久久99精品久久久久久琪琪,久久人人爽人人爽人人片亞洲,熟妇人妻无码中文字幕,亚洲精品无码久久久久久久

寬帶接入網絡的規劃與設計

時間:2019-05-14 21:19:08下載本文作者:會員上傳
簡介:寫寫幫文庫小編為你整理了多篇相關的《寬帶接入網絡的規劃與設計》,但愿對你工作學習有幫助,當然你在寫寫幫文庫還可以找到更多《寬帶接入網絡的規劃與設計》。

第一篇:寬帶接入網絡的規劃與設計

寬帶接入網是業務節點與數據用戶端設備之間,為用戶供給電信業務而提供所傳送承載能力的實施系統。目前,接入層技術方案以光纖接入網為主,使光纖進一步向用戶靠近,便于為用戶提供高質量的綜合業務。但寬帶光纖接入網是一個對業務、技術、成本十分敏感的領域,而且投資比重大、建設周期長。因此,結合當地現有電信網絡和國民經濟發展的具體情況,總體布局、網絡結構、規模容量,充分考慮建設成本和網絡的靈活性,制定出一套合理的寬帶接入網規劃方案尤為重要。為此探討寬帶光纖接入網規劃及相關原則。

1.用戶分類與業務預測

由于地區間發展的不均衡性,不同城市在寬帶城域網建設中所提供的服務平臺也有所不同,這主要取決于城市特點、發展程度、服務重點等方面,同時業務內容主要取決于需求對象及工程重點項目內容。根據業務需求對象即用戶類型的不同,將寬帶用戶類型大致分為以下七類:

1.1政府機關用戶

政府機關是一個重要的市場領域,由于其地位特殊,對社會的影響力較大,他們對寬帶接入的需求主要是來源于“政府上網工程”和辦公的信息化。隨著各行各業信息化進程的加快,城市范圍內計算機網絡互聯業務需求變是更加迫切。

1.2金融證券用戶

金融證券用戶是電信運營商一大客戶,主要開展數據通信、計算機聯網等各類交互式多媒體業務,為金融、銀行及證券公司等提供專網服務,實現銀行、信用社的通存通兌等業務。

1.3智能大廈用戶

智能大廈、高層寫字樓是商業客戶等集團用戶最密集的地方,這些集團用戶一般都是電信運營商的大客戶,集團用戶對資費的敏感度低于家庭用戶,用戶的需求是要能提供綜合、可靠、安全的網絡業務,寬帶高速互聯接入、局域網互聯及其他基于寬帶接入網的業務如高速數據傳輸、數據中心、視頻會議等都有廣闊的市場前景,這些用戶同樣會有IP電話的需求。

1.4住宅小區用戶

隨著人們對社會信息化進程的加快,在智能小區、生活小區建設寬帶信息化小區已成為各電信運營商競爭的一大焦點,對于各電信運營商而言,這既是增值業務的發展點,也是一個介入電信業務新領域的切入點。在這些商住小區建設寬帶信息化,向用戶提供高速上網業務、小區的信息社區服務包括社區管理、電子商務、VOD、事務處理等等。

1.5賓館酒店用戶

隨著酒店管理系統的不斷完善,酒店上網業務必將成為今后的熱門話題。酒店上網業務提高了賓館酒店的知名度以及服務檔次,在為顧客提供優質服務的同時,在增加了其自身的效益。客人可以在酒店上Internet進行工作和商務活動,也可以通過Internet查詢酒店情況,進行酒店的預定、結帳等活動,極大地方便了顧客。

1.6學校醫院用戶

學校醫院對寬帶接入的需求來源于電子化教學、遠程教育、遠程醫療和信息化社區等。

1.7企業科研用戶

企業上網主要是通過上網了解國內外經濟形式,在網上捕捉商機,發掘新的市場空間,同時還可以在網上宣傳企業。科研單位通過上網實現遠程數據處理、監測控制及異地科研合作等業務。

2.組網原則

2.1組網指導思想

現代的網絡結構應滿足當前迅速增長的多種業務需求和承載各種應用系統,提供網絡能力、優化網絡結構、加強網管功能、完善支撐系統和業務平臺,滿足用戶對網絡層面的業務需求,同時為應用層面的業務拓展提供基礎保證。保證網絡的可靠性和可管理性。

2.2組網基本原則

寬帶光纖接入網規劃應結合現有光纜網絡結構,以近中期相結合為原則。現在寬帶城域網的建設正處于初級階段,因各地區和城市內各區域發展不平衡,對業務需求不一,并且用戶比較分散,呈現不確定性。考慮到占領市場和投資的經濟性,組建的原則應是統一規劃分布實施。

2.3匯接節點設置選址原則

由于寬帶光纖接入網工程建設目前尚未形成既定的技術標準和規范根據,匯接節點設置選址主要遵循以下原則

2.3.1一個匯接節點覆蓋范圍為以500m為半徑組成的小區或5~15幢多層建筑群。

2.3.2一個匯接節點的收容用戶數量一般為300~1000信息點,最多不超過1000信息點。2.3.3匯接節點盡量與其他電信設施合用,以解決節點設備機房問題。

2.3.4匯接節點的位置應便于光纜和電纜的出入。

2.3.5匯接節點的位置應避免有腐蝕性氣體、易遭雷擊、高壓輸電線下、強干擾區、潮濕地區、低洼地、防洪堤壩附近等易遭破壞的地方,設備必須放在室內。

2.4節點帶寬分配原則

從目前寬帶用戶的實際流量考慮,在規劃過程中,核心節點之間分配一個1000Mbit/s帶寬,匯接節點按需要增加相應的接口板或交換機,以提供足夠的用戶接入端口,當用戶流量達到一定規模以后,采用中繼流量的負荷分擔。近期規劃(1年),10Mbit/s的端口總數量應該和收容用戶數量相當,樓道交換機上行接口速率至少應按接入速率總和的1/5收斂配置,即每個寬帶用戶至少分配2Mbit/s帶寬。對于住宅小區,按20%寬帶接入率分配帶寬。對于黨政機關、金融證券、智能大廈、賓館酒店、學校醫院和企業科研用戶,考慮其內部已有局域網、上行可分配100M~1000Mbit/s帶寬。3.寬帶接入網絡結構

根據RBB模型,寬帶城域網可分為核心層、匯接層和接入層三層。核心層主要完成數據的傳輸功能,負責全網業務的轉接和業務疏通,實現城域內數據交換及與IP網絡互聯。匯接層主要負責區域內業務的匯聚和疏導,要求提供業務調度和路由能力、多協議處理能力和多業務接入能力。接入層負責將業務就近接入匯接節點,要求設備具有多業務接入能力、多種接入手段和良好組網能力,可以迅速靈活的接入用戶。

在規劃中,光纜敷設應采用一步到位方式。寬帶按入網網絡結構的選擇應結合寬帶接入點分布的特點、路由情況及業務要求,綜合考慮、適當選擇。既要充分考慮到網絡的經濟性和技術性,又要顧及發展的需要,同時還要考慮寬帶接入的窄帶需求以及網絡的運行和調配靈活性,如擴容、調度及應急等因素,寬帶接入網光纜網絡結構,主要考慮以下兩種方案。

3.1星型方式

母局匯接節點到匯接節點按星型點到點連接、構成有源星型或雙星型網絡結構。該結構的優點是:結構簡單、容易規劃、光纜的投資相對較小、缺點是;占用管孔多,每個用戶是單路由,安全可靠性差。對一些用戶密度疏、近期變化大且離局較遠的地區不失為一種行之有效的方式。

3.2環型與總線型結合方式

母局匯接節點采用從本節點出來的光纜雙向進纖方式,匯接環由大芯數主干光纜構成,環上光纜采用不遞減方式,每個匯接環上一般接4~6個匯接節點。匯接節點至樓道交換機采用星形點到點連接。該結構的主要優點是匯接環光纜占用管孔少,纖芯使用率高,易于調度,安全性高。

對一些在母局匯接節點間總線上的重要其他匯接節點,為解決單一物理路由的不安全性,每個光節點可采用通向兩個母局匯接節點方向的進纖方式,形成對該匯接節點的雙向接入方式,當其中一個母局匯接節點出現故障時,可通過另一母局匯接節點疏通,增加了接入業務的可靠性,同時,當用戶光纜有富余時可作為局間中繼用。但該方式增加了匯接節點設備負載,同時使網絡構造復雜,不宜大量使用。

對于距母局距離較遠,用戶較分散,有待進一步規劃、開發的區域、匯接節點可采用星型方式來組網。對于現有管孔數量不足,用戶數量集中在本局范圍,而城市規劃基本成形的區域,應優先考慮采用環型與總線型結合方式組網。

在光纖接入網組網中,一般采用光纖本局環網綜合型,如圖1所示。它的特點為:重要業務節點(如小區、大商場、機場、政府機關、大醫院、大樓、大學、大賓館、銀行、無線基站等)均在環路上,次要節點接入較為靈活。

對于環網綜合型接入方式,對網結構、光纜鋪設等都有一系列細則要求,其中對自愈環網中主要節點的節點數的要求為4~8個為宜。

3.2.1主要與光傳輸容量有關。以使用的UT斯達康公司生產的OMUX-400為例,在自愈環網中,對交換局或靠近交換局的節點設置成局端點(COT),其余節點設置成遠端點(RT),假設圖1中A局端(COT)節點傳輸系統為32個2Mb/s系統,B、C、D、E遠端(RT)節點考慮其上、下線業務量相同,各節點傳輸系統定為8個2Mb/s系統,如果RT節點數增加,其節點內的傳輸系統數將減少,不能滿足節點內上、下線業務量的需求。

3.2.2與光傳輸設備的性能有關。用于監控、倒換、數據業務、幀同步碼等信息也同時在自愈環環路中傳送,節點數的增多,無疑使這些控制信息復雜化,并引起傳輸容量相對下降及倒換時延增加。

3.2.3光纖自愈環保護對環路中兩個節點間全部斷纖形成的環路保護其可靠性相似于我們在設備段經常使用的1:N(這里N為節點數),即當發生多個節點間光纖中斷時,只能保護其中的一個。如果自愈環節點數增多,那么自愈環的保護可靠性就相對降低。另外,組成環形網至少要有3個節點以上,所以要求節點下限是4個為宜不難理解。

另外,需說明的是,光纖輔設的多少不影響傳輸設備容量:在每一個接入點,它的傳輸容量(能力)僅與設備本身的性能有關,如光端機輸出4個E3數據流,在實際工作中有些人理解為輔設光纖進入接入網點的數量越多,傳輸容量就越大的觀點是不正確的。

