畢業(yè)設(shè)計----對外貿(mào)易有限公司網(wǎng)絡(luò)方案_第1頁
已閱讀1頁,還剩37頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、<p><b>  畢業(yè)設(shè)計說明書</b></p><p>  課題名稱:xxx對外貿(mào)易有限公司網(wǎng)絡(luò)方案</p><p>  學(xué)生姓名 xxx </p><p>  學(xué) 號 </p><p>  所在學(xué)院 計算機(jī)工

2、程學(xué)院 </p><p>  專 業(yè) 計算機(jī)應(yīng)用技術(shù) </p><p>  班 級 </p><p>  指導(dǎo)教師 xxx xxx </p><p>  xxx對外貿(mào)易有限公司網(wǎng)絡(luò)方案</p><p>&l

3、t;b>  摘 要</b></p><p>  XXX為了提高員工的工作效率和辦環(huán)境,企業(yè)業(yè)務(wù)的不斷增加,數(shù)據(jù)量的不斷增大,公司要對原有的網(wǎng)絡(luò)進(jìn)行擴(kuò)建和和改造。本方案主要包括需求分析,網(wǎng)絡(luò)設(shè)計分析,綜合布線分析,產(chǎn)品選型,DHCP、電子郵件服務(wù)器的配置,網(wǎng)絡(luò)安全分析,交換機(jī)和路由器的配置。首先是對企業(yè)的需求分析,用戶要求解決IP沖突問題,資源的共享,打印機(jī)的聯(lián)網(wǎng),用戶權(quán)限的劃分。其次是網(wǎng)絡(luò)拓

4、樸圖的設(shè)計,更新一些落后的產(chǎn)品,比如網(wǎng)卡等。然后是各服務(wù)器的配置,使打印機(jī)能更實(shí)現(xiàn)聯(lián)網(wǎng)打印,F(xiàn)TP實(shí)現(xiàn)資源的共享,IP地址的自動分配等。接著就網(wǎng)絡(luò)的安全分析,網(wǎng)絡(luò)安全主要是在通過防火墻進(jìn)行病毒的防護(hù),使用UPS提供不間斷供電,對路由器進(jìn)ACL訪問控制列表的配制,使外網(wǎng)用戶不能對內(nèi)網(wǎng)的資源進(jìn)行查看和下載,并對不同的部門通過VLAN進(jìn)行劃分。最后是對交換機(jī)和路由器進(jìn)行配置。通過此次的升級和改造,網(wǎng)絡(luò)的性能將進(jìn)一步的提升,將大大提升員工的工作

5、效率和辦公環(huán)境,將滿足企業(yè)不斷增大的業(yè)務(wù)需求。</p><p>  關(guān)鍵詞:網(wǎng)絡(luò)技術(shù);資源共享;電子郵件;信息安全;VLAN </p><p><b>  目 錄</b></p><p><b>  摘 要I</b></p><p><b>  第1章 緒論1</b&g

6、t;</p><p><b>  1.1 引言1</b></p><p>  1.2 項(xiàng)目背景2</p><p>  第2章 需求分析3</p><p>  2.1XXX網(wǎng)絡(luò)現(xiàn)狀3</p><p>  2.2用戶需求分析3</p><p>  2.3安全性需求分析

7、4</p><p>  第3章 網(wǎng)絡(luò)系統(tǒng)設(shè)計5</p><p>  3.1網(wǎng)絡(luò)的分層設(shè)計原則5</p><p>  3.1.1核心層5</p><p>  3.1.2分布層5</p><p>  3.1.3接入層6</p><p>  3.2網(wǎng)絡(luò)拓?fù)鋱D6</p>&l

8、t;p>  3.3網(wǎng)絡(luò)系統(tǒng)的構(gòu)成6</p><p>  3.4網(wǎng)絡(luò)設(shè)計分析7</p><p>  3.5 VLAN劃分及子網(wǎng)配置8</p><p>  第 4 章 網(wǎng)絡(luò)設(shè)備選型9</p><p><b>  3.1選型原則9</b></p><p>  3.2核心層設(shè)備9<

9、/p><p>  3.3匯聚層設(shè)備10</p><p>  3.4接入層設(shè)備10</p><p>  3.5路由器設(shè)備11</p><p>  第5章 綜合布線系統(tǒng)設(shè)計12</p><p>  5.1綜合布線各子系統(tǒng)介紹12</p><p>  5.2工作區(qū)子系統(tǒng)12</p>

10、<p>  5.3水平子系統(tǒng)設(shè)計12</p><p>  5.4管理子系統(tǒng)設(shè)計13</p><p>  5.5垂直干線子系統(tǒng)設(shè)計13</p><p>  5.6設(shè)備間子系統(tǒng)設(shè)計13</p><p>  5.7建筑群子系統(tǒng)設(shè)計14</p><p>  5.8綜合布線系統(tǒng)設(shè)計標(biāo)準(zhǔn)14</p&

11、gt;<p>  5.9項(xiàng)目材料清單14</p><p>  第6章 基礎(chǔ)配置16</p><p>  6.1郵件服務(wù)器配置16</p><p>  6.2 DHCP服務(wù)器配置18</p><p>  6.3打印機(jī)共享配置20</p><p>  6.4分布層交換機(jī)配置23</p>

12、<p>  6.5路由器配置26</p><p>  第7章 網(wǎng)絡(luò)安全27</p><p>  7.1網(wǎng)絡(luò)安全威協(xié)的類型27</p><p>  7.2網(wǎng)絡(luò)安全漏洞28</p><p>  7.3網(wǎng)絡(luò)防火墻實(shí)現(xiàn)網(wǎng)絡(luò)安全28</p><p>  7.4 VLAN實(shí)現(xiàn)網(wǎng)絡(luò)安全29</p>

13、;<p>  第8章 網(wǎng)絡(luò)診斷30</p><p>  8.1網(wǎng)絡(luò)診斷30</p><p>  8.2通過ipconfig網(wǎng)絡(luò)診斷30</p><p>  8.2通過ping網(wǎng)絡(luò)診斷31</p><p><b>  第9章 結(jié)論32</b></p><p>  參 考 文

14、獻(xiàn)33</p><p><b>  致 謝34</b></p><p><b>  第1章 緒論</b></p><p><b>  1.1 引言</b></p><p>  目前,全球已掀起一股信息高速公路規(guī)劃和建設(shè)的高潮,作為其雛形,國際互聯(lián)網(wǎng)(Internet)

15、上相連的計算機(jī)已近達(dá)數(shù)千萬臺,全球有數(shù)億人在Internet上進(jìn)行信息交換和各種業(yè)務(wù)處理。Internet上積累了大量信息資源,這些資源涉及人類面對和從事的各個領(lǐng)域、行業(yè)及社會公用服務(wù)信息。成為信息時代全球可共享的最大信息基地。由于計算機(jī)網(wǎng)絡(luò)技術(shù)和通信技術(shù)的飛速發(fā)展,人們對信息的要求越來越強(qiáng)烈,“網(wǎng)絡(luò)就是計算機(jī)”的說法被全世界普遍接受。各國紛紛宣布建設(shè)本國的信息高速公路,全球信息一體化局面已指日可待。</p><p&

16、gt;  我國自1993年與Internet連通以來,已建成了四大主干信息網(wǎng):中國公眾信息網(wǎng)ChinaNET,中國金橋網(wǎng)ChinaGBN,中國教育科研網(wǎng)CERNET和中科院網(wǎng)CASNET。全國各大中城市的網(wǎng)絡(luò)節(jié)點(diǎn)相繼開通。</p><p>  隨著信息技術(shù)的飛速發(fā)展,中小企業(yè)網(wǎng)的建設(shè)已經(jīng)逐漸提到議事日程上來。當(dāng)前由于網(wǎng)絡(luò)、數(shù)據(jù)庫及與之相關(guān)的應(yīng)用技術(shù)不斷發(fā)展,尤其國際互聯(lián)網(wǎng)(Internet)和內(nèi)部網(wǎng)(Intran

