




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、最终成绩:计算机网络期中设计评分标准评分项目细则得分需求分析(10分)1)多样和完整性,包括连通性和经济需求两方面,并能完整描述之(5分);2)复杂度,问题应至少高于最低标准,问题领域越大得分越高(5分)。布线方案(30分)1)正确性,无逻辑错误(10分);2)完整性,按照需求有完整的立体布线图(10分);3)合理性,灵活选择多样设备完成方案(10分)。拓扑结构(20分)1)综合性,多种基本拓扑相结合,4种为满分(10分);2)正确性,和布线方案描述一致(10分)。经济规划(10分)1)正确性,价格合理,均真实(5分);2)合理性,与布线方案保持一致(5分);管理方法(30分)1)合理性,选择
2、合理的方法,多选少选均影响得分(20分);2)正确性,正确描述各方法的作用和意义及本设计中存在的必要性(10分)。一、概述随着视频、网络教育的日益兴起,教育资源越来越丰富,校园网络数据的传输压力不断攀升,很多学校的网络已经无法满足现代化的教学需要,很多学校都面临着新一轮的网络革新。而且在网络上提供有价值、有吸引力的信息,对一个单位或学校树立自己的形象,提高自己的知名度,以及开拓和国际上其他学校、组织的联系和往来能够起到很显著的作用,也为学校的腾飞与发展创造了新的契机。经过实际调查了解,以西北民族大学榆中校区为调查对象,结合的实际情况,我设计了此方案。二、项目需求分析西北民族大学是中央部属高校,
3、直属国家民族事务委员会,新中国成立后创建的第一所民族高等院校。2003年4月,经教育部和国家民委批准,更名为西北民族大学。建校六十多年来,为国家培养了大批有用人才,西北民大在榆中建设了总占地面积2000亩,总建筑面积43万平方米的榆中校区。新校区占地面积约2000多亩,分教学区、学生宿舍区和运动区。1教学区包括图书馆、公共教学楼、院系实验楼、行政办公楼、实验中心等。学生宿舍区包括3栋高层学生公寓(女生)、教师公寓及十几栋栋多层学生宿舍,运动区包括体育馆、运动场、看台等。然而西北民族大学榆中校区校园网信息化建设时间较早,随着学校规模的扩大以及应用系统的增多,原有的网络越来越不能满足需求,一些问题
4、逐渐暴露出来。1、随着用户数目的增加,以及各种业务系统的拓展,依托于网络运行的业务越来越多,对网络的依赖性越来越强,网络设备的性能不能够满足未来的需求,所以网络迫切面临着升级改造的需求。2、现在榆中校区校园网在网络安全方面还处在一种被动局面,只有等到各种病毒和漏洞发作的时候才知道,不能够在这些安全威胁爆发之前,对网络的各种隐患和漏洞进行一个很好的分析、了解和掌握,并且通过某种手段弥补掉这些隐患;没有能够检测网络当中各种行为的设备,这样有人在网络当中作了些什么,网管人员将很难发现,所以需要有一种监测网络和审计网络的设备和软件,进而从多个方面,多个角度,多种手段来建成一种防御体系,使网络在被攻击前
5、、被攻击中、被攻击后都可以通过某种手段去解决问题。在攻击前积极防御,先找到隐患和漏洞,并且进行弥补,在攻击中及时发现可以通过设备间的联动,对其攻击进行阻断。23、另外还需要建立安全容灾备份,这样即使数据丢失或损坏,还有备份系统能够在短时间使系统重新恢复起来。基于以上分析,为了达到整个网络建成后的可管理性、经济性、易维护性及性能、安全综合平衡的目的,重点从以下三个方面解决西北民族大学的网络问题(1)需要全面升级网络实现更高的核心传输能力。(2)需要满足网络教室PC机、普通教室教学PC、办公室教职工的有线上网需求(3)网络教室、办公室网络等需要进行隔离保证网络安全。三、网络方案设计局域网采用星型网
