校园网工程策划书.doc
《校园网工程策划书.doc》由会员分享,可在线阅读,更多相关《校园网工程策划书.doc(47页珍藏版)》请在咨信网上搜索。
1、网络工程课程设计报告题目:XX学校校园网络规划及方案设计团队:09计算机网络2班 414寝室成员:蒋平,汪勇俊,任学有,陈鹏远,张志郡,李冬冬,杨尹翔指导老师:应作斌2023年5月10日目录第一章校园网概述及分析41.1概述41.2 建设校园网的必要性41.3 应用特点:4第二章 校园网应用分析52.1项目概述52.2 用户需求分析52.3 系统设计指导思想6第三章 设备选购和应用说明73.1 cisco 2811系列路由器73.2 cisco Catalyst 3560-24PS系列互换机83.3 CISCO Catalyst 2950-24系列互换机9第四章 网络基本拓扑图94.1 说明9
2、4.2 A校区基本拓扑图104.3 B 校区基本拓扑图104.4 C 校区基本拓扑图11第五章 规划互联接口135.1 A校区核心层互换机与各三层设备互联的接口与接口地址规划135.2 A 校区2811路由器与防火墙和因特网互联的接口与接口地址规划135.3 A 校区防火墙与DMZ区服务器接入互换机(3560)之间的接口与接口地址规划145.4 B校区各汇聚层互换机与B校区核心层互换机互联接口及接口地址规划145.5 C校区2811接口与接口地址规划145.6 C校区核心互换机与2811和防火墙的接口及接口地址规划145.7 校园网网段地址规划15第六章 公网地址使用规划156.1 A校区Ch
3、ianNet公网地址使用规范166.2 A校区Cernet公网地址使用规范166.2-1由于模拟器限制不能执行地址池所以在模拟器上有接口转换166.2-2 用地址池实现双出口NAT策略的配置如下所示:176.3 C校区Chinanet公网地址使用规范186.4 C校区地址转换配置如下所示:19第七章 校园网设备基本配置示例197.1 A区互换机及路由器配置示例191 A区核心层互换机配置命令:192 A区汇聚层互换机配置命令示例(学生宿舍5)223 A区边界路由器配置如下:234 A区防火墙配置如下:245 A区服务器接入互换机配置如下:25第八章 防火墙的配置268.1 综合楼汇聚层IP包过
4、滤 ACL配置268.2 教学楼汇聚层ACL配置278.3 配置校园网防火墙288-3.1 定义和应用WAN口的ACL规则298-3.2 定义和应用LAN口的ACL规则308-3.3 定义和应用DMZ 口的ACL配置30第九章 校园网各设备配置和使用注意事项319.1 校园网各设备基本参数和安全性设立:311、设立设备名称:312、设立设备的加密使能口令:313、设立登录虚拟终端线时的口令:324、设立console口登录时的口令:325、设立终端线超时时间:326、设立禁用IP地址解析特性:327、设立启用消息同步特性:328、在使用汇聚层或者核心层互换机时要启用设备的路由功能:329、AC
5、L329.2 通用测试、诊断命令33第一章校园网概述及分析1.1概述 校园网是计算机网络的一个重要领域。随着计算机网络的日益普及,校园网已经成为各学校必备的信息设计基础,其规模和应用水平已经成为衡量学校综合实力的重要标志。我国从1994年开始启动中国教育科研计算机网络以来,现已经基本完毕了国内大部分的校园网,校园网在教育领域的应用越来越广泛。1.2 建设校园网的必要性建设校园网重要目的是为学校的教育教学提供服务。为全校教师、科研人员、管理人员、学生提供一个先进的计算机网络环境,并将计算机引入教学、科研、管理和学习等各个领域。 改善学校教学科研、管理和学习环境,提高其水平。熟悉现代化的工作环境和
6、掌握先进的教学、科研、管理和学习手段,有助于培养面向世界、面向未来的高层次人才。1.3 应用特点:概括起来,校园网重要有以下4方面的典型应用: (1)教学科研活动:校园网要为教师的教学和科研提供服务,例如通过校园网为教师提供教学资源,提供教师备课,为教学研究提供相关资料。 (2)教务管理:校园网要为学校的教学管理提供服务,例如通过校园网进行学籍管理,人事管理,财务管理等。 (3)为学生学习提供帮助:校园网必须为学生学习提供服务,是一种学习工具,它一方面是学生与别人的交流工具,另一方面也是学习资源的提供者,有助于学生进行探索学习和协作学习。第二章 校园网应用分析2.1项目概述XX大学是一所全日制
7、本科学校,学校占地面积为XXXX多亩,现有学生将近X万名。学院现有综合楼,实训楼,教学楼,学生宿舍,教工宿舍,图书馆等。为适应信息时代的规定,提高学校教学水平,学院决定建立覆盖全校的校园网,实现网络化教学。2.2 用户需求分析 经分析,本校园网的应用需求如下。 (1)建立以网络中心为核心,连接校园各楼的校园主干网络。 (2)按校园内不同用户的需求,划分相应的子网,以方便网络管理,提高网络性能。 (3)在整个校园内实现资源共享,为教学,科研,管理提供服务。 (4)建立基于网络的教育挂历及办公自动化系统,实现行政,教学,教务,科研,后勤,财务等平常事务的网络化管理。 (5)网络教学系统,提供教师电
