XX学院校园网络安全解决方案5721.docx
《XX学院校园网络安全解决方案5721.docx》由会员分享,可在线阅读,更多相关《XX学院校园网络安全解决方案5721.docx(74页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、某大学校校园网络络设计方方案20100年122月01日目录前言3第1章项项目概况况41.1 项目概概况41.2 用户需需求51.3 设计思思路5第2章需需求分析析62.1 总体需需求62.2 网络应应用需求求72.3 网络性性能需求求82.4 网络系系统需求求92.4.1 网网络层次次分析992.4.2.IIP及路路由需求求分析1102.4.3.网网络安全全分析1102.4.4.网网管需求求分析1102.4.5 对对主机系系统的要要求111第3章建建设目标标及原则则113.1 建设目目标1113.2 建设原原则122第4章网网络方案案设计1134.1 网络络拓扑设设计1334.4 VLLAN划
2、划分1444.5 Ipp地址划划分155第5章中中心机房房设计1165.1 服务器器设备选选型1665.2软软件系统统设选择择185.2.1 系系统软件件185.2.2 服服务器软软件1995.2.3 应用软软件2005.2.4 工具软软件200第6章综综合设计计216.1 多媒体体教室2216.1.1 多媒体体教室基基本组成成216.1.2 多媒体体教室的的教学功功能2116.1.3 多媒体体教室的的教学功功能2226.2 电子子阅览室室236.3 多功功能厅2236.3.1 系统概概述2336.3.2 用户需需求2336.4 多媒体体应用的的支持224第7章网网络管理理设计2257.1 宿
3、舍舍网管理理设计2257.2 办公公网管理理设计2257.3 全IP数字字监控网网络设计计267.4 网络络QoSS设计277第8章网网络安全全与管理理288.1 网网络安全全288.1.1 威威胁网络络安全因因素分析析288.1.2 网网络安全全防范措措施2998.2 网络管管理3008.2.1 网络管管理的内内容3008.2.2 网络管管理的手手段3008.3 网络安安全策略略配置3328.3.1安全全接入和和配置3328.3.2 拒拒绝服务务的防止止338.3.3 访访问控制制338.4电电源系统统33第9章综综合布线线设计3339.1 综合布布线的设设计原则则339.2各各系统及及网络
4、设设计3669.2.1工作作区子系系统(WWorkk Arrea)及及其网络络设计3369.2.2 配配线子系系统(HHoriizonntall)及其其网络设设计3779.2.3干线线子系统统及其网网络设计计379.2.4 设设备间子子系统(及及其网络络设计)379.2.5 管管理子系系统及其其网络设设计3889.2.6 建建筑群子子系统及及其网络络设计3389.3 防雷雷接地3399.3.1 设设计原则则399.3.2 防防雷防浪浪涌及接接地系统统399.3.3 电电源系统统防雷4409.3.4 通通讯线路路雷电防防护4009.3.5 机机房内部部防雷辅辅助措施施419.4 接地系系统411
5、9.4.1机房房接地系系统411第10章章远程访访问422第11章章系统测测试422第12章章技术支支持及售售后服务务4212.11 服务务内容44212.22 设计计服务44312.33 场地地检查44312.44 系统统安装调调试43312.55 测试试和验收收4412.66 系统统后期维维护和支支持44412.77 客户户技术培培训45512.88 设备备保修与与软件升升级455前 言言当今的世世界正从从工业化化社会向向信息化化社会转转变。一一方面,社社会经济济已由基基于资源源的经济济逐渐转转向基于于知识的的经济,人人们对信信息的需需求越来来越迫切切,信息息在经济济的发展展中起着着越来越
