网络课程设计校园网的组建 精品.docx
- 文档编号:26328934
- 上传时间:2023-06-17
- 格式:DOCX
- 页数:33
- 大小:959.77KB
网络课程设计校园网的组建 精品.docx
《网络课程设计校园网的组建 精品.docx》由会员分享,可在线阅读,更多相关《网络课程设计校园网的组建 精品.docx(33页珍藏版)》请在冰豆网上搜索。
网络课程设计校园网的组建精品
课程设计(大作业)报告
课程名称:
计算机网络课程设计
设计题目:
小型园区网的组建
院系:
信息技术学院
专业及班级:
计算机科学与技术三班
设计者:
王宏斌
学号:
201111010322
指导教师:
范丰仙
设计时间:
2013年7月8日--7月12日
昆明学院
昆明学院课程设计(大作业)任务书
姓名:
王宏斌院(系):
信息技术学院计算机科学与技术系
专业:
计算机科学与技术学号:
201111010322
任务起止日期:
2013.7.8—2013.7.12
课程设计题目:
校园网的组建
课程设计要求及任务描述:
计算机网络课程设计是使学生全面系统理解和掌握计算机网络的原理和方法的重要环节。
在理论课完成之后,给学生创造一个将理论应用于实际的机会。
学生在教师的指导下,通过1周时间,完成一个简单的网络应用的设计、分析、实施与调试工作。
通过实际训练,使学生充分掌握计算机网络理论的应用技能。
1、根据要求对指定园区建网进行需求分析,提交需求分析报告;
2、在需求分析的基础上进行系统设计、技术选型,规划、设计网络的逻辑拓扑方案、布线设计等,划分子网,设计子网地址、掩码和网关,为每个子网中的计算机指定IP地址;
3、接入互联网技术选择;
4、根据条件进行设备选型,决定各类硬件和软件的配置方案;
5、构建工作型局域网,在指定计算机内安装网络接口卡,动手制作双绞线网线,把计算机与集线器(交换机)相连;在工作组中指定的基于计算机上分别安装操作系统、TCP/IP协议,配置IP地址、掩码和网关等参数,并测试网络的连通性,设置资源共享,例如,设置网络内打印机的共享;
6、创建一个简单的Web服务器,并制作一些网页,放入WEB服务器内,进行Web服务的测试,在此基础上,创建一个FTP服务器,实现文件的上、下传。
7、创建局域网内的DNS服务器,配置相关文件,可以对局域网内的主机作域名解析。
8、创建局域网内的DHCP服务器,配置相关文件,可以对局域网内的主机进行动态IP地址的分配。
9、创建局域网内的Mail服务器,配置相关文件,以在局域网内进行邮件管理。
(*此项选作)
10、网络设备配置的基本操作训练(*此项选作)
工作计划及安排:
1、课题介绍、任务要求,分组、总体设计0.5天
2、IP地址规划、网络拓扑图1天
3、流量分析、设备选型1天
4、DHCP、WEB等服务的安装与配置1天
5、设计的完善、书写设计报告1天
6、验收、考核0.5天
合计:
5天
指导教师签字
2013年月日
课程设计(大作业)成绩
学号:
201111010322姓名:
王宏斌指导教师:
范丰仙
课程设计题目:
小型园区网的组建
完成情况总结:
经过将近一个星期的课程设计,我们都有很深刻的感受。
其中最为值得一道的要数在其中获得的知识和与同学一起合作完成任务的愉悦了。
对于设计的内容,我们小组基本完成,只是其中一些较难的部分还不甚精通,设计中由于实验设备的缺陷,需要的软件装不上,造成了许多时间上的浪费,但最后我们都克服了困难,完成了课程设计的要求。
网络课程设计相对要难的多,所以在这几天中我们三人基本没有多少空闲的时间,大多我们都在为课程的设计而努力奋斗着,在进行课程设计之前,我们先进行了题目的选择,并对题目内容和要求进行分析,对每人的工作进行分配。
刚开始的一二天我们大多在为设计的进行搜集所需的资料和知识。
直到第三天我们才全心全意的投入到设计当中,设计的过程可以说是相当繁杂,我们都在为各自的任务而相互奔走。
创建一个简单的Web服务器,首先就要写一个简单的网页,之后才能在服务器中引用,所以要完成整个设计,要为此做的准备很多。
在工作组中指定的基于计算机上分别安装操作系统WindowsServer2003、TCP/IP协议,配置IP地址、掩码和网关等参数,创建一个简单的WEB服务器,并制作一些网页,放入WEB服务器内以及一个FTP服务器,实现文件的上、下传;并在局域网内创建DNS服务器,配置了相关文件,进行对局域网内的主机作域名解析。
