中北大学校园网需求分析(格式修改)

上传人:夏** 文档编号:568648639 上传时间:2024-07-25 格式:PDF 页数:26 大小:1.82MB
返回 下载 相关 举报
中北大学校园网需求分析(格式修改)_第1页
第1页 / 共26页
中北大学校园网需求分析(格式修改)_第2页
第2页 / 共26页
中北大学校园网需求分析(格式修改)_第3页
第3页 / 共26页
中北大学校园网需求分析(格式修改)_第4页
第4页 / 共26页
中北大学校园网需求分析(格式修改)_第5页
第5页 / 共26页
点击查看更多>>
资源描述

《中北大学校园网需求分析(格式修改)》由会员分享,可在线阅读,更多相关《中北大学校园网需求分析(格式修改)(26页珍藏版)》请在金锄头文库上搜索。

1、-目录目录1 引言.11.1 编写目的 .11.2 背景说明 .12 工程概述.22.1 中北大学校园网项目说明 .22.2 中北大学校园网设计目标 .22.3 中北大学校园网项目设计进度说明 .43 需求分析.53.1 中北大学校园网项目需求 .53.1.1 中北大学的地理环境 .53.1.2 中北大学的结构说明(或组织机构) .73.1.3 中北大学校园网的网络设计原则 .73.2 中北大学的网络业务 .83.2.1 网络业务说明 .73.2.2 节点分布及流量估计 .93.3 中北大学校园网的安全和管理要求 . 113.3.1 安全要求 .133.3.2 管理要求 .133.4 中北大学

2、校园网的 WAN 接入技术 .133.5 中北大学校园网的其他需求 .133.6 中北大学校园网设计的技术指标 .144 总体设计和分工说明 .144.1 总体设计 .154.1.1 总体网络拓扑设计 .154.1.2 子项目说明 .154.1.3 子项目说明 .174.1.4 子项目说明 .17II-4.2 地址规划 .214.2.1 地址说明及规划原则 .214.2.2 地址规划 .224.3 分工说明 .225 缩写词表.246 参考文献.25II-1 1 引言引言1.11.1 编写目的编写目的文档通过对中北大学组织结构以及建筑布局的实地考察与分析,根据中北大学用户对网络的性能,安全性,

3、可靠性以及扩展性等方面的需求,对中北大学校园网的需求以书面形式进行了完整、准确、清晰、具体的描述,让用户进行检查与评价,保证随后的网络解决方案能更加符合用户需求。1.21.2 背景说明背景说明1、设计范围以中北大学主校区以及分校区为项目目标进行全网连通性解决,对设计目标的实地调研以及布线规划和实施,采用先进可行的网络技术对网络进行技术规划以及实施,对整个网络组建以书面形式提交相关文档并对最终网络进行整体调试。2、项目背景是否在学校采用最先进的信息和传播技术是一个有决定性意义的问题,而且学校应该处于影响整个社会深刻变革的中心地位。对于目前的中北大学校园网络,现有解决方案已经逐渐显示出它的局限性。

4、为优化中北大学网络结构,提高校园网络的实用性、可靠性和安全性,保证校园网的先进性,紧跟现代网络技术的发展,在保证校园网可靠、实用、先进的基础上,特成立此项目对中北大学校园网络进行调研与分析,提出并实施一个令广大师生满意的校园网解决方案。3、项目组成设计项目主要包括中北大学主校区主楼的网络调研规划、布线和设备集成,对主校区学生和教师宿舍楼的调研规划、布线和设备集成,对学院楼和教学楼的调研规划、布线和设备集成,对主校区和两个分校区主干网的调研规划、布线以及设备集成。4、小组成员简介组长:张自博组员:王益仙,肖夏洁,吉家蕾第 18 页-2 2 工程概述工程概述2.12.1 中北大学校园网项目说明中北

