《L计算机网络基础》-216834-模块八 案例分析—校园网建设教材

合集下载

校园网网络建设方案的设计及分析

校园网网络建设方案的设计及分析

校园网是各种类型网络中一大分支,有着非常广泛的应用。

作为新技术的发祥地,学校、尤其是高等学校,和网络的关系十分密切,网络最初是在校园里进行实验并获得成功的,许多网络新技术也是首先在校园网中获得成功,进而才推向社会的。

另一方面,作为“高新技术孵化器”的学校,知识、人才的资源十分丰富,比其他行业更渴求信息、希望能有渠道获得各种各样的信息来促进自身在研究、学术上的进步。

本文从用户的需求分析入手,阐述了校园网的应用特点,以及网络产品如何满足校园网用户的多方面需求。

国内校园网现状正是因为看到网络与学校之间的密切关系,国家从1994年正式启动中国教育科研计算机网(CERNET)以来,已与国内几百所学校相连,为广大师生及科研人员提供了一个全新的网络环境。

1998年10月,中国教育科研网二期工程正式启动,工程到2000年二期工程完成,除达到连接1000所大学的目标外,对有条件的中小学也提供接入上网服务。

随着信息技术的飞速发展,中小学校园网的建设已经逐渐提到议事日程上来。

对比国外校园网的建设和使用情况,我国目前的大多数校园网的结构、规模和应用都不是很完整,网络设备、计算机设备的功能没有得到充分地挖掘和发挥。

怎样利用网络设备,进一步发挥各种设备的功能,实现学校各项业务系统的集成,提高应用水平将是学校校园网建设的下一个工作重点。

校园网总体设计方案总体设计是校园网建设的总体思路和工程蓝图,是搞好校园网建设的核心任务。

进行校园网总体设计,首先,进行对象研究和需求调查,弄清学校的性质、任务和改革发展的特点,对学校的信息化环境进行准确的描述,明确系统建设的需求和条件;其次,在应用需求分析的基础上,确定学校Intranet服务类型,进而确定系统建设的具体目标,包括网络设施、站点设置、开发应用和管理等方面的目标;第三,确定网络拓朴结构和功能,根据应用需求、建设目标和学校主要建筑分布特点,进行系统分析和设计;第四,确定技术设计的原则要求,如在技术选型、布线设计、设备选择、软件配置等方面的标准和要求;第五,规划安排校园网建设的实施步骤。

