2022年校园局域网组建资料 .pdf
《2022年校园局域网组建资料 .pdf》由会员分享,可在线阅读,更多相关《2022年校园局域网组建资料 .pdf(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、校园局域网组建随着网络建设的逐步普及, 大学高校局域网络的建设是高校向高水平、研究性大学跨进的必然选择, 高校校园网网络系统是一个非常庞大而复杂的系统,它不仅为高校的发展、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且,能够使教育、教学、科研三位一体,提高教育教学质量。而校园网网络建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本毕业设计课题将主要以校园局域网络建设过程可能用到的各种技术及实施方案为设计方向, 为校园网的建设提供理论依据和实践指导。高校校园网的网络建设与网络技术发展几乎是同步进行的。高校不仅承担着教书育人的工作,更承担着部分国家级的科研任务, 同时
2、考虑未来几年网络平台的发展趋势, 为了充分满足高校骨干网对高速,智能,安全,认证计费等的需求, 可以利用万兆以太网的校园网组网技术。 构建校园网骨干网, 实现各个分校区和本部之间的连接,以及实现端到端的以太网访问, 提高了传输的效率, 有效地保证了远程多媒体教学、数字图书馆等业务的开展。1 引言1.1背景及意义高校校园网的网络建设与网络技术发展几乎是同步进行的。高校不仅承担着教书育人的工作, 更承担着部分国家级的科研任务,同时考虑未来几年网络平台的发展趋势 , 为了充分满足高校骨干网对高速, 智能,安全,认证计费等的需求 ,可以利用万兆以太网的校园网组网技术。构建校园网骨干网, 实现各个分校区
3、和本部之间的连接,以及实现端到端的以太网访问, 提高了传输的效率, 有效地保证了远程多媒体教学、数字图书馆等业务的开展。随着信息技术的高速发展, 教育信息化水平正成为衡量学校总体发展水平的重要因素,网络技术的应用对高校的教学手段和教育管理体系的促进作用是巨大的。1995 年 CERNET (中国教育和科研计算机网)建设全面启动,全国各地的高校开始建设自己的计算机校园网。校园网建设是高校建设的重要组成部分,建设高质量的局域网,才能充分发挥网络资源管理和应用的优势,进行信息交流、资源共享、科学计算和科学研究与合作。校园网的建设与应用,极大地丰富和完善了教育资源,拓宽了学生获取知识的渠道, 改善了教
4、学效果, 提高了学校的现代化管理水平,促进了教育的社会名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 36 页 - - - - - - - - - 化,因此,如何进一步搞好校园网的建设, 充分发挥校园网的作用, 组建高性能,低成本的校园网, 是各个高校正在探索和思考的问题。高校校园网从启动建立到现在,无论是高校校园网的网络技术,还是高校校园网的关注要点,大致可以分为三个阶段。第一阶段是基础设施建设时期, 时间大约从 1994年到 2000年。这期间各种网络技术在高校同时都
5、有应用:以太网技术, FDDI,ATM 网络技术。在这个阶段,由于校园网应用的技术比较繁杂,而且业务相对单一,因此,这一阶段,主要关注网络的连通性和兼容性, 即如何保证校园网的连通, 和各种不同网络技术的兼容和融合。第二阶段是应用平台建设时期,时间大约是从2000 年到 2005 年。这期间,随着网络技术的发展,各种应用也开始出现并发展迅速,包括BBS 、WWW、FTP 、E-mail ,以及近两年流行的BT下载、视音频业务等等,这些应用都对带宽提出了挑战。另一个在此阶段发展迅速的校园网应用就是IPTV,更是被成为带宽的杀手级应用。与此同时,网络技术特别是以太网技术迅猛发展,1000M以太网已
6、经步入校园, 万兆标准也已经公布。 结合实际应用和网络技术来看,这个阶段主要关注:带宽和应用。第三个阶段是信息资源建设时期。时间从2005 年至今,乃至今后几年时间内。近两年,万兆以太网已经开始在高校校园网中规模化应用,下一代以太网标准也已经确立为 10 万兆标准。同时,随着cernet2 的启动, IPV6 技术也已经在校园网中实验并逐步应用。 当基础设施、 应用平台建设之后, 信息资源的丰富与否决定了校园网络的真正价值。当信息资源充分丰富后,人们的工作、学习、生活、娱乐完全离不开网络, 网络的安全与可信又成为头等重要的问题。纵观这两年整个网络世界,安全事件频发:冲击波、震荡波、ARP攻击等
