1、XX学院校园网毕业设计 作者: 日期:2 个人收集整理 勿做商业用途新 乡 学 院 毕 业 论 文论文题目校园网设计院(系)名称计算机与信息工程学院专业名称计算机应用技术班 级计算机应用技术一班学生姓名姬来霞学 号20060401013指导教师姓名叶涛2009年4月完成 目录内容摘要1关 键 词1Abstract1Key words11. 前言22。 用户需求分析22。1 结构化布线系统32.2 交换机72。2 服务器82。4 其他设备83。 网络系统解决方案网络设计方案93。1 设计要点93.2 网络系统设计综述103。3 拓扑图123.4 IP地址分配及VLAN划分133.5 交换机的配置
2、164。 网络技术选型254.1 以太网技术的优点254。2 ATM的优点254。3 FDDI优点255. 网络设备选型255.1 Catalyst 2948GL3 中心交换机255.2 CISO Catalyst 2950 系列工作组交换机265。3 CUSCI 2500 系列路由器275。4 Cisco PIX 防火干墙286. 网络管理系统设计286.1网络系统;设计原则286.2网管系统297. 工程实施规划297。1实施计划297.2安装307.3系统网络产品验收,确认报务318。 网络通信协议及INTERNET 流行工具概述318.1常用LAN技术328.2 常用WAN协议328.
3、3 TCP/IP338。4 INTERNET上流行的工具33结束语37致谢38参考文献39摘 要本组网主要完成对校园内网络的组网,步线组网及解决方案.论文主要介绍了校园的组网,所要完成的是组网的整个过程。重点的说明了校园网的设计思想、难点技术和解决方案。1引言说明了校园网建设的目标。2校园网的设计需求,简明介绍了校园组网的设计需求及接点数和大概的组网思路。3组网拓扑图关键字:组网,方案,拓扑图,校园网AbstractNetwork to complete the main campus network to network, network lines and stepby-step solu
4、tion. Paper introduced the campus network, is to be completed in the whole process of networking. Note the focus of the campus network design, technologies and solutions difficult。1. Introduction describes the objectives of building a campus network. 2. Campus network design requirements and concise
5、 describes the design of the campus network requirements and the number of points and ideas about networking. 3。 Network topologyKeywords: network, programming, topology map, campus network1。前言作为教育主管部门的领导、学校的校长、老师以及社会上的每一个人都必须考虑这一技术的发展给我们的教育、我们的学校、我们的教师和我们的孩子所带来的冲击,同时还要积极思考我们应该怎样响应这一世纪性的挑战,如何利用信息技术为
6、教育行政管理、师资培训、学校管理、教学研究乃至教学的全过程服务促进中华民族素质的整体提高。目前,众多有识之士越来越重视教育的信息化,一时间构架在网络环境之上?校园网被媒体和计算机业界炒得沸沸扬扬,成为学校信息化建设的焦点。但由于”校园网”是一个较新的概念,在中国发展得还很不成熟,所以无论学校也好,媒体也好,计算机业界也好,对校园网的认识都存在一定的误区。校园网建设的目标简而言之是将校园内各种不同应用的信息资源通过高性能的网络设备相互连接起来,形成校园园区内部的Intranet系统,对外通过路由设备接入广域网。根据学校的要求,我们按照“统一规划、讲究实效、安全可靠的原则,进行某高校园网综合系统设
