xx大学校园网设计方案(课程设计经典方案)
辽宁工程技术大学(阜新校区)校园网设计方案

*******************实践教学*******************兰州理工大学计算机与通信学院2010年秋季学期计算机网络课程设计题目:辽宁工程技术大学(阜新校区)校园网设计方案专业班级: 07级通信三班*名:**学号:指导教师:***成绩:本设计采用以太网技术将分布在学校办公室、教学楼、实验楼、图书馆的计算机连接起来组成局域网,并经由路由器接入Internet。
其中主干网采用千兆以太网技术来实现信息的告诉传输。
该校园网可以提供计算机辅助教学和远程教学、电子邮件、文件传输、Internet、远程访问、图书馆图书的检索、在线借阅等服务,同时还可以利用校园网所提供的Web服务进行对外宣传工作,提高学校的知名度。
校园网所有部门的计算机都可以通过校园网实现对公共资源的共享,在校园网内部将同一部门的计算机划分到一个虚拟局域网中以实现不同部门之间的访问限制,从而满足了学校的教学和科学管理要求。
关键词:以太网;IP划分;主干网;网络管理计算机网络的应用已经成为社会信息化、办公自动化、管理信息化的技术手段,Internet 为信息资源共享发布提供了宽广的平台,随着网络的发展又衍生出“电子商务”、“网上银行”等这样的朝阳产业,企业可以通过互联网络进行各种商务活动。
因此相应地社会对熟练掌握计算机网络技术、网络建设、网络应用与管理的高级人才的需求也越来越大,所以,高校计算机专业普遍将计算机网络作为核心课程来开设,旨在培养应用型、实践型的网络人才来满足社会需要。
计算机网络是实践性极强的课程,因此如何设计实验教学内容,规范实验教学环节,建立一套与理论教学相适应的实验教学体系已成为值得探讨研究的课题。
作为高等教育院校,要求要有科学的教育管理手段、先进的教学方法以及完备的教育基础设施。
只有满足这些条件,才能顺应21世纪发展潮流,满足教育现代化和信息化的需求,提高学生整体综合素质,培养出满足社会需求的优秀人才。
网络课程设计校园网方案设计

网络课程设计校园网方案设计一、项目背景在信息技术飞速发展的今天,网络教育作为一种全新的教育模式,已经逐渐渗透到各个领域。
校园网作为教育教学的重要基础设施,承担着信息传输、资源共享等关键任务。
为了提高教育教学质量,提升校园网的使用效率,我们特制定此网络课程设计校园网方案。
二、设计目标1.构建一个高速、稳定、安全的校园网络环境,满足教育教学需求。
2.实现网络课程资源的共建共享,提高教育教学质量。
3.提升教师信息化素养,促进教育教学改革。
4.培养学生自主学习能力,拓展教育教学渠道。
三、设计内容1.网络架构设计(1)核心层:采用高性能路由器,实现校园网与外部网络的互联互通。
(2)汇聚层:采用多层交换机,实现校园网内部各个区域的网络连接。
(3)接入层:采用接入交换机,实现终端设备与校园网的连接。
(4)无线网络:采用无线AP,实现校园内无线网络的覆盖。
2.网络安全设计(1)防火墙:部署防火墙,实现内外网络的隔离,防止外部攻击。
(2)入侵检测系统:部署入侵检测系统,实时监控网络流量,发现并处理异常行为。
(3)安全审计:部署安全审计系统,对网络行为进行记录和分析,提高网络安全防护能力。
(4)数据加密:对重要数据进行加密存储和传输,确保数据安全。
3.网络课程资源建设(1)课程资源库:建设课程资源库,收录各类网络课程资源,包括课件、视频、试题等。
(2)课程管理系统:开发课程管理系统,实现课程资源的在线管理、发布和共享。
(3)在线学习平台:开发在线学习平台,为学生提供在线学习、作业提交、成绩查询等功能。
4.师生培训与支持(1)教师培训:组织教师参加网络课程设计、制作、应用等方面的培训,提高教师信息化素养。
(2)学生培训:组织学生参加网络学习技巧培训,帮助学生更好地利用网络资源进行学习。
(3)技术支持:设立技术支持团队,为师生提供网络课程设计、制作、应用等方面的技术支持。
四、实施步骤1.调研分析:了解校园网现状,分析存在的问题和需求。
学校校园网设计方案(5篇)

学校校园网设计方案(5篇)第一篇:学校校园网设计方案学校校园网设计方案一,设计背景 1,对象学校占地232 亩(154774m2).根据建设计划行政办公楼1023平方米,教学楼 16132平方米,科技实验楼 10484平方米,学生宿舍 13392平方米,教工宿舍3049平方米,图书馆2246平方米,体育馆 5000平方米,食堂 4417平方米,共享设施 3642平方米.2,对象需求分析该学院校园网的总体建设目标是:利用先进实用的计算机技术和网络通信技术,建成覆盖全校,高速,高性能的计算机网络,实现网络在教学,管理和通信等方面的作用.具体包括以下几个方面: 建立一个以光纤为主干 ,覆盖全校的宽带网,主干 1000M , 100M 至桌面.需要考虑网络运行的高效,可靠,安全以及管理的方便.实现校园Intranet 同CERNET , Internet 的互连互通,校内可以方便快捷地访问国内外消息,以满足信息查询,通信,资源共享,远程教学等需要.建立网络教学系统,提供教师备课,课间制作,多媒体演示,学生多媒体交互式学习,网络考试,自动教学评估等功能.建立基于网络的教育管理及自动化办公系统,包括行政,教学教务,科研,后勤财务等系统,以满足学校管理现代化的需要.3, 基于对象的设计原则(1)开放性,可扩充性要求采用成熟和标准化的技术,支持多种当前流行的网络通信协议,以利于与CERNET,Internet等网络互联.利于向ATM过渡.(2)长远规划,分步实施校园网规划建设中存在着技术先进性与资金有限性的矛盾.首先,先进的网络技术投资很大,而学校的资金有限;其次,网络技术发展迅速,即使当时选择最先进的技术,由于校园网建设周期长,也会较快过时.因此,在规划校园网时,在总体结构上要考虑到今后扩充升级的方便,并能充分保护现有资源,同时考虑实施时在资金许可的情况下尽可能采用先进的网络技术.