6、络拓朴结构,星型拓朴结构为现在较为流行的一种网络结构,它是以一台中心处理机(通信设备)为主而构成的网络,其它入网机器仅与该中心处理机之间有直接的物理链路,中心处理机采用分时或轮询的方法为入网机器服务,所有的数据必须经过中心处理机。由于所有节点的往外传输都必须经过中央节点来处理,因此,对中央节点的要求比较高。 优点是网络结构简单,易于维护,便于管理(集中式);每台入网机均需物理线路与处理机互连,线路利用率低;处理机负载重(需处理所有的服务),因为任何两台入网机之间交换信息,都必须通过中心处理机;入网主机故障不影响整个网络的正常工作。对该网络支持的设备生产厂商有较好的技术支持。3局域网内
7、的所有工作节点通过双绞线与交换机相连形成一个星型网络。办公校园网络规划设计方案 电脑建议采用品牌的商用机,商用机运行比较稳定,而且比较耐用,运算速度较快,较适于开发使用。 根据我们的设计,西北民族大学网络拓扑结构图如图所示四、布线方案现代化的学校,需要有线网络支持教师办公与教学。根据需求的不同选择的网络也不同,整个网络的布线可以分为主设备间、工作区子系统、水平子系统、垂直(干线)子系统、管理子系统、建筑群子系统等各子系统。工作区子系统提供从水平子系统的信息插座到用户工作站设备之间的连接,它包括工作站连线、适配器和扩展线等。水平子系统的作用是将垂直干线子系统从配线间延伸到用户
8、工作区,包括双绞线电缆、信息插座等。4垂直干线子系统是建筑物内将各楼层的配线间(管理子系统)联到主配线间。管理子系统就是配线间,它把水平子系统和垂直干线子系统连在一起或把垂直主干和设备子系统连在一起。通过它可以改变布线系统各子系统之间的连接关系,从而管理网络通信线路。器件有端子板和跳线等。设备子系统把管理子系统和网络设备联系起来,由设备间中的电缆、连接器和相关支撑硬件组成。建筑群主干子系统将一个园区的各建筑物内的设备子系统联在一起。如下图所示:综合布线系统适示意图(1)主干网:提供校园内计算机主干通信服务,应具有较高通信带宽和稳定可靠的特点。(2)子主干网:作为楼宇内或协同工作的计算机集合的网
9、络系统而提供的网络互连服务。(3)远程办公室网:僻远工作点的网络互连。(4)远程个人入网:对教师、科研人员、校领导或其它个人办公地点提供的网络服务。(5)广域网连接:使校园网可以实现国内、国际的信息传输。这是校园网建设的重要内容。5网络主干部分采用光纤的布线方式,使主干带宽达到1000以上,可高速传输数据及图像,能够大大提高信息传输质量和可靠性。布线系统总体方案图光纤和楼内布线系统是网络建设的基础,没有良好的光缆和楼内布线系统就不可能建设好园区网。光纤和楼内布线系统是一种半永久性设施,寿命一般在20年或更长,而一般网络设备的寿命仅5年左右,所以光缆和楼内布线系统的设计要考虑长远的需要,不应仅考
10、虑目前建设的需要。采用以下三种类型的综合布线系统1.基本型适用于综合布线系统中配置标准较低的场合,用铜芯双绞线电缆组网。基本型综合布线系统配置如下:(1) 每个工作区有一个信息插座;(2) 每个工作区的配线电缆为1条4对双绞线电缆;(3) 采用夹接式交接硬件;(4) 每个工作区的干线电缆至少有1对双绞线。2增强型 适用于综合布线系统中中等配置标准的场合,用铜芯双绞电缆组网。增强型综合布线系统配置如下:(1) 每个工作区有2个或以上信息插座;(2) 每个工作区的配线电缆为2条4对双绞电缆;(3) 采用夹接式或插接交接硬件;(4) 每个工作区的干线电缆至少有2对双
11、绞线。3综合型适用于综合布线系统中配置标准较高的场合,用光缆和铜芯双绞电缆混合组网。综合型综合布线系统配置在基本型和增强型综合布线系统的基础上增设光缆系统。6五、工程预算宿舍楼工作区子系统由终端设备到信息插座的连线和信息组成,在每间宿舍墙面上安装信息插座。信息插座底部距离地面300mm。 为了方便识别和管理,采用不同颜色的信息模块来区分信息点和语音点,信息点采用白色的信息模块,语音点采用橙色的信息模块。 水平子系统由工作区信息模块到楼层配线架之间的线缆组成。数据水平线缆采用Vcom室内超5类非屏蔽双绞线,语音点水平线缆采用3类线。水平线缆从楼层配线架经机柜出口通过水平线桥架
