住宅小区网络系统方案网络工程课程设计.doc
《住宅小区网络系统方案网络工程课程设计.doc》由会员分享,可在线阅读,更多相关《住宅小区网络系统方案网络工程课程设计.doc(47页珍藏版)》请在咨信网上搜索。
1、网络工程课程设计题目:住宅社区网络系统方案系别:计算机系专业:计算机科学与技术年级: 08级姓名: *学号: 0*9班级: 科学与技术2班指导教师: *2023年 12 月 30 日目录第一章 需求分析与设计原则31.2 网络设计总体规定51.3 网络设计的技术规定51.3.1主干层网络承载能力61.3.2 接入能力61.3.3可靠性和自愈能力61.3.4拥塞控制与服务质量保障71.3.5网络的扩展能力81.3.6与其他网络的互联81.3.7通信协议的支持81.3.8网络管理与安全体系9第二章 综合布线- 10 -2.1工作区子系统- 10 -2.2水平子系统- 10 -2.3管理子系统- 1
2、1 -2.4垂直干线子系统- 12 -2.5设备间子系统- 13 -2.6建筑群子系统- 14 -2.7各子系统说明- 14 -2.7.1工作区子系统- 14 -2.7.2 水平子系统- 15 -2.7.3管理子系统- 16 -2.7.4垂直干线子系统- 17 -2.7.5设备间子系统- 18 -2.8管线方案- 18 -2.8.1水平子系统布线规定- 19 -2.8.2管理子系统设计建议- 20 -第三章 网络拓扑结构.- 20 -3.1、环形拓扑结构- 21 -3.2、总线形拓扑结构- 21 -3.3星形拓扑结构- 21 -3.4网络拓扑图- 23 -第四章 防御系统- 23 -4.1设计
3、原则- 23 -4.2安全策略- 24 -4.3防御系统- 25 -4.3.1物理安全- 25 -4.3.2防火墙技术- 26 -4.3.3入侵检测- 26 -4.3.4安全服务- 27 -第五章 社区网设备选型- 28 -5.1社区网核心层设备- 29 -5.2社区网汇聚层设备- 29 -5.3社区网接入层设备- 30 -5.4社区网服务器、路由器设备- 31 -第六章 虚拟网划分- 32 -6.1 VLAN的发展与现状- 32 -6.2 VLAN及IP划分- 33 -6.3路由器配置- 34 -6.4互换机配置- 35 -第七章 小结- 38 -第八章 参考文献- 38 -第一章 需求分析
4、与设计原则 1.1 项目概况随着计算机网络技术的进步,网络用户的所有传统业务和新型业务都将在数据网中传输,使投资和营运成本大为下降,并进一步推动用户上网的建设步伐。经多次同用户进行沟通,我们对广州市XX集团网络规划和应用有了一定的了解,结合我们以前对信息网络的结识和建设经验,并根据目前网络应用水平和预测此后一段时期也许普及的网络应用,对XX集团智能社区网络系统需求进行具体的分析。实现了综合布线的住宅社区,假如仅从信息服务功能这方面考虑,对住户来说最有吸引力、用得最多的应当是社区提供的Internet应用和服务。随着网络应用的日益普及,上网将成为住户的必然需求,方便快捷的Internet服务将是
5、人们梦寐以求的。因此社区的信息网络系统应一方面能为住户提供各种基本的Internet服务,如让住户可以浏览WWW,能收发Email,进行文献传输,网上炒股等。但是仅从信息方面考虑是不够的,我们还要考虑此外一个非常重要的方面那就是应用方面,由于社区网络仅从上网这个角度来考虑是片面的,也是浪费的。我们设计的社区网络方案,不仅仅是接入Internet的功能,更重要是有社区自己的应用,那样才干显示社区整体优势。社区信息网络系统涉及运用WEB服务器和数据库服务器,为社区的物业管理部门和住户提供社区各种网络应用,例如通过社区公告栏,架起住户与住户,住户与物业管理部门的沟通的桥梁。通过社区网络上的综合电子商
6、务平台,住户与商家可以运用社区网络实现网上购物、网上交易等安全、快捷的电子商务活动。用户还可通过社区网络与物业管理部门联系,规定维修服务或进行投诉;物业部门可在网上发布收费告知,而用户可在网上查询水电煤气的使用和收费情况。社区内部网还可认为住户提供网上游戏,网上聊天室等娱乐项目。社区的物业管理部门内部可通过社区的网络实现办公自动化,通过数据库管理住户资料、内部员工资料和社区物业数据,而社区内的商家也能通过社区的网络发展自己的应用。社区的网络系统还应当便于对住户的网络访问权限进行管理,同时应当具有足够的安全性,防止来自各种网络的入侵。信息系统对终端用户来说,应当简朴易用,因此访问操作要尽力统一到
7、WWW界面下。社区的网络服务不仅仅提供由社区到外部的访问通道,还要提供由外部到社区的访问途径,通过建造社区的Internet网站,向外提供房地产征询、网上订购、网上预约看房等服务,使之成为外部了解社区的一个窗口,可为社区的开发商树立良好形象,促进住房销售。如向社区提供上述服务,业主可以根据目前住户人数及高峰期访问量选择以何种方式上网,如DDN专线、ISDN、PSTN拨号上网,根据我们以往的工程经验,并考虑到社区用户总数,建议使用DDN专线与外界连接,这样设计为住户提供了快捷的Internet服务。考虑到网络信息技术的飞速发展,为了以后能提供IP电话、电子商务、远程教学、远程医疗、家庭办公等宽带
8、多媒体应用,以及许多目前还难以预测的其他应用,系统还应具有相称强的扩展能力。所以,一个好的网络系统对于一个社区是十分必要的。1.2 网络设计总体规定 社区网络系统在总体上需满足以下几个原则:u 先进性:采用世界先进的第2/3层互换机,提供高速的网络传输。u 普遍性:采用的设备和网络方案是经典的、成熟的、已被普遍应用的。u 统一性:必须遵循技术规范方案及规划,科学地统一建设。u 必须随着需求的变化,充足留有扩充余地。u 安全性及可管理性:应注意保证整个系统的可管理性和整个系统的安全性、可靠性。1.3 网络设计的技术规定根据上述总体规定,技术上必须提供相应的支持和保证。整个网络在技术上定位为千兆以
9、太网主干网络,以光纤和双绞线为重要传输介质,因而对网络协议透明,故可以配置成以IP协议为主的高速IP网络。网络至少涉及涉及如下几个要素:u 网络结构的优化。网络体系结构要体现在网络层的层次化体系结构,可以减少对传统传输体系的依赖。u 包转发的优化。适合大型、高速宽带网络的特性,提供高速包转发机制。u 带宽优化。在合理的QoS控制下,最大限度的运用带宽。u 稳定性优化。最大限度的运用故障恢复方面快速切换的能力,快速恢复网络连接,提供符合高速宽带网络规定的可靠性和稳定性。下面从主干层、接入层、可靠性、QoS、扩展性、网络互联、通信协议、网管与安全等方面论述广州市XX集团智能社区网络系统的技术规定。
10、1.3.1主干层网络承载能力主干网核心千兆互换机6509和第二级千兆互换机4006设备并通过CISCO 7206 提供高速的广域网连接,提供高可靠性、高性能的带宽。主干网设备第二级互换机的无阻塞第二层互换容量为24Gbps,多层互换能力为6Mpps,具有足够的能力满足高速端口之间的无丢包线速互换。 主干网设备的互换模块或接口模块应提供足够的缓存和拥塞控制机制,避免前向拥塞时的丢包。建议的数据包缓存大小为每端口512K字节。1.3.2 接入能力接入的核心是第二级主干互换机,与第三层中心互换机采用2M DDN速率连接。网络设计应考虑提供足够的链路冗余能力、设备冗余能力,以及网络的容灾能力,提供安全
11、可靠的连接服务。 第二级互换机向第三级互换机1900系列提供100兆的光纤接口,每台4006互换机最大可提供120个百兆光纤口,用户计算机采用互换式10M与1900系列相连,可提供比传统共享网络高得多的带宽。1.3.3可靠性和自愈能力涉及链路冗余、模块冗余、设备冗余等规定。u 链路冗余。在主干连接(主干设备之间)具有可靠的线路冗余方式。建议采用负载均衡的冗余方式,即通常情况下两条连接均提供数据传输,并互为备份。主线路切换到备份线路的时间应小于10秒。u 模块冗余。重要设备(的所有模块和环境部件应具有1+1或1:N热备份的功能,切换时间小于3秒。所有模块具有热插拔的功能。系统具有99.999%以
12、上的可用性。u 设备冗余。提供由两台或两台以上设备组成一个虚拟设备备件库的能力。当其中一个设备因故障停止工作时,另一台设备上的模块可以直接用到故障设备上。1.3.4拥塞控制与服务质量保障拥塞控制和服务质量保障(QoS)是高速网络的重要品质。由于接入方式、接入速率、应用方式、数据性质的丰富多样,网络的数据流量突发是不可避免的,因此,网络对拥塞的控制和对不同性质数据流的不同解决是十分重要的。u 业务分类COS。网络设备应支持68种业务分类(COS)。当用户终端不提供业务分类信息时,网络设备应根据用户所在网段、应用类型、流量大小等自动对业务进行分类。u 接入速率控制CAR。接入本网络的业务应遵守其接
