畢業設計(論文)局域網規劃設計_第1頁
畢業設計(論文)局域網規劃設計_第2頁
畢業設計(論文)局域網規劃設計_第3頁
畢業設計(論文)局域網規劃設計_第4頁
畢業設計(論文)局域網規劃設計_第5頁
已閱讀5頁,還剩31頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、一 局域網規劃設計概述 1 局域網簡介從直觀來說,網絡就是相互連接的獨立自主的計算機的集合,計算機通過網線、同軸電纜、光纖或無線的方式連接起來,使資源得以共享,每臺計算機是獨立自主的,相互之間沒有從屬關系。 按地理位置分類,我們將計算機網絡分為局域網(lan)、城域網(man)和廣域網(wan),見表1。網絡覆蓋的地理范圍是網絡分類的一個非常重要的度量參數,因為不同規模的網絡將采用不同的技術。計算機網絡分類分布距離覆蓋范圍網絡種類10m房間局域網100m建筑物1 km校園10 km城市城域網100 km國家廣域網 所謂的局域網(local area network,簡稱lan),是指范圍在幾十

2、米到幾千米內辦公樓群或校園內的計算機相互連接所構成的計算機網絡。一個局域網可以容納幾臺至幾千臺計算機。按局域網現在的特性看,計算機局域網被廣泛應用于校園、工廠及企事業單位的個人計算機或工作站的組網方面。大家知道,局域網是一個通信網絡,它僅提供通信功能。局域網包含了物理層和數據鏈路層的功能,所以連到局域網的數據通信設備必須加上高層協議和網絡軟件才能組成計算機網絡。局域網連接的是數據通信設備,包括pc、工作站、服務器等大、中小型計算機,終端設備和各種計算機外圍設備。由于局域網傳輸距離有限,網絡覆蓋的范圍小,因而具有以下主要特點:局域網覆蓋的地理范圍計較小;數據傳輸率高(可到10000mbps);傳

3、輸延時小;誤碼率低;價格便宜;一般是某一單位組織所擁有。按照網絡的傳輸介質分類,可以將計算機網絡分為有線網絡和無線網絡兩種。按拓撲結構分類,計算機網絡拓撲結構有:總線型拓撲結構、星型拓撲結構、環型拓撲結構等。在計算機網絡中還有其他類型的拓撲結構,如總線型與星型混合、總線型與環型混合連接的網絡。在局域網中,使用最多的是星型結構。2. 組建局域網的目標利用服務器,通過交換機或hub連接系統,實現各部門的數據共享及與internet相結合的網絡。滿足公司領導、部門經理和公司員工對公司信息的共享與交流(可實現用戶權限控制)。采用服務器可實現認證服務、數據庫服務、代理服務、郵件服務、打印服務、web服務

4、等,有效降低成本。通過adsl接入方式,與internet連接。通過服務器連接adsl,內部工作站通過hub集線器連通后,即可實現所有工作站同時上網,進行web瀏覽、e-mail發送。輕松實現文件共享、打印共享,減少辦公設備開支。建立企業web、郵件服務器,實現企業內部intranet,建立以web為標準的企業各項工作流程,逐步實現各項電子商務。二 需求分析1 用戶總體需求分析網絡系統的建設主要是為報紙的出版發行服務,報社網絡系統內每天有大量出版信息數據和管理信息數據,對網絡性能有非常高的要求,必須確保整個報社企業網正常穩定的運作。通過對目前主要網絡技術進行分析,決定采用千兆以太網。以太網技術

5、是一種基于競爭發送、沖突檢測的網絡技術,其特點為簡單、穩定。以太網經過交換以太網、快速以太網不斷發展,現在成為千兆以太網,能實時傳輸多媒體等很多應用,是一種發展前景十分廣闊的網絡技術。2. 對局域網所需求計算機的分析 臺式機采用的是dell optiplex gx620。采用英特爾945g芯片組和全新奔騰雙核處理器,性能強勁,2個usb端口位于正面,方便用戶使用。此外gx620在電源、主板和機箱等方面全部采用了無鉛設計,除了在歐洲市場通過認證外,還通過了中國節能產品認證中心(cecp)的節能認證,確保最大程度地降低產品在使用和待機狀態下的能耗。筆記本選用的是dell latitude d620

