网络工程设计终极版分析(共25页).doc
精选优质文档-倾情为你奉上 课 程 设 计 报 告课 程 名 称 : 网络工程设计课程设计题目:贵州师范学院知行苑网络工程设计姓 名: 邢增智 李园园 彭永凤学 院: 数学与计算机科学学院专 业: 计算机科学与技术年 级: 2013级指 导 老 师: 郭龙二一 五年 十二 月承诺书 树道德新风,立诚信根基,是当代大学生义不容辞的任。为营造良好的的学习氛围,培养自立自律、刻苦学习的作风,塑造高尚的品格。也为展现我们优良的学风。本人承诺做到以下几点:一、 本人自愿签订诚信承诺书,遵循公平公正原则;二、 提高自身道德修养,端正学习态度,诚信做事;三、 遵循网络的设计原则;四、 在不良念头面前,严于自律。五、 我将在此课程设计中遵守以下规定:1、 严格按照老师要求,做好此次课程设计;2、 设计中不弄虚作假,按要求收集整理资料数据;3、 不抄袭他人的设计;4、 做好组间各成员的设计记录。承诺人签字:年 月 日目录摘要1Abstract 21.项目概述 31.1 网络提供功能 41.2 知行苑区域的网络完成任务 51.3 知行苑区域的网络的设计标准 52.用户需求分析52.1基本需求分析42.2性能需求分析52.3流量类型的需求分析53. 网络设计原则54逻辑网络设计54.1网络拓扑结构设计54.2 树形拓扑结构的特点54.3交换型层次结构 54.4知行苑的网络拓扑结构图55物理网络设计与实现55.1网络IP地址的分配55.2 综合布线系统 55.2.1知行苑部分楼层平面图55.3设备选型55.3.1 交换机 55.3.2. 路由器 55.3.3.防火墙 55.3.4所需网络设备56.项目预算造价56.1交换机的配置56.2路由器的配置57网络的安全和管理设计5 71防火墙57.1.1在防火墙设置上我们按照以下原则配置来提高网络安全性572 网络管理方案 58. 测试与验收 58.1 测试目标及其验收标准 58. 2 测试种类 58. 3 测试需要的网络设备和网络资源 5总结5参考文献5设计人员工作量说明5专心-专注-专业摘要此次课程设计主要针对于贵州师范学院知行苑教学楼的网络设计。本次设计是基于系统集成的设计方法,利用了结构化布线系统实现,此系统主要包括了工作区(终端)子系统、水平布线子系统、垂直干线子系统、管理子系统、设备间子系统和建筑群子系统这六部分组成,在这之中,网络方案设计中网络的核心、汇聚、接入层三层是其重点。其次进行VLAN划分,子网配置和IP地址的分配,最后进行服务器、交换机和路由器的配置使其实现楼层间的网络连接功能,达到了各楼层能够进行实时通讯的目的。AbstractThis curriculum design for Guizhou Normal University Court buildingof knowledge and network design. This design is based on system integration design method using structured cabling systems, this system includes a workspace (Terminal), horizontal cabling subsystems, vertical cable subsystem, the subsystem management subsystem, equipment, subsystems and complex subsystem that consists of six parts, in the midst of this, network design, in the core, distribution, access, three layers is the key. Second Division of VLAN and subnet configuration and IP address allocation, and finally the servers, switches and routers are configured to achieve a network connection between the floor function, reach the goal of each floor capable of real time communication.1.项目概述自从20世纪90年代以后,以因特网为代表的计算机网络得到了飞速的发展,已经从最初的教育科研网络逐步发展为商业网络,并且已经成为仅次于全球电话为网的世界第二大网络。