大学校园服务器的部署方案
校园网综合布线系统设计方案

计算机网络技术与综合布线系统息息相关。
计算机和通信技术的飞速发展,网络应用已成为人们日益增长的一种需求;而结构化布线是网络实现的基础,是现今和未来计算机网络和通信系统的有力支撑环境.所以在设计综合布线系统的同时必须充分考虑所使用的网络技术及网络技术的新趋势,避免硬件资源的冗余和浪费,以便充分发挥综合布线的优点。
1、结构化综合布线系统的组成及设计综合布线系统(PDS,Premises Distribution System)是一套开放式的布线系统,可以支持几乎所有的数据、话音设备及各种通信协议,同时,由于PDS充分考虑了通信技术的发展,设计时有足够的技术储备,能充分满足用户长期的需求,应用范围十分广泛。
而且结构化综合布线系统具有高度的灵活性,各种设备位置的改变,局域网的变化,不需重新布线,只要在配线间作适当布线调整即可满足需求。
结构化综合布线一般划分为六个子系统.1-1、工作区子系统(Work Area)及其网络设计工作区子系统由终端设备连接到信息插座的连线,以及信息插座所组成。
信息点由标准RJ45插座构成.信息点数量应根据工作区的实际功能及需求确定,并预留适当数量的冗余。
例如:对于一个办公区内的每个办公点可配置2~3个信息点,此外应为此办公区配置3~5个专用信息点用于工作组服务器、网络打印机、传真机、视频会议等等.若此办公区为商务应用则信息点的带宽为100M可满足要求;若此办公区为技术开发应用则每个信息点应为交换式100M甚至是光纤信息点.工作区的终端设备(如:电话机、传真机)可用康宁公司FutureCom超五类或六类双绞线直接与工作区内的每一个信息插座相连接,或用适配器(如ISDN终端设备)、平衡/非平衡转换器进行转换连接到信息插座上。
1—2、水平子系统(Horizontal)及其网络设计水平子系统主要是实现信息插座和管理子系统,即中间配线架(IDF)间的连接。
水平子系统指定的拓扑结构为星形拓扑.水平干线的设计包括水平子系统的传输介质与部件集成.选择水平子系统的线缆,要根据建筑物内具体信息点的类型、容量、带宽和传输速率来确定。
大学 移动校园 实施方案

大学移动校园实施方案随着移动互联网技术的不断发展,大学校园也逐渐迎来了移动校园的时代。
为了更好地适应这一趋势,我们制定了大学移动校园实施方案,旨在为广大师生提供更便捷、高效的校园服务。
首先,我们将建立一个统一的移动校园平台,整合校园内各类资源和服务,包括学生信息、教学资源、校园活动等,通过手机APP的形式提供给师生使用。
这将极大地方便了师生的生活和学习,使他们能够更加便捷地获取所需的信息和资源。
其次,我们将在校园内建设高速、稳定的无线网络,覆盖教学楼、图书馆、食堂等各个重要区域,确保师生在校园内能够随时随地畅快地上网,获取所需的信息和资源。
同时,我们还将推广5G技术,提高网络速度和稳定性,为师生提供更加优质的网络体验。
除此之外,我们还将推动校园卡的智能化升级,将校园卡与手机绑定,实现校园卡的电子化,师生可以通过手机完成校园卡的一切功能,包括门禁、消费、借书等,不再需要携带实体卡片,极大地方便了校园生活。
另外,我们将推行移动教学,鼓励教师将课程资源、教学资料等上传至移动校园平台,师生可以随时随地进行学习和教学交流,提高教学效率和质量。
同时,我们还将推广在线考试和作业提交,减少纸质材料的使用,提高教学环保性。
最后,我们将加强移动校园的安全保障,建立完善的校园安防系统,结合移动互联网技术,实现校园内各个区域的实时监控和智能报警,保障师生的人身和财产安全。
