中小型网络工程设计与实现

合集下载

中小型校园局域网的组建与实现

中小型校园局域网的组建与实现

中小型校园局域网的组建与实现在当今数字化的时代,校园局域网对于学校的教学、管理和交流起着至关重要的作用。

它不仅能够提高教学效率,方便师生获取信息,还能促进校园内的资源共享和协同工作。

接下来,我们将详细探讨中小型校园局域网的组建与实现。

一、需求分析在组建校园局域网之前,首先要进行全面的需求分析。

这包括对学校规模、师生数量、教学和管理需求等方面的考虑。

对于一所中小型学校,可能有多个教学楼、办公楼、图书馆、实验室等场所。

师生们需要能够在这些区域内便捷地访问互联网、共享教学资源、进行在线教学活动以及实现校内的信息交流。

教学方面,需要支持多媒体教学资源的传输,如高清视频、音频文件等,以满足现代化教学的需求。

管理上,学校的行政办公系统、教务管理系统等也需要稳定高效的网络支持。

二、网络拓扑结构设计根据需求分析,选择合适的网络拓扑结构是关键。

常见的拓扑结构有星型、总线型和环型等。

对于中小型校园局域网,星型拓扑结构通常是较为理想的选择。

在星型拓扑结构中,核心交换机位于中心位置,各个教学楼、办公楼等区域的接入交换机通过网线与核心交换机相连。

这样的结构易于扩展和维护,当某个节点出现故障时,不会影响到整个网络的运行。

三、硬件设备选型1、交换机根据学校的规模和网络流量需求,选择合适端口数量和性能的交换机。

核心交换机应具备较高的背板带宽和处理能力,以确保数据的快速转发。

接入交换机则要满足各个区域的终端设备接入需求。

2、路由器用于连接校园局域网与外部网络,实现互联网访问。

选择具有稳定性能、良好安全防护功能的路由器。

3、服务器用于存储教学资源、运行学校的管理系统等。

根据实际需求,可以选择文件服务器、数据库服务器等。

4、网线选择质量可靠的网线,如超五类或六类网线,以保证数据传输的稳定性和速度。

5、无线设备考虑到移动设备的使用需求,在适当的区域部署无线接入点(AP),实现无线网络覆盖。

四、IP 地址规划合理的 IP 地址规划有助于网络的管理和维护。

中小企业网络规划方案

中小企业网络规划方案

随着信息技术的快速发展,小型商用企业的业务将进一步的电子化,与Internet 的联系将更加密切。

他们也需要信息基础平台去支撑业务高速发展。

这样没有信息技术背景的企业也将会对网络建设有主动诉求。

任何决策的科学性和可靠性都是以信息为基础的,信息和决策是同一管理过程中的两个方面,因此行业信息化也就成为了人们所讨论并实践着的重要课题,众多行业巨擘纷纷上马各种应用方案且取得了巨大的成功,使信息化建设更具吸引力。

相对于大型应用群体而言,中小型企业的信息化建设工程通常有规模较小,结构简单的特点,综合资金投入、专业人材以及未来发展等因素,网络的实用性、安全性与拓展性(升级改造能力)是中小企业实现信息化建设的主要要求,因此,成本低廉、操作简易、便于维护并能满足业务运作需要的网络办公环境是这一领域的真正需求。

针对绝大多数中小型企业集中办公这一现实特点,我们设计的中小企业信息化常用解决方案,能够较好地发挥企业网的使用效果和水平,具有很强的代表性。

小型局域网需要什么样的网络,通常它们的建网需求也大部份还停留在能上网,共享办公设备资源,共享文件资源,能运行 OA (办公自动化)软件协同工作上;惟独少部份将业务流程移植到 INTERNET 上来运行(这得有能力开辟自己的 WEB 后台程序)。

