小型(xíng)局域網的組建實例(30節點)
“組網”是(shì)網友們經常討論的(de)一個話題,如何讓組網的費用降到最低,同時又保持網絡(luò)的穩定和可靠,讓許多朋(péng)友感到頭疼。在這裏,我們介紹一個目前最常見的30人組網方案,希望(wàng)給大家在組網時帶來幫助。
首先,我們確定了這個網(wǎng)絡規模擁有30台計算機,那麽這個網絡是拿來做什麽用的呢?也(yě)就是我們要對這個網絡進(jìn)行需求分(fèn)析,從30台計算機的規模(mó)來看,用在小企(qǐ)業和辦(bàn)公環境中比較適合,我們這裏以辦公為例。在一般的辦公環境下(xià),組網主要是為了方便內部傳輸資料和訪問互聯網絡,帶寬要求不高,完全可以選擇(zé)ADSL寬帶接入,既省(shěng)錢,效率又高。關於選(xuǎn)擇多(duō)少兆的ADSL寬帶接入,那就要看情(qíng)況了。不過從30台計算機的規模來看,選擇8MB ADSL接入比較合適,價格不貴,不過全國(guó)各地的寬帶收費標準不一樣,在這裏我們就不說寬帶收費問題(tí)了。
在(zài)確定寬帶接入方式後(hòu),我們(men)就要開始選擇組(zǔ)網的模式。組網模式主要有兩個(gè)大的類別,一種(zhǒng)是有線,一種(zhǒng)是(shì)無線。如果組建一個無線局域網,雖然省去了布線的麻煩,但考慮到辦公環境中大(dà)部分還是用(yòng)的台(tái)式機,如果每台計算機配一個無線網卡,少說也要好幾千,成本太高,不符(fú)合小型辦公網絡的標準。所以,我們(men)還是選擇有線網(wǎng)絡。但有線網絡(luò)也有兩種方案適合(hé)組(zǔ)建一個30台計算機(jī)的網(wǎng)絡,一種是(shì)采用帶路由功能的ADSL Modem加上一個超過30口(kǒu)的交換機,實現ADSL共享上網,但這種方式組建的網絡性能較差。另外一種就是采用路由器加交換(huàn)機組網,這種方式雖然投入的成(chéng)本高一些,但性能(néng)卻很好,所以,我們選(xuǎn)擇路由器(qì)加交換機(jī)的方(fāng)式來組網(wǎng)。
在(zài)確定組網方式後,我們(men)就要看看辦公室內計算機分(fèn)布的位置,因(yīn)為這將直接決定我們使用的(de)網絡設備擺放位置,這一點對組網(wǎng)以及(jí)管理都非常重(chóng)要(yào)。在通常情況下,一間辦公室內能保證10人辦公,也就是說一間辦公室內擁有10台計算機,那麽30台計算(suàn)機大約分布在3間辦公室內,為了方便布線,我們決定以中間(jiān)的一間辦公室(shì)為組網的中心,將網絡設備都放置在中(zhōng)間的辦公室(shì)。
當(dāng)所有的(de)準備工作就緒之後,我們就要考慮網絡設備的選擇。在電信來安裝ADSL寬帶時,要送(sòng)一個ADSL Modem,所以Modem的選擇我們就不用過多考(kǎo)慮,如果大家覺得電信送的Modem不(bú)太好,也可以去買一個。組網的設備由路由器和(hé)交換機構成,並搭配一些網線 ,考(kǎo)慮(lǜ)到小型(xíng)辦公網絡環境中的安全問(wèn)題,一款適合小(xiǎo)型辦公網絡的防火牆也是非常有必(bì)要購買的。
在組網(wǎng)過程中(zhōng),路由器的(de)選擇最(zuì)重要,它是(shì)直接連接(jiē)內網和外網的橋梁。由於我們采用ADSL寬帶接入,那麽就需要購買支持ADSL寬(kuān)帶接入的路由器,目前(qián)市場上大部分的路(lù)由器都支持xDSL接入, 這其中就包括(kuò)了ADSL寬帶接入,所以,我們不用擔心ADSL寬帶接入的問題。隻需要考慮路由器的性能和功能。在這裏,我(wǒ)們采用了友訊網絡的DI-704UP寬帶路由器。
從這款路由器的性能來看,完全能夠滿(mǎn)足30人辦公網絡組網。它提供4個10/100Mbps以太網端口和1個廣域網端口,每個廣域網端口均支持MDI/MDIX自適應,內置防火(huǒ)牆,提供(gòng)基於MAC地址,IP地址,URL或域名的過濾(lǜ),允許多個並發的(de)IPSec和PPTP VPN會話通(tōng)過,提供1個USB1.1打印機接口,內置打印服務器功能,基於WEB的配置,是小型辦公網絡不錯的選擇。這款(kuǎn)路由器的報價在350元左右。
DI-704UP寬帶路(lù)由器的穩定性比較高,性(xìng)能也(yě)很(hěn)好,特(tè)別是它支持打印機(jī)連接和內置打印服務器,這項功能很重要,辦公室內擁有打印機是很正常的事情。雖然也可以通(tōng)過其他方式連接打印機,但路由器上連(lián)接打印機更加便於網內用戶使用。
