中学网络总体规划.doc
《中学网络总体规划.doc》由会员分享,可在线阅读,更多相关《中学网络总体规划.doc(55页珍藏版)》请在沃文网上搜索。
1、 本科毕业论文(设计) 题 目 孙吉中学网络总体规划 院 系 信息技术与工程学院 专 业 计算机科学与技术(专升本) 姓 名 学 号 学习年限 年 月 至 年 月 指导教师 职称 申请学位 理学学士学位 2014年5月19日孙吉中学网络总体规划学生姓名: 指导老师:摘 要:校园网是当今信息社会发展的必然趋势,它是以现代网络技术、多媒体技术及Internet技术等为基础建立起来的计算机网络,一方面连接学校内部子网和分散于校园各处的计算机,另一方面作为沟通校园内外部网络的桥梁。通过本次校园网络的规划,使规划者能够很好的理解两层网络的拓扑结构,认识到合理规划IP地址的重要性,加深备份链路的可靠性以及
2、网络安全设计的必要性。通过理论结合实践的研究方法,模拟校园网络设计者设计网络的流程。很好的实现了两层网络模型的设计,冗余链路的备份,冗余网关的备份,VLAN的划分,VLAN间的路由,利用ACL和密码保护限制非本校管理人员远程登录路由器和交换机,成功的将校园网络接入Internet。客户能动态的获得IP地址通过动态主机配置协议,在网络着手建设之前,拓扑结构、VLAN规划、IP规划、设备选型、以及要实现的功能必须要胸有成竹,否则可能导致设计的失败。关键词:两层网络模型;生成树协议;虚拟局域网;虚拟局域网中继;访问控制列表 High School of Sun Ji Network Master P
3、lanAuthors Name: Tutor:ABSTRACT:The use of campus network is a inevitable trend in the information society. It is the computer network that bases on the technology of modern network, multimedia and Internet. On the one hand, its function is to connect school internal subnet and the computers all aro
4、und the school. On one hand, it builds a bridge between internal network and external network. Through this planning of campus network, planners can understand the two layer network topology, realize the importance of the reasonable IP address planning, enhance the reliability of the backup link, an
5、d know the necessity of network security design. By integrating theory and practice research methods, we can simulate the processes that the network designers build campus network. It is a good way to realize the design of two layer network model, the backup of redundancy link, the backup of redunda
6、ncy gateway, the division of VLAN and the routing between VLANS. The network can keep remote landing the routers and switches from non-school administrator by ACL and password protections. Finally campus network have accessed to the Internet successfully. Host can acquire IP address by DHCP dynamica
7、lly. Before building the network, we must clearly know what is topology structure, IP planning, VLAN planning,equipment selection, and the function we want to realize, or it may lead to failure.KEYWORDS:Network Mode of Two Layer;Spanning Tree Protocol;Virtual Local Area Network;Vlan Trunking Protoco
8、l;Access Control List目 录1 引言1 1.1 开发背景及现状1 1.2 理论和技术分析1 1.3 实验设计、预期结果12 需求分析和设备选型2 2.1 学校需求分析2 2.2 设备的需求分析3 2.3 设备选型5 2.4 性能需求分析63 网络拓扑规划6 3.1 网络拓扑介绍6 3.2 连接到Internet规划7 3.3 无线网络规划8 3.4 实验与测试84 网络IP规划9 4.1 内部网络的IP规划9 4.2 内部网络IP分配10 4.3 实验与测试115 网络冗余规划11 5.1 链路冗余规划11 5.2 网关冗余规划15 5.3 服务器冗余规划16 5.4 实验
9、与测试166 VLAN的规划18 6.1 VTP协议的规划18 6.2 端口加入VLAN的规划19 6.3 VLAN间路由的规划19 6.4 实验与测试197 网络安全规划21 7.1 路由器安全规划22 7.2 交换机安全规划22 7.3 网络拓扑安全规划22 7.4 交换机端口安全规划23 7.5 实验与测试248 结束语26致谢28参考文献29附录301 引言1.1 开发背景及现状网络是当今信息社会发展的必然趋势,校园网为学校的教学、管理、办公、信息交流和通讯等提供综合的网络环境。我国一些乡镇中学的校园网络正处于建设时期,大中型城市已经基本普及。已有的校园网络当初建设时由于技术条件、资金
10、等方面的限制,再加上网络产品的更新换代,网络设备已经过时。因此该校园网络的建设必须考虑以下因素:扩展性、安全性、模块化、灵活性、高可用性、稳定性和未来需求性。1.2 理论和技术分析校园网络组建的领域包括网络拓扑规划、IP地址规划,冗余性规划,可扩展性规划,VLAN规划,接入Internet规划、安全规划。目前校园网大多采用三层分层模型:接入层、分布层和核心层,不仅实现了模块化设计而且易于理解、易于扩展、灵活性强、降低了排错难度,然小型的校园网可以省去分布层,即节约了成本又不会降低性能。目前全球的IPv4地址所剩无几,因此校园网络内部采用私有的IP地址段。利用三层交换机搭建DHCP(Dynami
11、c Host Configuration Protocol 动态主机配置协议)服务器实现IP地址的动态分配;在路由器上设置ACL(Access Control List 访问控制列表)以限制非本校网络管理员远程登录路由器,另外对交换机和路由器设置密码也可以限制非网络管理人员登陆;交换机与交换机之间有两条链路,一条处于活动状态一条链路作备份,这样难免会形成桥接环路,应用STP(Spanning Tree Protocol 生成树协议)技术,不仅可以防止桥接环路的出现而且在活动链路出现故障时立刻启用备份链路保证网络稳定运行,此外服务器应该做备份。1.3 实验设计、预期结果在操作系统是Windows
12、 XP或者Windows 7的PC上安装模拟器Cisco Packet Tracer,利用该模拟器模拟网络需要实现的各种功能;在操作系统是Windows XP或者Windows 7的PC上安装模拟器GNS3模拟网络需要实现的网关冗余和HSRP(Hot Standby Router Protocol 热备份路由协议)负载均衡功能。 预期可以实现网络的分层模块化设计;客户端通过DHCP服务器自动请求获得IP地址;VLAN(Virtual Local Area Network 虚拟局域网)的跨地域划分;不同VLAN的用户通过VLAN间路由相互访问;通过VTP协议在校园中同步VLAN信息;除过财务用户
13、校园网的用户都能够访问Internet;所有用户从接入层交换机到路由器都有两条链路,默认一条是活动的即转发数据,另一条是备份的即不转发数据,如果活动链路出现故障备份链路立马启用成为活动链路,等故障链路恢复,故障链路又称为活动链路;除网络管理员外其余主机都不能登录交换机和路由器;所有用户都不能非法的改变网络拓扑;一个用户在同一时刻只能有一台主机访问网络,非法用户不能接入网络。2 需求分析和设备选型2.1 学校需求分析在该校网络中,学生和老师经常需要访问Internet查阅资料;同一年级的老师为交流教学资料或者教学经验相互访问比较频繁,况且地理位置上办公室又不在一座大楼,但是不同年级、不同职位的老
14、师有时候也需要交流;学生还处于中学阶段,对网络IP地址的了解比较少,要求他们在上网之前先手动设置IP地址不可行;为保障正常的教学活动,网络应该在链路、网关和服务器上提供冗余性功能;两台交换机各自转发各自的流量实现负载均衡;为了现在所建的网络不落后于时代,网络应该提供可扩展性和性能升级性;最后安全因素也是必须考虑的因素,防止任何人有心或者无心的攻击网络。因此,该校园网络必须实现访问Internet的功能;经常交流的老师可跨地域性的划分到同一个VLAN中,使其不需要路由功能就可以相互访问,交流不频繁的老师之间通过路由功能相互访问,即要求实现VLAN和VLAN间路由的功能;考虑到安全因素,除过财务科