13、入速率承诺。超过承诺速率的数据将被丢弃或标以最低的优先级。u 队列机制QUEUING。具有先进的队列机制进行拥塞控制,对不同等级的业务进行不同的解决,涉及时延的不同和丢包率的不同。u 先期拥塞控制WRED。当网络出现真正的拥塞时,瞬间大量的丢包会引起大量TCP数据同时重发,加剧网络拥塞的限度并引起网络的不稳定。网络设备应具有先进的技术,在网路出现拥塞前就自动采用适当的措施,进行先期拥塞控制,避免瞬间大量的丢包现象。u 资源预留RSVP。对非常重要的特殊应用,应可以采用保存带宽资源的方式保证其QoS。1.3.5网络的扩展能力 网络的扩展能力涉及设备互换容量的扩展能力、端口密度的扩展能力、主干带宽
14、的扩展,以及网络规模的扩展能力。u 互换容量扩展。互换容量应具有在现有基础上继续扩充48倍容量的能力,以适应业务急速膨胀的现实。u 端口密度扩展。设备的端口密度应能满足网络扩容时设备间互联的需要。u 主干带宽扩展。主干带宽应具有48倍甚至更高的带宽扩展能力,以适应业务急速膨胀的现实。u 广域网扩展。在广域网的接入层可以在未来运营IP Over DWDM、IP Over SDH等技术,建立起整个集团内部的高速IP宽带城域网。1.3.6与其他网络的互联u 保证与INTERNET国内国际出口的无缝连接。u 保证与现有网络的无缝互联。u 保证与下属网络或上级网络的无缝互联。1.3.7通信协议的支持u
15、可以支持TCP/IP、IPX、DECNET、APPLE-TALK等协议。设备商应提供服务营运级别的网络通信软件和网际操作系统。u 支持RIP、RIPv2、OSPF、IGRP、IS-IS等多种国际标准路由协议。1.3.8网络管理与安全体系u 支持整个网络系统各种网络设备的统一网络管理。u 支持故障管理、记帐管理、配置管理、性能管理和安全管理五大功能。u 支持系统级的管理,涉及系统分析、系统规划等;支持基于策略的管理,对策略的修改可以立即反映到所有相关设备中。u 网络设备支持多级管理权限,支持RADIUS、TACACS+等认证机制。u 支持安全监控和控制机制,当发现存在安全漏洞和遭到袭击时,应及时
16、告知网络管理人员,并应自动采用适当的措施予以保护。第二章 综合布线从功能上看,综合布线系统涉及工作区子系统、水平子系统、管理子系统、垂直干线子系统、设备间子系统、建筑群子系统。 2.1工作区子系统工作区指从由水平系统而来的用户信息插座延伸至数据终端设备的连接线缆和适配器组成。工作区的UTP/FTP跳线为软线(Patch Cable)材料,即双绞线的芯线为多股细铜丝,最大长度不能超过5M。 2.2水平子系统水平子系统指从楼层配线间至工作区用户信息插座。由用户信息插座、水平电缆、配线设备等组成。综合布线中水平子系统是计算机网络信息传输的重要组成部分。采用星型拓扑结构,每个信息点均需连接到管理子系统
17、。由UTP线缆构成。最大水平距离:90m(295ft)。指从管理间子系统中的 配线架的JACK端口至工作区的信息插座的电缆长度。工作区的patch cord、连接设备的patch cord、cross-connection线的总长度不能超过10M。水平布线系统施工是综合布线系统中最大量的工作,在建筑物施工完毕后,不易变更。因此要施工严格, 保证链路性能。综合布线的水平线缆可采用五类、超五类双绞线、也可采用屏蔽双绞线。甚至可以采用光纤到桌面。 2.3管理子系统在综合布线六个系统中对管理子系统的理解定义上各标准、厂商有所差异,单单从布线的角度上看,称之为楼层配线间或电信间是合理的,并且也形象化;但
