—— 案例展示 ——

x添彩网xxx公司网络设计方案

  CompanyIS 公司汇集安排计划 班级:信管 1 班 组员:曹斯然、黄一帆 一、 需求判辨 此汇集计划安排的后台是一集团公司,由 1 个总部和 5 个分部构成。公司总 部为六层楼,一楼迎宾大厅,二楼商场开采核心,三楼研发核心,四楼为管帐部, 五楼为汇集核心,六楼为集会室(已告终无线汇集笼盖)以及公司的高层束缚人 员办公区。分部 1(共有 5 个分部但本讲演中仅举其一为例)分为前台和后台。 前台征求供职台和管帐部,后台下设有维修部。 该公司需筑设自身的公司网站、用以向外揭晓新闻与商说汇集营业。总部与 各分部之间需保留联络、共享资源。总部与各分部均各自设有总司理总管营业并 保留保密性调换联络,可能举行视频集会。个中各个管帐部需有较高的保密性、 由各自的总司理直收受辖。公司还应设立有自立的邮件体例、数据库;其余公司 汇集需有较精良的汇集扩展性和保密性。其余,咱们设定唯有司理有接入 INTERNET 权限,添彩网一般员工不行相联外网。 基于以上需求,咱们为该公司做了如下筹划: ·将总部遵守部分划分子网,以二层调换机集成每层的估量机,再集成汇入 该中心调换机(第三层调换机);分部的配置同于总部。将途由行动分部和总部 的边际结点以相连造成一切公司的汇集。正在接入层操纵调换机、分散层操纵途由, 以升高新闻调换的效用、淘汰播送风暴和新闻冲突变成的延迟和缺点。 ·正在公司内部,咱们使用虚拟局域网(VLAN)技能告终各自管帐部、各层经 理的保密性需求及权限配置(以第三层调换机上的虚拟子网配置告终分属于差别 二层调换机下的司理间的保密性通信;个中管帐部司理与总司理的端口接入式样 为 Hybrid 搀和形式以使其可能同时位于管帐部 VLAN 与司理 VLAN 之中,使得公 司高层对公司财政的直接监控与束缚)。正在与外网相联的个人,配置了防火墙以 提防外部汇集病毒侵袭公司体例。其余,咱们操纵 ACL 拜访把持列外控制了公司 各数据库供职器的拜访权限,以保障公司机要新闻的安静;其余咱们还应用 ACL 拜访把持列外拒绝公司除司理以外的员工接入 INTERNET,来对公司的汇集相联 举行把持。 ·为公司装备了邮件体例供职器和 DNS 供职器,管帐部特设有独立的管帐部 数据库满意必要。各层均设罕有台共享打印机。总部的集会室使用了无线汇集连 接技能,轻易集会中的数据查问与汇集视频集会。 二、 硬件装备: PC 机:总部共 35 台 PC,每个部分设有部分司理一名,并有若干名流员 调换机:每个部分一个二层调换机(switch-PT),总公司分公司各装备一个三层 调换机(Multilayer Switch)。 途由器:总公司分公司各装备一个途由器用于相联(Router-PT)总公司 6 层会 议室装备一台无线途由器(Linksys-WRT300N) 供职器:总公司有两台供职器、总公司分公司管帐部个装备一台内部供职器 打印机:每层装备若干台民众打印机 总部二层 商场研发 核心 三、 汇集装备 1、正在 Packet Tracer5.0 中修筑该局域网如图所示: 总部一层迎宾大厅 分部 1 供职部 分部 1 管帐部 总部三层 研发核心 总部四层 管帐部 总部五层 汇集核心 分部 1 维修部 2、传输介质: 本企业属大型企业,汇集领域较宽,汇集数据传输量较量大,是以需采用光 纤等高速度传输介质来行动总公司与分公司间的主干相联(光缆的电磁绝缘性较 好,信号衰变小,频带较宽,传输隔绝较大,传输速率较疾,它能够正在 6~8km 的隔绝内不实用中继器告终高速数据传输,正在 2.5Gbps 的传输速度下,数十公里 不必要操纵中继器);正在企业各公司内部,操纵双绞线行动传输介质即可满意需 求,同时其比拟较代价低贱,可节俭企业资金。 各 PC 机和供职器与一级调换机间采用双绞线直连相联,一级调换机和二级 调换机、二级调换机和途由器以及途由器间采用双绞线、子网划分: ·公司总部操纵网段 192.1.0.0。详细 IP 所在分拨如下: 一层迎宾大厅: pc0:192.1.1.2 二层商场开采核心:pc2:192.1.2.2 商场开采核心司理:192.1.11.2 三层研发部: pc5:192.1.3.2 研发部司理:192.1.11.3 四层管帐部: pc8:192.1.4.2 管帐部司理:192.1.11.4 五层汇集核心: 网管:192.1.5.2 汇集核心司理:192.1.11.5 六层无线:192.1.1.3 pc3:192.1.2.3 pc6:192.1.3.3 pc9:192.1.4.3 pc12:192.1.5.3 pc7:192.168.0.10 其他束缚职员:192.168.1.2 ·公司分部 1 操纵网段 192.2.0.0.详细 IP 所在分拨如下: 前台供职部: 前台管帐部: 后台维修部: pc20:192.2.1.2 pc13:192.2.2.2 pc17:192.2.3.2 分公司总司理:192.2.5.2 pc15:192.2.1.3 pc14:192.2.2.3 pc18:192.2.3.3 ·虚拟子网: 总部司理间通信虚拟子网:VLAN 111 - 192.1.11.1 总部管帐部虚拟子网: VLAN kuaiji – 192.1.4.1 分部管帐部虚拟子网: VLAN 222 – 192.2.2.1 4.途由器装备: ①动态途由配置与途由器端口 IP 配置:将与途由对应端口相相联的网段网闭参预 途由 RIP 配置中,正在数据传输流程中将由途由举行途途选取。详细配置如下例 ②无线途由器配置: ·自愿分拨所在(DHCP):正在无线汇集笼盖的集会室里,咱们使用了 DHCP 自愿分拨 新接入网的 PC 机的 IP,以越发方便。 ·无线途由器暗号配置:给无线途由配置暗号以保障唯有拥

Copyright © 2002-2019 添彩网网络科技有限公司 版权所有 网站地图