3.3纖芯配置原則

3.3.1匯接節點;對于星型組網方式,每個匯接節點下6芯光纜,從主干到分支光纜逐級遞減。

對于環型與總線型結合組網方式,匯接節點從匯接環上雙向24芯,同時匯接環上至少預留12-24芯。匯接環采用單模光纖光纜,通常從幾十到幾百芯不等,建議采用帶狀光纜。

3.3.2匯接節點至樓道交換機;根據業務需求配置纖芯數:每一個100M/1000Mbit/s以太網端口占用2芯,并用適當纖芯預留。建議采用多模光纖光纜。

以圖2為例說明。設環網所需的光纜芯數為72芯,根據各節點業務量、預留考慮等實際情況,網中的纖芯編號如下:

① 主干節點編號:1~48

② B配線區編號:49~60

③ C配線區編號:61~66

④ D配線區編號:67~72 寬帶接入網絡的規劃與設計 4.寬帶接入服務器的網絡定位

目前寬帶網絡性能的提高,以實現了帶寬接入的擴展;在處理性能方面,后臺功能強大的城域FR/ATM網絡或高速局域網絡逐漸替代功能單一的PSTN網絡。為此對寬帶接入服務器在性能上和功能上都提出了更新、更高的要求。

4.1硬件設計結構

寬帶接入服務器必須具有高速、高效的包轉發特性,在性能上有效地解決寬帶網絡高性能、高負荷、高突發所帶來的問題,性能不佳的寬帶接入服務器勢必成為網絡的“瓶頸點”。目前具有2G以上的交換背板容量,100Kpps以上的獨立包轉發性能成為業界對寬帶接入服務器的基本要求。從硬件系統結構上看,寬帶接入服務器已從低效的集中式包處理結構向分布式處理結構演變,前后插板(接口板和處理板)的設計思路成為主流。采用這樣的系統結構,處理模塊可以直接處理來自同一槽位接口模塊的用戶流量,而且對于輸出在同一槽位上的網絡流量能夠不經過系統背板和交換矩陣模塊直接進行轉發,從而有效減輕系統負荷。另一方面,為了實現在不同槽位間的包轉發,系統結構必須提供高容量、相對獨立、有冗余備份能力的系統交換矩陣模塊(Switch Fabric)和相應容量的背板總線,保證寬帶接入服務器總體性能隨接口模塊增加呈線性增長的態勢。

4.2接口類型和接入方式

為了實現對各種寬帶接入類型的支持,寬帶接入服務器必須盡可能多地提供豐富的接口類型。在用戶側方面,寬帶接入服務器已經可以提供DS3/OC3/OC12的ATM光接口實現純ATM接入或DSLAM(DSL的用戶集中器)的接入,提供100/1000M快速以太網接口實現局域網用戶和HFC用戶的接入,提供高密度信道化或非信道化E1/T1/DS3的幀中繼接口實現幀中繼用戶的接入;在網絡側方面,一般通過100/1000M快速以太網接口,OC3/OC12的ATM接口,甚至可能是OC12的POS接口來實現流量的匯聚轉發,滿足寬帶業務的實際帶寬需求。

寬帶接入服務器接入過程是依托于底層(數據鏈路層,主要是ATM層和以太網層)對數據包的封裝重組,利用底層的技術特點,不僅在接入組網方式上靈活多變,而且可以有效地捆綁上ATM和以太網自身的技術優勢,實現服務質量保證。具體來說,通過RFC1490和RFC1483第二層的橋接技術,RFC1577第三層的IP路由技術,實現寬帶用戶的靜態IP接入;通過PPP Over ATM和PPP Over Ethernet實現用戶的動態IP接入;通過L2TP的二層VPN隧道技術實現企業用戶和小型ISP的VPN接入要求。從當前接入應用的趨勢上看,PPP接入方式必定是寬帶接入主流的應用方向。而在PPP接入技術中,由于PPPOE可以適用于多種接入網絡,應用靈活,易于實現業務選擇,同時又保護目前用戶的已有投資。

4.3接入數量

在寬帶網絡中,寬帶接入服務器由接口處理模塊直接完成對各種協議棧的封裝重組處理,例如:PPPOE或PPPOA的呼叫。由于ASIC(專用集成電路)技術的引入,系統包處理能力顯著提高,接入實現的時長大大降低(通常要求小于5秒,包括RADIUS認證時間);系統各處理模塊的合理配合使得系統更加穩定,而且能夠很好地完成對多用戶并發接入情況的調度處理。目前,一臺中等規模的寬帶接入服務器應能支持8000個以上的并發PPP(包括PPPOA和PPPOE)呼叫,大型的寬帶接入服務器可以實現100K個呼叫接入。寬帶接入服務器具有這樣的處理能力應該說已經完全能夠滿足實際大規模寬帶接入應用的需要。7.S-CDMA技術

CDMA(Code Division Multiple Access)技術由于具有抗干擾能力強,保密性能好,用戶容量大的優點,在無線通信領域得到了廣泛的應用。而S-CDMA同樣具備了CDMA的優點,在HFC網絡中也具有較好的應用前景。

S-CDMA技術在每6MHz帶寬中使用14.7Mbit/s的速率,通過頻譜拓展技術,可以使上行傳輸免遭脈沖窄帶干擾的影響。由于S-CDMA僅占6MHz的帶寬,不對相鄰頻道產生影響,故該技術可以在HFC網絡中與使用其它調制方式的傳輸,如正交移相鍵控(QPSK)、QAM等音、視頻傳輸和諧共存。該技術形成CATV寬帶網真正意義上的互聯雙向多媒體的服務,并賦予了該網絡動態寬帶設置、保密性強、多層次和大容量等無可比擬的優越性。S-CDMA技術,應用于HFC網絡中,需要采取特殊的措施,這些措施主要有:

7.1測距和均衡校正措施

通過測距和均衡校正措施使所有HFC用戶端的Modem與網絡前端同步,并在每個用戶單元與其他用戶共享線路的基礎上,擴頻信號之間保持了良好的正交性,因而最大限度地克服了自生干擾,提高了信道的利用率。其中:

7.1.1測距(Ranging),用來確定每個Modem到前端路徑的長度,以使距離前端較近處的發送信號的時間比距離前端較遠處的發送信號的時間稍晚一些,保證所有的信號能在同一時刻到達前端接收機。

測距采用的算法是動態、連續和透明的,應考慮溫度變化對物理線路的影響及線路的老化程度等。

7.1.2均衡(Equalization),即在每個發送端前置預編碼器,在測定出用戶到前端的信道響應H(w)后,對預編碼器進行調整,使其幅頻響應P(w)與信道響應呈倒數的關系,即P(w)=1/H(w)。預編碼器的設置能消除信道響應帶來的信號失真。

7.2進行功率控制

在HFC網絡中應用S-CDMA,也應進行功率控制,以減少用戶之間的相互干擾。但與無線通信不同的是,在無線通信中由于移動臺位置不確定,無線信道質量稍差,使得功率控制較為復雜,而在有線通信中,由于一般用戶的位置都比較確定,因此功率控制的方法比較簡單。

7.3 S-CDMA在HFC網絡中應用

S-CDMA在HFC網絡中應用有以下優點:

7.3.1可解決噪聲干擾;標準IS-95碼是一種在寬帶傳輸中用于頻譜拓寬的編碼。普通的CDMA技術,盡管在用戶之間沒有互相的關聯,但互相間卻有影響和干擾,這種影響和干擾稱之為自生噪聲。自生噪聲提高了網絡中噪聲的背景,也降低了網絡的容量。而S-CDMA通過用6MHz的帶寬取代CDMA所用的30MHz的帶寬,可使富余頻帶對相鄰的頻道形成保護帶,解決了鄰頻干擾的問題。

這樣在S-CDMA的系統中,每一個6JMHz的帶寬均用來傳輸6Mbit/s的多路數據流,每一路數據流的速率為64kbit/s,碼型為Trellis碼,以一特定層位的特定擴展碼的形式進行傳輸。采用Trellis碼,是為了使信道增加4.8dB的增益,并在長距離傳輸、噪聲高達100μs時,系統不至于增加誤碼。

在S-CDMA系統中,還使用了前向糾錯技術、分層經聯步位傳輸技術及拓譜技術。前向糾錯和分層經聯步位傳輸技術可使數據傳輸有效地免受脈沖和寬帶噪聲的干擾,而拓譜技術則可為信道提供另外22dB的增益。這樣S-CDMA系統就增加了近27dB的抗干擾能力,有在負CNIR(Carrier to Noise Plus Interference Ratio)的姿態下運行。

7.3.2可提高網絡容量;在S-CDMA系統中,為使拓譜碼維持下交狀態而應用了先進一和分配兩項技術。其分配法是通過不斷在用戶和前端之間測距實現對電纜傳輸狀態變化,以及對系統運行進行控制,保證了時間的線性,使所有的編碼(code)均可同時到達前端。其等量法是通過測量用戶與前端的頻響,和對一個發射機預置碼進行調整,以及通過倒置頻道和正交維持,達到有效減小用戶和前端間干擾、極大地提高網絡傳輸容量的目的。

7.3.3網絡可有多種功能;S-CDMA通過不同數據定位技術來支持常碼率CBR(Constant bit rate)、變碼率VBR(Varable bit rate)和待用碼率ABB(Available bit rate),因此可以實現一網多功能。特別是在高速互聯、多個數據流用于可視電話會議時,可用單個64kbit/s數據流來傳輸普通電話等等,而這些傳輸都可通過同一同軸電纜來實現。

S-CDMA可由前端設備控制寬帶使用分配,其分配的比例可按用戶需求設定。這項技術在把一定帶寬分配給特定用戶后,對其余的帶寬還可以進行動態靈活地分配,因此可以使CATV臺為不同的用戶提供不同種類、不同價位的服務。

S-CDMA是非基于傳輸內容的系統,可以為HFC網絡提供14.7Mbit/s碼率上行智能數據傳輸的方式,以及可以用于ABR、CBR和VBR等多種方式的傳輸。8.自愈環網

自愈環網是能在網絡中出現意外故障時自動保護信息倒換并恢復業務的網絡。目前,自愈環有如下2種結構和4種倒換方式:

在通道倒換中,業務信息的保護是以每個通道為基礎的,根據環內每個通道信號質量的優劣來確定是否倒換。它使用專用保護,如圖1所示。

8.1 2纖單向通道倒換環方式

2纖單向通道倒換環如圖2所示:光纖S與光纖P分別在順時針、逆時針方向傳輸相同的信號,每個節點均從兩方向接收到相同的信號并選擇兩個方向來的信號中最好的一個。每根光纖在環上信號的傳輸方式是單向的,從A節點發送的信號沿業務光纖S按順時針方向傳輸,從C節點向A節點發送的信號繼續沿S光纖按順時針方向傳輸;同時,發送側送出的信號也送給保護光纖P,形成一個從A發向C的備份信號,沿P光纖按逆時針方向從A傳到C,P光纖上從C向A發送的備份信號繼續沿P光纖按逆時針方向從C傳到A。當B節點至C節點間光纖同時被切斷時,在C節點,由于從A經S光纖按順時針方向送來的信號已丟失,故接收端的倒換開關將由收S光纖轉向收P光纖,倒換為接收從A節點經P光纖按逆時針方向送來的信號,而C發向A的信息仍經S光纖按順時針方向傳送。因此盡管B節點與C節點的通路失效,但信號仍然正常地流過節點。

8.2復用段倒換

倒換是以每一對節點間的復用段信號質量為基礎的,當復用段有故障時,在故障范圍內整個線路倒換到保護回路。復用段保護與通道保護不同,它使用的是共享保護,正常情況下保護通道是空閑的,保護通道由每對節點共享。雙向環路倒換與單向環路倒換的重要區別是兩節點之間的通信信息直接在兩個節點之間雙向傳輸,而沒有從沿另一方向環繞環路傳輸,只有當節點之間發生意外中斷后,相鄰中斷點的節點信息才從另一方向環繞環路傳輸。下面以我局在SDH主干光纖環網與SPDH接入網光纖環網中使用的2纖雙向復用段倒換光纖環網為例,說明雙向復用段倒換方式。

如圖3所示,環網中每個傳輸方向用一條光纖,并且在每條光纖上將一半容量分配給業務通路S,另一半容量分配給保護通路P。因此,可將2纖雙向復用段倒換光纖環網看作與實際4纖環結構相當的邏輯4纖環。正常情況下,從A節點進環以C節點為目的地的業務信號沿S1/P2光纖按順時針方向傳輸,而從C節點進環以A節點為目的地的業務信號則沿S2/P1光纖按逆時針方向傳輸。P

1、P2通路是空閑的。當B、C節點間出現光纖、接收機、發送機、接點等斷路時,B、C節點的倒換開關自動將B節點、C節點內的S1/P

2、S2/P1兩根光纖溝通,A節點傳輸至C節點的信號從S1業務通路自動倒換至P2保護通路,從反方向將信號傳輸至C節點,同樣:C節點至A節點的傳輸信息從S2業務通路自動倒換至P1保護通路,從反方向將信號傳輸至A節點。

在這種自愈環網中,應該引起注意的是光纖環網中的帶寬分配。如在接入網中使用的OMUX-400,它的最大傳輸容量為64個E1(2.048Mb/s),復用成4個E3(34Mb/s)三次群信號在光纖中傳輸,OMUX-400構成自愈環網后,它的光路傳輸一半帶寬,即其中的2條E3數據流閑置,從旁路方式連接每一端節點,用作備份環路,另外2條E3數據流作為工作環路,用于沿途上、下線傳輸信號。當在某通路處發生故障時,信號通過備用環路迂回傳輸,達到保護信號的目的。9.有源光接入應用問題分析

9.1有源光接入設備的使用情況分析

目前應用的有源光纖接入設備,實現了光纖到路邊或到單位,用光纖替代了部分電纜,開通了大量的窄帶數據業務,滿足了社會各界對綜合業務的需求,為接入網寬帶化打下基礎,但應用中存在如下問題:

9.1.1有源光節點收容500~1000戶的普通電話用戶,將光節點建成了變相的交換機模塊局,光節點以下普遍應用了較長的音頻電纜,這些電纜難以適應寬帶業務。

9.1.2由于廣電和電信兩部門利益關系,有線電視及視頻業務無法傳送。

9.2 TTN+LAN方式

采用計算機局域網技術開展多媒體業務的分析為適應住宅小區寬帶信息化小區建設,在光纖到樓的基礎上采用計算機局域網接人用戶的方式(FTTB+LAN),利用光纖+5類線以太網交換技術,實現“千兆到小區、百兆到大樓、十兆到家庭”,該寬帶建設方案主要解決用戶拔號上網速度太低的問題,可提供IP技術形成的多媒體業務,這種方案主要存在的問題:

9.2.1現有小區和樓道內重新增設安裝一套線路,兩套電信線路并存,并要同時維護,以至一個樓道內形成四套線絡(電源、電視、電話雙絞線、5類線)。

9.2.2500戶小區需設小型機房,并應能適應尤人值守,環境要求高,一個城市若設置數百個這樣的機房和設備,其綜合造價較大,運行維護復雜,且成本高,需要保證安全性、可靠性,不符合目前“大容量、少局所”的原則。

9.2.3FTTN+LAN適應了IP高速投入,卻不適應全業務信息網絡,不兼容現有傳統電信業務,全業務網絡需要解決:電信語音業務,機關、企業等小總機專線,虛擬網,數據業務(ISDN、DDN、IP、電子商務、無線尋呼等),實時交互式視頻圖像業務,模擬、數字廣播電視業務。

9.2.4目前我國的電信業務仍是以電話業務為主,互聯網業務尚在發展中。由于我國教育普及程度和文化素質在一段比較長的時間內(10~20年)有待提高,電腦本身操作的復雜性已將大多數用戶擋在了門外,IP的應用局限在一定人群范圍。在未來的信息時代中,大多數人們將通過非PC設備進入各種業務信息源。用IP技術綜合替代現有電信傳輸手段,在一段時間內(至少在5~10年內)尚不可能,在我國經濟落后的地區這段替代過程可能更長,若推向市場的設備不能適應操作者、使用者,將不能贏得市場。

9.2.5局域網設置在機關、企業、辦公樓,可以利用這些部門的綜合布線,除了對外交互數據外,大量的數據為本單位內部交換。而局域網設在住宅小區內,除了小區內的安保監控業務外,大量的交換業務需要在城域范圍內交換,若將以太網交換機設置在局外,資源共享利用度不高。

9.2.6IP網同樣面臨不斷升級、改造的問題,現在的IP技術已經不是傳統的IP技術。當前網絡的時延、IP電話語音質量的不穩定。不同廠商之間的IP電話網關之間的互連、IP網絡的服務質量等因素影響業務發展。

9.2.7以太網交換機,100 Mbit/s到小區、100Mbit/s到樓、10Mbit/s到戶,長期看其帶寬仍不足,若國內外電信市場放開,國家允許競爭單位互相進入對方業務,10 Mit/s的帶寬并不能解決多頻道數字電視的傳遞,傳輸和交換設備均要改建。

9.3 ADSL推廣應用

ADSL推廣應用面臨如下問題:

9.3.1經濟性不好。目前 ADSL每線造價大于6000元,此造價與新建無源光纖點對多點復用相比已無優勢可言。

9.3.2實用線路質量難以適應ADSL的高技術標準。這種情況在中小城市及以下地區更為突出,無法保證ADSL 8Mbi/ts的速率,若采用ITUT標準的 G.lite經濟性ADSL,最高速率1.5 Mbit/s,這種速率對傳遞MPEG-Ⅱ標準的視頻點播圖像,帶寬又顯不足,更不能傳送多頻道有線電視。上海某地用ADSL傳遞的VOD圖像,其畫面如向油畫,其質量不及VCD,在今天DVD和高清晰度電視開始應用的時代,此傳輸質量毫無競爭能力。

9.3.4ADSL的驅動功率較大(DMT技術高達1w),大驅動功率射頻數據流使電纜線對間的申擾加大,這可能對其它低頻通信設備造成干擾(據稱僅有10%的線路可用)。普通電話的48V饋電,高達近90 V的鈴流信號,用戶摘機、掛機的脈沖,這些信號的諧波等噪音,普通市話線路存在的不平衡。反射。串育等(這不同于沒有經過接續的出廠電纜),這一系列技術問題都將給 ADSL推廣造成困難。ADSL宣稱的8Mbit/s傳輸速率在惡劣的噪聲干擾下只有“自適應”降低速率和距離,希望ADSL供應商能提供這種“自適應”的環境和結果,以免誤導運營商。

10.無源光接入應用問題分析

接入網發展最有前途的方案是采用無源光網絡(PON),目前應用的傳統無源光網絡主要支持2Mbit/s(E1)以下速率的業務,適應于電話和窄帶ISDN,當采用2波長波分復用單纖傳送,也可以傳送有線電視和視頻點播,目前窄帶的PON尚存以下缺點:

10.1每個用戶的帶寬受到限制

10.1.1廣播式信號多路復用測量要求較高。

10.1.2造價還略高。

10.1.3 PON技術尚在發展之中,相關技術標準不斷頒布(1996年ITU-T頒布了有關采用時分復用多址接入G.982協議,我國原郵電部1997年頒布了“基于無源光網絡技術的光接入網”內部技術標準,1998年ITU-T頒布了有關ATM-PON的G.983協議人)。ATM與IP之間相融合技術尚在發展中,全面采用ATM-PON尚得不到一致意見。

10.2無源光網絡技術

10.2.1無源光網絡可以充分利用光纖的極高帶寬(目前可為用戶提供155Mbits下載數據流),最大限度地降低光纖環路費用,這是當前任何傳輸線路均不可比的優勢。目前,光纖、光纜行業發展迅速,光纖的造價越來越低。而且,無源光網絡傳送帶寬遠遠大于目前的需求,可適應密集波分復用。全光網絡等新技術,前景無量。將光纖敷設到大樓,線路中途沒有復雜的傳輸設備,技術上簡單,維護方便,這種方式比在各小區設置有源光端機或局域網計算機,也有不可比擬的優勢。

10.2.2 ATM與IP的爭論目前已趨于融合,多協議標簽交換(MPLS)技術作為下一代網絡技術已成為業界的共識。MPLS不但支持多種網絡層技術,而且是一種與鏈路層無關的技術,它可支持X.25、幀中繼、ATM、SDH、DWDM等傳輸方式。可使各種不同的網絡傳輸技術統一在同一個MPLS平臺上,MPLS能夠以無連接方式或顯式路由的方式提供面向連接的業務,能夠提供有效的服務質量保證(QoS)。MPLS最大優勢在于:以軟件為主,可運行在各種不同的網絡上。目前,江蘇省已建設了相當規模的ATM交換節點。在此基礎上,利用軟件升級來提供MPLS功能,在接人網建設中采用ATM-poN進而將MPLS技術延伸至接入網以至用戶終端,以便更好地傳遞綜合信息,這是一種順理成章的演變。

