网站大量收购独家精品文档,联系QQ:2885784924

第9章--计算机网络的集成、规划和设计实例.pptVIP

第9章--计算机网络的集成、规划和设计实例.ppt

  1. 1、本文档共26页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第9章--计算机网络的集成、规划和设计实例

第九章 计算机网络的集成、规划和设计实例 学习目的 在学习了局域网及网络互联的相关技术后,我们还应该了解网络系统集成和网络工程方面的基本知识 学习要求 1.了解:计算机网络系统集成的概念 2.掌握:计算机网络规划的内容和意义 3.掌握:计算机网络设计的内容和方法 4.了解:网络系统集成解决方案的 9.1 计算机网络的规划 计算机网络系统集成的概念 结合计算机、网络、数据库等多项技术,完成网络信息系统规划设计、应用开发的技术称为网络系统集成技术。 计算机网络的规划内容 需求分析阶段 应用背景分析 网络性能功能需求 管理需求分析 应用安全性需求分析 网络扩展性需求分析 网络环境需求 获得需求信息的方法 实地考察 用户访谈 问卷调查 向同行咨询 归纳整理需求信息 将需求信息用规范的语言表述出来 需求信息也可以用图表来表示。图表带有一定的分析功能,常用的有柱图,直方图,折线图和饼图。 系统可行性分析阶段(方案论证) 提供正确选择软硬件系统的依据 验证可行性,减少项目建设的总体风险 产生应用系统原型,积累必要的经验 加强客户、系统集成商、设备供应商之间的合作关系 降低后期实施的难度,提高客户服务水平和满意度 9.2 计算机网络的设计 网络总体设计 网络流量分析、估算和分配 网络拓扑结构设计 网络体系结构设计 网络详细设计 网络主干(核心层)设计 子网设计及VLAN划分 网络的传输介质和布线设计 网络安全和可靠性设计 网络接入互联网设计 网络管理设计 网络设备的选型 9.3 校园网方案实例 ××大学××学院校园网网络设计 校园网建设的背景 校园网能促进教师和学生尽快提高应用信息技术的水平 校园网为教师提供了一种先进的辅助教学工具、提供了丰富的资源库 校园网是学校现代化管理的基础 校园网提供了学校与外界交流的窗口 需求分析: 高性能 关键业务服务质量保证 信息点可控性 易扩充性 可靠稳定性 高安全性 信息资源共享 电子邮件 学校信息管理系统自动化 计算机辅助教学系统 充分利用Internet ××学院整体网络结构设计及设备选型 设计原则 先进性和成熟性 高性能 可靠性和稳定性 安全性和保密性 可扩展性和可管理性 结构化设计 网络结构设计 ×× 学院的网络结构可分为三个层次来设计,核心层(学院网络中心)、汇聚层(系、处等各部门)和接入层(教研室、实验室等)。 网络设备及操作系统的选择 核心层设备选择 汇聚层设备选择 接入层设备选择 服务器选择 网络系统平台选择 网络安全解决方案 网络病毒 黑客攻击 锐捷网络安全交换机防止网络病毒和攻击 QoS服务质量保障设计方案 为确保用户各种关键业务的正常开展,必须采取全面而系统的QOS设计(提供端到端QOS服务),以保证重要的数据流在网络发生拥塞时获得有保证的吞吐量和最低的延时. 子网和VLAN的划分 由于××学院的校园网属于内部网络,与其他网络的IP地址不会发生冲突,因此,可以自行决定所使用的IP地址。为了方便子网的划分,采用一个B类地址172.16.0.0作为校园网的网络地址,考虑到现有用户的规模以及将来的发展,采用8位的子网,即把IP地址主机号的8位作为子网号,因此子网掩码为255.255.255.0,理论上可以将现有网络划分为分为254个子网,基于用户群工作地理位置的方式(一般为同一个部门)或宿舍楼层划分不同的子网,有效地隔离了广播域,有利于网络的通信量控制。教师子网内部不分配固定的IP地址,由接入的设备动态分配。学生子网内每台计算机分配一个固定的IP地址。 ACL访问控制列表 基于锐捷网络很强的网络安全功能及强大的ACL功能,可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型、时间灵活组合的硬件ACL,我们就可以通过对交换机的设置,可以很灵活的对于网络中的一些需求,得到我们想要的访问控制目的,将它下发到交换机上面 认证计费解决方案 采用锐捷网络SAM系统来构建学生宿舍网安全认证计费系统。核心技术采用802.1x+Radius协议构成;整个认证计费系统由锐捷安全交换机S2126G、RG-SAM服务器、DHCP服务器、门户服务器等几个部分组成。 RG-SAM主要为最终用户提供认证、计费和管理等功能,通过与接入层设备S2126G配合使用,在S2126G上开启802.1x功能,实现对S2126G下接的所有用户进行认证和计费。 数据存储、安全备份及灾难恢复 对于资源库的数据,选用8个Dell PowerVault MD3000磁盘组成RAID 5阵列,总容量可以达到2.4T 对于系统及软件备份,采取软件备份的策略,软件备份指的是把数据保存到其他介质里;当系统出错时,备份系统可以把系统恢复到备份时的状态。 总结

文档评论(0)

zijingling + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档