某中学网络信息化建设方案.docx
《某中学网络信息化建设方案.docx》由会员分享,可在线阅读,更多相关《某中学网络信息化建设方案.docx(73页珍藏版)》请在三一办公上搜索。
1、腾冲县第八中学校园网建设项目技术建议书目 录1项目概述41.1项目背景41.2现状分析41.3建设目标51.4设计原则62网络建设方案72.1概述72.1.1项目技术要求72.2有线网络方案设计82.2.1有线网络组网方案82.2.2核心层设计方案92.2.3接入层设计方案102.2.4接入层网络隔离122.2.5出口设计132.3无线网络的设计方案142.3.1概述142.3.2无线基本概念152.3.3覆盖区域描述212.3.4无线局域网拓扑222.3.5无线VLAN规划233统一身份认证平台244网络管理规划304.1网管需求分析304.2网络设备的管理315可靠性设计325.1网络可靠
2、性设计325.2设备高可靠性设计345.2.1重要部件冗余345.2.2设备自身安全345.2.3接入交换机的堆叠iStack356方案总结366.1方案特色367设备介绍377.1核心交换机S7706377.1.1产品规格407.1.2解决方案应用437.2接入交换机S5700-LI447.2.1产品规格477.3无线POE交换机S5700-SI507.4无线控制器AC6605567.5室内放装型AP6010SN577.6室内分布式AP6310SN617.7出口安全网关 USG5120HSR65USG5120BSR/HSR65USG5150BSR/HSR657.8统一身份认证平台 TSM69
3、校园网信息建设项目技术建议书1 项目概述1.1 项目背景21世纪人类全面进入信息化时代,教育正在走向数字化、信息化。计算机、网络、多媒体技术已被越来越多的学校采用,成为教育教学的支撑技术。教育技术的现代化正在改变着教学手段、教学方法,必将带来教学内容、教学观念的更新,教育教学改革势在必行。因此,越来越多的学校对校园网建设跃跃欲试,希望藉此一步跨入数字时代。 1.2 现状分析学校目前主要硬件设备使用多年,随着办公自动化、网络多媒体教学、学生自主学习、电子图书馆、电子邮件、远程教育、校园一卡通工程等系统的逐步建设,目前园区网络的带宽已远远不能满足应用的需求,而且设备老旧,故障率不断上升,给老师办公
4、教学和学生学习实验带来极大的不便。主要有以下问题:1) 硬件基础设施老化现有设备大部分运行时间长,老化严重,故障率高,性能难以满足现有网络应用的需求。2) 应用系统缺乏目前学校某些部门缺乏信息化、数字化校园的新思维模式,很多的工作仍然未能摆脱烦琐的手工操作和信息传递,某些信息的传递不及时甚至是失真,为学校的管理和领导的决策带来了一定困难。3)已建应用系统相互独立已建信息系统数据、编码不统一,造成各应用系统间相互独立,形成信息孤岛,资源不能共享,花巨资建立的应用系统不能发挥其效用,形成资源浪费。1.3 建设目标本次校园网改造工程建设目标是:采用1000Mbps光纤交换网络实现新老校区内部高速互联
5、,光缆连接全校楼宇(办公楼,教学区、综合楼,实验楼)。核心机房设置配置两台核心交换机,各楼宇根据点位配置接入交换机,通过千兆光纤双上行到两台核心交换机上,通过接入交换机将学校的各种PC机、服务器、终端设备和局域网连接起来,整合现有的网络资源,改善与Internet/Cernet相连的网络性能。构建一个以计算机多层交换网络为框架,以网络基本应用、计算机多媒体辅助教学、电子化图书馆、教学管理办公自动化为平台的校园网,并逐步形成数字化校园网络。网络改造后实现以下功能(1)办公自动化基于Web综合管理信息系统,提供行政、人事、学籍、教学、后勤、财务管理、公文收发管理、教师档案管理、学生档案管理、科技档
