宿舍局域网建设方案(以整栋楼设计)

上传人:爱** 文档编号:159488515 上传时间:2022-10-09 格式:DOC 页数:9 大小:553.50KB
返回 下载 相关 举报
宿舍局域网建设方案(以整栋楼设计)_第1页
第1页 / 共9页
宿舍局域网建设方案(以整栋楼设计)_第2页
第2页 / 共9页
宿舍局域网建设方案(以整栋楼设计)_第3页
第3页 / 共9页
点击查看更多>>
资源描述
考核目的:-设 计 要 求通过课程设计,了解学生对本课程基础知识的掌握情况,对知识的应用能力,以及考核学生根据实际需要对网络进行规划设计的能力。考核项目要求 :计算机网络的主要内容是介绍计算机网络的基本原理、常用组 网技术、网络层次结构和各层协议.本次考核的具体要求如下:(一) 作业以报告形式递交,递交的内容必须包含:1. 自选调查对象(例如学校、企业)2. 根据选定的对象,有完整的客户需求(自定义)3. 根据需求制订网络综合布线4 要求有拓扑结构图5。 要求有详细的硬件设备,有经济规划6 要求有相关的网络管理方法(二)单独完成作业(非小组合作);(三)上交截至期限:月 2日;(四)不允许任何形式的抄袭;不接受任何理由的晚上交,逾期不交者零分处理。-目录第一章 绪论 . 3第二章 需求分析 32。1 功能需求 . .2 性能需求32.3 设备需求 . 42。 4价 格 估算。.。.。.。.。.。.。.。.。.。.。.。.。.。.。.。.。.。.。.。.。.。.。.。.。4第三章 设计方案43。1 确定网络拓扑结构43.2 外围设备的选取 . 。 I地址的规划 . 634 Iernt 接入方式63。5 网络优化分析 . 第四章 网络的安全管理 . 4.1 硬件防火墙措施 . 4.2 软件防火墙措施 74.漏洞扫描系统 .4IP 盗用问题的解决 85 加强学生的法制教育和德育教育 . 8第五章 设计总结 . -第一章绪论随着我国教育信息化工程的深入及教育网络基础建设的全面实施,高校信息化、 网络化为学校的腾飞与发展创造了新的契机 ,高校学生宿舍网已成为高校信息化的下一 个建设重点。目前,高校学生宿舍网建设主要呈现出两大特点:一方面 ,信息点多、网 络规模大;另一个方面,为了全面满足广大学生学习和生活需要、提供高质量的网络服务, 并且避免滥用网络带来的危害,学生宿舍网络建设提出了网络稳定高效、集中管理、安 全计费、灵活认证等要求.为了进一步推动大学信息化的建设,扩大校园网的覆盖面,改 善番禺职业技术学院学生学习条件,为学生创造一个更为便利的学习环境,在已有校园 网建设的基础上 ,对新布线的学生宿舍网及未来即将布线的宿舍网建设进行提出并讨论 建设解决方案.最终全线采用了锐捷网络提供的 SM 解决方案及其网络设备。全方位实 施安全认证和计费设计、全局的角度实施网络管理监控、全网流应用支撑。第二章 需求分析2功能需求功能划分和描述数据通信数据通信即实现计算机与终、计算机与计算机之间的数据传输,是计算机网络的 最基本的功能,也是实现其他功能的基础。如电子邮件、传真、远程数据交换等。资源共享实现计算机网络的主要目的是共享资源 .一般情况下 ,网络中可共享的资源有 硬件资源、软件资源、软件资源和数据资源,其中共享数据资源最为重要。远程传输计算机已经有科学计算项数据处理方面发展,由单机向网络方面发展,且发展 的速度很快。分布在很远的用户可以互相传输数据信息,互相交流,协同工作。 2 性能需求实现学生宿舍园区学生对 Intenet的高速、安全访问以及宿舍间信息的高度共享、 传递。通过数据链路冗余备份技术实现网络的稳定可靠性。如下图 11,我们可以看出 当代大学生最主要的一些用网环境。-1需求:要能达到低负载、高带宽、最简单、最有效要求需求:核心设备支持级以上的背板设计,硬件实现ACL、QOS、组播等功能需求 :不以牺牲网络性能为代价,实现病毒和攻击的防护、用户接入控制、路由协议 安全需求:确保物理层、链路层、网络层稳定、可靠需求:由于宿舍区学生人数众多,根据图表可以看出应用主要是迅雷和http网页浏览, 网络需要提供足够的带宽2.3 设备需求交换机、路由器、1/Mbps非屏蔽双绞线、RJ5 的水晶头、走线盒等。