计算机网络毕业论文-张真真-修改 联系客服

发布时间 : 星期日 文章计算机网络毕业论文-张真真-修改更新完毕开始阅读

本着校园网的总体环境考虑,校园网不只是涉及技术方面,而是包括网络设

施、应用平台、信息资源、专业应用、人员素质等众多成份的综合化以及信息化教学环境系统。因此,在总体上如何筹划、组织网络建设和开发应用的设计思想是校园网建设中的最重要的问题。

校园网总体设计方案是否科学,要看能否满足以下基本要求:

??整体规划安排。

??先进性,开放性和标准化相结合。 ??结构合理。 ??高效实用。

??支持宽带多媒体业务,例如远程教学,多媒体网络教室,会议电视。

1.4设计目标

在满足校园网络需求的基础上结合当前网络的发展趋势及学校的经济状况来确定校园网设计:

(1)统一规划,分步实施。 (2)采用先进的成熟的技术。

(3)坚持开放性和标准化,统一网络协议。 (4)坚持规范布线,考虑长远发展。 (5)建立完善的网络管理体系。 (6)易于使用和管理。

(7)有良好的分层设计,强调应用和服务。

1.5用户需求分析

1.5.1应用环境分析

校园网是一个不太复杂的应用环境,项目包括网络基础设施,应用平台,信息安全,教育资源等因素,因此,对网络的整体规划,建设和开发提出了要求,因此在规划时提出了“性能、安全、可靠、稳定”的校园网建设目标,本着结构化规划的建网思路,采用了千兆以太网解决方案,将校园网划分为“核心层—汇聚层—接入层”三个层次,在核心层采用了可堆叠的智能交换机,作为核心网络设备;在汇聚层采用了性能稳定的具有路由和交换功能的可堆叠网管10/100/1000M以太网交换机,在接入层采用了普通交换机。

5

1.5.2业务需求分析

校园网络概括起来有四个方面的典型应用:

(1)校园网是为学生学习活动服务的,是一种学习工具。校园网不但是学生与他人之间的交流工具,同时也是学习资源(教学资源库)的提供者,有利于学生进行探索式学习和协作学习。

(2)校园网是为教师的教学、科研活动和培训服务的,如提供教学资源、辅助教师备课,参与课堂教学活动和支持教师再学习活动等。

(3)校园网是为学校教育教学管理服务的,如辅助学校的教学教务管理、学生学籍管理、人事档案管理、财产管理等。

(4)校园网是沟通学校与外界的窗口,利用校园网既可以从校外获取各种教育信息,也可以向外发布各种教育信息。

综上所述,校园网的应用需求仍然可以概括为对教学过程、管理信息化、信息交流和资源共享的需求。 1.5.3管理应用分析

管理需求分析是校园建网不可或缺的方面,网络管理是否按照设计目标提供稳定的服务,主要依靠有效的网络管理,高效的管理策略可以提高网络的运营效率。

需要对网络进行远程管理,远程管理可以帮助网络管理员利用远程控制软件管理网络设备,使网管工作更方便,更高效。

学校的网络管理员负责学校的网络管理工作,学校采用计费管理和安全管理。 网络管理配置配置在校园网络网络中心,采用了易于管理的设备和布线方式。网络管理采用了LinkManager网管系统,它是一套基于Windows NT平台的高度集成、功能较完善、实用性强、方便易用的全中文用户界面网络管理系统 。并选择了跟踪分析和处理网络运行的信息。 1.5.4安全性需求分析

校园网安全需求分析要明确以下几点:

(1)校园网的敏感性数据的安全级别要高,其主要分布在办公楼

(2)由于现代操作系统的代码庞大,从而在不同程度上都存在一些安全漏洞。一些广泛应用的操作系统,如UNIX和Window NT/2000,其安全漏洞更广为流传。

6

另一方面,系统管理员或使用人员对复杂的操作系统和其自身的安全机制了解不够,配置不当也会造成安全隐患。操作系统自身的脆弱性将直接影响到其上所有应用系统的安全性。

(3)应用系统的安全跟具体的应用有关,它涉及面广。应用系统的安全是动态的、不断变化的。应用的安全性也涉及到信息的安全性,它包括很多方面。 其安全手段涉及LDAP、DES、RSA等各种方式。应用系统是不断发展且应用类型是不断增加的。在应用系统的安全性上,主要考虑尽可能建立安全的系统平台,而且通过专业的安全工具不断发现漏洞,修补漏洞,提高系统的安全性。 (4)采用杀毒软件,或在对网络服务器中的文件频率的扫描和监测,也可以在工作站上用防病毒芯片和对网络目录及文件设置访问权限。

(5)采用了小型企业级百兆防火墙技术方案。 集成内容过滤、邮件过滤,防止非法信息、恶意脚本及垃圾邮件;集成防拒绝服务网关,提供攻击检测及攻击抵御安全性内部网络之间、内部网络与外部公共网之间的互联,利用VLAN/ELAN、防火墙等对访问进行控制,确保网络的安全。

(6) 校园网络与外界的接口,如通过Cernet或Internet的互联,在接入口处从外面引入的安全网络风险问题;

(7) 在校园网络的主校区与分校区、办公区与生活区之间的互联,容易造成区域的安全风险问题;

(8) 在校园网络内部,各个行政区域之间、信息中心的内部安全风险问题; (9) 在园区网络中,通过Wlan、VPN等多种非传统接入手段,接入到校园网络中是所带来的安全风险问题。

(10)用户信息安全问题一直是IP网络中的讨论热点。事实上,在网络建设初期,用户对安全性可能要求不高,但是,随着用户数的不断上升和提供点服务种类不断增多,用户将会越来越多地考虑到信息的安全性。

用户信息的不安全性主要是由用户处于以太网环境中引起的,因此要保证用户信息的安全性,就必须实现以太网环境下的用户隔离,目前主要采用的技术为VLAN技术,VLAN技术是由IEEE802.3q和IEEE802.1q定义的,其基本思想是:对每一层上的设备,下行端口分别处于一个VLAN中,上行端口分别与每个端口处于一个VLAN中,传输的以太网帧为传统的以太网帧,不含VLAN ID,一方面

7

可以使网络支持的用户数不受VLAN个数的限制,另一方面静态分配IP地址时只需要给用户分配一个IP地址。 1.5.5设备性能分析

硬件是架构校园网的基础,选择硬件产品时,需要选择兼容性好、扩展性强的设备,并且在选择过程中综合设备的性能价格等多方面的因素,而且该设备厂家必须能够提供良好的售前及售后服务,解除用户的后顾之忧。比如对中心设备一定要采用性能稳定、功能强大、安全的网络设备,服务器等存储设备也要采用高性能设备;还有在特定区域,如象图书馆等可能有大文件、图片等数据需要传输的地方也要应用性能较好的设备。

设备的可靠性:对于校园网络系统可靠性是十分重要的,尤其是设备自身必须具备相应的可靠性设计,若设备不具备则相应要通过网络结构的设计来弥补。 设备整体性能:设备第二层/第三层交换能力,带宽,丢包率,Cos/QoS能力,访问控制能力,可靠性,配置管理能力,扩展能力等等。 1、校园网设计应该能满足以下条件:

(1)网络应具有传递语音,图形,图象等多种信息媒体功能,二级以上交换机应支持组播功能。

(2)具备性能优越的资源共享功能,以及校园网中各信息点之间的快速交换功能。 (3)由于大学校园网规模较大,教学与研究部门众多,如果所以信息点在同一冲突领域中,网上广播风暴就会使网络性能下降,中心系统交换机应支持VLAV和第三层交换技术,支持QOS,对网络用户具有分类控制功能,对网络资源的访问提供完善的权限控制,以提高网络的安全于性能。

(4)校园网于INTERNET网相连后,应具有\防火墙\过滤功能,以防止网络黑客入侵网络系统。

(5)能够对接入因特网的各网络用户进行权限控制和计费管理。 2、需求的流量类型: (1)客户机/服务器数据 (2)Web (3)Mail

(4)多媒体教学,VOD,视频会议

8