logo资料库

校园网络规划与设计.docx

第1页 / 共39页
第2页 / 共39页
第3页 / 共39页
第4页 / 共39页
第5页 / 共39页
第6页 / 共39页
第7页 / 共39页
第8页 / 共39页
资料共39页,剩余部分请下载后查看
【摘 要】
第一章 前言
第二章 正文
1.整体规划
1.1设计原则
1.1.1网络需求调研与系统设计的基本原则
1.1.2网络工程设计总体原则
1.2需求分析
1.3整体规划方案
1.4预期目标
2.关键技术
2.1 FTP
2.2 email
2.3WWW
2.4 ACL
3.项目需求分析
3.1综合布线系统概述
3.2.基本需求分析
3.3 设计目标
3.4设计原则
4. 综合布线设计方案
4.1信息点分布情况
4.2工作区子系统
4.2.1工作区子系统介绍
4.2.2工作区子系统包括
4.2.3工作子系统设计步骤
4.3水平子系统
4.3.1水平子系统介绍
4.3.2水平子系统设计要求
4.4垂直子系统
4.4.1垂直子系统介绍
4.5管理子系统
4.5.1管理子系统介绍
4.5.2管理子系统设计要求
4.6设备间子系统
4.6.1设备子系统介绍
4.6.2设备间子系统设计要求
4.7建筑群子系统
4.7.1建筑群子系统介绍
4.7.2建筑群子系统包括
4.7.3建筑群子系统设计
5. 布线材料选型
5.1机柜
5.2配线架及信息点设备
5.3交换机
6.设计说明
7.网络结构规划设计
7.1拓扑结构
7.2分层结构设计
7.2.1二层交换机配置
7.2.2三层交换机配置
7.2.3路由器配置
7.3IP地址规划
7.4VLAN规划
7.5设备选型
7.6服务器安全规划
7.6.1Email服务器配置
7.6.2 FTP服务器配置
7.6.3静态转换StaticNat配置
7.6.4访问列表(ACL)配置
7.7测试
7.7.1 PC测试连通性
7.7.2 FTP服务测试
7.7.3 Email服务测试
7.7.4主机访问校内web服务器
第三章 结论
第四章 参考文献
第五章 附录
1.参考配置命令
2.网络仿真
目录 【摘 要】 .......................................................................................................................................... 1 第一章 前言 ...................................................................................................................................... 2 第二章 正文 ...................................................................................................................................... 3 1.整体规划 ......................................................................................................................................... 3 1.1 设计原则 .................................................................................................................................. 3 1.1.1 网络需求调研与系统设计的基本原则...........................................................................3 1.1.2 网络工程设计总体原则...................................................................................................3 1.2 需求分析 .................................................................................................................................. 4 1.3 整体规划方案 .......................................................................................................................... 4 1.4 预期目标 .................................................................................................................................. 4 2.关键技术 ......................................................................................................................................... 5 2.1 FTP........................................................................................................................................... 5 2.2 email ......................................................................................................................................... 5 2.3WWW ........................................................................................................................................7 2.4 ACL ...........................................................................................................................................7 3.项目需求分析 ................................................................................................................................. 8 3.1 综合布线系统概述 .................................................................................................................. 8 3.2.基本需求分析 .......................................................................................................................... 8 3.3 设计目标 .................................................................................................................................. 9 3.4 设计原则 .................................................................................................................................. 9 4. 综合布线设计方案 ................................................................................................................... 