版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、<p><b> 畢 業(yè) 設 計</b></p><p> 設計題目:局域網(wǎng)(校園網(wǎng))的設計規(guī)劃</p><p><b> 畢業(yè)設計任務書 </b></p><p> 學生姓名學號專業(yè)通信工程(遠程/專升本)職稱所屬總站/學習中心</p><p> 通信地址郵政編碼</p>
2、;<p> E-mail地址電話申請 是學位 否 遠程 函授 </p><p> 設計(論文)題目陜西郵電職業(yè)技術學院局域網(wǎng)(校園網(wǎng))的設計規(guī)劃</p><p> 選題背景(目前從事何工作,畢業(yè)設計選題與所學專業(yè)及從事工作有何關系)隨著網(wǎng)絡的逐步普及,校園網(wǎng)的建設是學校向信息化發(fā)展的必然選擇。校園網(wǎng)是一個典型的局域網(wǎng),它最大的特點是網(wǎng)絡規(guī)模大,數(shù)據(jù)傳輸量大。
3、通過校園網(wǎng)的規(guī)劃設計,掌握了網(wǎng)絡建設的設計思路和網(wǎng)絡工程的組建、管理及維護,鞏固了專業(yè)所學的知識,讓理論在實際中得以應用。</p><p> 指導教師、指導教師組組長及成員姓名職稱工作單位及所從事專業(yè)聯(lián)系方式</p><p> 設計內容(要求詳細到節(jié),有學生獨立完成的內容):[注意:選題要結合學生實際工作。要求寫明本設計所涉及的分析方法或技術手段(如定性、定量分析的方法); 要求有學生獨立
4、的見解,設計內容要詳細寫明具體步驟]。 </p><p> 一、局域網(wǎng)(校園網(wǎng))規(guī)劃設計概述1、局域網(wǎng)(校園網(wǎng))基本概念2、局域網(wǎng)(校園網(wǎng))的發(fā)展二、需求分析1、校園網(wǎng)的特點2、確立建設校園網(wǎng)的目標3、校園網(wǎng)絡建設的需求及應考慮的問題三、校園網(wǎng)的規(guī)劃設計方案1、網(wǎng)絡拓撲結構的設計2、信息流量、端口數(shù)及端口速率的計算3、硬件設備的選擇4、軟件系統(tǒng)的選擇5、子網(wǎng)及VLAN的劃分6、IP地址規(guī)劃7、接入Internet
5、的設計四、校園網(wǎng)的布線結構設計五、校園網(wǎng)安全與管理的設計1、網(wǎng)絡安全的設計2、網(wǎng)絡管理的設計六、投資預算</p><p> 學生在該設計中具體完成的工作: </p><p><b> 摘要</b></p><p> 隨著經(jīng)濟的發(fā)展,信息起著越來越重要的作用。計算機、網(wǎng)絡和多媒體等信息技術的飛速發(fā)展,信息的傳遞越來越快捷,信息的處理能力變得越
6、來越強,信息的表現(xiàn)形式也越來越豐富,這些都對社會經(jīng)濟和人們的生活產(chǎn)生了深刻的影響。這一切促使通信網(wǎng)絡由傳統(tǒng)的電話網(wǎng)絡向高速多媒體信息網(wǎng)發(fā)展。Web技術和多媒體技術的出現(xiàn),近幾年來Internet得到了突飛猛進的發(fā)展,聯(lián)入網(wǎng)絡的節(jié)點和信息資源迅速增長。為了滿足廣大大學生的學習需要,教職工教學,辦公需求。建立一個基于校園Intranet的信息管理和應用的網(wǎng)絡系統(tǒng),并提供相應的各種服務。共享網(wǎng)絡上各種軟、硬件資源,快速、穩(wěn)定地傳輸各種信息,并
7、提供有效的網(wǎng)絡信息管理手段。采用開放式、標準化的系統(tǒng)結構,以利于功能擴充和技術升級。能夠與外界進行廣域網(wǎng)的連接,提供、享用各種信息服務具有完善的網(wǎng)絡安全機制。能夠與原有的計算機局域網(wǎng)絡和應用系統(tǒng)平滑地連接,調用原有各種計算機系統(tǒng)的信息。簡言之,將校園內各種不同應用的信息資源通過高性能的網(wǎng)絡設備相互連接起來,形成校園園區(qū)內部的Intranet系統(tǒng),對外通過路由設備接入廣域網(wǎng)。</p><p> 關鍵詞:校園網(wǎng)規(guī)劃
8、與設計 網(wǎng)絡設計 網(wǎng)絡技術網(wǎng)絡安全</p><p><b> 目錄</b></p><p> 引言...........................................................- 4 -</p><p> 一、局域網(wǎng)(校園網(wǎng))規(guī)劃設計概述...............................
9、- 5 -</p><p> (一)局域網(wǎng)(校園網(wǎng))的基本概念...............................- 5 -</p><p> ?。ǘ┚钟蚓W(wǎng)(校園網(wǎng))的發(fā)展...................................- 5 -</p><p> 二、需求分析 ................................
10、................ - 6 - </p><p> ?。ㄒ唬┬@網(wǎng)的特點.............................................- 6 -</p><p> (二)確立建設校園網(wǎng)的目標.....................................- 6 -</p><p> ?。ㄈ?/p>
11、)校園網(wǎng)絡建設的需求及應考慮的問題.........................- 7 -</p><p> 三、校園網(wǎng)的規(guī)劃設計方案.......................................- 9 -</p><p> ?。ㄒ唬┚W(wǎng)絡拓撲結構的設計.......................................- 9 -</p><
12、;p> ?。ǘ┬畔⒘髁俊⒍丝跀?shù)及端口速率的計算.........................- 10 -</p><p> ?。ㄈ┯布O備的選擇...........................................- 11 -</p><p> ?。ㄋ模┸浖到y(tǒng)的選擇...........................................- 19
13、 -</p><p> ?。ㄎ澹┳泳W(wǎng)以及VLAN的劃分......................................- 20 -</p><p> ?。㊣P地址規(guī)劃..............................................- 21 -</p><p> (七)接入Internet的設計..............
14、........................- 22 -</p><p> 四、校園網(wǎng)布線結構設計.........................................- 22 -</p><p> 五、校園網(wǎng)安全與管理的設計.....................................- 27 -</p><p> ?。ㄒ唬┚W(wǎng)絡安全
15、的設計...........................................- 27 -</p><p> ?。ǘ┚W(wǎng)絡管理的設計...........................................- 28 -</p><p> 六、投資預算...................................................- 30 -
16、</p><p> 結束語.........................................................- 32 -</p><p> 致謝...........................................................- 33 -</p><p> 參考文獻..............
