ImageVerifierCode 换一换
格式:DOCX , 页数:50 ,大小:138.20KB ,
资源ID:26419488      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/26419488.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(XX学生公寓网络改造可行性研究报告.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

XX学生公寓网络改造可行性研究报告.docx

1、XX学生公寓网络改造可行性研究报告计算机网络工程实训报告XX学生公寓网络改造可行性研究报告 学 院: 职业技术学院 专 业: 计算机科学与技术 班 级: 学 号: 学生姓名: 指导教师: 2010年 7 月 6 日第一章 绪论 41.1 学生公寓网络及概述 41.1.1 贵州大学XX校区学生公寓网络工程背景 41.1.2 网络工程概念及定义 41.1.3 学生公寓网络改造工程的特点与优势 51.1.4 网络工程的体系结构 51.1.5 网络改造工程的建设目标 61.2 学生公寓网络改造工程的阶段任务 61.2.1 学生公寓网络改造工程布线阶段 61.2.2 学生公寓网络改造工程的设备安装及调试

2、 71.2.3 学生公寓网络改造后测试 221.2.4 学生公寓网络工程的验收阶段 231.3 学生公寓网络改造工程建设的重要意义 231.4 国内计算机网络建设的现状 231.4.1 国内计算机网络发展迅速 231.4.2 学生公寓网络改造工程的主要问题 24第二章 学生公寓计算机网络网络改造的原则与策略 242.1 学生公寓网络改造工程的指导思想和原则 242.1.1 指导思想 242.1.2 建设原则 242.1.3 建设策略 242.2 组织结构和队伍 242.2.1 组织结构和队伍 242.2.2 管理与技术人员队伍建设 25第三章 学生公寓网络改造工程的平台结构研究 263.1 计

3、算机网络技术选型 263.1.1 技术选择的原则 263.1.2 技术路线 263.1.3 设备选型 263.2 运用系统集成 263.3 学生公寓网络工程的信息建设与共享 26第四章 学生公寓网络改造工程的可行性研究 274.1 学生公寓网络改造工程有何运用建设与集成 274.1.1 信息标准建设 274.1.2 统一数据库平台 274.1.3 统一门户平台 274.1.4 统一身份认证平台 274.1.5 应用系统集成 274.2 学生公寓网络改造的安全体系设计 28第五章 网络工程的实施 295.1 实施管理机构 295.2 施工准备 295.3 竣工验收 305.4 实施进度表 305

4、.4.1 横道图 305.4.2 进度网络图 31第六章 学生公寓网络改造工程费用概算 326.1 设备费用 326.2 设备费 326.3 软件费 326.4 材料费 326.5 人工费 336.6 管理费 336.7 监理费 336.8 培训费 34第七章 总结 35一绪论1.1学生公寓网络及概述 1.1.1贵州大学XX校区学生公寓网络工程背景1.1.2网络工程概念及定义1.1.3学生公寓网络改造工程的特点与优势1.1.4网络工程的体系结构1.1.5网络改造工程的建设目标1.2学生公寓网络改造工程的阶段任务1.2.1学生公寓网络改造工程布线阶段1.1、学生公寓网络及概述1.1.1、贵州大学

5、XX校区学生公寓网络工程背景随着网络的不断发展,校园应用中数据、话音、视像等多媒体传输需要的逐渐增加,校园网建设正向高速化,智能化方向发展。随之而来的是校园网用户对资源共享,多媒体教学、数据安全保障、高速网络交换以及未来网络扩展等等的需求日益增长,成为新一代高速,安全校园网建设亟待解决的问题。因此,建设一个满足学校现状和未来应用需求的高效网络,成为提高学校信息化应用水平和整体投资效益的关键。1.1.1.1用户的应用需求用户需求决定了校园网络系统的特性,按照用户的要求,校园网系统应该实现以下基本功能: 强大信息资源的共享。 电子邮件系统。 语音/传真服务。 图书馆查询系统。 文件传输服务。 办公

