(完整word版)計算機網絡課程設計_第1頁
(完整word版)計算機網絡課程設計_第2頁
(完整word版)計算機網絡課程設計_第3頁
(完整word版)計算機網絡課程設計_第4頁
已閱讀5頁,還剩14頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、計算機網絡課程設計題目校園局域網設計學號20138380姓名班級李 功 臣計算機 2班指導老師柴 樺2015年07月12日一概述科學技術的發展日新月異,九十年代,在計算機技術和通信技術結合下,網絡技術得到了飛速的發展。 如今,不僅計算機已經和網絡緊密結合, 整個社會都不可能脫離網絡而存在。 網絡技術已經成為現代信息技術的主流, 人們對網絡的認識也隨著網絡應用的逐漸普及而迅速改變。 在不久的將來, 網絡必將成為和電話一樣通用的工具,成為人們生活、工作、學習中必不可少的一部分。Internet ,即國際互聯網,是現在網絡應用的主流,從它最初在美國誕生至今已經經歷了三十多年。這個以 TCP/IP 協

2、議為主體的國際互聯網絡已經成為覆蓋全世界一百五十多個國家和地區的大型數據通信網絡。最初的 Internet 是由科研網絡形成的, 主要是由一些大學和研究所等科研教育單位連接而成, 逐漸發展到今天的規模。而進入九十年代后,由于各種商業信息進入了Internet,使得Internet 得到了極大地發展,其擁有的主機數,連接的網絡數以及覆蓋面一直呈指數形式上升。現在在Internet 上可以提供或者獲得各種各樣的服務,比如通過電子郵件進行合同的起草和簽訂,或利用Internet 直接挑選商品和購物。Internet是一個資源的網絡,其中擁有的信息資源幾乎覆蓋所有的領域。Internet 面向人類的社

3、會,世界上數以億計的人們利用它進行通信和信息共享,通過發送和接收電子郵件, 或和其他人的計算機建立連接、 參加各種討論組并免費使用各種信息資源實現信息共享。Internet 也是一個服務的網絡。在 Internet 上,許多單位、公司和組織提供了各種各樣的服務。比如 WWW (World Wide Web 全球信息網)服務、信息查詢服務等,向網絡上的其他用戶展示自己各方面的情況, 并幫助這些用戶找到需要的信息。將來的網絡在 Internet 基礎上進一步發展,其功能、速度、適用范圍等必將全面超過現有的 Internet。我國對計算機網絡的建設投入了大量的人力和物力,在短短的幾年中,已經從最初僅

4、僅局限在教育科研單位的網絡,迅速發展到今天遍及全國的包括教育、科研、商業、民用各個方面的數個大型網絡, 如 Chinanet(中國郵電網) 、Cernet(中國教育網)、 Gbnet(金橋網絡)等等。目前在網絡上提供有價值、有吸引力的信息,對一個單位或學校樹立自己的形象, 提高自己的知名度, 以及開拓和國際上其他學校、組織的聯系和往來能夠起到很顯著的作用。某學院是新成立的大學,以培養高層次人才為己任。當今世界隨著計算機、網絡通信等現代科學技術的發展, 人類正邁入信息時代, 在某學院建立覆蓋全校,并可以與國內外著名網絡互聯的校園網已成為必然。某學院校園網對外將實現與教育科研網信息中心相連; 對內

5、實現與校內各部門進行通信。某學院校園網將為學校的科研、教學、管理提供必要的技術手段,為研究開發和培養人才建立平臺,借此加快學校的發展,以此加快學校的發展,成為一個具有示范性的學校。二設計目的通過一周的課程設計, 培養進一步理解和掌握網絡組網的過程及方案設計,為今后從事實際工作打下基礎;熟練掌握子網劃分及vlan 配置,熟練掌握路由器和交換機的配置。三設計要求校園網的建設是現代教育發展的必然趨勢,建設校園網不僅能夠更加合理有效地利用學校現有的各種資源, 而且為學校未來的不斷發展奠定了基礎, 使之能夠適合信息時代的要求。 校園網絡的建設及其與 Internet 的互聯,已經成為教育領域信息化建設的

6、當務之急。假設 學院具有 2 棟教學樓, 2 棟實驗樓, 1 棟辦公樓, 10 棟學生宿舍。每棟實驗樓擁有 PC 數量 500 臺,其它樓宇設有 PC 約 100 臺。要求辦公樓、教學樓和實驗樓、學生宿舍之間不能直接互相通信 ,請規劃各個部門,便于管理。進行校園網總體設計,首先要進行對象研究和需求調查,明確學校的性質、任務和改革發展的特點及系統建設的需求和條件,對學校的信息化環境進行準確的描述;其次,在應用需求分析的基礎上,確定學校Intranet服務類型,進而確定系統建設的具體目標, 包括網絡設施、 站點設置、開發應用和管理等方面的目標;第三是確定 網絡拓撲結構 和功能,根據應用需求建設目標

7、和學校主要建筑分布特點,進行系統分析和設計;第四,確定技術設計的原則要求,如在技術選型、布線設計、設備選擇、軟件 配置等方面的標準和要求;第五,規劃校園網建設的實施步驟。校園網總體設計方案的科學性,應該體現在能否滿足以下基本要求方面:(1)整體規劃安排;(2)先進性、開放性和標準化相結合;(3)結構合理,便于維護;(4)高效實用;(5)支持寬帶 多媒體業務 ;(6)能夠實現快速信息交流、協同工作和形象展示。四設計方案內容1. 設計思路進行校園網總體設計,首先要進行對象研究和需求調查,明確學校的性質、任務和改革發展的特點及系統建設的需求和條件, 對學校的信息化環境進行準確的描述;其次,在應用需求

8、分析的基礎上,確定學校 Intranet 服務類型,進而確定系統建設的具體目標, 包括網絡設施、 站點設置、開發應用和管理等方面的目標;第三是確定 網絡拓撲結構 和功能,根據應用需求建設目標和學校主要建筑分布特點,進行系統分析和設計;第四,確定技術設計的原則要求,如在技術選型、布線設計、設備選擇、軟件 配置等方面的標準和要求;第五,規劃校園網建設的實施步驟。校園網總體設計方案的科學性,應該體現在能否滿足以下基本要求方面:(1)整體規劃安排;(2)先進性、開放性和標準化相結合;(3)結構合理,便于維護;(4)高效實用;(5)支持寬帶 多媒體業務 ;(6)能夠實現快速信息交流、協同工作和形象展示。

9、2. 設計原則主干網技術的選擇主要選擇千兆 (適合于高校) 或百兆以太網技術來構建校園網絡, 對兩層結點和桌面微機的接入也采用快速以太網,建立一個基于多層、全交換的虛擬園區網。校園網在設計上應具備以下特性才能夠滿足需求, 并保證建成后的網絡在一個較長的時間內具有較強的可用性和一定的先進性。2.1 、高性能與技術先進性校園網網絡系統要求具有較高的數據通信能力和較大的帶寬; 并在主干網上提供較強的可擴展性。 為了及時、迅速地處理網絡上傳送的數據, 網絡應有較高的網絡主干速度。2.2 、高可靠性網絡要求具有高可靠性, 高穩定性和足夠的冗余, 提供拓撲結構及設備的冗余和備份,為了防止局部故障引起整個網

10、絡系統的癱瘓,要避免網絡出現單點失效。在網絡骨干上要提供備份鏈路,提供冗余路由。在網絡設備上要提供冗余配置,設備在發生故障時能以熱插拔的方式在最短時間內進行恢復,把故障對網絡系統的影響減少到最小,避免由于網絡故障造成用戶損失;2.3 、安全性校園網作為一個支持眾多用戶、 同時和 INTERNET/CERNET存在連接的網絡, 網絡安全性在整個網絡中是個很重要的問題,應該采用一定手段控制網絡的安全性,以保證網絡正常運行。 網絡中應采取多種技術從內部和外部同時控制用戶對網絡資源的訪問。網絡系統還應具備高度的數據安全性和保密性, 能夠防止非法侵入和信息泄漏。2.4 、可管理性強有力的網管軟件是有效地

11、進行網絡管理的助手, 網管軟件應能夠支持對網絡進行設備級和系統級的管理, 并能支持通用瀏覽器進行網絡設備的管理及配置。 靈活的設置每個用戶對 Internet 訪問功能,能夠對每個用戶實行管理;并且能夠實現計費管理。2.5 、可擴充性隨著應用規模的不斷擴大, 要求網絡可以方便地擴充容量, 支持更多的用戶及應用;隨著網絡技術的不斷發展, 網絡必須能夠平滑地過渡到新的技術和設備, 保證現有的投資。2.6 、 VLAN劃分根據校園網的實際需求, 屬于同一部門的工作人員可能在不同的建筑物中, 但需要在一個邏輯子網內。網絡站點的增減,人員的變動,無論從網絡管理,還是用戶的角度來講, 都需要虛擬網技術的支

12、持。 因此在網絡主干中要支持三層交換及VLAN劃分。在整個網絡中使用虛擬網技術,以提高網絡的安全性和靈活性。2.7 、多層交換技術通過三層交換技術, 特別是基于硬件的第三層交換, 可以充分地利用交換機的包處理能力,實現真正的線速交換。3. 網絡三層結構設計校園網網絡整體分為三個層次:核心層、匯聚層、接入層。為實現校區內的高速互聯,核心層由 1 個核心節點組成,包括教學區區域、服務器群;匯聚層設在每棟樓上,每棟樓設置一個匯聚節點,匯聚層為高性能“小核心”型交換機,根據各個樓的配線間的數量不同, 可以分別采用 1 臺或是 2 臺匯聚層交換機進行匯聚,為了保證數據傳輸和交換的效率,現在各個樓內設置三

13、層樓內匯聚層,樓內匯聚層設備不但分擔了核心設備的部分壓力,同時提高了網絡的安全性; 接入層為每個樓的接入交換機,是直接與用戶相連的設備。 本實施方案從網絡運行的穩定性、安全性及易于維護性出發進行設計,以滿足客戶需求。4. 設備選型名稱型號數量路由器Router-PT1臺核心層交換機36501臺接入層交換機2950-247臺直通線cancel23根多模光纜Serial DTE1根建筑物名稱男生宿舍女生宿舍實驗樓1 教2 教辦公樓實驗樓接入層交換機用1臺24口交換機用一臺 24 口交換機用一臺 24 口交換機用1臺24口交換機用一臺 24 口交換機用1臺24口交換機用1臺24口交換機5. 綜合布線

14、的設計綜合布線同傳統的布線相比較, 有著許多優越性,是傳統布線所無法比及的。其特點主要表現為它的實用性、功能性、先進性、靈活性、方便性、可靠性、擴展性、開放性、標準化、經濟性和生命周期。而且在設計、施工和維護方面也給人們帶來了許多方便。( 1)實用性實施后的校園網控制系統, 其所有的子系統,諸如綜合布線系統,數據通訊,都滿足國際標準, 具有良好的用戶使用界面。 并且,網絡管理功能完善且方便使用。(2)功能性為用戶提供快捷、 開放、易于管理的語音與數據信息基礎傳輸平臺。 布線系統應能適應各種計算機網絡體系結構的需要 , 并能支持語音或樓宇自控和保安監控等系統的應用。可為用戶提供可視圖文、電子信箱

15、、中國公用分組交換數據網(CHINAPAC)接口 , 為用戶提供電子數據交換 (EDI) 等各種服務的傳輸平臺 , 為實現無紙辦公創造條件。為用戶及時傳遞可靠、準確的各類重要信息, 最終實現辦公自動化系統 (OA)。( 3)先進性布線系統應適應綜合布線技術發展的潮流, 能為數據及高清晰圖像信息提供高速及寬帶的傳輸能力 , 適應異步傳輸模式 (ATM)。各性能指標滿足支持高帶寬的100 M、 1000 M 以太網和異步傳輸 (ATM)應用 , 滿足寬帶綜合業務數字網(B-ISDN)的要求,支持復雜的多任務的ISDN、DDN、xDSL、 X.25 等分組交換接入應用 , 能實現大廈與 Intern

16、et等全球信息高速公路接軌的需求。布線系統要既能滿足現階段技術水平應用的需要, 也能滿足未來多媒體大量的聲音、圖像、數據傳輸的需要。( 4)靈活性系統中的任一部分的聯接都應是靈活的,即從物理接線到數據通訊, 自動控制設備的聯接都不受或極少受物理位置和這些設備類型的限制。( 5)方便性設備變遷時要有高度的靈活性、管理的方便性,能在設備布局和需要發生變化時實施靈活的線路管理,能夠保證系統很容易擴充和升級而不必變動整體配線系統 ,能夠提供有效的工具和手段,以簡單、方便地進行線路的分析、檢測和故障隔離,當故障發生時,可迅速找到故障點并加以排除。( 6)可靠性具有對環境的良好適應能力 (如防塵、防火、防

17、水 ),對溫度、濕度、電磁場以及建筑物的振動等的適應能力。 系統可方便地設置雷電、 異常電流和電壓保護裝置,使設備免受破壞。( 7)擴展性適應未來網絡發展的需要, 系統的擴充升級容易。 系統不僅能支持現有常規的計算機網絡、電腦終端、電話、傳真、攝像機、控制設備等通信需要,而且能支持未來的語音、 視頻、數據多網融合的局域網技術和接入網技術,具有適應未來需求,平穩過度到增強型分布技術的智能型布線系統。由于所有基礎設施 (材料、部件、通訊設備)都采用國際標準,因此,無論計算機設備、通訊設備、控制設備隨技術如何發展,將來都可以很方便地將這些設備聯到系統中去。( 8)開放性結構化布線系統能滿足任何特定建

18、筑物及通信網絡的布線要求,完全開放化 ,既支持集中式網絡系統 ,又支持分布式網絡系統 ,支持不同廠家、不同類別的網絡產品;為用戶提供統一的局域網和廣域網接口,滿足目前要求和未來發展的需要。( 9)標準化綜合布線工程所有網絡通道、信息端口系統應遵循統一的標準和規范,性能指標應保證達到建筑與建筑群綜合布線工程設計、施工與驗收規范標準(CECS-2000)的要求 ,并高于 ISO/IEC11801 的 CLASS D 和 OPTICAL CLASS 的應用標準。( 10)經濟性經濟性即系統經濟、使用簡單、維護方便、管理成本低,布線出口方式美觀、耐用、防塵。( 11)生命周期本項目系統設計能滿足現在和

19、未來的通信網絡應用需要,具有 20 年使用生命周期。五實驗拓撲圖六實驗步驟1. 需求分析校園網網絡整體分為三個層次:核心層、匯聚層、接入層。為實現校區內的高速互聯,核心層由 1 個核心節點組成,包括教學區區域、服務器群;匯聚層設在每棟樓上,每棟樓設置一個匯聚節點, 匯聚層為高性能 “小核心”型交換機,根據各個樓的配線間的數量不同, 可以分別采用 1 臺或是 2 臺匯聚層交換機進行匯聚,為了保證數據傳輸和交換的效率, 現在各個樓內設置三層樓內匯聚層, 樓內匯聚層設備不但分擔了核心設備的部分壓力, 同時提高了網絡的安全性; 接入層為每個樓的接入交換機, 是直接與用戶相連的設備。 本實施方案從網絡運

20、行的穩定性、安全性及易于維護性出發進行設計,以滿足客戶需求。2. 劃分 Vlan 及分配 IP 地址VLAN技術在在網絡領域等到了廣泛應用,尤其在網絡管理和網絡安全上方面起到了不可忽視的作用。采用VLAN技術對整個網絡進行集中管理,能夠更容易地實現網絡的管理性。例如,在添加、刪除和移動網絡用戶時,不用重新布線,也不用直接對成員進行配置。VLAN提供的安全機制,可以限制用戶對安全設備的訪問,例如,限制普通用戶對計費服務器,安全交換機等的訪問。Vlan 控制廣播組的大小和位置,甚至鎖定網絡成員的MAC 地址,這樣,就限制了未經安全許可的用戶和網絡成員對網絡的使用增強網絡管理。3. Vlan號(ID

21、) 的分配規劃VLAN劃分原則:便于管理。VLAN劃分理念:將幾個VLAN詳細劃分:男生宿舍為 Vlan10,女生宿舍為 Vlan11實驗樓為 Vlan 20, 1 教為 vlan 30,2 教為 vlan 31辦公樓為 vlan 40,實驗樓為vlan 50, web 服務器為 vlan 60建筑物名稱VLANIP 網段男生宿舍10/24女生宿舍11192.168. 2.0/24實驗樓20192.168. 3.0/241 教30192.168. 4.0/242 教31192.168. 5.0/24辦公樓40192.168. 6.0/24實驗樓50192.168. 7.0

22、/24Web服務器60/244. 物理 / 鏈路層配置原則物理 /鏈路層配置遵循下面的原則:1. 網絡設備互連的物理端口都應該綁定端口的速率和全雙工模式;2. 建議所有的 Vlan 都不要穿透核心層, 所有的 Vlan 都將在匯聚層交換機上終結;3. 本實施方案建議不要啟用 STP 生成樹協議,由于所有的 Vlan 都已在匯聚層交換機終結, 在二層上并沒有環路存在, 故無必要啟用; 如果開啟基于每個Vlan 的生成樹協議,廣播報文將會很多,影響核心交換機性能和網絡收斂時間;4.所有核心層和匯聚層交換機之間的互連端口均設置為Trunk 模式,但目前只容許互連 Vlan 通過

23、,以應付將來有 Vlan 穿越核心層這種情況;5.匯聚層交換機和接入交換機之間的互連端口設置為Trunk 模式。5. 配置單臂路由器1、設置每個 PC的 IP 地址。2、創建 VLAN,設置 trunk 口,接線。3、設置路由器,在1/0 端口下劃分八個子接口,并配置IP 地址。4、設置 PC的網關,測試結果。5、配置交換機。在核心交換機上劃分vlan10 ,11,20,30,31,40,50,60,分別把1-5 口,6-10 口,11-15 口放入 vlan10 ,20,30 中;在 SW2上劃分 vlan10 ,20,40,分別把 1-5 口, 6-10 口, 11-15 口放入 vlan

24、10 ,20,40 中,在 SW3上劃分 vlan30 ,40,分別把 1-5 口,6-10 口放入 vlan30 ,40 中。分別設置 SW1,SW2,SW3的 0/22 ,0/23 和 0/24 為 trunk 。把 PC接到交換機,接口如圖。將 SW1,SW2,SW3接好,啟用生成樹。調高SW1的優先級設置 SW1為根交換機。配置路由器。進入路由器的 0/0 接口,在 0/0 接口上劃分四個子接口分別為0/0.1,0/0.2, 0/0.3和0/0.4,進行封裝dot1Q協議,設置子接口的IP地址分別為,子網掩碼為。6. 網絡設備選型校園網網絡整體分為三個層次:核心層、匯聚層、接入層。為實

25、現校區內的高速互聯,核心層由 1 個核心節點組成,包括教學區區域、服務器群;匯聚層設在每棟樓上,每棟樓設置一個匯聚節點,匯聚層為高性能“小核心”型交換機,根據各個樓的配線間的數量不同, 可以分別采用 1 臺或是 2 臺匯聚層交換機進行匯聚,為了保證數據傳輸和交換的效率, 現在各個樓內設置三層樓內匯聚層, 樓內匯聚層設備不但分擔了核心設備的部分壓力, 同時提高了網絡的安全性; 接入層為每個樓的接入交換機, 是直接與用戶相連的設備。 本實施方案從網絡運行的穩定性、安全性及易于維護性出發進行設計,以滿足客戶需求。7. 測試各 vlan 間是否能通信七部分實驗代碼其他路由器類似進行命令配置各個交換機的

26、配置命令: Switch0配置如下:Switch0(config)#interface FastEthernet0/1Switch0(config)#switchport access vlan 30Switch0(config)#interface FastEthernet0/2Switch0(config)# switchport access vlan 30Switch0(config)#interface FastEthernet0/3Switch0(config)# switchport access vlan 30Switch0(config)#interface FastEthe

27、rnet0/4Switch0(config)# switchport access vlan 30 Switch1配置命令如下:Switch1(config)#interface FastEthernet0/1Switch1(config)#switchport access vlan 40Switch1(config)#interface FastEthernet0/2Switch1(config)# switchport access vlan 40 Switch2配置命令如下:Switch2(config)#interface FastEthernet0/1Switch2(config)

28、#switchport access vlan 50Switch2(config)#interface FastEthernet0/2Switch2(config)# switchport access vlan 50Switch2(config)#interface FastEthernet0/3Switch2(config)# switchport access vlan 50Switch2(config)#interface FastEthernet0/4Switch2(config)# switchport access vlan 50Switch2(config)#interface

29、 FastEthernet0/5Switch2(config)# switchport access vlan 60Switch2(config)#interface FastEthernet0/6- 配置核心交換機代碼? en? vlan database? vlan 10 name nsss1? vlan 11 name nsss2? vlan 20 name syl? vlan 30 name yj? vlan 31 name ej? vlan 40 name xzl? vlan 50 name tsg? vlan 60 name webfwq? exit? config t? int

30、f 0/1? switchport access vlan 10? int f 0/2? switchport access vlan 11? int f 0/3? switchport access vlan 20? int f 0/4? switchport access vlan 30? int f 0/5? switchport access vlan 31? int f 0/6? switchport access vlan 40? int f 0/7? switchport access vlan 50? int f 0/8? switchport access vlan 60? switchport mode trunk? switchport trunk encapsulation dot1q- 配置配置單臂路由器? en? config t? int f0/0? no shut? int f 0/0.1?encapsulation dot1q10? int f 0/0.2? encapsulation dot1q 11? int f 0/0.3? encapsulation dot1q 20? int f 0/0

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論