17、et)技術(shù)的廣泛應(yīng)用,世界正在邁入網(wǎng)絡(luò)中心計算(NetworkCentricComputing)時代。人們傳統(tǒng)的交互和工作模式正在改變。處在不同地理位置的人們可以共享數(shù)據(jù),使用群件技術(shù)(GroupWare)進(jìn)而能夠協(xié)同工作;多媒體數(shù)據(jù)的存儲、傳輸、應(yīng)用技術(shù)的不斷成熟;以上這些計算機(jī)技術(shù)的發(fā)展對企業(yè)傳統(tǒng)的計算機(jī)業(yè)務(wù)系統(tǒng)產(chǎn)生影響,使用戶能更方便、更直觀的使用系統(tǒng),也使系統(tǒng)的性能更完善、功能更強(qiáng)大。</p><p> 

18、 Internet的發(fā)展帶動了全世界的信息產(chǎn)業(yè)的發(fā)展,也為現(xiàn)代企業(yè)應(yīng)用程序結(jié)構(gòu)提供了一個新的計算模式,這種計算模式能真正適應(yīng)企業(yè)發(fā)展的需要,使企業(yè)的計算機(jī)應(yīng)用提高到一個新的水平。將Internet技術(shù)應(yīng)用到企業(yè)內(nèi)部,并建立基于這種開放技術(shù)的企業(yè)應(yīng)用程序,使企業(yè)本身具有了Internet的特性,這種應(yīng)用體系結(jié)構(gòu)就是Intranet ──企業(yè)內(nèi)部網(wǎng)。</p><p>  Internet和Intranet代表著全新的

19、信息時代的到來。Intranet使實(shí)現(xiàn)企業(yè)內(nèi)部的信息化成為可能。企業(yè)工作人員面對的信息資源已不僅僅來自于一個部門或者是一個行業(yè),而是所有Internet世界上的資源,使得企業(yè)教學(xué)、科研、管理和決策更為有效。</p><p><b>  1.2 項(xiàng)目背景</b></p><p>  寧波XXX控股股份有限公司成立于2001年12月,前身為1998年成立的寧波悅風(fēng)對外貿(mào)易

20、有限公司,隸屬于鄞州區(qū)外經(jīng)貿(mào)局,注冊資本1000萬人民幣,旗下有寧波悅風(fēng)進(jìn)出口有限公司、寧波XXX服飾有限公司、香港悅風(fēng)國際有限公司三家全資子公司。公司主營服裝與投資。現(xiàn)擁有注冊商標(biāo):JOYWIND、JOYKIDS、REDSHOW等。</p><p>  XXX對外貿(mào)易有限公司是一家做外貿(mào)進(jìn)出口的公司,客戶遍步世界各地,所以主要是通過電子郵件對客戶進(jìn)行聯(lián)系。在工作是時候有大量的信息要共享。XXX主要從事外貿(mào)進(jìn)出口

21、,因此有很多保管資料要打印。</p><p><b>  第2章 需求分析</b></p><p>  2.1XXX網(wǎng)絡(luò)現(xiàn)狀</p><p>  目前,XXX各部門基本上都以單機(jī)方式工作,計算機(jī)上網(wǎng)比率仍然較低。目前配置的計算機(jī)也僅用作一般計算機(jī)辦公之用。IP地址分配不是很合理,經(jīng)常會出現(xiàn)IP沖突的現(xiàn)象。現(xiàn)在企業(yè)中打印機(jī)都沒有聯(lián)網(wǎng),如果有一臺打

22、印機(jī)出現(xiàn)故障,那么員工要跑到另一地,這樣大大降低了工作的效率。本企業(yè)有員工40-50人,每個部門5-10人,建筑物1棟,共3層,1層為前臺和一間文印室,1層3層各有兩個部門,2層為3個部門,3層為一個部門。打印機(jī)、傳真機(jī)也實(shí)現(xiàn)聯(lián)網(wǎng)。計算機(jī)共40-50臺,7臺打印機(jī),7臺傳真機(jī),1臺復(fù)印機(jī)。</p><p><b>  2.2用戶需求分析</b></p><p>  通

23、過與該公司總經(jīng)理、各管理部門的溝通,根據(jù)了解公司的主營行業(yè)特色,周邊社會經(jīng)濟(jì)狀況,實(shí)地調(diào)查、多方溝通,對該公司內(nèi)部網(wǎng)絡(luò)的功能和性能需求情況作了一個全面的分析。</p><p>  1、文件的共享:由于該公司不同部門對信息的共享十分重要,因此需要配置一臺FTP服務(wù)器。在使用時,員工和管理層有不同的密碼,普通員工只能查看和下載一此限制比較低的文件,管理層可以下載和查看全部文件。</p><p>

24、;  2、在以前的網(wǎng)絡(luò)中會經(jīng)常出現(xiàn)IP沖突的現(xiàn)象,為了解決這個情況,要使用DHCP服務(wù)器自動分配IP,這樣以后就不會出現(xiàn)此類情況。</p><p>  3、為了方便員工,在某臺打印機(jī)出現(xiàn)故障的情況下,不離開自己的位置還能隨意打印方件,這里需要對打印機(jī)也實(shí)現(xiàn)聯(lián)網(wǎng)。</p><p>  4、Internet服務(wù):網(wǎng)絡(luò)設(shè)計最主要的還是能夠?qū)崿F(xiàn)內(nèi)部網(wǎng)的連通和外部網(wǎng)的連通,為用戶提供網(wǎng)絡(luò)服務(wù)。<

25、;/p><p>  5、為了長遠(yuǎn)考慮現(xiàn)在的網(wǎng)速和以后的網(wǎng)速能夠很好的兼容,因此需要配置10/100Mpbs自適應(yīng)網(wǎng)卡。</p><p>  6、在網(wǎng)絡(luò)設(shè)計的同時對必要的東西進(jìn)行冗余考慮,這樣今后就可以很容易的擴(kuò)展。</p><p>  7、企業(yè)最頭痛的就最,突然停電時,信息不能很好的、及時的保存,為了解決在突然停電時,還能有時間對辦公信息進(jìn)行保存,就要安將裝UPS電源,

26、以給用戶足夠的時間進(jìn)行操作。</p><p>  8、本企業(yè)有五個部門,一個財務(wù)部,為了對各個部門進(jìn)行分離,按端口劃分方式使用VLAN技術(shù)進(jìn)行劃分。每個部門都要分配一個網(wǎng)段,VLAN需要在分布層的交換機(jī)上進(jìn)行配置,實(shí)現(xiàn)數(shù)據(jù)的安全通信。</p><p>  2.3安全性需求分析</p><p>  在企業(yè)內(nèi)網(wǎng)絡(luò)中,有時會有員工對別的部門的信息進(jìn)行訪問,會造成信息的泄露

27、,為了讓不同部門的用戶不同相互訪問,保證用戶文件信息的安全?,F(xiàn)在商業(yè)競爭十分的大,有些單位雇傭黑客,偷竊相關(guān)公司的商業(yè)機(jī)密,為了防止外來不明身份的用戶對內(nèi)網(wǎng)進(jìn)行信息的查看和下載,應(yīng)對網(wǎng)絡(luò)進(jìn)行訪問的限制。由于當(dāng)前計算機(jī)病毒的肆虐,一個好的網(wǎng)絡(luò)應(yīng)該提供必要的手段。網(wǎng)絡(luò)的安全漏洞每天都會出現(xiàn),需要對系統(tǒng)進(jìn)行不斷的升級。有些黑客通過端口進(jìn)行網(wǎng)絡(luò)的攻擊,系統(tǒng)不必要的端口應(yīng)進(jìn)行關(guān)閉。</p><p>  第3章 網(wǎng)絡(luò)系統(tǒng)設(shè)計

28、</p><p>  3.1網(wǎng)絡(luò)的分層設(shè)計原則</p><p>  可擴(kuò)展性:對網(wǎng)絡(luò)進(jìn)行分層設(shè)計,當(dāng)網(wǎng)絡(luò)進(jìn)行升級時就很容易實(shí)現(xiàn);</p><p>  簡單性:通過將網(wǎng)絡(luò)分成許多小單元,降低了網(wǎng)絡(luò)的整體復(fù)雜性,使故障排除更容易,能隔離廣播風(fēng)暴的傳播;</p><p>  設(shè)計的靈活性:使網(wǎng)絡(luò)容易升級到最新的技術(shù),升級任意層次的網(wǎng)絡(luò)不會對其他層次

