校园网网络工程实施方案
- 格式:doc
- 大小:420.00 KB
- 文档页数:47
校园网站建设实施方案____中学校园网站建设方案网站建设是学校教育信息化建设的重要方面,是适应现代教育技术和信息技术的发展,加大学校对外交流与宣传力度,提高教学、科研、管理效率的重要途径,是学校对外宣传的窗口,也是展示全校师生才能,加强对校外联系,互相学习,共同发展的阵地。
通过网站让社会,家长了解我校的发展概况、办学优势、办学质量、宣传学校、提高学校知名度,为广大师生创建一个资源共享的平台,让教师办公做到一定的信息化。
我们以学校教育的信息化为突破口和切入点,提出了创建“数字化校园”的目标。
校园网站是我校建设“数字化校园”的一项主要内容和重要举措。
校园网站是学校为学生的学习、教师的教学服务,实现学校对外交流的一个平台。
学校的网站建设应该为教育教学管理服务,为学生的学习服务,为教师教学服务,成为学校与家长、教师、社会联系的桥梁,成为学校对外宣传的闪亮窗口。
二、学校网站的定位1、信息交流的新窗口。
通过它为学生、教师和家长以及社会各界提供一个交流对话窗口,宣传学校的办学理念,展示学校教育教学改革的成果,树立良好的学校形象,主动获得社会的理解与支持。
2、教育和管理的新平台。
通过网站建设,可集成教育优质资源,可促进教师不断更新教育观念,积极掌握包括网络教育技术在内的现代教学技术手段,主动适应未来教育发展对教师素质的新要求。
通过学校网站这个平台,让学生参与进来,编辑电脑小报,提高美术绘画能力,增加科学素养,为学生的个性化学习、生活、娱乐营造一片新的乐园,积极推进学校素质教育和创新教育的全面实施。
学校概况学校简介学校理念学生频道团队阵地主体活动社会实践心灵驿站家校互动研修动态教育理论课改计划校本研修目标学习党建工作文明在线工会信息教师频道思政频道招生频道招生信息学校荣誉学籍管理首页学籍存档调整记录统计报表学科课程教研组师生信息学期升学任课管理msg即时通无纸化办公物件管理用车管理教务管理日常办公校园通知校园新闻校园动态校园公告校园论坛教师论坛办公论坛学生论坛权限管理在线情况系统日志系统备份系统配置问卷调查友情链接多媒体资源库系统管理扩展功能四、网站功能模块1、网站首页2、学校概况。
校园网网络工程实施方案第一章、总体设计 (2)1.1 用户需求 (2)1.2 实施的目的 (3)1.3 系统设计原那么 (3)1.4 设计依据和规范 (4)1.5 网络设备服务卡 (4)1.6 系统软件登记表 (4)第二章、杭电网络工程施工打算 (5)2.1 要紧设备清单 (5)2.2 施工打算表 (6)第三章、杭电网络工程施工过程 (7)3.1 网络设备详细信息和IP地址分配表 (7)3.2 VLAN间访问规那么 (8)3.3 施工流程 (8)3.4 施工过程 (9)3.4.1 Catalyst 6506的安装过程 (9)3.4.2 配置Catalyst 6506的系统参数 (9)3.4.3 配置Catalyst 6506的VLAN (10)3.4.4 配置配置6509交换机的三层交换模块 (14)3.4.5 配置6506交换机VLAN间的访问规那么 (15)3.4.6 配置6506交换机的CDP和SNMP (15)3.4.7 配置6506交换机的STP (16)3.4.8 配置Catalyst 3500的安装过程 (16)3.4.9 配置Cisco 防火墙PIX 520的安装过程 (17)3.4.10 配置CACHE ENGINE 550的安装过程 (19)3.4.11 配置Cisco3640的安装过程 (21)3.4.12 配置Cisco Works网管软件 (23)3.5 设备模拟连接调试时期 (25)3.6 设备安装时期 (26)3.7 系统连调时期 (26)3.8 INTERNET连接 (26)第四章、具体设备配置实例 (28)4.1 Catalyst 6506 (28)4.2 session 15 (33)4.3 二级交换机Catalyst 3500 (37)4.4 防火墙PIX520 (40)4.5 CACHE ENGINE 550 (42)4.6 Cisco3640路由器 (44)第五章、工程总结 (46)第一章、总体设计1.1 用户需求此网络工程所要达到的要紧目标如下:(1)支持全校现有的运算机,连接校园内实验大楼、行政大楼、电教大楼、图书馆和成教大楼等,将本校现有的及今后要配置的各种PC、工作站和终端通过高性能的网络设备连接起来,组成分布式、开放性的网络环境,以提高教育科研水平。
第1篇一、项目背景随着信息技术的飞速发展,网络已成为学校教育教学、管理、科研等各项工作的重要组成部分。
