校园网络的规划与设计的研究

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:eeee_188
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着信息化社会的到来,网络正逐渐改变着人们的工作、生活和学习方式。校园网可以为全校师生提供一个先进、开放、实用的计算机网络环境。该文通过对本校校园网建设的研究,着重从校园网需求分析、系统设计原则和实现目标、系统建设方案及网络配置等四个方面进行了初步的探讨。
  关键词:校园网;规划;设计
  中图分类号:TP393文献标识码:A文章编号:1009-3044(2012)06-1277-03
  Planning and Design of the Campus Network
  LI Xiao-qiang
  (Guangzhou Institute of Physical Education Modern Education Technology Center, Guangzhou 510050, China)
  Abstract: With the coming of an information society, network is changing the way of peoples,working, living and studying. Campus net? work for teachers and students to provide an advanced, open, practical computer network environment. In this paper, the school campus network construction, the focus from the campus network needs analysis, system design principles and goals, four aspects of the sys? tem-building programs, and network configuration has conducted a preliminary study.
  Key words: campus network; planning; design
  计算机网络系统是数字化校园建设的核心基础设施,目标是建设一个集数据、语音、视频服务于一体的高带宽、多功能、多服务、开放的、多业务接入的IP多媒体交换园区网。为了解决广州体育学院上网速度慢、网络难以管理、网络应用不丰富等的问题,满足学院飞速发展的需要,学院决定对网络进行改造,建设一个统一规划的、先进的、完善的、覆盖整个广州体育学院校区的计算机网络。在该網络中,校区内部每栋主要楼宇间(重要场所)是以万兆为主干、千兆到二级楼宇网、百兆到桌面的全交换的智能网络,同时还可以提供无线接入的手段;主要楼宇之间实现高速互联;拥有独立的高速国际出口;并且整个网络中QoS可以得到充分保证。
   1网络设计的原则和目标
  计算机网络系统设计必须适应当前学校各项应用,又可面向未来信息化发展的需要,因此必须是高质量的。在设计网络时,需要遵循以下原则和目标:1.1实用性和先进性
  采用先进成熟的技术满足广州体育学院的业务需求,兼顾其他相关的管理需求,尽可能采用先进的网络技术以适应更高的数据、语音、视频(多媒体)的传输需要,使整个系统在相当一段时期内保持技术的先进性,以适应未来信息化的发展的需要。1.2安全可靠性
  为保证各项业务应用,网络必须具有高可靠性,尽量避免系统的单点故障。要对网络结构、网络设备、服务器设备等各个方面进行高可靠性的设计和建设。在采用硬件备份、冗余等可靠性技术的基础上,采用相关的软件技术提供较强的管理机制、控制手段和事故监控与网络安全保密等技术措施提高整个网络系统的安全可靠性。
  1.3灵活性和可扩展性
  计算机网络系统是一个不断发展的系统,所以它必须具有良好的灵活性和可扩展性,能够根据业务的不断深入发展的需要,方便的扩展网络覆盖范围、扩大网络容量和提高网络的各层次节点的功能。具备支持多种通信媒体、多种物理接口的能力,提供技术升级、设备更新的灵活性。
  1.4开放性和互连性
  具备与多种协议计算机通信网络互连互通的特性,确保本计算机网络系统的基础设施的作用可以充分的发挥。在结构上真正实现开放,基于开放式标准,包括各种局域网、广域网、计算机等,坚持统一规范的原则,从而为未来的发展奠定基础。1.5经济性和投资保护
  应以较高的性能价格比构建本计算机网络系统,使资金的产出投入比达到最大值。能以较低的成本、较少的人员投入来维持系统运转,提供高效能与高效益。尽可能保留延长已有系统的投资,充分利用以往在资金与技术方面的投入。1.6可管理性
  由于系统本身具有一定复杂性,随着业务的不断发展,网络管理的任务必定会日益繁重。所以在网络设计中,必须建立一套全面的网络管理解决方案。网络设备必须采用智能化,可管理的设备,同时采用先进的网络管理软件,实现先进的分布式管理。最终能够实现监控、监测整个网络的运行情况,合理分配网络资源、动态配置网络负载、可以迅速确定网络故障等。通过先进的管理策略、管理工具提高网络的运行性能、可靠性,简化网络的维护工作,从而为办公、管理提供最有力的保障。
   2网络整体结构设计
   2.1总体结构
  系统使用基于TCP/IP协议的以太网技术构建,采用核心层、汇聚层和接入层的三层结构,网络系统需整体全面同时支持IPv4和IPv6,在日后IPv6布署时直接支持而无需新增任何设备与费用。本网络系统主要采用全新构建,并整合校园原有网络资源,充分保障用户的投资。网络的核心层采用万兆核心路由交换机,汇聚层采用万兆或千兆的路由交换机,接入层采用千兆安全智能交换机,并可管理到每一个端口。
