网络基础学习(24)Cisco校园网设计方案例

合集下载

思科无线高校校园网络设计方案

思科无线高校校园网络设计方案

Cracking Recon DoS Rogue AP/Clients Ad Hoc Connections
威胁管理过程
Over-the-Air Attacks
侦测
分类
告警 Log
消除
报告 归档
思科无线网络对于蜜罐攻击三大安全防范措施
1
DENIAL OF SERVICE
2
HACKER’S AP
3
攻击工具

—— Top无线攻击
在有线网络攻击
Ad-hoc 无线网桥
HACKER
无线空口攻击
蜜罐攻击
HACKER’S AP
扫描
HACKER
Client-to-client backdoor access
Connection to malicious AP
Seeking network vulnerabilities
Channel 60
2nd
Floor
Channel 48 Ch 64
Channel 56 Channel 36
Channel 40
1st Floor
Channel 44
Channel 52
Ch 60
网络中是否存在干扰源?在哪里?影响范围多大?
如何找到干扰并控制干扰?
方法1:频谱分析仪 使用频谱分析仪分析空口频谱。由于wlan因为我们通常不知道象蓝牙、微波炉的实际的 频谱图形,因此使用频谱分析仪来找干扰通常需要有专业的频谱分析技能。使用频谱分 析仪需要到现场,因为体积和电源的原因十分不方便。 方法2:无线频谱分析卡 通过在笔记本的PC卡里无线频谱分析卡携带方便,通过频谱分析软件里内置各种无线干 扰的特征,可以直观地识别出各种各样的干扰,比如蓝牙、摄像头。频谱分析卡需要使 用者到现场,频谱分析仪无法定位干扰。

基于cisco技术无线校园网设计

基于cisco技术无线校园网设计

基于cisco技术的无线校园网设计摘要:无线校园网络的建设步伐紧跟着技术的发展。

无线局域网以其灵活布设、高带宽和无线接入的优势,可以突破有线网络节点限制、实现多人同时上网的问题,大大地增加了校园网络信息点,方便在校师生获取信息,进一步提升学校的信息化水平。

此外,无线网络环境的引入,为崭新的无线多媒体提供了应用平台,从而将教育信息化建设带入一个崭新的天地。

关键词:无线校园;wlan;信息化中图分类号:tp393.18在线学习已经成为高等教育的重要工具,通过在线学习,大学可以为学生提供极高的灵活性,同时可以将他们的课程拓展到非传统性的和远程的学生。

研究是大学的核心任务,互联网可以促进协作,帮助人们交流想法和信息。

因此,越来越多的研究工作开始转移到网上进行。

1无线网络所谓无线网络[1],既包括允许用户建立远距离无线连接的全球语音和数据网络,也包括为近距离无线连接进行优化的红外线技术及射频技术,与有线网络的用途十分类似,最大的不同在于传输媒介的不同,利用无线电技术取代网线,可以和有线网络互为备份。

2无线网络设计原则2.1实用性和可靠性网络担负着整个域中信息传输和服务的重任,其可用性和可靠性至关重要。

所以要求设计的网络架构需要支持:硬件设备优良、支持热插拔、网络结构冗余、拥塞控制以及负载均衡。

2.2先进性和开放性采用先进的网络概念,一定要考虑所运用的技术标准和通信协议是否符合国际规范或工业标准,以确保新设计的网络系统有良好的兼容性和扩展性。

选择的产品应具有好的互操作性和可移植性。

2.3安全性信息安全目前已经成为世界性的课题,网络结构、网络设备应提供相应的安全控制:级别权限、用户认证、传输加密、访问控制。

2.4可扩展性网络的扩展性影响着可靠性、管理性和安全性。

良好的扩展性就意味着网络具备良好的持续改进能力。

对于不断变化的接入用户数量、带宽使用,系统应具有一定灵活性,以满足网络规模、应用内容和网络容量的扩展。

计算机网络课程设计--校园网方案

计算机网络课程设计--校园网方案

计算机工程学院课程设计报告设计名称:计算机网络课程设计姓名:学号:专业班级:系(院):计算机工程学院设计时间: 2013.7.1~2013.7.14 设计地点:计算机网络实验室5、安全与管理需求:校园网内存有所有学生的考务信息、教务信息,因此对数据的保密性、完整性有较高要求。

