久久99精品久久久久久琪琪,久久人人爽人人爽人人片亞洲,熟妇人妻无码中文字幕,亚洲精品无码久久久久久久

校園網組建課程設計

時間:2019-05-12 01:12:32下載本文作者:會員上傳
簡介:寫寫幫文庫小編為你整理了多篇相關的《校園網組建課程設計》,但愿對你工作學習有幫助,當然你在寫寫幫文庫還可以找到更多《校園網組建課程設計》。

第一篇:校園網組建課程設計

河南理工大學

計算機科學與技術學院

課程設計報告

2010— 2011學年第二學期

課程名稱 組網工程 設計題目 校園網組建 學生姓名 趙騰園 學 號 310809040229 專業班級 網絡工程0802 指導教師 陳彥良

2011 年 7 月 1 日

前 言

在當今信息產業蓬勃發展的今天,信息已經成為一種關鍵性的戰略資源,計算機技術在人們的生活中已經起到了越來越重要的作用。校園作為知識基地和人才基地,它理應成為代表信息產業應用最成功的典范。一所成功的學校不僅在學術上、教育上要力爭上游,更應在管理上上一個臺階。利用各種成熟的技術帶動學校各單位、各部門的電腦化管理,通過校園信息網,將各處的電腦聯成一個數據網,實現各類數據的統一性和規范性;教職員工和學生可共享各種信息,極易進行各種信息的教流、經驗的分享、討論、消息的發布、工作流的自動實現和協同工作等,從而有效地提高學校的現代化管理水平和教學質量,增強學生學習的積極性、主動性,為信息時代培育出高素質的人才。在學校中建立計算機網絡已經是十分迫切的需要:

計算機和網絡已經成為各行各業在工作中的工具,是否掌握計算機的技術和應用,已經成為衡量一個從業者是否合格的重要標識。作為培養人才的基地,在校園中就讓學生接觸計算機、計算機網絡,對于培養合格的人才無疑是十分重要的。

在現在這個知識爆炸的社會中,對于合格人才的要求越來越多,需要他們掌握大量的各類知識,在教育中需要提高教學效率。現在出現了許多新的教學方法,以各種方式提高學生對知識的掌握速度,在與前人同樣的時間內,掌握比前人更多的知識,而這些教學方法,需要利用計算機網絡才能實現。

高等院校除了作為人才培養基地外,也是重要的科研基地,每年有大量的課題在高校中進行,研究人員需要收集資料、與同行交流研究心得等,促使研究的進展,作為全球最大的信息源和交流方式,計算機網絡正是最合適的選擇。

學校、尤其是高等學校,作為一個實體都有比較大的規模,人員繁多,各類事務也非常多,但經費一般比較緊張,比其他行業更需要提高管理效率,在日常管理中節約經費。在校園內組建計算機網絡,在服務教學、科研的同時,也可以大大提高管理水平和效率。雖然在組建時需要花費一些費用,但與節省的費用相比,依然可以接受。

隨著計算機技術、網絡技術的發展,網絡設備的價格不斷下降;同時國家各級政府對于教育的投入不斷增加,大量計算機進入了校園,組建校園網不僅是十分迫切的工作,可行性也非常高。

目 錄

第一章

校園網概述................................................................................................................1.1校園網的概念...............................................................................................................1.2校園網的功能架構.......................................................................................................1.3目前校園網系統的特點...............................................................................................1.4目前校園網普遍存在的問題.......................................................................................第二章 設計原則....................................................................................................................2.1 網絡設計的基本原則..................................................................................................2.2 模塊化、層次化的設計原則......................................................................................2.2.1模塊化設計.......................................................................................................2.2.2層次化的設計...................................................................................................2.3 標準化、規范化原則..................................................................................................2.3.1標準化原則.......................................................................................................2.3.2規范化原則.......................................................................................................2.4校園網的設計原則.......................................................................................................第三章 校園網總體設計思想及需求分析............................................................................3.1校園網總體設計思想...................................................................................................3.2需求分析.......................................................................................................................3.2.1網絡主干的需求分析.......................................................................................3.2.2網絡系統的需求分析.....................................................................................3.2.3服務器的需求分析.........................................................................................第四章 校園網基本網絡結構設計........................................................................................4.1網絡物理設計.............................................................................................................4.2 網絡邏輯設計..........................................................................................................4.2.1 子網劃分和IP地址分配............................................................................4.2.2 VLAN(虛擬局域網)的設置......................................................................第五章 校園網設計心得體會..................................................................................................參考文獻....................................................................................................................................第一章

校園網概述

1.1校園網的概念

1、校園網的四方面典型應用:

▲ 校園網是為學生學習活動服務的。校園網是一種學習工具,它不但是學生與他人之間的交流工具,同時也是學習資源的提供者,有利于學生進行探索學習和協作學習。

▲ 校園網是為教師的教學和科研活動服務的。如提供教學資源、輔助教師備課、參與課堂教學活動和支持教師再學習活動等。

▲ 校園網是為學校教育教學管理服務的。如輔助學校的學生學籍管理、人事管理、財務管理、成績管理等。

▲ 校園網是溝通學校與外界的窗口。利用它既可以從校外獲取各種信息,也可以向外發布各種信息。

2、校園網的定義:校園網是一種為學校學習活動、教學活動、科研活動和管理活動服務的校園內部局域網絡環境,而且它是建構在多媒體技術和現代網絡技術之上并與因特網連接的。

3、校園網的四要素: ▲ 以應用為目的; ▲ 以網絡環境為基礎; ▲ 以網絡教學資源為核心; ▲ 以人員培訓與網絡維護為保障。

1.2校園網的功能架構

校園網從功能架構上來分,大致分為對內部分、對外部分和信息中心。

對內部分主要是指導校園Internet,主要包括多媒體電腦室、備課室、電子圖書館和多媒體教室的建設,服務于學校的教學與管理。

對外部分包括與Internet的連接、衛星寬帶數字網的連接、與其它兄弟校以及上級主管的連接,提供家庭和移動用戶的接入服務等。

信息中心則是以上兩部分的橋梁和核心,擔負著整個網絡系統的管理和安全工作。

第二章 設計原則

2.1 網絡設計的基本原則

校園網建設是一項大型網絡工程,各個學校需要根據自身的實際情況來制定網絡設計原則。該學校網絡需要完成包括圖書信息、學校行政辦公等綜合業務信息管理系統,為廣大教職工、科研人員和學生提供一個在網絡環境下進行教學和科研工作的先進平臺。校園網覆蓋整個學校校園,網絡設計一般應遵循下列幾個基本原則: 可靠性和高性能

網絡必須是可靠的,包括網元級的可靠性,如引擎、風扇、單板、總計等;以及網絡級的可靠性,如路由、交換的匯聚,鏈路冗余,負載均衡等。網絡必須具有足夠高的性能,滿足業務的需要。實用性和經濟性

由于學校資金并不是很充足,不可能一步到位。另一方面,學校的應用水平較參差不齊,某些系統即使安裝了也利用不起來,因此,在校園網的建設過程中,系統建設應始終貫徹面向應用,注重實效的方針,堅持實用、經濟的原則。可擴展性和可升級性

系統要有可擴展性和可升級性,隨著業務的增長和應用水平的提高,網絡中的數據和信息流將按指數增長,需要網絡有很好的可擴展性,并能隨著技術的發展不斷升級。設備應選用符合國際標準的系統和產品,以保證系統具有較長的生命力和擴展能力,滿足將來系統升級的要求。易管理、易維護

由于校園骨干網絡系統規模龐大,應用豐富而復雜,需要網絡系統具有良好的可管理性,網管系統具有監測、故障診斷、故障隔離、過濾設置等功能,以便于系統的管理和維護。同時應盡可能選取集成度高、模塊可通用的產品,以便于管理和維護。先進性、成熟性

當前計算機網絡技術發展很快,設備更新淘汰也很快。這就要求校園網建設在系統設計時既要采用先進的概念、技術和方法,又要注意結構、設備、工具的相對成熟。只有采用當前符合國際標準的成熟先進的技術和設備,才能確保校園網絡能夠適應將來網絡技術發展的需要,保證在未來若干年內占主導地位。

2.3.2規范化原則

按照安全模型的指導,從健康檢查階段、評估分析階段、規劃設計階段、安全實施、運維管理、安全培訓整個安全周期角度進行安全方案的設計和實施。

2.4校園網的設計原則

校園網是為學校師生提供教學、管理、科研和綜合信息服務的寬帶多媒體網絡;是學校信息化教學環境的基礎設施和實現各項管理的物質基礎;是建立遠程教育體系的基本保證;是提高全民素質的重要手段。采用成熟、先進的技術和設計思想,運用現有的系統集成的技術路線,強調系統先進、實用、開放、安全、使用方便和易于擴充等特點,突出系統功能的完善,實現辦公現代化、信息資源化、傳輸網絡化和決策科學化。其設計方案應注意以下原則:

實用性:校園網設計應能滿足學校目前對網絡應用的要求,充分實現學校內部管理、教學和科研的網絡化、信息化的要求,使網絡的整體性能盡快得到充分的發揮,并且便于掌握。滿足管理職能的需求,為提高管理決策的及時性和準確性提供高質量的信息服務,增強對運行的協調和監控能力。

先進性:在系統的開發過程中,既能滿足當前院校對網絡的應用需求,又可以在將來需要擴展的時候,能方便地擴展,保護目前的所有投資;設計的配置可以靈活變通,以便適應客戶的其他要求。符合計算機技術發展趨勢,采用先進成熟的技術,堅持技術的開放性,易于技術更新。

可擴充性:方便系統和支撐平臺的升級,滿足用戶對信息需求不斷變化的需要,以及系統投資建設的長期性效益。

靈活性:通過采用結構化、模塊化的設計形式,滿足系統及用戶各種不同的需求,適應不斷變革中的要求。

安全性:應能在可靠性的前提下,抵擋來自內部和外部的攻擊;采用的安全措施有效、可信,能夠在多層次上、以多種方式實現安全的控制。

可靠性:校園網的系統及網絡結構較為復雜,同時在部分子系統中存在較高的技術性,因此必須保證系統的穩定、可靠和安全運行,具有很高的MTBF(平均無故障工作時間)和極低的MTTR(平均無故障率),提高容錯設計,支持故障檢測和恢復,可管理性強。統一性:在系統的設計過程中,堅持“三統一”,即統一規劃、統一標準、統一出口。經濟性:在充分滿足以上要求的前提下,應充分考慮到學校的經濟承受能力,盡可能地節約

第三章 校園網總體設計思想及需求分析

3.1校園網總體設計思想

校園網不只是涉及技術方面,而是包括網絡設施、應用平臺、信息資源、專業應用、人員素質等眾多成份的綜合化以及信息化教學環境系統。因此,在總體上如何籌劃、組織網絡建設和開發應用的設計思想是校園網建設中的最重要的問題。

總體設計是校園網建設的總體思路和工程藍圖,是搞好校園網建設的核心任務。進行校園網總體設計,首先是進行對象研究和需求調查,弄清學校的性質、任務和改革發展的特點,對學校的信息化環境進行準確的描述,明確系統建設的需求和條件;其次,在應用需求分析的基礎上,確定學校Intranet服務類型,進而確定系統建設的具體目標,包括網絡設施、站點設置、開發應用和管理等方面的目標;第三是確定網絡拓樸結構和功能,根據應用需求、建設目標和學校主要建筑分布特點,進行系統分析和設計;第四,確定技術設計的原則要求,如在技術選型、布線設計、設備選擇、軟件配置等方面的標準和要求;第五,規劃安排校園網建設的實施步驟。

網絡系統是校園網的基礎設施,主要包括結構化綜合布線、服務器和終端機、內外連接設備以及軟件平臺的選擇和建設。近年來,多媒體技術的應用,對網絡的傳輸能力提出了更高的要求,聯網技術由此取得了長足的發展。其中影響技術選擇的主要因素包括:網絡規模、網絡服務類型、速度、可靠性、使用與維護管理的方便性、價格、國際標準、未來前景等。設計校園網絡時,應綜合考慮和權衡上述各種因素,在若干成熟的技術中進行選擇和集成,以便能以最快的速度、最優的價格建成一個技術先進、功能豐富、運作可靠、使用維護及升級方便的校園網。

3.2需求分析

3.2.1網絡主干的需求分析

校園網的多媒體應用目前已成為大家的共識,特別是在校園網內實現VOD點播,大量的視頻數據流對帶寬要求很高,而且農校教學樓、煤校教學樓、職大綜合實驗樓、教師家屬樓

信息點都相對密集,相互之間的距離都比較遠,所以主干需采用千兆光纜技術,在未來一段時間內滿足最多500用戶對校園網主干的流量要求。

3.2.2網絡系統的需求分析

1、在保證技術成熟的前提下,盡可能采用先進的技術。

2、必須符合相應的國際、國內標準。

3、提供足夠的帶寬,保障用戶通暢的網上信息交流。

4、網絡具有良好的擴展性,考慮到未來一段時間內用戶數量的增加。

5、要考慮網絡系統的可管理性及安全性。

6、支持VLAN。

7、遵循教育系統的定位,注重性能價格比。

3.2.3服務器的需求分析

校園網服務器承擔著整個校園內各種網絡服務、用戶賬號管理、共享資料的存儲、服務器端教學管理軟件的運行、安全管理、代理服務等應用,因而服務器應滿足以下要求:

1、高可靠性,能夠適應我校平均每周不少于5天的不間斷工作。

2、高性能,能夠提供最大用戶量的常用服務請求。

3、高冗余性,服務器出現故障時,仍能保證系統的安全性和數據的安全性。

4、容易升級,提供更好的性能。

0

4.2 網絡邏輯設計

網絡的邏輯設計主要考慮校園網IP子網網段的劃分,透過實際的網絡物理連接,依據實際需求實現VLAN的設置。

4.2.1 子網劃分和IP地址分配

從整個網絡的安全性和IP地址的可管理性的角度考慮,將整個校園網絡劃分成若干個子網并對其IP地址資源進行有效的管理都是十分必要的。學校IP網絡將分成內網和外網,內部安全子網可自由指定因特網上的私有地址。

子網網段劃分一般依據以下幾條原則進行:

1、將需要對校外開放的服務器劃分到同網段,并分配給合法的IP地址。

2、將各網絡設備劃分到專有的網段,其地址對外隱蔽。

3、將不對外開放的服務器劃分到專有的網段,其地址對外隱蔽。

4、盡將分屬于不同部門的機器劃分到不同網段中。

5、子網的劃分應使IP地址管理較為簡單。使用可變長子網掩碼,合理分配IP地址。合理的網段劃分結合靈活的VLAN規劃,可以有效地降低網絡風暴的產生,保證整個網絡的穩定,同時也起到一定的網絡安全功能。

IP地址規劃原則:

簡單性:地址的分配應該簡單,避免在主干上采用復雜的掩碼方式;

連續性:為同一個網絡區域分配連續的網絡地址,便于采用路由收斂(Summarization)及CIDR(Classless Inter-Domain Routing)技術縮減路由表的表項,提高路由器的處理效率;

可擴充性:為一個網絡區域分配的網絡地址應該具有一定的容量,便于主機數量增加時仍然能夠保持地址的連續性;

靈活性:地址分配不應該基于某個網絡路由策略的優化方案,應該便于多數路由策略在該地址分配方案上實現優化;

可管理性:地址的分配應該有層次,某個局部的變動不要影響上層、全局; 安全性:網絡內應按工作內容劃分成不同網段即子網以便進行管理。

4.2.2 VLAN(虛擬局域網)的設置

由于TCP/IP協議中有大量的服務是通過發送網絡廣播包來提供的,這些局域網中廣播包的存在,會大大降低交換機的效率,這時可以利用劃分VLAN來微分網段,把廣播包限制在一定范圍內,從而減輕網絡主干的通信壓力。全校網絡可按網段劃分為若干個VLAN,在

第五章 校園網設計心得體會

1、把握設計原則

校園網主要為服務于教育、教學,實現學校的信息化教育。所以在校園網設計的初期就要充分考慮到教育教學的需要與實際經濟承受能力的緊密結合,本著高效、適用、實用的原則,有計劃、有重點,分層次,積極穩妥地推進校園網信息化建設。嚴格規范校園網信息化建設及相應的軟件平臺的開發標準,以確保校園網的整體建設規劃和管理要求的一致性,才能真正為學校的教育、教學添磚加瓦。

在建設校園網的時候還要應做到培訓在先、建網建庫同行、重在應用三個關鍵點。切實做好學校教師、技術、管理與行政人員的不同層次的培訓,形成一支能使校園網充分發揮使用效益的應用隊伍、教學軟件開發隊伍和能保證校園網正常持續運行的軟、硬件管理隊伍。只有這樣,才可以使老師積極開發、推廣、使用教育教學軟件,自愿自主的建設校園網信息資源庫,充分發揮校園網在當今教育普及中的重要作用,是我們的教育信息化建設真正落到實處。

如果是在原有資源下進行的升級改造,要充分利用現有的設備,并充分考慮到原有設備和新建網絡的融合和互通,使資源可以得到充分的利用,實現資源的優化配置和合理應用,這也是對于資金比較困難的學校在建設校園網一種解決途徑。

2、功能目標清晰

對于一個比較完善的校園網,應在教師備課教學、學生學習、教務管理、行政管理、圖書資料管理、資源信息、對外交流等方面發揮輔助、支持功能,并可以通過與廣域網的互聯,實現校際間的信息共享及與因特網(INTERNET)的連接,通過與寬帶數字衛星相聯,實現遠程教育,為學校的教學、管理、日常辦公、內外交流等各方面提供全面、切實的支持。

3、技術特點鮮明:

這一點比較關鍵,所構建的校園網絡一定要具備如下技術特點:

先進性-先進的設計思想、設計結構和開發工具,采用市場覆蓋率高、標準化和技術成熟的軟硬件產品;

實用性-建網時應充分考慮利用和保護現有資源,充分發揮設備效益,保證系統和應用軟件全中文界面,且功能完善、界面友好、兼容性強,使用戶最方便地實現各種功能;

開放性-系統設計應采用開放技術、開放結構、開放系統組件和開放用戶接口,以利于

參考文獻

【1】《計算機網絡基礎與實訓》劉綱主編高等教育出版社,2005年2月 【2】《校園網系統集成技術與應用》劉正勇編著清華大學出版社,2002年6月 【3】吳功宜、吳英:《計算機網絡應用技術教程》清華大學出版社,2007年 【4】超級容易學電腦編委會.《局域網組建與應用》北京:機械工業出版社,2006.4 【5】王達:《管理員必讀——網絡組建》北京:電子工業出版社,2006.1 【6】張德慶 Internet網絡安全管理研究[J] 計算機應用 2005 21(8)【7】王竹林等 校園網組建與管理[M] 北京:清華大學出版社 2005

第二篇:計算機網絡課程設計(校園網)

計算機網絡課程設計

題 目:基于韶關學院為原型的校園網設計

學生姓名:曾得豪、謝小東

學 號:14115011035、14115011028 系(院):信息科學與工程學院 專 業:計算機科學與技術 班 級:1班

指導老師姓名及職稱:劉永初 講師

起止時間:2016年4月-2016年5月

目錄

緒論.................................................3 1.1校園網簡介....................................3 1.2校園網功能....................................3 1.3校園網原則....................................3 需求分析.............................................5 2.1 校園網應用需求分析............................5 2.2 校園網技術分析................................7 2.3 校園網結構分析................................9 具體設計............................................10 3.1 網絡設計簡介.................................10 3.2 網絡拓撲設計方案.............................11 3.3 設備選擇.....................................12 3.4 設備配置.....................................13 3.5接入Internet設計............................15 3.6 VLAN及IP地址設計方案........................17 網絡布線設計........................................18 4.1綜合布線的設計原則...........................18 4.2結構化綜合布線系統的組成及設計................19 擴展性考慮..........................................21 體會................................................22 參考文獻............................................22

緒論

1.1校園網簡介

校園網是為學校師生提供教學、科研和綜合信息服務的寬帶多媒體網絡。現代辦學條件的學校必須建立完善的服務于教育教學的計算機校園網。校園網為學校的教學、管理、辦公、信息交流和通信等提供綜合的網絡環境。校園網的使用使學校的教育、教學研究和管理工作踏上一個新臺階。我們可以充分利用現有計算機資源,實現信息交流和軟硬件資源的共享,實現學校辦公、管理、教學現代化。校園網是當今信息社會發展的必然趨勢。它是以現代網絡技術、多媒體技術及Internet技術等為基礎建立起來的局域網,一方面連接學校內部子網和分散于校園各處的計算機,另一方面作為溝通校園內外部網絡的橋梁。同時,一個好的校園網,安全問題也是至關重要的。1.2校園網功能

(1)信息資源共享和交流

通過組建一個覆蓋校園的局域網,將學校內部的資源進行有效的整合,實現信息資源的共享和交流。例如,通過校園的宿舍網絡查詢到學校的共享資源,通過網絡進行學生的數據庫查詢和處理學生的餓成績,等等。(2)計算機輔助教學

現在學校的網絡多媒體教室可以實現各種基于網絡的電子教學,隨著多媒體技術的發展,語音教學、電子視聽教學等也在不斷普及。學校的校園網中還可以通過論壇等形式幫助學生和老師進行溝通和交流,通過電子題庫幫助學生學習。(3)方便圖書資料檢索和借閱

通過圖書檢索系統和建立電子圖書館,可以在校園網上實現遠程計算機圖書檢索和借閱,這樣不僅能做到資料的共享,而且簡化了圖書借閱的手續,提高圖書利用率和圖書的管理工作效率。(4)提供各種校園網絡服務

通過在校園網上架設WWW服務器,可以讓學生和教師方便地進行信息資源共享和交流,也可以架設FTP服務器共享學校的學習資源。學生不僅可以從中獲取有用的資料,也可以將自己的資料上傳給其他用戶分享使用。1.3校園網原則(1)實用性 應當從實際出發,使之達到使用方便且能發揮效益的目的。采用成熟的技術和產品來建設該系統。要能將新系統與已有的系統兼容,保持資源的連續性和可用性。系統是安全的,可靠的。使用相當方便,不需要太多的培訓即可容易地使用和維護。(2)高性能

校園網作為現代大學信息運行的承載平臺,涉及到眾多不同的應用及眾多用戶。眾多的用戶、不同類型的應用,包括一些實時性強的交互業務應用(如語音、圖像等),勢必對校園網的性能提出更高的要求。(3)安全性

解決安全性問題,需制定統一的、有效的網絡安全策略和過濾機制,充分使用各種不同的網絡技術,保證網絡系統和應用系統安全運行。安全包括四個層面,即網絡安全、操作系統安全、數據庫安全、應用系統安全。由于Internet的開放性,世界各地的Internet用戶也可訪問校園網,校園網將采用防火墻、數據加密、代理、虛擬局域網絡(VLAN)等技術防止非法侵入、防止竊聽和篡改數據、路由信息的安全保護來保證安全。同時要建立系統和數據庫的磁帶備份系統。從數據安全的角度考慮,還應將重要的數據服務器集中放置,構成服務器群。(4)可擴充性

采用符合國際和國內工業標準的協議和接口,從而使校園網具有良好的開放性,實現與其他網絡和信息資源的容易互連互通,并可以在網絡的不同層次上增加節點和子網,一般包括開放標準、技術、結構、系統組件和用戶接口等原則。在實用的基礎上必須采用先進的成熟的技術,選購具有先進水平的計算機網絡系統和設備,并保留向ATM過渡的自然性。由于計算機技術的飛速發展和計算機網絡技術的日新月異,網絡系統擴充能力的大小已變得非常重要,因此考慮網絡系統的可擴充性是相當重要的。(5)高可靠性

網絡系統的穩定可靠是應用系統正常運行的關鍵保證。在網絡設計時,應選用高可靠性的網絡產品、合理的網絡構架,制定可靠的網絡備份策略,保證網絡具有良好的故障自愈能力,以減少網絡中斷時間。(6)可管理性

設計網絡時充分考慮網絡日后的管理和維護工作,并選用易于操作和維護的網絡操作系統,大大減輕網絡運行時的管理和維護負擔。采用智能化網絡管理,最大程度地降低網絡的運行和維護成本。校園網作為一種地理范圍分布較大的園區網(甚至是一種多個園區網連接而成的廣域網),日常管理及維護的工作量較大。為了盡可能提高工作效率,減少網絡停頓時間,同時為未來網絡的發展打下基礎,必須使校園網具有良好的可管理性。選擇方案時應考慮以下幾個方面: 對網絡實行集中監測、分權管理、統一分配資源;

選用先進的網絡管理平臺,可以集中對全網設備(路由器、以太網交換機等)實施具體到端口的管理能力,并可提供及時的故障報警和日志;

選用的網絡設備及其他連接在網絡上的重要設備都應支持遠程管理; 設計時需充分考慮運行維護的問題,特別是建設工程結束時,應要求建設方提供足夠的設計及實施文檔。(7)高性能價格比

結合日益進步的科技新技術和校園的具體情況,制定合乎經濟效益的解決方案,在滿足需求的基礎上,充分保障學校的經濟效益。堅持經濟性原則力爭用最少的錢辦更多的事,以獲得最大的效益。

需求分析

2.1 校園網應用需求分析

隨著信息時代的到來,校園網已經成為現代教育背景下的必要基礎設施,成為學校提高水平的重要途徑。校園網絡的主干所承擔的信息流量很大,校園網絡的建設目標是在校園內實現多媒體教學、教務管理、通信、雙向視頻點播(VOD)等信息共享功能,能實現辦公的自動化、無紙化。能通過與Internet的互聯,為全校師生提供國際互聯網上的各種服務。教師可以制作多媒體課件以及在網上保存和查詢教學資源,能對學生進行多媒體教學和通過網絡對學生進行指導與考查等。學生也可以通過在網上瀏覽和查詢網上學習資源,從而可以更好地進行學習。校園網能為學校的信息化建設打下基礎。根據我校校園實際情況主要應用需求分析如下:(1)用戶的應用需求

所有用戶可以方便地瀏覽和查詢局域網和互聯網上的學習資源,通過WWW服務、電子郵件服務、文件傳輸服務、遠程登錄等多種Internet服務實現遠程學習。教師需要校園網提供Internet/Intranet、遠程教學、多媒體教學應用等系統,提供一條可靠、健壯的“信息高速公路”。(2)通信需求

千兆校園網的建設將使學校不在面臨帶寬匱乏,特別是核心網帶寬匱乏的情況。尤其保證了那些不間斷的FTP應用、科研活動、網上視訊等長期消耗大量網絡帶寬的網絡服務質量。通過E-mail及網上BBS以及其他網絡功能滿足全院師生的通信與信息交換的要求,提供文件數據共享、電子郵箱服務等。(3)信息點和用戶需求

校園網連接建筑物有作為網絡信息中心的主樓和教學樓、行政樓、圖書館、實驗樓、信工樓以及學生宿舍等6個主要集中接入點。按照要求校 園網內信息節點總數為830個,分布如下。

