解放路小学校网络拓朴图:
中国北京大学校园网络拓朴图:
校园网客户端上网的原理是什么
就是通过这个客户端,输上用户名和密码之后,然后认证到学校的服务器,认证成功,服务器就给你分配ip和dns啥的,然后就能上网了

组建一个校园网需要哪些硬件设备,还有需要怎么连接?
网路集成 首先你得先弄张拓扑图出来 根据你们学校的情况。再来选择设备。
总的来说 需要了路由器 交换机 这2个最主要东西。路由器接外网,下来接交换机,交换机通过接配线架再接终端机和各种服务器。 这就是最简单网路了 不考虑其他东西 那麼你所要用到东西:路由器、交换机、配线架、双绞线、RJ45接口模块、RJ45的水晶头、服务器和客户PC。
路由器干什麽用?看字面意思主要就是“路由”。因为网路里有很多计算机之间要通信。“路由”就是让数据包可以正确到达目的地。最重要的是路由器可以选择最佳的网路路径。提高网路资源利用率。
交换机能把多台计算机连接到一起实现数据共享和数据通信的设备。并能够根据MAC地址转发数据。你所提高集线器现在被交换机代替了 所以把交换机可以看成集线器!。
双绞线就是网线了 需要不同可以做成 直通线,交叉线、全反线。当都需要RL45的水晶头和模块
根据规模大小再考虑用不用3层的交换机。如果用双绞线距离远了才会用到中继器。如果需要高安全可以在路由器外面加上硬件防火墙网址外部入侵。否则用软体的就行了。此外还有“防水墙”和“防火墙”正好相反这个在企业里也很少用。瞭解就行了
网关不算是网路设备。是连接外网以後所有内网机器访问外网时所经过路由器的那个接口,这个接口上的IP地址就是网关。就是告诉计算机你改从那个出口访问互联网或者说是外网。网关概念初学者不是很好理解 好比你们所有的同学在一间教室上课。老师告诉你们出去只能从前门出 那麼前门就可以看做是网关。
校园局域网有哪些硬件和软、
校园局域网就是指在校园范围内,将计算机以相互共享资源(硬件,软件和数据)的方式连接起来,同时具有进行教学、管理和信息服务等功能的计算机系统的集合。
校园网是在学校范围内,在一定的教育思想和理论指导下,为学校教学、科研和管理等教育提供资源共享、信息交流和协同工作的计算机网络。
概括地讲,校园网是为学校师生提供教学、科研和综合信息服务的宽带多媒体网络。首先,校园网应为学校教学、科研提供先进的信息化教学环境。这就要求:校园网是一个宽带 、具有交互功能和专业性很强的局域网络。多媒体教学软件开发平台、多媒体演示教室、教师备课系统、电子阅览室以及教学、考试资料库等,都可以在该网络上运行。如果一所学校包括多个专业学科(或多个系),也可以形成多个局域网络,并通过有线或无线方式连接起来。其次,校园网应具有教务、行政和总务管理功能。
中小学校园网有哪几部分组成。
1、多媒体电子教室: 教师讲评、课堂练习、分组讨论、电子抢答、在线考试 。
2、电子备课室 :课件制作、教案制作,大大节省教师备课时间。
3、行政办公室:行政、总务、人事、学籍、档案、成绩、课表等的管理。
4、数字图书馆: 图书采购、编目、查询、借阅、管理。
5、VOD视频点播中心:节目点播、转播、录播、网络电台、现场直播。
6、电子阅览室:电子图书、教育教学资源库。
7、网站信息发布中心:学校与学生、家长、教委及外界在线交流的平台。
8、e网通(N-Box):共享上网、防火墙、邮件服务、文件服务等。
校园网的基本应用。
1、信息资源服务。
(1)校园网教学资源库。
(2)数字化图书馆。
2、校园网的教学应用。
(1)多媒体网络教育。
(2)多媒体辅助备课系统。
(3)考试与作业系统。
3、校园网的管理应用。
(1)管理办公子网的硬件环境。
(2)学校管理信息系统。
4、校园网的信息交流服务。
随着经济的发展和国家科教兴国战略的实施,校园网络建设已逐步成为学校的基础建设项目,更成为衡量一个学校教育信息化、现代化的重要标志。目前,大多数有条件的学校已完成了校园网硬件工程建设。然后,多年来都对校园网的认识不够全面,甚至存在很大的误区。例如:认为网络建设越高档越好,在建设中盲目追求高投入,对校园网络建设的建设缺乏综合规划及开发应用;认为建好了校园网络,连接了Internet,就等于实现了教学和办公的自动化和信息化,而缺乏对校园网络的综合管理、技术人员和教师的应用培训,缺乏对教学资源的开发与积累等等。所有这些,都极大地阻碍了校园网络在学校管理、教育教学中所应发挥的实际效益。
什么是局域教育网。
地区/局域教育网是通过宽带骨干网连接教育部门内部网和校园网的城市/地区内数据传输网络,它以网络技术为依托,以各种信息设施为支持,以教育软件和资源为基础,以实现现代化教育和管理为目的,为区域教育提供全方位应用服务的信息化环境。
大学、中小学校园网的结构示意图和拓扑图。
怎么建立一个校园网(具体方案)
校园网硬件设计
一、校园网主干网络
1、主干类型选择
网络主干由主干交换机、分布在各建筑中的主干节点、连接光纤组成。
近两年,千兆位以太网(Gigabit Ethernet)交换技术得到飞速发展,与ATM相比,千兆以太网的突出优势是价格低廉、可以与快速以太网和以太网完全兼容、可以为校园网提供足够的带宽,并且它具有以太网的所有优点,是建造校园网的理想选择。