10 4.1 信息点分布情况.................................................................................................................... 10 4.2 工作区子系统 ........................................................................................................................ 10 4.2.1 工作区子系统介绍......................................................................................................... 10 4.2.2 工作区子系统包括......................................................................................................... 10 4.2.3 工作子系统设计步骤.....................................................................................................10 4.3 水平子系统............................................................................................................................ 11 4.3.1 水平子系统介绍............................................................................................................. 11 4.3.2 水平子系统设计要求..................................................................................................... 11 4.4 垂直子系统............................................................................................................................ 12 4.4.1 垂直子系统介绍............................................................................................................. 12 4.5 管理子系统............................................................................................................................ 13 4.5.1 管理子系统介绍............................................................................................................. 13 4.5.2 管理子系统设计要求.....................................................................................................13 4.6 设备间子系统 ........................................................................................................................ 14 4.6.1 设备子系统介绍............................................................................................................. 14 4.6.2 设备间子系统设计要求.................................................................................................14 4.7 建筑群子系统 ........................................................................................................................ 14 4.7.1 建筑群子系统介绍......................................................................................................... 14 4.7.2 建筑群子系统包括......................................................................................................... 14 4.7.3 建筑群子系统设计......................................................................................................... 15
5. 布线材料选型 .............................................................................................................................. 17 5.1 机柜 ........................................................................................................................................ 17 5.2 配线架及信息点设备............................................................................................................ 17 5.3 交换机.................................................................................................................................... 18 6.设计说明 ....................................................................................................................................... 19 7.网络结构规划设计 ....................................................................................................................... 20 7.1 拓扑结构 ................................................................................................................................ 20 7.2 分层结构设计 ........................................................................................................................ 21 7.2.1 二层交换机配置............................................................................................................. 