跨入21世纪以来,我们的网络呈现出数字化、网络化和信息化,它是一个以网络为核心的信息时代。现在人们的生活、工作、学习和交往都已经离不开网络。没有了计算机网络,世界将是一片混论。当然计算机网络也会带来一些负面影响,但这是次要的,主要的还是网络带来的积极作用。在以后的阶段,计算机网络将会得到更大的发展。 设计一个网络,首先要为用户分析目前面临的主要问题,确定用户对网络的真正需求,并在结合未来可能的发展要求的基础上选择、设计合适的网络结构和网络技术,提供用户满意的高质服务。网络在日常教学办公环境中起着至关重要的作用,校园网的运作模式会带来大量动态的www应用数据传输,会有相当一部分应用的主服务器有高速接入网络的需求(目前为100/1000Mbps,今后可会更高)。这就要求网络有足够的主干带宽和扩展能力。同时,一些新的应用类型,如网络教学、视频直播/广播等,也对网络提出了支持多点广播和宽带高速接入的要求。考虑以上发展趋势,又要对贵州师范学院实施信息化,由此建设校园的知行苑区域的网络系统从以下方面分别实现,1.1 网络提供功能(1)Internet接入,知行苑各职能部门接入(计算机基础实验室、物联网工程技术研究中心、网络综合布线实训室、大学英语语言室、物流认识实训室、视觉传达设计实训室等的接入)。 (2)Internet服务,对知行苑区域建立web服务器,提供对外信息发布和各职能部门基本情况的介绍等。 (3)办公系统:学校的财务、教务、教学、图书阅览等办公系统,提供远程办公接入。(4)网络服务:提供校内外、地址解析服务,地址分配服务,安全保护服务,网络管理与运维服务等。 1.2 知行苑区域的网络完成任务 (1)完成项目的需求分析,包括:功能需求、性能需求、服务管理需求、安全需求等。 (2)完成系统的的设计,包括:用户需求分析、网络系统的逻辑网络设计、网络系统的物理网络系统的设计与实现、网络综合布线施工设计、系统测试、系统验收。1.3 知行苑区域的网络的设计标准(1)有完整的现场施工平面图,综合布线图,综合布线各种主要材料的详细需求及预算过程,详细的综合布线施工要求和测试方案,以及参考标准等。 (2)有完整的网络拓扑图,网络拓扑图标明设备功能、型号、IP地址,并说明分析各部分的功能和作用,有详细的IP地址规划方案,出口IP网络地址前3位用当地邮编地址,网络通信设备的选型、接口、模块、参考价格和每一设备详细的配置命令文件。(3)有安全设计与规划,网络安全架构、系统安全配置、安全策略应充分考虑信息系统的信息的机密性、可用性、完整性,详细说明安全策略;安全设备应当有详细的配置命令文件。(4)应用服务系统设计有软件和硬件设备的详细配置(类型、型号、配置、版本),及选型分析,必须考虑容错、备份。(5)有完整的网络服务设计,包括网络运行服务(DNS,DHCP),网络配置管理、计费管理、认证管理等;包括网络操作系统软件的选择、网络管理软件的选择、网络接入方式选择等。在本网络中服务从类型上说既有简单的消息服务,又有资源共享服务;既有访问集中式的数据库,又有分布式事务处理;既有非实时性服务,又有实时性服务。主要支持教师教学和学生学习,提供共享接入Internet,E-mail,WWW,FTP,VOD点播等。2.用户需求分析2.1基本需求分析知行苑由宁静楼和致远楼两栋教学楼构成,呈U型,建网络,而且楼宇与楼宇之间需要相互连接。它们主要分布在宁静楼(七层楼)、致远楼(七层楼) 约1100个信息点。图1 知行苑信息点布设示意图教室区域知行苑教室区教室数量信息点1102202.2性能需求分析随着我院的信息化建设,教学资源的整合,知行苑网络设计的性能需求有1、使用四芯单模光纤将一教与中心机房连接起来,连接带宽达到1Gbps。 2、楼层交换机到各楼层使用超五类双绞线,连接带宽达到100/1000M。3、室内全部使用超五类双绞线,连接带宽达到10/100M。 4、中心交换机具有很高的可用性、扩展性; 5、所有交换设备能用一套统一的网络管理软件进行管理与配置; 6、能满足多媒体教学的流畅性。2.3流量类型的需求分析(1)客户机/服务器数据 (2)Web (3)Mail(4)多媒体教学,VOD (5)语音/传真3. 网络设计原则本设计方案的原则是(一)先进性 系统设计必须把握技术的发展方向,采用先进成熟的体系结构,选择已经被广泛接受的,成熟的,先进的产品和支撑平台与运行环境,以保证系统的性能和教学的顺利进行。 l (二)开放性与统一性 系统中采用的各项软硬件技术和产品都必须具有开放性,遵循现有的各种国际标准或工业标准,以便根据需要选择合适的相互兼容的产品。各层交换机均选择CISCO品牌。 l (三)可扩展性和灵活性 网络的建设必须能够提供随着技术的发展而不断升级的能力,必须能够随着需求而变化,在规模的扩张,网络宽带增长方面留有较大的空间,保护投资。 