计算机网络课程设计报告校园网网络构建方案设计和实现

计算机网络课程设计报告校园网网络构建方案设计和实现

计算机网络课程设计报告校园网网络构建方案设计和实现计算机网络课程设计报告一、引言随着信息技术的快速发展,计算机网络在当今社会中扮演着至关重要的角色。

在这样的背景下,我们进行了一次关于“校园网网络构建方案设计”的课程设计。

我们的目标是为一个虚构的大学设计并实现一个全面的校园网络方案,包括网络架构、硬件设备、软件系统以及安全措施。

二、网络架构设计我们将采用分层的网络架构,包括核心层、汇聚层和接入层。

核心层负责高速数据传输,连接各个汇聚层设备;汇聚层负责将接入层的数据汇总并传输至核心层;接入层负责连接用户设备,为用户提供网络接入。

具体来说,核心层将由两台高性能交换机组成,负责高速数据传输。

它们之间通过冗余线路进行连接,保证网络的高可用性。

汇聚层将由多台交换机和路由器组成,连接核心层和接入层。

每个汇聚层设备将负责一定区域内的数据汇总和路由。

接入层将由多台接入交换机和无线接入点组成,为用户设备提供网络接入。

三、硬件设备选择在核心层,我们将选择具有高性能和高速端口的光纤交换机,如Cisco 4000系列。

在汇聚层,我们将选择具有多层交换和路由功能的交换机,如Cisco 3000系列。

在接入层,我们将选择具有基本交换和无线接入功能的交换机和无线接入点,如Cisco 2000系列和Cisco AP 系列。

四、软件系统设计我们将采用思科的的网络操作系统,如Cisco IOS,来进行网络管理和配置。

系统将采用DHCP协议为用户分配IP地址,采用VLAN技术隔离不同部门之间的数据传输,采用NAT技术实现公网和私网之间的转换。

此外,我们还将配置基本的网络安全策略,如防火墙和入侵检测系统,以保护网络免受攻击。

五、网络安全设计为了保障网络安全,我们将采取以下措施:1、部署防火墙以过滤非法访问和恶意攻击。

2、使用入侵检测系统(IDS)实时监控网络流量,发现异常行为及时报警。

3、实施访问控制策略,限制用户对网络资源的访问权限。

苏科版(2018)八年级全册信息技术2.3.1网络的构建教案

苏科版(2018)八年级全册信息技术2.3.1网络的构建教案
教材内容主要包括以下几个方面:
1.网络构建的基本概念:介绍网络的定义、分类、特点和作用,让学生对网络有一个初步的认识。
2.网络的组成:详细讲解网络的硬件设备和软件系统,包括网络设备、传输介质、网络协议等,让学生了解网络的基本组成。
3.网络构建的方法和步骤:介绍网络构建的基本流程,包括需求分析、网络设计、网络搭建、网络测试和维护等环节,让学生掌握网络构建的方法和步骤。
展示一些关于网络设备的图片或视频片段,让学生初步感受网络构建的魅力或特点。
简短介绍网络构建的基本概念和重要性,为接下来的学习打下基础。
2.网络构建基础知识讲解(10分钟)
目标:让学生了解网络构建的基本概念、组成部分和原理。
过程:
讲解网络构建的定义,包括其主要组成元素或结构。
详细介绍网络构建的硬件设备和软件系统,使用图表或示意图帮助学生理解。
-学生可能对网络构建的理论和实践相结合感到困难,需要教师提供有效的教学方法和指导。
教学资源准备
1.教材:确保每位学生都有本节课所需的教材或学习资料。学生需要《苏科版(2018)八年级全册信息技术》2.3.1网络的构建章节,以便在课堂上跟随教师的讲解进行学习。
2.辅助材料:准备与教学内容相关的图片、图表、视频等多媒体资源。例如,准备网络设备、传输介质、网络协议等图片和图表,以及网络构建的实例视频,帮助学生更好地理解和掌握网络构建的概念和方法。
答案:网络协议是计算机网络中设备之间进行通信的规则和约定,它定义了数据传输的格式、传输速率、传输控制方式等,确保数据能够在网络中正确、高效地传输。
4.例题四:请简述网络构建的方法和步骤。
答案:网络构建的方法和步骤包括需求分析、网络设计、网络搭建、网络测试和维护等。
5.例题五:请列举两种常见的网络构建实例。

《L计算机网络基础》-216834-模块八 案例分析—校园网建设

《L计算机网络基础》-216834-模块八  案例分析—校园网建设

2015/11/11
2
• • • •
• • •

校园需要的基本功能有: 计算机教学,包括多媒体教学和远程教学。 网络下载、网络聊天等。 电子邮件系统:主要进行与同行交往、开展技术合作、学 术交流等活动。 文件传输 FTP:主要利用 FTP 服务获取重要的科技资料 和技术文挡。 INTERNET 服务:学校可以建立自己的主页,利用外部 网页进行学校宣传,提供各类咨询信息等,利用内部网页 进行管理,例如发布通知、收集学生意见等。 图书馆的接入系统,用于计算机查询、计算机检索、计算 机阅读等。 其他应用,如网络化教学等。
财务处
计算机系 软件系 电子系
VLAN70
VLAN100
XX
FWQ
192.168.7.0/24
192.168.100.0/24
192.168.7.254
192.168.100.254
信息系
服务器群
2015/11/11
15
交换模块设计
1.接入层交换服务的实现-配置接入层交换机
F0/23 F0/24 IOS AccessSwitch1
2015/11/11 20
• 8.5.4服务器模块设计 • 服务器模块用来对校园网的接入用户提供各种服务。在本设计实例中, 所有的服务器被集中到VLAN100,构成服务器群并通过分布层交换机 DistributeSwitch1的端口fastethernet 1~20接入校园网。如图8-7所 示。 • 校园网网络提供的常用服务(服务器)包括: • WEB 服务器:提供 WEB 网站服务。 • DNS目录服务器:提供域名解析以及目录服务。 • FTP文件服务器:提供文件传输、共享服务。 • 邮件服务器:提供邮件收发服务。 • 数据库服务器:提供各种数据库服务。 • 打印服务器:提供打印机共享服务。 • 实时通信服务器:提供实时通信服务。 • 流媒体服务器:提供各种流媒体播放、点播服务。 • 网管服务器:对校园网网络设备进行综合管理。

