校园网络教学大楼子系统设计及实施b_第1页
校园网络教学大楼子系统设计及实施b_第2页
校园网络教学大楼子系统设计及实施b_第3页
校园网络教学大楼子系统设计及实施b_第4页
校园网络教学大楼子系统设计及实施b_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

毕业论文论文题目校园网络教学大楼子系统设计及实施学生姓名刘丹学生学号201312050004专业计算机网路工程指导教师鲜敏系部电气信息工程系校园网络教学大楼子系统设计及实施摘要在信息时代快速发展的背景下,计算机网络迅速成为这个时代的宠儿,被普遍应用在各个行业中。如今各高校都十分重视信息化和网络化的建设,新建教学楼网络接入就成了一项重要的工作。本文以四川工程职业技术学院的三号教学楼网络设计建设的相关知识技术要求作了介绍,然后基于校园网的整体规划和综合布线系统设计着重介绍教学楼的网络接入设计,所采用的技术,以及采用设备的型号和技术性能,并从网络工程的角度介绍接入网络的具体实施方法。我们在局域网技术和目前网络发展技术的基础上,分析了校园网的各种功能需求和建设原则,阐述了网络结构技术和网络拓扑结构设计。在网络设计中,实现校园的一体化、资源化、共享化等,从而保证校园网络能适应未来网络的快速发展。关键词教学楼网络,综合布线,网络设计DESIGNANDIMPLEMENTATIONOFCAMPUSNETWORKTEACHINGBUILDINGSUBSYSTEMABSTRACTWITHTHERAPIDDEVELOPMENTOFINFORMATIONERA,COMPUTERNETWORKISRAPIDLYBECOMINGTHEDARLINGOFTHETIMES,HASBEENWIDELYUSEDINVARIOUSINDUSTRIESNOWCOLLEGESANDUNIVERSITIESHAVEATTACHEDGREATIMPORTANCETOTHECONSTRUCTIONOFINFORMATIONANDNETWORKING,NEWTEACHINGBUILDINGNETWORKACCESSHASBECOMEANIMPORTANTJOBTHISPAPERINTRODUCESTHERELATEDKNOWLEDGEANDTECHNOLOGYOFSICHUANENGINEERINGTECHNICALCOLLEGENOTHREETEACHINGBUILDINGNETWORKDESIGNANDCONSTRUCTIONREQUIREMENTS,ANDTHENBASEDONTHEDESIGNOFNETWORKACCESSDESIGNOVERALLPLANNINGOFCAMPUSNETWORKANDTHEINTEGRATEDWIRINGSYSTEMFOCUSESONTHETEACHINGBUILDING,THETECHNOLOGY,ANDTHEUSEOFMODELSANDTECHNICALPERFORMANCEOFEQUIPMENT,ANDINTRODUCESTHENETWORKENGINEERINGFROMTHEPERSPECTIVEOFSPECIFICTHEIMPLEMENTATIONMETHODOFACCESSNETWORKWEBASEDONLOCALAREANETWORKTECHNOLOGYANDTHENETWORKTECHNOLOGYDEVELOPMENT,ANALYSISOFTHEVARIOUSFUNCTIONALREQUIREMENTSANDPRINCIPLESOFCONSTRUCTIONOFCAMPUSNETWORK,EXPOUNDSTHENETWORKSTRUCTUREANDNETWORKTOPOLOGYDESIGNINNETWORKDESIGN,INTEGRATION,RESOURCESHARINGANDSOONCAMPUS,SOASTOENSURETHATTHECAMPUSNETWORKCANADAPTTOTHERAPIDDEVELOPMENTOFTHENETWORKOFTHEFUTUREKEYWORDSTEACHINGBUILDING,NETWORKCABLING,NETWORKDESIGN目录第一章绪论1第二章项目背景2第三章综合布线设计分析331综合布线设计原则332综合布线设计分析4第四章设计构图541楼层平面结构图及信息点分布情况542网络拓扑结构图843教学楼机架规划图844综合布线系统拓扑图9第五章工程预算1051信息点分布表1052网络安装工程量预算表1053综合布线报价表11第六章项目技术1261划分VLAN1262OSPF通告1263DHCP12643A认证13658021X认证1366RADIUS服务器认证1367端口安全1368防火墙技术1471CISCOCATALYST3560系列集成交换机1572CISCOCATALYST2960系列集成交换机1673CISCOASA5505防火墙17总结19致谢20参考文献21声明22第一章绪论随着计算机、通信和多媒体技术的发展,使得网络上的应用更加丰富。同时在多媒体教育和管理等方面的需求,对校园网络也提出进一步的要求。因此需要一个高速的、具有先进性的、可扩展的校园计算机网络以适应当前网络技术发展的趋势并满足学校各方面应用的需要。信息技术的普及教育已经越来越受到人们关注。学校领导、广大师生们已经充分认识到这一点,学校未来的教育方法和手段,将是构筑在教育信息化发展战略之上,通过加大信息网络教育的投入,开展网络化教学,开展教育信息服务和远程教育服务等将成为未来建设的具体内容。我学院校园网将实现与校内各部门进行通信。我学院校园网将为学校的科研、教学、管理提供必要的技术手段,为研究开发和培养人才建立平台,以此加快学校的发展,成为一个具有示范性的学校。第二章项目背景为了提高学校的管理效益和教学质量,开展学校现代化教育建设,建设具有规模的校园网络,INTERNET技术的高校多媒体校园网是必要的。整个高速多媒体校园网建设原则是“经济高效、领先实用”,既要领先一步,具有发展余地,又要比较实用。教学楼网络是集计算机技术、网络技术、多媒体技术于一体的系统,能够最大限度地调动学生对教学内容的积极性。教学楼网络是以学校的教学、管理、信息交流和资源共享为目的的,以一个学校的管辖区域为覆盖范围的局域网,是通过与INTERNET的互连实现信息交流和资源共享的系统。本教学楼设计的需求目标是将各种不同应用的信息资源通过网络设备互连起来,形成内部的INTRANET系统(内部网络系统),对外通过接入设备接入,实现与INTERNET的互连,即建设一个以办公自动化、计算机辅助教学为核心,以现代网络技术为依托,建立一个技术先进、扩展性强、覆盖主要楼宇的主干网络。第三章综合布线设计分析综合布线系统(PREMISESDISTRIBUTEDSYSTEM,PDS)系统是一个模块化、灵活性极高的建筑物或建筑群内的信息传输系统,是建筑物内的“信息高速公路”,它既使语音、数据、图像通信设备和交换设备与其他信息管理系统彼此相连,也使这些设备与外部通信网络相连。它包括建筑物到外部网络或电信局线路上的接线点与工作区语音或数据终端之间的所有线缆及相关布线部件。随着社会的发展,越来越突出这种系统的便捷性、高效性以及实用性。系统应该满足计算机科学与技术学院所有的需求,并在未来的几年里保证其有效性。以实现信息数据的交流与管理,提高学习和办公效率,更加适应社会的进步。31综合布线设计原则综合布线同传统的布线相比较,有着许多优越性,是传统布线所无法比及的。其特点主要表现为它的实用性、功能性、先进性、灵活性、方便性、可靠性、扩展性、开放性、标准化、经济性和生命周期。而且在设计、施工和维护方面也给人们带来了许多方便。1实用性实施后的校园网控制系统,其所有的子系统,诸如综合布线系统,数据通讯,都满足国际标准,具有良好的用户使用界面。并且,网络管理功能完善且方便使用。2功能性为用户提供快捷、开放、易于管理的语音与数据信息基础传输平台。布线系统应能适应各种计算机网络体系结构的需要,并能支持语音或楼宇自控和保安监控等系统的应用。可为用户提供可视图文、电子信箱、中国公用分组交换数据网CHINAPAC接口,为用户提供电子数据交换EDI等各种服务的传输平台,为实现无纸办公创造条件。为用户及时传递可靠、准确的各类重要信息,最终实现办公自动化系统OA。3先进性布线系统应适应综合布线技术发展的潮流,能为数据及高清晰图像信息提供高速及宽带的传输能力,适应异步传输模式ATM。各性能指标满足支持高带宽的100M、1000M以太网和异步传输ATM应用,满足宽带综合业务数字网BISDN的要求,支持复杂的多任务的ISDN、DDN、XDSL、X25等分组交换接入应用,能实现大厦与INTERNET等全球信息高速公路接轨的需求。布线系统要既能满足现阶段技术水平应用的需要,也能满足未来多媒体大量的声音、图像、数据传输的需要。4灵活性系统中的任一部分的联接都应是灵活的,即从物理接线到数据通讯,自动控制设备的联接都不受或极少受物理位置和这些设备类型的限制。(5)方便性设备变迁时要有高度的灵活性、管理的方便性,能在设备布局和需要发生变化时实施灵活的线路管理,能够保证系统很容易扩充和升级而不必变动整体配线系统,能够提供有效的工具和手段,以简单、方便地进行线路的分析、检测和故障隔离,当故障发生时,可迅速找到故障点并加以排除。(6)可靠性具有对环境的良好适应能力如防尘、防火、防水,对温度、湿度、电磁场以及建筑物的振动等的适应能力。系统可方便地设置雷电、异常电流和电压保护装置,使设备免受破坏。(7)扩展性适应未来网络发展的需要,系统的扩充升级容易。系统不仅能支持现有常规的计算机网络、电脑终端、电话、传真、摄像机、控制设备等通信需要,而且能支持未来的语音、视频、数据多网融合的局域网技术和接入网技术,具有适应未来需求,平稳过度到增强型分布技术的智能型布线系统。由于所有基础设施(材料、部件、通讯设备)都采用国际标准,因此,无论计算机设备、通讯设备、控制设备随技术如何发展,将来都可以很方便地将这些设备联到系统中去。(8)开放性结构化布线系统能满足任何特定建筑物及通信网络的布线要求,完全开放化,既支持集中式网络系统,又支持分布式网络系统,支持不同厂家、不同类别的网络产品;为用户提供统一的局域网和广域网接口,满足目前要求和未来发展的需要。(9)标准化综合布线工程所有网络通道、信息端口系统应遵循统一的标准和规范,性能指标应保证达到建筑与建筑群综合布线工程设计、施工与验收规范标准CECS2000的要求,并高于ISO/IEC11801的CLASSD和OPTICALCLASS的应用标准。(10)经济性经济性即系统经济、使用简单、维护方便、管理成本低,布线出口方式美观、耐用、防尘。(11)生命周期本项目系统设计能满足现在和未来的通信网络应用需要,具有20年使用生命周期。32综合布线设计分析校园网络的建设是利用各种先进、成熟的网络技术和通信技术,采用统一的网络协议(TCP/IP),建设一个可实现各种综合网络应用的高速计算机网络系统,将各系、办公室、图书馆、教学楼、宿舍通过网络连接起来,与INTERNET相连。校园网络必须具备教学、管理和通讯三大功能。教师可以方便地浏览和查询网上资源,进行教学和科研工作;学生可以方便地浏览和查询网上资源实现远程学习;通过网上学习学会信息处理能力。学校的管理人员可方便地对教务、行政事务、学生学籍、财务、资产等进行综合管理,同时可以实现各级管理层之间的信息数据交换,实现网上信息采集和处理的自动化,实现信息和设备资源的共享,因此,校园网络的建设必须有明确的建设目标能够充分利用校园网,扩充各种网络应用,如多媒体课件系统、多媒体教学系统、网络教学系统、监控系统、语音系统等,使其为学院的教学和实验服务。根据标准设计的布线方案,能适应和支持现有的或将来的通信及计算机网络需求,能适合语音、数据计算机局域网、光纤分布数据接口、图像和其它连接的需要。智能化楼宇的结构化布线系统不仅为现代化的信息通讯铺设了信息高速公路,而且也为楼宇的智能管理提供了集中的控制通路。结构化布线系统为用户创造了舒适、快捷的环境,节约了发展商与经营者的人力和财力开支,极大地提高了对建筑物的综合管理水平,满足学校各部门对通讯和网络的需求。根据对结构化布线系统的要求,本大楼布线系统的设计主要满足通信和计算机网络以及视频监控和语音四部分。该系统将为用户提供集语音、数据、文字、图像于一体的多媒体信息网络,帮助用户实现多功能网络互联互通等应用。第四章设计构图41楼层平面结构图及信息点分布情况三教一楼的平面图如图1所示图1三教一楼平面图三教二楼的平面图如图2所示图2三教二楼平面图三教三楼的平面图如图3所示图3三教三楼平面图三教四楼的平面图如图4所示图4三教四楼平面图三教五楼的平面图如图5所示图5三教五楼平面图42网络拓扑结构图网络拓扑结构图如图6所示图6网络拓扑图43教学楼机架规划图教学楼机架规划图如图7所示图7教学楼机架规划图44综合布线系统拓扑图综合布线系统拓扑图如图8所示图8综合布线系统拓扑图第五章工程预算51信息点分布表信息点分布图如图9所示图9信息点分布表52网络安装工程量预算表网络安装工程量预算表如图10所示图10网络安装工程量预算图53综合布线报价表综合布线报价表如图11所示图11综合布线报价图第六章项目技术这次项目中,我们的技术有路由与交换技术和防火墙技术。61划分VLAN端口的分隔。即便在同一个交换机上,处于不同VLAN的端口也是不能通信的。这样一个物理的交换机可以当作多个逻辑的交换机使用。2网络的安全。不同VLAN不能直接通信,杜绝了广播信息的不安全性。3灵活的管理。更改用户所属的网络不必换端口和连线,只更改软件配置就可以了。VLAN的创建及VLAN的划分如图12所示图12VLAN划分表62OSPF通告OSPFOPENSHORTESTPATHFIRST开放式最短路径优先)一般只宣告直连路由,其他路由都是通过路由协议通告得到。63DHCPDHCP(DYNAMICHOSTCONFIGURATIONPROTOCOL,动态主机配置协议)通常被应用在大型的局域网络环境中,主要作用是集中的管理、分配IP地址,使网络环境中的主机动态的获得IP地址、GATEWAY地址、DNS服务器地址等信息,并能够提升地址的使用率。DHCP具有以下功能1保证任何IP地址在同一时刻只能由一台DHCP客户机所使用。2DHCP应当可以给用户分配永久固定的IP地址。3DHCP应当可以同用其他方法获得IP地址的主机共存(如手工配置IP地址的主机)。4DHCP服务器应当向现有的BOOTP客户端提供服务。643A认证3A认证即AAA认证。共由认证(AUTHENTICATION);授权(AUTHORIZATION);计帐(ACCOUNTING)共3部分组成。整个系统在网络管理与安全问题中十分有效。3A认证即AAA认证AAA分别为AUTHENTICATION、AUTHORIZATION、ACCOUNTING。认证(AUTHENTICATION)验证用户的身份与可使用的网络服务。授权(AUTHORIZATION)依据认证结果开放网络服务给用户。计帐(ACCOUNTING)记录用户对各种网络服务的用量,并提供给计费系统。658021X认证8021X协议是基于CLIENT/SERVER的访问控制和认证协议。它可以限制未经授权的用户/设备通过接入端口访问LAN/MAN。在获得交换机或LAN提供的各种业务之前,8021X对连接到交换机端口上的用户/设备进行认证66RADIUS服务器认证RADIUS是一种用于在需要认证其链接的网络访问服务器(NAS)和共享认证服务器之间进行认证、授权和记帐信息的文档协议。1、客户机连接到路由器设备2、路由器把接入者身份验证发送给RADIUS服务器3、RADIUS服务器进行验证并把结果给路由4、然后路由进行放行或者阻止67端口安全交换机的端口安全还表现在可以限制一个端口上能包含的安全地址的最大个数,以防止利用交换机端口的广播传输功能,私自连接设备扩展网络,造成网络的流量负载过大的现象。当交换机端口上接收到安全地址的数目,已经达到该端口允许的最大个数后,交换机将丢弃接收到的不安全数据包,或者发送安全警告通知,或者关闭相应端口等。如果将某个端口最大个数设置为1,就为该端口配置一个安全地址,则连接到这个端口的工作站(其地址为配置的安全地址)个数只能为一个,该端口将独享该端口的全部带宽。交换机远程登录设置JXLZXCONFIGURETERMINALJXLZXCONFIGENABLEPASSWORDJXL(配置使能密码)JXLZXCONFIGLINEVTY02(允许两个人同时TELNET交换机)JXLZXCONFIGLINEPASSWORDJXL(配置远程登录密码)JXLZXCONFIGLINELOGINL配置超时超时用于设置在多长时间没有对CONSOLE进行配置,自动返回EXEC会话时间。默认为10分钟如图13所示。JXLZXENJXLZXCONFIGURETERMINALJXLZXCONFIGLINECONSOLE0JXLZXCONFIGLINEEXECTIMEOUT50第一个“5”代表分钟,第二个“0”代表秒图13配置交换机超时图68防火墙技术工作模式网络地址转换,透明模式,路由模式。用户认证内建用户认证数据库,支持RADIUS认证数据库。服务支持标准服务(例如FTP、NETMEETING、GRE),用户自定义服务、服务组。时间表根据小时、日、周和月建立一次性或循环时间表,防火墙根据不同的时间表定义安全策略。防御功能全面的攻击防御功能,包括DOS、端口扫描、缓冲区溢出、暴力攻击、特洛伊木马等攻击。病毒防护基于防火墙访问控制策略的病毒扫描。地址翻译提供网络地址翻译(NAT)和端口地址翻译(PAT),实现IP地址的隐藏,节省IP地址资源。IP/MAC绑定阻止来自IP地址欺骗的攻击。第七章设备型号71CISCOCATALYST3560系列集成交换机CISCOCATALYST3560系列是一组支持POE、QOS和ACL之类高级安全功能的企业级交换机。这些交换机非常适合用作小企业LAN接入或分支机构融合网络环境中的交换机。CISCOCATALYST3560系列支持的转发速率为32GBIT/S到128GBIT/S(CATALYST3560E系列交换机)。图14CISCOCATALYST3560交换机表1CISCOCATALYST3560交换机交换机类型企业级交换机应用层级三层传输速率10MBPS/100MBPS网络标准IEEE8023,8023U,8023Z产品内存128MBDRAM和32MB闪存端口结构非模块化端口数量48接口介质10/100BASET/100FX/SX传输模式支持全双工配置形式可堆叠交换方式存储转发背板带宽32GBPS包转发率65MPPSVLAN支持支持QOS支持支持网关支持支持网管功能SNMP,CLI,WEB,管理软件MAC地址表12K模块化插槽数2电源电压100240VAC自动适应1308A,5060HZ电源功率45W环境标准温度045存储温度2570工作湿度1085非冷凝产品尺寸30144544产品重量3972CISCOCATALYST2960系列集成交换机CISCO2960系列集成多业务路由去提供了更高的性能、更高的安全性和语音性能、全新内嵌服务选项,以及更高的插槽性能。能够在多个T1/E1/XDSL连接上以线速提供多项高质量同步服务。拥有广泛的局域网和广域网选择。网络接口能够现场升级以采用未来的技术;拥有若干类型的插槽,可根据“随发展随集成”的模式,在未来添加连接和服务。图15CISCOCATALYST2960表2CISCOCATALYST2960交换机类型智能交换机应用层级二层传输速率10MBPS/100MBPS/1000MBPS网络标准IEEE8023、IEEE8023U、IEEE8021X、IEEE8021Q、IEEE8021P、IEEE8021D、IEEE8021S、IEEE8021W、IEEE8023AD、IEEE8023Z、IEEE8023产品内存64MB端口结构非模块化端口数量24接口介质10/100BASET、10/100/1000BASETX/SFP传输模式支持全双工/半双工自适应配置形式可堆叠交换方式存储转发背板带宽24GBPS包转发率357MPPSVLAN支持支持QOS支持支持网关支持支持网管功能WEB浏览器,SNMP,CLIMAC地址表8K模块化插槽数4电源电压100240VAC自动适应1308A,5060HZ电源功率45W环境标准温度045存储温度2570工作湿度1085非冷凝产品尺寸44445328产品重量4573CISCOASA5505防火墙CISCOASA5505自适应安全设备是下一代功能全面的安全设备,专门用于小型企业、分支机构和大型企业远程办公人员环境。CISCOASA5505在模块化“即插即用”的设备中,提供了高性能防火墙、SSL和IPSECVPN、以及丰富的网络服务。利用集成的思科ASDM,CISCOASA5505能够进行快速部署和轻松管理,从而使企业能够最大限度地降低运营成本。CISCOASA5505具有一个灵活的8端口10/100快速以太网交换机,该交换机的端口能够动态组合,创建出多达三个独立的VLAN来支持家庭、企业和互联网流量,从而改进网络分段和安全性。CISCOASA5505提供有两个以太网供电POE端口,支持通过零接触安全IP语音VOIP功能简化思科IP电话的部署,同时还支持部署外部无线接入点来进一步扩展网络移动性。CISCOASA5505采用类似于其它CISCOASA5500系列产品的模块化设计,具有外部扩展插槽和多个USB端口,支持在未来增添服务,从而提供了卓越的可扩展性和投资保护功能。图16CISCOASA5505防火墙表3CISCOASA5505防火墙防火墙类型企业级防火墙并发连接数25000网络吞吐量150MBPS用户数限制10网络端口8控制端口CONSOLE,RJ45VPN支持支持安全标准UL60950,CSAC222NO60950,EN60950IEC60950,AS/NZS60950电源参数100240VAC,50/60HZ产品尺M产品重量18KG环境标准040,工作湿度595无凝结,存储温度2570,存储湿度595无凝结总结为期五周的毕业设计结束了。在这段时间里,我学到了很多,也找到了自己身上的不足

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论