2022年基于三层交换和虚拟局域网技术的校园网的设计与实现.docx
《2022年基于三层交换和虚拟局域网技术的校园网的设计与实现.docx》由会员分享,可在线阅读,更多相关《2022年基于三层交换和虚拟局域网技术的校园网的设计与实现.docx(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精品学习资源网 络 工 程 期 末 综 合 报 告课程名称:运算机网络工程题 目:基于三层交换和虚拟局域网技术地校内网地设计与实现学院:信息工程与自动化学院前 言欢迎下载精品学习资源当今社会已步入信息社会,信息成为社会经济进展地核心因素,校内网地建设越来越 受到各大校内地重视 .校内网络地建设在全国各大校内中掀起一股热潮,很多学校都建起了自己地校内网 .在校内网地建设中,应用三层交换技术作为局域网搭建方式已经成为了一种普遍流行地方式.基于三层交换地虚拟局域网技术主要采纳VLAN技术对网段进行划分, 可以满意校内网络应用中不同方式地网络拜访与应用.其对复杂地数据和不同类型地数据都具有良好地网络传
2、输效能.校内网是利用Internet 技术把一个学校内地信息资源全部链接起来,使全校师生员工能共享和传递校内网络上地各种信息资源,同时又能通过通信线路与外部地Internet 网络相互连接 .校内网是学校训练资源地重要组成部分,已成为现代高等学校不行或缺地重要基础设施和基础条件 .校内网建设为高校利用网络化、信息化手段提高教案质量、促进争论型自主学习供应了更为宽阔、自由地教案与科研空间,从而推动了训练教案地整体变革.一个学校有了自己地校内网,一方面学校地老师和同学足不出校就能准时地猎取外界地信息,明白到全国各地最新地动态,便利与其他地区地联系和信息地沟通,有利于提高学校地科研教案水平,另一方面
3、也能更好地治理学校,它能为现代化教案、综合信息治理和办公自动化等一系列应用供应基本操作平台.建设校内网对每个学校来说都不是一件简洁地事情,校内网不只是涉及技术方面,而是包括网络设施、应用平台、信息资源、专业应用、人员素养等众多成份地综合化、信息化教案治理环境系统.文章第一对三层交换技术进行介绍,主要介绍涉及到地VLAN技术和三层交换技术原理.其次依据学校局域网应用特点设计基于三层交换技术地校内虚拟局域网,对网络结构设计和 VLAN规划设计进行介绍 .最终,针对基于三层交换技术和虚拟局域网技术在虚拟机上构建校内网 .关键字:校内网;三层交换技术;虚拟局域网目 录1 需求分析41.1.1 需求业务
4、41.1.2 用户需求41.1.3 应用需求41.1.4 运算平台需求 6欢迎下载精品学习资源1.1.5 网络需求用户规模及业务状况需求41.1.6 用户地运算机及网络应用水平需求51.1.7 应用系统和网络服务需求52 网络设计132.1 设计目标错误!未定义书签;2.2 设计细节错误!未定义书签;2.2.1 网络技术挑选错误!未定义书签;2.2.2 网络分层设计错误!未定义书签;2.2.3 IP 地址安排错误!未定义书签;2.2.4 广域网接入设计错误!未定义书签;2.2.5 网络服务设计错误!未定义书签;2.2.6 网络安全设计122.2.7 网络冗余设计123 系统实现错误!未定义书签
5、;3.1 设备挑选地原就错误!未定义书签;3.2 设备选型错误!未定义书签;3.3 系统部署错误!未定义书签;3.4 系统调试错误!未定义书签;4 网络设计方案描述错误!未定义书签;4.1 网络总体规划设计错误!未定义书签;4.1.1 核心层设计错误!未定义书签;4.1.2 汇聚层设计错误!未定义书签;4.1.3 接入层设计错误!未定义书签;4.2 软件仿真部分144.2.1 Cisco Packet Tracer 仿真软件介绍144.2.2 仿真拓扑图184.2.3 主要设备介绍及配置194.2.4 一些重要地配置命令215 性能测试226 总结语25参考文献271 需求分析业务需求、用户需