7、等。所以,安全可信成为了高校校园网当前关注的要点。简单来说,对于校园网:丰富的应用是关键,而稳定可靠的网络是基础,完善的安全和管理手段是保障。信息时代的变革与发展, 带动了整个世界的深刻变革。网络、计算机技术的进步和应用软件的提高,使计算机变的越来越容易使用,它们正被广泛地使用,并迅速改变着人们的生活、 学习、工作方式。 在一个好的校园网里人们用计算机和网络进行工作、 交流和学习, 计算机改变了人的教学方式,同时也改变了人的学习方式。 社会变的很快, 我们必须跟上时代的步伐, 因此在经济条件允许的情况下,尽快尽早的建设校园网好处将是显著的和长远的。1.2目前校园网络现状与其它网络一样,校园网面
8、临的威胁大体可分为对网络中数据信息的危害和名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 36 页 - - - - - - - - - 对网络设备的危害。具体来说,危害网络安全的主要威胁有:非授权访问,即对网络设备及信息资源进行非正常使用或越权使用等;冒充合法用户, 即利用各种假冒或欺骗的手段非法获得合法用户的使用权限,以达到占用合法用户资源的目的;破坏数据的完整性,即使用非法手段,删除、修改、重发某些重要信息,以干扰用户的正常使用;干扰系统正常运行。除此之外,Inter
9、net非法内容也形成了对网络的另一大威胁。IDC的统计曾显示,有 3040的 Internet访问是与工作无关的, 甚至有的是去访问色情、暴力、反动等站点。在这样的情况下,Internet资源被严重浪费。而对校园网来说,面对形形色色、良莠不分的网络资源,如不具有识别和过滤作用,不但会造成大量非法内容或邮件出入,占用大量流量资源, 造成流量堵塞、 上网速度慢等问题,而且某些网站如娱乐、游戏、暴力、色情、反动消息等不良网络内容,将极大地危害青少年的身心健康,导致无法想象的后果。1.3 校园网建设的原则1整体规划分步实施:一方面因为学校的资金情况,不能一步到位。二是依据需求,不能盲目投资。 2注重应
10、用系统建设:计算机网络要想发挥出它的作用,必须有建立在它之上的应用系统。 这里有一个非常形象的比喻: 网络就象路,而应用系统就象车,只修路但没车跑, 路也不能发挥它的作用。 这必须跟据学校的实际情况,选择恰当的应用系统。 3把握当前先进性:要将未来的可扩展性和经济可行性结合起来。当前计算机网络技术发展很快,设备更新淘汰很快。 校园网建设应当采用当前成熟先进的技术和设备, 而这些设备应有良好的扩张性, 即能够兼容未来可能的技术。2 校园网需求分析2.1 学校建筑现状分析对学校建筑的分析如图2-1 所示:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - -
11、- - - - - 名师精心整理 - - - - - - - 第 3 页,共 36 页 - - - - - - - - - 图 2-1 学校建筑图如图所示学校分为学生公寓区,教师公寓区,行政区,图书馆,教学区。其中学生公寓区( A区、B、区、C区) ,教师公寓区( A区、B、区、C区) ,行政区(财务处、人事处、教务处、招生就业处) ,图书馆(学生阅览室、电子阅览室、网络中心、借书室),教学区(计科系、软件学院、经管系、机电系、外语系、信息工程系) 。2.2 信息点分布需求分析对学校信息点的分析,如表2-1 所示:表 2-1 学校信息点的分析表大楼功能分布信息点信息点合计距核心网络的距离学生公
12、寓区A区5000 15000 250m B区5000 C区5000 教师公寓区A区5000 15000 250m B区5000 C区5000 行政区财务处20 100 500m 学生公寓区办公区核心交换机动教师公寓区行政区软件学院外语系经管系计科系信息工程学生阅览室机电系教学区财务处人事处教务处招生就业处图书馆电子阅览室网络中心借书室名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 36 页 - - - - - - - - - 人事处40 教务处30 招生就业处10 图书馆