在本方案中采用基于第三层交换的千兆以太网作为校园网主干。
2、主干交换机选择
在本方案中,主干交换机采用Lucent公司Cajun P550交换机,它属于第三层千兆以太网路由交换机,内部集成路由功能,具备高容量、无阻塞、优质的管理能力和可靠的多媒体支持等特点。将千兆以太网交换、快速以太网交换、以太网交换以及路由都集成到一个交换机中,使得交换机的功能十分强大。
节点交换机和主干交换机之间通过千兆光纤连接。
3、节点交换机选择
北区、南区办公楼各用一台Cajun P330交换机作节点交换机,北区、南区教学楼各用一台Cajun P120交换机作节点交换机,组成快速以太工作组网。
4、干线光纤
在校园网中,此次需铺设四条主干光缆(北区图书馆—北区办公楼、北区图书馆、南区办公楼、南区图书馆、北区教学楼、南区办公楼—南区教学楼),采用的是多芯室外铠装多模光缆。
5、广域网互联和网络安全
广域互联也是本设计的重点,本方案中使用PortMaster2R,通过一条DDN专线,将校园网接入中国教育科研网CERNET, 从而进入国际互联网Internet。
为保证网络安全、防止黑客非法侵入网络,网络必须提供IP防火墙。PortMaster2R内置防火墙,可有效地保证网络的安全。
二、应用子网及网络互连
对于已有的子网,只需要通过节点交换机的10M/100M以太网接口,与该子网的集线器或交换机相级联即可。
三、网络管理
由于方案采用的全部是智能网络设备(交换机、路由器等),它们可以收集信息,并通过网络管理协议传送给管理设备。本设计方案采用Lucent基于Windows NT平台的Cajun View软件,通过网络管理工作站对整个网络的智能设备进行有效的图形管理。
四、网络服务器
网络服务器包括文件服务器、Internet服务器、网管工作站、以及面向全校使用的小型机等。
服务器的档次建议选PⅡ400以上、Toshiba Magnia系列服务器。
五、系统软件
网络平台:Windows NT Server 4.0中文版,工作站端用Pwin98;
数据库开发平台:Microsoft SQL Server 7.0;
邮件通讯软件:Microsoft Exchange Server 5.5;
办公自动化软件:Microsoft Office 97/2000;
多媒体教学及课件制作软件:PowerPoint、Autherware;
浏览器、电子邮件及主页制作软件;
网络计费软件。
六、结构化综合布线
根据综合布线的原则,对上海市石化工业学校的北区办公楼、教学楼、图书馆和南区办公楼、教学楼进行结构化综合布线。依据结构化布线原则,本着达到布局美观的效果,楼宇间的布线采用光纤,各楼层的布线走PVC管或在天花板内走线,并在结构化布线系统中的信息插座,留有一定的冗余度,以确保日后终端设备位置调整和网络扩展的需要。
本方案中,我们采用Lucent Technologies 的Systimax SCS综合布线产品。
组建校园网有哪些技术
1.1校园网的概述
随着技术和市场的逐渐成熟,网络正以无处不在、无时不在的网络连接方式,改变者人们对“网络”和“信息化”的传统看法。目前,由于观念和习惯等原因,在已建成的校园网中大概有50%以上没有真正发挥互联网应有的效益,即使在大学也一样。因此,提高校园网的使用效率是校园网建设的重要考核指标之一。
1.2综合布线系统
综合布线系统设计除符合上述国际标准外,还应符合《中国建筑电器规范》、《工业企业通信设计规范》、《中国工程建设标准化协会标准》,《综合布线用电缆、光纤技术要求》及《建筑与建筑群综合布线系统工程设计规范》等国内标准。布线系统是一个模块化的开放系统,主要由六个子系统组成,这六个系统示意图如1所示:
2需求分析与拓朴结构
2.1校园网的功能
1、信息交流功能
(1) 互联网信息服务--让学校了解世界,让世界了解学校
(2) 校内信息服务,信息的接收者就是信息的发布者
2、学生学习功能
网络使学生的学习方式发生了很大变化,他们利用网络自主学习,提高自己的学习能力。他们需要上网查了资料,将完成的作业利用电子邮件发送给了老师。鼓励学生们建立自己的网页,包括英语角、名站鉴赏、硬件长廊、编程作坊、会员网页、游戏论坛、电脑文化等栏目。
3.图书馆功能,以图书馆为信息源
图书馆可以开设面向教师开放的电子备课室和光盘阅览室,开设面向学生开放的电子阅览室。采购、分类编目、流通、查询、期刊等环节全面实行计算机自动化管理,可以在校园网提供网上在线书目检索服务,读者可以在网上实现检索图书、浏览全文、查阅借阅情况、办理预约及续借手续等。进而实现图书管理的"电脑化"和资料查询的"网络化"。
3网络中心
随着计算机科技的不断进步,现代计算机网络传输技术已取得突飞猛进的发展。在局域网和城域网中有多种可选的主流网络技术,以下我们将针对不同技术类型,简单阐明其特点,为我们的技术选型提供科学的依据。
3.1传统以太网络技术
早期局域网技术的关键是如何解决连接在同一总线上的多个网络节点有秩序的共享一个信道的问题,而以太网络正是利用载波监听多路访问/碰撞检测(CSMA/CD)技术成功地提高了局域网络共享信道的传输利用率,从而得以发展和流行的.
