当前位置:文档之家› 城域网组网原则建议

城域网组网原则建议

城域网组网原则建议
城域网组网原则建议

IP城域网组网原则建议

城域网负责省内各个地市WLAN业务、互联网接入业务、信息化承载专线业务、IP VPN 业务和增值应用类等业务的接入,同时负责与CMNET骨干网连接,承担转接城域网与CMNET 骨干网内以及互联网之间的互访流量。我省地市粤西城域网地市核心节点对(CR1、CR2)采用“单归双联”的方式接入到广州CMNET汇聚节点对(BR1、BR2),粤东城域网地市核心节点对(CR1、CR2)到深圳CMNET汇聚节点对(BR1、BR2),考虑到IP城域网对我司全业务开展的重要性,已属于较重要的基础承载网之一,特提出以下网络规划建设的建议意见。

一、容量原则

1. IP城域网容量应根据各接入区流量情况按业务规划及趋势增幅提前1年进行规划;

2. IP城域网网元在用端口带宽总和应小于网元设备标称容量80%,部分网元存在非线速板卡则该板卡在用端口带宽总和应小于板卡标称容量的80%;

3. IP城域网平时链路峰值利用率均控制在60%以下,节假日链路峰值利用率控制在70%以下;

4. IP城域网同层次、同局向链路群的峰值利用率差值不应超过最高链路峰值的50%;

5. IP城域网设备至少预留1个冗余备份槽,同类型端口需满足N+1备份,且备份端口与在用端口不在同一插槽。

6. IP城域网同级设备互联带宽,不能小于任意上联链路峰值。

7. IP城域网规划中,合理设置高密度板卡的比例,一般单槽24端口及以上的板卡在一个设备板卡中的比例不超过25%。同时在设计时需机柜内部尽量将高密度板卡间隔开配置。

8. IP城域网BRAS、VPN设备规划的业务量建议进行控制,建议根据WLAN业务、家客、集客业务规划及趋势增幅提前1年进行规划;

二、全生命周期原则

1. IP城域网汇聚层以上设备使用年限按公司相关要求执行,在生命周期的倒数第2年开始对该设备评估是否需提前退网;

2. IP城域网汇聚层以上设备在使用期限内,因产品质量缺陷、产品功能缺陷、兼容性、标称指标与实际测试指标不符合、厂家缺乏必要支撑等原因无法满足业务和网络需要,可提前进行评估更换;

3. IP城域网汇聚层以上设备或板件,在厂家缺乏服务支撑或更换备件的情况下,可提前进行评估更换。

三、应力分散原则

1. 根据现有网络组织结构,IP城域网分粤东、粤西两大片区,粤东由深圳CMNET省级汇聚节点承担、粤西由广州CMNET省级汇聚节点承担;

2. 根据现有的网络组织结构,地市城域网分核心骨干网(核心层+业务接入控制层)和接入网;

3. 宽带接入基础网(GPON)采用光纤入户的方式解决“最后一公里”的方式解决,下联宽带用户,上联IP城域网

4. 随着业务的发展,可根据实际情况,将BRAS划分小片区,分片区部署,以分散业务压力,并考虑逐步向BRAS热备组网方案演进,避免单点故障。

四、容灾备份原则

1. IP城域网设备均按片区至少双机设置,单机运行均可在一定期间能承担节点所有业务正

常运行;

2. IP城域网设备应异址建设;

3. IP城域网设备应根据网络部要求满足传输双路由要求、电源双路输入等基本动环要求;

4. IP城域网必须建设带外网管网络作为日常维护管理和应急操作的手段和方式;

5. IP城域网网元及相应板件必须考虑有原厂或第三方提供的备件服务,对于核心网元或关键节点的备件服务送达时间应在4小时以内。

6.IP城域网设备间链路建议采用城域波分方式承载,减少裸光纤承载方式。

五、支撑工具同步原则

1. 网络分析、网络监测、网络控制、安全管控和仪表的数量、规模应根据网络设备数量、网络容量规模配套发展;

2. 为方便网络分析和监控,原则上对于新建城域网到CMNET互联链路,增设分光设备,分光设备建议为1分3分光器。

3. 支撑工具系统建议能提供分析用户行为和还有相应的审计记录功能,以便在出现问题时有反查的手段;

教育城域网组网模式

教育城域网组网模式 1、组网结构 教育城域网的基本框架是在地区范围内建立一个本地教育业务 传输网络,将教育局管辖的学校、单位的校园网(局域网)连接起来,所有单位的网络通过教育城域网中心统一出口上国际互联网,且能为各学校教育单位的网上教育教学工作提供优于互联网的,高速稳定、绿色健康、无干扰的内部网络运行环境,以节约零散投资成本,充分发挥网络基础设施效益。 基于教育城域网的校园网(局域网)将大大简化各种网络设备的投入,由于不直接设置独立的互联网出口,只要完成学校(单位)内的网络综合布线并接入教育城域网即可实现“班班通”的建设目标。因此接入基于城域网的校园网络主干设备,如核心交换机、网络信息安全设备等均可降低档次,减少维护管理成本,并可通过教育城域网集中开展信息资源建设和应用,极大提升集约化效益。 教育城域网建设应充分考虑网络技术发展趋势及未来扩展需要,如升级十万兆主干、支持 IPv6、无线局域网(WIFI)、3G 网络接入等。教育城域网组网模式有以下两种: 运营商承载模式:依托电信运营商已建成的商用网络,划分教育城域网专用通道和线路资源;教育城域网中心与各接入学校(单位)均通过光纤就近接入电信运营商骨干网,利用电信运营商提供的互联

网出口上网;形成以电信运营商网络为依托的环状拓扑结构。 自组链路模式:教育部门自行建设城域网核心层和统一互联网出口,通过租用电信运营商的数字专线或裸光纤,使教育城域网中心与各接入单位直接连接,形成以教育城域网机房为中心的典型树状拓扑结构。 1.1两种教育城域网组网模式具体内容 1.1.1“运营商承载模式” “运营商承载模式”教育城域网为核心层、汇聚层、接入网三层结构。核心层设在教育城域网中心机房,包含核心网络区、服务器区、外网互联区等区域。核心层主要负责提供统一互联网(业务网)出口、连接城域网各汇聚节点及上下级教育网络的接入(专线、VPN 等)、统一提供信息资源服务等;汇聚层设在当地合作电信运营商骨干环网上的各分支节点(在运营商的分支机房内),周边区域中小学校校园网、教育单位局域网通过光纤就近接入,部分偏远或运营商光纤资源难以到达的单位通过 ADSL 宽带拨号、VPN、3G 等方式接入;接入网主要是各中小学校、教育单位的校园网(局域网)。网络拓扑图如下:

城域网的组网技术及解决方案

城域网的组网技术及解决方案 摘要:ip城域网是在一个城市范围内提供宽带数据及多媒体业务、用于接入用户和发展增值业务的综合数据网络。随着互联网市场的发展,用户对互联网质量的要求日益提高,而互联网网络结构直接影响到互联网质量,因此,如何对原有网络进行优化,就成为提高互联网质量的关键问题所在,文章介绍了宽带ip城域网组网技术及解决方案。 关键词:带宽;组网;城域网;pos ip城域网正逐渐成为宽带舞台的新宠。宽带运营商的ip城域网建设思路及技术方案对运营商至关重要。如何建设一个能够提供统一的多业务的网络平台,成为运营商应对当前激烈竞争的重要选择。 1 概念 1.1 宽带ip城域网 城域网在通信发展过程中扮演着重要的角色,为满足网络接入层带宽大幅度增长的需求而建立的综合业务网。ip城域网的概念是由计算机网络化而来,指介于广域网和局域网之间,在城市及郊区范围内实现信息传输与交换的一种网络。这里所说的ip城域网,是指覆盖城市范围、为全市各类用户提供宽带接入的数字通信网络。对一个城市而言,ip城域网的建设是其信息化基础设施的重要组成部分:从技术和运营模式来看,ip城域网是计算机网络和传统

电信网络的融合;从技术发展的趋势来看,ip城域网将会是传统电信体系发展的必然趋势。 1.2 带宽 “带宽”有以下两种不同的意义:①指信号具有的频带宽度。信号的带宽是指该信号所包含的各种不同频率成分所占据的频率范围。②在计算机网络中,带宽用来表示网络的通信线路所能传送数据的能力,因此,网络带宽表示在单位时间内从网络中的某一点到另一点所能通过的“最高数据率”。 在网络中有两种不同的速率:信号(即电磁波)在传输媒体上的传播速率(m/s或km/s);计算机向网络发送比特的速率(bit/s)。 2 宽带ip城域网的组网技术 目前,宽带ip城域网组网技术主要有:atm技术、pos、千兆以太网(ge),还有融合了ip路由和atm交换特点的mpls技术。 2.1 利用atm技术组建城域网 采用atm技术组建ip城域网,能充分利用atm技术灵活组网的优点。传统电信运营商在组建城域网时大多都采用ipoveratm网络的技术。atm可以提供cbr、vbr、abr、ubr等多种服务类别,可以按时间、端口、流量、平均流量、最小流量等以及组合方式来计费。但是,相对ip技术来说,采用atm承载ip业务存在一些缺点和必须解决几个问题:①所有进入atm网络的ip包都需要分割成固定长度的信元,开销大、传输效率低;②无连接的ip网络同面向连

城域网的组网技术及解决方案

城域网的组网技术及解决方案

城域网的组网技术及解决方案 摘要:ip城域网是在一个城市范围内提供宽带数据及多媒体业务、用于接入用户和发展增值业务的综合数据网络。随着互联网市场的发展,用户对互联网质量的要求日益提高,而互联网网络结构直接影响到互联网质量,因此,如何对原有网络进行优化,就成为提高互联网质量的关键问题所在,文章介绍了宽带ip城域网组网技术及解决方案。 关键词:带宽;组网;城域网;pos ip城域网正逐渐成为宽带舞台的新宠。宽带运营商的ip城域网建设思路及技术方案对运营商至关重要。如何建设一个能够提供统一的多业务的网络平台,成为运营商应对当前激烈竞争的重要选择。 1 概念 1.1 宽带ip城域网 城域网在通信发展过程中扮演着重要的角色,为满足网络接入层带宽大幅度增长的需求而建立的综合业务网。ip城域网的概念是由计算机网络化而来,指介于广域网和局域网之间,在城市及郊区范围内实现信息传输与交换的一种网络。这里所说的ip城域网,是指覆盖城市范围、为全市各类用户提供宽带接入的数字通信网络。对一个城市而言,ip城域网的建设是其信息化基础设施的重要组成部分:从技术和运营模式来看,ip城域网是计算机网络和传统电信网络的融合;从技术发展的趋势

来看,ip城域网将会是传统电信体系发展的必然趋势。 1.2 带宽 “带宽”有以下两种不同的意义:①指信号具有的频带宽度。信号的带宽是指该信号所包含的各种不同频率成分所占据的频率范围。②在计算机网络中,带宽用来表示网络的通信线路所能传送数据的能力,因此,网络带宽表示在单位时间内从网络中的某一点到另一点所能经过的“最高数据率”。 在网络中有两种不同的速率:信号(即电磁波)在传输媒体上的传播速率(m/s或km/s);计算机向网络发送比特的速率(bit/s)。 2 宽带ip城域网的组网技术 当前,宽带ip城域网组网技术主要有:atm技术、pos、千兆以太网(ge),还有融合了ip路由和atm交换特点的mpls技术。 2.1 利用atm技术组建城域网 采用atm技术组建ip城域网,能充分利用atm技术灵活组网的优点。传统电信运营商在组建城域网时大多都采用ipoveratm 网络的技术。atm能够提供cbr、vbr、abr、ubr等多种服务类别,能够按时间、端口、流量、平均流量、最小流量等以及组合方式来计费。可是,相对ip技术来说,采用atm承载ip业务存在一些缺点和必须解决几个问题:①所有进入atm网络的ip 包都需要分割成固定长度的信元,开销大、传输效率低;②无

