中学校园网规划与设施.pdf
《中学校园网规划与设施.pdf》由会员分享,可在线阅读,更多相关《中学校园网规划与设施.pdf(25页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 目 录第 一 章项 目 概 述.121.1 背景 实 施.2第 二 章项 目 需 求.22.1 性能 需 求.22.2 网络 功 能 需求.3第 三 章项 目 设 计.33.1 该拓 扑 的 设计 思 路.43.2 IP 地址 规 划 表.43.3 vlan 划分.43.4 服务 器 集 群.53.5 核心 层 设计.63.6 汇聚 层 设 计.63.7 接入 层 设 计.63.8 设备 选 型.7校园 网 安 全管 理 的 功能 分析.13.90第 四 章项 目 施 工 及 进 度.114.1 路由 器 的 配置.114.2 综合 布 线 原则.174.3 综合 布 线 系统 的 施 工.
2、184.3.1 综 合 布 线 施 工 的 前 期 准 备 工 作.184.3.2 综 合 布 线 施 工 过 程 中 的 注 意 事 项.194.4 施工 进 度 方案.194.5 成本 管 理.204.6 质量 过 程 控制.21第 五 章项 目 测 试 与 验 收.215.1 测试 验 收 内容.215.2 测试 验 收 目标.225.3 项目 验 收.23总 结.24参 考 文 献.25 第第一一2章章项项目目概概述述1 1.1 1 背背景景实实施施柳 叶 湖 学 校 坐 落 于 风 景 秀 美 的 柳 叶 湖 畔,是 由 常 德 市 柳 叶 湖 旅 游 度 假区 管 委 会 与 常
3、德 市 一 中 联 合 举 办 的 一 所 九 年 一 贯 制 公 办 学 校,作 为 常德 市 一 中 创 新 人 才 培 养 基 地。学 校 的 校 园 网 是 为 学 校 师 生 提 供 教 学、科 研 和 综 合 信 息 服 务 的 宽 带 多 媒 体 网 络。由 于 近 几 年 来 国 家 社 会 的 发展,国 家 大 力 支 持 教 育 事 业,学 校 引 进 大 批 资 金,学 校 进 行 了 大 改 造,在 原 有 的 基 础 上 增 加 一 栋 教 学 楼 与 图 书 馆,并 增 加 了 了 网 络 设 备。提高 网 络 效 率。第第二二章章项项目目需需求求2 2.1 1性性
4、能能需需求求实 现 校 内 数 据 资 源 共 享,并 能 与 INTERNET 相 连,使 得 校 内 多 个信 息 点 计 算 机 通 过 校 内 网 能 访 问 INTERNET。在 此 基 础 上 能 满 足 教 学、科研 和 管 理 工 作 的 需 要,并 能 开 发 建 设 各 类 教 学 资 源 库 与 应 用 系 统,为 教师、学 生 及 住 户 提 供 充 分 的 网 路 信 息 服 务。建 设 好 网 络 在 能 满 足 的 前 实际 需 求 的 基 础 上,其 功 能 和 规 模 还 要 能 适 应 未 来 校 园 网 的 升 级 改 造 和 后期 工 程 的 建设。1.
5、信 息 交流:提供 Internet 连接 及校 内信 息服 务;2、教 学 服 务:多媒 体 教 学资 源、电 子 备 课、电 子阅 览、远程 教学;3、学 生 学 习:网上 学 习、班 级 网 页、成 绩 反 馈;4、学 校 管 理:无 纸 化 办 公、成 绩 管 理、学 籍 管 理、财 务 管 理、图 书 馆 管理、后 勤 管理 等。2 2.2 2网网络络功功能能需需3求求网 络 统 对安 全保 密有 着 非常 高的 要求。虽 然计 算机 系统 本身 或 多或 少地 具 有 安.全 防范 措施,网 络系 统的 安全 防范 却是 整 个系 统安 全性 的第 一道 防 线。网 络 硬 件 安
6、全:网络 系 统 中各 通信 计算 机设 备以 及相 关设 备的 物理保 护。网 络 配 置 安全:(1)信 息 完整 性:计 算 机 系 统能 够 防 止非 法修 改和 删除 数据 和程 序;(2 保 密 性:信息 不 泄 漏给 未 经 授 权 的 人;(3)可 用 性:系 统 能 够 防 止 非 法 防 止 非 法 独 占 计 算 机 资 源 和 数 据,合 法 用户 的 正 常 请求 能 及 时、正确、安 全的 得到 服务 或回应第第三三章章项项目目设设计计根 据 学 校 的情 况,做出 以下 拓扑 图,如图 2-1 所示。图 2-1 柳叶湖中学校园网规划拓扑 3 3.1 1 该该拓拓扑
