xxx校园网络的设计与实现毕业设计模板.doc

上传人:文库蛋蛋多 文档编号:3932435 上传时间:2023-03-28 格式:DOC 页数:20 大小:372.50KB
返回 下载 相关 举报
xxx校园网络的设计与实现毕业设计模板.doc_第1页
第1页 / 共20页
xxx校园网络的设计与实现毕业设计模板.doc_第2页
第2页 / 共20页
xxx校园网络的设计与实现毕业设计模板.doc_第3页
第3页 / 共20页
xxx校园网络的设计与实现毕业设计模板.doc_第4页
第4页 / 共20页
xxx校园网络的设计与实现毕业设计模板.doc_第5页
第5页 / 共20页
点击查看更多>>
资源描述

《xxx校园网络的设计与实现毕业设计模板.doc》由会员分享,可在线阅读,更多相关《xxx校园网络的设计与实现毕业设计模板.doc(20页珍藏版)》请在三一办公上搜索。

1、计算机系 毕业设计报告学 号 姓 名 专 业 题 目 指导老师 评阅老师 答辩组长 答辩时间 年 月 日绍 兴 职 业 技 术 学 院计算机系毕业设计(报告)答辩记录姓名班级学号日期地点时间(分钟)专业题目答辩成绩答辩秘书答辩组长计算机系毕业设计(报告)综合评分表姓名班级学号专业题目指导教师评定成绩评阅教师评定成绩答辩组评定成绩毕业设计(报告)综合成绩答辩(评阅)小组组长(签名) 年 月 日毕业设计(论文)综合成绩: 答辩委员会 (签名) 年 月 日 毕业设计(报告)诚信声明本人郑重声明,所呈交的毕业设计及报告是在导师指导下,本人独立完成的研究成果。文中引用他人的成果,均已做出明确标注或得到许

2、可。本人完全了解本声明的法律责任以及产生的后果将由本人承担。本人如违反上述声明,愿意承担以下责任和后果:1. 交回学校授予的毕业证书;2. 学校可以在相关媒体上对作者本人的行为进行通报;3. 本人按照学校规定的方式,对因不当取得证书给学校造成的名誉损害,进行公开道歉;4. 本人负责因毕业设计成果不实产生的法律纠纷。本毕业设计报告作者签名:日期: 年 月 日目录第1章概述11.1实习的基本情况11.2毕业设计的核心任务11.3毕业设计工作进程1第2章需求分析22.1委托单位简介22.2用户需求22.2.1业务需求22.2.2商业需求22.2.3特殊需求22.3可行性分析22.3.1技术可行性22

3、.3.2经济可行性32.4系统功能3第3章概要设计43.1系统设计思想43.2系统(或网络)总体结构43.3数据库设计(或网络建设预算、设备清单等)4第4章详细设计5第5章毕业设计总结6参考文献7第1章 概述注意:请毕业生严格按本模板的格式,撰写毕业设计报告。为方便格式处理,所有格式已定义为“样式”。毕业设计报告的主框架按此模块,章节的名称可以按实际状况略有变动。毕业设计报告的中文字符5000字以上,不含英文字符及标点。参考文献必须5篇以上。本章写作简要说明(在正式文档中请删除):l 叙述本人的实习的基本情况,如实习岗位、做了哪些工作、积累了哪些经验?对工作岗位是如何理解的?毕业设计选题的背景

4、是什么?l 介绍毕业设计课题的核心任务。l 叙述毕业设计完成的时间表,分阶段介绍设计步骤和实施步骤等工作进程。正文1.1 实习的基本情况目前我在金大科技担任硬件工程师这一职位,主要做的就是对设备的维护测试和部分主板上的电器元件的更换工作。这份工作对我而言以锻炼动手能力为主。同时也学习到了不少以前从未接触的东西。利用周末时间,我在OPENLAB参与cisco网络工程师的晋级培训目前已在CCNP的巩固阶段。其中RHCE和MCSE也在未来的培训计划之内。目前已经能够独立自主为客户解决问题。年后,我将转战系统集成工程师这一职位,真正的可以将自己所学充分发挥出来。在工作中继续接受磨练慢慢成长。在学习过程

