- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中小学校园网组网模式探讨.doc
中小学校园网组网模式探讨 [浙江绍兴市中等专业学校信息处????王永昌]
近年来,网络的应用逐步向纵深发展,而网络在面对各类恶意软件、病毒、木马等非法软件时即显得十分无奈。如何组建稳定安全,应用丰富的校园网,已成为各学校关注的话题。而做为国家基础教育的中小学校对网络的依赖也越来越深,网络已成为中小学校的教育资源和手段,而多年前建立的校园网已无法适应这种多应用、高稳定的需求。面对投入的限止,呼唤性价比较高的组网形式。在实践中从网络结构、设备选型、网络安全及应用等方面考虑,本人设计了一整套通用组网模式,在安全、应用、性价比等方面与大家进行探讨。 一、立足实用、稳定、安全,架设网络结构 (一)组网需求 中小学校园网组网不同于高等院校的校园网络,它的结构相对简单,主要集中在校园主干网和综合办公子网、教学子网的建设方面。综合办公子网,主要完成学校的各项管理功能,为校长室、各行政部门、各办公室提供可靠的数据传输,实现办公自动化。教学子网,主要实现多媒体教学,普及计算机网络教学。校园网入口设网络管理中心,各应用子网设立分中心;建立性价比较高的的网络管理系统,保证网络高效可靠。 (二)设计原则 中小学校园网络从实用性、可靠性等方面为设计原则,满足这些要求的同时兼顾经济实惠高性价比。 实用性应该成为校园网建设的首要原则,只有实用才能使教师、学生和科研人员直接受益。但在实用的基础上,应尽可能采用先进成熟的技术,同时选购具有先进技术水平的计算机系统、网络设备和应用软件,保证它们在相当长时间内可靠运行。 可靠性是校园网稳定运行的关键,网络系统所用设备和材料均应符合国际和国内认可的标准,为此,应制定全网统一的网络体系结构,并遵循统一的通信协议标准,网络体系结构和通信协议应选择广泛使用的国际工业标准;并经过严格检验,网络的每一建设过程都要把好质量关。安全性是指网络能够有效地控制系统资源,完善的数据保护措施,在此基础上才是网络的可靠性。 校园网建设的经济性是指在满足应用要求的基础上尽最大可能地降低成本,使有限的建设费用发挥最大的功用。但经济性是建立在可扩充性基础上的,计算机及网络互连技术发展迅猛,网络系统的扩充与升级是必然趋势,所以在校园网建立时,就应为网络系统未来的扩充与升级奠定良好的基础。 (三)结构设计 出于实用、稳定、安全、纠错等考虑,设计结构分为一个总控结点,子网结点主要是两个,即办公子网结点与教学子网结点;兼顾电子阅览子网,学生公寓子网。总控结点作为汇聚层与核心层的合并,提供各子网数据的汇聚。各网段划分VLAN。办公子网通过中心结点与教学子网的各教室主机网段相通;出于安全考虑,计算机教室主机网段与办公网段、各教室网段实行逻辑隔离;电子阅览主机网段、学生公寓主机网段各自逻辑独立,不与办公网、教学网互通;各子网通过三层路由访问校园网服务。中心结点前设路由设备,通过NAT访问公网。同时端口映射发布相应的服务。这样架设的拓朴结构如图1。
全网逻辑上采用星型拓朴架构,同时各子网原则上不能互访,增强了网络的安全性,一旦有大面积的网络病毒暴发,可以控制发作范围,一般不会影响其它各子网的安全运行。同时对各子网实行一定的带宽控制,即使个别用户大量使用BT类软件进行下载,也只是影响到他所在的网段,也不会构成对其它网段的流量影响。这些处理避免了中、小学校网络的脆弱性。 二、 立足管理,作好设备选型与配置 (一)以IEEE 802.3千兆以太网为主干,100M到桌面为标准选择设备 802.3千兆以太网标准,保留了以太网的帧格式、流量控制及链路层管理,同时网络结构及地址都可以在千兆位交换设备上使用而无需改变。所以,千兆位以太网与以前的以太网相同,所不同是它的传输速率为以太网的100倍、快速以太网的10倍。网络管理者可以利用已有的知识和经验来管理和维护千兆网络。千兆以太网的出现,解决了网络主干的带宽问题。利用千兆以太网技术完全可以罢脱接入层与汇聚层之间的瓶颈。由于中小学网络拓朴相对比较简单,所以只用二层设计,接入层、核心层(数据由核心层汇聚)。考虑到中小学校园网的应用以办公数据为主,但也不能忽略视频、音频等大数据流。在产品选择时推荐性价比较高的可网管交换机,中心交换采用三层交换机,如性价比较高的锐捷网络RG-S3760-24 AC增强型安全智能三层交换机,它具有24端口10/100M自适应端口,4个SFP接口和4个的10/100/1000M自适应电口,双协议栈IPv4/IPv6多层交换功能。此设备光纤1000M结口与接入层1000M光纤接口相联形成1000M主干校园网络;100M通过端口聚合技术接入各计算机教室交换机,提供对校园网络各项服务的访问。接入层采用二层可网管交换机,如锐捷网络S2150G可网管
文档评论(0)