为了今后管理的方便与维护的简单需要网络系统具有较高的易操作性6、现有网络的分析:现在的校园网实现了资源的共享,学生考试机器化,校内新闻的发布于公示,学生的管理包括网上选课、网上查询考试成绩等,实现了办公自动化,提高了工作效率。

为了适应新的教学与管理需要加强校区之间的联系,信息与资源的共享,提高办公效率和水平,我们需要建立一个更加系统,实用的全面的高速网络,提高教学的工作效率。

2、网络的拓扑方案设计2.1 总体的拓扑方案,如图1,图1 总体拓扑结构2.2 各个楼宇拓扑方案2.2.1、D2(网络中心)如图2所示,D2作为网络中心,需要有强大的中心交换机,它可以给用户提供FTP服务、邮件服务、万维网服务。

主要的设备:中心交换机1台(13个光口),汇聚交换机一台(8口),用来把每一个楼层的的接入交换机连接在一起——为什么要选用?,接入交换机6台(16口),路由器一台,防火墙1个,FTP服务器、WEB服务器、E-mail服务器、网管主机一台图2 网络中心拓扑结构2.2.2、D1(教学楼)设计如图3,主要设备:汇聚交换机交换机一台(8个电口1个光口),三级交换机6台(16口),用光纤连接到中心交换机图3 教学楼D1的拓扑结构2.2.3、D3教学楼的拓扑结构如图4,主要设备:接入交换机4台(16口),汇聚交换机(1个光口8个电口),光纤连接到主交换机图4 D3的拓扑结构2.2.4、行政楼拓扑结构如图5,这里有教务管理系统,办公系统,需要较快的网速设置一个汇聚交换机与中心交换机相连。

主要设备:汇聚交换机(1光口8个电口),4个接入交换机(16口)教务管理服务器,办公服务器图5 行政楼的拓扑结构2.2.5、图书馆的拓扑结构图,如图6,图书馆是阅览室里面有图书管理系统,视频点播系统,网管主机,教室,还有一个电子阅览室主要设备:一台汇聚交换机(1个光口8个电口),3个16口的接入交换机1个48口接入交换机一个24口接入交换机图6 图书馆拓扑及认购2.2.6、宿舍楼这其中包括豫州书院、瀛洲书院、淩州书院、女生4号楼、女生5号楼、海州书院、女生6、7号楼。

