校园网规划与设计.docx

上传人:牧羊曲112 文档编号:4299518 上传时间:2023-04-14 格式:DOCX 页数:21 大小:213.21KB
返回 下载 相关 举报
校园网规划与设计.docx_第1页
第1页 / 共21页
校园网规划与设计.docx_第2页
第2页 / 共21页
校园网规划与设计.docx_第3页
第3页 / 共21页
校园网规划与设计.docx_第4页
第4页 / 共21页
校园网规划与设计.docx_第5页
第5页 / 共21页
点击查看更多>>
资源描述

《校园网规划与设计.docx》由会员分享,可在线阅读,更多相关《校园网规划与设计.docx(21页珍藏版)》请在三一办公上搜索。

1、第一章:项目概述一、项目名称:邯郸县第一中学校园网络规划设计二、项目背景:邯郸县第一中学校园,校 园占地104.65亩,教学楼两栋,宿 舍楼2栋,食堂2个,超市1个,60个教学班。三、项目目标:建立好整个校园网,以及维护好整个校园网,规划好设计好整个 校园网,以及对校园网的施工和综合布线。以及后期的维护。四、项目内容:1. 学校目前主要的网络应用包括文件共享服务,打印服务,财务管理,未来将实施in terne nt应用,把各大分校区连接在一起,形成网络一体化,新增 邮件服务.2. 添置新的OA系统,完成教学的信息的 采集、处理、查询、统计。对学校行政、人事、财务、工资、资产、档案、宿舍的管理,

2、以及提供必要的查询,并打印结果。3. 校园接入网络后,新增 WW服务4. 接入中国教育科研网CERNET.5 校园网要求实现组播业务。6.系统应有高可靠性、安全性、可维护性和可扩充性,要具有良好的用户 界面。6.子网分布:教育管理子网,图书馆资源子网,财务子网,科研子网,软 件资源子网【容量800G收录的视频1000G第二章:网络需求分析一、校园网络应提供以下功能:1、接校内所有教学楼、办公楼中的 PC。2、支持约1000用户浏览网站。3、提供受存取权控制的文件、档案查询服务。4、提供学校自己的管理信息系统(MIS)。5、提供图书,文献查询与检索服务,增强校图书馆信息自动化能力。&建立FTP,

3、共享教学资源,建立 OA,便于办公,建立网络教学高速通道,达 到网络教学,公共信息资源在线查询系统,以及成绩查询系统。二、校园网对主机系统的主要要求:1、主机系统应采用国际上较新的主流技术,并具有良好的向后扩展能力;2、主机系统应具有高的可靠性,能长时间连续工作,并有容错措施;3、支持通用大型数据库,如 SQL、 Oracle 等;4、具有广泛的软件支持,软件兼容性好,并支持多种传输协议;5、能与In ternet 互联,可提供互联网的应用,如 WWW览服务。6支持SNMP网络管理协议,具有良好的可管理性和可维护性;三、校园系统设计方按应满足如下要求:1、网络方案应采用成熟的技术,并尽可能采用

4、先进的技术;2、 合理分配带宽,使用户不受网上“塞车”的影响,主教学楼使用ADSL接入 Internet ,带宽大约 10 MBIT/S, 需要能接入因特网,以及校园网;3、应充分考虑未来可能的应用,如桌面将承受大型应用软件和多媒体传输需求 的压力;4、该网络方案要具有高扩展性。能为用户未来数目的扩展具有调整、扩充的手 段和方法;5、该网络应是面向连接的,能够实现虚拟网(VLAN连接;6、考虑对用户现有网络的平滑过度,使学校现有陈旧设备尽量保持较好的利用 价值;四、校园网对网络设备的要求:1、性能;所有网络设备都应有足够的吞吐量;2、可靠性和高可用性;应考虑多种容错技术; 1、可管理性;所有网

5、络设备均可用适当的网管软件进行监控、管理和设置,采 用国际统一的标准;五、系统集成所共同追求的设计目标:1、 建成一个具有高可靠性和开放性的校园网络,它应支持流行的SNMP等网络 管理协议;2、采用 Internet 上的标准协议 -TCP/IP 协议,提供校园内部及面向全球的 WW服务、FTP服务、NEWS艮务、电子邮件服务,实现与国际互联网的完全接轨;3、同时它还应具有支持通用大型数据库的功能,支持多种协议,具有良好的软 件支持;4、采用模块化结构设计,容易升级;六、综合布线需求分析 标准综合布线系统标准是一个开发系统标准,它支持广泛的应用,保护用户 以 往的投资,综合布线系统遵循下列标准

