




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、兰州职业技术学院(信息工程系)毕业设计(论文)课 题某校图书馆网络系统集成设计方案 所属教学单位电子与信息工程系专业计算机网络技术年级11A网络2班学号 20112068姓名冉丽萍指导教师冯文超2013年 12 月 5日兰州职业技术学院(信息工程系)毕业设计(论文)任务书课 题某校图书馆网络系统集成设计方案2013年9月20日至2013年12月20日共10周专业计算机网络技术年级11A网络2班姓名 冉丽萍学号 20112068所属教学单位负责人(签字)指导教师(签字)年月 日II课 题 来 源自拟课题课 题 的 目 的意 义目的:1、掌握网络系统集成的主要内容、程序、方法及有关规范;2、使学生
2、 可以学以致用,加强学习的同时与实践相结合;3、培养认真执行国家规范及使用 技术资料解决实际问题的能力;4、提高绘制布线施工图的能力;5、培养发现及解 决问题的能力,为以后的工作和学习打下坚实的基础。意义:由于计算机技术迅猛发展,日益成熟的Internet技术使现代计算机网 络信息系统的概念与传统典型的局域网络概念已经发生了很大差异,传统局域网仅 需进行简单规划设计既町实施,而当今的网络信息系统,特别是企业级的计算机网 络信息系统集成则必须进行详细、周密的规划和设计,才能使网络信息系统达到建 设目的。要求1、根据用户要求和CAD结构图合理的进行综合布线系统的设计和网络功能设计;2、利用Visi
3、o画出综合布线系统设计图,要求在图中标注出设备间、管理间的位 置,在图中画出综合布线的走线及网络设备的安放位置;3、根据综合布线系统的设计,计算出使用的材料,包括交换机、路由器、网线、 水晶头以及相关材料的统计,计算并给出总预算;4、根据网络功能设计,使用Cisco Packet Tracer 5. 3. 3仿真实现所设计的内容;5、整理所有材料并撰写论文。课 题 主 要 内 容 及 进 度第一周:大量阅读相关文章,搜集资料,根据相关建筑图纸,确定整体思路。 由组长为小组成员分配任务,开始论文前的准备工作;第二周:确定论文的题目,并写出论文目录和大概的提纲;第三周第五周:根据CAD图纸画出Vi
4、sio图,设计出布线方案(包括网络 信息点的位置),合理设计综合布线的各子系统,以及合理的网络系统集成方案, 形成论文初稿;第六周第八周:计算所需的材料,进行概预算,并根据设计方案进行仿真; 第七周第十周:整合论文材料,撰写论文正文,并将初稿交予老师审阅, 直至最后定稿。摘要由于计算机和网络应用的日益普及,各高校行政办公及教学管理的方法、方式和手段也发生着 巨大的变化。兴起于20世纪80年代的校园网,为高校图书馆的建设以及发展提供了更加富有创意的解决办 法。它不仅能更加有效合理地利用现有资源,且能够使高校图书馆更适应信息时代的发展要求。新建图书馆是否具有先进的、完整的弱电系统是衡量其建设水平的
5、一个主要标志。为了满足目 前和今后的需要,绝大多数学校在建设时都将图书馆的弱电系统放在一个很主要的位置。图书馆的 数字化建设已经成为国家信息化重点发展的方向之一。图书馆作为人类知识传播领域的文献信息(知识)中心,其信息资源的开发利用程度将会深远影 响知识经济的发展进程。这就给图书馆提出了新的要求:实现对电子媒体和传统纸介质的集成管理,跨越物理局限为读者 服务,实现从信息服务到知识服务的转化。而实现这一切就必须借助信息技术手段,建设一个图书 馆网络就成了首要目标。因图书馆网络建设是一项涉及多种信息技术的系统工程,因此对于资金实力和技术力量有限的 院校来说,寻找一套行之有效的规划实施及运行管理方案
6、是摆在学院管理者而前的难题。本文将从 系统设计、综合布线系统构成及设计、机房设等几个环节来探讨图书馆网络规划及建设的相关问题。 木文介绍了高性能图书馆网络建设需考虑的网络选型、综合布线、硬件需求、技术实现等方而的问 题。关键字:数字化建设,电子媒体,图书馆网络,综合布线系统构成及设计目录第1章绪论11、需求分析12、设计目标23、网络系统设计建设的目标24、网络系统设计建设的原则3第2章网络平台设计51、图书馆网络的总体设计与规划52、图书馆网络具体设计与规划73、设备及工程预算124、网络硬件平台及相关操作145、后期技术支持及服务146、本方案的主要特点157、图书馆综合布线要注重的问题1
7、5第3章系统安全171、应用系统的安全技术172、病毒防护的主要技术173、无线网安全18总结19参考文献20致谢21III某校图书馆网络系统设计31需求分析图书馆的网络建设包括图书馆局域网建设以及该网与校园网主干的互联,局域网将以交换式千 兆以太网为主干,具有独享100M带宽到桌而的星形拓扑结构。从数字化图书馆的要求来看,图书馆 网络不仅要传送文本,还要支持语音、视屏等时间延迟敏感型的大信息量流媒体应用,因此对网络的 带宽及响应性的要求很高。这就要求网络设备具有较大的交换容量以及对Qos数据库等技术的良好 支持。同时从实际出发要求在图书馆局域网中遇到划分VLAN来建立逻辑子网,合理地处理逻辑
