计算机网络课设(共19页).doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《计算机网络课设(共19页).doc》由会员分享,可在线阅读,更多相关《计算机网络课设(共19页).doc(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上 课程设计报告 题 目 金陵科技学院校园网络设计与实现 课 程 名 称 计算机网络组建课程设计 院 部 名 称 计算机工程学院 专 业 软件工程 班 级 12软件工程(Z) 学 生 姓 名 陈 爽 学 号 课程设计地点 工科楼A205 课程设计学时 30学时 指 导 教 师 赵 炜 金陵科技学院教务处专心-专注-专业目 录 金陵科技学院校园网络设计与实现摘 要 随着计算机和网络技术的迅猛发展,互联网成了人们快速获取,发布,传递信息的重要途径。迅速发展的Internet正在对全世界的信息产业带来巨大的变革和深远的影响。教育信息化已成为趋势。本文主要完成金陵科技学院校园网
2、络的设计和实现。主要介绍金陵科技学院校园网设计的需求分析,确立建设校园网的目标,依照标准的设计原则,设计出适合本校园的的网络结构和解决方案。本校园网采用通用的分层设计方法,将校园网分成三个层次:核心层、分布层、访问层。建设一个搞笑安全的局域网并接入互联网,校园网对外提供Web、FTP等数据服务,并且使每台电脑都能访问到互联网。采用cisco的网络设备,把校园网内的每个部门都设计成一个子网,划分每个部门的IP地址,设计网络拓扑图,配置网络的交换模块,广域网接入模块,服务器模块和远程访问模块。关键字:校园网、Internet、虚拟局域网、拓扑图、Cisco网络设备1 绪论1.1 研究金陵科技校园网
3、的目的和意义1) 校园网的建设和发展是推进素质教育的需要 互联网已成为学校培养学生道德品质、 创新能力等方面的新环境, 成为培养高素质人才的崭新的平台, 是学校推进素质教育的需要Error! Reference source not found.。2) 校园网的建设和发展是学校教育改革的战略制高点 创建丰富多彩的校园网络文化对于转变陈旧的教育思想和观念, 促进教学内容、 教学方法、 教学结构和教学模式的改革, 对于深化基础教育改革, 提教育质量, 培养高素质的创新人才具有深远意义。3) 校园网的建设和发展是学校教育现代化的重点标志 运用现代教育技术建设和发展校园网, 营造清新的校园网络文化氛围
4、, 就是从根本上落实教育的战略地位, 解放教师的生产力, 推动和发展教师、 学生的创造力的一种创新优势的重要标志。1.2 研究内容和实验方案研究内容: 建设一个高效安全的局域网并接入互联网, 校园网对外提供 Web、 FTP 等数据服务,每台电脑都能够访问互联网。 采用 cisco 的网络设备, 把校园网内每个部门都设计成一个子网, 规划每个部门的 IP 地址, 设计网络拓扑图, 配置网络的交换模块、 广域网接入模块、服务器模块和远程访问模块。 实验方案: 目前一般将校园网划分为核心层、 分布层和访问层, 对于规模不大的校园网, 核心层与汇聚层可以合在一起, 以简化网络体系。 但是, 校园网的
5、建设是一个渐进过程, 网络的不同层次可能由不同的投资者分别建设, 同一个层次也可能由多个投资者分别建设。 本校园网采用这种通用的分层方法, 将校园网络分成三个层次。 网络中心为核心层:核心层的功能主要实现骨干网络之间的优化传输, 骨干层设计任务的重点是冗余能力、 可靠性和高速的传输。 分布层负责网段的逻辑分割, 聚合路由路径, 收敛数据流量。 访问层是用户进入网络的入口, 将流量馈入网络。2 需求分析2.1 应用背景需求分析为了提高学校的管理效益和教学质量, 开展学校现代化教育建设, 建设具有规模的校园网络, Internet 技术的高速多媒体校园网是必要的。 整个高速多媒体校园网建设原则是“
6、经济高效、 领先实用” , 既要领先一步, 具有发展余地, 又要比较实用。 校园网是集计算机技术、 网络技术、 多媒体技术于一体的系统, 能够最大限度地调动学生对教学内容的积极性。2.2 业务需求分析本校园网为中小型规模的组网, 节点数 500 个, 但对通信量的要求较高, 因此要求 “千兆主干中跑, 百兆到桌面”, 并要求支持多媒体的应用。 本校园网需要实现的业务有: Web 服务: 所有合法用户可以通过 Web 浏览的方式获得校园网络中的信息, 学生可以通过 Web 浏览的方式在线学习; FTP 服务: 教师可通过 FTP 服务器下载或上传课件资料; DNS、 目录服务器: 提供域名解析以
7、及目录服务; 邮件服务器: 提供邮件收发服务; 数据库服务器: 提供各种数据库服务; 打印服务器: 提供打印机共享服务; 网管服务器: 对校园网网络设备进行综合管理。2.3 网络安全需求分析校园网络安全主要考虑以下几方面要求: 各个部门、 系所访问网络的控制, 各单位之间在未经授权的情况下, 不能相互访问。 网络需要建立防火墙, 禁止外部用户未经许可访问内部的数据, 或者内部用户未经许可访问外部数据。 对安全问题的考虑主要是两个方面: 校园网应该是一个开放的系统, 它不需要与政府或商业公司那样的网络安全保密性; 另外, 校园网应该是安全的, 它不应该受到恶意的攻击而无法运行, 一些科研成果也不
8、应该对任何人都开放。 主要利用虚拟网技术和防火墙技术来合理解决安全与开放的问题。2.4 网络环境需求分析金陵科技学院占地 106.67公顷, 现有在校生 19000 多名, 教职员工 1000多名。 学校主要建筑分布如图 21 所示:学生公寓学生公寓图书馆工科楼教学楼学生公寓学生公寓学生公寓教学楼行政楼教学楼教学楼图 21 学校主要建筑分布图3 金陵科技学院网络规划设计3.1 校园网络设计原则1) 实用性原则在学校校园网的设计中,首先要考虑其实用性和易于操作性,确保使用技术成熟的网络设备和通信技术,确保使用技术成熟的网络设备和通信技术,同时要考虑对现有资源的充分利用。要针对每一个学校的网络系统
9、的特点和各自不同的规模、不同的具体需求量体裁衣,做到投资合理,有较高的性价比,选择真正适合自身应用的网络技术。2) 先进性原则由于新的应用功能不断涌现,多媒体技术不断普及,越来越多的流量不仅限于一个局部网络,而且大量穿梭于网络的边界。在考虑利用和保护现有的资源、充分发挥设备效益的前提下,校园网应具有先进的设计思想、网络结构、开发工具,并选用市场覆盖率高和技术成熟的软、硬件产品。3) 开放性原则学校校园网是分期建设的,因此在总体设计中,应采用开放技术、开放结构、开放系统组件和开放用户接口,以利于网络的维护、扩展升级及与外界信息的沟通,使相对独立的子系统易于组合调整。4) 标准化原则学校校园网建设
10、,要从经济性着眼,在完成系统目标的基础上,力争用最少的钱办最多的事,创造出最大的效益。5) 可靠性原则校园网络是各种应用的统一通信平台,平均无故障时间以及故障恢复时间,要保持在一个可容忍的许可范围之内。鉴于学校校园网的重要性和特殊性,要求网络系统具有极高的可靠性,应具体网络监督和管理的能力,要充分考虑设备和线路的容错机制和冗余。6) 安全性原则学校校园网中的信息,一般都有一定的保密性,因此在网络设计中,要采用子网隔离(Isolation)、应用网关(ApplicationGateway)和代理服务(ProxyService)等防火墙和手段,提供灵活可靠地安全控制措施以保证网络安全运行,防止未经
11、授权的访问和恶意的破坏。对于校园网络,安全问题不仅来自外部网络,主要的威胁还是来自内部网络,如何有效地设计安全方案是一个很重要的问题。7) .可维护性原则校园网系统分布在校园的各个角落,日常的网络维护和操作的工作量大大增加,校园网络系统需要一个可靠、便捷、功能强大的网络管理系统,来充分有效地管理和利用校园网络资源。3.2 网络组成与拓扑结构现设计金陵科技学院校园网由路由器、三层交换机、二层交换机组成1) 路由器国际标准化组织制定了网络分层结构技术OSI网络标准模型,将整个网络的通信功能分为职责分明的七层,由高到低分别是应用层、表示层、会话层、传输层、网络层、数据链路层、物理层。我们常用的路由器
12、就工作在该模型的第三层网络层,主要作用是为收到的报文寻找正确的路径,并把它们转发出去。路由器的功能有:(1)在网络间截获发送到远地网段的报文,起转发的作用。(2)选择最合理的路由,引导通信。(3)路由器在转发过程中,为了便于在网络间传送报文,按照预定的规则把大的数据包分解成适当大小的数据包,到达目地后在把分解的数据包包装成原有形式。(4) 支持不同通信协议的网络段,做为不同通信协议网络段的通信连接平台。(5) 各种智能化网络管理服务,包括性能管理、容错管理和流量控制以及验证、授权、计费、链路备份、调试等路由器的配置主要就是路由的配置,路由的配置可以分为静态路由配置法和动态路由配置法。2) 三层
13、交换机三层交换机的技术,主要是VLAN,VLAN打破了传统网络许多固有观念,可使网络结构更加灵活、多变、方便和随心所欲。所谓 VLAN(Virtual Local AreaNetwork)又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个VLAN 组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。二层交换技术通过划分VLAN,可以使广播域数量更多,但每个广播域的规模变小,使得用户间的影响减小,同时也提高了网络中用户的安全性。3) 二层交换机第二层交换技术是工作在OSI七层
14、网络模型中的第二层,即数据链路层。它按照所接收到数据包的目的MAC地址来进行转发,对于网络层或者高层协议来说是透明的。使用从网卡中获取的MAC地址来过滤网络,并运用ASIC(Application Specific Integrated Circuit,专用集成电路)来建立和保持过滤表,只是检查帧的硬件地址以决定是发送还是丢弃数据包。交换机可以连接不同的局域网和局域网网段,并划分局域网的冲突域为多个,使每个端口连接的每个网段为一个冲突域,从而使每个网段之间获得更大的带宽。利用交换机的VLAN技术,大大提高了网络的可管理性和安全性,得到广泛的应用二层交换机的主要配置就是各端口所属VLAN号的配置
