收藏 分销(赏)

校园网建设专项方案.docx

上传人:天**** 文档编号:2778072 上传时间:2024-06-05 格式:DOCX 页数:25 大小:631.62KB 下载积分:10 金币
下载 相关 举报
校园网建设专项方案.docx_第1页
第1页 / 共25页
校园网建设专项方案.docx_第2页
第2页 / 共25页


点击查看更多>>
资源描述
校园网建设方案 目录 第一章、校园网需求分析 1 一.需求分析及需求调查 1 二. 网络建设要求 2 三.校园网对主机系统关键要求: 2 四.校园网络系统设计方案应满足以下要求: 2 五.校园网对网络设备要求: 2 六.系统集成所共同遵照设计标准: 2 七.系统集成所共同追求设计目标: 3 第二章、网络方案设计 3 一、设计标准 3 二、网络拓扑 4 第三章、网络设备选型 4 A.防火墙 4 B.关键路由器 5 C.关键交换机 6 D.分布层交换机 7 E.访问层交换机 9 F.服务器 10 E.价格统计 12 第四章、VLAN划分和 IP计划 13 一、VLAN优势 13 二、网络VLAN设计 13 三、计划网络子网(VLAN) 13 四、校园网无线覆盖 14 第五章、网络安全和管理 16 一、设计要求 16 二、锐捷StarView 网络管理系统 16 三、网络安全 17 第六章、改善和扩展 17 第一章、校园网需求分析 一.需求分析及需求调查 1.1项目背景 1. 教学楼:共5层,每层8个教室,每个教室要求一个接入口,共40个接口。 2.体育馆,共两层: 1层为游泳馆,5台主机;2层为健身房、乒乓球室等,2台主机,共7个信息点,内设无线网络。 3.行政楼: 1、3、4、5每层11个房间,共44个端口; 2层图书馆,5个信息点,内设无线网络 4.试验楼,共五层,155台主机: 1、2层为化学生物试验室:每层10间,每间一个接入点,共20个信息点。3、4层为物理试验室:光学试验室5间,每间1个接入点;电学试验室3间,每间10个接入点,共35个信息点;5层为计算机房:4个教室,共100台主机 5.学生公寓:共2栋楼,每栋6层,每层40个宿舍,每个宿舍1个接入点,240个信息点/栋。 二. 网络建设要求 1. 学校采取1000M做骨干,10M到桌面。 2. 校园网内含有WWW服务器、FTP服务器、DNS服务器网络管理等。学校采取基于SQL server 数据库做开发平台。 3. VLAN划分:各组办公室、财务部、教务处、学生处各为一个VLAN;全部教室、图书馆各为一个VLAN;同类试验室、计算机房各自划分VLAN;体育馆为一个VLAN;服务器组为一个VLAN。各V`LAN之间不能互访,只能上网;教务处能够访问教室VLAN。 4. 考虑冗余设计、扩展需求和网络升级。 三.校园网对主机系统关键要求: 1.主机系统应采取国际上较新主流技术,并含有良好向后扩展能力; 2.主机系统应含有高可靠性,能长时间连续工作,并有容错方法; 3.支持通用大型数据库,如SQL、Oracle等; 4.含有广泛软件支持,软件兼容性好,并支持多个传输协议; 5.能和Internet互联,可提供互联网应用,如WWW浏览服务、FTP文件传输服务、E-mail电子邮件服务、NEWS新闻组讨论等服务; 6.支持SNMP网络管理协议,含有良好可管理性和可维护性; 四.校园网络系统设计方案应满足以下要求: 1.网络方案应采取成熟技术,并尽可能采取优异技术; 2.采取国际统一标准,以拥有广泛支持厂商,最大程度采取同一厂家产品; 3.方案应合理分配带宽,使用户不受网上“塞车”影响; 4.应充足考虑未来可能应用,如桌面将承受大型应用软件和多媒体传输需求压力; 5.该网络方案要含有高扩展性。能为用户未来数目标扩展含有调整、扩充手段和方法; 6.该网络应是面向连接,能够实现虚拟网(VLAN)连接; 7.考虑对用户现有网络平滑过分,使学校现有陈旧设备尽可能保持很好利用价值; 五.校园网对网络设备要求: 1.高性能;全部网络设备全部应足够吞吐量; 2.高可靠性和高可用性;应考虑多个容错技术; 3.可管理性;全部网络设备均可用合适网管软件进行监控、管理和设置; 4.采取国际统一标准; 六.系统集成所共同遵照设计标准: 1.本着实用标准,尽可能使用成熟优异平台软件,以缩短教学课件开发周期; 2.采取分布式结构,方便于开发和维护; 3.采取集群处理方案,以确保连续工作; 4.为确保网络速度而采取高带宽; 5.