第8章校园网工程案例详解

第8章校园网工程案例详解

客户机
2)逻辑组成
服务器 (Server)
客户机1 (Client)
客户机2 (Client)
客户机3 (Client)
C/S结构
。。。
客户机N (Client)
FTP 服务器
E-mail 服务器
BBS 服务器
Web服务器
DataBase 服务器
客户机M (Client)
客户机1 (Client)
(1)先进性与实用性 (2)开放性与灵活性 (3)可靠性与可扩展性 (4)安全性与可管理性
8.1.2 校园网设计步骤
3)收集需求 4)编制需求说明书 2.场地规划
校园网场地规划要求进行实地考察,根据建筑物的楼层、房间的具 体布局做具体的安排,主干线的走向、计算机的摆放、网线的布置方式、 主服务器或交换机的位置等都是在场地规划合理的前提下才能很好地实 现。 3.网络拓扑结构的设计
8.3.2 大型校园网网络方案详细设计
1.校园网核心层网络设计
1)总体技术架构
网络系统采用模块化的架构设计方法,全网运行OSPF(Open Shortest Path First, 开放最短路径协议)协议,网络核心层区域为 OSPF的AREA 0,各自的汇聚层区域都为OSPF的非0区域,即nssa区域。这 种层次化、模块化的网络设计,使校园网的网络架构具有良好的可扩展 性、灵活性、可用性、高可靠性和高安全性。
西校区校园网络
校园网总体方案设计如下:
(1)核心层使用2台全新的万兆核心交换机,通过10GE双链路互联。实 现核心层的高速转发和链路冗余的需要。
(2)汇聚层使用单台高性能汇聚交换机,通过10GE和1000M双链路上联 核心交换机,大大的提高园区骨干网的带宽和可靠性。

计算机网络基础案例教程(第二版)第八章

计算机网络基础案例教程(第二版)第八章
操作步骤 1.宽带路由器的硬件连接
宽带路由器连接示意图 2.宽带路由器的配置
8.2 【案例21】宽带路由器的安装与配置
相关知识 1.无线路由概述
TP-Link无线宽带路由器 无线宽带路由器连接示意 图
8.2 【案例21】宽带路由器的安装与配置
2.查看系统状态 (1)LAN端状态 显示当前LAN口的MAC地址、IP地址和子网掩码 等信息。 (2)WAN端状态 显示当前WAN口的MAC地址、IP地址、子网掩码 、网关和DNS服务器等信息。
8.4 【案例23】代理服务器的安装及配置
案例效果 代理服务器英文全称是Proxy Server,其功能就 是代理网络用户去取得网络信息。一般情况下, 使用网络浏览器直接去连接其他Internet站点并 取得网络信息。代理服务器是介于浏览器和 Web 服务器之间的一台服务器,有了它之后,浏览器 不是直接到 Web 服务器去取回网页而是向代理服 务器发出请求,请求信号会先送到代理服务器, 由代理服务器来取回浏览器所需要的信息并传送 给你的浏览器。 管理员王帅给须要提供代理服务的员工安装并设 置了相应的功能。
公共连接(ICS)
8.3 【案例22】Internet连接共享的配置
操作步骤 配置ICS 根据在ICS主机上网络的连接数目的不同,分为 以下四种情况: (1)ICS主机只有唯一的网络连接 (2)ICS主机上有两个网络连接 (3)ICS主机上有超过两个网络连接,并只希望一 个专用连接使用ICS服务 (4)ICS主机上有超过两个网络连接,并希望所有 的专用连接都使用ICS服务
8.1 【案例20】使用ADSL访问Internet
操作步骤 1.ADSL调制解调器硬件安装
滤波分离器 装
ADSL调制解调器的硬件安

