多校區(qū)局域網課程設計報告_第1頁
多校區(qū)局域網課程設計報告_第2頁
多校區(qū)局域網課程設計報告_第3頁
多校區(qū)局域網課程設計報告_第4頁
多校區(qū)局域網課程設計報告_第5頁
已閱讀5頁,還剩22頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

多校區(qū)局域網課程設計報告第一篇:多校區(qū)局域網課程設計報告一課程設計的目的(1)復習、鞏固計算機網絡的基礎知識,進一步加深對網絡體系結構的理解和掌握;(2)網絡工程實踐將課本上的理論知識和實際有機的結合起來,鍛煉自己分析解決實際問題的能力。提高自己的適應實際,實踐編程的能力;(3)培養(yǎng)自己在項目開發(fā)中團隊合作精神、創(chuàng)新意識及能力。(4)初步掌握規(guī)劃與管理中小型計算機網絡系統(tǒng)的基本能力;并能夠進行網絡綜合布線系統(tǒng)的規(guī)劃、設計和實施。(5)通過實踐,掌握計算機網絡系統(tǒng)的基本規(guī)劃設計方法,以及網絡綜合布線系統(tǒng)的設計思想。二設計任務及要求組建多校區(qū)局域網:某大學共有兩個校區(qū):主校區(qū)和分校區(qū),現用VPN方式將兩個校區(qū)的網絡連接成一個局域網,兩個校區(qū)均通過主校區(qū)兩根光纖分別接入教育網和電信公網并接入Internet。2.1主校區(qū)1.教學樓2幢(11層),每層有教室20間,每個教室布設信息點1個。2.實驗大樓1幢(7層),每層有實驗室12間,每個實驗室布設信息點4個,7層為計算機中心,布設信息點300個。3.行政大樓1幢(5層),每層有辦公室10間,每間辦公室布設5個信息點。第5層為網絡中心,有2間辦公室和一間大機房,每間辦公室布設12個信息點,大機房布設信息點100個,并通過一根光纖通過電信公網接入Internet,一根光纖接入教育網。一根光纖通過VPN設備與其他校區(qū)連接4.學生宿舍樓4幢(11層),每層有24間房間,每間布設信息點6個。5.食堂1幢(3層),1、2樓為餐廳,布設信息點5個,3樓為3間管理辦公室,每個辦公室布設信息點2個。6.圖書館1幢(5層),1-4層每層有辦公室或閱覽室8間,每間布設信息點2個,5層為電子閱覽室,布設信息點100個。7.體育館1幢,布設信息點10個。應用系統(tǒng)支持:教務管理系統(tǒng),學校網站和各部門網站,辦公自動化系統(tǒng),一卡通系統(tǒng),圖書館應用系統(tǒng)(位于圖書館5樓),電子郵件服務器,DNS服務器,學生宿舍上網計費系統(tǒng)。除圖書館應用系統(tǒng)外,所有服務器均安裝于網絡中心。網絡安全支持:防火墻,防病毒系統(tǒng)網絡版,入侵檢測系統(tǒng),安全審計系統(tǒng)。2.2分校區(qū)1.教學樓1幢(11層),每層有教室20間,每個教室布設信息點1個。2.實驗大樓1幢(5層),每層有實驗室12間,每個實驗室布設信息點4個,7層為計算機中心,布設信息點300個。3.行政大樓1幢(7層),每層有辦公室5間,每間辦公室布設5個信息點。第1層有兩間為網絡機房,所有樓棟的網絡匯聚于該機房,并通過一根光纖通過VPN設備與主校區(qū)連接。6-7層為計算機機房兼電子閱覽室,每層布設信息點100個。4.學生宿舍樓4幢(7層),每層有24間房間,每間布設信息點6個。5.食堂1幢(3層),1、2樓為餐廳,布設信息點5個,3樓為5間辦公室,每個辦公室布設信息點2個。6.體育館1幢,布設信息點10個。三需求分析3.1調研情況校區(qū)分為主校區(qū)與分校區(qū)各需求一個邊界路由,每校區(qū)的同名樓棟劃分為一個vlan,網絡最高權限在于主校區(qū)方。樓層網絡布線選擇水平樓層模式,每棟樓層做好相應的管理間及設備間。因為信息點較多采用DHCP動態(tài)分配IP地址,且在樓層間做好端口聚合管理。3.2校園網到達目標主校區(qū)和分校區(qū),現用VPN方式將兩個校區(qū)的網絡連接成一個局域網,兩個校區(qū)均通過主校區(qū)兩根光纖分別接入教育網和電信公網并接入Internet。采用網絡安全支持:防火墻,防病毒系統(tǒng)網絡版,入侵檢測系統(tǒng),安全審計系統(tǒng)。3.3功能需求校園通信:校區(qū)INTERNET的連接使用學校申請的IP地址;內網的實現:通過劃分vlan,規(guī)劃IP地址的分配,在物理上使各部門分離開來;校區(qū)間的網絡通信:采用VPN使的2個校區(qū)能夠進行通信;安全管理:防火墻設備,入侵檢測配合公安部門的信息檢測;服務器管理:教務管理系統(tǒng),學校網站和各部門網站,辦公自動化系統(tǒng),一卡通系統(tǒng),圖書館應用系統(tǒng)(位于圖書館5樓),電子郵件服務器,DNS服務器,學生宿舍上網計費系統(tǒng)。除圖書館應用系統(tǒng)外,所有服務器均安裝于網絡中心。擴展規(guī)劃:布線時預先留下多的信息點,及已學??赡軘U建樓棟的網線接口;四網絡設計4.1總體規(guī)劃校校通網絡工程的設計應盡量采用符合國際工業(yè)標準的、比較成熟的技術,兼顧網絡技術的發(fā)展方向,選擇結構化、可擴充、多用途的網絡產品,保證網絡在較長時間內不落后。同時網絡設計應結構合理,在通信網絡、資源配置、系統(tǒng)服務和網絡管理上有良好的分層設計,使網絡結構清晰,便于使用、管理和維護各校區(qū)使用一臺邊界路由器,使用VPN通過vlan連接2校區(qū);每校區(qū)使用一臺三層交換機,對校區(qū)的信息及vlan進行管理;防火墻用于internet、服務器和教育網的連接路段,檢測信息的攻擊性;各樓棟才用分層的網絡布線設計;4.2網絡拓撲設計圖4.2網絡拓撲圖4.3協(xié)議的選擇IP分配:DHCP動態(tài)分配路由實現:校園網說大不大,說小不小,采用OPPF最為合適。OSPF能實現路由表的地址的快速收斂;交換機冗余的實現:由于樓層較多考慮交換信息鏈路的通過性,回產生許多的回路,使用STP協(xié)議可以很好的規(guī)劃冗余,避免環(huán)路造成的廣播風暴。網絡通信的控制:(1)采用ACL協(xié)議,控制訪問列表實現,校區(qū)管理的需求;(2)防火墻配置NET實現信息安全的管理,路由使用靜態(tài)RIP能更有效的管理安全信息;4.4網內IP地址規(guī)劃4.4.1總體規(guī)劃:172.16地區(qū)(4位).業(yè)務(8位).主機(8位)地區(qū):0000主校區(qū)0001分校區(qū)業(yè)務:00000000教學00000001實驗00000010行政00000011學生宿舍00000100食堂00000101圖書館00000110體育館0000000設備互聯10000000LOOPBACK4.4.2具體規(guī)劃主校區(qū):ZXQ_ROUTER:LOOPBACK:/32S4/0:17218.8.1/30E0/0:/30ZXQ_SWITCH1:F0/0:/30VLAN10(JX):54/24VLAN20(SY):54/24VLAN30(XZ):54/24VLAN40(SS):54/24VLAN50(ST):54/24VLAN60(TS):54/24VLAN70(TY):54/24分校區(qū):FXQ_ROUTER:LOOPBACK:/32S4/0:17218.8.2/30E0/0:/30VLAN10(JX):54/24VLAN20(SY):54/24VLAN30(XZ):54/24VLAN40(SS):54/24VLAN50(ST):54/24VLAN70(TY):54/24FXQ_SWITCH1:F0/0:/30VLAN10(JX):54/24VLAN20(SY):54/24VLAN30(XZ):54/24VLAN40(SS):54/24VLAN50(ST):54/24VLAN70(TY):54/24五設備安裝與調試5.1防火墻的具體配置步驟1.將防火墻的Console端口用一條防火墻自帶的串行電纜連接到電腦的一個空余串口上。2.打開PIX防火電源,讓系統(tǒng)加電初始化,然后開啟與防火墻連接的主機。3.運行電腦Windows系統(tǒng)telnet到防火墻上程序。4.當防火墻進入系統(tǒng)后輸入用戶名和密碼,進入的是防火墻特權用戶模式??梢赃M行進一步的配置了。5.配置防火墻LAN口地址(主路由器與防火墻LAN接口在同一網段):#ifconfigif12/30#apply#save6、配置管理主機#adminhostadd5#apply#save7、防火墻與管理主機ping測試連通1.Routeadd/161b)設置網絡對象1.內網:pc_trust:/162.外網:pc_untrust:/163.DMZ:dmz:/8c)配置策略1.pc_trustpc_untrust:any2.pc_trustdmz:any3.pc_untrustpc_trust:ping(用于回應測試)4.dmzpc_trust:ping(用于回應測試)d)配置NAT動態(tài)NAT的配置/16/16-55if0/16/86-6if29、防火墻命令行界面配置:hostname“Digitalchina”ifconfigmediaif0autoifconfigif0/16ifconfigserviceif0pingifconfigmediaif1autoifconfigif12/30ifconfigserviceif1pingifconfigmediaif2autoifconfigif24/8ifconfigserviceif2pingifconfigmediaif3autoifconfigif3/0ifconfigkeepalive-interval0lcdpasswdpbKvPXE0wH/olOadminhostaddadminhostaddadminhostadd5adminhostadd5adminhostadd5routeadddefault1routeadd/241routeadd/161routexadd/8/164ddnsdomain“"ddnsserver”“ddnsauthp”“”“zoneattachuntrustif0zoneattachtrustif1zoneattachdmzif2sntpperiod1800sntptimeout10sntpretries3sntpretryinterval10vpnpptpdisablevpnipsecoptionset50086400432005120off0netobjaddstdpc1_turstif1/16”內部安全主機“netobjaddstdpc0_unturstif0/16”外部不安全主機“netobjaddstddmzif2/8”次安全網絡"nataddp/16/16-55if0nataddp/16/86-6if25.2交換機的具體配置步驟(部分配置)①建立VlanZXQ_SWITCH2(config)vlan10ZXQ_SWITCH2(config-vlan)nameJXZXQ_SWITCH2(config-vlan)vlan20ZXQ_SWITCH2(config-vlan)nameSYZXQ_SWITCH2(config-vlan)vlan30ZXQ_SWITCH2(config-vlan)nameXZZXQ_SWITCH2(config-vlan)nameTSZXQ_SWITCH2(config-vlan)vlan70ZXQ_SWITCH2(config-vlan)nameTYZXQ_SWITCH2(config-vlan)exit②對各接口進行相應的設置ZXQ_SWITCH2(config)intf0/1ZXQ_SWITCH2(config-if-FastEthernet0/1)switchportmodetrunkZXQ_SWITCH2(config-if-range)noshutdownZXQ_SWITCH2(config-if-range)exitZXQ_SWITCH2(config)#intrangef0/2-7ZXQ_SWITCH2(config-if-range)switchportmodeaccessZXQ_SWITCH2(config-if-range)switchportaccessvlan10ZXQ_SWITCH2(config-if-range)noshutdownZXQ_SWITCH2(config-if-range)exitZXQ_SWITCH1的配置:ZXQ_SWITCH1(config)iprouting①建立VlanZXQ_SWITCH1(config)vlan10ZXQ_SWITCH1(config-vlan)nameJXZXQ_SWITCH1(config-vlan)vlan20ZXQ_SWITCH1(config-vlan)nameSYZXQ_SWITCH1(config-vlan)vlan30ZXQ_SWITCH1(config-vlan)nameXZ②對各接口進行相應的設置ZXQ_SWITCH1(config)#intf0/1ZXQ_SWITCH1(config-if-FastEthernet0/1)noswitchportZXQ_SWITCH1(config-if-FastEthernet0/1)ipadd52ZXQ_SWITCH1(config-if-FastEthernet0/1)noshutdownZXQ_SWITCH1(config-if-FastEthernet0/1)exit③設置SVI接口實現VLan之間通信ZXQ_SWITCH1(config)#intvlan10ZXQ_SWITCH1(config-VLAN10)#ipadd54ZXQ_SWITCH1(config-VLAN10)#exitZXQ_SWITCH1(config)#intvlan20ZXQ_SWITCH1(config-VLAN20)#ipadd54ZXQ_SWITCH1(config-VLAN20)#exit④建立相應的地址池使能自動獲取地址ZXQ_SWITCH1(config)#servicedhcpZXQ_SWITCH1(config)#ipdhcppoolJXZXQ_SWITCH1(dhcp-config)#networkZXQ_SWITCH1(dhcp-config)#default-router54ZXQ_SWITCH1(dhcp-config)#exit⑤配置ospf協(xié)議使路由器自動學習網絡拓撲ZXQ_SWITCH1(config)#routerospf10ZXQ_SWITCH1(config-router)#networkZXQ_SWITCH1(config-router)#networkZXQ_SWITCH1(config-router)#networkZXQ_SWITCH1(config-router)#network⑥建立ACL鏈表對網絡進行相應的控制ZXQ_SWITCH1(config)ipaccess-listextended100ZXQ_SWITCH1(config-ext-nacl)permitip55anyZXQ_SWITCH1(config-ext-nacl)denyipany55ZXQ_SWITCH1(config-ext-nacl)permitipanyanyZXQ_SWITCH1(config-ext-nacl)exit5.3路由器的具體配置步驟(部分配置)FXQ_ROUTER的配置:FXQ_ROUTER(config)#intf0/0FXQ_ROUTER(config-if-FastEthernet0/0)#ipadd52FXQ_ROUTER(config-if-FastEthernet0/0)#noshutdownFXQ_ROUTER(config-if-FastEthernet0/0)#exitFXQ_ROUTER(config)#ints4/0FXQ_ROUTER(config-if-Serial4/0)#ipadd52FXQ_ROUTER(config-if-Serial4/0)#noshutdownFXQ_ROUTER(config-if-Serial4/0)#exitFXQ_ROUTER(config