追求最高性能价格比。 七.系统集成所共同追求设计目标: 1.建成一个含有高可靠性和开放性校园网络,它应支持流行SNMP等网络管理协议; 2.采取Internet上标准协议--TCP/IP协议,提供校园内部及面向全球WWW服务、FTP服务、NEWS服务、电子邮件服务,实现和国际互联网完全接轨; 3.同时它还应含有支持通用大型数据库功效,支持多个协议,含有良好软件支持; 4.采取模块化结构设计,轻易升级; 5.最终,它还应针对学校教学特点,含有部分基础教学功效,以完成学校基础教学任务。 第二章、网络方案设计 一、设计标准 1. 可靠性、稳定性 :连续非故障时间、千兆备份线路、物理链路冗余备份、可热插拔模块、快速恢复机制、冗余及负载均衡电源系统 2. 安全性、保密性:端口隔离、路由过滤、防DDoS拒绝服务攻击、防IP扫描、系统安全机制、多个数据访问权限控制等、划分VLAN、IP/MAC地址绑定 3. 扩展性、可管理性: 为网络扩展留有足够空间、对整个网络提供实时端口级管理、拓扑管理、LAN配置和管理,、并提供多种管理策略、有效地对整个网络进行管理、控制和维护。 二、网络拓扑 第三章、网络设备选型 A.防火墙 关键参数 设备类型 网关 用户数限制 -4000人 网络端口 固化8个千兆电口;固化4个千兆光口 管理 汉字WEB配置管理和监控;支持SNMP;支持TR069;CLI(Telnet/Console);TFTP升级和配置文件管理;支持异步文件传输协议X-MODEM 升级方法 安全标准 根本ARP 防攻击;防内网攻击/外网攻击;支持安全地址绑定;预防WAN口Ping;防端口扫描攻击;预防分片报文攻击;预防ICMP flood攻击;预防TearDrop攻击;预防Ping of Death;预防Land攻击;预防Smurf/Fraggled攻击;预防Syn Flood 通常参数 电源 >50W 外形设计 1U 产品尺寸 440×43.6×200mm 适用环境 工作温度:0-40℃ 工作湿度:0%-80% 存放温度:-40-80℃ 存放湿度:0%-95% 其它性能 深度状态检测、外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功效 流量控制:基于应用/用户/时段流量控制;基于应用/用户/时段阻断;Auto-PIR动态压制功效 URL过滤:支持41类/2600万个URL规则库;支持自定义URL;支持远程HTPP自动升级URL库;当地化日志存放(NAT日志、流日志、URL日志等);日志服务器存放 内容审计:支持邮件内容审计;支持IM审计;支持微博、论坛内容审计;支持搜索引擎审计 支持WEB认证;支持广告页面推送;支持IPSec VPN;支持SSL VPN;支持智能DNS;支持多链路负载均衡;支持Any IP功效;支持HTTP在线远程升级特征库、主机软件版本等 B.关键路由器 基础参数 路由器类型 多业务路由器 传输速率 10000Mbps 端口结构 模块化 其它端口 2个USB2.0接口,1个SD卡插槽 扩展模块 2路由引擎插槽+2个业务载板插槽+4个业务子卡插槽 功效参数 防火墙 内置防火墙 Qos支持 支持 VPN支持 支持 其它参数 电源电压 AC 100-240V,50-60Hz 产品尺寸 440×480×221mm 产品重量 ≤50kg 环境标准 工作温度:0-45℃ 工作湿度:10%-90%RH 存放温度:-40-70℃ 存放湿度:5%-90%RH 其它性能 1个10M/100M/1000M电口 保修信息 保修政策 主机保修1年 质保时间 十二个月 客服电话 4008-111-000 具体内容 硬件主机(含模块)保修十二个月。在产品使用说明书要求环境及状态下,排除其它相关设备及网络故障等引发原因后产品缺点或功效异常,可判定为硬件故障。软件保修十二个月。确保光盘无缺点,不然由锐捷网络更换;确保软件基础符合公开公布软件功效标准。 C.