*******************
实践教学
*******************
兰州理工大学
计算机与通信学院
2012 年秋季学期
计算机网络 课程设计
题
目:
专业班级:
姓
学
名:
号:
指导教师:
成
绩:
目 录
摘 要.............................................................................................................................................. 1
一、前言 ............................................................................................................................................ 2
二、企业描述 .................................................................................................................................... 3
三、需求分析 .................................................................................................................................... 4
(一)子网与 VLAN 规划.......................................................................................................5
(二)实现的信息服务 ............................................................................................................ 5
(三)系统及数据安全分析 ....................................................................................................5
(四)QoS................................................................................................................................. 6
(五)网间隔离........................................................................................................................ 6
四、拓扑图及方案整体描述 ............................................................................................................ 7
(一)主干网传输方案设计 ....................................................................................................7
(二)内部网络接入方案 ...................................................................................................... 11
(三)远程访问支持.............................................................................................................. 12
(四)子网划分与 VLAN 设定.............................................................................................13
1.VLAN 的实现 ...............................................................................................................13
2.IP 划分 ...........................................................................................................................13
(五)存储方案...................................................................................................................... 14
(六)设备选型...................................................................................................................... 14
(七)软件选型...................................................................................................................... 16
(八)信息方案设计.............................................................................................................. 16
(九)综合布线 ...................................................................................................................... 18
五、网络管理 .................................................................................................................................. 19
六、系统主要设备报价 .................................................................................................................. 20
七、网络测试及协议数据包分析 ..................................................................................................20
八、参考资料 .................................................................................................................................. 25
九、设计总结 .................................................................................................................................. 26
摘 要
这次课程设计的题目是靖远三中校园网的设计,它涉及到校园网的需求分
析、网络规划设计、管理(包括安全)技术、设计原则以及设备性能介绍、选择
的技术依据、解决方案等各个方面,对这次设计,还涉及到校园网建设中的基本
知识和需求分析,校园网建设的方案,校园网应用服务系统的建设和校园网的安
全等多方面问题,其结合靖远三中的实际情况,对校园网的建设作了深入浅出的
分析和建议。
学校的系统主干及重要的支干链路应依据当前需求在 100M 和 1000M 以太
网之间选择,网络系统可考虑采用虚拟组网技术(VLAN),以利于网络管理和提
高网络效能,利用管理平台对校园网运行情况进行监视、分析和监控,迅速判断、
查找、排除网络故障。
关键词:校园网;需求分析;网络拓扑图;网络管理
1
一、前言
随着现代科学技术的飞速发展,世界范围内的信息化浪潮势不可挡,迅速
延伸到国防、科研、经济等各个领域,也不可避免地改变着传统的教育模式-
-信息和教育相结合毫无疑问地成为了当今世界教育改革和发展的有机组成部
分,而当前蓬勃发展的以计算机和网络为主导的现代信息技术是教育现代化必
不可少的技术基础。为了利用计算机构造现代校园和现代教育,要求学校要有
科学的教育管理手段、先进的教学方法以及完备的教育基础设施。只有满足这
些条件,才能顺应发展潮流,满足教育现代化和信息化的需求,提高学生整体
综合素质,培养出满足社会需求的优秀人才。因此需要建立一个功能强大,能
极大的满足学校的教学科研需求和信息交流的校园计算机网络将全校的信息资
源利用计算机网络连接起来,形成一个流畅、合理、可靠、安全的校园网。还
应针对学校的教学特点,具有一些基本的教学功能,以完成学校的基本教学任
务。通过各校校园网络的连接,可以更便利地互相交换信息,促进各个学校间
的学术交流。
2
二、企业描述
靖远县第三中学创建于 1998 年,系白银市“普通高中示范学校”。学校占
地 67.5 亩,建筑面积 3.7 万平方米。校园环境幽雅,整体布局合理。主建筑有
教学楼两幢,实验楼一幢,学生公寓四幢。学校教学设施齐全,教学手段先进。
装备有实验室 11 个,多媒体报告厅 2 座,微机室 4 个,交互式电子白板教室 3
个,先进的设备,为革新教育模式,推动学校教育教学的现代化和信息化奠定
了坚实的基础。学校现有学生 5000 余名,有教职工 279 人,专任教师学历达标
率 96%,8 人取得硕士研究生学位。有特级教师一人,省级学科带头人 1 人,省
级骨干教师 2 人,省级青年教学能手 2 人,市县级骨干教师 34 人。师德高尚业
务精湛的师资队伍,保证了学校教育教学质量的稳步提升建校伊始,学校就提
出了“一快(快节奏)、二高(高起点、高效率)、三名(当名生、作名师、
创名校)”的发展思路,致力于贡献社会服务学生,坚持外树形象内强素质,
积极进取,不断超越,向着创地区名校的目标跨越式迈进。学校坚持实施全面
育人工程,以学生为主体,以课堂教学为主阵地,以夯实基础、强化过程管理
为手段,力求“让每个学生都享受进步与成功”。学校扎实开展感恩教育、礼
仪教育和文明习惯养成教育,德育工作卓有成效。近年来,学校认真落实“精
细管理,有效教学,科学育人,全面发展”的整体工作思路,切实推进“管理
水平上台阶,教学质量有突破,师生素养提层次”。由于办学思路清晰,措施
得力,学校获得了突飞猛进的发展,受到全社会一致好评。七年来累计向高等
学府输送优秀人才 2698 人,中山大学、哈尔滨工业大学等全国名校内,都有三
中学子的身影。学校连续被评为市、县“教育系统先进集体”,被市委、市政
府树立为先进集体及安全文明单位,2006 年被命名为甘肃省绿色学校,2008 年
顺利通过市级示范性高中评估验收。
3
三、需求分析
靖远三中在经历一系列改革后,为了进一步提升自身实力,很多学校都开
始改建自己的校园网,铺设线路方面我们了解到:在新建成的大楼中布有网络
线,这给校园组网带来了一定的方便。但是有一部分老式的建筑大楼并没有布
网络线,如果我们在这里也使用有线网络,不但会带来布线的麻烦,还会影响
建筑大楼的美观。在一所校园内,总有一部分区域是有线网络不能涉及的范围,
如果强行布置有线网,后果非常严重。所以,在上面提到的这些地方需要布置
无线局域网,才能让整个校园都被网络覆盖。当然我们也不能在一所学校内全
部布置无线局域网,毕竟无线局域网的数据传输速度较慢,并不适合一些高带
宽业务的处理。因此,一所校园的校园网应该是一个有线、无线网络的有机结
合。
构建校园网的主要需求硬件有:服务器、UPS、传输设备(光纤、双绞线
等)、交换机、HUB 以及终端工作站、网卡等。校园网按照主干网的组网技术
可分为:交换式以太网、快速以太网、FDDI、ATM 和千兆以太网。
此次设计要求 100~1000 个终端左右较好,可实现每个教室都有一个终端,
如足够的校园图书馆终端、教师的备课终端、学校各种管理部门的终端。如果
终端数过少,校园网的资源利用率就太低;终端过多,信息的传输速度就会受
到很大限制。
设计要注意以下几点:
先进性;可靠性;可扩展性;可管理性;安全性;开放性;可维护性;可
操作性;经济性。
4
(一)子网与 VLAN 规划
一个 VLAN 组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络
设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。可以提高网
络的安全性,控制网络广播,方便网络管理,VLAN 可划分为基于端口的 VLAN
和基于 MAC 地址的 VLAN。
通过将校园网络划分为虚拟子网(VLAN),可以强化网络管理和网络安全,
控制不必要的数据广播。当广播包的数量占到总量的 30%时,网络的传输效率
将会明显下降。特别是当某网络设备出现故障后,会不停地向网络发送广播,
从而导致网络风暴,使网络通信陷于瘫痪。当校园网络内计算机数超过 200 台
后,就必须采取措施将网络分隔开来,将一个大的广播域划分成若干个小的广
播域。分隔广播域的方式有两种,一是物理分隔,即将一个完整网络物理地一
分为二或一分为多,然后通过一个能够隔离广播的网络设备将彼此连接起来。
二是逻辑分隔,即将一个大的网络划分为若干个小的虚拟子网,也就是 VLAN,
各虚拟子网间通过路由设备连接实现通讯。
(二)实现的信息服务
多业务,多媒体教学、办公管理、远程通信一网实现;
IP/TV 多媒体应用系统,广播需求,实现多媒体教学、及宽带视频节目点播;
管理简单,基于浏览器和网络管理工具的图形化配置;
系统安全,集成路由器防火墙,提供互联网接入的安全保障;
(三)系统及数据安全分析
校园网已经在我国的教育系统广泛使用,在广大教育工作者和学生们享受
它带来的方便的同时,校园网的信息安全问题,也日益突出。在 DDOS 攻击在
互联网上活动猖獗的时候,大部分攻击都是利用校园网的主机进行的。黑客利
用这些主机在管理上的松懈来达到发动攻击的目的,同时也隐藏了自己。由此
5
可见,校园网存在严重的安全隐患。联想根据校园网系统的具体特点,建立一
个防护--检测--响应的完整的安全防护体系,从而提高整个网络的安全,保证应
用系统的安全性。
(四)QoS
随着各种需要大量带宽的新型网络业务的出现,校园网内的业务流量不断
增加,对带宽、延迟、抖动等指标提出了更高的要求。各学校开始考虑在自己
的网络中部署 QoS,以保证语音、视频等业务的正常运行。
策略是指流量分类、定义的执行,它们确定每个业务的优先级、分配的带
宽等一些与 QoS 有关的内容。策略服务器是管理员在全网中集中统一定义策略
的地方,通过指定的各种策略对园区网中的 QoS 服务进行控制和管理。网络设
备从策略服务器下载并执行这些定义好的策略,所有支持 QoS 的设备都遵循策
略中定义的规则来转发数据,从而有效地对全网资源进行统一分配与管理。同
时,策略服务器能够根据网络的现状与预先定义的策略调整,自动与网络适应,
网络设备会根据策略自动完成相关配置,向不同的业务提供不同的 QoS。
部署实现
在校园网中实现基于策略服务器的 QoS 部署时,主要包括以下三个步骤:
(1)在策略服务器上定义策略;(2)配置网络设备接收策略;(3)在策略服务
器上分发策略。
策略服务器使用了 Nortel OPS (Optivity Police Service),同时使用 Nortel
iPlanet 目录服务器存储策略信息。另外,在 OPS 中定义了网络边缘设备和网络
核心设备两类设备。网络核心设备只是简单地执行已定义的策略,保证全网的
策略连续性。
(五)网间隔离
网络隔离: 实现内网和外网的网络隔离。用户访问内网时,断开外网网络
连接;访问外网时,断开内网网络连接。用户不能同时连入内、外网,始终保
持内网、外网网络隔离的状态。
根据中学校园网的结构特点及面临的安全隐患,通常通过瑞星防火墙、入
6