校园网调研报告(2)

2019-01-19 17:07

网络的物理安全、网络拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全等。

因此在学院计算机安全问题,应该象每家每户的防火防盗问题一样,做到防范于未然。甚至不会想到你自己也会成为目标的时候,威胁就已经出现了,一旦发生,常常措手不及,造成极大的损失。

在整个网络的设计中,我们主要采用防火墙技术进行安全隔离,保证整个网络的安全性。

八、网络性能

校园网骨干的技术选型 – 万兆以太网(其特点和选择的理由) ---- Tbit Ethernet核心

---- 万兆以太网技术-以太网从1Gbps升级到1Tbps,融合了两种技术,即 IFFF802.3以太网和ANSIX3T11光纤通道。

---- 协议架构-千兆以太网是在利用了光纤通道的高速物理接口同时,又保留了IEEE 802.3以太网帧格式,具备对已安装介质的向后兼容性,并利用了全 /半双工载波侦听(CSMA/CD)传输机制。 ----传输介质与物理接口

-- 目前千兆以太网的传输介质包括两种标准:IEEE 802.3Z和IEEE 802.3AB。 IEEE 802.3Z:1000BASELX(单模或多模)、1000BASTSX(多模)、 1000BASE CX (屏蔽铜缆);IEEE 802.3AB 1000BASET(非屏蔽两绞线)。

-- 千兆以太网接口载体是由千兆接口转换器(GBIC)实现的。其中包括短波(SX),长波(LX),LH和铜缆(CX)物理接口。

-- 服务类型(CoS)和服务质量(QoS) --Gigabit Ethernet 除了提供高带宽以外,千兆以太网也支持以太网的服务类型和服务质量保证相关协议,

如IEEE 802.1P,IEEE 802.1Q,IEEE 802.3X,IEEE 802.3AB和资源预留协议(RSVP)等关键协议。

-- IEEE 802.1P使得以太网能够及时响应独立端站主机对网络发出的某个 QoS (服务质量)请求,该标准界定了组播(Multicast)分组管理。IEEE 802.1P还包括了最新定义的通用分配注册协议(GARP),它专用于GARP的特定应用,如GARP组播注册协议(GMRP),GARP WAN注册协议(GVRP),GMRP为组播MAC地址分组提供了注册服务。从而保证以太网上的多媒体应用需求。

---- IEEE 802.1Q已建立起了基于标准的VLANs,该标准以帧标签机制为基础,适合于以太网,快速以太网,令牌环和FDDI,也为交换机和路由器提供一种使V LAM标签化的方法。保证了多厂商的VLAN兼容性,GVRP已由IEEE 802.1 Q支持,它提供了VLAN成员的注册服务。

--- IEEE 802.3X 是以太网的一种流控机制。当客户终端向服务器发出请求后,自身系统

或网络产生拥塞环境中,它会向服务器发出一种暂停帧,以延缓服务器的数据传输。千兆比设备对该机制的支持,补充了千兆比以太网的控制功能。

---- IEEE802.3AB的标准支持在5类非屏蔽双绞线上,传输千兆比以太网。 ---- RSVP-资源预留协议, 以太网通过在帧位中标记数据流类型,使网络在传输 中识别其优先级别,以保证高优先级的数据流优先占用带宽资源,弥补以太网对延时敏感的应用支持的不足。

网络设备选型-H3C

---- 千兆比以太网相关协议,因此,华中科技大学千兆以太网设备采用了 H3C网络产品。

主要设备如下:

1、千兆骨干网交换机采用2台H3C的核心交换机 (16-Slot Gigabit Base System) 2、接入局域网交换机采用H3C的SuperStack II 3900、SuperStack II 3300 FX、SuperStack II 3300

3、楼层局域网交换机/集线器采用H3C 的SuperStack II Switch630、 SuperStack II 1100 4、网络管理软件采用H3C的Transcend? Enterprise Manager

5、Modem池(访问服务器)采用H3C的 SuperStack II Remote Access System 1500 山西工院设计方案:采用层次化网络设计,其优点是便于网络管理,优化网络性能,增强网络的扩展性。 网络系统组成:

1、办公楼/计算机中心(核心交换机)- H3C 核心交换机

1)网络中心(办公楼/计算中心)采用两台交换容量为48G的H3C核心交换机作中心交换机。

核心交换机之间通过两条1000M以太网线路连接起来,采用Port Trunking技术,可将两条线路整合起来从而增加交换机之间的连接带宽,且两条线路彼此互为备份并负载均衡。倘若任何一条千兆线路连接出现故障,则自动切换到另一条线路上去。

2)考虑到二层的中心主干作为整个网络的枢纽,它承担了全网楼层之间网络的全部通信业务量,负责整个网络的日常维护、配置和管理,它是否安全可靠关系到整个网络的可靠性和可用性。3 Com 核心交换机配置了容错而又负载均衡的双电源,备份三层交换模块和时钟控制模块。

3)两台H3C核心交换机共提供单模1000Base-LX端口10个,多模1000Base-SX端口12个,三层交换模块带12口10/100BaseTX 2个。

2、南一楼(分布层交换机/接入层交换机)- SuperStack II 3900/630

3、东八楼、西九楼、图书馆(主要接入点交换机)- SuperStack II 3900/3300FX 4、西16舍、东8舍、南2舍(主要接入点交换机)- SuperStack II 3300FX

? 整个网络系统需要具有很高的性能,能够满足各种流媒体

的无障碍传输,保证校园网各种应用的畅通无阻

? 认证计费效率高,对用户的认证和计费不会对网络性能造

成瓶颈

? 系统支持几万及以上用户同时在线并正常运行,用户不会

感觉网络速度慢

九、总结

此次调研报告主要是针对学院网络布线工程的用户群体对网络环境的的意见与需求分析汇总。并针对其主要需求与意见根据实际情况设计出一套切实可行的方案进行校园网络的建设,最大化的满足教学的需求以期达到项目实施的最终效果。期间通过我们的走访调查以及实地勘测,我们综合了各方面因素的考虑,以学校的利益为中心,实施各个项目的跟进,以完善为主,改造为辅,用最为人性化的设计来获得用户的信任与认可。通过在网络管理方面的设计来改善用户的上网环境,在网络设计中提供拓扑和设备的冗佘和备份,使故障能在最短的时间内进行恢复,让网络故障的发生和损失降到最小。其次在安全方面,通过划分 VLAN来防止非法访问,有效保证关键数据不被非法窃取、篡改或泄漏,使数据具有极高可信性,以及最终在各用户终端安装杀毒软件达到对于教学上网安全的一个完善性规划管理。在网络性能方面,主要通过对用户带宽的协调来保证学校上网的持续性和稳定性。

前期的悉心准备为的是明确在今后的施工与验收的过程中的主要任务和方向,使工程人员少走弯路,尽量减少了不必要的错误以及最大化的避免了工程中的失误,极大的提升了工程的效率以及公司企业形象,为整个工程项目在预期内圆满完成打下了坚实的基础。


校园网调研报告(2).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:摄影知识讲座

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: