ImageVerifierCode 换一换
格式:DOCX , 页数:10 ,大小:86.92KB ,
资源ID:24465573      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/24465573.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(一网情深网吧网络设计.docx)为本站会员(b****2)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

一网情深网吧网络设计.docx

1、一网情深网吧网络设计广东松山职业技术学院 计算机系课程设计报告设计名称:一网情深网吧网络工程设计专业班级:10计算机网络技术2班项目负责人:张钿组 员:吴来娇,张燕君,黄锐根系(院):计算机系设计地点:计算机楼305室一、 项目概述 2二、 网络设计的总体要求 31. 具体基本功能要求 32. 一网情深网吧网络设计原则 4三、 详细分析 51. 网络费用分析 52. 网络总体分析 63. 综合布线需求分析 64. 网络可靠性需求分析 75. 网络安全需求分析 7四、 网吧拓扑图 91.设备网络接口IP地址见下表: 92.VLAN划分如下表: 11五、 设备选型 111硬件设备选型 112. 软

2、件系统选购 12六、 Dfgh 12七、 12一、 项目概述一网情深网吧是一家拥有400左右信息点的中大型网吧,建设其网络系统的主要目标是让主干跑千兆,百兆交换到桌面,同时在网吧范围内建立一个以网络技术、计算机技术与现代信息技术为支撑的娱乐、管理平台,并将现行以游戏网为主的活动发展到多功能娱乐平台上来,以大幅度提高网吧竞争和盈利能力,建设成一流的高档网吧,为一网情深网吧网络系统的具体目标和任务做如下介绍: 1、 在一网情深网吧管辖范围内,采用标准网络协议,结合应用需求,建立一网情深网吧内联网,并通过中国电信/网通宽带与Internet相连;2、 在一网情深网吧内联网上建立支持娱乐活动的服务器群

3、(包括WWW、FTP、DNS、流媒体服务器、十六频道有线电视转播服务器组及SF和各种游戏战网服务器等),具有信息共享、传递迅速、使用方便、高效率等特点的处理系统;3、 视市场环境允许,向中、小型网吧及网络固定客户提供服务群资源有偿共享服务,在小范围内尝试为小私营企业主提供一体化网站解决方案(空间、域名、网站、数据库及更新等);4、 系统应用高可靠性、安全性、高速度低时延、可维护性和可扩充性,要具有良好的用户界面。二、 网络设计的总体要求1. 具体基本功能要求(1)建设安全的用户系统(2)建立主干跑千兆,百兆交换到桌面的网络连接(3)建立网吧内400信息点的网络综合布线(4)各个信息点以100M

4、交换到桌面(5)建设后的网络,以后可以顺利升级到1000M(6)给用户提供网页浏览,收发邮件,QQ聊天,网络游戏,网络教育,网上电影,网上其他各类服务(7)配置游戏服务器,电影服务器,VOD点播服务器(8)网吧内部设立高档服务区,具有较高配置的机器并优先分配带宽。2. 一网情深网吧网络设计原则(1)实用性和经济性:网吧一次性资金投入大,设备折旧快,因此,在网络的建设过程中,系统建设应始终贯彻面向应用,注重实效的方针、坚持实用、经济的原则(2)先进性和成熟性:我们只有采用当前符合国际标准的成熟的技术和设备,才能确保网络能适应将来网络技术发展的需要,保证在未来几年内占据主导地位(3)可靠性和稳定性

5、:在考虑技术先进性和开放性的同时,还应从系统结构,技术措施,设备措施,设备性能,系统管理,厂商技术及维修能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间(4)安全性和保密性:在系统设计中,既要考虑信息资源的充分共享,要更要注意信息的保护盒隔离,因此系统应分别针对不同的应用和不同的网络通信环境。采取不同 安全措施,包括系统的安全机制,数据存取的权限控制等(5)可扩展性和易维护性:为了适应系统变化的要求,必须充分考虑以最简便的方法,最低的投资,实现系统的扩展和维护。把当前先进性,未来可扩展性和经济可行性结合起来,保护以往投资,实现较高的总体性能价格比三、 详细分析1. 网络费

