企业局域网搭建及安全维护策略研究论文5800字.docx
《企业局域网搭建及安全维护策略研究论文5800字.docx》由会员分享,可在线阅读,更多相关《企业局域网搭建及安全维护策略研究论文5800字.docx(8页珍藏版)》请在第一文库网上搜索。
1、企业局域网搭建及安全维护策略研究目录企业局域网搭建及安全维护策略研究1摘要1关键词:局域网络;网络规划;网络安全2前言21、网络系统设计方案21局域网主干规划21.2系统功能规划22、中小企业局域网络建设规划22.1 网络拓扑22.2 网络的规划与编址42.3 路由协议规划53、网络设备选型61.1 换机61.2 路由器61.3 接入交换机634防火墙64、网络安全的设计64.1 网络出入口安全64.2 中小企业用户终端IP地址安全65、正确维护企业局域网75.1 合理设置服务器的硬盘752正确使用“桥”式设备75.3 按规则进行连线75.4 合理设置交换机7结论8参考文献9摘要随着网络技术的
2、发展和中小型企业规模的日益扩大,中小型企业网络规模越来越大,一般的中小型企业都达到了上万信息点或者几万个信息点的规模。当网络规模增大到一定程度,在中小型企业局域网系统面临许多问题。例如中小型企业网骨干结构问题、设备的性能同题、网络的可靠性、网络的安全、可管理性问题。针对以上存在的问题,本文以中小型企业的局域网项目规划设计作为背景,对当前中小型企业的局域网体系结构开展研究,深入研究了当前中小型企业网络建设的需求,探讨和研究对局域网络进行改造的设计方案,提出了一个能适用于较大网络规模的局域网络体系结构方案。在本文中采用路由技术,用于虚拟局域网的V1AN技术、用于地址隐藏的地址转换技术、用于网络结构
3、规划的拓扑技术、网络安全技术。构建一个高效稳定的网络平台,并将本方案应用于中小型企业的局域网络的规划设计中。研究局域网规划和建设,方案可以为其他企业进行局域网建设提供参考的依据。关键词:局域网络;网络规划;网络安全前言本篇论文就中小企业局域网建设,讨论了中小企业园区级网络的类型,论述了中小型企业局域网的特点与要求,进而提出了典型的业务模型与需求定位,按照网络层次的划分的原则,设计了中小型企业网核心到接入交换的两级网络模型,明确了网络的编址方案,考虑了基本的网络安全与流量控制因素。1、网络系统设计方案11局域网主干规划主干为千兆主干,设备为C1SCo的2层交换机,型号为CISCo2960-24T
4、To因考虑到以后多媒体数据流在网上的应用于及主干的冗余,因此在主干上采用千兆链路(IOOMbZsTrunk),既可扩大主干带宽(200Mb/s或全双工400Mbs),又可以起到主干冗余作用及均衡负载。主干采用超5类非屏蔽双绞线(UTP)布线,能承载千兆带宽,可以保证以后网络的扩容与提升。主干所有链路屏蔽层全部接到信号地(主机房地网),防止静电和电磁干扰,地保证数据链路的可靠性。1.2系统功能规划在中小企业局域网中主要起保障网络安全作用,校园中的防火墙不仅要防止外来黑客的攻击,还要防止内部学生的攻击。根据学校的应用类型,划分了实训楼、综合楼、服务器群等三个子网。分V1AN在一定程度上可以提高网络
5、的安全性,防止网段上无效的广播包的传播,还可以增加网络弹性,并降低成本易于管理。在中心交换机上创建3个V1AN,分别为V1AN10、V1AN20WV1AN30o由于二层交换机,无路由功能,无法实现V1AN间通信,但可利用外部的路由器来实现V1AN间的通信。2、中小企业局域网络建设规划本章根据对中小企业的网络规划需求进行分析,制定合理的网络拓扑,并在拓扑的基础上进行IP和V1AN规划、路由协议规划、认证协议规划、W1AN规划。根据实际需求制定合理的出口设计和接入层接入设计。2.1 网络拓扑根据第二章内容中对中小企业网络建设的需求分析,初步设计出此局域网的网络拓扑。设备采用锐捷设备。设备清单如表3
6、-1:根据网络需求设计的网络拓扑如图3-1图3-1局域网络拓扑S57表3-1局域网设备表核心层设备S86102台分中心设备S86066台次中心设备S76062台汇聚层设备S5750若干接入层设备S26系列和S29系列若干2.1.1 网络架构选择由于分层网络结构具有明显的优势,在大型网络中常用的分层网络体系结构的中小企业局域网,按照模块化设计思想,功能。根据全网结构层次化、模块化、功能化的思路,局域网总体网络架构设计为个模块,分别为:核心层、汇聚层、接入层。整个网络采用双核心、汇聚(核心和汇聚层设备物理位置集中在核心机房)、接入三层构架方式,在每个链接到企业宿舍区汇聚交换机楼、企业宿舍楼、办公区
7、,提供千兆供办公区域快速访问。对于链路层的安全可考虑采用不同链路的主备主干光缆方式实现。2.1.2 核心层设计中小企业网核心层采用双核心设计,两台核心设备之间通过高带宽的千兆以上交换机互联,实现链路的冗余备份,提高网络的稳定性。为了防止开启虚拟交换功能对设备的影响,虚拟交换机技术建议采用独立硬件板卡的方式实现。核心层选用的设备为华为S1700-24GRo2.1.3 汇聚层设计区域汇聚层设计为连接本地的逻辑中心,汇聚交换机负责本区域内的数据交换,众多策略的实施,将不要的流量隔离在区域汇聚层以下,从而大大减轻核心层设备的数据交换负担,因此仍需要较高的性能和比较强的策略实施能力。考虑到每个区域涉及的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 局域网 搭建 安全 维护 策略 研究 论文 5800