8、子 网间的连接、划分和安全性设计是保障图书馆网络可靠、稳定工作的关键。图书馆建设将设置300 个信息点。图书馆一楼、二楼和三楼各设有一个配线间,同时二楼的配线间兼做图书馆主配线间。 从图书馆到校园网网络中心以及各配线间之间的链路属于主干链路,采用光缆连接(要求1000M)。 对于主干光纤,从图书馆主交换机到校园网网络中心的核心交换机以及从图书馆主配线间到各配线 间采用的是多模光纤,传输千兆以太网信息,主干网络要求高带宽、大吞吐量。因此主干交换机应 选择具有较高交换背叛的高速率三层交换机,这样才能保证在网络流量高峰时不会形成网络瓶颈, 避免造成流量拥塞和数据包丢失的现象。作为网络主干链路汇聚点的
9、图书馆中心交换机,必须能划 分若干虚拟子网和物理子网,同时还须具备良好的第三层交换机能力和升级扩展能力。主干网络中 心交换机是整个网络的关键设备,如果出现故障将导致主干网路的瘫痪,影响整个图书馆网络的正 常工作,因此设计方案中必须考虑建立一定的容错措施。在中心交换机上要有电源、风扇、模块等 关键部件的冗余配置,还应有良好的扩充性和必要的端口冗余。1.1组网需求采用成熟的组网技术,保证最优性价比。采用简单、清晰的网络拓扑结构,保证网络的稳定和高性能。1.2设备需求可扩展性强,通过增加新的模块和设备解决网络需求的增长,实现网络的平滑扩容。设备稳定可靠,性能高,能耐受一定程度的大数据量的冲击和安全问
10、题干扰。设备具备多功能支持,要求能够采用较少的投资实现较多的功能。1.3网络安全需求针对校园网学生比较活跃,易发生IP地址盗用、账号盗用、计算机入侵等安全问题,要求能够 实现端到端的网络安全解决方案。1.4网络管理需求采用方便、灵活的管理方式、支持分层次的IP管理。2、设计目标总体设计是图书馆网络建设的总体思路和工程蓝图,是搞好图书馆网络建设的核心,因此首先 必须对本馆的性质、任务、应有需求、发展思路有一个明确的了解,对社会信息化环境和发展前景 有一个清醒的认识,在此基础上对本馆的网络建设水平提出一个准确的定位,并围绕应用要求来安 排图书馆网络建设的实施步骤。其具体设计思路可围绕整个网络系统的
11、设计目标和原则、网络技术 的选择、主干交换机的选择、服务器的选型、系统结构设计等方而来进行。作为大学图书馆,必须 建设快速、便捷、安全和稳定可靠的网络系统,应能够适应当前信息技术高速发展的要求,满足各 种计算机应用系统和网络多媒体应用技术的要求,有高度的系统兼容性和扩展能力,并保证系统有 一定的先进性,使系统在相当的时间范围内仍能满足应用的需求。进行图书馆自动化总体设计,首先是进行对象研究和需求调查,弄清学校的性质、任务和改革 发展的特点,对图书馆的信息化环境进行准确的描述,明确系统建设的需求和条件;共次,在应用 需求分析的基础上,确定图书馆Intranet服务类型,进而确定系统建设的具体目标
12、,包括网络设施、 站点设置、开发应用和管理等方而的目标;第三,是确定网络拓扑结构和功能,根据应用需求、建 设目标和图书馆各部室分布特点,进行系统分析和设计;第四,确定技术设计的原则要求,如在技 术选型、布线设计、设备选择、软件配置等方而的标准和要求;第五,规划安排图书馆口动化建设 的实施步骤。随着网络技术的发展,图书馆自动化、数字化以及网络化的发展也越来越快,图书馆工作的运 行模式、业务管理、文献信息资源的服务对网络的依赖程度也越来越大,特别是近年来随着数字图 书馆的诞生,对网络的要求也越来越高。与其他网络相比,图书馆网主要有这样几个特点:具有极高的可靠稳定性、可扩展性、可管理 性,具有高速度
13、和高带宽,满足流介质媒体、远程学习等对带宽和数据敏感的实时应用。3、网络系统设计建设的目标图书馆从传统模式过渡大现代阶段,主要表现在管理手段的自动化、存储方式的数字化、运行 环境的网络化及服务形式的多样化。根据这一特征,现阶段其网络建设的总体目标确定为:使用高 性能的计算机系统设备和成熟的管理应用软件,充分利用先进、实用的网络设备和网络技术,通过 结构化布线,建设一个覆盖整个图书馆区域的安全、稳定、高效的现代化计算机信息网络系统,用 于对馆藏信息资源的管理、加工和组织上网,实现馆内业务自动化;向国内外网上读者提供检索、 查询、阅读、下载等无偿或有有偿服务;与其它信息网交换信息,进行网上信息的二