总之,大学移动校园实施方案将为师生提供更加便捷、高效、安全的校园服务,推动校园管理和教学教育的现代化发展,为建设学习型、信息化的大学校园贡献力量。
希望广大师生能够积极配合,共同推动移动校园建设,共享移动校园带来的便利和福利。
学院机房方案

学院机房方案一、引言随着信息技术的迅速发展和普及,学院的教学及科研工作对计算机设备的需求越来越大。
为了满足学院师生的需求,建设一套高效可靠的学院机房方案是非常必要的。
本文将围绕学院机房的规划、硬件设备、网络架构、安全管理以及日常运维等方面,提出一套适用的学院机房方案。
二、学院机房规划学院机房应根据人数、设备需求和功能需求进行充分的规划。
首先,需明确机房的总人数,以确定机房的面积和座位布局。
其次,考虑到机房的功能分区,如教学区、实验区、研究区等,以满足不同场景下的需求。
最后,对机房的通风、散热、灯光等环境条件也需要进行合理设计,以确保机房的舒适性和安全性。
三、硬件设备选择机房的硬件设备选择直接影响到学院师生的使用体验和工作效率。
首先,服务器和存储设备是机房核心设备,应选择高性能、可靠稳定的产品。
其次,计算机终端设备应选择具备良好性能和稳定性的品牌,以满足学生的日常教学和实验需求。
此外,还需配备合适的投影仪、打印机等外围设备,以支持教学和研究活动。
四、网络架构设计机房的网络架构设计应建立高速、稳定和安全的网络环境。
首先,采购高速、可信赖的网络设备,如交换机、路由器等,以确保网络的可用性和可靠性。
其次,根据机房实际需求,设计合理的子网划分,以提高网络性能和管理效率。
此外,应安装防火墙等安全设备,加强网络的安全性,防止未授权的访问和数据泄露。
五、安全管理机房的安全管理是保障师生信息安全的关键。
首先,机房应配备专门的安全设备,如视频监控、门禁系统等,确保机房的安全。
其次,应制定详细的机房使用规则,包括使用时间、设备使用限制等,以规范学生和教职员工的行为。
另外,应建立完善的数据备份和恢复机制,以防止数据丢失和故障发生。
六、日常运维机房的日常运维对于保持机房设备的正常运行非常重要。
首先,要定期进行设备巡检和维护,如清洁散热器、更换损坏的设备等,避免因设备故障引起的不必要的停机时间。
其次,要及时更新软件和安全补丁,以防止因为漏洞被攻击或感染病毒等安全问题。
大学校园服务器的部署方案

大学校园服务器的部署方案目录一、内容概括 (2)1.1 背景介绍 (2)1.2 部署目标 (3)1.3 部署范围 (4)二、需求分析 (5)2.1 硬件需求 (7)2.2 软件需求 (9)2.3 网络需求 (10)三、方案设计 (11)3.1 服务器选址 (13)3.2 服务器配置 (14)3.3 服务器部署策略 (15)3.4 数据存储与管理 (16)3.5 安全防护措施 (18)四、实施计划 (19)五、风险评估与应对措施 (20)5.1 技术风险及应对 (21)5.2 运营风险及应对 (22)5.3 法律风险及应对 (24)六、测试与验收 (25)6.1 测试目的与范围 (26)6.2 测试方法与过程 (27)6.3 验收标准与方法 (28)七、培训与运维支持 (30)7.1 用户培训 (31)7.2 运维支持 (32)八、维护与升级 (33)8.1 日常维护 (34)8.2 定期升级 (36)8.3 故障处理 (37)九、总结与展望 (38)9.1 实施效果评估 (39)9.2 未来改进方向 (40)一、内容概括服务器硬件需求分析:根据校园规模、用户数量和应用场景,对服务器的配置进行合理规划,确保满足各项性能指标要求。
