学院校园网络系统设计方案1
校园网络规划设计方案

校园网络规划设计方案1. 网络架构设计:(1)主干网络:采用高性能交换机作为主干网络设备,实现高速数据传输和快速路由转发。
(2)边缘网络:在各个教学楼、宿舍楼等场所部署交换机,实现对用户的接入和接口的管理。
(3)无线网络:采用无线AP设备实现无线覆盖,同时设计多个SSID,分别适应教职员工和学生等用户不同的网络访问权限。
2. 网络地址规划:(1)主干网络地址规划:采用大型IP地址段,保证网络设备具备充足的IP地址资源。
(2)互联网地址规划:通过ISP申请IP地址段,满足校园网络直接连通互联网的需求。
(3)内部地址规划:采用私有IP地址段,避免内部网络地址直接暴露在公网环境中。
3. 网络安全设计:(1)网络访问控制:采用网络边界防火墙,设立ACL,限制外部用户对校园网络的访问。
(2)内部安全机制:对学生、教职员工等用户建立帐号权限系统,规范用户权限及行为,防止内部安全威胁。
(3)数据加密技术:采用VPN访问校园网络,保证用户数据的机密性及完整性。
4. 网络管理设计:(1)网络拓扑结构的监管:通过NMS对网络设备的运行情况、拓扑结构等进行监测和管理。
(2)网络设备的可靠性:采用冗余设计,避免单点故障,保证网络设备的高可靠性和稳定性。
(3)网络性能监测:通过网络性能管理软件,监测网络带宽、流量、延迟等参数,提高网络性能和用户体验。
5. 网络服务设计:(1)网络服务类型:包括电子邮件、FTP、WWW、Streaming Video、在线回放等服务。
(2)网络带宽:根据校园内各种资源使用情况的不同,以及学生、教职员工的不同带宽需求,规划不同带宽资源。
(3)网络质量要求:对不同服务类型,规划不同服务质量要求,包括服务响应时间、服务可用性、服务覆盖范围等。
以上是校园网络规划设计方案的基本内容,可以根据校园实际情况进行调整完善。
校园网络系统设计方案

校园网络系统设计方案校园网络系统设计方案一、需求分析现如今,校园网络已经成为学校教育信息化的重要组成部分。
在校园网络系统设计方案中,需要考虑以下几个方面的需求:1. 网络稳定性:校园网络需要具备高可靠性和稳定性,以保障教学和学习活动的顺利进行。
2. 带宽需求:校园网络需要具备较大的带宽,以支持多媒体教学和在线教育等应用。
3. 安全性需求:校园网络需要具备较高的安全性,以防止网络攻击和信息泄露。
4. 管理需求:校园网络需要具备良好的管理功能,以便管理员方便地管理和维护网络系统。
二、系统设计方案基于以上需求,我们提出以下校园网络系统设计方案:1. 网络结构设计:采用分层结构的网络设计,将整个校园网络分为核心层、汇聚层和接入层。
核心层负责网络的交换和路由功能,汇聚层负责数据的聚集和分发功能,接入层负责与用户设备的连接。
2. 网络设备选择:选择性能稳定可靠的网络设备,如思科路由器和交换机等。
同时,根据校园网络规模和带宽需求进行设备的选择和配置。
3. 带宽管理和优化:对校园网络的带宽进行管理和优化,以提高带宽利用率和用户体验。
可以通过带宽控制、带宽分配等方式进行管理,同时结合负载均衡和带宽优化技术,提高网络的传输效率。
4. 安全管理:采用安全防护机制,如防火墙、入侵检测系统和虚拟专用网络等,以保障校园网络的安全性。
同时,需加强对网络设备和系统的安全管理,如及时升级和修补系统漏洞,设立网络安全监控中心等。
5. 用户认证与授权:对接入校园网络的用户进行认证和授权管理,确保网络资源的合理使用。
可以采用身份认证、IP地址绑定和访问控制等方式进行用户访问管理。
6. 网络管理系统:建立完善的网络管理系统,实现网络设备的监控、配置和故障处理等功能。
网络管理员可以通过管理系统对网络设备和系统进行集中管理和维护。
