当前位置:文档之家› 网络工程课程设计报告

网络工程课程设计报告

网络工程课程设计报告
网络工程课程设计报告

网络工程课程设计报告

题目:白云区第二中学校园网络系统设计

专业:网络工程_

班级: 081___

设计时间: 2011-1-8 __

学号: 080712110204 _

学生姓名:王万_

指导教师:_张文勇___

计算机科学与信息学院

2012年 1 月 8日

第一章需求分析 (4)

1.1 建设目标 (4)

1.2 建设原则 (4)

1.3 功能需求 (4)

1.4 性能需求 (5)

1.5 服务管理需求 (5)

1.6 安全需求 (6)

1.6.1 网络的基本安全需求 (6)

1.6.2 应用系统的安全需求 (6)

1.7 组网技术分析 (7)

1.7.1传统以太网络技术 (7)

1.7.2千兆以太网络技术 (7)

1.7.3 ATM网络 (8)

第二章逻辑设计 (10)

2.1网络拓扑规划 (10)

2.1.1 物理分布图 (10)

2.1.2 网络拓扑 (11)

2.2 IP规划 (11)

2.2.1 网络地址分配 (11)

2.2.2 IP规划及VLAN划分 (12)

2.3 交换和路由协议设计规划 (13)

2.3.1 交换协议的选择 (13)

2.3.2 路由协议选择 (13)

2.4 安全策略设计 (14)

2.4.1 通信网络安全 (14)

2.4.2 服务器安全 (14)

2.4.3 应用安全 (14)

2.4.4 接入安全 (14)

2.5 应用服务设计 (15)

第三章物理设计 (16)

3.1 网络设备选型 (16)

3.1.1硬件 (16)

3.1.2 软件 (18)

3.2 网络设备配置 (18)

3.2.1路由器及交换机的配置 (18)

3.2.2交换机基本配置及vlan划分 (20)

3.2.3访问控制表的实现 (21)

3.2.4 NA T地址转换 (22)

3.2.5 服务器的配置 (23)

3.3 服务器选型 (26)

3.4 安全设备选型 (26)

3.5 安全设备配置 (27)

第四章综合布线设计 (29)

4.1 综合布线施工 (29)

4.1.1 参照标准 (29)

4.1.2 施工要求 (30)

4.2 综合布线预算 (37)

4.2.1 网络设备报价 (37)

4.2.2线缆报价 (37)

4.2.3 配线架报价 (38)

4.2.4 工具报价 (38)

4.2.5 辅助材料报价 (38)

4.2.6 最终预算 (38)

4.3 综合布线测试 (38)

4.3.1 验证测试 (38)

4.3.2 认证测试 (39)

4.3.3测试方法 (40)

第五章验收测试 (42)

5.1测试内容 (42)

5.1.1 水平链路 (42)

5.1.2 垂直链路 (42)

5.2测试的实施方法 (42)

第六章设计过程及心得 (44)

第一章需求分析

1.1 建设目标

随着网络的不断发展,校园应用中数据、话音、视像等多媒体传输需要的逐渐增加,校园网建设正向高速化,智能化方向发展。随之而来的是校园网用户对资源共享,多媒体教学、数据安全保障、高速网络交换以及未来网络扩展等等的需求日益增长,成为新一代高速,安全校园网建设亟待解决的问题。因此,建设一个满足学校现状和未来应用需求的高效网络,成为提高学校信息化应用水平和整体投资效益的关键。

1.2 建设原则

1.实用性:网络建设的首要原则。

2.先进性:网络建设要具有超前意识,具有先进的设计思想、网络结构、软硬件设备以及使用先进开发。

3.开放性:开放的系统才是具有生命的系统。

4.可扩展性:需求会不断变化,网络系统的建设是逐步进行的,网络将在规和性能两方面进行一定程度上的扩展。

5.安全性:确保系统内部的数据、数据访问传输信息的安全的,避免非法用户访问和攻击。

6.可靠性:保证系统不间断为用户提供服务。

7.可管理性:提供灵活的管理平台能够对各设备进行统一管理。

8.最佳性价比:从总体上看,网络设计目标的关键在于成本与性能的权衡。

1.3 功能需求

用户需求决定了校园网络系统的特性,按照用户的要求,校园网系统应该实现以下基本功能:

强大信息资源的共享。

电子邮件系统。

语音/传真服务。

图书馆查询系统。

文件传输服务。

办公自动化。

多媒体教学、远程教学,视频会议。

VOD视频点播系统。

1.4 性能需求

校园网对网络系统的性能需求,可归纳如下:

先进性和成熟性

网络建设设计既要采用先进的概念、技术和方法,又要注意结构、设备、工具的相对成熟。不但能反映当今的先进水平,而且具有发展潜力,能保证在未来若干年内占主导地位,保证学校网络建设的领先地位。

可靠性和稳定性

在考虑技术先进性和开放性的同时,还应从技术措施、设备性能、系统管理、厂商技术支持及保修能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间。

可扩展性和可管理性

骨干节点设备的性能具有向上扩展的能力,以备将来更高带宽和应用的需要,同时,整个校园网将采用集中式管理,能够监控网络的运行,并能找出网络节点的故障所在,迅速恢复用户的应用。

安全性

由于整个学院的管理事务都将放在校园网上,不同部门的重要数据将要求绝对安全,可访问与不可访问将严格限制。校园网和互联网之间的数据流也将严格限制。

1.5 服务管理需求

系统要对网络资源的访问提供完善的权限控制,并且具有防止及便于捕杀病毒功能,以保证网络使用安全。系统要对接入因特网的各网络用户进行权限控制。

1.6 安全需求

系统必须具有高度的保密机制,灵活方便的权限设定和控制机制,以使系统具有多种手段来防备各种形式的非法侵入和机密信息的泄露。采用的系统必须具有安全、高效,开放,不易受病毒感染的优点,以保证系统可靠,安全,高效的运行。

1.6.1 网络的基本安全需求

满足基本的安全要求,是该网络成功运行的必要条件,在此基础上提供强有力的安全保障,是网络系统安全的重要原则,网络内部部署了众多的网络设备,服务器,保护这些设备的正常运行,维护主要业务系统的安全,是网络的基本安全需求,网络的基本安全要求主要表现为:

1. 网络正常运行,在网络受到攻击的情况下,能够保证网络系统正常运行。

2. 网络管理/网络部署的资料不被窃取。

3. 具备先进的入侵检测及跟踪体系。

1.6.2 应用系统的安全需求

与普通网络应用不同的是,应用系统是网络的核心,对于应用系统应该有最高的网络安全措施,应用系统的安全体系包括:

1. 访问控制,通过对特定网段,服务建立的访问控制体系,将绝大多数的攻击阻止在到达攻击目标之前。

2. 检测安全漏洞,通过对安全漏洞的周期检查,即使攻击可到达攻击目标,可使绝大多数攻击无效。

3. 攻击监控,通过对特定网段,服务建立的攻击监控体系,可实时监测出绝大多数攻击,并采取相应的行动。

4. 加密通信主动的加密通信,可使攻击者不能了解,修改敏感信息。(如财务部门)

5. 备份和恢复,良好的备份和恢复体制,可在攻击造成损失时,尽快地恢复数据和系统服务。

6. 建立安全监控中心,为信息系统提供安全体系管理,监控,维护及紧急情况服务。

1.7 组网技术分析

目前在学校的各教学楼、图书馆、各党政领导部门都使用网络进行大量统计、分析和管理等工作。为了适应教学、科研和管理工作的需要,加强校内各部门之间的信息交流和共享,提高工作效率和水平,有必要建立一个全校范围内、有效、实用且快速的网络环境。

1.7.1传统以太网络技术

早期局域网技术的关键是如何解决连接在同一总线上的多个网络节点有秩序的共享一个信道的问题,而以太网络正是利用载波监听多路访问/碰撞检测(CSMA/CD)技术成功地提高了局域网络共享信道的传输利用率,从而得以发展和流行的。特别是近几年交换式以太网和100M快速以太网产生和应用,使以太网络成为当今局域网应用较为广泛的主流技术之一。然而,以太网络在发展早期所提出的共享带宽、信道争用机制限制了网络后来的发展,即使是近几年发展起来的链路层交换技术(即交换式以太网技术)和提高收发时钟频率(即快速以太网技术)也不能从根本上解决这一问题,具体表现在:

1、不提供服务质量保证(Quality of Service)

2、带宽利用率较低

除以上两点以外,以太网传输机制所固有的对网络半径、冗余拓扑和负载平衡能力的限制以及网络的附加服务能力薄弱等等,也都是以太网络的不足之处。但以太网以成熟的技术、广泛的用户基础和较高的性能价格比,仍是传统数据传输的网络应用中较为优秀的解决方案。