08××校园网设计与配置实例ppt课件


192.168.3.0/24 192.168.4.0/24
1
8.1.2 VLAN及IP地址规划
VLAN号 VLAN 1 VLAN 10 VLAN 20 VLAN 30 VLAN 40 VLAN 50 VLAN 60 VLAN 70 VLAN
100
VLAN名 称 - JWC
XSSS CWC JGSS JZX GLX JSJX FWQQ
当网络管理人员需要管理的交换机数量众多时,可以使用VLAN中继协议(Vlan Trunking Protocol,VTP)简化管理,它只需在单独一台交换机上定义所有VLAN。然后通过VTP协 议将VLAN定义传播到本管理域中的所有交换机上。这样,大大减轻了网络管理人员的工 作负担和工作强度。
当园区网络的交换机数量增多、交换机间链路增加时,交换网络的复杂性可能会造成交
对广域网接入路由器上的NAT进行测试。
对广域网接入路由器上的ACL进行测试。
对远程访问服务进行测试。
对各种服务器提供的服务进行测试。
7
G2/1
G2/1
Si
G2/2 GigabitEthernetChannel G2/2 Si
G3/1
G3/2
Core Layer
G0/1G0/2来自G0/2Distribute Layer
G0/1 Integrated IOS DistributeSwitch2

Layer 3 Switch
F0/23 F0/24 F0/23 F0/24
在本设计中采用了可以集成在广域网接入路由器InternetRotuer中的异步Modem模块
NM-16AM(16 Port Analog Modem Network Module)提供远程访问服务。它可以同时

盛立军《计算机网络技术基础》课件第八章


8.1 网络安全基础
9
3
网络信息安全保密问题
网络中的信息安全保密主要包括两个方面:信息存储安全与信息传输安全。信息 存储安全是指保证存储在联网计算机中的信息不被未授权的网络用户非法访问。非 法用户可以通过猜测或窃取用户口令的办法,或是设法绕过网络安全认证系统冒充 合法用户,来查看、修改、下载或删除未授权访问的信息。 信息传输安全是指保证信息在网络传输过程中不被泄露或攻击。信息在网络传输 中被攻击可以分为4种类型:截获信息、窃听信息、篡改信息与伪造信息。其中,截 获信息是指信息从源结点发出后被攻击者非法截获,而目的结点没有接收到该信息 的情况;窃听信息是指信息从源结点发出后被攻击者非法窃听,同时目的结点接收 到该信息的情况;篡改信息是指信息从源结点发出后被攻击者非法截获,并将经过 修改的信息发送给目的结点的情况;伪造信息是指源结点并没有信息发送给目的结 点,攻击者冒充源结点将信息发送给目的结点的情况。
8.1 网络安全基础
11
5
网络内部安全问题
除了上述可能对网络安全构成威胁的因素,还有一些威胁主要 是来自网络内部。例如,源结点用户发送信息后不承认,或是目的 结点接收信息后不承认,即出现抵赖问题。又例如,合法用户有意 或无意做出对网络、信息安全有害的行为,这些行为主要包括:有 意或无意泄露网络管理员或用户口令;违反网络安全规定,绕过防 火墙私自与外部网络连接,造成系统安全漏洞;超越权限查看、修 改与删除系统文件、应用程序与数据;超越权限修改网络系统配置, 造成网络工作不正常;私自将带有病毒的磁盘等拿到企业网络中使 用。这类问题经常出现并且危害性极大。
8.2 网络加密技术
8.2.2 数字签名
17
1
数字签名技术
现实生活中的书信或文件是根据亲笔签名或印章来证明其真实性。那么在计算机网络 中传送的文件又如何盖章呢?这就要使用数字签名。 数字签名是一种信息认证技术,它利用数据加密技术、数据变换技术,根据某种协议 来产生一个反映被签署文件和签署人的特征,以保证文件的真实性和有效性,同时也可用 来核实接收者是否存在伪造、篡改文件的行为。简单地说,数字签名就是只有信息的发送 者才能产生的别人无法伪造的一段数字串,这段数字串同时也是对信息的发送者发送信息 真实性的一个有效证明。

