校园网络系统的设计与规划.doc
《校园网络系统的设计与规划.doc》由会员分享,可在线阅读,更多相关《校园网络系统的设计与规划.doc(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、天津电子信息职业技术学院(软件学院)毕业论文 题目 校园网络系统设计及规划 姓 名 专业班级 指导教师 完成时间 天津电子信息职业技术学院(软件学院)制摘要:在知识经济与数字化生存时代,校园网在资源共享、知识传播、育人管理等方面发挥越来越重要作用,因此其设计建设要本着高起点而又经济实用标准。具体来说,应是一个以宽带IP网为目标建立数据、语音、视频三网合一一体化网络;为提高网络可靠性及安全性,需要在主干网采用光纤布线,校园网应实现虚拟局域网(VLAN)功能,以保证全网良好性能及网络安全性;主干网交换机应具有很高包交换速度,整个网络应具有高速三层交换功能;主干网络应该采 用成熟、可靠快速以太网与千
2、兆位以太网技术作为校园网主干;校园网应选用先进网管软 件,建立完善网络管理体系;在设备方面,应选择有校园网成功案例网络厂商设备,同时 为Internet、拨号用户与移动用户提供接口;网络还应具有良好扩展性。关键词:校园网 管理 服务器 安全性 设备目录引言3一校园网络系统设计需求分析4(一)计算机网络系统现状4(二)校园网需求分析4(三)校园网目标功能和设计原则5二.系统设计方案6(一)系统综合布线组建方案6(二)网络拓扑设计9(三)网络配置及管理9(四)Vlan划分及子网配置10(五)IP地址分配11三.校园网管理设计12(一)用户管理12(二)服务器管理12四校园网安全及防范13(一)根据
3、用户特性和需求划分 VLAN13(二)防火墙设置13(三)合理运用入侵检测技术14(四)设置访问控制管理系统和智能信息过滤系统15(五)加强防范,防止病毒泛滥15五设备选型16六性能测试及风险分析16(一)性能测试16(二)风险分析17七结束语17八后记致谢17九参考文献18引言:在网络信息时代今天,面向新需求与挑战,为了学校科研、教学、管理技术水平,为研究开发与培养高层次人才建立现代化平。Intranet/Internet技术高速多媒体校园网。整个高速多媒体校园网建设原则是经济高效、领先实惠,既要领先一步,具有发展余地,又要比较实惠。 校园网是集计算机技术、网络技术、多媒体技术于一体系统,能
4、够最大限度地调动学生对教学内容参及性以及积极性。校园网建设目标主要是建立以校园网络为基础行政、教学及师生之间交互式管理系统,逐步建立学校信息管理网络,实现办公自动化;为开展网上远程教学、多媒体交互式立体教学模式探索提供高速、稳定支持平台;逐步建立计算机辅助教学、计算机辅助考试等系统,为实现多媒体课件制作网络化,教师备课电子化、多媒体化打好基础;保证网络系统开放性、可持续发展性,便于以后集成视频会议、视频点播等高层次教学功能。筹划校园网要讨论三个要素,无论是校外连网还是校内连网,要较好地发挥校园网作用都要涉及三个要素:运载基础设施、运载设施与运载信息。一校园网络系统设计需求分析(一)计算机网络系
5、统现状高校校园网发展可分为三个阶段:第一个阶段是大部分学校没有网络设备阶段,我国已经基本渡过这个阶段,据不完全统计,我国现在大学校园网覆盖率已经达到100%。第二个阶段是学校网络设备处于比较杂乱阶段,我国现有高校大部分校园网都处在这个阶段。第三个阶段是学校校园网可以提供一个高效、安全平台,为高校教育事业发展提供良好条件。这个阶段也是我们校园网发展更高目标。(二)校园网需求分析校园网一般为大中等规模组网,节点数一般300到500个,网络应用也较中型校园网复杂,对通信要求也较高,因此已经要求百兆交换到桌面,并要求支持多媒体应用。所以该校园网网络中心采用FlexHammer24交换机进行堆叠,提供高
