2022年网络工程课程设计中学校园网的设计 .pdf
《2022年网络工程课程设计中学校园网的设计 .pdf》由会员分享,可在线阅读,更多相关《2022年网络工程课程设计中学校园网的设计 .pdf(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、b b 网络工程课程设计报告题目: * 实验中学校园网络系统设计专业:网络工程班级设计时间: 2012 年 7 月 13 日学号:学生姓名:指导教师:计算机科学与信息学院2012年 7 月 13名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 27 页 - - - - - - - - - b b 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 27 页
2、 - - - - - - - - - b b 目录目录. I 第一章 需求分析 . 11.1 建设目标 . 11.2 建设原则 . 11.3 功能需求 . 11.4 性能需求 . 21.5 服务管理需求 . 21.6 安全需求 . 21.7 组网技术分析 . 2第二章 逻辑设计 . 22.1 网络拓扑规划 . 22.1.1 物理分布图 . 22.1.2 网络拓扑 . 32.2 IP 规划和命名模型设计 . 42.2.1 网络地址分配 . 42.2.2 命名设计 . 52.3 交换和路由协议设计规划 . 62.3.1 交换协议的选择 . 62.3.2 路由协议选择 . 62.4 安全策略设计 .
3、 72.5 管理策略设计 . 82.5.1 配置管理 . 82.5.2 认证管理 . 82.5.3 计费管理 . 82.6 应用服务设计 . 9名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 27 页 - - - - - - - - - b b 2.6.1 Web服务 . 92.6.2 教务管理系统 . 92.6.3 图书管理系统 . 92.6.3 远程访问 . 10 第三章 物理设计 . 10 3.1 网络设备选型 . 10 3.3 服务器选型 . 11 3.4 安全设
4、备选型 . 12 第四章 综合布线设计 . 13 4.1 综合布线施工 . 13 4.1.1 参照标准 . 13 4.1.2 施工要求 . 14 4.2 综合布线预算 . 15 4.3 综合布线测试 . 17 4.3.1 验证测试 . 18 4.3.2 认证测试 . 20 第五章 验收测试 . 20 5.1 工程验收准备 . 20 5.2 工程验收检查 . 20 5.3 工程竣工验收 . 21 5.4 验收标准 . 22 第六章 设计过程及心得 . 22 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - -
5、- - - - 第 4 页,共 27 页 - - - - - - - - - b b 第一章需求分析1.1 建设目标设计一个完整的校园网络, 校园网建成以后能满足学校实现现代化教学和管理的需要, 提高教学水平, 通过计算机信息管理提高学校日常管理的效率,通过计算机系统加强学校与学校之间的资源共享。1.2 建设原则先进性,先进的设计思想、网络结构、开发工具,具有市场覆盖率高、标准化和技术成熟的软硬件产品; 实用性,建网时应考虑利用和保护现有的资源、充分发挥设备效益; 扩展性,综合布线采用模块化设计, 布线系统中除固定于建筑物内的水平线缆外,其余所有的接插件都是积木标准件,易于扩充及重新配置,因此
6、当用户因发展而需要增加配线时,不会因此而影响到整体布线系统,可以保证用户先前在布线方面的投资;可靠性,具有容错功能,管理、维护方便。对网络的设计、选型、安装、调试等各环节进行统一规划和分析,确保系统运行可靠;经济型,投资合理,有良好的性价比。1.3 功能需求校园网应实现以下功能:(1)Internet接入,学校各职能部门接入(教务处、政教处、后勤处、各教研室、计算机实验室等的接入), 教师宿舍接入(视具体情况) ,学生宿舍的接入(视具体情况)。教师宿舍和学生宿舍实施收费。(2)Internet服务,学校建立 web服务器,提供对外信息发布和学校基本情况的介绍等。(3)办公系统:学校的财务、教务