7. 灾备设计:设计校园网络的灾备方案,以确保网络系统在故障和灾害情况下的可用性。
可以采用备份服务器、故障切换和数据备份等方式进行灾备设计。
校园网络系统设计方案

校园网络系统设计方案理手段。
采用开放式、标准化的系统结构,以利于功能扩充和技术升级。
能够与外界进行广域网的连接,提供、享用各种信息服务(与各级教育信息中心相连,与国内外著名站点相连)。
具有完善的网络安全机制,能够与原有的计算机局域网络和应用系统平滑地连接,调用原有各种计算机系统的信息。
为了实现上面几点,必须对大学教育本身有相当了解,并能够充分利用校园网,扩充各种网络应用,如多媒体课件系统、多媒体教学系统、网络教学系统、图书检索系统等,使其为各学科的教学和实验服务。
三、网络规划方案(一)校园网的设计原则采用先进成熟的技术和设计思想,运用先进的集成技术路线,以先进、实用、开放、安全、使用方便和易于操作为原则,突出系统功能的实用性,尽快投入使用,发挥较好的效能。
本系统在软件配置和硬件设备,整个系统设计上依照以下原则确定:1.先进性与现实性作为中国教育科研网的一部分,学院的核心计算机网络,学院校园网网络系统处理的信息量将会十分庞大,要求计算机网络有很高的工作效率。
而且随着教学科研任务工作的迅速系统面临的任务也愈来愈艰巨。
所以,我们设计的网络在技术上必须体现高度的先进性。
技术上的先进性将保证处理数据的高效率,保证系统工作的灵活性,保证网络的可靠性,也使系统的扩展和维护变得简单。
我们将在网络构架、硬件设备、传输速率、协议选择、安全控制和虚拟网划分等各个方面充分体现学院校园网网络系统的先进性。
在考虑系统先进性的同时,我们也会考虑实效、兼顾现实,建设不仅先进而且合适的系统,在系统建设中坚持“边实施,边发展,高起点,早收益”的原则。
由于学院大部分还处于规划阶段或基础建设阶段,因此我们建议实施分期建设的方法,先根据目前的需要建设第一期工程,但为以后的建设提供一定的可扩展空间。
2.系统与软件的可靠性在学院校园网网络系统设计中,很重要的一点就是网络的可靠性和稳定性。
在外界环境或内部条件发生突变时,怎样使系统保持正常工作,或者在尽量短的时间内恢复正常工作,是学院校园网网络系统所必须考虑的。
校园网网络构建方案范文设计和实现(学习案例)1

校园网网络构建方案范文设计和实现(学习案例)1姓名:某某某学号:某某某某某某某某某小组成员:指导教师:一、具体设计任务(1)题目:校园网网络构建方案设计与实现(2)任务:某高校现有两个地理位置分离的分校区,每个校区入网信息点有2000多个,现准备通过科教网接入因特网,但从科教网只申请到4个C类网络(222.191.1.0——222.191.4.0),为了安全,要求每个分校区的学生公寓子网和教师子网不在同一广播域。
同时,学校有若干台应用服务器,同时对内和对外提供Web等网络服务。
(3)要求:(1)分析以上情况,结合实验室条件,完成需求分析;(2)列出所需设备,设计完成网络拓扑结构图;(3)在实验环境下完成设备的具体配置;(4)调试验证。
二、基本思路及所涉及的相关理论(1)相关理论:●虚拟局域网VLAN的划分;●网络地址转换NAT(静态NAT配置、动态NAT配置及端口多路复用PAT);●路由表的配置(回址路由和默认路由);●网际控制报文协议ICMP。
(2)基本思路:●虚拟局域网VLAN[1]主要为了解决交换机在进行局域网互连时无法限制广播的问题。
这种技术可以把一个LAN划分成多个逻辑的LAN——VLAN,每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN间则不能直接互通。
所以通过虚拟局域网VLAN技术可以很好地达到把每个分校区的学生公寓子网和教师子网分在不同的广播域。
这样,广播报文被限制在一个VLAN内,使得学生公寓子网和教师子网不能直接通信。
