[毕业设计精品]滨海职业学院分校校区网的构建.doc
《[毕业设计精品]滨海职业学院分校校区网的构建.doc》由会员分享,可在线阅读,更多相关《[毕业设计精品]滨海职业学院分校校区网的构建.doc(45页珍藏版)》请在三一办公上搜索。
1、xxx毕业设计(论文)题 目: 滨海职业学院分校校区网的构建 系 别:信息工程系专 业:计算机网络技术班 级:计网0531学生姓名:指导教师:完成日期:xxx毕业设计(论文)任务书班 级计网0532学生姓名指导教师设计(论文)题目滨海职业学院分校校区网的构建主要研究内容1、 校区网的总体规划2、 校区网信息化平台的构建3、 网络服务器的配置与管理4、 校区网络互联与实现主要技术指标或研究目标1、 网络的总体规划2、 局域网服务器的配置与管理3、 网络的安全管理4、 网络互联的设计与实现基本要求1、 局域网服务器包括:DNS服务器、DHCP服务器、Web服务器、FTP服务器、Samba服务器、视
2、频服务器等。2、 网络中的服务器必须具有容错和负载均衡能力。3、 网络操作系统的选择:在Windows 2000 Server、Windows 2003、Red Hat Linux、Turbo Linux四种操作系统中任意选择。4、 设计的网络应具备对系统的保护及还原措施5、 设计的网络应易于维护,并具备可靠性、安全性摘 要网络技术和信息技术,影响到社会和生活的每一个角落,同时也对教育界造成了巨大的冲击。教育的功能和目标、教学的方法和模式也跟着在发生深刻的变化。 地球在缩小,教室在扩大,原来以教室和教师为中心的教学模式已经不能适应现代化教育和教学的需要。教育已经冲破了学校的围场,教学过程不只是
3、局限在教室里面,校园网络把教师与学生,教室与教室,学校与学校,方便地联系在一起。因此,研究如何建设和利用计算机网络技术来进行新时期的教学和学习已经显得非常迫切。 为了适应社会发展和广大教育者的巨大需求,只靠传统的办学模式和手段是难以实现的。在教学过程中利用计算机网络技术和多媒体现代信息技术,将会大大改变传统的教育思想观念、教育内容、教学方法和教学组织形式。它使得全社会各种各样的教学资源充分地、广泛地共享,而不是仅仅只局限于某个教师或某所学校。同时,现代远程教育由于运用了现代信息技术,具有开放性、多样性和容量大、范围广等特点。与其它教育形式相比,它可以更好地运用现有的教育资源,并能使受教育者在学
4、习上摆脱时间和空间的限制,有利于更大范围地进行常规教学,发展职业教育,高等教育和继续教育,有利于促进学校之间的合作办学,是符合中国国情的发展教育的极具潜力的一种新型教育模式。 本方案的主要目标是根据滨海职业学院分校校区局域网建设需求为背景,以计算机网络技术和综合布线技术以及常用的网络服务器技术为基础,较详细地设计出了该学院分院的组网建设的规划和实施方案,以达到目前大多数同类学院对现代化教学办公的要求。本论文对该学院分院的组网需求进行了分析,参考了各种组网技术,从实用角度和将来与IPV6教育网进行互联的角度论述了分院整体上组网的规划与实现,各种网络设备的选型,以达到分院的设计要求。关键字: 校区
5、网 DHCP WEB 邮件 FTPHELIX目 录1 引 言52. 需求分析和拓扑方案设计52.1整体框架62.2教学楼82.3办公楼92.4图书楼102.5试验楼112.6家属楼132.7内网服务器架设需求132.8设备选型152.8.1核心层交换机选型152.8.2三层交换机选型162.8.3二层交换机选型182.8.4服务器选型182.8.5服务器网卡的选型202.8.6防火墙选型213 服务器的配置实现233.1 DHCP服务器配置233.2 DNS服务器的配置243.3 WEB服务器配置263.4 邮件服务器配置273.4.1 SENDMAIL服务器的搭建273.4.2 邮件客户端设
