大学校园网络的设计与实现.doc
《大学校园网络的设计与实现.doc》由会员分享,可在线阅读,更多相关《大学校园网络的设计与实现.doc(36页珍藏版)》请在沃文网上搜索。
1、 目录论 文 摘 要2一、开大校园网介绍3二、需求分析4(一)开封大学环境需求4(二)开大校园网主干的需求分析4(三)开大校园网网络系统的需求分析4(四)开大校园网服务器的需求分析4三、技术简介5(一)HSRP介绍5(二)NAT的介绍5(三)VTP的介绍5(四)VLAN技术的介绍6(五)路由协议的介绍6(六)网络冗余的介绍7四、网络规划设计7(一)学校现状分析7(二)学校网络拓补图7(三)校园网建设原则8(四)校园VLAN划分8五、网络设备的选型10(一)选型原则10(二)服务器的选择11(三)交换机的选择11(四)路由器的选择12六、综合布线设计12(一)结构化布线系统优点12(二)综合布线
2、系统13七、网络安全设计15(一)网络安全介绍15(二)集成的网络安全策略17(三)实现防火墙技术17八、开大校园网络实现18(一)硬件简介18(二)软件介绍18(三)实验拓扑图19(四)IP地址划分19(五)配置清单20(六)测试32总结35参考文献36论 文 摘 要随着网络技术、INTERNET的发展和CERNET(中国教育科研网)的迅速壮大,很多学校建成校园网并接入到CERNET。校园网的建设已成为学校实力与发展水平的标志。学校办学的规模、层次正在迅速地扩大和提高,建设一个先进、实用的校园网,实现校内外信息的快速传递,使教学、科研、管理步入信息化、网络化,从而提高办学水平和办学效益已成为
3、必然之选。开封大学校园网的建成和使用,对于提高教学和科研的质量、改善教学和科研条件、加快学校的信息化进程,开展多媒体教学与研究以及使教学多出人才、科研多出成果有着十分重要而深远的意义。其主要包括各种局域网的技术思想、网络设计方案、网络拓扑结构、布线系统、Intranet/Internet的应用、网络安全,网络系统的维护等内容。通过本毕业设计课题的论述,希望使读者能够了解校园网的建设过程以及所涉及到的各种网络技术,并能对今后大家在学习网络技术知识或是进行校园网的工程建设中有所借鉴。本设计通过使用Cisco Packet Tracer 和DynamipsGUI_2.8_CN模拟出一个虚拟的操作环境
4、,从而演示说明使用VTP,路由策略,NAT转换,远程控制,STP,备份的过程,实现校园网网络的综合设计。关键词:校园网 VTP 路由 NAT VLAN开封大学校园网络设计与实现胡皓琼 (软件学院10级网络系统管理)一、开大校园网介绍开封大学校园网是一个涉及局域网和广域网、服务器的集成系统。开大校园网是利用先进的建筑综合布线技术构架安全、可靠、便捷的计算机信息传输线路;开大校园网的建设必须考虑到为学校教学、教育科研,利用成熟、领先的计算机网络技术规划计算机综合管理系统的网络应用,提供优质的网络化教学环境。因此,开大校园网应当是宽带、具有交互功能和专业性较强的计算机局域网络。开大校园网除了需要有必
5、备的硬件设备和操作系统平台外,利用全面的开大校园网络管理软件、网络教学软件,实现学校多媒体教学资源、教师备课系统、电子图书阅览检索、多媒体教学软件开发平台、开大校园网站和教学资源网站建设等功能。为学校提供教学、管理和决策三个不同层次所需要的数据、信息和知识的一个覆盖全校管理机构和教学机构的基于Internet/Intranet技术的大型网络系统。开大校园网还应具有教务、行政、总务管理功能,可以进行课程管理、学生成绩与学籍管理、图书资料管理等教学教务管理,也可以进行档案管理(含人事、教师档案等)、处室管理等行政事务管理,总务后勤管理包括财务管理、设备、房产等。开大校园网应该具有较先进的水平,体现
6、现代教育思想,要把建设开大校园网的规划与学校的长远发展规划统一起来,同时把服务教学作为网络建设的着眼点和落脚点。开大校园网是不以盈利为目的的。开大校园网上提供大量的免费资源,供广大师生工作学习之用,它所涉及的范围并不局限于校园内部。有些人认为:校园网就是大学校园围墙里面的网,即围墙里面的就是校园网,围墙外面的就是公网。这种看法是错误的。校园网的界限,并不是以用户终端所处的地理位置范围来的界定的,而是以校园网提供的接入服务范围来界定的。在校园围墙内可以有公网,在校园围墙外也可以有校园网。二、需求分析(一)开封大学环境需求开封大学有三个校区:1.老校区(软件,机电,外语,管理,国教,工美,行政楼,
