河南科技学院新科学院信息工程系路由交换技术专业:计算机科学与技术班级:072班组长:郑文涛其他成员:郑文涛张思哲张培超张俊雨赵刘宾朱秋权设计课题:小型企业局域网设计指导老师:古乐声2010年12月20日小型企业局域网设计方案报告设计要求内网大多数用户可以实现资源共享和相互通信
要求分公司可以访问:财务部、技术部、市场部,分公司和总经理之间只能通过EMAIL通信和访问www服务器,阻止其他任何访问方式
第一部分系统需求分析1
部门类型财务部(VLAN10)技术部(VLAN20)市场部(VLAN30)总经理(VLAN40)部门经理(VLAN50)2
流量访问模型本地访问Vlan间路由实现不同部门之间的访问,分公司可以与技术部,部门经理和总经理相互通信3
用户接入需求十几个信息点4
组网原则一般可靠性性价比高5
安全性需求内部网络使用VLAN分段,隔离广播,防止网络内部窃听和非授权的跨网段访问使用防火墙分割内部网和外部网,不允许外部用户访问内部WEB服务器,财务部(模拟没有防火墙,无法完成)
远程接入用户使用VPN方式访问总部网络,并且限制远程用户可以访问的主机范围
第二部分概要规划设计1
网络接入容量:一台核心交换机连接用户和边界路由器2网络相关技术选型(1)使用VALN技术进行业务隔离,减少广播域的范围(2)使用TRUNK技术实现VLAN跨交换机进行访问(3)STP技术防止二层环路,避免广播风暴,提高转发效率3
VLAN的应用及IP地址规划4
详细配置命令及调测第三部分详细规划设计1
网络拓扑图如下所示:采用二层模型星型结构,核心设备及主干网络技术采用1000Base-T,接入层设备采用100Base-t两台交换机采用双链路会聚技术,以提高带宽和冗余作用,但两条链路之间如果不采用STP技术,可能形成二层环路,所有内网用户都需要从WEB服务器上获取资源,所以WEB服务器必须挂接