校园局域网规划与设计(cisco仿真模拟)

校园局域网规划与设计(cisco仿真模拟)
校园局域网规划与设计(cisco仿真模拟)

校园局域网的规划

[摘要] 身处于注重效率的信息时代,校园局域网作为高等学校提升教育实力和竞争力的重要措施必须着重建设,一个技术先进、运行可靠而又经济试用的校园局域网是提高高等院校教育水平的一个保证。本文实例阐述了校园局域网建设的必要性和重要性,研究分析了当今主流的局域网技术、网络设计方法和互联方法等,对技术、设备、总体规划等提出有价值的建议或意见,以实用、先进、经济为设计出发点,提出建设校园局域网的可行性方案,结合校园局域网的不安全因素,制定出相应的安全策略。

[关键词]路由配置服务器配置访问控制表技术

1

目录

引言 (4)

(一)研究背景 (4)

(二)课题研究研究目标 (4)

一、校园网总体规划设计 (6)

(一)校园局域网需求 (6)

(二)网络总体架构规划 (7)

1.网络技术选择 (7)

2.校园网络拓扑 (7)

(三)网络设备选型 (9)

1.核心层网络 (9)

2.汇聚层网络 (10)

3.接入层网络 (11)

4.路由器选择 (11)

5.服务器选择 (12)

(四)校园网安全策略及安全防御措施 (12)

(五)本章小结 (13)

二、VLAN 划分及参数配置 (14)

(一)VLAN划分 (14)

(二)VLAN配置 (15)

1.交换机的选择 (15)

(三)核心交换机Core-SW配置 (16)

1.核心交换机配置VTP Server (16)

2.配置中继(Trunk) (17)

3.创建vlan及端口划分 (17)

4.配置IP (18)

5.SW1开启路由 (19)

2

(四)Server-SW配置 (20)

1.配置Server-SW中继(Trunk) (20)

2.Server-SW端口配置 (20)

(五)配置学生宿舍交换机 (21)

三、路由器配置 (22)

(一)基本IP设置 (22)

(二)NAT设置 (22)

(三)校园网边界路由器配置 (23)

(四)通过NAT技术实现内网访问internet (23)

(五)显示路由表 (24)

(六)模拟ISP环境出口路由R2配置 (25)

四、服务器配置 (26)

(一)DHCP服务器配置 (26)

(二)WWW服务器配置 (26)

(三)DNS服务器配置 (27)

(四)FTP 服务器配置 (27)

五、网络安全控制 (28)

(一)访问控制表 (28)

1.防止病毒传播和黑客攻击 (28)

2.对服务器群的服务进行控制 (29)

(二)小结 (30)

六、验证测试 (31)

总结与展望 (35)

致谢语 (36)

参考文献 (37)

3

引言

(一)研究背景

近年来,随着教学手段的不断进步以及计算机网络技术在学校中应用的日益普及,校园网络化、教学智能化成为各学校竞相角逐的热点,校园网已成为各学校必备的重要信息基础设施,其规模和应用水平已成为衡量学校教学与科研综合实力的一个重要标志。

校园网的建设将为“数字化校园”提供高可靠性的网络基础设施和高性能的服务在一个平台上,让整个学校的教学、科研、管理和服务工作都实现信息化和网络化,使教师、学生、科研人员和行政管理人员等都可以最方便地实现信息的交流、进行协同工作和资源共享,搞好校园网的建设,有利于增强学校办学水平与社会竞争力。因此,建设高效实用的高级校园网,是大势所趋。

(二)课题研究研究目标

发展校园局域网应有长远的规划,争取利用现有的网络技术和通信技术,将校园局域网建设成经济实用的现代化校园网,同时实现与其他兄弟院校之间的相互联系和信息资源共享,逐渐实现教育科研信息共享,各种功能齐全的网络管理系统。

校园局域网项目实现后,将极大的提升学校在日常教学信息管理、人员办公自动化、计算机辅助教学、教学资源制作的自动化、图书和情报检索等重要服务上的效率。

校园局域网规划设计目标:

(1)实现校园内部资源共享

学校领导和教师能通过及时、准确地查询教学活动中的信息,掌握当前教学情况。并通过对信息的统计、汇总及分析,为教学、科研管理提供服务,同时对学校各级管理层对学校的规划、组织、决策提供了便捷的信息渠道和科学的管理手段,及时有效的指定、修改教学计划。

(2)完备的数据库管理系统和资源库

4

能够支持大量的图文声像素材、多媒体课件片段,数据文件的收集、管理、存储的提取。数据算法需要检索方便,容错性强。

(3)以教学资源库为核心的教学自学环境

为学校教师提供制作环境、备课工具、良好的教学演播环境以及教学评估机制。为学生提供自主学习、交互式协作学习、发现探究式学习的良好学习环境和提供自我评价机制。利用现代教育技术,提高学生的素质,改革课堂教学模式。

(4)现代化管理方法和管理手段

加强对学校的人、财、物的管理,提高办公效率、降低成本消耗,逐步实现办公自动化、网络化。

(5)实现校园网与互联网的连接

建立学校主页、教师主页、学生个人主页、电子邮箱、电子公告牌等信息发布窗口,发布有关教育教学信息,建立起学校、教师、家长、学生之间的信息交流平台,并逐步发展建设成为一个面向全省、全国的教育教学信息网站。

5

一、校园网总体规划设计

网络的总体设计是建设校园网的工程蓝图,是搭建一个安全有效校园网一个最重要的任务。进行总体设计首先需要对象研究和需求调查,对学校的信息化要求有个明确的描述。其次在需求分析的基础上进行网络总体架构的规划,确定学校Internet服务类型,进而确定建设的具体目标,在这基础上来设计网络的拓扑结构,规划设计原则。

(一)校园局域网需求

本文校园网工程假设范围主要有教学楼、图书管、学生宿舍楼及实验楼在内四个局域网部分。

校园局域网的主要需求是高速、安全、便捷地传送信息,且能够安全稳定的运行,在某些时刻承受高强度的访问,至少能满足千人以上的网络应用需求。初期设计对响应时间不做特殊要求,但为了存储数据和备份数据,网管中心必须建立磁盘阵列。

最大限度地考虑采用符合发展趋势的新技术,网络设备必须采用成熟先进的技术,所采用的标准要求统一,支持目前业界最新的网络协议,网络的标准必须符合国际/国家标准,并且拥有广泛的支持厂商;网络设备要求具有高可靠性、高稳定性和高可用性;

网络设备要求提供足够的宽带,以适应校园网上信息结构多样化,要求支持虚拟网和第三层交换,形成分布式三层交换网;

网络设备要求具有扩展性和可升级性,能够适应用户数量的扩展,能够保证未来网络升级时的平稳衔接,保证网络通信介质、网络基本设计核心的向后兼容性;要求网络易于管理,支持网络的拓扑视图、网段与端口的监控;

网络流量及错误统计,具备计费管理、故障定位、诊断、修复和自动隔离等功能;要求网络具有高的安全性。在要求网络具有开放性的同时,要求保证其安全性。

6

(二)网络总体架构规划

1.网络技术选择

目前常见的局域网类型包括:光纤分布式数据接口(FDDI)、异步传输模式(ATM)、千兆以太网等,它们在拓扑结构、传输介质、传输速率、数据格式等多方面都有许多不同。三种技术比较如下表1-1所示。

表 1-1 网络技术对比表

从表中明显看出千兆以太网技术优势明显,它支持10M、100M乃至1000M的各种通信速率,并有向更高带宽(10G及以上)发展的趋势。如今正在发展的IP交换技术也是基于以太网的,结合第三层交换机的路由功能,构造几个乃至几十、几百个G带宽的网络。另外,由于主要业务系统是建立在IP平台上的,以太网技术是IP网络最好的通信技术之一。采用IEEE802.1q标准以太网可以实现VLAN,而VLAN在很大程度上是保证网络高效和安全的重要手段。

2.校园网络拓扑

网络结构采用星形网络拓扑结构,以网络中心的核心交换机为中心节点。整个网络结构采用两层结构:汇聚层交换机用于汇接技术接入交换机,接入层交换机用于接到桌面的计算机,对信息点较多的部门可采用级联下一级普通交换机进行访问。

校园网络工程涉及的主要建筑包括教学楼、宿舍楼、图书馆、实验楼等。校园网总拓扑设计如图1-1所示。

7

图1-1 校园网总拓扑图

中心机房设置一台千兆核心交换机,负责整个校园网所有节点的数据交换,在教学楼,宿舍楼,图书馆,实验楼等地方分别设置二级交换机节点,接入层交换机通过二级节点与核心交换机连接。

