网络课程设计校园网的组建.doc
《网络课程设计校园网的组建.doc》由会员分享,可在线阅读,更多相关《网络课程设计校园网的组建.doc(27页珍藏版)》请在三一办公上搜索。
1、课程设计(大作业)报告课程名称: 计算机网络课程设计 设计题目: 小型园区网的组建 院 系: 信息技术学院 专业及班级: 计算机科学与技术三班 设 计 者: 王宏斌 学 号: 201111010322 指导教师: 范 丰 仙 设计时间: 2013年7月8 日-7月 12日 昆明学院昆明学院课程设计(大作业)任务书姓 名:王宏斌 院(系):信息技术学院计算机科学与技术系专 业:计算机科学与技术 学 号:201111010322任务起止日期:2013.7.82013.7.12课程设计题目:校园网的组建 课程设计要求及任务描述:计算机网络课程设计是使学生全面系统理解和掌握计算机网络的原理和方法的重要
2、环节。在理论课完成之后,给学生创造一个将理论应用于实际的机会。学生在教师的指导下,通过1周时间,完成一个简单的网络应用的设计、分析、实施与调试工作。通过实际训练,使学生充分掌握计算机网络理论的应用技能。1、根据要求对指定园区建网进行需求分析,提交需求分析报告; 2、在需求分析的基础上进行系统设计、技术选型,规划、设计网络的逻辑拓扑方案、布线设计等,划分子网,设计子网地址、掩码和网关,为每个子网中的计算机指定IP地址;3、接入互联网技术选择;4、根据条件进行设备选型,决定各类硬件和软件的配置方案;5、构建工作型局域网,在指定计算机内安装网络接口卡,动手制作双绞线网线,把计算机与集线器(交换机)相
3、连;在工作组中指定的基于计算机上分别安装操作系统、TCP/IP协议,配置IP地址、掩码和网关等参数,并测试网络的连通性,设置资源共享,例如,设置网络内打印机的共享;6、创建一个简单的Web服务器,并制作一些网页,放入WEB服务器内,进行Web服务的测试,在此基础上,创建一个FTP服务器,实现文件的上、下传。7、创建局域网内的DNS服务器,配置相关文件,可以对局域网内的主机作域名解析。8、创建局域网内的DHCP服务器,配置相关文件,可以对局域网内的主机进行动态IP地址的分配。9、创建局域网内的Mail服务器,配置相关文件,以在局域网内进行邮件管理。(*此项选作)10、网络设备配置的基本操作训练
4、(*此项选作)工作计划及安排:1、课题介绍、任务要求,分组、总体设计 0.5天2、IP地址规划、网络拓扑图 1天3、流量分析、设备选型 1天4、DHCP、WEB等服务的安装与配置 1天5、设计的完善、书写设计报告 1天6、 验收、考核 0.5天合计: 5天指导教师签字 2013年 月 日 课程设计(大作业)成绩学号:201111010322 姓名:王宏斌 指导教师:范丰仙课程设计题目:小型园区网的组建完成情况总结:经过将近一个星期的课程设计,我们都有很深刻的感受。其中最为值得一道的要数在其中获得的知识和与同学一起合作完成任务的愉悦了。对于设计的内容,我们小组基本完成,只是其中一些较难的部分还不
5、甚精通,设计中由于实验设备的缺陷,需要的软件装不上,造成了许多时间上的浪费,但最后我们都克服了困难,完成了课程设计的要求。网络课程设计相对要难的多,所以在这几天中我们三人基本没有多少空闲的时间,大多我们都在为课程的设计而努力奋斗着,在进行课程设计之前,我们先进行了题目的选择,并对题目内容和要求进行分析,对每人的工作进行分配。刚开始的一二天我们大多在为设计的进行搜集所需的资料和知识。直到第三天我们才全心全意的投入到设计当中,设计的过程可以说是相当繁杂,我们都在为各自的任务而相互奔走。创建一个简单的Web服务器,首先就要写一个简单的网页,之后才能在服务器中引用,所以要完成整个设计,要为此做的准备很
