校园网或企业网网络安全方案设计和实现完整版15251.docx
《校园网或企业网网络安全方案设计和实现完整版15251.docx》由会员分享,可在线阅读,更多相关《校园网或企业网网络安全方案设计和实现完整版15251.docx(72页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、校园网或或企业网网网络安安全方案案设计和和实现目录前言1第1章需需求分析析11.1 实施背背景11.2 网络应应用需求求21.3 网络性性能需求求21.4 信息点点统计33第2章网网络总体体设计332.1 网络构构架分析析32.2设设计思路路32.3校校园网的的设计原原则42.4网网络三层层结构设设计42.4.1 核心层层设备选选型52.4.2 汇聚层层设备选选型62.4.3 接入层层设备选选型72.4.4防火墙墙设备选选型92.4.5服务器器设备选选型1002.5接接入Innterrnett设计162.6 VLAAN的划划分及IIP地址址的分配配182.6.1 VVlann号(IDD)的分分
2、配规划划182.6.2 具具体VLLAN详详细表1182.7 IP地地址的分分配原则则192.8物物理/链路层层配置原原则211第3章网网络安全全与管理理213.1 网络安安全2113.1.1 威威胁网络络安全因因素分析析223.1.2 网网络安全全防范措措施2223.2 网络管管理2333.2.1 网络管管理的内内容2333.2.2 网络管管理的手手段2333.3 网络安安全策略略配置2243.3.1安全全接入和和配置2243.3.2 拒拒绝服务务的防止止243.3.3 访访问控制制253.4电电源系统统25第4章综综合布线线设计254.1 综合布布线的设设计原则则254.2 信息点点分布和
3、和环境分分析2664.3 结构化化综合布布线系统统的组成成及设计计274.3.1工作作区子系系统(WWorkk Arrea)及及其网络络设计2274.3.2 配配线子系系统(HHoriizonntall)及其其网络设设计2774.3.3干线线子系统统(Baackbbonee)及其其网络设设计2774.3.4 设设备间子子系统(Equipment Room)及其网络设计284.3.5 管管理子系系统(AAdmiinisstraatioon)及及其网络络设计2284.3.6 建建筑群子子系统(Campus Subsystem)及其网络设计284.3.7 进进线间子子系统(Receive the s
4、pace subsystem)及其网络设计284.4防防雷接地地284.4.1设计计原则2294.4.2防雷雷防浪涌涌及接地地系统2294.4.3电源源系统防防雷2994.4.4通讯讯线路雷雷电防护护304.4.5机房内内部防雷雷辅助措措施3004.5接接地系统统304.5.1 机机房独立立接地系系统3004.5.2 机机房接地地系统3304.6 在施工工中注意意事项3314.6.1 工工程施工工前准备备314.6.2 现现场施工工314.6.3 现现场测试试334.6.4 施施工验收收33第5章扩扩展性考考虑344前言科学技术术的发展展日新月月异,九九十年代代,在计计算机技技术和通通信技术术
5、结合下下,网络络技术得得到了飞飞速的发发展。如如今,不不仅计算算机已经经和网络络紧密结结合,整整个社会会都不可可能脱离离网络而而存在。网网络技术术已经成成为现代代信息技技术的主主流,人人们对网网络的认认识也随随着网络络应用的的逐渐普普及而迅迅速改变变。在不不久的将将来,网网络必将将成为和和电话一一样通用用的工具具,成为为人们生生活、工工作、学学习中必必不可少少的一部部分。Inteerneet,即即国际互互联网,是是现在网网络应用用的主流流,从它它最初在在美国诞诞生至今今已经经经历了三三十多年年。这个个以TCCP/IIP协议议为主体体的国际际互联网网络已经经成为覆覆盖全世世界一百百五十多多个国家