但还有一些有敏感数据的电脑(如:财务,合同方案文档,发展战略计划),这些公司是拒绝它们连入网络,而宁愿这些电脑成为信息孤岛。

一个原因是实现安全的成本过高,企业无法承受;一个原因是对安全措施不信任。

对于网络应用单纯,结构相对简单的小型局域网络。

有些用户可能还不需要高性能的网络,但对网络有较多了解的 IT 型小企业可能就喜欢接受最新的网络技术,但都寻求成本较低。

普通应用于小型的 IT 公司,广告、装饰设计公司,咨询公司,会计师、律师事务所,小型商业流通企业等应用环境。

本文针对目前国内最常见的两种宽带接入类型——ADSL,光纤以太网来展开。

中小型医院网路规划与设计

中小型医院网路规划与设计

中小型医院网路规划与设计随着信息化时代的到来,医疗信息化建设成为医院发展中重要的一部分,网络规划与设计是医院信息化建设的基础性工程,也是实现全面信息化的基础和保障。

本文旨在为中小型医院提供一份合理的网络规划和设计方案,以便其在构建信息化系统过程中更有效地进行规划和设计工作。

首先,网络规划需要考虑的要素非常多,比如传输方式、结构布局、应用系统等等。

在传输方式方面,医院应该以两条光纤作主干网,其它交换机间用电缆连接,所有点之间形成星状结构,每个主干网故障时,可以相互切换保证医院正常工作;在结构布局的方面,医院应注重充分利用好已有建筑物和网络设备,合理规划与设计各项设施的布局,充分利用空间,达到物尽其用的效果;在应用系统的方面,医院需要开发并实施全面完善的医疗信息化系统,充分利用各项医疗数据资源,提升各类医疗服务效率,打造真正意义上的医疗信息化平台。

其次,在网络设计方面,要注重以下多个方面:网络的安全性、稳定性、可用性、易维护性、易扩展性。

针对安全性设计方案,对网络保密级别、安全盲区、访问权限等方面要规划得当,切实达到网络数据的保密性、完整性和可用性;在稳定性、可用性、易维护性和易扩展性的设计方案中,要充分考虑网络的平稳运行、网络维护的有效性、系统的可靠性和合理的扩展性,确保网络的高效稳定运行。

最后,在网络规划和设计的实施过程中,除了注重以上方面的控制,还应有严格的管理和完整的操作手册。

各级操作人员要掌握基础操作技能,定期接受培训和检测,及时解决网络故障,发挥网络支持医院综合业务化的作用。

此外,对于各种业务过程中需要使用的各种软件和硬件设备,应时时跟踪、更新配置要求,并做好备份和数据恢复准备,确保系统运行完整性和高效性。

综上所述,网络规划和设计是中小型医院信息化建设的重要性工程,需要医院从各个角度、多层面综合考虑,在实际操作中不断完善和升级,以达到全面信息化、高效运行的目标。

毕业设计(论文)中小型企业网的规划与设计

毕业设计(论文)中小型企业网的规划与设计

二〇一二届本科毕业论文(设计)报告题目:中小型企业网络的规划与设计学生姓名:所在系:学号:专业:指导教师:中小型企业网络的规划与设计【摘要】随着信息技术的快速发展,中小型企业的业务进一步的电子化,与Internet的联系也更加紧密。

他们也需要信息基础平台去支撑业务高速发展。

这样没有信息技术背景的企业也将会对网络建设有主动诉求。

任何决策的科学性和可靠性都是以信息为基础的,信息和决策是同一管理过程中的两个方面,因此行业信息化也就成了人们所讨论并实践着的重要课题。

众多行业巨头纷纷采取各种应用方案且取得了巨大的成功,使信息化建设更具吸引力。

相对于大型应用群体而言,中小型企业的信息化建设工程通常有规模较小,结构简单的特点,综合资金投入、专业人才以及未来发展等因素,网络的实用性、安全性与拓展性是中小企业实现信息化建设的要求。

为此,成本低廉、操作简易、便于维护、能满足业务运作需要的网络办公环境是这一领域的真正需求。

针对绝大多数中小型企业集中办公这一现实特点,我们设计出了中小型企业信息化常用解决方案,能够较好地发挥企业网的使用效果和水平,具有很强的代表性。

本文从企业网络需求开始分析,根据现阶段CISCO公司主流网络设备进行选材,规划最适用于目标网络的拓扑结构,建设合理的网络设计方案,并测试其结果最终验证网络的规划与设计符合企业的需求。

【关键词】中小型企业;企业网络;拓扑结构;需求目录1.引言 (5)2.需求分析 (6)2.1背景分析 (6)2.2应用需求 (6)2.3安全需求 (7)2.4网络可扩展需求 (7)2.5实现目标 (7)3.网络设备的选型 (8)3.1交换机选型 (8)3.2路由器选型 (8)3.3服务器选型 (9)3.4无线AP选型 (10)3.5集线器选型 (10)3.6PC机选型 (10)3.7IP地址划分 (11)3.8部门VLAN划分及编制方案 (11)企业办公区部门划分 (11)企业生产区部门划分 (11)服务器群地址划分 (12)3.9设备采购 (12)4.方案设计 (13)4.1网络拓扑设计 (13)4.2交换机地址规划表 (13)Multilayer Switch 0地址规划表 (13)Multilayer Switch 1地址规划表 (14)4.3路由器地址规划表 (14)r0地址规划表 (14)r1地址规划表 (14)r2地址规划表 (15)4.4网络设备配置 (15)Multilayer Switch 0的相关配置 (15)r 0的相关配置 (16)r 1的相关配置 (18)r 2的相关配置 (19)Multilayer Switch 1的相关配置 (21)4.5测试与验证 (22)5.ACL策略下的实现方案 (25)5.1标准ACL (25)5.2扩展ACL (25)5.3反向访问控制列表 (25)反向访问控制列表的用途 (25)反向访问控制列表的格式 (26)5.4基于时间的访问控制列表 (27)基于时间的访问控制列表用途: (27)基于时间的访问控制列表的格式: (27)6.企业网络安全设计 (29)6.1封堵常见病毒端口 (29)6.2封堵P2P端口 (29)总结 (31)参考文献 (31)致谢 (32)1.引言在21世纪的今天,世界信息化席卷全球,因特网的迅猛发展不仅带动了信息产业和国民经济的增长,也为企业的发展带来了生机勃勃的景象。

中小型企业网络设计方案

中小型企业网络设计方案

姓名:***班级:计算机3 班学号:**********日期:2022 年12 月24 日目录第一章需求分析 (4)1.2 网络的设计目标分析 (5)1.3 企业进行网总体设计的分析 (5)1.4 网络的主要功能的分析 (5)1.5 网络维护 (5)第二章网络设计方案 (6)2.1 网络的设计要求 (6)2.2 网络的设计原则 (6)2.3 网络拓扑结构的设计 (7)2.4.1 网络设备选型 (8)2.4.2 综合布线及设施安装 (12)2.5 网络操作系统的选择 (13)第三章 VLAN 划分及 IP 地址分配 (14)3.1 VLAN 的划分标准 (14)3.2 IP 地址分配 (14)3.3 根据网络拓扑图划分各个部门的网络地址 (15)致谢 (15)参考文献 (16)前言在当今社会中,信息已成为一种关键性的战略资源。

为了使信息能准确、高速地在各种型号的计算机、终端机、电话机、传真机和通讯设备之间传递,世界上有不少发达国家正纷纷兴建信息高速公路。

网络时代的已经到来,给企业发展带来的冲击是前所未有的,同时它也为企业提供了实现飞跃的机遇。

企业要面向现代化、面向世界、面向未来,首先要面向网络。

即使是多数中小企业赶上了时代的步伐,建立起了企业的网络系统,哪怕是企业的内部网,并在发展企业信息化建设中起到了举足轻重的作用。

但是,由于许多中小企业的决策者对网络的应用和管理,在认识上存有一定的局限,以及受到现有企业条件和信息技术力量的局限,往往会在用网,特别是在如何管理好企业的网络、挖掘和整合网络络资源优势、为企业发展核心业务服务等诸多方面,还存有许多不尽如人意的地方,导致不少中小企业的网络系统,从建立网络,到应用网络,直至管理网络,都缺乏一个科学性、有序化和规范化的发展态势,甚至直接影响乃至制约着企业核心业务的持续发展。

就网络市场整体来说,单纯的网络结构建设已经远远无法满足企业对电子商务的需求,故此,构建之初必须规划网络的发展方向。

毕业设计论文中小型企业局域网的设计与实现

毕业设计论文中小型企业局域网的设计与实现

毕业设计(论文)题目中小型企业局域网的设计与实现英文题目Small and medium-sized enterpriseLAN design and implementation学生姓名董彦文学号指导教师游胜玉职称助教专业软件工程年月东华理工大学本科毕业设计(论文)摘要摘要随着网络技术新系统、新领域的长足发展,传统企业也正利用其行业的特点,融合网络技术的优势,发展自身。

