摘要:随着社会经济发展,越来越多的企业选择了在外地开设多处分公司来增加本公司的知名度和大量的经济收入,在数据的传输过程中,传输的速度以及传输的安全性也是十分重要的,所以公司在其网络的选型上也十分重视,原有网络的选型上往往会出现很多的问题,比如说原公司利用单运营商提供网络服务的问题,跨区域的分公司在公网路由与私网路由之间互访的安全性问题,数据包在公网中传递的转发速度和转发质量的问题,分公司之间的区域隔离问题,公司总部对分公司服务器的远程(telnet)监控以及管理问题,总公司或分公司内部不同部门的互访问题,分公司私网之间访问时运营商承载单一协议的受限问题,分部服务器登录时的安全认证问题,运营商公网内部相互建立邻居时的安全性问题,运营商公网对大量的路由条目的承载和转发能力,网络中多种IGP协议之间的相互通讯问题。
针对以上问题,以连云港栎洋科技有限公司为实例,该课题为其在跨区域公司网组建上。该课题提出主要以MPLS/VPN技术为基础,并运用BGP协议、AAA认证、VLAN划分等技术来实现该技术的有关属性的传递、远程访问服务器时的安全问题以及不同部门的互访的问题,并运用DHCP技术来使各公司内部主机动态的获取IP地址。从而实现该虚拟专用网络的网络优化,并在网络设备选型以及网络搭建上提供可行的方案。
关键词 MPLS/VPN;跨区域;公司网;组建
目录
摘要
Abstract
1 绪论-
1.1课题研究背景-1
1.2国内外现状已经应用前景-1
1.3课题的研究内容及目标的实现-1
2课题相关工具-3
2.1 GNS3模拟器-3
2.2 Securecrt终端仿真-3
3网络设计需求分析-4
3.1 原跨区域公司网组建状况-4
3.2 现公司对跨区域网络的需求-4
4 网络设计方案-6
4.1公司的私网设计方案-6
4.1.1公司各私网结构设计-6
4.1.2公司各私网拓扑设计-6
4.2公司的公网设计方案-7
4.2.1 公司公网结构设计-7
4.2.2公司公网拓扑设计-7
4.3公司整体虚拟网络的设计-7
4.3.1公司总部虚拟网络设计-8
4.3.2 徐州公司思博分部虚拟网络结构设计-10
4.3.3 公司公网虚拟网络结构设计-11
4.4设备选型-14
4.5全网IP地址分配情况-17
5 网络设计技术支持-18
5.1 MPLS/VPN简介-18
5.1.1 MPLS/VPN技术流程以及转发-19
5.1.2 MPLS/VPN的特点-19
5.1.3 MPLS/VPN相关路由器类型-20
5.1.4 MPLS/VPN 相关属性-20
5.1.5 MPLS/VPN 中几张表和路径-21
5.1.6 MPLS转发机制-23
5.1.7 MPLS/VPN分发标签协议-24
5.2 BGP协议简介-24
5.2.1 BGP协议分析-24
5.2.2 BGP邻居的建立-25
5.2.3 BGP的几种状态-26
5.2.4 BGP路由表-26
结论-27
致谢-28
参考文献-29
附录-30