l (四)可维护性可管理性 随着网络规模的扩大和系统复杂程度的增加,必须做好网络管理和故障排除,选用先进和完善的网络管理工具。采用模块化设计的、具有可管理性的网络设备,可以极大的方便系统维护和管理人员的工作。 l (五)可靠性 可靠性对本系统来说是至关重要的,在系统设计中要充分考虑到可能出现的各种情况,应用各种技术,尽可能的减少系统故障,确保系统具有良好持续的运转性。 l (六)经济性在满足用户需求的前提下,系统要具有较高的性价比。4 逻辑网络设计4.1网络拓扑结构设计 1本次网络工程按三层层次模型设计网络结构进行网络布置,采用的拓扑结构为层次拓扑结构模型。在知行苑区域内包含两栋大楼:致远楼、宁静楼。在知行苑零层、七层、二层、六层设有机房。每个机房都有许多信息点。在本次设计中,每层不同楼可分别划分为一个子网。通过百兆线缆接入百兆路由器,因为机房数量较多,且每个房间内PC数量也很多,采用路由器接入,会有更好的隔离性,以免机房之间收到干扰。2.网络管理协议选用SNMP。3.不同楼的楼层之间采用千兆光纤交换信息,不仅能够传输大量信息,也保证了传输速度。但也使成本增加。4.核心层与服务器、防火墙相接。防火墙外围与Internet相接。防火墙保证了内网的安全。5.由于分配给该大学校园网的IP地址远远不能满足需求,因此这些IP地址主要用于向因特网发布信息和科研之用。就需要采用NAT技术,决解网络IP不足的问题,隐藏并保护网络上的计算机4.2 树形拓扑结构的特点(1)网络扩展性好,节点扩展时,只需从交换机等设备中插入一条双绞线即可。移动一个节点是,只需要把相应节点设备移到新节点即可。 (2)故障隔离较容易。(3)连结简单,维护方便,适用于汇集信息的应用要求。4.3交换型层次结构 (1)基于交换技术的层次模型主要由2层和3层交换机组成,这种网络由于统一采用交换机构建。因此结构简单,近年来,交换机性能提高很快,而且价格也越来越低廉,十分适合校园网这种中小型局域网的(2)分层结构主要有核心层、汇聚成和接入层。 (3)核心层 主要高速处理数据流,提供节点与节点之间的高速数据转发,优化传输链路,并实现安全通信。核心层是所有流量的最终汇聚点和处理点。,结构相对简单,但是对核心层设备的性能要求十分严格。 在此设计中,采用核心层树形拓扑结构。它的优点是网络结果较为简单,实现了设备冗余和链路冗余,这提高了网络的可靠性,也可以很好地进行网络负载平衡。 (4)汇聚层 汇聚层是核心层与接入层的分界面,主要提供基于策略的网络连接,负责路由聚合,收敛数据流量,将网络服务连接到接入层,还可以屏蔽接入层变化对核心层的影响。 汇聚层大多选用3层交换机,也有少部分选择2层交换机。 (5)接入层 为用户提供网络访问功能,并负责将网络流量馈入到汇聚层,执行用户认证和访问控制,并提供相关网络服务。 在局域网设计中,接入层网络结构应当采用通用的树状拓扑结构。为了降低网络成本,接入层一般很少采用冗余链路。为了简化网络和降低成本,接入层一般不提供路由功能,也不进行路由信息交换4.4 知行苑的网络拓扑结构图网络拓扑结构图5 物理网络设计与实现知行苑区一共有1100个信息点,根据不同的楼和楼层,划分成以下子网。5.1网络IP地址的分配计算机基础实验室(一)子网掩码:255.255.240.0172.16.0.1/20计算机基础实验室(二)计算机基础实验室(三)物联网工程技术研究中心网络综合布线实训室计算机基础实验室172.16.1.0/24172.16.2.0/24大学英语语音室子网掩码:255.255. 240.0大学英语语音室大学英语语音室计算机基础实验室浪潮并行计算机实验室黔城视觉设计研究中心子网掩码:255.255. 240.0172.16.3.0/24环境艺术设计实训室视觉传达设计实训室高清演播实验室子网掩码:255.255. 240.0172.16.4.0/24旅游工艺品设计实训室物流认识实训室物流认识实训室子网掩码:255.255. 240.0172.16.5.0/24天象馆企业商务实训室子网掩码:255.255. 240.0教室区域 172.16.6.0/24 5.2 综合布线系统 工作区子系统: (1) 从RJ-45插座到终端设备之间的连线用UTP双绞线,长度不超过6m; (2) RJ-45插座安装在墙壁上或不宜碰的地方,插座区距离地面30cm以上; (3) 配线架上的信息模块与信息插座和插头的线缆的制作采用同一标准;(4) 采用嵌入式I/O插座。 水平子系统:(1) 子系统用线为六类UTP双绞线; (2) UTP双绞线铺设线槽或在天花板吊顶内布线。 