北京行政学院平谷分院局域网(校园网)的规划设计毕业设计论文.doc
《北京行政学院平谷分院局域网(校园网)的规划设计毕业设计论文.doc》由会员分享,可在线阅读,更多相关《北京行政学院平谷分院局域网(校园网)的规划设计毕业设计论文.doc(43页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、邮电大学网络教育学院毕 业 设 计设计题目:北京行政学院平谷分院局域网(校园网)的规划设计入 学 年 月_ _ 姓 名_ _ _ 学 号 专 业_ 通信工程_ 总站/学习中心_ 北京电子 指 导 教 师_ _完成时间_2014年8月3日 内容摘要随着网络和计算机技术的快速发展,与之相关的应用技术也渐渐普及到人们的生活、工作和学习中,因此校园网络成为了我国各高等院校在教学与科研等工作中不可缺少的一项重要设施。同时随着校园网的设计模式、技术和设备设施的不断更新,全国各高等院校对校园网的要求也随之越来越高。校园网的建设是一项要求很慎密的系统性工作,在建设的过程中必须经过需求分析、系统设计、部署和调试
2、等工作,涉及多层交换、虚拟局域网、网络安全等多种网络应用技术,本文选题北京行政学院网络的设计和实施,具有一定的实践价值。目前北京行政学院平谷分院校园网已建设完毕并开始投入使用,在经过一段时期的运行观察,证明了本网络方案的设计完全满足了该校区在日常教学、办公和科研等方面的需求,达到了预期的目标。关键字:校园网;虚拟局域网(VLAN);网络安全;组播目录一、 绪论1二 、网络技术的发展和校园网建设现状2(一)网络技术的发展2(二)校园网的建设现状2三 、 需求分析4(一) 北京行政学院建筑物布局和信息点分布图5(二)流量分析6(三) 对校园网网络管理的需求6(四)对校园网用户管理的需求7(五) 对
3、网络设备选择的需求7(六) 对网络教学视频质量的需求8四 、校园网方案设计9(一) 主干网络技术选择9(二) 网络拓扑结构设计11(三)网络设备的选型23(四) IP地址分配方案设计26(五) VLAN划分方案设计27(六) Internet接入设计28(七)综合布线系统设计29(八) 网络安全方案设计31五、 校园网络实施与运行32(一) 设备选择与配置32(二) 汇聚层设备及配置34(三) 接入层设备及配置34六 、结束语36参考文献38致谢39北京行政学院平谷分院局域网(校园网)的规划设计 一、 绪论在科技技术飞速发展的今日,计算机及网络的应用也在不断增加与扩大,人们在日常的工作、学习和
4、生活中已经无法离开计算机和网络。计算机网络、数据库及与之相关的应用技术不断发展,以及多媒体数据的存储、传输、应用技术不断成熟,尤其是国际互联网和局域网技术的广泛应用,世界正在迈入以计算机网络为中心的信息化时代。在 2012年 5 月国务院在2012-2020 年国家信息化发展战略文中指出,信息化是当今世界发展的大趋势,是推动经济社会变革的重要力量。大力推进信息化,是覆盖我国现代化建设全局的战略举措,是贯彻落实科学发展观、全面建设小康社会、构建社会主义和谐社会和建设创新型国家的迫切需要和必然选择。根据北京行政学院平谷分院校园网的总体建设要求和校区各使用部门和单位提出的需求,以“统一规划、适度超前
5、,分步实施、注重实用、方便管理”为建设原则,“新老校区网络兼容,建成统一的,可持续发展的信息化系统”为目标。最终,北京行政学院提出了平谷分院第一期信息化系统建设的需求。本文选题北京行政学院网络建设的设计和实现,以平谷分院校园网建设为背景,学习和借鉴了广州大学城及全国其它高等院校校园网络建设的成果和经验,再根据北京行政学院的实际需求,结合自己的工作实践经验,并以目前发展较为成熟的三层交换和虚拟局域网(VLAN)为核心的技术进行了规划、设计、实施和部署。二 、网络技术的发展和校园网建设现状(一)网络技术的发展计算机网络技术起源于二十世纪 60 年代的美国,原本只是用于军事通讯,但后来逐渐转变为民用
