清水一中校园网规划与设计
- 格式:doc
- 大小:386.16 KB
- 文档页数:31
校园网规划设计方案背景概述随着信息技术的飞速发展,数字化学习、远程办公、在线娱乐等成为了人们日常生活的重要组成部分。
在高校中,校园网已经成为了学生和教师学术生活、教育教学和科研的必需品。
一台强大的校园网架构可以在学校内提高学习和工作效率,方便便捷的网络服务也是吸引学生和教师的重要因素。
因此,在设计一个高效稳定、安全可靠、可扩展的校园网架构时,是需要综合考虑学校基础设施、应用需求和人员需求等多方面因素的。
规划目标本规划设计旨在向学校提供一个先进的、可扩展的和高可用性的校园网架构。
具体目标包括:•构建高速稳定、安全可靠的网络环境,保障学校信息服务的可用性和数据安全。
•提升网络带宽和分布式架构,满足学校的科研、教学需要,实现全校数万用户的互联互通。
•采用开放性和标准化技术,使校园网能够和其他网络环境无缝链接,促进数据共享。
•构筑合理的管理体系和应急响应机制,提高网络效率和管理层次。
设计方案网络拓扑设计校园网应采用分层设计的网络体系结构来提供服务。
网络拓扑分为三层:汇聚层、核心层和接入层。
1.接入层:接入层是校园网的入口,包括办公楼、宿舍楼、图书馆、实验室等地方。
在接入层次可以采用三层结构是合理最佳方案。
在接入设备内进行VLAN隔离,网络层次不混乱,有效防止用户之间的网络攻击。
2.汇聚层:汇聚层是数据流量汇聚的地方,也叫“分布式汇聚层”。
负责各个接入层的聚合和汇集,协同工作。
具备L3设备能力,便于动态调度流量到不同的核心交换机上。
3.核心层:核心层是整个网络的纽带,也是驱动业务的核心。
数据量大,传输速度要求极高,要求网络流量达到最大速度,所以最好采用四层结构,或者是五层结构。
网络安全策略设计网络安全是一个企业、机构或者学校不可避免的问题。
作为网络管理员,需要基于现有上网人员的业务量、网络拓扑环境等,建立一个完善的网络安全策略。
1.物理隔离网络环境:物理隔离网络环境是建设安全校园网的首要条件。
实现网络的物理分离,之间的数据流动要经过良好的安全措施才可在不同的网络能够相互通信。
校园网设计方案随着信息化时代的到来,校园网已经成为学校教育管理和学生学习生活的重要工具。
设计一个高效稳定的校园网是学校信息化建设的关键之一。
本文将从网络规划、网络设备、网络安全、网络管理和网络服务等五个方面,为您详细介绍校园网设计方案。
一、网络规划1.1 网络拓扑结构:校园网应采用星型拓扑结构,以核心交换机为中心,连接各个楼宇的接入交换机,实现快速传输和管理。
1.2 网络带宽规划:根据学校规模和网络使用需求,合理规划带宽,保证网络畅通无阻。
1.3 IP地址规划:划份子网,分配IP地址,便于管理和维护校园网。
二、网络设备2.1 核心交换机:选择高性能、可靠性强的核心交换机,支持VLAN、QoS等功能,保证网络数据传输的稳定和快速。
2.2 接入交换机:选择支持PoE、端口密度高的接入交换机,满足各楼宇设备接入需求。
2.3 无线AP:部署覆盖全校的无线AP,提供无线网络服务,方便师生上网和挪移学习。
三、网络安全3.1 防火墙:配置防火墙,对入侵和攻击进行监控和防护,保障网络安全。
3.2 VPN:建立虚拟专用网络,加密数据传输,保护师生隐私和信息安全。
3.3 访问控制:设置网络访问权限,限制非法访问和行为,防止网络资源浪费和滥用。
四、网络管理4.1 远程监控:使用网络管理系统对网络设备进行远程监控和管理,及时发现和解决网络故障。
4.2 定期维护:定期对网络设备进行维护和升级,保证网络设备运行稳定和高效。
4.3 数据备份:定期备份网络数据,防止数据丢失和损坏,保证网络信息安全。
