收藏 分享(赏)

适合高校作业的网络工程设计方案.doc

上传人:yjrm16270 文档编号:9268574 上传时间:2019-07-31 格式:DOC 页数:6 大小:213KB
下载 相关 举报
适合高校作业的网络工程设计方案.doc_第1页
第1页 / 共6页
适合高校作业的网络工程设计方案.doc_第2页
第2页 / 共6页
适合高校作业的网络工程设计方案.doc_第3页
第3页 / 共6页
适合高校作业的网络工程设计方案.doc_第4页
第4页 / 共6页
适合高校作业的网络工程设计方案.doc_第5页
第5页 / 共6页
点击查看更多>>
资源描述

1、1网络工程设计方案所属课程名称 计算机网络 题 目 校园网络设计方案 班 级 学 生 学 号 2校园网建设需求分析2.2.1 环境需求部门名称 信息点数 建筑物层数 与校园网信息中心 的距离(米)教学楼 1 50 6 10-100教学楼 2 50 6 200教学楼 3 50 6 250行政楼 100 6 0体育馆 20 6 100实验楼 300 6 2002.2.2 功能需求对 于 多 媒 体 形 式 的 数 据 如 语 音 、 图 象 、 动 画 演 示 、 视 频 点 播 等 , 网 络 应 该 及 时 、 高效 地 完 成 数 据 传 输 , 确 保 电 子 教 学 的 正 常 运 做

2、。 满 足 学 生 上 机 要 求 .2.2.3 网络规模需求网 络 应 该 支 持 大 规 模 的 数 据 库 应 用 。 随 着 我 国 基 础 教 育 水 平 的 提 高 , 通 过 网 络 运 行基 于 服 务 器 /客 户 机 的 数 据 库 查 询 检 索 是 日 常 教 学 中 教 师 和 学 生 经 常 要 进 行 的 活 动 。 如 何确 保 数 据 库 查 询 迅 速 及 时 地 得 到 反 馈 是 网 络 应 该 注 意 的 问 题 。2.2.4 网络拓扑结构需求随 着 校 园 网 对 因 特 网 接 入 需 求 的 增 加 , 应 该 考 虑 校 园 网 能 够 顺 利

3、 实 现 与 外 部 网 络 和Internet 的 连 接 。 校 园 网 应 该 具 备 使 用 灵 活 , 管 理 简 单 的 特 性 。 由 于 校 园 网 不 可 能 投 入 太 多 的 专 业 人 员从 事 系 统 维 护 , 因 此 在 设 计 时 就 应 该 考 虑 网 络 使 用 和 维 护 应 该 尽 量 简 单 。考 虑 到 未 来 校 园 的 扩 建 , 教 学 发 展 的 需 要 , 校 园 网 应 该 具 备 很 好 的 扩 展 能 力 , 能 够保 证 在 需 要 时 校 园 网 能 够 实 现 向 未 来 网 络 的 平 滑 升 级 。 另 外 校 园 网 应

4、该 能 够 保 证 新 的 应用 形 顺 利 开 发 实 现 。2.2.5 网络管理需求网络系统应该能够支持 SNMP(简单网管协议) ,这样便于计算机管理人员通过网管软件随时监视网络的运行状况,一旦出现故障,可以自动报告出错位置和出错原因,管理人员可以迅速发现故障并即时维护,同时 SNMP V2 版本的协议还支持很多更高级的网络安全管理功能。2.2.6 网络安全需求配备的防火墙。防火墙的配备,极大的提高了我校校园网与外网之间的安全性,从根本上消除了多年以来存在的网络安全隐患。拓扑图3网络地址的分配和命名区域 Ip 网关各个交换机 vlan 192.168.0.1/24-192.168.0.2

5、53/24 192.168.0.254教学楼 1 192.168.64.1/18-192.168.127.253/18 192.168.64.254教学楼 2 192.168.1.1/24-192.168.1.253/24 192.168.1.254教学楼 3 192.168.2.1/24-192.168.2.253/24 192.168.2.254行政楼 192.168.128.1/18-192.168.191.253/18 192.168.128.254体育馆 192.168.3.1/24-192.168.3.253/24 192.168.3.254实验楼 192.168.32.1/20-

6、192.168.63.253/20 192.168.32.254网络综合布线设计1.工作区子系统设计: 由终端设备连线和信息插座组成,信息插座设在教室、实验室、办公室、管理室、学生宿舍等场所,全部选用超5类信息模块2.水平布线子系统设计: 本 系 统 是 把 分 布 在 同 一 水 平 层 内 的 信 息 插 座 , 以 星 型 结 构 连 接到 管 理 模 块 上 。 采 用 标 准 的 4对 非 屏 蔽 双 绞 线 (UTP); 每 个 信 息 插 座 的 信 息 出 口 均 对 应 布放 1条 4对 水 平 电 缆 。3.垂直主干子系统: 均采用多模光纤连接,并在每个管理子系统预留超5类

7、8芯非屏蔽双绞线作为垂直主干路由的备份。44.管理子系统: 采用快接式配线架连接主机及网络设备。设备间子系统设在图书馆的网络中心和学生宿舍区的网络分中心内。设备间子系统设计: 采用快接式配线架连接主机及网络设备。设备间子系统设在图书馆的网络中心和学生宿舍区的网络分中心内。建筑群主干子系统设计: 建筑群子系统网络中心与宿舍区网络分中心之间由于距离较近,考虑到千兆网多模光纤传输距离为 550m,采用 12 芯单模光纤连接。由网络中心和分中心至各建筑物,考虑近期学校使用、设备投资、等各种因素,采用多模光纤和单模光纤混合的方式连接,以备将来整个网络系统的发展。安全措施:2.1 防火墙技术(路由器及软件

8、防火墙)(1)设立防火墙技术的必要性防火墙技术是所有连入互联网的校园网不可缺少的屏障。由于黑客入侵,系统安全问题尤为突出。采用完善的防火墙保护,可使计算机充分利用安全的电子手段,尽可能减少关键数据所面临的危险,为整个网络筑起一道高墙,将黑客及未授权的用户拒于门外。(2)对防火墙产品的技术要求防火墙系统应具有指定 IP 地址、用户认证控制,提供基于时间的存取控制模式:自动检测 SYN 攻击及检测 Tear Drop、Ping of Death、IPSpoofing 攻击、过滤源路由 IP、动态过滤访问的功能;提供 Telnet、Ftp 、Http、Snmp、Cir cuit 等常用应用代理、透明

9、代理服务的支持;提供可视化、可听化、系统日志等告警方式;提供标记、口令等身份认证方式;保护网络内部拓扑不被外部人员发现;提供图表式配置管理功能;提供灵活多样的访问规则配置等功能。(3)在局域网与外界联系的网段设立防火墙保护为了保护局域网不被来自上级网络和互联网的非法、越权访问或者防止入侵者万一侵入上级网络后再对局域网进行攻击,有必要设置访问控制防火墙。通过对特定网段建立的访问控制体系,将绝大多数攻击阻止在到达攻击目标之前。2.2 建立网络入侵侦测系统(1)网络入侵侦测系统作用网络入侵侦测系统(IDS)的目标是在复杂的网络环境中提供防范、检测和对入侵者攻击作出反应,是对入侵者采取自动抗击措施的工

10、具。(2)对网络入侵侦测系统的要求要求系统能在黑客成功进入系统之前检测出攻击者并及时报告安全管理人员,提供自动对抗措施。例如:终止登录过程、终止处理进程等。在复杂的网络环境中通过循环监测网络流量(Traffic)的手段保护网络上的共享资源。基于审计数据的攻击检测系统,对于不论内部或者外部的攻击、授权滥用,要求准确和及时的报警;并可以识别遭受攻击的系统成分,对系统活动进行日志登记记录,捕获攻击线索等。系统分布应在网络各处敏感和易遭攻击的场所。5(3)网络入侵侦测系统的应用在 MIS 系统中防止人为的恶意攻击或误操作导致系统的损坏或瘫痪的主要防御方法,是在网络中安装网络入侵侦测系统(IDS) 。系

11、统可以实时监控网段的流量,发现有攻击特征的行为后,立即报警,并且可以阻断该会话,阻止入侵行为的进一步发生。局域网划分虚网(VLAN )后,入侵侦测系统(IDS )应分别检测各自的应用网段2.3 反病毒防御(1)网络防病毒的重要性网络中没有一套有效的网络杀毒软件和防毒策略,一旦病毒入侵,会通过各种形式在网络内广泛传播,造成严重后果。轻则可能破坏文件和数据库系统,造成数据的损坏和丢失,重则可能导致系统或网络不能正常运行,如造成应用系统瘫痪。由于局域网的安全性和网内信息传递的频繁,一旦一台机器感染病毒极易在整个局域网内扩散和传播。(2)反病毒防护软件的应用由于基层的网络与局域网通过光纤连接在一起,各

12、个应用系统在它们之间有信息传递,为了保证在信息传递过程中局域网不被感染病毒,防止病毒蔓延,应在基层网络和局域网有业务关系的单机上安装反病毒软件。这样即使局域网周边的网络中有病毒存在,也能够在进入局域网之前被查杀,要求程序定时进行扫描,既保证了重点网络的安全,又降低了校园网在防病毒方面的投资。(3)反病毒应用软件的服务和升级对防病毒软件在用户登陆时要求能自动更新病毒库并定时进行扫描。如果新病毒出现,在 Internet 上应能容易地获得软件的升级及最新的杀病毒技术。 标准* IEE802.3 10-BASE-T* IEEE802.3uEthernet(100base-t)* EIA/TIA568

13、 EIA/TIA569EIA/TIA* TSB36/40 工业标准及国际商务建筑布线标准* ISO/IEC IS 11801* ISO/IECJTCI/SC25/WG3* ANSI FDDI/TPDDI 100Mbps* ATM Forum 2、安装与设计规范6 工业企业通信设计规范 中国工程建设标准化协会标准“建筑与建筑群综合布线系统工程设计规范” 修订本 CECS 72:97 中国工程建设标准化协会标准“建筑与建筑群综合布线系统工程施工及验收规范”CECS 89:97 市内电话线路工程施工及验收技术规范1、 连接线路布线系统的连接图: 90m 5mEC TCE:设备C:终端设备:连接点T2、 设计目标的确定我们为该校园网设计的综合布线系统将基于以下目标:1、符合当前和长远的信息传输要求。2、布线系统设计遵从国际(ISO/CEI11801)标准。3、布线系统采用国际标准建议的星形拓扑结构。4、考虑电脑网络的速度向100Mbps发展的需要。5、布线系统的信息出口采用国际标准的RJ45插座。6、布线系统符合综合业务数据网的要求。7、布线系统要立足开放原则。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报