13、学生阅览室30 170 1000m 电子阅览室30 网络中心100 借书室10 教学区计科系1000 4500 200m 软件学院2000 经管系500 机电系500 信息工程系500 办公区A区100 350 250m B区150 C区100 合计34820 2450m 2.3 学校子网需求划分为了提高 IP 地址的使用效率, 引入了子网的概念。 将一个网络划分为子网:采用借位的方式, 从主机位最高位开始借位变为新的子网位,所剩余的部分则仍为主机位。 这使得 IP 地址的结构分为三级地址结构:网络位、子网位和主机位。这种层次结构便于IP 地址分配和管理。它的使用关键在于选择合适的层次结构-
14、如何既能适应各种现实的物理网络规模,又能充分地利用IP 地址空间。子网的划分主要是根据子网掩码来区分的,掩码的作用就是用来告诉电脑把“大网”划分为多少个“小网” ,以及每个子网中的主机数目。如表2-2 所示,学校子网的划分。表 2-2学校子网的划分表序号子网名称包含的信息点1 学生公寓子网学生公寓区所有的计算机2 教师公寓子网教师公寓区所有的计算机3 行政区子网行政区所有的计算机4 图书馆子网图书馆区所有的计算机5 教学区子网教学区所有的计算机6 办公区子网办公区所有的计算机名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精
15、心整理 - - - - - - - 第 5 页,共 36 页 - - - - - - - - - 7 服务器群子网该区所有的计算机8 无线网络子网该区所有的计算机2.4 学校 VLAN 需求划分VLAN (Virtual Local Area Network)称为虚拟局域网,是指在逻辑上将物理的 LAN分成不同小的逻辑子网, 每一个逻辑子网就是一个单独的播域。简单地说,就是将一个大的物理的局域网(LAN )在交换机上通过软件划分成若干个小的虚拟的局域网( VLAN ) 。因为交换机通信的原理就是要通过“广播”来发现通往的目的 MAC 地址,以便在交换机内部的MAC 数据库建立 MAC 地址表,
16、而广播不能跨越不同网段。VLAN 技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域, 每一个 VLAN都包含一组有着相同需求的计算机工作站, 与物理 上形成的 LAN有着相同的属性。 由于它是从逻辑上划分,而不是从物理上划分, 所以同一个 VLAN内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理LAN网段 。由 VLAN的特点可知,一个VLAN 内部的广播和单播流量都不会转发到其他VLAN 中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。 VLAN除了能将网络划分为多个广播域, 从而有效地控制广播风暴的发生,
17、以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。通过划分 VLAN子网,能划小了广播域,避免了数据碰撞在大的物理LAN内产生严重后果的可能, 也避免了广播风暴的产生。 提高交换网络的交换效率, 保证网络稳定。提高网络安全性,通过划分VLAN ,LAN被划分不同子网段,因此不能直接通信。必要的通信必须经过路由来实现, 因此可在路由器(或三层交换机)上配置访问列表来进行跨子网段的授权访问,从而提高校园内部网络访问的安全性。方便网络管理: 采用 VLAN技术来划分校园网络, 一个 VLAN可以根据不同的院系、办公室或者服务器组将不同地理位置的工作站划分
18、为一个逻辑网段。在不改动网络物理连接的情况下可以任意地将工作站在子网之间移动,VLAN 提供了网段和机构的弹性组合机制。VLAN 技术很好的解决了网络管理的问题,能实现网络监督与管理的自动化, 从而更有效的进行网络监控。如表 2-3 所示,该学校校园网络 Vlan 的划分及 IP 的分配。表 2-3 学校 vlan 的划分及IP 的分配表序号子网名称网段 IP 网关 IP 备注1 学 生 公 寓 子网1721600/16 1721621 Vlan 2 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - -
19、- - - 第 6 页,共 36 页 - - - - - - - - - 2 教 师 公 寓 子网1721700/16 1721731 Vlan 3 3 行政区子网19216840/24 19216841 Vlan 4 4 图书馆子网19216870/24 19216871 Vlan 7 5 教学区子网1721800/16 1721861 Vlan 6 6 办公区子网19216850/24 19216851 Vlan 5 7 服 务 器 群 子网19216880/24 19216881 Vlan 8 8 无线网子网19216800/24 19216801 Vlan 9 另外, IP 地址分为公