5、中,我深深了解到了网络世界里的无边无际,唯有每时每刻的努力,脚踏实地的学习才能让自己一步一步的成长。网络知识永无止尽,学以致用,让自己不断的突破和前进便是我现在和未来一直要做的事情! 1.2 毕业设计的核心任务通过在校2年多的学习以及在open接近半年的培训,可以说,目前我对局域网的架构,广域网的接入,跨越广域网的互联都有所了解,并且自身也具备了一定的水准和技术。随着信息科技的告诉发展,学校的教育也越来越不能脱离网络这一信息化的产物,组建一个安全可靠利于管理的校园网络对所有学校而言必不可少。因此,根据自身的水平,以及对我曾经就读过的学校求是华立科技园校区的实地调查和了解,设计出了一套较为适合该

6、校的校园网络设计方案。该校区分为办公实验大楼,住宿区,教学区三大块,拥有WEB,ftp,dhcp服务器,为内部和外部信息发布提供了良好的条件。出于对可靠性的要求,本设计全部采用CISCO的设备,以保证最大限度的稳定性。1.3 毕业设计工作进程本设计拓扑图是根据该校实际情况,对全网布局进行了合理简化的处理。校园网内部放置一台DHCP和一台FTP服务器,其中另放置一台WEB服务器供外网用户访问。该网络要求稳定可靠高效运行。1根据学校实地情况和存在的特殊情况综合考虑画出拓扑图,并根据需求放置对应的服务器。2. 根据学校实际需求进行设备选型以及考虑该拓扑图中所应该应用的技术。3. 综合之前考虑的所能应

7、用的技术以及参照拓扑图情况编写对应的配置代码,并对对应服务器做相应配置。4. 对相应的路由交换进行效果验证测试,对服务器进行测试5. 完善优化该网络。需求分析本章写作简要说明(在正式文档中请删除):l 介绍本毕业设计的客户单位的具体情况,这些情况与所要设计的系统具有一定相关性。l 介绍用户所要设计的系统的具体要求,可以从业务层面、经济层面或其它层面上来考虑。l 分析用户提出要求是否能实现?介绍设计的工具和平台,本系统采用的核心技术。l 根据用户提出的要求,从专业技术的角度,抽象出硬件系统(或软件系统)的所要实现的功能。这些功能的实现过程,是毕业设计接下来要做的具体工作。正文1.4 委托单位简介

8、杭州求是专修学校于1982年由中国民主同盟浙江省委员会创办,经杭州市教育局批准,是一所持有中华人民共和国民办学校许可证的正规学校。1996年起设全日制高复部,简称“杭州求是高复”, 专门从事高考复习教学。学校规模大、师资强、管理规范、实力雄厚。学校坚持依法办学、诚信办学,坚持走以管理促质量、以质量求生存、科学发展、与时俱进的强校之路,十多年来硕果累累,并先后荣获“杭州市优秀民办培训学校”、“杭州市西湖区文明单位”、“浙江民盟优秀学校”等荣誉称号。1.5 用户需求1.5.1 业务需求1. web,mail,ftp服务器均对外发布,外界可以访问2. 所有区域均可访问外网,外网采用主电信备网通的接入

9、方式。3. 网络需要拥有很高的可靠性,保证全网正常稳定运行4. 全网采用DHCP动态分配地址。5. 为保证网络的稳定运行,除基本的业务和教学需求外不允许进行其他例如BT之类的流量通过。1.5.2 性能需求 由于该校体系的特殊,校内也包含一些集团公司的职员及常驻人口,因此,整个园区人口众多,因此该网络需要具备高速处理大流量信息的特征。对每个区域划分不通的vlan,减小广播域大小,增加广播域数量。优化网络性能,同事采用HSRP热备,提高该网络的可靠性。1.5.3 安全需求网络为学校提供了一个信息共享和高速转发的平台,但是,随着网络的日益扩大和复杂化,安全上所受到的威胁也越来越大,因此,需要在设备上