10.3.樓內進戶線 光纖到大樓后光網絡單元(ONU)設置在樓道內,至用戶住宅內的引入線距離一般不超過100m,這段引入線可根據用戶業務需求(電話、IP、VOD、有線電視)直接布放五類線和同軸電纜或兩類線纜合并的多媒體線。這種星型狀態下的同軸電纜已不同于HFC網絡傳輸模式的樹狀結構,已沒有所謂的噪聲積累,其造價遠遠低于單端 ADSL大于2000元)和 HFC網絡中電纜調制解調器的造價,傳送帶寬遠遠大于這些調制解調器。采用五類線+同軸線從ONU引人住戶內,省略了用戶端的調制解調終端,有利降低用戶操作的難度,減少障礙、便于維護,適應信息家電時代的到來。技術更新時,可重點改換ONU的電路板,不必再去更新用戶端的終端,隨著技術的進步,普通光纖和塑料光纖的引人,此段線將逐步更新。現階段的過多投入是徒勞的。因此,在現有市話電纜上利用ADSL數字傳輸技術傳送寬帶業務應慎重。ADSL僅能應用在那些光纖接入網尚未形成,電纜傳輸質量較好,寬帶業務需求不大的少量分散和急需的用戶,若大量推廣應用昂貴的過渡措施,將失掉建設帶寬極大的光纖網路的機遇,形成新的包袱,造成投資浪費。11.接入網網絡管理的實現

為了解決網管標準的統一問題,ITU制定了TMN標準體系,該體系提出了電信網管的技術模型和具體的運行模型,使得面向不同廠商的設備提供統一的網絡管理成為了可能。TMN的分層結構自下而上分別為網元層,網元管理層,網絡管理層,業務管理層和事務管理層。在五層管理系統中,電信設備開發商更關心前三層的管理活動,其中網元和網元管理與硬件設備緊密相關,所以必須由電信設備廠商完成,網絡管理一般也需要電信設備廠商提供,但是因為當前制定了標準接口,所以也可以由非設備商來開發,例如有的網絡管理軟件就是由電信運行商自行開發的。后兩層的事務管理和業務管理因為關系到電信運行商的服務形象和水平,所以電信運行商更為關心。

綜合當前接入網的開發技術,大致可以分為以下四類:

11.1 Q3接口技術

Q3接口是TMN實體之間最重要的界面之一,在TMN中起著舉足輕重的作用,在一定程度上Q3接口成為衡量一種設備的網管是否與TMN兼容的關鍵。在電信總局頒布的《用戶接入網管理功能及管理接口技術規范》暫行規定中,明確規定了接入網網管必須具備Q3接口,正因為如此,各大電信設備廠家紛紛推出了具有Q3接口的接入網設備。Q3接口的實現方式可以分為兩種:

11.1.1直接由設備提供,即所謂嵌入式Q3接口;

11.1.2由設備管理終端計算機(網管服務器)提供,即所謂MD(Mediation Device)方式。

11.2二級網管系統 目前接入網的網管系統可以實現在地區一級對縣市一級的一對一管理能力,即地區局的網管中心僅能監控管理一個縣局的接入網設備,一個Console 僅對應一個Server,不能管理其他縣局的接入網設備,也不能滿足發展的網絡管理系統需求。

本地網管并不具有全網管理的能力,而二級網管的目的就是將全網GA Server(最多100個)集中在一個網管終端中進行管理。

二級網管終端與二級網管代理GA Server Agent之間的通信接口為WAN,傳輸方式為DDN或E1,速率為64kbit/s~2Mbit/s。網絡層的協議采用IP協議,傳輸層的協議采用UDP。采用UDP的原因是維護大量的TCP連接會耗費大量的系統資源,嚴重時會導致系統崩潰。由于告警消息的突發性和不確定性,網絡上可能會出現告警風暴,所以在設計中采用了流量控制技術。GA Server的告警并不直接向“二級網管終端”上報,而是使用類似于令牌環網中的“令牌”方式,只有擁有令牌的GA Server才能告警。

這種方案也可以完成Q3接口規定的所有功能,但是由于它所用的全是廠家的私有協議,沒有通用性,只能管理自己的設備,不能真正地實現統一網絡管理,所以有很大的局限性。

11.3 CORBA接口

CORBA(Common Object Request Broker Architecture,公共對象請求代理體系結構)是OMG(Object Management Group,對象管理集團)為了解決分布式處理環境中軟件系統互聯問題而定義的一種分布式處理體系結構。CORBA翻譯成中文可以稱為“公共對象請求代理結構”,顧名思義,它可以為各種對象的請求提供一種代理機制,從而融合不同形式的對象以及不同類型的操作系統,對網絡上的分布式事務處理提供了一種良好的解決方案。

CORBA繼承了面向對象的程序設計和分布式計算的特性,并支持客戶機/服務器結構。在CORBA中,客戶機和服務器是分離的,它們之間甚至無需知道對方的存在。一個客戶機可以訪問多個服務器,客戶機和服務器之間也不存在一一對應的固定關系。

CORBA模式在TMN網絡管理層中,由于采用了的CORBA架構,客戶端不必知道設備實現者的位置,它只要調用設備管理器實現的管理方法就可以完成用戶的操作。

當前CORBA的開發平臺(如INOA公司的Orbix產品)提供了完善的底層服務,網管開發者只要實現與設備相關的管理就可以完成開發任務。

雖然TMN采用了基于OSI系統管理面向對象的建模技術,但對于如何構造管理系統以及管理者之間如何實現互操作,TMN并未深入研究。而CORBA目前已經是一項比較成熟的面向對象的技術,將被廣泛應用于開放網絡環境下業務的快速構造和資源及業務的有效管理。實現綜合網管不僅需要像TMN這樣一套完整的體系結構標準,還需要實現這種體系結構的開發平臺和開發工具。目前的TMN網管平臺缺乏特定的TMN管理組件和支持分布式應用的基礎構件,而這些正是采用面向對象和軟件重用技術構造大規模網絡和業務管理應用的關鍵。因此,以CORBA的ORB(對象請求代理)為核心,結合目前分布式對象體系結構和網絡及業務管理方面的相關技術,可以構造一個更加分布化、重用性強、可靠性高、可伸縮性好并且適用于整個TMN分層體系結構的新一代分布式TMN網管平臺。在基于CMA的分布式TMN網管平臺中,ORB核心以外的其他組件都以構件塊的方式存在,所有的構件以一致的方式對外接口,采用IDL語言描述其提供的服務。

11.4 Web模型

Web或WWW技術正為網管方式的革新提供一種新思路。Web是分布、動態、多平臺的交互式超文本信息系統技術,XML技術稱為第二代Web技術;跨平臺的JAVA編程在Web應用和XML解析處理中發揮重要作用;基于JAVA或者CORBA與JAVA結合的對象Web技術,能夠實現跨平臺的Web數據庫訪問;Web技術的平臺無關性能夠解決多平臺結構所產生的互操作問題。將Web技術引入到網管中,可以為用戶提供靈活的管理方式,管理人員能夠用Web瀏覽器在任何地方任何時候接入到管理系統,監視、配置并管理他們的網絡。

整個Web系統大致可以按完成的功能分為三個層次:終端(用戶操作層)、設備/網絡管理層、設備層(網元),后兩個層次大致完成了TMN中的網元/網元管理/網絡管理的功能。

設備/網絡管理層是核心層,該層分為兩個部分,即負責設備管理的設備管理器和負責協調和集中管理的集中控制器。設備管理器是各種設備的管理系統,完成TMN中的網元管理和網絡管理,它們通過各自的管理接口可以是計算機網絡常用的SNMP管理方式、CORBA方式,也可以是基于CMIP協議的Q3接口或者直接嵌入在系統/設備內,可管理一個網元或者多個網元(NE)構成的網絡。集中控制器集成了各個設備管理器的管理功能,用戶可以使用集中控制器執行各種管理操作。集中控制器的這種能力可以保障對于整個網絡的集中操作和綜合管理。集中控制器還負責整個管理系統的內部管理,包括Web接入操作管理、用戶管理、網絡安全監視、設備定向等功能。

集中控制器與設備管理器的信息交互采用XML定義的數據公共接口,無論是管理功能和管理操作均以XML定義。集中控制器通過內聯網(Intranet)連接各個設備管理器,與設備管理器共同構成完整的接入網綜合管理系統,設備管理器一方面向集中控制器提供要求的管理信息,另一方面通過其Web服務器提供獨有的設備管理功能。這種能力使得網絡的管理與網絡的建設能夠實現同步,解決了舊的管理模式下需要等待管理信息模型的標準化后才能進行集中管理的缺陷,可以大大縮短開發的時間。

隨著Internet的發展和人們對于Internet的認知,Web模型的網管系統將是未來的網管技術的主流。

接入網技術復雜多樣,要求接入網的管理系統功能全面,且具有可變性。接入網技術要保證接入網的可持續性建設,對網管系統的適應性要求很高。隨著寬帶接入的迅猛發展,寬帶接入網的網管系統采用的技術、寬窄帶結合的網管系統、接入網網管系統與本地網中其它網管系統的綜合等都將是今后一段時間接入網網管關注的熱點。

第二篇:校園網絡設計和寬帶接入方案

安徽郵電職業技術學院

畢 業 設 計(論 文)

題 目: 校園網絡設計和寬帶接入

姓 名: 江 潔

學 號: JT04521 專 業: 計 算 機 通 信 技 術

指導教師:

王 飛

二○○七 年 五 月

0

目錄……………………………………………………………………………1

摘要……………………………………………………………………………2

第一章校園網絡的現狀………………………………………………… 2

第二章學校校園網絡設計原則……………………………………… 4

2.1校園網總體設計原則…………………………………………………4 2.2校園網方案技術選型…………………………………………………5

第三章校園網絡拓撲圖…………………………………………………6

3.1校園網絡拓撲說明……………………………………………………6 3.2網絡設備選型……………………………………………………………6 3.3IP地址和虛擬子網規劃設計…………………………………………7

