校園網的設計與規劃_第1頁
校園網的設計與規劃_第2頁
校園網的設計與規劃_第3頁
校園網的設計與規劃_第4頁
校園網的設計與規劃_第5頁
已閱讀5頁,還剩11頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、校園無線網絡設計與規劃摘 要本設計簡要地討論了校園網絡規劃設計中涉及到的網絡技術、規劃設計方法、網絡性能及應用分析等問題,為校園網絡的規劃、設計等方面在技術及應用上提供參考,以使在建或規劃中的校園網絡具備較高的整體性能。隨著信息技術的不斷發展和人們對各種數據形式的信息需求和交流的不斷增長,使得當今的計算機網絡,特別是Internet從傳統的數據處理設備(如計算機)和管理工具中駁離出來,擔當一個非常重要的角色信息技術的基礎設施與獲取、共享和交流信息的主要工具,并成為人們在當今社會生活及工作中不可缺少的組成部分。經過了幾年的迅猛發展,計算機網絡已經在很多方面改變了人們傳統的工作和生活方式Web瀏覽

2、、Email、QQ(上網聊天)、VOD(視頻點悉播)、文件傳輸、遠程診斷、電子商務、網絡大學及虛擬學校等無一不與計算機網絡有著千絲萬縷的聯系。這些基于網絡的各種應用,正在以驚人的速度擴展,幾乎滲透了社會生活的各個方面。校園網絡(CAN ,Campus Area Network)與其它園區局域網絡一樣,由于它屬于單位自有,學校擁有自我建設、自我管理和自我使用的權利,因此,受經費、技術水平及其它方面的影響,校園網絡在規劃設計、資源建設和應用上很不平衡,差別很大,特別是在IT界目前還未實施網絡工程監理的條件下,造成了不少的人力、物力、財力的巨大浪費。 校園網絡的規劃設計有多種解決方案,依學校的類型規

3、模和性質的不同,以使網絡的設計方案有所不同,體現在技術、應用上更是不同。在傳統的語音服務(諸如電話、蜂窩移動電話)無法滿足人們的各種信息需求的今天,對圖形、圖像、視頻等多媒體信息需求的不斷增長,已成為人們依賴計算機網絡進行信息共享和交流的重要資源。學校教師的教學、科研工作和學生的學習生活對一個高速的、資源豐富的和應用多方面的校園網絡的需求是迫切的、必需的。也是網絡規劃設計者永遠追求的目標。關鍵詞:1、校園網 2、系統 3、拓撲結構 4、IP規劃 前 言由于網絡的發展,校園網已經普及到各大校園。本課程設計以實例的形式對校園網絡的設計方案進行分析并給出校園網絡關鍵設備的配置步驟、配置命令以及診斷命

4、令和方法。本課程設計旨在使讀者能夠系統的掌握中小型校園網的設計、實施以及維護方法及技巧。作為一個典型的綜合網絡的實例,我們從對校園網的管理、設置、規劃、維護等幾個方面進行了綜合的闡述。同時將重點放在網絡主干的設計及子網的規劃和配置上,對于服務器的架構設計只做簡單介紹。小學校園網作為一項系統的工程,無論在規劃上、技術上和安全上,還是在實施中、應用中和管理中都存在許多亟待解決的問題,歸納起來主要包括拓撲結構圖的設計,IP地址的規劃和分配,主要設備的一些配置。通過對于校園網的問題分析及解決方案,以便使讀者從整體上面透徹全面的了解校園網設計流程。目 錄一、課程設計的目的與意義5二、需求分析5三、系統的

5、整體設計6四、系統功能實現10五、系統調試結果14六、心得體會16七、參考文獻17一、課程設計的目的與意義本校園網設計應達到的目的有以下幾點:1、對校園內各種網絡進行統一管理。2、對現有校園內各種網絡進行規劃、設計出校園網拓撲結構。3、通過網絡中心的交換機可以方便的將學校的各個辦公室、計算機機房和網絡設備連接起來。4、使學校所有的計算機可以通過服務器進行互相之間的訪問,將大家所需要的軟件、資料存放在服務器上供大家隨時使用。5、利用校園網絡建立現代化的、科學的教學環境,加強信息的傳遞與交流。 6、通過校園網為周邊地區的企事業單位提供廣泛的網絡信息服務。 本校園網設計的意義在于:在日新月異的網絡時