局域网与组网技术(第2版)第1章 课后习题答案

1.7 习题与实践 1.填空题 (1)局域网是一个通信网络,一般来说,局域网主要由网络服务器、工作站、 通信设备和网络软件系统4个部分组成 (2)局域网按照其规模可以分为小型局域网,中型局域网,大型局域网;按照网络的传输介质,可以划分为有线网络和无线网络;按照管理模式,可以划分为对等局域网和客户/服务器局域网。 (3)IEEE802 是主要的局域网标准,该标准包括局域网参考模型与各层协议,IEEE 主要对第一和第二两层制定了规程。 (4)目前局域网中常用的介质访问方式有CSMA/CD,CSMA/CA,令牌环和令牌总线。(5)局域网中常用的通信协议有NetBEUI/NetBIOS协议,IPX/SPX及其兼容协议,和TCP/IP协议。 (6)虚拟化技术可以用来对数据中心的各种资源进行虚拟化和管理,目前主要可以实现服务器虚拟化,存储虚拟化,网络虚拟化和桌面虚拟化。 2.简答题 (1)局域网有哪些特点?局域网的主要功能有哪些? 答:局域网的主要特征: 1)局域网是限定区域的网络。 2)局域网具有较高的数据传输速率。一般为10~100Mbit/s,甚至到10Gbit/s。 3)误码率低。一般为10-8~10-11,最好可达10-12。 4)局域网的线路是专用的。 局域网的主要功能有: 1)资源共享。包括硬件资源共享、软件资源共享及数据库共享。 2)数据传送和电子邮件。 3)提高计算机系统的可靠性。 4)易于分布处理。 (2)局域网按拓扑结构分类分为哪些种类?各自有什么特点? 答:按照拓扑结构的不同,常见的局域网拓扑结构有总线型、星型、环型和混合型等 1)总线型拓扑结构:各工作站和服务器均连接在一条总线上,各工作站地位平等,无中心节点控制,公用总线上的信息多以基带形式串行传递,其传递方向总是从发送信息的节点开始向两端扩散,如同广播电台发射的信息一样,因此又称广播式计算机网络。 2)星型结构是指网络中的各工作站节点设备通过一个网络集中设备(如集线器或者交换机)连接在一起,各节点呈星状分布而得名。网络有中央节点,其他节点(工作站、服务器)都与中央节点直接相连,这种结构以中央节点为中心,因此又称为集中式网络。 3)环型结构由网络中若干节点通过点到点的链路首尾相连形成一个闭合的环,这种结构使公共传输电缆组成环型连接,数据在环路中沿着一个方向在各个节点间传输。 4)混合型网络结构,通常是指星型网络与总线型网络这两种网络结构在一个网络中的混合使用。 (3)简述IEEE802参考模型与OSI参考模型的关系与区别。 答:IEEE主要对第一、二两层制定了规程,所以局域网的IEEE802模型是在OSI的物理层

城域网方案

xxx网络科技有限公司城域网组网方案 xxx网络科技有限公司 2009年2月

xxx网络科技有限公司一、设计原则 随着中国互联网业务的快速发展,可以预测的用户需求在几年内将成几何级数增长,同时,随着中国加入WTO,来自各个方面的竞争压力不断增加。但是,目前国内边远地区的互联网基础设施还不够发达,不足以迅速占领市场的制高点,在未来的竞争中立于不败之地。 因此,我公司决定建设一个先进的、灵活的、可靠的、基于标准的城市骨干通信平台,使得各地能够基于这个平台,针对市场上IP用户的大量宽带多媒体应用的需求,迅速推出一系列崭新的宽带多媒体业务,从而吸引更多的用户,增加市场竞争力,实现网络的商用价值,并为今后满足市场新的业务需求而迅速推出新的业务打好基础。 城域网一期工程的建设目标是将IP城域网建成为数据业务的统一骨干平台,在此平台上为政府、企业、学校提供高速接入,同时提供VPN等增值业务。 基于以上的建立目标,城域网的设计原则为: (1)可靠性原则; (2)可扩充性原则; (3)简单和易于管理的原则; (4)可以集中管理的原则; (5)效率高; (6)和现有网络有较好的集成; (7)安全性; 网络可靠性通过下述的设计思路来达到: -在网络核心层进行Partial meshed冗余物理连接; -接入层设备通过Dual homing双连接到核心层; -网络采用多出口设计到Internet; -在接入层采用Route summarization减少边缘链路波动对核心的影 响; -合理采用静态路由,提高可靠性; 网络可扩充性通过下述的设计思路来达到: -网络采用明显的“核心—分布”层次结构; -简单而有效的IP地址分配策略; -采用可靠和可扩展的IGP路由协议; 简单和易于维护性通过下述设计思路来达到: -所有的网络设备被分配专门的用途;

校园网络综合组建方案复习过程

校园网络综合组建方案 日期:2005-9-12 17:19:36来源: 编辑:552 随着网络技术的发展和网络产品价格不断的下调,众多高校都开始搭建网络平台,组建自己的校园网络。一个校园网络的组建并不是我们想象中用几个交换机就能实现,它是一项庞大而又复杂的工程,它需要覆盖整个校园,要将校园内的计算机、服务器和其他终端设备连接起来,实现校园内部数据的流通,实现校园网络与互联网络的信息交流,并且它还要涉及到网络的安全,涉及到网络的管理。因此,一个校园网络系统的组建需要从多方面进行考虑。 校园网组建分析 校园在经历一系列改革后,为了进一步提升自身实力,很多高校都开始改建自己的校园,大量新教学楼拔地而其,在新建设的建筑大楼中一般都布有网络线,这给校园组网带来了一定的方便。不过还有一部分老式的建筑大楼并没有布网络线,如果我们在这里也使用有线网络,不但会带来布线的麻烦,还会影响建筑大楼的美观。在一所校园内,总有一部分区域是有线网络不能涉及的范围,如果强行布置有线网,后果非常严重。所以,在上面提到的这些地方需要布置无线局域网,才能让整个校园都被网络覆盖。当然我们也不能在一所高校内全部布置无线局域网,毕竟无线局域网的数据传输速度较慢,并不适合一些高带宽业务的处理。因此,一所校园的校园网应该是一个有线、无线网络的有机结合。 校园网基本拓扑结构 由于校园网络的拓扑结构比较大,我们在这里并没有详细勾勒出每个细节,只是把校园网络的基本结构勾画出来。下图是一个校园网的基本网络拓扑:

拓扑图中的路由器、防火墙和核心交换机构成了校园网的核心,也就是我们平常说的网络中心,网络中心性能的好与坏将直接影响整个校园网的性能,因此,网络中心的组建将是整个校园网组建成败的关键。 当一个无线局域网组建成功后,大家最关心的还是无线局域网的安全问题。这里所说的安全不是指互联网中黑客带来的威胁,而是无线局域网内数据传输的安全,用户接入访问无线局域网的安全。 无线局域网内数据是通过无线链路进行数据传输,有一些非法用户通过截获无线链路中的数据给无线局域网用户带来损失,要解决这一问题,我们就必需使用到无线AP中的WEP加密功能,这项功能能够对传输的数据进行加密,即使非法用户获得这些数据,也无法破译,所以我们组建无线局域网成功后必需将这项功能开启。 用户接入访问安全是指一个无线局域网组建成功后,它的信号覆盖面积大,有些非法用户在信号覆盖范围内通过无线网卡连接到无线局域网中。要解决这个问题,必需使用到无线AP 中的三项功能,MAC地址绑定,DHCP服务和认证功能。采用MAC地址绑定功能主要是因为每一块网卡只有全球唯一的一个MAC地址,通过设置MAC地址绑定功能后,其他没绑定MAC地址的终端就不能接入无线局域网;DHCP主要是为网内用户自动分配IP地址,所有有些用户就通过获取IP 地址进入无线局域网中,只要将DHCP功能关闭就能杜绝这类事件的发生;目前,网络中最常用的认证方式就是802.1x端口认证技术,我们可通过这项功能限制非法用户访问无线局域网。 在大部分的无线AP中,提供了一种SSID功能,这项功能主要是用来区分不同的网络,

