——《计算机网络》课程设计
企业网络规划和设计方案
——《计算机网络》课程设计
第一章 工程概况
1.1 工程详述
企业共有4个子公司,总公司为8层的主楼,4个分公司都是7层楼。第一分公司与主楼相距50米,第二分公司与主楼相距也是50米,第三分公司与主楼相距5公里,第四分公司与主楼相距8公里。
各子公司部门结构:这4个分公司都有各自的微机室(10人、10PC),财务部(20人、20PC),行政部(20人、20PC),生产部(100人、100PC),研发部(30人、30PC),后勤部(10人、10PC),业务部(80人、80PC),人力资源部(10人、10PC)共280人,280PC。总公司行政划分也是如此, 人数比例大致类似4个分公司。公司共计1400人,1400PC。
子公司楼每层有一信息间,280PC按部门分布在子公司楼的每一层,总公司楼与子公司楼相似。
信息分部点概况如下表:
公司名 | 楼层 | 部门名 | 信息点 |
总公司 | 一层 | 微机室 | 10 |
二层 | 财务部 | 20 | |
三层 | 行政部 | 20 | |
四层 | 生产部 | 100 | |
五层 | 研发部 | 30 | |
六层 | 后勤部 | 10 | |
七层 | 业务部 | 80 | |
八层 | 人力资源部 | 10 | |
分公司1 (分公司2、 分公司3、 分公司4) | 一层 | 微机室、财务部 | 30*4 |
二层 | 行政部 | 20*4 | |
三层 | 生产部 | 100*4 | |
四层 | 研发部 | 30*4 | |
五层 | 后勤部 | 10*4 | |
六层 | 业务部 | 80*4 | |
七层 | 人力资源部 | 10*4 | |
总计 | 1400 |
2011/12/2——2011/1/2
第二章 需求分析
2.1 网络要求
满足集团信息化的要求,为各类应用系统提供方便、快捷的信息通路;具有良好的性能,能够支持大容量和实时性的各类应用;能够可靠运行,具有较低的故障率和维护要求。提供网络安全机制,满足集团信息安全的要求,具有较高的性价比,未来升级扩展容易,保护用户投资;用户使用简单、维护容易,为用户提供良好的售后服务。
(1)传输介质的选择:集团公司园区内包括集团总部办公楼和分部即分公司四幢建筑,它们之间的距离已超过双绞线布线的技术要求,因此采用光纤进行布线。水平系统和工作区采用超五类元件,主干采用光纤,构成主干千兆以太网。不仅能满足现有数据、语音、图像等信息传输的要求,也为今后的发展奠定基础。
(2)网络协议的选择:网络协议采用TCP/IP协议,整个网络应考虑语音、视频、数据等的综合应用。
(3)交换机的选择:交换机要求采用主流、成熟、信誉和售后服务均佳的产品,核心交换机采用三层交换机,支持VLAN等功能,能较好解决突发数据量和密集服务请求的实时响应问题,在内部用户终端进行视频信号、数据交换时交换引擎不会出现过载现象和数据包碰撞、丢失的现象,还要考虑预防瓶颈出现和补救的相应措施。下属单位接入交换机可采用相对低一档的产品;本系统处理的信息包括数据、语音和图像等,因此要考虑实时性问题,特别要考虑包括视频会议在内的信息共享等方面的实时性要求。
(4)UPS电源的配备:配置要保证网络中所有的服务器、交换机、路由器、集线器等设备的连续、正常地运转。
(5)网络带宽的分配:应根据所属单位网络的信息流量情况合理分配网段,以充分利用网络带宽,提高网络的运行效率。
(6)数据仓库的建设:网络需要需要具有多主机跨平台主机连接能力,数据集中存放、集中管理、数据有效共享、存储空间共享、统一安全备份,可实现无人值守、自动实施备份策略,备份LANFREE、SERVERLESS等功能,为全面集中管理和数据仓库的建设奠定坚实的基础。
2.2 系统要求
(1)配置简单方便:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用。
(2)广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备。
(3)稳定性及可靠性:系统的运行应具有高稳定性,保障7*24的高性能无故障运行。
(4)可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方便的对整个系统进行管理。
(5)更低的成本:系统设计应尽量降低整个系统的成本。
(6)安全性:在系统的设计、实现及应用上应采用多种安全手段保障网络安全。
(7)开放性、可扩展性及兼容性:全部系统的设计要求采用开放的技术和标准选择主流的操作系统及应用软件,保障系统能够适应未来几年公司的业务发展需求,便于网络的扩展和集团的结构变更。
2.3 用户要求
(1)要求计算机应用系统能处理大信息量的传输和计算。