6、 寬屏筆記本電腦。采用最新英特爾移動雙核處理器,可在安全環境下提供優化移動性、穩定性和易用性的筆記本產品。為需要高品質、便捷使用性和主流輕薄筆記本的客戶而設計。主要面向商務人士,不論從配置上,外觀樣式上都非常具有商務特性。三 京報集團局域網的規劃設計方案1. 網絡流量的計算 本設計中每個樓層交換機下有20個終端,每個終端要求10m速率,考慮實際上網速率約為40,故每個樓層交換機的信息流量為2010m40%80m,所以樓層交換機選用100m接入。本設計中共選用8個樓層交換機,故核心交換機的信息流量為880m640m,綜合考慮,樓層交換機選用1000m接入。2. 網絡拓撲結構的設計組網說明:本設計

7、共規劃8個子網,分別是采編網、照排網、后勤網、采購網、校隊網、印刷網、廣告網、財務網。每個子網各有20臺計算機,各分配10m帶寬.每個子網的20臺計算機采用星型拓撲結構與樓層交換機相連,每個子網配備一臺100m的樓層交換機。8臺交換機通過光纖連接到1000m的核心交換機上,核心交換機通過防火墻與互聯網連接。核心交換機還與局域網中其他應用服務器相連,防火墻與web服務器相連,web服務器連接著數據庫服務器,3. 硬件設備的選擇3.1核心交換機的選擇廠家:cisco公司型號:catalyst 3560g-48ps功能特點:便于使用和部署、用于故障備份的出色冗余、高性能ip路由、內部集成的cisco

8、 ios軟件功能有助于優化帶寬、高級qos、精確的速率限制、覆蓋整個網絡的安全功能、出色的可管理性、思科網絡助理、思科快速設置、cisco works支持。技術指標:u 性能 32gbps轉發帶寬 基于64字節分組的轉發速率:38.7mpps 128mb dram 32mb閃存 最多可以配置12000個mac地址 最多可以配置11000個單播路由 最多可以配置1000個igmp群組和組播路由 可配置的最大傳輸單元(mtu)為9000字節,最大以太網幀為9018字節(大型幀),用于千兆位以太網端口上的橋接;最大1546字節,用于10/100端口上多協議標簽交換(mpls)標記幀的橋接 u 連接器

9、和布線 10base-t端口:rj-45連接器;兩對3、4或者5類非屏蔽雙絞線(utp)電纜 10base-t以太網供電端口:rj-45連接器;兩對3、4或者5類utp電纜,電源引腳1,2(負極)和3,6(正極) 100base-tx端口:rj-45連接器;兩對5類utp電纜 100base-tx以太網供電端口:rj-45連接器;兩對3、4或者5類utp電纜,電源引腳1,2(負極)和3,6(正極) 1000base-t端口:rj-45連接器;兩對5類utp電纜 基于sfp的1000base-t端口:rj-45連接器;兩對5類utp電纜 基于sfp的1000base-sx、-lx/lh、-zx和

10、cwdm 端口:lc光纖連接器(單模或多模光纖) cisco catalyst 3560 sfp互聯電纜:兩對屏蔽電纜,50厘米 管理控制臺端口:用于pc連接的rj-45到db9 電纜;對終端連接,使用rj-45到db25凹式數據終端設備(dte)適配器 u 電源連接器 內部電源是一個自動適應單元。 內部電源可以支持介于100到240交流電壓(vac)之間的輸入電壓。 利用思科提供的交流(ac)電纜,可以將ac電源連接器接到一個ac電源插座。思科rps 交流電輸入,并為交換機提供直流(dc)輸出的可選cisco rps 675。 可以提供675瓦特(w)的rps,最多可以支持6個外部網絡設備,

11、可為一個發生故障的設備提供電力。 當某個所連接的設備的內部電源發生故障時,rps可以自動檢測到,并能為該故障設備提供電力,防止網絡流量丟失。 只有cisco rps 675(型號為pwr675-ac-rps-n1=)可以連接到冗余電源插座。 u 指示器 每個端口的狀態led:連接完整性、禁用、活動、速度、全雙工指示器、啟用以太網供電、以太網供電錯誤和以太網供電禁用指示器 系統狀態led:系統、rps、鏈路狀態、鏈路雙工、鏈路速度和以太網供電指示器 u 尺寸(高度寬度長度) cisco catalyst 3560g-48ps:1.73 17.5 16.1 in.(4.4 44.5 40.9 cm