关键交换机 关键参数 产品类型 路由交换机 应用层级 三层 交换方法 存放-转发 背板带宽 960Gbps-1.2Tbps 包转发率 720Mpps-900Mpps 端口参数 端口结构 模块化 扩展模块 4个模块插槽 功效特征 网络协议 DHCP Client,DHCP Relay,DHCP Server,DNS Client,UDP relay,ARP Proxy,Syslog VLAN 4K 802.1q VLAN 网络管理 SNMP v1/v2/v3 Telnet Console WEB RMON SSHv1/v2 FTP/TFTP文件上下载管理 支持NTP时钟 支持Syslog 安全管理 NFPP(基础安全保护策略) CPP(CPU保护) 防DDOS攻击 非法数据包检测 数据加密 防源IP欺骗 防IP扫描 支持Radius/TACACS 支持基于标准、扩展、VLANIPv4/v6ACL报文过滤 支持OSPF、RIPv2及BGPv4报文明文及MD5密文认证 支持受限IP地址Telnet登录和口令机制、uRPF 支持广播报文抑制、DHCP Snooping 其它参数 其它参数 交换容量:900Gbps 保修信息 保修政策 主机保修1年 质保时间 1年 客服电话 400-811-1000 具体内容 硬件主机(含模块)保修十二个月。在产品使用说明书要求环境及状态下,排除其它相关设备及网络故障等引发原因后产品缺点或功效异常,可判定为硬件故障。软件保修十二个月。确保光盘无缺点,不然由锐捷网络更换;确保软件基础符合公开公布软件功效标准。 D.分布层交换机 关键参数 产品类型 智能交换机 应用层级 二层 传输速率 10/100Mbps 交换方法 存放-转发 背板带宽 32Gbps 包转发率 9.5Mpps MAC地址表 16K 端口参数 端口结构 非模块化 端口数量 28个 端口描述 24个10/100M自适应电口,2个10/100/1000M电口和2个1000M SFP光口(非复用) 功效特征 VLAN 支持4K个802.1Q VLAN 支持Private VLAN 支持protocol based VLAN 支持GVRP QOS 支持端口流量识别 支持802.1p/DSCP/TOS流量分类 每端口8个优先级队列 支持SP、WRR、SP+WRR队列调度 组播管理 支持IGMP Snooping v1/v2/v3 网络管理 SNMPv1/v2c/v3 CLI(Telnet/Console) RMON(1,2,3,9) SSH Syslog NTP/SNTP 安全管理 支持IP、MAC、端口三元素绑定 限制端口学习MAC地址数量 过滤非法MAC地址 支持802.1x 支持ARP-Check 支持ARP报文限速 支持广播风暴抑制 管理员分级管理和口令保护 设备登陆管理AAA安全认证(IPv4) 支持SSH 支持BPDU Guard 其它参数 电源电压 AC 100-240V,50-60Hz,2A 环境标准 工作温度:0-50℃ 工作湿度:10%-90%RH 存放温度:-40-70℃ 存放湿度:5%-90%RH 保修信息 保修政策 主机保修1年 质保时间 1年 客服电话 400-811-1000 具体内容 硬件主机(含模块)保修十二个月。在产品使用说明书要求环境及状态下,排除其它相关设备及网络故障等引发原因后产品缺点或功效异常,可判定为硬件故障。软件保修十二个月。确保光盘无缺点,不然由锐捷网络更换;确保软件基础符合公开公布软件功效标准。 E.访问层交换机 关键参数 产品类型 智能交换机 应用层级 二层 传输速率 10/100Mbps 交换方法 存放-转发 背板带宽 32Gbps 包转发率 17.6Mpps MAC地址表 16K 端口参数 端口结构 非模块化 端口数量 52个 端口描述 48个10/100M自适应电口,2个10/100/1000M电口,2个1000M SFP光口 功效特征 VLAN 支持4K个802.1Q VLAN 支持Private VLAN 支持4K个802.1Q VLAN 支持Private VLAN 支持Protocol Based VLAN 支持GVRP 支持Voice VLAN QOS 支持端口流量识别 支持802.1p/DSCP/TOS流量分类 每端口8个优先级队列 支持SP、WRR、SP+WRR队列调度 组播管理 支持IGMP Snooping v1/v2/v3 网络管理 SNMPv1/v2c/v3 CLI(Telnet/Console) RMON(1,2,3,9) SSH Syslog NTP/SNTP 安全管理 支持IP、MAC、端口三元素绑定 限制端口学习MAC地址数量 过滤非法MAC地址 支持802.1x 支持ARP-Check 支持ARP报文限速 支持广播风暴抑制 管理员分级管理和口令保护 设备登陆管理AAA安全认证(IPv4) 支持SSH 支持BPDU Guard 其它参数 电源电压 AC 100-240V,50-60Hz,2A 环境标准 工作温度:0-50℃ 工作湿度:10%-90%RH 存放温度:-40-70℃ 存放湿度:5%-90%RH 保修信息 保修政策 主机保修1年 质保时间 1年 客服电话 400-811-1000 具体内容 硬件主机(含模块)保修十二个月。