(2)要求易于用户管理、界面简单、逻辑清晰。
(3)满足用户使用网络系统的运行质量,提高网络运行速度;
(4)要求采用千兆以太网作为主干的网络技术,提供标准化的高速度主干网连接,并在未来可以升级到IP,可以在同一个网络中支持多种服务质量,以支持目前和未来的应用和服务为标准。
(5)允许网络集成,使用三层交换来代替路由,能实现与广域网的集成功能。
(6)网络中使用的设备、技术和协议完全符合国际通用的标准,兼容现有的网络环境,提供良好的互联性。
(7)要求网络提供足够的带宽,丰富的接口形式,满足用户对应用带宽的基本要求,并保留一定的余量供扩展使用,最大可能地降低网络传输延迟。
(8)要求网络有很高的可靠性、稳定性及冗余,网络能够提供良好的安全性策略,能避免内部操作失误造成的损害和来自外部的恶意攻击。
2.4 设备要求
(1)设备型号一致:根据集团的网络功能需求和实际的布线系统情况,楼层接入设备需要选择同一型号的设备。
(2)交换机性能:子公司主交换机可以根据需要通过堆叠方式进行灵活的升级扩容。核心交换机需要具有升级到720Gbps可用背板带宽的能力。
(3)网络设备性能:网络设备必须在技术上具有先进性、通用性,必须便于管理、维护,应该满足集团现有计算机设备的高速接入,应该具备良好的可扩展性、可升级性,保护用户的投资。
(4)网络设备性价:网络设备在满足功能与性能的基础上必须具有良好的性价比。
(5)网络设备品牌:网络设备应该选择拥有足够实力和市场份额的厂商的主流产品,同时设备厂商必须要有良好的市场形象与售后技术支持。
第三章 网络系统设计规划
3.1 网络设计总体原则
(1)先进性
(2)标准性
(3)兼容性
(4)可升级和可扩展性
(5)安全性
(6)可靠性
(7)易操作性
(8)可管理性
3.2 网络通信联网协议
(1)TCP/IP协议:它是一种开放的协议标准;于特定的网络硬件;有统一的网络地址分配方案,所以所有网络设备在Internet中都有唯一的地址;它是标准化的高层协议,可以提供多种可靠的用户服务。
(2)SNMP网络管理协议:SNMP 是专门设计用于在 IP 网络管理网络节点(服务器、工作站、路由器、交换机及 HUBS 等)的一种标准协议,它是一种应用层协议。 SNMP 使网络管理员能够管理网络效能,发现并解决网络问题以及规划网络增长。通过 SNMP 接收随机消息(及事件报告)网络管理系统获知网络出现问题。
(3)路由协议:RIP、IGRP、EIGRP、IS-IS和OSPF。
3.3 网络IP地址规划
企业网络一共有1400个信息点,共划分为40个子网,可选用B类网络,掩码为255.255.0.0。需要至少40个子网,预留部分子网,7位作为子网借位,子网数为2^7-2=126个,子网掩码为255.255.254.0,9位作为主机位,主机数为2^9-2=510,满足条件中子网最大主机数。
IPv4的地址结构,各个位的使用规划如图:
0-15 | 16-18 | 19 | 20-22 | 23-31 | |||||||||||||||||||||||||||
集团标志 | 子公司标志 | 预留 | 类别标志 | 用户地址空间 |
位 | 取值 | 含义 | 备注 |
0—15 | 10101100 00010000 | 某某集团 | 私有地址 |
16—18 | 000 | 保留 | |
001 | 总部 | 主楼的用户标识 | |
010 | 子公司1 | 子公司1的用户标识 | |
011 | 子公司2 | 子公司2的的用户标识 | |
100 | 子公司3 | 子公司3的用户标识 | |
101 | 子公司4 | 子公司4的用户标识 | |
110-111 | 保留 | ||
19 | 0 | 缺省 | |
1 | 保留 | ||
20—22 | 000 | 保留 | |
001 | 网管类 | 交换机设备地址,路由器环回地址,网管工作站地址 | |
010 | 互联类 | 交换机,路由器等设备之间互相连接用 | |
011 | 应用类 | 集团OA类用 | |
111 | 因特网类 | 集团的因特网连接,因特网应用。 | |
100-110 | 保留 | ||
23—31 | 任意 | 用户地址 |
0-15 | 16-18 | 19-21 | 21-23 | 24-31 | |||||||||||||||||||||||||||
集团标志 | 子公司标志 | 应用类 | VLAN标识 | 用户地址空间 |
VLAN | 用途 |
VLAN1 | 应用类1的微机室工作人员 |
VLAN2 | 应用类1的财务部工作人员 |
VLAN3 | 应用类1的行政部工作人员 |
VLAN4 | 应用类1的研发部工作人员 |