1.7.2千兆以太网络技术

千兆位以太网(Gigabit Ethernet)是IEEE 802.3以太网标准的扩展,传输速度为每秒1000兆位(即1Gbps)。应用于大型校园网,能把现有的10Mbps以太网和100Mbps快速以太网连接起来。

千兆位以太网支持交换机之间、交换机与终端之间的全双工连接,支持共享网络的半双工连接方式,使用中继器和CSMA/CD冲突检测机制。千兆位以太网联盟(GEA)为千兆位以太网的应用提出以下几种方案:

1. 更新快速以太主干网:更换核心交换机,全面提高原有网络性能。

2. 用于交换机到服务器链路:服务器使用千兆位以太网卡,直接与千兆位以太网交换机相接,提供每秒百万个包的处理能力。

3. 千兆位以太网到桌面台式机。高性能工作站安装千兆位以太网卡,直接与千兆位以太网相连。

4. 用于交换机之间的链路。千兆位以太网交换机用光纤相接,提供一条高性能主干线路。

5. 更新FDDI主干:保留现有光缆,提高带宽10倍。

1.7.3 ATM网络

“ATM(异步传输模式)”这一名词最早就为与电话中继通讯中常用的技术“STM(同步传输模式)”相对应而产生的,它既汲取了话务通讯中电路交换的“有连接”服务和服务质量保证,又保持了以太、FDDI等传统网络中带宽可变、适于突发性传输的灵活性,从而成为迄今为止适用范围最广、技术最先进、传输效果最理想的网络互连手段。

概括起来,A TM技术具有如下特点:

1、实现网络传输有连接服务,实现服务质量保证(QoS);

2、交换吞吐量大;

3、带宽利用率高;

4、具有灵活的组网拓扑结构和负载平衡能力,伸缩性、可靠性极高;

5、局域网与广域网技术统一。

ATM是现今唯一可同时应用于局域网、广域网两种网络应用领域的网络技术,两种技术的统一是网络未来发展的趋势,也是实现宽带综合业务数字网(B-ISDN)这一计算机网络未来的宏远目标,具有广阔的发展前景。

ATM是一个在现有技术水平上已获得成熟的发展、同时兼具有新技术所特有的勃勃生命力的技术。不过,ATM有一个不足之处就是,采用ATM技术来构建网络主干,需要较高的成本。其经济可行性较差,对思南中学所建的中等规模偏小的校园网络就更是如此。

根据思南中学的网络建设资金以及网络应用信息流量的实际情况,我们设计了一套基于千兆以太网主干技术的校园网方案,它以1000Mbps以太网交换技术为主干,可以做到1000Mbps全光缆到二级交换机,100Mbps到桌面。它能很好地支持思南中学的校园内部的网

络通信以及与CERNET其它节点的信息交互,而且在性能有很大的优势,而且价格上并不贵多少,是一种比较先进的校园网络解决方案。

第二章 逻辑设计

2.1网络拓扑规划

根据对思南中学的校园实际情况,以及项目的需求分析,对思南中学校园进行网络拓扑规划。要求基本符合需求分析,符合进行设备的布局。

2.1.1 物理分布图 教学楼4

食堂

寝室楼

教学

3-1100m

120m

40m 教学楼

2-2教学楼2-115m

60m

80m

20m 40m 20m 10m 30m 10m

10m

20m 40m

20m 40m 20m 8m 50m

20m 20m 50m 80m

40m

50m 20m a a

a a a a a a D

D D

D D D a a a a a

白云区第二中学平面图

综合楼教学楼3-2

图2.1 思南中学校园平面图

2.1.2 网络拓扑 防火墙S0 211.69.10.3/24E1 198.66.76.8/24E0 195.26.120.9/24教学楼2-1思科SR216教学楼2-2

思科SR216教学楼1思科SR216教学楼3-2

思科SR216教学楼3-1

思科SR216FTP 服务器

198.66.97.49/24WEB 服务器

198.66.97.65/24DMZ 区食堂思科SR216宿舍楼

思科SR216

总核心交换机

思科WS-C3560-24PS-E

S0 195.26.120.9/24

E1 192.168.1.1/24

三层交换机

思科WS-C3560-24PS-E

S0 198.66.76.10/24

E0 198.66.97.18/24

E1 198.66.97.50/24

E2 198.66.97.66/24DNS 服务器

198.66.97.17/24路由器思科2921/K9

E0 211.69.10.1/24

S0 216.22.78.2/24

二层交换机群思科SR216三层交换机

综合楼

S0 192.168.1.2/24

二层交换机群思科SR216

图2.2 思南中学校园网络拓扑图

2.2 IP 规划

2.2.1 网络地址分配

各部门的设备的IP 地址在网络拓扑图上已经标出,下面做简略介绍,如表2-1。

2.2.2 IP规划及VLAN划分

而在综合楼中有着多个部门间的关系需要划分vlan,这是工作部门属性的需要。

VLAN划分采用接入层基于物理端口,把综合楼中的网络划分成9个VLAN,每个VLAN 对应一个子网,把相应的综合楼内的交换机改为一下几个vlan:办公室,教务处,教研处,思教处,团委,工会,总务处,保卫科,年级部。

设备型号数目IP地址

代理服务器IBM X235 8685-11X 1台S0 199.16.110.6/24

E0 195.26.120.8/24 DNS服务器IBM X235 8671-21X 1台198.66.97.17/24 FTP服务器IBM X235 8671-21X 1台198.66.97.49/24 WEB服务器IBM X235 8685-11X 1台198.66.97.30/24 中心交换机CISO WS-C4948-S 1台S0 195.26.120.9/24 VLAN用交换机CISCO WS-C2960-48T 多台具体看表防火墙DCFW-1800S-L 1个S0 211.69.10.3/24

E1 198.66.76.8/24

E0 199.16.110.5/24 DMZ区交换机CISCO WS-C3750-24TS-E 1台S0 198.66.76.10/24

E0 198.66.97.18/24

E1 198.66.97.50/24

E2 198.66.97.66/24 路由器CISCO 2851 1台E0 211.69.10.1/24

S0 216.22.78.2/24

表2-1网络地址分配

信息点VLAN 网络号IP子网

1 管理

办公室 2 192.168.1/24 192.168.1.1~254 教务处 3 192.168.2/24 192.168.2.1~254 教研处 4 192.168.3/24 192.168.3.1~254 思教处 5 192.168.4/24 192.168.4.1~254 团委 6 192.168.5/24 192.168.5.1~254 工会7 192.168.6/24 192.168.6.1~254 总务处8 192.168.7/24 192.168.7.1~254 保卫科9 192.168.8/24 192.168.8.1~254 年级部10 192.168.9/24 192.168.9.1~254

表1:vlan及ip

2.3 交换和路由协议设计规划

2.3.1 交换协议的选择

根据我们对思南中学的需求分析和网络拓扑设计,我们对校园网络进行Vlan的划分,并使用Vlan中继协议即VTP来实现交换机之间交换信息。采用VTP(VLAN Trunking Protocol)协议可以简化配置。VTP有三种三种工作模式:服务器模式、客户端模式和透明模式,默认是服务器模式。

2.3.2 路由协议选择

在小规模的网络互联情况下,可以使用静态建立路由表的方法来指定每一个可达目的网络的路由。但把这种方法用到较大规模的网络互联显然是不可行的。路由器一般都能够配置动态路由协议,通过与相邻的路由器交换网络信息而动态建立路由表。

路由协议定义了路由器之间相互交换网络信息的规范。路由器之间通过路由协议相互交换网络的可达性信息,然后每个路由器据此计算出大道各个目的网络的路由。路由协议能够用一下标准的几种或全部来决定到目的网络的最优路径:路径长度、可靠程度、延迟(Delay)、带宽、负载和代价(Cost)。

根据交换的路由信息的不同,路由协议可分为距离向量(Distance Vector)、链路状态(Link State)和混合路由(Hybrid Routing)三种类型。

常用的内部网关路由协议有RIP、IGRP、EIGRP和OSPF。

根据思南中学的校园网络建设要求,我们选用RIP协议作为该校园网的内部网关协议。RIP认为跳数少的路径为最优路径。路由器收集所有可达目的网络的路径,从中选择去往同一个网络所用跳数最少的路径信息,生成路由表;然后把所能收集到的路由(路径)信息中的跳数加1后生成路由更新信息通告,发送给相邻路由器:最后依次逐渐扩散到全网。RIP 每30s发送一次路由信息更新。RIP最多支持的跳数为15.在镇远中学的网络建设中,我们选用RIP协议的第二版即RIPv2,RIPv2不同于RIP之处:支持可用可变长子网掩码、多播式更新路由。在实现与外网相同时候,我们需要在路由器上使用路由在发布技术。

