版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
校园无线网设计规划方案.第二部分无线设备介绍和工作原理第四部分校园网络分析第五部分校园网络设计第七部分校园网络管理和安全学校概况:名学生,142名教职工,女职工37名,45岁以下教师124人,其中高级教师6名,一级教师44名,二级教师89名。省园丁奖获得者1名,省级教学学骨干、优秀教师37名。全校专业教师136名,其中本科学历75名,专科学历62名,学历合格率96.48%。镇原县新城初级中学校园建设规划鸟瞰图对于现在的信息学院来说,将信息技术融入到学习、教学及行政管理是一种迫切的需要。学生将进入对信息技术依赖程度越来越高的经济生活中。网络也成了学生、教师及社会间更好进行交流的一种媒介。最为重要的是,网络对学习过程本身产生了巨大影响。网络能够消除学生与学习资源间的界限,使学生可以自由地在任何时间任何地方获取信息。它们扩大了课程的选择范围。面对有限的财力资源而又要大提高学习经历的挑战。并且能消除进行交流的距离上的障碍,网络注定会在教育过程中发挥越来越重要的作用。一些教学楼和图书馆等逐渐成为师生们进行学术交流的“公共场所”。这些“公共场所”的人员相对密集,加之近年来笔记本电脑的普及和互联网接入需求的增长,无论是教师还是学生都迫切需要在这些“公共场所”能够上网或进行网上教学互动活动,但是传统的有线网络无法满足师生们对移动性的需求。无线校园网,就是通过无线局域网技术,在校园中建立的无缝无线通讯网络,使校园的每个角落都处于网络中,形成真正意义上的校园网。目前信息学院已拥有的有线网络,只能提供固定的信息点,无法满足学校师生随时随地共享教育网络资源的需要。无线校园网正是顺应了教育信息化建设的前进步伐,蓬勃发展起来的。无线校园网最大的特点是具有高度的空间自由性和灵活性;可以避免大规模铺设网线和固定设备投入,有效减少网建费用,缩短建设周期;无线网带宽很宽,适合进行大量双向和多向的多媒体信息传输。目前教育网用户非常期待实现的许多需求,如信息点流动,难以布线,利用网络提高教学效率,降低成本和保护投资等,通过无线校园网的建设,都可以找到解决的基础和途径。设计的前提1、准确了解校园的在地方经济与产业发展布局中的战略地位和主要功能。2、准确了解校园的发展战略与发展目标。3、准确了解校园的管理模式。4、准确了解校园用户对校园信息化建设的期望。5、在规划制定过程中能得到校园的背景资料提供、调研、草案等方面的积极配合。1、明确数字校园建设工作目的---利用信息技术创建校园高效快捷的工作平台与通畅的数字化基础设施,更快、更好地实现校园业务发展战略及目的。2、明确数字校园建设愿景---实现校园的数字化管理、数字化服务。3、明确数字校园建设过程和目标。4、明确数字校园建设蓝图(建设范围、总体框架、技术规范、运维管理模式)。设计的范围与内容1、在明确数字化校园发展战略与中长期建设规划的基础上,首先建立数字化校园建设发展战略,明确数字化校园建设总体目标与建设过程;然后,根据数字化校园的功能定位、业务实现、管理与服务需要,完成数字化校园基础设施、运用系统、技术规范、服务管理体系等相关内容的设计。2、为了保证校园信息化建设规划的实施与落实,在规划过程中还将结合校园信息化建设现状及信息系统建设、运行的客观过程,从改进业务工作效率、提升服务质量、优化管理水平等对校园信息化建设项目进行系统规划设计,并给出项目建设与改进建议。无线网卡又称无线适配器,无线网卡主要由网络接口卡单元,扩频通信机和天线三个功能模块组成。每个网卡只有一个MAC地址,计算机接收信息时,扩频通信机通过天线接收并处理判断是否给网络接口卡。线网络,最好一个AP节30台客户端。无线网桥是工作于数据链路层的网络互连设备,用于连接两个交换器即是交换式的集线器。交换器的每个埠(port)都享有一个专属的频宽并具备资料交换功能,使得网路传输效能得於同一时间内所能传输的资料量较大;网络交换器,是一个扩大网络的交换机工作于OSI参考模型的第二层,即数据链路层。交换机内部的CPU会在每个端口成功连接时,通过ARP协议学习他的MAC地址,保存成一张交换表。网络交换机具有性能价格比高、高度用同样的码序列进行接收、解扩及恢复所传信息数据。窄带微波传输技术,数据基带信号的频谱不做任何扩展即被直接搬移到射频发射出去。窄带调制方式占用频带少,频带利用率高。