GSN全局安全网络解决方案技术交流.pptx
《GSN全局安全网络解决方案技术交流.pptx》由会员分享,可在线阅读,更多相关《GSN全局安全网络解决方案技术交流.pptx(64页珍藏版)》请在咨信网上搜索。
1、1内容提要内容提要 本书是示范校建设三年综合实训项目第二册网络综合实训课程。全书通过辽宁城市职业学院校园网建设项目设计、规划和实施过程,按照企业的项目实施的工作流程开展课程实施过程。通过课程中安排辽宁城市职业学院校园网建设项目的实施,一方面学习了解的企业工作流程,另一方面学习了解相应的工程技术。本课程涉及内容有:校园网络规划、网络拓扑规划、校园网设备的选型,交换机设备的配置、路由器设备配置、网络安全设备配置等技术学习内容。2课程思想 本课程为工程实训课程,以学生在实训环境中解决项目为主,辅以必要理论。课程通过改编来自企业项目案例,把企业项目引入课堂中,让学生在学校熟悉企业项目实施过程,缩短学生
2、未来在企业工作中适应时间。课程在组织实施过程中,按项目、分小组、以团队组织实施。倡导团队间交流和沟通,共同完成工程方案,查询技术资料、撰写项目方案,共同完成方案测试、报告、总结工作。教师负责项目技术咨询和指导工作,控制课程组织和开展,以及项目总体发展方向把握。3第一章第一章 系统设计概述系统设计概述41.1 前前 言言 随着国家对教育不断投入,校园数字化建设成为现今每个学校校园网建设重点,而数字化就意味着自动化、高效、快速、便捷、理性,这是学校工使管理进入一个新的层次,提高教育质量目标。校园数字化将使学校的管理进入全新阶段,能提高校长、教务人员、教师与学生工作、学习与交流,改善各层面信息传递,
3、使校园与社会、校园与家庭更紧密地联结成一个综合的教育环境,更好地提高综合教育质量。提供学校与家长更直接沟通,对学生的教育真正做到校园、家庭与社会全方位的最佳配合。51.2 数字化校园网的建设需求数字化校园网的建设需求高性能需求关键业务服务质量保证需求网络安全需求先进性需求可靠稳定性需求开放性的需求网络系统的扩展性需求61.3 数字化校园网数字化校园网建设原则建设原则 1.3.1 实用性和经济性 1.3.2 先进性和成熟性 1.3.3 可靠性和稳定性 1.3.4 安全性和保密性 1.3.5 可扩展性和可管理性7第二章第二章 校园网目前现状校园网目前现状82.1 方案背景方案背景辽宁城市职业学院目
4、前机构有办公室,教务处,学辽宁城市职业学院目前机构有办公室,教务处,学生处,人事处,财务处,招生就业办,国际交流处,继生处,人事处,财务处,招生就业办,国际交流处,继续教育处,图书馆,教育信息化部,传媒中心,大学生续教育处,图书馆,教育信息化部,传媒中心,大学生创业园,还设有经济技术系、人文科学系、外语系、机创业园,还设有经济技术系、人文科学系、外语系、机电工程系、城市美化系五个系,电工程系、城市美化系五个系,22个专业,涉及经济、个专业,涉及经济、文学、理学、管理四大学科。文学、理学、管理四大学科。为加强信息化建设,学院申请专项建设资金,建设为加强信息化建设,学院申请专项建设资金,建设学院各
5、部门互相连通校园网。学院网络在本次建设中,学院各部门互相连通校园网。学院网络在本次建设中,采用两层网络结构,即核心设备三层核心路由交换机,采用两层网络结构,即核心设备三层核心路由交换机,接入层采用二层汇聚交换机,目前学院出口通过华为接入层采用二层汇聚交换机,目前学院出口通过华为AR-28-31路由器接入路由器接入internet。92.2 现有网络结构现有网络结构 如图所示拓扑是辽宁城市职业学院,前期已建设完成校园网拓扑,校园网建设中出口设备使用华为AR-28-31路由器WAN口接入电讯网,连入internet网络。AR-28-31路由器内部LAN口和学院网络中心三层交换机相连,核心设备采购华
6、为S3928F-EI核心路由交换机。学院各部门计算机,通过二层交换机接入,接入设备使用华为S2126交换机,构建一个资源共享校园网环境。102.2 现有网络结构现有网络结构112.3 现有网络改造要求现有网络改造要求2.3.1 对高速安全校园网基础平台需求2.3.2 对校园网络统一应用系统的需求2.3.3 对校园网络安全管理系统的需求2.3.4 与客户沟通后实施要求及达到目标12第三章第三章 校园网网络规划方案校园网网络规划方案13校园网规划辽辽宁宁城城市市职职业业学学院院校校园园网网改改造造,总总体体以以高高性性能能、高高可可靠靠性性、高高安安全全性性、扩扩展展性性、可可管管理理性性和和统统
7、一一网网管管及及可可运运营营为为原原则则,考考虑虑技技术术先先进进性性、成成熟熟性性,并并采采用用模模块块化化设设计计方方法法。对对校校园园网网络络性性能能、带宽、主要业务进行全面改造和建设。带宽、主要业务进行全面改造和建设。新新规规划划校校园园网网改改造造项项目目,通通过过全全网网三三个个层层次次接接入入、汇汇聚聚、核核心心模模式式改改造造,清清晰晰结结构构,简简化化校校园网信息化使用便利性。园网信息化使用便利性。14 网络拓扑图网络拓扑图15拓扑说明 网网络络结结构构采采用用三三层层结结构构,增增加加一一条条校校园园网网出出口口,保保证证出出口口稳稳定定。其其中中一一个个出出口口使使用用华
