【摘要】以往企业网络管理模块比较薄弱,伴随信息技术的发展,企业网络管理技术慢慢变强,企业公司对于局域网的组建和管理更加在意,防止公司信息泄露,造成不必要的损失。
本设计以中小型企业网为研究对象,以上海三思公司的企业网为例,本设计当中通过使用虚拟局域网(VLAN)技术,用来分隔各个的公司部门,提高网络安全,,使用访问控制列表(ACL),限制各个部门间的访问权限,比如开发部不可以不能与企业的外网进行通讯,让企业内网具有安全稳定的功能,在企业中心区域配置HSRP,给予企业网备份的能力,保证了数据不会丢失,增强企业局域网的稳定性;在企业网络配置DHCP,让公司技术、后勤、行政、人事、财务、业务六个部门自动得到地址;在企业网络出口处配置NAT,提高地址的利用率,方便在外面办公时候访问公司内网。
【关键词】中小型;稳定性;LAN;ACL
目录
摘要
Abstract
1 组网技术和网络协议-1
1.1 层次网络结构-1
1.1.1 核心层-1
1.1.2 汇聚层-1
1.1.3 接入层-1
1.2 关键网络技术原理-1
1.2.1 交换技术-1
1.2.2 路由技术-1
1.2.3 域名解析-2
1.2.4 虚拟局域网-2
1.2.5 访问控制列表-2
1.2.6 动态主机配置协议-2
1.2.7 网络地址转换-2
1.2.8 热备份路由协议-3
2 需求分析-3
2.1 设计背景-3
2.2 企业网络需求-3
3网络设计方案-4
3.1 设计原则-4
3.2 企业网层次规划与具体建设-4
3.3 IP地址和虚拟局域网分布表-5
3.4 网络硬件设备-6
3.4.1 核心层交换机-6
3.4.2二层交换机-6
3.4.3 出口路由器-7
3.5 企业网络管理-7
4 路由器与交换机的配置-7
4.1 企业核心配置-7
4.1.1 核心交换机的配置-7
4.1.2 二层交换机的配置-9
4.1.3 出口路由器的配置-10
4.1.4 无线AP的配置-12
4.2 网络连接检测-13
4.2.1 企业内部设备连接检测-13
4.2.2 内网ACL检测-13
4.2.3 内部接入设备与外网交流检测-14
4.2.4 内部无线设备与外网交流检测-14
4.2.5 出口路由器信息展示-15
5 小结-16
参考文献-17
致 谢-18