课程设计(论文)大学网络建设方案.doc
《课程设计(论文)大学网络建设方案.doc》由会员分享,可在线阅读,更多相关《课程设计(论文)大学网络建设方案.doc(26页珍藏版)》请在三一办公上搜索。
1、广 州 大 学继 续 教 育 学 院题 目: 所在班级: 学 号: 学生姓名: 2011年 05月05日1、项目背景21.1企业概述22、需求分析32.1总体目标32.2 建设指导思想43、网络方案设计原则54、网络架构选型64.1 拓扑结构图64.2 网络结构的优点、优势64.3 星型拓扑的特点:75、网络设备选型85.1 设备网络拓扑图85.2 网络设备选配86、建设内容136.1 结构化布线136.2 综合布线方案设计136.3 综合布线结构146.4 需解决的关键技术167、网络系统197.1 主机系统架构图197.2 主机系统选型198、网络安全218.1 网络安全219、总结251
2、0、资料参考251、项目背景1.1企业概述广州大学办学规模较大,学科门类较全。全校现有普通全日制本科生20326人,各类博、硕士研究生2338人。学校现有69个本科专业,涵盖哲学、法学、教育学、文学、历史学、理学、工学、经济学、管理学九大学科门类,设有26个学院(部)。学校现有11个博士点,122个硕士点及教育硕士、工程硕士、体育硕士、艺术硕士、汉语国际教育5个专业硕士学位点。2010年8月,广州大学被教育部确定为新增开展硕士推免生工作高校。校区占地面积约1050亩,教学区包括图书馆、综合教学楼、院系实验楼、行政办公楼。学生宿舍区包括五栋高层学生公寓、教师公寓及二十几栋栋多层学生宿舍,运动区包
3、括体育馆、运动场、看台等。 本方案是针对广州大学(继续教育学院)校园网建设的具体需求,结合学院的的未来发展需要,所作的校园网具体设计方案。根据学院的具体需要,我们提供了快速以太网解决方案。根据系统建设目标及应用系统的特点,考察当前计算机与网络的最新技术,目前国内新建设的网络系统大都采用新型的三层Client/Server的模式作为其主要的体系结构。经过多次成功的实践,我们认为这种模式的的开放性、灵活性以及安全性能够满足目前各系统的网络建设需要。鉴于Internet技术的迅猛发展及其在信息系统领域的广泛应用,我们在系统中同时提供Internet环境和应用开发平台。Internet的Mail技术和
4、FTP等技术将直接应用于信息的采集和传输。建立Web站点,利用WWW技术是实现校园信息查询服务的有效手段,同时利用WWW技术还能较好的实现远程教学,实现教、学双方的交互。该方案主要基于一种高性能网络的设计思路,主要特点在于: 以交换技术为核心,构造一个既能覆盖本地又能与外界进行网络互通、共享信息的计算机网络主干网; 选用技术先进、具有容错能力的网络产品,在投资和条件允许的情况下也可采用结构容错的方法; 完全符合开放性规范,将业界最优秀的产品集成于该综合网络平台之中;具有较好的可扩展性,为今后的网络扩容作好准备。 2、需求分析2.1总体目标计算机网络在当今的信息时代扮演着越来越重要的角色,高可靠
5、性的计算机网络为企业的计算机管理提供了稳定的平台,极大的提高了企业的经济效益。在网络体系的架构上,校园网应是一个以宽带IP网为目标,同时提高网络可靠性、安全性和可管理性。在主干网采用以光纤布线为主,室内综合布线接入为基础链路。主干网核心层交换设备具有千兆位或万兆位的以太网技术的包交换速度及高速的三层交换功能的。结合校园网主服务器集群的作用,以高速通讯线路与服务器连接,从而保证了服务器具有足够的带宽为网络上的用户提供良好的服务性能。汇集层网络交换设备以采用成熟的、可靠的快速以太网技术设备作为接入桥梁,实现虚拟局域网(VLAN)的功能及网间通讯,同时确保全网的良好性能及网络安全性。接入层交换设备为
6、校园用户提供高速到桌面的接入体系。整个校园网采用先进的网管软件,建立完善的网络管理体系。广州大学(继续教育学院)的近期建设要达到以下的目标:在学院建成一个适合于信息采集、共享的内部网络,在此基础上建立起供教学及人员培训使用的内部网络以及内部办公网络;实现到Internet的接入,实现信息在Internet的发布;校园网网络建成以后,要实现以下这些功能:WWW服务,作为信息服务的平台;Email服务,作为信息传递和与外界交流的主要手段;综上所述,本网络的网络建设必须采用当前最新的网络技术。2.2 建设指导思想先进性:在保证系统能够稳定运行的基础上,以先进的设计思想,设计网络结构、开发工具,采用市