为了满足学校教育教学、管理、科研等各方面的需求,提高学校信息化水平,保障学校网络系统的稳定性和安全性,特制定本网络工程方案。
二、项目目标1. 提高学校网络覆盖范围,实现校园内无线网络全覆盖。
2. 提升学校网络速度,满足教育教学、管理、科研等需求。
3. 加强网络安全防护,确保学校网络系统安全稳定运行。
4. 优化网络架构,提高网络管理效率。
5. 降低网络运营成本,实现可持续发展。
三、项目范围1. 校园网络基础设施建设:包括有线网络和无线网络建设。
2. 网络设备采购与部署:包括交换机、路由器、防火墙等。
3. 网络安全防护:包括入侵检测、病毒防护、安全审计等。
4. 网络管理系统建设:包括网络监控、故障诊断、性能分析等。
5. 网络培训与支持:包括网络管理员培训、技术支持等。
四、网络架构设计1. 网络拓扑结构学校网络采用层次化设计,分为核心层、汇聚层和接入层。
(1)核心层:采用高性能路由器,实现校园网络的高速传输和互联。
(2)汇聚层:采用高性能交换机,实现各汇聚区域的网络互联,并进行流量控制。
(3)接入层:采用接入交换机,实现终端设备的接入,并对接入设备进行管理。
2. 网络协议(1)IP协议:采用IPv4/IPv6双协议栈,实现网络地址的规划和管理。
(2)传输层:采用TCP/UDP协议,确保数据传输的可靠性和实时性。
(3)应用层:采用HTTP、HTTPS、FTP、SMTP等协议,满足各类应用需求。
五、网络设备选型1. 核心层:选用高性能、高可靠性的路由器,如华为AR系列。
2. 汇聚层:选用高性能、高密度的交换机,如华为S5700系列。
3. 接入层:选用高性能、高性价比的交换机,如华为S5600系列。
4. 无线接入点:选用支持802.11ac标准、高覆盖范围的无线接入点,如华为AP AC6130。
六、网络安全防护1. 防火墙:采用华为防火墙,实现内外网隔离,防止恶意攻击。
一、项目背景随着信息技术的飞速发展,网络已经成为学校教育教学、行政管理、师生生活的重要组成部分。
为满足学校教育教学和行政管理的需求,提高学校信息化水平,特制定本网络工程施工方案。
二、项目目标1. 提高学校网络覆盖范围,实现校园无线网络全覆盖;2. 提高网络带宽,满足学校教育教学、行政管理、师生生活的需求;3. 提高网络稳定性,降低网络故障率;4. 实现网络设备的高效管理,便于维护和升级。
三、施工范围1. 校园内网络线路铺设;2. 无线AP安装;3. 网络交换机、路由器等设备的配置与调试;4. 网络安全设备的部署与维护;5. 网络管理系统搭建。
四、施工步骤1. 现场勘查与设计(1)了解学校现有网络设备、线路情况;(2)确定网络设备选型、网络拓扑结构;(3)绘制网络施工图纸。
2. 线路铺设(1)按照施工图纸进行线路铺设,确保线路安全、规范;(2)对线路进行测试,确保线路质量。
3. 无线AP安装(1)按照施工图纸进行AP安装,确保AP位置合理;(2)对AP进行调试,确保无线信号覆盖范围和强度。
4. 网络设备配置与调试(1)对交换机、路由器等网络设备进行配置;(2)进行网络连通性测试,确保网络设备正常运行;(3)调整网络参数,优化网络性能。
5. 网络安全设备部署与维护(1)部署防火墙、入侵检测系统等网络安全设备;(2)定期对网络安全设备进行维护,确保网络安全。
6. 网络管理系统搭建(1)搭建网络管理系统,实现网络设备、线路的实时监控;(2)对网络管理系统进行测试,确保系统稳定运行。
五、施工要求1. 施工过程中,严格按照国家相关标准和规范进行;2. 施工材料选用优质产品,确保工程质量;3. 施工过程中,注意安全,避免安全事故发生;4. 施工完成后,进行验收,确保工程质量达标。
六、施工进度安排1. 现场勘查与设计:3天;2. 线路铺设:5天;3. 无线AP安装:2天;4. 网络设备配置与调试:3天;5. 网络安全设备部署与维护:2天;6. 网络管理系统搭建:2天。
校园网络工作计划5篇(经典版)编制人:__________________审核人:__________________审批人:__________________编制单位:__________________编制时间:____年____月____日序言下载提示:该文档是本店铺精心编制而成的,希望大家下载后,能够帮助大家解决实际问题。
