網(wǎng)絡(luò)工程-子衿有限公司網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)方案_第1頁(yè)
網(wǎng)絡(luò)工程-子衿有限公司網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)方案_第2頁(yè)
網(wǎng)絡(luò)工程-子衿有限公司網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)方案_第3頁(yè)
網(wǎng)絡(luò)工程-子衿有限公司網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)方案_第4頁(yè)
網(wǎng)絡(luò)工程-子衿有限公司網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)方案_第5頁(yè)
已閱讀5頁(yè),還剩38頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

[13]由于公司業(yè)務(wù)的需求在其他地方開設(shè)了分公司,分公司要訪問(wèn)總公司內(nèi)部的數(shù)據(jù),公司出于安全考慮決定在總公司和分公司之間利用VPN技術(shù)架設(shè)一條專用通道。有了這條專用通道分公司可以安全的訪問(wèn)總公司內(nèi)網(wǎng)資源,公司的VPN網(wǎng)絡(luò)拓?fù)淙鐖D5-8所示。圖5-8VPN示意圖主要配置如下:在總公司的路由器上配置:bgp200//配置邊界網(wǎng)關(guān)協(xié)議peeras-number200peerconnect-interfaceLoopBack0#ipv4-familyunicastundosynchronizationpeerenable#ipv4-familyvpnv4policyvpn-targetpeerenable#ipv4-familyvpn-instanceVPN1peeras-number100#ipvpn-instanceVPN1//聲明實(shí)例VPN1ipv4-familyroute-distinguisher1:1//指定RD屬性為1:1vpn-target1:2export-extcommunity//指定export屬性vpn-target2:1import-extcommunity//指定import屬性#mplslsr-idmpls#mplsldp#interfaceGigabitEthernet0/0/0ipbindingvpn-instanceVPN1//在接口綁定VPNipaddress#interfaceGigabitEthernet0/0/1//在接口使用mplsldpipaddressmplsmplsldp在分公司的路由器配置與總公司的類似。5.9本章小結(jié)本章主要介紹了建設(shè)子衿公司網(wǎng)絡(luò)的實(shí)施,通過(guò)劃分不同VLAN,配置DHCP技術(shù)、OSPF動(dòng)態(tài)路由協(xié)議,搭建FTP等服務(wù)器群以及運(yùn)用NAT技術(shù)使內(nèi)網(wǎng)順利訪問(wèn)外網(wǎng),配置ACL訪問(wèn)控制列表,在防火墻劃分安全區(qū)域提高整個(gè)網(wǎng)絡(luò)安全穩(wěn)定性。第6章網(wǎng)絡(luò)測(cè)試6.1DHCP測(cè)試以市場(chǎng)部主機(jī)為例如圖6-1所示,自動(dòng)獲取IP地址。圖6-1市場(chǎng)部主機(jī)設(shè)置DHCP由命令ipconfig獲取IP地址,由圖6-2可見自動(dòng)獲取IP地址成功。圖6-2市場(chǎng)部獲取IP地址6.2VLAN間測(cè)試使市場(chǎng)部與行政部進(jìn)行連接,查看不同VLAN號(hào)的主機(jī)連通性,行政部主機(jī)號(hào)為57如圖6-3所示;測(cè)試結(jié)果如圖6-4所示。圖6-3行政部IP地址圖6-4ping行政部測(cè)試結(jié)果6.3ACL策略測(cè)試定義的ACL策略是財(cái)務(wù)部不能被其他部分訪問(wèn),現(xiàn)用市場(chǎng)部主機(jī)訪問(wèn)財(cái)務(wù)部主機(jī)測(cè)試ACL策略,財(cái)務(wù)部主機(jī)的IP地址如圖6-5所示。圖6-5其他部門不能ping通財(cái)務(wù)部6.4服務(wù)器群測(cè)試6.4.1測(cè)試Web服務(wù)器用公司內(nèi)網(wǎng)的客戶端去訪問(wèn)公司的Web服務(wù)器,測(cè)試結(jié)果如圖6-6所示,測(cè)試成功。圖6-6訪問(wèn)Web服務(wù)器6.4.2測(cè)試FTP服務(wù)器用公司內(nèi)網(wǎng)的客戶端去訪問(wèn)公司的FTP服務(wù)器,測(cè)試結(jié)果如圖6-7所示,測(cè)試成功。圖6-7訪問(wèn)FTP服務(wù)器6.4.3測(cè)試DNS服務(wù)器用公司內(nèi)網(wǎng)的客戶端去訪問(wèn)公司的DNS服務(wù)器,測(cè)試結(jié)果如圖6-8所示。圖6-8訪問(wèn)DNS服務(wù)器6.5測(cè)試NAT對(duì)內(nèi)部主機(jī)訪問(wèn)外網(wǎng)的NAT地址轉(zhuǎn)換進(jìn)行測(cè)試,使用市場(chǎng)部主機(jī)訪問(wèn)外網(wǎng)IP地址為,測(cè)試結(jié)果如圖6-9所示:成功訪問(wèn);利用wireshark抓包工具查看地址是否轉(zhuǎn)換,結(jié)果如圖6-10所示,地址發(fā)生轉(zhuǎn)換了。圖6-9內(nèi)網(wǎng)訪問(wèn)外網(wǎng)圖6-10NAT地址轉(zhuǎn)換抓包6.6測(cè)試VPN現(xiàn)在用總公司市場(chǎng)部一臺(tái)主機(jī)(IP地址為9)訪問(wèn)分公司的一臺(tái)主機(jī)(IP地址為),訪問(wèn)的過(guò)程中利用wireshark抓包工具,查看結(jié)果如圖6-11所示,可以看到數(shù)據(jù)的流量是從VPN通道出去的。圖6-11wireshark抓包圖6.7本章小結(jié)本章是對(duì)子衿公司網(wǎng)絡(luò)設(shè)計(jì)中的網(wǎng)絡(luò)設(shè)備做的連通測(cè)試,實(shí)驗(yàn)結(jié)果顯示,子衿公司網(wǎng)絡(luò)設(shè)計(jì)方案可實(shí)現(xiàn),保證了公司內(nèi)部網(wǎng)絡(luò)的正常工作。