服务器软件选型:推荐适合校园环境的操作系统、数据库、Web 服务器等软件,并对其进行配置优化,以提高服务器的整体性能。
网络架构设计:根据校园网的实际情况,设计合适的网络拓扑结构,实现服务器之间的高速互联,同时保证网络安全和稳定性。
存储系统规划:根据学校的数据存储需求,选择合适的存储设备和技术,实现数据的安全、高效和备份恢复。
安全策略制定:针对服务器可能面临的各种安全威胁,制定相应的安全策略和措施,确保服务器的安全稳定运行。
监控与维护:建立完善的服务器监控体系,实时监控服务器的运行状态,及时发现并处理故障,确保服务器的持续稳定运行。
培训与支持:为学校的IT管理人员和用户提供相关的培训和技术支持,帮助他们更好地使用和管理服务器资源。
中国地质大学校园网ip分配方案

IP地址分配及主干设备IP地址网络中心:地址范围:202.114.200.0 ~ 255 及202.114.201.160 ~ 255总分段数:4个;号网段,学生机房网段,材化学院网段,(出版社,总务处,科技公司合用一个网段)。
行政楼:地址范围:202.114.201.0 ~ 159总分段数:5个;图书馆(图书馆、水工楼、物探楼、数理楼、教一楼):地址范围:202.114.202.0 ~ 255 及202.114.193.0 ~ 255总分段数:5个;测试楼(测试、珠宝、设备科、信工):地址范围:202.114.194.0 ~ 255地勘楼(地勘楼、教二楼、电教文管楼、保卫处楼):地址范围:202.114.194.0 ~ 255、202.114.195.0 ~ 255 及202.114.196.0 ~ 255总分段数:4个;成教学院:202.114.197.0 ~ 255地干院:202.114.207.0 ~ 255未使用IP地址有:202.114.198、202.114.199、202.114.204、202.114.205、202.114.206 主干网设备IP地址安排:B 添加义项?文案,原指放书的桌子,后来指在桌子上写字的人。
现在指的是公司或企业中从事文字工作的职位,就是以文字来表现已经制定的创意策略。
文案它不同于设计师用画面或其他手段的表现手法,它是一个与广告创意先后相继的表现的过程、发展的过程、深化的过程,多存在于广告公司,企业宣传,新闻策划等。
基本信息中文名称文案外文名称Copy目录1发展历程2主要工作3分类构成4基本要求5工作范围6文案写法7实际应用折叠编辑本段发展历程汉字"文案"(wén àn)是指古代官衙中掌管档案、负责起草文书的幕友,亦指官署中的公文、书信等;在现代,文案的称呼主要用在商业领域,其意义与中国古代所说的文案是有区别的。
在中国古代,文案亦作" 文按"。
校园机房建设工程方案模板

校园机房建设工程方案模板一、工程概述为了满足学校教学、科研和管理等方面的需求,校园机房建设工程旨在提供符合校园信息化建设需求的电信及计算资源,以支撑学校教学、科研和管理等工作的开展。
本工程方案拟建设一座面积包含机房、机房配套设施、配电室、机房防护设施的综合性建筑工程。
二、工程需求分析1. 教学需求:满足学校教学楼网络教学的需求,支持教学多媒体资源的传输及存储。
2. 科研需求:支持学校科研机构的计算及数据存储需求,满足科研项目的高性能计算资源。
3. 管理需求:提供学校各项管理系统的数据集中存储和管理,保障学校日常运行的信息化需求。