网络课程设计校园网方案设计

网络课程设计校园网方案设计

网络课程设计校园网方案设计一、项目背景在信息技术飞速发展的今天,网络教育作为一种全新的教育模式,已经逐渐渗透到各个领域。

校园网作为教育教学的重要基础设施,承担着信息传输、资源共享等关键任务。

为了提高教育教学质量,提升校园网的使用效率,我们特制定此网络课程设计校园网方案。

二、设计目标1.构建一个高速、稳定、安全的校园网络环境,满足教育教学需求。

2.实现网络课程资源的共建共享,提高教育教学质量。

3.提升教师信息化素养,促进教育教学改革。

4.培养学生自主学习能力,拓展教育教学渠道。

三、设计内容1.网络架构设计(1)核心层:采用高性能路由器,实现校园网与外部网络的互联互通。

(2)汇聚层:采用多层交换机,实现校园网内部各个区域的网络连接。

(3)接入层:采用接入交换机,实现终端设备与校园网的连接。

(4)无线网络:采用无线AP,实现校园内无线网络的覆盖。

2.网络安全设计(1)防火墙:部署防火墙,实现内外网络的隔离,防止外部攻击。

(2)入侵检测系统:部署入侵检测系统,实时监控网络流量,发现并处理异常行为。

(3)安全审计:部署安全审计系统,对网络行为进行记录和分析,提高网络安全防护能力。

(4)数据加密:对重要数据进行加密存储和传输,确保数据安全。

3.网络课程资源建设(1)课程资源库:建设课程资源库,收录各类网络课程资源,包括课件、视频、试题等。

(2)课程管理系统:开发课程管理系统,实现课程资源的在线管理、发布和共享。

(3)在线学习平台:开发在线学习平台,为学生提供在线学习、作业提交、成绩查询等功能。

4.师生培训与支持(1)教师培训:组织教师参加网络课程设计、制作、应用等方面的培训,提高教师信息化素养。

(2)学生培训:组织学生参加网络学习技巧培训,帮助学生更好地利用网络资源进行学习。

(3)技术支持:设立技术支持团队,为师生提供网络课程设计、制作、应用等方面的技术支持。

四、实施步骤1.调研分析:了解校园网现状,分析存在的问题和需求。

基于cisco的校园局域网课程设计报告

基于cisco的校园局域网课程设计报告

(一)目的:本课程设计是网络工程专业的一门核心骨干课,是本专业学生必须学习和掌握的基本专业课程。

通过一周的课程设计,加深对网络组网技术的理解和掌握,提高实践能力,为今后的实际工作打下基础,被实践课的主要目的:(1)熟练掌握子网划分方法;(2)了解并熟练运用各路由协议,静态路由及动态路由协议;(3)了解Vlan划分的目的及方法;(4)掌握交换机与路由器的基本配置(二)要求:校园网的建设是现代教育发展的必然趋势,建设校园网不仅能够更加合理有效地利用学校现有的各种资源,而且为学校未来的不断发展奠定了基础,使之能够适合信息时代的要求。

校园网络的建设及其与Internet的互联,已经成为教育领域信息化建设的当务之急。

假设学校有100台计算机,请规划各个部门,便于管理。

二、课程设计的内容(一)建设校园网的必要性校园网特点就是把分布在校园不同地点的多台电脑连接,按照网络协议相互通信,以共享软件、硬件和数据资源为目标的网络系统。

提供丰富的教育教学信息和资源是校园网的生命力。

校园网络具有距离短、延时少、相对成本低和传输速率高等优点;它的低层协议较简单,控制选择等问题大大简化,因而又具有组网简单、易于实现的特点。

校园网的功能作用主要体现在以下四个方面:(1)信息传递。

这是校园网络最基本的功能之一,用来实现电脑与电脑之间传递各种信息,使分散在校园内不同地点的电脑用户可以进行集中的控制管理。

在校务部门建立网络服务器,可以为整个校园网络提供各类教学资源,并对这些资源进行综合管理。

(2)资源共享。

①信息资源共享。

通过接入ddn或isdn,很容易将校园网连接到internet,这样,网络内的各电脑终端不但可以互通信息资源,而且可以享受网络服务器上的相关数据及internet网上取之不尽,用之不竭的巨大信息资源,校园网在教学活动中的作用也将成倍地增强。

②硬件资源共享。

网络中各台电脑可以彼此互为后备机,一旦某台电脑出现故障,它的任务就由网络中其他电脑代而为之,当网络中的某台电脑负担过重时,网络又可将新的任务转交给网络中较空闲的电脑完成。

基于cisco的校园局域网 课程设计报告.docx

基于cisco的校园局域网 课程设计报告.docx

(一)目的:本课程设计是网络工程专业的一门核心骨干课,是本专业学生必须学习和掌握的基本专业课程。

通过一周的课程设计,加深对网络组网技术的理解和掌握,提高实践能力,为今后的实际工作打下基础,被实践课的主要目的:(1)熟练掌握子网划分方法;(2)了解并熟练运用各路由协议,静态路由及动态路由协议;(3)了解Vlan划分的目的及方法;(4)掌握交换机与路由器的基本配置(二)要求:校园网的建设是现代教育发展的必然趋势,建设校园网不仅能够更加合理有效地利用学校现有的各种资源,而且为学校未来的不断发展奠定了基础,使之能够适合信息时代的要求。