网络工程一个案例


行政楼内部信息点分布
行政楼有5层,全部为办公室,共有信息点40个;
宿舍楼内部信息点分布
宿舍楼有两楼:1#宿舍楼和2#宿舍楼,每栋宿舍楼各有
200个信息点。
典型应用案例——校园网设计案例
6/40
1.2 学校需求
总体目标
校园网可以帮助学生强化管理,辅助教师开展生动的教学,激发学
教学楼 多媒体教室
接入层 交换机
图书馆 电子阅览室/其他信息点 图2 X学校网络拓扑结构
典型应用案例——校园网设计案例
11/40
路由器
CERNET 汇聚层 交换机 接入层 交换机
防火墙
接入层 交换机
汇聚层 交换机
核心层 交换机
汇聚层 交换机
实验楼 机房/办公室 接入层 交换机
旧图书馆 汇聚层 交换机 服务器群 实验楼/网络中心 新图书馆 汇聚层 交换机 接入层 交换机 高三教学楼 汇聚层 交换机 行政楼办公室 接入层 交换机
生自主学习的兴趣,提高学校教学、教务和后勤等方面工作的水准 。从长远来看,校园网的建设有利于学校各方面业务的开展,能使 广大师生员工利用最新的计算机发展成果和全球计算机网络环境进 行教学,为加快培养面向世界、面向未来的高素质人才提供有力的 保障; 根据学校现有信息点的分布情况和领导、老师对校园网络建设提出 的要求,X学校校园网建设的总体目标如下:

实验楼 教学楼 1#学生楼
100m 300m 400m
400m 200m
行政楼
图书馆 网络中心 图1 校园平面示意图
2#学生楼
典型应用案例——校园网设计案例
4/40
1.1 用户概况
图书馆内部信息点分布
图书馆有5层,信息点共75个。各层信息点分布如下: 第1层:学生阅览室,信息点5个; 第2层:电子阅览室,信息点50个; 第3层:网络中心,信息点10个; 第4层:借书室,信息点4个; 第5层:办公室,信息点6个;