5、大学校园网项目说明1、项目名称:中北大学校园网网络设计2、项目建设单位:中北大学(山西省太原市)3、建设单位介绍 :中北大学地处山西省太原市尖草坪区二龙山脚下,是一所由山西省人民政府与国家国防科技工业局共建、山西省人民政府管理的以工科为特色的综合性大学。学校总占地 2768 亩,建筑面积近 109 万平方米,固定资产总值15 亿元,教学科研仪器设备总值 3.22 亿元,拥有完善的教学和公共服务设施。拥有首批国家级工程实践教育中心4 个,山西省重点实验室 5 个、山西省工程中心13 个,以及还拥有山西中北国家大学科技园、国家大学生文化素质教育基地、首批全国移动互联网创新教育基地,国防工业出版社山

6、西高校教材建设研究中心,国家留学基金管理委员会留学预备教育中心,中国软件评测中心山西分中心,发改委投资建设的现代分析测试中心,山西省共享式软件人才实训暨培训基地等。中北大学还拥有山西省最大的高校图书馆和游泳馆。4、提出背景 :学校建设面积大,拥有功能齐全、设备先进的教学大楼、办公大楼、实验大楼和众多公共服务设施。根据中北大学提出把学校建设成为一所具有鲜明特色和重要影响的高水平教学研究型大学的目标。为了使中北大学网络能够充分利用Internet 资源,实施资源共享来为师生提供丰富的多媒体教学手段,实现高质高效的教学目标,本着总体规划分步实施的原则,经过我们网络实验小组的调研和准备,决定实施校园网

7、的升级优化改造项目,来使中北校园网充分体现出技术先进性、高度可靠性、具备良好开放性和可扩展性。2.22.2 中北大学校园网设计目标中北大学校园网设计目标1、建网的目的充分发挥中北大学现有网络硬件资源,把中北大学建设成一个面向未来的网络化、信息化、自动化的集娱乐、教学、办公于一体的,具备多媒体综合业务发展需求的园区网络。系统总体设计将本着总体规划、分布实施的原则,在保证系统先进性基础上本着为学校着想,合理使用建设资金,使系统经济可行。2、主要网络应用和服务说明(1)全校师生访问互联网第 18 页-(2)校园网内高速互通(3)重要建筑的视频监控服务和无线覆盖(4)网络安全管理(5)学校网站的运营(

8、6)资源下载信息库(7)电子邮件服务(8)校园内 DNS 解析服务3、项目的技术要求(1)楼层接入层采用 VLAN 和端口安全技术保证接入安全(2)建筑物汇聚层采用 SVI 技术实现接入层路由(3)部分重要楼层或建筑物采用二三层链路聚合技术保证可靠(4)核心骨干层采用 Ospf 技术保证核心网络可靠(5)部分区域采用基于时间以及IP 地址的 ACL 技术(6)建筑物汇聚层采用 DHCP 和 NAPT 技术解决 IP 地址分配问题(7)核心层设备采用 AAA 验证技术进行安全防护(8)主校区和分校区采用VPN 技术建立通道进行内网连接(9)网络出口采用策略路由,做好流量区分以及合理分流(10)网

9、络整体采用双核心双出口设计保证网络可靠性4、安全要求首先是确保布线线路稳定可靠,可长久使用;设备布置要合理,可抵御突发情况,如大雨,闪电和地震等;网络规划合理,做好关键位置的冗余技术,保证网络持续不间断;采取合适安全措施,在保证网络性能前提下做好网内和网外攻击预防。5、管理要求校园网管理主要目的是保障网络运行稳定性,高效性,网络安全等。主要有以下几方面内容:(1)反馈信息的及时和全面性,当网络拓扑发生变动或者出现异常时可以及时获得相关具体信息以便及时采取措施。(2) 管理的高效性, 当需要拓扑变动或者异常时可以方便高效进行相关配置变动。(3) 管理的安全性,对网络的管理需有安全性限制, 设置必

