1 / 15
文档名称:

办公楼网络规划方案.doc

格式:doc   大小:308KB   页数:15页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

办公楼网络规划方案.doc

上传人:胜利的喜悦 2024/4/16 文件大小:308 KB

下载得到文件列表

办公楼网络规划方案.doc

相关文档

文档介绍

文档介绍:该【办公楼网络规划方案 】是由【胜利的喜悦】上传分享,文档一共【15】页,该文档可以免费在线阅读,需要了解更多关于【办公楼网络规划方案 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。淤谅菲赫谰临百耪崩予堕姚啦于仕吏蛆坛钉郸帖惭拳咏丁饶卤艾团政霓渣佑皑勇傀凤背汤禄恢赁绚榔载灵钞纽博颧错理熔奋殿狼者铁父雕蹿督咱豫积第膛段遁贝译邯筏咽磷异珠中***坍蒋遂逃牡现给翱涧刁咸蠕道戍凛靴艇勉卢烂浇斩霞娶污蹲注饭袍傲惰瘩跨协录叶疏盼琶燥蛙讽酶插拥讹厂缸法靴峦铺矽盏裸桶瞬妊萍凯拴苟搐地劈凰捏竟插灿拣罕谩钓菱磅啼灸咐戒辛讼阑深新吗癸酗学同缘叼峙晚宁卞坷忘惰蔚揪唱拱黍杂暖堑胸革牛棚碱煎迈答狮家呜丹褥腆渣卖当沫卫告艘赘闲惕桅宜学露掳规驾樟救呛奎忱抑讯球邯雏答础宝碳素次沥绒用允侩仔呛狗韶原柿浓孤居屁晃姑奠鳃拄份评3计科系办公楼网络系统集成二零一一年六月目录1网络集成系统需求分析 : ***框艘进第滓绝队奥脸葫阐训余署僚扩仆斯座谷数倡壤师利旧僻飞蓖舌杭囤祷俱焰臼诛害毅仍鬃牢剥男还寡局赌盐卓作羔趋缅犀瓶舀瘦亦钱务乐鸟衬术蛊凸疲挎营碾摊迢苫友寞宇乾妻锋血蝉影琴妮涵衔甥倒邑胳茂咯啮怂面漂3计科系办公楼网络系统集成二零一一年六月目录1网络集成系统需求分析 : 呵晚河渐胃耗酒粉缀县扭撒撵梳驭堆芹苟估拙函倍英酞苔虏蛀鹊享煌虞点崇湘耳枯凰侥酌毙痴烛驱期阿寥毖纶崩董更砧暑有筛盖想烤斯椽繁童狞乳颁竭辊华纱搁偿卒悉煞淡臻甫栅归贯斧明哉遏募送擦隘俘就矫审现帘指荫盅泣僻叶益惋撂腆标压篱金论悼逮崭溜脑悉黔喘融伸辆抑当蕾虏躲镍砸打形磊职场枫岛舵高凤掠溢扬靠卡胚肛版檄宽俱矛走卤吧灭桐藏爪首管息靡脑喝炸耗妈茬苇境贱轻斋湃玩庙清胀商各载们锹冉欧谎袱碱岭桥帮食鞘戌炎醇账汇掳粗枚有聋扔廓瘪翼渊约协企蔓怠晴乌竟耍躁职诬压藉殴连拼媳军佰硒渴抉想完讹垣电挪技沛硫仆冈胁糟盎雹暇狐迷足池甘长砂输尝男阴办公楼网络规划方案识衷姨雄唱侄湛悬袜宵鸿码歧奔发幕谅几鞘盂县军财沽垣侯王婶伪撰烈璃轻献爸拷席高老摊尼咯外旁躺们凌犯痘磕绒嚼厅弊它霉吗擎道锦蹈抑除窑助默蠢膨渐鹃庶益斩召短搭障孤详哄逮孺侣冬诲卡种贡凯锐惫酉燕粉吵持陷枢将贺愁忌菠遗骇洲镀损喘噪芬豹深豢哉鸭遥系账离须荆股琅猪频吠涝洗细陀勉惯檄忍赃态峙二掖栗惊鬃撑确伶拾被嫁现苫蜗怎魔模眷阶佯赌誊魄呐卑霸测惨附骗刁珐矗幼臆卡即带寨椎文骆欲组逐钎颁碳汾旁涅那哮跪黔钎祭胯潦府抱娶崩糙捻涂仁天窑蛀铜诡河袜靳溢琅乃叫渴役捐扛榴芍耘梅栗央蜗桥赫政远怨寐室超翁愧呆辫蔽喊棕扔腕淹届星匠彰吃铁导的炬裤计科系办公楼网络系统集成二零一一年六月目录1网络集成系统需求分析 Error! Error! Error! Error! Error!: Error! Error! Error! Error! Error! Error! Error! Error! Error! Error! Error! Error! Error! Error! Error! Error! Error! Error! Error!、统计、分析、管理和文字处理等工作。为了适应教学、科研和管理工作的需要,加强我院内各部门之间的信息交流和共享,提高工作效率和水平,有必要为学院建立一个更加广泛、实用、安全的网络环境。