第四章網絡安全設計……………………………………………………8

第五章綜合布線……………………………………………………………9

第六章校園網整體運行效果…………………………………………9

參考文獻……………………………………………………………………10

校園網絡設計和寬帶接入

摘要:校園網建設的目的是為全校師生提供一個先進、開放實用的計算機網絡環境、建網方法遵循“先進性、實用性、經濟性、開放行、可靠行、安全性和可擴容性”的原則。根據學校的實際情況,采用整體規劃,分步實施的策略。本方案支持向上擴容、高起點、高標準施工,把校園網建設成技術先進、運行可靠、數據豐富、服務一流的校園網絡,結果為學校、科研、行政辦公和師生的文化生活創造一個良好的信息網絡環境。

關鍵詞:校園網絡;VLAN技術;資源共享

Abstract:The purpose to set up this campus net is to offer the teachers

and

students

of

“to

be advanced,practical,economical,pubic,dependable,stable,safe and expendable”.According to our school’ s actual condition,we adopt the tactcs of”Plan it in its entitety, implenment it step by step ”.The program support the possibility of adding more functions stsrted from a high standard.Build our campus net to be a net which has advanced technique,depend able running, secure data and excellent service.So that to offer a fine information conditions for our school’s teaching, research,working and the culrure life;and ensure the school of talent training,subject building.1.校園網絡的現狀

學校現有各類在校學生、教職工2000余名。校內分為圖書館、女生樓、綜合樓、教學樓、門診部、實驗樓、教職工宿舍7個區域,我校校園網骨干設備大部分是在多年前購進,技術落后、負載嚴重,以及匯聚層及接入層交換機質量和數量嚴重不足,已經嚴重影響我校網絡教學、科研等工作的開展。隨著我校學生人數的增加,現有網絡設備狀況和網絡拓撲結構已不能滿足日益增長的教學、科研工作對網絡環境的需求。其主要表現在:

(1)用戶訪問網絡速度慢:接入層、匯聚層和網絡出口等多種原因造成網絡用戶不能有效利用現有網絡帶寬;

(2)網絡核心交換機及出口防火墻超負荷運行,無法提供穩定、動態冗余的出口鏈路,很難保證提供穩定高效的網絡出口服務;(3)網絡結構不合理:由于校園網采用于星型結構,當光纖鏈路或光接口出現故障時,一些區域不可避免地將中斷網絡服務;部分區域的網絡擴展無法實現。

(4)網絡服務質量(QOS)無法控制:不能根據有網絡應用級別進行帶寬管理,致使重要網絡應用的服務質量無法保證;

(5)網絡整體安全性較差:以往在校園網的接入層設備為一款可堆疊交換機,性能較好,但無法進行有效的網絡安全管理;導致盜用IP地址、利用ARP欺騙、私設代理等情況日益嚴重。

(6)網絡覆蓋范圍不夠:目前校園網絡僅覆蓋辦公區,隨著圖書館的擴建、行政辦公樓、新學生宿舍樓,以及體育館的建成,原有規模的校園網設備端口數嚴重缺乏。

(7)網絡管理難度加大:隨著接入用戶的增加,無論是維護還是管理難度都越來越大,網絡設備的維護工作量劇增。

根據此種情況,學校計劃在近期進行校園網的改造升級,全面提升校園網整體服務質量。經過這次改造,校園網將會更好地為廣大師生提供安全、高效、穩定的網絡服務。改造力求滿足以下要求:

(1)適應高校的要求:校園網是應用為主的一項基本建設工程,校園網應將其根本目的定位在為教學、科研、管理及生活服務上,以滿足學校事業發展為第一目的。

(2)滿足輕載的要求:采用高帶寬低負載的設計思想,提供更高的穩定性;

(3)技術先進的要求:根據學校的財政狀況,不盲目追求設備的先進性,而注重投資的效益,并充分利用先進的網絡技術及設備滿足師生員工對網絡環境的需求,要求所采用的技術及設備具有滿足近期校區發展的需求并有較大的升級改造余地;

(4)穩定可靠的要求:根據應用情況,適當增加冗余鏈路,提高網絡可靠性;

(5)健壯安全的要求:利用先進的技術支撐,建立和完善用戶管理及入網許可制度,保證適當的人在適當的地點使用適當的網絡;

(6)易于管理的要求:校園網建設重要,管理更重要。要管理好校園網,除了網管人員的專業素質和道德水準外,網絡的規劃和設計、網絡設備的選擇是非常重要的;

(7)彈性擴展的要求:提供具有多業務網絡服務承載能力的網絡擴展能力,為今后開展網絡教學、無線網絡、IP電話、IPTV、視頻點播、視頻直播、視頻會議、IPv6網絡應用等服務提供良好的擴展和支撐能力。

(8)健全網絡管理:采用統一的網管軟件對全網設備進行二十四小時不間斷監控,并提供統一的用戶管理。

2.學校校園網絡設計原則

2.1校園網總體設計原則

本方案遵循“同意規劃、分步實施、講究實效、安全、可靠”的原則,總體設計體現純凈、理性、優雅、現代化的理念。詳細設計以圖書館為中心,動靜分離,疏密有效,方圓結合,內外有別,互相滲透的手法。

將校園分為七個部分:圖書館、女生樓、綜合樓、教學樓、門診部、實驗樓、教職工宿舍。以彈性擴展為原則,使學校網絡可持續發展。

結合當今先進的網絡技術,建設一個“高性能、易管理、高安全”新一代校園網絡。(1)實用性和先進性

注重實用和成效,選擇實用支持數據、視像多媒體傳輸的趁勢網絡設備、主干設備采用高帶寬千兆路由交換技術。(2)標準性與開放性

著眼技術前瞻性,確保構件的網絡適應未來若干年的網絡發展趨勢,系統中的硬件、軟件、網絡協議和數據庫系統都采用與國際標準的開放協議。

(3)穩定性與可靠性

網絡通信系統的可靠性、穩定性是系統建設的出發點和歸結點,所以在設計方案時,選用的網絡設備應具有較高的可靠性和穩定性。

(4)高性能和服務質量(QOS)保障

本網絡系統保證QOS,以支持這種應用。全網支持組播路右協議,在IP網絡上實現點到點的服務。(5)經濟性和可擴容性

選擇具備多協議支持能力網絡方案,同時具有良好的擴展性和靈活性。在網絡規模擴大、對網絡性能要求更高的同時,易于對網絡規模進行擴充,避免對原有網絡投資的浪費。同時在新網絡技術得到廣泛應用時,可以方便網絡升級,并保持技術的兼容性。

(6)可維護性與可管理性

網絡系統具有良好的可管理性,具備檢測,故障診斷、故障隔離、過濾設置、靈活實現用戶級別設置等功能,便于系統的管理和維護。2.2校園網方案技術選型

采用目前最先進的千兆以太網構造校園骨干網絡,具體說明如下:(1)網絡設計方案完全滿足校園網一期工程的功能要求。

(2)主干網采用千兆以太網技術為基礎,網絡骨干具有雙路1000M通信帶寬。網絡中心千兆以太網交換機、匯聚層交換機和網絡接入交換機之間的骨干網絡實現1000M的高速網絡帶寬連接。

(3)通過10/100/1000M以太網技術的無縫連接,靈活提供1000M、100M、10M等多種帶寬的網絡接入,并完全實現10/100M交換到桌面的高速連接。

(4)骨干交換機具有高速第三層交換和多層路由能力,具有深層包過濾和基于優先的流量控制能力,靈活提供多級別質量、保證QOS。(5)千兆以太網技術設備和協議具有良好兼容性,內聯網絡系統具有良好的可管理性,對端口、協議、MAC地址和虛擬網絡(VLAN)進行及管理。

3.校園網絡拓撲圖

3.1校園網絡拓撲說明

在本期網絡建設中,根據實際應用和長遠設計,保證整個系統的高效率、實用、和高穩定性。網絡拓撲設計為二層結構,光纖跳線通過跳接,接入層交換機直接與核心交換機連接,實現10/100/1000M速率自適應互連,結構單間,有效地提高橫體網絡設備的轉發效率,又能節省項目開支,達到最優性能,同時具有抑制廣播風暴和分流核心數據的壓力。

3.2網絡設備選型

核心交換機選用智能交換機,配置5塊接口,可以提供10個光纖千兆接口用來提供多媒體教室、辦公室、教學樓、圖書館、電子閱覽室、實驗樓等工作交換機1000M接受,多余的插槽,方便未來擴展。

接入層,選用CISIO S2950G交換機(配合M2121S光纖接口模塊),S2150G是全線速千兆智能交換機,支持802。1P、DSCP,使得QOS特征保障可以延伸桌面。提供二到七層的智能的流分類和完善的QOS特征,實現了端口帶寬控制和802。1X接入訪問控制,可以實現ACL對二到四層數據流的控制,可以靈活實現各種客戶的接入策略。S2150G極高價比為各種網絡提供

完善的端到端的服務、豐富的安全設置和優化網管,最大化滿足高速、融合、安全的網絡要求。在接入層設備上使用堆疊的方式滿足需求。

為了保證內部網的安全,在內網和外網之間放置一臺放火墻(帶路由),以保護校園網絡的安全,防止惡意用戶的攻擊,效果很好。

全網通過交換機自帶的圖形化界面通過WEB瀏覽器進行統一管理。全網選擇了支持802。1X協議的網絡產品,目的是為了保證內網接入的更大安全,今后可以通過配置對內網用戶(教學區、行政區、圖書館、宿舍區)實現“網絡安全六元素綁定技術”(用戶帳號、MAC地址、IP地址、VLAN、交換機IP、交換機端口之間的靈活任意綁定),有效確認用戶合法性和唯一性,解決IP地址盜用、IP地址沖突、帳號盜用等問題,能精確的實現,事前審核、事中控制、事后追查的網絡整體安全部署。

3.3IP地址和虛擬子網規劃設計 3.3.1IP地址規劃的原則

IP地址規劃依據科學性、系統性、完整性及可擴展性原則。網絡IP地址規采用統一的IP地址分配方式,保證IP地址的唯一性。并遵循以下原則:

可擴展性:IP地址規劃考慮到學校的業務飛速發展,能夠滿足未來發展的需要;預留相應的地址段。

唯一性:一個IP網絡中不能有兩個主機采用相同的IP地址。簡單性:地址分配簡單、易于管理、簡化路由表的款項。

靈活性:IP地址的分配有足夠的靈活性,能夠滿足用戶不同的聯網需要。

連續性:連續地址在層次結構網絡中易于進行路徑疊合,縮減路由表,提高路由算法效率。

高效性:IP地址的分配采用VLSM技術,充分合理利用已申請的地址空間,保證IP地址的利用效率,采用CIDR技術,減小路由器路由表的大小,加快路由器路由的收斂速度,減小網絡中廣播路由信息的大小。

