中山大学南方学院2012届本科生毕业设计
参与者 前置条件 后置条件 基本路径 网络管理员 用户已是网络用户,即有有效的用户名、密码,并输入正确 身份验证正确,进入交换机内财务部的操作界面 1.用户在用户模式下输入用户名和密码; 2.网络进行登录身份验证,验证通过后进入交换机内财务部门的特权模式
网络教室
表3.4.5网络教室用例描述表
用例编号 用例名称 角色 用例描述 参与者 前置条件 后置条件 基本路径 UC004 网络教室 参与网络培训的学员 负责公司网络技能的学习和培训 网络管理员 用户已是网络用户,即有有效的用户名、密码,并输入正确 身份验证正确,进入交换机内网络教室的操作界面 1.用户在用户模式下输入用户名和密码; 2.网络进行登录身份验证,验证通过后进入交换机内网络教室的特权模式
Linux教室
表3.4.6 Linux教室用例描述表
用例编号 用例名称 角色 用例描述 参与者 前置条件 后置条件 基本路径 UC005 Linux教室 参与Linux培训的学员 负责公司Linux技能的学习和培训 网络管理员 用户已是网络用户,即有有效的用户名、密码,并输入正确 身份验证正确,进入交换机内Linux教室的操作界面 1.用户在用户模式下输入用户名和密码; 2.网络进行登录身份验证,验证通过后进入交换机内Linux教室的特权模式
11
中山大学南方学院2012届本科生毕业设计
考试中心PC机
表3.4.7 考试中心PC机用例描述表
用例编号 用例名称 角色 用例描述 参与者 前置条件 后置条件 基本路径 UC006 考试中心PC机 参加技能认证考试的学院 负责技能认证考试 网络管理员 用户已是网络用户,即有有效的用户名、密码,并输入正确 身份验证正确,进入交换机内部考试中心PC机的操作界面 1.用户在用户模式下输入用户名和密码; 2.网络进行登录身份验证,验证通过后进入交换机内部考试中心PC机的特权模式 XX总部
表3.4.8 XX总部用例描述表
用例编号 用例名称 角色 用例描述 参与者 前置条件 后置条件 基本路径 UC007 XX总部 公司内部人事部、财务部工作人员 负责与北京总部进行沟通联系,并且允许其查看公司账务 网络管理员 用户已是网络用户,即有有效的用户名、密码,并输入正确 身份验证正确,进入交换机内部北京总部的操作界面 1.用户在用户模式下输入用户名和密码; 2.网络进行登录身份验证,验证通过后进入交换机内部北京总部的特权模式
12
中山大学南方学院2012届本科生毕业设计
第4章 局域网整体设计
4.1 局域网核心层设计
核心层作为整个网络系统的核心,其主要功能是高速、可靠的进行数据交换。 核心交换区的作用是尽快地提供所有的区域间的数据交换。核心层的功能主要是实现骨干网络之间的优化传输,骨干层设计任务的重点通常是冗余能力、可靠性和高速的传输。网络的控制功能最好尽量少在骨干层上实施。核心层一直被认为是所有流量的最终承受者和汇聚者,所以对核心层的设计以及网络设备的要求十分严格。核心层设备将占投资的主要部分。
因受到模拟器的局限,本文将使用1台思科3640路由器完成此设计。它提供带集成永续性的出色控制,将永续性集成到硬件和软件中,缩短了网络停运时间。
4.2 局域网汇聚层设计
汇聚层是楼群或小区的信息汇聚点,是连接接入层和核心层的网络设备,为接入层提供数据的汇聚、传输、管理、分发处理。汇聚层为接入层提供基于策略的连接,如地址合并,协议过滤,路由服务,认证管理等。通过网段划分(如VLAN)与网络隔离可以防止某些网段的问题蔓延和影响到核心层。同时汇聚层也可以提供接入层虚拟网之间的互连,控制和限制接入层对核心层的访问,保证核心层的安全和稳定。
汇聚层的功能主要是连接接入层节点和核心层中心。汇聚层设计为连接本地的逻辑中心,仍需要较高的性能和比较丰富的功能。
因受到模拟器的局限,本文将使用4台思科3750交换机以及3台思科3640路由器来完成此设计。