(3)实用性原则在网络规划时要立足于校园网的基本功能,重视实用和效益,着眼于提高教学和管理水平.(4)安全可靠性网络系统必须有容错功能,能保护合法用户的权益不受分割.二,网络规划设计 1,校园网功能(1)实现校内办公自动化,提高管理水平(2)提供信息服务(3)为教师提供良好的交流环境(4)为学生提供良好的学习环境(初步规划出用户设备类型(微机,主机,及服务器等,通信类型(数据或多媒体)和网络英提供的服务(数据共享,文件传送与存取,电子邮件,网络互联等)))2,网络技术选择从校园的建筑结构来说,一般以楼宇为单位,每个楼由多个楼层组成,整个楼可以作为一个相对独立的网络应用单元考虑,多个功能相近的楼宇形成一个建筑群,最典型的是学生宿舍楼.这种建筑分布结构非常适合以太网技术的应用.首先,以太网时采用分组交换方式,一个交换机就是一个交换中心,可以很容易地组成星型或者树型的网络结构.在楼宇内部,每层楼通过一台二层交换机来连接该层信息点,整个楼用一台二层/三层交换机作为楼宇汇聚,多个楼宇再汇聚到核心骨干交换机上.楼层,楼宇,楼群与以太网的接入,汇聚,核心的树型结构有着很好的对应关系,网络结构层次清晰.其次,传输介质也适合了建网需要.在楼宇之间采用1000M光纤,保证了骨干网络的稳定可靠,不受外界电磁环境的干扰,覆盖距离大,能够覆盖全部校园.在楼宇内部采用5类双绞线,其100M连接状态100m,10M连接状态200m的传递距离能够满足室内布线的长度要求.最后,以太网建网能够提供性价比高的网络带宽.3,网络访问控制本校园网方案规划考虑3个区域:宿舍区(学生宿舍区,教工宿舍区),办公区和Cernet,Internet.其中宿舍区是典型的需要运营的区域,需要收取一定的费用作为网络维护的费用(学生宿舍区与教工宿舍区收费标准不同).办公区是广义概念,具体包括行政楼,科技实验楼,教学楼和图书馆等.办公区是校园网的基本应用,其服务质量和稳定可靠性应该得到最优先的保证,办公区网络应用可以自由访问Cernet和Internet,与此同时办公区网络对于网络安全的要求应该是最高的,即从校园网外部和内部都要进行整体控制,不允许直接访问到办公区.对于学生宿舍区,一般要进行收费,且根据不同的应用收费策略会有所不同,如:访问学校内部网络可以不收费,包括访问内部网页,BBS,FTP服务器等;访问Crenet收取较少的费用.教工宿舍区的收费原则与此类似.通过以上分析,宿舍区与办公区要做逻辑隔离,使这两个区域的网络只能通过核心层进行受控的互通.可以通过ip地址规划来辅助访问的控制.宿舍区通过小三层交换机做汇聚,再通过千兆光纤连接到校园核心交换机上,在该汇聚三层交换机上,需要完成汇聚,认证,计费,用户控制的工作;学生宿舍区接入交换机要求价格便宜,同时端口控制能力强,能够做端口MAC绑定,VLAN隔离等安全功能.三,网络系统设计 1,网络体系结构(1)传输采用宽带传输方式;数据传输速率:主干网1000M, 100M到桌面.(2)用户接口 TCP/IP协议(3)网络管理能力——网络管理,控制,安全1, 系统管理:随时掌握网络内任何设备的增减与变动,管理所有网络设备的设置参数.当故障发生时,管理人员得以重设或改变网络设备的参数,维持网络的正常运作.2, 故障管理:为确保网络系统的高稳定性,在网络出现问题时,必须及时察觉问题的所在.它包含所有节点运作状态,故障记录的追踪与检查及平常对各种通讯协议的测试.3, 效率管理:在于评估网络系统的运作,统计网络资源的运用及各种通讯协议的传输量等,更可提供未来网络提升或更新规划的依据.4, 安全管理:为防范不被授权的用户擅自使用网络资源,以及用户蓄意破坏网络系统的安全,要随时做好安全措施,如合法的设备存取控制与加密等.5, 计费管理:了解网络使用时间,能针对各个局部网络做使用统计.一则可作为使用网络计费的依据,更可作为日后网络升级或更新规划的参考.6, 信息管理:网络上的信息分成两部分,一是由管理员放置的信息,它们的品质一般较高;另一部分是由用户放置的,可能会有一些问题,要对这部分信息进行管理.(4)拓扑结构拓扑图设计思路;因校园网具有统一管理的要求,故局部拓扑结构为星状,整个网络成树状结构,网络中心是网络树的树干,网络出口相当于树根.教学区,宿舍区,科技楼网管的汇聚交换机为树干.整体设计遵照网络的三层结构: 核心主干网对整个校园网进行控制管理,以及控制与外网的连接.为网络的核心.部门级网段此网络方案中,包括教学区,宿舍区,科技楼区,行政办公区和图书馆,通过千兆多模光纤与核心交换机进行连接,受核心交换机的管理,同时此网段对自己的区域具有独自管理控制权.根据自己负责区域的需求,为基层网段提供相关服务和管理.基层网段采用星型结构,以达到网络结构简单,建网容易,配置灵活,易于扩展的要求.同时,各站点只和中央节点相连接,便于集中控制和管理,易于汇集各终端的信息和进行用户间的信息交换.(5)ip地址分段选择C类IP 地址教学区(南):192.x.x.x 教学区(北):193.x.x.x 宿舍区(南):194.x.x.x 宿舍区(北):195.x.x.x 办公区:200.x.x.x 博学楼(南)一楼:192.1.1.1----192.1.1.255 博学楼(南)二楼:192.1.2.1----192.1.2.255 博学楼(北)一楼:193.1.1.1----193.1.1.255 博学楼(北)二楼:193.1.2.1----193.1.2.255笃行楼(南)一楼:192.2.1.1----192.2.1.255 笃行楼(南)二楼:192.2.2.1----192.2.2.255 笃行楼(北)一楼:193.2.1.1----193.2.1.255 笃行楼(北)二楼:193.2.2.1----193.2.2.255 大一宿舍(南)一楼:194.1.1.1----194.1.1.255 大二宿舍(北)一楼:195.2.1.1----195.2.1.255 大三宿舍(南)一楼:194.3.1.1----194.3.1.255 大四宿舍(北)一楼:195.4.1.1----195.4.1.2552,网络操作系统Windows XP: 用户更多的是桌面程序的应用,如PPT,word,flash等,所以选择window系统更适合.3,网络应用主要应用于办公自动化系统,消息平台,数据库, 4,网络设备选型(1)交换机的选择高端:核心交换机联想天工iSpirit4804 采用原因:联想天工iSpirit4800主要应用于大型网络核心层和汇聚层网络平台,动态网络环境下的高伸缩性核心平台,具有多层交换,构建超高速网络,高密度,高速度的网络端口,安全访问关键业务服务器组等需求的网络环境.