logo资料库

网络工程 中小企业网络设计论文.doc

第1页 / 共30页
第2页 / 共30页
第3页 / 共30页
第4页 / 共30页
第5页 / 共30页
第6页 / 共30页
第7页 / 共30页
第8页 / 共30页
资料共30页,剩余部分请下载后查看
2015-12-09 1.概述 i8studio 随着信息化时代的发展,人们对信息传输、交流的需求不断增长,要求高速 化、高质化,为了实现办公效率,中小型企业的园区网建设的重要性已经尤为突 出。园区网是指为企事业单位组建的办公局域网,园区网包括校园网、社区网、 住宅小区网、企事业单位网等。有了园区网的基础,才能有一个智能化、数字化 的平台,实现统一管理、资源共享的环境,从而加快企业的发展。 2.项目背景 本企业为知识产权代理机构,因整合几个代理机构业务量激增、工作人员增 多,原来办公地址已狭小不适应目前的需求,恰逢一工厂迁出市内,空置两座办 公楼可以满足企业需求,就承租下来。但工厂为上世纪八十年代建筑,后期虽有 网络建设,而生产型的企业网络与本企业的需求完全不同,因此园区网要进行全 新的规划建设。 2.1 企业概况 本企业业务涉及商标、专利、版权及相关的法律事务,业务部门为人数最多 的部门,根据业务内容分为版权业务部、商标业务部、专利业务部,企业的部门 部门 行政部 人力部 经理办 秘书组 及人员配置见表2.1-1: 表2.1-1 JL MS XZ RL CW SC BYW SYW ZYW FL DA LC IT IT 数据部 版权业务部 账务部 市场部 档案部 流程部 商标业务部 专利业务部 法律事务部 部门编码 人数合计 491 人数 3 3 9 9 11 53 41 60 154 56 22 65 5 1/ 30
2015-12-09 i8studio 节约开支。 2.2 企业布局 所示,点位编码按业务部门的代码进行编号: 务档案位于第五层(出于对业档案安全的考虑)。专利业务部为全企业人员最多 管理的部门外,主要有商标业务部、版权业务部和法律事务部,这三个部门的业 率,业务管理标准化、顺畅流程管理,公司决定实现业务管理信息化——增加一 本上设置为与专利业务相关的人员。五层的流程部,管理全企业的业务流程,六 商标业务部公司发展稳定,未来人数增加不会超过10%。为了提高工作效 套知识产权管理系统(IPM);企业原有的设备和软件要得到尽量大的利用,以 企业的办公地点有两处建筑,分为A 座、B 座,两栋楼相距约60 米,每栋 6 层,层高3.5 米,长60 米,宽14 米,每层约840 平方米。A 座除行政等辅助 的部门,并且需要相对的安静环境,因此B 座除一楼为会议室外,其余楼层基 层档案部仅为专利业务部的档案设置。各部门人员及点分布如表2.2-1 和表2.2-2 A 座:表2.2-1 67 69 69 四层 69 五层 14 63 351 1 个点位 3 个点位 5 个点位 17 个点位 11 个点位 13 个点位 13 个位,每人2 点位 55 41 60 56 10 1 2 3 11 7 9 5 260 法律事务部 档案部1 总经理 人力部 IT 数据部 —— 楼层 点位数量 部门及点位分布 秘书组 财务部 行政部 一层 二层 三层 实际人数 备注 市场部 行政部前台 版权业务部 商标业务部 六层 合计 市场部65 个点位,行政前台2 个点位 副总经理 2/ 30
2015-12-09 行政部会议室 专利业务部 专利业务部 专利业务部 流程部 档案部 —— 点位数量 部门及点位分布 二层 一层 楼层 B 座:表2.2-2 10 72 72 四层 69 79 15 317 三层 五层 六层 合计 i8studio 实际人数 备注 —— 49 52 53 65 12 231 2.3企业网现状 本企业网络建设于六年前,每个部门各成一个局域网,不能互相通信,当时 有类似的管理软件),因近期合并新企业人数激增,为了提高工业效率,需要几 并没有准备使用“知识产权管理系统”(IPM 系统)的计划(当时规模小,且没 个部门共同使用IPM 系统协同办理业务,共享资源,如果新并入的企业留在原 址办公,则需要建立专线互联,成本过高,且线路稳定性也不能保证,影响日常 工作。恰逢企业迁入新址,而即将迁入的新址要重新装修、线路改造,因此要重 新建设园区网,进行新的设计,以适应新的需求。 3.需求分析 企业的园区网应该能够达到文件共享服务和财务管理,新上马的 “IPM 系 统”(知识产权管理系统)则仅限专利业务部、流程部、档案部3 个部门使用。 综合统计企业各项业务需求,流量需求见表3.3-1、3.3-2: A 座:表3-1 点位数量 利用率(%) 65 3Mbit/s 1Mbit/s 2 69 二层(版权业务部) 3Mbit/s 69 三层(商标业务部) 3Mbit/s 69 四层(法律事务部) 3Mbit/s 118.2Mbit/s 124.2Mbit/s 165.6Mbit/s 144.9Mbit/s 60 60 60 80 70 楼层(部门) 行政前台 市场部 总流量 一层 流量 3/ 30