7、扑的的设设计计思思4路路根 据 学 校 情 况 对 学 校 校 园 网 进 了 设 计 与 更 新,在 原 有 的 网 络 设 备上 增 加 了 三 层 交 换 机,三 层 交 换 机 通 过 使 用 硬 件 交 换 机 构 实 现 了 IP 的路 由 功 能,其 优 化 的 路 由 软 件 使 得 路 由 过 程 效 率 提 高,解 决 了 传 统 路由 器 软 件 路 由 的 速 度 问 题。采 用 树 形 结 构 拓 扑 图 可 以 延 伸 出 很 多 分 支和 子 分 支,因 而 容 易 在 网 络 中 加 入 新 的 分 支 或 新 的 节 点。如 果 某 一 线路 或 某 一 分
8、支 节 点 出 现 故 障,它 主 要 影 响 局 部 区 域,因 而 能 比 较 容 易地 将 故 障 部 位 跟 整 个 系 统 隔 离 开。网 络 分 层 分 为 核 心、汇 聚、接 入 层。3 3.2 2 I IP P 地地址址规规划划表表所所 属属 vlanIP 应应 用用 范范网网 段段围围Vlan1教教 学学 楼楼 10192.168.10.0192.168.10.1-254Vlan2教教 学学 楼楼 20192.168.20.0192.168.20.1-254Vlan3图图 书书 馆馆0192.168.30.0192.168.30.1-254Vlan4教教 师师 办办 公公 室
9、室0192.168.40.0192.168.40.1-254Vlan5教教 务务 处处0192.168.50.0192.168.50.1-254Vlan6学学 生生 公公 寓寓0192.168.60.0192.168.60.1-2543 3.3 3 v vl la an n 划划分分第 一 是 基 于 网 络 性 能 的 考 虑。对 于 大 型 网 络,现 在 常 用 的 WindowsNetBEUI 是 广 播 协 议,当 网 络 规 模 很 大 时,网 上 的 广 播 信 息 会 很 多,会 使 网 络 性 能 恶 化,甚 至 形 成 广 播 风 暴,引 起 网 络 堵 塞。那 怎 么 办
10、 呢?可 以 通 过 划 分 很 多 虚 拟 局 域 网 而 减 少 整 个 网 络 范 围 内 广 播 包 的 传 输,因 为 广 播 信 息 是 不 会 跨 过 VLAN 的,可 以 把 广 播 限 制 在 各 个 虚 拟 网 的 范围 内,用 术 语 讲 就 是 缩 小 了 广 播 域,提 高 了 网 络 的 传 输 效 率,从 而 提高 网 络 性 能。第 二 是 基 于 安 全 性 的 考 虑。因 为 各 虚 拟 网 之 间 不 能 直 接 进 行 通 讯,而 必 须 通 过 路 由 器 转 发,为 高 级 的 安 全 控 制 提 供 了 可 能,增 强 了 网 络的 安 全 性。在
11、 大 规 模 的 网 络,比 如 说 大 的 集 团 公 司,有 财 务 部、采 购部 和 客 户 部 等,它 们 之 间 的 数 据 是 保 密 的,相 互 之 间 只 能 提 供 接 口 数据,其 它 数 据 是 保 密 的。我 们 可 以 通 过 划 分 虚 拟 局 域 网 对 不 同 部 门 进行 隔 离5。第 三 是 基 于 组 织 结 构 上 考 虑。同 一 部 门 的 人 员 分 散 在 不 同 的 物 理地 点,比 如 集 团 公 司 的 财 务 部 在 各 子 公 司 均 有 分 部,但 都 属 于 财 务 部管 理,虽 然 这 些 数 据 都 是 要 保 密 的,但 需 统
12、 一 结 算 时,就 可 以 跨 地 域(也就 是 跨 交 换 机)将 其 设 在 同 一 虚 拟 局 域 网 之 中,实 现 数 据 安 全 和 共 享。采 用 虚 拟 局 域 网 有 如 下 优 势:抑 制 网 络 上 的 广 播 风 暴;增 加 网 络 的 安全 性;集 中 化 的 管 理 控 制。3 3.4 4 服服务务器器集集群群(1)将 备 份 服 务 器 连 接 在 主 服 务 器 上,当 主 服 务 器 发 生 故 障 时,备 份服 务 器 才 投 入 运 行,把 主 服 务 器 上 所 有 任 务 接 管 过 来。(2)将 多 台 服 务 器 连 接,这 些 服 务 器 一