10、做一些必要的安全措施。设置设备的访问登录密码,配置必要的BPDU守卫,防止流氓设备的攻击等已经必不可少。1.6 可行性分析1.6.1 技术可行性根据该校对可靠性和高速性的要求,综合目前世界主流品牌网络设备厂商和实际应用中的表现,占据世界百分之70以上份额的思科设备当之无愧的成为本次设计中所应用的设备品牌。为保证高速性和可靠性,同时结合该校地理位置和实际情况从经济角度建议该校采用千兆电信线路主用百兆网通备用。保证主干线路失效后该校必要的业务流量依然正常运作。1.6.2 经济可行性由于该校目前仍处于不断扩大的情况,因此,该校园网的可扩展性必不可少,采取高密度端口的设备既可以有效避免为扩大校园网而需

11、要更改布线布局的麻烦也可以为此节省大量的经费,节省下的经费更可用于园区的维护。采用思科设备虽然比其他国产设备贵上一筹,但是其稳定性却可以为该校节省更多的维护费用。1.7 系统功能根据调查所得到的信息。该校园网最主要的功能就是将内部服务器发布到外网供外部用户访问。内部网络需要高度的可靠性和稳定性以及高速性。外网采用主电信副网通的接入方式,保证电信线路出现故障时可以维持对外网的接入访问。核心层交换采用HSRP热备,交换机之间采用端口聚合冗余链路,保证网络的可靠性。第2章 概要设计2.1 系统设计思想一 网络设备配置1 该网络交换分为三部分,即核心层,汇聚层,接入层。核心层由2台CISCO 6509

12、组成,汇聚层由4台CISCO 3560组成,接入层由cisco 2960构成。2 该网络路由部分由一台cisco7200构成,主要起到内网与外网的衔接作用。3. ftp,mail,dhcp等系统均由win2003搭建。二 网络的可靠性和安全性1 生成树配置模块 由于核心层是2台高端的6509,因此,将一台作为主换机而另一台空闲备份是不可取的,因此基于vlan的根将平均分布在2个交换机中。2 BPDU守卫以及portfast 在接入层中配置PORTFAST以及BPDU守卫,防止DHCP获取超时和防止恶意的攻击夺取生成树的根。(一旦被夺取根,那就有信息被恶意截取的可能) 3HSRP热备HSRP支持

13、特定情况下 IP 流量失败转移不会引起混乱、并允许主机使用单路由器,以及即使在实际第一跳路由器使用失败的情形下仍能维护路由器间的连通性。换句话说,当源主机不能动态知道第一跳路由器的 IP 地址时,HSRP 协议能够保护第一跳路由器不出故障。4 远程登录所有交换机的本征vlan中均配置SVI接口,路由器上配置一个回环口便于日常管理,所有设备均需配置登录密码和模式密码5 管理建议多采用wiirshark等等软件方便网络管理和监控。2.2 系统(或网络)总体结构根据分层原则,结合实地调查情况,将该网络拓扑结构构图如下:2.3 数据库设计(或网络建设预算、设备清单等)第3章 详细设计3.1 vlan划

14、分及IP地址规划一个良好的网络中,vlan的划分必不可少,它可以有效的抑制广播风暴,优化网络的性能,同时,管理人员也可以针对不同的情况基于vlan做不同的策略。设备名称设备端口ip地址虚拟网关CISCO7200f0/0192.168.34.3CISCO7200S0/1202.103.13.3CISCO7200S0/2202.103.23.3CISCO7200f3/0192.168.35.3cisco6509f0/3192.168.35.5cisco6509f0/0192.168.34.4cisco6509vlan10192.168.10.1192.168.10.254cisco6509vlan

15、10192.168.10.2192.168.10.254cisco6509vlan20192.168.20.1192.168.20.254cisco6509vlan20192.168.20.2192.168.20.254cisco6509vlan30192.168.30.1192.168.30.254cisco6509vlan30192.168.30.2192.168.30.254cisco6509vlan40192.168.40.1192.168.40.254cisco6509vlan40192.168.40.2192.168.40.254Dhcp服务器192.168.10.2192.168

