组网方案与案例分析课件.ppt

上传人:小飞机 文档编号:1622412 上传时间:2022-12-11 格式:PPT 页数:37 大小:843.50KB
返回 下载 相关 举报
组网方案与案例分析课件.ppt_第1页
第1页 / 共37页
组网方案与案例分析课件.ppt_第2页
第2页 / 共37页
组网方案与案例分析课件.ppt_第3页
第3页 / 共37页
组网方案与案例分析课件.ppt_第4页
第4页 / 共37页
组网方案与案例分析课件.ppt_第5页
第5页 / 共37页
点击查看更多>>
资源描述

《组网方案与案例分析课件.ppt》由会员分享,可在线阅读,更多相关《组网方案与案例分析课件.ppt(37页珍藏版)》请在三一办公上搜索。

1、第7章 组网方案设计与案例分析,1,7.1 局域网组网方案设计,7.1.1 网络需求分析 在局域网组建之前要进行需求分析,根据用户提出的要求,如网络的功能、性能、运行环境、可扩充性和可维护性等要求进行网络设计。,2,7.1 局域网组网方案设计,1网络的功能要求2网络的性能要求3. 网络运行环境的要求 4网络的可扩充性和可维护性要求,3,7.1 局域网组网方案设计,7.1.2 网络系统方案设计1网络总体目标和设计原则 1)确立网络总体实现的目标 2)总体设计原则,4,7.1 局域网组网方案设计,2网络通信平台设计 1)拓扑结构与网络总体规划 2)核心层的设计,5,6,7,3)分布层和接入层的设计

2、,分布层与接入层的两种形式,8,4)广域网连接与远程访问设计,5)无线网络设计,6)网络通信设备选型,9,7.1 局域网组网方案设计,3网络资源平台设计 1)服务器 2)服务器子网连接方案,10,(a)直接接入核心交换机,(b)外接一台专用服务器组交换机,服务器子网的两种接入方案,11,3)网络应用系统,网络应用框架结构,12,7.1 局域网组网方案设计,4网络操作系统与服务器配置 1)网络操作系统选择要点 (1)服务器的性能和兼容性 (2)安全因素 (3)价格因素 (4)第三方软件 (5)市场占有率,13,2)Windows系列服务器配置要点,3)服务器群的综合配置与均衡(1)小型网络功能齐

3、全 (2)中型网络重应用 (3)大型网络或ISP/ICP的服务器群方案,14,7.1 局域网组网方案设计,5网络安全设计 1)网络安全设计原则(1)网络信息系统安全与保密的“木桶原则” (2)网给安全系统的整体性原则 (3)网络安全系统的有效性与实用性原则 (4)网络安全系统的“等级性”原则 (5)设计为本原则 (6)自主和可控性原则 (7)安全有价原则,15,2)网络信息安全设计与实施步骤(1)确定面临的各种攻击和风险 (2)明确安全策略(3)建立安全模型 (4)选择并实现安全服务 (5)安全产品的选型测试,16,7.2 网络组建方案,7.2.1 小型局域网组建方案 该网吧现有计算机350台

4、,拓扑结构如图7-6所示。采用RG-NBR1000E作为出口路由器,在NBR1000上插单模光纤模块,电信50M光纤直接连接到NBR1000E上, NBR1000E提供端口镜像功能,公安的监控服务器连接在NBR1000E的4个LAN口中的某个LAN口。,17,某网吧组网方案的拓扑结构,18,1主要设备的选择。 (1)核心层交换机采用了锐捷三层交换机RG-S3512G。(2)接入层交换机选用了锐捷RG-S2126。(3)出口路由器选用锐捷RG-NBR1000E,以50M光纤接入Internet。,19,2采用的组网技术 。 该网络选用1000Mbps交换技术为主干组网,用100Mbps交换技术接

5、入用户桌面。,20,3方案特点。 (1)稳定可靠 (2)直接连接光纤 (3)扩充性好,21,7.2 网络组建方案,7.2.2中型局域网组建方案 以某大学校园网络为例分析中型局域网的组建 1高校校园网现状分析 (1)安全的需求 (2)运营的需求 (3)管理的需求 (4)性能的需求 (5)特殊业务的考虑 (6)接入方式的考虑,22,7.2 网络组建方案,2校园网解决方案 1)主要设备的选型 2)采用的组网技术 3)该校园网方案的特点,23,某大学网络拓扑图,24,7.2 网络组建方案,7.2.2 大型局域网建设方案 以“郑州教育城域网”为例,分析大型局域网网络建设方案。 1郑州教育城域网建设的总体

6、目标 利用各种先进技术,采用统一的网络协议,建设一个可实现各种综合网络应用的高速计算机网络系统,将郑州市区各高校及省教育厅各直属学校通过网络连接起来,并与CERNET、Internet相连。,25,2郑州教育城域网建设方案,郑州教育城域网主干网,26,7.3案例分析,7.3.1 组网方案分析 下面对7.2.2小节的中型局域网建设方案进行详细介绍 1.网络组成(1)网络出口,由边界路由器Router组成。(2)核心层,由两台核心交换机SW1、SW2组成。(3)区域1是图书馆区,由一台分布层交换机和若干接入层交换机组成。(4)区域2是学生公寓区,由男生公寓分布层交换机和女生公寓分布层交换机及若干接

