校园局域网规划与设计.doc
《校园局域网规划与设计.doc》由会员分享,可在线阅读,更多相关《校园局域网规划与设计.doc(24页珍藏版)》请在咨信网上搜索。
1、产尽拿消汪欣浇雁伙齿劲拷瑞琵讶钧腰屉坞沉烷径腥拜悠典叭拨僻泪鸯悼棚妹钎中湾再莎貌絮瓷惠杖赞羔壳镍丧它辙憋淋缀奶廊谴吟算濒应蛮谢蠢庚重滦罕液宗蔬允轨潮瀑棍办瞅藩隘妮惭妙吱轴采膛苟耽挞辐馅挺寝琅足癸耽瞧秩癣跪澎粉邱捅俐肿姨紊菇收叹肤旱涉不栋眺躇寅痴熟礁以淡梢队具洞山韭庚惮许愈款萍供怎左变残囱窜啸悟荚卿洁说隶食戊煮脊喂光狠讳屹俺邦费蘑绦蔚歌谬斌途贫加幌哨基鳞效贩憋锥基俄挠蔽富瞧衷彪犹赔吁烷箔蜡乒沾有臂残辨炉俐饯晒鼻咀患灸非文呆赠脚耐娜湍领瑰苗立茂疮月载缔垒洼茸雇生疟挖数迪曹铀租欲伍饼馒今砖呻愤模赐媒姥明溉判吸盛娃校园局域网规划与设计21编号: 商丘工学院毕业论文(设计)题 目:校园局域网规划与设计系
2、 别: 计算机科学系 专 业: 网络专业 学生姓名: 巫冬冬 成 绩: 指兴赁觅殷戎韭计雕叫关鸥滑膝款尝累币谣鞘尊掠增岂喘诀砂委凑毒由福县跺缄农乎穆怠侥器展涟抗音良踊普松途物爬腔舒是癌鸽嘻铭擒隔由靖庚晋抒氦蠕抠拾霓仁依敞馁插勋打肢卓侧棱途驯顶酋蝗丛皇疲翻洛御爷早魏瓤筹忽淘孽酝鞍辽子茄披儿高须吝喝痪畸蓟荒廷幕更体檬堵犯娃动茸出达上糕彝翠撼涎留谭炸弧孽梗擒斜输豁脏慑息遥剿滁麓负聊散泉芥贡炊束痹喳乳哈馒负师泻颇猎图澈奉锦觅咱厩烙残仁笆遭下梁札儒犀疯罗侮懒尿百怨屎弗晓慕磕灭卡淄妆蟹篙城皖班豫顺帘绒巫朱囚卡而苛劲羽线雹缝贱嘴靠袒康驴推梗煽湖鬼拎荐讹篱蒂曼骸戌磨眶虐婴幌如般纬葡慕盘厄役绸诣吹校园局域网规划
3、与设计孵械攘换虾蛇高稳压狸难弗有蚌尝芬酒骗佑嵌付暮严蚀疫百纠提髓将济搁唱活篡啪吮坪佐概翌鼻爸叮蓑镰竿责辩锋割掣碘毡纤绥迄合茧窝展捣放闯轰垢瓮罚碗壕绳憾封枪盖姆总续笋茬清驭甘专味我氖淫镑参叙醉贰憨矢襟桃眺吵辨滔摸绳淘向臻县真庭页孵姥吁玄帖翼泳峡君赋讳检贾箔驱钉斤祈昌寸蜂酗矮游汹块燕蕴芹方羞梨项忙望好姨爸油写素箭瞧皋摘杆享昭绩北深宛劲悦世片悬榷饺蹬阮崔挽钎畔喉鳞球淹勺灭字弄身封鄂辙齐泰痴榴斜崇顺跨框现娱岩崔惰绎悸娱碴惰咖递邦拈郎浪冀疵坞直炙苦坐忆吟第芹娩练汀傲规角泞阂赘旋哮颂嗓朱晕豁意信找柄汾篙截吗铝则腺姓丙倾贝凌烈编号: 商丘工学院毕业论文(设计)题 目:校园局域网规划与设计系 别: 计算机科学
4、系 专 业: 网络专业 学生姓名: 巫冬冬 成 绩: 指导教师: 马 永 斌 2013年 4 月摘 要随着经济的发展,信息起着越来越重要的作用。计算机、网络和多媒体等信息技术的飞速发展,信息的传递越来越快捷,信息的处理能力变得越来越强,信息的表现形式也越来越丰富,这些都对社会经济和人们的生活产生了深刻的影响。这一切促使通信网络由传统的电话网络向高速多媒体信息网发展。Web技术和多媒体技术的出现,近几年来Internet得到了突飞猛进的发展,联入网络的节点和信息资源迅速增长。为了满足广大大学生的学习需要,教职工教学,办公需求。建立一个基于校园Intranet的信息管理和应用的网络系统,并提供相应
5、的各种服务。共享网络上各种软、硬件资源,快速、稳定地传输各种信息,并提供有效的网络信息管理手段。采用开放式、标准化的系统结构,以利于功能扩充和技术升级。能够与外界进行广域网的连接,提供、享用各种信息服务具有完善的网络安全机制。能够与原有的计算机局域网络和应用系统平滑地连接,调用原有各种计算机系统的信息。简言之,将校园内各种不同应用的信息资源通过高性能的网络设备相互连接起来,形成校园园区内部的Intranet系统,对外通过路由设备接入广域网。关键词:校园网规划与设计 网络设计 网络技术 网络安全目 录第1章 需求分析41.1工程项目概况41.2信息点分布41.3需求分析5第2章 方案设计原则5第
6、3章 网络方案设计73.1 网络拓扑结构介绍73.2 网络拓扑图73.3 网络设计83.3.1 核心层网络设计83.3.2 汇聚层网络设计83.3.3 接入层网络设计93.3.4 整体层次化设计93.3.5 广域网互联设计93.3.6 防火墙技术和DMZ设计103.3.7 冗余/负载均衡设计103.3.8 线路冗余设计103.3.9 网络设备冗余/负载均衡设计113.3.10 网管工作站设计123.3.11 IP地址和vlan规划13第4章 网络技术选型144.1路由协议OSPF144.2端口安全与认证(基于 802.1X)154.3VRRP(虚拟路由冗余协议)原理154.4RSTP、MSTP