教學樓:200個信息節點。行政樓:90個信息節點。實驗樓:120個信息節點。圖書館:100個信息節點。工科樓:120個信息節點。學生宿舍:200個信息節點。

校園網聯網各樓所在位置及信息點分布情況如表2.1所示。

表2.1 信息點分布圖

電子郵件服務器、文件服務器等為內部單位服務,WWW服務器、遠程登錄等實現遠程學習,從外部網站獲得資源。

以主樓的網絡信息中心為中心,通過冗余的光纖鏈路上連到信息中心的核心層交換機上,構成校園網光纖主干。核心層交換機通過Cisco3640路由器接入教育科研網CERNET,即連入國際互聯網。校園網絡總體拓撲結構如圖2.1所示

圖2.1 校園網總體拓撲結構(4)性能需求

此校園網絡支持學校的日常辦公和管理,包括:辦公自動化、圖書管理、檔案管理、學生管理、教學管理、財務管理、物資管理等,支持網絡多媒體學習的信息傳輸要求。

(5)安全與管理需求

學生基本信息檔案和重要的工作文件要求對數據存儲、傳輸的安全性的性能較高,如圖書管理、檔案管理、學生管理、教學管理、財務管理、物資管理等可以通過分布式、集中式相結合的方法進行管理。網絡安全對于網絡系統來說是十分重要的,它直接關系到網絡的正常使用。由于校園網與外部網進行互聯,特別是和Internet的互聯。Internet是一個開放式網絡系統,它的安全性是很差的。因此安全問題更加重要。應該采取一定的技術來控制網絡的安全性,從內部和外部同時對網絡資源的訪問進行控制。當前主要的網絡安全技術主要有:用戶身份驗證、VLAN劃分、防火墻等技術。網絡系統具備高度的數據安全性和保密性。(6)實用與經濟性

校園網的特點決定了網絡系統必須是實用性與經濟性。實用性使得網絡便于管理、維護,以減少網絡使用人員運用網絡的難度,從而降低人為操作引起的網絡故障,并使更多的人掌握網絡的應用。由于學校的建設資金有限,所以根據學校的實際情況在建設校園網時一定要使用性價比高的網絡技術和網絡設備。2.2 校園網技術分析 2.2.1 校園網的結構

校園網一般選擇星型的拓撲結構來實現校園網的組建方案。星型結構的校園網比總線型的網絡具有更高的可靠性,網絡中的任何一個節點都是直接和網絡中心的交換機連接,因此單個節點的故障不會影響到其他節點,因此故障比較容易檢測和隔離,而且網絡的擴充也十分方便,用戶只需要將自己的計算機連接到這個交換機上即可。

2.2.2 校園網的聯網技術

在校園網的干路上往往需要更大的寬帶和更高的傳輸速率,所以一般選擇千兆以太網技術作為校園網的聯網技術。可使用光纖、同軸電纜和雙絞線作為傳輸介質。千兆以太網技術可以滿足數據1000Mb/s的傳輸要求,它采用了與10Mb/s和100Mb/s以太網技術中同樣的數據幀格式,也采用了CSMA/CD介質訪問控制機制,因此它可以在原有的以太網基礎上進行平滑網絡升級,從而最大限度地保護了用戶投資。2.2.3 校園網的硬件選擇(1)網絡服務器 由于校園網中的用戶通常比較多,對服務器的訪問量也會很大,應購置專用的服務器,專用的服務器比普通的臺式機具有更高的可靠性。另外,路由器本身就集成了很多服務器,但還有很多功能不能完善或處理能力不強,需要外加服務器。

①華為CAMS服務器 學校上網不是免費的,為了更好的計費,就需要計費網關了,就要求服務器具有計費功能,要讓統計更精準,還要防止別人盜用IP上網,華為CAMS服務器就實現了這些功能。它主要有卡號、賬號用戶,一個卡號(或賬號)可以申請多個業務,包月用戶,可以限時包月或包月暫停,接入時段限制,Web配置管理,用戶Web自助,在線用戶監控,黑名單管理,安全日志審計、分析,目錄服務。

②FTP服務器 FTP(File Transfer Protocol,文件傳輸協議)是由支持Internet文件傳輸的各種規則所組成的集合。這些規則能使網絡用戶把文件從一個主機拷貝到另一個主機上,FTP是采用客戶/服務器方式服務的。學校局域網的一個重要特點就是信息共享,因此FTP服務器是必不可少的。安裝FTP服務器就是為了方便學生共享學習資料和文件的。

③Web服務器 在Internet時代,學生想要發布自己主頁,首先應該把我們的機器配置成為一臺強大的Web Server。IIS(Internet Information Server)作為當今流行的Web服務器之一,提供了強大的Internet和Intranet服務功能。④DHCP服務器 DHCP服務器的主要作用是分配IP地址,用戶可以自己設置IP,也可以動態IP。當DHCP服務器被授權后,還需要對它設置IP地址范圍。通過給DHCP服務器設置IP地址范圍后,當DHCP客戶機在向DHCP服務器申請IP地址時,DHCP服務器就會從所設置的IP地址范圍中選擇一個還 沒有被使用的IP地址進行動態分配。

E-mail服務器,DNS服務器,WINS服務器等等其他服務器。

(2)傳輸介質 采用普通的五類非屏蔽雙絞線,這種網線的可靠性較好,價錢便宜,或使用超五類雙絞線,這種雙絞線將普通的五類非屏蔽雙絞線的性能加以改善,主要用于傳輸速率低于千兆位每秒的以太網。在校園網的主干線上,為了保證數據的傳輸,可采用光纖作為傳輸介質。(3)網絡互連設備

交換機 交換機通常會采用模塊化的設計,它能夠更快地轉發大量的信息。如果校園網的規模不大,可以選擇部門級的交換機。交換機主要用于局域網,首先是三層交換機的選擇,三層交換機有一定的路由功能,三層交換機在局域網最頂端,它實現了各個樓層之間的通信,可以在整個樓里設置VLAN。每個樓層內部都有二層交換機。中繼器,集線器,交換器,路由器,網關等等其他互聯設備。(4)工作站

學校校園網工作站使用的計算機不同于校園網中的服務器和家庭使用的多媒體計算機,工作站只要能夠滿足學生或教師的學習和工作需要即可,我們可以在Intel、AMD、VIA這三個目前主流的PC CPU中進行選擇。這三種CPU是三種不同的系統架構,它們各自的性能不同,價格也不同。我們可以通過它們的實用性、可靠性、經濟性、應用性幾方面來進行比較。2.2.4 綜合布線

綜合布線可以實現建筑物內或不同建筑物之間的信號傳輸,是一種模塊化、靈活性極高的建筑物內或建筑物之間的信息傳輸通道。它既能使語音、數據、圖像設備和交換設備與其他管理系統彼此連接,也能使這些設備與外部相連接。綜合布線被劃分為六個小的子系統,它們是工作區子系統、水平干線子系統、垂直干線總系統、管理間子系統設備間子系統、樓宇(建筑群)子系統。

2.3 校園網結構分析

一個好的校園網網絡設計應該是一個分層的設計,設計模型一般分為三層。從功能上基本可以分為網絡中心、教學子網、辦公子網、圖書館子網、宿舍區子網以及后勤子網等。為了簡化交換網絡設計,提高交換網絡的可擴展性,在校園內部數據交換模塊的部署是分層進行的。

校園網數據交換設備可以劃分為三個層次:核心層、匯聚層、接入層。傳統意義上的數據交換發生在OSI模型的第二層。現代交換技術還實現了第三層交換和多層交換。高層交換技術的引入不但提高了校園網數據交換的效率,更大大加強了園區網數據交換服務質量,滿足了不同類型網絡應用程序的需要。

現代交換網絡還引入了虛擬局域網(Virtual LAN,VLAN)的概念。VLAN將廣播域限制在單個VLAN內部,減小了個VLAN間主機的廣播通信對其他VLAN的影響。在VLAN間需要通信的時候,可以利用VLAN間路由技術來實現。當網絡管理人員需要管理的交換機數量眾多時,可以使用VLAN中繼協議(VLAN Trunking Protocol,VTP)簡化管理,它只需在單獨一臺交換機上定義所有VLAN然后通過VTP協議將VLAN定義傳播到本管理域中的所有交換機上。這樣,大大減輕了網絡管理人員的工作負擔和工作強度。當校園網絡的交換機數量增多、交換機間鏈路增加時,交換網絡的復雜性可能會造成交換環路問題,這需要通過在各交換機上運行生成樹協議(Spanning Tree Protocol,STP)來解決。(1)核心層 功能主要是實現骨干網絡之間的優化傳輸,負責整個校園網的網內數據交換。網絡的功能控制最好盡量少在骨干層上實施。

中心交換機應是路由交換機,支持主流的園區骨干技術,如

1000Base-Sx/Lx/Zx/Tx等,同時計劃支持未來的骨干技術,如10G等,提供端到端的MultiCast等協議。現在Internet/Intranet的數據流量分布已由過去的“內部80%,外部20%”變為“內部20%,外部80%”,因此,中心交換機需具備較高的路由轉發速率,最好是線速的。中心交換機應具有很高的交換背板容量和包轉發率,如背板容量在100Gbps以上。(2)匯聚層

匯聚層主要負責連接接入層接點和核心層中心,匯聚各區域數據流量,必要時,作為網絡冗余連接使用。同時,匯聚層交換機還負責本區域內的數據交換。(3)接入層

接入層在整個網絡中接入交換機的數量最多,具有即插即用的特性。對此類交換機的要求,一是價格合理;二是可管理性好,易于使用和維護;三是有足夠的吞吐量;四是穩定性好,能夠在比較惡劣的環境下穩定工作。

具體設計

3.1 網絡設計簡介

校園網系統應具有高可靠性,高穩定性、高擴展性等特點。本方案中選擇使用千兆位以太網技術,主干為千兆網,實現各部門相連,100Mbps到部門,10Mbps到桌面,支持終端的移動。

網絡主干由主干交換機和分布在各建筑中的主干節點及它們之間的光纖組成。需要選擇適當的高速交換機作為網絡的主干核心,這關系到網絡的整體性能和系統的靈活性。主干網的選擇要考慮帶寬、可靠性、先進性等特點,要以當前及未來網絡技術的發展和業務量的發展為基礎,同時兼顧資金的承受能力。以太網機制的即插即用使網絡擴充容易,而且擴充成本降低;星型拓撲結構使主干具有良好的可靠性;線路交換的高帶寬低延遲更符合現代計算機技術的發展對網絡主干的要求,為容量的擴充留有充分的余地。

聯網技術包括主干網聯網技術,樓宇局域網連接技術和廣域網技術。(1)主干網連接技術

主干網采用交換式1000M以太網連接技術。100Mb/s的網卡能夠自動檢測所連接的端口是10Mb/s還是100Mb/s,并執行相應的操作。100Mb/s的交換式集線器,可以提供更高的性能。在該方案中,各主要樓之間采用光纖以全連接拓撲結構通過1000M交換技術進行連接,既保證了主干線的1000M帶寬,又保證了主干線路冗余。

(2)樓宇局域網連接技術

校園網為園區網,樓群間子系統采用光纜連接,可提供千兆位的帶寬,有充分的擴展余地。垂直子系統則位于高層建筑物的豎井內,可采用大對數雙絞線。把管理區子系統并入設備間子系統,集中管理。對于多幢樓宇,可采用多設備間的方法,分為中心設備間和樓棟設備間部分,中心設備間是整個局域網的控制中心,內設有對外(Internet)對內通信的各種網絡設備(交

換機、路由器、服務器等),中心交換機通過光纜與樓棟設備間的交換設備相連,以保證數據的高速傳輸。在此設備間放置布線的線架和網絡設備,一端連接樓內來自在各層的主干線纜,一端連接網絡中心的光纖。樓內布線包括水平布線和主干布線。(3)廣域網技術

本方案設計的校園網給出兩路分別到CHINANET和CERNET的出口,到CHINANET的出口通過路由器采用ISDN專線實現于Internet連接,到CERNET的出口通過路由器的10M局域網口采用微波實現連接。

路由技術:路由協議工作在OSI參考模型的第三層,因此它的作用主要是在通信子網間路由數據包。路由器具有在網絡中傳遞數據時選擇最佳路徑的能力。除了可以完成主要的路由任務,利用訪問控制列表(Access Control List,ACL),路由器還可以用來完成以路由器為中心的流量控制和過濾功能。在本方案中,內網用戶不僅通過路由器接入因特網,內網用戶之間也通過三層交換機上的路由功能進行數據包交換。

交換技術:現代交換技術還實現了第三層交換和多層交換。高層交換技術的引用不但提高了校園網數據交換的效率,更大大增強了校園網數據交換服務質量,滿足了不同類型網絡應用程序的需要。

VLAN技術:即虛擬局域網,VLAN將廣播域限制在單個VLAN內部,減少了各VLAN間主機的廣播通信對其他VLAN的影響。在VLAN間需要通信的時候,可以利用VLAN間路由技術來實現,當網絡管理人員需要管理的交換機數量眾多時,可以使用VLAN中繼協議簡化管理,它只需在單獨一臺交換機上定義所有VLAN。然后通過VTP協議將VLAN定義傳播到本管理域中的所有交換機上。這樣,大大減輕了網絡管理人員的工作負擔和工作強度。3.2 網絡拓撲設計方案

本方案采用千兆以太網解決方案,考慮到地理位置和服務點等因素,將 網絡中心設在主樓,以主樓為中心,通過光纖把整個校園連接到網絡中心的CS1型核心交換機上,構成某大學校園網光纖主干。核心交換機通過Cisco3640路由器和DDN專線將整個校園網連入教育科研網CERNET,即連入國際互聯網,同時接入電信網。網絡結構分為三層:核心層、匯聚層、接入層。

考慮到傳輸高速率和擴展的需求,校園網整體采用光纖傳輸。網絡主干采用六芯多模光纖。網絡中心到主建筑物節點采用六芯多模光纖連接,在全雙工條件下傳輸距離可達兩公里。光纖布線采用星形拓撲結構,這樣當過渡到ATM時,不需要重新布線可使整個網絡保持原有的拓撲結構。

