收藏 分享(赏)

青海民族大学西校区校园网络工程 网络设计方案.doc

上传人:微传9988 文档编号:2548002 上传时间:2018-09-21 格式:DOC 页数:54 大小:1.87MB
下载 相关 举报
青海民族大学西校区校园网络工程 网络设计方案.doc_第1页
第1页 / 共54页
青海民族大学西校区校园网络工程 网络设计方案.doc_第2页
第2页 / 共54页
青海民族大学西校区校园网络工程 网络设计方案.doc_第3页
第3页 / 共54页
青海民族大学西校区校园网络工程 网络设计方案.doc_第4页
第4页 / 共54页
青海民族大学西校区校园网络工程 网络设计方案.doc_第5页
第5页 / 共54页
点击查看更多>>
资源描述

1、青海民族大学西校区校园网络工程项目网络设计方案第二组2010年10月29日 目 录第一章 概 述 11.1 校园网现状概述 11.2 工程目标 11.3 工程范围 1第二章 网络系统设计原则 2第三章 需求分析 33.1 用户应用需求分析 33.1.1 决策层需求 .33.1.2 中层管理需求 .33.1.3 教师需求 .33.1.4 学生需求 .43.2 整体网络需求分析 53.2.1 西校区现网络情况分析 53.2.2 网络性能需求分析 .63.2.3 网络结构需求分析 .83.2.4 网络扩展性需求分析 .9第四章 逻辑设计 104.1 设计思想 104.2 系统设计 104.2.1 系

2、统总体设计 104.2.2 核心层设计 104.2.3 汇聚层设计 114.2.4 网络拓扑图 114.2.5 网络技术选型特点 124.3 网络安全 134.3.1 网络安全的实现 .134.3.2 常用网络安全技术 134.4 网络管理 154.4.1 ISO 管理框架 15第五章 物理 设计 17第六章 综合布线 236.1 综合布线系统 236.1.1 系统概述 236.1.2 设计依据 236.1.3 设计原则 236.2 综合布线设计 256.2.1 设计思路 256.2.2 工作区子系统设计 316.2.3 水平子系统设计 316.2.4 垂直子系统设计 326.2.5 管理区子

3、系统设计 346.2.6 设备间子系统设计 346.2.7 建筑群子系统设计 35第七章 网络设计测试 387.1 布线工程的验证与认证测试 387.2 测试仪器的选择 39第八章 工程施工计划 468.1 组织措施 468.2 进度安排 47第九章 工程预算 489.1 网络设备清单 489.2 布线产品清单 481第一章 概 述1.1 校园网现状概述青 海 民 族 大 学 西 校 区 ( 下 简 称 西 校 区 ) 校 园 网 包 括 主 干 及 各 接 入 层 , 通 过千 兆 主 干 与 东 校 网 络 中 心 相 连 。西 校 区 的 6幢 楼 宇 通 过 光 缆 与 西 校 区 的

4、 网 络 中 心 直 接 建 立 连 接 。 网 络 中 心 的交 换 机 通 过 光 缆 与 东 校 网 络 中 心 实 现 连 接 , 从 而 将 本 部 和 西 校 区 连 成 一 个 完 整统 一 的 网 络 。 办 公 楼 , 图 书 馆 和 实 验 楼 又 分 别 作 为 其 临 近 楼 宇 的 汇 聚 点 通 过 百兆 光 纤 与 它 们 相 连 。 每 幢 楼 宇 内 的 接 入 层 交 换 机 负 责 本 楼 宇 的 信 息 点 的 接 入 。由 于 网 络 设 备 陈 旧 , 传 输 介 质 老 化 , 以 及 网 络 用 户 量 猛 增 等 诸 多 问 题 , 现有 的

5、网 络 性 能 已 不 能 满 足 广 大 师 生 的 需 求 , 根 据 现 状 , 本 小 组 决 定 对 西 校 区校 园 网 进 行 彻 底 的 升 级 改 造 升 级 。1.2 工程目标西 校 区 拥 有 物 电 学 院 , 计 算 机 学 院 , 化 生 院 和 外 国 学 院 四 个 院 系 , 并 有 较大 规 模 的 计 算 机 实 验 室 , 其 中 包 括 位 于 高 职 楼 十 一 楼 的 省 级 重 点 实 验 室 网 络 综 合 实 验 室 , 拥 有 计 算 机 上 千 台 , 但 由 于 目 前 各 个 院 系 沿 用 2002 建 造 的老 校 园 网 , 而

6、 且 采 用 的 软 件 平 台 、 硬 件 平 台 和 网 络 结 构 各 不 相 同 , 传 输 速 率 不等 , 速 率 低 且 安 全 性 、 可 靠 性 差 , 不 利 于 统 一 管 理 。 随 着 整 个 西 校 区 招 生 规 模和 设 备 更 新 换 代 , 现 有 的 网 络 结 构 与 水 平 已 经 不 能 适 应 高 速 发 展 的 信 息 网 络 需求 。本 工 程 的 预 期 目 标 是 : 在 原 有 园 区 网 的 基 础 上 , 通 过 更 新 、 增 添 部 分 设 备 、线 路 以 及 采 用 目 前 的 主 流 技 术 对 原 有 网 络 进 行 系

7、统 化 的 改 造 升 级 , 使 本 校 园 网络 带 宽 整 体 增 加 ; 通 过 无 线 网 络 技 术 使 家 属 楼 和 图 书 馆 区 域 实 现 无 线 网 络 覆 盖 。最 终 实 现 西 校 区 园 区 网 布 局 更 加 科 学 、 合 理 、 规 范 , 网 络 应 用 更 加 现 代 化 。1.3 工程范围本 项 目 工 程 的 范 围 包 括 :1、 西 校 区 各 楼 宇 的 网 络 布 线 工 程 。( 含 高 职 楼 、 化 学 楼 、 行 政 楼 、 图 书 馆 学 生 宿 舍 8号 楼 、 学 生 宿 舍 12号楼 )2、 西 校 区 无 线 网 络 的

8、覆 盖 工 程 。3、 工 程 涉 及 的 网 络 设 备 的 安 装 及 调 试 。4、 后 期 为 使 用 方 人 员 提 供 无 偿 培 训 。5、 后 期 跟 踪 服 务 ( 两 年 ) , 服 务 期 间 涉 及 各 种 费 用 , 被 服 务 方 自 行 解 决 。第二章 网络系统设计原则西 校 区 的 校 园 网 属 于 整 个 青 海 民 族 大 学 校 园 网 的 一 部 分 , 它 的 系 统 安 全 、 性能 稳 定 、 高 效 直 接 关 系 到 整 个 青 海 民 族 大 学 的 校 园 网 性 能 , 所 以 对 其 进 行 改 造必 须 严 格 遵 守 网 络 系

9、 统 设 计 的 规 范 , 并 在 以 下 原 则 基 础 上 进 行 网 络 的 设 计 : 实 用 性西 校 区 校 园 网 属 于 整 个 青 海 民 族 大 学 校 园 网 的 一 个 园 区 网 , 所 以 其 特 点决 定 了 网 络 系 统 必 需 要 有 实 用 与 经 济 性 。 实 用 性 使 得 网 络 便 于 管 理 、 维 护 , 以减 少 网 络 使 用 人 员 运 用 网 络 的 难 度 , 从 而 降 低 人 为 操 作 引 起 的 网 络 故 障 , 并 使更 多 的 人 掌 握 网 络 的 使 用 。 根 据 学 校 的 实 际 情 况 , 由 于 学 校

10、 的 建 设 资 金 有 限 ,建 网 时 应 考 虑 利 用 和 保 护 现 有 的 资 源 、 充 分 发 挥 设 备 效 益 , 而 且 要 求 网 络 具 有较 高 的 性 价 比 , 所 以 在 建 设 西 校 区 园 区 网 时 一 定 要 使 用 性 价 比 高 的 网 络 技 术 和网 络 设 备 , 以 节 约 建 设 资 金 。 先 进 性由 于 整 个 西 校 区 教 学 和 办 公 有 大 量 的 数 据 信 息 需 要 处 理 , 因 此 要 求 其 网络 有 较 高 的 数 据 通 信 能 力 和 较 大 的 数 据 带 宽 , 所 以 网 络 设 备 必 须 具

11、备 高 速 处 理数 据 的 能 力 。 在 网 络 结 构 上 使 用 技 术 先 进 的 高 速 网 络 , 才 能 满 足 大 量 数 据 传 输与 处 理 的 需 要 。 只 有 保 持 技 术 的 先 进 性 , 才 能 使 网 络 系 统 适 应 不 断 更 新 换 代 网络 技 术 , 才 能 延 长 网 络 的 使 用 期 限 , 提 高 网 络 用 户 的 投 资 效 益 。 扩 展 性随 着 西 校 区 网 络 用 户 的 不 断 增 多 , 使 得 其 网 络 规 模 不 断 扩 大 , 所 以 在 其网 络 设 计 时 要 求 其 网 络 能 方 便 地 进 行 扩 充

12、 容 量 , 才 能 支 持 用 户 的 需 求 。 网 络 系统 应 用 能 随 不 断 发 展 的 网 络 技 术 而 能 够 升 级 到 新 的 网 络 技 术 和 设 备 , 从 而 延 长网 络 系 统 的 使 用 期 限 。 安 全 性网 络 安 全 对 于 整 个 西 校 区 网 络 系 统 十 分 重 要 , 甚 至 整 个 青 海 民 族 大 学 的 网络 都 至 关 重 要 , 它 直 接 关 系 到 整 个 青 海 民 族 大 学 网 络 的 正 常 使 用 。 由 于 东 校网 络 中 心 将 整 个 青 海 民 族 大 学 校 园 网 与 外 部 网 进 行 互 联

13、特 别 是 和 Internet的 互联 , Internet是 一 个 开 放 式 网 络 系 统 , 它 的 安 全 性 是 很 差 的 。 因 此 安 全 问 题 更 加重 要 。 应 该 采 用 一 定 的 技 术 来 控 制 西 校 区 网 络 的 安 全 性 , 保 证 西 校 区 校 园 网 完全 。 可 靠 性 与 稳 定 性计 算 机 网 络 要 求 具 有 高 度 可 靠 情 与 稳 定 性 , 能 有 效 防 止 局 部 故 障 引 起 整 个网 络 系 统 的 瘫 痪 。 为 实 现 上 述 目 的 , 应 在 网 络 设 计 中 提 供 拓 扑 和 设 备 的 冗 佘

14、 和备 份 , 使 故 障 能 在 最 短 的 时 间 内 进行 恢 复 , 让 网 络 故 障 的 发 生 和 损 失 降 到 最 小 。在 明 确 以 上 几 个 原 则 的 同 时 , 也 必 须 明 确 这 次 改 造 的 核 心 是 西 校 区 物 理 设3备 和 网 络 拓 扑 结 构 改 造 升 级 , 并 不 涉 及 整 个 校 园 网 软 件 平 台 和 安 全 平 台 的 搭 建 。第三章 需求分析3.1 用户应用需求分析本次西校区校园网改造主体服务对象是西校区的广大师生,所以对他们的应用需求分析显得尤为重要。通过本小组的用户调查,发现教师们都希望能以更生动、形象的多媒体手

15、段给学生授课,同时通过计算机网络查询资料、进行备课和与学生交流。学生希望能够通过计算机网络快速、便捷地与老师沟通、下载课件和利用网络 资源解决学习上的困难和自学。他们对计算机应用都表现出了极高的热情,这样为我们组建校园网络提供了坚实的用户基础。3.1.1 决策层需求 主要相关人员:青海民族大学计算机学院副院长兼网络中心主任调查负责人:廖彬茏(项目经理)调查内容:整体校园网拓扑结构:东西南校三核心千兆主干连接;现行西校区校园网运行状况;现行西校区校园网出现的问题;西校区校园网改造范围:3栋教学实验楼 1栋行政楼 1栋图书馆 3栋学生宿舍 7栋教师宿舍;所期望的西校区校园网达目标: 实现万兆主干;

16、 从接入层设备入手提高整体校园网安全性; 无法升级改造的楼层采用无线覆盖。对西校区校园网改造的要求:性能价格比高,故障率低,尽量使用成熟、先进的技术。3.1.2 中层管理需求 主要相关人员:高职楼十二楼网络中心主任,高职楼七楼计算机基础机房主任调查负责人:张阳(业务员)调查内容: 现行西校区校园网核心机房所处位置:高职楼一楼;高职楼核心设备所处位置:高职楼十二楼;西校区核心机房的各项要求:温度应处于室温;空间适宜,保证管理人员能在内部顺畅行走,且能对设备全面管理;现行西校区网络不足之处:整体带宽不足,各项网络应用实现较为困难;设备年代较久,处理速率难以保证日益增长的用户需求;对西校区网络改造后

17、的要求:性能价格比高,故障率低,尽量使用成熟、先进的技术。3.1.3 教师需求5调查对象:各院系教师 、个办公室行政人员。调查负责人:丁凌栋(业务员)调查内容: 现行网络带宽基本满足的教师需求:基本上满足教师教育教学要求;现行网络出现的问题:办公楼信息点不足;校园内未实现无线网络覆盖,给移动终端用户带来不便;利用网络办公和办公自动化程度不高;网络的稳定性有待提高,有时会出现网络不通或或因停电导致网络不可用;期望该改造后的目标:增加办公楼信息点数;办公楼区域实现无线网络覆盖。3.1.4 学生需求调查对象:西校区全体学生调查方式:随机抽样 调查负责人:欧阳铜埔(业务员) 调查内容:西校区师生对In

18、ternet的应用:0% 20% 40% 60% 80% 100%占 全 部 Internet使 用 时 间 的 百 分 比浏 览 网 页收 发 E-mail网 络 游 戏登 陆 论 坛远 程 登 录搜 索 引 擎Internet服务类型I nt er net 务 务 务 务 务 务 务 务 务Internet 各项服务统计调查发现,西校区全体师生对于 Internet 各项服务应用大体可以分为一下六类:搜索引擎、远程登录、登陆论坛、网络游戏、收发邮件、浏览网页。其中,每项应用使用时间百分比大致如下:搜索引擎 45%、远程登录 10%、登陆论坛 20%、网络游戏 45%、收发邮件 50%、浏览

