1、校园网网络建设方案姓名学号专业及班级指导老师评阅成绩表学习与工作态度(30%)选题的价值与意义(10%)文献综述(10%)研究水平与设计能力(20%)课程设计文档撰写质量(20%)应用创新价值(10%)总分指导老师签名: 年 月 日课程设计答辩记录及评价表学生讲述情况教师主要提问记录学生回答问题情况答辩评分评分项目分值评价参考标准评分总分优良中及格差选题的价值与意义1098764文献综述1098764研究水平与设计能力201917151310课程设计说明书(论文)撰写质量201917151310学术水平与创新1098764答辩效果302825221915是否同意论文(设计)通过答辩同意 不同意
2、答辩小组成员签名答辩小组组长签名: 年 月 日课程设计成绩评定表成绩汇总评分项目评分比例分数课程设计总分指导老师评分50%答辩小组评分50%封面课程设计题目:校园网网络建设方案作者姓名:班 级:学 号:指导教师:日 期:2012年 3月 6日 作者签名:校园网网络组建与配置实践摘 要校园网网络组建与配置实践摘 要目前,随着我国教育改革的不断深入,教育事业整体的发展带动了校园信息化的不断深入和推进,校园网建设出现新一轮的高峰,并且对成本与性能及安全提出了更高的要求。本文从实际情况出发,经过多方查阅,决定采用核心冗余方案,两台核心交换机互为备份,当其中任何一台发生故障时,另外一台可以自动、无缝地接
3、管它的工作,从而提高网络运行的稳定性。为了网络的优化,选择三层交换技术的网络架构。根据部门需求划分虚拟局域网VLAN,控制广播范围,抑制广播风暴,提高了局域网的整体性能和安全性。对于路由设计,通过OSPF协议实现路由器之间相互通信。为了提高网络的安全性,采用访问控制列表ACL。为了IP地址的兼容性,采取双协议栈的IPv4-IPv6过渡方案。另外本方案还使用了NAPT地址转换,以此来达到节约公网地址的目的。关键词:核心冗余;VLAN;OSPF;IPv4-IPv6过渡方案;ACL;NAPT目 录1 引言 11.1 课题背景 11.2 需求现状 12 需求分析 13 拓扑及IP和路由规划 23.1
4、拓扑设计及描述 23.2 IP和VLAN设计 23.3 路由设计 74 安全设计 84.1 防火墙 84.2 ACL 95 设备选型 95.1 核心层设备选型 95.2 汇聚层设备选型 95.3 接入层设备选型 95.4 其他设备选型 96 实践配置与测试 10结 论 22参考文献 221 引言1.1 课题背景近年来,随着原有的校园网建设的逐步完成,校园网建设出现新一轮的高峰。原本不计代价不计成本的建设模式已经为广大学校所放弃,但是因新的应用所带来的校园网的新一轮的扩容使当前的校园网扩容、升级呈现新的趋势。随着我国教育改革的不断深入,教育事业整体的发展带动了校园信息化的不断深入和推进。这使得整
5、个教育行业的网络信息化呈现如下趋势。校园网规模的不断扩大,用户数量的不断增加,对最终用户的管理成为学校关注的要点。校园内的网络结构趋于复杂化,业务趋于综合化。这些都使得网络运行和维护的压力不断增加。校内信息化应用迅速展开到校园内的各个角落,应用平台化,资源整合已经成为学校信息化建设的考虑重点。校园信息化的可持续发展要求网络易于管理、可运营且适于部署。1.2 需求现状目前,在管理上有要求对校园网进行合理划分区域,还需要节约管理成本。在安全上,由于许多学生酷爱各种黑客技术总想试图攻击服务器和其他感兴趣的站点,由此也对网络安全提出了更高的要求。在网络性能上,要求实现汇聚到核心万兆带宽,接入到汇聚是千
6、兆带宽,百兆到桌面,充分让师生体验到最快速的网络速度,以满足教学和娱乐等日常网络行为。在不久的将来IPV6将占据网络的主要地位,所以目前需要考虑IPv4-IPv6的过渡方案。另外公网IP资源比较稀少,需要进行充分的利用。最后,教师和学生日常都要用到网络,必须充分地考虑到网络的冗余性,实现校园网络稳定运行。2 需求分析对校园网合理划分区域,实现不同部门在不同的VLAN,不同的部门不能相互访问,部分部门在有需求时通过配置vlan间通信方可访问;在安全上应该设置防火墙与ACL访问控制列表;考虑IPv4-IPv6的过渡,可在路由器上配置双协议栈;充分利用公网IP资源,采用NAPT技术为保证网络的稳定运
7、行,采用核心冗余方案,VRRP备份,核心到汇聚双链路备份。采用动态路由协议OSPF,降低网管成本。3 拓扑及IP和路由规划3.1 拓扑设计及描述总体拓扑示意图如下:3.2 IP和VLAN设计信息点分布如下:学生宿舍A:学生寝室A 1、2、3、4栋楼,每栋楼12层,每层24个寝室,每个寝室分布一个信息点。学生宿舍B:学生寝室B 5、6、7、8栋楼,每栋楼6层,每层24个寝室,每个寝室分布一个信息点。实验楼:实验楼1、2、3号楼,每栋楼4层,每层4个实验室,每个实验室平均分布2个信息点。行政楼:行政楼1、2号楼,每栋楼4层,每层15个办公室,每个办公室分布2个信息点。教学楼群:教学楼1、2、3、4
