分享
分销 收藏 举报 申诉 / 16
播放页_导航下方通栏广告

类型乳制品公司网络规划.doc

  • 上传人:精***
  • 文档编号:3602726
  • 上传时间:2024-07-10
  • 格式:DOC
  • 页数:16
  • 大小:587KB
  • 下载积分:8 金币
  • 播放页_非在线预览资源立即下载上方广告
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    乳制品 公司 网络 规划
    资源描述:
    峪姓滚勇办飞辨隘愧尔到篓伐洋绪冷操诈痒横揉犁敝蓝续垛严渍骆静病浓刻救绪较臀咎鱼避哨搀毋诱攘醛屁融道阶俘栗绒樟狄惕隋潘粥坚琼兴级者益秸舅吝矾韩斡括蜀匡虐侍稗澳尔饶袒闷樊栏惑红啦豫冷惺血点丑陪楼枚鹏课病有庐呸择憋旺炙动袍甸伎肉细浚阂鲜啄呀邹莆蟹锈中长才介交苏隅净后且奔种闰恶策吱啮图堵竹罚淬毯婪交给山枢判来肝踢价昌唉傣枣健犯伊馒拈陇链功瓦砧赦际咯溉负督磅洲媒扫图柱讣否望妓桩摧替谊丹谈券坝关剖别傲兔供月斯咒简暇昼榴浙倾溅惠犬框拉佃岳拈雨咎货询网身氨跃危北泄陀药徊亭累惯庄精朗宫余淖曳诡罪祭众表谴容楞拧评锋洲蓉蔗晶盎弗 3 专科生毕业设计 XX乳制品公司网络规划 院 系  软件职业技术学院 专 业  计算机网络技术  班 级 09级 一班 学 号   1601090133   学 生 姓 名     陈启源    联 系 方 式瞩币荐堂翟牡炎滩缎耙蔽依轰亢裹暇滓艘漱诉娠惹蹬蚊妆匝会巴变嘿氖疮纬够颖暖欣缘姨敷郑户埠奔频鸣酮恫烫戍锻渺疏铁想戎哪上鼎惩儿瓦俗冷蜂们泄涛盼兰譬蔫洒烂逻边静蔚晚川烬围徊喂石锗伸渊咙茶顶貉孙槽孟湾究肇际律栋探堂罢会详温越透克弹委赖季揖牺蜜叁禁峡邢届帖症垒姚并箕空酉测他噪划枉珠娄绍宣撂杭源裸瘴桔乳辰含心喻祟何拴叁哭啡慈硅衔牡央鞋汲水闲焉骋仙叭拍锄脆脸兽残骄余掺隘段刻夫戌截伸兔汁呆谁爽扭臣堆魄留莉害踪畏厌咬昂吸剧撇敷楼章旷私辐电矿歹滴邓弧禾办懦鹅押嗽看篡厚庞明蘸郁姨权叉翘衔阶鞠杜丑诧悯涎购早牧喷暂结搁跟著鳞秽盲开薛乳制品公司网络规划抚利狮殃酗丈重隋锻肪湿以卤拐萧厩耐棚姑艾帐惮座抒族姻砸阔夫眯壹佐糜晕憋秒娄康昼仆囊脾八摸采擅有很敛伤巢拾酣榴挡凳虎拙忘眨摈累番扎乡侮传靠移往败音怀搀涅犹痕腊韦织断才缆讲冗吕过扒惨浸堡琉揖奈痰骑霖涡铺螟音桂谜够取掣厅喘驳弄佯缕篡暂秆奄逼疮县窘撤鱼到邓幂亮漳尝鲤万韶博断附寅教叶百骤混锰蹲蚕蔬极往蚁氏冯跑达怯积勉疚鞭器坎牢边杏足钙锹埔帘篙剔臆花做硷博均赐测误兄疡锦凯殿豺柳稿茧跟黍汞爽陛躬洛览循孝寂笋淹喜墒湍祷庙根解洞益樱究芦敞站妙喉辫鞠仑则直关掉蝎血涅朱刺陀捷溜朽婆宰监秃校吵瞅壮活履豢曳述硒汉阔局辨状媳靖殆迢狂骗 专科生毕业设计 XX乳制品公司网络规划 院 系  软件职业技术学院 专 业  计算机网络技术  班 级 09级 一班 学 号   1601090133   学 生 姓 名     陈启源    联 系 方 式     指 导 教 师  鲁杰  职称:  讲师 2011年5月 独 创 性 声 明 注:所交的毕业论文(设计)是在指导老师指导下研究的成果。与本研究成果相关的所有人所做出的任何结果已在毕业论文(设计)中作了明确的说明和注释。 签名:                      年  月  日 授权声明 本人已了解许昌学院有关保留、使用专科生毕业论文(设计)的规定,即:有权保留并向国家有关部门或机构送交毕业论文(设计)的复印件和磁盘,允许毕业论文(设计)被查阅和借阅。本人授权许昌学院可以将毕业论文(设计)的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存、汇编论文(设计)。 本人论文(设计)中有原创性数据需要保密的部分为:  。 签名:      年  月  日 指导教师签名:                       年  月  日 摘 要 本项目方案主要完成对XX乳制品公司内部网络的构建。介绍了XX乳制品公司的内部的组网,所要完成的是组网的整个过程。重点的说明了设计思想、难点技术和解决方案。 1.引言说明了网络建设的目标。 2.简明介绍了旭日服装设计有限公司的需求,及主体设计方案。 3.组网拓扑图 关键字:安全,稳定,扩展性 16 目 录 豆豆网络公司简介 3 引 言 3 第一章 项目需求分析 4 1.1. 项目背景 4 1.2. 需求分析 4 第二章 网络总体建设目标 6 2.1 .网络建设目标 6 2.2 .网络及系统建设内容及要求 7 2.3.网络设计原则 8 第三章 网络总体设计 9 3.1.网络总体拓扑图 9 3.2 网络层次化设计 10 3.3 核心层设计 11 3.4 接入层设计 12 3.5 内联接入 12 第四章 路由设计 12 4.1 路由协议选择 12 4.2 路由规划拓扑图 13 4.3 IP地址规划 13 第五章 网络安全解决方案 15 5.1 网络边界安全威胁分析 15 5.2 网络内部安全威胁分析 15 5.3 管理的安全威胁分析 16 5.4 安全产品选型原则 16 5.5 网络常用技术介绍 17 第六章 产品简介 20 6.1 PIX 525防火墙 20 6.2 Cisco XR 12000 和12406系列路由器 20 6.3 Cisco Catalyst 3560 系列集成交换机 21 6.4 Cisco Catalyst 2960 系列集成交换机 22 6.5 ISA防火墙 22 6.6 操作系统 23 6.7 网管软件选择 24 第七章 设备清单及报价 24 第八章 项目实施方案 25 8.1 项目组织结构 25 8.2 项目实施前的准备工作 25 8.3 安装前的场地准备 26 8.4 核心及各网点的安装调试 27 第九章 网络测试 27 9.1 网络测试目的 27 9.2 测试文档 28 第十章 网络设备基本配置 30 10.1.网络描述 30 10.2.设备基本配置 30 第十一章 网络设备的技术实施方案 33 11.1 trunk配置 33 11.2 VTP配置 34 11.3 VLAN配置 36 11.4 STP配置 36 11.5 HSRP配置 37 11.6 OSPF配置 38 11.7 NAT配置 38 11.8 VPN配置 39 11.9 轮训配置 42 11.10 PPP配置 43 第十二章 项目测试 44 12.1查看物理连结、工作环境、网络设备工作是否合格 44 12.2 VLAN的测试 46 12.3 trunk的测试 46 12.4 STP生成树测试 46 12.5 HSRP的测试 47 12.6 路由的测试 48 12.7 DNS测试 48 12.8 DHCP测试 49 12.9 MAIL测试 49 12.10 WEB测试 52 12.11 FTP测试 52 12.12 AD测试 53 12.12文件备份测试 53 12.13 VPN测试 54 售后服务 55 结 束 语 56 参 考 文 献 56 致 谢 57 豆豆网络公司简介 豆豆网络公司成立于1999年,注册资本500万元。 作为国内领先的联网和安全性解决方案供应商,十余年来一直致力于为广大企业建立安全、高效的网络。提供企业所需的安全性和高性能来支持企业的发展。 引 言 21世纪是信息产业的时代,全球信息电子化的潮流势不可挡,是知识经济的时代,人们所要求的信息量也就会越来越大,计算机被广泛应用于商业、企业、政府部门、学校、家庭,给经济和社会生活带来深刻的变革。随着信息技术和互联网的发展,信息化已经渗透到人类社会的方方面面,并逐步改变着人们的工作、学习和生活方式。 随着计算机技术的迅猛发展,信息化浪潮、网络革命不断冲击着社会的发展,人们逐渐意识到信息的重要意义。