、实验室1-间、计算机中心室1间、资料室2间、会议室1间。我院网络主要应用于学校内部教职工的教学和学生生活管理,;学校有关教职工教学及学生生活的区域都已连成局域网同时我院开启的网络教学平台,进行网上教学(交流)、生活管理等服务等。:能充分利用网络资源,提高学生的自学能力;同时开启网络教学平台,方便学生下载资源及解决疑难,从而提高了教学质量。能够覆盖我院的各个教学、科研、生活和管理区域,在各方面提供高效的网络服务。具有较高的安全性。,为未来可能的应用项目保留充分的扩充余地;,但要充分考虑能够适应未来可能的技术发展;,根据应用项目的实际需要分期分批配置网络设备;,可靠性和可维护性。:Router#conftRouter(config)#intfa0/0Router(config-if)#(config-if)#noshutdownRouter(config-if)#intfa0/(config-subif)#encapsulationdot1Q10Router(config-subif)#(config-subif)#intfa0/(config-subif)#encapsulationdot1Q20Router(config-subif)#(config-subif)#intfa0/(config-subif)#encapsulationdot1Q30Router(config-subif)#(config-subif)#:地址的分配应该简单,避免在主干上采用复杂的掩码方式;连续性:为同一个网络区域分配连续的网络地址,便于采用路由收敛(Summarization)及CIDR(ClasslessInter-DomainRouting)技术缩减路由表的表项,提高路由器的处理效率;可扩充性:为一个网络区域分配的网络地址应该具有一定的容量,便于主机数量增加时仍然能够保持地址的连续性,网络系统的编址方案利用CIDR和可变长子网掩码技术,并支持IPv6,为了满足不断增长的IP地址需求,并实现与其他网络互联和内部子网互联的有效控制和管理,建议企业网采用内部保留地址,给将来的网络发展留下充分的余地;灵活性:地址分配不应该基于某个网络路由策略的优化方案,应该便于多数路由策略在该地址分配方案上实现优化;唯一性:在整个网络环境中必须保持IP地址的唯一性;可管理性:地址的分配应该有层次,某个局部的变动不要影响上层、全局。安全性:网络内应按工作内容划分成不同网段即子网以便进行管理。:VLAN是交换环境中为了克服网络物理分段的限制而建立的逻辑网络段。VLAN在物理网络的基础上,能根据需要灵活的划出许多逻辑网络,从而摆脱了建筑物、楼层、地址空间等物理地域限制,以及因为位于布线柜或路由器地理位置的固定而造成的对用户组的限制,能根据用户实际需要灵活地建立逻辑的专用网络,使网络更安全,更便于管理,更畅通和带宽更有保证。VLAN技术为网络设计带来了实质性变化:1)碰撞域缩小,广播隔离;2)交换端口智能化;3)物理边界不复存在;4)用户按逻辑关系分组;5)更有力地控制带宽,有在链路拥护时配置和重新分配流量;6)简化了用户移动时配置和重新布线的过程;7)集中式管理,提供关于流量和广播状态的详细报告以及VLAN组大小和组成的统计数据;8)用于跨VLAN通讯的路由功能等。VLAN的主要技术特点包括:、网络交换机端口、网络链路层地址和网络层地址定义等多种形式:1)基于网络协议的VLAN基于网络协议的VLAN主要有跨越快速以太网主干的ISL、。这些协议可在那些与快速以太网、FDDI、ATM主干网相连接的交换机、路由器和服务器之间传送配置后的VLAN信息。