18、从综合布线系统最终应用-数据、语音网络的角度去理解,称之为管理子系统更合理。它是综合布线系统区别与传统布线系统的一个重要方面,更是综合布线系统灵活性、可管理性的集中体现。因此在慧锦综合布线系统中称之为管理子系统。管理子系统设立在楼层配线房间、是水平系统电缆端接的场合,也是主干系统电缆端接的场合;由大楼主配线架、楼层分派线架、跳线、转换插座等组成。用户可以在管理子系统中更改、增长、交接、扩展线缆。用于改变线缆路由。建议采用合适的线缆路由和调整件组成管理子系统。管理子系统提供了与其他子系统连接的手段,使整个布线系统与其连接的设备和器件构成一个有机的整体。调整管理子系统的交接则可安排或重新安排线路路
19、由、因而传输线路可以延伸到建筑物内部各个工作区。是综合布线系统灵活性的集中体现。管理子系统三种应用:水平/干线连接;主干线系统互相连接;入楼设备的连接。线路的色标标记管理可在管理子系统中实现。 2.4垂直干线子系统垂直干线子系统由连接主设备间至各楼层配线间之间的线缆构成。其功能重要是把各分层配线架与主配线架相连。用主干电缆提供楼层之间通信的通道,使整个布线系统组成一个有机的整体。垂直干线子系统Topology结构采用分层星型拓扑结构,每个楼层配线间均需采用垂直主干线缆连接到大楼主设备间。垂直主干采用25对大对数线缆时,每条25对大对数线缆对于某个楼层而言是不可再分的单位。垂直主干线缆和水平系统
20、线缆之间的连接需要通过楼层管理间的跳线来实现。垂直主干线缆安装原则:从大楼主设备间主配线架上至楼层分派线间各个管理分派线架的铜线缆安装途径要避开高EMI电磁干扰源区域(如马达、变压器),并符合ANSI TIA/EIA-569安装规定。电缆安装性能原则:保证整个使用周期中电缆设施的初始性能和连续性能。大楼垂直主干线缆长度小于90M时,建议按设计等级标准来计算主干电缆数量;但每个楼层至少配置一条CAT5 UPT/FPT做主干。大楼垂直主干线缆长度大于90M,则每个楼层配线间至少配置一条室内六芯多模光纤做主干。主配线架在现场中心附近、保持路由最短原则。 2.5设备间子系统设备间子系统是一个集中化设备
21、区,连接系统公共设备,如PBX、局域网(LAN)、主机、建筑自动化和保安系统,及通过垂直干线子系统连接至管理子系统。设备间子系统是大楼中数据、语音垂直主干线缆终接的场合;也是建筑群来的线缆进入建筑物终接的场合;更是各种数据语音主机设备及保护设施的安装场合。建议设备间子系统设在建筑物中部或在建筑物的一、二层,位置不应远离电梯,并且为以后的扩展留有余地,不建议在顶层或地下室。建议建筑群来的线缆进入建筑物时应有相应的过流、过压保护设施。设备间子系统空间要按ANSI/TIA/EIA-569规定设计。设备间子系统空间用于安装电信设备、连接硬件、接头套管等。为接地和连接设施、保护装置提供控制环境;是系统进
22、行管理、控制、维护的场合。设备间子系统所在的空间尚有对门窗、天花板、电源、照明、接地的规定。 2.6建筑群子系统当社区的建筑物之间有语音、数据、图象等相联的需要时,由二个及以上建筑物的数据、电话、视频系统电缆组成建筑群子系统。涉及大楼设备间子系统配线设备、室外线缆等。也许的路由:架空电缆、直埋电缆、地下管道穿电缆。建筑群子系统介质选择原则: 楼和楼之间在二公里以内、传输介质为室外光纤、可采用埋入地下或架空(4M以上)方式、需要避开动力线、注意光纤弯曲半径建筑群子系统施工要点:涉及路由起点、终点;线缆长度、入口位置、媒介类型、所需劳动费用以及材料成本计算。建筑群子系统所在的空间尚有对门窗、天花板
23、、电源、照明、接地的规定。 2.7各子系统说明 2.7.1工作区子系统涉及所有用户实际使用区域。共设数据点500个、语音点500个。为满足办公环境信息高速传输具体情况,数据点、语音点所有采用五类非屏蔽信息模块,使用国标双口防尘墙上型插座面板。数据点、语音点在每层分布如下表:工作区子系统数据、语音分布表2.7.2 水平子系统水平子系统是由建筑物各管理间至各工作区之间的电缆构成。为了满足高速率数据传输,数据、语音传输选用五类非屏蔽四对双绞线。各楼层所需水平电缆长度记录如下表:数据点、语音点水平电缆长度登记表备注: 每根水平电缆平均长度按(最长最短)21.1+2*楼层高计算。 每标准箱为1000英尺
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 住宅小区 网络 系统 方案 网络工程 课程设计
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。