网络工程课设报告157786.docx
《网络工程课设报告157786.docx》由会员分享,可在线阅读,更多相关《网络工程课设报告157786.docx(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、编号: 网络工程课课程设计(论文)说明书题 目: XXXXXX医院院园区 网络规划划与设计 系 别: XXXXXXXXXXXXXXX 专 业: 网网络工程 学生姓名: XXXXX 学 号: XXXXXXXXX 指导教师: XXXXX 2010年年 10 月月 15日目 录1设计任务务及目标33 1.11 设计任任务3 1.22 设计目标标 332 需求分分析 33 2.11 用户需需求 3 2.22 技术术上可行性性分析53 总体设设计6 3.11 设计原原则 6 3.22 技术术选型与设设备选型 6 3.33 目标网网络拓扑 7 3.44 Innternnet接入入方案 7 3.55 网络络
2、安全规划划设计 8 3.66 网络络服务器规规划 8 3.77 网络管管理 8 4 详细设设计 84.1 IP子网规规划与VLLAN划分分 84.2 DHCPP、DNSS实现方案案 104.3 路由方案案 11 4.44 NAT与ACL技术术应用1225 仿真真实现 135.1 仿真拓扑扑 133 5.22 VLANN仿真与测测试 14 5.33 路由的的仿真与测测试1555.4. ACL与NAT仿真真与测试 1166结论1186.1 任务完成成情况 186.1 特色与不不足 196.3 所遇到的的问题 1996.4 体会 191 设计任任务与目标标1.1 设设计任务 随随着网络的的逐渐普及及
3、,医院的的网络不能能再像以前那那样低效的的通过纸质质文档存储储诸如收费费记录,门门诊记录等等,员工闲闲暇之余也也需要有效效地分配时时间,不论论是访问内内网的学习资源源,还是访访问外网进进行娱乐。这这样不仅提提高了员工工的办事效效率,也大大大提高了了员工的工工作积极性性。因此,设设计的任务务就是利用用主流的网网络组网技技术,主流流的网络设设备,构建建一个信息息化时代必必不可少的的高效运行行的网络,使使医院实现现办公自动动化。1.2 设设计目标 通通过对医院院网络信息息点分布的的详细调查查以及医院院业务需求求的具体分分析,利用用主流的网网络组网技技术:OSSPF路由由选择协议,QQoS流量量控制,
4、多多播部署,ACL访问控制,NAT网络转换,三层高速交换等,和主流的网络设备(内网使用三层交换机进行高速交换)组建一个满足可扩展性,可靠性,高效性的现代网络。2 需求分分析2.1 用用户需求西南医院的的建筑物地地理分布如如下图所示示:(图22.1-11) 图 22.1-11 重庆西西南医院建建筑物地理理分布其中主要楼楼栋的信息息点分布情情况如下表表:(表 2.1-1)大楼楼层(层) 信信息点到网络中心心距离(/m)门诊部 5 3600(每层772)1000 外外科大楼 222 15844 5000内科大楼 133 936 5000实验楼 6 426 5000教学楼 144 10088 5000
5、康复楼 5 360 1000烧伤楼 122 864 5000老门诊 6 426 8000药械楼 100 720 7000合计 933 66844 表 22.1-11 重庆西西南医院主主要楼栋信信息点分布布网络建成之之后至少能能实现如下下功能:1,为了实实现办公自自动化,必必须部署存存储医生门门诊记录以以及挂号收收费的服务务器,而不不是使用传传统的低效效率的纸质质文档存储储。对于存存储售药记记录与收费费记录,也也必须部署署服务器,使使得财务人人员能够对对信息进行行实时的查查询。还必必须部署WWEB服务务器,不论论是方便员员工访问内内网还是外外网。对于于像教科楼楼这样需要要多播视频频流的应用用,必
6、须部部署视频服服务器以及及多播。2,能够实实现网络设设备的安全全与实时管管理;能够够对不同的的流量进行行优先级的的划分,使使得网络高高效的运行行;能够实实现不同的的访问控制制策略;能能够实现网网络安全,防防火墙,NNAT的部部署等。3,不同VVLAN之之间能够进进行合理的的互访,网网络终端能能够对服务务器进行合合理的访问问(一般的的终端不能能访问售药药与收费服服务器)。2.2 技技术上可行行性分析对于内网,必必须选择比比较高效的的路由选择择协议,这这种路由协协议必须能能够对网络络变化作出出快速的反反应,并且且额外的带带宽必须尽尽量达到最最低,快速速进行收敛敛以保证内内网的正常常高效通信信。而当