管理子系统 (1) 根据可管理的信息点数决定配线架的配线对数,利用配线架进行跳线; (2) 网络设备配有安全接地保护系统和功率匹配的净化电源或UPS电源; (3) 设备房间内保持一定的温度和湿度。 垂直干线子系统: (1) 垂直子系统一般选用超五类UTP电缆、或多模光纤; (2) 垂直电缆安装在PVC管内或槽内,架空电缆要防止雷击; (3) 垂直电缆的拐弯处不要直角拐弯,应有相当的弧弯。 设备间子系统:设备间的建设标准按机房建设标准设计,有性能良好的接地保护系统。 建筑群子系统: (1) 采用多模或单模光缆; (2) 采用直埋或地下管道铺设方式5.2.1知行苑部分楼层平面图宁静楼二层平面图致远楼二层平面图5.3设备选型5.3.1 交换机 (1) 接入层:Cisco Catalyst 2960系列交换机 功能: 为多达 24 个端口提供完全 15.4 瓦功率的 PoE 配置 在网络边缘提供高级访问控制列表(ACL)和增强安全性等智能化特性 支持千兆以太网上行链路灵活性的两用上行链路,允许使用铜缆或光纤上行链路;其中每个两用上行端口分别拥有一个10/100/1000以太网端口和一个基于小形可插拔(SFP)的千兆以太网端口,每次有一个端口处于激活状态 采用高级 QoS、速率限制、ACL 和组播服务,提供网络控制和带宽优化 根据用户、端口和MAC地址,并通过多种不同的身份验证方法、数据加密技术和NAC,提供网络安全性 采用 Cisco Network Assistant 软件,轻松进行网络配置、升级和故障排除 采用 Smartports 对专业应用进行自动配置 有限终生硬件保修 免费软件更新 (2) 汇聚及核心层:Cisco Catalyst 3560系列交换机 特点:Cisco Catalyst 3560系列交换机是一个固定配置、企业级、IEEE 802.3af和思科预标准以太网供电(PoE)交换机系列,工作在快速以太网和千兆位以太网配置下。Catalyst 3560是一款理想的接入层交换机,适用于小型企业布线室或分支机构环境,结合了10/100/1000和PoE配置,实现最高生产率和投资保护,并可部署新应用,如IP电话、无线接入、视频监视、建筑物管理系统和远程视频访问亭。客户可在整个网络范围中部署智能服务,如高级QoS、速率限制、访问控制列表、组播管理和高性能IP路由等,且同时保持传统LAN交换的简洁性。思科网络助理(network assistant)在Catalyst 3560系列中免费提供,是一个集中管理应用,可简化思科交换机、路由器和无线接入点的管理任务。性能:32Gbps转发带宽基于64字节分组的转发速率:38.7Mpps(Cisco Catalyst 3560G-48TS和Cisco Catalyst 3560G-48PS,以及Cisco Catalyst 3560G-24TS和Cisco Catalyst 3560G-24PS);13.1Mpps(Cisco Catalyst 3560-48TS和Cisco Catalyst 3560-48PS);和6.6Mpps(Cisco Catalyst 3560-24TS和Cisco Catalyst 3560-24PS128MB DRAM32MB闪存(Cisco Catalyst 3560G-24TS和Cisco Catalyst 3560G-24PS,以及Cisco Catalyst 3560G-48TS和Cisco Catalyst 3560G-48PS);和16MB闪存(Cisco Catalyst 3560-48PS和Cisco Catalyst 3560-24PS)最多可以配置12000 个MAC地址 l 最多可以配置11000 个单播路由最多可以配置1000 个IGMP群组和组播路由可配置的最大传输单元(MTU)为9000字节,最大以太网帧为9018字节(大型帧),用于千兆位以太网端口上的桥接;最大1546字节,用于10/100端口上多协议标签交换(MPLS)标记帧的桥接5.3.2. 路由器 采用Cisco 2800系列集成多业务路由器 特点:Cisco 2800 系列架构的特别设计可满足中小型分支机构和中小型企业对于目前和未来应用日益提高的需求。Cisco 2800系列将业界范围最广的连接选项与领先的可用性和可靠性特性相结合。此外,Cisco IOS软件支持全套传输协议、服务质量(QoS)工具,以及先进的安全和话音应用。性能:CISCO2811 集成多业务路由器,带交流电源, 2FE, 1 NME, 4 HWIC, 2 AIM, 和 Cisco IOS IP Base软件5.3.3.防火墙 采用Cisco ASA 5500系列SSL/IPSec VPN版。