五、网络服务5.1 电子教室:提供电子教室服务,支持多媒体教学和远程教学,提升教学质量和效率。
5.2 校园网站:建设校园网站,提供学校信息发布、教学资源共享等服务,方便师生获取信息。
5.3 云服务:引入云计算技术,提供云存储、云应用等服务,实现资源共享和便捷访问。
综上所述,一个高效稳定的校园网设计方案需要综合考虑网络规划、网络设备、网络安全、网络管理和网络服务等多个方面,以满足学校信息化建设的需求,提升教学和管理效率,为师生提供便捷的网络服务。
摘要随着计算机、网络应用的不断普及,学校管理也相应的发生着变化。
如何能更加充分的利用学校现有的教学资源进行教学、管理,又能达到事半功倍的效果?校园网的实施为学校提供了很好的解决方法。
校园网的建设是现代教育发展的必然趋势,建设校园网不仅能够更加合理有效地利用学校现有的各种资源,而且为学校未来的不断发展奠定了基础,使之能够适合信息时代的要求。
校园网络的建设及其与Internet的互联,已经成为教育领域信息化建设的当务之急。
校园网工程是一项技术性较强的综合工程,它涉及到网络交换设备、路由设备、服务器与工作站、校园网应用软件、传输介质等许多方面。
本文简要地讨论了校园网络规划设计中涉及到的网络技术、规划设计方法、网络性能及应用分析等问题,为校园网络的规划、设计和升级改造等方面在技术及应用上提供参考,以使在建或规划中的校园网络具备较高的整体性能。
关键词:校园网络;规划设计;无线网络局域网技术;目录摘要 (1)一、需求分析 (4)(一)目的 (4)(二)该校园网实现的主要功能 (5)1.共享国外信息资源 (5)2.www浏览 (5)3.电子系统(E-mail) (5)4.匿名FTP服务 (5)5.电子公告牌BBS. (5)6.网络考试 (5)7.CIMS、MIS等教学科研实验网 (5)8.建立电子图书馆,提供联网查询 (5)(三)该校园网技术方案的特点 (5)1.先进性 (5)2.标准化 (5)3.实际性 (5)4.经济性 (5)5.易维护性 (6)(四)网络接入技术和网络访问策略 (6)1.建立虚拟网 (6)2.网络管理 (6)3.网络安全需求分析 (7)4.广域网连接 (7)二、网络规划设计 (9)(一)网络规划原则 (9)1.实用性与先进性 (9)2.开放性与标准化 (9)3.可靠性与安全性 (9)4.经济性与可扩充性 (9)(二) 网络拓朴图 (10)(三)网络技术的选择 (10)1.快速以太网 (11)2.千兆以太网 (11)3.网络传输电缆的选择 (11)4.组网技术的选择 (12)5.布线系统的选择 (12)(四)硬件选择 (13)(五)网络中的操作系统软件 (14)1.校园网络管理平台选型 (15)2.网上教育资源库 (15)(六)校园网络的设计模式 (15)三、校园网安全威胁分析 (17)(一)来自校园网部用户的威胁 (17)(二)作为学校对外宣传的平台、办公的需要而与互联网连接 (17)(三)黑客攻击 (17)(四)网络应用层威胁 (17)四、无线局域网技术 (19)五、网络安全的设计目标及准则 (21)(一)有效的访问控制 (21)(二)集中安全漏洞检查和攻击监控 (21)(三)多层防御和完善的认证体系 (21)(四)数据备份和恢复 (22)一、需求分析网络的规划设计是一个系统建立和优化的过程,建设网络的根本目的是在Internet上进行资源共享与通信。
校园网络规划设计方案1. 网络架构设计:(1)主干网络:采用高性能交换机作为主干网络设备,实现高速数据传输和快速路由转发。
(2)边缘网络:在各个教学楼、宿舍楼等场所部署交换机,实现对用户的接入和接口的管理。
