XX大学校园网规划设计方案.doc
《XX大学校园网规划设计方案.doc》由会员分享,可在线阅读,更多相关《XX大学校园网规划设计方案.doc(28页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、XX大学校园网规划设计方案成 员 姓 名: 夏红 专 业: 信息管理与信息系统 班 级: B0901 信息技术学院摘 要随着现代化教学活动的广泛开展,对通过网络进行信息交流的需求越来越迫切,为促进教学、方便管理和进一步发挥学生的创造力,校园网络建设成为现代教育机构的必然选择。本文主要针对中小型校园网建设需求提供网络规划设计方案,在该方案中主要对校园网的各项需求和应用特点进行仔细分析,本着开销少收益大的原则,充分利用有限的资源,在保证网络先进性的前提下,选用性价比最好的设备,并对设计目标、系统设计原则、设计标准、系统选型、组网技术及产品选择、综合布线系统、安全接入等内容进行说明。通过此方案可以建
2、设一个大容量的、高速率数据传输的、安全可靠的、操作方便,易于管理、经济实用的校园网,对每个学生在个人的学习道路上都可以按照自己的速度发展给予帮助。关键词:校园网;网络设计;组网技术; 安全接入;综合布线 目 录摘 要I一、校园网建设的必要性4二、校园网络需求分析5(一)用户需求分析5(二)应用特点5(三)校区网络的设计目标:6(四)系统设计7三、校园网网络设计9(一) 网络的分层设计原则91. 核心层 (Core Layer)92. 分布层 (Distribution Layer)93. 接入层 (Access Layer)10(二)校园网特性分析101. 高性能的网络设计102. 集成的用户
3、管理功能103. 灵活的网络的可扩展性设计114. 完善的QOS功能115. 可靠的网络安全设计126. 方便的网络管理和维护127. 运营级的网络高可靠性的设计12(三)系统组成与拓扑结构13(四)IP地址规划15四、组网技术及产品选择17(一)组网技术选择17(二)网络产品选型181. 稳定可靠的网络182. 高带宽183. 易扩展的网络184. QoS保证185. 安全性196. 容易控制管理197. IP Multicast198. 符合IP发展趋势的网络19(三)系统平台和应用系统191. 系统平台选择192. 采用WINDOWS2003 SERVER建立FTP服务器19(四)软件应
4、用201. 杀毒软件202. 系统备份软件203. 系统破密204. 办公软件205. 图形处理软件(适合于平面设计班)20五、校园网络安全接入22(一)校园网络安全22(二)阻止来自网络第二层攻击的重要性24(三)MAC泛滥攻击防范方法25(四)DHCP Snooping技术概述26六、综合布线系统27(一)结构化布线设计的要求27(二)系统设计原则271. 设计原则272. 设计目标27成绩评定表29一、校园网建设的必要性学校是否采用最先进的信息和传播技术是一个有决定性意义的问题,而且十分重要的是,学校应该处于影响整个社会深刻变革的中心地位。随着计算机多媒体和网络技术的不断发展与普及,校园
5、网信息系统的建设,是非常必要的,也是可行的。主要表现在:(1)当前校园网信息系统已经发展到了与校际互联、国际互联、静态资源共享、动态信息发布、远程教学和协作工作的阶段,发展对学校教育现代化的建设提出了越来越高的要求。(2)教育信息量的不断增多,使各级各类学校、家庭和教育管理部门对教育信息计算机管理和教育信息服务的要求越来越强烈。个人是否具有获得信息和处理信息的能力对于能否成功进入职业界和融入社会及文化环境都是个决定性的因素,因此学校应该培养所有学生具有驾驭和掌握这种技术的能力。另一方面,信息技术在作为青少年教育工具的同时也向青少年提供了前所未有的机会。新技术提供的机会以及它们在教学方面具有的优
6、势都是很多的,特别是计算机和多媒体系统的使用有助于个人化的道路,每个学生在个人的学习道路上都可以按照自己的速度发展。(3)我国各级教育研究部门、软件开发单位、教学设备供应商和各级学校不断开发提供了各种在网络上运行的软件及多媒体系统,并且越来越形象化、实用化,迫切需要网络环境.(4)现代教育改革的需要。在校园网中将计算机引入教学各个环节,从而引起了教学方法,教学手段,教学工具的重大革新。对提高教学质量,推动我国教育现代化的发展起着不可估量的作用。网络又为学校的管理者和老师提供了获取资源、协同工作的有效途径。毫无疑问,校园网是学校提高管理水平、工作效率、改善教学质量的有力手段,是解决信息时代教育问
