中小型企業(yè)網(wǎng)絡(luò)設(shè)計(jì)方案_第1頁(yè)
中小型企業(yè)網(wǎng)絡(luò)設(shè)計(jì)方案_第2頁(yè)
中小型企業(yè)網(wǎng)絡(luò)設(shè)計(jì)方案_第3頁(yè)
中小型企業(yè)網(wǎng)絡(luò)設(shè)計(jì)方案_第4頁(yè)
中小型企業(yè)網(wǎng)絡(luò)設(shè)計(jì)方案_第5頁(yè)
已閱讀5頁(yè),還剩30頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、廣州涉外經(jīng)濟(jì)職業(yè)技術(shù)學(xué)院Guangzhou International Economics College 畢業(yè)論文(設(shè)計(jì))Graduation Paper題目:中小型企業(yè)網(wǎng)絡(luò)設(shè)計(jì)方案二級(jí)學(xué)院:信息學(xué)院_專業(yè)班級(jí):10計(jì)網(wǎng)1班 學(xué)生姓名:陳春霞_學(xué)生學(xué)號(hào):0601100101_指導(dǎo)老師:李旭峰_完成日期:2013-5-5_來(lái)源: 目錄一. 緒論41.1. 項(xiàng)目背景41.2. 企業(yè)網(wǎng)絡(luò)發(fā)展現(xiàn)狀41.3. 論文主要工作6二. 需求分析72.1. 網(wǎng)絡(luò)設(shè)計(jì)原則72.2. 網(wǎng)絡(luò)設(shè)計(jì)模型82.3. 網(wǎng)絡(luò)組成及拓?fù)浣Y(jié)構(gòu)9三. 網(wǎng)絡(luò)詳細(xì)設(shè)計(jì)及配置123.1. 網(wǎng)絡(luò)規(guī)劃123.2. 設(shè)備選購(gòu)263.3. 交換

2、模塊設(shè)計(jì)293.4. 廣域網(wǎng)接入模塊設(shè)計(jì)303.5. 遠(yuǎn)程訪問(wèn)模塊設(shè)計(jì)313.6. 服務(wù)器模塊設(shè)計(jì)31四. 系統(tǒng)總結(jié)38致謝39參考文獻(xiàn)40摘 要迅速發(fā)展的Internet正在對(duì)全世界的信息產(chǎn)業(yè)帶來(lái)巨大的變革和深遠(yuǎn)的影響。市場(chǎng)的全球化競(jìng)爭(zhēng)已成為趨勢(shì)。對(duì)于企業(yè)來(lái)說(shuō),在調(diào)整發(fā)展戰(zhàn)略時(shí),必須考慮到市場(chǎng)的全球競(jìng)爭(zhēng)戰(zhàn)略,而這一切也將以信息化平臺(tái)為基礎(chǔ),借助計(jì)算機(jī)網(wǎng)絡(luò)原理及網(wǎng)絡(luò)規(guī)劃技術(shù),以網(wǎng)絡(luò)通暢為保證。企業(yè)內(nèi)部網(wǎng)(Internet)是國(guó)際互聯(lián)網(wǎng)(Internet)技術(shù)在企業(yè)內(nèi)部或封閉的用戶群內(nèi)的應(yīng)用。Internet是使用Internet技術(shù),特別是TCP/IP協(xié)議而建成的企業(yè)內(nèi)部網(wǎng)絡(luò)。這種技術(shù)允許不用

3、計(jì)算機(jī)平臺(tái)進(jìn)行互通,暫不用考慮其位置。也就是所說(shuō)的用戶可以對(duì)任何一臺(tái)進(jìn)行訪問(wèn)或從任何一臺(tái)計(jì)算機(jī)進(jìn)行訪問(wèn)。本文從企業(yè)網(wǎng)絡(luò)需求開始分析,根據(jù)現(xiàn)階段cisco公司主流網(wǎng)絡(luò)設(shè)備進(jìn)行選材,規(guī)劃最適用于目標(biāo)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu),建設(shè)合理的網(wǎng)絡(luò)設(shè)計(jì)方案。本課題實(shí)施部分由GNS3模擬器來(lái)搭建網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),利用cisco設(shè)備操作系用unzip-c2691-advsecurityk9-mz.124-11.T2作為拓?fù)鋬?nèi)所有設(shè)備核心IOS,然后用SecureCRT進(jìn)行路由器交換機(jī)的相關(guān)配置,并測(cè)試其結(jié)果最終驗(yàn)證網(wǎng)絡(luò)的規(guī)劃與設(shè)計(jì)符合企業(yè)的需求。關(guān)鍵詞:企業(yè)網(wǎng)絡(luò);拓?fù)浣Y(jié)構(gòu);服務(wù)器;路由器;交換機(jī) 中小型企業(yè)網(wǎng)絡(luò)設(shè)計(jì)方案1.

4、緒論1.1. 項(xiàng)目背景我國(guó)注冊(cè)的中小企業(yè)數(shù)量為將近1000萬(wàn)家,占我國(guó)企業(yè)總數(shù)的99,其工業(yè)產(chǎn)值占全國(guó)工業(yè)產(chǎn)值的60左右。因此,中小企業(yè)的網(wǎng)絡(luò)規(guī)劃和建設(shè)不僅關(guān)系到中小企業(yè)自身的生存,還將對(duì)我國(guó)經(jīng)濟(jì)的未來(lái)發(fā)展產(chǎn)生重大而又深遠(yuǎn)的影響。企業(yè)網(wǎng)指的是具有一定規(guī)模的網(wǎng)絡(luò)系統(tǒng),它可以是單座建筑的局域網(wǎng),也可以是覆蓋一個(gè)園區(qū)的園區(qū)網(wǎng),還可以是跨地區(qū)的廣域網(wǎng),其覆蓋的范圍可以是數(shù)公里/數(shù)百公里甚至更廣。企業(yè)網(wǎng)是針對(duì)企業(yè)的特殊需求而構(gòu)造的高效而又經(jīng)濟(jì)的信息傳輸和失誤處理系統(tǒng),能滿足企業(yè)高效運(yùn)作的需求。企業(yè)網(wǎng)的建設(shè)目標(biāo)是以信息技術(shù)為收短,把分布在不同地點(diǎn)的現(xiàn)有資源迅速結(jié)合成一種沒(méi)有(或幾乎沒(méi)有)時(shí)間和空間約束,靠