10、要密码采用相关验证技术,保证网络管理安全性。第 18 页-(4)网络应该可以保存一段时间内的必要管理文档,保证事故后有据可依。2.32.3 中北大学校园网项目设计进度说明中北大学校园网项目设计进度说明1、2015-6-162015-6-19学习综合布线、网络优化和网络安全的实践性知识。2、2015-6-222013-6-26根据指定的设计题目进行用户调查、实地考察,确定设计内容,明确任务划分,撰写出详细的需求分析报告。3、2015-6-292013-7-3根据总体规划,利用实验环境进行网络拓扑结构设计、完成相关设备调试,各自完成自己负责的子系统设计。4、2015-7-32013-7-8:进行总

11、体测试,解决整体性问题,各自完成自己负责的子系统的文档,并合并装订。第 18 页-3 需求分析3.13.1 中北大学校园网项目需求中北大学校园网项目需求3.1.1 中北大学的地理环境中北大学地处山西省太原市西北部尖草坪区,西倚二龙山,南临汾河,距市中心大约 15公里。一共设有 17 个学院以及朔州和晋中两个分校区,学校总占地 2768 亩,分为东区和西区,建筑面积近 109 万平方米。图 3-1中北大学地理分布第 18 页-图 3-2 中北大学校园平面示意图第 18 页-3.1.2 中北大学校园网的结构说明(或组织机构)图 3-3 中北大学组织机构图3.1.3 中北大学的网络设计原则1、开放性

12、和标准化原则网络设计采用国家标准和国际标准,采用大多数厂家支持的标准协议及标准接口,保证网络系统内部才能方便地从外部网络快速获取信息。同时还要求在授权后网络内部的部分信息可以对外开放,保证网络系统适度的开放性,以保障网络设计的延续性。2、可靠性网络系统的稳定可靠是应用系统正常运行的关键保证。在网络设计时,应选用高可靠性第 18 页-的网络产品、合理的网络构架,做好设备冗余备份线路聚合,保证网络具有良好的故障自愈能力,以减少网络服务中断时间。3、安全性解决安全性问题,需制定统一的、有效的网络安全策略和过滤机制,充分使用各种不同的网络技术,保证网络系统和应用系统安全运行。校园网将采用连接验证、虚拟

13、局域网络(VLAN)和密码设置等技术防止非法侵入、防止窃听和恶意攻击、路由信息的安全保护来保证安全。从数据安全的角度考虑,还应将重要的数据服务器集中放置,构成服务器群。 4、实用性应当从实际出发,使之达到使用方便且能发挥效益的目的。采用成熟的技术和产品来建设该系统。要能将新系统与已有的系统兼容,保持资源的连续性和可用性。系统是安全的,可靠的。使用相当方便,不需要太多的培训即可容易地使用和维护。5、特殊要求对于学校的主楼需要实现无线覆盖。因为中北大学是国家二级保密单位所以对于某些科研区,需要特殊的安全措施,防止机密外泄。3.2 中北大学校园网的网络业务3.2.1 网络业务说明1、网络业务说明校园

14、网用户有学校领导、各部门工作人员、教师和学生,他们对数据信息的需求各不相同:校领导需要的是经学校网络体系快速得到各类型的综合统计结果,从而方便决策,以及跟下层进行联系。各部门工作人员主要是使用校园网完成各种办公任务,网络带宽需求要求较少。教师分为研究型和普通教师,研究型教师类似专业技术人才,需要经常进行科学研究,需要高速网络提高研究效率,普通教师主要通过多媒体给学生授课,通过网络查询资料、备课和与学生交流。学生希望能够通过计算机网络快速、便捷地与老师沟通、下载课件和网络娱乐等业务。3.2.2 节点分布及流量估计用户节点数明细和完整的流浪估算推导,可采用图表说明第 18 页-1、节点分布:表 3

15、-2 学生公寓信息点统计楼区类文瀛苑楼号3#、5#、10#楼层数6该楼区总住户6760总信息点数141363-3 教职工表公寓信息点统计区类楼号层数每层住户该 楼 层 总住户70总 信 息点数140表 3-4主楼信息点统计层次需 分 配 信数 据 信 息息 点 房 间点数弱电系统信息点数1512131215151515464046644040404033322222总计2#、6#、9#、313#4#、11#2研究生公寓1#、8#、7#、614#、 15#、 19#711203024回字楼文瀛苑区3132333435514123456784943496242424242第 18 页-910111

