校园网络系统集成
系统集成 校园网设计(课程设计)

系统集成校园网设计(课程设计)系统集成-校园网设计(课程设计)课程设计课程设计名称:校园网设计一、设计目标:通过一个具体的校园网的设计与构建,了解整个校园网络的设计构建过程,学会进行需求分析、对系统的设计以及指定组网方案,并关注网络系统的安全性与稳定性。
二、设计建议及器材:建立一个校园网。
根据用户的实际需要,学生首先了解需求,然后根据需求分析进行系统总体设计,并能够制定合适的组网方案进行组网,组网完成后,由学生写出组网建议书,并说明为何选用该种组网方案并详细描述整个组网过程。
三、设计步骤:校园网简要说明1.系统组成本设计方案中全然使用同一厂家的网络产品,即cisco公司的网络设备构筑。
全网采用同一厂商设备的主要好处是可以同时实现各种相同网络设备功能的互相配合和补足。
本校园网设计方案主要由以下四大部分构成:交换模块、广域网接入模块、远程访问模块、服务器模块。
互换模块:采用网络三层体系结构(互连层、汇集层、核心层)(1)互连层:校内各栋建筑物的相同楼层cisco2960-24t(2)汇聚层:校内各栋建筑物设备间,使用的设备是cisco3560-24t(3)核心层:网络中心,使用的设备是cisco6509和dcn76089(在packettracer软件中没有4500系列交换机,故还以cisco3560-24t替代之)广域网互连模块:相连接internet、校园网内部和家属院鼠标用户,并使2.需求分析(1)按设计方案,将各设备置放在楼宇,能须要口令安全出访控制端口口令:jzxy?使能加密口令:454650?虚拟终端口令:jyvtc(2)分割vlan和规划vlsm,提升网络效率,合理利用ip地址资源172.16.0.0/22用户vlan号vlan1vlan10vlan20vlan30vlan40vlan50vlan60vlan70vlan100--------vlan 名称--------jsjjdxyhxzzbjgxgjxyjfbmfwqq--------部门--------信息工程系则机械系会计系基础部经管系外语教辅部门--------家属院表明数管理vlan信息工程系vlan机械系vlan会计系vlan基础部vlan经管系vlan外语vlan教辅部门vlan服务器群vlan----------------2.训练项目子任务任务1校园网总体设计及需求分析建议:深入细致分析校园网的功能市场需求,制订出来网络建设方案(功能市场需求、设备选型等),为以下子任务搞准备工作。
校园网网络系统集成方案13

摘要本文主要论叙校园局域网的组建和配置,从网络规划的总体结构来看,总共分为五大模块:校园网络需求分、校园网络设备配置、校园网服务器配置、校园网络的管理和安全,设计心得和总结。
其中需求分析又分为学校现状分析、学校信息点分布需求分析、学校子网划分、学校VLAN划分、校园网布线工程分析等五部分具体而详尽的概述了学校分析,在对校园网络硬件设备选择和配置中,规划了学校校园网的结构拓扑图,交换机的数量和类型。
其中具体描绘了校园网的网络拓扑图,交换机的选择和配置主要讲述了核心交换机、汇聚层交换机、接入层交换机和路由器、防火墙的说明和配置。
再配置校园网络的服务器包括邮件服务器、www服务器、FTP服务器、DNS服务器、数据库服务器和代理服务器等。
最后简要的说明了校园网络的管理和安全等具体方面的内容。
论证了,学校信息点的需求、学校子网的划分和布线工程的分析,进而选用校园网的硬件和硬件的配置,常用服务器的设置,网络管理和安全。
最后一个大型的稳定可靠的校园局域网呈现在我们面前。
关键词:校园网;网络;硬件;服务器;管理;安全前言新的世纪已经到来,信息技术所带来的一场革命将彻底改变我们的学习、生活和工作方式,现行教育体制面临着严峻挑战。
随着社会信息化程度的不断深入,为了面向新的需求和挑战,为了学校的科研、教学、管理水平、为研究开发和培养高层次人才建立现代化平台,现在的学校都在积极开展搭建高速多媒体校园网。
