收藏 分销(赏)

现代通信网课程设计大型小区网络设计论文.doc

上传人:二*** 文档编号:4513395 上传时间:2024-09-26 格式:DOC 页数:20 大小:365KB 下载积分:5 金币
下载 相关 举报
现代通信网课程设计大型小区网络设计论文.doc_第1页
第1页 / 共20页
本文档共20页,全文阅读请下载到手机保存,查看更方便
资源描述
课 程 设 计(论文) 课程名称 现代通信网 题目名称 大型小区网络设计 1 / 20 工业大学华立学院 课程设计(论文)任务书 题目名称 大型小区网络设计 学生学部(系) 信息与计算机学部 专业班级 姓 名 学 号 一、课程设计(论文)的题目 题目自定,容可以是校园网的设计,公司网络设计,图书馆网络设计,无线网络设计,小区网络设计等。题目为XX网络的设计方案。 二、设计要求 1. 网络拓扑结构合理、网络工作要可靠、造价要合理。 2. 网络设备,尤其计算机要求在5 ~10年不落后。 3.网络的扩充性灵活。 4.有详细的设计说明。 5.课程设计格式要规。 三、设计容 1.对XX网络做需求分析,需求分析中说明XX网络所包含的节点数量,需要完成的功能。覆盖多少个部门,每个部门对网络有无特殊的要求等。 2.设计出网络的整体拓扑结构,并加以说明。 3.说明网络中选用的设备的名称,与选择该设备的原因。 4.网络中的IP地址划分方案 5.网络中服务器的配置方案 6.网络中网络安全解决方案 7.网络中的vlan划分方案 8.规如下: (1)根据上述要求完成课题设计; (2)设计书写符合规,类图关系完备; (3)按规撰写设计报告; (4)用A4纸打印装订并按时提交。 四、课程设计(论文)进程安排 序号 设计(论文)各阶段容 地点 起止日期 1 搜集资料 图书馆 5.16-5.20 2 确定主题 5.21-5.23 3 网络拓扑结构合理、网络工作 5.24-5.27 4 撰写报告 5.28-5.31 5 提交 网络 6.6 五、应收集的资料与主要参考文献 [1] 《WCDMA系统原理与无线网络优化》 清华大学 2009第一版 窦中兆 [2] 《第三代移动通信-WCDMA技术应用与演进》 电子工业 2009第一版 传福 [3]《WCDMA系统工程手册》 机械工业 2006第一版 叶银法 [4]《系统无线协议与信令流程》 电子工业 2008第一版  文志成 [5] 《UMTS无线网络规划原理和方法》 人民邮电 2009第一版 高鹏 发出任务书日期: 2011 年 5 月 12日 指导教师签名: 计划完成日期: 2011 年 6 月 6 日 教学单位责任人签章: 目录 (按课程设计格式规撰写) 一.设计背景 随着家用电脑的普与,更多的家庭已不再将电脑作为简单、孤立的游戏工具。人们更愿意将自己的电脑变成网络中的一个信息节点,由此享受网络提供的丰富、便捷的功能。网上购物、远程教育、远程医疗、多媒体服务自然是家庭上网的推动力,但是,所有这一切的前提必须是网络的高速与稳定,如何结合目前国社区楼宇的具体情况,实施合理的布线,成为问题的关键。 二.建设目标 ◆适应桌面计算机处理、I/O能力大幅度提高的现状,发挥桌面机的网络性能,提高桌面机的访问带宽; ◆适应联网规模大、总流量大的情况,合理分流流量,实现流量分流和控制; ◆适应将来对高技术应用服务器的特别支持; ◆能够向未来的高速网络技术和不断推出新技术的应用过度; ◆适应数据集中型应用的技术发展趋势,为Client/Server数据结构、Browser/Server型数据结构应用环境提供基础平台; ◆增加网络系统运行的可靠性,降低故障率,提高系统的可升级性、可管理性。 三、需求分析 3.1 环境描述 网络覆盖大约20000户,开通用户大约2000户,全部为小区用户,没有公司用户,预算尽量控制在50万以。 小区用户已双绞线入户,经过各个单元的交换机连接到总点,以楼为单位用光猫传输,向上至各个总光节点通过光缆至机房。 3.2 拓扑结构图 3.3结构设计与设备选型 3.3.1 路由交换机 在细致分析大型社区组网特点和应用需求之后,凭借多年在社区行业的深厚积累,华3COM推出一套完善的大型社区网解决方案。整个方案采用了标准的三层网络结构,实现了万兆上连,融合了业界领先的无线、VoIP等技术进行灵活组网,全面提升了整个网络体系的品质。 在网络核心层,华为3COM选择最新的高性能的万兆核心路由交换机H3C-7500担当网络骨干。作为一款核心交换设备,H3C-7500交换机具有352G的超大背板容量,使得其所有端口均具备全线速交换能力,确保在巨大的网络负载下始终能够保持线速的第二层和第三层交换,是大型社区网骨干级核心路由交换机的理想选择。   