计算机网络课程设计校园网的组建与设计.doc
《计算机网络课程设计校园网的组建与设计.doc》由会员分享,可在线阅读,更多相关《计算机网络课程设计校园网的组建与设计.doc(48页珍藏版)》请在三一办公上搜索。
1、华中科技大学文华学院计算机网络课程设计报告书课程名称:校园网的组建与设计 学 部:信息科学与技术学部 专业班级:软件工程2009级(1)班 指导教师: 廖剑锋 王志 设 计 者: 学 号: 设计时间:2012-2-13 2010-2-23 目 录一、 设计任务与目标1.1 校园网络建设现状41.2 组建校园网的目标5二、用户需求分析2.1 用户网络环境分析 62.2 用户业务需求分析 72.3 网络功能需求分析 72.3.1校园基础应用平台 82.3.2 Internet网功能 82.3.3安全与管理需求 82.3.4 实用与经济性 8三、技术需求分析3.1 路由技术 83.2 交换技术 93
2、.3 VLAN技术 93.4 远程访问技术 93.5 防火墙技术与 93.6 链路聚合技术 103. 7 路由器与交换机的配置 103. 8 服务器的配置 10四、网络拓扑结构设计4.1 总体技术 254.2 主干网设计 254.3 分层化设计 264.4 网络拓扑结构 274.5 网络总体设计拓扑图 30五、物理设计与选型 5.1 交换机选型 305.2 路由器选择 325.3 传输介质选型 345.4 服务器选择 345.5 子网划分 41七、总结与体会44八、参考文献45 一、设计任务与目标 1.1校园网络建设现状:我校自2003年建校以来,投入了大量资金全面构建数字化校园网络,大力推进
3、全校师生对校园网资源的有效应用。到目前为止,已经建设好以千兆主干网络为基础平台,以校园网应用为主线,以实现广泛的教育资源共享、提高教育教学的现代化水平为目的绵阳中学英才学校校园网络。现将基本情况作一介绍。一、校园主干网络及基本情况我校建立了标准的网络中心,采用基于千兆以太网作为校园网骨干,核心交换机采用思科模块化交换机,内部集成路由功能,具备高容量、无阻塞、优质的管理能力和易扩展等特点。汇聚层交换机和主干核心交换机之间通过千兆光纤连接,汇聚层交换机采用思科交换机,组成快速以太工作组网。网络信息点覆盖全校所有教室、办公室、各功能室,网络扩展到整个校园,在所有的教室安放计算机、投影机和视频展示台,
4、进行多媒体教学,实现校园网的全部功能。电信光纤直接接入Internet,实现广域互联。二、网络服务器和教学用计算机我校现有校园管理平台服务器、资源库服务器、数字图书馆服务器、FTP文件服务器。学校现有教学用网络教室配置了电脑千余台,有电子阅览室一间(电脑绘画室),在日常办公和管理中基本实现办公自动化,计算机和校园网络功能利用率高。教师广泛运用现代教育技术手段,实现计算机辅助教学,极大的提高了课堂教学效率。三、校园网络资源的应用 1、教务系统学校购置了“强智教务系统”,信息容量大,资源更新快,利用率极高。同时,我校教师将自己的各种资源上传,共同丰富资源,实现资源共享,现在,已经出现以浙大资源为基
5、础,我校教师自己开发、制作的各种资源为主体的,有英才特色的教学资源平台。同时,我们将资源库链接到学校门户网站,使资源的利用和丰富得到更大提高。 2、校园网站作为用于宣传学校形象、教学信息发布、提供信息查询、网上教学、交流互动等功能的学校门户网站,是我校网络建设的重要阵地。从一开始的设计、制作就体现高标准、创新性,实用性、易交互性等。学校网站设计新颖,风格独特,功能齐全。除了网站基本要素外,我校网站还有其特有的板块,如:“资源中心”、“成绩查询系统”,交流、思想碰撞的火花在一篇篇网络日志中精彩呈现。各种类型资源都可在网站中找到。网站信息更新及时,点击率高,已经成为展示我校的重要窗口。 3、ftp