性能:部署灵活性:能够根据访问网络的用户组或端点,对每路通话扩展相应的SSL VPN技术无客户端或完全网络访问。 全面网络访问:通过Cisco AnyConnect VPN Client提供广泛的应用和网络资源访问。5.3.4所需网络设备实时通讯服务器、文件服务器、电子邮件服务器、Web服务器、数据库服务器、FTP服务器、万兆路由器、防火墙、三层交换机、二层交换机、光纤模块、自适应交换机、千兆路由器、百兆线、千兆线、千兆光缆等。6.项目预算造价网络设备选择与造价统计区域设备数量单价(元)总价(元)服务器群实时通讯服务器2个接口板1400028000文件服务器2个接口板1400028000电子邮件服务器1个接口板1400014000Web服务器3个接口板1400042000数据库服务器4个接口板1400056000FTP服务器2个接口板1400028000核心层万兆路由1个2233822338防火墙1个2188921889千兆光缆10千米1600元/1千米16000三层交换机2个31996398汇聚层千兆路由器6个258915534二层交换机12个2760(48口)33120光纤模块10个7007000接入层自适应交换机20个110022000千兆线10千米11元/米百兆线5千米5元/米25000水晶头18盒29元/百个522合计:元结构化布线系统子系统硬件类型硬件单价硬件数量造价水平布线系统桥架30元/米600米1800工作区子系统信息插座15/个300个4500管理子系统光纤交换机108002个21600墙柜20010个2000垂直子系统竖井钢板30元/米200米6000设备间子系统机柜8952017900合计:53800 元网络设备和结构化布线系统的总价为: 53800+= 元6.1交换机的配置-配置交换机名和管理IP地址-switch>enableswitch#configure terminalswitch(config)#hostname zxy-zylzxy-zyl(config)#interface vlan 1zxy-zyl(config-if)# ip address 172.16.6.1 255.255.255.0zxy-zyl(config-if)# no shutdownzxy-zyl(config-if)# exitzxy-zyl(config)# -配置Telnet登录用户及口令和保存配置信息-zxy-zyl(config)#enable secret zxy-zyl(config)#line vty 0 15 zxy-zyl(config-line)# password zxyzxy-zyl(config-line)# loginzxy-zyl(config-line)# end-配置交换机支持SNMP管理-zxy-zyl(config)# snmp-server contact xingzengzhizxy-zyl(config)# snmp-server location Gznc,GuiYanzxy-zyl(config)# snmp-server community public ROzxy-zyl(config)# exit-6.2路由器的配置-配置RIP协议-zxy-zyl(config)# router ripzxy-zyl(config-router)# version 1zxy-zyl(config-router)# network 172.16.0.0-配置IP端口地址-zxy-zyl(config)# interface fastethernet 1/0zxy-zyl(config-if)# ip address 172.16.6.3 255.255.255.0zxy-zyl(config-if)# no shutdownzxy-zyl(config)# interface fastethernet 1/1zxy-zyl(config-if)# ip address 172.16.6.4 255.255.255.0zxy-zyl(config-if)# no shutdown-配置OSPF协议-zxy-zyl(config)# router ospf zxy-zyl(config-router)# network 172.16.6.3 area onezxy-zyl(config-router)# network 172.16.6.4 area two-7网络的安全和管理设计 71防火墙 为了最大可能的减少校外的攻击,防止一般黑客的侵袭,给校内提供一个安全稳定的网络环境,同时处于对处理速度的要求,要求在学校网络添加防火墙。此外为了控制学生浏览不良网站,我们希望能随意控制上网的网站,因此也需要防火墙。 