5、電子手段聯(lián)系的統(tǒng)一指揮的經(jīng)營(yíng)實(shí)體,從而達(dá)到企業(yè)生存和發(fā)展的高效性、穩(wěn)定性和長(zhǎng)期性。這樣可以支撐企業(yè)信息系統(tǒng)的運(yùn)作,共享各種資源,提高企業(yè)辦公和集團(tuán)生產(chǎn)效率,降低企業(yè)的總體運(yùn)行費(fèi)用。為了適應(yīng)業(yè)務(wù)的發(fā)展和國(guó)際化的需求,積極參與國(guó)家信息化進(jìn)程,提高管理水平,發(fā)展全新的形象,公司準(zhǔn)備建立一個(gè)現(xiàn)代化的機(jī)構(gòu)內(nèi)部網(wǎng)絡(luò),實(shí)現(xiàn)信息的共享、協(xié)作和通訊,并和屬下各個(gè)部門互聯(lián),并在此基礎(chǔ)上開發(fā)建設(shè)現(xiàn)代化的企業(yè)應(yīng)用系統(tǒng),實(shí)現(xiàn)智能型、信息化、快節(jié)奏、高效率的管理模式。1.2. 企業(yè)網(wǎng)絡(luò)發(fā)展現(xiàn)狀我國(guó)注冊(cè)的中小企業(yè)數(shù)量為將近1000萬(wàn)家,占我國(guó)企業(yè)總數(shù)的99,其工業(yè)產(chǎn)值占全國(guó)工業(yè)產(chǎn)值的60左右。因此,中小企業(yè)的網(wǎng)絡(luò)規(guī)劃和建設(shè)

6、不僅關(guān)系到中小企業(yè)自身的生存,還將對(duì)我國(guó)經(jīng)濟(jì)的未來(lái)發(fā)展產(chǎn)生重大而又深遠(yuǎn)的影響。數(shù)據(jù)和互聯(lián)網(wǎng)業(yè)務(wù)的高速增長(zhǎng)推動(dòng)著企業(yè)網(wǎng)絡(luò)的建設(shè)。賽迪顧問(wèn)調(diào)查表明,當(dāng)前我國(guó)企業(yè)網(wǎng)絡(luò)的建設(shè)有了新發(fā)展。 據(jù)調(diào)查顯示,沒(méi)有建立內(nèi)部網(wǎng)絡(luò)的企業(yè)中,小企業(yè)數(shù)量最多。在建立了內(nèi)部網(wǎng)絡(luò)的中小企業(yè)中,內(nèi)部網(wǎng)絡(luò)連網(wǎng)終端數(shù)在5-20個(gè)的企業(yè)占31.8%,連網(wǎng)終端在20-100個(gè)的占17.0%,多于100個(gè)的僅占5.4%。這說(shuō)明我國(guó)目前的中小企業(yè)計(jì)算機(jī)應(yīng)用還處于單機(jī)應(yīng)用為主的狀況,信息資源的共享程度還不夠高。調(diào)查還顯示,計(jì)劃建立自己網(wǎng)站的中小企業(yè)比例最多,達(dá)到42.7%,相比之下,只有37.9%的企業(yè)已經(jīng)建立自己的網(wǎng)站??梢?,已建立網(wǎng)站

7、的企業(yè)相對(duì)比較少,這將限制它們電子商務(wù)活動(dòng)的開展。 從以上數(shù)據(jù)比較可看出,我國(guó)中小企業(yè)網(wǎng)絡(luò)建設(shè)仍存在巨大的發(fā)展?jié)摿?,特別是外網(wǎng)和互聯(lián)網(wǎng)相關(guān)應(yīng)用建設(shè)仍滯后。1.2.1. 道路相當(dāng)坎坷 從中小企業(yè)網(wǎng)絡(luò)建設(shè)的調(diào)查來(lái)看,不少企業(yè)的聯(lián)網(wǎng)應(yīng)用仍局限在文件共享等初級(jí)階段,與信息化建設(shè)的目標(biāo)相差甚遠(yuǎn)。1.2.2. 資金投入較大 網(wǎng)絡(luò)建設(shè)成本相對(duì)企業(yè)資金實(shí)力較高。除企業(yè)規(guī)劃和建設(shè)內(nèi)部網(wǎng)實(shí)現(xiàn)內(nèi)部資源共享的成本較低外,建設(shè)Extranet和開發(fā)網(wǎng)站以及電子商務(wù)平臺(tái)費(fèi)用較高,同時(shí),對(duì)網(wǎng)絡(luò)技術(shù)了解不夠、網(wǎng)絡(luò)建設(shè)、運(yùn)營(yíng)維護(hù)和管理將需較大投入。 1.2.3. 各地區(qū)發(fā)展不平衡 企業(yè)上網(wǎng)帶有明顯的地域性,其活躍程度受地域經(jīng)濟(jì)

8、發(fā)展水平的影響較大。數(shù)據(jù)顯示,企業(yè)上網(wǎng)較活躍的地區(qū)主要分布在北京、廣東、山東、上海等當(dāng)前經(jīng)濟(jì)比較發(fā)達(dá)的地區(qū)。 1.2.4. 企業(yè)網(wǎng)絡(luò)之間的角色定位不清 許多企業(yè)注冊(cè)域名、建立網(wǎng)站不是為了通過(guò)建立信息化平臺(tái)推進(jìn)企業(yè)電子商務(wù)應(yīng)用,而是出于追趕企業(yè)上網(wǎng)潮流,企業(yè)網(wǎng)絡(luò)后期投入不足,導(dǎo)致企業(yè)網(wǎng)如同虛設(shè),毫無(wú)任何經(jīng)濟(jì)效益和戰(zhàn)略意義。一個(gè)表現(xiàn)就是不重視或不知道如何開發(fā)和利用網(wǎng)絡(luò)資源來(lái)為企業(yè)提供高水準(zhǔn)的服務(wù)。另一個(gè)表現(xiàn)就是網(wǎng)站信息不豐富,不能深層次地利用網(wǎng)絡(luò)資源對(duì)企業(yè)內(nèi)外部的各種資源進(jìn)行全方位整合。 1.2.5. 企業(yè)網(wǎng)絡(luò)建設(shè)缺乏長(zhǎng)遠(yuǎn)戰(zhàn)略規(guī)劃 企業(yè)網(wǎng)絡(luò)建設(shè)從內(nèi)部資源共享到資源整合再到電子商務(wù),需有一個(gè)長(zhǎng)遠(yuǎn)的發(fā)