2.4 安全策略设计

2.4.1 通信网络安全

在外网与内网之间使用了防火墙,这可以使得外网不能随便访问内网,同时也可以达到是内网不能随意访问服务器。而在终端与终端之间,采用了划分vlan的方式来使得部门间不能相互共享信息,除非在经过路由选路之后。

2.4.2 服务器安全

防火墙出了可以保证内外网正确接通时,同样也保证了内网访问服务器的安全。

2.4.3 应用安全

应用安全,顾名思义就是保障应用程序使用过程和结果的安全。简言之,就是针对应用程序或工具在使用过程中可能出现计算、传输数据的泄露和失窃,通过其他安全工具或策略来消除隐患。

用户安全策略用于极通EWEBS 2008虚拟应用接入平台权限设置。它确定用户身份权限设置,例如:能访问服务器的那个磁盘,此用户身份能运行那个业务程序等设置。

在EWEBS 2008中,管理员可以通过访问控制策略来限定用户和客户端计算机以及时间等因素的绑定来实现用户安全访问应用程序的设置。

2.4.4 接入安全

有线传输接入包括拨号接入、ISDN接入、ADSL接入和Cable Modem接入、软件接入、VPN接入、SDH接入;无线传输接入包括802.11b 、WiFi和Blue Tooth等。远程接入技术允许家庭用户、移动用户和远程办公用户访问一个公司网络或在ISP情况下的因特网上的资源。远程接入方法应该允许远程用户就像直接连接到网络上一样并使用相同的协议访问某个网络。

2.5 应用服务设计

稳定可靠的网络,只有运行稳定的网络才是可靠的网络,而网络的可靠运行取决于诸多因素,如网络的设计,产品的可靠,而选择一个具有运营此类网络规模经验的网络合作厂商则更为重要。要求有物理层、数据链路层和网络层的备份技术。

易扩展的网络系统要有可扩展性和可升级性,随着业务的增长和应用水平的提高,网络中的数据和信息流将按指数增长,需要网络有很好的可扩展性,并能随着技术的发展不断升级。易扩展不仅仅指设备端口的扩展,还指网络结构的易扩展性:即只有在网络结构设计合理的情况下,新的网络节点才能方便地加入已有网络;网络协议的易扩展, QoS是网络的一种安全机制, 是用来解决网络延迟和阻塞等问题的一种技术。保证随着网络中多媒体的应用越来越多,这类应用对服务质量的要求较高,本网络系统应能保证QoS,以支持这类应用。

安全性网络系统应具有良好的安全性,由于网络连接园区内部所有用户,安全管理十分重要。应支持VLAN的划分,以保证系统的安全性。

容易控制管理因为上网用户很多,如何管理好他们的通信,做到既保证一定的用户通信质量,又合理的利用网络资源,是建好一个网络所面临的首要问题。

第三章物理设计

3.1 网络设备选型

3.1.1硬件

核心主交换机:CISO WS-C4948-S,主要参数如下:

分布层主交换机:CISCO WS-C3750-24TS-E,主要参数如下:

工作组交换机:CISCO WS-C2960-48T,主要参数如下:

路由器:CISCO 2851,主要参数如下:

服务器:IBM System x3850 M2(7141I03),主要参数如下:

3.1.2 软件

正版网络操作系统Windos2000/NT,杀毒软件以及网络管理软件等。网络结构采用分层式设计,共分两层:核心层,桌面接入层。分层设计可以使整个网络自上而下具有很大的弹性,便于策略的维护和实施。为了实现以上网络设计原则,使公司网络具有良好的扩展性能力和灵活的便于管理,易于维护,在网络设计上采用了一下策略。

3.2 网络设备配置

以下给出相关设备的配备命令模板,而具体复杂的IP则根据表格中给出的数据或者临时设定给出,例如192.168.1.1/24等类似的网段是可以在根据具体情况而定的。

3.2.1路由器及交换机的配置

Router > *用户模式,只能执行简单的查看命令* Router > ? *显示当前模式下的所有命令及解释*

Router >enable *进入特权模式*

Router #? *显示特权模式下所有命令*

Router #con? *显示以con为首的命令*

Router #conf(按tab键) *tab键补全以conf为首的命令*

Router #conf ter *进入全局配置模式,路由器、交换机配置支持命令简写* Router (config)#hostname r1 *设置路由器名称 *

Router (config)#enable password密码字符串, *设置明文显示的进入特权模式的密码*

Router (config)#enable secret 密码字符串 *设置mds加密的进入特权模式的密码,如果同时设置明文及加密密码,则加密密码生效*

Router (config)#line console 0 *进入控制台端口线路模式*

Router (config-line)#password 密码字符串 *设置通过控制台端口登录进入用户模式的密码*

Router (config-line)#login *通过console登录时需要密码,如果不输入login,则上一步所设密码不会生效*

Router (config-line)#exit *退到前一级模式end命令或ctrl+z键直接退回到特权模式*

Router (config)# line vty 0 4 *进入0-4五个虚拟控制台线终端模式* Router (config-line)# password 密码字符串 *设置通过telnet登录用户模式的密码*

Router (config-line)#login

Router (config)# interface ethernet 0 *进入以太0口配置模式* 不同的接口有不同的接口表示

Router (config-if)# ip address 192.168.1.254 255.255.255.0 *为接口配置ip地址*

Router (config-if)# no shutdow *接口必须激活才能作用*

Router (config)# interface serlal 0 *进入串口配置模式*

Router (config-if)# ip address10.1.1.10255.255.255.0

Router (config-if)# clock rate 64000 * 此命令为DCE接口指定时钟,频率为64000,一般从在实验环境的路由器见背靠背连接中,在路由器DCE端口为另一台路由器DCE

接口一端提供时钟同步信号*

Router (config)#line console 0

Router (config-line)#logging synchronous (光标跟随)

Router (config-line)#exec – timeout 0 0 (永不退出)

Router(config)#no ip domain-lookup (关闭域名解析)

在pc上设置ip地址192.168.1.1默认网关192.168.1.254

在pc上ping 192.168.1.254 测试路由器与pc的连通性

在路由器特权模式下Router#show running-config *查看路由器当前配置* Router#show startup-config *查看路由器初始配置文件*

Router#copy running-config startup-config*拷贝Ram中的运行配置文件到nvRam 中的startup-config

Router#show startup-config

3.2.2交换机基本配置及vlan划分

Sw2950a(配置)

Switch>enable

Switch#config terminal

Switch(config)#hostname sw2950a

Sw2950a#(config)exit

Sw2950a#vlan database (进入vlan数据库模示)

Sw2950a(vlan)#vlan 2 name sw2 (创建vlan2 名子为sw2)

Sw2950a(vlan)#vlan 3 name sw3 (创建vlan3名子为sw3)

Sw2950a(vlan)#exit

Sw2950a(config)#interface fa0/2

Sw2950a(config--if)#switchport access vlan 2 (把此端口划入vlan2中)

Sw2950a(config--if)#interface fa0/3

Sw2950a(config--if)#switchport access vlan 3

Sw2950a(config--if)#interface fa0/24

Sw2950a(config--if)#switchport mode trunk (在fa0/24号端口启用trunk,在实机

网络工程课程设计

校园局域网设计 一、广东海洋大学海滨校区(职业技术学院)概况简介 1、广东海洋大学海滨校区(职业技术学院)概况 办学思路 我院全面贯彻落实高等职业教育“以服务为宗旨,以就业为导向,走产学结合发展道路,为社会主义现代化建设培养千百万高素质技能型专门人才”的办学方针,培养“能安心、能吃苦、能创业”的应用型高级专门人才。 部门设置 学院设有综合办公室、教务办公室及学生工作系统。 专业设置 现有航海技术、供热通风与空调工程技术、电子商务、社会体育、会计电算化、数控技术、模具设计与制造、制冷与冷藏技术、防雷技术、计算机网络技术、计算机应用技术、应用电子技术、通信技术、畜牧兽医、文秘、商务英语、旅游管理、环境监测与评价等18个高职高专专业,全日制在校学生近3500人。 办学条件

拥有先进的计算机类实验室、工程训练中心、航海综合实验室、动物科学实验室、动物医学实验室、语音实验室、卫星通信地面站(VSAT)和多媒体课室等教学、实验(实习)场所等丰富的教学条件。 学生组织 在院团委的指导下,团委、学生会设学习部、青年志愿者服务站等14个部门,其中社团部下设英语俱乐部、话剧协会、文学社、网球协会等19个协会 师资组成 学院师资以广东海洋大学各教学单位为依托,师资力量雄厚,现有教学科研人员近1100人,其中,具有高级职称者566人,具有博士学位者172人,双聘院士1人。 2、校区建筑物分布

