目 录
一、校园网需求功能分析 1 二、校园规划设计 2 2.1网络拓扑结构设计 2 2.2校园网各个分区设计 2 2.2.1教学楼 2 2.2.2办公行政楼 3 2.2.3图书馆 3 2.2.4学生宿舍 3 2.2.5网络信息中心 5 2.3系统平台运用 5 2.4 IP地址规划及分配 5 三、网络安全的设计 7 3.1防火墙设置 7 3.1.1部署外部防火墙 7 3.1.2部署内部防火墙 7 3.2选择杀毒软件 7 四、FTP,DNS,WEB以及E-mail服务器的搭建配置 8 五、后期方案评估和验收测试 14
一、校园网功能需求分析
教学楼
主要为电脑机房、多媒体教室,将计算机多媒体视听引入课堂教学、声音、图像、动画的普遍采用可以大大提高教学效果。 办公行政楼
办公自动化基本web综合管理信息的信息系统、提示行政、人事、学籍、后勤、财务管理、公文收发管理、教师档案管理、学生档案管理、科技档案管理等、使学校日常办公无纸化、减少办公开支提高办公效率等。 图书馆
图书馆是给师生们提供自主学习的场所,师生可以根据需要自由选择内容以及基于web的图书音像供学生随时读、并于连接Ineternet、使图书馆得到进一步拓展、使师生能够得到近乎无限的网上资源。 学生宿舍
宿舍区的网络构架对学校信息化工作起到了巨大的推动作用,一方面缩短了学校与外界的距离,另一方面,完善了以校园网为基础的管理信息系统,为学生提供了方便。 信息网络中心
中心机房到汇聚层节点采用4兆光纤(多模)连接,汇聚层到接入层采用百兆的五类线(或者超五类)连接。通常考虑,建议数据信息点的接入用交换10/100Mbps自适应以太网端口接入,以便能较经济的提供较高的带宽。整个方案设计的目的是建设一个集数据传输和备份、多媒体应用、语音传输、OA应用和Internet访问等于一体的高可靠、高性能的宽带多媒体校园网。
二、校园网的规划设计
2.1 网络拓扑结构设计
校园网局域网主干蓝图
:
2.2校园网各个分区设计
2.2.1 教学楼
核心层交换机通过光纤传输介质与教学楼的汇聚交换机相连。汇聚交换机分别连接到各楼栋的接入层交换机,通过双绞线连接到每个课室的信息面板上,具体分配如下:
教学楼西区有5层,每层6个信息点,共30个信息点,教学楼东区有5层,每层有6个信息点,共30个信息点;教学楼北区有2层,一层4个信息点,二层2个信息点,共6个信息点。
图:2.2.1教学楼拓扑图
2.2.2 行政楼
办公行政楼位于教学楼南区,核心交换机通过室外光线连接到行政楼的汇聚交换机,汇聚交换机通过双绞线连接到行政楼办公室的信息面板上,信息面板分布情况如下:
教学楼南区,共4层,每层5个信息点,共20个信息点。办公室使用8口交换机连接到信息面板。
图:2.2.2办公行政楼拓扑图
2.2.3 图书馆
中心机房放置在图书馆的第五层,连接到汇聚交换机,通过双绞线连接到图书馆内的信息面板上。具体分分配如下:
图书馆1楼:3个信息点;图书馆2楼:20个信息点
图:2.2.3图书馆拓扑图
2.2.4 学生宿舍区
核心交换机通过光纤连接到学生公寓A、B、C区的汇聚交换机,每个区域的交换机通过光纤连接到各自的区域楼,区域楼交换机再与楼层的交换机堆叠,通过双绞线连接到宿舍的信息面板上。
图:2.2.4(1) A
区宿舍楼拓扑
图:2.2.4(2) Bs区宿舍楼拓扑图
图:2.2.4(3) C区宿舍楼拓扑图
2.2.5 信息网络中心
综合楼共7层,一、二、三、四每层4个信息点,五、六、七层为实验机房网络中心位于第七层。 通过光纤接入,连接H3C SecPath F100-S-AC防火墙,再连接到一台“思科 WS-C4503”的核心交换机和服务器群。
服务器群组服务器统一采用IBM System x3650 M3(7945I75),一台对外Web服务器,放的是学校的官方网站;一台内网Web服务器,是学校的内部网站;一台Ftp服务器,由于FTP流量比较大,所以增加了一台IBM TotalStorage DS3400(1726-42X) Raid服务器。
核心层交换机通过光纤连接到办公及教学楼、综合楼、图书馆、学生公寓A、B、C区的汇聚层交换机。
图:2.2.5信息网络中心拓扑图
2.3系统平台和应用系统
2.3.1系统平台选择
系统平台的建设主要包括:网络操作系统、桌面平台、数据库、防火墙等的选择。一般校园网络,服务器系统平台可以选择微软WINDOWS2003 SERVER操作系统的解决方案,提供DNS服务、WWW服务、FTP服务、E-mail服务等。具有强大的网络功能和可二次开发性。桌面操作系统比较可以选择XP和LINUX等平台。
2.3.2采用Windows2003 SERVER建立FTP服务器
一般来说,用户联网的首要目的就是实现信息共享,文件传输是信息共享非常重要的一个内容之一。在校园内部信息交流是非常频繁,所以有必要在网络中使用WINdows2003 SERVER架设起一个FTP服务器。