7、计,以满足校园内计算机网络系统的需要。对于某高校来说,由于将有越来越多的资料信息和管理平台放到校园网上,越来越多的用户使用校园网,校园网的可扩展性和可靠性成为选择合作伙伴的重要标准。我XX公司与XX公司一起,通过专场技术交流会、XX认证培训、项目设计和方案论证等形式,为某高校提供了良好的服务.校园网发挥的作用:为全校教师、科研人员、管理人员、学生提供一个先进的计算机网络环境,并将计算机引入教学、科研、管理和学习等各个领域;改善学校教学科研、管理和学习环境,提高其水平;熟悉现代化的工作环境和掌握先进的教学、科研、管理和学习手段,有利于培养面向世界、面向未来的高层次人才.某高校着重进行了校园网的接
8、入,并与电化教室相结合,配合多媒体设备,使该校的信息化建设跨上了一个新台阶。2.用户需求分析信息化建设目标的建设不但应考虑现有的硬件、软件,同时还应考虑学校教师的信息化教育能力;不但网络要建起来,软件也要贴近应用,同时还应加强教师培训,才能逐步实现教育由应试教育转向素质教育转化.项目总体目标是:建立物理上覆盖学校教学楼与办公楼的千兆主干校园网,百兆交换到桌面,使学校所有部门的网络和计算机都能够方便地连接到网络;配置必要的计算机网络设备、布线设备和辅料,为学校的教学、管理和研究提供服务。本项目的需求可概括为如下几部分:2.1结构化布线系统结构化布线划成6个部分:工作区子系统、水平子系统、垂直子系
9、统、设备间子系统、建筑群子系统如下图所示。 工作区子系统工作区子系统采用Lucent的MPS100E-262单口模块及模块面板、B-86型方盒来构建,实现五类双绞线在用户端的端接,然后,用户通过两端带RJ45的数据线实现模块与网络设备的连接。总共需要: MPS100E-262单口模块 80个;Lucent超五类模块面板 80个. 水平子系统设计水平电缆长度按每信息点平均线长55米计算,并考虑到用户工作区跳线所需线缆用量,总共需要双绞线15箱(305米/箱)。水平线缆将干线线缆延伸到用户工作区。在本项目中设计采用的是Lucent公司8芯非屏蔽双绞线( UTP )是符合EIA/TIA 568A标准
10、的超五类线双绞线1061004CSL+.它在传输数据时,可以在150米范围内具有标准10Mbps的传输速率,在100米内保证155Mbps的传输速率.此外它也可以传输各种70V直流电压及在相应的距离下传输10MHZ及100MHZ频率以内的弱电信号。 管理子系统设计配线架的选型和安装:分配线间的设计,我们采用了较为集中、灵活的管理方式,充分利用配线架的容量,以达到较好的性能价格比。所有的水平及垂直UTP双绞线均选用Lucent 48口和24口非屏蔽的配线架进行管理,使数据点可完全互补,且管理、维护灵活简便。 垂直干线子系统垂直干线子系统主要用于连接一栋大楼内部的各配线间,提供网络主干连接。由于我
11、 每栋大楼只分设一个配线间,所以本布线系统不涉及垂直干线子系统. 设备间子系统设计设备子系统是整个布线系统的管理中心,由设备间(主配线间)中的电缆、连接器和相关支撑硬件组成,它把公共系统设备的各种不同设备互连起来。考虑到中心机房机柜中的美观及便于管理,管理区跳线我们采用订制的两端带RJ45数据线用于连接配线架与网络设备。需要:两端带RJ45数据线 80根 建筑群子系统建筑群子系统用于连接各分散的建筑物,由于部分建筑距信息中心的距离可能超过了100米(铜缆布线系统的最长距离为100米,粗缆可支持500米,但粗缆只能支持系统主干间的10M连接,五类双绞线支持100M连接),另外考虑到现代网络技术A
12、TM、千兆以太网对网络带宽的要求(155M/622M/1000M),系统主干只能选择多模光缆(多模光缆可在260米范围内支持1000M主干)。另外考虑到光缆主干的备份以及经济原因(四芯与六芯光缆价格相当),可以选择国产长飞六芯多模光缆来构建整个网络系统主干。实施可用于数据、影像、语音和其他信息传输的部分布线工程,使学校的住处设备能够方便地连接到校园网.根据结构化布线标准和需求设计所需设备,包括线缆、配线架、模块、机柜、辅助材料等;主要设备要求选用安普、Avaya等公司产品。结构化布线共有88个信息点,机柜2个。完成信息点所在位置的电脑接入校园网,保证部门级办公电脑及课室电脑以100Mb/s的速
13、率接通校园网布线要符合标准,讲求美观大方.信息点分布见表:大楼楼栋数楼层信息点信息点合计综合楼11图书馆4622办公室253办公室184办公室65办公室9教学楼11阶梯教室1262课室53课室54课室55课室5图书馆11馆长室、会议室、行政办3112借书室、社科阅览室、报刊阅览室33自科阅览室、文艺阅览室、综合阅览室34采购部、财务部2宿舍楼群91) 网络中心设于综合楼4层2) 教学楼设分管点,交换机放于4层教师备课室3) 完成校园网网络中心、办公楼、教学楼交换机的连接工作。校园网结构化综合布线的布线设计图建筑内星型拓扑结构主干线路的物理设计 垂直干线子系统设计结构图2。2交换机校园网采用百兆
14、以太交换网。配置1台中心交换机和2台二级交换机.各交换机均支持光纤扩充端口并带有扩充模块槽.校园网络主干为千兆网络.百兆交换到桌面,保障所有用户同时调用服务资源时都能快速、流畅,充分发挥多媒体课室教学的作用;同时保证所有用户同时上网顺畅,使校园网络的功能发挥得淋漓尽致。交换机要求:本网络工程交换机的数量和基本性能要求如下:项目技术要求中心交换机1台48个100Mb/s端口,支持3层交换,可堆叠。交换机间提供1Gb/s链路带扩充模块槽,支持大批扩充模块,如千兆位以太网、ATM、第三层交换等;支持多媒体,支持802。1p,内有PACE技术和多址联播过滤器;支持RMON(9类),包括基于Web的监视
15、和控制界面;支持VLAN,支持的MAC地址数大于10000个;支持光纤扩充端口,拥塞控制采用基于流控制的IFM和802.3x标准二级交换机2台24个100Mb/s端口带扩充模块槽,支持第二层交换支持RMON(9类),包括基于Web的监视和控制界面;支持多媒体,支持802。1p,内有PACE技术和多址联播过滤器支持VLAN,支持的MAC地址数大于6000个;支持光纤扩充端口,拥塞控制采用基于流控制的IFM和802.3x标准(2)选用品牌。 CISCO交换机,3COM交换机,北电交换机.2.3服务器网络中心配置2台部门级服务器,分别做应用服务器和Web服务器。其配置和性能如下:(1)Web服务器1
16、台配置单:项目技术要求备注处理器(PIII Tulatin或Xeon)以上,可扩展为双CPU可选浪潮NP320、IBM X200 8479-52X、HP或Dell等专用服务器内存512MB ECC硬盘30GB以上SCSI硬盘,10000转,热插拔网卡100Mb/s其他15英寸彩显,CDROM,1.44MB软驱(2) 应用服务器1台配置单:项目技术要求备注处理器(PIII Tulatin或Xeon)以上,可扩展为双CPU可选浪潮NP320、IBMX200 847952X、HP或Dell或曙光等专用服务器内存256K以上Cache,512MB ECC,可扩展为4GB硬盘30GB以上SCSI硬盘,1
17、0000转,热插拔网卡100Mb/s其他15英寸彩显,CDROM,1。44MB软驱电源双冗余热插拔电源(2*300)2.4其他设备其他设备技术要求如下:项目技术要求数量备注UPS3kw,可管理(可选Smartups 3000)1个APCPC机P4 1.6GHz/256MB/30GB/显卡/15ch/50X/100Mb/s网卡1台联想启天4000机柜2m高机柜1个,1。2m高1个2台金盾布线双绞线:朗讯超5类以上(含双绞线、模块、配线架.线槽和工程费等)88个信息点操作系统Windows 2000 Server1套60用户应用软件如办公应用软件(OA)、校园网应用平台、VOD点播系统、教学管理系
18、统等提供价格参考,价格不列入报价清单,不参与评标致3。网络系统解决方案网络设计方案3。1设计要点 根据建网、建库、建队、建制4步方式,我建议校园网建设采用以下方案:网络中心建设在综合楼4层,教学楼设置分管点。建设高速、稳定和安全的网络环境。采用主流的以太网技术核心,交换机可带千兆三层交换模块,二级交换机采用带扩充槽的快速以太网交换机,可实现三层交换、百兆主干(可升级到千兆)、百兆交换到桌面。教学楼与综合楼采用Trunk技术做链路聚合,可达到200Mb/s的带宽,实现了较高的性价比.可根据学校的应用类型,例如办公、多媒体课室、课室、网络中心等功能划分子网。进行教师队伍的培训,包括网络知识、相关硬
19、件使用、多媒体软件使用、教育资源中心等。通过培训,逐步使教师从“使用资源发展到“制作资源。3.2网络系统设计综述(1)Internet 连接根据需求,通过使用两个用于光端设备的BNC端口到以太端口的转换器连接上2Mb/s的SDH,从而使校总部与分部连接起来。如图:交换机路由器PCPCE1转换器服务器电信运营商E1转换器路由器服务器交换机PCPC 100Mb/s 光纤 G .370接口 2Mb/s 线,V3. 连接到校总部示意图(2) 校园网主干主干为千兆主干,设备为CISCO的3层交换机,型号为CISCO2948GL3。因考虑到以后多媒体数据流在网上的应用于及主干的冗余,因此在主干上采用千兆链
20、路(100Mb/s Trunk),既可扩大主干带宽(200Mb/s或全双工400Mb/s),又可以起到主干冗余作用及均衡负载。主干采用超5类非屏蔽双绞线(UTP)布线,能承载千兆带宽,可以保证以后网络的扩容与提升。主干所有链路屏蔽层全部接到信号地(主机房地网),防止静电和电磁干扰,地保证数据链路的可靠性。 (3)系统功能规划a. 防火墙为考虑系统的安全可靠性,将在网络主机房为学校安装一套WinRoute 软件防火墙,该系统既可完成防火墙的功能,又能完成代理的功能,能起到Web cache 的作用,提高访问Internet的速度,并且减少对外访问的流量,节省带宽.b. VLAN的划分根据学校的应
21、用类型,划分了办公室、电脑室、教学楼课室、网络中心等子网。分VLAN在一定程度上可以提高网络的安全性,防止网段上无效的广播包的传播,还可以增加网络弹性,并降低成本易于管理.c. 中心交换机实现与总部的广域路由,实现本地VLAN之间的局哉路由,实现对网络各种数据包的QoS控制。d. 根据对该学校情况的了解,原来4间电脑室的主交换机Intel 530在使用时会出现流量阻塞的情况,并且无法与CISCO核心交换机做Trunk。因此,在次工程中,我们建议用CISCO 295024与现有的Intel530交换机互换,并与核心交换机做两路100Mb/s Trunk,使链路带宽增加到200Mb/s,可满足教学
22、的要求。而原来的Intel530 可作为综合楼的二级交换机使用。e. 网络管理完成网络设备基于Web的管理。将提供CISCO公司的Work200的网管系统,实现网络的控制和管理。f。 信息点采用CISCO 295024作为二级交换机。设两个汇聚点,一个汇聚点(MDF)设在综合楼4层中心机房(共62个信息点),一个汇聚点(IDF)设在教学楼4层教师休息室(共26个信息点)。信息点分布如下:大楼楼栋数楼层信息点信息点合计综合楼11办公室4622办公室253办公室484网络中心65办公室9教学楼11阶梯教学室1262课室53课室54课室55课室56办公室5实验楼1共1111宿舍楼9 3.3 拓扑图网
23、络中心 综合楼 转换器电信提供商分校区E1转换器 VLAN1管理计算机 防火墙壁Vlan9图书馆 VLAN PC PC 综合楼中心交换机CISCO2948GL3Vlan2Vlan5四个电脑室交换机AD学生机房交换机交换机A交换机D实验楼Vlan8实 验楼交换机交换机PCPCVlan7教学楼(26个信息点)教学楼交换机PCPC办公室Vlan6办公室交换机PCPC宿舍楼群 Vlan 10Vlan19宿舍主交换机宿舍交换机宿舍交换机 学生机房交换机 校园网工程拓扑图 100Mb/s双绞线 SDH 2Mb/s 1000Mb/s千兆光纤3.4 IP地址分配及VLAN划分1)IP地址分配策略项目IP地址范
24、围备注IP地址类型选择内部使用Internet保留IP,类子网,172。16.x.。y/24网关地址172.16。1。253/24网络设备IP172。16。1.1172.16.1。20DNS地址见设备IP地址表网络中心服务器IP172。16。1。21172.16。1。40内部工作站IP172.16.x.100172.16。x。.200网管备用IP172。16.1。50172。16。1.70 2)设备IP地址表主机名类型计算机名设备注释IP设置防火墙外部口s0IP:192。168。254.1/30防火墙内部口e0IP:172。16。1.253/24中心交换机Cisco2948GL3网管IPIP:
25、172.16。1.254/24GW:172。16。1。253教学楼Cisco2950网管IPIP:172.16。1。251/24GW:172。16.1。254综合楼学生机房Cisco2950网管IPIP:172。16。1.252/24GW:172.16。1.24综合楼办公室Cisco2950网管IPIP:172.16.1。250/24GW:172。16.1。254图书馆Cisco2950网管IPIP:172.16.1.249/24GW:172.16.1。254数据服务IP:172.16。1.2/24GW:172.16。1。254Vod。VOD服务IP:172.16。1.2/24GW:172。1
26、6.1.254DNS服务IP:172。16。1。1/24GW:172。16。1.254Mail。hnjc.edu。cn/主机名Web Mail服务IP:172。16。1.1/24GW:172。16。1.254Smtp。hnjc。SMTP服务IP:172.16.1.1/24GW:172.16.1。254Pop。POP3服务IP:172.16.1。1/24GW:172.16.1。254.HTTP服务IP:172。16.1。1/24GW:172。16。1.254ftp。hnjc。FTP服务IP:172.16.1.1/24GW:172.16.1。2543)VLAN划分端口VLAN ID说明Cisco2
27、948GL3(网管中心,核心交换机,网管IP:172。16。1.254/24)131、2、3、4、5连接到综合楼学生机主交换机上行端口41、7连接到教学楼交换机上行端口7201、6连接到综合楼办公室交换机21481网管中心端口VLAN ID说明Cisco2950(学生机房,网管IP:172。16.1。252/24)131、连接到网管中心下行端口48291431519420245端口VLAN ID说明Cisco2950(教学楼,网管IP:172.16。1.251/24)3、7连接到网管中心下行端口424端口VLAN ID说明Cisco2950(综合楼办公室,网管IP:172.16.1。250/2
28、4)31、连接到网管中心下行端口24 Cisco2950(实验楼,网管IP:172.16。1.249/24)131、8连接到网管中心下行端口3248 Cisco2950 (宿舍楼,网管IP:172.16。1.248)131、9连接到网管中心下行端口461079111012121315131618141920154)VLAN功能描述Vlan ID网段IP网关IP描述172。16。1。0/24172。16.1.254/24综合楼中心机房:网管172。16。2。0/24172。16。1.254/24综合楼学生机房交换机:电脑室172.16。3。0/24172.16.1.254/24综合楼学生机房交换
29、机:电脑室B172.16.4。0/24172.16.1.254/24综合楼学生机房交换机:电脑室C172.16。5.0/24172。16.1。254/24综合楼学生机房交换机:电脑室D172.16.6。0/24172。16.1。254/24综合楼办公室172。16。7。0/24172。16.1.254/24教学楼8172。16.8。0/24172。16。1。254/24实验楼9172.16.9。0/24172。16.1。254/24图书馆1020172.16.1020.0/24172.16.1.254/24宿舍楼3。5交换机的配置VLNA分别在网管中心的Cisco2948GL3核心交换机、学生
30、机房的Cisco2950交换机 、教学楼的Cisco2950交换机、综合楼办公室的Cisco2950交换机。交换机都是通过超级终端进入配置状态的。名字的定义如下:1) 电脑室A:JSA2) 电脑室B:JSB3) 电脑室C:JSC4) 电脑室D:JSD5) 办公室:BGS6) 教学楼:JXL7) 院校:YX8) 图书馆:TSG9) 宿舍楼:SSL10) 实验楼:SYL中心交换机2948GL3的配置a。设置Hostname及口令Switch.enSwitch#config tSwitch(config)#Hostname Cisco2948Cisco2948 (config) #enable pa
