计算机网络与安全实践课程设计报告计算机学院实验室局域网建设方案.doc
《计算机网络与安全实践课程设计报告计算机学院实验室局域网建设方案.doc》由会员分享,可在线阅读,更多相关《计算机网络与安全实践课程设计报告计算机学院实验室局域网建设方案.doc(31页珍藏版)》请在三一办公上搜索。
1、计算机网络与安全实践课程设计报告计算机学院实验室局域网建设方案专业: 计算机科学与技术专业 班级: 计科09-1 小组成员: 指导教师: 职 称: 助理实验师 中国矿业大学计算机科学与技术学院2012 年 4 月 徐 州题 目计算机学院实验室局域网建设方案设计日期2012 年 2 月 20 日至 2012 年 4 月 10 日小组成员在本次设计中承担的任务文档成绩姚伟 需求分析、主流网技术与分析、网络拓扑结构的设计、网络拓扑图的绘制设备的基本配置、完成校园网构建的主体软件和设计、绘制各个结构的网络图形以及设计方案、文档整理与搜集、资料搜集、可扩展性和易维护性、未来升级与扩展、IP地址的划分、现
2、状分析、网络设计的分析以及参与层次化的设计禹勇交换机的选择与配置、路由的选择与配置、校对工作后期的测试、维护与后期拓展、对于已经设计好了的方案进行实施完成达到最终目标、以及网络平台的设计并参与模块化的设计、实际考察校园网的网络结构网络安全设计与管理、组网技术的分析与选型、网络设计目标的确定指导教师签字:年 月 日 目 录1、引言41.1 目前现状41.2 需求分析42、网络设计的目标与要求72.1 网络设计的目标与要求71. 计算机实验室的设计目标72. 计算机实验室网络的建设要求72.2小组成员分工83、方案设计与实现93.1网络设计原则93.2 主流组网技术分析与选择103.2.1 星型拓
3、扑103.2.2 总线拓扑103.2.3 环型拓扑113.2.4 树型拓扑113.2.5 混合型拓扑123.2.6 网型拓扑123.3 网络拓扑结构设计133.3.1模块化设计133.3.2层次化设计133.3.3 网络拓扑图153.3.4 方案的说明163.4 IP地址划分173.4.1 IP地址及VLAN划分原则173.4.2 IP地址及VLAN划分183.4.3 NAT的实现183.4.3、访问列表的实现193.5设备选型与配置193.6 路由选择与配置203.7 网络安全设计与管理203.7.1安全需求分析203.7.2网络安全控制213.7.3网络管理设计223.8 未来升级与扩展2
4、54、网络施工与结构化布线264.1网络布局的原则264.2网络布局的具体实施要求264.3布线系统的规划与设计274.4网络布局的规划与设计275、总结296、参考文献301、引言1.1 目前现状近年来,校园网络的建设在高效掀起一股热潮,许多中学都建起了自己的校园网,形成了一个覆盖全国的计算机网并通过专线与Internet连通。从学校的长远发展考虑,通过校园网可以更好的为学校教育教学提供资源共享、信息交流和促进学校各部门之间的协调工作,这必将增强学校管理水平,提高教学和科研水平,改善教学和科研环境,使教学多出人才,科研出成果,对学校的发展有着十分重要而深远的意义。随着互联网技术的广泛普及和应
5、用,从而带来了网络技术人才需求量的不断增加,网络技术教育和人才培养成为高等院校一项重要的战略任务。建设优质的实验室局域网有利于学术研究,有利于网络教学,有利于培养学生实践动手能力,有利于学生就业,有利于提升学校的品牌的一件大好事。所以建设实验室局域网是必须的。1.2 需求分析 计算机实验室局域网的建设,最终是通过学校网络中心将网络接入到计算机实验室的每个机房,使师生员工可以在机房进行各种活动,有助于提高师生的生活质量,对计算机技术的教学提供了极大的帮助。因此,建设计算机实验室局域网是学校发展的不可就目前对部分需求和网络应用的需求考察结果,并尊重“长远考虑、就地起步”的规划,技术上遵循开放、标准
