文档库 最新最全的文档下载
当前位置:文档库 › 医院局域网设计

医院局域网设计

医院局域网设计
医院局域网设计

摘要

本设计方案是关于兰大一院局域网的设计,设计方案分为三个模块:交换模块、Internet接入模块、远程访问模块。

根据各科室职能不同把交换模块划分为不同的VLAN,从而减少了广播冲突提高了传输效率,通过部署ACL限制用户的访问,有效地保护敏感数据,提高了网络安全性。借助三层交换机的路由功能,可以实现各VLAN间数据包高速转发,解决VLAN之间的传输瓶颈。

Internet接入模块功能主要通过路由器来实现,它的作用主要是建立外网和医院网的正常通信。使医院网的用户访问Internet同时Internet用户能在一定程度上访问医院网。通过配置NAT(Net Address Translation),不仅是企业网用户可以访问Internet,而且对外隐藏企业网内部地址,从而实现地址保护。

远程访问模块是针对移动用户设计的。通过VPN(Virtual Private Network)技术可以在公共网络的两个端点间建立一条逻辑连接,使在外办公人员可以通过Internet访问医院内部网,极大地提高了办公效率,同时免去了高昂的专线租用费用。

关键词:兰大一院;局域网;VLAN

前言

随着网络技术,信息通信领域的长足发展,网络经济,知识经济再不是IT等高科技行业的专利,当今社会信息化进程迅猛发展,网络技术已经对社会,经济和文化各方面产生重大影响,并将改变人们认识世界,思考世界的观点和方法。作为传统行业之一的医疗卫生行业,如何面对网络时代带来的冲击,如何利用网络技术提高我们医疗卫生行业的管理水平和服务质量,是无法回避的问题。为了认真贯彻卫生部召开的关于加快医卫系统信息化建设及管理的会议精神,进一步推进医疗行业的信息化建设,了解国际医疗信息化发展动态,吸收新的技术和管理经验,提高医卫系统信息化应用的管理水平,使医院经济效益和社会效益双丰收,全国各省都在逐步加快医院的信息化建设步伐。

传统医疗卫生行业正利用其行业特点,汲取网络技术精华,努力创造着医疗卫生行业的又一个春天。未来是美好的,但现实不可回避。在选取“飞”的翅膀时,计算机网络解决方案的选取是关键。锐捷网络公司以其卓越的产品性能、丰富的产品种类和完善的服务体系,综合考虑了医疗行业对网络安全、网络管理、可靠性、可管理性、可扩展性和高性能的特殊需要,精选出适合的网络建设的解决方案。

目录

1案例描述 (1)

1.1兰大一院历史 (1)

1.2兰大一院简介 (1)

2 需求分析 (2)

2.1带宽 (2)

2.2子网与VLAN规划 (2)

2.3实现的信息服务 (3)

2.4应用程序 (4)

2.5存储系统分析 (5)

2.6系统及数据安全性分析 (6)

2.7网间隔离 (6)

3拓扑图及方案整体描述 (8)

3.1主干网传输方案设计 (8)

3.2 Internet接入方案 (8)

3.3远程访问支持 (8)

3.4 子网划分与VLAN设定 (8)

3.5存储方案 (10)

3.6设备选型 (11)

3.7软件 (13)

4 设备报价 (15)

设计总结 (17)

参考文献 (18)

致谢 (19)

1案例描述

1.1兰大一院历史

兰州大学第一医院始建于1948年。1954年随兰州医学院独立建院,更名为兰州医学院附设医院。1957年附设医院在兰州市东郊(现址)建成医院大楼,正式定名为兰州医学院附属医院。1959年附属医院一分为二,我院更名为兰州医学院第一附属医院。2004年随兰州医学院并入兰州大学,更名为兰州大学第一医院。现已成为一所集医疗、教学、科研、预防、保健、康复、急救为一体的大型综合性“三级甲等医院”。

1.2兰大一院简介

医院占地面积约10万平方米,建筑面积余约16万平方米。设有45个临床科室,15个医技科室,实际开放床位1100张。在职职工1700人,其中专业技术人员1600人,405人具有高级技术职称,享受国务院特殊津贴专家11人,省厅级学科带头人30人。甘肃省心血管医院、甘肃男科医院、甘肃省眼科复明中心、甘肃省糖尿病咨询中心、甘肃省准分子激光治疗中心、甘肃省新生儿疾病筛查中心设在我院,我院血液病专业、心血管外科、内分泌专业、传染病专业、呼吸专业、药剂专业、普通外科专业、小儿外科、心电生理介入专业、辅助生殖医学中心、为重病学专业、妇科肿瘤专业、小儿内科等13个科室被省卫生厅命名为全省重点专业科室。地域分布图如图1.1所示:

图1.1 地域分布图

2 需求分析

2.1带宽

现代企业网络应具有更高的带宽,更强大的性能,以满足用户日益增长的通信需求。随着计算机技术的高速发展,基于网络的各种应用日益增多,今天的企业网络已经发展成为一个多业务承载平台,不仅要继续承载企业的办公自动化,Web浏览等简单的数据业务,还要承载设计企业生产运营的各种业务应用系统数据,以及带宽和要求很高的IP 电话、视频会议等多媒体业务。因此,数据流量将大大增加,尤其对核心网络的数据交换能力提出了更高的要求。另外,随着千兆位端口成本的持续下降,千兆位到桌面的应用会在不久的将来成为企业网主流。构建一个畅通无阻的“高品质”企业局域网,才能适应网络规模的扩大,业务量的日益增长的需求。

接入速率最基本的是由端口速率决定的。在以太网终端用户中,接入速率通常是按10Mbps、100Mbps和1000Mbps 3个档次划分,不过目前通常是要求百兆位到桌面,支持10/100Mbps自适应速率即可。对于骨干层、核心层的端口速率通常需要支持双绞线、光纤到千兆位,甚至到万兆位速率。因为本次设计主要针对的是兰大一院,使用四芯单模光纤将每个楼与中心机房连接起来,连接带宽达到1Gbps。楼层交换机到各楼层使用超五类双绞线,连接带宽达到100/1000M,而室内全部使用超五类双绞线,连接带宽达到10/100M。中心交换机具有很高的可用性、扩展性。

2.2子网与VLAN规划

在网络规划中,IP地址方案的设计至关重要,好的IP地址方案不仅可以减少网络负荷,还能为以后的网络扩展打下良好的基础。

IP地址的合理是保证网络顺利运行和网络资源有效利用的关键。校区IP地址的分配应该尽可能地利用申请到的地址空间,充分考虑到地址空间的合理使用,保证实现最佳的网络内地址分配及业务流量的均匀分布。具体地来说IP地址的合理规划有如下的意义:

1. 减少对各种资源(内存、CPU的处理能力以及网络带宽等)的需求——IP地址的合理规划有利于网络中路由的汇聚,因而可以使得路由器中的路由表数目以及链路状态数据库等占用的内存减少,同时更新所占用的网络带宽也降低了;

2. 有利于IP地址空间的合理使用;

3. 优化业务流量的分布;

4. 有利于故障诊断。

IP地址空间的分配与合理使用与网络拓扑结构、网络组织及路由政策有非常密切的关系,将对校区网的可用性、可靠性与有效性产生显著影响,应充分考虑本地网对IP 地址的需求,以满足未来业务发展对IP地址的需求。

根据各部门职能不同把各部门划入不同的VLAN减少了广播,提高了通信效率。VLAN就是虚拟局域网的意思。VLAN可以不考虑用户的物理位置,而根据功能、应用等因素将用户从逻辑上划分为一个个功能相对独立的工作组,每个用户主机都连接在一个支持VLAN的交换机端口上并属于一个VLAN。同一个VLAN中的成员都共享广播,形成一个广播域,而不同VLAN之间广播信息是相互隔离的。这样,将整个网络分割成多个不同的广播域(VLAN)。一般来说,如果一个VLAN里面的工作站发送一个广播,那么这个VLAN里面所有的工作站都接收到这个广播,但是交换机不会将广播发送至其他VLAN上的任何一个端口。如果要将广播发送到其它的VLAN端口,就要用到三层交换机。网络拓扑图如图2.1所示:

图2.1 网络拓扑图

2.3实现的信息服务

为了实现办公自动化部署了web服务器,存储门诊与挂号记录的服务器,存储售药与收费记录的服务器,视频服务器。

Web服务器方便内网用户对医院网站的一些内部资源进行共享以及内网用户进行一定的外网访问。视频服务器用于科教楼部署视频多播。其他两个服务器主要用于实现OA,使得员工的工作效率更高。

2.4应用程序

Web Server 采用Windows NT Server4.0 中文版;File Server 采用Netware4.11或Netware4.5.0中文版;如果预算宽裕,则可在Web Server 使用Microsoft BackOffice Small Business Server 4.0。Microsoft BackOffice Small Business Server 4.0软件包不仅在安装、配置、使用上更为简单,并囊括了服务所需的全部软件,支持Novell、Windows NT 及Windows 95或Windows 98对等网络等流行的操作系统,支持通用大型数据库,如SQL、Oracle等。交换机的配置程序如下所示:

S-3560-A(config)#int g0/1

S-3560-A(config-if)#no switchport

S-3560-A(config-if)#ip add 192.168.2.2 255.255.255.0

//为G0/1接口分配IP地址

S-3560-A(config-if)#int g0/25 //进入g0/25端口

S-3560-A(config-if)#no switchport

S-3560-A(config-if)#ip add 192.168.3.1 255.255.255.0

S-3560-A(config-if)#int g0/26

S-3560-A(config-if)#no switchport

S-3560-A(config-if)#ip add 192.168.4.1 255.255.255.0

S-3560-A(config-if)#int g0/27

S-3560-A(config-if)#no switchport

S-3560-A(config-if)#ip add 192.168.5.1 255.255.255.0

S-3560-A(config-if)#int g0/28

S-3560-A(config-if)#no switchport

S-3560-A(config-if)#ip add 192.168.6.1 255.255.255.0

S-3560-A(config-if)#exit

S-3560-A(config)#VLAN 7 //创建服务器群VLAN 7

S-3560-A(config-VLAN)#name fwq //为VLAN命名为fwq

S-3560-A(config-VLAN)#int VLAN 7

S-3560-A(config-if)#ip address 192.168.1.1 255.255.255.0

//为VLAN分配IP地址

S-3560-A(config-if)#int range g0/2-10//将G0/2-G0/10端口加入到VLAN 7中

S-3560-A(config-if-range)#switchport access VLAN 7

S-3560-A(config)#ip route 192.168.10.0 255.255.255.0 192.168.3.2

//VLAN 10的数据流向G0/25端口

S-3560-A(config)#ip route 192.168.20.0 255.255.255.0 192.168.3.2

S-3560-A(config)#ip route 192.168.30.0 255.255.255.0 192.168.3.2

S-3560-A(config)#ip route 192.168.40.0 255.255.255.0 192.168.3.2

S-3560-A(config)#ip route 192.168.50.0 255.255.255.0 192.168.4.2

//VLAN 50的数据流向G0/26端口

S-3560-A(config)#ip route 192.168.60.0 255.255.255.0 192.168.4.2

S-3560-A(config)#ip route 192.168.70.0 255.255.255.0 192.168.4.2

S-3560-A(config)#ip route 192.168.80.0 255.255.255.0 192.168.4.2

S-3560-A(config)#ip route 192.168.90.0 255.255.255.0 192.168.5.2

//VLAN 90的数据流向G0/27端口

S-3560-A(config)#ip route 192.168.100.0 255.255.255.0 192.168.5.2

S-3560-A(config)#ip route 192.168.110.0 255.255.255.0 192.168.6.2

//VLAN 110的数据流向G0/28端口

S-3560-A(config)#ip route 192.168.120.0 255.255.255.0 192.168.6.2

S-3560-A(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.1

2.5存储系统分析

由于医院传统的网络应用中所有病人、医生、药物资源都存放在一台服务器上,具有高性能与高扩展能力的服务器成本较高,病人、医生、药物资源的访问服务会与应用服务争夺系统资源,造成网络服务效率的大幅下降;应用服务器的系统故障将直接影响资源数据的安全性和可用性,给医院的治疗工作带来不便。

针对这些问题,可以利用Vicount网络存储来实现集中存储与分散存储。

2.6系统及数据安全性分析

采用各种有效的安全措施,保证网络系统和应用系统安全运行。安全包括4个层面:网络安全,操作系统安全,数据库安全,应用系统安全。由于Internet的开放性,世界各地的Internet用户也可访问企业网络,企业网络将采用防火墙、数据加密等技术防止非法侵入、防止窃听和篡改数据、路由信息的安全保护来保证安全。同时要建立系统和数据库的磁带备份系统。

本方案提供了丰富、全面的系统安全设计。整个方案考虑了用户层面、设备、数据和管理的各个层面的安全需求,并进行了整体安全的设计。

设备方面,采用的各个层次的设备都支持了对自身负责层面的安全功能,从接入层、汇聚层到核心层,都进行了安全方面的考虑和设计;如接入层面提供的VLAN、802.1x 保护接入层面数据和用户的安全。防ARP功能、ACL功能提供对ARP病毒和常见的蠕虫、冲击波等病毒的防范。

数据层面,对数据在各个系统层面的传输都考虑的安全方面的设计。

管理层面,提供SSHv1/v2的加密登陆和管理功能,在远程登录设备的时候发送的数据都是经过机密的,避免管理信息明文传输引发的潜在威胁;Telnet/Web登录的源IP 限制功能,限制只有合法IP的终端才能登陆管理设备,避免非法人员对网络设备的管理;SNMPV3提供加密和鉴别功能,可以确保数据从合法的数据源发出,确保数据在传输过程中不被篡改,并且加密报文,确保数据的机密性。

2.7网间隔离

网络隔离技术是指两个或两个以上的计算机或网络在断开连接的基础上,实现信息交换和资源共享,也就是说,通过网络隔离技术既可以使两个网络实现物理上的隔离,又能在安全的网络环境下进行数据交换。网络隔离技术的主要目标是将有害的网络安全威胁隔离开,以保障数据信息在可信网络内在进行安全交互。目前,一般的网络隔离技术都是以访问控制思想为策略,物理隔离为基3 拓扑图及方案整体描述础,并定义相关约束和规则来保障网络的安全强度。目前,网络隔离技术主要经历了如下几个阶段:其一,完全隔离,该方法是对网络采用完全的物理隔离,但同时也大大增加了网络数据交互、资源共享、维护运营的成本;其二,硬件隔离,该方法通过在网络客户端添加硬件卡,并利用该卡来控制客户端来选择不同的网络接口,连接到不同的网络;其三,数据隔离,该方法的基本策略是利用转播系统分时复制文件的途径,但也存在访问速度缓慢

等问题;其四,安全通道隔离,该方法是通过利用专用硬件、安全协议等方式来实现内外部网络的隔离,而且具有较高的数据交换、资源共享效率,并是未来网络隔离技术的重要发展趋势。

我们所用的是双网隔离方案。这种方案适合大、中型机构的局域网布局。在这样的机构中,原有的网络布局,按国家保密局物理隔离要求,必须分杵独立的内部安全网和外部公共网,内外网之间完全隔离。公共网通过网关和路由器连接INTERNET(视需要也要考虑安装防火墙、入侵检测及防病毒等安全防护措施),而部分计算机则需要连接两个网络工作,这些连接了内外双网的工作站计算机需要安装网络安全隔离卡。还有一些机构的网络由于内部功能的划分,本身就有几个分离的网络,采用我们的物理隔离方案将更好的把这些网络整和在一起,变为一个全范围公共网加上几个内部安全子网的多网互通的有效网络格局。

3拓扑图及方案整体描述

3.1主干网传输方案设计

根据现有的结构和设备,在充分考虑保护原有投资的情况下,采用模块化结构设计,实现医院网典型的星形结构。主干网为核心交换机与各楼之间的网络。

整个结构规划成三层架构,核心-汇聚-接入。核心和汇聚之间沟通全院网络的骨干,并采用双核心双链路设计。在这种架构下,只要核心交换机出现错误,这个网络就会瘫痪,而每条支路出现故障,其他各支路不会受到影响。这种结构下,规划了5个汇聚点:服务器区域汇聚点、住院部汇聚点、行政楼楼汇聚点、内科楼汇聚点、外科楼汇聚点、门诊楼汇聚点、营养楼汇聚点。

这样的规划,实现了核心-汇聚-接入、双核心双链路、模块化分区。全网的整体网络转发性能最高、全网的可扩展性最高。

3.2 Internet接入方案

接入层到网络中心一般距离都比较远,因此使用光纤从接入层接入到网络中心核心层以及汇聚层,而终端连接到接入层,网络中心设备之间的连接都是用以太网。对于网络出外网,可以租用专线进行Internet的接入,也可以使用城域网进行接入。

对于内网,为了保护内网私有地址的信息从而达到一定的安全性,并且也可以解决IP地址紧缺的问题,在出口路由器上使用NAT技术进行Internet的接入。

3.3远程访问支持

由于医院能够申请到的IP地址非常有限,通常是十几个到几十个,所以不能给每台机器机器都分配合法的IP地址,为了保证每个节点都能浏览INTERNET上的丰富信息,需要采用代理服务器的方式,即选一台或几台服务器安装代理服务器软件Proxy Server,绑定两个IP地址,其中一个是合法地址与保证可以访问到外面,另一个是内部的IP地址与保证可以被内部地址访问,所有终端都配成内部IP地址,当它们想访问外部网络的时候,先访问代理服务器,再由代理服务器访问外面,然后把访问结果带回来。