6、置283.5 FTP服务器配置293.6. HELIX服务器的配置323.6.1 HELIX端口号323.6.2使用WEB方式的管理界面管理HELIX服务333.7 SAMBA服务器的配置36总结39致 谢40参考文献41附录A 防火墙上的配置42附录B 在路由器GRE OVER IPSEC的配置实例441 引 言校园在经历一系列改革后,为了进一步提升自身实力,很多高校都开始改建自己的校园,大量新教学楼拔地而起,在新建设的大楼中一般要都进行网络布线,以达到现代教学和办公的需求。在一所校园内,总有一部分区域是有线网络不能涉及的范围,如果强行布置有线网,后果非常严重。所以,这些地方需要布置无线局域
7、网,才能让整个校园都被网络覆盖。当然我们也不能在一所高校内全部布置无线局域网,毕竟无线局域网的数据传输速度较慢,并不适合一些高带宽业务的处理。因此,一所校园的校园网应该是一个有线、无线网络的有机结合。但考虑到实际组网的复杂性这里我只设计了有线网络的组建。通过在gre over ipsec与主校区互联。随着网络技术的发展和网络产品价格不断的下调,众多高校都开始搭建网络平台,组建自己的校园网络。一个校园网络的组建并不是我们想象中用几个交换机就能实现,它是一项庞大而又复杂的工程,它需要覆盖整个校园,要将校园内的计算机、服务器和其他终端设备连接起来,实现校园内部数据的流通,实现校园网络与互联网络的信息
8、交流,并且它还要涉及到网络的安全,涉及到网络的管理。因此,一个校园网络系统的组建需要从多方面进行考虑。Cernet2将成为最具典型意义的教育与科研计算机网络,作为下一代网络的研究示范平台,供各高校接入,以便有效开展ipv6的技术与应用的研究之用。目前很多高校已经或开始建设校园内的ipv6网络(局部)或ipv6的城域网(覆盖城域范围内的若干高校),这些ipv6网络都将接入cernet2。211高校或者有重点学科的院校,最终都要接入cernet2,目前已掀起建设“局部ipv6网/ipv6网络实验室”。为了方便将来与cernet2的互联,论文选用了支持ipv4和ipv6的设备。本方案的主要目标是根据
9、滨海职业学院分校校区局域网建设需求为背景,以计算机网络技术和综合布线技术以及常用的网络服务器技术为基础,较详细地设计出了该学院分院的组网建设的规划和实施方案,以达到目前大多数同类学院对现代化教学办公的要求。本论文对该学院分院的组网需求进行了分析,参考了各种组网技术,从实用角度和将来与IPV6教育网进行互联的角度论述了分院整体上组网的规划与实现,各种网络设备的选型,以达到分院的设计要求。2. 需求分析和拓扑方案设计2.1整体框架滨海职业学院是刚兴建的一座现代化全日制大专学院。目前已建成6栋建筑楼,整个校区网的拓扑设计成了三层。两台H3C S5510交换机作为核心层,每栋大楼上一台H3C S361
10、0交换机作为汇聚层,每层楼上根据实际接入点的多少选用不同端口的交换机作为接入层。为了方便管理,每栋大楼一个vlan号,然后再根据各大楼的实际用途划分子vlan或不划分。此外滨海职业学院还有几台服务器要对外开外,以方便在外出差的员工访问校区网中的数据和与校内员工实现数据共享。整个校区网的拓扑图和各大楼对应的vlan号如下图2-1,校区网整体拓扑图如表2-1,核心层两台S5510上vrrp的配置所示。核心层交换机用了两台三层交换机以实现冗错功能,汇聚层交换机分别通过两根光纤与上层核心层交换机相连,以实现物理链路的冗错备份。图2-1 校区网整体拓扑图表2-1 校区网vlan划分楼层办公楼1#教学楼2
11、#教学楼图书楼试验楼家属楼DMZ区域Vlan号100200300400500600700 在两台S5510交换机上分别通过千兆光口与各大楼互连。在局域网中,一旦交换机的三层虚接口故障,局域网用户就被孤立,不能实现与外部网络的通信。为预防这类事故,在核心层选用了两台S5510三层交换机上用两组虚拟网关提供网关冗余备份。每台S5510上一个主网关和一个备份网关,终端用户可以选用任意一个网关作为出口访问外网。具体配置命名如下表2-2核心层两台S5510上vrrp的配置所示。表2-2 核心层两台S5510上vrrp的配置:在第一台s5510上配置如下:Vlan 10Port e0/1 to e0/10
