課程設計計算機校園網規(guī)劃_第1頁
課程設計計算機校園網規(guī)劃_第2頁
課程設計計算機校園網規(guī)劃_第3頁
課程設計計算機校園網規(guī)劃_第4頁
課程設計計算機校園網規(guī)劃_第5頁
已閱讀5頁,還剩6頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、一、課程教學的基本要求3二、設計題目及要求3三、設計說明書41、網絡需求分析41.1用戶應用需求41.2通信需求41.3性能需求52、網絡拓撲方案設計53、子網設計方案64、設備、軟件選型與配置方案設計7(1)接入交換機(24口)7(2)路由器8(3)服務器85、方案預算96、小型局域網服務器的配置(HTTP、DNS、FTP)以及路由器、交換機的配置9(1)主校區(qū)router上面的配置9(2)核心交換機的配置11(3)分校區(qū)路由器的配置12(4)FTP服務器配置12(5)DNS服務器配置13(6)HTTP服務器配置13(7)外網路由器配置147、設計成果14(1)計算機科學系與數(shù)學系的通信:1

2、4(2)計算機科學系與英語系的通信:15(3)計算機科學系與物理系的通信:15(4)計算機科學系與行政樓的通信:15(5)數(shù)學系與英語系的通信16(6)數(shù)學系與物理系的通信:16(7)數(shù)學系與行政樓:16(8)英語系與物理系通信:16(9)英語系與行政樓的通信:17(10)數(shù)學系與分校區(qū)進行通信:17(11)HTTP服務器的使用17(12)DNS服務器的使用18(13)FTP服務器的使用19(14)與外網的通信198、設計心得20一、課程教學的基本要求我們首先虛構一個校園網的實際需求,然后按照需求對這個網絡進行規(guī)劃及配置。通過全面的綜合練習,使學生了解網絡設計及規(guī)劃的步驟,掌握網絡設備的配置及

3、使用方法。集中安排1周進行課程設計,各班級同學分小組協(xié)作完成(每個小組人數(shù)不得超過3人)。要求學生根據(jù)教師布置題目的需求描述,進行需求分析、調研、以及上機實踐操作,最后提交課程設計報告。要求如下:1、要充分認識課程設計對培養(yǎng)自己的重要性,認真做好設計前的各項準備工作。2、既要虛心接受老師的指導,又要充分發(fā)揮主觀能動性。結合課題,獨立思考,努力鉆研,勤于實踐,勇于創(chuàng)新。3、每個小組按時完成規(guī)定的工作任務,不得弄虛作假,不準抄襲他人內容,否則成績以不及格計。4、課程設計期間,無故缺席按曠課處理;缺席時間達四分之一以上者,其成績按不及格處理。5、在設計過程中,要嚴格要求自己,樹立嚴肅、嚴密、嚴謹?shù)目?/p>

4、學態(tài)度,必須按時、按質、按量完成課程設計。二、設計題目及要求根據(jù)所學知識,自己設計一個校園網的建設方案(假設有計算機系樓,數(shù)學系樓,英語系樓,物理系樓及行政樓。建議分為5個VLAN)。同時,校園網通過一臺路由器與分校區(qū)網絡的路由器相連(注:兩個校區(qū)分配的IP地址屬于不同網段)。具體要求如下:1、根據(jù)要求對指定校園網進行需求分析,提交需求分析報告; 2、在需求分析的基礎上進行系統(tǒng)設計、技術選型,規(guī)劃、設計網絡的邏輯拓撲方案、布線設計等,規(guī)劃網絡IP地址、掩碼和網關,為每個部門中的計算機指定IP地址;3、根據(jù)條件進行設備選型,決定各類硬件和軟件的配置和經費預算方案;4、在Cisco Packet

5、Tracer仿真環(huán)境中按照已規(guī)劃好的網絡拓撲圖,進行計算機與交換機或路由器的連接;對計算機進行配置(配置IP地址、掩碼和網關等參數(shù)),對交換機及路由器進行配置,根據(jù)網絡需求創(chuàng)建不同的VLAN,實現(xiàn)不同VLAN計算機之間的隔離。5、在兩個校區(qū)的校園網出口路由器上配置靜態(tài)路由,實現(xiàn)主校區(qū)五個vlan與分校區(qū)計算機之間的連通。6、在主校區(qū)路由器上配置ACL,實現(xiàn)特定VLAN(各系與行政樓)間的計算機之間的連通,其他VLAN間不通信。7、在分校區(qū)對網絡應用服務器(DNS、DHCP、WEB、FTP)進行規(guī)劃及配置,同時對客戶機進行相關配置,使得主校區(qū)各系部都能訪問應用服務器提供的服務。8、在內網使用一段

6、地址去訪問Internet??紤]到包括安全在內的諸多因素,希望對外部隱藏內部網絡。配置動態(tài)NAT。三、設計說明書1、網絡需求分析 當前由于網絡,數(shù)據(jù)庫及相關的應用技術不斷發(fā)展,尤其因特網和內部網技術的廣泛應用,世界正在邁入網絡中心計算機時代,人們傳統(tǒng)的交互和工作模式正在改變,處在不同地理位置的人們可以共享數(shù)據(jù),使用群件技術進而能夠協(xié)同工作你,多媒體數(shù)據(jù)的存儲,傳輸,應用技術的不斷成熟;以上的這些計算機的發(fā)展對于學校的計算機業(yè)務系統(tǒng)產生影響,使用戶之間能夠更加方便,更直觀的使用系統(tǒng),也使系統(tǒng)的性能能更完善,功能更強大 校園網建設的目標簡而言之就是將校園內各種不同應用的信息資源通過高性能的網絡設備

7、星湖連接起來,形成校園園區(qū)內公布的Intranet系統(tǒng),對外筒過路由設備接入廣域網1.1用戶應用需求建成后的網絡能夠實現(xiàn)對Internet的訪問,實現(xiàn)資源共享,能夠為校區(qū)提供豐富的多媒體教學手段。1.2通信需求用戶可以訪問互聯(lián)網,訪問學校的虛擬網絡,還可以通過教學平臺,輔助教學,電子郵件以及其他的網絡功能滿足信息交換的要求,實現(xiàn)各個系之間與行政樓的可以互相通信,而各個系之間不能夠通信1.3性能需求網絡在日常教學辦公環(huán)境中起著至關重要的作用,校園網的運作模式會帶來大量動態(tài)的WWW應用數(shù)據(jù)傳輸,會有相當一部分應用的主服務器有高速接入網絡的需求(目前為100/1000Mbps,今后可會更高)。這就要

8、求網絡有足夠的主干寬帶和擴展能力。同時,一些新的應用類型,如網絡教學。所以一定要配備較高性能的路由和中心交換機,網絡中心到匯聚層結點用千兆光纖連接,匯聚層到接入層才用百兆的五類線或超五類線連接。除了上述考慮外,還要注意到由于邏輯上業(yè)務網和管理網必須分開,所以建成后校園網應該提供多個網段的劃分和隔離,并做到靈活改變配置,以適應教學辦公環(huán)境的調整和變化。 現(xiàn)有的校園網可以實現(xiàn)教學資料的共享,作業(yè)的無紙化管理,主校區(qū)內各個系要和行政樓進行通信。為了能更好的適應教學,管理工作的需求,加強兩個校區(qū)之間的信息交流和共享,提供工作效率和水平,兩個校區(qū)就要通信。2、網絡拓撲方案設計1.1 總體初步拓撲方案(如

9、圖1所示)總體拓撲方案如上圖所示主校區(qū)分為計算機系、數(shù)學系、物理系、英語系和行政樓五個部分,通過接入交換機(1臺)將各系連接在一臺中心路由器上,并在接入交換機上配置vlan實現(xiàn)各系的分隔與通信,主校區(qū)與分校區(qū)通過兩臺路由連接起來。分校區(qū)除了連接計算機之外,還增設了服務器,提供HTTP,DNS,F(xiàn)TP等協(xié)議支持。另外,主校區(qū)在路由上又與外網相連,實現(xiàn)各計算機與外網的鏈接功能3、子網設計方案在校園網規(guī)劃中,我們可以將網絡劃分成多個子網。劃分子網可以充分的利用地址空間,減輕網絡的負荷。劃分子網還可以更易于管理網絡,當一個網絡劃分為多個子網時,每個子網就變得更易于控制。隨著網絡用戶,主機的增加,網絡通

10、信也會變得繁忙。而繁忙的網絡通信很容易導致沖突丟失數(shù)據(jù)包以及數(shù)據(jù)包重傳,降低了主機之間的通信效率。這是劃分子網,并且通過路由器將其連接起來,就可以減少網絡的擁塞,從而提高了網絡的性能。劃分子網與各個樓宇的拓撲結構有很大的聯(lián)系,根據(jù)每個樓宇的信息點來進行劃分。樓宇網絡號IP地址子網掩碼網關計算機系教學(主)254數(shù)學系教學樓(主)254英語系教學樓(主)254物理系教學樓(主)254行政樓教學樓(主)254分校區(qū)2544、設備、軟件選型與配置方案設計(1)接入交換機(24口)CISCO WS-C3560G-48TS-S(如圖15所示) 價格:¥2.45萬圖 1 CISC

11、O WS-C3560G-48TS-S外觀CISCO WS-C3560G-48TS-S重要參數(shù)產品類型企業(yè)級交換機應用層級三層傳輸速率10/100/1000Mbps端口數(shù)量52個(48電口+4光口)背板帶寬32GbpsVLAN支持網絡管理網管功能SNMP,CLI,Web,管理軟件包轉發(fā)率387MppsMAC地址表12K網絡標準IEEE 802.3,IEEE 802.3u,IEEE 802.3z,IEEE 802.3ab端口結構非模塊化交換方式存儲-轉發(fā)(2)路由器CISCO 3845-HSEC/K9(如圖16所示) 價格:¥3.95萬圖 2 CISCO 3845-HSEC/K9外觀CISCO 3

12、845-HSEC/K9重要參數(shù)端口結構模塊化局域網接口2個傳輸速率10/100/1000Mbps網絡管理Cisco ClickStart,SNMP防火墻內置包轉發(fā)率10Mbps:14800pps100Mbps:148800pps1000Mbps:1488000ppsQos支持支持VPN支持支持產品內存最大DRAM內存:1GB最大FLASH內存:256MB(3)服務器文件服務器、DNS服務器、FTP服務器、IBM System x3950 X5(7147I20)(如圖18所示) * 3價格:¥6.08萬圖 3 IBM System x3950 X5(7147I20)外觀IBM System x3

13、950 X5(7147I20)重要參數(shù):產品類別機架式CPU型號Xeon E7-4807 1.86GHz標配CPU數(shù)量1顆端口數(shù)量8GB DDR3標配硬盤容量標配不提供內部硬盤架數(shù)最大支持8塊熱插拔硬盤網絡控制器雙千兆網卡產品結構2U最大CPU數(shù)量2顆最大內存容量512GBCPU類型Intel 至強E7-4800三級緩存18MB5、方案預算設備名稱描述生產企業(yè)單價/元數(shù)量價格/元CISCOWS-C3560G-48TS-S交換機CISCO245007171500IBMSystemx3950X5(7147I20)服務器IBM60800160800CISCO 3845-HSEC/K9路由器CISCO

14、395002790006、小型局域網服務器的配置(HTTP、DNS、FTP)以及路由器、交換機的配置(1)主校區(qū)router上面的配置interface FastEthernet0/0 no ip address ip access-group 101 out ip nat inside duplex auto speed autointerface FastEthernet0/0.2 encapsulation dot1Q 2 ip access-group 1 out ip nat insideinterface FastEthernet0/0.3 encapsulation dot1Q

15、3 ip access-group 105 in ip access-group 2 out ip nat insideinterface FastEthernet0/0.4 encapsulation dot1Q 4 ip access-group 106 in ip access-group 3 out ip nat insideinterface FastEthernet0/0.5 encapsulation dot1Q 5 ip access-group 106 in ip access-group 4 out ip nat insideinterface FastEthernet0/

16、0.6 encapsulation dot1Q 6 ip access-group 107 in ip access-group 107 out ip nat insideinterface Serial1/0 clock rate 64000interface Serial1/1 no ip address shutdowninterface Serial1/2 ip nat outsideinterface Serial1/3 no ip address shutdownrouter ripip nat inside source list 10 pool ruijieip classle

17、ssip route ip route .0 Serial1/2 ip route access-list 1 deny .255access-list 1 deny .255access-list 1 deny .255access-list 1 permit .255access-list 1 permit anyaccess-list

18、 2 deny .255access-list 2 deny .255access-list 2 deny .255access-list 2 permit anyaccess-list 3 deny .255access-list 3 deny .255access-list 3 deny .255access-list 3 permit anyaccess-list 4 deny .255access-list 4 deny

19、 .255access-list 4 deny .255access-list 4 permit any (2)核心交換機的配置interface FastEthernet0/1 switchport access vlan 2 switchport mode accessinterface FastEthernet0/2 switchport access vlan 3 switchport mode accessinterface FastEthernet0/3 switchport access vlan 4 switchport mode

20、 accessinterface FastEthernet0/4 switchport access vlan 5 switchport mode accessinterface FastEthernet0/5 switchport access vlan 6 switchport mode accessinterface FastEthernet0/6 switchport mode trunkinterface FastEthernet0/7interface FastEthernet0/8interface FastEthernet0/9interface FastEthernet0/1

21、0interface FastEthernet0/11interface FastEthernet0/12interface FastEthernet0/13interface FastEthernet0/14interface FastEthernet0/15interface FastEthernet0/16interface FastEthernet0/17interface FastEthernet0/18interface FastEthernet0/19interface FastEthernet0/20interface FastEthernet0/21interface Fas

22、tEthernet0/22interface FastEthernet0/23interface FastEthernet0/24interface Vlan1 no ip address shutdownline con 0line vty 0 4 loginline vty 5 15 login(3)分校區(qū)路由器的配置interface FastEthernet0/0 duplex auto speed autointerface Serial1/0interface Serial1/1 no ip address shutdowninterface Serial1/2 no ip add

23、ress shutdowninterface Serial1/3 no ip address shutdownip classlessip route (4)FTP服務器配置(5)DNS服務器配置 (6)HTTP服務器配置(7)外網路由器配置interface FastEthernet0/0 duplex auto speed autointerface Serial1/0 clock rate 64000interface Serial1/1 no ip address shutdowninterface Serial1/2

24、 no ip address shutdown7、設計成果(1)計算機科學系與數(shù)學系的通信:(2)計算機科學系與英語系的通信:(3)計算機科學系與物理系的通信:(4)計算機科學系與行政樓的通信:(5)數(shù)學系與英語系的通信(6)數(shù)學系與物理系的通信:(7)數(shù)學系與行政樓:(8)英語系與物理系通信:(9)英語系與行政樓的通信:(10)數(shù)學系與分校區(qū)進行通信:(11)HTTP服務器的使用(12)DNS服務器的使用(13)FTP服務器的使用(14)與外網的通信Nat轉換地址成功,使用0 ping的外網時候8、設計心得這次為其一周的課程設計結果還算圓滿,我們小組三個人同心協(xié)力將課程設計需要達到的目標功能做了大體的實現(xiàn),雖然我們的實驗結果還有些不足之處存在,但是這次實驗讓我們三人學習到了很多,這次實驗不僅僅考驗了我們專業(yè)上面的扎實性,同時加強了我們團隊協(xié)作的能力。最初開始面對這個題目,我們茫然過,不知從何處下手,我們經過小組的討論,確定了分工合作的具體細節(jié),上網查找相關資料,詢問科任老師相關專業(yè)知識,請教專業(yè)能力強的同學,最終確定我們的實驗方案,規(guī)劃了網絡,這個過程中,我們深刻地認識到很多知識是不能通過書本來學

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論