文件名称:校园网络设计方案.pdf
文件大小:147KB
文件格式:PDF
更新时间:2022-12-25 16:36:51
文档资料
校园网络设计方案 一、需求分析 校园网必须具备教学、管理和通讯三大功能。教师可以方便地浏览和查 询网上资源,进行教学和科研工作;学生可以方便地浏览和查询网上资 源实现远程学习;通过网上学习学会信息处理能力。学校的管理人员可 方便地对教务、行政事务、学生学籍、财务、资产等进行综合管理,同 时可以实现各级管理层之间的信息数据交换,实现网上信息采集和处理 的自动化,实现信息和设备资源的共享,因此,校园网的建设必须有明 确的建设目标。校园网的总体设计原则是: 开放性:采用开放性的网络体系,以方便网络的升级、扩展和互联;同 时在选择服务器、网络产品时,强调产品支持的网络协议的国际标准 化; 可扩充性:从主干网络设备的选型及其模块、插槽个数、管理软件和网 络整体结构,以及技术的开放性和对相关协议的支持等方面,来保证网 络系统的可扩充性; 可管理性:利用图形化的管理界面和简洁的操作方式,合理地网络规划 策略,提供强大的网络管理功能;使日常的维护和操作变得直观,便捷 和高效; 安全性:内部网络之间、内部网络与外部公共网之间的互联,利用 VLAN/ELAN、防火墙等对访问进行控制,确保网络的安全; 投资保护:选用性能价格比高的网络设备和服务器;采用的网络架构和 设备充分考虑到易升级换代,并且在升级时可以最大限度地保护原有的 硬件设备和软件投资; 易用性:应用软件系统必须强调易用性,用户界友好,带有帮助和查询 功能,用户可以通过Web查询。 二、方案设计图 三、方案内容 (一)、校园网的组网技术一般有以下选择: 主干网技术的选择 主要选择千兆(适合于高校)或百兆以太网技术来构建校园网络,对两 层结点和桌面微机的接入也采用快速以太网,建立一个基于多层、全交 换的虚拟园区网。 校园网在设计上应具备以下特性才能够满足需求,并保证建成后的网络 在一个较长的时间内具有较强的可用性和一定的先进性。 1、高性能与技术先进性 校园网网络系统要求具有较高的数据通信能力和较大的带宽;并在主干 网上提供较强的可扩展性。为了及时、迅速地处理网络上传送的数据, 网络应有较高的网络主干速度。 2、高可靠性 网络要求具有高可靠性,高稳定性和足够的冗余,提供拓扑结构及设备 的冗余和备份,为了防止局部故障引起整个网络系统的瘫痪,要避免网 络出现单点失效。在网络骨干上要提供备份链路,提供冗余路由。在网 络设备上要提供冗余配置,设备在发生故障时能以热插拔的方式在最短 时间内进行恢复,把故障对网络系统的影响减少到最小,避免由于网络 故障造成用户损失; 3、安全性 校园网作为一个支持众多用户、同时和INTERNET/CERNET存在连接的网 络,网络安全性在整个网络中是个很重要的问题,应该采用一定手段控 制网络的安全性,以保证网络正常运行。网络中应采取多种技术从内部 和外部同时控制用户对网络资源的访问。网络系统还应具备高度的数据 安全性和保密性,能够防止非法侵入和信息泄漏。 4、可管理性 强有力的网管软件是有效地进行网络管理的助手,网管软件应能够支持 对网络进行设备级和系统级的管理,并能支持通用浏览器进行网络设备 的管理及配置。灵活的设置每个用户对Internet访问功能,能够对每个 用户实行管理;并且能够实现计费管理。 5、可扩充性 随着应用规模的不断扩大,要求网络可以方便地扩充容量,支持更多的 用户及应用;随着网络技术的不断发展,网络必须能够平滑地过渡到新 的技术和设备,保证现有的投资。 6、VLAN划分 根据校园网的实际需求,属于同一部门的工作人员可能在不同的建筑物 中,但需要在一个逻辑子网内。网络站点的增减,人员的变动,无论从 网络管理,还是用户的角度来讲,都需要虚拟网技术的支持。因此在网 络主干中要支持三层交换及VLAN划分。在整个网络中使用虚拟网技术, 以提高网络的安全性和灵活性。 7、多层交换技术 通过三层交换技术,特别是基于硬件的第三层交换,可以充分地利用交 换机的包处理能力,实现真正的线速交换。 8、对多媒体应用的支持 校园网要求具有数据、图像、语音等多媒体实时通讯能力;并在主干网 上提供足够的带宽和可保证的服务质量,满足大量用户对带宽的基本需 要,并保留一定的余量供突发的数据传输使用,最大可能地降低网络传 输的延迟。整个网络在服务质量、预留宽带设置、合理进行带宽管理方 面应提供优良的品质。 (二)、中心机房设计 1、网管服务器:对校园网网络设备进行综合管理。网络管理是校园网 必须考虑的关键技术,这里的网络管理主要指网络设备及其系统的管 理,它包括配置、性能、安全、故障管理等,网络管理设计需要在配置 每个网络设备时,都选择具有网络管理代理的、驻留有网络管理协议的 设备。网络管理设计的另一方面,是配置一个网络管理中心,配置网络 管理平台,在平台上运行管理每个网络设备的应用