校园网络设计方案.doc
《校园网络设计方案.doc》由会员分享,可在线阅读,更多相关《校园网络设计方案.doc(25页珍藏版)》请在咨信网上搜索。
1、XX校园网络设计方案书第四组:组员:厉健、 杨锋、 刘永海、 吴霞、 陈伟狄 、朱刚、何臻伟汇报人:朱刚目 录第一章建设目标与原则31.1 翔宇实验中学网络建设目标31.2 校园网设计原则4第二章校园网建设方案62.1 搭建校园网络系统62.2网络拓扑结构72.3 IP地址规划82.4 设备选型92.5 网络安全设计112.6 网络管理系统设计14第三章网络应用解决方案173.1 综合办公自动化系统17第四章网络的综合布线系统194.1 综合布线标准194.2设计范围及要求194.3布线的实施194.4测试及验收22参考文献24翔宇实验中学网络建设方案【摘要】科学技术的发展日新月异,在计算机技
2、术和通信技术结合下,网络技术得到了飞速的发展。如今,不仅计算机已经和网络紧密结合,整个社会都不可能脱离网络而存在。网络技术已经成为现代信息技术的主流,人们对网络的认识也随着网络应用的逐渐普及而迅速改变。在不久的将来,网络必将成为和电话一样通用的工具,成为人们生活、工作、学习中必不可少的一部分。翔宇实验中学校园网一期、二期建设基本完成了校园网的框架,主要用于连接各实验室、教研室和各部处通过网络中心与Internet连接。但是随着学校的发展,广大师生对校园网的覆盖率、稳定性、管理及业务提出了更高的要求,而原有的校园网在以上几方面均暴露出一系列不足。在本方案中,我将详细阐述翔宇实验中学校园网的建设方
3、案,内容大致分为搭建网络、网络安全、系统应用、网络管理、综合布线等几部分。【关键字】局域网、Internet、计算机网络、网络协议、服务器、防火墙第一章 建设目标与原则1.1 翔宇实验中学网络建设目标学校共有员工和学生9000 人,院区内共有12 栋建筑,包括教学楼、实验楼、现教楼、图书馆、宿舍楼等。上网的人员主要是学生、教师和科研人员。学校的网络同时承载着多样的网络应用:网络下载、视频点播、网络聊天、专项课题研究、网络化教学,学校要求网络具有高性能、高可用性和高安全性。学校规模在不断扩大中,用户数在持续增加,要求网络具有很好的扩展性,能够根据需要逐步平滑升级到千兆的骨干连接。学生拥有笔记本电
4、脑的人数越来越多,他们想在校园的各个地方都可以上网,甚至包括操场。要求网络具有移动和无线集成。学校要求能对每个用户的使用情况能进行事后审计,能够定位到IP 地址以及用户所连接的端口和登录的用户名。由于校园网络的开放性和流量的多样性,学校要求能及时发现网络异常流量并做出响应。同时要求基于每用户的速率限制。另外在设备支持上要求:在10/100 或10/100/1000BaseT 上支持802.3af PoE;网络设备集成的安全性;要求第2 层和第3 层的QoS;要求增强的802.1x 功能;支持10GE 或将来平滑过渡到10GE。当前万兆以太网将成为园区骨干网的主流技术。但根据翔宇实验中学目前的实
5、际情况,可先采用千兆位以太网作为园区骨干,以后再根据需要升级;另外交换机及路由器本身的性能对整个网络的性能也有影响,诸如线速转发、QoS、STP、可支持的路由协议的收敛特性等等都将影响网络的性能。高可用性:网络的高可用性必须依靠冗余来实现,网络级冗余性可以利用双宿主设计自动绕过故障链路或设备,能够使用智能协议保持网络可靠性。设备级冗余性可以利用设备内部部件(如管理引擎、电源、风扇等)的冗余来提供不间断服务。线路级冗余可通过敷设物理走向不同的线缆的方式来实现线路的畅通。对于翔宇实验中学来说,以上所说在不同的场合中都有可能用到;另外,降低网络的复杂性、提供备用互联网出口、强大的网络监控功能及良好的
6、用户培训也可增加园区网的可用性。高安全性:现阶段网络建设主要面临以下几方面的问题:网络流量增长得很快,与此同时网络运营商的接入费用不降反升;管理人员对校园网的运行情况缺乏基本的分析和管理工具;网络安全事件时有发生,重要服务器和核心网络设备被攻击;网络病毒泛滥,得不到控制;有线用户和无线用户的接入控制、定位缺乏手段等;针对以上问题,将安全连接、威胁防御、信用和身份管理系统集成到单个解决方案中,并提供病毒感染限制、染毒设备隔离功能可有效的解决校园网建设中的安全问题。高可扩展性:在设计园区网时,通过层次化的设计可保证网络的扩展性。层次化结构包括三个功能部分:即接入层、分布层和核心层,层次化的设计除了
