毕业论文范文网-论文范文
电气工程 会计论文 金融论文 国际贸易 财务管理 人力资源 学前教育 德语论文 工程管理 文化产业 工商管理 会计专业 行政管理 广告学
机械设计 汉语文学 英语论文 物流论文 电子商务 法律论文 工商管理 旅游管理 市场营销 药学论文 播音主持 人力资源 金融论文 保险学
制药工程 生物工程 包装工程 模具设计 测控专业 工业工程 教育管理 行政管理 计算机论 电子信息 市场营销 法学论文 财务管理 投资学
体育教育 小学教育 印刷工程 土木工程 书法论文 护理论文 心理学论 信息管理 公共事业 给水排水 新闻专业 摄影专业 广电编导 经济学
  • 范文首页 |
  • 毕业论文 |
  • 论文范文 |
  • 计算机论文 |
  • 外文翻译 |
  • 工作总结 |
  • 工作计划 |
  • 现成论文 |
  • 论文下载 |
  • 教学设计 |
  • 免费论文 |
  • 原创论文 |
搜索 高级搜索

原创毕业论文

当前位置:毕业论文范文网-论文范文 -> 免费论文 -> 计算机论文

华廷大酒店内部局域网总体设计

作者: 浏览:10次
免费专业论文范文
免费专业论文
政治工作论文
计算机论文
营销专业论文
工程管理论文范文
医药医学论文范文
法律论文范文
生物专业论文
物理教学论文范文
人力资源论文范文
化学教学论文范文
电子专业论文范文
历史专业论文
电气工程论文
社会学专业论文
英语专业论文
行政管理论文范文
语文专业论文
电子商务论文范文
焊工钳工技师论文
社科文学论文
教育论文范文
数学论文范文
物流论文范文
建筑专业论文
食品专业论文
财务管理论文范文
工商管理论文范文
会计专业论文范文
专业论文格式
化工材料专业论文
英语教学专业论文
电子通信论文范文
旅游管理论文范文
环境科学专业论文
经济论文
人力资源论文范文
营销专业论文范文
财务管理论文范文
物流论文范文
财务会计论文范文
数学教育论文范文
数学与应用数学论文
电子商务论文范文
法律专业论文范文
工商管理论文范文
汉语言文学论文
计算机专业论文
教育管理论文范文
现代教育技术论文
小学教育论文范文
机械模具专业论文
报告,总结,申请书
心理学论文范文
学前教育论文范文

收费计算机专业论文范文
收费计算机专业论文
Delphi
ASP
VB
JSP
ASP.NET
VB.NET
java
VC
pb
VS
dreamweaver
c#.net
vf
VC++
计算机论文
毕业论文范文题目:华廷大酒店内部局域网总体设计,论文范文关键词:华廷大酒店内部局域网总体设计
华廷大酒店内部局域网总体设计毕业论文范文介绍开始:

华廷大酒店内部局域网总体设计

摘  要

 随着计算机及网络的逐步普及,企业与外界之间的数据交换和共享要求日益增加,为了提高工作效率,实现资源共享,企业局域网的建设已经成为企业走向信息化时代的必然选择。本文根据网络规划设计理论技术,对华廷大酒店内部局域网而作的设计方案,文中首先对华廷大酒店的基础情况及网络建设进行了分析,而后根据具体情况作了详细的网络建设的规划和设计。此方案完全适应华廷大酒店的网络建设需求,并且具有一定的可扩展性,可以适应很长一段时期内的公司的网络发展的基本需求。
关键词:局域网,需求分析,网络规划,方案设计


ABSTRACT
 
With the gradual popularization of the computer and network, the demand of data exchanging and sharing between the enterprise and external is increased, in order to improve efficiency and share resources; it is the necessary choice for enterprise to head for the IT period to build the LAN. The article make a design for the internal LAN of HUATING hotel based on the theory of network planning and design. First, the article makes analysis for the basis of HUATING and network construction. Then, make a detailed network planning and design according to the specific. The design can satisfied the demanding of HUATING hotel’s LAN completely, and also can be extend, can meet he basic needs of the company network development in a very long period.
Key words: LAN,Needs analysis,Network planning,Program design


目  录

第一章 需求分析 1
 1.1 中小型局域网络需求分析 1
 1.2 华廷大酒店内部局域网具体需求分析 2
第二章 网络设计概述 3
 2.1 规划设计的意义 3
 2.2 规划设计的任务 3
 2.3 规划设计的基本原则 4
 2.4 网络设计标准 6
 2.5 本网络设计的基本思想目标 6
第三章 局域网理论及技术 7
 2.1 局域网简介 7
 2.2 网络协议 7
 2.3 网络拓扑 8
 2.4 局域网技术及比较 9
 2.5 局域网接入Internet技术 11
 2.6 常用网络设备 11
第四章 系统方案的规划设计 11
 4.1华廷大酒店简介 12
 4.2 拓扑结构设计 13
 4.3 结构化布线 14
 4.4设备选型 15
 4.5 交换与路由设计 15
第五章 网络安全 19
 5.1 防火墙设计 20
总结 21
参考文献 21