7、学生公寓1,实验楼,实训工厂,图书馆(借书处,还书处,图书馆服务器)。2.新校区(土木,化工,人文,财经,学生公寓2)3、医学院校区。(二)开大校园网主干的需求分析开大校园网的多媒体应用是在校园网内实现VOD点播,所以大量的视频数据流对带宽要求很高,每个教学楼之间的距离都比较远,所以主干需采用千兆光缆技术,在未来一段时间内满足最多2000用户对校园网主干的流量要求。(三)开大校园网网络系统的需求分析1.在保证技术成熟的前提下,尽可能采用先进的技术。2.必须符合相应的国际、国内标准。3.提供足够的带宽,保障用户通畅的网上信息交流。4.网络具有良好的扩展性,考虑到未来一段时间内用户数量的增加。5.
8、要考虑网络系统的可管理性及安全性。6.支持VLAN。7.遵循教育系统的定位,注重性能价格比。(四)开大校园网服务器的需求分析开大校园网服务器承担着整个校园内各种网络服务、用户账号管理、共享资料的存储、服务器端教学管理软件的运行、安全管理、代理服务等应用,因而服务器应满足以下要求:1.高可靠性,能够适应我校平均每周不少于5天的不间断工作。2.高性能,能够提供最大用户量的常用服务请求。3.高冗余性,服务器出现故障时,仍能保证系统的安全性和数据的安全性。4.容易升级,提供更好的性能。三、技术简介(一)HSRP介绍HSRP是一种网关冗余协议,被广泛用于Cisco多层交换网络中。HSRP是Cisco的专
9、用协议,它通过在冗余之间共享协议和MAC地址,提供了不间断的IP路径冗余。HSRP由在两台或多台路由器之间共享虚拟IP地址和虚拟MAC地址以及一个通过多播协议对LAN接口和串行接口进行监控的进程组成。HSRP设计目的主要在于支持IP传输失败情况下的不中断服务。具体说,就是用于在源主机无法动态地学习到路由器IP地址的情况下防止路由的失败。它主要用于多接入,多播和广播局域网(例如以太网)。当然HSRP并不是有意要取代现有的动态路由发现机制,而这些现有的路由协议仍可以继续使用,只不过不是在任何可能的情况下。以前的大部分主机都不支持动态路由发现协议,他们是通过配置缺省路由来进行工作的,而HSRP却为它
10、们提供了一种失败服务机制。(二)NAT的介绍NAT(Network Address Translation,网络地址转换)是将IP 数据报头中的IP 地址转换为另一个IP 地址的过程。在实际应用中,NAT 主要用于实现私有网络访问公共网络的功能。这种通过使用少量的公有IP 地址代表较多的私有IP 地址的方式,将有助于减缓可用IP 地址空间的枯竭。(三)VTP的介绍VTP(VLAN Trunking Protocol):是VLAN中继协议,也被称为虚拟局域网干道协议。它是思科私有协议。作用是十几台交换机在企业网中,配置VLAN工作量大,可以使用VTP协议,把一台交换机配置成VTP Server,
11、 其余交换机配置成VTP Client,这样他们可以自动学习到server 上的VLAN 信息。(四)VLAN技术的介绍VLAN(虚拟局域网)是对连接到的第二层交换机端口的网络用户的逻辑分段,不受网络用户的物理位置限制而根据用户需求进行网络分段。一个VLAN可以在一个交换机或者跨交换机实现。VLAN可以根据网络用户的位置、作用、部门或者根据网络用户所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题。传统的共享介质的以太网和交换式的以太网中,所有的用户在同一个广播域中,会引起网络性能的下降,浪费可贵的带宽;而且对广播风暴的控制和网络安全只能在第三层的
12、路由器上实现。VLAN相当于OSI参考模型的第二层的广播域,能够将广播风暴控制在一个VLAN内部,划分VLAN后,由于广播域的缩小,网络中广播包消耗带宽所占的比例大大降低,网络的性能得到显着的提高。不同的VLAN之间的数据传输是通过第三层(网络层)的路由来实现的,因此使用VLAN技术,结合数据链路层和网络层的交换设备可搭建安全可靠的网络。网络管理员通过控制交换机的每一个端口来控制网络用户对网络资源的访问,同时VLAN和第三层第四层的交换结合使用能够为网络提供较好的安全措施。另外,VLAN具有灵活性和可扩张性等特点,方便于网络维护和管理,这两个特点正是现代局域网设计必须实现的两个基本目标,在局域