所以,虚拟局域网VLAN技术不但增强了局域网的安全性,同时也灵活于构建虚拟工作组,用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,所以也很好解决了该高校有两个地理位置分离的分校区的问题,使得网络构建和维护更方便灵活。
而且VLAN是在数据链路层的,划分子网是在网络层的,所以不同子网之间的VLAN即使是同名也不可以相互通信。
超详细校园网络系统规划设计方案

1、信息网络系统1.1系统概述信息网络系统是数字化校园的基础设施平台,网络系统根据应用分为公共应用数据网和安防专网,系统采用星型拓扑结构,分为核心层、汇聚层和接入层。
核心交换机设于中心机房内,采用冗余配置两台核心交换机互为备用。
各单体进线弱电间内设有汇聚层交换机,单体每层弱电间内设有接入交换机(接入交换机的总端口数量要够用)。
核心交换机至各汇聚交换机采用单模光纤敷设,汇聚交换机至接入交换机采用室内多模光纤。
为构建“三通两平台”提供网络基础。
1.2系统需求某项目作为一个职业院校聚集的教学园区,具备培训教学课时短,人员流动大、多个学校共用生活区的特点。
因此,如何建设一个性能优越、运行稳定、稳定可靠、安全、管理方便的网络系统是园区和柏睿网络要共同面对的问题。
仔细分析园区数据网和设备网的需求,可以概括为以下几点:1、应该具有完善的网络准入控制,禁止非法用户的接入。
2、应该具有合理分配网络带宽的策略。
保障关键、重要业务的网络带宽需求,为教育、教学、实验工作提供良好的网络环境。
3、应该具有效的安全防御措施。
可以解决数据网无法防御ARP病毒、SQL蠕虫、DHCP、DDos攻击等局域网常见威胁;网络出口设备具有防扫描、防攻击、防病毒、非法网站过滤、垃圾邮件处理等防火墙功能,可以保障内网用户的安全。
4、应该具有统一的软硬软管理平台,网络管理图形化、直观、简单。
解决了网络故障排查困难、故障定位难、解决慢,网络设备调试难,不方便远程控制等问题。
5、应该可以对全网运行状态进行实时监控,及时发现网络安全隐患采取有效措施;可以实现日志记录、日志分析、网络审计等功能。
6、应该具有全方位的访问控制策略。
可解决无法区分、控制局域网内部用户的访问流量的问题。
可以禁止学生用户访问设备网内教学资源(如:试卷库),可以禁止所有一般用户访问园区内重要教育资源等。
1.3设计原则某项目网络系统的建设在实用的前提下,应当在投资保护及长远性方面做适当考虑,在技术上、系统能力上要保持五年左右的先进性。
校园网络系统设计方案

引言概述:校园网络系统是现代教育机构不可或缺的一部分,它为学生和教师提供了方便快捷的信息交流和资源共享平台。
设计一套高效可靠的校园网络系统至关重要,本文将就校园网络系统的设计方案进行详细阐述。
正文内容:1.网络架构设计1.1.设计目标1.1.1.提供高可靠性和高可用性的网络环境,确保学生和教师能够稳定地进行信息交流和资源共享。
1.1.2.实现网络的灵活扩展和升级,以应对未来的业务需求和技术发展。
1.2.设计原则1.2.1.采用分层架构,将网络分为核心层、汇聚层和接入层,以提高网络性能和可管理性。
1.2.2.使用可靠性和高性能的网络设备,如交换机和路由器,以确保数据传输的稳定和快速。
1.2.3.部署冗余和灾备机制,以保障网络的持续可用性和数据的安全性。
2.网络安全设计2.1.设计目标2.1.1.提供安全可靠的网络环境,防止未经授权的用户对网络进行非法访问和攻击。
2.1.2.保护学生和教师的个人信息和敏感数据,防止泄露和滥用。
2.2.设计原则2.2.1.部署防火墙和入侵检测系统,实时监测和阻止网络入侵行为。
2.2.2.使用强密码和身份验证机制,限制非授权人员的登录和访问。
2.2.3.定期进行网络安全扫描和漏洞修复,保障网络的稳定和安全。
