公司局域网搭建(办公室网络搭建)

怎样组建小型公司局域网

1、根据物理位置和距离情况,制作若干根网线,并且通过测试确保网线的连通性。在制作网线方面,有两种布线方式,一种是平行布线方式,适合不同种类的设备进行互联时;另一种是交叉布线方式,适合同一类型设备之间的互联。现在大部分设备都能识别平行和交叉布线方式。

2、利用网线将集线器或路由器的LAN口与电脑网卡接口连接起来。尤其对于路由器,为了组建局域网,确定所有的LAN接口与电脑网卡相连。

3、确保各个电脑的网卡驱动安装正常。测试方法:打开“运行”对话框,输入命令“ping 127.0.0.1 -t\",如下出现如下界面提示,表明安装正常。否则下载相应的最新驱动重新安装。

4、设置各电脑的IP地址,一般来说,对于局域网用户,IP地址推荐的范围是“192.168.1.1”至“192.168.1.254”,对于每台电脑,都应该指定在该范围内且唯一的IP,子网掩码:“255.255.255.0”,其它各项按默认处理。IP地址的设置方法:右击“本地连接”,进入“本地连接 属性”对话框,双击“Internet 协议版本4(Tcp/IP)”,打开设置对话框 ,输入IP地址和子网掩码。

5、在各电脑的IP设置完成后,就进行各计算机之间的互通性测试。测试方法:打开“运行”对话框,在任意一台计算机上通过命令“ping 192.168.1.X”(X代表任意一台计算机制IP最后一组数字)来测试,如果出现如下界面,说明网络已连接。至此,整个局域网就搭建完成。

6、对于局域网中电脑的数量多于集线器或路由器接口数量的情况,可采用多个集线器或路由器相连的方式来扩展网络范围。具体作法是:集线器或路由器之间通过LAN口相连接即可扩展网络,唯一需要注意的是路由器的WAN口不要用作扩展网络的接口,该接口的作用是用于连接ADSL或宽带。

扩展资料:

局域网基本上都采用以广播为技术基础的以太网,任何两个节点之间的通信数据包,不仅为这两个节点的网卡所接收,也同时为处在同一以太网上的任何一个节点的网卡所截取。因此,黑客只要接入以太网上的任一节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息,这就是以太网所固有的安全隐患。事实上,Interne如SATAN、ISS、NETCAT等等,都把以太网侦听作为其最基本的手段。

当前,局域网安全的解决办法有以下几种:

网络分段

网络分段通常被认为是控制网络广播风暴的一种基本手段,但其实也是保证网络安全的一项重要措施。其目的就是将非法用户与敏感的网络资源相互隔离,从而防止可能的非法侦听,网络分段可分为物理分段和逻辑分段两种方式。海关的局域网大多采用以交换机为中心、路由器为边界的网络格局,应重点挖掘中心交换机的访问控制功能和三层交换功能,综合应用物理分段与逻辑分段两种方法,来实现对局域网的安全控制。例如:在海关系统中普遍使用的DEC MultiSwitch900的入侵检测功能,其实就是一种基于MAC地址的访问控制,也就是上述的基于数据链路层的物理分段。

以交换式集线器代替共享式集线器

对局域网的中心交换机进行网络分段后,以太网侦听的危险仍然存在。这是因为网络最终用户的接入往往是通过分支集线器而不是中心交换机,而使用最广泛的分支集线器通常是共享式集线器。这样,当用户与主机进行数据通信时,两台机器之间的数据包(称为单播包Unicast Packet)还是会被同一台集线器上的其他用户所侦听。一种很危险的情况是:用户TELNET到一台主机上,由于TELNET程序本身缺乏加密功能,用户所键入的每一个字符(包括用户名、密码等重要信息),都将被明文发送,这就给黑客提供了机会。

因此,应该以交换式集线器代替共享式集线器,使单播包仅在两个节点之间传送,从而防止非法侦听。当然,交换式集线器只能控制单播 Packet)和多播包(Multicast Packet)。所幸的是,广播包和多播包内的关键信息,要远远少于单播包。

VLAN的划分

为了克服以太网的广播问题,除了上述方法外,还可以运用VLAN(虚拟局域网)技术,将以太网通信变为点到点通信,防止大部分基于网络侦听的入侵。

VLAN技术主要有三种:基于交换机端口的VLAN、基于节点MAC地址的VLAN和基于应用协议的VLAN。基于端口的VLAN虽然稍欠灵活,但却比较成熟,在实际应用中效果显著,广受欢迎。基于MAC地址的VLAN为移动计算提供了可能性,但同时也潜藏着遭受MAC欺诈攻击的隐患。而基于协议的VLAN,理论上非常理想,但实际应用却尚不成熟。

