ImageVerifierCode 换一换
格式:DOCX , 页数:12 ,大小:216.84KB ,
资源ID:12599556      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/12599556.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(小型校园网的规划与设计.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

小型校园网的规划与设计.docx

1、小型校园网的规划与设计综合课程设计报告题目:小型校园网的规划与设计 班级:网络061 *学号:* *完成日期:2009年 12月 30日一、设计内容二、设计目标三、需求分析3.1校园网应提供如下功能:(1)连接校内所有教学楼、实验室、办公楼中的PC。(2)提供丰富的网络服务,实现广泛的软件,硬件资源共享,包括:(A)提供基本的Internet网络服务功能: (B)提供校内各个管理机构的办公自动化:(C)全校共享软件库服务,避免重复投资,发挥最大效益。(D)提供CAI教学和科研的便利条件。(E)经广域网接口,提供国内外计算机系统的互连,为国际间的信息交流和科研合作,为学校快速获得最新教学成果及技

2、术合作等创造良好的信息通路。3.2校园网络系统设计方案应满足如下要求:网络方案应采用成熟的技术,并尽可能采用先进的技术;采用国际统一标准,以拥有广泛的支持厂商,最大限度的采用同一厂家的产品;方案应合理分配带宽,使用户不受网上“塞车”的影响;应充分考虑未来可能的应用,如桌面将承受大型应用软件和多媒体传输需求的压力;该网络方案要具有高扩展性。能为用户未来数目的扩展具有调整、扩充的手段和方法;该网络应是面向连接的,能够实现虚拟网(VLAN)连接;考虑对用户现有网络的平滑过度,使学校现有陈旧设备尽量保持较好的利用价值;3.3 校园网对网络设备的要求:高性能;所有网络设备都应足够的吞吐量;高可靠性和高可

3、用性;应考虑多种容错技术;可管理性;所有网络设备均可用适当的网管软件进行监控、管理和设置;采用国际统一的标准;四、设计思想4.1校园网拓朴结构的总体描述图1 图我们对本校园网的主干网络设备的选择初步确定如下(见附图一):网络建设将采用新型的背板堆叠技术,根据功能区划分由Intel Express 510T交换机组成4-6个交换机组。适当的分配堆叠数量,提供600个100M交换端口,所有工作站都通过100M网卡连接到交换机组上,使100M交换到桌面。交换机组采用GB2模块与Intel Express Gigabit Switch 千兆交换机相连。这样,在交换机组之间可达到1000M的带宽,而同一

4、交换机组内部可达到最高15Gbps的带宽。中心计算机房的Web服务器、E-mail服务器、文件服务器、影视服务器等设备直接与1000M交换机上的100M以太网模块连接。与Internet的连接采用一台Intel Express 9100 Routers路由器,通过DDN线路与Internet相连。网络结构示意图在不改变网络技术情况下的扩展方式:随着网络流量的增加,主干网上1000M交换机的带宽压力不断提高。这时我们可以采用Intel Express Gigabit Switch交换机特有的冗余连接特性,增加一台1000M交换机。并在这两个1000M交换机之间建立多条连接。这样不仅提供了更大的带

5、宽(最高可达32Gbps),同时又增强了主干网段的连接刚性,还增加了更多的1000M交换端口,为以后增加更多的服务设备提供了良好的扩充余地。扩展结构示意图 考虑未来ATM应用的增加,以及ATM网与现有以太网的无缝连接,分期分批的进行ATM技术的应用:1.ATM向桌面扩展2.若干需要基于ATM应用如视频会议的PC,以ATM工作组交换机互连,如:FORE RUNNER LE25 。利用其155M 上联端口,与Intel 500系列交换机OC-3 ATM上联模块连接,利用局域网仿真技术,ATM网与原有以太网平滑连接。ATM向桌面扩展3.建立ATM主干网未来随着网络中多媒体应用的大量增加,以及考虑到与

6、第二代Internet (以ATM交换设备作为通信主干)的连接,将网络主干升级为双主干,现有网络设备可通过OC-3 ATM上联模块与主干ATM中心交换机如FORE ESX-3000交换机连接。原有Intel千兆交换机与ATM主干交换机上的以太网模块连接,建立主干交换机之间的冗余通道。大量多种类型的数据通信以FORE ESX-3000交换机与Intel千兆交换机的强大背板作为支持,并且将多媒体的应用扩展到所有桌面PC。建立ATM主干网4.2校园网采用的协议标准本校园网以TCP/IP 为主要协议,因为TCP/IP协议簇是美国国防部门制定的一套计算机网络协议,是目前众多计算机网络最流行的协议,以它为