这些都是我们要完成的任务,在没有完成这些之前我们的其它任务如:
设计报告的撰写将不能进行。
所以我们接下来的一天将为此而奋斗不止。
第四天,也是我们整个的设计中最忙也是最闲的时间了,因为我们的工作基本做完,唯一剩下的就是设计报告的撰写了,不过由于报告要写的内容很多,所以我们也要花费很多的时间,庆幸的是不用像前几天那样绞尽脑汁,费尽心思了。
只要把相关的资料和设计中所截下来的设计结果图等组织起来,构成一篇有序和有逻辑的文章就行了。
在设计中,我们获得了许多,最主要的是设计让我们得到了在学习中所得不到的东西,那是理论和实际的结合,不仅是上课时的理论讲解,还有实际操作。
其次是在设计中和同学老师的合作,充分的体验了分工合作,共同完成一个共同的目标时心中的满足和自豪。
指导教师评语:
成绩:
填表时间:
指导教师签名:
目录
一、题目分析4
二、总体设计4
1、需求分析设计4
1.用户的应用需求4
2.通信需求4
3.信息点和用户需求5
4.性能需求5
5.安全与管理需求5
6.现有网络分析6
2、网络系统的方案设计6
3、各楼的IP地址分配7
4、主要设备的选用9
1.中心交换器9
2.接入交换机10
3.二级交换机11
4.路由器12
5.软件14
三、局域网组建与服务配置14
1、局域网组建方案14
2、局域网服务配置15
1.建立WEB站点并发布内容15
2.创建FTP服务器,实现文件的上传与下载16
3.创建DNS服务器19
4.创建局域网内的DHCP服务器22
5.创建局域网内的Mail服务器24
四、参考文献25
课程设计(大作业)报告
一、题目分析
校园局域网的建立,首先要分别建立三个子网,三个子网分别划分为办公区、教学区和生活区,每个子网依据其主机数的不同依次划分ip地址。
分工表
姓名
学号
完成情况
金小敏
201111010310
设计网络的逻辑拓扑方案,划分子网和设置IP,创建DNS服务器,实现域名的解析服务配置和完成动态主机协议服务器的搭建和配置
王宏斌
201111010322
需求分析,提出学校网络划分的层次并画图,设计简单网页,创建一个简单的Web服务器,创建FTP服务器,实现文件的上、下传。
叶蓉
201111010348
提供接入互联网技术选择,根据需求确定各类硬件和软件的配置方案,并提供各种设备的资料,完成邮件服务器的搭建和配置
总结
讨论分析,并把每人的成果共享完成实验报告
二、总体设计
1、需求分析设计
1.用户的应用需求
对外连接:
能够支持多用户同时浏览Internet;提供基本的Internet网络服务功能:
如电子邮件、文件传输、远程登录、新闻组讨论、电子公告牌、域名服务等;对内连接:
用户能够连接校内教务处、党政办公楼、图书馆以及教学区中所有办公楼中的PC,实现他们之间的互通信息;能够提供丰富的网络服务,实现广泛的软件、硬件资源共享,包括:
校内各个管理机构的办公自动化、提供图书和文献查询与检索服务、校内服务器提供共享软件及各种共享文件服务;
2.通信需求
在校园网内部需要传输数据、视频信号、音频信号等,各子网内部传输信息量相对较小,而主干交换机与各子网主体交换机间的交换传输信息量频繁且数量较大,所以主干交换机连接到各子网用1000Mb/s光纤作为传输介质,各子网中以100Mb/s双绞线作为传输介质。
3.信息点和用户需求
除网管中心预留的253个信息点为备用,其它信息点共需3845个,其中包括了办公区的105个信息点;教学区的740个信息点;生活区的3000个信息点。
电子邮件服务器、文件服务服务器等为内部单位服务,WWW服务器、远程登录等实现远程学习,从外部网站获得资源。
4.性能需求
校园网建网的目的之一,是利用网络实现多媒体教学,如:
交互式多媒体课堂、电子阅览室、教师培训等。
多媒体教学的难点在于实现视频信号的传送(如VOD视频点播)。
目前在局域网上实时传送高质量的视频数据还未成熟,但传送压缩后的视频数据确是可行的。
办公子网主要面向学校的各级领导及各职能部门,能够实现对网络数据的查询、修改、添加、删除等操作,同时,应该能够满足支持视频传送的要求。