7、能带来便于扩展的优势以外,还可节约成本和加强故障隔离能力;移动性:可通过实施Wireless LAN 实现无线上网。1.2 校园网设计原则采用先进成熟的技术和设计思想,运用先进的集成技术路线,以先进、实用、开放、安全、使用方便和易于操作为原则,突出系统功能的实用性,尽快投入使用,发挥较好的效能。计算机技术的发展十分迅速,更新换代周期越来越短。所以,选购设备要充分注意先进性,选择硬件要预测到未来发展方向,选择软件要考虑开放性,工具性和软件集成优势。网络设计要考虑通信发展要求,因此,主要、关键设备需要具有很高的性价比。系统的设计既要在相当长的时间内保证其先进性,还应本着实用的原则,在实用的基础上追
8、求先进性,使系统便于联网,实现信息资源共享。易于维护管理,具有广泛兼容性,同时为适应我国实际情况,设备应具有使用灵活、操作方便的汉字、图形处理功能。目前,计算机网络与外部网络互连互通日益增加,都直接或间接与国际互连网连接。因此,系统方案设计需考虑系统的可靠性、信息安全性和保密性的要求。翔宇实验中学校园网设计方案设计原则和需求分析,可以方便地进行设备扩充和适应工程的变化,以及灵活地进行软件版本的更新和升级,保护用户的投资。目前,网络向多平台、多协议、异种机、异构型网络共存方向发展,其目标是将不同机器、不同操作系统、不同的网络类型连成一个可协同工作的一个整体。所以所选网络的通迅协议要符合国际标准,
9、为将来系统的升级、扩展打下良好的基础。采用结构化、模块化的设计形式,满足系统及用户各种不同的应用要求,适应业务调整变化。采用的技术标准必须按照国际标准和国家标准与规范,保证系统的延续性和可靠性。满足系统目标与功能目标,总体方案设计合理,满足用户的应用要求,便于系统维护,以及系统二次开发与移植。第二章 校园网建设方案2.1 搭建校园网络系统翔宇实验中学从地理上分为二大块:教学区和宿舍区。目前只在教学区部分大楼进行了联网,宿舍区没有联网。因此,我们需要做的工作是宿舍区和教学区的网络互联,以及教学区的网络扩展。本方案采用成熟的千兆以太网技术,采用分层结构的解决方案。整个网络设计的原则为:中心交换机为
10、整个网络的核心,它对整个网络的性能、可靠性起决定作用,它连接各个物理子网,管理网络内信息交换(包括多媒体信息),控制VLAN 间访问,保证信息安全。因此,选用中心交换机除了提供高速的网络连接之外,还具有多种信息的管理控制能力。全部的网络设备均支持高效的Intranet 多媒体和多点广播技术,为多媒体和多点广播应用等提供端到端的带宽保证。网络采用层次结构,不仅逻辑结构清晰,管理方便;更重要的是大多数的数据流量(主要是同一部门或工作组内)的交换在分布层交换机上直接处理,不经中心设备,节省主干带宽,提高利用率。有一定的前瞻性,不仅满足当前网上应用,也为向将来更高性能的升级作好了准备:网络具有的伸缩性
11、,升级和扩展主要只集中在网络中心,添加新的接口模块,即可实现用户和信息点的扩充,升级模块即可大量提高主干带宽;中心配置两台多层交换机,网络结构就能连接成高可靠性的、真正的中心交换机互备份和上联线路冗余。配合热备份路由协议和热备份双服务器主机系统,在整个系统内消除单点故障,提供高可用性的应用服务系统。虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。虚拟专用网可用于不断增
12、长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。2.2网络拓扑结构根据地理位置及信息点的数量和未来覆盖面扩充等多方面原因,将校园网为每个系划分若干个区域。划分区域主要考虑以下几个方面:可以减轻中央核心交换机的负担、管理上方便、便于未来的连接扩充。翔宇实验中学校园网的拓朴如图2.1所示:图2.1 翔宇实验中学校园网的拓朴图整个校园网划分为三个层次:核心层、分布层和接入层。相应的交换机就是核心交换机、分布层交换机和接入层交换机。核心层网络选择千兆以太网。校网络中心将放置两台高端三层千兆交换机和一台