17、.........................................- 34 -</p><p><b> 引言</b></p><p> 隨著的Internet普及,校園網(wǎng)己成為每個學校必備的信息基礎設施,也成了學校提高教學、科研及管理水平的重要途徑和手段,再加上國家積極倡導教育信息化,致使全國不少學校都在積極籌劃、建設和完善校園網(wǎng)。建設一個以辦公
18、自動化、計算機輔助教學、現(xiàn)代計算機校園文化為核心,以現(xiàn)代網(wǎng)絡技術為依托,技術先進、擴展性強、能覆蓋全校主要樓宇的校園主干網(wǎng)絡,將學校的各種Pc機、工作站、終端設備和局域網(wǎng)連接起來,并與有關廣域網(wǎng)相連,在網(wǎng)上宣傳自己和獲取Internet網(wǎng)上的教育資源。形成結構合理、內外溝通的校園計算機網(wǎng)絡系統(tǒng),在此基礎上建立能滿足教學、科研和管理工作需要的軟硬件環(huán)境,開發(fā)各類信息庫和應用系統(tǒng),為學校各類人員提供充分的網(wǎng)絡信息服務。系統(tǒng)總體設計將本著總體
19、規(guī)劃、分布實施的原則,充分體現(xiàn)系統(tǒng)的技術先進性、高度的安全可靠性,同時具有良好的開放性、可擴展性。本著為學校著想,合理使用建設資金,使系統(tǒng)經(jīng)濟可行。網(wǎng)絡的發(fā)展壯大,網(wǎng)絡的管理也提到議事日程。網(wǎng)絡管理是網(wǎng)絡的靈魂,為保證計算機網(wǎng)絡穩(wěn)定高效地運行,網(wǎng)絡管理起著非常重要的作用,網(wǎng)絡管理的好壞直接影響到網(wǎng)絡的運行質量,對于像大學這樣一個較大規(guī)模的校園網(wǎng)絡</p><p> 伴隨互聯(lián)網(wǎng)的高速發(fā)展的陜西郵電職業(yè)技術學院也在
20、不斷擴建和壯大的同時,陜西郵電職業(yè)技術學院校園網(wǎng)建設也緊跟時代發(fā)展的步伐---建設現(xiàn)代化高效能的校園網(wǎng)絡。本文以陜西郵電職業(yè)技術學院校園網(wǎng)規(guī)劃設計為例展開論述分析。</p><p> 陜西郵電職業(yè)技術學院局域網(wǎng)(校園網(wǎng))的設計規(guī)劃</p><p> 一、局域網(wǎng)規(guī)劃設計概述</p><p> (一)局域網(wǎng)(校園網(wǎng))的基本概念</p><p&g
21、t; 根據(jù)IEEE 的描述,局域網(wǎng)LAN 技術是“把分散在一個建筑物或相鄰建筑物中的計算機、終端、帶大容量存儲器的外圍設備、控制器、顯示器、以及為連接其他網(wǎng)絡而使用的網(wǎng)絡連接器等相互連接起來,以很高速度進行通信的手段”校園網(wǎng)是建設在學校區(qū)域內為學校教育教學提供資源共享、信息交流和協(xié)同工作的計算機網(wǎng)絡信息系統(tǒng)。顯而易見,校園網(wǎng)就是一種局域網(wǎng)。 </p><p> 校園網(wǎng)作為一種在學
22、校應用的局域網(wǎng),有其特定含義和應用范疇,概括起來有四個方面的典型應用。第一,校園網(wǎng)是為學生學習活動服務的,是一種學習工具,它不但是學生與他人之間的交流工具,同時也是學習資源的提供者,有利于學生進行探索學習和協(xié)作學習;第二,校園網(wǎng)是為教師的教學和科研活動服務的如提供教學資源、輔助教師備課、參與課堂教學活動和支持教師再學習活動等;第三,校園網(wǎng)是為學校教育教學管理服務的,如輔助學校的學生學籍管理、人事管理、財力管理等;第四,校園網(wǎng)是溝通學校與
23、外面的窗口,利用它既可以從校外獲取各種信息,也可以向外發(fā)布各種信息。綜上所述,我們可以將校園網(wǎng)定義為,一種為學校學習活動、教學活動、和管理活動服務的校園內局域網(wǎng)網(wǎng)絡環(huán)境,且它是建構在多媒體技術和現(xiàn)代網(wǎng)絡技術之上并與因特網(wǎng)連接的。</p><p> 從另外的角度來看,校園網(wǎng)是我們實施教育手段信息化的有效載體,它是利用網(wǎng)絡設備,通信介質和適宜的組網(wǎng)技術與協(xié)議以及各類系統(tǒng)管理軟件和應用軟件,將校園內計算機和各種終端設
24、備有機地集成在一起,并用于教學、科研、學校管理、信息、資源共享和遠程教學等方面工作的計算機局域網(wǎng)絡系統(tǒng),它是以應用為目的的,基于Internet/Intranet 技術的計算機網(wǎng)絡和它的使用者以及相關規(guī)章制度的集合,加強校園網(wǎng)建設,提供計算機輔助教學的網(wǎng)絡模式,在校園內部實現(xiàn)教育資源的高度共享,是實施信息化教育手段的有效途徑。</p><p> 校園網(wǎng)的開通,不僅改變了傳統(tǒng)的教學模式,教學方法和教學手段,促進了
25、教育觀念和教學思想的轉變,而且拓寬了教師和學生的視野,有利于培養(yǎng)學生的創(chuàng)造性思維、提高學生獲取信息、分析信息、處理信息的能力和適應現(xiàn)代社會的能力。校園網(wǎng)的開通,從根本上促進了教學、科研人員之間的信息交流、資源共享、科學計算和科研合作,成為高校教育和科研工作最重要的基礎設施。</p><p> (二)局域網(wǎng)(校園網(wǎng))的發(fā)展</p><p> 校園網(wǎng)建設大體上分為三個階段實施,分別是:以網(wǎng)
26、絡硬件為基礎的建設階段、以信息系統(tǒng)為主的建設階段和數(shù)字校園網(wǎng)建設階段。目前,各高校校園網(wǎng)都有一定的規(guī)模,大多處于以信息系統(tǒng)為主的階段,但隨著校園網(wǎng)的擴展和新技術的出現(xiàn),基礎網(wǎng)絡的建設也在不斷的完善之中。以網(wǎng)絡硬件為主的建設階段,關注的是校園網(wǎng)硬件基礎設施建設,提供部分網(wǎng)絡基本服務,也進行部分信息應用內容的建設,如電子化圖書館,還有基本的綜合管理信息系統(tǒng)。</p><p> 信息系統(tǒng)為主的建設階段主要是指各類應用
27、系統(tǒng)的建設。有了網(wǎng),有了數(shù)據(jù)以后就要應用,就要進行內容建設,并繼續(xù)完善校園網(wǎng)基礎設施,以提供更多的基本網(wǎng)絡服務,提高水平,同時,建立統(tǒng)一的應用服務系統(tǒng),原來是一小塊一小塊地建設,這時就要整合起來。</p><p> 在校園內信息化普及之后,隨著認識和實踐的進一步深入,越來越多的人發(fā)現(xiàn),硬件加軟件的模式還遠不能發(fā)揮出校園網(wǎng)的優(yōu)勢,校園網(wǎng)應該建構在全新的教育模式之上而不應依附于傳統(tǒng)的教學模式。這樣,第三代校園網(wǎng)的概
28、念便應運而生了,那就是:“硬件+軟件+現(xiàn)代教育模式”。軟件資源和現(xiàn)代教育模式借助硬件網(wǎng)絡環(huán)境得以廣泛應用,便構筑成了新型的數(shù)字化校園,虛擬大學建設是這個階段的主要任務。現(xiàn)代遠程教育、虛擬實驗室、個性化服務應該是重點,這也是數(shù)字化校園展現(xiàn)魅力的時候。</p><p><b> 二、需求分析</b></p><p><b> (一)校園網(wǎng)的特點</b&
