小型局(jú)域網的組(zǔ)建(jiàn)實例(30節點(diǎn))
“組網”是(shì)網友(yǒu)們經常(cháng)討論的一個話題,如何讓(ràng)組網(wǎng)的費用降到最低,同時又(yòu)保持網(wǎng)絡的穩(wěn)定和可靠,讓許多朋友感到頭疼。在(zài)這裏,我們(men)介紹一(yī)個目(mù)前最常見的30人組(zǔ)網方案,希望給(gěi)大家在(zài)組網時(shí)帶來幫助。
首先,我們確定了這個網絡規模(mó)擁有30台(tái)計(jì)算機,那麽這個網(wǎng)絡是(shì)拿來做什麽(me)用(yòng)的呢(ne)?也就是我們要對這個網絡進行需求分析,從(cóng)30台(tái)計算(suàn)機(jī)的規模來看,用(yòng)在小企業和辦公環境中(zhōng)比較適合,我們(men)這(zhè)裏以辦公為(wéi)例。在一般的(de)辦公環境下,組網主要是為了方便內部傳輸資料和訪問互聯網絡(luò),帶寬(kuān)要求(qiú)不高,完全可以選擇ADSL寬帶接(jiē)入,既(jì)省錢,效率(lǜ)又高。關於選擇多少(shǎo)兆的ADSL寬帶接入(rù),那就要看情況了。不過從(cóng)30台計算(suàn)機的規模(mó)來(lái)看,選(xuǎn)擇8MB ADSL接入比較合適(shì),價(jià)格不貴,不過(guò)全(quán)國各地的寬(kuān)帶收費標準(zhǔn)不(bú)一樣,在這裏我們就不說寬帶收費(fèi)問題了。
在確定(dìng)寬(kuān)帶接入方式後,我們就要開始選擇組網的模式。組網模式(shì)主要(yào)有兩個大的(de)類別(bié),一種是(shì)有(yǒu)線,一種是無線。如果組建(jiàn)一個無線局域網,雖然(rán)省去了布線(xiàn)的麻(má)煩,但考慮到辦(bàn)公環境(jìng)中大部分(fèn)還是用的(de)台式機,如果每台(tái)計(jì)算機配(pèi)一個無線網卡,少說也(yě)要(yào)好(hǎo)幾千,成本太高,不符合(hé)小型辦(bàn)公網絡的標準。所以,我們還是選(xuǎn)擇有線網絡。但有線(xiàn)網(wǎng)絡(luò)也有兩(liǎng)種方案適(shì)合組建(jiàn)一(yī)個30台計算機的(de)網絡,一(yī)種(zhǒng)是采用帶(dài)路由功能(néng)的ADSL Modem加上一個超過30口的交換機(jī),實現(xiàn)ADSL共(gòng)享上網,但這(zhè)種方式組建的網絡性能較差。另外一(yī)種就是(shì)采(cǎi)用(yòng)路由器加交換機(jī)組網,這種方式雖然投入的成本(běn)高一些(xiē),但性(xìng)能卻很好,所以,我們選擇路由器加交換機(jī)的(de)方式(shì)來組網。
在確定組網(wǎng)方式後,我們就要看看辦公室(shì)內計(jì)算機分布的位(wèi)置,因為這將直接決定(dìng)我們使用的網絡設備擺放位置,這一點(diǎn)對組網以(yǐ)及管理都非常重要。在通常情況下,一間辦公室內能保證10人辦公,也就是說一間辦公室內(nèi)擁有10台(tái)計算機,那(nà)麽30台計算機(jī)大約分(fèn)布在3間辦公室內,為了方(fāng)便布線,我們決定以(yǐ)中間的(de)一間辦公室為組網的中(zhōng)心,將網(wǎng)絡設備都放置在中間的辦公室。
當所有(yǒu)的準備工作就緒之後,我們(men)就(jiù)要考慮網絡設備的選擇(zé)。在電信來(lái)安裝ADSL寬帶時,要送一個ADSL Modem,所以Modem的選擇我們就不(bú)用過多考慮,如果(guǒ)大家覺得電信送的Modem不太好,也可(kě)以去買一(yī)個。組網的設(shè)備由路(lù)由器和交換機(jī)構成,並(bìng)搭配一些網線 ,考(kǎo)慮到小型辦公(gōng)網絡(luò)環境中(zhōng)的(de)安全問題,一款適合小(xiǎo)型辦公網絡的防(fáng)火牆也是非常有(yǒu)必要購買的。