6、家和地区区的大型型数据通通信网络络。最初初的Innterrnett是由科科研网络络形成的的,主要要是由一一些大学学和研究究所等科科研教育育单位连连接而成成,逐渐渐发展到到今天的的规模。而而进入九九十年代代后,由由于各种种商业信信息进入入了Innterrnett,使得得Intternnet得得到了极极大地发发展,其其拥有的的主机数数,连接接的网络络数以及及覆盖面面一直呈呈指数形形式上升升。现在在在Innterrnett上可以以提供或或者获得得各种各各样的服服务,比比如通过过电子邮邮件进行行合同的的起草和和签订,或或利用IInteerneet直接接挑选商商品和购购物。Inteerneet是一一个资
7、源源的网络络,其中中拥有的的信息资资源几乎乎覆盖所所有的领领域。IInteerneet面向向人类的的社会,世世界上数数以亿计计的人们们利用它它进行通通信和信信息共享享,通过过发送和和接收电电子邮件件,或和和其他人人的计算算机建立立连接、参参加各种种讨论组组并免费费使用各各种信息息资源实实现信息息共享。Inteerneet也是是一个服服务的网网络。在在Intternnet上上,许多多单位、公公司和组组织提供供了各种种各样的的服务。比比如WWWW(WWorlld WWidee Weeb全球球信息网网)服务务、信息息查询服服务等,向向网络上上的其他他用户展展示自己己各方面面的情况况,并帮帮助这些些用
8、户找找到需要要的信息息。将来的网网络在IInteerneet基础础上进一一步发展展,其功功能、速速度、适适用范围围等必将将全面超超过现有有的Innterrnett。XX大学学对计算算机网络络的建设设投入了了大量的的人力和和物力,在在短短的的几年中中,已经经从最初初仅仅局局限在教教育科研研单位的的网络,迅迅速发展展到今天天遍及全全国的包包括教育育、科研研、商业业、民用用各个方方面的数数个大型型网络,如如Chiinannet(中中国邮电电网)、CCernnet(中中国教育育网)、GGbneet(金金桥网络络)等等等。目前前在网络络上提供供有价值值、有吸吸引力的的信息,对对一个单单位或学学校树立立自
9、己的的形象,提提高自己己的知名名度,以以及开拓拓和国际际上其他他学校、组组织的联联系和往往来能够够起到很很显著的的作用。XX大学学校园网网将实现现与校内内各部门门进行通通信。XXX大学学校园网网将为学学校的科科研、教教学、管管理提供供必要的的技术手手段,为为研究开开发和培培养人才才建立平平台,借借此加快快学校的的发展,以以此加快快学校的的发展,成成为一个个具有示示范性的的学校。第1章 需求分分析1.1 实施背背景XX大学学为了加加快校园园信息化化建设,需需要建设设一个高高性能的的、安全全可靠的的校园网网络,校校园网建建成后,要要求能够够实现校校园内部部各种信信息服务务功能,实实现与教教育网的的
10、无阻碍碍连通,同同时提供供宽带接接入功能能,以备备主连接接失效情情况下的的被用连连接要求求,能够够实现校校园办公公自动化化需求。1.2 网络应应用需求求 这方面面的需求求不同学学校有着着明显不不同,大大体都可可以分为为,教学学、办公公、服务务这四方方面应用用。如对对教学、科科研方面面的网络络设计应应考虑稳稳定、扩扩展、安安全等问问题;办办公、服服务等带带宽是要要着重考考虑的方方面,所所以学校校应该根根据自己己的实际际情况来来考虑网网络的结结构,及及安全问问题。校园网在在信息服服务与应应用方面面应满足足以下几几个方面面的需求求:1. 学学校主页页。学校校应建立立独立的的WWWW服务器器,在网网上
11、提高高学校主主页等服服务,包包括校情情简介、学学校新闻闻、校报报(电子子报)、招招生信息息以及校校内电话话号码和和电子邮邮件地址址查询等等。2. 文文件传输输服务。考考虑到师师生之间间共享软软件,校校园网应应提供文文件传输输服务(fftp)。文文件传输输服务器器上存放放各种各各样自由由软件和和驱动程程序,师师生可以以根据自自己需要要随时下下载并把把它们安安装在本本机上。3. 校校园网站站建设(WWWW、FFTP、EE-maail、DDNS、PPROXXY代理理、拨入入访问、流流量计费费等);4. 多多媒体辅辅助点播播教学兼兼远程教教学:校校园网要要求具有有数据、图图像、语语音等多多媒体实实时通
12、讯讯能力;并在主主干网上上提供足足够的带带宽和可可保证的的服务质质量,满满足大量量用户对对带宽的的基本需需要,并并保留一一定的余余量供突突发的数数据传输输使用,最最大可能能地降低低网络传传输的延延迟。5. 校校园办公公管理;6. 学学校教务务管理;7. 校校园通卡卡应用;8. 网网络安全全FIRREWAALL;9. 图图书管理理、电子子阅览室室;10. 系统应应提供基基本的WWeb开开发和信信息制作作的平台台。1.3 网络性性能需求求性能需求求:有服服务效率率、服务务质量、网网络吞吐吐率、网网络响应应时间、数数据传输输速度、资资源利用用率、可可靠性、性性能/价价格比等等;根据本工工程的特特殊性
13、,语语音点和和数据点点使用相相同的传传输介质质,即统统一使用用超5类类4对双双绞电缆缆,以实实现语音音、数据据相互备备份的需需要;对于网络络主干,数数据通信信介质全全部使用用光纤,语语音通信信主干使使用大对对数电缆缆;光缆缆和大对对数电缆缆均留有有余量;对于其其他系统统数据传传输,可可采用超超5类双双绞线或或专用线线缆。1.4 信息点点统计XX大学学联网各各楼所在在位置及及信息点点分布情情况如下下。1层2层3层4层5层6层7层8层1号楼2412102号楼103号楼1829425办公楼17131218图书馆210135号楼2181016号楼889237号楼41974研究生楼楼621212121电
14、镜楼484公卫楼96889138合计501校园平面面图如下下图1 号 楼3 号 楼5 号 楼7 号 楼2号楼6号楼第2章 网络络总体设设计2.1网网络架构构分析现代网络络结构化化布线工工程中多多采用星星型结构构,主要要用于同同一楼层层,由各各个房间间的计算算机间用用集线器器或者交交换机连连接产生生的,它它具有施施工简单单,扩展展性高,成成本低和和可管理理性好等等优点;而校园园网在分分层布线线主要采采用树型型结构;每个房房间的计计算机连连接到本本层的集集线器或或交换机机,然后后每层的的集线器器或交换换机在连连接到本本楼出口口的交换换机或路路由器,各各个楼的的交换机机或路由由器再连连接到校校园网的
15、的通信网网中,由由此构成成了校园园网的拓拓补结构构校园网采采用星形形的网络络拓扑结结构,骨骨干网为为10000M速速率具有有良好的的可运行行性、可可管理性性,能够够满足未未来发展展和新技技术的应应用,另另外作为为整个网网络的交交换中心心,在保保证高性性能、无无阻塞交交换的同同时,还还必须保保证稳定定可靠的的运行。因此在网网络中心心的设备备选型和和结构设设计上必必须考虑虑整体网网络的高高性能和和高可靠靠性,我我们选择择热路由由备份可可以有效效地提高高核心交交换的可可靠性。传输介质质也要适适合建网网需要。在在楼宇之之间采用用10000M光光纤,保保证了骨骨干网络络的稳定定可靠,不不受外界界电磁环环
16、境的干干扰,覆覆盖距离离大,能能够覆盖盖全部校校园。在在楼宇内内部采用用超5类类双绞线线,其连连接状态态1000m的传传递距离离能够满满足室内内布线的的长度要要求。2.2 设计思思路进行校园园网总体体设计,首首先要进进行对象象研究和和需求调调查,明明确学校校的性质质、任务务和改革革发展的的特点及及系统建建设的需需求和条条件,对对学校的的信息化化环境进进行准确确的描述述;其次次,在应应用需求求分析的的基础上上,确定定学校IIntrraneet服务务类型,进进而确定定系统建建设的具具体目标标,包括括网络设设施、站站点设置置、开发发应用和和管理等等方面的的目标;第三是是确定网网络拓扑扑结构和和功能,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园网 企业 网络安全 方案设计 实现 完整版 15251
限制150内