第一章 需求分析


1.1 中小型局域网络需求分析
 在网络系统的设计之初进行系统化、科学的需求分析,对整个网络系统的成功非常重要,对于中小型局域网络而言,在规划时应当考虑以下4个方面的问题:
拓扑结构需求分析
 在进行网络的总体设计前,应当首先搞清楚给哪些建筑物布线,每座建筑物中的哪些房间布线,每个房间的哪个位置要预留信息插座,建筑物之间的距离、建筑物的垂直高度和水平长度等。只有事先调查好这些情况,才能合理地设计网络拓扑结构,选择适当的位置作为网络管理中心以及作为设备间放置连网设备,有目的地选择组建网络所使用的通信介质和交换机。
数据传输需求分析
 用户对数据传输量的需求决定了网络应当采用何种连网设备和布线产品。就目前情况来看,多媒体已经成为局域网络所必须支持的功能之一。基于这种大传输量的需求,以1000Mb/s光纤作为主干和垂直布线,以100Mb/s超五类双绞线作为水平布线,从而实现100Mb/s交换到桌面的网络,已经成为最普通的网络架构。基于这种大传输量的需求,100Mb/s高性能交换机也已逐步从部门走向工作组。
发展需求分析
  网络设计者不仅要考虑到容纳网络中当前的用户,而且还应当为网络保留至少3-5年的可扩展能力,从而使在用户增加时,网络依然能够满足增长的需要。这一点非常重要,因为布线工程一旦完毕,就很难再进行扩充性施工。所以,在埋设网线和信息插座时,一定要有足够的余量,而连网设备则可以在需要时随时购置。
性能需求分析
  不同厂家乃至同一厂家不同型号的交换机在性能和功能上都有较大差异,有的安全性高、有的稳定性好、有的转发速率快、有的拥有特殊性能。因此,应当慎重考察和分析本网络对性能的根本需求,以便选择相应品牌和型号的交换机。
 
1.2 华廷大酒店内部局域网具体需求分析
 其在功能上对系统的需求:一方面是通过收发电子邮件为主的方式,与其它员工交流各种信息,基于工作流的方式实现诸如请假申请、物品申领审批过程;员工管理个人日程安排。另一方面则是面向公司办公业务方面的业务管理功能。即完全采用计算机技术处理办公业务,使企业内部人员能够方便快捷地共享信息、交流信息,高效地协同工作,既兼顾个人办公效率的提高,又可以实现群体协同工作。
 具体需求分析:华廷大酒店要建立符合本酒店办公需要的局域网,因此需要建设高性能的局域网,实现数据管理、电子邮件、多媒体通信、数据库管理信息系统及实现内部局域网的互联,并且和Internet互联。其局域网应是一个以宽带IP网为目标,建立数据、语音、视频三网合一的一体化网络。为提高网络可靠性及安全性,需要在主干网采用光纤布线。局域网应实现虚拟局域网(VLAN)的功能,以确保全网的良好性能及网络安全性。主干网交换机应具有很高的包交换速度,整个网络应具有三层交换功能。主干网络应该采用成熟的、可靠的千兆位以太网技术作为网络的主干。局域网应选用先进的网管软件,建立完善的网络管理体系。在设备方面,应该选择有成功案例的网络厂商的设备,网络应具有良好的扩展性。
 根据实际需求及用户的投资承受力,对楼内网络系统的需求分析如下:
 1. 主干线采用具有第三层交换功能的千兆以太网(Gigabit Ethernet)。真正做到高效的信息交换、资源的共享,为各部门提供准确、可靠、快捷的各种生产数据和信息,充分发挥各部门现有计算机设备的功能
 2. 主干设备应能满足205个用户接入访问的要求。
 3. 支持虚拟网络(VLAN)。
 4. 网管软件应具备对接入层交换设备进行远程可操作的能力(如在网络中心对接入交换机进行针对端口IP过滤条件的远程设置)。
 5. 网络设备选型:网络设备全部采用Cisco系列产品。
 