二、校园网功能需求分析 教学楼 主要为电脑机房、多媒体教室,将计算机多媒体视听引入课堂教学、声音、图像、动画的普遍采用可以大大提高教学效果。 办公行政楼 办公自动化基本web综合管理信息的信息系统、提示行政、人事、学籍、后勤、财务管理、公文收发管理、教师档案管理、学生档案管理、科技档案管理等、使学校日常办公无纸化、减少办公开支提高办公效率等。

网络工程专业毕业设计选题参考模板

网络工程专业毕业设计选题参考 1

网络工程专业毕业设计选题参考 鼓励同学们把所学专业知识结合自己的实际工作或个人兴趣, 自己确定论文题 目, 但要报请论文指导老师同意。

网络工程专业毕业设计说明 一、网络站建设类课题设计说明 1.用WIN-Server或Linux和Access/SQL 为支撑。建WEB服务器, 支持ASP( 或JSP、 PHP) 脚本语言, 构建动态页面设计技术的服务站点2.课题开发阶段(分期) ①系统分析调查: 主要与相关课程教师沟通、对相关课程体系结构了解、分析, 明确教、学需求, 制定开发目标和具体实施方案。 ②系统设计: 对系统的总体进行规划, 配置相应的软硬件环境, 对系统的目标和各成员的具体任务进行分工、协作, 明确各阶段的具体任务。 ③系统实施: 具体包括系统环境的装配、各成员源程序的编写、调试、装配、测试等工作, 系统的维护、升级服务等过程。 3.设计步骤:

①站点设计: 按课题要求确定站点结构; ②功能设计: 根据课题确定站点中各页面的功能; ③界面设计: 各页面的用户界面操作控制方式的设计; ④程序编写: 程序控制语句的编写, 页面制作, 链接; ⑤集成测试: 整个系统程序调试、试用; ⑥设计说明: 编写操作程序说明书;

⑦编写毕业设计报告书; ⑧总结: 对本次设计存在的问题、解决改进的设想、收获。 4.结题要求 ①毕业设计报告: ②设计小组人员分工 ③主页页面视图( 中、英文对照) ④各栏目子面页面视图( 中、英文对照) ⑤WEB平台搭建技术文档 ⑥站点浏览实测 5.网络站建设类参考课题设计的功能要求 课题1——XX学院计算机系网站 功能: 设计学院英文站点栏目, 突出民族性、师范性, 将此站点设计为一个对外宣传学院及进行民族文化交流、研究的窗口, 让国外人士经过这一站点了解黔南, 了解学院。站点主页视图布局设计制作: 设计主页视图、并依设计制作主页, 着重突现学院标志、建筑特色及地方民族风情。设计力求新颖、大方、色彩明快, 具有民族风味。各栏目页面内容收集及制作英文页面: 根据设计的英文栏目, 收集整理相关资料并翻译为英文, 制作相应的HTML页。作网站各页面间的链接测试、内容复查: 对网站各页间的链接及内容进行核查, 着重校对是否存在泄露国家机密, 涉及国家安全以及有损民族文化的内容, 确保所提供的WEB服务内容是符合国家有关互联网信息发布的相关管理条例的。 要求: 《湖南电大实验教学网站》是属于湖南电大教学处的一网站, 对本网站的制作内容包括"实验室介绍"、 "实验课程"、 "教学信息"、 "问题讨论"、 "电脑软件"等主要板块。达到以下功能: 经过对该网站的浏览查询能够了解湖南电

《网络工程设计》课程设计报告

常熟理工学院 《网络工程设计》 课程设计报告 课题名称: NGIL实验室网络工程设计方案学校: 学院/系: 姓名: 班级: 学号: 电话: 电子邮件: 提交日期:

课程设计报告说明 1.必须同时提交电子版和纸质版,缺一不可,否则视为没交。 2.上交的电子报告文件名必须参考以下格式,否则视为没交。 《网络工程设计》课程设计报告_班级_学号_姓名.doc 例:《网络工程与设计》课程设计报告_09网络1班_090209101_董伟.doc 3.禁止复制、拷贝和抄袭。 4.复制、拷贝、抄袭者取消成绩。 5.所有课题必须为一个基本完整的设计。课题设计报告书旨在能够清晰准确地阐述 课题方案。设计内容参考以下方面: (1)需求分析。 (2)技术方案设计,包括实验室布局设计、网络拓扑设计、IP规划与路由设计、网络性能、可靠性、安全性等设计、综合布线设计等。 (3)产品选型与项目材料清单,包括综合布线系统材料、网络设备(如路由器、交换机等)、服务器等。 (4)网络工程经费预算。 (5)网络工程技术路线。 (6)网络技术培训。 (7)网络工程验收。 6.课程设计报告采用A4纸撰写。除标题外,所有内容必需为宋体、小四号字、1.5倍 行距。具体参考附录的排版要求。 7.课程设计报告自动生成目录,且章节页码正确。 8.课题设计报告中各项目的说明文字部分仅供参考,课题设计报告书撰写完毕后, 请删除所有说明文字。(本页不删除) 9.课题设计报告模板里已经列的内容仅供参考,作者也可以修改或多加内容。 10.没有按报告说明要求者不及格。

目录 第一章摘要 (1) 第二章网络用户需求分析 (2) 第三章 NGIL网络拓扑结构设计 (3) 第四章 NGIL网络地址规划与路由设计 (4) 第五章 NGIL网络性能设计 (5) 第六章 NGIL网络可靠性设计 (6) 第七章 NGIL网络安全性设计 (7) 第八章 NGIL网络综合布线设计 (8) 参考文献 (9)

网络工程专业毕业设计论文参考题目

毕业设计或毕业论文写作既是本科教育的一项必要训练环节,也是对学生本科期间所学知识及其应用能力的一次综合检验,务必引起同学们的重视。这里提供的论文题目可作为学生直接选题,也可在教师指导下自行拟题。 一、总体要求 1、题目要明确、精炼,语句通顺且相对完整,选题不要太泛、过广。 2、内容体系层次分明,逻辑性强。不管具体体系如何,基本上应按如下层次和逻辑关系展开:①提出问题(立题的背景,国内外研究现状、研究的理论与现实意义)→②分析问题(事物发展现状、存在的问题剖析)→③解决问题(解决问题的方法、措施、对策等)。 3、观点明确,论述有理有据,语句通顺。 4、紧扣主题展开写作,无必要或无关紧要的东西不写。 5、要严格按继续教育学院规定的规范写作论文。①内容齐全:如中英文摘要、关键词、目录、前言、正文、结论、参考文献、致谢等;②页面设置符合规范;③章节设计符合规范;④字体设置符合规范;⑤图表设计符合规范。 二、理论性论文具体要求 原则上不鼓励写纯理论性的论文。如选择了写该类论文,要注意: 1、要有自己鲜明的观点,不能人云亦云。 2、要有自己的创新性工作,如XX理论的修正、XX一方法的改进、XX些学术观点的系统整合、XX些新事物或新现象的解析等。 3、一般应有案例分析,以支持自己的观点。 三、应用性论文具体要求 鼓励写作该类论文,要注意: ?能应用自己所掌握的管理知识、基本理论与方法,针对XX一具体现象或问题展开分析研究。 ?研究的问题具有比较强的针对性,提倡“小题大做”,而不是“大题小做”。 ?分析问题多以事实说话,建议多采用数据、统计图表展示事实现状、存在的问题,展示分析的过程及分析结果。 要明确提出解决问题的方法、方案、措施或对策等。

网络工程课程设计(综合布线)(1)

题目:校园网络规划与设计 姓名:韦小娜 院(系):信息工程学院 专业班级: 14级计算机科学与技术 学号: 1401110229 指导教师:聂燕柳 时间: 2017 年 2 月 27 日至 2017 年 5 月 12 日