29、gt;</p><p> 校園網(wǎng)應為學校的教學、管理、日常辦公、內外交流等各方面提供全面、切實的支持,作為校園網(wǎng),其應用又有特定的范疇,概括起來有如下七個特點:</p><p> 1、訪問的數(shù)據(jù)量大。因為訪問的大部分內容都是多媒體素材。</p><p> 2、訪問的時間和人數(shù)相對集中。</p><p> 3、信息的潔凈度要求比較高。因
30、為面對的是學生,不能有龐雜的,不健康的信息。</p><p> 4、訪問的內容比較簡單、集中。</p><p> 5、由于學校不是IT行業(yè),所以要求網(wǎng)絡的技術相對簡單、穩(wěn)定。</p><p> 6、病毒侵入的來源較多。</p><p> 7、由于資金問題,建網(wǎng)及網(wǎng)絡維護的費用相對來說比較緊張。</p><p>
31、 ?。ǘ┐_立建設校園網(wǎng)的目標</p><p> 利用合理的投資,將全校范圍內的計算機資源(硬件、軟件、資料)使用當今最新的組網(wǎng)技術連接起來,建成一個流暢、合理,可滿足目前乃至將來5年可能發(fā)生的網(wǎng)絡需求的校園網(wǎng),為全校廣大師生帶來極為便捷的網(wǎng)絡傳輸及豐富的網(wǎng)絡資源它應能適應各種應用的要求,完成各種形式的信息傳遞的功能,集成文本,數(shù)據(jù),表格,圖象,語音,視頻的通信,突破傳統(tǒng)的數(shù)據(jù)和音像分割的局面,做到一網(wǎng)多用,避
32、免重復建設。設立安全可靠的防火墻,保證信息的安全性、可靠性,網(wǎng)絡系統(tǒng)的高可用性,將校園網(wǎng)接入公網(wǎng)和教育網(wǎng),為廣大師生開放極其豐富的Internet資源。最終為教育管理人員、教師、學生達到以下使用服務:為教育管理人員服務,使他們能夠充分利用網(wǎng)絡化辦公環(huán)境,快速便捷地處理大量教育信息,提高工作效率和管理水平,減輕工作強度。</p><p> 為教學人員服務,為他們提供一種先進的輔助教學工具、一個網(wǎng)絡備課授課平臺、資
33、源共建共享的平臺,使他們在更大范圍內共享思想與資源,從而提高教學質量與教學水平。</p><p> 為學生服務,使他們以全新的學習模式與手段,進行基于網(wǎng)絡的自主式、協(xié)作式、研究探索式學習,從而全面提高其自身素質與能力。同時為學生提供了方便豐富的網(wǎng)絡娛樂節(jié)目。</p><p> ?。ㄈ┬@網(wǎng)絡建設的需求及應考慮的問題</p><p><b> 1、校園
34、概況 </b></p><p> 學院地處中國第一帝都、國家級歷史文化名城、有著2350多年歷史的咸陽市,毗鄰省會西安,周邊交通便捷。學院占地面積180畝,建筑面積7萬余平方米,館藏圖書20.01萬冊。現(xiàn)有全日制在校學生4800余名,成人教育學生1500余名。本設計涵括綜合樓、實訓樓、教學樓各一棟,宿舍區(qū)四棟的綜合布線,信息中心機房設在綜合樓1樓,是整個學校的數(shù)據(jù)中心。依據(jù)招標要求:學校總共有信息點
35、6652個,采用6類布線系統(tǒng)作為信息傳輸基礎的綜合布線系統(tǒng),其設計的重點是:整個布線系統(tǒng)選用星型結構,以中心機房為核心,將各棟樓配線架用光纜與中心機房聯(lián)成一個有機的整體,使系統(tǒng)具備穩(wěn)定可靠、高速率、標準、開放、靈活、適用、可擴展的性能特點,從而滿足新辦公樓不同形式的應用要求。其中綜合樓六層,層高3米,六層為培訓機房,有4間機房,每個機房50臺機。一層為大廳,二至五層為教室,每層10間;實訓樓十一層,層高3.5米,其中一至三為圖書室,六層
36、為計算機機房,十一層為實驗室,其他樓層為教師辦公室;教學樓四層,層高3米,每層5間教室,和1間教師休息室,機房布置于樓梯間。宿舍區(qū)有四棟宿舍樓分別為一號公寓樓、二號公寓樓、三號公寓樓和四號公寓</p><p><b> 如圖2-1 </b></p><p><b> 圖2-1</b></p><p><b>
37、 2、設計需求</b></p><p> 中心機房與各樓層之間劃為核心層,各樓層到房間的信息插座之間劃為匯聚層,各房間的信息點接入劃為接入層。分層結構有利于管理,各層之間功能容易實現(xiàn)。中心機房采用光纖FTTX接入模式接入Internet。存有大量數(shù)據(jù)資源、較大帶寬需求的教育城域網(wǎng)網(wǎng)絡中心,光纜直接連入當?shù)氐腎SP。該學??缮暾堃粭lADSL線路,利用ADSL的公共IP地址建立自己的WWW服務器,實現(xiàn)
38、資源共享。采用基于端口地址劃分的VLAN技術連接校內所有教學樓、機房、辦公室中的PC機,能同時支持500用戶訪問Internet。外網(wǎng)與校園網(wǎng)之間的ip規(guī)劃采用PAT技術,以節(jié)省申請公有IP地址費用成本。</p><p> 教學樓綜合布線的走廊采用架空式結構,房間內采用線槽布線,樓層管理間有防火墻信號傳輸設備、電氣保護設備和支持工具。多媒體教室和辦公室的信息點由標準RJ45插座構成。信息點數(shù)量應根據(jù)工作區(qū)的實際
39、功能及需求確定,并預留適當數(shù)量的冗余。信息點匯聚到樓層配線間,再總連接到第五層的設備儲藏間進行管理。</p><p> 實現(xiàn)學校與家長之間的溝通,學校可以申請“家校通”校領導、老師、家長、學生等會員各自擁有自己相對獨立又互相聯(lián)系的個人主頁,便于各會員間網(wǎng)上交流,是網(wǎng)上家?;ヂ?lián)的互動社區(qū)。教室辦公室要滿足教室同時辦公,并提供最大幫助,在家能登陸學校辦公系統(tǒng)處理事務,首先要配置遠程數(shù)據(jù)處理、聯(lián)機服務等事務處理服務。
40、考慮安全性,可以在路由器上配置ACL列表,允許某些用戶進入校園網(wǎng)訪問和上傳下載資源。網(wǎng)絡系統(tǒng)應具有高的可靠性,能長時間連續(xù)工作,并有容錯措施;具有廣泛的軟件支持,軟件兼容性好,并支持多種傳輸協(xié)議;支持SNMP網(wǎng)絡管理協(xié)議,具有良好的可管理性和可維護性。</p><p><b> 3、信息點統(tǒng)計</b></p><p> 本設計涵括綜合樓、實訓樓、教學樓各一棟,宿舍
41、樓四棟的綜合布線,信息中心機房設在綜合樓一樓,是整個學校的數(shù)據(jù)中心。綜合樓六層,其中第六層為培訓機房,每層4間機房,每個機房有50個信息點。一層為大廳,二層至五層為教室,每層8間教室,每間教室2個信息點,每層5間教師辦公室,每間辦公室有6個信息點,則綜合樓分布信息點有400個。實訓樓十一層,其中第六層計算機機房,機房200個信息點,第四至五、七至十層為教師辦公室,每層7間,每間辦公室6個信息點,則實訓樓分布信息點有452個。教學樓4層,