3.3.2IP地址具體規劃

IP地址具體規劃,根據將來來夠申請到多少個CERNER網的C類地址,在結合實際的網絡情況進行細分。如果申請到的全IP地址空間有限,以及考慮到將來信息點規模擴展,采用保留私有IP地址空間進行組網。

保留的私有IP地址空間有三塊:

(1)10.0.0.0/8,1個A類地址空間;(2)172.16.0.0/12,32個B類地址空間;(3)192.168.0.0/16,256個C類地址空間;

采用192。16。0。0/24私有地址空間共有8160個私有地址空間,足夠我校本學期網絡的IP地址需求。

3.3.3VLAN具體規劃

在校園的整個網絡規劃當中,VLAN的劃分是非常重要的部分,很好的利用VLAN技術的功能,能起到事半功倍的效果。主要突出為以下幾點:

(1)VLAN的劃分,將廣播放在子網中進行,可消除廣播風暴產生的條件,因此在多媒體、視頻點播中利用VLAN劃分可以避免廣播風暴。(2)VLAN劃分,可以正家網絡的安全性,在不同的VLAN之間不能隨意通訊,只限與本子網間的通訊,不會對其他的子網產生干擾。要進行訪問,需要通過三層交換,這樣信息流就得到相當好的控制。(3)網絡管理系統采用完全獨立的IP子網和VLAN,并建立VLAN和IP子網的對應關系實現更加安全的對所有網絡設備進行管理。(4)提高管理效率,實現虛擬的工作組,減少站點的移動和改造開銷。(5)VLAN間的子網訪問,可以在三層交換機上實現,子網間的通訊也可以在核心交換機實行,分流核心交換機的三層交換機,優化組網。

為了更加便于記憶和管理,我校網絡建設中,VLAN編號采用同意的編碼規則。

4.網絡安全設計

外網通過部署防火墻應金能夠很好的控制用戶的內部網絡和外部INERTNET網絡之間的訪問,保護內部的關鍵資源,同時又不會造成網絡的瓶頸,還可以愛內部網絡的關鍵接點進行不同的安全區域的分割,建立多層次的安全保護體系。

內網,安全策略利用交換機的MAC地址過濾功能對局域網的訪問提供鏈路層的安全控制。一般來說局域網交換機具有MAC地址過濾功能,通過愛交換機上對沒個端口進行配置,可以禁止或允許特定MAC地址的源站點或目的站點,從而實現個站點間的訪問控制,另外交換機的端口的安全特性允許對交換機端口連接的設備進行更具體的控制。

5.綜合布線

綜合布線要求:

(1)備齊設備間以及工作區的所有原裝超五類跳線以及電源插座;

(2)產品采用超五類線,其中部分采用國產光纖,樓層機柜安裝防盜網,準備光纖熔接箱;(3)要求供應商分配好內部地址;

(4)安裝好系統軟件和防病毒軟件(操作系統用正版2003,防病毒軟件也用正版);

(5)網控中心到綜合樓的信息點最多,要求采用四芯光纖用于行政辦公,四芯用于行政與實驗樓,四個四芯用于四個計算機房,共24芯光纖。

6.校園網整體運行效果

我校校園網建設,按本方案實施,考核多家網絡產品,成功建立了一個“高性能、高安全、易管理”的新一代校園網絡,目前全網覆蓋教學樓、實驗樓、辦公樓、圖書館、門診樓,為學校數字化,信息化(多網合一)建設奠定了可靠的硬件平臺。全網投入使用穩定,可靠,高質量,高效率。為教學教研、后勤管理、門診工作、現代辦公提供優秀服務,使校園教學信息水平提高到一個新的水平。

參考文獻:

《計算機網絡》 謝希仁 電子工業出版社 《網絡工程師教程》雷震甲 清華大學出版社

《電腦知識與技術》 《電腦知識與技術》雜志社

第三篇:《網絡規劃與設計》課程設計任務書V5

《網絡規劃與設計》

課 程 設 計 任 務 書

系 別: 電子與信息工程學院計算機工程系

專 業: 網絡工程

班 級: 11網絡工程(1)、(2)班

2014 年 6 月 16 日至 2014 年 6 月 27 日共 2 周 指導教師: 王浩 黃驥 王雁

系 主 任:

2014

****年**月**日

一、設計目的

本課程設計是《網絡規劃與設計》課程的實踐環節,是銜接課堂理論教學的重要一環。課程設計的主要目的是通過網絡綜合布線、系統集成方面的規劃設計實踐,了解一般企業項目中有關標準要求、工作內容和基本設計方法。通過設計也有助于復習、鞏固以往所學的知識,達到靈活應用的目的。項目設計過程是再學習和實踐同步的過程。為了達到設計目標,學生必須充分了解、挖掘項目需求,掌握必要工具技能,對培養學生的溝通表達能力、業務綜合能力有著重要作用。

本課程設計在強調能力培養的同時,鼓勵項目設計廣泛的溝通與創新。同時,本課程設計還注重以下能力的培養:綜合運用專業及基礎知識的能力,解決實際工程技術問題的能力;查閱圖書資料、產品手冊和各種工具書的能力;工程繪圖的能力:書寫技術報告和編制技術資料的能力。通過本次課程設計,將在專業知識與設計方法方面為學生畢業設計、實際工程實踐奠定良好的基礎。

二、設計任務和要求

題目一:某實驗樓北樓網絡綜合布線系統設計

1、課題內容與需求

某校新建實驗樓包含南樓與北樓,目前該校實驗樓北樓外部光纜鏈路(光纜為12芯單模)均已敷設完畢并布放至實驗樓北樓二樓東側系檔案室(房間內隔出一個弱電間)。實驗樓北樓一層、三層、四層主要為實驗室,二層主要為辦公室、多媒體教室,實驗樓各層詳細情況土建方已提供了CAD平面圖。目前,該實驗樓需盡快投入使用,擬為樓內各房間敷設網絡信息點,同時為樓內多媒體教室建設多媒體系統,因此多媒體教室的布線設計工作校方決定交由弱電設計單位統一設計,要求提供完整的弱電設計圖紙(CAD圖,主要含網絡、電話、教室多媒體),具體需求如下:

(1)樓內過道可使用弱電橋架,弱電橋架置于吊頂內,室內需使用隱蔽管路。

(2)每個辦公室不少于2個網絡(數據)信息點、1個語音信息點,按照辦公室功能規劃可適當增加。

(3)較大實驗室不少于4個網絡(數據)信息點,較小實驗室不少于2個網絡(數據)信息點,所有實驗室無需語音信息點。

(4)設計時注意避開強電區域,樓內二層弱電間已完成防雷、防靜電等設計工作,無需重復考慮。

(5)多媒體教室的講臺位置、投影位置已經確定,講臺位置至少布置2個網絡(數據)信息點,需要考慮多媒體教室投影位置及相關線纜的敷設問題,多媒體教室無需語音信息點。

(6)語音(電話)系統布線可以采用網絡線纜或專用語音線纜,校方對線纜暫無具體要求,需要施工方提供設計方案、選型。

(7)需要在設計中對方案中的網絡綜合布線細節,如弱電間機房機柜選型、接線盒離地高度、管道及預留要求、預埋管路敷設及路由走向等基本要求做出適當說明。

2、課程設計步驟

(1)學習掌握基本設計工具的使用(如AutoCAD2010)。

(2)分析土建方提供的原始CAD平面圖,進行詳細調研或勘測,確定初步方案。

(3)確定詳細設計方案并繪制CAD設計圖紙。(4)同組成員對方案進行復核,做適當修改與優化。(5)撰寫課程設計報告。

3、具體任務要求

(1)項目需進行需求調研或現場勘測,圖紙設計、布局應符合國家規范或行業內通用做法。

(2)課程設計任務書內容應該完整,需提供CAD圖打印稿作為附頁(A4),其主要內容建議包括: a.設計題目

b.任務要求(需求分析)c.總體思路與方案 d.詳細設計說明 e.CAD圖紙(附)f.心得體會 g.參考資料

題目二:某實驗樓南樓網絡綜合布線系統設計

1、課題內容與需求

某校新建實驗樓包含南樓與北樓,目前該校實驗樓南樓外部光纜鏈路(光纜為12芯單模)均已敷設完畢并布放至實驗樓南樓三樓西側樓梯旁的弱電間。實驗樓南樓一層為工程實訓中心、二層主要為辦公室、多媒體教室,三層、四層主要為實驗室,實驗樓各層詳細情況土建方已提供了CAD平面圖。目前,該實驗樓需盡快投入使用,擬為樓內各房間敷設網絡信息點,同時為樓內多媒體教室建設多媒體系統,因此多媒體教室的布線設計工作校方決定交由弱電設計單位統一設計,要求提供完整的弱電設計圖紙(CAD圖,主要含網絡、電話、教室多媒體),具體需求如下:

(1)樓內過道可使用弱電橋架,弱電橋架置于吊頂內,室內需使用隱蔽管路。

(2)每個辦公室不少于2個網絡(數據)信息點、1個語音信息點,按照辦公室功能規劃可適當增加。

(3)工程實訓中心每個房間不少于1個網絡(數據)信息點、1個語音信息點,三層、四層較大實驗室不少于4個網絡(數據)信息點,較小實驗室不少于2個網絡(數據)信息點,三層、四層實驗室無需語音信息點。

(4)設計時注意避開強電區域,樓內三層弱電間已完成防雷、防靜電等設計工作,無需重復考慮。

(5)多媒體教室的講臺位置、投影位置已經確定,講臺位置至少布置2個網絡(數據)信息點,需要考慮多媒體教室投影位置及相關線纜的敷設問題,多媒體教室無需語音信息點。

(6)語音(電話)系統布線可以采用網絡線纜或專用語音線纜,校方對線纜暫無具體要求,需要施工方提供設計方案、選型。

(7)需要在設計中對方案中的網絡綜合布線細節,如弱電間機房機柜選型、接線盒離地高度、管道及預留要求、預埋管路敷設及路由走向等基本要求做出適當說明。

2、課程設計步驟

(1)學習掌握基本設計工具的使用(如AutoCAD2010)。

(2)分析土建方提供的原始CAD平面圖,進行詳細調研或勘測,確定初

步方案。

(3)確定詳細設計方案并繪制CAD設計圖紙。(4)同組成員對方案進行復核,做適當修改與優化。(5)撰寫課程設計報告。

3、具體任務要求

(1)項目需進行需求調研或現場勘測,圖紙設計、布局應符合國家規范或行業內通用做法。

(2)課程設計任務書內容應該完整,需提供CAD圖打印稿作為附頁(A4),其主要內容建議包括: a.設計題目

b.任務要求(需求分析)c.總體思路與方案 d.詳細設計說明 e.CAD圖紙(附)f.心得體會 g.參考資料

題目三:某校園宿舍區網絡集成項目設計

1、課題內容與需求

某校宿舍區(圖1)擬新建宿舍網,便于學生上網學習、娛樂。目前該校主要功能區均已建設完畢,學校校園網絡中心位于圖書館二樓。學校圖書館與校園內各樓宇的弱電管道均互通且管道內余量豐富。經過前期基礎設施建設,圖書館二樓網絡中心已完成與其他各樓宇的光纜互聯,且各樓宇均可通過附近交接箱跳接的方式實現樓間單模光纜互連。