7、场覆盖率高、标准化和技术成熟的软硬件产品。保证技术的前瞻性,延长系统的生命周期。可靠性:具有容错功能,管理、维护方便。对网络的设计、选型、安装、调试等各环节进行统一规划和分析,确保系统运行可靠,并具有良好的性能价格比。安全性:随着信息化的集中处理和基于Internet的访问激增,给校园网络带来的不利因素之一便是安全问题。从某种角度上来看,使校园内部科研信息及其它信息等暴露的可能性增大,信息一经暴露,给全系统带来的危害性加大。因此,方案设计时,充分考虑系统的抗外部攻击和内部攻击的能力。可扩展性:系统总体设计采用开放的结构,具有可扩展性,同时系统设计应经济实用。实用性:本着经济的原则,系统不追求大
8、而全和设备先进,选用实用、够用的设计方案,更着眼于系统整个的灵活性和可扩充性,同时,考虑要利用和保护现有的资源、充分发挥设备效益。开放性:系统设计应采用开放的技术、开放的结构、开放的系统组建和开放的用户接口,以利于网络维护、扩展升级和与外界信息的沟通。灵活性:采用积木式模块组合和结构化设计,使系统配置灵活,满足学校分步实施的建网原则,使网络具有强大的可增长性。3、网络方案设计原则统一规划、分步实施、近期目标明确统一设计,分布实施的原则基于系统的可用性、扩展性和先进性的统一的需要,即应用系统的设计、网络方案设计充分考虑网络系统建成后510年的发展需要,进行全方位整合;考虑校园园区网络系统的设备、
9、物理链路、业务发展状况、技术力量等多方面的综合因素,为未来的发展留有余地。坚持先进性、开放性、标准化的原则建立一个大规模的综合性园区网络系统,应该尽可能采用先进成熟的技术。选购具有当今主流先进技术水平的计算机系统和网络设备,这些设备或系统应该在相当长的时间内保证其先进性。开发或选购的各种网络应用软件也尽可能先进,并有相当长时间的可用性。现代计算机网络的一个最显著特点是具有极好的开放性。这种开放性靠标准化实现,使得符合这些标准的计算机系统很容易进行网络互连。为此,应制定全网统一的网络体系结构,并遵循统一的通信协议标准。网络体系结构和通信协议应选择广泛使用的国际工业标准,使得设计网络系统成为一个完
10、全开放式的网络计算环境。 强调应用和服务网络应用和服务在整个网络建设中应置于非常重要的地位。建设好一个,投入使用一个,使网络的建设、应用及服务同步进行。应用和服务才是用户可直接受益的部分。同时,提供网络系统强有力的售后保障体系,也是应用和服务延伸的保证。4、网络架构选型星型拓扑结构:在中心放一台中心计算机,每个臂的端点放置一台PC,所有的数据包及报文通过中心计算机来通讯,除了中心机外每台PC仅有一条连接,这种结构需要大量的电缆,星型拓扑可以看成一层的树型结构不需要多层PC的访问权争用。星型拓扑结构在网络布线中较为常见。4.1 拓扑结构图4.2 网络结构的优点、优势4.2.1 维护管理容易,由于
11、星型拓扑结构的所有信息通信都要经过中心节点来支配,所以维护比较容易。4.2.2 重新配置灵活,在楼层配线间的配线架上可以移动 增加或拆除一个信息插座所连接的终端设备,并且仅涉及所连接的那台终端设备,因此操作起来比较容易,适应性强。4.2.3 故障隔离和检测容易,由于各信息点都直接连到楼层配线架,因此故障容易检测和隔离,可以很方便的将有故障的信息点从通道中删除。4.3 星型拓扑的特点:4.3.1 容易实现:它所采用的传输介质一般都是采用通用的双绞线,这种传输介质相对来说比较便宜,如目前正品五类双绞线每米也仅1.5元左右,而同轴电缆最便宜的也要2.00元左右一米,光缆那更不用说了。这种拓扑结构主要
12、应用于IEEE 802.2、IEEE 802.3标准的以太局域网中;4.3.2 节点扩展、移动方便:节点扩展时只需要从集线器或交换机等集中设备中拉一条线即可,而要移动一个节点只需要把相应节点设备移到新节点即可,而不会像环型网络那样牵其一而动全局;4.3.3 维护容易:一个节点出现故障不会影响其它节点的连接,可任意拆走故障节点;4.3.4 采用广播信息传送方式:任何一个节点发送信息在整个网中的节点都可以收到,这在网络方面存在一定的隐患,但这在局域网中使用影响不大;4.3.5 网络传输数据快:这一点可以从目前最新的1000Mbps到10G以太网接入速度可以看出。5、网络设备选型5.1 设备网络拓扑