一般选用专用频段,红外传输技术,采用波长小于lum的红外线作为传输媒体,有较强的方向性,由于采用低于可见光的部分频谱传输,因此不受无线电限制,红外信号要求视距传输,很难窃听。有较高的安全性,设备简单、便宜,红外线具有很高的背景噪声,受日光,环境照明的影响较大,要求信号源设备的发射功率要大。校园内部铺设网络的工程涉及面很广,无论在室内还是室外,对校园环境产生不少影响,从投资、施工周期、网络维护、升级等方面着手,学校需要一套更好的网络方案。随着学校的发展,无线网络不能满足要求。1现代化教学需求。学校大量开展网络化教学活动,很多课程或课件都通过访问页面获取,学生希望在任意时间学校的任何地方访问课程主页和课件,并进行提交作业。师生们希望能有更便利的条件访问校园网上提供的其他资源。2端口数量的限制。有线局域网如教室、图书馆等地方信息点有限。随着学生笔记本电脑的普及和现代教学的普及,这些地方往往需要大量的电脑,采用无线方式,在端口上连接无线接入点,不需要布线就可以从一个端口扩展到几百个端口的应用。3临时性活动。随着学校的办学层次的提高,学校的学术氛围页日益浓厚,对外交流日益频繁,各种学术交流会,社团活动也越来越多,还有每年学校的大型活动,如运动会,五四晚会等由于这些活动的特殊性和灵活性,所以需要无线网,使校园成为真正意义上的校园网。用户应用,上网浏览,收发邮件,文件传输,语音交流,视音1.系统设计原则1)统一性3)实用性4)可靠性与有效性办公事务和外部事务处理的整合.5)适应性6)可扩展性并注意设备的冗余设计以及网络的负载均衡.7)安全性●应用级的安全性●数据级的安全性为了实现对Internet的高速访问学校向中国电信申请了500Mb的光纤接入,因此我们选择室外单模光纤通过核心路由器直连电信机房。本网络通过NAT方到核心层交换机上。核心层交换机采用低延迟,具备高速存储转发功能的华为QuidwayS8512交换机,网络中心通过1000M室外多模光纤连接到教学楼,宿舍Intranet内数据交换,核心层采用三层网络设备,包括高性能,高可用性的路由器,三层交换机,防火墙、服务器等设备构成高性能的网络基础平台。路由器通过OSPF协议,动态路由协议,PPP协议等相关技术来实现网络的安全高速通信。核心层交换机通过与锐捷RSR-08型号的高安全性企业防火墙相连后再通过锐捷RSR-08路由器连接到外网,对外服务器直接连接防火墙以提高整个Intranet的高安全性,防范黑客及非授权用户利用系统安全漏洞等非法手段对内部网络的恶意入侵和攻击,保护内网数据和服务器的的安全性。与核心层交换机相连的服务器群中有FTP服务器,OA服务器,数据库服务对安全级别要求较高,故采用磁盘阵列技术,通过添加备用SQL服务器与磁盘DB串联接到核心层交换机上实现。有效的防止数据的丢失,损坏,以及安全,实现数据的高存储。汇聚层通过对数据的快速转发,满足楼层和部门交换机到到核心层的正常通性,严格控制和最大限度提供了通信流量。通过Spanning协议(生成树协议),Trunk技术实现各部门及各个节点通信的权限和优先级别。接入层直接连接到各楼层AP点,各个节点的PC机上,通过Vlan的划分,Trunk的设置等技术,使整个网络的正常运行。草坪、足球场、篮球场等不再是网络的终点站,连接了放大器和无线AP的工作拓扑图无线中继点蜂窝技术中,每个AP与有线网络相连,学校中的学术报告厅只要将两个AP互联,接收前一AP的信号,形成新的覆盖区域,从校园网校园网良网络中心图X最高质量的无线链路。技术比较基于智能交换机分布数据处理集中数据处理"胖"AP设计"瘦"AP设计蜂窝覆盖层状信道覆盖无线终端与AP通信无线终端与交换机通信信道使用单一信道,没有干扰传输速率传输速率变动传输速率移动性移动而中断输安全连结及认证不中断网络扩展性加入新AP必须做一次信道调查分析加入新AP即可扩展,不需信道调查分析微蜂窝覆盖图形网络中心))此图中路由器连接外网,运用防火墙的保护作用,防止病毒的侵扰。再有核心交换机,汇聚交换机,接入交换机把网络送入到所需的地方,最后通过无线AP把无线信号散播出去,但是无线AP的覆盖范围有限,在上面加上放大器和大增益的无线天线扩大覆盖范围。再通过无线中继技术,蜂窝覆盖技术等使整个校园都有无线信号。部门数量名号IP范围楼1楼22楼2处馆学生处中心超市院办ABCD女前女后设备名称厂名型号参数数量单价传输功率:-20dBm/100mW;运行模天线;天线增益:2.4GHz-2.5GHz/3.2dBi、无线室内100米、室外500米1个自适应DSSS:DBPSK、DQPSK、CCK,802.11g天线增益4dBi的全向2.4GHz。