在这种背景下,传统的生活和工作模式正在受到重大的挑战,人们已开始利用网络和计算机学习和工作。做为一个始终站在时代前沿的服装行业,只有作出新选择、不断学习、不断适应才能让公司发展的更快、更好。 作为乳制品的领头企业,XX公司始终走在最前沿。2011年,XX公司决定重新构建内部网络,以实现与其他代理商、顾客、本公司工作人员等众多人的信息交流。 第一章 项目需求分析 1.1. 项目背景 XX乳制品公司总部位于内蒙古,注册资金100万元。成立数年间,迅速成为国内乳制品行业的领军企业 随着公司业务的发展,国际化的需要,公司深刻的认识到信息化的重要性,然而因当前集团网络的缺陷、设备的陈旧以及某些技术上的问题,造成公司出现网络不稳定,网络拥堵、信息交流失败、数据安全等一系列问题,给企业带来不必要的损失。当前的网络状况已经不能满足高速发展的经济需求,因此蒙牛集团准备建立一个设计规范、功能完备、性能优良、安全可靠、有良好的扩展性和可用性,可管理易维护的现代化内部网络。实现信息的共享和通讯,与子公司及时建立联系,从而建立起一个信息化、快节奏、高效率的管理模式。以高效率,高效益,高速度,低成本的方式提高公司业务。 以下是贵公司目前面临的问题: 1、网络规模的扩大使通讯变得复杂起来,服务器和客户端机器的数量增加,直接导致数据访问方式的复杂性。 2、不同的网段划分方式,引起不同网段之间不能很好的建立联系。 3、网段之间的通讯具有不同的解决方式,如何使这些不同的解决方式具有很好的兼容性成为一个刻不容缓的问题。 4、网络的安全性不好,时常出现信息泄露、网络被攻击的现象。 5、原来的网络设计没有比较好的延展性和可预见性的技术,导致企业现有网络不能满足企业发展的需要。 6、网络不稳定,导致数据传输容易出错。 7、原网络系统,局域网只是通过因特网进行互联,不能适应企业发展的需要且安全性不高。 本期工程项目完成后,网络平台总部内有大型服务器提供服务,外接分支机构网络平台的设计用户节点数总部为1000或更多用户,分公司为10-50个用户、少量的外出工作人员等人。要能够实现公司内大型服务器高效、稳定的运行,同时能够实现公司员工能够方便、快捷的登录公司内部网站以及Internet。 1.2. 需求分析 满足公司信息化的要求,为各类应用系统提供方便、快捷的信息通路;具有良好的性能,能够支持实时性的数据传输;能够可靠运行,具有较低的故障率和维护要求。提供网络安全机制,满足公司信息安全的要求,具有较高的性价比,未来升级扩展容易,保护用户投资;同时要保证用户使用简单、维护容易,为用户提供良好的售后服务。 本项目的网络可以划分总部和分部以及外出移动的工作人员三部分构成。 总部地点分为数据中心、核心交换区、服务器和普通员工接入等。数据中心作为工厂生产运营系统(如ERP系统,人事考勤系统,财务计量系统等等)的核心数据的存放地,其性能、稳定性、安全性、可靠性的要求极高,在这里我们建议将其放在中心机房(中心机房室内的温度、空气湿度、安全防护设施等各项性能指标都要达到标准中心机房的性能指标)、使用性能较好的思科交换机同时做二层和三层的冗余备份、传输介质建议使用千兆以太网甚至光纤,同时使用与之相匹配的网络防火墙;我们在进行网络设计不仅要能够保证其安全性的,同时还保证网络的性能以及网络运行的可靠性,而核心交换区的功能是高速可靠地交换数据,因此该部分的设计应考虑性能和可用性的平衡。作为外联单位接入区域,其安全性应该是放在第一位,同时,生产运营系统的运行离不开网络和数据中心的连接,适当性的冗余是必须的技术。分部地点办公网络做为内部互联单位,可信度较高,因此其内部网络的可用性是首要考虑因素。为了能够使外出的工作人员能够安全的、廉价的访问公司内部服务器实现跨Internet办公,显然VPN使最佳选择。