网络规划与系统集成课程设计_第1页
网络规划与系统集成课程设计_第2页
网络规划与系统集成课程设计_第3页
网络规划与系统集成课程设计_第4页
网络规划与系统集成课程设计_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

庐江其次中学校园网设计方案工程概述单位概述及网络现状1207100最大的学校。语音教室、多媒体教室、理化生试验室、音乐室、美术室一应俱全,百兆200300013000400177庐江二中实现跨越式进展奠定了坚实的根底。网络现状内网各部门间不能互通,外网连接良好,但尚需优化。建设意义面实现素养教育的重要手段,是实现教育现代化的重要标志,校园网是学校信息根底设施。志之一。性作用,尤其是对于深化根底教育改革,提高教育质量和效益,培育面对现代化,面对世界,面对将来的创人才更具深远的意义。建设目标实现学校主要的教学、教研、治理计算机联网;为教职工对外联系沟通、查询、网络教学制造条件,通过网络亲热与国内外的学术联系,提高学校的教学、教研水平。为全体教师和学生供给足够数量的联网微机、在每间教室配备大屏幕;完善计算机网络与信息中心建设,供给更更全的Internet效劳功能、文件效劳、素材软件下载、VOD教学视频点播、网络视频会议、校园网站建设、校园BBS公告公用信息的公布等到达高水平效劳;建设校行政治理信息系统,实现治理现代化,增加教育治理的科学性。通过实现办公自动化,提高学校各级治理的效率和水平;建设网络计算环境,供给集成的计算资源,为提高学校的教研水平制造条件;建设网络计算环境,供给集成的计算资源,为提高学校的教研水平制造条件;根底网络建设需求

需求调研与分析依据校方要求,总的信息点将到达3000个左右。信息节点的分布比较分散。将上教学、无纸化教学供给牢靠的系统保证。网络应用需求网络用户人数网络用户人数需要网络供给的效劳制作课件,查阅资料,录入成绩,邮件,资料下教师230学生7100载,BBS,网络教学查阅资料,视频点播,邮件,BBS,资料下载教务处40学籍治理,成绩治理,视频会议财务部10财务治理后勤部20邮件,物品清单查询档案室10需要海量存储,需要高带宽。需要安全认证地理布局勘察用户数量及其位置楼宇层数 信息点数教学楼6 600试验楼3 100师生公寓6 2023办公楼3 100总计2800安全治理需求防止校园网外部用户对校园网内的用户进展攻击校园网外部用户只能访问WWW效劳、MAIL效劳,其他效劳只对校园网财务部门。需要防病毒系统即要保障财务部门和教学治理部门信息确实定安全;能对各个子网进展治理及流量统计能对用户进展认证。技术架构及整体设计思路

网络整体设计1000Mbps速率的主干,100Mbps到桌面,5类或6议TCP/I,将建成的学生宿舍楼参加到校园网中,并将各系、办公室、图Internet相连,实现相互间的通信。形成的的校园网将供给广泛的资源供校内校外使用。整体设计原则计算机信息网络关系到现在和将来用户单位网络信息化水平和网上应用系统的级,对网络的设计和工程实施将具有指导意义。主要遵循以下原则:/牢靠性原则(4)安全性原则可扩展性原则

通信子网设计网络拓扑图/二层架构VLAN,各VLANS7506OSPF网出口设计INTERNETINTERNETVLAN带来的安全风险问题,承受实名制监控网络用户的行为。联的网络安全通信设备选型为了便利治理,通信设备都选用CISCO的产品核心交换机CiscoCatalyst6500系列会聚交换机承受CiscoCatalyst3560G系列接入交换机承受思科WS-C2960-48TC-L系列根本效劳

资源子网设计2台:装有NT操作系统,负责整个校园网的治理,教育资源治理等。其中一台效劳器装有DNS装有电子邮件系统,负责整个校园网中用户的邮件治理。WWW1台:装有Linux操作系统,负责远程效劳治理及WEB站点的管理。WEBAPACHE效劳器,用ASP语言进展开发,MYSQL数据库,形成了完整的动态网站。2份效劳器来使用。VOD效劳器1NTVOD数字点播影视的需要。DHCP1NTIP地址的自动安排。效劳器选型CISCOUCSC460M1网络安全治理设计接入路由器上的NAT设置IPIP,所以应当NAT,IPIP。接入路由器上的ACL设置路由器上的访问掌握列表ACL是保护内网安全的有效手段。一个设计良好的访ACL的设置包括一下几个方面:·SNMP·对外屏蔽远程登录协议Telnet·对外屏蔽其他担忧全的协议或效劳·DOSDDOS攻击·保护路由器自身安全接入路由器防火墙的开启〔〕通信子网安全VLAN依据端口定义对于校方的网络我们主要承受这种方式进展VLAN的划分。MAC地址定义VLANMAC网络。IP播送组划分开启生成树协议性可能会造成交换环路的问题,这时就需要在各交换机上运行生成树协议来解决。VLAN配置VLAN,可以对整个校园网内的全部交换机进展治理。资源子网安全主要是效劳器安全,开启效劳器的防火墙。安全治理安装杀毒软件,定期对杀毒软件进展更。综合布线系统设计本系统遵循ISO/IEC11801:11801、GB/T50312-2023、GB/T50311-2023〔GB50174-2023〕设备间子系统,建筑群子系统等六个子系统构成。工作区子系统工作区子系统主要由各个工作区域构成,主要包括终端连接跳线、信息插座和终端设备如计算机、等,以上均为超五类配置。信息座有墙上型、地面型、桌上型等多种。依据各工作区信息点位置的不同,应选择相可安装在隔断上。每个信息插座旁边要求有1-2个单相电源插座以供计算机设备使用,信息20cm,30cm的地方,便利、美冗余。水平布线子系统五类四芯UTP(非屏蔽双绞线)EIA/TIA,也满足不断进展变化的要求。为了设计出最短的电缆布线路由,降低布线的费用,同时也为了设计出满足用户要求的路由,削减数据信息在传输中的损耗和干扰,我们建议承受金属线槽,尽量削减弯曲,20cm以上的距离。我们关注与水平布线相关的问题,如吊顶金属线槽的走向及尺寸,墙面金属管道的直径及走向,地板下金属通道的大小及走向。为了抑制电缆中的EMI噪声,必需承受屏蔽法:金属管道接地。为了:削减感应的电压和信号辐射;保护在规定范围内的线路不受外界产生的EMI的干扰。治理子系统治理子系统由配线架、机柜所组成,在配线架上使用色标来区分水平线缆和连接在配在设备间。在治理间承受标准19英寸标准机柜安装配线架,该种安装方式可便于系统的使用、维护、修理等,并且可保护系统的设备免受外界环境的影响延长系统的使用寿命。19英寸标准机柜在机柜箱体外表进展喷塑处理。按国家标准外外表到达2级,内外表到达411毫米。门与门框的缝隙不超过1.2毫米,且四周缝隙均保持全都。能够保证十年内在外观、性能等方面保持原有质量水平。机柜外壳颜色为灰色。由于治理间内要安装网络设备,因此治理间需进展必要的装修或同等条件的办公室内,220V电源插座。主干子系统它的一端接在设备机房的主配线架上,另一端接在安排线间的安排线架上。设备子系统设备子系统由主配线架、设备间中的跳线电缆、适配器组成,它把主配线架与各种不同设备互连起来,如网络设备、程控交换机等。建筑群子系统各楼可承受光纤和主楼进展互连。建筑群数据主干建议承受八芯单光纤进展连接,具有冗余性和可扩大性。整个系统综合承受统一标准的配线组和模块化构造统一布线、一次完成。它的每一个子系统都是一个相互独立的单元组,转变任何一个子系统、不影响其他子系统的正常运作。线缆选型、信息点分布与统计信息点分布总体公布楼宇层数信息点数教学楼6600试验楼3100师生公寓62023办公楼3100总计2800布线硬件设备清单产品产品规格单位数量普天2424个100普天4848个20双口面板〔含空白挡板〕个2400普天超五类模块个2400普天超五类双绞线1=305箱40普天六类双绞线1=305箱4超五类跳线〔配线架〕条24主干光纤81000条12ST个80光纤收发器个40超五类跳线〔工作区〕3条120普天RJ-451=100盒30系统集成概要配置访问层交换机端口根本参数端口双工配置将1到24口全部配成全双工模式〔注:用命令行interfacerangefateethernet0/1-24;duplexfull 不过上图是用模拟器演示,不支持intrange命令〕端口速度:可以设定某端口依据对端设备速度自动调整本端口速度,也可以强制将端口速度设为10Mpbs或100Mbps。在了解对端设备速度的状况下,建议手动设置端口速度。配置访问层交换机的访问端口访问层交换机为终端用户供给接入效劳。〔1〕设置访问层交换机的端口1到端口10。〔2〕设置快速端口、侦听、学习、转发。在能够转发用户的数据包之前,某个端口可能最多要等50〔20秒的堵塞时间+15秒的侦听延迟时间+15秒的学习延迟时间〕〔Portfas状态,而不会经受堵塞、侦听、学习状态。switch1120设为快速端口接入路由器上的NAT设置IP52-54NAT。定义NAT的内部和外部接口定义允许进展NAT的工作站的内部局域IP地址范围为效劳器定义静态地址转换接入路由上的ACL设置SNMPTelnet对外屏蔽其他担忧全的协议或效劳DOS

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论