系统集成网吧组网设计方案.doc

上传人:sccc 文档编号:4863707 上传时间:2023-05-20 格式:DOC 页数:60 大小:1.60MB
返回 下载 相关 举报
系统集成网吧组网设计方案.doc_第1页
第1页 / 共60页
系统集成网吧组网设计方案.doc_第2页
第2页 / 共60页
系统集成网吧组网设计方案.doc_第3页
第3页 / 共60页
系统集成网吧组网设计方案.doc_第4页
第4页 / 共60页
系统集成网吧组网设计方案.doc_第5页
第5页 / 共60页
点击查看更多>>
资源描述

《系统集成网吧组网设计方案.doc》由会员分享,可在线阅读,更多相关《系统集成网吧组网设计方案.doc(60页珍藏版)》请在三一办公上搜索。

1、第五组 系统集成网吧组网方案书前 言根据我网吧的需求,为了方便网友们,打算组建网吧内部局域网络。千兆接入,做为一个同时承载数百个接入终端的运营平台,庞大的数据流量以及较长的运营时间给网吧网络带来了巨大压力,传统的百兆网络已不堪重负,在稳定性以及网络带宽方面都无法真正满足网民需求。尤其对于网络游戏、在线娱乐等对时延敏感的网络应用而言,出色的网络传输速度以及稳定性至关重要,网吧升级到千兆核心已是大势所趋。多WAN接入,随着网络服务不断发展、应用范围的括大,网游对带宽及速度的要求、运营商线路故障等问题的出现,单线接入往往带来因带宽或线路故障而带来的网速不足、掉线甚至断线的问题。因此随着网吧规模增大,

2、接入方式也越来越丰富,由传统的ADSL接入,逐渐演变为ADSL专线、光纤接入到双光纤接入,由于这个网吧比较大,因此我们决定采用千兆接入。易用性,网吧往往缺少专业网络技术人员,因此网络的维护对网吧经营者具有一定的难度,所以如何能够更好的治理和维护网络就成为网络建设时需要考虑的重要问题。当然,在大学校园开设网吧尽可以招聘在校计算机专业的优秀的有实践经验的学生来进行管理,当然,选择具有友好用户界面的网络设备也是解决这一难题的最好方式。可扩展性,为了适应系统变化的要求,必须充分考虑以最简便的方法、最低的投资,实现系统的扩展和维护。把当前先进性、未来可扩展性和经济可行性结合起来,保护以往投资,实现较高的

3、总体性能价格比。为更好地开展该项目,保质、保量地完成各项任务,现制订该项目实施方案。目 录前 言2第一章 需求分析4第一节 设计原则4第二节 用户要求5第三节 特别要求5第二章 综合布线方案7第一节 需求分析7第二节 系统设计目标7第三节 综合布线系统的结构8第四节 网吧综合布线系统的设计11第三章 网络设计方案15第一节 设计需求15第二节 方案说明152、1 网络层次设计152、2 IP地址的选择162、3 网络节点设备的选择162、4 设备选型17第四章 网吧windows服务器解决方案20第一节 DNS服务器20第二节 WEB服务器安装23第三节 mail服务器的架设26第五章 项目实

4、施方案49第一节 工程设计阶段49第二节 设备订货阶段49第三节 工程实施准备阶段50第四节 系统安装调试阶段52第五节 测试阶段55第六章 技术支持与服务57第一节 技术支持57第二节 网吧日常维护57第三节 工程管理质量控制58第四节 技术培训58第五节 售后服务59附图:60第一章 需求分析随着中国网民数量的快速增加,各类网吧也如雨后春笋般的冒了出来。凭借舒适宽松的上网环境和高速便捷的上网服务,网吧吸引了越来越多网民的光顾。同时,网民的数量呈现出了高速增长的态势,网吧这种经营模式已被广大用户所接受。高质量的服务依赖于网吧的硬件设备,主要包括主机和网络设备,而其中网络设备是整个网吧的核心,

5、为了在激烈的竞争中立足,对于网吧的经营者而言,选择一套质量好、综合成本低、服务好的网络设备,是网吧经营者首先要考虑问题。目前,网吧所提供的服务,全部与网络有关。随着网络技术的发展,网吧提供了更强大的网络服务。第一节 设计原则1)、实用性和经济型。网吧一次性资金投入大,设备折旧快,目前外部经营环境差;另一方面,网吧应用环境恶劣,因此,在网络的建设过程中,系统建设应始终贯彻面向应用、注重实效的方针,坚持实用、经济的原则选择设备时,选择性价比高,短期不会淘汰的设备。2)、信息用当前符先进性和成熟性。我们只有采合国际标准的成熟先进的技术和设备,才能确保网络能够适应将来 网络技术发展的需要,保证在未来几

