- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
校园网管理与维护策略探讨.doc
校园网管理与维护策略探讨
来源:中国论文下载中心 [ 08-06-15 08:47:00 ] 作者:陈荣春 编辑:studa0714
【摘 要】文章从实用的角度出发,依拓网络拓扑结构,对学校校园网的配置和管理进行了深入的探讨,并对路由器、防火墙、中心交换机、汇聚层交换机、接入层交换机的配置和终端计算机病毒管理进行了详细说明,系统地分析了影响校园网正常运行的因素及应对策略。
【关键词】网络配置;管护策略;终端计算机管护
随着Internet的普及,校园网已成为每个学校必备的信息基础设施,也成了学校提高教学、科研及管理水平的重要途径和手段,它是以现代化的网络及计算机技术为手段,形成将校园内所有服务器、工作站、局域网及相关设施高速联接起来,使各种基于计算机网络的教学方法、管理方法及文化宣传得以广泛应用并能和外部互联网沟通的硬件和软件平台。而如何有效地加以管理和维护,是校园网得以有效、安全运行的关键。
一、网络背景
我校校园网是以千兆光纤连接为主干,百兆交换到桌面。网络硬件设备由路由器、防火墙、中心三层交换机、汇聚层交换机、接入层交换机和终端用户构成。网络设备是华为系列。
二、影响校园网正常运行的因素及应对策略
影响校园网正常运行的因素很多,从网络设计、设备安装、综合布线、硬件配置到软件使用等各个环节都可能对网络的正常运行产生影响。这里,我们仅从硬件配置和软件使用等方面对影响网络正常运行的因素进行分析,以达到网络管护的目的。
(一)根据网络的功能属性对网络进行规划,是网络正常运行的前提
根据我校网络拓扑结构,学校网络分三层结构。其中以第三层为整个网络的中心,该层包含了路由、硬件防火和中心交换的功能,是整个网络正常运行的关键。为此,我们采用了如下策略对网络进行配置。
学校校园网由三个物理区域:教学大楼、办公教学大楼、实验图书大楼构成。在整个网络中,各信息点按功能又划分为行政办公、电子网络教室、中心管理机房、普通教室等不同区域,各区域与互联网连接的目的也是不一样的,对特定区域,与互联网连接将受到一定限制。为此,我们采用了如下策略:将学校校园网按功能属性划分为三个VLAN区域,其中:VLAN 1为行政办公;VLAN 10为电子网络教室;VLAN 20为中心管理机房;VLAN 30为普通教室。同时对相关的IP地址、子网掩码和网关进行了设置。完成上述功能,应分别在路由器、核心交换机和汇聚层交换机中进行相应设置。
1.在路由器中设置过程如下:
(1)配置标准访问列表和扩展访问控制列表,命令参考如下:
acl 1 match-order auto
rule normal permit source 55
rule normal permit source 55
rule normal permit source 55
rule normal permit source 55
rule normal permit source 55
(2)设置外网接口和硬件防火墙接口,命令参考如下:
interface Ethernet0
ip address 35 52 *外网IP及子网掩码(由电信提供)
interface Ethernet1
ip address 54 *硬件防火墙IP及子网掩码(在防火墙设置)
(注:所有系统名、IP、子网掩码为虚拟;防火墙内网和外网地址在硬件防火墙中设置)
(3)设置静态路由,命令参考如下:
ip route-static 35 preference 60
ip route-static 54 preference 60
2.在核心交换机中设置过程如下:
(1)划分VLAN,命令参考如下:
interface Aux0/0
vlan 1
description VLAN 0001
vlan 10
description VLAN 0010
vlan 20
description VLAN 0020
vlan 30
description VLAN 0030
(2)设置各VLAN网关和子网掩码,命令参考如下:
interface Vlan-interface1
ip address 54
interface Vlan-interface10
ip address 54
interface Vlan-interface20
ip address 54
interface Vlan-interface30
ip address 54
(3)设置各干线接口允许的VLAN,命令参考如下:
interface GigabitEthernet3/1
switchport mode trunk
switchport trunk allowed vlan all
interface Giga
文档评论(0)