在信息化生产逐步普及的今天,组建企业内部网络已经是企业必不可少的一部分,建立高速、稳定、安全、智能的办公网,是组建中小型企业局域网的核心。

本论文所阐述的网络是使用业界流行的核心层—汇聚层—分布层三层结构设计的中小型企业网,结合广为使用的虚拟局域网(VLAN),热备份路由(HSRP),访问控制列表(ACL),网络地址转换(NAT)等技术,增强网络的稳定性和安全性。

设计中采用虚拟局域网来隔离不同部门,以达到增强企业网络安全性的目的;在规划好的VLAN的基础上,采用访问控制列表(ACL),设置策略,来限制部门之间以及服务器区的访问,进一步提高企业网络内部的安全性;并在核心层交换机上采用热备份路由(HSRP)技术,增加网络的冗余,提高企业网络的整体稳定性;采用路由器硬件的动态主机分配协议(DHCP)功能,保证各部门IP地址的获取;在边界路由器上设置网络地址转换(NAT),将企业内部私有地址转换为公网地址,实现了多个用户同时公用一个合法IP与外部Internet 进行通信,解决IP地址短缺的问题。

关键词:中小型企业;稳定性;HSRP;VLAN;ACLABSTRACTWith the network technology the new system, developed by leaps and bounds in new areas, the traditional companies are taking advantage of the characteristics of their industry, network integration technology, the development of their own. Production step by step in the popularization of information today, the formation of the enterprise network is an esse- -ntial part of business, set up high-speed, stable, secure, intelligent office network, the formation of small and medium-sized enterprises are the core of the LAN.This thesis set out in the industry network is the popular use of the core layer - convergence layer - the structural design of three-layer distribution of small and medium-sized enterprise networks, combined with widely used virtual LAN (VLAN), Hot Standby Routing (HSRP), Access Control list (ACL), Network Address Translation (NAT) and other techniques to enhance network stability and security.Designed to use virtual LAN to isolate different departments, so as to achieve to enhance enterprise network security purposes; good at planning on the basis of VLAN, the access control list (ACL), set strategy, as well as between the Department to limit access to the server area further improve the internal corporate network security; and switches at the core level on the use of Hot Standby Routing (HSRP) technology, increased network redundancy, improve the overall stability of the enterprise network; the use of router hardware distribution Dynamic Host Protocol (DHCP) function to ensure that the depar -tment access to IP addresses; at the border router set up Network Address Translation (NAT), will convert internal private addresses to public network address, a number of users to simultaneously achieve a legitimate public IP with the external Internet to communicate, to solve the problem of shortage of IP addresses.Key words:S mall and Medium Enterprises; stability; HSRP; VLAN; ACL目录绪论 (5)1. 网络建设背景和必要性 (7)2. 组建局域网的需求分析 (9)2.1总体需求分析 (9)2.2网络平台需求 (9)2.3网络安全需求 (9)2.3.1外网安全: (10)2.3.1.1物理安全需求 (10)2.3.1.2数据链路层需求 (10)2.3.1.3入侵检测系统需求 (10)2.3.1.4防病毒系统需求 (10)2.3.1.5安全管理体制 (10)2.3.2内网安全: (11)2.3.2.1VLAN设置需求 (11)2.3.2.2防病毒系统需求 (11)2.3.2.3网络管理需求 (11)2.3.2.4网络系统管理 (11)3. 组建局域网的设计目标和原则 (12)3.1核心交换机的高数据处理性能 (12)3.2核心交换机的高可靠性 (12)3.3核心交换机的灵活扩充性 (13)3.4网络的安全性 (13)3.5网络的可管理性 (13)4. 局域网设计方案 (15)4.1网络结构设计方案 (15)4.2虚拟局域网(VLAN)设计方案 (16)4.2.1VLAN技术简介 (16)4.2.2VLAN方案设计 (17)4.3第三层交换技术设计方案 (18)4.4IP MULTICAST技术方案设计 (18)4.5访问控制列表(ACL)设计方案 (21)4.6IP地址规划与路由设计方案 (22)4.6.1IP地址规划方案 (22)4.6.2路由协议的选择 (23)4.6.3路由协议设计方案 (25)4.7HSRP:热备份路由器协议 (26)4.7.1HSRP协议概述 (26)4.7.2HSRP的工作原理 (27)4.7.3本方案的特点 (27)5. 设备清单 (30)结论 (31)致谢 (32)参考文献 (33)绪论0.1 选题的背景企业网最原始的网络需求来自于对LAN 上共享资源、业务的开展需要,最小规模的局域网可能就要算通过 1 台共享式集线器来连接打印机、文件服务器的组建模式了,但是,在信息科技日益发展的今天,基于共享式技术的网络已经不能符合当前企业IT 发展的需求,更高速、更可靠、更安全以及更方便的网络和业务管理已经成为新时期企业局域网的关注重点。

