局域网组建典型案例.ppt

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
局域网组网方案设计的一般方法 1.1 网络需求分析 局域网通常是在企事业单位内部组建的网络,以实现内部基于网络的办公和文件共享。相对于广域网,局域网具有高速、覆盖范围较小等特点。局域网要实现与外部的通信,可以通过光纤或ADSL等方式接入广域网。 组建一个局域网之前,需要考虑用户的网络需求,包括以下几个方面。 (1)用户所属行业。 (2)用户所在单位的布局。 (3)用户的员工人数。 (4)数据存储和备份。 (5)用户的投资预算。 (6)网络安全级别的定位。 (7)用户的其他要求。 1.2 网络系统方案设计 对用户的地理位置、楼宇分布、用户数、运行的应用系统以及性能要求、安全级别要求等进行需求分析后,结合行业特点和网络的发展前景,制定适合用户需求的解决方案。 设计方案时,可以从以下几个方面考虑。 1.楼宇内部的布线 2.企业内部不同区域的互连 3.应用系统的建设 4.安全保障 5.局域网与Internet的互连 案例:校园网建设方案 校园网需求分析 某高职高专院校在校师生大约5000人,分两个校区:主校区和西校区。学校用户需要访问教育科研网和ChiaNet,西校区网络连接主校区接入外网。学校主要有教学楼、办公楼、信息楼、航海楼、图书馆、学生宿舍、学生食堂等楼宇,所有楼宇均采用铺设光缆的方式连接到信息楼的网络中心,并接入Internet。应用系统包含办公系统、教学系统、人事工资档案等,所有应用系统和数据均存储在网络中心。学校对外部用户提供的服务有门户网站、邮件系统等应用系统,对内部用户提供的服务有OA系统、FTP应用系统、选课系统、课件制作系统、视频点播系统等,并对内部用户提供DNS服务、DHCP服务。要使用的操作系统有Windows、UNIX、Linux等,数据库有SQL Server 、Oracle、MySql、access等。通过建立校园内部的局域网并接入广域网,可以实现内部办公及学生在线学习,并能访问Internet。 2 校园网解决方案 为实现以上目标,需要首先制定网络建设方案,其网络拓扑结构如图所示 3 主要设备选型 组建一个局域网时,用到的基本网络设备有交换机;为了把局域网接入广域网,还需要使用路由器和防火墙。选购这些网络设备前,需要熟悉设备的技术参数。 1.交换机 (1)端口类型和端口数目。 (2)背板带宽。 一个交换机的背板带宽是否够用,可从两个方面考虑。 ① 所有端口容量乘以端口数量之和的2倍,应该小于交换容量,这样可实现全双工无阻塞交换。实践证明,这是交换机发挥最大数据交换性能的条件。 ② 满配置吞吐量(Mpps)=满配置端口数×1.488Mpps。其中,1个千兆端口在包长为64字节时的理论吞吐量为1.488Mpps,即每秒钟能转发1.488M个64字节的数据包。 (3)交换引擎的转发性能。 (4)MAC地址表的大小。 (5)更高的安全要求。 主要设备选型 2.路由器 (1)接口类型。 (2)CPU。 (3)内存。 (4)支持的协议类型。 (5)全双工线速转发能力。 (6)设备吞吐量。 (7)端口吞吐量。 (8)路由表能力。 3.防火墙 (1)硬件参数。 (2)防火墙类型。 (3)并发连接数。 (4)吞吐量。 (5)辅助功能。 主要设备选型 本案例中,核心交换机选用Cisco Catalyst 4506?交换机。该交换机是模块化交换机,有6个插槽,可以插不同类型的线卡。通过线卡提供的GBIC光纤口,使光纤能够与办公楼、教学楼、图书馆等楼宇的汇聚交换机互连。西校区可以采用TRUNK模式或路由模式,把西校区的交换机通过租用的数字链路直接连接到核心交换机,最终实现所有楼宇、所有校区均通过光纤接入网络中心,并通过统一出口访问广域网。 主要设备选型 本案例汇聚交换机选用Cisco Catalyst 3560。各个汇聚交换机通过光纤接口与Cisco Catalyst 4506核心交换机互连,并为各接入交换机或直接接入用户提供10M、100M或1000M接入。 主要设备选型 本案例防火墙选择速通3500。防火墙部署在路由器和核心交换机之间,一则对整个内网的用户提供安全保障,二则实施NAT转换(解决IP地址匮乏)。另外,当IDS检测到攻击时,防火墙应能够接收到IDS指令,并对来自外部的攻击进行阻拦,对防火墙的规则进行动态调整。因此,防火墙应能与用户的IDS设备联动。 4 组网技术的选用 1.接入设计 2.应用系统的部署 3.安全管理机制 4.设备的配置 案例:网吧建设方案 1 网吧需求分析 建设网吧时,应考虑以下几个关键因素。 (1)稳定高速的需求。 (2)管理的需求。 (3)易扩充的需求。 (4)接入方式。 2 网吧解决方案 本方案如图所示。其中,出口采用NBR2000网吧专用路

文档评论(0)

junjun37473 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档