联网技术上采用三层的交换网络,主干网络采用交换式1000M 以太网连接技术,主要用于各楼间核心设备之间以及上连到广域网设备。办公楼、教学楼、图书馆、宿舍楼之间采用光纤以全连接拓扑结构通过1000M 交换机进行连接。接入层采用快速交换式以太网通过 5 类双绞线按照星型拓扑结构进行连接,使内网可以达到百兆。整个校园网设计有一个外网出口到Internet,带宽为100M。

8

(三)网络设备选型

1.核心层网络

核心层作为校园网系统的心脏,实现子网之间的路由,提供全线速的数据交换,当网络流量较大时,对关键业务的服务质量提供保证。另外,作为整个网络的交换中心,在保证高性能、无阻塞交换的同时,还必须保证网络稳定可靠的运行。因此在核心设备的选型和结构设计上必须兼顾考虑整体网络的高性能和高可靠性。

考虑到学校网络应用的复杂性和多样性,核心层网络交换机的选型必须具备高性能、高可靠性和高可扩展性,主要包括,硬件如电源、管理模块、交换模块等是否支持冗余配置,软件如是否提供路由器冗余、端口聚合(Port Trunking)、生成树协议(STP、RSTP)等实现可靠性功能的协议。

结合以上要求,本次设计选用高性能、多协议的Cisco Catalyst 6509 模块化交换机作为园区网络的核心。Cisco 6509 交换机参数配置如下:

?产品类型:企业级交换机

?应用层级:四层

?传输速率:10/100/1000Mbps

?交换方式:存储-转发

?背板带宽:720Gbps

?包转发率:387Mpps

?MAC地址表:64K

?端口结构:模块化

?扩展模块:9个模块化插槽

?传输模式:支持全双工

?网络标准:IEEE 802.3,IEEE 802.3u,IEEE 802.1s,IEEE 802.1w/ad

?VLAN:支持

?QOS:支持

?网络管理:CiscoWorks2000,RMON,增强交换端口分析器(ESPAN),SNMP,Telnet,BOOTP,TFTP

9

汇聚层介于核心层和接入层之间,主要负责接入交换机的汇聚,并与核心交换机互联,分级实现校园网VLAN 之间的路由,进行子网内部数据的交换、转发,提供流量控制和用户管理。

根据网络拓扑结构,该院有教学楼、实验楼、学生宿舍区、服务器群、图书馆等 5 个汇聚节点,均选用Cisco Catalyst 4506 交换机提供本区域内的第三层交换和路由功能。同时把整个网络区域根据部门或功能划分到这五个汇聚节点,进行VLAN 划分和管理,并实现VLAN 间的通信及访问控制。

Catalyst 4500 系列交换机是中端、中等密度的模块化交换机,它们提供了强大的2/3/4 层智能服务。每台Cisco4506 交换机配置一块 4 口万兆模块,用于和核心层交换机以及部分关键汇聚层设备实现万兆互连,同时配置一块18 口千兆光纤模块,用于与接入层交换机的互联及今后发展的备用插槽。

Cisco4506主要参数:

?产品类型:企业级交换机

?应用层级:四层

?传输速率:10/100/1000Mbps

?交换方式:存储-转发

?背板带宽:100Gbps

?包转发率:75Mpps

?端口结构:模块化

?扩展模块:1个超级引擎插槽数+5个线路卡插槽

?传输模式:支持全双工

?网络标准:IEEE 802.3,IEEE 802.3u,IEEE 802.3,IEEE 802.3z,IEEE 802.3x,IEEE 802.3ab

?VLAN:支持

?QOS:支持

?网络管理:SNMP管理信息库(MIB)II,SNMP MIB扩展,桥接MIB(RFC 1493)

10

接入层作为用户接入网络的终端,该层主要功能是:提供各种标准接口将数据接入到网络和确定基于端口的VLAN 成员及数据流过滤。

接入层网络使用Cisco Catalyst 2960每个交换组最多提供144个终端的接入。其主要功能是为园区网用户提供高性价比的10/100兆网络接口,实现用户的宽带接入。并与汇聚层通过千兆链路互连,为接入用户提供高速上连。

Cisco Catalyst 2960主要参数:

?CISCO WS-C2960-24-S主要参数:

?产品类型:智能交换机

?应用层级:二层

?传输速率:10/100Mbps

?产品内存:DRAM内存:64MB

?FLASH内存:32MB

?交换方式:存储-转发

?背板带宽:16Gbps

?包转发率:3.6Mpps

?MAC地址表:8K

4.路由器选择

校园网边界路由器选择CISCO 2911/K9

主要参数:

?路由器类型:多业务路由器

?网络协议:IPv4,IPv6,静态路由,IGMPv3,PIM SM,DVMRP,IPSec ?传输速率:10/100/1000Mbps

?端口结构:模块化

?广域网接口:3个

?其它端口:2个外部USB闪存插槽

?1个USB控制台端口

11

?1个串行控制台端口

?1个串行辅助端口

?防火墙:内置防火墙

?Qos支持:支持

?VPN支持:支持

?产品内存:DRAM内存:512MB,最大2GB

?FLASH内存:256MB

?其它性能:基于硬件的嵌入式密码加速(IPSec+SSL)

5.服务器选择

服务器群组统一使用计算机代替,上面搭建win2003 Server企业高级版。

综上所述,我们的网络设备选型方案为,核心层采用 CiscoC3560X 核心交换机,汇聚层采用Cisco4506 智能交换机,接入层采用 Cisco2960 网管交换机,内置防火墙的CISCO 2911/K9多业务路由器。

(四)校园网安全策略及安全防御措施

随着网络的快速发展,网络安全问题日益突出,黑客攻击、网络病毒等在日常日常生活中屡见不鲜,各种各样的安全问题开始困扰网络管理人员。这些安全问题主要表现在:不良信息的传播,病毒的危害,非法访问,恶意破坏,口令入侵等[1]。随着关键应用的普及和深入,网络用户的快速增加,校园网络从早期教育、科研的试验网角色已经转变成为教育、科研和服务并重的带有运营性质的网络,如何保证网络信息安全已经成为影响学校的存与发展亟待解决的关键问题之一。另外,一个高效、实用且安全的网络环境,对于教师、学生、管理人员的信息传递,信息搜集,教育学习等都有着十分重要而深远的意义[1]。

本次设计的三层校园局域网中采用边界路由、核心交换机在内的二层安全防御。第一层保护有边界路由实现。选用具有防火墙功能的Cisco 路由器,路由器上配置访问控制列表,通过访问规则,控制和过滤经过路由器的数据流,隔离外网和内网,

12

防止外部用户对内部网络不安全的访问,可有效防止各服务器受到来自外部的破坏。第二层防护由核心交换机提供。核心交换机上部署防火墙模块,可有效地防止内部攻击[2]。

(五)本章小结

本章通过对现有主要网络技术的分析与比较,确定本校园网络采用千兆以太网技术路线,并设计出校园网络总拓扑,选择了硬件设备的品牌型号,同时对校园网络的安全形式和防御措施做出描述。

13

二、VLAN 划分及参数配置

(一)V LAN划分

VLAN(Virtual Local Area Network)称为虚拟局域网,是指在逻辑上将物理的LAN分成不同小的逻辑子网,每一个逻辑子网就是一个单独的播域。简单地说,就是将一个大的物理的局域网(LAN)在交换机上通过软件划分成若干个小的虚拟的局域网(VLAN)。因为交换机通信的原理就是要通过“广播”来发现通往的目的MAC地址,以便在交换机内部的MAC数据库建立MAC地址表,而广播不能跨越不同网段[3]。

VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个VLAN内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理LAN网段。由VLAN的特点可知,一个VLAN 内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。VLAN除了能将网络划分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问[4]。

VLAN 基本上可以看成一个广播域,在物理网络的基础上,能根据需要灵活地设置出许多逻辑网络,从而摆脱了物理地域限制,以及因为位于布线柜或者路由器附近而造成的对用户组的限制,能根据用户实际需要灵活地建立逻辑的专用网络,使网络更安全、更便于管理、更畅通和带宽更有保证。根据学院校园网使用实际情况,提出校园网VLAN 的建设规划,见表2-1。