29、造成影響,無需改變整個環(huán)境;</p><p>  可管理性:層次結(jié)構(gòu)使單個設(shè)備的配置的復(fù)雜性大大降低,更易管理。</p><p><b>  3.1.1核心層</b></p><p>  核心層為下兩層提供優(yōu)化的數(shù)據(jù)輸運(yùn)功能,它是一個高速的交換骨干,其作用是盡可能快速的交換數(shù)據(jù),否則會降低數(shù)據(jù)包的交換速度。</p><p&g

30、t;<b>  3.1.2分布層</b></p><p>  分布層提供基于統(tǒng)一策略的互連性,它是核心層和訪問層的分界點(diǎn),定義了網(wǎng)絡(luò)的邊界,對數(shù)據(jù)包進(jìn)行復(fù)雜的運(yùn)算。在園區(qū)網(wǎng)絡(luò)環(huán)境中,分布層主要提供如下功能:</p><p><b>  地址的聚集</b></p><p><b>  部門和工作組的接入</b

31、></p><p>  廣播域/多目傳輸域的定義</p><p><b>  VLAN的設(shè)置</b></p><p><b>  介質(zhì)的轉(zhuǎn)換</b></p><p><b>  安全控制</b></p><p><b>  3.1.3接入

32、層</b></p><p>  接入層的主要功能是為最終用戶提供對園區(qū)網(wǎng)絡(luò)訪問的途徑。本層也可以提供進(jìn)一步的調(diào)整,如Access-list Filtering等。在園區(qū)網(wǎng)絡(luò)環(huán)境中,接入層主要提供如下功能:</p><p>  Shared Bandwidth</p><p>  Switched Bandwidth</p><p>

33、;  MAC Layer Filtering(possibly)</p><p>  Microsegmentation</p><p>  在廣域網(wǎng)環(huán)境中,接入層主要提供通過Frame Relay、ISDN、Leased Line連入遠(yuǎn)程節(jié)點(diǎn)。</p><p><b>  3.2網(wǎng)絡(luò)拓?fù)鋱D</b></p><p>  

34、3.3網(wǎng)絡(luò)系統(tǒng)的構(gòu)成</p><p>  企業(yè)網(wǎng)絡(luò)系統(tǒng)由軟件、硬件兩個部分組成。</p><p>  軟件部分包括應(yīng)用軟件和系統(tǒng)軟件。應(yīng)用軟件主要是企業(yè)網(wǎng)站上的Internet應(yīng)用、企業(yè)管理系統(tǒng)(計算機(jī)輔助系統(tǒng)、工資管理系統(tǒng)與員工管理系統(tǒng))、辦公管理系統(tǒng)(管理信息系統(tǒng)MIS、辦公自動化系統(tǒng)OA);系統(tǒng)軟件主要是服務(wù)器操作系統(tǒng)、工作站操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備上的操作系統(tǒng)、網(wǎng)絡(luò)管理系統(tǒng)以及安全系統(tǒng)。

35、</p><p>  硬件部分主要由網(wǎng)絡(luò)布線系統(tǒng)、網(wǎng)絡(luò)設(shè)備、主機(jī)(服務(wù)器)系統(tǒng)以及各種外設(shè)(UPS、投影機(jī)、打印機(jī)、磁帶備份設(shè)備等)組成。</p><p><b>  3.4網(wǎng)絡(luò)設(shè)計分析</b></p><p>  (1)為了安全性將所有的服務(wù)器,直接連接到路由器或二層交換機(jī),實(shí)現(xiàn)電子郵件收發(fā)、信息資源共享、動態(tài)IP的分配、DNS域名解悉。&l

36、t;/p><p> ?。?)將分布層的兩臺交換機(jī)按部門進(jìn)行VLAN的劃分。 </p><p> ?。?)在路由器上進(jìn)行ACL訪問控制列表設(shè)置,禁止外網(wǎng)用戶對內(nèi)網(wǎng)的訪問,實(shí)現(xiàn)數(shù)據(jù)的安全連通。</p><p>  (4)接入層主要是對終端計算機(jī)進(jìn)行匯總,并連接到布層交換機(jī)上。</p><p>  下面就對一些設(shè)備和服務(wù)進(jìn)行分析:</p>

37、<p>  (1)二層交換機(jī):根據(jù)MAC地址進(jìn)行交換,能完成封裝轉(zhuǎn)發(fā)數(shù)據(jù)包功能的網(wǎng)絡(luò)設(shè)備。簡單的說就是把pc之間或與之相連設(shè)備的數(shù)據(jù)包進(jìn)行交換。</p><p> ?。?)三層交換機(jī):根據(jù)網(wǎng)格IP地址進(jìn)交換,三層交換機(jī)的一個作用是連通不同的網(wǎng)絡(luò),另一個作用是選擇信息傳送的線路。選擇通暢快捷的近路,能大大提高通信速度,減輕網(wǎng)絡(luò)系統(tǒng)通信負(fù)荷,節(jié)約網(wǎng)絡(luò)系統(tǒng)資源,提高網(wǎng)絡(luò)系統(tǒng)暢通率,從而讓網(wǎng)絡(luò)系統(tǒng)發(fā)揮出更大的

38、效益來。</p><p> ?。?)DHCP服務(wù)器:在小型網(wǎng)絡(luò)中,IP地址分配一般都采用靜態(tài)方式,但在大中型網(wǎng)絡(luò)中。為每一臺計算機(jī)分配一個靜態(tài)IP地址,這樣將會加重管理人員的負(fù)擔(dān),并且容易導(dǎo)致IP地址分配錯誤。因此,在大中型網(wǎng)絡(luò)中應(yīng)該使用DHCP服務(wù)是非常有效的。DHCP服務(wù)具有以下好處:</p><p> ?。?)管理人員可以迅速驗(yàn)證IP地址和其他配置參數(shù),而不用支檢查每個主機(jī)。<

39、/p><p> ?。?)DHCP不會從一個范圍內(nèi)同時租用相同的IP地址,避免了手工操作的重復(fù)。</p><p> ?。?)大大方便了筆記本用戶,移動到不同的子網(wǎng)上不在需要為機(jī)子手動分配IP地址。</p><p> ?。?)客戶機(jī)上的IP地址會隨著子網(wǎng)的IP變化而變化。 </p><p>  DHCP指的是由服務(wù)器控制一段IP地址范圍,客戶機(jī)登錄

40、服務(wù)器時就可以自動獲得服務(wù)器分配的IP地址和子網(wǎng)掩碼。也就是DHCP可以動態(tài)分配IP和子網(wǎng)掩碼。</p><p> ?。?)DNS服務(wù)器:DNS服務(wù)器是域名系統(tǒng)或者域名服務(wù),域名系統(tǒng)為Internet上的主機(jī)分配域名地址和IP地址。DNS服務(wù)器可以將域名與IP互轉(zhuǎn)功能。</p><p> ?。?)FTP服務(wù)器:FTP服務(wù)器,則是在互聯(lián)網(wǎng)上提供存儲空間的計算機(jī),它們依照FTP協(xié)議提供服務(wù)。

41、FTP的全稱是文件傳輸協(xié)議,就是專門用來傳輸文件的協(xié)議。</p><p> ?。?)E-Mail服務(wù)器:郵件服務(wù)器是一種用來負(fù)責(zé)電子郵件收發(fā)管理的設(shè)備。它比網(wǎng)絡(luò)上的免費(fèi)郵箱更安全和高效,因此一直是企業(yè)公司的必備設(shè)備。</p><p>  3.5 VLAN劃分及子網(wǎng)配置</p><p>  VLAN是一個獨(dú)立的廣播域,可有效地防止廣播風(fēng)暴。由于VLAN是基于邏輯連接而

42、不是物理連接,因此配置十分的靈活。最大VLAN數(shù)量反映了一臺交換機(jī)所能支持的最大VLAN數(shù)目。目前交換機(jī)VLAN表項(xiàng)數(shù)目在1024以上,可以滿足一般企業(yè)的需求。</p><p><b>  表3-1</b></p><p>  第 4 章 網(wǎng)絡(luò)設(shè)備選型</p><p><b>  3.1選型原則</b></p>

43、<p>  設(shè)備選型是網(wǎng)絡(luò)方案規(guī)劃設(shè)計的一個重要方面在為網(wǎng)絡(luò)升級選擇網(wǎng)絡(luò)設(shè)備時應(yīng)當(dāng)遵循以下原則:</p><p> ?。?)廠商的選擇 所有網(wǎng)絡(luò)設(shè)備盡可能選取同一廠家的產(chǎn)品這樣在設(shè)備可互連性、協(xié)議互操作性、技術(shù)支持和價格等方面都更有優(yōu)勢。從這個角度來看,產(chǎn)品線齊全、 技術(shù)認(rèn)證隊伍力量雄厚、產(chǎn)品市場占有率高的廠商是網(wǎng)絡(luò)設(shè)備品牌的首選。其產(chǎn)品經(jīng)過更多用戶的檢驗(yàn)產(chǎn)品成熟度高而且這些廠商出貨頻繁生產(chǎn)量大質(zhì)保

44、體系完備。</p><p> ?。?)可靠性 由于升級的往往是核心和骨干網(wǎng)絡(luò)其重要性不言而喻,一旦癱瘓則影響巨大。</p><p> ?。?)可擴(kuò)展性 企業(yè)業(yè)務(wù)將會不斷的增大,產(chǎn)品有良好的可擴(kuò)展也是十分重要的。在選擇產(chǎn)品時應(yīng)該考慮到企業(yè)今后的需求。</p><p> ?。?)安全性 隨著網(wǎng)絡(luò)的普及和發(fā)展各種各樣的攻擊也在威脅著網(wǎng)絡(luò)的安全。不僅僅是接入交換機(jī)骨干層次的

45、交換機(jī)也應(yīng)考慮到安全防范的問題,例如訪問控制、 帶寬控制等,從而有效控制不良業(yè)務(wù)對整個骨干網(wǎng)絡(luò)的侵害。</p><p><b>  3.2核心層設(shè)備</b></p><p>  在未來企業(yè)將不斷的發(fā)展將在10年內(nèi)發(fā)展成為較大規(guī)模,網(wǎng)絡(luò)發(fā)展也不斷的擴(kuò)大,以后有要可能使用VOD視頻點(diǎn)播、視頻會議等。以后還有可能擴(kuò)建場房,提供生產(chǎn)須要。為了以后的維護(hù)和今后的擴(kuò)展,選擇3co

46、m公司Switch 4007作為核心層交換機(jī)。根據(jù)用戶要求,加入兩塊2口千兆模塊,為整個企業(yè)網(wǎng)提供8個1000Base-SX接口。其中3個SX接口用來下連食堂、生產(chǎn)車間、員工宿舍;另外三個分別可用于電子郵件服務(wù)器、數(shù)據(jù)/數(shù)據(jù)庫服務(wù)器、FTP服務(wù)器;剩余2個備用。</p><p><b>  3.3匯聚層設(shè)備</b></p><p>  匯聚層交換機(jī)介于接入層和核心層之

47、間,用于將接入層數(shù)據(jù)匯聚傳輸?shù)胶?心層處理并且轉(zhuǎn)發(fā)。</p><p>  H3C S5120-28C-PWR-EI 交換機(jī)是 H3C 公司自主開發(fā)的全千兆三層以太網(wǎng) 交換機(jī)產(chǎn)品,交換容量:192Gbps,包轉(zhuǎn)發(fā)率:96Mpps,具備豐富的業(yè)務(wù)特性, 提供 IPv6 轉(zhuǎn)發(fā)功能以及最多 4 個 10GE 擴(kuò)展接口。通過 H3C 特有的 IRF(智能 彈性架構(gòu))功能,用戶能夠簡化對網(wǎng)絡(luò)的管理。H3C S5120-2

48、8C-PWR-EI 千兆 以太網(wǎng)交換機(jī)定位為企業(yè)網(wǎng)千兆接入,同時還可以用于數(shù)據(jù)中心服務(wù)器群的連 接。H3C S5120-28C-PWR-EI 交換機(jī)擁有豐富的 QoS 策略,支持支持 L2(Layer2)~L4(Layer 4)包過濾功能,提供基于源 MAC 地址、目的 MAC 地址、源 IP 地址、目的 IP 地址、TCP/UDP 端口號、協(xié)議類型、VLAN 的流分類。支持 出、入兩個方向的端口鏡像,用于對指定端口上的報文進(jìn)行監(jiān)控

49、,將端口上的 數(shù)據(jù)包復(fù)制到監(jiān)控端口,以進(jìn)行網(wǎng)絡(luò)檢測和故障排除。支持基于 MAC 地址劃 分 VLAN,很好的解決了移動辦公的智能靈活管理;結(jié)合特有的基于全局和 VLAN 下發(fā) ACL 策略,在簡化用戶配置的同時,</p><p>  S5120-28C-PWR-EI 支持 802.3.af 標(biāo)準(zhǔn)(POE),通過網(wǎng)線可以為無線 AP 及IP 電話供電。 為實(shí)現(xiàn)在辦公樓組建千兆到戶的目標(biāo)網(wǎng)絡(luò),選擇一臺新能更為強(qiáng)

50、勁的匯聚交換機(jī),以滿足全千兆接入層設(shè)備的匯聚。H3C S5800-32C 是 H3C 公司自主開 發(fā)的下一代 數(shù)據(jù)中心級萬兆以太網(wǎng)交換產(chǎn)品,具備 360Gbps 的交換容量,192Mpps 的包轉(zhuǎn)發(fā)率。</p><p><b>  3.4接入層設(shè)備</b></p><p>  接入層交換機(jī)放置于樓層的設(shè)備間,用于終端用戶的接入。應(yīng)該能夠提供 高密度的接入,對環(huán)境

51、的適應(yīng)能力強(qiáng),運(yùn)行穩(wěn)定。</p><p>  H3C S3100 系列千兆以太網(wǎng)交換機(jī)是 H3C 公司秉承IToIP 理念設(shè)計的二層 線速智能型可網(wǎng)管以太網(wǎng)交換機(jī)產(chǎn)品,具有千兆上行、可堆疊、無風(fēng)扇靜音設(shè) 計、完備的安全和 QoS 控制策略等特點(diǎn),滿足企業(yè)用戶多業(yè)務(wù)融合、高安可擴(kuò)展、易管理的建網(wǎng)需求。根據(jù)樓層信息點(diǎn)數(shù),選擇 S3100-26TP-SI(24 口),或 S3100-52TP-SI(48 口)設(shè)備,實(shí)現(xiàn)

52、綜合大樓百兆到戶。</p><p>  辦公大樓為實(shí)現(xiàn)千兆到戶的設(shè)計目標(biāo),接入設(shè)備選擇 H3C S5048E 全千兆以 太網(wǎng)安全交換機(jī),H3C S5048E是杭州華三通信技術(shù)有限公司自主開發(fā)的全千 兆二層以太網(wǎng)交換機(jī),具備 96Gbps 的背板帶寬和71.42Mpps的轉(zhuǎn)發(fā)能力,提供48個千兆以太網(wǎng)端口、4個千兆 SFP 端口(與后 4 個千兆以太網(wǎng)端口復(fù)用)以及一個 Console 端口,支持 Vlan 劃分、

53、端口鏡像、端口限速、DHCP-Snooping、IP+MAC+端口+VLAN四元素綁定、防 ARP 欺騙、ACL、VLAN-ACL、STP/RSTP、Voice VLAN、靜態(tài)LACP等功能,可以通過 Telnet、命令行、Web 界面、SNMP 等多種方式進(jìn)行管理。</p><p>  該產(chǎn)品針對目前局域網(wǎng)中出現(xiàn)的安全問題,提供了 802.1x、Guest VLAN、 防 ARP 欺騙、防蠕蟲病毒、防 MAC

54、地址攻擊、四元綁定、智能綁定(一鍵綁 定)、DHCP Snooping、ACL 等一系列安全特性,并且提供了可視化的 WEB 操 作界面,通過簡便操作,即可以有效防御ARP欺騙、DOS攻擊及蠕蟲攻擊; 同時為企業(yè)用戶提供了簡單可靠的優(yōu)化配置方案。H3C S5048E 交換機(jī)廣泛應(yīng)用 于企業(yè),可為用戶提供高性能、低成本、可網(wǎng)管的全千兆安全解決方案。</p><p><b>  3.5路由器設(shè)備</b