)#routerospf10FXQ_ROUTER(config-router)#network52FXQ_ROUTER(config-router)#network52FXQ_ROUTER(config-router)#exitFXQ_ROUTER(config)#intloopback0FXQ_ROUTER(config-if-Loopback0)#ipadd55FXQ_ROUTER(config-if-Loopback0)#exitZXQ_ROUTER的配置:ZXQ_ROUTER(config)#intf0/0ZXQ_ROUTER(config-if-FastEthernet0/0)#ipadd52ZXQ_ROUTER(config-if-FastEthernet0/0)#noshutdownZXQ_ROUTER(config-if-FastEthernet0/0)#exitZXQ_ROUTER(config)#ints4/0ZXQ_ROUTER(config-if-Serial4/0)#ipadd52ZXQ_ROUTER(config-if-Serial4/0)#clockrate64000ZXQ_ROUTER(config-if-Serial4/0)#noshutdownZXQ_ROUTER(config-if-Serial4/0)#exitZXQ_ROUTER(config)#routerospf10ZXQ_ROUTER(config-router)#network52ZXQ_ROUTER(config-router)#network52ZXQ_ROUTER(config-router)#exitZXQ_ROUTER(config)#intloopback0ZXQ_ROUTER(config-if-Loopback0)#ipadd55ZXQ_ROUTER(config-if-Loopback0)#exit5.4調試結果(部分)結果分析:測試結果與預期的相吻合工程得到實現;通過ACL實現了VLAN之間的通信規(guī)劃,使得該校區(qū)網絡更有安全和管理作用;六心得體會網絡工程的基本概念,很全面也很實際。了解了網絡需求分析的內容和方法,可行性論證的過程以及網絡工程投標的過程;還介紹了,網絡邏輯設計的原理,將分層設計和組件設計結合起來,以以太網為例,分析了網絡設計·升級的原理和方法,同時還介紹IP地址分配·SLAN劃分·路由協(xié)議選擇等知識;介紹網絡冗余設計和數據備份的原理和方法;介紹網絡安全的設計思想,舉例說明了防火墻在網絡安全結構中的作用,并給出了定制防火墻策略的一些方法;重在介紹網絡邏輯結構的物理實現,分成三大部分,即如何選擇合適的傳輸介質,如何選擇合適的網絡設備以及結構化綜合布線的構成和設計;介紹流行的網絡結構——Intranet結構的基本原理,并舉了一個OA應用的實例,側重介紹以Intranet為網絡平臺的oa系統(tǒng)如何搭建;以上知識點是我按照書本寫出的,可能和老師講課順序有出入。還有就是我們重點學習的路由器和交換機的配置。這部分老師講的很多,也很仔細,包括了靜態(tài)路由,動態(tài)路由,eigrp協(xié)議,ospf協(xié)議,交換機基本配置,VLAN,stp,asl,nat,dhcp,PPP,等眾多協(xié)議。參考文獻:[1]DouglasComer.計算機網絡與因特網(原書第4版)[M].北京:機械工業(yè)出版社,2005.[2]謝希仁.計算機網絡(第5版)[M].北京:電子工業(yè)出版社,2008.[3]謝希仁.計算機網絡教程[M].北京:電子工業(yè)出版社,2007.[4]吳禮發(fā),謝希仁.網絡原理與技術教程[M].北京:希望電子出版社,2002.[5]王龍.計算機網絡技術[M].北京:北京大學出版社,2011.第二篇:局域網課程設計任務書《局域網組網技術》課程設計任務書一、設計目的和要求(一)設計目的將理論教學中涉及到的知識點貫穿起來,對課程所設計的專業(yè)基礎知識結合設計題目進行綜合性應用,對所學知識達到融會貫通的程度。通過課程設計,學生在下述各方面的能力應該得到鍛煉:1、對于給定的設計題目,培養(yǎng)學生獨立思考問題,解決問題的能力。2、使學生能夠把理論和實踐有機地結合起來,加深對理論知識的理解,在實踐環(huán)節(jié)中培養(yǎng)動手技能。3、熟練掌握局域網組網常見方案,對不同環(huán)境能設計出相應的解決方案。(二)設計要求(1)對設計過程的要求1、每4人一組,各自獨立完成一個題目個題目。2、提前做好準備工作,對于難點問題要積極查閱相關教材、資料,計劃好每次上機的內容,高效、獨立地完成這次設計任務。3、請同學們固定機位,在硬盤上建立自己的目錄,將文件存儲到該目錄下。文件自己備份,防止計算機硬盤還原。(2)對課程設計報告的撰寫要求1、課程設計報告包含的內容有:a.封面:設計題目、指導教師、班級、姓名、學號、日期b.目錄:按所寫的報告的內容分章節(jié)進行列出目錄c.系統(tǒng)環(huán)境(硬件環(huán)境、軟件環(huán)境)d.相關的基本概念,基本原理。e.配置路由器、交換機相關屏幕截圖。f.設計中遇到的問題及解決方案g.心得體會h.參考文獻2、課程設計報告撰寫的要求a.在WORD下進行排版,一律用A4大小的紙張,并嚴格按照統(tǒng)一封面進行填寫;報告完成后,上交該格式的電子稿。b.嚴禁抄襲報告,否則以零分計。