9、展目標(biāo)和規(guī)劃。一個(gè)表現(xiàn)就是應(yīng)用水平不高,經(jīng)營(yíng)觀念沒(méi)有適應(yīng)互聯(lián)網(wǎng)發(fā)展,沒(méi)有真正的面向網(wǎng)絡(luò)經(jīng)濟(jì)的流程管理。 1.2.6. 需要整套方案 為中小企業(yè)提供企業(yè)網(wǎng)絡(luò)規(guī)劃和建設(shè)方案時(shí),系統(tǒng)集成商常常不能提供整套的應(yīng)用解決方案。企業(yè)不僅需要網(wǎng)絡(luò)平臺(tái),更需要平臺(tái)上可以為企業(yè)帶來(lái)實(shí)際效益的業(yè)務(wù)流程和模式。由于缺乏對(duì)企業(yè)應(yīng)用和流程的了解,系統(tǒng)集成商很難為企業(yè)提供主動(dòng)式解決方案。1.3. 論文主要工作企業(yè)內(nèi)部聯(lián)網(wǎng)實(shí)現(xiàn)互聯(lián)互通、辦公自動(dòng)化、信息化,有利于數(shù)據(jù)交換、資源共享、打印共享;同時(shí)聯(lián)接Internet,可以一線上網(wǎng),極大的降低互聯(lián)網(wǎng)的接入費(fèi)用,內(nèi)部監(jiān)控信息在網(wǎng)絡(luò)、互聯(lián)網(wǎng)上任一節(jié)點(diǎn)的實(shí)時(shí)瀏覽。聯(lián)網(wǎng)之后,使用系統(tǒng)內(nèi)

10、置的專業(yè)軟件,可以實(shí)現(xiàn)內(nèi)部電話、傳達(dá)內(nèi)部文本、圖形通知、傳遞文件。在內(nèi)部電話之外,開辟了一條多媒體、大容量的傳輸途徑。使用QQ、E話通等軟件與外部溝通,可以實(shí)時(shí)傳遞影像、圖文、大文件等,具有極強(qiáng)效能優(yōu)勢(shì)。2. 需求分析2.1. 網(wǎng)絡(luò)設(shè)計(jì)原則將計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)集成為一體化的綜合信息網(wǎng)絡(luò);系統(tǒng)符合用戶當(dāng)前和長(zhǎng)遠(yuǎn)的通信要求;系統(tǒng)遵循國(guó)際國(guó)內(nèi)標(biāo)準(zhǔn);系統(tǒng)采用國(guó)際標(biāo)準(zhǔn)(EIA/TIA568A標(biāo)準(zhǔn))建議的分層星形拓樸結(jié)構(gòu);系統(tǒng)要立足開放原則,既支持集中式網(wǎng)絡(luò)又支持分布式網(wǎng)絡(luò)系統(tǒng),如CLIENT/SERVER;系統(tǒng)的信息出口采用標(biāo)準(zhǔn)的RJ45插座,以支持大型文檔、話音、數(shù)據(jù)、圖像等的傳輸;系統(tǒng)支持各種不同類型、

11、不同廠商的計(jì)算機(jī)和網(wǎng)絡(luò)產(chǎn)品;系統(tǒng)應(yīng)符合綜合業(yè)務(wù)數(shù)字網(wǎng)絡(luò)ISDN的要求,以便于與國(guó)際、國(guó)內(nèi)其它網(wǎng)絡(luò)互聯(lián);系統(tǒng)支持樓宇控制、保安監(jiān)控系統(tǒng)等。實(shí)用性和經(jīng)濟(jì)性:系統(tǒng)建設(shè)應(yīng)始終貫徹面向應(yīng)用,注重實(shí)效的方針,堅(jiān)持實(shí)用、經(jīng)濟(jì)的原則,建設(shè)企業(yè)的網(wǎng)絡(luò)系統(tǒng)。先進(jìn)性和成熟性:系統(tǒng)設(shè)計(jì)既要采用先進(jìn)的概念、技術(shù)和方法,又要注意結(jié)構(gòu)、設(shè)備、工具的相對(duì)成熟。不但能反映當(dāng)今的先進(jìn)水平,而且具有發(fā)展?jié)摿?,能保證在未來(lái)若干年內(nèi)企業(yè)網(wǎng)絡(luò)仍占領(lǐng)先地位??煽啃院头€(wěn)定性:在考慮技術(shù)先進(jìn)性和開放性的同時(shí),還應(yīng)從系統(tǒng)結(jié)構(gòu)、技術(shù)措施、設(shè)備性能、系統(tǒng)管理、廠商技術(shù)支持及維修能力等方面著手,確保系統(tǒng)運(yùn)行的可靠性和穩(wěn)定性,達(dá)到最大的平均無(wú)故障時(shí)間。

12、安全性和保密性:在系統(tǒng)設(shè)計(jì)中,既考慮信息資源的充分共享,更要注意信息的保護(hù)和隔離,因此系統(tǒng)應(yīng)分別針對(duì)不同的應(yīng)用和不同的網(wǎng)絡(luò)通信環(huán)境,采取不同的措施,包括系統(tǒng)安全機(jī)制、數(shù)據(jù)存取的權(quán)限控制。可擴(kuò)展性和易維護(hù)性:為了適應(yīng)系統(tǒng)變化的要求,必須充分考慮以最簡(jiǎn)便的方法、最低的投資,實(shí)現(xiàn)系統(tǒng)的擴(kuò)展和維護(hù),采用可網(wǎng)管產(chǎn)品,降低了人力資源的費(fèi)用,提高網(wǎng)絡(luò)的易用性。2.2. 網(wǎng)絡(luò)設(shè)計(jì)模型上面是一個(gè)分級(jí)網(wǎng)絡(luò)設(shè)計(jì)模型圖,一個(gè)分級(jí)的網(wǎng)絡(luò)設(shè)計(jì)包括以下3層:a 核心層提供最優(yōu)的區(qū)間傳輸b 匯聚層提供基于策略的連接c 接入層為多業(yè)務(wù)應(yīng)用和其他的網(wǎng)絡(luò)應(yīng)用提供用戶到網(wǎng)絡(luò)的接入下面介紹各層的功能2.2.1. 核心層的功能核心層是一

