校园网建设专项方案.docx
《校园网建设专项方案.docx》由会员分享,可在线阅读,更多相关《校园网建设专项方案.docx(25页珍藏版)》请在咨信网上搜索。
1、校园网建设方案目录第一章、校园网需求分析1一需求分析及需求调查1二. 网络建设要求2三.校园网对主机系统关键要求:2四.校园网络系统设计方案应满足以下要求:2五.校园网对网络设备要求:2六.系统集成所共同遵照设计标准:2七.系统集成所共同追求设计目标:3第二章、网络方案设计3一、设计标准3二、网络拓扑4第三章、网络设备选型4A.防火墙4B.关键路由器5C.关键交换机6D.分布层交换机7E.访问层交换机9F.服务器10E.价格统计12第四章、VLAN划分和 IP计划13一、VLAN优势13二、网络VLAN设计13三、计划网络子网(VLAN)13四、校园网无线覆盖14第五章、网络安全和管理16一、
2、设计要求16二、锐捷StarView 网络管理系统16三、网络安全17第六章、改善和扩展17第一章、校园网需求分析一需求分析及需求调查 1.1项目背景1. 教学楼:共5层,每层8个教室,每个教室要求一个接入口,共40个接口。2.体育馆,共两层: 1层为游泳馆,5台主机;2层为健身房、乒乓球室等,2台主机,共7个信息点,内设无线网络。3.行政楼: 1、3、4、5每层11个房间,共44个端口; 2层图书馆,5个信息点,内设无线网络4.试验楼,共五层,155台主机: 1、2层为化学生物试验室:每层10间,每间一个接入点,共20个信息点。3、4层为物理试验室:光学试验室5间,每间1个接入点;电学试验室
3、3间,每间10个接入点,共35个信息点;5层为计算机房:4个教室,共100台主机5.学生公寓:共2栋楼,每栋6层,每层40个宿舍,每个宿舍1个接入点,240个信息点/栋。二. 网络建设要求1. 学校采取1000M做骨干,10M到桌面。2. 校园网内含有WWW服务器、FTP服务器、DNS服务器网络管理等。学校采取基于SQL server 数据库做开发平台。3. VLAN划分:各组办公室、财务部、教务处、学生处各为一个VLAN;全部教室、图书馆各为一个VLAN;同类试验室、计算机房各自划分VLAN;体育馆为一个VLAN;服务器组为一个VLAN。各VLAN之间不能互访,只能上网;教务处能够访问教室V
4、LAN。4. 考虑冗余设计、扩展需求和网络升级。三.校园网对主机系统关键要求:1.主机系统应采取国际上较新主流技术,并含有良好向后扩展能力;2.主机系统应含有高可靠性,能长时间连续工作,并有容错方法;3.支持通用大型数据库,如SQL、Oracle等;4.含有广泛软件支持,软件兼容性好,并支持多个传输协议;5.能和Internet互联,可提供互联网应用,如WWW浏览服务、FTP文件传输服务、E-mail电子邮件服务、NEWS新闻组讨论等服务;6.支持SNMP网络管理协议,含有良好可管理性和可维护性;四.校园网络系统设计方案应满足以下要求:1.网络方案应采取成熟技术,并尽可能采取优异技术;2.采取
5、国际统一标准,以拥有广泛支持厂商,最大程度采取同一厂家产品;3.方案应合理分配带宽,使用户不受网上“塞车”影响;4.应充足考虑未来可能应用,如桌面将承受大型应用软件和多媒体传输需求压力;5.该网络方案要含有高扩展性。能为用户未来数目标扩展含有调整、扩充手段和方法;6.该网络应是面向连接,能够实现虚拟网(VLAN)连接;7.考虑对用户现有网络平滑过分,使学校现有陈旧设备尽可能保持很好利用价值;五.校园网对网络设备要求:1.高性能;全部网络设备全部应足够吞吐量;2.高可靠性和高可用性;应考虑多个容错技术;3.可管理性;全部网络设备均可用合适网管软件进行监控、管理和设置;4.采取国际统一标准;六.系
6、统集成所共同遵照设计标准: 1.本着实用标准,尽可能使用成熟优异平台软件,以缩短教学课件开发周期;2.采取分布式结构,方便于开发和维护;3.采取集群处理方案,以确保连续工作;4.为确保网络速度而采取高带宽;5.追求最高性能价格比。七.系统集成所共同追求设计目标: 1.建成一个含有高可靠性和开放性校园网络,它应支持流行SNMP等网络管理协议;2.采取Internet上标准协议-TCP/IP协议,提供校园内部及面向全球WWW服务、FTP服务、NEWS服务、电子邮件服务,实现和国际互联网完全接轨;3.同时它还应含有支持通用大型数据库功效,支持多个协议,含有良好软件支持;4.采取模块化结构设计,轻易升
7、级;5.最终,它还应针对学校教学特点,含有部分基础教学功效,以完成学校基础教学任务。第二章、网络方案设计一、设计标准1. 可靠性、稳定性 :连续非故障时间、千兆备份线路、物理链路冗余备份、可热插拔模块、快速恢复机制、冗余及负载均衡电源系统2. 安全性、保密性:端口隔离、路由过滤、防DDoS拒绝服务攻击、防IP扫描、系统安全机制、多个数据访问权限控制等、划分VLAN、IP/MAC地址绑定3. 扩展性、可管理性: 为网络扩展留有足够空间、对整个网络提供实时端口级管理、拓扑管理、LAN配置和管理,、并提供多种管理策略、有效地对整个网络进行管理、控制和维护。二、网络拓扑第三章、网络设备选型A.防火墙关
8、键参数设备类型网关用户数限制-4000人网络端口固化8个千兆电口;固化4个千兆光口管理汉字WEB配置管理和监控;支持SNMP;支持TR069;CLI(Telnet/Console);TFTP升级和配置文件管理;支持异步文件传输协议X-MODEM 升级方法安全标准根本ARP 防攻击;防内网攻击/外网攻击;支持安全地址绑定;预防WAN口Ping;防端口扫描攻击;预防分片报文攻击;预防ICMP flood攻击;预防TearDrop攻击;预防Ping of Death;预防Land攻击;预防Smurf/Fraggled攻击;预防Syn Flood通常参数电源50W外形设计1U产品尺寸44043.620
9、0mm适用环境工作温度:0-40工作湿度:0%-80%存放温度:-40-80存放湿度:0%-95%其它性能深度状态检测、外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功效流量控制:基于应用/用户/时段流量控制;基于应用/用户/时段阻断;Auto-PIR动态压制功效URL过滤:支持41类/2600万个URL规则库;支持自定义URL;支持远程HTPP自动升级URL库;当地化日志存放(NAT日志、流日志、URL日志等);日志服务器存放内容审计:支持邮件内容审计;支持IM审计;支持微博、论坛内容审计;支持搜索引擎审计支持WEB认证;支持广告页面推送;支持IPSec VPN;支持SS
10、L VPN;支持智能DNS;支持多链路负载均衡;支持Any IP功效;支持HTTP在线远程升级特征库、主机软件版本等B.关键路由器基础参数路由器类型多业务路由器传输速率10000Mbps端口结构模块化其它端口2个USB2.0接口,1个SD卡插槽扩展模块2路由引擎插槽+2个业务载板插槽+4个业务子卡插槽功效参数防火墙内置防火墙Qos支持支持VPN支持支持其它参数电源电压AC 100-240V,50-60Hz产品尺寸440480221mm产品重量50kg环境标准工作温度:0-45工作湿度:10%-90%RH存放温度:-40-70存放湿度:5%-90%RH其它性能1个10M/100M/1000M电口
11、保修信息保修政策主机保修1年质保时间十二个月客服电话4008-111-000具体内容硬件主机(含模块)保修十二个月。在产品使用说明书要求环境及状态下,排除其它相关设备及网络故障等引发原因后产品缺点或功效异常,可判定为硬件故障。软件保修十二个月。确保光盘无缺点,不然由锐捷网络更换;确保软件基础符合公开公布软件功效标准。C.关键交换机关键参数产品类型路由交换机应用层级三层交换方法存放-转发背板带宽960Gbps-1.2Tbps包转发率720Mpps-900Mpps端口参数端口结构模块化扩展模块4个模块插槽功效特征网络协议DHCP Client,DHCP Relay,DHCP Server,DNS
12、Client,UDP relay,ARP Proxy,SyslogVLAN4K 802.1q VLAN网络管理SNMP v1/v2/v3TelnetConsoleWEBRMONSSHv1/v2FTP/TFTP文件上下载管理支持NTP时钟支持Syslog安全管理NFPP(基础安全保护策略)CPP(CPU保护)防DDOS攻击非法数据包检测数据加密防源IP欺骗防IP扫描支持Radius/TACACS支持基于标准、扩展、VLANIPv4/v6ACL报文过滤支持OSPF、RIPv2及BGPv4报文明文及MD5密文认证支持受限IP地址Telnet登录和口令机制、uRPF支持广播报文抑制、DHCP Snoo
13、ping其它参数其它参数交换容量:900Gbps保修信息保修政策主机保修1年质保时间1年客服电话400-811-1000具体内容硬件主机(含模块)保修十二个月。在产品使用说明书要求环境及状态下,排除其它相关设备及网络故障等引发原因后产品缺点或功效异常,可判定为硬件故障。软件保修十二个月。确保光盘无缺点,不然由锐捷网络更换;确保软件基础符合公开公布软件功效标准。D.分布层交换机关键参数产品类型智能交换机应用层级二层传输速率10/100Mbps交换方法存放-转发背板带宽32Gbps包转发率9.5MppsMAC地址表16K端口参数端口结构非模块化端口数量28个端口描述24个10/100M自适应电口,
14、2个10/100/1000M电口和2个1000M SFP光口(非复用)功效特征VLAN支持4K个802.1Q VLAN支持Private VLAN支持protocol based VLAN支持GVRPQOS支持端口流量识别支持802.1p/DSCP/TOS流量分类每端口8个优先级队列支持SP、WRR、SP+WRR队列调度组播管理支持IGMP Snooping v1/v2/v3网络管理SNMPv1/v2c/v3CLI(Telnet/Console)RMON(1,2,3,9)SSHSyslogNTP/SNTP安全管理支持IP、MAC、端口三元素绑定限制端口学习MAC地址数量过滤非法MAC地址支持8
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园网 建设 专项 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【天****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【天****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。