网络工程与应用 期末报告大型校园网设计方案.docx

上传人:b****4 文档编号:24588786 上传时间:2023-05-29 格式:DOCX 页数:12 大小:132.88KB
下载 相关 举报
网络工程与应用 期末报告大型校园网设计方案.docx_第1页
第1页 / 共12页
网络工程与应用 期末报告大型校园网设计方案.docx_第2页
第2页 / 共12页
网络工程与应用 期末报告大型校园网设计方案.docx_第3页
第3页 / 共12页
网络工程与应用 期末报告大型校园网设计方案.docx_第4页
第4页 / 共12页
网络工程与应用 期末报告大型校园网设计方案.docx_第5页
第5页 / 共12页
点击查看更多>>
下载资源
资源描述

网络工程与应用 期末报告大型校园网设计方案.docx

《网络工程与应用 期末报告大型校园网设计方案.docx》由会员分享,可在线阅读,更多相关《网络工程与应用 期末报告大型校园网设计方案.docx(12页珍藏版)》请在冰豆网上搜索。

网络工程与应用 期末报告大型校园网设计方案.docx

网络工程与应用期末报告大型校园网设计方案

XXXX大学

实验报告

 

课程名称:

网络工程与应用

课题名称:

大型校园网设计方案

学院:

信息工程与自动化学院

专业年级:

学号:

学生姓名:

指导教师:

日期:

 

目录

摘要……………………………………………………………………1

第1章前言…………………………………………………………2

第2章需求分析……………………………………………………2

2.1校园网建设的背景………………………………………2

2.2校园网组织结构…………………………………………2

2.3校园网的网络系统的整体规划及拓扑图……………3

2.3.1校园网的网络规划……………………………………3

2.3.2校园网的网络拓扑图…………………………………4

2.3.3校园网的主要网络设备………………………………4

第3章网络安全……………………………………………………4

3.1网络安全威胁因素的分析……………………………………4

3.2防病毒系统的设计与安装……………………………………5

第4章工程实施……………………………………………………6

4.1VLAN的划分及IP地址的分配………………………………6

4.2Vlan号(ID)的分配规划……………………………………6

4.3具体VLAN详细表……………………………………………6

4.4IP地址的分配原则…………………………………………6

第五章总结…………………………………………………………7

5.1设计体会………………………………………………………7

5.2致谢……………………………………………………………8

参考文献………………………………………………………………9

 

摘要

随着信息技术的发展,全球已经进入以计算机网络为核心的时代。

作为与科技联系紧密的教育行业,计算机校园网已是教育进行科研和现代化管理的重要手段。

近几年,校园网已经取得很大的发展,中国教育科研网投入运营,全国多所高校校园网络开通联网。

本文通过校园网建设的目的、设计、实现分析,并进一步分析、总结、建设一个完善的校园网项目。

校园网的建成,为全校的教学、科研、教务、人事、行政、财务、图书、管理等提供了一个高效高性能的工作环境,对提高全校的教学、科研、管理水平,进行国际交流,都会起到巨大的推动作用。

关键词:

校园网建设;校园网络管理

 

第1章前言

科学技术的发展日新月异,九十年代,在计算机技术和通信技术结合下,网络技术得到了飞速的发展。

如今,不仅计算机已经和网络紧密结合,整个社会都不可能脱离网络而存在。

网络技术已经成为现代信息技术的主流,人们对网络的认识也随着网络应用的逐渐普及而迅速改变。

Internet,即国际互联网,是现在网络应用的主流,从它最初在美国诞生至今已经经历了三十多年。

Internet是一个资源的网络,其中拥有的信息资源几乎覆盖所有的领域。

Internet面向人类的社会,世界上数以亿计的人们利用它进行通信和信息共享,通过发送和接收电子邮件,或和其他人的计算机建立连接、参加各种讨论组并免费使用各种信息资源实现信息共享。