3.2ATM网络
“ATM(异步传输模式)”这一名词最早就为与电话中继通讯中常用的技术“STM(同步传输模式)”相对应而产生的,它既汲取了话务通讯中电路交换的“有连接”服务和服务质量保证,又保持了以太、FDDI等传统网络中带宽可变、适于突发性传输的灵活性,从而成为迄今为止适用范围最广、技术最先进、传输效果最理想的网络互连手段。以下是网络系统方案设计的示意图2
4办公子系统
4.1校园办公系统
在学校的日常工作过程中,有越来越多的工作方式和流程是可以通过网络来简化并提高效率的。例如:
1.校内公文和各种通知的流转(即办公自动化)。传统的打印、张贴等方式已经显得复杂和没有效率,利用网络可以快捷和便利的完成这类工作,使公文和通知可以在任何时候、任何地点被看到,摆脱时间和地点的限制。
2.教务信息管理(即信息服务、信息共享等)。包括对各种和教务相关的信息,如课程安排,任课教师安排等。利用网络来对这些信息进行管理,比传统的方式更为方便和快捷。
此外,通过办公子网能提供面向学校的各级领导及各职能部门的多种服务(例如办公管理、思教管理、教务管理、总务管理、财务报表管理等),促进学校现代化管理的实现。
鉴于学校办公计算机所实现的功能主要是对网络数据的查询、修改、添加、删除等操作,因此网络数据应该传输得比较快,才能提高办公的效率。另外,办公计算机应该能够达到支持视频传送的要求,这就要求网络有足够的带宽,采用交换式10/100M端口。
电子图书馆系统
利用网络技术实现校园图书馆的管理是校园网建设的重要内容。在学校的图书馆管理中充分利用网络技术将带来以下几个方面的彻底改观:
1.图书查询和管理
利用网络技术后,图书的查询工作将变得很便捷。教师和学生可以按照多种关键信息来对图书进行索引查询,既节约时间,又能更准确的找到需要的书目。由于各种借阅信息可以及时在计算机上显示出来,极大的方便了图书馆的管理工作。
2.通过IC卡可以对学校阅览室进行有效的管理
图书馆是一个相对独立的系统,其内部可以专门配备一套主机连接光盘库服务器以及若干查询终端。用于教师及学生对图书及目录通过相应的索引软件进行查找。光盘库服务器采用专用SCSI光驱,实现各种光盘图书、杂志、文献的存储与访问。
校园网管理系统
校园网的正常运作离不开一套强有力的信息系统软件,它可以为学校校园网的全面应用提供保障基础。
校园网管理系统一般来说都具有以下功能。
系统登录:系统用户登录本系统必须进行身份校验,不同身份的网络用户对本系统具有不同权限的信息操作权,对系统的信息流程,学校可根据自身实际的业务流程自行设置。成绩管理:包括与每次考试相关的成绩信息录入、修改、浏览、查询等功能,具有成绩管理功能操作权限的用户可输入、输出与成绩相关的信息,如可打印输出学籍卡片、单科成绩、学期成绩,也可以按指定条件(如学号、名次)进行排序后打印输出。不同权限的网络用户只能对系统分配功能权限进行操作,若网络用户是学生,按照系统默认的权限设置只能浏览成绩信息,而不能对信息作出修改。学籍管理:包括新生信息管理、新生分班、学生信息管理等。班级管理:主要对学校班级信息进行管理,为跨学年提供进行自动升级操作,系统也可对部分学生作留级处理。
4.2硬件设备
具体配备如下:
中心机房:选择3com公司Switch 4007作为中心交换机,加入两块9口千兆模块,为整个校园网提供18个1000Base-SX接口。
教学楼:分别选择24口和12口的Super Stack II Switch 3300两台来进行连接各信息点。
图书馆:图书馆采用四台24口Super Stack II Switch 3300交换机堆叠。
教师宿舍:采用三台Super Stack II Switch 3300交换机堆叠。
学生宿舍:每幢采用两组四台24口Super Stack II Switch 3300交换机堆叠。
食堂:采用一台24口的Super Stack II Switch 3300交换机来连接。
办公楼:采用四台24口的Super Stack II Switch 3300交换机堆叠连接
体育馆:采用一台24口的Super Stack II Switch 3300交换机来连接
5安全性
5.1系统安全
l 应用系统的安全技术
由于应用系统的复杂性,有关应用平台的安全问题是整个安全体系中最复杂的部分。下面的几个部分列出了在Internet/Intranet中主要的应用平台服务的安全问题及相关技术。
1、Web Server应用安全
Web Server是校园对外宣传、开展业务的重要基地。由于其重要性,成为Hacker攻击的首选目标之一。
2、电子邮件系统安全
电子邮件系统也是网络与外部必须开放的服务系统。由于电子邮件系统的复杂性,其被发现的安全漏洞非常多,并且危害很大。
3、操作系统安全
市场上几乎所有的操作系统均已发现有安全漏洞,并且越流行的操作系统发现的问题越多。对操作系统的安全,除了不断地增加安全补丁外,还需要:
(1) 检查系统设置(敏感数据的存放方式,访问控制,口令选择/更新)。
(2) 基于系统的安全监控系统。
5.2防毒技术
l 病毒防护技术
病毒历来是信息系统安全的主要问题之一。由于网络的广泛互联,病毒的传播途径和速度大大加快。
病毒防护的主要技术如下:
(1) 阻止病毒的传播。
在防火墙、代理服务器、SMTP服务器、网络服务器、群件服务器上安装病毒过滤软件。在桌面PC安装病毒监控软件。
(2) 检查和清除病毒。
使用防病毒软件检查和清除病毒。
(3) 病毒数据库的升级。
病毒数据库应不断更新,并下发到桌面系统。
(4) 在防火墙、代理服务器及PC上安装Java及ActiveX控制扫描软件,禁止未经许可的控件下载和安装。
结论
一个校园网络系统的组建需要从多方面进行考虑,不但涉及许多技术问题,而且包括网络设施、信息资源、专业应用、等众多成份的综合化以及信息化教学环境系统的建设。本文用言简意赅的语言描述了如何组建一个性能可靠技术先进、功能丰富的校园网系统。
参考资料:《局域网组建与管理与教程》 清华大学出版社 赵家俊 2005.1
校园网络设计方案
摘 要
