网络工程设计校园网络解决方案IP地址规划综合布线拓扑图.docx

上传人:b****6 文档编号:6117313 上传时间:2023-01-03 格式:DOCX 页数:16 大小:331.56KB
下载 相关 举报
网络工程设计校园网络解决方案IP地址规划综合布线拓扑图.docx_第1页
第1页 / 共16页
网络工程设计校园网络解决方案IP地址规划综合布线拓扑图.docx_第2页
第2页 / 共16页
网络工程设计校园网络解决方案IP地址规划综合布线拓扑图.docx_第3页
第3页 / 共16页
网络工程设计校园网络解决方案IP地址规划综合布线拓扑图.docx_第4页
第4页 / 共16页
网络工程设计校园网络解决方案IP地址规划综合布线拓扑图.docx_第5页
第5页 / 共16页
点击查看更多>>
下载资源
资源描述

网络工程设计校园网络解决方案IP地址规划综合布线拓扑图.docx

《网络工程设计校园网络解决方案IP地址规划综合布线拓扑图.docx》由会员分享,可在线阅读,更多相关《网络工程设计校园网络解决方案IP地址规划综合布线拓扑图.docx(16页珍藏版)》请在冰豆网上搜索。

网络工程设计校园网络解决方案IP地址规划综合布线拓扑图.docx

网络工程设计校园网络解决方案IP地址规划综合布线拓扑图

 

信和学院校园网络解决方案

1方案背景

早在1994年,我国的高等教育信息化建设便随着中国教育科研网示范工程的开展而启动,近年来更是得到了迅猛的发展。

而由于信息网络技术对传统教学的改革和推进,高校校园网的建设也已成为各高校基础建设的重要部分,一方面它为学校提供各种本地网络应用,另一方面它是沟通学校校园网内外部网络的桥梁。

也正因为校园网络的复杂性和重要性,高校校园网已逐渐成为黑客的聚集地。

一方面是由于网络病毒、黑客工具的泛滥,而另一方面,高校学生——这群精力充沛的年轻一族对新鲜事物有着强烈的好奇心,他们有着探索的高智商和冲劲,却缺乏全面思考的责任感。

据有关数字显示,目前校园网遭受的恶意攻击,90%来自高校网络内部,如何保障校园网络的安全成为高校校园网络建设时不得不考虑的问题。

高校校园网中网络应用人数很多,并且随着网络应用技术的不断丰富,高校校园网应用也愈发复杂,例如FTP文件传输等大数据量的访问,产生了巨大的网络流量。

如何高速进行网络传输,对网络设备提出了很高的要求。

随着远程教育、视频会议和VOD等越来越多的多媒体业务在高校校园网上的运行,尤其当业务量猛增时,会造成时延、抖动、丢包等现象,而这对于实时的、时延敏感的网络应用,如视频会议、IP电话,便会产生严重的影响。

因此保障特殊业务的正常使用,是高校的网络建设中必须要考虑的方面。

本方案以信和学院校园网为背景。

学院含一个校区,约500个信息点。

现已建成学生机房两个,已完成图书馆管理系统、电子阅览室的建设。

 

2需求分析

信和学院网络必须具备教学、管理和通信三大功能。

主要包括以下建设需求:

1.必须能够向网内外提供WWW、Email服务,并且必须向网内提供Ftp、Vod、DNS服务。

向图书馆及必要部门提供数据库服务。

2.网络中心必须能够对设备实现远程管理,网管软件应该具有完善的功能,并能够跟踪记录网管的操作和辩别网管信息。

3.必须能够记录用户上网日志,必须能够限制用户上网的带宽。

必须对用户实行分类管理。

4.必须能够有效防止来自网内外的攻击,必须对敏感数据提供完善的保护,并且具有一定的灾难性恢复。

提供访问控制,和分级别的用户安全级别。

5.图书馆、财务室、后勤处需独立的局域网。

少数电脑提供对外的网络服务(需与部门其它电脑物理隔离)

6.两个学生机房各为独立局域网,并在有需要的时候才提供Internet服务。

所有的教室同属一个局域网。

所有需提供Internet服务的办公室电脑同属一个局域网。

各栋宿舍楼分属各自的局域网。

7.楼宇间的局域网由光纤连接,汇聚至网络中心的宽带出口。

所有信息点访问Internet必须经由校园网。

8.必须拥有足够的公网IP和自己的域名。

必须对学生和教师用户的上网提供不同方式计费管理。

并且保证用户账号的安全。

9.宿舍区可能存在很大的多媒体数据流量。

10.在未来5年至10年内,宿舍可能拓充到8栋,宿舍区电脑数量可能达到1000.校园网必须考虑网络拓展问题。

11.在必要的时候,学校须向相关部门提供信息监控记录。

 