42、每層5間教室,每間教室2個信息點,則教學樓分布信息點40個。宿舍區(qū)四棟宿舍基本相同,每棟宿舍6層,每層40間房,每個房間需要分配6個信息點,一棟宿舍樓分布的信息點約合1440個,則宿舍區(qū)分布信息點5760個,校區(qū)信息點統(tǒng)計約合6652個。</p><p> 三、校園網(wǎng)的規(guī)劃設計方案</p><p> ?。ㄒ唬┚W(wǎng)絡拓撲結構的設計</p><p> 整個學校布線系統(tǒng)
43、以樹狀結構擴展,以教學樓5樓的中心機房為中心,用62.5/125μm多模光纖分別連接到各樓層配線架,用超五類雙絞線從樓層配線架連接到個個信息點,以實現(xiàn)信息點訪問互聯(lián)網(wǎng)和局部的資源共享。的網(wǎng)絡三層結構如下圖3-1所示:</p><p><b> 圖3-1</b></p><p> 拓撲圖中的路由器、防火墻和核心交換機構成了校園網(wǎng)的核心,也就是我們平常所收的網(wǎng)絡中心,
44、網(wǎng)絡中心性能的好與壞將直接影響整個校園網(wǎng)的性能。</p><p> 路由器處在網(wǎng)絡中心的最頂層,它直接與互聯(lián)網(wǎng)連接,同時內接校內網(wǎng)中的防火墻。網(wǎng)絡中心的防火墻實在校園網(wǎng)中擔當網(wǎng)絡防黑的作用,雖然網(wǎng)絡中心的路由器也具有防火墻的功能,不過路器的防火墻功能一般不夠強大。校園網(wǎng)的防火墻不但要防止外來黑客的攻擊,還要防止內部學生的惡作劇和限制學生訪問非法站點。利用防火墻的MAC地址綁定功能、IP地址過濾、URL過濾等功能
45、,就能為校園網(wǎng)用戶提供一個安全的網(wǎng)絡環(huán)境。網(wǎng)絡中心的核心交換機一般采用支持VLAN的三層交換機,VLAN功能可以幫助管理員管理校園網(wǎng)絡,防止廣播風暴發(fā)生。</p><p> 匯聚層是每一層樓信息匯聚點,是連接接入層和核心層的網(wǎng)絡設備,為接入層提供數(shù)據(jù)的匯聚、傳輸、管理、分發(fā)處理等,由各樓層交換機組成。 </p><p> 接入層通常是網(wǎng)絡中向用戶連接或訪問的部分。接入部分是整個校園網(wǎng)路
46、的基礎。接入層目的是允許終端用戶連接到網(wǎng)絡。</p><p> (二)信息流量、端口數(shù)及端口速率的計算 </p><p> 互聯(lián)網(wǎng)業(yè)務應用主要有瀏覽網(wǎng)頁、視頻點播和下載等應用。校園網(wǎng)內部應用主要是應用辦公、教務管理、FTP等資源的查詢訪問,隨著校園網(wǎng)內部網(wǎng)絡服務形式和內容的不斷豐富,校園網(wǎng)用戶駐留在本地的流量也將大大增長。</p><p> 由于有塊擴展
47、用地需要以后的教學使用,帶寬流量需要擴充冗余。通過統(tǒng)計信息點知道,給每臺主機的2M帶寬,那么1000*2M=2000M,但一般不可能同時1000個用戶上網(wǎng),配置支持500用戶需求就行了,所以需求分析提供的1000M以太網(wǎng)足夠校園的寬帶需求了。</p><p> ?。ㄈ┯布O備的選擇 </p><p> 根據(jù)校園用戶規(guī)模和應用需求,結合本期工程網(wǎng)絡拓撲規(guī)劃和管理要求,本期系統(tǒng)工程交換機
48、選型均采用華為公司的產(chǎn)品,服務器系統(tǒng)及存儲系統(tǒng)主要選用聯(lián)想公司產(chǎn)品,防火墻采用華為公司產(chǎn)品,以下就各產(chǎn)品及主要模塊技術參數(shù)說明如下:</p><p> 1.華為Quidway AR46-40路由器 </p><p> 2. 華為S5700-24TP-SI(AC) 交換機</p><p> 華為S1724G交換機 </p><p> 華
49、為Quidway S2309TP-SI交換機</p><p> 華為賽門鐵克USG2130 VPN防火墻</p><p> 聯(lián)想T100 G11 S620 2G/500S服務器 </p><p> ?。ㄋ模┸浖到y(tǒng)的選擇</p><p> 網(wǎng)絡操作系統(tǒng)是網(wǎng)絡系統(tǒng)與用戶之間的接口,主要用來屏蔽本地資源與網(wǎng)絡資源的差異性,為用戶提供各種基本
50、網(wǎng)絡服務功能,完成網(wǎng)絡資源管理,并保證系統(tǒng)的安全服務。目前的網(wǎng)絡操作系統(tǒng)主要有Novell公司的Netware、Microsoft公司的WindowsNT、IBM公司的OS/2WarpServer、 BanyanSystems公司的VINES以及UNIX等五種網(wǎng)絡操作系統(tǒng)。</p><p> 校園網(wǎng)的規(guī)模不是很大,在目錄服務方面的要求并不高,而由于采用Internet/Intranet技術,在Internet和
51、Intranet的連接性方面要求非常高。再綜合考慮系統(tǒng)的網(wǎng)管能力、應用軟件的支持、用戶的熟悉程度、多媒體信息的處理能力、圖形用戶界面的需求、應用開發(fā)的方便等方面的因素,最適合于操作系統(tǒng)應該是Windows NT Server。</p><p> 本校園網(wǎng)的網(wǎng)絡操作系統(tǒng)以Microsoft Windows NT Server 4.0為主,它是發(fā)展速度最快的集成了Web應用的網(wǎng)絡操作系統(tǒng)。具有界面友好、系統(tǒng)強壯、穩(wěn)
52、定可靠、與桌面主流操作系統(tǒng)相容性好等優(yōu)點。并擁有大量的基于NT的服務器端軟件,是Intranet網(wǎng)絡中最佳的網(wǎng)絡操作系統(tǒng)平臺。</p><p> ?。ㄎ澹┳泳W(wǎng)以及VLAN的劃分</p><p> VLAN(Virtual Local Area Network)技術也即虛擬網(wǎng)技術,VLAN 技術的出現(xiàn)是和局域網(wǎng)交換技術的出現(xiàn)是分不開的,局域網(wǎng)交換機的出現(xiàn)在很大程度上代替了人們早已熟知的共享
53、型介質,并且使得大型局域網(wǎng)的出現(xiàn)成為可能,但是基于交換技術的大型局域網(wǎng)也存在著其固有的問題,首先大量的廣播信息所帶來的帶寬消耗和網(wǎng)絡延遲給網(wǎng)絡性能造成了巨大的影響,并且對于這樣一個局域網(wǎng)網(wǎng)絡所有的用戶都處于同一個廣播域之中,這對于各個用戶的通訊安全也是一個很大的挑戰(zhàn)。VLAN 技術就是為了解決這種問題而出現(xiàn)的解決方案。通過使用 VLAN 技術,可以將一個物理上互聯(lián)的局域交換網(wǎng)絡劃分為邏輯上互相隔離的虛擬網(wǎng)絡這些VLAN 在邏輯上等價于廣
54、播域,這些VLAN 之間必須通過第三層的路由才能實現(xiàn)彼此之間的通訊。</p><p> 在骨干網(wǎng)絡的整個網(wǎng)絡規(guī)劃當中,VLAN 的劃分是非常重要的部分,很好的利用 VLAN 技術的功能,能起到事半功倍的效果,對整個網(wǎng)絡的性能也是事關重要的,主要突出為以下幾點:</p><p> VLAN 劃分,可以避免廣播風暴,在骨干網(wǎng)絡中尤為突出,在多媒體、視頻點播等很容易引起廣播信息;劃分之后,廣