14、次整理开发; 实现图书馆业务系统的网络化,完成与校园网的互联互通,以满足我校学科建设和人才培养对信息 的需求,为学校教学科研提供方便快捷的文献信息服务,为实现图书馆的数字化、信息化提供一个 稳定、高效的网络平台。这一目标的提出应结合图书馆的实际状况,重点应体现在建立一个良好的 信息网络环境上。目前,基于网络的声音、图像等多媒体应用日益增加,这对网络服务质量比如带宽延迟、延迟 的变化等有很高的要求。图书馆网络系统建设充分考虑到上述因素,建立了由三层交换的千兆位以 太网为核心的、能够满足各种类型数据传输、具有很好服务质量、规模可扩展的高性能计算机网络 系统。4、网络系统设计建设的原则建立一个良好的
15、网络环境需要遵循以下设计原则:4.1先进性与成熟性网络建设应适应图书馆的发展及网络通信技术的更新换代。因此,在主机选择、网络结构设计、 网络设备配备、网络管理方式等方而应具有先进性,采用既先进又成熟的技术,发挥最佳的集成效 果,以保证整个网络系统在相当一段时期内处于先进水平。并充分考虑今后对数据、语音、视像等 多媒体应用的支持,既要保证系统得先进性,也要兼顾技术上的成熟性。4.2实用性和经济性方案设计时应对本馆现状和需求有充分的了解,即既能对已有的设备加以利用,保护原有投资, 又能集中财力,提高薪购设备的档次,获得良好的性能价格比,在有限的投资中构造一个性能最佳 的实用性系统。同时,系统能够提
16、供多种业务的同时传输与综合,如语音、图形、图像等多媒体业 务。性能高度稳定、可靠,具有较好的容错能力,具有灵活的虚网划分能力和强大的第三层交换能 力。4.3可管理性采用集成式结构化配线系统,模块化的设计,集中分散的配置,使网络系统得设备、安全 性、数据流量、性能等能得到很好的监控和控制,并可进行远程监管和故障诊断,整个网络系统简 单明了,运行、维护及管理成本低。4.4标准化与开放性。在使用新技术的同时考虑技术的国际标准化,严格按照国际标准设计。网络协议采用ISO及 IEEE、ITU-T ANSI等国际标准化组织制定的标准和协议,采用符合国际和国家标准的网络设备, 采用开放性的网络体系,以方便今
17、后对稳拿管理的升级、扩展和互联,确保在网络扩充时在结构上 不做或少做改动。4.5高可靠性严格依照网络工程的技术规范要求,设计一个具备网络诊断、测试和在线故障恢复能力,关键 设备、线路能够做到实时备份和口动故障切换的网络,为用户提供24H不间断的网络访问能力。4.6安全性实现内网的安全控制和与外网的安全互联。网络系统应能够提供一套完整的安全防范措施,防 止由于操作人员的误操作以及系统中的某些故障而造成的数据被破坏或系统得误动作。网络系统应 能够防止系统外部成员的非法侵入以及操作人员的越级操作。某校图书馆网络系统设计某校图书馆网络系统设计7第2章网络平台设计1、图书馆网络的总体设计与规划1.1有线
18、网络拓扑结构图书馆总的拓扑结构图如下所示,采用星型拓扑结构。PC4图2-1为了防止广播风暴等问题以及实现网络的安全性、适应性强、和网络的分割等优点,把图书馆 的网络划分成7个VLAN。12图书馆无线网络拓扑分析针对学校图书馆的需求分析,NETGEAR提供了整套高性能网络方案。该图书馆的无线覆盖我 们分为两层结构:接入层和汇聚层。接入层主要有无线AP构成,用来实现用户无线终端的接入;汇聚层主要有无线网桥构成,主要用来实现将各个无线AP接入的信号汇聚到图书馆网络出口。在 保证覆盖的基础上,为了降低可能的故障率,汇聚层的无线级联层数要求越少最好。因此在本方案 中,部分楼层将通过一级网桥直接将AP的信
19、号汇聚至网络出口。根据前而提到的图书馆无线覆盖的原则,我们将整个图书馆先进行分组覆盖,第一层为第1组, 第二层为第2组,以此类推。其他第2组通过架设在图书馆中心无线网桥,实现与架设在图书馆有 线网络中心机房的通信,第1、3、4、5组采用直接将架设在有线网络的边缘的无线网桥通过一级网 桥直接汇聚至网络出口。覆盖采用如下图所示的方式:图25各楼层无线覆盖方式五个分组中1、2、3、5组各有七到十个区室,排列和结构类似。 整个网络的拓扑结构如下图所示:图2-6网络拓扑结构图整个网络呈星形拓扑结构,我们在每层需要进行无线覆盖的区域选择最佳地点放置无线热点 AP,放置时保证无线信号覆盖的范围,力求楼层内最
20、少布点,最大覆盖范围。每层所布置的AP通 过超五类屏蔽双绞线连接到中心机房的交换机上实现集中管理。2. 图书馆网络具体设计与规划2.1技术选择根据需求为图书馆建立一个OSPF(Open Shortest Path First)的快速以太网络,实现网络的功能特 性,可伸缩性,可适应性,可管理性以及节约成本和提高效率。OSPF是一个动态链路状态路由选 择协议,它使用一个链路状态数据库(LSDB)来构建和计算达到所有已知目的地的最短路径。它 使用Dijkstra的SPF算法根据LSDB中的信息计算路由。OSPF度量标准(代价)的缺省值是基于 带宽的,其计算代价的公式表示如下:代价=基准带宽/接口带宽
