沈阳航空航天大学校园网规划设计方案.doc

上传人:汽*** 文档编号:547897413 上传时间:2023-04-26 格式:DOC 页数:27 大小:239KB
返回 下载 相关 举报
沈阳航空航天大学校园网规划设计方案.doc_第1页
第1页 / 共27页
沈阳航空航天大学校园网规划设计方案.doc_第2页
第2页 / 共27页
沈阳航空航天大学校园网规划设计方案.doc_第3页
第3页 / 共27页
沈阳航空航天大学校园网规划设计方案.doc_第4页
第4页 / 共27页
沈阳航空航天大学校园网规划设计方案.doc_第5页
第5页 / 共27页
点击查看更多>>
资源描述

《沈阳航空航天大学校园网规划设计方案.doc》由会员分享,可在线阅读,更多相关《沈阳航空航天大学校园网规划设计方案.doc(27页珍藏版)》请在金锄头文库上搜索。

1、沈阳航空航天大学校园网规划设计方案沈阳航空航天大学校园网规划设计方案成 员 姓 名: 曹玉 专 业: 信息管理与信息系统 班 级: B1002 信息技术学院摘 要快速、高效的传播和利用信息资源是21世纪的基本特征。掌握丰富的计算机及网络信息知识不仅仅是素质教育的要求而且也是学生掌握现代化学习与工作手段的要求。随着学校教育手段的现代化,很多学校已经成为逐渐开始将学校的管理和教学过程向电子化方向发展,校园网的有无以及水平的高低也将成为评价学校及学生选择学校的新的标准之一。一方面,学生可以通过它在促进学习的同时掌握丰富的计算机及网络信息知识;另一方面,基于先进的网络平台和其上的应用系统,将极大的促进

2、学校教育的现代化进程,实现高水平的教学和管理。学校目前正加紧对信息化教育的规划和建设。开展的校园网络建设,旨在推动学校信息化建设,其最终建设目标是将建设成为一个借助信息化教育和管理手段的高水平的智能化、数字化的教学园区网络,最终完成统一软件资源平台的构建,实现统一网络管理,为用户提供高速接入网络,并实现网络远程教学、在线服务、教育资源共享等各种应用;利用现代信息技术从事管理、教学和科学研究等工作。最终达到在网络方面,更好的对众多网络使用及数据资源的安全控制,同时具有高性能,高效率,不间断的服务,方便的对网络中所有设备和应用进行有效的时事控制和管理。关键词:交换机;路由器;防火墙;VLAN目录摘

3、 要I一、课程设计任务- 1 -(一)校园网建设总体要求- 1 -(二)校园建设具体要求- 1 -二、校园网的设计及应用主干拓扑图- 2 -(一)校园网的拓扑图- 2 -(二)VLAN技术及其划分- 2 -1.VLAN技术介绍- 2 -2.具体VLAN划分- 4 -(三)划分IP地址- 4 -三、网络技术的选择- 6 -(一)网络设备的选择- 6 -1.交换机的选择- 6 -2.路由器的选择- 6 -(二)生成树协议及其应用- 7 -(三)VTP原理及应用- 7 -1.VTP的优点- 8 -2.VTP操作模式- 8 -3.VTP服务器- 8 -4.VTP客户机- 8 -5.透明模式的交换机-

4、9 -6.VTP操作- 9 -7.VTP通告- 9 -8.VTP配置版本号- 9 -9.VTP修剪- 10 -(四)静态路由和动态路由- 10 -1.静态路由- 10 -2.动态路由- 11 -3.RIP路由协议- 11 -4.OSPF路由协议- 11 -5.两者的区别- 12 -四、集群技术的应用- 13 -(一)集群的介绍- 13 -(二)校园网应用环境- 14 -(三)访问控制列表的应用- 14 -(四)服务器的作用及其配置- 15 -1.Web服务器- 15 -2.IP地址设置- 16 -3.修改主目录及访问权限- 16 -4.设置默认文档- 17 -5.FTP服务器- 17 -6.D

5、NS服务器- 18 -参考文献-20-成绩评定表 -21-customer qualification preliminary examination of the material of the borrower for the loan person, determine whether you meet the loan conditions (standard specification for details of the conditions the fifth chapter 5.1 loans and borrower conditions). 3. agree loan pe