校园网络的建设及其与Internet的互联,已经成为教育领域信息化建设的当务之急。

假设学校有100台计算机,请规划各个部门,便于管理。

二、课程设计的内容(一)建设校园网的必要性校园网特点就是把分布在校园不同地点的多台电脑连接,按照网络协议相互通信,以共享软件、硬件和数据资源为目标的网络系统。

提供丰富的教育教学信息和资源是校园网的生命力。

校园网络具有距离短、延时少、相对成本低和传输速率高等优点;它的低层协议较简单,控制选择等问题大大简化,因而又具有组网简单、易于实现的特点。

校园网的功能作用主要体现在以下四个方面:(1)信息传递。

这是校园网络最基本的功能之一,用来实现电脑与电脑之间传递各种信息,使分散在校园内不同地点的电脑用户可以进行集中的控制管理。

在校务部门建立网络服务器,可以为整个校园网络提供各类教学资源,并对这些资源进行综合管理。

(2)资源共享。

①信息资源共享。

通过接入ddn或isdn,很容易将校园网连接到internet,这样,网络内的各电脑终端不但可以互通信息资源,而且可以享受网络服务器上的相关数据及internet网上取之不尽,用之不竭的巨大信息资源,校园网在教学活动中的作用也将成倍地增强。

②硬件资源共享。

网络中各台电脑可以彼此互为后备机,一旦某台电脑出现故障,它的任务就由网络中其他电脑代而为之,当网络中的某台电脑负担过重时,网络又可将新的任务转交给网络中较空闲的电脑完成。

基于Cisco设备的校园网建设方案

基于Cisco设备的校园网建设方案1 小型校园网解决方案 (2)2 支持长距离光缆的小型校园网解决方案 (3)3 融合多媒体应用的中型校园网解决方案 (4)4 三层交换的大型校园网解决方案 (7)5 千兆主干,百兆交换到桌面的大型校园网解决方案 (8)6 千兆交换校园网应用 (10)目前,各学校纷纷建设校园网,实现本学校的教育网络化。

同时,CERNET和Internet 的发展使得这—趋势走向深入和广泛,我国进而出现了初布的网络化教育模式——网络虚拟学校。

这些已有的网络(学校的和社会的)是我们教育网络建设的出发点,但又不能仅仅局限于这一范围。

无论“教育网络化”还是“网络化教育”都不是教育网络的真正目标,在信息化社会,教育的一个基本特征是打破时间和地域的限制,面向全社会的每一个人,并为其提供终生教育培训,这要求教育网络的建设必须找到新的思想定位和技术定位。

所以,教育网络应该顺应新时代教育思想的革命,在网络技术上具备相应的本质特征。

在与现有的校园网、CERNET和Internet网融合的基础上,新的教育网络定位为营运级的宽带IP网络,构筑社会化的教育信息服务体系。

●必须是一个IP网络,以顺应网络的发展趋势,提供对绝大部分IP业务的直接支持。

●必须是一个宽带网络,以满足网络流量的迅速增长,提供大容量高速传输的能力,符合其社会服务体系的角色。

根据目前我国的电信资源状况,可以考虑直接采用裸光纤架构光互联网络,未来更可通过DWDM技术解决带宽的爆炸性增长需求。

●必须是一个服务性营运级的网络,以区别于供校园自用为主的园区级网络,而在稳定可靠件、服务质量Qos、业务类别、安全等方面有较高保障,从而对教育面向的全体公众提供丰富、易用、可靠的服务,并对其他相关服务网络提供可靠连接。

总之,教育网络将建成的是一个IP网络、一个宽带光传输网络、一个提供服务的营运级公共网络。

校园网的建设主要是为了教学应用,而多媒体辅助教学和多媒体教室是教学应用的核心,在网络建设时应考虑多媒体信息的特点,如信息量大,对时间延迟敏感等;在校园网中常会出现几十个学生执行相同操作的现象,所以要考虑并发信息的控制;学生利用网络做作业,教师要在家拨号访问学校网络,学籍管理信息在网上传输,所以也要考虑网络的安全性,防止黑客破坏网络,学生秒袭作业;校园网又是面向不同知识层次的教师、学生和办公人员的工具,它可以更好地提高教学水平、办公效率和学习兴趣。