文档下载后可定制修改,请根据实际需要进行调整和使用,谢谢!并且,本店铺为大家提供各种类型的经典范文,如工作总结、学习总结、工作计划、活动方案、条据文书、规章制度、应急预案、教学资料、作文大全、其他范文等等,想了解不同范文格式和写法,敬请关注!Download tips: This document is carefully compiled by this editor. I hope that after you download it, it can help you solve practical problems. The document can be customized and modified after downloading, please adjust and use it according to actual needs, thank you!Moreover, the shop provides you with various types of classic model essays, such as work summary, study summary, work plan, activity plan, documents, rules and regulations, emergency plans, teaching materials, composition, other model essays, etc.want to know different model essay formats and writing methods, please pay attention!校园网络工作计划5篇一个良好的工作计划可以帮助我们更好地控制和监督工作进展,一个实际可行的工作计划可以帮助我们更好地控制和管理工作的风险和不确定性,本店铺今天就为您带来了校园网络工作计划5篇,相信一定会对你有所帮助。
网络工程设计方案——校园网一、项目背景随着信息化时代的到来,计算机网络技术在教育领域得到了广泛的应用。
校园网作为学校信息化建设的重要组成部分,不仅为教育教学提供了便捷的条件,还满足了师生在科研、管理、生活等方面的需求。
为了提高学校的整体教育质量和教学水平,实现教育资源的共享,我们需要建设一个高速、先进、可扩展的校园网。
二、设计目标1. 满足学校在教学、科研、管理等方面的网络需求。
2. 提供一个高速、稳定、安全的网络环境。
3. 网络设计应具有可扩展性,能够适应学校未来发展需求。
4. 降低网络建设成本,提高网络设备利用率。
三、设计原则1. 实用性:网络设计应满足学校当前及未来的需求,为教育教学、科研管理提供便捷的网络服务。
2. 可靠性:确保网络的稳定运行,降低故障发生率,提高网络故障恢复能力。
3. 安全性:网络设计应充分考虑数据安全,防止外部攻击,保护学校信息安全。
4. 可扩展性:网络设计应具备良好的扩展性,能够适应学校未来发展需求。
5. 经济性:在满足需求的前提下,尽量降低网络建设成本。
四、网络拓扑结构本校园网采用三级网络架构,包括核心层、汇聚层和接入层。
1. 核心层:核心层主要负责提供高速数据传输,实现不同汇聚层之间的互联。
核心层设备采用高性能路由器,确保数据传输的高速和稳定。
2. 汇聚层:汇聚层主要负责处理来自接入层的数据,并提供到核心层的连接。
汇聚层设备采用三层交换机,实现VLAN划分、路由等功能。
3. 接入层:接入层是用户连接网络的入口点,负责处理大量的用户通信,并提供安全控制。
接入层设备采用二层交换机,实现局域网内的数据交换。
五、网络地址规划1. IP地址规划:采用私有IP地址,根据学校各部门的实际需求进行分配。
2. 子网划分:根据各部门的实际需求,合理划分子网,提高网络的利用率。
3. 域名系统:设立域名系统,方便用户访问网络资源。
六、网络设备选型1. 核心层:选择高性能路由器,如华为AR2200。
校园网施工方案1. 引言校园网施工是指在校园内建设网络基础设施,为学生、教职员工提供稳定、高速、可靠的网络服务。
本文档将介绍校园网施工的方案和步骤。
2. 施工准备工作在开始校园网施工之前,需要进行一系列的准备工作。
首先是对校园网络需求进行调研和分析,确定网络规模和带宽需求。
其次是编制项目计划和预算,确定资源和人员的调配。
最后还需要进行场地勘测和安全评估,确保施工过程中的安全。
3. 网络设计与规划网络设计与规划是校园网施工的关键步骤之一。
在进行设计和规划时,需要考虑以下因素:3.1 网络拓扑结构校园网的拓扑结构可以采用层次式、星型或环形等不同的结构。
根据校园的具体情况和需求,选择适合的拓扑结构。
3.2 子网划分校园网可以划分为多个子网,每个子网可以独立管理和分配IP地址。
根据不同的功能和使用需求,将校园网划分为多个子网。