13、起 分 担 同 样 的 应 用 和 数 据 库 计算 任 务,改 善 关 键 大 型 应 用 的 响 应 时 间。同 时,每 台 服 务 器 还 承 担 一些 容 错 任 务,一 旦 某 台 服 务 器 出 现 故 障 时,系 统 可 以 在 系 统 软 件 的 支持 下,将 这 台 服 务 器 与 系 统 隔 离,并 通 过 各 服 务 器 的 负 载 转 嫁 机 制 完成 新 的 负 载 分 配。集 群 服 务 器 的 好 处!高 可 伸 缩 性:服 务 器 集 群 具 有 很 强 的 可 伸 缩 性。随 着 需 求 和 负 荷 的增 长,可 以 向 集 群 系 统 添 加 更 多 的 服
14、 务 器。在 这 样 的 配 置 中,可 以 有多 台 服 务 器 执 行 相 同 的 应 用 和 数 据 库 操 作。高 可 用 性:高 可 用 性 是 指,在 不 需 要 操 作 者 干 预 的 情 况 下,防 止 系统 发 生 故 障 或 从 故 障 中 自 动 恢 复 的 能 力。通 过 把 故 障 服 务 器 上 的 应 用程 序 转 移 到 备 份 服 务 器 上 运 行,集 群 系 统 能 够 把 正 常 运 行 时 间 提 高 到大 于 99.9%,大 大 减 少 服 务 器 和 应 用 程 序 的 停 机 时 间。高 可 管 理 性:系 统 管 理 员 可 以 从 远 程 管
15、 理 一 个、甚 至 一 组 集 群,就好 象 在 单 机 系 统 中 一 样。3 3.5 5 核核心心层层设设6计计通 过 网 段 划 分(如 VLAN)与 网 络 隔 离 可 以 防 止 某 些 网 段 的 问 题 蔓 延和 影 响 到 核 心 层.汇 聚 层 同 时 也 可 以 提 供 接 入 层 虚 拟 网 之 间 的 互 连,控制 和 限 制 接 入 层 对 核 心 层 的 访 问。汇 聚 层 设 备 一 般 采 用 可 管 理 的 三 层交 换 机 或 堆 叠 式 交 换 机 以 达 到 带 宽 和 传 输 性 能 的 要 求。其 设 备 性 能 较好,但 价 格 高 于 接 入
16、层 设 备,而 且 对 环 境 的 要 求 也 较 高,对 电 磁 辐 射、温 度、湿 度 和 空 气 洁 净 度 等 都 有 一 定 的 要 求。汇 聚 层 设 备 之 间 以 及 汇聚 层 设 备 与 核 心 层 设 备 之 间 多 采 用 光 纤 互 联,以 提 高 系 统 的 传 输 性 能和 吞 吐 量。3 3.6 6 汇汇聚聚层层设设计计通 过 网 段 划 分(如 VLAN)与 网 络 隔 离 可 以 防 止 某 些 网 段 的 问 题 蔓 延和 影 响 到 核 心 层.汇 聚 层 同 时 也 可 以 提 供 接 入 层 虚 拟 网 之 间 的 互 连,控制 和 限 制 接 入 层
17、 对 核 心 层 的 访 问。汇 聚 层 设 备 一 般 采 用 可 管 理 的 三 层交 换 机 或 堆 叠 式 交 换 机 以 达 到 带 宽 和 传 输 性 能 的 要 求。其 设 备 性 能 较好,但 价 格 高 于 接 入 层 设 备,而 且 对 环 境 的 要 求 也 较 高,对 电 磁 辐 射、温 度、湿 度 和 空 气 洁 净 度 等 都 有 一 定 的 要 求。汇 聚 层 设 备 之 间 以 及 汇聚 层 设 备 与 核 心 层 设 备 之 间 多 采 用 光 纤 互 联,以 提 高 系 统 的 传 输 性 能和 吞 吐 量。3 3.7 7 接接入入层层设设计计接 入 层 利
18、 用 光 纤、双 绞 线、同 轴 电 缆、无 线 接 入 技 术 等 传 输 介 质,实 现 与 用 户 连 接,并 进 行 业 务 和 带 宽 的 分 配。接 入 层 目 的 是 允 许 终 端用 户 连 接 到 网 络,因 此 接 入 层 交 换 机 具 有 低 成 本 和 高 端 口 密 度 特 性。采 用 10/100/1000M 以 太 网 交 换 机 系 列,该 系 列 交 换 机 使 用 可 堆 叠 式 机型。在 核 心 层 和 汇 聚 层 的 设 计 中 主 要 考 虑 的 是 网 络 性 能 和 功 能 性 要 高,那 么 我 们 在 接 入 层 设 计 上 主 张 使 用
19、性 能 价 格 比 高 的 设 备。3 3.8 8 设设备备选选7型型三 层 交 换 机路 由 器 两 层 交 换8机服 务 器 防 火9墙 3 3.109 9校校园园网网安安全全管管理理的的功功能能分分析析1.防 火 墙技 术 概 述防 火 墙 技 术 是建,在 网络 技术 和信 息安 全技 术 基础 上的 应用 性安 全技 术,几 乎 所 有 的 企 业 内 部 网 络 与 外 部 网 络(如 因 特 网)相 连 接 的 边 界 设 都 会 放置 防 火 墙,防 火 墙 能 够 起 到 安 全 过 滤 和 安 全 隔 离 外 网 攻 击、入 侵 等 有 害的 网 络 安 全信 息 和 行为
