校园网规划与设计样本.doc
《校园网规划与设计样本.doc》由会员分享,可在线阅读,更多相关《校园网规划与设计样本.doc(46页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、毕业设计(论文)课题: xx高校园网设计与建设方案学生: 系部: 班级: 学号:指导教师:装订交卷日期:2011年4月19日校园网规划与设计摘要随着网络的逐步普及,校园网络的建设是学校向信息化发展的必然选择,校园网网络系统是一个非常庞大而复杂的系统,它不仅为现代化教学、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。全国各大高校作为现代教育的最主要阵地,发展网络教育责无旁贷。一些学校已开始将网络节点延伸至学生寝室,即将校园网面向学生全面开放,使得学校校园网真正在教学科研及管理等各方面起到重要的作用。近年来中国大步跨入了信息化社会
2、,校园网是Intranet/Internet技术在教育机构的一个应用。它是指在学校范围内,在一定的教育思想和理论指导下,为学校教学,科研和管理等教育提供资源共享,信息交流和协同工作的计算机网络。校园网是基于Intranet/Internet技术发展起来的,在功能应用上和Internet大体上相同,都能够实现以下的功能:Wed信息发布和获取、目录服务、电子邮件、安全性管理、广域网络互联、文件、打印共享和网络管理等。因此每个校园网的设计、建设都要经过周密的论证、谨慎的决策和紧张的施工。本文从实用的角度出发,依拓网络拓扑结构,对学园网络规划与设计进行了深入的分析,本文主要对校园网的网格设备的选型、v
3、lan的划分和交换机的配置以及综合布线等四个方面展开分析关键词:校园网,综合布线,vlan划分,交换机的配置,网络设备选型目录第一章 前 言5第二章 系统需求62.1 系统总体需求62.2系统功能需求7第三章 校园系统总体框架93.1总体结构9 3.1.1设备选型9 3.1.2学院校园网核心设计10 3.1.3 网络层交换机选择14 3.1.4分布层交换机选择153.2 网络管理163.3 IP地址规划18 3.3.1 校园网IP地址规划18 3.3.2 规划路由器到交换机各端口的IP地址19 3.3.3 规划Ethernet端口IP地址20 3.3.4 规划服务器IP地址20第四章 综合设计
4、224.1 主体架构22 4.1.1 系统功能22 4.1.2 系统特点22 4.1.3系统组成24 4.1.4学院综合布线系统设计264.2安全系统32 4.2.1防火墙32 4.2.2防病毒344.3 VLAN的实现36 4.3.1校园网VLAN的规划37 4.3.2 VLAN 的配置39 4.3.3 VLAN 之间的通信42第五章 结束语44 结论44 致谢45 参考文献46第一章 引 言进入二十一世纪,全世界正在掀起全球信息化的浪潮,世界各国都把推进信息化进程,发展信息产业作为推动本国经济发展的新动力。计算机技术、通信技术、信息技术很快地深入到我们生活的各个方面,随着新技术的应用和普及
5、,这场全球性的信息化浪潮正深刻地改变着人们的传统观念、生活方式乃至整个社会的产业结构和社会结构,这同时我们也在生活和工作中体验到了新技术带给我们的种种便利。随着计算机网络技术的飞速发展,计算机软件也日新月异与日益成熟。我国从1994年开始启动中国教育科研计算机网CERNET,现已基本完成了国内绝大部分重点高校的连接。目前,在国家教委211工程的支持下,全国各大专院校基本上都有了自己的校园网,同时,地方所属的专业/职业院校和中小学的校园网建设如火如荼。因此,如何规划、设计、维护校园网是当前各个学校面临的首要问题,如何高效、充分地利用校园网的资源关系到校园的整体价值。第二章 系统需求2.1 系统总
6、体需求随着计算机应用成本的迅速降低,计算机用于办公辅助管理已越来越普及。单机用户由于协作工作关系,数据交换和信息查询的需求迅猛增长,办公自动化和无纸化的呼声日益强烈。信息化时代的到来,使以获取并传授知识信息为主体的学校,感受到了莫大的发展和生存的压力。建设能覆盖全校主要建筑的校园网络,更好地疏通教与学的授、受渠道则是解决这些问题的最佳途径。因此校园网建设的总需求是:建设一个能将散布在学校各处的各种服务器、PC机、终端设备、各类网络设备以及局域网、有线电视广播网、电话通讯网等信息连接起来,形成结构合理并与有关广域网相连的校园计算机网络系统。在上述基础上以现代教育技术为指导,建立满足学校员工教学、