第二章 网络设计概述

 网络系统的需求确定后,就应该着手进行设计了。设计的目的的是利用有限的资源,设计最佳的网络系统,满足用户当前和未来发展的需要。
2.1 规划设计的意义
 1. 保证网络系统集成具有完善的功能、叫高的可靠性和安全性,为了一个高质量、高水平的网络系统奠定重要的基础。
 2. 保证网络系统集成能解决所有解决的问题,而且可使网络系统发挥出更大的潜力,能扩大新的应用范围。
 3. 保证网络系统集成具有先进的技术支持,并具有足够的扩充能力和灵活的升级能力,使其先进性能保持最长的周期。
 4. 规划设计是保质保量按时完成系统集成建设的直接保证,也是杜绝浪费、减少失误的第一道屏障。
 如果网络系统集成的规划设计有缺陷,那将使建立多年的网络迟迟不能正常运作,或发挥不出应有的作用,给国家和企业造成极大的损失,都必须对此给予十分的重视。
2.2 规划设计的任务
 网络系统集成的规划是在需求分析的基础上进行技术性论证,把用户提出的问题和要求,用网络方面的术语描述出来,经过技术方面的分析,提出一整套网络系统集成的设想和方案。在这个方案中应包括以下几个方面的内容:对需求分析的技术性论证;系统的先进性、实用性、可靠性等的设想;系统的总体规划;系统难点、关键性问题的估计;经费预算;系统规划的技术论文。要对建立一个什么形式、多大规模、具备哪些功能的系统做出全面科学的论证,并对网络系统集成所需的人力、财力和物力投入等做出一个总体的设计。要完成一个网络系统集成的规划,一般经历以下几个过程:
 1. 问题的提出与技术化分析;
 2. 充分调研,做好三个考察;
 3. 把总体设想具体化;
 4. 估算网络的负荷和容量;
 5. 经费概算;
 6. 编写规划技术论文;
 7. 方案设计。
 系统继承的设计是对规划的进一步分析和论证,把规划的总体框架加以充实和具体化。在网络系统集成的生命周期中,设计阶段是最费时的阶段之一。在该阶段主要完成结构和组成设计,如应说明网络系统集成是如何组织、工作的,包括哪些模块、哪些用户接口,用户界面等。
 网络系统集成的规划和设计并没有明确的任务界限,两者相辅相成,缺一不可,很多情况下规划和设计合二为一。网络系统集成方案的规划设计是网络系统集成工程实施成功的基础和前提。
2.3 规划设计的基本原则
 网络系统集成的规划和设计是一项非常复杂的技术性活动,为了使整个系统的建设更合理、更经济及性能更良好,规划设计者应遵循目标原则,建设原则,先进性、可靠性、安全性、开放性和实用性相结合的原则,以及功能完善、整体最优性原则。
 2.3.1 目标原则
 对一项工程来说,按用户的需求,往往是分阶段进行的,有近期目标和远期目标,因此必须非常明确各个阶段的建设目标是什么,网络系统集成的建设到怎样的规模,满足用户怎样的需求。最终目标可能很不具体,但不论怎样,有几个关键目标必须确定:
 1. 协议集:是TCP/IP,还是选用别的。
 2. 体系结构:是Intranet,还是非Intranet结构。
 3. 计算模式:是传统客户用服务器计算模式,还是B/S计算模式,或者两者混合的计算模式
 4. 网络上最多站点数目(包括远程拨号站点)和网络的最大覆盖范围。
 5. 网络上必要的应用服务和预期的应用服务。
 6. 根据应用服务的需求,对整个系统的数据量、数据流量及数据流向有个估计。从而可以大至确定网络的规模及其上的主干设备(包括主干交换器和主干服务器)的规模和选型,还包括确定最终建设目标所使用的主要系统软件(例如网络操作系统及数据库管理系统)。
 对于近期建设目标,一般比较具体,容易实现,但必须注意以下几点:
 1. 近期建设目标所确定的网络方案必须有利于升级和扩展到最终建设目标。
 2. 在升级和扩展到最终建设目标的过程中,尽可能保护近期建设目标的投资。
 2.3.2 建设原则
 网络系统集成的建设原则主要有如下几点:
 1. 以用户的应用服务需求为依据。
 2. 采用成熟的先进技术,兼顾未来发展趋势。一般应采用如下的主要技术路线:
 1) 必须考虑个中约束条件,主要是性能需求和当前技术水平,兼顾现实性和技术领先性:
 2) 要保证整个系统具有足够的带宽、网络节点具有足够的通信处理能力,以确保网络用户的响应时间:
 3) 统一技术规范和标准,统一设备选型:
 4) 基于TCP/IP协议集的Intranet体系结构保证了系统的开放性:
 5) 系统具有足够的服务质量保证。
 3. 保护原有投资,尽可能使用已有的设备。
 4. 统筹规划,滚动发展。
 5. 严格遵循国际标准和国家标准。
 6. 采取必要的安全措施,确保系统和信息的安全性。
 7. 系统是可管理的和可维护的。整个系统应具有良好的可维护性。不仅要保证整个网络系统集成规划设计的合理性,还应配制相关的检测设备和管理设施。
 8. 重视售前及售后的培训和维护工作。
 
2.4 网络设计标准
 网络设计工作按一定的标准进行工作,设计出来的系统才更容易构建和维护。
 1.布线标准:布线需要满足EIA/TIA586 A或EIA/TIA568B标准。
 2.节点编码标准:节点进行统一的编码后,能很容易地从大量的电缆中辨认出我们的需要。
 3.设备选择标准:网络中的各种设备必须互相兼容,且性能一致,才能达到最佳效果。
 4.物理安全标准:重要的设备应该有足够的安全防护措施,防火、防湿标准、UPS标准等。
2.5 本网络设计的基本思想目标
以先进的成熟的网络应用技术设计和规划华廷大酒店网络系统;  
从实际出发,正确地规划和设计的计算机网络。为企业实现数据共享、资源共享,提供稳定的信息交换和网络系统服务平台。

 

