高校校园网络规划与设计.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
校园网络规划与设计 1引言 学校,尤其是各大高校,作为知识基地和人才基地,它理应成为代表信息产业技术发展的最前沿,然而现状是工业水平高于学术水平。即使这样,1994年中国教育科研网 (CERNET)正式启动以来,已与国内几百所学校相连,2000年该网“二期工程”完成时,除达到连接1000所大学的目标外,对有条件的中小学也将提供上网接入服务。但实际情况是我国大多数校园网却因应用水平的低下而造成资源的极大浪费。如何利用当前先进的计算机技术与校园网资源,实现学校各项业务系统的集成,提高应用水平成为学校校园网建设的工作重点。校园网在国内发展还不成熟,学校、媒体甚至计算机业界,对校园网都缺乏全面、深入的理解和认识,带有一定的盲目性和偏见。建设校园网要经过周密的论证、谨慎的决策和紧张的施工。目前存在的一些情况是,网建成了,问题也出现了:设计目标无法实现;应用软件缺乏,阻碍了设想实施;维护费用不堪承受等等。这就需要在网络建设实施前确定明确的设计目标,是技术和成本找到最佳点,并考虑到日后的升级,既可扩展性。 我们所要设计的校园网络的基本情况是:校园分为南、北(新旧)两个校区。南校区主要有图书馆、计算机学院和管理学院。北校区主要是科研大楼、通信学院和理学院。 2 需求分析: 一个良好的设计方案除体现出网络的优越性能之外,还体现在应用的实用性、网络的安全性、易于管理性和未来的可扩展性。因此,设计时要考虑以下问题: (1) 要适应未来网络的扩展和拓扑结构的变化。 (2) 要能为特定的师生用户或用户组提供访问路径。 (3) 要保证网络能不间断地运行。 (4) 当网络扩大和应用增加时,变化的网络结构要能应付相应的带宽要求。 (5)使用频率较高的应用能够支持网上大多数的师生用户。 (6) 能合理地分配用户对网内、网外的信息流量。 (7) 能支持较多的网络协议,扩大网络的应用范围。 (8)支持IP的单点传送和多点广播数据流。 基于本学校北区的具体情况,结合以上理论,我们总结出了以下一个商业目标和技术目标。 1、商业目标 主要用于多媒体教学、行政办公、学籍和人事管理、图书管理、财务管理、信息共享、视频点播、WEB服务、电子公告、科研和技术交流以及Internet应用等。 提高教员的效率,允许教员和其他学院的同仁一起参与更多的项目研究,提高学生的效率,消除交作业难的问题,允许访问者使用他们的无线笔记本电脑从园区网络访问互连网络,保护网络防止入侵。 2、技术目标 整个校园网应达到以下目标: 1)、实现全院教师机联网,提供电子邮件服务、WWW服务、Telnet服务、FTP服务、VOD视频服务、网络电视直播服务、DNS和BBS等 2)、建立一个国内外联网的高速数据通信系统,满足学院内外,国内外学术交流,图书资料查询 3)、建立一个功能齐全,处理能力强的事务处理系统,支持学院的教学科研和行政管理。 4)、建立起一个能实现资源共享和协同工作的分布式教师机系统,满足科学研究和学科建设需要。 5)、建立具有多媒体功能的CAI系统,便于教学体制改革,丰富教学内容,改进教学方法。 6)、建立一个教师和学生能自由使用网上综合资源的分布式上机环境。 3 网络拓扑结构与设计 网络拓扑结构如下图: 1)校园网与外网接口连接一台出口路由器,一侧连接防火墙,另一侧有两个GE出口分别 连接电信城域网和CERNET网络;同时出口路由器提供统一网管平台、AAA/RADIUS系 统、BRAS设备的接口。这样既可以保证校园网与外网接口的安全可靠性,又可以保证 统一网管平台的安全性,以及上网客户计费及管理。 2)核心层采用三台Cisco 6509交换机,负载均衡。网络信息中心和新老校区各放置一台,设备之间互联采用千兆光纤直连,业务流量增加后,可以平滑升级至万兆链路。新校区和老校区核心设备均连接校园媒体服务器组,便于进行多媒体及视频教学。 3)汇聚层采用四台Cisco 4506交换机,南校区汇聚层采用两台Cisco 4506交换机,可分别放置在新老校区的计算机学院、管理学院、通信学院和理学院四个汇聚点。汇聚层设备全部支持光口千兆上行。 4)接入层采用Cisco 2950交换机,该两款均支持百兆/ 千兆光口上行,分别放置在各楼宇接入点。 IP地址划分: 单位 地址块 ISP /18 学校(南) /22 计算机学院 /23 通信学院 /23 管理学院 /24 理学院 /24 4 安全方案 安全策略越来越成为学校计算机网络的关键因素。特别是随着多协议新业务的发展、电子商务、网上办公、各种中间业务的应用,学校网络不再是一个封闭的网络,极大地扩展了学校的业务,提高了学校的竞争力,但同时也带来网络安全的风险。网络设计中必须制定网络安全策略,保证内部网络的完整性和安全性。 所谓安全威胁,就是未经授

您可能关注的文档

文档评论(0)

ranfand + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档