7、基础组建的Internet网是目前国际上规模最大的计算机网间网,它虽不是国际标准,但却是一种事实上的工业标准协议,采用TCP/IP为网络主要协议,可保证与ChinaNET和Internet保持一致,还可支持IPX,DECNET等其它协议。真正实现于国际互联网的无缝连接。从计算机网络通讯的观点来看,TCP/IP网络实质上可称为IP网络,它是由许多IP网关(或称为IP路由器)通过若干直接连通的通信线路(点到点通信)形成一个计算机通信网络。在IP网点上再接入主机,子网便构成一个互联的计算机网络,这些安装了TCP/IP的各类计算机间需要通信时,它就不再要求设置协议转换开关,而且主要的网络服务都可建立在

8、TCP/IP服务器上。五、具体实现1 IP地址规划由于分配给该大学校园的IP地址远远不能满足需求,因此这些IP地址主要用于向因特网发布信息和进行科学研究之用。而对于大学内部教学、科研、办公用的校园网,我们就需要采用NAT技术,根据RFC1597建议从专用的IP地址段中取出一个B类地址进行规划即可。例如,我们可以取192.168.0.0/24,将其分配给各个学院。假定我们划分254个子网,每个子网容纳的主机数量达510台。具体分配方案如下。子网划分:前缀24比特子网的IP地址范围子网0192.168.00000000.XXXXXXXX/192.168.0.0/24子网1 00000001/192

9、.168.1.0/24子网2 00000010/192.168.2.0/24子网3 00000011/192.168.3.0/24子网254 11111101/192.168.254.0/242网络设备的选择和配置(1) 主干交换机主干交换机是指连接服务器及楼与楼之间、层与层之间的数据交换设备。对主干交换机基本设备的选型及其阶段性的扩展需求进行总体的合理规划。 第一期要求连接就达600个网络站点,应用对主干服务器的访问及其数据流量对主干带宽要求很高,通过以上分析,所以我们在INTEL EXPRESS 500系列百兆堆叠交换机组的基础上采用世界上目前第一个真正已经投放市场的千兆模块把百兆交换机组

10、通过光纤相连到Intel Express Gigabit千兆交换机上,通过千兆交换机实现和WEB服务器千兆带宽的主干连接。在第二期中,我们将面临着对主干带宽的更高要求,因此我们将使用2台千兆交换机通过4GB高速通道来实现千兆交换机冗余连接,使网络主干带宽比第一期增长一倍。接入交换机的定型 我们采用交换机而不使用共享式集线器到桌面是由于学校实际使用情况是主要表现在集中突发性,即学生同时使用同一软件的情况比较多,如果使用共享到桌面,网络就会产生拥阻而影响速度,因此在校园网中应使用百兆交换到桌面。我们认为学校在十兆与百兆交换机中应选择百兆交换,因为10兆虽然在目前校园网络使用中刚刚能达到要求,但是已

11、经不适应功能越来越强的计算机与新的应用软件的发展,更不适应更快的计算机通讯产品的要求,将成为它们之间最大的瓶颈。 因此我们将采用Intel Express 510T Switches作为校园网工作组级接入交换机,直接连接学生站点。通过Intel先进的、独特的堆叠背板技术(SST)将第一期的600个站点分成若干个网段,即3-6个510T交换机堆叠在一起的独立组群,这样就在每个交换组中最多144个站点提供高达15Gb的带宽,因此形成的交换网络就能够满足不断增长的流量需求。 另外我们通过虚网技术,使每个教室或每个年级之间的互访得到有效的管理和控制,提高网络的安全性。 以合理价格实现工作组与终端设备的

12、100Mbps连接的可扩展交换器,Intel Express 510T是将专用快速以太网式的性能扩展到整个网络的理想选择,它可使用户的终端设备服务器及其它网络设施享受这种高性能的解决方案。这种高性能的解决方案可随网络的成长而自由地扩展。服务器网卡的定型千兆服务器专用网卡 在一期工程中,我们建议学校在Internet应用教学中,采用定期下载,内部浏览的原则,因此WEB服务器是学校内部Intranet浏览和连接Internet服务器,学生站点对其访问在相应教学时段对的数据流量相对来说比较大。要求园区级服务器能够提供足够的连接带宽。Intel Express PRO/100服务器网卡是唯一一种支持标

13、准10BASE-T、100BASE-TX、和100BASE-FX以太网的网卡。这是一种智能的网卡,它能够利用其内置的Intel i960 RP处理器最大限度地优化服务器资源。它的独特性能包括:动载平衡(Load Balance)技术,支持网络负载均衡。网卡容错(AFT)功能,可以增加链路冗余性,提高可用程度。高性能驱动程序,包括Windows NT*(NDIS 4.0)和NetWare*(ODI3.3)。通过RJ-45和MII连接器支持100Base-TX和100Base-FX;支持全双工和半双工操作。5.3网络布线水平系统走线示意图:垂直主子系统示意图:管理子系统的设计:管理子系统安排在每层

