1、 *学院学院 毕 业 论 文(设 计) 论 文 ( 设 计 ) 题 目 :三级交换网络的构建与实现三级交换网络的构建与实现 所属系别 信息工程系 专业班级 计算机网络技术 姓 名 * 学 号 * 指导教师 * 撰写日期 2012 年 5 月 摘摘 要要 网络技术的高速发展的今天,企业网络的优劣已经成为衡量企业竞争力的标准 之一。针对我校整体的特点,本文介绍了一个行业专业网络的整体设计方案。充分 考虑到网络的负载均衡和稳定性能,所以本方案采用典型三层网络结构。其中,汇 聚层采用三台设备,对接入层进行访问控制。路由协议则是选择安全性高、收敛速 度快的 OSPF 协议。我们采用锐捷交换机带宽聚合技术
2、将多条物理线路捆绑为一条逻 辑链路,使其有更高带宽。服务器群组则重点介绍了FTP、邮件服务器及WEB服务器 等企业中较常用到的服务器的软件选择及搭建方法。对于网络中可能存在的安全威 胁,针对不同的需求,方案中提出了 VLAN 技术、访问控制列表、防火墙技术以及 VPN 等安全解决方案,以求构建一个安全、高效、可靠的企业网络。 关键词:关键词:网络层次化,虚拟局域网,安全,控制列表,防火墙 Abstract As the high-speed development of the network technique, the quality of enterprise network has a
3、lready become one of the standards that measure the competition ability of the enterprise. According to the characteristics of the whole school, this paper will introduce an overall design of professional network applying for enterprise. Seriously Considering the load balance and stability of the ne
4、twork, we adopt three layers structure in the design. Convergence Layer adopts three equipments to the access of access control. The routing protocol chooses the protocol of OSPF, which has high security and rapidly converging. The server applications set the point on introducing the method of creat
5、ion and software selection for the common enterprise server applications, such as FTP, the mail server and the WEB server etc. In order to set up a safety, fuel-efficient and reliable enterprise network, we put forward the VLAN technique, the fire wall technique and VPN for the different needs in re
6、sisting the safety threaten. Key words: Hierarchical Network, Vlan, security,ACL, Firewall 目 录 1 1 引言引言 1 1 2 2 需求分析需求分析 2 2 2.1 项目背景 2 2.2 设计目标 2 2.3 用户现实要求 . 3 3 3 网络整体设计网络整体设计 3 3 3.1 网络拓扑 3 3.2 网络层次化设计 3 3.2.1 核心层设计 . 4 3.2.2 汇聚层设计 . 4 3.2.3 接入层设计 . 5 3.2.4 路由协议选择 6 3.3 VLAN 的划分及 IP 地址规划 7 4 4 各层相关配置信息各层相关配置信息 7 7 4.1 IP 地址规划 . 7 4.2 相关配置 . 8 4.2.1 接入层基本配置信息 8 4.2.2 汇聚层基本配置信息 8 4.2.3 核心层基本配置信息 9 4.2.4 路由器 RG-R1762 基本配置信