19、网页 80% 。对网络改造提出的建议: 提供安全高效的网络; 网络带宽速度可以提供教学视频点播服务; 提供校园内部资源共享,如教学课件,外语学习资料等; 能和各个教学老师进行视频或语音交流,以及学习和行政文件的上传和下载分发。3.2 整体网络需求分析3.2.1西校区现网络情况分析西 校 区 现 行 校 园 网 包 括 主 干 及 各 接 入 层 , 核 心 交 换 机 采 用 c4506, 通 过 千兆 主 干 与 东 校 网 络 中 心 相 连 。西 校 区 的 6幢 楼 宇 通 过 光 缆 与 西 校 区 的 网 络 中 心 直 接 建 立 连 接 。 网 络 中 心 的交 换 机 通 过

20、 光 缆 与 东 校 网 络 中 心 实 现 连 接 , 从 而 将 本 部 和 西 校 区 连 成 一 个 完 整统 一 的 网 络 。 办 公 楼 , 图 书 馆 和 实 验 楼 又 分 别 作 为 其 临 近 楼 宇 的 汇 聚 点 通 过 百兆 光 纤 与 它 们 相 连 。 每 幢 楼 宇 内 的 接 入 层 交 换 机 负 责 本 楼 宇 的 信 息 点 的 接 入3.2.2 网络性能需求分析由于校园网需承载较多的应用,信息流量大,因此网络必须拥有较高的数据处理能力来保障网络的整体性能要求。本小组从流量分析,网络稳定性分析,服务质量三方面来分析西校区网络性能需求。1)流量分析通过本

21、小组对各个楼宇流量测算,绘制出如下相关楼宇的每周流量走势图。在获得下述各个楼宇数据访问量基本数据的情况下对有关数据进行统计、分析,从中发现用户访问网络规律,并将这些规律与整个西校区网络改造相结合,得出最佳的改造方案。行政楼(2010.10.25,星期一 至 2010.10.29,星期五)最大 流入: 80.7 Mb/秒 平均 流入: 26.4 Mb/秒最大 流出: 35.2 Mb/秒 平均 流出: 12.3 Mb/秒行政楼流量分析:在每周的办公时间内,即周一至周五的每天 8 点至 12 点,14 点至 18 点为行政楼的流量高峰期,而每周的周六和周日由于是非办公时间,所以流量几乎可以为 0。为

22、了保障学校日常办公需求,为此在西校区校园网改造工程中,应该重点考虑行政楼办公时间内的带宽分配和性能保证问题,为此在链路铺设中,应该选用性能稳定,传输速率高的传输介质,在交换机的选用中,应该考虑到带宽的管理,背板的容量,高处理性能,靠以上方面保障行政楼的日常办公需求。高职楼(2010.10.25,星期一 至 2010.10.29,星期五)最大 流入: 108.1 Mb/秒 平均 流入: 34.4 Mb/秒最大 流出: 80.4 Mb/秒 平均 流出: 21.1 Mb/秒高职楼流量分析:在每周的教学时间内,即周一至周五的每天 8 点至 12 点,14 点至 18 点为高职楼的流量高峰期,而每周的周

23、六和周日由于是非上课时间,所以流量几乎可以为 0。为了保障学校日常教学需求,应该在高峰时期保障链路的负载量在网络设备和传输介质的承受范围内,所以要选用合适的链路和拓扑结构,网7络设备,并采取一定的网络管理手段,比如在教学时间内为教学楼分配更多的网络带宽,以此来满足老师和学生在上课时间内对网络的访问。十二号楼(2010.10.25,星期一 至 2010.10.29,星期五)最大 流入: 276.3 Mb/秒 平均 流入: 96.2 Mb/秒最大 流出: 170.4 Mb/秒 平均 流出: 70.2 Mb/秒十二号楼流量分析:在每周的非教学时间内,即周六和周日的全天为十二号楼的流量高峰期,而教学时

24、间内只在每天的 12 点至 14 点,21 点至 23 点会出现流量使用大的情况。考虑到这一特殊情况,为了保证用户的网络通常,在网络设备和网络管理方式的选择上应该满足高峰期的需求,同时还有必要的冗余。比如在非教学期间内将大部分带宽分与十二号楼,从而保证高峰期的网络顺畅。八号楼(2010.10.25,星期一 至 2010.10.29,星期五)最大 流入: 123.3 Mb/秒 平均 流入: 42.1 Mb/秒最大 流出: 82.1 Mb/秒 平均 流出: 37.6 Mb/秒八号楼流量分析:在每周的非教学时间内,即周六和周日的全天为八号楼的流量高峰期,而教学时间内只在每天的 12 点至 14 点,

