校园局域网设计_第1页
校园局域网设计_第2页
校园局域网设计_第3页
校园局域网设计_第4页
校园局域网设计_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、局域网管理(windows 2000 sever)课程论文校园局域网如何配置学生姓名: 钟 凯 学生学号: 200810803065 院(系): 计 算 机 学 院 年级专业: 08网络工程 指导教师: 苏俊 助教二一年12月论文指导教师成绩评定表摘要计算机网络是一种地理上分散的,具有独立功能的计算机通过通信设备和线路连接起来,在配有相应的网络软件的情况下使各个计算机系统能相互自由通信,实现资源共享的系统。计算机网络如按网络的组建规模和延伸范围来划分的话,可分为局域网(Local Area Network,LAN)、城域网(Metropolitan Area Network,MAN)、广域网(

2、Wide Area Network,WAN)。我们经常用到的因特网(Internet)属于广域网,校园网属局域网。未来的网络技术将向着使用简单、高速快捷、多网合一、安全保密方向发展。校园网是当今信息社会发展的必然趋势。它是以现代网络技术、多媒体技术及Internet技术等为基础建立起来的计算机网络,一方面连接学校内部子网和分散于校园各处的计算机,另一方面作为沟通校园内外部网络的桥梁。校园网为学校的教学、管理、办公、信息交流和通信等提供综合的网络应用环境。要特别强调的是,不能把校园网简单的理解为一个物理意义上的由一大堆设备组成的计算机硬件网络,而应该把校园网理解为学校信息化、现代化的基础设施和教

3、育生产力的劳动工具,是为学校的教学、管理、办公、信息交流和通信等服务的。关键词 网络,局域网,功能目 录摘 要11.需求分析31.1 概括31.2目的及要求32.校园网络总体规划设计42.1 主干网设计42.2 DNS服务器设置62.3 web服务器设置72.4 FTP服务器设置92.5 IP地址的分配113.设备选型123.1 服务器123.2 防火墙133.3 机柜143.4 路由器143.5 交换机154.网络安全与防护技术164.1 网络安全的目的与措施164.2 网络安全的策略165.参考文献171 需求分析1.1网络概括攀枝花学院目前在校生大约1万2千人,大约有13个学院10个部门

4、。学校网络以分析测试中心为主载,所有网络通过分析测试中心服务器连接到外网,既保证了安全问题又便于管理。各个区域分别通过主交换器连接到分析测试中心,而各个区域又可以形成单个局域网,互相不产生影响。学校主要网络结构图如下。图2.1 攀枝花学院网络拓扑结构图1.2 目的及要求建网的目的:实现大学的校园网络化,校园的教学楼、宿舍、图书馆等各个部分都能实现计算机联网,并且整个校园接入互联网,以及校园的数字化建设。 建网要求:(1)实用性和经济性充分集成现有的各种计算机和网络设备,使建设的系统适用、安全、可靠且易管理、维护和扩展,具有最高的性价比。(2)开放性构造一个开放的网络系统,是当前世界计算机技术发

5、展的潮流。在整个系统设计中采用的规范和设备与厂商无关,具有较强的兼容性,便于与外界异种机平滑互联。(3) 先进性当今计算机网络技术发展日新月异,把握不准方向则可能导致在很短的时间内技术落伍,从而面临被淘汰的危险。因此在坚持实用性的前提下尽量采用国际先进成熟的网络技术和设备,以适于未来的发展和需要,做到一次规划长期受益。(4) 可扩充性所选择的联网方案及设备要能适应网络规划不断扩大的要求,以便于将来设备的扩充;要能适应信息技术不断发展的要求,平稳地向未来新技术过渡。(5) 可靠性系统设计除采用信誉好、质量高的设备外,还采用一系列容错、冗余技术,提高整个系统的可靠性。为了保证骨干网络平台的健壮性和

6、链路冗余性,建议网络实施时在学校启用千兆备份线路。在学校启用物理链路冗余机制,保证任何一条线路出现故障后骨干网络平台的可用性。(6) 安全性包括两个方面:网络用户级的安全性,数据传输级的安全性。网络用户级的安全性应在网络的操作系统中予以考虑,而数据传输的安全性则必须在网络传输时解决。在网络设计中,既要考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括端口隔离、路由过滤、防DDoS拒绝服务攻击、防IP扫描、系统安全机制、多种数据访问权限控制等,有多种的保护机制,如划分VLAN、IP/MAC地址绑定(过滤)、ACL、路由过滤、防

7、DDoS拒绝服务攻击、防IP扫描、802.1x认证机制、SSH加密连接等具体技术提升整个网络的安全性。2 校园网络总体规划2.1 主干设计图2.1 校园总拓扑结构2.2 DNS服务器设置DNS名称通常采用FQDN(Fully Qualified Domain Name,完全限定域名)的形式来表示由主机名和域名两部分组成。DNS由域和子域组成,我们可以把攀枝花学院主页设定为顶级域,然后为各个部门和学院设定成顶级域下的子域。首先 7我们必须安装IIS中的DNS,才能进行配置。图2.2.1 安装DNS新建一个区域。图2.2.2 创建主要区域这选择主要区域。图.2.2.3 区域选择图2.2.4不允许动

8、态更新然后可以点击下一步,完成对DNS服务器的基本设置。图2.2.5这里创建了个攀枝花学院主页,以及在主页下计算机学院,医学院,艺术学院的二级域名。2.3 web服务器设置WEB服务器也称为WWW(WORLD WIDE WEB)服务器,主要功能是提供网上信息浏览服务。首先安装web服务器。图2.3.1图2.3.2图2.2.3这里只是配置了几个学院的web服务器,但是要想通过Internet访问相应学院的网页还需要其他软件的支持。我们也可以通过动易来完善攀枝花学院职业内容。在Internet输入该主机的ip地址也可以访问该主页,而校园网有WEB服务器,只需要把路径对应web服务器ip地址即可。2

9、.4 FTP服务器设置FTP是File Transport Protocol的简称,其作用是使连接到服务器上 的客户可以在服务器和客户机间传输文件。图3.4.1图3.4.2图3.4.3图3.4.4这里为攀枝花学院主页和各个二级学院配置了FTP服务器,可以进行下载文件。并且为每个FTP配置了相应的管理用户和下载用户,方便用户使用。2.5 IP地址分配简要列出为每个局域配置的ip地址。表2.5 ip地址分配地点 楼层号1-2层 vlan号 234 ip网段 ip首地址 子网掩码 行政楼 3-

10、4层 5-6层1-2层 5 3-4层 6 5-6层 7 分析测试中心机房 7-8层 8 9-10层 9 11-13层 10 一教 1-3层 11 二教家属区3号宿舍楼4号宿舍楼5号宿舍楼4-6层 -1层 1-2层 3-4层 5-6层 1-2层 3-4层 5-6层 4层 1层 2层 3层 4层 5层 6层 1层 2层 3层

11、4层 5层 6层 1层 2层 3层 4层 5层 6层 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 10.160.0 10.

12、31.0.0 10.300.1 10.3

13、4.0.1 简要罗列出一些ip地址分配,其他的学生公寓楼也可以通过这种规律配置下去。考虑到办公楼和教学楼电脑数量相对较少,所以尽量剩余ip地址分配给学生公寓,而学生公寓学生电脑数量多,在网时间长,需求ip地址也多,为了满足同学需求为每层都配置了1-254的ip段。当然,各个服务器配置为静态ip地址,学生公寓为动态ip地址。3.设备选型3.1 服务器IBM服务器 X346-8840-I05服务器的组成:2路Intel? Xeon? 处理器(1MB L2 缓存)、EM64T优化、快速400MHz PC2-3200 DDR

14、2 内存、集成双10/100/1000 以太网、支持可选的IBM Remote Supervisor Adapter II Slim Line 卡。服务器的优点:346 提供杰出的性能、可用性和可扩展性 - 采用空间紧凑的2U 机柜设计。它最适用于网络环境或空间紧凑的数据中心中需要大量存储的应用程序和数据。x346 采用最新的Intel Xeon 处理器技术,旨在为客户提供满足当前业务需求和今后增长需要的计算功能。新的IBM Extended Design Architecture 计划很明显的集成在其2U机柜设计中, x346 提供令人印象深刻的可扩展性,包括双处理器支持、高达16GB的内存

15、和6个高性能、热插拔硬盘驱动器托架、以及支持内置磁带备份的能力。如果您需要在机柜密集的环境中实现高性能2路处理、大容量内置存储和卓越的可管理性均衡, x346 足以胜任。3.2 防火墙为了保证网络的安全,在连接Internet的路由器端口处安置了一台CISCO PIX-515E硬件防火墙,用以防止外界对内部系统的攻击。在服务器内又安置了 15中国网软件防火墙,对整个网络系统安全进行监控,并可有效地阻挡从局域网内部对系统的攻击。品名:CISCO PIX-515E设备类型:百兆级防火墙并发连接数:12000网络吞吐量(MPPS):188安全过滤带宽(MB):100用户数量限制:无用户数量限制VPN

16、支持:支持3.3 机柜1) 欧美式的设计风格,精良品质,专业打造。2) 万德机柜采用优质冷轧钢板材,严格的磷酸盐防腐蚀处理,整体喷粉均采用韩国进口粉面。各项指标均达到国际安全保护标准。3) 全柜采用拼装式结构,整体承重500KG,前后侧门均可拆卸,维护更加轻松,柜内通过四根可调承重立柆解决了各种设备因尺寸差异而产生的安装问题,符合19英寸工业标准。3.4 路由器图3.4 CISCO 3750VXR路由器产 品 参 数 详 细 信 息基本规格DRAM内存 (MB):512 Flash内存 (MB):512设备类型:非模块化路由器 处理器:225、263或350MHz(MIPS RISC) 固定的

17、广域网接口:可选广域接口WIC卡支持扩展模块数:4 控制端口:RS-232支持网络协议:IEEE 802.3,ISDN;加密标准AH(MD5),ESP(Null,DES,3DES,ARC4,proprietary fast encoding,+MD5/HMAC,-MD5);PPP (PAP,CHAP,LCP,IPCP,MLPPP);支持的网管协议:Cisco ClickStart,SNMP是否内置防火墙:是 是否支持VPN:是是否支持Qos:是电源电压 (V):100-240 电源功率 (W):150重量 (kg):3.6 长度 (mm):445宽度 (mm):301 高度 (mm):44工作

18、温度 ():0 - 40 工作湿度:10% - 90%存储温度 ():-20 - 65 存储湿度:10% - 90%3.5 交换机产 品 性 能 指 标基本规格设备类型:快速以太网交换机 内存:16MB DRAM和8MB闪存 交换方式:存储-转发 背板带宽(Gbps):8.8 包转发率:6.6Mpps VLAN支持:支持MAC地址表:8000网络标准:IEEE 802.1x,10BaseT、100BaseTX、1000BaseT端口上的IEEE 802.3x全双工操作,IEEE 802.1D生成树协议,IEEE 802.1p CoS,IEEE 802.1Q VLAN,IEEE 802.3ab

19、1000BaseTX规范 ,IEEE 802.3u 100BaseTx规范,IEEE 802.3 10BaseTx规范传输速率(Mbps):10/100/1000端口类型:10/100Base-T,10/100/1000Base-T 端口数:24模块化插槽数:2是否支持全双工:全双工 堆叠:可堆叠网管功能:SNMP管理信息库(MIB)II,SNMP MIB扩展,桥接MIB(RFC 1493) 额定电压(V):100 to 127/200 to 240 VAC 额定功率(W):30 重量(Kg):3.0 长度(mm):445宽度(mm):242 高度(mm):44工作温度():-5 45 工作湿度:10% - 95% 工作高度(米):3000 存储温度():-25 - 70 存储湿度:10% - 95% 存储高度(米):45004 安全策略4.1、网络安全的目的计算机网络安全就是研究如何保障计算机资源的安全,即计算机的系统资源和信息资源的安全。影响计算机网络安全的因素主要有以下几种:实体安全、运行安全、数据安全、软件安全和通信安全。4.2、网络安全的功能和措施计算机网络安全问题是一个很复杂的问题,任何时候都不会有一劳永逸的解决措施。因为计算机的安全与反安全会一直地进行下去,故要使计算机网络具有较高安全

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论