16、2131415151515151515154040404040404064622222223342424242424242679总 信 息 点数表 3-5 人文学院信息点统计表楼层房间号123456合计语 音信 息点 总数000000数 据信 息数语数语数语数语数语数语点 总据音据言据音据音据音据音数123456666666303036363636204总计表 3-6 经管学院信息点统计表楼层房间号1数据1234562、流量统计:第 18 页23语音数据语音4数据语音5数据语音合计语音数据数 据 信息点数总计语 音 信息点数000000174666666-学生公寓流量统计文瀛院:用户 6760

17、,PC 信息点 6760带宽:6760*4=27040Mbps研究生公寓:用户 1120,PC 信息点 1120,电话信息点 1120bps带宽:1120*4+1120*0.05=4536Mbps回字楼:用户 3024,PC 信息点 3024带宽:3024*4=12096Mbps教师公寓流量统计:带宽:508*4=2032Mbps总带宽:27040+4536+12096+2032=45704Mbps人文学院:PC 信息点 144 电话信息点 144带宽:114*4+144*0.05=583.2Mbps经管学院:PC 信息点 96 电话信息点 96带宽:96*4+96*0.05=388.8Mbp

18、s艺术学院:PC 信息点 18 电话信息点 18带宽:18*4+18*0.05=72.9Mbps体育学院:PC 信息点 30 电话信息点 30带宽:30*4+30*0.05=121.5Mbps计算机与科学技术学院: PC 信息点 800 电话信息点 800带宽:800*4+800*0.05=3240Mbps总带宽:583.2+388.8+72.9+121.5+3240=4406.4Mbps主楼流量统计PC 接入 4M 带宽,电话 0.05M 带宽,监控摄像接入 4M 带宽,AP 接入 8M 带宽一层:15 个房间 PC 信息点 70IP 电话信息点 70,弱电系统信息点 3,AP 信息点 2带

19、宽:70*4+70*0.05+12+16=311.5Mbps二层:12 个房间 PC 信息点 72IP 电话信息点 72,弱电系统信息点 3,AP 信息点 2带宽:72*4+72*0.05+28=319.6Mbps三层:13 个房间 PC 信息点 78IP 电话信息点 78,弱电系统信息点 3,AP 信息点 2带宽:78*4+78*0.05+28=343.9Mbps四层:12 个房间 PC 信息点 70IP 电话信息点 70,弱电系统信息点 3,AP 信息点 2第 18 页-带宽:70*4+70*0.05+28=311.5Mbps五层十五层:15 个房间 PC 信息点 80IP 电话信息点 8

20、0,弱电系统信息点3,AP 信息点 2带宽:(80*4+80*0.05+28)*11=3872Mbps总带宽:311.5+319.6+343.9+311.5+3872=5158.5Mbps总流量:(2389+2*15)*5158.5*0.8=9982729.2kbps总流量统计总流量= 4406.4+5158.5+45704=55268.9Mbps3.33.3 中北大学校园网的安全和管理要求中北大学校园网的安全和管理要求3.3.1 安全要求网络安全涉及到许多方面,最明显、最重要的就是对外界入侵、攻击的检测与防护。现在的网络几乎时刻受到外界的安全威胁,稍有不慎就会被那些病毒、黑客入侵,致使整个网

21、络陷入瘫痪。在安全措施完善的计算机网络中,不仅要部署病毒防护系统、防火墙隔离系统,还可能要部署入侵检测、木马查杀系统和物理隔离系统等。所选用系统的具体等级要根据相应网络规模大小和安全需求而定,并不一定要求每个网络系统都全面部署这些防护系统。除了病毒、黑客入侵外,网络系统的安全性需求还体现在用户对数据的访问权限上,一定要根据对应的工作需求为不同用户、不同数据配置相应的访问权限,做好基础的密码设置,对安全级别需求较高的数据则要采取相应的加密措施,对必要线路进行加密。同时,用户账户,特别是高权限账户的安全也应受到高度重视,要采取相应的账户防护策略(如密码复杂性策略和账户锁定策略等),保护好用户账户,

