




已阅读5页,还剩18页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
毕业论文论文题目校园网络教学大楼子系统设计及实施学生姓名付祥曦学生学号201222010106专业计算机网路工程指导教师鲜敏系部电气信息工程系校园网络教学大楼子系统设计及实施摘要近几年来,INTERNET以惊人的速度发展,我国已先后建立起了四大网络,即中国教育科研网CERNET,中国科学技术网CSTNET,中国公用计算机互连网CHINANET和中国经济信息通用网CHINAGBN随着CERNET的成熟,我国各大院校都相继与它相连与此同时,在传统局域网中就加进了新的技术现代交换局域网技术和路由器技术为了使局域网用户安全、可靠地访问资源和能满足用户对不同区域进行访问的要求,就必须研究采用交换机和路由器工作站进行有效访问控制的技术这是各大院校校园网接入互连网后必须研究的技术之一。关键词需求分析,路由与交换配置DESIGNANDIMPLEMENTATIONOFCAMPUSNETWORKTEACHINGBUILDINGSUBSYSTEMABSTRACTRECENTYEARS,INTERNETISDEVELOPINGATANAMAZINGSPEED,CHINAHASSUCCESSIVELYESTABLISHEDFOURNETWORKS,NAMELYCHINESECERNEDUCATIONANDRESEARCHNETWORKET,CHINESESCIENCEANDTECHNOLOGYNETWORKCSTNET,CHINAPUBLICCOMPUTERINTERNETCHINANETANDCHINESEECONOMICINFORMATIONGENERALNETCHINAGBNWITHTHEMATURATIONOFCERNET,CHINASUNIVERSITIESCONNECTEDSUCCESSIVELYWITHITATTHESAMETIME,INTHETRADITIONALLANISADDEDTOTHENEWTECHNOLOGYOFMODERNEXCHANGELANTECHNOLOGYANDROUTERTECHNOLOGYIMUSTUNIVERSITIESCAMPUSNETWORKACCESSTOTHEINTERNETAFTERTHETECHNOLOGYNORDERTOMAKETHELANUSERSSAFE,RELIABLEACCESSTORESOURCESANDCANSATISFYTHEUSERSINDIFFERENTREGIONSTOACCESSREQUIREMENTS,YOUMUSTSTUDYUSINGSWITCHESANDROUTERSWORKSTATIONTOCARRYOUTEFFECTIVEACCESSCONTROLTECHNOLOGYITISONEOFTHERESEARCHKEYWORDSDEMANDANALYSIS,ROUTINGANDSWITCHINGCONFIGURATION目录第一章综述1第二章项目背景2第三章项目介绍331设计原则332综合布线设计分析3321应用背景需求分析3322网络环境需求分析3323网络安全需求分析433设计目标4第四章网络拓扑结构图与信息点541系统设计原则542信息点分布表格6第五章设备选型751CISCO3560交换机752CISCO2960交换机753CISCOASA5505防火墙8第六章基本配置961VLAN基础配置962三层交换机动态路由1163DHCP配置12第七章交换机安全设置1471交换机端口安全概述1472配置端口安全14声明16致谢17参考文献18第一章综述网络让人们将世界的范围看小了,地球就变成了地球村。人们可以进行网络交流。信息资源的共享是社会的一大进步。互联网与人们生活越来越密切,如网视屏/语音/文字聊天、远程视频会议、网上购物等应用使得人们的生活已经越来越离不开网络。因此,信息高速公路的建设变得十分关键。INTERNET应用的迅猛发展,极大的改变着我们的生活方式。信息通过网络,以不可逆转之势,迅速打破了地域和时间的界限,为更多的人共享。而快速、高效的传播和利用信息资源正是二十一世纪的基本特征。学校作为信息化进程中极其重要的基础环节,如何通过网络充分发挥其教育功能,已成为当今的热门话题。