6、代,信息技術的迅猛發展和廣泛深入的應用,推動了各行各業的技術進步,也向教育提出了嚴峻的挑戰。教育如何迎接信息技術發展的挑戰,這是我們必須思考和探索的事情。教育的迅速發展對教育手段和教育管理體系的要求越來越高,運用計算機多媒體和網絡技術來促進教育的全面改革已勢在必行?,F在,校園的信息化已成為校園發展的潮流,小學校園網建設成為了學校信息化建設的焦點。本課程設計通過利用校園信息網絡系統建成豐富的數據庫資源,實現了全校的機房、辦公室等的網絡互連,使學校所有的計算機都能通過服務器進行相互訪問,使學校教師學生對感興趣的問題進行交流。學校校園網絡的建設為教育教學提供了先進的教學手段,為教師的教育教學及科研服

7、務提供了方便,在潛移默化的教育環境中培養了學生的信息意識。二、需求分析校園網必須具備教學、管理和通信三大功能。教師可以方便的查詢和瀏覽網上資源,學生可以通過網上學習學會信息處理能力,管理人員可以方便的對教務、行政事務、學生學籍、財務等進行綜合管理,實現各級管理層之間的信息數據交換及設備資源的共享。 校園網在設計上應該具備以下性能才能夠滿足需求:1、 高性能與技術先進性校園網絡系統要求具有較高的數據通信能力和較大的帶寬,并在主干網上提供較高的可擴展性。2、 高可靠性 網絡要求具備高可靠性和足夠的冗余,提供拓撲結構及設備的冗余和備份,為了防止局部故障引起整個網絡系統的癱瘓,要避免網絡出現單點失效,

8、在網絡主干上要提供備份鏈路提供冗余路由。3、 安全性 校園網作為一個支持眾多用戶同時和Internet存在連接的網絡,網絡安全性在整個網絡規劃中是一個很重要的部分,應當采用一定的措施來控制網絡的安全性,網絡中應當采取多種技術,從內部和外部同時控制用戶對網絡資源的訪問。4、 可管理性 網管軟件應能夠支持通用瀏覽器對網絡設備的管理及配置,靈活的設置每個用戶對Internet訪問功能,能夠對每個用戶實行管理。5、可擴展性 隨著應用規模的不斷擴大,要求網絡可以方便的擴充容量,支持更多用戶及應用。6、 LAN的劃分 根據校園網的實際需求,屬于同一部門的工作人員可以在不同的建筑物中,但需要在一個邏輯子網內

9、。絡站點的增減,人員的變動都需要虛擬網技術的支持。因此在網絡主干中要支持三層交換及VLAN的劃分,以提高網絡的安全性和靈活性。7、 多層交換技術通過三層交換技術,特別是基于硬件的第三層交換,可以充分地利用交換機的包處理能力,實現真正的線速交換。三、 系統的整體設計1、設計思想校園網設計主要包括以下幾個部分:校園內部主干設計、服務器系統設計、校園網應用設計。2、網絡設計原則校園網的總體設計原則是:開放性采用開放的網絡體系以方便網絡的升級、擴展和互聯;可擴充性從主干網絡設備的選型及其模塊、管理軟件和網絡整體機構以及技術的開放性來保證系統的可擴充性;可管理性利用合理的網絡規劃策略提供強大的網絡管理功

10、能;安全性內部網絡之間、內部網絡與外部公網之間的互聯,利用Vlan/Elan以及防火墻等對訪問進行控制,確保網絡的安全。3、網絡拓撲圖校園主干網采用一臺千兆多層交換機作為中心交換機,配置多臺二層換機作為二級交換機;在網絡中心配置多臺工作站,一臺主機房工作站,一臺連接外部網絡的路由器,同時在路由器上配置相應的撥號訪問模塊,供撥號用戶訪問校園網。二級交換機通過千兆光纖上連接到主干交換機上,構成星形的拓撲結構,使得主干網具有較好的可擴展性和可管理性。圖一 校園網絡拓撲圖1圖二 校園網絡拓撲圖24、具體設計(1)整體結構設計根據需求分析,以層次化的網絡設計方法,選擇合適的網絡技術,設計一個性能價格比相

11、對優化的網絡解決方案,該網絡要實現各種資源的兼容性,網絡整體安全性、先進性、可靠性,后續網絡的可擴展性、易管理性、高有效帶寬等。主要包括:組網技術的選擇,子網的劃分與隔離,共享資源的配置,應用服務器的設置,IP地址規劃等,綜合布線系統的規劃。(2)IP規劃小學校園網IP地址分配表安放地址使用者機器名IP地址掩碼備注小學網機房主服務器HP_ntserver 172.16.7.1255.255.255.0小學校園網主服務器web172.16.1.1校園內主交換機SwitchE C3550172.16.10.1255.255.255.0教學樓主交換機SwitchD C3550172.16.11.12

12、55.255.255.0以第一教學樓為例教學樓一樓Switch1 C2900172.16.11.26255.255.255.0 教學樓二樓Switch2 C2900172.16.11.51255.255.255.0教學樓三樓Switch3 C2900172.16.11.76255.255.255.0教學樓四樓Switch4 C2900172.16.11.101255.255.255.0教學樓五樓Switch5 C2900172.16.11.126255.255.2550待分配172.16.11.151255.255.255.0待分配. . . . . .255.255.255.0待分配172.

13、16.11.226255.255.255.0多媒體樓主交換機SwitchB C3550172.16.12.1255.255.255.0 多媒體一樓Switch11 C2900172.16.12.26255.255.255.0多媒體二樓Switch12 C2900172.16.12.51255.255.255.0多媒體三樓Switch13 C2900172.16.12.76255.255.255.0多媒體四樓Switch14 C2900172.16.12.101255.255.255.0多媒體五樓Switch15 C2900172.16.12.126255.255.255.0待分配172.16.

14、12.151255.255.255.0 待分配. . . . . .255.255.255.0 待分配172.16.12.226255.255.255.0第一教學樓的IP分配表安放地址使用者機器名IP地址掩碼備注教學樓一樓交換機 Switch1 C2900 172.16.11.26255.255.255.0 A1教室 172.16.11.27255.255.255.0 A2教室 172.16.11.28255.255.255.0 A3教室172.16.11.29255.255.255.0 A4教室172.16.11.30255.255.255.0 A5教室172.16.11.31255.255

15、.255.0教學樓二樓交換機Switch2 C2900172.16.11.51255.255.255.0B1教室172.16.11.52255.255.255.0B2教室172.16.11.53255.255.2550B3教室172.16.11.54255.255.255.0B4教室172.16.11.55255.255.255.0B5教室172.16.11.56255.255.255.0 多媒體一樓交換機Switch11 C2900172.16.12.26255.255.255.0 校長辦公室172.16.12.27255.255.255.0副校長辦公室172.16.12.28255.255

16、.255.0 政務處172.16.12.29255.255.255.0后勤處172.16.12.30255.255.255.0 多媒體會議室 172.16.12.31255.255.255.0多媒體二樓交換機Switch12 C2900172.16.12.51255.255.255.0 多媒體B1172.16.12.52255.255.255.0多媒體B2 172.16.12.53255.255.255.0 多媒體B3 172.16.12.54255.255.255.0 多媒體B4 172.16.12.55255.255.255.0 多媒體B5172.16.12.56255.255.255.0

17、注:上表為對教學樓及多媒體樓部分進行詳細IP地址分配四、系統功能實現1、校園網布局結構校園比較大,建筑樓群多、布局比較分散。因此在設計校園網主干結構時既要考慮到目前實際應用有所側重,又要兼顧未來的發展需求。主干網以中心控制室為中心,設幾個主干交換節點,包括中心控制室、實驗樓、圖書館、教學樓、宿舍樓。中心交換機和主干交換機采用千兆光纖交換機。校園網的主干即中控室與教學樓、實驗樓、圖書館、宿舍樓之間全部采用8芯室外光纜;樓內選用進口6芯室內光纜和5類線。在校園信息中心配置一臺CISCO公司在千兆高端交換機市場處于領先地位的主干交換機Cisco catalyst 3508G XL。主要致力于高性能骨