12、连接到室内的信息模块,线缆长度留有适当的余量。7 水平线缆平均距离(米)=(最远点距离+最近点距离)/2*1.1+6 所需线缆的数量(箱)=(信息点数*水平线平均距离)/305+1经测算水平线平均距离约43.5 米,5类线缆用量约 230 箱。3类线缆用量约51箱。 垂直干线子系统由大楼设备间和楼层配线间之间的线缆组成,是整个布线系统在垂直方向的主干。宿舍内主干线缆采用Vcom5类50对UTP大对数电缆作为数据和语音主干。垂直干线线缆每一对线对应一个信息点。
13、60;垂直干线线缆长度的计算: 各层垂直线缆长度(米)=(距离设备间层数*层高+端接容限(光纤10米,双绞线6米)*每层根数 经计算需要5类50对室内大对数电缆3539米网络设备清单设备位置设备名称数量单价总价现教院(网络中心)3C16810(4007交换机)11874501874503CB9RF12R(4007模块书馆2层和3层,共200个信息点3C17203(4400交换机)9132251190253C17221(4400模块)1805080503C1722784370349603C172278437034960行政楼3C17100(4300交
14、换机)121275212753C17131(4300模块)180508050实验中心楼3C16987(3300交换机)115870158703C16988(3300交换机)115870158703C16985(3300交换机)1874087403C1696528051610公共教学楼3C17100(4300交换机)121275212753C17131(4300模块)180508050后勤3C17100(4300交换机)121275212753C17131(4300模块)180508050寝室,共82个信息点3C16987(3300交换机)115870158703C16988(3300交换机)1
1516985(3300交换机)28740174808连结设备项次名称配置单位数量报价合计1双绞线米15001元1500元2光纤条30300元9000元3电源导线米2000.5元100元小 计10600元交换机+双绞线+光纤+路由器+其他 190余万元六、网络管理校园网的安全威胁主要来源于两大块,一块是来自于网内,一块来自于网外。来源于网内的威胁主要是病毒攻击和黑客行为攻击。根据统计,威胁校园网安全的攻击行为大概有40左右是来自于网络内部,如何防范来自于内部的攻击是校园网网络安全防护体系需要重点关注的地方。9计算机网络安全受到的威胁包括:1.“黑客”的攻击;2. 计算机病毒
16、;3. 拒绝服务攻击(Denial of Service Attack)。7安全威胁的类型:1、非授权访问。指对网络设备及信息资源进行非正常使用或越权使用等。如操作员安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的账号随意转借他人或与别人共享。2、冒充合法用户。主要指利用各种假冒或欺骗的手段非法获得合法用户的使用权限,以达到占用合法用户资源的目的。3、破坏数据的完整性。指使用非法手段,删除、修改、重发某些重要信息,以干扰用户的正常使用。4、干扰系统正常运行,破坏网络系统的可用性。指改变系统的正常运行方法,减慢系统的响应时间等手段。这会使合法用户不能正常访问网络资源,使有严格响应时间要求的服务不能及时得到响应。5、病毒与恶意攻击。指通过网络传播病毒等,其破坏性非常高,而且用户很难防范。6、软件的漏洞和“后门”。软件不可能没有安全漏洞和设计缺陷,这些漏洞和缺陷最易受到黑客的利用。另外,软件的“后门”都是软件编程人员为了方便而设置的,一般不为外人所知,可是一旦“后门”被发现,网络信息将没有什么安全可言。如Windows的安全漏洞便有很多。在任何一种状态下,网络设备可通过配置,将报警信息传给网管服务器。服务器在工作中,将治理信息数据库统一进行数据治理。(1)全治理。一般采用的措施有:使用网络安全监测工具检查是否存在安
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论