目 录
前言............................................................................................................. 1
一 课程设计的目的...................................................................................2
二 课程设计的内容...................................................................................3
2.1 课程设计题目.................................................................................................. 3
2.2 课程设计要求.................................................................................................. 3
三 课程设计的步骤与方法.......................................................................4
3.1 需求分析......................................................................................................... 4
3.2 制定网络工程实施目标方案......................................................................... 4
四 测试结果与分析...................................................................................9
五 课程设计总结.....................................................................................11
参考文献...................................................................................................12
前言
1
随着网络的逐步普及和发展,几乎成为人们日常工作中不可或缺的工具。企业中的网络
建设是企业向信息化发展的必然选择,企业局域网系统不仅为企业中的管理,研发,销售,
工程等一系列应用提供了基本操作平台,而且能够提供多种服务,是信息能够及时,准确的
的传送到各个系统。而企业网建设中主要应用了网络技术中的重要分支局域网技术来建设和
管理的,因此本次课程设计主要配合当前的企业发展情况,完成企业内部 Intrannet 的配套
基础建设,将相关的信息资源利用计算机网络连接起来,形成一个流畅、合理、可靠、安全
的小型企业网。还应针对企业的特点,具有一些基本的功能,以完成企业的基本任务。通过
各个部门之间的网络的连接,可以更便利地互相交换信息,促进各个部门间的交流,保证一
个流畅,高效的工作环境,同时还要考虑到:
1.企业需求为前提原则:坚持以企业具体需求为企业网信息系统方案设计的根本和前提,
同时,也要注重源于需求又高于需求的原则,注意用专业化的技术思想来进行企业网的规划
与设计,确保企业网的实用性、先进性和便于扩展性。
2.设备选型兼顾原则:满足企业对现代化工作方式的要求;满足企业网建设及互联网的要求;
所选设备在国际上保持技术先进性;供应商有良好的商业信誉和优质的售后服务。
3.坚持标准原则:一切企业网设计和施工,均要严格遵循国际和国家标准。 统一规划,分
步实施。企业网的实现要求通讯协议、网络平台等应具有世界性的开放性和标准化的特点,
并且应采用统一的网络体系结构。
4.坚持先进的成熟的技术原则:采用通用的、成熟的技术方案可以降低建设成本、减小设计、
施工和使用难度、缩短建设周期。有利于保护投资,并且有利于企业网的维护和升级。选择
品质最好的设备不一定是最佳选择,成本因素也是一个不容忽视的问题,将品质与成本实现
最佳匹配。
5.坚持规范布线,考虑长远发展原则: 布线系统使网络的重要基础,布线系统的好坏是衡
量一个网络好坏的非常重要的标志。布线系统不合理将降低网络的可靠性,使网络难以管理
和维护,所以必须采用标准的综合布线系统。
6.坚持易于使用和管理原则: 企业网的各种软件应用项目必须易于使用,对最终用户的起
点要求不能太高,一般以熟练使用操作系统、办公软件系统、浏览器和电子邮件系统为宜;
系统的日常管理和维护工作要方便、简易。网络拓扑结构一经配置确定,不应轻易更改。
7.坚持可扩展性原则:考虑现有网络的平滑过度,使企业现有陈旧设备尽量保持较好的利用
价值;选用产品应具有最佳性价比,又要应充分考虑未来可能的应用,具有高扩展性。
2
一 课程设计的目的
通过本学期对计算机网络以及计算机网络系统集成的学习,我们已经对网络配置和路
由交换有了一定程度的认识和掌握。通过课程设计可以让我们进一步的了解网络配置方面的
知识,同时温故而知新,课程设计就是学习过后的一个实践,是非常之必要的,光说不练,
等于纸上谈兵,只有真正做出东西来才是真正学习到并且掌握了所学。
一次课程设计就是一次理论与实际相结合的过程,只有理论知识是远远不够的,只有把