第二章项目背景为了全校教师、学生提供一个先进的计算机网络环境,并将计算机引入教学、科研、管理和学习等各个领域;改善学校教学、管理和学习环境,提高其水平;熟悉现代化的工作环境和掌握先进的教学、科研、管理和学习手段,有利于培养面向世界、面向未来的高层次人才。我校着重进行了校园网的接入,并与电化教室相结合,配合多媒体设备,使该校的信息化建设跨上了一个新台阶。我们模拟的是我校的三号教学楼,根据三号教学楼的要求,总的信息点大概在150个信息点左右,需要连接网络的有每个多媒体教室,每一个办公室及网管中心和信息中心。网络控制室可设在第三层即办公楼层,此为信息点密集区。根据标准设计的布线方案,能适应和支持现有的或将来的通信及计算机网络需求,能适合语音、数据计算机局域网、光纤分布数据接口、图像和其它连接的需要。智能化楼宇的结构化布线系统不仅为现代化的信息通讯铺设了信息高速公路,而且也为楼宇的智能管理提供了集中的控制通路。结构化布线系统为用户创造了舒适、快捷的环境,节约了发展商与经营者的人力和财力开支,极大地提高了对建筑物的综合管理水平,满足学校各部门对通讯和网络的需求。根据对结构化布线系统的要求,本大楼布线系统的设计主要满足通信和计算机网络以及视频监控和语音四部分。该系统将为用户提供集语音、数据、文字、图像于一体的多媒体信息网络,帮助用户实现多功能网络互联互通等应用。第3章项目介绍31设计原则综计算机网络系统的建设既要立足于现在又要着眼于未来。它采用的技术不仅要成熟稳定可靠,而且要具有相当的先进性和独到的优点。在对网络系统进行设计时,采用先进的网络技术和指导思想,建设一个开放的网络系统。根据建设目标,模拟我校三教的计算机网络系统总体设计原则如下以学校计算机网络需求及信息流量、流向为依据,并紧密结合校园网的特点。兼顾学校教学管理和行政管理两大体系。主要达到的要求就是通信保密和数据安全,建立完善的网络管理系统。(1)开放性原则校园网的建设应遵循国家标准,采用大多数厂家支持的协议及标准接口,为操作系统的互联提供便利。(2)先进性原则以先进成熟的网络通信技术进行组网,支持数据、语音和视频图像等多媒体应用。(3)可管理性与维护原则网络建设的一项重点在于网络的管理,网络的建设必须保证网络运行的可管理性。在网络出故障时能迅速简便地进行网络故障的诊断。我院学校网络系统的节点数目大,分布范围广,通信介质多种多样,采用的网络技术也较先进,网络的管理任务加重了,如何有效地管理好网络关系,是否充分有效地利用网络的系统资源等问题就摆在我们面前。用图形化的管理界面和简洁的操作方式,合理地网络规划策略,可以提供强大的网络管理功能,使网络日常的维护和操作变得直观、简便和高效。(4)安全性与保密性原则信息系统安全问题是信息中心的任务,保证网络的通畅。确保经过该网络安全地获取信息,并保证该信息的完整和可靠。保证系统可靠运行,在网络设计时,将从内部访问控制和外部防火墙两方面保证我院校园网网络系统的安全。(5)稳定性和可靠性可靠性对于一个网络拓扑结构是至关重要的,在局域网中经常发生节点故障或传输介质故障,一个可靠性高的网络拓扑结构除了可以使这些故障对整个网络的影响尽可能小以外,同时还应具有良好的故障诊断和故障隔离功能。32综合布线设计分析321应用背景需求分析为了提高学校的管理效益和教学质量,开展学校现代化教育建设,建设具有规模的校园网络,INTERNET技术的高校多媒体校园网是必要的。整个高速多媒体校园网建设原则是“经济高效、领先实用”,既要领先一步,具有发展余地,又要比较实用。教学楼网络是集计算机技术、网络技术、多媒体技术于一体的系统,能够最大限度地调动学生对教学内容的积极性。322网络环境需求分析教学楼网络是以学校的教学、管理、信息交流和资源共享为目的的,以一个学校的管辖区域为覆盖范围的局域网,是通过与INTERNET的互连实现信息交流和资源共享的系统。本教学楼设计的需求目标是将各种不同应用的信息资源通过网络设备互连起来,形成内部的INTRANET系统(内部网络系统),对外通过接入设备接入,实现与INTERNET的互连,即建设一个以办公自动化、计算机辅助教学为核心,以现代网络技术为依托,建立一个技术先进、扩展性强、覆盖主要楼宇的主干网络。将终端设备和局域网连接起来,在网上发布和获取教育资源,并在此基础上建立能满足教学、科研和管理工作需求的软、硬件环境,提供充分的网络信息服务。323网络安全需求分析教学楼网络安全主要考虑以下几个方面要求各部门访问网络的控制,网络需要建立防火墙,禁止外部用户未经许可访问内部的数据,或者内部用户未经许可访问外部数据。该网络是个开放的系统,不需要像政府,公司那样的网络安全保密性;另外教学楼网络应该是安全的,它不应该受到恶意的攻击而无法运行,一些科研成果也不应该对任何人都开放。主要利用虚拟网技术和防火墙技术来合理解决安全与开放的问题。33设计目标三教学楼建设的总目标是以高性能综合布线系统支撑,建成一个包含多用途的办公自动化系统,能适应现代化智能化楼宇。实现资源共享与外界信息交流。设计范围包括整个大楼的办公区间和管理区间及其他公用区间,采用先进、成熟、可靠实用的结构化布线系统,将建筑物内的程控交换机系统、计算机网络系统统一布线,统一管理,使整个大楼成为能满足未来高速信息传输的,灵活的,易扩展的智能建筑系统。第四章网络拓扑结构图与信息点41系统设计原则网络拓扑结构图如图1所示图1网络拓扑图42信息点分布表格信息点分布图如图2所示图2信息点分布表第5章设备选型51CISCO3560交换机图3CISCO3560交换机CISCOCATALYST3560系列是一组支持POE、QOS和ACL之类高级安全功能的企业级交换机。这些交换机非常适合用作小企业LAN接入或分支机构融合网络环境中的交换机。CISCOCATALYST3560系列支持的转发速率为32GBIT/S到128GBIT/S(CATALYST3560E系列交换机)。52CISCO2960交换机图4CISCO2960交换机CISCO2800系列集成多业务路由去提供了更高的性能、更高的安全性和语音性能、全新内嵌服务选项,以及更高的插槽性能。能够在多个T1/E1/XDSL连接上以线速提供多项高质量同步服务。拥有广泛的局域网和广域网选择。网络接口能够现场升级以采用未来的技术;拥有若干类型的插槽,可根据“随发展随集成”的模式,在未来添加连接和服务。53CISCOASA5505防火墙图5CISCOASA5505防火墙CISCOASA5505自适应安全设备是下一代功能全面的安全设备,专门用于小型企业、分支机构和大型企业远程办公人员环境。CISCOASA5505在模块化“即插即用”的设备中,提供了高性能防火墙、SSL和IPSECVPN、以及丰富的网络服务。利用集成的思科ASDM,CISCOASA5505能够进行快速部署和轻松管理,从而使企业能够最大限度地降低运营成本。CISCOASA5505具有一个灵活的8端口10/100快速以太网交换机,该交换机的端口能够动态组合,创建出多达三个独立的VLAN来支持家庭、企业和互联网流量,从而改进网络分段和安全性。CISCOASA5505提供有两个以太网供电POE端口,支持通过零接触安全IP语音VOIP功能简化思科IP电话的部署,同时还支持部署外部无线接入点来进一步扩展网络移动性。CISCOASA5505采用类似于其它CISCOASA5500系列产品的模块化设计,具有外部扩展插槽和多个USB端口,支持在未来增添服务,从而提供了卓越的可扩展性和投资保护功能。第6章基本配置61VLAN基础配置为不同的部分划分VLAN,这样可以隔离广播域,防止广播风暴便于管理安全性更高。端口的分隔。即便在同一个交换机上,处于不同VLAN的端口也是不能通信的。这样一个物理的交换机可以当作多个逻辑的交换机使用。网络的安全。不同VLAN不能直接通信,杜绝了广播信息的不安全性。灵活的管理。更改用户所属的网络不必换端口和连线,只更改软件配置就可以了。开启VLAN并应用于接口JXLZXCONFIGINTVLAN2JXLZXCONFIGIFIPADD1921682032552552550JXLZXCONFIGINTFA0/1JXLZXCONFIGIFSWITCHPORTMODEACCESSJXLZXCONFIGIFSWITCHPORTACCESSVLAN2JXLZXCONFIGINTVLAN3JXLZXCONFIGIFIPADD1921682112552552550JXLZXCONFIGINTFA0/2JXLZXCONFIGIFSWITCHPORTMODEACCESSJXLZXCONFIGIFSWITCHPORTACCESSVLAN3JXLZXCONFIGINTVLAN4JXLZXCONFIGIFIPADD1921682212552552550JXLZXCONFIGINTFA0/3JXLZXCONFIGIFSWITCHPORTMODEACCESSJXLZXCONFIGIFSWITCHPORTACCESSVLAN4JXLZXCONFIGINTVLAN5JXLZXCONFIGIFIPADD1921682312552552550JXLZXCONFIGINTFA0/4JXLZXCONFIGIFSWITCHPORTMODEACCESSJXLZXCONFIGIFSWITCHPORTACCESSVLAN5JXLZXCONFIGINTVLAN6JXLZXCONFIGIFIPADD1921682412552552550JXLZXCONFIGINTFA0/5JXLZXCONFIGIFSWITCHPORTMODEACCESSJXLZXCONFIGIFSWITCHPORTACCESSVLAN6JXLZXCONFIGINTVLAN7JXLZXCONFIGIFIPADD1921682512552552550JXLZXCONFIGINTFA0/6JXLZXCONFIGIFSWITCHPORTMODEACCESSJXLZXCONFIGIFSWITCHPORTACCESSVLAN7JXLZXCONFIGINTVLAN8JXLZXCONFIGIFIPADD1921682612552552550JXLZXCONFIGINTFA0/7JXLZXCONFIGIFSWITCHPORTMODEACCESSJXLZXCONFIGIFSWITCHPORTACCESSVLAN8JXLZXCONFIGINTVLAN9JXLZXCONFIGIFIPADD1921682712552552550JXLZXCONFIGINTFA0/8JXLZXCONFIGIFSWITCHPORTMODEACCESSJXLZXCONFIGIFSWITCHPORTACCESSVLAN9JXLZXCONFIGINTVLAN10JXLZXCONFIGIFIPADD1921682812552552550JXLZXCONFIGINTFA0/9JXLZXCONFIGIFSWITCHPORTMODEACCESSJXLZXCONFIGIFSWITCHPORTACCESSVLAN1062三层交换机动态路由由于汇聚层我们分了VLAN,所以需要动态路由。JXLZXCONFIGIPROUTING(开启交换机路由功能)JXLZXCONFIGROUTEROSPF1JXLZXCONFIGROUTERNETWORK192168201000255AREA0JXLZXCONFIGROUTERNETWORK192168211000255AREA0JXLZXCONFIGROUTERNETWORK192168221000255AREA0JXLZXCONFIGROUTERNETWORK192168231000255AREA0JXLZXCONFIGROUTERNETWORK192168241000255AREA0JXLZXCONFIGROUTERNETWORK192168251000255AREA0JXLZXCONFIGROUTERNETWORK192168261000255AREA0JXLZXCONFIGROUTERNETWORK192168271000255AREA0JXLZXCONFIGROUTERNETWORK192168281000255AREA0有了动态路由,我们就能学习到其他地区的路由了。63DHCP配置使用DHCP可以使IP地址分配更方便,也可以大大减少客户端的工作量,尤其是网路大规模重建而引起的IP地址和子网掩码的大规模改变。首先必须至少有一台DHCP工作在网路上面它会监听网路的DHCP请求并与客户端搓商TCP/IP的设定环境。它提供两种IP定位方式AUTOMATICALLOCATION自动分配其情形是一旦DHCP客户端第一次成功的从DHCP伺服器端租用到IP位址之后就永远使用这个位址。DYNAMICALLOCATION动态分配当DHCP第一次从HDCP伺服器端租用到IP位址之后并非永久的使用该位址只要租约到期客户端就得释放RELEASE这个IP位址以给其它工作站使用。当然客户端可以比其它主机更优先的延续RENEW租约或是租用其它的IP位址。JXLZXCONFIGIPDHCPPOOLJIFANG建立地址池并命名JXLZXDHCPCONFIGNETWORK1921682102552552550(划定地址池地址)JXLZXDHCPCONFIGDEFAULTROUTER1921682112552552550(默认网关)JXLZXCONFIGIPDHCPPOOLYUYINJXLZXDHCPCONFIGNETWORK1921682202552552550JXLZXDHCPCONFIGDEFAULTROUTER1921682212552552550JXLZXCONFIGIPDHCPPOOLJIANKONGJXLZXDHCPCONFIGNETWORK1921682302552552550JXLZXDHCPCONFIGDEFAULTROUTER1921682312552552550JXLZXCONFIGIPDHCPPOOLBANGONGJXLZXDHCPCONFIGNETWORK1921682402552552550JXLZXDHCPCONFIGDEFAULTROUTER1921682412552552550JXLZXCONFIGIPDHCPPOOLJIAOSHIJXLZXDHCPCONFIGNETWORK1921682502552552550JXLZXDHCPCONFIGDEFAULTROUTER1921682512552552550JXLZXCONFIGIPDHCPPOOLDUDAOJXLZXDHCPCONFIGNETWORK1921682702552552550JXLZXDHCPCONFIGDEFAULTROUTER1921682712552552550JXLZXCONFIGIPDHCPPOOL无线JXLZXDHCPCONFIGNETWORK1921682802552552550JXLZXDHCPCONFIGDEFAULTROUTER1921682812552552550当有PC机接入VLAN之后,就会得到DHCP分配的地址。第七章交换机安全设置71交换机端口安全概述交换机最重要的作用就是转发数据,在黑客攻击和病毒侵扰下,交换机要能够继续保持其高效率的数据转发,这是网络对交换机最基本安全需要。交换机的安全主要表现在交换机的端口安全控制上,在交换机的端口上检查所有接入网络用户的合法性。当然还可以配置其他的安全控制功能如ACL、防火墙、入侵检测甚至防毒的功能,以全面保护网络的安全。72配置端口安全为了增强网络更严格的安全,还可以将MAC地址和IP地址一起绑定起来作为安全地址,限制接入用户的混乱连接。交换机的端口安全还表现在可以限制一个端口上能包含的安全地址的最大个数,以防止利用交换机端口的广播传输功能,私自连接设备扩展网络,造成网络的流量负载过大的现象。当交换机端口上接收到安全地址的数目,已经达到该端口允许的最大个数后,交换机将丢弃接收到的不安全数据包,或者发送安全警告通知,或者关闭相应端口等。如果将某个端口最大个数设置为1,就为该端口配置一个安全地址,则连接到这个端口的工作站(其地址为配置的安全地址)个数只能为一个,该端口将独享该端口的全部带宽。JXLZXCONFIGINTFA0/2JXLZXCONFIGIFSWITCHPORTMODEACCESS(设置接口为ACCESS模式)JXLZXCONFIGIFSWITCHPORTPORTSECURITY(开启端口安
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 南昌校园安全教育主题展厅
- 累积滑移施工方案
- 保险公司营销策略方案
- 景区公众号活动方案策划
- 会计实习报告范文两篇
- 建筑车行坡道分析方案设计
- 会务会展活动施工方案
- 九年级化学第五单元定量研究化学反应第2节化学反应的表示练习试题以及答案(适合鲁教版)
- 城镇雨污管网施工方案
- 2025至2030年中国维生物磷酸酯镁市场分析及竞争策略研究报告
- 中国冠心病康复循证实践指南(2024版)第一部分
- DL∕T 1870-2018 电力系统网源协调技术规范
- 预防导管相关性血流感染(CDC指南解读)
- AQ 1083-2011 煤矿建设安全规范 (正式版)
- FZ∕T 54007-2019 锦纶6弹力丝行业标准
- 2024年江苏省高中学业水平合格性考试数学试卷试题(答案详解1)
- DZ∕T 0148-2014 水文水井地质钻探规程(正式版)
- 关于颈椎病介绍
- 膝痹病的中医治疗方案
- Know Before You Go:趣谈“一带一路”国家智慧树知到期末考试答案2024年
- 静疗健康宣教
评论
0/150
提交评论