校园网实施方案设计-思科交换机路由器配置命令

校园⽹实施⽅案设计-思科交换机路由器配置命令xxx xx x x⼤学毕业论⽂(设计)课题名称:校园⽹络实施⽅案年级专业:级⽹络技术学号:xxxxxxxxxxxx姓名:董xx指导教师:雷年⽉⽇xxxxxxx⼤学毕业论⽂(设计)任务书2013年10 ⽉12 ⽇摘要随着⽹络建设的逐步普及,⼤学⾼校局域⽹络的建设是⾼校向⾼⽔平、研究性⼤学跨进的必然选择,⾼校校园⽹⽹络系统是⼀个⾮常庞⼤⽽复杂的系统,它不仅为⾼校的发展、综合信息管理和办公⾃动化等⼀系列应⽤提供基本操作平台,⽽且,能够使教育、教学、科研三位⼀体,提⾼教育教学质量。

⽽校园⽹⽹络建设中主要应⽤了⽹络技术中的重要分⽀局域⽹技术来建设与管理的,因此本毕业设计课题将主要以校园局域⽹络建设过程可能⽤到的各种技术及实施⽅案为设计⽅向,为校园⽹的建设提供理论依据和实践指导。

⾼校校园⽹的⽹络建设与⽹络技术发展⼏乎是同步进⾏的。

⾼校不仅承担着教书育⼈的⼯作,更承担着部分国家级的科研任务,同时考虑未来⼏年⽹络平台的发展趋势, 为了充分满⾜⾼校⾻⼲⽹对⾼速,智能,安全,认证计费等的需求,可以利⽤万兆以太⽹的校园⽹组⽹技术。

构建校园⽹⾻⼲⽹,实现各个分校区和本部之间的连接,以及实现端到端的以太⽹访问,提⾼了传输的效率,有效地保证了远程多媒体教学、数字图书馆等业务的开展。

【关键词】校园⽹;⽹络⼯程;⽹络管理;⽹络设备;组建;实施AbstractWith the gradually popularization of network construction, the construction of local area network at colleges and universities in is to a high level of colleges and universities and research universities got inevitably choice, the university campus network system is a very large and complex system, it not only to the development of colleges and universities, comprehensive information management and office automation and so on a series of applied to provide basic operation platform, and can make education, teaching and scientific research of the trinity, improve the teaching quality of education. And the network technology has been applied in the construction of campus network important branch in the local area network technology to the construction and management, therefore this graduation design topic will mainly take the campus local area network construction process may be used various technique and implementation plan for design direction, provide theoretical basis and practical guidance for the construction of campus network. University campus network construction and network technology development is almost simultaneous. Not only bear the teaching work in colleges and universities, bear the part of the national scientific research tasks, at the same time, considering the future development trend of the network platform, in order to fully satisfy the backbone to high speed, intelligence, safety, certification billing requirements, such as campus network can use Wan Zhao Ethernet network technology. Construction of campus network backbone, the realization of each branch area and the connection between the department, and implement end-to-end Ethernet access, improve the efficiency of the transmission, effectively guarantee the distance multimedia teaching, digital library and other business.Keywords:Campus network; Network engineering; Network management;The network equipment;To form a; The implementation of⽬录引⾔ (1)第1章需求分析 (2)1.1需求分析的任务 (2)1.1.1校园⽹建设的原则 (2)1.1.2背景及意义 (2)1.2校园⽹⽤户需求分析 (4)1.3校区⽹络的设计⽬标: (4)1.4系统设计指导思想 (4)1.5组⽹技术选择 (5)1.6⽹络产品选型 (6)第2章校园⽹络具体设计⽅案及分析 (8)2.1⽹络的分层设计原则 (8)2.1.1核⼼层(Core Layer) (8)2.1.2汇聚层(Convergence layer) (8)2.1.3接⼊层(Access Layer) (8)2.2⾼性能的⽹络设计 (9)2.3可靠的⽹络安全设计 (9)2.4具体⽅案设计 (9)2.5VLAN的设计: (10)2.5.1⽤户VLAN的设计: (10)2.5.2设备管理VLAN设计: (11)2.6IP地址的设计: (11)2.6.1⽤户IP地址的设计: (11)2.6.2设备管理IP地址的设计: (11)2.7整个具体⽹络拓扑图设计图 (12)第3章⽹络设备的配置 (13)3.1配置家属区接⼊1交换机 (13)3.2配置家属区接⼊2交换机 (13)3.3家属区汇聚 (14)3.4核⼼交换机1 (15)3.5核⼼交换机2 (16)3.6边界路由器配置 (17)结束语 (19)致 (20)参考⽂献 (21)引⾔科学技术的发展⽇新⽉异,⽹络技术已经成为现代信息技术的主流,⼈们对⽹络的认识也随着⽹络的应⽤的逐渐普及⽽迅速改变。