7、科研、管理工作和学生自主学习所需要的软硬件环境和各类信息资源库和应用系统,使其成为内接外连的教育信息服务体。培训校园网管理人员,建立校园网信息资源开发、收集、整理队伍,培训员工校园网的使用技能。促进教学、管理改革。建立、健全校园网维护、使用和信息资源开发、收集的奖励等管理制度。2.2系统功能需求根据当今技术发展的实际情况提出以下校园网主要功能:建立课件、教学信息资料库及相关系统。实现授课点播、辅助教学和电子设备等。建立多媒体课堂教学室、多媒体多功能课堂教学示范电教室(可用于网络远程、异地教学和网络会议等)和多媒体多功能实验教室。改革传统的课堂教学手段和实践教学手段。建立学生电子阅览室(厅)。培
8、养和倡导学生自主学习、协商学习、信息求索的探究精神。建立多功能多媒体课件、教案制作中心。为学校探索新模式教学,为教师钻研新的教学方法,为学校教学信息资料库和系统的进一步完善提供相应的条件。(未来教师将逐渐转变为电子教学读物、课件的研究制作者和学生自主学习、协商学习的指导者与答疑者。教师的作用交通过网络使所有自学者受益,促使终身教育社会化。)建立校园MIS和OA系统,实现全校计算机辅助管理和办公自动化。建立图书馆计算机管理系统和电子阅览系统,实现图书馆信息自动化管理、快速检索、电子图书阅览。建立远程访问(RAS),利用校园网实时在家备课、办公和接入Internet。通过建立对外信息站点,实现学校
9、信息上Internet和对外信息服务。提供内外E-MAIL等Internet技术支持下的信息交流服务,方便联络及合作。通过校园网实现全校上Internet和校内Intranet互访。利用网络技术,实现多媒体信息交换、视频点播、网络会议、网络电话、远程教育(如与校外班通过网络远程教学)等等功能。兼容校内有线电视网、广播网、监控等网络系统,实现信息互传,达到多网合一,拓展校园网络功能。建立IC卡管理系统,实现校内一卡通建立电子门禁系统和安全监控系统,实现全校远程巡视监控。第三章 校园系统总体框架3.1总体结构学院校园网是结合了学校实际的教学、科研、办公、管理,考虑了网络技术的应用和发展的情况下组建
10、起来的,它基于:l 开放性的网络协议的标准以及技术成熟、商品化了的硬件和软件。l 网络带宽可满足当前业务需求,并支持不断发展的业务需要。l 网络的互连性、可操作性和可扩充性好。l 安全、可靠,网络管理方便有效。3.1.1设备选型学院校园网是一个具有三层拓扑结构的局域网,总体布局如图3-1所示: 图3-1 网络拓扑示意图3.1.2学院校园网核心设计Cisco Catalyst 6500-E系列端口密度信息如表3-1所示:表3-1 Cisco Catalyst 6500-E系列端口密度最高系统端口密度(包括交换管理引擎端口)Catalyst 6506-ECatalyst 6509-ECatalys
11、t651310 Gbps(XENPAK)2032201000 Mbps(SFP)2423864101000 Mbps(GBIC)821301941000BaseT241385577100BaseTX4807681152100BaseFX240384576FlexWAN (DS-0到OC-3)5个模块,带10个端口适配器8个模块,带16个端口适配器12个模块,带24个端口适配器Cisco Catalyst 6500-E系列主要特性信息如表3-2所示。表3-2 Cisco Catalyst 6500-E系列主要特性特 性Cisco Catalyst 6500-E系列背板带宽32 Gbps 共享总线
12、256 Gbps 交换矩阵720 Gbps 交换矩阵第三层转发性能Catalyst 6500 Supervisor Engine 1A多层交换特性卡(MSFC2): 15 mppsCatalyst 6500 Supervisor Engine 2 MSFC2:最高210 mppsCatalyst 6500 Supervisor Engine 32 MSFC2a: 15 mppsCatalyst 6500 Supervisor Engine 720: 最高400 mpps冗余交换管理引擎支持,带状态化故障切换冗余部件电源(1+1)交换矩阵 (1+1)可更换时钟可更换风扇高可用性特性网关负载均衡协
13、议热备份路由器协议(HSRP)多模块EtherChannel技术快速生成树协议(RSTP)多生成树协议(MSTP)每VLAN快速生成树快速收敛第三层协议高级服务模块内容服务网关CSM防火墙模块IDS模块IP安全(IPSec) VPN模块网络分析模块稳定连接存储设备SSL模块无线局域网服务模块锐捷RGS8600系列高密度多业务IPv6核心路由交换机(如图3-2所示)提供4.8T/3.2T/1.6T背板带宽,并支持将来更高带宽的扩展能力,高达1786 Mpps/1190 Mpps/595 Mpps的二/三层包转发速率可为用户提供高密度端口的高速无阻塞数据交换。提供14横插槽设计、10竖插槽设计和6
14、横插槽设计三款产品。即RGS8614、RGS8610和RGS8606,如3-2图所示:图3-2 锐捷RGS8606和RGS8610交换机RGS8600系列交换机主要包括以下技术特点:强大的处理能力。RGS8600系列万兆核心路由交换机提供4.8T/3.2T/1.6T背板带宽,并支持将来更高带宽的扩展能力,提供1786 Mpps/1190 Mpps/595 Mpps的数据转发能力,每线卡提供高达200 G的交换能力,满足高密度的千兆/万兆端口线速转发,并且支持未来100 G接口的扩展。高性能MPLS业务处理。RGS8600系列产品支持高性能的MPLS业务处理,采用多业务模块的形式直接完成MPLS
15、标签的万兆线速处理,不存在处理的瓶颈。同时由于采用了多业务模块的形式,可以支持任何形式的线卡模块。保障了大业务量时MPLS的高可用性,持续保护用户投资。关键部件的安全稳定。主机支持冗余的管理模块、冗余的电源模块、各种模块热拔插等安全稳定保障技术。主机监控显示屏可直接显示交换机名、CPU利用率、内存利用率、管理模块与线卡温度、风扇和电源工作状态、持续工作时间等,提供及时的设备关键状态查看,提升系统安全稳定的维护能力。主机实时检测CPU的使用状态,并提供业界领先的硬件CPU保护技术(CPP,CPU Protect Policy),CPP技术对发往CPU的数据进行流区分和流限速,避免非法攻击包对CP
16、U的攻击和资源消耗。病毒和攻击防护。采用硬件方式提供多种安全防护能力,例如NFPP(Network Foundation Protection Policy,基础网络保护策略)、CPP(CPU Protect Policy,CPU保护策略)、防DDOS攻击、非法数据包检测、数据加密、防源IP地址欺骗等等,避免了传统软件实现方式对整机性能的影响。RGS8600系列交换机的主要性能参数如表3-3所示。表3-3 RGS8600系列交换机主要性能参数技术参 数参 数 描 述产品型号RGS8614RGS8610RGS8606模块插槽14个(2个用于管理引擎模块)10个(2个用于管理引擎模块)6个(2个用
17、于管理引擎模块)面板4.8T3.2T1.6T交换容量2.4T1.6T0.8T包转发速率L2:1786 MppsL3:1786 MppsL2:1190 MppsL3:1190 MppsL2:595 MppsL3:595 MppsMAC地址512K路由表项100万3.1.3 网络层交换机选择网络根据楼宇内的计算机数量,以及子网规模和应用需求,决定应当选择汇聚层交换机的类型。对于较大规模的子网(如图书馆、计算机系、学生公寓、办公大楼等)而言,应当选择Cisco Catalyst 4500-E系列这样拥有较高性能的模块化三层交换机,如图3-3所示:图3-3 Cisco Catalyst 3750-E而