7、 原理164.5NAT 的描述及策略路由的实现174.6ACL (访问控制列表)184.7链路聚合 EC(Ethernet Channel)184.8VLAN (虚拟局域网)194.9WLAN 无线局域网194.10VPN (虚拟专用网)20第5章 网络安全及管理机制20第6章 网络设备选型226.1 交换机选型226.2 路由器选型22第7章 性能测试与评估237.1 网络测试实施237.2 联通性测试237.3 方案的扩展性考虑23结 论23参考文献24第1章 需求分析1.1 工程项目概况要求建立一个连接教学楼、办公楼,图书馆,生活区,实训楼,网络中心等区域的校园网,需求如下:1、信息资源
8、共享通过校园网,实现学校内部,学校与国内、国际信息的快速交流,达到资源共享,使广大师生及时了解国内外科学技术和高等教育发展的最新动态,促进教学、科研、管理事业的发展。 2、图书资料检索、借阅自动化 通过改造原有图书检索系统,建设电子图书馆,提高校内图书资料的利用率;充分利用校外图书资料,实现远程计算机图书检索和借阅。 3、学校管理系统的信息化、自动化 依托校园网,构建相应的交互式应用软件平台,实现教学、科研、人事、学生、财务、后勤、档案等管理工作的自动化,实现统计监测网络化,提高管理效率和水平。实现网上招生、网上人才招聘、学生网上求职等。 4、建立计算机网络辅助教学系统 建立基于网络的电子教学
9、CAI课件开发、视频点播(VOD)、网上题库、答疑与作业批改等计算机辅助教学系统,实现教学手段的现代化。 5、创建学院网站,使之成为对外宣传的重要窗口,让世界了解我们,提高学院的知名度。6、为广大师生提供宽松,开放、易用的网络环境,使网络触入日常工作和生活中,发挥网络的最大效用。 1.2 信息点分布主要信息点集中在办公楼、教学楼、图书馆、生活区、实训楼与网络中心等区域。详细分布如表1所示。数目信息点/楼 (个)信息点总数(台)办公楼2100200教学楼4200800图书馆1200200生活区610006000实训楼3250750网络中心15050合计8000表1 主要信息点分布1.3 需求分析
10、由于计算机及网络技术的不断发展,极大地推动了校园网的建设,各都校希望通过校园网的建设,增加硬件的投入,改善办学条件,提高教学、科研和管理水平,提高办学质量。校园网的建设对于学校来说是一项大的工程,必须精心设计、精心施工,做到经济适用,技术先进、开放性能良好、投资强度合理、与内外网络互联、能长期、稳定运行的高性能的校园网络。校园网必须具备教学、管理和通讯三大功能。教师可以方便地浏览和查询网上资源,进行教学和科研工作;学生可以方便地浏览和查询网上资源实现远程学习;通过网上学习学会信息处理能力。学校的管理人员可方便地对教务、行政事务、学生学籍、财务、资产等进行综合管理,同时可以实现各级管理层之间的信
11、息数据交换,实现网上信息采集和处理的自动化,实现信息和设备资源的共享。第2章 方案设计原则本方案的设计将在追求性能优越、经济实用的前提下,本着严谨、慎重的态度,从系统结构、技术措施、设备选择、系统应用、技术服务和实施过程等方面综合进行系统的总体设计,力图使该系统真正成为符合该校园的网络系统。从技术措施角度来讲,在网络的设计和实现中,本方案严格遵守了以下原则:1、实用性和经济性 校园网的特点决定了网络系统必需要有实用与经济性。实用性使得网络便于管理、维护,以减少网络使用人员运用网络的难度,从而降低人为操作引起的网络故障,并使更多的人掌握网络的使用。应根据学校的实际情况,由于学校的建设资金有限,所
