中小型企业网络的构建NetworkConstructionofsmallandMedium-sizedEnterprisesI摘要随着现代科技的发展及计算机技术与通讯技术的结合,计算机几乎成了每个企业的必备设备,超过一半的企业拥有自己的网络。企业网络不仅可以提供给我们一个现代化的高效、快捷、安全的办公环境,还可以进行高速的数据传输和实现生产自动化。本文根据网络构建的原则,从技术基础、方案选择、构建方法等方面对组建一个中小型企业网络进行了分析,在此基础上构建了网络的拓扑结构,并进行了详细的设计及配置,为一些类似的企业公司的网络建设提供了一个可供参考的模板。最后文章对网络建设过程中的一些实践经验进行了总结和讨论。关键词:网络;交换机;路由器;服务器。IIAbstractWiththedevelopmentofmoderntechnologyandcomputertechnologyandcommunicationtechnologycombinedwith,thecomputerseemstohavebecomeessentialequipmentforeachenterprise.Morethanhalfofenterpriseshavetheirownnetwork.Enterprisenetworkcannotonlyprovideuswithamodern,efficient,fastandsafeofficeenvironment,butalsohigh-speeddatatransferandproductionautomation.Accordingtotheconstructionprinciples,thehardwareandsoftwareofcomposingsmallandmedium-sizedenterprisesnetworksareanalyzedfromtheaspectssuchastechnologicalbase,Schemeselectionandconstructionmethod.Onthebasisofabove,thenetworktopologyisconstructed.Andcarriedoutdetaileddesignandconfiguration.Itcanbethereferencepatternforsimilarinstances.Finally,thepracticalexperienceintheprocessofnetworkconstructionissummarizedanddiscussed.Keywords:network;switchhub;router;server.III1需求分析.................................................................................................................11.1网络平台实现的功能..................................................................................11.2网络平台的特点..........................................................................................12网络系统设计.........................................................................................................22.1网络设计原则..............................................................................................22.2网络设计模型..............................................................................................32.2.1核心层................................................................................................32.2.2分布层................................................................................................42.2.3接入层................................................................................................42.3系统组成与拓扑结构..................................................................................53网络详细设计及配置.............................................................................................63.1交换模块设计..............................................................................................63.1.1接入层交换服务的实现-配置接入层交换机................................63.1.2分布层交换服务的实现-配置分布层交换机..............................103.1.3核心层交换服务的实现-配置核心层交换机..............................153.2广域网接入模块设计................................................................................173.2.1配置接入路由器InternetRouter的基本参数............................173.2.2配置接入路由器InternetRouter的各接口参数........................173.2.3配置接入路由器InternetRouter的路由功能............................183.2.4配置接入路由器InternetRouter上的NAT.................................183.2.5设置接入路由器InternetRouter上的ACL.................................193.3远程访问设计和程访问模块设................................................................213.4服务器模块设计........................................................................................224系统总结...............................................................................................................2311需求分析1.1网络平台实现的功能作为高速传输数据、高质量通讯和自动化管理的网络平台,应具有一下功能:1.实现企业内资源共享,提供管理应用系统,实现企业办公自动化。2.接入Internet,共享网络资源。3.企业拥有自己的IP地址和域名。4.建立企业Email系统和内部通讯系统。5.在公司主机上建立网站,提供对外宣传的信息平台。1.2网络平台的特点网络平台是企业信息化的核心,要求具有高可靠性、高性能、良好可扩展性以及端到端的QoS服务质量保证。高可用性必须是一个端到端的网络目标。网络设备、服务器集群、操作系统及网络接口卡必须作为一个统一的生态系统协同工作,以恢复任何服务器、链路或网络设备的故障。在考虑设备硬件可靠性和连接链路冗余的同时,应关注网络系统在不同层次上对系统可用性的软件功能支持能力,另外容易被忽略的高可用性因素——统一的设备软件操作平台。如果不同设备采用不同的软件系统,兼容性、开放性和可扩展性都会受到影响。QoS(服务质量保证)是保证向网络业务提供有品质的服务。它为网络中的数据划分优先级,对于某些数据,如语音、视频等,给予高的优先级,使他们在网络中优先传输,来保证通话及视频的质量。在应用系统较为简单的网络发展的初期,常常被对应于简单的概念,例如设备可以支持的队列数量等。在网络应用日趋复杂的环境下,如何在有限的网络资源里充分保障各类应用的实施,是一个非常复杂的问题,实施QoS,是端到端的概念,不是单个设备的问题,而是涉及整个园区网、甚至跨广域网的问题。QoS的管理和部署可能需要涉及到不同城市、不同厂区、不同大楼的每一台网络设备,甚至每一个端口。因此,在选择网络设备和供应商的时候,要擦亮眼睛看看供应商的QoS能做到什么程度。22网络系统设计2.1网络设计原则1)开放性:系统设计应采用开放技术、开放结构、开放系统组件和开放用户接口,以利于网络的维护、扩展升级及与外界信息的沟通。2)安全性:应能在可靠性的前提下,抵挡来自内部和外部的攻击;采用的安全措施有效、可信,能够在多层次上、以多种方式实现安全的控制。3)可靠性:系统及网络结构较为复杂,同时在部分子系统中存在较高的技术性,因此必须保证系统的稳定、可靠和安全运行,具有很高的MTBF(平均无故障工作时间)和极低的MTBR(平均无故障率),提高容错设计,支持故障检测和恢复,可管理性强。网络必须是可靠的,包括网元级的可靠性,如引擎、风扇、单板、总计等;以及网络级的可靠性,如路由、交换的汇聚,链路冗余,负载均衡等。网络必须具有足够高的性能,满足业务的需要。具有容错功能,能满足企业所在地环境、气候条件,抗干扰能力强,对网络的设计、选型、安装、调试等各环节进行统一规划和分析,确保系统运行可靠。4)统一性:在系统的设计过程中,坚持“三统一”,即统一规划、统一标准、统一出口。5)先进性:在系统的选择与开发过程中,既能满足当前网络的应用需求,又可以在将来需要扩展的时候,能方便地扩展,保护目前的所有投资;设计的配置可以灵活变通,以便适应客户的其他要求。6)经济性:在充分满足以上要求的前提下,应充分考虑到企业的经济承受能力,尽可能地节约投资,花好每一分钱。着眼于近期目标和长期的发展,选用先进的设备进行最佳性能组合,利用有限的投资构造一个性能最佳的网络系统。7)实用性:实用性设计应能满足目前对网络应用的要求,充分实现内部管理、信息化等要求,使网络的整体性能尽快得到充分的发挥,并且便于掌握。8)标准化:网络系统应符合IEEE802.3、IEEE802.3u、IEEE802.3z等以太网标准和IEEE802.1p、IEEE802.1q、WBM等网络管理标准。32.2网络设计模型在中型企业网的设计中,一般采用层次化模型来设计网络拓扑结构。所谓“层次化”模型,就是将复杂的网络设计分成几个层次,每个层次着重于某些特定的功能,这样就能够使一个复杂的大问题变成许多简单的小问题。“核心层-分布层-接入层”层次化网络设计模型有如下优点:节省成本:在采用层次模型之后,各层次各司其职,不再在同一个平台上考虑所有的事情。层次模型模块化的特性使网络中的每一层都能够很好地利用