(3)无线网络:采用无线AP设备实现无线覆盖,同时设计多个SSID,分别适应教职员工和学生等用户不同的网络访问权限。
2. 网络地址规划:(1)主干网络地址规划:采用大型IP地址段,保证网络设备具备充足的IP地址资源。
(2)互联网地址规划:通过ISP申请IP地址段,满足校园网络直接连通互联网的需求。
(3)内部地址规划:采用私有IP地址段,避免内部网络地址直接暴露在公网环境中。
3. 网络安全设计:(1)网络访问控制:采用网络边界防火墙,设立ACL,限制外部用户对校园网络的访问。
(2)内部安全机制:对学生、教职员工等用户建立帐号权限系统,规范用户权限及行为,防止内部安全威胁。
(3)数据加密技术:采用VPN访问校园网络,保证用户数据的机密性及完整性。
4. 网络管理设计:(1)网络拓扑结构的监管:通过NMS对网络设备的运行情况、拓扑结构等进行监测和管理。
(2)网络设备的可靠性:采用冗余设计,避免单点故障,保证网络设备的高可靠性和稳定性。
(3)网络性能监测:通过网络性能管理软件,监测网络带宽、流量、延迟等参数,提高网络性能和用户体验。
5. 网络服务设计:(1)网络服务类型:包括电子邮件、FTP、WWW、Streaming Video、在线回放等服务。
(2)网络带宽:根据校园内各种资源使用情况的不同,以及学生、教职员工的不同带宽需求,规划不同带宽资源。
(3)网络质量要求:对不同服务类型,规划不同服务质量要求,包括服务响应时间、服务可用性、服务覆盖范围等。
以上是校园网络规划设计方案的基本内容,可以根据校园实际情况进行调整完善。
校园网规划设计方案摘要:随着信息化时代的发展,校园网已经成为一个学校重要的基础设施。
校园网规划设计方案是为了满足校园师生的网络需求,优化校园网络结构,提高网络的稳定性和安全性。
本文将从网络拓扑结构、网络设备、网络安全等方面,提出一套完整的校园网规划设计方案。
一、引言校园网是现代学校的重要组成部分,不仅提供教学、科研需要的网络资源,还承担着学校管理、信息发布、学生服务等多种功能。
因此,校园网规划设计方案至关重要,它关系到整个校园的信息化建设与发展。
二、网络拓扑结构校园网的网络拓扑结构应该具有可扩展性、稳定性和灵活性。
我们建议采用三层网络结构:核心层、汇聚层和接入层。
核心层提供高速连接,负责校园网和外网的互联互通;汇聚层提供较高的带宽资源,连接各个接入层;接入层则是连接用户终端的最后一层,提供接入服务。
三、网络设备针对核心层、汇聚层和接入层的不同需求,我们推荐使用不同的网络设备。
在核心层,应选用高性能、高可靠性的交换机,以满足核心层的互联互通需求。
在汇聚层,为了提供较高的带宽资源,推荐使用千兆交换机。
在接入层,应选用适合大量用户接入的接入交换机。
四、网络安全网络安全是校园网规划设计中不可忽视的重要方面。
为了保障校园网的安全性,我们建议采取以下措施:加强边界防火墙的部署,限制外部网络对校园网的访问;强化入侵检测与防御系统,及时发现并阻止潜在的网络攻击;设置访问控制策略,限制用户对敏感信息的访问。
五、网络管理与维护为了保障校园网的正常运行,需要建立完善的网络管理与维护体系。
网络管理人员应定期检查网络设备的运行状态,及时发现并解决网络故障。
同时,应建立网络监控系统,实时监测网络流量和设备运行状况,及时处理异常情况。
六、网络带宽优化校园网的网络带宽是影响用户体验的重要因素。
我们提出以下几种带宽优化方案:合理分配带宽资源,根据不同用户群体的需求进行精准调配;使用带宽管理工具,对网络流量进行监控和优化;优化网络协议设置,提高网络传输效率。
校园网络方案设计一、需求分析在设计校园网络之前,我们需要对学校的需求进行全面的分析。