大学校园网网络设计方案

长江师范学院校园网设计方案 1.1 、学校的背景: 长江师范学院是一所极具现代意识、以现代化教学为特色的学校。为了更好地使用电脑这一现代化的高科技产物,使其在教学、管理、办公等方面发挥应有的作用。 学校计划在校内建立校园网并与国际互连网( Internet )相连。根据学校的要求,进行校园网综合系统设计,以满足校园内计算机系统的需要。 1.2 、学校校园网建成后,将发挥以下作用:为全校教师、科研人员、管理人员、学生提供一个先进的计算机网络环境,并将计算机引入教学、科研、管理和学习等各个领域。改善学校教学科研、管理和学习环境,提高其水平。 熟悉现代化的工作环境和掌握先进的教学、科研、管理和学习手段,有利于培养面向世界、面向未来的高层次人才。 1.3 、要求长江师范学院校园网是一个以学校图书馆为网络中心,并以行政楼、实验楼、南北苑学生宿舍、教师宿舍、校医院、教学楼为二级学院的分中心,其间以千兆以太协议及光缆传输介质成中心向四周辐射的星形状互连,依次将学校各部门、学生宿舍等连入校园网。由于网络主干采用千兆以太网,故可以充分满足学校各部门对网络带宽的一般需要和特殊需要,由于采用第三层交换技术,所以可对不同的应用需求划分各自的虚拟子网,子网间既相互联系又彼此隔离,充分满足安全及带宽管理的要求。 中心与各建筑物之间的距离如下: 图书馆到行政楼距离:300 米图书馆到北苑宿舍距离:800 米图书馆到逸夫楼距离:600 米图书馆到教师宿舍距离:1300 米图书馆到南苑宿舍距离:1000 米图书馆到实验楼距离:700 米 图书馆到教学楼距离: 一教学楼:150 二教学楼:150 三教学楼:300 图书馆(李渡校区)到江东校区距离:38 千米 1.4 、完成功能: (1)连接校内所有行政楼、教学楼、实验室、办公楼、图书馆、学生和教师宿舍中的

教育城域网组网模式

教育城域网组网模式

教育城域网组网模式 1、组网结构 教育城域网的基本框架是在地区范围内建立一个本地教育业务传输网络,将教育局管辖的学校、单位的校园网(局域网)连接起来,所有单位的网络通过教育城域网中心统一出口上国际互联网,且能为各学校教育单位的网上教育教学工作提供优于互联网的,高速稳定、绿色健康、无干扰的内部网络运行环境,以节约零散投资成本,充分发挥网络基础设施效益。 基于教育城域网的校园网(局域网)将大大简化各种网络设备的投入,由于不直接设置独立的互联网出口,只要完成学校(单位)内的网络综合布线并接入教育城域网即可实现“班班通”的建设目标。因此接入基于城域网的校园网络主干设备,如核心交换机、网络信息安全设备等均可降低档次,减少维护管理成本,并可通过教育城域网集中开展信息资源建设和应用,极大提升集约化效益。 教育城域网建设应充分考虑网络技术发展趋势及未来扩展需要,如升级十万兆主干、支持 IPv6、无线局域网(WIFI)、3G 网络接入等。教育城域网组网模式有以下两种: 运营商承载模式:依托电信运营商已建成的商用网络,划分教育城域网专用通道和线路资源;教育城域网中心与各接入学校(单位)均通过光纤就近接入电信运营商骨干网,利用电信运营商提供的互联网出口上网;形成以电信运营商网络为依托的环状拓扑结构。

自组链路模式:教育部门自行建设城域网核心层和统一互联网出口,通过租用电信运营商的数字专线或裸光纤,使教育城域网中心与各接入单位直接连接,形成以教育城域网机房为中心的典型树状拓扑结构。 1.1两种教育城域网组网模式具体内容 1.1.1“运营商承载模式” “运营商承载模式”教育城域网为核心层、汇聚层、接入网三层结构。核心层设在教育城域网中心机房,包含核心网络区、服务器区、外网互联区等区域。核心层主要负责提供统一互联网(业务网)出口、连接城域网各汇聚节点及上下级教育网络的接入(专线、VPN 等)、统一提供信息资源服务等;汇聚层设在当地合作电信运营商骨干环网上的各分支节点(在运营商的分支机房内),周边区域中小学校校园网、教育单位局域网通过光纤就近接入,部分偏远或运营商光纤资源难以到达的单位通过 ADSL 宽带拨号、VPN、3G 等方式接入;接入网主要是各中小学校、教育单位的校园网(局域网)。网络拓扑图如下:

校园网组网方案

校园组网方案 1.1校园各子网功能分析 总体设计是校园网建设的总体思路和工程蓝图,是搞好校园网建设的核心任务。进行校园网总体设计,首先,进行对象研究和需求调查,弄清学校的性质、任务和改革发展的特点,对学校的信息化环境进行准确的描述,明确系统建设的需求和条件;其次,在应用需求分析的基础上,确定学校Intranet服务类型,进而确定系统建设的具体目标,包括网络设施、站点设置、开发应用和管理等方面的目标;第三,确定网络拓朴结构和功能,根据应用需求、建设目标和学校主要建筑分布特点,进行系统分析和设计;第四,确定技术设计的原则要求,如在技术选型、布线设计、设备选择、软件配置等方面的标准和要求;第五,规划安排校园网建设的实施步骤。 本文从校园用户的需求分析入手,阐述了校园网的应用特点,以及网络产品如何满足校园网用户的多方面需求。然后从校园网的设计、校园网互联设备选型及交换机路由器的配置作了详细的介绍。 1.2需求分析与拓朴结构 1.2.1校园网的功能 1、网络中心 网络中心形成了主干网,是整个校园网的总节点,并提供连接广域网和拨入服务,在主干网系统采用以太网结构。在方案中,中心机房放置着中心交换机、服务器群、路由器、机架MODEM等网络设备,这些设备以中心交换机作为中心,以星形拓朴结构通过双绞电缆线连接在一起。网络中心与子网的连接,是通过根据与子网的距离,通过光纤和双绞电缆线将中心交换机和子网的交换机连接起来。 2、信息交流功能 (1) 互联网信息服务--让学校了解世界,让世界了解学校 (2) 校内信息服务,信息的接收者就是信息的发布者 3、学生学习功能 网络使学生的学习方式发生了很大变化,他们利用网络自主学习,提高自己的学习能力。他们需要上网查了资料,将完成的作业利用电子邮件发送给了老师。鼓励学生们建立自己的网页,包括英语角、名站鉴赏、硬件长廊、编程作坊、会员网页、游戏论坛、电脑文化等栏目。 4.图书馆功能,以图书馆为信息源 图书馆可以开设面向教师开放的电子备课室和光盘阅览室,开设面向学生开放的电子阅览室。采购、分类编目、流通、查询、期刊等环节全面实行计算机自动化管理,可以在 7、图书馆子网