55、播數(shù)據(jù)包只在虛擬子網(wǎng)中傳播,不會做無意義的廣播,消除了廣播風暴產(chǎn)生的條件。 </p><p> VLAN 劃分,可以增加網(wǎng)絡的安全性,在不同的VLAN之間不能隨意通訊只限與本子網(wǎng)間通訊,不會對其他的子網(wǎng)產(chǎn)生干擾。要進行訪問,需要通過三層交換,這樣信息流就得到相當好的控制。 </p><p> 網(wǎng)絡管理系統(tǒng)采用完全獨立的IP子網(wǎng)和VLAN,實現(xiàn)更加安全的對所有網(wǎng)絡設備進行管理。建立V
56、LAN 和IP 子網(wǎng)的對應關系。 </p><p> 提高管理效率 實現(xiàn)虛擬的工作組 減少站點的移動和改變的開銷 </p><p> VLAN 間的子網(wǎng)訪問,可以在三層交換機上實現(xiàn),子網(wǎng)間的通訊也可以在匯聚設備上實行,分流核心交換機的三層交換,優(yōu)化組網(wǎng)。</p><p> VLAN號(ID)的分配規(guī)劃。VLAN劃分原則:便于管理和相互之間的資源共享。VLA
57、N劃分理念:將同性質用戶劃分在同一VLAN,便于操作管理和相互之間的資源共享。VLAN詳細劃分如表:</p><p> IP地址的統(tǒng)一、合理規(guī)劃關系到整體分層網(wǎng)絡穩(wěn)定、快速收斂的關鍵,也是校園網(wǎng)設計中的重要一環(huán)。IP地址規(guī)劃的好壞,不僅影響到網(wǎng)絡路由協(xié)議算法的效率,更影響到網(wǎng)絡的性能和穩(wěn)定以及網(wǎng)絡的擴展和管理,也必將直接影響到相關新業(yè)務的開拓和網(wǎng)絡應用的進一步可持續(xù)性發(fā)展。</p><p&g
58、t; 劃分時注意使用VLAN,充分節(jié)約IP地址,使路由交換機上能夠采用聚合進行路由的合并,減少路由表的大小。出口到互聯(lián)網(wǎng)采用NAT防火墻上做地址轉換實現(xiàn)。校區(qū)內接入到同一匯聚層交換機的區(qū)域建議采用連續(xù)IP地址段,以便做路由匯聚。</p><p> 服務器集群IP獲取方式為手動分配,其他的均為通過DHCP獲取。上網(wǎng)方式均采用NAT方式。IP地址分配如表:</p><p><b>
59、; ?。㊣P地址規(guī)劃</b></p><p> IP地址的統(tǒng)一、合理規(guī)劃關系到整體分層網(wǎng)絡穩(wěn)定、快速收斂的關鍵,也是校園網(wǎng)設計中的重要一環(huán)。IP地址規(guī)劃的好壞,不僅影響到網(wǎng)絡路由協(xié)議算法的效率,更影響到網(wǎng)絡的性能和穩(wěn)定以及網(wǎng)絡的擴展和管理,也必將直接影響到相關新業(yè)務的開拓和網(wǎng)絡應用的進一步可持續(xù)性發(fā)展。</p><p> 劃分時注意使用VLAN,充分節(jié)約IP地址,使路由
60、交換機上能夠采用聚合進行路由的合并,減少路由表的大小。出口到互聯(lián)網(wǎng)采用NAT防火墻上做地址轉換實現(xiàn)。校區(qū)內接入到同一匯聚層交換機的區(qū)域建議采用連續(xù)IP地址段,以便做路由匯聚。</p><p> 服務器集群IP獲取方式為手動分配,其他的均為通過DHCP獲取。上網(wǎng)方式均采用NAT方式。IP地址分配如表</p><p> ?。ㄆ撸┙尤隝nternet的設計</p><p&g
61、t; Internet接入設計就是接入網(wǎng)的設計。接入網(wǎng)指學校連接外網(wǎng)的路由器到電信服務提供商之間的所有設備和傳輸線纜,其目的通過標準接口,將用戶接入到業(yè)務節(jié)點。目前本方案選擇有線接入網(wǎng)的FTTx接入方式。</p><p> 基于以太網(wǎng)技術的寬帶接入網(wǎng)由網(wǎng)絡中心設備和用戶接入設備組成,中心設備位于教學樓五層的設備存儲間內,用戶接入設備位于其它層樓的樓層配線間。中心設備提供與IP骨干網(wǎng)的接口(中心機房的核心交換機
62、),中心設備支持對用戶的認證、授權和計費以及用戶IP地址的動態(tài)分配,還具有匯聚用戶端設備網(wǎng)管信息的功能。用戶接入設備提供與終端計算機的10/100BASE-T接口及與中心設備的高速接口。</p><p> 本方案中的內網(wǎng)與外網(wǎng)的連接可以是其中的FTTB接入方式。FTTB采用的是專線接入,無需撥號,安裝簡便。FTTB(Fiber To The Building):是FTTX+LAN的一種網(wǎng)絡連接模式,意即光纖到樓
63、,是一種基于優(yōu)化光纖網(wǎng)絡技術的寬帶接入方式,采用光纖到樓,網(wǎng)線入戶的方式實現(xiàn)用戶的寬帶接入,我們稱為FTTX+LAN的寬帶接入網(wǎng)(簡稱FTTB),這是一種最合理、最實用、最經(jīng)濟有效的寬帶接入方法。</p><p> 四、校園網(wǎng)布線結構設計</p><p> 綜合布線是一種模塊化的、靈活性極高的建筑物內或建筑群之間的信息傳輸通道。通過它可使話音設備、數(shù)據(jù)設備、交換設備及各種控制設備與信息
64、管理系統(tǒng)連接起來,同時也使這些設備與外部通信網(wǎng)絡相連的綜合布線。它還包括建筑物外部網(wǎng)絡或電信線路的連接點與應用系統(tǒng)設備之間的所有線纜及相關的連接部件。綜合布線由不同系列和規(guī)格的部件組成,其中包括:傳輸介質、相關連接硬件(如配線架、連接器、插座、插頭、適配器)以及電氣保護設備等。這些部件可用來構建各種子系統(tǒng),它們都有各自的具體用途,不僅易于實施,而且能隨需求的變化而平穩(wěn)升級。</p><p> 綜合布線同傳統(tǒng)的布
65、線相比較,有著許多優(yōu)越性,是傳統(tǒng)布線所無法相比的。其特點主要表現(xiàn)在它具有兼容性、開放性、靈活性、可靠性、先進性和經(jīng)濟性。而且在設計、施工和維護方面也給人們帶來了許多方便。</p><p> 兼容性:綜合布線的首要特點是它的兼容性。所謂兼容性是指它自身是完全獨立的而與應用系統(tǒng)相對無關,可以適用于多種應用系統(tǒng)。</p><p> 開放性:綜合布線由于采用開放式體系結構,符合多種國際上現(xiàn)行的
66、標準,因此它幾乎對所有著名廠商的產(chǎn)品都是開放的,如計算機設備、交換機設備等。</p><p> 靈活性:綜合布線采用標準的傳輸線纜和相關連接硬件,模塊化設計。</p><p> 可靠性:綜合布線采用高品質的材料和組合壓接的方式構成一套高標準的信息傳輸通道。</p><p> 先進性:綜合布線,采用光纖與雙絞線混合布線方式,極為合理地構成一套完整的布線。<
67、/p><p><b> 工作子系統(tǒng)</b></p><p> 工作區(qū)子系統(tǒng)由終端設備到信息插座的連線和信息插座組成,包括各個不同功能的工作區(qū)域構成。在相應辦公區(qū)域的墻面或地面上安裝信息插座,通過插座可以連接數(shù)據(jù)終端及其他采編設備、弱電設備等。</p><p> 信息出口(IO)采用單口墻面型面板和超5類模塊。在工作區(qū)內的每個信息插座都是標準的