8、子备课,课件制作,多媒体演示,学生多媒体交互式学习,网络考试,自动教学评估等。 (6)建立电子图书馆,提供电子阅览功能。 (7)建立安全,高速的internet 连接,实现内外互通。 (8)提供常用的internet应用,涉及学校网站,邮件系统,文献传输。 (9)为学校提供一定的安全保障,防治黑客入侵和破坏,保障校园网安全。 (10)为校园网提供简朴有效的网络管理措施,实现对整个校园网的管理和控制。 (11) 为校园网提供相应的容错功能,防止在校园网出现故障时导致整个网络瘫痪。2.3 系统设计指导思想 为保障校园网的建设质量,在建设过程中坚持一下建网原则: (1)实用性原则。计算机技术发展迅速
9、,新技术,新设备层出不穷,在网络建设过程中,没必要盲目追求新技术,新设备,而应当坚持“实用”、“够用”的原则,尽量选择成熟可靠的技术和设备,取得最佳性价比。 (2)开放性原则。在网络建设过程中尽量选择开放的标准和技术,以便和其它网络系统兼容,有助于未来的网络扩充。 (3)高可靠性。保障网络建成后顺利运营,不会由于网络故障而影响用户使用网络。 (4)先进性原则。在资金允许的情况下尽量使用国际先进成熟的技术,符合网络技术发展潮流。 (5)易用性原则。网络必须易于管理和使用。 (6)安全性原则。整个网络具有一定的安全保障,防止黑客入侵和破坏。 (7)可扩展性。网络总体设计不仅要考虑近期目的,还要为网
10、络进一步的发展提供扩展空间。 上述原则将自始至终贯穿整个系统的设计和实现过程。第三章 设备选购和应用说明3.1 cisco 2811系列路由器基本参数如下:模块化 局域网接:2个 传输速率:10/100Mbps网络管理:协议Cisco ClickStart 防火墙:内置防火墙网络标准:IEEE 802.3x Qos 支持:支持 VPN支持:支持产品内存:DRAM:最大760MB, 其它端口:2个固定USB1.1端口扩展模块:2个板载AIM(内部) 插电源电压:AC 100-240V,47-63Hz电源功率:160W 环境标准:工作温度:0-40 3.2 cisco Catalyst 3560-
11、24PS系列互换机背板带宽 32Gbps互换方式 存储互换内存/闪存 32Mb端口类型 10/100端口|SFP千兆位以太网端口|1RU支持速率 10Mbps/100Mbps/1000Mbps模块化插槽数 个网络标准或规范IEEE 802.3 10BASE-T以太网 IEEE 802.3u 100BASE-TX快速以太网IEEE 802.3ab 1000BASE-T千兆以太网 IEEE 802.3z千兆以太网(光纤) ANSI/IEEE 802.3 NWay自动协商 IEEE 802.3x流量控制 是否可网管 支持 是否支持全双工 支持 是否支持VLAN 支持 电源电压 100-240V 工作
12、温度 0-453.3 CISCO Catalyst 2950-24系列互换机互换机类型 快速以太网互换机传输速率 10/100Mbps网络标准 IEEE 802.3u网络协议 纠错局域网协议端口数量 24接口介质 10BASE-T/10BASE -TX 3类或3类以上UTP ,100BASE-TX五类。传输模式 支持全双工配置形式 纠错可级联互换方式 纠错存储转发背板带宽 纠错8.8Gbps第四章 网络基本拓扑图4.1 说明 XX学校分为3个校区A,B,C 每个校区分别进行规划,规划分三层:核心层,汇聚层,接入层,并应用相应设备进行组网4.2 A校区基本拓扑图4.3 B 校区基本拓扑图 4.4
13、 C 校区基本拓扑图第五章 规划互联接口5.1 A校区核心层互换机与各三层设备互联的接口与接口地址规划表5-1 5.2 A 校区2811路由器与防火墙和因特网互联的接口与接口地址规划 表5-2 5.3 A 校区防火墙与DMZ区服务器接入互换机(3560)之间的接口与接口地址规划表5-3 5.4 B校区各汇聚层互换机与B校区核心层互换机互联接口及接口地址规划表5-45.5 C校区2811接口与接口地址规划表5-55.6 C校区核心互换机与2811和防火墙的接口及接口地址规划表5-65.7 校园网网段地址规划表5-7 第六章 公网地址使用规划6.1 A校区ChianNet公网地址使用规范表 6-1
14、6.2 A校区Cernet公网地址使用规范表6-2 校园NAT转换示例(以A校区示例): 6.2-1由于模拟器限制不能执行地址池所以在模拟器上有接口转换配置命令如下Routerenable Password: Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z.Router(config)#interface fastEthernet 0/0Router(config-if)#ip nat inside Router(config-if)#exit Router(config
15、)#interface fastEthernet 1/0Router(config-if)#ip nat inside Router(config-if)#exit Router(config)#interface ethernet 0/3/0Router(config-if)#ip nat outside Router(config-if)#exit Router(config)#interface fastEthernet 0/1Router(config-if)#ip nat outside Router(config-if)#exit Router(config)#ip nat ins
