用户登录  |  用户注册
首 页毕业论文毕业设计下载定做交易过程截图支付宝在线支付
当前位置:完美毕业网毕业设计下载计算机毕业设计网络工程

洋州中学校园网络的规划与设计

联系方式:点击这里给我发消息QQ212181988
官方主页:www.biye114.com
图片预览: ;论坛转帖
插件情况:
售后服务:请联系客服QQ:212181988
一键分享拿折扣:
  • 好的评价 如果您觉得此软件好,就请您
      0%(0)
  • 差的评价 如果您觉得此软件差,就请您
      0%(0)

软件简介

 摘 要
随着21世纪的到来,人类生活的高度信息化也带动了教育产生了一系列的变革,尤其是多媒体计算机在教学过程中的参与,使得校园网的规划与建设成为了各中小学教育信息化发展的必然趋势。建设校园网是推进素质教育的必要,是迎接知识信息时代的必要,是教育走向现代化的重要标志。
本次校园网的设计内容主要包括以下内容:校园网主要采用了三层结构的模式,分为核心层、汇聚层和接入层,利用三层结构的模式,核心层是网络的高速交换主干,对整个网络的连通起到至关重要的作用,汇聚层在工作站接入核心层前先做汇聚,以减轻核心层设备的负荷,接入层向本地网段提供工作站接入。整个校园网络是由两个校区组成,一个主校区一个分校区,主校区有五个重要的部门分别为教学楼、办公楼、阅览室、学生机房和行政楼,各个部门之间是可以相互通信的,方便各部门联系。同时还部署了一个服务器群,有DNS服务器、数据库服务器、Email服务器、Web服务器和FTP服务器,分别提供域名解析服务,数据存放服务,邮件收发服务还有资源共享服务,使得师生可以访问校园网站,互相收发邮件,随时都可以进行资源共享。同时还对数据库服务器进行了限制,非财务部门的人员不得访问。分校区有三个重要部门分别为教学楼、办公楼和学生机房,各部门之间也可以相互通信。另外还有一个DHCP服务器对整个网络内的主机动态分配IP和网关,分校的主机想要访问主校区的服务器时可以利用VPN进行连接,连接之后同样可以访问校园网站和FTP服务器进行资源共享。
所以本次论文首先介绍了项目的背景及研究意义,然后对校园网的建设做了一定的需求分析,根据需求分析设计了校园网的设计方案,对校园网的每个部分都进行了分析、设计、设备的选型以及各功能模块的设计,分析其优缺点,最后在设计完成后进行了模拟的部署和测试,测试其连通性和实用性。
关键词:校园网;管理;通信;服务。

Abstract

With the advent of the 21st century, high degree of information has also led to human life education produced a series of changes, especially multimedia computer to participate in the teaching process, so that the planning and construction of the campus network has become the primary and secondary schools of education information an inevitable trend. Construction of the campus network is essential to promote quality education, is to meet the necessary knowledge of the information age, it is an important symbol of the modernization of education.
Design content of the campus network include the following: the campus network using a three-tier structure of the main mode is divided into the core layer, convergence layer and access layer, using the three-tier structure model, the core layer is a high-speed switching backbone network for the entire network connectivity play a crucial role in the convergence layer do first gathering in front of the workstation connected to the core layer to reduce the load on the core layer devices, the access layer provides access to the local network workstation. The entire campus network is made up of two campuses, the main campus of a branch campus of a main campus has five important sectors were teaching building, office building, reading room, student room and administration building, between the various departments can communicate with each other facilitate each department. It also deployed a server farm, there are DNS servers, database servers, Email servers, Web servers and FTP servers, which provide domain name resolution services, data storage services, mail service as well as resource sharing, so teachers and students can visit the campus Web site , e-mail each other, always be able to share resources. It also limits the database server, staff can not access non-financial sector. There are three important sectors campuses are teaching buildings, office buildings and student computer room, you can also communicate with each other between the various departments. There is also a DHCP server across the network dynamically assigns IP hosts and gateways, campus hosts can use when you want to access the main campus VPN server connection, the same access to campus after connecting sites and FTP server for resource sharing.
So this paper introduces the background and significance of the project, the construction of the campus network and then do some needs analysis, based on the needs analysis and design of the campus network design, each part of the campus network are analyzed, Selection and design of each functional module design, equipment, analyze their strengths and weaknesses, and finally the design is complete simulated deployment and test, test its connectivity and usability.
Keywords: campus network; management; communications; service.