7、入层交换机组成。(5)区域3是实验楼及教学楼区,由三台分布层交换机及若干接入层交换机组成。,27,2. IP地址规划,28,3.路由协议,使用动态路由协议OSPF,在任一台核心交换机出现问题时,保证网络的正常运行,简化了路由表的管理,29,7.3案例分析,7.3.2 典型设备的配置命令 下面仅以其中的典型代表如边界路由器、核心层交换机SWl、分布层交换机SW8为例,给出相关的配置命令。 1路由器的配置 设置连接SWl和SW2的连接口地址172.16.1.2/30,172.161.6/30;启用OSPF路由协议,设置到CerNet的静态路由以及设置到CNC的默认路由,启用NAT转换等功能。,30

8、,2SW1的配置,sw1enablesw1#config terminalsw1(config)#interface gigabitethernet1/1 sw1(config-if)#ip address172.16.1.1 255.255.255.252sw1(config-if)#no shutdownsw1(config-if)#exitsw1(config)#interface gigditethernetl/2 )sw1(config-if)#ip address 172.16.3.1 255.255.255.252sw1(config-if)#no shutdownsw1(con

9、fig-if)#exitsw1(config)#interface gigabitethemetl/3sw1(config-if)#ip address 172.16.4.1 255.255.255.252sw1(config-if)#no shutdown,31,sw1(config-if)#exitsw1(config)#interface gigabitethemet6/1 swl(config-if)#ip address 172.16.5.1 255.255.255.252sw1(cofig-if)#no shutdownsw1(config-if)#exitsw1(config)#

10、interface gigabitethernet6/2swl(config-if)#ip address 172.16.6.1 255.255.255.252sw1(config-if)#no shutdownsw1(conflg-if)#exitsw1(config)#interface gigabitethernet 6/3swl(config-if)#ip address 172.16.7.1255.255.255.252sw1(config)#no shutdownsw1(conflg-if)#exit,32,sw1(config)#interface gigabitethernet

11、 6/4 sw1(conflg-if)#ip address 172.16.8.1 255.255.255.252sw1(conflg-if)#no shutdownsw1(conflg-if)#exitsw1(config)#interface gigabitethemet6/5 sw1(conflg-if)#ip address 172.16.9.1 255.255.255.252sw1(conflg-if)#no shutdownsw1(conflg-if)#exitsw1(config)#interface gigabitethemet 6/6sw1(conflg-if)#ip add

12、ress 172.16.10.1 255.255.255.252sw1(conflg-if)#no shutdownsw1(conflg-if)#exit,33,sw1(config)#router ospf 1 sw1(config-router)#network 172.16.1.0 0.0.0.3 area 0 sw1(config-router)#network 172.16.3.0 0.0.0.3 area 0sw1(conflg-router)#network 172.16.4.0 0.0.0.3 area 0sw1(config-router)#network 172.16.5.

13、0 0.0.0.3 area lsw1(config-router)#network 172.16.6.0 0.0.0.3 area 2 sw1(config-router)#network 172.16.7.0 0.0.0.3 area 2 sw1(config-router)#network 172.16.8.0 0.0.0.3 area 3 sw1(config-router)#network 172.16.9.0 0.0.0.3 area 3 sw1(config-router)#network172.I6.10.0 0.0.0.3 area3,34,3SW8的配置,sw8enable

14、sw8#config terminalsw8(config)#interface vlanlsw8(config-if)#ip address 172.16.8.254 255.255.255.240sw8(config-if)#no shutdownsw8(config-if)#exitsw8(config)#interface vlan 10 sw8(config-if)#ip address l0.10.8.126 255.255.255.128sw8(config-if)#no shutdownsw8(config-if)#exit,35,sw8(config)#interface v

15、lan 11sw8(config-if)#ip address 10.10.8.254 255.255.255.128sw8(config-if)#no shutdownsw8(config-if)#exitsw8(config)#interface gigabitethernet 0/1 sw8(config-if)#no switchportsw8(config)#ip address 172.16.8.2 255.255.255.252sw8(config-if)#no shutdownsw8(config-if)#exitsw8(config)#interface gigabiteth

16、ernet 0/2sw8(config-if)#no switchportsw8(config-if)#ip address 172.16.8.6 255.255.255.252sw8(conflg-if)#no shutdownsw8(conflg-if)#exitsw8(config)#interface range gigabitethernet 0/3-12sw8(config-if)#switchport mode dynamic desirablesw8(config-if)#switchpor trunk encapsulation dot1qsw8(config-if)#exi

17、t,36,sw8(config)#router ospf 1sw8(config-router)#network 172.16.8.0 0.0.0.3 area3sw8(config-router)#network 172.16.8.4 0.0.0.3 area3sw8(config-router)#network 172.16.8.240 0.0.0.15 area3sw8(config-router)#network 10.10.8.0 0.0.0.255 area3 对于连接到SW8的接入层交换机,需要设置它们与SW8交换机相连的端口为Trunk端口,其余的端口可以划分到vlan10或vlan11。,37,

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号