4. 安全需求:保持机房设备的稳定运行和数据的安全存储,避免由于网络攻击、设备故障或不可抗力引发的损失。
三、建设规划1. 建设位置:根据校园实际情况,选址于校园中心位置,方便连接学校各个楼宇和科研单位。
2. 建设布局:设计合理的机房空间布局,包括机房、配电室、网络配线间、消防通道、防护设施等,满足工程需要。
3. 建设规模:计划建设一座300平方米的机房,满足学校未来5年内的信息化需求。
4. 建设设备:选用国内外知名的服务器、存储设备、网络设备等,保证设备的可靠性和稳定性。
四、建设内容1. 机房建设:按照现代化机房建设标准,选用防火、防潮、防尘等特殊材料进行装修。
2. 机房空调:选用高效稳定的空调系统,保持机房内温度和湿度的稳定。
3. 机房配电:配备稳定可靠的电源设备,确保机房的稳定供电。
4. 机房网络:设计高性能的网络布局,包括核心交换机、路由器、防火墙等设备。
5. 机房安防:配置全方位的监控系统和门禁系统,保障机房安全运行。
五、建设进度1. 立项阶段:成立机房建设专案组,明确建设目标和需求,制定详细的工程方案和计划。
2. 建设阶段:进行土地准备、基础建设、建筑施工、装修等工程建设,全面保障工程质量。
3. 竣工阶段:进行设备安装、调试及联调、系统验收等工作,确保机房设备正常运行。
高校智慧校园解决方案

高校智慧校园存储解决方案2013年7月第1章数字化校园发展现状及需求分析1.1 智慧校园概念在20世纪末提出“智慧校园”概念以来的十几年中,智慧校园经过高校信息化建设的不断摸索,逐渐的发展起来,目前已进入快速发展期。
信息技术的飞速发展为高校信息化建设提供了机遇和条件,也不断暴露出很多新问题,如信息孤岛、信息安全等问题导致业务流程不通畅、用户使用不方便、系统应用推广难等等.随着应用系统的增多,经常需要牵扯到其它应用和流程的改造,以便进行数据共享、交换和更新。
这就需要建设一个统一的信息访问平台。
目前,国内智慧校园的发展具有明显的地域性和层次性。
发达地区的教育机构智慧校园建设程度好于欠发达地区。
高教、普教、职教、幼教、成教等各种教育层次,由于业务特性、管理体制和信息化普及程度存在差异,对智慧校园的需求和体会也存在着很大的差异性。
从差异中总结共性,针对个性化的需求模式提供定制化的校园建设方案,将现代教育思想和现代信息技术结合起来,建立了一套数字化校园解决方案,保证了学校的投资最大化、业务个性化、管理职能整合化、老师学生便利化。
智慧校园是一个广范围概念,它包括了现实校园及数字化空间,也包含了当前流行的虚拟大学。
现实校园是智慧校园的基础,智慧校园是现实校园通过信息技术在时间和空间上的扩展与延伸,它包含了现实校园及其所衍生出来的数字空间,虚拟大学是智慧校园的远程教育功能部分,是智慧校园的对外服务的部分职能,它是传统校园数字化后社会功能的延伸.智慧校园是利用计算机技术、网络技术、通信技术对学校与教学、科研、管理和生活服务有关的所有信息资源进行全面的数字化;并用科学规范的管理对这些信息资源进行整合和集成,以构成统一的用户管理、统一的资源管理和统一的权限控制;把学校建设成面向校园内,也面向社会的一个超越时间和空间的虚拟大学。
智慧校园是以网络为基础,从环境、资源、到活动的全部数字化校园网络及其应用系统构成整个校园的神经系统,完成校园的信息传递和服务.在智慧校园里,可以通过现代化手段,方便地实现学校的教学、科研、管理、服务等活动的全部过程,从而达到提高传统校园效率,扩展传统校园功能,最终实现教育过程的全面信息化,达到提高教育水平、管理效率的目的。
高校校园网设计方案.