在产品使用说明书要求环境及状态下,排除其它相关设备及网络故障等引发原因后产品缺点或功效异常,可判定为硬件故障。软件保修十二个月。确保光盘无缺点,不然由锐捷网络更换;确保软件基础符合公开公布软件功效标准。 F.服务器 基础参数 产品类别 机架式 产品结构 2U 处理器 CPU类型 Intel 至强E5-2600 CPU型号 Xeon E5-2609 CPU频率 2.4GHz 标配CPU数量 1颗 最大CPU数量 2颗 制程工艺 32nm 三级缓存 10MB 总线规格 QPI 6.4GT/s CPU关键 四核 CPU线程数 四线程 主板 主板芯片组 Intel C600 扩展槽 1×全高全长PCI-E x16插槽 3×半高全长PCI-E x8插槽 3×半高半长PCI-E x8插槽 内存 内存类型 ECC DDR3 内存容量 2GB 内存插槽数量 24 最大内存容量 768GB 存放 硬盘接口类型 SAS 标配硬盘容量 300GB 最大硬盘容量 24TB 内部硬盘架数 最大支持8块3.5英寸硬盘/16块2.5英寸硬盘 磁盘控制器 PERC H310 光驱 DVD 网络 网络控制器 Intel四端口千兆网卡/双端口万兆网卡 管理及其它 系统管理 符合IPMI 2.0标准 Dell OpenManage Essentials和Dell Management Console Dell OpenManage Power Center Dell OpenManage Connection: 适适用于Microsoft System CenterDell OpenManage Integration Suite 适适用于VMware vCenter戴尔插件 HP Operations Manager、IBM Tivoli Netcool和CA Network and Systems Management 系统支持 Windows Server R2 SP1,x64(含Hyper-V v2) Windows Small Business Server SUSE Linux Enterprise Server Red Hat Enterprise Linux 电源性能 电源数量 1个 保修信息 保修政策 全国联保,享受三包服务 质保时间 3年 质保备注 3年面向IT和关键任务专业技术支持 客服电话 800-858-0960;400-884-5117 电话备注 二十四小时电话服务 具体内容 售后服务由品牌厂商提供,支持全国联保,可享受三包服务。如出现产品质量问题或故障,您可查询最近维修点,由厂商售后处理。经过电话诊疗故障后,如有必需,戴尔将向用户现场派遣技术人员,或派送替换部件或整机(视服务协议条款而定)。服务依据部件供货情况、地域限制(一些地域不提供上门和/或下一工作日服务)和服务协议条款,可能有所不一样。 E.价格统计 用途 型号 单价(元) 数量 总价(元) 防火墙 RG-AG515 30000 1 30000 关键路由器 RG-RSR20-14E 28180 1 28180 关键交换机 RG-S7808C 11520 1 11520 分布层交换机 RG-S2628G-S 2200 4 2200 访问层交换机 RG-S2628G-S 2200 3 2200 RG-S2652G-S 4758 16 4758 服务器 PowerEdge R720 1 4 48000 累计: 209228(元) 第四章、VLAN划分和 IP计划 一、VLAN优势 l 可方便面广播风暴,划分VLAN后,广播只在子网中进行 l 增加网络安全性,不一样VLAN不能随意通讯 l 提升管理效率,实现虚拟工作组,降低物理开支 l VLAN子网访问,能够在三层交换机上实现,分流关键交换机三层交换,优化组网 二、网络VLAN设计 VLAN划分标准:灵活划分,方便管理。 