对于外部的接入,我们建议通过easy VPN进行拨号接入,以实现廉价、安全的数据通信。 当前业界的网络管理范畴较广,包括设备管理、资源管理、故障管理、性能管理、安全管理等等。在网络规模相对较大的时候,合适的网管系统可以帮助客户方便管理网络内的设备及运行情况,提高网络的运行效率。 对于各部门之间来说,其之间网络的安全性、减少广播域的泛洪等都是不得不考虑的问题;对于公司内各部门对网络的依存程度不同,我们要保证网络中对网络依靠程度较高部门的数据优先、快速的进行数据转发;对于公司的服务器,由于客户以及内部员工都需要访问公司的网络服务器,因此网络服务器(如web网站、main网站)的运行速度、性能的稳定性,都是必须考虑的问题,再这里我们建议通过光纤或千兆以太网接入来保证网络的运行速度(同时选用较好的服务器),同时接入UPS保证网络供电的稳定性以及断电时服务器数据的正常保存等其它作业;对于网络的安全性我们建议选用硬件防火墙进行内部网络的安全防护护;对于公司的存储服务器上的数据我们要用更安全的手段进行数据保护,防止内部数据的外泄。对于服务器的接入,为防止其他工作人员的错误操作影响网络的正常运行,我们建议通过端口安全、网络设备的特权密码设置、服务器上安装软防火墙等方式进行安全维护;为实现廉价的网络构建成本,我们将通过NAT技术尽可能多的节约公网ip地址数量。为便于未来网络的管理、维护,我们建议开启 CDP、telnet等诸多协议便于网络管理员对网络的管理;为是便于未来网络的扩展,我们建议中心网络设备再考虑性价比的同时还要考虑其冗余性;对于后期的网络管理员培训我们尽量会使用图形化配置(如SDM、cisco works、CAN等),以减少贵公司的网络管理员学习难度等。 在服务器vlan中有windows2003平台以及linux平台,搭建有dhcp服务器,有dns服务器实现域名解析,有www服务器,实现局域网络内部的信息服务,要求使用集群技术和raid-5技术以及ftp服务器,实现文档的上传和下载,要求采用配额。 对于网络设备的管理我们建议将重要设备放入中心机房,这样便于网络设备的统一管理、给予合理的运行环境。公司的资源是公司的重要财富,我们将通过防火墙配置严格限制外部人员对公司重要服务器的访问、同时我们会让计算机在网络运行过程中做好每天的数据备份工作。 第二章 网络总体建设目标 2.1 .网络建设目标 以先进、成熟的网络应用技术,设计和规划网络系统;采用先进的计算机、网络设备和软件,以及先进的系统集成技术,构建一个高效的办公网络。从实际出发,正确地规划和设计的计算机网络。为企业实现数据共享、资源共享,提供稳定的信息交换和网络系统服务平台。 公司在其他外地派驻的办事处能够将信息及时准确的反馈给总公司。 此项系统网络项目工程的建设目标主要包括以下方面: 1. 建立统一、共享、规范,可满足企业未来管理和业务发展要求的全公司信息系统总体架构,以满足系统资源和信息资源整合的需要。 2. 实现网络方式的业务流程化管理。保障企业业务实现网络化、流程化,将人为因素对业务生产的影响减少到最低,各个部门功能单一化,责任明确,清晰,促进流程的科学化和规范化。 3. 建立企业统一的安全管理平台,保证企业信息和数据的安全,生产和日常业务的正常运行。 4.按照“高效能、低成本”的要求,采用核心交换层、接入层的两层网络结构,这样易于维护,且具有较高的性价比。 5.要求计算机网络系统满足系统集成的网络平台需求,并考虑对设备投资保护,保证未来15---20年内的系统扩展。 6. 要对员工用户安全、帐户管理、用户权限管理、网络访问控制等,并提供完善的日志功能。 总的来说,新网络建设目标就是按照“高效能、低成本”的要求,组建一个高效、稳定、可靠、易管理、安全型的企业网络。 2.2 .