第7章總結(jié)本次子衿企業(yè)的網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)中,主要分成五大部分,第一部分是對(duì)公司的背景、公司建設(shè)網(wǎng)絡(luò)的需求進(jìn)行簡(jiǎn)單概述,第二部分是建設(shè)子衿企業(yè)的具體的需求,包括安全性需求,管理需求,規(guī)劃需求以及建設(shè)公司內(nèi)網(wǎng)的規(guī)則進(jìn)行詳細(xì)描述,第三部分是講述的是在網(wǎng)絡(luò)的建設(shè)主干網(wǎng)采用三層結(jié)構(gòu),運(yùn)用這個(gè)網(wǎng)絡(luò)結(jié)構(gòu)的便利以及網(wǎng)絡(luò)實(shí)現(xiàn)帶來(lái)的穩(wěn)定性。第四部分主要講述了在內(nèi)部網(wǎng)絡(luò)建設(shè)中使用到的技術(shù),如VLAN技術(shù)、OSPF協(xié)議、DHCP服務(wù)等,完善整個(gè)網(wǎng)絡(luò)。最后一部分是網(wǎng)絡(luò)實(shí)現(xiàn)需要綜合布線,通過(guò)對(duì)子衿公司的實(shí)地考究來(lái)分析水平布線子系統(tǒng)、垂直布線子系統(tǒng)以及工作區(qū)子系統(tǒng)等的布線情況。本次公司內(nèi)部網(wǎng)絡(luò)的設(shè)計(jì),將大學(xué)這幾年的所學(xué)運(yùn)用其中。當(dāng)然此次設(shè)計(jì)還存在著一些不足,比如服務(wù)器的性能不是特別好,很容易被一些不法分子攻擊網(wǎng)頁(yè),后期會(huì)對(duì)網(wǎng)頁(yè)進(jìn)行全面的升級(jí),以便保護(hù)公司的財(cái)產(chǎn)。不過(guò),新網(wǎng)絡(luò)的建成會(huì)為公司帶來(lái)更多的收益和發(fā)展。

參考文獻(xiàn):何利.網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)實(shí)用教程.第一版.北京:人民郵電出版社,2018王相林.網(wǎng)絡(luò)工程設(shè)計(jì)與應(yīng)用.第一版.北京:清華大學(xué)出版社,2011段永福.計(jì)算機(jī)網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì).第二版.杭州:浙江大學(xué)出版社,2014徐慧洋.《華為防火墻技術(shù)漫談》.人民郵電出版社,2016.02鄧文達(dá).網(wǎng)絡(luò)工程設(shè)計(jì)的需求分析[J].長(zhǎng)沙通信職業(yè)學(xué)院.2010.16-25王波.網(wǎng)絡(luò)工程規(guī)劃與設(shè)計(jì)[M].機(jī)械工業(yè)出版社.2014.65-74趙啟升.網(wǎng)絡(luò)綜合布線與組網(wǎng)工程.第一版.北京:科學(xué)出版社2008王勇.網(wǎng)絡(luò)綜合布線與組網(wǎng)工程.第二版.北京:科學(xué)出版社,2011.01黃林國(guó).計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)項(xiàng)目化教程.第2版.北京:清華大學(xué)出版社,2016雷震甲.網(wǎng)絡(luò)工程師教程.第五版.清華大學(xué)出版社,2014JamesF.KuroseandKeithW.Ross,ComputerNetworking,ATop-DownApproach[M],FourthEdition,PearsonEducation,Inc.2009GaryWrigh、W.RichardStevens.TCP/IP詳解,機(jī)械工業(yè)出版社,2016.李娟芳,陳瑞志主編;申青蓮,趙圓圓副主編.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)與應(yīng)用:中國(guó)鐵道出版社,2013.09

致謝眨眼之間,在松田學(xué)習(xí)的時(shí)光轉(zhuǎn)瞬即逝,兩年的學(xué)習(xí)生涯即將結(jié)束,在學(xué)校的每一天,我是如此的開心與幸福。對(duì)于即將踏入社會(huì)工作的我,會(huì)牢牢記得老師們的諄諄教誨,很感謝能遇見對(duì)待教學(xué)如此細(xì)致認(rèn)真的老師們。不僅教會(huì)了我們知識(shí),更是我們?nèi)松南驅(qū)?,帶領(lǐng)了我們啟程不一樣的天地,見識(shí)更廣闊的世界。其次,很感謝師兄師姐這些年的關(guān)照,還有同學(xué)們的幫忙,還記得剛來(lái)松田的我,挺不習(xí)慣的,是班上同學(xué)們的熱情打動(dòng)了我,讓我很快的融入班集體中,我真的很喜歡我們班的同學(xué),也特別感謝負(fù)責(zé)任的班長(zhǎng),讓網(wǎng)絡(luò)班變得像大家庭那般。感謝大家這一路的陪伴。接著,最感謝我的論文指導(dǎo)老師葉開珍老師,她有著嚴(yán)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論