3.3 路由器配置校园网中的路由器需要进行配置,包括路由策略、路由表、路由器之间的互联等。
根据网络拓扑结构和需求,合理配置路由器。
4. 网络设备采购与安装根据网络设计和规划的结果,需要采购和安装相应的网络设备。
包括:4.1 交换机交换机是校园网的核心设备,用于连接不同的子网和终端设备。
根据网络规模和带宽需求,选择合适的交换机进行采购和安装。
4.2 路由器路由器用于连接不同的网络和实现数据的转发和路由。
选择适当的路由器,并根据设计要求进行安装和配置。
4.3 防火墙防火墙是保护校园网安全的重要设备,用于监控和过滤网络流量。
选择合适的防火墙,并进行相应的配置和安装。
4.4 无线接入点为了覆盖校园内各个区域的无线网络需求,需要安装适量的无线接入点。
根据网络规模和覆盖范围,选择合适的无线接入点进行安装。
5. 网络测试和调优在校园网施工完成后,需要进行网络测试和调优,确保网络的稳定和性能。
主要包括以下工作:5.1 带宽测试对校园网的带宽进行测试,确保带宽满足用户的需求,并进行调整和优化。
5.2 信号强度测试对无线网络进行信号强度测试,找出覆盖不良的区域,并采取相应的措施加强信号覆盖。
校园网网络工程项目的方案一、项目背景与概况随着信息化时代的到来,校园网已经成为学校教学、科研、管理和生活各个方面的重要载体。
为了满足学校的网络需求,提高校园网络的承载能力和安全性,我们计划进行校园网网络工程项目。
该项目旨在提高校园网的覆盖范围和速度,强化网络安全保障,提供更好的网络服务。
二、项目目标1. 提升校园网的带宽和速度,确保学生、教师和职员能够得到更快速的网络连接和更稳定的网络服务;2. 加强校园网络的安全防护,保障学校信息化系统的安全运行;3. 提升校园网的智能化管理水平,提高网络运行的效率和可靠性;4. 打造更加智能、便捷的网络服务平台,为学校师生提供更好的学习、科研和生活支持。
三、项目建设内容1. 校园网覆盖范围扩展与升级a. 新建校园网络覆盖点,提高网络覆盖面积,确保校园各个角落都能够接入网络;b. 更新现有网络设备,提升网络带宽和速度,确保网络传输质量。
2. 网络安全防护建设a. 完善防火墙、入侵检测、数据加密等安全系统,提高校园网络的安全性和稳定性;b. 建立网络安全监控中心,对校园网络的安全状况进行实时监测和预警。
3. 网络管理智能化建设a. 引入智能网络设备,建立网络运行监测系统,实现对网络设备和运行状态的实时监控和管理;b. 推广云管理技术,实现对校园网络的远程管理和维护。
4. 网络服务平台建设a. 构建网络服务平台,提供个性化的网络服务,满足不同用户的需求;b. 推广校园APP,提供更加智能便捷的网络服务,为师生提供更好的学习、科研和生活支持。
四、项目实施方案1. 项目启动准备a. 成立项目组织机构,明确项目目标、任务和分工;b. 编制项目实施计划和预算,确定项目的实施时间表和资金投入。
2. 网络设备采购与更新a. 对校园网现有设备进行诊断与评估,确定需要更新升级的设备;b. 开展网络设备采购工作,选购合适的网络设备并进行更新和部署。
3. 网络建设和调试a. 新建校园网络覆盖点,进行网络设备的安装和调试工作;b. 对网络安全系统进行更新升级和调试,确保网络安全防护系统的正常运行。
学校网络工程施工方案一、项目概况1、项目名称:学校网络工程施工2、项目地点:XX市XX学校3、项目规模:校园网络全覆盖,包括教学区、生活区、行政区等。
4、工程内容:网络设备采购、布线、安装、调试、维护等。
5、工程预算:预计投资XX万元。
二、项目目标1、建设高速、稳定、安全的校园网络,满足师生的教学、科研和管理需求。
2、提升学校信息化水平,促进教学改革和管理现代化。
3、为学校未来信息化发展奠定良好基础。
三、施工方案1、网络设备采购(1)根据学校网络规模和需求,选择符合要求的路由器、交换机、防火墙、无线AP等网络设备。
(2)优先选择品牌知名、质量可靠的设备,如思科、华为等。
(3)根据预算合理安排设备数量和型号,确保性能和成本的平衡。
2、网络布线(1)根据校园实际情况和网络规划,制定合理的布线方案。
(2)采用光纤和双绞线等高速传输媒介,保障网络速率和稳定性。
(3)严格按照网络工程标准进行布线,保证布线质量和安全。
3、网络安装调试(1)网络设备安装:由专业施工人员按照设计图纸和规范进行设备安装。
(2)网络调试:对安装完成的网络设备进行调试和优化,确保网络性能达到设计要求。
(3)网络安全设置:对网络进行安全设置和防护,防止网络攻击和信息泄露。
4、网络维护保障(1)建立网络设备台账和维护档案,做好设备的日常维护和定期检查。
