校园网络设计专业方案.doc
《校园网络设计专业方案.doc》由会员分享,可在线阅读,更多相关《校园网络设计专业方案.doc(24页珍藏版)》请在咨信网上搜索。
1、XX校园网络设计方案书第四组:组员:厉健、 杨锋、 刘永海、 吴霞、 陈伟狄 、朱刚、何臻伟汇报人:朱刚目 录第一章建设目标和标准31.1 翔宇试验中学网络建设目标31.2 校园网设计标准4第二章校园网建设方案62.1 搭建校园网络系统62.2网络拓扑结构72.3 IP地址计划82.4 设备选型92.5 网络安全设计112.6 网络管理系统设计14第三章网络应用处理方案173.1 综合办公自动化系统17第四章网络综合布线系统194.1 综合布线标准194.2设计范围及要求194.3布线实施194.4测试及验收22参考文件24翔宇试验中学网络建设方案【摘要】科学技术发展日新月异,在计算机技术和通
2、信技术结合下,网络技术得到了飞速发展。现在,不仅计算机已经和网络紧密结合,整个社会全部不可能脱离网络而存在。网络技术已经成为现代信息技术主流,大家对网络认识也伴随网络应用逐步普及而快速改变。在很快未来,网络必将成为和电话一样通用工具,成为大家生活、工作、学习中必不可少一部分。翔宇试验中学校园网一期、二期建设基础完成了校园网框架,关键用于连接各试验室、教研室和各部处经过网络中心和Internet连接。不过伴随学校发展,广大师生对校园网覆盖率、稳定性、管理及业务提出了更高要求,而原有校园网在以上几方面均暴露出一系列不足。在本方案中,我将具体叙述翔宇试验中学校园网建设方案,内容大致分为搭建网络、网络
3、安全、系统应用、网络管理、综合布线等几部分。【关键字】局域网、Internet、计算机网络、网络协议、服务器、防火墙第一章 建设目标和标准1.1 翔宇试验中学网络建设目标学校共有职员和学生9000 人,院区内共有12 栋建筑,包含教学楼、试验楼、现教楼、图书馆、宿舍楼等。上网人员关键是学生、老师和科研人员。学校网络同时承载着多样网络应用:网络下载、视频点播、网络聊天、专题课题研究、网络化教学,学校要求网络含有高性能、高可用性和高安全性。学校规模在不停扩大中,用户数在连续增加,要求网络含有很好扩展性,能够依据需要逐步平滑升级到千兆骨干连接。学生拥有笔记本电脑人数越来越多,她们想在校园各个地方全部
4、能够上网,甚至包含操场。要求网络含有移动和无线集成。学校要求能对每个用户使用情况能进行事后审计,能够定位到IP 地址和用户所连接端口和登录用户名。因为校园网络开放性和流量多样性,学校要求能立即发觉网络异常流量并做出响应。同时要求基于每用户速率限制。另外在设备支持上要求:在10/100 或10/100/1000BaseT 上支持802.3af PoE;网络设备集成安全性;要求第2 层和第3 层QoS;要求增强802.1x 功效;支持10GE 或未来平滑过渡到10GE。目前万兆以太网将成为园区骨干网主流技术。但依据翔宇试验中学现在实际情况,可先采取千兆位以太网作为园区骨干,以后再依据需要升级;另外
5、交换机及路由器本身性能对整个网络性能也有影响,诸如线速转发、QoS、STP、可支持路由协议收敛特征等等全部将影响网络性能。高可用性:网络高可用性必需依靠冗余来实现,网络级冗余性能够利用双宿主设计自动绕过故障链路或设备,能够使用智能协议保持网络可靠性。设备级冗余性能够利用设备内部部件(如管理引擎、电源、风扇等)冗余来提供不间断服务。线路级冗余可经过敷设物理走向不一样线缆方法来实现线路通畅。对于翔宇试验中学来说,以上所说在不一样场所中全部有可能用到;另外,降低网络复杂性、提供备用互联网出口、强大网络监控功效及良好用户培训也可增加园区网可用性。高安全性:现阶段网络建设关键面临以下几方面问题:网络流量
6、增加得很快,和此同时网络运行商接入费用不降反升;管理人员对校园网运行情况缺乏基础分析和管理工具;网络安全事件时有发生,关键服务器和关键网络设备被攻击;网络病毒泛滥,得不到控制;有线用户和无线用户接入控制、定位缺乏手段等;针对以上问题,将安全连接、威胁防御、信用和身份管理系统集成到单个处理方案中,并提供病毒感染限制、染毒设备隔离功效可有效处理校园网建设中安全问题。高可扩展性:在设计园区网时,经过层次化设计可确保网络扩展性。层次化结构包含三个功效部分:即接入层、分布层和关键层,层次化设计除了能带来便于扩展优势以外,还可节省成本和加强故障隔离能力;移动性:可经过实施Wireless LAN 实现无线