13、個(gè)高速的交換式骨干。他的設(shè)計(jì)目標(biāo)是使得交換分組所耗費(fèi)的時(shí)間演示最小。同開放最短路徑優(yōu)先協(xié)議(OSPF)中的區(qū)域0一樣,核心(Core)和骨干(backbone)是同義詞。園區(qū)網(wǎng)的這一層不應(yīng)該對(duì)數(shù)據(jù)包/幀進(jìn)行任何的處理,比如處理訪問(wèn)列表和進(jìn)行過(guò)濾,因?yàn)檫@會(huì)降低包交換的速度。目前常見的做法是在核心層完全采用第3層交換環(huán)境,這就意味著VLAN和VLAN trunks不會(huì)出現(xiàn)在核心層中。這也意味著在核心層中生成樹環(huán)路通常也可以避免。核心層的主要功能是在園區(qū)網(wǎng)的各個(gè)匯聚層設(shè)備之間提供高速的連接。2.2.2. 匯聚層的功能在園區(qū)網(wǎng)中,匯聚層是核心層和接入層之間的分界點(diǎn)。它能幫助定義和區(qū)分核心層。匯聚層的功

14、能是對(duì)網(wǎng)絡(luò)的邊界進(jìn)行定義。對(duì)數(shù)據(jù)包/幀的處理應(yīng)該在這一層完成。在園區(qū)網(wǎng)絡(luò)環(huán)境中,匯聚層可以包含下列一些功能:a 地址或區(qū)域的匯聚;b 將部門或工作組的訪問(wèn)連接到骨干;c 廣播/組播域的定義;d VLAN間(Inter-VLAN)路由選擇;e 介質(zhì)轉(zhuǎn)換;f 安全策略。在非園區(qū)網(wǎng)環(huán)境中,匯聚層負(fù)責(zé)處理路由選擇域之間的信息重分配,并且通常是靜態(tài)和動(dòng)態(tài)路由選擇協(xié)議之間的分界點(diǎn)。匯聚層也可以是遠(yuǎn)程站點(diǎn)訪問(wèn)企業(yè)網(wǎng)絡(luò)的接入點(diǎn)。可以將匯聚層匯總為提供基于策略連接的層。數(shù)據(jù)包的處理、過(guò)濾、路由總結(jié)、路由過(guò)濾、路由重新分配、VLAN間路由選擇、策略路由和安全策略是匯聚層的一些主要功能。2.2.3. 接入層等功能接

15、入層是本地終端用戶被許可接入網(wǎng)絡(luò)的點(diǎn)。該層同樣可能使用訪問(wèn)列表或者過(guò)濾器來(lái)滿足一組特定用戶的需要,比如滿足那些經(jīng)常參加視頻會(huì)議的用戶的需求。通常,2層交換機(jī)在接入層中起非常重要的作用。在接入層中,交換機(jī)被稱為邊緣設(shè)備(edge devices),因?yàn)樗鼈兾挥诰W(wǎng)絡(luò)的邊界上。在園區(qū)網(wǎng)絡(luò)環(huán)境中,接入層包括下列功能:a共享帶寬;b交換帶寬;c MAC層過(guò)濾;d微分段。在非園區(qū)網(wǎng)環(huán)境中,接入層可以通過(guò)廣域技術(shù),比如普通老式電話系統(tǒng)(POTS)、幀中繼、ISDN、xDSL和租用線路,將遠(yuǎn)程站點(diǎn)接入到企業(yè)網(wǎng)中。2.3. 網(wǎng)絡(luò)組成及拓?fù)浣Y(jié)構(gòu)2.3.1. 網(wǎng)絡(luò)組成(1)通信主體 服務(wù)器和工作站 (2)通信設(shè)備

16、傳輸介質(zhì)、網(wǎng)絡(luò)設(shè)備 (3)通信協(xié)議 通常是TCP/IP2.3.2拓?fù)浣Y(jié)構(gòu)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行效率,技術(shù)性能發(fā)揮,可靠性與費(fèi)用等方面都有著中重要的影響。確立為網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)是整個(gè)網(wǎng)絡(luò)系統(tǒng)方案的規(guī)劃設(shè)計(jì)的基礎(chǔ)。拓?fù)浣Y(jié)構(gòu)的選擇和地理環(huán)境的分布,傳輸介質(zhì),介質(zhì)訪問(wèn)控制方法,甚至網(wǎng)絡(luò)設(shè)備選型等因素緊密相關(guān)。a 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的規(guī)劃設(shè)計(jì)原則構(gòu)成局域網(wǎng)的拓?fù)浣Y(jié)構(gòu)有很多種,最常見到的有總線拓?fù)洹⑿切屯負(fù)?、環(huán)型拓?fù)浼案鞣N混合性拓?fù)涞取2捎貌煌木W(wǎng)絡(luò)控制策略(即網(wǎng)絡(luò)數(shù)據(jù)的傳輸與通信的有關(guān)協(xié)議和控制方法),所有使用的網(wǎng)絡(luò)連接設(shè)備也不一樣。因此,無(wú)論在網(wǎng)絡(luò)的規(guī)劃或設(shè)計(jì)時(shí)都必須首先決定將采用那一種網(wǎng)絡(luò)拓?fù)浣Y(jié)

17、構(gòu),選擇合適的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)非常重要的。也就是說(shuō),選擇網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)是網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)的第一步。中小企業(yè)在選擇網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的時(shí)候,應(yīng)從經(jīng)濟(jì)性、靈活性和擴(kuò)展性好、可靠性、易于管理和維護(hù)幾個(gè)方面著重入手。在現(xiàn)在企業(yè)中經(jīng)濟(jì)效益都是首要考慮的,在建設(shè)網(wǎng)絡(luò)投資的同時(shí)就考慮到經(jīng)濟(jì)效益的回報(bào)。拓?fù)浣Y(jié)構(gòu)的選擇直接決定了網(wǎng)絡(luò)安裝和維護(hù)的費(fèi)用。因?yàn)椋負(fù)浣Y(jié)構(gòu)的選擇與傳輸介質(zhì)的選擇、傳輸距離的長(zhǎng)短及所需網(wǎng)絡(luò)的連接設(shè)備密切相關(guān)。靈活性和擴(kuò)展性也是選擇網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)時(shí)應(yīng)充分重視的問(wèn)題。任何一個(gè)網(wǎng)絡(luò)都不能一勞永逸的,隨著用戶的增加,應(yīng)用的深入和擴(kuò)大,網(wǎng)絡(luò)新技術(shù)的不斷涌現(xiàn),特別是應(yīng)用方式和要求的改變,網(wǎng)絡(luò)經(jīng)常需要加以調(diào)整。然而,網(wǎng)絡(luò)

