【正文】
垂直干線子系統(tǒng)布線 垂直干線子系統(tǒng)將 各個(gè)樓層的配線間匯總起來,采用星型拓?fù)?。進(jìn)行這一升級(jí)時(shí),無需重新布線,起到了保護(hù)投資的作用。本項(xiàng)目中采用 AMP 系列產(chǎn)品。網(wǎng)絡(luò)系統(tǒng)要做到高質(zhì)量,包括高質(zhì)量的語音系統(tǒng)和高速的網(wǎng)絡(luò)系統(tǒng)。 Cisco 3800C 系列路由器 Cisco 3800C 系列路由器可以為用戶提供無與倫比的網(wǎng)絡(luò)靈活性、性能和智能,技術(shù)先進(jìn)。在網(wǎng)絡(luò)安全需求變化時(shí)可以進(jìn)行相應(yīng)的調(diào)整,從而提供堅(jiān)實(shí)的投資保護(hù)。 基于 LAN Base 軟件的交換機(jī)配置固定,是一種獨(dú)立式智能以太網(wǎng) 設(shè)備,具有以太網(wǎng)供電( PoE)或非 PoE 配置,提供百兆到桌面或者千兆到桌面,支持增強(qiáng)的局域網(wǎng)服務(wù),適合入門級(jí)企業(yè),終端市場,提供集成安全,包括網(wǎng)絡(luò)準(zhǔn)入控制( NAC),高級(jí) QoS,和恢復(fù)能力,滿足為網(wǎng)絡(luò)邊緣提供智能服務(wù)的要求。 Cisco Catalyst 3750 具備多層快速以太網(wǎng)和千兆以太網(wǎng)技術(shù),由于使用了 CiscoStackWise 技術(shù),所以可以進(jìn)行 30Gbps 的堆疊。該系列交換機(jī)擁有豐富的功能,相當(dāng)高的端口密度和可擴(kuò)展性。 流式視頻的 DSCP 應(yīng)被標(biāo)記為 CS4,丟包率小于 5%,延遲小于 4 秒,抖動(dòng)需求不強(qiáng)。 中國礦業(yè)大學(xué) 20xx 屆本科生畢業(yè)設(shè)計(jì) 第 17 頁 在 IP 網(wǎng)絡(luò)使用盡力服務(wù)模式的情況下, P2P 下載、網(wǎng)絡(luò)視頻會(huì)占用關(guān)鍵應(yīng)用的帶寬,因此有必要采用區(qū)分服務(wù)模型保證各種關(guān)鍵應(yīng)用數(shù)據(jù)的傳輸。本案例采用思科公司的 Easy VPN方案,這種 VPN 方案不需要客戶端作較多的配置,大部分 VPN 在 VPN 網(wǎng)關(guān)上實(shí)現(xiàn)。行政樓內(nèi)的主機(jī)采用固定的 IP 地址,一般的上網(wǎng)用戶主機(jī)采用DHCP(動(dòng)態(tài)主機(jī)配置協(xié)議)獲取。匯聚層交換機(jī)的功能比接入層交換機(jī)多,性能也比接入層交換機(jī)強(qiáng)。 第二,分層設(shè)計(jì)提高了網(wǎng)絡(luò)的可擴(kuò)展性。 結(jié)構(gòu)化布線實(shí)際操作。 ( 1) 課程培訓(xùn)內(nèi)容 LAN 與 WLAN 技術(shù)。 ( 3) 要求校園網(wǎng)能夠?qū)崿F(xiàn)資源共享 ( 4) 在校園網(wǎng)的基礎(chǔ)上建立起教育管理和自動(dòng)化辦公系統(tǒng),實(shí)現(xiàn)校園的現(xiàn)代化管理。 需求分析 要進(jìn)行組網(wǎng)設(shè)計(jì)首先必須進(jìn)行需求分析。區(qū)分服務(wù)模式由以下幾個(gè)基本部分構(gòu)成: 在網(wǎng)絡(luò)邊界設(shè)置 IP 報(bào)文頭中的某些位,也就是標(biāo)記數(shù)據(jù)。另一方面, IPS 可能導(dǎo)致許多錯(cuò)誤、失誤和溢出的流量,影響網(wǎng)絡(luò)的性能。入侵檢測系統(tǒng)被動(dòng)的檢測網(wǎng)絡(luò)上的流量。 防止病毒和惡意文件接觸服務(wù)器和終端。 在本案例中,由于一中沒有分支機(jī)構(gòu)(分校)所以不需要配置站點(diǎn) VPN,只需要配置遠(yuǎn)程訪問 VPN,以方便在家庭和出差的師生訪問學(xué)校資源。這些優(yōu)點(diǎn)使得OSPF比RIP更先進(jìn),更適合現(xiàn)代的大中型網(wǎng)絡(luò)。在一個(gè)鏈路狀態(tài)協(xié)議中,路由器并不與其鄰站交換距離信息。既然這樣我們?yōu)槭裁催€要使用靜態(tài)路由呢?這是因?yàn)殪o態(tài)路由在某些需要精確控制路由選擇的場合能發(fā)揮巨大作用,而動(dòng)態(tài)路由此時(shí)就顯得力不從心了。在本案例之中,配置 HSRP 是基于 VLAN 的。例如使用 RSTP 的網(wǎng)絡(luò)收斂時(shí)間甚至能達(dá)到幾百毫秒。 STP 的基本思路是通過阻斷交換機(jī)的某些接口來使一個(gè)圖變成一個(gè)“樹”。由于本案例中采用的都是思科交換機(jī)所以 VTP 將發(fā)揮它的作用。來自不同 VLAN的數(shù)據(jù)在進(jìn)入 TRUNK 鏈路前會(huì)被打上“標(biāo)簽”,然后在 TRUNK 鏈路中傳輸,傳輸?shù)?TRUNK鏈路的另一端時(shí)標(biāo)簽會(huì)被去掉,然后被轉(zhuǎn)發(fā)到不同的 VLAN 之中去。第三,使用 VLAN 使得網(wǎng)絡(luò)的管理更加方便,管 理員在不改變網(wǎng)絡(luò)物理拓?fù)涞那闆r下能夠很容易的改變 VLAN 的設(shè)置。如果廣播域中的計(jì)算機(jī)數(shù)量眾多,那么大量的廣播包會(huì)占用大量的帶寬,同時(shí)大量的廣播包也加重 了 CPU 的負(fù)擔(dān)。第三章是校園網(wǎng)的需求分 中國礦業(yè)大學(xué) 20xx 屆本科生畢業(yè)設(shè)計(jì) 第 2 頁 析,主要分析了校園網(wǎng)中的網(wǎng)絡(luò)信息節(jié)點(diǎn)、功能需求、維護(hù)需求。 隨著教育 信息化的的發(fā)展,校園網(wǎng)應(yīng)用涌現(xiàn)出種類繁多的形式。 Inter 上有無比豐富的教育資源。 關(guān)鍵詞:中學(xué)、校園網(wǎng)、綜合布線、網(wǎng)絡(luò)安全、虛擬專用網(wǎng) ABSTRACT With the continuous development of information technology , the work has bee the way people work , learn , integral part of life . For high schools , they also need to build their own campus work to meet the daily school teaching, management and entertainment needs for teachers and students to provide colorful cultural life on campus . In this paper, one of the places the city as the background for the campus work construction , starting from the relevant working technology , after the overall campus work related needs analysis , in the hierarchical design and modular design gives the guiding ideology of the campus work overall topology and the overall program . Then according to the actual situation of the campus work engineering corresponding core layer, convergence layer and access layer, and safety equipment. And between buildings, building cabling system and the vertical level of the system to make the appropriate instructions . In response to cyber attacks and meet the remote access , this paper presents the corresponding security programs and VPN access solution . Final pletion gigabit backbone to the desktop Fast performance, highsecurity works. Network exit using Tele, China Net double outlet design . Finally , given the standard simulation tool used GNS3, VMware and other tools to simulate the project. Keywords : school, campus work , cabling , work security , virtual private works 第一章 緒論 ...........................................................................................................................................1 研究背景 ...................................................................................................................................1 校園網(wǎng)的發(fā)展現(xiàn)狀 .....................................................................................................................1 論文的體系結(jié)構(gòu) .........................................................................................................................1 第二章 校園網(wǎng)組網(wǎng)技術(shù) ..........................................................................................................................2 交換技術(shù) ...................................................................................................................................2 VLAN( Virtual Local Area Network) .................................................................................2 Trunk 簡介 ........................................................................................................................3 VTP( Virtual Trunk Protocol) ...........................................................................................3 STP 協(xié)議 ...........................................................................................................................3 HSRP( Hot Standby Router Protocol)技術(shù) .........................................................................4 三層路由技術(shù) ............................................................................................................................4 靜態(tài)路由 ..........................................................................................................................4 動(dòng)態(tài)路由選擇協(xié)議 OSPF..................................................................................................5 網(wǎng)絡(luò)安全技術(shù) ............................................................................................................................5 VPN(Virtual Private Network)技術(shù) .......................................................................................5 防火墻技術(shù) ......................................................................................................................6 DMZ( Demilitarized Zone) ...............................................................................................6 IDS 和 IPS 技術(shù) .................................................................................................................6 QOS 技術(shù) ...................................................................................................................................7 QOS 簡介 ..............................