《2022年校园网网络系统集成方案归纳 .pdf》由会员分享,可在线阅读,更多相关《2022年校园网网络系统集成方案归纳 .pdf(21页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、河北科技师范学院校园网网络系统集成的解决方案摘要: 当今的世界正从工业化社会向信息化社会转变。一方面,社会经济已由基于资源的经济逐渐转向基于知识的经济,人们对信息的需求越来越迫切,信息在经济的发展中起着越来越重要的作用,信息的交流成为发展经济最重要的因素。另一方面,随着计算机、网络和多媒体等信息技术的飞速发展,信息的传递越来越快捷,信息的处理能力越来越强,信息的表现形式也越来越丰富,对社会经济和人们的生活产生了深刻的影响。这一切促使通信网络由传统的电话网络向高速多媒体信息网发展。快速、高效的传播和利用信息资源是21 世纪的基本特征。 掌握丰富的计算机及网络信息知识不仅仅是素质教育的要求而且也是
2、学生掌握现代化学习与工作手段的要求。因此,学校校园网的有无及水平的高低,也将成为评价学校及学生选择学校的新的标准之一。Internet 及 WWW 应用的迅猛发展,极大的改变着我们的生活方式。信息通过网络,以不可逆转之势,迅速打破了地域和时间的界限,为更多的人共享。而快速、高效的传播和利用信息资源正是二十一世纪的基本特征。学校作为信息化进程中极其重要的基础环节,如何通过网络充分发挥其教育功能,已成为当今的热门话题。随着学校教育手段的现代化,很多学校已经逐渐开始将学校的管理和教学过程向电子化方向发展,校园网的有无以及水平的高低也将成为评价学校及学生选择学校的新的标准之一,此时,校园网上的应用系统
3、就显得尤为重要。一方面,学生可以通过它在促进学习的同时掌握丰富的计算机及网络信息知识,毫无疑问,这是学生综合素质中极为重要的一部分;另一方面,基于先进的网络平台和其上的应用系统,将极大的促进学校教育的现代化进程,实现高水平的教学和管理。学校目前正加紧对信息化教育的规划和建设。开展的校园网络建设,旨在推动学校信息化建设,其最终建设目标是将建设成为一个借助信息化教育和管理手段的高水平的智能化、数字化的教学园区网络,最终完成统一软件资源平台的构建,实现统一网络管理、统一软件资源系统,并保证将来可扩展骨干网络节点互联带宽为10G,为用户提供高速接入网络,并实现网络远程教学、在线服务、教育资源共享等各种
4、应用;利用现代信息技术从事管理、教学和科学研究等工作。最终达到在网络方面,更好的对众多网络使用及数据资源的安全控制,同时具有高性能,高效率,不间断的服务,方便的对网络中所有设备和应用进行有效的时事控制和管理。关键字:校园网;信息;管理第 1 章 需求分析1.1 用户需求随着校园网用户数目与新的应用需求不断增加,特别是网上多媒体及远程教育应用的展开,对校园网主干带宽提出了新的更高的要求。1.1.1 基本需求河北科技师范学院有三个地理位置分离的分校区,每个校区入网信息点有多个,现准备通过科教名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - -
5、 - 名师精心整理 - - - - - - - 第 1 页,共 21 页 - - - - - - - - - 网接入因特网,为了安全,要求每个分校区的学生公寓子网和教师子网不在同一广播域。同时,学校有若干台应用服务器,同时对内和对外提供Web 等网络服务。主干设备应能满足上3000 名用户接入访问的要求。校园主干采用具有第三层交换功能的千兆位以太网,以满足广大用户的各种要求: 具有高可靠性和开放性的校园网络,采用Internet 上的标准协议-TCP/IP 协议,提供校园内部及面向全球的 WWW 服务、 FTP 服务、 NEWS 服务、电子邮件服务,实现与国际互联网的完全接轨;同时它还应具有支
6、持通用大型数据库的功能,具有良好的软件支持;采用模块化结构设计,容易升级;为管理上的方便,采用模块化设计。1.1.2 应用需求1.电子邮件功能校园网信息平台应有功能强大的邮件系统,可以为每个使用者建立自己的信箱,安全保密又极大地方便了通信。许多事务处理均可以通过邮件提醒,高效便利。2.学校主页学校有许多信息需要向老师、学生或社会公布,如学校的规章制度、招生信息、 教学信息等 ,它们共同的特点是只许看不能改,校园网信息平台的安全体系应保证这一点。3.科研环境应用系统科研环境应用系统多集中在各实验室和多功能竞赛及多功能报告厅,主要是实验的环境和课外学习的环境,这类网络应用可能需要较高的带宽以满足多