12、) u 重量 cisco catalyst 3560g-48ps:15.5 lb (7.0 kg)u 環境范圍 工作溫度:32o 到 113of (0o 到45oc) 存儲溫度:13o 到 158of (25o 到 70oc) 工作相對濕度:10 到 85% (非冷凝) 工作高度:最高10000 ft(3049 m) 存儲高度:最高15000 ft (4573 m)u 噪聲 iso 7779:旁觀位置,周圍溫度25oc catalyst 3560g-48ps: 52-58 dba u 平均故障間隔時間(mtbf) catalyst 3560g-48ps: 147,000小時 3.2樓層交換機的

13、選擇廠家:cisco公司型號:catalyst 2950t-24功能特點:具有優異的性能、qos、易于使用和易于安裝、集成的cisco ios交換解決方案、超級管理能力、安全性和冗余性。技術指標:u 性能 8.8gbps交換結構 基于64字節數據包的傳輸速率 o catalyst 2950t-24:6.6mpps線速傳輸速率 最大傳輸帶寬4.4gbps 所有端口共享8mb數據包緩存內存結構 16mb dram和8mb閃存 8000個mac地址 u 管理 snmp管理信息庫(mib)、snmp mib擴展、橋接mib(rfc 1493) u 標準。 支持ieee 802.1x(計劃將來使用) 支

14、持10baset、100basetx、1000baset端口上的ieee 802.3x全雙工操作 。 ieee 802.1d生成樹協議 ieee 802.1p cos ieee 802.1q vlan ieee 802.3ab 1000basetx規范 ieee 802.3u 100basetx規范 ieee 802.3 10basetx規范 u y2k 解決了y2k問題。 u 連接器和電纜 10baset端口:rj-45連接器,兩對3、4或5類非屏蔽雙絞線(utp) 100basetx端口:rf-45連接器;兩對5類utp雙絞線 。 1000baset端口:rj-45連接器;兩對5類utp雙

15、絞線。 100basefx端口:mt-rj連接器,10/125或62.5/125微米多模光纖 。 管理控制臺端口:8針rj-45連接器,rj-45到rj-45延長電纜,帶連接到pc機的rj-45到db9適配器。對于終端連接,使用rj-45到db25陰頭dte適配器。u mt-rj維修電纜(電纜種類、cisco產品編號) 1米,mt-rj到sc多模電纜,cab-mtrj-sc-mm-1m 3米,mt-rj到sc多模電纜,cab-mtrj-sc-mm-3m 5米,mt-rj到sc多模電纜,cab-mtrj-sc-mm-5m 1米,mt-rj到st多模電纜,cab-mtrj-st-mm-1m 3米,

16、mt-rj到st多模電纜,cab-mtrj-st-mm-3m 5米,mt-rj到st多模電纜,cab-mtrj-st-mm-5m u 內部電源連接器 內部電源是一個電壓自動調整電源。 支持100到240vac的輸入電源電壓。 使用隨機提供的ac電源線將交流電源連接器與交流電源插座連接。 u cisco rps連接器 cisco rps 300為可選設備,它使用交流輸入,將直流輸出到交換機。 300瓦冗余電源系統,可支持6個外部網絡設備,并同時為一個故障設備供電。 自動檢測所連接設備的內部電源是否發生故障,并及時為之供電,以防止網絡信息丟失。 安裝或更換內部電源后,rps 300將自動停止為此設

17、備供電。 只有cisco rps 300(pwr300-ac-rps-n1)才可連接到rps插座上。 u 指示燈 各端口的狀態指示led:連接成功、失敗、活動、速度和全雙工指示 。 系統狀態led:系統、rps、帶寬使用指示。 u 規格和重量(hwd) 規格:1.7217.59.52英寸(4.3644.4524.18 厘米) 1個機柜單元(ru)高度(1.72英寸 /4.36 厘米) 重量:6.5磅(3.0公斤)3.3服務器的選擇廠家: hp型號: hp proliant ml370 g5功能特點: 專門為優化系統性能和可維護性而設計。 利用 integrated lights out 和 h

