网络工程课程设计校园网络设计文档格式.docx

上传人:b****8 文档编号:22409943 上传时间:2023-02-03 格式:DOCX 页数:31 大小:556.03KB
下载 相关 举报
网络工程课程设计校园网络设计文档格式.docx_第1页
第1页 / 共31页
网络工程课程设计校园网络设计文档格式.docx_第2页
第2页 / 共31页
网络工程课程设计校园网络设计文档格式.docx_第3页
第3页 / 共31页
网络工程课程设计校园网络设计文档格式.docx_第4页
第4页 / 共31页
网络工程课程设计校园网络设计文档格式.docx_第5页
第5页 / 共31页
点击查看更多>>
下载资源
资源描述

网络工程课程设计校园网络设计文档格式.docx

《网络工程课程设计校园网络设计文档格式.docx》由会员分享,可在线阅读,更多相关《网络工程课程设计校园网络设计文档格式.docx(31页珍藏版)》请在冰豆网上搜索。

网络工程课程设计校园网络设计文档格式.docx

五 远程访问模块设计……………………………………………19

六服务器模块设计………………………………………………21

第四章综合预算表………………………………………………22

第五章总结………………………………………………………23

第六章参考文献…………………………………………………23

前言

当今的世界正从工业化社会向信息化社会转变。

一方面,社会经济已由基于资源的经济逐渐转向基于知识的经济,人们对信息的需求越来越迫切,信息在经济的发展中起着越来越重要的作用,信息的交流成为发展经济最重要的因素。

另一方面,随着计算机、网络和多媒体等信息技术的飞速发展,信息的传递越来越快捷,信息的处理能力越来越强,信息的表现形式也越来越丰富,对社会经济和人们的生活产生了深刻的影响。

这一切促使通信网络由传统的电话网络向高速多媒体信息网发展。

快速、高效的传播和利用信息资源是21世纪的基本特征。

掌握丰富的计算机及网络信息知识不仅仅是素质教育的要求而且也是学生掌握现代化学习与工作手段的要求。

因此,学校校园网的有无及水平的高低,也将成为评价学校及学生选择学校的新的标准之一。

Internet及WWW应用的迅猛发展,极大的改变着我们的生活方式。

信息通过网络,以不可逆转之势,迅速打破了地域和时间的界限,为更多的人共享。

而快速、高效的传播和利用信息资源正是二十一世纪的基本特征。

学校作为信息化进程中极其重要的基础环节,如何通过网络充分发挥其教育功能,已成为当今的热门话题。

随着学校教育手段的现代化,很多学校已经逐渐开始将学校的管理和教学过程向电子化方向发展,校园网的有无以及水平的高低也将成为评价学校及学生选择学校的新的标准之一,此时,校园网上的应用系统就显得尤为重要。

一方面,学生可以通过它在促进学习的同时掌握丰富的计算机及网络信息知识,毫无疑问,这是学生综合素质中极为重要的一部分;

另一方面,基于先进的网络平台和其上的应用系统,将极大的促进学校教育的现代化进程,实现高水平的教学和管理。

学校目前正加紧对信息化教育的规划和建设。

开展的校园网络建设,旨在推动学校信息化建设,其最终建设目标是将建设成为一个借助信息化教育和管理手段的高水平的智能化、数字化的教学园区网络,最终完成统一软件资源平台的构建,实现统一网络管理、统一软件资源系统,并保证将来可扩展骨干网络节点互联带宽为10G,为用户提供高速接入网络,并实现网络远程教学、在线服务、教育资源共享等各种应用;

利用现代信息技术从事管理、教学和科学研究等工作。

最终达到在网络方面,更好的对众多网络使用及数据资源的安全控制,同时具有高性能,高效率,不间断的服务,方便的对网络中所有设备和应用进行有效的时事控制和管理。

第一章需求分析

在校园网络中,视频、音频、数据集于一身,如果保证不了高带宽、又多种视频、音频、数据流混杂在一起进行传输,就没法对流做出最高优先级和次高优先级及底优先级的分类,这样就不能保证重要业务的畅通,造成网络延迟、服务不可用。