7、媒体实验环境。4.电子教学电子教学是搭建校园网的首要目标,这部分应用复杂多样,且有很大一部分多媒体数据的传递,因此对网络性能和传输质量有较高的要求,可以用高速以太网连接来实现。5.职能管理除电子教学外,学校的各项管理工作的现代化也势必要通过网络来实现。相对教学而言,这部分数据较为简单,以文字、图形为主,因此对网络性能要求不高,却将系统的安全、可靠、经济等特性列为考察重点。6.远程教育和互联网的引入远程教育和互联网的引入也可称为通讯服务,它突破了局域网对地域的限制,用防火墙来实现与ISP(Internet 服务提供商 )的广域网连接。 它要求网络具备更高的安全性、灵活性、 可扩展性, 同时还需考
8、虑广域网链路的经济性。7.宽带上网在信息化的今天,人们已经把网络当成获取信息的重要的源泉。校园网是宽带上网的前沿阵地,学生们可以通过网络获取丰富的知识,增加与其他学校学生,甚至其他国家学生交流的机会。1.1.3 硬件需求硬件是架构校园网的基础,选择硬件产品时,需要选择兼容性好、扩展性强的设备,并且在选择过程中综合设备的性能价格等多方面的因素,而且该设备厂家必须能够提供良好的售前及售后服务,解除用户的后顾之忧,所以在校园网硬件架构上,包含了许多方面,可以分成以下几个方面:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理
9、 - - - - - - - 第 2 页,共 21 页 - - - - - - - - - 1.主干产品选择网络设备的选择主要指网络服务器、中继器、网桥、交换机及路由器等,而中心交换机和网络服务器是网络的核心。服务器:它是整个校园网中最重要的设备,它的选择应该遵从高可靠性、高性能、高吞吐能力和具有友好的人机界面的特点。根据校园网的特点,可设置有www 服务器、 ftp 服务器、 SQL 服务器等。交换机:在选择交换机设备时用户一定要考虑管理的问题。尤其是针对规模较大的校园网络结构中,管理型的交换机被普遍使用。中继器( Repeater) :它用于延伸同型局域网,在物理层连接两个网,在网络间传递
10、信息,中继器在网络间传递信息起信号放大、整形和传输作用。当局域网物理距离超过了允许的范围时,可用中继器将该局域网的范围进行延伸。2.支干产品及其它设备结合校园网的大小,支干节点数的多少,使用情况等选择网络支干产品及外围网络设备。3.传输介质的选择在从中心交换机到各子网的传输介质选择方面,应以应用需求为主,适当考虑成本。 由于校园网分布范围较广,从中心交换机到二级交换机之间,线缆全部使用单模光纤。1.1.4 校园网安全需求校园网络作为学校重要的基础设施,担当着学校教学、科研、管理和对外交流等许多角色。校园网安全状况直接影响着学校的教学活动。在网络建成的初期,安全问题可能还不突出,随着应用的深入,
11、校园网上各种数据会急剧增加,各种各样的安全问题会开始困扰网络管理人员。校园网络安全主要考虑以下几方面要求:各个部门、系所访问网络的控制,各单位之间在未经授权的情况下,不能相互访问。内部网中要建立防火墙,即禁止外部用户未经许可访问内部的数据,或者内部用户未经许可访问外部数据。对安全问题的考虑主要是两个方面:校园网应该是一个开放的系统,它不需要与政府或商业公司的一样的网络安全保密性;校园网应该安全的,它不应该受到恶意的攻击而无法运行,一些科研成果也不应该对任何人都开放。主要利用虚拟局域网技术和防火墙技术来合理解决安全与开放的问题。1.2 学院校园网建设目标本次学院校园网络建设目标为上网主体,区为秦
12、皇岛校区、欧美学院和开发区校区,所以本次重点建设秦皇岛校区、欧美学院以及开发区校区的网络系统。由于要保证办公网的正常使用,本次方案将把三个校区进行分划,以确保三个校区之间能够很好的工作,实现资源应用最大化。充分考虑系统的各种应用服务器的资源占用情况,结合学校的发展配置相应得当的各种应用服务器及其相应软件。第 2 章 网络拓扑设计及原则2.1 拓扑设计局域网采用星型网络拓朴结构,星型拓朴结构为现在较为流行的一种网络结构,它是以一台中心处理机(通信设备)为主而构成的网络,其它入网机器仅与该中心处理机之间有直接的物理链路,中心处理机采用分时或轮询的方法为入网机器服务,所有的数据必须经过中心处理机。由