VLAN5 | 应用类1的后勤部工作人员 |
VLAN6 | 应用类1的人力资源部工作人员 |
VLAN7 | 应用类1的业务部工作人员 |
VLAN8 | 应用类1的生产部工作人员 |
根据以上的规定,具体的地址分配表如下图:
机构 | 掩码地址 | 地址空间 | 用途 |
总部 | 10101100 00010000 00000000 00000000 | 172.16.0.0/16 | 集团全部地址空间 |
10101100 00010000 00100000 00000000 | 172.16.32.0/19 | 总部全部地址空间 | |
10101100 00010000 00100010 00000000 | 172.16.34.0/24 | 总部网管类全部地址 | |
10101100 00010000 00100100 00000000 | 172.16.36.0/24 | 总部互联类全部地址 | |
10101100 00010000 00101100 00000000 | 172.16.44.0/24 | 总部应用类全部地址 | |
10101100 00010000 00101110 00000000 | 172.16.46.0/24 | 总部因特网全部地址 | |
10101100 00010000 00101100 00000000 | 172.16.44.0/25 | 总部应用类1微机室工作人员地址空间 | |
10101100 00010000 00101100 10000000 | 172.16.44.128/25 | 总部应用类1财务部工作人员地址空间 | |
10101100 00010000 00101101 00000000 | 172.16.45.0/25 | 总部应用类1行政部工作人员地址空间 | |
10101100 00010000 00101101 10000000 | 172.16.45.128/25 | 总部应用类1研发部工作人员地址空间 | |
10101100 00010000 00101110 00000000 | 172.16.46.0/25 | 总部应用类1后勤部工作人员地址空间 | |
10101100 00010000 00101110 10000000 | 172.16.46.128/25 | 总部应用类1人力资源部工作人员地址空间 | |
10101100 00010000 00101111 00000000 | 172.16.47.0/25 | 总部应用类1业务部工作人员地址空间 | |
10101100 00010000 00101111 10000000 | 172.16.47.128/25 | 总部应用层1生产部工作人员地址空间 | |
子公司1 | 10101100 00010000 01000000 00000000 | 172.16..0/19 | 子公司1全部地址空间 |
10101100 00010000 01000010 00000000 | 172.16.66.0/24 | 子公司1网管类全部地址空间 | |
10101100 00010000 01000100 00000000 | 172.16.68.0/24 | 子公司1互联类全部地址空间 | |
10101100 00010000 01001100 00000000 | 172.16.76.0/24 | 子公司1应用类全部地址空间 | |
10101100 00010000 01001110 00000000 | 172.16.78.0/24 | 子公司1因特网全部地址 | |
10101100 00010000 01001100 00000000 | 172.16.76.0/25 | 子公司1的应用类1微机室工作人员全部地址空间 | |
10101100 00010000 01001100 10000000 | 172.16.76.128/25 | 子公司1的应用类1财务部工作人员全部地址空间 | |
10101100 00010000 01001101 00000000 | 172.16.77.0/25 | 子公司1的应用类1行政部工作人员全部地址空间 | |
10101100 00010000 01001101 10000000 | 172.16.77.128/25 | 子公司1的应用类1研发部工作人员全部地址空间 | |
10101100 00010000 01001110 00000000 | 172.16.78.0/25 | 子公司1的应用类1后勤部工作人员全部地址空间 | |
10101100 00010000 01001110 10000000 | 172.16.78.128/25 | 子公司1的应用类1人力资源部工作人员全部地址空间 | |
