当前位置: 首页 > news >正文

本地网站后台管理建设手机网站大全免费下载

本地网站后台管理建设,手机网站大全免费下载,公司seo排名优化,wordpress 导航调用第一章 项目概述 1.1 项目总体描述 假设某大型公司总部在北京、在重庆设置分部#xff0c;总部和分部均有研发部、市场部、财务部等部门#xff0c;现在要求进行网络规划与设计#xff0c;实现分部和总部能够进行网络连通。为了保证数据安全#xff0c;在总部和分部之间可…第一章 项目概述 1.1 项目总体描述 假设某大型公司总部在北京、在重庆设置分部总部和分部均有研发部、市场部、财务部等部门现在要求进行网络规划与设计实现分部和总部能够进行网络连通。为了保证数据安全在总部和分部之间可否考虑采用VPN等技术还有是否有VxLAN、DNS。 1.2 项目总体功能要求 企业总部和分部的所有部门都可以访问到互联网外网企业总部与分部也可以互相访问对方企业总部以及分部的研发部、市场部、财务部均使用vlan进行隔离提高安全性。在总部和分部之间可否考虑采用VPN等技术总部的研发部和分部的研发部可否构建VxLAN可否考虑DNS。还有就是服务器是否可以访问外网服务器。 第二章 可行性分析 2.1 经济效益分析 按照我们在华为eNSP的仿真来说我们使用了两个S5700交换机作为核心交换机和备份交换机使用一个路由器做为出口另外两个路由器其中一个主路由器和另一个备份路由器。每一个部门作为一个局域网每一个部门部署一个S3700交换机然后将他们连接到核心交换机和备份交换机。核心交换机与备份交换机通过vlan来和路由器进行连接。在出口路由器上我们通过配置NAT然后使用NAT技术进行上网。这些对于我们设备上选型来说是可以实现的而且成本对于企业来说也是合理的不仅仅可以联通分部还可以访问外网还可以通过FTP传输文件。 2.2 项目分析 企业需要建设安全可靠的局域网能够对敏感信息和资源施行保护措施而且对于企业未来发展预留较大的网络可拓展性不影响内网对Internet的访问等要求。我们还需要减小外部环境对内部环境造成的不良影响另外就是局域网内部节点我们需要考虑到它是否可能被破坏我们还需要对一些保密等级比较高的部门提供保护措施要能够对数据访问进行控制比如说研发部、财务部等部门。我们企业的内部还搭建了两台服务器让企业的员工能够通过门户网站去访问百度、搜狗等等服务器企业用户的业务数据不仅仅可以在局域网内转发的需求还可以跨网段转发以及能够直接访问Internet等需求。企业也通过FTP服务器可以上传或者下载文件。 2.3 技术可行性分析 虚拟局域网(vlan)虚拟局域网是一个逻辑组网它是为了隔离广播域和保障信息安全减少广播报文的产生和网段之间信息转发的问题而应用。如果所有局域网的计算机同时发送广播报文所有的计算机都无法承担无数广播报文的积压。所以我们需要虚拟局域网将计算机划分到许多个逻辑组网中让计算机在区域内发送广播报文减少整体局域网的负担对区域间实行流量控制以及保障了区域安全。我们将总部划为三个不同的vlanvlan20、vlan30、vlan40,然后将服务器划为vlan10对于分部来说我们也是将三个部门划为三个不同的vlanvlan61,vlan62,vlan63。 开放式最短路径优先OSPF它是网络层的路由协议也就是网络设备之间相互交替链路状态信息表使得所有参与协议的设备能够知晓整体网络的拓扑结构然后它们就会根据协议计算寻找出最优的路由路径转发数据包然后到达我们的目的地址。 略 2.4 项目风险分析 这次的设计没有将财务部隔开最好的设计是对于财务部其他部门是应该不能够去访问的而我们的没有设置就有可能出现一些风险问题比如说信息泄露、财务盗取等等问题另外我们的研发部门的保密性也不太高也是没有完全隔开企业内部的部门也可以访问它我们应该让其他的不能够访问研发部门。虽然只是外网访问不了企业的研发、财务部门。我们企业也没有设置防火墙这可能会让企业控制网络和控制设备流量上有一定的缺陷防火墙在一定程度上可以用于阻拦病毒和木马。对于链路堵塞的问题我们也需要去解决一下对于汇聚层我们也可以适当增加一些交换机来减轻负担。我感觉这个维护还是不太方便的假如有地方出现了问题我们需要去逐步的找问题来检查哪里出错了这一过程还是比较耗时耗力的所以我们还需要让后期的维护更加简单的在设置的时候最好按着规律要求来设置。 第三章 需求分析 3.1 总体需求 在企业中使用三层架构汇聚层使用两个交换机来汇聚流量将流量汇聚核心层接入层交换机负责连接设备提升端口密度。然后我们使用华为eNSP来完成主要架构的设计。为了更加的切近实际情况我们还需要外网的搭建一个简单的外网环境。企业中不同的部门需要划分vlan不同的接入层划分不同的vlan局域网内部设计HTTP服务和DNS服务器以及FTP服务在核心层上核心路由器负责流量转发以及配置NAT和做端口映射。 3.2 具体需求 在eNSP上我们需要用到模拟设备有5个路由器1个用于运营商两个路由器用于核心层1个用于连接内外网、NAT转换还有一个用于连接企业分部2个三层交换机还有6个交换机5个交换机用于企业1个为外网运营商6个PC个客户端个服务器。略 3.3 非功能需求 我们采用了链路聚合技术将vlan10、vlan20聚合到一条链路上然后又将vlan30、vlan40聚合到一条链路上这样就降低了汇聚层交换机上面的网络负担提高了网络稳定性。略 第四章 总体设计 整体拓扑图 第五章 详细设计 5.1 IP划分、端口划分以及配置 简单放一下其余略 5.2 技术配置 core-SW1的配置 sysname core-SW1 undo info-center enable vlan batch 10 to 11 20 22 30 40 stp instance 1 root primary stp instance 2 root secondary stp region-configuration region-name huawei revision-level 1 instance 1 vlan 10 20 instance 2 vlan 30 40 active region-configuration interface Vlanif10 ip address 192.168.10.254 255.255.255.0 vrrp vrid 10 virtual-ip 192.168.10.252 vrrp vrid 10 priority 120 vrrp vrid 10 track interface GigabitEthernet0/0/1 vrrp vrid 10 track interface GigabitEthernet0/0/2 interface Vlanif11 ip address 192.168.4.2 255.255.255.0 interface Vlanif20 ip address 192.168.20.254 255.255.255.0 vrrp vrid 20 virtual-ip 192.168.20.252 vrrp vrid 20 priority 120 vrrp vrid 20 track interface GigabitEthernet0/0/1 vrrp vrid 20 track interface