6、,经过短短的 40 年发展和完善,计算机网络已经广泛应用于各个领域,并改变着我们的生活。在 20 年前,在我国很少有人接触过网络。但是现在,计算机通信网络和互联网已经成为我们社会结构的一个基本组成部分。现今人们对信息的渴求加速了网络技术的不断发展与更新。网络交换技术的出现就是网络技术飞速发展的必然结果。在网络技术的发展历史中,发生过两次重大的变革。一次是从终端/主机方式转为共享式网络,第二次就是从共享式网络向交换式网络的转变。事实证明交换式网络符合了人们对爆炸式网络信息的应用需求。时至今日,人们只是在网络交换方式上不断进行变革,而并没有从根本上摒弃网络交换技术,这说明了网络交换技术具有更旺盛的
7、生命力。这两次变革都是围绕着网络带宽这个根本问题进行的,而对网络带宽的要求反映了一切从需要出发的必要性。共享式网络对带宽限制以及使用数据链路层地址上的不灵活限制了网络技术的发展,对于人们不断扩充网络节点和各种服务的需求显然是不相适应的,而网络交换技术克服了这种种缺点,使得类似 VLAN 这种灵活的应用方式得以实现。(二)校园网的建设现状互联网的飞速发展,大力地推进了我国互联网络的建设。其中中国教育科研网(CERNET)的发展,就促进了我国各高等院校的网络建设。大部分高校都建成了自己的校园网,并接入了中国教育网(CERNET),还有很多院校选择了接入中国电信网(ChinaNet),网络带宽也随着
8、用户量的增加而不断扩充,各功能模块和应用系统不断完善,高校信息化体系初现规模。我国高校校园网和信息化建设的特点是起步晚、发展快、跳跃大,目前信息化管理水平较高的大学已经与发达国家的大学信息化管理同步进入应用集成和信息集成阶段。但随着校园网的不断发展,各类问题也不断出现,并在一定程度上制约了校园网络的进一步发展:(1)网络建设规模与实际需求之间有差距。一是设计规模过大,实际需求太小,并且一时不可能达到设计规模所设定的实际需求。有的学校盲目引进国外先进设备,购进先进软件,但一时需求跟不上而使设备闲置。二是设计规模过小,实际需求增长很快,设计赶不上实际需求的增长速度。前者造成的是浪费,后者造成的是紧
9、缺,都不利于学校的发展。据不完全统计,前者占当前校园网的 12%,后者占当前校园网的57%。(2)重网络建设,轻网络服务,软硬件发展不够协调。不少高校开始信息化时都是铺路、建网、购买机器,对于应用关注较少。一旦硬件环境建设好后,发现没有软件的支持硬件环境很难发挥作用,然后才开始着手软件的建设。而软件的建设与应用是需要时间的,等应用起来后,发现硬件环境又落伍了。非协调的发展制约了高校信息化的水平,并且带来了很大的浪费。(3)网络管理人员的技术力量还有待加强。高校网络发展速度与日俱进,技术不断更新,但是作为高校网络开发的主体,人的素质,特别是人才档次的提高却是相对的缓慢。人才的引进,技术力量的提高
10、跟不上发展的需要,这在很大程度上限制了高校网络的发展。因此,只有明确建设目标,统一建设规划,软硬件协调发展并不断完善才能建成高质量的校园网,也只有建成高质量的校园网才能进一步提升高校信息管理乃至知识管理的水平。三 、 需求分析北京行政学院平谷分院网络建设的目标是:建设一个以办公自动化、计算机辅助教学、现代计算机校园文化为核心,以现代网络技术为依托、技术先进、扩展性强、覆盖全校各楼宇的校园网网络,为平谷分院的信息与文化生活共享提供优良的网络平台和基础,并为新、老校区网络的互连和接入提供统一的支撑。综合布线系统将从先进可靠、实用合理的原则出发,根据平谷分院的建设规划特点,以满足目前用户的应用系统需
11、求为基础,充分考虑到今后技术的发展趋势,综合应用现代计算机及信息通信方面的先进技术,提供用户具有长远效益的全方位解决方案。北京行政学院平谷分院网络总体结构要求采用万兆位以太网作为校区主干网络,各栋大楼网络采用 1G 接入主干网络,并采用具有高服务质量(QoS)的网络主干技术。对于平谷分院的网络建设,学校网络中心提出如下几点要求:(1)建立网络设备、安全管理、网络业务以及服务管理系统。(2)能同时支持用户计算机等设备进行有线与无线网络的接入。(3)平谷分院校园网络要求与老校区现有网络实施最佳连接,满足新旧校区之间多媒体网络教学系统和 VOIP 及数字视频流的承载要求。(4)采用基于统一管理系统账
