首页 网络集成课程设计

网络集成课程设计

举报
开通vip

网络集成课程设计 网络工程设计与系统集成课程设计 专 业: 网 络 工 程 学 生 姓 名: 任铁军 班 级: 092 学号09408400205 指导教师姓名: 饶居华 成 ...

网络集成课程设计
网络工程设计与系统集成课程设计 专 业: 网 络 工 程 学 生 姓 名: 任铁军 班 级: 092 学号09408400205 指导教师姓名: 饶居华 成 绩: 湖南工业大学计算机与通信学院 课题:某中学校园网设计 方案 气瓶 现场处置方案 .pdf气瓶 现场处置方案 .doc见习基地管理方案.doc关于群访事件的化解方案建筑工地扬尘治理专项方案下载 目录: 一、背景描述 二、用户需求分析 1建设目标 2功能要求 3、信息点分布 三、网络流程图 四、网络结构拓扑图 五、网络设备选型 1、出口路由器 、 2、核心交换机 3汇聚交换机 4、接入层交换机 5、服务器 6、连接线 六、详细配置信息 1、ip地址分配 2、vlan的创建和划分 3、二层设备和三次设备的配置 七, 小组成员和分工 八, 心得感受 一 背景描述 某省某中学校内环境优雅,各种设备齐全,是一所现代化高级中学。学校现有建筑物:办公楼,综合多媒体楼,综合楼,普通教学楼(2栋),学生宿舍,教工宿舍等。楼与楼之间的最大距离100米,最大楼层高度3米。这次校园网建设中,网络中心设在办公楼三楼,楼间主干采用多模光纤,以办公楼为中心铺设光纤到各建筑物的配线间。 二 用户需求分析: 目前,某中学拥有45个班,学生3124人,教职工245人。本期校园网建设讲覆盖办公楼,综合多媒体楼,综合教学楼,普通教学楼,教职工宿舍等建筑物及一些生活场所。根据《某省某中学校园网招标书》,本次校园网建设应达到以下目标和要求: 1.建设目标 1)在网络的基础上实现学校办公和管理的自动化和科学化 2)在校园内部实现资源共享,如教务信息的共享,教学资料共享等。 3)完成与internet的常规接轨,是教师,学生能利用因特网的信息优势为教学和学校提供良好帮助。 4)校园内信息传递畅通无阻,能准,可靠地传输学校的教学信息。 5)保证整个网络的可靠行,稳定行和安全性。 2.功能要求: 1) www服务 2) E-mail 服务 3) ftp服务 4) 视频点播服务 5) 网络办公管理 6) 虚拟ADSL拨号认证 3. 信息点分布(380个) 建筑物名 工作域 信息点设置 备注 办公楼 网络中心 二楼 人事科 20 三楼 财务科 20 四楼 综合多媒体楼 教室一 60 教室二 60 普通教学楼 20个教室 40 普通教室楼二 10个教室 20 综合教学楼 10个实验室 20 三楼 20个教室 40 一二楼 教室宿舍 五层 100 三、网络流程图 工作进度图 四、网络拓扑结构图 五、网络设备选型 1 出口路由器 学校具有开放性,面向社会面向广大民众,所以选择的路由器安全性较高。由于学校人口密集,人数多,必须选择快速以太网接口,时分多路复用互联等。学校用户量大,要求校园网出口具有较高的网络带宽,采用双出口,访问教育资源的走第一出口CERNET,对于用户来说走第二出口电信(或联通)出口。一方面提高了校园网出口的冗余,增加了校园网的稳定性,另一方面也解决了校外访问校园网速度过慢的问题。在第二出口上使用NAT技术解决大量校园网并发访问有限 的电信IP地址的问题,使用代理服务器实现客服端上网,代理服务器一端接入Internet,另一端接入中心路由器,这种方式配置简单,设备费用低廉。 选择 CISCO 2821 单价 8700元,需要1台。CISCO 2821部分参数如下: 路由器类型:多业务路由器。网络 标准 excel标准偏差excel标准偏差函数exl标准差函数国标检验抽样标准表免费下载红头文件格式标准下载 :IEEE 802.3x。纠错传输速率:10/100/1000Mbps纠错端口结构:模块化纠错局域网接口:2个。纠错其它端口:2个固定USB1.1端口。纠错扩展模块:2个板载AIM(内部)插槽+4个接口卡插槽+1个网络模块插槽+1个扩展话音模块插槽+3个主板上的PVDM 插槽。网络管理:网管 协议 离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载 Cisco ClickStart,SNMP。产品内存:DRAM:最大1GB,缺省256MB。纠错 纠错纠错 2核心交换机 要求性能高、模块化和高介质灵活性,在性价比适中的情况下,要求有较长的部署寿命,从而减少更换和维修等方面的开支。选择华为s5700-24TP-SI ,单价4400元,需要1台。 其部分参数如下: 产品类型:千兆以太网交换机应用层级。三层传输速率:10/100/1000Mbps 。交换方式存储-转发。背板带宽:256Gbps 。包转发率:36Mpps。 端口结构 :非模块化,端口数量 :28个,其中:24个10/100/1000Base-T端口,4个100/1000Base-X千兆Combo口。传输模式:全双工/半双工。自适应网络标准:IEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z,IEEE 802.3x,IEEE 802.1Q,IEEE 802.1d,IEEE 802.1X 。