第三章 局域网理论及技术


2.1 局域网简介
 局域网(Local Area Network),简称LAN,是指在某一区域内由多台计算机互联成的计算机组。“某一区域”指的是同一办公室、同一建筑物、同一公司和同一学校等,一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、扫描仪共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网是封闭型的,可以由办公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成。
   美国电气和电子工程师协会(IEEE)局域网标准委员会员会曾提出局域网的一些具体特征:
 A、局域网在通信距离有一定的限制,一般在1~2Km的地域范围内。比如在一个办公楼内、一个学校等。
 B、较高传输率的物理通信信道也是局域网的一个主要特征,在广域网中用电话线连接的计算机一般也只有20~40Kpbs的速率。
 C、因为连接线路都比较短,中间几乎不会爱任何干扰,所以局域网还具有始终一致的低误码率。
 D、局域网一般是一个单位或部门专用的,所以管理起很方便。
 E、另外局域网的拓扑结构比较简单,所支持连接的计算机数量也是有限的。组网时也就相对很容易连接。
2.2 网络协议
 网络协议是通信双方共同遵守的约定和规范,网络设备必须安装或设置各种网络协议之后才能完成数据的传输和发送,在局域网上用到的协议主要有,ICP/IP协议、IPX/SPX协议等。
 (1) TCP/IP协议
 TCP/IP协议是目前在网络中应用得最广泛的协议,ICP/IP实际上是一个关于Internet的标准,并随着的Internet广泛应用而风靡全球,它也成为局域网的首选协议。TCP/IP是一种分层协议,它共被分为个4层次,大约包含近期100个非专有协议,通过这些协议,可以高效和可靠地实现计算机系统之间的互连。TCP/IP协议中的核心协议有TCP(传输控制协议)、UDP(用户数据报协议)和IP(因特网协议)
 (2)超文本传输协议(HTTP)
 HTTP(HyperText Transfer Protocol ),超文本传输协议)是WWW浏览器和WWW服务器之间的应用层协议,是用于分布式协作超文本信息系统的、通用的、面向对象的协议,HTTP协议还是基于TCP/IP协议之上的应用层协。
 (3)文件传输协议(FTP)
 FTP(File Transfer Protocol ,文件传输协议)是由支持Internet文件传输的各种规则所组成的集合。这些规则能使网络用户把文件从一个主机拷贝到另一个主机上,FTP是采客户/服务器方式服务的。
 (4)远程登录协议(Telnet)
 远程登录协议的目的是提供一个全面的、双向的、面向8个比特字节的通信工具,其主要目标是提供终端设备与面向进程接口的标准方法,Telnet是应用层的协议,采用客户/服务器模式工作的,Telnet不仅允许用户登录到远端主机上,还允许用执行远端主机的命令,这样用户就能以极小的网络资源代价完成大型的网络应用。
2.3 网络拓扑
 计算机网络拓扑结构有很多种,主要有总线型拓扑、环型拓扑和星型拓扑。总线型拓扑结构中所有的电脑用介质将整个网络从头串到尾。这是所有的网络拓扑结构中最简单的一种。环型拓扑结构,就是指所有站点被绕成一圈的电缆所连接起来,整个结构看起来象是一个圆圈。当前在各种网络系统的建设中使用最多的是星型拓扑结构,虽然星型拓扑结构的网络在布线和网络设备的花费多一些,不过目前各种硬件设备已经非常便宜了,这种花费是可以承受的。因而它的优点也是十分突出的,主要是当网络中某个节点出现故障时不会影响整个网络的运行,这使得网络从总体上可以提供高度的可靠性和沉佘性,这个性能十分适合企业局域网这种应用环境,也是企业的建设中必须要求做到的。
2.4 局域网技术及比较
 网络系统的建设应遵循高可靠性、技术先进、开放性、成熟标准、易于扩展、可维护性好等原则,并充分考虑性价格比和今后技术的发展。要求系统兼容性好,易于平滑连接,避免网络瓶颈
 1、以太网(EtherNet)
 以太网是由IEEE802.3定义,使用CSMA/CD(载波监听多路访问/冲突检测)控制方法的一类网络。以太网用同轴电缆、双绞线、光缆作为传输介质,现在有10MB、100MB、1000MB、10GB等传输速率,分别称为以太网、快速以太网、千兆以太网和万兆以太网。以太网有总线和星型两种拓朴结构,是应用最广泛的LAN技术。
 2、令牌网
 一般令牌网指令牌环网(TokenRing)和令牌总线网(TokenBus)。基于IEEE802.4标准的TokenBus是一种物理上的总线结构,而其站点组成一个逻辑的环形结构,令牌则在逻辑环上运行,其运行原理与TokenRing基本一样。目前TokenBus非常少用;TokenRing是基于IEEE802.5标准的网络结构,目前说的令牌环网络多是指IBM的令牌传递环形网络的实现,它有4Mb/s和16Mb/s两种传输速率。令牌环网络传输的主要特点是可以保证每个节点设备在可以预定的时间间隔获得对网络的访问,适用于对实时性要求较高的应用。由于这种网络设备的价格较高,不利于普及,另外缺乏对多种服务和QoS的支持,在国内应用的例子较少。
  3、FDDI(光纤分布式数据接口技术)
  FDDI网络技术是用光纤构成的反向旋转的双环形拓朴结构,用令牌传递的协议方式传递数据信息,网上速率达到100Mb/s。由于光纤介质具有高的传输性能和具有容错机制,适用于在较长距离(20公里)内工作。FDDI协议使用可变长度的数据包传递信息。由于较少受传输距离限制,所以它特别适用于园区网络或较长距离的局域主干网络。但FDDI进一步推广受到较高的价格的影响,另外目前受到新型的ATM技术的挑战。
 4、ATM(异步传输模式)技术
 ATM是一种最新的快包技术。它采用短的固定长度(53个字节长度)的数据包,作为传输和交换信息的单元(称为信元cel),它适用于多种信息流的混合传递。ATM使用光纤作为传输介质,对于有效负荷信息在传输过程中不作纠错,所以可以用很高的速率传输。目前对于局域网ATM干线的应用,由配备的ATM接口卡的工作速率决定。一般使用155Mb/s,不久将会提高到622Mb/s。ATM除了具有高速传输性能以外,对同长度的短的信元传输,便于预测。对话音和视频等延时敏感的动态信息,便于作传输的优先级调度。因此,ATM特别适用于需要多媒体信息的传输。目前ATM的价格较高,且ATM的技术标准仍需进一步统一和完善,但ATM是一种面向连接的技术,具有非常大的潜在优势。到目前为止,ATM是唯一的一种能够真正提供业务质量的网络技术。适用传输混合数据,视频和话音信息,具有能直接为桌面系统提供独占带宽等突出优点。
 5、无线局域网(WLAN)
 计算机局域网是把分布在数公里范围内的不同物理位置的计算机设备连在一起,在网络软件的支持下可以相互通讯和资源共享的网络系统。通常计算机组网的传输媒介主要依赖铜缆或光缆,构成有线局域网。但有线网络在某些场合要受到布线的限制:布线、改线工程量大;线路容易损坏;网中的各节点不可移动。特别是当要把相离较远的节点联结起来时,敷设专用通讯线路布线施工难度之大,费用、耗时之多,实是令人生畏。这些问题都对正在迅速扩大的联网需求形成了严重的瓶颈阻塞,限制了用户联网。WLAN就是解决有线网络以上问题而出现的。WLAN利用电磁波在空气中发送和接受数据,而无需线缆介质。WLAN的数据传输速率目前流行的是11M(54M也已开始流行),传输距离可远至20km以上。无线联网方式是对有线联网方式的一种补充和扩展,使网上的计算机具有可移动性,能快速、方便的解决以有线方式不易实现的网络联通问题。与有线网络相比,WLAN具有以下优点:安装便捷、使用灵活、易于扩展、经济节约。
 当前达到或超过100Mbps的高速网络技术主要有:快速以太网、FDDI、千兆以太网、ATM交换网。FDDI是几年前十分流行的高速网络技术,虽然技术十分成熟,但网络管理复杂且成本较高,现已被逐渐淘汰。ATM是比较先进的网络技术,它采用信元交换方式,以很高的速率在任意两点间建立直接的虚拟通信链路,有较强的传输质量控制能力,特别适合于多媒体信息的传输。但在实际使用事因端口价格过高,难以大规模采用。以太网是种成熟的、质优价廉的网络技术,其标准已制定完备。经过多年发展,形成了完善的10Mbps、100Mbps和千兆以太网技术,同时还由共享式的网络发展成为交换式的以太网,具备与FDDI、ATM网络融合的多种方法与规范。
2.5 局域网接入Internet技术
 局域网和Internet的连接技术十分重要,它关系到局域网与外部网络能能否进行可靠的连接。用户计算机接入Internet主要有两种方式,通过专线或通过电话线网。不管使用哪种接入方式,首先都要连接到ISP的主机。从用户角度看,ISP位于Internet的边缘,用户通过某种通信线路连接到ISP,再通过ISP的连接通道接入Internet。通过局域网接入Internet是指用户局域网使用路由器,通过数据通信网与ISP相连接,再通过ISP的连接通道接入Internet。选择哪种数据通信网络与租用多大的带宽,通常取决于用户的信息流量与能够承担的费用等多种因素。
2.6 常用网络设备
 网络设备主要是指硬件系统,各种网络设备之间是有着相互关联而不是相互独立的,每一部分在网络中有着不同的作用,缺一不可,只有把这些设备通过一定的形式连起来才能组成一个完整的网络系统,网络设备主要包括网卡、集线器、交换机、路由器、传输介质等。
 

