合肥师范学院 2015 届本科生毕业论文(设计)
本科生毕业论文(设计)
题目: 中小型企业园区网络建设的
部署与实现
工科
院 计算机学院
学
学科门类
业 网络工程
专
号
学
姓
名
指导教师
2015 年 5 月 21 日
合肥师范学院 2015 届本科生毕业论文(设计)
摘 要
随着现代科学技术的发展,人类生活已和网络息息相关。现代企业的发展更离不开
网络,企业园区网络是个复杂而且庞大的系统,它不仅为企业提供了综合管理、办公
自动化,多媒体办公等一系列应用的平台,而且能使企业与外界更便捷的进行信息交
互,使企业内部可以及时的进行信息共享。广通汽车制造有限公司是一个中型的办公
加制造的企业,不同的任务作为一个整体有要对各种数据信息进行交流整合,因此公
司的信息化是对于通信的保证,企业园区网使网络的建设必须具有安全性、可用性、
实用性、可靠性等性能。
本文简述了对广通汽车制造有限公司企业园区网络建设的指导思想以及对应相关
的网络技术该选用的网络设备,在总体的网络架构上,采用经典的三层网络结构,使
在地域上分开的部分可以通过核心层相连接,本次方案采用了链路冗余和设备冗余的
双冗余备份,同时采用了 ACL、身份验证等技术对网络的安全性进行保障,并采用了
各种网络协议防止网络产生环路,保证数据的安全可靠的传输。
关键字:园区网;网络安全;三层架构
I
合肥师范学院 2015 届本科生毕业论文(设计)
Abstract
With the development of modern science and technology, human life has and network
is closely linked.Modern enterprises even more to the development of network, campus
network is a complicated and huge system, it not only provides for the enterprise integrated
management, office automation, multimedia, office, and a series of application platform,
and can make the enterprise information interaction with the outside world more convenient,
make the enterprise internal can timely sharing of
information.Guang tong auto
manufacturing co, LTD is a medium-sized office and manufacturing enterprises, different
tasks as a whole has to communicate a variety of data information integration, so the
company of informatization is the guarantee for communication, enterprise campus network
makes the network construction must have the security, availability, practicability,
reliability, performance, etc
This article introduced to guang tong auto manufacturing co., LTD enterprise guiding
ideology of the construction of the campus network and the corresponding related network
technology selection of network equipment, on the overall network architecture, the classic
three layers of network structure, make the geographically separate part can be connected
through the core layer, this scheme adopts the link redundancy and redundancy double
(dual) redundancy backup equipment, at the same time using the ACL, authentication and
other technology to the safety of the network security, and all kinds of network protocol to
prevent network is adopted to produce loop, ensure safe and reliable transmission of data.
Key Words: campus network; network security; three layer architecture
II
合肥师范学院 2015 届本科生毕业论文(设计)
目 录
摘 要 ................................................. .....Ⅰ
Abstract .................................................... II
1.引言 ....................................................... 1
2.网络建设需求分析 ........................................... 2
2.1 园区网定义 ............................................. 2
2.2 园区网的发展趋势 ..........................................2
2.3 需求分析 ................................................. 2
3.网络总体设计方案 ........................................... 3
3.1 企业网设计要求 ........................................... 4
3.1.1 技术先进性 .......................................... 4
3.1.2 可靠性 .............................................. 4
3.1.3 安全性 .............................................. 4
3.1.4 可管理性 ............................................ 4
3.2 网路系统模型设计 ..........................................4
3.3 园区网络拓扑图 ........................................... 6
3.4 网络架构所需设备 ..........................................7
3.4.1 核心层设备 .......................................... 7