随着网络的发展,网络管理越来越重要。各大院校的校园网都已经初具规模,良好的网络管理成为校园网能否正常、有效运行的关键。该文基于铜陵学院校园网络管理系统的设计探讨,详细讨论了校园网建设目标、设计原则以及网络拓扑结构、主干网构建,既有理论研究意义,也具有实践参考价值。
关键词
校园网络;校园拓扑结构;网络管理;网络维护
引言
科学技术的发展日新月异,九十年代,在计算机技术和通信技术结合下,网络技术得到了飞速的发展。如今,不仅计算机已经和网络紧密结合,整个社会都不可能脱离网络而存在。网络技术已经成为现代信息技术的主流,人们对网络的认识也随着网络应用的逐渐普及而迅速改变。在不久的将来,网络必将成为和电话一样通用的工具,成为人们生活、工作、学习中必不可少的一部分。
Internet,即国际互联网,是现在网络应用的主流,从它最初在美国诞生至今已经经历了三十多年。这个以TCP/IP协议为主体的国际互联网络已经成为覆盖全世界一百五十多个国家和地区的大型数据通信网络。最初的Internet是由科研网络形成的,主要是由一些大学和研究所等科研教育单位连接而成,逐渐发展到今天的规模。而进入九十年代后,由于各种商业信息进入了Internet,使得Internet得到了极大地发展,其拥有的主机数,连接的网络数以及覆盖面一直呈指数形式上升。现在在Internet上可以提供或者获得各种各样的服务,比如通过电子邮件进行合同的起草和签订,或利用Internet直接挑选商品和购物。
Internet是一个资源的网络,其中拥有的信息资源几乎覆盖所有的领域。Internet面向人类的社会,世界上数以亿计的人们利用它进行通信和信息共享,通过发送和接收电子邮件,或和其他人的计算机建立连接、参加各种讨论组并免费使用各种信息资源实现信息共享。
Internet也是一个服务的网络。在Internet上,许多单位、公司和组织提供了各种各样的服务。比如WWW(World Wide Web全球信息网)服务、信息查询服务等,向网络上的其他用户展示自己各方面的情况,并帮助这些用户找到需要的信息。
将来的网络在Internet基础上进一步发展,其功能、速度、适用范围等必将全面超过现有的Internet。
我国对计算机网络的建设投入了大量的人力和物力,在短短的几年中,已经从最初仅仅局限在教育科研单位的网络,迅速发展到今天遍及全国的包括教育、科研、商业、民用各个方面的数个大型网络,如Chinanet(中国邮电网)、Cernet(中国教育网)、Gbnet(金桥网络)等等。目前在网络上提供有价值、有吸引力的信息,对一个单位或学校树立自己的形象,提高自己的知名度,以及开拓和国际上其他学校、组织的联系和往来能够起到很显著的作用。
铜陵学院以培养高层次人才为己任。当今世界随着计算机、网络通信等现代科学技术的发展,人类正迈入信息时代,在某学院建立覆盖全校,并可以与国内外著名网络互联的校园网已成为必然。
我学院校园网将实现与校内各部门进行通信。我学院校园网将为学校的科研、教学、管理提供必要的技术手段,为研究开发和培养人才建立平台,借此加快学校的发展,以此加快学校的发展,成为一个具有示范性的学校。
第一章 需求分析
近年来,学校的教学和管理工作不断向着信息处理计算机化、信息交流网络化、信息管理数据库化、信息服务电子化方向发展。形象化、交互性的教学以及海量的教学资源,使计算机网络技术在学校管理和辅助教学、科研活动中显示出其独特的优势,同时学校网络承载着多样的网络应用:网络下载、视频点播、网络聊天、专项课题研究、网络化教学,校园网络的建设势在必得。
校园网的建设是利用各种先进、成熟的网络技术和通信技术,采用统一的网络协议(TCP/IP),建设一个可实现各种综合网络应用的高速计算机网络系统,将各系、办公室、图书馆、宿舍通过网络连接起来,与Internet相连。校园网必须具备教学、管理和通讯三大功能。教师可以方便地浏览和查询网上资源,进行教学和科研工作;学生可以方便地浏览和查询网上资源实现远程学习;通过网上学习学会信息处理能力。学校的管理人员可方便地对教务、行政事务、学生学籍、财务、资产等进行综合管理,同时可以实现各级管理层之间的信息数据交换,实现网上信息采集和处理的自动化,实现信息和设备资源的共享,因此,校园网的建设必须有明确的建设目标:能够充分利用校园网,扩充各种网络应用,如多媒体课件系统、多媒体教学系统、网络教学系统、图书检索系统等,使其为各学科的教学和实验服务。
第二章 网络系统设计
2.1 网络系统设计原则
先进性与现实性
作为中国教育科研网的一部分,我院的核心计算机网络系统处理的信息量将会十分庞大,要求计算机网络有很高的工作效率。而且随着教学科研任务工作的迅速系统面临的任务也愈来愈艰巨,所以,我们设计的网络在技术上必须体现高度的先进性。技术上的先进性将保证处理数据的高效率,保证系统工作的灵活性,保证网络的可靠性,也使系统的扩展和维护变得简单。我们将在网络构架、硬件设备、传输速率、协议选择、安全控制和虚拟网划分等各个方面充分体现我院校园网网络系统的先进性。在考虑系统先进性的同时,我们也会考虑实效、兼顾现实,建设不仅先进而且合适的系统。由于我学院大部分还处于规划阶段或基础建设阶段,因此我们建议实施分期建设的方法,先根据目前的需要建设第一期工程,但为以后的建设提供一定的可扩展空间。
系统与软件的可靠性
在我院校园网网络系统设计中,很重要的一点就是网络的可靠性和稳定性。在外界环境或内部条件发生突变时,怎样使系统保持正常工作,或者在尽量短的时间内恢复正常工作,是我院校园网网络系统所必须考虑的。在设计时对可靠性的考虑,可以充分减少或消除因意外或事故造成的损失。我们将从网络线路的冗余备份及信息数据的多种备份等方面保证我院校园网网络系统的可靠性。
系统安全性与保密性
保证系统可靠运行,在网络设计时,将从内部访问控制和外部防火墙两方面保证我院校园网网络系统的安全。系统还将按照国家相关的规定进行相应的系统保密性建设。
易管理与维护
我院校园网网络系统的节点数目大,分布范围广,通信介质多种多样,采用的网络技术也较先进,尤其引入交换式网络和虚拟网之后,网络的管理任务加重了,如何有效地管理好网络关系,是否充分有效地利用网络的系统资源等问题就摆在我们面前。用图形化的管理界面和简洁的操作方式,合理地网络规划策略,可以提供强大的网络管理功能,使网络日常的维护和操作变得直观、简便和高效。