13、网中有效利用虚拟局域网技术能够提高网络运行效率。(五)路由协议的介绍路由器提供了异网互联的机制,实现将一个网络的数据包发送到另一个网络。而路由就是指导IP数据包发送的路径信息。路由协议就是在路由指导IP数据包发送过程中事先约定好的规定和标准。路由协议通过在路由器之间共享路由信息来支持可路由协议。路由信息在相邻路由器之间传递,确保所有路由器知道到其它路由器的路径。总之,路由协议创建了路由表,描述了网络拓扑结构;路由协议与路由器协同工作,执行路由选择和数据包转发功能。(六)网络冗余的介绍网络主要是由全部的节点设备以及设备之间的连接组成的。因此,网络中的故障也主要包括节点设备的故障与连接故障两种。常
14、见的节点设备的故障有硬件故障和软件故障(如操作系统崩溃,内存溢出,路由协议不收敛等)。在很多行业和企业用户里,对网络都有实时性的要求,比如金融、证券、航空、铁路、邮政以及一些企业用户等,他们的网络是不允许出现故障的,一旦出现故障,那将带来非常巨大的经济损失;但网络涉及到的环节非常多,比如说线路、基带Modem、电信的设备等,这些都有可能出现问题,任何一个环节出现问题,都会导致整个网络传输运行的停止。所以应该给用户提供冗余的网络,作为重要的网络设备路由器,就是通过备份来实现网络的冗余,确保网络的畅通。四、网络规划设计(一)学校现状分析学校分为新校区,老校区,医学院。其中新校区(土木,财经,人文,
15、化工,学生公寓)老校区(行政楼,学生公寓,机电,软件,管理,工美,实验楼,实训工厂,外语,国教,图书馆(借书处、还书处、图书馆服务器)医学部校区(二)学校网络拓补图计算机网络拓扑结构有很多种,主要有总线型拓扑、环型拓扑和星型拓扑。总线型拓扑结构中所有的电脑用介质将整个网络从头串到尾。这是所有的网络拓扑结构中最简单的一种。环型拓扑结构,就是指所有站点被绕成一圈的电缆所连接起来,整个结构看起来像是一个圆圈。当前在各种网络系统的建设中使用最多的是星型拓扑结构,虽然星型拓扑结构的网络在布线和网络设备的花费多一些,不过目前各种硬件设备已经非常便宜了,这种花费是可以承受的。因而它的优点也是十分突出的,主要
16、是当网络中某个节点出现故障时不会影响整个网络的运行,这使得网络从总体上可以提供高度的可靠性和沉畲性,这个性能十分适合校园网这种应用环境,也是校园网的建设中必须要求做到的。本次设计我们选择星型拓扑结构,如图1示图1中有三个部分,其中红色部分是老校区,蓝色部分是医学院校区,绿色部分是新校区。图1校园网拓扑结构图(三)校园网建设原则1.整体规划分步实施:一方面因为学校的资金情况,不能一步到位。二是依据需求,不能盲目投资。2.注重应用系统建设:计算机网络要想发挥出它的作用,必须有建立在它之上的应用系统。这里有一个非常形象的比喻:网络就像路,而应用系统就像车,只修路但没车跑,路也不能发挥它的作用。这必须
17、跟据学校的实际情况,选择恰当的应用系统。3.把握当前先进性: 要将未来的可扩展性和经济可行性结合起来。当前计算机网络技术发展很快,设备更新淘汰很快。校园网建设应当采用当前成熟先进的技术和设备,而这些设备应有良好的扩张性,即能够兼容未来可能的技术。(四)校园VLAN划分VLAN(Virtual Local Area Network)称为虚拟局域网,是指在逻辑上将物理的LAN分成不同小的逻辑子网,每一个逻辑子网就是一个单独的播域。简单地说,就是将一个大的物理的局域网(LAN)在交换机上通过软件划分成若干个小的虚拟的局域网(VLAN)。因为交换机通信的原理就是要通过“广播”来发现通往的目的MAC地址