3.网络带宽规划3.1.设计目标3.1.1.确保学生和教师在使用网络时能够快速和稳定地访问互联网上的资源和服务。
3.1.2.预留足够的带宽,以满足未来学校网络使用量的增加和新技术的应用需求。
3.2.设计原则3.2.1.基于网络使用量和需求预测,合理规划网络带宽的容量和分配。
3.2.2.采用流量调整和优化技术,确保网络带宽的合理利用和吞吐量的最大化。
3.2.3.与网络服务提供商合作,以获取足够的互联网带宽,并保障网络连接的稳定性。
4.网络管理和监控4.1.设计目标4.1.1.实现对校园网络的全面管理和控制,包括设备配置管理、用户管理和流量管理等。
4.1.2.提供实时的网络监控和故障诊断,及时发现和解决网络问题,保证网络的稳定和可用性。
校园网综合布线系统设计方案

校园网综合布线系统设计方案一、需求分析1.校园网规模:校园网规模包括校园范围、楼宇数量、用户数量等。
2.校园网络需求:包括宽带接入、网络扩展、多媒体支持等。
3.应用需求:包括教学、科研、办公及其他特定应用等。
4.安全需求:包括数据安全、网络安全、设备安全等。
二、系统设计1.网络拓扑结构设计:根据校园规模和需求分析,选择合适的网络拓扑结构,如星型、环形、树型等。
2.布线路径设计:根据建筑物的结构和网络需求,设计合理的布线路径,尽量减少路径长度和布线难度。
3.设备选择:选择符合需求的网络设备,包括交换机、路由器、光纤模块、无线接入设备等。
4.布线设计:根据需求和设备选择,设计合理的布线方案,包括光缆布线、铜缆布线等。
5.安全设计:设计网络安全方案,包括防火墙、入侵检测系统、数据加密等。
6.配线架设计:根据布线需求和设备选择,设计合适的配线架,包括机架式和墙壁式配线架。
7.机房设计:设计合理的机房布局,包括电源、空调、机柜、地板等。
三、实施方案1.项目计划:根据设计方案,制定详细的项目计划,包括开工时间、工期、资源调配等。
2.施工队伍:组建专业的施工队伍,包括项目经理、布线工人、测试人员等。
3.材料采购:根据设计方案和项目计划,采购合适的网络设备、布线材料等。
4.现场施工:按照设计方案和项目计划,在现场进行布线、设备安装等工作。
5.测试调试:在布线完毕后,进行测试调试工作,确保网络运行正常。
6.培训:对相关人员进行培训,包括网络维护、故障排除等。
四、运维管理1.网络监控:安装网络监控系统,实时监测网络运行状态,及时发现和解决问题。
2.设备维护:定期对设备进行维护保养,包括清洁、检修、升级等。
3.故障排除:对网络故障进行及时排除,恢复网络正常运行。
4.变更管理:记录网络变更情况,保证网络变更的可追溯性。
5.性能优化:对网络性能进行优化,提升网络传输速度和稳定性。
6.准入控制:实施合理的准入控制策略,保证网络安全。
大学校园网网络设计规划方案(1)

整理课件
2
网络设计目标
• 校园网实现高速的Internet和CERNET接入出口; • 校园网提供DNS、WWW、FTP、E-mail等多项Internet服务; • 校园网内部能够实现高速的视频会议、VOD点播、多媒体教学等
整理课件
8
3、办公行政楼
1、使领导能及时、全面、准确地掌握全校的教学、科 研、学籍考绩、一般管理、财务、人事等方面的情况。
2、需要划分个vlan。实现备份, 3、需要远程访问。telnet 4、视频会议,监控头 5、OA系统各分区校园用户使用VPN方式访问主教学总部网络, 并限制同时的访问量。 6、课件讨论,BBS
整理课件
13
9、医务室
1、IC卡(或CPU卡)读卡器 2、实现数据备份,学生信息查询检索
整理课件
14
整理课件
15
核心层主干网络规划
• 核心层层是局域网的主干,其主要目的是尽可能快地交换数据。 网络的这个分层不应该被牵扯到费力的数据包操作或者任何减慢 数据交换的处理。应该避免在核心层使用如访问控制列表和数据 包过滤这类的功能。