目 录

摘 要 2

Abstract 3

1. 绪论 1

1.1项目概述 1
1.2园区网的规划与设计 1
1.3校园网建设的必要性 2
1.4相关技术概述 3
1.4.1 虚拟局域网VLAN 3
1.4.2虚拟局域网干道协议VTP 3
1.4.3三层冗余和STP 4
1.4.4 动态主机配置DHCP 5
1.4.5网络地址转换NAT 5
1.4.6访问控制列表ACL 6

2. 需求分析 7

2.1项目背景 7
2.2项目简介 7
2.3项目需求分析 8

3.项目设计 9

3.1校园网的设计思想和目标 9
3.2校园网络设计分析 10
3.2.1校园网络的系统拓扑结构设计 10
3.2.2校园网骨干设计 10
3.2.3校园网接入设计 11
3.2.4校园网边缘设计 12
3.2.5服务器群设计 13
3.2.6总体IP规划设计 13
3.4系统主要设备及选型 15
3.4.1系统主要设备 15
3.4.2网络连接介质 15
3.4.3骨干区域设备选型 16
3.4.4接入区域设备选型 17
3.4.5边缘区域设备选型 19
3.5校园网内各功能模块设计 20
3.5.1校园网站 21
3.5.2教学资源库系统 21
3.5.3行政部门 22
3.5.4普通教室 22
3.5.5学生机房 22
3.5.6教师办公室 23
3.5.7图书阅览室 23
3.6校园网安全性设计 23

4.综合布线方案 24

4.1综合布线系统的结构 24
4.2综合布线系统的优点 25

5.项目实施 26

5.1校园网核心设备的部署 26
5.2服务器的部署 29

6. 项目测试 31

6.1测试环境 31
6.2测试记录 31
6.2.1测试接口情况 31
6.2.2 vlan接口分配结果(部分) 32
6.2.3 DHCP分配测试,正常分配 32
6.2.4 VPN测试结果 33

