计算机网络课程设计报告书某大学校园网规划与设计说明Word格式.docx
《计算机网络课程设计报告书某大学校园网规划与设计说明Word格式.docx》由会员分享,可在线阅读,更多相关《计算机网络课程设计报告书某大学校园网规划与设计说明Word格式.docx(28页珍藏版)》请在冰豆网上搜索。
只有采用当前符合国际标准的成熟先进的技术和设备,才能确保校园网络能够适应将来网络技术发展的需要,保证在未来若干年占主导地位。
(3)可靠性原则:
网络必须是可靠的,包括网络物理级的可靠性,如服务器、风扇、电源、线路等;
以及网络逻辑级的可靠性,如路由、交换的汇聚,链路冗余,负载均衡等。
网络必须具有足够高的性能,满足业务的需要。
(4)安全性原则:
网络系统应具有良好的安全性。
由于校园骨干网络为多个用户部网提供互联并支持多种业务,要求不仅能进行灵活有效的安全控制,同时还应支持虚拟专网,以提供多层次的安全选择。
在系统设计中,既考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括系统安全机制、数据存取的权限控制等。
分层设计理念:
对于大型网络而言一般采用三层结构设计,即“接入层-汇聚层-核心层”,如图所示:
核心层主要提供不同网络模块之间优化传输服务,将分组尽可能快地从一个网络传到另一个网络,通常要保证核心层具有很高的可靠性、最佳的网络性能。
汇聚层
汇聚层顾名思义就是作为访问层到骨干层的汇聚,通常为访问层与骨干层实现基于策略的网络间连接。
汇聚层主要由三层交换机组成,提供对网络流量模式控制、服务访问控制、QoS、定义路由路径度量(pathmetric)和路由协议网络通告控制。
接入层
接入层作为各模块到交换骨干的连接,根据不同模块进行逻辑子网划分,并通过VLAN技术实现子网之间的隔离。
访问层主要功能在于隔离模块间的广播流量,避免不同模块之间相互影响。
访问层主要通过二层交换机组成
网络层次划分:
我们将教学楼作为中心,对全院的网络进行控制,并将网络分为:
宿舍区,教学楼区(包括图书馆),服务器区,不同楼宇属于不同的VLAN这样可以减少广播包,隔离广播域。
组网要求:
根据需求及结合市场情况,现采用以下设计来完成组网要求。
1.以学生公寓为例:
每栋学生公寓有7层,每层有200人,在建楼规划时就预装四类双绞线到每位学生的桌面,在楼下设有一专门的地方放置交换机。
最后这些交换设备接入汇聚层交换机和核心层的交换机,放入核心数据机房,同时在核心数据机房也存放着学校的服务器,最后通过路由器接入Internet。
2.给路由器外网接口配置公网IP地址,给部计算机配置,通过NAT使网计算机上网。
3.给校园实现300M电信光纤接入,600M网通光纤接入,能够满足学生和教师上网的需要;
实时传递本校和国外高校的教育教学信息。
4.在校园搭建FTP服务器,实现校园资源的共享。
5.在校园搭建Web服务器,展示学校风采,展示学生风采。
6.在校园搭建Mail服务器,方便师生之间的交流以及学校信息的传达。
7.在校园搭建流媒体服务器,满足用户的点播需求,实现多媒体教学管理。
8.在校园搭建DNS服务器,保存有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP地址功能的服务器。
9.在校园一些部门的电脑上安装需要的管理系统,满足教学管理、学生管理等功能。
总结:
需求
实现方法
搭建校园网络环境
接入层交换机连接用户计算机,汇聚层交换机连接接入层
交换机,核心层交换机连接汇聚层交换机,并通过路由器接入Internet
学生,老师能够上网浏览网页等
提供300M电信,600M网通光纤接入,路由器上配置NAT
实现学校资源共享
使用WindowsServer2003系统自带IIS搭建一个FTP服务器
展现学校风采
使用WindowsServer2003系统自带IIS搭建Web服务器
师生之间的交流以及学校通知
的传达
使用WindowsServer2003系统自带服务器功能搭建一个Mail服务器
多媒体教学管理,满足点播需求
使用WindowsServer2003系统自带流媒体服务器功能搭建流媒体服务器
动态给网分配IP地址
使用WindowsServer2003系统自带DHCP服务器功能搭建DHCP服务器
域名解析
使用WindowsServer2003系统自带DNS服务器功能搭建DNS服务器
教学管理/学生管理等功能
安装相应的管理系统,例如:
网上办公系统,教务管理系统,学生管理系统,行政办公系统,财务管理系统,后勤管理系统,图书管理系统
网络规划拓扑图
运用Microsoftvisio绘制整个实训规划的拓扑图,包括不同位置的不同设备,设备之间的连接用线类型等。
