欢迎来到天天文库
浏览记录
ID:22673116
大小:249.32 KB
页数:12页
时间:2018-10-30
《小型网络规划》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、校园网络规划与设计方案班级:计网1432姓名:宁鹏飞校园网建设的具体需求:(1)为适应当前网络使用需求和今后网络规模的扩大,采用3层网络体系结构设计,主干网络采用10000Mb/s光纤技术,汇聚层采用1000Mb/s光纤技术,接入层采用100Mb/s电缆到桌面。(2)为增强网络安全性,缩小网络广播域范围,按部门或组织机构划分VLAN,并合理分配IP地址段,通过三层交换技术实现各VLAN间的互访。(3)分析各部门机构网络流量大小,合理选择网络连接设备,如:核心交换机、汇聚层交换机、接入层交换机、路由器、防火墙、VPN等设备。(4)选择屮心机房安放位置,并按国家标准组织施工建设。(5)网络访
2、问需求:(1)校园内PC机均能访问校内信息资源;(2)校园内PC机均能访问Internet资源;(3)校外用户通过VPN访问校内资源;(4)校园内需实现无线网络覆盖。5)数据库服务6)DNS服务(7)、学校采用基于SQLserVer2000数据库做开发平台。(8)、校园网采用路由器+防火墙结构进行接入,网络互联设备(交换机、路由器、线缆、及其他设置)。(9)、做好路由器与防火墙之间的安全通信工作,防止搭线窃听,IP盗用。(10)、网络屮心设在实训楼,实训楼与学生宿舍楼相距50米,两楼用光纤连接。(11)选择客户机TCP/IP配置的最佳方案,以最大限度的减少IP地址的冲突和管理员的工作量,
3、采用192.168.0.0的内部IP地址分配。一、用户需求分析在校园网络中,视频、咅频、数据集于一身,如果保证不了高带宽、又多种视频、咅频、数据流混杂在一起进行传输,就没法对流做出最高优先级和次高优先级及底优先级的分类,这样就不能保证重要业务的畅通,造成网络延迟、服务不可用。所以要想真正改变网络的效率,更冇效的保证应用服务的运营,需要通过端到端的QOS,智能到边缘的方式来保证。通过智能到边缘,端到端的应用方式,可以减少对网络核心设备的消耗,这样保证了网络的冇效畅通。可以对园区网应用中的,多媒体视频点播服务、数据备份服务、文献传递服务、E-mail服务、数据库服务器等服务。对不同服务流进行
4、详细的分类,划分优先级,以及从可能地避免发生拥塞。同时保证网络的高效运行,充分利用现有的带宽。在园区网络屮,存在多样的网络设备及系统应用环境,并且要考虑在用户迅速増长的今天,考虑到网络设备的可扩展性。保证在多祥网络设备,用户不断増加的环境屮,仍能保证网络畅通。所以万兆骨干网络平台就应具有良好的兼容性和可扩展性,能与当前校园网络无缝衔接,同时预留空间符合当前和以后的信息建设需要和足够的升级空间。在校园网络建设中存在多用户,多服务的现状。带來丫对网络系统要求具有高效率等,以保证大数据量访问K有效的处理能力。针对需求设备要能对数据做到分布式处理,这样的分布式处理可以节省主交换引擎的消耗。使数据
5、在独立的板卡上就能做出对数据的识别,这样比在屮央处理器识别要快的多。并在大量的数据应用,数据传输的过程屮,要保证所有硬件设备都可以进行快速的转发,要具备高背板带宽(交换容量),所有端口都能保证线速转发。这种分布式处理可以极人地提高整体处理能力,保证了网络畅通。现在的网络环境屮稳定可靠是争相谈论的话题,因现在在网络屮运行Y众多重要应用及服务,是要保证7*24小时不间断的服务。就要完全能保证网络设备全天后的可用性。即使在设备出现问题时切换到备用设备的过程屮,也要保证较小的延迟,以满足网络应用屮的有效畅通的需要。在这样的需求屮利用,冗余的管理交换引擎、冗余的电源等关键部件的冗余,支持(802.
6、1D、802.1W)802.1S多Vian生成树协议保证链路级的冗余和负载均衡,支持VRRP、OSPF等三层路由协议保证路由级的冗余,支持loadbalancing技术实现了应用级的冗余备份和负载均衡。全方位的完全保证了设备、网络、应用系统的可靠性。在校园网络屮,对于校园网的安全保障十分重要:校园网的信息点分布很广,与一般企业网比较,校园网用户的流动性大,信息点存在随意接入使用的问题。学生及外来不明身份的用户,在校园网屮找到任何一个信息点,就可以进入到校园网,可以肆意干扰和破坏校园网网络平台及应用系统的正常运行。另外校园网的网络安全,还需要考虑与外网及内网不同应用系统之间的安全访问控制。
7、为/发生安全事件后,能够有效、快捷地处理事故,采用上网审计手段是十分有必要的。由于当前类似“冲击波、震荡波病毒”的肆虐,一个健壮的网络应该提供必要的手段,禁止特定病毒的传播以及由于病毒造成的流量拥塞二、网络拓扑设计及原则(-)拓扑设计局域网采用星型网络拓朴结构,星型拓朴结构为现在较为流行的一种网络结构,它是以一台中心处理机(通信设备)为主而构成的网络,其它入网机器仅与该中心处理机之间冇直接的物理链路,中心处理机采用分吋或轮询的方法为
此文档下载收益归作者所有