1 / 8
文档名称:

中小企业网络解决方案.doc

格式:doc   大小:171KB   页数:8页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

中小企业网络解决方案.doc

上传人:xiang1982071 2020/9/18 文件大小:171 KB

下载得到文件列表

中小企业网络解决方案.doc

相关文档

文档介绍

文档介绍:信息学院2011届网络技术综合实训报告学生姓名:所属班级:所在系部:信息学院实训项目:网络技术综合实训实训时间:2014年5月12日至2014年5月23日计算机网络技术综合实训-----中小企业网络解决方案一、实训目的1、根据中小企业的特点,进行网络构建的需求分析设计合理的网络拓扑结构。2、利用网络硬件组建中小型企业网,对网络安全进行管理和维护。二、实训背景随着网络技术的普及,以计算机网络为基础的信息化建设成为许多中小企业提升企业运作效率,增强市场竞争力的重要手段。本方案按照“安全性;可管理性;稳定性”的原则建设中等企业网络。要求核心设备支持DDos攻击、防恶意的IP扫描。核心和接入网络设备能支持VLAN的划分,降低网络内广播数据包的传输,提高带宽资源利用率。最后能对网络设备支持灵活多样的管理方式,减轻管理、维护的难度。三、实训任务1、需求分析;2、根据需求,确定网络的拓扑结构;3、为网络分配IP地址;4、配置与调试交换机、路由器;5、网络服务配置;6、网络安全配置。四、实训环境1、PC机若干台;2、Catalyst2950交换机若干台(利用仿真软件);3、Catalyst3350核心交换机一台(利用仿真软件);4、Cisco2610模块化路由器一台(利用仿真软件);5、CiscoPIX515防火墙(可选做)。五、需求分析根据中小企业的特点,网络内各部门用户应能使用企业业务应用系统共享数据库,其信息流主要是整个库存数据的共享、进销存管理、材料管理等。网络数据采用10M/100M共享式到桌面,这样节省了资金,并使各站点都能达到自己要求,同时满足未来扩展需求。六、方案设计(1)建设目标公司内部根据部门划分三个VLAN,管理部为VLAN2,财务部为VLAN3,普通部门为VLAN4。禁止财务部与普通部门PING通管理部。允许管理部PING通财务部,禁止普通部门PING通财务部。为管理部、财务部、普通部门配置自动分配IP地址,网关,域名服务器。允许所有部门访问DNS服务器。允许管理部访问任何网站,FTP。),可访问FTP服务器()。禁止普通部门访问互联网FTP服务器(),)。(2)网络总体结构,如下所示:(3)网络出口连接设计企业网络出口采用Cisco2610模块化路由器,为保护企业内部网络的安全,在网络出口设置防火墙,防火墙采用CiscoPIX515,对外连接因特网接入线路,对内连接Cisco2610模块化路由器,提供VPN接入。(4)网络安全设计网络安全设计遵循全方位实现安全、主动式安全和被动式安全相结合、安全但不影响性能、易于实施、易于管理与维护的原则。利用OSPF路由更新认证确保全网络路由表的安全,过滤非法数据包。利用ACL认证等手段确保网络设备不会出现非授权访问。在网络设备上进行相应设置,防范DOS和其他资源掠夺式攻击。(5)网络管理七、实训内容及步骤(一)制作跳线(二)公司局域网设计步骤1配置好各网络设备接口IP地址步骤2公司部门虚拟网划分公司内部根据部门划分三个VLAN,管理部为VLAN2,财务部为VLAN3,普通部门为VLAN4。在3350交换机上分别创建VLAN2、3、4,、、