




已阅读5页,还剩20页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
校园网办公楼网络规划与设计校园网办公楼网络规划与设计摘 要随着网络建设的逐步普及,校园网络的建设是向信息化建设和教学素质跨进的必然选择,高校校园网络系统是一个非常庞大而复杂的系统,它不仅为高校的发展、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能够使教育、教学两位一体,提高教学质量。实现网络的安全性和稳定性:1、在三层交换机之间配置链路聚合(是指将多个物理端口捆绑在一起,成为一个逻辑端口,以实现出/ 入流量在各成员端口中的负荷分担,当其中一条路径出现问题时,可以直接切换到另一条链路,这种切换是毫秒级的)2、防火墙做网络安全,添加日志服务器和备份服务器(预防被攻击)实现网络的可管理性和可扩展性:所选设备尽量采用同一厂家产品,达到统一管理的目的,使网络融合和分级管理更简易化,设备选型时,应选择配置稍高的型号,以满足以后可能的网络扩充需求。关键词:校园网 网络安全 局域网 综合布线 Campus network office network planning and designAbstractWith the gradual popularization of the network construction, the construction of the campus network is the inevitable choice to enter the information construction and teaching quality of the campus network system is a very large and complex system, which not only provides the basic platform for the application of a series of the development of colleges and universities, comprehensive information management and office automation, but also can make the education, two in one teaching, improve the quality of education. The security and stability of the network:1、in the three layer switch configuration link aggregation (refers to the number of physical ports to be bundled together, to achieve a logical port, in order to achieve the flow in each member port load sharing, when one of the path of the problem, can be directly switched to another chain, this switch is a millisecond level)2、the firewall to do network security, add log server and backup server (to prevent attack)The management and scalability of the network:The selected equipment can be used for the purpose of unified management, so that the network fusion and classification management is more simple, and the equipment selection should be selected to meet the needs of the network expansion.Key words: campus network, network security, network, integrated wiring目录绪 论- 4 -一、校园网办公楼网络需求分析- 6 -(一)学校背景- 6 -(二)用户需求- 6 -(三)信息点的需求分析- 10 -(四)网络办公分析- 11 -二、网络设计- 12 -(一)办公楼网络设计- 12 -(二)布线设计- 15 -(三)设备选型与报价- 21 -三、网络配置- 23 -(一)综合布线拓扑图- 23 -(二)IP地址规划- 24 -(三)链路聚合- 25 -总结- 30 -参考文献- 31 -致谢- 32 -绪 论当今世界,计算机网络技术的发展迅速,它已经渗透到了我们生活的各个方面,人们已经离不开计算机网络,并且随着因特网的迅速普及,给我们的学习与生活带来更大的方便,使我们与外部世界的联系更加紧密和快速。随着人们对于信息资源共享以及信息交流的迫切需求,促使网络技术的产生和快速发展,计算机网络的产生和使用为人类信息文明的发展带来了革命性的变化。