易扩展性
随着教学科研的快速发展,我院校园网网络系统为了适应这个变化和日新月异的计算机技术的发展,考虑现有网络的平滑过度,使学校现有陈旧设备尽量保持较好的利用价值;选用产品应具有最佳性价比,又要应充分考虑未来可能的应用,我们网络十分注重扩充性。同时学校规模在不断扩大,用户数在持续增加,要求网络具有很好的扩展性。无论是网络硬件还是系统软件,都可以方便的扩充和升级。
上述系统设计的原则将自始自终贯穿整个系统的设计和实现。
2.2.网络设备的选择原则
根据已制定的网络系统设计原则,我们所选择的网络设备必须具有以下一些特点:
安全、稳定、可靠
作为整个校园网络系统的硬件基础,网络设备必须是具备安全性、稳定性和可靠性的特点。这是网络系统稳定运行的最基本条件。
便于扩展
由于信息技术和人们对于新技术的需求发展都非常迅速,为了避免不必要的重复投资,我们必须选择具有一定扩展能力的设备,能够保证在网络规模逐渐扩大的时候,不需要增加新的设备,而只需要增加一定数量的模块就行。最好能够做到在网络技术进一步发展,现有模块不支持新技术的情况下,只需要更换相应模块,而不需要更换整个设备。
方便管理和维护
先进的设备必须配合先进的管理和维护方法,才能够发挥最大的作用。所以,我们选择的设备必须能够支持现有的、常用的网络管理协议和多种网络管理软件,便于管理人员的维护。
2.3网络技术介绍
2.3.1以太网(Ethernet)
以太网是应用最为广泛的网络技术,它基于CSMA/CD (冲突检测媒体访问/载波侦听)机制,采用共享介质的方式实现计算机之间的通讯,带宽为10Mbps 。CSMA/CD 技术采用总线控制技术及退避算法。当一个站点要发送时,首先需监听总线以决定介质上是否存在其它站的发送信号。如果介质是空闲的,则可以发送,如果介质是繁忙的,则隔一次间隔后重发,即采用某种退避算法。
早期的以太网由于它介质共享的特性,当网络中站点增加时,网络的性能会迅速下降,另外缺乏对多种服务和QoS 的支持。随着网络技术的发展,现在的以太网技术已经从共享技术发展到交换技术,交换以太网的出现使传统的共享式以太网技术得到极大改进。共享式局域网上的所有节点(如主机、工作站)共同分享同一带宽,当网上两个任意节点交换数据时,其他节点只能等待。交换以太网则利用网络交换机在不同网段之间建立多个独享连接(就象电话交换机可同时为众多的用户建立对话通道一样),采用按目的地址的定向传输,为每个单独的网段提供专用的频带(即带宽独享),增大了网络的传输吞吐量,提高了传输速率,其主干网上无碰撞问题。虚拟网技术与交换技术相结合,有效地解决了广播问题,使网络设计更加灵活,网络的管理和维护更加方便。交换式以太网克服了共享式以太网的缺点,并借助于IP 技术的新发展,如IP Multicast等技术的推出使得交换以太网可以支持多媒体技术等多种业务服务。
2.3.2 快速以太网(Fast Ethernet)
快速以太网技术仍然是以太网,也是总线或星型结构的网络,快速以太网仍支持共享模式,在共享模式下仍采用的是广播模式(CSMA/CD 竞争方式访问,IEEE 802.3 ),所以在共享模式下的快速以太网继承了传统共享以太网的所有特点,但是带宽增大了10 倍。快速以太网的应用主要是基于它的交换模式。在交换模式下,快速以太网完全没有CSMA/CD 这种机制的缺陷,除了上面谈到的交换以太网的优点以外,交换模式下的快速以太网可以工作在全双工的状态下,使得网络带宽可以达到200Mbps 。因此快速以太网是一种在局域网技术中性能价格比非常好的网络技术,在支持多媒体技术的应用上可以提供很好的网络质量和服务。
2.3.3 令牌网(Token Ring)
令牌网使用一种标记数据作为令牌,它始终在环上传输,当无帧发送时,令牌为空闲状态,所有的站点都可以俘获令牌,只有当站点获得空闲令牌后,才将令牌设置成忙状态,并发送数据。数据随令牌至目的站点后,目的站点将数据复制,令牌继续环行返回到发送站点,这时发送站点才将俘获的令牌释放,令牌重新成为空闲状态。
一般令牌网指令牌环网(Token Ring )和令牌总线网(Token Bus )。基于IEEE802.4 标准的Token Bus 是一种物理上的总线结构,而其站点组成一个逻辑的环形结构,令牌则在逻辑环上运行,其运行原理与Token Ring 基本一样。目前TokenBus非常少用;Token Ring是基于IEEE 802.5标准的网络结构,目前说的令牌环网络多是指IBM 的令牌传递环形网络的实现,它有4Mb/s和16Mb/s两种传输速率。令牌环网络传输的主要特点是可以保证每个节点设备在可以预定的时间间隔获得对网络的访问,适用于对实时性要求较高的应用。由于这种网络设备的价格较高,不利于普及,另外缺乏对多种服务和QoS的支持。在国内应用的例子较少。
2.3.4 光纤分布式数据接口(FDDI)
FDDI是高性能的高速宽带LAN技术,其标准为ANSI ×3T9.5/ISO9384 。FDDI 物理结构是二个平行的、相对作反向传输的双环结构网,它采用定时的令牌传送协议。因此,它可以被看作是一个令牌环网协议的高速版本。但与Token Ring技术不同的是当其发送完帧后就立即产生新的令牌帧,故其利用率较高,其运行速度可达100Mbps 。其双环结构有非常好的冗余特性。FDDI 有两种接入方式:双端口连接站(DAS ),单端口连接站(SAS )。DAS 方式比较贵,但有冗余功能;SAS需要有源集中器,且无冗余功能。FDDI 有几个通过带宽分配来实现的优先机制,一个是同步带宽分配(SBA )机制,它可以让管理员将一定量的带宽分配给一些确定的工作站,让它们有更多的捕获令牌机会。第二个是异步服务(AS ),它占用未通过SBA 分配的带宽并将这部分带宽等分给环上的工作站。
铜线分布式数据接口(CDDI)是FDDI 的一种变型,可以在不昂贵的铜线电缆上运行而使用相同的协议。FDDI 和CDDI 的优点是冗余度、内置的网络管理、有保证的访问和广泛的适用性。但是,FDDI/CDDI 是昂贵和复杂的,另外缺乏对多种服务和QoS 的支持,始终未成为主流技术,发展速度缓慢,前景不被看好。