这包括以下几个方面:1、教学需求学校需要支持多媒体教学,如在线课程、视频教学、远程教学等。
教室和实验室需要高速稳定的网络连接,以保证教学活动的顺利进行。
2、管理需求学校的行政管理部门需要高效的网络来处理各种事务,如学生管理、教务管理、财务管理等。
同时,需要保障数据的安全和备份。
3、科研需求对于有科研任务的学校,网络需要支持大数据传输、高性能计算等,以满足科研项目的要求。
4、师生生活需求师生在校园内需要便捷地访问互联网,获取信息和娱乐。
宿舍区、图书馆、食堂等场所也需要无线网络覆盖。
二、网络拓扑结构设计根据需求分析,我们设计了以下的网络拓扑结构:1、核心层核心层是校园网络的核心,负责高速数据交换和路由。
我们选用高性能的核心交换机,具备大容量的交换能力和可靠的冗余机制,以确保网络的稳定性。
2、汇聚层汇聚层连接核心层和接入层,将多个接入层设备的数据汇聚到核心层。
汇聚层交换机需要具备较强的性能和一定的管理功能。
3、接入层接入层直接连接终端设备,如计算机、打印机、IP 电话等。
接入层交换机应具备端口密度高、成本低的特点。
在校园内,根据不同的区域和功能,我们划分了多个子网,如教学子网、办公子网、宿舍子网等。
每个子网通过路由器与核心层相连,实现不同子网之间的通信和访问控制。
三、网络设备选型1、交换机根据网络拓扑结构和性能需求,我们选择了适合的交换机型号。
核心交换机选用具有万兆端口、支持虚拟化技术的高端产品;汇聚层交换机选用具有千兆上联端口、百兆或千兆下联端口的中端产品;接入层交换机选用具有百兆端口、支持 POE 供电(用于支持无线 AP 等设备)的低端产品。
2、路由器路由器负责连接校园网络与外部网络,我们选择具有高性能、多WAN 口、支持 VPN 等功能的企业级路由器。
3、无线 AP为了实现校园内的无线网络覆盖,我们选用了支持最新无线标准(如 WiFi 6)、覆盖范围广、信号强度高的无线 AP。
校园网络规划设计方案1. 引言校园网络作为高校信息化建设的重要组成部分,对于高校教学、科研和管理提供了有力的支撑。
为了满足不断增长的网络需求和提高网络服务质量,需要进行校园网络规划设计。
本文将介绍一种校园网络规划设计方案,旨在提供高效稳定的网络服务,满足高校日益增长的网络需求。
2. 网络需求调研和分析在进行规划设计之前,首先需要对校园内的网络需求进行调研和分析。
通过与各个用户部门和使用者的沟通,了解他们的网络需求和对网络服务的期望,同时考虑到学校未来的发展规划,确定网络设计的目标和原则。
3. 网络基础设施规划校园网络基础设施规划是校园网络规划设计的基础。
根据校园的地理布局和现有的网络设备,合理规划网络的布线和拓扑结构,确保网络的可靠性和扩展性。
3.1 网络布线规划网络布线规划是指确定网络设备和传输介质的安装位置和连接方式。
根据校园的地理布局和建筑结构,合理规划网络设备和传输介质的布线路径,避免信号干扰和传输距离过长等问题。
3.2 网络拓扑结构规划网络拓扑结构规划是指确定网络中各个设备之间的连接方式。
常见的网络拓扑结构有星型、环型、总线型等,根据校园网络的规模和实际需求,选择适合的拓扑结构,确保网络的可靠性和性能。
4. 网络硬件设备选型校园网络的硬件设备选型是根据网络需求和规划设计,选择适合的网络设备。
包括网络交换机、路由器、防火墙、无线接入点等设备的选型和配置,确保网络设备的性能和兼容性。
5. 网络安全设置校园网络安全是校园网络规划设计中非常重要的一环。
在设计网络时,需要考虑到网络的安全性,采取相应的安全措施。
包括建立网络防火墙、入侵检测系统、访问控制等,保护网络的安全和稳定。
6. 网络管理和监控为了保证校园网络的运行和管理,需要建立完善的网络管理和监控系统。
