<pre id="p1pz5"><delect id="p1pz5"></delect></pre>
<output id="p1pz5"><delect id="p1pz5"><listing id="p1pz5"></listing></delect></output>

<p id="p1pz5"></p>

<pre id="p1pz5"></pre>

<p id="p1pz5"></p>
<pre id="p1pz5"><output id="p1pz5"></output></pre>
<pre id="p1pz5"><output id="p1pz5"><delect id="p1pz5"></delect></output></pre><pre id="p1pz5"></pre>

<p id="p1pz5"><output id="p1pz5"></output></p>

<p id="p1pz5"><output id="p1pz5"><menuitem id="p1pz5"></menuitem></output></p>

<output id="p1pz5"></output>
<pre id="p1pz5"><output id="p1pz5"></output></pre>

<p id="p1pz5"><delect id="p1pz5"><menuitem id="p1pz5"></menuitem></delect></p>

<p id="p1pz5"></p>
<p id="p1pz5"><output id="p1pz5"></output></p>
<p id="p1pz5"><output id="p1pz5"></output></p>

<p id="p1pz5"><output id="p1pz5"></output></p>
<p id="p1pz5"></p>

<output id="p1pz5"><delect id="p1pz5"></delect></output>

<p id="p1pz5"></p>

<p id="p1pz5"></p>

<p id="p1pz5"></p>
<p id="p1pz5"><delect id="p1pz5"><address id="p1pz5"></address></delect></p>

<pre id="p1pz5"></pre>

<pre id="p1pz5"><output id="p1pz5"><delect id="p1pz5"></delect></output></pre>

畢業設計網
畢業設計論文 | 畢業設計任務書 | 計算機外文翻譯 | 文獻綜述 | 機械模具類 |

企業網設計與優化畢業論文

二十一世紀是信息化時代,辦公自動化、網絡化、信息化、已經成為一種必不可少的必備條件,因此企業需要加強自身的網絡建設,提高自己的競爭力,促進自己的發展。在網絡全球化的今天,企業網建設也迎來的新的挑戰,在網絡設計,提高應用性,流量控制和安全方面提出了更高的要求。網絡的實用性、安全性與拓展性是企業實現信息化建設的主要要求;贖SRP熱備份,各部門間VLAN的劃分,STP生成樹協議的運用,ACL訪問控制列表的設置,OSPF動態路由的加載及IP sec VPN的安全設置能夠有效解決這些問題。在規劃好的企業拓撲上,對設備進行相關技術的運用后,使企業實現了數據安全高效的傳輸以及流量的合理分配,達到企業優化目的。
[關鍵詞] 網絡設計;優化配置;IP sec VPN;熱備份協議
3.1  具體用戶需求
公司園區內包括集團總部辦公樓和分部及分公司等建筑,北京總部和武漢分公司它們之間的距離已超過雙絞線布線的技術要求,因此采用光纖進行布線。由于涉及的建筑物較多,規模較大,應此將其定位為智能化園區綜合布線系統。
園區的綜合布線系統是一個高標準的布線系統,水平系統和工作區采用超五類元件,主干采用光纖,構成主干千兆以太網。不僅能滿足現有數據、語音、圖像等信息傳輸的要求,也為今后的發展奠定基礎。整個園區一共有5000左右個信息點,即北京總部有3200左右,每分公司各有300左右個。針對以上要求,對計算機內網綜合布線系統提出自己的解決方案。
建筑群間的光纜采用上海的OT—T多模光纖系統,大樓內的布線采用AVAYA的超五類雙絞線結構化布線系統。
(1) 網絡設備配置
配備網絡交換設備,實現樓宇間的千兆光纖連接,保證未來各應用系統的實施以及滿足集團各種計算機應用系統的大信息量的傳輸。
(2) 網管系統設計
提供可以對整個網絡系統進行管理的中文圖形界面工具,使系統維護人員可以集中控制網絡的所有設備。
(3) 內、外網隔離
過硬盤隔離卡及雙布線系統、雙網絡設備實現辦公內網與外網隔離。
3.2  系統可行性分析
多業務網絡系統方案以實現以上功能為基本要求,在設計上力求做到既要采用國際上先進的技術,又要保證系統的安全可靠性和實用性。具體來講,其設計遵循以下原則。
3.2.1  先進性
系統的主機系統、網絡平臺、數據庫系統、應用軟件均應使用目前國際上較先進、較成熟的技術,符合國際標準和規范。
3.2.2  技術可行性分析
技術可行性要考慮現有的技術條件是否能夠順利完成開發工作,軟硬件配置是否滿足開發的需求等。本系統基于思科的GNS3平臺,用思科命令開發,使用各種相關技術,如IPSEC VPN ,HSRP等,實現各部門的功能,能夠運用在實際開發中,模擬平臺與實際基本無差別,所以說在技術上是可行的。
3.2.3  標準性分析
所采用技術的標準化,可以保證網絡發展的一致性,增強網絡的兼容性,以達到網絡的互連與開放。為確保將來不同廠家設備、不同應用、不同協議連接,整個網絡從設計、技術和設備的選擇,必須支持國際標準的網絡接口和協議,以提供高度的開放性。
全面支持IEEE工業標準:802.1d,802.1p,802.1q,802.1x,802.3,802.3u,802.3z;支持路由協議:IP 的RIP V1/2,OSPF,BGP-4;信令標準:H.323,RTP/CRTP。
支持:IPsec、L2TP、GRE、MPLS-VPN規范。
支持多址廣播協議:IGMP,DVMRP,PIM-DM,PIM-SM。
網絡管理協議:SNMP,RMON,RMON2。
3.2.4  兼容性分析
跟蹤世界科技發展動態,網絡規劃與現有光纖傳輸網及將要改造的分配網有良好的兼容,在采用先進技術的前提下,最大可能地保護已有投資,并能在已有的網絡上擴展多種業務。
3.2.5  可設計和擴展性分析
隨著技術不斷發展,新的標準和功能不斷增加,網絡設備必須可以通過網絡進行升級,以提供更先進、更多的功能。在網絡建成后,隨著應用和用戶的增加,核心骨干網絡設備的交換能力和容量必須能作出線性的增長。設備應能提供高端口密度、模塊化的設計以及多種類接口、技術的選擇,以方便未來更靈活的擴展。
3.2.6  安全性分析
網絡的安全性對網絡設計是非常重要的,合理的網絡安全控制,可以使應用環境中的信息資源得到有效的保護可以有效的控制網絡的訪問,靈活的實施網絡的安全控制策略。在企業園區網絡中,關鍵應用服務器、核心網絡設備,只有系統管理人員才有操作、控制的權力。應用客戶端只有訪問共享資源的權限,網絡應該能夠阻止任何的非法操作。在園區網絡設備上應該可以進行基于協議、基于Mac地址、基于IP地址的包過濾控制功能。在大規模園區網絡的設計上,劃分虛擬子網,一方面可以有效的隔離子網內的大量廣播,另一方面隔離網絡子網間的通訊,控制了資源的訪問權限,提高了網絡的安全性。在設計園區網的原則上必須強調網絡安全控制能力,使網絡可以任意連接,又可以從第二層、第三層控制網絡的訪問[7]。