18、p systems insight manager 可隨時隨地進行無縫管理。 企業級冗余特性為關鍵應用程序提供極佳的可用性和正常運行時間。 卓越的靈活性和廣闊的發展空間 技術指標:采用英特爾至強 5130 雙核處理器 ,處理器速度為2ghz,擁有4mb (1 x 4mb) 二級高速緩存,并可升級至雙處理器。采用英特爾5000p芯片組, 標配 1gb (2 x 512mb) 內存,最大可選64gb內存。帶有 tcp/ip 卸載引擎的嵌入式雙 nc373i 多功能千兆網絡適配器,通過一個可選的 proliant essentials 許可套件支持加速的iscsi。 9個全擴展插槽;8個可用插槽:6

19、個 pci-express x4 和 2個 pci-x 64 位/133mhz。 48倍速 cd-rom 光驅。1個串行端口(通過可選套件提供第二個串行和并行端口);1個定位設備(鼠標)接口;1個 vga 端口(機架式機型的正面提供 1個附加的 vga 端口);1個鍵盤接口;2個 rj-45 接口;1個 ilo2 遠程管理端口;5個 usb 2.0 端口(背面 2個、正面 2個、內置 1個);1個 usb 2.0 專用端口(用于 dat usb 磁帶連接)。符合 acpi 1.0b 標準; 符合 pci 2.2 標準; 支持 wol; microsoft徽標認證; pxe 支持。800瓦 符合

20、 ce mark 標準的熱插拔電源(1000 瓦高壓線)、可選的第二個電源用于冗余。規格: 立式: 21.92 x 72.39 x 46.67 厘米或機架式: 44.45 x 67.31 x 21.92 厘米。重量: 立式: 30.84千克或 34.93 千克;機架式: 26.76千克或 30.84 千克。3.4防火墻的選擇廠家: juniper net screen型號: juniper netscreen-204a 功能特點: netscreen-204a是目前市場上功能最全面的安全設備產品。它可以輕松集成并保護多種不同網絡環境的網路安全,包括大中型企業辦公室、電子商務站點、數據中心和運營

21、商基礎設施。netscreen-204a帶有8個具有自動速率檢測、兩極自動調整功能的10/100 base-t 以太網接口,能夠提供接近線速的防火墻功能。即使3des 和aes 加密等嚴格應用上亦能提供高于200 mbps 的速率性能。技術指標:u 設備類型:大中型企業級防火墻u 硬件參數:4個10/100m 以太網接口u 并發連接數:128000u vpn:支持u 安全過濾帶寬(mbps): 200u 用戶數限制: 無用戶數限制u 入侵檢測:dosu 安全標準 :ce, fccu 控制端口:rs-232u 管理: snmpu 電源電壓(v): 220u 電源功率(w): 50u 重量(kg)

22、: 3.5u 長度(mm): 300u 寬度(mm): 427u 高度(mm): 44u 工作溫度(): 0 55u 工作濕度: 10% - 90%u 存儲溫度(): -25 70u 存儲濕度: 10% - 90%4. 軟件系統的選擇(1) 服務器操作系統:由于美國microsoft公司推出的網絡操作系統windows nt具有與有著廣泛應用基礎的windows982000個人計算機操作系統相似的操作方法,易學易用,已擁有了越來越多的用戶群。大量的軟硬件生產商為windows nt開發了許許多多的軟硬件產品,也使得windows nt有著比較廣闊的發展前景。在目前情況下建議采用microsof

23、t windows 2000以上版本。(2) 工作站其它應用軟件:文字處理、數據表格、圖形處理、瀏覽器、電子郵件等都是經常使的軟件。 (3)數據庫軟件:建議采用sql server 2000以上版本。(4)電子郵件系統:可采用microsoft公司的exchange server,為簡便使用也可采用一些共享軟件如share mail、email等,這些軟件都是基于標準smtp/pop3/imap4/ldap協議的郵件服務器軟件,用戶界面簡單直觀,非常易于管理。(5)網頁維護制作軟件:microsoft公司的frontpage 2000、macromedia 公司的dream weaver、fl

