论文部分内容阅读
信息化是世界发展的趋势,各种网络技术的应用也推动了经济社会的快速发展。深圳天安数码城作为一家民营科技园,为适应目前中国逐步转变经济增长方式和升级产业结构的新形势,也在积极进行园区的信息化建设。而网络是园区信息化建设的基础,有了覆盖整个园区的网络,园区内的各种信息数据才能得到安全可靠地传输。本文对天安数码城的园区网络进行规划与设计,在讨论当前各种主流网络技术的基础上,研究如何使用这些技术来建设数码城园区的网络。所做的主要工作如下:1)划分园区网络VLAN.园区网络设备和VLAN数量众多,利用VCMP来简化园区VLAN的管理,并研究DHCP月务在园区多VLAN环境中的应用。2)设计基于MSTP+VRRP的高可靠性园区网络。相对于传统的园区网络,核心设备以及到核心设备链路的冗余设计能减少网络中存在的单点故障,提高园区网络的可靠性。通过MSTP协议消除冗余链路带来的网络环路和实现冗余链路上的负载分担,通过VRRP协议备份网关和实现对外网访问的负载分担,并使用链路聚合技术来提高核心层冗余设备间的链路带宽。3)为园区网络设计必要的安全策略。园区网络中接入了大量的用户终端,容易遭受MAC Flooding攻击、DHCP欺骗攻击和ARP欺骗攻击等网络攻击。在分析这些攻击原理的基础上,设计相应的端口安全策略、DHCP Snooping安全策略和DAI安全策略来防范这些攻击,提高园区网络的安全性。eNSP上的仿真测试结果表明,规划设计的园区网络在连通性、可靠性和安全性方面都取得了很好的效果,达到了预期目的。