15、和网络管理员的IP地址手动设置外,其余的IP地址通过DHCP服务器自动请求获得,即要求实现DHCP功能;每一台接入层交换机都有两条链路连接到核心层,并应用STP协议阻断正常情况下无用的交换机端口以防止环路的出现,当正常的链路出现故障后备用端口自动切换为活动状态,两台核心层交换机都充当客户机的网关,正常情况下各自转发各自的流量,除非有一台交换机出现了故障,本来由故障交换机转发到路由器的流量自动切换为由另一台交换机转发到路由器,即实现STP、HSRP和HSRP负载均衡的功能;网络要提供可扩展性和性能升级性,网络的拓扑结构就应该采用模块化分层设计,并且在给每个VLAN划分的IP地址段中保留一部分不给
16、用户使用;最后应该保证交换机、路由器和服务器的安全,即应该实现ACL、交换机路由器安全密码、交换机端口安全、VTP域的安全密码和BPDU防护功能。综合以上需求,该校园网络应该具有易于扩展、可靠性强、安全性高、易于管理的特性。2.2 设备的需求分析2.2.1 交换机的需求分析由于本校的地理范围比较广,但是教师和同学较少,分布比较稀疏,所以模块化交换机不适用,应采用固定配置交换机。接入层采用二层交换机,核心层采用三层交换机。根据该校的建筑物情况以及每栋大楼的信息点数量,因此接入层的交换机需要7台,此外交换机需要支持VLAN、STP功能和IPv6功能。核心层是网络的骨干层,核心层要汇聚接入层的数据流
17、,接入层的数据大多都要经过核心层,因此核心层链路要有非常高的带宽。核心层要采用三层交换机,因为核心层要实现接入层中不同VLAN间的互相通信和连接路由器的功能。此外核心层交换机需要支持VLAN、STP功能和IPv6功能。如果核心层的交换机出现问题整个网络都瘫痪了,因此核心层交换机必须做备份,需要两台。2.2.2 路由器的需求分析 路由器要有多种接口和外网连接。路由器是用来将校园网连接到Internet的设备,因此只需要一台。此外路由器需要支持ACL(Access Control List 访问控制列表)功能和IPv6功能。2.2.3 服务器的需求分析现在的服务器一般都集成了HTTP(Hyper
18、Text Transfer Protocol 超文本传输协议)、DHCP(Dynamic Host Configuration Protocol 动态主机配置协议)、FTP(File Transfer Protocol 文件传输协议)、TFTP(Trivial File Transfer Protocol 简单文件传输协议)、DNS、(Domain Name System 域名系统)。服务器要存放大量的数据,比如说每一年都有新学生入学,他们的个人信息、每个学期的考试成绩都要存放在服务器中,学校的教学视频也要存放在服务器中,因此服务器必须要庞大的存储容量;如果学生们同时查看自己的成绩或者同时观看
19、教学视频,服务器的运算速度就成为一个问题,因此服务器要有非常高的运算速度。另外服务器里面存放着大量的、重要的数据,比如说每届学生的信息、教学视频等,一旦服务器出现故障造成数据丢失后果将是很严重的,因此服务器必须备份,而且两台服务器里面的数据必须实时同步。2.2.4 线缆及其他设备的需求分析交换机到主机之间的线缆要有足够高的带宽和足够长的传输距离。双绞线的最大传输距离为100m,如果传输距离大于100m,信号便会发生失真。将双绞线缆与交换机接口或者是主机网卡相连时需要水晶头,应符合RJ45接口标准。核心层交换机要汇聚接入层交换机的流量,因此核心层交换机与接入层交换机之间的连接线缆要有非常高的带宽
20、,采用光纤比较合适。 该校的西南角有一排土房,如果把线布到这个地方显然不合适,有可能过不了多久这排土房就会被拆掉,白白的浪费了投资。如果能把无线网布到这个地方显然是再好不过了,即保证了该处的老师能访问校园网中的其他主机,又不必担心投资浪费的缺点。因此,需要一个无线AP(Wireless Access Point 无线访问点)。2.2.5 VLAN的需求分析VLAN的划分关系到IP地址的分配、STP协议和HSRP协议的实施,因此在建网之前要对VLAN的需求有一个明确的认识。VLAN(Virtual Local Area Network 虚拟局域网)的最大作用是隔离广播风暴,该校的同年级老师可能要
21、交换教学资料而经常通信,另外该年级主任可能要发布学校的教学任务、教学资料等信息,要给该年级的老师发送广播帧,因此他们应该在同一个VLAN中。该校三个年级因此需要三个VLAN。另外学校的财务部、后勤部(校资产管理)、学校管理处、生活部、招生就业处、保卫科以及网络管理员各司其职,平日里信息交流较少,应该各自为一个VLAN,需要七个VLAN。每个VLAN里大约有30个左右的信息点,但考虑到扩展性每个VLAN应分配64个IP地址。最后,为防止VLAN跳转攻击,应该把所有不用的交换机接口设置成Access模式、关闭并放到一个独自的VLAN中;初此之外trunk链路的本征VLAN与各个数据VLAN都不同。
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中学 网络 总体规划