22、以防被非法用户盗取。在安全性防护方面,还有一个重要方面,就是数据备份和容灾,所以应该做好服务器数据备份以及设备冗余。3.3.2 管理要求安全管理:学生基本信息档案和重要的工作文件要求对数据存储、传输的安全性的性能较高,如图书管理、档案管理、学生管理、教学管理、财务管理、物资管理等可以通过分布式、集中式相结合的方法进行管理。对必要服务器进行安全防护配置,从内部和外部同时对网络资源的访问进行制。故障管理:因为中北大学校区大,建筑群分散,所以要保证网络规划整洁合理,在出现故障第 18 页-时能快速定位故障源头,并且要做好日志记录方便排查故障时使用。易用性:因为中北大学网络的分散和复杂,网络设备繁多需

23、要经常对设备进行检查,所以就要求整个系统简单易用,结构清晰合理,保证没有经过特别培训的员工也能快速排查设备。3.43.4 中北大学校园网的中北大学校园网的 WANWAN 接入技术接入技术根据网内用户需,为保证网络可靠性,以及方便教学资源共享。我们选用联通千兆光纤以及 Cernet 双出口。3.53.5 中北大学校园网的其他需求中北大学校园网的其他需求因为主楼汇聚了各个学院的办公室,业务以及数据相对比较重要,而且我们也打算把网络核心安置在主楼,所以主楼应该要有无线网络的全面覆盖,并且设置一套监控系统。中北大学占有面积比较大,建筑物分散所以网络应多照顾到此问题采用四层网络结构,3.63.6 中北大

24、学校园网设计的技术指标中北大学校园网设计的技术指标考虑到中北大学的建筑群分布复杂,而且一直在扩建的事实,在保证兼容原有设施以及保证网络先进性的基础上我们提出了以下技术指标。3.5.13.5.1 主校与分校的连接主校与分校的连接利用 VPN 实现双方内网的连接,实现全网络对外网的访问。3.5.23.5.2 核心层核心层核心层为双核心,采用三层链路聚合技术以及实现网络链路冗余以及负载均衡。采用OSPF 多区域路由协议,保证网络可靠性,出口路由器分别连接到教育网和通过联通连接到Internet 实现出口冗余,出口路由配置策略路由和相应浮动路由保证流量分流以及线路冗余。第 18 页-3.5.33.5.

25、3 骨干层骨干层考虑到中北大学处于远郊,占地面积庞大,建筑比较分散,故在传统核心层与汇聚层之间添加骨干层,按照区域划分方便管理与网络实施。骨干层与核心层同处OSPF AREA 0内,有必要的设备上课建立 ACL 保证安全。3.5.43.5.4 汇聚层汇聚层在校园网楼宇间交换机以及核心层之间,OSPF 多区域保证路由可靠性并解决网络环路,涉及到特殊部门为其建立特殊的ACL, 通过三层 SVI 实现跨网段访问, 使用 NAPT 以及 DHCP技术解决私有地址和注册地址的分配问题。3.5.53.5.5 接入层接入层在必要设备交换机上配置链路聚合保证链路冗余。划分 VLAN 并做好必要端口安全配置来保

26、证安全性。4.总体设计和分工说明第 18 页-4.14.1 总体设计总体设计4.1.1 总体网络拓扑设计图 4-1总体网络拓扑设计4.1.2 主干网络子项目说明1.项目概述中北大学占地 3046 亩,我们选取学生宿舍楼共26 栋,办公楼一个,教学楼14 栋,实验楼一栋,将网络和数据中心设在办公楼二层,根据区域划分为东区宿舍区,东区学院区,西区宿舍区和西区学院区,各区域分别由相应骨干曾交换机连通管理。网络中心连接个区域骨干层,各区域骨干层连接各楼宇汇聚层,最终使得所有人都可访问外网和校园内网服务器。第 18 页-图 4-2主干网设备位置图2.子项目需求分析:(1)连通性需求采用光纤接入技术,核心