7、今今主流的OOSPF路路由协议就就能够满足足这些要求求。要满足用户户对于娱乐乐的要求,让让员工在闲闲暇之余能能够得到很很好的放松松,提高工工作效率,一一般要尽快快响应用户户对于视频频,语音流流量的要求求,而当今今主流的视视频多播技技术以及QQoS流量量控制能够够很好的对对流量进行行优先级的的划分,从从而满足用用户的需求求。对于网络安安全性方面面,各种主主流的防火火墙技术,CCiscoo网络安全全设备的发发展,以及及各种链路路冗余技术术都能够保保障网络容容错性,使使其很好的的服务于公公司,服务务于用户。 3 总体设设计3.1 设设计原则设计网络必必须考虑可可靠性,高高效性和可可扩展性。可扩展性必
8、必须考虑到到网络未来来的发展趋趋势,无论论是终端用用户信息点点的增加,还还是业务的的增加,还还是网络规规模的升级级。并且对对于IP规规划来说,也也必须具有有可扩展性性:那就是是能够合理理的使用路路由汇总从从而减少路路由表条目目,加快网网络速度。高效性主要要体现在:仔细分析析网络需要要处理的业业务以及设设计到的流流量,然后后合理的部部署QoSS,让关键键流量与普普通流量得得到不同的的服务优先先级。进行行合理的VVLAN划划分,使处处于不同地地理位置的的具有相同同业务需求求的用户之之间能够正正常通信,并并且VLAAN的使用用也有效地地隔离了广广播域。可靠性主要要体现在:设备的选选型是否具具有高性能
9、能容错机制制以及错误误处理机制制,网络的的冗余性是是否得到很很好的设计计,网络的的内网以及及与外网的的连接是否否具有安全全处理机制制(内网NNAT的应应用,防火火墙的应用用等)。3.2 技技术选型与与设备选型型1,OSPPF路由协协议目前主流的的内网规划划路由协议议:OSPPF。OSSPF不同同于距离矢矢量路由协协议发送路路由更新时时发送整个个路由表,而而OSPFF只需要发发送受影响响的链路的的更新信息息,从而减减少了不必必要的流量量。OSPPF中每个个路由器都都有相同的的整个网络络的完整信信息,这使使得网络能能够快速的的收敛(对对LSDBB运行SPPF算法)并并且不依耐耐于其他路路由器。OO
10、SPF提提供的区域域划分机制制适合于网网络规模比比较大,适适合于对于于现有网络络的升级改改造。通过过区域的划划分,减小小了每台路路由器的LLSDB,从从而能够快快速的运行行SPF算算法,并且且降低了CCPU的使使用率,并并且对于一一个区域内内链路的变变化,不会会影响到其其他区域路路由器。因因此,此次次设计采用用的内网路路由协议是是:OSPPF。2,DHCCP技术对于怎样合合理利用IIP地址,当当前主要采采用DHCCP技术。除除了一些终终端需要固固定的IPP地址外,如如服务器,实实时运行的的终端等,其其他终端都都采用DHHCP技术术动态获取取IP地址址,从而在在一定程度度上解决了了IP地址址紧缺
11、的问问题。3,NATT技术为了使内网网地址在访访问外网时时具有一定定的安全性性,当前主主流采用NNAT技术术。通过向向ISP申申请一段公公网地址用用于内网访访问外网时时的出口IIP地址(访访问外网时时将内网私私有地址转转化为公网网地址后再再出去;外外网访问内内网时使用用公网地址址,到达内内网后再转转化为内网网私有地址址),从而而有效的保保护了内网网的信息。4,ACLL技术为了能够限限制不同业业务终端之之间的访问问,当前主主流使用AACL实现现一定的访访问策略。当然更复杂的还可以使用路由策略,结合路由映射表等。3.3 目目标网络拓拓扑(图33.3-11) 图3.3-1 目标网络络拓扑3.4 II
12、nterrnet接接入方案接入层到网网络中心一一般距离都都比较远,因因此使用光光纤从接入入层接入到到网络中心心核心层以以及汇聚层层,而终端端连接到接接入层,网网络中心设设备之间的的连接都是是用以太网网。对于网网络出外网网,可以租租用专线进进行Intterneet的接入入,也可以以使用城域域网进行接接入。对于内网,为为了保护内内网私有地地址的信息息从而达到到一定的安安全性,并并且也可以以解决IPP地址紧缺缺的问题,在出口路由器上使用NAT技术进行Internet的接入。3.5 网网络安全规规划设计首先,为了了保护内网网的基本信息,在出出口路由器器上使用了了NAT技技术,使内内网的私有有地址对外外
13、网影藏起起来,从而而降低了网网络入侵的的威胁。并并且还可以以解决IPP地址紧缺缺的问题。其次,应用用ACL控控制一些不不合法的终终端对于网网络特定业业务以及特特定设备的的访问,例例如禁止其其访问内部部存储关键键数据的服服务器,禁禁止其teelnett访问内部部设备。还可以通过过部署防火火墙对网络络入侵进行行一定的防防止,部署署Ciscco认证服服务器对于于用户进行行认证,从从而有效的的防止了非非法终端接接入到网络络,非法访访问网络设设备,避免免了网络入入侵的危险险。3.6 网网络服务器器规划为了实现办办公自动化化部署了wweb服务务器,存储储门诊与挂挂号记录的的服务器,存存储售药与与收费记录录
