目录设计要求....................................................1一、用户需求分析............................................3二、网络拓扑设计及原则......................................4(一)拓扑设计...................................................................................................................4(二)设计原则...................................................................................................................4三、网络方案设计............................................6(一)网络结构分析............................................................................................................61.骨干层........................................................................................................................................62.接入层........................................................................................................................................73.出口............................................................................................................................................7(二)网络架构设计............................................................................................................7(三)扩展的考虑................................................................................................................8(四)网络VLAN的设计.......................................................................................................8(五)网络QoS设计............................................................................................................9(六)网络安全设计..........................................................................................................11(七)服务器.....................................................................................................................12四、设备选型................................................13(一)路由器的选择..........................................................................................................13(二)交换机的选择..........................................................................................................14(三)防火墙.....................................................................................................................18(四)服务器.....................................................................................................................19附表........................................................21前言当今的世界正从工业化社会向信息化社会转变。一方面,社会经济已由基于资源的经济逐渐转向基于知识的经济,人们对信息的需求越来越迫切,信息在经济的发展中起着越来越重要的作用,信息的交流成为发展经济最重要的因素。另一方面,随着计算机、网络和多媒体等信息技术的飞速发展,信息的传递越来越快捷,信息的处理能力越来越强,信息的表现形式也越来越丰富,对社会经济和人们的生活产生了深刻的影响。这一切促使通信网络由传统的电话网络向高速多媒体信息网发展。快速、高效的传播和利用信息资源是21世纪的基本特征。掌握丰富的计算机及网络信息知识不仅仅是素质教育的要求而且也是学生掌握现代化学习与工作手段的要求。因此,学校校园网的有无及水平的高低,也将成为评价学校及学生选择学校的新的标准之一。Internet及应用的迅猛发展,极大的改变着我们的生活方式。信息通过网络,以不可逆转之势,迅速打破了地域和时间的界限,为更多的人共享。而快速、高效的传播和利用信息资源正是二十一世纪的基本特征。学校作为信息化进程中极其重要的基础环节,如何通过网络充分发挥其教育功能,已成为当今的热门话题。随着学校教育手段的现代化,很多学校已经逐渐开始将学校的管理和教学过程向电子化方向发展,校园网的有无以及水平的高低也将成为评价学校及学生选择学校的新的标准之一,此时,校园网上的应用系统就显得尤为重要。一方面,学生可以通过它在促进学习的同时掌握丰富的计算机及网络信息知识,毫无疑问,这是学生综合素质中极为重要的一部分;另一方面,基于先进的网络平台和其上的应用系统,将极大的促进学校教育的现代化进程,实现高水平的教学和管理。学校目前正加紧对信息化教育的规划和建设。开展的校园网络建设,旨在推动学校信息化建设,其最终建设目标是将建设成为一个借助信息化教育和管理手段的高水平的智能化、数字化的教学园区网络,最终完成统一软件资源平台的构建,实现统一网络管理、统一软件资源系统,并保证将来可扩展骨干网络节点互联带宽为10G,为用户提供高速接入网络,并实现网络远程教学、在线服务、教育资源共享等各种应用;利用现代信息技术从事管理、教学和科学研究等工作。最终达到在网络方面,更好的对众多网络使用及数据资源的安全控制,同时具有高性能,高效率,不间断的服务,方便的对网络中所有设备和应用进行有效的时事控制和管理。哈尔滨华夏计算机职业技术学院网络工程系毕业1设计要求华夏学院校区内有教学楼一栋,实训楼一栋。教学楼呈一字型,长约120米,宽约20米,有5层,每层大约具有21个房间,层高3.5米,每个房间长大约10米,宽大约9米,走廊约2米,主配线间设在3楼(321)。示意图如下:教学楼有40个实验室,40个教室,每5个办公室为一个系所有,共6个系,其余为行政办公室。实训楼呈一字型,长约120米,宽约20米,有6层,每层大约具有21个房间,层高3.5米,每个房间长大约11米,宽大约7.5米,走廊约2米,主配线间设在3楼(321)。示意图如下:教学楼有40个实验室,40个教室,每5个办公室为一个系所有,共6个系,其余为行政办公室。实训楼与教学楼相距100米,电缆布线沟为500米。校园网建设的具体需求:哈尔滨华夏计算机职业技术学院网络工程系毕业2(1)、为哈尔滨华夏学院采用1000M做骨干,100M到桌面。(2)、校园网内具有服务器、FTP服务器、DNS服务器、VOD点播服务器、办公OA服务器、设有基于SAN架构的磁盘阵列用于数据存储、用于提供一些培训中常用的资料下载,网络管理等。(3)、学校采用基于SQLserver2000数据库做开发平台。(4)、校园网采用路由器+防火墙结构进行接入,网络互联设备(交换机、路由器、线缆、及其他设置)。(5)、所有实验室各自划分VLAN,各系办公室各自划分VLAN,行政办公室为一个VLAN,教室为一个VLAN,服务器组为一个VLAN。(6)、做好路由器与防火墙之间的安全通信工作,防止搭线窃听,IP盗用。(7)、交换机的要求:所有的交换机均屏蔽echo协议,屏蔽135、136、137、138、139、389、445、4444常用端口,屏蔽TFTP协议。(8)、所有实验室各自划分VLAN之间不能互访,不能访问其他区域,只能上网。(9)、各系办公室自划分VLAN之间不能互访,不能访问行政办公VLAN,能上网,可以访问教室的VLAN。(10)、网络中心设在实训楼的321和教学楼的321,实训楼与教学楼相距100米,两楼用光纤连接。(11)选择客户机TCP/IP配置的最佳方案,以最大限度的减少IP地址的冲突和管理员的工作量,采用192.168.0.0的内部IP地址分配。哈尔滨华夏计算机职业技术学院网络工程系毕业3一、用户需求分析在校园网络中,视频、音频、数据集于一身,如果保证不了高带宽、又多种视频、音频、数据流混杂在一起进行传输,就没法对流做出最高优先级和次高优先级及底优先级的分类,这样就不能保证重要业务的畅通,造成网络延迟、服务不可用。所以要想真正改变网络的效率,更有效的保证应用服务的运营,需要通过端到端的QOS,智能到边缘的方式来保证。通过智能到边缘,端到端的应用方式,可以减少对网络核心设备的消耗,这样保证了网络的有效畅通。可以对园区网应用中的,多媒体视频点播服务、数据备份服务、文献传递服务、E-mail服务、数据库服务器等服务。对不同服务流进行详细的分类,划分优先级,以及尽可能地避免发生拥塞。同时保证网络的高效运行,充分利用现有的带宽。在园区网络中,存在多样的网络设备及系统应用环境,并且要考虑在用户迅速增长的今天,考虑到网络设备的可扩展性。保证在多样网络设备,用户不断增加的环境中,仍能保证网络畅通。所以万兆骨干网络平台就应具有良好的兼容性和可扩展性,能与当前校园网络无缝衔接,同时预留空间符合当前和以后的信息建设需要和足够的升级空间。在校园网络建设中存在多用户,多服务的现状。带来了对网络系统要求具有高效率等,以保证大数据量访问下有效的处理能力。针对需求设备要能对数据做到分布式处理,这样的分布式处理可以节省主交换引擎的消耗。使数据在独立的板卡上就能做出对数据的识别,这样比在中央处理器识别要快的多。并在大量的数据应用,数据传输的过程中,要保证所有硬件设备都可以进行快速的转发,要具备高背板带宽(交换容量),所有端口都能保证线速转发。这种分布式处理可以极大地提高整体处理能力,保证了网络畅通。现在的网络环境中稳定可靠是争相谈论的话题,