8、号楼,每栋楼3层,每层8个教室,每个教室分布2个信息点。图书馆:固定的信息点40个,其他用无线网络。体育馆:固定信息点20个。具体设计如下:学生宿舍A:每栋楼有288个信息点,则每栋楼分布12个接入层24口交换机,每6个交换机堆叠,每个交换机分配128个IP地址。1、2、3、4号楼,汇聚IP地址为10.0.0.0/191号楼:接入层交换机编号PC接入量分配的IP地址段VLAN号Sushe1-19610.0.0.1/25 -10.0.0.126/25VLAN 101Sushe1-29610.0.0.129/25-10.0.0.254/25VLAN 102Sushe1-39610.0.1.1/25
9、-10.0.1.126/25VLAN 103Sushe1-49610.0.1.129/25-10.0.1.254/25VLAN 104Sushe1-59610.0.2.1/25-10.0.2.126/25VLAN 105Sushe1-69610.0.2.129/25-10.0.2.254/25VLAN 106Sushe1-79610.0.3.1/25 -10.0.3.126/25VLAN 107Sushe1-89610.0.3.129/25-10.0.3.254/25VLAN 108Sushe1-99610.0.4.1/25 -10.0.4.126/25VLAN 109Sushe1-10961
10、0.0.4.129/25-10.0.4.254/25VLAN 110Sushe1-119610.0.5.1/25 -10.0.5.126/25VLAN 111Sushe1-129610.0.5.129/25-10.0.5.254/25VLAN 1122号楼:接入层交换机编号PC接入量分配的IP地址段VLAN号Sushe2-19610.0.6.1/25 -10.0.6.126/25VLAN 113Sushe2-29610.0.6.129/25-10.0.6.254/25VLAN 114Sushe2-39610.0.7.1/25 -10.0.7.126/25VLAN 115Sushe2-49610
11、.0.7.129/25 -10.0.7.254/25VLAN 116Sushe2-59610.0.8.1/25 -10.0.8.126/25VLAN 117Sushe2-69610.0.8.129/25-10.0.8.254/25VLAN 118Sushe2-79610.0.9.1/25 -10.0.9.126/25VLAN 119Sushe2-89610.0.9.129/25-10.0.9.254/25VLAN 120Sushe2-99610.0.10.1/25-10.0.10.126/25VLAN 121Sushe2-109610.0.10.129/25-10.0.10.254/25VLA
12、N 122Sushe2-119610.0.11.1/25 -10.0.11.126/25VLAN 123Sushe2-129610.0.11.129/25 -10.0.11.254/25VLAN 1243号楼:接入层交换机编号PC接入量分配的IP地址段VLAN号Sushe3-19610.0.12.1/25 -10.0.12.126/25VLAN 125Sushe3-29610.0.12.129/25-10.0.12.254/25VLAN 126Sushe3-39610.0.13.1/25 -10.0.13.126/25VLAN 127Sushe3-49610.0.13.129/25 -10.0
13、.13.254/25VLAN 128Sushe3-59610.0.14.1/25 -10.0.14.126/25VLAN 129Sushe3-69610.0.14.129/25 -10.0.14.254/25VLAN 130Sushe3-79610.0.15.1/25 -10.0.15.126/25VLAN 131Sushe3-89610.0.15.129/25 -10.0.15.254/25VLAN 132Sushe3-99610.0.16.1/25 -10.0.16.126/25VLAN 133Sushe3-109610.0.16.129/25-10.0.16.254/25VLAN 134
14、Sushe3-119610.0.17.1/25 -10.0.17.126/25VLAN 135Sushe3-129610.0.17.129/25-10.0.17.254/25VLAN 1364号楼:接入层交换机编号PC接入量分配的IP地址段VLAN号Sushe4-19610.0.18.1/25 -10.0.18.126/25VLAN 137Sushe4-29610.0.18.129/25-10.0.18.254/25VLAN 138Sushe4-39610.0.19.1/19 -10.0.19.126/19VLAN 139Sushe4-49610.0.19.129/19-10.0.19.194
15、/19VLAN 140Sushe4-59610.0.20.1/25 -10.0.20.126/25VLAN 141Sushe4-69610.0.20.129/25-10.0.20.254/25VLAN 142Sushe4-79610.0.21.1/25 -10.0.21.126/25VLAN 143Sushe4-89610.0.21.129/25-10.0.21.254/25VLAN 144Sushe4-99610.0.22.1/25 -10.0.22.126/25VLAN 145Sushe4-109610.0.22.129/25-10.0.22.254/25VLAN 146Sushe4-11
16、9610.0.23.1/25 -10.0.23.126/25VLAN 147Sushe4-129610.0.23.129/25-10.0.23.254/25VLAN 148学生宿舍B:每栋楼有144个信息点,则每栋楼分布6个接入层24口交换机,6个交换机堆叠,每个交换机分配128个IP地址。5、6、7、8号楼,汇总IP地址为10.0.32.0/195号楼:接入层交换机编号PC接入量分配的IP地址段VLAN号Sushe5-19610.0.32.1/25 -10.0.32.126/25VLAN 161Sushe5-29610.0.32.129/25 -10.0.32.254/25VLAN 162S
17、ushe5-39610.0.33.1/25 -10.0.33.126/25VLAN 163Sushe5-49610.0.33.129/25 -10.0.33.254/25VLAN 164Sushe5-59610.0.34.1/25 -10.0.34.126/25VLAN 165Sushe5-69610.0.34.129/25 -10.0.34.254/25VLAN 1666号楼:接入层交换机编号PC接入量分配的IP地址段VLAN号Sushe6-19610.0.35.1/25 -10.0.35.126/25VLAN 167Sushe6-29610.0.35.129/25-10.0.35.254/
18、25VLAN 168Sushe6-39610.0.36.1/25 -10.0.36.126/25VLAN 169Sushe6-49610.0.36.129/25 -10.0.36.254/25VLAN 170Sushe6-59610.0.37.1/25 -10.0.37.126/25VLAN 171Sushe6-69610.0.37.129/25 -10.0.37.254/25VLAN 1727号楼:接入层交换机编号PC接入量分配的IP地址段VLAN号Sushe7-19610.0.38.1/25 -10.0.38.126/25VLAN 173Sushe7-29610.0.38.129/25 -
19、10.0.38.238/25VLAN 174Sushe7-39610.0.39.1/25 -10.0.39.126/25VLAN 175Sushe7-49610.0.39.129/25 -10.0.39.254/25VLAN 176Sushe7-59610.0.40.1/25 -10.0.40.126/25VLAN 177Sushe7-69610.0.40.129/25 -10.0.40.254/25VLAN 1788号楼:接入层交换机编号PC接入量分配的IP地址段VLAN号Sushe8-19610.0.41.1/25 -10.0.41.126/25VLAN 179Sushe8-29610.0
20、.41.129/25 -10.0.41.254/25VLAN 180Sushe8-39610.0.42.1/25 -10.0.42.126/25VLAN 181Sushe8-49610.0.42.129/25 -10.0.42.254/25VLAN 182Sushe8-59610.0.43.1/25 -10.0.43.126/25VLAN 183Sushe8-69610.0.43.129/25 -10.0.43.254/25VLAN 184实验室:学校一共有1、2、3号实验楼,每个实验室分布两个信息点。一个实验楼使用两个接入层交换机,分别分管1、2层和3、4层。3栋实验楼公用一台汇聚交换机,汇
21、总IP地址为10.0.64.0/19接入层交换机编号PC接入量分配的IP地址段VLAN号Shiyan1-1 32010.0.64.1/25 -10.0.64.126/25VLAN18510.0.64.129/25-10.0.64.254/25VLAN18610.0.65.1/25 -10.0.64.126/25VLAN18710.0.65.129/25-10.0.65.254/25VLAN18810.0.66.1/25 -10.0.64.126/25VLAN18910.0.66.129/25-10.0.66.254/25VLAN19010.0.67.1/25 -10.0.64.126/25VL
22、AN19110.0.67.129/25-10.0.67.254/25VLAN192Shiyan1-232010.0.68.1/25 -10.0.68.126/25VLAN19310.0.68.129/25 -10.0.68.254/25VLAN19410.0.69.1/25 -10.0.69.126/25 VLAN19510.0.69.129/25 -10.0.69.254/25VLAN19610.0.70.1/25 -10.0.70.126/25 VLAN19710.0.70.129/25 -10.0.70.254/25VLAN19810.0.71.1/25 -10.0.71.126/25
23、VLAN19910.0.71.129/25 -10.0.71.254/25VLAN200Shiyan2-132010.0.72.1/25 -10.0.72.126/25VLAN20110.0.72.129/25 -10.0.72.254/25VLAN20210.0.73.1/25 -10.0.73.126/25VLAN20310.0.73.129/25 -10.0.73.254/25VLAN20410.0.74.1/25 -10.0.74.126/25VLAN20510.0.74.129/25 -10.0.74.254/25VLAN20610.0.75.1/25 -10.0.75.126/25
24、VLAN20710.0.75.129/25 -10.0.75.254/25VLAN208Shiyan2-232010.0.76.1/25 -10.0.76.126/25VLAN20910.0.76.129/25 -10.0.76.254/25VLAN21010.0.77.1/25 -10.0.77.126/25VLAN21110.0.77.129/25 -10.0.77.254/25VLAN21210.0.78.1/25 -10.0.78.126/25VLAN21310.0.78.129/25 -10.0.78.254/25VLAN21410.0.79.1/25 -10.0.79.126/25
25、VLAN21510.0.79.129/25 -10.0.79.254/25VLAN216Shiyan3-132010.0.80.1/25 -10.0.80.126/25VLAN21710.0.80.129/25 -10.0.80.254/25VLAN21810.0.81.1/25 -10.0.81.126/25VLAN21910.0.81.129/25 -10.0.81.254/25VLAN22010.0.82.1/25 -10.0.82.126/25VLAN22110.0.82.129/25 -10.0.82.254/25VLAN22210.0.83.1/25 -10.0.83.126/25
26、VLAN22310.0.83.129/25 -10.0.83.254/25VLAN224Shiyan3-232010.0.84.1/25 -10.0.84.126/25VLAN22510.0.84.129/25 -10.0.84.254/25VLAN22610.0.85.1/25 -10.0.85.126/25VLAN22710.0.85.129/25 -10.0.85.254/25VLAN22810.0.86.1/25 -10.0.86.126/25VLAN22910.0.86.129/25 -10.0.86.254/25VLAN23010.0.87.1/25 -10.0.87.126/25VLAN23110.0.87.129/25 -10.0.87.254/25VLAN232教学楼、图书馆、体育馆:共用一个汇聚交换机,汇总IP地址为10.0.96.0/19一共有4栋教学楼接入层交换机编号PC接入量分配的IP地址段VLAN号Jiaoxue1-12010.0.96.1/26-10.0.96.62/26VLAN261Jiaoxue1-22010.0.96.65/26-10.0.96.126/26Jiaoxue1-32410.0.96.129/26-10.0.96.190/26Jiaoxue 2-1
copyright@ 2008-2023 冰点文库 网站版权所有
经营许可证编号:鄂ICP备19020893号-2