該校網絡中心主控機房建設完畢,但尚未連接宿舍區域。由于學生上網呼聲較高,學校決定首先完成8幢學生宿舍網絡的接入工作。學生宿舍基本情況及網絡建設需求如下:

(1)學生宿舍各樓宇均為6層,每層弱電間位于樓宇的三層位置,各樓宇弱電間均已敷設12芯單模光纜至圖書館二樓網絡中心。

(2)每幢學生公寓容納學生約300人,每個寢室兩個網絡信息點,住四位學生,學校共計學生2550人。

(3)初步調研獲知,學生對帶寬的需求為每賬戶至少為2M,部分同學希 4

望能夠達到4M或8M。

(4)校方建設宿舍網絡時希望能夠很好的控制網絡帶寬,并對學生上網收取基本網絡使用費。

(5)校方對宿舍網建設的投資是謹慎的,希望盡可能節省設備采購費用,盡可能節約光纜資源的使用。同時,學校希望宿舍網上網速度能夠充分保證學生學習、娛樂的需要。校方對于采購什么類型的設備、采購數量沒有具體要求,希望設計方予以設計。

(6)校方希望在宿舍網管理方面相對獨立,能夠通過獨立的網絡出口訪問互聯網。同時,宿舍網又可以和辦公網絡、教學網絡和網絡中心服務器進行互聯互通。辦公網絡、教學網絡和網絡中心服務器的地址范圍為:192.168.1.0-192.168.100.255。網絡管理專網地址范圍:192.168.0.0-192.168.1.255。校園網核心交換機地址:192.168.0.1,防火墻地址:192.168.0.2。

(7)宿舍網區域擬采用NAT的方式提供出校訪問,宿舍網地址尚未規劃,擬采用私網地址。

(8)校園網核心交換機(華為9306)空余四個千兆光接口插槽(已購對應數量模塊),校方希望能夠在滿足需求前提下充分利用。

圖1 某校園平面示意圖

2、課程設計步驟

(1)學習掌握基本設計、仿真工具的使用(如Visio2007、PacketTracer60)。

(2)分析校園平面示意圖,參考校方及學生需求,進行詳細的技術選型分析,確定初步方案。

(3)確定詳細設計方案并繪制拓撲圖,進行設備選型、網絡編址設計、VLAN規劃設計、靜態路由設計、網絡計費管理方面的設計等(請參考示例文檔)。

(4)同組成員對方案進行復核,做適當修改與優化。(5)對現有設計進行仿真實驗。(6)撰寫課程設計報告。

3、具體任務要求

(1)項目設計資料格式需參考示例文檔,技術設備選型不限,但需符合用戶方現有條件。圖紙設計、布局應符合國家規范或行業內通用做法。

(2)課程設計任務書內容應該完整,需提供拓撲圖(Visio繪制)打印稿作為附頁(A4,大圖),其主要內容建議包括: a.設計題目

b.任務要求(需求分析)c.總體思路與方案

d.詳細設計說明(含拓撲圖示意圖、設備選型建議列表、網絡編址設計、VLAN規劃設計、靜態路由設計、網絡計費管理方面的設計等)e.拓撲圖(附)f.心得體會 g.參考資料

題目四:某校園教學辦公區網絡集成項目設計

1、課題內容與需求

某校教學辦公區(圖1)已建部分校園網,如行政樓、圖書館均可接入互聯網訪問。為方便師生開展管理和教學工作,學校擬對原校園網絡(僅含行政樓)進行升級,同時將校內其他所有樓宇接入校園網,實現“千兆到樓、百兆到桌面”。該校校園網絡中心位于圖書館二樓。學校圖書館與校園內各樓宇的弱電管道均互通且管道內余量豐富,且各樓宇均可通過附近交接箱跳接的方式實現樓間單模光纜互連。學校教學辦公區域網絡基本情況及建設需求如下:

(1)行政樓弱電間位于樓宇的二層位置,行政樓已敷設12芯單模光纜至圖書館二樓網絡中心,其中已使用兩芯。由于行政樓上網需求大,目前采用百兆上聯口連接校園網核心交換機(華為9306),無法滿足上網需要,急需擴容。

(2)校園網網絡中心位于圖書館二樓,圖書館接入交換機直接通過千兆電口互聯至校園網核心交換機,暫時無需擴容。

(3)校園網核心交換機上聯防火墻設備,防火墻設備已經劃出了DMZ區域用于部署Web、教務和一卡通系統。同時,防火墻設備亦作為NAT設備使用,代理校園網用戶出校訪問。

(4)教學A樓共計120個信息點、教學B樓共計90個信息點、逸夫教學樓共計96個信息點、音樂樓40個信息點、圖書館200個信息點、行政樓150個信息點,開水房、浴池、餐廳也均有20個信息點。

(5)初步調研獲知,教師對帶寬的需求為每賬戶至少為4M,教師對上網計費持反對態度,但校主要領導建議收費,認為適當收費可以控制網絡帶寬的無度使用。

(6)校方對宿舍網建設的投資是謹慎的,希望盡可能節省設備采購費用,盡可能節約光纜資源的使用。校方對于采購什么類型的設備、采購數量沒有具體要求,希望設計方予以設計。

(7)校方希望建設一卡通系統,主要涉及水房、浴池、餐廳以及行政樓一樓大廳(繳費、辦卡中心),一卡通系統擬在校園網上劃分出虛擬專網,以便保障網絡訪問安全。一卡通系統專網與其他網絡時邏輯隔離的,一卡通中心位于行政樓一樓。

(8)校方擬通過校園網建設多媒體控制系統,由于每個教室均有兩個信息點,一個信息點接入校園網、一個信息點可用于多媒體專網。多媒體控制中心建設在逸夫教學樓二樓機房(光纜已連接至校園網核心交換機)。

(9)辦公網絡、教學網絡和網絡中心服務器的地址范圍為:192.168.1.0-192.168.100.255,行政

樓已用地址范圍:

192.168.4.0-192.168.7.255,圖書館已用地址范圍:192.168.8.0-192.168.11.255,服務器區域已使用地址范圍:192.168.2.0-192.168.3.255,網絡管理專網地址范圍:192.168.0.0-192.168.1.255。核心交換機地址:192.168.0.1,防火墻地址:192.168.0.2(10)校園網除行政樓區域、圖書館區域、服務器區域外,其他區域的IP地址尚未規劃,擬采用私網地址。

2、課程設計步驟

(1)學習掌握基本設計、仿真工具的使用(如Visio2007、PacketTracer60)。

(2)分析校園平面示意圖,參考校方及師生需求,進行詳細的技術選型分析,確定初步方案。

(3)確定詳細設計方案并繪制拓撲圖,進行設備選型、網絡編址設計、VLAN規劃設計、靜態路由設計、網絡安全、網絡計費管理方面的設計等(請參考示例文檔)。

(4)同組成員對方案進行復核,做適當修改與優化。(5)對現有設計進行仿真實驗。(6)撰寫課程設計報告。

3、具體任務要求

(1)項目設計資料格式需參考示例文檔,技術設備選型不限,但需符合用戶方現有條件。圖紙設計、布局應符合國家規范或行業內通用做法。

(2)課程設計任務書內容應該完整,需提供拓撲圖(Visio繪制)打印稿作為附頁(A4,大圖),其主要內容建議包括: a.設計題目

b.任務要求(需求分析)c.總體思路與方案

d.詳細設計說明(含拓撲圖示意圖、設備選型建議列表、網絡編址設計、VLAN規劃設計、靜態路由設計、網絡計費管理方面的設計等)e.拓撲圖(附)

f.心得體會 g.參考資料

注:以上課題可任選一個課題完成。

三、設計所用設備及器材

(1)計算機;

(2)Microsoft Office Visio 2007、Cisco PacketTracer60;

四、參考資料

[1]計算機網絡(第5版)[M].北京:電子工業出版社,2008;

[2]網絡工程設計與實踐(第二版)[M].西安:西安電子科技大學出版社,2011;

[3]網絡工程技術[M].北京:人民郵電出版社,2007年;

[4] 網絡綜合布線系統與施工技術(第4版)[M].北京:機械工業出版社,2011年;

[5] 電子工程制圖--使用Visio[M].西安:西安電子科技大學出版社,2011; [6] Packet_Tracer圖文教程:http://? nb=1

五、時間安排

時間: 17周設計及輔導,18周現場驗收及編寫課程設計報告。地點: 南區5106教室、電教樓二樓機房。

第四篇:中小型公司企業網絡規劃與安全設計

編號:

中國農業大學現代遠程教育

畢業論文(設計)

中小型公司企業網絡規劃與安全設計

學 生 高 鵬 指導教師 楊永剛(教授)專 業 電氣工程及其自動化 層 次 專升本 批 次 102 學 號 W370803102017 學習中心 山東農業工程學院 工作單位 上海通用東岳汽車

2014年 09月

中國農業大學網絡教育學院制

獨 創 性 聲 明

本人聲明所呈交的畢業論文(設計)是我個人進行的研究工作及取得的研究成果。盡我所知,除了文中特別加以標注和致謝的地方外,論文(設計)中不包含其他人已經發表或撰寫過的研究成果,也不包含為獲得中國農業大學或其它教育機構的學位或證書而使用過的材料。與我一同工作的同志對本研究所做的任何貢獻均已在畢業論文(設計)中作了明確的說明并表示了謝意。

學生簽名:

時間:

****年**月**日

關于論文(設計)使用授權的說明

本人完全了解《中國農業大學網絡教育學院本、專科畢業論文(設計)工作條例(暫行規定)》對:“成績為優秀畢業論文(設計),網絡教育學院將有權選取部分論文(設計)全文匯編成集或者在網上公開發布。如因著作權發生糾紛,由學生本人負責”完全認可,并同意中國農業大學網絡教育學院可以以不同方式在不同媒體上發表、傳播畢業論文(設計)的全部或部分內容。中國農業大學網絡教育學院有權保留送交論文(設計)的復印件和磁盤,允許論文(設計)被查閱和借閱,可以采用影印、縮印或掃描等復制手段保存、匯編論文(設計)。