6、案管理等,使学校日常办公无纸化,减少办公开支,提高办公效率。(2)网络多媒体教学将计算机多媒体视听引入课堂教学,使声音、图像、动画的普遍采用可以大大提高教学效果,使每一节课都能够得到有效的作用。(3)学生自主学习针对不同的学生,提供不同的教学内容,采取不同的教学手段。主要采用基于VOD、WEB及FTP的课件、光盘软件、Internet资源,学生可以根据自己的需要自由选择所需内容。(4)电子图书馆基于Web的图书音像资料供学生随时阅读,并与Internet连接,使图书馆得到进一步拓展,使学生能够得到近乎无限的网上资源。(5)电子邮件电子邮件是Internet上的一个最重要的应用,将为每一位教师和
7、学生开设一个电子邮件账号,利用电子邮件学生可以和老师、同学及家长进行交流,同时也可以和国内外等地学校的学生进行交流。(6)远程教育实现校内外连通,师生在线、交互式学习、辅导、测验等功能。(7)校园移动计算采用有线和无线网络混合建构,方便学生、老师移动上网学习和办公。1.4 设计原则针对IT平台建设的基本要求和投入建设使用之后的用户实际问题,主要从如下几个方面重点考虑,构建一个可靠、安全、稳定、灵活的IT平台,助力IT资源可以真正的为企业服务。 可靠性,利用电信级产品构建一个高可靠的网络环境,保证整个网络的可靠运行,可靠性设计可以达到99.999,可以满足实际的办公、业务等的要求。 安全性,网络
8、设计的各个环节,融合了网络安全、应用安全、接入安全、终端安全、数据安全等各个方面,可以很好的满足网络高安全的要求。 管理性,网络设计考虑了日后的网络管理,每个环节的设计都考虑了业务开展的便利性,使得网络可以真正的为企业服务,为后续业务的开展奠定了良好的基础。 集成性,从用户的实际需要考虑对IT资源的每个环节进行设计,保证了网络在日后交付使用的时候,可以更好的满足业务变化的要求,充分考虑了业务变化性的特点,进行了网络弹性设计,使得IT技术贴近用户。本次校园网改造将从校园网建设的需求出发,以学校的教学、试验、办公管理体系为主导,建设安全可靠可管理可控制的校园信息化网络!根据学校的现状和进一步的需求
9、目标、特点及实现的功能与技术要求,对总体方案的设计、网络设备选型、采用的技术路线及工程实施的过程,均充分考虑项目方案的实用性、经济性、先进性及可扩展性(保护现有投资,可平滑升级)。尤其注重了网络设备的安全可靠、易维护、易操作。突出了计算机、网络及多媒体技术对教育过程的实用与好用,综合考虑了项目中各子系统相对独立性与关联性,方案设计能够体现出其1+12的效果。具体的实施原则如下:1)好的开放性和可扩展性校园网络应具有的开放性,这种开放性依靠标准化实现,使符合标准的计算机系统很容易进行网络的互连。因此在网络建设中,网络体系结构和通信协议应选择广泛使用的国际标准,使得校园网成为一个完全开放式的网络环
10、境。在校园网络平台建设中,尽量采取成熟先进的网络技术,统一的网络标准和主流的网络设备,使得网络结构更易于扩展、升级和维护。2) 校园网软件平台的针对性校园网的应用和服务的对象是学校的教师、学生。这就要求校园网软件平台的建设应以教学为核心,建立起一个在技术上具有先进性,在教学过程的各阶段应用上具有灵活性、多样性和针对性的数字化校园网。3)高度的安全性和可靠性对于网络系统,应确保系统运行可靠,对关键部位提供容错能力,同时建立完善的安全管理体系。4) 经济实用性盲目地追求技术,会建成一个不稳定、不成熟产品的实验台。单纯高性能,只会带来难以承受的高额投资。所以,网络系统建设应采用成熟、适用、实用、好用
11、的技术,力争以最小的投资得到最大的满足。2 网络建设方案2.1 概述现代教育过程的四要素为:教师、学生、教学内容及教育技术。以计算机、网络、多媒体集成的现代教育技术,对教育过程的支持,随着教育信息化的发展,显得越来越重要。因此,项目建设的指导方针为:(1) 以应用为主,为校领导决策、业务管理、教学保障和管理提供服务;(2) 采用成熟先进的技术,实用、够用,又留有发展余地;(3) 统一标准,逐步建设,充分考虑四期工程规划及网络的扩展性;(4) 充分重视网络系统和信息的安全;(5) 在限定的时间和要求内,降低费用的支出,提高系统的性能价格比;(6) 组织各方面的力量,网络通信系统、网络资源系统同步