中小型企业网络规划设计与方案(完整版)

中小型企业网络规划设计与方案(完整版)

中小型企业网络规划设计与方案(完整版)-CAL-FENGHAI-(2020YEAR-YICAI)_JINGBIAN2015~2016学年上半年期末考核《局域网组建管理》铝业公司网络设计作品文档目录第1章需求分析 (5)1.1 实施背景 (5)1.2 网络应用需求 (5)1.3 网络性能需求 (7)1.4 信息点统计 (7)第2章网络总体设计 (8)2.1 网络设计总体要求 (8)2.1布线的设计 (9)2.2 楼宇间互连的介质选择 (9)2.3 主干网带宽的考虑 (10)2.4 客户机的带宽分析 (11)2.5网络三层结构设计 (12)2.5.1核心交换机设备选型 (13)2.5.2接入层交换机备选型 (13)2.5.3 路由器设备选型 (14)2.5.4无线路由器设备选型 (15)第3章网络设备配置清单 (15)3.1 PC配置 (15)3.2路由器配置 (18)3.3交换机配置 (19)4.项目总结 (20)4.1本项目运行情况 (20)4.2项目不足 (21)第1章需求分析1.1 实施背景一家生产铝业贸易公司,为拟搭建高性能千兆网络,实现网络互通,共享信息,展示企业的计算机企业网。

1.选用技术先进、具有容错能力的网络产品。

2.具有较好的可扩展性,为今后的网络扩容作好准备。

3.采用OA办公,做到集数据、图像、声音三位一体,提高企业管理效率、降低企业信息传递成本4.设备选型上必须在技术上具有先进性,通用性,且必须便于管理,维护。

应具备未来良好的可扩展性,可升级性,保护公司的投资。

设备要在满足该项目的功能和性能上还具有良好的性价比。

设备在选型上要是拥有足够实力和市场份额的主流产品,同时也要有好的售后服务.所以,为了能满足现在的需求,同时又能便未来规模的扩展和网络的升级。

本网络应采用现在较新的网络技术。

研发技术部和信息部需要较高的网络通信质量,所以必须采用较好的服务器和较高的带宽。

宿舍楼为一般用户使用,所以没必要要求太高的网络。

小型企业网络方案(精选文档)

小型企业网络方案(精选文档)

小型企业网络方案(精选文档)(文档可以直接使用,也可根据实际需要修改使用,可编辑欢迎下载)小型企业网络构建实现方案目录一、工程概况 (1二、需求分析 (2三、设计原则 (2四、方案设计 (3深圳市申之络科技一、工程概况在本方案中,企业总部有45台办公计算机,分别在两栋大楼内办公。

该企业对网络需求如下:●公司共有多个部门,部门间限制通信,各部门有限制的连接网络资源;●公司有自己的OA系统,出差工作人员及在家办公人员能够远程访问公司内部的共享文件以及进行数据传送;●两栋楼之间通过广域网联通;●网络要求是可以扩展的、高速的、安全的,并可满足为现在或将来进行语音、视频、图像等各种服务的应用;二、需求分析根据企业提出需求,进行分析,最终将采取以下方案解决企业需求:1 用申之络交换机做核心以实现企业内部网络连接到Internet。