校园网组建实例


《综合布线与网络构建实用技术》
机械工业出版社
中等职业教育“十一五”规划教材۰电子商务专业
9.2 校园网需求分析
9.2.1 校园网需求分析 1.硬件需求 (1)服务器。 (2)交换机。 (3)路由器。 (4)传输介质的选择。
《综合布线与网络构建实用技术》
机械工业出版社
中等职业教育“十一五”规划教材۰电子商务专业
2.教学子网的设计 校园网建设的目的之一,是利用计算机网络实现多媒 体教学;包括交互式多媒体课堂、电子阅览室、教师培训 等。由于多媒体教学数要用到数据量非常宏大视频,仅依 靠现有的存贮技术根本无法实现,更不要说在网络上实时 传输,但传送压缩后的视频确是可行的。在教学过程中, 大量传送的是文本、图像和部分的视频等数据,对速度要 求较高,所以我们推荐所有教学用端口采用100M交换式以 太网口,主要端口至少采用100M交换式以太网口。
《综合布线与网络构建实用技术》
机械工业出版社
中等职业教育“十一五”规划教材۰电子商务专业
9.3 网络解决方案
9.3.1校园网技术方案 1.网络拓扑结构 校园网的拓扑结构基本上是混合型的,它是由星型、 总线型、环形和树型等典型拓扑结构组成,在现代网络结 构化布线工程中多采用星型结构,主要用于同一楼层,由 各个房间的计算机间用集线器或者交换机连接产生的,它 具有施工简单,可靠性高,成本低和可靠管理性好等优点; 而校园网在分层布线主要采用树型结构;每个房间的计算 机连接到本楼层的集线器或交换机,然后每层的集线器话 交换机在连接到本楼出口的交换机或路由器。
9.6 DNS应用服务器配置
9.7 WEB服务器配置
9.8 FTP服务器配置
《综合布线与网络构建实用技术》
机械工业出版社
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2019/2/15 13
8.4.2 结构化布线及特点
• • • • • 1.工作区子系统 2.水平子系统 3.管理子系统: 4.设备间子系统 特点
– 1.模块化 – 2.灵活性 – 3.开放性
2019/2/15 14
8.5.1 IP 地址规划及VLAN
VLAN号 VLAN1 VLAN10 VLAN20 VLAN名称 —— JWC XSSS IP网段 192.168.0.0/24 192.168.1.0/24 192.168.2.0/24 默认网关 192.168.0.254 192.168.1.254 192.168.2.254 管理 教务处 学生宿舍 说明
财务处
计算机系 软件系 电子系
VLAN70
VLAN100
XX
FWQ
192.168.7.0/24
192.168.100.0/24
192.168.7.254
192.168.100.254
信息系
服务器群
2019/2/15
15
交换模块设计
1.接入层交换服务的实现-配置接入层交换机
F0/23 F0/24 IOS AccessSwitch1
接入层
汇聚层
核心层
图8-2层次化网络设计图
2019/2/15 7
• (1)核心层 • 核心层的主要提供不同网络模块之间优化传输服务,将分 组尽可能快地从一个网络传到另一个网络,通常要保证核 心层具有很高的可靠性、最佳的网络性能。如图8-3。
到外围系统业务管理模块
到 各 个 业 务 模 块 到核心服务器模块
2019/2/15
12
8.4.1 综合布线需求分析
计算机网络综合布线要完成的系统功能包括: • (1)在网络系统范围内实现信息资源共享。 • 按照总体目标,系统将分级建设和逐步完善,最 终实现网络系统的信息共享和数据、文本、语音、 图象等各类信息的传输。 • (2)实现网络系统内网点信息传输,保证其高清 晰度的图象传输。 • (4)满足各教室、办公室联网的需求。 • (5)具有较强的安全性和稳定性。 • (6)具有良好的可扩充性。
2019/2/15
17
• •
• • • • • • • • • • • •
2.汇聚层交换服务的实现-配置汇聚层交换机 配置汇聚层交换机DistributeSwitch1与DistributeSwitch2的基本参数管理IP、默认网关、 VTP、端口基本参数,主要是在汇聚层交换机DistributeSwitch1上定义VLAN,配置3层 交换功能,以及其他配置。交换机VLAN及VTP的配置命令如下: switch#vlan database ;进入VLAN设置 switch(vlan)#vlan 2 ;建VLAN 2 switch(vlan)#no vlan 2 ;删vlan 2 switch(config)#int f0/1 ;进入端口1 switch(config-if)#switchport access vlan 2 ;当前端口1加入VLAN 2 switch(config-if)#switchport mode trunk ;设置为干线 switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继 switch(config)#vtp domain <name> ;设置发vtp域名 switch(config)#vtp password <word> switch(config)#vtp mode server switch(config)#vtp mode client
2019/2/15
18
• 3.核心层交换服务的实现-配置核心层交换机 • 对核心层交换机CoreSwitch1与CoreSwitch2的配置除了 基本参数配置外,还包括VLAN及VTP、路由功能以及其 他配置。路由配置命令如下: • CoreSwitch1(config)#ip routing • CoreSwitch1(config)#ip route 0.0.0.0 0.0.0.0 192.168.0.254
2019/2/15
19
• 8.5.3广域网接入模块设计 • 在本实例设计中,广域网接入模块的功能是由广域网接入 路由器InternetRouter 来完成的。采用的是Cisco的3640 路由器。它通过自己的串行接口serial 0/0 使用DDN (128K)技术接入Internet。其作用主要是在 Internet和 校园网内网间路由数据包。除了完成主要的路由任务外, 利用访问控制列表(Access Control List,ACL),广域 网接入路由器InternetRouter还可以用来完成以自身为中 心的流量控制和过滤功能并实现一定的安全功能. • 对接入路由器InternetRouter的基本参数的配置步骤与对 访问交换机AccessSwitch1的基本参数的配置类似,其他 如接口参数、路由功能、NAT、访问控制列表ACL以及其 他配置,已经超出本书范围,不再给出。
8.2.2模块化、层次化的设计原 则
• 1.模块化设计 • 所谓模块化就是将把整个网络按功能和安全需求 分为若干个组件,这些组件之间有一定的安全边 界,组件内部有完整的网络设计。模块化设计的 好处在于: • (1)解决各网络之间的冲突问题。 • (2)简化安装和后台设备管理。 • (3)易于故障检测和分离问题。 • (4)易于执行不同类型的服务和安全方针。 • (5)易于扩展和/或代替原来的技术。
Vlan10: f0/1-10
Vlan20: f0/11-20
图8-6接入层交换机AccessSwitch1
2019/2/15 16
• 为接入层交换机AccessSwitch1、AccessSwitch2配置基本参数,包 括设置交换机名称、管理IP、默认网关、VLAN及VTP、接入端口、 主干道端口以及其他可选配置;例如基交换机名称、密码等的配置可 以利用超级终端登录交换机的操作系统,运行下面命令。其他配置详 细过程不再赘述。 • switch>enable ;进入特权模式 • switch#config terminal ;进入全局配置模式 • switch(config)#hostname <hostname> ;设置交换机的主机名 • switch(config)#enable secret xxx ;设置特权加密口令为xxx • switch(config)#enable password xxx ;设置特权非密口令为 xxx • switch(config)#line console 0 ;进控制台口(Rs232)初始化 • switch(config-line)#line vty 0 4 ;进入虚拟终端virtual tty • switch(config-line)#login ;允许登录 • switch(config-line)#password xx ;设置登录口令xx
VLAN30
VLAN40 VLAN50 VLAN60
CWC
JSJ RJ DZ
192.168.3.0.24
192.168.4.0/24 192.168.5.0/24 192.168.6.0/24
192.168.3.254
192.168.4.254 192.168.5.254 192.168.6.254
2019/2/15
2
• • • •
• • •