学校的内部搭建了不同规模的校园网,与企业、网吧等环境的网络不同,校园网有自己的一些特点。
准确的说,高速多媒体校园网建设原则是"经济高效、领先实惠",既要领先一步,具有发展余地,又要比较实惠。
校园网是集计算机技术、网络技术、多媒体技术于一体的系统,能够最大限度地调动学生对教学内容的参与性以及积极性。
校园网是针对学校内部结构的计算机网络,它需要为学校教育提供资源共享、信息交流和协同工作等主要的功能。
通常情况下,一个完整的校园网体系中应该包括以下组成部分:多媒体教室、图书馆、宿舍区、教学楼、办公楼和分校区网络建立以校园网络为基础的行政、教学及师生之间交互式管理系统,逐步建立学校信息管理网络,实现办公自动化;为开展网上远程教学、多媒体交互式立体教学模式的探索提供高速、稳定的支持平台;逐步建立计算机辅助教学、计算机辅助考试等系统,为实现多媒体课件制作网络化,教师备课电子化、多媒体化打好基础;保证网络系统的开放性、可持续发展性,便于以后集成视频会议、视频点播等高层次教学功能。
网络系统集成实习报告.doc

网络系统集成实习报告.doc网络系统集成实习报告.doc一、需求分析1、总体设计分析本设计是为安徽工业大学东校区的校园网网络规划设计,为保证学院校园网的实用性、先进性、经济性以及可延展性,现按学院的整体布局及实际需求,提出校园网综合设计方案。
2、需求分析安徽工业大学(东区)校区占地约100亩,现有师生6000余人,现有主要建筑8幢,分别是1号教学楼、2号教学楼、实验楼、女生公寓、男生公寓、两栋教师公寓,办公楼。
如下图所示:东校区平面图根据教育部门有关文件精神,结合学院实际情况,学院信息化建设工作的核心目标在于充分利用信息技术,建立多层次、高可靠、可管理、可运营的开放式的数字化校园,促使其提高办学质量和效益。
重点体现在以下几个方面。
教学方面,利用多媒体、网络技术实现高质量的教学资源、信息资源和智力资源的共享和传播,同时促进高水平的师生互动,促进主动式、协作式、研究型的学习,从而形成开放、高效的教学模式,更好地培养学生的信息素养、问题解决能量和创新能力。
管理方面,利用信息技术实现职能信息管理的自动化,实现上下级部门之间更迅速、便捷的沟通,实现不同职能部门之间的数据共享与协调,提高决策的科学性和民主性,减员增效,形成充满活力的新型管理机制。
科研方面,促进科研资源共享,加快科研信息传播,促进院内外学术交流。
公共服务体系方面,建设和维护好覆盖学院教学、科研、管理、生活等各个区域的宽带网络环境,提供面向全院师生的基本网络服务,建设高质量的数字化图书馆等应用信息资源库,以及服务于学院中心工作的基本信息资源库,实现身份认证等院内公共管理、服务功能。
学院局域网的功能要求包括能够高速、安全、及时地传送文本、音频和视频等多种媒体信息,能够支持一定程度的突发访问。
在性能和安全性上应满足10000人的网络应用需求,对响应时间不作特殊要求;为了存储数据和备份数据,网络中心需要建立磁盘列阵;为保障网络中心设备的安全运行要求在网络中心提供不间断电源;在遵循经济实用、成熟先进和安全可靠的设计原则下,最大限度地考虑采用符合发展趋势的新技术;网络设备必须采用成熟先进的技术,所采用的标准要求统一,支持目前业界最新的网络协议,,网络的标准必须符合国际/国家标准,并且拥有广泛的支持厂商;网络设备要求具有高可靠性、高稳定性和高可用性;网络设备要求提供足够的宽带,以适应校园网上信息结构多样化,要求支持虚拟网和第三层交换,形成公布式三层交换网;网络设备要求具有扩展性和可升级性,能够适应用户数量的扩展,能够保证未来网络升级时的平稳衔接,保证网络通信介质、网络基本设计核心的向后兼容性;要求网络易于管理,支持网络的拓扑视图、网段与端口的监控;网络流量及错误统计,具备计费管理、故障定位、诊断、修复和自动隔离等功能;要求网络具有高的安全性。
10、校园网多媒体教室网络系统集成技术方案

10、校园网多媒体教室网络系统集成技术方案千兆以太网是超高速主干网的一种选择方案。