21、快速以太网的度量是1, OSPF中代价的最小值是1。OSPF属于无类路由选择,使得IP地址空间得到更加有效的使用并且减少了路由流量。无类路 由选择有如下的特点:一个路由选择出口可能匹配一批主机、子网或网络地址;路由选择表更加短小;如果不使用Cisco快速转发,交换性能会有更大提高;路由选择协议流量减少。图书馆,有很多需要对外提供公共服务的服务器,如门户服务器、DNS服务器、邮件服务器等, 如果将这些服务器直接放置在Internet上,则很容易受到攻击。为此我们将这些提供公共服务的服 务器全部放置在防火墙的DMZ区域。在防火墙上设置一个DMZ端口,在DMZ区域放置一台交换 机,该交换机通过2条千
22、兆光纤与2台防火墙的DMZ端口联接,而所有的公共服务器则全部接入 到该交换机上。2.2具体规划为图书馆申请分配了一个NETWORK ID(172.16.2.0/24),划分成4个VLAN。划分VLAN的好 处主要有三个:(1) 端口的分隔。即便在同一个交换机上,处于不同VLAN的端口也是不能通信的。这样一个物 理的交换机可以当作多个逻辑的交换机使用。(2) 网络的安全。不同VLAN不能直接通信,杜绝了广播信息的不安全性。(3) 灵活的管理。更改用户所属的网络不必换端口和连线,只更改软件配置就可以了路由配置:某校图书馆网络系统设计Swit;chenSwicchtcanf zEnter confi
23、guration ccrcznand3r one per line. End with CNTL/ZSxritch ccnfig) vlan 10Switch ccnfig-vlan)fvlan 20Swxrch config-vlan)vlan 30Switch(config-vlan)#vlan 40Switch(conxig-vlan)#vlan 50Switchconfig-vlan)rvlan 0Switch(config-vlan)#vlan 100Switch config-vlan)#exSxitch (ccnfig) tint vlan 10%LINK-5-CHANGHD:
24、Interface Vlanl0r changed state to upSw工匸uh config-if)#xp addSwitch - conxig-if) i:xp address 192 1W8 1.254 255.2気.255.0Switch config-if) #ip helpSwitch!config-if)#ip helper-addre93 192.IcB.234.2Switch config-if)tno ahutSwitch(ccnfig-if)#no shutdownSxritch(ccnfig-if)vlan 20%LINK-5-CHANGDz Interface
25、Vlan20r changed mwm zo upSwitch(conxig-if/?xp addSwitchconfig-if)#ip address 192.13.2.254 255.2SS.255.0Switch(config-if)#ip helpSwitch(config-if)tip helper-addres3 192 lc8.254.2Switch(ccnfig-if)#no shutSwitchccnfig-if)tnc ahutdownSwitch config-if)#nt vlan 30%LINK-5-CHANGED: Interface Vlan30r changed
26、 state to up Switchconfig-if)#ip addSwitch ? config-if)#ip address 192.1683254 255.233.255.0Switch(config-if)#ip helpSxritch ccnfig-if) #ip helper-address 192.168.254.2Sxitch (ccnfig-if) nc 3hutSwitch config-xf)#xnt vlan 40%LINK-5-CHANGED: Interface Vlan40r changed 3uare to up Switch(config-if)tip a
27、ddSwitch!config-if)#ip address 192.168.4.234 2S5.233.255.0Switch(config-if)tip helpSwitch(ccnfig-if)#ip helper-address 192.1G6.234.2Switchccnfig-if)tnc shutSwitch config-xf)#xnt vlan 5G某校图书馆网络系统设计21addaddress 192.1W3.5.234 2S5.233.235.0helphelpez-addreaE 192.1G82E4.2 shut%LINK-5-CHANGZD: Incexface V