摘要 综合布线系统(Premises Distribution System ,PDS)是一个用于音频、数据、视频传输的标准结构化布线系统,它是整个网络系统的灵魂和骨干,主要包括计算机网络布线、电话通信、卫星接收和有线电视的布线。结构化综合布线系统是一个模块化、灵活性、安全性较高的智慧型布线网络,它通过延伸到每个区域的信息点,将电话、计算机、服务器、网络设备以及各种楼宇控制与管理设备连接为一个整体,高速传输语音、数据和图像,从而为管理者和使用者提供综合服务。 当今的世界正从工业化社会向信息化社会转变。快速、高效的传播和利用信息资源是21世纪的基本特征。掌握丰富的计算机及网络信息知识不仅仅是素质教育的要求而且也是学生掌握现代化学习与工作手段的要求。Internet及WWW 应用的迅猛发展,极大的改变着我们的生活方式。信息通过网络,以不可逆转之势,迅速打破了地域和时间的界限,为更多的人共享。学校作为信息化进程中极其重要的基础环节,如何通过网络充分发挥其教育功能,已成为当今的热门话题。 随着学校教育手段的现代化,很多学校已经逐渐开始将学校的管理和教学过程向电子化方向发展,校园网的有无以及水平的高低也将成为评价学校及学生选择学校的新的标准之一,此时,校园网上的应用系统就显得尤为重要。学校目前正加紧对信息化教育的规划和建设。开展的校园网络建设,旨在推动学校信息化建设,其最终建设目标是将建设成为一个借助信息化教育和管理手段的高水平的智能化、数字化的教学园区网络,最终完成统一软件资源平台的构建,实现统一网络管理、统一软件资源系统,为用户提供高速接入网络,并实现网络远程教学、在线服务、教育资源共享等各种应用;利用现代信息技术从事管理、教学和科学研究等工作。最终达到在网络方面,更好的对众多网络使用及数据资源的安全控制,同时具有高性能,高效率,不间断的服务,方便的对网络中所有设备和应用进行有效的时事控制和管理。

网络工程课程设计

武汉软件工程职业学院 《网络工程课程设计》报告书 实训课题:数字化校园 班级:网络1106班 姓名:刘浩 学号: 1297811110840 年级: 2011级

前言 计算机网络技术是一个技术复杂、涉及面广、专业性较强的系统工程。想要成为一名合格的网络工程师,除了学习网络基础知识和相关的网络设备使用外,还需要系统地掌握网络系统工程技术、施工相关的知识和技术。 本次实训根据培养目标,按照网络工程项目建设的工作流程,首先全面而有精炼地讲解了网络工程建设之前的准备工作-------用户调查与需求分析,其中包括需求调查的内容及方式、用户需求分析;然后详细介绍网络工程项目逻辑网设计,主要包括网络拓扑结构的设计、IP 地址规划及VLAN的划分、局域网设计,广域网管理,网络管理及网络安全设计,网络设备选型等。接下来,按照综合布线的标准,系统地讲解了网络工程项目的物理网络设计、工程施工、工程的设计。 实训安排包括校园网的组建,网络需求调查与分析,网络逻辑方案设计,网络管理系统,信息插座与配线架安装,减缓及与路由配置。最后,设计一个完整的网络工程项目,力求通过项目实训掌握网络工程建设的全过程,将所学的知识应用到实践中去

目录 一、项目背景及设计要求 (3) 二、需求分析及设计原则 (4) 三、拓扑结构规划 (5) 四、网络功能设计 (5) 1.拓扑图 (5) 2.IP与VLAN划分 (6) 3. GLBP (7) 4. VRRP (10) 5. STP生成树 (12) 6.HSRP (15) 7. VPN (18) 五、综合布线设计 (21) 六、服务器的配置 (22) 七、设计总结体会 (27) 八、设计参考文献 (28)

网络工程专业毕业设计(论文)

毕 业 设 计 题 目: 某单位组网方案设计与实施 学 院: 计算机与通信学院 专 业:网络工程 班级:1001 学号:201003120106 学生姓名: 导师姓名: 完成日期: 2014年6月29日

诚信声明 本人声明: 1、本人所呈交的毕业设计(论文)是在老师指导下进行的研究工作及取得的研究成果; 2、据查证,除了文中特别加以标注和致谢的地方外,毕业设计(论文)中不包含其他人已经公开发表过的研究成果,也不包含为获得其他教育机构的学位而使用过的材料; 3、我承诺,本人提交的毕业设计(论文)中的所有内容均真实、可信。 作者签名:日期:2014年月日

毕业设计(论文)任务书 题目:某单位组网方案的设计与实施 姓名院系计算机与通信学院 专业网络工程班级 1001 学号 201003120106 指导老师职称讲师教研室主任李珍辉 一、基本任务及要求: 1.设计任务特点及分析 某单位需要构建5个分布于不同地点的局域网络,其中有4个网络各约有20台主机,有1个网络中约有60台主机(其中有40台主机集中在计算机中心),该公司向NIC申请了一个C类的网络ID号,其号码为202.204.60。请你设计一个方案,将某单位的所有主机连接起来,建立自己的DNS, DHCP,WEB,FTP等应用,实现与Internet连接和安全管理控制。考虑到未来的扩展性,考虑无线局域网的接入,以及对IPV6网络的兼容性。 2.课题主要任务与要求 (1)撰写开题报告 (2)在论文中叙述网络的发展、网络技术及现阶段网络技术在经济发展中的应用、作用; (3) 在论文中叙述某单位构建网络所需要解决的问题、解决方法; (4)阐述你所设计方案的原则,组网实施的方案及方案的成本核算、优缺点; (5)叙述本方案易出现的问题及处理方法; (6)要求有组网实施实物方案图; (7)根据方案完成模拟仿真实验 二、进度安排及完成时间: 第2周老师集中指导,分析并明确课题任务与要求,学习资料收集检索方法,并搜索收集所需中英文资料。 第3周阅读资料、书籍,学习所需知识,撰写文献综述。 第4~5周毕业实习。 第6周完成毕业实习报告撰写;建立毕业设计实验环境;初步拟订设计方案;准备开题报告。 第7周撰写开题报告。

综合实验(课程设计):中小型网络工程设计与实现

综合实验:中小型网络工程设计与实现 (课程设计) 实验(设计)内容 实施目标:为某企业构建一个高性能、可靠的网络。 简要需求: (1)该企业主要包括三个建筑:行政楼、销售部、生产厂区,中心机房设在行政楼。 (2)对外提供WWW服务、对内提供文件传输服务、内外均可访问的Email服务。 (3)行政楼上的用户约120人(每人一台计算机),分成若干部门,不同部门的用户可能处在不同楼层,每一层可能有不同的部门用户。要求部门之间内部可以相互通信,不同部门之间保持一定独立性和信息隔离。【建设经过调研可知:部门为5个。其中,部门1有10人,在同一楼层;部门2有30人,在不同楼层;部门3有20人,在同一楼层;部门4有30人,在同一楼层;部门5有30人,在不同楼层】(4)销售部门约150人(每人一台计算机),分成5个团队。要求不同团队之间保持通信的独立性和隔离性。【经过调研可知:每个团队30人,每个团队的人员都在同一个楼层,不同团队可能在不同的楼层】 (5)生产厂区分成三个车间,每个车间约60个用户。 根据需求进行简要分析,可知: (1)划分VLAN,行政楼的部门需要跨交换机的VLAN划分。 (2)子网划分,不同的VLAN使用不同的子网,将子网和VLAN重叠使用。 (3)路由配置,不同子网(VLAN)之间的路由配置。 (4)WEB、DNS、DHCP、FTP、E-Mail等服务器放在中心机房的DMZ区。 设计与实现过程: (1)需求分析:详细描述企业对网络的需求。 (2)概要设计:画出网络拓扑结构图,说明报告中主要功能的实现过程。 (3)详细设计:交换机和路由器配置过程和清单。 (4)调试分析:路由、交换之间进行通信测试。 实验(设计)步骤 1、(共20分)网络拓扑设计 请根据给出的已知条件为该企业设计网络拓扑图(可以用手绘制或者请使用Cisco Packet Tracer模拟器绘制),要求按照分层结构进行设计。 要求: (1)每个VLAN/子网画出2台终端主机即可,跨交换机的VLAN需要说明或标识。将结果拍照或者截图插入到此处。(10分) 若图被遮挡,可在布局中将纸张大小调大

网络工程课程设计校园网络设计完整版

网络工程课程设计校园 网络设计 HEN system office room 【HEN16H-HENS2AHENS8Q8-HENH1688】

XX网络综合实训 学校网络工程综合设计报告学生姓名XX 学号XX 所在系XX 专业名称XX 班级XX 指导教师XX 四川师范大学成都学院 二○一三年十月

学校网络工程综合设计报告 学生:XX 指导老师:XX 内容摘要:校园网络是非常典型的综合网络.本设计是建立一个可扩展的、高速的、充分冗余的、基于标准的网络,该网络能够支持融合了话音、视频、图像和数据的应用程序. Cisco公司作为知名品牌,网络领导厂商,其产品的可靠性和稳定性是一流的。因此.在关键网络系统中采用了Cisco 3640路由器、Cisco Catalyst 2950 24口交换机(WS-C2950-24)、Cisco Catalyst 3550交换机、Cisco Catalyst 4006交换机.在本设计中. 将重点放在网络主干的设计上,对于服务器的架设只作简单介绍。通过对校园网络关键设备进行分析.得出配置步骤和配置命令.本设计中所采取的技术与产品充分考虑到了网络未来的升级与发展,无论从校园网的扩展到广域网的建设都作了周密的考虑。再是由于系统选择的是最成熟与标准的快速以太网技术,把网络已构筑了高速和坚固的信息高速公路,面对未来的发展将处于非常有利的境界。 关键字:校园网络路由器网络主干 Comprehensive?design report?school?network engineering Abstract: The campus network is a comprehensive network is very typical. This design is to build a scalable, fully redundant high-speed, standards based network, the network can support the integration of voice, video applications, image and data. The Ciscocompany as a famous brand, network leading manufacturers, the product reliability and stability is the first class. Therefore. In key network system using Cisco 3640 router, Cisco Catalyst 295024 port switch (WS-C2950-24), Cisco Catalyst 3550 switches, Cisco Catalyst 4006 switches. In this design. Focus on the design ofbackbone network, the server only briefly introduced. The key equipment of campusnetwork analysis. The configuration steps and