对于此图中的Internet接入可以根据实际需求选择网通或者电信,也可以多路接入,当然就需要加多一个防火墙来进入该校园网。
IP地址和子网的划分
部门
部门号
IP子网
子网掩码
默认网关
数据vlan
管理vlan50
学生宿舍
1
10.0.0.0
255.255.0.0
10.0.255.254
2
10.40.0.2/24
10.1.0.0
10.1.255.254
3
10.40.0.3/24
10.2.0.0
10.2.255.254
4
10.40.0.4/24
10.3.0.0
10.3.255.254
5
10.40.0.5/24
10.4.0.0
10.4.255.254
6
10.40.0.6/24
10.5.0.0
10.5.255.254
7
10.40.0.7/24
10.6.0.0
10.6.255.254
8
10.40.0.8/24
10.7.0.0
10.7.255.254
9
10.40.0.9/24
10.8.0.0
10.8.255.254
10
10.40.0.10/24
10.9.0.0
10.9.255.254
11
10.40.0.11/24
10.10.0.0
10.10.255.254
12
10.40.0.12/24
10.11.0.0
10.11.255.254
13
10.40.0.13/24
10.12.0.0
10.12.255.254
14
10.40.0.14/24
10.13.0.0
10.13.255.254
15
10.40.0.15/24
10.14.0.0
10.14.255.254
16
10.40.0.16/24
10.15.0.0
10.15.255.254
17
10.40.0.17/24
10.16.0.0
10.16.255.254
18
10.40.0.18/24
10.17.0.0
10.17.255.254
19
10.40.0.19/24
10.18.0.0
10.18.255.254
20
10.40.0.20/24
10.19.0.0
10.19.255.254
21
10.40.0.21/24
10.20.0.0
10.20.255.254
22
10.40.0.22/24
10.21.0.0
10.21.255.254
23
10.40.0.23/24
10.22.0.0
10.22.255.254
24
10.40.0.24/24
10.23.0.0
10.23.255.254
25
10.40.0.25/24
10.24.0.0
10.24.255.254
26
10.40.0.26/24
10.25.0.0
10.25.255.254
27
10.40.0.27/24
10.26.0.0
10.26.255.254
28
10.40.0.28/24
10.27.0.0
10.27.255.254
29
10.40.0.29/24
10.28.0.0
10.28.255.254
30
10.40.0.30/24
10.29.0.0
10.29.255.254
31
10.40.0.31/24
教学楼
10.30.0.0
10.30.255.254
32
10.40.0.32/24
10.31.0.0
10.31.255.254
33
10.40.0.33/24
10.32.0.0
10.32.255.254
34
10.40.0.34/24
服务器
10.33.0.2
10.33.255.254
35
10.40.0.35/24
10.33.0.3
ftp
10.33.0.4
dns
10.33.0.5
对于子网划分根据每栋楼需要接入的PC机数量来实际分配IP网段,以满足该栋楼有足够的IP地址使用,且留有一定的空余,以备后续的接入。
为了达到同时支持600用户可以访问internet,故需向网络运营商申请购买不小于600个可用公用IP地址,具体的网段,以运营商提供为准。
宿舍区设备
宿舍楼一共有30栋,分别在15栋跟30栋设置汇聚交换机,1至15栋跟16
至30栋分别汇聚,然后汇聚层交换机再连接到核心交换机上。
每栋宿舍楼的百兆交换机(ciso-2960-48TT-L)都采用堆叠方式,并用百兆双绞线接入每间寝室,并留出足够的冗余。
CISCOWS-C2960-48TT-L
参数规格
主要参数
产品类型
智能交换机
应用层级
二层
传输速率
10/100Mbps
产品存
64MB
交换方式
存储-转发
背板带宽
6.8Gbps
包转发率
10.1Mpps
MAC地址表
8K
端口参数
端口结构
非模块化
端口数量
50个
端口描述
48个以太网10/100Mbps端口,2个固定以太网10/100/1000Mbps上行端口
传输模式
全双工/半双工自适应
功能特性
网络标准
IEEE802.3,IEEE802.3u,IEEE802.1x,IEEE802.1Q,IE