7、上网。1.2 校园网设计标准采取优异成熟技术和设计思想,利用优异集成技术路线,以优异、实用、开放、安全、使用方便和易于操作为标准,突出系统功效实用性,立即投入使用,发挥很好效能。计算机技术发展十分快速,更新换代周期越来越短。所以,选购设备要充足注意优异性,选择硬件要估计到未来发展方向,选择软件要考虑开放性,工具性和软件集成优势。网络设计要考虑通信发展要求,所以,关键、关键设备需要含有很高性价比。系统设计既要在相当长时间内确保其优异性,还应本着实用标准,在实用基础上追求优异性,使系统便于联网,实现信息资源共享。易于维护管理,含有广泛兼容性,同时为适应中国实际情况,设备应含有使用灵活、操作方便汉字
8、、图形处理功效。现在,计算机网络和外部网络互连互通日益增加,全部直接或间接和国际互连网连接。所以,系统方案设计需考虑系统可靠性、信息安全性和保密性要求。翔宇试验中学校园网设计方案设计标准和需求分析,能够方便地进行设备扩充和适应工程改变,和灵活地进行软件版本更新和升级,保护用户投资。现在,网络向多平台、多协议、异种机、异构型网络共存方向发展,其目标是将不一样机器、不一样操作系统、不一样网络类型连成一个可协同工作一个整体。所以所选网络通迅协议要符合国际标准,为未来系统升级、扩展打下良好基础。采取结构化、模块化设计形式,满足系统及用户多种不一样应用要求,适应业务调整改变。采取技术标准必需根据国际标准
9、和国家标准和规范,确保系统延续性和可靠性。满足系统目标和功效目标,总体方案设计合理,满足用户应用要求,便于系统维护,和系统二次开发和移植。第二章 校园网建设方案2.1 搭建校园网络系统翔宇试验中学从地理上分为二大块:教学区和宿舍区。现在只在教学区部分大楼进行了联网,宿舍区没有联网。所以,我们需要做工作是宿舍区和教学区网络互联,和教学区网络扩展。本方案采取成熟千兆以太网技术,采取分层结构处理方案。整个网络设计标准为:中心交换机为整个网络关键,它对整个网络性能、可靠性起决定作用,它连接各个物理子网,管理网络内信息交换(包含多媒体信息),控制VLAN 间访问,确保信息安全。所以,选择中心交换机除了提
10、供高速网络连接之外,还含有多个信息管理控制能力。全部网络设备均支持高效Intranet 多媒体和多点广播技术,为多媒体和多点广播应用等提供端到端带宽确保。网络采取层次结构,不仅逻辑结构清楚,管理方便;更关键是大多数数据流量(关键是同一部门或工作组内)交换在分布层交换机上直接处理,不经中心设备,节省主干带宽,提升利用率。有一定前瞻性,不仅满足目前网上应用,也为向未来更高性能升级作好了准备:网络含有伸缩性,升级和扩展关键只集中在网络中心,添加新接口模块,即可实现用户和信息点扩充,升级模块即可大量提升主干带宽;中心配置两台多层交换机,网络结构就能连接成高可靠性、真正中心交换机互备份和上联线路冗余。配
11、合热备份路由协议和热备份双服务器主机系统,在整个系统内消除单点故障,提供高可用性应用服务系统。虚拟专用网(VPN)被定义为经过一个公用网络(通常是因特网)建立一个临时、安全连接,是一条穿过混乱公用网络安全、稳定隧道。虚拟专用网是对企业内部网扩展。虚拟专用网能够帮助远程用户、企业分支机构、商业伙伴及供给商同企业内部网建立可信安全连接,并确保数据安全传输。虚拟专用网可用于不停增加移动用户全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信虚拟专用线路,用于经济有效地连接到商业伙伴和用户安全外联网虚拟专用网。2.2网络拓扑结构依据地理位置及信息点数量和未来覆盖面扩充等多方面原因,将校园网为
12、每个系划分若干个区域。划分区域关键考虑以下多个方面:能够减轻中央关键交换机负担、管理上方便、便于未来连接扩充。翔宇试验中学校园网拓朴图2.1所表示:图2.1 翔宇试验中学校园网拓朴图整个校园网划分为三个层次:关键层、分布层和接入层。对应交换机就是关键交换机、分布层交换机和接入层交换机。关键层网络选择千兆以太网。校网络中心将放置两台高端三层千兆交换机和一台边界路由器。交换机间连接要求是高带宽连接。分布层交换机要求最少两路上行链路连至两台关键层交换机上,采取快速收敛路由协议实现故障切换和负载均衡,当某一链路出现意外,也能够从另外一路上连。校内各系汇聚交换机组成,各分布层交换机放置在各系网络中心,要