(2)建立网络故障报修和处理机制,确保网络故障及时、有效地得到解决。
(3)定期对网络设备进行更新升级,提升网络性能和安全性。
四、工程实施计划1、网络设备采购:根据工程计划和预算,提前预订网络设备,确保工程进度。
2、网络布线:根据校园实际情况,进行网络布线设计和施工,合理安排施工人员和时间。
3、网络安装调试:安装和调试工作由专业人员负责,确保质量和进度。
4、网络维护保障:建立网络设备维护团队,制定网络维护计划,确保网络设备的长期稳定运行。
五、风险控制1、人员风险:配备专业的施工队伍和管理团队,确保施工人员的专业素质和工作质量。
校园网络工程建设方案一、背景随着信息技术的快速发展,校园网络已经成为学校管理、教学和科研工作的重要基础设施。
一个高效稳定的校园网络不仅可以提高教学、科研和管理工作的效率,也可以为师生提供更加便捷的学习和生活服务。
因此,对校园网络进行升级和建设已经成为学校管理部门的重要工作。
二、目标本次校园网络工程建设的总体目标是建设一个高效稳定、安全可靠并且易于扩展的校园网络。
具体包括:1. 提升网络带宽和覆盖范围,满足日益增长的网络使用需求。
2. 提高网络的安全性,保障校园网络信息的安全和完整。
3. 提高网络的稳定性和可靠性,降低网络故障率。
4. 提高网络的可扩展性,为未来的网络升级和业务扩展提供便利。
三、方案1. 基础网络建设(1)网络规划和设计校园网结构应该为多层次网络结构,包括核心层、汇聚层和接入层。
核心层负责网络的互联和数据交换,汇聚层负责接入层网络的聚合以及各种业务和数据的聚合,接入层负责接入终端设备以及用户服务。
(2)网络设备更新网络设备应该选择性能稳定可靠、支持高速数据传输和各种网络服务的设备,包括交换机、路由器、防火墙等。
(3)光纤网络建设校园网应该使用光纤网络作为传输介质,提高网络的传输速度和带宽,保障高清视频、大容量数据的传输需求。
2. 安全保障(1)网络安全设备应该配置防火墙、入侵检测系统、反病毒系统等网络安全设备,保障网络的安全性。
(2)网络安全管理建立网络安全管理体系,对网络进行全面的安全监控、漏洞扫描和安全审计,加强对网络设备和网站的权限管理。
3. 网络管理平台建设建立统一的网络管理平台,对网络设备进行集中管理和监控,提高网络的可靠性和稳定性。
四、实施及管理1. 实施阶段在实施阶段,应该组织网络工程团队对各个网络设备进行配置、测试和优化,保障网络建设的顺利完成。
2. 管理阶段建立专门的网络管理团队,负责网络设备的日常维护和管理,对网络设备进行定期巡检、维护和升级,确保网络的正常运行。
校园网网络工程实施方案目录第一章、总体设计 (2)1.1 用户需求 (2)1.2 实施的目的 (3)1.3 系统设计原则 (3)1.4 设计依据和规范 (4)1.5 网络设备服务卡 (4)1.6 系统软件登记表 (4)第二章、杭电网络工程施工计划 (5)2.1 主要设备清单 (5)2.2 施工计划表 (6)第三章、杭电网络工程施工过程 (7)3.1 网络设备详细信息和IP地址分配表 (7)3.2 VLAN间访问规则 (8)3.3 施工流程 (8)3.4 施工过程 (9)3.4.1 Catalyst 6506的安装过程 (9)3.4.2 配置Catalyst 6506的系统参数 (9)3.4.3 配置Catalyst 6506的VLAN (10)3.4.4 配置配置6509交换机的三层交换模块 (15)3.4.5 配置6506交换机VLAN间的访问规则 (15)3.4.6 配置6506交换机的CDP和SNMP (15)3.4.7 配置6506交换机的STP (16)3.4.8 配置Catalyst 3500的安装过程 (16)3.4.9 配置Cisco 防火墙PIX 520的安装过程 (18)3.4.10 配置CACHE ENGINE 550的安装过程 (19)3.4.11 配置Cisco3640的安装过程 (22)3.4.12 配置Cisco Works网管软件 (24)3.5 设备模拟连接调试阶段 (26)3.6 设备安装阶段 (26)3.7 系统连调阶段 (27)3.8 INTERNET连接 (27)第四章、具体设备配置实例 (29)4.1 Catalyst 6506 (29)4.2 session 15 (34)4.3 二级交换机Catalyst 3500 (38)4.4 防火墙PIX520 (41)4.5 CACHE ENGINE 550 (44)4.6 Cisco3640路由器 (45)第五章、工程总结 (47)第一章、总体设计1.1 用户需求此网络工程所要达到的主要目标如下:(1)支持全校现有的计算机,连接校园内实验大楼、行政大楼、电教大楼、图书馆和成教大楼等,将本校现有的及将来要配置的各种PC、工作站和终端通过高性能的网络设备连接起来,组成分布式、开放性的网络环境,以提高教育科研水平。