利用联想天工的ESRP(备份路由协议)技术,联想天工iSpirit4800系列可以为用户的网络提供一个跨越2,3层的可靠性解决方案,避免了传统的VRRP 需要与STP配合使用造成的故障恢复时间较长(主要是STP的链路状态恢复时间较长),无法针对多个组网进行设置的情况;不但如此利用ESRP(备份路由协议)技术的Host attach功能,可以为企业数据中心提供高效,安全的服务器接入;在远距离的分区接入上,可以利用联想天工iSpirit4800系列交换机的波分复用技术为分区与核心之间保持一个4千兆链路带宽.中端:汇聚层为方便管理,本方案中在核心交换机和宿舍楼接入层之间,核心交换机和教学楼之间增加了汇聚交换机:联想天工iSpirit2916G交换机,它具有12个千兆端口,同时,支持多达512个VLAN的突出优点,所以非常适合用于宽带小区汇聚层交换机.因为科技楼数据端口较多,所以科技楼小学部和中学部通过二层交换机汇聚后连到核心交换机,此汇聚出同样采用联想天工iSpirit2916G交换机.低端:接入层在接入层,根据教学楼,行政楼,图书馆,科技楼,学生宿舍等信息点的多少,在宿舍区楼层和教学区楼层主要采用联想天工iSpirit2948G型交换机,图书馆和行政办公楼采用联想天工iSpirit5424交换机,科技楼小学部和中学部接入层采用联想天工iSpirit2924G型交换机.在楼宇端口数较多的地方采用的交换机堆叠,并通过光纤与核心交换机联想天工iSpirit4804千兆上联.交换机具体信息见下表楼采用交换机型号数量需要端口数交换机提供端口数采用原因图书馆采用联想天工iSpirit5424交换机 1 13 24 该系列交换机具备真正的从第2层到第4层的数据包级的智能,提供完全的安全性,灵活的流量管理,以及在演变的网络边界上所要求的冗余性,同时提供至关重要的流量分类和冗余性能以支持融合的应用.办公行政楼iSpirit5424交换机 3 66 72 科技楼小学部联想天工iSpirit2924G交换机 1 22 24 iSpirit2924G以太网交换机是针对中小型企业汇聚层或核心层,大型企业和园区网接入层的应用特点而推出的支持光纤铜线自动切换可网管的新一代智能千兆交换机;内置的两个千兆端口,可以提供高达4Gbps的交换机间连接带宽,为网络设计和用户接入提供最大的灵活性;具有千兆电口和千兆光口的自动检测和切换功能,可以实现对网络中关键链路和数据传输通道进行链路备份,大大提高了网络运行的安全性和可靠性.适合科技楼安全性,可靠性要求高的特点科技楼中学部联想天工iSpirit2924G交换机并联 3 56 72 小学教学区iSpirit2948G交换机 1 44 48 支持IEEE802.3x全双工流量控制和后压式半双工流量控制;支持SNMP,Telnet,和Console管理;适合低端接入层连接初中教学区联想天工iSpirit2948G 7 304 336 高中教学区联想天工iSpirit2948G 4 180 192 小学宿舍楼联想天工iSpirit2948G交换机 1 44 48 初中宿舍楼联想天工iSpirit2948G交换机 7 69 96 高中宿舍楼联想天工iSpirit2948G交换机 4 180 192 单工教工宿舍联想天工iSpirit2948G交换机 1 24 48 双工教工宿舍联想天工iSpirit2948G交换机 1 30 48(2)服务器的选择在校园网络中一般提供S,FCC Class B,VCCI,CE,UL,CB 附件通过国家CCC认证电气规格电源220V 50Hz 功率(W)300 外观参数长度(mm)470 宽度(mm)210 高度(mm)505 文件打印,FTP服务器文件打印服务器提供文件传输共享服务和打印机共享服务.它的性能受网卡,磁盘等I/O系统的影响较大.FTP服务器主要用于在网上(包括Intranet和Internet)进行文件传输,这就要求服务器在硬盘稳定性,存取速度,I/O(输入/输出)带宽方面具有明显优势.这里我们采用浪潮英信NP350服务器浪潮英信NP350是专为中小网络用户推出的高性能服务器,史无前例的在工作组级服务器中引入功能极其强大的英特尔至强处理器,并支持双路交叉存取的DDR内存,带宽高达4.3GB/s,PCI-X提供高性能和高带宽的I/O通道,成功实现高端技术下移;同时双网卡更可实现负载均衡和网卡冗余,保证数据传输高速和稳定,整个系统具有极佳性能.浪潮英信NP350成功实现高端技术下移,以经济适用的价格为中小企业,教育,政府等行业的中等网络环境提供高可靠的平台,适合布署文件,打印,Email,Web,Firewall,中小数据库等应用.它的主要特点是:以经济适用的价格为您提供具有业界领先技术的高可靠性平台;基于2路英特尔至强处理器,采用533MHz系统总线频率;采用千兆网络控制器;集成Ultra320 SCSI控制器;浪潮英信猎鹰服务器管理软件和浪潮英信蓝海豚智能安装导航软件;全面应用新技术,性价比极高.浪潮英信NP350采用2路Intel Xeon处理器,集成512KB大容量高速二级缓存,全面提升系统计算处理能力;采用千兆网络控制器,网络传输带宽较百兆网络有近十倍的提升;采用Ultra320 SCSI控制器,磁盘传输速率倍增到320MB/s;浪潮英信NP350成功实现高端技术下移,全面应用新技术,以经济的价格为应用提供高性价比平台.