在数据、语音、视频等实时业务方面表现优良,千兆位以太网频宽较高,能克服原以太网的弱点,提供服务保证等特性。
从网络设备投资成本与维护成本,技术的先进性与稳定性,应用系统的开发难易程度等诸多方面考虑,应选择基于1000M和100M相结合的高速以太网技术作为**九中校园网的设备、选型的主要依据之一。
1.1网络主干网**九中校园网将科学馆作为本校的网络中心,按**九中分步实施规划,设备选型时必须具有光纤接入能力以及支持VLAN划分。
科学馆作为网络中心,同时必须应对整个网络进行有效全面的管理。
1.2虚拟网校园园区网建设的主要目的利用计算机网络来实现现代化的多媒体教学,让有限的教学材料资源利用网络技术、多媒体技术来激发广大教职工、学生学习兴趣,提高教学质量;另一个重要作用利用网络进行协同办公,工作人员可以通过电子邮件或其他的方式协作来加速工作进程等等,这些就是各种子网的构建。
1.3VLAN的划分(虚拟局域网的划分)在网络中,网络用户一般分布在不同的楼宇和组织中,甚至拥有自己的服务器和应用系统(多媒体教室、电子阅览室等),而这一切都由同一个数据通信网络提供服务。
如何将同一个组织在不同楼宇的用户群所组成的逻辑组与他们所在的物理位置关系上区分开,从而达到限定不同逻辑组间的通信流量以提高安全性和系统性能,则是在网络集成和设计中所必须考虑的问题。
解决的手段是在上层网络应用相结合的基础上充分利用网络设备的ELAN/VLAN划分能力,采用合理的划分策略,形成最佳的网络应用体系。
所谓虚拟网就是试图形成这样一种组网形模式,即网络的成员所属的LAN 与他们的实际物理位置并不相关,在一个大网中处于不同物理位置的各个成员可以不受位置限制的构成“虚拟”LAN,即VLAN。
构成VLAN有两大好处:首先可使网络不致随着网络规模的膨胀而性能恶性,因为IP子网的各种广播信息(如ARP)可以在一个LAN中(无论是共享还是交换)通行无阻,而VLAN之间链路层是隔绝的,这就限制了子网在链路层的广播范围,提高网络带宽的利用效率;其次,链路层的隔绝增加了网络安全性,使网络管理员可以用来划分各种工作组,而工作组间保持信息的隔绝。
基于SOA的校园网信息系统集成方案

缺乏有 效集 成 ; 户缺 乏统 一 的接 口。 用 造成 这些 问题 的原 因是 校 园信息 化建设 没有形
一
l S A 简介 及 实现 O
S A是一种 在计 算环 境 中设计 、 O 开发 、 署和 管 部 理 离散 逻辑 单元 ( 务 ) 服 的模 型 , 一 种 架 构 模 型 和 是 套 设 计方 法学 , E的是 最 大 限度 地 重 用 应 用程 其 t
e lc i e t a t n i t d ls n t s fr r y t , n a c rp a e te d n t u e t ain mo u e i o e ome s s ms a d c mp i e e n o a o h i y h c o h e o l h s t i r t n s h f m i
维普资讯
20 0 8年第g 期
中图分类号 :P 9 T 33 文献标识码 : A 文章编号 :09—25 (08 0 —04 —0 10 52 20 )9 14 3
基 于 S A 的 校 园 网信 息 系统 集 成 方 案 O
姚 玉坤 ,顾 缘
序 中已有 的服务 。S A是一 种松 散耦 合 的应 用程 序 O 体 系 结构 , 在这 种体 系结构 中 , 应用 程 序 的不 同功能 单 元 被包 装 为服 务 , 个 服 务 带 有 明 确 可调 用 的接 每
校园网系统集成分析(大全五篇)

校园网系统集成分析(大全五篇)第一篇:校园网系统集成分析校园网系统集成分析摘要:网络工程中根据应用的需要,运用系统集成方法,将各种系统组织成为一体,使之成为能组建一个完整、可靠、经济、安全、高效的计算机网络系统的全过程。
本文主要分析了校园网系统集成的一些过程和要点。