在集中式网络环境下,我们通常将中心的所有主机系统集中到一个VLAN里,在这个VLAN里不允许有任何用户节点,从而较好地保护敏感的主机资源。在分布式网络环境下,我们可以按机构或部门的设置来划分VLAN。各部门内部的所有服务器和用户节点都在各自的VLAN内,互不侵扰。

VLAN内部的连接采用交换实现,而VLAN与VLAN之间的连接则采用路由实现。大多数的交换机(包括海关内部普遍采用的DEC MultiSwitch 900)都支持RIP和OSPF这两种国际标准的路由协议。如果有特殊需要,必须使用其他路由协议(如CISCO公司的EIGRP或支持DECnet的IS-IS),也可以用外接的多以太网口路由器来代替交换机,实现VLAN之间的路由功能。当然,这种情况下,路由转发的效率会有所下降。

无论是交换式集线器还是VLAN交换机,都是以交换技术为核心,它们在控制广播、防止黑客上相当有效,但同时也给一些基于广播原理的入侵监控技术和协议分析技术带来了麻烦。因此,如果局域网内存在这样的入侵监控设备或协议分析设备,就必须选用特殊的带有SPAN(Switch PortAnalyzer)功能的交换机。这种交换机允许系统管理员将全部或某些交换端口的数据包映射到指定的端口上,提供给接在这一端口上的入侵监控设备或协议分析设备。笔者在厦门海关外部网设计中,就选用了Cisco公司的具备SPAN功能的Catalyst系列交换机,既得到了交换技术的好处,又使原有的Sniffer协议分析仪“英雄有用武之地”。

参考资料:百度百科-局域网

如何构建虚拟局域网

问题一:虚拟局域网怎么设置 VLAN(Virtual Local Area Network)的中文名为虚拟局域网。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。但又不是所有交换机都具有此功能,只有VLAN协议的第三层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。

下面是网上的教程《虚拟局域网配置》:

一、简单虚拟局域网划分

无论如何,对于企业来说,路由器和交换机都是必须设置,对于中、大型企业来说,路由器作为接入设备,从交换机上划分VLAN是比较常用的做法,也比较便于管理。

本例的目的就是使用交换机配置VLAN,路由器作为内网的网络出口,并起到路由的作用,简易网络拓扑图如图1所示。

第一步:配置路由器。为了能让整个网络正常通讯,第一步必须简单的配置一下路由器,这里主要讲解IP地址的配置方法。如果第一次配置路由器需要使用串口连接,如果以前对路由器进行过配置,那么这里可以直接使用Telnet的方法连接,这里使用Telnet的方式连接到路由器,将路由器的以太网接口IP地址设置为10.150.224.1,子网掩码为255.255.255.0,在实际的配置过程中,大家可以根据自己的实际情况对IP地址、子网掩码进行修改。

进入路由器之后,依次输入以下命令,“”之后为命令简单解释,实际配置时无需输入。

Enable 进入特权模式

Configure terminal 进入配置模式

Hostname routervlan 为路由器命名

Interface fastethernet0/0 进入接口模式

Ip address 10.150.224.1 255.255.255.0 配置当前接口的IP地址和子网掩码

No shut 开启接口

上面的命令行中,所有提示符均忽略未输入,实际执行结果可以参看图2。

第二步:配置交换机。全部使用思科的设备的好处非常明显,兼容性、稳定性就不说了,连命令同路由器的都基本上相同,配置也方便。

配置交换也比较简单,只要先根据需要建立VLAN,然后再将交换机的各端口指派给具体的VLAN即可。

执行以下命令,即可完成一个VLAN的创建,并将1号端口指派给创建的VLAN。

Enable 进入特权模式

Configure terminal 进入配置模式

Vlan 11 name pcs 建立VLAN

Interface e0/1 进入接口模式

Vlan-membership static 11 将当前端口指派给刚刚创建的VLAN

以上就是划分VLAN以及指派端口所涉及到的命令了,根据自己的需要稍做变通即可创建适合自己的VLAN,具体命令执行如况如图3所示。

不同型号的设备配置稍有不同,具体使用时可以通过“?”来查看命令以命令的具体语法格式。

二、虚拟局域网路由配置

上面只是进行了简单的VLAN划分,通过在客户端进行相应的IP设置,可以通过交换机的,最后再经过路由器访问Internet,但没有进行很好的路由配置,在大型企业网络中,就需要对虚拟局......