自1995年中国教育教研网(CERNET)建成后,校园网的建设已经进入到一个蓬勃发展的阶段。校园网是指利用网络设备,通信介质,组网技术和协议以及各类系统管理软件和各种终端有效地集成在一起,用于教学,科研,学校管理,信息资源共享和远程教学等方面的计算机局域网系统。所以校园网应具有教学,管理和通信三大功能。对于我们做的校园网络建设项目来说,主要侧重于教学和通信,而我们的最终目的是要满足新办公楼日常办公管理的业务需求(包括楼内办公人员宽带上网。集成一个集数据、语音、视频、图像于一体的高带宽、多功能、多服务、开放性、多业务接入的IP多媒体交换计算机网络),校园网的建成和使用,对于提高教学和科研的质量、改善教学和科研的条件、加快学校的信息化进程,开展多媒体教学与研究以及使教学多出人才有着十分重要而深远的意义。一、校园网办公楼网络需求分析(一)学校背景我校办公楼的网络主要包括监控系统、视屏会议、IP语音通话、档案室和财务室的安全、各领导办公室的网络质量以及一些特殊部门的外网设计。学校办公楼作为学校的中枢管理系统,为校园了提供一个安全,高服务,管理,便捷的高质量网络环境,并且协调和组织整个学校工作的正常运行。所以办公网络需要针对用户的需求和职位进行权限的设置,达到办公自动化、以及同时访问大量的数据、音频、视屏网络还仍然流畅等需求。为了保证通信和数据传递时有足够的带宽可以采用两个千兆光纤模块的交换机与网管中心链接,并且在两个交换机中做链路聚合来增加网络的带宽以保证其稳定和速度。(二)用户需求1. 财务室和档案室办公楼的财务室和档案室安全都非常重要,所以我们安排了ip地址绑定、用防火墙加强安全措施、在配置上设置访问权限和流量限制,并在一楼财务室放置了一个日志服务器和备份服务器以防止突发意外情况的发生,在档案室放置了一个文件服务器以做管理。2.领导办公室和会议室领导办公室和会议室对办公质量的要求非常高。在保证正常办公的情况下,要做到网络流畅并保证视屏会议的清晰和流畅;校领导办公量大、通知信息多,为避免紧急情况发生,我们在二楼的会议室做了QOS(服务质量)的同时在二楼交换机边缘接一个路由器,在必要时可不通过校园内部网直接连通外网。“服务质量 (QOS)”是一组服务要求,网络必须满足这些要求才能确保数据传输的适当服务级别。这些服务要求以 QOS 功能的行业标准为基础。QOS 使得实时程序能最有效地利用网络带宽。由于 QOS 能为某个保证级别提供充足的网络资源,所以它为共享网络提供了与专用网络类似的服务级别。QOS 的目标是为网络通信建立一个有保证的传输系统3.信息中心信息中心是整个办公楼网络枢纽,在保障物理安全的前提下要做到软件上的安全。所以各设备的访问要限制,同时要禁止远程登陆。对于关键密码,除却管理员与少数相关人员知道即可,以避免内部安全存在威胁。4.无线和监控无线:在每层楼我们装备了3个无线信号发射器以保证无线的信号质量,并且在网上下载了一个无线分析器,分析无线的信道,判断是否拥堵,在无线控制器上将信道切换到闲置的信道,如图1-2-4-1所示:图1-2-4-1监控:因为楼道是一个直通道,在楼道两侧各安一个摄像头足够。同时为了记录办公楼进出人员,在正门口安一个,可以查看每天的人员出入情况。为了保证财务室的安全,我们在财务室单独装了一个摄像头,这样可以保证财务室的安全,同时记录下来哪些人员在财务室做了什么事,方便查找,尽量做到全方位无死角。另外在五楼的保卫室单独放置了一个视频服务器为方便管理所有的监控视频。监控布局图如图1-2-4-2:图1-2-4-2(三)信息点的需求分析组建网络要实地勘察每层楼需要的信息点分布数量及分布情况计算出整栋楼的信息点,如图1-3-1所示: 图1-3-1因办公楼属于校园关键位置,有诸多重大部门(校长办公室、财务室、档案室、各领导办公室等),所以我们未能进入房间看到房间具体格局,我们仅对每一层楼进行了测量,并根据办公楼大门口的路标来划分出具体的信息点,路标如图1-3-2所示:图1-3-2注意:路标中有些办公室有变化,信息中心在办公楼的3楼(四)网络办公分析1.办公自动化办公自动化是将现代化办公和计算机网络功能结合起来的一种新型的办公方式。为了体现校园网络的优点,我们会使办公实现无纸化,节约资源的同时更轻松的办公。通过实现办公自动化,可以优化现有的管理组织结构,调整管理体制,在提高效率的基础上,增加协同办公能力,强化决策的一致性,最后实现提高决策效能的目的。2. 信息服务为充分发挥校园网的优势,我们采用信息服务。信息服务需达到信息管理和信息查询功能,为校园网领导提供相应信息服务,包括办公管理信息查询和日常信息服务。办公管理信息包括教务信息、学生信息、教职工信息、教学信息、财务信息等。日常信息包括学校相关介绍、教学信息、招生信息等。要求系统有较强的扩充功能,并能根据学校的需要,对信息进行修改和扩充二、网络设计(一)办公楼网络设计 1.设计目标我们建设校园网的最终目的是要满足新办公楼日常办公管理的业务需求(包括楼内办公人员宽带上网,集成一个集数据、语音、视频、图像于一体的高带宽、多功能、多服务、开放性、多业务接入的IP多媒体交换计算机网络)系统最终将由以下几个子系统构成:1、校园计算机局域网:这点是校园网建设的基础,也是本次校园网组建规划的主要工作,其他所有的建设都是建立在此部分之上的。建设覆盖全校的局域网包括网络技术选型,拓扑结构设计,布线系统设计和网络方案的具体设计。在这之中,网络方案设计中网络的核心、汇聚、接入层三层是其重点。其次进行VLAN划分,子网配置和IP地址的分配,最后进行服务器、交换机和路由器的配置2交互式多媒体教学系统3、学校自动化办公系统4、学校教学和管理综合信息系统。2.设计原则经济性:尽量选用性价比较好的网络设备,以低廉的投资获取较高性能。实用性:确保加速信息传递,提高工作效率,节约办公费用。操作性:人性化的设计,保证网络管理人员和使用人员能快速的使用网络。扩展性:网络具有较强的可升级性,在将来需要时可以对网络进行必要的扩充,在增加新硬件设备时能方便地接入网络,软件上便于更新、维护、升级。3. 设计要求1、基于端口的虚拟网(VLAN)划分,利用网络管理软件动态地调整配置VLAN。使划分的各虚拟网之间既能相互共享所需的信息,又能分别独立运作,加强各虚拟网之间信息的安全性。以便实现网络重组并具备隔离广播风暴的能力。2、基于端口的访问控制模式(ACL),有效防止外部或内部对某些重要信息点的访问,达到控制信息流向的目的,增强网络的安全性。3、三层交换机间做链路聚合,增强带宽 4、防火墙做ASA日志服务器和备份服务器,保卫室做视频服务器,档案室做文件服务器,用服务器来进行管理5、二层交换机配置VTP,让VTP客户端可以直接学习VTP服务器上的东西6、在所有交换机上配置密码(使能密码、线路密码、控制口密码)4.整体拓扑图根据实地考察、信息点分布图和全组人员讨论得出如图2-1-4的网络拓扑:图2-1-4网络拓扑采用树形结构,是为了易于扩展,故障隔离容易。为了减小各个节点对根的依赖性太大,我们在汇聚层用两个三层交换机,做链路聚合的同时还能避免一个机器出问题时,网络不能正常运行(每层楼划分一个VLAN,防火墙单独划分一个VLAN),我们把设备间放在二楼,一是为了方便设备的搬运,二是防潮、方便管理人员的管理。在每层楼都设一个配线间,是根据实际需求。一是方便线路的整理使它整齐方便管理,二是出现网络问题是方便管理人员排查。(二)布线设计综合布线是一种模块化的、灵活性极高的建筑物内或建筑群之间的信息传输通道。通过它可使话音设备、数据设备、交换设备及各种控制设备与信息管理系统连接起来,同时也使这些设备与外部通信网络相连的综合布线。综合布线分为6大系统:工作区子系统、水平子系统、管理子系统、干线子系统、设备间子系统、建筑群子系统。由于无法看到房间具体的格局,所以我们只能根据自己的假想设计和布局房间。根据组长分配任务,我做二楼平面设置(图2-2-1)、图二楼信息点分布图(图2-2-2)、实际机架图(图2-2-3),具体设计如下:1. 办公楼二楼平面布置图图2-2-12. 办公楼二楼信息点分布图图2-2-2二楼共有7间房间,包括3间院领导办公室、一间校长室、一间会议室以及一间接待室,所以我共设计了13个信息点,为方便以后扩充或者增加人员办公。信息点包括了语音,数据,光纤,有线闭路等,综合布线中所有的不同功能的点都统称信息点,这些不同的信息点的区别除了功能不同应用外,还是传输的带宽不同,我们将设备间放在了二楼,是为防潮和设备搬运方便。因条件有限,房间布局和实际有所偏差。主要原因在于考察办公楼时间段大部分房间没人或者不允许参观。所以图2-2-2只是大概布局。3.机架图图2-2-3根据校园实地勘察,画出如图2-2-3所示机架图,校园办公楼共有5层,因此我们需要较多的设备,有设备就需要布线,为方便线路的整理和以后对设备进行排查故障,因此在每一楼都设计一个22U的机架,从左到右是一楼到五楼,在一楼有财务处,所以在一楼放一个防火墙,根据老师的指导,每一个设备的下一U都是配线架和理线架,而要是有多个设备时,中间便要间隔1U,配线架和理线架是2种不一样的东西,但经常配套使用。配架架是放模块用的,一般为24口,作用是使用跳线在配线架前端进行跳接。理线架是帮助走线用的,作用是让外表美观,规整配线架前端的跳线,让前端跳线走线更加规则整齐,不至于让线路到处暴露在外,错综复杂,也不方便以后的排错。4. 设备摆放根据组长分配的任务,我们全组一起摆放了设备,并进行了布线,下机柜上摆放了交换机,如下图,下方为三层交换机S1,上方为二层交换机S3,最上方为防火墙,上机柜摆设也与下机柜一样。如图2-3-1图2-3-1端口互联表:设备的连线是根据端口互联表来进行的,我们也在真实的线缆上进行了标注如何走线,以免混淆。如表2-2-4-1、表2-2-4-2所示: 表2-2-4-1 表2-2-4-2(三)设备选型与报价1.工程预算根据实际需求,我们做出如图2-3-1工程预算:图2-3-1防火墙放于财务处,报警器放于保卫室,预算订购两个指纹锁,放在财务处,因为财务处是办公楼尤为重要的地方,又因放置在一楼,为了其安全所以我们为其增加了指纹锁这一必需品。注:各种线缆、管材应根据具体情况而增加或减少,线材价格自报价之日起,一周内有效。2.综合布线系统报价图2-3-2 我们主要采用思科公司的设备,所有设备都是根据货比三家,购买性价比高而价格相对合理的,有些设备我们根据实际情况稍微多买了一些,以避免到时候设备不够,又无法及时买到相同的设备,价格如图2-3-2,设备买到手后共计价格为406556.7元,而我们人工的费用为96043.3元,共计502600元负责人:校园网络承包组 联系经理:陈敬星 联系电话:*三、网络配置(一)综合布线拓扑图图3-1注:路由器左边电脑是用于接外网,三层交换机右边电脑是用于与网管中心的连通,在一楼财务处放置了一个防火墙,共两个财务处,我们在其中一间放置防火墙并安放了ASA日志服务器和备份服务器,并为每层楼配置了VLAN,给防火墙单独配置了一个VLAN(二)IP地址规划全组人员共同讨论了IP地址规划,最后老师说由网管中心统一分配,网管中心给校园网办公楼分配的地址为192.168.10.0,子网掩码为255.255.255.0,我们可以用的网段为192.168.10.0到192.168.19.0。具体规划如下:表3-2我们给每层楼用的网段都不同,一楼用的为192.168.11.0网段,防火墙为192.168.12.0网段,二楼为192.168.13.0网段,三楼为192.168.14.0网段,四楼是192.168.15.0网段,五楼是192.168.16.0网段,并分别在不同的VLAN中,另外我们在三层交换机S1和S2间做了链路聚合,端口为fa0/3与fa0/4,如图3-2所示。(三)链路聚合1、作用可以充分利用所有设备的端口及端口处理能力,增加设备间的带宽,并且在其中一条链路出现故障时,可以快速地将流量转移到其他链路,这种切换为毫秒级,远远快于STP切换。总之,链路聚合增加了带宽和可靠性。2、具体配置配置三层交换机S1:S1en S1#config t S1(config)#ip routing /启动路由S1(config)#interface port-channel 1 /创建以太通道1 S1(config-if)#no switchport /单接口取消交换机功能S1(config-if)#ip address 192.168.20.1 255.255.255.0 /配置IPS1(config-if)#no shutdown S1(config-if)#exit S1(config-if)#interface f0/3 S1(config-if)#no switchport S1(config-if)#channel-group 1 mode on /以太隧道的应把物理接口指定到已创建的通道中S1(config)#interface f0/4 S1(config-if)#no switchportS1(config-if)#channel-group 1 mode on /以太隧道的应把物理接口4指定到已创建的通道中S1(config-if)#exit S1(config)#router rip S1(config-router)#network 192.168.10.0 S1(config-router)#network 192.168.20.0 S1(config-router)#version 2配置三层交换机S2:S2#conf t S2(config)#ip routing /启动路由S2(config)#interface port-channel 1 /创建以太通道1S2(config-if)#no switchport /单接口取消交换机功能S2(config-if)#ip address 192.168.20.2 255.255.255.0 /配置IPS2(config-if)#no shutdown S2(config-if)#exit S2(config)#interface f0/3 S2(config-if)#no switchport S2(config-if)#channel-group 1 mode on /以太隧道的应把物理接口3指定到已创建的通道中S2(config-if)#interface f0/4 S2(config-if)#no switchport S2(config-if)#channel-group 1 mode on /以太隧道的应把物理接口4指定到已创建的通道中S2(config-if)#exit S2(config)#router rip S2(config-router)#network 192.168.20.0 S2(config-router)#network 192.168.30.0 S2(config-router)#vers
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 高三考试题及答案解析
- 公益活动参与及责任承诺声明书6篇
- 采购需求申请及审批标准化表格
- 2025年云南司法考试试题及答案
- 2025年高二物理下学期模拟高考试卷(基础)
- 机械岗位笔试试题及答案
- 甘孜消防考试题及答案解析
- 企业内外部沟通模板工具
- 学科数学面试真题及答案
- 成长的烦恼与收获议论文14篇范文
- 基于SprintBoot的大学生实习管理系统的设计与实现
- 外踝撕脱骨折课件
- 2024-2025学年河南省省直辖县级行政单位人教PEP版(2024)三年级下册6月期末测试英语试卷(含答案)
- 陕县支建煤矿“7.29”抢险救援案例-图文.课件
- 心血管疾病研究进展
- 水下激光通信技术
- 英语自我介绍高中课件
- 企业设备研发计划方案(3篇)
- 应急救援法律法规25课件
- 学校食堂各种检查记录表格表册
- 浙江省宁波市事业单位招聘考试《综合基础知识》真题库及答案
评论
0/150
提交评论