  计算机网络系统的核心设在新建的网络中心机房,然后在图书馆、科研楼、教学楼、科学馆,旧网络中心、西区教工宿舍、东区教工宿舍、学生宿舍、研究生公寓和体育综合馆等地设置万兆汇聚点,其它原有建筑物如体操馆、学生服务中心等通过千兆连接到万兆汇聚点作为二级汇聚点。每栋建筑物的每一至三个楼层设置一个楼层配线间,作为接入层设备放置点。对于学院现有的室内外体育场馆、图书馆、教学楼等地方,将采用无线网技术进行全面覆盖。计算机网络的结构示意图如图1所示:
  
  图1计算机网络结构示意图
  计算机网络系统达到以下功能及特点:
  a)采用万兆以太网作为核心,体现系统高性能,双核心、双路由器(本次暂不采购)等冗余结构提供网络高可靠性;b)安全策略分发,可以自动统一下发安全策略,达到设备群的安全策略适时更新,有效及时地保证网络安全;c)合理规划VLAN以对广播风暴实现隔离;d) VLAN跳转功能实现IP地址高效管理;
  e)可和DHCP服务器配合实现用户权限设定;f)整网方案实现对病毒传播进行有效控制;
  g)确保校内组播实现,同时也要杜绝非法组播;
  h)合理的IP地址分配策略和防IP盗用的技术方法;
  i)可网管可维护的设备,方便维护帮故障定位;
  j)采用IEEE802.1x+Radius认证计费方式,实现免客户端安装和在线升级,认证计费及时段管理等。
  2.2核心层
  本网络的核心设置在网络中心机房,核心设备使用两台万兆路由交换机,通过万兆链路互连后,形成双核心冗余结构。因为需 要提供万兆和千兆链路也汇聚层连接,对核心交换机背板架构、背板带宽、控制引擎性能和线卡处理能力都有极高的性能要求。同时设备需要提供多种冗余手段以保证设备的稳定性和可靠性。
  2.3汇聚层
  汇聚层主要是完成网络的安全控制机制,使骨干网与访问网相分离,为区域内流量提供三层交换,为三层路由提供汇聚。汇聚层交换机主要汇聚各接入设备,同时针对相应的安全机制(ACL、端口认证等)对访问层的数据进行访问控制。核心层和汇聚层之间采用万兆或千兆光纤组成多个环状拓扑,汇聚层与访问层之间采用千兆光纤组成多个环状拓扑,以提供层间的冗余和负载均衡。
  2.4接入层
  接入交换机的设置在楼层弱电间内,根据综合布线系统的结构管理水平信息点。结合不同的环境,主要采用四种类型的接入型交换机:24口百兆交换机、48口百兆交换机、24口带网口供电的百兆交换机。所在接入交换机均支持通过千兆光纤链路上联到汇聚层交换机。2.5无线接入
  无线接入主要为各种室内外的场馆、教学楼、科研楼及图书馆的开阔阅览室等开放式环境提供数据接入。由于广州体育学院整个校园比较大,需要布置无线的地方比较多,为了方便统一管理和规划,本系统将采用瘦无线的方式设置,即通过设置以连接在网络中的无线控制器对全网的无线接入点进行统一的管理与配置,使用户可以在整个无线网络覆盖的区域内自由穿梭并具有良好的数据传输质量。
  2.6网络出口与网络安全
  网络出口要连接中国教育网和互联网,为保证校园网内部的信息安全,网络出口处采用路由器加双防火墙结构。两台高性能千兆防火墙主要为网络出口在执行多种安全策略的同时仍然保证高速的带宽。路由器采用自身冗余结构保证网络出口的稳定性,并为数据传输提供教育网和互联网的路由选择。如果出口线路能提供备份的情况下,出口路由器也可使用双机冗余结构。
   3系统的软件结构设计
  3.1用户管理系统
  在用户管理方面,需要实现校园网络的可运营、可维护,我们采用了H3C CAMS作为用户管理中心。CAMS(Comprehensive Ac? cess Management Server)综合访问管理服务器是H3C公司推出的集事前认证、事中监控、事后审计和业务管理为一体的多业务安全接入管理平台,可以与H3C交换机、路由器、VPN网关等网络设备共同组网,实现对用户宽带接入、VPN接入、无线接入以及IP电话接入的管理、认证、授权和计费。CAMS作为校园网网的用户管理中心,在基本的AAA(Authorization、Authentication and Accounting)功能之上,提供了多业务融合的管理、维护和安全控制平台,可与企业现有系统平滑对接,构建可管理、可运营、高安全的企业网络。
  CAMS采用分布式、模块化、跨平台的开放体系结构和基于TCP/IP的通信机制,可以平滑扩容、灵活扩展、按需定制。CAMS采用Windows操作系统平台和SQL Server数据库管理系统,并支持集群服务器、磁盘阵列、数据库备份等特性,为用户提供了一种低价格、高可靠、高性能的网络安全和用户管理解决方案,能够满足各种规模网络的用户管理、身份认证、权限控制和实时计费的要求。3.2综合IT资源监控管理系统
  IT系统综合管理平台的设计及建设是结合计算机网络、教育系统、机房监控、IT系统维护管理流程、设备信息、报警管理、操作对象和管理要求等综合因素进行考虑的,并做出合理的、适应特定使用和管理需要的设计。以下根据要求,系统方案将按各个子系统阐述,并结合其监控管理范围和职能划分为网络监控、服务器和操作系统监控、数据库及应用系统监控、告警管理、报表管理等功能模组。
  3.3 IPS入侵抵御系统
  H3C IPS 1200是专门针对今天大中型企业的千兆环境安全需求而开发的。越来越多的企业面临着保护内网和数据中心安全的挑战,但是又没有足够多的现场工程师,而且在保护企业业务安全的同时,还必须保证足够高的网络速度来保持较高的企业生产力水平。通过在线部署H3C IPS IPS产品,可以有效的阻止各种恶意流量和无关流量,而正常流量可以丝毫不受影响。事实上,通过清扫“网络垃圾流量”和提高关键应用流量的优先级,H3C IPS可以极大的优化正常流量的性能。H3C IPS优越的性能和无与伦比的入侵抵御精度将给网络安全以新的定义,势必将从根本上改变人们保护网络的方式。
   4总结
  校园网络的规划设计是一项系统工程,不同的规划设计方案,可使网络存在较大的性能差异,它不仅体现在网络本身具备的技术特性和应用特点上,也体现了不同用户的各种需求。在前面的分析中,对一些常见问题也进行了分析,但是由于校园网络独有的特点和较高的要求,还有一些问题需要以后做进一步的研究。
  参考文献:
  [1]滑瑞朋.浅谈校园网的建设[J].山西科技,2007(3).