6、越重要的的作用,信信息的交交流成为为发展经经济最重重要的因因素。另另一方面面,随着着计算机机、网络络和多媒媒体等信信息技术术的飞速速发展,信信息的传传递越来来越快捷捷,信息息的处理理能力越越来越强强,信息息的表现现形式也也越来越越丰富,对对社会经经济和人人们的生生活产生生了深刻刻的影响响。这一一切促使使通信网网络由传传统的电电话网络络向高速速多媒体体信息网网发展。快速、高高效的传传播和利利用信息息资源是是21世世纪的基基本特征征。掌握握丰富的的计算机机及网络络信息知知识不仅仅仅是素素质教育育的要求求而且也也是学生生掌握现现代化学学习与工工作手段段的要求求。因此此,学校校校园网网的有无无及水平平
7、的高低低,也将将成为评评价学校校及学生生选择学学校的新新的标准准之一。而而且在网网络上提提供有价价值、有有吸引力力的信息息,对一一个单位位或学校校树立自自己的形形象,提提高自己己的知名名度,以以及开拓拓和国际际上其他他学校、组组织的联联系和往往来能够够起到很很显著的的作用,也也为学校校的腾飞飞与发展展创造了了新的契契机。第1章项项目概况况1.1 项目概概况XX大学学隶属国国家教委委,创办办于200世纪中中期,建建校六十十多年来来,为国国家培养养了大批批有用人人才,随随着扩招招人数的的增加,旧旧校区越越来越不不能满足足学校的的教学要要求,因因此,学学校立项项建设新新校区。新新校区占占地面积积约1
8、0050亩亩,建筑筑总面积积约388万平方方米,分分教学区区、学生生宿舍区区和运动动区。教教学区包包括图书书馆、综综合教学学楼、院院系实验验楼、行行政办公公楼、外外事活动动中心、科科技中心心等。学学生宿舍舍区包括括五栋高高层学生生公寓、教教师公寓寓及二十十几栋栋栋多层学学生宿舍舍,运动动区包括括体育馆馆、运动动场、看看台等。新新校区建建成后将将具有一一流的校校舍建筑筑和优美美的学习习环境,同同时还具具有国内内最先进进的智能能化教学学设施,以以满足发发展的可可持续的的信息化化时代和和教学改改革的要要求,适适应211世纪国国家级大大学的现现代化教教学要求求。为了进一一步推动动学校信信息化的的建设,
9、扩扩大校园园网的覆覆盖面,改改善学生生学习条条件,为为学生创创造一个个更为便便利的学学习环境境。经过过我公司司对XXX大学新新址建筑筑的了解解及勘查查,对旧旧校址网网络现状状的考查查及新建建网络需需求的分分析,我我公司对对此XXX大学网网络建设设做了如如下的方方案计划划。1.2 用户需需求XX大学学随着学学校教学学和学生生网上应应用的增增长,新新校区校校园网必必须以光光纤连接接全校近近70栋栋楼宇,必须覆盖了99%的教学办公场所和99%的学生宿舍。共布有2万多个网络端口,其中约1.5万多个布线端口将来要连通网络设备,共接入计算机1万多台,有固定注册用户8000人。XX大学同时提出了“XX大学万
10、兆校园网的建设思路”,明确要求新校区的网络总体要做到以下七点:1)要适适应高校校的网络络特点要要求:用用户数量量庞大,网网络应用用复杂,不不能在终终端上限限制网络络用户行行为,只只能在网网络设备备上解决决网络问问题;2)要能能够达到到轻载要要求:低低负载,高高带宽,最最简单,最最有效;3)要具具有先进进的技术术性:支支持线速速转发,具具备高密密度的万万兆端口口,核心心设备支支持T级级以上的的背板设设计,硬硬件实现现ACLL、QooS、组组播等功功能;4)要稳稳定、可可靠:确确保物理理层、链链路层、网网络层、病病毒环境境下的稳稳定、可可靠;5)要有有健壮的的安全:不以牺牺牲网络络性能为为代价,实
11、实现病毒毒和攻击击的防护护、用户户接入控控制、路路由协议议安全;6)要易易于管理理:具备备网络拓拓朴发现现、网络络设备集集中统一一管理、性性能监视视和预警警、分类类查看管管理事件件的能力力;7)要能能实现弹弹性扩展展:包括括背板带带宽、交交换容量量、转发发能力、端端口密度度、业务务能力的的可扩展展。1.3 设计思思路进行校园园网总体体设计,首首先要进进行对象象研究和和需求调调查,明明确学校校的性质质、任务务和改革革发展的的特点及及系统建建设的需需求和条条件,对对学校的的信息化化环境进进行准确确的描述述;其次次,在应应用需求求分析的的基础上上,确定定学校IIntrraneet服务务类型,进进而确