在Internet与校园网内网之间部署了防火墙,在内外网之间建立一道牢固的安全屏障。其中WWW、E-mail、FTP、DNS服务器连接在防火墙的DMZ区(即“非军事区”,是为不信任系统提供服务的孤立网段,它阻止内网和外网直接通信,以保证内网安全),与内、外网间进行隔离,内网口连接校园网内网交换机,外网口通过路由器与Internet连接。这样,通过Internet进来的外网用户只能访问到对外公开的一些服务(如WWW、E-mail、FTP、DNS等),既保护内网资源不被外部非授权用户非法访问或破坏,也可以阻止内部用户对外部不良资源的使用,并能够对发生在网络中的安全事件进行跟踪和审计。 7.1.1在防火墙设置上我们按照以下原则配置来提高网络安全性a)根据校园网安全策略和安全目标,规划设置正确的安全过滤规则,规则审核IP数据包的内容,包括协议、端口、源地址、目的地址、流向等项目,严格禁止来自外网的对校园内网的不必要的、非法的访问。总体上遵从“不被允许的服务就是被禁止”的原则。 b)配置防火墙,过滤掉以内部网络地址进入路由器的IP包,这样可以防范源地址假冒和源路由类型的攻击;过滤掉以非法IP地址离开内部网络的IP包,防止内部网络发起的对外的攻击。 c)在防火墙上建立内网计算机的IP地址和MAC地址的对应表,防止IP地址被盗用。 d)定期查看防火墙访问日志,及时发现攻击行为和不良的上网记录。 e)允许通过配置网卡对防火墙设置,提高防火墙管理的安全性。72 网络管理方案 1. 程序过滤:禁止客户机运行管理员设定的禁用程序。 2. 网址过滤:过滤管理员设置的员工禁止访问的网址,防止员工访问视频网站。 3. 程序日志记录:系统可以记录每个员工的程序使用日志,包括访问人,访问程序,访问时间,是否允许等信息 4. 上网日志记录:系统可以记录每个员工的上网日志。 5. 实时网络流量.:系统可以记录每个员工每一时刻的网络流量,管理员很容易查看哪个员工当前正在进行海量下载。 6. 内网体检:针对计算机木马、病毒在企业内部网络传播,提供全网一键木马云查杀功能,全球领先的“木马云查杀”引擎,一键清除顽固木马。 7. 修复漏洞:针对内网计算机安全漏洞没有修复,提供全网自动打补丁功能,一键修复漏洞,让网络无懈可击;独有的负载均衡技术为学生节省带宽。 8. 监控流量:内部网络用户上网流量有效监控管理,避免影响日常工作效率,容易形成内部网络的安全隐患。8. 测试与验收 8.1 测试目标及其验收标准 在垂直链路中被测对象多数是光缆和大对数电缆,在骨干链路中被测对象多数是光缆(单模/多模)。光缆的测试主要以一级测试为主(即测试衰减和长度),少数高速应用的用户(比如万兆以太网)会选择二级测试。二级测试是在一级测试的基础上增加了OTDR测试。 测试的标准一般选择TIA568C、TIA568C、ISO11810和GB50312-2007等标准。 8. 2 测试种类 a响应时间测试 b吞吐量测试 c可用性测试 d割接测试8. 3 测试需要的网络设备和网络资源 借助软件进行响应时间测试,Monitors Matter Check Screen 吞吐量测试chariot软件 施工完成后,要对系统进行两种测试: (1)线缆测试。采用专用的电缆测试仪对电缆的各项技术指标进行测试,包括连通性、串扰、回路电阻、信噪比等。 (2)联机测试。选取若干个工作站,进行实际的联网测试。并提供测试报告。总结本次网络工程课程设计是18周来学习的一次小实践。虽然没有真正感受到现实工具和设备器材带来的冲击感,但这样的课程设计让我们体会到局域网设计的工程流程。从项目摘要到项目验收,每一步都充满了挑战,过程很艰辛,不过每走完一步,体会到课程设计带来的感觉。设备的选型尤为重要,设备型号统一,能给网络整体的稳定性提高很大的水平。反之,网络整体的稳定性就会变差。线材也是如此,线材质量的好坏,关系到信号传输稳定性,要在网络体验上得到提升,首先得对线材进行检查和校验。交换机和路由器的配置非常重要!这样才会对网络中的IP进行高效的管理,当网络中出现问题时,也能够快速的发现。网络工程设计的成功,相当于婴儿的诞生!参考文献【1】 陈鸣 李兵 网络工程设计教程系统集成方法M.3版.北京:机械工业出版社,2014.【2】 谢希仁 计算机网络M.6版.北京.电子工业出版社,2013.【3】 于鹏 丁喜刚 网络综合布线技术北京:清华大学出版社,2009.设计人员工作量说明序号设 设计内容计内容内 内容比重容比重 设计人设计人 备注备注1封面、诚信承诺书、测试、验收 4/11李园园0.36%2目录、摘要、项目概述 3/11彭永凤0.28%3用户需求分析、逻辑网络设计、物理网络设计、总结 4/11邢增智(组长)0.36%