H3C-7500支持多种路由协议,如RIP, OSPF, IPX-RIP, Apple Talk Routing,保证了在不同的网络环境中灵活传递路由信息。H3C-7500拥有8个开放式插槽,提供了丰富的接口类型,用户可以根据不同的网络应用灵活选择接入方式。H3C-7500是真正基于分布式交换体系结构设计的,所有接口的传输数据均在本地进行交换处理,从而加快了数据传输的速率。DES- 6500出色的性能为大型社区实现高速网络通信提供了源源不断的充足动力。 功能方面,H3C-7500提供了丰富的QoS策略,不仅能够将各种网络任务进行分级处理,而且能够根据数据的不同类别采取不同的传输策略,加之基于硬件的IGMP、GMRP、DVMRP、PIM DM/SM等组播协议,为社区用户在线教学、VOD视频点播等多媒体网络应用提供了充足的网络空间和最佳的网络速率。   为了保护社区网络安全,保障社区核心机房重要数据免遭非法侵害,H3C-7500提供了多重的安全策略,包括基于802.1Q标准的VLAN动态划分,用于控制网络流量的 IP过滤功能等等,并全面支持802.1x标准,为学校带来全方位、多层次的安全保护。   由于用户上网时间相对集中,致使社区网某些时段网络流量巨大,对网络线路而言是一个很大考验,有鉴于此,H3C-7500融合了VRRP、生成树、端口聚合等标准链路冗余功能,而且提供可热插拔的容错模块和用于备份的冗余电源,充分保证了社区网络的稳定运行。 LS-7506 3.3.2 管理系统   3.3.2.1、 识别:如果用户自身无法将应用类型进行精细化区分,便无法对网络流量进行精细化管理。随着互联网的发展,网络应用的类型也愈加复杂,尤其是P2P技术的发展,以传统基于端口的方式来识别应用,已经力不从心, SG2000系列产品采用先进的DPI和DFI技术,可检测并识别上千种类型的流量,对国软件的识别率高,目前可以识别95%以上的P2P下载软件、P2P视频流媒体软件、即时聊天软件、游戏软件、股票软件、VOIP软件、特洛伊木马以与其它大部分的常用软件和应用协议。    3.3.2.2、 分析: 有限带宽是如何消耗的?为什么关键应用的发展如此缓慢?谁使用的资源最多?这些都是所有网络管理者关心的问题。 SG可以对2~7层的网络流量进行分析统计,可评估带宽利用,网络管理者可以了解自己的网络带宽使用情况、用户活动情况、网络上运行的各种应用与其各自占用的网络带宽资源,为下一步制定控制策略提供依据。    3.3.3.3、 控制:在全面掌握网络流量状况的基础上,对网络状况进行管理也需要提供一个精细化的手段, SG2000系列产品可以提供多种多样的策略手段,以对应用进行控制和保护。为实现精确的流量整形效果, SG系列产品采用了先进的三色令牌桶流量整形机制,使得流量的控制精度能精确到1Kbps。 3.3.3.4、 报表:以图形、表格的形式给出分析报告,可以查看最大1年的历史网络流量情况,并且可根据分析报告修改控制策略。 3.3.3.5、 透明串接到网络中,系统本身不存在漏洞,能够抵御常见安全攻击; 对网络中应用流量的识别率达到90%以上; 支持静态和动态两种带宽预留机制,动态带宽预留模式下,在没有达到预留带宽大小时,带宽可以被抢占; 对网络流量控制粒度能精确到1K; 每秒最大可以新建70万连接数。 3.3.3.6 路由器 l     独特高效的双总线结构 H3C AR 46系列路由器采用了独特的双总线体系结构,两条独立的PCI总线以与高性能的CPU,配合自主知识产权的IP Turbo EngineTM技术,极大的提高了系统转发性能。本着贴近客户需求的原则,继AR 46推出了双总线、单核引擎的350kpps转发能力的主板之后,为了进一步提升宽带业务性能而推出了双总线、双核引擎的1Mpps转发能力的主板,转发性能远远高于业界同等档次的产品。AR 46系列路由器的高性能是业务的高性能,在处理各种业务时转发性能不会出现明显下降。 考虑到用户未来的发展,AR 46提供弹性极强的硬件平台,通过对主板的升级, H3C  AR 46系列路由器可提供高达1Mpps的业务性能,系统总线带宽为2Gbps,不 断提升企业中心与大型行业应用环境的业务性能。 l           增强的安全特性 u          虚拟路由器(VRF)功能 VRF可以把一台路由器在逻辑上划分为多台虚拟的路由器,每台虚拟的路由器就象单独的一台路由器一样工作,有自己独立的路由表和相应的参与数据转发的接口,并且彼此业务隔离。这从根本上解决了多种业务并存于一台物理设备且又需要隔离的问题,能够节省用户在设备与通信资源方面的投资。 