10101100 00010000 01001111 00000000 | 172.16.79.0/25 | 子公司1的应用类1业务部工作人员全部地址空间 | |
10101100 00010000 01001111 10000000 | 172.16.79.128/25 | 子公司1的应用类1生产部工作人员全部地址空间 |
子公司2 | 10101100 00010000 01100000 00000000 | 172.16.96.0/19 | 子公司2全部地址空间 |
10101100 00010000 01100010 00000000 | 172.16.98.0/24 | 子公司2网管类全部地址空间 | |
10101100 00010000 01100100 00000000 | 172.16.100.0/24 | 子公司2互联类全部地址空间 | |
10101100 00010000 01101100 00000000 | 172.16.108.0/24 | 子公司2应用类全部地址空间 | |
10101100 00010000 01101110 00000000 | 172.16.110.0/24 | 子公司2因特网全部地址 | |
10101100 00010000 01101100 00000000 | 172.16.108.0/25 | 子公司1的应用类1微机室工作人员全部地址空间 | |
10101100 00010000 01101100 10000000 | 172.16.108.128/25 | 子公司2的应用类1财务部工作人员全部地址空间 | |
10101100 00010000 01101101 00000000 | 172.16.109.0/25 | 子公司2的应用类1行政部工作人员全部地址空间 | |
10101100 00010000 01101101 10000000 | 172.16.109.128/25 | 子公司2的应用类1研发部工作人员全部地址空间 | |
10101100 00010000 01101110 00000000 | 172.16.110.0/25 | 子公司2的应用类1后勤部工作人员全部地址空间 | |
10101100 00010000 01101110 10000000 | 172.16.110.128/25 | 子公司2的应用类1人力资源部工作人员全部地址空间 | |
10101100 00010000 01101111 00000000 | 172.16.111.0/25 | 子公司2的应用类1业务部工作人员全部地址空间 | |
10101100 00010000 01101111 10000000 | 172.16.111.128/25 | 子公司2的应用类1生产部工作人员全部地址空间 | |
子公司3 | 10101100 00010000 10000000 00000000 | 172.16.128.0/19 | 子公司3全部地址空间 |
10101100 00010000 10000010 00000000 | 172.16.130.0/24 | 子公司3网管类全部地址空间 | |
10101100 00010000 10000100 00000000 | 172.16.132.0/24 | 子公司3互联类全部地址空间 | |
10101100 00010000 10001100 00000000 | 172.16.140.0/24 | 子公司3应用类全部地址空间 | |
10101100 00010000 10001110 00000000 | 172.16.142.0/24 | 子公司3因特网全部地址 | |
10101100 00010000 10001100 00000000 | 172.16.140.0/25 | 子公司3的应用类1微机室工作人员全部地址空间 | |
10101100 00010000 10001100 10000000 | 172.16.140.128/25 | 子公司3的应用类1财务部工作人员全部地址空间 | |
10101100 00010000 10001101 00000000 | 172.16.141.0/25 | 子公司3的应用类1行政部工作人员全部地址空间 | |
10101100 00010000 10001101 10000000 | 172.16.141.128/25 | 子公司3的应用类1研发部工作人员全部地址空间 | |
10101100 00010000 10001110 00000000 | 172.16.142.0/25 | 子公司3的应用类1后勤部工作人员全部地址空间 | |