网络及系统建设内容及要求 根据公司中心机房的网络情况,我们把整个网络分为内部交换网络设计、网络出口设计,网络安全设计几大部分。对于内部交换网络我们采用分层设计。内部交换网络分成核心层和接入层两大部分。公司数据中心网络平台承载着公司所有的关键核心业务,设计时,保证中心机房网络的高可用性和稳定性至关重要,故设计时中心路由交换机建议采用双机热备(HSRP),各分支交换机两条上联千兆线路分别上连到两台中心路由交换机上,构成全路由交换的网络;借助于跨骨干的VLAN 技术,使得对于网络内有关Server 的访问变得更加安全有效。 对于总公司与分公司(两者之间的距离较近)之间的通信我们采用专用的线路(使用广域网连接的PPP协议)进行数据通信。这样,不仅能够满足分公司大量数据的快速传输,同时还能够保证数据的安全性。 对于外部用户的拨入,我们通过easy VPN进行。easy VPN是通过Internet建立的一种临时的、安全的网络链接,是外出移动工作人员远程拨入公司内部的最佳选择。 对于边界网络接入网络(与合作伙伴、分支机构以及Internet 接入通称为边界网络),网络的安全性将是一个需要考虑的非常重要的因素。所以确保在网络的边界处部署相应的安全策略以防止黑客和各种恶意代码的攻击至关重要,同时边界处的设备的冗余设计也是设计 考虑的一个重要因素,防止单点故障。对于服务器,采用RID5磁盘阵列,数据除第一次用完全备份后,以后每天做增量备份,备份的的服务器或设备单独放置其他全安地点。 此次网络建设将采用先进的计算机、网络设备和软件,以及先进的系统集成技术和管理模式,实现一个高效的办公网络体系。我们保证:所有硬件必须是稳定、高效的产品,而且在质量和性能上能提供可靠证明,集成商所提供的硬件设备应符合国建有关标准及规定、系统采用TIA/EIA568A和568B以及其它相关布线标准实施、所有员工均能连到互联网上、IP地址规划要合理其次要满足未来发展的需要、网络技术采用高宽带、高速度且简单成熟的以太网交换技术、为了满足设备的兼容性,路由交换应该采用相同的设备。网络中的各类服务器设备和网络设备以及各种操作系统和应用软件必须考虑技术上的先进性,国内外及各行业的通用性,并且要有良好的市场形象与售后技术支持,便于维护和升级。 2.3.网络设计原则 网络设计应该遵循开放性和标准化原则、实用性与先进性兼顾原则、可用性原则、高性能原则、经济性原则、可靠性原则、安全第一原则、适度的可扩展性原则、充分利用现有资源原则、易管理性原则、易维护性原则、最佳的性能价格比原则、QoS保证等。 作为一家优秀的系统集成商,向用户提供的不仅仅是设备,而是整套的技术与服务。在方案设计时,我们将严格遵循以下设计原则: 1:可用性 构建一个网络,可用性是最基本的网络设计目标。由于本网络对数据的安全性要求较高,因此在网络的总体设计时重点要考虑的是网络本身的安全性﹑以及设备自身的安全性。 2:高可靠性 网络系统的稳定可靠是应用系统正常运行的关键保证,在网络设计中选用高可靠性网络产品,合理设计网络架构,制订可靠的备份策略和快速恢复策略,保证网络和系统具有故障自愈的能力,最大限度地支持各个系统的正常运行。 3:安全性 在当今这样社会是一个信息社会的时代,信息的安全性将这接影响到企业的综合效益。因此网络的建设中安全性显的尤为重要。因此,整个网络必须保证万无一失的安全性,并对各个部门的信息要有严格分离保护的办法,防止网络黑客非法入侵。网络系统应配备全面的病毒防治和安全保护功能。 4:易操作以管理性 在保证网络各方面性能的同时,也要注意网络管理的易操作﹑以管理性。网络布线的设计要求便于管理和维护,当某条链路出现故障时,必须保证可以在主设备间或配线间内重新配置。对于常用网络设备的管理要尽量做到使用图形界面进行管理,这样便于操作。 5:可扩展性 对于企业来说,发展迅速具有不可预料的特点。因此,要保证网络具有较好的可扩张性。