3.4.2 汇聚层设备 .......................................... 9
3.4.3 接入层设备 .......................................... 9
3.4.4 路由设备 ........................................... 10
4.网络整体技术设计 .......................................... 12
4.1 核心层交换机配置 .........................................12
4.2 汇聚层和接入层交换机配置 .................................13
4.3 路由配置 ................................................ 14
4.4 其他配置 ................................................ 15
5.网络的虚拟实现 ............................................ 16
5.1 模拟器介绍 .............................................. 16
5.2 具体配置 ................................................ 16
合肥师范学院 2015 届本科生毕业论文(设计)
5.2.1 核心层交换机的主要配置 ..............................16
5.2.2 接入层交换机的主要配置 ..............................17
5.2.3 与 ISP 相连路由器配置 ................................19
5.2.4 各个路由器上的路由协议配置 ..........................19
6.系统测试 .................................................. 22
6.1 内网与外网服务器的连接 ...................................22
6.2 HSRP 的成功备份 .......................................... 22
6.3 ACL 列表 ................................................. 23
6.4 路由器身份验证 .......................................... 23
6.5 vlan 端口划分测试 ........................................ 23
6.6 路由协议通信成功测试 .....................................24
6.7 IP 动态获取验证 .......................................... 25
7.结语 ...................................................... 26
参考文献 .................................................... 27
附 录 ...................................................... 28
致 谢 ...................................................... 40
合肥师范学院 2015 届本科生毕业论文(设计)
1.引言
当今社会是个信息化的社会,信息已成为社会经济发展的核心因素。近年来我国
的网络发展迅猛,随着网络的普及,人们的生活已离不开网络,而对依靠先进技术发
展的企业来说,企业网络的建设是企业走向信息化的必然选择。因此,如何更加有效
地管理企业内部信息和更有效的利用网络信息,提高企业的核心竞争力,构建一个适
合企业在这信息化社会发展的园区网络是每一个中小企业面临的关键课题。
搭建广通汽车制造有限公司的企业园区网络的时候,要根据广通的自身情况,了
解广通未来发展所需要的网络,根据自身的能力搭建适合广通内部开展各种不同业务
的网络。针对广通汽车制造有限公司的网络平台建设,以及广通汽车集团的特点,按
照广通的发展规模和实际需求部署一个具有扩展性、实用性、安全性、高效性等功能
的网络环境。
建立中小企业园区网的主要目的是为了是企业在社会的发展中更具竞争力,所以
广通汽车制造有限公司的企业园区网要能实现企业内部信息更好地、有效的传输,企
业内部的信息可以更加便捷的共享 [1]。所以,本次毕业设计中采用了经典的三层网络
结构来规范网络的设计,通过各种技术对网络 IP 进行有效的划分,并保证网络的安全
性,同时通过路由器与交换机相结合使网络更具扩展性。
1
合肥师范学院 2015 届本科生毕业论文(设计)
2.网络建设需求分析
2.1 园区网定义
园区网(Campus Network)泛指企业或机构的内部网络,路由结构完全由一个机
构来进行管理,组网上与广域互联、数据中心相连接,其核心是员工、合作伙伴等访
客的网络接入、数据交换、安全隔离等需求实现的网络及安全技术方案。过去最典型
的园区架构在功能上最多涵盖三层——从将桌面设备连接到配线间的接入层交换机,
到位于大型园区局域网中心的核心层。目前,这种架构也正在发生变革。主要原因是
层级型拓扑结构把网络划分为物理上的构造模块,这种物理模块虽然能够简化运营和
提高可用性,但却增加了管理的复杂性,降低了网络的可用性,并增加了资本支出和
运营支出,尤其是当有众多需要采用不同的管理和操作系统的不兼容设备存在的时候,
而广通汽车制造有限公司所要求搭建的企业园区网络正是这种典型的企业局域网。
2.2 园区网的发展趋势
近年来企业规模的不断扩大使与之相对应的企业网络的规模也不断地扩大,从计
算机网络的发展趋势看,网络系统将向更深、更宽的方向发展。受这两个原因的影响,
企业园区网络的网络体系也越来越复杂,网络安全和其稳定性也越来越重要,并且还
要同时满足企业与外界的信息交互、资源共享等。
广通汽车制造有限公司成立于 2004 年 2 月,一直以“为社会创造价值,为员工提
供舞台”为企业使命的广通,近年来在国家政策的支持和各级政府的大力扶持下,企
业规模不断地扩大。因此,企业的网络需要更加进一步的修建与改造。
2.3 需求分析
广通汽车制造有限公司在 2013 年建设竣工 500 亩的新能源汽车产业基地,现有员工
600 多人。目前公司分为 8 个模块,具有综合办公部门、人事部门、销售部门、财务部门
这些职能部门,同时还具有厂房、宿舍楼和食堂 3 个生活模块。因为公司所要搭建的是企
业园区网,所以网络要具有可靠性、安全性和实用性,而由于广通汽车制造有限公司是一
个不断发展中的企业,所以要求网络还要具有可扩展性。
2
合肥师范学院 2015 届本科生毕业论文(设计)
网络性能的具体要求如下:
1.网络的可靠性:具有容错功能,管理、维护方便等功能。方案的设计、选型、安装、
调试等环节进行统一规划和分析,确保系统运行可靠。
2.网络的可扩展性:网络规划设计既要满足用户发展在配置上的需求,又能满足因技
术发展需要和企业发展的需求从而实现低成本扩展和升级的需求。
3.网络的安全性:保证用户对网络资源访问的合法性,拒绝非法用户的访问,不同部
门、不同用户的访问权限要有所不同,企业内部网络和互联网之间的数据流量要进行严格
限制[2]。
4.网络的实用性:构建网络时应充分考虑对资源的利用,充分发挥设备的效益,使用
户能方便地实现各种功能。
3.网络总体设计方案
3