55、></p><p>  H3C MSR50-06 路由器在硬件設(shè)計方面充分地考慮到集成綜合業(yè)務(wù)的需要, 采用了先進(jìn)的 N-Bus 多總線設(shè)計方案,語音、數(shù)據(jù)、交換、安全四大業(yè)務(wù)分別 經(jīng)由不同的總線,由專門的協(xié)處理引擎并行完成處理,消除總線和 CPU 性能瓶 頸,大大提高了該系列路由器集成的多業(yè)務(wù)部署和實(shí)施能力。可滿足企業(yè)網(wǎng)絡(luò) 內(nèi)部多種高質(zhì)量并發(fā)業(yè)務(wù)無縫集成、完美融合。采用高性能網(wǎng)絡(luò)處理器,缺省 內(nèi)存配置是

56、512M,F(xiàn)lash 大小為 32M。強(qiáng)大的 CPU 和內(nèi)存保證了 MSR 50-06 提供高性能數(shù)據(jù)轉(zhuǎn)發(fā)能力,可以達(dá)到千兆線速轉(zhuǎn)發(fā)。在實(shí)際應(yīng)用中,典型的帶 機(jī)量為 300-1000 臺,適用于信息點(diǎn)眾多和對速率要求較高的大型企業(yè)出口和網(wǎng)吧。</p><p>  第5章 綜合布線系統(tǒng)設(shè)計</p><p>  5.1綜合布線各子系統(tǒng)介紹</p><p>  綜合布線

57、系統(tǒng)主要包括工作區(qū)子系統(tǒng)、水平子系統(tǒng)、管理子系統(tǒng)、垂直干線子系統(tǒng)、設(shè)備間子系統(tǒng)、建筑群子系統(tǒng)。</p><p><b>  5.2工作區(qū)子系統(tǒng)</b></p><p>  工作區(qū)子系統(tǒng)由終端設(shè)備連接到信息插座的連線組成,它包括裝配線、連接器和連接所需的擴(kuò)展線,并在終端設(shè)備和I/O之間搭橋。信息輸出口采用符合ISDN標(biāo)準(zhǔn)的RJ45 8芯插口,根據(jù)用戶的使用環(huán)境選用埋入型

58、、桌上型、地毯型或通用型插座,根據(jù)網(wǎng)絡(luò)系統(tǒng)末端設(shè)備的接口選用相應(yīng)的適配器。</p><p>  5.3水平子系統(tǒng)設(shè)計</p><p>  水平布線子系統(tǒng)是整個布線系統(tǒng)的一部分,它將垂直干線子系統(tǒng)線路延伸到用戶工作區(qū)。水平布線子系統(tǒng)與干線子系統(tǒng)的區(qū)別在于:水平布線子系統(tǒng)總是處在一個樓層上,終端接在信息插座上。SYSTIMAX SCS使用24AWG雙絞線(UTP)為傳輸介質(zhì),對于數(shù)據(jù)和圖像的傳

59、輸,采用CAT5類雙絞線(1061)或CAT5+(1071)超五類雙絞線,部分對傳輸頻寬及高速數(shù)據(jù)傳輸有更高要求的信息點(diǎn),可采用光纖到桌面(FTTD)方式設(shè)置。對于語音和控制信號的傳輸,采用CAT3類雙絞線(1010)。</p><p><b>  線纜長度估算公式:</b></p><p>  LT=[(Lmax+Lmin)/2+H ] * 1.15*N</p

60、><p>  Lmax 本樓層最遠(yuǎn)終端設(shè)備至本樓層設(shè)備間距離</p><p>  Lmin 本樓層最近終端設(shè)備至本樓層設(shè)備間距離</p><p><b>  H: 本樓層樓高。</b></p><p>  1.15:線纜剪切余量和線長冗余為線長的15%</p><p>  N:本樓層信息點(diǎn)數(shù)量(語

61、音點(diǎn)數(shù)量與數(shù)據(jù)點(diǎn)數(shù)量之和)。</p><p>  5.4管理子系統(tǒng)設(shè)計</p><p>  干線子系統(tǒng)是整個建筑物綜合布線系統(tǒng)的一部分。它通常是在兩個樓層之間,特別是在位于中心點(diǎn)的樓層間,提供多個線路設(shè)備。該子系統(tǒng)由所有的布線電纜組成, 或者由導(dǎo)線和光纜以及將此光纜連到其它地方的相關(guān)支撐硬件組合而成。傳輸介質(zhì)可能包括一幢多層建筑物的樓層之間垂直布線的內(nèi)部電纜和從計算機(jī)機(jī)房或設(shè)備間接出來的電

62、纜。XXX大樓共有3層,最近信息點(diǎn)間為5米,是遠(yuǎn)信息點(diǎn)為30米。</p><p>  5.5垂直干線子系統(tǒng)設(shè)計</p><p>  垂直干線子系統(tǒng)是建筑物內(nèi)網(wǎng)絡(luò)系統(tǒng)的中樞,由連接主設(shè)備間至各樓層配線間之間的線纜構(gòu)成。其功能是把各分層配線架與主配線架相連。通常由垂直大對數(shù)銅纜或光纖組成,它的一端端接于設(shè)備機(jī)房主配線架上,另一端端接于樓層接線間的分配線架上,使整個布線系統(tǒng)組成一個整體。<

63、/p><p>  圖5-1 垂直干線圖</p><p>  5.6設(shè)備間子系統(tǒng)設(shè)計</p><p>  設(shè)備間子系統(tǒng)即指總配線間,由設(shè)備間中的電纜、連接器和相關(guān)支撐硬件組成,它把各種不同設(shè)備互連起來。該子系統(tǒng)將中繼線交叉連接處和布線交叉連接處與公共系統(tǒng)設(shè)備連接起來。該子系統(tǒng)還包括設(shè)備間和鄰近單元(如建筑物的入口區(qū))中的導(dǎo)線。這些導(dǎo)線將設(shè)備或雷電保護(hù)裝置連接到有效建筑物的

64、接地點(diǎn)。主線架與主控室內(nèi)各系統(tǒng)的連接部分,包括通訊系統(tǒng)、計算機(jī)系統(tǒng)、廣播系統(tǒng)、閉路電視監(jiān)視系統(tǒng)和消防報警系統(tǒng)和大廈設(shè)備自動化系統(tǒng)等。</p><p>  5.7建筑群子系統(tǒng)設(shè)計</p><p>  建筑群子系統(tǒng)是指樓與樓的布線系統(tǒng),它是將一幢樓的電纜延伸到另外一幢樓的設(shè)備上。它是整個布線系統(tǒng)的一部門,其中用使用到的有電線電纜、光纜和一些保護(hù)電纜的電氣保護(hù)設(shè)備。與外界的連接主要是通過電纜或光

65、纜的連接方式。本方案不涉及樓與樓的布線,所以不需要使用建筑子系統(tǒng)的設(shè)計。</p><p>  5.8綜合布線系統(tǒng)設(shè)計標(biāo)準(zhǔn)</p><p> ?。?)EIA、TIA568A/568B標(biāo)準(zhǔn)和ISO/IEC11801標(biāo)準(zhǔn);</p><p>  (2)郵電部《大樓通信綜合布線系統(tǒng)設(shè)計規(guī)范》 YD/T 926.1-1997</p><p> ?。?