6、:EIA/TIA 568民用建筑布线标准EIA/TIA 569民用建筑通信通道及空间标准ANSI/EIA/TIA-570住宅及商业应用ANSI/EIA/TIA-606商业建筑电讯设施管理标准ANSI/EIA/TIA-607商业建筑电讯设施接地标准TSB-67非屏蔽双绞线布线系统传输性能测试标准TSB-72简明光纤布线指导ISO/IEC DIS11801建筑物通用布线系统IEEE802.3 10BASET-T10M双绞线以太网通信标准IEEE802.3 100BASET-T100M双绞线以太网通信标准IEEE802.3 1000BASET-T1000M 双绞线以太网通信标准七、中心交换机网络主干

7、的网络设备选用1台锐捷RG-S9620千兆中心路由交换机,通过光纤与各楼宇二级交换机相连,形成星型结构千兆以太网的主干解决方案。它不仅可以同时满足铜缆、多模与单模接入的共存问题,而且具有较高的无阻塞的背板速率,支持全线速交换能力,较好的扩展性,可为邯郸第一中学的进扩容提供快捷与低成本的升级方式。八、锐捷RG-S9620千兆中心路由交换机具有以下特点:最小的代价满足需求,实现主干网络的 1000M连接,同时还实现线速的2、3、4层交换能力。2)实现VLAN划分、应用级负载均衡等功能,并能保证性能不受影响3)投入成本小,网络连接易于实现。4预留一定数量的100M网络端口,便于网络的扩展九、路由器路

8、由器我们根据学校的需求结果选择H3C RT-SR6608-H3型号的核心路由器。如下图:核心路由器H3C RT-SR6608-H3H3C RT-SR6608-H吐要参数路由器类型开放多核企业级路由器其他控制端口Co nsole, AUX, USB扩展插槽 18 Mpps路由器包转发率30个路由器网络协议支持静态路由,RIPv1/v2、RIP ng, OSPFv2/v3,BGP BGP4+,IS-IS、ISIS v6, 支持 DHCP Server, DHCPRelay, DHCP Client,DNSClient, IPv6,NTP Server,NTP Clie nt, Telnet Ser

9、ver, Tel netClie nt, TFTPClie nt, FTP Server, FTPClie nt,二层协议等VPN功能支持VPN防火墙功能内置安全标准ACL, TCP, AAA, RADIUS, HWTACACS, IKEPKI, RSA,SSH 1.5/2.0, IPSec机身重量v 50kg外观尺寸436X 468X 308mm第三章:通信子网规划设计一、拓扑结构、主干网络设计(分解图)邯郸第一中学网络配置系统图教工办公室8274/W936Portsauir j-n8271/5246Ports教务处微机房2微机房1党办财务处8271/5248274/W93NANLlU827

10、4/W93DD一CG8000 Inter外线出入口8265L .机房3五类单孔信息点教学楼2五类双孔信息点6筒A,41LIU LIU8274/W93光纤互连箱网络设备网络设备三、设计说明 网络整体结构为分级星型结构,主交换机与子网交换机,子网交换机与网 络工作站之间都是以星型结构连接。采用155M ATM故网络主干,采用10M交换以太网作为普通工作 站的网络 末端。网络中心交换机采用锐捷RG-S962C主干交换机,采用8274/8271以太网 交换机作为到桌面的10M交换机。中心交换机放置在教学大楼的主机房内。采用 锐捷RG-S9620交换机,它 有17个插槽,其中用户可用14个,该方案中配置

11、了 4块4 口的155M ATM模块, 4个电源模块。共有16个155M的ATM端口。其中10个155M的光纤口用来下 连 各层子网 8274子网交换机,共计 5台8274以太网交换机,主机和 Intranet 服务 器连在8265的155MATI光纤SC端口上,各层工作站连在 5台8274/8271交换以 太网10M端 口,网管工作站也连在10M交换以太口上。根据布线结构,在一层楼放置了 1台IBM以太网交换机8274/W93共配 置了 4块32端口的交换模块,即有128个10M交换口。我们在每一楼层的 8274上配置了双端口的155M的ATM光纤口用来上连主干交换机 8265。这样一 来,