18、的可調(diào)性與靈活性,以及可擴(kuò)展性與建立網(wǎng)絡(luò)時(shí)拓?fù)浣Y(jié)構(gòu)直接相關(guān)。網(wǎng)絡(luò)的可靠性是任何一個(gè)網(wǎng)絡(luò)的生命。當(dāng)網(wǎng)絡(luò)總的某個(gè)節(jié)點(diǎn)或站點(diǎn)發(fā)生問(wèn)題的時(shí)候時(shí),網(wǎng)絡(luò)不能正常工作。網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的選擇還直接決定網(wǎng)絡(luò)故障檢測(cè)和故障隔離的方便性??傊行∑髽I(yè)網(wǎng)拓?fù)浣Y(jié)構(gòu)的選擇,需要考慮的因素很多,這些因素同時(shí)影響網(wǎng)絡(luò)的運(yùn)行速度和網(wǎng)絡(luò)軟硬件接口的復(fù)雜程度等等。b拓?fù)浣Y(jié)構(gòu)設(shè)計(jì)圖在網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的方案設(shè)定后,進(jìn)一步具體化的時(shí)候就需要考慮網(wǎng)絡(luò)結(jié)點(diǎn)的規(guī)模設(shè)計(jì),理論上采用排對(duì)論等數(shù)學(xué)工具進(jìn)行設(shè)計(jì),但是實(shí)際中往往采用類比法。中小企業(yè)網(wǎng)絡(luò)拓?fù)湟?guī)劃設(shè)計(jì)中根據(jù)主干網(wǎng)拓?fù)浣Y(jié)構(gòu),確定分組交換結(jié)點(diǎn)位置、設(shè)備、結(jié)點(diǎn)間傳輸介質(zhì),包括網(wǎng)絡(luò)協(xié)議,確定結(jié)點(diǎn)間實(shí)現(xiàn)

19、的協(xié)議、結(jié)點(diǎn)數(shù)目、數(shù)據(jù)流量和傳輸速率。在設(shè)計(jì)中要充分考慮到網(wǎng)絡(luò)管理的需要,在結(jié)點(diǎn)中加載符合國(guó)際標(biāo)準(zhǔn)的網(wǎng)管模塊,以實(shí)現(xiàn)對(duì)全網(wǎng)的監(jiān)視和動(dòng)態(tài)檢測(cè)。本設(shè)計(jì)由模擬器所實(shí)現(xiàn),由于模擬器能實(shí)現(xiàn)的設(shè)備只有少數(shù),但其都具有較好的代表性,這里交換機(jī)統(tǒng)一選擇2960-24TT,三層交換機(jī)先用 3650-24PS,出口路由選擇2811,ISP路由選擇1841.這里,設(shè)備型號(hào)并不是本設(shè)計(jì)所關(guān)心的。本設(shè)計(jì)使用3層拓?fù)浣Y(jié)構(gòu)設(shè)計(jì),其中包括接入層,匯聚層,核心層。核心層與匯聚層拓?fù)浣Y(jié)構(gòu)如下圖2.3.1 核心層與匯聚層拓?fù)浣Y(jié)構(gòu)示意圖如上圖所示,核心交換機(jī)之間使用了兩條鏈路的連接,比采用tunnel技術(shù),其目的是為了應(yīng)付核心與核心

20、之間的高速通信,匯聚層的交換機(jī)與核心層的兩個(gè)交換機(jī)都有鏈路連接,目的是為了保障企業(yè)網(wǎng)絡(luò)具有更高的可靠性。每個(gè)核心交換機(jī)與出口路由器連接,并可以對(duì)ISP進(jìn)行訪問(wèn)。雙核心交換機(jī)的設(shè)計(jì)使得企業(yè)網(wǎng)絡(luò)的可靠性更高,容錯(cuò)性更強(qiáng)。匯聚層與接入層之間的連接如下圖所示圖2.3.2 匯聚層與接入層的拓?fù)浣Y(jié)構(gòu)示意圖為了實(shí)現(xiàn)高可靠性,高容錯(cuò)性,每臺(tái)二層交換機(jī)都以兩條鏈路與匯聚層的三層交換機(jī)連接,這樣做的目的是即使其中一條鏈路,或其中一個(gè)交換機(jī)出現(xiàn)故障了,也不會(huì)影響用戶的正常通信。3. 網(wǎng)絡(luò)詳細(xì)設(shè)計(jì)及配置3.1. 網(wǎng)絡(luò)規(guī)劃IPv4正在面臨地址枯竭的危機(jī),這個(gè)問(wèn)題是無(wú)法避免的,我們需要交流,而現(xiàn)有的系統(tǒng)已經(jīng)難以為繼,就像

21、馬車快遞比不上航空快件一樣,人們已經(jīng)在保留IP地址方面付出了很多時(shí)間和努力,但一個(gè)明顯的事實(shí)是連接到網(wǎng)絡(luò)中的人員和設(shè)備數(shù)量每天都在增加,IPv4地址大約有43億個(gè),理論上說(shuō),我們并沒(méi)有用完這些地址,實(shí)際上只有2億5千萬(wàn)個(gè)地址可以分配給設(shè)備使用,當(dāng)然NAT,CIDR的使用很大程度上緩解了地址枯竭的問(wèn)題,但我們終有一天會(huì)把這些地址耗盡,這種情況可能就在幾年之后,中國(guó)人才剛剛開始上網(wǎng),據(jù)計(jì)算,我國(guó)只有10%的人連接到Internet。而按照這個(gè)數(shù)據(jù)統(tǒng)計(jì),我們不可能每個(gè)人都擁有一臺(tái)計(jì)算機(jī)。但事實(shí)上,我們不僅只有一臺(tái)筆記本電腦,而且還有手機(jī),臺(tái)式機(jī),打印機(jī)等?,F(xiàn)今的企業(yè)一般只能分配到一個(gè)公用的IP地址,

22、通過(guò)使用NAT地址轉(zhuǎn)換,將內(nèi)部地址轉(zhuǎn)換為公有地址,比對(duì)外網(wǎng)進(jìn)行訪問(wèn)。3.1.1. 網(wǎng)絡(luò)地址配置企業(yè)公網(wǎng)地址為 6 /29內(nèi)部局域網(wǎng)地址為 /20VLAN 規(guī)劃如下表表3.1.1 VLAN詳細(xì)劃分及地址分配部門VLAN地址范圍(/24)默認(rèn)網(wǎng)關(guān)IT技術(shù)與管理1工作組12工作組23工作組34工作組45工作組56192