14、的竖井附近处,以节省线缆长度及客户的投资。铜缆主干采用8001025五类大对数电缆。设备间子系统语音及数据的主设备间子系统均位于1层的设备机房内,主干线路经过主跳线架(MDF)连接到各系统主机系统 本层数据主配线架采用全机柜式快接式配线架配置: FPatchMAX-GS2160语音主配线架采用F110PB2-900FT设备间数据主配线架全部采用光纤配线架机柜安装建筑群子系统采用管道电缆、电缆沟或直埋方式使用光缆连接建筑物与建筑物的设备间子系统。5.4网络应用系统平台设计Windows Server 2003 作为微软有史以来最强大的操作系统平台,已于5月23日在中国正式发布。Windows S

15、erver 2003是一个全面的,完整的,和可靠的服务器操作系统,他减少了成本,增加了计算操作的效率,帮助IT人员事半功倍。1. 便于部署、管理和使用2. 安全的基础结构3. 企业级可靠性、可用性、可伸缩性和性能4. 增强和采用最新技术,降低了 TCO5. 便于创建动态 Intranet 和 Internet Web 站点6. 用 Integrated Application Server 加快开发速度7. 便于查找、共享和重新利用 XML Web 服务8. 稳定的管理工具9. 降低支持成本,增强用户功能10. 利用全球伙伴和认证专业人士网的专家知识5.5网络安全规划设计5.5.1安全系统 防

16、火墙随着INTERNET的迅速发展,如何保证信息和网络的自身安全性问题,尤其是在开发互联环境中进行商务等机密信息的交换中,如何保证信息存取和舆中不被窃取篡改,已成为企业非常关注的问题。作为开放安全企业互联盟(OPSEC)的组织和倡导者之一,CHECKPOINT公司在企业级安全性产品开发方面占有世界市场的主导地位,其FIREWALL-1防火墙产品在市场占有率上已超过44%,世界上许多著名的大公司都已成为OPSEC的成员或分销CHECKPOINT FIREWALL-1产品。CHECKPOINT防火墙FIREWALL-1 V3.0的主要特点分为三大类,第一类为安全性类, 包括访问控制、授权论证、加密

17、、内容安全等;第二类是管理和记帐包括安全策略管理、路由器安全管理、记帐、监控等;第三类为连接控制,主要为企业消息发布的服务器提供可靠的连接服务,包括负载均衡、高可靠性等。由于学校在第一期工程完工之后,大量的数据库和重要软件尚处于建设之中,还不会引起黑客的注意。因此我们建议在一期工程中通过Intel路由器含有的一些基本的防火墙功能来实现,即暂不使CHECKPOINT防火墙技术。5.5.2网络管理网络管理是网络组建中不可缺少的重要组成部分。一个良好的网络管理系统可以帮助用户在很大程度上优化网络结构,预防和及时排除故障,减少网络维护费用。Alcatel公司网络管理软件功能非常全面。下面分几个方面进行

18、阐述。网络设备管理 网络设备在网络里包括了众多的交换机,集线器,网卡,路由器,网络电缆,服务器,存储设备。网络设备的管理在大型网络里变得相当重要。数据网络技术正在不断变革。许多网络已经采用以太网、令牌环网、快速以太网、FDDI、CDDI、ATM、帧中继技术和千兆位以太网技术。Alcatel的任何介质的交换产品OmniSwitch、OmniS/R、OmniStack和PizzaSwitch允许各个机构把任何或所有上述技术集成到单个网络中。通过Alcatel提供的X-Vision管理软件包,管理员可以对采用Alcatel解决方案的网络上的交换机、介质和服务进行管理。 X-Vision允许各个机构通

19、过一系列直观的应用程序管理园区网、企业网和小型办公室网络。通过使用X-Vision,管理员可以建立VLAN,监视其网络,配置其ATM网络,管理其Alcatel交换机。X-Vision采用简单网络管理协议(SNMP),并与HP OpenView等业内标准平台集成,为任何机构提供一个完整的网络管理解决方案。 X-Vision通过各种专门的应用提供完整的网络管理功能。应用模块化还允许管理员针对每个特定网络选择专门的管理任务,同时从单个中央管理站中对网络进行全面控制。网络系统状态监控 网络系统状态监控是一个复杂的工程,大型网络随时都可能由于一个操作,设备失效等而崩溃。 网络系统状态如网络交通量,网络协

20、议交通量,服务器交通量,网络平均延迟等,这些参数直接反映了网络系统的整体运行状态。Alcatel强大的Network Monitor使用SNMP(简单网络管理协议)标准,从企业中的Alcatel交换机上收集数据,允许各个机构主动地对网络进行管理。它功能强大而又非常灵活,既可以监视以太网、令牌环网、FDDI、CDDI、快速以太网和千兆以太网等传统LAN介质中的帧,还可以监视ATM信元和帧中继数据。 Network Monitor使用网络管理员确定的标准,从LAN和WAN中的Alcatel交换机上(经过帧中继和ATM)收集统计数据。网络管理员可以根据物理端口和交换机或虚拟端口查看收集的数据。管理员可以获得他们希望的细节等级,根据管理员的需要,这些细节既可以非常广泛,也可以十分集中。六、附录

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1