13、于所有节点的往外传输都必须经过中央节点来处理,因此,对中央节点的要求比较高。优点是网络结构简单,易于维护, 便于管理 (集中式);每台入网机均需物理线路与处理机互连,名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 21 页 - - - - - - - - - 线路利用率低; 处理机负载重 (需处理所有的服务) ,因为任何两台入网机之间交换信息,都必须通过中心处理机;入网主机故障不影响整个网络的正常工作。对该网络支持的设备生产厂商有较好的技术支持。局域网内的所有工作节点通过
14、双绞线与交换机相连形成一个星型网络。办公电脑建议采用品牌的商用机,商用机运行比较稳定,而且比较耐用,运算速度较快,较适于开发使用。2.2 设计原则校园网络系统的建设在实用的前提下,应当在投资保护及长远性方面做适当考虑,在技术上、系统能力上要保持五年左右的先进性。并且从学校的利益出发,从技术上讲应该采用标准、开放、可扩充的、能与其它厂商产品配套使用的设计。根据校园网的总体需求,结合对应用系统的考虑,本次网络建设的设计目标是:高性能、高可靠性、高稳定性、高安全性、易管理的万兆骨干网络平台。我们遵循以下的原则进行网络设计:1.实用性和经济性网络建设应始终贯彻面向应用,注重实效的方针,坚持实用、经济的
15、原则,建设的万兆骨干网络平台,保护用户的投资。2.先进性和成熟性网络建设设计既要采用先进的概念、技术和方法,又要注意结构、设备、工具的相对成熟。不但能反映当今的先进水平,而且具有发展潜力,能保证在未来若干年内占主导地位,保证贵校网络建设的领先地位,采用万兆以太网技术来构建网络主干线路。3.可靠性和稳定性在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统管理、厂商技术支持及保修能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间,锐捷网络做为国内知名品牌,网络领导厂商,其产品的可靠性和稳定性是一流的。为了保证骨干网络平台的健壮性和链路冗余性,建议网络实施时
16、在学校启用千兆备份线路。在学校启用物理链路冗余机制,保证任何一条线路出现故障后骨干网络平台的可用性。4.安全性和保密性在网络设计中,既考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括端口隔离、路由过滤、防DDoS 拒绝服务攻击、防 IP 扫描、系统安全机制、多种数据访问权限控制等,锐捷网络充分考虑安全性,针对的各种应用,有多种的保护机制,如划分VLAN 、IP/MAC 地址绑定(过滤) 、ACL、路由过滤、防DDoS 拒绝服务攻击、防IP 扫描、 802.1x 认证机制、 SSH 加密连接等具体技术提升整个网络的安全性。5
17、.可扩展性和可管理性由于信息技术和人们对于新技术的需求发展都非常迅速,为了避免不必要的重复投资,我们必须选择具有一定扩展能力的设备,能够保证在网络规模逐渐扩大的时候,不需要增加新的设备,而只需要增加一定数量的模块就行。最好能够做到在网络技术进一步发展,现有模块不支持新技术的情况下,只需要更换相应模块,而不需要更换整个设备。为了适应网络结构变化的要求,必须充分考虑以最简便的方法、最低的投资,实现系统的扩展和维护。为了便于扩展,对于核心设备必须采用模块化高密度端口的设备,便于将来升级和扩展。先进的设备必须配合先进的管理和维护方法,才能够发挥最大的作用。全线采用基于SNMP 标准的可网管产品,达到全
18、程网管,降低了人力资源的费用,提高网络的易用性、可管理性,同时又具有很好的可扩充性。2.3 模块化、层次化的设计原则名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 21 页 - - - - - - - - - 所谓模块化就是将把整个网络按功能和安全需求分为若干个组件,这些组件之间有一定的安全边界,组件内部有完整的网络设计。1.解决解决各网络之间的冲突问题2.简化安装和后台设备管理3.易于故障检测和分离问题4.易于执行不同类型的服务和安全方针5.易于扩展和 /或代替原来的技