本校園網網絡系統的設計采用層次化的設計模型,即核心層、匯聚層(分布層)、接入層(訪問層)。

以上特點分層網絡結構可以獲得良好的擴展性。根據實際要求,整個校園網采用星型結構,并分為核心層(分布于網絡中心內)和接入層(分布在教學樓、行政樓、圖書館、實驗樓、工科樓以及學生宿舍各樓內,包括分布廣泛的各種低端網絡連接/交換設備及各種終端設備)兩層。

對于整個網絡的拓撲結構為混合型網絡拓撲結構,以快速交換機為網絡中心的星型結構,各部門以二級交換機為主節點的樹形結構。

各主要樓節點的交換機分別用1000Base-SX型的多模光纖與網絡中心的核心交換機相連,構成校園網千兆位以太網的主干網絡,各節點交換機至桌面采用3/5型雙絞線或超五類雙絞線100Mbps連接。

因此本校園網絡設計的拓撲結構圖如圖3.1所示。圖3.1 校園網整體拓撲結構圖 3.3 設備選擇(1)路由器

Cisco3640型Internet接入路由器一個(2)交換機

Cisco Catalyst 4006型核心層交換機兩個:CS1,CS2 Cisco Catalyst 3550型匯聚層交換機兩個:DS1,DS2 Cisco Catalyst 2950型接入層交換機兩個:AS1,AS2(3)服務器

FTP服務器,WWW服務器,E-mail服務器,代理服務器,CAMS服務器,DHCP服務器,DNS服務器,VLAN100服務器群(4)傳輸介質

在網絡主干和各樓與樓之間采用1000Base-SX型的多模光纖,在PC與交換設備之間采用3/5型雙絞線或超五類雙絞線100Mbps。(5)PC機 若干臺(6)防火墻

Cisco Secure PIX-535-R-BUN 價格:85999元(7)操作系統

系統軟件在整個軟件架構中處于最底層,直接與各種類型的硬件設備交 互,主要作用是有效的支配和管理系統中的各種硬件資源。系統的選擇,從理論上說,可以采用Unix、Linux、Windows或NetWare,但是系統軟件的選擇又是跟硬件平臺的選擇緊密關聯的。如果硬件平臺采用的是IBM公司的小型機,則操作系統就采用IBM的AIX,如果硬件平臺采用的是HP的Unix服務器,則一般采用HP-UIX.。對于PC服務器,操作系統可以采用微軟的Windows2000 Professional,Windows NT Workstation,Windows XP或Windows7。此外,與微軟操作系統平臺配合,選用Microsoft SQL Server2000作為數據庫軟件平臺。(8)網絡協議 TCP/IP協議。(9)網絡管理軟件

開源軟件 在校園網網管領域里,開源軟件正悄然流行。校園網網絡管理的變化多端需要網管工具的可擴展性,可修改性良好。開源正具備這個特點,可以一直修改,直到它符合當前網絡的需求。同時,開源軟件的成本低。3.4 設備配置 3.4.1 交換機配置(1)核心層交換機的配置

核心層將各匯聚層交換機互連起來進行穿越園區網骨干的高速數據交換。本實例中的核心層交換機采用的是Cisco Catalyst 4006交換機,采用了Catalyst 4500 Supervisor II Plus(WS-X4013+)作為交換機引擎。運行的是Cisco的Integrated IOS操作系統,其鏡像文件是CAT400.6-3-5.BIN。在作為核心層交換機的Cisco Catalyst 4006交換機中,安裝了WS-X4306-GB(Catalyst 4000 Gigabit Ethernet Module,6-Ports(GBIC))模塊,該模塊提供了5個千兆光纖上連接口,可以用來接入WS-G5484(1000BASE-SX Short Wavelength GBIC(Multimode only))。以圖3.2中的核心交換機CS1為例(CS2類似),核心交換機的配制方法和步驟如下。

①CS1基本參數的配置

②CS1的管理IP、默認網關配置 ③CS1的VLAN及VTP配置 ④CS1的端口參數配置 ⑤CS1的路由功能配置(2)匯聚層交換機的配置

匯聚層的功能是負責匯聚接入層交換機,并為整個交換網絡提供VLAN間的路由選擇。本例中匯聚層交換機采用Cisco Catalyst 3550交換機。作為3層交換機,Cisco Catalyst 3550交換機擁有24個10Mb/s/100Mb/s自適應快速以太網接口,同時還有2個1000Mb/s的GBIC端口供上連使用,其操作系統是Cisco的Integrated IOS操作系統。以圖3.2中的DS1為例(DS2類似),匯聚層交換機配置步驟如下。①DS1基本參數的配置

②DS1的管理IP、默認網關配置 ③DS1的VTP配置 ④在DS1上定義VLAN ⑤DS1的端口基本參數配置 ⑥DS1的3層交換功能配置(3)接入層交換機的配置

接入層為所有的終端用戶提供一個接入點。接入層交換機采用Cisco Catalyst 2950 24口交換機(WS-C2950-24)。該交換機擁有24個10Mb/s/100Mb/s自適應快速以太網接口,運行的是Cisco的Integrated IOS操作系統。以圖3.2中的接入層交換機AS1為例(AS2類似),交換機的配置步驟如下。①設置交換機的名稱和加密使能口令 ②設置登錄虛擬終端口令 ③設置終端超時時間 ④設置禁用IP地址解析特性 ⑤設置啟用消息同步特性 ⑥接入層交換機AS1的管理IP、默認網關配置 ⑦AS1的VLAN及VTP配置 ⑧AS1端口基本參數配置 ⑨AS1訪問端口的配置 ⑩AS1的主干道端口配置 3.4.2 服務器配置(1)配置DNS服務器(2)配置WWW服務器(3)配置FTP服務器(4)配置E-mail服務器(5)配置代理服務器(6)配置CAMS服務器(7)配置DHCP服務器(8)配置VLAN100服務器群 3.5接入Internet設計

Internet接入方式主要有以下六種:撥號上網方式,使用ISDN專線入網,使用ADSL寬帶入網,使用DDN專線入網,使用幀中繼方式入網,局域網接入。(1)撥號上網方式

撥號上網方式又稱為撥號IP方式,因為采用撥號上網方式,在上網之后會被動態地分配一個合法的IP地址。用撥號方式上網的投資不大,但是能使用的功能比撥號仿真終端方法聯入要強得多。撥號上網就是通過電話撥號的方式接入Internet的,但是用戶的電腦與接入設備連接時,該接入設備不是一般的主機,而是稱為接入服務(Access Server)的設備,同時在用戶電腦與接入設備之間的通信必須用專門的通信協議SLIP或PPP。

撥號上網的特點:投資少,適合一般家庭及個人用戶使用;速度慢,因為其受電話線及相關接入設備的硬件條件限制,一般在56K左右。(2)ISDN專線接入

ISDN專線接入又稱為一線通、窄帶綜合業務數字網業務(N-ISDN)。它是在現有電話網上開發的一種集語音、數據和圖像通信于一體的綜合業務形式。一線通利用一對普通電話線即可得到綜合電信服務:邊上網邊打電話、邊上網邊發傳真、兩部計算機同時上網、兩部電話同時通話等。

通過ISDN專線上網的特點:方便,速度快,最高上網速度可達到128K/S。(3)ADSL寬帶入網

ADSL即不對稱數字線路技術,是一種不對稱數字用戶線實現寬帶接入互聯網的技術,其作為一種傳輸層的技術,利用銅線資源,在一對雙絞線上提供上行640kbps、下行8Mbps的寬帶,從而實現了真正意義上的寬帶接入。

ADSL寬帶入網特點:與撥號上網或ISDN相比,減輕了電話交換機的負載,不需要撥號,屬于專線上網,不需另繳電話費。(4)DDN專線入網

DDN即數字數據網,是利用數字傳輸通道(光纖、數字微波、衛星)和數字交叉復用節點組成的數字數據傳輸網。可以為用戶提供各種速率的高質量數字專用電路和其它新業務,以滿足用戶多媒體通信和組建中高速計算機通信網的需要。其主要特點:

傳輸質量高,信道利用率高;傳輸速率高,網絡時延小;·數據信息傳輸透明度高,可支持任何規程,可傳輸語音、數據、傳真、圖象等多種業務;適用于數據信息流量大的校園;·網絡運行管理簡便,對數據終端的數據傳輸速率沒有特殊要求。

(5)幀中繼方式入網

幀中繼是在OSI第二層上用簡化的方法傳送和交換數據單元的一種技術。通過幀中繼入網需申請幀中繼電路,配備支持TCP/IP協議的路由器,用戶必須有LAN(局域網)或IP主機,同時需申請IP地址和域名。入網后用戶網上的所有工作站均可享受Internet的所有服務。

幀中繼上網特點:通信效率高,租費低,適用于LAN之間的遠程互聯,傳輸速率在9600bps~2048kbps之間。(6)局域網接入

局域網連接就是把用戶的電腦連接到一個與Internet直接相連的局域網LAN上,并且獲得一個永久屬于用戶電腦的IP地址。不需要Modem和電話線,但是需要有網卡才能與LAN通信。同時要求用戶電腦軟件的配置要求比較高,一般需要專業人員為用戶的電腦進行配置,電腦中還應配有TCP/IP軟件。

局域網接入的特點:傳輸速率高,對電腦配置要求高,需要有網卡,需要安裝配有TCP/IP的軟件。通過對比選擇使用DDN專線入網,DDN專線的特點:采用數字電路,傳輸質量高,信道利用率高,數據信息流量大,時延小,通信速率可根據需要選擇;電路可以自動迂回,可靠性高,適用于校園網絡。

校園網采用DDN專線接入的方式上網,校園內上網采用NAT的方式,保證師生上網方便。

3.6 VLAN及IP地址設計方案 3.6.1 合理設計IP地址的意義

在網絡建設中,IP地址方案的設計至關重要,好的IP地址方案不僅可以減少網絡負荷,還能為以后的網絡擴展打下良好的基礎。

IP地址的合理是保證網絡順利運行和網絡資源有效利用的關鍵。小區IP地址的分配應盡可能利用申請道德地址空間,充分考慮到地址空間的合理使用,保證實現最佳的網絡內地址分配及業務流量的均勻分布。具體的來說IP地址的合理規劃有如下意義。

(1)減少對各種資源(內存、CPU的處理能力及網絡帶寬等)的需 求。IP地址的合理規劃有利于網絡中路由的匯聚,因而可以使 得路由器中的路由表數目以及鏈路狀態數據庫等占用的內存 減少,同時更新所占用的網絡帶寬也降低了。

(2)有利于IP地址空間的合理使用。優化業務流量的分布。有利于故障診斷。

IP地址空間的分配與合理使用與網絡拓撲結構、網絡組織及路由政策有非常密切的關系,將對校園網的可用性、可靠性與有效性產生顯著影響,應充分考慮本地網對IP地址的需求,以滿足未來業務發展對IP地址的需求。3.6.2 IP地址設計原則

根據互聯網技術發展的趨勢,結合校園網絡IP地址的現實情況,IP地址規劃應遵循如下原則。

(1)服務器區采用私有IP地址,NAT后供人員遠程訪問。(2)與Internet互連設備IP地址采用真實的IP地址。(3)部分內部互聯采用似有IP地址。

(4)面向用戶的私有IP地址,由統一出口的邊緣設備(路由器、防火 墻)進行地址翻譯。即出口路由器(防火墻)互聯采用合法IP地址,公共服務器如WWW/FTP/DNS資源服務器等均采用合法地址(或從安全角度考慮采用私有IP),部分接入用戶采用私有保留IP地址相連。

這樣,既可以充分利用已有的公網IP地址,解決了IP地址空間的不足,又可以方便地實現互通互連,而且將地址翻譯(NAT)這種耗費設備資源的工作由網絡邊緣設備分擔,提高網絡數據傳輸整體性能。3.6.3網絡VLAN設計

在校園網絡的整個網絡建設當中,VLAN的劃分是十分重要的部分,很好地利用VLAN技術的功能,能起到事半功倍的效果,對整個網絡的性能也是事關重要的,主要突出為以下幾點。

(1)VLAN劃分,可以避免廣播風暴,在骨干網絡中尤為突出,在播媒體、視頻點播等很容易引起廣播信息。劃分之后,VLAN是廣播只在子網中進行,不會做無意義的廣播,消除了廣播風暴產生的條件。

(2)VLAN劃分,可以增加網絡的安全性。在不同的VLAN之間不能隨意通信,只限于本子網內通訊,不會對其他的子網產生干擾。要進行訪問,需要通過三層交換,這樣信息流就得到相當好的控制。

(3)網絡管理系統采用完全獨立的IP子網和VLAN,實現更加安全的對所有網絡設備進行管理,建立VLAN和IP子網的對應關系。

(4)提高管理效率,實現虛擬的工作組,減少站點的移動和改變的開銷。(5)VLAN間的子網訪問,可以在三層交換機上實現,子網間的通訊也可以在匯聚設備上實行,分流核心層交換機的三層交換,優化了組網。

在本校園網中,本地IP采用C類IP地址,子網掩碼為255.255.255.0,VLAN及IP編址方案如表3.1所示。表3.1 VLAN及IP編址方案

為了簡化起見,除了管理VLAN外,這里只規劃了7個VLAN,同時為每個VLAN定義了一個由拼音縮寫組成的VLAN名稱。

網絡布線設計

4.1綜合布線的設計原則

綜合布線同傳統的布線相比較,有著許多優越性,是傳統布線所無法比及的。其特點主要表現為它的實用性、功能性、先進性、靈活性、方便性、可靠性、擴展性、開放性、標準化、經濟性和生命周期。而且在設計、施工和維護方面也給人們帶來了許多方便。

