欢迎来到天天文库
浏览记录
ID:11477284
大小:7.40 MB
页数:43页
时间:2018-07-12
《《案例--企业级网络构建》》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、畅销书《案例精解企业级网络构建》主创网络达人与读者面对面企业基础网络与核心服务搭建主题讲座写博客也可以出书吗?从BBS潜水员到本书的作者策划编辑51CTO博客的大管家俺本次聚会的主题基础网络规划步骤典型中型企业网络拓扑分析特殊需求的网络组建分析掌控全局与职场规划典型中型网络的规划主讲:张琦老板发话要建网,规划步骤很重要设计网络是一项具有挑战性的工作,这并不是仅将所有网络内的计算机连接起来。网络设计就是要达到一个可靠、可管理、可扩展的结构,网络工程师应该了解各种组网方式的特点,针对企业网络的规模需求提出有针对性组网方案。本期虚拟主人公:小废性别:男年龄:24.5
2、职业:初级网络工程师成分:70%勤奋+20%聪明+10%愤青一个满足基本需求的网络物理网络(通信子网)网络服务目录服务安全的Internet文件服务网络需求调查阶段网络接入点的数量楼层与工位布线的位置应用程序的带宽占用无线AP覆盖的范围允许停机的时间总部与分部的通信量……需求分析阶段之:IP地址规划与区域划分同步进行区域划分的作用标明企业资产位置建立信息存储等级制度实施访问控制技术避免故障传导隔离病毒传播减少不必要通信,优化网络流量设置层层关卡,增加防御能力(针对黑客)选择划分的方法根据工作职能划分区域根据安全威胁划分区域根据风险等级划分区域根据企业需求划分区
3、域从服务器端开始划分使用网关设备划分区域划分区域的技术防火墙与DMZVPN与网络隔离基于端口的VLAN基于MAC地址的VLAN配置私有VLAN(PVLAN)基于身份授权物理隔离技术安全接入与隔离技术(NACNAP)PolicyFeatureCard策略特性卡控制区域访问的案例我们将针对VLAN10定制VACL拒绝HostA和HostB对Server的访问。控制区域访问的案例控制区域访问的案例access-list101denyiphost10.1.1.100host10.1.1.1access-list101denyiphost10.1.1.200host10
4、.1.1.1access-list101permitipanyanyvlanaccess-mapServer1matchipaddress101actionforwardvlanfilterServervlan-list10老板为省钱,想买一堆HUB和非网管交换机需求分析阶段案例:建筑物第一层办公楼的第一层主要由仓库、员工餐厅、车务组和人力资源(HR)部门使用,还包括接待处和客户会议室。这层大约38个用户,并且所有人员的计算机都集中在本楼层右侧的办公区域。一台具有48个10/100Mbps端口的二层交换机足够应付本楼层现有和将来的有线端口要求。需求分析阶段案例
5、:建筑物第二层办公楼的第二层主要由制图部、设计部和部门主管办公室使用,另外,网络核心机房也在这一层。第二层大概有40个用户,大部分在楼层两端的小隔间里。两台具有24个10/100Mbps端口和2个千兆端口的交换机。使用两台交换机。因为用户集中在这一层的两端。如果使用放置在楼层中间的一个交换机,将会需要多条长电缆延伸到楼层的两端。另外,使用两台24个端口的交换机能够确保只有24个客户端共享到核心交换机的上行端口,而不是使用48个端口交换机。需求分析阶段案例:建筑物第三层第三层是大部分用户的所在,销售部和财务部都设立在这层。这一层有许多小隔间,还有一些不同的公司经
6、理办公室。因此这层需要两台具有24个10/100Mbps端口和2个千兆端口的交换机。使用两台交换机的原因和第二层使用两台交换机的原因一样。需求分析阶段案例:核心交换机按照安全管理的原则,应将服务器单独划分为一个区域,而不同的部门也应划分网络区域,隔离广播域。企业网络将划分成不同的虚拟局域网(VLAN),而不同VLAN之间还需要提供访问的需求,这就需要增加一台带路由功能的核心交换机(三层交换机)。公司新购置了9台服务器,分别提供文件共享、数据库、域名服务、邮件系统和内部办公系统服务。这台核心交换机需要对所有的服务器提供千兆连接的速度,因此可以选择具有24个千兆接
7、口和4个千兆光纤接口的交换机,为各楼层交换和服务器提供接入服务。综合布线---满不在乎---埋下隐患设备间(EquipmentRoom)子系统工作区(WorkingArea)子系统管理区(TelecommunicationsCloset)子系统水平区(Horizontal)子系统垂直干线(RiserCabling)子系统建筑群干线(CampusSubsystem)子系统采购回来了!调试与安装配置公司网络中基础服务DHCPDNS文件共享活动目录与身份管理知识改变命运伴随公司网络的扩大,小废的知识水平也在提高DMZ无线网络OK!搞定人要往高处走嘛!有个老总打来电
8、话!跳,小废跳了!白总忽悠小废说:公
此文档下载收益归作者所有