天线增益8dBi的全向2.4GHz。换机华为24口100兆交换机,可上标准机架,可网管,与汇聚层交换机为同一品牌支持同一管理软件换机华为S930324口100兆交换机,1个1000兆多模光纤口,可网管机华为QuiduayS85121个1000兆多模光纤口,6~8个100兆光纤口三层交换机18万电源长城ATX-350250w,8cm的风扇器Xeon2.8G/512M/36.4G/48*防火墙30万合计名称单价(元)数量总价(元)瑞星杀毒软件网络版1综合网络管理软件1正版WindowsXP系统安装软件1多媒体系统软件1正版MicrosoftOffice办公软件12600(元)学校信息点六层60间60个四层40间40个四层24间30个宿舍A六层120间120个宿舍B六层84间84个宿舍C六层120间120个宿舍D六层120间120个七层140间140个女后七层140间140个就业中心二层10个一层2个院办4个教师宿舍140个教师宿舍260个2失效管理3性能管理对接入网络和IP地址的流量及流速进行定时采样记录。能够指明网络流量的高峰和瓶颈所在,能够按业务,地区。时间统计流量,根据流量统计安排镜像操作时间。4安全管理通过对网络的全面了解,按照安全策略的要求及风险分析的结果,整个网络措施应按系统体系建立。具体的安全控制系统有以下几个方面组成:物理安全,网络安全,信息安全。物理安全管理1.环境安全:对系统所在环境的安全保护,如区域保护和灾难保护。2.设备安全:主要包括设备的防盗,防毁,防电磁信息辐射泄漏,防止线路截获,抗电磁干扰及电源保护等3.媒体安全:包括媒体数据的安全及媒体本身的安全。网络安全管理络安全系统(主机,服务器)安全反病毒系统安全检测侵检测计分析网络运行安全备份与恢复应急,灾难恢复子网安全访问网络安全检测火墙)由于在网络环境下,计算机病毒有不可估量的威胁性和破坏力,依次计算机病毒的防范是网络安全性建设中的重要的一环。网络反病毒技术包括预防病毒,检测病毒和消毒三中技术:*预防病毒技术:它通过自身常驻系统内存,优先获得系统的控制权,监视和判断系统中是否有病毒存在,进而阻止计算机病毒进入计算机系统和对系统进行破坏。这类技术有:加密可执行程序,引导区保护,系统监控与读写控制(如防病毒卡等)。*检测病毒技术:它是通过对计算机病毒的特征来进行判断的技术,如自身校验,关键字,文件长度的变化等。*分析病毒技术:它通过对计算机病毒的分析,开发出具有删除病毒程序并恢复原文件的软件。网络反病毒技术的具体实现方法包括对网络服务器中的文件进行频繁地扫描和检测;在工作站上用防病毒芯片和对网络目录及文件设置访问权限等。备份系统为一个目的而存在:尽可能快的全盘恢复运行计算机系统所需的数据和系统信息。根据系统安全需求可选择的备份机制有:场地内高速度大容量自动的数据存储,备份与恢复;场地外的数据存储,备份与恢复;对系统设备的备份。备份不仅在网络系统硬件故障或人为失误时起到保护作用,也在入侵者非授权访问或对网络攻击及破坏数据完整性起到保护作用,同时也是系统灾难恢复的前提之一。主要涉及到信息传输的安全,信息存储的安全及对网络传输信息内容的审
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024版暖气片购销合同正规范本
- 2025年度金融产品创新设计与推广服务合同2篇
- 2025年度绿色环保项目合伙人投资合作协议2篇
- 2025年度科技创新产品采购项目委托代理服务合同3篇
- 2025年度科技园区不动产使用权出让合同3篇
- 2025年诉讼保全担保流程执行与赔偿责任合同3篇
- 二零二五年度酒店行业员工派遣合同3篇
- 养殖场2025年度保险服务合同3篇
- 二零二五版财产保全担保与诉讼保全合同3篇
- 2025年度龙门吊租赁及项目管理咨询服务合同4篇
- 餐饮行业智慧餐厅管理系统方案
- 2025年度生物医药技术研发与许可协议3篇
- 电厂检修安全培训课件
- 殡葬改革课件
- 2024企业答谢晚宴会务合同3篇
- 双方个人协议书模板
- 车站安全管理研究报告
- 玛米亚RB67中文说明书
- 植物和五行关系解说
- 沪教牛津版初中英语七年级下册全套单元测试题
- 因式分解法提公因式法公式法
评论
0/150
提交评论