校园宽带网组网的方案.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
校园宽带网组网的方案

校园宽带网组网的方案   摘要:本文主要介绍了铁通辽宁分公司对于当前校园网的典型的组网案例,通过对校园宽带网进行全面对比,从网络拓扑设计、网络规划、网络的需求分析等方面进行了深入的分析与研究,从而为校园网用户提供了一个安全性极高、可靠性极强,同时又具有可用性、可扩充性、可管理性的一个开放式的校园网络系统。   关键词:MPLS;网络互通;ATM-MPLS      1 引 言      2007年起全省各大城市的大专院校陆续迁出市区,每个院校都想通过搬迁,进一步挖掘潜能,发挥其对内对外管理、信息交流和宣传服务的功能,以适应高等教育发展这一新形势的需要。这样就给我们铁通公司一个新的机遇与挑战,我们应把握时机,以校园网为突破口,开拓新的市场、寻求新的经济增长点。最近我们铁通辽宁分公司已经与几家院校进行市场调查,结合自己的本职工作,特此通过这篇论文发表一下对校园宽带网的组网方案。   首先是对校园宽带网进行全面对比分析,抓住校园宽带网与其他宽带网的不同之处,找出校园宽带网的行业特点,以及用户领域的市场需求。   其次是网络拓扑设计和网络规划,其中主要包括标准化、先进性、安全性、可管理性、投资保护等多方面进行综合分析。   最后是对网络的需求分析,通过分析校园网上特殊的用户群体,提出在宽带网上的需求、网络认证的需求、多媒体业务需求、网络安全需求等多方面的需求分析。      2 方案背景分析      随着互联网的普及,辽宁的大专院校一直致力于大力发展校园信息化建设,希望通过宽带网络的建设提升学校的信息化程度,推动学校的进一步发展。学院校园网工程希望能够采用具备更佳性价比的产品和解决方案来整体地进行宽带网络建设,实现校园全面的信息化。因此项目的解决方案要满足两点需求:   第一是采用先进技术提升网络业务能力,满足校园宽带上网需求,提供宽带业务以及视频、组播等在内的增值业务能力,并要具备完善的网络管理能力和扩充能力。   学院是教育城域网的重要组成部分,这些单位具有主机数量多、网点分散、应用环境复杂、网络业务量大等特点。除此之外,由于大学校园往往存在很多科研机构、实验室,在业务方面经常涉及到音频、视频交互等多媒体应用和教学,所以对网络安全、性能保护等方面存在较大的需求,必须综合其业务需求和带宽需求进行综合考虑。   第二要充分考虑网络建设的一次投资、长期收益,保证所建网络在相当长的时间保持技术领先,能够持续满足业务的不断增加和变化,推动学院的不断发展。总之,学校的网络建设必然会对学校的信息化起到巨大的推动作用,为学校的办公提供简单、有效、便捷的理想环境,为学校的教育教学改革提供迅速有效的途径。      3 宽带网络拓扑设计和网络规划      3.1 网络规划设计的目标   本节是对网络的设计进行一个概述,对于技术方案设计的概述围绕以下几点设计原则展开描述。   3.1.1 标准化   计算机管理系统就是要实现网络信息及设备资源的共享,完成不同厂商的设备和计算机软件的互连。在一个复杂的大型网络系统里,必然有多个厂商的硬件及软件,为了保证用户的网络系统具有互操作性、可用性、可靠性、可扩充性、可管理性,应建立一个开放式、遵循国际标准的网络系统。   3.1.2 先进性   当今世界,通信和计算机技术发展日新月异。我们的方案要适应新技术发展的潮流。既要保证网络的先进性,同时也要兼顾技术的成熟性。一个大型网络光是能用还不够,必须优化设计才能真正发挥网络的功能。   3.1.3 安全性   对于安全性我们将通过对用户的区域划分,和对应用层的划分来逐级实现网络的安全性。对内的安全措施包括用交换机进行VLAN的划分,在路由中创建访问控制列表,如此可对一些网络用户实行可控的安全分级。对于业务主机,例如服务器将通过用户权限的认证,实现用户与业务的隔离,避免非法用户的侵入。对来自网络的外部的攻击我们也提供相应的解决策略,每台主机都有独立的软件防火墙,而且我们将对建成的网络进行漏洞扫描,对所有不安全的服务采取逻辑隔离追加二次认证的过程达到更高的安全性,对不必要的服务采用TCP端口关闭的形式减少安全的隐患。对重要数据库采取安全备份的机制,避免突发事件造成重要数据的丢失。通过校方的防火墙对外部网络的非法访问进行过滤,并时常进行安全扫描防患未然。   3.1.4可扩展性   由于计算机通讯和多媒体应用的不断发展,网络系统必然随之不断扩大。因此,目前的网络设计必须为今后的扩充留有足够的余地,以保护用户的投资,保证用户今后三到五年的网络扩充升级能力。   3.1.5可管理性   先进的硬件网络管理也可为多业务网络提供安全运行的基础。对于软件系统的应用我们提供了教务管理软件和办公管理软件系统管理平台,可利

文档评论(0)

151****1926 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档