12、Vlan 20Port e0/11 to e0/20Int vlan 20Ip add 192.168.1.2 24 /实际ip地址,用作管理。Int vlan 10Ip add 192.168.1.1 24 /实际ip地址,用作管理。Vrrp vrid virtual-ip 192.168.2.254Vrrp vrid 1 priority 120Vrrp vrid 1 preempt-modeVrrp vrid 1 track vlan-interface 20 reduce 30Int vlan 20Ip add 192.168.1.2 24Vrrp vrid virtual-ip 19
13、2.168.2.253在第二台s5510上配置如下:Vlan 10Port e0/1 to e0/10Vlan 20Port e0/11 to e0/20Int vlan 10Ip add 192.168.1.3 /实际ip地址,用作管理。Int vlan 20Ip add 192.168.1.4 /实际ip 地址,用作管理。Vrrp vrid virtual-ip 192.168.2.253Vrrp vrid 1 priority 120Vrrp vrid 1 preempt-modeVrrp vrid 1 track vlan-interface 20 reduce 30Int vlan
14、10Ip add 192.168.1.2 24Vrrp vrid virtual-ip 192.168.2.254在校区网的构建中不可能完全避免环路的发生,因此在核心层与汇聚层上启用生成树是必要的。H3C交换机S5510和S3610上都支持stp,rstp和mstp三种生成树协议。这里我选用了mstp生成树,如下表2-3所示。表2-3 核心层和汇聚层mstp的配置Stp region-configurationRegion-name binhaiRevision-level 0Instance 100 vlan 100Instance 200 vlan 200Instance 300 vlan
15、 300Instance 400 vlan 400Instance 500 vlan 500Instance 600 vlan 600QuitStp enable2.2教学楼目前中只有两座教学楼,1#教学楼和2#教学楼。每座教学楼上都分为6层,每层楼上各是一个系别每下而上依次是:管理系、计算机系、电气系、机械系、建筑系和生物系。每层楼各有24个教室,每个教室有1个接入点, 每口速率10M,以便于教学。每个教室留有15米的线缆,这样6教室一组。每层楼上2个交换机。每个交换机有8个端口即可。在三楼上的汇聚层交换机有12个端口即可满足应用要求。这样教学楼上共需12台8端口的接入层交换机和一台24端口
16、的汇聚层交换机。即可满足需求。如下图2-3 ,1#教学楼的拓扑设计图,所示:图2-3 1教学楼的拓扑设计图由于办公楼上的用户主要是教师在授课过程中少量的访问外网,数据信息流不是很大,因此目前交换机几乎都能满足它的流量需求。因为2#教学楼和1#教学楼的布局模式一样,所以方便起见,2#教学楼上的拓扑也建设成了和1#教学楼的一样了。2.3办公楼整个办公楼分为:行政部、财务部、招生就业部、教学部、后勤部和校长部。各部门都不能访问财务部,校长部可以访问其它部门,整个办公楼一个父valn,每个部门一个子vlan。办公楼的拓扑设计如下图2-4所示:图2-4 办公楼的拓扑设计行政部分为2个教室,每个教室24个
17、点,共有 48个接入点, 每口10M速率. 一台48端口交换机即可满足应用.财务部分为2个教室,每个教室16个点,共有24个接入点. 每口速率10M,一台24端口交换机即可满足应用.招生就业部24个接入点, 每口速率10M,即可实现线速转发, 一台24端口交换机即可满足应用.后勤部24个接入点, 每口速率10M,即可实现线速转发, 一台24端口交换机即可满足应用.校长部8个接入点. 每口速率10M,即可实现线速转发, 一台8端口交换机即可满足应用.教学部分为7个小部门:管理,计算机,电气,机械,建筑,生物各占一个小部,还有一个基础部.计算机系又分为网络专业,多媒体专业,软件专业,应用专业,信息
