校园网网络建设设计
一、需求分析
1、用户需求:
行政楼内包括8个部门,每个部门30个信息点 共240个信息点;
学校20个学院,每个学院240个信息点,学院楼各自独立;
图书馆电子阅览室500个信息点(分为2子网),50个借管信息点;
网络中心位于学校主教学楼内,
为适应学校将来对各种网络应用的需求,另外随着技术和工艺的进
步,考虑到目前各类布线材料在价格方面比较接近,因此拟对所有信
息点都按超五类 UTP 标准布线,每个信息点可实现不低于100Mb 的
带宽,这样不仅可支持一般的学校信息管理应用对网络传输带宽的要
求,而且完全支持 MPEG-2等格式的多媒体信息传输。
2、应用需求:
行政楼各部门和各院系单独组成子网,与网络中心千兆连接;部门和
院系内部百兆到桌面,校园网内部使用内部 IP 地址,校园网联入
Internet。
通过 DDN 专线将整个校园网连入教育科研网 CERNET,即连入国
际互联网。开通 WWW、E-MAIL、FTP、TELNET、BBS 等各种
INTERNET 服务。号服务,使校区内及家庭用户等零散单机可通过
电话拨号连到网络上,形成一个广域的计算机网络。校园网的建立,
可以实现全校开通办公自动化系统、视频点播多媒
体教学系统。校园网同时提供 PPP 拨全校资源共享,在一定程度上
满足学校教育、科研对各种信息资源的需求。
二、系统设计原则
(一)、实用性
应当从实际情况出发,使之达到使用方便且能发挥效益的目的。采用
成熟的技术和产品来建设该系统。要能将新系统与已有的系统兼容,
保持资源的连续性和可用性。系统是安全的,可靠的。使用相当方便,
不需要太多的培训即可容易的使用和维护。
(二)、先进性
采用当前国际先进成熟的主流技术,采用业界相关国际标准。设备选
型要是先进和系列化的,系统应是可扩充的。便于进行升级换代。建
Intranet/Internet 模式的总体结构,符合当今信息化发展的趋势。
通过 Intranet/Internet 的建立,加速国内外院校之间的信息交流。
(三)、安全性
采用各种有效的安全措施,保证网络系统和应用系统安全运行。安全
包括4个层面-网络安全,操作系统安全,数据库安全,应用系统安全。
由于 Internet 的开放性,世界各地的 Internet 用户也可访问校园
网,校园网将采用防火墙、数据加密等技术防止非法侵入、防止窃听
和篡改数据、路由信息的安全保护来保证安全。同时要建立系统和数
据库的磁带备份系统。
(四)、可扩充性
采用符合国际和国内工业标准的协议和接口,从而使校园网具有良好
的开放性,实现与其他网络和信息资源的容易互联互通。并可以在网
络的不同层次上增加节点和子网。一般包括开放标准、技术、结构、
系统组件和用户接口等原则。在实用的基础上必须采用先进的成熟的
技术,选购具有先进水平的计算机网络系统和设备,并保留向 ATM
过渡的自然性。由于计算机技术的飞速发展和计算机网络技术的日新
月异,网络系统扩充能力的大小已变得非常重要,因此考虑网络系统
的可扩充性是相当重要的。
(五)、可管理性
设计网络时充分考虑网络日后的管理和维护工作,并选用易于操作和
维护的网络操作系统,大大减轻网络运营时的管理和维护负担。采用
智能化网络管理,最大程度地降低网络的运行成本和维护。
(六)、高性能价格比
结合日益进步的科技新技术和校园的具体情况,制定合乎经济效益的
解决方案,在满足需求的基础上,充分保障学校的经济效益。坚持经
济性原则,力争用最少的钱办更多的事,以获得最大的效益。
三、网络系统设计
(一)、系统构成
校园信息系统网络应是为办公、科研和管理服务的综合性网络系
统。一个典型的信息系统网络通常由以下几部分组成:
1. 网络主干,用于连接各个主要建筑物,为主要的部门提供上网条
件,主干的选型和设计是信息系统网络的主要工作之一。
2. 局域网(LAN)系统,以各个职能部门为单位而建立、独立的计
算环境和实验环境。
3. 主机系统,网络中心的服务器和分布在各个 LAN 上的服务器是网
络资源的载体,它的投资和建设也是信息系统网络建设的重要工作。
4. 应用软件系统,包括网上 Web 公共信息发布系统、办公自动化系
统、管理信息系统、电子邮件系统、行政办公系统、人事管理系统和
财务系统等专用的系统。我们认为更主要的是建设内部的 Intranet
系统。
5. 出口(通讯)系统,是指将信息系统网络与 Cernet 和 Internet
等广域网络相连接的系统,出口系统的主要问题包括两个方面:一个
是选择合适的连接方式,如 DDN、X.25、卫星、微波等方式连网;
另一个是防火墙的建设,它与出口系统的安全性有直接的关系。
(二)、设备选型及网络拓扑图
设备型号
设备描述
数量
核心交 换机 思 最 高 提 供 1
科 6500 系 列 交
720Gbit/s 带 宽 选
换机
项 , 提 供 高 达
400Mbit/s 的 第 三
层 IPv4 转 发 能 力
支 持 IPv6, 最 多 可
达 6510 个吉比特以
太网端口
汇聚层交换机
最高提供 32Gbit/s
22
思 科 3560 系 列
带宽选项,最多支
交换机
持
28
个
10/100/100 吉比特
以太网端口
接入层交换机
最 多 支 持 48 个
140
思 科 2960 系 列
10/100 快速以太网
交换机
端口
传输介质
单 模 光 纤 多 模 光
依需求而定
纤 超五类双绞线
服务器
Web 服务器 E-mail
据需求而定
服务器 FTP 服务
器 数据库等
路由器
思科 7600 系列路由 各一台
器、思科 3900 系列
路由器
1、校园网络拓扑图
2、图书馆网络拓扑图
3、行政楼网络拓扑图
4.、学院网络拓扑图
(三)、校园网 IP 地址分配方案
内部 IP 地址采用采用私网 192.168.0.0-192.168.255.255 之间的 IP 地
址。
1、行政楼 IP 分配方案:行政楼内有校办、人事处。财务处等 8 个部
门,8 个部门的 IP 地址网段分别是 192.168.1.0-192.168.8.0。
2、20 个学院的 IP 地址网段分别是 192.168.9.0-192.168.28.0。
3、图书馆的 IP 地址网段是 192.168.29.0-192.168.31.0。
(四)、VLAN 设计方案
1、行政楼内 8 个部门,设计为 8 个 VLAN,为 VLAN2-9,对应 IP
地址为 192.168.1.0-192.168.8.0。
2、每个学院楼内可根据其专业数量设置相应的 VLAN 数量,如某学
院有 4 个专业,则可设置 4 个 VLAN,每个 VLAN 内有 60 个信息点,
则专业 1 的主机 IP 地址范围为 192.168.9.1-192.168.9.62 、专业 2 的
主机 IP 地址范围为 192.168.9.65-192.168.9.126、专业 3 的主机 IP 地