关键词:校园网;系统集成引言网络系统集成即是在网络工程中根据应用的需要,运用系统集成方法,将硬件设备,软件设备,网络基础设施,网络设备,网络系统软件,网络基础服务系统,应用软件等组织成为一体,使之成为能组建一个完整、可靠、经济、安全、高效的计算机网络系统的全过程。
从技术角度来看,网络系统集成是将计算机技术、网络技术、控制技术、通信技术、应用系统开发技术、建筑装修等技术综合运用到网络工程中的一门综合技术。
一般包括:1、前期方案2、线路、弱电等施工3、网络设备架设4、各种系统架设5、网络后期维护。
技术集成:根据用户需求的特点,结合网络技术发展的变化,合理选择所采用的各项技术,为用户提供解决方案和网络系统设计方案。
软硬件产品集成:根据用户需求和费用的承受能力,为用户的软硬件产品进行选型和配套,完成工程施工和软硬件产品集成。
应用集成:面向不同行业,为用户的各种应用需求提供一体化的解决方案,并付诸实施。
DNS介绍:在一个TCP/IP架构的网络(例如Internet)环境中,DNS是一个非常重要而且常用的系统。
主要的功能就是将人易于记忆的Domain Name与人不容易记忆的IP Address作转换。
而上面执行DNS服务的这台网络主机,就可以称之为DNS Server。
基本上,通常我们都认为DNS只是将Domain Name转换成IP Address,然后再使用所查到的IP Address去连接(俗称“正向解析”)。
事实上,将IP Address转换成Domain Name的功能也是相当常使用到的,当login到一台Unix工作站时,工作站就会去做反查,找出你是从哪个地方连线进来的(俗称“逆向解析”)。
干货成都东软学院2011级网络工程小学期校园网系统(2016)

对待本职工作充满自信和工作热 情,鼓励学生建立自己的工作态
度。
8.1 外部和 社会背景环
境
8.1.1 工程师的角色 与责任
具有良好的职业道德修养,遵守 职业规范,承担工程师的社会责任
8 Social
contribution
by
application
practice(
CDIO) 实践构思、 设计、实现 和运行为社 会的贡献
能够使用适当的语言、风格、时间和 流程准备报告和相应的支撑媒介;应 用适当的非语言交流方式(手势、眼 神接触、姿态);能有效回答问题
4.3 团 队工作
4.3.1 组建有效的团队
了解嵌入式项目团队相关知识并知道 如何组建
5 Attitude
and manner 态度与习惯
5.2职业态度 与习惯
5.2.1 敬业(自信、 有激情、热爱事业)
具备掌握2种以上系统工具 进行建模,具备分析项目可
行性的能力
实践构思、
设计、实现
和运行为社 会的贡献
8.4.4 开发项目的管 理
明确项目开发流程,监控项 目开发过程,保证项目如期
完成的能力
2、 大纲设计——总体设计
2、大纲设计—教学过程设计
2、大纲设计---内容选取
2、大纲设计--- 项目最终表现形式
培养学生根据市场需求分析 顾客需要从而建立设计目标
。
8 Social
contribution by
8.4 系统的构
8.4.2 定义功能,概 念和结构
使学生熟练掌握和应用网络 工程思想;以工程思维方法
思考解决问题。
application practice( CDIO)
思与工程化
校园系统集成合同协议书

校园系统集成合同协议书甲方(学校):_______________乙方(系统集成商):_______________鉴于甲方为提高校园信息化管理水平,提升教育教学服务质量,决定对校园信息系统进行升级改造;乙方作为专业的系统集成服务提供商,具备相应的资质和技术能力,双方本着平等自愿、诚实守信的原则,经友好协商,达成如下合同协议:一、项目概述本项目旨在为甲方提供包括但不限于网络布线、硬件采购安装、软件定制开发、系统测试、用户培训及售后服务等一体化解决方案。
项目的实施将全面提升校园网络的安全性、稳定性和扩展性,满足教学、管理等多方面的需求。
