**********学院网站开发与应用课程报告学号:学生姓名:院系:专业:班级:指导教师:2012年月日目录第一章项目概述1.1项目背景................................................................31.2项目需求................................................................4第二章需求分析2.1计算机系统需求..........................................................52.2需求分析................................................................5第三章网络系统设计3.1网络系统的特点和用户要求................................................53.2设计原则................................................................53.3局域网总体设计说明......................................................63.3.1传统网络的局限性.................................................63.3.2当前网络技术的解决方案...........................................63.3.3局域网设计中的主要问题...........................................73.3.4网络互连分析.....................................................83.3.4.1基于路由器的解决方案......................................83.3.4.2交换机+路由器的解决方案..................................83.3.4.3基于具有路由功能的交换机的解决方案.......................103.4设备选型..............................................................113.4.1基于路由器的解决方案...........................................113.4.2中心网络设备...................................................123.4.3基于具有路由功能的交换机的解决方案.............................123.5内部网络拓扑结构设计...................................................133.5.1内部网络设计....................................................143.5.1.1路由协议的设计..........................................143.5.1.2IP地址的设计...........................................143.5.1.2.1IP地址规划和分配原则................................143.5.1.2.2网络地址分配..........................................153.5.3VLAN的设计.....................................................153.5.3.1VLAN的划分的作用及原则.................................153.5.3.2VLAN划分...............................................173.5.3.3VLAN之间路由实现.......................................173.5.3.4VLAN之间安全控制.......................................173.5.4外部网络设计...................................................183.5.4.1外网设计原则...........................................183.5.4.2外部网络拓扑结构.................................................18第四章网络配置4.1逻辑布线方案...........................................................194.2网络布线方案...........................................................194.3网络配方案.............................................................20第五章项目测试与维护5.1网络测试和维护.........................................................295.2路由策略测试和维护.....................................................305.3DHCP功能测试..........................................................315.4服务器测试.............................................................31第六章工程实施6.1现场勘测...............................................................316.2订货和采购.............................................................316.3工程验收...............................................................31第一章项目概述1.1项目背景为了适应发展的需要,积极参与信息化进程,提高管理水平,展现全新的形象,我们准备建立一个现代化的机构内部网,实现信息的共享、协作和通讯,并和其他的客户端互连,并在此基础上开发建设现代化的企业应用系统,实现智能型、信息化、快节奏、高效率的管理模式。本方案的总体目标是建设一个各方面性价比都好的办公局域网和宽带互联网,实现内部的高速互联互通,实现以电子公文传输、数据库和多媒体应用为代表的业务系统,实现办公信息的网络化。在本方案中,充分利用当今最成熟、最先进的网络技术,对×××信息网络系统的建设与实施提出方案。1、本方案的网络系统现状拓扑图如下:2、局域网现有的网络现状的描述:随着业务的拓展对网络使用的成熟与需求的升级,在业务发展过程中,用户对网络的使用率越来越高,众多的网络用户和业务,使得网络负载很重。另一方面,针对现有情况存在几方面的隐患问题:(1)网络缺乏合理规划,资源利用不合理:交换设备多使用原产品出厂配置,无针对现状作优化调整,造成硬件资源利用不充分,降低了网络的性能。目前网络使用的IP地址为C类地址,同属一网段内,无统一的规划,容易造成广播风暴。而且个别评标室通过多层交换级联访问业务服务器,存在“网络瓶颈”问题。(2)内网安全与管理。虽然现有外网安全上已加设防火墙保护,将外网隐患问题降至最低,但内网中没有将安全等级高的区域进行等级保护的划分,只是内网中所有的服务器及用户统一安全级别。同时安全与管理问题没有加强,缺乏有效措施进行管理。企业内的数据记录具有一定的机密性,泄露或篡改给企业带来的损失将不可估量。1.2项目需求在局域网的基础上,构建相互独立的网络系统,以提供安全的、可冗余的、可路由的、IP交换的局域网(简称为内网)和可INTERNET的网络系统(简称为外网)。实现公文流转自动化,实现局域网内部的各主机之间网络化,实现资源的共享,为局域网的各个主机提高办事效率,提供办事透明度以及快速反应和决策提供可靠的保障。在此网络平台上为局域网提供数据交换等服务。网络系统主要是以光纤作为传输媒介、以IP技术为技术主体、以核心交换机为交换中心、信息网络系统为分节点的多层结构、功能齐全、技术先进、资源统一的网上应用系统,进一步可扩展成为连接局域网的多功能网络平台。总体目标是建立办公业务信息网络交换平台,集成各部门信息网络系统,功能齐全、技术先进、集成化的网络系统。第二章需求分析2.1计算机系统需求目前公司总部只完成了结构化布线工作。总共200多个信息点分布在总部的三层楼内,其中2楼和3楼的信息点较密集,约有150个。待建网络系统的目标是:1.建立内部网(Intranet)。通过内部网络系统,建立现代化的办公环境,同时提供丰富的信息运行网络平台。2.将北京总部与和各个分公司、国内办事处互连,建立整个中国港湾建设总公司系统的互连网络。3.上连Internet,通过Internet,中国港湾建设总公司可以将公用信息放在网上,进行机构形象宣传;也可以通过Internet与分公司、国内办事处互连,进行信息交互。2.2需求分析为实现上述目标,可以把整个系统建设分成两个部分,即:网络平台建设和Internet/Intranet平台建设。(1)网络平台是建立在结构化布线基础上的最基本的平台。可靠的网络平台是Internet/Intranet系统及应用系统正常运行的基础。网络平台的设计应包括局域网的设计、广域网的设计。(2)Internet/Intranet平台包括Intranet、Internet和Extranet。三者的关系如图:InternetExtranetIntranetInternet/Intranet系统具有客户端单一界面、易于使用的特点。在中中国港湾建设总公司的平台建设中,Extranet部分对应于与各合作伙伴信息交流的相关部分。第三章网络系统设计3.1网络系统的特点和用户要求网络是公司总部内部办公以及与下属各个分公司进行计算机信息交流的平台,公司内部通过专线或者微波的方式连入Internet,进行信息的发布,也可以通过Internet与各分公司、办事处进行信息的交互。在局域网平台建设方面,经过具体需求进行分析之后,我们建议建立一个主干100M、部分重要应用桌面独享10M、普通应用共享10M的三级以太网结构,并能在未来平滑地升级到ATM、千兆以太网。网络系统要求能够支持视频会议、视频点播、网上实时交流以及BBS、新闻组等功能。3.2设计原则根据本网络系统的特点和用户要求,我们的设计原则是:1.可靠性──系统具备网络诊断、测试和在线故障恢复能力,关键设备、线路能做到实时备份和自动故障切换。2.标准化──网络技术发展迅速,不能盲目求新,必须以符合国际标准为准则,选择技术已经成熟、标准化的产品,这是保护投资、易于维护的基础。3.扩展能力──充分考虑到目前的业务需求和今后长时间内业务发展的需要,系统可方便地实现升级。当将来采用新技术(如ATM)时原有设备能继续使用,只需增加有限的模块和设备,保护原来的投资。而且,本方案应用系统的研制开发,可能会安排在本系统之后,将来随着业务的发展,还可能有新的业务出现,本系统应该能够适应和容纳这种变化。4.开放性──网络体系结构与系统应用各自独立,与服务器、工作站的操作模式无关,支持各