18、对于较小规模的子网(如实验楼、阶梯教室楼等),则选择拥有24个10 Gbps上行链路,和2448个1 000 Mbps端口的固定端口三层交换机(如Cisco Catalyst 3750-E系列或锐捷EG-S5750系列)。固定端口的三层交换机能够同时提供多个高速专用堆叠端口和百兆位、千兆位光口/电口,在提供高密度千兆位端口接入的同时,还能够满足汇聚层智能高速处理的需要,并保留必要时在楼宇内实现三层交换的可能。模块化交换机能够提供更多的端口数量,更多的端口类型,能适应更为复杂的网络环境,实现更加灵活的部署。汇聚层交换机都应具备较强的多业务提供能力,可支持包括智能的CCL、MPLS、组播在内的各种
19、业务,为用户提供丰富、高性价比的组网选择。3.1.4分布层交换机选择接入层设备应当采用拥有2448个10/100 Mbps端口的固定配置可网管交换机,并拥有24个SFP、GBIC或1000BaseT端口,以实现与汇聚层交换机的相互连接,或实现彼此之间的互联。对一些需要提供远程供电的特殊需求(如IP电话和瘦无线AP),还应当支持PoE功能。接入层交换机选择Cisco Catalyst 3560系列,如3-4图所示:图3-4图Cisco Catalyst 35603.2 网络管理3COM的Transcend结构使您今天能够建立完善的管理系统,又可保护原有资源,因而明天您可以经济有效地扩大服务范围。
20、3Com管理优势的根基是牢靠、全面的三层Transcend结构。SmartAgent管理代理软件是这个结构的基础。这些代理软件嵌入于各种3Com产品中,从网卡到桥接器/路由器莫不是如此。它们自动搜集每个设备的信息并把这些信息有机联系起来,同时只占用最小的网络交通开销。中间层是针对Windows和Unix平台和基于开放式工业标准SNMP的各种管理平台,其中包括Sun Net Manager、HP OpenView和IBM Ne tviewRforAIX。这些管理平台强化了SmartAgent的管理智能,支持高层的Transcend应用软件。最上层是Transcend应用软件,它们通过易于使用的图
21、形界面把各种管理功能集成于SmartAgent智能中。您可以选用Transcend Workgroup Manager或Transcend Enterprise Manager;无论是哪一种Transcend应用软件都可以最好地适用于您的环境。Transcend Workgroup Manager全面控制工作组的活动。Transcend Enterprise Manager全面控制企业的所有网络软件,其中包括互联网与骨干网设备以及远程办公室的设备。分布的SmartAgent智能为集成网络管理提供许多很强的功能。例如,SmartAgent能够处理远程的网络查询,限制查询交通流量的范围,减少对网络
22、带宽和中央控制台时间的需求。与此相似,Transcend Actionon Events(事变应急反应)功能可以使您迅速确定应及时处理的工作或根据预定标准去自动处理相应的任务,这也节省了带宽和宝贵的管理时间。不管您采用哪一种管理环境,Transcend对所有应用软件和网络设备类型都提供同样的界面。这意味着管理信息的比较和分析大为简化,使您可以更有效地进行故障诊断和优化网络性能。为了保证您和管理环境可以平稳吸收各种新技术,3Com公司的各种管理软件均属于Transcend Networking框架的一部分。Transcend Networking是3Com公司为了经济、高效、分阶段管理网络发展而
23、推出的全面长远的解决方案。3.3 IP地址规划3.3.1 校园网IP地址规划Intranet是Internet技术在企业内部或闭合用户群内的实现。它的基本通信协议是TCP /IP协议,其中TCP使得内部网上的数据有序、可靠地传输,IP使内部网中的各个子网互联起来。网络的建设关键在于IP地址的规划,IP地址规划应具有一定的开放性和可扩展性。在以TCP/IP为基本通信协议的计算机网中每一台设备都是以IP地址标识网络位置的,因此在组建网络之前,要为网上的所有设备包括服务器、客户机、打印服务器等分配一个唯一的IP地址。考虑到整个网络今后的扩展、维护等问题,内部网的IP地址不仅应符合流行的国际标准,还应
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园网 规划 设计 样本
限制150内