网络管理员可以通过这个系统对网络设备进行集中监控和管理,及时发现和排除故障,提高网络服务质量和稳定性。
7. 网络容量规划根据校园的网络需求和未来的发展规划,需要对网络容量进行规划。
《计算机网络》课程设计报告题目:校园网络设计方案校园网络设计方案一.概述科学技术的发展日新月异,九十年代,在计算机技术和通信技术结合下,网络技术得到了飞速的发展。
如今,不仅计算机已经和网络紧密结合,整个社会都不可能脱离网络而存在。
网络技术已经成为现代信息技术的主流,人们对网络的认识也随着网络应用的逐渐普及而迅速改变。
在不久的将来,网络必将成为和电话一样通用的工具,成为人们生活、工作、学习中必不可少的一部分。
Internet,即国际互联网,是现在网络应用的主流,从它最初在美国诞生至今已经经历了三十多年。
这个以TCP/IP协议为主体的国际互联网络已经成为覆盖全世界一百五十多个国家和地区的大型数据通信网络。
最初的Internet是由科研网络形成的,主要是由一些大学和研究所等科研教育单位连接而成,逐渐发展到今天的规模。
而进入九十年代后,由于各种商业信息进入了Internet,使得Internet 得到了极大地发展,其拥有的主机数,连接的网络数以及覆盖面一直呈指数形式上升。
现在在Internet上可以提供或者获得各种各样的服务,比如通过电子邮件进行合同的起草和签订,或利用Internet直接挑选商品和购物。
Internet是一个资源的网络,其中拥有的信息资源几乎覆盖所有的领域。
Internet面向人类的社会,世界上数以亿计的人们利用它进行通信和信息共享,通过发送和接收电子邮件,或和其他人的计算机建立连接、参加各种讨论组并免费使用各种信息资源实现信息共享。
Internet也是一个服务的网络。
在Internet上,许多单位、公司和组织提供了各种各样的服务。
比如WWW(World Wide Web全球信息网)服务、信息查询服务等,向网络上的其他用户展示自己各方面的情况,并帮助这些用户找到需要的信息。
将来的网络在Internet基础上进一步发展,其功能、速度、适用范围等必将全面超过现有的Internet。
我国对计算机网络的建设投入了大量的人力和物力,在短短的几年中,已经从最初仅仅局限在教育科研单位的网络,迅速发展到今天遍及全国的包括教育、科研、商业、民用各个方面的数个大型网络,如Chinanet(中国邮电网)、Cernet (中国教育网)、Gbnet(金桥网络)等等。
校园网网络建设方案的设计及分析
一、引言
校园网作为现代高校的重要基础设施,为师生提供了高速稳定的网络服务,支持教学、科研和学生生活等各方面的需求。
本文将围绕校园网网络建设的方案设计及分析展开讨论,旨在为校园网的建设提供一定的指导。
二、校园网网络建设方案设计
1.需求调研与分析
在校园网网络建设之初,进行全面的需求调研是必不可少的。
通过与教学、科研和学生生活相关的各方沟通,了解用户对于网络服务的需求,明确各类用户的差异化需求,为后续的方案设计提供依据。
2.网络架构设计
校园网的网络架构设计应包括物理网络和逻辑网络两个层面。
物理网络层面主要考虑建设网络设备、布线及连接方式等问题,逻辑网络层面则需要考虑网络拓扑结构、VLAN划分等方面的设计。
同时,不同功能区域的网络划分和隔离也需要进行合理的规划和设计。
3.网络安全策略设计
校园网网络安全是建设的关键问题之一。
在设计网络安全策略时,应充分考虑到校园网的特点和需求,建立完善的网络安全体系。
包括边界安全、内部网络防护、访问控制等方面的设计,在保证网
络安全的前提下,提供稳定可靠的网络服务。
4.网络管理与监控设计
高效的网络管理与监控是保障校园网正常运转的基础,管理与
监控系统的设计需要覆盖到网络设备、流量监测、用户行为管理等
方面。
通过引入网络管理与监控系统,能够及时发现和解决网络故障,提高网络的可用性和稳定性。
三、校园网网络建设方案分析
1.提高性能与带宽
校园网网络建设方案应着重考虑如何提高网络的性能和带宽。
根据需求调研结果,合理规划带宽资源,以满足教学、科研和学生。
摘要该方案主要完成对清水一中校园网络的组网及布线组网。
主要介绍了清水一中校园网中主干传输网和Internet接入网的组网,所要完成的是组网的整个过程。
重点的说明了校园网的设计思想、网络拓扑图、难点技术和解决方案。
校园网的详细设计过程主要是从校园网主干传输网方案设计,Internet接入方案设计,远程访问控制,子网划分设计,网络设备选型方案设计及其网络管理系统方案设计这几个方面考虑的。
关键词:网络拓扑图;IP划分;主干网设计;信息服务方案在网络信息时代的今天,面向新的需求和挑战,为了学校的科研、教学、管理的技术水平,为研究开发和培养高层次人才建立现代化平台,Intranet/Internet技术的高速多媒体校园网已经越来越普及。
整个高速多媒体校园网建设的原则是"经济高效、领先实惠",既要领先一步,具有发展余地,又要比较实惠。
校园网是集计算机技术、网络技术、多媒体技术于一体的系统,能够最大限度地调动学生对教学内容的参与性以及积极性。
校园网建设的目标主要是建立以校园网络为基础的行政、教学及师生之间交互式管理系统,逐步建立学校信息管理网络,实现办公自动化;为开展网上远程教学、多媒体交互式立体教学模式的探索提供高速、稳定的支持平台;逐步建立计算机辅助教学、计算机辅助考试等系统,为实现多媒体课件制作网络化,教师备课电子化、多媒体化打好基础;保证网络系统的开放性、可持续发展性,便于以后集成视频会议、视频点播等高层次教学功能。
筹划校园网要讨论三个要素,无论是校外连网还是校内连网,要较好地发挥校园网的作用都要涉及三个要素:运载基础设施、运载设施和运载信息。
计算机网络技术与综合布线系统息息相关。
计算机和通信技术的飞速发展,网络应用已成为人们日益增长的一种需求;而结构化布线是网络实现的基础,是现今和未来计算机网络和通信系统的有力支撑环境。
所以在设计综合布线系统的同时必须充分考虑所使用的网络技术及网络技术的新发展,避免硬件资源的冗余和浪费,以便充分发挥综合布线的优点。
摘要 (I)前言 (II)第1章企业描述 (1)第2章需求分析 (2)2.1 带宽(核心层、(部门层、)桌面) (2)2.2 子网与VLAN规划 (2)2.3 实现的信息服务 (3)2.4 应用程序 (4)2.5 存储系统分析 (4)2.5.1 数据量 (4)2.5.2 访问流量 (4)2.6 系统及数据安全分析 (5)2.7 QoS (6)2.8 网间隔离 (6)第3章拓扑图及方案整体描述 (7)3.1 主干网传输方案设计 (7)3.2 Internet接入方案 (8)1.Internet接入设计方案 (8)2.Internet接入网网络拓扑图 (8)3.3 远程访问支持 (9)3.4 子网划分与VLAN设定 (9)1.教学子网的设计 (9)2.办公子网的设计 (10)3.宿舍区子网及后勤子网的设计 (11)3.5 网间隔离方案设计 (12)3.6 存储方案 (12)3.7 设备选型 (13)3.8 软件 (16)3.9 信息服务方案 (16)3.10 综合布线方案 (18)第4章网络管理 (19)第5章系统主要设备报价 (20)第6章网络测试及协议数据包分析 (21)参考文献 (27)课程设计总结 (28)第1章企业描述清水一中是甘肃省天水市的一所普通高中。
学校现有53个教学班,3700名学生。