GigabitEthernet0/0/2 interface Vlanif22 ip address 192.168.6.2 255.255.255.0 interface Vlanif30 ip address 192.168.30.254 255.255.255.0 vrrp vrid 30 virtual-ip 192.168.30.252 vrrp vrid 30 track interface GigabitEthernet0/0/1 vrrp vrid 30 track interface GigabitEthernet0/0/2 interface Vlanif40 ip address 192.168.40.254 255.255.255.0 vrrp vrid 40 virtual-ip 192.168.40.252 vrrp vrid 40 track interface GigabitEthernet0/0/1 vrrp vrid 40 track interface GigabitEthernet0/0/2 interface Eth-Trunk1 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface GigabitEthernet0/0/1 port link-type access port default vlan 11 interface GigabitEthernet0/0/2 port link-type access port default vlan 22 interface GigabitEthernet0/0/3 eth-trunk 1 interface GigabitEthernet0/0/4 eth-trunk 1 interface GigabitEthernet0/0/5 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface GigabitEthernet0/0/6 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface GigabitEthernet0/0/7 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface GigabitEthernet0/0/8 port link-type trunk port trunk allow-pass vlan 2 to 4094 ospf 10 area 0.0.0.0 network 192.168.10.0 0.0.0.255 network 192.168.20.0 0.0.0.255 network 192.168.30.0 0.0.0.255 network 192.168.40.0 0.0.0.255 network 192.168.4.0 0.0.0.255 network 192.168.6.0 0.0.0.255 port-group 5-8 group-member GigabitEthernet0/0/5 group-member GigabitEthernet0/0/6 group-member GigabitEthernet0/0/7 group-member GigabitEthernet0/0/8 core-SW2的配置 sysname core-SW2 undo info-center enable vlan batch 10 20 30 33 40 44 stp instance 1 root secondary stp instance 2 root primary stp region-configuration revision-level 1 instance 1 vlan 10 20 instance 2 vlan 30 40 active region-configuration drop-profile default aaa authentication-scheme default authorization-scheme default accounting-scheme default domain default domain default_admin local-user admin password simple admin local-user admin service-type http interface Vlanif10 ip address 192.168.10.253 255.255.255.0 vrrp vrid 10 virtual-ip 192.168.10.252 vrrp vrid 10 track interface GigabitEthernet0/0/1 vrrp vrid 10 track interface GigabitEthernet0/0/2 interface Vlanif20 ip address 192.168.20.253 255.255.255.0 vrrp vrid 20 virtual-ip 192.168.20.252 vrrp vrid 20 track interface GigabitEthernet0/0/1 vrrp vrid 20 track interface GigabitEthernet0/0/2 interface Vlanif30 ip address 192.168.30.253 255.255.255.0 vrrp vrid 30 virtual-ip 192.168.30.252 vrrp vrid 30 priority 120 vrrp vrid 30 track interface GigabitEthernet0/0/1 vrrp vrid 30 track interface GigabitEthernet0/0/2 interface Vlanif33 ip address 192.168.5.2 255.255.255.0 interface Vlanif40 ip address 192.168.40.253 255.255.255.0 vrrp vrid 40 virtual-ip 192.168.40.252 vrrp vrid 40 priority 120 vrrp vrid 40 track interface GigabitEthernet0/0/1 vrrp vrid 40 track interface GigabitEthernet0/0/2 interface Vlanif44 ip address 192.168.7.2 255.255.255.0 interface Eth-Trunk1 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface GigabitEthernet0/0/1 port link-type access port default vlan 33 interface GigabitEthernet0/0/2 port link-type access port default vlan 44 