24、ash都是很好選擇。(6)報業數字資產管理系統(簡稱dam系統),是管理新聞媒體的各種數字資產(包括報紙版面、文/圖稿件、多媒體信息、廣告與發行信息等)的軟件平臺,包含了采集、加工、存儲、發布四個核心內容。利用計算機信息處理和網絡技術對采編生產管理進行數字化、網絡化。5.子網及vlan的劃分5.1子網的劃分5.1.1子網的定義劃分子網是使用主機號字節中某些位作為子網號的一種機制。在沒有劃分子網時,一個ip地址分為兩部分網絡號和主機號,而劃分后一個ip地址成為三部分即網絡號、子網號、主機號;子網號和主機號是由原先ip地址的主機地址部分分割成兩部分得到的;因此,劃分子網的能力依賴于被子網化的ip地

25、址類型。ip地址中主機地址的位數越多,能分得更多的子網和主機。實際上是把主機地址的一部分拿走用于識別子網。5.1.2具體的子網劃分子網數具體子網名稱子網1采編網子網2照排網子網3后勤網子網4采購網子網5校隊網子網6印刷網子網7廣告網子網8財務網 5.2 vlan的劃分5.2.1 vlan的定義vlan(virtual local area network),是一種通過將局域網內的設備邏輯地而不是物理地劃分成一個個網段從而實現虛擬工作組的技術。ieee于1999年頒布了用以標準化vlan實現方案的ieee 802.1q協議標準草案。 vlan技術允許網絡管理者將一個物理的lan邏輯地劃分成不同的

26、廣播域(或稱虛擬lan,即vlan),每一個vlan都包含一組有著相同需求的計算機,由于vlan是邏輯地而不是物理地劃分,所以同一個vlan內的各個計算機無須被放置在同一個物理空間里,即這些計算機不一定屬于同一個物理lan網段。vlan的優勢在于vlan內部的廣播和單播流量不會被轉發到其它vlan中,從而有助于控制網絡流量、減少設備投資、簡化網絡管理、提高網絡安全性。5.2.2 vlan的劃分方法vlan在交換機上的實現方法,可以大致劃分為六類:a)基于端口劃分的vlan這是最常應用的一種vlan劃分方法,應用也最為廣泛、最有效,目前絕大多數vlan協議的交換機都提供這種vlan配置方法。這種

27、劃分vlan的方法是根據以太網交換機的交換端口來劃分的,它是將vlan交換機上的物理端口和vlan交換機內部的pvc(永久虛電路)端口分成若干個組,每個組構成一個虛擬網,相當于一個獨立的vlan交換機。對于不同部門需要互訪時,可通過路由器轉發,并配合基于mac地址的端口過濾。對某站點的訪問路徑上最靠近該站點的交換機、路由交換機或路由器的相應端口上,設定可通過的mac地址集。這樣就可以防止非法入侵者從內部盜用ip地址從其他可接入點入侵的可能。從這種劃分方法本身我們可以看出,這種劃分的方法的優點是定義vlan成員時非常簡單,只要將所有的端口都定義為相應的vlan組即可。適合于任何大小的網絡。它的缺

28、點是如果某用戶離開了原來的端口,到了一個新的交換機的某個端口,必須重新定義。b) 基于mac地址劃分vlan這種劃分vlan的方法是根據每個主機的mac地址來劃分,即對每個mac地址的主機都配置他屬于哪個組,它實現的機制就是每一塊網卡都對應唯一的mac地址,vlan交換機跟蹤屬于vlan mac的地址。這種方式的vlan允許網絡用戶從一個物理位置移動到另一個物理位置時,自動保留其所屬vlan的成員身份。由這種劃分的機制可以看出,這種vlan的劃分方法的最大優點就是當用戶物理位置移動時,即從一個交換機換到其他的交換機時,vlan不用重新配置,因為它是基于用戶,而不是基于交換機的端口。這種方法的缺