可堆叠,支持4K个VLAN,支持Guest VLAN、Voice VLAN,支持基于MAC/协议/IP子网/策略/端口的VLAN,支持1:1和N:1 VLAN交换功能。网络管理:支持MFF,支持虚拟电缆检测(Virtual Cable Test),支持Telnet远程配置、维护,支持SNMPv1/v2/v3,支持网管系统、支持WEB网管特性等等。 3汇聚交换机 在校园网中,要求有流畅的上网环境,所以要求交换机能提高LAN的运行效率。 选择H3C S5024P ,单价2600元,需要3台,总价为7800元。其部分参数如下: 产品类型:千兆以太网交换机应用层级.二层传输速率:10/100/1000Mbps 交换方式:存储-转发.背板带宽:48Gbps .包转发率:35.71Mpps 端口结构:非模块化,端口数量24个10/100/1000BASE-T自协商的以太网端口,1个Console端口.传输模式:全双工/半双工自适应网络.标准:IIEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z,IEEE 802.3x .最多支持255个符合IEEE 802.1q标准的VLAN,VLAN ID在1-4094范围内可配,最多支持24个基于端口的VLAN .网络管理:支持Web网管,支持通过Console口命令行配置,支持Telnet远程管理,支持通过SNMP实现流量监控.。 4 接入层交换机 接入层交换机需要大量的以太端口,网络可扩展性及更高的可用性。选择华为Quidway S2326TP-EI(AC) 单价1600 ,需要19台,总价为20400(元)。其部分参数如下: 产品类型:运营级二层接入交换机.传输速率:10/100Mbps。交换方式:存储-转发。背板带宽:32Gbps.包转发率:6.6Mpps 。端口:非模块化,端口数量26个,24个10/100Base-TX端口,2个千兆Combo口。传输模式:全双工/半双工自适应。网络标准:IEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z,IEEE 802.3x,IEEE 802.1Q 。支持基于MAC地址的VLAN,1:1 VLAN交换N:1 VLAN交换。支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、四层端口、协议类型、VLAN、以太网帧协议、CoS等信息的流分类。网络管理:支持自动配置功能,支持CLI配置,支持Telnet远程配置,支持RMON。 5 服务器 选择HP ProLiant DL160 G6(QP661A) ,单价9600元,需要3台 (web服务器、ftp服务器、mail服务器)总价 9600元X 3=28800元。其部分参数如下: 产品类别:机架式。产品结构:CPU类型Intel 。CPU频率:2.13GHz 标配CPU数量1颗,最大CPU数量2颗。 CPU核心:四核,CPU线程数:四线程,主板芯片组:Intel 5520 。内存容量:2GB , 最大内存容量:16GB 。硬盘接口类型:SATA/SAS ,标配硬盘容量:500GB 。最大支持4块LFF热插拔硬盘,支持热插拔。标准接口:2×RJ-45网络接口(以太网)10/100/1000网卡端口(以及1个专用于 HP ProLiant Lights Out 100i远程管理的端口),5×USB端口(2个正面,1个内置,2个背面) ,1×串口,1×显卡接口。 6 核心交换机和汇聚交换机之间用单模光纤 选择立孚4芯室外单模光缆,5元/米,总共需要2000米 ,总价5(元)X2000=10000元。其部分参数如下: 产品类型:单模光纤,波长:1310nm、1550nm 。纤芯数量:4 ,损耗:1310/0.35dB/km、1550/0.2dB/km 7 汇聚交换机和接入层交换机直接用双绞线 选择TCL 超五类双绞线,总共10000米 总价 460(元) X305 =15000(元)。其部分参数如下: 产品类型:超5类双绞线。产品适用:布线网络,最大单段长度:100米,传输速率:1000MbpsMbps 。产品特性:提供基于100MHZ带宽环境下的数据传输支持Ethernet和快速Ethernet 满足622Mbps的ATM. 符合CSA,ETL,经UL认证。 六、详细 规划 污水管网监理规划下载职业规划大学生职业规划个人职业规划职业规划论文 配置信息 1、ip地址分配 ip地址规划 教职工宿舍(vlan10) 网段:192.168.2.0/24 楼层· 设备 ip地址 一楼 R7 192.168.2.0/27 二楼 R8 192.168.2.32/27 三楼 R9 192.168.2.64/27 四楼 R10 192.168.2.96/27 五楼 R11 192.168.2.128/27 教学楼 网段:192.168.4.0/24 综合科技楼(vlan40) R12 R17 192.168.4.0/26 普教楼1(vlan60) R14 R15 R16 192.168.4.64/26 普教楼2(vlan70) R17 192.168.4.128/26 综合多媒体教室 网段:192.168.3.0/24 教室1(vlan20) R21 R22 R23 192.168.3.0/25 教室2(vlan30) R18 R19 R20 192.168.3.128/25 办公楼 网段:192.168.1.0/24 人事部门(vlan80) R25 192.168.1.0/25 财务部门(vlan90) R24 192.168.128.0/25 2、 Vlan的创建和Vlan的划分 教职工宿舍 Vlan 10 综合多媒体楼教室1 Vlan 20 综合多媒体楼教室2 Vlan30 综合教学楼 Vlan 40 普通教学楼1 Vlan50 普通教学楼2 Vlan 60 人事科 Vlan70 财务科 Vlan 80 3、 二层接口和三层接口 关键设备的配置信息: 路由器R1; Router> enable Router# config terminal Router(config)# hostname R1 R1(config)# no ip domain-lookup // 禁用域名查找 R1(config)# line console 0 R1(config-line)# logging synchronous // 配置 Console 信息显示自动换行 R1(config-line)# no login // 配置 Console 口登录不认证 R1(config-line)# privilege level 15 // 配置 Console 口登录为最高特权级别,enable 不需要密码 R1(config-line)# line vty 0 4 R1(config-line)# no login // 配置 Telnet 登录不认证 R1(config-line)# privilege level 15 核心交换机R2 Router> enable Router# config terminal Router(config)# hostname R2 R2 (config)# no ip domain-lookup // 禁用域名查找 R2(config)# line console 0 R2(config-line)# logging synchronous // 配置 Console 信息显示自动换行 R2(config-line)# no login // 配置 Console 口登录不认证 R2(config-line)# privilege level 15 R2(config-line)# line vty 0 4 R2(config-line)# no login // 配置 Telnet 登录不认证 R2(config-line)# privilege level 15 R2#vlan database R2(vlan)#vtp transparent //VTP 透明模式 R2(vlan)#vlan 10 R2(vlan)#vlan 20 R2(vlan)#vlan30 R2(vlan)#vlan 40 R2(vlan)#vlan 90 R2(vlan)#vlan60 R2(vlan)#vlan 70 R2(vlan)#vlan 80 R2(vlan)#vlan 901 R2(vlan)#exit R2 (config)# interface range fastethernet 1/0 -4 R2(config-if)# switchport trunk encapsulation dot1q R2 (config-if)# switchport mode trunk // 配置接口为 Trunk口 R2 (config-if)# switchport trunk allowed vlan all R2 的STP 部 R2(config)#spanning-tree vlan 1 priority 0 / R2(config)#spanning-tree vlan 10 priority 0 / R2(config)#spanning-tree vlan 40 priority 0 R2(config)#spanning-tree vlan 70 priority 0 R2(config)#spanning-tree vlan 60 priority 0 R2(config)#spanning-tree vlan 20 priority 4096 R2(config)#spanning-tree vlan 30 priority 4096 R2(config)#spanning-tree vlan 90 priority 4096 R2(config)#spanning-tree vlan 80 priority 4096 R2三层接口配置 R2(config)#ip routing R2(config)#interface vlan 10 R2(config-if)#ip address 192.168.2..2 255.255.255.0 R2(config-if)#no shutdown R2(config)#interface vlan 20 //vlan 51 R2(config-if)#ip address 192.168.3.2 255.255.255.128 R2(config-if)#no shutdown R2(config)#interface vlan 30 //vlan 60 的路由点 R2(config-if)#ip address 192.168.3.254 255.255.255.128 R2(config-if)#no shutdown R2(config)#interface vlan 40 //vlan 40 的路由点 R2(config-if)#ip address 192.168.4.2 255.255.255.192 R2(config-if)#no shutdown R2(config)#interface vlan 60 //vlan 60 的路由点 R2(config-if)#ip address 192.168.4.65 255.255.255.192 R2(config-if)#no shutdown R2(config)#interface vlan 70 //vlan 60 的路由点 R2(config-if)#ip address 192.168.4.129 255.255.255.192 R2(config-if)#no shutdown R2(config)#interface vlan 80 //vlan 80 的路由点 R2(config-if)#ip address 192.168.1.2 255.255.255.128 R2(config-if)#no shutdown R2(config)#interface vlan 90 //vlan 90 的路由点 R2(config-if)#ip address 192.168.1.254 255.255.255.128 R2(config-if)#no shutdown R2(config)#interface vlan 901 实现R2和R3 的连接 R2(config-if)#ip address 192.168.4.254 255.255.255.252 R2(config-if)#no shutdown R2 的HSRP 配置 本步任务:配置R1 为vlan 50 、vlan 51 的主网关,vlan 60 、vlan 61 的备份网关。 R2(config)#interface vlan 10 R2(config-if)#standby 10 ip 192.168.2.1 //配置HSRP 组10 的虚IP R2(config-if)#standby 10 priority 120 //配置HSRP 组10 的优先级 R2(config-if)#standby 10 preempt //配置HSRP 组10 的抢占 R2(config-if)#standby 10 track fastethernet 1/0 30 //配置 HSRP 组10 跟踪上连接口,上连接口down 则优先级减30 R2(config-if)#exit R2(config)#interface vlan40 R2(config-if)#standby 40 ip 192.168.4.1 //配置HSRP 组40 的虚IP R2(config-if)#standby 40 priority 120 //配置HSRP 组40 的优先级 R2(config-if)#standby 40 preempt //配置HSRP 组40 的抢占 R2(config-if)#standby 40 track fastethernet 1/0 30 //配置 HSRP 组40 跟踪上连接口,上连接口down 则优先级减30 R2(config-if)#exit R2(config)#interface vlan 60 R2(config-if)#standby 60 ip 192.168.4.66 //配置HSRP 组60 的虚IPR2(config-if)#standby 60 priority 120 //配置HSRP 组60 的优先级 R2(config-if)#standby 60preempt //配置HSRP 组60 的抢占 R2(config-if)#standby 60 track fastethernet 1/0 30 //配置 HSRP 组60 跟踪上连接口,上连接口down 则优先级减30 R2(config-if)#exit R2(config)#interface vlan 70 R2(config-if)#standby 70 ip 192.168.4.130 //配置HSRP 组70 的虚IP R2(config-if)#standby 70 priority 120 //配置HSRP 组70 的优先级 R2(config-if)#standby 70preempt //配置HSRP 组70 的抢占 R2(config-if)#standby 70 track fastethernet 1/0 30 //配置 HSRP 组70 跟踪上连接口,上连接口down 则优先级减30 R2(config-if)#exit R2(config)#interface vlan 20 R2(config-if)#standby 20 ip 192.168.3.1 //配置HSRP 组20 的虚IP R2(config-if)#standby20 preempt //配置HSRP 组20 的抢占 R2(config-if)#exit //注:HSRP 优先级默认为100 R2(config)#interface vlan 30 R2(config-if)#standby 30 ip 192.168.3.255 //配置HSRP 组30 的虚IP R2(config-if)#standby 30 preempt //配置HSRP 组 R2(config)#interface vlan 80 R2(config-if)#standby 80 ip 192.168.1.1 //配置HSRP 组80 的虚IP R2(config-if)#standby 80 preempt //配置HSRP 组 R2(config)#interface vlan 90 R2(config-if)#standby 90 ip 192.168.1.255 //配置HSRP 组90 的虚IP R2(config-if)#standby 90 preempt //配置HSRP 组 R2上路由配置 R2(config)#ip route 192.168.1.0 255.255.255.0 192.168.4.254 R2(config)#ip route 192.168.3.0 255.255.255.0 192.168.4.254 R2上ACL配置 access-list 100 deny ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 //老师不能访问人事科和财务科,能访问所有教学楼 access-list 100 permit ip any any access-list 101 permit ip 192.168.4 0 0.0.0.255 192.168.3.0 0.0.0.255 // 实现各教学楼之间资源共享 access-list 101 permit ip 192.168.4 0 0.0.0.255 192.168.4.0 0.0.0.255 access-list 101 deny ip any any interface Vlan10 ip access-group 100 in interface Vlan 40 ip access-group 101 in interface Vlan 60 ip access-group 101 in interface Vlan 70 ip access-group 101 in 七 小组成员和心得感受 本次网络工程课程设计设计采取的是分组合作的方式。 本小组的成员有:肖灵芝,任铁军,李海波,刘梓强 具体分工如下: 所有成员完成课程设计课题的选取,全网的构思规划。及技术实现。 肖灵芝:网络拓扑图的绘制,及项目在虚拟环境下的实现。 任铁军:全网IP地址规划,vlan划分,工作流程图集工作进度图。 李海波:网络设备选型,及项目预算。 刘梓强:关键服务,关键设备的技术实现。 八 心得感想 网络工程设计在这充实的一周中落下帷幕了。收获还是蛮多的。因为我们刚才就是以做真实项目的心态去完成这次的工作。所有在这个过程中,我们小组成员甚至为了一点点成本预算而为设备的选择争吵的面红耳赤。虽然这次只是要求我们去规划一个现实的项目,但我们还是在模拟的环境中实现了它。以前在课本上我们考虑的仅仅只是技术和方法层次上面的问题,这次课程设计反而看淡了那方的实现,而是着重于具体的规划,预算,设备,环境等等的因素。而这些才是一个合格的网络工程师在工作中应该考虑的最多的问题。这就使得我们的水平向社会需求靠拢了。 在课程设计过程中,我们认真的规划ip地址。认真的比较每台设备的差异而选择合理。认真的规划每栋楼的子网,甚至有时两栋楼位置都具体到了米。每个人都为每次做成的变化给出自己的见解。比如在刚开始,我们为了节约成本在规划网络拓扑图时只用到了一个核心交换机,没有用到汇聚层交换机。后来由于考虑到全网的稳定,及负载均衡。我们才改用了如上图的两个核心交换机和汇聚交换机的拓扑图。对于这个问题。使我们小组产生的最大分歧。大伙都纷纷给出自己的想法。最后我们采用这个方案,是最后小组成员类似投票决定的。所以在这个过程中,我们至少理解了团队这个概率。我们不再是以前的“一人独大”的学习方式了。完成工作靠的是团队的智慧和力量。这个对于即将走向社会的我们来说是非常重要的一笔财富。“听成”和“合作”对于我们80,90后来说是最应该学习的两方面。 这周的实习真的得很忙碌,很累,但无论辛苦与否、我心理感觉很充实,大的收获,我因为我多了这一份经历,这会让我成长。我想我在将来的学习中更加注重这些方面的学习为在更加激烈的竞争打下坚实的基矗,将来或许不一定会成事网络工程的工作。但无论将来处在何种状态。我都应该好好的把握每一次学习的机会,每次团队合作的机会。在今后的学习生活中,正确定位,更加发奋学习,努力提高自身综合素质,适应时代的要求。 c _1399379755.vsd � � � � � � � � � � 汇聚交换机 综合多媒体楼 汇聚交换机 _1399382827.vsd � � 任务� � � 1� � � � � ID� 任务名称� 开始时间� 完成� 持续时间� � _1399379378.vsd � � 某中学校园网工作流程图 背景分析 功能需求分析 逻辑设计 全校区网络拓扑图 Ip地址规划 网络设备选择 网络服务 技术实现 物理设计 实施 调试 运行 后期维护 工作总结 关于社区教育工作总结关于年中工作总结关于校园安全工作总结关于校园安全工作总结关于意识形态工作总结
本文档为【网络集成课程设计】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
is_218064
暂无简介~
格式:doc
大小:869KB
软件:Word
页数:14
分类:互联网
上传时间:2012-06-20
浏览量:22