13、边界路由器。交换机间的连接要求是高带宽连接。分布层交换机要求至少两路上行链路连至两台核心层交换机上,采用快速收敛的路由协议实现故障切换和负载均衡,当某一链路出现意外,也可以从另外一路上连。校内各系的汇聚交换机构成,各分布层交换机放置在各系的网络中心,要求至少两路上行链路连至两台核心层交换机上。分布层交换的下连交换机都为接入层网络。2.3 IP地址规划本方案采用的地址分配方法利用VLSM技术,不仅有大量预留空间,而且本校园网使用OSPF路由协议,有层次的IP地址,易于管理,在边界路由器上可做汇聚(汇聚成10.1.0.0/17网段),减少路由更新大小,提高网络性能。如表2.1所示:表2.1 翔宇实
14、验中学校园网IP地址分配表建筑物设备IP地址子网掩码现教楼中心机房VPN防火墙10.1.0.1255.255.255.0边界路由器10.1.0.2255.255.255.0核心交换机110.1.0.3255.255.255.0核心交换机210.1.0.4255.255.255.0WEB/FTP服务器10.1.70.1255.255.255.0认证服务器10.1.70.2255.255.255.0DNS/DHCP服务器10.1.80.1255.255.255.0用户10.1.10.0255.255.255.0教学楼分布层交换机10.1.0.5255.255.255.0接入层交换机10.1.0.6
15、255.255.255.0AP10.1.63.7255.255.255.0用户10.1.20.0255.255.254.0实验楼分布层交换机10.1.0.8255.255.255.0接入层交换机10.1.0.9255.255.255.0AP10.1.63.10255.255.255.0用户10.1.30.0255.255.248.0图书馆分布层交换机10.1.0.11255.255.255.0接入层交换机10.1.0.12255.255.255.0AP10.1.63.13255.255.255.0用户10.1.40.0255.255.254.0行政楼分布层交换机10.1.0.14255.255
16、.255.0接入层交换机10.1.0.15255.255.255.0AP10.1.63.16255.255.255.0用户10.1.50.0255.255.254.0宿舍楼分布层交换机10.1.0.17255.255.255.0接入层交换机10.1.0.18255.255.255.0AP10.1.63.19255.255.255.0用户10.1.64.0255.255.192.02.4 设备选型本方案中校园网络核心层设备采用CISCO Catalyst 6509(Supervisor Engine 720*2/电源*2/FWSM*1/IPSec VPN 模块*1/IDSM*1/NAM*1/16
17、 口千兆以太网光口板*1/若干5486/48 口千兆电口*1,符合IEEE802.3af&PoE) 数量:2 台。Cisco Catalyst 6509 的优点:l 最长的网络正常运行时间-利用平台、电源、控制引擎、交换矩阵和集成网络服务冗余性提供13 秒的状态故障切换,提供应用和服务连续性统一在一起的融合网络环境,减少关键业务数据和服务的中断。l 全面的网络安全性-将切实可行的数千兆位级思科安全解决方案集成到现有网络中,包括入侵检测、防火墙、VPN 和SSL。l 可扩展性能-利用分布式转发体系结构提供高达400Mpps 的转发性能。l 能够适应未来发展并保护投资的体系结构-在同一种机箱中支持
18、三代可互换、可热插拔的模块,以提高IT 基础设施利用率,增大投资回报,并降低总体拥有成本。l 卓越的服务集成和灵活性-将安全和内容等高级服务与融合网络集成在一起,提供从10/100 和10/100/1000 以太网到万兆以太网,从DS0 到OC-48 的各种接口和密度,并能够在任何部署项目中端到端执行。校园网络分布层设备采用CISCO Catalyst 4507R(Supervisor Engine V-10GE*2/电源*2/若干千兆以太网光口板及GBIC/48 口千兆电口板*1,符合IEEE802.3af&PoE)数量:7 台。Cisco Catalyst 4506(With Superv