10101100 00010000 10001110 10000000 | 172.16.142.128/25 | 子公司3的应用类1人力资源部工作人员全部地址空间 | |
10101100 00010000 10001111 00000000 | 172.16.143.0/25 | 子公司3的应用类1业务部工作人员全部地址空间 | |
10101100 00010000 10001111 10000000 | 172.16.143.128/25 | 子公司3的应用类1生产部工作人员全部地址空间 |
子公司4 | 10101100 00010000 10100000 00000000 | 172.16.160.0/19 | 子公司4全部地址空间 |
10101100 00010000 10100010 00000000 | 172.16.162.0/24 | 子公司4网管类全部地址空间 | |
10101100 00010000 10100100 00000000 | 172.16.1.0/24 | 子公司4互联类全部地址空间 | |
10101100 00010000 10101100 00000000 | 172.16.172.0/24 | 子公司4应用类全部地址空间 | |
10101100 00010000 10101110 00000000 | 172.16.174.0/24 | 子公司4因特网全部地址 | |
10101100 00010000 10101100 00000000 | 172.16.172.0/25 | 子公司4的应用类1微机室工作人员全部地址空间 | |
10101100 00010000 10101100 10000000 | 172.16.172.128/25 | 子公司4的应用类1财务部工作人员全部地址空间 | |
10101100 00010000 10101101 00000000 | 172.16.173.0/25 | 子公司4的应用类1行政部工作人员全部地址空间 | |
10101100 00010000 10101101 10000000 | 172.16.173.128/25 | 子公司4的应用类1研发部工作人员全部地址空间 | |
10101100 00010000 10101110 00000000 | 172.16.174.0/25 | 子公司4的应用类1后勤部工作人员全部地址空间 | |
10101100 00010000 10101110 10000000 | 172.16.174.128/25 | 子公司4的应用类1人力资源部工作人员全部地址空间 | |
10101100 00010000 10101111 00000000 | 172.16.175.0/25 | 子公司4的应用类1业务部工作人员全部地址空间 | |
10101100 00010000 10101111 10000000 | 172.16.175.128/25 | 子公司4的应用类1生产部工作人员全部地址空间 |
1、网络拓扑结构
2、设备选用
设备 | 数量 | |
服务器 | 20 | |
磁带机 | 5 | |
交换机 | 普通 | 40 |
二层 | 4 | |
三层 | 1 | |
防火墙 | 1 | |
机柜 | 5 | |
配线架 | 40 | |
光纤盒 | 5 | |
UPS | 150 | |
5类线 | 4000 | |
水晶头 | 9000 |
所选操作系统需要提供方便的更新与升级方法,服务器操作系统需要能够提供目录服务功能,服务器及客户机操作系统都需要支持TCP/IP协议,所选操作系统应能够方便的实现用户和权限的管理,所选操作系统应能够运行大多数应用软件,例如办公软件、图像处理软件、CAD财等。
所以我们选择Linux,它具有极高的稳定性、先天的安全性、软件安装的便利性、多任务、多使用者、免费或少许费用、有强大的网络功能、在相关软件的支持下,可实现、DNS、DHCP、E-mail等服务。
3.6 网络安全系统设计
内网安全设计:访问控制,通过密码、口令(不定期修改、定期保存密码与口令)等禁止非授权用户对服务器的访问,以及对办公自动化平台、的访问和管理、用户身份真实性的验证、内部用户访问权限设置、ARP病毒的防御、数据完整、审计记录、防病毒入侵。
安全设计:安装软件、硬件、防火墙,网络防病毒软件,客户端防病毒软件;利用代理服务器提供Internet与Intranet之间的防火墙功能;通过网管实时记录网络的运行状态。设置远程访问身份认证,防止垃圾邮件等。
3.7 网络管理维护设计
根据集团和服务器应用模式及全网范围资源集中管理的原则,在集团总部机房建立中心管理机房,统一网络中的交换设备的管理配置,虚网设计和配置,各种服务建立等。网管工作站对全网所有交换设备和路由设备进行统一管理、配置和维护;进行故障隔离、分析、统计、报警、设置;网管软件采用图形化界面,支持广泛的网管平台。