6、、成熟、安全、可靠和可扩展的思想,追求技术上的先进性与成熟性、实用性相结合,追求整个系统性能的最佳化、理优化、节省费用等原则原则。计算机实验室拥有一个完整的以太网布局,通过路由器与学校网络中心光纤连接, 由两层交换机将各个机房的信息点连通。计算机实验室位于计算机学院楼四楼,每个实验室是一间长方形教室,每个实验室大约有60台计算机。根据我校学生多、机位少的实际情况,制定如下网络需求:(1) 使用带有VLAN功能的二层网管和三层网管交换机组网,将100台左右计算机按需要划分为若干个VLAN,配置交换机使每个网段之间可以通讯(2) C类局域网,独立网段,自主分配IP地址;(3) 每台计算机通过URL
7、自由访问Internet网络资源;(4) 计费的功能,所要创建的局域网要实现计费功能,按时间收费。学生可以用校园一卡通开通账户,缴费上网。(5) 选择可伸缩的结构和高性能的设备,能够高速传输数据,同时通过技术保证,安全地接入Internet和一体化的网络解决方案。(6) 计算机终端设备的选型既考虑性能、价格比、设备的运行维护费用,也考虑设备的可扩充性。确保系统主要设备的投入在整个系统的生命周期内能得到充分利用并具有强健灵活的体系结构。(7) 节约空间,减少噪音污染;建设的局域网要努力克服一些通病,如:设备种类繁多、机位拥挤不堪、网线密集凌乱、维护困难重重、空气流通不畅、往来人员频繁而中空的防静
8、电地板将每个人脚下的声音传播到整个机房,混合上交换机噪音,产生噪音污染。设计一个网络,首先要确定用户对网络的真正需求,其中包括分析原有网络现在面临的主要问题,并找出新的用户需求和未来的发展可能,在此基础上设计选择合适的网络结构和网络技术,建设满足需求的网络。随着教学及管理水平的不断提高,网络会发挥越来越重要的作用,此外,未来的一些新的应用也对网络提出了支持多点广播的要求。为确保校园网建设和应用的成功,对网络方案的设计大致可归纳出以下的需求:1、高带宽为了支持数据、话音、视像多媒体的传输能力,在技术上要到达当前的国际先进水平。要采用比较先进的网络技术,以适应大量数据和多媒体信息的传输,既要满足目
9、前的业务需求,又要充分考虑未来的发展。为此应选用高带宽的先进技术。2、高可靠性网络系统应具有高可靠性、高安全性,具体到本项目中,要求采用可靠性较高的产品和网络架构,在物理层、数据链路层和网络层等多个层次都有相应的技术,以最大程度的保证网络的正常运转。3、QoS保证当今网络中多媒体的应用越来越多,这类应用对服务质量的要求较高,新的网络系统应能保证QoS,以支持这类应用。4、多协议支持由于网络将要存在不同的业务和办公应用系统,并基于不同的网络协议,所以网络系统应能支持多种协议(IP、SNA、Netbios等),是一个开放型的网络,支持各种协议的互连。5、易管理、易维护由于校园网的网络系统规模庞大,
10、需要网络系统具有良好的可管理性,网管系统具有监测、故障诊断、故障隔离、过滤设置等功能,以便于系统的管理和维护。同时应尽可能选取集成度高、模块可通用的产品,以便于管理和维护。6、安全性网络系统应具有良好的安全性,要充分的保证网络的安全性,应该根据相应的管理制度和网络策略制定一套完善的安全政策,基于此安全政策,采用合适的技术手段,以达成目标,保证系统的安全性。7、可扩展性和可升级性系统要有可扩展性和可升级性,随着业务的增长和应用水平的提高,网络中的数据信息流将按指数增长,需要网络有很好的可扩展性,并能随着技术的发展不断升级。8、IP Multicast网上培训和视频点播将越来越成为网络中重要的应用
11、,并占用越来越多的带宽。由于这些应用往往是带宽需求较大的,所以在本项目中,网络系统应能支持IPMulticast,可以减少网络中不必要的广播,节省主干的带宽。9、符合国际标准选用符合国际标准的系统和产品,可以保证系统具有较长的生命力和扩展能力,满足将来系统升级的要求。10、另外,还有如下几个方面的需求: 整个网络系统分布相对较广泛 整个网络采用先进的网络结构,以满足传输、存储和处理数据、语音及图象信息的需要。 和INTERNET接通。 满足网上的集成系统和业务系统的需求。 完整统一的系统管理平台
12、。此外,在建设实验室局域网过程中还要考虑以下因素:(1)主干层网落承载能力要求主干层的功能主要是实现骨干网络之间的优化传输,负责整个网络的网内数据交换。网络的功能控制最好尽量少在骨干层上实施,主干层设计任务的重点是冗余能力、可靠性和高速的传输。核心层一直被认为是流量的最终承受者和汇聚者,所以要求主干层交换机拥有较高的可靠性和性能。(2)汇聚层接点接入要求汇聚层主要负责连接接入层接点和核心层中心,汇聚分散的接入点,扩大核心层设备的端口密度和种类,汇聚各区域数据流量,实现骨干网络之间的优化传输。汇聚交换及还负责本区域内的数据交换,汇聚交换机一般与主干层交换机同类型,仍需要较高的性能和比较丰富的功能