12、主干网络的带宽有 310M。二层楼放置了 1台IBM以太网交换机8274/W93共配置了 7块32端口的 交换模块,即有224个10M交换口。三层楼放置了 1台IBM以太网交换机8274/W93共配置了 7块32端口的交换模块,即有224个10M交换口。和要求的232个10M交换口还不够,需增 加1个有24个10M交换端口的交换机 8271/524。这样一来,共有 248个10M 交换口和1个100M交换端口。四层楼放置了 1台IBM以太网交换机8274/W93共配置了 7块32端口的交换模块,即有224个10M交换口。和要求的276个10M交换口还不够,需增 加2个有24个10M交换端口的交

13、换机 8271/524。这样一来,共有 272个10M 交换口和2个100M交换端口。五层楼放置了 1台IBM以太网交换机8274/W93共配置了 7块32端口的 交换模块,即有224个10M交换口。和要求的278个10M交换口还不够,需增加2个有24个10M交换端口的交换机8271/524。这样一来,共有 272个10M 交换口和2个100M交换端口。整个网络的Intranet 服务器,它通过155M ATM连接在主干交换机 8265 上,为全校的师生提供 WW服务、E-mail服务、FTP服务等。整个网络的网管工作站采用一台IBMRS/6000 43P,它通过10M交换以太口连至8274,

14、采用TME10 Netview网管软件实现对整个网络的配置管理、工作状 态监控等功能,实现对整个网络的全面管理。整个网络共配备 16个155M ATM端口,1144个10M交换以太口,5个100M 快速交换以太口。其中,10个155MATM端口用于和下级交换机互连,6个155M ATM端口用于连接服务器或主机。8265上还有11个插槽可供以后扩展。四、分布层/接入层设计WEBInternetInternet_- 一丄-视频服务器教学楼服务器教学楼2教工1微机室室穹-才0 -马PPP党办财务室教务处教工2使用防火墙分割内部网和外部网,限制级别访问内部WE曲艮务器,财务数据,以及OA系统。防火墙采

15、用天融信 的NGFW4000-E-VPN(E)面向中心骨干机构和复杂的高端流量环境。拥有内置的IPSEC加密、Web页面包护和负载均衡双机热备,提供强大的功能和安全保障。流量控制区域位置业务类型流量(Mbit/s)节点数教学主楼办公自动化1 0120财务部办公自动化15教务处办公自动化130党办办公自动化15微机室A教学10100微机室B教学10100教工1In ternet10100教工2、3In ternet10100网络总体目标和设计原则名称IP网段子网掩码网关教学一号楼192.168.1.1192.168.1.100255.255.255.0192.168.1.0教学二号楼192.16

16、8.1.101192.168.1.201255.255.255.0192.168.1.0实验室192.168.2.1192.168.2.254255.255.255.0192.168.2.0党办192.168.3.1192.168.3.254255.255.255.0192.168.3.0教务处192.168.4.1192.1684254255.255.255.0192.168.4.0财务部192.168.5.1192.168.5.254255.255.255.0192.168.5.0教工办公室1192.168.6.1192.168.6.254255.255.255.0192.168.6.0教

17、工办公室2192.168.7.1192.168.7.254255.255.255.0192.168.7.0教工办公室3192.168.8.1192.168.8.254255.255.255.0192.168.8.0网络中心机房192.168.0.1255.255.240.0192.168.0.0第四章:网络安全设计校园网络安全威胁一、计算机病毒计算机病毒是一组通过复制自身来感染其它软件的程序。当程序运行时,嵌入的病毒也随之运行并感染其它程序。计算机病毒种类繁多,形形色色, 就已经发现的计算机病毒而言,其危害性主要表现为破坏性、传染性、寄生 性、 潜伏性和激发性几大特征。二、网络攻击校园网面临的

18、另 一个安全 威胁就是网络攻击。拒绝服务攻击的方法多样。攻击者在发起攻击时,可能采取单一手段的攻 击模式,也可能采取多种攻击手段联合使用的模式。就其攻击手段来说主 要 有以下几种:1) 死亡之 Ping 。早期的网络不支持大包,攻击者通过网络发送大母的大 数据包到被攻击者网络,造成网络堵塞以致瘫痪。目前的网络已经能够支持 大 包,这种方式已经不再出现。2) 泪滴攻击。攻击者采用修改包片段字头的方式,使得包无法正确组 装导致网络访问失败的方式。3 )UDP 洪水攻击。 攻 击利用如 chargen 和 echo 等简单的 TCP IP 服 务相互发送大量数据以沾满带宽,从而瘫痪网络的方式。4)