12、号、IP、MAC、Port、Vlan 的五要素接入控制或801.1X 用户接人控制,建立两校区共享的用户信息管理系统和统一认证平台。(5)支持 IPv4 和 IPv6 双协议。(6)实现广播电视数字流的组播功能。目前北京行政学院包括两大校区,佛山老校区和高明平谷分院,其中佛山校区的校园网络已经建成,本次设计主要针对高明平谷分院校园网络建设及新老校区之间的互联互通进行设计。(1) 防止从外网来的不安全因素由于 Internet 是一种开放的、面向所有用户的网络,所有公共资源均通过网络共享,它所采用的 TCP/IP 协议以及网页、E-mail 等都包含着许多影响网络安全的因素,出口安全应主要防范恶
13、意攻击、网络蠕虫、垃圾邮件等。外部访问控制是网络安全的重点,可以通过路由器防火墙、服务器操作系统以及关闭不安全服务的措施来保障,同时提供备份服务器来提高可靠性。(2)防止校园网内的不安全因素校园网内部拥有大量的服务器和计算机用户,主要防范内部对服务器和网络设备的攻击、病毒在内网的传播,具有病毒和攻击防护等安全功能,有效防止恶意攻击、漏洞扫描;同时也应完善内部网络管理制度上的漏洞。(一) 北京行政学院建筑物布局和信息点分布图我们学校建筑物布局如图1所示。本方案打算将该校园网的网络中心(设备间)安排在计算机中心楼,由计算机中心楼到各建筑物间的最远距离不超过500m,故采用多模光纤作为主要的传输介质
14、来架设校园网主干。楼宇内部采用超5类非屏蔽双绞线作为主要的传输介质。网络主干线缆的走向与建筑物的走向完全一致。图3-1校区建筑物分布图表3-1校区信息点分布图(二)流量分析根据学校现有情况,应至少满足1000个网络节点同时访问网络,因此,主干网络应采用1000M的光纤,100M的双绞线到桌面。同时还应注意保佑余量,避免网络高峰时期出现堵塞的状况。(三) 对校园网网络管理的需求校园网系统可以健康良好的运行有赖于针对实际情况实施健全的网络管理和制定完善的网络安全策略。通过在校园网中部署网络管理平台,可以实现对整个网络系统中的设备进行集中管理,维护,保证应用的正常运行。针对平谷分院的需要和特点,网络
15、管理的主要工作可归纳为:(1)对网络设备、系统和应用的管理。延伸老校区的网络设备管理系统至平谷分院网络,采用通用的网络管理平台,多层次地实施对网络设备的监控、网络流量的监控、网络服务器的监控、网络安全的监控,以及对各种事件进行管理和日志纪录。(2)对网络运维及服务的管理。基于 ITIL 规范的配置管理、性能管理、故障管理、安全及服务管理功能的网管系统,帮助学校进入流程化,规范化和自动化的时代。(四)对校园网用户管理的需求目前北京行政学院已建成统一的认证系统、用户业务管理系统和数据库管理系统,通过 802.1x 技术实现了主校区学生宿舍区计算机接入校园网的管理。同样地,平谷分院网络系统也要求采取
16、集中统一的用户管理策略,采取 801.1X 用户接入控制或基于统一管理系统帐号、IP、MAC、Port、Vlan 等多要素的接入控制,建立两校区共享的用户信息管理系统和统一认证平台,同时针对不同类型的网络用户采用对应的 IP 地址管理策略。主要内容包括如下:(1)用户接入控制管理:升级平谷校区用户准入管理,与主校区的用户准入管理系统分布式集成,形成统一两校区、无线及有线两种网络的用户接入控制管理系统。(2)IP 地址管理:针对不同类型的网络用户采用对应的 IP 地址管理策略,实现用户权限的准确控制、可用资源的控制、非法组播源的控制等。(五) 对网络设备选择的需求在现今的网络发展中,三层的网络结
17、构较为适合大型的校园网网络建设。同时由于具有众多不同层面的网络用户,非常容易遭受病毒、黑客等攻击,并影响或造成网络瘫痪,故需解决众多接入交换机的管理和维护的问题。(1)由于校园网规模巨大、涉及的用户很多,如果网络出现任何的问题将导致大范围的不良影响,尤其是骨干网络出现问题。因此,在选择网络设备特别是骨干网络设备的时候,应该充分考虑网络设备的可靠性,选择具有冗余设计,部件应易于更换和没有单点故障的设备。同时采用具备全三层功能支持 IPV4 和 IPV6 双协议的交换机,满足下一代校园网建设的需求。(2)在网络设备等产品的选型中,必须选择产品售后服务和技术支持好的网络产品供应商。在考虑成本需求,满
18、足业务需求的前提下,优先选择国产知名网络设备。在各层面设备的选择上,尽可能地选择同一供应商的全系列化产品,这样才能方便网络的统一管理,同时节约备件成本,便于今后技术升级,有利于今后网管平台和安全策略的全面部署。根据北京行政学院的网络需求,校园网的核心交换设备应选具有很强的转发性能和可靠性,同时具有支持万兆技术的扩展,以方便日后网络的升级改造;而校内的各大楼配线间则采用全千兆的交换机来作为楼层接入的汇聚设备;在实训楼、教学楼 AD、活动中心、第一食堂、宿舍楼等区域,全采用千兆上行,百兆接入。(六) 对网络教学视频质量的需求北京行政学院新、老校区之间由于相隔距离较远,导致两个校区的师生们错失了许多
19、教学和科研交流的机会,严重影响了学校的科研发展与日常办公。随着校园网网络技术的发展,在网上开展远程视频教学,实时视频会议为广大师生提供了方便。基于北京行政学院对网络视频点播教学和实时视频会议的传输效果与质量的要求,本次设计将规划部署校园网 IP 组播。通过组播协议使校区与校区之间的视频点播和会议直播的传输效果与质量达到最佳效果。 四 、校园网方案设计校园网工程是一项技术性较强的综合工程。根据对平谷分院网络现状和需求进行分析,基本确立了校园网络的设计思路。北京行政学院平谷分院网络方案设计主要包括以下几个部分的内容:网络主干技术选择、整体网络拓扑结构设计、三层交换和路由设计、VLAN 设计、网络出
20、口设计、网络安全和网络管理设计。(一) 主干网络技术选择在校园网的建设中,主干网选择何种网络技术对网络建设的成功与否起着决定性的作用。校园网主干的功能要求作为信息化的基础设施,校区之间的主干网络在教学、日常管理和科研中起巨大的作用,网络主干必须能够保证长期稳定运行,并且具有一定的先进性、可扩展性,有较高的安全性和易管理性。校区间网络主干首先应能将各校区间的局域网安全可靠互连,教职员工和学生在任何一个校区都可以访问校内资源。选择适合校园网络需求特点的主流网络技术,不但能保证网络的高性能,还能保证网络的先进性和扩展性,能够在未来向更新技术平滑过渡,保护用户的投资。1、 GbE 以太网目前在局域网络
21、上应用最广泛的技术有:快速以太网、FDDI、ATM(异步传输模式)、千兆以太网以及万兆以太网等。表 4-1 对这几种技术作了比较。表 4-1 主要局域网络技术的比较FDDI 是一种共享式的宽带网络,其建设成本高,网络协议比较复杂,安装和管理方式也相对困难。ATM 是提供面向连接的服务,并且其服务质量 QoS 可以保证。但ATM 的标准过于复杂,特别是通信量的管理,且 ATM 的建设成本较为偏高,也缺乏直接在 ATM 上运行的应用程序,不能轻易地在原有设备基础上进行网络升级,升级时几乎所有的设备都需要更新。千兆以太网能提供 1000Mbps 的通信带宽,其最大的优点在于对现有以太网的兼容性。同万
22、兆以太网一样,千兆以太网使用与万兆以太网都拥有相同的帧格式、帧大小以及相同的 CSMA/CD 协议。以太网用户可以对现有以太网进行平滑的、在无需中断网络的情况下进行升级。千兆以太网在局域网领域中以其支持高带宽、多传输介质、多种服务、保证 QoS、高性价比等特点正逐渐占据主流位置。基于此,北京行政学院平谷分院选用千兆以太网技术构建校园网络,实现千兆主干、百兆交换到桌面。随着校园网用户数量和各种应用的增加,支持未来万兆位以太网的(10Gigabit Ethernet)平滑扩展。2、 三层交换与 VLAN以往的数据交换多发生在 OSI 模型的第二层。近代随着网络技术的提升,交换技术已经实现了第三层交
23、换和多层交换。多层交换技术的引入不但提高了校园网数据交换的效率,更大大增强了网络数据交换服务的质量,满足了不同类型的网络应用程序。近代交换网络还引入了虚拟局域网的概念。VLAN 将广播域限制在单个 VLAN 内部,限制了各 VLAN 间主机的广播通信对其他 VLAN 的影响。当 VLAN 之间需要通信的时候,可以采用 VLAN 间的路由技术来实现。由于很多的网络安全问题例如 ARP欺骗、网络嗅探、网络扫描等都是利用广播包来进行的,所以划分 VLAN 后一个 VLAN内出现的网络安全问题将被限制在该 VLAN 之内,基本不会影响其他 VLAN。另外,由于 VLAN 间的通信需要经过路由器或三层交
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 北京 行政学院 平谷 分院 局域网 校园网 规划 设计 毕业设计 论文
限制150内