19、isor V-10GE)的优点是:l 136Gbps 交换矩阵;l 102mpps 第二层到第四层吞吐率;l 双线速万兆以太网上行链路;l 利用千兆以太网SFP 上行链路顺利移植到万兆以太网;l 在交换管理引擎上提供集成式NetFlow,通过基于用户的速率限制实施精确流量控制;l 超快速800MHz CPU 可实现更快的控制平面;l 最多能够在Catalyst 4510R 交换机中支持384 个10/100/1000 端口;l 提供所有Cisco Catalyst 集成式安全特性;l 为提供更加灵活的策略,能够为每个端口和VLAN 实施不同的QoS;l 思科快速转发能够防止可变IP 信息攻击。
20、l 端口安全、DHCP 侦听、ARP 检测和IP 源防护能够防止黑客从第二层及以上发动拒绝服务(DoS)攻击或破坏网络。l 速率限制以出口和入口限速器的方式出现,可以控制每个VLAN 的流量,防止DoS攻击。Supervisor Engine V-10GE 支持基于用户的速率限制。l 802.1X 及其扩展性能防止非法用户和设备接入网络,例如恶意接入点。l 硬件Netflow 可用于主动发现网络流量异常,并采取相应措施。它使用的访问控制列表可在交换端口和路由端口上提供,以便进行二到七层流量控制。校园网络接入层设备采用CISCO Catalyst 3560(EMI)交换机,该系列交换机是一个固定
21、配置、企业级、IEEE 802.3af 和思科预标准以太网供电(PoE) 交换机系列,工作在快速以太网和千兆位以太网配置下。CISCO Catalyst 3560 是一款理想的接入层交换机,适用于小型企业布线室或分支机构环境,结合了10/100/1000 和PoE 配置,实现最高生产率和投资保护,并可部署新应用,如IP 电话、无线接入、视频监视、建筑物管理系统和远程视频访问等。客户可在整个网络范围中部署智能服务,如高级QoS 、速率限制、访问控制列表、组播管理和高性能IP 路由等,且同时保持传统LAN 交换的简洁性。思科网络助理(network assistant)在Catalyst 3560
22、 系列中免费提供,是一个集中管理应用,可简化思科交换机、路由器和无线接入点的管理任务。思科网络助理提供了配置向导,大大简化了融合网络和智能网络服务的实施;支持增强的802.1x(IBNS)。2.5 网络安全设计翔宇实验中学网络安全性方案设计原则是:整个翔宇实验中学网络必须是一个严密的安全保密体系。采取的安全措施不能影响整个网络运行效率。保密设备要做到管理方便,完善可靠。加密系统具有良好的网络兼容性和可扩展性,实现防窃取、防篡改、防破坏三大功能。按照国家主管部门对政府办公网络安全保密性的相应法规和规定,要保障系统内部信息的安全,我们主要应该做到处理秘密级、机密级信息的系统与不涉及保密信息的系统实
23、行物理隔离,秘密级、机密级信息在网络上采取加密传输。防火墙是设置在内部网络与Internet 之间的一个或一组系统,用以实施两个网络间的访问控制和安全策略。狭义上防火墙指安装了防火墙软件的主机或和路由系统;广义上还包括整个网络的安全策略和安全行为。防火墙技术属于被动防卫型,它通过在网络边界上建立一个网络通信监控系统来保护内部网络安全的目的,其功能是按照设定的条件对通过的信息进行检查和过滤。防火墙是实施组织的网络安全策略、保护内部信息的第一道屏障,其作用主要有:保护功能拒绝非授权访问、保护网络系统和私人及敏感信息不受侵害。连接功能作为内部网络与Internet 之间的单一连接点。管理功能实施统一
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园 网络 设计方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【天****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【天****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。