(2)充分利用原有的主干光缆和楼内布线系统,将目前的百兆主干快速以太网升级到千兆主干、百兆交换到桌面的高速交换式以太网。
同时,保护原有网络设备投资,将目前运行的IBM公司系列网络产品有效地集成到升级系统中。
(3)在Internet互连网络系统平台上,以数据库、Web、电子邮件、为基础的系统;并构建内部Intranet系统,与已有系统实现互联。
(4)网络与数据安全是目前计算机信息技术所面临的重要挑战,解决安全问题的技术与方案有很多,通过防火墙、web cache服务器建设确定完整统一的安全策略(Security Policy)也是校园网可靠运行的保证。
(5)考虑与其它学校、科学教育网络相连,可通过CERNET与国内外其它网络相连接、实现远程教学。
(6)网络具有友好、一致的用户界面和丰富的管理应用系统。
(7) 在网络升级基础上规划相应的应用系统,具体包括:◇学校网站的建设◇OA(办公管理)系统建设:电子邮件、公文处理、档案管理、会议管理、电子公告、电子论坛、备忘信息等◇多媒体辅助教学系统◇连接原有图书管理系统◇VOD视频点播及视频会议系统1.2 实施的目的分析用户需求,可知该网络工程所含的内容包括:(1) 运用虚拟网技术,建设杭电校园千兆主干网,使其覆盖全校各主要建筑物,将学校内各种PC、LAN连接为一个结构合理、内外连通,并支持多种协议和异种机的园区网。
(2) 通过在信息中心代理服务器的设立与科教网相连并可与Internet互连。
(3) 新校区的由于其与科教网相连的特殊性,因此可分别设立独立的三个代理服务器与Internet互连。
(4) 根据科学的安全策略,通过Cisco PIX520防火墙配置,从而有效的隔绝内网和外网,但同时又能实现公网对杭电校内网站和对外开放资源的访问。
(5) 通过Cache Egeine 505与Cisco 6506之间WCCP配置建立高速的Internet访问通道。
(6) 通过CiscoWorks网管软件实施有效的网络管理。
1.3 系统设计原则·连续性原则:充分利用现有资源(包括现有的网络、计算机和应用资源),使系统既能与前期系统相衔接,同时具有一定的可扩充性,为后期工作打下基础。
·实用性原则:在保证使用要求和技术可行性的前提下,要选择易于操作、管理、见效的设计和设备。
·安全保密原则:设计中应注意各个环节的安全保密,统筹规划,不可偏废。
·信息共享原则:设计必须考虑信息在一定的条件下、一定范围内的共享。
·先进性原则:系统建设要与当今先进的计算机网络发展技术相适应,保证系统的先进性、开放性、高可靠性和可扩展性的有机结合。
1.4 设计依据和规范主机和网络设备的选型符合下列国家和组织的技术标准和规范:·GB:中华人民共和国国家标准·ISO:国际标准组织·ITU-T:国际电信联盟·IEEE:国际电气与电子工程师协会·EIA:电气工业协会·IEC:国际电工协会1.5 网络设备服务卡(见附件)1.6 系统软件登记表(见附件)第二章、杭电网络工程施工计划2.1 主要设备清单杭电校园网升级改造工程网络主干设备清单:2.2 施工计划表·系统设备列表☆Cisco 6506主交换机☆Cisco 3524二级换机☆Cisco 3548二级换机☆Cisco PIX520防火墙☆Cache Engine 550☆Cisco 3640路由器环境检查(10分钟)☆UPS☆电源质量☆温度和湿度☆接地系统电阻要求设备开包(60分钟)主交换设备二级交换设路由器防火墙电源线缆系统上电(20分钟)cisco6506主机系统(10分钟)各CISCO3500系列主机(60分钟)系统上电正常以及上电失败的相应动作对照系统订单检查系统的功能部件(30分钟)中央处理器内存磁盘(内置以及外置)设备/适配器操作系统安装(150分钟*2)升级Cisco3640 IOS操作系统的(150分钟)安装在线帮助,包括Info,电子书籍,配置书籍搜索程序第三章、杭电网络工程施工过程3.1 网络设备详细信息和IP地址分配表(见附表)3.2 VLAN间访问规则注:默认情况下VLAN间的IP包访问不受限制3.3 施工流程以下是本次工程中网络设备的施工流程图3.4 施工过程3.4.1 Catalyst 6506的安装过程模块安装安装6506的电源模块;☆WS-X6K-S1A-MSFC2;☆WS-X6408-GBIC;☆WS-G5484;☆WS-X6248-RJ-45;☆WS-C6500-SFMCisco Catalyst 6506 由工厂根据定货单直接安装好标准配置的模块,但电源、路由等尚未安装,所以首先将待安装的各模块拆开,装入6506的电源插槽。
上电检查6506的各个模块的工作状态是否正常:接入6506电源,由于6506有两个电源作为冗余,所以最好两个电源分别接入两路UPS电源上,这样即使当UPS其中一路电源故障时,不会影响整个6506交换机的正常远行,当6506交换机上电初始化结束后,从各个模块面板上的LED灯的状态可以判断各个模块的工作状态是否正常。
3.4.2 配置Catalyst 6506的系统参数当6506交换机初始化结束后,就进入系统单机配置阶段。
对于6506来说,首先需要配置系统参数,其中包括以下几个部分:机器名、口令和远程登陆等。
以下是具体配置过程:cisco6506> enablecisco6506>(enable)set system name cisco6506说明:配置6506的名字为CISCO6506cisco6506> enablecisco6506>(enable)set enable password cisco说明:配置6506的enable 口令为ciscocisco6506> enablecisco6506>(enable)set interface sc0 1 192.168.9.3/255.255.255.0cisco6506>(enable)set ip route 0.0.0.0/0.0.0.0 192.168.9.254说明:配置6506的CPU模块上的以太网IP地址为:192.168.9.3,且只允许本网段任何地址存取3.4.3 配置Catalyst 6506的VLAN网络IP地址分配策略杭电校园网是覆盖全院的广域网络,其网络主干连接的节点多,因此,要保证网络的有效性和可管理性,网络地址的规划与分配是十分重要的问题。
网络地址是一种资源,必须经过优化的规划和设计,因为很难预测网络将来的规模和应用情况的发展,如果规划不当,将导致地址资源不够用,网络的扩展将受到极大的限制;如果规划过于庞大,则在现行运行过程中,网络的路由将会复杂,影响网络的效率。
网络地址的分配应遵循以下的原则:◇唯一性:在同一个互联网络内网络地址应该保持其唯一性;◇简单性:地址的分配应该简单,避免在主干上采用复杂的掩码方式;◇连续性:为同一个网络区域分配连续的网络地址,便于缩减路由表的表项,提高路由器的处理效率,这种技术称为地址叠合(Summarization);◇可扩充性:为一个网络区域分配的网络地址应该具有一定的容量,便于主机数量增加时仍然能够保持地址的连续性;◇灵活性:地址分配不应该基于某个网络路由策略的优化方案,应该便于多数路由策略在该地址分配方案上实现优化;◇可管理性:地址的分配应该有层次,某个局部的变动不要影响上层、全局。
在对一个具体部门拥有的某个或几个子区划分子网时,要根据本部门的具体应用需求来合理分配子网资源,并且要留有一定的余地,这要从子网数和某一个子网所拥有的最大主机数两个方面来考虑。
根据我们对杭电校园网的网络地址规划和分配的了解,我们采用以C类地址为主B类地址为辅的地址分配原则。
前二位(192.168)作为公共网络地址,第三位作为各VLAN的地址,并第四位的(254)作为各VLAN的网关(地址分配表见附表)杭电计算机网络根据业务功能的不同,可以分为51个VLAN,51个VLAN各自独立,分别属于不同的广播域,默认情况下不同VLAN间可互相访问,根据不同安全策略,access-list表可作访问控制具体配置过程如下:cisco6506>(enable)set vtp domain hzdzgxy cisco6506>(enable)set vtp passwd ciscocisco6506>(enable)set vlan 10 name dangzheng cisco6506>(enable)set vlan 11 name renshicisco6506>(enable)set vlan 12 name jiaowucisco6506>(enable)set vlan 13 name xz_1_westcisco6506>(enable)set vlan 14 name yanjiusheng cisco6506>(enable)set vlan 15 name xuanchuan cisco6506>(enable)set vlan 16 name xz_other1cisco6506>(enable)set vlan 17 name xz_othercisco6506>(enable)set