毕业设计论文校园网络系统设计

上传人:hs****ma 文档编号:490151160 上传时间:2023-08-03 格式:DOC 页数:32 大小:560KB
返回 下载 相关 举报
毕业设计论文校园网络系统设计_第1页
第1页 / 共32页
毕业设计论文校园网络系统设计_第2页
第2页 / 共32页
毕业设计论文校园网络系统设计_第3页
第3页 / 共32页
毕业设计论文校园网络系统设计_第4页
第4页 / 共32页
毕业设计论文校园网络系统设计_第5页
第5页 / 共32页
点击查看更多>>
资源描述

《毕业设计论文校园网络系统设计》由会员分享,可在线阅读,更多相关《毕业设计论文校园网络系统设计(32页珍藏版)》请在金锄头文库上搜索。

1、目 录第一章 校园网的简介11.1什么是校园网11.2校园网的基本功能2第二章 校园网的现状及需求32.1计算机网络系统现状32.2 网络系统及业务需求分析4第三章 系统设计原则和实现目标53.1校园网络系统设计原则53.2校园网系统建设目标63.3校园网络设计关键技术说明8第四章 系统总体设计方案104.1网络拓扑结构设计104.1.1核心层104.1.2汇聚层114.1.3 接入层114.2网络系统接入设计124.3网络设备选型134.4网络划分及子网配置144.5 IP 地址划分154.6各个设备的源代码17第五章 布线系统设计245.1综合布线系统245.1.1工作区子系统245.1.

2、2水平子系统255.1.3垂直主干子系统255.1.4管理子系统265.2布线工程设计265.3网络环境标准26第六章 网络安全和管理286.1网络安全细则286.2防火墙技术29总 结30参考文献31第一章 校园网的简介1.1什么是校园网首先,网络是信息传输、接收、共享的虚拟平台,通过它把各个点、面、体的信息联系到一起,从而实现这些资源的共享。它是人们信息交流、使用的一个工具。网络会借助文字阅读、图片查看、影音播放、下载传输、游戏聊天等软件工具从文字、图片、声音、视频,等方面给人们带来极其丰富和美好的使用和享受。校园网是为学校师生提供教学、科研和综合信息服务的宽带多媒体网络。首先,校园网应为

3、学校教学、科研提供先进的信息化教学环境。这就要求:校园网是一个宽带、具有交互功能和专业性很强的局域网络。多媒体教学软件开发平台、多媒体演示教室、教师备课系统、电子阅览室以及教学、考试资料库等,都可以在盖网络上运行。如果一所学校包括多个专业学科(或多个系),也可以相册多个局域网络,并通过有线或无线方式连接起来。其次,校园网应具有教务行政和总务管理功能。校园网由武汉校园网股份有限公司投资自主开发运营,校园网的口号是“校园网,网聚校园力量”。校园网的发展主要依托于稳定但又逐年的证的全国上亿的在校大中小学生以及刚走入社会的年轻一代,更能体现网站特色与服务范围。校园网是一个以人、人与人的关系网络和应用产

4、品为核心,通过认证、授权与开发接口进行有机融合,形成的一个庞大综合社区服务平台。校园网指校园内计算机及附属设备互联运行的网络,是由计算机、网络设备和网络软件构成的为学校教育、科研、管理、办公和交流等活动服务的大型集成应用系统,并能接入因特网(Internet)实现与国内国际网站进行信息交流、资源共享。校园网建设是教育信息化建设的重要组成部分,是全面实现素质教育的重要手段,是实现教育现代化的重要标志,校园网是学校信息基础设施。校园网的规模、网络性能、应用水平和普及程度已成为衡量一所院校办学水平高低的重要标志之一。1.2校园网的基本功能校园网的建设,其主要意义是有利于学校教学、科研的快速发展,它能

5、使广大教师利用计算机网络环境进行教学,开展科研活动,进而提高学校的教学质量和科研水平。校园网与校园群应具有为学校和学校之间的教育提供网络环境;实现资源共享、信息交流、协同工作等基本功能。主要体现在:1、数据通信:为教育信息的及时、准确、可靠地收集、处理、存储和传输等提供工具盒网络环境;2、资源共享:为学校行政管理和决策提供举出数据、手段和网络环境,实现办公自动化,提高工作效率、管理和决策水平;3、为备课、课件制作、授课、学习、练习、辅导、交流、考试和统计评价等各个教学环节提供网络平台和环境;4、为使用网络通信、视频点播和视频广播技术,提供符合素质教育要求的新型教育模式;5、为科学研究的资料检索