16、.10.254Web服务器192.168.10.3192.168.10.254ftp服务器192.168.10.4192.168.10.254良好的网络必然基于三层设计,即核心,汇聚接入,适当的vlan划分可以将vlan的优点发挥出来。VLAN 将用户和网络设备聚合到一起,以支持商业需求或地域上的需求。通过职能划分,项目管理或特殊应用的处理都变得十分方便,例如可以轻松管理教师的电子教学开发平台。此外,也很容易确定升级网络服务的影响范围。借助VLAN技术,能将不同地点、不同网络、不同用户组合在一起,形成一个虚拟的网络环境,就像使用本地LAN一样方便、灵活、有效。VLAN可以降低移动或变更工作站地

17、理位置的管 理费用,特别是一些业务情况有经常性变动的公司使用了VLAN后,这部分管理费用大大降低。4.1.2 配置路由模块Cisco7200(config)#int f0/0Cisco7200(config-if)#ip add 192.168.34.3 255.255.255.0Cisco7200(config-if)#ip nat in 定义进口Cisco7200(config-if)#int s0/1Cisco7200(config-if)#clo ra 64000Cisco7200(config-if)#no shCisco7200(config-if)#ip add 202.103.

18、13.3 255.255.255.0Cisco7200(config-if)#ip nat out 定义出口Cisco7200(config-if)#no shCisco7200(config-if)#int s0/2Cisco7200(config-if)#clo rat 64000Cisco7200(config-if)#ip add 202.103.23.3 255.255.255.0Cisco7200(config-if)#ip nat outCisco7200(config-if)#no shCisco7200(config-if)#int f3/0Cisco7200(config-

19、if)#ip add 192.168.35.3 255.255.255.0Cisco7200(config-if)#ip nat inCisco7200(config-if)#no shCisco7200(config-if)#exitCisco7200(config)#route-map dianxin permit 10 创建route-map策略Cisco7200 (config-route-map)#match int f1/0 定义匹配端口Cisco7200 (config-route-map)#exitCisco7200 (config)#route-map wangtong pe

20、rmit 10Cisco7200 (config-route-map)#match int f2/0Cisco7200 (config-route-map)#exitCisco7200 (config)# ip nat inside source route-map dianxin interface FastEthernet1/0 overload NAT转换Cisco7200 (config)# ip nat inside source route-map wangtong interface FastEthernet2/0 overloadCisco7200 (config)#ip na

21、t inside source static tcp 192.168.34.3 80 202.103.13.3 80 extendable发布服务器Cisco7200 (config)# ip nat inside source static tcp 192.168.34.3 21 202.103.13.3 21 extendableCisco7200 (config)#ip route 0.0.0.0 0.0.0.0 202.103.13.1 浮动静态路由 主电信副网通Cisco7200 (config)#ip route 0.0.0.0 0.0.0.0 202.103.23.2 5Cisc

22、o7200 (config)#router ospf 100 开启OSPF进程Cisco7200 (config-router)#network 192.168.34.0 0.0.0.255 a 0 宣告网段Cisco7200 (config-router)#network 192.168.35.0 0.0.0.255 a 0Cisco7200 (config-router)#route-id 200.200.200.200 指定ID确保该路由器为DR对应的ACL配置Cisco7200(config)#access-list 100 permit udp any any eq 8000Cisc

23、o7200(config)#access-list 100 permit tcp any any eq 80Cisco7200(config)#access-list 100 permit tcp any any eq 21Cisco7200(config)#access-list 100 permit tcp any any eq 22Cisco7200(config)#access-list 100 permit tcp any any eq 23Cisco7200(config)#access-list 100 permit udp any any eq 69Cisco7200(conf

24、ig)#access-list 100 permit tcp any any eq 110Cisco7200(config)#access-list 100 permit tcp any any eq 443Cisco7200(config)#int f0/0Cisco7200(config-if)#ip access-group 100 inCisco7200(config)#int f3/0Cisco7200(config-if)#ip access-group 100 in4.1.3 交换模块配置一 核心层CISCO6509配置一号设备:Sw1(config)#int ran f0/13

25、 15Sw1 (config-if-range)#sw mo trSw1 (config-if-range)#channel-g 1 mo onSw1 (config-if-range)#exitSw1(config)#int por 1Sw1(config-if)#sw m tSw1(config-if)#exitSw1(config)#int range f0/9 12Sw1(config-if-range)#sw m trSw1(config-if-range)#exitSw1(config)# ip route 0.0.0.0 0.0.0.0 192.168.34.3 缺省路由Sw1(

