1 / 18
文档名称:

局域网设计方案.doc

格式:doc   大小:36KB   页数:18页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

局域网设计方案.doc

上传人:raojun00001 2019/12/21 文件大小:36 KB

下载得到文件列表

局域网设计方案.doc

文档介绍

文档介绍:局域网设计方案找文章到网更多原创-()一、概述校园网络系统为了满足园区的不断发展和在校工作人员以及学员对信息网络系统的要求和加强其管理系统,拟对现有的计算机局域网络系统进行改造。在满足校园办公和学员使用的同时,,并承载服务系统、财务管理系统、资金结算系统、人力资源管理系统、工程管理系统、档案管理系统等多种应用,是一个高速、稳定、安全、可靠、成熟的高性能系统。、、技术规范和标准本设计依据的标准有:有关的网络技术国际标准RFC有关文件民用建筑数据标准(接地)EIA/TIA-607民用建筑数据管理标准EIA/TIA--ITTISDA三、,使网络具有良好的扩充性、可管理性,依据应用层次的不同将网络划分成不同的区域,包括核心交换区、关键业务区及服务器存储区、互连网信息发布区、普通楼层办公区、系统内广域信息接入区等。各个区域均通过接入交换机与核心交换机冗余连接,实现清晰的系统边界,整个系统的拓扑如下图所示:整个系统的拓扑从功能上,整个局域网系统可以分为三个部分。分别是:各楼及楼群网络部分校园局域网部分用来连接内部所有的桌面PC机。局域网部分以图书馆网络机房为中心,下设各个楼配线间。局域网核心配置2台三层高端千兆交换机作为整个网络的核心交换机,所有楼及楼***换机则通过多模光纤分别连接到两台核心交换机上。其中公寓各楼及公共场所部分(主要是学员使用笔记本电脑上网部分)的网络通过会聚交换机经防火墙后接入核心交换机,以保护整体的校园网不被外来病毒或系统侵犯。计算机机房网络部分数据中心网络主要用来连接校园的服务器系统,是为学校的教学、经营和管理提供高效服务的关键系统。在数据中心上运行的业务系统众多,包括办公自动化系统、网站系统、数据备份、安全防范系统、人事工资系统、仓库服务系统等,为分布的各业务终端提供高效、稳定、可靠的端到端服务。内网区域和核心子网核心交换机使用全千兆交换机接入所有内网服务器和核心子网服务器。内网区域和子网核心交换机与局域网核心交换机之间采用千兆光接口互联。外部网络连接部分校园局域网与外部网络的连接主要包括:与校园广域网的互联,以及公网()的互联二个部分。C)租用带宽,出口。由核心交换机提供接口,经过路由器、防火墙连接到ISP设备。整个学校局域网采用核心层和汇聚层两层结构,核心层到汇聚层的网络带宽为千兆,汇聚层到各楼层信息点的网络带宽为百兆。同时核心层及汇聚层网络支持多种千兆以太网接口(千兆多模、千兆电口)以及链路聚合技术,实现主干链路的高速互通。局域网系统中交换机均支持基于端口的管理、认证,可网管、远程开关交换机端口,并支持SNMP协议,,可以做VLANTRUNK,同时两台骨干交换机之间实现负载均衡。,的统一访问,的出口带宽为一个10M连接到互联网服务提供商。的访问需求,具体的网络连接示意图如下:网络连接示意图点击此处查看全部新闻图片出口路由器的以太接口连接到ISP的传输设备,实现局域网出口路由器与ISP的网络互联,同时为了增加局域网内部的网络安全性,在公网和局域网连接处部署了一台防火墙,用于对公网方向的网络攻击和非授权访问进行隔离和控制,同时也保护公网服务器。同时考虑到公网服务器容易受到的非法攻击,本设计在公网dmz区域部署一台公网入侵检测系统(IDS),以便对来自公网的访问流量进行监控和隔离。(包括综合楼、东西教学楼办公室部分、后勤食堂等场所)主要为在学校工作人员提供局域网基础设施和上网服务。具体需求分为:1、普通用户:需要一个能够承载内部数据、语音、视频应用的高速局域网,能够高速访问校园网、集团公司网络。并保证网络的安全和独立。2、VIP用户使用:在普通用户的基础上,。3、下属的部门:与原设计的其他部门一致,作为校园总部局域网的一部分,按照部门相应的权限访问集团应用,。同时考虑方案的经济性,并尽量减少对总部局域网络的影响。因此本次设计网络为:将现有的网络平行迁移到新的双联核心网络交换机上。各楼及楼层交换机之间通过千兆光口互连。在隔离防火墙上进行设置,,由此可以满足用户的基本需求。、教室等场所网络主要为在学校参加培训和学****的学员提供局域网基础设施和上网服务。具体需求分为:4、普通学员用户:需要一个能够承载内部数