第一篇:計算機網(wǎng)絡課程設計-學生公寓組網(wǎng)設計
計算機網(wǎng)絡課程設計報告
學生公寓組網(wǎng)方案設計
學 院: 新華學院 姓 名: 李浩誠 班 級: 網(wǎng)絡工程 學 號: 12012247882 指導教師: 徐維昌
摘要
根據(jù)實驗任務和需求分析,在現(xiàn)有配置的情況上進行了這次學生公寓組網(wǎng)方案的設計,設計步驟嚴格按照設計要求逐步進行。設計報告中提出了網(wǎng)絡組網(wǎng)拓撲布線方案和IP地址分配與子網(wǎng)劃分方案。網(wǎng)絡組網(wǎng)拓撲烤爐到網(wǎng)絡的安全性和穩(wěn)定性等設計原則進行仔細的分析和設計,最后提出可行性的方案:IP地址分配與子網(wǎng)劃分方案烤爐多方面因素,包括后續(xù)可拓展性,網(wǎng)絡地址的利用率等方面驚醒仔細的考慮和方案的提出,設計中詳細的提出兩種地址分配方案并對其詳細分析和比較,并根據(jù)我校現(xiàn)有條件進行擇優(yōu)選擇,選擇出較為合理優(yōu)越的方案。最后給出了這個設計的評價分析。
一、任務和目的
題目:學生公寓組網(wǎng)設計方案 目的:
1、加深對網(wǎng)絡工程的組網(wǎng)原理的理解
通過編寫計算機程序模擬網(wǎng)絡通信的某些功能,使學生理解并掌握網(wǎng)絡通信系統(tǒng)的基本工作原理及工作過程
2、提高網(wǎng)絡應用的能力
恩給你對小型的網(wǎng)絡應用系統(tǒng)進行分析,并能提出健忘解決方案 任務:
1、按照網(wǎng)絡設計要求,寫出設計方案;
2、畫出網(wǎng)絡拓撲結構圖
二、需求分析1、2、核心交換設備要求具有強大的處理能力和良好的安全性、可靠性、可擴展性;支持各種成熟技術,未來能平滑升級到萬兆
接入層網(wǎng)絡設備需要支持基于MAC地址802.1x功能和基于端口 802.1x功能,以此保證賬號的唯一性。同時,支持遠程Telnet管理、mib-及原創(chuàng)開關交換機端口功能;此外還要求適應大量用戶并發(fā)認證及復雜的工作環(huán)境等。
要求能夠?qū)崿F(xiàn)對用戶名、IP地址、MAC地址、交換機窗口、交換機IP的同時綁定,以此杜絕非法用戶惡意盜用合法用戶的用戶名、密碼、IP和MAC等現(xiàn)象,確保計費工作。解決用戶私自架設代理服務器的現(xiàn)象。
支持表中Radius認證計費,可連接多種接入設備。一方面要求設備支持802.1x認證方式;另一方面又要求系統(tǒng)支持基于時長、流量以及包月的計費模式,從而為網(wǎng)絡管理提供完善、靈活、可定制的計費策略;同時還需要保證30000個以上用戶并行使網(wǎng)絡運營的穩(wěn)定和管理簡便。網(wǎng)絡必須具備高可靠、易管理等特征。3、4、5、6、三、組網(wǎng)原則
學生宿舍網(wǎng)既有一般網(wǎng)絡設計的特點,又有其特殊性,除了一般網(wǎng)絡所必須的可靠性、穩(wěn)定性和安全性等條件外,在進行學生宿舍網(wǎng)建設規(guī)劃時,還應該考慮所有信息點的可控性、高性能性以及關鍵業(yè)務的QOS保證能等。另外在網(wǎng)絡設計中,如何預留擴展空間和進行投資保護,以滿足新應用的需求以及信息量增長和變化需要,也是學生宿舍網(wǎng)建設過程中需要重要考慮的因素。設計主要要考慮到先進性、可靠性、開放性、經(jīng)濟性、安全性和可管理性。設計要立足先進技術,采用最新科技的電網(wǎng)通技術,以改變布線難的問題。使整個網(wǎng)絡在國內(nèi)保持領先的水平,并具有長足的發(fā)展能力,以適應未來網(wǎng)絡技術的發(fā)展。所以,網(wǎng)絡系統(tǒng)的可靠性就顯得尤為重要。在網(wǎng)絡設計中遵循以下技術原則:
1.高性能 構建宿舍網(wǎng)的組網(wǎng)技術必須是高帶寬的組網(wǎng)技術。骨干交換設備必須支持線速交換,以保證無阻塞的數(shù)據(jù)交換;另外,從網(wǎng)絡結構設計上,需要考慮到一些高流量多媒體應用的分布式部署,以降低跨骨干網(wǎng)的流量,提高網(wǎng)絡的性能。
2.關鍵業(yè)務服務質(zhì)量保證
宿舍網(wǎng)中有各種各樣的應用業(yè)務數(shù)據(jù)流,當網(wǎng)絡流量處于高峰期時,必定會影響關鍵業(yè)務數(shù)據(jù)流的響應時間,對于多媒體業(yè)務來說就會有說話結巴、圖像馬賽克的情況。因此,高性能的網(wǎng)絡也還是需要QoS服務質(zhì)量保證的。
3.信息點可控性
宿舍網(wǎng)的信息點分布很廣,與一般企業(yè)網(wǎng)比較,宿舍網(wǎng)用戶的流動性大,比較難管理,為了保證網(wǎng)絡資料的有效利用,對信息點的可控性要求是必須的。除了對訪問帶寬限制,還必須提供基于用戶的接入認證、授權和計費。為了不影響網(wǎng)絡性能,應該在接入層設備分布式實現(xiàn)信息點的控制。
4.先進性
所選的設備必須具有很好的擴展性,當網(wǎng)絡規(guī)?;驇捫枰獢U展時,能夠以最小的代價滿足新的需求。
5.可靠穩(wěn)定性
可靠穩(wěn)定的網(wǎng)絡平臺是應用業(yè)務系統(tǒng)得以實施和推廣的基石。網(wǎng)絡平臺的設計必須從設備、網(wǎng)絡拓撲結構、網(wǎng)絡技術等幾個方面保證網(wǎng)絡的可靠穩(wěn)定性。
6.安全性
宿舍網(wǎng)網(wǎng)絡平臺的安全,除了要保障網(wǎng)絡平臺的安全性,還需要在一定程度上保障應用業(yè)務系統(tǒng)和其它網(wǎng)絡資源的安全。網(wǎng)絡平臺應該從幾個方面保證網(wǎng)絡安全:
1)設備本身的訪問安全;2)內(nèi)部網(wǎng)之間資源訪問安全;3)路由系統(tǒng)的安全;4)互聯(lián)網(wǎng)訪問安全。
四、網(wǎng)絡拓撲設計方案
1、建筑情況:
(1)抽出新華學院的6幢學生公寓進行組網(wǎng)設計,分別編號為1到6號樓。其中6棟樓均為五層,每層有20個房間。總共有600個房間。(2)學生宿舍每個房間設置1個信息點。
2、網(wǎng)絡拓撲布線初步規(guī)劃
(1)針對用戶需求,我們采用了千兆骨干、百兆到桌面,整個網(wǎng)絡采用分布式三層交換構架,具有超高的帶寬和良好的可擴展、可管理性。
(2)每個學生公寓設置一臺核心交換機(第二層交換機),每樓層設置兩臺交換機(第三層交換機),網(wǎng)絡主干線從網(wǎng)絡管理中心拉出,分別到達每個學生公寓的核心交換機,每樓層的交換機直接和本樓的核心交換機相連,滿足基本的建網(wǎng)需求。
(3)網(wǎng)絡規(guī)劃的總體拓撲圖如下:
3、網(wǎng)絡拓撲布線方案
(1)由網(wǎng)絡中心到各個宿舍樓之間的布線情況如下: 假設新華學院中心區(qū)已有6棟學生公寓樓,所有校內(nèi)用戶要連接外部internet都需經(jīng)由網(wǎng)絡管理中心,這樣由網(wǎng)絡管理中心布線到學生公寓就需要至少7個端口的交換機進行連接。我們這個選用兩個16口的100/1000MB的自適應交換機實現(xiàn)從網(wǎng)絡管理中心到各個學生公寓的網(wǎng)絡連接。這樣就可以滿足提供6棟樓的連接,每臺交換機還余下9口可用于以后的拓展(這是必須的)。
其拓撲結構如下圖所示:
這樣布線目的就是避免第一級交換機一旦出現(xiàn)問題無法繼續(xù)工作,同級的另一個第一級交換機可以確保網(wǎng)絡不致中斷,可以使整個網(wǎng)絡繼續(xù)正常運轉(zhuǎn)。所以這樣用兩臺第一級交換機布線比只用一臺第一級交換機更具有可靠性和穩(wěn)定性,并且也相應的減小了第一級交換機工作的負擔,能夠充分利用網(wǎng)絡資源。使整個網(wǎng)絡發(fā)揮它的最大功效。
(2)一號樓的具體布線情況如下:
本樓有五層,利用一個8口10/100MB的自適應交換機(第二級交換機)就能夠滿足本樓的需求。樓內(nèi)各層有20個房間,也就需要至少20個接入點,所以一個交換機不夠,需要兩個交換機(第三極交換機)。
(3)余下5棟樓結構大同小異,所以我們采用相同的布線結構,這樣便于統(tǒng)一管理。
其拓撲結構如下圖所示:
(4)在每一棟學生公寓里每個樓層內(nèi)按20個宿舍算起,為了方便以后網(wǎng)絡的拓展應用,提高網(wǎng)絡的可擴展行,我們選用一個24口的10/100MB的自適應交換機進行網(wǎng)絡的連接拓展,這樣就總共有24個口可以利用,現(xiàn)在需要用到20個,余下4口方便以后的拓展。這樣,一棟樓就余下了20個口方便其他使用。
其拓撲結構如下圖所示:
4、網(wǎng)絡拓撲硬件配置
第一級交換機:網(wǎng)絡拓撲中第一級交換機選用銳捷網(wǎng)絡自主研發(fā)的萬兆核心交換機RG-S6806。