6、文件传输系统我校校园内网安装了一台FTP服务器,在校园范围内可实现文件的传输和管理。老师们将自己的各种教案、课件、试题等资源分门别类的放在里面,随时在校内各个地方拿出来使用,非常方便。同时实现了对教学资源的有效管理和利用,时间长了,每个老师都有属于自己的教学资源,这在以前是达不到这种效果的。并且,我们建立了公用文件夹,将学校名师、骨干教师的资源,各种教学素材、软件放在里面,供大家参考、使用,极大的方便了老师们的工作和课堂教学。 4、数字图书馆系统(电子阅览室)我校配备了藏书量达20万册的数字图书馆系统,这是对学校图书的极大丰富。有专门供学生查询、阅读的电子阅览室,电子图书种类丰富,可读性强,学
7、生非常喜欢,老师们也经常上网浏览。5、校园办公自动化平台 我校实现了学校全程网络管理模式。教务系统涵盖了系统管理、网上办公、学校管理、学籍、成绩、教师、教务、综合素质、评估、考核、档案、分级授权、数据备份、远程查询等多个功能模块。是我校实现教育信息化和办公自动化的重要举措。校园平台系统的广泛使用是学校信息化推动教育现代化的重要标志。1.2 组网目标:随着经济的发展,信息起着越来越重要的作用。计算机、网络和多媒体等信息技术的飞速发展,信息的传递越来越快捷,信息的处理能力变得越来越强,信息的表现形式也越来越丰富,这些都对社会经济和人们的生活产生了深刻的影响。这一切促使通信网络由传统的电话网络向高速
8、多媒体信息网发展。Web技术和多媒体技术的出现,近几年来Internet得到了突飞猛进的发展,联入网络的节点和信息资源迅速增长。为了满足广大大学生的学习需要,教职工教学,办公需求。建立一个基于校园Intranet的信息管理和应用的网络系统,并提供相应的各种服务。共享网络上各种软、硬件资源,快速、稳定地传输各种信息,并提供有效的网络信息管理手段。采用开放式的系统结构,以利于功能扩充和技术升级。能够与外界进行广域网的连接,提供、享用各种信息服务具有完善的网络安全机制。能够与原有的计算机局域网络和应用系统平滑地连接,调用原有各种计算机系统的信息。简言之,将校园内各种不同应用的信息资源通过高性能的网络
9、设备相互连接起来,形成校园园区内部的Intranet系统,对外通过路由设备接入广域网。二、用户需求分析: 2.1用户网络环境分析 l 学校建筑物布局:(以3104为中心)、l 网络中心机房位置:3104 信息点数量及位置:建筑名称数目信息点总数(台)教学楼5180实训楼12390实验楼14003图书馆1100学生宿舍楼1116000环建楼11002.2 用户业务需求分析要求建立一个连接教学楼、办公楼,图书馆,学生宿舍,实验楼,网络中心等区域的校园网,l 该网的骨干速率为250Mbps。实现各部门相连,支持终端的移动。l 所有接入校园网的电脑都可以访问校园网。l 该网络网络具有先进性网络硬件设备
10、(交换机、路由器)服务器具有先进性,网络操作系统,网络数据库系统具有先进性。l 保证尽可能长的使用年限。l 保证可扩充性,IP要分配要有冗余度2.3 网络功能需求分析2.3.1校园基础应用平台 信息共享。有关学校的各种资料,各种信息,如图书资料,教学资料,一些最新的学校公告等可通过网络进行查询。信息交流。可通过连接Internet实现与外部资讯的交流和沟通,从而获取当今世界的最新信息。课件系统。如电子幻灯片、多媒体交互教学、电子白板等。办公自动化。通过运用先进的计算机技术实现办公自动化,使学校的各种行政、财务、日常办公等计算机化,提高学校的办事效率。家庭办公学习。向全校师生提供学习资料,交流平
11、台,提供在线答疑系统和留言答疑系统。方便师生之间的联系。远程教学(网络课程)从网络向学院的学生提供教学资料。教务管理。为学生提供成绩管理、学生信息管理、学校通知等服务。电子图书馆。为校园网内的师生提供电子图书的阅览服务。同时,还应具备档案管理、学生管理、教学管理、财务管理、物资管理等网络必须具备较高的性能和高度的安全性、可靠性、容错性。而且网络系统能平滑地向未来新技术过渡,保护已有的建设。2.3.2 Internet网功能l 域名系统(DNS):l DHCP服务器l Web服务器(官网,教务网)l 代理服务器l 邮件收发(Email):l 文件传输(FTP):l 计费网关 2.3.3 安全与管