28、lan50/ changed state to up Switchconfig-xf)#ip Switch:config-xf)#ip Switch ccnfig-if)# Switch config-if)tip Switch config-if)#ip Switch:config-if)rnoSwitch(config-if)#int vlan 0addaddress 192168.6.254 255.233 helphelper-address 192.182.254.2shut%LINK-5-CHANGZD: Interface Vlan60r changed sz&ze zq up
29、Switch config丄兰)#ip Switch cenfig-if)tip Switch cenfig-if)tip Switch config-if)?ip Switch(config-if)tno Switch(config-if)#exSwitch(config)#vxp doxain yjlChanging VIP domain nane from NULL re yjlSwitch(config)#vtp mode serverDevice mode already VTF SZRVHR.Switchconfig)tvxp passSwitch config tvxp pass
30、word 456Setting device VLAK database password to 456%LINK-5-CHANGED: Interface Vlanl00r changed meare to up Switch(config-if)#int range faO/18-23Switch : confxg-if-range) ?sw modSwitch confxg-if-range)mode trSwitch ccnf ig-if-range / 5sw niode trunkCommand rejectedz An interface whose runk encapsula
31、rioniskUZQcan notbeconfigured to ntrunkft mode. Ccranand reject-edz An interfacewhosetrunkencapsulationisAutoMcannetbeccnfigured to 11 trunk0 mode.Coracand rejected: An interfacewhosetrunkencapsulationis,fAutowcannetbeconfigured to mink mode. Coirmand rejected: An interfacewhoseBrunkencapsulationisA
32、uuocannotbeconfigured to wtrunk0 mode- Comnand rejecredz An interfacewhosetrunkencap3ulat;iDnisAutccannorbeccnfigured to trunk*1 mode - Cc33tand rejected: An interfacewhosetrunkencapsulationis,fAutoffcannotbeconfigured to ncrinktt mode. Switch(config-if-range)$ex Switch(config)#int faO/24 Switch:con
33、fig-xf)acc vlan :LOO%LIbTPHOTO-5-UPDOWN: Line protocol on Interface VlanlOO, changed s-ate rc upSwitch config-if) #exSwitch(config)#da show vlanVLAN NazieSracus Porta1defaultactiveFa0/l#Fa0/2r Fa0/3r FaO/4FaO/5,FaO/Sr FaO/7, FaO/6Fa0/9rFa0/10r Fa0/ll, Fa0/12Fa0/13fFa0/14f Fa0/15f FaO/lcFa0/17rFa0/18
34、r Fa0/19r Fa0/20Fa0/21rFa0/22r Fa0/23r GigO/1GigO/210VLAN0010active20VLAN0020active30VLAN0Q30active40VLAN0040activeSOVULN0Q50activeSOOAN000active100VLAN0100activeFa0/24一楼汇聚Switchconf zInter configuration ccimand2r one per line. Znd wxth CNTL/Z. Switch(config)de yjlChanging VIT domain name froze NULL