六层 楼层(部门) 流量 企业不建设无线网。 五层(流程部) 合计 —— 合计 —— i8studio 秘书组 财务部 行政部 人力部 五层(档案部1) 经理 29.4Mbit/s 63.4Mbit/s 645.7Mbit/s 4Mbit/s 129.6Mbit/s 129.6Mbit/s 124.2Mbit/s 165.9Mbit/s 31.5Mbit/s 584.8Mbit/s 总流量 14 4 5 17 11 13 13 点位数量 利用率(%) 10 72 72 69 79 15 2015-12-09 70 3Mbit/s 50 1Mbit/s 60 1Mbit/s 60 1Mbit/s 60 1Mbit/s 70 1Mbit/s IT 数据部 50 5Mbit/s B 座:表3-2 40 一层(行政部会议室) 1Mbit/s 60 二层(专利业务部) 3Mbit/s 60 三层(专利业务部) 3Mbit/s 60 四层(专利业务部) 3Mbit/s 3Mbit/s 70 六层(档案部2) 70 3Mbit/s 广域网,使用宽带接Internet,带宽2G。 内部网络使用VLAN 分段,隔离广播域,防止非授权的跨网段访问,不允许 各部门及楼层所属VLAN 如表3-3 六层:VLAN2(IT 数据部),13 点位 VLAN3(经理室、秘书组),9 点位 VLAN4(人力部),13 点位 VLAN5(行政部),11 点位 VLAN6(财务部),17 点位 五层:VLAN7(档案部1),14 点位 四层:VLAN8(法律事务部),69 点位 三层:VLAN9(商标业务部),69 点位 二层:VLAN10(版权业务部),69 点位 一层:VLAN11(市场部),65 点位 VLAN5(行政部),2 点位 行政部VLAN5 分布在三个地点(A-1F,A-6F,B-1F),要求能够通信;档案 部VLAN7 分布在两个地点(A-5F,B-6F),要求能够通信。 五层:VLAN12(流程部),79 点位 四层:VLAN13(专利业务部),69 点位 三层:VLAN14(专利业务部),72 点位 二层:VLAN15(专利业务部),72 点位 一层:VLAN5(行政部会议室),10 点位 B 座 六层:VLAN7(档案部2),15 点位 外部用户访问。根据企业的“局域网内部数据管理安全条例”,为了数据安全, A 座 4/ 30
2015-12-09 财务部VLAN6 与市场部VLAN11 能够通信,但只允许财务部访问市场部, 而财务则拒绝公司所有其他设备的来访;IPM 管理系统要求档案部VLAN7 与流 程部VLAN12 能够互访。 i8studio 4.技术阐述 互联网起源于上世纪五六十年代,本来是为军事服务的技术,经过几十年的 发展,至今已被大家熟知。从简单的接发邮件、网上冲浪到现在的电子商务、移 动技术,网络已经成为人们必不可少的生活组成部分。未来消费互联网的商业模 式会发展越来越快,在生产经营上,为了提高生产效率,园区建设也越来越为人 们所重视。园区网建设主要涉及以下几种技术:IP 子网划分、VLAN、三层交换、 VPN 等。本设计中因两座建筑物距离较近、也没有异地访问园区网的需求,所 以不涉及VPN 技术。 5.网络设计 根据企业信息点的分布,网络的整体架构上采用交换式以太网,系统架构分 三层:核心层、汇聚层和接入层,使用设备为交换机,通过路由器接入广域网。 核心层交换机要提供整个网络的多层路由、数据快速传输交换功能;汇聚层交换 设备置于每层的设备间,设备间设置在每层的楼梯旁(靠近楼梯,设备运进 机处理来自接入层设备的所有通信,并提供到核心层的上行链路;接入层交换机 运出更容易些,楼梯位于每层的中间部位,布线施工方便也可以兼顾)。核心交 将终端设备联入INTERNET。 换机、陆由器放置在A 座一层设备间,A、B 两楼每层的设备间都配有接入层交 换机、汇聚层交换机,B 座一层也置有核心交换机。 从安全角度出发,路由器要求带有内置防火墙功能;为了方便不同VLAN 之 间的互访,三层交换选择带有路由功能的交换机;接入层选用24 端口交换机。 入层交换机到PC 等设备之间使用5 类双绞线连接(两座楼长度均不足百米,且 设备间所在的位置为每层的中间,使用5 类双绞线连接既不影响速度,又节约成 路由器和交换机、交换机和交换机之间使用多模光纤连接(可以保障速度),接 本)。 5/ 30