12、定定系统建建设的具具体目标标,包括括网络设设施、站站点设置置、开发发应用和和管理等等方面的的目标;第三是是确定网网络拓扑扑结构和和功能,根根据应用用需求建建设目标标和学校校主要建建筑分布布特点,进进行系统统分析和和设计;第四,确确定技术术设计的的原则要要求,如如在技术术选型、布布线设计计、设备备选择、软软件配置置等方面面的标准准和要求求;第五五,规划划校园网网建设的的实施步步骤。校园网总总体设计计方案的的科学性性,应该该体现在在能否满满足以下下基本要要求方面面:1)整体体规划安安排;2)先进进性、开开放性和和标准化化相结合合;3)结构构合理,便便于维护护;4)高效效实用;5)支持持宽带多多媒体
13、业业务;6)能够够实现快快速信息息交流、协协同工作作和形象象展示。第2章需需求分析析2.1 总体需需求在校园网网络中,视视频、音音频、数数据集于于一身,如如果保证证不了高高带宽、又又多种视视频、音音频、数数据流混混杂在一一起进行行传输,就就没法对对流做出出最高优优先级和和次高优优先级及及底优先先级的分分类,这这样就不不能保证证重要业业务的畅畅通,造造成网络络延迟、服服务不可可用。所所以要想想真正改改变网络络的效率率,更有有效的保保证应用用服务的的运营,需需要通过过端到端端的QOOS,智智能到边边缘的方方式来保保证。通通过智能能到边缘缘,端到到端的应应用方式式,可以以减少对对网络核核心设备备的消
14、耗耗,这样样保证了了网络的的有效畅畅通。可可以对园园区网应应用中的的,多媒媒体视频频点播服服务、数数据备份份服务、文文献传递递服务、EE-maail服服务、数数据库服服务器等等服务。对对不同服服务流进进行详细细的分类类,划分分优先级级,以及及尽可能能地避免免发生拥拥塞。同同时保证证网络的的高效运运行,充充分利用用现有的的带宽。在园区网网络中,存存在多样样的网络络设备及及系统应应用环境境,并且且要考虑虑在用户户迅速增增长的今今天,考考虑到网网络设备备的可扩扩展性。保保证在多多样网络络设备,用用户不断断增加的的环境中中,仍能能保证网网络畅通通。所以以万兆骨骨干网络络平台就就应具有有良好的的兼容性性
15、和可扩扩展性,能能与当前前校园网网络无缝缝衔接,同同时预留留空间符符合当前前和以后后的信息息建设需需要和足足够的升升级空间间。在校园网网络建设设中存在在多用户户,多服服务的现现状。带带来了对对网络系系统要求求具有高高效率等等,以保保证大数数据量访访问下有有效的处处理能力力。针对对需求设设备要能能对数据据做到分分布式处处理,这这样的分分布式处处理可以以节省主主交换引引擎的消消耗。使使数据在在独立的的板卡上上就能做做出对数数据的识识别,这这样比在在中央处处理器识识别要快快的多。并并在大量量的数据据应用,数数据传输输的过程程中,要要保证所所有硬件件设备都都可以进进行快速速的转发发,要具具备高背背板带
16、宽宽(交换换容量),所所有端口口都能保保证线速速转发。这这种分布布式处理理可以极极大地提提高整体体处理能能力,保保证了网网络畅通通。现在的网网络环境境中稳定定可靠是是争相谈谈论的话话题,因因现在在在网络中中运行了了众多重重要应用用及服务务,是要要保证77*244小时不不间断的的服务。就就要完全全能保证证网络设设备全天天后的可可用性。即即使在设设备出现现问题时时切换到到备用设设备的过过程中,也也要保证证较小的的延迟,以以满足网网络应用用中的有有效畅通通的需要要。在这这样的需需求中利利用,冗冗余的管管理交换换引擎、冗冗余的电电源等关关键部件件的冗余余,支持持(8002.11D、8802.1W)88
17、02.1S多多Vlaan生成成树协议议保证链链路级的的冗余和和负载均均衡,支支持VRRRP、OOSPFF等三层层路由协协议保证证路由级级的冗余余,支持持loaad bbalaanciing技技术实现现了应用用级的冗冗余备份份和负载载均衡。全全方位的的完全保保证了设设备、网网络、应应用系统统的可靠靠性。在校园网网络中,对对于校园园网的安安全保障障十分重重要:校校园网的的信息点点分布很很广,与与一般企企业网比比较,校校园网用用户的流流动性大大,信息息点存在在随意接接入使用用的问题题。学生生及外来来不明身身份的用用户,在在校园网网中找到到任何一一个信息息点,就就可以进进入到校校园网,可可以肆意意干扰