23、.168.6.1工作組67工作組78工作組89客戶10服務(wù)器是網(wǎng)絡(luò)中不可少的一個(gè)部分。服務(wù)器的合理的搭建是影響網(wǎng)絡(luò)性能的關(guān)鍵,下面給出網(wǎng)絡(luò)內(nèi)服務(wù)器的地址信息。表3.1.2 服務(wù)器IP地址規(guī)劃服務(wù)器名稱IP地址VLAN網(wǎng)關(guān)備注DNS08域名解析EMAIL08郵件TFTP08簡(jiǎn)單文件HTTP

24、08WWWFTP08文件傳輸AAA08AAA認(rèn)證通過(guò)使用對(duì)每個(gè)設(shè)備分配一個(gè)SVI的VLAN1地址,目的是用于設(shè)備的遠(yuǎn)程管理。SVI配置如下表表3.1.3 各網(wǎng)絡(luò)設(shè)備的管理地址設(shè)備名稱管理地址(VLAN1地址)所含VLANMGR11,2ASW121,3ASW231.4ASW341.5ASW451,6ASW561,7DSW1192.168

25、.1.101-7DSW201-7DSW301,9-10DSW401,9-10DSW501,8DSW601,8CORE1ALLCORE2ALLG2 ASW111,9G2 ASW221,9G2 ASW331,10G2 ASW441,10 為方便統(tǒng)一管理網(wǎng)絡(luò)設(shè)備的enable密碼都設(shè)置為 enable secret jeasky,相比enable passwor

26、d命令,secret 以加密方式保存,而password則以明文保存,前者安全性較高。由于網(wǎng)絡(luò)設(shè)備地理位置差異,對(duì)設(shè)備進(jìn)行遠(yuǎn)程管理是網(wǎng)絡(luò)設(shè)計(jì)不可少的一個(gè)部分,為了方便管理,所有網(wǎng)絡(luò)設(shè)備telnet密碼都設(shè)為 jeasky。3.1.2. 設(shè)備接口配置核心交換機(jī)與路由器的接口配置為路由接口,并配置了IP地址,與路由器相連,具體配置信息如下表。表3.1.4 核心交換機(jī)和路由器端口IP配置接口名稱IP/mask備注CORE1 f0/24/24連接路由器f0/0CORE2 F0/24/24連接路由器f0/1路由器f0/0/24連接CORE1 f

27、0/24路由器f0/1/24連接CORE2 f0/24路由器s0/0/06/29連接ISP核心交換機(jī)的各個(gè)端口的端口號(hào),用途,以及接口類型如下表表3.1.5 核心交換機(jī)端口用途與類型端 口 號(hào)用 途接 口 類 型FastEthernet0/1連接DSW1TrunkFastEthernet0/2連接DSW2TrunkFastEthernet0/3連接DSW3TrunkFastEthernet0/4連接DSW4TrunkFastEthernet0/5連接DSW5TrunkFastEthernet0/6連接DSW6TrunkFastEthernet0/24連接

28、路由器Routed PortGigabitEthernet0/1與CORE2組成ether channel Ether ChannelGigabitEthernet0/2與CORE2組成ether channelEther Channel匯聚層交換機(jī)的各個(gè)設(shè)備名稱,以及該設(shè)備的端口號(hào),端口用途,端口類型的相機(jī)信息如下表3.1.6 匯聚層交換機(jī)端口用途與類型設(shè)備名稱端口號(hào)用途類型DSW1FastEthernet 0/1連接COER1TrunkDSW1FastEthernet 0/2連接COER2TrunkDSW1FastEthernet 0/3連接ASW1TrunkDSW1FastEtherne

29、t 0/4連接ASW2TrunkDSW1FastEthernet 0/5連接ASW3TrunkDSW1FastEthernet 0/6連接ASW4TrunkDSW1FastEthernet 0/7連接ASW5TrunkDSW1FastEthernet 0/8連接ASW6TrunkDSW2FastEthernet 0/1連接COER1TrunkDSW2FastEthernet 0/2連接COER2TrunkDSW2FastEthernet 0/3連接ASW1TrunkDSW2FastEthernet 0/4連接ASW2TrunkDSW2FastEthernet 0/5連接ASW3TrunkDSW

30、2FastEthernet 0/6連接ASW4TrunkDSW2FastEthernet 0/7連接ASW5TrunkDSW2FastEthernet 0/8連接ASW6TrunkDSW3FastEthernet 0/1連接COER1TrunkDSW3FastEthernet 0/2連接COER2TrunkDSW3FastEthernet 0/3連接G2 ASW1TrunkDSW3FastEthernet 0/4連接G2 ASW2TrunkDSW3FastEthernet 0/5連接G2 ASW3TrunkDSW3FastEthernet 0/6連接G2 ASW4TrunkDSW4FastEt

31、hernet 0/1連接COER1TrunkDSW4FastEthernet 0/2連接COER2TrunkDSW4FastEthernet 0/3連接G2 ASW1TrunkDSW4FastEthernet 0/4連接G2 ASW2TrunkDSW4FastEthernet 0/5連接G2 ASW3TrunkDSW4FastEthernet 0/6連接G2 ASW4TrunkDSW5FastEthernet 0/1連接COER1TrunkDSW5FastEthernet 0/2連接COER2TrunkDSW5FastEthernet 0/3連接DNSAccessDSW5FastEtherne

32、t 0/4連接EMAILAccessDSW5FastEthernet 0/5連接TFTPAccessDSW6FastEthernet 0/1連接COER1TrunkDSW6FastEthernet 0/2連接COER2TrunkDSW6FastEthernet 0/3連接HTTPAccessDSW6FastEthernet 0/4連接FTPAccessDSW6FastEthernet 0/5連接AAAAccess接入層交換機(jī)的設(shè)備名稱,以及該設(shè)備的端口號(hào),端口的所屬VLAN,其用途與類型如下表。表3.1.7 接入層交換機(jī)端口號(hào)用途與類型設(shè)備名稱端口號(hào)VLAN用途類型MGRF0/1-F0/101