入侵检测、漏洞扫描、数据的灾难恢复等; • 整个校园网主干实现千兆传输。
整理课件
3
网络拓扑图
Prp 策略路由
Internet
Crenet
行政办公区
宿舍区
生活区
中心机房
教学区
中心服务器
中心机房
Web
Ftp
服务器群 ospf2
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
重庆三峡学院校园网络系统设计方案课程名称:企业网络构建项目姓名:***学号:************指导教师:***2012年1月目录1. 工程概况12. 系统需求12.1 用户需求22.2 建网目标23. 网络系统设计33.1 网络系统设计原则33.2 主要网络设备的选择原则43.3.1 网络拓扑结构53.3.2 网络地址分配53.3.3 安全设计6一、技术解决方案63.3.4 主要网络设备介绍63.3.5 主要网络设备配置73.3.6 系统软件和应用软件83.4 网络系统报价84. 综合布线系统设计94.1 设计依据94.1.1 网络标准94.1.2 安装标准与设计规范94.2 布线系统的组成104.3 器件选择114.4 布线系统设计方案描述114.4.1 工作区子系统设计114.4.2 水平子系统设计114.4.3 设备间子系统设计114.4.4 建筑群子系统设计114.5 设备安装与线路铺设建议124.6 工程实施内容134.7 布线系统的验收134.8 布线系统报价135. 系统总报价136. 培训方案131. 工程概况1.网络定义网络原指用一个巨大的虚拟画面,把所有东西连接起来,也可以作为动词使用。
在计算机领域中,网络就是用物理链路将各个孤立的工作站或主机相连在一起,组成数据链路,从而达到资源共享和通信的目的。
凡将地理位置不同,并具有独立功能的多个计算机系统通过通信设备和线路而连接起来,且以功能完善的网络软件(网络协议、信息交换方式及网络操作系统等)实现网络资源共享的系统,可称为计算机网络。
1.1计算机网络的发展历史随着1946年世界上第一台电子计算机问世后的十多年时间内,由于价格很昂贵,电脑数量极少。
早期所谓的计算机网络主要是为了解决这一矛盾而产生的,其形式是将一台计算机经过通信线路与若干台终端直接连接,我们也可以把这种方式看做为最简单的局域网雏形。
最早的网络,是由美国国防部高级研究计划局(ARPA)建立的。
现代计算机网络的许多概念和方法,如分组交换技术都来自ARPAnet。
ARPAnet不仅进行了租用线互联的分组交换技术研究,而且做了无线、卫星网的分组交换技术研究-其结果导致了TCP/IP问世。
1977-1979年,ARPAnet推出了目前形式的TCP/IP体系结构和协议。
1980年前后,ARPAnet 上的所有计算机开始了TCP/IP协议的转换工作,并以ARPAnet为主干网建立了初期的Internet。
1983年,ARPAnet的全部计算机完成了向TCP/IP的转换,并在UNIX(BSD4.1)上实现了TCP/IP。
ARPAnet在技术上最大的贡献就是TCP/IP协议的开发和应用。
2个著名的科学教育网CSNET和BITNET先后建立。
1984年,美国国家科学基金会NSF规划建立了13个国家超级计算中心及国家教育科技网。
随后替代了ARPANET的骨干地位。
1988年Internet开始对外开放。
1991年6月,在连通Internet的计算机中,商业用户首次超过了学术界用户,这是Internet发展史上的一个里程碑,从此Internet成长速度一发不可收拾。