u    uRPF单播反向路径查找 Unicast Reverse Path Forwarding(uRPF)单播反向路径查找,主要功能是防基于源地址欺骗的网络攻击行为。 u     SSHv2 SSH弥补了Telnet协议的不足,支持Password、RSA验证方式,支持数据加密。SSH客户端与服务器端通讯时,加密用户名和口令,有效防口令被窃听。同时SSH服务对传输的数据进行加密,保证了数据传输的安全性和可靠性,使在不安全的网络上实现安全的远程访问成为可能。尤其是对RSA验证方式的支持,实现密钥的安全交换,最终实现了安全会话的全过程。 u     DHCP安全增强 提供授权ARP功能,确保只有DHCP server分配的客户端上网。同时授权ARP功能本身提供ARP 探测机制。可以确认用户是否在线并通知DHCP server。 u     性能更高的硬件加密扣卡 ENDE加密扣卡是专用于AR 46 ERPU上的主板置扣卡,不占用路由器的接口模块插槽,加密性能比HNDE加密卡更强。 u    支持VPE功能 VPE(VPN PE)是一种特殊的PE,它和CE之间的连接方式不是采用传统的DDN/E1/ POS/ETH/PVC等专线技术,而是采用IPSEC/L2TP/GRE/UDP VPN等隧道技术。VPE完成IP VPN与MPLS VPN的融合,在网络边缘实现网络资源的逻辑划分与安全隔离,核心网与边缘网络形成了一个整体,实现了端到端的VPN功能。 u    支持H3C动态VPN功能 DVPN动态虚拟私有网络技术,通过动态获取对端的信息建立VPN连接,采用了Client和Server的方式解决了网状网络模型中传统VPN配置的N2问题和动态IP地址接入的问题。 u     NAT网段转换特性 通过NAT网段转换功能,可以实现部主机地址和公网地址的直接映射关系,允许外部主机对部主机的访问。转换过程中只对网段地址进行转换,保持主机地址不变。NAT网段转换功能可以对原有的私有网络进行改造,实现两个地址重叠的私有网络的融合互通。 u     双向NAT特性 常规地址转换技术只转换报文的源地址或目的地址,而双向地址转换技术可以将报文的源地址和目的地址同时转换,该技术应用于部网络主机地址重叠的情况。双向NAT技术通过配置重叠地址池到临时地址的映射关系,将重叠地址转换为唯一的临时地址,来保证报文的正确转发。 u     NAT私网服务器 常规的NAT隐藏了部网络的结构,具有“屏蔽”部主机的作用,但是在实际应用中,可能需要提供给外部一个访问部主机的机会H3C系列路由器的NAT功能提供了部服务器功能供外部网络访问,公网和私网用户都能通过域名方式来访问私网服务器。 u      NAT连接数控制 在实际应用中,需要能够限制每个用户能够建立的最大NAT连接数。例如计算机病毒同一源地址会扫描发起大量的TCP连接,迅速消耗路由器资源,导致路由器整机效率下降,影响其他用户应用。通过此特性可以控制用户对资源的占用情况。 u     支持Auto-detect 自动侦测特性 可以检测到网络应用的目的地可达性,检测结果(目的地ICMP可达或者不可达)反馈到与其联动的模块,如静态路由浮动备份、备份中心、VRRP,触发其相应的主备切换动作。 u     IPSec DPD 实现IPSec与VRRP虚地址建立隧道的功能,当VRRP备份组的MASTER发生切换时,借助DPD的快速检测,能使安全隧道迅速恢复,扩展和提高了IPSec的备份方式,加强了健壮性。 u     强大的备份功能 支持接口/子接口间的物理层备份,虚链路/虚模板/拨号接口/逻辑接口间的链路层备份,动态路由实现网络层备份、VRRP实现设备层备份。 u     模块热插拔 接口模块支持热插拔,保证在接口模块升级/维护的过程中主机持续运行,大大缩短由于升级/维护造成的网络中断时间,提供业务永续的服务。 u     数据分析工具NetStream NetStream提供报文统计功能,它根据报文的目的IP地址、源IP地址、目的端口号、源端口号、协议号、ToS、输入/输出接口来区分流,并针对不同的流进行独立的数据统计。 NetStream的统计信息定期发送给NSC(NetStream Collector,网络流数据收集器),由NSC进一步处理后,交给NDA(NetStream Data Analyzer,网络流数据分析器)进行数据分析、计费、网络规划等多种应用。 u     协议性能测试工具HWPing HWPing做为测量网络上运行的各种协议性能的一种工具,是对ping功能的增强。