6、多。在工作组中指定的基于计算机上分别安装操作系统Windows Server 2003、TCP/IP协议,配置IP地址、掩码和网关等参数,创建一个简单的WEB服务器,并制作一些网页,放入WEB服务器内以及一个FTP服务器,实现文件的上、下传;并在局域网内创建DNS服务器,配置了相关文件,进行对局域网内的主机作域名解析。这些都是我们要完成的任务,在没有完成这些之前我们的其它任务如:设计报告的撰写将不能进行。所以我们接下来的一天将为此而奋斗不止。第四天,也是我们整个的设计中最忙也是最闲的时间了,因为我们的工作基本做完,唯一剩下的就是设计报告的撰写了,不过由于报告要写的内容很多,所以我们也要花费很多
7、的时间,庆幸的是不用像前几天那样绞尽脑汁,费尽心思了。只要把相关的资料和设计中所截下来的设计结果图等组织起来,构成一篇有序和有逻辑的文章就行了。在设计中,我们获得了许多,最主要的是设计让我们得到了在学习中所得不到的东西,那是理论和实际的结合,不仅是上课时的理论讲解,还有实际操作。其次是在设计中和同学老师的合作,充分的体验了分工合作,共同完成一个共同的目标时心中的满足和自豪。指导教师评语:成绩:填表时间:指导教师签名:目录一、题目分析4二、总体设计41、 需求分析设计41. 用户的应用需求42.通信需求43.信息点和用户需求54.性能需求55.安全与管理需求56现有网络分析62、 网络系统的方案
8、设计63、 各楼的IP地址分配74、 主要设备的选用91.中心交换器92.接入交换机103.二级交换机114.路由器125.软件14三、 局域网组建与服务配置141、 局域网组建方案142、局域网服务配置151.建立WEB站点并发布内容152.创建FTP服务器,实现文件的上传与下载163.创建DNS服务器194. 创建局域网内的DHCP服务器225.创建局域网内的Mail服务器24四、参考文献25课程设计(大作业)报告一、题目分析 校园局域网的建立,首先要分别建立三个子网,三个子网分别划分为办公区、教学区和生活区,每个子网依据其主机数的不同依次划分ip地址。分工表姓名学号完成情况金小敏2011
9、11010310设计网络的逻辑拓扑方案,划分子网和设置IP,创建DNS服务器,实现域名的解析服务配置和完成动态主机协议服务器的搭建和配置王宏斌201111010322需求分析,提出学校网络划分的层次并画图,设计简单网页,创建一个简单的Web服务器,创建FTP服务器,实现文件的上、下传。叶 蓉201111010348提供接入互联网技术选择,根据需求确定各类硬件和软件的配置方案,并提供各种设备的资料,完成邮件服务器的搭建和配置总 结 讨论分析,并把每人的成果共享完成实验报告二、总体设计1、 需求分析设计1.用户的应用需求对外连接:能够支持多用户同时浏览Internet;提供基本的Internet网
10、络服务功能:如电子邮件、文件传输、远程登录、新闻组讨论、电子公告牌、域名服务等;对内连接:用户能够连接校内教务处、党政办公楼、图书馆以及教学区中所有办公楼中的PC,实现他们之间的互通信息;能够提供丰富的网络服务,实现广泛的软件、硬件资源共享,包括:校内各个管理机构的办公自动化、提供图书和文献查询与检索服务、校内服务器提供共享软件及各种共享文件服务;2.通信需求在校园网内部需要传输数据、视频信号、音频信号等,各子网内部传输信息量相对较小,而主干交换机与各子网主体交换机间的交换传输信息量频繁且数量较大,所以主干交换机连接到各子网用1000Mb/s光纤作为传输介质,各子网中以100Mb/s双绞线作为
11、传输介质。3.信息点和用户需求除网管中心预留的253个信息点为备用,其它信息点共需3845个,其中包括了办公区的105个信息点;教学区的740个信息点;生活区的3000个信息点。电子邮件服务器、文件服务服务器等为内部单位服务,WWW服务器、远程登录等实现远程学习,从外部网站获得资源。4.性能需求校园网建网的目的之一,是利用网络实现多媒体教学,如:交互式多媒体课堂、电子阅览室、教师培训等。多媒体教学的难点在于实现视频信号的传送(如VOD视频点播)。目前在局域网上实时传送高质量的视频数据还未成熟,但传送压缩后的视频数据确是可行的。办公子网主要面向学校的各级领导及各职能部门,能够实现对网络数据的查询