66、)郵電部《綜合布線用電纜、光纖技術(shù)要求》 YDT/T926.2-1997</p><p>  (4)《建筑與建筑群綜合布線系統(tǒng)工程設(shè)計規(guī)范》CECS 72:97</p><p> ?。?)中國民用建筑電氣設(shè)計規(guī)范(JGJ/T16-92)</p><p><b>  5.9項(xiàng)目材料清單</b></p><p><

67、;b>  UTP部分材料清單</b></p><p><b>  服務(wù)器</b></p><p><b>  第6章 基礎(chǔ)配置</b></p><p>  6.1郵件服務(wù)器配置</p><p>  1.安裝配置郵件服務(wù)器</p><p>  (1)執(zhí)行【開始

68、】→【管理工具】→【配置您的服務(wù)器向?qū)А坎藛尾僮?,打開如下圖所示對話框。</p><p>  (2)單擊“下一步”按鈕,打開如下圖所示對話框。這是一個預(yù)備步驟,在其中提示了在進(jìn)行以下步驟前需要做好的準(zhǔn)備工作。</p><p>  (3)單擊“下一步”按鈕,打開如圖所示對話框。在其中選擇“郵件服務(wù)器(POP3,SMTP)選項(xiàng)。</p><p>  (4)單擊“下一步”

69、按鈕,打開如圖所示對話框。在其中要求選擇郵件服務(wù)器中所使用的用戶身份驗(yàn)證方法,一般如果是在域網(wǎng)絡(luò)中,選擇“Active Directory集成的”這種方式,這樣郵件服務(wù)器就會以用戶的域帳戶進(jìn)行身份認(rèn)證。然后在“電子郵件域名”中指定一個郵件服務(wù)器名,本方案為joywind.mail。</p><p>  2.郵箱存儲位置設(shè)置</p><p> ?。?)在“管理您的服務(wù)器”窗口中單擊“郵件服務(wù)

70、器(POP3,SMTP)”中的“管理此郵件服務(wù)器”,系統(tǒng)顯示“POP3服務(wù)”控制臺。</p><p>  圖6-1 POP3服務(wù)</p><p> ?。?)首先停止郵件服務(wù)器。鼠標(biāo)右鍵單擊“POP3服務(wù)”下的計算機(jī)名稱,從彈出的快捷菜單中選擇“所有任務(wù)”->“停止”命令。</p><p> ?。?)鼠標(biāo)右鍵單擊“POP3服務(wù)”下的計算機(jī)名稱,從彈出的快捷菜單中

71、選擇“屬性”命令,系統(tǒng)顯示郵件服務(wù)器的屬性對話框,在“根郵件目錄”文本框中輸入或單擊“瀏覽”按鈕,選擇郵件存儲文件夾。</p><p><b>  圖6-2 屬性</b></p><p> ?。?)單擊“確定”按鈕,系統(tǒng)提示用戶原有域無法存儲郵件,需將域目錄復(fù)制到新目錄下。單擊“確定”按鈕。</p><p>  (5)重啟郵件服務(wù)器。</

72、p><p> ?。?)將系統(tǒng)默認(rèn)狀態(tài)下郵件存儲文件夾,例如C:\Inetput\mailroot\Mailbox中的域復(fù)制到新的郵件存儲文件夾。</p><p> ?。?)鼠標(biāo)右鍵單擊“POP3服務(wù)”下的計算機(jī)名稱,從彈出的快捷菜單中選擇“所有任務(wù)”->“重啟動”命令,啟動郵件服務(wù)。</p><p> ?。?)鼠標(biāo)右鍵單擊“POP3服務(wù)”下的計算機(jī)名稱,從彈出的快

73、捷菜單中選擇“刷新”命令,使新的域目錄生效。</p><p><b>  3.域管理</b></p><p> ?。?)打開“POP3服務(wù)”控制臺,用鼠標(biāo)右鍵單擊計算機(jī)名稱,從彈出的快捷菜單中選擇“新建”->“域”命令,系統(tǒng)顯示“添加域”。</p><p> ?。?)在域名文本框中輸入新建域的名稱,并確保該域名已在DNS服務(wù)器中設(shè)置好MX

74、記錄。</p><p> ?。?)單擊“確定”按鈕完成新域的添加。</p><p> ?。?)打開“POP3服務(wù)”控制臺,用鼠標(biāo)右鍵單擊要刪除的域,從彈出的快捷菜單中選擇“刪除”命令,然后單擊“確定”按鈕,即可刪除該域。但是,若該域中有用戶正連接到服務(wù)器,不能刪除該域。</p><p><b>  4.郵箱管理</b></p>&

75、lt;p> ?。?)在“POP3服務(wù)”控制臺中選中要創(chuàng)建新郵箱的域,右鍵單擊,從彈出的快捷菜單中選擇“新建”->“郵箱”命令,出現(xiàn)“添加郵箱”對話框,在文本框中分別輸入“郵箱名”、“密碼”和“確認(rèn)密碼”,單擊“確定”按鈕,系統(tǒng)提示成功添加一個名為joywind的郵箱。</p><p><b>  圖6-3 添加郵箱</b></p><p>  (2)在域中

76、右鍵單擊欲刪除的郵箱,從彈出的快捷菜單中選擇“刪除”命令,系統(tǒng)顯示“刪除郵箱”對話框,若要同時也刪除與此郵箱關(guān)聯(lián)的用戶賬戶,則選中該復(fù)選框,單擊“確定”按鈕即可刪除郵箱。</p><p>  6.2 DHCP服務(wù)器配置</p><p> ?。?)打開“控制面板”窗口,雙擊“添加或刪除程序”圖標(biāo)。在打開的“添加或刪除程序”窗口中單擊左側(cè)的“添加/刪除Window組件”按鈕,打開“Window

77、s組件向?qū)А睂υ捒颉?lt;/p><p>  (2)在“組件”列表框中雙擊“網(wǎng)絡(luò)服務(wù)”選項(xiàng),打開“網(wǎng)絡(luò)服務(wù)”對話框。在“網(wǎng)絡(luò)服務(wù)的子組件”列表中選擇“動態(tài)主機(jī)配置協(xié)議(DHCP)”復(fù)選框,依次單擊“確定”、“下一步”按鈕開始配置和安裝DHCP服務(wù)。最后單擊“完成”按鈕完成安裝。</p><p>  (3)依次單擊“開始”->“管理工具”->DHCP命令,打開DHCP控制臺窗口。在左

78、窗格中用鼠標(biāo)右鍵單擊DHCP服務(wù)器名稱,在彈出的快捷菜單中選擇“新建作用域”命令。</p><p> ?。?)打開“新建作用域向?qū)А睂υ捒颍瑔螕簟跋乱徊健卑粹o打開“作用域名”向?qū)ы?。在“名稱”文本框中為該作用域輸入一個名稱和一段描述性信息。</p><p>  圖6-4 新建作用域向?qū)?lt;/p><p>  (5)在打開的“IP地址范圍”向?qū)ы撝?,分別在“起始IP地址

79、”和“結(jié)束IP地址”文本框中輸入已經(jīng)確定好的IP地址范圍的起止IP地址。</p><p>  圖6-5 新建作用域向?qū)?lt;/p><p>  (6)打開“添加排除”向項(xiàng)導(dǎo),在這里可以指定需要排除的IP地址或IP地址范圍。在“起始IP地址”文本框中輸入排除的IP地址,并單擊“添加”按鈕。</p><p> ?。?)在打開的“租約期限”向?qū)ы撝校J(rèn)將客戶端獲取的IP地址

80、使用期限限制為8天。如果沒有特殊要求,保持默認(rèn)值不變。</p><p>  圖6-6 新建作用域向?qū)?lt;/p><p> ?。?)打開“配置DHCP選項(xiàng)”向?qū)ы?,保持選中“是,我想現(xiàn)在配置這些選項(xiàng)”單選按鈕,單擊“下一步”按鈕。</p><p> ?。?)在打開的“路由器(默認(rèn)網(wǎng)關(guān))”向?qū)ы撝懈鶕?jù)實(shí)際情況輸入網(wǎng)關(guān)地址,并單擊“添加”按鈕。如果沒有可以不填。</p

81、><p> ?。?0)在打開的“激活作用域”向?qū)ы撝羞x中“是,我想現(xiàn)在激活此作用域”單選按鈕,并依次單擊“下一步”、“完成”按鈕完成配置。</p><p>  設(shè)置DHCP客戶端:</p><p> ?。?)在桌面上用鼠標(biāo)右鍵單擊“網(wǎng)上鄰居”圖標(biāo),在彈出的快捷菜單中選擇“屬性”命令。</p><p>  (2)在打開的“網(wǎng)絡(luò)連接”窗口中右鍵單擊“

82、本地連接”圖標(biāo),在彈出的快捷菜單中選擇“屬性”命令,打開“本地連接 屬性”對話框。接著雙擊“Internet協(xié)議(TCP/IP)”選項(xiàng),在彈出對話框中選擇“自動獲得IP地址”單選按鈕,并依次單擊“確定”按鈕即可。</p><p>  6.3打印機(jī)共享配置</p><p>  不管是在辦公室還是在家庭中,不大可能為每一臺電腦都配備一臺打印機(jī),這個時候打印的共享就不得不面對了。打印共享可以說是