19、SYN 洪水攻击。攻击者通过想服务器 发送连续的 SYN 握手信息来瘫痪 服务器的攻击方式。5) LAND 攻击 该攻击是让服务器自己向自己 发 送 SYN 握手信息已达到 瘫痪主机的目的。6) Smurf 攻击。攻击者将报文地址设为 Echo 地址,这样 Echo78 地址就 必须不问断的响应该报文,使得网络带宽被侵占,从而达到瘫痪网络的目的 。7) Fraggle 攻击。 Fraggle 攻击对 Smurf 攻击做了修改。4 ) 电子邮件炸弹。通过向一台服务器大量的不间断的发送电子邮件,起到 瘫痪服务器的作用。5 ) 急性消息攻击。借助机器对某些消息为进行错误校验来攻击服务器。10) 分布

20、式拒绝服务攻击。它是威力最 强大的拒绝服务攻击方 式,其主要采 用多台服务器对同一网络同时发起攻击,导致该网络瞬间瘫痪。常见的拒绝服务攻击主要有以上几种,攻击者攻击目的和攻击水平不同, 选用的方式不同。无论哪种方式,都对网络安全造成很大的危害。 5三、存在的安全隐患, 以我校为例,校园网络存在的安全隐患和漏洞有:1 ) 计算机与 Internet 相连,却没有安装相应的杀毒软件及防火墙。2) 使用的操作系统存在安全漏洞,网络木马、病毒和黑客攻击影响到系统 的安全。校内大部分计算机系统或多或少都存在着各种的漏洞,校园网络又对社会开放,这样一来只要接入 INTERNET 的用户就可以对校园的网络服

21、务器进 行攻击,而流行于网络上的很多病毒如“震荡波、冲击波、尼姆达”病毒都是利用系统的漏洞来进行病毒传播的,加上带毒的木马程序,一感染便驻留在你的计算机当中,在以后的计算机启动后,木马就在机器中打开一个服务,通过这个服务将你计算机的信息、资料向外传递。3) 目录共享导致信息的外泄 , 在校园网络中,利用在对等网中对计算机中 的某个目录设置共享进行资料的传输与共享是人们常采用的一个方法。但可以说几乎所有的人都没有充分认识到当一个目录共享后,就不光是校园网内的用户可以访问到,而是连在网络上的各台计算机都能对它进行访问。这也成了数据资料安全的一个隐患。我曾经搜索过外地机器的一个 C 类 IP 网段,

22、发现共 享的机器就有十几台,而且许多机器是将整个 C 盘、 D 盘进行共享,并且在共 享时将属性设置为完全共享,且不进行密码保护,这样只要将其映射成一个网络硬盘,就能对上面的资料、文档进行查看、修改、删除。因而对目录共享安全意识的单薄,会导致了信息的外泄。4) 网络安全意识淡薄,校园网络上的攻击、侵入他人机器,盗用他人帐号非法 使用网络、非法获取未授权的文件、通过邮件等方式进行骚扰和人身攻击等事件经常发生、屡见不鲜,我校应用服务器和普通计算机平均一个星期会经受到数千次甚至上万次的非常访问尝试,而其中一大部分的非法访问源自校内,说明校园网络上的用户安全意识淡薄;另外,没有制定完善而严格的网络安全

23、制度,各校园网在安全管理上也没有任何标准,这也是网络安全问题泛滥的一个重要原因 .由此 可见,构筑具有必要的信息安全防护体系,建立一套有效的网络 安全机制显得尤其重要 .。四、校园网络安全策 略校园网的安全威胁既有来自校内的,也有来自校外的,只有将技术和管理 都重视起来,才能切实构筑一个安全的校园网。国内高校校园网的安全问题有其历史原因:在以前的网络时期,一方面因 为意识与资金方面的原因,以及对技术的偏好和运营意识的不足,普遍都存 在“重技术、轻安全、轻管理“的倾向,常常只是在内部网与互联网之间放一 个 防火墙就万事大吉,有些学校甚至直接连接互联网,这就给病毒、黑客提供 了 充分施展身手的空间