2.将各部门划分在不同的VLAN,实现各部门访问限制。

3.邮件服务器,web服务器,ftp服务器直接与核心交换机连接,置于管理机房。

4.启用ACL规则实现上网行为管理。

5.采用POF布线,具有较高的稳定性和安全性,同时方便今后的升级。

三、设计原则1. 先进性:采用先进成熟的POF(塑料光纤网络通信技术进行组网,与传统的基于5类线传输技术相比,POF光纤支持数据、语音和视像等多媒体应用,无中继传输距离远,在1000Mbps条件下最远传输距离可达200米,传输带宽高,在10Gbps速率下,最远可传输100米;采用纯熟的1000Mbps以太网交换技术,并且能确保网络技术和网络产品几年内基本满足应用的需求(可以灵活升级到10Gbps以太网。

2. 安全性:网络系统的每一个环节都可能造成安全与可靠性问题,网络传输介质采用POF光纤(塑料光纤,数据是以光的形式在POF光纤中传输,不存在电磁干扰和被雷击,因此与传统5类线和WiFi无线网络相比,POF光网络信号传输质量好,没有电磁干扰,抗雷击,保密性,安全性都比较优良。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

中小型网络工程设计与实现摘要:本次课程设计在管理、设置、软件维护几个方面阐述了对于校园网如何进行管理与维护。

整个设计包括课程设计的目的与意义,需求分析,系统设计,系统实现,系统调试运行,总结,及参考文献几个方块。

通过此次设计来加深我们对校园网络基本的管理与维护的了解,对于校园网建设中所用的基本设备如路由器,交换机,了解它们在校园网中的使用情况,及基本的配置过程。

常用的病毒防治软件要掌握其具有的功能,及如何才能在校园网中起到预想的结果,还有防火墙的基本配置信息。

经过课程设计使我们能把平时课程中所学知识与实际应用相结合起来,并能在此过程中发现并解决问题。

关键词:校园网管理软件维护病毒防治防火墙参考文献:《局域网组建与维护》作者:陈洪彬编著出版:兵器工业出版社《网络系统管理》作者:尚晓航出版:人民邮电出版社《计算机组网技术》作者:石硕出版:工业出版社出版1 课程设计的目的与意义建设校园网应达到的目的有一下几点:1、通过与INTERNET的互联,共享国内外院校以及商业机构的网络资源、并与他们建立包括E-MAIL(电子邮件)在内的国际通讯联系。

2、将全校的局域网互联,使全校师生共享校内网络信息资源(教学、科研、图书等信息),改善校内信息流通状况,促进校园内部网络应用的开发。

3、通过与INTERNET互联,展示大学校园校况及大学教育发展的状况,扩大该校在国内外的影响,突出该校在教育研究和建设中的重要地位。

4、使学生通过对校园网的使用,熟悉和掌握现代通讯工具,了解INTERNET的商业应用价值,为今后走向教学岗位,适应新的计算机应用环境打下基础。

5、利用校园网建立现代化的教学、科研环境,为今后的CAI(计算机辅助教学)、网络上的协作研究创造条件。

6、通过校园网为周边地区的企事业单位提供广泛的网络信息服务。

借助于校园网络,我们要逐渐培养用户使用网络来搜寻、发掘、获取及运用信息的习惯,进而对网络应用产生兴趣,将其融入日常工作和生活中,为网络应用的普及奠定良好的基础。

利用校园内各院系现有的局部计算机网络环境建立校园网络,可充分利用网络及计算机相关设备,提高设备的利用率。

以校园网络取代传统的布告栏,让用户可以更方便迅速地获知各种重要的学习信息、工作信息和生活信息。

通过各校校园网络的连接,可以更便利地互相交换信息,促进各个大学间的学术交流。

通过校园网络使教师和科研人员能及时了解国内外科技发展动态,加强对外技术合作,促进教学和科研水平的提高。

为开展网上远距离教学和校内多媒体交互式教学提供支持平台。

以校园网络为依托,建立各种课程的计算机辅助教学、计算机辅助考试和答疑批阅系统。

建立以校园网络为基础的行政、教学及师生之间交互式管理系统。

建立新的通讯方式和环境,提高工作效率。

2 需求分析随着计算机、通信和多媒体技术的发展,科技的进步与经济的繁荣,计算机网络在当今的信息时代扮演着越来越重要的角色,网络上的应用也更加丰富。

当今社会已步入信息社会,信息成为社会经济发展的核心因素,信息化已成为当今世界潮流。

半导体集成电路、计算机、光纤、卫星、多媒体等电子信息科技发展迅猛,并迅速广泛应用于社会各领域,产生和激发出新的生产力,正引起社会经济乃至人们工作、生活方式的深刻变革。

