实战干部学院校园网设计方案书(共25页).doc
《实战干部学院校园网设计方案书(共25页).doc》由会员分享,可在线阅读,更多相关《实战干部学院校园网设计方案书(共25页).doc(25页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上xxx干部学院校园网设计方案书 第一章 前言3第二章 用户需求分析6第三章. 网络总体设计方案63.1. 网络方案设计原则63.2. 快速以太网组网方案7第四章.产品主要性能描述104.1 Catalyst 系列交换机104.2 CISCO 2500系列路由器114.3. Cisco PIX防火墙12第五章.网络管理系统设计135.1网管系统设计原则135.2网管系统13第六章.工程实施规划146.1实施计划146.2 安装166.3系统网络产品验收、确认服务16第七章. 网络通信协议及INTERNET流行工具概述187.1. 常用LAN技术187.2. 常用WAN协
2、议197.3 TCP/IP协议.20 7.4. INTERNET流行工具21附录26拓扑结构图27方案设备报价28第一章 前言一、公司简介XX计算机网络系统有限公司于一九九七年注册成立,简称XX网络系统。公司在为满足邮电的大力发展及社会需求不断增加的双重背景下应运而生。依托人才和技术优势,XX网络系统在两年来已与国内外各著名大公司建立了广泛和友好的合作关系,集中了邮电系统各计算机群体力量,形成了一支互相合作、互相支持、高学历、高起点、年轻而充满活力的技术队伍。公司现有员工90余人,其中95以上为具有博士、硕士、本科学历的高级技术人员与管理人员。公司良好的工作环境,完善的福利保障及规范的企业运作
3、机制吸引了大批优秀的人才。 公司立足xx,依托xx邮电覆盖全省的现代化通信网络,为用户提供通信业务服务,企业网络设计与规划,系统集成及应用软件开发服务。公司成立以来,一直致力于省内外市场的开发。先后与各地市局紧密合作,以其雄厚的人才优势,高效的工作作风,求实的敬业精神,在围绕Internet信息开发等各个领域完成了多项工程。公司尤其是在Internet/Intranet集成方案、多媒体宽带网络系统、网络系统安全解决方案、Web应用开发及MIS方面有着自己独特的优势。另外,公司还提供信息咨询和技术服务、语音、图像、视频、数据、数字、电子邮件等多媒体通信网络增值业务,电子广告软件的开发设计、计算机
4、设备、网络和通信设备的工程安装等。 公司精通Cisco、Sun Microsystem、Netscape、3Com等软硬件产品,并多次开展了各种大型技术培训活动。XX网络系统正紧密把握信息时代潮流,朝着集团化、多元化的发展方向迈进。所以本公司具有如下优势:1. 从系统集成商和用户两个角度提供解决方案;2.为用户提供从广域到局域的系统集成全面解决方案;3.拥有一批多年从事数据通信业务的专家;4.对广域网及局域网有全面的了解;5.与广域网及局域网厂商保持密切的合作关系;6.拥有中国电信的品质保证; 至今,XX网络系统已完成了以下项目:1.xx省网一期扩容工程。2.xx集团光纤接入网。3. xx锦标
5、赛信息系统。4.xx大酒店ATM网络工程。5.xx多媒体通信综合信息管理系统。6.163/169网省级Web站点信息发布系统。7.xx邮电培训中心园区网工程和远程教学系统。二、现状概述 本方案是针对xx干部学院(以下简称干部学院)校园网建设的具体需求,结合学院的的未来发展需要,所作的校园网具体设计方案。根据学院的具体需要,我们提供了快速以太网解决方案,在以后我局全省的ATM骨干网建成之后,可生级至基于ATM的宽带多媒体的校园网,并通过ATM和省宽带多媒体网相连接。根据系统建设目标及应用系统的特点,考察当前计算机与网络的最新技术,目前国内新建设的网络系统大都采用新型的三层Client/Serve
6、r的模式作为其主要的体系结构。经过多次成功的实践,我们认为这种模式的的开放性、灵活性以及安全性能够满足目前各系统的网络建设需要。鉴于Internet技术的迅猛发展及其在信息系统领域的广泛应用,我们在系统中同时提供Internet环境和应用开发平台。Internet的Mail技术和FTP等技术将直接应用于信息的采集和传输。建立Web站点,利用WWW技术是实现校园信息查询服务的有效手段,同时利用WWW技术还能较好的实现远程教学,实现教、学双方的交互。 该方案主要基于一种高性能网络的设计思路,主要特点在于: 以交换技术为核心,构造一个既能覆盖本地又能与外界进行网络互通、共享信息的计算机网络主干网;
7、选用技术先进、具有容错能力的网络产品,在投资和条件允许的情况下也可采用结构容错的方法; 完全符合开放性规范,将业界最优秀的产品集成于该综合网络平台之中; 具有较好的可扩展性,为今后的网络扩容作好准备。 第二章 用户需求分析 计算机网络在当今的信息时代扮演着越来越重要的角色,高可靠性的计算机网络为企业的计算机管理提供了稳定的平台,极大的提高了企业的经济效益。干部学院校园网的近期建设要达到以下的目标: 在学院建成一个适合于信息采集、共享的内部网络,在此基础上建立起供教学及人员培训使用的内部网络以及内部办公网络; 实现到Internet的接入,实现信息在Internet的发布;校园网网络建成以后,要
8、实现以下这些功能: WWW服务,作为信息服务的平台; Email服务,作为信息传递和与外界交流的主要手段;在今后,本网络还要实现基于ATM的宽带多媒体的校园网,并通过ATM和省宽带多媒体网相连接,实现实时的远程教学。综上所述,本网络的网络建设必须采用当前最新的网络技术。第三章. 网络总体设计方案3.1. 网络方案设计原则网络系统的设计我们遵循如下原则:1、 网络系统采用开放、标准的网络协议;2、 网络系统要有足够的带宽和处理能力,不造成应用系统的“瓶颈”; 3、网络系统要有一定的冗余,局部的故障不能造成系统瘫痪。 4、网络系统要有足够的隔离与安全机制。5、 网络系统要有多种网络接口,以适合不同
9、的通信网络;6、 网络系统要有足够的扩充能力,便于网络规模的扩大,同时有利于向新技术升级。7、 网络系统要有一定的先进性,保证刚建立的网络系统不会因为技术落后立即被淘汰。8、 在满足要求的情况下,尽可能采用简单的网络拓扑结构,尽量利用原有布线系统及相关网络设备和通信设备。 3.2. 快速以太网组网方案 3.2.1快速以太网骨干网络采用星形结构,采用l台CISCO的的Catalyst5500交换机作为局域网的主干交换机,Catalyst5500采用千兆级以太网体系结构。这种体系结构可扩充到50Gps,吞吐量高达数千万PPS,因而可提供建立大型交换式内部网所需的扩展性、灵活性和冗余性。Cataly
10、st5500可作为功能丰富的可升缩快速以太网或ATM交换机用于骨干网应用中,也可以在布线室应用中支持各种交换式以太网或令牌环网模块。3.2.2信息点连接本方案通过在Catalyst 5500的端口上接入Catalyst 1924的方式来提供各信息点的提供,对于服务器等需要高速连接的设备,可以直接挂接到Catalyst 5500上以实现高速连接的需要。3.2.3广域网连接方案本网络和Internet通过一台Cisco2503路由器通过DDN进行连接,同时也为未来接入CHINANET提供预留接口。2503路由器提供了ISDN的接口,可用ISDN作为网络的备份路由。3.2.4用户入网方式接入的用户的
11、类型有:局域网用户、PC机用户等。一、经DDN专线入网 局域网用户或主机用户通过路由器以专线方式连入节点局域网,用户上网后,局域网上的每一台电脑均可成为INTERNET上的一个注册节点,也就是一台具有独立有效的IP地址的INTERNET主机(INTERNET Host),虽然这种方式要求用户对软硬件的起始投资较高,每月的通信线路费用也较高,但是是唯一一种可以满足大信息量INTERNET通讯方式,这种方式最适用于教育科研机构,政府机构及企业单位中已装有局域网的用户或是希望多台主机都加入INTERNET的用户,速率为9.6N*64KB/S,物理接口为V.35,X.21,RS232/V.24。二、经
12、PSTN入网这种接入方式的用户适用于个人,用户通过PSTN连接到远程访问服务器(RAS),经过用户认证后获得IP地址,即可访问网络资源。 用户在用户端只要有: (1)用户终端,可以是PC或UNIX工作站 (2)调制解调器 (3)电话线路 (4)通讯软件 这种方式对用户的软硬件要求最低,对本地用户要求的通讯线路费用少,本地用户只需按使用时间付普通市内电话费。 用户由SLIP/PPP拨号由异步口入终端服务器成为INTERNET一个节点,也就是成为一台具有独立有效的IP地址的INTERNET主机(INTERNET HOST)以SIIP/PPP方式入网在性能上优于以仿真终端入网,特别是SLIP/PPP
13、方式可以使用具有图象界面的应用软件,以SLIP/PPP方式入网是近年来发展最快的一种INTERNET入网方式,但这种方式在使用图象界面时对通信速度有一定要求(不小于9600BPS),用户速率为1.256KB/S,物理接口为RS232/V.24/V.34/V.903.2.5其他Catalyst5500提供对VLAN的支持,因此,可以通过VLAN将教学和办公等若干个区域的PC划分到若干个VLAN上,确保办公区域的信息的安全性。方案中使用两台HP LHIII的机器作为对外服务的主服务器,以微软的Windows NT 4.0作为软件平台,以IIS SERVER来提供Web平台,EXCHANGE作为MA
14、IL系统;同时使用SQL Server作为后台的数据库的支持,在此平台上提供对外的教学及科研等服务。以另外四台HP服务器作为图书馆、教务、国际人口培训中心及教学实验子网的系统平台,以满足学院内各部门网络环境的需要。网络的拓扑结构图参见附件1。第四章.产品主要性能描述4.1 Catalyst 交换机 一、5505 Catalyst 5500是Cisco的新型高档模块化交换平台,他能够满足今天就需要且发展很快的企业内部网的需求。 不依赖于介质的体系机构通过各种以太网、快速以太网、光纤分布式数据接口(FDDI)、令牌环网和ATM交换模块支持所有遗留的LAN和异步传输模块(ATM)交换技术。Catal
