中小型企业网络规划与设计 联系客服

发布时间 : 星期日 文章中小型企业网络规划与设计更新完毕开始阅读7bcbd324192e45361066f5f6

**大学工学学士学位论文 第三章 用户需求分析

第三章 用户需求分析

3.1中小型企业需求分析

为适应企业信息化的发展,满足日益增长的通信需求和网络的稳定运行,今天的企业网络建设比传统企业网络建设有更高的要求,本文将通过对如下几个方面的需求分析来规划出一套最适用于目标网络的拓扑结构。 3.2.1 宽带性能需求

现代大型企业网络应具有更高的带宽,更强大的性能,以满足用户日益增长的通信需求。随着计算机技术的高速发展,基于网络的各种应用日益增多,今天的企业网络已经发展成为一个多业务承载平台。不仅要继续承载企业的办公自动化,Web浏览等简单的数据业务,还要承载涉及企业生产运营的各种业务应用系统数据,以及带宽和时延都要求很高的IP电话、视频会议等多媒体业务。因此,数据流量将大大增加,尤其是对核心网络的数据交换能力提出了前所未有的要求。另外,随着千兆位端口成本的持续下降,千兆位到桌面的应用会在不久的将来成为企业网的主流。从2004年全球交换机市场分析可以看到,增长最迅速的就是10 Gbps级别机箱式交换机,可见,万兆位的大规模应用已经真正开始。所以,今天的企业网络已经不能再用百兆位到桌面千兆位骨干来作为建网的标准,核心层及骨干层必须具有万兆位级带宽和处理性能,才能构筑一个畅通无阻的\高品质\大型企业网,从而适应网络规模扩大,业务量日益增长的需要。 3.2.2 稳定可靠需求

现代大型企业的网络应具有更全面的可靠性设计,以实现网络通信的实时畅通,保障企业生产运营的正常进行。随着企业各种业务应用逐渐转移到计算机网络上来,网络通信的无中断运行已经成为保证企业正常生产运营的关键。现代大型企业网络在可靠性设计方面主要应从以下3个方面考虑。

设备的可靠性设计:不仅要考察网络设备是否实现了关键部件的冗余备份,还要从网络设备整体设计架构、处理引擎种类等多方面去考察。

业务的可靠性设计:网络设备在故障倒换过程中,是否对业务的正常运行有影响。

链路的可靠性设计:以太网的链路安全来自于多路径选择,所以在企业网络建设时,要考虑网络设备是否能够提供有效的链路自愈手段,以及快速重路由协议的支持。

8

**大学工学学士学位论文 第三章 用户需求分析

3.2.3 服务质量需求

现代大型企业网络需要提供完善的端到端QoS保障,以满足企业网多业务承载的需求。大型企业网络承载的业务不断增多,单纯的提高带宽并不能够有效地保障数据交换的畅通无阻,所以今天的大型企业网络建设必须要考虑到网络应能够智能识别应用事件的紧急和重要程度,如视频、音频、数据流(MIS、ERP、OA、备份数据)。同时能够调度网络中的资源,保证重要和紧急业务的带宽、时延、优先级和无阻塞的传送,实现对业务的合理调度才是一个大型企业网络提供\高品质\服务的保障。

3.2.4 网络安全需求

现代大型企业网络应提供更完善的网络安全解决方案,以阻击病毒和黑客的攻击,减少企业的经济损失。传统企业网络的安全措施主要是通过部署防火墙、IDS、杀毒软件,以及配合交换机或路由器的ACL来实现对病毒和黑客攻击的防御,但实践证明这些被动的防御措施并不能有效地解决企业网络的安全问题。在企业网络已经成为公司生产运营的重要组成部分的今天,现代企业网络必须要有一整套从用户接入控制,病毒报文识别到主动抑制的一系列安全控制手段,这样才能有效地保证企业网络的稳定运行。 3.2.5 应用服务需求

现代大型企业网络应具备更智能的网络管理解决方案,以适应网络规模日益扩大,维护工作更加复杂的需要。当前的网络已经发展成为\以应用为中心\的信息基础平台,网络管理能力的要求已经上升到了业务层次,传统的网络设备的智能已经不能有效支持网络管理需求的发展。比如,网络调试期间最消耗人力与物力的线缆故障定位工作,网络运行期间对不同用户灵活的服务策略部署、访问权限控制、以及网络日志审计和病毒控制能力等方面的管理工作,由于受网络设备功能本身的限制,都还属于费时、费力的任务。所以现代的大型企业网络迫切需要网络设备具备支撑\以应用为中心\的智能网络运营维护的能力,并能够有一套智能化的管理软件,将网络管理人员从繁重的工作中解脱出来。

9

**大学工学学士学位论文 第三章 用户需求分析

3.2 本网络系统需求分析

网络联接的建筑物有五个:三个办公楼、一个行政楼和一个在外省的销售部。 管理部、财务部和网络部在行政楼中; 市场部在办公楼A;

销售部和人力资源部在办公楼B; 研发部在办公楼C。

我们把网络中心设在行政楼,用光纤连接办公楼A、B、C,构成公司网络光纤主干网络。

企业服务器在行政楼。 办公楼4个,行政楼1个, 1.划分VLAN 2.VTP 动态学习VLAN 3.PVST(选根,二层冗余) 4.SVI(VLAN间路由) 5.HSRP(三层冗余) 6.DHCP 7.根防护 8.静态路由

9.SITE-TO-SITE VPN(连接分公司,固定IP) 10.DNS 11.ACL 12.网管控制

10

**大学工学学士学位论文 第四章 网络设计

第四章 网络设计

4.1 设计网络拓扑结构 主干网络设计如下图:

采用上设计图优点如下:

1, 结构整齐,层次清晰,便于管理; 2, 采用动态路由协议,维护简单,扩展性好。

4.2 VLAN及IP地址规划 VLAN号 VLAN 1 VLAN 10 VLAN 20 VLAN 30 VLAN 40 VLAN 50 VLAN 60 VLAN 70 VLAN名称 1 GLB CWB WLB SCB XSB RLZY YFB IP网段 172.20.1.0/28 默认网关 172.20.1.1 说明 管理VLAN 管理部VLAN 财务部VLAN 网络部VLAN 市场部VLAN 销售部VLAN 人力资源部VLAN 研发部VLAN 172.20.10.0/24 172.20.10.1 172.20.20.0/24 172.20.20.1 172.20.30.0/24 172.20.30.1 172.20.40.0/24 172.20.40.1 172.20.50.0/24 172.20.50.1 172.20.60.0/24 172.20.60.1 172.20.70.0/24 172.20.70.1 11