16、ide source static 61.186.202.50 61.168.202.41 Router(config)#ip nat inside source static 61.186.202.51 61.168.202.42Router(config)#ip nat inside source static 61.186.202.52 61.168.202.43Router(config)#ip nat inside source static 61.186.202.53 61.168.202.44Router(config)#ip nat inside source static 6
17、1.186.202.54 61.168.202.45Router(config)#ip nat inside source static 61.186.202.55 61.168.202.46Router(config)#ip nat inside source static 61.186.202.56 61.168.202.47Router(config)#ip nat inside source static 61.186.202.57 61.168.202.48Router(config)#ip nat pool jiaoyu 219.221.55.0 219.221.55.3 netm
18、ask 255.255.255.252Router(config)# ip nat pool dianxin 61.186.202.36 61.186.202.39 netmask 255.255.255.252Router(config)#access-list 101 deny ip any 219.221.55.0 0.0.0.255 Router(config)#access-list 101 permit ip any any Router(config)#access-list 102 permit ip any 219.221.55.0 0.0.0.255 Router(conf
19、ig)#access-list 102 permit ip an anRouter(config)#ip nat inside source list 101 interface fastEthernet 0/1 overloadRouter(config)#ip nat inside source list 102 interface ethernet 0/3/0 overloadRouter(config)#ZRouter#write Building configuration.OK6.2-2 用地址池实现双出口NAT策略的配置如下所示:Routerenable Password: Ro
20、uter#configure terminal Enter configuration commands, one per line. End with CNTL/Z.Router(config)#interface fastEthernet 0/0Router(config-if)#ip nat inside Router(config-if)#exit Router(config)#interface fastEthernet 1/0Router(config-if)#ip nat inside Router(config-if)#ip policy route-map t0Router(
21、config-if)#exit Router(config)#interface ethernet 0/3/0Router(config-if)#ip nat outside Router(config-if)#exit Router(config)#interface fastEthernet 0/1Router(config-if)#ip nat outside Router(config-if)#exit Router(config)#route-map t0 permit 10Router(config)#match ip address 101set interface FastEt
22、hernet0/1 Router(config)#route-map t0 permit 20Router(config)#match ip address 102Router(config)#set interface Ethernet 0/3/0 Router(config)#ip nat inside source static 61.186.202.50 61.168.202.41 Router(config)#ip nat inside source static 61.186.202.51 61.168.202.42Router(config)#ip nat inside sour
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园网 工程 策划
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【人****来】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【人****来】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。