宿舍区子网即在学生宿舍内部连网,用以直接浏览学校发布的信息及查阅一些电子文档资料等。
5.安全与管理需求
主机安全技术:
加强网络上结点计算机的安全,包括:
系统防火墙的规则设置、更新。
系统漏洞补丁升级更新,在人们的潜意识里增加安全防范意识等等。
身份认证技术:
身份验证技术可以阻止或减少由于非法用户的登陆对系统的恶意或非法操作。
在用户访问服务器上任何信息之前,可以要求用户提供有效的MicrosoftWindows用户帐户、用户名和密码。
该标识过程称为“身份验证”。
可以在网站或FTP站点、目录或文件级别设置身份验证。
可以使用Internet信息服务(IIS提供的)身份验证方法来控制对网站和FTP站点的访问。
(包括下列信息:
网站验证:
介绍符合您验证用户网站访问要求的身份验证方法。
FTP站点身份验证:
介绍符合您验证用户FTP站点访问要求的身份验证方法。
)
访问控制技术:
对信息的权限的控制,阻止了非授权用户进行的信息的浏览,修改甚至破坏。
适当地控制对Web和FTP内容的访问是安全运行Web服务器的关键。
使用Windows和IIS中的安全功能,您可以有效地控制用户访问您Web和FTP内容的方式。
可以控制多级访问,从整个网站和FTP站点到单独的文件。
每个帐户均被授予用户特权和权限。
用户特权是指在计算机或网络上执行特定操作的权力。
权限是与对象(如文件或文件夹)关联的规则,用于控制哪些帐户可以获得对象的访问权限。
防火墙技术:
要主的技术有数据包过滤技术、应用网关和代理服务等;防火墙体系结构在网络中的设置应用。
例如屏蔽子网型防火墙。
它是由两个包过滤路由器和两个堡垒机组成。
堡垒主机和服务器放置在一个处于内外网的小型网络(Dmz安全区)中。
连接外网的包过滤路由器主要用来防止外网的攻击。
并管理外网对dmz的访问。
第二给个包过滤路由器是它置接受源于堡垒主机的数据,负责管理Dmz和内网之间的访问。
这样对外网,内部网是不可见的。
同理对于内网外网是不可见的,内网眼通过代理服务才能访问外网。
对于入侵者必须通过外部路由器和堡垒主机,内部路由器才能入侵到内网中。
到目前可以认为是最安全的。
安全审计技术:
安全策略的订制和授权信息的验证技术是该技术的重点部分。
可以使用安全审核技术跟踪用户活动并检测对NTFS目录和文件的XX的访问。
(可供审核的活动包括:
用户成功和失败的登录。
用户试图访问受到限制的帐户。
用户试图执行受到限制的命令。
)
6.现有网络分析
现有的学校网络设备,基本能够满足广大老师和同学的需求,但是,从长远的角度来看,现在的网络设备不能满足将来的同学老师的生活水平的提高,所以学校也要做好因生活水平的提高同学校物质文化产生的矛盾。
2、网络系统的方案设计
因需求特点和信息点分布,结合学校的实际情况总结得到如图示:
以上就是校园的网络拓扑图,由于校园的分布大体上为三大部分,即:
办公区、教学区、生活区,当然还有一个网管人员的网管中心,所以校园网主要由这四部分组成,只要用交换机将各个层次连接,实现通路,就能将校园网组建起来了。
拓扑图中的层次结构依次是:
网管中心——>中央交换机——>二级交换机
——>接入交换机——>个人主机。
3、各楼的IP地址分配
网络规划中,IP地址方案的设计至关重要,好的IP地址方案不仅可以减少网络负荷,还能为以后的网络扩展打下良好的基础。
IP地址的合理是保证网络顺利运行和网络资源有效利用的关键。
校区IP地址的分配应该尽可能地利用申请到的地址空间,充分考虑到地址空间的合理使用,保证实现最佳的网络内地址分配及业务流量的均匀分布。
具体地来说IP地址的合理规划有如下的意义:
1、减少对各种资源(内存、CPU的处理能力以及网络带宽等)的需求——IP地址的合理规划有利于网络中路由的汇聚,因而可以使得路由器中的路由表数目以及链路状态数据库等占用的内存减少,同时更新所占用的网络带宽也降低了;
2、有利于IP地址空间的合理使用;
3、优化业务流量的分布;
4、有利于故障诊断。
IP地址空间的分配与合理使用与网络拓扑结构、网络组织及路由政策有非常密切的关系,将对校区网的可用性、可靠性与有效性产生显著影响,应充分考虑本地网对IP地址的需求,以满足未来业务发展对IP地址的需求。
校园网的ip地址分配如下:
校园网VLAN及IP规划表
