免费预览已结束,剩余7页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
课程综合设计报告(2010 2011 学年 第一学期)课程名称:计算机网络 专业及班级: 学 号: 姓 名: 指 导 教 师: 成 绩: 201012目 录概 括21. 网络系统分析31.1用户需求分析31.2可行性分析31.3网络环境、设备配置41.4系统目标、技术支持42. 网络系统规划42.1网络建设指导42.2网络建设目标42.3网络建设的阶段任务52.4规划的方案概要53. 网络系统设计63.1参考方案63.2拓扑结构图的设计63.3网络操作系统73.4对拓扑结构图的设计分析及评价74. 设备选型74.1设备概述74.2设备相关参数74.3设备参数分析95. 网络的安全105.1网络安全的概述105.2网络安全机制105.3网络安全的保障116. 总结11贵州财经学院校园网的网络系统组建设计方案概 括校园网是指利用网络设备、通信介质和组网技术与协议以及各类系统管理软件和应用软件,将校园内所有的计算机和各种终端设备有效地集成在一起,并用于教学、科研、学校管理、信息资源共享和远程教学等方面工作的计算机局域网系统。贵州财经学院自1958年建校以来已发展成有万人规模,具有东、南、北三个校区的综合性高校。现财院有二十个分院,45个本科专业;还具有大型的商务实验楼,拥有一百多万册的图书馆;同时教职员工的办公系统,教务系统,学生系统等几大系统成为了我校的主要服务。另外还具有邮箱服务,在线影院等丰富的网络资源。所以不管是在行政、办公还是教学方面都必须要求具有良好的网络服务。1. 网络系统分析对校园网建设进行各步骤全面的需求分析,是成功校园网建设的必要条件。在进行网络规划和设计之前必须对组建网络进行一系列的分析,比如可行性分析,涉及的设备配置、用户的功能要求、系统目标、技术支持等等方面的分析。1.1用户需求分析我校具有万人的规模,首先考虑的是用户对网络通信需求,其实就是教学方面,各大系统的运行,丰富的教学资源的完整安全使用。总结起来具有如下几点:(1) 网络具有传输数据、语音、图形和图像等多种媒体信息功能,具备性能优越的资源共享功能。(2) 校园网各终端间具有快速交换功能。(3) 中心系统交换机采用虚拟网络技术,对网络用户具有分类控制功能。(4) 对网络资源的访问提供完善的权限控制。(5) 网络具有防止和查杀病毒功能,以保证网络安全。(6) 与Internet相连后具有“防火墙”功能,以防止网络“黑客”入侵网络系统。(7) 可对接入Internet的各网络用户进行访问权限控制。1.2可行性分析可行性分析工作对于整个系统项目建设过程具有非常重要的意义,为了保证系统项目的科学性、客观性,有效地防止错误和遗漏,所以必须进行可行性分析。在可行性研究中可行性首当考虑的是经济的可行性,想要具有良好的网络,只要投入足够大,在现阶段的技术下基本可以满足其要求的;在此基础上考虑合理利用资源与经济实惠原则考虑相关的技术,也就是要以最少的钱实现最大的资源配置。以来是对可行性分析的列点: 经济可行性 技术可行性 组织可行性 实施可行性1.3网络环境、设备配置网络环境是指将分布在不同地点的多个多媒体计算机物理上互联,依据某种协议互相通信,实现软、硬件及其网络文化共享的系统。从这一点上看,结合我校的情况,东、南、北三个校区,需要考虑其之间的通信和共享,同时要具备硬件实现技术。另外网络环境还指网络资源与网络工具发生作用的地点,还可以包括学习氛围、学习者的动机状态、人际关系,教学策略等非物理形态。从教学设计的角度看,网络环境更多的是指网络资源与网络工具的组合。1.4系统目标、技术支持系统目标是指系统所希望达到的结果或完成的任务,它对系统的发展起着决定性作用。在系统分析阶段最终还是要达到一个具体的目标,所以在相关的技术之下必须得出一个系统目标,通过相关技术来实现系统目标。2. 网络系统规划2.1网络建设指导任何系统建设与开发都需要具有相关的指导,包含知识指导,技术指导,思想指导等等。通过所学的知识,网络上优秀资源作为知识指导,同时老师作为技术和思想方面的指导,最终完成方案的设计。2.2网络建设目标通过对财院的网络系统分析阶段得出,我们需要建设一个以办公自动化、计算机辅助教学、现代计算机校园文化为核心,以现代网络技术为依托,技术先进、扩展性强、能覆盖全校主要楼宇的校园主干网络,将学校的各种PC机、工作站、终端设备和局域网连接起来,并与有关广域网相连,在网上宣传自己和获取INTERNET网上的教育资源。形成结构合理、内外沟通的校园计算机网络系统,在此基础上建立能满足教学、科研和管理工作需要的软硬件环境,开发各类信息库和应用系统,为学校各类人员提供充分的网络信息服务。2.3网络建设的阶段任务整个校园网络系统是构建可分为以上分析到和下面也将涉及到的几个步骤及任务: 系统分析阶段 系统规划阶段 系统设计阶段 系统实施与调试阶段详细的内容将在每个小节中讲述。2.4规划的方案概要(1) 网络的分布和规模校园网络覆盖和布局我校三个校区,达到系统的设计目标,完成整个网络的架构和建设。(2) 实现以下应用系统 商务实验教学平台 图书馆管理系统 行政管理办公系统 教务系统 学生系统 计算机教学和实验实训系统 科研管理系统 宿舍娱教管理系统 生活管理系统 信息服务管理系统3. 网络系统设计3.1参考方案参考华为网络解决方案,网址:/cn/。3.2拓扑结构图的设计网络拓扑结构图如下:3.3网络操作系统网络操作系统利用网络通信设施所提供的数据传输功能,为高层网络用户提供共享资源管理服务,以及其他网络服务功能。3.4对拓扑结构图的设计分析及评价校园网主干网由主干交换机,分布在各区域建筑物中的主干结点(结点交换机)和连接这些结点的光纤组成。该方案选择主干网的拓扑结构为星型,采用千兆位以太网作为校园网的主干网。各结点交换机将本区域原有的LAN和新规划的LAN系统连接起来,组成100Base-T快速以太网。再将这些快速以太网迁移到主干网中心交换机上。因此,整个校园网络呈多级星型结构。网络管理中心设在办公区。在网络管理中心与教学区、生活区和远程教学点的结点交换机之间铺设多芯多模光纤线,用来连接各结点交换机。4. 设备选型4.1设备概述(1) 硬件设备 交换机选择 服务器和工作站的选择 传输介质的选择 其他网络设备的选择(2) 软件设备网络软件的选择主要包括网络操作系统的选择,网络管理系统的选择,数据库管理系统的选择,通信软件的选择及其他的应用软件的选择。4.2设备相关参数 华为Quidway S3928P-EI主要参数交换机类型智能交换机应用层级三层传输速率10Mbps/100Mbps/1000Mbps网络标准IEEE 802.3,IEEE 802.3u,IEEE 802.3d,IEEE 802.3ab,IEEE 802.3x端口结构非模块化端口数量24传输模式支持全双工配置形式可堆叠交换方式存储-转发背板带宽12.8Gbps包转发率9.6MppsVLAN支持支持QOS支持支持网管支持支持MAC地址表16k模块化插槽数4电源100240VAC,5060Hz环境标准工作温度:045;工作湿度:10%90%无凝结;存储温度:-4070;存储湿度:10%90%无凝结尺寸(mm)440*260*43.6重量(Kg)3.5其他技术参数工作高度:3000m;存储高度:6000m;额定功率:40W Quidway AR46系列智能业务中心路由器AR46系列路由器可以提供RPU-350Kpps(固定2FE接口)和ERPU-1000Kpps(固定3GE接口)两种引擎;配备不同的机箱AR46-80、AR46-40、AR46-20,分别提供8、4、2个业务槽位,根据网络规模的不同,AR46凭借其高弹性、高性能可以应用于运营商边缘路由器,大型行业网汇聚层路由器、也可在企业网中作为核心路由器。 华为3Com Quidway Eudemon200详细参数CPU: PowerPC 750 733MHz并发连接数: 500000入侵检测: Dos、DDoS尺寸: 硬件防火墙;500000;400Mpps网络吞吐量;400MB安全过滤带宽;436.2*420*130mmVPN: 支持安全过滤带宽: 400MB控制端口: console以太网口数: 两个固定FE端口,两个扩展插槽,最多支持6个FE端口设备类型: 硬件防火墙内存: SDRAM:缺省:256MB,最大:512MB,Flash Memory:32MB管理: SNMP(V1/V2c/V3),WEB,Telnet,命令行主要功能: 提供多种网络安全管理手段;支持AAA、NAT等技术;支持多种日志;提供多种智能分析和管理手段网络吞吐量: 400Mpps安全标准: UL,TUV,CE4.3设备参数分析 华为Quidway S3928P-EI支持命令行接口(CLI)配置,支持Telnet远程配置,支持通过Console口配置,支持SNMP,支持RMON,支持华为QuidView网管系统,支持WEB网管,支持系统日志,支持分级告警。 Quidway AR46系列智能业务中心路由器AR46系列路由器采用了独特的的双总线体系结构,两条独立的PCI总线以及高性能的CPU,配合自主知识产权的IP Turbo Engine TM技术,极大的提高了系统转发性能。本着贴近客户的需求,继AR 46提供双总线、单内核引擎的350Kpps转发能力之后,为了进一步提升宽带业务性能而推出双总线、双内核引擎的1000Kpps转发能力的引擎,转发性能远远高于业界同等档次的产品。AR 46系列路由器的高性能是业务的高性能,在处理各种业务时转发性能不会出现明显下降,可以不断提升运营商边缘、大型行业及企业中心应用环境的业务性能。 华为3Com Quidway Eudemon200Quidway Eudemon 100、200防火墙是新一代硬件高速状态防火墙,不仅支持丰富协议的状态检测及地址转换功能,而且具备强大的攻击防范能力,提供静态和动态黑名单过滤等特性,可提供丰富的统计分析功能和日志。还可支持QoS、VPN等特性,提供完善的组网应用解决方案。它业务适应范围广,对语音、视频等业务支持良好(支持RTSP、H.323、SIP、MGCP、RTSP等协议),在NGN、多媒体等领域获得广泛应用。5. 网络的安全5.1网络安全的概述随着TCP/IP协议群在互联网上的广泛采用,信息技术与网络技术得到了飞速发展。随之而来的是安全风险问题的急剧增加。为了保护国家公众信息网以及企业内联网和外联网信息和数据的安全,要大力发展基于信息网络的安全技术。网络安全包括五个基本要素:机密性、完整性、可用性、可控性与可审查性。 机密性:确保信息不暴露给未授权的实体或进程。 完整性:只有得到允许的人才能修改数据,并且能够判别出数据是否已被篡改。 可用性:得到授权的实体在需要时可访问数据,即攻击者不能占用所有的资源而阻碍授权者的工作。 可控性:可以控制授权范围内的信息流向及行为方式。 可审查性:对出现的网络安全问题提供调查的依据和手段。5.2网络安全机制国际标准化组织(ISO)在开放系统互联参考模型(OSI/RM)的基础上,于1989年制定了在OSI环境下解决网络安全的规则:安全体系结构。它扩充了基本参考模型,加入了安全问题的各个方面,为开放系统的安全通信提供了一种概念性、功能性及一致性的途径。OSI安全体系包含七个层次:物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。在各层次间进行的安全机制有: 访问控制机制 加密机制 认证交换机制 数字签名机制 防业务流分析机制 路由控制机制。5.3网络安全的保障安全策略是指在一个特定的环境里,为保证提供一定级别的安全保护所必须遵守的规则。该安全策略模型包括了建立安全环境的三个重要组成部分,即: 威严的法律:安全的基石是社会法律、法规、与手段,这部分用于建立一套安全管理标准和方法。即通过建立与信息安全相关的法律、法规,使非法分子慑于法律,不敢轻举妄动。 先进的技术:先进的安全技术是信息安全的根本保障,用户对自身面临的威胁进行风险评估,决定其需要的安全服务种类。选择相应的安全机制,然后集成先进的安全技术。 严格的管理:各网络使用机构、企业和单位应建立相宜的信息安全管理办法,加强内部管理,建立审
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- KET-布局B-考试-补中文-随机版
- 邮储银行员工述职报告范文(17篇)
- 2026年度演出经纪人员资格考试《思想政治与法律基础》试卷及答案解析
- 车间安全常态化巡查细则
- DB15-T 4497-2026 旅游景区智慧服务规范
- 2025公司职工安全培训考试题含答案
- 2026年疾病预防控制中心招聘考试笔试试题及答案
- 2026年刺绣工艺市场价格分析
- 下放液压支架安全技术措施培训课件
- 2026中国无人机动力电池行业技术发展与竞争格局报告
- (正式版)DB11∕T 2291-2024 《建设工程电子文件与电子档案管理规程》
- 气象行业公共服务技能竞赛理论知识试题及答案
- 夏季四防培训试题及答案
- 各部门、岗位人员及施工现场总分包安全生产责任制
- (2026年)中小学阳光招生专项行动课件
- 2026年文联工作人员招聘面试常见问题与备考
- 2026 文物保护责任监理师《法律法规与工程管理》核心知识模块考试参考题库 含答案
- 维修业务接待制度
- 融资助贷合同范本
- GB/T 10412-2025带传动普通和窄V带轮(基准宽度制)
- 油罐防腐工程技术方案
评论
0/150
提交评论