網(wǎng)絡綜合實訓-報告.doc
《網(wǎng)絡綜合實訓-報告.doc》由會員分享,可在線閱讀,更多相關《網(wǎng)絡綜合實訓-報告.doc(25頁珍藏版)》請在裝配圖網(wǎng)上搜索。
西安航空職業(yè)技術學院 網(wǎng)絡綜合實訓 課 程 課 程 設 計 說 明 書 設計題目: 校園網(wǎng)絡規(guī)劃 專 業(yè): 網(wǎng)絡技術 班級學號: 11302110 姓 名: 趙星 指導教師: 楊嬋 2012 年 05 月 23 日 教務處印制 西安航空職業(yè)技術學院 課 程 設 計 任 務 書 課題名稱:校園網(wǎng)絡規(guī)劃 設計內(nèi)容:規(guī)劃校園網(wǎng)絡,包括網(wǎng)絡拓撲、綜合布線、路由,交換技術、Windows服務器、Linux服務器的安裝等綜合性網(wǎng)絡的搭建與維護。 技術條件或要求:實現(xiàn)網(wǎng)絡的互通及局域網(wǎng)中的功能要求,確 認各服務器的運行情況,保證正常提供各項服務。 指導教師(簽名): 教研室主任(簽名): 開題日期: 2013 年 05 月 13 日 完成日期: 2013 年 05 月 23 日 目錄 引言 3 一、網(wǎng)絡需求分析 4 1.需求分析 4 2.網(wǎng)絡分析 4 3.接點分析 4 4.網(wǎng)絡管理需求 4 二、網(wǎng)絡設計 5 1.網(wǎng)絡邏輯拓撲 5 2.主要建筑物布線圖 6 3.信息點設置 7 4.網(wǎng)絡設計原則 7 5.IP規(guī)劃與網(wǎng)絡劃分 7 6.網(wǎng)絡設備選型 8 1).設備選型 8 2).線材選型 8 7.網(wǎng)絡設備配置 9 1).出口路由配置 9 2).防火墻配置 9 3).VTP配置 9 4).各設備路由配置 9 三、網(wǎng)絡服務提供 10 1.總括 10 2.域控制器配置 10 1).域控制器的安裝與配置 10 2).DNS服務配置 12 3.Web服務器配置 14 1).安裝軟件包 14 2).配置服務 14 4.Ftp服務器配置 15 1).安裝軟件包 15 2).配置服務 15 5.數(shù)據(jù)庫服務器配置 16 1).安裝軟件包 16 2).配置服務 16 6.DHCP服務器配置 16 1).安裝軟件包 17 2).配置服務 17 7.電子郵件服務 17 1).安裝軟件包及基本配置 18 2).啟動服務 18 3).在DNS主機添加記錄 18 8.VPN服務的配置 19 1).安裝路由和遠程訪問服務 19 2).配置過程 20 四、網(wǎng)絡安全管理 22 1.加密技術 22 2.防火墻技術 22 3.NAT技術 22 五、參考資料 22 引言 隨著時代的進步以及設備的更新?lián)Q代,本院網(wǎng)絡結構慢慢地不能滿足大量的數(shù)據(jù)處理及高速數(shù)據(jù)交互工作。為了適應教學、教研、宣傳以及管理工作的需要,加強及優(yōu)化本校網(wǎng)絡拓撲是十分有必要的。 校園網(wǎng)是為學校師生提供教學、科研和綜合信息服務的寬帶多媒體網(wǎng)絡。首先,校園網(wǎng)應為學校教學、科研提供先進的信息化教學環(huán)境。這就要求:校園網(wǎng)是一個寬帶、具有交互功能和專業(yè)性很強的局域網(wǎng)絡。多媒體教學軟件開發(fā)平臺、多媒體演示教室、教師備課系統(tǒng)、電子閱覽室以及教學、考試資料庫等,都可以在該網(wǎng)絡上運行。如果一所學校包括多個專業(yè)學科(或多個系),也可以形成多個局域網(wǎng)絡,并通過有線或無線方式連接起來。其次,校園網(wǎng)應具有教務、行政和總務管理功能。 該校園網(wǎng)將實現(xiàn)與校內(nèi)各部門進行通信。校園網(wǎng)將為學校的科研、教學、管理提供必要的技術手段,為研究開發(fā)和培養(yǎng)人才建立平臺,借此加快學校的發(fā)展,以此加快學校的發(fā)展,成為一個具有示范性的學校。針對教師工作的需要,學校校園內(nèi)設置了無線網(wǎng)絡,方便教師網(wǎng)上查閱資料,教師之間工作的交流也能由該網(wǎng)路來實現(xiàn)。教師可在家中備課,再將相關資料上傳至校園網(wǎng)服務器,學生或其他教師可對其進行下載,既方便了教師課上多媒體教學,也讓學生能夠更好地了解所學內(nèi)容。