版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、<p><b> 畢業(yè)設(shè)計說明書</b></p><p> 課題名稱:xxx對外貿(mào)易有限公司網(wǎng)絡(luò)方案</p><p> 學(xué)生姓名 xxx </p><p> 學(xué) 號 </p><p> 所在學(xué)院 計算機(jī)工
2、程學(xué)院 </p><p> 專 業(yè) 計算機(jī)應(yīng)用技術(shù) </p><p> 班 級 </p><p> 指導(dǎo)教師 xxx xxx </p><p> xxx對外貿(mào)易有限公司網(wǎng)絡(luò)方案</p><p>&l
3、t;b> 摘 要</b></p><p> XXX為了提高員工的工作效率和辦環(huán)境,企業(yè)業(yè)務(wù)的不斷增加,數(shù)據(jù)量的不斷增大,公司要對原有的網(wǎng)絡(luò)進(jìn)行擴(kuò)建和和改造。本方案主要包括需求分析,網(wǎng)絡(luò)設(shè)計分析,綜合布線分析,產(chǎn)品選型,DHCP、電子郵件服務(wù)器的配置,網(wǎng)絡(luò)安全分析,交換機(jī)和路由器的配置。首先是對企業(yè)的需求分析,用戶要求解決IP沖突問題,資源的共享,打印機(jī)的聯(lián)網(wǎng),用戶權(quán)限的劃分。其次是網(wǎng)絡(luò)拓
4、樸圖的設(shè)計,更新一些落后的產(chǎn)品,比如網(wǎng)卡等。然后是各服務(wù)器的配置,使打印機(jī)能更實(shí)現(xiàn)聯(lián)網(wǎng)打印,F(xiàn)TP實(shí)現(xiàn)資源的共享,IP地址的自動分配等。接著就網(wǎng)絡(luò)的安全分析,網(wǎng)絡(luò)安全主要是在通過防火墻進(jìn)行病毒的防護(hù),使用UPS提供不間斷供電,對路由器進(jìn)ACL訪問控制列表的配制,使外網(wǎng)用戶不能對內(nèi)網(wǎng)的資源進(jìn)行查看和下載,并對不同的部門通過VLAN進(jìn)行劃分。最后是對交換機(jī)和路由器進(jìn)行配置。通過此次的升級和改造,網(wǎng)絡(luò)的性能將進(jìn)一步的提升,將大大提升員工的工作
5、效率和辦公環(huán)境,將滿足企業(yè)不斷增大的業(yè)務(wù)需求。</p><p> 關(guān)鍵詞:網(wǎng)絡(luò)技術(shù);資源共享;電子郵件;信息安全;VLAN </p><p><b> 目 錄</b></p><p><b> 摘 要I</b></p><p><b> 第1章 緒論1</b&g
6、t;</p><p><b> 1.1 引言1</b></p><p> 1.2 項(xiàng)目背景2</p><p> 第2章 需求分析3</p><p> 2.1XXX網(wǎng)絡(luò)現(xiàn)狀3</p><p> 2.2用戶需求分析3</p><p> 2.3安全性需求分析
7、4</p><p> 第3章 網(wǎng)絡(luò)系統(tǒng)設(shè)計5</p><p> 3.1網(wǎng)絡(luò)的分層設(shè)計原則5</p><p> 3.1.1核心層5</p><p> 3.1.2分布層5</p><p> 3.1.3接入層6</p><p> 3.2網(wǎng)絡(luò)拓?fù)鋱D6</p>&l
8、t;p> 3.3網(wǎng)絡(luò)系統(tǒng)的構(gòu)成6</p><p> 3.4網(wǎng)絡(luò)設(shè)計分析7</p><p> 3.5 VLAN劃分及子網(wǎng)配置8</p><p> 第 4 章 網(wǎng)絡(luò)設(shè)備選型9</p><p><b> 3.1選型原則9</b></p><p> 3.2核心層設(shè)備9<
9、/p><p> 3.3匯聚層設(shè)備10</p><p> 3.4接入層設(shè)備10</p><p> 3.5路由器設(shè)備11</p><p> 第5章 綜合布線系統(tǒng)設(shè)計12</p><p> 5.1綜合布線各子系統(tǒng)介紹12</p><p> 5.2工作區(qū)子系統(tǒng)12</p>
10、<p> 5.3水平子系統(tǒng)設(shè)計12</p><p> 5.4管理子系統(tǒng)設(shè)計13</p><p> 5.5垂直干線子系統(tǒng)設(shè)計13</p><p> 5.6設(shè)備間子系統(tǒng)設(shè)計13</p><p> 5.7建筑群子系統(tǒng)設(shè)計14</p><p> 5.8綜合布線系統(tǒng)設(shè)計標(biāo)準(zhǔn)14</p&
11、gt;<p> 5.9項(xiàng)目材料清單14</p><p> 第6章 基礎(chǔ)配置16</p><p> 6.1郵件服務(wù)器配置16</p><p> 6.2 DHCP服務(wù)器配置18</p><p> 6.3打印機(jī)共享配置20</p><p> 6.4分布層交換機(jī)配置23</p>
12、<p> 6.5路由器配置26</p><p> 第7章 網(wǎng)絡(luò)安全27</p><p> 7.1網(wǎng)絡(luò)安全威協(xié)的類型27</p><p> 7.2網(wǎng)絡(luò)安全漏洞28</p><p> 7.3網(wǎng)絡(luò)防火墻實(shí)現(xiàn)網(wǎng)絡(luò)安全28</p><p> 7.4 VLAN實(shí)現(xiàn)網(wǎng)絡(luò)安全29</p>
13、;<p> 第8章 網(wǎng)絡(luò)診斷30</p><p> 8.1網(wǎng)絡(luò)診斷30</p><p> 8.2通過ipconfig網(wǎng)絡(luò)診斷30</p><p> 8.2通過ping網(wǎng)絡(luò)診斷31</p><p><b> 第9章 結(jié)論32</b></p><p> 參 考 文
14、獻(xiàn)33</p><p><b> 致 謝34</b></p><p><b> 第1章 緒論</b></p><p><b> 1.1 引言</b></p><p> 目前,全球已掀起一股信息高速公路規(guī)劃和建設(shè)的高潮,作為其雛形,國際互聯(lián)網(wǎng)(Internet)
15、上相連的計算機(jī)已近達(dá)數(shù)千萬臺,全球有數(shù)億人在Internet上進(jìn)行信息交換和各種業(yè)務(wù)處理。Internet上積累了大量信息資源,這些資源涉及人類面對和從事的各個領(lǐng)域、行業(yè)及社會公用服務(wù)信息。成為信息時代全球可共享的最大信息基地。由于計算機(jī)網(wǎng)絡(luò)技術(shù)和通信技術(shù)的飛速發(fā)展,人們對信息的要求越來越強(qiáng)烈,“網(wǎng)絡(luò)就是計算機(jī)”的說法被全世界普遍接受。各國紛紛宣布建設(shè)本國的信息高速公路,全球信息一體化局面已指日可待。</p><p&
16、gt; 我國自1993年與Internet連通以來,已建成了四大主干信息網(wǎng):中國公眾信息網(wǎng)ChinaNET,中國金橋網(wǎng)ChinaGBN,中國教育科研網(wǎng)CERNET和中科院網(wǎng)CASNET。全國各大中城市的網(wǎng)絡(luò)節(jié)點(diǎn)相繼開通。</p><p> 隨著信息技術(shù)的飛速發(fā)展,中小企業(yè)網(wǎng)的建設(shè)已經(jīng)逐漸提到議事日程上來。當(dāng)前由于網(wǎng)絡(luò)、數(shù)據(jù)庫及與之相關(guān)的應(yīng)用技術(shù)不斷發(fā)展,尤其國際互聯(lián)網(wǎng)(Internet)和內(nèi)部網(wǎng)(Intran
17、et)技術(shù)的廣泛應(yīng)用,世界正在邁入網(wǎng)絡(luò)中心計算(NetworkCentricComputing)時代。人們傳統(tǒng)的交互和工作模式正在改變。處在不同地理位置的人們可以共享數(shù)據(jù),使用群件技術(shù)(GroupWare)進(jìn)而能夠協(xié)同工作;多媒體數(shù)據(jù)的存儲、傳輸、應(yīng)用技術(shù)的不斷成熟;以上這些計算機(jī)技術(shù)的發(fā)展對企業(yè)傳統(tǒng)的計算機(jī)業(yè)務(wù)系統(tǒng)產(chǎn)生影響,使用戶能更方便、更直觀的使用系統(tǒng),也使系統(tǒng)的性能更完善、功能更強(qiáng)大。</p><p>
18、 Internet的發(fā)展帶動了全世界的信息產(chǎn)業(yè)的發(fā)展,也為現(xiàn)代企業(yè)應(yīng)用程序結(jié)構(gòu)提供了一個新的計算模式,這種計算模式能真正適應(yīng)企業(yè)發(fā)展的需要,使企業(yè)的計算機(jī)應(yīng)用提高到一個新的水平。將Internet技術(shù)應(yīng)用到企業(yè)內(nèi)部,并建立基于這種開放技術(shù)的企業(yè)應(yīng)用程序,使企業(yè)本身具有了Internet的特性,這種應(yīng)用體系結(jié)構(gòu)就是Intranet ──企業(yè)內(nèi)部網(wǎng)。</p><p> Internet和Intranet代表著全新的
19、信息時代的到來。Intranet使實(shí)現(xiàn)企業(yè)內(nèi)部的信息化成為可能。企業(yè)工作人員面對的信息資源已不僅僅來自于一個部門或者是一個行業(yè),而是所有Internet世界上的資源,使得企業(yè)教學(xué)、科研、管理和決策更為有效。</p><p><b> 1.2 項(xiàng)目背景</b></p><p> 寧波XXX控股股份有限公司成立于2001年12月,前身為1998年成立的寧波悅風(fēng)對外貿(mào)易
20、有限公司,隸屬于鄞州區(qū)外經(jīng)貿(mào)局,注冊資本1000萬人民幣,旗下有寧波悅風(fēng)進(jìn)出口有限公司、寧波XXX服飾有限公司、香港悅風(fēng)國際有限公司三家全資子公司。公司主營服裝與投資。現(xiàn)擁有注冊商標(biāo):JOYWIND、JOYKIDS、REDSHOW等。</p><p> XXX對外貿(mào)易有限公司是一家做外貿(mào)進(jìn)出口的公司,客戶遍步世界各地,所以主要是通過電子郵件對客戶進(jìn)行聯(lián)系。在工作是時候有大量的信息要共享。XXX主要從事外貿(mào)進(jìn)出口
21、,因此有很多保管資料要打印。</p><p><b> 第2章 需求分析</b></p><p> 2.1XXX網(wǎng)絡(luò)現(xiàn)狀</p><p> 目前,XXX各部門基本上都以單機(jī)方式工作,計算機(jī)上網(wǎng)比率仍然較低。目前配置的計算機(jī)也僅用作一般計算機(jī)辦公之用。IP地址分配不是很合理,經(jīng)常會出現(xiàn)IP沖突的現(xiàn)象。現(xiàn)在企業(yè)中打印機(jī)都沒有聯(lián)網(wǎng),如果有一臺打
22、印機(jī)出現(xiàn)故障,那么員工要跑到另一地,這樣大大降低了工作的效率。本企業(yè)有員工40-50人,每個部門5-10人,建筑物1棟,共3層,1層為前臺和一間文印室,1層3層各有兩個部門,2層為3個部門,3層為一個部門。打印機(jī)、傳真機(jī)也實(shí)現(xiàn)聯(lián)網(wǎng)。計算機(jī)共40-50臺,7臺打印機(jī),7臺傳真機(jī),1臺復(fù)印機(jī)。</p><p><b> 2.2用戶需求分析</b></p><p> 通
23、過與該公司總經(jīng)理、各管理部門的溝通,根據(jù)了解公司的主營行業(yè)特色,周邊社會經(jīng)濟(jì)狀況,實(shí)地調(diào)查、多方溝通,對該公司內(nèi)部網(wǎng)絡(luò)的功能和性能需求情況作了一個全面的分析。</p><p> 1、文件的共享:由于該公司不同部門對信息的共享十分重要,因此需要配置一臺FTP服務(wù)器。在使用時,員工和管理層有不同的密碼,普通員工只能查看和下載一此限制比較低的文件,管理層可以下載和查看全部文件。</p><p>
24、; 2、在以前的網(wǎng)絡(luò)中會經(jīng)常出現(xiàn)IP沖突的現(xiàn)象,為了解決這個情況,要使用DHCP服務(wù)器自動分配IP,這樣以后就不會出現(xiàn)此類情況。</p><p> 3、為了方便員工,在某臺打印機(jī)出現(xiàn)故障的情況下,不離開自己的位置還能隨意打印方件,這里需要對打印機(jī)也實(shí)現(xiàn)聯(lián)網(wǎng)。</p><p> 4、Internet服務(wù):網(wǎng)絡(luò)設(shè)計最主要的還是能夠?qū)崿F(xiàn)內(nèi)部網(wǎng)的連通和外部網(wǎng)的連通,為用戶提供網(wǎng)絡(luò)服務(wù)。<
25、;/p><p> 5、為了長遠(yuǎn)考慮現(xiàn)在的網(wǎng)速和以后的網(wǎng)速能夠很好的兼容,因此需要配置10/100Mpbs自適應(yīng)網(wǎng)卡。</p><p> 6、在網(wǎng)絡(luò)設(shè)計的同時對必要的東西進(jìn)行冗余考慮,這樣今后就可以很容易的擴(kuò)展。</p><p> 7、企業(yè)最頭痛的就最,突然停電時,信息不能很好的、及時的保存,為了解決在突然停電時,還能有時間對辦公信息進(jìn)行保存,就要安將裝UPS電源,
26、以給用戶足夠的時間進(jìn)行操作。</p><p> 8、本企業(yè)有五個部門,一個財務(wù)部,為了對各個部門進(jìn)行分離,按端口劃分方式使用VLAN技術(shù)進(jìn)行劃分。每個部門都要分配一個網(wǎng)段,VLAN需要在分布層的交換機(jī)上進(jìn)行配置,實(shí)現(xiàn)數(shù)據(jù)的安全通信。</p><p> 2.3安全性需求分析</p><p> 在企業(yè)內(nèi)網(wǎng)絡(luò)中,有時會有員工對別的部門的信息進(jìn)行訪問,會造成信息的泄露
27、,為了讓不同部門的用戶不同相互訪問,保證用戶文件信息的安全?,F(xiàn)在商業(yè)競爭十分的大,有些單位雇傭黑客,偷竊相關(guān)公司的商業(yè)機(jī)密,為了防止外來不明身份的用戶對內(nèi)網(wǎng)進(jìn)行信息的查看和下載,應(yīng)對網(wǎng)絡(luò)進(jìn)行訪問的限制。由于當(dāng)前計算機(jī)病毒的肆虐,一個好的網(wǎng)絡(luò)應(yīng)該提供必要的手段。網(wǎng)絡(luò)的安全漏洞每天都會出現(xiàn),需要對系統(tǒng)進(jìn)行不斷的升級。有些黑客通過端口進(jìn)行網(wǎng)絡(luò)的攻擊,系統(tǒng)不必要的端口應(yīng)進(jìn)行關(guān)閉。</p><p> 第3章 網(wǎng)絡(luò)系統(tǒng)設(shè)計
28、</p><p> 3.1網(wǎng)絡(luò)的分層設(shè)計原則</p><p> 可擴(kuò)展性:對網(wǎng)絡(luò)進(jìn)行分層設(shè)計,當(dāng)網(wǎng)絡(luò)進(jìn)行升級時就很容易實(shí)現(xiàn);</p><p> 簡單性:通過將網(wǎng)絡(luò)分成許多小單元,降低了網(wǎng)絡(luò)的整體復(fù)雜性,使故障排除更容易,能隔離廣播風(fēng)暴的傳播;</p><p> 設(shè)計的靈活性:使網(wǎng)絡(luò)容易升級到最新的技術(shù),升級任意層次的網(wǎng)絡(luò)不會對其他層次
29、造成影響,無需改變整個環(huán)境;</p><p> 可管理性:層次結(jié)構(gòu)使單個設(shè)備的配置的復(fù)雜性大大降低,更易管理。</p><p><b> 3.1.1核心層</b></p><p> 核心層為下兩層提供優(yōu)化的數(shù)據(jù)輸運(yùn)功能,它是一個高速的交換骨干,其作用是盡可能快速的交換數(shù)據(jù),否則會降低數(shù)據(jù)包的交換速度。</p><p&g
30、t;<b> 3.1.2分布層</b></p><p> 分布層提供基于統(tǒng)一策略的互連性,它是核心層和訪問層的分界點(diǎn),定義了網(wǎng)絡(luò)的邊界,對數(shù)據(jù)包進(jìn)行復(fù)雜的運(yùn)算。在園區(qū)網(wǎng)絡(luò)環(huán)境中,分布層主要提供如下功能:</p><p><b> 地址的聚集</b></p><p><b> 部門和工作組的接入</b
31、></p><p> 廣播域/多目傳輸域的定義</p><p><b> VLAN的設(shè)置</b></p><p><b> 介質(zhì)的轉(zhuǎn)換</b></p><p><b> 安全控制</b></p><p><b> 3.1.3接入
32、層</b></p><p> 接入層的主要功能是為最終用戶提供對園區(qū)網(wǎng)絡(luò)訪問的途徑。本層也可以提供進(jìn)一步的調(diào)整,如Access-list Filtering等。在園區(qū)網(wǎng)絡(luò)環(huán)境中,接入層主要提供如下功能:</p><p> Shared Bandwidth</p><p> Switched Bandwidth</p><p>
33、; MAC Layer Filtering(possibly)</p><p> Microsegmentation</p><p> 在廣域網(wǎng)環(huán)境中,接入層主要提供通過Frame Relay、ISDN、Leased Line連入遠(yuǎn)程節(jié)點(diǎn)。</p><p><b> 3.2網(wǎng)絡(luò)拓?fù)鋱D</b></p><p>
34、3.3網(wǎng)絡(luò)系統(tǒng)的構(gòu)成</p><p> 企業(yè)網(wǎng)絡(luò)系統(tǒng)由軟件、硬件兩個部分組成。</p><p> 軟件部分包括應(yīng)用軟件和系統(tǒng)軟件。應(yīng)用軟件主要是企業(yè)網(wǎng)站上的Internet應(yīng)用、企業(yè)管理系統(tǒng)(計算機(jī)輔助系統(tǒng)、工資管理系統(tǒng)與員工管理系統(tǒng))、辦公管理系統(tǒng)(管理信息系統(tǒng)MIS、辦公自動化系統(tǒng)OA);系統(tǒng)軟件主要是服務(wù)器操作系統(tǒng)、工作站操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備上的操作系統(tǒng)、網(wǎng)絡(luò)管理系統(tǒng)以及安全系統(tǒng)。
35、</p><p> 硬件部分主要由網(wǎng)絡(luò)布線系統(tǒng)、網(wǎng)絡(luò)設(shè)備、主機(jī)(服務(wù)器)系統(tǒng)以及各種外設(shè)(UPS、投影機(jī)、打印機(jī)、磁帶備份設(shè)備等)組成。</p><p><b> 3.4網(wǎng)絡(luò)設(shè)計分析</b></p><p> (1)為了安全性將所有的服務(wù)器,直接連接到路由器或二層交換機(jī),實(shí)現(xiàn)電子郵件收發(fā)、信息資源共享、動態(tài)IP的分配、DNS域名解悉。&l
36、t;/p><p> ?。?)將分布層的兩臺交換機(jī)按部門進(jìn)行VLAN的劃分。 </p><p> ?。?)在路由器上進(jìn)行ACL訪問控制列表設(shè)置,禁止外網(wǎng)用戶對內(nèi)網(wǎng)的訪問,實(shí)現(xiàn)數(shù)據(jù)的安全連通。</p><p> (4)接入層主要是對終端計算機(jī)進(jìn)行匯總,并連接到布層交換機(jī)上。</p><p> 下面就對一些設(shè)備和服務(wù)進(jìn)行分析:</p>
37、<p> (1)二層交換機(jī):根據(jù)MAC地址進(jìn)行交換,能完成封裝轉(zhuǎn)發(fā)數(shù)據(jù)包功能的網(wǎng)絡(luò)設(shè)備。簡單的說就是把pc之間或與之相連設(shè)備的數(shù)據(jù)包進(jìn)行交換。</p><p> ?。?)三層交換機(jī):根據(jù)網(wǎng)格IP地址進(jìn)交換,三層交換機(jī)的一個作用是連通不同的網(wǎng)絡(luò),另一個作用是選擇信息傳送的線路。選擇通暢快捷的近路,能大大提高通信速度,減輕網(wǎng)絡(luò)系統(tǒng)通信負(fù)荷,節(jié)約網(wǎng)絡(luò)系統(tǒng)資源,提高網(wǎng)絡(luò)系統(tǒng)暢通率,從而讓網(wǎng)絡(luò)系統(tǒng)發(fā)揮出更大的
38、效益來。</p><p> ?。?)DHCP服務(wù)器:在小型網(wǎng)絡(luò)中,IP地址分配一般都采用靜態(tài)方式,但在大中型網(wǎng)絡(luò)中。為每一臺計算機(jī)分配一個靜態(tài)IP地址,這樣將會加重管理人員的負(fù)擔(dān),并且容易導(dǎo)致IP地址分配錯誤。因此,在大中型網(wǎng)絡(luò)中應(yīng)該使用DHCP服務(wù)是非常有效的。DHCP服務(wù)具有以下好處:</p><p> ?。?)管理人員可以迅速驗(yàn)證IP地址和其他配置參數(shù),而不用支檢查每個主機(jī)。<
39、/p><p> ?。?)DHCP不會從一個范圍內(nèi)同時租用相同的IP地址,避免了手工操作的重復(fù)。</p><p> ?。?)大大方便了筆記本用戶,移動到不同的子網(wǎng)上不在需要為機(jī)子手動分配IP地址。</p><p> ?。?)客戶機(jī)上的IP地址會隨著子網(wǎng)的IP變化而變化。 </p><p> DHCP指的是由服務(wù)器控制一段IP地址范圍,客戶機(jī)登錄
40、服務(wù)器時就可以自動獲得服務(wù)器分配的IP地址和子網(wǎng)掩碼。也就是DHCP可以動態(tài)分配IP和子網(wǎng)掩碼。</p><p> ?。?)DNS服務(wù)器:DNS服務(wù)器是域名系統(tǒng)或者域名服務(wù),域名系統(tǒng)為Internet上的主機(jī)分配域名地址和IP地址。DNS服務(wù)器可以將域名與IP互轉(zhuǎn)功能。</p><p> ?。?)FTP服務(wù)器:FTP服務(wù)器,則是在互聯(lián)網(wǎng)上提供存儲空間的計算機(jī),它們依照FTP協(xié)議提供服務(wù)。
41、FTP的全稱是文件傳輸協(xié)議,就是專門用來傳輸文件的協(xié)議。</p><p> ?。?)E-Mail服務(wù)器:郵件服務(wù)器是一種用來負(fù)責(zé)電子郵件收發(fā)管理的設(shè)備。它比網(wǎng)絡(luò)上的免費(fèi)郵箱更安全和高效,因此一直是企業(yè)公司的必備設(shè)備。</p><p> 3.5 VLAN劃分及子網(wǎng)配置</p><p> VLAN是一個獨(dú)立的廣播域,可有效地防止廣播風(fēng)暴。由于VLAN是基于邏輯連接而
42、不是物理連接,因此配置十分的靈活。最大VLAN數(shù)量反映了一臺交換機(jī)所能支持的最大VLAN數(shù)目。目前交換機(jī)VLAN表項(xiàng)數(shù)目在1024以上,可以滿足一般企業(yè)的需求。</p><p><b> 表3-1</b></p><p> 第 4 章 網(wǎng)絡(luò)設(shè)備選型</p><p><b> 3.1選型原則</b></p>
43、<p> 設(shè)備選型是網(wǎng)絡(luò)方案規(guī)劃設(shè)計的一個重要方面在為網(wǎng)絡(luò)升級選擇網(wǎng)絡(luò)設(shè)備時應(yīng)當(dāng)遵循以下原則:</p><p> ?。?)廠商的選擇 所有網(wǎng)絡(luò)設(shè)備盡可能選取同一廠家的產(chǎn)品這樣在設(shè)備可互連性、協(xié)議互操作性、技術(shù)支持和價格等方面都更有優(yōu)勢。從這個角度來看,產(chǎn)品線齊全、 技術(shù)認(rèn)證隊伍力量雄厚、產(chǎn)品市場占有率高的廠商是網(wǎng)絡(luò)設(shè)備品牌的首選。其產(chǎn)品經(jīng)過更多用戶的檢驗(yàn)產(chǎn)品成熟度高而且這些廠商出貨頻繁生產(chǎn)量大質(zhì)保
44、體系完備。</p><p> ?。?)可靠性 由于升級的往往是核心和骨干網(wǎng)絡(luò)其重要性不言而喻,一旦癱瘓則影響巨大。</p><p> ?。?)可擴(kuò)展性 企業(yè)業(yè)務(wù)將會不斷的增大,產(chǎn)品有良好的可擴(kuò)展也是十分重要的。在選擇產(chǎn)品時應(yīng)該考慮到企業(yè)今后的需求。</p><p> ?。?)安全性 隨著網(wǎng)絡(luò)的普及和發(fā)展各種各樣的攻擊也在威脅著網(wǎng)絡(luò)的安全。不僅僅是接入交換機(jī)骨干層次的
45、交換機(jī)也應(yīng)考慮到安全防范的問題,例如訪問控制、 帶寬控制等,從而有效控制不良業(yè)務(wù)對整個骨干網(wǎng)絡(luò)的侵害。</p><p><b> 3.2核心層設(shè)備</b></p><p> 在未來企業(yè)將不斷的發(fā)展將在10年內(nèi)發(fā)展成為較大規(guī)模,網(wǎng)絡(luò)發(fā)展也不斷的擴(kuò)大,以后有要可能使用VOD視頻點(diǎn)播、視頻會議等。以后還有可能擴(kuò)建場房,提供生產(chǎn)須要。為了以后的維護(hù)和今后的擴(kuò)展,選擇3co
46、m公司Switch 4007作為核心層交換機(jī)。根據(jù)用戶要求,加入兩塊2口千兆模塊,為整個企業(yè)網(wǎng)提供8個1000Base-SX接口。其中3個SX接口用來下連食堂、生產(chǎn)車間、員工宿舍;另外三個分別可用于電子郵件服務(wù)器、數(shù)據(jù)/數(shù)據(jù)庫服務(wù)器、FTP服務(wù)器;剩余2個備用。</p><p><b> 3.3匯聚層設(shè)備</b></p><p> 匯聚層交換機(jī)介于接入層和核心層之
47、間,用于將接入層數(shù)據(jù)匯聚傳輸?shù)胶?心層處理并且轉(zhuǎn)發(fā)。</p><p> H3C S5120-28C-PWR-EI 交換機(jī)是 H3C 公司自主開發(fā)的全千兆三層以太網(wǎng) 交換機(jī)產(chǎn)品,交換容量:192Gbps,包轉(zhuǎn)發(fā)率:96Mpps,具備豐富的業(yè)務(wù)特性, 提供 IPv6 轉(zhuǎn)發(fā)功能以及最多 4 個 10GE 擴(kuò)展接口。通過 H3C 特有的 IRF(智能 彈性架構(gòu))功能,用戶能夠簡化對網(wǎng)絡(luò)的管理。H3C S5120-2
48、8C-PWR-EI 千兆 以太網(wǎng)交換機(jī)定位為企業(yè)網(wǎng)千兆接入,同時還可以用于數(shù)據(jù)中心服務(wù)器群的連 接。H3C S5120-28C-PWR-EI 交換機(jī)擁有豐富的 QoS 策略,支持支持 L2(Layer2)~L4(Layer 4)包過濾功能,提供基于源 MAC 地址、目的 MAC 地址、源 IP 地址、目的 IP 地址、TCP/UDP 端口號、協(xié)議類型、VLAN 的流分類。支持 出、入兩個方向的端口鏡像,用于對指定端口上的報文進(jìn)行監(jiān)控
49、,將端口上的 數(shù)據(jù)包復(fù)制到監(jiān)控端口,以進(jìn)行網(wǎng)絡(luò)檢測和故障排除。支持基于 MAC 地址劃 分 VLAN,很好的解決了移動辦公的智能靈活管理;結(jié)合特有的基于全局和 VLAN 下發(fā) ACL 策略,在簡化用戶配置的同時,</p><p> S5120-28C-PWR-EI 支持 802.3.af 標(biāo)準(zhǔn)(POE),通過網(wǎng)線可以為無線 AP 及IP 電話供電。 為實(shí)現(xiàn)在辦公樓組建千兆到戶的目標(biāo)網(wǎng)絡(luò),選擇一臺新能更為強(qiáng)
50、勁的匯聚交換機(jī),以滿足全千兆接入層設(shè)備的匯聚。H3C S5800-32C 是 H3C 公司自主開 發(fā)的下一代 數(shù)據(jù)中心級萬兆以太網(wǎng)交換產(chǎn)品,具備 360Gbps 的交換容量,192Mpps 的包轉(zhuǎn)發(fā)率。</p><p><b> 3.4接入層設(shè)備</b></p><p> 接入層交換機(jī)放置于樓層的設(shè)備間,用于終端用戶的接入。應(yīng)該能夠提供 高密度的接入,對環(huán)境
51、的適應(yīng)能力強(qiáng),運(yùn)行穩(wěn)定。</p><p> H3C S3100 系列千兆以太網(wǎng)交換機(jī)是 H3C 公司秉承IToIP 理念設(shè)計的二層 線速智能型可網(wǎng)管以太網(wǎng)交換機(jī)產(chǎn)品,具有千兆上行、可堆疊、無風(fēng)扇靜音設(shè) 計、完備的安全和 QoS 控制策略等特點(diǎn),滿足企業(yè)用戶多業(yè)務(wù)融合、高安可擴(kuò)展、易管理的建網(wǎng)需求。根據(jù)樓層信息點(diǎn)數(shù),選擇 S3100-26TP-SI(24 口),或 S3100-52TP-SI(48 口)設(shè)備,實(shí)現(xiàn)
52、綜合大樓百兆到戶。</p><p> 辦公大樓為實(shí)現(xiàn)千兆到戶的設(shè)計目標(biāo),接入設(shè)備選擇 H3C S5048E 全千兆以 太網(wǎng)安全交換機(jī),H3C S5048E是杭州華三通信技術(shù)有限公司自主開發(fā)的全千 兆二層以太網(wǎng)交換機(jī),具備 96Gbps 的背板帶寬和71.42Mpps的轉(zhuǎn)發(fā)能力,提供48個千兆以太網(wǎng)端口、4個千兆 SFP 端口(與后 4 個千兆以太網(wǎng)端口復(fù)用)以及一個 Console 端口,支持 Vlan 劃分、
53、端口鏡像、端口限速、DHCP-Snooping、IP+MAC+端口+VLAN四元素綁定、防 ARP 欺騙、ACL、VLAN-ACL、STP/RSTP、Voice VLAN、靜態(tài)LACP等功能,可以通過 Telnet、命令行、Web 界面、SNMP 等多種方式進(jìn)行管理。</p><p> 該產(chǎn)品針對目前局域網(wǎng)中出現(xiàn)的安全問題,提供了 802.1x、Guest VLAN、 防 ARP 欺騙、防蠕蟲病毒、防 MAC
54、地址攻擊、四元綁定、智能綁定(一鍵綁 定)、DHCP Snooping、ACL 等一系列安全特性,并且提供了可視化的 WEB 操 作界面,通過簡便操作,即可以有效防御ARP欺騙、DOS攻擊及蠕蟲攻擊; 同時為企業(yè)用戶提供了簡單可靠的優(yōu)化配置方案。H3C S5048E 交換機(jī)廣泛應(yīng)用 于企業(yè),可為用戶提供高性能、低成本、可網(wǎng)管的全千兆安全解決方案。</p><p><b> 3.5路由器設(shè)備</b
55、></p><p> H3C MSR50-06 路由器在硬件設(shè)計方面充分地考慮到集成綜合業(yè)務(wù)的需要, 采用了先進(jìn)的 N-Bus 多總線設(shè)計方案,語音、數(shù)據(jù)、交換、安全四大業(yè)務(wù)分別 經(jīng)由不同的總線,由專門的協(xié)處理引擎并行完成處理,消除總線和 CPU 性能瓶 頸,大大提高了該系列路由器集成的多業(yè)務(wù)部署和實(shí)施能力。可滿足企業(yè)網(wǎng)絡(luò) 內(nèi)部多種高質(zhì)量并發(fā)業(yè)務(wù)無縫集成、完美融合。采用高性能網(wǎng)絡(luò)處理器,缺省 內(nèi)存配置是
56、512M,F(xiàn)lash 大小為 32M。強(qiáng)大的 CPU 和內(nèi)存保證了 MSR 50-06 提供高性能數(shù)據(jù)轉(zhuǎn)發(fā)能力,可以達(dá)到千兆線速轉(zhuǎn)發(fā)。在實(shí)際應(yīng)用中,典型的帶 機(jī)量為 300-1000 臺,適用于信息點(diǎn)眾多和對速率要求較高的大型企業(yè)出口和網(wǎng)吧。</p><p> 第5章 綜合布線系統(tǒng)設(shè)計</p><p> 5.1綜合布線各子系統(tǒng)介紹</p><p> 綜合布線
57、系統(tǒng)主要包括工作區(qū)子系統(tǒng)、水平子系統(tǒng)、管理子系統(tǒng)、垂直干線子系統(tǒng)、設(shè)備間子系統(tǒng)、建筑群子系統(tǒng)。</p><p><b> 5.2工作區(qū)子系統(tǒng)</b></p><p> 工作區(qū)子系統(tǒng)由終端設(shè)備連接到信息插座的連線組成,它包括裝配線、連接器和連接所需的擴(kuò)展線,并在終端設(shè)備和I/O之間搭橋。信息輸出口采用符合ISDN標(biāo)準(zhǔn)的RJ45 8芯插口,根據(jù)用戶的使用環(huán)境選用埋入型
58、、桌上型、地毯型或通用型插座,根據(jù)網(wǎng)絡(luò)系統(tǒng)末端設(shè)備的接口選用相應(yīng)的適配器。</p><p> 5.3水平子系統(tǒng)設(shè)計</p><p> 水平布線子系統(tǒng)是整個布線系統(tǒng)的一部分,它將垂直干線子系統(tǒng)線路延伸到用戶工作區(qū)。水平布線子系統(tǒng)與干線子系統(tǒng)的區(qū)別在于:水平布線子系統(tǒng)總是處在一個樓層上,終端接在信息插座上。SYSTIMAX SCS使用24AWG雙絞線(UTP)為傳輸介質(zhì),對于數(shù)據(jù)和圖像的傳
59、輸,采用CAT5類雙絞線(1061)或CAT5+(1071)超五類雙絞線,部分對傳輸頻寬及高速數(shù)據(jù)傳輸有更高要求的信息點(diǎn),可采用光纖到桌面(FTTD)方式設(shè)置。對于語音和控制信號的傳輸,采用CAT3類雙絞線(1010)。</p><p><b> 線纜長度估算公式:</b></p><p> LT=[(Lmax+Lmin)/2+H ] * 1.15*N</p
60、><p> Lmax 本樓層最遠(yuǎn)終端設(shè)備至本樓層設(shè)備間距離</p><p> Lmin 本樓層最近終端設(shè)備至本樓層設(shè)備間距離</p><p><b> H: 本樓層樓高。</b></p><p> 1.15:線纜剪切余量和線長冗余為線長的15%</p><p> N:本樓層信息點(diǎn)數(shù)量(語
61、音點(diǎn)數(shù)量與數(shù)據(jù)點(diǎn)數(shù)量之和)。</p><p> 5.4管理子系統(tǒng)設(shè)計</p><p> 干線子系統(tǒng)是整個建筑物綜合布線系統(tǒng)的一部分。它通常是在兩個樓層之間,特別是在位于中心點(diǎn)的樓層間,提供多個線路設(shè)備。該子系統(tǒng)由所有的布線電纜組成, 或者由導(dǎo)線和光纜以及將此光纜連到其它地方的相關(guān)支撐硬件組合而成。傳輸介質(zhì)可能包括一幢多層建筑物的樓層之間垂直布線的內(nèi)部電纜和從計算機(jī)機(jī)房或設(shè)備間接出來的電
62、纜。XXX大樓共有3層,最近信息點(diǎn)間為5米,是遠(yuǎn)信息點(diǎn)為30米。</p><p> 5.5垂直干線子系統(tǒng)設(shè)計</p><p> 垂直干線子系統(tǒng)是建筑物內(nèi)網(wǎng)絡(luò)系統(tǒng)的中樞,由連接主設(shè)備間至各樓層配線間之間的線纜構(gòu)成。其功能是把各分層配線架與主配線架相連。通常由垂直大對數(shù)銅纜或光纖組成,它的一端端接于設(shè)備機(jī)房主配線架上,另一端端接于樓層接線間的分配線架上,使整個布線系統(tǒng)組成一個整體。<
63、/p><p> 圖5-1 垂直干線圖</p><p> 5.6設(shè)備間子系統(tǒng)設(shè)計</p><p> 設(shè)備間子系統(tǒng)即指總配線間,由設(shè)備間中的電纜、連接器和相關(guān)支撐硬件組成,它把各種不同設(shè)備互連起來。該子系統(tǒng)將中繼線交叉連接處和布線交叉連接處與公共系統(tǒng)設(shè)備連接起來。該子系統(tǒng)還包括設(shè)備間和鄰近單元(如建筑物的入口區(qū))中的導(dǎo)線。這些導(dǎo)線將設(shè)備或雷電保護(hù)裝置連接到有效建筑物的
64、接地點(diǎn)。主線架與主控室內(nèi)各系統(tǒng)的連接部分,包括通訊系統(tǒng)、計算機(jī)系統(tǒng)、廣播系統(tǒng)、閉路電視監(jiān)視系統(tǒng)和消防報警系統(tǒng)和大廈設(shè)備自動化系統(tǒng)等。</p><p> 5.7建筑群子系統(tǒng)設(shè)計</p><p> 建筑群子系統(tǒng)是指樓與樓的布線系統(tǒng),它是將一幢樓的電纜延伸到另外一幢樓的設(shè)備上。它是整個布線系統(tǒng)的一部門,其中用使用到的有電線電纜、光纜和一些保護(hù)電纜的電氣保護(hù)設(shè)備。與外界的連接主要是通過電纜或光
65、纜的連接方式。本方案不涉及樓與樓的布線,所以不需要使用建筑子系統(tǒng)的設(shè)計。</p><p> 5.8綜合布線系統(tǒng)設(shè)計標(biāo)準(zhǔn)</p><p> ?。?)EIA、TIA568A/568B標(biāo)準(zhǔn)和ISO/IEC11801標(biāo)準(zhǔn);</p><p> (2)郵電部《大樓通信綜合布線系統(tǒng)設(shè)計規(guī)范》 YD/T 926.1-1997</p><p> ?。?
66、)郵電部《綜合布線用電纜、光纖技術(shù)要求》 YDT/T926.2-1997</p><p> (4)《建筑與建筑群綜合布線系統(tǒng)工程設(shè)計規(guī)范》CECS 72:97</p><p> ?。?)中國民用建筑電氣設(shè)計規(guī)范(JGJ/T16-92)</p><p><b> 5.9項(xiàng)目材料清單</b></p><p><
67、;b> UTP部分材料清單</b></p><p><b> 服務(wù)器</b></p><p><b> 第6章 基礎(chǔ)配置</b></p><p> 6.1郵件服務(wù)器配置</p><p> 1.安裝配置郵件服務(wù)器</p><p> (1)執(zhí)行【開始
68、】→【管理工具】→【配置您的服務(wù)器向?qū)А坎藛尾僮?,打開如下圖所示對話框。</p><p> (2)單擊“下一步”按鈕,打開如下圖所示對話框。這是一個預(yù)備步驟,在其中提示了在進(jìn)行以下步驟前需要做好的準(zhǔn)備工作。</p><p> (3)單擊“下一步”按鈕,打開如圖所示對話框。在其中選擇“郵件服務(wù)器(POP3,SMTP)選項(xiàng)。</p><p> (4)單擊“下一步”
69、按鈕,打開如圖所示對話框。在其中要求選擇郵件服務(wù)器中所使用的用戶身份驗(yàn)證方法,一般如果是在域網(wǎng)絡(luò)中,選擇“Active Directory集成的”這種方式,這樣郵件服務(wù)器就會以用戶的域帳戶進(jìn)行身份認(rèn)證。然后在“電子郵件域名”中指定一個郵件服務(wù)器名,本方案為joywind.mail。</p><p> 2.郵箱存儲位置設(shè)置</p><p> ?。?)在“管理您的服務(wù)器”窗口中單擊“郵件服務(wù)
70、器(POP3,SMTP)”中的“管理此郵件服務(wù)器”,系統(tǒng)顯示“POP3服務(wù)”控制臺。</p><p> 圖6-1 POP3服務(wù)</p><p> ?。?)首先停止郵件服務(wù)器。鼠標(biāo)右鍵單擊“POP3服務(wù)”下的計算機(jī)名稱,從彈出的快捷菜單中選擇“所有任務(wù)”->“停止”命令。</p><p> ?。?)鼠標(biāo)右鍵單擊“POP3服務(wù)”下的計算機(jī)名稱,從彈出的快捷菜單中
71、選擇“屬性”命令,系統(tǒng)顯示郵件服務(wù)器的屬性對話框,在“根郵件目錄”文本框中輸入或單擊“瀏覽”按鈕,選擇郵件存儲文件夾。</p><p><b> 圖6-2 屬性</b></p><p> ?。?)單擊“確定”按鈕,系統(tǒng)提示用戶原有域無法存儲郵件,需將域目錄復(fù)制到新目錄下。單擊“確定”按鈕。</p><p> (5)重啟郵件服務(wù)器。</
72、p><p> ?。?)將系統(tǒng)默認(rèn)狀態(tài)下郵件存儲文件夾,例如C:\Inetput\mailroot\Mailbox中的域復(fù)制到新的郵件存儲文件夾。</p><p> ?。?)鼠標(biāo)右鍵單擊“POP3服務(wù)”下的計算機(jī)名稱,從彈出的快捷菜單中選擇“所有任務(wù)”->“重啟動”命令,啟動郵件服務(wù)。</p><p> ?。?)鼠標(biāo)右鍵單擊“POP3服務(wù)”下的計算機(jī)名稱,從彈出的快
73、捷菜單中選擇“刷新”命令,使新的域目錄生效。</p><p><b> 3.域管理</b></p><p> ?。?)打開“POP3服務(wù)”控制臺,用鼠標(biāo)右鍵單擊計算機(jī)名稱,從彈出的快捷菜單中選擇“新建”->“域”命令,系統(tǒng)顯示“添加域”。</p><p> ?。?)在域名文本框中輸入新建域的名稱,并確保該域名已在DNS服務(wù)器中設(shè)置好MX
74、記錄。</p><p> ?。?)單擊“確定”按鈕完成新域的添加。</p><p> ?。?)打開“POP3服務(wù)”控制臺,用鼠標(biāo)右鍵單擊要刪除的域,從彈出的快捷菜單中選擇“刪除”命令,然后單擊“確定”按鈕,即可刪除該域。但是,若該域中有用戶正連接到服務(wù)器,不能刪除該域。</p><p><b> 4.郵箱管理</b></p>&
75、lt;p> ?。?)在“POP3服務(wù)”控制臺中選中要創(chuàng)建新郵箱的域,右鍵單擊,從彈出的快捷菜單中選擇“新建”->“郵箱”命令,出現(xiàn)“添加郵箱”對話框,在文本框中分別輸入“郵箱名”、“密碼”和“確認(rèn)密碼”,單擊“確定”按鈕,系統(tǒng)提示成功添加一個名為joywind的郵箱。</p><p><b> 圖6-3 添加郵箱</b></p><p> (2)在域中
76、右鍵單擊欲刪除的郵箱,從彈出的快捷菜單中選擇“刪除”命令,系統(tǒng)顯示“刪除郵箱”對話框,若要同時也刪除與此郵箱關(guān)聯(lián)的用戶賬戶,則選中該復(fù)選框,單擊“確定”按鈕即可刪除郵箱。</p><p> 6.2 DHCP服務(wù)器配置</p><p> ?。?)打開“控制面板”窗口,雙擊“添加或刪除程序”圖標(biāo)。在打開的“添加或刪除程序”窗口中單擊左側(cè)的“添加/刪除Window組件”按鈕,打開“Window
77、s組件向?qū)А睂υ捒颉?lt;/p><p> (2)在“組件”列表框中雙擊“網(wǎng)絡(luò)服務(wù)”選項(xiàng),打開“網(wǎng)絡(luò)服務(wù)”對話框。在“網(wǎng)絡(luò)服務(wù)的子組件”列表中選擇“動態(tài)主機(jī)配置協(xié)議(DHCP)”復(fù)選框,依次單擊“確定”、“下一步”按鈕開始配置和安裝DHCP服務(wù)。最后單擊“完成”按鈕完成安裝。</p><p> (3)依次單擊“開始”->“管理工具”->DHCP命令,打開DHCP控制臺窗口。在左
78、窗格中用鼠標(biāo)右鍵單擊DHCP服務(wù)器名稱,在彈出的快捷菜單中選擇“新建作用域”命令。</p><p> ?。?)打開“新建作用域向?qū)А睂υ捒颍瑔螕簟跋乱徊健卑粹o打開“作用域名”向?qū)ы?。在“名稱”文本框中為該作用域輸入一個名稱和一段描述性信息。</p><p> 圖6-4 新建作用域向?qū)?lt;/p><p> (5)在打開的“IP地址范圍”向?qū)ы撝?,分別在“起始IP地址
79、”和“結(jié)束IP地址”文本框中輸入已經(jīng)確定好的IP地址范圍的起止IP地址。</p><p> 圖6-5 新建作用域向?qū)?lt;/p><p> (6)打開“添加排除”向項(xiàng)導(dǎo),在這里可以指定需要排除的IP地址或IP地址范圍。在“起始IP地址”文本框中輸入排除的IP地址,并單擊“添加”按鈕。</p><p> ?。?)在打開的“租約期限”向?qū)ы撝校J(rèn)將客戶端獲取的IP地址
80、使用期限限制為8天。如果沒有特殊要求,保持默認(rèn)值不變。</p><p> 圖6-6 新建作用域向?qū)?lt;/p><p> ?。?)打開“配置DHCP選項(xiàng)”向?qū)ы?,保持選中“是,我想現(xiàn)在配置這些選項(xiàng)”單選按鈕,單擊“下一步”按鈕。</p><p> ?。?)在打開的“路由器(默認(rèn)網(wǎng)關(guān))”向?qū)ы撝懈鶕?jù)實(shí)際情況輸入網(wǎng)關(guān)地址,并單擊“添加”按鈕。如果沒有可以不填。</p
81、><p> ?。?0)在打開的“激活作用域”向?qū)ы撝羞x中“是,我想現(xiàn)在激活此作用域”單選按鈕,并依次單擊“下一步”、“完成”按鈕完成配置。</p><p> 設(shè)置DHCP客戶端:</p><p> ?。?)在桌面上用鼠標(biāo)右鍵單擊“網(wǎng)上鄰居”圖標(biāo),在彈出的快捷菜單中選擇“屬性”命令。</p><p> (2)在打開的“網(wǎng)絡(luò)連接”窗口中右鍵單擊“
82、本地連接”圖標(biāo),在彈出的快捷菜單中選擇“屬性”命令,打開“本地連接 屬性”對話框。接著雙擊“Internet協(xié)議(TCP/IP)”選項(xiàng),在彈出對話框中選擇“自動獲得IP地址”單選按鈕,并依次單擊“確定”按鈕即可。</p><p> 6.3打印機(jī)共享配置</p><p> 不管是在辦公室還是在家庭中,不大可能為每一臺電腦都配備一臺打印機(jī),這個時候打印的共享就不得不面對了。打印共享可以說是
83、局域網(wǎng)環(huán)境下最為普遍的外設(shè)共享方案,因?yàn)閷?shí)現(xiàn)起來非常簡單,使用者也不需要具備太多的電腦知識就可以搞定。現(xiàn)在,我們就一起來看看如何在XP操作系統(tǒng)中實(shí)現(xiàn)打印共享。</p><p><b> 配置打印機(jī)主機(jī)</b></p><p> 首先我們要在主機(jī)上配置打印機(jī)。我們暫且稱直接連接打印機(jī)的電腦為“主機(jī)”,而局域網(wǎng)內(nèi)其他需要和主機(jī)共享打印的電腦稱為“客戶機(jī)”。 </
84、p><p> 第一步:將打印機(jī)連接至主機(jī),打開打印機(jī)電源,通過主機(jī)的“控制面板”進(jìn)入到“打印機(jī)和傳真”文件夾,在空白處單擊鼠標(biāo)右鍵,選擇“添加打印機(jī)”命令,打開添加打印機(jī)向?qū)Т翱凇_x擇“連接到此計算機(jī)的本地打印機(jī)”,并勾選“自動檢測并安裝即插即用的打印機(jī)”復(fù)選框。</p><p> 第二步:此時主機(jī)將會進(jìn)行新打印機(jī)的檢測,很快便會發(fā)現(xiàn)已經(jīng)連接好的打印機(jī),根據(jù)提示將打印機(jī)附帶的驅(qū)動程序光盤放
85、入光驅(qū)中,安裝好打印機(jī)的驅(qū)動程序后,在“打印機(jī)和傳真”文件夾內(nèi)便會出現(xiàn)該打印機(jī)的圖標(biāo)了。 </p><p> 第三步:在新安裝的打印機(jī)圖標(biāo)上單擊鼠標(biāo)右鍵,選擇“共享”命令,打開打印機(jī)的屬性對話框,切換至“共享”選項(xiàng)卡,選擇“共享這臺打印機(jī)”,并在“共享名”輸入框中填入需要共享的名稱,單擊“確定”按鈕即可完成共享的設(shè)定。 </p><p> 提示:如果希望局域網(wǎng)內(nèi)其他版本的操作系統(tǒng)在共享
86、主機(jī)打印機(jī)時不再需要費(fèi)力地查找驅(qū)動程序,我們可以在主機(jī)上預(yù)先將這些不同版本選擇操作系統(tǒng)對應(yīng)的驅(qū)動程序安裝好,只要單擊“其他驅(qū)動程序”按鈕,選擇相應(yīng)的操作系統(tǒng)版本,單擊“確定”后即可進(jìn)行安裝了。</p><p><b> 配置協(xié)議</b></p><p> 為了讓打印機(jī)的共享能夠順暢,我們必須在主機(jī)和客戶機(jī)上都安裝“文件和打印機(jī)的共享協(xié)議”。 </p>
87、<p> 右擊桌面上的“網(wǎng)上鄰居”,選擇“屬性”命令,進(jìn)入到“連接”文件夾,在“本地連接”圖標(biāo)上點(diǎn)擊鼠標(biāo)右鍵,選擇“屬性”命令,如果在“常規(guī)”選項(xiàng)卡的“此連接使用下列項(xiàng)目”列表中沒有找到“Microsoft的文件和打印機(jī)共享”,則需要單擊“安裝”按鈕,在彈出的對話框中選擇“服務(wù)”,然后點(diǎn)擊“添加”,在“選擇服務(wù)”窗口中選擇“文件和打印機(jī)共享”,最后單擊“確定”按鈕即可完成。</p><p><
88、b> 客戶機(jī)的安裝與配置</b></p><p> 現(xiàn)在,主機(jī)上的工作我們已經(jīng)全部完成,下面就要對需要共享打印機(jī)的客戶機(jī)進(jìn)行配置了。我們假設(shè)客戶機(jī)也是XP操作系統(tǒng)。在中每臺想使用共享打印機(jī)的電腦都必須安裝打印驅(qū)動程序。 </p><p> 第一步:單擊“開始→設(shè)置→打印機(jī)和傳真”,啟動“添加打印機(jī)向?qū)А?,選擇“打印機(jī)”選項(xiàng)。 </p><p>
89、; 第二步:在“指定打印機(jī)”頁面中提供了幾種添加打印機(jī)的方式。如果你不知道打印機(jī)的具體路徑,則可以選擇“瀏覽打印機(jī)”選擇來查找局域網(wǎng)同一工作組內(nèi)共享的打印機(jī),已經(jīng)安裝了打印機(jī)的電腦,再選擇打印機(jī)后點(diǎn)擊“確定”按鈕;如果已經(jīng)知道了打印機(jī)的路徑,則可以使用訪問資源的“通用命名規(guī)范”(UNC)格式輸入共享打印機(jī)的路徑,例如“\\joywind\compaqIJ”(joywind是主機(jī)的用戶名),最后點(diǎn)擊“下一步”。 </p>
90、<p> 第三步:這時系統(tǒng)將要你再次輸入打印機(jī)名,輸完后,單擊“下一步”按鈕,接著按“完成”按鈕,如果主機(jī)設(shè)置了共享密碼,這里就要求輸入密碼。最后我們可以看到在客戶機(jī)的“打印機(jī)和傳真”文件夾內(nèi)已經(jīng)出現(xiàn)了共享打印機(jī)的圖標(biāo),到這兒我們的打印機(jī)就已經(jīng)安裝完成了。</p><p><b> 讓打印機(jī)更安全</b></p><p> 如果僅僅到此為止的話,局域網(wǎng)
91、內(nèi)的非法用戶也有可能趁機(jī)使用共享打印機(jī),從而造成打印成本的“節(jié)節(jié)攀升”。為了阻止非法用戶對打印機(jī)隨意進(jìn)行共享,我們有必要通過設(shè)置賬號使用權(quán)限來對打印機(jī)的使用對象進(jìn)行限制。通過對安裝在主機(jī)上的打印機(jī)進(jìn)行安全屬性設(shè)置,指定只有合法賬號才能使用共享打印機(jī)。 </p><p> 第一步:在主機(jī)的“打印機(jī)和傳真”文件夾中,用鼠標(biāo)右鍵單擊其中的共享打印機(jī)圖標(biāo),從右鍵菜單中選擇“屬性”選項(xiàng),在接著打開的共享打印機(jī)屬性設(shè)置框中
92、,切換“安全”選項(xiàng)卡。 </p><p> 第二步:在其后打開的選項(xiàng)設(shè)置頁面中,將“名稱”列表處的“everyone”選中,并將對應(yīng)“權(quán)限”列表處的“打印”選擇為“拒絕”,這樣任何用戶都不能隨意訪問共享打印機(jī)了。 </p><p> 第三步:接著再單擊“添加”按鈕,將可以使用共享打印機(jī)的合法賬號導(dǎo)入到“名稱”列表中,再將導(dǎo)入的合法賬號選中,并將對應(yīng)的打印權(quán)限選擇為“允許”即可。 <
93、;/p><p> 重復(fù)第三步即可將其他需要使用共享打印機(jī)的合法賬號全部導(dǎo)入進(jìn)來,并依次將它們的打印權(quán)限設(shè)置為“允許”,最后再單擊“確定”按鈕即可。 </p><p> 提示:如果找不到“安全”選項(xiàng)卡,可以通過在文件夾菜單欄上依次選擇“工具→文件夾選項(xiàng)→查看”,取消“使用簡單文件共享”即可。 </p><p> 高效率共享打印方案 </p><p
94、> 適合環(huán)境:對于企業(yè)級用戶來說,可以采用高效率的方式,利用打印服務(wù)器,打印機(jī)不再需要安裝在某臺電腦上,而是可以直接連接到局域網(wǎng)上甚至Internet中為其他用戶所共享。此時,打印機(jī)就已不再是PC的外設(shè),而是作為一個獨(dú)立的節(jié)點(diǎn)實(shí)現(xiàn)高速打印輸出。 </p><p> 打印服務(wù)器可以看作是服務(wù)器的一種,是指具有固定的地址,并為用戶提供服務(wù)的節(jié)點(diǎn),它是實(shí)現(xiàn)資源共享的重要組成部分。打印服務(wù)器通常分為內(nèi)置式和外置
95、式兩種。內(nèi)置打印服務(wù)器外形類似于網(wǎng)卡,具有體積小、占用空間小的特點(diǎn),不需要外接電源。缺點(diǎn)是安裝不如外置打印服務(wù)器方便,且一旦打印服務(wù)器所在的系統(tǒng)癱瘓,打印工作就會停止。外置打印服務(wù)器具有安裝方便的特點(diǎn),不占用系統(tǒng)資源,易于管理。成本通常要高于內(nèi)置式打印服務(wù)器。</p><p><b> 打印服務(wù)器設(shè)置</b></p><p> 打印服務(wù)器的安裝和普通的打印機(jī)安裝有
96、一定的區(qū)別,下面我們簡單說明一下。 </p><p> 第一步:硬件連接。如果是外置打印服務(wù)器,把網(wǎng)線插到打印服務(wù)器的相應(yīng)接口上,用一條并口打印電纜將打印服務(wù)器的并口與打印機(jī)的并口進(jìn)行連接(如果打印機(jī)是USB接口的,則需要進(jìn)行USB接口的連接),然后接上打印服務(wù)器的電源。如果是內(nèi)置打印服務(wù)器,連接就更方便了,只需要取下打印機(jī)上安裝內(nèi)置打印服務(wù)器的檔板,把內(nèi)置打印服務(wù)器插進(jìn)去,擰上固定螺釘,然后將打印服務(wù)器和進(jìn)行
97、連接即可。 </p><p> 第二步:選擇通信協(xié)議和設(shè)置IP地址。作為一種產(chǎn)品,無論是外置的還是內(nèi)置的打印服務(wù)器都要選擇相應(yīng)的通信協(xié)議來支持。目前,絕大多數(shù)操作系統(tǒng)都支持TCP/IP協(xié)議,所以在協(xié)議的選擇上一般選擇TCP/IP協(xié)議來與進(jìn)行通信。打印服務(wù)器的IP地址設(shè)置是在一個管理中進(jìn)行的,不同品牌的產(chǎn)品有不同的管理,在購買打印服務(wù)器時都會隨機(jī)附送。打印服務(wù)器的管理一般可以通過web方式來進(jìn)行,具體方式請根據(jù)相
98、應(yīng)的說明來進(jìn)行。 </p><p> 提示:打印服務(wù)器的IP地址必須和局域網(wǎng)內(nèi)準(zhǔn)備共享的電腦的IP地址在同一網(wǎng)段上。如果不在同一網(wǎng)段,需要在管理中進(jìn)行更改。 </p><p> 第三步:在服務(wù)器上安裝打印機(jī)。此時,打印服務(wù)器已經(jīng)成功地安裝到了上,但是要進(jìn)行打印還必須選擇局域網(wǎng)中的某一臺電腦進(jìn)行安裝,以便設(shè)置其共享屬性。在公司的局域網(wǎng)中,最好能夠選擇服務(wù)器來進(jìn)行安裝。這樣,打印機(jī)的設(shè)置就
99、已經(jīng)完成。 </p><p> 第四步:共享打印機(jī)?,F(xiàn)在,我們就可以在局域網(wǎng)內(nèi)的電腦上通過正常安裝打印機(jī)的方式進(jìn)行安裝了。如果通信正常,我們可以在共享的打印機(jī)列表中找到對應(yīng)的共享打印機(jī)名稱,然后安裝即可。</p><p> 6.4分布層交換機(jī)配置</p><p> 分布層交換機(jī)提供基于統(tǒng)一策略,分布層主要提供如下功能:地址的聚集、安全控制、部門和工作組的接入等
100、,因此要在分布層配置VLAN的設(shè)置。在默認(rèn)情況下,所有接口處于可用狀態(tài)且都屬于VLAN1,這種情況下交換機(jī)就可以正常工作了。但為了方便管理和使用,首收應(yīng)對交換機(jī)做基本的配置。交換機(jī)的基本配置主要包括:配置交換機(jī)的IP地址、默認(rèn)網(wǎng)關(guān)、域名和域名服務(wù)器。</p><p><b> 交換機(jī)的基本配置</b></p><p><b> Switch><
101、;/b></p><p> Switch>enable </p><p><b> Switch #</b></p><p> Switch #config terminal</p><p> Switch(config)#</p><p> Switch(config)#i
102、nterface fastethernet0/1</p><p> Switch(config-if)#speed auto</p><p> Switch(config-if)#duplex auto</p><p> Switch(config-if)#exit</p><p> Switch(config)#</p>
103、<p> 配置VLAN Trunk端口</p><p> Switch#config</p><p> Switch(config)#interface f0/24</p><p> Switch(config-if)#switchport mode trunk</p><p> Switch(config-if)#s
104、witchport trunk allowed vlan all</p><p> Switch(config-if)#exit</p><p> Switch(config)#exit</p><p><b> Switch#</b></p><p><b> 創(chuàng)建VLAN</b><
105、/p><p> Switch#vlan database</p><p> Switch(vlan)#vlan 10 name vlan10</p><p> Switch(vlan)#vlan 20 name vlan20</p><p> Switch(vlan)#vlan 30 name vlan30</p><
106、p><b> ...</b></p><p> Switch(vlan)#exit</p><p> 將端口加入到VLAN中</p><p> Switch#config termilal</p><p> Switch(config)#interface f0/1</p><p>
107、; Switch(config-if)#switchport mode access</p><p> Switch(config-if)#switchport access vlan 10</p><p> Switch(config-if)#exit</p><p> Switch(config)#interface f0/2</p>&l
108、t;p> Switch(config-if)#switchport mode access</p><p> Switch(config-if)#switchport access vlan 20</p><p> Switch(config-if)#exit</p><p> Switch(config)#interface f0/3</p&g
109、t;<p> Switch(config-if)#switchport mode access</p><p> Switch(config-if)#switchport access vlan 30</p><p> Switch(config-if)#exit</p><p><b> ...</b></p>
110、;<p> Switch(config)#exit</p><p><b> 生成樹協(xié)議配置</b></p><p> 生成樹協(xié)議的目的是在實(shí)現(xiàn)交換機(jī)之間冗余連接的同時,避免網(wǎng)絡(luò)環(huán)路的出現(xiàn),實(shí)現(xiàn)網(wǎng)絡(luò)的高可靠性。當(dāng)交換機(jī)之間有多個VLAN時TRUNK線路會負(fù)載過重,這時需要設(shè)置多個TRUNK端口,但這樣會形成網(wǎng)絡(luò)環(huán)路,而STP協(xié)議便可以解決這一問題。
111、</p><p> 當(dāng)同一臺交換機(jī)的兩個口開口形成環(huán)路時,STP端口權(quán)值用來決定哪個口是交換機(jī)狀態(tài)的,哪個口是阻斷的??梢酝ㄟ^配置端口權(quán)值來決定兩對TRUNK各走哪些VLAN,有較高權(quán)值的端口VLAN將處于轉(zhuǎn)發(fā)狀態(tài),同一個VLAN在另一個TRUNK有較低的權(quán)值則將處在阻斷狀態(tài),同一VLAN只在一個TRUNK上發(fā)送接收。</p><p> Switch#config terminal&l
112、t;/p><p> Switch(config)#interface f0/23</p><p> Switch(config-if)#spanning-tree vlan 10 port-priority 10</p><p> Switch(config-if)#spanning-tree vlan 20 port-priority 10</p>
113、<p> Switch(config-if)#exit</p><p> Switch(config)#interface f0/24</p><p> Switch(config-if)#spanning-tree vlan 30 port-priority 10</p><p> Switch(config-if)#spanning-tree
114、 vlan 40 port-priority 10</p><p> Switch(config-if)#spanning-tree vlan 50 port-priority 10</p><p> Switch(config-if)#end</p><p> Switch#copy running-config startup-config</p&g
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 對外貿(mào)易畢業(yè)論文--區(qū)際貿(mào)易與對外貿(mào)易
- 對外貿(mào)易
- 對外貿(mào)易知識
- 對外貿(mào)易概論
- 對外貿(mào)易發(fā)展
- ZM木業(yè)股份有限公司對外貿(mào)易風(fēng)險規(guī)避研究.pdf
- 述職報告(對外貿(mào)易)
- 高德公司對外貿(mào)易策略研究
- 中國對外貿(mào)易政策
- 對外貿(mào)易概論答案
- 中國對外貿(mào)易摩擦
- 畢業(yè)設(shè)計(論文)國際貿(mào)易新理論對我國對外貿(mào)易的啟示
- A公司對外貿(mào)易戰(zhàn)略研究.pdf
- 我國對外貿(mào)易上司公司盈利能力分析[畢業(yè)論文]
- 淺談中國對外貿(mào)易論文
- 晚清對外貿(mào)易研究.pdf
- 淺談中國對外貿(mào)易論文
- 高德公司對外貿(mào)易策略研究.pdf
- 民營企業(yè)對外貿(mào)易畢業(yè)論文
- 中國對外貿(mào)易形勢報告
評論
0/150
提交評論