大学园区网络设计说明书
校园局域网规划与设计说明
校园局域网规划与设计说明随着信息技术的飞速发展,校园局域网在学校的教学、科研、管理和生活等方面发挥着越来越重要的作用。
一个规划合理、设计完善的校园局域网能够提高学校的工作效率,丰富教学资源,促进师生之间的交流与合作。
下面将详细介绍校园局域网的规划与设计。
一、需求分析1、教学需求学校需要一个能够支持多媒体教学的网络环境,包括在线课程、教学视频的播放、电子白板的使用等。
同时,教师和学生需要能够方便地访问教学资源库,进行教学资料的上传和下载。
2、科研需求科研人员需要能够高速访问国内外的学术数据库,进行科研数据的传输和处理。
此外,还需要为科研团队提供安全的网络环境,保障科研成果的保密性。
3、管理需求学校的行政管理部门需要通过网络进行办公自动化,如公文流转、通知发布、学生信息管理等。
同时,需要实现财务、人事等系统的信息化管理。
4、生活需求为师生提供便捷的网络接入服务,满足他们在校园内的娱乐、通信等需求。
例如,学生可以在宿舍内访问互联网,进行在线娱乐和学习。
二、网络拓扑结构设计1、核心层核心层是校园局域网的骨干,负责高速数据传输和路由选择。
采用高性能的核心交换机,具备大容量的交换能力和高可靠性。
2、汇聚层汇聚层将多个接入层交换机连接到核心层,对数据进行汇聚和转发。
选择具有较强性能和管理功能的汇聚交换机。
3、接入层接入层直接连接终端设备,如计算机、打印机、无线接入点等。
采用性价比高的接入交换机,满足终端设备的接入需求。
三、IP 地址规划1、合理分配 IP 地址根据学校的规模和网络设备数量,制定合理的 IP 地址分配方案。
采用静态 IP 地址和动态 IP 地址相结合的方式,满足不同设备的需求。
2、子网划分根据不同的部门和区域,进行子网划分,提高网络的安全性和可管理性。
例如,教学区、行政区、宿舍区可以分别划分不同的子网。
3、保留地址和私有地址的使用合理使用保留地址和私有地址,节省公网 IP 资源。
同时,通过网络地址转换(NAT)技术实现内部私有地址与外部公网地址的转换。
园区网络设计方案
引言概述:在当今信息时代,园区网络的设计与建设对于现代化园区的发展至关重要。
一个高效、稳定、安全的网络系统能够有效支持企业的日常运营和管理。
本文将针对园区网络设计方案进行分析,从五个大点详细讨论园区网络的架构、网络设备、网络安全、网络管理和未来拓展。
正文内容:一、园区网络架构1.确定园区网络的拓扑结构,如星型、树型、环形等,以满足园区内不同区域的网络需求。
2.利用三层交换机和路由器进行分层设计,实现互联网接入、子网划分、VLAN虚拟局域网等功能,确保网络的可靠性和可扩展性。
3.设置网络骨干链路,采用冗余设计和容错技术,保证网络连通性和可靠性。
二、网络设备1.选择适合园区规模的网络设备,如交换机、路由器、防火墙等,按需进行配置,满足园区内不同用户的带宽需求。
2.采用多交换机堆叠技术,提高交换机的吞吐能力和管理便利性。
3.配置负载均衡、链路聚合等技术,优化带宽利用率,提高网络性能。
三、网络安全1.在园区网络中添加防火墙、入侵检测与防御系统等安全设备,实现对园区网络的实时监控和防护,确保园区网络的安全性。
2.配置访问控制列表(ACL)、虚拟专用网络(VPN)等技术,限制用户的访问权限,防止未经授权的访问。
3.建立日志管理系统,记录网络活动和异常事件,及时发现网络安全隐患,做好网络安全的日常维护和管理。
四、网络管理1.采用网络管理系统,实现对园区网络的集中监控、配置和故障排除,提高网络管理效率。
2.建立网络监控中心,实时监测网络的运行状态和性能指标,及时发现和解决网络故障。
3.定期进行网络维护与升级,更新网络设备和软件,修复安全漏洞,提升园区网络的稳定性和可靠性。
五、未来拓展1.预留足够的扩展能力,支持未来园区的网络拓展和升级。
2.结合新兴技术,如物联网、云计算等,将园区网络与其他信息系统相互融合,提供更加智能化的服务。
3.不断监测和分析园区网络的性能和用户需求,及时进行网络优化和调整,以适应园区发展的需求。
网络系统设计说明书
湖南高速铁路职业技术学院数字化校园总体规划方案2011年12月GET/QP/16-02V1.0 No.: 200_____网络系统设计说明书工程名称:工程地点:设计单位:编制单位:编制人:编制日期: 2011年12月17日审批负责人:审批日期:2011年12月20日目录概述 (5)1.1 建设方案 (5)1.2 规模统计 (6)1.3 校园网功能要求 (7)1.3.1 园网内部功能 (7)1.3.2 Internet功能 (8)1.4 总体要求 (8)1.4.1 信号源 (8)1.4.2 前端设备 (8)1.4.3 干线传输系统 (9)1.4.4 冗余性 (9)第2章逻辑网络设计 (10)2.1 规划控制指标 (10)2.2 主要网络系统 (10)2.2.1 园区网络 (10)2.2.2 园区无线网络 (10)2.2.3 校区互联和Internet接入 (11)2.3 校园网拓扑设计 (11)2.4 电视终端分布及HFC结构设计图 (12)2.4.1 电视终端分布表 (12)2.4.2 HFC结构设计图 (13)2.5 网络多媒体教学系统 (15)2.5.1 网络多媒体教室功能要求 (15)2.5.2 网络多媒体教室设计 (16)2.6 校园安全防范系统 (18)2.6.1 数字视频网络监控 (18)2.6.2 周界报警子系统 (20)第3章产品选型 (21)3.1 主要网络设备及器材 (21)3.1.1 主干网(万兆) (21)3.1.2 接入层(百兆)及信息点统计 (21)3.2 布线产品选型 (21)第4章物理网络设计 (23)4.1 拓扑设计 (23)4.2 信息点数 (23)4.3 综合布线系统 (24)4.3.1 综合布线系统的核心要求如下 (24)4.3.2 综合布线系统规划 (24)4.3.3 本综合布线系统具备要求 (25)4.4 弱电机房系统 (33)4.4.1机房建设依据 (33)4.4.2机房精装修要求 (34)4.4.3电气工程 (34)4.4.4空调工程 (36)4.4.5防雷与接地工程 (36)第5章网络工程预算 (38)5.1 网络器材统计汇总 (38)5.2 网络工程费用预计 (39)第6章总结 (41)概述现代信息技术正在向高校教学、科研、管理的每一个环节渗透,将改变传统的教学模式并大幅度提高教育资源的利用率。
园区网络设计方案
园区网络设计方案目录1. 介绍园区网络设计方案1.1 定义园区网络设计方案1.2 目的和重要性2. 评估园区网络需求2.1 分析园区网络规模2.2 考虑用户需求和流量3. 设计园区网络拓扑结构3.1 确定核心网络设备位置3.2 选择合适的网络设备和技术4. 制定园区网络安全策略4.1 防火墙和入侵检测系统4.2 加密通信和访问控制5. 实施园区网络设计方案5.1 部署网络设备和配置5.2 测试和优化网络连接6. 维护和管理园区网络6.1 定期更新网络设备和软件6.2 监控网络性能和安全7. 总结园区网络设计方案的效果7.1 检查网络运行情况7.2 收集用户反馈和改进建议园区网络设计方案在现代企业和机构中扮演着至关重要的角色。
它不仅仅是建立一个可靠的网络连接,更是为实现园区内各种业务活动提供了有效的支持和保障。
设计一个合理的园区网络方案需要考虑多方面因素,从评估网络需求、设计拓扑结构到实施和维护,都需要经过详细的规划和执行。
评估园区网络需求是设计网络方案的第一步。
通过分析园区的规模和用户需求,可以确定适合园区的网络设备和技术。
同时,考虑到用户数据传输量的增长,可预留一定的扩展空间,以满足未来的需求。
设计园区网络拓扑结构是关键的一步。
确定核心网络设备的位置和选择合适的网络设备和技术,是确保网络连接稳定和高效的重要因素。
同时,合理布置网络设备可以提高网络的可用性和安全性。
制定园区网络安全策略也至关重要。
配置防火墙和入侵检测系统可以有效保护园区网络不受恶意攻击,同时加密通信和访问控制可以保障用户信息的安全性。
实施园区网络设计方案需要一步一步地部署网络设备和配置,确保网络连接正常运行。
同时,测试和优化网络连接,可以提高网络的性能和效率。
维护和管理园区网络是保证网络稳定运行的重要环节。
定期更新网络设备和软件,监控网络性能和安全,有助于及时发现和解决问题,保障园区网络的正常运行。
总结园区网络设计方案的效果,可以通过检查网络运行情况和收集用户反馈和改进建议来进行。
园区网络设计方案
园区网络设计方案1. 引言本文档旨在提供一个园区网络设计方案,以满足现代园区内广泛的网络需求。
园区网络设计方案旨在提供高效的数据传输、稳定的网络连接以及良好的安全性。
2. 设计目标园区网络设计的目标是满足以下要求:•提供高速、稳定的网络连接,满足园区内用户的数据传输需求;•支持多种网络服务,如云服务、视频会议等;•高可扩展性,以适应园区网络规模的扩大;•具备良好的安全性能,保护园区内敏感信息的安全;•提供灵活的管理和监控手段,以便对园区网络进行维护和优化。
3. 设计方案3.1 网络拓扑结构园区网络拓扑结构采用层次结构设计,由核心交换机、汇聚交换机和接入交换机组成。
核心交换机作为网络的中心,连接园区内所有汇聚交换机,而汇聚交换机则连接园区内的接入交换机。
园区网络拓扑结构园区网络拓扑结构3.2 网络设备选择为了满足高速、稳定的数据传输需求,我们推荐选用具有高性能和可靠性的网络设备,如思科、华为等知名网络设备品牌。
关键网络设备应选用冗余设计,确保网络的高可靠性和可用性。
3.3 IP地址规划针对园区网络的规划,应采用合理的IP地址规划,确保网络地址的有效利用和管理。
建议使用私有IP地址范围,如10.0.0.0/8或192.168.0.0/16,并根据不同子网的需要进行合理的划分。
3.4 安全性设计园区网络的安全性设计是至关重要的。
我们建议采用以下措施来提高安全性:•配置防火墙来限制进出园区网络的流量,并设置安全策略;•使用虚拟专用网络(VPN)以提供加密通信和远程访问的安全性;•建立访问控制列表(ACL)来限制对敏感资源的访问;•定期更新网络设备的操作系统和安全补丁,以及及时监测和处理网络安全事件。
3.5 网络管理与监控为了保证园区网络的稳定和高效运行,需要进行有效的网络管理和监控。
建议采用以下手段来实现:•使用网络管理系统(NMS)来集中管理和监控园区网络设备;•配置流量监测工具,以快速发现和处理网络拥塞问题;•建立网络监控机制,实时监测网络设备状态和流量;•实施日志管理和事件告警机制,便于故障排查和预防。
某学校园区网络设计方案
某学校园区网络设计方案一、引言随着信息技术的不断发展,网络在学校教学、科研、管理等方面发挥着越来越重要的作用。
为了满足学校日益增长的网络需求,提高网络的性能和安全性,本文将提出一套完整的学校园区网络设计方案。
二、需求分析(一)用户需求学校园区内的用户主要包括教职工、学生和行政管理人员。
教职工需要进行教学资源的共享、在线教学、科研工作等;学生需要访问网络课程、图书馆资源、完成作业等;行政管理人员需要进行日常的办公管理、信息发布等。
(二)应用需求学校园区网络需要支持多种应用,如多媒体教学、视频会议、远程教育、校园一卡通系统、教务管理系统等。
(三)性能需求网络应具备高带宽、低延迟、高可靠性的特点,以保证各类应用的流畅运行。
同时,要能够应对突发的网络流量高峰,如开学注册、考试期间等。
(四)安全需求网络需要具备完善的安全防护措施,防止网络攻击、数据泄露、病毒传播等安全事件的发生。
同时,要对不同用户的访问权限进行严格控制,保障网络资源的合理使用。
三、网络拓扑结构设计(一)核心层核心层是整个网络的核心,负责高速数据交换和路由转发。
采用高性能的核心交换机,具备大容量的交换能力和高可靠性,采用冗余备份机制,确保网络的稳定性。
(二)汇聚层汇聚层连接核心层和接入层,负责将多个接入层的流量汇聚到核心层。
选用具有较强性能和扩展性的汇聚交换机,实现对不同区域网络的汇聚和管理。
(三)接入层接入层直接连接用户终端设备,如计算机、打印机、无线接入点等。
采用性价比高的接入交换机,提供足够的端口数量和网络接入速度。
四、IP 地址规划(一)地址分配原则采用合理的 IP 地址分配策略,如按照部门、区域、功能等进行划分,便于网络管理和维护。
同时,预留一定数量的备用地址,以满足未来网络扩展的需求。
(二)VLAN 划分根据不同的用户群体和应用需求,划分多个 VLAN,实现网络的逻辑隔离,提高网络的安全性和性能。
五、网络设备选型(一)交换机选型根据网络拓扑结构和性能需求,选择合适型号和规格的交换机。
校园网络布局规划设计方案
校园网络布局规划设计方案
第一部分:背景和现状
随着信息化建设的不断发展,校园网络的建设和改造已经成为
高校信息化建设的一项重要内容。
目前,在我校园区内,网络布局
和设备较为分散,存在很大的提升空间。
因此,为了进一步提高校
园网络的服务质量和安全性,我们制定了以下的网络规划设计方案。
第二部分:网络规划设计方案
1. 网络拓扑结构
我们计划采用星型网络拓扑结构,其中,各个楼宇内设有一个
核心交换机,将各个楼宇的核心交换机通过光纤相连,构建起一个
高速、稳定、可靠的核心网络,以承载校园内所有服务。
对于每个
宿舍楼,将设置一台接入交换机,实现用户接入,并提供基本的局
域网服务。
2. 网络设备和技术
我们将采用高品质的网络设备,如思科交换机、华为路由器等,以保证网络的可靠性和服务质量。
在网络安全方面,我们将采用各
种技术手段,如入侵检测、端口控制等,保证网络的安全性。
3. 网络带宽
我们将根据不同楼宇和用户的需求,合理分配网络带宽,以满
足用户的上网需求。
对于教学楼和图书馆等需要大量访问网络资源
的场所,我们将提供更高的带宽,以提高用户的网络体验。
第三部分:实施计划和预算
我们将根据实际情况,合理制定网络建设的实施计划,并严格
控制建设成本。
在实施过程中,我们将充分考虑用户需求和现有网
络设备,以确保网络建设的顺利实施。
结论
本方案的实施,将使校园内的网络服务质量得到显著提升,同时满足各类用户的网络需求。
我们期待早日实现这一目标,并为校园信息化建设做出更大的贡献。
大学校园网络的设计与搭建@毕业设计说明书
大学校园网络的设计与搭建@毕业设计说明书单位代码XX学号XXXXXX分类号TP393密级毕业设计说明书大学校园网络的设计与搭建院(系)名称XX学院专业名称计算机科学与技术学生姓名XXX指导教师XXX2013年5月13日大学校园网络的设计与搭建摘要随着高等教育由精英化向大众化的转变,各类大学为扩招开始新建校区。
在当今的信息化社会,为新建的校区搭建网络自然成为必不可少的一部分。
此次搭建的网络,对内可以实现校园内部资源的共享,内网用户有效快速的沟通;对外可发布学校网站,内部用户畅通访问因特网。
此网络可提高广大师生的办公、学习效率,节省大量时间。
此次搭建的网络采用典型的三层结构:核心层,汇聚层,接入层。
核心层主要实现骨干网络之间的优化传输,骨干层设计任务的重点通常是冗余能力、可靠性和高速的传输,汇聚层主要是连接接入层节点和核心层中心,接入层和终端是直接相连,此处的安全问题最为复杂。
搭建的网络要实现较高的利用率和可靠性。
在提供较完善的冗余的同时,还要保证网络的快速收敛。
在设计时保证网络的容错能力、出错后能够快速排查修复。
保证校园网络内外稳定安全联通。
关键词:大学校园网络,路由交换,服务器群The Design and Construct o f University Campus NetworkAuthor:XXXXXTutor:XXXXXXAbstractWith the popularization of higher educatio n’s elite becoming popular. Many universities build new campus for increasing university enrollment. In today's information society, building network for the new campus becomes an essential part of nature. For this network, internal resources can be shared internal campus, intranet user can communication effectively fast. It also can releasable school website, internal users can surf the Internet successfully. This network can be improved office and learning efficiency and save a lot of time for the masses of teachers and students.This network use the typical three layer structure: core layer, convergence layer and access layer. Optimizing transmission between main backbone network core layer, the focus of the backbone layer of design tasks are usually redundant capacity, reliability, and high-speed transmission, main node is connected to the access layer and core layer convergence layer, access layer and end is directly connected, the safety is the most complicated.This network can realize high efficiency and reliability. It ensure that the rapid convergence of the network and providing better redundancy at the same time. The network have fault tolerance, error can quick surveys after repair. It can guarantee the stability of inside and outside for campus network security connection.Keywords:University campus network, Routing and Switching,Server farm目录1 绪论 (1)1.1 课题研究背景及目的 (1)1.2 国内外研究状况 (1)1.3 课题的研究方法 (2)1.4 论文构成及研究内容 (2)2 校园网络设计原则与需求分析 (3)2.1 校园网络设计原则 (3)2.1.1 开放性 (3)2.1.2 投资保护 (3)2.1.3 可扩充性 (3)2.1.4 安全性 (3)2.1.5 可管理性 (3)2.2 校园网络功能需求分析 (4)2.3 技术需求分析 (4)2.4 网络安全需求分析 (4)3 网络总体设计 (6)3.1 校园网络拓扑 (6)3.2 网络层次设计 (6)3.3 动态路由协议 (7)3.4 IP规划和VLAN划分 (9)4 设备选用 (10)4.1 网络设备选择的原则与注意事项 (10) 4.2 核心路由器的选择 (10)4.3 核心交换机的选择 (11)4.4 汇聚层交换机的选择 (12)4.5 接入层交换机的选择 (13)4.6 防火墙的选择 (14)4.7 服务器的选择 (15)5 网络布线系统设计 (16)5.1 校园主干网络系统 (16)5.2 网络中心拓扑结构 (17)5.3 教学楼拓扑结构 (17)5.4 宿舍楼拓扑结构 (18)5.5 无线区域拓扑结构 (19)6 网络安全与管理 (20)6.1 网络安全问题 (20)6.2 网络安全管理策略 (20)6.2.1 访问控制 (20)6.2.2 安全接入和配置 (21)6.2.3 拒绝服务的防止 (21)结论 (22)致谢 (23)参考文献 (24)附录 (25)附录A 核心层多层交换机配置 (25)附录B 网络中心路由器配置 (27)附录C 教学楼汇聚层交换机配置 (28)附录D 寝室楼VLAN配置 (30)附录E 财务处ACL配置 (31)1 绪论1.1 课题研究背景及目的如今,各项先进的科学技术飞速发展,它强有力的改善了我们的生活方式,给人们群众的生活带来了深远的影响。
大学校园网络规划工程设计说明书
大学校园网络规划工程设计说明书一、校园网络的需求分析1.1 规划背景随着网络建设的逐步普及,大学高校局域网络的建设是高校向高水平、研究性大学跨进的必然选择,高校校园网网络系统是一个非常庞大而复杂的系统,它不仅为高校的发展、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且,能够使教育、教学、科研三位一体,提高教育教学质量。
而校园网网络建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本次课程设计将主要以校园局域网络建设过程可能用到的各种技术及实施方案为设计方向,来对高校校园网络做出一系列的规划。
高校校园网的网络建设与网络技术发展几乎是同步进行的。
高校不仅承担着教书育人的工作,更承担着部分国家级的科研任务,同时考虑未来几年网络平台的发展趋势, 为了充分满足高校骨干网对高速,智能,安全,认证计费等的需求,可以利用千兆以太网的校园网组网技术。
构建校园网骨干网,实现各个分支建筑和校园网中心机房之间的连接,以及实现端到端的以太网访问,提高了传输的效率,有效地保证了远程多媒体教学、数字图书馆等业务的开展。
S大学有师生一万多人,主要建筑有16栋,分别是:1.一实验楼;2.二实验楼1区;3.二实验楼2区;4.三实验楼1号楼;5.三实验楼2号楼;6.三实验楼3号楼;7.图书馆;8.1号教学楼;9.2号教学楼;10.学校食堂;11.学校宿管中心;12.体育馆;13.科学会堂;14.行政楼;15.励志楼;16.生活服务中心。
这16栋建筑分别位于以图书馆为中心的从60米到500米的地理围。
现拟建覆盖全校的校园网,包括局域网和接入网,能支持办公自动化、信息管理、科研与教学工作,能接入CERNET,与INTERNET 相联。
校园网出口有两个:中国电信1000M,中国教育科研网2M,中心机房位于1实验楼316室。
1.2 需求分析1.2.1 网络设计需求1) 校园网主干结构采用当前的主流技术,并保证一定的技术先进性;2) 组建专门的网络中心,负责校园网运行和管理,核心网络设备应具备很强的交换能力,为将来网络容量需求的成倍增长预留足够的扩展空间;3) 各系级单位一般建成独立局域网后,再接入校园网;暂不能建局域网的单位直接接入校园网;4) 网管设备(软、硬件)能实现对网络设备的实时监控和网络流量计费;5) 要有完善的安全机制,防止来自外部和部的非法访问;6) 校园网应能够为全校师生提供以下应用服务:WWW 服务E-mail 服务网上多媒体教学,能提供视频点播服务校外图书资料检索校行政管理拨号上网服务7) 校园网以不低于2Mbps 的带宽接入CERNET 网络中心。
园区网网络规划与设计
8.1.3 区块化局域网设计
建筑A交换区块
建筑B交换区块
建筑C交换区块
11:31
PSTN 远程拨入区块
核心区块
WAN接入区块
服务器区块
局域网区块组成
8.1.3.1 局域网区块组成
11:31
紧缩核心
双核心8.1.3.2 区块来自法的优点网络设计可以按照功能来进行区块划分,不同区块负责各自 的独立业务,互不干扰; 不同网络区块根据需要部署不同路由策略和安全策略,且简 单方便; 网络骨干设计简单,具有高吞吐量和数据交换能力; 网络结构设计安全、可靠。
11:31
8.1.3.3 区块园区网实例
11:31
8.1.4 园区网设计
设计原则
可以根据网络规模进行添加或裁剪 可以使用层次化设计,也可以采用模块化设计 方法进行设计部署 根据功能需求部署不同层次、不同应用的网络 设备
11:31
8.1.4.1 小型园区网
主干和 服务器接入
第2/3层 交换
小型园区网
11:31
8.1.2.2 汇聚层功能
汇聚层
接入层
用于把大量接入层的路径进行汇聚和集中,并连 接至核心层,同时在接入层和核心层之间提供协 议转换和带宽管理。
11:31
8.1.2.2 汇聚层服务
实现较高的网络速率及链路转换 提供虚拟LAN(VLAN)之间的路由选择——三层交换 实现不同网段间的安全及流量控制——ACL技术
11:31
8.1.2 层次化局域网设计
层次化网络设计在互联网组件的通信中引入了三 个关键层的概念,这三个层次分别是:核心层( Core Layer)、汇聚层(Distribution Layer)和接 入层(Access Layer)。
大学园区网络设计说明书
大学园区网络设计说明书1中北大学园区网的设计目标1.1中北大学园区网项目说明中北大学是一所由山西省人民政府与国家国防科技工业局共建、山西省人民政府管理的多科性教学研究型大学。
学校占地170万平方米,建筑面积近86万平方米,固定资产总值15亿元,教学科研仪器设备总值2.78亿元,可利用中外文图书资源285万册,拥有完善的教学和公共服务设施。
学校面向全国31个省、市、自治区招生,全日制在校生28000多人,其中博士、硕士研究生近3000人。
设有10个学院及研究生院、后备军官教育学院、软件学院等教学机构。
学校拥有国家级国防科技重点实验室、国防重点学科实验室、教育部重点实验室和工程技术中心、国家大学生文化素质教育基地、山西中北国家大学科技园等。
校园网建设是我国高校基础设施建设中十分重要的组成部分,是适应信息时代发展的要求。
为了学校的科研、教学、管理的技术水平,为研究开发和培养高层次人才建立现代化平台,从而建立基于Intranet/Internet技术的高速多媒体校园网,实现教学、管理、图书资料检索和办公事务等业务的网络化和信息化。
根据关于校园网建设规划的目标要求,建成要将校园网建成“高速、稳定、安全、可控、可管”的网络。
1.2 中北大学园区网设计目标1、建网目的将中北大学校园网建设成以信息中心为中枢,将各学院、行政机构、教学实验中心等各部门通过内部网络实现互联互通,通过CERNET和联通出口,实现对互联网的访问。
完成校园网络应用建设,包括校园办公系统OA、综合教务教学管理系统、应用文件共享、Mail服务、视频点播服务等。
最终将校园网建成资源共享、管理系统的信息化、自动化,“高速、稳定、安全、可控、可管”的网络。
2、主要网络应用和服务说明(1)基于Web的校园办公系统OA(2)应用文件共享(3)综合教务教学管理系统(4)科研管理系统(5)财务综合管理系统(6)教职工人事管理系统(7)Mail服务(8)视频点播服务(9)Internet访问服务3、项目的技术要求(1)实现OSPF多区域技术(2)实现MSTP和VRRP技术(3)实现VLAN技术(4)实现访问控制列表(5)实现DHCP技术(6)实现VPN技术(7)实现端口限速技术(8)实现NAT技术(9)结构化综合布线1.3 中北大学园区网项目设计进度说明开始时间(2011-11-21)~结束时间(2011-12-8)1、2011-11-21——2011-11-23:查找中北大学的相关材料(地理环境、学校的职能部门、网络的节点数预估、部门对网络的需求、以及中北大学分校的相关情况),并做出初步安排。
园区网络设计方案
园区⽹络设计⽅案⽹络设计与组⽹综合⼤作业⽬录⽹络设计与组⽹综合⼤作业 ..........................................................................................................I ⽬录 ..............................................................................................................................................I 第⼀章绪论 .. (2)1.1 概况 (2)1.2 主要内容 (2)第⼆章园区⽹概述 (3)2.1 园区⽹含义 (3)2.2 园区⽹特点 (3)2.3 园区⽹发展趋势 (3)第三章园区⽹设计 (4)3.1 需求分析 (4)3.2 ⽹络设计原则 (4)3.3 ⽹络模型设计 (5)3.4 园区⽹络拓扑图 (7)3.5 IP地址规划 (7)3.6VLAN规划 (8)3.7 路由协议选择 (8)3.8配置规范 (10)第四章⽹络安全设计 (12)4.1 VLAN技术 (12)4.2 VPN技术 (13)4.3 防⽕墙技术 (13)第五章⽹络模拟实现 (14)5.1 模拟器介绍 (14)5.2 模拟环境拓扑图 (14)5.3 需求实现 (15)5.4 配置步骤 (16)第六章总结 (17)第⼀章绪论1.1 概况随着计算机⽹络的迅速发展,曾经在园区⽹中被⼤量使⽤的10M/100M以太⽹技术、ATM技术已经渐渐不能适应现在的业务需求,作为园区主⼲⽹,10M/100M以太⽹作为主⼲⽹络核⼼技术带宽不⾜的弊病渐渐凸显,已经严重影响着园区⽹络的运⾏效率,⽬前仍有许多⼤型园区⽹络在使⽤ATM技术,这样的⽹络⾯临两个问题:VLAN间路由的性能不能满⾜⽹络需求,并且ATM技术正在逐步被淘汰。
园区网络课程设计
课程设计说明书 NO.1课程设计说明书 NO23.设计的过程与分析3.1.总体规划本网络设计由一个路由器为核心,分别连接一个普通交换机和一个三层交换机,三层交换机又分别同三个普通交换机连接,交换机在连接各自的计算机,这样来完成整个网络的连接。
3.2.网络设计拓扑图图1 网络拓扑图3.3.物理设备清单表1 物理设备设备名称设备型号telnet登录路由器Router-PT 10.106.201.254 10001交换机2950-24 10.106.201.254 10003交换机2950T-24 10.106.201.254 10004交换机2950-24 10.106.201.254 10005交换机2950T-24 10.106.201.254 10006三层路由交换机3560-24PS 10.106.201.254 10007沈阳大学课程设计说明书 NO.10沈阳大学三层交换机MultiLayer Switch0Switch>enSwitch#config tSwitch(config)#int f0/1Switch(config-if)#switch mode trunkSwitch(config-if)#switch trunk allowed vlan allSwitch(config-if)#int f0/2Switch(config-if)#switch mode trunkSwitch(config-if)#switch trunk allowed vlan allSwitch(config-if)#int f0/24Switch(config-if)#switch mode trunkSwitch(config-if)#switch trunk allowed vlan allSwitch(config)#Switch(config)#vlan 20Switch(config-vlan)#vlan 10Switch(config-vlan)#^ZSwitch#config tSwitch(config)#interface vlan 10Switch(config-if)#ip add 192.168.1.2 255.255.255.0Switch(config-if)#interface vlan 20Switch(config-if)#ip add 192.168.2.2 255.255.255.03.6.信件成功发送: 如图2 图3 图4 图5图 6 图7图2 PC0发送到其他PC机图 3 PC1发送到其他PC机图 4 PC2发送到其他PC机图 5 PC3发送到其他PC机图6 PC4发送到其他PC机图 7 PC5发送到其他PC机。
校园网详细设计说明书
详细设计说明书一、网络总体设计1.1网络拓扑结构根据用户对安全性、保密性和可靠性的要求,我们将网络设计为单核心结构。
网络拓扑图:防火墙配置如下:(1)允许Internet和校园内部网络访问DMZ区域的WWW、FTP、mail服务。
(2)允许校园内部网络按照限制的规则访问Internet。
(3)禁止Internet和DMZ区域非法访问内部网络。
校园网物理结构:1.2接入Internet设计采用光纤接入。
光纤接入的特点:1.光纤专用,24小时在线:实现双向数据同步传输,上网速度快、质量稳定、丢包率低、更具安全性。
2.本地自维护网站:在网站上发布更多的信息,为E-business提供更好的先决条件。
3.运营费用可控:上网费用采用包月制,可最大限度的降低网络运营成本。
4.可根据客户实际需求提供:2M,8M, 10M,34M, 45M, 50M, 100M, 155M ,200M,622M ,2.5G等带宽业务选择。
1.3机房实验室的配置根据用户对网络灵活性、先进性、实用性的要求,我们打算对机房实验室的学生机采用Windows XP系统,通过教师机服务器的DHCP服务获得IP地址和代理上网。
教师服务器采用Windows Server2003系统,安装双网卡,一个网卡根据给定的账号拨号连接网络,另一个网卡连接学生机内部网络。
采用这种安装方法既安装方便又便于管理。
1.4 Vlan的划分及IP地址的分配VLAN提供的安全机制,可以限制用户对安全设备的访问,例如限制普通用户对计费服务器,安全交换机等的访问,VLAN控制广播组的大小和位置,甚至锁定网络成员的MAC地址,这样就限制了未经安全许可的用户和网络成员对网络的只用增强网络管理。
1.4.1Vlan号(ID)的分配规划VLAN划分原则:便于管理。
VLAN划分概念:将几个楼划分在同一VLAN,便于操作管理。
1.4.21.5IP地址的分配原则划分是注意使用VLAN,充分节约IP地址,使用路由交换机上能够采用聚合进行路由合并,减少路由表的大小。
中小型园区网的组建毕业设计说明书
毕业设计说明书(计算机应用工程系)设计课题:中小型园区网的组建专业班级: 网络技术0805班目录引言 (3)第1章什么是校园网络 (4)第2章校园网建设的目标 (4)第3章校园网络设计原则 (5)第4章整体方案设计 (6)第5章校园网的具体实现 (8)第6章网络管理 (11)结束语 (12)参考文献 (13)校园网的组建与应用摘要:校园网建设作为信息化建设的重要组成部分,目前处于快速发展的阶段。
从需求分析、网络整体方案、网络管理、网络实现等方面介绍中小型园区网络建设的设计思路、方法和相关技术。
关键词:校园网络;整体方案;VLAN引言:在互联网络高速发展的今天,全世界正在掀起全球信息化的浪潮,世界各国都把推进信息化进程,发展信息产业作为推动本国经济发展的新动力。
信息化已是世界各国发展经济的共同选择,信息化程度已成为衡量一个国家和地区现代化水平的重要标志。
计算机技术、通信技术、信息技术很快地深入到我们生活的各个方面。
校园网站的建设也正成为形象展示、信息发布、业务拓展、教育互动、内部沟通的重要阵地,传统媒体就这一点是无法与之相比的,可以说网络的快捷、无距离及互动性是其在媒体中脱颖而出的主要因素。
(一)什么是校园网:概括地讲,校园网是为学校师生提供教学、科研和综合信息服务的宽带多媒体网络。
首先,校园网应为学校教学、科研提供先进的信息化教学环境。
这就要求:校园网是一个宽带、具有交互功能和专业性很强的局域网络。
多媒体教学软件开发平台、多媒体演示教室、教师备课系统、电子阅览室以及教学、考试资料库等,都可以通过网络运行工作。
如果一所学校包括多个专业学科(或多个系),也可以形成多个局域网络,并通过有线或无线方式连接起来。
(二)校园网建设的目标:(1)实现校园内部资源共享,如校园行政管理系统、教学管理系统、资料阅读系统等等。
(2)完备的数据库管理系统和资源库。
(3)以教学为主的学习系统,利用现代化的技术设备和多媒体的教学手段进行教学讲解,增强学生的学习兴趣和理解水平,从而提高教学质量,促进教育水平提高;发展远程教育,克服地域和学校规模的限制,分支教育机构实现资源共享。
学生宿舍楼网络设计说明
1•网络需求分析.......................................................... •1.1项目背景: (2)1.2任务目标 (2)1.3需求分析 (2)1.3.1 功能需求 (3)1.3.2 性能需求 (3)2. 网络设计 (4)2.1初始网络拓扑图..................................................... •3. 网络优化与调试 (5)3.1优化分析 (5)3.2设备选择 (6)3.3 IP地址规划 (6)4. 配置过程 (7)4.1配置分析 (7)4.2配置代码 (12)4.2.1设备基本配置 (12)4.2.2 OSPF配置及其测试 (16)4.2.3 4500 上的NAT 配置 (18)参考资料 (19)1•网络需求分析1.1项目背景:二世纪是信息化时代,办公自动化、网络化、信息化已成为一种必不可少必备条件。
作为基础教学与科研基地的学校自然走在所有行业的最前列全国各大、中、小学校都在积极建设和完善校园计算机网络。
校园网已成为各学校必备的重要信息基础设施,其规模和应用水平已成为衡量学校教学与科研综合实力的一个重要标志。
1.2任务目标学生宿舍主要有三块区域。
通过建设一个高速、安全、可靠、可扩充的网络系统,实现学生宿舍园区学生对In ternet的访问以及宿舍间信息的高度共享、传递。
1.3需求分析1.3.1 功能需求功能划分和描述数据通信数据通信即实现计算机与终端、计算机与计算机间的数据传输,是计算机网络的最基本的功能,也是实现其他功能的基础。
如电子邮件、传真、远程数据交换等。
资源共享实现计算机网络的主要目的是共享资源。
一般情况下,网络中可共享的资源有硬件资源、软件资源和数据资源,其中共享数据资源最为重要。
远程传输计算机已经由科学计算向数据处理方面发展,由单机向网络方面发展,且发展的速度很快。
分布在很远的用户可以互相传输数据信息,互相交流,协同工作[1]。
校园网络综合布线规划与设计说明
文理学院网络综合布线规划与设计作者: XXXX专业:计算机网络技术2016年 12 月 10 日目录第一章综合布线系统设计分析 (1)1.1学校介绍 (1)1.2 需求分析 (1)1.3布线系统总体结构 (2)1.4网络互连设备 (2)1.5 设计标准 (4)第二章网络拓扑结构图与信息点 (5)2.1 网络拓扑结构图 (5)(图1)校园网络结构拓扑图 (5)2.2 信息点分布表格 (5)第三章综合布线总体设计方案 (6)3.1工作区子系统设计 (7)(图3——机房工作区子系统的设计) (8)(图4——宿舍楼工作区子系统设) (8)(图5——教学楼工作区子系统的设计) (9)3.2 水平子系统设计 (10)(图6—综合楼一楼机房水平子系统设计) (10)(图7—一号教学楼水平子系统设计) (11)(图8—教学楼楼宇分布衔接水平子系统设计) (11)3.3 垂直干线子系统设计 (12)(图10——垂直子系统以竖井的方式实现每层楼之间的网络互连) (13)3.4 管理子系统设计 (13)3.5 设备间子系统设计 (14)3.6 建筑群子系统 (15)第四章综合布线系统施工方案 (16)第五章各种设备价格清单 (17)结束语 (17)第一章综合布线系统设计分析1.1学校介绍文理学院(Lanzhou University of Arts and Science)是一所省属全日制普通本科高等学校,位于雁滩黄河之滨。
