局域网网络优化专科设计论文(论文).doc
《局域网网络优化专科设计论文(论文).doc》由会员分享,可在线阅读,更多相关《局域网网络优化专科设计论文(论文).doc(29页珍藏版)》请在沃文网上搜索。
1、局域网网络优化局域网网络优化摘 要一个高性能、高可靠性的网络系统,除了必须要具备先进的网络设备外,更需要具有系统化的网络规划及先进的网络管理手段。据统计,目前有超过70%的在使用网络设备运行在设备出厂的默认配置中,也就是说,大部分客户在网络建设时只注重追求高性能的网络设备,但在使用过程中却缺乏了根据实际情况对网络进行合理规划和有效管理,导致网络设备很多很有用的功能都无法在网络系统中发挥作用。网络技术的发展和普及,为优化商丘职业校园网管理奠定了良好的基础。本文结合目前商丘职业校园网建设的现状及存在的问题,介绍了一些新技术,提出了相应的优化设计方案,旨在为校园网的建设提供一些思路,使各地商丘职业校
2、园网的构建能够经济、实用,并具有一定的前瞻性,真正为商丘职业的教学、科研、管理发挥尽可能大的效益。关键词 校园网/VLAN技术/网络优化 LAN NETWORK OPTIMIZATIONABSTRACTA high performance, high reliability of the network system, in addition to must want to have advanced network equipment, but also have systematic network planning and advanced network management tool
3、s. According to statistics, there are currently more than 70% in the use of the network equipment running in equipment factory default configuration, that is to say, the majority of customers in network construction only pay attention to the pursuit of high performance network equipment, but in the
4、use of the process is the lack of a according to the actual situation of network reasonable planning and effective management of network equipment, leading to many a very useful function is unable in the network system to play a role in.The development and popularization of network technology, the o
5、ptimization of Shangqiu occupation campus network management has laid a good foundation. In this paper, combined with the current occupation of Shangqiu campus network construction present situation and the existing problems, introduces some new technology, put forward the corresponding optimized de
6、sign scheme, aimed at the construction of the campus network to provide some ideas, make Shangqiu occupation around the campus network to construct economical, practical, and has a forward-looking, real occupation of Shangqiu teaching, scientific research, management to play as much as possible grea
7、t benefit.KEY WORDS campus network ,vlan,network optimization目 录1 绪论11.1 选题背景11.2 校园网发展现状11.2.1 网络面临的威胁21.2.2 防范对策22 网络优化新技术介绍42.1 VLAN技术42.1.1 VLAN技术简介42.1.2 VLAN技术的应用52.1.3 VLAN技术小结72.2 Trunking82.2.1 Trunking技术介绍82.2.2 Trunking的优点92.3 第三层交换技术92.3.1第三层交换技术简介92.3.2 实例92.3.3 过程102.3.4 概述112.3.5 第三层交
8、换技术小结123 商丘职业校园网网络优化143.1 商丘职业校园网网络的现状分析143.2 原有网络存在的问题153.2.1安全性弱153.2.2 可靠性弱153.2.3 性能弱163.2.4 可管理性弱163.3 商丘职业校园网的网络优化升级163.3.1 网络物理结构改造163.3.2 逻辑结构改造173.3.3 网络管理183.4 网络测试193.5 优化前后网络对比224 结论22结束语23致 谢24参考文献25251 绪论1.1 选题背景随着计算机及计算机网络的迅速普及,局域网的效率提高越来越受到网络工程人员的关注又由于计算机硬件的飞速发展、软件迅速更新换代和用户需求的不断提高,刚刚
9、组建不久的局域网就有可能面临着被淘汰的危险因此,为发挥现有网络的作用,在已有的计算机体系结构、网络拓扑结构和设备基本不变的情况下, 网络工程人员总是试图通过优化现有网络以提高性能,因此确定局域网优化所需要的解决的基础存在与否,优化的关键问题和方法便受到了普通重视。一个高性能、高可靠性的网络系统,除了必须要具备先进的网络设备外,更需要具有系统化的网络规划及先进的网络管理手段。据统计,目前有超过70%的在使用网络设备运行在设备出厂的默认配置中,也就是说,大部分客户在网络建设时只注重追求高性能的网络设备,但在使用过程中却缺乏了根据实际情况对网络进行合理规划和有效管理,导致网络设备很多很有用的功能都无
10、法在网络系统中发挥作用。一个商丘校园网络的规划和管理,是一个涉及面广、技术含量高的系统工程。即要考虑最大限度地满足学校目前教学及管理工作的需要,又要考虑学校事业发展所带来的需求增长。即要考虑尽量采用目前公认的先进网络技术,又要考虑到学校经济上的承受能力。商丘职业校园网络系统建于2000年5月,网络内所有交换设备均使用3COM公司的交换机,这些网络设备都不算落后,可以支持目前的主流以太网技术,但是网络缺乏合理规划和有效管理,一方面造成硬件资源利用不充分,降低了网络的性能,更重要的是网络存在着严重的安全性和可靠性隐患。1.2 校园网发展现状随着计算机网络的发展,网络已经成为各种信息快速、方便地传播
11、的通道。目前,很多学校都建成了校园网,并通过各种方式联入了互联网。学校师生在享受互联网带来的种种便利的同时,不安全因素也常常来到他们身边肆意横行,干扰系统的正常运行,造成计算机运行速度变慢、频繁死机、一些软件不能正常使用等现象,甚至造成数据被破坏、网络及服务器瘫痪等问题,影响正常的教学、科研等工作。1.2.1 网络面临的威胁 与其它网络一样,校园网面临的威胁大体可分为对网络中数据信息的危害和对网络设备的危害。具体来说,危害网络安全的主要威胁有:非授权访问,即对网络设备及信息资源进行非正常使用或越权使用等;冒充合法用户,即利用各种假冒或欺骗的手段非法获得合法用户的使用权限,以达到占用合法用户资源
12、的目的;破坏数据的完整性,即使用非法手段,删除、修改、重发某些重要信息,以干扰用户的正常使用;干扰系统正常运行。除此之外,Internet非法内容也形成了对网络的另一大威胁。IDC的统计曾显示,有3040的Internet访问是与工作无关的,甚至有的是去访问色情、暴力、反动等站点。在这样的情况下,Internet资源被严重浪费。而对校园网来说,面对形形色色、良莠不分的网络资源,如不具有识别和过滤作用,不但会造成大量非法内容或邮件出入,占用大量流量资源,造成流量堵塞、上网速度慢等问题,而且某些网站如娱乐、游戏、暴力、色情、反动消息等不良网络内容,将极大地危害青少年的身心健康,导致无法想象的后果。
13、1.2.2 防范对策 (1),加强校园网安全管理政策建设。安全政策描述校园网安全的目标和需求,是一个组织安全管理的需求说明,它是执行各项管理制度、技术措施的依据,一般规定“做什么”而不是“怎么做”,告诉用户哪些行为是允许的、哪些行为是不允许的,违反了这些约定将会受到怎样的处罚。目前很多学校以安全管理规定、安全条例、安全管理办法等形式发布。一个可行的安全政策应该根据我国的相关法律、法规以及学校的管理制度和具体情况制定,不存在通用的、可实施的安全政策。安全政策应该让所有的校园网用户知道,对校园网用户,无论是内部单位还是学生个人,都可以以签署入网协议的形式让用户知道学校的安全管理政策,一方面起到提高
14、安全意识的作用,同时明确责任和义务,便于对安全事故的处理。(2),加强安全组织建设。目前普遍认为校园网安全管理工作应该由网络/信息/计算中心承担,但是事实上,安全管理工作非常复杂,可能涉及各单位人员和业务,因此必须由学校具有决策权的机构和领导组织和协调各单位的管理工作,比如,成立信息安全管理委员会和专门的办公室。另外,安全管理各项措施的实施,单纯依靠网络中心的力量也是不充分的。各单位安全管理分级负责的组织体系建设仍然是必要的。加强用户安全意识和管理员安全技术的培训工作非常重要。(3),病毒防范。各种类型网站和程序的应用,造成病毒泛滥,形成对网络安全的严重冲击,同时学生经常使用可以移动存储设备在
15、不同的计算上拷贝文件,造成病毒感染。在整个网络中一旦有一个计算机中了病毒,病毒就会在网络中迅速传播,导致整个网络瘫痪,给校园网络的维护带来极大的麻烦。我们提出病毒安全智能点前置的安全方案,即在网络的汇聚三层交换机上实施不同的病毒安全策略。我们通过在交换机上设置相应的病毒策略,配合我们的认证客户端软件,能具体侦测到具体的计算机上有病毒。当交换机侦测到病毒后交换机立即给用户发布信息提示用户杀毒,并启动网络管理员配置的断开该用户的时间程序,比如管理员设定的时间是2小时,在发现有病毒2小时后,开通该用户的网络,再次检测是否有病毒,如果用户已经杀掉病毒,就为他开通。如果没有杀掉继续关闭,然后以2小时为时
16、间段循环检测,直到病毒被杀掉。这种策略做到了有病毒的计算机不能使用网络,同时网络中心也知道具体的用户中了病毒,利于网络管理员定位和发现病毒源,保证整个网络无病毒运行。(4),安全监控。针对当前内网安全薄弱的现实情况,在业内率先推出的能够实现内网个人访问控制和访问跟踪的安全产品。是首家把宽带接入、安全控制和访问跟踪综合为一体的安全路由交换机,能把以前防火墙想做的却一直做不到的事做到了,即把出网访问安全控制前移到用户的接入点。革新了传统的网络安全模式和思维,克服了传统网络“外强中干”的缺陷。使用三层交换机的网络监控软件,实现了对网络的即时监控,这些监控包括:实时记录电脑工作台的屏幕快照;通过重播器
17、可随时播放已记录的历史画面;可自由选择每次记荧幕快照的时间间隔;同时监控一个或多个工作站等多种功能。同时还具有对用户的控制功能。包括:只有用户持有USB密钥和密码才能在指定电脑上网,禁止使用指定的应用程式,禁止或只运行浏览指定的网站,锁定工作站和登出、重启或关闭工作站并对所监控的数据进行分析归类。我们的网络监控在校园网的应用,可以知道学生的上网的情况,即使发现并阻止学生上不健康的网站。正确引导学生使用网络,确保学生不受不良网络的影响。(5),防范代理。目前,在校园网网络建设中,利用客户端所在机器上安装代理服务器软件实现多人共用一个账号上网的现象非常普遍,如Wingate、Sygate、Wind
18、ows提供的网络共享功能或是使用SOHO路由器实现网络共享。这样学校提供给学生一条上网的线路,就会给多个学生使用,大大消耗了网络资源,给学校的运营带来很大的损失。使用我们的三层交换机上的802.1x扩展功能和802.1x客户端,就能防止非认证的用户借助代理软件从已认证的端口使用服务或访问网络资源,需侦测出被代理用户和代理服务器之间代理关系,已认证通过的客户端被当作代理服务器使用。正真做到学校提供一个网络端口只能一个用户上网。(6),专业打假。学生是一个不安分、好奇心强的群体,他们会一方面把学校的网络当作一个实验环境,测试各种网络功能,另一方面,他们在不断地寻找方法摆脱学校对学生网络资源使用的控