6、自动化。 多媒体教学、远程教学,视频会议。 VOD视频点播系统。1.1.1.2通信需求广域网的通信主干采用网段间使用已铺好的光纤线路,链路成和网络层采用远程路由结构,这是由于路由技术可处理多种网络协议,管理能力强,可平衡数据流量,对其作优先级处理,易于连接多种通信介质和远程网络,能形成复杂拓扑结构网络。1.1.3学生公寓网络改造工程的特点与优势是否在学校采用最先进的信息和传播技术是一个有决定性意义的问题,而且十分重要的是,学校应该处于影响整个社会深刻变革的中心地位。 随着计算机多媒体和网络技术的不断发展与普及,校园网信息系统的建设,是非常必要的,也是可行的。学生公寓网络改造工程的特点和优势主要

7、表现在:1)、能够满足校园网信息系统已经发展到了与校际互联、国际互联、静态资源共享、动态信息发布、远程教学和协作工作的基本要求,能满足发展对学校教育现代化的建设提出的高要求。2)、能够满足教育信息量的不断增多,使各级各类学校、家庭和教育管理部门对教育信息计算机管理和教育信息服务的要求得到满足。3)、能够满足现代教育改革的需要。在校园网中将计算机引入教学各个环节,从而引起了教学方法,教学手段,教学工具的重大革新。对提高教学质量,推动我国教育现代化的发展起着不可估量的作用。网络又为学校的管理者和老师提供了获取资源、协同工作的有效途径。毫无疑问,校园网是学校提高管理水平、工作效率、改善教学质量的有力

8、手段,是解决信息时代教育问题的基本工具。4)、随着各级政府对教育的投入不断加大;计算机技术的飞速发展,使相应产品价格不断下降;同时人们的认识水平和经济实力不断提高。大量计算机进入学校和家庭,使得计算机用于教育信息管理和信息服务是完全可行的。1.1.4网络工程的体系结构现代网络结构化布线工程中多采用星型结构,主要用于同一楼层,由各个房间的计算机间用集线器或者交换机连接产生的,它具有施工简单,扩展性高,成本低和可管理性好等优点;而校园网在分层布线主要采用树型结构;每个房间的计算机连接到本层的集线器或交换机,然后每层的集线器或交换机在连接到本楼出口的交换机或路由器,各个楼的交换机或路由器再连接到校园

9、网的通信网中,由此构成了校园网的拓补结构校园网采用星形的网络拓扑结构,骨干网为1000M速率具有良好的可运行性、可管理性,能够满足未来发展和新技术的应用,另外作为整个网络的交换中心,在保证高性能、无阻塞交换的同时,还必须保证稳定可靠的运行。因此在网络中心的设备选型和结构设计上必须考虑整体网络的高性能和高可靠性,我们选择热路由备份可以有效地提高核心交换的可靠性。传输介质也要适合建网需要。采用1000M光纤,保证了骨干网络的稳定可靠,不受外界电磁环境的干扰,覆盖距离大,能够覆盖全部校园。1.1.5网络改造工程的建设目标明确网络改造工程的建设目标,是对整个网络的总体设计,首先要进行对象研究和需求调查

10、,明确学校的性质、任务和改革发展的特点及系统建设的需求和条件,对学校的信息化环境进行准确的描述;其次,在应用需求分析的基础上,确定学校Intranet服务类型,进而确定系统建设的具体目标,包括网络设施、站点设置、开发应用和管理等方面的目标;第三是确定网络拓扑结构和功能,根据应用需求建设目标和学校主要建筑分布特点,进行系统分析和设计;第四,确定技术设计的原则要求,如在技术选型、布线设计、设备选择、软件配置等方面的标准和要求;第五,规划校园网建设的实施步骤。 通过对原来工程的改造,要求他可以满足以下几点需求: 访问互联网络 访问学校虚拟网络 远程教育 网络安全管理 计算机辅助教学 对外交流 校园管

11、理平台 信息资源库1.2学生公寓网络改造工程的阶段任务1.2.1学生公寓网络改造工程布线阶段根据统计,2号公寓大致情况如下;楼名楼层信息点数2号公寓140240340440540640740840合计八层320我们为该校园网设计的综合布线系统将基于以下目标:1. 同一个学院可以通讯,同一个学院以通讯,将他们划分在不同vlan。2. 符合当前和长远的信息传输要求。3. 布线系统设计遵从国际(ISO/CEI11801)标准。4. 布线系统采用国际标准建议的星形拓扑结构。5. 考虑电脑网络的速度向100Mbps发展的需要。6. 布线系统的信息出口采用国际标准的RJ45插座。7. 布线系统符合综合业务