自从1993年美国政府公布实施“信息高速公路计划”之后,在世界引起巨大反响,许多发达国家和一些发展中国家也相继提出了本国或本地区的信息基础设施计划。

可以说,信息化程度已成为衡量一个国家现代化水平和综合国力强弱的重要标志。

随着我国经济的高速发展,国家提出本世纪末将我国建设成为经济高度发展、教育设备完备的现代化强国。

近年来国家加快改革教育体系,以教育为立国之本,建设一个高度发达的国家教育体系。

为提高我国教育的现代化、建立先进高效的教育体系。

提供更为先进的教育手段,学校很有必要建设一个校园网络管理应用系统,这样可以达到校园资源共享、建立完备的数据交换体系、快速的传递信息等目的。

以顺应无纸教学,无纸办公的发展趋势,充分利用现代化技术来进一步提高教学质量和办公效率,为培养二十一世纪人才提供一个优良的硬件教学环境。

同时在多媒体教育和管理等方面的需求,对校园网络也提出进一步的要求。

因此需要一个高速的、具有先进性的、可扩展的校园计算机网络以适应当前网络技术发展的趋势并满足学校各方面应用的需要。

信息技术的普及教育已经越来越受到人们关注。

大学计算机网络的建立与应用已相当普遍,它对内综合了校园中的计算机资源,对外建立了广泛信息获取和交流渠道,为大学的教学和科研工作带来勃勃生机。

学校领导、广大师生们已经充分认识到这一点,学校未来的教育方法和手段,将是构筑在教育信息化发展战略之上,通过加大信息网络教育的投入,开展网络化教学,开展教育信息服务和远程教育服务等将成为未来建设的具体内容。

建立校园网络已经成为各个大学的基础建设工作,它直接关系到学校的教学和科研工作的质量和水平。

随着我国CERNET(中国教学科研示范网)主干网的建成和全国高校校园网建设的高潮,校园网已成为衡量一个高校优劣的重要标志之一。

高可靠性的计算机网络为校园的计算机管理提供了稳定的平台,极大的提高了校园网络的极大优势。

现今的网络系统包括网络交换机以及叠加其上的语音、数据、视频装置以及可变化的软,硬件应用。

它的开放式设计意味着更好的整体化及高品质应用的能力。

提供的带宽可适合话音,图像,数据的传输,这种带宽结合设备厂商优秀网管模式,可以向用户提供面对面的通讯。

综上所述,在建设校园网的时要达到以下的目标:1、在学院建成一个适合于信息采集、共享的内部网络,在此基础上建立起供教学及人员培训使用的内部网络以及内部办公网络。

2、实现到Internet的接入,实现信息在Internet的发布。

校园网网络建成以后,要实现以下这些功能:1、WWW服务,作为信息服务的平台。

2、Email服务,作为信息传递和与外界交流的主要手段。

在今后,本网络还要实现基于ATM的宽带多媒体的校园网,并通过ATM和省宽带多媒体网相连接,实现实时的远程教学。

综上所述,本网络的网络建设必须采用当前最新的网络技术。

接下来就是要根据学校的情况进行调查:调研情况如下:学校有几栋建筑需纳入局域网,其中原有计算机教室将并入整个校园网络。

根据校方要求,总的信息点将达到 3000个左右。

信息节点的分布比较分散。

将涉及到图书馆、实验楼、教学楼、宿舍楼、食堂等。

主控室可设在教学楼的一层,图书馆、实验楼和教学楼为信息点密集区。

需求功能如下:校园网最终必须是一个集计算机网络技术、多项信息管理、办公自动化和信息发布等功能于一体的综合信息平台,并能够有效促进现有的管理体制和管理方法,提高学校办公质量和效率,以促进学校整体教学水平的提高。