18、干網應用,滿足快速增長的校園網全部需求的解決方案,這些需求包括:擴展性、高性能、靈活性、管理性和可靠性。我們在模擬實驗中使用的三層交換機是C3550 ,二層交換機是C2900。廣域網接入設備我們選取的是世界上最大的路由器生產商CSICO公司的CISCO 2621路由器。CISCO 2621路由器是CSICO公司針對于中小型互聯網用戶推出的高性能廣域網接入設備,它提供了一個快速以太網端口、兩個廣域網接口,完全滿足學?,F階段的需求。 路由器通過一條100兆以太網鏈路連接到主交換機上,為學校提供高速的廣域網連接通道。2、具體配置實現2.1配置路由器  路由器的IP配置(其中包括以

19、太網口配置和串口的配置)命令:Router(config)# ip address <ip address> <subnet mask>z配置以太網口: /以RouterA為例命令:Router1# config tRouter1(config)# int f0 Router1(config-if)# ip address 172.16.1.8 255.255.255.0 /配置以太網Router1(config-if)# no shut / 啟用該以太網口配置路由器的串口要區分是DCE口還是 DTE口。例如觀察s0哪種接口,以在特權模式下輸入命令:show contr

20、oller s0配置串行DCE: 命令:Rouer1 # config tRouter1(config)# int s0 Router1(config-if)# clock rate 64000 / 配置時鐘Router1(config-if)# bandwidth 56/設置接口帶寬,可選配置Router1(config-if)# ip address 172.16.9.1 255.255.255.0Router1(config-if)# no shut / 啟用該串行口配置串行DTE: / 以RouterB為例命令:Rouer1 # config tRouter1(config)# int

21、 s0Router1(config-if)# bandwidth 56(可選配置)Router1(config-if)# ip address 172.16.9.2 255.255.255.0注:DCE 和 DTE 配置區別:DCE 要配時鐘,而DTE 則不必。2.2配置靜態路由以RouterB 為例:router>enrouter#conf tEnter configuration commands, one per line. End with CNTL/Z.router(config)#ip route 172.16.1.0 255.255.255.0 172.16.9.1rout

22、er(config)#查看路由表(命令:Router# show ip route)注:其他路由器有類似的配置方式2.3配置主交換機以主交換機switchE為例switch>enswitch#vlan databaseswitch(vlan)#vlan 1switch(vlan)#endswitch#conf tEnter configuration commands, one per line. End with CNTL/Z.switch(config)#int f0/3switch(config-if)#switchport access vlan 1switch(config-i

23、f)#int f0/1switch(config-if)#switchport mode trunkswitch(config-if)#switchport trunk encap dot1qswitch(config-if)#endswitch(config-if)#int f0/8switch(config-if)#switchport mode trunkswitch(config-if)#switchport trunk encap dot1qswitch(config-if)#endswitch#vlan databaseswitch(vlan)#vlan 2switch(vlan)

24、#endswitch#conf tEnter configuration commands, one per line. End with CNTL/Z.switch(config)#int f0/6switch(config-if)#switchport access vlan 2switch(config-if)#endswitch#conf tEnter configuration commands, one per line. End with CNTL/Z.switch(config)#int f0/1switch(config-if)#switchport access vlan

25、allswitch(config)#int f0/8switch(config-if)#switchport access vlan allswitch(config-if)#end注:通過以上的配置 將三層交換機劃分了5個子網 分別為VLAN 1,2,3,4,5其它的交換機可以做類似的配置。2.4配置PC機以辦公室工作站的pc機Host B為例Pcc login:rootpassword: linuxrootPCC root# ifconfig eth0 172.16.3.1 netmask 255.255.255.0rootPCC root# route add default gw 172.16.3.8其它pc機的ip地址及網關可以做類似的配置五、系統調試結果1.下圖為本系統的虛擬網絡實現圖:2、測試聯通性1、用校園網Hont E ip 172.16.7.2 ping 外網主機 Host C ip 172.16.5.1如下:2、用校園網Hont E ip 172.16.7.2 ping 內網服務器 Hos

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論