1.2网络硬件软件的发展集线器到交换机到多层交换机,10M网络到100M网络到1000M网络到光纤到桌面,单一的服务器到分布式服务器到集中的服务器集群,Modem拨号到ISDN拨号到ADSL拨号到光纤接入,硬件价格的下降和质量的提高等等。
网络操作系统的发展,单纯的企业网站到复杂的企业信息管理系统等2企业背景重庆三峡学院创建于1956年,坐落在千年古城移民之都——万州。
1994年经原国家教委批准为普通本科院校(教育部代码10643),是三峡库区腹地唯一的一所多科性普通本科院校。
2010年3月,被国务院学位委员会批准为新增立项建设硕士学位授予单位。
学校现有龙宝、五桥两个校区,占地1980余亩,全日制在校学生15000余人。
2. 系统需求校园网的概述随着技术和市场的逐渐成熟,网络正以无处不在、无时不在的网络连接方式,改变者人们对“网络”和“信息化”的传统看法。
目前,由于观念和习惯等原因,在已建成的校园网中大概有50%以上没有真正发挥互联网应有的效益,即使在大学也一样。
因此,提高校园网的使用效率是校园网建设的重要考核指标之一。
2.1 用户需求2.1.1学校概况重庆三峡学院创建于1956年,坐落在千年古城移民之都——万州。
1994年升格为普通本科院校(教育部代码10643),是三峡库区腹地唯一的一所多科性普通本科院校。
学院2004年顺利通过教育部本科教学工作水平评估,现为教育部直属高校东南大学对口支援单位。
2010年2月,被国务院学位委员会批准为新增立项建设硕士学位授予单位。
学校现有沙龙、百安两个校区,占地1980余亩,建筑面积40余万平方米,藏书110万余册,电子图书110万余种,仪器设备总值8100余万元。
职工近1200人,其中专任教师800余人,教授、副教授400余人,博士、硕士500余人,兼职教授和外籍教师60余人。
全日制在校学生近14000人。
学校坚持以科研促教学,在区域经济和三峡文化研究上特色突显。
现有设有重庆市社会科学知识普及基地和两个重庆市重点人文社科基地——三峡文化与社会发展研究院和三峡库区可持续发展研究中心以及重庆市三峡文化研究会、重庆市三峡移民与经济发展研究会两个市级学会;设有马克思主义中国化研究中心、高教研究所、三峡艺术研究所、三峡文化研究所、企业管理与发展研究所、信息与控制研究所和化工与生物研究所等22个校级科研机构。
出版有国内外公开发行的省级学术刊物《重庆三峡学院学报》。
重庆三峡学院始终坚持用科学发展观统揽全局,在学习实践活动中特色突出、成效显著。
2009年5月21日至23日,《人民日报》、《光明日报》、中央电视台“新闻联播”等国家级主流媒体聚焦学校,对学校围绕国家发展战略、提高办学质量、真诚服务库区的主要经验和做法进行了集中报道。
按照重庆市委、市政府所提出的“要把重庆三峡学院升格为综合性大学”的发展目标,学校正全面推进各项工作。
到“十二五”末,学校将发展成为三峡库区及渝东北地区高层次人才培养中心和科技文化研究中心,为库区经济文化建设做出更大的贡献。
2.1.3网络规模根据我校的实际情况分析,网络设计应满足以下几点需求:1.由一个主干网和多个子网组成校园局域网(Intranet)。
2.主干网接入全球互联信息网外接(Internet),各子网再接入主干通信网。
3.主干网接入Internet的方式可是有线综合宽带网,速率可在100M左右。
4.主干为千兆线路,其它线路为超五类双绞线。
二楼中有六个局域网,终端PC机都能接入主干网,通过楼内的交换机接入。
网络中心和各楼层都用千兆线路连接。
5.Internet服务器选用专业服务器产品,均存放在网络中心机房,网管工作站使用专业的工作站来进行管理。
6.各应用平台的建设均可接入骨干网,构成子网应用平台。
7.机房设FTP服务器,可让所有的机房都访问。
8.机房必须统一管理。