35、 to yjlSwitchenSwitch#CQnf zHnrer configuration cciaLnds9 cne perSwitch (config) #v*tp da yj 1Changing VTP domain name from NULL toSwitch(ccnfig)#vxp mod clSwitchconfig)#vtp mod clientSetting derce to VTP CLIZNT mode.Switch(config)#vtp passSwitch : config) fxrcp password 45eSetting device VLAN datab
36、sse passwordSwitch(config)#int faO/1Switch(config-ifssw seeSwitch config-if;#sw mo tr%LINZPROTC-5-UPDOWN: Lxne protocol on Tin rtHLTH三楼汇聚QV丄UInter configuration coxcniancisr one per lxne Znd with CNTL/Z. Switchconfig)tvtp do yjlChanging VTF domain naire from NULL to yjlSwitch Iconfig)#vtp mod clSett
37、ing device to VTP CLIENT xode.Switch(config)#vtp paaSwitch.config)#vtp pa3sSwitch OWN: Line protocol an Interface Fa3tEthernex;0/24f changed stste to downVLINZPSOTO-5-UPDO5,JN: Lxne protocol on Interface FE3tthemerO/241 changed 三3匸包 zc upSwitch(config-xf)#exSwitchconfig)tint faO/1Swirch(config-if)ac
38、cSwitch (config-xf ; #3W acceaa vlan 40Switch ; conf ig-if) t|四、五、六楼汇聚SwitchenSwitch#ccnf 匸Inter configuration coKaands, one per line. Znd with CNTL/Z Switch(config)?vtp da yjlChanging VTP doxain naxe from NULL to ynlSwitchconfig? #vtp mod clSetting device to VTP CLIENT mcde.Switch (config * #vt;p p
39、as3Switch(config)#vtp password 45cSetting device VLAN darabae password to 45Switch(config)tint faO/24Switch(config-if)?3w med cr%LINHPROTC-5-UPDCWN: 匚inw protocol on Interface Fasrtherne,c0/24, changed 3ta*ue tc down%LINHPROTO-5-UPDOWN:Line protocol onInterfaceFa3tZthernetO/24 rchanged stateSwitchco
40、nfig-if)MexSwitch (conf ig? 5mt faO/1Swi rrhIrnnfi n-i rRrr vln nA七楼汇聚SwitchenSwitch?conf tZntex configuration consnands # one perSwitch(config)#xnt faO/24Switch(config-if)tsw mod 匸三line. Znd with CNTL/ZSwitch config-if) t %LINPRCTO-S-UPDCWN: to downLine protocol onInterface Fa2ttherne-D0/24r change