  [2]杨爱红,李素娟.浅谈小型校园网的规划与设计[J]电脑知识与技术,2011(7).
  [3]杜宝举.校园网的建设思路与方案分析[J].电信科学,2007(2).
  [4]窦超.校园网络规划的探讨[J].科技资讯,2011(8).
其他文献
目的:探讨螺旋CT引导下经皮穿刺臭氧髓核溶解术治疗腰椎间盘突出症的价值.方法:36例患者经CT或MRI检查证实为腰椎间盘突出症,均表现为腰背部疼痛及下肢麻痛,在CT的引导下行臭氧
策略路由是目前硬件路由器支持的一种高级路由技术,路由器不仅可以根据目的IP地址进行路由选择外,而且还可以根据其他因素进行路由选择。在Linux下应用iptables和策略路由实
自2009年以来。江苏省盐城地区等异育银鲫主要地区开始流行一种以“鳃出血”为主要症状的急性传染性疾病,具有发病急、传播快、死亡率高的特点,一些常用治疗鱼类疾病的措施与方
目的:了解耳穴光针法联合低分子肝素钙对不稳定型心绞痛的疗效。方法:100例不稳定型心绞痛患者随机分为观察组和对照组。对照组予低分子肝素钙治疗,观察组在此治疗基础上加用耳
摘要:将FPGA应用到实验室的安防系统中,可以更大程度上提高实验室的安全性和智能化程度,从而能快速地、实时地检测到险情信号的变化,更好的发挥出其自身的优势,综合考虑其实用性、性价比、可靠性和可实现性,通过调研和分析,设计出系统的安全方案。  关键词:FPGA;安全性;智能化  中图分类号:TP393文献标识码:A文章编号:1009-3044(2012)07-1690-02  Based on FP
[摘要]伴随旅游业的快速发展,为了进一步优化旅游发展结构,旅游业发展开始了自身的改革,包含旅游业的需求侧改革和供给侧改革。在旅游产业日益丰富的今天,人们的旅游出现了更多的选择,旅游服务发展更为重要的是如何引导人们提升自身的消费水平,因此,旅游改革的发展重点在于供给侧改革。文章以河西走廊区域旅游发展为例,结合河西走廊区域旅游发展优势,对如何在供给侧改革背景下促进该区域的旅游发展进行了分析。  [关键
摘要:网络课程是开展网络教学的基本前提和重要教学资源,本研究基于THEOL网络教学综合平台的“数据结构”课程资源建设与教学实践为基础,从平台的功能入手,讨论了一门网络课程的开发和教学过程,并对网络教学的实施情况作出评价和分析。  关键词:网络教学;数据结构;教学资源;教学改革  中图分类号:G642文献标识码:A文章编号:1009-3044(2012)21-5143-03  Teaching Re
首先,我向提供国家课题资金支持的莫超教授表示感谢!向给予调查活动大力支持的秦安、静宁、隆德、固原、定西的各界朋友表示真挚感谢,因为你们的无私帮助,使得这项田野调查活动
摘要:创业教育作为高校教育的主要环节正在全国逐步开展,与之相适应,各高校必须建立一支素质优良、结构合理、富有活力的创业教育师资队伍。该文从分析导师制的内涵、其运行模式出发,分析了如何通过“选、挂、引、聘”方式构建创业教育导师队伍,并研究了相应的双导师制模式,可以为高校创业教育提供一定的借鉴作用。  关键词:高校;创业教育;双导师制;选、挂,引、聘  中图分类号:G424 文献标识码:A 文章编号:
该文论述了模态分析的基本理论,结合SISO状态空间系统,提出了一种实时分析结构物振动模态特性的方法。并通过货车车架的例子,阐述其应用方法,为车架的设计提供理论依据,为其