二、課題名稱1、小型網絡—Windows2000辦公室網絡組建2、小型網絡—網吧的組建3、小型網絡—SOHO局域網的組建4、中型網絡—醫(yī)院信息化組網方案5、中型網絡—智能化小區(qū)組網方案6、中型網絡—證券營業(yè)所組網方案7、中型網絡—酒店無線網絡系統(tǒng)的組建8、中型網絡—網絡實驗室解決方案9、大型網絡—大學校園網組網方案10、大型網絡—銀行網絡系統(tǒng)集成方案三、基本內容1、Intranet網絡集成總體思路①確定目標,組建工程組。②進行用戶的需求分析和調研。③進行市場產品類型、性能和價格的調研。④完成系統(tǒng)方案設計。⑤進行投標。⑥中標后進一步與用戶商討需求,并進行詳細的工程設計。⑦到市場上去選購或定貨所需要的硬、軟件產品。⑧實現LAN工程布線并進行測試和驗收。⑨安裝網絡硬件設備并進行調試和驗收。⑩安裝系統(tǒng)軟件并進行調試和驗收。2、局域網系統(tǒng)的硬件選擇1)網絡拓撲結構2)服務器、工作站、網絡設備等硬件的選擇(必須做比較)3、局域網系統(tǒng)的軟件選擇1)網絡操作系統(tǒng)的選擇(WindowsServer2000/2003)2)工作站操作系統(tǒng)3)其它應用軟件4、局域網組網規(guī)則及硬件工程實施(包括綜合布線技術)5、網絡連接及軟件安裝與配置6、用戶管理及網絡安全管理7、Intranet功能的實現8、本方案(課題)的特色三、答辯與成績評定1.課程設計完成后,上交課程設計文檔,格式見上面的要求。有以下情況的學生不能參加答辯:·設計報告未經指導教師審閱?!せ蛟O計內容不全?!の唇浿笇Ы處熢S可或無故不到者,缺勤率達50%的學生。答辯時,設計者在5分鐘內闡述自己的設計過程和最終結果,突出設計中遇到的主要問題和解決方法,然后回答教師提問。每位學生答辯總時間一般不超過10分鐘。2.課程設計成績的評定:根據設計的完成情況、獨立設計能力以及答辯情況綜合衡量,由答辯小組討論決定。原則上按以下公式計算:課程設計成績=考勤×10%+報告×60%+答辯×30%第三篇:(局域網課程設計)宿遷學院校園網方案書專業(yè):計算機專業(yè)_____班級:10計本(1)姓名:_林鮮__2013年12月11日班級:10計本(1)班姓名:林鮮學號:20100303126目錄第一章綜述-------------第2頁第二章總體設計思想------第3頁第三章3.13.23.33.4第四章第五章5.25.3第六章6.16.2設計方案工程方案設計綜述----------------------------第4頁主干網-------第5頁網絡中心-----第6頁圖書館-------第7頁綜合布線系統(tǒng)-----第8頁系統(tǒng)集成工程實施方案----------------------------第12頁5.1系統(tǒng)集成總包項目管理的目標------------------第12頁實施過程-----第12頁測試驗收-----第13頁售后服務---------第14頁售后服務承諾-第14頁對人員培訓承諾------------------------------第14頁第1頁班級:10計本(1)班姓名:林鮮學號:20100303126第一章綜述隨著以信息技術為主要標志的科技進步日新月異,以數字化和網絡化為主要特征的信息化浪潮正以洶涌之勢席卷全球,對人類的未來產生著難以估量的深刻影響。世界信息技術的飛速發(fā)展,計算機信息網絡及其應用系統(tǒng)在全世界的迅速推廣和使用使人們在管理、獲取、交流和處理信息的手段發(fā)生了巨大變化,信息化發(fā)展也為教育行業(yè)的工作帶來了新的挑戰(zhàn)和機遇。為適應我國改革開放和社會主義現代化建設的新形勢提出的新要求,有待組建一個技術先進、安全可靠的信息平臺。計算機網絡的應用已經深入到社會生活的各個方面,校園網絡的用戶數量聯網的計算機或服務器的數量是逐步增加的,網絡技術也是日新月異,新產品新技術不斷涌現。校園網建立在資金相對緊張的前提下,校園網的建設方面希望成本較底,因此盡量采用當前最新的網絡技術,并且要分步實施,校園網絡的建設應該是一個循序漸進的過程。這就要求選擇具有良好可擴充性能的網絡互聯設備,這樣才能充分保護現在的投資。在校園網絡中,視頻、音頻、數據集于一身,如果保證不了高帶寬、又多種視頻、音頻、數據流混雜在一起進行傳輸,就沒法對流做出最高優(yōu)先級和次高優(yōu)先級及底優(yōu)先級的分類,這樣就不能保證重要業(yè)務的暢通,造成網絡延遲、服務不可用。所以要想真正改變網絡的效率,更有效的保證應用服務的運營,需要通過端到端的QOS,智能到邊緣的方式來保證。通過智能到邊緣,端到端的應用方式,可以減少對網絡核心設備的消耗,這樣保證了網絡的有效暢通??梢詫@區(qū)網應用中的,多媒體視頻點播服務、數據備份服務、文獻傳遞服務、E-mail服務、數據庫服務器等服務。對不同服務流進行詳細的分類,劃分優(yōu)先級,以及盡可能地避免發(fā)生擁塞。同時保證網絡的高效運行,充分利用現有的帶寬。第2頁班級:10計本(1)班姓名:林鮮學號:20100303126第二章總體設計思路校園比較大,建筑樓群多、布局比較分散。因此在設計校園網主干結構時既要考慮到目前實際應用有所側重,又要兼顧未來的發(fā)展需求。主干網以中控室為中心,設幾個主干交換節(jié)點,包括中控室、實驗樓、圖書館、教學樓、宿舍樓。