19、术校园网作为校园网络信息平台应该由一个平台和三个系统构成,即系统管理平台、校园公共信息系统、校园管理信息及办公自动化系统、校园教-学资源库系统。具体系统功能设计见下图:第 3 章 网络方案设计3.1 网络结构分析1骨干层网络中心节点及其它核心节点作为校园网络系统的心脏,必须提供全线速的数据交换,当网络流量较大时,对关键业务的服务质量提供保障。另外作为整个网络的交换中心,在保证高性能、无阻塞交换的同时,还必须保证稳定可靠的运行。因此在网络中心的设备选型和结构设计上必须考虑整体网络的高性能和高可靠性。具体来说核心节点的交换机有两个基本要求:1)高密度端口情况下,还能保持各端口的线速转发;2)关键模
20、块必须冗余,如管理引擎、电源、风扇。由于校园网建设最终必将采用万兆技术,因此需要考虑到核心设备对万兆的支持能力。综上所述,主干核心交换机属于高端系列的产品,所以在本方案中,核心交换机建议采用多业务万兆核心路由交换机。可以根据用户的需求灵活配置,灵活构建弹性可扩展的网络。多业务万兆核心路由交换机高背板带宽和二/三层包转发速率可为用户提供高速无阻塞的交换,强大的交换路由功能、安全智能技术可为用户提供完整的端到端解决方案,是大型网络核心骨干交换机的理想选择。RG-S68100E 是锐捷网络推出的基于NP+ASIC构架的新一代多业务万兆核心路由交换机,RG-S6800E 在保障高性能大容量的基础上提供
21、强大的安全防护能力,并且拥有业务按需叠加扩展能力,达到业务和性能并重的设计需求。目前提供10 竖插槽设计和6 横插槽设计两种主机:RG-S6810E和 RG-S6806E。RG-S6800E 系列多业务万兆核心路由交换机提供2.4T/1.2T 背板带宽,并支持将来扩展到校园公共信息系统校园管理信息系统办公自动化系统教-学资源库系统校园BBS 校园聊天室校园大事记通知公告信息发布资料管理电子图书馆远程教育系统多媒体教学系统管理权限管理校园系统管理平台教务管理成绩管理学籍管理课程注册管理生活管理就业管理电子邮件公文管理个人信息管理讨论区后勤管理人事管理名师资料总结 - - -精品资料欢迎下载 -
22、- - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 21 页 - - - - - - - - - 4.8T/2.4T 的能力,高达 857Mpps/428Mpps 的二 /三层包转发速率可为用户提供高速无阻塞的数据交换,强大的交换路由功能、安全智能技术可同锐捷各系列交换机配合,为用户提供完整的端到端解决方案,是大型网络核心骨干和大流量节点交换机的理想选择。RG-S6800E 交换机通过先进的第三代高性能引擎可硬件支持策略路由、IPV6 等协议,并可扩展支持 MPLS 、load balancing、NAT、VPN、Fir
23、ewall 、IDS、web cache redirect 等丰富的业务功能,满足客户环境灵活而复杂的不同应用需求。在此方案中, 校区网络中心采用RG-S6810E 多业务万兆核心路由交换机作为核心交换机。核心层交换机跟汇聚接入层交换机之间的千兆链路可以捆绑,从而实现带宽的灵活扩展。2 接入层接入层网络由楼栋交换节点和楼层交换节点组成,接入层网络应该可以满足各种客户的接入需要,而且能够实现客户化的接入策略,业务QOS 保证,用户接入访问控制等等。楼层交换节点采用千兆智能堆叠交换机,提供智能的流分类和完善的QoS 特征。为各类型网络提供完善的端到端的服务质量、丰富的安全设置和基于策略的网管,最大
24、化满足高速、融合、安全的园区网新需求;本方案中各接入层交换机通过千兆链路上联到各汇聚层设备,对下联的桌面设备提供全双工的百兆连接,为各类用户提供无阻塞的交换性能。核 心 层高 速 交 换 技 术分 布 层基 于 策 略 的 操 作接 入 层本 地 / 远 程 工 作 组 接 入3出口因为校园网出口采用以太网,所以采用路由器+ 防火墙的方式,起到如下作用:防火墙提供强有力的服务器、内网安全保护、提供IDS 等安全特性;路由器提供出口路由功能,数据处理能力强,具有强大的NAT 功能。3.2 网络架构设计基于目前学校规模及发展的角度考虑,骨干网络采用单核心双引擎或双核心单引擎的拓扑结构,保证核心的稳
25、定;在两栋实训楼采用万兆的三层汇聚设备,实训楼 6506 千兆连接接入交换机;服务器千兆接入到核心交换机上;百兆到桌面;为了以后扩展的需要,所以采用RG-WALL 1000 防火墙,并将校内的对外服务器与防火墙的DMZ区相连,保证良好的安全性;同时双核心时做VRRP,防火墙双百兆连接核心,单百兆连接Internet ;出于管理和安全方面角度考虑,在全网可采用IP+MAC 绑定方式, 全网分布式采用ACL ,并按照部门划分 VLAN ,划分相应的权限,保证学生机房用机对教学办公网没有访问权限,只能访问校内服务器及外网;IP 分配:在办公区采用静态IP 划分,在学生区及移动性较大的办公区可补充性采