汇聚层 接入层 汇聚层 接入层 地理位置 交换机类型 表5-1 交换机分配表 A 座六层 A 座五层 A 座四层 A 座三层 A 座二层 A 座一层 接入层 接入层 汇聚层 接入层 汇聚层 汇聚层 接入层 汇聚层 交换机编号 2015-12-09 端口数 交换机数量 对应的VLAN VLAN2 VLAN3 A6F-JR-1,A6F-JR-2, A6F-JR-3,A6F-JR-4, 24 VLAN4 A6F-JR-5 VLAN5 VLAN6 A6F-HJ 24 A5F-JR-1 24 VLAN7 24 A5F-HJ A4F-JR-1,A4F-JR-2, VLAN8 A4F-JR-3,A4F-JR-4, 24 A4F-HJ 24 A3F-JR-1,A3F-JR-2, VLAN9 A3F-JR-3,A3F-JR-4, 24 A3F-HJ 24 VLAN10 A2F-JR-1,A2F-JR-2, A2F-JR-3,A2F-JR-4, 24 24 A2F-HJ VLAN11 A1F-JR-1,A1F-JR-2, 24 A1F-JR-3,A1F-JR-4 VLAN5 A1F-HJ 24 5 1 1 1 4 1 4 1 4 1 4 1 6/ 30 i8studio VLAN 端口范围 A6F-JR-1:f0/1-f0/24 A6F-JR-2:f0/1-f0/24 A6F-JR-3:f0/1-f0/24 A6F-JR-4:f0/1-f0/24 A6F-JR-5:f0/1-f0/24 A5F-JR-1:f0/1-f0/24 A4F-JR-1:f0/1-f0/24 A4F-JR-2:f0/1-f0/24 A4F-JR-3:f0/1-f0/24 A4F-JR-4:f0/1-f0/24 A3F-JR-1:f0/1-f0/24 A3F-JR-2:f0/1-f0/24 A3F-JR-3:f0/1-f0/24 A3F-JR-4:f0/1-f0/24 A2F-JR-1:f0/1-f0/24 A2F-JR-2:f0/1-f0/24 A2F-JR-3:f0/1-f0/24 A2F-JR-4:f0/1-f0/24 A1F-JR-1:f0/1-f0/24 A1F-JR-2:f0/1-f0/24 A1F-JR-3:f0/1-f0/24 A1F-JR-4:f0/1-f0/24 VLAN 对应的部门 IT 数据部 经理室秘书组 人力部 行政部 财务部 档案部1 法律事务部 商标业务部 版权业务部 市场部 行政部
2015-12-09 24 COREA 端口数 交换机数量 对应的VLAN VLNA7 24 B6F-JR-1 24 B6F-HJ B5F-JR-1,B5F-JR-2, VLAN12 B5F-JR-3,B5F-JR-4, 24 B5F-HJ 24 B4F-JR-1,B4F-JR-2, VLAN13 B4F-JR-3,B4F-JR-4, 24 24 B4F-HJ B3F-JR-1,B3F-JR-2, VLAN14 B3F-JR-3,B3F-JR-4, 24 B3F-HJ 24 B2F-JR-1,B2F-JR-2, VLAN15 B2F-JR-3,B2F-JR-4, 24 24 B2F-HJ VLAN5 B1F-JR-1 24 B1F-HJ 24 24 COREB 1 1 1 4 1 4 1 4 1 4 1 1 1 1 i8studio VLAN 端口范围 B6F-JR-1:f0/1-f0/24 B5F-JR-1:f0/1-f0/24 B5F-JR-2:f0/1-f0/24 B5F-JR-3:f0/1-f0/24 B5F-JR-4:f0/1-f0/24 B4F-JR-1:f0/1-f0/24 B4F-JR-2:f0/1-f0/24 B4F-JR-3:f0/1-f0/24 B4F-JR-4:f0/1-f0/24 B34F-JR-1:f0/1-f0/24 B3F-JR-2:f0/1-f0/24 B3F-JR-3:f0/1-f0/24 B3F-JR-4:f0/1-f0/24 B2F-JR-1:f0/1-f0/24 B2F-JR-2:f0/1-f0/24 B2F-JR-3:f0/1-f0/24 B2F-JR-4:f0/1-f0/24 B1F-JR-1:f0/1-f0/24 VLAN 对应的部门 档案部2 流程部 专利业务部3 专利业务部2 专利业务部1 行政部 交换机编号 核心层 交换机类型 接入层 汇聚层 接入层 汇聚层 接入层 汇聚层 接入层 汇聚层 接入层 汇聚层 接入层 汇聚层 核心层 地理位置 B 座六层 B 座五层 B 座四层 B 座三层 B 座二层 B 座一层 7/ 30
2015-12-09 i8studio 8/ 30
分享到:
收藏