27、交换机要具有较高的包交换速率,在主干网采用光纤布线,核心交换机和骨干交换机以及各个汇聚层交换机通过光纤连接。采用必要链路聚合技术保证重要线路如服务器的冗余。出口路由出采用策略路由、默认路由以及相应浮动路由技术保证内网流量合理出网并加强网络出口可靠性。通过一对多 VPN 建立主校区与两个分校之间通信。分校之间通过与主校间的VPN 建立连接。(2)应用服务需求主干网提供 Web 服务,DNS 服务,文件传输服务,邮件服务以及互联网访问服务,出口时对流量进行合理的分流保证服务质量。(3)安全需求各个主干设备配置必要密码,主要设备做好冗余,主干网设备采用 AAA 服务器进行线路安全验证,安全性要求高部

28、门配置ACL。3.方案设计(1)拓扑图第 18 页-图 4-3主干网络拓扑设计(2)必要的技术说明为保证网络可靠性以及为解决网络环路, 采用 OSPF 多区域路由技术, 核心层采用三层链路聚合,采用多出口技术,并设置相应策略路由、默认路由以及浮动路由保证出口冗余和服务质量。学校内设置 DNS、FTP、WEB 服务器以提供更好网络服务。为保证安全性,主干设备均采用必要密码设置以及AAA 验证。主校区和两个分校之间的连接采用IPSEC VPN 实现互通,分校间通过主校建立 VPN 通信为以后数据监控功能扩展做好技术铺垫。4.1.34.1.3 学生、教师公寓子项目说明学生、教师公寓子项目说明1.项目

29、概述学生和教师公寓子项目主要任务是实现学生、教师公寓楼可以访问互联网。在必要区域采取安全措施保证学生健康上网防止网络之间的恶意攻击。2.子项目需求分析 (1)连通性需求:学生、教师公寓需要能连接到互联网。(2)应用服务需求:学生、教师公寓需要提供 DHCP 服务以及 NAPT 服务,保证正常网络功能,师生应能下第 18 页-载校园 FTP 服务器资源利用校园内 DNS 服务器以及访问学校 WEB 服务器。(3)安全需求:学生、教师公寓需要有必要的端口安全措施以及基本的VLAN 划分,学生宿舍汇聚层需要做基于时间的 ACL。4.方案设计(1)拓扑图图 4-4学生/教师宿舍楼拓扑设计(2)必要技术

30、说明汇聚层上配置 SVI 保证 VLAN 数据包的路由。汇聚层交换机配置 OSPF 协议保证网络互通、避免环路提高可靠性。汇聚层配置DHCP 以及 NAPT 解决 IP 地址分配问题。聚层交换机上配置访问控制列表,做好必要的访问限制。接入层交换机配置端口安全以及 VLAN 保证内网安全。接入层交换机上配置端口安全,限定最大地址数必要时可绑定MAC 地址。4.1.4 学院楼子项目说明1、项目概述学院楼子项目选择新建的逸夫楼,该楼位于中北大学二道门外,北面边属于人文学院,南面属于经管学院,需满足所有楼层可以进行无线接入,同时防止网络出现故障提第 18 页-供备份链路。2、子项目需求分析(1)连通性

31、需求:子项目内部网络、子项目网络与主干网之间实现网络联通互通,院系之间普通设备无法被隔离。(2)应用服务需求:教室以主机可以访问外网,可以访问校园内WEB、DNS、以及 FTP 服务器。(3)安全需求:采用端口安全技术,必要的话办公室绑定MAC 地址。 3 方案设计(1)拓扑图图 4-5学院楼网络拓扑设计(2)应用技术说明汇聚层交换机通过 OSPF 多区域协议实现网络接入, 各楼层划分不同的 vlan,建立独立的冲突域,汇聚层做DHCP 和 NAPT 做好 IP 地址分配。对接入层端口进行端口安全设置。接入层交换机上保密处做访问控制列表,信息加密,配置端口安全。第 18 页-4.1.54.1.