3 概要设计一、设计思想校园网计算机网络系统应便于将来网络系统的扩充,网络的硬件和软件应具有相对的独立性;充分考虑网络系统的开放性;充分考虑硬件的适应性,硬件应具有高度的可连接性和兼容性;网络系统应具有高度的开放性,能与不同的计算机系统,通讯系统,自动控制系统连接,能连接不同协议的网络系统;实现多种操作系统平台,多种网络操作系统,多种网络协议互操作。

二、网络设计原则1、网络的先进性和实用性的原则采用的硬软件系统既有技术的先进性,又有很高的性能价格比。

2、网络的开放性和兼容性的原则选择符合国际标准的网络硬软件产品,有很好的互换、扩展和升级能力。

3、网络的灵活性和可靠性的原则网络系统能够适应各种网络应用系统,易于今后向更先进的技术迁移,并且要有很好的容错能力。

4、网络的可管理性和易维护性原则配置网管软件,采用具有可管理的网络设备,以便合理规划网络资源和控制网络运行。

整个网络应结构合理,层次划分清楚且具有相对独立性,便于管理和维护。

5、网络系统的保密性和强有力的防病毒性。

三、网络拓扑图图一校园网络拓扑图四、具体设计根据大学校园网的拓扑结构特点及面临的安全隐患,我们将通过瑞星防火墙、入侵检测、网络杀毒软件,实现网络安全隔离、网络监控措施、网络病毒的防范等安全需求,为大学校园构建统一、安全的网络。

A:通过一台路由器隔开外网(Internet)与校园网,路由器中我们设置了防御外部的第一道屏障。

屏蔽路由器对进出内部网络的所有信息进行分析,并按照一定的安全策略(信息过滤规则)对进出内部网络的信息进行限制。

它能根据IP地址、UDP和TCP端口来筛选数据。

如可以在路由器中实现对内部网络在8.00--18.00屏蔽腾讯的所有服务,也可以对特定的黄色、暴力、黑客、游戏网站进行屏蔽。

B:通过防火墙(装有瑞星企业版的主机)隔离,在校园网络与外界连接处实施网络访问控制。

在Internet与校园网内网之间部署了一台瑞星企业版防火墙,可以让学院了解外部网络用户的身份和工作性质,提供访问规则,并针对存取要求授予不同的权限,保证只有经授权许可的信息才能在客户机和服务器间流通。

其中WWW、E-mail、FTP、DNS服务器连接在防火墙的DMZ区,与内、外网间进行隔离,内网口连接校园网内网交换机,外网口通过路由器与 Internet 连接。

这样,通过 Internet 进来的外网用户只能访问到对外公开的一些服务(如WWW、E-mail、FTP、DNS等),既保护内网资源不被非法访问或破坏,也阻止了内部用户对外部不良资源的使用,并能够对发生的安全事件进行跟踪和审计。

具体配制规则如下:第一,根据校园网安全策略和安全目标,规划设置正确的安全过滤规则,如审核IP数据包的内容包括:协议、端口、源地址、目的地址、流向等项目,严格禁止来自外网对校园内部网不必要的、非法的访问。

总体上遵从“不被允许的服务就是被禁止”的原则。

第二,将防火墙配置成过滤掉以内部网络地址进入路由器的IP包,这样可以防范源地址假冒和源路由类型的攻击;过滤掉以非法IP地址离开内部网络的IP包,防止内部网络发起的对外攻击。

第三,在防火墙上建立内网计算机的IP地址和MAC地址的对应表,防止IP地址被盗用。

第四,在局域网的入口架设千兆防火墙,并实现VPN的功能,在校园网络入口处建立第一层的安全屏障,VPN保证了管理员在家里或出差时能够安全接入数据中心。

第五,定期查看防火墙访问日志,及时发现攻击行为和不良上网记录。

第六,允许通过配置网卡对防火墙设置,提高防火墙管理安全性。

C:在中心交换机上架设入侵检测系统(瑞星入侵检测系统RIDS-100)。

入侵检测能力是衡量一个防御体系是否完整有效的重要因素,根据校园网络的特点,我们采用瑞星入侵检测系统 RIDS-100 。

将 RIDS-100 入侵检测引擎接入中心交换机上,对处于防火墙之后的来自外部网和校园网内部的各种行为的网络活动进行实时检测。

许多情况下,由于可以记录和禁止网络活动,所以入侵监测系统是防火墙的延续。

相关文档
最新文档