26、config)#endSw1 (config-if)#standby 1 192.168.10.254 Sw1 (config-if)#standby 1 pree HSRP组一开启抢占Sw1 (config-if)#standby 1 pri 200 优先级为200Sw1 (config-if)#standby 1 track f0/0 110 当F0/0 down掉时候优先级下降110被SW2抢占Sw1 (config-if)#no shSw1 (config-if)#standby 2 192.168.20.254Sw1 (config-if)#standby 2 preeSw1 (co

27、nfig-if)#standby 2 pri 200Sw1 (config-if)#standby 2 track f0/0 110Sw1 (config-if)#no shSw1 (config-if)#standby 3 ip 192.168.30.254Sw1 (config-if)#standby 3 preeSw1 (config-if)#standby 4 ip 192.168.40.254Sw1 (config-if)#standby 4 preeSw1 (config-if)#exitSw1(config)# spanning-tree vlan 10 root primary

28、 指定SW1为vlan10的根Sw1(config)# spanning-tree vlan 20 root primarySw1(config)# spanning-tree vlan 30 root sec 指定SW1为vlan30的备份根Sw1(config)# spanning-tree vlan 40 root secSw1 (conf ig) #router ospf 100Sw1 (conf ig-router) # network 192.168.10.0 0.0.0.255 area 0Sw1 (conf ig-router) # network 192.168.20.0 0

29、.0.0.255 area 0Sw1 (conf ig-router) # network 192.168.30.0 0.0.0.255 area 0Sw1 (conf ig-router) # network 192.168.34.0 0.0.0.255 area 0Sw1 (conf ig-router) # network 192.168.40.0 0.0.0.255 area 0Sw1 (conf ig-router) #exitSw1 (conf ig)#service dhcp 开启DHCP服务以用于中继Sw1 (conf ig)#int vlan 20 Sw1 (config-i

30、f)#ip help-address 192.168.10.2 指定DHCP帮助地址Sw1 (config-if)#int vlan 30Sw1 (config-if)#ip help-address 192.168.10.2Sw1 (config-if)#int vlan 40Sw1 (config-if)#ip help-address 192.168.10.2二号设备Sw2(config)#int ran f0/13 15Sw2 (config-if-range)#sw mo trSw2 (config-if-range)#channel-g 1 mo onSw2 (config-if-

31、range)#exitSw2(config)#int por 1Sw2(config-if)#sw m tSw2(config-if)#exitSw2(config)#int range f0/5 8Sw2(config-if-range)#sw m trSw2(config-if-range)#exitSw2(config)# ip route 0.0.0.0 0.0.0.0 192.168.35.3 缺省路由Sw2 (config-if)#standby 1 192.168.10.254 Sw2 (config-if)#standby 1 pree HSRP组一开启抢占Sw2 (confi

32、g-if)#no shSw2 (config-if)#standby 2 192.168.20.254Sw2 (config-if)#standby 2 preeSw2 (config-if)#no shSw2 (config-if)#standby 3 ip 192.168.30.254Sw2 (config-if)#standby 3 preeSw2 (config-if)#standby 3 pri 200Sw2 (config-if)#standby 3 track f0/3 110Sw2 (config-if)#standby 4 ip 192.168.40.254Sw2 (conf

33、ig-if)#standby 4 preeSw2 (config-if)#standby 4 pri 200Sw2 (config-if)#standby 4 f0/3 110Sw1 (config-if)#exitSw2(config)# spanning-tree vlan 10 root sec 指定SW1为vlan10的根Sw2(config)# spanning-tree vlan 20 root secSw2(config)# spanning-tree vlan 30 root pri 指定SW1为vlan30的备份根Sw2(config)# spanning-tree vlan

34、 40 root priSw2 (conf ig) #router ospf 100Sw2 (conf ig-router) # network 192.168.10.0 0.0.0.255 area 0Sw2 (conf ig-router) # network 192.168.20.0 0.0.0.255 area 0Sw2 (conf ig-router) # network 192.168.30.0 0.0.0.255 area 0Sw2 (conf ig-router) # network 192.168.34.0 0.0.0.255 area 0Sw2 (conf ig-route