12、数据网的要求。拓扑图形如下:1.2.2学生公寓网络改造工程的设备安装及调试在确认布线系统通过、网络安装条件成熟时,工程师将进入现场安装调试系统设备。主要包括:1、提供机房的电源与环境指标要求。2、检查用户机房是否符合主机网络系统的安装调试。3、计算机系统现场安装调试。4、中央交换机安装、配置、调试。5、路由器安装、配置、调试。6、网上节点的通讯测试。7、异种机之间的网络连接和测试。8、完整的网络文件档案和技术文档。其基本配置如下:1.将防火墙的Console端口用一条防火墙自带的串行电缆连接到电脑的一个空余串口上。 2. 打开PIX防火电源,让系统加电初始化,然后开启与防火墙连接的主机。 3.

13、 运行电脑Windows系统telnet到防火墙上程序。4. 当防火墙进入系统后输入用户名和密码,进入的是防火墙特权用户模式。可以进行进一步的配置了。 5. 配置防火墙LAN口地址(主路由器与防火墙LAN接口在同一网段):#ifconfig if1 192.168.254.62/30#apply #save6、配置管理主机#adminhost add 192.168.24.15#apply #save7、防火墙与管理主机ping测试连通8、打开PC机的IE浏览器,在URL栏中写入:https:/192.168.254.62:1211,得到防火墙界面,可在图形化界面对防火墙进行配置,如下: 配置

14、到达内网的路由1. Route add 192.168.0.0/16 192.168.254.61 设置网络对象2. 内网:pc_trust:192.168.0.0/163. 外网:pc_untrust:172.1.0.0/164. DMZ:dmz:10.0.0.0/8 配置策略5. pc_trustpc_untrust:any6. pc_trustdmz:any7. pc_untrustpc_trust:ping(用于回应测试)8. dmzpc_trust:ping(用于回应测试) 配置NAT动态NAT的配置192.168.0.0/16 172.1.0.0/16 172.1.1.3-172.

15、1.1.255 if0192.168.0.0/16 10.0.0.0/8 10.106.207.16-10.106.207.26 if2 9. 防火墙命令行界面配置:hostname Digitalchinaifconfig media if0 autoifconfig if0 172.1.1.1/16ifconfig service if0 pingifconfig media if1 autoifconfig if1 192.168.254.62/30ifconfig service if1 pingifconfig media if2 autoifconfig if2 10.106.20

16、7.14/8ifconfig service if2 pingifconfig media if3 autoifconfig if3 0.0.0.0/0ifconfig keepalive-interval 0lcdpasswdp bKvPXE0wH/olOadminhost add 192.168.0.1adminhost add 10.0.0.1adminhost add 192.168.24.15adminhost add 192.168.26.15adminhost add 192.168.29.15route add default 192.168.254.61route add 1

17、92.168.24.0/24 192.168.254.61route add 192.168.0.0/16 192.168.254.61routex add 10.0.0.0/8 192.168.0.0/16 10.106.207.14ddns domain ddns server ddns authp zone attach untrust if0zone attach trust if1 zone attach dmz if2sntp period 1800sntp timeout 10sntp retries 3sntp retryinterval 10vpn pptp disable

18、vpn ipsecoption set 500 86400 43200 5 120 off 0netobj addstd pc1_turst if1 192.168.0.0/16 内部安全主机netobj addstd pc0_unturst if0 172.1.0.0/16 外部不安全主机netobj addstd dmz if2 10.0.0.0/8 次安全网络nat addp 192.168.0.0/16 172.1.0.0/16 172.1.1.3-172.1.1.255 if0nat addp 192.168.0.0/16 10.0.0.0/8 10.106.207.16-10.10

19、6.207.26 if25.2、 路由器的配置代码a) 路由器40001是在核心层,配置了serial口IP及速率和以太口IP,使用OSPF宣告直连网段,配置静态路由外网和到三层交换机的非直连网段,配置ACL使VLAN300和VLAN500中的用户在上班时间(9:0017:00)不允许访问 FTP服务器和 WWW服务器,但可以访问 EMail 服务器。r40001#show run!version 1.3.3Cservice timestamps log dateservice timestamps debug dateno service password-encryption!hostna

20、me r40001!interface FastEthernet0/0 ip address 192.168.254.61 255.255.255.252 no ip directed-broadcast!interface FastEthernet0/1 no ip address no ip directed-broadcast!interface Serial0/2 ip address 192.168.254.49 255.255.255.252 no ip directed-broadcast physical-layer speed 64000!interface Serial0/