15、。配置最小生成树协议防止网络风暴的产生。 简要拓扑结构图如下:图3.1 拓扑结构图3.3 VLAN及IP地址规划1) 地址分配 地址分配是路由优化的重要组成,宽带网中除网络节点外,连接的主机采用保留地址(192.168.0.0/24),地址按区域划分。 (1)采用保留地址的特点: 仅在网络节点,及网络上对Internet提供服务的服务器使用静态分配的合法IP地址;临时接入的主机和用户,由NAT系统分配合法IP地址,共享少量IP地址。 采用保留地址的主机不能直接被Internet访问,系统安全性较好。 (2)IP地址分配主要考虑: 合法IP地址由网管中心统一分配使用。 地址分配本着简化路由、充分
16、利用地址资源、兼顾网络发展、便于管理等原则进行。 地址分配方案可考虑可变长子网掩码技术。 充分反映宽带网拓扑层次结构、考虑扩充性、各层次都预留地址适应扩容。 有利于路由协议配置、地址归纳和自治域设定。 地址分配中,相邻地区子网的保留IP地址保持连续性便于内部路由管理;整个网络内部保持CIDR(无级域间路由)地址块的连续性,便于网络统一规划。2) VLAN的优点1)限制广播域。广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。2)增强局域网的安全性。不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN的用户直接通信,如果不同VLAN要进行通信,则需要通过
17、路由器或三层交换机等三层设备。3)灵活构建虚拟工作组。用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。校园网采用基于IP和端口划分的VLAN技术,保证不同职能部门管理的方便性和安全性以及整个网络运行的稳定性。 IP、VLAN划分详细表表3.1 vlan划分表大楼所属Vlan信息点数可用IP数Ip地址段1栋宿舍楼Vlan11(一楼)66254192.168.10.0/24Vlan12(二楼)66254192.168.11.0/24Vlan13(三楼)66254192.168.12.0/24Vlan14(四楼)66254192.
18、168.13.0/24Vlan15(五楼)66254192.168.14.0/242栋宿舍楼Vlan16(一楼)66254192.168.15.0/24Vlan17(二楼)66254192.168.16.0/24Vlan18(三楼)66254192.168.17.0/24Vlan19(四楼)66254192.168.18.0/24Vlan20(五楼)66254192.168.19.0/243栋宿舍楼Vlan21(一楼)66254192.168.20.0/24Vlan22(二楼)66254192.168.21.0/24Vlan23(三楼)66254192.168.22.0/24Vlan24(四楼
19、)66254192.168.23.0/24Vlan25(五楼)66254192.168.24.0/244栋宿舍楼Vlan26(一楼)66254192.168.25.0/24Vlan27(二楼)66254192.168.26.0/24Vlan28(三楼)66254192.168.27.0/24Vlan29(四楼)66254192.168.28.0/24Vlan30(五楼)66254192.168.29.0/245栋宿舍楼Vlan31(一层)48254192.168.30.0/24Vlan32(二层)48254192.168.31.0/24Vlan33(三层)48254192.168.32.0/2
20、4Vlan34(四层)48254192.168.33.0/24Vlan35(五层)48254192.168.34.0/246栋宿舍楼Vlan36(一层)48254192.168.35.0/24Vlan37(二层)48254192.168.36.0/24Vlan38(三层)48254192.168.37.0/24Vlan39(四层)48254192.168.38.0/24Vlan40(五层)48254192.168.39.0/247栋宿舍楼Vlan41(一楼)78254192.168.40.0/24Vlan42(二楼)78254192.168.41.0/24Vlan43(三楼)78254192.
21、168.42.0/24Vlan44(四楼)78254192.168.43.0/24Vlan45(五楼)78254192.168.44.0/248栋宿舍楼Vlan46(一楼)78254192.168.45.0/24Vlan47(二楼)78254192.168.46.0/24Vlan48(三楼)78254192.168.47.0/24Vlan49(四楼)78254192.168.48.0/24Vlan50(五楼)78254192.168.49.0/241号教学楼Vlan51(一楼)78254192.168.50.0/24Vlan52(二楼)78254192.168.51.0/24Vlan53(三楼
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 19
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内