《网络工程设计与应用》实习报告课题设计:高校校园网设计方案班级:姓名:学号:指导教师:完成日期:目录摘要 (3)引言 (3)第一章、校园网需求分析.... (4)1.1项目背景 (4)1.2需求分析 (4)1.2.1网络信息点分布 (5)1.2.2应用系统需求分析 (5)1.3目前的网络现状....................................................................................................... . (5)第二章、拓扑图及IP地址分配 (6)2.1网络拓扑结构图 (6)2.2 IP地址分配及子网划分 (6)2.3校园网络系统方案设计总体思路 (7)第三章、校园网综合设计 (7)3.1校园网建设原则 (7)3.2校园网建设目标 (8)3.3校园网建设技术需求 (9)3.3.1网络系统 (9)3.3.2主流网络传输技术 (9)3.3.3网络互联技术 (9)3.3.4网络接入技术 (9)3.4网络主干设计及设备选型 (9)3.4.1网络主干网 (9)3.4.2设备选型 (10)第四章、设备清单与报价 (13)4.1网络系统清单及预算 (13)第五章、服务器及交换机配置 (14)5.1网络配置拓扑图 (14)5.2网络设备配置相关命令 (15)第六章、总结 (16)6.1设计心得 (19)摘要随着信息的调整膨胀,全球信息已经进入以计算机网络为核心的时代。
作为科技先导的教育行业,计算机校园网已是教育进行科研和现代化管理的重要手段。
近几年、校园网已经取得很大的发展,中国教育科研网投入运营,全国多所高校校园网络开通联网。
本文通过校园网建设的教育目的、策略、流程图,并进一步分析、总结、建设一个完善的校园网项目。
校园网的建成,为全校的教学、科研、教务、人事、行政、财务、图书、管理等提供了一个高效高性能的工作环境,对提高全校的教学、科研、管理水平,进行国际交流,都会起到巨大的推动作用。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
大学校园服务器的部署方案用户需要分析服务器所处环境的建设原则服务器局域网技术选择服务器所在网络总体结构网络设备选型和数量网络设备报价网络安全网络管理网络应用描述内容摘要一、用户需要分析对比写字楼和小区,大学校园的网络有其独特的需要。
即要满足老师办公、教学的需要,也要满足学生上网学习娱乐的需要,同时还要考虑学校的监控需要。
项目背景随着信息化程度的提高,越来越多的学(院)校建了校园网和网站,把校园的介绍、规划、招生、研究成果等发布在网站,让更多的人了解自己的校园,甚至在网上即时进行学术交流等。
在网络信息技术高度发展的今天,xxx 大学作为一个高等院校,为了方便学术交流、校友联络、招生报名、研究成果的发布等,建设自己的网站和邮件系统是必须的。
在当前的信息互动交流中,电子邮件的应用凭借其快速、灵活的特点,在整个互联网络应用中有着举足轻重的地位。
xxx 大学提供给师生优质的电子邮件服务,不仅仅可以更好地利用现有网络资源为广大师生服务,还可以充分向海内外树立和宣传xxx 大学的品牌形象,同时也方便了校友与母校的联络。
信息化程度的提高,极大地促进了教育事业的发展,但是随之而来的却是信息安全问题。
xxx 大学校园网以广域网络作为支撑平台,如何保障网络安全成为不可避免的重大问题。
在xxx 大学校园网中,无论是有意的攻击,还是无意的误操作,都将会给信息系统带来不可估量的损失。
攻击者可以窃听网络上的信息、窃取用户的口令和数据库的信息;还可以篡改数据库内容、伪造用户身份、否认自己的签名;更有甚者,攻击者可以删除数据库内容、摧毁网络节点、释放计算机病毒等等。
内部工作人员能较多地接触内部信息,工作中的任何不小心都可能给信息安全带来危险。
这些都使信息安全问题越来越复杂。
面对计算机网络中的种种安全威胁,必须采取有力的措施来保证安全。