6、用分析(1)网络硬件设备:对于400台PC机的大中型网吧而言,无论对路由器和交换机都有比较高的要求,为满足各信息点的接入,采用一台千兆路由器,骨干网采取三层百兆交换机实现不同网段的划分,方便管理。这里路由器和交换机都采用思科设备。除此,还包括网络服务器、工作站、海量存储设备、UPS电源、集线器、网卡、布线设备及材料和一些辅助设备等。(2)软件购置:网络系统软件、数据库系统、外购应用系统、网络安全与防病毒软件、网络互连工具等(3)安装调试费用:包括网络设计、网络集成费用、设备安装和布线费用(4)通信线路租用费用:包括电信和网通两条租用线路(5)运行维护费用:网络系统安装运行后,后期的维护及扩展费

7、用2. 网络总体分析通过与用户的深入交流,了解其需求,并对其物理位置的分布情况,结合应用类型以及业务密集度的分析,大致估算出了网络数据负载、信息包流量及流向、信息流特征等元素,从而得到网络带宽要求,也勾画出了网络应采用的技术和骨干网络拓扑结构,以确定网络总体需求框架。这将会在以后的设计中作详细介绍。3. 综合布线需求分析对一网情深网吧进行实地考察后,了解其物理结构的分布情况,并实现电信走电信,网通走网通的策略路由,保证网络流量正常流通,解决由于数据走错路线造成网卡卡壳等现象。通过光电转换器连接出口路由器,出口路由器对内通过以太网双绞线连接网吧核心交换机。布线系统设计遵从国际(ISO/CEI11

8、801)标准,以单位网络机房为中心,采用快速以太网技术,按星形结构方式辐射。网吧范围内双绞线到桌面,以100M交换,为游戏、文件传输、视频应用等服务提供充足的桌面带宽;布线系统的信息出口采用国际标准的RJ45插座;同时使用三层交换机,采用VLAN技术,控制广播风暴,同时使用户方便在网络中移动。并采用多WAN接入实现双光纤接入,各接入线路间实现策略路由、负载均衡或线路备份等。4. 网络可靠性需求分析提高可靠性的措施有磁盘双工和磁盘阵列、双机热备容错、异地容灾和备份减灾等。具体的一些措施是可以在网络出口部署两台路由器,设置设备使其具有相互备份的功能,这样在网吧中准备两台出口路由器,当其中一台出现故

9、障的时候,能够将所有流量其切换到另一台路由器。另外,由于运营商线路可能出现故障,这时最好可以选择具备线路备份功能的路由器,这样当一条线路故障,马上可以自动切换到另一台备用线路。同时申请的两条线路(即电信和网通的两条线路),可以互为备份。在网吧内部,可以使交换机具备所有端口都能实现数据高速转发要求,双向百兆或者千兆的线速转发。这样,网吧内部各种服务器的访问可以实现快速和高效,使内部访问速度达到一个非常稳定的状态,这样,现在那些伤规模的网吧配置的各种游戏服务器,电影服务器和VOD点播服务器就可以状态非常好的工作了,解决了主要的内部服务器的访问瓶颈问题。以达到其自身的稳定可靠性。5. 网络安全需求分

10、析通过对网络方案的全面分析,找到目前网络方案可能存在的安全隐患,保证网络资源的完整性、可靠性和有效性。具体从以下几方面着手:(1)分析网络存在的弱点、漏洞与不当的系统配置(2)病毒防攻击外网攻击:一般是由网络黑客通过控制大量的中了木马病毒的傀儡计算机,通过互联网对网吧的路由器或光纤线路发动DDOS(分布式拒绝服务攻击)攻击造成网络堵塞或设备瘫痪,使网吧无法正常营业。内网攻击:由于系统漏洞层出不穷,网络病毒泛滥,加上各种针对网络的攻击软件均可在网上随处下载。使网吧的网络系统、服务器或路由器等关键设备,随时有可能成为被攻击的对象,导致网络性能下降甚至完全瘫痪,对网吧的正常营业造成极大的威胁。常用的