7、、教学、图书阅览等办公系统,提供远程办公接入。(4)网络服务:提供校内外、地址解析服务,地址分配服务,安全保护服务,网络管理与运维服务等。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 27 页 - - - - - - - - - b b 1.4 性能需求独立的网络环境要求; 网络具有足够的扩展能力; 高度的网络环境要求; 应具有一定的安全机制,防止滥用。1.5 服务管理需求根据校园网络设计,宿舍楼,教学楼,综合楼,需纳入校园网络中。要设置一间网络管理中心来管理,对网络能
8、跟方便地进行统一管理和控制。1.6 安全需求安全是一个多方位的问题, 主要包括信息安全、 安全管理和网络系统安全。根据需要结合网络、应用、资源管理等统一考虑,综合利用防火墙等措施。1.7 组网技术分析随着校园网用户数目与新的应用需求不断增加,特别是网上多媒体及远程教育应用的展开, 对校园主干网宽带提出了更高的需求。因此希望新的校园网主干采用具有第三层交换功能的千兆以太网,以满足广大用户的各种需求; 新的主干建设应能保护校园网的已有投资; 满足远程教育的需求; 支持虚拟网络(VLAN ) ;网管软件应具备对接入层交换设备进行远程可操作的能力。第二章逻辑设计2.1 网络拓扑规划 2.1.1 物理分
9、布图如图 2.1 所示,文惠实验中学拥有综合楼一栋, 教学楼一栋,教师宿舍一栋,学生宿舍两栋。其中综合楼内部设图书阅览室、教务处、财政处,教学楼内设计算机教室、实验室。网络管理中心定在综合楼, 需连通这些建筑, 接入 Internet。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 27 页 - - - - - - - - - b b 树树树树树足球场篮球场保卫室树树文惠中学大门后门树综合楼教学楼男生宿舍女生宿舍教师宿舍5500.00500 米50米100米500米图 2
10、.1 * 实验中学主要建筑平面图 2.1.2 网络拓扑现代的校园网建设要实现内部全方位的数据共享,应用三层交换,提供全面的 Qos保障服务,使网络安全可靠。本方案网络分为三个层次,核心层、汇聚层、接入层。为了保证数据的安全性,采用双DMZ 结构。以千兆主干,学校规模较小,可采用多模光纤和双绞线进行干线的布置,百兆到桌面, 享受高速度的带宽。 由于学校较小,没有必要购买特定的DNS和 DHCP 服务器,所以我们采用 DHCP中继完成,校园网网络拓扑结构,如图2.2 所示。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理
11、 - - - - - - - 第 7 页,共 27 页 - - - - - - - - - b b web服务器数据库服务器管理服务器FTP 服务器男生宿舍女生宿舍教师宿舍防火墙核心路由器Internet汇聚层交换机远程用户接入交换机DMZ 防火墙接入交换机接入交换机接入交换机财务处教务处图书室计算机教室实验室多媒体教室VLAN2VLAN3VLAN6VLAN5VLAN4VLAN7综合楼教学楼宿舍区办公室VLAN8图 2.2 * 实验中学网络拓扑图2.2 IP 规划和命名模型设计 2.2.1 网络地址分配 IP地址的合理规划是校园网设计中的重要一环,大型计算机网络必须对 IP 地址进行统一的规划
12、并得到实施。IP 地址规划的好坏,影响到网络路由协议算法的效率,影响到网络的性能,影响到网络的扩展,影响到网络的管理,也必将直接影响到网络应用的进一步发展。IP 地址规划根据所分配的公网IP 地址和内部私网 IP 地址分配。校园网的普通用户,使用内部地址192.168.*.*,不能和互联网直接发生联系,不能避开计费系统;申请的公网IP 地址为 55.16.06.*/24,用于接入互联网。由于校园网的用户流动性大、用户人数多、用户增长快,采用动态分配IP地址。VLAN的划分同时也是非常重要的部分,很好地利用VLAN技术的功能,名师资料总结 - - -精品资料欢迎下载 - - - - - - -
13、- - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 27 页 - - - - - - - - - b b 能起到事半功倍的效果。在校园网内部划分虚拟局域网,实现逻辑隔离。为了便于配置和管理,采用按校园网的应用方式划分虚拟局域网,并给每一个虚拟网络指定一个子网号。表 2-1 VALN 划分地址图部门vlan 号网络地址子网掩码网关宿舍区(教师宿舍)Vlan2 192.168.2.0/24 255.255.255.0 192.168.2.1 宿舍区(学生宿舍)Vlan3 192.168.3.0/24 255.255.255.0 192.168.3.