3.4子网划分与VLAN设定

了解了兰大一院相关科室的分布之后,决定按照科室而不是基于楼栋进行VLAN的划分,这样划分之后能够将门诊大楼与相关的专科大楼联系起来,使得门诊医生与水平更高的相关专科医生之间能够快速的交流,让病人能够得到很好的服务。内网VLAN划分如表3.1所示:

表3.1 VLAN划分

VLAN 号VLAN名称IP网段网关描述VLAN 100 Zhongduan 172.16.0.0/23 172.16.0.1 终端控制VLAN 102 Jizhen 172.16.2.0/24 172.16.2.1 急诊室VLAN 104 Jianchalei 172.16.3.0/24 172.16.3.1 检查科VLAN 106 Erke 172.16.4.0/24 172.16.4.1 儿科VLAN 108 Guke 172.16.5.0/24 172.16.5.1 骨科VLAN 110 Puwaike 172.16.6.0/24 172.16.6.1 普通外科VLAN 112 Miniaoke 172.16.7.0/24 172.16.7.1 泌尿科VLAN 114 Zhengxing 172.16.8.0/24 172.168.8.1 整形外科VLAN 116 Kangfuke 172.16.9.0/24 172.16.9.1 康复科VLAN 118 Zhongliuke 172.16.10.0/24 172.16.10.1 肿瘤科VLAN 120 Gandanke 172.16.11.0/23 172.16.11.1 肝胆科VLAN 122 Shenke 172.16.13.0/24 172.16.13.1 肾科VLAN 124 Xinxiongke 172.16.14.0/24 172.16.14.1 心胸外科VLAN 126 shenjingke 172.16.15.0/24 172.16.15.1 神经科VLAN 128 Laonianke 172.16.16.0/24 172.16.16.1 老年病科VLAN 130 Fuke 172.16.17.0/24 172.16.17.1 妇科VLAN 132 Huxike 172.16.18.0/24 172.16.18.1 呼吸内科VLAN 134 Xiaohuake 172.16.19.0/24 172.16.19.1 消化内科VLAN 136 Neifenmi 172.16.20.0/24 172.16.20.1 内分泌科VLAN 138 Xueyeke 172.16.21.0/24 172.16.21.1 血液科VLAN 140 Yanke 172.16.22.0/24 172.16.22.1 眼科VLAN 142 Erbihouke 172.16.23.0/24 172.16.23.1 耳鼻喉科VLAN 144 Miniaoke 172.16.27.0/24 172.16.27.1 泌尿科VLAN 148 Huayanshi 172.16.28.0/24 172.16.28.1 化验室VLAN 150 Yaofang 172.16.29.0/24 172.16.29.1 药房

服务器IP地址的规划如表3.2所示:

表3.2 服务器IP地址的规划表

服务器功能说明IP地址

视频服务器172.16.36.24

Web服务器172.16.36.25

DNS服务器172.16.200.26

DHCP服务器172.16.200.27

存储挂号与门诊记录服务器172.16.36.28

存储售药与收费记录服务器172.16.36.29

网管VLAN地址的划分如表3.3所示:

表 3.3网管VLAN地址划分表

网管VLAN 网管地址及掩码网关描述

VLAN 160 172.16.35.0/27 172.16.35.1 外科楼交换机网管

VLAN 170 172.16.35.32/27 172.16.35.33 内科楼交换机网管

VLAN 180 172.16.35.64/27 172.16.35.65 门诊楼交换机网管

VLAN 190 172.16.35.96/27 172.16.35.97 营养楼交换机网管

VLAN 200 172.16.35.128/27 172.16.35.129 行政楼交换机网管

VLAN 210 172.16.35.160/27 172.16.35.161 住院部交换机网管3.5存储方案

存储的方式有:双机(热)备份、RAID。

1. 双机(热)备份

由于考虑最低投资,为采用磁带机备份,而是用磁带镜像技术容错,这样不但得到完善的数据备份,而且还提高了系统的性能。利用NT提供的AT命令每日将重要数据自动备份至MO光盘机。

定期对重要的数据和资料进行归类,汇总、存档,并转存为光盘片,与建立电子档案。

2. RAID

RAID即磁盘冗余列阵,RAID0:只支持偶数个硬盘,将几个硬盘视为一个逻辑分区,在读写数据时,同时对四个硬盘进行操作加快了读写速度,但存在问题,如某硬盘

出错,数据就会丢失,无法挽回。

RAID1:将所有的硬盘两两互为镜像,然后按RAID0方案组合,这样既提高了读写速度又能在一个磁盘出现故障时快速启动镜像盘,保证了数据的安全。RAID5:针对三个或三个以上的硬盘情况,在写入数据时与其中任一个盘为校验盘,写入校验数据,其余硬盘写入实际数据,在数据盘故障时可利用校验恢复数据,保证了数据的安全。

本方案为网络中心服务器配置了2块9G热插板硬盘,采用了单机磁盘镜像进行容错处理。

3.6设备选型

1. 硬件防火墙:傲盾KFW—100

傲盾百兆硬件防火墙,电口接入,支持多网段防护,跨路由模式,跨网段模式,跨VLAN 等模式的防护,适合百兆环境,小中型企业,IDC服务商及系统集成工程,可有效防护100台服务器. 95M DDOS攻击下,各服务器连接正常。

傲盾KFW—100的级别是百兆级;网络接口有:一个外网接口,一个内网接口,一个管理口,一个标准串口;它攻击防御量是百兆环境下防护14.5万个攻击包(64字节);并发连接数是无限制的,延迟为≤20um。

说明:采用世界先进的数据指纹检测技术;它的特性为:防止DDOS DOS 攻击连接耗尽,即插即用,透明模式,安装防火墙后无需改变网络连接模式;管理模式有Console 和Web双重管理模式。

跨VLAN等模式的防护因为它很便宜,而且性能也不错,对于辽工医院足够了,而且价钱也应该可以接受,除此之外他还支持并发连接无限制。以及世界先进的数据指纹检测技术和防止DDOS DOS 攻击连接耗尽,所以选择了它。

2. 交换机选用锐捷STAR-S1800

图3.1锐捷STAR-S1800

型号:锐捷STAR-S1800;

性能:RG-S1824GT是锐捷网络推出的一款高密度全千兆以太网交换机,其强大的

交换性能和高性价比的铜缆全千兆端口,充分满足了用户以高性价比快速实现全千兆骨干业务网络的需求。RG-S1824GT具有24个10/100/1000Mbps自适应RJ45的交换端口,所有端口可以根据连接的设备,自动将连接速度和工作模式调整到需要的方式,而无须更改网络结构。其千兆端口可以为办公网络、网吧千兆提速、多媒体教育和电子政务等行业提供高速以太网连接方案。RG-S1824GT采用业界先进的高容量超高速背板设计,能以全端口、全线速的模式进行数据传输,最大限度地满足快速网络应用。

随着互联网的高速普及,各种网络应用对带宽要求越来越高,构建经济使用的全千兆交换网络,是适应这一趋势的最佳选择。RG-S1824GT交换机产品,将以其高性价比的全千兆交换能力,服务于大中型企业网络、校园网络、网吧和宽带社区等多种高速数据传输应用场合。

标准工业化设计19英寸全钢壳机架式设计,适用于大流量数据网络高速交换,全千兆端口设计24个10/100/1000Mbps以太网铜缆千兆RJ-45交换端口,可为用户提供网络高速访问能力。超高速背板带宽采用高性能交换芯片,高达48Gbps的背板带宽可保证高流量负载环境下,所有端口全线速无阻塞传输,满足千兆接入或汇聚的高流量数据转发要求,亦可直接作为中小型网络的核心设备来构建经济型千兆骨干网络。高性价比的千兆服务器群连接能力每个独立的千兆铜缆端口,都可以协助用户以千兆速度直接高速连接服务器,将彻底消除局域网传输及访问服务器群的带宽瓶颈。

直连线与交叉线序自动识别所有端口支持MDI/MDI-X自适应,对于直连线和交叉线均可直接使用,避免线缆差别带来的麻烦与不便。高效SRAM提高交换效率内建高效SRAM数据缓存及集成地址搜寻引擎,各端口动态分配SRAM数据缓存,有效提高数据交换效率。再有双向地址学习所有端口均支持双向地址学习,自动记录端口连接设备地址并存储于地址表中,有效提高地址学习刷新效率,协助用户快速连接网络。

宽频电信级电源设计采用电信级的开关电源,具有防雷设计、防过压设计、防浪涌设计,电压可适应100~240V大范围,保证在不良自然天气及电压不稳环境下网络的正常运行。锐捷STAR-S1800符合标准有:IEEE 802.3、IEEE 802.3u、IEEE802.3x、IEEE 802.3ab;分布有:固定端口24个10/100/1000Mbps自适应以太网端口RJ-45交换端口;网络介质10Base-T:3类或3类以上双绞线(支持最大传输距离200m)。锐捷STAR-S1800 100Base-TX的5类双绞支持最大传输距离100m;锐捷STAR-S1800 1000Base-T的5类双绞线支持最大传输距离100m。