在路(lù)由器選好之後,就是交換機了。 30台計算機的網絡,交換機提供的接(jiē)口一定要有30個,不然就無法保證30台計算機的連接。從市場上交換機提供的端口數來看(kàn),2個16口的交換機完(wán)全能(néng)夠滿(mǎn)足30台計算機的連接。交換機的性能將直接影響網絡的性能,選擇一些高性能的交換機是非常有必要的。在這裏,我們選擇了磊科3616NS 16口基本型交換機。
該交換機(jī)提供16個10/100Mbps TX自適應端口,每10M/100M端口支持全雙工/半雙工工作模式,支持 IEEE802.3x 全雙工流量控製,支持 Back Pressure 半雙工(gōng)流量控製,提供2K MAC地址空間,采用高性能網絡(luò)處理器,數據包轉發率達到快速以太網(wǎng)線速值。這款交換機的報價在390元左右,購買2台這款交換機總共需要花去780元。
防火牆的任務是幫助網絡(luò)防止(zhǐ)黑(hēi)客的攻擊(jī),其實路由器本身也帶有防火牆功能(néng),但這種防火牆能力有限,不(bú)能(néng)很好的保護網絡安全。為此,我們在網絡環境中(zhōng)增添一款防火牆設(shè)備,作為(wéi)一款專門針對辦公環境使用(yòng)的Cisco PIX 501無(wú)疑就成為了我們的首選。
Cisco PIX 501防火牆采用了思科最新的自適應安(ān)全算法(ASA)和PIX操作係統,利用強大(dà)的狀態監測技術,可以跟蹤所有經過授權的用戶的網絡請求,防止未經授權的用戶(hù)訪問網絡。並且(qiě)該防火牆支持(chí)VPN,可以幫助小型企業實現遠程訪問。它還通過利用56位數據加密標準(DES)或者可選的高級168位三重DES(3DES)加(jiā)密對數(shù)據進行加密,同時也能防止黑(hēi)客的多種攻擊(jī)手段,采用簡單直觀的操作界麵使管理員更加輕鬆(sōng)的麵對這款防火牆。該防火牆提供了(le)10用戶和50用戶的使用許可證,用戶隻需要購(gòu)買50用戶的使用許可證就能完全保證30 節點網絡的安全。
在防火牆選定之後,就剩下網線的選擇了,其實很(hěn)多辦公用戶並不需要很好的網線,普通的雙絞線就可以(yǐ)滿(mǎn)足需求,對於一些高質的網線,一般用在對網絡性能(néng)要求比(bǐ)較高的地方。在這裏我們需要注意的是網線的長度,由(yóu)於我們將(jiāng)網絡設備擺放在中間的(de)辦公室內,一(yī)台計算機連接的網(wǎng)線並不需要很長,用戶可根據實際情(qíng)況選擇。如(rú)果需(xū)要自己做網線的話(huà),水(shuǐ)晶頭必不可少,還有網線鉗等都需要。
在擺放路由器和交換機的地方,我們建議做一(yī)個(gè)小的便於散熱的櫃子,將路由器(qì)和交換機(jī)擺(bǎi)放(fàng)在(zài)裏麵,兩台交換機之間最好不要疊放,畢竟(jìng)交(jiāo)換機的熱量還是非常大,如(rú)果疊放,熱量不能散發(fā)出來,很容易造成網絡的不穩定(dìng)。
當這些準備工作完成(chéng)之後,我們隻需要將(jiāng)網絡(luò)線布置好,將設備連接起來就完成了一個網絡的組建。在這裏,我們建議組網的時候專門使用一台計算機連接到路由器上的一個快速以太網LAN口上,將這台計算機作為管理服務器。 下圖是30節點網絡(luò)拓撲結構圖,我們參照下圖就可以組建一個30節點的辦(bàn)公網絡。
當然,這(zhè)僅僅是從硬件上(shàng)來(lái)看,要真正(zhèng)完(wán)全的組(zǔ)建一(yī)個網絡,還需要在軟件配置上下工夫,在這個網(wǎng)絡中(zhōng),我(wǒ)們主(zhǔ)要對路(lù)由器進(jìn)行設(shè)置,至於如何設(shè)置,大家(jiā)可以參考路由器的說明書。我們下麵(miàn)隻對軟件設置作一下簡單的介紹。首先需要將局域(yù)網內每台計算機的IP地址和DNS設置為自(zì)動獲取,然後打開一台主機,打(dǎ)開網頁,在地址欄中輸入192.168.1.1,就可進入路由器管理頁麵,在管理頁麵中找到PPOE連接方式,輸入ADSL撥號的用戶名和密碼,存儲後重新(xīn)啟動路由器,在Information選項中,點擊Connect按鈕,這樣整個網絡(luò)就可以(yǐ)上(shàng)網了。防火牆的設置可以參照說明書,DHCP服務器一般都是自動,這個大家可以不用理會。VLAN的設置在(zài)30人組網中也非常重要,大(dà)家可以參考(kǎo)說明書。
整個組網的方式可按上述步驟完成,其實組建一個網絡還(hái)是需要根據自身的(de)特點來(lái)確定,任何一(yī)個網絡都不可能完全的適合我(wǒ)們,所以,還需要管理員高超的組網技能以及維護網(wǎng)絡的能力。
關鍵詞:局(jú)域網,局域(yù)網組建
閱讀本文後您有(yǒu)什麽(me)感想? 已有 人給出評(píng)價!
- 0
- 0
- 0
- 1
- 0
- 0