6、密度10/100M自适应端口,二级节点交换机根据具体情况选择Hammer2或Hammer24交换机,对多媒体教室、电子阅览室等需要多媒体应用、要求较大带宽二级节点则选用Hammer24交换机,提供10/100M兆端口接入用户桌面。普通教室选用Hammer2交换机,提供10M/100m端口接入用户桌面。FlexHammer与Hammer交换机还具有划分VLAN功能,使各部门局域网可自成体系,隔离了广播风暴,同时FlexHammer第三层交换功能又使不同用户群之间必要限制性访问得到实现,从而使得应用网络设计更加自由,更加灵活。用务器可选择接入100M、1000M-TX、1000M-SX堆叠可以灵活
7、扩展端口数量提供三层交换扩展模块可支持1000M上联模块,以后可以使网络主干平衡升级到1000M10/100M接入用户桌面 网络设备选型为国际知名产品,性能稳定可靠、技术先进、产品系列全及完善 服务保证;采用支持网络管理交换设备,足不出户即可管理配置整个网络。网络互联 提供国际互联网ISDN 专线接入(或DDN),实现及各公共网连接; 可扩容远程拨号接入/拨出,共享资源、发布信息等。应用系统及教学资源丰富; 有综合网络办公系统及各个应用管理系统,实现办公自动化,管理信息化; 有以WEB数据库为中心综合信息平台,可进行消息发布,招生广告、形象宣传、课业辅导、教案参考展示、资料查询、邮件服务及远程
8、教学等。(三)校园网目标功能与设计原则在知识经济与数字化生存时代,校园网在资源共享、知识传播、育人管理等方面发挥越来越重要作用,因此其设计建设要本着高起点而又经济实用标准。具体来说,应是一个以宽带IP网为目标建立数据、语音、视频三网合一一体化网络;为提高网络可靠性及安全性,需要在主干网采用光纤布线,校园网应实现虚拟局域网(VLAN)功能,以保证全网良好性能及网络安全性;主干网交换机应具有很高包交换速度,整个网络应具有高速三层交换功能;主干网络应该采 用成熟、可靠快速以太网与千兆位以太网技术作为校园网主干;校园网应选用先进网管软 件,建立完善网络管理体系;在设备方面,应选择有校园网成功案例网络厂
9、商设备,同时 为Internet、拨号用户与移动用户提供接口;网络还应具有良好扩展性。网上资源,进行教学与科研工作;学生可以方便地浏览与查询网上资源实现远程学习;通过网上学习学会信息处理能力。学校管理人员可方便地对教务、行政事务、学生学籍、财务、资产等进行综合管理,同时可以实现各级管理层之间信息数据交换,实现网上信息采集与处理自动化,实现信息与设备资源共享,因此,校园网建设必须有明确建设目标。校园网总体设计原则是:开放性采用开放性网络体系,以方便网络升级、扩展与互联;同时在选择服务器、网络产品时,强调产品支持网络协议国际标准化;可扩充性从主干网络设备选型及其模块、插槽个数、管理软件与网络整体结
10、构,以及技术开放性与对相关协议支持等方面,来保证网络系统可扩充性;可管理性利用图形化管理界面与简洁操作方式,合理地网络规划策略,提供强大网络管理功能;使日常维护与操作变得直观,便捷与高效;安全性内部网络之间、内部网络及外部公共网之间互联,利用VLAN/ ELAN 、防火墙等对访问进行控制,确保网络安全;投资保护选用性能价格比高网络设备与服务器;采用网络架构与设备充分考虑到易升级换代,并且在升级时可以最大限度地保护原有硬件设备与软件投资;易用性应用软件系统必须强调易用性,用户界友好,带有帮助与查询功能,用户可以通过Web查询。(一)系统综合布线组建方案1工作间准备工作(1)设备间土建工程已全部竣
11、工,室内墙壁已充分干燥。设备间门高度与宽度应不妨碍设备搬运,房门锁与钥匙齐全;(2)设备间地面应平整光洁,预留暗管、地槽与孔洞数量、位置、尺寸均应符合工艺设计要求;(3)电源已经接入设备间,应满足施工需要;(4)设备间通风管道应清扫干净,空气调节设备应安装完毕,性能良好;(5)在铺设活动地板设备间内,应对活动地板进行专门检查,地板板块铺设严密坚固,符合安装要求,每平米水平误差应不大于2mm,地板应接地良好,接地电阻与防静电措施应符合要求。2交接间环境要求(1)根据设计规范与工程要求,对建筑物垂直通道楼层及交接间应做好安排,并应检查其建筑与环境条件是否具备。(2)应留好交接间垂直通道电缆孔孔洞,