二、服务内容1. 网络布线:乙方负责校园内的网络布线工作,包括但不限于光纤铺设、接口模块安装等。
2. 硬件采购安装:乙方根据甲方需求,提供包括服务器、交换机、路由器等网络设备的采购及安装服务。
3. 软件定制开发:乙方需根据甲方的具体需求,定制开发适用的管理软件系统。
4. 系统测试:项目完成后,乙方应进行全面的系统测试,确保各项功能正常运行。
5. 用户培训:乙方应对甲方的管理人员和使用人员进行系统操作培训。
6. 售后服务:乙方应提供至少一年的免费技术支持和维修服务。
三、项目进度与验收1. 项目启动日期为____年____月____日,完成日期为____年____月____日。
2. 项目各阶段完成后,乙方应及时通知甲方进行验收。
3. 甲方应在接到乙方通知后的____个工作日内组织验收,验收合格后签署验收报告。
四、质量保证与违约责任1. 乙方应保证提供的产品和服务符合国家相关标准和行业规范。
2. 如因乙方原因导致项目延期,应按照合同约定支付违约金。
3. 如因甲方原因导致项目无法按时完成,甲方应承担相应责任。
五、费用支付1. 项目总价为____元人民币,具体支付方式如下:- 首付款:项目启动时支付总价的____%。
- 进度款:各阶段验收合格后支付相应比例的费用。
- 尾款:项目全部完成并通过最终验收后支付剩余费用。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
校园网络系统设计方案计算机科学系计算机网络技术12-2班刘洋121402213目录目录一.需求分析 (3)二.网络拓扑结构及设计原则 (4)1.信阳校区建筑物布局 (4)1.1.1信息点的分布 (6)1.2功能需求 (7)1.3技术需求分析 (7)1.3.1路由技术: (7)1.3.2交换技术: (8)1.3.3Vlan技术: (8)1.3.4防火墙技术与DMZ : (8)1.3.5链路聚合(PortTrunking)技术: (8)1.4主干网设计 (9)1.5层次化网络设计 (9)1.6网络冗余设计 (10)1.7出口设计 (10)1.8网络拓扑设计图 (10)三.工程实施 (21)3.1 工程施工前准备 (21)3.2现场施工 (22)3.3现场测试 (23)四.施工验收 (24)五.技术支持及售后服务 (25)5.1 服务内容 (25)5.2 设计服务 (25)5.3 场地检查 (25)5.5 系统后期维护和支持 (26)5.6客户技术培训 (26)一.需求分析1.1 学校网络系统建设目标新网络应该具有足够的先进性,不仅应该能承载普通的(文件,打印等)网络流量,并且应该支持多样QOS特性(比如MPLS),保证有足够的带宽运行基于IP网络的实时语音传输,以及未来可能会具有视频会议流量新网络应该具有足够的强壮性,应该具有足够的灾难恢复措施,包括电源冗余,设备冗余,主机冗余,数据库冗余,线路冗余,拨号链路冗余。
新网络应该具有足够的安全性,采取路由器,以及防火墙以及设置DMZ区,防杀病毒、入侵检测、和漏洞扫描与修补系统、网络数据完整、网络安全保护保证内网的绝对安全,将来数据在外网以及INTERNET上传输应该采取加密,并且数据传输线路应该采取全屏蔽双绞线,防止信息的流失和泄露.1.2基本需求校园网络中,视频、音频、数据集于一身,如果保证不了高带宽、又多种视频、音频、数据流混杂在一起进行传输,就没法对流做出最高优先级和次高优先级及底优先级的分类,这样就不能保证重要业务的畅通,造成网络延迟、服务不可用。
所以要想真正改变网络的效率,更有效的保证应用服务的运营,需要通过端到端的QOS,智能到边缘的方式来保证。
通过智能到边缘,端到端的应用方式,可以减少对网络核心设备的消耗,这样保证了网络的有效畅通。
可以对园区网应用中的,多媒体视频点播服务、数据备份服务、文献传递服务、E-mail服务、数据库服务器等服务。
对不同服务流进行详细的分类,划分优先级,以及尽可能地避免发生拥塞。
同时保证网络的高效运行,充分利用现有的带宽。