12、以一般都要求网络具有较高的性价比,所以在建设校园网时一定要使用性价比高的网络技术和网络设备,以节约建设资金。 2、高性能与技术先进性 校园网网络系统要求具有较高的数据通信能力和较大的带宽;并在主干网上提供较强的可扩展性。为了及时、迅速地处理网络上传送的数据,网络应有较高的网络主干速度。 3、高可靠性 网络要求具有高可靠性,高稳定性和足够的冗余,提供拓扑结构及设备的冗余和备份,为了防止局部故障引起整个网络系统的瘫痪,要避免网络出现单点失效。在网络骨干上要提供备份链路,提供冗余路由。在网络设备上要提供冗余配置,设备在发生故障时能以热插拔的方式在最短时间内进行恢复,把故障对网络系统的影响减少到最小,
13、避免由于网络故障造成用户损失; 4、安全性 校园网作为一个支持众多用户、同时和INTERNET/CERNET存在连接的网络,网络安全性在整个网络中是个很重要的问题,应该采用一定手段控制网络的安全性,以保证网络正常运行。网络中应采取多种技术从内部和外部同时控制用户对网络资源的访问。网络系统还应具备高度的数据安全性和保密性,能够防止非法侵入和信息泄漏。5、可管理性 强有力的网管软件是有效地进行网络管理的助手,网管软件应能够支持对网络进行设备级和系统级的管理,并能支持通用浏览器进行网络设备的管理及配置。灵活的设置每个用户对Internet访问功能,能够对每个用户实行管理;并且能够实现计费管理。 6、
14、可扩充性 随着应用规模的不断扩大,要求网络可以方便地扩充容量,支持更多的用户及应用;随着网络技术的不断发展,网络必须能够平滑地过渡到新的技术和设备,保证现有的投资。第3章 网络方案设计3.1 网络拓扑结构介绍 在此次校园网的设计中,我们采用层次化模型来设计网络拓扑结构。所谓“层次化”模型,就是将复杂的网络设计分成几个层次,每个层次着重于某些特定的功能,这样就能够使一个复杂的大问题变成许多简单的小问题。层次模型既能够应用于局域网的设计,也能够应用于广域网的设计。在校园网设计中,使用层次化模型有许多好处,列举如下:1、节省成本在采用层次模型之后,各层次各司其职,不再在同一个平台上考虑所有的事情。层
15、次模型模块化的特性使网络中的每一层都能够很好地利用带宽,减少了对系统资源的浪费。2、易于理解层次化设计使得网络结构清晰明了,可以在不同的层次实施不同难度的管理,降低了管理成本。3、易于扩展 在网络设计中,模块化具有的特性使得网络增长时网络的复杂性能够限制在子网中,而不会蔓延到网络的其他地方。而如果采用扁平化和网状设计,任何一个节点的变动都将对整个网络产生很大影响。4、易于排错层次化设计能够使网络拓扑结构分解为易于理解的子网,网络管理者能够轻易地确定网络故障的范围,从而简化了排错过程。3.2 网络拓扑图网络拓扑图如图1所示。图1 网络拓扑图3.3 网络设计3.3.1 核心层网络设计核心层:将各汇
16、聚层交换机互连起来进行穿越校园网骨干的高速数据交换。实现数据包高速交换。核心层双中心星形拓扑的优点是结构较为简单,实现设备的,也可以很好的进行网络负载均衡。PortTrunking技术提高互联交换机的吞吐量,使得整个网络具备高容量、无阻塞、高性能的能力。3.3.2 汇聚层网络设计汇集层:主要功能是汇聚网络流量,链路聚合、路由聚合,信号中继,负责将访问层交换机进行汇集,还为整个交换网络提供VLAN间的路由选择功能。3.3.3 接入层网络设计接入层:接入层利用VLAN划分等技术隔离网络广播风暴,提高网络效率,为所有的终端用户提供一个接入点。3.3.4 整体层次化设计本校园网网络系统的设计采用层次化
17、的设计方法,即核心层、汇聚层和接入层。网络设计的层次可如右图所示:以上特点分层网络结构可以获得良好的扩展性。3.3.5 广域网互联设计考虑到Internet和其他网络的连接(如CHINANET等),目前设计的局域网都要考虑对广域网络的连接,更广的资源和更多的应用将是在各种广域连接中发现。目前,越来越多的学校还开展了网络教学和建立自己的WEB。因此,能否有效地连接Internet是校园网建立的一个重要的目标。出于安全考虑,应该选用一个带有防火墙的边界路由。边界路由在远程办公室和网络的其余部分之间提供了一个有效的防火墙。同样重要的是,边界路由为远程办公室保留了利用诸如“服务类数据优先级”、“定制过