在組網過程中,路由器(qì)的(de)選擇最重要(yào),它是直接(jiē)連接內網和外(wài)網(wǎng)的橋梁。由(yóu)於我們采用ADSL寬帶接(jiē)入,那麽就需要購買支持ADSL寬帶接入的路由器,目前(qián)市場上大部分的(de)路由(yóu)器都支持xDSL接入, 這其(qí)中就(jiù)包括了(le)ADSL寬帶接入(rù),所以,我們不用擔(dān)心ADSL寬帶接(jiē)入的問題。隻(zhī)需要考慮(lǜ)路由器的性能和功(gōng)能(néng)。在這裏(lǐ),我們采用(yòng)了友訊網絡的DI-704UP寬帶路由器。
從這款路由器的性(xìng)能來看(kàn),完全能夠滿足30人辦公網絡(luò)組網。它提供(gòng)4個10/100Mbps以太網(wǎng)端口和1個廣(guǎng)域網端(duān)口(kǒu),每個(gè)廣域網端口均(jun1)支持(chí)MDI/MDIX自適應,內置防火牆,提供(gòng)基於MAC地址,IP地址,URL或域名的過濾,允許多個並發的IPSec和PPTP VPN會話通(tōng)過,提供1個USB1.1打印機接口,內置(zhì)打印服務器功(gōng)能,基(jī)於WEB的(de)配置,是(shì)小(xiǎo)型辦公網絡不錯的選擇。這款路由器的報價在350元左右。
DI-704UP寬帶路(lù)由器的穩(wěn)定性比較高,性能也很(hěn)好,特別是它支持打印機連(lián)接和內置打印服務(wù)器,這項功能很重要,辦公室內(nèi)擁有(yǒu)打印機是很正(zhèng)常(cháng)的(de)事情。雖然也(yě)可以通過其他(tā)方(fāng)式連接打印機,但路(lù)由器上連接打印機更加(jiā)便(biàn)於網內用(yòng)戶使用。
在路由器選(xuǎn)好之後(hòu),就是交換機了。 30台計算機的(de)網絡,交換(huàn)機提供的接口一定(dìng)要(yào)有30個,不然就無(wú)法保證30台計算(suàn)機的連(lián)接。從市場上交換機提(tí)供的端口數來看,2個16口的(de)交(jiāo)換機完全能(néng)夠滿足30台計(jì)算機的連接。交(jiāo)換機的性能將直接影(yǐng)響網(wǎng)絡的(de)性能,選擇(zé)一些(xiē)高性能的交換機是非(fēi)常有必要的。在這裏,我(wǒ)們選擇(zé)了磊科3616NS 16口基本(běn)型交換機。
該交換機提供16個10/100Mbps TX自(zì)適應端口,每10M/100M端口支持全雙(shuāng)工/半雙工工作模式,支持 IEEE802.3x 全雙工流量(liàng)控製,支持 Back Pressure 半雙工(gōng)流量控製,提供2K MAC地址空間,采用(yòng)高性能(néng)網絡處理器(qì),數(shù)據包轉發率達到快速(sù)以太網線速值。這款交換(huàn)機的報價在390元左右,購買2台(tái)這款(kuǎn)交換機總共需要花(huā)去780元。
防火牆的任務是幫助網絡防(fáng)止黑客(kè)的攻擊,其實路(lù)由器本身也帶有防火牆功能,但這種防火牆能力(lì)有限,不能很好的保護網絡安(ān)全。為此,我們在網(wǎng)絡(luò)環境中增添(tiān)一(yī)款防火(huǒ)牆設(shè)備,作為一(yī)款專門(mén)針對辦(bàn)公環(huán)境使用的Cisco PIX 501無疑就成(chéng)為(wéi)了(le)我(wǒ)們的首選。
Cisco PIX 501防火(huǒ)牆采用了思科最新的自適應安全算法(ASA)和PIX操作(zuò)係統(tǒng),利用(yòng)強(qiáng)大的狀態監測技術,可以跟蹤所有經(jīng)過授權的(de)用(yòng)戶的網絡請求,防止未經授(shòu)權(quán)的用戶訪問網絡。並且該防火(huǒ)牆支持VPN,可以幫助小型企業實現遠程訪問。它還(hái)通(tōng)過利用56位數據加密標準(DES)或者可選的高級168位三重(chóng)DES(3DES)加密對數(shù)據進行加密,同時(shí)也能防(fáng)止黑(hēi)客的(de)多種攻擊手(shǒu)段,采用簡單(dān)直觀的(de)操(cāo)作界麵使管理(lǐ)員(yuán)更加(jiā)輕鬆的麵(miàn)對這款防火(huǒ)牆。該防火(huǒ)牆提供(gòng)了10用戶(hù)和(hé)50用戶的使用許可證,用(yòng)戶隻需要購(gòu)買50用戶(hù)的使用許可證就能完全保證(zhèng)30 節點網絡的安全。