无论是在局域网还是在广域网中,网络的安全措施应是能全方位地杜绝各种不同的威胁和脆弱性,这样才能确保网络信息的保密性、完整性和可用性。
在xxx 大学校园网中,应防患于未然,一旦出了事,亡羊补牢,恐怕为时已晚。
根据网络安全监测软件的实际测试情况显示,一个没有安全防护措施的大型网络,其安全漏洞可达1500 个左右。
目前的网络中虽然采用一些安全产品,有一套安全制度,但由于各种客观和主观的原因仍然存在种种安全上的问题。
同时,由于网络的安全状况随着时间变化而变化,因此在作全网安全考虑时,除了合理的使用和配置各种安全软件、硬件产品以外,日常的检测和后续的服务也越来越受到重视。
2、网络简况在xxx 大学的网络系统中,网络设备产品类型包括路由器、防火墙、核心交换机、工作组交换机、以太网卡等,服务器平台主要为Windows Server2003,工作站系统平台有:Wn/XP/2000 Professional等,主要的服务器为:SMTP邮件服务器、SQL 数据库服务器、FTP 文件传输服务器、OA 办公自动化服务器、网站服务器、图书馆资料管理服务器等等。
根据xxx 大学本部服务器部署拓扑图,本部网络的服务器分成两个部分,一部分是对外提供服务的WEB服务器群、DNS服务器和邮件服务器,另一部分是对内提供服务的教学服务器、数据库服务器、代理服务器等。
对外提供服务的服务器接到了到CNCNet 的防火墙的非军事化区,而对内提供服务的服务器直接接到了主干交换机上。
xxx 大学校园网的财务专网,是通过网通提供的虚拟专网连接起来的一个单独的广域网络,它通过财务信息发布服务器与整个校园网建立联系。
3、系统分析xxx 大学校园网络在规划时,已考虑到了安全方面的问题,也采取了一些措施来保障网络的安全,如使用防火墙、MPLS 虚拟专用网等等。
但是,这些安全措施是不完备的。
(1) 校园网只考虑了对外服务器的安全性,对内服务器则是暴露在内部交换机上,随时可能受到来自内部用户的扫描、窥探和攻击;(2) 整个网络没有采取防病毒措施,如果病毒扩散,将会迅速蔓延到整个网络,后果不堪设想;(3) 在目前只有CNCNet 出口的情况下,所有的服务器都接到一台防火墙的DMZ 上,从系统效率来看,这样是不合适的,如果将来接到了CerNet 上,可以考虑将一部分业务如邮件移到CerNet出口处的防火墙的DMZ区上。
根据安全评估和检测的结果,发现有以下问题:(4) 首先,整个网络的结构复杂,服务器繁多,网络管理员没有合适的工具及时对整个网络的安全状况及时做出评估,无法防患于未然;(5) 其次,我们在对各服务器进行扫描的时候发现,有些服务器打开了多余的服务,攻击者可以通过它们威胁服务器的安全;(6) 最后,有些服务程序本身存在漏洞,这些漏洞可以通过升级服务程序或者对服务器进行设置进行弥补。
因此,我们不仅要采用新的安全设备和技术手段来加固现有的网络系统,而且还要使用专业的安全服务对现有的服务器进行安全改造,全方位提高网络的安全性4、方案实施我们综合采用防火墙、入侵检测、内容过滤和安全评估技术,建立xxx 大学校园网安全系统框架:(1) 建立完整可行的网络安全、网络管理策略与技术组织措施;(2) 利用防火墙将内部网络、对外服务器网络和外网进行有效隔离,避免与外部网络直接通信;(3) 利用防火墙建立网络各主机和对外服务器的安全保护措施,保证系统安全;(4) 利用防火墙对网上服务请求内容进行控制,使非法访问在到达主机前被拒绝;利用防火墙加强合法用户的访问认证,同时在不影响用户正常访问的基础上将用户的访问权限控制在最低限度内;(5) 利用防火墙全面监视对公开服务器的访问,及时发现和阻止非法操作;(6) 利用防火墙及各服务器上的审计记录,形成一个完善的审计体系,在策略之后建立第二条防线;(7) 在本部和各分校,利用入侵检测系统,监测对内,对外服务器的访问;(8) 在本部和各分校,利用入侵检测系统,对服务请求内容进行控制,使非法访问在到达主机前被阻断;(9) 在本部使用入侵检测系统的控制台,对各分校的探测器进行统一管理;(10) 在Internet 出口处,使用NetHawk 网络行为监控系统进行网络活动实时监控和内容过滤;(11) 在本部部署RJ-iTop 网络隐患扫描系统,定期对整个网络的安全状况进行评估,及时弥补出现的漏洞;(12)使用安全加固手段对现有服务器进行安全配置,保障服务器本身的安全性;(13)加强网络安全管理,提高校园网系统全体人员的网络安全意识和防范技术1、办公教学的需要:⑴ 校内公文和各种通知的流转(即办公自动化OA)。