24、。而病毒泛滥、黑客攻击、信息丢失、服务被拒绝等等 , 这些安全隐患只要发生一次,对整个网络都将是致命性的。作为高等院校,如何构筑相对可靠的校园网络安全体系问题,变得越来越 突出了。一般来说,构筑校园网络安全体系,要从两个方面着手:一是采用 先 进的技术;二是不断改进管理方法。五、校园 网安全管理针对目前高校校园网安全现状的认识与理解,在防病毒软件、防火墙或智 能网关等构成的防御体系下,对于防止来自校园网外的攻击已经足够。以下 五 点是高校的安全策略:1、规范出口管理,实施校园网的整体安全架构,必须解决多出口的问题。 对于出口进行规范统一的管理,使校园网络安全体系能够得以实施。为校园 网 的安全

25、提供最基础的保障。2、配备完整系统的网络安全设备,在网内和网外接口处配置一定的统一网络安全控制和监管设备就可杜绝大部分的攻击和破坏,一般包括:防火墙、入侵检测系统、漏洞扫描系统、网络版的防病毒系统等。另外,通过配置安全产品可以实现对校园网络进行系统的防护、预警和监控,对大量的非法访问和不健康信息起到有效的阻断作用,对网络的故障可以迅速定位并解决。3、解决用户上网身份问题,建立全校统一的身份认证系统。校园网络必须要解决用户上网身份问题,而身份认证系统是整个校园网络安全体系的基础的基础,否则即便发现了安全问题也大多只能不了了之,只有建立了基于校园网络的全校统一身份认证系统,才能彻底的解决用户上网身

26、份问题,同时也为校园信息化的各项应用系统提供了安全可靠的保证。4、严格规范上网场所的管理,集中进行监控和管理。上网用户不但要通过统一的校级身份认证系统确认,而且,合法用户上网的行为也要受到统一的监控,上网行为的日志要集中保存在中心服务器上,保证了这个记录的法律性和准确性。5、根据相关部门的要求,配备专门的安全管理人员,出台网络安全管理制 度,网络安全的技术是多样化的,现状还是 “道高一尺,魔高一丈 ”,因此管理 的工作就愈发重要和艰巨,必须要做到及时进行漏洞修补和定期询检,保证 对 网络的监控和管理。 2六、校园网络安全措 施前述各种网络安全威胁,都是通过网络安全缺陷和系统软硬件漏洞来对网 络

27、发起攻击的。为杜绝网络威胁,主要手段就是完善网络病毒监管能力,堵 塞 网络漏洞,从而达到网络安全。七、杀毒软件。杀毒产品的部署 . 在该网络防病毒方案中,要达到一个目的就 是:要在整 个局域网内杜绝病毒的感染、传播和发作。为了实现这一点,应在整个网络内可能感染和传播病毒的地方采取相应的防病毒手段;同时为了有效、快捷地实施和管理整个网络的防病毒体系,应能实现远程安装、智能升级、远程报警、集中管理、分布查杀等多种功能 .。( 1)在学校网络中心配置一台高效的 Windows2000 服务器安装一个杀毒 软件的系统中心,负责管理校内网点的计算机。(2)在各办公室分别安装杀毒软件的客户端。(3)安装完

28、杀毒软件,在管理员控制台对网络中所有客户端进行定时查杀 毒的设置,保证所有客户端即使在没有联网的时候也能够定时进行对本机的 查 杀毒。(4)网络中心负责整个校园网的升级工作。八、采用VLAN技术。VLAN 技术是在局域网内将工作站逻辑的划分成多个网段,从而实现虚拟 工 作组的技术。 VLAN 技术根据不同的应用业务以及不同的安 全级别,将网络 分段 并进行隔离,实现相互间的访问控制,可以达到限制用户非法访问的目 的。九、内容过滤 器。内容过滤器是有效保护网络系免于误用和无意识服务拒绝的工具。同时, 可以限制外来的垃圾邮件。十、 防火 墙在与 Internet 相连的每一台电脑上都装上防火墙,成

29、为内外网之间一道 牢 固的安全屏障。在防火墙设置上按照以下原则配置来提高网络安全性 :(1) 根据校园网安全策略和安全目标,规划设置正确的安全过滤规则,规 则审核 IP 数据包 的内容包括:协议、端 口、源地址、目的地址、流向等项目, 严格禁止来自公网对校园内部网不必要的、非法的访问。总体上遵从“不被 允 许的服务就是被禁止”的原则 .(2) 禁止访问系统级别的服务 ( 如 HTTP , FTP 等 )。局域网内部的机器只 允许访问文件、打印机共享服务。使用动态规则管理,允许授权运行的程序 开 放的端口服务,比如网络游戏或者视频语音电话软件提供的服务。(3) 如果你在局域网中使用你的机器,那么

30、你就必须正确设置你在局域网 中的 IP ,防火墙系统才能认识哪些数 据包是从局域网来,哪些是从互联网来, 从而保证你在局域网中正常使用网络服务(如文件、打印机共享)功能。(4) 定期查看防火墙访问日志,及时发现攻击行为和不良上网记录。(5) 允许通过配置网卡对防火墙设置,提高防火墙管理安全性 . 十一、入侵检测。入侵检测系统是防火墙的合理补充,帮助系统对付网络攻击。扩展系统管 理员的安全管理能力提高信息安全基础结构的完整性。入侵检测系统能实 时 捕获内外网之间传输的数据,利用内置的攻击特征库,使用模式匹配和智能 分 析的方法,检测网络上发生的入侵行为和异常现象,并记录有关事件。入侵 检 测系统

31、还可以发出实时报警,使网络管理员能够及时采取应对措施。十二 、漏洞扫描。随着软件规模的不断增大系统中的安全漏洞或“后门”也不可避免地存 在因此,应采用先进的漏洞扫描系统定期对工作站、服务器等进行安全检 查, 并写出详细的安全性分析报告,及时地将发现的安全漏洞打上“补丁”。 十三 、 数据加密 。数据加密是核心的对策,是保障数据安全最基本的技术措施和理论基础。 十四、加强网络安全管理。加强网络管理主要是要做好两方面的工作。首先,加强网络安全知识的培训 和普及;其次,是健全完善管理制度和相应的考核机制,以提高网络管理的效率第五章:网络实施一、工程实施内容1、按照预定方案,在具体施工过程中将按照如下

32、顺序进行布线设计:根据学院需求具体情况,完成布线设计配置方案,并在校方确认后,进一步完成建筑的管线设计或修正2、铜缆施工:进行铜缆及相关管线的布放、安装。3、光缆施工:对光缆及相关管线的安装进行督导。4线路测试:工程完工后,将选用 BICC公司认定的专用仪器对系统5、进行导通、接续测试,并提交测试证明报告。系统联调:在系统的线路测试后,选择若干站点,对外部连接网络设备进行连通测试,并提供测试报告工程验收:完成上述两项测试后,双方签字认定工程验收完毕,并 由工程方完成有关BICC15年质保体系的认证工作。文档:工程验收后,工程方将以文本或磁盘文件方式,向校方提供 系统设计与方案配置、施工记录等在

33、内的文档。第六章:网络设备清单一、资源设备清单项目设备名称产品型号描述单位数量价格3C168017槽机箱个16W53CB9EP9930W交流电源个1300013COM Switch 40073CB9EME管理模块块130003CB9FG24T24 口 48Gbps交换引擎块130003CB9RF12R12 口 10/100M多层交换模块块130003CB9LG9MC9 口千兆交换模块块2 60002SuperStackll Switch3300MM3C1698824 口 10/100M端口 ,3个堆叠端口台630003SuperStackll Switch3300SM3C1698724 口 1

34、0/100M 端口 ,1 个 1000BASE-SX端口 ,1个堆叠端口台9100004SuperStackII Switch3300XM3C1698524 口 10/100M端口 ,1个堆叠端口台9100005SuperStackII Switch33003C1698112 口 10/100M端口 ,1个堆叠端口台2500006Switch Matrix Cable3C16965堆叠线缆条17二、布线材料清单1、主干光纤部分材料清单项目说明单位数量价格16芯室外铠装多模光缆(50/125)米2010100502600A 24 口机架式光纤接线盒个26003600A 24 口 ST耦合器面板个

35、240004盖板个25100A3 12 口墙装式光纤接线盒个8610AST 6 口耦合器面板块87100A3盖板块88C2000-A-2 ST光纤耦合器个969P2020C-C-125STII 多模光纤头个9610FL2EP-SC-10 ST-SC光纤跳线(双 工)条1611D-182038 STII光纤消耗材料套212光纤端接个9613光缆铺设工程费米20102、UTP部分材料清单项目说明单位数量11061004CSL W1000超五类双绞线箱1412PM2150B-24 24 口配线架个53PM2150B-48 48 口配线架个144MPS100BH-262超五类信息模块个7195双口面板