41、d srateLINEPROTO-5-UPiX5WN: Line protocol on to upInterface FastEthemetQ/24r changed stateSwitchiconfig-if)?exSwitch(config)tint faO/1Switch(ccnfig-if)?sw acc vlan 603、设备及工程预算表2.1预算参考列表设备名称单价(元)数星总价(元)Cisco三层交换机11018111018Cisco二层交换机6500639000Lenovo计算机3300150495000双绞线1-1.5 (/米)6000 米60009000布线工具及工程造价
42、约10000元总计 5510183.1无线AP选型从需求分析上而我们了解到整个无线网络的用户结点数量为300个,设备所需总带宽为16.2G。 根据每个阅览的而积300m2(长30m,宽10m)、用户节点数75个,需求分析中我们已经选择出了适 合本次方案的协议802.1 lg.m据802.1g协议传输速率为54MB/S (理想值)进行计算可以得出每间 阅览室的总传输速率为225MB.无线AP的传输速率为108MB/S。每间阅览室安装两个无线AP的传 输速率为216MB,根据实际情况了解到阅览室内不可能每个人都同时拿着笔记木电脑上网,即使是 每个人都同时上网,也就是上网速率也不会影响用户正常上网。
43、3.2服务器选型本次方案中需要架设DHCP服务器并且安装热点认证系统及防火墙安全所以要购买一台服务器 来提供网络服务。服务器主要提供IP地址下发、WEB认证和安全管理等。所选择的服务器性能要稳定才能提供正常的服务、选择的设备不需要档次太高以够用为准、对 硬件的支持要好,充分其扩展性、出现突发状况可以满足特殊需求、在正常管理中便于用户操作、 不能盲目的看价格,误认为价格越高设备越好,要理性看待价格。选择一家售后服务好的厂家,可 以提供优质的售后服务。服务器的出现的时候可以尽快的进行维护、以减少损失。3.3交换设备选型(1) Cisco Catalyst 2960系列智能以太网交换机是一个全新的、
44、固定配置的独立设备系列,提 供桌而快速以太网和10/100/1000千兆以太网连接,可为入门级企业、中型市场和分支机构网络提 供增强LAN服务。集成安全特性,包括网络准入控制(NAC);高级服务质量(QoS)和永续性,为网 络边缘提供智能服务,为网络边缘提供了智能特性,如先进的访问控制列表(ACL)和增强安全特性, 双介质上行链路端口提供了千兆以太网上行链路灵活性,可以使用铜缆或光纤上行链路端口一每个 介质上行链路端口都有一个10/100/1000以太网端口和一个小型可插拔(SFP)千兆以太网端口,在使 用时其中一个端口激活,但不能同时使用这两个端口。通过高级QoS、精确速率限制、ACL和组播
45、服务,实现了网络控制和带宽优化,通过多种验证 方法、数据加密技术和基于用户、端口和MAC地址的网络准入控制,实现了网络安全性,通过思 科网络助理,简化了网络配置、升级和故障诊断。(2) CiscoCatalyst3560-X系列交换机是独立式交换机的企业级产品。这些交换机通过IEEE 802.3at增强型以太网供电(PoE+)配置、可选网络模块、冗余电源和媒体访问控制安全(MACsec)等创 新功能,提供无间断连接性、可扩展性、安全性、能效性和易操作性。Cisco Catalyst 3560-X为实现 无边界网络体验,启用了 IP电话、无线和视频等应用程序,提高了生产效率。Cisco Cata
46、lyst 3560-X系列交换机24和48 10/100/1000 PoE+和非PoE型号,可选的4个千兆以 太网(GbE) SFP或2个10GbE SFP+上行链路网络模块,业内第一个PoE+,所有端口上都提供30W 功率,1个机架装置(RU)的外形设计,双冗余,模块化电源和风扇、媒体访问控制安全(MACsec)的 基于硬件的加密,IPv4和IPv6路由、多播路由、高级服务质量(QoS)和硬件中的安全功能。增强型有限终身保修(LLW)、下一工作日(NBD)硬件备件先行更换和90天思科技术支持中心 (TAC)支持,增强型Cisco Energy Wise,可测量PoE设备的实际功耗,进行报告,
47、并降低网络能耗, 从而优化运营成本,USB A型和E型端口,以及带外以太网管理端口。3.4操作系统本次方案中重点在于无线局域网的组建和设计,所以关于服务器操作系统就不作详细讲解。Web 服务器,数据库服务器及其他服务器操作系统都用Windows Sever 2003操作系统。4、网络硬件平台及相关操作校园网整体网络硬件平台对整个系统的稳健性与安全性有重大影响,因此建议网管平台采用国 际知名硬件制造商的晶牌配合使用如:HP.IBM.DELL,这样网络系统的稳定性及安全性可以达到最 佳状态。对于网络操作系统,我们将主要采用Microsoft公司的解决方案,在一些涉及应用安全性和伸缩 性敏感的部件上