68、8芯、RJ45模塊化超5類插座,支持近100M的帶寬。不同型號的電腦和終端通過RJ45跳線可方便地連接到通訊插座上。</p><p> 在設計中,采用墻面型插座進行設計。數(shù)據(jù)點采用白色的信息模塊。RJ45埋入式信息插座與其旁邊電源插座應保持20cm的距離,信息插座和電源插座的低邊沿線距地板水平面30cm。如下圖4-1所示:</p><p> 圖4-1信息插座示意圖</p>
69、<p><b> 水平子系統(tǒng)</b></p><p> 水平布線子系統(tǒng)是將干線子系統(tǒng)線路延伸到用戶工作區(qū)。該系統(tǒng)是從各個子配線間出發(fā)連向各個工作區(qū)的信息插座。水平線纜采用超5類非屏蔽雙絞線。</p><p> 走廊的墻壁上方應安裝有PVC線槽或橋架,進入房間時,從線槽或橋架引出線纜并在墻壁上開槽,把線纜穿管下到各個信息點。如圖4-2所示:</p
70、><p> 圖4-2 水平子系統(tǒng)示意圖</p><p><b> 干線子系統(tǒng)</b></p><p> 整個建筑物間的主干線纜在每層有貫通的橋架相連,經(jīng)各個弱電豎井至各樓層配線間FD、再經(jīng)豎井內垂直預設橋架、最后匯至主配線間BD,樓內主干在豎井橋架里走線并良好綁扎。</p><p> 豎井中應立有金屬線槽,且每隔兩米
71、焊一根粗鋼筋,以安裝和固定垂直子系統(tǒng)的電纜。豎井中的線槽應和各層配線室之間有金屬線槽連通。如圖4-3所示:</p><p> 圖4-3干線區(qū)子系統(tǒng)示意圖</p><p> 在本系統(tǒng)中,信息點的數(shù)量較多,為簡化管理可采用星型布線方式。傳輸介質采用超5類雙絞線。本布線系統(tǒng)有非常好的靈活性,而且對未來多媒體等高速數(shù)據(jù)應用均有很好的支持。在教學樓的五層主設置一個管理中心負責全部信息點的管理,即
72、中心機房。為了滿足網(wǎng)絡系統(tǒng)可以達到100Mbps的速率道桌面,在垂直干線系統(tǒng)中,選用多模光纖作為數(shù)據(jù)主干。</p><p><b> 設備間子系統(tǒng)</b></p><p> 在本系統(tǒng)中,位于綜合樓三樓的主機房設備間。設備間子系統(tǒng)(主配線間)由設備間中的電纜、連接器和相關支撐硬件組成,它把公共系統(tǒng)設備的各種不同設備互連起來。</p><p>
73、 按照標準的設計要求,設備間尤其是要集中放設備的設備間,應盡量滿足下面的要求:</p><p> 將服務電梯安排在設備間附近,以便裝運笨重的設備;</p><p> 室溫應保持在18℃至27℃之間,相對濕度保持在30%—55%;</p><p> 保持室內無塵或少塵,通風良好,亮度至少達30英尺—燭光;</p><p> 安裝合適的
74、消防系統(tǒng)(如采用濕型消防系統(tǒng),不要把噴頭直接對準電氣設備);使用防火門,至少能耐火1小時的防火墻和阻燃漆;</p><p> 提供合適的門鎖,至少要有一扇窗口留作安全出口;</p><p> 盡量遠離存放危險物品的場所和電磁干擾源(如發(fā)射機和電動機);</p><p> 設備間的地板負重能力至少應為500kg/平方米。</p><p>
75、 PDS系統(tǒng)中典型的接線間,其可以走進人的最小安全尺寸是120X150cm,標準的天花板高度為240cm,門的大小至少為高2.1寬1M,向外開。在主、輔配線間,最好有供放置設備的設備柜,其大小可按設備的尺寸而定,一般采用木質或玻璃材料制成。在設備間盡量將設備柜放在靠近豎井的位置,在柜子上方應裝有通風口用于設備通風。</p><p> 在設備間內應至少留有二個為本系統(tǒng)專用的,符合一般辦公室照明要求的220V電壓
76、,電流10A單相三極電源插座。如果需要在設備間內放置網(wǎng)絡設備,則還應根據(jù)接線間內放置設備的供電需求,配有另外的帶4個AC雙排插座的20A專用線路。此線路不應與其他大型設備并聯(lián),并且最好先連接到UPS,以確保對設備的供電及電源的質量。</p><p> 圖4-4 PDS推薦的設備間安裝示意圖</p><p><b> 管理子系統(tǒng)</b></p><
77、;p> 管理子系統(tǒng)設置在樓層配線房間、是水平系統(tǒng)電纜端接的場所,也是主干系統(tǒng)電纜端接的場所;由大樓主配線架、樓層分配線架、跳線、轉換插座等組成。用戶可以在管理子系統(tǒng)中更改、增加、交接、擴展線纜。用于改變線纜路由。</p><p> 管理子系統(tǒng)提供了與其他子系統(tǒng)連接的手段,使整個布線系統(tǒng)與其連接的設備和器件構成一個有機的整體。調整管理子系統(tǒng)的交接則可安排或重新安排線路路由、因而傳輸線路能夠延伸到建筑物內部
78、各個工作區(qū)。是綜合布線系統(tǒng)靈活性的集中體現(xiàn)。</p><p> 管理子系統(tǒng)三種應用:水平/干線連接;主干線系統(tǒng)互相連接;入樓設備的連接。線路的色標標記管理可在管理子系統(tǒng)中實現(xiàn)。</p><p> 配線間可位于大樓的某一層或以多層共用一個配線間的方式分布,用于將連接至工作區(qū)的水平線纜與自主配線間引出的垂直線纜相連接。</p><p> 對于信息點不是很多,使用功
79、能又近似的樓層,為便于管理,可共用一個子配線間;對于信息點較多的樓層應在該層設立配線室。配線室的位置可選在距弱電豎井旁附近的房間內。配線室用于安裝配線架和安裝計算機網(wǎng)絡通訊設備。</p><p> 在電信間/設備間,綜合布線系統(tǒng)采用互相連接方式,如下圖4-5所示:</p><p> 圖4-5 互相連接方式</p><p> 建議本布線設計中各座建筑物中的信息
80、點按照如下規(guī)則統(tǒng)一標號,如:</p><p> 綜合樓數(shù)據(jù)點:ZH-XXX(ZH—綜合樓、第一個X—樓層號、第二個X—房間號、第三個X—信息點位置號)</p><p> 實驗樓數(shù)據(jù)點:SY-XXX(SY—綜合樓、第一個X—樓層號、第二個X—房間號、第三個X—信息點位置號)</p><p> 教學樓數(shù)據(jù)點:JX-XXX(JX—綜合樓、第一個X—樓層號、第二個X—
81、房間號、第三個X—信息點位置號)</p><p> 宿舍數(shù)據(jù)點: SS-XXXX(SS—綜合樓、第一個X—樓棟號、第二個X—樓層號、第三個X—房間號、第四個X—信息點位置號)</p><p> 按照要求,所有使用的標簽皆為專用機器打印,標簽都打印在永久性的標簽上,并用永久性的防水薄膜覆蓋。在穿線安裝施工的過程中所有的線纜都單獨標簽,終端的配線架對應的給出標簽,都使用標簽給出標識,所有
82、的插座端口也給出安全的固定的標簽來標識,而且所有的插座面板符合招標文件的要求看標簽就可以區(qū)分信息模塊是數(shù)據(jù)還是光纖應用。所有的配線和跳線都給予標識并單獨編號,使得最終用戶的管理更為方便快捷。(例如:SS-1234是宿舍1第二層第三個房間四號位信息點)標簽有助于日后的管理與維護,可以減少不必要浪費的時間。</p><p> 建筑群干線子系統(tǒng)的設計</p><p> 該子系統(tǒng)將一個建筑物的
83、電纜延伸到另外一些建筑物中的通信設備和裝置上,是結構化布線系統(tǒng)的一部分,支持提供樓群之間通信所需的硬件。整個校區(qū)布線系統(tǒng)以樹狀結構擴展,以實驗樓5樓的中心機房為中心,用四芯光纜連接到各建筑物的建筑物配線架再用62.5/125μm多模光纖分別連到樓層配線架,它由光纜和入樓處線纜上的過流、過壓電氣保護設備等相關硬件組成,常用介質是光纜。</p><p> 設計中進入主設備間的所有光纖、電信電纜都采用金屬橋架或鋼管進
84、行硬件保護,同時采用IDC線對保護器對銅纜予以電氣保護,避免人員和設備免遭外部電壓和電流的傷害。</p><p> 五、校園網(wǎng)安全與管理的設計</p><p> (一)網(wǎng)絡安全的設計</p><p> 影響校園網(wǎng)安全的因素</p><p> 影響校園網(wǎng)絡安全的因素是多方面的 可以分為以下幾個層面 </p><p&
85、gt; (1) 物理層的安全 </p><p> 自然災害是一個重要的因素,如雷擊、火災、地震、洪水 戰(zhàn)爭等,這些災害嚴重危及機房設備、通訊線路、軟件系統(tǒng)的安全;另一方面,機房的供電,空調系統(tǒng),屏蔽;計算機主機系統(tǒng)、存儲系統(tǒng)、終端系統(tǒng)、數(shù)據(jù)通信信道的安全也屬物理層安全問題。</p><p> (2) 網(wǎng)絡層的安全 </p><p> 網(wǎng)絡層不安全因素包括:數(shù)
86、據(jù)傳輸過程中被非法偵聽,網(wǎng)絡設置被非法修改造成線路中斷,網(wǎng)絡結構不合理造成非法入侵等,拒絕服務攻擊及網(wǎng)絡蠕蟲病毒使網(wǎng)絡設備癱瘓。 </p><p> (3) 系統(tǒng)平臺層的安全 </p><p> 系統(tǒng)平臺層包括操作系統(tǒng)平臺(如 Windows 2000)和應用軟件支持平臺(如Lotus Notes)兩部分。存在黑客非法入侵,系統(tǒng)感染病毒,系統(tǒng)安全策略設置不當?shù)劝踩珕栴}。</p&
87、gt;<p> (4) 應用軟件層的安全 </p><p> 軟件開發(fā)人員不重視應用軟件的安全性,程序設計時,不充分利用應用軟件支持平臺提供的安全技術手段,代碼編寫不遵守安全規(guī)范。 </p><p> (5) 操作管理人員層的安全 </p><p> 操作管理人員安全認識不足,責任心不強,違反相應的操作規(guī)章制度,造成系統(tǒng)軟,硬件平臺損壞,系統(tǒng)保
88、密信息泄漏等。 </p><p><b> 防火墻系統(tǒng)的設計</b></p><p> 防火墻是設置在不同網(wǎng)絡之間的一系列軟硬件的組合,它在校園網(wǎng)與Internet網(wǎng)絡之間執(zhí)行訪問控制策略,決定哪些內部站點允許外界訪問和允許訪問外界,從而保護內部網(wǎng)免受外部非法用戶的入侵。設計防火墻的目的就是不讓那些來自不受保護的網(wǎng)絡如因特網(wǎng)上的多余的未授權的信息進入專用網(wǎng)絡,如L
89、AN或WAN,而仍能允許本地網(wǎng)絡上的你以及其他用戶訪問因特網(wǎng)服務。大多數(shù)防火墻就是一些路由器,它們根據(jù)數(shù)據(jù)報的源地址、目的地址、更高級的協(xié)議,專用標準或安全策略來過濾進入網(wǎng)絡的數(shù)據(jù)報。</p><p> ?。ǘ┚W(wǎng)絡管理的設計</p><p> 校園網(wǎng)的管理對保證網(wǎng)絡平穩(wěn)運行至關重要。校園網(wǎng)的管理分行政手段管理和技術手段管理:行政手段的管理主要是制定切實可行的用戶、設備、系統(tǒng)管理制度,采
90、取一定的獎懲手段,保障管理的順利開展;技術手段管理主要是指利用相關的技術措施,管理和維護學校內部網(wǎng)絡和各項系統(tǒng)的順利運行。</p><p><b> 網(wǎng)絡管理的功能</b></p><p> 網(wǎng)絡管理的5大功能在ISO/IEC7498-4文檔中的定義是故障管理、配置管理、計費管理、性能管理和安全管理,如果按照被管理的層次可以分為:網(wǎng)元管理、網(wǎng)絡層管理以及業(yè)務管理三
91、個層面,五大功能則可能貫穿在不同層次之中。</p><p><b> (1) 故障管理 </b></p><p> 維護并檢查錯誤日志 </p><p> 接受錯誤檢測報告并做出響應 </p><p><b> 跟蹤 辨認錯誤 </b></p><p><
92、b> 執(zhí)行診斷測試 </b></p><p><b> 糾正錯誤 </b></p><p><b> (2) 配置管理 </b></p><p> 設置開放系統(tǒng)中有關路由操作的參數(shù) </p><p> 被管對象和被管對象組名字的管理 </p><
93、;p> 初始化或關閉被管對象 </p><p> 根據(jù)要求收集系統(tǒng)當前狀況的有關信息 </p><p> 獲取系統(tǒng)重要變化的信息 </p><p><b> 更改系統(tǒng)的配置 </b></p><p><b> (3) 計費管理 </b></p><p>
94、; 計算網(wǎng)絡建設及運營成本 </p><p> 統(tǒng)計網(wǎng)絡及其包含資源的利用率,為確定各種不同時段的計費標準提</p><p><b> 供依據(jù) </b></p><p> 聯(lián)機收集計費數(shù)據(jù) </p><p> 計算用戶應支付的網(wǎng)絡服務費用 </p><p> 保存收費帳單及必要
95、的原始數(shù)據(jù),以備用戶查詢和質疑 </p><p><b> (4) 性能管理 </b></p><p><b> 收集統(tǒng)計信息 </b></p><p> 維護并檢查系統(tǒng)狀況日志 </p><p> 確定自然和人工狀況下系統(tǒng)的性能 </p><p> 改變系
96、統(tǒng)操作模式以進行系統(tǒng)性能管理的操作 </p><p><b> (5) 安全管理 </b></p><p> 創(chuàng)建 刪除 控制安全服務和機制 </p><p> 與安全相關信息的發(fā)布 </p><p> 與安全相關事件的報告 </p><p> 網(wǎng)絡管理系統(tǒng)實施方案</p&g
97、t;<p> 在眾多的網(wǎng)絡管理系統(tǒng)中,有著名的IBM Tivoli 、HP OpenView、CA Unicenter等網(wǎng)管平臺軟件 也有CiscoWorks、HammerView、QuidView、LinkManager等設備廠商提供的網(wǎng)元管理軟件,更有美萍網(wǎng)管這種網(wǎng)上盛行的軟件以及 MRTG、Solarwin免費軟件。各種軟件的管理層次,部署費用及管理效果差別很大,而且,有些網(wǎng)管平臺需要進行二次開發(fā)才能滿足需求。選擇