13、图5.2 网络设备选配5.2.1 交换机选择 核心层交换机核心交换机担负着全校所有的数据交换任务,因此,其性能都要求非常高。而且为了适应将来的各种调整,要求核心交换机具有相当好的扩展性,不仅在硬件上要有很好的扩展性,而且在功能上也要有极强的扩展性,能很好的适应将来的IPV6、语音、视频等的应用需求。我采用CISCO WS-C6509-E做为核心交换机,它在网络核心,性能、IP服务、冗余性和故障弹性十分重要。参数规格:主要参数交换机类型:企业级交换机应用层级:四层传输速率:10Mbps/100Mbps/1000Mbps/10000Mbps网络标准:IEEE 802.3, IEEE 802.3u,
14、 IEEE 802.1s, IEEE 802.1w, IEEE 802.3ad端口结构:模块化传输模式:支持全双工交换方式:存储-转发背板带宽:720Gbps包转发率:387MppsVLAN支持:支持QOS支持:支持网管支持:支持网管功能:CiscoWorks2000, RMON, 增强交换端口分析器(ESPAN), SNMP, Telnet, BOOTP, TFTPMAC地址表:64K模块化插槽数:9电源:DC, 6000W;AC, 4000W尺寸(mm):622445460 分布层交换机分布层交换机担负着小规模的数据交换任务,为了减轻核心交换机的负担,分布层交换机也要求支持三层交换能力,在
15、保证高性能的同时,也提供了高可用性。同时具备三层交换能力的分布层交换机能够自主交换本交换机上的各个网段间的数据通讯,从而减轻核心交换机的负担,同时,具有三层能力的交换机具有更强的安全控制能力,从而可以在分布层交换机上做强有力的安全措施,使核心交换机少受各种威胁,专心工作于高速数据转发,从而大辐提高校园网络的效率。分布层交换机采用与核心交换机同一品牌,我选择Cisco WS-C3560G-24TS-E交换机,Cisco Catalyst 3560系列可以使用标准多层软件镜像(SMI)或者增强多层软件镜像(EMI)。SMI功能集包括先进的服务质量(QoS)、速率限制、访问控制列表(ACL)和基本的
16、静态和路由信息协议(RIP)路由功能。EMI可以提供一组更加丰富的企业级功能,包括先进的、基于硬件的IP单播和组播路由和基于策略的路由(PBR)。在初始部署后,Catalyst 3560 EMI升级工具包使用户可灵活地升级到EMI。思科高级IP服务许可证可提供IPv6路由。参数规格:主要参数交换机类型:企业级交换机应用层级:三层内存:128MB DRAM和32 MB闪存传输速率:10Mbps/100Mbps/1000Mbps网络标准:IEEE 802.3, 802.3u, 802.3z, 802.3ab端口结构:非模块化端口数量:24接口介质:10/100/1000BASE-T/ 1000FX
17、/SX传输模式:支持全双工配置形式:可堆叠交换方式:存储-转发背板带宽:32Gbps包转发率:38.7MppsVLAN支持:支持QOS支持:支持网管支持:支持网管功能:SNMP, CLI, Web, 管理软件MAC地址表:12K模块化插槽数:4尺寸(mm):37844544重量(Kg):5.4接入层交换机接入层交换机提供工作站的接入,需要支持VLAN、安全策略、VOICE VLAN、QOS、802.1X等功能,以方便今后网络功能上的扩充。我采用Cisco WS-C2960-24-S交换机做为接入层交换机,在机房中使用三台堆叠。Catalyst 2960系列智能以太网交换机,它是一个全新的、固定