6、、收集和分析;成果的交流、研讨;模拟实验等提供环境和手段。校园网的建设能促进教师和学生尽快提高应用信息技术的水平,为学生提供了一个实践的环境,为教师提供了一种先进的辅助教学工具、提供了丰富的资源库。第二章 校园网的现状及需求校园网主要是选择的是局域网。局域网具有较高的数据通信速录和很低的误码率。由于覆盖的范围有限,线路较短,所以构建时可选用高性能的传输介质以获取较高的数据通信速率。建立在物理上覆盖学校教学楼与办公楼的主干校园网选择成熟的、可靠地快速以太网和千兆位以太网技术,同时采用百兆网以太网连接到学校的其他部门和计算机。为学校的教学、管理和研究配备必要的计算机网络设备和布线设备。2.1计算机

7、网络系统现状抽象的讲,计算机网络是节点和链路的集合。它可以为两个或多个特定结点建立连接,以在这些结点之间进行通信计算机网络正在想着综合化、宽带化、智能化和个性化方向发展。信息高速公路概念的提出为人们展示了信息化社会的美好前景,向用户提供声音、图像、图形、数据和文本的综合服务,实现用户之间的多媒体通信是王璐发展的目标。各个院校正在逐步完善校园网。大部分学院建立了大规模的计算机实验中心,并实现了各个部门的网络连接,并在校园内建设了无线互联网,能够使学生们更好更快的上网查阅资料。同时也存在很多的问题:1、由于各网络应用系统是各系根据本系自己的教学、实验、工作的需求组建的,因而各种信息既有大量的冗余,

8、又有相互冲突。2、各系的工作终端有自己的传输线路,传输速率不等,速率低且安全性、可靠性差,不利于统一管理,随着工作终端的增多,此问题将日益突出。3、由于校园网站上的更新都是由各个系部更新的,没有统一管理,致使有很多信息繁杂冗余。4、由于大部分系统没有实现客户/服务器模式。因此系统远程互访时,需要较大的带宽。5、由于校园内计算机之间对Internet都只能通过自己使用拨号网络方式连接,而目前学校已经拥有了自己的Internet 网络出口与自己的IP地址。这使得这些优势资源大家不能实现共享。2.2 网络系统及业务需求分析计算机网络的发展趋势主要表现在高速化、综合化、智能化、易用性四个方面。由于现有

9、应用系统仍存在缺陷,而实际发展需求不可能在短时间内对所有网络系统进行更换,因此必须对目前的现状和需求进行科学的分析,制定出全局网络的规划,既能满足发展,又要容纳现有系统,具体要求如下:1、对目前的网络不做出大规模的修改,各部门的网络系统逐步平滑的过渡到整个校园网中。2、采用双核心技术,不但可以起到让设备进行冗余备份,而且还可以进行中心数据通信负载均衡,有效减轻中心设备减清负荷,保证核心层的稳定性和可靠性。3、四个汇聚层到核心采用链路全冗余,汇聚层之间单独再加一条链路,使得各个汇聚层之间的访问在汇聚层终结。4、网络核心、楼宇汇聚和接入产品都具有病毒防范、拒绝DDOS攻击和防扫描等安全功能,不但在

10、不同的网络环境下都能做到快速有效的控制,而且也可以应对突发性的安全的事件,确保了网络的稳定运行。第三章 系统设计原则和实现目标3.1校园网络系统设计原则1、校园网的先进性当今世界,通信和计算机技术发展日新月异。我们的方案要适应新技术发展的潮流。既要保证校园网的先进性,同时也要兼顾技术的成熟性。一个大型的网络不只是够用,必须优化设计才能真正发挥网络的功能。2、校园网系统高可靠性我们的方案对于网络的重要应用完全支持采用冗余的设计,整网具备良好的健壮性,支持对于重要交换机之间的连接支持采用多条物理链路交换机之间做捆绑,进行逻辑Trunk的链接,既能充分利用网络端口实现成倍的带宽,同时也达到了一个负载