interface GigabitEthernet0/0/3 eth-trunk 1 interface GigabitEthernet0/0/4 eth-trunk 1 interface GigabitEthernet0/0/5 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface GigabitEthernet0/0/6 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface GigabitEthernet0/0/7 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface GigabitEthernet0/0/8 port link-type trunk port trunk allow-pass vlan 2 to 4094 ospf 20 area 0.0.0.0 network 192.168.10.0 0.0.0.255 network 192.168.20.0 0.0.0.255 network 192.168.30.0 0.0.0.255 network 192.168.40.0 0.0.0.255 network 192.168.5.0 0.0.0.255 network 192.168.7.0 0.0.0.255 port-group 5-8 group-member GigabitEthernet0/0/5 group-member GigabitEthernet0/0/6 group-member GigabitEthernet0/0/7 group-member GigabitEthernet0/0/8 core-Router1的配置 sysname core-Router1 interface GigabitEthernet0/0/0 ip address 192.168.1.2 255.255.255.0 interface GigabitEthernet0/0/1 ip address 192.168.3.1 255.255.255.0 interface GigabitEthernet2/0/0 ip address 192.168.4.1 255.255.255.0 interface GigabitEthernet2/0/1 ip address 192.168.5.1 255.255.255.0 ospf 30 area 0.0.0.0 network 192.168.1.0 0.0.0.255 network 192.168.3.0 0.0.0.255 network 192.168.4.0 0.0.0.255 network 192.168.5.0 0.0.0.255 core-Router2的配置 sysname core-Router2 interface GigabitEthernet2/0/0 ip address 192.168.7.1 255.255.255.0 interface GigabitEthernet2/0/1 ip address 192.168.6.1 255.255.255.0 ospf 40 area 0.0.0.0 network 192.168.2.0 0.0.0.255 network 192.168.3.0 0.0.0.255 network 192.168.6.0 0.0.0.255 network 192.168.7.0 0.0.0.255 CK-Router的配置 sysname CK-Router undo info-center enable acl number 2000 rule 5 permit source 192.168.0.0 0.0.255.255 interface GigabitEthernet0/0/0 ip address 192.168.1.1 255.255.255.0 interface GigabitEthernet0/0/1 ip address 192.168.2.1 255.255.255.0 interface GigabitEthernet2/0/0 ip address 200.10.10.1 255.255.255.252 nat outbound 2000 interface GigabitEthernet2/0/1 ip address 192.168.13.1 255.255.255.0 ospf 50 default-route-advertise always area 0.0.0.0 network 192.168.1.0 0.0.0.255 network 192.168.2.0 0.0.0.255 network 192.168.13.0 0.0.0.255 ip route-static 0.0.0.0 0.0.0.0 200.10.10.2 authentication-mode password AR6的配置 undo info-center enable interface GigabitEthernet0/0/0 ip address 192.168.13.2 255.255.255.0 interface GigabitEthernet0/0/1 ip address 192.168.23.1 255.255.255.0 ospf 60 area 0.0.0.0 network 192.168.13.0 0.0.0.255 network 192.168.23.0 0.0.0.255 LSW9的配置 undo info-center enable interface Vlanif61 ip address 192.168.61.253 255.255.255.0 interface Vlanif62 ip address 192.168.62.253 255.255.255.0 interface Vlanif63 ip address 192.168.63.253 255.255.255.0 interface Vlanif64 ip address 192.168.23.2 255.255.255.0 interface Ethernet0/0/1 port link-type access port default vlan 64 interface Ethernet0/0/2 port link-type access port default vlan 61 interface Ethernet0/0/3 port link-type access port default vlan 62 interface Ethernet0/0/4 port link-type access port default vlan 63 ospf 70 area 0.0.0.0 network 192.168.61.0 0.0.0.255 network 192.168.62.0 0.0.0.255 network 192.168.63.0 0.0.0.255 network 192.168.23.0 0.0.0.255 ISR-Router的配置 