48、,可以选择更有效的产品作为Microsoft产品的替代。当前主流的操作应用平台主要是:服务器:WINDOUWS 2000 Server 或 WINDOWS 2000 Advance Server工作站:WINDOWS 2000 Professional 或 WINDOWS XP ProfessionalWINDOWS 2000 Server是一种比较安全和稳健的网络服务器结构,基于NT体系结构的多线程 的操作系统,比NT管理简单,功能强大,对管理人员的技术要求不高。WINDOWS 2000 Advance Server 是 WINDOWS 2000 Server 的高级版本,比 WINDOWS
49、 2000 Servei拥有更多的功能和管理更多的用户。WINDOWS 2000 Professional是在WIN98 发展起来的操作系统。内核基于NT体系结构,比 起WIN98有运行速度快,系统稳定的特点。WINDOWS XP Professional是Microsoft公司最新推出PC操作系统,拥有强大的功能和更加稳 定的环境。从近期的发展方向来看,Microsoft公司正在提供源源不断的产品支持保证一个Intranet方案, 在这个方案中,从操作系统层次就具备支持Intemet/Intranet的基木特性,以Microsoft BackOffice产 品族表现了极强的整合能力。Micr
50、osoft的解决方案更具有灵活性、系列性和可持续性,各种组件之 间的联系非常紧密,效率也口然提高。尤其在教育信息系统中,存在各种灵活的应用层次,因此选 择Microsoft的从操作系统开始的Intranet解决方案具备可比的优势。数据库平台:为了使系统与学校已有应用系统能够很好的兼容,建议数据库釆用Oracle或者 MS SQL Servero同时为了使数据库的性能达到最佳,建议将数据库单独安装在一台服务器中,使之 成为数据库服务器。5、后期技术支持及服务管理和保护OSPF网络,OSPF网络的管理如同其安全一样重要,实现管理应用公认的常见技术 SNMP (简单网络管理协议)和MIB (管理信息
51、库)随着网络配置和使用的增加,网络管理正H益 变成许多组织关注的焦点。网络管理是所有网络中的一项关键任务。防御直接针对网络设备的攻击,任何UDP诊断服务和TCP诊断服务都可以使用的网络设备全 部都应该通过防火墙保护,或者至少禁用这些服务。对一台Cisco路由器而言,可以通过使用下而 这些全局配置命令来实现这一操作:no service udp-small-serversno service tcp-small-servers6、本方案的主要特点(1) 高安全统一对接入层交换机做动态下发安全策略,轻松有效的控制网络病毒,使网络保持畅通,结合 网络攻击的检测系统,能够抵御日益增多的内部网络攻击,并
52、且自动对用户做出相应的控制动作, 保证网络安全。(2) 易管理首先可以实现对事件、性能、H志的统一管理,可以方便的对全网设备统一管理,运筹帷幄决 胜于千里之外;其次通过对日常、周末以及节FI的一次性设置,轻松灵活管理用户能够使用网络的时 段,提高用户管理的力度。(3) 高性能高吞吐量、线速转发的核心路由器和三层交换机,关键器件的冗余,支持板件的热插拔技术, 这些都保证了网络的高效运转。7、图书馆综合布线要注重的问题7.1明确需求合理定位在对图书馆进行网络综合布线前,要明确的整个网络系统业务功能和五福目标,一个优秀的智 能化综合布线设计既要留有充分的发展空间并有一定的超前意识,又不能盲目求高求大,否则会造 成大量资源闲置浪费。7.2信息点的分布及数量问题
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024成都工业职工大学辅导员招聘笔试真题
- 锻造车间安全员考试试卷及答案
- 2025年非接触式温度计项目发展计划
- 2025年PE电缆专用料项目发展计划
- 2025年江苏省常州市中考地理试题(原卷版)
- 2025年智能压力发生器项目合作计划书
- 2025年假肢、人工器官及植(介)入器械项目合作计划书
- 2025年精密箱体系统项目合作计划书
- 聊城市2025年农产品成本调查分析报告
- 湘艺版九年级上册音乐 第二单元 梁山伯与祝英台教案
- 绣花生产工艺流程
- 平面连杆机构的基本类型与应用
- 华为5G网络建设指导及站点硬件安装手册2020v2-1-54
- 第2章工业控制网络技术基础
- 海姆立克急救法PPT
- YS/T 534.3-2007氢氧化铝化学分析方法第3部分:二氧化硅含量的测定钼蓝光度法
- GB/T 13822-2017压铸有色合金试样
- 电极检验标准
- 00312政治学概论-重点笔记-串讲内容-自考
- 战略定位与企业核心竞争力课件
- 授权签字人考试参阅题-附答案
评论
0/150
提交评论