锐捷STAR-S1800工作模式有:半双工、全双工、自协商模式,支持MDI/MDI-X 自适应;背板是48Gbps,是二层交换,所有端口支持线速转发。MAC地址是8K,地址自动学习、自动老化;交换模式有存储转发模式、流控,支持IEEE 802.3x全双工流控;它的尺寸(宽×高×深):440mm ×44mm ×200mm;电源AiC 100V AC~240V AC,频率50Hz~60Hz;最大功耗是30W,工作温度为0℃~50℃,存储温度是-40℃~70℃;湿度有工作湿度:10%~90% RH;存储湿度:5%~95% RH.。

3.7软件

网络操作系统是网络用户与局域网之间的接口的选择,关系到网络的应用、安全和管理,实现整个网络的软件资源的控制和管理。在选择网络操作系统时,应根据自己的网络规模和网络管理人员希望操作系统提供怎样的服务来考虑。此外,还必须要考虑可供选择的应用软件的情况、现有的数据资源及经常使用的软件类型等情况。网络操作系统的好坏,直接影响系统支撑平台的性能,考虑到校园网的分布处理方式、广域性的集中控制的要求和对资源利用的合理性等因素。Windows NT是一个抢先式多任务的网络操作系统,并具有较高的可靠性和开放性,它具有让企业有多种应用管理的强大功能,如数据库服务、电子邮件,能联合多种网络进行通信。它能支持较多的应用软件,工具,文件共享和网络打印服务,也是一个功能卓越的网络操作系统。因此,在目前情况下建议采用Microsoft Windows NT4.0以上版本。

Web服务系统:选用Windows XP下的IIS 6.0信息服务系统。Web服务器的选择原则:①性能②易用性③安全性④与数据库的连接⑤内容管理工具

FTP服务软件:Server Serv-U 是一种被广泛运用的FTP服务器端软件,支持9x/ME/NT/2K等全Windows系列,设置简单,功能强大,性能稳定。Serv-U不仅100%遵从通用FTP标准,也包括众多的独特功能可为每个用户提供文件共享完美解决方案。可以设定多个FTP 服务器、限定登录用户的权限、登录主目录及空间大小等,功能非常完备,具有非常完备的安全特性,支持SSI FTP传输,支持在多个Serv-U和FTP客户端通过SSL加密连接保护您的数据安全等。

E-mail服务系统:Muse Mail Server邮件系统完全自主开发,不依赖其他软件,支持POP3/ESMTP/IMAP/FTP/SSL等协议和标准,提供Webmail、证书服务、基于HTTP,FTP协议的网络硬盘、邮件数字水印和加密、远程管理、多域、反垃圾邮件、邮件防病毒、智能屏蔽动态攻击、多级地址簿、邮件过滤、自动回复、邮件监控和自定义签名,

收取外部邮件等众多功能。

工作站其它应用软件:文字处理、数据表格、图形处理、浏览器、电子邮件等都有许多大家熟悉并经常使用的软件,均可使用windows相应软件。

4 设备报价

表4.1 设备报价表

序号设备名称型号规格单位单价(元) 数量总计(元)

1 核心交换

锐捷STAR-S1800

台32800.00 1 32800.00 内存:128MB

背板带宽32Gbps

端口数量:24

端口类型:

10/100/1000Base-TX、

1000Base-FX/SX

模块化插槽数:4

2 接入层交

换机

CISCO

WS-C2960-24TT-L

台3500.00 5 17500.00 内存:64MB

背板带宽:4.4Gbps

端口数:24

端口类型:

10/100Base-T

10/100/1000Base-Tx

模块化插槽数:2

3 单模光纤Rosenberger 室外4芯单

模光纤(轻型/无金属)

米12.00 100 1200.00

4 超五类双

绞线

AMP 超五类非屏蔽双

绞线305M/箱

箱720.00 4 2880.00

5 信息插座AMP 超五类双口面板个10.00 54 540.00 AMP 超五类模块块17.00 108 1836.00

6 交换机布

线设备

三盛F-12U

个600.00 6 3600.00

神虎 19”墙柜6U 个 220.00 6 1320.00 配

线

架 A AMP 超五类24口配线架(1U )

个 583.00 3 1749.00

线

AMP 1U 理线架 个 110.00 5 550.00 7 水晶头 国产AMP RJ45水晶头 个 50 50 2500.00

总 计

66475.00

设计总结

计算机网络课程设计紧张而有序的结束了,有成果亦有失败。在此期间,我查阅了许多相关资料,浏览了许多相关报告,思索过,跟别人探讨过。一路走来,才真切的体会到知识的积累是在不断运用中提高的,所学的知识只有相辅相成,融会贯通才能发挥其最大作用。

本次课程设计是我大学生活中忙碌而又充实一段时光。这里有治学严谨而又亲切的老师,有互相帮助的同学,更有积极、向上、融洽的学习生活氛围。短短时间里,我学到了很多的东西。不仅学到就更多的理论知识,扩展了知识面,提高了自己的实际操作能力;而且学会了如何去学习新的知识,学会了面对困难和挑战,学会了团结合作,互助互利。在此,向给我帮助、关心我的老师、朋友、同学,表达我最真诚的谢意。

总之,在以后的学习、工作、生活中我将更加努力,用自己的行动回报社会、学校、老师及同学。

中小型企业局域网组建方案设计

中小型企业局域网组建方案 班级:________________ 成员: 日期:___________________________

目录 案例背景........................................................................ 一需求分析.......................................................................... 二、设计要求? 1?网络设备2 2?网络设计原则-3 三、网络系统设计? 4 1?网络拓扑结构图… 2.IP地址分配?? 3.IP地址分配表…

4. 划分VLAN及具体配置? 四、测试与调试-12 1?主机与服务器的连接测试?勺2 2?主机与主机的连接测试? 12 3?主机与外网的连接测试? 13 五、路由与远程用户访问… 六、网络安全的设计… 七、总结? 参考文献 某中型企业网络工程设计与实现 摘要:本文是基于一个课程的网络互联设计,根据实践环境设计一个中型企业内部的网络组建。从实际情况出发把这个中型企业的实际需要应用到网络中去,使这个企业的内部网络能够快速便捷。因为条件有限,本次设计的拓扑结构图是在模拟器上进行的。主要运用了所学的路由和交换技术。 关键字:中型企业网络、设计方案、安全 案例背景 以某企业的实际情况,设计一个可以正常运行的企业局域网,并对建成的网络进行优化,现有500 个结点,需要建设一个中型网络以实现该企业内部的相互通信和与外部的联系,通过该网络提高企业的发展和企业内部办公的信息化、办公自动化。该企业有15 个部门,则需要让这15 个部门能够通过该网络访问互联网,并能实现部门之间信息化的合作。所以该网络的必须体现办公的方便性、迅速性、高效性、可靠性、科技性、资源共享、相互通信、信息发布及查询等功能,以作为支持企业内部办公自动化、供应链管理以及各应用系统运行的基础设施。

校园局域网设计与实现资料

湖南科技大学 信息与电气工程学院 校 园 局 域 网 设 计 与 实 现 计算机网络课程设计 2014年11月15日

校园局域网的设计与实现 一、校园局域网的定义 校园网是在学校范围内,在一定的教育思想和理论指导下,为学校教学、科研和管理等教育提供资源共享、信息交流和协同工作的计算机网络。 二、局域网络在校园中的意义 校园网已经成为校园生活中的重要组成部分,视角职员工和学生获取资源和信息的主要途径。他将校园里的院系、学生与从事社交、学术、业务活动的行政人员紧密联系在一起,在教育系统中有重要的作用。目前,越来越多的学生拥有笔记本电脑,在教室、实验室、图书馆、大型会议室、体育馆、室外广场等场合如何突破有线网络节点的限制,解决多人同时上网的问题在应用中不可避免。 无线网络解决方案能有效的解决校园网建设中存在的传统有线网络无法解决的难题,无线网络技术具有无缝三维覆盖、可以移动通信等优点,弥补了有线网络的不足。如果校园网中采用了无线接入,教学区、科研区的学生和老师就可以通过带无线终端的设备轻松联入校园网络,高达10~54Mbps的传输速度可满足是生在远程教育、浏览信息‘文件传输和多媒体服务;课后、周末的时候,学生在草坪、操场等休闲娱乐场所随时随地的进行网络音乐、视频的点播;图书管理员的工作也会变得井然有序,学生可以使用自己随身携带的笔记本电脑连入校图书管理系统,快速查阅自己所需的资料,随时检查自己所借的图书是否已达到了归还期......这一切让校园生活变得轻松而时尚,提高了学

校的教学质量和竞争力。 三、计算机的网络结构 计算机的网络结构可以定义为是网络协议的层次划分与各层协议的集合,同一层中的协议根据该层所要实现的功能来确定。它可以从网络体系结构,网络组织和网络配置三个方面来描述,网络组织是从网络的物理结构和网络的实现两方面来描述计算机网络,网络配置是从网络应用方面来描述计算机网络的布局,硬件、软件和通信线路来描述计算机网络,网络体系结构是从功能上来描述计算机网络结构。计算机网络由多个互连的结点组成,结点之间要不断地交换数据和控制信息,要做到有条不紊地交换数据,每个结点就必须遵守一整套合理而严谨的结构化管理体系。计算机网络就是按照高度结构化设计方法采用功能分层原理来实现的,即计算机网络体系结构的内容。 物理层(Physical Layer)是计算机网络OSI模型中最低的一层,位于OSI 参考模型的最底层,它直接面向实际承担数据传输的物理媒体(即通信通道),物理层的传输单位为比特(bit),即一个二进制位(“0”或“1”)。实际的比特传输必须依赖于传输设备和物理媒体,但是,物理层不是指具体的物理设备,

校园局域网组建方案分析

校园局域网组建案分析 1、项目容 本案的主要目标是根据某学校园区局域网建设需求,以满足目前校园网大多数应用为目标,在现有独立信息教室的基础上,将对学校办公楼、教学楼和平房辅助管理部门等几座主要建筑物构建校园网络。所包括的主要容有: 1)根据学校对信息点的安排和网络应用的需求制定合理的校园网总体建设规划和实施案; 2)对学校办公楼、教学楼和平房辅助管理部门等几座主要建筑物实施局域网结构化布线; 3)完成从办公楼的网络中心分别到教学楼和阶梯教室所在平房的2条六芯室外主干网光缆的敷设。 4)实现学校核心交换机与二级交换机的连接、安装、配置和调试; 5)实施对新购服务器和部分微机网络工作站的连接和入网调试。 2、某学校园区局域网建设项目结构化布线设计 结构化布线系统是建筑物或建筑群的传输网络,它既能使数据通信设备、交换设备和其他信息管理系统彼此连接,也能使这些设备与外部通信网络相互连接,包括建筑物到外部网络线路上的连线点,与工作区的数据终端之间的所有电缆,以及相关联的布线部件。一个良好的结构化布线系统对其服务的设备有一定的独立性,并能互连多不同的通信设备如数据终端、PC和主机以及公共系统装置。一般布线系统有六个子系统组成:建筑群间子系统,设备间子系统,管理区子系统,垂直(主干)子系统,水平子系统,工作区子系统。 校园网为园区网,楼群间子系统采用光缆连接,可提供千兆位的带宽,有充分的扩展余地。垂直子系统则位于高层建筑物的竖井,可采用多模光缆或大对数双绞线。把管理区子系统并入设备间子系统,集中管理。 对于多幢楼宇,可采用多设备间的法。分为中心设备间和楼栋设备间部分,中心设备间是整个局域网的控制中心,设有对外(Internet)对通信的各种网络设备(交换机、路由器、视频服务器等),中心交换机通过光缆与楼栋设备间的交换设备相连,以保证数据的高速传输。在此设备间放置布线的线架和网络设备,端接楼来自在各层的主干线缆,并端接连接网络中心的光纤。 楼布线包括水平布线和主干布线。水平系统采用超五类双绞线,新的楼宇采用暗装墙的式,旧的楼宇采用PVC线槽明装的式。 本案是网络公司根据某学校(以下简称校)对计算机网络的基本要求,按照国际商用建筑物布线系统标准(EIA/TIA 568B,ISO11801),以满足园区网应用为目的而提出的。其目标是: 实现学校办公楼60个信息点、教学楼136个信息点以及平房26个信息点(总共222个信息点,以超5类布线标准的局域网结构化布线。

某公司局域网设计方案

局域网课程设计 某公司局域网设计方案学院 课题某公司局域网设计方案姓名 组员 专业/班级 实训时间 成绩评定 指导老师 目录

1.公司概况 1.1公司简介 该公司成立2014年,公司是一家生产、经营电子工具、塑胶制品、工业装备及辅助材料的专业化公司。为现代化企业的生产和管理提供优质服务,并最大限度地降低物流仓储成本,实现理想的物流仓储系统工程,是本行业的优秀代表。 “深思熟虑的结构设计,一丝不苟的生产、质量上的严格把关“是本公司坚定不移的原则,正是这一点使我们成为行业中的佼佼者,客户从我们产品中得到的竞争力的强化也逐渐体现出来,为我们奠定了一个长期的发展基础。 1.2公司结构 总经理办公室(总经理1名)销售部(销售部经理1名其他人员20名) 财务部(财务部经理1名其他人员5名)物流部(物流部经理1名其他人员20名) 后勤部(后勤部经理1名其他人员10名)市场部(市场部经理1名其他人员10名) 技术部(技术部经理1名其他人员10名) 1.3公司资产:100万 1.4公司主营:电子工具、塑胶制品、工业装备及辅助材料

2.公司需求分析 企业共有员工91人,欲实现平均2人拥有一台办公电脑。现已将公司分为6个部门,其中销售部门占用2个办公室,其他各部门各占用一个。电脑分配如下:总经理办公室1台笔记本电脑;财务部5台台式机(以下皆为台式机);技术部5台;后勤部5台;市场部5台;销售部共10台(2个办公室分别为5和5台);物流部5台(注:因物流部主要负责货物运输与产品进购,因此对电脑需求较轻,故只分配5台)因本企业规模较小,资产较少,故只购买廉价经济的台式机。其他网络配件(路由器,交换机等)也应尽量往经济实用型靠近。 图1 办公楼结构图 表1办公楼员工数量及房间分配表

校园局域网组建方案分析报告

校园局域网组建方案分析 1、项目容 本方案的主要目标是根据某学校园区局域网建设需求,以满足目前校园网大多数应用为目标,在现有独立信息教室的基础上,将对学校办公楼、教学楼和平房辅助管理部门等几座主要建筑物构建校园网络。所包括的主要容有: 1)根据学校对信息点的安排和网络应用的需求制定合理的校园网总体建设规划和实施方案; 2)对学校办公楼、教学楼和平房辅助管理部门等几座主要建筑物实施局域网结构化布线; 3)完成从办公楼的网络中心分别到教学楼和阶梯教室所在平房的2条六芯室外主干网光缆的敷设。 4)实现学校核心交换机与二级交换机的连接、安装、配置和调试; 5)实施对新购服务器和部分微机网络工作站的连接和入网调试。 2、某学校园区局域网建设项目结构化布线设计 结构化布线系统是建筑物或建筑群的传输网络,它既能使数据通信设备、交换设备和其他信息管理系统彼此连接,也能使这些设备与外部通信网络相互连接,包括建筑物到外部网络线路上的连线点,与工作区的数据终端之间的所有电缆,以及相关联的布线部件。一个良好的结构化布线系统对其服务的设备有一定的独立性,并能互连许多不同的通信设备如数据终端、PC和主机以及公共系统装置。一般布线系统有六个子系统组成:建筑群间子系统,设备间子系统,管理区子系统,垂直(主干)子系统,水平子系统,工作区子系统。 校园网为园区网,楼群间子系统采用光缆连接,可提供千兆位的带宽,有充分的扩展余地。垂直子系统则位于高层建筑物的竖井,可采用多模光缆或大对数双绞线。把管理区子系统并入设备间子系统,集中管理。 对于多幢楼宇,可采用多设备间的方法。分为中心设备间和楼栋设备间部分,中心设备间是整个局域网的控制中心,设有对外(Internet)对通信的各种网络设备(交换机、路由器、视频服务器等),中心交换机通过光缆与楼栋设备间的交换设备相连,以保证数据的高速传输。在此设备间放置布线的线架和网络设备,端接楼来自在各层的主干线缆,并端接连接网络中心的光纤。 楼布线包括水平布线和主干布线。水平系统采用超五类双绞线,新的楼宇采用暗装墙的方式,旧的楼宇采用PVC线槽明装的方式。 本方案是网络公司根据某学校(以下简称校方)对计算机网络的基本要求,按照国际商用建筑物布线系统标准(EIA/TIA 568B,ISO11801),以满足园区网应用为目的而提出的。其目标是: 实现学校办公楼60个信息点、教学楼136个信息点以及平房26个信息点(总共222个信息点,以超5类布线标准的局域网结构化布线。

校园局域网设计

安徽财贸职业学院 毕 业论文 论文题目校园网络设计方案

摘要 随着网络建设的逐步普及,大学高校局域网络的建设是高校向高水平、研究性大学跨进的必然选择,高校校园网网络系统是一个非常庞大而复杂的系统,它不仅为高校的发展、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且,能够使教育、教学、科研三位一体,提高教育教学质量。而校园网网络建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本毕业设计课题将主要以校园局域网络建设过程可能用到的各种技术及实施方案为设计方向,为校园网的建设提供理论依据和实践指导。本为主要介绍了某大学校园网的组成,主要从需求分析,设计原则,网络拓扑,综合布线,路由和交换,IP地址分配,网络管理和安全。其中综合布线和网络管理和安全比较详细。 关键词:校园网网络设备网络管理网络安全综合布线

目录

Ⅰ 第一章校园网的简介 校园网的简介 在网络信息时代的今天,为了提高学校的科研、教学、管理等各方面的技术水平,为研究开发和培养高层次人才建立现代化平台,建立高速多媒体校园网是

非常必要的。 校园网建设的目标主要是建立以校园网络为基础的行政、教学及师生之间交互式管理系统,逐步建立校园信息网络,实现办公自动化;为开展网上远程教学、多媒体交互式立体教学模式的探索提供高速、稳定的支持平台;逐步建立计算机辅助教学、计算机辅助考试等系统,为实现多媒体课件制作网络化,教师备课电子化、多媒体化打好基础;保证网络系统的开放性、可持续性发展,便于以后集成视频会议、视频点播等高层次教学功能。 校园网的意义 校园网是各种类型网络中的一大分支,有着非常广泛的应用。 本课题的理论意义和实践意义: ●校园网的建设和发展是推进素质教育的需要 互联网已成为学校培养学生道德品质、创新能力等方面的新环境,成为 培养高素质人才的崭新的平台,是学校推进素质教育的需要。 ●校园网的建设和发展是学校教育改革的战略制高点 创建丰富多彩的校园网络文化对于转变陈旧的教育思想和观念,促进教 学内容、教学方法、教学结构和教学模式的改革,对于深化基础教育改 革,提高教育质量,培养高素质的创新人才具有深远意义。 ●校园网的建设和发展是学校教育现代化的重点标志。 第二章校园网络设计原则 网络设计应该遵循开放性和标准化原则、实用性与先进性兼顾原则、可用性原则、高性能原则、经济性原则、可靠性原则、安全第一原则、适度的可扩展性原则、充分利用现有资源原则、易管理性原则、易维护性原则、最佳的性能价格比原则、QoS保证 1.实用性与先进性 根据学校实际情况和特点,在设计中特别强调实用性与先进性的结合,应采用成熟的网络技术,保证校园网实用;跟踪国际网络技术的新发展,设计技术先

中小企业局域网设计及建设方案

本科生毕业论文(设计) 题目:中小企业局域网的设计及实现 系 名:电子通信与软件工程 专 业:08级计算机科学与技术 学 号:081051207 姓 名:钟大雄 指导教师:林川 二○一二年四月 装 订 线 中山大学南方学院

摘要 随着计算机技术的飞速发展,人们已经从电气时代迈入了互联网信息时代。在这个新的时代中,网络技术正扮演着越来越重要的角色,而作为其基础的网络建设更是在这个社会中逐步普及。 现如今,使用网络进行信息传输已成为社会运行的一种基本方式。随着办公信息化、自动化的需求,各单位为提高办公效率,促进信息交流和适应现代化办公,需要组建企业局域网。企业网络的优劣已经成为衡量企业竞争力的重要标准之一,对于一个集行政办公、教学培训和考试认证为一身的培训公司更是如此。组建企业局域网涉及很多方面,首先需要一个正确的需求分析和设计规划,然后需要处理布线、网络设备选型与配置、服务器设备选型与配置等步骤,最后还需要进该局域网进行优化与安全设置,这都需要按部就班的逐一实现。本文就如何规划和设计企业局域网进行浅述。 本文首先从总体上对该局域网的建设、目标、思路、国内外现状进行了分析研究,然后对局域网进行具体的需求分析,确定企业网络拓扑结构、综合布线设计原则、网络设备选择、具体网络配置等。从各个方面对该局域网建设提出了规划的方案,具体在其上应用OSPF、EIGRP、BGP等路由协议、VLAN、ACL、NAT、STUB、NSSA 等网络优化技术以及AAA认证、TELNET认证、HSRP热备份、PASSTIVE 被动接口、VTP模式等安全维护技术,力求实现一个完整的网络培训公司局域网。 关键词:局域网,OSPF路由协议,VLAN区域,AAA认证

局域网设计方案

局域网设计方案 一、概述 校园网络系统为了满足园区的不断发展和在校工作人员以及学员对信息网络系统的要求和加强其管理系统,拟对现有的计算机局域网络系统进行改造。在满足校园办公和学员使用的同时,接入Internet,并承载服务系统、财务管理系统、资金结算系统、人力资源管理系统、工程管理系统、档案管理系统等多种应用,是一个高速、稳定、安全、可靠、成熟的高性能系统。 .设计依据 2校园建筑平面图2学校信息管理部门提出的功能需求2国际和国内有关网络、数据系统的标准 .设计范围 2校园局域网系统的改造设计2Internet接入2网络安全改造2网络计费系统建设 .设计内容 l网络架构 2IP地址规划2虚拟局域网规划2系统管理2Internet 接入 l网络安全 l计费软件和管理系统

l系统软硬件清单 l计算机机房要求 二、技术规范和标准 本设计依据的标准有: 2有关的网络技术国际标准2RFC有关文件2民用建筑数据标准(接地)EIA/TIA-607 2民用建筑数据管理标准EIA/TIA-6062局域网标准 2数据光缆的一般要求GB/T7427-87 2光纤分布式数据接口高速局域网标准ANSIFDDI 2综合业务数字网基本数据速率接口标准CCITTISDA 三、网络设计方案 .内部网络的连接 本局域网系统的网络结构采用区域化的结构设计,使网络具有良好的扩充性、可管理性,依据应用层次的不同将网络划分成不同的区域,包括核心交换区、关键业务区及服务器存储区、互连网信息发布区、普通楼层办公区、系统内广域信息接入区等。各个区域均通过接入交换机与核心交换机冗余连接,实现清晰的系统边界,整个系统的拓扑如下图所示: 整个系统的拓扑 从功能上,整个局域网系统可以分为三个部分。分别是:

小型校园局域网设计方案

小型校园局域网设 计方案

目录 绪论: 第一章项目计划书………………………………………………. 1.1项目范围………………………………………………………1.2网络设计方案原则…………………………………………… 1.3任务的分配…………………………………………………… 第二章校园网络的需求………………………………………… 2.1需求概述………………………………………………………2.2需求的目标……………………………………………………2.3需求的分析……………………………………………………2. 3.1拓扑结构需求分析………………………………………….. 2.3.2数据传输需求分析…………………………………….. 2.33发展需求分析………………………………………………. 2.34性能需求分析………………………………………………..第三章校园网络规划与设计…………………………………… 3.1设计方案………………………………………………………3.2小型校园网的总体架构……………………………………… 3.3拓扑分析……………………………………………………… 第四章校园网的实现…………………………………………… 4.1访问层配置……………………………………………………4.2核心层………………………………………………………..

4.3配置路由器………………………………………………….. 4.3.1NAT配置…………………………………………………4.3.2 ACL配置……………………………………………………. 4.5防火墙……………………………………………………….. 4.6 WEB、FTP、DHCP、DNS…………………………………第五章功能测试…………………………………………. 5.1项目中所遇到的问题………………………………….... 5.5防火墙的作用………………………………………………… 5.5总结……………………………………………………………

规划、设计一个中、小规模企业无线局域网

目录 一、问题背景概述 (2) 二、需求分析 (2) 三、初步分析及结果 (4) 四、企业布局与规划 (6) 五、方案分析评估 (12) 附录参考文献 (19)

一、问题背景概述 计算机从问世开始,在短短的几十年时间里,已经从美国传向世界各地。尤其是进入21世纪以来,网络的作用已经处于举足轻重的地位,逐渐渗入到社会生活的方方面面。在经济快速发展的今天,网络对于企业的重要性不言而喻。我们知道一个人不可能脱离这个社会而存在,同样对于企业而言,它不可能脱离与他相关的企业之间的联系,而联系它们的媒介在很大程度上是通过计算机网络来实现的。在今天,脱离网络的企业必将被网络和相关领域的企业所淘汰。从另一个方面来说,企业要不断的学习和更新现有的网络资源,如何使自己的网络资源得到最大效益的利用,是现在多数企业所面临的一个严峻问题。时至今日,我们的学习和生活已经离不开网络了。而我们所关心的问题是如何合理的构建网络,以使得构建的网络更高效的运行。 然而,目前国内的许多企业对于网络的作用缺乏足够的认识,认为网络和自己的企业关系不大,在互联网上建立起自己网站的企业为数甚少,即使企业建立了自己的网站,也并未充分利用网络,存在的另一个问题是一些网站的内容贫乏、制作粗糙,在这些所谓的网页上,人们看不到关于企业的详细信息,例如,只有企业介绍和产品简介,却丝毫看不出企业的独特风格和完善的企业功能在哪里,既难以形成固定的网络受众,更无法借此而促进销售并产生品牌效应。面对21世纪越来越激烈的挑战,企业必须学会网上生存,重视利用互联网宣传企业形象,销售自己的产品,开展网络消费心理研究。 因此,一个企业如果想要有更长远的发展就一定要组建一个合理的网络。从某种意义上讲,一个企业有没有自己的网络和网站,建设的网络和网站质量的好坏,直接关系到企业的前途和发展,而不仅仅是几千元的建站费的问题,尤其是对中小企业来说。 二、需求分析(假设做的是一个500人的公司) 公司为了能与现代生产需要接轨,能及时的获得外界信息,又能让外界随时了解本公司“供求信息”的最新动态,所以,公司有自己的网站,向外部发布自己的信息。同时还能利用网络的连通性和资源共享性提高生产力的需求。 而中小企业通常是指规模在500人以下的企业,如果进一步细分,又可分为100人以下的小型企业、100~250人的中小型企业,以及250人以上的中型企业。从广义的角度,又可以将同等规模的政府、科研及教育等单位也作为中小企业来看待。相对于中小企业的人数,中小企业网络是指节点数小于500个的网络。 目前看来,中小规模局域网的需求特点和建网策略有以下几点: 1、高性能的百兆网络核心 随着网络用户数量和应用种类的不断增加,10/100M网络成本的不断下降,目前大部分用户的桌面系统均已采用百兆到桌面,网络主干则为百兆以太网络。与以前的局域网络技术相比,百兆网络具备简单、高效、建设成本低等显著优势。尤其

局域网设计方案

局域网设计方案 1小型局域网 小型局域网主要是用来实现网内用户全部信息资源共享,例如实现文件共享、打印共享、 收发电子邮件、Web发布、财务管理以及人事管理等功能。由于此类局域网往往接入的计算机节点比较少,一般在20台--50台之间,而且各节点相对集中,每个站点与集线器或交换机之间的距离不超过 100m,采用双绞线进行结构化布线就足够了。 在选用硬件方面,由于交换机十分强调端***换能力,内置交换模块,性能比集线器高出许多,采用交换机可以提高整个网络的性能;另一方面现在低端桌面交换机价格比较便宜, 与集线器相比价格已经贵不了多少,所以可以采用桌面交换机。 小型局喊网模型 此外由于现在10/100 Mb/s自适应网卡与10Mb/s网卡价位相差无几,因此所有计算机(包括服务器和PC机)都可以选用10/100 Mb/s自适应网卡,如果交换机端口不够,可以考虑采用PC机通过集线器相连然后接入交换机。 考虑到更好的电磁特性和将来的可升级性,所有的连线均采用UTP5类或超5类线,并 且严格桉照EIA/TIA 568规范进行综合布线。综合布线的优点不仅仅是使办公环境整洁,更重要的是规范、可靠安全。由于在设计网络的时候采用了桌面交换机,所以网络传输速度比 较快,能适应高速网络的发展,并且升级容易。 中型局域网 中型局域网需要连接的计算机节点一般都在60台以上,并且各节点之间的距离也较远, 一般都会超过100m甚至更远,利用双绞线作为传输介质已经远远不够。此时企业办公环境对网络的性能要求较高,对网络的传输速度也有一定的要求,相对来讲企业往往有较多的资 金投入,可以使用光纤介质来连接整个企业园区的主干网络,因为光纤的有效传输距离可以

校园局域网课程设计

计算机网络课程设计报告 组建校园局域网 总体要求: 校园网的建设是现代教育发展的必然趋势,建设校园网不仅能够更加合理有效地利用学校现有的各种资源,而且为学校未来的不断发展奠定了基础,使之能够适合信息时代的要求。校园网络的建设及其与Internet的互联,已经成为教育领域信息化建设的当务之急。假设学校有100台计算机,请规划各个部门,便于管理。同时提供学校发布信息的Web服务器,提供http,ftp,DNS,Email,DHCP 需求分析 规划部门如下:

设计原则: 1, 其中、学生宿舍的网和教学楼的网得分在不同的VLAN。防止宿舍的学 生上教学楼的网,影响带宽。 2, 为了以后学校的计算机扩展容量,每个楼分配一个路由器。 3, 为了防止网络堵塞时,能选择其他路径。不用单臂路由形式。 4,在办公楼的财务科和教务科不能通讯。但是布置在同一个交换机上。解决方案设计 设备选型 路由器:3台 交换机:4台 PC机:很多台 电缆线:若干米 双绞线:若干米 网钳:一把 测网器:一个

综合布线设计 在核心路由部分。选择Serial线。同时三个路由器呈三角状相接。配置路由,防止网络堵塞时,路由自动选择路径。 在各个子系统,即各个楼层之间,应选用光纤,防止线缆老化,同时更有利于数据传送,但光纤价格稍微偏高。 在各个终端设备与交换机连接。选择普通网线,又能满足联网要求,同时价格较低。 拓扑图 IP地址划分

路由器设置 路由器1的配置 Router>enable Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. --给接口F0/0分配IP地址为192.168.1.1 Router(config)#interface fastEthernet0/0 Router(config-if)#ip address 192.168.1.1 255.255.255.0 Router(config-if)#no shutdown %LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up Router(config-if)#exit --给Serial2/0分配IP地址为192.168.12.1。同时设置时钟速率 Router(config)#interface Serial2/0 Router(config-if)#ip address 192.168.12.1 255.255.255.0 Router(config-if)#clock rate 9600 Router(config-if)#no shutdown %LINK-5-CHANGED: Interface Serial2/0, changed state to down 给接口Serial3/0分配IP地址为192.168.13.1 同时设置时钟速率 Router(config)#interface Serial3/0 Router(config-if)#ip address 192.168.13.1 255.255.255.0 Router(config-if)#clock rate 9600 Router(config-if)#no shutdown %LINK-5-CHANGED: Interface Serial3/0, changed state to down 其他路由接口也是如此照上面的代码设置。 配置核心路由协议 配置好接口IP地址后。配置核心路由协议。EIGRP 不等价路由协议。 即第一路径堵塞,走第二路径发送数据包。 路由器1 Router(config)#router eigrp 100

公司局域网设计方案

目录 设计概况 (2) 1背景分析: (2) 2公司需求: (2) 3需求分析: (3) 4目标: (4) 5、设计标准、规范和原则: (6) 设计方案1 1拓扑结构图: (8) 2方案优点: (10) 3具体方案设计: (10) 4设备匹配: (11) 网络集成设计 (10) 1设备选择 (10) 2方案2 (12) 3信息配置: (13) 4采购预算: (13) 网络的安全管理 (13) 1局域网安全 (13) 接入互联网 (13) 1接入Interner方式: (13) 2网络互连方式: (16)

一.设计概况 1.背景分析: 在市内新租一栋写字楼一层、八层和九层(直线距离超过100米)作为公司总部,分三层,每层大约有50个信息点。预计未来5年内也不会超过200个信息点。 第九层为核心部门,路右器及三层交换机的所在。其余各层分别为一个部门,并且有相应的二层交换机。 公司有三个部门,每个部门为一个网段,即有三个网段。 另外公司在郊区有一生产线(距离30公里),大约30 个信息点(未来5年内不会超过40个信息点) 2.公司需求: 1完成公司办公局域网的组建; 2因保密原因企业技术研发部只允许本部门人员访问; 3企业局域网需新采购Web服务器、数据库服务器和域控制服务器各一台; 3.需求分析 根据公司部门的分布情况,在结构化布线方案中,信息主干线采用单模光纤,构成公司的一级网络链路。部门之间采用朗讯超5类结构化双绞线布线系统,这是因为超5类结构化双绞线布线系统具有高可靠性,确保系统完全满足语音、高速数据网络的通信需求,且结构灵活、方便,对建筑物内不同系统应用提供完全开放式的支持。公司内部网络与

(最新版)校园局域网设计方案毕业设计

内容摘要 计算机网络是一种地理上分散的,具有独立功能的计算机通过通信设备和线路连接起来,在配有相应的网络软件的情况下使各个计算机系统能相互自由通信,实现资源共享的系统。计算机网络如按网络的组建规模和延伸范围来划分的话,可分为局域网(Local Area Network,LAN)、城域网(Metropolitan Area Network,MAN)、广域网(Wide Area Network,WAN)。我们经常用到的因特网(Internet)属于广域网,校园网属局域网。未来的网络技术将向着使用简单、高速快捷、多网合一、安全保密方向发展。而校园网是各种类型网络中一大分支,有着非常广泛的应用。 作为新技术的发祥地,学校、尤其是高等学校,和网络的关系十分密切,网络最初是在校园里进行实验并获得成功的,许多网络新技术也是首先在校园网中获得成功,进而才推向社会的。另一方面,作为“高新技术孵化器”的学校,知识、人才的资源十分丰富,比其他行业更渴求信息、希望能有渠道获得各种各样的信息来促进自身在研究、学术上的进步。 此论文在局域网技术和现今发展基础上,分析了建立校园网的意义,建设原则和目标,并详细阐述了其设计过程。文章从系统结构、布线系统、网络方案、管理等方面讨论了校园网的设计方案。在网络设计中,详细介绍了网络拓扑结构、VLAN划分,并在部分办公室引入无线网络,实现了网络的人性化设计,最后通过相关软件对网络进行管理以及实现网络的安全性 关键词:局域网、Internet、计算机网络、网络协议、服务器

前言 当今世界,各种先进的科学技术飞速发展,给人们的生活带来了深远的影响,它极大的改善我们的生活方式。在以计算机技术为代表的信息科技的发展更是日新月异,从各个方面影响和改变着我们的生活,而其中的计算机网络技术的发展更为迅速,已经渗透到了我们生活的各个方面,人们已经离不开计算机网络,并且随着因特网的迅速普及,给我们的学习与生活条件带来更大的方便,我们与外部世界的联系将更加的紧密和快速。 随着人们对于信息资源共享以及信息交流的迫切需求,促使网络技术的产生和快速发展,计算机网络的产生和使用为人类信息文明的发展带来了革命性的变化。自1995年中国教育教研网(CERNET)建成后,校园网的建设已经进入到一个蓬勃发展的阶段。校园网的建成和使用,对于提高教学和科研的质量、改善教学和科研条件、加快学校的信息化进程,开展多媒体教学与研究以及使教学多出人才、科研多出成果有着十分重要而深远的意义。其主要包括各种局域网的技术思想、网络设计方案、网络拓扑结构、布线系统、IntranetInternet 的应用、网络安全,网络系统的维护等内容。通过本毕业设计课题的论述,希望使读者能够了解校园网的建设过程以及所涉及到的各种网络技术,并能对今后大家在学习网络技术知识或是进行校园网的工程建设中有所借鉴。 校园网是各种类型网络中一大分支,有着非常广泛的应用。作为新技术的发祥地,学校、尤其是高等学校和网络的关系十分密切,网络最初是在校园里进行实验并获得成功的,许多网络新技术也是首先在校园网中获得成功,进而才推向社会的。 我们看看国内校园网现状,也正是因为看到网络与学校之间的密切关系,国家从1994年正式启动中国教育科研计算机网(CERNET)以来,已与国内几百所学校相连,为广大师生及科研人员提供了一个全新的网络环境。随着信息

课程设计---中小型企业局域网的设计与实现

摘要 随着网络技术新系统、新领域的长足发展,传统企业也正利用其行业的特点,融合网络技术的优势,发展自身。在信息化生产逐步普及的今天,组建企业内部网络已经是企业必不可少的一部分,建立高速、稳定、安全、智能的办公网,是组建中小型企业局域网的核心。 本论文所阐述的网络是使用业界流行的核心层—汇聚层—分布层三层结构设计的中小型企业网,结合广为使用的虚拟局域网(VLAN),热备份路由(HSRP),访问控制列表(ACL),网络地址转换(NAT)等技术,增强网络的稳定性和安全性。 设计中采用虚拟局域网来隔离不同部门,以达到增强企业网络安全性的目的;在规划好的VLAN的基础上,采用访问控制列表(ACL),设置策略,来限制部门之间以及服务器区的访问,进一步提高企业网络内部的安全性;并在核心层交换机上采用热备份路由(HSRP)技术,增加网络的冗余,提高企业网络的整体稳定性;采用路由器硬件的动态主机分配协议(DHCP)功能,保证各部门IP地址的获取;在边界路由器上设置网络地址转换(NAT),将企业内部私有地址转换为公网地址,实现了多个用户同时公用一个合法IP与外部Internet 进行通信,解决IP地址短缺的问题。 关键词:中小型企业;稳定性;HSRP;VLAN;ACL

ABSTRACT With the network technology the new system, developed by leaps and bounds in new areas, the traditional companies are taking advantage of the characteristics of their industry, network integration technology, the development of their own. Production step by step in the popularization of information today, the formation of the enterprise network is an esse- -ntial part of business, set up high-speed, stable, secure, intelligent office network, the formation of small and medium-sized enterprises are the core of the LAN. This thesis set out in the industry network is the popular use of the core layer - convergence layer - the structural design of three-layer distribution of small and medium-sized enterprise networks, combined with widely used virtual LAN (VLAN), Hot Standby Routing (HSRP), Access Control list (ACL), Network Address Translation (NAT) and other techniques to enhance network stability and security. Designed to use virtual LAN to isolate different departments, so as to achieve to enhance enterprise network security purposes; good at planning on the basis of VLAN, the access control list (ACL), set strategy, as well as between the Department to limit access to the server area further improve the internal corporate network security; and switches at the core level on the use of Hot Standby Routing (HSRP) technology, increased network redundancy, improve the overall stability of the enterprise network; the use of router hardware distribution Dynamic Host Protocol (DHCP) function to ensure that the depar -tment access to IP addresses; at the border router set up Network Address Translation (NAT), will convert internal private addresses to public network address, a number of users to simultaneously achieve a legitimate public IP with the external Internet to communicate, to solve the problem of shortage of IP addresses. Key words:S mall and Medium Enterprises; stability; HSRP; VLAN; ACL

局域网设计方案

局域网设计方案 找文章到更多原创- () 一、概述 校园网络系统为了满足园区的不断发展和在校工作人员以及学员对信息网络系统的要求和加强其管理系统,拟对现有的计算机局域网络系统进行改造。在满足校园办公和学员使用的同时,接入Internet,并承载服务系统、财务管理系统、资金结算系统、人力资源管理系统、工程管理系统、档案管理系统等多种应用,是一个高速、稳定、安全、可靠、成熟的高性能系统。 1.1.设计依据 2校园建筑平面图2学校信息管理部门提出的功能需求2国际和国内有关网络、数据系统的标准 1.2.设计范围 2校园局域网系统的改造设计2Internet接入2网络安全改造2网络计费系统建设 1.3.设计内容 l网络架构 2IP地址规划2虚拟局域网规划2系统管理2Internet接入 l网络安全

l计费软件和管理系统 l系统软硬件清单 l计算机机房要求 二、技术规范和标准 本设计依据的标准有: 2有关的网络技术国际标准2RFC有关文件2民用建筑数据标准EIA/TIA-607 2民用建筑数据管理标准EIA/TIA-6062局域网标准IEEE802.3 2数据光缆的一般要求GB/T7427-87 2光纤分布式数据接口高速局域网标准ANSIFDDI 2综合业务数字网基本数据速率接口标准CCITTISDA 三、网络设计方案 3.1.内部网络的连接 本局域网系统的网络结构采用区域化的结构设计,使网络具有良好的扩充性、可管理性,依据应用层次的不同将网络划分成不同的区域,包括核心交换区、关键业务区及服务器存储区、互连网信息发布区、普通楼层办公区、系统内广域信息接入区等。各个区域均通过接入交换机与核心交换机冗余连接,实现清晰的系统边界,整个系统的拓扑如下图所示: 整个系统的拓扑

计算机网络组网毕业设计(校园局域网设计毕业论文)

计算机网络组网毕业设计 (校园局域网设计毕业论文) 摘要 现代办学条件的学校必须建立完善的服务于教育教学的计算机校园网、信息库。校园网为学校的教学、管理、办公、信息交流和通讯等提供综合的网络环境。校园网的使用,使学校的教育、教学研究和管理工作跨上一个新台阶,我们可以充分利用现有计算机资源,实现信息交流和软硬件资源的共享,实现学校办公、管理、教学的现代化。 校园网是当今信息社会发展的必然趋势。它是以现代网络技术、多媒体技术及Internet技术等为基础建立起来的计算机网络,一方面连接学校内部子网和分散于校园各处的计算机,另一方面作为沟通校园内外部网络的桥梁。校园网为学校的教学、管理、办公、信息交流和通信等提供综合的网络应用环境。要特别强调的是,不能把校园网简单的理解为一个物理意义上的由一大堆设备组成的计算机硬件网络,而应该把校园网理解为学校信息化、现代化的基础设施和教育生产力的劳动工具,是为学校的教学、管理、办公、信息交流和通信等服务的。要实现这一点,校园网必须有大量先进实用的应用软件来支撑,软硬件的充分结合是校园网发挥作用的前提。 一个好的校园网,安全问题是至关重要的。随着互联网的飞速发展,网络安全逐渐成为一个潜在的巨大问题。网络安全性是一个涉及面很广泛的问题,其中也会涉及到是否构成犯罪行为的问题。在其最简单的形式中,它主要关心的是确保无关人员不能读取,更不能修改传送给其他接收者的信息。此时,它关心的对象是那些无权使用,但却试图获得远程服务的人。安全性也处理合法消息被截获和重播的问题,以及发送者是否曾发送过该条消息的问题。 目录 第一章、前言 (5) 第二章、需求分析 (6) 2.1 概括 (6) 2.2目的及要求 (7)

相关文档
相关文档 最新文档