摘要:目前,网络已经成为企业与企业之间乃至全球的交流媒介,企业的发展变革与必须推动网络的的发展,这两者是密不可分的。随着北京海淀医院发展规模的不断扩大,医护人员的新办公地点落成后就需要高效、稳定可靠的网络,并与原有网络进行拥有冗余链路的链接,将新的网络环境融合到原有的网络中。同时对整个网络的安全做出评估并得出相应的解决方案。
针对目前北京海淀医院在网络架构上存在的不足而导致数据传输的不稳定以及不安全的问题,所采取的措施是更换相应的网络设备,修改网络部署方案,同时在技术上建立了VPN链路。对于之前走运营商链路的不安全,VPN链路有着高效、快速、稳定等各方面的优势。同时在内外都网运行了BGP协议,BGP属于外部网关路由协议,可以实现自治系统间无环路的域间路由,也是保证了北京海淀医院整个网络的正常运行。具体实施过程中,我们对北京海淀医院的网络整合为一,首先是将本院的各个部门使用内部VPN联通起来,在底层的协议中使用了OSPF网络协议,保证网络的稳定性。分院和本院则用了外部VPN保证网络的通畅。通过使用常用的、稳定的、高效的虚拟链路专用网技术让北京海淀医院的整个网络成为一个实用的、可靠的、高效率、高扩展性、高安全性的平台。
关键词 网络协议;VPN;网络安全;网络规划
目录
摘要
Abstract
1 绪论-1
1.1 概述-1
1.2 本课题的研究背景及意义-1
1.3 本课题的研究内容与技术路线-2
1.4 论文结构-2
2 网络改造总体规划-4
2.1 Cisco公司简介-4
2.2 网络体系结构-4
2.3 组网技术选择-4
2.4 网络设计原则-5
3 网络架构部署-6
3.1 原网络架构及其存在问题-6
3.2 网络架构改造-8
3.3 网络设备升级改造-8
3.3.1 路由器选型-9
3.3.2 交换机选型-11
3.4 网络技术升级-12
3.4.1 底层协议-12
3.4.2 外部网关协议-13
3.4.3 MPLS流量工程-13
3.4.4 MPLS VPN-14
3.4.5 HDLC over MPLS-15
3.4.6 Frame Relay over L2TPV3-16
4 网络方案实施-17
4.1 网络通信实现及原则-17
4.2 网络拓扑设计-18
4.3 网络配置与部署-19
4.3.1 OSPF协议的配置-19
4.3.2 BGP协议的配置-20
4.3.3 MPLS流量工程配置-24
4.3.4 HDLC over MPLS的配置-26
4.3.5 Frame Relay over L2TPV3配置-26
4.3.6 MPLS VPN配置-27
5 网络运行测试-31
5.1 底层协议的运行-31
5.2 外部网关协议的运行-32
5.3 MPLS流量工程的运行-34
5.4 MPLS VPN的运行-35
5.5 HDLC OVER MPLS的运行-36
5.6 FRAME RELAY OVER L2TPV3的运行-37
结论-38
致谢-39
参考文献-40