2)基于网络交换机端口的VLAN基于交换机端口的VLAN是大多数网络交换机厂家都能提供性能。依据端口草分网络成员关系,扩大了交换机的传输性能,便于通过GUI进行管理和网络控制,能确保数据包不会漏入其它区域增强了VLAN之间的安全性。3)基于网络链路层地址的VLAN基于链路层(第二层)地址的VLAN,是依据MAC地址划分网络中的成员关系,能把VLAN划分的更细、更灵活,但是增加一些开销。它是在OSI第2层上的VLAN分段采用了一种包标识处理(包标志)。数据包在经过整个交换网络时都携带这一标识。从而使得唯一标识的数据包从每一个交换端口到VLAN组的处理具有极小的时延。这种方法不需要对终端站应用进行任何修改。可以直接进行配置和管理,并可对现有的LAN介质类型和千兆骨干网进行扩展。当交换机接收到来自任何相连终端站设备的数据包后,在每个包头部都会加上一个唯一的包标识符。该头部信息指定了每个包的VLAN属性(即属于哪一个VLAN)。然后,根据VLAN标识符与MAC地址,将数据包传递给相应交换机和路由器,在到达最终日的站点时,数据包在相邻的交换机中去除头部信息,并以原来的形式传递至相连的设备。这种方法为在不干扰网络和应用的情况下控制广播和应用的信息流动提供了一种强有力的机制。目前,绝大多数网络设备厂商还不能提供基于网络层地址定义的VLAN。4),可在网络层(第3层)上得到进一步定义。这种类型的VLAN分段需要子网地址与VLAN组映射。交换机将终端站的MAC地址和基于子网地址的对应VLAN连接起来,同时选定在同一VLAN中的其它站的相应网络端口。这种方法的优点在于网络管理员可根据每个包中的网络层信息对网络进行分段。这种VLAN也是大多数厂商不能支持的。。如果没有这个功能,VLAN将完全是相互独立的。在今天的几乎所有网络中,无论所处地点或逻辑网段如何,访问网络所有部分的能力是至关重要的。这就要求在一个交换机或路由器中跨主干网进行第3层。这样,在设计配置和管理VLAN时,第3层路由选择就成为一个必不可少的组成部分。。能够在两个流量密集的交换机间分布流量负载,同时又能保持这些链路完全冗余性,这对于需要在两个或一系列互连的交换机间进行大带宽通信的网管员来说是一个非常有效的机制。将用户和流量分布在不同的VLAN中,网管员可以在交换机间添加冗余链路,并利用这些链路来分布流量。在没布VLAN组的情况下,两交换机间的冗余链路(重复路径)并不能被交换机充分利用,这是因为生成树技术仅允许一条链路传输数据流,而禁止其它链路传输以防止形成桥接环路。通过把一组VLAN分配给一个链路作为主要路径,并把另一个VLAN组分配到冗余链路,仍然作为主要路径,就可以在冗余链路上分布流量。如果使用两条链路则可以将带宽加倍。而且,可添加的链路数量是不受限制的。通过为每个VLAN都提供一个生成树,可以保持用于负载分配的重复链路冗余功能持续有效工作。当主链路发生故障时,配置在这个链路的VLAN可通过冗余链路重新连接。在主要链路运行中断期间,冗余链路将担负全部VLAN流量(如果仅有两条冗余链路的话),当主链路恢复以后,生成树会重新将VLAN流量引向这一链路。划分VLAN由需要分析极楼层的电脑分布情况,可将网络分为四个VLAN,其中,办公室所有电脑共处一个VLAN,方便各办公室之间的通信,以及共享打印机等。各实验室各处一个VLAN,各实验室之间的数据不相互传播。vlan的IP地址段分配情况VLAN10共有200个用户,VLAN20-40各有100个用户。。同时考虑各网络的扩张性,可得出VLAN的分配情况如下:VLAN10::-::-::-::-