vlan 18 name cadcisco6506>(enable)set vlan 19 name dianjiaocisco6506>(enable)set vlan 20 name computer_center cisco6506>(enable)set vlan 21 name shudentcisco6506>(enable)set vlan 22 name wenlicisco6506>(enable)set vlan 23 name jidiancisco6506>(enable)set vlan 24 name zidonghuacisco6506>(enable)set vlan 25 name caijingcisco6506>(enable)set vlan 26 name guanlicisco6506>(enable)set vlan 27 name jisuanjicisco6506>(enable)set vlan 28 name dianzicisco6506>(enable)set vlan 29 name tongxincisco6506>(enable)set vlan 30 name xinxicisco6506>(enable)set vlan 31 name caecisco6506>(enable)set vlan 32 name sb_othercisco6506>(enable)set vlan 33 name nic_2cisco6506>(enable)set vlan 34 name chengjiaocisco6506>(enable)set vlan 35 name libcisco6506>(enable)set vlan 36 name lib_1cisco6506>(enable)set vlan 37 name nic_1cisco6506>(enable)set vlan 38 name proxycisco6506>(enable)set vlan 39 name computer_1cisco6506>(enable)set vlan 40 name computer_2cisco6506>(enable)set vlan 41 name computer_3cisco6506>(enable)set vlan 42 name computer_4cisco6506>(enable)set vlan 43 name computer_5cisco6506>(enable)set vlan 44 name computer_6cisco6506>(enable)set vlan 45 name lib_servercisco6506>(enable)set vlan 46 name nic_3cisco6506>(enable)set vlan 48 name dialupcisco6506>(enable)set vlan 50 name 408cisco6506>(enable)set vlan 51 name wy typecisco6506>(enable)set vlan 999 name cache!说明:设置6506的VLAN 名字和VTP模式cisco6506>(enable)set trunk 2/1 nonegotiate isl 1-1005,1025-4094 cisco6506>(enable)set trunk 2/2 nonegotiate isl 1-1005,1025-4094 cisco6506>(enable)set trunk 2/3 nonegotiate isl 1-1005,1025-4094 cisco6506>(enable)set trunk 2/4 nonegotiate isl 1-1005,1025-4094 cisco6506>(enable)set trunk 2/5 nonegotiate isl 1-1005,1025-4094 cisco6506>(enable)set trunk 2/6 nonegotiate isl 1-1005,1025-4094 cisco6506>(enable)set trunk 2/7 nonegotiate isl 1-1005,1025-4094 cisco6506>(enable)set trunk 2/8 nonegotiate isl 1-1005,1025-4094说明:设置6506的第二模块1-8口为主干模式,并采用ISL协议并不可磋商。