98、網(wǎng)絡管理軟件最重要的是適合網(wǎng)絡業(yè)務的需求,我們選擇了STARVIEW 網(wǎng)絡管理軟件,在校園網(wǎng)的管理中發(fā),揮了重要的作用,該網(wǎng)絡管理軟件有以下的特點:</p><p> (1) 網(wǎng)管系統(tǒng)支持多種的遠程的設備管理方式,能實現(xiàn)全方位高效的網(wǎng)絡設備管理。這樣一來就能對網(wǎng)絡的設備進行方便,一站式的管理。 </p><p> (2) 系統(tǒng)可以對整個網(wǎng)絡上的網(wǎng)絡設備進行集中式的配置、監(jiān)視和控制,自動
99、檢測網(wǎng)絡拓撲結構,監(jiān)視和控制網(wǎng)段和端口,以及進行網(wǎng)絡流量的統(tǒng)計和錯誤統(tǒng)計,網(wǎng)絡設備事件的自動收集和管理等一系列綜合而詳盡的管理和監(jiān)測。這樣有效的提高了網(wǎng)絡管理的效率和方方面面對網(wǎng)絡的控制監(jiān)控能力。</p><p> (3) 強大的拓撲生產(chǎn)能力,并能發(fā)現(xiàn)和控制第三方網(wǎng)絡廠家的設備,同時也能對網(wǎng)絡集線器做到完好的拓撲發(fā)現(xiàn),有效的提高了網(wǎng)絡的可管理性。</p><p> (4) 系統(tǒng)提高良好
100、易操作的界面,并可以針對不同權限的用戶做到分類,保證系統(tǒng)的方便易用性。 </p><p> (5) 最終保證了網(wǎng)絡的運行和業(yè)務的正常運轉,能高效、實時、可靠地監(jiān)控自身的骨干設備、骨干鏈路、二級三級設備,提前做出設備運行狀況趨勢分析判斷及時發(fā)現(xiàn)異常,最大限度地保證連續(xù)運行時間。</p><p><b> 六、投資預算</b></p><p>
101、 本期校園網(wǎng)工程將全面改造室內布線;根據(jù)樓宇功能的不同,為了達到按需求在每幢樓宇設置不同數(shù)量的配線間;以達到節(jié)省網(wǎng)線資源和交換機端口資源;配線間數(shù)、信息點數(shù)、布線長度具體情況如下表</p><p><b> 材料統(tǒng)計</b></p><p> 本方案建議購買以下產(chǎn)品和上面網(wǎng)絡設計提到的路由器、交換機、vpn防火墻和服務器,根據(jù)市場價格估算:</p>
102、<p> 華為Quidway AR46-40路由器(總1臺)18200元</p><p> 華為S5700-24TP-SI(AC) 交換機(總1臺)4670元</p><p> 華為S1724G交換機(總7臺)1180*7=8260元</p><p> 華為Quidway S2309TP-SI交換機(總48臺) 800*48=38400元<
103、/p><p> 華為賽門鐵克USG2130 VPN防火墻(總1臺) 3500元</p><p> 聯(lián)想T100 G11 S620 2G/500S服務器(總3臺,1臺備用) 6588*3=19764元</p><p> 安普超五類雙口信息插座(總1120個模塊) 1120*7=7840元</p><p> 安普超五類非屏蔽雙絞線/6-21
104、9507-4(總9220米) 9220*720/305=21765.2元</p><p> 安普室外4芯光纖(62.5/125)(總4160米) 4160*16=66560元</p><p> 安普屏蔽五類32口配線架(6個超五類配線架,1個光纖配線架) 6*400+1*320=2720元</p><p> AMP 超五類非屏蔽跳線219184-5(總24
105、條跳線) 24*32=768元</p><p> TCL RJ45水晶頭(總1120個) 1120*1=1120元</p><p> CommScope 多模SC光纖接頭(總24個)45*24=1080元</p><p> Netlink多模千兆收發(fā)器(總7個) 350*7=2450元</p><p> 經(jīng)過產(chǎn)品價格統(tǒng)計,總共有1
106、97097.2元。</p><p><b> 結束語</b></p><p> 在這次獨立設計校園網(wǎng)拓撲圖、組建校園網(wǎng)絡配置的校園網(wǎng)建設中,根據(jù)目前學校的綜合情況使校園網(wǎng)構建結構合理,性能優(yōu)良,經(jīng)濟實用,滿足了學校的需求方面的知識得到拓展和進一步的應用到我校的網(wǎng)絡中。網(wǎng)絡管理技術在網(wǎng)絡快速發(fā)展的今天有了很大的發(fā)展,策略管理、集成企業(yè)管理中心、服務質量管理、新型的應
107、用服務給網(wǎng)絡管理帶來了越來越高的要求。對于網(wǎng)絡管理人員來說,擁有切實可用、實用的網(wǎng)絡管理最重要,有效的網(wǎng)絡管理支持環(huán)境可以解脫管理人員的日常繁瑣的事務性工作,從更深層次分析網(wǎng)絡的現(xiàn)狀和可能的問題,提高網(wǎng)絡管理的水平。根據(jù)這樣大的需要,在高端設備的使用,可網(wǎng)管設備的加入和普及,使得校園網(wǎng)的綜合性能更加優(yōu)越,更加趨近于完美。但在配置方面不夠詳細,還有其他方面例如財務、外聯(lián)等方面還有太多不足,等待完善。</p><p>
108、; 網(wǎng)絡管理不僅需要卓越的技術,還要先進的管理理念。網(wǎng)絡的應用,是為了增強人與人之間的交流。在網(wǎng)絡管理中,應該發(fā)揮“以人為本”的理念,整個網(wǎng)絡盼管理應以網(wǎng)絡用戶的應用需求為基礎,制定相應的網(wǎng)絡管理策略。只有高效有序的網(wǎng)絡管理,才能確保網(wǎng)絡的最優(yōu)化運行,發(fā)揮網(wǎng)絡的最佳效益。</p><p><b> 致謝</b></p><p> 在此我要真誠地感謝北郵的各位老師
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 校園局域網(wǎng)規(guī)劃設計_畢業(yè)設計
- 校園網(wǎng)畢業(yè)設計---校園局域網(wǎng)的組建和配置
- 畢業(yè)設計---校園局域網(wǎng)的組建
- 校園局域網(wǎng)的組建畢業(yè)設計
- 校園局域網(wǎng)規(guī)劃設計畢業(yè)論文
- 局域網(wǎng)課程設計--校園網(wǎng)方案書
- 校園網(wǎng)規(guī)劃畢業(yè)設計
- 畢業(yè)設計---校園網(wǎng)規(guī)劃設計
- 畢業(yè)設計---局域網(wǎng)規(guī)劃與設計
- 校園局域網(wǎng)規(guī)劃設計-畢業(yè)論文
- 校園局域網(wǎng)的應用與設計畢業(yè)設計
- 校園局域網(wǎng)的應用與設計畢業(yè)設計
- (網(wǎng)絡規(guī)劃)校園局域網(wǎng)設計畢業(yè)論文
- 校園局域網(wǎng)規(guī)劃與設計 畢業(yè)論文
- 校園網(wǎng)規(guī)劃設計畢業(yè)設計論文
- 畢業(yè)設計---校園網(wǎng)規(guī)劃與設計
- 校園網(wǎng)設計與規(guī)劃畢業(yè)設計
- 校園局域網(wǎng)規(guī)劃與設計論文
- 局域網(wǎng)設計畢業(yè)設計
- 畢業(yè)設計--校園網(wǎng)規(guī)劃與設計
評論
0/150
提交評論