21、3 ip address 192.168.254.57 255.255.255.252 no ip directed-broadcast ip access-group aaa in physical-layer speed 64000!interface Serial1/0 ip address 192.168.254.53 255.255.255.252 no ip directed-broadcast ip access-group aaa in physical-layer speed 64000!interface Async0/0 no ip address no ip direc

22、ted-broadcast!router ospf 1 network 192.168.254.60 255.255.255.252 area 0 network 192.168.254.56 255.255.255.252 area 0 network 192.168.254.52 255.255.255.252 area 0 network 192.168.254.48 255.255.255.252 area 0 area 0 range 192.168.24.0 255.255.254.0 area 0 range 192.168.254.48 255.255.255.240!ip r

23、oute 10.0.0.0 255.0.0.0 192.168.254.62ip route 172.1.0.0 255.255.0.0 192.168.254.62ip route 192.168.27.0 255.255.255.0 192.168.254.54ip route 192.168.29.0 255.255.255.0 192.168.254.58!ip access-list extended aaa deny tcp 192.168.26.0 255.255.255.0 192.168.24.0 255.255.255.0 eq www time-range on_work

24、 deny tcp 192.168.28.0 255.255.255.0 192.168.24.0 255.255.255.0 eq ftp time-range on_work deny tcp 192.168.28.0 255.255.255.0 192.168.24.0 255.255.255.0 eq www time-range on_work permit tcp 192.168.26.0 255.255.255.0 192.168.24.0 255.255.255.0 eq smtp time-range on_work permit tcp 192.168.28.0 255.2

25、55.255.0 192.168.24.0 255.255.255.0 eq smtp time-range on_work deny tcp 192.168.26.0 255.255.255.0 192.168.24.0 255.255.255.0 eq ftp time-range on_work permit ip any any!ip http set-wan-count 1!time-range on_work periodic weekdays 09:00 to17:00! b) 路由器40004是在汇聚层,配置了serial口IP及速率和以太口IP,使用OSPF宣告直连网段,配置

26、静态路由外网和到三层交换机的非直连网段,使用单臂路由配置二层交换机VLAN的网关,配置ACL使VLAN100和VLAN200不能互相访问。r40004#show runBuilding configuration.Current configuration:!version 1.3.3Cservice timestamps log dateservice timestamps debug dateno service password-encryption!hostname r40004!interface FastEthernet0/0 no ip address no ip directe

27、d-broadcast!interface FastEthernet0/0.1 ip address 192.168.24.1 255.255.255.0 no ip directed-broadcast ip access-group 101 in encapsulation dot1Q 100 delay 1!interface FastEthernet0/0.2 ip address 192.168.25.1 255.255.255.0 no ip directed-broadcast ip access-group 102 in encapsulation dot1Q 200 dela

28、y 1!interface Ethernet0/1 no ip addressno ip directed-broadcast duplex half!interface Serial0/2 ip address 192.168.254.50 255.255.255.252 no ip directed-broadcast physical-layer speed 64000!router ospf 1 network 192.168.254.48 255.255.255.252 area 0 network 192.168.24.0 255.255.255.0 area 0 network

29、192.168.25.0 255.255.255.0 area 0!ip route 10.0.0.0 255.0.0.0 192.168.254.49ip route 172.1.0.0 255.255.0.0 192.168.254.49ip route 192.168.27.0 255.255.255.0 192.168.254.49ip route 192.168.29.0 255.255.255.0 192.168.254.49!ip access-list extended 101 deny ip 192.168.24.0 255.255.255.0 192.168.25.0 25

30、5.255.255.0 permit ip any any!ip access-list extended 102 deny ip 192.168.25.0 255.255.255.0 192.168.24.0 255.255.255.0 permit ip any any!ip http set-wan-count 1c) 路由器40005是在汇聚层,配置了serial口IP及速率和以太口IP,使用OSPF宣告直连网段,配置静态路由外网和到三层交换机的非直连网段,配置ACL使Vlan500可以访问内网所有VLAN,Vlan600既可以访问内网,又可以访问Internet。r40005#show runBuilding configuration.Current configuration:!version 1.3.3Cservice timestamps log dateservice timestamps debug dateno service password-encryption!hostname r40005!interface FastEthernet0/

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1