2.2 建网目标建立一个基于校园Intranet的信息管理和应用的网络系统,并提供相应的各种服务;共享网络上各种软、硬件资源,快速、稳定地传输各种信息,并提供有效的网络信息管理手段;采用开放式、标准化的系统结构,以利于功能扩充和技术升级;能够与外界进行广域网的连接,提供、享用各种信息服务(与各级教育信息中心相连、与国内外著名站点相连……);具有完善的网络安全机制;能够与原有的计算机局域网络和应用系统平滑地连接,调用原有各种计算机系统的信息;3. 网络系统设计3.1 网络系统设计原则由于计算机与网络技术的特殊性,网络建设需要考虑以下一些因素:系统的先进性、体统的稳定性、系统的可扩展性、系统的可维护性、应用系统和网络系统的配合度、与外界网络的连通性、建设成本的可接受度等。
(一)、选择带宽高的网络设计校园网应用的具体要求决定了网络必须采取高带宽网络。
多媒体课件包含了大量的声音、图象和动画等信息,需要高带宽的网络通信能力的支持。
在构建校园网时,不能由于网络传输速率的不足,而影响整个网络的整体性能,使传输速率成为网络传输的瓶颈。
所以校园网尽可能地采用最新的高带宽网络技术。
(二)、选择可扩充的网络架构校园网络的用户数量或服务功能是逐步提高的,网络技术也是日新月异的,新技术新产品不断地涌现。
一般情况下,校园网络的建设资金用量非常大,对于学校来说,办学资金是比较紧张的,所以在校园网构建是,宜采用当时最新的网络技术,结合学校财力,实行分步实施,循序渐进。
这就要求在网络构件时要选择具有良好可扩展性能的网络互连设备,一有效地保护现有的投资。
(三)、充分共享络资源组建计算机网络的主要目的是实现资源共享,这个资源包括硬件资源、软件资源。
网络用户通过网络不仅可以实现文件共享、数据共享,还可以通过网络实现网络设备的共享,如打印机、存储设备的共享等。
(四)、网络可管理性,降低网络运行及维护成本降低网络运营成本和维护成本是网络设计过程中必须考虑的一个环节。
只要在网络设计时选用支持网络管理功能的网络设备,才能为将来降低网络运行及维护成本打下坚实的基础。
(五)、网络系统与应用系统的整和校园网络构建了校园内部通畅的数据流通路了,为应用系统发挥更大的作用打下了基础。
网络系统与应系统要能够很好的融合,才能发挥校园网的效率和优势,构建校园网的目的并不是只为了人们浏览Internet的方便。
校园网平台要能够为学校的图书资料管理、网络考试、课件制作、教师档案管理、校长办公系统、多媒体教学等提出技术的支持和帮助。
应用系统应能够在网络平台上,与硬件平台很好的结合,发挥出网络的优势。
(六)、建设成本考虑校园网工程在建设方面都希望成本较低,整个网络系统有较高的性价比,在设备选型等方面选用性价比高的网络产品。
(七)、高可靠性网络要求具有高可靠性、高稳定性和足够设备冗余和备份,防止局部故障引起整个网络系统的瘫痪,避免网络出现单点失效的情况。
在网络干线上要提供备份链路。
在网络设备上要提供适当的冗余配置。
采用各种有效的安全措施,保证网络系统和应用系统安全运行。
安全包括4个层面-网络安全,操作系统安全,数据库安全,应用系统安全。
由于Internet 的开放性,世界各地的Internet用户也可访问校园网,校园网将采用防火墙、数据加密等技术防止非法侵入、防止窃听和篡改数据、路由信息的安全保护来保证安全。
同时要建立系统和数据库的磁带备份系统。
3.2 主要网络设备的选择原则配置原则总体上要能满足通信,教学和方便管理三大功能。
3.3.1 网络拓扑结构3.3.2 网络地址分配根据互联网络技术发展的趋势,结合学校网络目前真实IP地址的现实情况,我们建议IP地址规划遵循如下原则来设计:1、服务器区采用私IP地址,NAT后供人员远程访问;2、与internet 互联设备IP地址采用真实IP地址;3、部分内部互连采用私有IP地址;4、面向用户的私有IP地址,由统一出口的边缘设备(路由器、防火墙)进行地址翻译。