4.2結構化綜合布線系統的組成及設計

綜合布線系統(PDS,Premises Distribution System)是一套開放式的布線系統,可以支持幾乎所有的數據、語音設備及各種通信協議,同時,由于PDS充分考慮了通信技術的發展,設計時有足夠的技術儲備,能充分滿足用戶長期的需求,應用范圍十分廣泛。而且結構化綜合布線系統具有高度的靈活性,各種設備位置的改變,局域網的變化,不需重新布線,只要在配線間作適當布線調整即可滿足需求。結構化綜合布線一般劃分為六個子系統。(1)工作區子系統(Work Area)及其網絡設計

工作區子系統,是由RJ-45跳線與信息插座所連接的設備組成。信息點由標準RJ45插座構成。信息點數量應根據工作區的實際功能及需求確定,并預留適當數量的冗余。例如:對于一個辦公區內的每個辦公點可配置2~3個信息點,此外應為此辦公區配置3~5個專用信息點用于工作組服務器、網絡打印機、傳真機、視頻會議等。若此辦公區為商務應用則信息點的帶寬為100M可滿足要求;若此辦公區為技術開發應用則每個信息點應為交換式100M甚至是光纖信息點。工作區的終端設備(如:電話機、傳真機)選用安普公司的超五類雙絞線直接與工作區內的每一個信息插座相連接,或用適配器(如ISDN終端設備)、平衡/非平衡轉換器進行轉換連接到信息插座上。(2)配線子系統(Horizontal)及其網絡設計

配線子系統,是從工作區的信息插座開始到管理間子系統的配線架。選擇配線子系統的線纜,要根據建筑物內具體信息點的類型、容量、帶寬和傳輸速率來確定。在配線子系統中推薦采用的雙絞電纜及光纖型號為: 安普公司的超五類或六類非屏蔽雙絞線, TCL室內單模或多模光纖。

雙絞線水平布線鏈路中,水平電纜的最大長度為90m。若使用100ΩUTP雙絞線作為配線子系統的線纜,可根據信息點類型的不同采用不同類型的電纜。該方案選擇安普公司的超五類非屏蔽雙絞線纜。(3)干線子系統(Backbone)及其網絡設計

干線子系統,負責連接管理子系統到設備間子系統的子系統。干線子系統可以使用的線纜主要有:HAY三類大對數電纜;安普公司的超五類或六類雙絞線;TCL室內單模或多模光纖。該方案選擇安普公司的超六類雙絞線纜。

垂直干線子系統由連接主設備間至各樓層配線間之間的線纜構成。其功能主要是把各分層配線架與主配線架相連。用主干電纜提供樓層之間通信的通道,使整個布線系統組成一個有機的整體。垂直干線子系統Topology結構采用分層星型拓撲結構,每個樓層配線間均需采用垂直主干線纜連接到大樓主設備間。垂直主干采用25對大對數線纜時,每條25對大對數線纜對于某個樓層而言是不可再分的單位。垂直主干線纜和水平系統線纜之間的連接需要通過樓層管理間的跳線來實現。

(4)設備間子系統(Equipment Room)及其網絡設計

設備間子系統,由電纜、連接器和相關支撐硬件組成。采用BIX跳接式配線架,連接交換機;采用光纖終結架連接主機及網絡設備。設備間的主要設備有數字程控交換機、計算機網絡設備、服務器、樓宇自控設備主機等等。

它們可以放在一起,也可分別設置。在較大型的綜合布線中,可以將計算機設備、數字程控交換機、樓宇自控設備主機分別設置機房,把與綜合布線密切相關的硬件設備放置在設備間,計算機網絡設備的機房放在距離設備間不遠的位置。設備間子系統是一個集中化設備區,連接系統公共設備,如局域網(LAN)、主機、建筑自動化和保安系統,及通過垂直干線子系統連接至管理子系統。(5)管理子系統(Administration)及其網絡設計

管理子系統,由交連、互連和I/O組成。管理是針對設備間、電信間和工作區的配線設備、纜線等設施,按-定的模式進行標識和記錄的規定。跳線采用超5類非屏蔽雙絞線,RJ45接頭。管理間是樓層的配線間,管理子系統為其他子系統互連提供手段,它是連接垂直干線子系統和水平干線子系統的設備。管理子系統由交連、互連和輸入/輸出組成,實現配線管理,為連接其它子系統提供手段。包括配線架、跳線設備及光配線架等組成設備。設計管理子系統時,必需了解線路的基本設計原理,合理配置各子系統的部件。安普公司的綜合布線解決方案擁有搭配科學、管理簡便的成套產品用于管理子系統。(6)建筑群子系統(Campus Subsystem)及其網絡設計

建筑群子系統是實現建筑之間的相互連接,提供樓群之間通信設施所需的硬件。建筑群之間可以采用有線通信的手段,也可采用微波通信、無線電通信的手段。傳輸介質采用室外六芯多模光纖。

建筑群子系統介質選擇原則: 樓和樓之間在二公里以內、傳輸介質為室外光纖、可采用埋入地下或架空(4M以上)方式、需要避開動力線、注意光纖彎曲半徑建筑群子系統施工要點:包括路由起點、終點;線纜長度、入口位置、媒介類型、所需勞動費用以及材料成本計算。建筑群子系統所在的空間還有對門窗、天花板、電源、照明、接地的要求。

建筑群子系統的設計:學生宿舍、工科樓與主樓之間由于距離較遠,采用單模光纖連接;主樓使用多模光纖連至教學樓、行政樓、實驗樓和使用多 模光纖連接圖書館和學生宿舍樓;圖書館與實驗樓距離較近,采用千兆以太網連接。考慮近期學校使用、設備投資、距離超長等各種因素,采用多模光纖和單模光纖混合的方式連接,并在每個建筑物內預留了多模光纖,以備將來整個網絡系統的發展。

(7)進線間子系統及其網絡設計

進線間一個建筑物宜設置1個,一般位于地下層,外線宜從兩個不同的路由引入進線間,有利于與外部管道溝通。進線間與建筑物紅外線范圍內的人孔或手孔采用管道或通道的方式互連。進線間因涉及因素較多,難以統-提出具體所需面積,可根據建筑物實際情況,并參照通信行業和國家的現行標準要求進行設計,本規范只提出原則要求。1.進線間應設置管道入口。

2.進線間應滿足纜線的敷設路由、成端位置及數量、光纜的盤長空間和纜線的彎曲半徑、充氣維護設備、配線設備安裝所需要的場地空間和面積。

3.進線間的大小應按進線間的進局管道最終容量及入口設施的最終容量設計。同時應考慮滿足多家電信業務經營者安裝入口設施等設備的面積。

4.進線間宜靠近外墻和在地下設置,以便于纜線引入。進線間設計應符合下列規定:

①進線間應防止滲水,宜設有抽排水裝置。②進線間應與布線系統垂直豎井溝通。

③進線間應采用相應防火級別的防火門,門向外開,寬度不小于1000mm。④進線間應設置防有害氣體措施和通風裝置,排風量按每小時不小于5次容積計算。5.與進線間無關的管道不宜通過。

6.進線間入口管道口所有布放纜線和空閑的管孔應采取防火材料封堵,做好防水處理。

7.進線間如安裝配線設備和信息通信設施時,應符合設備安裝設計的要 求。

擴展性考慮

(1)首先是網絡設備擴展方面:

每個核心、匯聚設備都應該考慮端口的可擴展性,本方案對每個設備都有預留端口,以適應將來網絡可能發生的變化;(2)其次是網絡接入的可擴展性:

路由器支持VPN并且考慮到校區會更大地擴展,我們選擇支持VPN的路由器;(3)IP地址的預留:

本方案在每間教室都有剩余的IP地址,以適應將來主機增多的需求,還有公有IP地址段的預留(擴展校區使用)。

體會

通過這次課程設計,參考了許多其他有關這門課程的相關書籍和資料,對局域網的作用和組建有了更深一層的認識,基本學會了如何組建、怎樣組建一個校園局域網。此外,我們學會了舉一反三,將不同類型的網絡進行比較,找出其中的相同點和不同點,為以后組建更加完善的網絡打下基礎。

這次課程設計使我們受益匪淺。通過這次課程設計,我們懂得了理論與實踐相結合,從理論中得出結論,才能學以致用,不僅,掌握了組建計算機網絡的基本技術,而且提高了應用能力和動手實踐能力。

課程設計是一次自我學習的過程。一開始會遇到困難,不知道如何下手,通過認真、耐心地分析和研究,終于有了思路,做起來也就容易了。

課程設計是培養我們綜合運用所學知識,發現、提出、分析和解決實際問題的能力的重要環節,是對我們實際工作能力的訓練和考察。隨著科學技術發展的日新月異,網絡已成為當今計算機發展中空前活躍的領域,在生活中無處不在。因此作為二十一世紀的計算機專業大學生的我們掌握網絡組網技術是非常重要的。

參考文獻

[1] 邵必林等編著 《計算機網絡與通信》 2009 國防工業出版社 [2] 吳功宜編著 《計算機網絡》(第二版)2005 清華大學出版社 [3] 張邵峰編著 《局域網網絡服務器配置DIY》2002 人民郵電出版社 [4] 王群,王琳編著 《組建交換式局域網》 2003 人民郵電出版社 [5] 吳迪,盧建宇編著 《局域網組建于管理》 2002 清華大學出版社

第三篇:畢業論文詳細--校園網組建

2003屆

畢業設計(論文)任務書

姓 名: 葉存儲

專 業: 計算機應用與技術

鋪導老師: 謝 川

杭州職業技術學院 2003 年4月

摘 要

本組網主要完成對杭州職業技術學院校內網絡的組網,步線組網及解決方案。

論文主要介紹了杭州職業技術學院的組網,所要完成的是組網的整個過程。重點的說明了校園網的設計思想、難點技術和解決方案。

1.引言說明了校園網建設的目標。

2.校園網的設計需求,簡明介紹了杭州職業技術學院的設計需求。及接點數和大概的組網思路。

3.組網拓撲圖

關鍵字:組網,方案,拓撲圖,校園網

目 錄

第一章 引言............................................................第二章 需求分析......................................................第三章 校園網的設計需求..........................................第四章 2.1網管中心.......................................2.2 行政管理中心.................................2.3 教學樓..........................................2.4 實驗樓..........................................2.5 圖書管..........................................第五章 網拓撲圖......................................................第六章 設計說明......................................................5.1系統概述...................................................5.2主干網絡設計.......................................5.3技術參數................................................第六章 結束語.........................................................致謝........................................................................參考資料..................................................................引言

在網絡信息時代的今天,面向新的需求和挑戰,為了學校的科研、教學、管理的技術水平,為研究開發和培養高層次人才建立現代化平臺,Intranet/Internet技術的高速多媒體校園網。

整個高速多媒體校園網建設原則是“經濟高效、領先實惠”,既要領先一步,具有發展余地,又要比較實惠。校園網是集計算機技術、網絡技術、多媒體技術于一體的系統,能夠最大限度地調動學生對教學內容的參與性以及積極性。

校園網建設的目標主要是建立以校園網絡為基礎的行政、教學及師生之間交互式管理系統,逐步建立學校信息管理網絡,實現辦公自動化;為開展網上遠程教學、多媒體交互式立體教學模式的探索提供高速、穩定的支持平臺;逐步建立計算機輔助教學、計算機輔助考試等系統,為實現多媒體課件制作網絡化,教師備課電子化、多媒體化打好基礎;保證網絡系統的開放性、可持續發展性,便于以后集成視頻會議、視頻點播等高層次教學功能。

籌劃校園網要討論三個要素,無論是校外連網還是校內連網,要較好地發揮校園網的作用都要涉及三個要素:運載基礎設施、運載設施和運載信息。

需求分析

杭州職業技術學院校園網一般為大中等規模的組網,節點數一般300到500個,網絡應用也較中型校園網復雜,對通信的要求也較高,因此已經要求百兆交換到桌面,并要求支持多媒體的應用。

所以該校園網網絡中心采用FlexHammer24交換機進行堆疊,提供高密度的10/100M自適應端口,二級節點交換機根據具體情況選擇μHammer2或μHammer24交換機,對多媒體教室、電子閱覽室等需要多媒體應用、要求較大帶寬的二級節點則選用μHammer24交換機,提供10/100M兆端口接入用戶桌面。普通教室選用μHammer2交換機,提供10M/100m端口接入用戶桌面。

FlexHammer和μHammer交換機還具有劃分VLAN的功能,使各部門的局域網可自成體系,隔離了廣播風暴,同時FlexHammer的第三層交換功能又使不同用戶群之間必要的限制性訪問得到實現,從而使得應用網絡的設計更加自由,更加靈活。

·用務器可選擇接入100M、1000M-TX、1000M-SX

·堆疊可以靈活擴展端口數量

·提供三層交換

·擴展模塊可支持1000M上聯模塊,以后可以使網絡主干平衡升級到1000M ·10/100M接入用戶桌面

· 網絡設備選型為國際知名產品,性能穩定可靠、技術先進、產品系列全及完善的服務保證;采用支持網絡管理的交換設備,足不出戶即可管理配置整個網絡。

·網絡互聯

· 提供國際互聯網ISDN 專線接入(或DDN),實現與各公共網的連接;

· 可擴容的遠程撥號接入/撥出,共享資源、發布信息等。應用系統及教學資源豐富;

· 有綜合網絡辦公系統及各個應用管理系統,實現辦公自動化,管理信息化;

· 有以WEB數據庫為中心的綜合信息平臺,可進行消息發布,招生廣告、形象宣傳、課業輔導、教案參考展示、資料查詢、郵件服務及遠程教學等。

設計原則:

學校需求為前提原則

堅持以學校具體需求為校園網信息系統方案設計的根本和前提,同時,也要注重源于需求又高于需求的原則,注意用專業化的技術思想來幫助校方進行校園網的規劃與設計,確保校園網的實用性、先進性和便于擴展性。品質與成匹配原則

選擇品質最好的設備不一定是最佳方案,成本因素也是一個不容忽視的問題,只有將品質與成本實現最佳匹配,才是一個最優秀的方案。

設備選型兼顧原則

滿足學校對現代化教學手段的要求;滿足校園網建設及國聯網的要求;所選設備在國際上保持技術先進性;供應商有良好的商業信譽和優質內、國際的售后服務。

技術應用全面原則

在技術應用方面,我們全面考慮其實用性、先進性、開放性、可擴充性、可靠性、安全保密性及友好性。

堅持標準原則

一切校園網設計和施工,均要嚴格遵循國際和國家標準

什么是校園網

校園網 概括地講,校園網是為學校師生提供教學、科研和綜合信息服務的寬帶多媒體網絡。首先,校園網應為學校教學、科研提供先進的信息化教學環境。這就要求:校園網是一個寬帶、具有交互功能和專業性很強的局域網絡。多媒體教學軟件開發平臺、多媒體演示教室、教師備課系統、電子閱覽室以及教學、考試資料庫等,都可以通過網絡運行工作。如果一所學校包括多個專業學科(或多個系),也可以形成多個局域網絡,并通過有線或無線方式連接起來。

學生教學管理:

課程管理

實驗室管理

學生成績與學籍管理

學生成績與學籍管理

圖書資料管理

校園網建設的目標主要有兩個:

一、是與外界的資源共享和信息共享,如通過Cernet(中教網)與國內外各院校、各部、各省等相連,又如通過Internet與各國相連;

二、校內的資源共享與信息交換,如校園行政管理系統、教學管理系統、各年級師生對圖書館資源的遠程檢索和資料閱讀系統等等。

可以和企業的Internet/Intranet對比,但在應用中由于教學等需要而具有特殊性,如對多媒體教學傳輸的需求。因此,我們充分考慮校園網應用需求來確定解決方案。系統問題與用戶需求

1.建立一個校園網綜合布線系統

2.建立一套基于 Intranet的學校信息管理系統 主要包括教務、財務等方面的管理功能。實現學生管理、教師管理,教學安排、公文流轉、餐務管理、人事考勤管理、財務管理等功能。

3.建立一套高速多媒體校園網教學系統 采用國際先進的數字監控技術和視頻流技術,使每個教室都成為多媒體網絡教室,具有視頻廣播、視頻點播、輪流監控、遙控、電子白板等功能。

4.具有完善的網絡安全機制;

5.能夠與原有的單機使用的計算機和獨立的小型局域網平滑連接,保護原有的投資。足夠的Internet連接。

方 案 分 析:

1.在此校園網絡中主干交換機是Ltnetcomm的千兆骨干LTS6808G,和IP Switch LTP9524x 給網絡帶來了,極高的背板帶寬.其中LTP9524X支持IEEE802.1Q VLAN和IGMP協議,能夠 劃分VLAN,IP SWITCH的功能能使VLAN之間通信.并且支持VOD系統,使之運行更完美.2.在每一座樓上放置一臺千兆分支交換機.3.在流量要求不大的地方,采用三級交換到桌面的方式,來擴展端口數量.4.為使系統運行穩定、連續及安全,在本系統中采用北京科爾茂公司的高性能的數字化在線式UPS---Chroma 9100系列 DSP UPS。其采用DSP、大屏幕液晶顯示、智能化電池管理等先進技術,達成UPS的高性能化、高效率化、高可靠度化與智能化。為用戶的重要設備提供絕對純凈穩定的不間斷電源,結合雙變換技術完全隔離不良電源如斷電、尖峰、頻率漂移、電源下陷、諧波

等對設備的損害及防止數據資料的損失,結合智能化電源監控軟件,為網絡中的服務器、網絡設備及用戶端設備提供可靠安全完整的電源保護。

5.SuperMicro 8060機架式服務器是采用4U機柜式機箱、支持四路PIII Xeon處理器的具有較高性能及可靠性的互聯網機架式服務器,它專門為服務提供商而精細設計,占地少、布線容易、而且管理和維護方便,用戶可以根據自己的需要靈活安裝、并且能夠并行堆疊服務器,以提高可用性服務。高度集成的設計增強了系統的互操作性,以太網、SCSI、圖形與服務器管理控制器均緊密集成于一個平臺。互聯網機架式服務器是服務提供商的最佳選擇,大量的7U服務器可有前端為ISP/ICP的用戶提供多種Internet服務,極大地擴充ISP/ICP的業務量。SuperMicro 8060機架式服務器可穩定運行于多種操作系統平臺,它所采用的最新技術及高可靠性和高性能確保其能勝任WEB服務器、ERP、電子商務、數據中心服務器及其它關鍵領域

1.建立一個校園網綜合布線系統

2.建立一套基于 Intranet的學校信息管理系統 主要包括教務、財務等方面的管理功能。實現學生管理、教師管理,教學安排、公文流轉、餐務管理、人事考勤管理、財務管理等功能。

3.建立一套高速多媒體校園網教學系統 采用國際先進的數字監控技術和視頻流技術,使每個教室都成為多媒體網絡教室,具有視頻廣播、視頻點播、輪流監控、遙控、電子白板等功能。

4.具有完善的網絡安全機制;

5.能夠與原有的單機使用的計算機和獨立的小型局域網平滑連接,保護原有的投資。足夠的Internet連接。

校園網建網原則

建網要遵循依據需求、統籌規劃、分步實施、成熟可靠的原則。

校園網的建設要考慮學校的需要與可能,首先要滿足教學需要,要把服務教學作為校園網建設的出發點。

校園網建設的方案要符合學校長遠發展規劃,應將基礎設施建設、教學軟件建設和人員培訓統籌規劃。

建設校園網時,根據經費情況,可一步到位,也可統籌規劃、分步實施、逐步到位。

校園網建設方案的制訂要采用經過實踐證明是成熟的、先進的,同時又能滿足校園網要求的技術。

校園網建網要求

經濟性:

投資合理。

使用周期長。

使用性:

中文界面。

界面友好、使用方便、操作容易。

有在線幫助。

安全性:

防止系統數據的竊取、篡改(系統日志)和丟失。

具有防病毒措施。

軟件方案概述

主要采用本公司自行開發的校園網系列軟件,以及本公司代理銷售的國家教育部教育管理信息中心、廣東智囊公司的部分軟件產品,可以為學校提供一攬子的應用系統全套解決方案。校園網的應用系統如下:

校園辦公管理系統

教師人事檔案管理系統 教師工資管理系統

學校課表查詢系統 學生工資管理系統

學生成績查詢系統 學生考勤管理系統

軟件方案概述

校園教學信息服務系統

多媒體課件制作室 多媒體電腦室

多媒體綜合電教室 多媒體電子閱覽室

虛擬因特網服務

校園內部通信服務系統

校園網絡電子公告牌 校園內部電子郵件

校園主頁

校園BBS 硬件方案概述

主要采用CISCO、3COM、ACCTON等公司的以太網網絡設備,IBM、HP、CENTURY等公司或品牌的服務器、以及ORTRONICS、AMP等公司的綜合布線產品。

主要設備有:

聯想服務器 IBM服務器

CISCO交換機 ACCTON交換機

ORTRONICS綜合布線系統 MICRSOFE操作系統

ERP開思

校園網的設計需求

一.現代教育中心(網管中心)

1.多媒體教室十個(10個機房,52臺/個,帶寬10K)

2.語音教室(10個,52臺/個)

3.投影教室(6個,1臺/個)

4.辦公計算機(10臺)

5.電子閱覽室(100臺)

6.機房(600臺,一個200臺,50臺/個(有8個機房))二.行政樓 行政管理中心(86個信息點)

1.計劃財務 5臺 2.院辦 2臺

3.黨辦 2臺 4.招生就業 1臺 5.總務 3臺

三.教學樓(3個教學樓(光纖))

一號教學樓(64個點)

二號教學樓(46個點)

三號教學樓(57個點)

四.實驗樓(2個實驗樓)

一號實驗樓 114個點(專業)

二號實驗樓 122個點 普通(化工,精工,辦公之用)五.圖書館

辦公電腦 75臺

電子閱覽室2個 100臺/個

組網拓撲圖

設計說明

5.1系統概述

網絡平臺在整個校園網絡系統中占有舉足輕重的地位,它是整個網絡的基礎。在網絡平臺上,數據傳輸、信息發布、資源共享、學校以后的BBS、辦公自動化系統、VOD系統、遠程教學系統、NTERNET接口、以及與其他兄弟學校的數據交換都將運行在這個網絡上。因此,主干網的好壞直接影響到以后網絡系統的運行效率,速度快慢,網絡性能等參數。因此,建立一條高速的、多能的、可靠的、易擴展的主干網絡,解決目前存在的帶寬問題,和適應未來發展的需要是校園網建設中一個重要的課題。

1.建設目標

校園網建設的總體目標是利用各種先進、成熟的網絡技術和通信技術,采用統一的網絡協議(TCP/IP),建設一個可實現各種綜合網絡應用的高速計算機網絡系統,校內各部門通過網絡連接起來。在局域網上,為各信息點提供可靠的、高速的和可管理的網絡環境,為用戶提供廣泛的數據資源共享、豐富便捷的網絡應用(如:實時多媒體視頻/音頻、校園綜合信息管理、查詢、網絡遠程教學、網絡會議等),提供各種網絡服務(電子郵件、文件共享、WWW信息查詢等),為各用戶提供多種形式的訪問,實現網絡的擴展,擴大聯網的范圍和規模。

網絡不僅要現在網絡上的一般功能:如E-MAIL、FTP、網絡論壇、網絡圖書館、搜索引擎、網上聊天、管理數據的傳輸、處理與查詢,還需要實現包括視頻點播(VOD)、電話會議、網絡電話(IP電話)等功能,是一個高速多媒體互聯網絡,并最終實現整個校園系統的資源共享。

然而網絡化地觀念在推進的過程中,首先面臨來自網絡帶寬瓶頸的挑戰。單一的傳輸模式無法適應網絡化的應用,所以如何提供令人滿意的網絡應用服務質量,這是目前解決網絡化瓶頸中最為關鍵的一環。當今網絡化發展已不能夠簡單地以限制人們上網的方式以避免帶寬稀缺導致的網絡擁塞。為了盡可能地利用好對滿足多種網絡應用需求最為關鍵的稀缺帶寬資源,避免可能出現地網絡性能問題,我們在網絡化的建設過程中的每一個細節都作了努力把網絡的性能優化到極限,使qos等策略不再神秘莫測充分應用到解決相識問題當中。如此一來凡對網絡流量實施策略管理地方就再也沒有那些無法容忍的遲延現象出現。這不僅減少了大量管理成本,還為客戶節省了大量時間,同時提高了用戶滿意度。

通過網絡系統資源的整合,傳統的模式將改變,實現多層次、交互式,從而提高質量,擴大規模

2.建設原則

2.1 為校內各部門的行政管理、計算機輔助教學和領導決策服務。

2.2 統籌規劃,統一標準,聯合建設,滾動發展,邊建設,邊應用,邊見效益,充分利用中國政府網的優勢,逐步建立一個覆蓋全市、縣普通政府系統的高效的信息網絡系統。2.3 充分重視網絡系統和信息的安全,建立先進的網絡管理系統和安全管理系統。建立完整的信息控制和授權管理機制。

2.4 在限定的時間和規模內,努力降低費用支出,提高系統的性能價格比。

2.5 采用成熟的先進技術,兼顧未來的發展趨勢,既量力而行,又適當超前,留有發展余地。

2.6 充分發揮各方面的積極性,計算機網、信息網同步建設。

3.實現功能

要求完全建成以后能實現除現在網絡上的一般功能:如E-mail、FTP、網絡論壇、網絡圖書館、搜索引擎、網上聊天、管理數據的傳輸、處理與查詢外,還應包括視頻點播(VOD)、電視會議、網絡電話(IP電話)等功能,是一個高速多媒體互聯網,實現整個校園系統的資源共享。

4.主要技術問題

4.1組建千兆位量級網絡主干

八十年代中期,信息系統管理人員首次安裝Ethernet LANs,以太網提供的10Mbps帶寬看起來似乎接近于無窮大,但是,使共享型以太網帶寬似乎用之不竭的條件已很長時間以前就消失了。臺式機系統的能力火箭般上升,圖形應用信息流洶涌澎湃,聯網用戶之多已達到幾乎凡有計算機或終端的每一位企業員工都上網的程度。

從不擁堵的10Mbps共享型工作組LAN過渡到今天的高性能網絡主干,隨著網絡演變到今天的任意點對點連接模型,邊界應用的需要迫使網絡廠家連續開發了幾代更高性能的LAN技術。

第2層交換機開始提供基于硬件的數據包處理能力。第3層交換能力使它們可以取代LAN路由器的其它功能以加快主干的傳輸速度。今天,網絡管理人員已把第3層交換看作是擴大主干核心性能的實際要求。

第三層交換。第3層交換機保留了第3層拓撲結構和服務的優點又沒有傳統LAN路由器那種基于軟件進行數據包處理的缺點。第3層拓撲結構在網絡分段、安全性、可管理性和抑制廣播等方面有諸多有益的優勢。此外,它鑒別各種應用層協議的能力有助于實行基于策略的網絡控制。所以,下一代交換機必須支持基于硬件的數據包處理,以利于傳輸各種主要的可路由協議:IP、IPX和AppleTalk。