校园网组建方案设计

校园网络设计方案 学院: 姓名: 学号: 班级: 指导老师: 2013年4月

1前言 (3) 2.需求分析 (3) 网络需求分析 (3) 校园网建设原则 (4) 技术需求 (4) 网络拓扑图 (6) 3.网络总体设计方案 (6) 网络主干设计 (6) 应用系统及软件 (9) 网络传输介质 (10) 4综合布线 (10) 规范和标准 (11) 设计范围及要求 (11) 干线子系统的设计 (13) 5.总结 (17)

1前言 校园网是当今信息社会发展的必然趋势。它是以现代网络技术、多媒体技术及Internet技术等为基础建立起来的计算机网络,一方面连接学校内部子网和分散于校园各处的计算机,另一方面作为沟通校园内外部网络的桥梁。校园网为学校的教学、管理、办公、信息交流和通信等提供综合的网络应用环境。要特别强调的是,不能把校园网简单的理解为一个物理意义上的由一大堆设备组成的计算机硬件网络,而应该把校园网理解为学校信息化、现代化的基础设施和教育生产力的劳动工具,是为学校的教学、管理、办公、信息交流和通信等服务的。要实现这一点,校园网必须有大量先进实用的应用软件来支撑,软硬件的充分结合是校园网发挥作用的前提。 2.需求分析 网络需求分析 经分析,本校园网的应用需求如下: 建立以计算中心为核心,连接校园各楼宇的校园主干网络。要求主干网带宽达到1000Mpbs。 按校园用户的需求,划分相应的子网,以方便网络管理、提高网络性能。各子网的带宽至少达到100Mpbs。 在整个校园网内实现资源共享,为教学、科研、管理提供服务。 建立基于网络的教育管理及办公自动化系统,实现行政、教学、教务、科研、后勤、财务等日常事务的网络化管理。 建立网络教学系统,提供教师电子备课、课件制作、网络考试、自动教学评估等功能。 建立安全、高速的Internet应用,实现内外互通。 提供常用的Internet应用,包括学校网站、邮件系统、文件传

校园网网络架构建设规划及解决方案

校园网网络架构建设规划及解决方案 校园网是各类型网络中一大分支,有着非常广泛的应用及代表性。 作为新技术的发祥地,学校、尤其是高等院校,和网络的关系自然密不可分,本文就是从用户的需求分析入手,阐述了校园网的应用特点,以及网络产品如何满足校园网用户的多方面需求,在校园网建设中的注意事项等。 总体思路及工程步骤: 进行对象研究和需求调查,弄清学校的性质、任务、网络建设的目的和发展的特点,对学校的信息化环境进行准确的描述,明确系统建设的需求和条件; 在应用需求分析的基础上,确定学校Intranet服务类型,进而确定系统建设的具体目标,包括网络设施、站点设置、开发应用和管理等方面的目标; 确定网络拓朴结构和功能,根据应用需求、建设目标和学校主要建筑分布特点,进行系统分析和设计; 确定技术设计的原则要求,如在技术选型、布线设计、设备选择、软件配置等方面的标准和要求; 确定好以上四点包含的所有具体细节内容后,基本上我们就可以为用户量身定做适合他们的解决方案了,不过一个完整的网络建设工程,有过项目经验的人都知道,当然以下三点也是必不可少的步骤。 贴近网络现状的测试方案; 规划安排校园网建设的实施步骤(项目管理); 内容完善的验收文档。

校园网建设的原则: 先进性,先进的设计思想、网络结构、开发工具,采用市场覆盖率高、标准化和技术成熟的软硬件产品;实用性,建网时应考虑利用和保护现有的资源、充分发挥设备效益;灵活性,采用积木式模块组合和结构化设计,使系统配置灵活,满足学校逐步到位的建网原则,使网络具有强大的可扩展性;可靠性,具有容错功能,管理、维护方便。对网络的设计、选型、安装、调试等各环节进行统一规划和分析,确保系统运行可靠,经济性,投资合理,有良好的性能价格比。 校园网是建构在多媒体技术和现代网络技术之上的为教学、科研、管理服务并与因特网连接的校园内局域网络环境,是一种教育科研网络。计算机网络毕竟是个新生事物,在各方面还不尽人所知,不顾自身需求和经济实力而一掷千金的事例层出不穷。究其原因,多数为对校园网工程的具体事项了解不够,作为一项庞大的系统工程,校园网工程事关学校的发展大计,必须慎重考虑。 网络建设需求汇总: 对校园网建设进行各步骤全面的需求分析,是成功校园网建设的必要条件,下面就从以上方面,结合目前校园网络建设,根据学校实际情况对学校网络建设的需求分析做一下汇总,主要是网络方面,对于终端、服务器等不做过多介绍。 软、硬件需求: 硬件是架构校园网的基础,选择硬件产品时,需要选择兼容性好、扩展性强的设备,并且在选择过程中综合设备的性能价格等多方面的因素,而且该设备厂家必须能够提供良好的售前及售后服务,解除用户的后顾之忧。比如对中心设备一定要采用性能稳定、功能强大、安全的网络设备,服务器等存储设备也要采用高性能设备;还有在特定区域,如象图书馆等可能有大文件、图片等数据需要传输的地方也要应用性能较好的设备。 软件包括系统和管理两种,学校应根据自身考虑来选择适合自己的软件。

