淮海工学院 网络课程设计报告

发布时间:2015-06-21 10:55:27

课程设计报告

设计名称: 计算机网络课程设计

名: 小马哥 号: 20111XXX

专业班级: 软件112

院): 计算机工程学院

设计时间: 2013.12.23——2014.1.5

设计地点: 计算机网络技术室

指导教师评语:

成绩:

签名:





1.课程设计目的

计算机网络课程设计是计算机及相关专业的实践环节之一,是学习完《计算机网络》课程后进行的一次全面的综合练习。其目的在于加深对OSI七层模型、TCP/IP模型的各层功能和设计思想的理解,掌握组建计算机网络的基本技术,特别是网络规划、路由器的基本配置,提高学生的应用能力和动手实践能力。

2.课程设计任务与要求:

任务:

以淮海工学院本部校园为背景,设计一个校园网方案。淮海工学院的本部分为办公区、教学区和生活区三部分。现假设:办公区中各楼宇名为:教务处楼,党政办公楼,图书馆,教学区为计算机系大楼、讲堂楼、机械楼、土木楼、海洋学院楼、大学生活动中心楼、教学主楼等,生活区中有学生公寓区和教师住宅区及各食堂。假设办公区、教学区每个办公室、教室均预留2个信息点,生活区每个房间预留1个信息点,全校使用预留的一个BInternet地址172.160.0.0试根据本部校园网的应用需求和管理需求、各建筑物的地理分布、确定信息点个数及信息点分布,设计出本部的校园网方案。方案中应明确学院网管中心的位置,确定拓扑方案,进行IP地址规划,完成设备选型,注明各种设备、设施和软件的生产商、名称、型号、配置与价格,并分别给出其价格的出处(如网站等),基本确定方案的预算。

要求:

1)通过资料查阅和学习,了解园区网络规划、设计的一般方法。

2)参考和研究一些公司和高校/企业园区网的规划和建设方案,结合《计算机网络》课程中所学知识,积极完成设计任务。

3)认真完成需求分析,并根据需求分析完成园区网络的总体方案设计,确定网络逻辑拓扑结构和所采用的网络技术、主要设备的性能指标,进而完成设备的选型和经费预算。

4)认真按时完成课程设计报告,课程设计报告内容包括:课程设计目的、设计任务与要求、设计说明书、设计成果和设计心得五个部分,具体要求见设计报告模板。



3.课程设计说明书

(一)需求分析

网络系统的规划和设计,首先要进行用户的需求分析,确定建网目标与要求,然后才能确定选用何种网络技术,确定网络系统的方案,进行设备的选型与经费的预算。

1、用户的应用需求:学校校园网是为学校师生提供教学、管理、科研和综合信息服务的宽带多媒体网络。所有用户可以方便地浏览和查询局域网和互联网上的学习资源,通过WWW服务器、电子邮件服务器、文件服务服务器、远程登录等实现教学和科研工作、与其他院校开展技术合作、学术交流获取重要的科技资料和技术文挡、远程学习等活动。为教务处及行政处提供教务管理、学籍管理、行政事务、办公管理、财务、资产等进行综合管理等,同时可以实现各级管理层之间的信息数据交换,实现网上信息采集和处理的自动化,实现信息和设备资源的共享,能实现办公的无纸化扩充各种网络应用多媒体课件系统、多媒体教学系统、网络教学系统、图书检索系统等,使其为各学科的教学和实验服务。此外学校可以建立自己的主页,利用外部网页进行学校宣传,提供各类咨询信息等,利用内部网页进行管理,例如发布通知等。

2、通信需求:在校园网中发生的信息流主要包括三个部分:教学过程信息流和管理过程信息流和Internet信息流。将各种不同应用的信息资源通过高性能的网络设备相互连接起来,形成校园区内部的局域网系统,对外通过路由设备接入广域网。在校园网内部需要传输数据、视频信号、音频信号等,各子网内部传输信息量相对较小,而主干交换机与各子网主体交换机间的交换传输信息量频繁且数量较大,所以:主干交换机连接到各子网用1000Mb/s光纤作为传输介质,各子网中以100Mb/s双绞线作为传输介质。

3、信息点和用户需求:

所有信息点和用户需求如下:

区域类别

楼宇名称

信息点需求(个)

总需求量(个)

教务处楼

200

380

党政办公楼

150

图书馆

30

计算机楼

50

990

讲堂楼

20

机械楼

160

土木楼

180

文通楼(包括AB)

210

海洋学院楼

160

大学生活动中心楼

10

教学主楼

200

生活区

学生公寓区

6000

6620

教师住宅区

600

食堂

20

4、性能需求:建立一个连接多媒体教室,图书馆,办公楼等地的校园网,该网的骨干速率为100Mb/s。建立VPN服务器,以支持教师的移动办公。教师在任何地方,在授权情况下都可以访问校内信息。作为整个校园网络系统的硬件基础,网络设备必须是具备安全性、稳定性和可靠性的特点。这是网络系统稳定运行的最基本条件。并且网络必须具有足够高的性能,满足业务的需要。这就要求校园网建设在系统设计时既要采用先进的概念、技术和方法,又要注意结构、设备、工具的相对成熟。只有采用当前符合国际标准的成熟先进的技术和设备,才能确保校园网络能够适应将来网络技术发展的需要,保证在未来若干年内占主导地位。这里我们技术采用流行的层次化建网,三层结构技术的成熟满足网络的先进性。设备选用H3C交换机。

5、安全与管理需求:安全性、保密性。为保证系统可靠运行,在网络设计时,将从内部访问控制和外部防火墙两方面进行相应的系统保密性建设保证我院校园网网络系统的安全。在系统设计中,既考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括系统安全机制、数据存取的权限控制等。信息技术和人们对于新技术的需求发展都非常迅速,网络中的数据和信息流将按指数增长,需要网络有很好的可扩展性,并能随着技术的发展不断升级。为了避免不必要的重复投资我们必须选择具有一定扩展能力的设备,能够保证在网络规模逐渐扩大的时候,不需要增加新的设备,只需要增加或更换一定数量的模块就行。由于校园骨干网络系统规模庞大,应用丰富而复杂,需要网络系统具有良好的可管理性,网管系统具有监测、故障诊断、故障隔离、过滤设置等功能,以便于系统的管理和维护。同时应尽可能选取集成度高、模块可通用的产品,以便于管理和维护。选用的设备是H3C的交换机,华为防火墙。

校园建筑分布简图

(二)网络系统的方案设计

第二阶段在用户需求分析的基础上,进行网络系统的方案设计,这是网络工程和系统集成的核心。主要包括以下几个方面:

1、确定网络的规模和应用范围:我们把校园网将覆盖整个区域将分成4个部分:办公区,教学区,生活区和服务区。各个部门之间应该是各个逻辑上独立的子网相联。主要需求点参数以上面表格作为参考。

2、确定网络的应用模式:考虑到地理位置和服务点等因素,将网络中心设在计算机楼,以计算机楼为中心,用光纤连接到其它建筑物,构成淮海工学院校园网光纤主干。

校园网络整体分为3个层次:核心层、汇聚层、接入层。

核心层主要为相互通信的节点提供高速优化的带宽传输,为核心层提供必要的链路备份。

分布层介于在核心层和接入层之间,分布层提供基于统一策略的互连性,它是核心层和访问层的分界点,定义了网络的边界,对数据包进行复杂的运算。

接入层,主要功能为用户或工作组访问网络提供接入,在该层存在大量的局域网,设置和划分虚拟局域网,并可运用访问控制列表等技术来控制用户的数据传输。通过提供基于策略的连接管理,实现接入层对核心层的可控制的访问。

根据实际需求,整个校园网采用星型结构,并分为核心层(分布于网管中心内)和访问层(分布在各宿舍楼、教学楼内)二层。

采用分布式的架构,校园网网络的总体框架,应该是分布式的,分成各个子网,分布在办公区,生活区,教学区和服务区四部分中。采用了浏览器/服务器等多层模式。采用浏览器/服务器的模式,图形化的交互界面,这样既简单又方便,为在校的各类人员都能接受,方便地享受校园网带来的方便。

3、确定网络节点的设置与拓扑结构:

1)结点设置:以校园平面图为依据,了解校园信息需求点的状况。如房间的数量,楼宇的层数以及机房计算机数量,最终确定采用的拓扑结构。

注:以计算机楼为中心

区域类别

楼宇名称

信息点需求(个)

与中心距离(大概值)(米)

教务处楼

200

300

党政办公楼

150

400

图书馆

30

350

计算机楼

50

0

讲堂楼

20

200

机械楼

160

80

土木楼

180

300

文通楼(包AB

210

60

海洋学院楼

160

150

大学生活动中心楼

10

200

教学主楼

200

300

生活区

学生公寓区

6000

600

教师住宅区

600

800

食堂

20

300

2)拓扑结构设计方案:主干网是整个网络的信息传输的主干线,为了保证网络的联通,在主干网中采用全连接的网状拓扑结构,接入网的用户采用星型拓扑结构。全连接的网状拓扑结构的主要优点是增加网络的可靠性。本网络除了能够实现文件打印服务、网络数据通信、校园网络管理系统等一般网络的基本功能外,外部网络还可实现基于Intranet/Internet的信息服务。提供Internet的访问、电子邮件服务等功能,如果需要还可提供远程访问的功能,同时可以在Internet上发布信息。

我们采用双核心交换机所具有的优点:

高性能。网络采用千兆主干,10/100M连接桌面计算机,分布式三层交换处理。

高可靠性。网络系统中采用双核心交换机,主干链路双备份,保证网络系统的无间断运行。当其中一个核心交换机出现问题时,另一交换机可保证网络系统的正常运行。  

高度的安全性。一个成功的安全解决方案应能同时防范外部攻击和内部攻击。本方案所涉及的安全设备、技术及手段为网络提供了从内到外的安全保护措施。而强大的安全防范能力和丰富的管理能力,可保障网络系统内部和网络系统间的安全。

高度的可升级性。该解决方案的模块化系统,在扩展性方面有着固定式系统无法比拟的优越性。由于系统具有和很好的兼容性、标准性,整个网络可随时扩充其他厂商的设备,并通过SNMP网管协议进行管理,为今后的网络扩展留有足够的空间,具有高度的可扩充性,可有效地对用户提供投资保护。

网络拓扑结构图

4、确定网络环境和网络互连方案:网络体系结构是指计算机通讯系统的整体设计,它为网络软件、硬件及网络通讯协议、数据存取控制和拓扑结构提供标准。因此网络体系结构的选择是实现校园网建设目标的核心环节。在充分了解各种网络的特点、性能、价格的基础上,考虑学校能够投入的资金及现有的设备、局域网和其它资源情况,进行综合分析,确定符合自己需要、有利于开发利用、有利于发展扩充、性能价格比高的网络方案。

现在主要有光纤分布式数据接口、千兆以太交换网、异步传输模式等可供选择。异步传输模式能提供较高的网络带宽和服务质量控制,具有适合于语音、视频、数据传输的特点。考虑到多媒体技术的迅速发展和现代学校教学中大量多媒体课件的开发应用,目前一种能满足网上大量多媒体信息传递的需要,比较先进和稳定的方案是采用异步传输模式作主干,局域网和用户端仍采用以太交换网的方案。

可用于校园局域网的技术有以太网、快速以太网、千兆位以太网、令牌环网、光纤分布式数据接口和异步传输模式。快速以太网在实际应用中得到了广泛的采用。同时,千兆位以太网技术已成为大型快速以太网的升级目标。虽然快速以太网和千兆位以太网因采用CSMA/CD的介质访问控制方式而广泛地存在着广播风暴的问题,但可以更好的传输介质和交换设备予于克服,其实出的优点是兼容先前的设备投资,师生的网络应用及培训更易进行,网络的可管理性和扩展性也很好。各个子网以自己局域网的节点交换机为节点进入接入层(访问层),一般采用100BASETX)快速(交换式)以太网。各个部门的局域网之间采取超5类线双绞线,提供10/100Mb/s自适应传输速率到桌面计算机。考虑到以后网络的升级换代以及网络带宽需求增加,所采用的接入层交换机还必须支持12个光端口模块,以备将来光纤的应用。同时接入层交换机必须支持堆叠。二层以上的交换机也要求配有两个以上的光端口。