2.4 价格估算交换机的价格(TP I TLS 1024T):94 元;路由器的价格 (TP LinkR406):9元;1Mps非屏蔽双绞线的价格(D-Link DE0PT):1元/米;J的水晶头的价格(TL J4水晶头):1 元/个;硬件防火墙(思科 AA555-UN-K9):元;总价一共(7 层楼 每楼 20 个宿舍):2 万元左右。第三章设计方案3.1 确定网络拓扑结构宿舍局域望网要求容易实现,每台计算机相互独立,不会因为一台计算机出现鼓障而影 响其他计算机,还要求扩充容易,可以很容易增加或减少局域网中计算机的台数. 星型拓扑结构在宿舍局域网中最容易实现,它采用双绞线作为网络传输介质,这种传输 介质相对来说比较便宜,如目前正品五类双绞线每米也仅 1。5 元左右,而同轴电缆最便 宜也要 2。00 元左右一米。星型拓扑结构节点扩展、移动方便.节点扩展时只需从集线-器或交换机等集中设备中拉一条线就行。而且星型拓扑结构维护容易,只需直接把出现 故障的拆除即可,不会影响其它节点。另外,星型网络比其它网络的网速要快的得多。 如图 1为宿舍内部拓扑图,图 1为宿舍楼拓扑结构。1-2-132 外围设备的选取宿舍局域望网由于计算机较少 ,通信量较小,而且对网络传输速率没有较高要求,所以 中心节点可选用一台 5 口或口的 1/00/s自适应的集线器(对于小型局域望 网,同等速率下使用交换机与使用集线器没有什么差别,但交换机却比集线器贵,所以 我们选择集线器作为集线设备) .其它计算机都连接在该接点上。如果要实现多个宿舍 网络之间的互连 ,最好选择带集联口的集线器。考虑到网络的稳定和网络的升级,选用 100Mb/的网卡。选用超五类双绞线作为传输介质,可以方便以后的扩展,而且它抗干 扰能力强。33 P地址规划在网络规划中,IP 地址方案的设计至关重要,好的 I地址方案不仅可以减少网络 负荷,还能为以后的网络扩张打下良好的基础。一个 IP 地址只能被一个网络设备使用, 当一个网络设备可以同时使用多个 IP 地址。基于 DHCP 的动态分配方式.HCP(动态主机配置协议)是一种简化局域网内部主机 IP 配置管理的 TCP/IP 标准。由于 IP 地址是动态的,因此可以充分利用P 地址.具体实现方法如下:1、在局域网中确定一台主机作为HP 服务器,并安装相关操作系统。2、安装 DHCP 服务器。3、添加 DHCP 服务器。目的是让客户机在登录到网络时能获得 I地址租约和相关 选项的设置参数。在 DHCP 管理器上会出现 DH服务器的名称.4、定义 DHC作用域P 才会生效.5、在客户端进行设置.动态分配方式,较适合于局域网中客户机多,使用流动性较大的网络。具有配置安全 可靠、能有效避免地址冲突和手动配置容易出错的弊病 ;可以大大降低配置或者重 新配置局域网内计算机 IP 地址的时间;可以通过 DHCP 选项指派地址租约是提供其 他配置制的各项功能和范围.但其不足之处也是显而易见的:由于 DHC服务器与客 户机之间的联系是以广播形式进行的,若局域网中划分多个 VLN 就要设置多台 DH 服务器,或采用三层交换机;对网内客户机的必要监控不方便,特别是网络受到 欺骗之类攻击时,不易快速定位攻击源。3。4 eet 接入方式-局域网接入 Internet 的方式有多种,对于大、中型局域网来说,通常使用交换机、路由器或专线连接 Inernet;对于小型局域网、家庭用户来说,通常使用DSL、ISDN 或拨号连接 It ret。针对宿舍楼局域网的组建,我们综合考虑方便、成本低等各方面的条件,我们采用 将路由器接到校园网上接入nte的方式组建局域网。将一个网线一头插入校园网接口,另一头插路由器-不是路由器上的 WAN 接口, 而是其他接局域网的接口,剩下的就是将电脑接入其他的接口了,AN 接口是空闲的! 简单的说就是将校园网接入口也当做路由器上的一个客户端,路由器无须拨号.35 网络优化分析1、网络核心冗余,核心到汇聚双链路备份2、核心交换机选择RG-80,可以实现需求3、要求各层设备能够有防病毒功能,项目只能够所选设备可通过配置防止病毒泛滥 4、核心交换机具有 SPOH功能,保证在实现反病毒攻击的情况下 ,核心交换机性能不受影响,接入层采用安全智能接入层交换机RG-S2100 系列5、链路设备选择万兆光纤到核心层,千兆光纤到汇聚层第四章 网络的安全管理4.1硬件防火墙措施防火墙是一种网络安全保障手段,是网络通信时执行的一种访问控制尺度,其主要目标就是通过控制入、出一个网络的权限 , 并迫使所有的连接都经过这样的检查,防止一个需要保护的网络遭外界因素的干扰和破坏.