11、内网攻击有ARP、DDOS和网络蠕虫等攻击方式。ARP欺骗病毒目前比较流行,它伪造网关,建立一个假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上午。这些基本的攻击和病毒进入的途径,都可以通过路由器本身来避免,可以选择具有防攻击的功能的路由器,可以防范常见的攻击,比如DOS/DDOS攻击、MPFlood攻击、地址扫描、端口扫描等等,还可以具有防止ARP欺骗的功能。这样在网络环境本身的完善上做工作,尽最大可能的减少病毒对网吧网络环境的影响。(3)定网络安全边界,确保租用线路的安全,并在关键设备前架设防火墙,在PC上安装过滤软件,通过交换机过滤DDoS攻击等。四、 网吧拓扑图 1

12、.设备网络接口IP地址见下表:设备接口IP地址连接到RG-R2632-RAFa0/0222.222.222.2/30流控设备Se1/210.1.1.1/30RG-R2632-RB的Se1/2RG-R2632-RBFa0/010.1.1.3/30RG-S3760-SW3-B的Fa0/1Se1/210.1.1.2/30RG-R2632-RA的Se1/2RG-S3760-SW3-AFa0/110.1.1.4/30RG-R2632-RB的Fa0/0Fa0/2192.168.50.1/24FTP服务器Fa0/3192.168.50.2/24流媒体服务器Fa0/4192.168.50.3/24Web服务器

13、VLAN 10192.168.10.254/24普通专区VLAN 20192.168.20.254/24VIP专区VLAN 30192.168.30.254/24情侣专区VLAN 40192.168.40.254/24对战专区VLAN 50192.168.50.254/24服务器群Fa0/21RG-S2126-SW2-C的Fa0/24Fa0/22RG-S2126-SW2-D的Fa0/24Fa0/23RG-S3760-SW3-B的Fa0/23Fa0/24RG-S3760-SW3-B的Fa0/24RG-S3760-SW3-BFa0/1192.168.50.4/24监控计费服务器Fa0/21RG-S

14、2126-SW2-A的Fa0/24Fa0/22RG-S2126-SW2-B的Fa0/24Fa0/23RG-S3760-SW3-A的Fa0/23Fa0/24RG-S3760-SW3-A的Fa0/24RG-S2126-SW2-AFa0/24RG-S3760-SW3-B的Fa0/21RG-S2126-SW2-BFa0/24RG-S3760-SW3-B的Fa0/22RG-S2126-SW2-CFa0/24RG-S3760-SW3-A的Fa0/21RG-S2126-SW2-DFa0/24RG-S3760-SW3-A的Fa0/22FTP服务器网卡192.168.50.253/24RG-S3760-SW3-

15、A的Fa0/2流媒体服务器网卡192.168.50.252/24RG-S3760-SW3-A的Fa0/3Web服务器网卡192.168.50.251/24RG-S3760-SW3-A的Fa0/4监控计费服务器网卡192.168.50.250/24RG-S3760-SW3-B的Fa0/12.VLAN划分如下表:设备接口VLAN ID分区RG-S3760-SW3-AFa0/1-350服务器群RG-S3760-SW3-BFa0/150服务器群RG-S2126-SW2-AFa0/1-2210普通专区RG-S2126-SW2-BFa0/1-2220VIP专区RG-S2126-SW2-CFa0/1-2230情侣专区RG-S2126-SW2-DFa0/1-2240对战专区五、 设备选型1硬件设备选型设备型号数量(台)价格路由器RG-R26322交换机RG-S37602RG-S21264服务器RG-RCMS4防火墙Cisco ASA55051流控设备A2801PC机联想4002. 软件系统选购软件名称软件版本软件数量软件价格认证系统计费系统Window XP系统防火墙系统审计系统六、 Dfgh七、

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1