今后的趨勢依然是臺式機的能力越來越強。對多媒體和實時應用須提供確定性的服務。用戶群日益擴大,以及全企業范圍的信息流模型。因此,對主干帶寬的要求肯定將以更快的速度增長。

與大多數網絡產器一樣,核心交換機的設計也要在性能、復雜性和成本之間權衡折衷。模塊之間的所有信息流都必須經過這條總線進行傳輸。數據是利用時分制多工傳輸(TDM)方式在總線上傳輸,每個模塊重復分得一個時段供連續傳輸。這種分配方案提供了可預計的性能。下一代交換機不僅必須提供千兆位數量級的容量和性能,還必須為明天企業網絡的形成解決其它的關鍵的方向性問題。

基于總線的交換機的主要設計限制是TDM必須采用的工作頻率。在標準的19英寸背板上,頻率極難超過50MHZ。由于這個限制,基于總線的交換機的背板實際最高容量平均為 2Gbps。此外,這種設計還存在許多方面的問題,包括接口卡帶電更換能力,公平獲得帶寬、有效支持在并行背板上進行廣播和多址聯播,這些問題進一步增加了這種設計的固有復雜性。

4.2信息安全問題

用戶信息安全問題一直是IP網絡中的討論熱點。事實上,在網絡建設初期,用戶對安全性可能要求不高,但是,隨著用戶數的不斷上升和提供點服務種類不斷增多,用戶將會越來越多地考慮到信息的安全性。

用戶信息的不安全性主要是由用戶處于以太網環境中引起的,因此要保證用戶信息的安全性,就必須實現以太網環境下的用戶隔離,目前主要采用的技術為VLAN技術,VLAN技術是由IEEE802.3q和IEEE802.1q定義的,其基本思想是:對每一層上的設備,下行端口分別處于一個VLAN中,上行端口分別與每個端口處于一個VLAN中,傳輸的以太網幀為傳統的以太網幀,不含VLAN ID,一方面可以使網絡支持的用戶數不受VLAN個數的限制,另一方面靜態分配IP地址時只需要給用戶分配一個IP地址。

5.網絡規劃

校區內有南教學樓、北教學樓、實驗樓、圖書館樓各1座。200余個信息點。對于如此規模點中型網絡,一般來說出于網絡安全和性能考慮,需要將網絡劃分為多個VLAN,要求既可按不同的班級、單位劃分VLAN,也可按用戶IP子網劃分VLAN。計算機教室與各辦公科室接入入用戶之間不能互相通信,只能訪問校園網資源,以此屏蔽廣播風暴。借助三層交換機可實現跨VLAN訪問。

樓宇接入交換機應具有千兆上聯端口,能夠通過堆疊或增加模塊來提高接入端口密度,應支持SNMP等網管協議,以便通過網絡對所有設備的狀況進行監控和管理。在此推薦采用千兆通DES-3624系列交換機,采用1臺主交換機DES-3624i,最多可與3臺從交換機DES-3624組成堆疊組,提供94個10/100Base-TX端口。DES-3624i可選擇1口1000Base-T模塊DES-361T、1000Base-SX模塊DES-361G以及1000Base-LX模塊DES-361GL上聯骨干網。當然也可以在DES-3624i和DES-3624的前面板插槽上擴展1口SC或2口MT-RJ 100Base-FX光纖模塊,實現遠距離百兆上聯。

千兆通系列交換機支持端口聚合(Port Trunking)、VLAN、流量控制(Flow Control)、端口鏡像(Port Mirror)等功能,可以增加網絡連接帶寬,提高網絡性能,并使網絡更易于監控,IGMP組播協議可以在多媒體傳輸時有效降低網絡流量。支持SNMP和RMON網管協議,符合標準化網管要求,可以通過網絡的D-View全中文網管系統進行監控、管理和遠程配置。

如果學校暫不需要三次交換技術,在此我們提供兩套方案以供比較選擇,并對其網絡設計分別進行闡述。5.2主干網絡設計

三層交換方案

1.布線及網絡規劃

建立網絡中心(試驗樓),連接各建筑物(圖書樓與南、北教學樓);網絡中心、各建筑物之間布線根據距離采用室外鎧裝4芯單模光纖,以便采用鏈路聚合技術及備份線路。光纖布線采用星型結構,即由試驗樓網絡中心向其它建筑輻射。建筑內部布線采用6類雙絞線進行垂直和水平布線,如建筑物規模較大,也可部分采用室內多模光纖。

網絡結構包括網絡中心、樓宇設備間兩層結構,因北教學樓、南教學樓和試驗樓的信息點數量少于90個,可在樓宇設備間采用堆疊交換機直接連接到桌面,從而減少網絡層次,提高可靠性和可管理性。圖書樓因信息點較多,建議采用DHS-3226作為樓宇接入交換機。

2.核心交換機

中心交換機采用D-Link千兆通DGS-3308FG可網管獨立型三層交換機。該交換機結合了二層三層交換機的性能,融合有IP路由選擇功能,并且使用ASIC芯片代替CPU,大幅度增強樓交換機的樓數傳輸性能。據DGS-3308FG是一款全千兆接口的三層交換機,具有6個1000Base-SX端口和2個GBIC插槽,可根據實際需求選擇DGS-701 1000Base-SX或DGS-702 1000Base-LX 用于連接GBIC接口的模塊,16Gbps交換背板可提供12Mpps的線速包轉發速率,并支持RIP、RIP II以及OSPF路由協議,是一款性價比極高的校園網中心交換機。

IEEE802.3x流量控制能夠允許多臺服務器與該交換機連接,進行快速、可靠的數據傳輸。在2000M全雙工模式下,該交換機能夠向服務器提供高速率數據傳輸通道,使數據傳輸損失降到最底。DES-3624i交換機支持SNMP等網管協議,方便通過網絡對所有設備的狀況進行監控和管理。支持IEEE802.1d生成樹(Spanning Tree)協議。

各樓宇接入交換機采用千兆通DES-3624系列或DES-3226支干交換機。

DES-3226是一款獨立式交換機,具有24個10/100Base-TX端口,后面板可選插1口千兆模塊,背板帶寬8.8Gbps。DES-3226適合于用戶數量較少的樓層接入。DES-3226可選擇2口的1000Base-T模塊DES-322T、2口1000Base-SX模塊DES-132G以及2口1000Base-LX模塊DES-132GL。前面板插槽可擴展1口或2口SC 100Base-FX多膜光纖模塊DES-131F/132F,實現遠距離百兆上聯。前面板插槽還可擴展1口或2口SC 100Base-FX單膜光纖模塊DES-131FL/132FL,實現超遠距離百兆上聯。

以校校通EDS-1624交換機作為極連交換機,連接100M到桌面。

3.網管和存儲

網管服務器安裝D-View網管系統,可以對所有網絡設備進行監控和管理。

在網絡中心配置一臺NL360網絡存儲服務器,用于存儲課件及電子圖書資料。

4.與杭州遠程教育網及Internet的連接

學校配有杭州遠程教育網接收設備,除此之外,如果出于提高Internet訪問自主權的考慮,可以申請租用ADSL專線,實現專線接入連接Internet。如有必要,還可安裝1個ISDN模塊,用于鏈路備份。

配置一臺NL360網絡存儲服務器,作為WWW、FTP及E-mail服務器。

為確保網絡安全,防止外部入侵,并控制內部用戶的訪問行為,可以在路由器或代理服務器與校園網之間安裝DFL-2000防火墻。

5.方案特點 采用高性能三層交換技術,確保大型校園網具備高性能、高安全性; 具備電信級的容錯能力,確保網絡的高可靠性; 支持豐富的網絡接口類型,包括城域網遠程連接;

強化的多媒體及QoS功能支持,可滿足大流量的多媒體傳輸需求; 全中文網管系統,易于管理和維護。

采用DGS-3308FG和DES-3624堆疊組,可以根據校園網的發展來增加新模塊和堆疊交換機數量,擴展性強。

可支持多種速率和介質類型,可以在充分利用原有設備的同時對網絡主干進行升級和擴展,靈活性高。

支持D-View全中文網管系統,易于管理和維護;

6.相關設備參數 DGS-3308FG 1個DB-9 RS232控制端口 交換方式:儲存/轉發

路由選擇協議:RIP-

1、RIP-2 MAC地址列表:每臺設備8K IP路由選擇列表:每臺設備2K RMON組:1、2、3、9 IP地址自動識別:通過DHCP客戶端、Bootp客戶端 前面板故障診斷LED指示燈

內置通用電源 標準19英寸機架

EMI:FCC ClassA,C-Tick,VCCI ClassA,BSMI ClassA 安全性:UL/CUL,TUV/GS

5.3服務器技術參數

服務器是網絡服務器用量最大的地方。服務器的選擇標準很大程度上取決于中心客戶的類型和應用種類。就中小學情況而言,Web應用和數據庫應用仍然占整個數據中心的各類應用的主要部分。因此對服務器的網絡響應能力在很大程度上體現了服務器的硬件體系結構設計的合理性、CPU或CPU組(SMP)對操作系統的進程或線程的分配能力以及磁盤I/O的性能。以及可行性與穩定性,同時散熱、功耗和易安裝性也是重點考察和評價的對象。基于以上考慮,所選的服務器必須具有高可靠性,I/O吞吐能力強,數據處理快,可擴展性和可管理性良好的特點。

可靠性

冗余是消除系統單點故障的重要手段。它可分部件級和系統級兩種。系統級冗余指整個服務器系統的冗余,部件級冗余主要包括如下幾點:

1、可熱插拔冗余電源

2、可熱插拔冗余磁盤和RAID技術

3、帶ECC校驗的內存容錯

4、支持SMP技術的CPU冗余

5、多I/O卡(網卡、磁盤控制器)冗余容錯

6、多段PCI總線冗余

7、I/O吞吐能力

服務器可提供網絡平臺、文件服務、打印服務以及網站的信息瀏覽服務和其他的Internet/Intranet服務,為了加快訪問速度,獲得迅速的響應,要求網絡、硬盤、I/O吞吐能力更大,可以從以下幾方面來考慮:

1、采用PCI總線并發操作以提高系統I/O吞吐量

2、支持智能I/O技術,減輕主CPU的負擔,優化總線的傳輸

3、采用先進的SCSI技術

4、支持10000轉/秒以上的高速硬盤,巡道時間小于7ms

5、具有以上先進技術的I/O吞吐能力的服務器,可完全滿足校園網目前以及將來的所有服務要求。

強大的處理能力

服務器的數據處理能力主要由CPU的處理能力,可擴展大容量內存和系統帶寬所決定。

1、CPU Pentium4 2.0雙處理器;

1、支持GB級的ECC、EDO內存;

2、支持400 MHZ以上和高出并行FSB總線。

3、只有滿足上述條件的服務器才可以突破瓶頸,改善服務器的系統帶寬。

4、集成雙1000M網絡控制器。

高擴展性

考慮到將來網絡規模的擴大,服務器在選型時必須要兼顧高的擴展性,服務器通過外加設備的支持,可以支持更高要求的性能與速度。

可管理性

保證整個系統的正常運行和降低網絡維護費用,需要使用具備優良系統管理功能的服務器,具體的指標如下所示:

1、支持外部管理總線(XIMB)和ISC(Intel Server Control)管理軟件即可實現對系統進行遠程管理;

2、監控系統主板狀態、電源狀態、機箱內溫度及風扇狀態等,并能夠及時的通過網絡進行報警;

另一種常見的方法可以大幅提高服務器的安全性,這就是集群。

雙機熱備示意圖:

浪潮英信NL360服務器技術指標:

高性能:NL360采用功能強大的Xeon處理器,支持超線程技術,可以在兩路物理處理器的基礎上模擬出四路處理器,具有極強事務處理能力;雙通道Ultra160 SCSI控制器配合最新的DDR內存和PCI-X技術使數據傳輸速率得到極大提升,從而可把1000M網卡等高性能設備的能力發揮到極致,突破傳統數據傳輸瓶頸。

高可靠性:NL360采用的ECC內存可糾正絕大多數內存錯誤,減少宕機時間;RAID技術為NL360提供絕對可靠的數據保護和加速傳輸功能;冗余雙電源可使系統24*7不停頓運行,雙千兆網卡在實現高速數據傳輸的同時可通過網卡冗余技術保證網路暢通無阻。

高可用性:NL360支持熱插拔硬盤和熱插拔電源,方便實現在線維護,可使用戶關鍵業務不至與中斷,杜絕了數據災難的發生。高擴展能力:NL360最高支持雙路XEON處理器,存儲最大可擴展至4個內置、9個熱插拔硬盤,匯集最高近1000G的海量存儲,DDR內存更可達到12GB,加上雙電源的應用,用戶可根據自身需要輕松升級,滿足快速增長的商業數據、工作任務的苛刻需求。

可管理性:NL360采用標準的服務器管理:支持CPU溫度、系統電壓、風扇轉速等的監控;支持AC掉電恢復;此外,NL360還支持浪潮自主開發的藍海豚智能安裝導航軟件和獵鷹服務器管理軟件。所有設計使缺乏專業管理人員的用戶輕松管理自己的業務,極大降低總體擁有成本。

技術規格:

處理器 支持兩路Intel Xeon處理器,主頻最高可達2.2GHz 二級緩存 512KB 系統總線 400MHz 內存 ECC Registered DDR內存,最大容量可擴展到12GB 硬盤控制器 雙通道Ultra160 SCSI控制器

存儲 4塊內置硬盤和9塊熱插拔硬盤,支持18G/36G/73G Ultra 160 SCSI硬盤 I/O擴展槽 1個64位133MHz PCI-X擴展槽; 2個64位100MHZ PCI-X擴展槽; 1個64位66MHz PCI-X擴展槽,2個32位33MHzPCI擴展槽 網絡 集成兩個Intel 1000Mbps網絡控制器