中心交換機和主干交換機采用千兆光纖交換機。中控室至圖書館、校園網的主干即中控室與教學樓、實驗樓、圖書館、宿舍樓之間全部采用8芯室外光纜;樓內選用進口6芯室內光纜和5類線。根據學校的實際應用,配服務器7臺,用途如下:(1)主服務器2臺:裝有Solaris操作系統(tǒng),負責整個校園網的管理,教育資源管理等。其中一臺服務器裝有DNS服務,負責整個校園網中各個域名的解析。另一臺服務器裝有電子郵件系統(tǒng),負責整個校園網中各個用戶的郵件管理。(2)WWW服務器1臺:裝有Linux操作系統(tǒng),負責遠程服務管理及WEB站點的管理。WEB服務器采用現在比較流行的APACHE服務器,用PHP語言進行開發(fā),連接MYSQL數據庫,形成了完整的動態(tài)網站。(3)電子閱覽服務器1臺:多媒體資料的閱覽、查詢及文件管理等;(4)教師備課服務器1臺:教師備課、課件制作、資料查詢等文件管理以及Proxy服務等。(5)光盤服務器1臺:負責多媒體光盤及視頻點播服務。(6)圖書管理服務器1臺:負責圖書資料管理。第3頁班級:10計本(1)班姓名:林鮮學號:20100303126第三章設計方案3.1工程方案設計綜述結構化綜合布線(PDS)系統(tǒng)是一個模塊化、靈活性極高的建筑物或建筑群內的信息傳輸系統(tǒng),是建筑物內的“信息高速路”,它既使語音,數據、圖像通信設備和交換設備與其他信息管理系統(tǒng)彼此相連,也使這些設備與外部通信網絡相連接。它包括建筑物到外部網絡或電信局線路上的接線點與工作區(qū)的語音或數據終端之間的所有線纜及相關的布線部件。綜合布線系統(tǒng)由不同系列的部件組成,其中包括傳輸介質,線路管理硬件(如配線架、連接器、插座、插頭、適配器)、傳輸子線路和電氣保護設備等硬件。這些部件被用來構建各種子系統(tǒng),它們都有各自的具體用途,不僅易于實施,而且能隨通信需求的變化而平穩(wěn)過渡到更先進的布線技術。一、結構化綜合布線的優(yōu)點(1)結構清晰,便于管理和維護(2)材料統(tǒng)一先進,符合國內外布線標準(3)靈活性強,適應各種不同需求(4)開放式設計,擴展性強二、拓撲圖服務器核心交換機防火墻Internet服務器圖書館教學樓宿舍樓接入交換機辦公樓后服中心服務器用戶計算機第4頁班級:10計本(1)班姓名:林鮮學號:201003031263.2主干網主干網技術的選擇主要選擇千兆(適合于高校)或百兆以太網技術來構建校園網絡,對兩層結點和桌面微機的接入也采用快速以太網,建立一個基于多層、全交換的虛擬園區(qū)網。校園網在設計上應具備以下特性才能夠滿足需求,并保證建成后的網絡在一個較長的時間內具有較強的可用性和一定的先進性。1、高性能與技術先進性校園網網絡系統(tǒng)要求具有較高的數據通信能力和較大的帶寬;并在主干網上提供較強的可擴展性。為了及時、迅速地處理網絡上傳送的數據,網絡應有較高的網絡主干速度。2、高可靠性網絡要求具有高可靠性,高穩(wěn)定性和足夠的冗余,提供拓撲結構及設備的冗余和備份,為了防止局部故障引起整個網絡系統(tǒng)的癱瘓,要避免網絡出現單點失效。在網絡骨干上要提供備份鏈路,提供冗余路由。在網絡設備上要提供冗余配置,設備在發(fā)生故障時能以熱插拔的方式在最短時間內進行恢復,把故障對網絡系統(tǒng)的影響減少到最小,避免由于網絡故障造成用戶損失;3、安全性校園網作為一個支持眾多用戶、同時和INTERNET/CERNET存在連接的網絡,網絡安全性在整個網絡中是個很重要的問題,應該采用一定手段控制網絡的安全性,以保證網絡正常運行。網絡中應采取多種技術從內部和外部同時控制用戶對網絡資源的訪問。網絡系統(tǒng)還應具備高度的數據安全性和保密性,能夠防止非法侵入和信息泄漏。4、可管理性強有力的網管軟件是有效地進行網絡管理的助手,網管軟件應能夠支持對網絡進行設備級和系統(tǒng)級的管理,并能支持通用瀏覽器進行網絡設備的管理及配置。靈活的設置每個用戶對Internet訪問功能,能夠對每個用戶實行管理;并且能夠實現計費管理。5、可擴充性隨著應用規(guī)模的不斷擴大,要求網絡可以方便地擴充容量,支持更多的用戶及應第5頁班級:10計本(1)班姓名:林鮮學號:20100303126用;隨著網絡技術的不斷發(fā)展,網絡必須能夠平滑地過渡到新的技術和設備,保證現有的投資。6、VLAN劃分根據校園網的實際需求,屬于同一部門的工作人員可能在不同的建筑物中,但需要在一個邏輯子網內。網絡站點的增減,人員的變動,無論從網絡管理,還是用戶的角度來講,都需要虛擬網技術的支持。因此在網絡主干中要支持三層交換及VLAN劃分。在整個網絡中使用虛擬網技術,以提高網絡的安全性和靈活性。7、多層交換技術通過三層交換技術,特別是基于硬件的第三層交換,可以充分地利用交換機的包處理能力,實現真正的線速交換。8、對多媒體應用的支持校園網要求具有數據、圖像、語音等多媒體實時通訊能力;并在主干網上提供足夠的帶寬和可保證的服務質量,滿足大量用戶對帶寬的基本需要,并保留一定的余量供突發(fā)的數據傳輸使用,最大可能地降低網絡傳輸的延遲。整個網絡在服務質量、預留寬帶設置、合理進行帶寬管理方面應提供優(yōu)良的品質。3.3網絡中心設計如下:1、網管服務器:對校園網網絡設備進行綜合管理。網絡管理是校園網必須考慮的關鍵技術,這里的網絡管理主要指網絡設備及其系統(tǒng)的管理,它包括配置、性能、安全、故障管理等,網絡管理設計需要在配置每個網絡設備時,都選擇具有網絡管理代理的、駐留有網絡管理協(xié)議的設備。