3网络概述及网络拓扑

3.1网络概述

由于信和学院已有现成的网络存在。

本方案只是在现有网络的基础上,建为成一个集教学、管理、通信等功能的,完善的教育网络系统。

该校园网网络系统从结构层次上分为核心层、汇聚层和接入层;从地理属性划分可分为本地网和远程接入;从功能上基本可分为校园网络中心、办公子网、宿舍区子网等。

同时网络具备着巨大的伸缩空间,可扩展优势。

并提供支持最新最广泛应用的路由、交换、安全和语音功能,优化网络结构、简化维护管理同时也不失前瞻性和兼容性,而基于模块化的设计可增加网络的灵活性,为校园网络提供性价比较高的网络解决方案。

4网络详细设计

4.1网络物理结构设计

网络拓扑图如下:

拓扑说明:

各楼宇间用光纤连至科学楼的核心交换机。

各楼内实行综合布线,每个办公室及实验室均含一个信息插座。

教学楼内每个教室及办公室均含一个信息插座。

每个学生宿舍楼含45间宿舍,每个宿舍设两个信息点。

(若不够用由学生自行购买非网管型交换机扩充)。

各楼宇设备放置于设备间。

楼宇间由光纤连至科学楼网络中心机房。

4.2校园网网络逻辑结构设计

校园网逻辑子网如下表:

序号

子网名称

描述

1

服务器子网

服务器群

2

网络中心子网

网络中心内部各信息点

3

办公室

科学楼及教学楼各办公室

4

图书馆

图书馆内各信息点

5

教室

各教室内信息点

6

电子阅览室

电子阅览室内部局域网

7

学生机房1

学生机房1

8

学生机房2

学生机房2

9

学生宿舍1#

学生宿舍(第一栋)

10

学生宿舍2#

学生宿舍(第二栋)

11

学生宿舍3#

学生宿舍(第三栋)

12

教工宿舍1#

教工宿舍(第一栋)

安全性设计

使用硬件防火墙完成对内外网的流量进行审计。

使用路由器完成NAT功能

使用硬件上网行为管理记录内网的上网行为。

服务器使用内网IP,在防火墙上用NAT映射外网IP给需提供外网访问的几个服务器。

使用核心交换机智能隔离异常行为IP。

(如封禁IP)

由计费认证系统控制用户上网:

需使用用户名及密码认证后,才可以使用校园网(包括内网及外网),其中,每一个用户名绑定一个IP地址,并且绑定一个MAC地址。

这样做的目的可以很方便很针对性地对网络中的用户进行管理。

5网络设备选型

5.1交换设备数量及选型

设备

产品

描述

数量

核心交换机

RG-S7606

6扩展槽主机箱(含1个240W交流电源和风扇阵列柜,不含管理引擎模块)

1

M7606-CMII

二代管理引擎模块(可以冗余)

2

RG-PA240R

交流电源模块(可以冗余,240W)

1

M7600-24SFP/8GT

16个MINI-GBIC千兆光口+8个SFP/GT千兆复用口线卡

1

M7600-24GT

24个10/100/1000M自适应千兆电口线卡

1

汇聚层交换机

RG-S3760-24

24端口10/100M自适应端口,2个SFP千兆光纤接口和2个复用的10/100/1000M电口(一个千兆扩展/堆叠扩展槽)

1

M3760-02SFP/GT

2个10/100/1000M自适应端口和2个复用的SFP接口的千兆扩展模块

1

接入层交换机

STAR-S2126G

24端口10/100M自适应(2扩展槽)

4

STAR-S2150G

48端口10/100M自适应(2扩展槽)

12

M2131

堆叠模块

6

M2121L

SC接口,最大传输距离10km

7

5.2路由器

路由器

RSR50-20

3个GE口(光电复用)

1

5.3安全及管理设备

设备

产品

描述

数量

防火墙

RG-WALL1600T

固化6个GE口+6个SFP口,提供2个模块化插槽,支持8GE/8SFP/4GE/4SFP扩展。

1

网管系统

RG-RIIL-BMC

1

认证计费系统

标准版

含1000用户,包含认证和计费部分。

FORWin2000Server+SQLServer2000

1

5.4服务器及其设备

设备

产品

描述

数量

WWW服务器

IBMSystemx3650M2

希捷300GB/15000转/SASXeonE5506/DDR332G

2

Mail服务器

IBMSystemx3650M2

希捷500GBSATA-2/XeonE5506/DDR36G

1

Ftp服务器

IBMSystemx3650M2

希捷1000GBSATA-2*2/XeonE5506/DDR332G

1

VOD服务器

IBMSystemx3650M2

希捷300GB/15000转/SAS*12/XeonE5506/DDR372G

2

DNS服务器

IBMSystemx3650M2

希捷146GB/15000转/SASXeonE5506/DDR36G

1

认证服务器

IBMSystemx3650M2

希捷300GB/15000转/SASXeonE5506/DDR332G

1

数据库服务器

IBMSystemx3650M2

希捷300GB/15000转/SAS*2/XeonE5506/DDR332G

1

6网络拓扑图

网络总体拓扑图如下:

科学楼拓扑图如下:

综合布线

1.建筑群之间采用光纤布线。

网络出口位于科学楼中心机房

2.各建筑内部设置设备间子系统。

教学楼设备间位于一楼供电间、教工宿舍及学生宿舍设备间位一楼105.其中教工宿舍、教学楼使用一个S2150交换机,学生宿舍采用S2150+s2150交换机堆叠,科学楼使用一个S3760交换机汇聚。

科学楼设备间位于中心机房。

3.楼宇内部:

学生宿舍垂直子系统采用大对数双绞电缆布线至各楼层,再由优质双绞线完成水平子系统布线至各宿舍,每个宿舍内部设置两个信息点,线路为永久链路。

教工宿舍、教学楼由设备间直接用双绞线布线至各信息点。

科学楼从中心机房用双绞线布线至各交换机。

4.服务器与核心交换机采用六类双绞线相连。

中心机房采用B类机房标准,提供UPS电源。

服务器及交换机放在机柜内。

7IP地址规划

7.1服务器IP地址

服务器IP地址如下图所示:

服务器名称

IP

描述

Web服务器1

公网地址:

采用NAT实现负载均衡地址转换

Web服务器2

服务器

公网地址:

服务器

公网地址:

服务器

不对外网服务

Vod服务器1

服务器2

认证服务器

数据库服务器

7.2设备与核心交换机连接地址

=设备与核心交换机连接地址,如图所示:

核心交换机接口

连接地址

对端设备

接口

接口地址

G0/1

科学楼交换机

G0/1

教工宿舍

G0/1

Access

G0/3

学生宿舍1

G0/1

Access

G0/4

学生宿舍2

G0/1

Access

G0/5

学生宿舍3

G0/1

Access

G0/6

Access

WEB服务器1

G0/1

服务器2

G0/1

服务器

G0/1

服务器

G0/1

服务器1

G0/1

服务器2

G0/1

服务器

G0/1

认证服务器

G0/1

数据库服务器

G0/1

模块

Access

网络中心子网

G0/1

Access

G0/24

防火墙

G0/1

7.3汇聚层交换机与设备连接

汇聚层交换机与设备连接,如下表所示:

科学楼交换机接口

方式

对端设备

接口

方式

G0/2

Access

电子阅览室

G0/1

Access

F0/1

Access

学生机房1

F0/1

Access

F0/2

Access

学生机房2

F0/1

Access

F0/3

Access

图书馆

F0/1

Access

F0/4

Access

办公室

F0/1

Access

F0/5

Trunk

教学楼

F0/1

Trunk

7.4教学楼交换机

教学楼交换机。

接口:

F0/2-F0/15

办公室子网

接口:

F0/16-F0/48

教室子网

7.5设备管理地址

设备管理地址:

设备名称

地址

设备名称

核心交换机

科学楼汇聚层交换机

教学楼交换机

办公室

学生机房1

学生机房2

电子阅览室

学生宿舍1

学生宿舍2

学生宿舍3

教工宿舍1

7.6地址及网关

Vlan地址及相关网关如下:

Vlan名称

可用Ip段

网关

描述

ServerVlan

服务器子网

WLZX

网络中心

BGS

办公室

TSG

图书馆

JS

教室

DZYLS

电子阅览室

SSJF1

学生机房1

SSJF2

学生机房2

Stu1

学生宿舍1

Stu2

学生宿舍2

Stu3

学生宿舍3

Tea1

教工宿舍1

路由设计

因设备较少,故采用静态路由设计。

定义科学楼汇聚层交换机的默认路由为核心交换机。

核心交换机的默认路由为网络出口。

通ACL访问控制,禁止机房网络访问外网。

7.8地址转换

通过防火墙的NAT功能,实现IP地址的转换,以及冗余设备的负载均衡。

7.9补充

使用认证系统对全网上网业务实行监管。

并对学生宿舍、教工宿舍上网业务实行计费和流量限制的管理。

通过防火墙对进出内外网的所有流量进行过滤很审查,并提供日志的记录。

通过防火墙对服务器实行内外网分级别的服务质量。

8测试及配置信息

8.1核心交换机

8.2科学楼汇聚层交换机

8.3测试结果

学生机房访问内网Web服务器

学生机房访问外网服务器

学生宿舍访问内网及外网

 

使用Tracert命令

8.4实验拓扑简图:

9总结

本网络设计方案可行性高,设备设计较为低端,适合当前信息点的使用。

但如果几年内用户数量激增,则汇聚层的二系列交换机需换成三层系列的交换机。

 

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 自然科学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1