32、5 办公楼子项目说明办公楼子项目说明1.项目概述主楼子项目,主楼长约 74 米,宽约 20 米,一到七层为行政部门,八到 14 层为各院系,15 楼为会议室,行政部门上班时间保证网络流量的供应,支持视频监控和视频会议功能,所有楼层可以进行无线接入,同时防止网络出现故障提供备份链路。2.子项目需求分析(1)连通性需求使用千兆光纤接入,建立与远程网络和 Internet 连接,内部网络相互之间可以进行连通,包括各部门之间的连通,设置私有 VLAN,校长室为主 VLAN,财务部等私密部门为隔离 VLAN,隔离 VLAN 中端口不能相互通信。(2)应用服务需求教室主机可以访问外网获取教学资源,上班时间

33、保证上网通畅。(3)安全需求建立 MAC 数据库,记录每个 MAC,IP 和地理位置,便于查询备案。关键部门访问进行权限控制,设置ACL 并对设备进行密码加密。 3.方案设计(1)拓扑图图 4-5办公楼网络拓扑设计第 18 页-汇聚层直接接入到核心机房的核心层交换机上主干网络进行连接, 采用 OSPF 协议实现不同网段的通信。机房所处楼层采用链路聚合保证线路冗余。接入层交换机上保密处做访问控制列表,信息加密,配置端口安全。4.24.2 地址规划地址规划4.2.1 地址说明及规划原则中北大学注册地址的 IP 地址为 202.207.176.0 202.207.191.255、222.31.32.

34、0 222.31.63.255。 因为私有地址全部在汇聚层进行NAPT 所以汇聚层以下的私有地址个格子项目独立划分即可。地址规划原则:私有地址保证充足,共有地址则应该在保证网络质量情况下尽可能精确分配,并利用可变长子网掩码实现IP 地址的多层次地址分配。4.2.2 地址规划表 4-1 地址分配表分配区域分配区域具体区域具体区域公网地址公网地址办公楼主楼机械与动力工程学院222.31.33.0/27西区教学楼人文与科学学院经济与管理学院理学院222.31.33.32/28东区教学楼信商学院材料科学与工程文韬222.31.32.240/28东区学生宿舍文澜222.31.32.128/26222.3

35、1.32.192/27222.31.32.224/28第 18 页-文瀛西区学生宿舍研究生教职工宿舍内网主干设备及服务器222.31.32.0/25222.31.32.48/294.34.3 分工说明分工说明表 4-2 分工说明项目负责人张自博王益仙吉家蕾肖夏洁负责项目主干网设计、项目协调主楼综合布线以及设备集成学生和教职工公寓综合布线以及设备集成中北大学学院楼综合布线以及设备集成第 18 页-5 5 缩写词表缩写词表ACL(Access Control List)访问控制列表ARP(Address Resolution Protocol)地址解析协议CHAP(Challenge Hand A

36、uthentication Protocol)挑战握手认证协议DHCP(Dynamic Host Configuration Protocol)动态主机设置协议IP(Internet Protocol)网络协议NAPT(Network Address Port Translation)网络端口地址转换NAT(Network Address Translation)网络地址转换OSPF(Open Shortest Path First)开放式最短路径优先PPP(Point-to-Point Protocol)点对点协议QoS(Quality of Service)质量服务VLAN(Virtual Local Area Network)虚拟局域网VRRP(Virtual Router Redundancy Protocol)虚拟路由冗余协议DDN(DIGITAL DATA NETWORK)数字数据网第 18 页-6 参考文献1王东, 秦品乐、 林焰.计算机网络工程实践教程M.大连: 大连理工大学出版社.20102高霞,陈志罡,袁宗福.网络设备互联学习指南M.北京:科学出版社.20093谢希仁,计算机网络M.南京:电子工业出版社.2013第 18 页

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 建筑/环境 > 施工组织

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号