毕业设计(论文)-基于cisco技术的某学校网络规划设计与实现[管理资料]

1摘要摘要:“基于Cisco技术的某学校网络规划设计与实现”,在这个设计中用到了Cisco 的交换与路由技术、Cisco的安全技术等等。

基于Cisco技术的某学校网络规划设计与实现是完成一个学校的网络通信,用有限的资金最优的完成网络通信问题。

学校的几个主要地方都可以在内部进行通信也可以和外部进行通信。

在这个设计中分成了三个层次,最上面是核心层,用的是千兆的带宽;其次是分布层,用的是百兆的带宽;最下面是接入层,在接入层中针对不同的用户需求,用不同的带宽,但以十兆为大多数。

每个不同的层次有不同的功能,核心层在学校的中心机房,主要负责这个学校的网络维护,内部网络与外部网络的通信,提供高的可靠性,提供冗余链路等等;分布层是网络核心层和接入层之间的分界点,这一层主要功能实现如策略、安全、VLAN、路由间的重分布,静态和动态路由选择协议之间的划分,介质翻译等等;接入层是为用户提供对网络中的本地网段的访问,对分布层的访问控制和策略进行支持,建立独立的冲突域等等。

在这个设计中最重要也是最关键的是Cisco公司的交换机和路由器进行配置,在配置时是按照设计时的层次来的这样可以减少出错并且能更加的体现每一层次的特点、功能。

加在远程访问路由器后面的PIX防火墙是Cisco公司著名的软硬件结合的专用安全设备,所有流经PIX的数据都必须接受严格而全面的检验,检验内容包括数据的源和目标地址、TCP 随机序列号、TCP端口号和附加标志等,只有满足特定条件的数据才能穿过这道防火墙。