13、求最少两路上行链路连至两台关键层交换机上。分布层交换下连交换机全部为接入层网络。2.3 IP地址计划本方案采取地址分配方法利用VLSM技术,不仅有大量预留空间,而且本校园网使用OSPF路由协议,有层次IP地址,易于管理,在边界路由器上可做汇聚(汇聚成10.1.0.0/17网段),降低路由更新大小,提升网络性能。如表2.1所表示:表2.1 翔宇试验中学校园网IP地址分配表建筑物设备IP地址子网掩码现教楼中心机房VPN防火墙10.1.0.1255.255.255.0边界路由器10.1.0.2255.255.255.0关键交换机110.1.0.3255.255.255.0关键交换机210.1.0.4
14、255.255.255.0WEB/FTP服务器10.1.70.1255.255.255.0认证服务器10.1.70.2255.255.255.0DNS/DHCP服务器10.1.80.1255.255.255.0用户10.1.10.0255.255.255.0教学楼分布层交换机10.1.0.5255.255.255.0接入层交换机10.1.0.6255.255.255.0AP10.1.63.7255.255.255.0用户10.1.20.0255.255.254.0试验楼分布层交换机10.1.0.8255.255.255.0接入层交换机10.1.0.9255.255.255.0AP10.1.63
15、.10255.255.255.0用户10.1.30.0255.255.248.0图书馆分布层交换机10.1.0.11255.255.255.0接入层交换机10.1.0.12255.255.255.0AP10.1.63.13255.255.255.0用户10.1.40.0255.255.254.0行政楼分布层交换机10.1.0.14255.255.255.0接入层交换机10.1.0.15255.255.255.0AP10.1.63.16255.255.255.0用户10.1.50.0255.255.254.0宿舍楼分布层交换机10.1.0.17255.255.255.0接入层交换机10.1.0.
16、18255.255.255.0AP10.1.63.19255.255.255.0用户10.1.64.0255.255.192.02.4 设备选型本方案中校园网络关键层设备采取CISCO Catalyst 6509(Supervisor Engine 720*2/电源*2/FWSM*1/IPSec VPN 模块*1/IDSM*1/NAM*1/16 口千兆以太网光口板*1/若干5486/48 口千兆电口*1,符合IEEE802.3af&PoE) 数量:2 台。Cisco Catalyst 6509 优点:l 最长网络正常运行时间-利用平台、电源、控制引擎、交换矩阵和集成网络服务冗余性提供13 秒状
17、态故障切换,提供给用和服务连续性统一在一起融合网络环境,降低关键业务数据和服务中止。l 全方面网络安全性-将切实可行数千兆位级思科安全处理方案集成到现有网络中,包含入侵检测、防火墙、VPN 和SSL。l 可扩展性能-利用分布式转发体系结构提供高达400Mpps 转发性能。l 能够适应未来发展并保护投资体系结构-在同一个机箱中支持三代可交换、可热插拔模块,以提升IT 基础设施利用率,增大投资回报,并降低总体拥有成本。l 卓越服务集成和灵活性-将安全和内容等高级服务和融合网络集成在一起,提供从10/100 和10/100/1000 以太网到万兆以太网,从DS0 到OC-48 多种接口和密度,并能够