城域网组网原则建议

IP城域网组网原则建议 城域网负责省内各个地市WLAN业务、互联网接入业务、信息化承载专线业务、IP VPN 业务和增值应用类等业务的接入,同时负责与CMNET骨干网连接,承担转接城域网与CMNET 骨干网内以及互联网之间的互访流量。我省地市粤西城域网地市核心节点对(CR1、CR2)采用“单归双联”的方式接入到广州CMNET汇聚节点对(BR1、BR2),粤东城域网地市核心节点对(CR1、CR2)到深圳CMNET汇聚节点对(BR1、BR2),考虑到IP城域网对我司全业务开展的重要性,已属于较重要的基础承载网之一,特提出以下网络规划建设的建议意见。 一、容量原则 1. IP城域网容量应根据各接入区流量情况按业务规划及趋势增幅提前1年进行规划; 2. IP城域网网元在用端口带宽总和应小于网元设备标称容量80%,部分网元存在非线速板卡则该板卡在用端口带宽总和应小于板卡标称容量的80%; 3. IP城域网平时链路峰值利用率均控制在60%以下,节假日链路峰值利用率控制在70%以下; 4. IP城域网同层次、同局向链路群的峰值利用率差值不应超过最高链路峰值的50%; 5. IP城域网设备至少预留1个冗余备份槽,同类型端口需满足N+1备份,且备份端口与在用端口不在同一插槽。 6. IP城域网同级设备互联带宽,不能小于任意上联链路峰值。 7. IP城域网规划中,合理设置高密度板卡的比例,一般单槽24端口及以上的板卡在一个设备板卡中的比例不超过25%。同时在设计时需机柜内部尽量将高密度板卡间隔开配置。 8. IP城域网BRAS、VPN设备规划的业务量建议进行控制,建议根据WLAN业务、家客、集客业务规划及趋势增幅提前1年进行规划; 二、全生命周期原则 1. IP城域网汇聚层以上设备使用年限按公司相关要求执行,在生命周期的倒数第2年开始对该设备评估是否需提前退网; 2. IP城域网汇聚层以上设备在使用期限内,因产品质量缺陷、产品功能缺陷、兼容性、标称指标与实际测试指标不符合、厂家缺乏必要支撑等原因无法满足业务和网络需要,可提前进行评估更换; 3. IP城域网汇聚层以上设备或板件,在厂家缺乏服务支撑或更换备件的情况下,可提前进行评估更换。 三、应力分散原则 1. 根据现有网络组织结构,IP城域网分粤东、粤西两大片区,粤东由深圳CMNET省级汇聚节点承担、粤西由广州CMNET省级汇聚节点承担; 2. 根据现有的网络组织结构,地市城域网分核心骨干网(核心层+业务接入控制层)和接入网; 3. 宽带接入基础网(GPON)采用光纤入户的方式解决“最后一公里”的方式解决,下联宽带用户,上联IP城域网 4. 随着业务的发展,可根据实际情况,将BRAS划分小片区,分片区部署,以分散业务压力,并考虑逐步向BRAS热备组网方案演进,避免单点故障。 四、容灾备份原则 1. IP城域网设备均按片区至少双机设置,单机运行均可在一定期间能承担节点所有业务正

西南交大-计算机网络-课程设计(组网技术)

课程设计一:组网技术 1.设计目的 a)巩固计算机网络知识 b)学会将理论知识运用与实际 c)掌握局域网组建技术 d)加深对网络概念的理解 e)掌握网络的运行原理,结构组成 2.设计要求 a)给出组网技术的硬件方案 i.常用的联网设备有哪些?各应用于什么场合? ii.典型的小、中、大型网络联网:联网方案、所需的设备、网络结构图 b)给出组网技术的软件方案 i.常用的服务器软件及其配置方法 c)给出组网技术的网络接入方案 i.了解常用的网络接入方案及接入设计 ii.分别设计适合于家庭、网吧、单位的网络接入方案 3.设计过程 a.组网方案-硬件 常用的联网设备:中继器、集线器(HUB)、网桥、交换机、路由器、网关 中继器:工作在物理层上的连接设备,主要功能是通过对数据信号的重新发送或者转发来扩大网络传输的距离。适用于完全相同的两类网络的互联,用于局域网。 集线器(HUB):工作在物理层上的连接设备。主要功能是对接收到的信号进行再生整形放大,以扩大网络的传输距离,同时把所有节点集中在以它为中心的节点上。主要用于将服务器与工作站连接到网络上。 网桥:工作在数据链路层上的连接设备,网桥包含了中继器的功能和特性,不仅可以连接多种介质,还能连接不同的物理分支,如以太网和令牌网,能将数据包在更大范围内传送。网桥的典型应用时将局域网分段成子网,从而降低数据传输的瓶颈,这样的网桥叫“本地”桥,用于广域网上的网桥叫做“远地”桥。 交换机:工作在数据链路层的连接设备。能基于目标MAC地址转发信号,而不是以广播方式传输,在交换机中存储并且维护着一张计算机网卡地址和交换机端口的对应表,它对接收到的所有帧进行检查,读取帧的源MAC地址字段后,根据所传递的数据包的目的地址,按照对应表中的内容进行转发,每一个独立的数据包都可以从源端口送到目的端口,以避免和其他端口发生冲突,对应表中如果没有对应的目的地址,则转发给所有端口。作为局域网的主要连接设备 路由器:工作在网络层,是互联网络的枢纽,可以在多个网络上交换和路由数据包,路由器通过在相对独立的网络中交换具体协议的信息来实现这个目标。比起网桥,路由器不但能过滤和分割网络信息流、连接网络分支,还能访问数据包中更多的信息,并且可以提高数据包的传输效率。路由表包含网络地址、连接信息、路径信息和发送代价等。 路由器比网桥慢,主要用于广域网或广域网与局域网的互联 网关:从一个房间走到另外一个房间,必然要经过一扇门。同样,从一个网络向另外一个网络发送信息,也必须经过一道“关口”,这道关口就是网关。顾名思义,网关就是一个网络连接到另外一个网络的关口。网关能互连异类的网络,它从一个环境中读取数

简单的校园网设计方案

简单的校园网设计 方案

引言 随着网络技术的发展和网络产品价格不断的下调,众多高校都开始搭建网络平台,组建自己的校园网络。一个校园网络的组建并不是我们想象中用几个交换机就能实现,它是一项庞大而又复杂的工程,它需要覆盖整个校园,要将校园内的计算机、服务器和其它终端设备连接起来,实现校园内部数据的流通,实现校园网络与互联网络的信息交流,而且它还要涉及到网络的安全,涉及到网络的管理。因此,一个校园网络系统的组建需要从多方面进行考虑。 校园网组建分析 校园在经历一系列改革后,为了进一步提升自身实力,很多高校都开始改建自己的校园,大量新教学楼拔地而其,在新建设的建筑大楼中一般都布有网络线,这给校园组网带来了一定的方便。不过还有一部分老式的建筑大楼并没有布网络线,如果我们在这里也使用有线网络,不但会带来布线的麻烦,还会影响建筑大楼的美观。在一所校园内,总有一部分区域是有线网络不能涉及的范围,如果强行布置有线网,后果非常严重。因此,在上面提到的这些地方需要布置无线局域网,才能让整个校园都被网络覆盖。当然我们也不能在一所高校内全部布置无线局域网,毕竟无线局域网的数据传输速度较慢,并不适合一些高带宽业务的处