现在的网络环境中稳定可靠是争相谈论的话题,因现在在网络中运行了众多重要应用及服务,是要保证7*24小时不间断的服务。
就要完全能保证网络设备全天后的可用性。
即使在设备出现问题时切换到备用设备的过程中,也要保证较小的延迟,以满足网络应用中的有效畅通的需要。
在这样的需求中利用,冗余的管理交换引擎、冗余的电源等关键部件的冗余,支持(802.1D、802.1W)802.1S多Vlan生成树协议保证链路级的冗余和负载均衡,支持VRRP、OSPF等三层路由协议保证路由级的冗余,支持load balancing技术实现了应用级的冗余备份和负载均衡。
全方位的完全保证了设备、网络、应用系统的可靠性。
在校园网络中,对于校园网的安全保障十分重要:校园网的信息点分布很广,与一般企业网比较,校园网用户的流动性大,信息点存在随意接入使用的问题。
学生及外来不明身份的用户,在校园网中找到任何一个信息点,就可以进入到校园网,可以肆意干扰和破坏校园网网络平台及应用系统的正常运行。
另外校园网的网络安全,还需要考虑与外网及内网不同应用系统之间的安全访问控制。
为了发生安全事件后,能够有效、快捷地处理事故,采用上网审计手段是十分有必要的。
由于当前类似“冲击波、震荡波病毒”的肆虐,一个健壮的网络应该提供必要的手段,禁止特定病毒的传播以及由于病毒造成的流量拥塞。
1.3 硬件需求硬件是架构校园网的基础,选择硬件产品时,需要选择兼容性好、扩展性强的设备,并且在选择过程中综合设备的性能价格等多方面的因素,而且该设备厂家必须能够提供良好的售前及售后服务,解除用户的后顾之忧,所以在校园网硬件架构上,包含了许多方面,可以分成以下几个方面:网络设备的选择主要指网络服务器、中继器、网桥、交换机及路由器等,而中心交换机和网络服务器是网络的核心。
服务器:它是整个校园网中最重要的设备,它的选择应该遵从高可靠性、高性能、高吞吐能力和具有友好的人机界面的特点。
根据校园网的特点,可设置有www服务器、ftp 服务器、SQL服务器等。
交换机:在选择交换机设备时用户一定要考虑管理的问题。
尤其是针对规模较大的校园网络结构中,管理型的交换机被普遍使用。
中继器(Repeater):它用于延伸同型局域网,在物理层连接两个网,在网络间传递信息,中继器在网络间传递信息起信号放大、整形和传输作用。
当局域网物理距离超过了允许的范围时,可用中继器将该局域网的范围进行延伸。
结合校园网的大小,支干节点数的多少,使用情况等选择网络支干产品及外围网络设备。
在从中心交换机到各子网的传输介质选择方面,应以应用需求为主,适当考虑成本。
由于校园网分布范围较广,从中心交换机到二级交换机之间,线缆全部使用单模光纤。
1.4 校园网安全需求校园网络作为学校重要的基础设施,担当着学校教学、科研、管理和对外交流等许多角色。
校园网安全状况直接影响着学校的教学活动。
在网络建成的初期,安全问题可能还不突出,随着应用的深入,校园网上各种数据会急剧增加,各种各样的安全问题会开始困扰网络管理人员。
校园网络安全主要考虑以下几方面要求:各个部门、系所访问网络的控制,各单位之间在未经授权的情况下,不能相互访问。
内部网中要建立防火墙,即禁止外部用户未经许可访问内部的数据,或者内部用户未经许可访问外部数据。
对安全问题的考虑主要是两个方面:校园网应该是一个开放的系统,它不需要与政府或商业公司的一样的网络安全保密性;校园网应该安全的,它不应该受到恶意的攻击而无法运行,一些科研成果也不应该对任何人都开放。
主要利用虚拟局域网技术和防火墙技术来合理解决安全与开放的问题。
二.网络拓扑结构及设计原则1.信阳校区建筑物布局经实地调查,现信阳校区有行政楼、1楼、2楼、实验楼、图书馆、校医院、后勤、生活区共8处地方需要布设网络。
布局如下:校园网作为校园网络信息平台应该由一个平台和三个系统构成,即系统管理平台、校园公共信息系统、校园管理信息及办公自动化系统、校园教-学资源库系统。
