网络升级改造与服务器配置管理项目总结_第1页
网络升级改造与服务器配置管理项目总结_第2页
网络升级改造与服务器配置管理项目总结_第3页
网络升级改造与服务器配置管理项目总结_第4页
网络升级改造与服务器配置管理项目总结_第5页
已阅读5页,还剩4页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

浙江经济职业技术学院网络升级改造与服

务器配置管理项目设计说明书姓名:施匀路学号:班级:S602110TOC\o"1-5"\h\z\o"CurrentDocument"一、项目背景3\o"CurrentDocument"(一)、学校基本情况3\o"CurrentDocument"(二)、学校网络情况3\o"CurrentDocument"二、项目的需求分析5\o"CurrentDocument"(一)、项目需求概括51、学校需求概括52、建设目标及原则6\o"CurrentDocument"2.1、设计目标6\o"CurrentDocument"2.2、设计原则6(二)、实验设备7\o"CurrentDocument"三、项目方案的整体设计8\o"CurrentDocument"(一)、Ip规划设计8\o"CurrentDocument"1、VLAN规划82、楼房PC规划9\o"CurrentDocument"(二)、拓扑规划设计10\o"CurrentDocument"(三)、网络管理系统部署101、二层交换机错误!未定义书签。2、三层交换机错误!未定义书签。3、路由器错误!未定义书签。四、项目总体评价11一、项目背景(一)、学校基本情况浙江经济职业技术学院园区内共有三栋建筑物,分别是行政楼、教学楼和实验楼,宿舍楼;浙江经济职业技术学院计划建设自己的学园区网络,希望通过这个新建的网络,提供一个安全、可靠、可扩展、高效的网络环境,使校园与宿舍内能够方便快捷的实现网络资源共享、全网接入Internet等目标,同时实现内部的信息保密隔离,以及对于公网的安全访问。为了确保这些关键应用系统的正常运行、安全和发展,网络必须具备如下的特性:1、采用先进的网络通信技术完成校园网络的建设2、为了提高数据的传输效率,在整个校园网络内控制广播域的范围3、在整个校园内实现资源共享,并保证骨干网络的高可靠性4、校园内部网络中实现高效的路由选择5、在企业网络出口对数据流量进行一定的控制6、能够使用一个公网IP接入Internet(二)、学校网络情况1浙江经济职业技术学院园区内共有三栋建筑物,分别是行政楼、教学楼和实验楼,宿舍楼;校园内部的三栋建筑物组建相互连通的局域网,主干网络技术采用千兆位以太网技术;整个校园要连接到互联网,采用100Base-FX连接到城域网,为广大师生提供上网条件;学校通过教育城域网连接到互联网,市教育局信息中心为普利斯顿中学分配了4个C类的IP地址(〜)用于终端设备的IP地址分配,将连接城域网的线缆已敷设到校行政楼的信息室;连接城域网的出口网络地址为/30(由市教育局指定);各建筑物网络设备相互连接的网络采用12网段(每个建筑3个网段);学校内部WEB服务器使用LINUX操作系统。Server-PTServerOPCOPCIPC2PC3子擂口FaD/O.l:FaD7010:FftD/O2Q:IfcD/0.3]:m处.即:1T2.1T.1.L101JTE.17.201]TE.]T.3U.1]TE.]T.B9.110.1.L.0/3090;0/0jrSc^9D/0/l

dENTRALX端口51的1(£|/]-5在VLMf90中S2和S3的FHlfl-4在VL涵荒中Fsfl/11-LT在VLMfLQ中F«0/ia-Z4在VlAtfZ0中S1的FiJ/6-lO在VLAJf:H0中立和£3的Fifl/5-LQ在%中so/uyopFaOJQ134t

ISPSer^er-PTVj'ebSsrvsr2091653J1EFaD;]29601SIF邳11FdO/'BPC-PT

PCIPC-PT

PC2PC-PTVLMf1—Contr&L./7r;iffic:17Z.17.1.O/ZQVLMf10—Picultsr/Staff:L72.LT.ILI.O/EAVUJf33—StudfiiiLs:IT巳1720D^24VLUf3J—Qua=t(Dflf&.»jlt):L72.LT.3D.O/EQVUJf99—N™Een«tMfTtivE:17E.17.99.0/24二、项目的需求分析(一)、项目需求概括1、学校需求概括-需求1:在接入层采用二层交换机,并且要采取一定方式分隔广播域>分析1:在接入层交换机上划分VLAN可以实现对广播域的分隔划分行政楼VLAN10、教学楼VLAN20、实验楼VLAN30,宿舍楼并VLAN4分配接口-需求二:核心交换机采用高性能的三层交换机,且采用双核心互为备份的形势,接入层交换机分别通过上行链路连接到三层交换机,由三层交换机实现VLAN之间的路由・分析二>交换机之间的链路配置为Trunk链路»三层交换机上采用SVI方式(switchvirtualinterface)实现VLAN之间的路由需求三:2台核心交换机之间也采用双链路连接,并提高核心交换机之间的链路带宽分析三>在2台三层交换机之间配置端口聚合,以提高带宽・需求四:接入交换机的access端口上实现对允许的连接数量的控制,以提高网络的安全性・分析四>采用端口安全的方式实现需求五:三层交换机配置路由接口,与RA,RB,RC之间实现全网互通分析五>两台三层交换机上配置路由接口,>RA,RB和RC分别配置接口IP地址»在三层交换机的路由接口,RA和RB,以及RC,的内网接口上启用RIP路由协议,实现全网互通需求六:RA和B办公地点的路由器RB之间通过广域网链路连接,并提供一定的安全性分析六>RA和RC的广域网接口上配置PPP(点到点)协议,并用PAP认证提高安全性-需求七:RB配置静态路由连接到Internet・分析七>两台三层交换上配置缺省路由,指向RA>RA上配置缺省路由指向RB>RB上配置缺省路由指向连接到互联网的下一跳地址需求八:在RA上用一个公网IP地址实现企业内网到互联网的访问・分析八>用PAT(网络地址转换)方式,实现企业内网仅用一个公网IP地址到互联网的访问需求九:在RA上对内网到外网的访问进行一定控制,要求宿舍楼定时访问互联网,同时只能访问WWW和FTP服务,其余访问不受控制分析九>通过ACL(访问控制列表)实现2、建设目标及原则2.1、设计目标由于计算机较多。管理上缺乏层次。学校希望利用windows域环境管理所有的网络资源。提高办公效率。行政楼:负责学校教师办公资源共享及其访问。教学楼:负责各个多媒体教唆应用。实验楼:负责对学生上机实验。宿舍楼:负责学生宿舍上网控制及其作业递交。2.2、设计原则校园需求为前提原则:坚持以学校具体需求为学校网络信息系统设计方案设计的根本和前提,也要注重源于需求又高于需求的原则,用专业化的技术思想来进行校园网的规划和设计,确保校园网实用性、先进性和便于扩展性。坚持标准原则:一切校园网设计和施工,均要严格遵循国际和国家标准。统一规划,分步实施。校园网的实现要求通讯协议、网络平台等应具有世界性的开放性和标准化的特点,并且应采用统一的网络体系结构。坚持易于使用和管理原则:校园网的各种软件应用项目必须易于使用,对最终学生的起点要求不能太高,一般以熟练使用操作系统、办公软件系统、浏览器和电子邮件系统为宜;系统的日常管理和维护工作要方便、简易。网络拓扑结构一经配置确定,不应轻易更改。坚持可扩展性原则:考虑现有网络的平滑过度,使校园现有陈旧设备尽量保持较好的利用价值;选用产品应具有最佳性价比,又要应充分考虑未来可能的应用,具有高扩展性。(二)、实验设备TOC\o"1-5"\h\z路由器RSR10(20)3台三层交换机RG-S37602台二层交换机RG-S29504台PC机4台直连/交叉线若干V.35线缆1条三、项目方案的整体设计(一)、Ip规划设计****356424/30/30/30/30vlan40LIB281LRC3550-WP5SWjHIServer-PTServerONELLRA192.****356424/30/30/30/30vlan40LIB281LRC3550-WP5SWjHIServer-PTServerONELLRA192.168.5.Q/24SWLvlan.20295B-24PC-PT-24PC-PTPCSPC-PTpeapciPC2为了让校园的网络可以整齐一致,我们要求设计时统一IP地址,根据拓扑图。行政楼IP地址采用/16网段;教学楼IP地址采用/16网段:实验楼IP地址采用/16网段:宿舍楼IP地址采用/16网段务器的IP地址采用/16网段;计算机的默认网关为;服务器占用-0之间的IP;客户机:按部门规划ip。1、VLAN规划VLAN规划名字IP地址子网掩码VLAN10Xzl5492VLAN20Jxl5492VLAN30Syl5492

VLAN40Ssl54922、楼房PC规划楼房网络号PC号子网掩码网关行政楼1-6392465-1279228129-1919292193-25492教学楼1-6392465-1279228129-1919292193-25492实验楼1-6392465-1279228129-1919292193-25492宿舍楼1-6392465-1279228129-1919292193-25492(二)、拓扑规划设计/30/30/30SWLlB281LRC/302SLL

flAvlan40/30/30/30SWLlB281LRC/302SLL

flAvlan40aPC-PTPC2vlanlOPC-PTFCOvl:=lTl2028^1-2.4flPC-PTPCI根据网络规模以及集中管理和结构简单,我们讲宿舍和学院进行分离这样更好的管理宿舍以及校园网络。按照楼分类将4幢楼分别归纳与不同的二层交换机中同时每个幢楼分3个网段一共12个网段整个结构与校园管理结构相匹配可以实现校园资源的层次管理。为更好的管理和扩扩充同时加入两台三层交换机。为保证WEB服务器的安全及其网络控制将WEB服务器进行独立连接一台路由器。(三)网络管理系统部署校园网的管理对保证网络平稳运行至关重要。校园网的管理分行政手段管理和技术手段管理。1、建立一支高水平的网络安全管理队伍要真正实现网络安全,各种制度、策略和技术措施只是前提条件,日常的管理和维护工作才是重点。要维护大规模网络的安全,需要有一批经验丰富的专门的网络安全管理人员,让他们在有关信息安全部门的领导下做好重要系统的管理和监控、协助建设各类网络设施和系统、协助配置各类系统和设备、协助应用部门查杀计算机病毒、协助信息安全部门处理各种安全事件、在信息安全部门的授权下检查解决各类系统的安全漏洞和弱点等工作。2、布署稳定实用的网络管理系统软件在众多的网络管理系统中,有著名的IBMTivoli、HPOpenView等网管平台软件,也有CiscoWorks、HammerView等设备厂商提供的网元管理软件,更有美萍网管这种网上盛行的软件和免费软件。选择网络管理软件最重要的是适合网络业务的需求,我们根据学院本身的特点选择了安装上海北塔通讯网络科技发展有限公司完全自主开发的一套BTNM网络运维管理系统。2.3.3网络安全系统部署校园网整体结构是一个通过千兆和百兆以太网链路连接的网络。从网络安全的角度来看,整个网络分为三大部分,第一部分为重点的安全保护区,即为校园网中的重要应用服务器群,同时该部分还可包含网络其它重要部门的网络设备与用户;第二部分为校园网普通网络区域,即为校园内除重点信息安全保护区外的其它网络设备和用户,第三部分为外部网络区域,即指

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论