12、理需求:网络安全对于网络系统来说是十分重要的,它直接关系到网络的正常使用。由于校园网与外部网进行互联特别是和Internet的互联,Internet是一个开放式网络系统,它的安全性是很差的。因此安全问题更加重要。应该采用一定的技术来控制网络的安全性,从内部和外部同时对网络资源的访问进行控制。当前主要的网络安全技术有,用户身份验证,VLAN划分,防火墙等技术。网络系统还就具备高度的数据安全性和保密性。2.3.4 实用与经济性:校园网的特点决定了网络系统必需要有实用与经济性。实用性使得网络便于管理、维护,以减少网络使用人员运用网络的难度,从而降低人为操作引起的网络故障,并使更多的人掌握网络的使用。
13、应根据学校的实际情况,由于学校的建设资金有限,所以一般都要求网络具有较高的性价比,所以在建设校园网时一定要使用性价比高的网络技术和网络设备,以节约建设资金。三、技术需求分析3.1 路由技术:路由协议工作在OSI参考模型的第3层,因此它的作用主要是在通信子网间路由数据包。路由器具有在网络中传递数据时选择最佳路径的能力。除了可以完成主要的路由任务,利用访问控制列表(Access Control List,ACL),路由器还可以用来完成以路由器为中心的流量控制和过滤功能。在本工程案例设计中,内网用户不仅通过路由器接入因特网、内网用户之间也通过3层交换机上的路由功能进行数据包交换。 3.2 交换技术:
14、现代交换技术还实现了第3层交换和多层交换。高层交换技术的引入不但提高了校园网数据交换的效率,更大大增强了校园网数据交换服务质量,满足了不同类型网络应用程序的需要。 3.3 Vlan技术: 即虚拟局域网(Virtual LAN,VLAN),VLAN将广播域限制在单个VLAN内部,减小了各VLAN间主机的广播通信对其他VLAN的影响。在VLAN间需要通信的时候,可以利用VLAN间路由技术来实现。当网络管理人员需要管理的交换机数量众多时,可以使用VLAN中继协议(Vlan Trunking Protocol,VTP)简化管理,它只需在单独一台交换机上定义所有VLAN。然后通过VTP协议将VLAN定义
15、传播到本管理域中的所有交换机上。这样,大大减轻了网络管理人员的工作负担和工作强度。3.4 远程访问技术:远程访问也是校园网络必须提供的服务之一。它可以为教学办公用户和学生远程访问学校网站获取信息服务。远程访问有三种可选的服务类型:专线连接、电路交换和包交换。在本工程案例设计中,采用专线连接(到因特网)和电路交换(到校园网)两种方式实现远程访问需求。 3.5防火墙技术与DMZ :学生基本信息档案和重要的工作文件要求对数据存储、传输的安全性的性能较高,如图书管理、档案管理、学生管理、教学管理、财务管理、物资管理等可以通过分布式、集中式相集合的方法进行管理。防火墙作为网络的第一道防线,应放置在外网和
16、需要保护的校园内网之间。这样,所有流入校园网络的数据流量都将通过防火墙,使校园内的所有客户机及服务器都处于防火墙的保护下。 针对不同资源提供不同安全级别的保护, 还应构建一个“Demilitarized Zone”(DMZ)的区域,放置一些不含机密信息的公用服务器,比如Web、 Mail、FTP等。这样来自外网的访问者可以访问DMZ中的服务,但不可能接触到存放在内网中的公司机密或私人信息等。即使DMZ中服务器受到破坏,也不会对内网中的机密信息造成影响。 3.6 链路聚合(PortTrunking)技术:链路聚合(Port Trunking)技术,支持IEEE802.3协议,是一种用在交换机与交
17、换机之间扩大通信吞吐量、提高可靠性的技术,也称为骨干连接。当两台核心层交换机采用聚合链路Port Trunking技术后,该技术可以使交换机之间连接最多4条负载均衡的冗余连接。当某一台核心交换机出现故障或核心交换机与接入层/汇聚层交换机的某一条互联线路出现故障时,系统将通信业务快速自动切换到另一台正常工作的核心层交换机上,以使整个网络具备高容量、无阻塞、高可靠的能力。 作为一个较为完整的校园网实现,路由、交换与远程访问技术缺一不可。在后面的内容中,我们将就每一技术领域的常用技术的实现进行详细的讨论。3.7 路由器交换机的配置路由器配置 配置IP地址和时钟频率,并激活端口Router2(conf