第四章 系统方案的规划设计


 综合几种网络结构与技术,根据华廷大酒店网络功能需求的具体情况。我们目前建议选用千兆交换以太网络技术和网络结构,其网络主交换设备选择具有1000Mb/s交换能力的千兆网络交换机,在所有主干端口同时提供畅通无阻的1000MBPS端口交换能力。为了减少信息传输和交换过程中的通道拥挤现象和碰撞问题,在分交换机的选择上,建议选择具有支持VLAN划分的网络交换机。品牌和性能尽可能和主交换机相一致,以便于维护,便于统一
4.1华廷大酒店简介
 华廷大酒店楼是一家集餐饮、娱乐、康乐、住宿于一体的大型涉外五星级高级酒店。天府大酒店拥有800间精心设计的客房,无论是标准房、豪华套房还是商务楼层,室内装潢及设计都经过深思熟虑,设备齐全,舒适温馨,处处显示出以客为先的服务风范。多功能国际会议中心是举办各类大小型会议、中西式酒会、餐舞会的理想场所。另有健康中心、美容发型中心、商务中心、委托代办、票务中心、豪华车队等配套设施。近年来,华廷大酒店把经营管理的发展和高科技成果相结合,使宾馆的服务水平紧跟国际酒店发展的潮流。无论您是商务公干,还是旅游度假,在华廷大酒店都能感受到方便、舒适、自然。
 华廷大酒店在实践中把国际先进酒店的管理经验与中国的国情相结合,走出了一条融中西管理模式于一炉的酒店管理之路,不断追求卓越,以严谨、高效的管理和真诚的服务为海内外宾客提供一个温馨的家外之家。本着“国际竞争在国内,国内竞争国际化”的原则,天府大酒店将进行网络信息化改革。
 信息化改革的主要部门有:总经理室、前厅部、客房部、餐饮部、营销部、工程部、财务部、人事部。
 各楼层部门位置如表下:
楼层 信息化区域 信息点数量 备注
一楼 总台 10 未设配线间
二楼 前厅部、营销部、机房 50 
三楼 总经理室、客房部、财务部 60 
四楼 餐饮部、人事部 45 
五楼 工程部、营销部 40 
 
 
4.2 拓扑结构设计
 本酒店使用千兆以太网为主干、百兆交换到桌面的网络结构,千兆以太网继承了传统以太网的特点,并极大地拓宽了带宽,保持了良好的兼容性,作到了以往的10Mbit/s/100Mbit/s以太网应用程序能无缝运行在千兆位网上。千兆以太网增加了对QoS支持,以高带宽和流量控制双管齐下的策略来满足应用的需要。随着标准的通过,网络设备的价格也大幅度下降,对于选择千兆以太网又增添了一个有利条件。选用千兆以太网,既能满足视频、多媒体应用的需求,又能兼顾以往的投资,并且有一定的前瞻性,能在一定的时间内保持网络技术的先进性。
 层次化网络结构模型设计,根据以往的经验,我们用下述层次结构建立计算机网络平台的概念模型:
 核心层
 核心层应该是一个高速的交换骨干网,其设计的首要目标是追求高速,其次才考虑那些系统开销较大的功能,如访问表、过滤器等。
 汇聚层
 分支层是核心层的边界,它将影响核心层高速的因素局限在一个较小的范围,处理工作组访问,定义广播/组播域,划分虚拟网等。
 接入层
 最终用户的网路接入点。它可以共享、独享或交换带宽的方式为用户提供入网的接口。
 该模型将华廷大酒店网络系统平台分为二个层次:
 1. 第一层是网络的千兆主干网络,属核心层。主干千兆位交换机的任务是将各个子网分布路由的信息简洁快速地交换到目的地址,起到信息快速通道的作用,本方案属于中小型网络,没有设计汇聚层,汇聚层的功能用核心层交换机实现,如VLAN等等。网络主干上连接着对带宽和可靠性有很高要求的设备,如服务器群、交换机、路由器等,放置在公司2楼机房。
 2. 第二层是各楼层配线间的接入层交换机,它通过多模光纤上联到核心计算机,通过超5类双绞线直接连接用户的计算机。
 按照这个样的层次划分有以下特点:结构清晰,易于设计和管理,大大提高了网络的扩充能力;网络结构和实际应用的组织结构相一致,便于安全管理,减轻网络的数据流量;根据不同层次和实际经济承受能力,选择相应的网络设备和硬件设备,使投资更合理。总之,采用层次化的网络设计,其优点是便于网络管理,优化网络性能,增强网络的扩展性。
 下面给出了本公司的拓扑结构图:
 