13、,但吞吐量较低。(3) 可靠性和自愈能力要求 网络系统的稳定可靠是应用系统正常运行的关键保证,在网络设计中选用高可靠性网络产品,合理设计网络架构,制订可靠的网络备份策略,保证网络具有故障自愈的能力,最大限度地支持系统的正常运行。(4) 安全性要求 制订统一的骨干网安全策略,整体考虑网络平台的安全性。可以通过各业务子网隔离,全网统一规划IP地址,根据不同的业务划分不同的子网(subnet),相同物理LAN通过VLAN的方式隔离,不同子网间的互通性由路由策略决定。(5) 性价比要求 建设网络时选用的设备要具有较高的性价比,用最小的成本建设最优质的网络。2、网络设计的目标与要求2.1 网络设计的目标
14、与要求1. 计算机实验室的设计目标网络实验室的建设要有一定的前瞻性,应在有限的资金条件下建立一个适应计算机网络技术发展,集教学、科研、培训和社会服务于一体的综合性实验室。网络实验室建设的主要目标是:(1)建立多样化的实验环境。让参与网络技术学习的学生能够一边学习理论知识,一边认识了解和掌握网络设备的结构、功能和使用方法,并动手进行必要的网络设计、网络组建、网络管理、网络安全和网络应用的实验,通过一系列的验证型、演示型、自主设计型、综合型和创新型实验,使学生掌握计算机网络技术的实验技能,强化对所学知识的理解,以培养学生的动手能力、工程实践能力、创新能力和团队协作精神。(2)满足专业教师学习网络、
15、从事网络技术研究和应用系统开发的需要。网络实验室应涵盖目前主流的网络技术和设备,具有良好的可扩展性。要求系统能够模拟先进的网络技术环境,搭建网络工程;实验设备和实验内容应能非常灵活地进行扩展,从而为专业教师研究当前网络最前沿的技术动态和发展(例如网络安全、IPv6、VolP等)提供完善的实验平台,并能在此平台之上从事网络应用系统与技术的研发,提高学校整体网络科研与教学应用水平。(3)满足实习基地建设的需要。网络实验室的建设要面向社会,为社会尽可能多地培养紧缺的IT人才。但今天的IT人才市场,越来越关注技术人员的实际经验和动手操作能力。因此,新建的网络实验室,要能够模拟宽带数据城域网及大型园区网
16、的组网方式和业务思路,并可以构建多种类型的局域网和广域网。可以让学生亲自搭建网络、亲自动手调试和配置网络,通过在网络实验室中的实验和操作,真正提高他们的网络技能和实战能力。此外,网络实验室还应充分考虑多种技术的融合、多个平台的操作、多厂家设备的互联,可以提供仿真的网络设备配置环境,让学生了解更多的系统,掌握更多的设备使用。2. 计算机实验室网络的建设要求第一、经济而实用灵活的拓扑结构的网络实验室,所提供的实验平台可以适合多种应用实验的需要。可以实现同一时段多人做实验,也可合并在一起组成大的实验环境,体现网络实验室在拓扑环境组合上的灵活性及整体的经济性。第二、可扩展和易维护性由于计算机网络技术发
17、展快速的特点,在网络实验室建设过程中,选择设备时要求其在提供多种冗余保证稳定的情况下,还必须具有超强的扩展能力。如各种交换机都提供多个扩展插槽和提供足够的背板带宽,同时还采用设备管理软件来解决设备在维护上的问题。第三、社会实际紧密结合性所建设的网络实验室是完全结合社会真实的网络进行组建的,所有的实验都是从实际的网络环境中截取的,做到实验和社会实际有机地结合起来,以提高中职院校的综合竞争实力与学生就业能力。实验教学内容应与社会应用实践密切联系,形成良性互动,实现学与用的有机结合。要认真考虑设置哪些实验项目、采用何种实验手段才能切实提高学生的动手能力,培养学生的独立性和创造性,保证实验教学的质量。
18、完善计算机实验室局域网基础设施建设,构建技术先进、扩展性强、安全可靠、高速畅通的网络环境。建立公共信息系统基础平台,提供先进数字化管理手段,提高管理效率;建立功能齐全的教学管理平台;建设内容丰富的教学资源库,实现教学资源共享;提高全校师生信息素养,为培养高技能应用性人才和服务社会搭建公共服务平台。在网上宣传和获取教育资源;在此基础上建立能满足教学、科研和管理工作需要的软、硬件环境;开发各类信息库和应用系统,为学校各类人员提供充分的网络信息服务;系统总体设计本着总体规划、分布实施的原则,充分体现系统的技术先进性、高度的安全可靠性、良好的开放性、可扩展性,以及建设经济性。2.2小组成员分工姚伟:需