问题二:怎么在互联网中组建虚拟局域网?? 你是自己做实验还是给公司组建,如果自己做实验组建,一个路由器和2台电脑(真机和虚拟机)就可以组成一个局域网,路由器IP:192.168.1.1,那两台电脑,也是一样,IP设置成路由器同一个网段的,DNS设置你们当地的DNS。如果给公司组建,看是小型公司还是大型公司,如果是小型公司的话,就是几十个台机器的那种,搞个交换机叫可以了,考虑到公司是内网,交换机IP设置成:10.0.0.1,如果分了部门,就需要路由器,路由器IP照样是192.168.1.1,其他机器设置成192.168.1.x的IP就可以,如果是大型网络,比如上百台机器的那种,一个DNS服务器,DHCP服务器,文件服务器,防火墙,入侵检测系统,路由器,交换机,还有就是一款网络版的杀毒软件,DNS服务器的话,先要安装DNS服务,具体耿入命令:sysocmgr /i:sysoc.inf,就可以安装微软相关的服务,安装完之后,输入dn *** gmt.msc这条命令可以调出DNS控制台,然后在正向查找区域建立一个域名,如果你闲麻烦,那建议你新建一个域,大型公司网络环境都是域环境,用命令depromo,然后都选第一个选项,反正很简单,下一下一步,那么电脑会自动给你配置好一个DNS,不过域名要自己填,反正很简单。其他服务器配置和DNS配置没多大区别,你自己就可以搞定,我这里就不说了

问题三:怎么搭建虚拟局域网 首先你的真实机要连网络,或者你用个hub连上也可以,这样用VM建虚拟机后设定同网段的IP 就可以了。 IP地址,在桌面上右键点网上邻居--属性,

问题四:怎么用路由器搭建虚拟局域网? 比如说蒲公英,就是用路由器搭建虚拟局域网的例子,不同的地方各放置一台,后台设置组网,就能把不同的网络糅合在同一局域网中,形成一个大型的虚拟局域网。

问题五:如何建立虚拟局域网 联机方法蛮多的,用软件不如用硬件,比如蒲公英路由,就是专门搭建虚拟局域网的,支持异地多个地方的搭建,性价比高,设置也很小白,很多个人玩家都是用来联机的。

问题六:虚拟局域网怎么组建 可以用蒲公英路由器组建的啦,异地多台路由,不需要技术型操作,很简单就能搭建一个异地虚拟局域网,而且还很稳定安全

问题七:Win7如何创建虚拟局域网 PC1:10.40.110.5 PC2:10.40.110.10

步骤:

1、关闭防火墙

2、在PC1的文件夹设置共享,并添加权限

3、PC2运行(win+r):\\\\10.40.110.5,然后就可以访问到PC1的资源了

如没特殊情况(系统默认情况下),应该就这么简单

问题八:怎么简单搭建虚拟局域网 可以用蒲公英路由器组建,异地多台路由,不需要技术型操作,很简单就能搭建一个异地虚拟局域网,而且还很稳定安全

问题九:怎么完成虚拟局域网的搭建? 用蒲公英路由器,VPC智能组网搭建虚拟私有局域网,实现多地的互联互通和资源共享,出差移动什么的使用也很方便,配置方法特别简单

问题十:如果要在内网搭建虚拟局域网怎么做? 可以用蒲公英,支持内网穿透的(里面有花生壳应用模块),直接安装好之后,通过网页后台组网,过程如下:

办公室怎样建立局域网

1、首先把路由器连接到Internet,再把交换机连接到路由器上,然后把电脑和打印机连接到交换机上。(根据自己的需求连接)

2、在设置中打开【控制面板】,单击【网络和共享中心】进入。

3、在打开的【网络和共享中心】窗口的下面单击【家庭组】选项。

4、进入【家庭组】窗口后单击【创建家庭组】。

5、在打开的【创建家庭组】窗口中,单击【下一步】。

6、将方块中的选项设置成【已共享】或【未共享】,然后单击【下一步】。

7、然后电脑就会自动创建【家庭组】,并生成一个联网密码;然后单击【完成】,这样就完成了家庭组的创建。

8、创建好家庭组后,就可以看到你的这台电脑在家庭组中的共享设置。

9、在其他电脑中按照上面的3)、4)步的操作,会进入【与家庭中的其他计算机共享】窗口,然后单击【立即加入】。

10、在出现的窗口中输入第7步生成的【家庭组】密码,然后单击【下一步】。

11、加入【家庭组】后,打开【计算机】窗口,在左下角就可以看到家庭组的成员;在此单击家庭组中计算机的名称,就可以打开共享的内容。

如何组建公司内部局域网

要想建立一个企业内部互联网,首先要做好规划,确定系统需求(包含确定用户群和用数,网点工作方式,信息量估计等),然后做可行性分析,确定系统构架,选择硬软件和网络,进行设计。网络基本上是客户/服务器模式,服务器直接或通过网关连向国际互联网。