2.3.5 异步传输模式(ATM)
ATM作为一种全新的交换技术,有其明显的优越性。ATM 是将分组交换与电路交换优点相结合的网络技术,采用定长的53 字节的小的帧格式,其中48 个字节为信息的有效负荷,另有5 个字节为信元头部。对于有效负荷在中间节点不作检验,信息的校验在通信的末端设备中进行,以保证高的传输速率和低的时延。
在广域网、城域网和公用网内,ATM 正在被主要采用,因为它既能够将多种服务多路复用到一种基础设施上,满足功能越来越强的台式机对带宽不断增长的需求,又能提供虚拟LAN 和多媒体等新的网络服务。
但是,ATM 技术也有其缺点。首先是标准还没有完全制定完成,很多重要标准还在修正之中,这就影响了ATM 技术的推广,尤其是在局域网领域内。其次,ATM 技术目前主要应用是在专用网络和核心网络的范围内,而延展到外围和用户端均仍采用传统的网络技术(以太网、快速以太网、令牌环网等),这就使得在ATM 网络和传统网络之间要建立一个中间的衔接层,这是一种在ATM 信元与传统网络的帧结构之间相互转换的技术,如Classic IP 和ATM LANE 等技术,这种技术的优点是可以把传统网络接入到ATM 网络中,但缺点是带来了很大的资源开销,这在很大程度上增加了ATM 网络的复杂性并且降低了网络的总体性能。另外,目前的大部分网络应用主要是基于IP 网络的应用,直接针对ATM 信元的应用很少,这在很大程度上也增加了ATM 网络使用和管理的复杂性。
2.3.6 千兆位以太网技术(Gigabit Ethernet)
千兆位以太网技术以简单的以太网技术为基础,为网络主干提供1Gbps 的带宽。千兆位以太网技术以自然的方法来升级现有的以太网络、工作站、管理工具和管理人员的技能。千兆位以太网与其他速度相当的高速网络技术相比,价格低,同时比较简单。千兆以太网是相当成功的10Mbps 以太网和100Mbps 快速以太网连接标准的扩展。现在千兆位以太网成熟的标准为IEEE 802.3z,IEEE 802.3z的目标是:使用IEEE 802.3 帧格式;可以使用全双工和半双工;共享模式下仍使用CSMA/CD ; 对安装介质的向后兼容;传输速度比快速以太网提高十倍,比以太网提高一百倍。
千兆位以太网能够提供更高的带宽,并且成为有强大伸缩性的以太网家族的第三个成员。利用交换机或路由器可以与现有低速的以太网用户和设备连接起来,因为千兆位以太网的帧格式和帧尺寸大小等都与所有以太网技术相同,不需要对网络做任何改变。这种升级方法使得千兆位以太网相对于其他高速网络技术而言,在经济和管理性能方面都是较好的选择。
在Intranet 应用中,有很多新的应用需求不断出现,包括视频和音频。以前人们认为这些对时延要求高的应用只有在ATM这样的网络上才能实现,然而现在一些新技术(交换技术、视频压缩技术,如MPEG -2)、新协议(RTP 、RTCP 、RSVP 等)和新标准(如802.1Q 、802.1p 等)的出现使得在局域网中千兆位以太网也可以极好地支持视频和音频等多媒体数据应用。
千兆位以太网的设计非常灵活,几乎对网络结构没有限制,可以是交换式、共享式的或基于路由器的。现在正在应用的网络互连技术,例如,特定IP 交换技术和第三层的交换技术,都与千兆位以太网完全兼容。千兆位以太网可以通过价格便宜的共享集线器、交换机或路由器来实现。千兆位以太网支持新的交换机之间或交换机-工作站之间全双工的连接模式,同时也支持半双工连接模式以便与基于CSMA/CD 存取方式的共享集线器连接。千兆位以太网使用的传输介质有光纤、5 类非屏蔽双绞线(UTP)或同轴电缆。目前,千兆以太网支持单模光纤、多模光纤和同轴电缆,支持5 类非屏蔽双绞线(UTP)的标准正在制定中。
千兆以太网技术的优点:技术简单,例如保留以太网的帧格式、管理工具和对网络概念上的认识;便于升级,从现有的传统以太网和快速以太网可以平滑地过渡到千兆以太网,并不需要掌握新的配置、管理与排除故障技术;网络投资可以得到保护,无需对用户进行再培训,也无需为额外的网络协议进行投资;千兆以太网有良好的互操作性,并具有向后兼容性;端口价格相对较低;可以提供10 倍于快速以太网的传输速度。
2.4 网络设计方案描述
2.4.1 网络拓扑结构
根据学院目前的情况和用户的要求,决定我院校园网一期工程的主要任务是:将图书馆、教学大楼和教师宿舍连入校园网,构建校园网络的初步框架,为以后网络规模的进一步扩展打下坚实的基础。
由于目前校园网的主节点放置在图书馆计算机教室,而且教师宿舍的使用量不会很大,所以目前网络的拓扑结构呈星形,即以图书馆为核心,向教学大楼和教师宿舍辐射,建筑物间使用多模光纤连接。同时,鉴于目前的主要建筑均不大(以三层至四层为主,宽度也比较适中),所以,建筑物内部也将采用星形布局,每幢建筑只需要一个设备间,统一放置设备。网络拓扑结构图见下页。
校园网中的主干网是一条高速通信链路,它通过桥接器/路由器与各子网相连,从而在各子网间形成一条高速公路。目前作为主干网的主要产品有电缆以太网、光纤以太网、FDDI(光纤分布式数据接口)、交换式快速以太网和ATM等。根据校园通信速率需求高的特点,应考虑采用更高层次的主干网产品,为在各子网间传递多媒体信息奠定基础。我校所采用的方案是以交换式千兆以太网作为全网主干,1000M /10000M交换式子网进行接入。
网络的重点是选择一个最适合的主干方案,而可供选择的技术目前主要是快速以太网、千兆以太网和ATM技术。由于网络的涉及范围大小不一,应用方向也各不相同。选择何种适用技术需要根据具体情况而定。
快速以太网主干 快速以太网是当前园区网络中最为价廉物美的技术。快速以太网速度为1000Mbps,与过去经常做为校园网主干的FDDI速度相同,但两者有较大的区别。区别之一是,当今用于园区主干的快速以太网均为交换方式,为每条延伸到各园区建筑的链路提供独占的1000Mbps连接,而FDDI为共享方式,所联结的园区建筑越多,网络主干效率越低。区别之二是,快速以太网价格较FDDI低很多,性能价格比极好。
