欢迎来到冰点文库! | 帮助中心 分享价值,成长自我!
冰点文库
全部分类
  • 临时分类>
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • ImageVerifierCode 换一换
    首页 冰点文库 > 资源分类 > DOC文档下载
    分享到微信 分享到微博 分享到QQ空间

    校园网毕业设计---校园局域网的组建和配置Word格式文档下载.doc

    • 资源ID:3698946       资源大小:1.81MB        全文页数:25页
    • 资源格式: DOC        下载积分:10金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要10金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    校园网毕业设计---校园局域网的组建和配置Word格式文档下载.doc

    1、行政区教务处后勤处保卫处工商管理学院财经学院城建学院数信学院体育学院图书馆财务处图1-1如图所示学校分为昌黎校区,开发区校区和秦皇岛校区。其中秦皇岛校区包括图书馆、实验楼、教学区(数信学院、城建学院、体育学院、财经学院、工商管理学院)、行政区(财务处、学生处、教务处、后勤处、保卫处)。教学区要满足网络多媒体教室以实现各种基于网络的电子教学,预留随着多媒体技术的发展,语音教学、电子视听教学等不断普及的准备。要实现通过电子题库帮助学生开展学习。行政区学校的信息管理系统提供有效的网络支持,通过学校信息管理系统可以进行人事管理、财务管理、教务管理、后勤管理等常规化管理,还可以进行综合查询及办公自动化系

    2、统网络安全因素等。图书馆是整个校园网络的核心部分,Internet出口进口,网络中心设备间就设在此。所以图书馆不仅仅承担了图书检索系统和建设电子图书馆,在校园网上实现远程计算机图书检索和借阅。还可以实现对整个校园网的配置管理,安全监控。后勤处要求有通畅和稳定安全的网络。1.2信息点分布需求分析校园网络中分布所需要的信息点如:表1- 1大楼功能分布信息点信息点合计网络中心的距离电子阅览室1120240250(m)电子阅览室2教室80650多媒体教室10机房56040200(m)招生就业办15003003605000(m)办公区6060068040000(m)合计347045700(m)1.3学院

    3、子网需求划分根据信息点的需求把学校所有的信息点划分为14个不同的子网如:表1- 2序号子网名称包含的信息点1图书馆子网图书馆所有的计算机2实验楼子网实验楼有计算机3教学子网所有教室和多媒体计算机6行政子网学生处所有的计算机招生就业办所有计算机财务处所有计算机教务处所有计算机7数信学院子网数信学院所有计算机8城建学院子网城建学院所有计算机9财经学院子网财经学院所有计算机体育学院子网体育学院所有计算机11工商管理学院子网工商管理学院所有计算机12体育学院子网所有计算机13开发区校区子网教学区子网所有计算机办公区子网所有计算机14昌黎校区子网1.4学院VLAN需求划分一、把学校所有的信息点划分为不同

    4、的子网,有诸多的好处:限制网络上特定的节点不与其它节点连通,一方面保证网络的安全性,使网络资源只对许可的用户开放;另一方面起到防火墙的作用,防止广播风暴。将整个网络分成多个独立的逻辑区域,任何连入同一区域的网段构成逻辑工作组。属于同一工作组的用户可以在物理位置上不属于同一物理局域网,使得用户在逻辑上的组合与具体的物理位置、配置无关,同时简化了节点的增减和移动。VLAN可以限制广播的区域,从而节省网络带宽。这对日益紧张的网络带宽是一个很好的缓解和管理的方法。所以把学校所有的信息点划分为14个子网,如下:表1- 3网段IP网关IP备注开发区子网210.28.100.0/24210.28.100.1

    5、Vlan1210.28.101.0/24210.28.101.1Vlan2192.168.10.0/24192.168.10.1Vlan3192.168.20.0/24192.168.20.1Vlan4192.168.30.0/24192.168.30.1Vlan5192.168.40.0/24192.168.40.1Vlan6192.168.50.0/24192.168.50.1Vlan7192.168.60.0/24192.168.60.1Vlan8192.168.70.0/24192.168.70.1Vlan9192.168.80.0/24192.168.80.1Vlan10二、全局IP

    6、地址的分配ISP分配给学校的全局IP地址段为:61.186.170.96/28、61.186.170.112/30、61.186.170.116/30。这3段IP地址分别分配给防火墙的DMZ去网段、防火墙的内网段和防火墙的外网段。其具体分配如表:表1- 4网段设备IP地址61.186.170.96/28防火墙DNZ接口61.186.170.97Web服务器61.186.170.98FTP服务器61.186.170.99E-mail服务器61.186.170.10061.186.170.112/30防火墙内网接口61.186.170.113代理服务器外网卡61.186.170.11461.186

    7、.170.116/30防火墙外网接口61.186.170.117ISP设备接口61.186.170.1181.5校园网布线工程分析因为以上的需求特点和信息点分布,结合学院的实际情况总结得到:核心交换机二层交换机行政区交换机教学区交换机交换机实验楼交换机光纤1000MB/S图1- 11. 核心交换机网络中心选用1000MB/S光纤,二层交换机下面也选用1000MB/S光纤,光纤直达接入层交换机;分到用户接插面板上的带宽为100MB/S,用户可用带宽为10MB/S-100MB/S。2. 图书馆是校园网络的心脏。采用3层交换技术,和各子网相连。连接介质是光纤。因为速度快,系统稳定,抗干扰性强,带宽充

    8、足,跨越距离远,不易信号不容易衰减。但是设备成本要求高。为了适应将来发展的趋势和满足需求,同时为了将来改造的费用支出和麻烦所以投资值得的。3.对于建筑物内部的水平布线和垂直布线,可以使用同轴电缆。对工作区采用超5类双绞线。4.昌黎校区和开发区校区离主校区距离分别在30000米和5000米,可以采用单模光纤布线,但是考虑实际情况,采用租用电信的虚拟通道比较合适和经济,第一,布线的成本高昂。第二,采用VPN可以实现安全,快速的目的。所以决定采用VPN实现秦皇岛校区和开发区校区,昌黎校区的连接。1.6校园网的结构规划根据学校建筑的分布及各种需求的分析,做出如下规划:(1).校园网的拓扑结构应当根据学

    9、校的具体需求决定,如果对可靠性要求比较高,应优先选择星型拓扑结构,另外考虑到校园网的覆盖范围,通常都是采用一些混合型的结构(如,总线型和星型的混合等)。(2).网络中心与各楼之间使用千兆多模光纤,形成千兆骨干网络;(3).桌面交换机和汇聚层交换机相连接,桌面交换机与计算机之间使用百兆双绞线连接;(3).数据库、E-mail、web、ftp及代理服务器连接在汇聚层交换机上;(4).开发区校区和昌黎校区与主校区之间通过租用ISP的2M帧中继线路连接;(5).由于教学楼、图书馆、办公楼和实验楼的网络连接基本相同,所以经过简化整个校园网络的结构图,如下图所示。图2- 1整个校园的网络规划简图二. 校网

    10、网络设备配置根据学校规划图,学校硬件的选择这块主要包括交换机,路由器,防火墙的选择,专业机箱和机柜的选择等其它工具和设备的选择配置。下面主要介绍以下几种设备的选型和配置:2.1.交换机需要的数量交换机的种类包括:核心交换机,汇聚层交换机,接入层交换机。其中核心交换机1台存放在网络中心,汇聚层交换机和核心交换机连接直到学校各楼层的设备间,接入层交换机也称作桌面交换机是各楼层水平工作区之间的连接交换机。具体图下表所列:表2- 1汇聚层交换机接入层交换机5存放在网络中心教学楼4办公楼网络机房2.2.核心交换机说明配置核心交换机Cisco Catalyst 4006以太网交换机,4006交换机提供总插