所以要想真正改变网络的效率,更有效的保证应用服务的运营,需要通过端到端的QOS,智能到边缘的方式来保证。

通过智能到边缘,端到端的应用方式,可以减少对网络核心设备的消耗,这样保证了网络的有效畅通。

可以对园区网应用中的,多媒体视频点播服务、数据备份服务、文献传递服务、E-mail服务、数据库服务器等服务。

对不同服务流进行详细的分类,划分优先级,以及尽可能地避免发生拥塞。

同时保证网络的高效运行,充分利用现有的带宽。

在园区网络中,存在多样的网络设备及系统应用环境,并且要考虑在用户迅速增长的今天,考虑到网络设备的可扩展性。

保证在多样网络设备,用户不断增加的环境中,仍能保证网络畅通。

所以万兆骨干网络平台就应具有良好的兼容性和可扩展性,能与当前校园网络无缝衔接,同时预留空间符合当前和以后的信息建设需要和足够的升级空间。

在校园网络建设中存在多用户,多服务的现状。

带来了对网络系统要求具有高效率等,以保证大数据量访问下有效的处理能力。

针对需求设备要能对数据做到分布式处理,这样的分布式处理可以节省主交换引擎的消耗。

使数据在独立的板卡上就能做出对数据的识别,这样比在中央处理器识别要快的多。

并在大量的数据应用,数据传输的过程中,要保证所有硬件设备都可以进行快速的转发,要具备高背板带宽(交换容量),所有端口都能保证线速转发。

这种分布式处理可以极大地提高整体处理能力,保证了网络畅通。

现在的网络环境中稳定可靠是争相谈论的话题,因现在在网络中运行了众多重要应用及服务,是要保证7*24小时不间断的服务。

就要完全能保证网络设备全天后的可用性。

即使在设备出现问题时切换到备用设备的过程中,也要保证较小的延迟,以满足网络应用中的有效畅通的需要。

在这样的需求中利用,冗余的管理交换引擎、冗余的电源等关键部件的冗余,支持(802.1D、802.1W)802.1S多Vlan生成树协议保证链路级的冗余和负载均衡,支持VRRP、OSPF等三层路由协议保证路由级的冗余,支持loadbalancing技术实现了应用级的冗余备份和负载均衡。

全方位的完全保证了设备、网络、应用系统的可靠性。

在校园网络中,对于校园网的安全保障十分重要:

校园网的信息点分布很广,与一般企业网比较,校园网用户的流动性大,信息点存在随意接入使用的问题。

学生及外来不明身份的用户,在校园网中找到任何一个信息点,就可以进入到校园网,可以肆意干扰和破坏校园网网络平台及应用系统的正常运行。

另外校园网的网络安全,还需要考虑与外网及内网不同应用系统之间的安全访问控制。

为了发生安全事件后,能够有效、快捷地处理事故,采用上网审计手段是十分有必要的。

由于当前类似“冲击波、震荡波病毒”的肆虐,一个健壮的网络应该提供必要的手段,禁止特定病毒的传播以及由于病毒造成的流量拥塞。

我们采用自顶向下、模块化的方法、参考3层模型来进行工程的设计和实施。

 路由技术:

路由协议工作在OSI参考模型的第3层,因此它的作用主要是在通信子网间路由数据包。

路由器具有在网络中传递数据时选择最佳路径的能力。

除了可以完成主要的路由任务,利用访问控制列表(AccessControlList,ACL),路由器还可以用来完成以路由器为中心的流量控制和过滤功能。

在本设计中,内网用户不仅通过路由器接入因特网、内网用户之间也通过3层交换机上的路由功能进行数据包交换。

   交换技术:

传统意义上的数据交换发生在OSI模型的第2层。

现代交换技术还实现了第3层交换和多层交换。

高层交换技术的引入不但提高了园区网数据交换的效率,更大大增强了园区网数据交换服务质量,满足了不同类型网络应用程序的需要。

现代交换网络还引入了虚拟局域网(VirtualLAN,VLAN)的概念。

VLAN将广播域限制在单个VLAN内部,减小了各VLAN间主机的广播通信对其他VLAN的影响。

在VLAN间需要通信的时候,可以利用VLAN间路由技术来实现。

当网络管理人员需要管理的交换机数量众多时,可以使用VLAN中继协议(VlanTrunkingProtocol,VTP)简化管理,它只需在单独一台交换机上定义所有VLAN。

