校园网络规划
- 格式:docx
- 大小:170.88 KB
- 文档页数:8
校园网络规划
一、项目概况
某学校建设校园网络,学校基本情况如下:学校下属机关部门(包括校办,人事处,财务处,可用机关子网1,子网2等表示)8个,每个部门有计算机不超过30台;机关部门全部在一栋办公楼内,各部门距离不超过100米,学校下属院系10个(可用学院子网1、学院子网2表示),每个院系有计算机不超过220台;每个院系都坐落在单独的建筑物。学校图书馆坐落在单独建筑,有1000台计算机的电子阅览室,需接入校园网。图书借阅管理系统有计算机50台,应和电子阅览室计算机处于不同的子网。学校网络中心位于机关办公楼内,机关办公楼和个院系的建筑物距离均超过500米;先要求各部门和院系单独组成子网,并且与网络中心千兆连接;部门和院系百兆到桌面。校园网内部使用内部IP地址。校园网须联入I NTERNET。考虑网络安全。
二、用户需求分析
在校园网络中,存在多样的网络设备及系统应用环境,并且要考虑在用户迅速增长的
今天,考虑到网络设备的可扩展性。在校园网络建设中存在多用户,多服务的现状。带来
了对网络系统要求具有高效率等,以保证大数据量访问下有效的处理能力。现在的网络环
境中稳定可靠是争相谈论的话题,因现在在网络中运行了众多重要应用及服务,是要保证
7*24小时不间断的服务。就要完全能保证网络设备全天后的可用性。全方位的完全保证
了设备、网络、应用系统的可靠性。在校园网络中,对于校园网的安全保障十分重要三、网络拓扑设计及原则
(一)拓扑设计
校园网采用星型网络拓朴结构,星型拓朴结构为现在较为流行的一种网络结构,它
是以一台中心处理机(通信设备)为主而构成的网络,其它入网机器仅与该中心处理机
之间有直接的物理链路,中心处理机采用分时或轮询的方法为入网机器服务,所有的数
据必须经过中心处理机。由于所有节点的往外传输都必须经过中央节点来处理,因此,
对中央节点的要求比较高。
优点是网络结构简单,易于维护,便于管理(集中式);线路利用率低;必须通过中心处理机;入网主机故障不影响整个网络的正常工作。对该网络支持的设备生产厂商有较好的技术支持。
(二)设计原则
校园网络系统从学校的利益出发,从技术上讲应该采用标准、开放、可扩充的、能与其它厂商产品配套使用的设计。根据校园网的总体需求,本次网络建设的设计目标是:高性能、高可靠性、高稳定性、高安全性、易管理的千兆骨干网络平台。
1.实用性和经济性
网络建设应始终贯彻面向应用,注重实效的方针,坚持实用、经济的原则,建设的千兆骨干网络平台,保护用户的投资。
2.先进性和成熟性
网络建设设计既要采用先进的概念、技术和方法,又要注意结构、设备、工具的相对成熟。不但能反映当今的先进水平,而且具有发展潜力,能保证在未来若干年内占主导
地位,保证贵校网络建设的领先地位,采用千兆以太网技术来构建网络主干线路。 3.可靠性和稳定性
在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统管理、厂商技
术支持及保修能力等方面着手,确保系统运行的可靠性和稳定性,锐捷网络其产品的可靠性和稳定性
是一流的。
4.安全性和保密性
在网络设计中,既考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括端口隔离、路由过滤、防DDoS拒绝服务攻击、防IP扫描、系统安全机制、多种数据访问权限控制等,锐捷网络充分考虑安全性,针对的各种应用,有多种的保护机制。
5.可扩展性和可管理性
我们必须选择具有一定扩展能力的设备,能够保证在网络规模逐渐扩大的时候,不需要增加新的设备,而只需要增加一定数量的模块就行。先进的设备必须配合先进的管理和维护方法,才能够发挥最大的作用。全线采用基于SNMP标准的可网管产品,达到全程网管,降低了人力资源的费用,提高网络的易用性、可管理性,同时又具有很好的可扩充性。
四、网络方案设计
(一)网络结构分析
1.骨干层
网络中心节点及其它核心节点作为校园网络系统的心脏,必须提供全线速的数据交换。
因此在网络中心的设备选型和结构设计上必须考虑整体网络的高性能和高可靠性。
由于校园网建设最终必将采用千兆技术,因此需要考虑到核心设备对千兆的支持能
力。
综上所述,核心交换机建议采用多业务千兆核心路由交换机。多业务千兆核心路由交
换机高背板带宽(256G)和二/三层包转发速率(173Mbps)可为用户提供高速无阻塞的交换,
是大型网络核心骨干交换机的理想选择。
RG-S68100E是锐捷网络推出的基于NP+ASIC构架的新一代多业务千兆核心路由交换机,达到业务和性能并重的设计需求。目前提供10竖插槽设计和6横插槽设计两种主机:RG-
S6810E和RG-S6806E。
在此方案中,校区网络中心采用RG-S6810E多业务千兆核心路由交换机作为核心交
换机。
2.接入层
接入层网络由各部门交换节点和院系交换节点组成,接入层网络应该可以满足各种客
户的接入需要,而且能够实现客户化的接入策略,业务QOS保证,用户接入访问控制等等。
各部门交换节点采用千兆智能堆叠交换机。
3.出口
因为校园网出口采用以太网,所以采用路由器 + 防火墙的方式。
(二)网络架构设计
骨干网络采用单核心双引擎或双核心单引擎的拓扑结构,保证核心的稳定。网络拓
扑规划图如下:
子网规划和IP地址分配:
.192.168.0.0/27.172.16.1.0/24 192.168.0.32/27.172.16.2.0/24 192.168.0.64/27.172.16.3.0/24 192.168.0.96/27.172.16.4.0/24 192.168.0.128/27.172.16.5.0/24 192.168.0.160/27.172.16.6.0/24 192.168.0.192/27.172.16.7.0/24 192.168.0.224/27.172.16.8.0/24
172.16.9.0/24
.172.16.10.0/24