具体系统功能设计见下图:建筑物布局(以网络中心所在图书馆为轴) 建筑物名称 位置 距离 行政楼 学校中心 300 1楼 靠近网络中心 200 2楼 位于行政楼南对面 100 图书馆 位于行政楼东南方向 0 实验楼 位于行政楼东面 50-100 后勤 位于学校食堂东侧 800 校医院 位于一洗澡堂东南侧 700 生活区位于学校北门附近800表格 0-1网络中心所在位置:按照实地分析,应该把网络中心安置在图书馆楼大楼内。
1.1.1 信息点的分布信息点的分布:目前建筑物布局中所列出的所有建筑均需信息点的分布,考虑未来 可预测范围内的网络扩展,信息点的分布如下:校园公共信息校园管理信息系统 办公自动化教-学资源库校园BBS 校园聊天室校园大事记通知公告信息发布资料管理电子图书馆远程教育系统多媒体教学系统管理 权限管理 校园系统管理平台教务管理成绩管理学籍管理课程注册管理生活管理就业管理电子邮件公文管理个人信息管理讨论区后勤管理人事管理表格 0-21.2 功能需求通过实地调查分析,校园网络应满足如下功能需求:1、将全校所有计算机连接到网络中,满足计算机教学科研、行政办公需要,具有完善的办公事务处理能力。
在网络上传输多种应用信息,用于教学、教务管理、通知通告、对外网站等应用。
2、网络管理系统功能完善,操作简便,能管理到桌面台式机。
网络设立区域性安全防范措施,加载安全过滤。
禁止如P2P 等占用高带宽的技术。
3、结构合理,技术先进,确保3-5年内不会更新换代,所设计网络应该具有高可靠性和可扩展性,具有一定的冗余,容错能力强,确保信息处理安全保密。
4、实现VLAN 间的互通,方便不同行政部门或教学部门的互访以及网络管理。
5、连接至Internet 。
1.3 技术需求分析1.3.1 路由技术:路由协议工作在OSI 参考模型的第3层,因此它的作用主要是在通信子网间路由数据名称楼层信息点/楼层 (个)信息点总数(台)所需CISCOWS-C2960-48TT-L 数量行政楼928+22+20+20+10+27+290+70487101楼 5 4+6+3+1+1 15 1 2楼 5 21+23+28+14+995 2 图书馆 9 16+64+5+250+250+1+2+62 650 14 实验楼7319+310+317+30(办公室信息点)97621后勤 1 30 30 1 校医院 220 20 1 生活区10栋各6层10001000500包。
路由器具有在网络中传递数据时选择最佳路径的能力。
除了可以完成主要的路由任务,利用访问控制列表(Access Control List,ACL),路由器还可以用来完成以路由器为中心的流量控制和过滤功能。
在本工程设计中,内网用户不仅通过路由器接入因特网、内网用户之间也通过3层交换机上的路由功能进行数据包交换。
1.3.2交换技术:现代交换技术还实现了第3层交换和多层交换。
高层交换技术的引入不但提高了校园网数据交换的效率,更大大增强了校园网数据交换服务质量,满足了不同类型网络应用程序的需要。
1.3.3Vlan技术:虚拟局域网(Virtual LAN,VLAN),VLAN将广播域限制在单个VLAN内部,减小了各VLAN间主机的广播通信对其他VLAN的影响。
在VLAN间需要通信的时候,可以利用VLAN间路由技术来实现。
当网络管理人员需要管理的交换机数量众多时,可以使用VLAN中继协议(Vlan Trunking Protocol,VTP)简化管理,它只需在单独一台交换机上定义所有VLAN。
然后通过VTP协议将VLAN定义传播到本管理域中的所有交换机上。
这样,大大减轻了网络管理人员的工作负担和工作强度。
1.3.4防火墙技术与DMZ :针对不同资源提供不同安全级别的保护, 还应构建一个“Demilitarized Zone”(DMZ)的区域,放置一些不含机密信息的公用服务器,比如Web、Mail、FTP等。
这样来自外网的访问者可以访问DMZ中的服务,但不可能接触到存放在内网中的公司机密或私人信息等。
即使DMZ中服务器受到破坏,也不会对内网中的机密信息造成影响。