4.3 结构化布线
 综合布线系统设计除符合国际标准以外还要符合《中国建筑电器规范》、《工业企业通信设计规范》、《中国工程建设标准化协会标准》、《综合布线用电缆、光纤技术要求》、《建筑与建筑群综合布线系统工程设计规范》等国内标准。
  综合布线系统是建筑物或建筑群内的传输网络,它既能使话音和数据通信设备、交换设备和其他信息管理系统彼此连接,也能使这些设备与外部通信网络相互连接,包括建筑物到外部网络或电话局线路上的连线点,与工作区的话音或数据终端之间的所有电缆,以及相关联的布线部件。一个良好的综合布线系统对其服务的设备有一定的独立性,并能互连许多不同的通信设备如数据终端、模拟式或数字式电话、PC和主机以及公共系统装置。一般布线系统有六个子系统组成:建筑群间子系统,设备间子系统,管理区子系统,垂直(主干)子系统,水平子系统,工作区子系统。
  华廷大酒店为楼内局域网,楼内布线包括水平布线和主干布线。水平系统采用超五类双绞线,垂直子系统系统采用光缆连接,可提供千兆位的带宽,有充分的扩展余地。
 
4.4设备选型
 根据以上主干网络设计思想与设备的选型原则,本方案建议整个计算机网设备采用Cisco公司的产品,其中,主网络管理中心采用CISCO WS-C3750G-12S-S三层千兆交换机,3750系列交换机结合业界领先的易用性和最高的冗余性,里程碑地提升了堆叠式交换机在局域网中的工作效率。这个产品系列采用了最新的思科StackWise智能堆叠技术,不但实现高达32Gbps的堆叠互联,还从物理上到逻辑上使若干独立交换机在堆叠时集成在一起,便于用户建立一个统一、高度灵活的交换系统 -- 就好像是一整台交换机一样。这代表了堆叠式交换机新的工业技术水平和标准。3750系列最多可以将9个交换机堆叠在一起,构成一个统一的逻辑单元,其中总共包含468个以太网10/100端口或者252个以太网10/100/1000端口。各个10/100和10/100/1000单元可以根据网络的需要任意组合。同时该交换机自身带有3层交换模块,支持VLAN之间的通讯。有关该设备的详细技术资料见设备介绍。接入层采用企业桌面式局域网交换机,为各部门接入主干网提供所需要的网络接口。二级交换机采用Cisco Catalyst2950,另外,为满足不同二级配线间对信息点发展的需要,该交换机支持堆叠技术与集群技术。广域接入网络设计中,中心路由器采用Cisco3640系列,该路由器配置2个广域串口,用于与CNC提供的专线连接。
4.5 交换与路由设计
 4.5.1 IP地址及VLAN规划
 IP 地址分配:根据 RFC1597 的有关规定,为便于以后方便与 Internet 相连及考虑到公司的发展,决定在公司内部使用 C 类网络,网络号为 192.168,对应的子网掩码为 255.255.255.0。
 现代交换网络还引入了虚拟局域网(VLAN,Virtual LAN)的概念。VLAN将广播域限制在单个VLAN内部,当管理的交换机的数量多时,可以使用VLAN中继协议(VTP)简化管理。
 IP 地址及VLAN规划如表下:
 
部门 VLAN 名称 IP地址 VLAN 号
服务器室 ServerX 192.168.0.X/24

 Vlan 10
经理室 JLX 192.168.1.X/24 Vlan 20
财务部 CWB 192.168.2.X/24 Vlan  30
餐饮部 CYB 192.168.3.X/24 Vlan  40
客房部 KFB 192.168.4.X/24 Vlan  50
人事部 RSB 192.168.5.X/24 Vlan  60
工程部 GCB 192.168.6.X/24 Vlan  70
营销部 YXB 192.168.7.X/24 Vlan  80
前厅部 QTB 192.168.8.X/24 Vlan  90
 
 4.5.2 交换机配置
核心交换机的配置
 1.配置vtp域
 3750#vlan database 进入vlan配置模式
 3750(vlan)#vtp domain server 设置vtp管理域名称 server
 3750(vlan)#vtp server 设置交换机为服务器模式
 3750(vlan)#exit
  2.配置中继
 3750(config)#interface gigabitethernet 2/1
 3750(config-if)#switchport
 3750(config-if)#switchport trunk encapsulation dot1q 配置中继协议
 3750(config-if)#switchport mode trunk
 3.配置核心交换机vlan
 3750#vlan database
 3750(vlan)#vlan 20 name jlx 创建了一个编号为20 名字为jlx的 vlan
 3750(vlan)#vlan 30 name cwb创建了一个编号为30 名字为cwb的 vlan
 3750(vlan)#vlan 40 name cyb 创建了一个编号为40 名字为cyb的 vlan
 这里不再一一列举VLAN创建。
 4.为vlan配置ip地址(配置vlan间的3层交换)
 3750(config)#interface vlan 20
 3750(config-if)#ip address 192.168.1.1 255.255.255.0 vlan20接口ip
 3750(config-if)#ip helper-address 192.168.0.254 dhcp server ip
 