所学的理论知识与实践相结合起来,从实践中得出结论,才是真正的知识,才能提高自己的
实际动手能力和独立思考的能力。更重要的是在课程设计发现问题,发现自己的薄弱环节,
提高自己发现问题解决问题的能力,补充自己的薄弱环节的知识,充实自我。
3
二 课程设计的内容
2.1 课程设计题目
部署一个小型企业局域网,并用 DHCP 服务器自动分配 IP 地址。
2.2 课程设计要求
现有一企业,需要针对其用户对网络应用的具体需求,通过对中小企业网络常用技术的
分析,编制企业网络工程项目的规划设计及实施方案,并完成项目实施。
(一)、企业需求:
1、公司有 4 个部门(管理、研发、销售、工程),共 40 台 PC,其中 2 台为服务器;
2、服务器中,1 台为 WEB 服务器,1 台为 FTP 服务器,确保可以从 Internet 访问;
3、除服务器外,所有 PC 将通过 DHCP 动态配置 IP 地址;
4、因信息安全问题,研发部门不能访问 Internet;
5、公司向 ISP 只申请了一个 IP 地址;
(二)、方案编制内容:
1、网络设备选型及数量;
2、IP 地址规划及分配;
3、网络规划拓扑图;
4、选择合适的网络技术;
5、详细的网络实施配置;
4
三 课程设计的步骤与方法
3.1 需求分析
1、公司有 4 个部门(管理、研发、销售、工程),40 台 PC 机,为了以后对公司网络进
行扩充,其中 2 台是服务器,其中 2 台服务器连接到一个二层交换机上,管理、研发部门连
接到一台二层交换机上,销售、工程连接到一台二层交换机上;
2、公司只向 ISP 申请一个 IP 地址用于公司内部所有 PC 机上网时用的 IP 地址;
3、两台服务器都可以从外网连接到,而公司内其他的 PC 机不能被访问到;
4、除了两台服务器,其他的 PC 机的 IP 地址都需要由 DHCP 动态分配;
5、公司内部除了研发部的 PC 机都能访问外网;
6、公司内部所有的 PC 机都禁止外网的 ping 报文,即内部 PC 机访问外网时要将局域网
的 IP 地址转换为公网的合法 IP 地址。
3.2 制定网络工程实施目标方案
(1)网络设备的选型及数量
三层交换机:cisco3560,一台
二层交换机:cisco2950,4 台
路由器:cisco2811,2 台
PC 机:5 台
服务器:4 台
(2)公司网络 IP 地址规划
网段
网关
IP 地址
管理部 192.168.1.0/24.
研发部 192.168.2.0/24
销售部 192.168.3.0/24
工程部 192.168.4.0/24
DHCP 服务器 192.168.5.0/24
FTP 服务器 192.168.5.0/24
WEB 服务器 192.168.5.0/24
公司申请的 IP
注:表中 IP 地址栏中的“-----------”表示该 IP 地址是由 DHCP 动态分配
(3)网络规划拓扑图
-------------------
-------------------
-------------------
-------------------
192.168.5.10/24
192.168.5.12/24
192.168.5.11/24
200.1.1.1
192.168.1.1/24
192.168.2.1/24
192.168.3.1/24
192.168.4.1/24
192.168.5.1/24
192.168.5.1/24
192.168.5.1/24
所属 VLAN 区
域
VLAN10
VLAN20
VLAN30
VLAN40
VLAN50
VLAN50
VLAN50
所在的端口范围
SW1:Fa0/1-10
SW2:Fa0/11-20
SW3:Fa0/1-10
SW4:Fa0/11-20
SW5:Fa0/1
SW5:Fa0/3
SW5:Fa0/2
5
(4)选择合适的网络技术
VLAN:为了使公司内部的各个部门、服务器保持一定的独立性,我们需要在逻辑上将各
部门划分到不同的区域中,即利用 VLAN 技术将各部门在逻辑上划分为不同的广播区域,相
互独立;
VLAN 间路由:由于 VLAN 是一个在逻辑上独立、封闭的区域,要实现 VLAN 间的通信只
有通过路由器,而公司内部又有 5 个 VLAN,考虑到开销的因素,本组利用单臂路由实现 VLAN
之间的通信,并将二层交换机连接路由器的端口设置为 trunk 模式;
单臂路由:为了节省开支,可以将二层交换机都连接到路由器上,路由器只需要一个以
太网端口,通过创建子接口承担所有 VLAN 的网关实现 VLAN 间的通信;
DHCP:为了减少人工操作的麻烦,除了服务器,其它的 PC 机都通过 DHCP 动态分配 IP;
OSPF 协议:为了使公司的路由器能够传递 VLAN 间的信息,需要路由器明白所连网络的
具体情况;
静态路由:公司内部的 PC 机要访问外网需要配置连接到 ISP(网络服务提供商)的静
态路由,使公司路由器知道公司 PC 机访问外网时的下一跳地址;
ACL:访问控制列表,即列出公司内部可以访问外网的网段;
NAT:网络地址转换,利用 NAT 的端口复用技术将公司内部可以访问外网的 PC 机的 IP
地址转换为外网的合法 IP 地址(即公司向 ISP 申请的 IP 地址),利用 NAT 的 TCP 端口映射,
使外网的 PC 机访问公司 IP 时实际是在访问公司的服务器。
(5)详细的网络配置
二层交换机中 VLAN 的配置:
6
图 1 SW1 的 VLAN
图 2 SW2 的 VLAN
图 3 SW3 的 VLAN
三层交换机的配置
图 4 SW4 的 VLAN
7
路由器 Router1 的配置
图 5 三层交换机配置