14、的服务器器,视频服服务器。Web服务务器方便内内网用户对对医院网站站的一些内内部资源进进行共享以以及内网用用户进行一一定的外网网访问。视视频服务器器用于科教教楼部署视视频多播。其其他两个服服务器主要要用于实现现OA,使使得员工的的工作效率率更高。3.7 网网络管理 此此次设计设设备的网管管VLANN的划分是是基于楼栋栋进行的,每每栋楼的设设备的网管管VLANN划分到一一个。然而而现实当中中是将所有有的设备的的网管VLLAN划分分到一个VVLAN,这这样做能够够很方便的的管理设备备,并且还还大大的减减少了核心心交换机上上的VLAAN条目。因因此以后设设计网络的的时候不应应该再犯同同样的错误误。4
15、 详细设设计4.1 IIP子网规规划与VLLAN划分分了解了西南南医院相关关科室的分分布之后,决决定按照科科室而不是是基于楼栋栋进行VLLAN的划划分,这样样划分之后后能够将门门诊大楼与与相关的专专科大楼联联系起来,使使得门诊医生与水平平更高的相相关专科医医生之间能能够快速的的交流,让让病人能够够得到很好好的服务。内网VLAAN划分如如下:(表表 4.11-1)VLAN 号VLAN名名称IP网段网关描述VLAN 100Shiyaanlouu172.116.0.0/233172.116.0.1实验楼所有有终端VLAN 102Jizheen172.116.2.0/244172.116.2.1急诊类
16、VLAN 104Jiancchaleei172.116.3.0/244172.116.3.1检查类VLAN 106 Erkke172.116.4.0/244172.116.4.1 儿科VLAN 108 Gukke172.116.5.0/244172.116.5.1 骨科VLAN 110 Puwaaike172.116.6.0/244172.116.6.1 普通外外科VLAN 112 Miniiaokee172.116.7.0/244172.116.7.1 泌尿科科VLAN 114Zhenggxingg172.116.8.0/244172.1168.88.1 整形外外科VLAN 116Kangf
17、fuke172.116.9.0/244172.116.9.1 康复科科VLAN 118 Zhonngliuuke172.116.100.0/224172.116.100.1 肿瘤科科VLAN 120Gandaanke172.116.111.0/223172.116.111.1 肝胆科科VLAN 122 Shennke172.116.133.0/224172.116.133.1 肾科VLAN 124Xinxiiongkke172.116.144.0/224172.116.144.1 心胸外外科VLAN 126shenjjingkke172.116.155.0/224172.116.155.1 神
18、经科科VLAN 128Laoniiankee172.116.166.0/224172.116.166.1 老年病病科VLAN 130 Fukke172.116.177.0/224172.116.177.1 妇科VLAN 132 Huxxike172.116.188.0/224172.116.188.1 呼吸内内科VLAN 134 Xiaoohuakke172.116.199.0/224172.116.199.1 消化内内科VLAN 136Neifeenmi172.116.200.0/224172.116.200.1 内分泌泌科VLAN 138Xueyeeke172.116.211.0/2241
19、72.116.211.1 血液科科VLAN 140 Yannke172.116.222.0/224172.116.222.1 眼科VLAN 142Erbihhoukee172.116.233.0/224172.116.233.1 耳鼻喉喉科VLAN 144 Kouqqiangg172.116.244.0/224172.116.244.1 口腔科科VLAN 146 Chaanke172.116.255.0/224172.116.255.1 产科VLAN 148Ruxiaanke172.116.266.0/224172.116.266.1 乳腺外外科VLAN 150Bingllike172.116
20、.277.0/224172.116.277.1教学楼病理理科VLAN 152Linchhuanggpeixxun172.116.288.0/224172.116.288.1教学楼临床床培训VLAN 154Xinxiike172.116.299.0/224172.116.299.1教学楼信息息科 表 4.1-1服务器IPP地址的规规划如下:(表 44.1-22)服务器功能能说明IP地址视频服务器器172.116.36.244Web服务务器172.116.36.255DNS服务务器172.116.200.266DHCP服服务器172.116.200.277存储挂号与与门诊记录录服务器172.116
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 报告 157786
限制150内