20、。防 火墙 有如 下的 特点:1)网络 边界 安 全 的屏 障防 火 墙 作:为 阻 塞 点、控 制 点,能 极 大 地 提 高 一 一 个 内 部 网 络 的 安 全性,并 通 过 过 滤 不 安 全 的 信 息 而 降 低 安 全 风 险。经 过 精 心 选 择 和 配 置设 备 名后,应 用 协 议 才 能 通 过 防 火 墙,内 网 环 境 变 得 更 安 全。如 防 火 墙 可 以 禁止 外 部 访 问 内 部 的 某 些 脆 弱 的 协 议,屏 蔽 了 攻 击 内 部 的 行 为。防 火 墙 同时 可 以 保 护 网 络 免 受基 于路 由 的攻 击,如 IP 选 项中 的源 路
21、由攻 击和 ICMP重 定 向 中 的重 定 向 路径。称数 量型 号单 价总 价服 务 器11041华 为RH2288 V39路 由33415器1RG-NBR6135-E4000交 换 机6H3C s1224599三 层 交 换机1S5720S-52P-LI3699防 火 墙1USG655043500 2)强 化 网络 安 全 策略通 过 以 防 火 墙为 中心 的 安全 方案 配置,能 将所 有安 全软 件(如 口令、加 密、身 份 认 证、审 计等)配 置在 防火 墙上,集 中安 全管 理。例 如在 网络 访问 时,一 次 性 口 令 系 统 和 其 他 的 身 份 认 证 系 统 完
22、全 可 以 不 必 分 散 在 各 个 主 机上,而 集 中在 防 火 墙内。3)对 网 络行 为 进 行监 控 审 计只 要 网 络 访 问 行 为 经 过 防 火 墙,防 火 墙 都 能 够 记 录 下 这 些 行 为,并 形 成日 志 报 表,可 以事 后统 计和 分析,找 出可 疑行 为;也 可以 通过 预先 设定11某些 行 为 的 报 警 来 监 测 攻 击 行 为 的 详 细 信 息。如 果 与 统 一身 份 结 合 在 一起,可 以 定 位 到 用 户,监 控 审 计 用 户 的 各 种 行 为,作 为 安 全 事 件 的 事 后取 证。4)支 持 远程 VPN 接入 控 制当
23、 防 火 墙 带 有 VPN 功 能,还 可 以 控 制 企 业 的 移 动 用 户 远 程 VPN 接 入 企 业内 网,通 过 身 份 认 证 和 行 为 过 速,将 接 入 控 制 在 预 先 设 定 的 可 用 资 源 范围 内。第第四四章章 项项目目施施工工及及进进度度4 4.1 1 路路由由器器的的配配置置第 一 步:在 配 置 路 由 器 之 前,需 要 将 组 网 需 求 具 体 化、详 细 化,包括:组 网 目 的、路 由 器 在 网 络 互 连 中 的 角 色、子 网 的 划 分、广 域 网 类 型和 传 输 介 质 的 选 择、网 络 的 安 全 策 略 和 网 络 可
24、靠 性 需 求 等;第 二 步:然 后 根 据 以 上 要 素 绘 出 一 个 清 晰 完 整 的 组 网 图;第 三 步:配 置 路 由 器 的 广 域 网 接 口,首 先 根 据 选 择 的 广 域 网 传 输 介 质,配 置 接 口 的 物 理 工 作 参 数(如 串 口 的 同/异 步、波 特 率 和 同 步 时 钟 等),对 于 拨 号 口,还 需 要 配 置 DCC 参 数;然 后 根 据 选 择 的 广 域 网 类 型,配 置 接 口 封 装 的 链 路 层 协 议 以 及 相 应 的 工 作 参 数12;配 置 接 口 R1:R1(config)#ip route 0.0.0.
25、0 0.0.0.0 192.168.3.2R(config)#hostname R1R1(config)#int f0/1R1(config-if)#no shR1(config-if)#ip add 192.168.1.2 255.255.255.0R1(config-if)#exR1(config)#int f0/0R1(config-if)#no shR1(config-if)#ip add 192.168.3.1 255.255.255.0核 心 层 配 置SA(config)#vtp d 00SA(config)#vtp password 00SA(config)#vtp m ser
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中学 校园网 规划 设施
限制150内