自上个世纪起,中国各个大学对计算机网络的建设投入了大量的人力和物力,在短短的几年中,已经从最初仅仅局限在教育科研单位的网络,迅速发展到今天遍及全国的包括教育、科研、商业、民用各个方面的数个大型网络。

大学校园网将实现与校内各部门进行通信。

大学校园网将为学校的科研、教学、管理提供必要的技术手段,为研究开发和培养人才建立平台,对加快学校的发展,有重要的作用。

 

第2章需求分析

2.1校园网建设的背景

据华为公司调查提供的资料,中国网民的普及率是1.2%,但在大学生中的普及率是93%。

随着信息化技术的发展,教育系统信息化建设也在加快,而高校校园网的建设是教育系统信息化建设的重中之重。

高校校园网的建设,尤为促进学科技术的学习和分享,同时实现校园业务的现代化管理,又为师生提供了十分广泛的便利,有力的推动了高校的各方面发展。

2.2校园网组织结构

xxxx大学联网主要建筑物位置分布:

xxxx大学联网主要建筑物及信息点分布情况如下:

1层

2层

3层

4层

5层

6层

7层

8层

教学楼A

16

16

16

16

16

教学楼B

18

18

18

18

18

教学楼C

22

22

22

22

22

计算机中心

200

200

200

200

200

办公楼

办公楼和事务中心粗略统计有200个信息点

图书馆

32

16

16

16

16

8

其他16

学生宿舍

只考虑一个园区,8栋楼/园区,5层楼/栋,50个宿舍/层,每个宿舍4个点,共8000个点。

网管中心

粗略记为200个点

合计

9800

校园网联网建筑应用规模:

教学区:

1280个点(3栋教学楼)

办公区:

200个点

学生宿舍x园:

8000个点(1000个点/栋,8栋宿舍楼)

图书馆:

120

网管中心:

200

整体校园网络接入网管中心,通过网管中心安全访问互联网

2.3校园网的网络系统的整体规划及拓扑图

2.3.1校园网的网络规划

校园网网络整体分为三个层次:

核心层、汇聚层、接入层。

为实现校区内的高速互联,核心层由1个核心节点组成,包括教学区区域、服务器群;汇聚层设在每栋楼上,每栋楼设置一个汇聚节点,汇聚层为高性能“小核心”型交换机,根据各个楼的配线间的数量不同,可以分别采用1台或是2台汇聚层交换机进行汇聚,为了保证数据传输和交换的效率,现在各个楼内设置三层楼内汇聚层,楼内汇聚层设备不但分担了核心设备的部分压力,同时提高了网络的安全性;接入层为每个楼的接入交换机,是直接与用户相连的设备。

2.3.2校园网的网络拓扑图

2.3.3校园网的主要网络设备

名称

型号

单价

数量

合计

路由器

7206VXR

3.5万

1台

3.5万

核心层交换机

QuidwayS9303

10万

1台

20万

汇聚层交换机(24口)

H3CS1216

1300

1.69万

接入层交换机(48口)

H3CS1550

2800

1.96万

防火墙

USG3030

3万

1台

3万

第3章网络安全

3.1网络安全威胁因素的分析

计算机网络安全受到的威胁包括:

1.“黑客”的攻击;

2.计算机病毒;

3.拒绝服务攻击(DenialofServiceAttack)。

安全威胁的类型:

1、非授权访问。

指对网络设备及信息资源进行非正常使用或越权使用等。

如操作员安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的账号随意转借他人或与别人共享。

  2、冒充合法用户。

主要指利用各种假冒或欺骗的手段非法获得合法用户的使用权限,以达到占用合法用户资源的目的。

  3、破坏数据的完整性。

指使用非法手段,删除、修改、重发某些重要信息,以干扰用户的正常使用。

  4、干扰系统正常运行,破坏网络系统的可用性。

指改变系统的正常运行方法,减慢系统的响应时间等手段。

这会使合法用户不能正常访问网络资源,使有严格响应时间要求的服务不能及时得到响应。

  5、病毒与恶意攻击。

指通过网络传播病毒或恶意Java、activeX等,其破坏性非常高,而且用户很难防范。

  6、软件的漏洞和“后门”。

软件不可能没有安全漏洞和设计缺陷,这些漏洞和缺陷最易受到黑客的利用。

另外,软件的“后门”都是软件编程人员为了方便而设置的,一般不为外人所知,可是一旦“后门”被发现,网络信息将没有什么安全可言。

如Windows的安全漏洞便有很多。

  7、电磁辐射。

电磁辐射对网络信息安全有两方面影响。

一方面,电磁辐射能够破坏网络中的数据和软件,这种辐射的来源主要是网络周围电子电气设备产生的电磁辐射和试图破坏数据传输而预谋的干扰辐射源。

另一方面,电磁泄漏可以导致信息泄露。

3.2防病毒系统的设计与安装

在不改变原有网络结构的基础上实现多种信息安全,保障校园内部网络安全,可以选择选购了一套网络安全防范设备。

金山杀毒软件网络版

1.超强病毒查杀

2.智能主动防御

3.增强型全网漏洞管理

4.强大的网络管理能力是网络安全的基础部署、控制、执行、升级、报告和日志、二次开发。

5.兼容多种平台

6.一体化智能服务体系

金山企业级防火墙

全功能NP防火墙整合了多种安全防护功能,拥有通用防火墙功能、网络地址转换(NAT)、主动式入侵检测(IDS)、虚拟专网(VPN)、带宽管理、内容过滤、以及策略管理等功能。

通过架设瑞星全功能NP防火墙,可以保护用户的网络免于黑客的攻击,同时也帮助用户利用因特网的资源建构网络安全机制及虚拟专网服务,还提供了不同等级的网络带宽管理,让一些特殊的应用服务可以确保使用带宽。

金山入侵检测系统

作为一种防火墙的合理补充,入侵检测技术能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。

入侵检测系统可以与防火墙联动,自动配置防火墙策略,配合防火墙系统使用,可以全面保障网络的安全,组成完整的网络安全解决方案。

  

第4章工程实施

4.1VLAN的划分及IP地址的分配

VLAN技术在在网络领域等到了广泛应用,尤其在网络管理和网络安全上方面起到了不可忽视的作用。

采用VLAN技术对整个网络进行集中管理,能够更容易地实现网络的管理性。

例如,在添加、删除和移动网络用户时,不用重新布线,也不用直接对成员进行配置。

VLAN提供的安全机制,可以限制用户对安全设备的访问,例如,限制普通用户对计费服务器,安全交换机等的访问。

Vlan控制广播组的大小和位置,甚至锁定网络成员的MAC地址,这样,就限制了未经安全许可的用户和网络成员对网络的使用增强网络管理。

4.2Vlan号(ID)的分配规划

VLAN划分原则:

便于管理。

VLAN划分理念:

将几个楼划分在同一VLAN,便于操作管理。

VLAN详细划分:

学生公寓楼栋,在同一VLAN,也就是VLAN1;

教学楼栋、办公楼栋、图书馆分别在VLAN2、VLAN3、VLAN4;

网管中心为VLAN5;

4.3具体VLAN详细表

楼ID及名称

VLANID

学生公寓楼栋

VLAN1

教学楼

VLAN2

办公楼

VLAN3

图书馆

VLAN4

网管中心

VLAN5

4.4IP地址的分配原则

IP地址的统一、合理规划以及整个网络向IPv6的演进是关系到整体分层网络稳定、快速收敛的关键,也是某职业技术学院校园网网络设计中的重要一环。

IP地址规划的好坏,不仅影响到网络路由协议算法的效率,更影响到网络的性能和稳定以及网络的扩展和管理,也必将直接影响到相关新业务的开拓和网络应用的进一步可持续性发展。

划分时注意使用VLAN,充分节约IP地址,使路由交换机上能够采用聚合进行路由的合并,减少路由表的大小。

出口到互联网可以采用NAT防火墙上做地址转换实现。

校区内接入到同一汇聚层交换机的区域建议采用连续IP地址段,以便做路由汇聚。

IP地址的分配原则如下:

(1)给三层交换机设备互连的点对点IP地址分配1个C类地址,提供足够的扩展性

(2)考虑到以后的网络扩展规模,二层交换机设备的管理IP地址分配1个C类IP地址;

(3)可以考虑为学校校园网分配若干个C类私有地址段。

服务器集群和办公楼的IP获取方式为手动分配,其他的均为通过DHCP获取。

上网方式均采用NAT方式。

IP地址分配表(子网掩码为255.255.224.0):

网络单元

地址段

地址范围

网关

上网方式

Ip获取方式

VLAN1:

共有8000个信息点

学生公寓

201.18.0.0/19

1~8190

201.18.0.1

NAT

DHCP

VLAN2:

共有1280个信息点

教学楼

201.18.0.32/19

8193~16382

201.18.0.33

NAT

手动分配

VLAN3:

共有200个信息点

办公楼

201.18.0.64/19

16385~24574

201.18.0.65

NAT

手动分配

VLAN4:

共有120个信息点

图书馆

201.18.0.96/19

24577~32766

201.18.0.97

NAT

手动分配

VLAN5:

共有200信息点

网管中心

201.18.0.128/19

32769~40958

201.18.0.129

NAT

手动分配

子网6

201.18.0.160/19

40961~41950

201.18.0.161

子网7

201.18.0.192/19

41953~50142

201.18.0.193

子网8

201.18.0.224/19

50145~58334

201.18.0.225

第五章总结

5.1设计体会

本人刚刚着手这次校园网的规划设计时感觉一头雾水,在完成前期确实遇到不小的困难。

通过这次毕业设计,不仅回顾了以前学过的网络知识,同时也不得不去接触到很多的新知识,除此之外,也认识到当设计师的不容易,当优秀的网络设计师更加不容易,更加认识到自己对相关知识的匮乏,以后还需要更多的努力,学习更多的相关知识。

在设计初期,通过网络资源,找到许多校园网设计的案例,其中一些优秀的设计案例给人很大的启发,同时也让本人认识到自己的不足,知道怎样才能更好的完成校园网的设计方案。

本人做了不少努力,但是由于经验不足,及学习过程中的疏忽和知识的缺乏,错漏之处在所难免,从整体上说,基本校园网的简单设计规划已完成,但是更加细节的部分却心有余而力不足,在所给的设计要求中还是有少部分设计不能完成。

通过对校园网的简单设计规划,本人认识到大型校园网设计的不易和庞大的工程量。

建设校园网对每个学校来说都不是一件容易的事情,都要经过周密的论证、谨慎的决策、紧张的施工和科学的管理。

学校的网络化建设必然会对学校的信息化建设起到巨大的推动作用,为学校的办公提供简单、有效、便捷的理想环境,为学校的教育教学改革提供有效的数据信息。

由于建立了校园网,一方面缩短了学校与外界的距离,利用电子邮件和Internet网站等服务,扩大了学与外界的交流;另一方面,构建了以Intranet为基础的管理信息系统,推动了学校的信息化建设,为学校今后的发展准备了条件。

随着学校的校园网建设的普及化和信息技术的发展,本人相信,校园网会为高校的发展带来更大的机遇。

5.2致谢

在本次设计中,张老师在课程中给了我们不少的帮助。

详细的为我们补充相关知识,耐心辅导,不仅指导我们掌握相关专业知识,还教会我们思考,分析问题解决问题的方法,在此诚挚的感谢老师。

另外,要感谢同学的帮助,在设计中遇到疑惑的地方,同学不吝给予帮助,耐心为本人解答疑惑,才能较好的完成设计,在此也向该同学表达诚挚的谢意。

 

参考文献

[1]吴功宜.计算机网络.第3版.北京:

清华大学出版社,2011.

[2]张卫,等.计算机网络工程.第2版.北京:

清华大学出版社,2010.

[3]

[4]http:

//

[5]

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 法律文书 > 判决书

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1