校园网组建解决方案设计.doc

  • 格式:doc
  • 大小:146.00 KB
  • 文档页数:8

下载文档原格式

  / 8
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

校园网络设计方案

学院:

姓名:

学号:

班级:

指导老师:

2013年4月

1前言 (3)

2.需求分析 (3)

2.1网络需求分析 (3)

2.2校园网建设原则 (4)

2.3技术需求 (4)

2.3网络拓扑图 (5)

3.网络总体设计方案 (6)

3.1网络主干设计 (6)

3.2应用系统及软件 (6)

3.3网络传输介质 (6)

4综合布线 (7)

4.1规范和标准.......................... 错误!未定义书签。

4.2设计范围及要求...................... 错误!未定义书签。

4.3干线子系统的设计 (7)

5.总结 (7)

1前言

校园网是当今信息社会发展的必然趋势。它是以现代网络技术、多媒体技术及Internet技术等为基础建立起来的计算机网络,一方面连接学校内部子网和分散于校园各处的计算机,另一方面作为沟通校园内外部网络的桥梁。校园网为学校的教学、管理、办公、信息交流和通信等提供综合的网络应用环境。要特别强调的是,不能把校园网简单的理解为一个物理意义上的由一大堆设备组成的计算机硬件网络,而应该把校园网理解为学校信息化、现代化的基础设施和教育生产力的劳动工具,是为学校的教学、管理、办公、信息交流和通信等服务的。要实现这一点,校园网必须有大量先进实用的应用软件来支撑,软硬件的充分结合是校园网发挥作用的前提。

2.需求分析

2.1网络需求分析

经分析,本校园网的应用需求如下:

建立以计算中心为核心,连接校园各楼宇的校园主干网络。要求主干网带宽达到1000Mpbs。

按校园用户的需求,划分相应的子网,以方便网络管理、提高网络性能。各子网的带宽至少达到100Mpbs。

在整个校园网内实现资源共享,为教学、科研、管理提供服务。

建立基于网络的教育管理及办公自动化系统,实现行政、教学、教务、科研、后勤、财务等日常事务的网络化管理。

建立网络教学系统,提供教师电子备课、课件制作、网络考试、自动教学评估等功能。

建立安全、高速的Internet应用,实现内外互通。

提供常用的Internet应用,包括学校网站、邮件系统、文件传输等。

为校园网提高一定的安全保障,防止黑客入侵和破坏,保证校园网安全。

为校园网提供简单有效的网络管理措施,实现对整个校园网的管理和控制。

为校园网提供相应的容错功能,防止在校园网出现故障时导致整个网络瘫痪。

校内的基本应用有:WWW SERVER、SQL SERVER、MAIL SERVER、VOD SERVER、FTPS ERVER 、教务系统、精品课程、视频会议实况转播、杀毒服务器、学生管理系统、教务管理系统、网络课程、等。

2.2校园网建设原则

(1)实用性和经济性

充分集成现有的各种计算机和网络设备,使建设的系统适用、安全、可靠且易管理、维护和扩展,具有最高的性价比。

(2)开放性

构造一个开放的网络系统,是当前世界计算机技术发展的潮流。在整个系统设计中采用的规范和设备与厂商无关,具有较强的兼容性,便于与外界异种机平滑互联。

(3)先进性

当今计算机网络技术发展日新月异,把握不准方向则可能导致在很短的时间内技术落伍,从而面临被淘汰的危险。因此在坚持实用性的前提下尽量采用国际先进成熟的网络技术和设备,以适于未来的发展和需要,做到一次规划长期受益。

(4)可扩充性

所选择的联网方案及设备要能适应网络规划不断扩大的要求,以便于将来设备的扩充;要能适应信息技术不断发展的要求,平稳地向未来新技术过渡。

(5)可靠性

系统设计除采用信誉好、质量高的设备外,还采用一系列容错、冗余技术,提高整个系统的可靠性。

为了保证骨干网络平台的健壮性和链路冗余性,建议网络实施时在学校启用千兆备份线路。在学校启用物理链路冗余机制,保证任何一条线路出现故障后骨干网络平台的可用性。

(6)安全性

包括两个方面:网络用户级的安全性,数据传输级的安全性。网络用户级的安全性应在网络的操作系统中予以考虑,而数据传输的安全性则必须在网络传输时解决。

在网络设计中,既要考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括端口隔离、路由过滤、防DDoS拒绝服务攻击、防IP扫描、系统安全机制、多种数据访问权限控制等,有多种的保护机制,如划分VLAN、IP/MAC地址绑定(过滤)、ACL、路由过滤、防DDoS拒绝服务攻击、防IP扫描、802.1x认证机制、SSH加密连接等具体技术提升整个网络的安全性。

2.3技术需求

网络系统

本校园网方案建成以后,应能充分利用先进的计算机技术和网络通信技术把学校所有的单机用户连接起来,在有效利用现有资源的基础上,实现教学、财务、行政的计算机管理,方便地为全校师生提供信息浏览、文件传输、电子邮件等服务。这对网络性能特别是网络带宽提出了更高的要求。校园网工程采取交换式快速以太网技术,全部实现100M交换到桌面。工程中将校园网主干定位为千兆或者更高,具体技术视工程实施时的网络技术发展而定。可通过路由器与CERNET和Internet介入。在校园中,校园网的互联网出口带宽为:中国电信

100M光纤6条,教育网千兆光纤1条。

服务器系统

服务器系统应能代表当今计算机的最新技术,具有最先进的CPU技术,非常快的计算速度,能快速、准确地处理大量复杂的数据,并具有优良的性能价格比。更为重要的是,它应具有长远的生命期和易扩展性,能适应校园网络不断增长的需求,以最小的投资,产出最大的效益。校园网工程采取配备多台服务器分担负荷的方案。

布线系统

布线系统要符合结构化布线国际标准,能适应各种不同的网络,还要具有先进性,争取在10-15年之内不落后。Lucent布线系统是当今国际上最流行的结构化布线系统之一,它不仅质量卓越,价位合理,而且提供15年质保。

本方案全面采用Lucent产品。网络主干采用光纤,其他链接介质采用超五类双绞线布线。

设备的故障恢复及设置

交换机等网络结点关键设备必须具备冷/热备份能力。关键结点设备运行中出现故障后,能够有效、及时地恢复。基本配置的终端方式操作要简单,结点内部的配置内容可以通过笔记本电脑采用TCP/IP协议下载保存、或是上传恢复。

2.3网络拓扑图

图2-2校园网网络物理拓扑图