在网络规划和设计过程中,从完成拓扑到最后的测试都非常顺利。

关键词:Cisco 核心层分布层接入层PIX防火墙2AbstractAbstract:"Based on Cisco technology in a school network design and implementation " In this design used in the Cisco exchange and routing technology、Cisco's security technology, and so on.Based on Cisco technology in a school network planning 、design and implementation of a complete communications network of schools, with limited funds to complete the optimal network communications. Several schools are the main places in the internal communication can and external communications. In the design carved into three levels, the top of the core layer, with the gigabit bandwidth; Secondly, the distribution layer, the 100M is the bandwidth; Access is the lowermost layer, access layer for different needs of users with different bandwidth. But for the majority of advances.,each different levels have different functions, the core layer in the center of the school room, primarily responsible for the maintenance of the school network, the internal network and external communications network to provide high reliability, provide redundant links, and so on. Distribution of the core layer is the network layer and the access layerboundaries, This layer of the main functions of achieving such as strategy, security, VLAN, the re-routing distribution, Static and dynamic routing agreement between the division and medium interpreters; Access layer is to provide users of the network of local network visit to the distribution layer of access control and support strategy, the establishment of an independent conflict-domain, and so on.In this design the most important and most crucial is Cisco's switches and routers configured It was in accordance with the design of the level of such errors can be reduced and can be more a reflection of the characteristics of each level. Added to the Remote Access Router behind Cisco PIX firewall is a well-known software company with special security set up equipment, all the data flowing through PIX had to be rigorous and comprehensive testing, test data including the source and destination addresses, TCP random sequence, TCP port, and additional signage. only by meeting specific conditions of this data across firewalls. Network planning and design process, from the completion of the final topology of the tests are very smoothly.Keyword:core layer distribution layer access layer PIX Firewall3目录1 摘要 (1)2 Abstract (2)3 目录 (4)4 引言 (7)如今的网络社会 (7)本课题的目的 (7)关于Cisco (7)5 用户需求分析 (9)网络需求分析 (9)资金预算 (9)6 网络系统的建议方案 (10)网络主干 (10)教学楼的接入 (12)图书馆的接入 (12)办公楼的接入 (12)学生机房的接入 (12)学生宿舍的联网 (13)PIX防火墙 (13)Cisco 2610 远程访问路由器 (13)网络管理 (14)7 网络总体设计方案 (15)网络拓扑 (15)VLAN及IP地址规划 (15)8 交换模块设计 (17)访问层交换服务的实现-配置访问层交换机 (17)设置交换机名称 (17)设置交换机的加密使能口令 (18)设置登录虚拟终端线时的口令 (19)设置终端线超时时间 (20)设置禁用IP地址解析特性 (21)设置启用消息同步特性 (22)配置访问层交换机jxl的管理IP、默认网关 (23)端口双工配置 (25)端口速度 (25)设置快速端口 (26)配置访问层交换机jxl的主干道端口 (27)配置其余的访问层交换机 (28)分布层交换服务的实现-配置分布层交换机 (29)配置分布层交换机jxq 的基本参数 (29)配置分布层交换机jxq 的管理IP、默认网关 (30)配置分布层交换机jxq的VLAN (30)配置分布层交换机jxq 的端口基本参数 (31)配置分布层交换机jxq 的3层交换功能 (32)配置分布层交换机ssq (34)核心层交换服务的实现-配置核心层交换机 (35)配置核心层交换机CoreSwitch1的基本参数 (35)配置核心层交换机CoreSwitch1的管理IP、默认网关 (36)配置核心层交换机CoreSwitch1的端口参数 (37)配置核心层交换机CoreSwitch1的路由功能 (37)9 PIX防火墙的接入 (39)PIX防火墙的管理访问模式 (40)PIX防火墙的基本命令 (40)10 广域网接入设计 (41)配置接入路由器InternetRouter的基本参数 (41)配置接入路由器InternetRouter的各接口参数 (42)配置接入路由器InternetRouter的路由功能 (42)配置接入路由器InternetRouter上的NAT (43)定义NAT内部、外部接口 (43)定义允许进行NAT的工作站的内部局部IP地址范围 (44)配置接入路由器InternetRouter上的ACL (45)对外屏蔽简单网管协议,即SNMP (45)对外屏蔽远程登录协议telnet (46)对外屏蔽其它不安全的协议或服务 (47)11 结束语 (49)12 致谢 (50)13 参考文献 (51)4引言4.1 如今的网络社会当今的世界正从工业化社会向信息化社会转变。

校园网建设方案范例(CISCO路由器)

目录第一章需求分析 ...........................................................................................1。

1、校园网建设思路与规划........................................................................1。

2、校园网建设目标......................................................................................1.3、校园网设计要求.......................................................................................第二章网络方案设计 ...................................................................................2。

1、设备选型考虑........................................................................................2。

2、网络拓扑结构........................................................................................第三章网络设计分析........................................................................................3。

1、网络的安全性设计................................................................................3.2、IP地址规划及相关配置结果 ..................................................................3.3、VLAN规划及相关配置结果...................................................................3.4、路由协议规划及相关配制结果...............................................................第四章网络应用设计........................................................................................4.1、服务器分析与选择...................................................................................4.2 、系统软件选择第五章涉及到的问题及心得 ........................................................................... 第一章:需求分析1。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Cisco校园网设计方案例
2007-12-14 22:37
/hnmoderate/blog/item/2a0a7711d27585c5a6ef3f12.html
一、学校需求分析
随着计算机、通信和多媒体技术的发展,使得网络上的应用更加丰富。

同时在多媒体教育和管理等方面的需求,对校园网络也提出进一步的要求。

因此需要一个高速的、具有先进性的、可扩展的校园计算机网络以适应当前网络技术发展的趋势并满足学校各方面应用的需要。

信息技术的普及教育已经越来越受到人们关注。

学校领导、广大师生们已经充分认识到这一点,学校未来的教育方法和手段,将是构筑在教育信息化发展战略之上,通过加大信息网络教育的投入,开展网络化教学,开展教育信息服务和远程教育服务等将成为未来建设的具体内容。