校园需要的基本功能有: 计算机教学,包括多媒体教学和远程教学。 网络下载、网络聊天等。 电子邮件系统:主要进行与同行交往、开展技术合作、学 术交流等活动。 文件传输 FTP:主要利用 FTP 服务获取重要的科技资料 和技术文挡。 INTERNET 服务:学校可以建立自己的主页,利用外部 网页进行学校宣传,提供各类咨询信息等,利用内部网页 进行管理,例如发布通知、收集学生意见等。 图书馆的接入系统,用于计算机查询、计算机检索、计算 机阅读等。 其他应用,如网络化教学等。
2019/2/15 5
内部接入层/汇聚层 网络管理
INTERNET
安全管理
核心交换层
出口接入换层
CERNET
计费管理
核心业务层服务器集群
图8-1模块化网路设计图
2019/2/15
6
• 2.层次化的设计 • 层次化网络设计模型 对于大型网络,可以采用业界通用 “核心层-汇聚层-接入层”层次化网络设计模型。
计算机网络基础
模块八 案例分析—校园网的建设
2019/2/15
1
任务8.1 功能需求分析
• 作为校园网,需要连接多少个结点,怎样使用各种网络设 备使分布在不同地理位置的结点连接到一个统一的网络中, 怎样使整个网络上的结点相互联通,这些问题仅仅是校园 网需要解决问题中的一部分,更重要的问题是如何将这些 资源有序地组织起来,需要实现什么功能,以满足现在和 未来在教学、科研、管理、交流等方面的需求。形成在校 园内部、校园与外部进行信息沟通的体系,建立满足教学、 科研和管理需求的计算机环境,为学校各种人员提供充分 的网络信息服务,在网络环境中进行教学、研究、收集信 息等工作。
2019/2/15 10
设计方案
Internet
网络中心 教工宿舍
教务处
学生宿舍
软件系
2019/2/15
1• 网络设备的选型是网络运行性能和售后服务的关键,根据实践经验, 对于设备选型基于以下几点考虑: • 1.网络中心的中心设备,承担着整个网络性能好坏的关键,我建议 选用比较高档的中心设备,既能保证满足服务的需要,不会出现广播 风暴或通信瓶颈问题;又能保证几年之内设备不会过时; • 2.选择品牌时考虑比较多的是:生产厂商的可靠性和稳定性、技术 领先性和成熟性、设备的完整系列性、设备的可升级性、是否具备完 善的售后服务体系来支持用户的应用、是否为主流产品、在国内是否 有比较完备的备件库和维护维修能力、其安全性是否适合用户的要求。 • 为了实现网络设备的统一,本设计方案中完全采用同一厂家的网络产 品,即Cisco公司的网络设备构建。全网使用同一厂商设备的主要好 处在于可以实现各种不同网络设备功能的互相配合和补充。本校园网 设计方案主要由以下四大部分构成:交换模块、广域网接入模块、远 程接入模块、服务器模块。
相关文档
最新文档