可靠性设计,最大化系统运行时间浪潮英信NP350集成Ultra320 SCSI RAID0,1,并可选其它RAID 级别,保护关键数据;支持具有先进纠错技术的ECC DDR内存,实时纠正内存错误;支持功率负载均衡和故障自动转移的热插拔冗余电源,保证供电系统的可靠性;支持浪潮英信猎鹰服务器管理软件和浪潮蓝海豚智能安装导航软件,提高管理效率.浪潮英信NP350采用众多可靠性设计技术,最大化系统运行时间,帮您减少总拥有成本.浪潮英信NP350 浪潮英信NL120服务器 Web服务器,邮件服务器Web服务器用来提供WEB网站服务.要求服务器在进行动态页面生成等方面的性能要好.邮件服务器是用来提供邮件收发服务的.主要是要求服务器配置高速宽带上网工具,硬盘容量要大等.根据前面介绍的浪潮英信NP350服务器的特点可以看出它能够满足web服务器和邮件服务器的要求.所以都采用这款服务器来配置.教务,办公自动化服务器办公自动化(OA)是指办公人员利用现代科学技术的最新成果,使用先进的办公设备,实现办公活动的科学化和自动化.实施办公自动化可以最大限度地提高办公效率和改进办公质量,改善办公环境和条件,减少或避免各种差错和弊病,缩短办公处理周期,并用科学的管理方法,借助于各种先进技术,提高管理和决策的水平.这里我们采用浪潮英信NL120服务器(产品配置见下表).它是部门级服务器的主流,集众多先进技术于一身,稳定可靠,性价比十分出众.浪潮英信NL120提升了中端服务器的技术含量和门槛,使用户的硬件平台和应用更趋于专业化,适合于对服务器的性价比要求较高的网络环境,可作为文件,电子邮件,Proxy,Web,小型数据库应用服务器等业务,能够很好地满足大中型企业,政府,银行,金融等行业用户的中前端应用和中小用户关键应用的需求,更是工商管理部门的数据集中业务和办公自动化业务的最佳选择.为满足中等用户对海量处理,海量存储的应用需求,浪潮英信NL120支持采用先进NetBurst 架构的英特尔至强处理器,超线程技术可有效提升性能,内存双路交叉存和RAID技术加快了数据传输,同时冗余双电源和网卡冗余保障了用户数据安全可靠,从而使速度和安全二者兼得.面板和背板都设计了安全锁装置,可以减少人为故障,左系统/右磁盘的结构为使用大容量存储设备提供了充裕的空间,完善的散热条件可以在扩充到极限时满足各个部件的散热.浪潮英信NL120同以往双路服务器而言,在高性能,高可靠性和高可用性方面特性提升显著.产品配置处理器支持双路英特尔至强处理器,主频最高可达3.06GHz 二级缓存512KB 系统总线 400/533MHz 内存支持ECC Registered DDR内存,最大容量可扩展到12GB,采用双路交叉存取技术,内存带宽可达4.3GB/s 磁盘控制器集成双通道Ultra320 SCSI控制器和2个IDE通道,支持Ultra DMA /100 存储最大可扩展到9个SCSI热插拔硬盘,2个5.25“扩展槽(其中1个预装光驱)I/O扩展槽4个64bit 100MHz PCI-X扩展槽;1个32bit 33MHZ PCI扩展槽网络集成2个Intel(r)10/100/1000Mbps网络控制器显示集成8MB显存电源460W或550W单电源,支持1+1冗余双电源光驱50X IDE光驱软驱1.44MB软驱键盘鼠标PS/2键盘,PS/2鼠标集成I/O端口2个串口,1个并口,2个USB接口,1个PS/2键盘接口,1个PS/2鼠标接口,2个RJ-45接口,1个VGA接口监控管理特性浪潮英信蓝海豚智能安装导航软件浪潮英信猎鹰服务器管理软件支持操作系统Windows NT4.0,Windows 2000 Server,Netware5.0/6.0,Red Hat Linux8.0,UnixWare7.11,OpenUnix 8 工作环境温度 5-35℃ 电源电压 220V 50Hz 机箱高467mm,宽376mm,深518mm DNS服务器DNS服务在一个TCP/IP架构的网络(例如Internet)环境中,非常重要而且常用的系统.DNS服务器的主要的功能就是域名解析.包括将Domain Name转换成IP Address,然后再使用所查到的IP Address 去连接(俗称”正向解析“).还包括将IP Address转换成Domain Name的功能,当login到一台Unix工作站时,工作站就会去做反查,找出你是从哪个地方连线进来的(俗称”逆向解析").采用前面的浪潮英信NL120服务器.数据库服务器网络数据库服务器提供基于服务器的数据库存储和访问服务,它允许网络用户控制对数据的操作.数据库服务器通常采用双路,四路或者更多的处理器,这样做的目的是为了提高服务器的处理能力以及对数据库的并行操作,达到增加吞吐量的目的.数据库服务器对内存要求非常大,大容量的内存可以节省处理器访问硬盘的时间,提高数据库服务器的性能.数据库服务器需要大容量的存储空间,这点无庸质疑.在需要大容量存储空间的同时,数据库服务器对数据存储的性能以及安全性也有很高的要求.所以数据库服务器一般都采用SCSI硬盘作为存储介质(有些企业还采用光纤通道的硬盘),在数据存储方面通常都要实现RAID,最好是实现RAID 5,这样不但能提升数据存储安全,还能提升整体性能.当然,一些大中型企业还会建立存储系统来满足需求.至于数据库服务器其他方面的硬件配置,主要从服务器的运行稳定以及发挥服务器的性能方面出发.例如主板,需要接口比较多,稳定性高,能够成分发挥其他硬件性能的产品,这样不但能满足数据库服务器扩展之需,还能提升整机性能.这里我们采用浪潮英信服务器NL380G2 浪潮英信服务器NL380G2是一款满足于7*24不间断工作,具有极高的稳定性,可靠性,可用性和极强扩展性的高性能服务器,可用于中型企业作为数据库服务器使用.