校园网组建课程设计报告6.docx

上传人:wj 文档编号:667812 上传时间:2023-04-29 格式:DOCX 页数:36 大小:219.09KB
下载 相关 举报
校园网组建课程设计报告6.docx_第1页
第1页 / 共36页
校园网组建课程设计报告6.docx_第2页
第2页 / 共36页
校园网组建课程设计报告6.docx_第3页
第3页 / 共36页
校园网组建课程设计报告6.docx_第4页
第4页 / 共36页
校园网组建课程设计报告6.docx_第5页
第5页 / 共36页
校园网组建课程设计报告6.docx_第6页
第6页 / 共36页
校园网组建课程设计报告6.docx_第7页
第7页 / 共36页
校园网组建课程设计报告6.docx_第8页
第8页 / 共36页
校园网组建课程设计报告6.docx_第9页
第9页 / 共36页
校园网组建课程设计报告6.docx_第10页
第10页 / 共36页
校园网组建课程设计报告6.docx_第11页
第11页 / 共36页
校园网组建课程设计报告6.docx_第12页
第12页 / 共36页
校园网组建课程设计报告6.docx_第13页
第13页 / 共36页
校园网组建课程设计报告6.docx_第14页
第14页 / 共36页
校园网组建课程设计报告6.docx_第15页
第15页 / 共36页
校园网组建课程设计报告6.docx_第16页
第16页 / 共36页
校园网组建课程设计报告6.docx_第17页
第17页 / 共36页
校园网组建课程设计报告6.docx_第18页
第18页 / 共36页
校园网组建课程设计报告6.docx_第19页
第19页 / 共36页
校园网组建课程设计报告6.docx_第20页
第20页 / 共36页
亲,该文档总共36页,到这儿已超出免费预览范围,如果喜欢就下载吧!
下载资源
资源描述

校园网组建课程设计报告6.docx

《校园网组建课程设计报告6.docx》由会员分享,可在线阅读,更多相关《校园网组建课程设计报告6.docx(36页珍藏版)》请在冰点文库上搜索。

校园网组建课程设计报告6.docx

课 程 设 计 报 告

课程设计名称:

网络系统集成课程设计系别:

学生姓名:

班级:

08电子2班 学号:

成绩:

指导教师:

沈阳 开课时间:

2011~2012学年1学期

目 录

一、校园网组建背景及意

义·································

···········1

二、问题描述,需求分析

··································

············2

2.1、当今世界计算机网络的现

状·································

·······2

2.2、目前学校的网络状

况·································

············3

2.3、校园网的功

能·································

·················3

2.4、系统集成所共同追求的设计目

标·································

···4

三、校园网需求分

析·································

·················4

3.1、学校建筑现状分

3

析·································

··············4

3.2、信息点分布需求分

析·································

············5

3.3、学校子网需求划

分·································

··············6

3.4、学校VLAN需求划

分·································

············7

四、校园网络设备配

置·································

···············9

4.1、常用网络设备

··································

···············10

4.2、交换机模块详细设

计·································

···········11

4.3、路由器模块详细设

计·································

···········18

五、校园网服务器配

置·································

··············23

5.1、WWW服务器配

置·································

·············23

5.2、DNS服务器配

置·································

··············24

六、校园网络的管理与安

全·································

··········25

6.1网络管

理·································

····················25

6.2网络安

全·································

····················27

七、网络操作系统管理体系的选

择·································

····30

八、课程设计总

结·································

··················30

高校校园网设计

一、校园网组建背景及意义

高校校园网的网络建设与网络技术发展几乎是同步进行的。

高校不仅承担着教书育人的工作,更承担着部分国家级的科研任务,同时考虑未来几年网络平台的发展趋势, 为了充分满足高校骨干网对高速,智能,安全,认证计费等的需求,可以利用万兆以太网的校园网组网技术。

构建校园网骨干网,实现各个分校区和本部之间的连接,以及实现端到端的以太网访问,提高了传输的效率,有效地保证了远程多媒体教学、数字图书馆等业务的开展。

随着信息技术的高速发展,教育信息化水平正成为衡量学校总体发展水平的重要因素,网络技术的应用对高校的教学手段和教育管理体系的促进作用是巨大的。

1995年CERNET(中国教育和科研计算机网)建设全面启动,全国各地的高校开始建设自己的计算机校园网。

校园网建设是高校建设的重要组成部分,建设高质量的局域网,才能充分发挥网络资源管理和应用的优势,进行信息交流、资源共享、科学计算和科学研究与合作。

校园网的建设与应用,极大地丰富和完善了教育资源,拓宽了学生获取知识的渠道,改善了教学效果,提高了学校的现代化管理水平,促进了教育的社会化,因此,如何进一步搞好校园网的建设,充分发挥校园网的作用,组建高性能,低成本的校园网,是各个高校正在探索和思考的问题。

高校校园网从启动建立到现在,无论是高校校园网的网络技术,还是高校校园网的关注要点,大致可以分为三个阶段。

第一阶段是基础设施建设时期,时间大约从1994年到2000年。

这期间各种网络技术在高校同时都有应用:

以太网技术,FDDI,ATM网络技术。

在这个阶段,由于校园网应用的技术比较繁杂,而且业务相对单一,因此,这一阶段,主要关注网络的连通性和兼容性,即如何保证校园网的连通,和各种不同网络技术的兼容和融合。

32

第二阶段是应用平台建设时期,时间大约是从2000年到2005年。

这期间,随着网络技术的发展,各种应用也开始出现并发展迅速,包括

BBS、WWW、FTP、E-mail,以及近两年流行的BT下载、视音频业务等等,这些应用都对带宽提出了挑战。

另一个在此阶段发展迅速的校园网应用就是IPTV,更是被成为带宽的杀手级应用。

与此同时,网络技术——特别是以太网技术迅猛发展,1000M以太网已经步入校园,万兆标准也已经公布。

结合实际应用和网络技术来看,这个阶段主要关注:

带宽和应用。

第三个阶段是信息资源建设时期。

时间从2005年至今,乃至今后几年时间内。

近两年,万兆以太网已经开始在高校校园网中规模化应用,下一代以太网标准也已经确立为10万兆标准。

同时,随着cernet2的启动,IPV6技术也已经在校园网中实验并逐步应用。

当基础设施、应用平台建设之后,信息资源的丰富与否决定了校园网络的真正价值。

当信息资源充分丰富后,人们的工作、学习、生活、娱乐完全离不开网络,网络的安全与可信又成为头等重要的问题。

纵观这两年整个网络世界,安全事件频发:

冲击波、震荡波、ARP攻击等等。

所以,安全可信成为了高校校园网当前关注的要点。

简单来说,对于校园网:

丰富的应用是关键,而稳定可靠的网络是基础,完善的安全和管理手段是保障。

信息时代的变革与发展,带动了整个世界的深刻变革。

网络、计算机技术的进步和应用软件的提高,使计算机变的越来越容易使用,它们正被广泛地使用,并迅速改变着人们的生活、学习、工作方式。

在一个好的校园网里人们用计算机和网络进行工作、交流和学习,计算机改变了人的教学方式,同时也改变了人的学习方式。

社会变的很快,我们必须跟上时代的步伐,因此在经济条件允许的情况下,尽快尽早的建设校园网好处将是显著的和长远的。

二、问题描述,需求分析

2.1、当今世界计算机网络的现状

自从20世纪90年代以后,以因特网为代表的计算机网络得到了飞速的发展,已经从最初的教育科研网络逐步发展为商业网络,并且已经成为仅次于全球电话为网的世界第二大网络。

跨入21世纪以来,我们的网络呈现出数字化、

网络化和信息化,它是一个以网络为核心的信息时代。

现在人们的生活、工作、学习和交往都已经离不开网络。

没有了计算机网络,世界将是一片混论。

当然

计算机网络也会带来一些负面影响,但这是次要的,主要的还是网络带来的积极作用。

在以后的阶段,计算机网络将会得到更大的发展。

2.2、目前学校的网络状况

与其它网络一样,校园网面临的威胁大体可分为对网络中数据信息的危害和对网络设备的危害。

具体来说,危害网络安全的主要威胁有:

非授权访问,即对网络设备及信息资源进行非正常使用或越权使用等;冒充合法用户,即利用各种假冒或欺骗的手段非法获得合法用户的使用权限,以达到占用合法用户资源的目的;破坏数据的完整性,即使用非法手段,删除、修改、重发某些重要信息,以干扰用户的正常使用;干扰系统正常运行。

除此之外,Internet非法内容也形成了对网络的另一大威胁。

IDC的统计曾显示,有30%-40%的Internet访问是与工作无关的,甚至有的是去访问色情、暴力、反动等站点。

在这样的情况下,Internet资源被严重浪费。

而对校园网来说,面对形形色色、良莠不分的网络资源,如不具有识别和过滤作用,不但会造成大量非法内容或邮件出入,占用大量流量资源,造成流量堵塞、上网速度慢等问题,而且某些网站如娱乐、游戏、暴力、色情、反动消息等不良网络内容,将极大地危害青少年的身心健康,导致无法想象的后果。

尽管现在世界的网络已经得到空前的发展,但是我们的校园内部还是没有跟上世界的变化,网络的铺设仍然不够。

还只是在一小部分高层领导上网,其他部门都没有。

我们学校的办公学习还只是处在纯粹的人工阶段,只是处在课本学习的阶段,对外面的兄弟学校一点都不了解,学习办公效率超低。

2.3、校园网的功能

基于对我们学校的现状了解,以及世界网络的发展来看,我觉得有必要为我们的学校建设校园网,将为在校师生提供网络服务。

校园网最终必须是一个集计算机网络技术、多项信息管理、办公自动化和信息发布等功能于一体的综合信息平台,并能够有效促进现有的管理体制和管理方法,提高学校办公质量和效率,以促进学校整体教学水平的提高。

为全校教师、科研人员、管理人员、学生提供一个先进的计算机网络环境,

并将计算机引入教学、科研、管理和学习等各个领域。

改善学校教学科研、管理和学习环境,提高其水平。

熟悉现代化的工作环境和掌握先进的教学、科研、管理和学习手段,有利于培养面向世界、面向未来的高层次人才。

校园网最终必须是一个集计算机网络技术、多项信息管理、办公自动化和信息发布等功能于一体的综合信息平台,并能够有效促进现有的管理体制和管理方法,提高学校办公质量和效率,以促进学校整体教学水平的提高。

学校共有三个年级,在校园网建成后,我们学生将可以在教室内就可以上网学习知识。

根据校园网络项目以及实际情况,我们应该充分考虑学校的实际情况,注重设备选型的性能价格比,采用成熟可靠的技术,为学校设计成一个技术先进、灵活可用、性能优秀、可升级扩展的校园网络。

考虑到学校的中长期发展规划,在网络结构、网络应用、网络管理、系统性能以及远程教学等各个方面能够适应未来的发展,最大程度地保护学校的投资。

学校借助校园网的建设,可充分利用丰富的网上应用系统及教学资源,发挥网络资源共享、信息快捷、无地理限制等优势,真正把现代化管理、教育技术融入学校的日常教育与办公管理当中。

2.4、系统集成所共同追求的设计目标

建成一个具有高可靠性和开放性的校园网络,它应支持流行的SNMP等网络管理协议;采用Internet上的标准协议--TCP/IP协议,提供校园内部及面向全球的WWW服务、FTP服务、NEWS服务、电子邮件服务,实现与国际互联网的完全接轨;同时它还应具有支持通用大型数据库的功能,支持多种协议,具有良好的软件支持;采用模块化结构设计,容易升级;最后,它还应针对学校的教学特点,具有一些基本的教学功能,以完成学校的基本教学任务。

三、校园网需求分析

3.1、学校建筑现状分析

对学校建筑的分析如图3-1所示:

教学区

计科系

软件学院

机电系

财务处

人事处

教务处

招生就

信息工程

行政区

核心交换机动

教师公寓区

借书室

网络中心

电子阅览室

学生阅览室

外语系

经管系

图书馆

办公区

学生公寓区

图3-1学校建筑图

如图所示学校分为学生公寓区,教师公寓区,行政区,图书馆,教学区。

其中学生公寓区(A区、B、区、C区),教师公寓区(A区、B、区、C区),行政区(财务处、

人事处、教务处、招生就业处),图书馆(学生阅览室、电子阅览室、网络中心、借书室),教学区(计科系、软件学院、经管系、机电系、外语系、信息工程系)。

3.2、信息点分布需求分析

对学校信息点的分析,如表2-1所示:

表2-1 学校信息点的分析表

大楼

功能分布

信息点

信息点合计

距核心网

络的距离

学生公寓区

A区

5000

15000

250m

B区

5000

C区

5000

教师公寓区

A区

5000

15000

250m

B区

5000

C区

5000

行政区

财务处

20

100

500m

人事处

40

教务处

30

招生就业处

10

图书馆

学生阅览室

30

170

1000m

电子阅览室

30

网络中心

100

借书室

10

教学区

计科系

1000

4500

200m

软件学院

2000

经管系

500

机电系

500

信息工程系

500

办公区

A区

100

350

250m

B区

150

C区

100

合计

34820

2450m

3.3、学校子网需求划分

为了提高IP地址的使用效率,引入了子网的概念。

将一个网络划分为子网:

采用借位的方式,从主机位最高位开始借位变为新的子网位,所剩余的部分则

仍为主机位。

这使得IP地址的结构分为三级地址结构:

网络位、子网位和主机位。

这种层次结构便于IP地址分配和管理。

它的使用关键在于选择合适的层次结构--如何既能适应各种现实的物理网络规模,又能充分地利用IP地址空间。

子网的划分主要是根据子网掩码来区分的,掩码的作用就是用来告诉电脑把

“大网”划分为多少个“小网”,以及每个子网中的主机数目。

如表2-2所示,学校子网的划分。

表2-2学校子网的划分表

序号

子网名称

包含的信息点

1

学生公寓子网

学生公寓区所有的计算机

2

教师公寓子网

教师公寓区所有的计算机

3

行政区子网

行政区所有的计算机

4

图书馆子网

图书馆区所有的计算机

5

教学区子网

教学区所有的计算机

6

办公区子网

办公区所有的计算机

7

服务器群子网

该区所有的计算机

8

无线网络子网

该区所有的计算机

3.4、学校VLAN需求划分

VLAN(VirtualLocalAreaNetwork)称为虚拟局域网,是指在逻辑上将物理的LAN分成不同小的逻辑子网,每一个逻辑子网就是一个单独的播域。

简单地说,就是将一个大的物理的局域网(LAN)在交换机上通过软件划分成若干个小的虚拟的局域网(VLAN)。

因为交换机通信的原理就是要通过“广播”来发现通往的目的MAC地址,以便在交换机内部的MAC数据库建立MAC地址表,而广播不能跨越不同网段。

VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。

由于它是从逻辑上划分,而不是从物理上划分,所以同一个VLAN内的各个工作站没有限制在同一

个物理范围中,即这些工作站可以在不同物理LAN网段。

由VLAN的特点可知,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。

VLAN除了能将网络划分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。

通过划分VLAN子网,能划小了广播域,避免了数据碰撞在大的物理LAN内产生严重后果的可能,也避免了广播风暴的产生。

提高交换网络的交换效率,保证网络稳定。

提高网络安全性,通过划分VLAN,LAN被划分不同子网段,因此不能直接通信。

必要的通信必须经过路由来实现,因此可在路由器(或三层交换机)上配置访问列表来进行跨子网段的授权访问,从而提高校园内部网络访问的安全性。

方便网络管理:

采用VLAN技术来划分校园网络,一个VLAN可以根据不同的院系、办公室或者服务器组将不同地理位置的工作站划分为一个逻辑网段。

在不改动网络物理连接的情况下可以任意地将工作站在子网之间移动,VLAN提供了网段和机构的弹性组合机制。

VLAN技术很好的解决了网络管理的问题,能实现网络监督与管理的自动化,从而更有效的进行网络监控。

如表2-3所示,该学校校园网络Vlan的划分及IP的分配。

表2-3 学校vlan的划分及IP的分配表

序号

子网名称

网段IP

网关IP

备注

1

学生公寓子

172.16.0.0/16

172.16.2.1

Vlan2

2

教师公寓子

172.17.0.0/16

172.17.3.1

Vlan3

3

行政区子网

192.168.4.0/24

192.168.4.1

Vlan4

4

图书馆子网

192.168.7.0/24

192.168.7.1

Vlan7

5

教学区子网

172.18.0.0/16

172.18.6.1

Vlan6

6

办公区子网

192.168.5.0/24

192.168.5.1

Vlan5

7

服务器群子

192.168.8.0/24

192.168.8.1

Vlan8

8

无线网子网

192.168.0.0/24

192.168.0.1

Vlan9

另外,IP地址分为公网地址和私网地址两类,公有地址(Publicaddress)由InterNIC(InternetNetworkInformationCenter因特网信息中心)负责。

这些IP地址分配给注册并向InterNIC提出申请的组织机构。

通过它直接访问因特网。

ISP分配给学校的全局IP地址地址段为:

202.106.0.3

--202.106.0.200/24.,私有地址(Privateaddress)属于非注册地址,专门为组织机构内部使用。

以下列出留用的内部私有地址

A类

10.0.0.0--10.255.255.255

B类

172.16.0.0--172.31.255.255

C类

192.168.0.0--192.168.255.255

下面是使用officevisio软件模拟的高校的简易模拟校园网的拓扑图:

图3-2高校校园网简易拓扑结构图

四、校园网络设备配置

计算机网络的传输媒体一般包括传输设备和传输线路。

校园网也是如此。

校园网的传输媒体选择方面也是有必要考虑的,要根据学校内部使用网络

的具体情况来确定选材,在校园网连接外网时,我们的路由器尽量选择

1000M/bps这样的速度才行,而在校园网内部,我们连接桌面的一般选择百兆级别的网络,这样的话,既经济又能提高校园网的效率。

4.1、常用网络设备

网络设备主要是指硬件系统,各种网络设备之间是有着相互关联而不是相互独立的,每一部分在网络中有着不同的作用,缺一不可,只有把这些设备通过一定的形式连起来才能组成一个完整的网络系统,网络传输设备主要包括网卡、集线器、交换机、路由器、传输介质等。

下面简单介绍我们所需要的网络设备:

4.1.1、网卡

网卡(简称NIC),全名叫网络适配卡或网络接口卡,网卡是计算机与网络连接的接口,是不可缺少的网络设备之一。

每块网卡上都有一个世界惟一的ID号,也就是MAC地址,计算机在连入网络之后,就是依靠这个ID号才能实现在不同计算机之间的通信和信息交换。

根据带宽来分的话,有10Mbit/s网卡、

10/100Mit/s自适应网卡和1000Mbit/s网卡从目前我们校园网建设的实际情况来看,工作站网卡一般选择PCI总线的10M/100Mbit/s自适应网卡最适合。

4.1.2、交换机

交换机,也称交换式集线器,是专门设计的,使各计算机能够相互高速通信的独享带宽的网络设备。

作为高性能的集线设备,随着价格的不断降低,交换机已逐步取代了集线器而成为集线设备的首选。

由交换机构建的交换式网络系统不仅拥有高速的传输速率,而且交换延时很小,使得信息的传输效率大大提高,适合于大数据量并且使用非常频繁的网络通信,被广泛应用于各种类型的多媒体和数据传输网络。

交换机具有很强的网络管理功能,它能自动根据网络通信的使用情况来动态管理网络,因为交换机采用了独享网络带宽的设计。

网络要求把各个独立的计算机连接起来的,这样就必然要求有一种介质将

计算机连接起来,这就是传输介质,局域网的传输介质可分为有线介质和无线介质两种,一般情况下都是用有线介质的,因为它的稳定性高,连接可靠,无线介质只是在特殊环境下才使用的传输方式。

这里我们只是简单介绍一下我们使用到得一些传输线路设备。

4.1.3、双绞线

双绞线是综合布线工程中最常用的一种传输介质。

双绞线由两根具有绝缘保护层的铜导线组成。

把两根绝缘的铜导线按一定密度互相绞在一起,可降低信号干扰的程度,每一根导线在传输中辐射的电波会被另一根线上发出的电波抵消,与其他传输介质相比,双绞线在传输距离、信道宽度和数据传输速度等方面均受到一定限制,但价格较为低廉。

目前,双绞线可分为非屏蔽双绞线和屏蔽双绞线。

我们校园网内部之间的通信都是以双绞线实现的。

4.1.4、光纤

光纤是一种直接为50~100um的柔软的、能传导光波的介质,一般由玻璃制造。

光纤分为:

单模光纤和多模光纤。

单模光纤的纤芯直径很小,在给定的工作波长上只能以单一模式传输,传输频带宽,传输容量大。

多模光纤是在给定的工作波长上,能以多个模式同时传输的光纤,与单模光纤相比,多模光纤的传输性能较差。

4.2、交换机模块详细设计

使用双核心网络的主要目的是实现冗余的连接防止单点失效,从逻辑上,大型网络可分为核心层、分布层和接入层,每层都有其特点。

层次化设计的优点可以总结为如下几点:

l可扩展性:

因为网络可模块化增长而不会遇到问题;

l简单性:

通过将网络分成许多小单元,降低了网络的整体复杂性,使故障排除更容易,能隔离广播风暴的传播、防止路由循环等潜在的问题;

l设计的灵活性:

使网络容易升级到最新的技术,升级任意层次的网络不会对其他层次造成影响,无需改变整个环境;

l可管理性:

层次结构使单个设备的配置的复杂性大大降低,更易管理。

4.2.1、交换机的选择

交换机分为二层交换机和

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 人文社科 > 法律资料

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2