第二級交換機:在樓棟接入的第二級交換機我們選用銳捷網(wǎng)絡的STAR-S3550系列三層交換機。
第三級交換機:第三極交換機我們選用銳捷網(wǎng)絡的支持802.1x的千兆智能交換機RG-S2126G/2150G。
安全計費:方案選用基于802.1x技術的SAM系統(tǒng)結合接入層S2126G/S2150G交換機對學生接入控制進行管理。
網(wǎng)絡管理:為了對整個網(wǎng)絡的設備進行管理,建議配置STAR View網(wǎng)管系統(tǒng)。
5、IP地址分配與子網(wǎng)劃分方案 抽取學校中的學生公寓6棟, 每棟公寓五層,每層有20個房間,共有房間600間。在此基礎上,進行地址劃分。
設計方案
為了保證擴展性和安全性,對每棟樓的每層劃分一個子網(wǎng),為節(jié)省地址資源,選擇每層樓地址連續(xù),進行詳細的子網(wǎng)劃分.保證每個宿舍接入一個信息點,剩余地址資源留做擴展用途。
具體的地址分配方案和子網(wǎng)劃分方案如下: 1號公寓: 192.168.0.0——192.168.0.255 一樓: 二樓: 三樓: 四樓: 五樓:
子網(wǎng)掩碼為255.255.255.0 其中各層樓可均分這256個地址所以各樓層地址分配如下:
192.168.0.0——192.168.0.39 192.168.0.40——192.168.0.79 192.168.0.80——192.168.0.119 192.168.0.120——192.168.0.159 192.168.0.160——192.168.0.199
子網(wǎng)掩碼為255.255.255.0 這樣還余下56個地址沒有分配,可以再急需的時候利用。
2號公寓: 192.168.1.0——192.168.1.255 一樓: 二樓: 三樓: 四樓: 五樓: 一樓: 二樓: 三樓: 四樓: 五樓: 一樓: 二樓: 三樓: 四樓: 五樓: 一樓:
192.168.1.0——192.168.1.39 192.168.1.40——192.168.1.79 192.168.1.80——192.168.1.119 192.168.1.120——192.168.1.159 192.168.1.160——192.168.1.199
子網(wǎng)掩碼為255.255.255.0
192.168.2.0——192.168.2.39 192.168.2.40——192.168.2.79 192.168.2.80——192.168.2.119 192.168.2.120——192.168.2.159 192.168.2.160——192.168.2.199
子網(wǎng)掩碼為255.255.255.0
192.168.3.0——192.168.3.39 192.168.3.40——192.168.3.79 192.168.3.80——192.168.3.119 192.168.3.120——192.168.3.159 192.168.3.160——192.168.3.199
子網(wǎng)掩碼為255.255.255.0
192.168.4.0——192.168.4.39 3號公寓: 192.168.2.0——192.168.2.255 4號公寓: 192.168.3.0——192.168.3.255 5號公寓: 192.168.4.0——192.168.4.255 二樓: 三樓: 四樓: 五樓: 一樓: 二樓: 三樓: 四樓: 五樓:
192.168.4.40——192.168.4.79 192.168.4.80——192.168.4.119 192.168.4.120——192.168.4.159 192.168.4.160——192.168.4.199
子網(wǎng)掩碼為255.255.255.0
192.168.5.0——192.168.5.39 192.168.5.40——192.168.5.79 192.168.5.80——192.168.5.119 192.168.5.120——192.168.5.159 192.168.5.160——192.168.5.199 6號公寓: 192.168.5.0——192.168.5.255
五、設計評價與分析
1、學生公寓網(wǎng)絡的高性能
千兆主干,百兆交換到桌面:核心選用可支持萬兆技術的交換平臺,主干采用千兆,百兆交換到桌面,滿足大容量、高速率的數(shù)據(jù)傳輸。
復雜功能硬件實現(xiàn):第一級的RG-S6806不僅硬件實現(xiàn)三層路由和交換,其他關鍵功能,如ACL、QoS、策略路由等復雜功能均通過硬件實現(xiàn),第二級的STAR-S3550也是硬件實現(xiàn)三層交換、ACL以及QoS,特別是第一級交換機RG-S6806采用板卡智能分布式處理設計,用戶接口模塊可以獨立實現(xiàn)路由、交換、ACL、QoS、收集用戶信息等功能,這種分布式處理可以極大地提高整體處理能力。
分布式三層交換:在第二級交換機引入第三層交換,減輕第一級交換機的壓力,可有效減少廣播包,并提高網(wǎng)絡傳輸效率;
超高背板保證所有數(shù)據(jù)包線速轉(zhuǎn)發(fā):本方案采用的第一級交換機、第二級交換機、第三極交換機均具有超高的交換容量和二、三層包轉(zhuǎn)發(fā)率,確保所有數(shù)據(jù)線速轉(zhuǎn)發(fā)。當今世界,通信和計算機技術發(fā)展日新月異。我們的方案要適應新技術發(fā)展的潮流。既要保證大學網(wǎng)絡的先進性,同時也要兼顧技術的成熟性。一個大型網(wǎng)絡光是能用還不夠,必須優(yōu)化設計才能這真正發(fā)揮網(wǎng)絡的功能。本組網(wǎng)方案與學校校園網(wǎng)相適應,可以說是校園網(wǎng)的一個宿舍子網(wǎng)絡的規(guī)劃,更有利于校園網(wǎng)的運行和學校的管理。
2、學生公寓網(wǎng)絡的可用性和可靠性
第一級交換機采用的雙交換機方式可以保證這個網(wǎng)絡的可用性和可靠性,確保在第一級交換機出現(xiàn)問題是不至于使整個網(wǎng)絡停止工作。學生公寓網(wǎng)的建成,可以使學生方便地瀏覽和查詢網(wǎng)上資源實現(xiàn)遠程學習,通過網(wǎng)上學習學會信息處理能力。同時可以實現(xiàn)各級管理層之間的信息數(shù)據(jù)交換,實現(xiàn)網(wǎng)上息采集和處理的自動化,實現(xiàn)信息和設備資源的共享,實現(xiàn)教學資源的共享。通過校園網(wǎng)與Internet相連,安全性得到保證。
3、學生公寓網(wǎng)絡的安全性和易管理性
完滿解決IP地址沖突和IP地址盜用:銳捷S-Radius對用戶進行認證時的IP屬性校驗,完全杜絕了IP地址沖突的發(fā)生,包括認證前IP不按要求設置的不予通過認證以及認證通過后更改IP地址立即剔除下線;對用戶賬號與IP地址綁定,為每個用戶分配一個固定的IP地址,防止IP地址被他人盜用。對于安全性我們將通過對河南科技學院學生宿舍公寓的區(qū)域劃分,和高層對校園網(wǎng)安全設備的共享來逐級實現(xiàn)網(wǎng)絡的安全性。對內(nèi)的安全實施包括用交換機進行VLAN的劃分,在路由中創(chuàng)建訪問控制列表,如此可對一些網(wǎng)絡用戶實行可控的安全級別。對于業(yè)務主機,例如服務器將通過用戶權限的認證,實現(xiàn)用戶與業(yè)務的隔離,避免非法用戶的侵入。對重要數(shù)據(jù)庫采取安全備份的機制,避免突發(fā)事件造成重要數(shù)據(jù)的丟失。支持通過防火墻對外部網(wǎng)絡的非法訪問進行過濾,防范于未然。
4、學生公寓網(wǎng)絡的后續(xù)可擴展性
由于計算機通訊和多媒體應用的不斷發(fā)展,網(wǎng)絡系統(tǒng)必然隨之不斷擴大。因此,目前的網(wǎng)絡設計必須為今后的擴充留有足夠的余地,以保護用戶的投資,保證用戶今后三到五年的網(wǎng)絡擴充升級能力。沒有人敢說“我的網(wǎng)夠用了”。數(shù)據(jù)網(wǎng)絡的速度從從10M到100M、100M到1000M,到10000M,用戶的數(shù)據(jù)傳輸需求從1K到現(xiàn)在的整個硬盤;網(wǎng)絡速度在以指數(shù)級的發(fā)展,而網(wǎng)絡需求也以指數(shù)級增長。一個成功的高校社區(qū)網(wǎng)絡會具備很強的擴展能力,無論在支持的用戶數(shù)量方面、對目前各種網(wǎng)絡標準的支持還是在對未來新型技術、新業(yè)務的支持上都做好了充分的準備。本設計從網(wǎng)絡拓撲布線設計到ip地址和子網(wǎng)劃分的設計都充分考慮到后續(xù)的課拓展性。在第一級交換機,第二級交換機,第三極交換機出都留有足夠的接口用于以后的拓展,在進行ip地址和子網(wǎng)劃分的設計時也考慮到這一點,所以選擇了子網(wǎng)劃分的方案一,是后續(xù)可拓展性得到進一步的提高。
六、設計總結
通過本次計算機網(wǎng)絡課程設計,我更加充分的理解了課本上的知識,并能夠加以擴展,從而應用于實踐當中,在網(wǎng)絡拓撲設計的過程中畫出整個園區(qū)網(wǎng)絡的拓撲圖。并分別進行IP地址的規(guī)劃并且進行了深入的分析和評價。
這幾天的課程設計令我受益匪淺,經(jīng)過查閱收集各方面資料,一方面充實了理論基礎,另一方面確定了局域網(wǎng)相關技術策略。針對局域網(wǎng)絡組網(wǎng)技術進行深入分析研究,并整理出一個“學校學生公寓網(wǎng)的組建和維護”的方案。經(jīng)過多天的學習和設計,學到了很多關于網(wǎng)絡設計的基礎知識,進一步了解了學校學生公寓的拓撲結構。很多平時模棱兩可的知識點都認真復習并實踐了。我對校園網(wǎng)絡規(guī)劃提升了認識,我意識到我們所學的東西將來都是要付諸實踐的,所以一切要從實際情況出發(fā),理論聯(lián)系實際,這樣才能真正發(fā)揮我們所具備的能力。比如劃分IP時,不僅看現(xiàn)存多少主機數(shù),還要看到以后的發(fā)展,未來可能增加的主機數(shù),這樣才能保證我們的工作成果不至于提前失效。當然,這就是從實際情況出發(fā)了。經(jīng)過此次課程設計,我向我成功的目標又邁進了一步。
七、參考文獻
[1] 謝希仁.計算機網(wǎng)絡(第5版)[M].北京:電子工業(yè)出版社.2008年1月 [2] 陳有祺,吳功宜.計算機網(wǎng)絡基礎[M].天津:南開大學出版社.2000年10月 [3] 孫江宏.局域網(wǎng)組建及應用培訓教程[M].北京:清華大學出版社.2002年2月
[4] 李馥娟.計算機網(wǎng)絡實驗教程[M].北京:清華大學出版社.2007年9月 [5] 百度百科組網(wǎng)技術[EB/OL].http://baike.baidu.com/view/3418202.htm [6] 百度百科交換機[EB/OL].http://baike.baidu.com/view/1077.htm [7] 百度百科路由器[EB/OL].http://baike.baidu.com/view/1360.htm
第二篇:計算機網(wǎng)絡課程設計—學生公寓組網(wǎng)方案設計
網(wǎng)絡課程設計報告
學生公寓組網(wǎng)方案設計
學 院: 計算機科學與技術學院 姓 名: 班 級: 學 號: 指導教師:
大 學
摘要:
根據(jù)實驗任務和需求分析,在大學現(xiàn)有配置的情況上進行了這次學生公寓組網(wǎng)方案的設計,設計步驟嚴格按照設計要求逐步進行。設計報告中提出了網(wǎng)絡組網(wǎng)拓撲布線方案和IP地址分配與子網(wǎng)劃分方案。網(wǎng)絡組網(wǎng)拓撲考慮到網(wǎng)絡的安全性和穩(wěn)定性等設計原則進行仔細的分析和設計,最后提出可行性的方案;IP地址分配與子網(wǎng)劃分方案考慮多方面因素,包括后續(xù)可拓展性,網(wǎng)絡地址的利用率等方面進行仔細的考慮和方案的提出,設計中詳細的提出兩種地址分配方案并對其詳細分析和比較,并根據(jù)我校現(xiàn)有條件進行擇優(yōu)選擇,選擇出較合理較優(yōu)越的方案。最后給出了這個設計的評價分析。
大 學
一、設計任務和目的
題目:設計學生公寓組網(wǎng)方案。目的:
1、加深對計算機網(wǎng)絡的工作原理的理解
通過編寫計算機程序模擬網(wǎng)絡通信的某些功能,理解并掌握網(wǎng)絡通信系統(tǒng)的基本工作原理及工作過程。
2、提高網(wǎng)絡應用的能力
能對小型的網(wǎng)絡應用系統(tǒng)進行分析,并能提出建網(wǎng)解決方案。任務:
1)按照網(wǎng)絡設計要求,寫出設計方案; 2)畫出網(wǎng)絡拓撲結構圖;
二、需求分析
1、核心交換設備要求具有強大的處理能力和良好的安全性、可靠性、可擴展性;支持各種成熟技術,未來能平滑升級到萬兆。
2、接入層網(wǎng)絡設備需要支持基于MAC地址802.1x功能和基于端口802.1x功能,以此保證賬號的惟一性.同時,支持遠程Te1net管理、mib-||及遠程開關交換機端口功能;此外還要求適應大量用戶并發(fā)認證及復雜的工作環(huán)境等。
3、要求能夠?qū)崿F(xiàn)對用戶名、IP地址、MAC地址、交換機端口、交換機IP的同時綁定,以此杜絕非法用戶惡意盜用合法用戶的用戶名、密碼、IP和MAC等現(xiàn)象,確保計費工作。
4、解決用戶私自架設代理服務器的現(xiàn)象。
5、支持標準Radius認證計費,可連接多種接入設備。一方面要求設備支持802.1x認證方式;另一方面又要求系統(tǒng)支持基于時長、流量以及包月的計費模式,從而為網(wǎng)絡管理提供完善、靈活、可定制的計費策略;同時還需要保證30,000個以上用戶并行時網(wǎng)絡運營的穩(wěn)定和管理簡便。
6.網(wǎng)絡必須具備高可靠、易管理等特征。
三、設計原則
學生宿舍網(wǎng)既有一般網(wǎng)絡設計的特點,又有其特殊性,除了一般網(wǎng)絡所必需的可靠性、穩(wěn)定性和安全性等條件外,在進行學生宿舍網(wǎng)建設規(guī)劃時,還應該考慮所有信息點的可控性、高性能以及關鍵業(yè)務的QoS保證等。另外在網(wǎng)絡設計中,4
大 學
3、網(wǎng)絡拓撲布線方案
(1)由網(wǎng)絡中心到各個宿舍樓之間的布線情況如下:
假設大學已有8棟學生公寓樓,所有校內(nèi)用戶要連接外部internet都需經(jīng)由網(wǎng)絡管理中心,這樣由網(wǎng)絡管理中心布線到學生公寓就需要至少九個端口的交換機進行連接。我們這個選用兩個16口的100/1000MB的自適應交換機實現(xiàn)從網(wǎng)絡管理中心到各個學生公寓的網(wǎng)絡連接。這樣就可以滿足提供8棟樓的連接,每臺交換機還余下7口可用于以后的拓展(這是必須的)。
其拓撲結構如下圖所示:
這樣布線目的就是避免第一級交換機一旦出現(xiàn)問題無法繼續(xù)工作,同級的另一個第一級交換機可以確保網(wǎng)絡不致中斷,可以使整個網(wǎng)絡繼續(xù)正常運轉(zhuǎn)。所以這樣用兩臺第一級交換機布線比只用一臺第一級交換機更具有可靠性和穩(wěn)定性,并且也相應的減小了第一級交換機工作的負擔,能夠充分利用網(wǎng)絡資源。使整個網(wǎng)絡發(fā)揮它的最大功效。
(2)一號樓的具體布線情況如下:
本樓有六層,利用一個8口10/100MB的自適應交換機(第二級交換機)就能夠滿足本樓的需求。樓內(nèi)各層有30個房間,也就需要至少30個接入點,所以一個交換機不夠,需要兩個交換機(第三極交換機)。
(3)余下7棟樓結構大同小異,所以我們采用相同的布線結構,這樣便于統(tǒng)一管理。
其拓撲結構如下圖所示:
大 學
(4)在每一棟學生公寓里每個樓層內(nèi)按30個宿舍算起,因此我們每層用 2 個16口的10/100MB自適應交換機就能滿足現(xiàn)在的需求,但為了方便以后網(wǎng)絡的拓展應用,提高網(wǎng)絡的可擴展行,我們選用一個16口的10/100MB的自適應交換機和一個24口的10/100MB的自適應交換機進行網(wǎng)絡的連接拓展,這樣就總共有38個口可以利用,現(xiàn)在需要用到30個,余下8口方便以后的拓展。這樣,一棟樓就余下了48個口方便其他使用。
其拓撲結構如下圖所示:
大 學
4、網(wǎng)絡拓撲硬件配置
第一級交換機:網(wǎng)絡拓撲中第一級交換機選用銳捷網(wǎng)絡自主研發(fā)的萬兆核心交換機RG-S6806。
第二級交換機:在樓棟接入的第二級交換機我們選用銳捷網(wǎng)絡的STAR-S3550系列三層交換機。
第三級交換機:第三極交換機我們選用銳捷網(wǎng)絡的支持802.1x的千兆智能交換機RG-S2126G/2150G。
安全計費:方案選用基于802.1x技術的SAM系統(tǒng)結合接入層S2126G/S2150G交換機對學生接入控制進行管理。
網(wǎng)絡管理:為了對整個網(wǎng)絡的設備進行管理,建議配置STAR View網(wǎng)管系統(tǒng)。
5、IP地址分配與子網(wǎng)劃分方案
抽取學校中的學生公寓8棟, 每棟公寓六層,每層有30個房間,共有房間4320間。在此基礎上,進行地址劃分。
方案一:
為了保證擴展性和安全性,對每棟樓的每層劃分一個子網(wǎng),為節(jié)省地址資源,選擇每層樓地址連續(xù),進行詳細的子網(wǎng)劃分.保證每個宿舍接入一個信息點,剩余地址資源留做擴展用途。
具體的地址分配方案和子網(wǎng)劃分方案如下: 1號公寓: 192.168.0.0——192.168.0.255 一樓: 二樓: 三樓: 四樓: 五樓: 六樓:
子網(wǎng)掩碼為255.255.255.0 其中各層樓可均分這256個地址所以各樓層地址分配如下:
192.168.0.0——192.168.0.39 192.168.0.40——192.168.0.79 192.168.0.80——192.168.0.119 192.168.0.120——192.168.0.159 192.168.0.160——192.168.0.199 192.168.0.200——192.168.0.239
子網(wǎng)掩碼為255.255.255.0 這樣還余下16個地址沒有分配,可以再急需的時候利用。2號公寓: 192.168.1.0——192.168.1.255 一樓: 二樓: 三樓: 四樓: 五樓: 六樓:
192.168.1.0——192.168.1.39 192.168.1.40——192.168.1.79 192.168.1.80——192.168.1.119 192.168.1.120——192.168.1.159 192.168.1.160——192.168.1.199 192.168.1.200——192.168.1.239
10
大 學
4號公寓:
子網(wǎng)掩碼為255.255.255.224
一樓:192.168.2.64——192.168.2.95 二樓:192.168.2.96——192.168.2.127 三樓:192.168.2.128——192.168.2.159 四樓:192.168.2.160——192.168.2.191 五樓:192.168.2.192——192.168.2.223 六樓:192.168.2.224——192.168.2.255
5號公寓:
子網(wǎng)掩碼為255.255.255.224
一樓:192.168.3.0——192.168.3.31
二樓:192.168.3.32——192.168.3.63 三樓:192.168.3.64——192.168.3.95 四樓:192.168.3.96——192.168.3.127 五樓:192.168.3.128——192.168.3.159 六樓:192.168.3.160——192.168.3.191
6號公寓:
子網(wǎng)掩碼為255.255.255.224 一樓:192.168.3.192——192.168.3.223 二樓:192.168.3.224——192.168.3.255 三樓:192.168.4.0——192.168.4.31
四樓:192.168.4.32——192.168.4.63 五樓:192.168.4.64——192.168.4.95 六樓:192.168.4.96——192.168.4.127
7號公寓:
子網(wǎng)掩碼為255.255.255.224 一樓:192.168.4.128——192.168.4.159 二樓:192.168.4.160——192.168.4.191 三樓:192.168.4.192——192.168.4.223 四樓:192.168.4.224——192.168.4.255 五樓:192.168.5.0——192.168.5.31 六樓:192.168.5.32——192.168.5.63
8號公寓:
子網(wǎng)掩碼為255.255.255.224 一樓:192.168.5.64——192.168.5.95 二樓:192.168.5.96——192.168.5.127 三樓:192.168.5.128——192.168.5.159 四樓:192.168.5.160——192.168.5.191 五樓:192.168.5.192——192.168.5.223 六樓:192.168.5.224——192.168.5.255
大 學
6、IP地址分配與子網(wǎng)劃分方案分析
方案一所用的地址段為192.168.0.0——192.168.7.255,子網(wǎng)掩碼為255.255.255.0。按每棟樓劃分一個子網(wǎng)的方法,8棟樓共分配了8個子網(wǎng),子網(wǎng)號利用地址的前3個字節(jié),用后8位表示子網(wǎng)的主機,一個樓層內(nèi)包含的256個地址每個樓層分配40個地址。可利用地址數(shù)目為2048個,實際利用的地址數(shù)目為1440個,尚未利用的地址數(shù)目為608個,地址利用率約為70%。
方案二所用的地址段為192.168.0.0——192.168.5.255,子網(wǎng)掩碼為255.255.255.224。按每樓層劃分一個子網(wǎng),每層樓里擁有六個小子網(wǎng),8棟樓里共包含了48個小子網(wǎng)。子網(wǎng)號利用地址的前27位表示,地址的后五位表示小子網(wǎng)內(nèi)的主機。這樣可以利用的地址數(shù)目為1536,實際利用的地址數(shù)目為1440個,尚未利用的地址數(shù)目只有96個,地址利用率高達94%。
方案一的地址段較方案二寬,可利用的網(wǎng)絡地址較多,所以可拓展性較方案二強。并且子網(wǎng)絡地址在各個樓層分布較為均勻,這樣就使每個樓棟的可拓展性得到相應的提高,不存在不可拓展網(wǎng)絡的問題。方案二雖然拓展性不高,但其突出優(yōu)點就是地址利用率非常高,這適合在網(wǎng)絡地址數(shù)目有限并且不能在劃分子網(wǎng)的情況。而且方案二的小子網(wǎng)分布在各個樓層,使學校的管理工作得到簡化,方便了學校的管理,使可管理性的到提高,而方案一子網(wǎng)較大,管理不夠細化。但如果只需對整棟樓進行管理,方案一還是有其優(yōu)越性。
綜上,兩種方案各有優(yōu)缺點,可以根據(jù)具體情況擇優(yōu)選擇。這里我們選擇方案一,因為學校并不缺少地址,其拓展性較高,在學校公寓里拓展性相對要求較高,其次管理可以只針對一個樓棟,如無特別要求無需對每個樓層進行管理,這樣方案一較方案二更方便,所以選擇了方案一。
7、相關交換機關鍵代碼
Switch>enable Switch#configure terminal Enter configuration commands, one per line.End with CNTL/Z.Switch(config)# %LINK-5-CHANGED: Interface FastEthernet0/4, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/4, changed state to up %LINK-5-CHANGED: Interface FastEthernet0/5, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/5, changed state to up %LINK-5-CHANGED: Interface FastEthernet0/6, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/6, changed state to up %LINK-5-CHANGED: Interface FastEthernet0/7, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/7, changed state to up %LINK-5-CHANGED: Interface FastEthernet0/8, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/8, changed state to up
大 學
力,可有效減少廣播包,并提高網(wǎng)絡傳輸效率;
超高背板保證所有數(shù)據(jù)包線速轉(zhuǎn)發(fā):本方案采用的第一級交換機、第二級交換機、第三極交換機均具有超高的交換容量和二、三層包轉(zhuǎn)發(fā)率,確保所有數(shù)據(jù)線速轉(zhuǎn)發(fā)。當今世界,通信和計算機技術發(fā)展日新月異。我們的方案要適應新技術發(fā)展的潮流。既要保證大學網(wǎng)絡的先進性,同時也要兼顧技術的成熟性。一個大型網(wǎng)絡光是能用還不夠,必須優(yōu)化設計才能這真正發(fā)揮網(wǎng)絡的功能。本組網(wǎng)方案與學校校園網(wǎng)相適應,可以說是校園網(wǎng)的一個宿舍子網(wǎng)絡的規(guī)劃,更有利于校園網(wǎng)的運行和學校的管理。
2)學生公寓網(wǎng)絡的可用性和可靠性
第一級交換機采用的雙交換機方式可以保證這個網(wǎng)絡的可用性和可靠性,確保在第一級交換機出現(xiàn)問題是不至于使整個網(wǎng)絡停止工作。學生公寓網(wǎng)的建成,可以使學生方便地瀏覽和查詢網(wǎng)上資源實現(xiàn)遠程學習,通過網(wǎng)上學習學會信息處理能力。同時可以實現(xiàn)各級管理層之間的信息數(shù)據(jù)交換,實現(xiàn)網(wǎng)上息采集和處理的自動化,實現(xiàn)信息和設備資源的共享,實現(xiàn)教學資源的共享。通過校園網(wǎng)與Internet相連,安全性得到保證。
3)學生公寓網(wǎng)絡的安全性和易管理性
完滿解決IP地址沖突和IP地址盜用:銳捷S-Radius對用戶進行認證時的IP屬性校驗,完全杜絕了IP地址沖突的發(fā)生,包括認證前IP不按要求設置的不予通過認證以及認證通過后更改IP地址立即剔除下線;對用戶賬號與IP地址綁定,為每個用戶分配一個固定的IP地址,防止IP地址被他人盜用。對于安全性我們將通過學生宿舍公寓的區(qū)域劃分,和高層對校園網(wǎng)安全設備的共享來逐級實現(xiàn)網(wǎng)絡的安全性。對內(nèi)的安全實施包括用交換機進行VLAN的劃分,在路由中創(chuàng)建訪問控制列表,如此可對一些網(wǎng)絡用戶實行可控的安全級別。對于業(yè)務主機,例如服務器將通過用戶權限的認證,實現(xiàn)用戶與業(yè)務的隔離,避免非法用戶的侵入。對重要數(shù)據(jù)庫采取安全備份的機制,避免突發(fā)事件造成重要數(shù)據(jù)的丟失。支持通過防火墻對外部網(wǎng)絡的非法訪問進行過濾,防范于未然。
4)學生公寓網(wǎng)絡的后續(xù)可擴展性
由于計算機通訊和多媒體應用的不斷發(fā)展,網(wǎng)絡系統(tǒng)必然隨之不斷擴大。因此,目前的網(wǎng)絡設計必須為今后的擴充留有足夠的余地,以保護用戶的投資,保證用戶今后三到五年的網(wǎng)絡擴充升級能力。沒有人敢說“我的網(wǎng)夠用了”。數(shù)據(jù)網(wǎng)絡的速度從從10M到100M、100M到1000M,到10000M,用戶的數(shù)據(jù)傳輸需求從1K到現(xiàn)在的整個硬盤;網(wǎng)絡速度在以指數(shù)級的發(fā)展,而網(wǎng)絡需求也以指數(shù)級增長。一個成功的高校社區(qū)網(wǎng)絡會具備很強的擴展能力,無論在支持的用戶數(shù)量方面、對目前各種網(wǎng)絡標準的支持還是在對未來新型技術、新業(yè)務的支持
--17
第三篇:計算機網(wǎng)絡課程設計報告——大型網(wǎng)吧組網(wǎng)設計---晴
目錄
? 課程設計的目的及要求…………………………………..3 ? 課程設計的內(nèi)容…………………………………………..3 ? 繪制拓撲結構圖…………………………………………..4 ? 詳細步驟…………………………………………………..4 ? 路由器或交換機配置的代碼……………………………..6 ? 顯示最終的結果………………………………………….8 ? 課程設計總結…………………………………………….9
大型網(wǎng)吧組網(wǎng)設計方案
? 課程設計的目的及要求
? 目的:
通過一周的課程設計,培養(yǎng)進一步理解和掌握網(wǎng)絡組網(wǎng)的過程及方案設計,為今后從事實際工作打下基礎;熟練掌握子網(wǎng)劃分及vlan配置,熟練掌握路由器和交換機的配置。
? 要求:
要求能根據(jù)實際問題繪制拓撲結構圖,拓撲結構圖可以是樹形、星形、網(wǎng)狀形、環(huán)狀形及混合形結構的之一,清晰的描述接口,進行路由器或交換機的代碼配置實現(xiàn),并且每個方案的需有以下幾部分的內(nèi)容:
? 需求特點描述; ? 設計原則;
? 解決方案設計,其中必須包含:
(1)設備選型;(2)拓撲圖;(3)VLAN劃分;(4)IP地址規(guī)劃;(5)綜合布線設計。
? 課程設計的內(nèi)容
? 內(nèi)容:
設計一個具有500個用戶節(jié)點的大型網(wǎng)吧的網(wǎng)絡,其拓撲結構為樹形,pc通過交換機連接起來,網(wǎng)絡之間通過路由器或交換機連接起來,配置路由,實現(xiàn)局域網(wǎng)之間能夠互相連通,在網(wǎng)絡內(nèi)部聯(lián)網(wǎng)的分布使用的是私有IP地址,通過路由 器進行NAT轉(zhuǎn)換,連接到互聯(lián)網(wǎng),并且設計其安全性。
? 分析:
要求要有500個用戶節(jié)點,無法使用單個網(wǎng)絡,故采用單臂路由,劃分Vlan的方法突破255臺電腦數(shù)量限制。而且還應使用vtp域劃分網(wǎng)絡。
? 繪制拓撲結構圖
說明:
PC-PT: PC主機
Switch-PT: 交換機 Router-PT: 路由器 Server-PT: 服務器 黑實線: 直通線 黑虛線: 交叉線
紅閃電狀線:帶時鐘的DCE線
? 詳細步驟 本方案使用路由器模擬軟件Cisco Packet Tracer 5.3虛擬實現(xiàn)。設備選型:
設備選用于Cisco Pocket Tracer 5.3 素材庫。路由器:Generic Router-PT 交換機:Generic Switch-PT PC機: Generic PC-PT 服務器:Generic Server-PT 直通線,交叉線,帶時鐘DCE串口
該網(wǎng)絡內(nèi)部共有三個塊---網(wǎng)吧PC機塊,總臺塊,服務器塊三塊。其中網(wǎng)吧PC機塊的終端機最多,是用于網(wǎng)吧營業(yè),給客戶使用的電腦??偱_塊是用于網(wǎng)吧管理人員管理網(wǎng)吧的控制端。服務器塊可以為網(wǎng)吧內(nèi)網(wǎng)提供內(nèi)網(wǎng)服務,如視頻點播,音頻點播,公共資料共享及局域網(wǎng)游戲等服務。
劃分vtp域后由為與中心交換機連接的每臺交換機配置一個vlan,以拓展網(wǎng)絡的包容范圍,實現(xiàn)大型網(wǎng)吧的PC機數(shù)量。
為各個模塊設置好IP及掩碼等信息后,設置路由器Router1和Router2,通過單臂路由及vlan來實現(xiàn)內(nèi)網(wǎng)的通暢,使得網(wǎng)吧內(nèi)的每臺PC機都能訪問內(nèi)網(wǎng)服務器及外網(wǎng)(Internet),網(wǎng)吧內(nèi)PC機之間也要實現(xiàn)互訪。
需要注意的是,由于網(wǎng)吧管理及連通的必要性,本網(wǎng)吧內(nèi)的所有主機都是互通的,所以未使用ACL進行訪問控制。
VLAN劃分;
本網(wǎng)絡共劃分了6個vlan,分別如下: Vlan 名字
對應交換機接口
對應設備 PC0-1 PC2-3 PC4-5 PC6-7 Server0-1
對應IP地址
192.168.1.2-3 192.168.2.2-3 192.168.3.2-3 192.168.4.2-3 192.168.5.2-3 Vlan 2 vlan002 Vlan 3 vlan003 Vlan 4 vlan004 Vlan 5 vlan005 Vlan 6 vlan006
Switch1 fastEthernet0-5/1 Switch2 fastEthernet0-5/1 Switch3 fastEthernet0-5/1 Switch4 fastEthernet0-5/1 Switch5 fastEthernet0-5/1
Vlan 7 vlan007 Switch6 fastEthernet0-5/1 PC8-9 192.168.6.2-3
? 路由器或交換機配置的代碼
Router>enable Router#configure terminal Enter configuration commands, one per line.End with CNTL/Z.Router(config)#interface Serial0/0/0 Router(config-if)#no shutdown Router(config-if)#clock rate 9600 Router(config-if)#ip address 192.168.0.1 255.255.255.0 Router(config-if)# Router(config-if)#exit Router(config)#interface Serial0/0/1 Router(config-if)#no shutdown Router(config-if)#clock rate 9600 Router(config-if)#ip address 192.168.1.1 255.255.255.0 Router(config-if)# Router(config-if)#exit Router(config)#interface Serial0/1/0 Router(config-if)#no shutdown Router(config-if)#clock rate 9600 Router(config-if)#ip address 192.168.2.1 255.255.255.0 Router(config-if)# Router(config-if)#exit Router(config)#interface Serial0/1/0 Router(config-if)# Router(config-if)#exit Router(config)#interface Serial0/0/1 Router(config-if)#
Router(config-if)#exit Router(config)#interface Serial0/0/0 Router(config-if)# Router(config-if)#exit Router(config)#interface Serial0/0/1 Router(config-if)# Router(config-if)#exit Router(config)#interface Serial0/1/0 Router(config-if)# Router(config-if)#exit Router(config)#interface Serial0/1/1 Router(config-if)# Router(config-if)#exit Router(config)#interface FastEthernet0/0 Router(config-if)#no shutdown
② 路由器的路由表配置:
Router(config)#router rip Router(config-router)#network 192.168.0.0 Router(config-router)#network 192.168.1.0 Router(config-router)#network 192.168.2.0 Router(config-router)#network 192.168.3.0 Router(config-router)#network 192.168.4.0 Router(config-router)#network 192.168.5.0 Router(config-router)#network 192.168.6.0 Router(config-router)#end 其他路由器類似進行命令配置
各個交換機的配置命令:
① Switch0配置如下:
Switch0(config)#interface FastEthernet0/1 Switch0(config)#switchport access vlan 3 Switch0(config)#interface FastEthernet0/2 Switch0(config)# switchport access vlan 3 Switch0(config)#interface FastEthernet0/3 Switch0(config)# switchport access vlan 3 Switch0(config)#interface FastEthernet0/4
Switch0(config)# switchport access vlan 3 ② Switch1配置命令如下:
Switch1(config)#interface FastEthernet0/1 Switch1(config)#switchport access vlan 4 Switch1(config)#interface FastEthernet0/2 Switch1(config)# switchport access vlan 4 Switch1(config)#interface FastEthernet0/3 Switch1(config)# switchport access vlan 4 ③ Switch2配置命令如下:
Switch2(config)#interface FastEthernet0/1 Switch2(config)#switchport access vlan 5 Switch2(config)#interface FastEthernet0/2 Switch2(config)# switchport access vlan 5 Switch2(config)#interface FastEthernet0/3 Switch2(config)# switchport access vlan 5 Switch2(config)#interface FastEthernet0/4 Switch2(config)# switchport access vlan 5 其他交換機類似進行命令配置
? 顯示最終的結果
? 網(wǎng)吧PC間互通
? 網(wǎng)吧PC和總臺互通 ? 網(wǎng)吧PC和服務器互通
? 網(wǎng)吧PC和外網(wǎng)互通
? 總臺與外網(wǎng)互通
? 總臺與服務器互通
? 服務器與外網(wǎng)互通
? 課程設計總結
本次課程設計不僅鞏固了平時學過的計算機網(wǎng)絡理論知識,還鍛煉了動手實踐能力。實驗過程中收獲不少,學會了路由器等的配置以及如何劃分vlan。運用到了平時實驗中的基本操作知識,交換機的配置,路由器配置,基本組網(wǎng)方法,以及訪問控制列表基本用法。雖然此次實驗由于客觀因素等原因,還存在著部分問題,但本次實驗都是在先查找資料,學懂實驗有關理論原理的情況下進行配置和操作的,這樣知其本質(zhì)則出現(xiàn)問題時能冷靜對待,分清是人為錯誤和還是機器故障,做到游刃有余,學有所得。當然,由于時間短暫,對網(wǎng)吧的具體網(wǎng)絡設置還不是很熟悉,在實驗中未能更加貼近實際網(wǎng)絡配置的要求來做出相關實驗和配置,還有很多這方面的知識更要加以驗證和學習。10
第四篇:計算機網(wǎng)絡組網(wǎng)技術
讀書心得
轉(zhuǎn)眼間,一學期的學習生活又要結束了。這一學期讓我感受頗深,學到了很多知識。才知道以前的我們懂得太少了,首先謝謝徐老師在這一學期中耐心地教導我們。
開學的第一天,拿著新課本心里一片迷茫,心里總是問自己這本書到底會學些什么呢?帶著疑問開始了我這一學期的學習生涯!首先徐老師先讓我們學會做網(wǎng)線。以前在沒有上這門課的時候,我一直認為網(wǎng)線就只有一種。經(jīng)過徐老師的教學,我知道了網(wǎng)線有兩種,一種是交叉線,一種是直通線。交叉線與直通線的區(qū)別在于交叉線兩端的線序不同,而直通線的線序相同。一端T568B線序:白橙,橙,白綠,藍,白藍,綠,白棕,棕。另一端T568A線序:白綠,綠,白橙,藍,白藍,橙,白棕,棕。直通線線序,左:T568B,右:T568B。交叉線線序,左:T568B,右:T568A。剛開始做網(wǎng)線感覺有點生疏,有點難,慢慢地做完一端或兩端就感覺其實做網(wǎng)線沒有想象中那么難,主要還是細心。通過學習,我學到交換機可以根據(jù)不同因素地分類。根據(jù)網(wǎng)絡覆蓋范圍分類:廣域網(wǎng)交換機和局域網(wǎng)交換機。根據(jù)傳輸介質(zhì)和傳輸速度分類:以太網(wǎng)交換機,快速以太網(wǎng)交換機,千兆以太網(wǎng)交換機,10千兆以太網(wǎng)交換機,ATM交換機,F(xiàn)DDI交換機和令牌交換機。根據(jù)交換機應用網(wǎng)絡層次分類:企業(yè)級交換機,部門級交換機,工作組交換機和桌面型交換機。根據(jù)交換機端口結構分類:固定端口交換機和模塊化交換機。根據(jù)工作協(xié)議層分類:第二層交換機和第三層交換機。根據(jù)是否支持網(wǎng)管功能分類:非網(wǎng)管型交換機和網(wǎng)管交換機。
在思科軟件中可以畫圖,畫完圖之后可以根據(jù)命令配置交換機,路由器,PC機等等。令我記憶最深刻的就是交換機的配置命令,查看交換機的配置信息命令show:Switch#Show Switch。進入全局模式:Switch>enable,等等這樣的命令。也可以在思科軟件中劃分VLAN,經(jīng)過劃分VLAN后可Ping同一個VLAN內(nèi)的IP地址看是否Ping 通,如果Ping通說明VLAN劃分成功。在思科軟件還可以實現(xiàn)更多的功能,讓我們學到更多的知識。
一學期即將結束,這門課的學習生涯要接近尾聲,再次謝謝徐老師耐心地教導我們,讓我們學到了很多的知識,收獲匪淺。
第五篇:計算機網(wǎng)絡課程設計
目
錄
1.課題描述........................................................1 2 系統(tǒng)設計概述...................................................1 3 課程設計的主要內(nèi)容............................................2 3.1站點總體設計原則及設計目標....................................2 3.2用戶需求......................................................2 3.3動態(tài)IP地址的設置及服務器的配置...............................3 3.3.1.動態(tài)IP配置簡介...........................................3 3.3.2.配置DHCP服務器...........................................3 3.3.3配置IIS服務器.............................................6 3.4制作網(wǎng)站......................................................6 3.4.1.建站流程..................................................6 3.4.2.網(wǎng)站各模塊的設計...........................................7 3.4.3.建站實現(xiàn)軟件...............................................8 3.5.建站注意要點..................................................9 3.5.1.前期調(diào)研分析...............................................9 3.5.2.網(wǎng)站的目的及功能定位.......................................9 3.5.3網(wǎng)站技術解決方案...........................................9 3.5.4.網(wǎng)站內(nèi)容規(guī)劃.............................................10 3.5.5.網(wǎng)頁設計.................................................10 3.5.6.網(wǎng)站測試..................................................10 4.網(wǎng)站維護.......................................................10 4.1、靜態(tài)頁面的添加修改..........................................10 4.2、動態(tài)功能支持在線更新........................................10
總結..............................................................12 參考文獻.........................................................12
1.課題描述
計算機網(wǎng)絡近年來獲得了飛速的發(fā)展。計算機通信網(wǎng)絡以及Internet已成為我們社會結構的一個基本組成部分。網(wǎng)絡被應用于工商業(yè)的各個方面,電子銀行、電子商務、企業(yè)管理、信息服務業(yè)等都以計算機網(wǎng)絡系統(tǒng)為基礎。從學校遠程教育到公司日常辦公乃至現(xiàn)在的電子社區(qū),很多方面都離不開網(wǎng)絡技術??梢圆豢鋸埖卣f,網(wǎng)絡在當今世界無處不在。
網(wǎng)絡的發(fā)展也是一個經(jīng)濟上的沖擊。數(shù)據(jù)網(wǎng)絡使個人化的遠程通信成為可能,并改變了商業(yè)通信的模式。一個完整的用于發(fā)展網(wǎng)絡技術、網(wǎng)絡產(chǎn)品和網(wǎng)絡服務的新興工業(yè)已經(jīng)形成,計算機網(wǎng)絡的普及性和重要性已經(jīng)導致了在不同崗位上對具有更多網(wǎng)絡知識的人才的大量需求。企業(yè)需要雇員來規(guī)劃、獲取、安裝、操作、管理那些構成計算機網(wǎng)絡的軟硬件系統(tǒng),建立自己的網(wǎng)站,方便辦公及交流 系統(tǒng)設計概述
傳統(tǒng)的企業(yè)內(nèi)部辦公存在著種種弊端,往往造成人員和資源的極大浪費,應用網(wǎng)絡技術組建余個高效、快捷、安全的辦公環(huán)境成為許多企業(yè)和單位的當務之急。與傳統(tǒng)的單機工作相比,網(wǎng)絡化辦公具有以下幾個明顯優(yōu)點: 1共享軟硬件資源,節(jié)約資金投入,提高運作效率
企業(yè)內(nèi)部組件web站點后,可以在一個部門只安裝一臺打印機和掃描儀,其他計算機通過局域網(wǎng)共享這些設備和數(shù)據(jù),有利于降低成本。2對重要數(shù)據(jù)進行安全、集中的管理
組建站點后,可以把一些重要數(shù)據(jù)放置在專門的網(wǎng)絡服務器上集中管理,并通過網(wǎng)絡服務器的訪問控制限制其他計算機對總要數(shù)據(jù)的訪問。這樣就可以有效管理企業(yè)內(nèi)部的重要數(shù)據(jù),保證數(shù)據(jù)安全性,防止數(shù)據(jù)丟失和被竊取。3方便企業(yè)內(nèi)部信息發(fā)布與交流
當企業(yè)進行諸如企業(yè)內(nèi)部新聞、電話號碼、產(chǎn)品文檔、技術文件等信息發(fā)布時,可以把這些信息放置在web站點的共享目錄上,供員工下載,方便了信息的發(fā)布和接收。4便于員工的協(xié)調(diào)操作
利用內(nèi)部的辦公網(wǎng),可以方便的對同一事務進行協(xié)同處理,提高工作效率,縮短任務完成的時間
圖2.1企業(yè)內(nèi)部網(wǎng)絡拓撲 課程設計的主要內(nèi)容
3.1站點總體設計原則及設計目標
組建企業(yè)內(nèi)部web站點要注意站點的分塊、共享、安全性、可管理性、以及可維護性。在設計中,系統(tǒng)結構模塊化,軟硬件平臺可以模塊化瓶裝,系統(tǒng)配置靈活,使系統(tǒng)具有強大的可增長性和強壯性。滿足多層次安全控制手段,建立完善的安全管理體系,防止數(shù)據(jù)的丟失和被竊取。
組建企業(yè)內(nèi)部web站點,既能將公司內(nèi)部所有計算機納入系統(tǒng)中去,實現(xiàn)統(tǒng)一規(guī)劃、分塊工作、異地互聯(lián)、整體管理,并可為將來的應用擴展升級預留接口。
3.2用戶需求 作為企業(yè)內(nèi)部網(wǎng)絡需要滿足:
1、辦公事務管理
主要包括公文與文檔管理、公告、大事記、會議紀要、資產(chǎn)與辦公用品管理、行政制度、辦公事務討論等。
2、人力資源管理
主要包括員工檔案、崗位職責、員工通信錄、認識管理規(guī)范等。
3、財務資產(chǎn)管理
主要包括固定資產(chǎn)管理、工資管理、經(jīng)費管理等。
4、網(wǎng)站管理
主要包括用戶及權限設置、數(shù)據(jù)庫維護、網(wǎng)頁設置、標志與標題設置及網(wǎng)絡各欄目內(nèi)容編輯等功能。
3.3動態(tài)IP地址的設置及服務器的配置
3.3.1.動態(tài)IP配置簡介
動態(tài)IP地址,顧名思義就是設備所取得的IP地址是非固定的,是可以動態(tài)分配和取得的。使用動態(tài)IP地址的原因主要有兩個:一是可以用較少的IP地址構建較大的網(wǎng)絡。如果與連入網(wǎng)絡的主機和其它設備相比,所分得的公用IP地址略少一些,如果為每個設備都分配一個固定的IP地址,則顯然部分計算機將不能接入網(wǎng)絡??紤]到并非所有的計算機都在同一時間內(nèi)運行并與網(wǎng)絡連接,所以,如果將IP進行動態(tài)分配,即計算機連入網(wǎng)絡時自動取得,斷開與網(wǎng)絡的連接時自動收回,即可滿足網(wǎng)絡對IP地址的需求。二是可以增加網(wǎng)絡內(nèi)計算機的可移動性。當某臺主機從一個子網(wǎng)移動到另一個子網(wǎng)時,由于IP地址中網(wǎng)絡號的不同,從而導致該計算機與其它主機間無法進行通信,解決該類問題最簡單的方式就是為移動的主機在新子網(wǎng)中重新分配IP地址。但是,如果采用動態(tài)IP地址,就會減少這種網(wǎng)絡管理的復雜性。Windows NT使用DHCP來解決動態(tài)IP地址的分配問題。使用DHCP時,整個網(wǎng)絡中必須至少有一臺運行Windows NT主機安裝有DHCP軟件,充當DHCP服務器,而其它所有欲使用DHCP功能的工作站也必須具有支持DHCP的功能。這樣,當DHCP工作站啟動時,它就會自動與DHCP服務器通信,并由DHCP服務器為其提供一個IP地址。當然,這個地址只是臨時的 3.3.2.配置DHCP服務器
DHCP提供了計算機IP地址的動態(tài)配置,如果需要服務器為域中的計算機動態(tài)分配IP地址,則必須配置DHCP服務器。配置DHCP服務器的具體步驟如下:
圖3.1打開服務器配置向?qū)?/p>
