南京高等职业技术学校毕业设计(论文)说明书系部计算机管理系专业计算机应用技术(网络)作者陈正远学号090245117题目南京博路科技有限公司康普教育中心企业网络组建指导教师周晶评阅教师完成时间:2013年6月15日1南京博路科技有限公司康普教育中心企业网络组建摘要:如今,计算机网络在企业中起到越来越重要的作用,互联网信息也决定着企业的发展和命运。局域网的建设管理成为现代企业所必不可少的迈向网络经济的基础建设。而在局域网的催生下,企业的信息化生产也得到空前的发展。局域网的组建成为企业最大限度发挥自身潜力,从传统经济迈向网络经济,与国际接轨战略的关键一步。中小型企业局域网的建设,须采用模块化、系统化的思想建设,做到实用、规范的安全网络办公环境。一个结构清晰、规范建设的网络设计方案不仅易于组建、方便实施,更能大大减少网络开发成本和提高网络工程质量。本次毕业论文针对南京博路科技有限公司实际情况,提供一套完整局域网解决方案。首先,对中小型企业局域网的网络拓扑和网络设备进行设计;其次,直观的网络拓扑简略的阐述了本次设计相关的网络结构、安全设置、网络设备选择、网络功能和网络所呈现的实际应用等。设计内容包括:网络组建使用核心层——汇聚层——接入层三层结构设计。接入层交换机接入用户,汇聚层对庞大数据处理,再由三层交换机实现与因特网的转发,实现全网互通和网络的访问。VLAN(虚拟局域网)技术把不同部门划分为不同的网段,对部门进行隔离。ACL(访问控制列表)设置财务部只有经理办公室等领导有访问权限。NAT(网络地址转换)将局域网内的私网地址转换为公网地址来实现对Internet的访问。关键词:三层结构路由备份ACLNAT2目录1概述............................................................................................................................11.1概述.................................................................................................................11.2课题背景.........................................................................................................11.3项目概况.........................................................................................................21.4研究目的.........................................................................................................22需求分析与设计原则................................................................................................32.1现状分析.........................................................................................................32.2企业需求.........................................................................................................32.3需求分析.........................................................................................................32.4设计目标.........................................................................................................42.5设计原则.........................................................................................................43设计方案....................................................................................................................63.1网络拓扑设计.................................................................................................63.2设备选型.........................................................................................................74网络组建/技术使用................................................................................................144.1VLAN...............................................................................................................144.2IP地址规划..................................................................................................144.3ACL.................................................................................................................164.4NAT.................................................................................................................194.5路由协议.......................................................................................................205网络安全..................................................................................................................22结论..............................................................................................................................23致谢..............................................................................................................................24参考文献......................................................................................................................2511概述1.1概述在这信息爆炸的时代,计算机扮演着越来越重要的角色,面对庞大的计算机群,网络的规划、管理、安全成为首要任务。通过本次设计与研究,将局域网技术应用于企业,使得企业办公自动化,信息网络化,资源共享,向网络化经济迈进。搭建完整的企业网络,能够提升员工的办公效率,能快速的共享资源,能便于管理,网络更能为企业带来全新的商机。1.2课题背景局域网的诞生,给企业带来了全新的生产模式,冲击着每一个传统行业。如今,计算机遍及各行各业,它解放了企业生产力,提高了员工办公效率,提供了大量相关信息,给企业创造了巨大财富价值,更让企业寻找到了无尽的商机。在如此巨大的诱惑力下,各企业纷纷组建自己的企业局域网。中小型企业局域网通常有规模小、结构简单的特点,以及网络实用性、安全性与拓展性等建设要求。因此,成本低、操作简单、方便管理并能满足企业日常办公需求的网络办公环境,是中小型企业的真正需求。根据中小型企业集中办公这一现实特点,组建一个适合中小企业需求的、高性价比、实用的网络,是有实际意义的。南京博路科技有限公司康普教育中心成立于2003年,位于南京中山南路315号瑞华大厦。注册资金300万,主要从事软件开发、系统集成(网络工程安装与技术服务)、服务器等外设产品的销售及网络技术培训的股份制公司。多年来与华为、H3C、Cisco、HP、Oracle、微软、IBM、JUNIPER、浪潮集团、趋势科技等国际知名厂商密切合作,是H3C核心渠道代理服务商、趋势科技企业安全合作伙伴。公司目前已从单一的网络产品销售,发展成为全系列网络、无线、存储、安全、云计算、数据中心等产品销售、信息化解决方案和网络工程技术服务提供商,客户遍布华东各省。公司下设专门的网络培训部门——康迩普教育,是全国最早的华为(H3C)授权培训机构之一。多年来,中心和江苏省内各大院校开展校企合作提供实验室解决方案,联合办学,培养了大批中高端网络技术人才。中心还是VUE、PROMETRIC考试中心;是H3C、CISCO网络技术培训中心、趋势科技网2络安全培训中心。1.3项目概况康普教育中心早期网络建设使用集线器来互连,组建小型的公司网络以满足公司业务的办理需求。在设备不多、应用不广、数据量不大的情况下,公司网络基本上能满足日常需求。随公司经营不断发展,团队的壮大,网络规模的扩增,网络设备增多。由于拓展受到局限,出现网线拖拉、网络速度越来越慢等问题,影响了公司日常的业务办公,使得企业生产力无法再提高。上述问题促使公司决定改造网络,扩展网络的规模,提高网络的速度,优化和配置网络,并设立专业网络管理人员,维护日常网络运行,保证网络的安全。1.4研究目的通过对网络的规划、组建、维护,重新搭建局域网。满足公司各部门之间的安全稳定通信,提供基本的业务处理能力。在实际情况中,应对财务部门进行隔离,只有经理室有访问权限。对于销售部分配更多流量,以保证公司的产品销售与在线客服。该公司员工都是精通网络的技术型人才,更应该设置网络的安全机制。同时考虑公司发展前景很好,将来会扩大公司的规模,网络要具备扩展性。32需求分析与设计原则2.1现状分析康普教育中心是一家现代化的公司。能够顺应信息时代的发展趋势,抓住网络经济中的机遇,认真完成每一项公司业务,在短短十年间飞速发展,俨然成为一家与国际接轨的大公司。为了给公司落实基础的网络办公设施,对网络提出以下要求:提高桌面办公能力,增加网络的访问的带宽。网络要适应高流量、流量分配合理、网络访问安全和隔离控制等。对公司客服部、销售部、人事部、财务部、培训部实行合理划分,有效的