6、年内占据主导地位。3)、可靠性和稳定性。在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统管理、厂商技术及维修能力等方面着手,局域网入口设置防火墙和防毒墙,防毒墙会扫描网关的数据包,然后对这些数据进行病毒扫描,如果是病毒,则将其清除。确保系统运行的可靠性和稳定性,达到最大的平均无故障时间。4)、安全性和保密性。网吧服务器的安全至关重要。应该做到及时打补丁、禁止默认共享、禁止修改琢磨桌面、禁止修改默认用户名、驱动器的隐藏禁止使用注册表编辑器、禁止使用运行。在系统设计中,既要考虑信息资源的充分共享,更要注意的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不

7、同的安全措施,包括系统安全机制、数据存取的权限控制等。第二节 用户要求 满足消费者的要求,为各类应用系统提供方便、快捷的信息通路;具有良好的性能,能够支持大容量和实时性的各类应用;能够可靠运行,具有较低的故障率和维护要求。提供网络安全机制,满足集团信息安全的要求,具有较高的性价比,未来升级扩展容易,保护用户投资;用户使用简单,为用户提供良好的售后服务。第三节 特别要求对于200台PC机的小型网吧而言,无论对路由器和交换机都有比较高的要求,同时还得保证足够的接入带宽,对于较多的信息点,还应注意管理方面的问题,具体需求状况如下:1、为满足200个信息点的接目前,网吧所提供的服务,全部与网络有关。随

8、着网络技术的发展,网吧提供了更强大的网络服务。2、需要给用户提供网页浏览、收发邮件、QQ聊天、网络游戏、网络教育、网上电影以及其他各类网络服务,并且同一用户可以进行多种活动,对路由器的出口带宽及其可建立连接提出了要求。3、可以限制或是禁止BT、迅雷等P2P大流量软件的使用。4、提供网络的高速度、低延时,承受大流量冲击的长期稳定可靠性。5、防止ARP攻击等危害网吧环境的行为。6、内部用户能共享服务器,例如电影服务器、游戏服务器、视频服务器及其他内部用户需要使用的服务器。7、网吧内部设立高档服务区,具有较高配置的机器并优先分配带宽。 8、集成DHCP服务器,网络中所有计算机可以自动获得TCP/IP

9、设置,免除手工配置IP地址的烦恼。9、内建防火墙,无需专门的防火墙产品,即可过滤所有来自外部的异常信息包,以保护内部局域网的信息安全。10、灵活的可扩展性,根据实际接入的计算机利用交换网或集线器进行相应的扩展。11、根据实际要求,灵活控制局域网内不同用户对internet的不同访问权限。12、经济适用,使用简单,可通过网络用户的web游览器(Netscape 或者InternetExplorer)进行路由器的远程配置(telnet)。第二章 综合布线方案第一节 需求分析布线是连接网络接入层、汇聚层、交换层和网络节点的重要环节。在布线时,最好使用专门的通道,而且不要与电源线,空调线等具有辐射的线

10、路混合布线。 网络设备的放置,最好放在节点的中央位置,这样做,不是为了节约综合布线的成本,而是为了提高网络的整体性能,提高网络传输质量。由于双绞线的传输距离是100米,在95米才能获得最佳的网络传输质量。在做网络布线时,好设计一个设备间,放置网络设备。 接入层与汇聚层之间的双绞线,可以选择超五类屏蔽双绞线,以使网络性能得到最大的提升。汇聚层与交换层之间的双绞线,由于是网络数据传输量最大的一个层次,同样采用超五类屏蔽双绞线。交换层与网络节点之间,我们就可以采用普通的超五类非屏蔽双绞线。 在布线的时候,要注意以下几点:一是在布线时,每条线一定要做好相应的编号,方便日后的维护;二是每层之间最好保留两

11、条至三条的备用线,防止我们网线损坏时做备用;三是制作网线的时候,一定要按照标准的接线方法,以获得最高的传输速度。第二节 系统设计目标对于200台PC机的中型网吧而言,无论对路由器和交换机都有比较高的要求,同时还得保证足够的接入带宽,对于较多的信息点,还应注意管理方面的问题,具体需求状况如下:1)为满足200各信息点的接入,采用一台千兆路由器,骨干网采取三层百兆交换机实现不同网段的划分,方便管理。2)能实现千兆介接入,保证网络流量正常流通,解决由于数据走错路线造成网络卡壳等现象。3)需要给用户提供网页浏览、收发邮件、QQ聊天、网络游戏、网络教育、网上电影以及其他各类网络服务,并且同一用户可以进行