26、用DHCP动态获得 IP 地址。按照核心的架构,才用单引擎单核心,采用单核心单引擎,核心和引擎之间做冗余备份。实训楼的汇聚设备可采用双链路连接核心设备,作链路的冗余备份,如果其中任何一条链路出现故障,所有数据会切换到另外的链路上,保证校园网的畅通。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 21 页 - - - - - - - - - 第 3 章 网络构架3.1 网络拓扑河北科技师范学院有三个校区:秦皇岛校区、欧美学院、开发区校区。我们将图书馆作为中心,对全院的网络进
27、行控制,并将网络分为:宿舍区,教学楼区,行政实验区。学校的网络拓扑图如下:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 21 页 - - - - - - - - - 3.2 设备间的设计3.2.1 设备间的设计针对学院园区规划及建筑结构本身以及其相应的功能需求,本方案设立2 个核心节点位于图书馆, 3 个汇聚节点分别位于第一教学楼,第二教学楼,行政楼。核心节点和汇聚节点其功能职责为园区结构化布线系统中构成整个系统的数据传输系统( Data)变迁及将来可能的语音传输系统(
28、Voice) 、视频传输系统(Video) 、图像传输系统(Image)的中心枢纽站。 2 个核心节点和3 个汇聚节点, 3 个汇聚节点和各楼节点之间均采用室外单模铠装光纤互联,同时 2 个核心节点和3 个汇聚节点构成了学院园区网骨干,光纤端接采用全熔接方式,保证光纤骨干环路有充分的备份线路。配线间位置设计特别重要,主要集中在学生公寓楼内,在选择位置时本着以下原则:要符合学校实际情况,配线间一定要便于管理和维护,要与周围环境相对隔离。每个配线间要安装专用机柜, 机柜内安装双绞线配线架、理线架和光纤配线架,并留足够的空间放置以后增加的设备,要设计安装独立的远程供电系统,并采取一定的防尘、通风和降
29、温措施,确保有一个较好的安全工作环境。3.2.2 主配线间主配线间设在图书馆,汇接本部校区的第1 教学楼、第2 教学楼,行政楼的光缆,并连接总服务器、用户认证服务器共计12 条 12 芯光缆(单模) ,需配置的设备如下:DCRS-6804 核心交换机2 台、 DCRS-5950 交换机 1 台、服务器若干。36U 机柜 2 台;光纤配线架2 个;UTP 配线架 14 个。第 4 章网络分配名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 21 页 - - - - - - -
30、 - - 4.1 校园网 IP 地址规划与分配校园网用户获取IP 地址通过学校统一的DHCP 服务器来获取, 为了缓解服务器的压力,在接入层、汇聚层交换机上配置DHCP 中继。这样更加快捷的获取IP 地址也减轻了服务器的工作压力,从而提高工作效率。详见表4-1 IP 地址规划表表 4-1 IP地址规划IP 地址规划编号IP 地址段子网掩码是否冗余使用区域1 121.22.25.0 255.255.255.0 是网络中心2 121.22.26.0 255.255.255.0 是A教学楼3 121.22.26.0 255.255.255.0 是B教学楼4 121.22.26.0 255.255.2
31、55.0 是实验楼5 121.22.26.0 255.255.255.0 是老楼6 121.22.111.0 255.255.255.0 是男生 1#宿舍 1 楼7 121.22.112.0 255.255.255.0 是男生 1#宿舍 2 楼8 121.22.113.0 255.255.255.0 是男生 1#宿舍 3 楼9 121.22.114.0 255.255.255.0 是男生 1#宿舍 4 楼10 121.22.115.0 255.255.255.0 是男生 1#宿舍 5 楼11 121.22.116.0 255.255.255.0 是男生 1#宿舍 6 楼12 121.22.12