顯示 集成8M顯存

電源 460W或550W單電源,可選1+1 400W塔式雙電源 光驅 50X IDE光驅 軟驅 1.44M 3.5“軟驅

鍵盤鼠標 PS/2鍵盤和PS/2鼠標

I/O端口 1個串口,1個并口,2個USB口

監控管理特性 支持浪潮藍海豚智能安裝導航軟件,可輕松完成系統設置、驅動程序制作及操作系統自動安裝等工作;支持浪潮獵鷹服務器管理軟件,可實現全面的服務器設備信息監控、自動報警和恢復、遠程管理等功能。

操作系統 Windows NT4.0,Windows 2000 Server,Netware5.0,UnixWare7.11,Red Hat Linux7.3 工作環境溫度 5℃~35℃ 電源電壓 220V 50Hz 系統尺寸 高467mm*寬376mm*深518mm 浪潮英信NP120服務器技術指標:

高性能 :NP120采用Xeon處理器,支持超線程技術,可在1顆物理處理器的基礎上模擬出兩顆邏輯處理器,有效提升資源利用率,同時Xeon處理器擁有512KB大容量二級緩存,減少了處理器到硬盤提取數據的時間,顯著增強系統性能,DDR內存傳輸速率是SDRAM的兩倍,在最容易出現性能瓶頸的磁盤系統,NP120采用10000轉SCSI硬盤,通過雙通道Ultra160 SCSI控制器,極大改善了數據的傳輸速率,作為網絡的中心設備,服務器與外界進行數據交換的質量至關重要,NP120配備1個100M和1個1000M網絡控制器,具有很高的網絡帶寬,同時支持網絡的負載均衡,可合理地為不同任務分配網絡帶寬,提高工作效率。高可靠性:NP120采用ECC DDR內存,可糾正絕大多數內存錯誤,減少宕機時間; NP120支持網卡冗余,提供冗余鏈路,保證網絡時刻暢通。技術規格:

處理器 支持單路Intel Xeon 1.8G以上處理器 二級緩存 512KB 系統總線 400MHz 內存 支持ECC DDR內存,最大可擴展至4GB 硬盤控制器 雙通道ATA100,雙通道Ultra160 SCSI控制器,傳輸速率高達160MB/S 存儲 5個內置硬盤槽位;最大支持5塊IDE硬盤或 SCSI硬盤;

I/O擴展槽 4個64bit/33MHz PCI擴展槽,2個32bit/33MHz PCI擴展槽

網絡 集成1個Intel 100Mbps網絡控制器和1個Intel 1000Mbps網絡控制器,支持網卡冗余、負載均衡 顯示 集成8M顯存 電源 300W單電源 光驅 50X IDE光驅

軟驅 1.44M 3.5”軟驅

鍵盤鼠標 PS/2鍵盤和PS/2鼠標

I/O端口 2個USB口, 1串口, 1個并口

監控管理特性 支持浪潮藍海豚智能安裝導航軟件,可輕松完成系統設置、驅動程序制作及操作系統自動安裝等工作;支持浪潮獵鷹服務器管理軟件,可實現全面的服務器設備信息監控、自動報警和恢復、遠程管理等功能。操作系統 WinNT4.0,Windows2000 Server,Netware5.0,UnixWare 7.1.1,TurboLinux 7.0,Redhat Linux7.3 工作環境溫度 5℃~35℃ 電源電壓 220V 50Hz 系統尺寸 高428mm,寬210mm,深475mm

結束語

一個設計方案的好壞,特別是校園組網。與設計人員對其電腦硬件的方方面面地掌握程度息息相關。

在本組網過程中,由于本人對網絡知識的掌握有限,又是完全獨立完成,可以說整個的組網過程是一邊摸索一邊實踐出來的。但令人高興的是,通過這樣一個邊學習邊應用的過程,本人完成了校園網的組網的工作。本人考慮到價格及性能的因素,在寫這篇論文是,也去過了許多電腦硬件商,使我的對其也有一個很大的認識,也花費了一番功夫。

但總的來說,該方案仍然存在許多不足之處。如:

受開發條件和時間的限制,本方案只是反照小型局域網的步線方式,簡單的操作。

這些都是需要完善的地方,該組網離實際還是有相當的距離,需要我進

行不斷地補充和完善。通過本次畢業設計我學到了不少新的東西,也發現了大量的問題,有些在設計過程中已經解決,有些還有待今后慢慢學習

只要學習就會有更多的問題,有更多的難點,但也會有更多的收獲。

致 謝

論文完成的前提是老師給我提供了舒適的工作、學習環境,并給予我悉心的關懷與指導。在些表示衷心地感謝。老師認真負責的工作態度、嚴謹的治學風格,使我深受啟發;開發的同時,和同學們之間的相互探討也使我獲益匪淺。所以我再次感謝老師和我的同學們。

再次向所有在本人設計過程中給予過幫助與關懷的所有朋友表示深深的感謝!

參 考 文 獻

[1] 網絡基礎 機械工業出版社,2002 [2] 局域網的連接與維護,電子工業出版社,2002 [3] 網絡故障100例,機械工業出版社,2002 [4] 手把手教你--局域網的組裝與維護,2001 [5] 校園網絡技術與管理 張際平主編 東南大學出版社, 2001 [6] 局域網組建與管理 郝文化主編 機械工業出版社 2003

第四篇:校園網組建需求分析

校園網組建需求分析報告

一.網絡應用需求。

1.校園網與Internet連接,使師生可通過互聯網獲取資源和信息。

2.建設學校網站,實現學校的對外宣傳以及發布學校內部信息。

3.在校園內實現文件傳輸共享。

4.實現學校行政,教師的無紙化辦公。

5.學生個人信息管理與查詢系統。

6.圖書館電子化,實現圖書信息搜索。

7.校園生活電子化(包括如:一卡通消費,轉賬交納網費,電費,書費,個人賬戶網上管

理和查詢)。

8.校園網絡輔助教育教學(如廣播,組播,上機考試)。

9.電子郵件系統。

二.安全需求。

1.校園網接入Internet,應該使用防火墻技術防止黑客和其他非法入侵者入侵網絡系統,并

對接入Internet用戶進行權限控制。

2.進行用戶權限設置,對不同的用戶分組進行權限的設置。

三.技術需求。

1.為確保校園網的性能及安全需求,采用光纖以太網作為校園網的主干。主干網承擔了整個學校網絡包交換,子網的劃分,網絡管理等重要的任務,應采用具有三層路由功能,包交換性能高的交換機作為主干網的節點機,分布在網絡中心,圖書館,教學樓,實訓樓,食堂,教師公寓和學生公寓。

2.設立一個網絡中心,配置相應的服務器以及路由交換等設備。網絡中心可對整個校園網進行管理,并作為校內連接Internet的網絡關口,承擔防御過濾等功能。

3.對校內各網絡節點進行監控,防止病毒的傳播。校園的主要建筑有圖書館,教學樓,實訓樓,食堂,教師公寓,學生公寓,必須在這些建筑物內安裝足夠信息點以及信息終端以滿足用戶的需求。

4.以學生公寓為例,沒幢學生公寓6層,每層12間的話,每間宿舍需設置4個信息點。據此應該在每層設集線箱,每幢公寓有一個管理間,管理間內設二層交換設備。

5.整個校園為一個虛擬局域網,為管理不同性質的用戶應劃分不同的子網,進行IP地址分配以及相應的路由配置。

四.安全需求

1.按照相應標準進行局域網的建設,確保物理層的安全。

2.采用主機訪問控制手段加強對主機的訪問控制。

3.劃分完全子網,加強網絡邊界的訪問控制,防止內外的攻擊威脅,定期進行網絡安全的檢測。

4.建立身份認證系統,對各應用系統本身進行加固。

五.其他需求

1.在圖書館,自習教室建設無線網絡,滿足學習需求。

2.做好應急的準備,相應設備在緊急情況下的正常使用。

第五篇:局域網組建與維護課程設計題目

一、從題目中隨機選擇1題,按要求完成局域網組建與維護課程設計。題目:

1、無線局域網技術發展及應用

2、無線網絡中的安全問題分析與防范策略研究

3、無線通信技術熱點及反戰趨勢

4、基于計算機安全漏洞的網絡攻擊問題探討

5、校園網絡安全問題分析與對策的研究

6、網絡安全技術在企業內部網中的應用

7、局域網系統安全風險評估

8、防火墻技術在企業內部網絡中的應用

9、入侵檢測技術研究

10、RSA加密算法的模擬

11、網絡系統安全風險評估

12、VPN在企業中應用

13、學院校園網VPN規劃與實現

14、會議室無線局域網系統部署

15、校園網中VLAN的劃分與配置研究

16、三層交換機及其配置分析研究

17、南昌工學院DHCP服務器規劃與設計

18、中小企業內部DNS服務器規劃與設計

19、中小企業內部郵件服務器規劃與設計 20、中小企業網絡綜合布線規劃與設計

21、路由器及其配置分析

22、企業內部網接入設計

23、中小企業網絡規劃與設計方案

24、校園網絡總體規劃與管理設計方案

25、局域網漏洞檢測(X-scan掃描)

26、網絡攻擊的方法及對策初探

27、或者與本課程相關的題目。要求:

1、以上題目每人選1個。必須嚴格按照論文格式編寫、排版;

2、考試提交論文紙質版和電子版,每人交1份。紙質版單面打印,正文不少于10頁;

3、論文必須包含:中英文摘要、目錄、正文、心得體會與小結、參考文獻、致謝等,也可自主擴充。

4、論文內容體現課程教學目標,運用本課程的基本理論和知識分析、解決問題,且層次分明、文理通順、數據可靠、文字簡練、說明透徹、立論正確、推理嚴謹。

下載校園網組建課程設計word格式文檔
下載校園網組建課程設計.doc
將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
點此處下載文檔

文檔為doc格式


聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,未作人工編輯處理,也不承擔相關法律責任。如果您發現有涉嫌版權的內容,歡迎發送郵件至:645879355@qq.com 進行舉報,并提供相關證據,工作人員會在5個工作日內聯系你,一經查實,本站將立刻刪除涉嫌侵權內容。

相關范文推薦

    計算機網絡課程設計報告--校園網構建方案的設計和實現

    XX大學計算機科學與技術學院 計算機網絡課程設計報告 ——校園網構建方案的設計和實現 專業班級:學生姓名:學號:指導教師:日期: 一.設計任務及要求 1.任務: 某高校現有三個地理位......

    校園網設計方案123

    校園網設計方案 一、學校需求分析 隨著計算機、通信和多媒體技術的發展,使得網絡上的應用更加豐富。同時在多媒體教育和管理等方面的需求,對校園網絡也提出進一步的要求。因......

    校園網設計方案

    方案1: 一個完整的校園網建設主要包括兩個內容:技術方案設計;應用信息系統資源建設。技術方案設計主要包括:結構化布線與設備選擇、網絡技術選型等;應用信息系統資源建設主要包......

    校園網管理制度

    校園網管理制度 一、網絡運行管理制度1、總則 (1)網絡運行管理是指對網絡結構、網絡設備、網絡信息、網絡安全及網絡用戶的管理。 (2)學校網絡中心在校校園網領導小組領導下,負責......

    校園網調查報告

    摘 要 在信息時代,校園網在校園管理中起著至關重要的作用,校園網服務的好壞關系到整個校園管理的好壞,為了了解現狀我校校園網的發展狀況,通過向在校生發放問卷,在收集、整理和......

    校園網工作計劃

    一 基礎建設:樓宇之間采用千兆主干光纖連接,校園網工作計劃。百兆交換到桌面,每個教室都有一個專門的接入信息點,為學校將來的發展作好準備。通過乳山教育網與Internet相連。 二......

    校園網管理制度范文

    一、《計算機安全管理責任人制度》??????????2 二、《計算機機房安全管理制度》???????????3 三、《信息發布、審核、登記制度》??????????......

    校園網管理制度

    校園網管理制度 一、網絡運行管理制度 1、總則 (1)網絡運行管理是指對網絡結構、網絡設備、網絡信息、網絡安全及網絡用戶的管理。 (2)學校網絡中心在校校園網領導小組領導下,負......

主站蜘蛛池模板: 精品无码人妻被多人侵犯av| 少妇被又大又粗又爽毛片久久黑人| 欧美午夜精品久久久久久浪潮| 成人免费毛片内射美女-百度| 欧美精品亚洲精品日韩专区一乛方| 亚洲精品国产字幕久久不卡| 日本理论片午午伦夜理片2021| 国产亚洲精品美女久久久久| 国产欧美精品一区二区三区四区| 一区二区免费视频中文乱码| 亚洲色偷拍区另类无码专区| 国产精品对白刺激久久久| 免费精品国产人妻国语色戒| 国产成人精品.视频| 水蜜桃亚洲一二三四在线| 国产欧美精品亚洲日本一区| 中文字幕精品亚洲无线码二区| 亚洲成a人v在线蜜臀| 饥渴的熟妇张开腿呻吟视频| 欧美黑人与白人精品a片| 国产h视频在线观看| 一本久道高清无码视频| 香蕉午夜福利院| 亚洲国产美女久久久久| 国内精品国内自产视频| 92国产精品午夜福利| 久久久久久亚洲精品a片成人| 国内精品久久久久久无码不卡| 精品国产av 无码一区二区三区| 婷婷五月综合缴情在线视频| 人妻中文字幕无码系列| 欧美激情一区二区三区在线| 清纯唯美经典一区二区| 久久99成人免费| 久久亚洲国产精品影院| 无码精品a∨在线观看| 亚洲成av人片无码天堂下载| 中文字幕无码精品亚洲35| 青草草97久热精品视频| 裸体女人高潮毛片| 亚洲男人a在天堂线一区|