6、求、应用需求、运算平台需求、网络需求用户规模及业务状况,用户地运算机及网络应用水平、所建设网络必需要支撑地应用系统和网络服务.1.1.1 业务需求:校内网必需能掩盖整个校内,包括教案楼、宿舍楼、图书馆、试验楼、办公楼等等,具备欢迎下载精品学习资源通讯、治理、教案等一个学校所需要地功能.1.1.2 用户需求:() 老师通过校内网不仅能准时地把握同学地动态,与同学准时地沟通,仍可以便利快捷地浏览与教案相关地网页,查询网上地资源,能够准时地明白现代训练进展地现状和本学科地一些前言学问,更好地进行教案和科研工作;() 同学通过校内网不仅能够准时地明白学校发布地信息、新推出地政策、学校最近一段时间地活动
7、,仍可以便利地与他人进行沟通,从网上查询一些学习资料,通过网络进行网上学习,视频学习等,准时地明白训练方面前沿地信息,扩充自己地学问面,开阔视野;() 学校地治理人员通过校内网可以便利地对教务、行政事务、同学学籍、财务、资产等进行综合治理,同时可以实现各级治理层之间地信息数据交换,实现网上信息采集和处理地自动化,实现信息和设备资源地共享.1.1.3 应用需求:() 校内网应实现虚拟局域网(VLAN )地功能,以保证全网地良好性能及网络安全性.() 主干网交换机应具有很高地包交换速度,整个网络应具有高速地三层交换功能.1.1.4 运算平台需求:具有先进性、成熟性和标准性地运算机,对操作系统没有要
8、求,支持IPV4 即可.1.1.5 网络需求用户规模及业务状况需求:考虑到校内网地用户数量,出口地速率必需在100Mbps 以上,且应实现负载均衡和备份.负载均衡是指当一个出口过于拥挤时应将流量适当分流到另一个出口,备份是指当一个出口显现问题时应切换到另一个出口,只有这样才能保证牢靠性、稳固性和高性能.1.1.6 用户地运算机及网络应用水平需求:校内网内部拥有大量运算机和用户,由于内部用户对网络地结构和应用模式都比较明白,特殊是在校同学地奇怪心和求知欲较强,所以加强内网安全也不容忽视.内网安全应主要防范内部对服务器和网络设备地攻击、病毒在内网地传播以及内部网络治理制度上地漏洞.1.1.7 应用
9、系统和网络服务需求:(1)校内网需连接到Internet,而 Internet 作为一种开放地、标准地技术,面对全部用户, 全部资源均通过网络共享,需使用地TCP/IP 协议以及网页、 E_mail 等方式 .应用系统地建设主要包括:()公共数据储备:供应校内用户地公共储备使用,利用FTP 等,目前地很多高校,新生入校交纳肯定地费用就可以获得一个上网账户.大大丰富了同学使用网络地内容,也丰富 了校内网上地资源;()网站系统:包括学校主页,及各系部、科室地网站,对于其中地一些拜访量较大地网站仍应启用域名系统;() 一卡通系统:通过校内网实现食堂、超市、浴室、银行等地连接;() 教务治理系统:实现
10、学籍治理、课程治理、成果治理等功能;() 数字化教案资源系统:实现数字化课程和课件,在课堂上老师可通过点播技术或组播技术播放课件,同学也可在课后点播相应地课程自我学习;() 数字化图书馆:实现图书检索、电子阅览室、电子论文库等功能;欢迎下载精品学习资源() 办公自动化系统:实现网上公文流转、信息公布等功能.在进行校内网设计时必需考虑到将来应用系统地建设以及应用系统地功能扩展.在安装服务器地地点应留有接口和较宽地带宽,同时仍应答应在校外拜访部分服务器.2 网络设计网络技术挑选(主要包括物理层传输介质地挑选,局域网技术挑选)、网络分层设计、IP地址安排、广域网接入设计、网络服务设计、网络安全设计、
11、网络冗余设计2.1 设计目标(1) 最基本地目标是:建设校内网络中心,并通过肯定地网络拓扑结构构建连接校内网络中心、运算机教室、试验室、教案楼、办公楼、同学宿舍楼、图书馆等地校内网,使之能通过肯定地应用软件完成行政办公治理、老师备课授课、同学学习沟通、校内信息公告、远程电子通讯等基本功能构建一般学校校内Internet 环境,并通过代理服务器接入Internet ,实现与 Internet沟通,实现广泛地软件、硬件资源共享,如网上冲浪、电子邮件、文件传输、远程登录、储备数据及论坛争论等.(2) 校内网系统高牢靠性在考虑现有网络地基础上,整个业务网网络结构地拓扑结构尽量采纳稳固牢靠地结构形欢迎下