32、1.0 255.255.255.0 是男生 2#宿舍 1 楼13 121.22.122.0 255.255.255.0 是男生 2#宿舍 2 楼14 121.22.123.0 255.255.255.0 是男生 2#宿舍 3 楼15 121.22.124.0 255.255.255.0 是男生 2#宿舍 4 楼16 121.22.125.0 255.255.255.0 是男生 2#宿舍 5 楼17 121.22.126.0 255.255.255.0 是男生 2#宿舍 6 楼18 121.22.131.0 255.255.255.0 是男生 3#宿舍 1 楼19 121.22.132.0 25
33、5.255.255.0 是男生 3#宿舍 2 楼20 121.22.133.0 255.255.255.0 是男生 3#宿舍 3 楼21 121.22.134.0 255.255.255.0 是男生 3#宿舍 4 楼22 121.22.135.0 255.255.255.0 是男生 3#宿舍 5 楼23 121.22.136.0 255.255.255.0 是男生 3#宿舍 6 楼24 121.22.141.0 255.255.255.0 是男生 4#宿舍 1 楼25 121.22.142.0 255.255.255.0 是男生 4#宿舍 2 楼26 121.22.143.0 255.255.
34、255.0 是男生 4#宿舍 3 楼27 121.22.144.0 255.255.255.0 是男生 4#宿舍 4 楼28 121.22.145.0 255.255.255.0 是男生 4#宿舍 5 楼29 121.22.146.0 255.255.255.0 是男生 4#宿舍 6 楼30 121.22.151.0 255.255.255.0 是男生 5#宿舍 1 楼31 121.22.152.0 255.255.255.0 是男生 5#宿舍 2 楼32 121.22.153.0 255.255.255.0 是男生 5#宿舍 3 楼33 121.22.154.0 255.255.255.0
35、是男生 5#宿舍 4 楼34 121.22.155.0 255.255.255.0 是男生 5#宿舍 5 楼35 121.22.156.0 255.255.255.0 是男生 5#宿舍 6 楼36 121.22.161.0 255.255.255.0 是男生 6#宿舍 1 楼37 121.22.162.0 255.255.255.0 是男生 6#宿舍 2 楼名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 21 页 - - - - - - - - - 38 121.22.1
36、63.0 255.255.255.0 是男生 6#宿舍 3 楼39 121.22.164.0 255.255.255.0 是男生 6#宿舍 4 楼40 121.22.165.0 255.255.255.0 是男生 6#宿舍 5 楼41 121.22.166.0 255.255.255.0 是男生 6#宿舍 6 楼42 121.22.211.0 255.255.255.0 是女生 1#宿舍 1 楼43 121.22.212.0 255.255.255.0 是女生 1#宿舍 2 楼44 121.22.213.0 255.255.255.0 是女生 1#宿舍 3 楼45 121.22.214.0 2
37、55.255.255.0 是女生 1#宿舍 4 楼46 121.22.215.0 255.255.255.0 是女生 1#宿舍 5 楼47 121.22.216.0 255.255.255.0 是女生 1#宿舍 6 楼48 121.22.221.0 255.255.255.0 是女生 2#宿舍 1 楼49 121.22.222.0 255.255.255.0 是女生 2#宿舍 2 楼50 121.22.223.0 255.255.255.0 是女生 2#宿舍 3 楼51 121.22.224.0 255.255.255.0 是女生 2#宿舍 4 楼52 121.22.225.0 255.255
