1、I 摘摘 要要 随着网络技术新系统、新领域的长足发展,传统企业也正利用其行业的特点,融 合网络技术的优势,发展自身。在信息化生产逐步普及的今天,组建企业内部网络已 经是企业必不可少的一部分,建立高速、稳定、安全、智能的办公网,是组建中小型 企业局域网的核心。 本论文所阐述的网络是使用业界流行的核心层汇聚层分布层三层结构设计 的中小型企业网,结合广为使用的虚拟局域网(VLAN) ,热备份路由(HSRP) ,访 问控制列表(ACL) ,网络地址转换(NAT)等技术,增强网络的稳定性和安全性。 设计中采用虚拟局域网来隔离不同部门,以达到增强企业网络安全性的目的;在 规划好的 VLAN 的基础上,采用
2、访问控制列表(ACL) ,设置策略,来限制部门之间 以及服务器区的访问,进一步提高企业网络内部的安全性;并在核心层交换机上采用 热备份路由(HSRP)技术,增加网络的冗余,提高企业网络的整体稳定性;采用路 由器硬件的动态主机分配协议(DHCP)功能,保证各部门 IP 地址的获取;在边界路 由器上设置网络地址转换(NAT) ,将企业内部私有地址转换为公网地址,实现了多 个用户同时公用一个合法 IP 与外部 Internet 进行通信,解决 IP 地址短缺的问题。 关键词:关键词:中小型企业;稳定性;HSRP;VLAN;ACL II ABSTRACT With the network techno
3、logy the new system, developed by leaps and bounds in new areas, the traditional companies are taking advantage of the characteristics of their industry, network integration technology, the development of their own. Production step by step in the popularization of information today, the formation of
4、 the enterprise network is an esse- -ntial part of business, set up high-speed, stable, secure, intelligent office network, the formation of small and medium-sized enterprises are the core of the LAN. This thesis set out in the industry network is the popular use of the core layer - convergence layer - the structural design of three-layer distribution of small and medium-sized enterprise networks, combined with widely used virtual LAN (VLAN), Hot Standby Routing (HSRP), Access Control list (