目    錄
1 緒論 1
1.1 企業網信息系統的建設目標 1
1.2 企業信息系統的研究意義 2
1.2.1 提高企業的管理效益及經濟效益 2
1.2.2 提高服務質量 2
1.2.3 提高工作效率 2
1.2.4 完善企業內部管理體制 2
1.2.5 全面了解營運情況,提高企業決策水平 2
2 關鍵技術介紹 2
2.1 ACL簡介 2
2.2 IP SEC VPN 簡介 3
2.3 HSRP熱備份技術介紹 3
3 綜合布線方案 4
3.1 具體用戶需求 4
3.2 系統可行性分析 5
3.2.1 先進性 5
3.2.2 技術可行性分析 5
3.2.3 標準性分析 5
3.2.4 兼容性分析 5
3.2.5 可設計和擴展性分析 5
3.2.6 安全性分析 5
3.2.7 可靠性分析 6
3.2.8 易操作可管理性分析 6
3.3 綜合布線系統的結構 7
3.3.1 工作區子系統(Work Area Subsystem) 7
3.3.2 水平布線子系統(Horizontal Subsystem) 7
3.3.3 建筑物主干子系統(Building Backbone Subsystem) 7
3.3.4 建筑群布線子系統(Campus Cabling Subsystem) 8
3.4 系統總體設計 8
3.5 系統結構設計 8
4 網絡設計方案 9
4.1 網絡設計需求 9
4.2 總體方案設計策略 9
4.2.1 因特網接入和園區網分離 9
4.2.2 降低各個子公司之間的網絡關聯度 9
4.2.3 統一標準,統一網絡 9
4.3 園區總體結構示意圖 10
4.4 路由交換模塊設計 10
4.4.1 VLAN設計規范 10
4.4.2 IP地址分配方案 11
4.5 HSRP功能模塊 15
4.6 ACL訪問控制列表模塊 17
4.7 OSPF動態路由及STP生成樹配置模塊 19
4.8 IPsec VPN功能模塊 21
5 系統設計方案 24
5.1 系統設計總體需求 24
5.2 系統的構架 25
5.3 系統管理設計 25
5.4 系統的安全性設計 25
6 測試和驗證規則有效性 27
6.1 HSRP功能模塊測試 27
6.2 IPsec VPN 功能模塊測試 28
7 結束語 29
8 參考文獻 30
9 致謝 31

以上是一部分介紹,如需要完整的資料或者如不符合您的要求,請聯系技術人員qq:1587620172咨詢 微信:phpvisa66

上一篇:python汽車俱樂部管理系統
下一篇:文件完整性校驗工具的設計與實現


版權所有 畢業設計網聯系qq:1587620172 © 2007-2022

蝴蝶中文综合娱乐网

<pre id="p1pz5"><delect id="p1pz5"></delect></pre>
<output id="p1pz5"><delect id="p1pz5"><listing id="p1pz5"></listing></delect></output>

<p id="p1pz5"></p>

<pre id="p1pz5"></pre>

<p id="p1pz5"></p>
<pre id="p1pz5"><output id="p1pz5"></output></pre>
<pre id="p1pz5"><output id="p1pz5"><delect id="p1pz5"></delect></output></pre><pre id="p1pz5"></pre>

<p id="p1pz5"><output id="p1pz5"></output></p>

<p id="p1pz5"><output id="p1pz5"><menuitem id="p1pz5"></menuitem></output></p>

<output id="p1pz5"></output>
<pre id="p1pz5"><output id="p1pz5"></output></pre>

<p id="p1pz5"><delect id="p1pz5"><menuitem id="p1pz5"></menuitem></delect></p>

<p id="p1pz5"></p>
<p id="p1pz5"><output id="p1pz5"></output></p>
<p id="p1pz5"><output id="p1pz5"></output></p>

<p id="p1pz5"><output id="p1pz5"></output></p>
<p id="p1pz5"></p>

<output id="p1pz5"><delect id="p1pz5"></delect></output>

<p id="p1pz5"></p>

<p id="p1pz5"></p>

<p id="p1pz5"></p>
<p id="p1pz5"><delect id="p1pz5"><address id="p1pz5"></address></delect></p>

<pre id="p1pz5"></pre>

<pre id="p1pz5"><output id="p1pz5"><delect id="p1pz5"></delect></output></pre>