18、ig-if)#ip address 192.168.3.1 255.255.255.0Router2(config-if)#clock rate 56000Router2(config-if)#no shutdown%LINK-3-UPDOWN: Interface Serial1, changed state to up%LINK-3-UPDOWN: Interface Serial1, changed state to down%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial1, changed state to downRout
19、er2(config-if)# 用ping命令测试Router3和Router2之间的连通性Router2#ping 192.168.3.2Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.3.2, timeout is 2 seconds: !Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 msRouter2#5个感叹号表明Router3和Router2之间已经有很好的连通性。核心交换机的配置1.给交换机更改名称为A
20、1,方便识别2.为了方便管理员远程管理交换机所以给交换机设置一个管理ip-192.168.0.1/24.网关为接入路由ip这样就可以在不同子网管理交换机.A1(config)#int vlan 1A1(config-if)#ip address 192.168.0.1 255.255.255.0A1(config-if)#no shutA1(config-if)#exitA1(config)#ip default-gateway 192.168.0.2543.开启路由功能,设置定义到Internet的缺省路由.A1(config)#ip routingA1(config)#ip route 0
21、.0.0.0 0.0.0.0 192.168.0.254二、汇聚层交换机配置策略1.给交换机更改名称为B1,方便识别2.为了方便管理员远程管理交换机所以给交换机设置一个管理ip-192.168.0.11/24.网关为接入路由ip这样就可以在不同子网管理交换机.B1(config)#int vlan 1B1(config-if)#ip address 192.168.0.11 255.255.255.0B1(config-if)#no shutB1(config-if)#exitB1(config)#ip default-gateway 192.168.0.2543.开启路由功能,设置定义到In
22、ternet的缺省路由.B1(config)#ip routingB1(config)#ip route 0.0.0.0 0.0.0.0 192.168.0.254三、接入层交换机配置策略楼层交换机设为一个vlan,配置如下:1.给交换机更改名称为C1,方便识别2.为了方便管理员远程管理交换机所以给交换机设置一个管理 ip-192.168.0.21/24.网关为接入路由ip这样就可以在不同子网管理交换机.C1(config)#int vlan 1C1(config-if)#ip address 192.168.0.21 255.255.255.0C1(config-if)#no shutC1(
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 课程设计 校园网 组建 设计

链接地址:https://www.31ppt.com/p-2401469.html