33、主機(jī)接入AccessMGRF0/11-202主機(jī)接入AccessMGRF0/21連接DSW1TrunkMGRF0/22連接DSW2TrunkASW1F0/1-F0/203主機(jī)接入AccessASW1F0/21連接DSW1TrunkASW1F0/22連接DSW2TrunkASW2F0/1-F0/204主機(jī)接入AccessASW2F0/21連接DSW1TrunkASW2F0/22連接DSW2TrunkASW3F0/1-F0/205主機(jī)接入AccessASW3F0/21連接DSW1TrunkASW3F0/22連接DSW2TrunkASW4F0/1-F0/206主機(jī)接入AccessASW4F0/21連

34、接DSW1TrunkASW4F0/22連接DSW2TrunkASW5F0/1-F0/207主機(jī)接入AccessASW5F0/21連接DSW1TrunkASW5F0/22連接DSW2TrunkG2 ASW1F0/1-F0/209主機(jī)接入AccessG2 ASW1F0/21連接DSW3TrunkG2 ASW1F0/22連接DSW3TrunkG2 ASW2F0/1-F0/209主機(jī)接入AccessG2 ASW2F0/21連接DSW3TrunkG2 ASW2F0/22連接DSW3TrunkG2 ASW3F0/1-F0/2010主機(jī)或AP接入AccessG2 ASW3F0/21連接DSW3TrunkG2

35、 ASW3F0/22連接DSW3TrunkG2 ASW4F0/1-F0/2010主機(jī)或AP接入AccessG2 ASW4F0/21連接DSW3TrunkG2 ASW4F0/22連接DSW3Trunk3.1.3. 網(wǎng)絡(luò)設(shè)備的配置命令各網(wǎng)絡(luò)詳細(xì)配置見附錄,核心交換機(jī)CORE1 ,路由器Router,匯聚交換機(jī)DSW1與接入層交換機(jī)MGR的配置如下. 核心交換機(jī)CORE1主要配置命令核心交換機(jī)的主機(jī)名為CORE1,并設(shè)置了設(shè)置enable secret密碼為jeasky ,密碼經(jīng)過(guò)加密處理。該設(shè)備為VLAN10客戶提供DHCP服務(wù),并保留地址作為VLAN10的默認(rèn)

36、網(wǎng)關(guān),所以該地址不在DHCP分配范圍內(nèi)。該設(shè)備創(chuàng)建一個(gè)了DHCP池,名稱為test,并應(yīng)用到網(wǎng)段為/24 網(wǎng)絡(luò),即VLAN10,指定默認(rèn)網(wǎng)關(guān)為(CORE1的VlAN10地址),DNS服務(wù)器為0(VLAN8地址)。為保證所有通信都由此核心交換機(jī)完成,該配置這個(gè)交換機(jī)為所有有VLAN的Root,命令 spanning-tree vlan 1-10 root primary 確保COER1是所有VLAN的Root。將端口Fa0/1到Fa0/6設(shè)置trunk端口并使用802.1Q封裝其他接口保留默認(rèn)模式 即dynamic auto當(dāng)

37、接口另一端為dynamic desirable,或?yàn)門runk時(shí)該接口為自動(dòng)談判為trunk模式,當(dāng)接口另一端為access或dynamic auto時(shí)該接口自動(dòng)談判為access。將FastEthernet0/24接口定義為三層路由接口,用于連接路由器。將GigabitEthernet0/1 GigabitEthernet0/2端口添加到Ether channel 1組,并使用LACP(Link Aggregation Control Protocol,鏈路匯聚控制協(xié)議)active主動(dòng)模式,該模式下端口會(huì)主動(dòng)向?qū)Ψ蕉丝诎l(fā)送LACPDU報(bào)文設(shè)置靜態(tài)路由,將所有主機(jī)對(duì)外訪問(wèn)轉(zhuǎn)發(fā)至路由器定義訪問(wèn)

38、列表,只允許IP地址屬于VLAN1主機(jī)的通過(guò)該訪問(wèn)列表把系統(tǒng)日志發(fā)送到Syslog服務(wù)器(0)。定義該設(shè)備只允許符合access-list 10對(duì)其進(jìn)行telnet遠(yuǎn)程管理,并設(shè)置telnet密碼為jeasky其部分配置命令如下。hostname CORE1ip dhcp excluded-address ip dhcp pool test network default-router dns-server 0 spanning-tree vlan

39、 1-10 priority 24576interface range FastEthernet0/1 FastEthernet0/6 switchport trunk encapsulation dot1q switchport mode trunkinterface FastEthernet0/24 no switchport ip address interface range GigabitEthernet0/1 GigabitEthernet0/2 channel-protocol lacp channel-group 1 mode a

40、ctive switchport trunk encapsulation dot1q switchport mode trunk switchport trunk encapsulation dot1q switchport mode trunkinterface Port-channel 1 switchport trunk encapsulation dot1q switchport mode trunkip route access-list 10 permit 55 logging 192.168

41、.8.50 line vty 0 15 access-class 10 inpassword jeaskylogin. 路由器的配置路由器全局開啟AAA服務(wù),設(shè)置默認(rèn)登錄組,并使用RADIUS:(Remote Authentication Dial In User Service),遠(yuǎn)程用戶撥號(hào)認(rèn)證系統(tǒng)端口FastEthernet0/0配置了IP地址,并設(shè)置為NAT轉(zhuǎn)換地址的內(nèi)部端口,內(nèi)部端口連接的網(wǎng)絡(luò)用戶使用的是內(nèi)部IP地址端口Serial0/0/0配置的IP地址是企業(yè)向ISP申請(qǐng)的Public地址,并將該接口配置為NAT外部端口,外部端口連接的是外部的網(wǎng)絡(luò),如Internet

42、。路由器配置了一個(gè)NAT池,名稱是test低地址6高地址也為6子網(wǎng)掩碼為/29,NAT內(nèi)部訪問(wèn)列表為列表10并映射到地址池test,并使用地址復(fù)用。路由器配置了兩條靜態(tài)路由,一條是通往內(nèi)部網(wǎng)絡(luò)的,所有到的數(shù)據(jù)包都轉(zhuǎn)發(fā)到 ,另一條是所有未知的數(shù)據(jù)包都由路由s0/0/0端口發(fā)出定義ACL只允許/24 網(wǎng)段的用戶RADIUS服務(wù)器的IP為0并使用默認(rèn)的認(rèn)證端口1645密碼是rad123把系統(tǒng)日志發(fā)送到該IP的主機(jī),該地址是Syslog服務(wù)器地址設(shè)置telnet的訪問(wèn)控制,控制