思科3750 系列交换机是一个创新的产品系列,它结合业界领先的易用性和最高的冗余性,里程碑地提升了堆叠式交换机在局域网中的工作效率。这个新的产品系列采用了最新的技术,不但实现高达32Gbps 的堆叠互联,还从物理上到逻辑上使若干独立交换机在堆叠时集成在一起,便于用户建立一个统一、高度灵活的交换系统--就好像是一整台交换机一样。这代表了堆叠式交换机新的工业技术水平和标准。
对于中型企业网络来说, 思科 3750 系列通过提供配置灵活性、支持融合网络模式及自动进行智能网络服务配置,简化了融合应用的部署,并可针对不断
13
中山大学南方学院2012届本科生毕业设计
变化的业务需求进行调整。此外,思科 3750 系列针对高密度千兆位以太网部署进行了优化,包括多种交换机,以满足接入、汇聚或小型网络骨干连接需求。
4.3 局域网接入层设计
接入层通常指网络中直接面向用户连接或访问的部分。接入层目的是允许终端用户连接到网络,因此接入层交换机具有低成本和高端口密度特性。接入交换机是最常见的交换机,它直接与外网联系,使用最广泛,尤其是在一般办公室、小型机房和业务受理较为集中的业务部门、多媒体制作中心、网站管理中心等部门。在传输速度上,现代接入交换机大都提供多个具有10M/100M/1000M自适应能力的端口。
在核心层和汇聚层的设计中主要考虑的是网络性能和功能性要高,那么我们在接入层设计上主张使用性能价格比高的设备。接入层是最终用户(教师、学生) 与网络的接口,它应该提供即插即用的特性,同时应该非常易于使用和维护。当然我们也应该考虑端口密度的问题。
因受到模拟器的局限,本文将试用4台思科2960交换机完成此设计。思科 2960系列智能以太网交换机是一个全新的、固定配置的独立设备系列,提供桌面快速以太网和千兆以太网连接,可为入门级企业、中型市场和分支机构网络提供增强LAN 服务。Catalyst 2960 系列具有集成安全特性,包括网络准入控制(NAC)、高级服务质量(QOS)和永续性,可为网络边缘提供智能服务。凭借思科 2960系列提供的广泛安全特性,企业可保护重要信息,防止未授权人员接入网络,确保私密性及维持不间断运行。
图4.3.1 公司局域网拓扑图
14
中山大学南方学院2012届本科生毕业设计
4.4 局域网IP地址划分及VLAN规划
4.4.1 VLAN规划
在本文第二章中已经详细的阐述了VLAN的定义、作用以及它的有点,在此就不准备重复了。
在本文研究的公司局域网中,将划分成7个VLAN区域, VLAN的规划分布表如下所示:
表4.4.1 VLAN规划分布表
VLAN VLAN 1 VLAN 2 VLAN 3 VLAN 4 VLAN 5 VLAN 6 VLAN 7 VLAN 1 所处部门 行政部 人事部 财务部 网络教室 Linux教室 考试中心PC1 考试中心PC2 北京总部 4.4.2 IP地址划分
在本文研究的公司局域网中将分成三个模块7个部门,另外还有北京总部的人事部,即总共为8哥部门。因此,本文将根据IP地址划分的原则,对此8个部门进行IP地址的划分,其IP地址划分表如下所示:
表4.4.2 IP地址划分表
部门 行政部 人事部 财务部 网络教室 Linux教室 考试中心PC1 考试中心PC2 VLAN 1 2 3 4 5 6 7 网段 10.1.1.0/24 10.1.2.0/24 10.1.3.0/24 10.2.1.0/24 10.2.2.0/24 10.3.1.0/24 10.3.2.0/24 网关 10.1.1.1 10.1.2.1 10.1.3.1 10.2.1.1 10.2.2.1 10.3.1.1 10.3.2.1 子网掩码 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 15
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库中小企业局域网设计及建设方案(4)在线全文阅读。
相关推荐: