版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
目录
校园网络设计方案
实习模拟方案
2023/6/12Tuesday
王华锋、何媛萍
校园网概述和分析.............................................
1.1概述....................................................
1.2校园网建设阳必要性.....................................
1.3应用特点...............................................
一、校园网络需求分析...........................
2.1顾客需求分析
2.2校区网络的设计目的:
2.3系统设计指导思想
三、组网技术和产品选择....
3.1组网技术选择…….......
3.2网络产品选型…….......
稳定可靠的网络.........
高带宽
易扩展的网络
3.2.4QoS保证
安全性
轻易控制管理
3.2.7IPMulticast
符合IP发展趋势的网络
四、校园网网络设计方案和分析.................................
4.1网络的分层设计原财...........................................
4.1.1关键层(CoreLayer)......................................................................
4.1.2分布层(DistributionLayer)......................................................
4.1.3接入层(AccessLayer).................................................................
4.2校园网方案特性分析..........................................
高性能的网络设计............................................
集成口勺顾客管理功能..........................................
灵活H勺网络I内可扩展性设计....................................
完善口勺Q0S功能..............................................
可耗II勺网络安全设计..........................................
以便的网络管理和维护........................................
运行级的网络高可维性的设计..................................
4.3系统平台和应用系统...........................................
系统平台选择..............................................错
采用WN2023SERVER能建立II勺服务器角色.....................错
WEB服务器.................................................错
五.思科企.业校园网处理方案...................................
5.1系统构成与拓扑构造........................................错
5.2VLAN和IP地址规划.........................................错
六、综合布线系统............................
6.1构造化布线设计H勺规定......................................
6.2系统设计原则...............................................
设计原则..................................................
设计目的..................................................
七、技术支持和售后服务.....................................
7.1服务内容...................................................错
7.2设计服务...................................................错
7.3场地检查..................................................错
7.4系统安装调试...............................................错
7.5测试和验收................................................错
7.6系统后期维护和支持.........................................错
7.7客户技术培训...............................................错
7.8设备保修与软件升级.........................................错
校园网系统方案
一.校园网概述和分析
1.1概述
中国教育科研计算机网(CERNET)于1994年正式自动以来,已与国内几百所学校相连。为广大师生和
科研人员提供了一种全新的网络环境。2023年10月,中国教育科研网(CERNET)二期工程正式启动,工程计
划到2023年二期工程完毕时,除到达连接1000所大学H勺目的夕卜,对有条件的中小学也提供接入上网服务。
确实,伴随信息技术的£速发展,中小学校园网的建设已经逐渐提到议事日程上来。不过我国目前大多数校
园网上的应用还不丰富,与学校原有某些计算机业务系统还没有.充足发挥,应用水平的低下是对校园网资
源的极大挥霍。只有提高校园网上的应用水平,才能切实提高学校各项业务水平,适应信息时代的规定。
因而,怎样运用目前先进的计算机技术与校园网资源,实现学校各项业务系统H勺集成,提高应用水平将是
学校校园网建设口勺下一种工作重点。
目前由于网络、数据库和与之有关的应用技术不停发展,尤其国际互联网(Internet)和内部网
(Intranet)技术的广泛应用,世界正在迈入网络中心计算(NetworkCentricComputing)时代。人们老式
的交互和工作模式正在变化。处在不一样地理位置的人们可以共享数据,使用群件技术(GroupWare)进而
可以协同工作:多媒体数据的存储、传播、应用技术的不停成熟;以上这些计算机技术的发展对学校老式
的计算机业务系统产生影响,使顾客能更以便。更直观的使用系统,也使系统的性能更完善、功能更强大。
校园网建设H勺日的简而言之是将校园内多种不一样应用E句信息资源通过高性能的网络设备互相连接起
来,形成校园园区内部的Iniranel系统,对外通过路由设备接入广域网。
建设校园网对每个学校来说都不是一件轻易的事情,都要通过周密的论证、谨慎的决策和紧张的施工。
当一堆设备变成网络的时候,天部分学校H勺满腔热情也慢慢地冷却凝固。校园网建成了,多种问题也不停涌
现:设计目的主线无法实现,没有合适H勺应用软件,许多设想主线无法实行,后续的维护费用不堪承受等等。
1.2校园网建设的必要性
与否在学校采用最先进的信息和传播技术是•种有决定性意义的问题,并且十分重要的是,学校应当处
在影响整个社会深刻变革的中心地位。
伴随计算机多媒体和网络技术的不停发展与普和,校园网信息系统的建设,是非常必要的,也是可行
此重要表目前:
<1)目前校园网信息系统已经发展到了与校际互联、国际互联、静态资源共享、动态信息公布、远程
教学和协作工作啊阶段,发展对学校教育现代化的建设提出了越来越高的规定。
<2)教育信息量的不停指多,使各级各类学校、家庭和教育管理部门时教育信息计算机管理和教育信
息服务的规定越来越强烈。个人与否具有获得信息和处理信息的能力对于能否成功进入职业界和融入社会
和文化环境都是个决定性的原因,因此学校应当培养所有学生具有驾驭和掌握这种技术的能力。另首先,信
息技术在作为青少年教育工具的同步也向青少年提供了前所未有内机会。新技术提供的机会以和它们在教
学方面具有的优势都是诸多的,尤其是计算机和多媒体系统内使用有助于个人化的道路,每个学牛.在个人的
学习道路1_都可以按照自己的速度发展。
(3)我国各级教育研究部门、软件开发单位、教学设备供应商和各级学校不停开发提供了多种在网络
上运行的软件和多媒体系统,并且越来越形象化、实用化,迫切需要网络环境。
(4)现代教育改革的需要。在校园网中将计算机引入教学各个环节,从而引起了教学措施,教学手段,
教学工具的重大革新。对提高教学质量,推进我国教育现代化的发展起着不可估计的作用。网络又为学校
的管理者和老师提供了获取资源、协同工作的有效途径。毫无疑问,校园网是学校提高管理水平、工作效率、
改善教学质量的有力手段,是处理信息时代教育问题的基本工具。
(5)伴随经济发展,我国各级政府对教育的投入不停加大;计算机技术的飞速发展,使对应产品价格
不停下降;同步人们的认识水平和经济实力不停提高。大量计算机进入学校和家庭,使得计算机用于教育
信息管理和信息服务是完全可行的。
1.3应用特点
伴随现代化教学活动的开展和与国内外教学机构交往的增多,对通过Internet/Intranet网络进行信
息交流的需求越来越迫切,为增进教学、以便管理和深入发挥学生的发明力,校园网络建设成为现代教育
机构的必然选择。校园网大都属于中小型系统,以园区局域网为主,一种基本的校园网具有如下的特点:
高速的局域网连接------校园网的关键为面向校园内部师生内网络,因此园区局域网是该系统的建班
重点,由于参与网络应用的师生数量众多,并且信息中包括大量多媒体信息,故大容量、高速率的数据传
播是网络啊一项基本规定:
信息构造多样化------校园网应用分为电子教学(多媒体教室、电子图书馆等)、办公管理和远程通讯
(远程教学、互联网接入)三大部分内容:电子教学包括大量多媒体信息,办公管理以数据库为主,远程
通讯则多为方式,因此数据成分复杂,不一样类型数据对网络传播有不•样的质量需求;
安全可靠------校园网中同样有大量有关教学和档案管理的重要数据,不管是被损坏、工失还是被窃
取,都将带来极大的损失:
操作以便,易于管理-----校园网面向不一样知识层次的教师、学生和办公人员,应用和管理应简便
易行,界面友好,不适宜太过专业化;
经济实用------学校对网络建设的投入有限,因此规定建成向网络应经济实用,具有很高的性能价格
比。
二、校园网络需求分析
2.1顾客需求分析
设计一种网络,首先要为顾客分析目前面临的重要问题,确定顾客对网络I内真正需求,并在结合未来
也许的发展规定H勺基础上选择、设计合适的网络构造和网络技术,提供顾客满意的高质服务-
网络在平常教学办公环境中起着至关重要的作用,校园网的J运作模式会带来大量动态的应用数据传
播,会有相称一部分应用的主服务器有高速接入网络的需求(目前为100/1000Mbps,此后可会更高)。这
就规定网络有足够的主干带宽和扩展能力。同步,某些新的应用类型,如网络教学、视频直播/广播等,也
对网络提出了支持多点广播和宽带高速接入的规定。
除上述考虑外,还要注意到由于逻辑上业务网和管理网必须分开,因此建成后校园网应能提供多种网
段的划分和隔离,并能做到灵活变化配置,以适应教学办公环境内调整和变化。
中心机房到汇聚层节点采用4兆光纤(多模)连接,汇聚层到接入层采用百兆的五类线(或者超五类)
连接。一般考虑,提议数据信息点的接入用互换10/100MbpsH适应以太网端口接入,以便能较经济的提供
较高的带宽。整个方案I殳计I的目的是建发•种集数据传播和符份、多媒体应用、语音传播、0A应用和
Internet访问等于•体的高可靠、高性能的宽带多媒体校园网。
2.2校区网络的设计目的:
校区网络建设的目的应当是:
建成后啊网络能充足运用Imernet、国家信息网、教育网、全国高校可联网UI勺多种信息,实现资源
共享,可认为在此校区学习的学生提供丰富的多媒体教学手段,实现高质高效IKJ教学目的。由此,我们认
为,校园网网络是一种经典的面向未来的网络化、信息化、自动化的集娱乐、教学、办公于一体的,具有
多媒体综合业务发展需求的园区网络。
系统总体设计将本着总体规划、分布实行的原则,充足体现系统的技术先进性、高度的安全可靠性,
同步具有良好的开放性、可扩展性。本着为学校校区若想,合理使用建设资金,使系统经济可行。
学校网络应当实现如下功能:
•提高企业网络状况,满足各企业,办事处,移动顾客的internet访问需要等。
•分企业与总企业之间的互访、数据传送。
•总部与分企业以和各企业之间的、通iR和视频会议等。
•提高企业内部数据安全,迅速,稳定的传播。
•通过网络为办公室建设一套技术先进、运行成熟、操作简朴和轻易维护的当地和远程监控系统。
•通过本系统时间当地和远程对办公室整个监控区域进行全面监视,加强办公室监控安防措施,
让企业管理者能随时理解办公室状况,以便企业做行政监控。
•透过本系统可认为企业商品或生产现场做网上实时展示演播,提高企业商品的著名度
•录像系统可以对所可网络摄像机进行实时录像或动态监测感知录像,同步可以进行实时回放。
•系统规定采用数字监控系统与老式模拟监控系统结合,采用二个系统的长处组建一种高性能的
网络监控系。
•规定在控制中心组建一种电视监控墙,电视监控墙I1勺视频来自我司内部网络,一次本系统在网
络方面规定很高。
•系统规定在10个分控点的当地监控系统采用模拟监控,但要具有强大H勺网络功能,以便于控制
中心远程通过有限内网络资源来用电视墙监视和控制。
2.3系统设计指导思想
建设校园网络,本着少花钱办大事的原则,充足运用有限的投资,在保证网络先进性的前提下,选用
性能价格比最佳H勺设备,我们认为校园网建设应当遵照如下原则:
・先进性
以先进、成熟的网络通信技术进行组网,支持数据、语音、羽像等多媒体应用,用基于互换的技术替
代老式的基于路由的技术。
・原则化和开放性
网络协议采用符合ISO和其他原则,如:IEEE、ITLT、ANSI等制定的协议,采用遵从国际和国标I内网
络设备。
・可靠性和可用性
选用高可靠I向产品和技术,充足考虑系统在程序运行时H勺应变能力和容错能力,保证整个系统的安全
与可匏。
・设备的兼容性
选用符合国际发展时尚H勺国际原则的软件技术,以便系统有可靠性强、可扩展和可升级等特点,保证
此后可迅速采用计算机网络发展出现IKJ新技术,同步为现存不一样I为网络设备、小型机、工作站、服务器、
和微机等设备提供入网和互连手段。
・实用性和经济性
从实用性和经济性出发,着眼于近期目的和长期的发展,选用先进的设备,进行最佳性能组合,运用
有限的投资构造一•种性能最佳的网络系统。
•安全性和保密性
在接入Internet的状况下,必须保证网上信息和多种应用系统的安全。
•扩展性和升级能力
网络设计应具有良好的扩展性和升级能力,选用品有良好升级能力和扩展性的设备。在后来对该网络
进行升级和扩展时,必须能保护既有投资。应支持多种网络协议、多种高层协议和多媒体应用。
•网络的灵活性
系统的灵活性重要表目前软件配置与负载平衡等方面,配合互换机产品与路由器产品支持的最先进的
虚拟网络技术,整个网络系统可以通过软件迅速简便地将顾客或顾客组从一种网络转移到另一种网络,可
以跨越办公室、办公楼,而无需任何硬件的变化,以适应机构的变化。同步也可以通过平衡网络的流量,
以提高网络的性能。
三、组网技术和产品选择
3.1组网技术选择
在校园网校区网络的建设中,主干网选择何种网络技术对网络建设的成功与否起着决定性的作用。选
择适合校园网络需求特点的主流网络技术,不仅能保证网络口勺高性能,还能保证网络的先进性和扩展性,
可以在未来向更新技术平滑过渡,保护顾客的投资。
目前在局域网络上应用最广泛的技术有以太网、迅速以太网,FDDI、TokenRing以和最新崛起的ATM
(异步传播模式)、千兆以太网等。互换式以太网作为几年前主干网组网的重要技术,目前重要被用于工作
组级组网,使网络互换到桌面工作站。
迅速以太网是一种非常成熟的组网技术,造价很低,性能价格比很高,可作为资金不很富余的中小型
单位组建Intranet网的首选技术。迅速以太网技术目前被广泛用于大型企业网的二级、三级网络组网或直
接连至桌面工作站。
FDDI也是一种成熟的组网技术,但技术夏杂、造价高,FDDI网络难以向更先进H勺网络技术升级,目前
用FDDI组建主干网H勺状况已葺常少见。
ATM技术成熟而复杂,组网成本高,是多媒体应用系统H勺理想网络平台。不过,网络带宽H勺实际运用
率很低。
在选择校园校区网络技术时应当考虑如下:
长远来看怎样保护既有投资。保护既有投资的有效途径就是在未来网络技术升级时还能使用既有的网
络技术和产品。如同计算机的发展速度同样,网络技术的发展也必非常迅速的。从目前H勺趋势来看,采用
迅速以太网技术是最合适的。
在校园网网络的建设中,主干网选择何种网络技术对网络建设的成功与否起着决定性的作用。选择校
园网网络需求特点的主流网络技术,不仅能保证网络的高性能,还能保证网络的先进性和扩展性,可以在
未来向更新技术平滑过渡,保护顾客的投资。
根据我们对校园网网络需求的分析并结合目前高速主干网络技术的特点,我企业提议采用迅速以太网
技术做为校园网的主干网络。
3.2网络产品选型
校区网络建设应当以应用为关键,在设计中充足考虑到教育管理和多媒体教学的规定,并且网络技术
上应当具有一定的先进性,同步还要为后来的扩展留有一定时空间。
为此校园校区网络网应当能到达如下规定:
稳定可靠的网络
只有运行稳定的网络才是可能的网络,而网络的可靠运行取决于诸多原因,如网络的设计,产品H勺可
靠,而选择一种具有运行此类网络规模经验H勺网络合作厂商则更为重要。规定有物理层、数据链路层和网
络层的备份技术。
为了让学校安心正常运行,在关键互换机上使用双机热备份技术.
双机热备份技术是一种软硬件结合的较高容错应用方案。该方案是由两台服务器系统和一种
外接共享磁盘阵列柜(也可没有,而是在各自的服务器中采用RAID卡)和对应的双机热备份软件
构成。
在这个容错方案中,操作系统和应用程序安装在两台服务器的当地系统盘上,整个网络系统
的数据是通过磁盘阵列集中管理和数据备份的。数据集中管理是通过双机热备份系统,将所有站
点的数据直接从中央存储设备读取和存储,并由专业人员进行管理,极大地保护了数据的安全性
和保密性。顾客的数据'寄存在外接共享磁盘阵列中,在一台服务器出现故障时,备机积极替代主
机工作,保证网络服务不间断。
双机热备份系统采用“心跳”措施保证主系统与备用系统的联络。所谓“心跳”,指H勺是主
从系统之间互相按照一定H勺时间问隔发送通讯信号,表明各自系统目前I内运行状态。一旦“心跳”
信号停止表明主机系统发生故障,或者备用系统无法收到主机系统的“心跳”信号,则系统的高
可用性管理软件认为主机系统发生故障,主机停止工作,并将系统资源转移到备用系统上,备用
系统将替代主机发挥作用,以保证网络服务运行不间断。
双机热备份方案中,根据两台服务器的工作方式可以有三种不一样I向工作模式,即:双机热
备模式、双机互备模式和双机双工模式。
工作模式
双机热备模式
即目前一般所说的active/standby方式,active服务器处在工作状态:而standby服务曙
处在监控准备状态,服务器数据包括数据库数据同步往两台或多台服务器写入(一•般各服务器采
用RAID磁盘阵列卡),保证数据H勺即时同步。当active服务器出现故障节J时候,通过软件诊测
或手工方式将standby机器激活,保证应用在短时间内完全恢复正常使用。经典应用在证券资金
服务器或行情服务器。这是目前采用较多的一种模式,但由于此外一台服务器长期处在后备的状
态,从计算资源方面考量,就存在一定的挥霍。
双机互备模式
是两个相对独立的应用在两台机曙同步运行,但彼此均设为备机,当某•台服务器出现故障
时,另一台服务器可以在短时间内将故障服务器的应用接管过来,从而保证了应用的持续性,但
对服务器的性能规定比较高。配置相而要好。
双机双工模式
是目前cluster(群集:群集包括两种,一种是网络负载平衡,别一种是服务器群集。这里啊
双机双工模式是属于网络负载平衡群集。)I内一种形式,两台服务器均为活动,同步运行相似的
应用,保证整体的性能,也实现了负载均衡和互为备份,需要运用磁盘柜存储技术(最佳采用San
方式)。WEB服务器或FTP服务器等用此种方式比较多。
高带宽
由于校园校区网络网络应用的特殊性,它对整个网络系统I内性能规定相对来说比较高。其中,网络速率
规定重要的信息点100M互换到桌面,园区网中各终端间具有迅速互换功能。为了支持数据、话音、视像多
媒体的传播能力,在技术上要抵达目前的国际先进水平。要采用最先进H勺网络技术,以适应大量数据和多
媒体信息的传播,既要满足目前的业务需求,又要充足考虑未来内发展,为此应选用高带宽I内先进技术.
易扩展的网络
系统要有可扩展性和可升级性。易扩展不仅仅指设备端口的扩展,还指网络构造的易扩展性:即只有
在网络构造设计合理的状况下,新的网络节点才能以便地加入已经有网络;网络协议的易扩展:无论是选
择第三层网络路由协议,还是规划第二层虚拟网的划分,都应注意其扩展能力。对于关键网络设备,规定
骨干互换机具有第三层互换能力,规定支持此后的视频点播、电视会议的宽带多媒体应用,并规定留有
一定M'J扩充能力。
QoS保证
伴随网络中多媒体的应用越来越多,此类应用对服务质量的规定较高,本网络系统应能保证QoS,以支
持此类应用。
安全性
网络系统应具有良好的安全性,由于网络连接园区内部所有顾客,安全管理I•分重要。网络具有防止
和便于捕杀病毒功能。应支持VLAN的划分,并能在VLAN之间进行第三层互换时进行有效的安全控制,以
保证系统H勺安全性。校区网络与校园网相连后具有“防火堵”过滤功能,以防止网络黑客入侵网络系统。
可对接入因特网的各网络顾客进行权限控制。
轻易控制管理
对于网络管理,规定采用智能化网络管理软件,实现对网络的自动监测和控制。并支持虚拟网络功能,
对网络顾客具有分类控制功能。
IPMulticast
由于校园校区网络中包括许多多媒体应用通信,会存在许多内广播信息,占用大量的带宽资源。因此
网络系统应能支持IPMulticast,可以减少网络中不必要的广播,节省主干的带宽。
符合IP发展趋势的网络
在目前任何一种提供服务的网络中,对IP的支持服务是最普遍的,而IP技术自身又处在发展变化中,
如IpV6,IPQoS,[POverSO\ET等等新兴的技术不停出现,校园网络必须跟紧IP发展H勺步伐,也就是必
须选择处在IP发展领导地位的网络厂商。
四、校园网网络设计方案和分析
4.1网络的分层设计原则
可扩展性:由于网络可模块化增长而不会碰到问题:
简朴性:通过将网络提成许多小单元,减少了网络的整体复杂性,使故障排除更轻易,能隔离广播风
暴的传播、防止路由循环等潜在的问题:
设计的灵活性:使网络轻易升级到最新的技术,升级任意层次口勺网络不会对其他层次导致影响,无需
变化整个环境:
可管理性:层次构造使单个设备"勺配置"勺复杂性大大减少,更易管理。
关键层(CoreLayer)
关健层为下两层提供优化的J数据输运功能,它是一种高速的互换骨干,其作用是尽量快地互换数据包
而不应卷入到详细的数据包的运算中(ACL.i寸滤等),否则会减少数据包的H换速度.
分布层(DistributionLayer)
分布层提供基于统一方略的互连性,它是关健层和访问层叼分界点,定义了网络的边界,对数据包进
行复杂的运算。在园区网络环境中,分布层重要提供如下功能:
■地址H勺汇集
•部门和工作组的接入
•广播域/多目传播域的定义
・InterVLAN路由
・任何介质的转换
・安全控制
接入层(AccessLayer)
接入层的重要功能是为最终顾客提供对园区网络访问的途径。本层也可以提供深入的调整,如
Access-listFiltering等。在园区网络环境中,接入层重要提供如下功能:
•带宽共享(SharedBandwidth)
•互换带宽(SwitchedBandwidth)
■MAC层过滤(MACLayerFiltcring(possibly))
・微分网段(Microsegmentation)
在广域网环境中,接入层重要提供通过FrameRelay、ISDN、LeasedLine连入远程节点。
4.2校园网方案特性分析
高性能的网络设计
设备H勺高性能:
关键节点的互换机是整个校园网络的关键,应当米用有多层U换功能R勺互换机。关键互换机应聚用模
块化设计,有良好的扩展性能、多种接入模块:具有增强的网络传播能力,支持VLAN、RIP和OSPF协议、
服务质量(QOS)、[P组播、DHCP中继和AAA认证等功能;支持选用的管理特性(SNMP),能使用流行的网
管软件对它进行管理,如HPOpenViem等。
会聚层互换连接关键和接入层,应当采用带VLA\和网管功能H勺中低级互换机。汇聚层互换机具有迅速
的级联关键的以太端口以和高速堆登模块:带VLAY子网划分功能,能很好的管理接入层顾客:支持
IEEE802.IQ.VTI\SNMP等协议。
网络的高性能设计:
整个校园的建设可以采用全互换方式,100兆到每个接入层顾客。有效的子网划分和流量控制使整个
校园网络能高速、安全的运行。
集成的顾客管理功能
提供完善的顾客管理机制,实现全面的顾客认证、鉴权和计费(AAA)功能。顾客管理引擎实现了根据顾
客MAC地址、VLA\ID和IP地址H勺绑定关系鉴别顾客的合法性的功能。可根据顾客的权限,实现对顾客访
问资源的控制。
实现基于VLANID/MAC地址、接入模块号和接入设备号的全程顾客唯一标识,便于顾客管理(开户、销
户、欠费停机等)和网络故障维护。
灵活的网络的可扩展性设计
网络的扩展性对网络业务II勺发展至关重要,它直接决定了校园网与否可以在节省成本的基础上跟上网
络技术的发展和满足学校信息不停增长的需要,一种扩展性差的网络不仅为学校的投资导致了巨大的挥霍,
同步又无法满足学校网络业务不停发展和信息的增长的需要,为了保证网络可以不停[内适应学校网络W务
此后发展口勺不停需求,可以采用如下H勺措施来保证网络的扩展性,
(1)所选择的网络设备应当具有良好的扩展性。选择的网络设备最佳是模块化的,便于网络的扩大和
更改,其中关键互换机应具有多种模块类型,以满足多种网络类型H勺接入。汇聚层互换机可以采用一款可
堆叠的网管型以太网互换机,半/全双工模式自适应,具有扩展槽,能使用多种可选模块。
(2)所选择的设备都具有良好口勺软件再升级能力。我们所选择口勺网络设备都是可以通过软件升级来不
停的满足客户的新的需求同步跟上网络技术II勺发展。由于网络的技术层出不穷,顾客的需求也不停增长,
目前是新的技术,再过一段时间就会落后了,为了保证顾客H勺网络产品可以跟上这一节奏,而不需要更换
网络设备,从而减少了顾客的投资。
完善的QOS功能
带宽控制特性
以太网是一种基于广播机制的共享型技术,任何一种位于以太网上的顾客均可以向网上发送信息,在
以太网I内技术中没有详细带宽控制的机理.网络产品应提供对顾客带宽控制的功能.带宽控制通过对每一
种顾客的上行带宽与下行带宽进行限制,保证对每个顾客H勺公平性,防止在共享型网络构造中某一顾客长
期恶意霸占带宽而导致其他顾客无法享有服务的现象c
Qos控制特性
伴随IP网络规模的不停扩大,网上的实时业务量也在不停增长,同步网络上的应用类型多种多样,不
一样的应用对网络的需求也有所不一样。IP网络中引入QoS技术,就是为了保证实时业务的通信质昼,满
足多种业务对网络资源的需求,使网上资源获得最佳运用,减少成木,改善对顾客的服务。
可靠的网络安全设计
安全性是网络设计要考虑H勺最重要的原因/一,设计中充足考虑了网络的安全件,详细体目前如下几
种方面:
(1)通过VLAN的划分,限制了不一样VLA\之间的互访,从而保证了不一样网络之间不会发生未经授
权H勺非法访问。
(2)在关健节点可提供基于地址的Access-1isl,以控制顾客对于关键资源的访问。通过在汇爰和关
健互换机上设置VL.AN路由以和访问过滤,保证了在VLAN之间只有被容许的访问才能发生,而未经授权的
访问都会被严禁。
(3)通过对上网的安全教育,提高安全意识,尤其是增强计算机操作人员的密码管理意识,以防止由
于操作员密码故意无意泄露给他人而导致的损失。
(4)制定严格的安全制度,包括人员审查制度、岗位定职定责制度、使用计算机的权限制度以和防病
毒制度,从制度上保证网络安全性得以实现。
(5)可以对所有的重要耳件进行Log,这样以便网络管理员进行故障查找;
(6)可以对所有的Telnet以和SNMP的访问进行限制,从而最大程度地保证汇聚层系统地安全,
(7)可以在接入层中通过限制MAC地址的访问提高网络安全。
以便的网络管理和维护
(1)为了提高网络管理能力设计中所有设备最佳具有网管功能,不存在光纤收发器等类似不可网管设
备,提高了网络可靠性和可管理。
(2)支持通用H勺网络管理协议如(SNMP),以便网络H勺管理却维护。
(3)支持通用H勺的网络管理软件,如CiscoCiscoworks-,IIPOpenView、3ComTrensand,
运行级的网络高可靠性的设计
可以从两方面来考虑:
关键设备的重要模块和电源的冗余备分考虑
在网络设计中所涉和的所有重要设备,均采用高可靠设计的原则。关键关键部件的冗余备份:电源冗
余、主控板冗余、模块冗余等。
网络链路的冗余备分考虑
4.3系统平台和应用系统
系统平台选择
系统平台的建设重要包括:网络操作系统、泉面平台、数据库、防火墙等的选择。•般校园网络,服
务器系统平台可以选择微软W:ND(WS2023SERVER操作系统的处理方案,提供域名服务、服务、FTP服
务、E—mail服务等。具有强大的网络功能和可二次开发性。桌面操作系统比较可以选择XP和LINUX等平
台。
采用WINdows2023SERVER建立FTP服务器
一般来说,顾客联网的首要目的就是实现信息共享,文献传播是信息共享非常重要的一种内容之一。
在校园内部信息交流是非常频繁,因此有必要在网络中使用MNdnws2023SERVER架设起一种FTP服务器。
五.思科企业校园网处理方案
5.1系统构成与拓扑构造
校园网的建设重要是为了教学应用,而多媒体辅助教学和多媒体教室是教学应用的关犍,在网络建设
时应考虑多媒体信息的特点,如信息量大,对时间延迟敏感等;在校园网中常会出现几十个学生执行相似
操作啊现象,因此要考虑并发信息的控制;学生运用网络做作业,教师要在家拨号访问学校网络,学籍管
理信息在网上传播,因此也要考虑网络的安全性,防止黑客破坏网络,学生抄袭作业;校园网又是面向不
一样知识层次的教师、学生和办公人员的工具,它协助我们更好地提高教学水平、办公效率和学习爱好,
因此应用和管理应简便易行,界面友好,不适宜太专业化。考虑到春华学校啊详细状况如性质、规模、财
务等。
这是一种相对小型的校园网络,单一建筑内的网络应用,思科企业提出如下校园网处理方案:
方案特点如下:
(1)支持多媒体应用,包括多媒体教室、电子阅览室、多媒体教学;
<2)高性能,全互换,满足顾客需求:
(3)管理简朴,浏览器万式无需专门培训;
(4)系统安全,保密性高;
(5)ADSL连接方式,按需建立连接减少链路费用。
(6)互联网接入,安全的广域网访问。
方案拓扑构造如下:
由图可看出,网络设备构成为:
atalyst2900互换机五台
Cisco850路山器一台
思科企业的cisco850路口器是这一网络I向关键设备,可减少拥有成本,简化远程管理,提供结合
CSU/DSU,复用器、调制解调器、语音/数据网关、ISDNNT1、防火墙、VPN、加密和压缩设备的集成化网络。
Catalyst2900互换机它提供了24个10/100M自适应II勺迅速以太网端口…这是一种全互换的网络,相对共
享式集线器而言,互换机各端口拥有独占的带宽,能实现多路并行传播,不易发生冲突,能为多媒体信息
提供更好H勺保障。
考虑到Internet接入是校园网的发展趋势,在这套处理方案中都用到了路由瓶来引入广域网的远程连
接,这套方案中用到了思科企业的低端路由器Cisco850,它提供了对内的10/100M局域网接口和对外的
ADSL连接,通过Internet实现远程教学或教学演播等应用。传播稳定,连接迅速。在实现基本数据传递
节J基础上,顾客可以根据自己的需要又活选用上述网络设备中的某些性能。如:路由器和互换机的组内广
播功能可为多媒体信息的传播提供更高的服务质量;而catalyst2900之间建立迅速以太网通道,在全双工
模式下到达400M的高速级联:此外,850路由器兼任了防火墙一一思科企业系列中、低端路由器都可以
通过操作系统升级具有防火墙性能,在承担远程连接的同步实行数据包检查和过灌,防止非法顾客侵入到
内部局域网中一一对连接到Internet这一开放网络的顾客来说,安全性是网络设计中不容忽视的•项重要
原因。
这套方案的好处是简便易行,成本很低,并且兼顾了教学、管理和通讯三方面应用。方案中所用到的
产品都属思科企业产品中的低端设备,在实现高性价比的桌面应用的同步又做到易于配置和管理:
catalyst2900属即插即用的设备,假如不添加特殊功能则不需任何配置,cisco850的设置和管理也十分以
便,这样顾客使用起来将得心应手,无后顾之忧。
5.2IP地址规划提议
在设计IP地址方案之前,应考虑如下几种问题:
(1)与否将网络用真实地址连入Internet。
<2)与否将网络划分为若干了网以以便网络管理。
<3)是采用静态IP地址分派还是动态IP地址分派。
<4)每个子网目前规划多少个信息点。
<5)每个子网未来会增k多少个信息点。
通过Proxy或NAT方式使私有地址可以访问公网资源。
在申请的公网IP地址不能完全满足每个信息点一种的状况下,可以采用
公网地址与私网地址结合的方式。不过有时分派了私网地址内客户端也要访问Internet。针对这种状
况,可以采用不一样的技术使私有地址可以访问公网资源。…般可以运用代理服务(Proxy)和网络地址转
换(NAT)这两项技术。
园区网分派IP地址方案,一种有效的IP地址规划或IP地址方案就是在地址资源的效率性和管理的
以便性之间找到最佳的平衡点。按行政从属划分是指按信息节点『'J行政从属关系将顾客按校园各部门进行
IP地址分派规划。由于各部门之间在地区位置上并不一定集中,但需要统一管理,因此我们提议采月行政
从属的方式划分IP地址段。按楼宇规划在老式的网络平台上很难实现。重要是由于老式的网络平台局限
于设备的地理位置,无法跨地区进行灵活规划。但现今的网络平台都支持虚拟网络一VLAN技术。该技术
避开了物理位置的缺陷,可以在逻辑上灵活组网。因此,IP网段规划可以与VLAN的划分相一致。规划每
个网段中的信息点数时,既要考虑到目前IP地址资源的充足运用性,乂要预留出合适的扩展余地,因此假
如采用私网地址分派IP,提议我们都采用192.168.1.0255.255.0.0的网络,根据详细的部门状况再分
为详细的子网。从经验角度,一般一种IP网段也是一种独立的也AN,也就是一种独立的广播域。一种网
段内的信息节点数在40-200个时,性能和地址资源的最佳运用性较理想,并且未来可扩充到254个。宽
带接入顾客接入宽带IP网H勺万式nJ■以有多种形式:首先,顾客运用固定IP地址接入,则无需其他的认证
过程,只需将顾客所连的互换机端口划入某一特点VLAN即可;另一方面顾客通过PPP方式接入,即虚拟拨
号方式,则需要一种专用的PPP终止设备终止PPP进程,通过对PPP进程的认证,可以确认顾客身价:顾
客还可以运用DHCP获得IP地址.此外互换机可以实现专用VLAN技术,可以通过配置选择实目前同一VLAN
内顾客与否可以互通,进行数据互换。根据温州春华的教务和公务的状况,划分如下两个子网即可。
表17模拟校园网络终端分布
专业机房台式PC机16台
万博机房一台式PC机16台
万博机房二台式PC机18台
教室一2台(台式机1台、笔记本1台)
教室二2台(台式机1台、笔记本1台)
教室三台式PC机19台
多媒体教室2台(台式机1台、笔记本1台)
办公室10台(台式机5台、笔记本5台)
校长室笔记本1台
学生会办公室台式PC机2台
征询室1台式PC机1台
征询室2笔记本2台
前台台式PC机1台
表1-2IP子网划分方案
子网号IP网段默认网关阐明
CHJW(包括万博1、2机房等所
有的教务场所)
CHGW(包括校长室、办公室等
所有办公场所)
5.3校园网络安全接入
校园网络安全
校园网络承担着整个校园口勺通讯枢纽功能,连接着所有口勺应用服务器和数据系统,任何网络安全问题
都会扰乱学校办公、教务的正常运转,给学校带来不可弥补的损失。
目前在局域网中碰到的问题重要有如卜几种:
/IP地址的管理问题,包括IP地址非法使用、IP地址冲突和IP地址欺骗
/运用ARP欺骗获取账号、密码、信息,甚至恶意篡改信息内容、嫁祸他人问题
/木马、蠕虫病毒袭击导致的信息失窃、网络瘫痪问题
/袭击或病毒源机器内迅速定位、隔离问题
IP的地址管理•直是长期困扰局域网安全稳定运行的首要问题。在局域网卜.任何顾客使用未经授权的
IP地址都应视为IP非法使用.由丁终端顾客可以自由修改IP地址,从而产生了IP地址非法使用问题。
改动后的[P地址在局域网中运行时也许出现如卜状况。
/非法的IP地址即IP地址不在规划H勺局域网范围内
/反复的J1P地址与己经分派且正在局域网运行的合法I为IP地址发生资源冲突,使合法顾客无法
上网
/冒用合法顾客的IP地址当合法顾客不在线时,冒用其IP地址联网,使合法顾客的权益受到侵
害
无论是故意或无意地使用非法1P地址都也许会给企业带来严重II勺后果,如反复H勺IP地址会干扰、破
坏网络服务器和网络设备的正常运行,甚至导致网络的不稳定,从而影响业务:拥有被非法使用的IP地址
所拥有的特权,威胁网络安全:运用欺骗性的1P地址进行网络袭击,如富有侵略性的JTCPSYN洪泛袭击来
源于一•种欺骗性的IP地址,E是运用TCP三次握手会话对服务器进行颠覆的一种袭击方式,一种讦地址
欺骗袭击者可以通过手动修改地址或者运行•种实行地址欺骗的程序来假冒,种合法地址。
为了防止非法使用IP地址,增强网络安全,最常见的措施是采用静态『'JARP命令捆绑IP地址和MAC
地址,从而制止非法顾客在不修改MAC地址的状况下冒用IP地址进行的访问,同步借助互换机的端口安全
即MAC地址绑定功能可以处理非法顾客修改MAC地址以适应静态ARP表的问题。但这种措施由于要事先搜
集所有机器的MAC地址和对应的IP地址,然后还要通过人工输入措施来建立IP地址和MAC地址的捆绑表,
不仅工作量繁重,并且也难以维护和管理。
另•种明显的问题就是带有袭击特性的AKP欺骗。地址解析协议(ARP,AddressResolutionProtocol)
最基本的功能是用来实现MAC地址和IP地址的绑定,这样两个工作站才可以通讯,通讯发起方的工作站以
MAC广播方式发送ARE祈求,那有此IP地址的工作站予以ARP应答,并附上自己『、JIP和MAC地址。ARP协
议同步支持一种无祈求ARP功能,局域网段上的所有工作站收到枳极ARP,会将发送者的MAC地址和其宣
布的IP地址保留,覆盖此前的同一IP地址和对应的MAC地址。术语“ARP欺骗”或者说“ARP中毒”就是
指运用积极ARP来误导通信数据传往一种恶意计算机的黑客技术,该计算机就能成为某个特定局域网网段
上H勺两台终端工作站之间IP会话的“中间人”了。
假如黑客想探听同一网络中两台主机之间的通信(虽然是通过互换机相连),他会分别给这两台主机发
送一种ARP应答包,让两台主机都“误”认为对方的VAC地址是第三方黑客所在H勺主机,这样,双方看似
“直接”H勺通信连接,实际上都是通过黑客所在的主机间接进行内。黑客首先得到了想要的通信内容,并
可以通过工具破译账号、密码、信息,另首先,还可以恶意更改数据包中的某些信息。同步,这种ARP欺
骗乂极具除做性,袭击完毕后再恢复现场,闻此不易发现、事后也难以追查,被袭击者往往对此一无所知。
病毒入侵问题也是所有客户普遍关怀的问题。这些病毒,可以在极短的时间内迅速感染大量系统,甚
至导致网络瘫痪和信息失窃,给客户导致严重损失。木马病毒往往会运用ARPII勺欺骗获取账号和密码,而
端虫病毒也往往运用IP地址欺骗技术来掩盖它们真实的源头主机。例如“局域网终止者”
(Win32.Hack.Arpkill)病毒,通过伪造ARP包来欺骗网络主机,使指定的主机网络中断,严重影响到网
络的运行。
最终,令网络管理员头痛的问题是怎样精确定位。当出现1P地址被非法使用、IP地址冲突,或网络
出现异常流量包括由于网络扫描、病毒感染和网络袭击产生的流量,为r查找这些IP地址的机器,•般采
用如下环节:
,确定出现问题的IP地址。
,查看目前网络设备内ARP表,从中获得网卡小JMAC地址。
/检查互换机mJMAC地址列表,确定机器位置。
这个过程往往要花费大量H勺时间才可以定位机器详细连接的物理端口,而对于伪造的源IP地址要查出
是从哪台机器产生的就愈加困难了。假如不能和时对故障源精确地定位、迅速地隔离,将会导致严重的后
果,虽然在网络恢复正常后隐患仍然存在。
制止来自网络第二层袭击的重要性
以上所提到H勺袭击和欺骗行为重要来自网络的第二层。在网络实际环境中,其来源可概括为两个途径:
人为实行,病毒或蠕虫。人为实行一般是指使用某些黑客I内工具对网络进行扫描和嗅探,获取管理帐户和
有关密码,在网络上中安插木马,从而进行深入窃取机密文献。木马、螭虫病毒的袭击不仅仅是袭击和欺
骗,同步还会带来网络流量加大、设备CPU运用率过高、二层生成树环路、网络瘫痪等现象。
网络第二层的袭击是网络安全袭击者最轻易实行,也是最不轻易被发现的安全威胁,它R勺目的是让网
络失效或者通过获取诸如密码这样的I敏感信息而危和网络顾客的安全。由于任何一种合法顾客都能获取一
种以太网端口的访问权限,这些顾客均有也许成为黑客,同步由于设计OSI模型的时候,容许不一样通信
层在互相不理解状况下也能进行工作,因此第二层的安全就变得至关市要。假如这一层受到黑客的袭击,
网络安全将受到严重威胁,并且其他层之间I内通信还会继续进行,同步任何顾客都不会感觉到袭击己经危
和应用层H勺信息安全。
因此,仅仅基于认证(如IEEE802.lx)和访问控制列表(ACL,AccessControlLists)R勺安全措施
是无法防止本文中提到H勺来自网络第二层的安全袭击。一种通过认证的顾客仍然可以有恶意,并可以很轻
易地执行本文提到的所有袭击。目前此类袭击和欺蝙工具已如非常成熟和易用。
归纳前面提到的局域网
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 游泳场馆安全及救生组管理标准及操作规范
- 学校保洁服务实施方案
- 信息安全与保密性评估表
- 生产部门生产线效率绩效考评表
- 物业管理公司安保人员安全检查规范指南
- 蓄力啦!二年级成长季闪光课
- 环保公司技术专员环保项目实施绩效衡量表
- 通知2026年系统维护窗口安排通知函(7篇范文)
- 新产品宣传计划沟通函7篇
- 安排设备维护工作的通知函7篇
- 自然辩证法课件.课件
- 2026年临床工程技术押题宝典题库及参考答案详解(巩固)
- 文物安全保护责任制度
- 2026年安徽省合肥市重点学校小升初数学考试试题+解析
- 危化品无仓储经营培训
- 上海市房屋建筑工程价格与指数2025
- 医疗设备维修与保养报告
- 铝灰渣化学分析方法 第5部分:氯含量的测定
- 肝炎日讲座课件
- 初学入门课件
- 食品卫生安全课件
评论
0/150
提交评论