l 本校园网设计中,以不一样楼栋或部门来划分VLAN l 物理上VLAN基于端口或IP来进行划分 2.1、网络IP地址数量计划 私有IP类 IP范围 数量 A 10.0.0.0---10.255.255.255 2^24 B 172.16.0.0---172.31.255.255 2^20 C 192.168.0.0---192.168.255.255 2^16 依据网络规模,选择常见C类私有IP来计划TCP/IP设计 三、计划网络子网(VLAN) 3.1、关键层VLAN图。 中心路由交换机有5个分支网络,分别是行政楼,教学楼,试验楼,体育馆,宿舍,需要定义5个IP子网和VLAN IP地址。 3.2、依据个楼栋实际情况,进行以下VLAN划分。 区域 所需端口数 所需VLAN VLAN号 IP段 IP地址 IP地址数 行政楼 44 XZL 10 192.168.10.0/24 10.2-10.254 254 教学楼 40 JXL 20 192.168.20.0/24 20.2-20.254 254 图书馆 10 XZL 10 192.168.10.0/24 10.2-10.254 254 试验楼 155 XYL 40 192.168.40.0/24 40.2-40.254 254 宿舍楼 480 SSL 50 172.16.0.0/20 0.2-15.254 4093 体育馆 7 TYG 60 192.168.60.0/24 60.2-60.254 254 数据中心 30 SJZX 100 192.168.100.0/24 100.2-100.254 254 3.5、IP计划特点 VLAN能够经过端口划分,也能够经过IP划分。 经过IP地址能够快速知道所属楼栋含有充足灵活性和扩展性 3.6、 VLAN配置 四、校园网无线覆盖 覆盖范围 1、有限网络无法接入室外场所 2、有线网络使用不便室内空间 3、关键是图书馆、体育馆 具体实施目标 l 处理信息点流动问题 l 处理难以布线问题 l 有效降低网络建设成本 4.1、无线网覆盖方法:大型建筑无线网络(图书馆、体育馆) AP经过一般超五类双绞线和交换机相连,再将交换机另一端和已经布好网络接口相连和校园网连通。每个AP能够有一个固定IP地址做网管应用,和用户IP地址无关。 该方案针对难以进行全方面布线礼堂、图书馆等,用户能够利用已经存在有线网络接口,轻松处理无线局域网安装布设。 4.2、无线网覆盖方法:一般建筑无线网络处理方案(教学楼、行政楼) 校园中大多数场所如一般教室、宿舍、办公室、试验室等,能够直接将一般型AP接入校园网以太网端口。 4.3、无线网覆盖方法:一般建筑无线网络处理方案(教学楼、行政楼) 宿舍和教室不一样楼层布线 AP放置和无线用户端尽可能视线以内为标准,能够放在天花板、墙壁等地方,这么能够尽可能地覆盖其中全部没有线用户区域。 第五章、网络安全和管理 一、设计要求 Ø 建立网关中心,统一网络中交换设备管理配置,虚网设计和配置 Ø 网管工作站对全网全部交换设备和路由设备进行统一管理、配置和维护。 Ø 进行故障隔离和分析、统计、报警和设置。 Ø 网管软件采取图形化用户界面,支持广泛网管平台。 二、锐捷StarView 网络管理系统 StarView管理系统能提供整个网络拓扑结构,能对以太网络中任何通用IP设备、SNMP管理型设备进行管理,结合管理设备所支持SNMP管理、Telnet管理、Web管理、RMON管理等组成一个功效齐全网络管了处理方案,实现从网络级到设备级全方位网络管理。 2.1、锐捷StarView 网络管理系统操作界面 三、网络安全 3.1、对内安全: 利用VLAN 安全特征。 服务器访问控制。 3.2、对外安全 采取专用防火墙,提供企业网和Internet 之间高安全隔离保护。 经过网管实时统计网络运行状态。 3.3、接入安全 RG-S2652G-S千兆智能接入交换机预防和控制病毒传输,组织网络攻击控制非法用户接入 3.4、访问安全 RG-S7808C万兆关键路由交换机,支持VLAN划分隔离用户访问支持完善ACL能够基于端口好进行流量控制,有效控制病毒传输,经过IP匹配 ,MAC匹配等控制访问权限 3.5、网络特点分析 ü 高可靠性 ü 高性能性 ü 全网高速路由交换 ü 高安全性 第六章、改善和扩展 关键路由交换机只有一台,一旦关键机出故障,整个网络将瘫痪; 每个宿舍端口只有一个。
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 教育专区 > 其他

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服