该服务器支持双路至强2.8GHz到3.6GHz处理器,8个DIMM插槽可实现16GB RECC DDR2内存的扩展;集成Ultra 320 SCSI卡,提供16个硬盘位;集成双千兆网卡,提供双电源实现冗余;提供1个x8 PCI-E插槽,2个133MHz PCI-X插槽,2个66MHz PCI-X插槽(其中一个支持零通道RAID),1个33MHz PCI插槽.配置:Intel Xeon 3.0GHz(2MB L2)/1G RECC DDR2/73GB SCSI 该款服务器的特色在于极强的容量扩展能力,这也符合数据库服务器的基本特征.而选择的这套配置比较适合于中型企业使用.5,网络技术的选型联网技术(1)主干网连接技术主干网采用交换式1000M以太网连接技术.在该方案中,网络中心节点,教学楼节点,行政办公楼节点,科技楼节点,图书馆节点和各宿舍楼节点之间采用多模光纤以全连接拓扑结构.(2)楼内局域网连接技术楼内局域网采用快速交换式以太网,通过5类双绞线按照星状拓扑结构进行连接.保证了用户的100M交换到桌面的要求.(3)广域网技术本方案设计的校园网给出两路分别到CERNET 和INTERNET.四,综合布线 1,子系统的布线(1)工作区子系统设计校园内各大楼工作区信息点选择RJ45接口.(2)水平子系统设计信息点全部采用5类优质非屏蔽双绞线.(3)楼间建筑群系统设计楼间连接选用室外6芯多模光纤,室外6芯单模光纤.其中,单模光纤因纤芯很小(约4~10um),只传输主模态,这样可完全避免模态色散,使得传输频带很宽,传输容量大,这种光纤适用于大容量,长距离的光纤通信(最长距离可达15KM).但采用单模光纤不得不采用激光器件(很昂贵),所以要根据学校的承受能力来选择.多模光纤不需采用昂贵的激光器件,但传统的多模光纤支持的距离不超过550m,新型的多模光纤——OM3,可以使千兆以太网的支持距离延长到1000m.所以,光纤选择如下: 楼间的距离(m)采用光纤种类 <500 Om2类多模光纤 500到1000米之间Om3多模光纤〉1000米 6芯单模光纤(4)设备间系统设计利用配线架,分别连接光纤和双绞线.2,介质及连接硬件的性能规格(1)介质在主干线上选择光纤传输,各楼层子网采用5类非屏蔽双绞线传输.双绞线每500米处加一个中继器以减少信号传输中的损失核心层汇聚层接入层核心主干网网络中心部门级网段 : 区域管理基层网段终端用户第二篇:校园网设计方案方案1:一个完整的校园网建设主要包括两个内容:技术方案设计;应用信息系统资源建设。
XX学院网络构建设计方案

XX学院网络构建设计方案姓名 XXX 学号 XXXXXXXXX姓名 XXX 学号 XXXXXXXXX姓名 XXX 学号 XXXXXXXXX上海电视大学丽园路校区2008级计算机实用技术同组参与的同学姓名:3个人姓名学号* 摘要本论文由XXX XXX XXX 合力完成的XXX负责XXX负责XXX负责本论文通过校园信息网,将各处的电脑联成一个数据网,实现各类数据的统一性和规范性;教职员工和学生可共享各种信息,极易进行各种信息的教流、经验的分享、讨论、消息的发布、工作流的自动实现和协同工作等,从而有效地提高学校的现代化管理水平和教学质量,增强学生学习的积极性、主动性,为信息时代培育出高素质的人才。
在校园内组建计算机网络,在服务教学、科研的同时,也可以大大提高管理水平和效率。
虽然在组建时需要花费一些费用,但与节省的费用相比,依然可以接受。
校园网的设计目标就是将各种不同应用的信息资源通过高性能的网络设备相互连接起来,形成校园区内部的Intranet系统,对外通过路由设备接入广域网。
具体而言这样的设计目标应该是:建设一个以办公自动化、计算机辅助教学、现代计算机校园文化为核心,以现代网络技术为依托、技术先进、扩展性强、覆盖全校主要楼宇的校园主干网络,将学校的各种PC机工作站、终端设备和局域网连接起来,并与有关广域网相连,且系统要有一定的可扩充性和可扩展性* 关键字局域网、DHCP、WEB服务、邮件服务、打印机、域、组策略、拓扑结构图目录1.引言 (1)2.需求分析 (2)3.设计原则与布线规划 (3)3.1综合布线要点 (4)3.2安全措施的实现 (5)4.总体构建 (5)一.引言随着信息时代的来临,知识的更新换代在加快,如何更好、更快、更便捷的学习和掌握新知识,是现代教育正面临的问题。
利用现代化的电教设备,充分发挥科学教育的优越性,是提高教学质量的重要的重要手段。
利用学校计算机网络,采用先进的管理软件,可规范学校的管理行为,提高管理水平和工作效率;在减轻工作量的同时,利用计算机存储量大、处理快速准确的特点,为学校的决策提供准确的及时地的信息。
校园网搭建的课程设计

校园网搭建的课程设计一、课程目标知识目标:1. 让学生理解校园网的基本概念,掌握校园网的结构和搭建原理;2. 学会使用网络设备,了解网络设备的配置方法;3. 掌握网络协议的基本知识,了解不同协议在校园网中的应用。
技能目标:1. 能够独立完成校园网的规划与设计,包括网络拓扑、IP地址分配等;2. 能够熟练配置网络设备,如交换机、路由器等;3. 能够运用所学的网络知识解决实际问题,如网络故障排查、网络优化等。
情感态度价值观目标:1. 培养学生对网络技术的好奇心和探索精神,激发学习兴趣;2. 培养学生的团队协作精神,学会与他人共同解决问题;3. 增强学生的网络安全意识,培养良好的网络道德。
本课程针对高中年级学生,结合计算机网络原理与应用的相关知识,注重实践操作,提高学生的实际动手能力。
课程设计符合学生的认知特点,从基础知识出发,逐步深入,使学生在掌握基本概念和方法的同时,能够将所学知识应用于实际问题的解决。
通过本课程的学习,旨在培养学生的网络技能,提升其信息技术素养,为未来的学习和工作打下坚实基础。