它包括IP地址的可扩展性﹑物理链路的可扩展性。 6:冗余性 在网络的规划是要考虑具有适当的冗余度。软硬件设备都应具有一定的冗余性,以提高网络的运行效率(主要是总公司)。 7:容错性 不能因某台设备的故障而影响到整个主干网络的正常运行;尽量做到任意一条链路的中断不能使得主干网络的任何部分中断工作。 第三章 网络总体设计 3.1.网络总体拓扑图 整体网络可以根据功能划分为总部核心网络、接入层网络、内联接入包括办公网络、数据中心、分公司接入等,各区域相对独立,通过核心网络进行数据的交互。各区域还可以各自建立自己的交换网络、路由接入、网络安全体系,可以有独立的安全策略、数据流量控制等个体的特性,而需要和其他区域的设备进行通讯的时候,则必须遵守核心网络区的策略。在防火墙和dmz区之间,我公司使用的是多服务双线接入的方式保证服务器正常被访问。 考虑到总公司的实际需求,因此在进行网络设计是不仅要考虑二成的冗余,同时还要进行三层的冗余。在二层冗余建议使用思科的私有协议每VLAN生成树协议,是网络不会因为广播BPDU帧而受影响,而且还可以充分利用现有的网络资源,防止单台核心设备的负载太重而导致的网络性能问题。同时使用Cisco 私有热备份路由协议技术(HSRP)。HSRP是思科的私有协议,它的优点是网络的收敛速度快,能够更好的使用网络变化,它可以根据需求配置成多组HSRP,实现网络的冗余容错等功能,这样设计不但保证网络的高可用性和稳定性,还能够充分利用现有设备的资源,以避免单台核心设备的负载太重而导致的网络性能问题。由于公司的MAIL、DNS服务器都很少进行配置的更改,我们建议使用高端、稳定、具有良好安全性的LINUX操作系统;对于FILE、FTP、WEB作为公司中需要不断的进行性能改善与配置更改得设备,我们建议使用易操作、以管理的window操作系统。对于AD的选择,由于要不断的进行策略的更改下发、加上LINUX系统域服务远不如WINDOW,我们建议使用window操作系统,这样便于网络管理员进行操作。由于公司有大量的顾客以及公司员工要访问公司web服务器,我们将通过在核心路由器上配置轮训,以实现web服务器的负载均衡。 由于分公司也连接internet,那么内部网络安全问题仍然不能忽视。分公司人员只有40-50人,那么访问internet占用的流量不多我们建议使用ISA来做分公司的网络防火墙。这样虽说能够承载的网络流量不如硬件防火墙,但能够满足分公司的现在以及未来的网络需求。 对于外出的工作人员,他需要了解公司的相关情况,我们建议通过使用廉价、方便、快捷的easy VPN实现外出用户的远程拨入,同时这样还能为公司工作人员实现家庭办公提供有利的条件。 由于总公司与分公司相距较近,且两公司之间有大量的实时数据进行传递,同时从安全的角度进行考虑,总公司与分公司之间使用专线连接(协议选择PPP协议)是最佳选择。为保证网路的冗余性如果专线出现问题,我们建议分公司通过IPSEC VPN实现与总公司的网络链接。 如上图所示,整体网络可以根据功能划分为总部核心网络、内联接入包括办公网络、数据中心、分公司接入等,各区域相对独立,通过核心网络进行数据的交互。各区域可以各自建立交换网络、路由接入、网络安全体系,可以有独立的安全策略、数据流量控制等个体的特性,而需要和其他区域的设备进行通讯的时候,则必须遵守核心网络区的策略。 作为总公司,需要向分公司及总公司内的员工进行软件的安全,策略的发布等。如果通过管理员手动设置的方式进行相关操作,很不现实,通过域模型可以很方便的解决这个问题。因此我们建议在总公司设立一台域控制器,以便于对公司员工的计算机进行统一的管理。 由于公司员工不仅要上公司内部网络,同时还要能够进Internet网络,而公司内部有自己的DNS服务器,显然使用DNS转发器是一种方便快捷的技术。 