    11、槽数为6个,可通过增加模块来增加交换机的接入端口和性能,它具有24Gbps的背板带宽和18Gbps的包交换能力。本方案中设置一个S3引擎和一个WS-X4232-L3模块,分别插在机箱的第一个和第二个插槽。其中S3引擎具有8GB的高带宽、高速第三层路由和QoS的系统端口能力,并能以线速同时在双千兆位以太网上行链路上支持第三层服务,S3引擎上带有两个1000M以太网模块插槽,支持3层交换。这样S3引擎和WS-X4232-L3模块总共有4个千兆模块能够实现到宿舍区,教学区,行政区,后勤处的千兆光纤连接,形成千兆骨干的校园网络。核心交换机与汇聚层交换机连接端口地址表分配:表2-2IP网段4006IP地

    12、址4006vlan4006端口对端口设备对端IP地址对端Vlan对端端口172.16.1.0/30172.16.1.12021/1172.16.1.2102G0/1172.16.1.4/30172.16.1.52031/2172.16.1.6103172.16.1.8/30172.16.1.92041/3172.16.1.10104172.16.1.12/30172.16.1.132052/1172.16.1.14105192.168.48.0/28192.168.48.12062/2192.168.48.2106E0192.168.50.0/282072/3192.168.50.2107E1

    13、一、核心交换机的配置(1).Cisco Catalyst 4006 交换机的配置包括第二层的配置和第三层的配置两个部分,下面分别介绍:(1).第二层的配置,主要是一些常规配置,如:设备名称,登陆口令,设备口令,管理接口地址Console(enable) set system name C4006-L2C4006-L2(enable) set passwordEnter old password:hevttcRetype new password:Enter new password:(enable) set interface sc0 192.168.40.1 255.255.255.0下面是

    14、交换机的VALN的划分配置VLAN,其名字使用拼音方式(Eable) set vlan 202 name xingzhengqu(Eable) set vlan 203 name jiaoxuequ把端口分配给相应的VLAN(Eable) set vlan 202 1/1(Eable) set vlan 203 1/2(2).第三层的配置进入3层模块,后面的数字是插槽的代号,3层模块在2号插槽,因此为2Consle(enable) session 2常规的配置如二层的配置:设备名称,登陆口令,特权口令,VTY,户模式口令配置Router(config)# hostname c4006-L3c4

    15、006-L3 (config) #enable password hevttcc4006-L3(config)#enable secret hevttcc4006-L3(config)#line vty 0 4c4006-L3(config-line)#loginc4006-L3(config-line)#password hevttcc4006-L3(config-line)#exit下面配置开始配置VLAN的各各接口的地址如:配置VLAN102的接口地址c4006-L3(config)#interface port-channel 1.2c4006-L3(config-subif)#enc

    16、apsulation dotlQ 102c4006-L3(config-subif)#ip address 172.16.1.2 255.255.255.0c4006-L3(config-subif)#no shutdownc4006-L3(config-subif)#exit其它vlan的配置如vlan102根据上表2-2所示,分配16个IP地址,用于4006交换机、汇聚交换机c4006-L3(config-subif)#ip address 192.168.1.2 255.255.255.240下面把默认路由设为为代理服务器的内网卡地址,实现内网和公网地址的转换。c4006-L3(conf

    17、ig)#ip route 0.0.0.0 0.0.0.0 192.168.40.2!c4006-L3(config)#ip route 192.168.14.1 255.255.248.0 172.16.1.2其他区域和行政区、教学区同理。经过如上的设置,核心交换机实现了一些基本的配置和安全配置,对Vlan进行了划分和地址的分配。路由和代理服务器内网卡地址的制定。能够达到实现联通和安全的基本目标了。2.3.汇聚层交换机说明配置汇聚层交换机Catalyst 3550-24 以太网交换机,具有24个10M/100M快速以太网接口和1000M以太网模块插槽,13.6Gbps的交换矩阵,第三层最大传输

    18、带宽位4.4Gbps。它是一个新型的、可堆叠的、多层企业级交换机,可以提供高水平的可用性、可扩展性、安全性和控制能力。具有每端口服务质量、每端口优先级、每端口广播和组播风暴控制,和802.1q帧标识、VTP支持、SNMP和DNS支持、端口保护、速度限制、访问控制列表、IP路由、划分VLAN和三层交换等功能。一、汇聚层交换机的配置汇聚层交换机主要配置办公楼交换机来引例说明其它的交换机的配置:办公楼交换机通过GigabitEthernet0/1接口到Cisco4006交换机1/1接口相连,其通信通过路由实现。它包括5个VLAN,学生处、招生就业办、财务室、教务处和其它办公室。这几个VLAN的分布和

    19、连接如图 所示,学生处和招生就业办通过Switch1接入到汇聚层交换机,财务室和教务处通过Switch2接入到汇聚层交换机,其他办公室直接接在汇聚层交换机上。下面给出详细的配置。图2- 2Switch1配置主要一些基本配置如:设备名,特权模式口令,VTY配置模式和用户级口令。Switch(config)#hostname bangonglouBangonglou(config)#enable password hevttcBangonglou(config)#line vty 0 4Bangonglou(config-line)#loginBangonglou(config-line)#pas

    20、sword wangluo下面是设置vtp模式和把5个部门划分为5个vlan,用拼音作为vlan名字Bangonglou(config)#vtp domain bangonglouBangonglou(config)# vlan 11Bangonglou(config-vlan)#name xueshengchuBangonglou(config)# vlan 12下面是配置VLAN中继模式包括协议的封装,turnk模式设置和允许通行的VLAN, all表示所有的VLAN都可以通过,还有设置vlan的ip地址Bangonglou(config)#interface fastethernet0/

    21、1Bangongluo(config-if)#switchportBangonglou(config-if)#switchport mode trunkBangonglou(config-if)#switchport trunk allowed vlan allBangonglou(config-if)#switchport fastethernet 0/2Bangonglou(config-if)#switchportBangonglou(config-if)#switchport trunkencapsulation dotlqBangonglou(config)#interface vl

    22、an 20Bangonglou(config-if)#ip address192.168.0.1 255.255.255.0Bangonglou(config)#interface vlan 21Bangonglou(config-if)#ip address192.168.1.1 255.255.255.0下面配置路由Bangonglou(config)#ip route 0.0.0.0 0.0.0.0 172.16.1.1这里配置ACL列表防止冲击波等病毒对内部网络的扫描和应用ACL列表Bangongluo(congfig)#access-list 101 deny tcp any any

    23、 rang 135 144Bangongluo(congfig)#access-list 101 permit ip any anyBangonglou(config)#interface GigabitEthernet0/1Bangonglou(config-if)#ip access-group 101 out2.4.接入层交换机说明配置接入层交换机Catalyst 2950-24交换机具有24个10M/100M端口和24个10/100M快速以太网接口。作为Cisco最为廉价的交换产品系列,是接入层交换机的理想选择,在所有端口上提供限速转发能力。拥有VLAN、拥塞控制、端口保护和802q帧标识等支持。如上图所示接入层交换机的连接一.接入层交换机的配置进入vtp数据库Switch#vlan datadase设置vtp域名Switch(vlan)#vtp domain bangonglou设置vtp模式Switch(vlan)#vtp clientSwitch(vlan)#exitSwitch#configgure terminal配置接口F0/1为中继接口Switch(con


    注意事项

    本文(校园网毕业设计---校园局域网的组建和配置Word格式文档下载.doc)为本站会员主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 冰点文库 网站版权所有

    经营许可证编号:鄂ICP备19020893号-2


    收起
    展开