8、华为为AR-28-31 AR-28-31 接接教教育育网网出出口口,新新增增锐锐捷捷RSR-04ERSR-04E接接电电信信网网出出口口,校校园园网网核核心心新新增增2 2台台RG-S6506RG-S6506,原原有有核核心心放放置置到到汇汇聚聚层层。汇汇聚聚层层,接接入入层层分分别别增增加加4 4台台RG-S3760RG-S3760交交换换机机和和3030台台S1926G+S1926G+交换机。交换机。网网络络出出口口将将教教育育网网和和公公网网分分口口,AR-28-31AR-28-31负负责责教教育育网网访访问问,RSR-04ERSR-04E负负责责公公网网访访问问,在在2 2台台RG-S
9、6506RG-S6506上上根根据据IPIP地地址址做做策策略略路路由由,实实现现访访问问教教育育网网资资源源的的通通过过AR-28-31AR-28-31访访问问,访访问问公公网网资资源源的的通通过过RSR-04ERSR-04E访访问问。在在RG-IPS RG-IPS 100100上上做做安安全全策策略略,封封掉掉一一些些蠕蠕虫虫病病毒毒常常用用端端口口,保保证证内内部部网网络络的的安安全全。学学校校的的WEBWEB服服务务器器从从原原来的来的S3928S3928交换机上移到新核心交换机交换机上移到新核心交换机RG-S6506RG-S6506上。上。新新建建设设网网络络采采用用双双核核心心三三
10、层层结结构构,以以保保证证核核心心设设备备冗冗余余、链链路冗余备份实现,实现校园网络稳定性。路冗余备份实现,实现校园网络稳定性。163.2 方案介绍方案介绍1、核心层网络设计 根据辽宁城市职业学院信息点的分布及数量情况,考虑到核心交换机需要为内网的各项信息化应用提供一个高速、优质的数据通信和图像传输平台,满足数据和视频传输需要。考虑到将来网络扩展需要,辽宁城市职业学院校园网在规划设计过程中,特别选用2台技术先进、高性能、锐捷网络万兆RG-S6506核心路由交换机,构造校园内部网络的中心节点,实现校园网络的链路冗余备份,保证校园网络稳定性。173.2 方案介绍方案介绍2、汇聚层网络设计 汇聚层主
11、要用于汇聚接入层的网络流量,并提供各种服务和控制功能。汇聚层设备均位于各个汇聚区域的核心,在辽宁城市职业学院校园网络项目改造建设中,校园网规划中共设立了6个网络汇聚区域。根据汇聚区域的信息点数量,最终选用了4台锐捷RG-S3760三层以太网交换机,锐捷RG-S3760共配置4块多模光纤模块,通过多模光纤连接核心路由交换机锐捷RG-S6506上。183.2 方案介绍方案介绍3、接入层网络设计 接入层交换机主要用于校园网内所有的信息点与用户终端的接入。根据辽宁城市职业学院接入层网络的实际应用与业务需求,从保护校方投资的角度考虑,在接入层我们提倡使用安全和智能化的2层线速交换机RG-S2126进行网
12、络的接入,选择RG-S2126交换机的主要原因是,RG-S2126接入交换机具有支持网管性能,可以满足对整个网络统一管理的需求。校园网中新增加的RG-S2126模块化智能交换机,和校园网络中原有的交换机一起,承担宁城市职业学院全部网络设备的网络管理功能。193.3 新增设备清单新增设备清单 新规划的辽宁城市职业学院校园网,为满足更多区域网新规划的辽宁城市职业学院校园网,为满足更多区域网络的接入,在原有网络设备的基础上,校园网出口、核络的接入,在原有网络设备的基础上,校园网出口、核心层、汇聚层和接入层以及安全和无线接入,都增补了心层、汇聚层和接入层以及安全和无线接入,都增补了更多的网络设备,新增
13、补的设备如表所示。更多的网络设备,新增补的设备如表所示。203.4 网络信息规划网络信息规划新规划的辽宁城市职业学院校园网,为满足更多区域网新规划的辽宁城市职业学院校园网,为满足更多区域网络的接入,在原有网络设备的基础上,校园网出口、核络的接入,在原有网络设备的基础上,校园网出口、核心层、汇聚层和接入层以及安全和无线接入,都增补了心层、汇聚层和接入层以及安全和无线接入,都增补了更多的网络设备。更多的网络设备。为有效管理这些接入的设备,方便施工和后期的校园网为有效管理这些接入的设备,方便施工和后期的校园网络维护需要,增加施工和维护的标准化,前期,在进行络维护需要,增加施工和维护的标准化,前期,在
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GSN 全局 安全 网络 解决方案 技术交流
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【可****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【可****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。