7、题的基本工具。(5)随着经济发展,我国各级政府对教育的投入不断加大;计算机技术的飞速发展,使相应产品价格不断下降;同时人们的认识水平和经济实力不断提高。大量计算机进入学校和家庭,使得计算机用于教育信息管理和信息服务是完全可行的。二、校园网络需求分析(一)用户需求分析设计一个网络,首先要为用户分析目前面临的主要问题,确定用户对网络的真正需求,并在结合未来可能的发展要求的基础上选择、设计合适的网络结构和网络技术,提供用户满意的高质服务。网络在教育教学中起着至关重要的决定,校园网的运作模式会带来大量动态的www应用数据传输,会有相当一部分应用的主服务器有高速接入网络的需求(目前为100/1000Mb
8、ps,今后可会更高)。这就要求网络有足够的主干带宽和扩展能力。同时,一些新的应用类型,如网络教学、视频直播/广播等,也对网络提出了支持多点广播和宽带高速接入的要求。 除上述考虑外,还要注意到由于逻辑上业务网和管理网必须分开,所以建成后校园网应能提供多个网段的划分和隔离,并能做到灵活改变配置,以适应教学办公环境的调整和变化。中心机房到汇聚层节点采用4兆光纤(多模)连接,汇聚层到接入层采用百兆的五类线(或者超五类)连接。通常考虑,建议数据信息点的接入用交换10/100Mbps自适应以太网端口接入,以便能较经济的提供较高的带宽。整个方案设计的目的是建设一个集数据传输和备份、多媒体应用、语音传输、OA
9、应用和Internet访问等于一体的高可靠、高性能的宽带多媒体校园网。(二)应用特点 随着现代化教学活动的开展和与国内外教学机构交往的增多,对通Internet/Intranet网络进行信息交流的需求越来越迫切,为促进教学、方便管理和进一步发挥学生的创造力,校园网络建设成为现代教育机构的必然选择。校园网大都属于中小型系统,以园区局域网为主,一个基本的校园网具有以下的特点: 高速的局域网连接-校园网的核心为面向校园内部师生的网络,因此园区局域网是该系统的建设重点,由于参与网络应用的师生数量众多,而且信息中包含大量多媒体信息,故大容量、高速率的数据传输是网络的一项基本要求。 信息结构多样化-校园网
10、应用分为电子教学(多媒体教室、电子图书馆等)、办公管理和远程通讯(远程教学、互联网接入)三大部分内容:电子教学包含大量多媒体信息,办公管理以数据库为主,远程通讯则多为WWW方式,因此数据成分复杂,不同类型数据对网络传输有不同的质量需求。 安全可靠-校园网中同样有大量关于教学和档案管理的重要数据,不论是被损坏、丢失还是被窃取,都将带来极大的损失。 操作方便,易于管理-校园网面向不同知识层次的教师、学生和办公人员,应用和管理应简便易行,界面友好,不宜太过专业化。 经济实用-学校对网络建设的投入有限,因此要求建成的网络应经济实用,具备很高的性能价格比。 (三)校区网络的设计目标:校区网络建设的目标应
11、该是:建成后的网络能充分利用Internet、国家信息网、教育网、全国高校互联网上的各种信息,实现资源共享,能够为在此校区学习的学生提供丰富的多媒体教学手段,实现高质高效的教学目标。由此,我们认为,校园网网络是一个典型的面向未来的网络化、信息化、自动化的集娱乐、教学、办公于一体的,具备多媒体综合业务发展需求的园区网络。系统总体设计将本着总体规划、分布实施的原则,充分体现系统的技术先进性、高度的安全可靠性,同时具有良好的开放性、可扩展性。本着为学校校区着想,合理使用建设资金,使系统经济可行。学校网络应当实现如下功能: 访问互联网络 访问学校虚拟网络 校园网站建立 远程教育 VOD点播 网络安全管