校園網(wǎng)也提供了聊天室功能,以方便教師,學生,以及家長之間的交流,讓彼此之間更加了解,給教學提供最大程度的方便。 一、網(wǎng)絡需求分析 1.需求分析 1).圖書館物理位置在老區(qū),信息中心物理位置在新區(qū);新區(qū)老區(qū)相距2km以上。 2).信息中心位于實訓樓三樓。新區(qū)實訓樓與各教學樓物理距離200到1000m左右。 3).教室、職員室采用靜態(tài)IP;計算機室采用動態(tài)DHCP分配IP。同時設置有面向外網(wǎng)公開的Web服務器和Ftp服務器各一臺。 4).網(wǎng)絡接入方面,采用百兆光纖接入,在防火墻上根據(jù)外網(wǎng)IP設置出口策略及地址轉換。 5).信息中心提供Web、Ftp、數(shù)據(jù)庫、域等信息服務,根據(jù)面向不同接在不同的設備上。 6).在圖書館、報告廳等地設置無線AP。 2.網(wǎng)絡分析 考慮到對網(wǎng)絡的需求,帶寬接入使用100M帶寬。本校園網(wǎng)主要采用快速以太交換網(wǎng)作為主干網(wǎng)的組網(wǎng)技術。它具有以下優(yōu)點:技術成熟穩(wěn)定;對傳統(tǒng)的局域網(wǎng)及其應用有很好的支持。 由于各個機房配有大量電腦,故對ip需求量比較大,可考慮使用ip地址轉換,每個機房均設置一臺路由器及交換機若干。地址具體劃分使用dhcp協(xié)議。 3.接點分析 辦公室:可根據(jù)具體辦公的人數(shù)和需要對各個辦公室的接點數(shù)進行具體設置,只需在每個辦公室做好冗余接口即可。 機房:由于只有路由器使用,故只需2個接口即可 實驗室:平時使用頻率不高的教室課考慮只分配1個接口 整棟樓課先選擇一個房間作為每層樓各個接點的匯聚點,然后再在一樓匯總后,每層樓大約有8~12個網(wǎng)絡接口。 4.網(wǎng)絡管理需求 1)虛擬網(wǎng)的劃分:在內(nèi)部主干網(wǎng)上要求作到能夠劃分跨越物理子網(wǎng)的虛擬網(wǎng),以便使各種網(wǎng)段(尤其是辦公網(wǎng))的劃分不受地理區(qū)域的限制,并有效地限制網(wǎng)間廣播,控制網(wǎng)間訪問; 2)虛擬網(wǎng)管理:對虛擬網(wǎng)的配置可以進行集中的控制管理,以便隨時進行擴充、遷移等調(diào)整; 3)設備及端口管理:對所有網(wǎng)絡設備及連接局域網(wǎng)的所有端口可以進行集中的控制管理; 4)網(wǎng)絡檢測:對主干網(wǎng)的運行狀態(tài)和故障進行集中檢測、報警、統(tǒng)計。 二、網(wǎng)絡設計 1.網(wǎng)絡邏輯拓撲 注:拓撲圖使用Microsoft Office Visio 2010繪制。 2.主要建筑物布線圖 大致結構: 3.信息點設置 建筑物 信息點數(shù) 老區(qū)圖書館 700 老區(qū)教學樓1 100 老區(qū)教學樓2 100 新區(qū)實訓樓 1000 新區(qū)教學樓1(多媒體教學樓) 200 新區(qū)教學樓2 100 新區(qū)教學樓3(含報告廳) 120 4.網(wǎng)絡設計原則 1).以滿足校園內(nèi)目前主要的網(wǎng)絡應用項目為基本設計目標,為未來可能的應用項目保留充分的擴充余地; 2).采用目前通用的技術路線,但要充分考慮能夠適應未來可能的技術發(fā)展; 3).布線工程一次性連通學校內(nèi)所有主要建筑物,根據(jù)應用項目的實際需要分期分批配置網(wǎng)絡設備; 4).充分注意保證網(wǎng)絡的安全性,可靠性和可維護性。 5.IP規(guī)劃與網(wǎng)絡劃分 1).Web服務器、Ftp服務器獨立,使用172.16.1.0/24網(wǎng)段。信息中心其他服務器使用172.16.1.0/24網(wǎng)段。 2).老區(qū)圖書館使用192.168.0.0/19網(wǎng)段。老區(qū)教學樓1、2分別使用192.168.32.0/19,192.168.64.0/19網(wǎng)段。 3).新區(qū)實訓樓使用192.168.96.0/19網(wǎng)段。新區(qū)教學樓1、2、3分別使用192.168.128.0/19,192.168.160.0/19,192.168.192.0/19網(wǎng)段。 IP劃分表格如下: 建筑 IP范圍 服務器群 10.0.1.0/24 and 10.0.2.0/24 老區(qū)圖書館 192.168.0.0/19 老區(qū)教學樓1 192.168.32.0/19 老區(qū)教學樓2 192.168.64.0/19 新區(qū)實訓樓 192.168.96.0/19 新區(qū)教學樓1(多媒體教學樓) 192.168.128.0/19 新區(qū)教學樓2 192.168.160.0/19 新區(qū)教學樓3(含報告廳) 192.168.192.0/19 特殊設備IP分配表(不包括路由器出口IP) 設備名 IP地址 路由器 10.0.0.1/24 防火墻 入口:192.168.0.254/16 出口:10.0.0.2/24 DMZ區(qū):10.0.1.254/24 Web服務器 10.0.1.1/24 Ftp服務器 10.0.1.2/24 域服務器 10.0.2.1/24 數(shù)據(jù)庫服務器 10.0.2.1/24 Vlan劃分以建筑物為單位,表格如下 建筑 VLAN ID 服務器群 2 and 3 老區(qū)圖書館 10 老區(qū)教學樓1 20 老區(qū)教學樓2 30 新區(qū)實訓樓 40 新區(qū)教學樓1(多媒體教學樓) 50 新區(qū)教學樓2 60 新區(qū)教學樓3(含報告廳) 70 6.網(wǎng)絡設備選型 1).設備選型 考慮到主干網(wǎng)絡要求速率及應用需求,采用以下網(wǎng)絡設備。 出口路由器使用 思科2600 防火墻使用 思科PIX525 核心交換機使用 思科3550 匯聚層交換機使用 思科2960 2).線材選型 新老校區(qū)間使用單模光纖相連接,同校區(qū)建筑群布線系統(tǒng)與垂直布線系統(tǒng)間使用多模光纖。水平布線系統(tǒng)及就扣到設備使用五類UTP。 考慮到經(jīng)費問題,VTP配置在核心層,匯聚層只是拓撲上的,實際上起僅接入層作用。因為2960交換機很多高級功能不能實現(xiàn),所以VTP配置在核心層3550交換機上。 7.網(wǎng)絡設備配置 1).出口路由配置 篇幅限制,僅列出主要命令 2600-R-1(config)# access-list 101 permit ip 192.168.0.0 0.0.0.255 192.168.0.0 0.0.0.255 2600-R-1(config)# access-list 101 permit ip 192.168.0.0 0.0.0.255 10.0.0.0 0.0.0.255 2600-R-1(config)# access-list 101 permit ip 10.0.0.0 0.0.0.255 192.168.0.0 0.0.0.255 2600-R-1(config)# access-list 101 permit ip 10.0.0.0 0.0.0.255 10.0.0.0 0.0.0.255 2600-R-1(config)# ip nat inside sour list 101 pool WAN 2600-R-1(config)# int f0/1 2600-R-1(config-if)# ip nat inside 2600-R-1(config)# int f0/0 2600-R-1(config-if)# ip nat outside 2).防火墻配置 實現(xiàn)dmz區(qū)域的服務提供。假設外網(wǎng)IP為61.144.51.43 PIX525(config)#static(dmz,outside) 61.144.51.43 10.0.1.1 PIX525(config)#static(dmz,outside) 61.144.51.43 10.0.1.2 PIX525(config)#conduit permit tcp host 10.0.1.1 eq www any PIX525(config)#conduit permit tcp host 10.0.1.2 eq ftp any 3).VTP配置 使用VTP技術可以保持配置的一致性,便于網(wǎng)絡管理員的管理。 VTP服務器配置: 3550-S-1(config)# vlan database 3550-S-1 (vlan) # vtp domain xuexiao 3550-S-1 (vlan) # vtp server 3550-S-1 (vlan) # vtp pruning 3550-S-1 (vlan) # vlan 2 3550-S-1 (vlan) # vlan 3 3550-S-1 (vlan) # vlan 10 3550-S-1 (vlan) # vlan 20 3550-S-1 (vlan) # vlan 30 3550-S-1 (vlan) # vlan 40 3550-S-1 (vlan) # vlan 50 3550-S-1 (vlan) # vlan 60 3550-S-1 (vlan) # vlan 70 VTP客戶端配置(范例): 2950-S-1 (vlan) #vtp domain xuexiao 2950-S-1 (vlan) #vtp client 4).各設備路由配置 2600-R-1(config)# ip route 0.0.0.0 0.0.0.0 f0/2 2600-R-1(config)# ip route 192.168.0.0 255.255.0.0 192.168.1.2 3550-S-1(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.1 三、網(wǎng)絡服務提供 1.總括 根據(jù)服務要求,主要提供Web服務、Ftp服務、數(shù)據(jù)庫服務、域服務、DHCP服務。 域服務使用Windows Server 2008操作系統(tǒng)。 Web、Ftp、數(shù)據(jù)庫、DHCP均使用Red Hat AS 5.5操作系統(tǒng)。 2.域控制器配置 域控制器安裝在信息中心一臺獨立的計算機上,該計算機使用Windwos Server 2008操作系統(tǒng)。 1).域控制器的安裝與配置 開始菜單→運行 打開的窗口中直接下一步 選擇 在新林中新建域 下一步 輸入域名xuexiao.com 下一步 均設置默認位置 等待安裝完成 重啟計算機 此時,域控制器服務已安裝完成。 2).DNS服務配置 開始菜單→管理工具→DNS 添加正向查找區(qū)域 在如圖所示的xuexiao.com區(qū)域新建主機記錄 添加以下兩條記錄 注意勾選創(chuàng)建相關指針(PTR)記錄。 配置完成。 3.Web服務器配置 Web服務器安裝在DMZ區(qū)域一臺獨立的計算機上,該計算機使用Red Hat Linux AS 5.5操作系統(tǒng)。 學校網(wǎng)站使用PHP+MySQL數(shù)據(jù)庫提供服務。 1).安裝軟件包 在Red Hat AS5.5光盤中找以下軟件包并安裝以實現(xiàn)Apache服務、PHP服務及其依賴關系。 Apache服務 httpd-2.2.3-31.el5.i386.rpm apr-1.2.7-11.el5_3.1.i386.rpm apr-util-1.2.7-7.el5_3.2.i386.rpm PHP服務 gmp-4.1.4-10.el5.i386.rpm php-pdo-5.1.6-23.2.el5_3.i386.rpm php-common-5.1.6-23.2.el5_3.i386.rpm php-cli-5.1.6-23.2.el5_3.i386.rpm php-5.1.6-23.2.el5_3.i386.rpm php-mysql-5.1.6-23.2.el5_3.i386.rpm(此軟件包為實現(xiàn)PHP與MySQL數(shù)據(jù)庫的鏈接關系) 數(shù)據(jù)庫配置請查看本章第5節(jié)數(shù)據(jù)庫服務器部分。 2).配置服務 Apache服務主要配置文件為/etc/httpd/conf/httpd.conf 以下為主要配置內(nèi)容: ......服務端口設置 Listen 80 ......網(wǎng)頁主目錄權限設置- 配套講稿:
如PPT文件的首頁顯示word圖標,表示該PPT已包含配套word講稿。雙擊word圖標可打開word文檔。
- 特殊限制:
部分文檔作品中含有的國旗、國徽等圖片,僅作為作品整體效果示例展示,禁止商用。設計者僅對作品中獨創(chuàng)性部分享有著作權。
- 關 鍵 詞:
- 網(wǎng)絡綜合 報告
裝配圖網(wǎng)所有資源均是用戶自行上傳分享,僅供網(wǎng)友學習交流,未經(jīng)上傳用戶書面授權,請勿作他用。
相關資源
更多
正為您匹配相似的精品文檔
相關搜索
鏈接地址:http://www.szxfmmzy.com/p-9333230.html