19、求分析、主流网技术与分析、网络拓扑结构的设计、网络拓扑图的绘制、现状分析网络安全设计与管理、IP地址的划分、组网技术的分析与选型、网络设计目标的确定禹勇:交换机的选择与配置、路由的选择与配置、校对工作后期的测试、维护与后期拓展文档整理与搜集、资料搜集、设备的基本配置、可扩展性和易维护性、未来升级与扩展3、方案设计与实现 3.1网络设计原则在充分考虑多应用、易管理的同时,本方案遵循如下原则:1) 开放性与稳定性原则:在设计校园网络时应尽量采用结构化、模块化、标准化的设计。技术选择必须符合相关国际标准及国内标准,避免个别厂家的私有标准或内部协议,确保网络的开放性和互联互通,满足信息准确、安全、可靠
20、、优良交换传送的需求;开放的接口,支持良好的维护、测量和管理手段,提供网络统一实时监控的遥测、遥控的信息处理功能,实现网络设备的统一管理。满足校园网络各种不同用户需求、达到校园网络系统稳定、保证总体方案的设计合理、便于校园网络使用过程中的管理与维护,同时也应采用开放性的网络体系,方便网络的升级、扩展,在选择服务器等网络产品时,使用支持的多种不同网络协议的国际标准化产品,在保证校园网络稳定性的同时具备开放性。2) 先进性与实用性原则:网络技术发展快,设备更新淘汰也很快。在设计校园网络时既要采用先进的概念、技术和方法,又要注意结构、设备、工具的相对成熟。采用符合国际标准的成熟、先进的技术和设备,确
21、保校园网络能够适应将来校园网络发展需要,保证在未来若干年内占主导地位。由于学校资金并不充足,部分先进设备不可能一步到位。另外,学校的应用水平也有限,某些过于先进系统和设备即使安装了也会存在利用不起来的现象,因此,在设计校园网络时应在先进性的指导下面向实用,注重实效的方针,坚持应用、经济的原则。3) 安全性与可靠性原则:校园网络的安全与可靠包括设备、系统、应用等多个方面的因素,在设计校园网络时,在结构、设备、系统、应用、性能等方面所面临的威胁以及可能承担的风险进行定性与定量相结合的分析,然后制定规范和措施,确保校园网络具有良好的安全性和可靠性。校园网络安全是整体的、动态的,校园网络安全既包括采用
22、相应的安全设备,还包括相应的管理手段。网络安全随着环境、时间的变化也会发生变化。在设计校园网络时应充分考虑系统安全的整体性和动态性。校园网络为多种不同需求的用户提供互联并提供不同目的的服务,要求不仅能进行灵活有效的安全控制,同时还应支持虚拟局域网、虚拟专用网,以提供多层次的安全选择。在设计校园网络时,既要考虑信息资源的充分共享,更要注意信息的保护和隔离,针对不同的应用和不同的网络通信环境、采取不同的措施,包括系统的安全机制、数据存取的权限控制等,保证网络可靠性,包括网络物理级的可靠性以及网络逻辑的可靠性。4) 可扩展性原则:在设计校园网络时,要具有可扩展性和可升级性的思想,随着学校不断的扩招,
23、业务的增长和应用水平的提高,网络中的数据和信息流会按指数级增长,需要网络有很好的可扩展性,并能随着技术的发展不断升级,把校园网络建设成完整统一、组网灵活、易扩充的弹性网络平台。设备应选用符合国际标准的系统和产品,保证系统具有较长的生命力和扩展力,满足将来系统升级的要求。5) 可维护性原则:校园网络系统规模宠大,应用丰富而复杂,需要校园网络具有良好的可管理性,校园网络管理系统具有监测、故障诊断、故障隔熟、过滤设置等功能,设计时,应尽可能选取集成度高、模块可通用的产品,以便于管理和维护。总之,在设计校园网络时,不仅要保持校园网络的先进性,而且要保持校网网络的实用性,不仅要考虑学校的现有需求,也要考
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 安全 实践 课程设计 报告 计算机 学院 实验室 局域网 建设 方案
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2401325.html