 3750(config)#interface vlan 30
 3750(config-if)#ip address 192.168.2.1 255.255.255.0 vlan30接口ip
 3750(config-if)#ip helper-address 192.168.0.254 dhcp server ip
 
 3750(config)#interface vlan 40
 3750(config-if)#ip address 192.168.3.1 255.255.255.0 vlan40接口ip
 3750(config-if)#ip helper-address 192.168.0.254 dhcp server ip
 
 5、配置上行口ip地址、启用交换机三层模块、配置默认路由
 3750(config)#int g1/0/1
 3750(config-if)#no switchport
 3750(config-if)#ip add 172.16.0.3 255.255.255.0
 3750(config-if)#no shut
 3750(config-if)#exit
 3750(config)#ip routing
 3750(config)#0.0.0.0 0.0.0.0 172.16.0.1
 ……
配置接入层交换机
 1、  配置vtp域
 2950#vlan database 进入vlan配置模式
 2950 (vlan)#vtp domain server 设置vtp管理域名称 server
 2950 (vlan)#vtp client 设置交换机为客户端模式
 2950 (vlan)#exit
 
 2、  配置中继
 
 2950 (config)#interface gigabitethernet 0/1
 2950 (config-if)#switchport mode trunk
 。。。。。。。。
 (其实这步可以省略,现在的交换机的两个端口及连之后,会自动协商为trunk模式。)
 
 3、  将交换机端口划入vlan
 2950 (config)#interface range fastethernet 0/1 - 20 配置端口1 到20
 2950-1(config-if)#switchport access vlan 10 归属test1 vlan
 。。。。。。。。。。
 接入层交换机配置完成
路由器的配置
在本例中只配置路由器的上网功能。
 1、  路由器的接口及nat配置
Router(config)#interface FastEthernet0/0
Router(config-if)#ip address 172.16.0.1 255.255.255.0
Router(config-if)#ip nat inside
Router(config)interface Serial0/0
Router(config-if)#ip address 62.148.89.55 255.255.255.252
Router(config-if)#ip nat outside
 Router(config)# ip nat pool kkkk 61.148.89.46 61.148.89.46 netmask 255.255.255.252
Router(config)# ip nat inside source list 1 pool kkkk overload
 2、  配置出口默认路由及静态路由
Router(config)# ip route 0.0.0.0 0.0.0.0 62.148.89.56
Router(config)# ip route 192.168.1.0 255.255.255.0 172.16.0.3
Router(config)# ip route 192.168.2.0 255.255.255.0 172.16.0.3
Router(config)# ip route 192.168.3.0 255.255.255.0 172.16.0.3
 3、  配置access-list
Router(config)# access-list 1 permit any(允许所有人上网)
 
第五章 网络安全

 目前造成网络不安全的主要因素是系统、协议及数据库等的设计上存在缺陷。由于当今的计算机网络操作系统在本身结构设计和代码设计时偏重考虑系统使用时的方便性,导致了系统在远程访问、权限控制和口令管理等许多方面存在安全漏洞。网络互连一般采用TCP/IP协议,它是一个工业标准的协议簇,但该协议簇在制订之初,对安全问题考虑不多,协议中有很多的安全漏洞。同样,数据库管理系统(DBMS)也存在数据的安全性、权限管理及远程访问等方面问题,在DBMS或应用程序中可以预先安置从事情报收集、受控激发、定时发作等破坏程序。由此可见,针对系统、网络协议及数据库等,无论是其自身的设计缺陷,还是由于人为的因素产生的各种安全漏洞,都可能被一些另有图谋的黑客所利用并发起攻击。因此若要保证网络安全、可靠,则必须熟知黑客网络攻击的一般过程。只有这样方可在黒客攻击前做好必要的防备,从而确保网络运行的安全和可靠。
 INTERNET的安全技术,首先是采用防火墙(Firewall)。防火墙是近年发展起来的重要安全技术,其主要作用是在网络入口点检查网络通讯,根据客户设定的安全规则,在保护内部网络安全的前提下,提供内外网络通讯。
 在本方案在外网防火墙选型上我们将选择CISCO PIX525防火墙。
 1、PIX  Firewall功能:
 存取控制 ----指定IP地址、用户认证控制
 拒绝攻击 ----检测SYN攻击、检测Tear Drop攻击、检测Ping of Death攻击、 检测IP Spoofing攻击、默认数据包拒绝、过滤源路由IP、动态过滤访问、支持Web、Radius及SecureID用户认证
 网络地址转换NAT(Network Address Translation)
 隐藏内部地址,节约IP资源
 网络隔离DMZ(Demilitarized Zone)
 物理上隔开内外网段,更安全,更独立
 负载平衡(Load Balancing)
 按规则合理分担流量至相应服务器,适用于ISP
 虚拟专网VPN(Virtual Private Network)
 符合IPsec标准,节省专线费用。VPNclient适应国际趋势
 流量控制及实时监控(Traffic Control)
 用户带宽最大量限制,用户带宽最小量保障,八级用户优先级设置,合理分配带宽资源
5.1 防火墙设计
 在本例中,防火墙采用的是透明传输模式,部分配置如下:
 1、 进入透明模式
 Firewall(config)# firewall transparent (show firewall 来验证当前的工作模式,由于路由模式和透明模式工作方式不同,所以互相切换的时候会清除当前配置文件)
  2、 配置接口
 Firewall(config)# interface e0   (进入接口)
  Firewall(config-if)# speed auto(设置端口速度)
  Firewall(config-if)# duplex auto(设置端口双工模式)
  Firewall(config-if)# no shutdown(激活端口)
  Firewall(config-if)# nameif outside
  Firewall(config-if)# security-level 0 (配置端口安全级别)
   Firewall(config)# interface e1   (进入接口)
  Firewall(config-if)# speed auto(设置端口速度)
  Firewall(config-if)# duplex auto(设置端口双工模式)
  Firewall(config-if)# no shutdown(激活端口)
  Firewall(config-if)# nameif inside
  Firewall(config-if)# security-level 100 (配置端口安全级别)
  (不用配置IP地址信息,但是其它的属性还是要配置的,接口的安全等级一般要不一样,same-security-traffic permit inter-interface命令可以免除此限制。)
  3、  配置管理地址
 Firewall(config)# ip address 172.16.0.2 255.255.255.0
  4、  配置access-list 允许ping操作
 access-list 100 permit icmp any any
  至此pix透明模式配置完成。