7. 总结 35

8.致谢 36

9.参考文献 37

文献综述 38


1.绪论
1.1项目概述
网络最主要的功能是实现资源的共享和数据通信,此外还有负载均衡、分布处理和提高系统安全与可靠性的功能。一个网络可以有两台机计算机组成,也可以由在同一座大楼里面的上千台计算机组成。通常这样的网络为LAN(Local Area Network,局域网),由LAN再延伸出去更大的范围,比如整个城市甚至一个国家,这样的网络成为WAN(Wide Area Network,广域网)。
校园网是局域网的扩展,体现了网络之间更广泛,更多区域的互联。“园区”是指主要的企业位置,由一个建筑物或在同一地方紧密相连的多栋建筑构成。园区通常是企业总部或主要站点。如企业的多层办公楼或分布在校园中的多个设施。所有这些建筑和楼层以及设施的互相连接,这样,通过园区局域网或广域网连接到共享数据中心共享资源和服务,无论这个数据中心是不是属于园区。
校园的主要功能是利用有限的资源来建立一个合理的,顺畅的,以满足校园网的当前和未来可能发生的网络流量需求的园区网,使所有可能对外发布的信息能够发布在网上,使园区的日常事务处理可以通过网络来完成。
1.2园区网的规划与设计
作为一个局域网,校园网是由各种的硬件设备和很多软件系统以及综合布线系统组成的。但是校园网又不仅是一批硬件设备和软件系统的简单堆砌。校园网的建设是一个很复杂的工程,需要综合设计、评估、网络实施、信息资源、网络管理等很多成分的综合化的系统工程。
系统规划是建设校园网的第一个阶段,它的主要任务是根据本单位实际的需要和经济技术的实力,来规划网络建设规模、主要应用、技术水平、投入概算和建设周期,然后通过这些项目的内容来制定一份立项书,交给领导和专家审定,然后报给有关部门认可和批准,通过之后就可以正式立项了。根据项目的内容制定任务书,确定合作伙伴,根据合同确定网站建设的目标、任务、时限和经费的投入。
要做全网的规划与设计,首先就要对全区内的建筑分布的情况进行一个调查,确定网络信息点的数量,接入的计算机的数量,并且统计园区内部有多少栋楼,每栋楼有多少层,每层多少房间,每个房间应该有多少台电脑要入网,都应该详细的记下来,然后来做布线的设计依据。根据需求情况,确定要入网的电脑的台数,然后来进行资金的预算和设备的采购。
一个校园网的规划,需要按照核心层、汇聚层和接入层这三层架构来进行规划和设计。
一个简单的局域网,其布线和物理环境的现实情况是网络结构的基础,一般地,网络被简单的划分为核心层和接入层。但是随着网络规模的扩大,网络可以分布在很多栋楼内,楼与楼之间通过光纤相连,这个时候网络的层次就需要加强了,于是就加入了汇聚层,此时的网络就分为接入层、汇聚层以及核心层了。
核心层的功能主要是实现骨干网络之间的传输,校园骨干网络的任务主要是冗余能力、可靠性和传送的速率。校园网的骨干层上最好要能够实现网络的控制能力。核心层是所有流量的承受者和汇聚者,所以,核心层的设计和网络设备的选择是校园网规划的重中之重,因此也十分严格。校园网的核心层设备的投入占了整个园区网投资的很大一部分。
汇聚层的功能主要是提供校园网统一策略的互联,核心层和访问层的分界点就是汇聚层,确定了网络的边界,对数据包进行运算。一个校园网中,汇聚层的功能主要是提供地址汇集、广播域定义、部门和工作组接入、VLAN路由、安全控制等。
接入层的主要功能是为用户提供园区网的访问途径。在一个校园网中,接入层提供的服务是资源共享、资源交换、MAC地址交换等。
1.3校园网建设的必要性
(1)洋州中学也像社会上其他学校一样,正在朝着现代化的方向发展。目前校园网的信息系统已经发展到了校与校之间的互联、资源的共享、远程教学、远程管理、动态的发布信息等等的阶段,社会的发展也对教学现代化提出了越来越高的要求,科技的发展更是提供了实现这种要求的技术基础,所以进行校园网的设计对学校来说是非常重要的。
(2)现代教育的改革也依赖于计算机信息网络系统。但是我校目前还停留在原始的纸质办公的阶段,所以在校园网中引进计算机教学的很多环节是很重要的。同时,网络环境也方便了我校的管理、为教学项目提供了很多方便,为教师提供了获取教学资源的有效途径。因此,毫无疑问的,校园网是我校提高教学水平、提高工作效率、提高管理水平的有力手段,为信息时代教育发展问题提供了有效途径。
(3)随着政府对我校信息化的校园的建设也越来越重视,增加了很大的资金投入,这也为我校的信息化建设和校园网的建设创造了很多的有利条件。
1.4相关技术概述
1.4.1 虚拟局域网VLAN
VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。
VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个VLAN内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理LAN网段。由VLAN的特点可知,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。
VLAN除了能将网络划分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。
1.4.2虚拟局域网干道协议VTP
VTP(VLAN Trunking Protocol):是VLAN中继协议,也被称为虚拟局域网干道协议。它是思科私有协议。作用是十几台交换机在企业网中,配置VLAN工作量大,可以使用VTP协议,把一台交换机配置成VTP Server, 其余交换机配置成VTP Client,这样他们可以自动学习到server 上的VLAN 信息。
它主要用于管理在同一个域的网络范围内VLAN的建立、删除和重命名。在一台VTP Server 上配置一个新的VLAN时,该VLAN的配置信息将自动传播到本域内的其他所有交换机。这些交换机会自动地接收这些配置信息,使其VLAN的配置与VTP Server保持一致,从而减少在多台设备上配置同一个VLAN信息的工作量,而且保持了VLAN配置的统一性。