5、确定安全与管理措施:

1)系统的安全性,可靠性。由于学校自身的特点,系统必须具有较高的安全保密性能,本系统应针对不同的对象、环境、防止非法侵入和机密泄露。

①环境安全性:主要是网络、微机所在环境的安全性,所以在主机房的设计方面一定要在UPS电源保障、通风设备、消防设备、烟火预警、监控等方面要考虑周全。

②设备安全性:所选用的网络设备,服务器、微机设备,其质量必须稳定可靠、服务过硬,尽可能地减少电磁泄漏量,以保证数据的安全性。

对于学校来说,一个系统的正常运行尤为重要,一旦在关键时刻系统出现过障率小,便于维护。在系统结构设计中应充分考虑到网络的负载,尽可能避免网络瓶颈,以及对过障点的隔离作用。物理结构上采用双环树型和星型拓扑结构,其单点的过障不会对其他工作点产生、影响。

根据校园网安全策略和安全目标,规划设置正确的安全过滤规则,规则审核IP数据包的内容,包括协议、端口、源地址、目的地址、流向等项目,严格禁止来自外网的对校园内网的不必要的、非法的访问。

配置防火墙,过滤掉以内部网络地址进入路由器的IP包,这样可以防范源地址假冒和源路由类型的攻击;过滤掉以非法IP地址离开内部网络的IP包,防止内部网络发起的对外的攻击。在防火墙上建立内网计算机的IP地址和MAC地址的对应表,防止IP地址被盗用。定期查看防火墙访问日志,及时发现攻击行为和不良的上网记录。允许通过配置网卡对防火墙设置,提高防火墙管理的安全性。要购买可靠性杀毒软件。及时在线更新病毒定义库,做到防范于未然。同时,在校园网内采用软件防火墙。在校园网与因特网链接处采用硬件防火墙,防范外部的攻击,以增强对整个校园网的保护。

2)网络管理措施:首先在从地理位置上考虑网络管理的中心的所在位置。淮海工学院校园网分为办公区、住宅区、教学区和服务区,网络管理中心设在计算机楼内。其次,网络管理上可以购买相应的网络管理设备和软件,优化网络管理工作。加强主机系统的抗入侵能力,尤其对服务器系统。应用系统尽可能分布在不同的主机上,关闭不必要的端口,减少入侵途径,将应用系统合理地配置在主机系统上。加强对外部用户的访问控制,主要依靠防火墙机制。按应用需求应划分虚网,控制校内用户,各部门之间的访问权限。按校领导、教师、学生等多个用户层次设置访问权限,加强安全管理。加强监督机制,重视线上用户行为的监视和对系统日志的分析,能够及时发现入侵行为,和找到遭入侵后的解决办法。对于接入层交换机设置VLAN技术,保证内部信息不外流。对于服务器可设置相应的最大量链接数,保证安全。也可以采用相应的软件进行管理。对于本校园网上的其它资源,实行和学生学号、职工工号对应帐号密码访问的机制。同时,对于校外IP的地址或非中国教育科研网用户IP地址可以进行限制访问策略。

6、计算机系统设计:为了保证网络通信和服务一天24小时的不间断运转。对于服务器,可以采用双服务器模式,以减轻主服务器的负担,即负载均衡;同时,作为后备服务器可在主服务器瘫痪时担负网络通信重任。对于主干网的焦点是核心交换机(或路由器)。为了提高可靠性、容错性,经费允许的情况下,主干网可采用双核心交换机,于接入层/分布层交换机分别连接。双核心交换机结构解决了单点故障失效问题,不仅抗毁性强,同时也提供容错能力。

7、软件与协议设计:

1)软件设计:网络操作系统是网络用户与局域网之间的接口的选择,关系到网络的应用、安全和管理,实现整个网络的软件资源的控制和管理在选择网络操作系统时,应根据自己的网络规模和网络管理人员希望操作系统提供怎样的服务来考虑。此外,还必须要考虑可供选择的应用软件的情况、现有的数据资源及经常使用的软件类型等情况。网络操作系统的好坏,直接影响系统支撑平台的性能,考虑到校园网的分布处理方式、广域性的集中控制的要求和对资源利用的合理性等因素。Windows NT 是一个抢先式多任务的网络操作系统,并具有较高的可靠性和开放性,它具有让企业有多种应用管理的强大功能,如数据库服务、电子邮件,能联合多种网络进行通信。它能支持较多的应用软件,工具,文件共享和网络打印服务,也是一个功能卓越的网络操作系统。因此,在目前情况下建议采用Microsoft Windows NT4.0以上版本。

Web服务系统:选用Windows XP下的IIS 6.0信息服务系统。Web服务器的选择原则:①性能②易用性③安全性④与数据库的连接⑤内容管理工具

FTP服务软件:ServerServ-U 是一种被广泛运用的FTP服务器端软件,支持 9x/ME/NT/2K 等全Windows系列,设置简单,功能强大,性能稳定。Serv-U不仅100%遵从通用FTP标准,也包括众多的独特功能可为每个用户提供文件共享完美解决方案。可以设定多个FTP 服务器、限定登录用户的权限、登录主目录及空间大小等,功能非常完备,具有非常完备的安全特性,支持SSl FTP传输,支持在多个Serv-UFTP客户端通过SSL加密连接保护您的数据安全等。

E-mail服务系统:MuseMail Server邮件系统完全自主开发,不依赖其他软件,支持 POP3/ESMTP/IMAP/FTP/SSL等协议和标准,提供 Webmail、证书服务、基于HTTP,FTP协议的网络硬盘、邮件数字水印和加密、远程管理、多域、反垃圾邮件、邮件防病毒、智能屏蔽动态攻击、多级地址簿、邮件过滤、自动回复、邮件监控和自定义签名,收取外部邮件等众多功能。

工作站其它应用软件:文字处理、数据表格、图形处理、浏览器、电子邮件等都有许多大家熟悉并经常使用的软件,均可使用windows相应软件。

2)协议设计:现在的园区网络一般都采用TCP/IP协议。TCP/IP协议能够实现异构网络之间不同系统之间顺畅通信。

网络的运行离不开软件和协议,现在的园区网络一般都采用TCP/IP协议,但计算机系统还需确定操作系统、数据库系统、管理系统和开发平台等重要软件。

8、结构化布线设计:网络系统的设计技术复杂,涉及面广,考虑因素很多,为了使整个网络更合理、经济,性能更良好,在设计过程中应遵循以下原则:

兼顾先进性和实用性:既要保证先进性,适应新技术发展的潮流,选用的设备应技术先进且成熟,市场占有率高,网络上的管理和应用系统具有先进的客户机/服务器或Browser/Web Server/Database多层计算结构模式,能够支持多媒体信息传输,也要注重实用和成效,紧密结合具体应用的需求。

注重开放性和可扩充性:网络通信协议和接口符合国际标准,并应是今后发展的主流,网络软硬件设备应支持广泛流行的协议标准TCPIPHTTPLDAPSSLSNMPRMON等,从而保证与其它系统或异构网络互连,具有良好的开放性和兼容性。网络易于升级扩展,易于增添新设备、新用户,网络和软硬件都应具有良好的可伸缩性,以适应应用规模和负载的变化,并随着未来需求的增长能不断延展和扩充。

注意安全与可管理性:采用成熟的技术,软硬件应具有良好的可靠性,提供不少于设备制造商规定的质量保证,数据的存贮和访问应具有灵活而又坚固的安全机制,确保信息安全与保密。随着网络规模扩大和系统复杂程度的增加,网络管理维护和故障排除任务就变得越来越重要,设计方案应提供先进的体系结构和完善的网络管理工具,使网络易于管理和维护。

单位需求为前提原则:坚持以单位具体需求为校园网信息系统方案设计的根本和前提,同时,也要注重源于需求又高于需求的原则,注意用专业化的技术思想来帮助校方进行校园网的规划与设计,确保校园网的实用性、先进性和便于扩展性。

品质与成匹配原则:选择品质最好的设备不一定是最佳方案,成本因素也是一个不容忽视的问题,只有将品质与成本实现最佳匹配,才是一个最优秀的方案。

随着计算机技术和通信技术的发展,为了适应社会信息化和经济国际化的需要,在办公自动化的基础上,进一步发展了综合布线系统 .布线系统的对象是建筑物或楼宇内的传输网络,其作用是使语音和数据通信设备、交换设备与其他信息管理系统彼此相连,并使这些设备与外部通信网连接.将综合布线系统可划分为六个子系统,它们是:工作区子系统、水平干线子系统、管理间子系统、垂直干线子系统、设备间子系统、建筑群子系统。

布线系统是网络实现的基础,选择时应主要以带宽和数据传输速率为衡量标准,同时考虑其发展余地、投资费用、安装质量及二次开发成本。

综合布线系统是一个用于语音、数据、影像和其他信息技术的标准结构化布线系统,它由许多部件组成,主要有传输介质、线路管理硬件、连接器、插座、插头、适配器、传输电子线路、电气保护设施等,由这些部件构造各种子系统:工作区子系统、水平布线子系统、干线子系统、设备间子系统、管理子系统、建筑群子系统。综合布线主要有以下一些优点:结构清晰,便于管理和维护;材料统一先进,适应今后的发展需要;灵活性强,适应各种不同的需求;便于扩展,节约费用,提高了系统的可靠性。在校园网的建设中应按照综合布线系统的标准,规范化总体设计和分步施工,便于今后的管理和维护。  

  布线系统,它应该能支持话音、图形、图像、数据多媒体、安全监控、传感等各种信息的传输,支持UTP、光纤、STP同轴电缆等各种传输载体,支持多用户、多类型产品的应用,支持高速网络的应用,为校园网通信系统提供有力支撑。 

系统硬件 

  计算机与计算机或工作站与服务器连接时,除了通信线路外,还需要一些中介设备,它们包括:传输介质连接设备、网络适配器、集线器设备、交换机设备、Internet接入设备、路由器等。常用的传输介质连接设备有以下一些:T型连接器、RJ-45非屏蔽双绞线连接器、DB-25RS-232)接口、DB-15接口、V35同步接口;网络适配器也称网络接口卡,它作为一种I/O接口卡插入在主机板和数据总线的扩展槽上,网络适配器是网络通信的主要瓶颈之一,它的质量好坏将直接影响网络功能和网上运行应用软件效果;集线器作为网络传输介质间的中央节点,克服了介质单一道路的缺陷。以集线器为中心的优点是:当网络系统某条线路或某节点出现故障时,不会影响网上其他节点的正常工作;交换机允许在用户端口之间通过一个专用交换系统直接通信,存在两种不同类型的过滤/转发技术:直通式和存储转发式;Internet接入设备目前常用的有:MODEMWEBRAMPWIDELINK等,它的功能是将计算机的数字信号转换成模拟信号或反之;路由器是用于连接多个逻辑上分开的网络,当数据从一个子网传输到另一个子网时,可通过路由器来完成,它具有判断网络地址和选择路由的功能。

(三)设备选型

服务器

联想万全T350 G7(Xeon E5620*2/8GB/SAS300G*5/RAID6)

服务器产品类别:塔式

CPU型号:Xeon E5603 1.6GHz

标配CPU数量:2

内存容量:4GB ECC DDR3

标配硬盘容量:1TB

网络控制器:集成双千兆网卡

电源类型:单电源

产品结构:5U

RAID模式:RAID 1

扩展槽:2×PCI-E G2 x8插槽

光驱:DVD-ROM

最大CPU数量:2

价格 23000

交换机

H3C S5120-28P-SI

产品类型:智能交换机

应用层级:三层

传输速率:1000Mbps

端口数量:28

背板带宽:192Gbps

VLAN:支持基于端口的VLAN

网络管理:支持XModem/FTP/TFT

包转发率:42Mpps

端口结构:非模块化

交换方式:存储-转发

价格 5300

防火墙

CISCO ASA5510-K8

设备类型:VPN防火墙

网络吞吐量:最高300Mbps

并发连接数:130000

用户数限制:无用户数限制用户

网络端口:3个快速以太网端口

入侵检测:DoS

安全过滤带宽:170Mbps

管理:思科安全管理器 (CS

VPN支持:支持

安全标准:UL 1950CSA C22.2

控制端口:console2RJ-45

价格 12000

理由器

华为AR1220-S

端口结构:模块化

网络管理:升级管理、设备管理

防火墙:内置防火墙

Qos支持:支持

VPN支持:支持

产品内存:DRAM内存:512MB F

网络安全:ACL、防火墙、802.1

其它端口:8FE2GE接口

扩展模块:2SIC插槽

环境标准:工作温度:0-40

产品尺寸:390×220×44.5mm

其它性能:整机交换容量:8Gbp

价格 4608

路由交换机

H3C S7502E

产品类型:路由交换机

应用层级:三层

传输速率:10/100/1000/10000M

背板带宽:400Gbps

网络管理:支持FTPTFTPXmo

包转发率:144Mpps

网络标准:IEEE 802.1PIEEE

端口结构:模块化

交换方式:存储-转发

扩展模块:4槽位数量

传输模式:全双工/半双工自适

QOS:每单板最大支持16K

价格 40000

CISCO WS-C3750X-24T-S

产品类型:千兆以太网交换机

应用层级:三层

传输速率:10/100/1000Mbps

端口数量:24

背板带宽:160Gbps

VLANVLAN总数1005 VLAN ID4K

包转发率:65.5Mpps

MAC地址表:4K

网络标准:IEEE 802.1sIEEE 802.1wIEEE 802.1xIEEE 802.1x-Rev

端口结构:非模块化

交换方式:存储-转发

产品内存:DRAM256MB 闪存:64MB

堆叠功能:可堆叠

电源电压:AC 115-240V50-60Hz12-6A

价格 18600

(四)方案预算

采用如上设备,所需费用如下:

设备名称

品牌/规格

单价(元/台)

数量(台)

合计(元)

服务器

联想万全T350 G7(Xeon E5620*2/8GB/SAS300G*5/RAID6)

23000

3

705080

路由器

华为AR1220-S

46080

1

交换机

H3C S5120-28P-SI

53000

4

CISCO WS-C3750X-24T-S

18600

20

H3C S7502E

40000

3

防火墙

CISCO ASA5510-K8

12000

1

4课程设计成果

1.校园网络拓扑结构图

2.费用预算

设备名称

品牌/规格

单价(元/台)

数量(台)

合计(元)

服务器

联想万全T350 G7(Xeon E5620*2/8GB/SAS300G*5/RAID6)

23000

3

705080

路由器

华为AR1220-S

46080

1

交换机

H3C S5120-28P-SI

53000

4

CISCO WS-C3750X-24T-S

18600

20

H3C S7502E

40000

3

防火墙

CISCO ASA5510-K8

12000

1

3.IP地址分配

根据子网的信息点数量,IP子网可按如下划分:

地点

信息点

主机数

网络地址

文渊楼

250

1226

192.168.24/21

行政楼

150

718

192.168.20/22

图书馆

30

208

192.168.16/24

讲堂楼

20

20

192.168.32/27

教学主楼

200

300

192.168.48/24

机械楼

160

652

192.168.52/22

土木楼

180

180

192.168.50/24

海洋学院楼

160

160

192.168.51/24

计算机楼

50

800

192.168.56/21

文通楼(包括A,B楼)

210

230

192.168.44/24

大学生活动中心

10

10

192.168.40/24

学生宿舍

6000

6000

192.168.96/19

教工宿舍楼

60

60

192.168.80/22

食堂

20

20

192.168.4/25

5.课程设计心得

通过这次课程设计,我了解了校园网络布局过程中所要考虑和解决的问题。除了要在进行整体布局之前了解区域分布外,还要对用户的信息点的需求进行调查统计。一个好的网络布局,不仅节约了网络的空间和资源,充分的利用当前已有资源也是十分重要的。

其次,在布局的过程中,选用设备一定要经过精心的对比,在提供相同服务的前提下,把资金花费减少到最低。在设计的过程中,除了查阅相关资料也从网上获得了一些数据资料。在对拓扑结构进行规划时,首先要想好怎么用结构图展现出来,然后再画出结构图,这样就事倍功半。总之,这次课程设计是对我将网络知识应用到实际当中的一次检验和锻炼。

淮海工学院 网络课程设计报告

相关推荐