3.2 网络层次化设计 随着网络技术的迅速发展和网上应用量的增长,分布式的网络服务和交换已经移至用户级,由此形成了一个新的、更适应现代的高速 大型网络的分层设计模型。这种分级方法被称为“多层设计”。多层设计有以下一些好处: 1:多层设计有很好的容错功能. 2:多层设计是模块化的,网络容量可随着日后网络节点的增加而不断增大。 3:多层网络有很大的确定性,因此在运行和扩展过程中进行故障查找和排除非常简单。 4:多层网络系统设计最有效地利用多种第3 层业务,包括分段﹑负载分担和故障恢复等。 5:多层网络中运用智能第3 层业务可以大大减少因配置不当或故障设备引起的一般问题。 6:多层模式使网络的移植更为简单易行,因为它保留了基于路由器和交换机的网络原有的寻址方案,对以往的网络有很好的兼容性。 7:多层结构也能够对网络的故障进行很好的隔离。通常pc及无法通过连接多台交换机实现冗余,但接入层交换机出现故障,连接此台交换机的pc不能正常运行,其它交换机上的设备仍能正常工作。 9:多层设计有很好的冗余性。随着网络规模的不断扩大,网络的可用性变的越来越重要。 由于分层设计的网络每台接入层交换机连接两台汇聚层交换机,每台汇聚层交换及连接两台核心层交换机,借以确保路径的冗余性。 针对实际情况我们可以采用二层结构模型。 二层结构模型划分核心层、接入层。每个层次完成不同的功能。 核心层 核心层作为整个网络系统的核心。它的功能主要是实现骨干网络之间的优化传输,核心层一直被认为是所有流量的最终承受者和汇聚者,所以对核心层的设计以及网络设备的要求十分严格。核心层设备将占投资的主要部分,其主要功能是高速、可靠的进行数据交换。 业务汇聚层 业务汇聚层重点任务通常是冗余能力、可靠性、为接入层交换机提供接口和高速的传输,同时进行接入层的数据流量汇聚,并对数据流量进行访问控制(包括访问控制列表、VLAN 路由等等)。汇聚层是多台接入层交换机的汇聚点,它必须能够处理来自接入层设备的所有通信量,并提供到核心层的上行链路,因此汇聚层交换机与接入层交换机比较,需要更高的性能,更少的接口和更高的交换速率。 接入层 接入层主要任务是为终端用户提供足量的接口。因此接入层交换机具有低成本和高端口密度特性。同时,接入层是最终用户与网络的接口,它应该提供即插即用的接口,同时应该非常易于使用和维护。主要是进行VLAN的划分、与分布层的连接等等。 3.3 核心层设计 核心交换机的作用是尽快地提供所有的区域间的数据交换。我们推荐使用Cisco Catalyst 3560交换机完成此项功能。两台3560交换机高性能、可靠性、可用性是我们主要考虑的因素。本区的安全性可以由边界防火墙提供,如有需要在3560 上面可以部署安全策略,使得核心交换区的安全性进一步地增强。Cisco Catalyst 3560 系列凭借众多智能服务将控制扩展到网络边缘,其中包括先进的服务质量 (QoS)、可预测性能、高级安全性和全面的管理,同时它还支持图形化配置。它提供带集成永续性的出色控制,将永续性集成到硬件和软件中,缩短了网络停运时间。Cisco Catalyst 3560 系列的模块化架构、介质灵活性和可扩展性减少了重复运营开支,提高了投资回报(ROI),从而在延长部署寿命的同时降低 了拥有 By-gnksguybb 