18、和和破坏校校园网网网络平台台及应用用系统的的正常运运行。另另外校园园网的网网络安全全,还需需要考虑虑与外网网及内网网不同应应用系统统之间的的安全访访问控制制。为了了发生安安全事件件后,能能够有效效、快捷捷地处理理事故,采采用上网网审计手手段是十十分有必必要的。由由于当前前类似“冲击波波、震荡荡波病毒毒”的肆虐虐,一个个健壮的的网络应应该提供供必要的的手段,禁禁止特定定病毒的的传播以以及由于于病毒造造成的流流量拥塞塞。2.2 网络应应用需求求这方面的的需求不不同学校校有着明明显不同同,大体体都可以以分为,教教学、科科研、办办公、服服务这四四方面应应用。教教师可以以方便地地浏览和和查询网网上资源源
19、,进行行教学和和科研工工作;学学生可以以方便地地浏览和和查询网网上资源源实现远远程学习习;通过过网上学学习学会会信息处处理能力力。学校校的管理理人员可可方便地地对教务务、行政政事务、学学生学籍籍、财务务、资产产等进行行综合管管理,同同时可以以实现各各级管理理层之间间的信息息数据交交换,实实现网上上信息采采集和处处理的自自动化,实实现信息息和设备备资源的的共享,所所以对教教学、科科研方面面的网络络设计应应考虑稳稳定、扩扩展、安安全等问问题;办办公、服服务等带带宽是要要着重考考虑的方方面,所所以学校校应该根根据自己己的实际际情况来来考虑网网络的结结构,及及安全问问题。校园网在在信息服服务与应应用方
20、面面应满足足以下几几个方面面的需求求:1)学校校主页。学学校应建建立独立立的WWWW服务务器,在在网上提提高学校校主页等等服务,包包括校情情简介、学学校新闻闻、校报报(电子子报)、招招生信息息以及校校内电话话号码和和电子邮邮件地址址查询等等。2)文件件传输服服务。考考虑到师师生之间间共享软软件,校校园网应应提供文文件传输输服务(fftp)。文文件传输输服务器器上存放放各种各各样自由由软件和和驱动程程序,师师生可以以根据自自己需要要随时下下载并把把它们安安装在本本机上。3)校园园网站建建设(WWWW、FFTP、EE-maail、DDNS、PPROXXY代理理、拨入入访问、流流量计费费等);4)多
21、媒媒体辅助助点播教教学兼远远程教学学:校园园网要求求具有数数据、图图像、语语音等多多媒体实实时通讯讯能力;并在主主干网上上提供足足够的带带宽和可可保证的的服务质质量,满满足大量量用户对对带宽的的基本需需要,并并保留一一定的余余量供突突发的数数据传输输使用,最最大可能能地降低低网络传传输的延延迟。5)校园园办公管管理;6)学校校教务管管理;7)校园园通卡应应用;8)网络络安全FFIREEWALLL;9)图书书管理、电电子阅览览室;10)系系统应提提供基本本的Weeb开发发和信息息制作的的平台。2.3 网络性性能需求求性能需求求:有服服务效率率、服务务质量、网网络吞吐吐率、网网络响应应时间、数数据
22、传输输速度、资资源利用用率、可可靠性、性性能/价价格比等等;根据本工工程的特特殊性,语语音点和和数据点点使用相相同的传传输介质质,即统统一使用用超5类类4对双双绞电缆缆,以实实现语音音、数据据相互备备份的需需要;对于网络络主干,数数据通信信介质全全部使用用光纤,语语音通信信主干使使用大对对数电缆缆;光缆缆和大对对数电缆缆均留有有余量;对于其其他系统统数据传传输,可可采用超超5类双双绞线或或专用线线缆。学校网内内部的接接入用户户是在校校学生和和教工,上上网的时时间相对对比较集集中(主主要集中中在晚间间和节假假日),所所以在此此时段网网络访问问流量会会较大,在在一些特特殊时候候可能会会出现大大量的
23、网网络突发发流量。2.4 网络系系统需求求科学规划划网络系系统结构构,合理理配备核核心层、汇聚层以及接入层网络设备与端口,保证核心网络设备的性能和扩展性,优化接入层网络设备,建设万兆核心网、千兆骨干网、百兆到桌面的高效网络。将内外网区域划分开,确内网区域资源安全,本次主要建设内网区域。合理部署网络安全措施,在接入层即可防止一些网络攻击,提高网络接入的安全性。 建立全网统一管理系统,包含对网络设备的统一管理和配置;建立高效的网络性能监视与预警机制。2.4.1网络络层次分分析根据本校校网络的的实际情情况,网网络应包包括核心心、汇聚聚和接入入三个层层次,其其中核心心层由大大容量高高性能以以太网交交换
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 学院 校园 网络安全 解决方案 5721
限制150内