计算机网络工程课程设计_第1页
计算机网络工程课程设计_第2页
计算机网络工程课程设计_第3页
计算机网络工程课程设计_第4页
计算机网络工程课程设计_第5页
已阅读5页,还剩48页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 课 程 设 计题目:校园网络规划与设计作 者 届 别院 别 计算机学院 专 业 计算机科学 与技术 指导教师 石炎生 职 称 副教授 完成时间 2011年 6月 23日摘要南湖新科职业技术学校是一所极具现代意识、 以现代化教学为特色的民办学 校。 为了更好地发挥计算机及其网络在教学、 管理等方面发挥应有的作用, 为全 校教师、 科研人员、 管理人员、 学生提供一个先进的计算机网络环境, 引入教学、 科研、管理和学习等各个领域,培养熟悉现代化的工作环境和掌握先进的教学、 科研、 管理和学习手段的高层次人才。 学校计划在校内建立校园网并与国际互连 网 (Internet 相连。 根据学校的要求,

2、 按照 “统一规划、 分步实施、 讲究实效、 安全可靠”的原则,进行了该大学校园网综合系统设计。网络规划与设计是网络工程建设中非常重要和关键的环节, 是一项富有挑战 性的工作, 需要严谨的设计作风和深厚的网络技术功底。 随着网络技术迅速发展, 网络类型越来越多, 网络规模越来越大, 网络产品不断更新, 网络应用环境越来 越复杂, 如何根据网络建设的需求, 通过系统化的网络设计方法, 规划和设计一 个功能完善、 设备先进、 性能优良、 安全可靠的计算机网络系统, 以减少网络环 境发展过程中由网络规模、 业务的扩展等带来的问题, 使其充分发挥计算机网络 的作用,取得应有的经济效益,以成为当前网络建

3、设中的主要任务。关键字 :网络规划与设计;需求分析;系统设计;网络拓扑结构;综合布 线目 录摘要 . 2 一、工程背景 . 61.1、学校布局 . 6 1.2、项目目标 . 6 1.3项目内容 . 6 1.4、项目原则 . 6三、网络系统设计 . 18 3.1网络系统类型与规模 . 183.2网络分层与拓扑结构 . 18 3.3网络互连模式 . 19 3.4网络拓扑结构图 . 19 3.5VLAN 设计及其 IP 地址分配 . 20 3.6网络冗余 . 21 3.7网络运行实用技术 . 22四、网络中心设计 . 234.1、网络中心的功能划分与布局 . 23 4.2、网络中心机房环境 . 23

4、 4.3、供电系统 . 24 4.4、防雷接地保护系统 . 24 4.5、消防系统 . 24六、网络安全与管理平台设计 . . 316.1、网络安全措施 . 31 6.2、防火墙系统和上网行为管理 . 31 6.3、网络管理 . 32七、网络服务与应用平台设计 . . 33八、网络设备选型与配置 . 34九、结束语 . 46十、参考文献 . 47一、工程背景1.1、学校布局南湖新科职业技术学校坐落在风景宜人的南湖地带, 毗邻南湖广场, 占地约 200亩。 学校按照建设规划分为生活区、 教学区、 运动区。 学校内有大型楼宇 10栋:4栋教学楼、 1栋综合楼、 1栋实训大楼、 2栋学生宿舍和 2栋

5、教职工家属楼, 活动区有 400米标准田径场、篮球场和乒乓球场。1.2、项目目标该校园网是在全校区内, 通过校园网的基础线路建设, 实现骨干千兆到楼栋, 百兆到桌面,整个系统总的要求是建立一个高速的千兆交换式的计算机网络系 统, 在内部能够实现计算机网络办公、 信息服务、 多媒体教学等功能, 对外实现 计算机网络与 Internet 等公众网互连。为全校师生提供一个良好的计算机网络 学习、办公和生活环境。其目标是建成一个具有高可靠性和开放性的校园网络,它应支持流行的 SNMP 等网络管理协议; 采用 Internet 上的标准协议 -TCP/IP协议, 提供校园内 部及面向全球的 WWW 服务

6、、 FTP 服务、 NEWS 服务、 电子邮件服务, 实现与国际互 联网的完全接轨;同时它还应具有支持通用大型数据库的功能,支持多种协议, 具有良好的软件支持; 采用模块化结构设计, 容易升级; 还应针对学校的教学特 点,具有一些基本的教学功能,以完成学校的基本教学任务。1.3项目内容实现与互联网 (Internet的互联。建立能满足教学、科研和管理工作需要的网络办公系统和综合教务管理系 统,覆盖学校各个的管理业务,实现信息共享。提高办学效率和质量。建立能满足全校各类教学资源需要的网络教学系统, 使教师在课堂上能够通 过校园开展各类教学活动。开发建立各类教育信息资源库和数字图书馆系统, 为学校