12、、修改、添加、删除等操作,同时,应该能够满足支持视频传送的要求。宿舍区子网即在学生宿舍内部连网,用以直接浏览学校发布的信息及查阅一些电子文档资料等。5.安全与管理需求主机安全技术:加强网络上结点计算机的安全,包括:系统防火墙的规则设置、更新。系统漏洞补丁升级更新,在人们的潜意识里增加安全防范意识等等。身份认证技术:身份验证技术可以阻止或减少由于非法用户的登陆对系统的恶意或非法操作。在用户访问服务器上任何信息之前,可以要求用户提供有效的 Microsoft Windows用户帐户、用户名和密码。该标识过程称为“身份验证”。可以在网站或FTP站点、目录或文件级别设置身份验证。可以使用Interne
13、t信息服务(IIS提供的)身份验证方法来控制对网站和FTP站点的访问。(包括下列信息:网站验证:介绍符合您验证用户网站访问要求的身份验证方法。FTP站点身份验证:介绍符合您验证用户FTP站点访问要求的身份验证方法。)访问控制技术:对信息的权限的控制,阻止了非授权用户进行的信息的浏览,修改甚至破坏。适当地控制对Web和FTP内容的访问是安全运行Web服务器的关键。使用 Windows和IIS中的安全功能,您可以有效地控制用户访问您Web和FTP内容的方式。可以控制多级访问,从整个网站和FTP站点到单独的文件。每个帐户均被授予用户特权和权限。用户特权是指在计算机或网络上执行特定操作的权力。权限是与
14、对象(如文件或文件夹)关联的规则,用于控制哪些帐户可以获得对象的访问权限。防火墙技术:要主的技术有数据包过滤技术、应用网关和代理服务等;防火墙体系结构在网络中的设置应用。例如屏蔽子网型防火墙。它是由两个包过滤路由器和两个堡垒机组成。堡垒主机和服务器放置在一个处于内外网的小型网络(Dmz 安全区)中。连接外网的包过滤路由器主要用来防止外网的攻击。并管理外网对dmz的访问。第二给个包过滤路由器是它置接受源于堡垒主机的数据,负责管理mz和内网之间的访问。这样对外网,内部网是不可见的。同理对于内网外网是不可见的,内网眼通过代理服务才能访问外网。对于入侵者必须通过外部路由器和堡垒主机,内部路由器才能入侵
15、到内网中。到目前可以认为是最安全的。安全审计技术:安全策略的订制和授权信息的验证技术是该技术的重点部分。可以使用安全审核技术跟踪用户活动并检测对NTFS目录和文件的未经授权的访问。(可供审核的活动包括:用户成功和失败的登录。用户试图访问受到限制的帐户。用户试图执行受到限制的命令。)6.现有网络分析现有的学校网络设备,基本能够满足广大老师和同学的需求,但是,从长远的角度来看,现在的网络设备不能满足将来的同学老师的生活水平的提高,所以学校也要做好因生活水平的提高同学校物质文化产生的矛盾。 接入层 汇聚层 核心层2、 网络系统的方案设计因需求特点和信息点分布,结合学校的实际情况总结得到如图示:以上就
16、是校园的网络拓扑图,由于校园的分布大体上为三大部分,即:办公区、教学区、生活区,当然还有一个网管人员的网管中心,所以校园网主要由这四部分组成,只要用交换机将各个层次连接,实现通路,就能将校园网组建起来了。拓扑图中的层次结构依次是:网管中心中央交换机二级交换机接入交换机个人主机。3、 各楼的IP地址分配网络规划中,IP地址方案的设计至关重要,好的IP地址方案不仅可以减少网络负荷,还能为以后的网络扩展打下良好的基础。IP地址的合理是保证网络顺利运行和网络资源有效利用的关键。校区IP地址的分配应该尽可能地利用申请到的地址空间,充分考虑到地址空间的合理使用,保证实现最佳的网络内地址分配及业务流量的均匀