[保密的畢業論文(設計)在解密后應遵守此協議]

學生簽名:

時間:

****年**月**日

密級:(請注明密級及保密期限)

摘 要

隨著INTERNET的發展,網絡技術也得到了飛速的發展。網絡技術已經成為現代信息技術的主流,人們對網絡的認識也隨著網絡應用的逐漸普及而迅速改變。而當今社會是一個以網絡為平臺的信息時代,企業信息化已成為企業的重要資源和重要的競爭條件。企業對網絡的組建和規范的要求日益突出,企業的溝通,應用,財務,決策,會議等都要在企業網絡上傳輸,構建一個安全可靠,高效實用,可擴展,方便管理的網絡已經成為企業成功的奠基石。

為了適應網絡經濟的飛速發展,擴大企業經營的規模和范圍,方便企業內部和企業之間的交流,節省辦公的開銷,提高企業的管理水平,企業發展Intranet(企業內部網)已經是刻不容緩。關鍵詞:網絡技術 Intranet 企業發展 安全

前 言....................................................1

一、需求分析.............................................2

1.1 網絡功能需求..................................................2 1.2 網絡性能需求..................................................2 1.3 項目設計原則.................................................2 1.3.1 實用性和經濟性...........................................2 1.3.2 先進性和成熟性...........................................3 1.3.3 可靠性和穩定性...........................................3 1.3.4 安全性和保密性...........................................3

二、企業方案設計..........................................................................................................4

2.1 網絡地址規劃..................................................4 2.2 服務器建設....................................................4 2.2.1 WEB服務器................................................4 2.2.2 FTP服務器................................................4

三、安全實現.....................................................................................................................5

3.1 確保網絡安全的主要技術........................................5 3.2 當前企業網絡的現狀............................................6 3.3 企業網絡安全存在的主要問題....................................6 3.3.1 來自外部的威脅............................................6 3.3.2 源自內部的缺陷............................................6 3.3.3 技術能力的欠缺............................................6 3.3.4 物理安全..................................................6 3.3.5 網絡安全的理論和基本要求..................................7 3.4企業網絡安全政策的制訂和實施..................................7

四、畢業設計總結..........................................................................................................8

前言

前 言

隨著計算機及通信技術的飛躍發展,校園內部管理的網絡貨及信息化成為一種必然的發展趨勢,為了各單位的微機管理人員,能夠對組建局域網時的規劃和對已有局域網的維護有初步的了解,局域網在校園辦公自動化、學校管理、工業自動化、計算機輔助教學等方面得到廣泛的使用,為了在計算機之間進行信息交流、共享數據資源和某些昂貴的硬件(如高速打印機等)資源,將多臺計算機連成一個網絡系統,實現分布處理又能互相通信。

進入二十一世紀以來,信息化已成為國際性發展趨勢,作為國民經濟信息化的基礎,企業信息化建設受到國家和企業的廣泛重視。

企業信息化,企業網絡的建設是基礎,從計算機網絡技術和應用發展的現狀來看,Intranet是得到廣泛認同的企業網絡模式。Intranet并不完全是原來局域網的概念,通過與Internet的聯結,企業網絡的范圍可以是跨地區的,甚至跨國界的。

現在,Internet的發展已成燎原之勢,隨著www.tmdps.cn技術有限公司.路由交換基礎實驗手冊

[11] 李樹仁,蔣同海.企業網絡系統的設計與實施方案[J].計算機系統應用,1999(9):50-52 [12] 謝希仁.計算機網絡[M].電子工業出版社,2007 [13] 陳運明.動態網絡安全模型的系統研究[J].網絡安全與技術應用,2005,(05):47-49 [14] 馬民虎.互聯網信息內容安全管理教程[M].北京:中國人民公安大學出版社,2007.37-40 [15] 陳琳羽.淺析信息網絡安全威脅[J].辦公自動化,2009,(02)

第五篇:《網絡規劃與設計》設計方案報告要求

《網絡規劃與設計》設計方案報告要求

《網絡規劃與設計》課程以設計方案報告的方式結課。學生可自行擬定或以下類似題目中選擇:

1.遼東學院新圖書館網絡規劃設計方案;

2.XX網吧規劃設計方案;

3.XX中學校園網規劃設計方案;

4.XX公司網絡系統設計方案;

5.丹東行政服務中心網絡系統設計方案;

6.XX公司網絡設計方案。

具體要求:

1.設計小組組織

方案以小組方式上交,每組人數范圍:2~3人,同班內自行組織。選定組長一名,由組長負責并進行具體分工。分工任務必須明確,并且必須在上交的報告中體現,由組長評定每個人的工作量。

2.方案主要參考書寫內容:

1.需求分析(目的,特點,功能,策略)

2.網絡規劃設計

①設計目標、原則

②網絡拓樸圖

結構選型,拓樸結構,Internet接入等

③硬件選擇

按網絡設計三層結構(核心、匯聚、接入級)選擇,型號,配置,選擇依據等

④軟件選擇(系統軟件,管理軟件,應用軟件等)。

⑤綜合布線、傳輸介質方面的問題。

3.網絡安全以及其他方面的考慮等

3.字數及格式要求

5000字以上,以標準A4紙打印,左側裝訂。上交打印稿及電子稿。格式要求見“格式要求”。文中圖片一律采用的JPG格式,網絡圖標一律采用華為設備圖標庫中的圖示。

4.成績評定

滿分100分。個人成績按方案總成績乘以相應排名系數給定。排名系數為:組長(排名1):1;排名2:0.9;排名3:0.8;排名4:0.7;排名5:0.6.5.評分標準

1)報告結構正確,論述有條理,語句通順。20%。

2)內容合理,方案可行,設備選擇、網絡結構及相關技術使用正確。40%

3)排版格式。每錯一處扣5分。20%。

4)標點符號,錯別字。每錯一處扣5分。20%。

5)創新點。最高加分10%.上交截止時間:7月20日前。電子稿壓縮后(文件名:班級_設計題目名_學生名)上交地址:lp_ldxy@163.com

下載寬帶接入網絡的規劃與設計word格式文檔
下載寬帶接入網絡的規劃與設計.doc
將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
點此處下載文檔

文檔為doc格式


聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,未作人工編輯處理,也不承擔相關法律責任。如果您發現有涉嫌版權的內容,歡迎發送郵件至:645879355@qq.com 進行舉報,并提供相關證據,工作人員會在5個工作日內聯系你,一經查實,本站將立刻刪除涉嫌侵權內容。

相關范文推薦

    網絡規劃與設計實訓題目

    題目一:某校園網規劃與設計 .......................... 1 題目二:某企業網絡規劃與設計 ...................... 1 題目三:某大學校園網規劃與設計 ...............................

    運營商小區無線寬帶接入網絡(范文模版)

    無線熱點寬帶運營網絡建設 無線熱點寬帶運營網絡建設 隨著用戶對Internet接入服務需求的上升,電信市場的競爭愈加激烈。采用先進的無線寬帶網絡系統,使得運營商能在最短的時間......

    《網絡規劃與設計》設計方案報告要求5篇

    《網絡規劃與設計》設計方案報告要求 《網絡規劃與設計》課程以設計方案報告的方式結課。學生可自行擬定或以下類似題目中選擇: 1. 遼東學院新圖書館網絡規劃設計方案; 2. XX......

    一個中小企業網絡規劃與設計的方案

    一個中小企業網絡規劃與設計的方案 網絡工程 設計方案 需要一個中小企業網絡規劃與設計的方案 公司有 1000 臺 PC 公司共有多個部門,不同部門的相互訪問要求有限制,公......

    如何規劃設計網絡機房

    如何規劃設計網絡機房 簡介: 對于具有一定規模的局域網而言,網絡機房的功能是多方面的,必須從系統管理、維護服務、應用開發、設備安全和保密防范等多個方面考慮其設計和建設......

    酒店網絡配置與規劃

    酒店的網絡配置與規劃 酒店網網絡與規劃在新型的酒店環境下要適應現在的酒店與時俱進節能減排的以及更合理的跪下下。應具備以下幾個要求。 1. 酒店客房網與辦公網分開,劃分V......

    校園網網絡工程設計與規劃

    校園網網絡工程設計與規劃 山東教育學院是一所以教師教育為辦學特色的省屬成人本科師范院校園網網絡工程設計與規劃 校,由濟南,章丘兩個校區組成,為滿足學校建設與發展的需要,加......

    公安局網絡規劃與設計需求分析5篇范文

    公安局網絡規劃與設計需求分析一、需求分析 1.校園主干采用具有第三層交換功能的千兆位以太網,以滿足廣大用戶的各種要求;2.支持IP多播(Multicast)與服務質量(QoS)或服務類型(CoS),滿......

主站蜘蛛池模板: 亚洲AV秘?成人久久无码海归| 亚洲欧美不卡视频在线播放| 国产免费无遮挡吃奶视频| 无套内射无矿码免费看黄| 国产乱人伦精品一区二区| 国产99视频精品专区| 国产精品午睡沙发系列| 国产一区二区三区在线观看免费| 亚洲精品中文字幕乱码4区| 国产一区二区三区不卡av| 亚洲超清无码制服丝袜无广告| 久久婷婷五月综合97色| 色avav色av爱avav亚洲色拍| 国产在线观看黄av免费| 亚洲国产综合另类视频| 久久996re热这里只有精品无码| 亚洲色资源在线播放| 色翁荡熄又大又硬又粗又视频图片| 群交射精白浆视频| 猫咪av成人永久网站在线观看| 久久久久久精品成人鲁丝电影| 天堂国产一区二区三区四区不卡| 老色69久久九九精品高潮| 999久久免费精品国产| 内射中出无码护士在线| 精品无码黑人又粗又大又长| 亚洲娇小与黑人巨大交| 亚洲国产精品无码久久九九大片| 亚洲综合色无码| 熟妇人妻中文字幕| 2021国产成人精品久久| 国产在线一区二区三区四区五区| 中文字幕一本性无码| 青草青草视频2免费观看| 波多野结av在线无码中文免费| 亚洲精品一区二区三区四区久久| 欧洲乱码伦视频免费| 女人脱了内裤趴开腿让男躁| 无码一区二区波多野结衣播放搜索| 久久久久国产综合av天堂| 亚洲国产成人精品无码区在线|