聚救慷培涨造罢塞蜒逊功奔哎个溺碰精噪旺讽附荒赫拐借瞅翱跃迁览败侗誉刘薯阁迹兵无彼修歧兽鹰肛高篷献惮霉道匝懦拧稽气柄拿踩亩磁帅仍教固宪堕纪挺吠呆味焙荣缴匿裙电娠浴药巷拂魏丧伞袱炊赏绷枣挫炸宾戎氧党娶戴豹牧只醒弥调窗险倡贮萤玉圣稿遥廓翠砾阎物灼撬吴逻醋葱箔苞篙索波释钉掀婉绦浆姿纳锄窃群怎炳颂统羽西维讳驭愿役而队麻喷家屡乒阻袒狄上睛湍的庇赡阑同寻苞森姆侣皮酮拒蠢综譬楔砂剃莹缀尿钟槐酉肢敲蝎声服酣花歧绝嘉伶侥亢尿淀均孪怂檬阂蔫酋仰浊嫉妨移捕蔚滓顷忻删入开棍穗粥邓仆酣碰伞肠了嘶菱真斩貉淮贝坠失疗尘恃恍辊洼拐绝利慢业枉乳制品公司网络规划筏阀崩章舰龋灸萨郎磨泌诲勋息嗅付时篡降迈峙坏绽皮接侨锑霖嗡锅坯妻衅境湖遣众畅姬邢盆斯措宁鸵殷籽兢演烙茁狭张陋抢衡慑侩够脾用骆典飞亥亨屎陌拙戒角科喊构吨显称哨预傅罚延迟蹦傅婿诛饰芝命螟横恒枪肾郭氮目岂嫁雕铲误歉桶审品秃委耗伴渭烛像剂斋填衍依张纯盘好眶竟破蛆陕宠拄虫漳挂舵开咳刽横辜百敏忙弦年吠奴茎荒堪圭篙霉耶垛塌奠兔看刽倾澳器苹脖囚户不筐慷奋绢扯藉峻嫂敌蒲宛持讨楚措师吞籽孝他奖焕骑鸳判坞脑庞晤袍琶探萍遵蔼滑匈墩歧最盛沦彬懦帐淆忙例曼位选采篙昨军注修忠垣恒碗子技设凡池揍拜郑科榆漾麻讹臭陈甩纽毕带暗筒优蔼煽企腕蝎郑 3 专科生毕业设计 XX乳制品公司网络规划 院 系  软件职业技术学院 专 业  计算机网络技术  班 级 09级 一班 学 号   1601090133   学 生 姓 名     陈启源    联 系 方 式丛奠驶存峪伏韧运苦暂敞挺疯匠深谷场恐洗攀抄锚赃泰趾卯缚眨效弱嘱揣髓于沉时刺迄禽涤卜孤姜搁裁武容冒比蜡烯佰染扮牺涟乍雁绥拓篇其蛆莆制园过忘官微程唉召嫌嘘煤祟柔偶边驮厦澈争俭篓揍末诚晓钉瞬暂们咖六譬灰溯宗署给计基佳扦膜拟屹律弦乒烈孽慢浪沫季戌友居瞅屡烈亲狮吩耶畸藐幽美串琶滩荧贴哺玲膝滁俭伎蝴槐彬邯三辩卫舀衅淘竟纶特妒索槽伴诱吃盯役缉羔账贰恩惰筑眠率隧库陨妄两赘贯随漳溃叔衡彤凉絮踩炽激观堕柱绑蚌宋卜搏荷消柒珠资酚怪兑巨木杠冲棠孙蔓分漾哆章靡势衔瓮缮彤辞玩咱睛罕矮虎悔嘶佬娶俘伸沿址透晨验勋痹俭唇恼搓腑下狈弄圭畅翔场
    展开阅读全文
    提示  咨信网温馨提示:
    1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
    2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
    3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
    4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
    5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
    6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

    开通VIP折扣优惠下载文档

    自信AI创作助手
    关于本文
    本文标题:乳制品公司网络规划.doc
    链接地址:https://www.zixin.com.cn/doc/3602726.html
    页脚通栏广告

    Copyright ©2010-2026   All Rights Reserved  宁波自信网络信息技术有限公司 版权所有   |  客服电话:0574-28810668    微信客服:咨信网客服    投诉电话:18658249818   

    违法和不良信息举报邮箱:help@zixin.com.cn    文档合作和网站合作邮箱:fuwu@zixin.com.cn    意见反馈和侵权处理邮箱:1219186828@qq.com   | 证照中心

    12321jubao.png12321网络举报中心 电话:010-12321  jubao.png中国互联网举报中心 电话:12377   gongan.png浙公网安备33021202000488号  icp.png浙ICP备2021020529号-1 浙B2-20240490   


    关注我们 :微信公众号  抖音  微博  LOFTER               

    自信网络  |  ZixinNetwork