Vlan
区域
主机数
IP地址
子网掩码
地点
1
网管中心
预留253
191.16.1.1~253
255.255.224.0
网管中心
2
办公区
15
191.16.2.1~253
255.255.224.0
教务处
3
30
191.16.3.1~253
255.255.224.0
党政办公楼
4
60
191.16.4.1~253
255.255.224.0
图书馆
5
教学区
240
191.16.5.1~253
255.255.224.0
计算机系大楼
6
100
191.16.6.1~253
255.255.224.0
数学系大楼
7
100
191.16.7.1~253
255.255.224.0
物理系大楼
8
100
191.16.8.1~253
255.255.224.0
化学系大楼
9
100
191.16.9.1~253
255.255.224.0
生物系大楼
10
100
191.16.10.1~253
255.255.224.0
自机系大楼
11
生活区
200
191.16.11.1~253
255.255.224.0
宿舍楼1
12
200
191.16.12.1~253
255.255.224.0
宿舍楼2
13
200
191.16.13.1~253
255.255.224.0
宿舍楼3
14
200
191.16.14.1~253
255.255.224.0
宿舍楼4
15
200
191.16.15.1~253
255.255.224.0
宿舍楼5
16
200
191.16.16.1~253
255.255.224.0
宿舍楼6
17
200
191.16.17.1~253
255.255.224.0
宿舍楼7
18
200
191.16.18.1~253
255.255.224.0
宿舍楼8
19
200
191.16.19.1~253
255.255.224.0
宿舍楼9
20
200
191.16.20.1~253
255.255.224.0
宿舍楼10
21
200
191.16.21.1~253
255.255.224.0
宿舍楼11
22
200
191.16.22.1~253
255.255.224.0
宿舍楼12
23
200
191.16.23.1~253
255.255.224.0
宿舍楼13
24
200
191.16.24.1~253
255.255.224.0
宿舍楼14
25
200
191.16.25.1~253
255.255.224.0
宿舍楼15
4、主要设备的选用
1.中心交换器
思科WS-C6509-E
思科WS-C6509-E图片
性能
基本规格
交换机类型
千兆以太网交换机
传输速率
10/100/1000Mbps
交换方式
存储-转发
背板带宽
720Gbps
包转发率
387Mpps
内存
1GB
MAC地址表
64K
网络参数
网络标准
IEEE802.3,IEEE802.3u,IEEE802.1s,IEEE802.1w,IEEE802.3ad
网管功能
CiscoWorks2000,RMON,增强交换端口分析器(ESPAN),SNMP,Telnet,BOOTP,TFTP
端口参数
接口类型
DS0到OC-48,100BASE-FX
电气规格
额定功率
DC,6000;AC,4000W
外观参数
尺寸
622×445×460mm
重量
27.3kg
价格:
¥49000
调查网址:
2.接入交换机
思科WS-C3560G-48TS-S
思科WS-C3560G-48TS-S图片
性能
基本规格
交换机类型
千兆以太网交换机
传输速率
10/100/1000Mbps
应用层级
三层
交换方式
存储-转发
背板带宽
32Gbps
端口结构
固定端口
包转发率
38.7Mpps
内存
128MB
MAC地址表
12288K
网络参数
网络标准
IEEE802.3,IEEE802.3u,IEEE802.3z,IEEE802.3ab
传输模式
全双工
网管功能
SNMP,CLI,Web
堆叠功能
能堆叠
端口参数
接口数量
48个
接口类型
10/100/1000BASE-T/1000FX/SX
电气规格
电源电压
100-240V
额定功率
170W
外观参数
尺寸
409×445×44
重量
6.1kg
价格:
¥28200
调查网址:
3.二级交换机
锐捷RG-S4009
锐捷RG-S4009图片
性能
基本规格
交换机类型
模块化骨干路由交换机
传输速率
10/100/1000Mbps
应用层级
二层
交换方式
存储-转发
背板带宽
64Gbps
端口结构
模块化
包转发率
L2:
线速(24Mpps)
L3:
线速(24Mpps)
处理器
含双电源,风扇,管理模块,三层交换引擎
MAC地址表
32K
网络参数
网络标准
IEEE802.3、IEEE802.3u、IEEE802.3z、IEEE802.3ab、IEEE802.3x、IEEE802.3ad、IEEE802.1p、IEEE802.1x、IEEE802.1s、IEEE802.1Q、IEEEE802.1d、IEEE802.1w、IGMPSnooping、GVRP、PortMirror
网络协议
IEEE802.3,IEEE802.3u,IEEE802.3z,IEEE802.3ab,IEEE802.3x,IEEE802.3ad,IEEE802.1p,IEEE802.1x,IEEE802.1Q(GVRP),IEEE802.1d,IEEE802.1w,IEEE802.1s,IGMPSnooping,OSPF,RIPV1,RIPV2,IGMP
网管功能
SNMPv1/v2,CLI(Telnet/Console),Web,RMON(1,2,3,9),SSH,Syslog
堆叠功能
不可堆叠
端口参数
接口类型
8口10/100M自适应RJ45接口模块
4口百兆多模光纤接口模块
4口百兆单模光纤接口模块
2口SFP接口千兆以太网模块
2口千兆铜缆以太网模块
电气规格
电源电压
160-240V
额定功率
冗余电源300*2,在完全组装时不大于180W
外观参数
尺寸
440×360×163mm
重量
16.8kg
价格:
¥100000
调查网址:
4.路由器
思科2851
思科2851图片
性能
基本规格
传输速率
10/100/1000Mbps
路由器类型
模块化路由器
最大Flash内存
256MB
端口结构
模块化
最大DRAM内存
1024MB
网络功能
路由器包转发率
0.04Mpps
网络协议
IEEE802.3X
路由器网管功能
CiscoClickStart,SNMP
VPN功能
支持VPN
防火墙功能
内置
网络端口
局域网接口
2个10/100/1000Mbps
其他控制端口
Console
扩展插槽
4个
其他参数
标准/认证
UL60950:
CAN/CSAC22.2No.60950,IEC60950,EN60950-1,AS/NZS60950
电源电压
100to240VAC,47-63Hz
功耗
AC-IP电源:
360W,用于系统370W,无IP电话:
280W,直流:
300W
外观尺寸
416×438.2×88.9mm
机身重量
11.4kg
环境参数
工作温度
0-40℃
工作湿度
5%–95%无凝结
存储温度
-20-65
存储湿度
5%–95%无凝结
价格:
¥24000
调查网址:
5.软件
WindowsServer2003是微软的服务器操作系统。
最初叫作“Windows.NETServer”,后改成“Windows.NETServer2003”,最终被改成“WindowsServer2003”,于2003年3月28日发布,并在同年四月底上市。
相对于Windows2000做了很多改进,如:
改进的ActiveDirectory(活动目录)(如可以从schema中删除类);改进的GroupPolicy(组策略)操作和管理;改进的磁盘管理,如可以从ShadowCopy(卷影复制)中备份文件。
特别是在改进的脚本和命令行工具,对微软来说是一次革新:
把一个完整的命令外壳带进下一版本Windows——的一部分。
3、局域网组建与服务配置
1、局域网组建方案
WEB服务器也称为WWW(WORLDWIDEWEB)服务器,主要功能是提供网上信息浏览服务。
WWW
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络课程设计校园网的组建 精品 网络 课程设计 校园网 组建