38、.255.0 是女生 2#宿舍 5 楼53 121.22.226.0 255.255.255.0 是女生 2#宿舍 6 楼54 121.22.231.0 255.255.255.0 是女生 3#宿舍 1 楼55 121.22.232.0 255.255.255.0 是女生 3#宿舍 2 楼56 121.22.233.0 255.255.255.0 是女生 3#宿舍 3 楼57 121.22.234.0 255.255.255.0 是女生 3#宿舍 4 楼58 121.22.235.0 255.255.255.0 是女生 3#宿舍 5 楼59 121.22.236.0 255.255.255.0
39、 是女生 3#宿舍 6 楼60 121.22.241.0 255.255.255.0 是女生 4#宿舍 1 楼61 121.22.242.0 255.255.255.0 是女生 4#宿舍 2 楼62 121.22.243.0 255.255.255.0 是女生 4#宿舍 3 楼63 121.22.244.0 255.255.255.0 是女生 4#宿舍 4 楼64 121.22.245.0 255.255.255.0 是女生 4#宿舍 5 楼65 121.22.246.0 255.255.255.0 是女生 4#宿舍 6 楼4.2 VLAN 规划与划分4.2.1 VLAN的概念VLAN (Vi
40、rtual Local Area Network)的中文名为 虚拟局域网 。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。VLAN除了能将网络划分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。4.2.2 VLAN规划因为在本设计方案的实际设计中我们发现,校园网内部使用的计算机一般是通过固定化的网络端口来实现VLAN的划分均采用基于交换机端口进行划分的方式进行。VLAN的具体分布情况,详见下表4-2 VLAN 规划与划分表。表 4-2-2VLAN规划与划分编号
41、VLAN号管理地址使用区域名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 10 页,共 21 页 - - - - - - - - - 1 VLAN 99 121.22.1.1 网络中心2 VLAN 11 121.22.11.1 第 1 教学楼3 VLAN 12 121.22.12.1 第 2 教学楼4 VLAN 13 121.22.13.1 第 3 教学楼5 VLAN 14 121.22.14.1 1#实验楼6 VLAN 15 121.22 15.1 2#实验楼7 VLAN 16 1
42、21.22.16.1 3#实验楼8 VLAN 17 121.22.17.1 行政楼9 VLAN 18 121.22.18.1 科研楼10 VLAN 19 121.22.19.1 学术交流与培训中心11 VLAN 20 121.22.20.1 多功能训练馆12 VLAN 111 121.22.111.1 男生 1#宿舍 1 楼13 VLAN 112 121.22.112.1 男生 1#宿舍 2 楼14 VLAN 113 121.22.113.1 男生 1#宿舍 3 楼15 VLAN 114 121.22.114.1 男生 1#宿舍 4 楼16 VLAN 115 121.22.115.1 男生 1
43、#宿舍 5 楼17 VLAN 116 121.22.116.1 男生 1#宿舍 6 楼18 VLAN 121 121.22.121.1 男生 2#宿舍 1 楼19 VLAN 122 121.22.122.1 男生 2#宿舍 2 楼20 VLAN 123 121.22.123.1 男生 2#宿舍 3 楼21 VLAN 124 121.22.124.1 男生 2#宿舍 4 楼22 VLAN 125 121.22.125.1 男生 2#宿舍 5 楼23 VLAN 126 121.22.126.1 男生 2#宿舍 6 楼24 VLAN 131 121.22.131.1 男生 3#宿舍 1 楼25 VL
44、AN 132 121.22.132.1 男生 3#宿舍 2 楼26 VLAN 133 121.22.133.1 男生 3#宿舍 3 楼27 VLAN 134 121.22.134.1 男生 3#宿舍 4 楼28 VLAN 135 121.22.135.1 男生 3#宿舍 5 楼29 VLAN 136 121.22.136.1 男生 3#宿舍 6 楼30 VLAN 141 121.22.141.1 男生 4#宿舍 1 楼31 VLAN 142 121.22.142.1 男生 4#宿舍 2 楼32 VLAN 143 121.22.143.1 男生 4#宿舍 3 楼33 VLAN 144 121.2