17、分布。具体地来说IP地址的合理规划有如下的意义:1、减少对各种资源(内存、CPU的处理能力以及网络带宽等)的需求IP地址的合理规划有利于网络中路由的汇聚,因而可以使得路由器中的路由表数目以及链路状态数据库等占用的内存减少,同时更新所占用的网络带宽也降低了;2、有利于IP地址空间的合理使用;3、优化业务流量的分布;4、有利于故障诊断。IP地址空间的分配与合理使用与网络拓扑结构、网络组织及路由政策有非常密切的关系,将对校区网的可用性、可靠性与有效性产生显著影响,应充分考虑本地网对IP地址的需求,以满足未来业务发展对IP地址的需求。校园网的ip地址分配如下:校园网VLAN及IP规划表Vlan区域主机
18、数IP地址子网掩码地点1网管中心预留253191.16.1.1253255.255.224.0网管中心2办公区15191.16.2.1253255.255.224.0教务处330191.16.3.1253255.255.224.0党政办公楼460191.16.4.1253255.255.224.0图书馆5教学区240191.16.5.1253255.255.224.0计算机系大楼6100191.16.6.1253255.255.224.0数学系大楼7100191.16.7.1253255.255.224.0物理系大楼8100191.16.8.1253255.255.224.0化学系大楼9100
19、191.16.9.1253255.255.224.0生物系大楼10100191.16.10.1253255.255.224.0自机系大楼11生活区200191.16.11.1253255.255.224.0宿舍楼112200191.16.12.1253255.255.224.0宿舍楼213200191.16.13.1253255.255.224.0宿舍楼314200191.16.14.1253255.255.224.0宿舍楼415200191.16.15.1253255.255.224.0宿舍楼516200191.16.16.1253255.255.224.0宿舍楼617200191.16.1
20、7.1253255.255.224.0宿舍楼718200191.16.18.1253255.255.224.0宿舍楼819200191.16.19.1253255.255.224.0宿舍楼920200191.16.20.1253255.255.224.0宿舍楼1021200191.16.21.1253255.255.224.0宿舍楼1122200191.16.22.1253255.255.224.0宿舍楼1223200191.16.23.1253255.255.224.0宿舍楼1324200191.16.24.1253255.255.224.0宿舍楼1425200191.16.25.12532
21、55.255.224.0宿舍楼154、 主要设备的选用1.中心交换器思科WS-C6509-E 思科WS-C6509-E图片性能基本规格交换机类型千兆以太网交换机传输速率10/100/1000Mbps交换方式存储-转发背板带宽720Gbps包转发率387 Mpps内存1GBMAC地址表64K网络参数网络标准IEEE 802.3, IEEE 802.3u, IEEE 802.1s, IEEE 802.1w, IEEE 802.3ad网管功能CiscoWorks2000, RMON, 增强交换端口分析器(ESPAN), SNMP, Telnet, BOOTP, TFTP端口参数接口类型DS0 到 O
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 课程设计 校园网 组建
链接地址:https://www.31ppt.com/p-2401272.html