11、均衡和链路备份的目的。对于服务器的可用性实现,我们的基本思想是服务器群连接到原有设备,然后通过双链路分别连接到2台千兆核心,保证了高可用性。在考虑现有网络的基础上,整个校园网络结构的拓扑结构尽量采用稳定可靠地结构形式,以保证整个网络的高可靠性。网络设备和整个网络系统必须具备高可靠性特征。主要网络设备必须具备有热插拔功能,可带电修复故障而不影响网络系统的总体工作,并支持电信级的网络设备可靠性。3、校园网系统高稳定性其中核心交换机采用高性能,为整个校园网提供真正的高速无阻塞的传输,保证全线速交换;不仅硬件实现三层路由和交换、关键功能比如ACL、NAT、QOS、策略路由等复杂功能均通过硬件实现,极大

12、程度上提高了数据处理能力;而管理交换引擎、电源等关键部件的冗余,实现了系统高稳定性和可靠性。4、构筑高安全性网络对于安全性我们将通过对用户的区域划分,和对应用层的划分来逐级实现网络的安全性。对内的安全实施包括用交换机进行VLAN的划分,在路由中创建访问控制列表,如此可对一些网络用户实行可控的安全级别。对于业务主机,例如服务器将通过用户权限的认证,实现用户与业务的隔离,避免非法用户的侵入。对重要数据库采取安全备份的机制,避免突发事件造成重要数据的丢失。支持通过防火墙对外部网络的非法访问进行过滤,防范于未然。5、校园网系统可维护性整个业务网必须具备良好的可管理性,网管系统应具有监测、故障诊断、故障

13、隔离、过滤设置等功能,以便于系统的管理和维护。同时应尽可能选取集成度高、模块化、可通用的产品,以便于管理和维护。3.2校园网系统建设目标组建的整个学校的校园网,既能将整个学校计算机都纳入整个校园网中,实现统一规划、分块工作、整体管理,并有可为将来的应用扩展和系统的升级预留接口。要达到各系组建自己相对独立的本地局域网,既能满足各系自己的正常的教学计算机化的要求,又能通过广域网完成与其他系或学校之间的信息交流。网络管理中心能满足自身的正常教学计算机化的要求,又能通过广域网将各系、个大楼之间和本地网络中心联接成一个整体,通过网管系统监控各个系的网络运行情况,并通过广域网的高速优质传输线路为各系的各种

14、请求提供良好的服务。首先采用国家标准和国际标准,其次采用广为流行的、实用的工业标准,只有这样,网络系统内部才能方便地从外部网络快速获取信息。同时还要求在授权后网络内部的部分信息可以对外开放,保证网络系统适度的开放性。 在网络系统设计时首先应该以注重实用为原则,紧密结合具体应用的实际需求。在选择具体的网络技术时一定要同时考虑当前及未来一段时间内主流应用的技术,不要一味地追求新技术和新产品,一方面新的技术和产品还有一个成熟的过程,立即选用时则可能会出现各种意想不到的问题;另一方面,最新技术的产品价格肯定非常昂贵,会造成不必要的资金浪费。网络系统的电源供应在可用性保障方面也非常重要,特别是对于关键网

15、络设备和关键用户机。这时就需要为这些节点配置足够功率的不问断电源(UPS),在试电出现不稳定,或者停电时可以持续一段时间供用户保存数据、退出系统,以免数据丢失。通常像服务器、交换机、路由器、防火墙之类关键设备要接在有1个小时以上(通常是3小时)的UPS电源上,而关键用户机则需要接在支持1 5分钟以上的UPS上。网络安全涉及到许多方面,最明显、最重要的就是对外界入侵、攻击的检测与防护。现在的网络几乎时刻受到外界的安全威胁,稍有不慎就会被那些病毒、黑客入侵,致使整个网络陷入瘫痪。在一个安全措施完善的计算机网络中,不仅要部署病毒防护系统、防火墙隔离系统,还可能要部署入侵检测、木马查杀系统和物理隔离系统等。当然所选用系统的具体等级要根据相应网络规模大小和安全需求而定,并不一定要求每个网络系统都全面部署这些防护系统。 除了病毒、黑客入侵外,网络系统的安全性需求还体现在用户对数据的访问权限上,一定要根据对应的工作需求为不同用户、不同数据配置相应的访问权限,对安全级别需求较高的数据则要采取相应的加密措施。同时,用户账户,特别是高权限账户的安全也应受到高度重视,要采取相应的账户防护策略(如密码复杂性策略和账户锁定策略等),保护好用户账户,以防被非法用户盗取。 在安全性防护方面,还有一个重要方面,就是数据备份和容灾。在设计网络系统时,一定要充分考虑到用户对数

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 资格认证/考试 > 自考

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号