6、rson decides to accept, according to interviews . First, the jurisdiction of the head office, branches and risk management, operational management should be strengthened on the Bank personal loan monitoring, inspection, management and guidance. Second, related personnel irregularities, according to

7、qilu bank credits operational responsibility and accountability for implementation and the qilu bank employee violations of regulations dealing with regulations and other relevant rules of punishment and accountability. 9. According to file, and related system file 9.1 according to file a, and loan

8、General II, and personal loan management provisional approach 9.2 related system file qilu Bank personal loan management approach 10. records table single records table single 1: personal loan customer talk record records table single 2: personal borrowing applications records table single 3: person

9、al loan income proved records table single 4: personal loan survey declared table records table single 5: authorized Attorney (sample) records table single 6: Personal most high borrowing support with application approval table records table single 7: personal single pen cycle borrowing application

10、approval table records table single 8: drawing applications records table single 9: qilu Bank personal most high borrowing support with single records table single 10: arrived (quality) bet real right proved storage listing records table single 11: stop paid notice records table singleI一、课程设计任务根据校园用

11、户对千兆校园网络应用的具体需求,通过对千兆校园网络常用技术的分析,以小组为单位,编制千兆校园网络工程项目的规划设计及实施方案,并完成项目实施。(一) 校园网建设总体要求通过需求分析,掌握本次校园网建设的要点,以及按照以下要求,以及目标进行建设:l 先进性l 可靠性l 可扩展性l 可管理性l 安全性(二) 校园建设具体要求校本部各大楼与网络中心的网络带宽为千兆,用户主机到桌面交换机的网络带宽为百兆。校园网到Internet的出口带宽为10Mbps。远程分校与校本部的间网络带宽为2Mbps。办公大楼中有财务处、招生办公室、党委办公室等机构。要求这些机构必须处在一个独立的局域网内,以保证网络的安全。

12、对学生宿舍的计算机只提供WWW、E-Mail、FTP等常用的服务,除非有特别的需要不开通其他服务。工作日只能在上午8:00到23:00间开通Internet网络,周末全天开通网络。校园中的计算机大部分使用Windows操作系统,要求对经常出现漏洞的135-139端口进行过滤,并且对一些木马,病毒使用的常见端口进行过滤。对校园网外的移动用户提供PSTN拨号接入服务。二、校园网的设计及应用主干拓扑图(一) 校园网的拓扑图根据课程设计任务,首先进行主干拓扑图的设计。根据拓扑图,先用双绞线把4台机柜的交换机和路由器按照划分好的端口连接起来,路由器的2个E0/0和E0/1接口分别接到路由器的E0/0接口

13、和交换机的E0/23接口。主干拓扑设计图如下:图2.1网络拓扑图(二) VLAN技术及其划分1. VLAN技术介绍VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。IEEE于1999年颁布了用以标准化VLAN实现方案的802.1Q协议标准草案。 VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(或称虚拟LAN,即VLAN),每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VL

14、AN内的各个工作站无须放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。 VLAN是为解决以太网的广播问题和安全性而提出的一种协议,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。 VLAN在交换机上的实现方法,可以大致划分为4类::(1)基于端口划分的VLAN 这种划分VLAN的方法是根

15、据以太网交换机的端口来划分,比如Quid way S3526的14端口为VLAN 10,517为VLAN 20,1824为VLAN 30,当然,这些属于同一VLAN的端口可以不连续,如何配置,由管理员决定,如果有多个交换机,例如,可以指定交换机 1 的16端口和交换机 2 的14端口为同一VLAN,即同一VLAN可以跨越数个以太网交换机,根据端口划分是目前定义VLAN的最广泛的方法,IEEE 802.1Q规定了依据以太网交换机的端口来划分VLAN的国际标准。 这种划分的方法的优点是定义VLAN成员时非常简单,只要将所有的端口都指定义一下就可以了。它的缺点是如果VLAN A的用户离开了原来的端口,到了一个新的交换机的某个端口,那么就必须重新定义。 (2)基于MAC地址划分VLAN 这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置他属于哪个组。这种划分VLAN的方法的最大优点就是当用户物理位置移动时,即从一个

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 研究生/硕士 > 综合/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号