19、制。现在遇到的除了代理外还有假冒DHCP SEVER和假冒IP、MAC给学校的运营管理带来很大的麻烦。一些活跃的学生用自己的计算机和操作系统配置一个DHCP SEVER,使在网络上的计算机从假冒的DHCP SEVER了解到IP地址,导致合法用户不能登陆到DHCP提供的正确IP地址而无法使用网络资源。我们通过在会聚三层交换机和客户端软件配合,如果发现有假冒的DHCP SEVER,将立即封掉该账户,让他不能享用网络资源。并且,认证方式基于用户流而不是物理端口,假冒的IP和MAC在这里就起不到任何作用。2 网络优化新技术介绍2.1 VLAN技术2.1.1 VLAN技术简介VLAN(虚拟局域网)是对连
20、接到的第二层交换机端口的网络用户的逻辑分段,不受网络用户的物理位置限制而根据用户需求进行网络分段。一个VLAN可以在一个交换机或者跨交换机实现。VLAN可以根据网络用户的位置、作用、部门或者根据网络用户所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题。传统的共享介质的以太网和交换式的以太网中,所有的用户在同一个广播域中,会引起网络性能的下降,浪费可贵的带宽;而且对广播风暴的控制和网络安全只能在第三层的路由器上实现。VLAN相当于OSI参考模型的第二层的广播域,能够将广播风暴控制在一个VLAN内部,划分VLAN后,由于广播域的缩小,网络中广播包消耗
21、带宽所占的比例大大降低,网络的性能得到显著的提高。不同的VLAN之间的数据传输是通过第三层(网络层)的路由来实现的,因此使用VLAN技术,结合数据链路层和网络层的交换设备可搭建安全可靠的网络。网络管理员通过控制交换机的每一个端口来控制网络用户对网络资源的访问,同时VLAN和第三层第四层的交换结合使用能够为网络提供较好的安全措施。另外,VLAN具有灵活性和可扩张性等特点,方便于网络维护和管理,这两个特点正是现代局域网设计必须实现的两个基本目标,在局域网中有效利用虚拟局域网技术能够提高网络运行效率。2.1.2 VLAN 技术的应用近来参加了不少医院网络方案的讨论和评标活动,在几乎所有医院的方案中都
22、或多或少地采用了虚拟局域网(VLAN)技术,但笔者发现大多数方案中的VLAN设计都存在一个共同且致命的缺陷,那就是VLAN跨越网络的核心。本文就这个问题谈一谈自己的看法,供同行们参考。2.1.2.1 VLAN相互受影响根据VLAN的定义和技术规范,VLAN不是由独享的物理设备和物理链路搭建的物理子网或网段,VLAN与实实在在的物理子网的本质区别在于,VLAN之间要共享物理设备和物理链路,因此,VLAN间就会通过所共享的设备和链路相互影响。这种影响是如何产生的呢?VLAN是通过将一个物理拓扑中的两个或多个节点通过逻辑组合而形成的,要想实现这种逻辑的组合就必须使用支持VLAN的交换设备,但真正提供
23、VLAN功能的是这些设备内部的软件。也就是说,VLAN所构造的子网(广播域)是软件实现的,而不是由网络拓扑所决定的。网络拓扑仅对由软件所建立的VLAN有所限制。知道了VLAN的工作原理,就不难解释VLAN间的影响了,同一交换机上的不同VLAN要共享交换机、要争夺交换机的CPU和背板资源。VLAN对交换机和链路的共享可分为两种类型:一种是“广播共享”,即VLAN划定的广播域贯穿共享设备和链路(如图1所示),换句话说广播共享是二层的共享。另一种我们称之为“路由共享”,也可以说是三层共享,在这种类型的共享中,不同VLAN的数据包是以路由(三层交换)方式穿过交换机的(如图2中虚线所示),通过的包基本上
24、不含有一般的广播包(DHCP和特殊协议的广播除外)。VLAN在“广播共享”网络资源时的相互影响要比“路由共享”时更大。在正常情况下,VLAN间的这种影响不被我们所注意,原因是共享的交换机有足够的交换能力,链路不是很拥挤,但在某一VLAN出现异常时(如感染病毒或出现环路)情况就不同了。这时被感染VLAN(如VLAN1)中的大量数据帧将挤占该VLAN所及的所有交换机的CPU资源、背板带宽,并长时间占用物理链路,其他VLAN(如VLAN2)中的设备尽管“看”不到出现异常VLAN中的数据帧,但其所依赖的网络资源已被用尽,因此,VLAN1所覆盖的网络区域就会出现异常。如果故障点发生在核心交换机附近,那么
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 局域网 网络 优化 专科 设计 论文