总结
 以上的介绍为华廷大酒店内部网建设提供了一个总体的设计方案,本方案中所采用的技术与产品充分考虑到了网络未来的升级与发展,为企业将来的发展、扩大做了周密的考虑。再是由于系统选择的是最为成熟与标准的网络技术,把网络已构筑了高速和坚固的信息高速公路,面对未来的发展将处于非常有利的境界。通过该方案,为企业建立了稳定、畅通的网络系统,给企业带来更为快捷的信息交流和更好的经济利益。

参考文献
刘毅、窦亚铃,网络工程师考试:网络系统设计与管理篇.北京:电子工业出版社,2006,27-28
51cto.com,案例精解:企业级网络构建.北京:电子工业出版社,2009,23-32
.Lodd Lammle,CCNA学指南.北京:电子工业出版社,2008,455-495
谢希仁,计算机网络.北京:电子工业出版社,2008,32-33
金刚善,局域网组建和管理入门与提高. 北京:人民邮电出版社, 2004,125-130
陈鸣,网络工程设计教程:系统集成方法.北京: 北京:希望电子出版社,2008,28-40
倪伟,侯春山计算机局域网络组建与维护实例教程.北京:中国铁道出版社,2006,15-30
蔡立军,计算机网络安全技术. 北京:中国水利水电出版社,2007,120-160
李磊,网络工程师考前辅导.北京:清华大学出版社,2007,888-889
CCNA学习指南:Cisco网络设备互边. 北京:人民邮电出版社,2008,219-244
张彝,网络综合布线工程设计. 北京:人民邮电出版社,2006,1-39
卢小平,局域网组建与实践.北京:电子工业出版社,2004,10-34
苏英如,局域网技术与组网工程.北京:中国水利水电出版社,2008,1-38


以上为本篇毕业论文范文华廷大酒店内部局域网总体设计的介绍部分。
本论文在计算机论文栏目,由论文网(www.zjwd.net)整理,更多论文,请点论文范文查找

毕业论文降重 相关论文

收费专业论文范文
收费专业论文
汉语言文学论文
物理学论文
自动化专业论文
测控技术专业论文
历史学专业论文
机械模具专业论文
金融专业论文
电子通信专业论文
材料科学专业论文
英语专业论文
会计专业论文
行政管理专业论文
财务管理专业论文
电子商务国贸专业
法律专业论文
教育技术学专业论文
物流专业论文
人力资源专业论文
生物工程专业论文
市场营销专业论文
土木工程专业论文
化学工程专业论文
文化产业管理论文
工商管理专业论文
护理专业论文
数学教育专业论文
数学与应用数学专业
心理学专业论文
信息管理专业论文
工程管理专业论文
工业工程专业论文
制药工程专业论文
电子机电信息论文
现代教育技术专业
新闻专业论文
艺术设计专业论文
采矿专业论文
环境工程专业论文
西班牙语专业论文
热能与动力设计论文
工程力学专业论文
酒店管理专业论文
安全管理专业论文
交通工程专业论文
体育教育专业论文
教育管理专业论文
日语专业论文
德语专业论文
理工科专业论文
轻化工程专业论文
社会工作专业论文
乡镇企业管理
给水排水专业
服装设计专业论文
电视制片管理专业
旅游管理专业论文
物业管理专业论文
信息管理专业论文
包装工程专业论文
印刷工程专业论文
动画专业论文
环境艺术专业论文
信息计算科学专业
物流专业论文范文
人力资源论文范文
营销专业论文范文
工商管理论文范文
汉语言文学论文范文
法律专业论文范文
教育管理论文范文
小学教育论文范文
学前教育论文范文
财务会计论文范文

电子商务论文范文

上一篇:基于J2EE的档案管理系统—前台功.. 下一篇:酒店局域网设计与实施

最新论文

精品推荐

毕业论文排版

热门论文


本站简介 | 联系方式 | 论文改重 | 免费获取 | 论文交换

本站部分论文来自网络,如发现侵犯了您的权益,请联系指出,本站及时确认删除 E-mail:229120615@qq.com

毕业论文范文-论文范文-论文同学网(www.zjwd.net)提供计算机论文毕业论文,毕业论文范文,毕业设计,论文范文,毕业设计格式范文,论文格式范文

Copyright@ 2010-2024 zjwd.net 毕业论文范文-论文范文-论文同学网 版权所有