构建中小型企业网络实习报告

上传人:F****n 文档编号:99349143 上传时间:2019-09-18 格式:DOC 页数:23 大小:1.73MB
返回 下载 相关 举报
构建中小型企业网络实习报告_第1页
第1页 / 共23页
构建中小型企业网络实习报告_第2页
第2页 / 共23页
构建中小型企业网络实习报告_第3页
第3页 / 共23页
构建中小型企业网络实习报告_第4页
第4页 / 共23页
构建中小型企业网络实习报告_第5页
第5页 / 共23页
点击查看更多>>
资源描述

《构建中小型企业网络实习报告》由会员分享,可在线阅读,更多相关《构建中小型企业网络实习报告(23页珍藏版)》请在金锄头文库上搜索。

1、 构建中小型企业网络实训报告系 别: 信息工程学院 专 业:计算机科学与技术 班 级: 计科A1001 学 号: 学生姓名: 小喻 指导教师: 罗 勇 1需求分析1内网地址:机构地址段总公司10.72.14.0/23分公司10.72.34.0/232网络基本功能:1) 每个网段的第一个有效地址为本网段网关,保留第二,第三地址,其余有效地址动态分配;2) 总公司和分公司的动态地址都统一使用各自的DHCP 服务器进行分配;3) 设置NAT,内网可能通过NAT正常上互联网;4) 总公司和分公司内网地址间可能通过路由互相连通;5) 内网地址统一使用内部DNS服务器解析上网;6) 所有可网管设备都要分配

2、管理地址,并需在DNS服务器上注册;7) 主要网络设备的互联端口取消自动协商模式,改成手动配置模式;8) 外网用户可以访问总公司内网WEB服务器。9) 考虑出差人员访问内网资源,在路由器上启用VPN从而满足要求。3安全设计1) 在互联网出口使用NAT屏蔽内网细节,保证内网主机和设备的安全;2) 禁止财务子网上互联网,但可以访问公司内部资源;3) 财务服务器只允许总公司与分公司的财务网段访问;4) 所有可网管设备必须设置登录密码差能通过telnet远程登陆设置;5) 所有可网管设备只允许信息中心子网主机登录;4应用服务器总公司使用Linux CentOS 5.5平台,分公司使用Windows S

3、erver 2008平台,要求均提供以下服务:1) WWW服务(配置一个OA 业务系统与单位网站,必须通过帐号进行验证访问)2) FTP服务(不能使用第三方软件配置FTP服务器,创建用户test1,test2,用户名和密码相同,要求test1可以下载也能上传,但只能上传不超过50MB的数据,test2只能下载不能上传,总公司与分公司都可以通过域名访问)3) MAIL服务(实现内网与外网邮件发送)4) DNS服务(实现WEB与FTP的域名访问,在DNS 中增加一条邮件交换记录)5) Windows平台实现OA业务系统的https访问。2方案设计(总校园与分校园)2.1设计原则 经济性:用性价比较

4、好的网络及设备,以较低廉的投资获取较高性能。 实用性:确保信息加速传递、提高工作效率,节约办公费用。 操作性: 界面图形化、操作按钮化,办公人员在简单培训后能熟练运用。扩展性: 新增的硬件设备能方便接入网络;软件便于更新、维护、升级。推进学校内涵建设深化年各项工作和“三乐两校”主题教育活动的开展,进一步繁荣校园文化,搭建具有时代特征大学生特点的文化艺术活动平台,促进学院间师生的友谊2.2网络规划总校区的拓扑图:分校区的拓扑图2.2.1 IP地址划分部门网关子网掩码有效地址办公室10.72.14.1255.255.255.12810.72.14.1-10.72.14.126测试部10.72.14

5、.129255.255.255.12810.72.14.129-10.72.14.254服务器10.72.15.1255.255.255.22410.72.15.1-10.72.15.30信息中心10.72.15.33255.255.255.22410.72.15.33-10.72.15.72财务部10.72.15.75255.255.255.22410.72.15.75-10.72.15.104客服部10.72.15.107255.255.255.22410.72.15.107-10.72.15.136市场部10.72.15.139255.255.255.19210.72.15.139-10

6、.72.15.183开发部10.72.15.193255.255.255.19210.72.15.193-10.72.15.254总校区的ip地址分配:如表一:分校区的ip地址分配如表二:部门网关子网掩码有效地址办公室10.72.14.1255.255.255.12810.72.14.1-10.72.14.126测试部10.72.14.129255.255.255.12810.72.14.129-10.72.14.254服务器10.72.15.1255.255.255.22410.72.15.1-10.72.15.30信息中心10.72.15.33255.255.255.22410.72.15

7、.33-10.72.15.72财务部10.72.15.75255.255.255.22410.72.15.75-10.72.15.104客服部10.72.15.107255.255.255.22410.72.15.107-10.72.15.136市场部10.72.15.139255.255.255.19210.72.15.139-10.72.15.183开发部10.72.15.193255.255.255.19210.72.15.193-10.72.15.254部门网关子网掩码有效地址办公室10.72.34.1255.255.255.12810.72.34.1-10.72.34.126测试部1

8、0.72.34.129255.255.255.12810.72.34.129-10.72.34.254服务器10.72.35.1255.255.255.22410.72.35.1-10.72.35.30信息中心10.72.35.33255.255.255.22410.72.35.33-10.72.35.72财务部10.72.35.75255.255.255.22410.72.35.75-10.72.35.104客服部10.72.35.107255.255.255.22410.72.35.107-10.72.35.136市场部10.72.35.139255.255.255.19210.72.35

9、.139-10.72.35.183开发部10.72.35.193255.255.255.19210.72.35.193-10.72.35.254总校区与分校区的vlan划分:部门Vlan办公室3测试部4服务器5信息中心6财务部7客服部8市场部9开发部103方案实施总校区网络拓扑图,如图1。图1 总校园网络拓扑图校园中 用了接入层,汇聚层,核心层三层模式。在接入层中用二层交换机,接入普通的用户电脑上。汇聚层中划分vlan,设置网关,动态分配ip地址。核心层中主要使用路由的功能,让校内的网能够互通,通过核心层连接外网。在接外网的路由器中配置防火墙,流量控制,NAT的外网和内网的转换一些网络设备的配

10、置汇聚层交换机的配置:version 12.2no service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryption!hostname Switch!ip dhcp excluded-address 10.72.14.2 10.72.14.3ip dhcp excluded-address 10.72.14.130 10.72.14.131!ip dhcp pool vlan3 network 10.72.14.0 255.255.255.128

11、 default-router 10.72.14.1 dns-server 10.72.14.2ip dhcp pool vlan4 network 10.72.14.128 255.255.255.128 default-router 10.72.14.129 dns-server 10.72.14.2ip routing!interface FastEthernet0/1 switchport access vlan 3!interface FastEthernet0/2 switchport access vlan 3!interface FastEthernet0/3 switchpo

12、rt access vlan 3!interface FastEthernet0/4 switchport access vlan 3!interface FastEthernet0/5 switchport access vlan 3!interface FastEthernet0/6 switchport access vlan 4!interface FastEthernet0/7 switchport access vlan 4!interface FastEthernet0/8 switchport access vlan 4!interface FastEthernet0/9 sw

13、itchport access vlan 4!interface FastEthernet0/10 switchport access vlan 4!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15!interface FastEthernet0/16!interface FastEthernet0/17!interface FastEthernet0/18!interface FastEthernet0/19!interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24 switchport trunk encapsulation dot1q!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1 no ip address shutdow

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 教学/培训

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号