VTP通过网络保持VLAN配置统一性。VTP在系统级管理增加,删除,调整的VLAN,自动地将信息向网络中其它的交换机广播。此外,VTP减小了那些可能导致安全问题的配置。便于管理,只要在VTP server做相应设置,VTP client会自动学习VTP server上的VLAN信息。
1.4.3三层冗余和STP
在一个局域网内的核心层就是核心交换机,一般都是用一个三层交换机来作为核心交换机。但是只有一台三层交换机的话,当这台交换机出现问题,整个网络则会瘫痪,所以为了避免这种问题的出现,就需要用到三层冗余,就是在局域网中多加一台三层交换机与核心交换机相连,做跟核心交换机一样的配置,当核心交换机出现问题时,这台交换机就可以来充当核心交换机,利用生成树协议还可以帮核心交换机来分担负载,这样就可以有效的防止核心交换机出现问题对网络造成的巨大的影响。
STP(Spanning Tree Protocol)是生成树协议的英文缩写。该协议可应用于在网络中建立树形拓扑,消除网络中的环路,并且可以通过一定的方法实现路径冗余,但不是一定可以实现路径冗余。
STP的基本原理是,通过在交换机之间传递一种特殊的协议报文,网桥协议数据单元(Bridge Protocol Data Unit,简称BPDU),来确定网络的拓扑结构。BPDU有两种,配置BPDU(Configuration BPDU)和TCN BPDU。前者是用于计算无环的生成树的,后者则是用于在二层网络拓扑发生变化时产生用来缩短CAM表项的刷新时间的。
1.4.4 动态主机配置DHCP
DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)是一个局域网的网络协议,使用UDP协议工作, 主要有两个用途:给内部网络或网络服务供应商自动分配IP地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手段。
DHCP为互联网上主机提供地址和配置参数。DHCP是基于Client/Server工作模式,DHCP服务器为需要为主机分配IP地址和提供主机配置参数。DHCP具有以下功能:
1.保证任何IP地址在同一时刻只能由一台DHCP客户机所使用。
2.DHCP应当可以给用户分配永久固定的IP地址。
3.DHCP应当可以同用其他方法获得IP地址的主机共存(如手工配置IP地址的主机)
4.DHCP服务器应当向现有的BOOTP客户端提供服务。
DHCP有三种机制分配IP地址:自动分配、动态分配和手工分配。三种地址分配方式中,只有动态分配可以重复使用客户端不再需要的地址。
1.4.5网络地址转换NAT
NAT(Network Address Translation,网络地址转换)是将IP 数据包头中的IP 地址转换为另一个IP 地址的过程。在实际应用中,NAT 主要用于实现私有网络访问公共网络的功能。这种通过使用少量的公有IP 地址代表较多的私有IP 地址的方式,将有助于减缓可用的IP地址空间的枯竭。
NAT不仅能解决了IP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。
1.宽带分享。
2.安全防护。
NAT的实现方式有三种,即静态转换、动态转换和端口多路复用。
静态转换是指将内部网络的私有IP地址转换为公有IP地址,IP地址对是一对一的,是一成不变的,某个私有IP地址只转换为某个公有IP地址。
动态转换是指将内部网络的私有IP地址转换为公用IP地址时,IP地址是不确定的,是随机的,所有被授权访问上Internet的私有IP地址可随机转换为任何指定的合法IP地址。
端口多路复用(Port address Translation,PAT)是指改变外出数据包的源端口并进行端口转换,即端口地址转换。采用端口多路复用方式。内部网络的所有主机均可共享一个合法外部IP地址实现对Internet的访问,从而可以最大限度地节约IP地址资源。同时,又可隐藏网络内部的所有主机,有效避免来自internet的攻击。
1.4.6访问控制列表ACL
访问控制列表(Access Control List,ACL) 是路由器和交换机接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。这张表中包含了匹配关系、条件和查询语句,表只是一个框架结构,其目的是为了对某种访问进行控制。
信息点间通信和内外网络的通信都是企业网络中必不可少的业务需求,为了保证内网的安全性,需要通过安全策略来保障非授权用户只能访问特定的网络资源,从而达到对访问进行控制的目的。简而言之,ACL可以过滤网络中的流量,是控制访问的一种网络技术手段。
ACL可以限制网络流量、提高网络性能。例如,ACL可以根据数据包的协议,指定数据包的优先级。
ACL提供对通信流量的控制手段。例如,ACL可以限定或简化路由更新信息的长度,从而限制通过路由器某一网段的通信流量。
ACL是提供网络安全访问的基本手段。ACL允许主机A访问人力资源网络,而拒绝主机B访问。
ACL可以在路由器端口处决定哪种类型的通信流量被转发或被阻塞。例如,用户可以允许E-mail通信流量被路由,拒绝所有的Telnet通信流量。

2.需求分析
2.1项目背景
洋州中学,是一所省级重点中学。随着国家对教育的扶持,以及本校的教学水平的提高,学校现在的招生规模日益扩大。学校原有的空间已经无法容纳更多的人员,学校决定扩展小区范围,经过学校领导的协商,学校把附近一所已经迁去新校区的小学的校址合并了过来。
为了实现统一管理,实现两个校区共享信息资源,网络中心决定把两个校区的网络连接为一个整体,即可共享信息资源,又可一同接入Internet。
因此,就要通过利用三层网络设备构建一个园区网,利用静态路由和动态路由来实现不同园区网通信,以及园区网与外网的互联。

下载地址

点击此处→注册会员上传设计赚钱
以上是大纲和介绍,如需要完整的资料请在线购买.

软件评论评论内容只代表网友观点,与本站立场无关!

   评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论

下载说明

* 本站所有资料均已审核通过,内容原创保密,标准格式,质量保证
* 无需注册,点击在线购买后即可获取该套毕业设计(论文)完整
* 支付后请联系在线客服QQ:212181988发送资料
  • 官方微信