15、yst5500采用千兆级以太网体系结构。这种体系结构可扩充到50Gps,吞吐量高达数千万PPS。Route/Switch模块上提供对Cisco的IOS多协议路由选择的完全集成支持。此模块在Catalyst 5000系列中提供企业网IOS路由选择性能。Catalyst 5500的监测工具上设有一块模块化性能卡,它的用途是支持Cisco的分布式网络流交换(Netflow Switching),从而在监测工具上提供高速多层交换。Route/Switch模块和网络流交换性能卡的结合能够提供CiscoFusion的承诺,将交换的速度和便捷与路由的选择的智能和扩展性结合到同一个平台上。借助其对可热插拔模块
16、、电源供应和风扇的支持,Catalyst机柜可为网络提供高可靠性。双冗余交换工具、电源供应和被动背板设计可为关键任务环境保证全面系统冗余。 二、1900/2820Catalyst1900可为当今的以太网,提供业界最高的性能/价格比。由于每端口价格异常低廉,这些交换机可成为用于取代交换式10BaseT集线器的高性能替代品。Catalyst 1900具有24个交换式10BaseT端口,它们可提供对单个工作站和10BaseT集线器的连接;Catalyst1900还具有两个100BaseT端口,用来实现和骨干网和服务器的高速连接。Catalyst 2820具有24个交换式10BaseT端口,和两个高速
17、的扩展插槽,可提供100BaseT、FDDI以及ATM模块等多种配置。Catalyst 2820/1900的端口可配置的内部交换机虚拟LAN(VLAN)可提供防火墙保护、广播通信流量控制以及简化的添加、移动和修改功能,对Telnet、SNMP和FDDI站点管理(SMT)的支持可提供全面的带内可管理性,基于菜单的管理控制台则提供带外可管理性。4.2 CISCO 2500系列路由器 Cisco 2500系列路由器是固定接口的多协议路由器,它采用了可重写Flash Memory技术来简化软件维护,支持Cisco IOS的全部功能组,根据特定的协议环境可从几个不同的功能组中选择其一,规格如下: * S
18、ingle LAN Routers Model 2501-1 Ethernet,2 Serial, 1 Console,1 Anxilary *Router/HUB Combinations Model 2505-1Ethernet,2 Serial, 8 hub Ports Model 2507-1 Ethernet, 2 Serial,16 hub Ports * Access Servers Model 2509-1 Ethernet,2 Serial 16Async Ports Model2511 -Ethernet, 2 Serial 16 Async Ports * Dual LA
19、N Routers Model25031Ethernet, 2 serial,1 ISDN BRI Model25l3-1Ethernet, l Token Ring, 2 SerialModel2514-Ethernet,2 Serial * SyflcAsync ROuter Model2520-lEthernet,2 Serial,2 A/S Serial,1 ISDN BRI Model2522-1 Ethernet, 2 Serial,8A/SSerial1ISDN BRI 特点如下: * 固定配置,种类齐全,支持各种类型接口的组合 * 采用Flash Memory技术 * 20 M
20、hz 68030 Procelssor * DRAM配置与IOS功能组有关,可扩展的18MB * 4或8MB FIash Memory,与IOS功能组有关,可升级到8或16MB * 支持所有Cisco IOS功能4.3. Cisco PIX防火墙 Cisco公司的PIX防火墙对外部网络来说它完全隐蔽了其内部的网络机构。并且它运行安全的实时内核,而不是Unix。 Cisco公司的PIX防火墙允许已经存在的私人或企业网络安全的访问Internet,因为它采用了一种称为NAT( Network Address Translation,网络地址转换)的技术,方便大型的企业网络接入Internet,并且
21、可于五分钟内完成配置。 透明的支持通用的TCPIP Internet服务,如: World Wide Web, FTP, Telnet, Archie, Gopher和Rlogin等等。第五章.网络管理系统设计5.1网管系统设计原则 网管系统设计应遵循如下原则: * 网管平台是一个支持SNMP的标准平台。 * 网管平台有能力管理足够的站点。 * 网管平台能及时准确地图示网络拓扑。 * 网管平台能提供必要的流量分析手段。 * 网管平台能对各种参数设置告警阈值,对异常告警并作记录。 * 网管平台能提供安全管理机制。 * 网管平台能提供适当的用户编程接口。 * 网管平台能与足够多的网管应用软件相配合
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实战 干部学院 校园网 设计方案 25
限制150内