21 7.2.2 三层交换机配置............................................................................................................. 22 7.2.3 路由器配置..................................................................................................................... 23 7.3IP 地址规划 .............................................................................................................................25 7.4VLAN 规划............................................................................................................................. 27 7.5 设备选型 ................................................................................................................................ 27 7.6 服务器安全规划.................................................................................................................... 28 7.6.1Email 服务器配置............................................................................................................28 7.6.2 FTP 服务器配置............................................................................................................. 29 7.6.3 静态转换 StaticNat 配置 ................................................................................................ 29 7.6.4 访问列表(ACL)配置.................................................................................................30 7.7 测试 ........................................................................................................................................ 31 7.7.1 PC 测试连通性 ............................................................................................................... 31 7.7.2 FTP 服务测试 ................................................................................................................. 31 7.7.3 Email 服务测试 ...............................................................................................................32 7.7.4 主机访问校内 web 服务器 ............................................................................................ 32 第三章 结论 .................................................................................................................................... 33 第四章 参考文献 ............................................................................................................................ 34 第五章 附录 .................................................................................................................................... 35 1.参考配置命令.................................................................................................................... 35 2.网络仿真 ............................................................................................................................... 37
基 于 Packet Tracer 的 模拟仿真设计 【摘 要】 校园网络的组建能够使学生进行综合实践练习,但实际教学中要满足全班学生同时实训的真 实网络是很难实现的。现模拟一学校,学校划分为多个单位及区域,总务处,教务处,二级 学院,教学楼,图书馆,体育馆,宿舍。 为校内有相似的职能部门划分相同的 vlan,通过网络中心进行集中管理。同时配置 ACL (Access Control List)权限,实现网络的安全访问。设置 ftp,email,www 的服务器,为校 内提供一些基本的网络服务功能。 关键字:Packet Tracer;校园网络;校园网络仿真;模拟器。 Simulation design based on Packet Tracer [Abstract] The formation of campus network can enable students to carry out comprehensive practical exercises, but in actual teaching, it is difficult to meet the real network that the whole class of students train at the same time. A school is now simulated. The school is divided into multiple units and areas, the General Affairs Office, the Academic Affairs Office, the secondary college, the teaching building, the library, the gymnasium, and the dormitory. Divide the same VLANs for similar functional departments in the school, and conduct centralized management through the network center. Also configure ACL (Access Control List) permissions to achieve secure access to the network. Set up ftp, email, and www servers to provide some basic network services for the school. Key words: Packet Tracer; campus network; campus network simulation; 1