20、网地址和私网地址两类,公有地址(Public address )由 Inter NIC(Internet Network Information Center 因特网信息中心)负责。这些 IP 地址分配给注册并向Inter NIC提出申请的组织机构。通过它直接访问因特网。 ISP 分配给学校的全局IP 地址地址段为 : 202.106.0.3 -202.106.0.200/24.,私有地址( Private address)属于非注册地址,专门为组织机构内部使用。以下列出留用的内部私有地址A类 10.0.0.0-10.255.255.255 B类 172.16.0.0-172.31.255.2
21、55 C类 192.168.0.0-192.168.255.255 2.5 校园网布线工程分析因为以上的需求特点和信息点分布,结合学校的实际情况总结得到如图2-2 所示:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 36 页 - - - - - - - - - 图 2-2 学校信息点的分布图3 校园网络设备配置本次的课题设计是在模拟软件的基础上实现的,因此此次的网络设备选择主要是依据该软件中具有的设备。Packet Tracer 5.2 是思科公司专门为CCNA 考试人
22、员设计的一块软件,通过这个软件能够让我们模拟出各种路由、交换协议,而且,能够测试各种设备的工作情况。3.1 交换机模块设计使用双核心网络的主要目的是实现冗余的连接防止单点失效,从逻辑上,大型网络可分为核心层、 分布层和接入层, 每层都有其特点。 层次化设计的优点可以总结为如下几点:可扩展性:因为网络可模块化增长而不会遇到问题;简单性:通过将网络分成许多小单元,降低了网络的整体复杂性,使故核 心 交换机学生公寓区交换机A 区交换机B 区交换机C 区交换机人事处交换机教师公寓区交换机行 政 区交换机财务处交换机核 心 交换机A 区交换机B 区交换机教务处交换机招生就业处交换机办公区教学区图书馆A
23、区交换机B 区交换机C 区交换机计科系交换机软件学院交换学生阅览室交换机经管系交换机机电系交换机电 子 阅 览 室 交 换网络中心交换机借书室交换机信息工程交换C 区交换机名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 36 页 - - - - - - - - - 障排除更容易,能隔离广播风暴的传播、防止路由循环等潜在的问题;设计的灵活性:使网络容易升级到最新的技术,升级任意层次的网络不会对其他层次造成影响,无需改变整个环境;可管理性:层次结构使单个设备的配置的复杂性大大
24、降低,更易管理。3.1.1 交换机的选择交换机分为二层交换机和三层交换机两种类型,其中二层交换机的工作原理是:(1)当交换机从某个端口收到一个数据包,它先读取包头中的源MAC 地址,这样它就知道源 MAC 地址的机器是连在哪个端口上的;(2)再去读取包头中的目的MAC 地址,并在地址表中查找相应的端口;(3)如表中有与这目的MAC 地址对应的端口,把数据包直接复制到这端口上;(4)如表中找不到相应的端口则把数据包广播到所有端口上,当目的机器对源机器回应时, 交换机又可以学习一目的MAC 地址与哪个端口对应, 在下次传送数据时就不再需要对所有端口进行广播了。不断的循环这个过程, 对于全网的 MA
25、C 地址信息都可以学习到, 二层交换机就是这样建立和维护它自己的地址表。可以看出二层交换机没有路由功能, 当不同的子网进行通信是要借助路由器实现数据包的转发,所以当子网数量较多时, 路由器的接口数量就成了一个瓶颈,而三层交换机就能解决这一缺点。三层交换机的最重要的功能是加快大型局域网络内部的数据的快速转发,加入路由功能也是为这个目的服务的。 因此具有路由功能的快速转发的三层交换机就成为首选。我们选择 CISCO 3560-24PS作为核心层交换机,这个设备有26 个端口,其中有两个端口支持1Gbps的带宽,选择 CISCO 2950-24 二层交换机作为接入层交换机,这个设备有24 个接口,能
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年校园局域网组建资料 2022 校园 局域网 组建 资料
限制150内