18、配置的独立设备系列提供桌面,快速以太网和10/100/1000千兆以太网连接,适用于入门级企业、中型市场和分支机构网络,有助于提供增强LAN服务。Catalyst 2960系列具有集成安全特性,包括网络准入控制(NAC)、高级服务质量(QoS)和永续性,可为网络边缘提供智能服务。该系列还包括一系列针对网络管理员所作的硬件改进,包括双介质(或有线)千兆以太网上行链路配置,允许网络管理员使用铜缆端口或光纤上行链路端口。参数规格:主要参数交换机类型:智能交换机应用层级:二层内存:64-MB DRAM, 32-MB flash memory传输速率:10Mbps/100Mbps网络标准:IEEE 80
19、2.1D, IEEE 802.1p, IEEE 802.1Q, IEEE 802.1s, IEEE 802.1w, IEEE 802.1x, IEEE 802.1AB (LLDP), IEEE 802.3ad, IEEE 802.3ah, IEEE 802.3x, IEEE 802.3, IEEE 802.3u, IEEE 802.3ab端口结构:非模块化端口数量:24传输模式:支持全双工交换方式:存储-转发背板带宽:16Gbps包转发率:3.6MppsVLAN支持:支持QOS支持:支持网管支持:支持网管功能:SNMPv1, SNMPv2c, and SNMPv3MAC地址表:8K电源:100
20、240 VAC尺寸(mm):44445236重量(Kg):3.65.2.2 路由器路由器用来实现校园网接入到外网,要具备三个以上的以太网接口,要求提供强大的NAT转换能力。出口路由器担负着整个校园网的外网接入任务,其可靠性及性能的要求较高。参数规格:基本特征路由器类型:模块化接入路由器端口结构:模块化网络协议:TCP/IP传输速率:10/100Mbps固定的广域网接口:可选固定的局域网接口:2个其他端口:USB、console内置防火墙:是Qos支持:支持支持VPN:支持扩展模块:5内存:128MB(最大384MB)适用环境:工作温度:0-40、工作湿度:10%-85%非冷凝、存储温度:-25
21、-65、存储湿度:5%-95%非冷凝电源:100-240 VAC尺寸:343*274*47.5mm重量:2.8kg 5.2.3防火墙为了保护学校的信息安全,在硬件方面,我选择使用Cisco ASA5520-BUN-K9防火墙。Cisco ASA5500系列自适应安全设备是思科专门设计的解决方案,将最高的安全性和出色VPN服务与创新的可扩展服务架构有机地结合在一起。作为思科自防御网络的核心组件,Cisco ASA5500系列能够提供主动威胁防御,在网络受到威胁之前就能及时阻挡攻击,控制网络行为和应用流量,并提供灵活的VPN连接。参数规格:主要参数设备类型:VPN防火墙并发连接数:280000网络
22、吞吐量(Mbps):450安全过滤带宽:225Mbps网络端口:千兆以太网端口4、快速以太网端口1、SSM 扩展插槽1用户数限制:无用户数限制入侵检测:DoS安全标准:UL 1950,CSA C22.2 No. 950,EN 60950 IEC 60950,AS/NZS3260,TS001控制端口:console管理:思科安全管理器 (CS-Manager) ,WebVPN支持:支持一般参数适用环境:工作温度:0-40工作湿度:5%-95%(非冷凝)存储温度:-25-70存储湿度:5%-95% (非冷凝)电源:100-240VAC,47/63Hz防火墙尺寸:362200.444.5mm防火墙重
23、量:9.07kg 其他性能:既可以实现强大的安全保护,又可以避免在多个地点运行多个设备的高运行成本6、建设内容6.1 结构化布线当今世界已经进入了信息网络时代。结构化布线系统是信息网络时代的必然产物,是智能建筑的中枢。它采用高质量的国际标准线缆和相关连接件,在建筑物内组成标准、灵活、开放的传输系统,解决了过去建筑物各种布线系统互不兼容的问题。它既可以传输语音、数据、图象和离散信号,也可以与建筑物外部的通信网络相连接,因而它是一种适应信息网络时代的建筑物“信息高速公路”,是信息网络技术的一个重要分支,是建筑智能化必备的基础设施。为了更好的落实国务院、省、市关于高校后勤社会化改革的要求,达到高校管
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 课程设计 论文 大学 网络 建设 方案
链接地址:https://www.31ppt.com/p-4068986.html