網絡管理設計的另一方面,是配置一個網絡管理中心,配置網絡管理平臺,在平臺上運行管理每個網絡設備的應用軟件。網管軟件應能夠支持對網絡進行設備級和系統(tǒng)級的管理,并能支持通用瀏覽器進行網絡設備的管理及配置。2、WEB服務器:提供WEB網站服務。3、DNS、目錄服務器:提供域名解析以及目錄服務。建立Intranet,其中一個必不可少的組成部分就是DNS(域名系統(tǒng))。IP地址和機器名稱的統(tǒng)一管理由DNS(DomainNameSystem)來完成的。第6頁班級:10計本(1)班姓名:林鮮學號:201003031264、FTP、文件服務器:提供文件傳輸、共享服務。FTP是Internet中一種廣泛使用的服務,主要用來在兩臺機器之間(甚至是一同系統(tǒng))傳輸文件。FTP采用C/S模式,FTP客戶軟件必須與遠程FTP服務器建立連接并登錄后才能進行文件傳輸。為了實現有效的FTP連接和登錄,用戶必須在FTP服務器進行注冊,建立帳號,擁有合法的用戶名和口令。5、郵件服務器:提供郵件收發(fā)服務。為了作到Intranet內部Mail系統(tǒng)同公共InternetMail系統(tǒng)的平滑對接,要求采用Internet公共標準的通用MAIL系統(tǒng),在內部的MAIL系統(tǒng)同外部通信時需要一個Proxy應用作適當的轉接服務,進行相應的地址轉換工作。6、Proxy服務器:代理服務器是作為內部私有網絡和INTERNET之間的一個網關。通過代理方式,首先可以大大降低網絡使用費,另外代理可以保護局域網的安全,起到防火墻的作用。7、打印服務器:提供打印機共享服務。8、實時通信服務器:提供實時通信服務。9、流媒體服務器:提供各種流媒體播放、點播服務。使得教師在上課的時候可以,誰時播放視頻,提高教學效果和增強學生的學習新趣。10、數據庫服務器:提供各種數據庫服務。具有教學要用的各種課件、試題等與教學相關的資料。3.4圖書館設計如下:1、圖書館局域網系統(tǒng)將覆蓋整幢建筑物。同時,圖書館局域網系統(tǒng)可以通過路由器介入Internrt;2、主干網可以適應FDDI,快速以太網,千兆以太網,ATM網等;3、主干線纜采用12芯多模光纜,6芯單模光纜,5類25對大對數電纜;4、水平系統(tǒng)采用蠻子超五類的非屏蔽雙絞線線纜、配線架及信息插座,所有非屏蔽雙絞線電纜的配線架應適合于22-26AWG的銅線電纜的安裝等第7頁班級:10計本(1)班姓名:林鮮學號:20100303126第四章綜合布線系統(tǒng)綜合布線系統(tǒng)由工作區(qū)子系統(tǒng)、水平子系統(tǒng),干線子系統(tǒng),設備間子系統(tǒng)、管理子系統(tǒng)、建筑群子系統(tǒng)6個子系統(tǒng)組成。1、工作區(qū)子系統(tǒng)設計工作區(qū)子系統(tǒng)設計要點一個獨立的需要設置終端設備的區(qū)域宜劃分為一個工作區(qū),工作區(qū)子系統(tǒng)應由配線(水平)布線系統(tǒng)的信息插座延伸到工作站終端設備處的連接電纜及適配器組成,一個工作區(qū)的服務面積可按5~10m'估算,每個工作區(qū)設置一個電話機或計算機終端設備,或按用戶要求設置。工作區(qū)的每一個信息插座均應支持電話機、數據終端、計算機、電視機監(jiān)視器等終端設備的設置和安裝。工作區(qū)子系統(tǒng)包括辦公室、寫字間、作業(yè)間、技術室等需用電話。計算機終端、電視機等設施的區(qū)域和相應設備的統(tǒng)稱。工作區(qū)適配器的選用應符合下列要求:(1)在設備連接器處采用不同信息插座的連接器時,可以用專用電纜或適配器(2)當在單一信息插座上開通ISDN業(yè)務時,應用網絡終端適配器(3)在配線(水平)子系統(tǒng)中選用的電纜(介質)不同于設備所需的電纜(介質)時,宜采用適配器(4)在連接使用不同信號的數模轉換或數據速率轉換等相應的裝置時,宜采用適配器(5)對于網絡規(guī)程的兼容性,可用配合適配器(6)根據工作區(qū)內不同的電信終端設備可配備相應的終端適配器2、水平子系統(tǒng)水平子系統(tǒng)由工作區(qū)的信息插座、每層配線設備至信息插座的水平電纜等組成。水平子系統(tǒng)應按以下要求進行設計:(1)根據工程提出近期和遠期的終端設備要求(2)每層需要安裝的信息插座數量及其位置(3)終端將來可能產生移動、修改和重新安排的詳細情況(4)一次性建設與分期建設的方案比較第8頁班級:10計本(1)班姓名:林鮮學號:20100303126(5)水平子系統(tǒng)通常采用4對雙絞線,高速應用場合可選用光纜(6)水平電纜長度應為90m以內綜合布線系統(tǒng)的信息插座應按下列原則選用:(7)單個連接的8芯插座宜用于基本型系統(tǒng)(8)雙個連接的8芯插座宜用于增強型系統(tǒng)(9)綜合布線系統(tǒng)設計可采用多種類型的信息插座3、干線子系統(tǒng)干線子系統(tǒng)應由設備間的配線設備和跳線以及設備間至各樓層配線間的連接電纜組成。干線子系統(tǒng)設計要點:(1)在確定干線子系統(tǒng)所需要的電纜總對數之前,必須確定電纜中話音和數據信號的共享原則。對于基本型,每個工作區(qū)可選定2對雙絞線;對于增強型,每個工作區(qū)可選定3對雙絞線。