14、1 综合楼(办公室)Vlan4 192.168.4.0/24 255.255.255.0 192.168.4.1. 综合楼(财务处)Vlan5 192.168.5.0/24 255.255.255.0 192.168.5.1 综合楼(教务处)Vlan6 192.168.6.0/24 255.255.255.0 192.168.6.1 综合楼(图书室)Vlan7 192.168.7.0/24 255.255.255.0 192.168.7.1 教学楼(计算机教室、实验室、多媒体教室)Vlan8 192.168.8.0/24 255.255.255.0 192.168.8.1 2.2.2 命名设计
15、便于网络管理员进行高效地管理网络,给设备端口进行编号,以便出故障时,能及时地查到故障点所处的位置。表 2-2 主要设备命名设备名字路由器Router A 汇聚层交换机Switch A 接入宿舍区的交换机Switch B 接入综合楼的交换机Switch C 接入教学楼的交换机Switch D 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 27 页 - - - - - - - - - b b 2.3 交换和路由协议设计规划2.3.1 交换协议的选择高层交换技术的引入不但提高
16、了园区网数据交换的效率,更大大增强了园区网数据交换服务质量, 满足了不同类型网络应用程序的需求。VLAN 技术将广播域限制在单个VLAN内部,减小了各VLAN间主机的广播通信对其他VLAN的影响。在 VLAN 间进行通信时, 可以利用 VLAN间路由技术实现, 当网管人员需要管理的交换机数量纵多时,可以使用VLAN中继协议( Vlan Trunking Protocol ,VTP )简化管理,它只需在单独一台交换机上定义所有VLAN 。然后通过 VTP协议将 VLAN定义传播到本管理域中的所有交换机上。这样,大大减轻了网络管理人员的工作负担和工作强度。 2.3.2 路由协议选择RIP(Rout
17、ing Information Protocols,路由信息协议)是应用较早、使用较普遍的内部网关协议,适用于小型同类网络,是典型的距离矢量(distance-vector)协议。RIP 协议以跳数作为衡量路径开销的,RIP协议里规定最大跳数为15。RIP 在构造路由表时会使用到3 种计时器:更新计时器、无效计时器、刷新计时器。它让每台路由器周期性地向每个相邻的邻居发送完整的路由表。路由表包括每个网络或子网的信息,以及与之相关的度量值。这里采用 RIP2. 配置路由器 A端口地址RouterA# config t RouterA(config)#interface FastEthernet 0
18、/0 RouterA(config-if)#ip address 192.168.1.1 255.255.255.0 RouterA(config-if)#no shutdown RouterA(config-if)#exit RouterA(config)# RouterA(config)#interface serial 0 RouterA(config-if)#ip address 55.16.06.1 255.255.255.0 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第
19、 10 页,共 27 页 - - - - - - - - - b b RouterA(config-if)#no shutdown RouterA(config-if)#exit 配置路由器 RouterA。RouterA(config)#ip routing RouterA(config)#router rip (进入 RIP 协议配置子模式 ) RouterA(config-router)#network 192.168.1.0 (声明网络192.168.1.0/24)RouterA(config-router)#network 55.16.06.0 RouterA(config-rout
20、er)#version 2 RouterA(config-router)#exit 2.4 安全策略设计由于校园网用户的流动性大,信息点存在随意接入使用的问题,学生及外来不明身份的用户在校园网中找到任一信息点,就可以进入校园网,可以肆意干扰和破坏校园网网络平台及应用系统的正常运行。另外还需考虑外网及内网不同应用系统之间的安全访问控制。为了发生安全事件后,能够有效快捷地处理事故,采用上网审计手段是十分有效的。VLAN的设计为局域网内部提供了最大的安全性。各VLAN网段的主机被限定在本网络内部可以自由访问,跨虚拟网段的访问必须经过交换机,符合访问规则集的数据包才会被转发。使用公共子网隔离内部网络和
21、外部网络,将公共 Web服务器放在公共子网,在内部与外部网络之间提供防火墙。远程用户访问校园网内部资源均使用支持VPN 技术的网关, 创建安全的专用网连接。允许内部用户通过代理主机访问Internet,降低了内部主机的可跟踪性。防火墙可有效保护网络免遭未经授权访问和其他来自Internet的外部威胁和侵袭。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 11 页,共 27 页 - - - - - - - - - b b 2.5 管理策略设计2.5.1 配置管理本校园网的配置管理主要实
22、现路由器的配置管理、防火墙的配置管理主机的配置管理。路由器配置管理具体包括获取路由器的常规配置参数,获取路由表信息、地址表信息、地址转发表信息、接口表信息以及接口状态表信息等。防火墙配置管理具体包括访问控制列表的制定,不同区域安全级别的规定以及接口状态信息等。 2.5.2 认证管理在没有完成认证以前,交换机的端口是关闭状态的,用户不能享用任何网络资源,用户的认证信息到达接入交换机后,交换机向认证服务器发出验证信息,认证服务器判断用户是否合法,如果合法则发出认证通过的信息给交换机,交换机的端口就出于打开状态,用户可以访问网络资源,如果用户信息没有通过验证,认证服务器向交换机发出拒绝信息,交换机拒
23、绝用户认证请求,并把认证服务器返回的拒绝理由输入到客户端认证程序上;用户完成认证上网后,计费服务器开始对账号进行计费,在本案例中,认证和计费部署在同一台管理服务器上。 2.5.3 计费管理计费管理记录网络资源的使用,目的是控制和监测网络操作的费用和代价。它可以估算出用户使用网络资源可能需要的费用和代价,以及已经使用的资源。网络管理者还可以规定用户可使用的最大费用和使用时段,从而控制用户过多地占用和使用网络资源。计费管理的操作:建立和维护一个目标机器地址数据库,能对数据库中的任意一台机器或IP 地址进行计费;能够对指定 IP 地址进行流量限制,当超过使用限额时,即可将其封锁,禁止其使用;能够按天
24、、按月、按IP 地址或按单位提供网络的使用情况,在规定的时间到来(如一个月)的时候,根据本机数据库中的E-mail地址向有关单位或个人发送账单;名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 12 页,共 27 页 - - - - - - - - - b b 可以将安装有网络计费软件的计算机配置成Web服务器,允许使用单位和个人随时进行查询。这里是服务器进行计费管理,包月计算。2.6 应用服务设计 2.6.1 Web服务构建一个安全的Web 服务平台是保障学校各项工作顺利开展的基础,
25、是学校实现现代化教学的前提,也是保障整个互联网健康发展的一个重要因素。Web服务器经常要被访问, Web服务器所采用的操作系统,高性能、高可靠性和高安全性是其必备要素。关闭系统默认共享、网络配置中禁用危险端口和软件限制策略等都可以提高Web 服务的质量2.6.2 教务管理系统教务系统管理平台充分利用互联网络B/S 管理系统模式,以网络为平台,为各个学校教务系统的管理提供一个平台,帮助学校管理教务系统,用一个账号解决学校教务教学管理, 并且学校可以自由选择学校需要的教务管理系统,灵活地定制符合学校自己实际情况的教务系统。一般情况下,中学的教务管理系统涉及到学生信息管理、教师信息管理、财务信息管理
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络工程课程设计中学校园网的设计 2022 网络工程 课程设计 中学 校园网 设计
限制150内