45、2.144.1 男生 4#宿舍 4 楼34 VLAN 145 121.22.145.1 男生 4#宿舍 5 楼35 VLAN 146 192.168.146.1 男生 4#宿舍 6 楼36 VLAN 151 121.22.151.1 男生 5#宿舍 1 楼37 VLAN 152 121.22.152.1 男生 5#宿舍 2 楼38 VLAN 153 121.22.153.1 男生 5#宿舍 3 楼39 VLAN 154 121.22.154.1 男生 5#宿舍 4 楼40 VLAN 155 121.22.155.1 男生 5#宿舍 5 楼41 VLAN 156 121.22.156.1 男生
46、5#宿舍 6 楼42 VLAN 161 121.22.161.1 男生 6#宿舍 1 楼43 VLAN 162 121.22.162.1 男生 6#宿舍 2 楼44 VLAN 163 121.22.163.1 男生 6#宿舍 3 楼名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 11 页,共 21 页 - - - - - - - - - 45 VLAN 164 121.22.164.1 男生 6#宿舍 4 楼46 VLAN 165 121.22.165.1 男生 6#宿舍 5 楼47
47、 VLAN 166 121.22.166.1 男生 6#宿舍 6 楼48 VLAN 211 121.22.211.1 女生 1#宿舍 1 楼49 VLAN 212 121.22.212.1 女生 1#宿舍 2 楼50 VLAN 213 121.22.213.1 女生 1#宿舍 3 楼51 VLAN 214 121.22.214.1 女生 1#宿舍 4 楼52 VLAN 215 121.22.215.1 女生 1#宿舍 5 楼53 VLAN 216 121.22.216.1 女生 1#宿舍 6 楼54 VLAN 221 121.22.221.1 女生 2#宿舍 1 楼55 VLAN 222 12
48、1.22.222.1 女生 2#宿舍 2 楼56 VLAN 223 121.22.223.1 女生 2#宿舍 3 楼57 VLAN 224 121.22.224.1 女生 2#宿舍 4 楼58 VLAN 225 121.22.225.1 女生 2#宿舍 5 楼59 VLAN 226 121.22.226.1 女生 2#宿舍 6 楼60 VLAN 231 121.22.231.1 女生 3#宿舍 1 楼61 VLAN 232 121.22.232.1 女生 3#宿舍 2 楼62 VLAN 233 121.22.233.1 女生 3#宿舍 3 楼63 VLAN 234 121.22.234.1 女
49、生 3#宿舍 4 楼64 VLAN 235 121.22.235.1 女生 3#宿舍 5 楼65 VLAN 236 121.22.236.1 女生 3#宿舍 6 楼66 VLAN 241 121.22.241.1 女生 4#宿舍 1 楼67 VLAN 242 121.22.242.1 女生 4#宿舍 2 楼68 VLAN 243 121.22.243.1 女生 4#宿舍 3 楼69 VLAN 244 121.22.244.1 女生 4#宿舍 4 楼70 VLAN 245 121.22.245.1 女生 4#宿舍 5 楼71 VLAN 246 121.22.246.1 女生 4#宿舍 6 楼第5
50、章网络设备选型方案5.1 路由器的选择5.1.1核心层网络核心层是网络的中心,其功能是实现高性能的交换和传输。因此核心层设备应该是高性能的交换机,可实现高速度的交换传输,以连接服务器等核心设备;并且非常可靠,实现不间断工作。Cisco 公司的路由器已经相当于业界默认的标准,并且Cisco 路由器的高性能在业界中也是首屈一指的。我们为北方公司办公网络骨干选用一台Cisco Catalyst 6506(30000 元)路由交换机作为核心交换机来连接各级交换机。Catalyst 6500家族是专为满足对千兆位密度、数据和语音集成、LAN/WAN/MAN 集中、可扩展性、高可用性、以及主干/分布、服务