對綜合型,每個工作區(qū)可在基本型或增強型的基礎上增設光纜系統(tǒng)。應選擇干線電纜最短、最安全和最經濟的路由。宜選擇帶門的封閉型通道敷設干線電纜。建筑物有兩大類型的通道:封閉型和開放型。封閉型通道是指一連串上下對齊的交接間,每層樓都有一間,利用電纜豎井、電纜孔、管道電纜、電纜橋架等穿過這些房間的地板層。每個交接間通常還有一些便于固定電纜的設施和消防裝置。開放型通道是指從建筑物的地下室到樓頂的一個開放空間、中間沒有任何樓板隔開,例如,通風通道或電梯通道,不能敷設干線子系統(tǒng)電纜。(2)干線電纜可采用點對點端接,也可采用分支遞減端接以及電纜直接連接方法。點對點端接是簡單、最直接的接合方法,干線子系統(tǒng)每根干線電纜直接延伸到指定的樓層和交接間。分支遞減端接是用1根大容量干線電纜足以支持若干個交接間或若干樓層的通信容量,經過電纜接頭保護箱分出若干根小電纜,它們分別延伸到每個交接間或每個樓層,并端接于目的地的連接硬件。電纜直接連接方法是特殊情況使用的技術。一種情況是一個樓層的所有水平端接都集中在干線交換間,另一種情況是二級交接間太小,在干線交接間完成端接。(3)如果設備間與計算機機房處于不同的地點,而且需要把話音電纜連至設備間,把數據電纜連至計算機房,則宜在設計時選取不同的于線電纜或干線電纜的第9頁班級:10計本(1)班姓名:林鮮學號:20100303126不同部分來分別滿足不同路由話音和數據的需要。當需要時,也可采用光纜系統(tǒng)予以滿足。4、設備間子系統(tǒng)設備間子系統(tǒng)組成設備間是在每幢大樓的適當地點設置進線設備,進行網絡管理以及管理人員值班的場所。設備間子系統(tǒng)應由綜合布線系統(tǒng)的建筑物進線設備,電話、數據、計算機等各種主機設及其保安配線設備等組成。設備間子系統(tǒng)的電話、數據、計算機主機設備及其保安配線設備宜集中設在一個房間內。必要時,可以分別設置,但程控電話交換機及計算機主機房離設備間的距離不宜太遠。設備間子系統(tǒng)的設計要點如下:(1)設備間內的所有進線終端設備宜采用色標區(qū)別各類用途的配線區(qū)(2)設備間位置及大小應根據設備的數量、規(guī)模、最佳網絡中心等內容,綜合考慮確定5、管理子系統(tǒng)管理子系統(tǒng)組成管理子系統(tǒng)設置在每層配線設備的房間內。管理子系統(tǒng)應由交接間的配線設備,輸入/輸出設備等組成。也可應用于設備間子系統(tǒng)。管理子系統(tǒng)提供了與其他子系統(tǒng)連接的手段。交接使得有可能安排或重新安排路由,因而通信線路能夠延續(xù)到連接建筑物內部的各個倍息插座,從而實現綜合布線系統(tǒng)的管理。管理子系統(tǒng)設計要點(1)管理子系統(tǒng)宜采用單點管理雙交接。交接場的結構取決于工作區(qū)、綜合布線系統(tǒng)規(guī)模和選用的硬件。在管理規(guī)模大、復雜、有二級交接間時,才設置雙點管理雙交接。在管理點,宜根據應用環(huán)境用標記插入條來標出各個端接場。單點管理位于設備間里面的交換機附近,通過線路不進行跳線管理,直接連至用戶房間或服務接線間里面的第二個接線交接區(qū)。雙點管理除交接間外,還設置第二個可管理的交接。雙交接為經過二級交接設備。在每個交接區(qū)實現線路管理的方式是在各色標場之間接上跨接線或插接線,這些色標用來分別標明該場是干線電纜、配線電纜或設備端接點。這些場通常分別分配給指定的接線塊,而接線塊則按垂直或水平結構進行排列。第10頁班級:10計本(1)班姓名:林鮮學號:20100303126(2)交接區(qū)應有良好的標記系統(tǒng),如建筑物名稱、建筑物位置、區(qū)號、起始點和功能等標上。綜合布線系統(tǒng)使用了三種標記:電纜標記、場標記和插入標記。其中插入標記最常用。這些標記通常是硬紙片或其他方式,由安裝人員在需要時取下來使用。(3)交接間及二級交接間的本線設備宜采用色標區(qū)別各類用途的配線區(qū)。(4)交接設備連接方式的選用宜符合下列規(guī)定:對樓層上的線路較少進行修改、移位或重新組合時,宜使用夾接線方式。在經常需要重組線路時使用插接線方式(5)在交接場之間應留出空間,以便容納未來擴充的交接硬件。第11頁班級:10計本(1)班姓名:林鮮學號:20100303126第五章系統(tǒng)集成工程實施方案5.1系統(tǒng)集成總包項目管理的目標提供高性能的布線系統(tǒng)、標準的傳輸介質、標準的接口,滿足語音及數據通信設備的要求。要滿足各種不同的計算機、通信設備、樓宇自控、安防、門禁等的配線要求,包括:(1)模擬與數字的語音系統(tǒng)(2)高速的數據傳輸系統(tǒng)(3)建筑設備監(jiān)控系統(tǒng)(4)安全保衛(wèi)防范系統(tǒng)(5)圖像傳輸、處理系統(tǒng)(6)多媒體、視像信息系統(tǒng)滿足ISDN及INTERNET寬帶業(yè)務以及WAN、LAN等其它的通信或數據傳輸系統(tǒng)的需要;提供足夠的系統(tǒng)帶寬和開放靈活的管理模式,減少系統(tǒng)的維護開支。5.2實施過程工程實施步驟如下:(1)現成的勘察(2)工程的設計、計劃與管理(3)設備的定購期(4)材料驗

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論