在防(fáng)火牆(qiáng)選定之後,就剩下(xià)網線的選擇了,其實很(hěn)多辦公用戶並不需(xū)要(yào)很好的網線(xiàn),普(pǔ)通的雙絞線(xiàn)就可以滿(mǎn)足(zú)需求(qiú),對於一些高質的網線,一般用在對網絡性(xìng)能(néng)要求(qiú)比(bǐ)較高的地方。在這(zhè)裏我(wǒ)們(men)需要注意的是網線的長度(dù),由於我們將(jiāng)網(wǎng)絡設備擺(bǎi)放(fàng)在中間的辦公室(shì)內,一(yī)台計(jì)算機(jī)連接的網(wǎng)線並(bìng)不需要(yào)很長,用戶可根據實際情況(kuàng)選擇。如果(guǒ)需要自己做網線的(de)話,水晶頭必不可少,還(hái)有網線(xiàn)鉗等都需要。
在擺放路(lù)由器(qì)和交(jiāo)換機的地方,我們建議做(zuò)一個(gè)小(xiǎo)的便於散熱的櫃子,將路由器和(hé)交換(huàn)機擺放在裏麵,兩(liǎng)台交換機(jī)之間最好不要(yào)疊放,畢竟交(jiāo)換(huàn)機的熱量還是(shì)非常大,如果疊放,熱(rè)量(liàng)不能散(sàn)發出來(lái),很容易造成網(wǎng)絡的不穩定(dìng)。
當這些準備工(gōng)作完成(chéng)之後,我們隻需要將網絡線布置好,將設備連(lián)接起來(lái)就(jiù)完成了(le)一個網絡的組建。在這裏,我們建議組網(wǎng)的時候(hòu)專(zhuān)門使用一台(tái)計算機連接到路由(yóu)器上的(de)一個快速(sù)以太(tài)網LAN口上,將這台計算機作為管理服務器(qì)。 下圖(tú)是30節點(diǎn)網絡拓撲(pū)結構圖,我們(men)參照下圖就可以組建(jiàn)一個30節點的辦公網絡(luò)。
當然,這僅(jǐn)僅是從硬件上來看(kàn),要真(zhēn)正完全(quán)的(de)組(zǔ)建一個(gè)網(wǎng)絡,還需要在(zài)軟件配置上下工(gōng)夫(fū),在這個網(wǎng)絡中,我們主要(yào)對路由(yóu)器進行設(shè)置,至(zhì)於(yú)如何設置,大家(jiā)可(kě)以(yǐ)參考路由器的(de)說明書。我們下麵隻對(duì)軟件(jiàn)設置作一(yī)下簡單的介紹。首先需要將局域(yù)網內每(měi)台計算機(jī)的IP地址(zhǐ)和(hé)DNS設置為自動獲(huò)取,然(rán)後打開一台主機,打開網頁,在地址欄中輸入192.168.1.1,就可進(jìn)入路由器(qì)管理頁(yè)麵,在管理(lǐ)頁麵中找到PPOE連接方式,輸入ADSL撥號的用戶名(míng)和密碼,存(cún)儲後重新啟動路(lù)由器,在Information選項(xiàng)中(zhōng),點(diǎn)擊Connect按鈕,這樣(yàng)整(zhěng)個網絡(luò)就可(kě)以上網了。防火(huǒ)牆的設置可以參照說明書,DHCP服務(wù)器(qì)一般都是自動,這個大家可(kě)以不用理會。VLAN的設置(zhì)在30人組網中也(yě)非常重要(yào),大家可(kě)以(yǐ)參考說明書。
整(zhěng)個組網的方式可(kě)按上述(shù)步(bù)驟完成,其實組建(jiàn)一(yī)個網絡還是需(xū)要(yào)根據自身(shēn)的特點來確定,任(rèn)何一(yī)個網(wǎng)絡都不可能完全(quán)的適合我們,所以(yǐ),還需要(yào)管理(lǐ)員高超的組網(wǎng)技能以(yǐ)及(jí)維護網(wǎng)絡的能力。
關鍵詞(cí):局域(yù)網,局域網組建
閱(yuè)讀本文後(hòu)您有什麽感想? 已有 人給出評價!
- 0
- 0
- 0
- 1
- 0
- 0