网络工程毕业论文关于网络工程设计需求分析的论文

关于网络工程设计需求分析的论文前言 在计算机网络工程计划中,需求分析每每是最容易被忽 视的一个环节,但它却又是网络工程计划成败的要害。好的需求分 析可以使网络工程配置事半功倍。但在实际事情中,许多工程技 能人员却并不能、也不知怎样举行需求分析。文章细致介绍了网 络工程计划中应该举行的需求分析的内容以及需求分析的要领。 1.需求分析的意义 网络工程设计的需求分析主要是从软件工程学引入的观点,需求分析同时也是工程实施的关键,是网络工程成功与否的 砝码。如果想让网络工程的需求分析更加的透彻,那么就要将网 络工程的方案计划设计的十分抢眼,能够得到用户的青睐才可以,如果说网络体系构建很好的化,那么网络工程在实施的过程当中 就会容易得多,网络工程设计的需求分析可以从用户的角度切入,看一下用户的网络状态是否良好,这样也方便对网络工程进行评价,由于网络工程设计配置的最终目的就是满足用户的实际需求,所以性价比高的网络工程设计方案也就成为了当前非常抢手的资源。 2.网络工程的体系建设 2.1网络应用型主要分三个应用偏向 网络计划与集成、网络设计与应用、网络管理与维护、 网络计划与集成紧张是指接纳工程学和昔理学的要领,筹划、计 划并配置企业局域网络,就业偏向紧张是进入企业资助组建局域网,从事各行业网络组网工程方案计划与论证、配置选型、布线

和具体实施。网络宁静与应用偏重于网络的攻防原理及相干技能应用,就业偏向紧张是资助企事业单位订定并实施网络体系设计战略、设计预防及光复等事情。 2.2网络工程人才需求由三个层次构成 网络研究型、网络应用型和网络开辟型,这三个层次的偏重点各不.雷同、网络研究型重点偏重于踏实的理论根本、网络应用型偏重于门生的网络计划、构造、实施以及网络宁静知识和网络昔理本领。网络开辟型偏重于基于网络平台的软件开辟、网络新技能应用的开辟和推广、对付以上三个偏向,必须分别考虑专业偏向理论体系与实践体系的构建、因此在课程设置上分出三个层次:根本课程、主要课程和扩展课程。 2.3网络工程是根据用户单位的需求及具体环境 联合当代网络技能的生长水平及产品化的程度,颠末充实的需求分析和市场调研,从而确定网络配置方案,依据方案的步骤、有筹划实施的网络配置活动。网络工程配置是一项庞大的体系工程,一样平常可分为网络布局的筹划计划和网络范围痛痒相干。一个范围较小的星型局域网没有主十网和外围网之分。范围较大的网络通常旱倒树状分层拓扑布局。网络的布局在网络计划中,就像人的骨架,支持着整个网络。网络筹划和计划阶段、工程构造和实施阶段以及体系运行维护阶段。 3.网络工程的总体设计 3.1需求分析分两个步骤举行 需求观察和观察结果分析。需求观察紧张围绕两个核心问题来举行:应该相识什么方面的内容?议决什么要领去相识?观察结果分析便是根据对用户方的要求、现场的地理环境、网络应用

网络项目工程综合实验

课程设计报告 设计名称:网络工程综合实验 系(院):计算机科学学院 专业班级: 姓名:陈浩 学号: 指导教师:邱林陈中举 设计时间:2013.12.16 - 2010.12.27 设计地点:4#网络工程实验室 一、课程设计目的 网络工程综合实验是网络工程及计算机相关专业的重要实践环节之一,该内容可以培养学生理论联系实际的设计思想,训练综合运用所学的计算机网络基础理论知识,结合实际网络设备,解决在设计、安装、调试网络中所遇到的问题,从而使基础理论知识得到巩固和加深。学生通过综合实验学习掌握网络设计中的一般设计过程和方法,熟悉并掌握运用二层交换机、三层交换机、路由器和防火墙的配置技术。 另外通过实验,可以掌握组建计算机网络工程的基本技术,特别是网络规划、交换机

路由器等网络设备的基本功能与选型以及网络应用服务器的基本配置,同时提高学生的应用能力和动手实践能力。 二、课程设计要求 (1)通过资料查阅和学习,了解园区网络规划、设计的一般方法。 (2)参考和研究一些公司和高校/企业园区网的规划和建设方案,结合《网络工程》课程中所学知识,积极完成设计任务。 (3)认真完成需求分析,并根据需求分析完成园区网络的总体方案设计,确定网络逻辑拓扑结构和所采用的网络技术、主要设备的性能指标,进而完成设备的选型,并选用相应的网络连接技术。 (4)根据设计内容与具体要求,实现园区网内的连接,并在成功测试的基础上实现Web服务器、FTP服务器、电子邮件服务器的安装配置,并能按任务书要求进行访问。 (5)认真按时完成课程设计报告,课程设计报告内容包括:课程设计目的、设计任务与要求、需求分析、网络设计、设备调试安装以及设计心得等几个部分,具体要求见设计报告模板。 三、课程设计内容 用一组实验设备(4个路由器、二台交换机、二台三层交换机、一台防火墙)构建一个园区网,通过防火墙与校园网相联,实现到Internet的访问。具体要求如下: (1)在一台两层交换机SW1上划分2个VLAN(Vlan 100和Vlan 200,用户数均为100)。 要求实现:两个Vlan均能通过路由器访问外网,但两个Vlan之间不能通信。(2)在一台三层交换机SW3上划分2个VLAN(Vlan 300和Vlan 400,Vlan300用户数100,Vlan400用户数200),两个Vlan之间能够通信。要求:两个Vlan均只能通过路由器访问校园网(10.X.X.X),而不能访问Internet。 (3)另外一台两层交换机SW2和一台三层交换机SW4之间使用冗余连接,在两台交换机上均划分两个Vlan(Vlan 500和Vlan 600,Vlan500用户数200,Vlan600用户数100),要求Vlan500可以访问内网所有VLAN,Vlan600既可以访问内网,又可以访问Internet。 (4)园区网全网通信采用OSPF动态路由协议,路由设计要求有路由汇聚。 (5)SW1 、SW3、SW4分别和三台接入级路由器DCR1700相连,三台路由器和部门级路由器DCR2600相连。然后DCR2600路由器通过防火墙实现此园区网与外网(校

网络工程课程设计

J I A N G S U U N I V E R S I T Y 《网络工程课程设计》 ——校园网络设计方案 声明:基本分工 :分析项目环境,统计需要的设备个数以及价格等基本信息,并根据项目需求给每个区域分配相应的设备。设计网络系统总体方案,设计并绘制校园网络拓扑结构图,系统方案详细设计; :布线总体方案设计,并进行报价,服务平台和系统应用设计;编写规范的设计方案文档。为阶梯教室进行布线设计 一、实验目的 1.了解网络规划设计的目的和意义; 2.熟悉网络工程设计的一般流程; 3.掌握方案设计文档的编制方法; 4.培养学生团队协作精神。 二、实验内容 1.项目背景

