校园网方案网络课程设计.docx

上传人:b****5 文档编号:6693852 上传时间:2023-01-09 格式:DOCX 页数:13 大小:199.55KB
下载 相关 举报
校园网方案网络课程设计.docx_第1页
第1页 / 共13页
校园网方案网络课程设计.docx_第2页
第2页 / 共13页
校园网方案网络课程设计.docx_第3页
第3页 / 共13页
校园网方案网络课程设计.docx_第4页
第4页 / 共13页
校园网方案网络课程设计.docx_第5页
第5页 / 共13页
点击查看更多>>
下载资源
资源描述

校园网方案网络课程设计.docx

《校园网方案网络课程设计.docx》由会员分享,可在线阅读,更多相关《校园网方案网络课程设计.docx(13页珍藏版)》请在冰豆网上搜索。

校园网方案网络课程设计.docx

校园网方案网络课程设计

XXXXXXX计算机工程学院

课程设计报告

设计名称:

计算机网络课程设计

姓名:

XXX学号:

XXXXXXXXX

专业班级:

XXXXXXX

系(院):

计算机工程学院

设计时间:

设计地点:

计算机网络实验室

成绩:

指导教师评语:

 

签名:

年月日

一、课程设计目的

计算机网络课程设计是计算机及相关专业的实践环节之一,是学习完《计算机网络》课程后进行的一次全面的综合练习。

其目的在于加深对OSI七层模型、TCP/IP模型的各层功能和设计思想的理解,掌握组建计算机网络的基本技术,特别是网络规划、路由器的基本配置,提高学生的应用能力和动手实践能力。

二、课程设计任务与要求

2.1设计的内容与任务

以xxxxx本部校园为背景,设计一个校园网方案。

xxxxx的本部分为办公区、教学区和生活区三部分。

现假设:

办公区中各楼宇名及需要的信息点为:

教务处(25),党政办公楼(26),图书馆(60),教学区中,除计算机系大楼需要120个信息点外,其余各系部大楼及教学楼(包括讲堂楼、机械楼、土木楼、海洋学院楼、大学生活动中心楼、教学主楼、第三教学区等)各需设置信息点的个数为40,生活区中每个建筑物里每个门洞设置1个信息点。

假设使用预留的INTERNET地址,试根据本部校园网的应用需求和管理需求、各建筑物的地理分布、信息点分布,设计出本部的校园网方案。

方案中应明确学院网管中心的位置,确定拓扑方案,完成设备选型,注明各种设备、设施和软件的生产商、名称、型号、配置与价格并分别给出其价格的出处(如网站等),基本确定方案的预算。

构建小型局域网,掌握Windows环境下Web服务器、FTP服务器和DNS服务器的基本配置方法。

2.2设计要求

1、通过资料查阅和学习,了解园区网络规划、设计的一般方法。

2、参考和研究一些公司和高校/企业园区网的规划和建设方案,结合《计算机网络》课程中所学知识,积极完成设计任务。

3、认真完成需求分析,并根据需求分析完成园区网络的总体方案设计,确定网络逻辑拓扑结构和所采用的网络技术、主要设备的性能指标,进而完成设备的选型和经费预算。

4、动手构架一个具体的LAN,要求实现WEB服务器、FTP服务器的安装,并能实现WEB信息发布。

5、认真按时完成课程设计报告,课程设计报告内容包括:

课程设计目的、设计任务与要求、设计说明书、设计成果和设计心得五个部分,具体要求见设计报告模板。

三、课程设计说明书

3.1、需求分析

用户的应用需求:

高质量地支持多种应用,用户在权限允许的范围内可以使用Internet上的Web访问、Email收发、FTP、Telnet、BBS、新闻组、讨论组、个人主页等服务;灵活便利的身份认证和计费。

对不同用户的身份识别,实现灵活的资费方式。

通信需求:

网络通信功能满足全院师生的通信与信息交换的要求,提供文件数据共享、电子邮箱服务等。

信息点和用户需求:

按照要求本校园网内信息点总数为531个,

其中办公区需要的信息点为(111个):

教务处(25),党政办公楼(26),图书馆(60);教学区为(400个):

除计算机系大楼需要120个信息点外,其余各系部大楼及教学楼(包括讲堂楼、机械楼、土木楼、海洋学院楼、大学生活动中心楼、教学主楼、第三教学区等)各需设置信息点的个数为40;生活区为(20个):

20个宿舍楼区、食堂等各设置1个信息点。

性能需求:

提供各校区、教学楼、综合楼、宿舍的网络互联。

网络设计充分体现安全性,可靠性,先进性,开放性,可扩充性及优良的性价比;此校园网络支持学校的日常办公和管理,包括:

办公自动化、图书管理、档案管理、学生管理、教学管理、财务管理、物资管理等。

支持网络多媒体学习的信息传输要求。

安全与管理需求:

校园宿舍网系统服务于大学宿舍上网需要,对安全性能要求很高。

系统应能提供网络层的安全手段防止系统外部成员的非法侵入以及操作人员的越级操作,保护网络的安全性。

同时,网络设计充分考虑了网络的可靠性,能有效的避免单点故障,在设备的选择和关键设备的互联时,应提供充分的冗余备份,一方面最大限度地减少故障的可能性,另一方面要保证网络能在最短时间内修复。

实用与经济性:

校园网的特点决定了网络系统必需要有实用与经济性,在网络产品的选择上,全面考虑技术与产品的先进性、设备厂商在业界的技术领先程度,产品的稳定性和成熟性,以及良好的售后服务能力等因素;应根据学校的实际情况,由于学校的建设资金有限,所以一般都要求网络具有较高的性价比,所以在建设校园网时一定要使用性价比高的网络技术和网络设备,以节约建设资金。

3.2、网络系统的方案设计

校区校园网采用分层星型扁平型结构,分为核心层、汇聚层和接入层,通过出口路由器连接外网,其信息流动模式是逐渐汇集于主干。

以上特点分层网络结构可以获得良好的扩展性,根据实际需求,分为核心层(分布于网管中心内)和访问层(分布在各宿舍楼、教学楼内,包括分布广泛的各种低端网络连接/交换设备及各种终端设备)二层。

对于整个网络的拓扑结构为混合型结构,以快速交换机为网络中心的星型结构,各部门以二级交换机为主结点的树型结构。

为了便于管理,将网络中心设在计算机楼,以计算机楼为中心,用光纤连接到其它建筑物,构成xxxxx校园网光纤主干。

本校园网络设计的层次拓扑结构图如下图所示:

图3.2-1层次结构拓扑图

网络系统设计原则

整网采用千兆骨干、百兆到桌面的设计理念,拓扑结构采用双星型的拓扑结构,两台核心交换机之间通过万兆互联,保证核心的数据高速交换。

采用高吞吐量,线速转发的核心路由器交换机,所有关键器件的冗余,包括主控板、交换网板、电源等,支持板件的热插拔技术,保证了网络的高效运转。

在骨干网络核心层通过骨干千兆光纤线路分别下联各单体楼汇聚。

从而形成如上图所示的骨干网络拓扑结构,整网结合OSPF动态路由选择协议,为校园网络提供稳定、高速的数据转发和处理。

核心层方案

核心层采用中兴推出的新一代大容量、高性能G系列核心路由交换机。

采用双核心组网,配置双主控、双电源,保证了核心结点的稳定性和可靠性。

ZXR10G系列交换机基于先进的模块化理念进行设计,并采用了基于多处理器分布式处理机制和Crossbar空分交换结构的体系结构,关键模块均采用1:

1冗余备份,提供电信级的高可靠性,可提供10GE、GE、FE、POS等各种丰富的接口模块,并全面支持IPv4、IPv6、MPLS、NAT、组播、带宽控制等业务功能,同时,G系列交换机可提供强大的MPLSVPN功能。

汇聚层方案

汇聚层采用全千兆三层路由交换机ZXR105228,使用千兆光纤与核心互联,充分满足了用户的需求带宽。

此外,为了满足网络未来几年内的发展需求,ZXR105228还支持万兆接口,充分满足了未来网络对万兆接口的需求,最大限度的保护了用户的投资。

此外,考虑到网络的安全问题,建议在汇聚层使用ACL(访问控制列表)功能,ACL不但可以让网管员用来制定网络策略,对个别用户或特定数据流进行控制;也可以用来加强网络的安全屏蔽作用。

从简单的PingofDeath攻击、TCPSyn攻击,到更多样化更复杂的黑客攻击,ACL都可以起到一定的屏蔽作用,这样就可以使网络的攻击和病毒的危害下降到最低。

通过在汇聚层使用ACL功能,不仅可以对中兴接入层交换机的接入信息进行控制,并且可以对原网络的设备进行控制,这样就可以为用户节省大量的投资,达到网络平滑升级的目标。

接入层方案

楼层接入点配置ZXR102900系列以太网交换机,负责各楼层局域网的交换并通过1000M光纤线路连接到核心交换机。

接入层采用固定接口和模块化接口结合的快速以太网交换机,具备光纤接入能力,支持L2的全线速交换,支持强大的ACL功能,支持VLAN、LACP/STP/RSTP/MSTP等丰富的二层协议,支持端口隔离功能,支持单端口环路检测功能,支持基于端口、MAC的802.1x远端/本地认证和透传,支持MAC、VLAN、端口的绑定,支持MAC地址限制功能,支持VBAS协议,支持IGMPSnooping/IPTV可控组播,支持集群管理协议,支持802.1p协议,支持基于端口的优先级功能,支持802.3x流量控制,支持端口速率限制功能,支持广播风暴抑制,具备线路自动检测/诊断功能,支持SNMP统一网管,具备CPU保护功能,防攻击。

本校园网络设计的详细拓扑结构图如下所示:

图3.2-2详细拓扑结构图

3.3、设备选型及方案预算

3.3.1硬件方面:

主干网用千兆光纤,各楼中均用双绞线为每幢楼设置信息点,生活区中每个建筑物里每个门洞设置1个信息。

各楼中交换机与桌面之间采用超5类双绞线100Mbps交换。

设置Web服务器、FTP服务器、E-mail服务器和代理服务器各一个。

通过在各网站查阅分析各设备的性能/价格的上述比较,现拟定如下设备采购表:

设备名称型号

生产厂商

数量

单价及来源

总价

描述

核心交换机CiscoCatalyst6509

+核心交换机中兴ZXR10T160G

思科+中兴

1+1台

32450-45600元/台+183380

22万元

主交换机,负责访问层交换机、服务器的接入

汇聚交换机中兴ZXR105228

中兴

3个

25536元/台

8万元

负责与主交换机和楼层交换机互连

接入交换机中兴ZXR102952

中兴

20个

5376元/台

12万元

作为直接负责用户的接入交换机

路由器中兴ZXR10GER

中兴

1个

50000元/台

5万元

负责接入Internet

服务器

HPProliantDL585G2(AMD4GB)

惠普

4个

182000元/台

72.8万元

用于FTP、Web、E-mail、代理服务器

12芯室外多模光缆(62.5/125)

安普

800米

45元

3.6万元

主干网连接

8芯多模室外铠装光缆

立孚

2000米

28元

5.6万元

普通交换机连接

超五类双绞线

安普

1万米

300元/箱

9800元

用户和普通交换机连接

千兆光纤收发器OPONE

OPONE

20个

400元/台

8000元

用于收发光信号

硬件设备价格总和约为:

1,308,000元(¥)

表3.3-2硬件设备采购表

3.3.2软件方面:

(1)用户操作系统:

由于美国Microsoft公司推出的网络操作系统WindowsXP具有与有着广泛应用基础的WindowsServer2000个人计算机操作系统相似的操作方法,易学易用,已拥有了越来越多的用户群。

大量的软硬件生产商为WindowsXP开发了许许多多的软硬件产品,也使得WindowsXP有着比较广阔的发展前景。

在目前情况下建议采用MicrosoftWindowsNT4.0以上版本。

(2)Web服务系统:

选用WindowsXP下的IIS6.0信息服务系统。

另外也有许多免费的BBS电子公告、中文论坛、网络聊天软件可以在NT下安全运行。

(3)数据库软件:

建议采用SQLSERVER7.0以上版本。

(4)FTP服务软件:

ServerServ-U是一种被广泛运用的FTP服务器端软件,支持9x/ME/NT/2K等全Windows系列,设置简单,功能强大,性能稳定。

Serv-U不仅100%遵从通用FTP标准,也包括众多的独特功能可为每个用户提供文件共享完美解决方案。

可以设定多个FTP服务器、限定登录用户的权限、登录主目录及空间大小等,功能非常完备,具有非常完备的安全特性,支持SSlFTP传输,支持在多个Serv-U和FTP客户端通过SSL加密连接保护您的数据安全等。

(5)电子邮件服务系统:

电子邮件系统:

可采用Microsoft公司的ExchangeServer,为简便使用也可采用一些共享软件如Sharemail、Imail等,这些软件都是基于标准SMTP/POP3/IMAP4/LDAP协议的邮件服务器软件,用户界面简单直观,非常易于管理。

(6)网页维护制作软件:

Macrosoft公司的FrontPage2003、Macromedia公司的Dreamweaver、Flash都是很好选择。

(7)多媒体课件制作软件:

Macromedia公司的Authorware、Director,洪图多媒体著作工作等都有着非常友好的界面,使用方便,拥有着大量的用户,推荐使用。

(8)代理服务软件:

可采用WinGate3.05forNT,这是一个功能完善、性能稳定的代理服务软件,非常好用。

(9)工作站操作系统:

Windows2000或Linux。

(10)校园办公管理用软件:

选用省教委统一推荐使用的“共创校园办公管理信息系统”网络版。

(11)工作站其它应用软件:

文字处理、数据表格、图形处理、浏览器、电子邮件等都有许多大家熟悉并经常使用的软件。

服务器编号

服务器名称

硬件平台

操作系统

服务软件

Server1

WEB服务器

HPDL585G2

Windows2000Server

IIS6.0

Server2

FTP服务器

HPDL585G2

Windows2000Server

Serv-UFTPServer

Server3

E-mail服务器

HPDL585G2

Windows2000Server

MuseMailServer

Server4

代理服务器

HPDL585G2

Windows2000Server

SuperProxy

表3.3-3服务器软件系统

(12)推荐使用清华同方NetST3000WE系列防火墙,该防火墙拥有800M的吞吐量,保证了xxxxx的线速接入,200万的并发数保证了在病毒爆发等异常情况下也能正常运行。

3.4、LAN设计与服务器配置

网络VLAN设计

VLAN间的子网访问,可以在三层交换机上实现,子网间的通讯也可以在汇聚设备上实行,分流核心交换机的三层交换,优化了组网

VLAN号

VLAN名称

起始IP

子网掩码

说明

VLAN1

210.28.36.1

255.255.255.255

网管中心VLAN

VLAN10

JWC

210.28.36.6

255.255.255.224

教务处VLAN

VLAN20

DZS

210.28.36.32

255.255.255.224

党政办公室VLAN

VLAN30

TSG

210.28.36.58

255.255.255.192

图书馆VLAN

VLAN40

JSJX

210.28.36.120

255.255.254.128

计算机系楼VLAN

VLAN50

JTL

210.28.37.1

255.255.255.192

讲堂楼VLAN

VLAN60

JXL

210.28.37.64

255.255.255.192

机械楼VLAN

VLAN70

TML

210.28.37.128

255.255.255.192

土木楼VLAN

VLAN80

HYL

210.28.37.192

255.255.255.192

海洋学院楼VLAN

VLAN90

DHL

210.28.38.1

255.255.255.192

大活中心楼VLAN

VLAN100

ZL

210.28.38.64

255.255.255.192

教学主楼VLAN

VLAN110

DSJQ

210.28.38.128

255.255.255.192

第三教学区VLAN

VLAN120

SHQ

210.28.38.192

255.255.255.224

生活区VLAN

VLAN130

FWQ

210.28.36.2

255.255.255.248

服务器VLAN

表3.4-1 VLAN及IP编址方案

服务器配置

1.安装IIS

要配置web服务器,首先要先安装IIS(Internet信息服务),将XP安装盘放入光驱,打开“控制面板”,然后单击启动“添加/删除程序”,在弹出的对话框中选择“添加/删除Windows组件”,在Windows组件向导对话框中选中“Internet信息服务(IIS)”,然后单击“下一步”,按向导指示,完成对IIS的安装。

图3.4-1安装IIS组件

2.建立WEB站点并发布内容

步骤1为Web站点创建主页,单击"开始",单击"控制面板/管理工具/Internet服务器管理器",打开服务应用程序。

右击单击“默认Web站点”,选择“属性”即可设置并发布站点。

图3.4-2设置Web属性

步骤2添加新的主页默认文件名为“计算机系网站资源.html”,并移动到首部。

图3.4-3添加需要发布的网页

步骤3将主页复制到IIS的默认或指定的Web发布目录中。

默认Web发布目录也称为主目录,安装程序提供的位置是C:

\Inetpub\wwwroot。

步骤4在浏览器中输入http:

//111111111111/即可访问网站了。

(网络中的其他计算机亦可访问)

四、设计成果

1.设计了校内网的网络拓扑图;

2.完成了核心层,汇聚层,接入层的设计方案;

3.确定了设备选型及整体预算;

4.学会了WEB服务器的配置;

5.认真书写了课程设计报告。

5、设计心得

 

参考文献

ZOL产品报价网;

上海思创网络有限公司的《校内网解决方案》;

CSDN下载频道!

 

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 医药卫生 > 基础医学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1