7、各类人员提供丰富 的数字信息资 源和充分的网络信息服务。1.4、项目原则(1先进性:设计思想先进,网络技术先进,网络结构先进,硬件设备、开发工具、应用软件必须是成熟的,主流的产品。(2实用性:应充分考虑利用原有资源,能使用户最方便地使用各种功能(3规范性:由于本系统是一个严格的综合性系统,在系统的设计与施工过程中 应参考各方面的标准与规范, 严格遵从各项技术规定, 做好系统的标准化设计与 施工(4安全性:对于网络的运行和发展至关重要,对于网络系统,其本身的安全性 能不可忽视, 系统设计时, 必须采取多种手段防止本系统各种形式与途径的非法 破坏。 所提供的设备和软件以及系统的设计, 均必须符合国

8、家有关部门的相关规 定,且必须具备资料备份功能(5稳定性:工程方案以及所提供的设备 , 必须有 2个或以上正在成功运行的案例(6开放性:系统设计应采用开放技术、开放结构、开放系统组件和开放用户接 口以利用网络的维护、扩展升级及外界信息的沟通(7扩展性:考虑现有网络的平滑过度,使学校现有陈旧设备尽量保持较好的利 用价值; 选用产品应具有最佳性价比, 又要应充分考虑未来可能的应用, 具有高 扩展性。(8兼容性:系统中提供的网络硬件平台,设计者应从全方位考虑与软件的无缝 连接,使得基于该方案的平台的功能能够被不断延伸(9经济性:系统具有良好价值的性能价值比,既要满足业务需求,又要考虑到 今后发展的前

9、提下尽可能地减少投资。二、需求分析2.1、概述南湖新科职业技术学校坐落在风景宜人的南湖地带,毗邻南湖广场,占地约 150亩。 学校按照建设规划分为生活区、 教学区、 运动区。 学校内有大型楼宇 10栋:4栋教学楼、 1栋综合楼、 1栋实训大楼、 2栋学生宿舍和 2栋教职工家属楼, 活动区有 400米标准田径场、篮球场地和乒乓球场。 (见图 1 图 1:学校整体平面图校园网络应本着总体规划、分步实施的原则,充分体现系统的技术先进性、 高度的安全可靠性、良好的开放性和可扩展性、建设成本的经济性该学校建立一个以网络技术、 计算机技术与现代信息技术为支撑, 以办公自 动化、多媒体辅助教学、现代信息校园

10、文化为核心、技术先进、扩展性强、覆盖 整个校园各楼宇的校园网络;网络主干系统实现 1000Mb/s光纤到楼道,桌面电 脑实现 100Mb/s入网,将学校的各种 PC 机、终端设备、微机室全部并入校园网 络 外网实现与互联网(Internet 和中国教育科研网(Center 互联 建立能满足教学、科研和管理工作需要的网络办公系统和综合教务管理系 统,覆盖学校各职能部门的管理业务,实现信息共享,提高办学效率和质量 建设能满足全校各类教学需要的网络教学系统, 使教师在课堂上那能够通过 校园网开展各类教学活动 开发建立各类教育信息资源库和数字图书馆系统, 为学校各类人员提供丰富 的网络信息资源和充分的

11、网络信息服务该校园网建设内容分为网络基础与运行平台、 网络安全与管理平台和网络服 务与应用平台,共 12个子系统,其互相结构如图 2所示: 图 2校园网建设内容2.2、网络系统需求分析对于一个网络工程项目来说, 首先要明确建成一个什么样的网络, 即建设网 络的目标是什么, 不同的用户, 建立网络的目标是不同的, 但下述几点对各种网 络都是相同的。功能性:网络可以完成用户提出的各项任务和需求。管理性:为保证网络稳定运行,网络能提供方便的检测和管理功能。扩展性:网络应该在不做大的改动的前提下就可对网络规模和性能进行提 升。该学校目前只有由 8个微机室组建的一个小型局域网,通过 ADSL Modem

12、与 Internet 连接, 主要解决学生在微机室上网的需求。 本次新建的校园网络覆 盖该高校全部楼宇,在办公室、教室、实验室、综合楼、学生宿舍和家属楼布置 相应的信息点, 将微机室小型局域网连入校园网, 在综合楼的四楼新建 2个电子 阅览室并连入校园网。同一时间上网的最大人数约 800人。校园主干网络系统运用基于 TCP/IP协议的千兆位以太网技术构建,采用核 心层、汇聚层和 接入层三层结构。连接网络中心机房核心交换机与大楼汇聚或 接入交换机的主干系统实现 1000Mb/s光纤通信,从楼层交换机到用户桌面电脑 实现 100Mb/s入网。 核心层:网络系统核心层设在网络中心机房,网络中心机房设

13、在综合楼四 楼。 核心层选择万兆三层交换机作为网络核心交换机, 通过光缆连接到各汇聚交 换机, 负责内网之间及内网与外网之间的信息交换, 同时可根据应用的实际需求, 合理地分布流量, 利用虚拟局域网技术, 合理进行网络划分, 实现网络流量的隔 离和控制以及网络安全的需求。 汇聚层:将整个网络划分为 3个汇聚区,实训楼、学生食堂和乒乓球馆为 1个汇聚区,教学楼、综合楼为 1个汇聚区,学生宿舍和家属楼为 1个汇聚区。 各汇聚点配置千兆三层交换机, 上连至核心交换机, 下连至本汇聚区内的各楼宇 的接入交换机,均采用光纤千兆连接。 接入层:接入层设备安装在各大楼的设备间。根据各大楼的实际情况设计 设备

14、间的位置。接入层选择二层交换机,用来连接桌面 PC 机。校园网同时与互联网(Internet 和中国教育科研网(Cernet 互连,采用100Mbps 光缆接入。 网络系统规模扩展。网络系统第二期工程规模要覆盖到教职工家属区,考 虑到学校扩大招生 规模的需要,同一时间上网的最大人数要设计到 10000 人。 网络设备扩展。 网络设备必须同时支持 IPv4 和 IPv6, 在日后 IPv6 部署 时直接支持而无需新增任何设备与费用。校园主干网络系统按照三个层次选配相应的网络设备, 所有通信设备全部选 用锐捷、华为、或华三等国内知名品牌系列产品。服务器全部选用 HP、 DELL 、 浪潮、或曙光等

15、知名品牌服务器。表 1设备选型表: 2.3、综合布线系统需求分析网络综合布线受用户的地理环境、 建筑物的结构和布局、 信息点的数量和分 布位置、 网络中心机房的位置等因素的制约, 因此, 综合布线需求分析要明确以 下内容:用户建网区域的范围和地理环境、 建筑物的地理布局、 各建筑物的具体结构。 网络中心机房的位置,各建筑物内设备间的位置。信息点的数量和分布位置,网络连接的转接点分布位置。网络中各种线路连接的距离和要求。其他结构化综合布线系统中的基本指标。该校园网络工程综合布线系统涉及校区内每一栋建筑物的室内双绞线布线 和建筑物之间主干网光缆的室外布线两部分。综合布线系统必须达到如下要求:具有高

16、速度高质量传输语音、 数据、 图像、 视频信号等多种类型信息的能力 要达到 100M/1000M 的数据传输速率,并且要设计冗余链路 所有网络布线接插设备 、 接口模块和网络跳线都必须满足 百兆 /千兆 数 据传输 要求能够满足不同厂商设备的接入要求 , 能提供一个开放的 、 强兼容的 系统环境11 综合布线的设计必须符合建筑与建筑群综合布线系统工程设计规范等 相关规范的要求, 设计和安装都必须完全执行国际和国家标准, 最少保证在未来 二十年内的稳定性 双绞线采用符合 EIA/TIA568-B2等国际标准的超五类 UTP ,所有超五类双 绞线缆还要求具有 CMR 防火等级,以保证系统具有一定的

17、防火能力。 建筑物内部的双绞线,要求按照相关的标准通过 PVC 套管埋入墙内(各楼 宇在建设时已预埋 PVC 管 ,管理间进出的每一条线路都必须打上标签,并采用 表格的方式加以记录存档。工作区的信息 插座要暗式安装在合适的位置(各楼 宇已预埋插座底盒 建筑物之间的光纤,要求按照相关的标准通过 PVC 套管埋入地下,光纤转 弯和分支处,要求做光缆井图 3 家属楼一平面图 图 4 家属楼二平面图 图 5 教学楼平面图 图 6 综合楼平面图 图 7实训楼平面图13 图 8女生宿舍平面图综合布线系统中考虑到房间的功能, 办公室配置数据和语音信息点, 教室暂 不考虑安排语音信息点。各楼宇信息点的分布需求

18、如下:教学楼:有四栋教学楼,每栋分四楼,一楼有四个教室,二楼、三楼、四楼 各有 4个教室和 2个大办公室与 2个小办公室, 并且每个大办公室配置 4个数据 信息点和 2个语音信息点, 每小办公室配制 2个数据信息点, 每个教室还要配制 一电视接入点。 则共有 256个数据信息点, 72个语音信息点, 64个电视接入点;实训楼:第一层有 16个实训室和 4个办公室, 每个实训室配制 4个接入点, 并且每个办公室配制 2个语音点,则共有 160个数据信息点, 40个语音信息点;综合楼一楼:有 1个多媒体教室, 4个教室, 2个数控操作中心, 2个数控 机床室, 一个办公室。 每个办公室配制两个数据

19、信息点, 每个个教室配制一个电 视接入点。则有 21个数据信息点, 4个电视接入点, 2个语音信息点;综合楼二楼:有 3个大办公室和 1个小办公室,一个接待室, 1个文印室, 1个心语室, 6个教室。每个大办公室配制 4个数据信息点,文印室配制 2个数 据信息点,每个教室配制一个电视接入点,每个大办公室配制 2个语音信息点, 心语室配制 2个数据信息接入点,每个小办公室配制 2个数据信息点。则共有 35个数据信息接入点, 8个语音信息接入点, 6个电视接入点;综合楼三楼:有 1个图书馆, 2个阅读室, 12个小办公室, 2 个大教室, 1个财务室, 1个大办公室。 图书馆配制 2个数据信息点,

20、 每个小办公室配制 1 个14语音信息接入点, 每个阅读室配制 4个数据信息点每个小办公室配制 2个数据信 息点, 大办公室配制 4个数据信息点, 财务室配制 5个数据信息点和 2个语音信 息点,每个教室配制 1个电视接入点。则共有 55个数据信息接入点, 2个电视 接入点, 26个语音信息点;综合楼四楼:有 1 个财会操作模拟室, 4个机房, 4个多媒体教室, 1个小 办公室, 1个大办公室。财会模拟操作室配制 2个数据信息点,大办公室配制 4个数据信息点和 2个语音信息点,小办公室配制 2个数据信息点和 1 个语音信 息点,每个机房有 60个机器。则共有 262个数据信息点, 3个语音信息

21、点; 综合楼五楼:有 2个大办公室, 1个小办公室, 1个视频音频实验室, 1个 仪器室, 1个电子实习室, 1个电工实验室, 1个电算会计操作室, 4个教室。每 个大办公室配制 4个数据信息点和 2个语音信息点, 每个小办公室配制 2个数据 信息点和 2个语音信息点,每个教室配制一个电视接入点。则共有 28个数据信 息点, 6个语音信息点, 4个电视接入点;女生宿舍楼:每一层有 9个寝室,则共有 45个数据信息点, 45个语音信息 点。男生宿舍楼:每一层有 12个寝室,则共有 48个数据信息点, 48个语音信 息点;家属楼 1:每层有 6户 , 则共有 40个数据信息点 ,30个语音信息点

22、,30个电 视接入点家属楼 2:每层有 4户 , 则共有 30个数据信息点 ,20个语音信息点 ,20个电视 接入点其它地方:准备 30个数据信息点, 20个语音信息点, 30个电视接入点。 根据办公室、 教室、 实验室、 微机室、 电子阅览室和学生宿舍的分步情况统 计,同一时间上网人最多一般不会超过 800人。15表 2信息点统计表: 2.4、网络中心机房需求分析为了加强对网络的管理和信息系统的建设, 在综合楼四楼设立专用网络中心 机房,机房的规划与建设应符合国家有关标准。机房作为整个网络的枢纽, 对环境的要求及布线的要求较高。 机房内选择抗 静电的金属活动地板; 墙面选择不易产生尘埃、 不

23、产生静电和对人体无害的涂料; 配备具有供风、加热、冷却、除湿和空气除尘能力的机房专用空调设备。机房的供电应满足电子计算机场地通用规范 GB/T2778 2000的规定, 供电系统的电源频率为 50HZ , 电压为 220V 或 380V , 提供的电源要稳定安全, 满 足各种设备的供电需求。配置在线式不间断电源系统 (UPS,保证在市电停电时 机房设备正常运转。中心机房要有良好的保护接地系统、 防雷接地系统、 工作接地系统和防静电 接地系统, 保证人身与设备的安全。 防雷接地和设备接地应达到目前国家相关标 准要求机房内配备火灾自动探测器、 区域报警器和灭火器。 要根据国家现行的 建 筑设计防火

24、规范 (GBJ16 87中的有关规定,设计消防系统。2.5、网络安全与管理需求分析校园网络的安全与管理应从设备与线路、 软件和数据、 系统运行、 以及网络 互连等方面进行周密的考虑,主要要达到以下几个方面的要求。内网与外网互连, 须采用可靠的隔离措施; 对网络服务器、 工作站和系统运 行必须采用可靠的防病毒、防攻击措施。选用合适的网络管理软件对网络设备及其运行状况、 网络设备的配置等进行 管理,并对网络故障和性能进行监控。 对内网上网用户实行身份认证管理,计 费方式采用按月或按年固定收费。上网行为管理 :对内网用户的上网行为进行管理、控制和审计,防止不良行 为对网络系统运行产生影响。2.6、网

25、络服务与应用需求分析校园网建成后,需提供下列网络服务和网络应用 :1 提供国内外计算机系统的互连,同时支持约 5000用户登录 Internet,为国 际国内之间的信息交流和科研合作, 为学校快速获得各种最新教学资源等创造良 好的信息通路。2 建设学校网站,提供 WEB 服务。3 提供基本的 Internet 网络服务功能:DNS 服务、 DHCP 服务。4 建立综合教务管理系统,对学生的学籍和学习情况实行计算机管理。5 建立数字图书馆系统,对图书馆的业务办公实行计算机管理,并建立期刊、 图书和报纸等 方面的数字资源。三、网络系统设计网络基础与运行平台是信息系统的载体, 是整个校园信息化体系中

26、最底层的 系统,由网络路由设 备、交换设备、接入设备、互连设备、安全设备、综合布 线系统、服务器和网络操作系统等组成。网 络基础与运行平台负责为上层应用 系统提供一个稳定、高效、安全、可靠及易于管理维护,便于扩充, 技术先进 的支撑平台。网络基础与运行平台可分为主干网络系统、 综合布线系统和网络中心机房三 个部分,本节叙述主 干网络系统的设计。3.1 网络系统类型与规模根据需求分析,该校园网络确定为园区级网络,主干网络系统采用基于 TCP/IP协议的千兆位以太网技术构建。3.2 网络分层与拓扑结构根据需求分析, 该校园网络系统采用核心层、 汇聚层和接入层三层结构。 按 照三个层次选配 相应的网

27、络设备。核心交换机与汇聚交换机、核心交换机与接 入交换机、 汇聚交换机与接入交换机的 连接链路采用 1000Mbps 光纤通信, 并提 供 2条冗余线路。从接入交换机到用户桌面电脑采用 100Mbps 双绞线入网 核心层:核心层设在网络中心机房,网络中心机房设在综合楼的四楼。 考 虑到校园网现有的规模和今后的扩展, 核心层选用 1台锐捷 RG S7606万兆三层 交换机作为网络核心交换机, 负责内网之间及内网与外网之间的信息交换; 根据 实际需求, 合理地分布流量; 对全网统一进行 VLAN 划分, 实现网络流量的隔离 和控制以及网络安全的需求。 RG-S7606是一台多业务 IPv6路由核心

28、交换机,提 供热插拨的冗余管理模块和冗余电源模块。 全 面支持 IPv6的各种技术, 能够平 滑扩展到 IPv6网络 汇聚层:将整个网络划分为 3个汇聚区, 实训楼和学生食堂、 礼堂、 商店和 乒乓球馆为 1个汇聚区, 汇聚交换机放在综合楼三层设备间; 教学楼、 综合楼为 1个汇聚区,汇聚交换机放在网络中心机房;学生宿舍和家属楼为 1个汇聚区, 汇 聚 交 换 机 放 在 1号 家 属 楼 的 三 层 设 备 间 。 各 汇 聚 点 配 置 1台 锐 捷 RG-S3760-12SFP/GT多层交换机作汇聚交换机,上连至核心交换机,下连至本汇 聚区内 的各楼宇的接入交换机,均采用光纤千兆连接。

29、接入层:接入层设备安装在各大楼的设备间。 每层楼都有管理间, 可根据各 大楼的实际情况设计设备间的位置。 接入交换机选用锐捷 RG-S2352G 可堆叠接入 交换机 ,1000Mbps 上连至汇聚交换机, 100Mbps 下连至本楼宇的桌面 PC 机 各种服务器全部直接接入核心交换机。 网管 PC 机、上网行为管理等也直接接入核心交换机。3.3 网络互连模式根据需求分析,采用光纤接入方式将校园网同时与 Internet 和 Cernet 互 连,由 Internet服务提供 商(中国电信和中国教育科研网提供商各提供 1条 100Mbps 接入光纤,全部接入 1台锐捷 RG-RSR-08E 路由

30、器,再通过锐捷 RG-WALL160E 防火墙接入核心交换机 RG-S7606。路由器负责路由选择和网络地 址转换,防火墙负责网络安全。3.4 网络拓扑结构图根据上面的规划与设计,绘制该校园网络的拓扑结构图,图 9所示图 9网络拓扑图3.5 VLAN设计及其 IP 地址分配根据需求分析,采用如下 VLAN 的设计方案:(1按部门性质 , 或楼栋 , 或楼层设置 VLAN, 每个 VLAN 内的主机数不得超过 254台(2由核心交换机统一划分管理 VLAN ,采用基于交换机端口的方式划分 VLAN 。(3设计一个管理 VLAN ,对全校的交换机、路由器、防火墙、上网行为管理等网 络设备的 IP

31、地址进行统一管理。(4服务器划分在同一个 VLAN 。 (5VLAN的 IP 地址分配按照 C 类地址网段进行分配。全校所有 VLAN 的设计及其 IP 地址分配如下表所示。 (见表 3表 3 VLAN规划表 3.6 网络冗余冗余可简单理解为备用。网络冗余是提高 网络可靠性和可用性目标的最重 要方法,利用冗余可以减少网络上由于单点故障而导致整个网络故障的可能性。 因为即使是合理的层次拓扑机构设计的网络也存在单点故障, 所以, 网络冗余设 计的基本思想就是通过设置网络冗余链路和冗余设备来满足网络的可靠性和可 用性需求。冗余设备:根据用户的业务需求, 考虑是否对重要设备和设备的关键配件作 备份设计

32、,如:核心交换机、路由器、服务器、防火墙和交换机电源等,以确保 网络系统、业务应用管理系统正常、稳定、安全、高速地运行,保护用户的业务 数据不被丢失。冗余链路:主要是根据用户的业务需求,考虑是否在核心层与汇聚层之间、 汇聚层与接入层之间设计一条或多条备用链路, 确保网络的互连性。 进行冗余链 路设计时,要遵循以下要求:(1只有在正常链路断掉时, 才使用冗余链路, 除非冗余链路用做平衡负载之用。 一般不要将冗余链路用于负载平衡,否则当发生网络故障需要征用冗余链路时, 网络由于负载失衡而产生不稳定性。(2设计冗余链路后,可能形成环路,导致产生广播风暴,这时要在网络中运用 生成树等一些网络实用技术。

33、3.7 网络运行实用技术为了提高网络的安全性、 可靠性、 可用性, 需在路由器上配置策略路由、 默 认路由和网络地址转 换以实现内网和外网的互连;在路由器、防火墙和三层交 换机上配置 RIPv2 协议使内网通过学习产生路由表实现内网互通;在防火墙上 配置网络访问规则来加强网络的安全防护和数据流量的限量; 在三层交换机上配 置 DHCP 服务使整个网络可动态分配置 IP 地址; 在交换设备上配置 VLAN 信息、 生成树协议和链路聚合等技术以控制网络广播和实现链路的冗余备份。四、网络中心设计网络中心位于综合大楼的四楼, 面积约 80m 2, 包括网络中心机房、 管理控制 室和网络中心办公室。网络

34、中心机房建设按照国家相关标准设计与施工。4.1、网络中心的功能划分与布局网络中心的功能划分与平面布局图如图 10所示。 图 10平面布局图4.2、网络中心机房环境网络中心机房作为整个网络的枢纽,对环境要求较高,其设计方案为:地面:中心机房区地面采用 600×600全钢抗静电活动地板,载重量不小 于 100磅每平米。墙面:网络中心墙面选择不易产生尘埃、 不产生静电和对人体无害的涂料 粉刷。防尘:中心机房区的窗户采用良好的密封技术加封。防盗:中心机房区的窗户加装牢固的防盗网。环境温度:中心机房区配备 2台 5P 格力空调,并配置空调控制器,控制 2台空调自动开关机,自动切换,使机房保持恒

35、温、无尘。照明:室内照明不低于 150Lx 。4.3、供电系统网络中心机房供电系统设计为双路电源供电, 一路为市电, 采用三相五线制, 电源频率为 50HZ , 电压为 220V/380V。 另一路为在线式不间断电源系统 (UPS , 当市电发生故障或停电时,自动转换 UPS 供电,保证机房设备正常运转。UPS 供电系统采用捷益达蓝堡 RP150L33-K/15KVA三进三出工频 UPS 。中心机房内每个电源插座的容量不小于 300W 。4.4、防雷接地保护系统网络中心机房按照国家相关标准要求建立良好的防雷保护接地系统, 机房中 所有金属顶棚、龙骨架、墙面、设备的金属外壳、金属管线、防静电地网

36、、防静 电地板的支架连接体全部与保护接地系统实现良好的连接,既保证人身设备安 全,又给机房内游离电子一个顺畅通路。4.5、消防系统网络中心机房要根据国家相关标准中的有关规定, 网络中心机房配备火灾自 动探测器和区域报警器构成消防自动报警系统, 并配备 “七氟炳烷” 气体灭火器 等灭火设施。五、综合布线系统设计5.1、设计范围及要求该校园网的网络中心机房 (简称网管中心 位于综合楼四楼, 目前有综合楼、 教学楼、 实训楼、 学生宿舍楼、 家属区, 后勤服务中心需要与网管中心连接成校 园网, 并且各楼需要进行网络布线, 同时通过网管中心将学校校园网与电信网互 连。该校园网设计的综合布线系统将基于以

37、下目标:符合当前和长远的信息传输要求。布线系统设计遵从国际(ISO/IEC11801标准。布线系统采用国际标准建议的星型拓扑结构。网络的桌面信息传输为 100Mbps,网络主干信息传输为 1000Mbp布线系统的信息出口采用标准的 RJ-45 插座。布线系统要立足开放原则。综合布线工程系统设计规范 GB50311 2007;建筑物电子信息系统防雷技术规范 GB50343 2004;其他有关现行国家标准、行业标准及地方标准。校园网络中心机房设于图书馆后楼的三层。通过光缆分别连至校区内的各幢建筑, 与中心机房相距超过 300m 距离的建筑物 采用单模 室外光缆, 不到 300m 距离的建筑物采用多

38、模室外光缆连接, 并需要冗 余链路。光缆通过 PVC 管直埋地下,在光缆的拐弯处和分支处都设置光缆井。在各建筑内部采用超 5类 4对非屏蔽双绞线电缆连接到设备间的配线架上。5.2、布线系统的组成和器件选择原则综合布线系统由工作区子系统、 配线子系统、 干线子系统、 建筑群子系统、 设备 间子系统、进线间子系统,电信间子系统等组成。工作区选择原则:全部选用超 5类系列信息模块和信息插座面板, 性能要求全部 达到或超过国际标准 ISO/IEC11801 的指标。水平线缆选择原则:超 5类 UTP 线缆完全满足网络信息 100Mbps 传输的要求。 配合连接硬件产品可以支持多媒体、 语音、 数据和图

39、形图象等应用。 所有产品满 足 ANSI/TIA/EIA-568A 及 ISO/IEC11801 等标准。主干线缆选择原则:主干线缆选用 6芯单模和多模光缆,支持 1000Mbps 数据传 输;选用 25对 3类大对数电缆作为语音系统的干线,支持语音传输。配线架选择原则:考虑今后校园网的发展,保证连接端口的扩充性以及先进性。 配线架具有 独特的电抗平衡性,可以确保超 5 类线缆的传输性能。5.3、综合布线系统设计工作区子系统设计时, 根据对综合布线系统的需求分析, 各楼宇信息点分布 统计情况如下表所示。表 4 信息分步点统计表 在配线子系统中, 信息点的连接全部采用 4对超 5类优质非屏蔽双绞

40、线, 用 于支持数据和语音。 缆线从电信间配线架引出, 经走廊吊顶内的金属线槽或桥架 至室内墙上预埋暗管,连接到信息模块。干线子系统的主干线缆选用 6芯单模光缆支持数据传输,采用 3类 25对数电缆 支持语音传输。 所有主干线缆通过电信间金属线槽垂直布放。 楼间建筑群系统由 市话网络引入 1根 400对市话电缆, 利用 6芯单模光纤实现外网与互联网和中 国 教育科研网互联;楼间连接采用室外 6 芯单模和多模光纤用于支持数据传输, 采用室外大对数通信 电缆用于支持语音通信。从中心机房到各楼宇的距离上面 已给出。 光缆的敷设采用直径为 100cm 的 PVC 管直埋地下, 在光缆的拐弯处和 分支处

41、都设置光缆井。设备间设在综合楼的四楼的网络中心机房, 其内放置的设备有:网络交换机、路由器、防火墙、数据服务器、应用服务器和 BD 等网络设备;电话程控交换机 及 BD 等语音设备;电信的互联网连接设备等等。网络中心机房的设计上面已经 给出。 电信间 (弱电间 每栋建筑物各层均有配置, 用于安装楼层配线设备。 配 线设备采用两种类型的配线架,分别连接光纤和铜缆。 FD 采用 5类 RJ45模块配 线架用于支持数据,采用 3类 IDC 配线架用于支持干线侧语音; BD 采用光纤配 线架用于支持数据,采用 3类 IDC 配 线架用于支持语音。5.4、校园网综合布线图纸设计综合布线的图纸设计主要包括

42、系统图和平面图两部分。系统图(见下页图 11即所有配线架和线缆线路的全部通信空间的立面详图, 全面概括布线系统全貌的示意图,系统图应包括以下几方面:作区子系统,包括各层的插座型号和数量。水平子系统,包括各层水平线缆的型号和数量。干线子系统, 从主跳线连接配线架到各水平跳线连接配线架干线线缆的型号和数 量。该校园网部分楼宇综合布线平面图见图 11图 15 图 11校园综合布线系统图 图 12校园内楼宇间布线系统图 图 13 教学楼布线图 图 14家属楼布线图 图 15 实训楼 1楼综合布线平面图六、网络安全与管理平台设计网络安全与管理设计是网络规划与设计中的重要部分, 是确保网络快速、 稳 定、

43、安全地运行、确保用户数据安全和保密的安全保障体系。该校园网络的安全策略强调重点保护、 规范管理和提高效率。 该校园网络安 全管理的内容包括:保护网络资源不受内部或外部的恶意攻击和破坏, 保护网络 的配置不受非法的修改; 阻止反动的、 黄色的信息在网上流动和传播等等。 这些 问题的解决除加强 思想教育和组织管理外,最根本的办法就是采取有效的措施 加强网络运行管理,采用各种保护措施维 护校园网的安全。6.1、网络安全措施安全管理是网络管理的关键内容, 需要在不同的层次上实现。 我们设计在下 面的多个层次上实现了比较完整的安全管理。建立安全管理制度。 建立各种安全规章制度, 如值班制度、 系统安全运

44、行制度 等;完善各种事故保护系统,如防火系统、防盗系统、电源安全保护系统等。 通过统一出口接入 Internet 。主干网不直接接入用户。合理划分 VLAN 。通过 VLAN 的合理划分,实现了不同网段间的互访隔离,使管 理要求、安全要求不同的网段彼此分离,加强了安全控制。服务器限制服务。对重要的服务器通过 VLAN 实现进一步的隔离,限制其服务 的范围。数据备份措施。 服务器采用热插拔硬盘, 安装 Raid5进行数据备份和恢复, 同 时由管理员定 期将数据备份到光盘上。设置防火墙隔离外部和内部网络,防止外部和内部的攻击。对校园网所有访问用户实行身份认证。对校园网访问用户上网实行行为管理。全网

45、配置生成树协议,防止网络风暴的产生。6.2、防火墙系统和上网行为管理该校园网络设计采用锐捷 RG-WALL160E 千兆防火墙隔离内网与外网, 防止外 部和内部的攻击,防止病毒入侵。设计采用 KingGate 上网行为管理,应用旁路模式对校园网访问用户的上网行为进行安全审计,并为校园网提供针对病毒、木马、间谍软件等的安全防护。6.3、网络管理设计采用锐捷网络的 RG-SNC 智能网络管理系统对全网进行管理。RG-SNC 智能网络指挥官是锐捷网络为精确进行网络管理而设计的网络管理系 统。 RG-SNC 专注于 网络变更与配置管理,采用友好的全中文 Web 浏览器界面, 可以远程协同维护和管理,采

46、用非代理模式,避免了传统的“ Agent ”模式的繁 琐和重复性劳动,而且便于实施和后期维护,极大地节省了 工作时间和工作繁 杂度; 主动式的网管, 可定义管理任务, 主动收集网络状况并及时备份, 做到状 态 变更的及时响应,出现故障可及时恢复;提供美观的网络拓扑图,俯瞰整个 网络现状, 出现异常时, 在拓扑图上及时呈现。 产品主要配合锐捷设备使用, 提 供图形化的配置界面, 实现对设备配置修改 , 从而大大降低管理员的维护强度和 难度。七、网络服务与应用平台设计根据该高校的实际情况, 校园网建成后, 按照分步实施的原则, 逐步建立和 完善网络服务和网络应用, 首期建设的网络服务与应用系统有:

47、信息服务系统 (包 括 WWW 服务、 DNS 服务、 DHCP 服务 、网络办公系统、网络教学系统、综合教务 管理系统和数字图书馆系统。根据上述服务与应用的需求,设计部署 8台 Dell R710 服务器分别作为 Web 服 务器、 DNS 与 DHCP 服务器、综合教务管理服务器、数字资源服务器、网络办公 管理服务器、 图书馆管理系统服务器、 网络教学服务器、 智能网络管理服务器等, 所有服务器放 置在网络中心机房组建成服务器群。对于 WWW 服务,主要是建立学校网站,包括学校概况、学校新闻、师资建设、教 学管理、学科科研、校园文化、学生工作等等。对于网络办公系统、网络教学系统、综合教务管

48、理系统和数字图书馆系统, 购买相应的软件; 若没有合适的软件, 则采取委托开发的形式, 完成系统的建立。八、网络设备选型与配置该校园网络建设所需的交换机、 路由器、 防火墙、 上网行为管理和服务器等 主要设备已在上面的叙述中选定。网络配置主要分为对交换机、 路由器和服务器的配置, 对交换机的配置主要 是 VLAN 的划分和端口的分配与配置,对路由的配置主要是动态路由配置、 NAT 转换配置和访问列表的配置,对服务器的配置主要是 DNS 服务器、 DHCP 服务器、 WEB 服务器和 FTP 服务器。部分参考配置如下:(非该高校网络规划的真正配置8.1 交换机划分 VLAN 及分配端口参考配置:

49、SWITCH#configure terminalSWITCH(config# vlan 1SWITCH(config# vlan 2SWITCH(config-if# interface fastethernet 0/1SWITCH(config-if# switch access vlan 1SWITCH(config-if# interface fastethernet 0/2SWITCH(config-if# switch access vlan 2SWITCH(config-if# interface fastethernet 0/6SWITCH(config-if# switchp

50、ort mode trunkSWITCH(config-if#endSWITCH#show vlan8.2 路由器的动态路由配置:ROUTE(config#interface serial 1/0ROUTE(config#interface fastethernet 1/0ROUTE(config#router OSPF 108.3 路由器的 NAT 转换配置:ROUTE(config#interface serial 1/0ROUTE(config#interface fastethernet 1/0ROUTE(config-if#ip nat insideROUTE(config#inte

51、rface serial 1/0ROUTE(config-if#ip nat outside8.4 路由器的访问列表配置:ROUTE(config#interface serial 1/0ROUTE(config-if#no shutdownROUTE(config-ifclock rate 64000 (DCE端 ROUTE(config#interface fastethernet 1/0ROUTE(config-if#no shutdownROUTE(config#interface fastethernet 1/0ROUTE(config-if#ip access-group 1 ou

52、t8.5 DNS服务器安装与配置:安装有 Windows 2000 Server 系统的计算机都能够充当 DNS 服务器。将充当 DNS 服务器的计算机中的 IP 地址设置为静态。如果 Windows 2000系统中尚未安 装 DNS 服务组件,需要按下述步骤添加 DNS 服务。在 Windows 2000中打开“控制面板” ,双击“添加 /删除程序”图标,单击窗 口左侧的“添加 /删除 Windows 组件”图标。单击“组件”按钮,在组件列表中选择“网络服务”项,单击“详细信息”按 钮。在 “网络服务的子组件” 列表中选择 “域名服务系统 (DNS ” 项, 单击 “确定” 按钮,单击“下一步”按钮,运行 Windows 组件向导后,单击“完成”按钮结束 安装。重新启动计算机,引导到 Windows 2000之后, DNS 服务开始生效。管理 DNS 服务器的工作主要在 DNS 管理器中进行。 在管理工具中, 单击 “ DNS ” , 打开如图 16所示的 “ DNS 管理器” 窗口。 DNS 管理器的 DNS 服务器节点下有 “正 向搜索区域” 和 “反向搜索区域” 两个子节点, 它们是 DNS 服务管理的基本单位。 图 16 “ DNS 管理器”窗口正向搜索区域用于正向搜索,它将域名解析为 IP

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论