31、ssword hnjcCisco2948 (config) #enable secret hnjc1Cisco2948 (config) #endCisco2948 (config) line con 0Cisco2948(configline) password cisco2948Cisco2948(config-line) loginCisco2948(configline)line vty 0 15Cisco2948(configline)#loginCisco2948(config-line)#password cisco2948Cisco2948(config-line)endCis
32、co2948b.创建Vlan如下:SwitchenSwitchconfig tSwitch(config)Hostname Cisco2948Cisco2948(config)exitCisco2948 vlan databaseCisco2948 (vlan)#vtp mode serverCisco2948 (vlan)#vtp domain YXCisco2948 (vlan)#vlan 2 name JSACisco2948 (vlan)#vlan 3 name JSBCisco2948 (vlan)vlan 4 name JSCCisco2948 (vlan)#vlan 5 name
33、 JSDCisco2948 (vlan)vlan 6 name BGSCisco2948 (vlan)vlan 7 name JXLCisco2948 (vlan)#vlan 8 name SYLCisco2948 (vlan)#vlan 9 name TSGCisco2948 (vlan)vlan 1020 name SSLCisco2948 (vlan)#applyApply completed.Cisco2948 (vlan)#exitCisco2948创建VLAN的IP地址并激活VLAN的设置:(1)VLAN 1 IP地址Cisco2948config tCisco2948 (conf
34、ig)#interface vlan 1Cisco2948 (configif) ip address 172.16。1.254 255.255.255.0Cisco2948 (config-if)#no shutdownCisco2948 (config-if)#exit(2)VLAN 2 IP地址Cisco2948#config tCisco2948 (config)interface vlan 2Cisco2948 (config-if) ip address 172.16。2。254 255.255.255。0Cisco2948 (config-if)#no shutdownCisco
35、2948 (config-if)exit(3)VLAN 3 IP地址Cisco2948config tCisco2948 (config)interface vlan Cisco2948 (config-if)# ip address 172。16。3。254 255.255。255.0Cisco2948 (configif)#no shutdownCisco2948 (configif)exit(4)VLAN 4 IP地址Cisco2948config tCisco2948 (config)#interface vlan Cisco2948 (config-if) ip address 17
36、2。16.4.254 255.255.255.0Cisco2948 (config-if)#no shutdownCisco2948 (config-if)exit(5)VLAN 5 IP 地址Cisco2948config tCisco2948 (config)#interface vlan Cisco2948 (config-if)# ip address 172.16。5。254 255。255.255.0Cisco2948 (configif)#no shutdownCisco2948 (configif)exit(6)VLNA 6 IP地址Cisco2948#config tCisco2948 (config)#interface vlan Cisco2948 (config-if) ip address 172。16。6。254 255.255。255.0Cisco2948 (config-if)no shutdownCisco2948 (config-if)e