ImageVerifierCode 换一换
格式:DOCX , 页数:36 ,大小:395.51KB ,
资源ID:2395361      下载积分:12 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/2395361.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(网络工程课程设计报告.docx)为本站会员(b****1)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

网络工程课程设计报告.docx

1、网络工程课程设计报告网络工程课程设计报告题目:白云区第二中学校园网络系统设计专 业: 网络工程 班 级: 081 设计时间: 2011-1-8 学 号: 080712110204 学生姓名: 王万 指导教师: 张文勇计算机科学与信息学院2012年 1 月 8日第一章 需求分析1.1 建设目标随着网络的不断发展,校园应用中数据、话音、视像等多媒体传输需要的逐渐增加,校园网建设正向高速化,智能化方向发展。随之而来的是校园网用户对资源共享,多媒体教学、数据安全保障、高速网络交换以及未来网络扩展等等的需求日益增长,成为新一代高速,安全校园网建设亟待解决的问题。因此,建设一个满足学校现状和未来应用需求的

2、高效网络,成为提高学校信息化应用水平和整体投资效益的关键。1.2 建设原则 1.实用性:网络建设的首要原则。2.先进性:网络建设要具有超前意识,具有先进的设计思想、网络结构、软硬件设备以及使用先进开发 。3.开放性:开放的系统才是具有生命的系统。4.可扩展性:需求会不断变化,网络系统的建设是逐步进行的,网络将在规和性能两方面进行一定程度上的扩展。5.安全性:确保系统内部的数据、数据访问传输信息的安全的,避免非法用户访问和攻击。6.可靠性:保证系统不间断为用户提供服务。7.可管理性:提供灵活的管理平台能够对各设备进行统一管理。8.最佳性价比:从总体上看,网络设计目标的关键在于成本与性能的权衡。1

3、.3 功能需求用户需求决定了校园网络系统的特性,按照用户的要求,校园网系统应该实现以下基本功能:强大信息资源的共享。电子邮件系统。语音/传真服务。图书馆查询系统。文件传输服务。办公自动化。多媒体教学、远程教学,视频会议。VOD视频点播系统。1.4 性能需求校园网对网络系统的性能需求,可归纳如下:先进性和成熟性网络建设设计既要采用先进的概念、技术和方法,又要注意结构、设备、工具的相对成熟。不但能反映当今的先进水平,而且具有发展潜力,能保证在未来若干年内占主导地位,保证学校网络建设的领先地位。可靠性和稳定性在考虑技术先进性和开放性的同时,还应从技术措施、设备性能、系统管理、厂商技术支持及保修能力等

4、方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间。可扩展性和可管理性骨干节点设备的性能具有向上扩展的能力,以备将来更高带宽和应用的需要,同时,整个校园网将采用集中式管理,能够监控网络的运行,并能找出网络节点的故障所在,迅速恢复用户的应用。安全性由于整个学院的管理事务都将放在校园网上,不同部门的重要数据将要求绝对安全,可访问与不可访问将严格限制。校园网和互联网之间的数据流也将严格限制。1.5 服务管理需求系统要对网络资源的访问提供完善的权限控制,并且具有防止及便于捕杀病毒功能,以保证网络使用安全。系统要对接入因特网的各网络用户进行权限控制。1.6 安全需求系统必须具有高度的保密机

5、制,灵活方便的权限设定和控制机制,以使系统具有多种手段来防备各种形式的非法侵入和机密信息的泄露。采用的系统必须具有安全、高效,开放,不易受病毒感染的优点,以保证系统可靠,安全,高效的运行。1.6.1 网络的基本安全需求满足基本的安全要求,是该网络成功运行的必要条件,在此基础上提供强有力的安全保障,是网络系统安全的重要原则,网络内部部署了众多的网络设备,服务器,保护这些设备的正常运行,维护主要业务系统的安全,是网络的基本安全需求,网络的基本安全要求主要表现为: 1. 网络正常运行,在网络受到攻击的情况下,能够保证网络系统正常运行。2. 网络管理/网络部署的资料不被窃取。3. 具备先进的入侵检测及