18、安全专业5个专业.每个专业1个办公室,每个办公室12个接入点.其它系也都如计算机专业一样,各有5个办公室,每个办公室12个接入点. 每口速率10M.这样整个办公室一个16端口交换机即可.共有5*7=35台接入层交换机和2台24端口的汇聚层交换机.这样,办公楼上的接入层交换机需求如下表2-4所示,各子vlan号的划分如下表2-5所示,汇聚层交换机上vlan的配置如下表2-6所示。表2-4 办公楼接入层交换机的需求端口数所需台数242(汇聚层)244 (接入层)123581481表2-5 办公楼子vlan号的划分部门招生就业部教学部行政部财务部后勤部校长部Sub-vlan1101201301401
19、50100表2-6 汇聚层交换机上vlan的配置vlan 100Port e0/1 to e0/8Vlan 110Port e0/9 Vlan 120Port e0/10Vlan 130Port e0/11Vlan 140Port e0/12Vlan 150Port e0/13vlan 100isolate-user-vlan enableisolate-user-vlan 100 secondary 110 120 130 140 150 2.4图书楼图书楼共有6层。第6层楼上主要用于上传图书所对应的光盘中数据信息上传到计算机机房的helix服务器上,该层楼上有4个点, 每个点100M;1到
20、5层,每层上4个点用于图书借阅的客户端机,每个点的速率为10M。这样图书楼上只需一台24端口交换机。 图书楼的拓扑设计如下图2-5所示。图2-5 图书楼的拓扑设计2.5试验楼试验楼上共6层分为:计算机中心、服务器中心(DMZ区域)和多媒体中心。计算机中心2层.每层12个机房,每个机房50个接入点。这样,每个机房各需要1台48端口和1台16端口的接入层交换机。共需要12台48端口和12台16端口交换机。多媒体中心占一层,12个教室,每个教室1个接入点。每个教室留有15米的线缆。这样6个教室一组每层需要2台8端口交换机。共需要2台即可满足需求。服务器中心共有dns服务器,ftp服务器,mail服务
21、器,视频服务器各1台,1台web服务器和1台数据库服务器。每个服务器1个4端口1000M电口的网卡。数据库服务器用于存储图书所对应的cd数据。这样,汇聚层共需要13*4=52端口。1台48端口和1台16端口的汇聚层交换机。在试验楼上有内网服务器区,因此对这个接入层的交换机和汇聚层交换机的要求较高。试验楼的拓扑设计如下图2-6所示。图2-6 试验楼的拓扑设计汇聚层交换机上的vlan配置如表2-7所示:表2-7 试验楼汇聚层交换机上的vlan配置Vlan 500Port e0/0 to e0/10 /实验楼vlan号 Vlan 510Port e0/11 to e0/12 /计算机中心Vlan 5
22、20Port e0/13 to e0/14 /多媒体中心Vlan 500Isolate-user-vlan enableIsolate-user-vlan 500 secondary 510 520Vlan 600Port e0/15 to e0/16 /服务器中心(DMZ区域)2.6家属楼家属楼共6层,每层24个家属,每个家属1个接入点,每口10M速率。每层2个接入层交换机。家属楼的拓扑设计如下图2-8所示。图2-8家属楼的拓扑设计2.7内网服务器架设需求在学校的实际教学过程中不可避免要接入外网,这时就需要为它分配一个特定的ip地址,以便于于外网通信。这时就需要在这里配置一个DHCP服务器为
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业设计精品 毕业设计 精品 滨海 职业学院 分校 校区 构建

链接地址:https://www.31ppt.com/p-4019107.html