12、理 电子邮件和电子公告 计算机辅助教学 教师备课功能 对外交流 校园管理平台 信息资源库(四)系统设计建设校园网络,本着少花钱办大事的原则,充分利用有限的投资,在保证网络先进性的前提下,选用性能价格比最好的设备,我们认为校园网建设应该遵循以下原则: 先进性 以先进、成熟的网络通信技术进行组网,支持数据、语音、视像等多媒体应用,用基于交换的技术替代传统的基于路由的技术。 标准化和开放性 网络协议采用符合ISO及其他标准,如:IEEE、ITUT、ANSI等制定的协议,采用遵从国际和国家标准的网络设备。 可靠性和可用性 选用高可靠的产品和技术,充分考虑系统在程序运行时的应变能力和容错能力,确保整个系
13、统的安全与可靠。 设备的兼容性 选用符合国际发展潮流的国际标准的软件技术,以便系统有可靠性强、可扩展和可升级等特点,保证今后可迅速采用计算机网络发展出现的新技术,同时为现存不同的网络设备、小型机、工作站、服务器、和微机等设备提供入网和互连手段。实用性和经济性 从实用性和经济性出发,着眼于近期目标和长期的发展,选用先进的设备,进行最佳性能组合,利用有限的投资构造一个性能最佳的网络系统。 安全性和保密性在接入Internet的情况下,必须保证网上信息和各种应用系统的安全。 扩展性和升级能力 网络设计应具有良好的扩展性和升级能力,选用具有良好升级能力和扩展性的设备。在以后对该网络进行升级和扩展时,必
14、须能保护现有投资。应支持多种网络协议、多种高层协议和多媒体应用。网络的灵活性系统的灵活性主要表现在软件配置与负载平衡等方面,配合交换机产品与路由器产品支持的最先进的虚拟网络技术,整个网络系统可以通过软件快速简便地将用户或用户组从一个网络转移到另一个网络,可以跨越办公室、办公楼,而无需任何硬件的改变,以适应机构的变化。同时也可以通过平衡网络的流量,以提高网络的性能.三、校园网网络设计(一) 网络的分层设计原则从逻辑上,校园网络可分为核心层、分布层和接入层,每层都有其特点。层次化设计的优点可以总结为如下几点:可扩展性:因为网络可模块化增长而不会遇到问题。简单性:通过将网络分成许多小单元,降低了网络
15、的整体复杂性,使故障排除更容易,能隔离广播风暴的传播、防止路由循环等潜在的问题。设计的灵活性:使网络容易升级到最新的技术,升级任意层次的网络不会对其他层次造成影响,无需改变整个环境。可管理性:层次结构使单个设备的配置的复杂性大大降低,更易管理。1. 核心层 (Core Layer)核心层为下两层提供优化的数据输运功能,它是一个高速的交换骨干,其作用是尽可能快地交换数据包而不应卷入到具体的数据包的运算中(ACL,过滤等),否则会降低数据包的交换速度。2. 分布层 (Distribution Layer)分布层提供基于统一策略的互连性,它是核心层和访问层的分界点,定义了网络的边界,对数据包进行复杂
16、的运算。在园区网络环境中,分布层主要提供如下功能:地址的聚集部门和工作组的接入广播域/多目传输域的定义Inter VLAN路由任何介质的转换安全控制3. 接入层 (Access Layer)接入层的主要功能是为最终用户提供对园区网络访问的途径。本层也可以提供进一步的调整,如Access-list Filtering等。在园区网络环境中,接入层主要提供如下功能:带宽共享(Shared Bandwidth)交换带宽(Switched Bandwidth)MAC层过滤(MAC Layer Filtering(possibly))微分网段(Microsegmentation)在广域网环境中,接入层主要
17、提供通过Frame Relay、ISDN、Leased Line连入远程节点。(二)校园网特性分析1. 高性能的网络设计设备的高性能:核心节点的交换机是整个校园网络的核心,应当采用有多层交换功能的交换机。核心交换机应采用模块化设计,有良好的扩展性能、多种接入模块;具备增强的网络传输能力,支持VLAN、RIP和OSPF协议、服务质量(QOS)、IP组播、DHCP中继和AAA认证等功能;支持通用的管理特性(SNMP),能使用流行的网管软件对它进行管理,如HP OpenView等。会聚层交换连接核心和接入层,应当采用带VLAN和网管功能的中低档交换机。汇聚层交换机具有快速的级联核心的以太端口以及高速