近年来,学校千方百计克服各种困难,全力以赴倾心倾力改善办学条件,先后建成多座西北地区高标准的教学楼,实验楼及学生微机室。
为了实现教育教学现代化,学校需要建设一个以办公自动化、计算机辅助教学、现代计算机校园文化为核心,以现代网络技术为依托,技术先进、扩展性强、能覆盖全校主要楼宇的校园主干网络,将学校的各种PC机、工作站、终端设备和局域网连接起来,并与有关广域网相连,在网上宣传自己和获取Internet网上的教育资源,形成结构合理、内外沟通的校园计算机网络系统,在此基础上建立能满足教学、科研和管理工作需要的软硬件环境,开发各类信息库和应用系统,为学校各类人员提供充分的网络信息服务,以适应新世纪素质教育的需要。
在学校中发生的信息流主要包括三个部分:教学过程信息流,管理过程信息流和Internet信息流。
学校建筑比较复杂,建筑物布局相对分散(最远楼间距超过100米)。
布线环境为:办公楼,两栋教学楼,图书馆楼,实验楼,男、女生宿舍楼,餐厅。
主干拓扑结构我们选择星型以太网,和总线拓扑结构相比,星型结构虽然布线较多,但整个系统具有较高的可靠性和灵活的扩展空间,是校园网比较理想的拓扑结构;局部网段采用星型或总线型拓扑结构。
预计投资120万元左右。
第2章需求分析2.1 带宽(核心层、(部门层、)桌面)按校方的要求,本次实施的局域网信息点共有132个。
其中办公楼30个,分别分布在3个楼层、教学楼76个分布于5层楼层,平房的26个信息点用于一层的阶梯教室和学校辅助管理部门。
各楼之间以多模光缆连接,构成学校的园区局域网。
学校局域网的中心机房设在办公楼的三层西侧。
教学楼的配线间设在三楼东侧的北面。
学校信息点的分布如表2.1所示:表2.1 学校信息点的分布为适应学校将来对各种网络应用的需求,另外随着技术和工艺的进步,考虑到目前各类布线材料在价格方面比较接近,因此拟对所有信息点都按超五类UTP标准布线,每个信息点可实现不低于100Mb的带宽,这样不仅可支持一般的学校信息管理应用对网络传输带宽的要求,而且完全支持MPEG-2等格式的多媒体信息传输。
2.2 子网与VLAN规划考虑学校的实际情况,将校园网划分为四个子网,包括教学子网,办公子网,宿舍区子网和后勤子网。
2.3 实现的信息服务校园网的主要功能是为教育、教学服务,校园网正促进着教学内容与方式方法的变革,促进着学校教育与社会教育的发展,改变着学校与社会、理论与实践、知识与技能的质量。
本设计组建的校园网基本实现了这几方面的需求。
1.WEB文件浏览服务校园网的主要功能是WEB服务,也就是学校教育网站的服务。
我们学校的网站建设从4个方面发挥作用:(1)把学校网站做成对外宣传的窗口。
(2)把学校网站建成为学校教学工作的平台,逐步实现无纸化办公。
(3)把学校网站建成教师和学生展示自己才华的平台。
(4)学校网站建设成多方沟通的平台。
2.FTP文件传输服务FTP文件传输是学校校园网使用的一个重要服务,建立了FTP服务后,将大大方便教师文件的传输和管理,以及学校资源库的建立。
(1)教师个人资源库、学校资源库的建立。
(2)给各科室建立独立的帐户,像校长室、德育处、教导处、教科室、总务处等都有帐户,方便资料文件的上传。
(3)FTP文件传输服务与互联网开通,无论走到哪里,我们的教师只要能上网就能随时读取自己需要的文件,真正实现异地办公。
3.视频点播服务校园网的又一功能就是视频点播服务。
通过校园网将新课程教材中的所有视频资料复制到服务器,教师可以通过校园网轻松观看教学录象、课堂实例、专家报告,在很大程度上方便了广大教师和学生。
4.邮件收发服务邮件收发是学校校园网中最普及的一种服务,建立此服务后,将极大的方便广大师生的邮件收发服务,更加有利于学校教学工作的开展,充分发挥校园网络的优势。
校园网的作用不仅仅这些,很多功能有待我们去研究,才能真正地发挥校园网的作用。
总而言之,学校的校园网站本着让全体师生共同参与的理念,让大家共同建设和维护更新网站,共同丰富学校网站内容,通过建立学校网站,充分发挥校园网的教育功能。
使这些昂贵的设施得到应用,不成为摆设真正有效地发挥校园网的作用。
2.4 应用程序1.游戏;2.上网软件;3.下载软件;4.其它常用软件。
2.5 存储系统分析2.5.1 数据量存储区域网络(Storage Area Network,简称SAN)采用光纤通道(Fibre Channel)技术,通过光纤通道交换机连接存储阵列和服务器主机,建立专用于数据存储的区域网络。
SAN结构中,文件管理系统(FS)还是分别在每一个应用服务器上;而NAS则是每个应用服务器通过网络共享协议(如:NFS、CIFS)使用同一个文件管理系统。
SAN存储采用的带宽从100MB/s、200MB/s,发展到目的1Gbps、2Gbps。
2.5.2 访问流量网络接入存储(Network-Attached Storage,简称NAS)采用网络(TCP/IP、ATM、FDDI)技术,通过网络交换机连接存储系统和服务器主机,建立专用于数据存储的存储私网。
由于网络接入存储采用TCP/IP网络进行数据交换,TCP/IP是IT业界的标准协议,不同厂商的产品(服务器、交换机、NAS存储)只要满足协议标准就能够实现互连互通,无兼容性的要求;并且万兆以太网(10000Mbps)的出现和投入商用,存储网络带宽将大大提高NAS存储的性能。
NAS需求旺盛已经成为事实。
首先NAS几乎继承了磁盘列阵的所有优点,可以将设备通过标准的网络拓扑结构连接,摆脱了服务器和异构化构架的桎梏。
其次,在企业数据量飞速膨胀中,SAN、大型磁带库、磁盘柜等产品虽然都是很好的存储解决方案,但他们那高贵的身份和复杂的操作是资金和技术实力有限的中小企业无论如何也不能接受的。
NAS正是满足这种需求的产品,在解决足够的存储和扩展空间的同时,还提供极高的性价比。
2.6 系统及数据安全分析众所周知,计算机网络经常会受到黑客或者病毒的攻击,这对网络系统和数据安全造成了严重的威胁。
针对黑客威胁,网络安全管理员采取各种手段增强服务器的安全,确保网络服务的正常运行。
象在Internet上的Email、ftp 等服务器一样,可以用如下的方法来对系统数据进行保护:1.安全配置关闭不必要的服务,,安装操作系统的最新补丁,将网络服务升级到最新版本并安装所有补丁,对根据网络服务提供者的安全建议进行配置等,这些措施将极大提供网络系统本身的安全。
2.防火墙安装必要的防火墙,阻止各种扫描工具的试探和信息收集,甚至可以根据一些安全报告来阻止来自某些特定IP地址范围的机器连接,给网络服务器增加一个防护层,同时需要对防火墙内的网络环境进行调整,消除内部网络的安全隐患。
3.漏洞扫描使用商用或免费的漏洞扫描和风险评估工具定期对服务器进行扫描,来发现潜在的安全问题,并确保由于升级或修改配置等正常的维护工作不会带来安全问题。
4.入侵检测系统利用入侵检测系统(IDS)的实时监控能力,发现正在进行的攻击行为及攻击前的试探行为,记录黑客的来源及攻击步骤和方法。
这些安全措施都将极大提高网络服务器的安全,减少被攻击的可能性。
2.7 QoSQoS是网络与用户之间以及网络上互相通信的用户之间关于信息传输与共享的质的约定。
随着IP网络与Internet在当今使用得越来越广泛,基于IP网络的视频会议系统也越来越为广大师生所接受,在现有校园网内融合语音、视频和数据通信,能为学校缩减大笔办公开支,其中尤以VoIP和视频会议最为重要。