18、在任何布署项目中端到端实施。校园网络分布层设备采取CISCO Catalyst 4507R(Supervisor Engine V-10GE*2/电源*2/若干千兆以太网光口板及GBIC/48 口千兆电口板*1,符合IEEE802.3af&PoE)数量:7 台。Cisco Catalyst 4506(With Supervisor V-10GE)优点是:l 136Gbps 交换矩阵;l 102mpps 第二层到第四层吞吐率;l 双线速万兆以太网上行链路;l 利用千兆以太网SFP 上行链路顺利移植到万兆以太网;l 在交换管理引擎上提供集成式NetFlow,经过基于用户速率限制实施正确流量控制;l
19、 超快速800MHz CPU 可实现愈加快控制平面;l 最多能够在Catalyst 4510R 交换机中支持384 个10/100/1000 端口;l 提供全部Cisco Catalyst 集成式安全特征;l 为提供愈加灵活策略,能够为每个端口和VLAN 实施不一样QoS;l 思科快速转发能够预防可变IP 信息攻击。l 端口安全、DHCP 侦听、ARP 检测和IP 源防护能够预防黑客从第二层及以上发动拒绝服务(DoS)攻击或破坏网络。l 速率限制以出口和入口限速器方法出现,能够控制每个VLAN 流量,预防DoS攻击。Supervisor Engine V-10GE 支持基于用户速率限制。l 8
20、02.1X 及其扩展性能预防非法用户和设备接入网络,比如恶意接入点。l 硬件Netflow 可用于主动发觉网络流量异常,并采取对应方法。它使用访问控制列表可在交换端口和路由端口上提供,方便进行二到七层流量控制。校园网络接入层设备采取CISCO Catalyst 3560(EMI)交换机,该系列交换机是一个固定配置、企业级、IEEE 802.3af 和思科预标准以太网供电(PoE) 交换机系列,工作在快速以太网和千兆位以太网配置下。CISCO Catalyst 3560 是一款理想接入层交换机,适适用于小型企业布线室或分支机构环境,结合了10/100/1000 和PoE 配置,实现最高生产率和投
21、资保护,并可布署新应用,如IP 电话、无线接入、视频监视、建筑物管理系统和远程视频访问等。用户可在整个网络范围中布署智能服务,如高级QoS 、速率限制、访问控制列表、组播管理和高性能IP 路由等,且同时保持传统LAN 交换简练性。思科网络助理(network assistant)在Catalyst 3560 系列中无偿提供,是一个集中管理应用,可简化思科交换机、路由器和无线接入点管理任务。思科网络助理提供了配置向导,大大简化了融合网络和智能网络服务实施;支持增强802.1x(IBNS)。2.5 网络安全设计翔宇试验中学网络安全性方案设计标准是:整个翔宇试验中学网络必需是一个严密安全保密体系。采
22、取安全方法不能影响整个网络运行效率。保密设备要做到管理方便,完善可靠。加密系统含有良好网络兼容性和可扩展性,实现防窃取、防篡改、防破坏三大功效。根据国家主管部门对政府办公网络安全保密性对应法规和要求,要保障系统内部信息安全,我们关键应该做四处理秘密级、机密级信息系统和不包含保密信息系统实施物理隔离,秘密级、机密级信息在网络上采取加密传输。防火墙是设置在内部网络和Internet 之间一个或一组系统,用以实施两个网络间访问控制和安全策略。狭义上防火墙指安装了防火墙软件主机或和路由系统;广义上还包含整个网络安全策略和安全行为。防火墙技术属于被动防卫型,它经过在网络边界上建立一个网络通信监控系统来保
23、护内部网络安全目标,其功效是根据设定条件对经过信息进行检验和过滤。防火墙是实施组织网络安全策略、保护内部信息第一道屏障,其作用关键有:保护功效拒绝非授权访问、保护网络系统和私人及敏感信息不受侵害。连接功效作为内部网络和Internet 之间单一连接点。管理功效实施统一安全策略,检验网络使用情况,进行流量控制等。防火墙有三个属性:全部进出内部网数据包必需经过它;仅被当地安全策略所授权数据包才能经过它;防火墙本身对攻击必需含有免疫能力。在翔宇试验中学和外网连接中,我们推荐使用硬件防火墙。比如CISCO ASA5510-BUN-K9系列:l 并发连接数 130000 l 网络吞吐量(Mbps) 30
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园 网络 设计 专业 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。