二、教学内容1. 校园网基础知识- 网络基本概念与术语- 校园网的结构与组成- 网络拓扑图的绘制2. 网络设备与配置- 交换机、路由器的功能与分类- 网络设备的配置方法- 网络设备连接与调试3. 网络协议与应用- TCP/IP协议族- 常用网络协议及其应用场景- IP地址分配与子网划分4. 校园网搭建实践- 校园网规划与设计- 网络设备配置与调试- 网络故障排查与优化5. 网络安全与道德- 网络安全基本概念- 常见网络安全威胁与防护- 网络道德与法律法规本教学内容依据课程目标,以计算机网络原理与应用教材为基础,系统地安排了五个部分。
教学内容由浅入深,注重实践操作,使学生能够逐步掌握校园网搭建的相关知识。
在教学过程中,教师需结合教材章节,明确教学大纲,确保教学内容的科学性和系统性。
通过本章节的学习,学生将具备搭建校园网的基本能力,并能够关注网络安全与道德问题。
大学校园网设计方案课程设计经典方案

湖南机电职业技术学院毕业设计校园网的规划与设计设计方案作者姓名欧阳贝伦所属系部信息工程学院指导教师吴勇专业班级计算机网络技术网络1301班目录1.1网络设计原则 3 1.2网络需求分析 32网络设计解决方案 42.1网络系统结构规划 4 2.1.1接入层 4 2.1.2汇聚层 5 2.1.3核心层 5 2.1.4远程接入区域 5 2.2网络拓扑设计 5 2.3网络IP地址规划 6 2.3.1IP地址合理规划的意义 6 2.4网络设计技术方案特点73网络设计技术分析73.1校园网络技术分类7 3.2校园网交换技术8 3.3路由技术9 3.4广域网接入技术94 设备的选型105 投资预算116综合布线工程规划124.1工程概况12 4.2施工原则127总结体会131网络设计原则与需求分析1.1 网络设计原则•实用性与先进性根据学校实际情况和特点,在设计中特别强调实用性与先进性的结合,应采用成熟的网络技术,保证校园网实用;跟踪国际网络技术的新发展,设计技术先进的网络。
在保证校园网可靠、实用、先进的基础上,可以提供研究先进网络技术的科研环境,方便学校的科研与开发。
•开放性与标准化整个校园网的设计采用开放性的网络体系,以方便网络的升级、扩展和互联。
同时,在选择服务器、网络产品时,强调产品支持的网络协议的国际标准化。
•可靠性与安全性在校园网的设计中,主要考虑两个层次:一是整个网络的可靠性与安全性,采用高可靠性高安全性的网络体系结构;二是网络设备的安全性和可靠性,主要是采用可带电插拔的模块、配置双电源、端口冗余、设置网络设备的用户表及口令限制等手段。
•经济性与可扩充性在满足学校需求的前提下,选用性能价格比高的网络设备和服务器。
采用的网络架构和设备,应充分考虑到易升级换代,并且在升级时可以最大限度地保护原有的硬件设备和软件投资。
1.2 网络需求分析湖南机电职业技术学院作为一所高等院校,必须建成一个集学校行政、办公、教学以及师生宿舍上网于一体的校园网络系统。
大学校园网设计方案

大学校内网设计方案第一章.学校需求分析 (2)1.1 工程目标 (2)1.2 用户需求 (2)1.3 方案实现 (7)其次章网络总体设计 (10)2.1 设计原则 (10)2.2 设计思想 (11)2.3 设计目标 (11)第三章网络平安和管理 (12)3.1 .网络平安概述 (12)3.2 管理的平安风险分析 (12)3.3 设计特点 (14)3.4 .工程概况 (15)3.5 .校内网布局构造 (20)3.6 .工程施工 (22)第五章.系统验收 (26)第一章.学校需求分析1.1 工程目标A大学校内网的建立目标是、承受10GB光线交换实现三小区告知互联、光缆连接全校的主要楼宇、全面承受1000Mbps o交换技术、将学校的各种PC机、效劳器终端设备通过楼宇接入层的交换机和局域网连接起来、并和Interne r/CERNET互联、构建一个以计算机多媒体协助教学、电子化图书馆、教学管理办公自动化平台的校内网、并逐步形成数字化校内网络。
系统的设计要保证技术先进和运行平安牢靠、同时具有良好的开放性和可扩展性、A大学的校内网示意如以下图$里信网4 卷敏渔网电0干兆电接人之畏机/人父氏机1.2 用户需求工程功能〔1〕办公自动化根本web综合管理信息的信息系统、提示行政、人事、学籍、后勤、财务管理、公文收发管理、教师档案管理、学生档案管理、科技档案管理等、使学校日常办公无纸化、加你少办公开支提高办公效率[2]网络多媒体教学将计算机多媒体视听引入课堂教学、声音、图像、动画的普遍承受可以大大提高教学效果〔3〕学生自主学习针对不同的学生、供给不同的教学内容、承受不同的教学手段、主要承受基于VOD. Web及ftp、光盘软件、Internet资源、学生可以依据须要自由选择内容〔4〕电子读书馆基于web的图书音像自来哦供学生随时读、并于Ineternet连接、使图书馆得到进一步拓展、使学生能够得到近乎无限的网上资源⑸电子邮件电子邮件是Interenet上的最重要的应用、将为每T立教师和学生开设一个电子邮件账号、利用电子邮件、学生可以和同学、同学及家长沟通、也可以和国内外各地学校的学生进展沟通〔6〕远程教育实现校内互联、师生在线、交互式学习、辅导、测验等功能〔7〕校内一卡通工程利用IC卡易于管理的特性、结合校内网网络、轻松实现机房上机管理、食堂餐饮管理工程指导方针现代教育过程的四要素为教师、学生、教学内容及教育技术、以计算机、网络、多媒体集成的现代教育技术、对教育过程的支持、随着教育信息化的开展、显得越来越重要。
大学校园网方案设计书实施方案书

大学校园网设计方案目次1引言此处填写对应胡页码2需求分析此处填写对应胡页码2.1校园网发挥的作用此处填写对应胡页码2.2如何用好校园网此处填写对应胡页码2.3校园网的功能此处填写对应胡页码3设计原则和设计目标此处填写对应胡页码3.1设计原则此处填写对应胡页码3.2设计目标此处填写对应胡页码4网络总体设计此处填写对应胡页码5网络详细的设计此处填写对应胡页码5.1校园网的拓扑结构图此处填写对应胡页码5.2校园网布局结构此处填写对应胡页码5.3校园网采用标准协议此处填写对应胡页码5.4校园网采用的网络操作系统此处填写对应胡页码6 校园网的工作系统此处填写对应胡页码6.1电子图书馆系统................................. 此处填写对应胡页码6.2校园网管理系统此处填写对应胡页码6.3多媒体网络教室................................. 此处填写对应胡页码7网内数据的访问安全控制机制此处填写对应胡页码7.1校园网安全策略及安全防御措施此处填写对应胡页码结论此处填写对应胡页码1 引言科学技术的进步,尤其是信息技术的高速发展,使得计算机技术和通信技术已成为信息技术的主体。