18、堆叠模块;带VLAN子网划分功能,能很好的管理接入层用户;支持IEEE802.1Q、VTP、SNMP等协议。网络的高性能设计:整个校园的建设可以采用全交换方式,100兆到每个接入层用户。有效的子网划分和流量控制使整个校园网络能高速、安全的运行。2. 集成的用户管理功能提供完善的用户管理机制,实现全面的用户认证、鉴权和计费(AAA)功能。用户管理引擎实现了根据用户MAC地址、VLAN ID和IP地址的绑定关系鉴别用户的合法性的功能。可根据用户的权限,实现对用户访问资源的控制。实现基于VLANID/MAC地址、接入模块号和接入设备号的全程用户唯一标识,便于用户管理(开户、销户、欠费停机等)和网络故
19、障维护。3. 灵活的网络的可扩展性设计网络的扩展性对网络业务的发展至关重要,它直接决定了校园网是否能够在节约成本的基础上跟上网络技术的发展和满足学校信息不断增长的需要,一个扩展性差的网络不仅为学校的投资造成了巨大的浪费,同时又无法满足学校网络业务不断发展和信息的增长的需要,为了保证网络能够不断的适应学校网络业务今后发展的不断需求,可以采用以下的措施来保证网络的扩展性。(1)所选择的网络设备应当具有良好的扩展性。选择的网络设备最好是模块化的,便于网络的扩大和更改,其中核心交换机应具有多种模块类型,以满足各种网络类型的接入。汇聚层交换机可以采用一款可堆叠的网管型以太网交换机,半/全双工模式自适应,
20、具有扩展槽,能使用多种可选模块。(2)所选择的设备都具有良好的软件再升级能力。我们所选择的网络设备都是可以通过软件升级来不断的满足客户的新的需求同时跟上网络技术的发展。由于网络的技术层出不穷,用户的需求也不断增加,现在是新的技术,再过一段时间就会落后了,为了保证用户的网络产品能够跟上这一节奏,而不需要更换网络设备,从而减少了用户的投资。4. 完善的QOS功能带宽控制特性以太网是一种基于广播机制的共享型技术,任何一个位于以太网上的用户均可以向网上发送信息,在以太网的技术中没有具体带宽控制的机理。网络产品应提供对用户带宽控制的功能。带宽控制通过对每一个用户的上行带宽与下行带宽进行限制,保证对每个用
21、户的公平性,防止在共享型网络结构中某一用户长期恶意霸占带宽而导致其他用户无法享受服务的现象。Qos控制特性随着IP网络规模的不断扩大,网上的实时业务量也在不断增长,同时网络上的应用类型多种多样,不同的应用对网络的需求也有所不同。IP网络中引入QoS技术,就是为了确保实时业务的通信质量,满足各种业务对网络资源的需求,使网上资源获得最佳利用,降低成本,改善对用户的服务5. 可靠的网络安全设计安全性是网络设计要考虑的最重要的因素之一,设计中充分考虑了网络的安全性,具体体现在以下几个方面:(1)通过VLAN的划分,限制了不同VLAN之间的互访,从而保证了不同网络之间不会发生未经授权的非法访问。(2)在
22、核心节点可提供基于地址的Access-list,以控制用户对于关键资源的访问。通过在汇聚和核心交换机上设置VLAN路由以及访问过滤,保证了在VLAN之间只有被允许的访问才能发生,而未经授权的访问都会被禁止。(3)通过对上网的安全教育,提高安全意识,特别是增强计算机操作人员的密码管理意识,以防止由于操作员密码有意无意泄露给他人而造成的损失。(4)制定严格的安全制度,包括人员审查制度、岗位定职定责制度、使用计算机的权限制度以及防病毒制度,从制度上保证网络安全性得以实现。(5)可以对所有的重要事件进行Log,这样方便网络管理员进行故障查找;(6)可以对所有的Telnet以及SNMP的访问进行限制,从
23、而最大程度地保证汇聚层系统地安全。(7)可以在接入层中通过限制MAC地址的访问提高网络安全。6. 方便的网络管理和维护(1)为了提高网络管理能力设计中所有设备最好具有网管功能,不存在光纤收发器等类似不可网管设备,提高了网络可靠性和可管理。(2)支持通用的网络管理协议如(SNMP),方便网络的管理和维护。(3)支持通用的的网络管理软件,如Cisco Ciscoworks、HP Open View、3Com Trensand。7. 运营级的网络高可靠性的设计可以从两方面来考虑:关键设备的主要模块和电源的冗余备份考虑在网络设计中所涉及的所有主要设备,均采用高可靠设计的原则。核心关键部件的冗余备份:电
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 大学 校园网 规划 设计方案
限制150内