2001年7月,教育学院和联合大学合并组建新的联合大学。
2013年4月,经教育部同意,在联合大学基础上建立文理学院。
截止2016年4月,校园占地面积1300余亩,校舍建筑面积33万平方米,现有全日制在校生万余人,教职工800余人。
教学科研仪器设备总值7700万元;图书馆藏书100余万册。
学校有15个教学单位,15个本科专业,45个专科专业,构建了以文化、旅游、、艺术为统领的相互支撑的学科专业体系。
项目一 园区网络规划与设计
□传输设备: 4传输介质:连接发送端和接受端的传输通路,主要有:电 缆、光缆、微波等。 4网卡(NIC):用于连接计算机与线缆。网卡的种类很多,主 要与传输介质、传输速度有关。
精品课件
OSI物理层
□物理层(Physical layer)主要特点是: 完成相邻结点之间原始比特流的传输。 提供为建立、维护和释放物理连接所需要的机械、电气、
精品课件
网络拓朴图 精品课件
4. 相关理论知识
□计算机网络概念 计算机网络是指将若干台地理位置不同,
且具有独立功能的计算机,通过通信设备和 传输线路相互连接起来,按照一定的通讯规 则进行通信,以实现信息传输和网络资源共 享的一种计算机系统。
精品课件
主要的网络服务有: □文件服务; □打印服务; □电子邮件服务(E-mail); □信息发布服务等。
精品课件
□常用的物理拓扑和逻辑拓扑 三种主要的形式:总线、环型、星型。
总线拓扑
PC1 PC3
PC2 PC4
Server1 Server2
精品课件
星型拓扑
PC2
PC1
Server1
PC3
Server2
PC4
PC1 PC3
PC2 PC4
Server1 Server2
环型拓扑
精品课件
模块2 园区网络IP地址分配
4 地理范围没有限制; 4 由于长距离的数据传输,容易出现错误; 4 可以连接多种局域网; 4 成本高。
精品课件
□计算机网络组成
局域网
广域网
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
大学园区网络设计说明书1中北大学园区网的设计目标1.1中北大学园区网项目说明中北大学是一所由山西省人民政府与国家国防科技工业局共建、山西省人民政府管理的多科性教学研究型大学。
学校占地170万平方米,建筑面积近86万平方米,固定资产总值15亿元,教学科研仪器设备总值2.78亿元,可利用中外文图书资源285万册,拥有完善的教学和公共服务设施。
学校面向全国31个省、市、自治区招生,全日制在校生28000多人,其中博士、硕士研究生近3000人。
设有10个学院及研究生院、后备军官教育学院、软件学院等教学机构。
学校拥有国家级国防科技重点实验室、国防重点学科实验室、教育部重点实验室和工程技术中心、国家大学生文化素质教育基地、山西中北国家大学科技园等。
校园网建设是我国高校基础设施建设中十分重要的组成部分,是适应信息时代发展的要求。
为了学校的科研、教学、管理的技术水平,为研究开发和培养高层次人才建立现代化平台,从而建立基于Intranet/Internet技术的高速多媒体校园网,实现教学、管理、图书资料检索和办公事务等业务的网络化和信息化。
根据关于校园网建设规划的目标要求,建成要将校园网建成“高速、稳定、安全、可控、可管”的网络。
1.2 中北大学园区网设计目标1、建网目的将中北大学校园网建设成以信息中心为中枢,将各学院、行政机构、教学实验中心等各部门通过内部网络实现互联互通,通过CERNET和联通出口,实现对互联网的访问。
完成校园网络应用建设,包括校园办公系统OA、综合教务教学管理系统、应用文件共享、Mail服务、视频点播服务等。
最终将校园网建成资源共享、管理系统的信息化、自动化,“高速、稳定、安全、可控、可管”的网络。
2、主要网络应用和服务说明(1)基于Web的校园办公系统OA(2)应用文件共享(3)综合教务教学管理系统(4)科研管理系统(5)财务综合管理系统(6)教职工人事管理系统(7)Mail服务(8)视频点播服务(9)Internet访问服务3、项目的技术要求(1)实现OSPF多区域技术(2)实现MSTP和VRRP技术(3)实现VLAN技术(4)实现访问控制列表(5)实现DHCP技术(6)实现VPN技术(7)实现端口限速技术(8)实现NAT技术(9)结构化综合布线1.3 中北大学园区网项目设计进度说明开始时间(2011-11-21)~结束时间(2011-12-8)1、2011-11-21——2011-11-23:查找中北大学的相关材料(地理环境、学校的职能部门、网络的节点数预估、部门对网络的需求、以及中北大学分校的相关情况),并做出初步安排。
2、2011-11-23——2011-11-28:根据初步调查的资料,对网络的需求进行网络规划,画出网络拓扑图,并整体确定在进行网络规划时所使用的网络技术(网络安全技术、管理技术等),并开始写设计说明书的相关内容:如:需求分析、项目背景以及目标说明、分工安排等。
3、2011-11-29——2011-12-4:根据总体规划,在实验室按照拓扑图进行网络配置、论证,完善整体的情况,进一步分析并确定需要用到的网络技术,并且完善详细的设计说明书。
4、2011-12-4——2011-12-7:对实验过程中的遗留问题进行解决,完成最终的文档,进行小组的项目答辩,组网实验周结束。
2 需求分析2.1 中北大学园区网项目需求2.1.1中北大学的地理环境中北大学位于山西省省会太原市西北部,西倚二龙山,南临汾河,距市中心大约10公里。
现有2个校区,一个分校,设有10个学院及研究生院、后备军官教育学院、示范性软件职业技术学院、成人教育学院、信息商务学院,主校区占地170万平方米,分为东区和西区,建筑面积近86万平方米。
分校位于太原市迎新街,距主校区10.5公里。
南校区位于晋中市榆次区,距主校区41.1公里。
图2-1 中北大学校园地理分布图图2-2 中北大学分校地理位置图图2-3 中北大学南校区地理位置图2.1.2中北大学的组织机构中北大学分主校区与分校区,分别是位于太原市的北校区和晋中市榆次区的南校区,还有在太原市分校。