29、點是初始化時,所有的用戶都必須進行配置,如果有幾百個甚至上千個用戶的話,配置是非常累的,所以這種劃分方法通常適用于小型局域網。而且這種劃分的方法也導致了交換機執行效率的降低,因為在每一個交換機的端口都可能存在很多個vlan組的成員,保存了許多用戶的mac地址,查詢起來相當不容易。另外,對于使用筆記本電腦的用戶來說,他們的網卡可能經常更換,這樣vlan就必須經常配置。c) 基于網絡層協議劃分vlanvlan按網絡層協議來劃分,可分為ip、ipx、decent、appletalk、banyan等vlan網絡。這種按網絡層協議來組成的vlan,可使廣播域跨越多個vlan交換機。這對于希望針對具體應用

30、和服務來組織用戶的網絡管理員來說是非常具有吸引力的。而且,用戶可以在網絡內部自由移動,但其vlan成員身份仍然保留不變。這種方法的優點是用戶的物理位置改變了,不需要重新配置所屬的vlan,而且可以根據協議類型來劃分vlan,這對網絡管理者來說很重要,還有,這種方法不需要附加的幀標簽來識別vlan,這樣可以減少網絡的通信量。這種方法的缺點是效率低,因為檢查每一個數據包的網絡層地址是需要消耗處理時間的(相對于前面兩種方法),一般的交換機芯片都可以自動檢查網絡上數據包的以太網禎頭,但要讓芯片能檢查ip幀頭,需要更高的技術,同時也更費時。當然,這與各個廠商的實現方法有關。d) 根據ip組播劃分vlan

31、ip 組播實際上也是一種vlan的定義,即認為一個ip組播組就是一個vlan。這種劃分的方法將vlan擴大到了廣域網,因此這種方法具有更大的靈活性,而且也很容易通過路由器進行擴展,主要適合于不在同一地理范圍的局域網用戶組成一個vlan,不適合局域網,主要是效率不高。e) 按策略劃分vlan基于策略組成的vlan能實現多種分配方法,包括vlan交換機端口、mac地址、ip地址、網絡層協議等。網絡管理人員可根據自己的管理模式和本單位的需求來決定選擇哪種類型的vlan 。f) 按用戶定義、非用戶授權劃分vlan基于用戶定義、非用戶授權來劃分vlan,是指為了適應特別的vlan網絡,根據具體的網絡用戶

32、的特別要求來定義和設計vlan,而且可以讓非vlan群體用戶訪問vlan,但是需要提供用戶密碼,在得到vlan管理的認證后才可以加入一個vlan。本設計采用基于端口的vlan劃分5.2.3 具體vlan劃分vlan數具體vlan名稱vlan 10采編網(caibian)vlan 11照排網(zhaopai)vlan 12后勤網(houqin)vlan 13采購網(caigou)vlan 14校隊網(jiaodui)vlan 15印刷網(yinshua)vlan 16廣告網(guanggao)vlan 17財務網(caiwu)6. ip地址的規劃6.1 ip地址的概念所謂ip地址就是給每個連接在

33、internet上的主機分配的一個32bit地址。 按照tcp/ip(transport control protocol/internet protocol,傳輸控制協議/internet協議)協議規定,ip地址用二進制來表示,每個ip地址長32bit,比特換算成字節,就是4個字節。例如一個采用二進制形式的ip地址是“00001010000000000000000000000001”,這么長的地址,人們處理起來也太費勁了。為了方便人們的使用,ip地址經常被寫成十進制的形式,中間使用符號“.”分開不同的字節。于是,上面的ip地址可以表示為“”。ip地址的這種表示法叫做“點分十進

34、制表示法”,這顯然比1和0容易記憶得多。ip地址分為固定ip地址和動態ip地址。 固定ip地址,也可稱為靜態ip地址,是長期固定分配給一臺計算機使用的ip地址,一般是特殊的服務器才擁有固定ip地址。 動態ip地址是因為ip地址資源非常短缺,通過電話撥號上網或普通寬帶上網用戶一般不具備固定ip地址,而是由isp動態分配給暫時的一個ip地址。普通人一般不需要去了解動態ip地址,這些都是計算機系統自動分配完成的。 ip地址分為公有ip地址和私有ip地址。 公有地址(public address,也可稱為公網地址)由internet nic(internet network information c