12、建设;2.1.1 项目技术要求(1) 采用先进成熟的网络技术;(2) 统一技术规范、标准和方案,统一设备选性,统一组织实施;(3) 网络系统采用三层架构,采用TCP/IP协议栈,采用统一的客户端应用软件;(4) 网络系统采用全交换网络,主干1000Mbps,核心层、接入层采用冗余连接,千兆到桌面;(5) 网络系统按部门、业务划分VLAN,网络多层交换采用802.1Q虚拟干道协议、802.1D生成树协议、802.1X认证协议和802.1P优先队列排序;(6) 采用接入认证综合管理系统对接入用户进行认证及计费;(7) 网络系统必须满足标准化的要求,以实现开放性、可扩展性;(8) 重要部件、文挡要有
13、备份,保证系统365天24小时运转;(9) 重视数据的安全与保密,建立完善的网络安全管理系统。2.2 有线网络方案设计校园网是各种应用的统一通信平台,平均无故障时间以及故障恢复时间,要保持在一个可容忍的许可范围之内。在这种前提下,主干设备应有一定的冗余度,这种冗余度不单只是设备级的,也应该考虑物理线路,数据链路层、网络层以及应用层的容错能力。该主干网在方案上有二个重点:主干网技术策略;主干交换机的基本要求。 主干网技术的基本要求可概括为:千兆传输距离550m以内采用50/125多模光缆;千兆传输距离大于550m、小于5000m采用9/125单模光缆;百兆传输距离2000m以内采用50/125多
14、模光缆;百兆传输距离大于2000m采用9/125单模光缆。2.2.1 有线网络组网方案按照网络分层设计的原则:整个网络采用扁平化设计理念,分成核心层、接入层、出口区域几个部分。整个网络的建设方案如图1所示: 出口区域部署一台综合安全网关,按照同时在线1200人的规模设计,考虑到校园网用户对带宽超级利用性,整个网络的出口采用千兆设计,千兆出口网关、千兆流控,满足整个学校未来10年内的发展需要。另外,出口区域结合整个网络的安全认证系统,可实现基于用户实名的准出控制,满足大规模用户使用。实现基于实名的NAT日志、URL日志、上网时间等,满足公安部82号令的要求;实现基于用户实名的带宽控制;另外,网络
15、出口区域部署VPN,让校领导、老师出差不在学校,通过在互联网上建立VPN隧道,访问校园网络应用系统,完成审批流程等。 核心层:核心层采用模块化万兆交换机,支持40G/100G端口扩展,满足未来网络发展需求,启用三层转发功能,和接入层设备提供冗余链路,使得整个网络的路由交换运行无阻。同时内外业务资源、如服务器区和一些重要的终端可以直接接入到核心层,满足高性能的要求,同时支持主控和业务口CSS集群技术,将多台设备虚拟化为一台逻辑设备,在可靠性、交换效率、灵活性和易管理性方面提高性能。 接入层:接入层由千兆交换机和无线接入交换机等接入设备构成,可以满足不同终端的接入要求,接入交换机通过千兆光纤直接连
16、接到核心交换机上,实现和核心层的互访。设备选型上要实现方便灵活接入的同时保障网络带宽。提供的QinQ技术保证了每端口每VLAN的设计,在终端管理上提供了良好的技术保证。按照网络高可靠的设计原则: 核心网络采用双平面组网,可以最大程度上保证网络的100可靠。 核心设备采用双引擎设计,接入层采用双归属主备链路。 网络设备秉承电信级可靠性设计理念:单板热插拔、电源冗余、风扇热插拔等。高可靠的模型是根据组网方案来统一考虑的,主要的高可靠的手段有:A/B双平面、双机模式、主备模式、链路冗余、设备结构冗余等。为了保障校园网络的高可靠性,采用双平面和主备等冗余结构,核心设备采用2台核心交换机设备,设备间采用
17、2条线路连接,实现双机热备和负荷分担,提高设备的利用率和网络的安全。接入交换机分别采用双链路接入核心交换机。保障链路冗余和链路带宽。2.2.2 核心层设计方案设计要点:提供高速的三层交换骨干。核心层不进行终端系统的连接。核心层不实施影响高速交换性能的ACL等功能 网络核心区作为整个校园网的数据交换核心,是教育应用系统可靠和高效率运行的基础,在核心区配置华为高吞吐量核心万兆全分布式线速路由交换机S7706,接入各个功能区域,下行千兆光纤连接接入交换机,形成千兆无阻塞线速转发骨干网。核心设备采用分布式交换架构,通过独立的控制引擎、检测引擎、维护引擎为系统提供强大的控制能力和高可靠保障为了简化网络部