14

表2-1 VLAN规划表

(二)V LAN配置

1.交换机的选择

交换机分为二层交换机和三层交换机两种类型,其中二层交换机的工作原理是:(1)当交换机从某个端口收到一个数据包,它先读取包头中的源MAC地址,这样它就知道源MAC地址的机器是连在哪个端口上的[5];

(2)再去读取包头中的目的MAC地址,并在地址表中查找相应的端口;

(3)如表中有与这目的MAC地址对应的端口,把数据包直接复制到这端口上;

(4)如表中找不到相应的端口则把数据包广播到所有端口上,当目的机器对源机器回应时,交换机又可以学习一目的MAC地址与哪个端口对应,在下次传送数据时就不再需要对所有端口进行广播了。

不断的循环这个过程,对于全网的MAC地址信息都可以学习到,二层交换机就是这样建立和维护它自己的地址表。

可以看出二层交换机没有路由功能,当不同的子网进行通信是要借助路由器实现数据包的转发,所以当子网数量较多时,路由器的接口数量就成了一个瓶颈,而三层交换机就能解决这一缺点。

三层交换机的最重要的功能是加快大型局域网络内部的数据的快速转发,加入路由功能也是为这个目的服务的。因此具有路由功能的快速转发的三层交换机就成为首选。

15

核心层的功能主要是实现骨干网络之间的优化传输,核心层设计任务的重点通常是冗余能力、可靠性和高速的传输。网络的控制功能最好尽量少在核心层上实施。核心层一直被认为是所有流量的最终承受者和汇聚者,所以对核心层的设计以及网络设备的要求十分严格。

基于端口vlan的划分这是最常应用的一种VLAN划分方法,应用也最为广泛、最有效,目前绝大多数VLAN协议的交换机都提供这种VLAN配置方法。这种划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换机。从这种划分方法本身我们可以看出,这种划分的方法的优点是定义VLAN成员时非常简单,只要将所有的端口都定义为相应的VLAN组即可[6]。适合于任何大小的网络。它的缺点是如果某用户离开了原来的端口,到了一个新的交换机的某个端口,必须重新定义。

(三)核心交换机Core-SW配置

1.核心交换机配置VTP Server

交换机VTP 更新信息的所有计划必须配置在同一管理域。所有交换机都通过中继线相连,在核心交换机上设置了一个管理域,校园网上所有的交换机都加入该域,这样同一管理域中的所有交换机就能够了解彼此的VLAN 列表。

进入VLAN 配置模式

Core-SW#vlan database

设置VTP 管理域名称为xiaoyuan

Core-SW(vlan)#vtp xiaoyuan

设置交换机为服务器模式

Core-SW (vlan)#vtp server

设置交换机为server 模式是指允许在本交换机上创建、修改、删除VLAN 及其它一些对整个VTP 域的配置参数,同步本VTP 域中其它交换机传递来的最新的VLAN 信息;client模式用于同步本VTP 域中其他交换机传递来的VLAN 信息,分支交换机设置为client 模式。

16

2.配置中继(Trunk)

配置中继,使VTP 管理域能够覆盖所有的分支交换机。Trunk 是一个在交换机之间、交换机与路由器之间传递VLAN 信息和VLAN 数据流的协议,将交换机之间直接相连的端口配置为dot1q 封装,就可跨越交换机进行整个网络的VLAN 设置。

Core-SW (config-if)#switchport trunk encapsulation dot1q

Core-SW(config-if)#switchport mode trunk

Core-SW(config-if)#int fa 0/2

Core-SW(config-if)#switchport trunk encapsulation dot1q

Core-SW(config-if)#switchport mode trunk

Core-SW (config-if)#int fa 0/3

Core-SW(config-if)#switchport trunk encapsulation dot1q

Core-SW(config-if)#switchport mode trunk

Core-SW(config-if)#int fa 0/4

Core-SW(config-if)#switchport trunk encapsulation dot1q

Core-SW(config-if)#switchport mode trunk

Core-SW(config-if)#int fa 0/5

Core-SW(config-if)#switchport trunk encapsulation dot1q

Core-SW(config-if)#switchport mode trunk

Core-SW(config-if)#int fa 0/6

Core-SW(config-if)#switchport trunk encapsulation dot1q

Core-SW(config-if)#switchport mode trunk

3.创建vlan及端口划分

在VTP 属性为server 的核心交换机上建立VLAN信息,它就会通过VTP 通告整个管理域中的所有的交换机。另外,在相应的交换机上配置将各自的端口划入各个VLAN。如2-1所示

17

图2-1 vlan划分

4.配置IP

为了实现VLAN 间的三层交换,再给各VLAN 分配相应的IP 地址。采用分配静态IP地址的方法,在核心交换机上设置如下:

Core-SW(config-if)#int vlan 1

Core-SW (config-if)#ip address 192.168.0.2 255.255.255.0

Core-SW (config-if)#no shut

Core-SW (config-if)#int vlan 2

Core-SW(config-if)#ip address 192.168.1.2 255.255.255.0

Core-SW (config-if)#no shut

Core-SW (config-if)#int vlan 3

Core-SW(config-if)#ip address 192.168.2.2 255.255.255.0

Core-SW (config-if)#no shut

Core-SW (config-if)#int vlan 4

Core-SW(config-if)#ip address 192.168.3.2 255.255.255.0

Core-SW (config-if)#no shut

Core-SW (config-if)#int vlan 5

18

Core-SW(config-if)#ip address 192.168.7.2 255.255.255.0 Core-SW(config-if)#no shut

Core-SW (config-if)#int vlan 6

Core-SW(config-if)#ip address 192.168.8.2 255.255.255.0 Core-SW (config-if)#no shut

5.SW1开启路由

中心交换机开启路由功能

Core-SW(config)#int fa 0/1

//关闭二层端口,配置IP地址

Core-SW(config-if)#no switchport

//三层端口,配置IP

Core-SW(config-if)#ip add 192.168.10.2 255.255.255.0 Core-SW (config-if)#no shut

//开启路由功能

Core-SW (config)#ip routing

//运行rip协议

Core-SW (config)#router rip

Core-SW (config-router)#ver 2

Core-SW(config-router)#no au

Core-SW (config-router)#net 192.168.1.0

Core-SW(config-router)#net 192.168.2.0

Core-SW(config-router)#net 192.168.3.0

Core-SW (config-router)#net 192.168.4.0

Core-SW (config-router)#net 192.168.7.0

Core-SW(config-router)#net 192.168.8.0

Core-SW(config-router)#net 192.168.10.0

19

(四)S erver-SW配置

1.配置Server-SW中继(Trunk)

Server-SW (config-if)#vtp xiaoyuan

Server-SW (config-if)#vtp mode client Server-SW (config-if)#int fa 0/1

Server-SW(config-if)#switchport mode trunk 2.Server-SW端口配置

Server-SW (config-if)#int fa 0/2

Server-SW(config-if)#switchport mode access Server-SW(config-if)#switchport access vlan 2 Server-SW(config-if)#int fa 0/3

Server-SW(config-if)#switchport mode access Server-SW(config-if)#switchport access vlan 2 Server-SW (config-if)#int fa 0/4

Server-SW(config-if)#switchport mode access Server-SW (config-if)#switchport access vlan 2 Server-SW(config-if)#int fa 0/5

Server-SW(config-if)#switchport mode access Server-SW(config-if)#switchport access vlan 2 Server-SW(config-if)#int fa 0/6

Server-SW (config-if)#switchport mode access Server-SW(config-if)#switchport access vlan 2

20

校园局域网组建方案分析

校园局域网组建案分析 1、项目容 本案的主要目标是根据某学校园区局域网建设需求,以满足目前校园网大多数应用为目标,在现有独立信息教室的基础上,将对学校办公楼、教学楼和平房辅助管理部门等几座主要建筑物构建校园网络。所包括的主要容有: 1)根据学校对信息点的安排和网络应用的需求制定合理的校园网总体建设规划和实施案; 2)对学校办公楼、教学楼和平房辅助管理部门等几座主要建筑物实施局域网结构化布线; 3)完成从办公楼的网络中心分别到教学楼和阶梯教室所在平房的2条六芯室外主干网光缆的敷设。 4)实现学校核心交换机与二级交换机的连接、安装、配置和调试; 5)实施对新购服务器和部分微机网络工作站的连接和入网调试。 2、某学校园区局域网建设项目结构化布线设计 结构化布线系统是建筑物或建筑群的传输网络,它既能使数据通信设备、交换设备和其他信息管理系统彼此连接,也能使这些设备与外部通信网络相互连接,包括建筑物到外部网络线路上的连线点,与工作区的数据终端之间的所有电缆,以及相关联的布线部件。一个良好的结构化布线系统对其服务的设备有一定的独立性,并能互连多不同的通信设备如数据终端、PC和主机以及公共系统装置。一般布线系统有六个子系统组成:建筑群间子系统,设备间子系统,管理区子系统,垂直(主干)子系统,水平子系统,工作区子系统。 校园网为园区网,楼群间子系统采用光缆连接,可提供千兆位的带宽,有充分的扩展余地。垂直子系统则位于高层建筑物的竖井,可采用多模光缆或大对数双绞线。把管理区子系统并入设备间子系统,集中管理。 对于多幢楼宇,可采用多设备间的法。分为中心设备间和楼栋设备间部分,中心设备间是整个局域网的控制中心,设有对外(Internet)对通信的各种网络设备(交换机、路由器、视频服务器等),中心交换机通过光缆与楼栋设备间的交换设备相连,以保证数据的高速传输。在此设备间放置布线的线架和网络设备,端接楼来自在各层的主干线缆,并端接连接网络中心的光纤。 楼布线包括水平布线和主干布线。水平系统采用超五类双绞线,新的楼宇采用暗装墙的式,旧的楼宇采用PVC线槽明装的式。 本案是网络公司根据某学校(以下简称校)对计算机网络的基本要求,按照国际商用建筑物布线系统标准(EIA/TIA 568B,ISO11801),以满足园区网应用为目的而提出的。其目标是: 实现学校办公楼60个信息点、教学楼136个信息点以及平房26个信息点(总共222个信息点,以超5类布线标准的局域网结构化布线。

校园局域网设计与实现资料

湖南科技大学 信息与电气工程学院 校 园 局 域 网 设 计 与 实 现 计算机网络课程设计 2014年11月15日

校园局域网的设计与实现 一、校园局域网的定义 校园网是在学校范围内,在一定的教育思想和理论指导下,为学校教学、科研和管理等教育提供资源共享、信息交流和协同工作的计算机网络。 二、局域网络在校园中的意义 校园网已经成为校园生活中的重要组成部分,视角职员工和学生获取资源和信息的主要途径。他将校园里的院系、学生与从事社交、学术、业务活动的行政人员紧密联系在一起,在教育系统中有重要的作用。目前,越来越多的学生拥有笔记本电脑,在教室、实验室、图书馆、大型会议室、体育馆、室外广场等场合如何突破有线网络节点的限制,解决多人同时上网的问题在应用中不可避免。 无线网络解决方案能有效的解决校园网建设中存在的传统有线网络无法解决的难题,无线网络技术具有无缝三维覆盖、可以移动通信等优点,弥补了有线网络的不足。如果校园网中采用了无线接入,教学区、科研区的学生和老师就可以通过带无线终端的设备轻松联入校园网络,高达10~54Mbps的传输速度可满足是生在远程教育、浏览信息‘文件传输和多媒体服务;课后、周末的时候,学生在草坪、操场等休闲娱乐场所随时随地的进行网络音乐、视频的点播;图书管理员的工作也会变得井然有序,学生可以使用自己随身携带的笔记本电脑连入校图书管理系统,快速查阅自己所需的资料,随时检查自己所借的图书是否已达到了归还期......这一切让校园生活变得轻松而时尚,提高了学

校的教学质量和竞争力。 三、计算机的网络结构 计算机的网络结构可以定义为是网络协议的层次划分与各层协议的集合,同一层中的协议根据该层所要实现的功能来确定。它可以从网络体系结构,网络组织和网络配置三个方面来描述,网络组织是从网络的物理结构和网络的实现两方面来描述计算机网络,网络配置是从网络应用方面来描述计算机网络的布局,硬件、软件和通信线路来描述计算机网络,网络体系结构是从功能上来描述计算机网络结构。计算机网络由多个互连的结点组成,结点之间要不断地交换数据和控制信息,要做到有条不紊地交换数据,每个结点就必须遵守一整套合理而严谨的结构化管理体系。计算机网络就是按照高度结构化设计方法采用功能分层原理来实现的,即计算机网络体系结构的内容。 物理层(Physical Layer)是计算机网络OSI模型中最低的一层,位于OSI 参考模型的最底层,它直接面向实际承担数据传输的物理媒体(即通信通道),物理层的传输单位为比特(bit),即一个二进制位(“0”或“1”)。实际的比特传输必须依赖于传输设备和物理媒体,但是,物理层不是指具体的物理设备,

校园网络规划设计方案

校园网络设计方案

第一章建网原则 实际上,我国中小学所耗费的信息技术投入远不止上述经费。国人在进行投入的过程中总是追求时髦、讲面子。不考虑学校的实际情况,严重脱离中国的国情和经济发展现状,要知道我们一直是世界上人均收入排名在一百多位的发展中国家。 接着全国兴起了装备计算机的热潮,重点中学和好一点的乡镇中小学开始全面装备286、386计算机,当时的计算机每台近两万元左右,使用不到两年,软件升级,WINDOS全面取代DOS系统,286、386计算机全面淘汰(由此全国又损失数百亿元).这时候486计算机全面登场,并立即淘汰,586以及档次与配置更高的计算机面世。我们的学校在这场计算机的变革中,就不停的跟在后面赶,不停的被淘汰,由于有些学校领导片面追求时髦、面子,而给学校和国家造成了无法估计的损失。 现在教育部提出:一定的时间内在国内普及信息技术教育,实行"校校通"工程;可是由于一些大的计算机厂家在不停的炒作,进行误导,使得我们有些学校校长、少数教育领导干部头脑发热起来了,认为:校校通就是校园网,校园网就是计算机网;学校为了完成上面下达的任务,不顾本校的实际情况,不顾当地的实际情况,大规模的建

设计算机网,造成学校大量负债,而这个所谓的校园网自从建立起 来后就面临着淘汰,为什么呢?目前,我国大部份的学校连基本的广播网、有线电视网都没有,有的学校的教师连计算机的最简单的常识也没有,更谈不上如何使用它们。在上述情况下,我们在进行校园网建设的过程中应该保持清醒的头脑,花最少的钱、获得最大的效果。 校园网络作用主体不清 建立一个好的校园网络系统包括广播系统、教学管理系统、计算机网络系统等等。计算机网络系统是校园网络系统中的一个组成部份。他们之间是相互补充、相互完善,而不是相互取代的。建设校园网的目的是用于老师传授知识和学生获得知识。传授知识有三种方式:图像,声音,文字。现在一般的人重视的是文字方面知识传授,而忽略 了用图像和声音进行大众的知识传授。文字是声音和图像的补充和记载。从传播知识的作用范围来讲,广播系统传播的范围最广。从设备的增值性来看:最实用的是计算机,其次是教育系统应用软件和广播系统。因此,我们在建校园网时,应先从简易经济和适用的系统做起,再建计算。 第二章校园网的规划设计 2.1校园网建设核心 随着网络规模的扩大和用户数量迅速增加,并且由于院校合并形成了分布于多个校区的校园网,网络结构日趋复杂,网络结点数剧

校园局域网组建方案分析报告

校园局域网组建方案分析 1、项目容 本方案的主要目标是根据某学校园区局域网建设需求,以满足目前校园网大多数应用为目标,在现有独立信息教室的基础上,将对学校办公楼、教学楼和平房辅助管理部门等几座主要建筑物构建校园网络。所包括的主要容有: 1)根据学校对信息点的安排和网络应用的需求制定合理的校园网总体建设规划和实施方案; 2)对学校办公楼、教学楼和平房辅助管理部门等几座主要建筑物实施局域网结构化布线; 3)完成从办公楼的网络中心分别到教学楼和阶梯教室所在平房的2条六芯室外主干网光缆的敷设。 4)实现学校核心交换机与二级交换机的连接、安装、配置和调试; 5)实施对新购服务器和部分微机网络工作站的连接和入网调试。 2、某学校园区局域网建设项目结构化布线设计 结构化布线系统是建筑物或建筑群的传输网络,它既能使数据通信设备、交换设备和其他信息管理系统彼此连接,也能使这些设备与外部通信网络相互连接,包括建筑物到外部网络线路上的连线点,与工作区的数据终端之间的所有电缆,以及相关联的布线部件。一个良好的结构化布线系统对其服务的设备有一定的独立性,并能互连许多不同的通信设备如数据终端、PC和主机以及公共系统装置。一般布线系统有六个子系统组成:建筑群间子系统,设备间子系统,管理区子系统,垂直(主干)子系统,水平子系统,工作区子系统。 校园网为园区网,楼群间子系统采用光缆连接,可提供千兆位的带宽,有充分的扩展余地。垂直子系统则位于高层建筑物的竖井,可采用多模光缆或大对数双绞线。把管理区子系统并入设备间子系统,集中管理。 对于多幢楼宇,可采用多设备间的方法。分为中心设备间和楼栋设备间部分,中心设备间是整个局域网的控制中心,设有对外(Internet)对通信的各种网络设备(交换机、路由器、视频服务器等),中心交换机通过光缆与楼栋设备间的交换设备相连,以保证数据的高速传输。在此设备间放置布线的线架和网络设备,端接楼来自在各层的主干线缆,并端接连接网络中心的光纤。 楼布线包括水平布线和主干布线。水平系统采用超五类双绞线,新的楼宇采用暗装墙的方式,旧的楼宇采用PVC线槽明装的方式。 本方案是网络公司根据某学校(以下简称校方)对计算机网络的基本要求,按照国际商用建筑物布线系统标准(EIA/TIA 568B,ISO11801),以满足园区网应用为目的而提出的。其目标是: 实现学校办公楼60个信息点、教学楼136个信息点以及平房26个信息点(总共222个信息点,以超5类布线标准的局域网结构化布线。

校园局域网设计

安徽财贸职业学院 毕 业论文 论文题目校园网络设计方案

摘要 随着网络建设的逐步普及,大学高校局域网络的建设是高校向高水平、研究性大学跨进的必然选择,高校校园网网络系统是一个非常庞大而复杂的系统,它不仅为高校的发展、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且,能够使教育、教学、科研三位一体,提高教育教学质量。而校园网网络建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本毕业设计课题将主要以校园局域网络建设过程可能用到的各种技术及实施方案为设计方向,为校园网的建设提供理论依据和实践指导。本为主要介绍了某大学校园网的组成,主要从需求分析,设计原则,网络拓扑,综合布线,路由和交换,IP地址分配,网络管理和安全。其中综合布线和网络管理和安全比较详细。 关键词:校园网网络设备网络管理网络安全综合布线

目录

Ⅰ 第一章校园网的简介 校园网的简介 在网络信息时代的今天,为了提高学校的科研、教学、管理等各方面的技术水平,为研究开发和培养高层次人才建立现代化平台,建立高速多媒体校园网是

非常必要的。 校园网建设的目标主要是建立以校园网络为基础的行政、教学及师生之间交互式管理系统,逐步建立校园信息网络,实现办公自动化;为开展网上远程教学、多媒体交互式立体教学模式的探索提供高速、稳定的支持平台;逐步建立计算机辅助教学、计算机辅助考试等系统,为实现多媒体课件制作网络化,教师备课电子化、多媒体化打好基础;保证网络系统的开放性、可持续性发展,便于以后集成视频会议、视频点播等高层次教学功能。 校园网的意义 校园网是各种类型网络中的一大分支,有着非常广泛的应用。 本课题的理论意义和实践意义: ●校园网的建设和发展是推进素质教育的需要 互联网已成为学校培养学生道德品质、创新能力等方面的新环境,成为 培养高素质人才的崭新的平台,是学校推进素质教育的需要。 ●校园网的建设和发展是学校教育改革的战略制高点 创建丰富多彩的校园网络文化对于转变陈旧的教育思想和观念,促进教 学内容、教学方法、教学结构和教学模式的改革,对于深化基础教育改 革,提高教育质量,培养高素质的创新人才具有深远意义。 ●校园网的建设和发展是学校教育现代化的重点标志。 第二章校园网络设计原则 网络设计应该遵循开放性和标准化原则、实用性与先进性兼顾原则、可用性原则、高性能原则、经济性原则、可靠性原则、安全第一原则、适度的可扩展性原则、充分利用现有资源原则、易管理性原则、易维护性原则、最佳的性能价格比原则、QoS保证 1.实用性与先进性 根据学校实际情况和特点,在设计中特别强调实用性与先进性的结合,应采用成熟的网络技术,保证校园网实用;跟踪国际网络技术的新发展,设计技术先

校园网规划与设计方面的文献综述

校园局域网规划 网络工程071 200780124106 常幸飞 摘要:校园网是学校内部的专用网络,它的根本目的是为学校的教学、科研和管理提供先进实用的计算机网络环境,为学校的发展、全球信息资源的共享服务。目前,我国的校园网正飞速发展,大部分高等院校已经有自己的校园网并且实现了如教务管理、办公自动化、一卡通等多方面应用,利用校园网可以进行学校之间及学校内部各部门之间、教师与教师之间、教师与学生之间、学校与技术单位之间等多方位、多层次的交流,达到了以信息服务为主的校园网建设目标。 关键词:校园网;资源共享;办公自动化 Abstract: the campus network is the dedicated network at school, its primary purpose is for school teaching, scientific research and management with advanced practical computer network environment and offer the global information resource sharing service for the development of the school .Nowadays, with the high pace development of China's campus network, a majority of colleges and universities have their own campus network and fulfilled multiaspect of application, such as academic affairs management, office automation, one-card etc.We can have multiaspect and multilevel communication between different schools,depart-ments of schools,teachers,students and teachers, schools and skill units and so on, by making use of the campus network. Reaching the goal that the primary construction of the campus network is the information service. Key words:Campus Network;resource sharing;office automation 一.校园网的发展过程 随着互联网的不断发展,网络已经融入到我们的生活和学习当中,高校校园网做为一个成功应用的实例,给学校的教学及管理带来了新的方式,成为学校教育活动的发展平台,因此也成为教学和管理中不可或缺的一部分。 我国高校校园网的发展可分为三个阶段:第一个阶段是大部分学校没有网络设备阶段,我国已经基本渡过这个阶段。据不完全统计,我国现在大学校园网的覆盖率已经达到100%。第二个阶段是学校网络设备处于比较杂乱的阶段,我国现有高校的大部分校园网都处在这个阶段。第三个阶段是学校的校园网可以提供一个高效、安全的平台,为高校的教育事业发展提供良好的条件。这个阶段也是我们校园网发展的更高目标。校园

小型校园局域网设计方案

小型校园局域网设 计方案

目录 绪论: 第一章项目计划书………………………………………………. 1.1项目范围………………………………………………………1.2网络设计方案原则…………………………………………… 1.3任务的分配…………………………………………………… 第二章校园网络的需求………………………………………… 2.1需求概述………………………………………………………2.2需求的目标……………………………………………………2.3需求的分析……………………………………………………2. 3.1拓扑结构需求分析………………………………………….. 2.3.2数据传输需求分析…………………………………….. 2.33发展需求分析………………………………………………. 2.34性能需求分析………………………………………………..第三章校园网络规划与设计…………………………………… 3.1设计方案………………………………………………………3.2小型校园网的总体架构……………………………………… 3.3拓扑分析……………………………………………………… 第四章校园网的实现…………………………………………… 4.1访问层配置……………………………………………………4.2核心层………………………………………………………..

4.3配置路由器………………………………………………….. 4.3.1NAT配置…………………………………………………4.3.2 ACL配置……………………………………………………. 4.5防火墙……………………………………………………….. 4.6 WEB、FTP、DHCP、DNS…………………………………第五章功能测试…………………………………………. 5.1项目中所遇到的问题………………………………….... 5.5防火墙的作用………………………………………………… 5.5总结……………………………………………………………

中学校园网络规划设计方案

摘要 随着计算机、网络应用的不断普及,学校管理也相应的发生着变化。如何能更加充分的利用学校现有的教学资源进行教学、管理,又能达到事半功倍的效果?校园网的实施为学校提供了很好的解决方法。校园网的建设是现代教育发展的必然趋势,建设校园网不仅能够更加合理有效地利用学校现有的各种资源,而且为学校未来的不断发展奠定了基础,使之能够适合信息时代的要求。校园网络的建设及其与Internet的互联,已经成为教育领域信息化建设的当务之急。校园网工程是一项技术性较强的综合工程,它涉及到网络交换设备、路由设备、服务器与工作站、校园网应用软件、传输介质等许多方面。本文简要地讨论了校园网络规划设计中涉及到的网络技术、规划设计方法、网络性能及应用分析等问题,为校园网络的规划、设计和升级改造等方面在技术及应用上提供参考,以使在建或规划中的校园网络具备较高的整体性能。 关键词:校园网络;规划设计;无线网络局域网技术;

目录 摘要 (1) 一、需求分析 (4) (一)目的 (4) (二)该校园网实现的主要功能 (4) 1.共享国内外信息资源 (4) 2.www浏览 (4) 3.电子邮件系统(E-mail) (4) 4.匿名FTP服务 (4) 5.电子公告牌BBS. (4) 6.网络考试 (4) 7.CIMS、MIS等教学科研实验网 (4) 8.建立电子图书馆,提供联网查询 (4) (三)该校园网技术方案的特点 (5) 1.先进性 (5) 2.标准化 (5) 3.实际性 (5) 4.经济性 (5) 5.易维护性 (5) (四)网络接入技术和网络访问策略 (5) 1.建立虚拟网 (5) 2.网络管理 (5) 3.网络安全需求分析 (6) 4.广域网连接 (6) 二、网络规划设计 (7) (一)网络规划原则 (7) 1.实用性与先进性 (7) 2.开放性与标准化 (7) 3.可靠性与安全性 (7) 4.经济性与可扩充性 (7) (二) 网络拓朴图 (8) (三)网络技术的选择 (8)

高校无线网建设实施方案

. 附件2 学院无线网络建设方案

目前校园网为学校和电信运营商共同运营,电信运营商提供宿舍网维护、出口带宽。目前整个校园网有线部分已经比较完善,但是由于建设年限比较旧,建议可以逐步进行替换,将原有百兆更换为千兆接入到桌面。 校园网有线接入认证NAS均在接入交换机,每台接入交换机都需要管理人员进行配置,网络面临了设备管理难得问题,需要进行将整体网络扁平集中认证。 校园内部也有移动WIFI,但是移动WIFI单独独立于校园网,学生移动终端使用原来越频繁,学校无法监控到学生日常上网行为。只有有线网络的校园网很难以应对日益增长的移动终端使用需求。

校园网络项目总体目标如下: 利用先进的无线网络技术进一步扩展校园网的覆盖范围,使全校师生能够随时随地、方便高效 地使用校园网络; 满足校内日益增长的移动终端如PDA、手机、平板电脑对互联网访问的需求; 改善现有有线网络的网络体验; 提升校园网络环境,提高管理水平和效率,推动学校信息化建设,服务无所不在且安全优质, 建立校企合作的运营模式,实现校企双方的双赢战略; 2.1 项目建设目标 侧重实际应用,覆盖校园内大部分区域(包括宿舍楼、教学楼),为教学和学习生活提供切实 可用的无线网络环境; 采取通行的网络协议标准:目前无线局域网普遍采用802.11系列标准,因此校园无线局域网 将主要支持802.11n/802.11ac标准,从而提供可供实际应用的相对稳定的网络通讯服务; 全面的无线网络支撑系统(包括无线网管、无线安全,无线计费等),以避免无线设备及软件 之间的不兼容性或网络管理的混乱而导致的问题; 保证网络访问的安全性,支持802.1x、web-portal、MAC快速认证、pppoe认证等方式;并且 此次需要实现有线网和无线网的统一认证; 集安全、管控、优化于一体的网络出口解决策略; 采用扁平化的网络构架、方便管理和扩展,迎合未来网络的发展趋势。

校园局域网课程设计

计算机网络课程设计报告 组建校园局域网 总体要求: 校园网的建设是现代教育发展的必然趋势,建设校园网不仅能够更加合理有效地利用学校现有的各种资源,而且为学校未来的不断发展奠定了基础,使之能够适合信息时代的要求。校园网络的建设及其与Internet的互联,已经成为教育领域信息化建设的当务之急。假设学校有100台计算机,请规划各个部门,便于管理。同时提供学校发布信息的Web服务器,提供http,ftp,DNS,Email,DHCP 需求分析 规划部门如下:

设计原则: 1, 其中、学生宿舍的网和教学楼的网得分在不同的VLAN。防止宿舍的学 生上教学楼的网,影响带宽。 2, 为了以后学校的计算机扩展容量,每个楼分配一个路由器。 3, 为了防止网络堵塞时,能选择其他路径。不用单臂路由形式。 4,在办公楼的财务科和教务科不能通讯。但是布置在同一个交换机上。解决方案设计 设备选型 路由器:3台 交换机:4台 PC机:很多台 电缆线:若干米 双绞线:若干米 网钳:一把 测网器:一个

综合布线设计 在核心路由部分。选择Serial线。同时三个路由器呈三角状相接。配置路由,防止网络堵塞时,路由自动选择路径。 在各个子系统,即各个楼层之间,应选用光纤,防止线缆老化,同时更有利于数据传送,但光纤价格稍微偏高。 在各个终端设备与交换机连接。选择普通网线,又能满足联网要求,同时价格较低。 拓扑图 IP地址划分

路由器设置 路由器1的配置 Router>enable Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. --给接口F0/0分配IP地址为192.168.1.1 Router(config)#interface fastEthernet0/0 Router(config-if)#ip address 192.168.1.1 255.255.255.0 Router(config-if)#no shutdown %LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up Router(config-if)#exit --给Serial2/0分配IP地址为192.168.12.1。同时设置时钟速率 Router(config)#interface Serial2/0 Router(config-if)#ip address 192.168.12.1 255.255.255.0 Router(config-if)#clock rate 9600 Router(config-if)#no shutdown %LINK-5-CHANGED: Interface Serial2/0, changed state to down 给接口Serial3/0分配IP地址为192.168.13.1 同时设置时钟速率 Router(config)#interface Serial3/0 Router(config-if)#ip address 192.168.13.1 255.255.255.0 Router(config-if)#clock rate 9600 Router(config-if)#no shutdown %LINK-5-CHANGED: Interface Serial3/0, changed state to down 其他路由接口也是如此照上面的代码设置。 配置核心路由协议 配置好接口IP地址后。配置核心路由协议。EIGRP 不等价路由协议。 即第一路径堵塞,走第二路径发送数据包。 路由器1 Router(config)#router eigrp 100

(最新版)校园局域网设计方案毕业设计

内容摘要 计算机网络是一种地理上分散的,具有独立功能的计算机通过通信设备和线路连接起来,在配有相应的网络软件的情况下使各个计算机系统能相互自由通信,实现资源共享的系统。计算机网络如按网络的组建规模和延伸范围来划分的话,可分为局域网(Local Area Network,LAN)、城域网(Metropolitan Area Network,MAN)、广域网(Wide Area Network,WAN)。我们经常用到的因特网(Internet)属于广域网,校园网属局域网。未来的网络技术将向着使用简单、高速快捷、多网合一、安全保密方向发展。而校园网是各种类型网络中一大分支,有着非常广泛的应用。 作为新技术的发祥地,学校、尤其是高等学校,和网络的关系十分密切,网络最初是在校园里进行实验并获得成功的,许多网络新技术也是首先在校园网中获得成功,进而才推向社会的。另一方面,作为“高新技术孵化器”的学校,知识、人才的资源十分丰富,比其他行业更渴求信息、希望能有渠道获得各种各样的信息来促进自身在研究、学术上的进步。 此论文在局域网技术和现今发展基础上,分析了建立校园网的意义,建设原则和目标,并详细阐述了其设计过程。文章从系统结构、布线系统、网络方案、管理等方面讨论了校园网的设计方案。在网络设计中,详细介绍了网络拓扑结构、VLAN划分,并在部分办公室引入无线网络,实现了网络的人性化设计,最后通过相关软件对网络进行管理以及实现网络的安全性 关键词:局域网、Internet、计算机网络、网络协议、服务器

前言 当今世界,各种先进的科学技术飞速发展,给人们的生活带来了深远的影响,它极大的改善我们的生活方式。在以计算机技术为代表的信息科技的发展更是日新月异,从各个方面影响和改变着我们的生活,而其中的计算机网络技术的发展更为迅速,已经渗透到了我们生活的各个方面,人们已经离不开计算机网络,并且随着因特网的迅速普及,给我们的学习与生活条件带来更大的方便,我们与外部世界的联系将更加的紧密和快速。 随着人们对于信息资源共享以及信息交流的迫切需求,促使网络技术的产生和快速发展,计算机网络的产生和使用为人类信息文明的发展带来了革命性的变化。自1995年中国教育教研网(CERNET)建成后,校园网的建设已经进入到一个蓬勃发展的阶段。校园网的建成和使用,对于提高教学和科研的质量、改善教学和科研条件、加快学校的信息化进程,开展多媒体教学与研究以及使教学多出人才、科研多出成果有着十分重要而深远的意义。其主要包括各种局域网的技术思想、网络设计方案、网络拓扑结构、布线系统、IntranetInternet 的应用、网络安全,网络系统的维护等内容。通过本毕业设计课题的论述,希望使读者能够了解校园网的建设过程以及所涉及到的各种网络技术,并能对今后大家在学习网络技术知识或是进行校园网的工程建设中有所借鉴。 校园网是各种类型网络中一大分支,有着非常广泛的应用。作为新技术的发祥地,学校、尤其是高等学校和网络的关系十分密切,网络最初是在校园里进行实验并获得成功的,许多网络新技术也是首先在校园网中获得成功,进而才推向社会的。 我们看看国内校园网现状,也正是因为看到网络与学校之间的密切关系,国家从1994年正式启动中国教育科研计算机网(CERNET)以来,已与国内几百所学校相连,为广大师生及科研人员提供了一个全新的网络环境。随着信息

中学校园网络规划设计方案

中学校园网络规划设计方案 一、需求分析 网络的规划设计是一个系统建立和优化的过程,建设网络的根本目的是在Internet上进行资源共享与通信。要充分发挥投资网络的效益,需求分析成了网络规划设计中的重要内容,它提供了网络设计应到达的目标,并有助于设计者更好地理解网络应该具有的性能;结合学校的办学规模、管理需求和师生对教学科研的需要,确立一个性能较高的网络计算平台。 (一)目的 概括的讲,校园网是为学校提供教学、科研和综合信息服务的宽带媒体网络。校园网应为学校教学、科研提供先进的信息化教学环境,并具有教学教务、行政事务和总务后勤管理功能。 教学教务管理包括:课程管理、学生成绩与学籍管理、图书资料管理,德育教育管理:行政事务管理包括:党务、行政管理(会议、文件、资料等),档案管理(人事、科研成果、固定资产、财务账本等):总务后勤管理包括:财务管理、设备、房产、食堂、招待所及办工厂管理。(二)该校园网实现的主要功能

1.共享国内外信息资源。 2.www浏览。 3.电子邮件系统(E-mail)。 4.匿名FTP服务。 5.电子公告牌BBS.。 6.网络考试。 7.CIMS、MIS等教学科研实验网。 8.建立电子图书馆,提供联网查询。 (三)该校园网技术方案的特点 1.先进性 选择代表世界先进水平的技术和设备,不使校园网在短期内落伍。 2.标准化 采用成熟技术,符合国际标准。 3.实际性 紧密结合本校的实际情况。 4.经济性 选择性能价格比较高的设备、器件,经济配套,投资与维护费用低。 5.易维护性

系统质量稳定,容易维护与管理。 (四)网络接入技术和网络访问策略 我们可以对整个网络采用虚拟网技术和交换技术,以使整个网络具有更加灵活高效的网络系统。对外与CERNET 和Internet 互联,形成一个高速、高性能、开放的校园网系统,为全体师生提供一个先进、快捷的网络环境,分享国内外的计算机资源信息,促进学校的全面提高与发展。 1.建立虚拟网 虚拟网主要作用和目的是:解决主干网内网络站点的增加、删除、移动等操作,方便网络的维护和管理;可以建立不受物理区域限制的,覆盖整个校园的相互具有一定独立性的网 络或者逻辑子网,即虚拟网。校园网应可以有效管理和限制虚拟网之间的访问,各部门可以各自占用一个独立的虚拟网,整个虚拟网是可升级的、可扩展的。并且,根据校园网的实际需求,有共同研究项目或兴趣的科研人员需要在一个逻辑子网内。因此,无论从网络管理,还是用户的角度来讲,校园网络都需要虚拟网技术的支持。 2.网络管理 校园主干网是覆盖多幢大楼的园区网络,组成了一个相当复杂的计算机网络。随着网络复杂度的增加,给网络管理带来成级数增加的管理工作量。网络管理要求解决的问题包括以下两点。 (1)虚拟网管理、分配

校园网网络构建方案设计与实现

一、实验目的: (1 )计算机网络是一门实践性较强的技术,课堂教学应该和实践环节紧密结合。应该通过计算机网络实验培养学生具有独立进行计算机网络架构和设计能力,提高学生的网络设备使 用水平,以及将理论与实践相结合的能力。 (2)培养学生一定的自学能力和独立分析问题、解决问题的能力。包括学会自己分析解决问题的方法,对设计中遇到的问题,能通过独立思考、查阅工具书、参考文献,寻找解决方案。 (3 )初步掌握计算机网络分析和设计的基本方法。通过分析具体设计任务,确定方案,画出具体的网络拓扑结构图,并写出具体配置步骤情况,提交正式课程设计总结报告打印及电 子稿一份; (4)培养学生分析、解决问题的能力; (5)提高学生的软件文档写作能力。 二、实验器材: 路由器若干,交换机若干,PC机若干,线缆若干。 三、实验任务及要求: (1)校园网或园区网方案设计; (2)要求有拓扑图和路由器或交换机配置; (3)要用到VLAN, NAT; (4 )结合实验室条件,完成需求分析; (5)列出实验所需设备,完成网络拓扑结构图; (6)利用Cisco packet tracer软件仿真,模拟实验环境下完成设备的具体配置; (7 )调试验证 四、需求分析:随着计算机多媒体和网络技术的不断发展与普及,校园网信息系统的建设,是非常必要的, 也是可行的。主要表现在: (1)当前校园网信息系统已经发展到了与校际互联、国际互联、静态资源共享、动态信息发布、远程教学和协作工作的阶段,发展对学校教育现代化的建设提出了越来越高的要求。 (2)教育信息量的不断增多,使各级各类学校、家庭和教育管理部门对教育信息计算机管理和教育信息服务的要求越来越强烈。个人是否具有获得信息和处理信息的能力对于能否成功进入职业界和融入社会及文化环境都是个决定性的因素,因此学校应该培养所有学生具有驾 驭和掌握这种技术的能力。另一方面,信息技术在作为青少年教育工具的同时也向青少年提供了前所未有的机会。新技术提供的机会以及它们在教学方面具有的优势都是很多的,特别是计算机和多媒体系统的使用有助于个人化的道路,每个学生在个人的学习道路上都可以按 照自己的速度发展。 (3 )我国各级教育研究部门、软件开发单位、教学设备供应商和各级学校不断开发提供了各种在网络上运行的软件及多媒体系统,并且越来越形象化、实用化,迫切需要网络环境。 (4)现代教育改革的需要。在校园网中将计算机引入教学各个环节,从而引起了教学方法, 教学手段,教学工具的重大革新。对提高教学质量,推动我国教育现代化的发展起着不可估量的作用。网 络又为学校的管理者和老师提供了获取资源、协同工作的有效途径。毫无疑问, 校园网是学校提高管理水平、工作效率、改善教学质量的有力手段,是解决信息时代教育问 题的基本工具。 (5)随着经济发展,我国各级学校对教育的投入不断加大;计算机技术的飞速发展,使相应产品价格不断

计算机网络组网毕业设计(校园局域网设计毕业论文)

计算机网络组网毕业设计 (校园局域网设计毕业论文) 摘要 现代办学条件的学校必须建立完善的服务于教育教学的计算机校园网、信息库。校园网为学校的教学、管理、办公、信息交流和通讯等提供综合的网络环境。校园网的使用,使学校的教育、教学研究和管理工作跨上一个新台阶,我们可以充分利用现有计算机资源,实现信息交流和软硬件资源的共享,实现学校办公、管理、教学的现代化。 校园网是当今信息社会发展的必然趋势。它是以现代网络技术、多媒体技术及Internet技术等为基础建立起来的计算机网络,一方面连接学校内部子网和分散于校园各处的计算机,另一方面作为沟通校园内外部网络的桥梁。校园网为学校的教学、管理、办公、信息交流和通信等提供综合的网络应用环境。要特别强调的是,不能把校园网简单的理解为一个物理意义上的由一大堆设备组成的计算机硬件网络,而应该把校园网理解为学校信息化、现代化的基础设施和教育生产力的劳动工具,是为学校的教学、管理、办公、信息交流和通信等服务的。要实现这一点,校园网必须有大量先进实用的应用软件来支撑,软硬件的充分结合是校园网发挥作用的前提。 一个好的校园网,安全问题是至关重要的。随着互联网的飞速发展,网络安全逐渐成为一个潜在的巨大问题。网络安全性是一个涉及面很广泛的问题,其中也会涉及到是否构成犯罪行为的问题。在其最简单的形式中,它主要关心的是确保无关人员不能读取,更不能修改传送给其他接收者的信息。此时,它关心的对象是那些无权使用,但却试图获得远程服务的人。安全性也处理合法消息被截获和重播的问题,以及发送者是否曾发送过该条消息的问题。 目录 第一章、前言 (5) 第二章、需求分析 (6) 2.1 概括 (6) 2.2目的及要求 (7)

中小学校园局域网建设方案

金钗初中局域网建设方案总布局图: 详解: 1、本网络以综合楼为中心。楼与楼之间用室外网线连接,每一条网线最长不能超过100米。如果距离超过100米,中间要加交换机。 2、使用24口的交换机,主要是考虑以后电脑多了,便于扩充。同时,16口交换机和24口交换机价格相差不到100元,相比之下,性价比更高一些。可以根据实际情况选择。 3、智能交换机的作用,是防止电脑之间互相联通,病毒传染快。作端口隔离后,可以指定哪些电脑可以互访,哪些电脑不能,可有效防止ARP。因此,在不需要电脑互访的地方,如宿舍楼、办公室,使用智能交换机比较好。 4、教工楼的24口智能交换机,可以选择: TP-Link TL-SF1024L (楼道交换机)450元 D-link 1024 (普通交换机)300元 TP-link SF-1226(带千兆口24+2交换机)450元 华硕1024P (二手,带光纤口、性能更好)250元 光纤

华硕2024SX (二手,带光纤口、性能更好)400元 5、男生楼女生楼用的16口交换机可选择: TP-Link TL-SF1016L (楼道交换机)380元 D-link 1016 (普通交换机)220元 6、1号2号教学楼有白板工程提供的两个24口交换机,可以不买新的交换机。 7、主交换机要放在综合楼。注意:主交换机应与电脑室的交换机互相独立,不能将电脑室的交换机共用为主交换机。主交换机由1条线接到电脑室,1条线接教学楼,一条线接连网关。主交换机的流量很大,因此要使用可网管型的交换机。可选择的机型: TP-link SF-1228 (可网管交换机,带光纤口)1000元 D-link DES-1228 (可网管交换机)1000元 华硕2024SX (二手,带光纤口、性能更好)400元 8、使用腾达、磊科等低档交换机做主干网络,问题多多。 9、教工楼由80米网线接连到1号教学楼的交换机,1号和2号教学楼是光纤连接(白板工程提供),1号(或2号)教学楼由一条80米网线连接到综合楼。女生楼连接到2号教学楼。男生楼视距离而定,如果与2号教学楼距离在100米之内,就直接连到2号教学楼,这是比较好的接法。如果距离超出100米,只能连接到女生楼。 网线架空布线,应使用铁线吊拉,一方面减轻承重,一方面可以避雷。 做好防雷措施,可以减少交换机端口损坏的几率。 10、室外网线的选择: 安普全铜室外线570元/300米 D-LINK全铜室外线800元/300米 神通光电室外米570元/300米 11、网关: 如果是单线8M的带宽,可以用TL-R478 500元。 如果是做多线负载平衡,推荐用ROS软路由800元。 12、如果电脑室要改造成无盘网络,那么就给电脑室配3台千兆交换机,把电脑室原有的3台DCN交换机,分别用在教工楼、女生楼和男生楼,可减少重复投资。 13、如果使用光纤的话,效果更好。每栋楼与中心交换机直接连接,无中间交换机,减少了网络延时。但是必须使用带光纤口(SFP)的交换机,如SF-1228、

校园网安全设计与实现

北京工业职业技术学院毕业设计 北京工业职业技术学院 毕业设计说明书 班级:计算机应用技术0631 姓名:郭玉龙 设计题目:校园网安全设计与实现 设计时间:5月1号至5月14号 指导教师:史银龙

摘要 摘要 当前,网络技术飞速发展,它正以不可替代的趋势影响着人们的生活和工作,给人类带来高效和快捷,校园网的建成,使学校实现了管理网络化和教学手段现代化,这对于提高学校的管理水平和教学质量具有十分重要的意义。但是,由于网络不安全状态的存在,校园网数据丢失、系统被修改或瘫痪的事情仍有发生,这对于建立一个安全,稳定高效的校园系统时,网络安全成为一个非常重要的环节。随着网络技术的迅猛发展,校园网迅速发展和普及,在学校日常工作学习和管理中发挥了至关重要的作用。但随着网络的普及,其安全问题也日益突出。如何让校园网正常高效的运行,充分发挥其教学、管理和服务等功能,已成为不可忽视的一个问题。本文着重分析了如今校园网中存在的安全隐患,从技术、设备、管理等多方面提出了改进和解决的方案,希望能对校园网的安全管理有所帮助,为师生创造一个安全、高效、干净的上网环境。 关键字:校园网攻击威胁安全防火墙

北京工业职业技术学院毕业设计 目录 摘要 (2) 1.绪论 (2) 1.1研究背景 (2) 1.2课题的提出 1.3课题的设计目标与内容 1.4课题的研究意义 1.4论文结构安排 2. 互联网现状和安全分析 2.1互联网现状 2.2互联网安全和缺陷分析 2.2.1互联网的开放性 2.2.2自身的脆弱性 2.2.3攻击的普遍性 2.2.4管理的困难性 3.校园网安全现状与安全分析 3.1校园网网络结构和应用系统概述 3.2校园网网络特点 3.3校园网安全现状 3.4校园网安全威胁分析

基于cisco的校园局域网 课程设计报告.docx

(一)目的: 本课程设计是网络工程专业的一门核心骨干课,是本专业学生必须学习和掌握的基本专业课程。通过一周的课程设计,加深对网络组网技术的理解和掌握,提高实践能力,为今后的实际工作打下基础,被实践课的主要目的: (1)熟练掌握子网划分方法; (2)了解并熟练运用各路由协议,静态路由及动态路由协议; (3)了解Vlan划分的目的及方法; (4)掌握交换机与路由器的基本配置 (二)要求: 校园网的建设是现代教育发展的必然趋势,建设校园网不仅能够更加合理有效地利用学校现有的各种资源,而且为学校未来的不断发展奠定了基础,使之能够适合信息时代的要求。校园网络的建设及其与Internet的互联,已经成为教育领域信息化建设的当务之急。假设学校有100台计算机,请规划各个部门,便于管理。 二、课程设计的内容 (一)建设校园网的必要性 校园网特点就是把分布在校园不同地点的多台电脑连接,按照网络协议相互通信,以共享软件、硬件和数据资源为目标的网络系统。提供丰富的教育教学信息和资源是校园网的生命力。校园网络具有距离短、延时少、相对成本低和传输速率高等优点;它的低层协议较简单,控制选择等问题大大简化,因而又具有组网简单、易于实现的特点。校园网的功能作用主要体现在以下四个方面: (1)信息传递。 这是校园网络最基本的功能之一,用来实现电脑与电脑之间传递各种信息,使分散在校园内不同地点的电脑用户可以进行集中的控制管理。在校务部门建立网络服务器,可以为整个校园网络提供各类教学资源,并对这些资源进行综合管理。 (2)资源共享。 ①信息资源共享。通过接入ddn或isdn,很容易将校园网连接到internet,这样,网络内的各电脑终端不但可以互通信息资源,而且可以享受网络服务器上的相关数据及internet网上取之不尽,用之不竭的巨大信息资源,校园网在教学活动中的作用也将成倍地增强。 ②硬件资源共享。网络中各台电脑可以彼此互为后备机,一旦某台电脑出现故障,它的任务就由网络中其他电脑代而为之,当网络中的某台电脑负担过重时,网络又可将新的任务转交给网络中较空闲的电脑完成。 (3)方便教学。 网络可以进行图、文、声并茂的多媒体教学,可以取代语言实验室进行更生动的语言教学,也可以利用大量现成的教学软件,提供一个良好的教学环境,这些都是以往任何教学手段所不能达到的。校园网络不但可以在校内进行网络教学,还很容易同外界大型网络连结,形成更大范围的网络交互学习环境。 (二)校园网系统设计原则

相关文档
最新文档