simulator. 第一章 前言 计算机网络课程的学习中涉及很多的概念和原理,结构体系复杂,要想深入学习和理解, 并把知识应用到实际中,进行计算机网络实验是最好的方法。而在高校计算机网络专业进行 实践教学中,建立网络实训室是必然选择。但有些网络实训项目对环境和设备的要求很复杂, 不能满足全体学生的实训练习。合理的利用仿真技术就解决了该问题。 2
第二章 正文 1.整体规划 1.1 设计原则 1.1.1 网络需求调研与系统设计的基本原则  从充分调查入手,充分理解用户业务活动和用户信息需求;  在调查、分析的基础上,在充分考虑需求与约束(经费、工作基础与技术等方面)的前提 之下,对网络系统组建与信息系统开发的可行性进行充分地论证,避免盲目性;  运用系统的观念,完成网络工程技术方案的规划和设计;  根据工程时间的要求,将网络系统组建的任务按照设计、论证、实施、验收、用户培训、 维护的不同阶段进行安排;对于大中型网络系统的建设,需要聘请专业的监理公司对项 目执行的全过程进行监理;  强调各阶段文档资料的完整性与规范性。 1.1.2 网络工程设计总体原则 先进性与现实性:作为中国教育科研网的一部分, 校园网网络系统处的信息量将会十分 庞大,要求计算机网络有很高的工作效率。而且随着教学科研任务工作的迅速系统面临的任 务也愈来愈艰巨,所以,我们设计的网络在技术上必须体现高度的先进性。技术上的先进性 讲保证处理数据的高效率,保证系统工作的灵活性,保证网络的可靠性,也使系统的扩展和 维护变得简单。 系统与软件的可靠性:在校园网络系统设计中,很重要的一点就是网络的可靠性和稳定 性。在外界环境或内部条件发生突变时,怎样使系统保持正常工作,或者在尽量短的时间内 恢复正常工作,是校园网网络系统所必须考虑的。在设计时对可靠性的考虑,可以充分减少 或消除因意外或事故造成的损失。我们将从网络线路的冗余备份及信息数据的多种备份等方 面保证校园网网络系统的可靠性。 系统安全性与保密性:随若计算机技术的发展,尤其是网络和网络间互联的规模的扩大 信息和网络的安全性日益受到重视,面临十分严肃的安全性挑大网政讯:时业从内源访向 控 制和外部防火墙两方面保证校园网网络系统的安全。 易管理与维护:校园网网络系统的节点数日大,分布范围广,通信戒指多种多样,采用 的网络技术也较先进,尤其引入交换式网络和虚拟网之后,网络的管理任务加重了,如何有 3
效地管理好网络关系,是否充分有效地利用网络的系统资源等问题就摆在我们面前。有图形 化的管理界面和简洁的操作方式,可以提供强大的网络管理功能,使网络日常的维护和操作 变得直观、简便和高效。 1.2 需求分析 实现学校对教学楼,图书馆,学生宿舍,二级学院的统一高效的网络管理 搭建校级行政管理系统。 实现教务处与总务处二级学院间的信息互通,让办公高效化,现代化。提高学校个各个 部门的互联互通性。 实现各个各个部门资源共享,通过计算机内的设置,不同部门间可以相互访问对方的信 息资源。 实现不同区域的信息互联互通,宿舍区域与教学区域的链接,让学生可以轻松的获得学 校的学习资源。 1.3 整体规划方案 该校园模拟网络覆盖整个校园,包括了,学校部门:总务处,教务处,财务处;各学院: 计算机与网络工程学院,医学院,数统学院等;各教学楼:行知楼,慎思楼,本真楼;宿舍: 男生宿舍,女生宿舍;以及各基础设施:图书馆,体育馆等。采用二级交换机和三级交换机 以及路由器连接各楼与服务器。 1.4 预期目标 规划的过程中,尽量节省费用,用少量的交换机和路由器达到连接的效果,各个楼可以 相互连接,并且可以通过路由器和外网进行信息交换,采用各种协议尽量保证信息的加密性 和安全性。 4
2.关键技术 2.1 FTP FTP(FileTransfer Protocol)是在客户端和服务器之间传输文件的标准网络协议。FTP 协议 建立在 C-S 模型之上,在客户端和服务器之间使用单独的控制和数据连接。FTP 用户可通过 明文登陆协议来认证,通常是以用户名和密码形式,不过在服务器配置允许的情况下,也可 以实现匿名连接。为了保护用户名和密码,以及对内容进行加密,FTP 通常使用 SSL/TLS 来保证其安全性,即 FTPS,有时也会用另一种不同技术的 SSH 文件传输协议,即 SFTP。 ftp 本就就是用来做数据传输的协议,只要按照协议规定就能从两个主机之间传输数据。 FTP 可以在主动(active mode)和被动模式(passive mode)上运行,不同的模式建立数据连 接的方式有所不同。在两种模式下,都是客户端从一个随机端口 N 向 FTP 服务器的命令端 口 21 建立 TCP 连接。 • 主动模式:客户端从端口 M 上侦听服务器发来的数据连接,它通过向服务器发送 PORT M 命令来通知服务器它正在侦听的端口号。然后服务器从它的数据端口 port 20 上向 客户端(端口 M)发起一条数据通道。(S -> C) • 被动模式:在客户端被防火墙隔离而无法接收传入的 TCP 连接时,可以采用 FTP 的被动模式。在这种模式下,客户端首先通过控制连接(control connection)向服务器发送一 个 PASV 命令,然后接收服务器返回的服务器 IP 地址和端口号,客户端再在自己的任意端 口上向接收到的服务器 IP 地址和端口号建立数据连接。(C -> S) 2.2 email 电子邮件协议由 SMTP、PoP3、IMAP 三大协议组成。 •SMTP 协议 简单邮件传输协议(SMTP)的目标是可靠高效地传送邮件,它独立于传送子系统而且 仅要求一条可以保证传送数据单元顺序的通道。SMTP 的一个重要特点是它能够在传送中接 力传送邮件,传送服务提供了进程间通信环境(IPCE),此环境可以包括一个网络,几个网 络或一个网络的子网。理解到传送系统(或 IPCE)不是一对一的是很重要的。进程可能直 接和其它进程通过已知的 IPCE 通信。邮件是一个应用程序或进程间通信。邮件可以通过连 接在不同 IPCE 上的进程跨网络进行邮件传送。更特别的是,邮件可以通过不同网络上的主 机接力式传送。 5
SMTP 设计基于以下通信模型:针对用户的邮件请求,发送 SMTP 建立与接收 SMTP 之间建立一个双向传送通道。接收 SMTP 可以是最终接收者也可以是中间传送者。SMTP 命令由发送 SMTP 发出,由接收 SMTP 接收,而应答则反方面传送。 一旦传送通道建立,SMTP 发送者发送 MAIL 命令指明邮件发送者。如果 SMTP 接收者 可以接收邮件则返回 OK 应答。SMTP 发送者再发出 RCPT 命令确认邮件是否接收到。如果 SMTP 接收者接收,则返回 OK 应答;如果不能接收到,则发出拒绝接收应答(但不中止整 个邮件操作),双方将如此重复多次。当接收者收到全部邮件后会接收到特别的序列,如果 接收者成功处理了邮件,则返回 OK 应答。 SMTP 提供传送邮件的机制,如果接收方与发送方连接在同一个传送服务下时,邮件可 以直接由发送方主机传送到接收方主机;或者,当两者不在同一个传送服务下时,通过中继 SMTP 服务器传送。为了能够对 SMTP 服务器提供中继能力,它必须拥有最终目的主机地址 和邮箱名称。 •PoP3 协议 PoP3 协议是因特网电子邮件的第一个离线协议标准,POP3 允许用户从服务器上把邮件 存储到本地主机(即自己的计算机)上,同时删除保存在邮件服务器上的邮件,而 POP3 服 务器则是遵循 POP3 协议的接收邮件服务器,用来接收电子邮件的。 POP3 协议支持“离线”邮件处理。其具体过程是:邮件发送到服务器上,电子邮件客 户端调用邮件客户机程序以连接服务器,并下载所有未阅读的电子邮件。这种离线访问模式 是一种存储转发服务,将邮件从邮件服务器端送到个人终端机器上,一般是 PC 机或 MAC。 一旦邮件发送到 PC 机或 MAC 上,邮件服务器上的邮件将会被删除。但目前的 POP3 邮件 服务器大都可以“只下载邮件,服务器端并不删除”,也就是改进的 POP3 协议。 •IMAP 协议 交互邮件访问协议(Interactive Mail Access Protocol)。IMAP 是斯坦福大学在 1986 年开 发的一种邮件获取协议。它的主要作用是邮件客户端(例如 MS Outlook Express)可以通过这 种协议从邮件服务器上获取邮件的信息,下载邮件等。它与 POP3 协议的主要区别是用户可 以不用把所有的邮件全部下载,可以通过客户端直接对服务器上的邮件进行操作。 虽然现在即时通讯发展迅猛,部分程度上代替了邮件的功能,但是在正式场合,重要资 料信息还是通过邮件形式传递。按照邮件标准协议邮件在服务器上存储形式是明文存储的, 所以邮件服务器虽然有防火墙,但是防火墙一旦被攻破,重要信息就完全暴露了。目前市场 中邮件加密产品,大多需要重新注册一个邮箱,或者重新部署一套邮件系统,导致原来的邮 箱不能用,也就是说需要改变用户习惯,对于大型公司来说邮件系统升级比较困难。选择对 6
分享到:
收藏