35、enter因特網信息中心)負責。這些ip地址分配給注冊并向internet nic提出申請的組織機構。通過它直接訪問因特網,它是廣域網范疇內的。 私有地址(private address,也可稱為專網地址)屬于非注冊地址,專門為組織機構內部使用,它是局域網范疇內的,出了所在局域網是無法訪問因特網的。留用的內部私有地址目前主要有以下幾類: a類:-55 b類:-55 c類:-556.2 ip地址的規劃本局域網分到公有靜態ip為/20,8個子網具

36、體ip規劃如下:子網數ip地址范圍子網掩碼子網1 -53子網2 -53 子網3 -53 子網4 -53 子網5 -53 子網6 -53 子網7192.168

37、.70.1 -53 子網8 -53 服務器地址規劃:服務器規劃在vlan10內其ip地址為。對外網的接入,配備防火墻作為內部計算機上網的出口.采取網通的adsl 512k 動態接入,在外網口啟動dhcp 客戶端,并且啟動nat.其接口ip地址采用統一為:。7接入internet局域網接入internet的方式主要有:撥號上網、光纖專線、ddn、isdn、xdsl、cable modem等。本方案采用adsl接入, 所謂adsl

38、(asymmetric digital subscriber loop)技術,即非對稱數字用戶環路技術,就是利用現有的一對電話銅線,為用戶提供上、下行非對稱的傳輸速率(帶寬),上行(從用戶到網絡)為低速的傳輸,可達1mbps ;下行(從網絡到用戶)為高速傳輸,可達8mbps。 adsl上網也通過電話線路,但不需要撥號。adsl的使用費和維護費用遠遠低于ddn,而速度卻高于ddn,是局域網接入internet的理想選擇。四 京報集團局域網的布線結構設計綜合布線系統的結構和網絡體系結構的關系十分密切,網絡體系結構基本確定,布線系統的結構才能確定,網絡采用什么體系結構,采用何種傳輸介質都將對布線系統

39、的設計造成影響。網絡分為兩級:第一級是網絡中心,為中心節點。網絡中心設在b1層計算機中心,布置了網絡的核心設備,如路由器、交換機、服務器(www服務器、電子郵件服務器、撥號服務器、域名服務器等),并預留了對外的通信接口。第二級是各分配線間的交換機,為二級節點。在樓內設置光纖主干作為數據傳輸干線,從網絡中心輻射到各二級節點,并在分配線間端接。二級交換機采用以太網交換機,它向上與網絡中心的主干交換機相連,向下直接與服務器和工作站連接。材料選型根據用戶的需求,選擇朗訊公司的布線產品作為我們系統的主選材料。面板采用朗訊公司特有的86式面板,滿足國標86底盒標準要求,與強電系統底盒及面板相同,外觀上整齊

40、美觀。布線標準選用超5類產品,每個工作位是一個雙孔插座:一個電腦插座,一個電話插座(個別工作站設雙語音插口)。.機柜端采用朗訊48口模塊式配線架。電話與電腦可任意互換。布線系統管槽設計管線鋪設建議:由于安裝的是非屏蔽雙絞線,對接地要求不高,建議在與機柜相連的主線槽處接地。 本區域需要線槽的規格是這樣來確定的:線槽的橫截面積留40%的富余量以備擴充, 超5類雙絞線的橫截面積為0.3平方厘米。 線槽安裝時,應注意與強電線槽的隔離。布線系統應避免與強電線路在無屏蔽、距離小于20cm情況下平行走3米以上。如果無法避免,該段線槽需采取屏蔽隔離措施。 進入家具的電纜管線由最近的吊頂線槽沿隔墻下到地面,并從

41、地面鏜槽埋管到家具隔斷下。 管槽過渡、接口不應該有毛刺,線槽過渡要平滑。 線管超過兩個彎頭必須留分線盒。 墻裝底盒安裝應該距地面30厘米以上,并與其他底盒保持等高、平行。 線管采用鍍鋅薄壁鋼管或pvc管。 各子系統詳細設計工作區子系統按本設計方案: 共需要2口面板60個,超五類信息模塊120個。 每個電腦點配備一條3米長(也可根據客戶要求而定)的工作站跳線,跳線要求滿足100m的數據傳輸標準,每根線必須經過五類測試。工作區子系統由終端設備連接到信息插座的跳線和信息插座所組成,通過插座即可以連接計算機或其它終端。水平系統的雙絞線一端在這里端接。每個面板有超5類插座,插座裝在面板上。安裝在每一個工

