1、 1 一一 课程设计的目的课程设计的目的 (1)复习、巩固计算机网络的基础知识,进一步加深对网络体系结构的理解和掌握; (2)网络工程实践将课本上的理论知识和实际有机的结合起来,锻炼自己分析解决实际问题 的能力。提高自己的适应实际,实践编程的能力; (3)培养自己在项目开发中团队合作精神、创新意识及能力。 (4)初步掌握规划与管理中小型计算机网络系统的基本能力;并能够进行网络综合布线系统 的规划、设计和实施。 (5)通过实践,掌握计算机网络系统的基本规划设计方法,以及网络综合布线系统的设计思 想。 二二 设计任务及要求设计任务及要求 组建多校区局域网:组建多校区局域网: 某大学共有两个校区:主
2、校区和分校区,现用 VPN 方式将两个校区的网络连接成一个局域 网,两个校区均通过主校区两根光纤分别接入教育网和电信公网并接入 Internet。 2.1 主校区主校区 1.教学楼 2 幢(11 层) ,每层有教室 20 间,每个教室布设信息点 1 个。 2.实验大楼 1 幢(7 层) ,每层有实验室 12 间,每个实验室布设信息点 4 个,7 层为计 算机中心,布设信息点 300 个。 3.行政大楼 1 幢(5 层) ,每层有办公室 10 间,每间办公室布设 5 个信息点。第 5 层为 网络中心,有 2 间办公室和一间大机房,每间办公室布设 12 个信息点,大机房布设信息点 100 个,并通
3、过一根光纤通过电信公网接入 Internet,一根光纤接入教育网。一根光纤通过 VPN 设备与其他校区连接 4.学生宿舍楼 4 幢(11 层) ,每层有 24 间房间,每间布设信息点 6 个。 5.食堂 1 幢(3 层) ,1、2 楼为餐厅,布设信息点 5 个,3 楼为 3 间管理办公室,每个 办公室布设信息点 2 个。 6.图书馆 1 幢(5 层) ,14 层每层有办公室或阅览室 8 间,每间布设信息点 2 个,5 层为电子阅览室,布设信息点 100 个。 7.体育馆 1 幢,布设信息点 10 个。 应用系统支持:教务管理系统,学校网站和各部门网站,办公自动化系统,一卡通系 统,图书馆应用系
4、统(位于图书馆 5 楼) ,电子邮件服务器,DNS 服务器,学生宿舍上网计 费系统。除图书馆应用系统外,所有服务器均安装于网络中心。 网络安全支持:防火墙,防病毒系统网络版,入侵检测系统,安全审计系统。 2.2 分校区分校区 1.教学楼 1 幢(11 层) ,每层有教室 20 间,每个教室布设信息点 1 个。 2.实验大楼 1 幢(5 层) ,每层有实验室 12 间,每个实验室布设信息点 4 个,7 层为计 算机中心,布设信息点 300 个。 3.行政大楼 1 幢(7 层) ,每层有办公室 5 间,每间办公室布设 5 个信息点。第 1 层有 两间为网络机房,所有楼栋的网络汇聚于该机房,并通过一
5、根光纤通过 VPN 设备与主校区 连接。67 层为计算机机房兼电子阅览室,每层布设信息点 100 个。 4.学生宿舍楼 4 幢(7 层) ,每层有 24 间房间,每间布设信息点 6 个。 5.食堂 1 幢(3 层) ,1、2 楼为餐厅,布设信息点 5 个,3 楼为 5 间办公室,每个办公 室布设信息点 2 个。 6.体育馆 1 幢,布设信息点 10 个。 2 三三 需求分析需求分析 3.1 调研情况调研情况 校区分为主校区与分校区各需求一个边界路由,每校区的同名楼栋划分为 一个 vlan,网络最高权限在于主校区方。楼层网络布线选择水平楼层模式,每栋 楼层做好相应的管理间及设备间。 因为信息点较
6、多采用 DHCP 动态分配 IP 地址, 且在楼层间做好端口聚合管理。 3.2 校园网到达目标校园网到达目标 主校区和分校区,现用 VPN 方式将两个校区的网络连接成一个局域网,两个校区均通 过主校区两根光纤分别接入教育网和电信公网并接入 Internet。 采用网络安全支持:防火墙,防病毒系统网络版,入侵检测系统,安全审计系统。 3.3 功能需求功能需求 校园通信:校区 INTERNET 的连接使用学校申请的 IP 地址; 内网的实现:通过划分 vlan,规划 IP 地址的分配,在物理上使各部门分离开来; 校区间的网络通信:采用 VPN 使的 2 个校区能够进行通信; 安全管理:防火墙设备,入侵检测配合公安部门的信息检测; 服务器管理:教务管理系统,学校网站和各部门网站,办公自动化系统,一卡通 系统,图书馆应用系统(位于图书馆 5 楼) ,电子邮件服务器,DNS 服务器,学 生宿舍上网计费系统。除图书馆应用系统外,所有服务器均安装于网络中心。 扩展规划:布线时预先留下多的信息点,及已学校可能扩建楼栋的网线接口; 四四 网络设计网络设计 4.1 总体规划