理。因此,一所校园的校园网应该是一个有线、无线网络的有机结合。 校园网基本拓扑结构 由于校园网络的拓扑结构比较大,我们在这里并没有详细勾勒出每个细节,只是把校园网络的基本结构勾画出来。下图是一个校园网的基本网络拓扑: 拓扑图中的路由器、防火墙和核心交换机构成了校园网的核心,也就是我们平常说的网络中心,网络中心性能的好与坏将直

接影响整个校园网的性能,因此,网络中心的组建将是整个校园网组建成败的关键。 路由器处在网络中心的最顶层,它直接与互联网连接,同时内连校园网中的防火墙,因此路由器在校园网中的作用非常重要。我们在选择适合校园使用的路由器时,要根据校园网的规模来决定。例如路由器的带机数量,路由器的性能等,这些都要根据校园网的规模来确定。至于路由器的功能,我们不用考虑太多,由于市场上的产品同质化严重,因此当前市场上的路由器大多都具有带宽控制,MAC地址绑定,Qos机制等多种功能,我们只要将这些功能应用得当,就能最大限度利用路由器。在选择路由器时,我们要考虑路由器的稳定性,对于路由器的稳定问题,是一个比较难回答的问题,我们只能了解其它用户使用路由器之后的感受,不过建议大家选用大厂所生产的路由器,大厂生产的路由器虽然价格要贵一些,但稳定性能够得到保障。最后我们要注意一点,学校采用的什么网络接入,现在很多校园都是专线接入,因此路由器要具备接入这种专线的能力。 网络中心的防火墙实在校园网中担当网络防黑的作用,虽然网络中心的路由器也具有防火墙功能,不过路由器的防火墙功能一般都不够强大,因此,校园网中使用防火墙还是有必要。校园网中的防火墙与普通防火墙有些不同,它不但要防止外来黑客的攻击,还要防止内部学生的恶作剧和限制学生访问非法站点。防止

城域网建设设计方案

. 教育城域网建设整体方案设计书 山西先晋科技有限公司 目录

第一章、教育城域网建设的必要性 (3) 第二章、教育城域网项目建设方案设计 (5) 2.1建设指导思想 (5) 2.2教育城域网设计原则 (5) 2.3教育城域网的功能和需求 (7) 2.4教育城域网建设功能要求分析 (7) 2.5教育城域网组网方式设计及选择 (8) 2.5.1中心机房结构设计.................................. 错误!未定义书签。 2.5.2 中心机房核心骨干设备 ............................. 错误!未定义书签。 2.6 通讯营运商的组网拓扑结构选择........................ 错误!未定义书签。第三章、教育城域网基础综合管理平台 . (10) 3.1 基础设置管理 (10) 3.2 系统备份及系统恢复 (10) 第四章、教育城域网应用层中心的建设 (11) 4.1 技术标准/规范 (11) 第五章建议所需设备清单 ................................................................ 错误!未定义书签。

第一章、教育城域网建设的必要性 教育城域网是提高办事效率、节约办公成本的需要 要提高办事效率、节约办公成本,必须建设一个相对安全稳定的教育专用网络环境,实现无纸化管理。 目前教委机关、各直属单位及学校发布文件和通知都是通过会议传达、纸质文件、电子邮件、电话等方式,要么费时、费力,要么不可靠,要么成本高。利用办公自动化平台,可通过网络实现人事管理、学籍管理、智能排课、校产管理、网上审批、收发公文等,节约办公成本,提高行政管理效率,并可避免学校各自为阵重复建设网站资源。每年可节约数十余万元费用。 建设教育城域网是构建教育资源平台,提高教育教学、科研质量的需要 目前教育教学资源需要一个适合实际与特色的本地教学资源管理平台,用以吸收、管理的教育教学资源及管理平台,从而实现共享先进的教育经验和优质的教育资源,提高教育教学、科研质量。通过资源管理平台还能以远程教育的方式实现教师培训,提高教师素质。 建设教育城域网是构建教育行政部门及学校与社会信息交流的需要 在社会上可充分展示教育系统的行政管理品位和发展高度,与党政网建设相呼应、可充分带动现代化行政管理、以现代信息技术手段教书育人,可增加教育部门的社会透明度与认知率。 建设教育城域网是信息化教育发展的必然趋势 “互联互动、信息互通、资源共享、安全运行”的自动化网络平台建设是国家《十五信息化建设纲要》的工作部署内容之一;加强教育城域网、校园网、校园数字化建设;多个区县已建城域网,为当地教育管理、节约办公成本、提高办事效率,提高教育教学质量发挥了

组网技术 2及答案

一、填空题(每空1分,共10分) 1.在实际应用中,VLAN的分组规则包括3个,分别是基于分类、基于分类和基于IP地址的分类。 2.ARP协议的作用是_______________________。 3.ATM选择固定长度的短信元作为信息传输的单位,信元长度为字节。 4.局域网典型的拓扑结构主要包括5种,它们分别是总线型、、、和网状拓扑。 5.交换机间相连主要有三种方式,分别是:________、_________、集群。 6.10BASE-T中的“10”代表。 二、选择题(每小题2分,共20分) 1.局域网的典型特性是() A.高数据率,大范围,高误码率 B.高数据率,小范围,低误码率 C.低数据率,小范围,低误码率 D.低数据率,小范围,高误码率 2.IP、UDP、Telnet分别是OSI参考模型的哪一层协议?() A . 1、2、3 B. 3、4、5 C. 4、5、6 D.3、4、7 3.标准访问控制列表的序列规则范围是() A.1-99 B.100-199 C.100-299 D.200-299 4、RIP的最大跳数是:() A.24 B.18 C.15 D.12 5.下列对双绞线线序568A排序正确的是:()。 A.白绿、绿、白橙、蓝、白蓝、橙、白棕、棕 B.绿、白绿、橙、白橙、蓝、白兰、棕、白棕 C.白橙、橙、白绿、蓝、白蓝、绿、白棕、棕 D.白橙、橙、绿、白蓝、蓝、白绿、白棕、棕 6.130.100.1.1 属于哪类IP地址?() A .A类B.B类C.C类D.D类 7.在以下传输介质中,带宽最宽,抗干扰能力最强的是( ) 。 A.双绞线B.无线信道C.同轴电缆D.光纤 8.如果子网掩码是255.255.255.128,主机地址是195.16.15.14,则在该子网掩码下最多可以容纳多少个主机?() A .254 B.126 C.62 D.30

