中小型网络搭建计算机网络工程

一、题目:中型企业网络设计与配置(场景案例)你是一家中型企业的网络工程师,负责设计和配置企业的计算机网络。现该企业要新建设一个子厂,至少有三栋办公楼,需要搭建一个稳定、高性能和安全的网络基础平台为企业的计算机用户提供资源共享和网络通信服务。其中:(1)分厂与主厂相隔40公里,分厂的每一栋办公楼与相邻办公楼距离均在200米以上;(2)主厂和分厂均设立信息中心,它们是两个厂区互联互通的枢纽;(3)分厂只有一栋办公楼(以下称为A栋)的计算机数会达到260台,其它办公楼的计算机通常都在100台以内,最少的一栋(以下称为B栋)只有20台;(4)A栋目前只配置有一台三层交换机和多台只含百兆RJ45接口的二层交换机,而其中有一台二层交换机与三层数据传输量经常超过100M;(5)B栋是分厂的行政管理所在地,包含厂长室、财务室、办公室和信息中心等,分厂厂长可访问分厂的任意网络,其它部门不能访问财务室;(6)目前该企业申请到几个B类公网地址,其中一个专门作为主厂信息中心对外提供信息服务的服务器地址;(7)主厂信息中心以网站形式对外发布信息和以FTP方式对内提供文件下载。二、方案设计及网络配置总体要求(1)用计算机网络工程思想进行设计,并体现在报告中;(2)网络规划和设计尽量体现高速传输、容错和安全机制;(3)IP地址规划时考虑IP地址资源;(4)企业内部所有主机的IP地址为RFC1918文档定义的私有IP地址,私有地址的第三段需使用自己学号的最后两位及相邻学号;(5)网络有合理的DHCP、DNS、FTP服务器设计,服务器域名主体为自己的姓名全称或首字母缩写,域名后缀为.com;(6)整个网络互联至少使用静态路由协议、RIP协议和OSPF协议中的两种协议实现;(7)在Cisco Packet tracer实验文件中标注测试所用到的IP地址、掩码等信息;

基于以上要求,可以按照以下步骤进行中型企业网络的设计和配置:

  1. 网络规划和设计
  • 根据场景案例需求和现有条件,将网络规划为一个三层结构,即核心层、汇聚层和接入层。
  • 核心层提供高速的互联,包括主厂和分厂的信息中心互联,以及企业内部和对外的互联。
  • 汇聚层提供连接各个接入层的聚合交换机,并向核心层提供冗余连接和高可用的网络服务。
  • 接入层提供连接端设备的接口,包括各个办公楼和信息中心等,以及网络设备和服务器等。
  1. IP地址规划
  • 因为企业内部所有主机的IP地址为RFC1918文档定义的私有IP地址,所以选择私有地址段:10.0.0.0/8,172.16.0.0/12或192.168.0.0/16。
  • 这里选择172.16.0.0/12作为私有地址段,其中A栋子网为172.16.0.0/24,B栋子网为172.16.1.0/24,其它子网根据需求进行规划。
  1. DHCP、DNS、FTP服务器设计
  • 选择一个集成DHCP、DNS、FTP服务器的主机作为网络的服务器,域名主体为姓名全称或首字母缩写,域名后缀为.com,IP地址为172.16.0.2/24。
  • 配置主机为DHCP服务器,并为各子网分配合适的IP地址池和子网掩码等信息,同时配置DNS服务和FTP服务。
  1. 路由协议的选择
  • 采用静态路由协议、RIP协议和OSPF协议中的两种协议实现互联网络。
  • 静态路由协议用于连接主厂和分厂的信息中心互联。
  • RIP协议和OSPF协议用于连接各个办公楼和信息中心等设备。
  1. 网络安全性的考虑
  • 针对分厂B栋中的财务室,可以对该子网设置访问控制列表(ACL)限制其它部门对其进行访问。
  • 通过采用加密协议进行数据传输、添加物理安全措施等方式进行维护。
  1. 网络配置
  • 使用Cisco Packet tracer进行网络拓扑的搭建和设备配置。
  • 配置相关网络设备,如交换机、路由器等,创建各个子网并进行IP地址的规划。
  • 配置DHCP服务、DNS服务和FTP服务等服务器。同时配置相应的路由协议和控制ACL等。

设计和配置这个网络需要考虑到所需的网络流量、性能和容错性,同时也需要考虑到网络安全性和管理问题。以上步骤提供了一个初步的方案和设计思路,在实际实现时还需要针对具体场景进行具体优化和改进。