在逻辑上,防火墙是一个分离 器,一个限制器,也是一个分析器,有效地监视了内部网络和 Internet 之间地任何活 动,保证了内部网络地安全;在物理实现上,防火墙是位于网络特殊位置地以组硬件 设备路由器、计算机或其他特制地硬件设备.防火墙可以是独立地系统,也可以在 一个进行网络互连地路由器上实现防火墙。用防火墙来实现网络安全必须考虑防火墙 的网络拓扑结构:()屏蔽路由器:又称包过滤防火墙。()双穴主机:双穴主机是包过滤网关的一种替代。(3)主机过滤结构:这种结构实际上是包过滤和代理的结合.-(4)屏蔽子网结构:这种防火墙是双穴主机和被屏蔽主机的变形。.2软件防火墙措施安装网络版杀毒软件为加强学生公寓的计算机的防毒工作,应购买正版的杀毒软件企业版如瑞星等,各 主要服务器都安装该杀毒软件,各服务器定期自动更新病毒库。对于安装其它杀毒软件 的用户,我们要求他们定期更新杀毒软件,在病毒高发期,我们及时发出通告,提醒大 家更新杀毒软件。4.3 漏洞扫描系统漏洞扫描系统。解决网络层安全问题 ,首先要清楚网络中存在哪些安全隐患、脆 弱点。面对大型网络的复杂性和不断变化的情况,仅仅依靠一个人的技术和经验寻找安 全漏洞、做出评估,显然是不现实的.解决的方案是,寻找一种能查找网络安全漏洞、评 估并提出修改建议的网络安全扫描工具,利用优化系统配置和打补丁等各种方式最大可 能地弥补最新的安全漏洞和消除安全隐 患.在要求安全程度不高的情况下 ,可以利用各 种黑客工具,对网络模拟攻击从而暴露出网络的漏洞。4 P 盗用问题的解决。在路由器上捆绑P 和 MAC 地址。当某个 IP 通过路由器访问 Internet 时,路由器要检查发出这个 IP 广播包的工作站的 AC是否与路由器上的 MAC 地址表相符,如果相符就放行。否则不允许通过路由器,同时给发出这个 IP 一个警告信息。4。5 加强学生的法制教育和德育教育。广播包的工作站返回学生机房管理时感慨地说:“学生的破坏能力是无穷无尽的”,我觉得这句话应该 改成“学生的创新能力是无穷无尽的”,问题关键在于我们如何去正确引导他们。作为 一名大学生应该加强我们的法制教育和德育教育,了解我国在计算机应用方面的相应法 规,做一个遵纪守法的好青年第五章 设计总结通过一学期的计算机网络的学习,我掌握了很多关于计算机网络的知识。这次 的设计实验是对我们这一学期设计的一个总结 . 通过这次局域网的设计 ,加强对局域网 和布线课程知识的融会贯通与整体把握。在设计过程中遇到了各种问题也通过网络得到 了解决。每个行业都有规范 ,在设计过程中都要考虑好,包括如何减少难度、如何增强综合-布线系统的稳定性、如何保证网络的安全性。因此 ,在设计过程中最早相关规定和实施 办法进行设计是必要的。这次在设计过程中又重新复习了一下关于网络的相关知识.不足之处还请老师指点.第五章 设计总结局域网作为一个大中型网络的组成部分,其网络性能、安全性等均是非常重要的。一 个好的局域网,就是要能够时刻满足使用者的需求,具有良好的可靠性、可扩展性、网络 安全性等,既能适应当前需求 , 又能轻易扩展并满足未来的需求 . 网络设计规划是组网之 前必需的工作,无论是一个简单的局域网还是大型的网络,都是如此.通过此次课题实验,了解了很多网络的问题.作为一个计算机专业的人员,一定要理论两 结合实践 ,无论是软件还是网络均是这样 . 而且要时刻保持清醒的头脑 , 否则一着不慎 , 满 盘皆输。组建网络,只有能够满足人们的需求,适应网络技术的发展,才能被采纳并长 久的使用。-
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 图纸专区 > 小学资料


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!