校园网络规划方案

校园网规划设计方案 21 世纪将是人类全面进入信息化社会的世纪, 21 世纪的教育必须适应信息化社会对教育的需求。为此,各个国家高度重视信息技术对教育的影响和作用,重新调整教育目标,制定教育改革方案,加快推进教育信息化建设。近年来我国也开始重视并特别强调教育信息化。另一方面,在高等教育竞争日趋激烈的大环境下,建设数字化校园,实现教育信息化,强化各项管理,提升综合实力,是各高校的一项紧迫任务。今后学生选择高校,不光是听口碑,看师资,更直接的是通过Internet,接触各所高校的教学科研基本情况。所以,从某种意义上讲,数字化校园还是学校的一张Internet名片,一个永远放映的宣传片。一流的高校必将拥有一流的数字化校园并通过此窗口向世界展示自身的实力和形象。 1数字化校园的概念 数字校园是在传统校园的基础上,利用先进的信息化手段和工具,将现实校园的各项资源数字化,形成的一个数字空间,使得现实校园在时间和空间上延伸开来。它是以网络为基础,从环境(包括设备、教室等)、资源(如图书、讲义、课件等)、到活动(包括教学、管理、服务、办公等)的全部数字化。 应用管理:为应用程序设定一系列外部接口规范,使得遵循标准的应用能够方便地集成,接口规范分为核心集、扩展集和可选集,支持不同级别接口规范的应用的集成度不同; 用户管理与认证:提供统一的用户管理与认证,并提供用户单点登录; 权限管理:为用户和应用、以及应用之间的访问权限管理提供统一的规范,使得新应用能够被自动发现并被用户使用; 数据交换:提供统一的信息视图和标准的数据交换服务,使得应用之间数据交换规范化。 资源检索和查询:提供给用户方便的检索功能,使用户在众多的数字化校园中迅速查找到自己所需要的资源和信息。 管理信息系统:包括教务、科研、财务、人力资源、设备资产、档案等各种管理信息系统等; 数字图书馆:将学校中各种数字图书资源(包括期刊、书籍、论文等)

校园网络设计方案

校 园 网 络 设 计 方 案 叶海丰 山东科技大学泰山科技学院 2011-12-02

目录 第1章需求分析 (3) 实施背景 (3) 网络应用需求 (3) 网络性能需求 (4) 技术需求 (4) (8) 第2章网络总体设计 (9) 网络架构分析 (9) 设计思路 (9) 校园网的设计原则 (10) 第3章网络详细设计 (11) 主干网设计 (11) 主干网络称为核心层,用以连接服务器群、建筑群到网络中心、或在一个较大型建筑物内连接多个交换管理间到网络中心设备间。本案主干网络采用千兆位以太网。 (11) 千兆位以太网(GBE)技术 (11) 千兆位以太网是IEEE 以太网标准的扩展,传输速度为每秒1000兆位(即1Gbps)。 (11) 传输标准:1000Bsae-LX (11) 传输介质:8-10微米长波单模光纤 (11) 千兆位以太网主干交换机选择: (11) 核心交换机采用Cisco公司的6509。主干交换机Cisco 6509,它属于第三层千兆以太网路由交换

机,内部集成路由功能,具备高容量、无阻赛、优质的管理能力和可靠的多媒体支持等特点。将千兆以太网交换、快速以太网交换、以太网交换及路由都集成到一个交换机中,使得交换机的功能十分强大。 (11) 为了充分发挥校园网主服务器群的作用,采用高速线路与服务器连接(千兆位以太网),从而保证了服务器具有足够的带宽为网络上的用户提供良好的服务性能。 (11) 分支网络设计 (11) 本案分支网络采取快速以太网技术。 (11) 快速以太网技术 (12) 100Base-T具有独特的物理层结构,支持100Mpbs的数据传输速率,并通过双绞线或光纤媒介进行传输。本案选择锐捷6806E 型万兆多业务核心路由交换机分布在整个校园网的汇聚点,通过高端的技术和高品质的网络设备,全面满足了学校对数据、语音、视频的多业务应用需求,为学校师生提供一个高速稳定的网络平台和全新的网络环境。锐捷6806E 型万兆多业务核心路由交换机同时支持SNMP网络管理协议和以太网管理信息库(MIB),可以进行统一的网络监控和管理。 (12) VLAN的划分及IP地址的分配 (12) VLAN技术在在网络领域等到了广泛应用,尤其在网络管理和网络安全上方面起到了不可忽视的作用。采用VLAN技术对整个网络进行集中管理,能够更容易地实现网络的管理性。例如,在添加、删除和移动网络用户时,不用重新布线,也不用直接对成员进行配置。 (12) VLAN提供的安全机制,可以限制用户对安全设备的访问,例如,限制普通用户对计费服务器,安全交换机等的访问。Vlan控制广播组的大小和位置,甚至锁定网络成员的MAC地址,这样,就限制了未经安全许可的用户和网络成员对网络的使用增强网络管理。 (12) 1. Vlan号(ID)的分配规划 (12) VLAN划分原则:便于管理。 (12) VLAN划分理念:将几个楼划分在同一VLAN,便于操作管理。 (12) VLAN详细划分: (12) 1号楼、2号楼和3号楼,即北U字楼,在同一VLAN ,也就是VLAN10; (12) 办公楼和图书馆在VLAN20; (12) 5号楼、6号楼和7号楼,即南U字楼,在VLAN30; (12) 研究生楼为VLAN 40; (12) 公共卫生楼为VLAN 50; (12) 电镜楼为VLAN 60; (13) 服务器集群在vlan99中。 (13) 2.具体VLAN详细表 (13) 3. IP地址的分配原则 (13) IP地址的统一、合理规划以及整个网络向IPv6的演进是关系到整体分层网络稳定、快速收敛的关键,也是某职业技术学院校园网网络设计中的重要一环。IP地址规划的好坏,不仅影响到网络路由协议算法的效率,更影响到网络的性能和稳定以及网络的扩展和管理,也必将直接影响到相关新业务的开拓和网络应用的进一步可持续性发展。 (13) 划分时注意使用VLAN,充分节约IP地址,使路由交换机上能够采用聚合进行路由的合并,减少路由表的大小。出口到互联网可以采用NAT防火墙上做地址转换实现。校区内接入到同一汇聚层交换机的区域建议采用连续IP地址段,以便做路由汇聚。 (13) IP地址的分配原则如下: (14) (1)给三层交换机设备互连的点对点IP地址分配1个C类地址,提供足够的扩展性 (14) (2)考虑到以后的网络扩展规模,二层交换机设备的管理IP地址分配1个C类IP地址; (14)

相关主题
文本预览
相关文档 最新文档