千兆以太网与第三层交换技术结合能较好的发挥主干链路的作用。但对主干设备的要求也大大增加,因为要实现千兆级的路由交换,对于路由处理器的要求势必要大大提高,因此必须选用高档的企业级设备,才能有效地工作,保证系统工作效率。
中心交换设备 中心交换设备选择包含ATM交换与ATM局域网仿真混合类型的设备。从现在各网络厂商的产品策略角度上,已基本上倾向于设计生产这类混合型交换平台,原因在于纯ATM设备应用面较窄。由于ATM技术尚属较昂贵技术,采用ATM连接到桌面的性能价格比不好,目前依靠ATM局域网仿真的方式面向成熟的、已被大量采用的局域网技术( 以太网、令牌环等)是一种性能价格比最佳的方式。我们虽然使用了包含ATM交换与ATM局域网仿真混合类型的设备,而且目前只应用其以太网部分,以快速以太网为校园主干。但也充分考虑了今后扩展到ATM主干的能力,因此采用了能够迅速升级的主干交换设备,这是一种既现实而又兼顾长远的思路,极大方便今后的升级更新。 中心交换设备支持第三层交换功能,这是以太网主干目前应必备的能力。
由于图书馆和教学大楼可能的通讯量比较大,信息点比较多(分别为46个和60个),而教师宿舍相对通讯量较小,根据设计原则和网络设备选择原则,我们在图书馆和教学大楼各放置一台Cisco Catalyst 2916MXL交换机和两台Cisco Catalyst 1924-EN交换机,在教师宿舍放置一台Cisco Catalyst 1924C-EN交换机。使用一台Cisco 3620路由器,与校外网络相连,同时也作为校园网络内部各VLAN之间数据交换的纽带。还可以为二期工程中的拨号接入校园网计划提供支持。
图书馆:
图书馆从应用来说是一个相对独立的系统,因此在图书馆设图书馆网络分中心,配置一台Cisco 6006中心交换机、海量存储器、所需的服务器以及若干查询终端。这个系统主要用于教师及学生对图书以及目录的查找和图书管理。图书馆的服务器和交换机通过1000M交换口连入校园网,图书管理员办公计算机和各个查询终端采用100M交换端口。
教学大楼:
校园网建网的目的之一是利用计算机网络实现多媒体教学,在教学过程中,大量传送的是文本、图像和部分视频等数据,对速度要求较高,所以设计所有教学用端口全部采用交换机100M以太网口。
宿舍:
宿舍区子网就在学生宿舍内部联网,学生可以直接浏览学校发布的信息及查阅一些电子文档,也可以在宿舍接收老师的远程教学,但宿舍区覆盖范围较广,故在宿舍区设一个网络分中心,以减少网络中心的光纤数量,在宿舍区网络分中心内配置一台Cisco 3508中心交换机,饼通过光纤与网络中心直接相连。
2.5 网络安全设计
网络建成后,为保证整个网络正常地运行。防止计算机病毒对网络的侵害、防止“黑客”入侵就变得尤其重要,主要表在以下几个方面:身份认证、访问授权、数据保密、数据完整、审计记录、防病毒入侵。
网络安全是有层次的,在不同层次,安全的着重点也不同,大致归纳起来可将网络安全划分成两个层次:网络层安全和应用层安全,因此,设计应选用Cisco Secure PIX防火墙。Cisco Secure PIX防火墙是Cisco防火墙家族中的专用防火墙设施,是防火墙市场中的领先产品,Cisco Secure PIX防火墙可提供强大的安全,且不影响网络性能。它可提供全面的防火墙保护,对外部世界完全隐藏了内部网体系结构。通过Cisco Secure PIX防火墙可以建立是用IPSec标准的虚拟专用***连接。Cisco Secure PIX防火墙加强了内部网、外部网链路和Internet之间的安全访问。
2.6电源系统
为保证网络系统的安全运转及电源发生故障时重要数据的储存,须配置具有高可靠性的UPS电源。为此,在网络中心配置了一套APC20KVA/4H的UPS电源;在图书馆分中心,学生教师宿舍分中心配置了APC10kVA/2H的UPS电源,在各子网等对网络数据要求较高的场所配置相应的UPS电源。
200分急求:校园网组网结构的设计与分析(关于移动手机)
.建设校园网的必要性
校园
校园网建设势在必行。信息时代的热潮扑面而来,计算机变的越来越强大,而应用软件使计算机变的越来越容易使用,它们正在迅速改变着人们的生活、学习、工作方式,人们能够明显感觉到这种变化,总之整个世界正进行着一次深刻的变革。在这个变革的时代里,什么都在变,作为其它行业基础的教育当然也要变,而且应该变的更早变的更快。在一个好的校园网里人们用计算机和网络进行工作、交流和学习,计算机改变了人的教学方式,同时也改变了人的学习方式。这些只有校园网才能办到。社会变的很快,我们必须跟上时代的步伐,因此在经济条件允许的情况下,尽快尽早的建设校园网好处将是显著的和长远的。它们正在迅速改变着人们的生活、学习、工作方式,人们能够明显感觉到这种变化,总之整个世界正进行着一次深刻的变革。在这个变革的时代里,什么都在变,作为其它行业基础的教育当然也要变,而且应该变的更早变的更快。在一个好的校园网里人们用计算机和网络进行工作、交流和学习,计算机改变了人的教学方式,同时也改变了人的学习方式。这些只有校园网才能办到。社会变的很快,我们必须跟上时代的步伐,因此在经济条件允许的情况下,尽快尽早的建设校园网好处将是显著的和长远的。园网里人们用计算机和网络进行工作、交流和学习,计算机改变了人的教学方式,同时也改变了人的学习方式。这些只有校情二.校园网应用特点
校园网特点就是把分布在校园不同地点的多台电脑连接,按照网络协议相互通信,以共享软件、硬件和数据资源为目标的网络系统。提供丰富的教育教学信息和资源是校园网的生命力。校园网络具有距离短、延时少、相对成本低和传输速率高等优点;它的低层协议较简单,控制选择等问题大大简化,因而又具有组网简单、易于实现的特点。校园网的功能作用主要体现在以下四个方面。
(1)信息传递。
这是校园网络最基本的功能之一,用来实现电脑与电脑之间传递各种信息,使分散在校园内不同地点的电脑用户可以进行集中的控制管理。在校务部门建立网络服务器,可以为整个校园网络提供各类教学资源,并对这些资源进行综合管理。
(2)资源共享。
①信息资源共享。通过接入ddn或isdn,很容易将校园网连接到internet,这样,网络内的各电脑终端不但可以互通信息资源,而且可以享受网络服务器上的相关数据及internet网上取之不尽,用之不竭的巨大信息资源,校园网在教学活动中的作用也将成倍地增强。
②硬件资源共享。网络中各台电脑可以彼此互为后备机,一旦某台电脑出现故障,它的任务就由网络中其他电脑代而为之,当网络中的某台电脑负担过重时,网络又可将新的任务转交给网络中较空闲的电脑完成。
(3)方便教学。
网络可以进行图、文、声并茂的多媒体教学,可以取代语言实验室进行更生动的语言教学,也可以利用大量现成的教学软件,提供一个良好的教学环境,这些都是以往任何教学手段所不能达到的。校园网络不但可以在校内进行网络教学,还很容易同外界大型网络连结,形成更大范围的网络交互学习环境。
三.校园网需求分析
随着计算机多媒体和网络技术的不断发展与普及,校园网信息系统的建设,是非常必要的,也是可行的。主要表现在:
1、当前校园网信息系统已经发展到了与校际互联、国际互联、静态资源共享、动态信息发布、远程教学和协作工作的阶段,发展对学校教育现代化的建设提出了越来越高的要求。
2、教育信息量的不断增多,使各级各类学校、家庭和教育管理部门对教育信息计算机管理和教育信息服务的要求越来越强烈。个人是否具有获得信息和处理信息的能力对于能否成功进入职业界和融入社会及文化环境都是个决定性的因素,因此学校应该培养所有学生具有驾驭和掌握这种技术的能力。另一方面,信息技术在作为青少年教育工具的同时也向青少年提供了前所未有的机会。新技术提供的机会以及它们在教学方面具有的优势都是很多的,特别是计算机和多媒体系统的使用有助于个人化的道路,每个学生在个人的学习道路上都可以按照自己的速度发展。
3、我国各级教育研究部门、软件开发单位、教学设备供应商和各级学校不断开发提供了各种在网络上运行的软件及多媒体系统,并且越来越形象化、实用化,迫切需要网络环境。
4、现代教育改革的需要。在校园网中将计算机引入教学各个环节,从而引起了教学方法,教学手段,教学工具的重大革新。对提高教学质量,推动我国教育现代化的发展起着不可估量的作用。网络又为学校的管理者和老师提供了获取资源、协同工作的有效途径。毫无疑问,校园网是学校提高管理水平、工作效率、改善教学质量的有力手段,是解决信息时代教育问题的基本工具。
5、随着经济发展,我国各级学校对教育的投入不断加大;计算机技术的飞速发展,使相应产品价格不断下降;同时人们的认识水平和经济实力不断提高。大量计算机进入学校和家庭,使得计算机用于教育信息管理和信息服务是完全可行的。
第三章 校园网系统设计目标与原则
一.校园网系统设计目标
在知识经济和数字化生存时代,校园网在资源共享、知识传播、育人管理等方面发挥越来越重要的作用,因此其设计建设要本着高起点而又经济实用的标准。具体来说,应是一个以宽带IP网为目标建立数据、语音、视频三网合一的一体化网络;为提高网络可靠性及安全性,需要在主干网采用光纤布线,校园网应实现虚拟局域网(VLAN)的功能,以保证全网的良好性能及网络安全性;主干网交换机应具有很高的包交换速度,整个网络应具有高速的三层交换功能;主干网络应该采 用成熟的、可靠的快速以太网和千兆位以太网技术作为校园网主干;校园网应选用先进的网管软 件,建立完善的网络管理体系;在设备方面,应选择有校园网成功案例的网络厂商的设备,同时 为Internet、拨号用户和移动用户提供接口;网络还应具有良好的扩展性。
二.校园网系统设计原则
网上资源,进行教学和科研工作;学生可以方便地浏览和查询网上资源实现远程学习;通过网上学习学会信息处理能力。学校的管理人员可方便地对教务、行政事务、学生学籍、财务、资产等进行综合管理,同时可以实现各级管理层之间的信息数据交换,实现网上信息采集和处理的自动化,实现信息和设备资源的共享,因此,校园网的建设必须有明确的建设目标。校园网的总体设计原则是:
开放性 采用开放性的网络体系,以方便网络的升级、扩展和互联;同时在选择服务器、网络产品时,强调产品支持的网络协议的国际标准化;
可扩充性 从主干网络设备的选型及其模块、插槽个数、管理软件和网络整体结构,以及技术的开放性和对相关协议的支持等方面,来保证网络系统的可扩充性;
可管理性 利用图形化的管理界面和简洁的操作方式,合理地网络规划策略,提供强大的网络管理功能;使日常的维护和操作变得直观,便捷和高效;
安全性 内部网络之间、内部网络与外部公共网之间的互联,利用VLAN/ ELAN 、防火墙等对访问进行控制,确保网络的安全;
投资保护 选用性能价格比高的网络设备和服务器;采用的网络架构和设备充分考虑到易升级换代,并且在升级时可以最大限度地保护原有的硬件设备和软件投资;
易用性 应用软件系统必须强调易用性,用户界友好,带有帮助和查询功能,用户可以通过Web查询。
(一)、实用性
应当从实际情况出发,使之达到使用方便且能发挥效益的目的。内部网络之间、内部网络与外部公共网之间的互联,利用VLAN/ ELAN 、防火墙等对访问进行控制,确保网络的安全;
(二)、先进性
采用当前国际先进成熟的主流技术,采用业界相关国际标准。
(三)、安全性
采用各种有效的安全措施,保证网络系统和应用系统安全运行。
(四)、可扩充性
采用符合国际和国内工业标准的协议和接口,从而使校园网具有良好的开放性,实现与其他网络和信息资源的容易互联互通。并可以在网络的不同层次上增加节点和子网。一般包括开放标准、技术、结构、系统组件和用户接口等原则。
(五)、可管理性
设计网络时充分考虑网络日后的管理和维护工作,并选用易于操作和维护的网络操作系统,大大减轻网络运营时的管理和维护负担。采用智能化网络管理,最大程度地降低网络的运行成本和维护。
(六)、高性能价格比
结合日益进步的科技新技术和校园的具体情况,制定合乎经济效益的解决方案,在满足需求的基础上,充分保障学校的经济效益。坚持经济性原则,力争用最少的钱办更多的事,以获得最大的效益。
转载请注明出处51数据库 » 校园网结构组成:硬件软件应用 校园网络的拓扑结构图
喂---出来啦