6、跟踪体系。1.6.2 应用系统的安全需求与普通网络应用不同的是,应用系统是网络的核心,对于应用系统应该有最高的网络安全措施,应用系统的安全体系包括:1. 访问控制,通过对特定网段,服务建立的访问控制体系,将绝大多数的攻击阻止在到达攻击目标之前。2. 检测安全漏洞,通过对安全漏洞的周期检查,即使攻击可到达攻击目标,可使绝大多数攻击无效。3. 攻击监控,通过对特定网段,服务建立的攻击监控体系,可实时监测出绝大多数攻击,并采取相应的行动。4. 加密通信主动的加密通信,可使攻击者不能了解,修改敏感信息。(如财务部门)5. 备份和恢复,良好的备份和恢复体制,可在攻击造成损失时,尽快地恢复数据和系统服务。

7、6. 建立安全监控中心,为信息系统提供安全体系管理,监控,维护及紧急情况服务。1.7 组网技术分析目前在学校的各教学楼、图书馆、各党政领导部门都使用网络进行大量统计、分析和管理等工作。为了适应教学、科研和管理工作的需要,加强校内各部门之间的信息交流和共享,提高工作效率和水平,有必要建立一个全校范围内、有效、实用且快速的网络环境。1.7.1传统以太网络技术早期局域网技术的关键是如何解决连接在同一总线上的多个网络节点有秩序的共享一个信道的问题,而以太网络正是利用载波监听多路访问/碰撞检测(CSMA/CD)技术成功地提高了局域网络共享信道的传输利用率,从而得以发展和流行的。特别是近几年交换式以太网和

8、100M快速以太网产生和应用,使以太网络成为当今局域网应用较为广泛的主流技术之一。然而,以太网络在发展早期所提出的共享带宽、信道争用机制限制了网络后来的发展,即使是近几年发展起来的链路层交换技术(即交换式以太网技术)和提高收发时钟频率(即快速以太网技术)也不能从根本上解决这一问题,具体表现在:1、不提供服务质量保证(Quality of Service)2、带宽利用率较低除以上两点以外,以太网传输机制所固有的对网络半径、冗余拓扑和负载平衡能力的限制以及网络的附加服务能力薄弱等等,也都是以太网络的不足之处。但以太网以成熟的技术、广泛的用户基础和较高的性能价格比,仍是传统数据传输的网络应用中较为优

9、秀的解决方案。1.7.2千兆以太网络技术千兆位以太网(Gigabit Ethernet)是IEEE 802.3以太网标准的扩展,传输速度为每秒1000兆位(即1Gbps)。应用于大型校园网,能把现有的10Mbps以太网和100Mbps快速以太网连接起来。千兆位以太网支持交换机之间、交换机与终端之间的全双工连接,支持共享网络的半双工连接方式,使用中继器和CSMA/CD冲突检测机制。千兆位以太网联盟(GEA)为千兆位以太网的应用提出以下几种方案:1. 更新快速以太主干网:更换核心交换机,全面提高原有网络性能。2. 用于交换机到服务器链路:服务器使用千兆位以太网卡,直接与千兆位以太网交换机相接,提供

10、每秒百万个包的处理能力。3. 千兆位以太网到桌面台式机。高性能工作站安装千兆位以太网卡,直接与千兆位以太网相连。4. 用于交换机之间的链路。千兆位以太网交换机用光纤相接,提供一条高性能主干线路。5. 更新FDDI主干:保留现有光缆,提高带宽10倍。1.7.3 ATM网络“ATM(异步传输模式)”这一名词最早就为与电话中继通讯中常用的技术“STM(同步传输模式)”相对应而产生的,它既汲取了话务通讯中电路交换的“有连接”服务和服务质量保证,又保持了以太、FDDI等传统网络中带宽可变、适于突发性传输的灵活性,从而成为迄今为止适用范围最广、技术最先进、传输效果最理想的网络互连手段。概括起来,ATM技术

11、具有如下特点:1、实现网络传输有连接服务,实现服务质量保证(QoS);2、交换吞吐量大;3、带宽利用率高;4、具有灵活的组网拓扑结构和负载平衡能力,伸缩性、可靠性极高; 5、局域网与广域网技术统一。ATM是现今唯一可同时应用于局域网、广域网两种网络应用领域的网络技术,两种技术的统一是网络未来发展的趋势,也是实现宽带综合业务数字网(B-ISDN)这一计算机网络未来的宏远目标,具有广阔的发展前景。ATM是一个在现有技术水平上已获得成熟的发展、同时兼具有新技术所特有的勃勃生命力的技术。不过,ATM有一个不足之处就是,采用ATM技术来构建网络主干,需要较高的成本。其经济可行性较差,对白云区第二中学所建

12、的中等规模偏小的校园网络就更是如此。根据白云区第二中学的网络建设资金以及网络应用信息流量的实际情况,我们设计了一套基于千兆以太网主干技术的校园网方案,它以1000Mbps以太网交换技术为主干,可以做到1000Mbps全光缆到二级交换机,100Mbps到桌面。它能很好地支持白云区第二中学的校园内部的网络通信以及与CERNET其它节点的信息交互,而且在性能有很大的优势,而且价格上并不贵多少,是一种比较先进的校园网络解决方案。第二章 逻辑设计2.1网络拓扑规划根据对白云区第二中学的校园实际情况,以及项目的需求分析,对白云区第二中学校园进行网络拓扑规划。要求基本符合需求分析,符合进行设备的布局。2.1

13、.1 物理分布图图2.1 白云区第二中学校园平面图2.1.2 网络拓扑 图2.2 白云区第二中学校园网络拓扑图2.2 IP规划2.2.1 网络地址分配各部门的设备的IP地址在网络拓扑图上已经标出,下面做简略介绍,如表2-1。2.2.2 IP规划及VLAN划分而在综合楼中有着多个部门间的关系需要划分vlan,这是工作部门属性的需要。VLAN划分采用接入层基于物理端口,把综合楼中的网络划分成9个VLAN,每个VLAN对应一个子网,把相应的综合楼内的交换机改为一下几个vlan:办公室,教务处,教研处,思教处,团委,工会,总务处,保卫科,年级部。设备型号数目IP地址代理服务器IBM X235 8685

14、-11X1台S0 199.16.110.6/24E0 195.26.120.8/24DNS服务器IBM X235 8671-21X1台198.66.97.17/24FTP服务器IBM X235 8671-21X1台198.66.97.49/24WEB服务器IBM X235 8685-11X1台198.66.97.30/24中心交换机CISO WS-C4948-S1台S0 195.26.120.9/24VLAN用交换机CISCO WS-C2960-48T多台具体看表防火墙DCFW-1800S-L 1个S0 211.69.10.3/24E1 198.66.76.8/24E0 199.16.110.

15、5/24DMZ区交换机CISCO WS-C3750-24TS-E1台S0 198.66.76.10/24E0 198.66.97.18/24E1 198.66.97.50/24E2 198.66.97.66/24路由器CISCO 28511台E0 211.69.10.1/24S0 216.22.78.2/24表2-1网络地址分配信息点VLAN网络号IP子网1管理办公室2192.168.1/24192.168.1.1254教务处3192.168.2/24192.168.2.1254教研处4192.168.3/24192.168.3.1254思教处5192.168.4/24192.168.4.1254团委6192.168.5/24192.168.5.1254工会7192.168.6/24192.168.6.1254总务处8192.168.7/24192.168.7.1254保卫科

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1