圖3.2配置服務器向?qū)?/p>
圖3.3配置服務器向?qū)?/p>
圖3.4為配置服務器向?qū)?/p>
圖3.5管理服務器
圖3.6 再來就是通過“開始”選擇“控制面板”|“添加或刪除程序”也可以安裝DHCP。
3.3.3配置IIS服務器
右鍵單擊“我的電腦”選擇“管理”~服務及應用程序~Internet信息服務~網(wǎng)站~默認網(wǎng)站,單擊右鍵,選擇屬性,打開主目錄,設置主目錄為web站點的根目錄,也可選擇修改其他屬性
圖3.7配置IIS服務器
3.4制作網(wǎng)站
3.4.1.建站流程
建立網(wǎng)站的流程大致可以分成三個階段,如圖所示
圖3.8網(wǎng)站的流程框圖
構建內(nèi)容信息、搜索整理資料和規(guī)劃網(wǎng)站結構是建立網(wǎng)站的
企業(yè)的每一個員工都存在向企業(yè)內(nèi)部網(wǎng)發(fā)布內(nèi)容的潛在可能性。但員工必須按照他們各自的角色協(xié)調(diào)作業(yè)活動。不同規(guī)模的公司都需要以省時省錢的方式組織交互信息發(fā)布的流程。
通常情況下,為在網(wǎng)站上發(fā)布內(nèi)容,作者創(chuàng)建的材料要經(jīng)過一個或多個編輯的審校和核準。在這個過程中,作者及編輯按照各種特定的標準分類及標注信息,并為發(fā)布設計頁面及連接。這一流程通常不是正式的,且要接受網(wǎng)絡管理員的協(xié)調(diào),這就導致了管理員在“站點發(fā)布狂潮”到來時,或是當用戶對實時信息需求迅速增長時陷入孤立無援的境地。
使用Site Server可以解決,Site Server還定義了一套為站點增添內(nèi)容的四步流程,既提交、標注、核準和部署。
圖3.9新聞發(fā)布系統(tǒng)框圖
3.4.3.建站實現(xiàn)軟件
可以用Dreamweaver,主要包括兩種頁面,即html和asp。
HTML(Hyper Text Markup Language ,超文本標記語言),或稱為“多媒體文件語言”,是用于創(chuàng)建Web頁和Web 信息發(fā)布的
(1)通用性:可實現(xiàn)不同平臺的文檔共享。
(2)可擴展性:HTML的標簽集合可以根據(jù)新需求而不斷修正或加入有限的新標簽符, 為實現(xiàn)有限的新功能的擴展提供保障。
(3)創(chuàng)建的靈活性:HTML文檔是純文本文檔, 可以由網(wǎng)頁編輯器以及其他文本編輯軟件創(chuàng)建。
HTML是“Hyper Text Markup Language”的縮寫,它是一種超文本標記語言,是網(wǎng)頁的描述語言,用于編制通過萬維網(wǎng)顯示的超文本文件。它是目前在網(wǎng)頁設計中,所使用的最基本的標記語言?,F(xiàn)在很多HTML 的編輯器,都是通過跟文字處理器相似的接口來編輯網(wǎng)頁的。
ASP 文件和 HTML 文件類似ASP 文件可包含文本、HTML、XML 和腳本 ASP 文件中的腳本可在服務器上執(zhí)行。ASP 文件的擴展名是 “.asp”.當瀏覽器請求某個 HTML 文件時,服務器會返回這個文件.而當瀏覽器請求某個 ASP 文件時,IIS 將這個請求傳遞至 ASP 引擎。ASP 引擎會逐行地讀取這個文件,并執(zhí)行文件中的腳本。最后,ASP 文件將以純 HTML 的形式返回到瀏覽器。ASP 指 Active Server Pages(動態(tài)服務器頁面)ASP 是運行于 IIS 之中的程序.3.5.建站注意要點
另外在網(wǎng)頁制作過程中應注意以下要點: 3.5.1.前期調(diào)研分析
了解網(wǎng)頁制作后具體的工作人員具體權限,以保證公司機密信息不會被泄露,同時又能讓每個人從網(wǎng)站上獲取足夠的工作信息;同時對于私人隱私的公開應得到個人的允許。在注意到以上的同時,還要考慮公司的自身情況、建設網(wǎng)站的能力等 3.5.2.網(wǎng)站的目的及功能定位
本次為企業(yè)內(nèi)部web站點的構建及維護 3.5.3網(wǎng)站技術解決方案
確定服務器,是自建服務器還是租用虛擬主機。選擇操作系統(tǒng)。網(wǎng)站安全性措施,如:防入侵,防病毒,防竊取方案
3.5.4.網(wǎng)站內(nèi)容規(guī)劃
根據(jù)網(wǎng)站的目的和功能規(guī)劃網(wǎng)站內(nèi)容。一般企業(yè)內(nèi)部網(wǎng)站應包括:公司簡介、部門簡介、公共信息、新聞發(fā)布、員工聯(lián)系方式、任務信息、信息搜索查詢、相關幫助等內(nèi)容。
3.5.5.網(wǎng)頁設計
網(wǎng)頁美術設計要求。網(wǎng)頁美術設計一般要求與企業(yè)整體形象一致,企業(yè)內(nèi)部網(wǎng)色彩要與辦公環(huán)境保持和諧 3.5.6.網(wǎng)站測試
①網(wǎng)站發(fā)布前要進行細致周密的測試,以保證正常的瀏覽和使用。主要測試內(nèi)容有: ②服務器穩(wěn)定性、安全性。③程序及數(shù)據(jù)庫測試
④網(wǎng)頁兼容性測試,包括不同瀏覽器下的現(xiàn)實結果、不同顯示器分辨率的頁面效果等。⑤需要的其他測試
4.網(wǎng)站維護
服務器及相關軟硬件的維護,對可能出現(xiàn)的問題進行評估,制定相應時間。數(shù)據(jù)庫維護。有效地利用數(shù)據(jù)是網(wǎng)站維護的重要內(nèi)容,因此數(shù)據(jù)庫的維護要受到重視。
內(nèi)容的更新、調(diào)整計劃。
制定相關網(wǎng)站維護的規(guī)定,將網(wǎng)站維護制度化、規(guī)范化。
4.1、靜態(tài)頁面的添加修改
靜態(tài)頁面的更新需要使用專業(yè)的網(wǎng)頁設計工具,然后將修改后的網(wǎng)頁通過FTP上傳到相應的位置,在此同時還要保證不能破壞其他的頁面程序和格局
4.2、動態(tài)功能支持在線更新
如果企業(yè)信息量很大,如工作信息經(jīng)常需要更新,有更多的企業(yè)資訊需要告訴員工,企業(yè)建立動態(tài)數(shù)據(jù)庫系統(tǒng)。這里的動態(tài)并不是指動畫,而是指網(wǎng)站的內(nèi)容來自企業(yè)的數(shù)據(jù)庫。如果更改了數(shù)據(jù)庫,那么前臺頁面的內(nèi)容也會隨之而更改。
總 結
通過這次課程設計,我拓寬了知識面,鍛煉了能力,綜合素質(zhì)得到較大提高。安排課程設計的基本目的,在于通過理論與實際的結合、人與人的溝通,進一步提高思想覺悟。尤其是觀察、分析和解決問題的實際工作能力,以便培養(yǎng)成為能夠主動適應社會主義現(xiàn)代化建設需要的高素質(zhì)的復合型人才。作為整個學習體系的有機組成部分,課程設計雖然安排在一周進行,但并不具有絕對獨立的意義。它的一個重要功能,在于運用學習成果,檢驗學習成果。運用學習成果,把課堂上學到的系統(tǒng)化的理論知識,嘗試性地應用于實際設計工作,并從理論的高度對設計工作的現(xiàn)代化提出一些有針對性的建議和設想。檢驗學習成果,看一看課堂學習與實際工作到底有多大距離,并通過綜合分析,找出學習中存在的不足,以便為完善學習計劃,改變學習內(nèi)容與方法提供實踐依據(jù)。對計算機專業(yè)的本科生來說,實際能力的培養(yǎng)至關重要,必須從課堂走向?qū)嵺`。這也是一次預演和準備畢業(yè)設計工作。通過課程設計,讓我找出自身狀況與實際需要的差距,并在以后的學習期間及時補充相關知識,為求職與正式工作做好充分的知識、能力準備,從而縮短從校園走向社會的心理轉(zhuǎn)型期。課程設計促進了我系人才培養(yǎng)計劃的完善和課程設置的調(diào)整。在一個星期的課程設計之后,我感到不僅實際動手能力有所提高,更重要的是通過對網(wǎng)站開發(fā)流程以及維護方面的了解,進一步激發(fā)了我對專業(yè)知識的興趣,并能夠結合實際存在的問題在專業(yè)領域內(nèi)進行更深入的學習。
在課程設計過程中,我學到了很多人生的哲理,懂得怎么樣去制定計劃,怎么樣去實現(xiàn)這個計劃,并掌握了在執(zhí)行過程中怎么樣去克服心理上的不良情緒,黑夜過去了,我收獲的是黎明。
參考文獻
[1]朱兵.小型網(wǎng)組建與應用進階[M].南方出版社.2004.[2]鄧文達胡伏湘.計算機網(wǎng)絡教程[M].清華大學出版社.2007.[3] 趙永超.新編網(wǎng)站規(guī)劃與設計教程[M].西北工業(yè)大學出版社.2004.[4] 楊力學.ASP商業(yè)網(wǎng)站整站集成開發(fā)[M].電子工業(yè)出版社.2007.[5] 石志國.ASP動態(tài)網(wǎng)站編程[M].清華大學出版社.2001.[6] 李嵐.網(wǎng)絡設計與維護[M].中國物資出版社.2002.