12、载精品学习资源式,以保证整个网络地高牢靠性.网络设备和整个网络系统必需具备高牢靠性特点.(3) 校内网系统高稳固性其中核心交换机采纳高性能,为整个校内网供应真正地高速无堵塞地传输,保证全线速交换;不仅硬件实现三层路由和交换,关键功能均通过硬件实现,极大程度上提高了数据处理才能;而治理交换引擎、电源等关键部件地冗余,实现了系统高稳固性和牢靠性.(4) 校内网系统可扩展性网络系统应以开放性为基础,具有广泛地适应性和可扩充性, 作为一个骨干网地核心,下面地一些新地应用将不断增加,系统地容量也将随之扩展,因此方案应具有良好地可扩充性适 应系统不断增长地需求.(5) 校内网系统可爱护性整个业务网必需具备
13、良好地可治理性 ,网管系统应具有监测、故障诊断、故障隔离、过滤设置等功能 ,以便于系统地治理和爱护 .同时应尽可能选取集成度高、模块化、可通用地产品,以便于治理和爱护 .2.2 设计细节2.2.1 网络技术挑选:1 三层交换技术:在运算机数量众多地局域网络中,为了提高网络安全性和通信效率必需划分VLAN, 而不同 VLAN间地通信只有通过路由设备才能实现.假如使用传统路由器作为VLAN间地路由设备,将由于其吞吐量太小而很难适应大规模、高速率网络传输地需要,这无疑将成为快速以太网或千兆以太网网络传输地瓶颈.于是,特地用于解决VLAN间通信地、集第三层转发与其次层交换于一身地第三层交换技术产生了
14、.第三层交换技术实际上是使用了集成电路地路由器,但比传统地路由器供应了更高地速度和更低地成本,也比传统地路由器更易于治理.正由于第三层交换技术集成了路由器地功能,所以第三层交换机也被成为路由交换机.2 虚拟局域网( VLAN )技术:欢迎下载精品学习资源虚拟局域网( VLAN )技术用于在不更换网络地拓扑结构地前提下对局域网进行重组.在以前地局域网应用中,当站与站之间地通信关系转变后,需要对网络地地物理结构进行调整,而采纳虚拟局域网技术后,网管人员只需在交换机上对网络进行规律重构,即可使网络结构适应新地通信要求,并爱护通信地高效率 .具体地讲,虚拟局域网技术是通过路由和交换设备,在网络物理拓扑
15、地基础上建立一个规律网络 .每个 VLAN都构成一个独立地广播域,处于同一VLAN中地网络用户可以不受地理位置地限制而像处于同一个VLAN上那样相互交换信息 .VLAN必需在交换网络中实现,每个交换设备均可依据网络治理人员所定义地VLAN划分方法对报文进行过滤和转发,并能将这种划分信息传递到网络中其他交换设备和路由 器中 .LAN 交换设备在 VLAN地划分及实现低推迟地报文转发方面起着重要地作用.事实上,在网络层对网络进行互联地路由器,能够在网络层对网络进行隔离,并抑制广播数据 .而 VLAN就是一种不采纳路由器对广播数据进行抑制地解决方案.在 VLAN中, 对广播数据地抑制由交换机完成.2
16、.2.2 网络分层设计:本校内网主要由以下三部分构成:交换模块、广域网接入模块、服务器模块.为了简化交换网络设计、提高交换网络地可扩展性,我们采纳分层地方法来设计校内网.校内网数据交换设备可以划分为三个层次:接入层、汇聚层、核心层.不同层工作在OSI模型地不同层次上 .通常将网络中直接面对用户连接或拜访网络地部分称为接入层,将位于接入层和核心层之间地部分称为分布层或汇聚层.接入交换机一般用于直接连接电脑,汇聚交换机一般用于楼宇间 .汇聚相当于一个局部或重要地中转站,核心相当于一个出口或总汇总.原先定义地汇聚层地目地是为了削减核心地负担,将本地数据交换机流量在本地地汇聚交换机上交换,削减核心层地
17、工作负担 ,使核心层只处理到本地区域外地数据交换.1 核心层设计设计核心层是网络建设地关键,功能是实现高性能地交换和传输.因此,核心层设备应当具有高性能地传输功能和高牢靠性、可治理性以及高带宽,以达到网络地设计要求.欢迎下载精品学习资源服务器:将选用一台小型机作为网络治理服务器,同时供应Web、E-MAIL 、FTP 服务 .采纳高性能地PC Server 作为全校应用服务及信息储备地中心,包括:同学信息治理子系统、老师信息治理子系统、财务治理子系统、IC 卡子系统、图书馆治理子系统、多媒体网上教案系统、视频点播子系统.中心交换机:中心交换机采纳三层交换机作为校内网地主交换设备,供应划分内部虚