36、块7196D8CM-5B 1.5米超五类跳线(机柜里用)条7197D8CM-7B 2米超五类跳线(工作区用)条7198底盒个7199国产机柜(新奇生)个310挂墙式机柜(新奇生)个511布线工程费(含耗材)占八、719服务器项目设备名称产品型号描述单位数量价格1WEB服务器HPProLia ntDL580 G5451993-AA1标配处理器4颗处理器二级缓存8MB主板芯片组Intel 7300芯片组台1200002数据/数据库 服务器扩展插槽PCI-Express插槽(多达11个可用)台360000;标配8个插槽内 存类型DDR2内存容量8G标配薄型DVD光驱光驱配薄型DVD光驱 标配支持8个

37、SFF SAS/SATA最多可支持16个SFFSAS/SATA服务器处理器主频3 视频服务器CPU核心 2.93GHz四核台1个串行端口、1个定位设备(鼠标)台、1个正面视频接口、 1个背面视频接口、1个键盘、共 6 个USB 2.0端口 :正面2个;背面2个内部2个;1个iLO 2远程管理端口; 2个RJ-45网络接口1 200005 软件防火墙 华赛华赛防火墙华为安全网关USG5320交流主机-含HS软件140000第七章:网络维护、网络维护的必要性校园网络维护是非常有必要的,由于校园网的数据量较大,流量大,数据多,所以必须要进行定期的维护,防止网络瘫痪,造成学校的工作不顺利。网络维护是整

38、个维护过程中较为重要的为了满足业务或管理的需要,保障计算机 核心系统和网络系统的正常运行环境,越来越多的计算机中心机房投入使用。机房以及各种各样的机房保障系统的安全运行水平,决定了核心业务系统和 网络系统的可靠 性和可用性。计算机应用系统和网络系统越重要,对机房的保障要求就越高,确保机房的安全可靠运行,是每个机房管理者追求的目标。然 而,各种各样的计算 机系统,庞大的信息通讯网络,众多的机房保障系统,连续 不 间断的长期运转, 注定了机房运行风险的客观存在。二、网络维护的实现定期对机房机器进行检修,维护,对客户机安装网维大师等软件,进行重启维护还原。这样不会造成学生乱下载,乱删软件等,这样便于

39、我们的维护 工 作。定期检修线路的连通性等等。也需要定期对网络的 OA,网站,论坛等进 行工作完善的支持和维护是系统得以建设成功并长期稳定运行的重要保障。为达 到这一目的,我们大体有三个思想:其一是系统维护当然应以预防为主,在系统的软硬件平台建设完成之后, 我们有责任帮助客户建立一个无忧环境,其主要内容就是协助客户建立一套 完 整的规章制度,并运用一整套系统和网络管理工具来保障网络的正常运行。其二是系统维护的大量基础工作还得依靠各级技术队伍,仅仅凭集成商的 力量肯定是不够的。在工程实施的过程中,集成商应尽可能地帮助客户建立 一 支自己的技术队伍,做好技术上的转移。其三是系统维护的主要工作还需要

40、集成商来完成。我们将有一套完整的系 统支持维护体系,包括支持维护的机构和计划,以及相应的责任和承诺。第八章:个人总结 两周的课程设计结束了,在这次的课程设计中不仅检验了我们所学习的知 识,也培养了我们如何去把握一件事情,如何去做一件事情,又如何完成一 件 事情。课程设计是我们专业课程知识综合应用的实践训练,着是我们迈向社 会, 从事职业工作前一个必不少的过程,我们今天认真的进行课程设计,学会脚 踏 实地迈开这一步,就是为明天能稳健地在社会大潮中奔跑打下坚实的基础 通 过这次设计,综合运用本专业所学课程的理论和专业技巧,在这次设计过程 中, 体现出自己单独设计能力以及综合运用知识的能力,体会了学以致用、突出 自 己劳动成果的喜悦心情,从中发现自己平时学习的不足和薄弱环节,从而加 以 弥补。由于我们的设计能力有限,在设计过程中难免出现错误,恳请老师们多多 指教, 我将万分感谢。课程设计评语课程设计成绩指导教师(签字)年月日注:此表必须在同一页面。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号