当前位置:文档之家› 计算机网络安全与实践 (完整版)

计算机网络安全与实践 (完整版)

计算机网络系统实践课程设计报告题目中小型企业网络规划和设计方案专业: 计算机科学与技术班级:小组成员:指导教师:职称:2012年04月徐州1引言:现代社会对信息的需求量越来越大,信息传递速度也越来越快,二十一世纪是信息化的世纪,目前推动世界经济发展的主要是信息技术、生物技术和新材料技术,而其中信息技术对人们的经济、政治和社会生活影响最大,信息业正逐步成为社会的主要支柱产业,人类社会的进步将依赖于信息技术的发展和应用。

当知识经济的步伐越来越要求中小企业提高自身竞争力的时候,当PC服务器、工作站、网络设备、软件产品和Internet(专线)收费大幅度降价以后,市场已经允许中小企业在面向Internet & Intranet的电子商务时与大型集团化企业有可能站在相近的起跑线上。

而上述的网络方式对中小企业也变得逐渐适用了。

以往的中小企业网络应用大多集中在文档共享和打印共享方面,而现在中小企业越来越多地把数据库、销售流程、业务流程、生产流程、效率、竞争力、崭新的形象、网上宣传、跨地区、跨国、电子贸易等做为连网的主要目的。

2需求分析中小型企业构筑Internet & Intranet的典型应用(1)满足企业的内部需要* 明显提高办公效率,降低企业的日常业务开销如果一个简单的网络能因办公效率提高而使销售额大增、使我们每月节省成千上万张复印纸并明显减少电话、传真方面的通信费用,这种对技术的热情就能迅速为企业所接受。

尤其对于已经有了几个分支机构或办事处的中小企业,企业总部连接Internet以及建立局域网的成本不高。

就企业内部之间的联络而言,比传统的纸张通信、电话/传真通信更为高效。

尤其当企业不断发展壮大时,这种对企业管理成本的降低幅度就更为明显。

* 安全、准确、高效的企业管理,提高企业的竞争力如果只是把网络建设仅仅理解为无纸办公、降低通信费用而达到节省企业运营成本,那未免有些片面。

网络建设能使企业的管理更加安全、准确和高效,能够充分适应激烈的市场竞争需要。

1.通过网络,企业的领导人可以随时了解各部门、各分公司的经营汇总全貌,运筹帷幄。

并迅速把有关指示和工作安排下发到下属各部门、各分公司。

2.各部门、分支机构/办事处每天的经营情况,包括财务、物资报表等(例如出库单、入库单)通过Internet或Windows RAS系统准确、自动地汇总到总公司的数据库中,实现企业内部数据汇总的自动化。

3.各部门、分支机构/办事处也可通过Internet或远程拨号随时查询总公司的相应数据库(例如了解产品的生产、库存等情况),而无需另外通过电话、传真方式询问,提高整个企业的动态应变能力。

4.总公司可以在网页上为各部门、各分公司建立内部信息发布专栏(例如内部不宜对外的公告通知等)。

5.上述操作仅在企业内部进行,需经密码严格验证,企业外人员或企业内无关人员无法进入企业内部数据库,确保企业内部数据处理的安全性。

*创造内部人员之间沟通的崭新人文环境客观地讲,分层、分权的金字塔式的管理模式有其自身的优点,相应的等级制度和分支机构/办事处区域划分有利于企业明确职责并形成分寸感,但其弊病是往往限制了不同等级、不同部门、不同地区之间人员的沟通。

Intranet/Internet的诞生弥补了这一欠缺,它建立了一种模拟平面结构,使普通员工更易于同主管经理直接交流。

只要简单地给企业中每个员工分别设立其自己的电子信箱(E-mail),就能给企业创造出易于相互沟通的、崭新的人文环境。

E-mail具有全球漫游功能,就是说,无论到任何城市,只要该城市本地开通了Internet服务(或通过远程RAS电话拨号),只要输入自己的信箱密码就可以随时查阅本人信箱内的邮件。

虽然电子邮件服务器设在总部,但电子邮件服务可以被分支机构全体员工所共享。

* 满足移动办公的需要对于那些其业务遍及全国(全球)的企业来说,Internet 和Intranet给经常出差的经理人和员工带来了福音,他们可以通过Internet随时和企业取得联络。

对于那些尚未建立Internet网路的边远城镇,通过电话线直接拨入企业总部网络环境也是一个很好的方式。

(2)满足企业外部的需求*对外广告宣传、信息发布利用Internet的Web技术,根据企业自身的需要,在Internet上开展广告宣传、信息发布。

从这个意义上讲,企业从此拥有了自己的广告媒体和信息发布媒体。

如果建立了Internet主页,可以在主页上专门开辟相应栏目,及时把最新情况展现在网页上供大家随时查阅,其覆盖范围遍及全国乃至全世界。

如果需要,查阅者可以立即把内容打印出来出来。

企业可以在自己的网页上刊登各种广告。

对外宣传的人群可以是潜在客户,也可以是已经建立合作关系的客户(分销商/代理商)。

*产品购买意向登记、开展实时电子贸易业务利用Internet的Web和数据库交互技术,客户通过访问企业的网页,在"购买登记反馈表"中输入对某产品的购买意向,计算机可以自动把客户的需求结果(例如品种和价格)展现在客户面前,然后把购买情况自动转给相应部门处理。

并且,对已建立合作关系的每个客户(分销商/代理商)进行编码(授权密码),客户可通过Internet 提交订货单,由计算机系统把订货单自动转给相应部门处理。

一旦时机成熟,我国商业银行正式开通Internet电子货币结算业务,企业和客户之间还可立即实行电子贸易结算。

电子商务的真正实现能够为企业节约数量惊人的销售费用。

*客户信息反馈、客户跟踪利用Internet的WWW和Mail技术,让客户能够方便地以自己喜爱的方式提交其它信息反馈;同时企业定期把产品更新、经营政策、企业电子期刊等各方面信息传送到客户的电子信箱中,进行客户跟踪。