第四章 网络布线系统设计
4.1 布线系统结构设计
4.2 工作区子系统设计
工作区子系统由信息插座延伸至用户终端设备的布线组成,包括信息插座和相应的连接软线。用户能方便地把计算机、电话、传真等不同的终端设备接入大楼的通信网络系统。
4.3 水平子系统设计
水平布线子系统由楼层配线间延伸至信息插座的布线组成,通常可采用超五类双绞线,我们这里采用的是超五类双绞线,也可采用光缆以满足高传输带宽应用或长传输距离的要求。水平布线提供大楼网络通信系统到用户终端设备的信息传输。
4.4 管理子系统设计
管理子系统设计由配线间构成。由各种规格的配线架实现水平、垂直主干线缆的端接及分配;由各种规格的跳线实现布线系统与各种网络、通讯设备的连接,并提供灵活方便的线路管理能力。
4.5 干线子系统设计
建筑物主干子系统由大楼配线间延伸至各楼层配线间的布线组成。该子系统亦包括各配线间的配线架,跳接线等。采用的线缆是超五类双绞线。大楼配线间和楼层配线间通常也用于放置网络设备和其他有源设备。建筑物主干子系统提供大楼内通信网络信息交换的主干通道。
4.6 设备间子系统设计
设备间子系统设计由设备间中的电缆、连接器和相关支撑硬件组成,把公共系统(通讯系统,计算机系统和建筑自动化系统等)设备的各种不同设备互连起来。使用12芯单模室内多模光纤将其连接。
4.7 建筑群子系统设计
建筑群布线子系统由建筑群配线间延伸至各大楼配线间的布线组成。采用的线缆为光纤。建筑群配线间通常也用于放置电信接入设备和广域网连接设备。建筑群布线子系统提供了各建筑物间通信网络连接和信息交换的通道。
第五章 工程预算
5.1 设备费用
设备名称 | 品牌 | 标配 参数 | 数量 | 单价(元) | 合计(元) |
服务器 | HP Proliant ML350 G4P | Intel Xeon 3200MHz最大内存容量12GB内存ECC DDR2 SDRAM | 20 | 22000 | 440000 |
磁带机 | 惠普StorageWorks ultrium 215I | 半高磁带介质上8通道线性螺旋形记录 Ultra2 SCSI (LVDS) 7.5 MB/秒(15 MB/秒,压缩率2:1) 存储容量100 GB,压缩后存储容量200 GB | 5 | 23000 | 115000 |
交换机 | CISCO WS-C2950SX-24 | 支持全双工存储-转发 | 40 | 8800 | 3520000 |
CISCO WS-C3550-48-EMI | 32MB DRAM和8 MB闪存 | 4 | 15600 | 624000 | |
CISCO CISCO 6509 | MB SRAM and 12MB Flash | 1 | 100000 | 100000 | |
防火墙 | 华为3Com Eudemon1000 | 千兆级 防火墙 并发连接数 无网络吞吐量1000Mpps 入侵检测DoS、IDS | 1 | 75000 | 75000 |
机柜 | TOPER Server | TPS61042 2000x600x1000mm2米 42U 黑色 | 5 | 5000 | 25000 |
配线架 | 康普 | 100对配线架 | 40 | 300 | 12000 |
光纤盒 | 康普 | 机柜式光纤收发器 | 5 | 850 | 4250 |
UPS | 山 特 K500 | 后备式0.5kva输出电压范围220(1+10%)V输出频率范围50Hz ± 1Hz | 150 | 300 | 45000 |
山 特 A UPS-24K | 电源阵列 24kva输出电压范围215-224V输出频率范围50±0.25Hz | 8 | 27000 | 216000 | |
5类线 | 康普 | 200米/箱 | 4000 | 300 | 1200000 |
水晶头 | TCL电工 | RJ-45接口 | 9000 | 2 | 18000 |
总计 | —— | —— | —— | —— | 3226250 |
项目
线路类别 | 一次性费用(元) | 专线使用费(元) | |||||
初装 (楼外) | 工 程(楼内) | 设 备 | 调 测 | 小 计 | 基本流量费 (元/ 年 ) | 线路租金(元/ 月) | |
光纤接入 | 20000 | 5000 | 3310 | 28310 | 10万 | ||
布线施工 | 30000 | 11000 | 41000 | ||||
合 计 | 50000 | 11000 | 5000 | 3310 | 69310 | 10万 |