43、只有網(wǎng)段的用戶能對(duì)其進(jìn)行遠(yuǎn)程登錄路由器的部分配置命令如下:hostname Routeraaa new-modelaaa authentication login default group radius localinterface FastEthernet0/0ip address ip nat insideduplex autospeed autointerface FastEthernet0/1no ip addressduplex autospeed autoshutdown interface Serial0/0

44、/0ip address 6 48ip nat outsideip nat pool test 6 6 netmask 48ip nat inside source list 10 pool test overloadip classlessip route ip route Serial0/0/0access-list 10 permit 55

45、radius-server host 0 auth-port 1645 key rad123logging 0line con 0loginline vty 0 4access-class 10 inloginlogin authentication defaultline vty 5 15access-class 10 in login login authentication default!. 匯聚層交換機(jī)DSW1配置hostname DSW1interface FastEthernet0/1 interface range Fa

46、stEthernet0/2 FastEthernet0/8switchport trunk encapsulation dot1qswitchport mode trunk interface Vlan1ip address 0 interface Vlan2 no ip address interface Vlan3no ip address interface Vlan4no ip address interface Vlan5no ip address interface Vlan6no ip address interface Vlan

47、7no ip address ip classlessip route access-list 10 permit 55 logging 0 line con 0line vty 0 4access-class 10 in password jeasky loginline vty 5 15 access-class 10 in password jeasky login. 接入層交換機(jī)MGR配置端口FastEthernet0/1 FastEther

48、net0/20配置為access模式,用于主機(jī)接入,并配置了Portfast,這個(gè)命令要求該端口接的是host的才能起使用,如果端口接的是接交換機(jī)的就一定不能啟用,否則會(huì)造成環(huán)路(loop)。Portfast能使2層端口接入主機(jī)時(shí)立即進(jìn)入forwarding狀態(tài),而不需要進(jìn)入正常的blocking, listening, learning, forwarding,過(guò)程,而直接可以從blocking到達(dá)forwarding狀態(tài)下面是接入層交換機(jī)的部分配置hostname MGR interface range FastEthernet0/1 FastEthernet0/20switchport

49、mode accessspanning-tree portfastinterface Vlan1ip address 1 interface Vlan2no ip addressip default-gateway access-list 10 permit 55logging 0line con 0line vty 0 4access-class 10 inpassword jeaskyloginline vty 5 15access-class 10 inpa

50、ssword jeasky loginEnd3.2. 設(shè)備選購(gòu)3.2.1. 路由器的比較產(chǎn)品Vigor2100EVigor2104Vigor2200EVigor2200EPlus格價(jià)680.001700.002100.002800.00產(chǎn) 品 描 述CPU:50MHZ,Flash:1M,RAM:4M支持ADSL/Cable/FTTx線路,共享上網(wǎng), 4個(gè)10/100 BaseTx的LAN口,1個(gè)10 Base T的WAN口,支持靜態(tài)或動(dòng)態(tài)路由,內(nèi)置防火墻和IP過(guò)濾功能PAP/CHAP認(rèn)證功能, 可設(shè)置使用權(quán)限及使用時(shí)間CPU:150MHZ,lash:2MRAM:8M,支持ADSL/Cable/

51、FTTx線路共享上網(wǎng), 4個(gè)10/100 BaseTx的LAN口,1個(gè)10/100 BaseTx的WAN口,1個(gè)并行打印口,支持靜態(tài)或動(dòng)態(tài)路由,內(nèi)置防火墻和IP過(guò)濾功能PAP/CHAP認(rèn)證功能, 可設(shè)置使用權(quán)限及使用時(shí)間CPU:50MHZ,Flash:1M,RAM:4M,支持ADSL/Cable/FTTx線路共享上網(wǎng), 4個(gè)10/100 BaseTx的LAN口,1個(gè)10 Base T的WAN口,支持8個(gè)VPN通道功能,支持靜態(tài)或動(dòng)態(tài)路由,內(nèi)置防火墻和IP過(guò)濾功能PAP/CHAP認(rèn)證功能, 可設(shè)置使上網(wǎng)權(quán)限及上網(wǎng)使用時(shí)間CPU:150MHZ,Flash:2M, RAM:8M,支持ADSL/Cab

52、le/FTTx線路共享上網(wǎng), 4個(gè)10/100 BaseTx的LAN口, 1個(gè)10/100 BaseTx的WAN口,支持VLAN(虛擬網(wǎng)絡(luò)), 具有帶寬管理,基于端口的速率節(jié)流能力,支持16個(gè)VN通道功能,支持靜態(tài)或動(dòng)態(tài)路由,內(nèi)置防火墻和IP過(guò)濾功能PAP/CHAP認(rèn)證功能3.2.2 交換機(jī)比較 產(chǎn)品名稱SuperStack3Baseline(3C16471)SuperStack3 Switch 4228G(3C17304A)SuperStack 3 Baseline(3C16477A)報(bào)價(jià)范圍1200元4800元3800元設(shè)備類型快速以太網(wǎng)交換機(jī)二層網(wǎng)管交換機(jī)快速以太網(wǎng)交換機(jī)背板帶寬(Mbp

53、s)212.848包轉(zhuǎn)發(fā)率全線速過(guò)濾轉(zhuǎn)發(fā)9.5Mbps全線速過(guò)濾轉(zhuǎn)發(fā)VLAN支持不支持支持不支持MAC地址表400080008000網(wǎng)絡(luò)標(biāo)準(zhǔn)IEEE802.310Base-T、IEEE802.3u 100Base-TXIEEE802.3 10Base-T,IEEE802.3u 100Base-TX/100Base-FX,IEEE802.3z 1000Base-SX/1000Base-LXIEEE 802.3, 802.3u, 802.3x, 802.3ab傳輸速率(Mbps)10/10010/100/100010/100/1000端口類型10/100Base-TX10BASE-T/100BASE-TX/1000BASE-T,1000BASE-SX/LX/LH10BASE-T/100BASE-TX/1000BASE-T端口數(shù)24288堆疊不支持可堆疊不支持3.2.3 服務(wù)器比較廠家報(bào)價(jià)產(chǎn)品名稱產(chǎn)品類型處理器類型處理器主頻內(nèi)存類型4500惠普 ProLiant DL580 G4(430811-AA1)機(jī)架式服務(wù)器 Dual-Core(雙核) Xeon MP260064GB6500IBM Series 255 8685-IA1服務(wù)器Xeon MP200024G3.2.2. 主要網(wǎng)絡(luò)設(shè)備的選定綜上比較,我們選擇Vigor2104的路由器,從價(jià)格上看它比較

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論