调研情况
学校有几栋建筑需纳入局域网,其中原有计算机教室将并入整个校园网络。

根据校方要求,总的信息点将达到3000个左右。

信息节点的分布比较分散。

将涉及到图书馆、实验楼、教学楼、宿舍楼、食堂等。

主控室可设在教学楼的一层,图书馆、实验楼和教学楼为信息点密集区。

需求功能
校园网最终必须是一个集计算机网络技术、多项信息管理、办公自动化和信息发布等功能于一体的综合信息平台,并能够有效促进现有的管理体制和管理方法,提高学校办公质量和效率,以促进学校整体教学水平的提高。

二.设计特点
根据校园网络项目,我们应该充分考虑学校的实际情况,注重设备选型的性能价格比,采用成熟可靠的技术,为学校设计成一个技术先进、灵活可用、性能优秀、可升级扩展的校园网络。

考虑到学校的中长期发展规划,在网络结构、网络应用、网络管理、系统性能以及远程教学等各个方面能够适应未来的发展,最大程度地保护学校的投资。

学校借助校园网的建设,可充分利用丰富的网上应用系统及教学资源,发挥网络资源共享、信息快捷、无地理限制等优势,真正把现代化管理、教育技术融入学校的日常教育与办公管理当中。

学校校园网具体功能和特点如下:
技术先进
·采用千兆以太网技术,具有高带宽1000Mbps 速率的主干,100Mbps 到桌面,运行目前的各种应用系统绰绰有余,还可轻松应付将来一段时间内的应用要求,且易于升级和扩展,最大限度的保护用户投资;
·网络设备选型为国际知名产品,性能稳定可靠、技术先进、产品系列全及完善的服务
保证;
·采用支持网络管理的交换设备,足不出户即可管理配置整个网络。

网络互联:
·提供国际互联网ISDN 专线接入(或DDN),实现与各公共网的连接;
·可扩容的远程拨号接入/拨出,共享资源、发布信息等。

应用系统及教学资源丰富;
·有综合网络办公系统及各个应用管理系统,实现办公自动化,管理信息化;
·有以WEB数据库为中心的综合信息平台,可进行消息发布,招生广告、形象宣传、课业辅导、教案参考展示、资料查询、邮件服务及远程教学等。

三.校园网布局结构
校园比较大,建筑楼群多、布局比较分散。

因此在设计校园网主干结构时既要考虑到目前实际应用有所侧重,又要兼顾未来的发展需求。

主干网以中控室为中心,设几个主干交换节点,包括中控室、实验楼、图书馆、教学楼、宿舍楼。

中心交换机和主干交换机采用千兆光纤交换机。

中控室至图书馆、校园网的主干即中控室与教学楼、实验楼、图书馆、宿舍楼之间全部采用8芯室外光缆;楼内选用进口6芯室内光缆和5类线。

根据学校的实际应用,配服务器7台,用途如下:
①主服务器2台:装有Solaris操作系统,负责整个校园网的管理,教育资源管理等。

其中一台服务器装有DNS服务,负责整个校园网中各个域名的解析。

另一台服务器装有电子邮件系统,负责整个校园网中各个用户的邮件管理。

②WWW服务器1台:装有Linux操作系统,负责远程服务管理及WEB站点的管理。

WEB服务器采用现在比较流行的APACHE服务器,用PHP语言进行开发,连接MYSQL 数据库,形成了完整的动态网站。

③电子阅览服务器1台:多媒体资料的阅览、查询及文件管理等;
④教师备课服务器1台:教师备课、课件制作、资料查询等文件管理以及Proxy服务等。

⑤光盘服务器1台:负责多媒体光盘及视频点播服务。

⑥图书管理服务器1台:负责图书资料管理。

在充分考虑学校未来的应用,整个校园的信息节点设计为3000个左右。

交换机总数约50台左右,其中主干交换机5台,配有千兆光纤接口。

原有计算机机房通过各自的交换机接入最近的主交换节点,并配成多媒体教学网。

INTERNET接入采用路由器接ISDN方案,也可选用DDN专线。

可保证多用户群的数据浏览和下载。

四.网络拓扑图。

相关文档
最新文档