83、局域網(wǎng)環(huán)境下最為普遍的外設(shè)共享方案,因?yàn)閷?shí)現(xiàn)起來非常簡單,使用者也不需要具備太多的電腦知識就可以搞定。現(xiàn)在,我們就一起來看看如何在XP操作系統(tǒng)中實(shí)現(xiàn)打印共享。</p><p><b>  配置打印機(jī)主機(jī)</b></p><p>  首先我們要在主機(jī)上配置打印機(jī)。我們暫且稱直接連接打印機(jī)的電腦為“主機(jī)”,而局域網(wǎng)內(nèi)其他需要和主機(jī)共享打印的電腦稱為“客戶機(jī)”。 </

84、p><p>  第一步:將打印機(jī)連接至主機(jī),打開打印機(jī)電源,通過主機(jī)的“控制面板”進(jìn)入到“打印機(jī)和傳真”文件夾,在空白處單擊鼠標(biāo)右鍵,選擇“添加打印機(jī)”命令,打開添加打印機(jī)向?qū)Т翱凇_x擇“連接到此計算機(jī)的本地打印機(jī)”,并勾選“自動檢測并安裝即插即用的打印機(jī)”復(fù)選框。</p><p>  第二步:此時主機(jī)將會進(jìn)行新打印機(jī)的檢測,很快便會發(fā)現(xiàn)已經(jīng)連接好的打印機(jī),根據(jù)提示將打印機(jī)附帶的驅(qū)動程序光盤放

85、入光驅(qū)中,安裝好打印機(jī)的驅(qū)動程序后,在“打印機(jī)和傳真”文件夾內(nèi)便會出現(xiàn)該打印機(jī)的圖標(biāo)了。 </p><p>  第三步:在新安裝的打印機(jī)圖標(biāo)上單擊鼠標(biāo)右鍵,選擇“共享”命令,打開打印機(jī)的屬性對話框,切換至“共享”選項(xiàng)卡,選擇“共享這臺打印機(jī)”,并在“共享名”輸入框中填入需要共享的名稱,單擊“確定”按鈕即可完成共享的設(shè)定。 </p><p>  提示:如果希望局域網(wǎng)內(nèi)其他版本的操作系統(tǒng)在共享

86、主機(jī)打印機(jī)時不再需要費(fèi)力地查找驅(qū)動程序,我們可以在主機(jī)上預(yù)先將這些不同版本選擇操作系統(tǒng)對應(yīng)的驅(qū)動程序安裝好,只要單擊“其他驅(qū)動程序”按鈕,選擇相應(yīng)的操作系統(tǒng)版本,單擊“確定”后即可進(jìn)行安裝了。</p><p><b>  配置協(xié)議</b></p><p>  為了讓打印機(jī)的共享能夠順暢,我們必須在主機(jī)和客戶機(jī)上都安裝“文件和打印機(jī)的共享協(xié)議”。 </p>

87、<p>  右擊桌面上的“網(wǎng)上鄰居”,選擇“屬性”命令,進(jìn)入到“連接”文件夾,在“本地連接”圖標(biāo)上點(diǎn)擊鼠標(biāo)右鍵,選擇“屬性”命令,如果在“常規(guī)”選項(xiàng)卡的“此連接使用下列項(xiàng)目”列表中沒有找到“Microsoft的文件和打印機(jī)共享”,則需要單擊“安裝”按鈕,在彈出的對話框中選擇“服務(wù)”,然后點(diǎn)擊“添加”,在“選擇服務(wù)”窗口中選擇“文件和打印機(jī)共享”,最后單擊“確定”按鈕即可完成。</p><p><

88、b>  客戶機(jī)的安裝與配置</b></p><p>  現(xiàn)在,主機(jī)上的工作我們已經(jīng)全部完成,下面就要對需要共享打印機(jī)的客戶機(jī)進(jìn)行配置了。我們假設(shè)客戶機(jī)也是XP操作系統(tǒng)。在中每臺想使用共享打印機(jī)的電腦都必須安裝打印驅(qū)動程序。 </p><p>  第一步:單擊“開始→設(shè)置→打印機(jī)和傳真”,啟動“添加打印機(jī)向?qū)А?,選擇“打印機(jī)”選項(xiàng)。 </p><p>

89、;  第二步:在“指定打印機(jī)”頁面中提供了幾種添加打印機(jī)的方式。如果你不知道打印機(jī)的具體路徑,則可以選擇“瀏覽打印機(jī)”選擇來查找局域網(wǎng)同一工作組內(nèi)共享的打印機(jī),已經(jīng)安裝了打印機(jī)的電腦,再選擇打印機(jī)后點(diǎn)擊“確定”按鈕;如果已經(jīng)知道了打印機(jī)的路徑,則可以使用訪問資源的“通用命名規(guī)范”(UNC)格式輸入共享打印機(jī)的路徑,例如“\\joywind\compaqIJ”(joywind是主機(jī)的用戶名),最后點(diǎn)擊“下一步”。 </p>

90、<p>  第三步:這時系統(tǒng)將要你再次輸入打印機(jī)名,輸完后,單擊“下一步”按鈕,接著按“完成”按鈕,如果主機(jī)設(shè)置了共享密碼,這里就要求輸入密碼。最后我們可以看到在客戶機(jī)的“打印機(jī)和傳真”文件夾內(nèi)已經(jīng)出現(xiàn)了共享打印機(jī)的圖標(biāo),到這兒我們的打印機(jī)就已經(jīng)安裝完成了。</p><p><b>  讓打印機(jī)更安全</b></p><p>  如果僅僅到此為止的話,局域網(wǎng)

91、內(nèi)的非法用戶也有可能趁機(jī)使用共享打印機(jī),從而造成打印成本的“節(jié)節(jié)攀升”。為了阻止非法用戶對打印機(jī)隨意進(jìn)行共享,我們有必要通過設(shè)置賬號使用權(quán)限來對打印機(jī)的使用對象進(jìn)行限制。通過對安裝在主機(jī)上的打印機(jī)進(jìn)行安全屬性設(shè)置,指定只有合法賬號才能使用共享打印機(jī)。 </p><p>  第一步:在主機(jī)的“打印機(jī)和傳真”文件夾中,用鼠標(biāo)右鍵單擊其中的共享打印機(jī)圖標(biāo),從右鍵菜單中選擇“屬性”選項(xiàng),在接著打開的共享打印機(jī)屬性設(shè)置框中

92、,切換“安全”選項(xiàng)卡。 </p><p>  第二步:在其后打開的選項(xiàng)設(shè)置頁面中,將“名稱”列表處的“everyone”選中,并將對應(yīng)“權(quán)限”列表處的“打印”選擇為“拒絕”,這樣任何用戶都不能隨意訪問共享打印機(jī)了。 </p><p>  第三步:接著再單擊“添加”按鈕,將可以使用共享打印機(jī)的合法賬號導(dǎo)入到“名稱”列表中,再將導(dǎo)入的合法賬號選中,并將對應(yīng)的打印權(quán)限選擇為“允許”即可。 <

93、;/p><p>  重復(fù)第三步即可將其他需要使用共享打印機(jī)的合法賬號全部導(dǎo)入進(jìn)來,并依次將它們的打印權(quán)限設(shè)置為“允許”,最后再單擊“確定”按鈕即可。 </p><p>  提示:如果找不到“安全”選項(xiàng)卡,可以通過在文件夾菜單欄上依次選擇“工具→文件夾選項(xiàng)→查看”,取消“使用簡單文件共享”即可。 </p><p>  高效率共享打印方案 </p><p

94、>  適合環(huán)境:對于企業(yè)級用戶來說,可以采用高效率的方式,利用打印服務(wù)器,打印機(jī)不再需要安裝在某臺電腦上,而是可以直接連接到局域網(wǎng)上甚至Internet中為其他用戶所共享。此時,打印機(jī)就已不再是PC的外設(shè),而是作為一個獨(dú)立的節(jié)點(diǎn)實(shí)現(xiàn)高速打印輸出。 </p><p>  打印服務(wù)器可以看作是服務(wù)器的一種,是指具有固定的地址,并為用戶提供服務(wù)的節(jié)點(diǎn),它是實(shí)現(xiàn)資源共享的重要組成部分。打印服務(wù)器通常分為內(nèi)置式和外置

95、式兩種。內(nèi)置打印服務(wù)器外形類似于網(wǎng)卡,具有體積小、占用空間小的特點(diǎn),不需要外接電源。缺點(diǎn)是安裝不如外置打印服務(wù)器方便,且一旦打印服務(wù)器所在的系統(tǒng)癱瘓,打印工作就會停止。外置打印服務(wù)器具有安裝方便的特點(diǎn),不占用系統(tǒng)資源,易于管理。成本通常要高于內(nèi)置式打印服務(wù)器。</p><p><b>  打印服務(wù)器設(shè)置</b></p><p>  打印服務(wù)器的安裝和普通的打印機(jī)安裝有

96、一定的區(qū)別,下面我們簡單說明一下。 </p><p>  第一步:硬件連接。如果是外置打印服務(wù)器,把網(wǎng)線插到打印服務(wù)器的相應(yīng)接口上,用一條并口打印電纜將打印服務(wù)器的并口與打印機(jī)的并口進(jìn)行連接(如果打印機(jī)是USB接口的,則需要進(jìn)行USB接口的連接),然后接上打印服務(wù)器的電源。如果是內(nèi)置打印服務(wù)器,連接就更方便了,只需要取下打印機(jī)上安裝內(nèi)置打印服務(wù)器的檔板,把內(nèi)置打印服務(wù)器插進(jìn)去,擰上固定螺釘,然后將打印服務(wù)器和進(jìn)行

97、連接即可。 </p><p>  第二步:選擇通信協(xié)議和設(shè)置IP地址。作為一種產(chǎn)品,無論是外置的還是內(nèi)置的打印服務(wù)器都要選擇相應(yīng)的通信協(xié)議來支持。目前,絕大多數(shù)操作系統(tǒng)都支持TCP/IP協(xié)議,所以在協(xié)議的選擇上一般選擇TCP/IP協(xié)議來與進(jìn)行通信。打印服務(wù)器的IP地址設(shè)置是在一個管理中進(jìn)行的,不同品牌的產(chǎn)品有不同的管理,在購買打印服務(wù)器時都會隨機(jī)附送。打印服務(wù)器的管理一般可以通過web方式來進(jìn)行,具體方式請根據(jù)相

98、應(yīng)的說明來進(jìn)行。 </p><p>  提示:打印服務(wù)器的IP地址必須和局域網(wǎng)內(nèi)準(zhǔn)備共享的電腦的IP地址在同一網(wǎng)段上。如果不在同一網(wǎng)段,需要在管理中進(jìn)行更改。 </p><p>  第三步:在服務(wù)器上安裝打印機(jī)。此時,打印服務(wù)器已經(jīng)成功地安裝到了上,但是要進(jìn)行打印還必須選擇局域網(wǎng)中的某一臺電腦進(jìn)行安裝,以便設(shè)置其共享屬性。在公司的局域網(wǎng)中,最好能夠選擇服務(wù)器來進(jìn)行安裝。這樣,打印機(jī)的設(shè)置就

99、已經(jīng)完成。 </p><p>  第四步:共享打印機(jī)?,F(xiàn)在,我們就可以在局域網(wǎng)內(nèi)的電腦上通過正常安裝打印機(jī)的方式進(jìn)行安裝了。如果通信正常,我們可以在共享的打印機(jī)列表中找到對應(yīng)的共享打印機(jī)名稱,然后安裝即可。</p><p>  6.4分布層交換機(jī)配置</p><p>  分布層交換機(jī)提供基于統(tǒng)一策略,分布層主要提供如下功能:地址的聚集、安全控制、部門和工作組的接入等

100、,因此要在分布層配置VLAN的設(shè)置。在默認(rèn)情況下,所有接口處于可用狀態(tài)且都屬于VLAN1,這種情況下交換機(jī)就可以正常工作了。但為了方便管理和使用,首收應(yīng)對交換機(jī)做基本的配置。交換機(jī)的基本配置主要包括:配置交換機(jī)的IP地址、默認(rèn)網(wǎng)關(guān)、域名和域名服務(wù)器。</p><p><b>  交換機(jī)的基本配置</b></p><p><b>  Switch><

101、;/b></p><p>  Switch>enable </p><p><b>  Switch #</b></p><p>  Switch #config terminal</p><p>  Switch(config)#</p><p>  Switch(config)#i

102、nterface fastethernet0/1</p><p>  Switch(config-if)#speed auto</p><p>  Switch(config-if)#duplex auto</p><p>  Switch(config-if)#exit</p><p>  Switch(config)#</p>

103、<p>  配置VLAN Trunk端口</p><p>  Switch#config</p><p>  Switch(config)#interface f0/24</p><p>  Switch(config-if)#switchport mode trunk</p><p>  Switch(config-if)#s

104、witchport trunk allowed vlan all</p><p>  Switch(config-if)#exit</p><p>  Switch(config)#exit</p><p><b>  Switch#</b></p><p><b>  創(chuàng)建VLAN</b><

105、/p><p>  Switch#vlan database</p><p>  Switch(vlan)#vlan 10 name vlan10</p><p>  Switch(vlan)#vlan 20 name vlan20</p><p>  Switch(vlan)#vlan 30 name vlan30</p><

106、p><b>  ...</b></p><p>  Switch(vlan)#exit</p><p>  將端口加入到VLAN中</p><p>  Switch#config termilal</p><p>  Switch(config)#interface f0/1</p><p>

107、;  Switch(config-if)#switchport mode access</p><p>  Switch(config-if)#switchport access vlan 10</p><p>  Switch(config-if)#exit</p><p>  Switch(config)#interface f0/2</p>&l

108、t;p>  Switch(config-if)#switchport mode access</p><p>  Switch(config-if)#switchport access vlan 20</p><p>  Switch(config-if)#exit</p><p>  Switch(config)#interface f0/3</p&g

109、t;<p>  Switch(config-if)#switchport mode access</p><p>  Switch(config-if)#switchport access vlan 30</p><p>  Switch(config-if)#exit</p><p><b>  ...</b></p>

110、;<p>  Switch(config)#exit</p><p><b>  生成樹協(xié)議配置</b></p><p>  生成樹協(xié)議的目的是在實(shí)現(xiàn)交換機(jī)之間冗余連接的同時,避免網(wǎng)絡(luò)環(huán)路的出現(xiàn),實(shí)現(xiàn)網(wǎng)絡(luò)的高可靠性。當(dāng)交換機(jī)之間有多個VLAN時TRUNK線路會負(fù)載過重,這時需要設(shè)置多個TRUNK端口,但這樣會形成網(wǎng)絡(luò)環(huán)路,而STP協(xié)議便可以解決這一問題。

111、</p><p>  當(dāng)同一臺交換機(jī)的兩個口開口形成環(huán)路時,STP端口權(quán)值用來決定哪個口是交換機(jī)狀態(tài)的,哪個口是阻斷的??梢酝ㄟ^配置端口權(quán)值來決定兩對TRUNK各走哪些VLAN,有較高權(quán)值的端口VLAN將處于轉(zhuǎn)發(fā)狀態(tài),同一個VLAN在另一個TRUNK有較低的權(quán)值則將處在阻斷狀態(tài),同一VLAN只在一個TRUNK上發(fā)送接收。</p><p>  Switch#config terminal&l

112、t;/p><p>  Switch(config)#interface f0/23</p><p>  Switch(config-if)#spanning-tree vlan 10 port-priority 10</p><p>  Switch(config-if)#spanning-tree vlan 20 port-priority 10</p>

113、<p>  Switch(config-if)#exit</p><p>  Switch(config)#interface f0/24</p><p>  Switch(config-if)#spanning-tree vlan 30 port-priority 10</p><p>  Switch(config-if)#spanning-tree

114、 vlan 40 port-priority 10</p><p>  Switch(config-if)#spanning-tree vlan 50 port-priority 10</p><p>  Switch(config-if)#end</p><p>  Switch#copy running-config startup-config</p&g

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論