南校区有两个学院,信息商务学院与成人教育技术学院。
图2-4 中北大学学院结构图图2-5 中北大学组织机构图2.1.3中北大学园区网的网络设计原则1、实用性与先进性根据学校实际情况和特点,在设计中特别强调实用性与先进性的结合,应采用成熟的网络技术,保证校园网实用;跟踪国际网络技术的新发展,设计技术先进的网络。
在保证校园网可靠、实用、先进的基础上,可以提供研究先进网络技术的科研环境,方便学校的科研与开发。
2、开放性与标准化整个校园网的设计采用开放的网络体系,以方便网络的升级、扩展和互联。
同时,在选择服务器、网络产品时,强调产品支持的网络协议的国际标准化。
3、可靠性与安全性在校园网的设计中,主要考虑两个层次:一是整个网络的可靠性与安全性,采用高可靠性、高安全性的网络体系结构,包括合理设计广域网的访问控制和内部局域网的访问控制、对外部网络访问链路的备份等;二是网络设备的可靠性与安全性,主要是采用可带电插拔的模块、配置双电源、端口冗余、设置网络设备的用户表及口令限制等手段。
4、经济性与可扩充性在满足学校需求的前提下,选用性价比高的网络设备和服务器。
采用的网络架构和设备,应充分考虑到易升级换代,并且在升级时可以最大限度地保护原有的硬件设备和软件投资。
2.2 中北大学园区网的网络业务2.2.1网络业务说明网络业务需求:作为校园网最终用户有学校的管理人员、专业技术人员和各个部门的工作人员,他们对数据信息的需求都有所不同:管理人员既具有决策又有管理工作,希望能尽快收集信息,用以协调各部门工作。
专业人员从事基础管理工作,希望通过计算机提高工作效率。
工作人员主要是使用校园网完成各种办公任务,额外要求较少。
教师希望能以更生动、形象的多媒体手段给学生授课,同时通过计算机网络查询资料、进行备课和与学生交流。
学生也希望能够通过计算机网络快速、便捷地与老师沟通、下载课件和利用网络资源解决学习上的困难和自学。
表2-1网络业务说明表2-2每种网络业务的流量要求2.2.2节点分布及流量估计1、信息点分布表2-3 办公区信息点数2、流量估计各服务流量=E-mail/FTP/视频服务/internet/web=3012Kb/s(1)各行政机构和学院办公区计算公式:总流量=各服务流量和*节点数*0.8总流量=3012*868*0.8=2042.5M/s=1.995G(2)教职工宿舍区计算公式:总流量=各服务流量和*节点数*0.2总流量=3012*1536*0.2=903.6M/s=0.883G(3)学生宿舍区计算公式:总流量=各服务流量和*节点数*0.2总流量=3012*23*480*0.2=6494M/s=6.34G主干网流量为1.995+0.883+6.34=9.218G2.3 中北大学园区网的安全和管理要求2.3.1安全要求1、物理安全物理安全主要包括设备的防火、防盗、防雷措施,防止断电。
主要技术措施是按照标准建设中心机房,做好接地和避雷;突然断电是对网络和服务器的最大打击,极易造成网络服务瘫痪,甚至设备损坏,因此需要配置一定的UPS。
机房要需要专职人员管理,做好出入登记。
2、信息安全信息安全主要是网络的访问控制、病毒防范、数据库资源的备份、容错和恢复等。
防火墙是隔离内外网的屏障,网络访问控制的主要设备。
防火墙应当具有强大的抗拒绝服务攻击的能力。
在内网防范病毒方面,全网客户端需要安装防病毒软件,定期更新补丁,病毒库升级。
内网设备上配置必要的安全配置,防止常见的ARP攻击,DHCP攻击等。
3、人员管理安全安全的最大隐患最终还是对人员管理的安全,再安全的设备,一定要有人员的安全使用才能保证真正的安全。
校园网的使用人员并不都是计算机专业人员,因此,对相关的使用者进行必要的安全知识培训师非常必要的。
2.3.2管理要求1、故障管理主要任务是发现和排除网络故障。
其内容包括故障检测和报警功能、故障预测功能、故障诊断和定位功能;2、配置管理设备初始化、维护和关闭网络设备或子系统等操作。
被管理的网络资源包括物理设备(如服务器、工作站、路由器)和底层的逻辑对象。
3、网络性能管理性能监测与网络控制。
通过测评网络运行中的主要性能指标,以检验网络服务是否达到了预定的水平,找出已经发生或潜在的网络瓶颈,报告网络性能的变化趋势,为网络管理决策提供依据。
4、安全管理确保网络资源不被非法使用,防止网络资源由于入侵者攻击而遭受破坏。
其内容包括对授权机制、访问控制、加密和加密关键字的管理,另外还有维护和检查安全日志。
2.4 中北大学园区网的WAN接入技术光纤接入网(OAN),是指用光纤作为主要的传输媒质,实现接入网的信息传送功能。
通过光线路终端(OLT)与业务节点相连,通过光网络单元(ONU)与用户连接。
光纤接入网包括远端设备——光网络单元和局端设备——光线路终端,它们通过传输设备相连。
光纤接入网提供开放的V5接口,可实现与任何种类具有V5接口的交换设强备进行连接。
光纤化程度高,减少铜线铺设半径,节省投资。
业务承载能力强。
对环境适应能力。
有利于减少建设维护费用。
网络的继承性和可发展性高,有利于引入新业务。
综上,主校区可以采用联通和CERNET双线接入,在与分校区连接上可以使用IPSecVPN,即虚拟专用网,通过公用网络建立一个临时的、安全的连接,是一条穿过混乱的公用网的安全的稳定的隧道。
VPN可以通过多种安全机制,如:入隧道技术、加解密技术、密钥管理技术、身份认证技术,保证信息在网络上的安全传输。
而且只要分校与主校都接入了互联网,通过VPN连接,无需再建设一条直连的线路,大大的节约了网络建设的资金。
2.5 中北大学园区网设计的技术指标校园网建设应该充分考虑学校教学的需求、学校现代化管理程度,教师运用现代教育技术的熟练程度等诸多因素,同时考虑学校今后的校园网建设以及学校的经济实力,对自身的需要的网络要准确定位。
核心层主干:核心层为双核心,采用VRRP+MSTP的冗余技术,实现网络的冗余备份及负载均衡。
出口路由采用路由策略,实现网络的双出路,连接到CERNET及通过联通连接到Internet。
核心交换机上采用浮动路由提供到出口路由的备份连接。
在连接服务器的路由器上做TCP负载均衡,以实现对服务器的均衡会话。
在出口路由器上做NAPT,将内部地址转换为注册外部地址,实现内部所有主机对外网的访问。
图书馆:在图书馆汇聚层交换机上做冗余备份,采用双核心技术提高网络的可靠性。
不同阅览室、不同科室、部门划分不同VLAN,建立独立的冲突域。
采用基于时间的ACL控制内部借阅网络拒绝访问互联网,图书馆办公部门在办公时间禁止网络聊天、BT下载等业务。