sysname ISP-Router undo info-center enable interface GigabitEthernet0/0/0 ip address 200.10.10.2 255.255.255.252 interface GigabitEthernet0/0/1 ip address 200.10.20.1 255.255.255.240 LW3的配置 sysname SW3 undo info-center enable vlan batch 10 20 30 40 drop-profile default interface Ethernet0/0/1 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface Ethernet0/0/2 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface Ethernet0/0/3 port link-type access port default vlan 10 interface Ethernet0/0/4 port link-type access port default vlan 10 interface Ethernet0/0/5 port link-type access port default vlan 10 port-group 1-2 group-member Ethernet0/0/1 group-member Ethernet0/0/2 port-group 3-5 group-member Ethernet0/0/3 group-member Ethernet0/0/4 group-member Ethernet0/0/5 SW4的配置 sysname SW4 undo info-center enable vlan batch 10 20 30 40 drop-profile default interface Ethernet0/0/1 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface Ethernet0/0/2 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface Ethernet0/0/3 port link-type access port default vlan 20 interface Ethernet0/0/4 port link-type access port default vlan 20 port-group 1-2 group-member Ethernet0/0/1 group-member Ethernet0/0/2 port-group 3-4 group-member Ethernet0/0/3 group-member Ethernet0/0/4 SW5的配置 sysname SW5 undo info-center enable vlan batch 10 20 30 40 50 drop-profile default interface Ethernet0/0/1 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface Ethernet0/0/2 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface Ethernet0/0/3 port link-type access port default vlan 30 interface Ethernet0/0/4 port link-type access port default vlan 30 port-group 1-2 port-group 3-4 group-member Ethernet0/0/3 group-member Ethernet0/0/4 SW6的配置 sysname SW6 undo info-center enable vlan batch 10 20 30 40 drop-profile default interface Ethernet0/0/1 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface Ethernet0/0/2 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface Ethernet0/0/3 port link-type access port default vlan 40 interface Ethernet0/0/4 port link-type access port default vlan 40 port-group 1-2 group-member Ethernet0/0/1 group-member Ethernet0/0/2 port-group 3-4 group-member Ethernet0/0/3 group-member Ethernet0/0/4第六章 系统测试 PC1pingPC2也就是总部的研发部ping市场部 Ping财务部的客户端 ping内网的服务器 ping企业分部 访问一下外网 客户端 文章中截图太多不一一介绍了详细可咨询设计文档
http://www.zqtcl.cn/news/71637/

相关文章:

  • 外国优秀设计网站WordPress主题中文主题
  • 网站建设的含盖哪方面网站优化要用什么软件
  • 做足球推荐网站能赚钱吗天河网站建设哪个好
  • 网站关键词建设厦门企业网站建设方案
  • 做淘客的网站有哪些如何做网站给女朋友
  • 移动网站开发教程下载pk10网站怎么做
  • 顺德做网站设计的公司销售技巧
  • 网站做二维码网页制作基础教程第2版答案
  • 苏州网站开发找哪家wordpress主题检测
  • 摄影网站开发深圳易百讯网站建设公司
  • 微信小程序网站制作网站rar文件
  • 保险网站建设公司百度搜索引擎原理
  • wordpress的vps建站流程北京装修公司口碑
  • php网站开发程序员做企业网站时需要注意哪些地方
  • 新手做啥网站好公司网址平台有哪些
  • 辽宁网站建设招标大连长建个人主页
  • 中小型教育网站的开发与建设打开网站是空白页面
  • 网站标题用什么隔开百度官网推广
  • 珠海网站建设专线工业和信息化部电子第五研究所
  • 网站标题应怎设置网站设计过程
  • 网站备案完成通知书宣传册设计与制作用什么软件
  • 公司网站建设 做账做医疗网站需要
  • 东莞平台网站建设设计公司二级建造师个人注册查询系统
  • 装饰网站模版国内做视频的网站
  • python 快速搭建网站人工智能绘画
  • 海南省住房和城市建设厅网站网站必须要实名认证么
  • 自建外贸网站企业做优化好还是超级网站好
  • 运营网站销售队伍建设与管理贪玩传奇世界网页版
  • 哪个网站做海南二手房怎么在网站里给图片做超链接
  • 做企业规划的网站企业网站托管电话