12、并应检查水平通道管道或电缆桥架与环境条件是否具备。(3)器材检验要求(略)(4)全要求(略)(5)技术准备(略)3水平线缆布线管道布线是在浇筑混凝土时已把管道预埋在地板中,管道内由牵引电缆线钢丝或铁丝,施工时只需通过管道图纸了解地板管道,就可做出施工方案。对于没有预埋管道新建筑物,布线施工可以及建筑物装潢同步进行,这样便于布线,又不影响建筑美观。管道一般从配线间埋到信息插座安装孔,施工时只要将双绞线固定在信息插座接线端,从管道另一端牵引拉线就可将线缆引到配线间。4建筑物垂直干线线缆布线本系统采用室内多模光纤做为垂直干线主要载体,光纤垂直干线布放可参考“光纤传输管道敷设”。5管理子系统管理子系统
13、由楼层配线架组成。其主要功能是将垂直干缆线及各楼层水平布线子系统相连接。布线系统优势与灵活性主要表达在管理子系统上,只要简单地跳一下线就可完成任何一个结构化布线系统信息插座以对任何一类智能系统连接,极大地方便了线路重新布局与网络终端调整。光纤连接时,要用光纤接续箱(LIU),箱内可有多个ST连接器安装孔,箱体箱内线路弯曲设计应符合625125微米多模光纤弯曲度要求,光纤接头用STII,由陶瓷材料制成,最大信号衰减小于02dB,光耦合器可作为多模光纤及网络设备或光纤接续装置上连接,配线架与光纤接续箱通常设在弱电井或设备间内,用来连接其它子系统,并对它们通过跳线进行管理。6设备间子系统设备间子系统
14、由主配线架与各公共设备组成。它主要功能是将各种公共设备(如计算机主机、数字程控交换机、各种控制系统、网络互连设备)等及主配线架连接起来。该子系统还包括电气保护装置等。7建筑群向连接子系统该子系统是指主建筑物中主配线架延伸到另外一些建筑物主配线架连接系统。及垂直子系统类似,通常采用光缆或大对数铜缆连接。它是整个布线系统一部分(包括传输介质)并支持提供楼群之间通信所需硬件,其中有电缆、光缆与防止电缆浪涌电压进入建筑物电气保护设备。(二)网络拓扑设计图(1)(三)网络配置及管理构建大中型局域网络常用设备包括交换机、路由器、安全设备与无线设备,它们可以称得上是网络构建四大支柱,或者称为网络世界四大金刚
15、。只要掌握了这四类设备功能、选择、连接、配置、管理与排障,也就等于掌握了全面网络构建技术,同时,就可以称得上是一位名副其实网络管理员。交换机负责连接各种网络设备(如交换机、路由器、无线AP与网络防火墙等)与网络终端(如计算机、服务器、网络摄像头与网络打印机等),用于构建各种类型与规模局域网络。若没有交换机,则计算机及网络设备之间就无法通信,也就不能搭建局域网络,因此,交换机是网络构建基础,没有交换机就没有局域网。同时,交换机性能还从根本上决定着整个局域网连接带宽与传输效率。路由器则是不同网络之间桥梁,用于实现局域网之间以及局域网及Internet之间互联。若没有路由器,则局域网就会及外部网络完
16、全隔离,即成为一座信息孤岛,因此可以形象地认为,网络对路由器渴望不亚于岛民对跨海大桥期盼。安全设备通过一定规则与限制来保证网络安全,是实现局域网内部安全重要保障。没有安全设备保护局域网,将时刻面临来自整个虚拟世界攻击威胁,个人隐私与商业机密都将荡然无存。无线网络用于实现移动用户灵活接入,在无线信号覆盖区域内,无论用户位于何处,都可以实现类似手机无线漫游,只要笔记本电脑在手就可以随时随地上网,从而摆脱了网络线缆束缚与羁绊。可见,交换机、路由器、安全设备与无线设备各司其职、相互结合、彼此补充、缺一不可。(四)Vlan划分及子网配置VLAN(Virtual Local Area Network)又称
17、虚拟局域网,一方面,VLAN建立在局域网交换机基础之上, 采用网络管理软件构建可跨越不同网段、不同网络端到端逻辑网络。一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置网络用户加入到一个逻辑子网中,在功能与操作上及传统LAN基本相同,可以提供一定范围内终端系统互联。另一方面,VLAN是局域交换网灵魂。这是因为通过VLAN用户能方便地在网络中移动与快捷地组建宽带网络,而无需改变任何硬件与通信线路。这样,网络管理员就能从逻辑上对用户与网络资源进行分配,而无需考虑物理连接方式。VLAN充分表达了现代网络技术重要特征:高速、灵活、管理简便与扩展容易。Vlan划
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园 网络 系统 设计 规划
限制150内