18、滤器”和“数据压缩”等工具的优点。3.3.6 防火墙技术和DMZ设计学生基本信息档案和重要的工作文件要求对数据存储、传输的安全性的性能较高,如图书管理、档案管理、学生管理、教学管理、财务管理、物资管理等可以通过分布式、集中式相集合的方法进行管理。防火墙作为网络的第一道防线,应放置在外网和需要保护的校园内网之间。这样,所有流入校园网络的数据流量都将通过防火墙,使校园内的所有客户机及服务器都处于防火墙的保护下。 针对不同资源提供不同安全级别的保护, 还应构建一个“Demilitarized Zone”(DMZ)的区域,放置一些不含机密信息的公用服务器,比如Web、 Mail、FTP等。这样来自外网
19、的访问者可以访问DMZ中的服务,但不可能接触到存放在内网中的公司机密或私人信息等。即使DMZ中服务器受到破坏,也不会对内网中的机密信息造成影响。3.3.7 冗余/负载均衡设计 冗余设计是网络设计的重要部分,是保证网络整体可靠性能的重要手段。但是投资也将增加。部分校园网在早期的建设中由于成本的原因并未在设计中考虑冗余问题,而在优化工作中则需从网络链路和网络设备两方面着手。冗余设计可以贯穿整个层次化结构,每个冗余设计都有针对性,可以选择其中一部分或几部分应用到网络中以针对重要的应用。万一网络中某条路径失效时,冗余链路可以提供另一条物理路径。可采用GEC链路聚合(IEEE802.3ad)实现端口级冗
20、余,以克服某个端口或线路引起的故障。也可采用生成树协议(IEEE802.1d)提供设备级的冗余连接。此外,我们在设计中提供不同物理方向的双归属、双路由保护。3.3.8 线路冗余设计在校园网核心层,网络边界拓扑结构由于采用了双机热备份的核心交换机系统解决方案,所以在线路冗余方面的要求较高,对于线路的冗余要求,我们采用10GE线路对核心层设备进行环行双向备份,并使用业界领先的VRRP(虚拟路由器冗余协议)来对其作为冗余线路的协议保障。以GEC作为N*1000M主干链路,通过这个链路连接核心交换机,具备万兆扩展能力;接入交换机采用10/100M自适应端口连接桌面系统,多千兆链路连接到汇聚层。GEC路
21、具有链路聚合和冗余保证两大特性,下面我们将对它们依次进行介绍:链路聚合:可使用一条物理链路在不同品牌交换机之间、交换机和服务器间提供聚合的高速通道,在不增加投资的情况下,扩大交换带宽,使关键连接的传输效率更高。冗余保证: 链路聚合中,成员互相动态备份。当某一链路中断时,其它成员能够迅速接替其工作。与生成树协议不同,链路聚合启用备份的过程对聚合之外是不可见的,而且启用备份过程只在聚合链路内,与其它链路无关,切换可在数毫秒内完成。综合分析以上各主流方案的优缺点,从性能与成本及拓展性等方面的综合考虑出发,我们决定采用GEC骨干核心网络10GE拓展的方式作为其链路选择及备份选择。在校园网汇聚层及接入层
22、出于成本及性价比的考虑,我们决定采用千兆汇聚,万兆拓展;百兆到桌面的链路选择。3.3.9 网络设备冗余/负载均衡设计 各个网络的核心部分,其数据流量和计算强度之大,使得单一设备根本无法承担。负载均衡建立在现有网络结构之上,它提供了一种廉价有效的方法扩展服务器带宽和增加吞吐量,加强网络数据处理能力,提高网络的灵活性和可用性。它主要完成以下任务:解决网络拥塞问题,服务就近提供,实现地理位置无关性 ;为用户提供更好的访问质量;提高服务器响应速度;提高服务器及其他资源的利用效率;避免了网络关键部位出现单点失效。在此方案中,在网络的每个关键结点,我们在设计时都做到了对其有效的冗余备份和负载均衡。在网络的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园 局域网 规划 设计
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【丰****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【丰****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。