计算机网络正是这两种技术相结合的产物,在信息技术的带动下,计算机网络发展的非常迅速,已经成为信息科学的一个新的分支。
随着计算机网络的发展,特别是INTERNET的日益普及,“校园网”就随着全国各高等院校计算机网络的建设而引起了人们的广泛关注。
近年来,有很多中、小学也加入到校园网络建设的行列,建设和使用校园网络已成为一种普遍趋势。
随着校园网建设的快速发展,学校对网络的依赖性越来越强,同时,网络应用也是日新月异。
这就给校园网建设提出了网络的安全和可运行性提出了新的要求。
现在校园网络维护的建设已成为现代教育机构的必然选择。
从类型来看,校园网大都属于中小型系统,以园区局域网为主。
但是它的网络结构和性能要求却有一定的特殊性,为此,相应的网络维护和网络测试方法应有一些特别的考虑。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
湖南机电职业技术学院毕业设计校园网的规划与设计设计方案作者姓名欧阳贝伦所属系部信息工程学院指导教师吴勇专业班级计算机网络技术网络1301班目录1.1网络设计原则 3 1.2网络需求分析 32网络设计解决方案 42.1网络系统结构规划 4 2.1.1接入层 4 2.1.2汇聚层 5 2.1.3核心层 5 2.1.4远程接入区域 5 2.2网络拓扑设计 5 2.3网络IP地址规划 6 2.3.1IP地址合理规划的意义 6 2.4网络设计技术方案特点73网络设计技术分析73.1校园网络技术分类7 3.2校园网交换技术8 3.3路由技术9 3.4广域网接入技术94 设备的选型105 投资预算116综合布线工程规划124.1工程概况12 4.2施工原则127总结体会131网络设计原则与需求分析1.1 网络设计原则•实用性与先进性根据学校实际情况和特点,在设计中特别强调实用性与先进性的结合,应采用成熟的网络技术,保证校园网实用;跟踪国际网络技术的新发展,设计技术先进的网络。
在保证校园网可靠、实用、先进的基础上,可以提供研究先进网络技术的科研环境,方便学校的科研与开发。
•开放性与标准化整个校园网的设计采用开放性的网络体系,以方便网络的升级、扩展和互联。
同时,在选择服务器、网络产品时,强调产品支持的网络协议的国际标准化。
•可靠性与安全性在校园网的设计中,主要考虑两个层次:一是整个网络的可靠性与安全性,采用高可靠性高安全性的网络体系结构;二是网络设备的安全性和可靠性,主要是采用可带电插拔的模块、配置双电源、端口冗余、设置网络设备的用户表及口令限制等手段。
•经济性与可扩充性在满足学校需求的前提下,选用性能价格比高的网络设备和服务器。
采用的网络架构和设备,应充分考虑到易升级换代,并且在升级时可以最大限度地保护原有的硬件设备和软件投资。
1.2 网络需求分析湖南机电职业技术学院作为一所高等院校,必须建成一个集学校行政、办公、教学以及师生宿舍上网于一体的校园网络系统。
具体需求如下:管理层需求(1)办公需求:办公自动化,文档电子化,电子公告牌(2)E-mail 服务(3)远程访问(4)管理需求:会议管理,个人信息管理,公共信息管理,公文管理,教务综合管理,以及图书馆自动化管理。
教师需求(1)教学要求:电子备课,资料查阅,文档打印,文档、课件上传/下载,在线答疑(2)教学活动:VOD(或将来需要),学生成绩登入、公布(3)自学需求:电子图书馆,资料查询(4)远程访问(5)E-mail 服务学生需求(1)学习需求:电子文档下载,VOD,文档打印,资料查询,电子图书馆,在线答疑(2)学业管理:成绩查询,课程选择/调整(3)Web 服务(4)FTP 服务(5)E-mail 服务•核心机房设在计算机大楼,本部汇聚区域通过多模光纤连接到核心区域,分校家属汇聚区域、学办公汇聚区域和学生宿舍汇聚区域均通过单模光纤连接。
各个接入交换机组通过多模光纤连接到本汇聚区域交换机。
水平布线采用超五类双绞线,为每个用户提供百兆到桌面的高带宽。
•学院内部署VOD点播和视频监控,用多条光纤聚合实现接入设备的带宽保证,接入交换机应该具备上联端口为千兆。
考虑到将来的扩容问题,汇聚交换机采用具有多个万兆上联端口的设备。
•校园网络出口ISP分为中国电信和中国联通网。
•今后校园网的规模还会扩大,因此,本次建设的校园网络需兼顾可扩展性和投资保护,避免在将来网络扩展的时候造成前期设备投入的浪费,同时具有自主运营能力,网络能够提供收费认证的上网模式。
•出口用防火墙连到ISP,运用安全策略过滤可疑的数据。
2网络设计解决方案2.1 网络系统结构规划我们将湖南机电职业技术学院校园网本校区分为三层:•核心层•汇聚层•接入层这样规划一是能够有良好的层次感,利于实现较为复杂的网络功能要求;二是这样分层能够使每层的功能较容易实现也较清楚;三是采用这种分层方式可以支持较大的网络规模便于校园网网的升级扩大。
2.1.1 接入层接入层为用户提供对本地网段的访问,它的主要作用是将工作组计算机与汇聚层连接起来,主要完成逻辑网络分段,给予工作组或LAN隔离广播通信以及在多个CPU之间分布服务。
其特点有以下几点:•提供不同数量的100M端口到用户,提供1000M上行链路端口到汇聚层交换机。
•网络设备扩展性好,可平滑升级。
2.1.2 汇聚层汇聚层: 汇聚层的功能主要是连接接入层节点和核心层中心。
汇聚层设计为连接本地的逻辑中心,仍需要较高的性能和比较丰富的功能。
其特点有以下几点:•提供千兆光纤端口连接接入交换机,提供多条千兆聚合链路到核心交换机。