ping功能只能使用ICMP协议来测试数据包在本端和指定的目的端之间的往返时间,从而判断目的主机是否可达;然而HWPing 不但可以完成上面的功能,还可以探测DLSw、dhcp、FTP、、SNMP服务器是否打开以与测试各种服务的响应时间等。 3.3.3.7 防火墙 u 扩展性最强 基于H3C 先进的OAA开放应用架构,SecPath防火墙能灵活扩展病毒防、网络流量监控和SSL VPN等硬件业务模块,实现2-7层的全面安全。 u 强大的攻击防能力 能防御DoS/DDoS攻击(如CC、SYN flood、DNS Query Flood、SYN Flood、UDP Flood等)、ARP欺骗攻击、TCP报文标志位不合法攻击、Large ICMP报文攻击、地址扫描攻击和端口扫描攻击等多种恶意攻击,同时支持黑、MAC绑定、容过滤等先进功能。 u 增强型状态安全过滤 支持基础、扩展和基于接口的状态检测包过滤技术;支持H3C特有ASPF应用层报文过滤协议,支持对每一个连接状态信息的维护监测并动态地过滤数据包,支持对应用层协议的状态监控。 u 丰富的VPN特性 集成IPSec、L2TP、GRE和SSL等多种成熟VPN接入技术,保证移动用户、合作伙伴和分支机构安全、便捷的接入。 u 应用层容过滤 可以有效的识别网络中各种P2P模式的应用,并且对这些应用采取限流的控制措施,有效保护网络带宽;支持过滤,提供SMTP地址、标题、附件和容过滤;支持网页过滤,提供 URL和容过滤。 u 全面NAT应用支持 提供多对一、多对多、静态网段、双向转换 、Easy IP和DNS映射等NAT应用方式;支持多种应用协议正确穿越NAT,提供DNS、FTP、H.323、NBT等NAT ALG功能。 u 全面的认证服务 支持本地用户、RADIUS、TACACS等认证方式,支持基于PKI/CA体系的数字证书(X.509格式)认证功能。支持基于用户身份的管理,实现不同身份的用户拥有不同的命令执行权限,并且支持用户视图分级,对于不同级别的用户赋予不同的管理配置权限。 u 集中管理与审计 提供各种日志功能、流量统计和分析功能、各种事件监控和统计功能、告警功能。 四.方案特点 4.1 本系统完成后,可按楼宇号划分地址段,(例如:1号楼对应一个地址段,组成一个微LAN,2号楼对应一个地址段……以此类推)。 4.2 核心交换机组成的双机热备,在系统故障时备机可以与时的恢复工作,保障社区网络的畅通。 4.3 系统建成后,核心交换机实际上已经承担一个二级电信运营商的角色,配合 SG系统,可以很方便的对社区客户端进行管理。 五.设备清单 设备名称 描述 数量 单价 总价 核心交换机 H3C S7506以太网交换机交流主机-POE(含机箱,双电源,软件,资料) 2 38,500 77000 双机 H3C S7500-交换引擎-自带4个SFP千兆接口-Salience™ III 384G 2 39000 78000 H3C S7500-8端口千兆以太网光接口业务板-(SFP,LC) 2 19000 38000 光模块-SFP 100M/155M-单模模块-(1310nm,15km,LC) 4 3000 12000 防火墙 H3C SecPath F1000-S 主机-双交流电源(4GE/2Slot) 1 68,000 68,000 2端口1000M以太网光接口模块(SFP,LC) 1 17000 17000 路由器 H3C AR 46-40路由器机箱(交流/4 Slots/3U 风扇) 1 5,400 5,400 H3C AR 46增强型路由处理单元D(512M DDR/2GE/1GE(E/F)/1AUX/1Con/1CF slot) 1 32,000 32,000 2端口1000M以太网光接口模块 1 16000 16000 光模块-SFP-GE-多模模块-(850nm,0.55km,LC) 1 1,500 1,500 管理系统 SG网络服务控制管理系统主机-1201C 1 125000 125000 SG网络服务控制管理系统软件-1201C 1 0 合计: 469900 参考文献 [1] WCDMA系统原理与无线网络优化》 清华大学 2009第一版 窦中兆[2] 注意:参考文献不得少于3篇。 心 得 体 会 2011年 6 月5 日 教 师 评 语 2011年6 月 20 日 成 绩 与 签 名 2011年6月25日
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 学术论文 > 其他

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服