*跨越空间和时间的界限一旦企业接入到Internet中,就不象以往的报纸广告、期刊广告、展示会促销,其宣传将跨越地区、国家和时间的局限,每天、每时、每刻永无休止地工作并准确处理各项事务。

3设计的目标与要求:3.1设计任务本次网络实践课的小组成员有:张兴文,高元元,王景立,李道兴主要分工如下:4方案设计与实现1、网络设计指导原则网络设计应该遵循开放性和标准化原则、实用性与先进性兼顾原则、可用性原则、高性能原则、经济性原则、可靠性原则、安全第一原则、适度的可扩展性原则、充分利用现有资源原则、易管理性原则、易维护性原则、最佳的性能价格比原则、QoS保证2、网络设计总体目标先进性:系统具有高速传输的能力。

工作站子系统传输速率达到100Mb/S,水平系统传输速率达到1000Mb/s,满足现在和未来数据的信息传输的需求;主干系统传输速率达到1000Mb/s,同时具有较高的带宽,满足现在和未来的图像、影像传输的需求。

灵活性:系统具有较高的适应变化的能力。

当用户的物理位置发生变化时可以在非常简便的调整下重新连接;布线系统适应各种计算机网络结构,如以太网、高速以太网、令牌环网、ATM网等。

布线系统且具有一定的扩展能力。

实用性:系统具有低成本、使用方便、简单、易扩展的特点。

布线系统应在满足各种需求的情况下尽可能降低材料成本;布线系统具有操作简单、使用方便、易于扩展的特点。

3、网络通信联网协议TCP/IP :每种网络协议都有自己的优点,但是只有TCP/IP允许与Internet完全的连接。

Telnet:远程登录访问协议,使其他跨省区域的子公司通过远程访问总部的内外,在远程访问时,会设置相应的ACL认证和相对的权限设置。

SNMP网络管理协议:SNMP 用于在 IP 网络管理网络节点(服务器、工作站、路由器、交换机及 HUBS 等)的一种标准协议,它是一种应用层协议。

SNMP 使网络管理员能够管理网络效能,发现并解决网络问题以及规划网络增长。

通过 SNMP 接收随机消息(及事件报告)网络管理系统获知网络出现问题。

路由协议:RIP、IGRP、EIGRP、IS-IS和OSPF。

4、网络 IP 地址规划集团园区网计划使用私有的A类IP地址。

集团园区网的IP地址分配原则如下:集团使用IPv4地址方案。

集团使用私有IP地址空间:10.0.0.0/8。

集团使用VLSM(变长子网掩码)技术分配IP地址空间。

集团IP地址分配满足集团的利用。

集团IP地址分配满足便于路由汇聚。

集团IP地址分配满足分类控制等。

集团IP地址分配满足未来公司网络扩容的需要。

IP地址及VLAN划分原则:简单性:地址的分配应该简单,避免在主干上采用复杂的掩码方式;连续性:为同一个网络区域分配连续的网络地址,便于采用路由收敛(Summarization)CIDR(Classless Inter-Domain Routing)技术缩减路由表的表项,提高路由器的处理效率;可扩充性:为一个网络区域分配的网络地址应该具有一定的容量,便于主机数量增加时仍然能够保持地址的连续性;灵活性:地址分配不应该基于某个网络路由策略的优化方案,应该便于多数路由策略在该地址分配方案上实现优化;可管理性:地址的分配应该有层次,某个局部的变动不要影响上层、全局。

安全性:网络内应按工作内容划分成不同网段即子网以便进行管理。

5、网络技术方案设计总体网络采用基于树型的双星型结构,使之具有链路冗余特性;整体网络规划为核心及服务器群区域,内部骨干区域(汇聚链路),接入层上联区域,客户端接入区域;核心交换机位于集团总部机房,并为双核心,使用双主干网络设计,保证主交换机网络的容错。

在一台交换机出现故障的时候保障网络的正常运行,也不用手工切换和维护,保证网络的可靠性。

采用全交换硬件体系结构,可实现全线速的IP交换;网络主干采用先进的千兆位以太交换技术,可最大限度地提高主干的数据传输速率。

使用千兆网络保证网络交易速度与实时性,使用了FEC/GEC 技术实现网络带宽的扩展,适应网络不断扩展的要求。

根据需求概括,我们选择的是D-Link企业级的DES-8503万兆核心交换机为本次网路建设总部机房的核心交换;DES-8503万兆核心路由交换机作为新一代大容量、高密度、高性能、模块化核心路由交换机产品,其背板带宽高达3.2Tbps,包转发速率最大为952Mpps,具备二到四层线速交换能力。

DES-8503万兆路由交换机基于先进的模块化理念进行设计,并采用了基于多处理器分布式处理机制和Crossbar空分交换结构的体系结构,关键模块均采用1:1冗余备份。

可提供10GE、GE、FE等各种丰富的接口模块,并全面支持IPv4、IPv6、MPLS、NAT、组播、QoS、带宽控制等业务功能。

整个系统所具备的高可靠性、高扩展性、强大的业务能力等特点可以满足各种网络核心层的建设需求。

DES-8503(3个插槽)作为D-Link行业产品线核心交换机之一,可广泛的应用在各行业的IP网核心、企业数据中心、IP城域网核心和汇聚、校园网核心等场所,为用户提供多种业务接入、路由交换一体化的安全融合网络解决方案。

相关主题