42、作位置上。插座選用8芯rj45型。跳線用于連接插座與。跳線的兩端帶rj45插頭。考慮配備雙孔插座。電腦、電話可按用戶的需要,隨意跳接;插座采用朗訊特有的國標白色方形面板,在端口的上邊有專門的標簽卡槽;這種插座具有性能高,尺寸小,外表美觀,安裝簡便等特點;下圖為工作區rj45插座、面板前視(示意)圖v-a-b-c為語音點編號,a為配線架序號,b為配線架端口序號,c為語音點總序號。d-a-b-c為語音點編號,a為配線架序號,b為配線架端口序號,c為語音點總序號。此序號在與插座相連的五類線的端部也有標識,便于以后維護。水平子系統水平子系統的作用是將主干子系統的線路延伸到用戶工作區子系統。水平子系統的

43、數據、圖形等電子信息交換服務將采用四對超5類非屏蔽雙絞線(cat. 5 utp )布線。超5類非屏蔽雙絞線是目前性能價格比最好的高品質傳輸介質,其性能指標完全符合ansi/eia/tia-568標準,能夠保證在100米范圍內傳輸率達到并超過100mbps。根據超5類utp用于支持100mbps傳輸的最大距離為100米設計,設計線從配線架至最遠端(工作區)的端口小于90米。 電話的布線與電腦布線同樣考慮,即同一辦公位置設一電腦口,一電話口,可使業主方便地管理,靈活選擇跳線方式。同時,電話和電腦布線均采用超5類線以保證互換性。水平子系統由8芯非屏蔽雙絞線組成。常用的雙絞線有3類線和超5類線。3類線

44、可用于電話和16mbps的數據傳輸;超5類線傳輸數據的速度可到100mbps。為適應以后擴展的要求并最大限度保護投資,本方案采用全超5類線模式。線纜從主配線間即機房出發,連向各工作區的信息插座。各區的信息點將按照具體的布點情況引出,原則是使每一個工作站距離有源網絡設備的距離小于100m.每條線纜在連接插座的一頭端部附近,都有與插座一致的編號,以便于以后維護。在該方案中,水平超五類系統需要8芯utp電纜;共需要超5類utp:16箱。垂直干線子系統垂直干線子系統實現數據終端設備,程控交換機和各管理子系統間的連接。在本項目中,所有的用戶在兩層,因此設有垂直子系統。 管理子系統配線架管理模塊,與水平雙

45、絞線連接選用先進通用的19”標準模塊化配線架。 電腦配線采用單跳方式,跳線在集線器與配線架之間跳接。跳線采用超5類utp,rj45接頭。我們提供獨特的帶黃色標號繩的hub跳線,考慮調節距離后定長制作,每一根跳線均經過五類測試儀的多指標測試,完全滿足標準所規定的跳線各項指標,支持超過100m的數據傳輸速率。標號繩加在跳線的兩端,標號對應,避免了將來管理中查線的不便,非常便于管理。為保證美觀和方便管理,采用標準化的19”機柜,配線設備和網絡設備均固定在機柜上。配線架的管理以表格對應方式,根據座位、部門單元等信息,記錄布線的路線;并加以標識,以方便維護人員識別和管理。各種對應信息表將在文檔中提供。配線架系統:采用超五類24口、或48口模塊化配線架。單跳共需要配線架:24口6個。另外需要若干跳線,用于連接配線架和數據設備。19”機柜上部用來安裝配線架,下部是網絡設備空間用來安裝或交換機。機柜式安裝的選擇,可以便于安裝網絡設備;便于對大量跳線的管理;對日后設備的維護管理、網絡設備的使用和擴充等多有深遠的意義。管理子系統的裝配如下圖所示設備間子系統(主機房)設備間子系統是綜合布線系統中為各類信息設備(如計算機網絡互聯設備、程控交換機等設備)提供信息管理,

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論