综合设计背景:调查我校校园网络的设计规划,了解校园网安全与管理现状,进行必要的资料查询和市场调查,设计我校校园网络管理和安全方案,并制定实施计划,对涉及到的主要网络管理技术,写出基本的实现过程。摘要当前社会上,网络工程专业重要核心专业课程,以校园网络的案例分析为主,结合实际的网络管理实践与网络技术实训全面设计网络安全的相关网络管理与,扮演网络管理职业与岗位职责,全面发挥网络管理的基本原理与网络故障维护的方法和技能通过实际的企业网络管理和实践,要求整个校园网络的实际状况与需求,设计校园网络安全策略与网络管理方案,提出具体的实施方法并通过实验进行验证,使校园网络更加完善。目录摘要..................................................................................................................................................1需求分析..........................................................................................................................................2一、网络功能需求分析:...............................................................................................2二、网络结构需求分析:...............................................................................................2三、网络扩展性需求分析:...........................................................................................3四、网络安全需求分析:...............................................................................................3五、网络管理需求:.......................................................................................................3校园网络拓扑图..............................................................................................................................3校园网基于snmp协议的网络管理系统设计.................................................................................4SNMP网络管理的基本模型......................................................................................................4SNMP协议的网络管理系统相关操作流程..............................................................................4校园网络的Windows域的规划与管理、组策略、补丁管理.....................................................10Windows域规划.....................................................................................................................10组策略....................................................................................................................................10利用组策略的特性做如下相关操作来对整个校园网来管理.............................................10校园网网络病毒防护方案设计与实现.........................................................................................10检测病毒.................................................................................................................................11清除病毒.................................................................................................................................11校园网上网行为管理的策略设计与实施.....................................................................................11网站访问控制策略设计与实施.............................................................................................11网络应用管理策略设计与实施.............................................................................................11带宽流量分配策略设计与实施.............................................................................................11外发信息监控策略设计与实施.............................................................................................11因特网活动审计策略设计与实施.........................................................................................11校园网数据备份与灾难恢复设计.................................................................................................20对于可能发生的数据灾难性的破坏,对于一些突发事故导致数据丢失.........................20对重要数据(例如与控制器的系统状态)进行备份和还原.............................................20相对于基本数据可以相应的进行常规/增量/差异备份.....................................................23设备清单........................................................................................................................................28需求分析一、网络功能需求分析:(1)数据通信功能学院的领导、教师、学生及其他成员,他们的工作地方都能利用网络进行相关的工作,例如浏览网页,上传和下载相关的信息。(2)教师教学服务功能教师利用校园网的主要目的是提高教学质量,通过调查分析校园网将主要从以下几个方面为教学服务。可以通过外网搜查教学资料。可以利用网络从FTP服务器上下载学生作业,上传教学课件。可以在教室的电脑访问外网资源,实现教师教学计划。可以用自己的授权信息访问学院的信息管理系统,以便教师能添加和修改学生的考勤、平时成绩等信息,以及能查询学生的相关信息。(3)学生学习功能可以利用网络从FTP服务器上下载老师课件,上传作业,但不能下载其他同学的作业。可以利用网络查看自己的个人信息(例如考勤,平时成绩,水电费等)。可以利用网络自主学习,可以提高学生的学习能力。可以利用校园网查阅资料,扩展视野,与同学相互交流、相互学习。可以利用网络建立自己的WEB站点,展示自己的作品。二、网络结构需求分析:(1)拓扑结构网络采用典型的三层结构:核心层+汇聚层+接入层,根据需要在中间设置汇聚层,汇聚层上连核心层,下连接入层。核心层和汇聚层采用三层交换机,接入层采用二层交换机。达到有利信息流量的局部化,局部的信息流量传输不会传达全网,以减轻主干信道的压力和确保信息不被非法监听。(2)网络节点接入层交换机直接连接终端用户,由于终端用户信息点较多,所以一栋楼设立一个汇聚层交换机,网络节点设备交换机要采用高性能,具备大型交换能力的设备。同时对服务器的处理能力要求也比较高。考虑到内网用户数据的安全性要求不高并加大网络建设和管理成本,但是为了改善主干链路数据流量的压力,增强网络性能,所以采用将服务器主机安排在核心层。(3)网络链路网络主干链路采用千兆多模光纤传输介质。服务器与网络中心的链路采用千兆铜缆。核心层交换机与汇聚层交换机采用千兆多模光纤传输介质,与网络中心得距离大于2km的采用千兆单模光纤。汇聚层与接入层交换机的链路采用百兆超五类非屏蔽双绞线。接入层与用户信息点的链路采用百兆超五类非屏蔽双绞线。三、网络扩展性需求分析:(1)用户业务由于学院每年都服务器扩招学生,网络的需求量也逐年增加,导致内网资源被访问量也增多,对资源服务器做压力测试,看是否能应对现有的请求服务,若不能则更换硬件,但网络设备的处理性能预留最少为30%(2)网络性能由于用户逐年增多,同时在线人数也增多,保留现有的网络设备,通过购买主流的交换机来降低网络数据拥塞度,同时增加了网络端口。四、网络安全需求分析:外网出入口处设立一个防火墙,并进行一些安全性配置。采用安全性较高的网络操作系统,关闭一些不必要的系统服务和端口,时对系统进行补丁程序升级。建立dmz区,放置提供外网访问的服务器。为信息管理系统服务器群设立一个防火墙和入侵检测系统。对用户上网认证的信息进行加密,服务器能对认证的用户“可控”,“可查”。独立划分一个虚拟局域网(vpn)给财务部。五、网络管理需求:网络用户需要使用软件与认证服务器认证,通过认证后才能访问外网,服务器端应能保存用户的ip地址、mac地址、上网时长、流量统计、上网所使用的套餐及费用等信息。客户端应能查看用户的上网时长、流量统计、费用余额等信息。为了防止网络用户使用迅雷、比特彗星等下载工具,为每个用户分配限定的流量,从而有效地防止大量的网络用户使用下载工具导致网络拥塞问题。校园网络拓扑图FTP服务器Web服务器DNS服务器 千兆多模 千兆铜缆 千兆铜缆千兆多模 千兆多模千兆多模千兆多模千兆多模防火墙宽带接入服务器网络中心DCRS 7504行政楼D