18、署,简化网络管理,并提高故障恢复的速度,核心层需支持采用虚拟交换架构技术,通过跨设备链路聚合与汇聚层设备互联。1) 设备需支持运营级,满足学校业务不间断的需求; 2) 核心设备支持引擎冗余、电源冗余、业务线卡热插拔;支持虚拟交换技术,保证核心的高融合和高可靠性;3) 核心设备支持模块化软件操作系统平台,便于多业务扩展支持,支持操作系统的免费升级,全面支持IPv6;4)核心设备具有较强的自我防御机制为此,本次建设选用华为S7700作为腾冲第一职业高级中学的的核心交换机,S7700系列是华为公司面向下一代企业网络架构而推出的新一代高端智能路由交换机。该产品基于华为公司智能多层交换的技术理念,在提供
19、稳定、可靠、安全的高性能L2L4层交换服务基础上,进一步提供MPLS VPN、业务流分析、完善的QOS策略、可控组播、资源负载均衡、一体化安全等智能业务优化手段,同时具备超强扩展性和可靠性。S7700系列广泛适用于园区网络和数据中心网络,可对无线、话音、视频和数据融合网络进行先进的控制,帮助企业构建交换路由一体化的端到端融合网络。 128G槽位带宽,100GE Ready 480个万兆端口,24个40GE端口 创新的CSS交换网集群 硬件级以太OAM/BFD 左后风道,高密布线S7700系列提供S7703、S7706、S7712三种产品形态。2.2.3 接入层设计方案千兆到桌面接入,根据接入密
20、度选择型号。24口接入或48口接入。校园网目前的业务应用主要为桌面办公系统,教学课件系统;互联网业务,网络间要在接入层必须对必要的业务划分VLAN,VLAN划分的方法可以基于端口、基于用户的业务等。为了满足VLAN的灵活划分及对终端安全的控制,接入交换机应具备强2层特性,支持防止DOS、ARP攻击功能、ICMP防攻击,支持IP、MAC、端口、VLAN的组合绑定。同时只能智能节能功能,通过匹配端口Link Down/Up、光模块在位/不在位、配置Shut Down/Undo Shut Down、空闲时段、繁忙时段等应用场景,达到应用中大幅度提高动态节能技术应用比例,节省设备耗电量的目的。应具备能
21、效以太网(EEE)、端口能量检测、CPU动态调频、设备休眠等技术已实现设备智能低功耗设计。点位设计如下:建筑楼层房间数点位数合计24口交换机数量48口交换机数量实验楼18166011271438164714实验楼1102066112132631020综合楼151058112714371441020教学楼(白色)1612441128163816教学楼(粉色)16124811261236124612合计55共部署48口接入交换机5台,24口交换机5台,汇聚交换机46台,覆盖全校约300个信息点。为保证接入网络的安全可靠,本次配置建议使用华为S5700-LI系列交换机,S5700-LI系列企业交换机
22、(以下简称S5700-LI),是华为公司自主研发的新一代绿色节能的二层全千兆以太网交换机,提供灵活的全千兆以太网接入端口、丰富的业务特性,支持EEE节能特性,支持整机休眠功能,可以为用户提供绿色、易管理、易扩展、低成本的千兆到桌面的解决方案。S5700-LI能基于五元组、IP优先级、TOS、DSCP、IP协议类型、ICMP类型、TCP源端口、VLAN、以太网帧协议类型、CoS等信息,实现复杂流分类功能。S5700-LI支持基于流的双速三色限速功能,每端口支持8个优先级队列,支持WRR、DRR、PQ、WRRPQ、DRR+PQ多种队列调度算法,有效地保证话音、视频和数据业务质量。S5700-LI提
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中学 网络 信息化 建设 方案

链接地址:https://www.31ppt.com/p-1669839.html