然后通过VTP协议将VLAN定义传播到本管理域中的所有交换机上。

这样,大大减轻了网络管理人员的工作负担和工作强度。

为了简化交换网络设计、提高交换网络的可扩展性,在园区网内部数据交换的部署是分层进行的。

园区网数据交换设备可以划分为三个层次:

访问层、分布层、核心层。

访问层为所有的终端用户提供一个接入点;

分布层除了负责将访问层交换机进行汇集外,还为整个交换网络提供VLAN间的路由选择功能;

核心层将各分布层交换机互连起来进行穿越园区网骨干的高速数据交换。

在本设计中,也将采用这三层进行分开设计、配置。

  

  远程访问技术:

远程访问也是园区网络必须提供的服务之一。

远程访问有三种可选的服务类型:

专线连接、电路交换和包交换。

不同的广域网连接类型提供的服务质量不同,花费也不相同。

企业用户可以根据所需带宽、本地服务可用性、花费等因素综合考虑,选择一种适合企业自身需要的广域网接入方案。

)在本设计中,分别采用专线连接(到因特网)和电路交换(到校园网)两种方式实现远程访问需求。

第二章网络规划

一拓扑设计与设计原则

局域网采用星型网络拓朴结构,星型拓朴结构为现在较为流行的一种网络结构,它是以一台中心处理机(通信设备)为主而构成的网络,其它入网机器仅与该中心处理机之间有直接的物理链路,中心处理机采用分时或轮询的方法为入网机器服务,所有的数据必须经过中心处理机。

由于所有节点的往外传输都必须经过中央节点来处理,因此,对中央节点的要求比较高。

优点是网络结构简单,易于维护,便于管理(集中式);

每台入网机均需物理线路与处理机互连,线路利用率低;

处理机负载重(需处理所有的服务),因为任何两台入网机之间交换信息,都必须通过中心处理机;

入网主机故障不影响整个网络的正常工作。

对该网络支持的设备生产厂商有较好的技术支持。

局域网内的所有工作节点通过双绞线与交换机相连形成一个星型网络。

办公电脑建议采用品牌的商用机,商用机运行比较稳定,而且比较耐用,运算速度较快,较适于开发使用。

校园网络系统的建设在实用的前提下,应当在投资保护及长远性方面做适当考虑,在技术上、系统能力上要保持五年左右的先进性。

并且从学校的利益出发,从技术上讲应该采用标准、开放、可扩充的、能与其它厂商产品配套使用的设计。

根据校园网的总体需求,结合对应用系统的考虑,本次网络建设的设计目标是:

高性能、高可靠性、高稳定性、高安全性、易管理的万兆骨干网络平台。

我们遵循以下的原则进行网络设计:

1.实用性和经济性

网络建设应始终贯彻面向应用,注重实效的方针,坚持实用、经济的原则,建设的万兆骨干网络平台,保护用户的投资。

2.先进性和成熟性

网络建设设计既要采用先进的概念、技术和方法,又要注意结构、设备、工具的相对成熟。

不但能反映当今的先进水平,而且具有发展潜力,能保证在未来若干年内占主导地位,保证贵校网络建设的领先地位,采用万兆以太网技术来构建网络主干线路。

3.可靠性和稳定性

在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统管理、厂商技术支持及保修能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间,Cisco公司作为知名品牌,网络领导厂商,其产品的可靠性和稳定性是一流的。

为了保证骨干网络平台的健壮性和链路冗余性,网络实施时在学校启用千兆备份线路。

在学校启用物理链路冗余机制,保证任何一条线路出现故障后骨干网络平台的可用性。

4.安全性和保密性

在网络设计中,既考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括端口隔离、路由过滤、防DDoS拒绝服务攻击、防IP扫描、系统安全机制、多种数据访问权限控制等,充分考虑Cisco公司安全性,针对的各种应用,有多种的保护机制,如划分VLAN、IP/MAC地址绑定(过滤)、ACL、路由过滤、防DDoS拒绝服务攻击、防IP扫描、802.1x认证机制、SSH加密连接等具体技术提升整个网络的安全性。