25、21 点至 23 点会出现流量使用大的情况。考虑到这一特殊情况,为了保证用户的网络通常,在网络设备和网络管理方式的选择上应该满足高峰期的需求,同时还有必要的冗余。比如在非教学期间内将大部分带宽分与八号楼,从而保证高峰期的网络顺畅。2) 网络稳定性分析网络稳定是保障网络正常通信的最基本要求,现行西校区校园网存在下列问题:网络高峰期存在网络拥塞,延时过长;网络连接时,网络时常发生非正常数据连接终止;3.2.3 网络结构需求分析1)拓扑结构需求分析总体采用星型网络拓扑结构,逻辑上分为核心,汇聚和接入三层,考虑资金等综合因素,在物理设计过程中,只要不影响整体西校区校园网性能,可考虑汇集层与接入层合并的

26、设计.主干采用万兆以太网接入核心层。两个中心交换机做核心,汇聚层是 1000M 链路。汇聚层的主交换机与核心交换机链接时是两台核心交换机一起链接,但链接中有一条链路是备用链式法则,要使用中的链路坏掉另一条才会自动起用。这种链路也称(冗余链路) 。全校所有上网计算机均通过各个楼栋交换机与该区域的汇聚层主交换机链接,区域汇聚层主交换机分别连到两台核心交换机,再通过路由与 Internet 连接。整个西校区按照功能的划分,可划分为三个区:教学区、办公区、生活区。教学区主要有高职楼、化生楼、图书信息楼等;办公区主要有行政楼;生活区主要有教师公寓、学生公寓等。根据这些区分出教学子网,办公子网,图书馆子网

27、,宿舍区子网和后勤子网。由于教学区和办公区网络使用量很大,但生活区的使用量相对比较小,再综合考虑西校区建筑物的分布,可以把西校区校园网主节点放置在高职楼一楼的网络中心,然后以主干为万兆的以太网向其他大楼辐射,教学区和办公区建筑物之间使用多模光纤连接,生活区建筑物采用无线技术连接。2) 网络链路需求分析网络建设在考虑高性能的同时要考虑网络建设的经济性,应采用性价比高的网络链路,保证用最小的成本,建成高效、实用的校园网络,达到最佳性价比。网络主干链路采用光纤传输介质光纤的传导性能良好,传输信息容量大,一条通路可同时容纳数十人通话,具有以下几个特点:1、频带宽 2、损耗低 3、重量轻 4、抗干扰能力

28、强 5、保真度高 6、工作性能可靠 7、成本不断下降水平链路采用超五类双绞线。超 5 类具有衰减小,串扰少,并且具有更高的衰减与串扰的比值(ACR)和信噪比(Structural Return Loss) 、更小的时延误差,性能得到很大提高。超 5 类线主要用于千兆位以太网(1000Mbps) 。垂直链路采用六类线双绞线。双绞线最大距离应不超过90m。网络主干链路最大实际连接距离为2千米满足网络需求。网络主干链路无交通要道,多重障碍物。网络主干链路采用走地沟线或者架空的方式。由于整个主干链路都在校园内,且距离不远,因此维护管理方便。93.2.4 网络扩展性需求分析1) 用户业务的扩展性考虑到青

29、海民族大学 2009 年顺利通过教育部评估,由原青海民族学院更名青海民族大学,可以看出教育部对于青海民族大学教学质量和规模的肯定,所以在未来的发展中,我们可以预见其飞速的发展,招生规模和教学规模的进一步发展是在所难免和势不可挡的,所以对于拥有计算机学院,化生院,外国语学院和物电学院的西校区,在网络用户增长方面是一个严峻的考验。由于青海民族大学扩招,而导致的网络接入用户增多,所以必须在网络带宽方面做出一定预留。随着多媒体教学的全面普及,更多的网络业务将扩展,比如远程教学,视听教学等,而这些用户业务或多或少会对网络带宽造成影响,所以对于这些业务扩展,应该采取一些相应的对策,比如适当预留带宽,采用高

30、性能的交换机等。2)网络性能的扩展性现行西校区校园网的网络性能早已不能满足现行网络用户的性能需求,造成这种局面的问题是在老校园网设计之初并没有预计到西校区网络发展之迅速,所以在这次校园网改造当中,要充分未来 3-5 年的网络性能需求,保证改造后的西校区校园网在未来 3-5 年的时间内,保持一个高性能的网络环境,为此对于核心和关键网络设备要保留 30%的处理能力。3)网络结构的扩展性基于西校区目前正在修建新宿舍楼和在机房和教室中增加网络接入终端,所以在网络结构方面的扩展性应予以重点考虑,防止网络节点增加对现有网络结构冲击,对于许多无法确定的网络信息点,应提前预计,在设计网络结构当中,这些信息点可

31、采用一些无线技术。多于预计新增的信息点,应该提前设计,保证这些信息点接入园区网。4)网络设备的扩展性:在改造西校区校园网中,为了避免不必要的二次投入,所以要重点考虑网络设备的扩展性。在设备选型时,多采用插槽式的网络设备,方便端口的扩充;尽量选取兼容性较强的设备,避免出现设备兼容问题,造成设备投入浪费;所选用的网络设备支持的网络类型要多,对于不同的网络协议和技术要尽量涉及,如支持以太网、快速以太网、千兆以太网、ATM、令牌环及 FDDI 等;而且网络设备要具有常见设备端口,以便实现常见网络扩展方式,如堆叠,级联等;第四章 逻辑设计4.1 设计思想本方案的设计采用国际流行的分层设计:自顶向下进行结

32、构化设计,自底向上实现各种服务。根据对用户需求分析的总结,西校区网络应具有以下特征:先进性:采用的技术应是国际上公认的主流技术。兼容性:目前,国内各种网络的建设方兴未艾,保证网络良好的兼容性是业务扩展的重要前提。安全性:Internet 是一个开放式网络系统,它的安全性很差。因此,需要采用一定的手段保护内部局域网的安全。稳定性:网络系统在现在,乃至将来学校办公的地位非常重要,所以学校对此网络的稳定性有较高的要求。为了实现上述特征,我们本着一下原则设计:充分依照国际上的规范和标准,借鉴目前国际上的主流网络体系结构和网络运行系统,采用国际上成熟的技术和模式,从网络的实际要求出发进行设计。综合以上几

33、点,西校区网络系统改造思想如下:网络结构采用目前国际上流行的三层结构设计,以TCP/IP为基本传输协议;主干网采用万兆快速以太网技术,以便满足学校大量数据传输的要求;汇聚层网络采用千兆快速以太网技术以满足汇聚后的数据能快速传输;接入层网络采用百兆快速以太网技术和无线AP技术以满足用户日益增长的需求;采用先进的虚拟网络即时,将网络以模块化的方式划分成不体内各子网,增强网络的安全性。4.2 系统设计4.2.1系统总体设计总体采用星型网络拓扑结构,逻辑上分为核心,汇聚和接入三层,考虑资金等综合因素,在物理设计过程中,只要不影响整体西校区校园网性能,可考虑汇集层与接入层合并的设计.主干采用万兆以太网接

34、入核心层。核心层设置 2 台核心交换机,借助 2 条 10Gbps 链路相互连接。所有的汇聚层交换机以 1000Mbps 链路,分别连接至 2 台核心交换机。当 2 台核心交换机都能正常工作时,分担所有汇聚设备的接入和数据通信,实现网络接入的负载均衡。当其中一台核心设备发生故障时,由另一台核心设备迅速承担全部交换任务,以保证网络的稳定运行。全校所有上网计算机均通过各个楼栋交换机与该区域的汇聚层主交换机链接,区域汇聚层主交换机分别连到两台核心交换机。4.2.2核心层设计11核心层主要有以下功能:连接东、西、南三校区,并组成核心网络;最大速度的交换数据包;提供汇聚层交换区块间的连接;提供到其他区块

35、的访问4.2.3汇聚层设计汇聚层主要有以下功能:实现安全以及路由策略;实现核心层的流量重分布;实现 QOS 服务质量控制4.2.4网络拓扑图. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .十 二 号 楼一 单 元 二 单 元 三 单 元高 职 楼 化 生 楼 行 政 楼 八 号 楼 图 书 馆. . . . . . .核 心 层汇 聚 层接 入 层用 户华 为 S 9 3 0 6华 为 S 9 3 0 6华 为 Q u i d

36、 w a y S 5 3 2 4 T P - S I - A C华 为 S 2 3 1 8 T P - E I无 线 A P万 兆 光 纤 六 类 双 绞 线 超 五 类 双 绞 线第 二 组 制 作华 为 Q u i d w a y S 5 3 2 4 T P - S I - A C华 为 S 2 3 1 8 T P - E I4.2.5网络技术选型特点1) 核心冗余特点采 用 核 心 冗 余 方 案 , 任 何 一 台 核 心 交 换 机 、 任 何 一 条 网 络 链 路 故 障 , 都 不 会影 响 整 个 网 络 的 正 常 运 行 和 网 络 服 务 的 提 供 , 从 而 确 保

37、 网 络 的 稳 定 、 高 速 和 安全 。 网 络 将 不 会 受 到 单 点 故 障 的 影 响 , 也 可 以 实 现 负 载 均 衡 ( 通 过 VRRP实现 路 由 冗 余 、 负 载 均 衡 , 通 过 MSTP实 现 链 路 冗 余 )当 然 , 由 于 需 要 购 置 2台 核 心 交 换 机 , 因 此 该 方 案 的 投 资 额 较 大 , 适 用 于 规模 较 大 、 且 对 稳 定 性 有 较 高 要 求 的 校 园 网 络 。 相 对 于 拥 有 青 海 省 网 络 工 程 重 点实 验 室 的 西 校 区 网 络 , 适 当 加 大 投 入 是 合 情 合 理 ,

38、 也 是 必 要 的 。2) 万兆光纤主干采 用 万 兆 光 纤 主 干 网 提 供 更 加 丰 富 的 带 宽 和 处 理 能 力 , 能 够 有 效 地 节 约 用 户在 链 路 上 的 投 资 , 并 保 持 网 络 的 兼 容 性 、 简 单 易 用 和 升 级 容 易 的 特 点 。3) 无线校园AP技术采 用 无 线 AP技 术 覆 盖 校 园 , 这 一 技 术 可 以 用 较 少 的 钱 完 成 巨 大 的 工 程 , 同时 还 能 将 网 络 延 伸 到 物 理 线 路 所 延 伸 不 到 的 地 方 , 有 效 的 节 约 了 用 户 的 投 资 。4.3 网络安全校 园

39、网 的 安 全 威 胁 主 要 来 源 于 两 大 块 , 一 块 是 来 自 于 网 内 , 一 块 来 自 于 网 外 。来 源 于 网 内 的 威 胁 主 要 是 病 毒 攻 击 和 黑 客 行 为 攻 击 。 根 据 统 计 , 威 胁 校 园 网 安全 的 攻 击 行 为 大 概 有 60 左 右 是 来 自 于 网 络 内 部 , 如 何 防 范 来 自 于 内 部 的 攻 击是 校 园 网 网 络 安 全 防 护 体 系 需 要 重 点 关 注 的 地 方 。由 于 青 海 民 族 大 学 西 校 区 网 络 是 整 个 青 海 民 族 大 学 校 园 网 的 一 个 园 区 网

40、 , 所以 它 与 外 部 网 络 连 接 的 安 全 是 由 东 校 区 与 外 网 连 接 的 防 火 墙 控 制 , 这 就 决 定 了在 进 行 西 校 区 网 络 工 程 设 计 的 安 全 问 题 主 要 考 虑 的 是 来 自 网 络 内 部 的 安 全 。4.3.1 网络安全的实现实 现 西 校 区 网 络 的 安 全 , 主 要 是 从 核 心 交 换 机 着 手 , 本 网 络 工 程 设 计 选 着 的核 心 交 换 是 93系 列 的 交 换 机 , 它 的 安 全 机 制 有 : 命 令 行 分 级 保 护 , 未 授 权 用 户 无 法 侵 入 支 持 防 范 Do

41、S 攻 击 、 TCP 的 SYN Flood 攻 击 、 UDP Flood 攻 击 、 广播 风 暴 攻 击 支 持 CPU 通 道 的 保 护 支 持 ICMP 实 现 ping 和 traceroute 功 能 支 持 RMON4.3.2常用网络安全技术131)虚拟网络(VLAN)技术VLAN是 建 立 在 各 种 交 换 技 术 基 础 之 上 的 。 所 谓 交 换 实 质 上 只 是 物 理 网络 上 的 一 个 控 制 点 , 它 由 软 件 进 行 管 理 , 所 以 允 许 用 户 利 用 软 件 功 能 灵 活 地 配置 资 源 , 管 理 网 络 。 利 用 交 换 设

42、 备 中 的 虚 网 功 能 , 不 必 改 变 网 络 的 物 理 基 础 ,即 可 重 新 配 置 网 络 。 采 用 虚 网 功 能 , 网 络 性 能 可 以 获 得 较 大 的 改 善 :1.虚 网 技 术 能 对 工 作 组 业 务 进 行 过 滤 , 有 效 地 分 割 通 信 量 , 因 而 能 更 好 地利 用 带 宽 , 提 高 网 络 总 的 吞 吐 量 。2.采 用 虚 网 技 术 可 以 将 不 同 楼 层 或 不 同 房 间 的 设 备 组 成 一 个 网 段 而 不 用 更改 布 线 , 因 为 虚 网 技 术 是 从 逻 辑 角 度 而 非 物 理 角 度 来

43、划 分 子 网 的 , 所 以 采 用 虚网 技 术 能 减 轻 系 统 的 扩 容 压 力 , 将 迁 移 费 用 降 至 至 最 小 。3.采 用 虚 网 技 术 能 有 效 隔 离 网 络 设 备 , 增 加 网 络 的 安 全 性 和 保 密 性 。 虚 拟网 络 的 安 全 策 略 采 用 的 主 要 主 要 协 议 为 I议 为 IEEE802.10, 此 协 议 结 合 有 鉴 别和 加 密 技 术 以 确 保 整 个 网 络 内 部 数 据 据 的 保 密 性 和 完 整 性 。4.虚 网 技 术 能 对 属 于 同 一 工 作 组 的 用 户 提 供 广 播 服 务 , 但

44、与 传 统 的 局 域 网协 议 所 不 同 的 是 , 虚 拟 局 域 网 能 限 制 广 播 的 区 域 域 , 从 而 节 省 网 络 带 宽 。5.虚 拟 局 域 网 可 以 建 立 在 不 同 的 物 理 网 络 上 , 用 封 装 的 办 法 支 法 支 持 不 不同 的 网 络 协 议 络 协 议 , 如 SNMP、 NMP、 IPX、 TCP/IP、 IEEE802.33等 , 兼 容性 非 常 好 性 非 常 好 。6.虚 拟 网 络 中 的 主 要 应 用 技 用 技 术 为 “虚 网 中 继 ”, VLAN Trunking特 有技 术 特 有 技 术 的 采 用 也 成

45、 成 为 了 必 然 。 必 然 。 简 而 言 之 , VLAN Trunking主 主要 是 通 过 一 条 高 速 全 双 工 通 道 (200Mbps)来 )来 实 现 将 将 一 个 LAN Switch端 口所 划 分 的 不 同 VLAN与 其 它 LAN Switch中 各 自 相 应 的 VLAN成 员 进 行 线 路 复 用连 接 的 技 术 。 VLAN Trunking技 术 的 采 用 , 既 节 省 了 信 道 数 据 量 , 又 提 高 了 可靠 性 , 并 便 于 管 理 及 方 便 连 接 , 提 高 了 整 个 网 络 吞 吐 量 和 性 能 指 标 。 其

46、 原 理 如图 VLAN 所 示 :V1V2V3 V4V1V2V4 V1V1V2V320MbpsBandwith20MbpsBandwithVLAN 1to VLAN 4VLAN 2to VLAN 2VLAN Trunkig 务图 VLAN如果采用 VLAN trunking 的技术,则 V1、V2、V3 均可通过一条全双工的100Mbps,即 200Mbps 的速率与上级 LAN Switch 进行互通并经过位于树根部的路由器进行路由与其它的 VLAN 进行通讯。VLAN trunking 技术的优点在于采用一条高速通道连接,提高了通道的使用效率,如在,如在 V2,V3 无数据量的情况下,V

47、1可以独占此 100M 带宽;并且可以使得线路的连接变得简单,从而大大提高可靠性与易维护性。2)冗余链路技术在骨干网设备连接中,单一链路的连接很容易实现,但一个简单的故障就会造成网络的中断.因此在实际网络组建的过程中,为了保持网络的稳定性,在多台交换机组成的网络环境中,通常都使用一些备份连接,以提高网络的健壮性、稳定性. 这里的备份连接也称为备份链路或者冗余链路.备份链路之间的交换机经常互相连接,形成一个环路,通过环路可以在一定程度上实现冗余. 链路的冗余备份能为网络带来健壮性、稳定性和可靠性等好处。3)冗余核心技术本网络工程设计核心交换采用双机核心交换机运行的模式,备用的核心交换机在原交换机

48、出现故障时,任然能将来自汇聚层交换机的数据接收到核心层,保证了网络通信的安全性。4.4 网络管理网络管理就是指监督、组织和控制网络通信服务以及信息处理所必需的各种活动的总称。网络互联使得管理变得更加困难,同时也更加重要。对于教育机构,整个网络系统15的管理,形成集中与分散的网络管理结构体系是非常重要的。目前,网络管理大多基于 SNMP(简单网管协议) 。以下简单介绍 SNMP 管理的基础。4.4.1 ISO管理框架国际标准化组织 ISO 把网络管理任务分成以下五个部分:配置管理性能管理故障管理安全管理记帐管理基于西校区前期需求分析调研,本小组考虑从网络设备(主要是各层交换机)入手解决网络管理问

49、题,从所选的设备来实现五大网络管理功能。1)选用带有网络管理功能的网络设备,实现配置管理功能配置管理的目标是监视网络和系统的配置信息以便跟踪和管理。对不同的软硬件单元进行网络操作的结果其内容包括:第一,对网络资源的配置及其活动状态的监视;第二,网络资源之间关系的监视与控制;第三,新资源的加入和旧资源的删除;第四,定义新的管理对象;第五,识别管理对象给每个对象分配名字;第六,初始化对象启动和关闭对象;第七,管理各个对象之间的关系;第八,改变管理对象的参数。2)故障管理功能的实现故障管理的功能则包括:第一,接收差错报告并作出反应;第二,建立维护差错日志并进行分析;第三,对差错进行诊断,测试追踪故障并确定纠正故障的方法措施。故障管理的目标是自动地检测记录网络故障并通知用户使网络管理者快速地检查问题并启动恢复过程以增强网络的可靠性,由于差错可以导致系统瘫痪或不可接受的网络性能下降,所以故障管理也是 ISO 网络管理元素中被最广泛实现的一个管理故障管理,包含以下几个步骤:判断故障症状隔离该故障修复该故障对所有重要子系统的故障进行修复记录故障的检测及其结果。3)性能管理功能的实现性能管理的目标是衡量和显示网络各个方面的特性,使人们在一个可以接受的水平上维护网络的性能,描述性能的变量有网络吞吐量,用户响应时间和线路利用率等,性能

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高等教育 > 大学课件

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报