35、r) # network 192.168.40.0 0.0.0.255 area 0Sw2 (conf ig-router) #exitSw2 (conf ig)#service dhcp 开启DHCP服务以用于中继Sw2(conf ig)#int vlan 20Sw2 (config-if)#ip help-address 192.168.10.2 指定DHCP帮助地址Sw2 (config-if)#int vlan 30Sw2 (config-if)#ip help-address 192.168.10.2Sw2 (config-if)#int vlan 40Sw2 (config-if)

36、#ip help-address 192.168.10.2汇聚层Sw3#conf tSw3(config)# int f0/8Sw3(config-if)#sw mo trSw3(config)# int f0/12Sw3(config-if)#sw mo trSw3(config-if)# exitSw3(config)# int range f0/1 2Sw3(config-if-range)# sw mo trSw3(config-if-range)# channel-group 1 mo onSw3(config-if-range)#exitSw3(config)#int port 1

37、Sw3(config-if)#swmotrSw4#conf tSw4(config)# int f0/7Sw4(config-if)#sw mo trSw4(config)# int f0/9Sw4(config-if)#sw mo trSw4(config-if)# exitSw5#conf tSw5(config)# int f0/6Sw5(config-if)#sw mo trSw5(config)# int f0/10Sw5(config-if)#sw mo trSw5(config-if)# exitSw6#conf tSw6(config)# int f0/5Sw6(config-

38、if)#sw mo trSw6(config)# int f0/11Sw6(config-if)#sw mo trSw6(config-if)# exit接入层接入服务器群的交换机Sw7#conf tSw7#vlan databaseSw7(vlan)#vlan 10 Sw7(vlan)# exitSw7#conf tSw7(config)#int f0/1Sw7(config-if)#sw mo acSw7(config-if)#sw ac vlan 10Sw7(config-if)#exitSw7(config)#int range f0/ 2 - 3Sw7(config-if-range

39、)#sw mo trSw7(config-if-range)#channel-group 1 mode onSw7(config-if-range)#exitSw7(config)#int port 1Sw7(config)#swmode tr其余所有设备上行端口均配置为trunkSwX (config)#int f0/2SwX(config-if)#sw mo tr所有设备链接终端pc的均配置portfast和BPDU守卫SwX(config-if)#int f0/1 SwX(config-if)# spanning-tree portfastSwX(config-if)# spanning

40、-tree bpduguard enable本章写作简要说明(在正式文档中请删除):l 详细介绍系统主要功能的实现方法与实现过程。(至少5个功能以上)l 详细介绍在设计过程碰到的难点,以及解决问题的过程(可以加分)。l 在介绍功能时,要注意:1、 要有本功能的详细说明,该功能要解决毕业设计系统中的什么问题?该功能设计中采用了什么特殊技术?该功能的设计思路是什么?2、 要有本功能的用户操作界面介绍,可采用插入图片的方式。3、 要有主要的设计过程介绍,例如对关键代码进行介绍,代码不宜过长,关键语句要加入注释。l 系统测试:要介绍系统的测试思路,描述测试过程,以证明毕业设计系统已成功完成。第4章 毕

41、业设计总结本章写作简要说明(在正式文档中请删除):l 介绍毕业设计作品的实际应用情况;l 介绍毕业设计与课程的联系性;l 介绍毕业设计过程中自己的收获。参考文献例如:1 洪学银,李亚娟. 中小企业网络构建. 北京:清华大学出版社出版,20082 张琦. 案例精解企业级网络构建. 北京:电子工业出版社出版,20083 俞承杭. 计算机网络构建与安全技术. 北京:机械工业出版社出版,20084 李昌福,黄翔东,马长坤. 我用VISIO制图. 北京:国防工业出版社出版,20065 张彝,董茜. 网络综合布线工程技术. 北京:人民邮电出版社出版,20066 姚华婷. 网络服务器配置与管理Windows Server 2003篇. 北京:人民邮电出版社出版,2009年7 斯桃枝,杨寅春,俞利君.网络工程. 北京:人民邮电出版社出版,2007年8 徐伟.计算机网络技术实训教程. 浙江:浙江大学出版社出版,2009年

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 办公文档 > 其他范文


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号