5.可扩展性和可管理性

由于信息技术和人们对于新技术的需求发展都非常迅速,为了避免不必要的重复投资,我们必须选择具有一定扩展能力的设备,能够保证在网络规模逐渐扩大的时候,不需要增加新的设备,而只需要增加一定数量的模块就行。

最好能够做到在网络技术进一步发展,现有模块不支持新技术的情况下,只需要更换相应模块,而不需要更换整个设备。

为了适应网络结构变化的要求,必须充分考虑以最简便的方法、最低的投资,实现系统的扩展和维护。

为了便于扩展,对于核心设备必须采用模块化高密度端口的设备,便于将来升级和扩展。

先进的设备必须配合先进的管理和维护方法,才能够发挥最大的作用。

全线采用基于SNMP标准的可网管产品,达到全程网管,降低了人力资源的费用,提高网络的易用性、可管理性,同时又具有很好的可扩充性。

二网络结构分析

1.骨干层

网络中心节点及其它核心节点作为校园网络系统的心脏,必须提供全线速的数据交换,当网络流量较大时,对关键业务的服务质量提供保障。

另外作为整个网络的交换中心,在保证高性能、无阻塞交换的同时,还必须保证稳定可靠的运行。

因此在网络中心的设备选型和结构设计上必须考虑整体网络的高性能和高可靠性。

具体来说核心节点的交换机有两个基本要求:

1)高密度端口情况下,还能保持各端口的线速转发;

2)关键模块必须冗余,如管理引擎、电源、风扇。

  由于校园网建设最终必将采用万兆技术,因此需要考虑到核心设备对万兆的支持能力。

综上所述,主干核心交换机属于高端系列的产品,所以在本方案中,核心交换机采用多业务万兆核心路由交换机。

可以根据用户的需求灵活配置,灵活构建弹性可扩展的网络。

多业务万兆核心路由交换机高背板带宽和二/三层包转发速率可为用户提供高速无阻塞的交换,强大的交换路由功能、安全智能技术可为用户提供完整的端到端解决方案,是大型网络核心骨干交换机的理想选择。

在此方案中,校区网络中心采用Cisco公司路由交换机作为核心交换机。

核心层交换机跟汇聚接入层交换机之间的千兆链路可以捆绑,从而实现带宽的灵活扩展。

2.接入层

接入层网络由楼栋交换节点和楼层交换节点组成,接入层网络应该可以满足各种客户的接入需要,而且能够实现客户化的接入策略,业务QOS保证,用户接入访问控制等等。

楼层交换节点采用千兆智能堆叠交换机,提供智能的流分类和完善的QoS特征。

为各类型网络提供完善的端到端的服务质量、丰富的安全设置和基于策略的网管,最大化满足高速、融合、安全的园区网新需求;

本方案中各接入层交换机通过千兆链路上联到各汇聚层设备,对下联的桌面设备提供全双工的百兆连接,为各类用户提供无阻塞的交换性能。

 

3.出口

因为校园网出口采用以太网,所以采用路由器+防火墙的方式,起到如下作用:

防火墙提供强有力的服务器、内网安全保护、提供IDS等安全特性;

路由器提供出口路由功能,数据处理能力强,具有强大的NAT功能。

三 网络架构设计与拓扑结构 

  为了实现网络设备的统一,本设计方案中完全采用同一厂家的网络产品,即Cisco公司的网络设备构建。

全网使用同一厂商设备的好处是可以实现各种不同网络设备功能的互相配合和补充。

本校园网设计方案主要由以下四大部分构成:

交换模块、广域网接入模块、远程访问模块、服务器群。

整个网络系统的拓扑结构图如下图所示。

在后面将根据此图分块进行分析。

  

校园网整体拓扑结构图

表 VLAN及IP编址方案

VLAN号

VLAN名称

IP网段

默认网关

说明

VLAN1

--

192.168.0.0/24

192.168.0.254

管理VLAN

VLAN10

JWC

192.168.1.0/24

192.168.1.254

教务处VLAN

VLAN20

XSSS

192.168.2.0/24

192.168.2.254

学生宿舍VLAN

VLAN30

CWC

192.168.3.0/24

192.168.3.254

财务处VLAN

VLAN40

JGSS

192.168.4.0/24

192.168.4.254

教工宿舍VLAN

VLAN50

WXY

192.168.5.0/24

192.168.5.254

文学院VLAN

VLAN60

YYXY

192.168.6.0/24

192.168.6.254

音乐学院VLAN

VLAN70

JSJXY

192.168.7.0/24

192.168.7.254

计算机学院VLAN

VLAN100

FWQQ

192.168.100.0/24

192.168.100.254

服务器群VLAN

除了表中的内容外,拨号用户从192.168.200.0/27中动态取得IP地址。

在这里为每个VLAN定义了一个由拼音缩写组成的VLAN名称。

第三章主要技术设计的具体配置过程

  园区网数据交换设备可以划分为三个层次:

  传统意义上的数据交换发生在OSI模型的第2层。

   现代交换网络还引入了虚拟局域网(VirtualLAN,VLAN)的概念。

  当网络管理人员需要管理的交换机数量众多时,可以使用VLAN中继协议(VlanTrunkingProtocol,VTP)简化管理,它只需在单独一台交换机上定义所有VLAN。

  当园区网络的交换机数量增多、交换机间链路增加时,交换网络的复杂性可能会造成交换环路问题,这需要通过在各交换机上运行生成树协议(SpanningTreeProtocol,STP)来解决。

    一个好的校园网设计应该是一个分层的设计。

一般分为三层设计模型。

一访问层交换服务的实现——配置访问层交换机

访问层为所有的终端用户提供一个接入点。

这里的访问层交换机采用的是CiscoCatalyst295024口交换机(WS-C2950-24)。

交换机拥有24个10/100Mbps自适应快速以太网端口,运行的是Cisco的IOS操作系统。

我们以下图的访问层交换机AccessSwitch1进行设置。

1.配置访问层交换机AccessSwitch1的基本参数

Switch(config)#hostnameAccessSwitch1

AcccessSwitch1(config)#enablesecret123Switch/设置交换机口令

AcccessSwitch1(config)#linevty015/设置登录虚拟终端线时的口令

AcccessSwitch1(config-line)#login

AcccessSwitch1(config-line)#passwordyouguess

2.配置访问层交换机AccessSwitch1的管理IP、默认网关

AcccessSwitch1(config)#interfacevlan1

AcccessSwitch1(config-if)#ipaddress192.168.0.5255.255.255.0

AcccessSwitch1(config-if)#noshutddown

AcccessSwitch1(config)#ipdrfault-gateway192.168.0.254

3.配置访问层交换机AccessSwitch1的VLAN及VTP

AcccessSwitch1(config)#vtpmodeclient

AcccessSwitch1(config)#interfacerangefatchernet0/1–24

AcccessSwitch1(config-if-range)#duplexfull

AcccessSwitch1(config-if-range)#specd100

4.配置访问层交换机AccessSwitch1的访问端口

AcccessSwitch1(config)#Interfacerangefastchernet0/1-10

AcccessSwitch1(config-if-range)#switchportmodeaccess

AcccessSwitch1(config-if-range)#switchportaccessvlan10

AcccessSwitch1(config)#Interfacerangefastchernet0/11-20

AcccessSwitch1(config-if-range)#switchportaccessvlan20

AcccessSwitch1(config-if-range)#spanning-treeportfast

5.配置访问层交换机AccessSwitch1的主干道端口

AcccessSwitch1(config)#Interfacerangefastchernet0/23-24

AcccessSwitch1(config-if-range)#switchportmodetrunk

AcccessSwitch1(config)#spanning-treeuplinkfast/冗余设计

AcccessSwitch1(config)#spanning-treeBackbonefast/加快生成树的收敛

7.配置访问层交换机AccessSwitch2与AccessSwitch1类似

二分布层交换服务的实现-配置分布层交换机

分布层除了负责将访问层交换机进行汇集外,还为整个交换网络提供VLAN间的路由选择功能。

 这里的分布层交换机采用的是CiscoCatalyst3550交换机。

作为3层交换机,CiscoCatalyst3550交换机拥有24个10/100Mbps自适应快速以太网端口,同时还有2个1000Mbps的GBIC端口供上连使用,运行的是Cisco的IntegratedIOS操作系统。

我们以下图中的分布层交换机DistributeSwitch1为例进行设置。

1.配置分布层交换机DistributeSwitch1的基本参数

Switch#configureterminal

Entercongif

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高等教育 > 医学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1