•网络设备预留万兆模块,提供校园网扩容空间。
2.1.3 核心层核心层:核心层的主要功能是提供数据的高速转发。
核心层设计为整个网络设计的中心,需要很高的性能和丰富的功能。
其特点如下:•核心交换机用2根光纤捆绑,实现链路聚合。
•应用服务器连接到核心区域,实现用户的高速访问。
2.1.4 远程接入区域学院分校区位于另一个地区,距离较远,租用电信的线路,运用帧中继技术实现本校区与分校区的互联。
2.2 网络拓扑设计湖南机电职业技术学院2.3 网络IP地址规划2.3.1 IP地址合理规划的意义在校园网网络规划中,IP地址方案的设计至关重要,好的IP地址方案不仅可以减少网络负荷,还能为以后的网络扩展打下良好的基础。
IP地址的合理是保证网络顺利运行和网络资源有效利用的关键。
校园网IP地址的分配应该尽可能地利用申请到的地址空间,充分考虑到地址空间的合理使用,保证实现最佳的网络内地址分配及业务流量的均匀分布。
具体地来说IP地址的合理规划有如下的意义:(1)减少对各种资源(内存、CPU的处理能力以及网络带宽等)的需求——IP地址的合理规划有利于网络中路由的汇聚,因而可以使得核心交换机中的路由表数目以及链路状态数据库等占用的内存减少,同时更新所占用的网络带宽也降低了;(2)有利于IP地址空间的合理使用;(3)优化业务流量的分布;(4)有利于故障诊断。
IP地址空间的分配与合理使用与网络拓扑结构、网络组织及路由政策有非常密切的关系,将对企业网的可用性、可靠性与有效性产生显著影响,应充分考虑本地网对IP地址的需求,以满足未来业务发展对IP地址的需求。
校园VLAN规划2.4 网络设计技术方案特点•可扩展性强核心交换机和汇聚交换机均预留了扩容的光纤模块,通过链路聚合技术实现带宽的成倍增加,达到高速转发的目的。
•资源共享在核心交换层连接FTP和VOD点播服务器,师生可以根据需要实现高速访问这些服务器,下载各种应用软件,资料,点播各种教学视频和热门影视剧。
并且这些服务器位于内网,没有一定的访问权限,是禁止访问的,提高了访问安全性。
•安全性高边界防火墙隔断了内网与外网的直接相连,用NAT技术有效的对外隐藏了内网,提高了网络的安全性。
与分校相连的边界路由器上做ACL,除非经过允许的网络或者主机,一律不准访问本校内网,有效地阻止非法用户的入侵。
3网络设计技术分析3.1 校园网络技术分类校园网是园区网的典型应用,我们主要用到了的交换技术、路由技术、广域网接入技术。
(1)交换技术传统的交换技术是OSI第二层,但在园区网中,显然是不够的,我们运用了2层及3层等多层交换技术。
2层交换技术可以识别数据帧中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口,记录在自己内部的一个MAC地址表中。
3层交换技术是1997年前后才开始出现的一种交换技术,最初是为了解决广播域的问题。
经过多年发展,第3层交换技术已经成为构建多业务融合网络的主要力量。
在大规模局域网中,为了减小广播风暴的危害,必须把大型局域网按功能或地域等因素划分成多个小局域网,这样必然导致不同子网间的大量互访,而单纯使用第2层交换技术,却无法实现子网间的互访。
(2)路由技术所谓路由就是指通过相互连接的网络把信息从源地点移动到目标地点的活动。
一般来说,在路由过程中,信息至少会经过一个或多个中间节点。
通常,人们会把路由和交换进行对比,这主要是因为在普通用户看来两者所实现的功能是完全一样的。
其实,路由和交换之间的主要区别就是交换发生在OSI参考模型的第二层(数据链路层),而路由发生在第三层,即网络层。
这一区别决定了路由和交换在移动信息的过程中需要使用不同的控制信息,所以两者实现各自功能的方式是不同的。
(3)广域网接入技术通过防火墙接入internet,实现双出口,并使内网与外网不直接相连。
利用ISP提供的线路实现本校区与远程分校的相连,并提供一定的安全性。
3.2 校园网交换技术(1)VLAN技术(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。
一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。
从技术角度讲,VLAN的划分可依据不同原则,一般有以下三种划分方法:a) 基于端口的VLAN划分这种划分是把一个或多个交换机上的几个端口划分一个逻辑组,这是最简单、最有效的划分方法。
该方法只需网络管理员对网络设备的交换端口进行重新分配即可,不用考虑该端口所连接的设备。
b) 基于MAC地址的VLAN划分MAC地址其实就是指网卡的标识符,每一块网卡的MAC 地址都是惟一且固化在网卡上的。
MAC地址由12位16进制数表示,前8位为厂商标识,后4位为网卡标识。
网络管理员可按MAC地址把一些站点划分为一个逻辑子网。
c) 基于路由协议的VLAN划分路由协议工作在网络层,相应的工作设备有路由器和路由交换机(即三层交换机)。
该方式允许一个VLAN跨越多个交换机,或一个端口位于多个VLAN中。
在湖南XX职业技术学院校园网络中我们是基于端口进行VLAN的划分,按楼层进行VLAN的规划,如10栋3层对应的VLAN103 ,这样规划,不仅仅隔离了广播域,而且简单明了,在网络发生故障时把损失降低到最小,而且易于排错。
(2)Trunk技术Trunk技术是一种封装技术,主要功能是在一条链路上承载多个Vlan间的数据,是一种点到点的技术,两端一般均为交换机。
(3)三层交换技术三层交换(也称多层交换技术,或IP交换技术)是相对于传统交换概念而提出的。
众所周知,传统的交换技术是在OSI网络标准模型中的第二层——数据链路层进行操作的,而三层交换技术是在网络模型中的第三层实现了数据包的高速转发。
简单地说,三层交换技术就是:二层交换技术+三层转发技术。
三层交换技术的出现,解决了局域网中网段划分之后,网段中子网必须依赖路由器进行管理的局面,解决了传统路由器低速、复杂所造成的网络瓶颈问题。