以上面的校区为本项目设计对象,假设该校区原有网络规划不合理,网络设备技术落后,随着学院规模的不断扩大和在校学生人数的增加,校园网络带宽出现严重不足,网络安全性和稳定性下降,已无法满足在校师生的使用要求。 为适应现代高校网络建设发展和实际网络应用需求,学院欲投入专项资金对校园网络实施改造工程,建立一个安全、可靠、可扩展、高效的网络环境,使校园内能方便快捷地实现网络资源共享和Internet访问。 2.项目环境 东校区具体环境如下: 教学楼:2幢,共6层,每层5间教室(PC机各1台) 办公楼:1幢,部门若干,共20间办公室(PC机各4台) 图书馆:1幢,电子阅览室一间,PC机共50台 学生宿舍:8幢,每幢4层,每层10个房间,住4人 阶梯教室:1幢,详情见后述。 其它建筑:网络设计人员自行考虑如何提供网络支持,是否提供网络支持。 3.项目需求 (1)为适应当前网络使用需求和今后网络规模的扩大,建议采用3层网络体系结构设计,主干网络采用10000Mb/s光纤技术,汇聚层采用1000Mb/s光纤技术,接入层采用100Mb/s电缆到桌面。 (2)为增强网络安全性,缩小网络广播域范围,可按部门或组织机构划分VLAN,并合理分配IP地址段,通过三层交换技术实现各VLAN间的互访。 (3)分析各部门机构网络流量大小,合理选择网络连接设备,如:核心交换机、汇聚层交换机、接入层交换机、路由器、防火墙、VPN等设备。 (4)中心机房安放在网络中心,有两个ISP提供网络服务,设计网络时按CISCO 模块化方式进行设计,网络设计时提供备用接口,使用冗余拓扑。 (5)网络访问需求:

《计算机网络技术》专业(专科)毕业设计实施方案

福建广播电视大学开放教育 《计算机网络技术》专业(专科)毕业设计实施方案 《计算机网络技术》专业的大纲中明确规定学生毕业前必须进行毕业设计并撰写毕业论文,它是最后一门课程也是最重要的一个环节,旨在培养学生综合运用所学的基本知识,基本理论和基本技能,探索和解决计算机网络实际问题的能力。在毕业设计过程中使其对原有知识系统化,达到能系统理解,综合掌握并进一步扩展知识的目的。 一、毕业设计(论文)的选题 1、毕业设计要考虑到题目、名称、设计的目的、意义、国内外研究现状、存在问题、解决方案、进度计划、预计成果及参考文献等。 2、本次毕业设计的题目大致分为三类:、网站建设类、网络管理类、网络工程设计类。本着教师推荐,学生自主原则,学生可自主选题,也可在教师给定的参考题目(见后文)中选题。 3、学生可1人1题,也可1~3人1题。多人1题要求所选题目技术含量较高、设计量大或比较复杂,并报到教研室,经教师讨论研究批准后方可合作开发。多人1题时,每个学生必须有毕业设计独立的子课题;如果按模块分工,每人必须完成三个以上模块,并在毕业设计任务书中加以体现和确认。总体设计每个人必须参加,其余部分应分工明确。要作好分工安排,不许1人包揽。 二、毕业设计的要求 1、毕业设计的选题应符合《计算机网络技术》专业业务范围和知识结构的基本要求既要结合本单位或本人从事的工作,又要有明确的实际背景和应用。 2、毕业论文除具备上述条件外,其内容要紧密结合当前国家经济发展或最新科技术情况做到既要有理论与方法的研究,又要有应用前景。 3、毕业论文内容要翔实、论点要正确,避免空洞无物,脱离实际或抄袭他人之作。 4、毕业设计一定不要脱离“网络”而存在。 5.每个学生必须独立完成毕业设计;独立完成毕业设计(论文)工作,严禁抄袭、拷贝、套用他人成果。一旦发现此类行为,按作弊论处。 6.根据课题任务制定合理、可行的设计计划;进行必要的课题任务调研、资料收集和文献阅读;每个课题小组的学生均应参与工程实现过程。 7.毕业设计论文要书写规范、文字通顺、图表清晰、测试数据完整、结论明确。 8.保质保量, 按时完成任务书规定的任务。 9.毕业设计要求打印文本,统一格式,统一封面,装订成册。 三、毕业设计(论文)的成果形式及要求 1、毕业设计说明书(论文)是毕业设计成果的集中体现,必须一人一份,毕业设计的正文篇幅一般为3000字以上(不含程序清单),前面应有200字左右的内容摘要,接着是目录和正文,后面应有主要参考文献。 2、所有文字材料,须按学校规定的统一格式,统一封面,打印并装订成册(按下面的论文格式要求自己打印),并附带软盘或光盘。 四、毕业论文的答辩和审核 1、各分校组织答辩考核工作,并组成3-5人的答辩小组,成员由校内专职教师和外聘的中、高级职称的专业人员组成。 2、答辩时,除向学生提问毕业设计(论文)的有关问题外,还可考察学生对基本知识、理论、技能、实验等方面的掌握情况以及考核分析和解决问题的能力。答辩时,学生陈述8~10分钟,提问5~10分钟。 3、论文考核成绩分优、良、中、及格和不及格。由答辩小组共同讨论确定。 4、经答辩的论文,要保证质量,优秀论文比例一般限制在20%以内。 5、毕业设计(论文)考核成绩不合格的学生,经学校同意后,可修改设计(论文)或重作,参加下一次(下一年)的毕业设计(论文)考核评审。 6、省校理工学院负责终审工作。 五、计算机网络专业毕业设计(论文)统一格式 为进一步规范论文格式,提高论文撰写质量,方便论文的检索、交流和成果管理,制定本规定。

网络工程毕业设计

目录 摘要 (2) 关键词 (2) 第1章局域网简介 (3) 1.1局域网的规模 (3) 1.2 网络协议 (6) 1.3 局域网的连接方式 (7) 1.4 服务器 (9) 第2章需求分析 (10) 2.1背景 (10) 2.2用户需求分析 (10) 2.3网络功能 (10) 3.1现场勘察分析 (11) 3.2接入Interner方式 (11) 3.3网络互连方式 (12) 第4章布线系统设计 (14) 4.1 设计要求 (14) 4.2设备匹配及确定软件 (15) 第5章系统设计文档 (16) 5.1网络结构设计文档 (16) 5.2 硬件及软件清单 (17) 第6章网络管理人员 (18) 结束语 (19) 参考文献 (20) 致谢 (21)

摘要:由于计算机及网络技术的不断发展,极大地推动了企业网的建设,各企业都在筹备建设企业网,希望通过企业网的建设,增加硬件的投入科研和管理水平,提高办学质量。企业网的建设对于企业来说是一项大的工程,必须精心设计、精心施工,做到经济适用,技术先进、开放性能良好、投资强度合理、与国内外网络互联、能长期、稳定运行的高性能的企业网络。 企业网必须具备教学、管理和通讯三大功能。企业的管理人员可方便地对教务、行政事务、员工档案、财务、资产等进行综合管理,同时可以实现各级管理层之间的信息数据交换,实现网上信息采集和处理的自动化,实现信息和设备资源的共享,因此,企业网的建设必须有明确的建设目标。 关键词:局域网网络设备企业规划设计服务器

中小型企业局域网的规划与设计 第1章局域网简介 局域网是同一建筑、同一校园、方圆几公里远的地域内的专用网络。局域网通常用来连接公司办公室或企业内部的个人计算机和工作站,以共享软、硬件资源。美国电气和电子工程师协会(IEEE)局域网标准委员会员会曾提出局域网的一些具体特征: 1.局域网在通信距离有一定的限制,一般在1 ~ 2Km的地域范围内。比如在一个办公楼内、一个企业等。 2.较高传输率的物理通信信道也是局域网的一个主要特征,在广域网中用电话线连接的计算机一般也只有20~40Kpbs的速率。 3.因为连接线路都比较短,中间几乎不会爱任何干扰,所以局域网还具有始终一致的低误码率。 4.局域网一般是一个单位或部门专用的,所以管理起很方便。 1.1局域网的规模 局域网按照其规模可以分为大型局域网、中型局域网和小型局域网三种。 小型局域网 图1-1

网络工程课程设计说明书

网络工程课程设计说明书 证券公司网络规划与设计 系、部: 学生姓名: 学生姓名: 学生姓名: 指导教师: 专业: 班级: 完成时间:

目录 1 需求分析 (4) 1.1总体网络需求分析 (4) 1.2.1网络流量及宽带 (5) 1.2.2 Internet接入 (5) 1.2.3 IP地址划分 (5) 1.2.4 网络安全 (6) 1.2.5应用服务需求 (8) 2 网络规划与设计 (8) 2.1总体设计 (8) 2.2网络设计 (9) 2.3 网络拓扑及其结构设计 (9) 2.3.1组网设计 (10) 2.3.2存储网络设计 (11) 2.3.3网络服务区设计 (11) 2.3.4外联区设计 (12) 2.4系统配置设计 (13) 2.5 IP地址的详细规划 (13) 3 测试 (14) 3.1 项目基本描述 (14) 3.2 路由器配置情况 (15) 3.2.1 LSW5的配置 (15) 3.2.2 LSW2的配置 (16) 3.2.3 LSW3的配置 (17) 3.2.4 客户端的配置 (20) 3.2.5 特点的路由配置命令 (21) 4 项目总结 (24) 参考文献 (24) 附录 (24)