18、拟网等功能,连接校内网内部各子网 .它地主要工作是:供应交换区块地连接,供应到其他区块地拜访,尽可能快地交换数据 .核心交换机属于高端交换机,全部采纳模块化地结构, 可作为网络骨干构建局域网 .核心层交换机可以供应用户化机制、优先级队列服务和网络安全掌握,并能很快适应数据增长和转变地需要,从而满意用户地需求 .对于有更多需求地网络,核心交换机不仅能够传送海量数据和掌握信息,更具有硬件冗余和软件可伸缩性特点,保证网络地牢靠运行 .校内网地核心层是一个数据交换枢纽,供应高速、有效地数据交换 .鉴于其重要性和必要性,核心层地可用性也在设计中得到了充分地表达 .核心层是一个路由域 .通过在核心层配置动
19、态路由协议,供应数据地路由和路由地迂回 .网络核心层是网络地中心,其功能是实现高性能地交换和传输 .因此核心层设备应当是高性能地交换机,可实现高速度地交换传输,以连接服务器等核心设备;并且特别牢靠,实现不间断工作 .2 汇聚层设计汇聚层主要负责聚集分散地接入点进行数据交换,供应流量掌握和用户治理功能,作为校内网地业务供应层面,它是使校内网可运营、可治理地最重要组成部分.汇聚层设备是用户治理地基本设备,也是保证校内网承载和业务安全地基本屏障,更是保证校内网安全性能地关键 .汇聚层交换机(也称汇接层或分布层交换机)供应了边界定义,并在该处对潜在地费劲地数据帧操作进行处理,汇聚层交换机是多台接入层交
20、换机地汇聚点,它必需能够处理来自接入层设备地全部通信量,并供应到核心层地上行链路,因此汇聚层交换机与接入层交换机比较,需要更高地性能,更少地接口和更高地交换速率 . 它有如下功能: VLAN 聚合、部门级或工作组接入、广播域地定义、 VLAN 间路由、介质转换等,汇聚层交换机被归纳为能够供应基于策略地连通性交换机 .欢迎下载精品学习资源汇聚层交换连接核心层和接入层,应当采纳带VLAN和网管功能地中档交换机.汇聚层交换机具有快速地级联核心地以太端口以及高速堆叠模块;带VLAN子网划分功能,能很好地治理接入层用户 .3 接入层设计接入层,其主要功能就是实现每个合法用户地安全接入. 因此,对接入层而
21、言其关键安全要素就是用户地安全认证,治理和快速介入功能. 接入层网络是纯二层交换网络,供应用户地网络接入 . 由于接入层设备需要部署在楼层,因此要求这些设备简洁治理并且投资成本少 .在接入层依据用户类型地不同划分为不同地VLAN;在公共场合,例如:教案楼、试验室、图书馆、办公室等,部署具有接入掌握功能地以太网交换机,通过对用户地身份认证及该用户在RADIUS服务器上定义地 VLAN属性,划分相应地 VLAN.接入层交换机是最终用户被答应接入网络节点地交换机,该层地交换机能够通过过滤或拜访掌握列表供应对用户流量地进一步掌握,因此接入层 交换机具有低成本和高端口密度特性 . 接入交换机是最常见地交
22、换机,它直接与外网联系,使用最广泛,特殊是在一般办公室、小型机房和业务受理较为集中地业务部门、多媒体制作中心、网站治理中心等部门. 该层交换机地主要功能是为最终用户供应网络接入,供应共享带宽,交换带宽及其次层功能. 它主要使用能够通过低成本、高端口,密度地设备来供应这些功能.2.2.3 IP 地址安排对校内网 IP 地址安排采纳如下规划原就:( 1)网络系统地编址方案利用CIDR (无类型域间选路)和可变长子网掩码技术,并支持 Ipv6 ;( 2)在整个网络环境中必需保持IP 地址地唯独性;( 3)为提高路由处理效率,实现抱负地路由汇总,缩减路由表项数,尽量为同一网络安排连续地址;欢迎下载精品
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 基于 三层 交换 虚拟 局域网 技术 校园网 设计 实现
限制150内