18、,以便在交换机内部的MAC数据库建立MAC地址表,而广播不能跨越不同网段。VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理 上形成的LAN有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个 VLAN内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理LAN网段 。由VLAN的特点可知,一个VLAN内部的广播和单播流量都不会转发到其它VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。 VLAN除了能将网络划 分为多个广播域,
19、从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。通过划分VLAN子网,能划小了广播域,避免了数据碰撞在大的物理LAN内产生严重后果的可能,也避免了广播风暴的产生。提高交换网络的交换效率,保证网络稳定。提高网络安全性,通过划分VLAN,LAN被划分不同子网段,因此不能直接通信。必要的通信必须经过路由来实现,因此可在路由器(或三层交换机)上配置访问列表来进行跨子网段的授权访问,从而提高校园内部网络访问的安全性。方便网络管理:采用VLAN技术来划分校园网络,一个VLAN可以根据不同的院系、办公室或者服务器组将不同地理位置的
20、工作站划分为一个逻辑网段。在不改动网络物理连接的情况下可以任意地将工作站在子网之间移动,VLAN提供了网段和机构的弹性组合机制。VLAN技术很好的解决了网络管理的问题,能实现网络监督与管理的自动化,从而更有效的进行网络监控。该学校校园网络VLAN的划分及IP的分配,如表1所示。表格1学校VLAN的划分及IP的分配表校区序号子网名称网段IP网关IP备注老校区1服务器群192.168.1.0/24192.168.1.1Vlan 12网管中心192.168.150.0/241921681501Vlan 1503软件192.168.10.0/24192.168.10.1Vlan 104机电192.16
21、8.20.0/24192.168.20.1Vlan 205外语192.168.30.0/24192.168.30.1Vlan 306管理192.168.40.0/24192.168.40.1Vlan 407国教192.168.50.0/24192.168.50.1Vlan 508工美192.168.60.0/24192.168.60.1Vlan 609行政楼192.168.70.0/24192.168.70.1Vlan 7010学生公寓1192.168.80.0/24192.168.80.1Vlan 8011实验楼192.168.90.0/24192.168.90.1Vlan 9012实训工厂
22、192.168.100.0/24192.168.100.1Vlan 10013图书馆还书处1192.168.101.0/24192.168.101.1Vlan 10114图书馆还书处3192.168.102.0/24192.168.102.1Vlan 10215图书馆借书处1192.168.103.0/24192.168.103.1Vlan 10316图书馆借书处2192.168.104.0/24192.168.104.1Vlan 10417图书馆服务器172.16.50.0/24172.16.50.1Vlan 15新校区1土木192.168.3.0/24192.168.3.1Vlan 32化
23、工192.168.4.0/24192.168.4.1Vlan 43人文192.168.5.0/24192.168.5.1Vlan 54财经192.168.6.0/24192.168.6.1Vlan 65学生公寓2192.168.7.0/24192.168.7.1Vlan 7医学院校区1医学院部1192.168.8.0/24192.168.8.1Vlan 82医学院部2192.168.9.0/24192.168.9.1Vlan 9五、网络设备的选型(一)选型原则开封大学网络系统设计时考虑如下特点:1稳定可靠的网络只有运行稳定的网络才是可靠的网络,而网络的可靠运行取决于诸多因素,如网络的设计,产品
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大学校园 网络 设计 实现