致谢 (25)

1需求分析 1.1总体网络需求分析 所谓的需求分析从字面上的意思理解就是找出“需”与“求”的关系,从当前业务中找出最需要重视的方面,从已经运行的网络中找出最需要改进的地方,满足客户提出的各种要求,依据可与要求修改已经成形的方案的重要环节。本证券公司为了不断增长的业务,需要建立一个全新高效的计算机网络系统,以为今后在证券交易时提供一个强大且稳定的业务平台,在此业务需求下,做出如下需求分析。 企业网络的总体需求即是一个统一、可靠和安全的自动化办公硬件平台系统。这个企业网络系统必须满足以下几点:满足现代企业管理的统一,网络系统时增加对统一管理的要求;满足现代化自动办公对网络宽带的要求;满足多部门实现资源共享;满足现代企业对数据安全的高要求。因此,企业在高速发展的大环境下必须加强企业内部各种“软硬件”的提升,网络当然也就必不可少,网络主干要求达到千兆位带宽,网络结构要求做到完全冗余,不存在单点故障,能不间断动作,网络系统对信息点接入能力要达到1000个以上。企业要求在办公时能够内外网分开实现网络“纯净”化,业务网和办公网隔离,要求整个的企业网络能够“无死角”,保证企业内部数据的绝对安全,同时,还必须是高效、安全的,还应具备很有的扩展性。 本公司需要构建一个综合的企业网络,公司的主要营业范围有:证券公司的证券交易代理活动;专门从事股票、债券、期货及其他有价证券的投资活动;专门从事基金的投资活动;证券现券交易、证券回购等活动;证券包销、代销、转销等活动;投资公司及其他机构从事的项目策划、项目融资、财务顾问、企业购并、重组。公司有如下部门:一楼:业务部、后勤部;二楼:IT部、人事部;三楼:财务部,总经理办公室也位于三楼。网络规划的需求是:业务网和办公网“隔离”;员工网和领导网“隔离”;核心网络与数据中心在同步的情况下保持各自独立;保证内部数据的绝对安全性。为了确定信息点,首先对各部门员工+领导进行人数统计(表1.1示),所有员工在处理业务时处于内网中,所有办公的系统挂在专门的服务器上,办公时不能直接访问互联网,领导作为外网信息点,同时拥有两台主机,一台处于内网,一台处于外网,综上所述:一楼共有56个信息点,二楼有25个信息点,三楼有14个信息点,整体办公网信息点有11个。

计算机科学与技术专业网络工程方向

计算机科学与技术专业(网络工程方向)培养方案 一、培养目标 本专业方向培养德、智、体、美全面发展,具有较扎实的计算机专业基础知识,掌握必要的计算机软硬件工程技能,面向计算机网络领域培养掌握网络的基本理论、技术和应用方法,从事计算机网络工程的设计与部署、网络应用系统的开发、网络安全和管理、网络运行与维护等工作的高级应用型人才。 二、培养要求 1.政治素质与思想品德要求 热爱社会主义祖国,具有为国家富强、民族昌盛而奋斗的志向和责任感;能树立科学的世界观和人生观,具有敬业爱岗、团结协作的品质及良好的思想品德,遵纪守法,严谨务实,具有较好的文化修养和心理素质。 2.基本素质要求 具有较扎实的自然科学基础,较好的人文、艺术和社会科学基础;较熟练地掌握一门外语,具有较好的阅读能力和一定的听、说、写能力。 3.专业素质要求 掌握计算机科学与技术学科的基本理论、基本知识和基本技能,具有扎实的学科基础和良好的科学思维能力;掌握网络工程领域的基本原理及技术,具有分析和组建网络的能力;掌握网络应用系统开发的基本方法,具有软件开发和应用的基本能力;掌握计算机网络系统安全设计方法,具有网络系统管理能力;掌握计算机科学与计算机网络的发展动态,有继续学习和创新的能力。 4.自学能力与创新意识要求 具有查阅文献、获得信息,了解本专业及相关领域科技动态与不断拓宽专业面、提高自身业务水平的能力。在网络工程领域的研发、工程设计和实践等方面具有一定的创新意识和能力。 5.身体、心理素质要求 具有较好的身体素质和心理素质,掌握科学锻炼身体的方法和基本技能,达到国家规定的大学生体育合格标准,心理健康,积极向上。 三、主要课程 1.核心课程 公共基础课: I、高等数学(一) II、大学外语(一) 专业基础课: III、数据结构与算法 IV、操作系统 V、计算机组成原理 VI、计算机网络 专业课: VII、网络设备及互联技术 VIII、网络安全技术 IX、网络系统管理 X、网站开发与管理技术 2.主要实践环节 I、网络设备配置与管理实训

网络工程毕业设计论文

湖南工业职业技术学院 工程项目实践报告 《浙江省监狱管理局全省联网工程建设案》 院(系):信息工程系 专业:信息安全 班级:信息S2009-1 学生姓名:李永峰 指导教师:谭爱平 完成时间:2011年12月30日 信息工程系 2011 年12月

目录 第一章项目背景及建设必要性 (2) 第二章需求分析 (4) 2.1政府职能 (4) 2.2信息化现状 (5) 现有网络结构图 (5) 系统部署说明 (6) 2.3系统需求 (6) 第三章系统建设规划 (7) 3.1. 网络建设内容 (7) 3.1.1网络建设目标 (7) 3.1.2网络建设设计原则 (7) 3.2 信息化建设所涉及的关键技术 (8) 3.2.1 网络建设所涉及关键技术 (8) 第四章省监狱管理局电子政务网络系统建设规划 (11) 4.1系统分析 (11) 4.1.1网络应用 (11) 4.1.2威胁分析 (11) 4.2需求分析 (13) 4.2.1功能需求 (13) 4.2.2管理需求 (13) 4.2.3服务需求 (13) 4.2.4培训需求 (14) 4.3安全策略 (14) 4.3.1安全建设原则 (14) 4.3.2安全建设策略 (15) 4.4安全体系 (16) 4.5安全部署 (17) 4.5.1安全措施 (17) 4.6安全系统部署 (19) 4.6.1防火墙系统部署 (19) 4.6.2入侵检测系统部署 (26) 入侵检测系统(IDS)详述 (27) 4.6.3漏洞扫描系统部署 (31) 4.7安全管理 (32) 4.7.1安全管理制度 (32) 第五章结论和建议 (33) 第六章附录 (34) 6.1设备选型 (34) 6.2软硬件设备清单 (61)

网络工程课程设计

理学院 《图形学与网络工程》 课程设计报告 专业班级:_______信息121班_________ 学号:______ 1920125028 __________ 学生:________ 魏原明____________ 指导教师:_________钟少君____________ 2016年01月20日 信息与计算科学教研室

程控时分交换机一般在话路部分中传送和交换的是数字话音信号,因而习惯称之为程控数字交换机,随着数字通信与脉冲编码调制技术的迅速发展和广泛应用,世界各先进国家开始以极大的热情竞相研制数字程控交换机,经过艰苦的努力,法国首先成功开通了世界上第一个程控数字交换系统E10,它标志着交换技术从传统的模拟交换进入数字交换时代。由于程控数字交换技术的先进性和设备的经济性,使电话交换跨上了一个新的台阶,而且对开通非话业务,实现综合业务数字交换奠定了基础,因而成为交换技术的主要发展方向,随着微处理器技术和专用集成电路的飞跃发展,程控数字交换的优越性愈加明显的展现出来。 程控数字交换与数字传输相结合,可以构成综合业务数字网,不仅实现电话交换,还能实现传真、数据、图像通信等的交换。程控数字交换机处理速度快,体积小、容量大,灵活性强,服务功能多,便于改变交换机功能,便于建设智能网,向用户提供更多、更方便的电话服务。因此,它已成为当代电话交换的主要制式。 一、系统概述 ZXJ10局用数字程控交换机系统采用模块间全分散、模块内分级控制、集中管理的开放式体系结构,以通用计算机平台为基础,局域网技术为支撑,客户机/服务器方式为控制结构的基本形态,使系统具备灵活的组网能力、强大的呼叫处理能力、高可靠性、良好的兼容性和扩展性。 1.1系统总体组成 ZXJ10采用全分散的控制结构,根据局容量的大小,可由一到数十个模块 组成。根据业务需求和地理位置的不同,可由不同模块扩展完成,如图所示,除OMM模块外,每一种模块有一对主备的主处理机MP(Module Processor)和若干从处理机SP(Sub-module Processor)以及一些单板组成。SNM、MSM、PSM、RSM、RLM为ZXJ10前台网络的基本模块,OMM成ZXJ10的后台网络。

相关主题
文本预览
相关文档 最新文档