服务器可以是小型机、工程工作站或高档微机,客户机则可用一般微机,特别是已有的微机。网络可以使用已建立的局域网与虚拟专用网甚至电话拨号。软件则包括服务器与客户机软件。

在这类网络中,使用的协议是超文本传输协议HTTP(Hyper Text Transfer Protoeol),它支持客户浏览器与服务器之间的通信相互传送数据。企业内部互联网络如何与企业的业务过程结合,怎样和企业内部已有的局域网相结合,这是建立企业内部互联网非常重要的问题。

如果这个问题能够解决得比较好,将来在企业内部互联网的基础上,可以建立一个综合的现代企业信息系统。从信息功能来看,这类系统由下列四大平台技术构成:

1、网络应用支撑平台

这里使用广域网与局域网中已经广泛采用的TCP月P协议,结合广域网互联、路由、网络管理、防火墙、虚拟专用网等技术,建立一个安全稳固的开放网络应用平台,支撑上层应用软件的运行,是整个企业管理信息综合环境的基础,也是重要的通信基础设施。

2、信息资源管理平台

它以万维网技术为基础,应用HTML超文本多媒体开放文档体系与信息链,建立虚拟的资料库,实现信息的快速查询与获取。

3、消息传递与工作流管理平台

具有先进的消息传递与分布式目标管理,追踪工作流程的用户化事务处理管理,安全可靠的数据签名、身份验证和加密功能,用以发布信息并及时掌握信息具体流向与反馈,提高工作效率。其中集成了电子邮件、个人与群组工作表、电子表格以及其它共享信息的应用系统。

4、事务处理平台

采用分布式处理结构和先进的数据库管理系统,建立具有各种分析、预测、决策等功能的事务处理平台,并与外界互联网联通。企业在建立自己的互联网时,可以分阶段、分步骤逐步实施。

将企业在地理位置相对集中的部门通过电缆,采用局域网上技术互联起来。例如企业总部及在地的生产部门、财务部门、行政管理部门、销售部门相互联接,建成后,并可先期投人使用。它们的联接距离一般在几百米至几公里的范围之内。

将企业总部与分散在各地分厂、销售点通过租用的专线、卫星信道相互联接形成一个完整的内部互联网,企业可根据自身的实际需要及经济状况来决定组网规模及实施阶段。

企业内部互联网经过几年的发展,已形成了一些组网的模式,也有一些较为成功的典范,但作为计算机技术、通信技术、网络技术以及企业信息系统的结晶,随着各种技术的发展变化,随着信息系统体系结构的变化,其组成、结构及建网的方式也将不断的变化、更新,始终是我们值得研究、发展和完善的一个领域。

扩展资料

企业局域网的建设的目标是为全企业人员提供一个信息交流和合作的平台,在需要时连接上Internet,以充分利用因特网上的资源,实现对外(企业与企业,企业与社会)的信息发布、交流与合作,对企业的发展具有积极的社会意义与经济效益:

1、扩大企业在社会上的影响力,提高其知名度,为外界了解企业文化提供了一个简便、快速、迅速的快捷窗口。

2、在全公司全企业内提供一个良好的信息传递通道,企业内部的政策、资源、通知可以在全单位内迅速的传递。

3、实现企业办公自动化,有效地降低办公的成本。

4、企业的各级领导得以最快、最有效的方式对企业内部的运行过程中的各种信息进行有效的了解并采取行动,同时得到全面的决策支持。

5、企业内部人员可以方便安全地访问因特网。

6、流行、先进、合适的应用软件开发技术和开发工具开发应用MIS(Management Information System)系统和办公自动化(OA)系统,构造具体应用环境。

参考资料来源:百度百科-企业局域网

参考资料来源:百度百科-企业内部互联网

未经允许不得转载:便宜VPS网 » 公司局域网搭建(办公室网络搭建)