传统的打印、张贴等方式已经显得复杂和没有效率,利用网络可以快捷和便利的完成这类工作,使公文和通知可以在任何时候、任何地点被看到,摆脱时间和地点的限制。
⑵ 教务信息管理(即信息服务、信息共享等)。
包括对各种和教务相关的信息,如课程安排,任课教师安排等。
利用网络来对这些信息进行管理,比传统的方式更为方便和快捷。
老师同学们可以通过网络查询成绩和课程表等。
⑶邮件服务⑷网络打印机⑸无线网络接入。
方便老师讲课,使用。
鉴于学校办公计算机所实现的功能主要是对网络数据的查询、修改、添加、删除等操作,因此网络数据应该传输得比较快,才能提高办公的效率。
另外,办公计算机应该能够达到支持视频传送的要求,这就要求网络有足够的带宽,采用交换式10/100M 端口。
⑹远程教学,充分利用XX大学本部丰富优秀的教育资源。
2、学生的需要:⑴互联网应用。
⑵FTP服务。
⑶图书馆电子图书的网络化。
⑷无线网络移动接入。
方便学生在自习室、图书馆可以使用自己的设备(笔记本、手机、PDA )稳定高速的接入In ternet。
⑸社团活动使用网络3、学校监控的需要:⑴计算机网络传输的视频监视器:利用现有的计算机网络,不需要重新布置模拟监控线路,节约成本;同时,通过计算机网络统一控制监视器。
⑵计算机网络控制的配电房。
⑶图书查询和管理⑷一卡通IC 卡的管理二、服务器所处环境的建设原则1、稳定可靠:对于任何一个计算机网络,稳定都是要首先保证的。
我们使用成熟的数据备份、服务器备份、双机热备份和异地备份技术来保证网络的稳定可靠。
2、速度快:通过使用合理的设备以及介质,可以保证网络速度满足学校正常需求。
3、安全性:保证网络可以抵御来自网络内外的常见攻击。
4、先进性:保证校园网络建好后3年内不过时,5年内不过时。
5、功能齐全:在硬件预算一定的条件下,通过丰富的软件,提供更多的功能。
6、可维护性:网络的核心管理部分架设在学校办公楼,使用CISCO成熟的网络管理软件技术,可以实现IP流量控制,访问权限控制,端口控制的功能。
7、可升级性:网络的无线部分只需要更换AP,就可以实现经济的升级,实现对外来网络技术的支持。
8、经济性:保证用尽量少的钱建设一个够用、适用、实用的校园网络。
9、三、局域网技术选择为了同时满足经济性、移动性、网络性能的需要,我们计划采用有线+无线的局域网方式。
1、有线网络:IEEE802.3u ,IEEE802.3z 主干网络部分使用高速度的1000MB 光纤网络连接,保证速度和稳定。
在用户接入端,使用成熟廉价的100MB 双绞线网络,获得性能和价格平衡。
2、无线网络:IEEE802.11a/b/g通过在有线网络交换机上安装AP 的方式,实现学校范围内的无线网络覆盖,综合考虑性能、价格、成熟度等多方面因素,我们计划采用IEEE802.11a/b/g 标准的发射器作为学院无线网络的AP。
3、介质采用:1000Base-TX,100Base-TX,1000Base-SX。
教学楼、办公楼、宿舍楼3部分互联,因为距离较远,使用多模光纤连接。
各个楼内使用100MB 双绞线连接。
4、IP 协议:使用IPV4 协议。
整个网络都使用IPV4 协议标准,节省成本,同时获得良好的兼容性。
宿舍区和机房使用CLASS B分配,其他部分使用CLASS(分配。
4、其他技术VLAN :计划使用基于端口的虚拟局域网VLAN 技术,有效减小广播域范围,提高网络性能,提高网络安全性,同时减轻了网络管理的工作量。
VPN :使用In ternet型VPN网络方式连接到北京邮电大学校本部。
MESH :在宿舍楼区,使用Azalea的MSR1000无线路由,构建全网装结构无线网络,大大提高无线网络的负载能力。
CSMA/CD :解决网络交换中冲突的核心技术。
四、网络总体结构1、整个网络采用拓扑星型结构+ 网状结构,尽量减少总线结构的出现,大大降低冲突出现的几率。
2、宿舍区无线网络使用全网状结构连接,利用MESH 技术,避免AP 带宽枯竭,同时提供良好的移动漫游。
3、核心网络设备设在教学楼的计算机中心,在办公楼,学生宿舍都设置核心交换机。
4、核心交换机和核心路由器都做冷备份处理。
XX学校地理结构楼宇分布图校园网总拓扑结构图1000MB 多模光纤 100M 双绞线注:每个楼、部门的方框内均独立划分一个 VLAN ,尽量减少广播风暴校本部」n核心防火墙核心层核心交换机sw1sw2-2 sw2-4教务处 图书馆办公室 &!))[ 刷卡器SW2-3-1机房媒体中心sw2-4-0 超市保卫处食堂楼教学楼监控部SW2-4-2 监视系统刷卡器群 监视器群sw2-4-3 I 一卡通系统服务器组服务器分布图42UShQTP邮件服SQL数据悴服务器FTP文件传楡服务2S匸1OA办公自动化服务器网站服务器團书馆资料骨理服务器器直接介入校园网络(如图):服务器组直接选择通过核心路由核心层<宿舍区 >拓扑图分布层| 11 1———— 1輕!1I I 卜 ------- 卜-------------------------接入层1000M 双绞线102宿103宿104宿105宿2号楼交换机106宿1层楼交换机sw2-0-2 107宿3号楼交换机4号楼交换机SW2-0-4 5号楼交换机127宿SW2-0-6 7号楼交换机131宿SW2-0-7 8号楼交换机5 层楼交换机SW2-0-0 1号楼交换机SW2-0-3 4 层楼交换机 5层楼交换机4 层楼交换机5 层楼交换机1层楼交换机2层楼交换机1层楼交换机 2层楼交换机 3 层楼交换机E— 1 2层楼交换机3层楼交换机1层楼交换机 2层楼交换机 3层楼交换机 4 层楼交换机 5 层楼交换机SW2-0-5■ 「6号楼交换机n1号楼 1层1号楼II I I I I I I I I I I I I I I I I I I I I I I I I I I注:此图仅画岀《1号楼》-《1号楼1层》-《101宿舍》的详细拓扑结构,其他各级拓扑结构雷同核心层I!结算中心办公室采访麦克风播音室监视器AP图书馆sw2-4播音室办公楼接入层1000MB多模光纤sw2-1图书馆IC卡管理广播综合操作台电子书检索计算机T--------------------------------食堂楼接入层1000MB多模光纤核心层分布层----------------------------sw2-3 厂<教学楼>拓扑图计算机系机械系电子系计算办公室SW2-3-1机房机房网络媒体中心SW2-3-0办公室信管系通信系国际交流数字媒体市场办公室网络国际交流#1房#2机房#3■机房#4媒体中心网络教学楼_——接入层1000MB多模光纤ssassssass核心层<监控部>拓扑图保卫系统主机监视器群分布层jSW2-4-1保卫处SW2-4-2监视系统SW2-4-0监控部r—n接入层1000MB多模光纤1000M双绞线一卡通系统观察器观察器监控系统主机IC卡系统主机刷卡器群立体拓扑结构图五、网络设备选型和数量核心路由器:CISCO 3845核心交换机:CISCO WS-C4510R 工作组交换机:CISCO WS-C2960-48TT-L2台6台95台服务器:System x3650(797951c) 6 台MESH网络无线路由器:Azalea MSR 1000 16台无线AP : CISCOAIR-LAP1131AG-P-K9 10 台七、网络安全1整个网络使用防火墙和In ternet相隔离,通过设置必要的安全访问控制策略来保证内部校园网络的安全。