12、多种活动,对路由器的出口带宽及其可建立连接提出了要求。4)可以依据网吧的自身需要,管制每台电脑或者软件的使用带宽,以免客户使用一些软件抢占带宽造成整个网络的不正常运行。5)可以限制或是禁止BT、迅雷等P2P大流量软件的使用。6)提供网络的高速度、低延时,承受大流量冲击的长期稳定可靠性。7)防止ARP攻击等危害网吧环境的行为。8)网吧内部设立高档服务区,具有较高配置的机器并优先分配带宽。第三节 综合布线系统的结构一、综合布线系统的基本概念综合布线系统是一套用于建筑物内或建筑群之间为计算机、通信设施与监控系统预先设置的信息传输通道。它将语音、数据、图像等设备彼此相连,同时能使上述设备与外部通信数据

13、网络相连接。综合布线系统应用高品质的标准材料,以非屏蔽双绞线和光纤作为传输介质,采用组合压接方式,统一进行规划设计,组成一套完整而开放的布线系统。该系统将语音、数据、图像信号的布线与建筑物安全报警、监控管理信号的布线综合在一个标准的布线系统内。在墙壁上或地面上设置有标准插座,这些插座通过各种适配器与计算机、通信设备以及楼宇自动化设备相连接。综合布线的硬件包括传输介质(非屏蔽双绞线、大对数电缆和光缆等)、配线架、标准信息插座、适配器、光电转换设备、系统保护设备等。二、综合布线系统的特点采用星型拓扑结构、模块化设计的综合布线系统,与传统的布线相比有许多特点,主要表现在系统具有开放性、灵活性、模块化

14、、扩展性及独立性等特点。开放性:综合布线系统采用开放式体系结构,符合多种国际上现行的标准,它几乎对所有著名厂商的产品都是开放的,并支持所有的通信协议。这种开放性的特点使得设备的更换或网络结构的变化都不会导致综合布线系统的重新铺设,只需进行简单的跳线管理即可。灵活性:综合布线系统的灵活性主要表现在三个方面:灵活组网、灵活变位和应用类型的灵活变化。综合布线系统采用星型物理拓扑结构,为了适应不同的网络结构,可以在综合布线系统管理间进行跳线管理,使系统连接成为星型、环型、总线型等不同的逻辑结构,灵活地实现不同拓扑结构网络的组网;当终端设备位置需要改变时,除了进行跳线管理外,不需要进行更多的布线改变,使

15、工位移动变得十分灵活;同时,综合布线系统还能够满足多种应用的要求,如数据终端、模拟或数字式电话机、个人计算机、工作站、打印机和主机等,使系统能灵活的联接不同应用类型的设备。模块化:综合布线系统的接插元件,如配线架、终端模块等采用积木式结构,可以方便地进行更换插拔,使管理、扩展和使用变得十分简单。扩展性:综合布线系统(包括材料、部件、通讯设备等设施)严格遵循国际标准,因此,无论计算机设备、通讯设备、控制设备随技术如何发展,将来都可很方便地将这些设备连接到系统中去。综合布线系统灵活的配置为应用的扩展提供了较高的裕量。系统采用光纤和双绞线作为传输介质,为不同应用提供了合理地选择空间。对带宽要求不高的

16、应用,采用双绞线,而对高带宽需求的应用采用光纤到桌面的方式。语音主干系统采用大对数电缆,既可作为话音的主干,也可作为数据主干的备份,数据主干采用光缆,其高的带宽为多路实时多媒体信息传输留有足够裕量。独立性:综合布线系统的最根本的特点是独立性。最底层是物理布线,与物理布线直接相关的是数据链路层,即网络的逻辑拓扑结构。而网络层和应用层与物理布线完全不相关,即网络传输协议、网络操作系统、网络管理软件及网络应用软件等与物理布线相互独立。无论网络技术如何变化,其局部网络逻辑拓扑结构都是总线型、环型、星型、树型或以上几种形式的结合,而星型的综合布线系统,通过在管理间内跳线的灵活变换,可以实现上述的总线型(

17、如Ethernet/IEEE802.3)、环型(IEEE802.5/Token-Ring,X3T9.5 TPDDI/FDDI)、星型(StarLAN)或混合型(含有环、总线等形式)的拓扑结构,因此采用综合布线方式进行物理布线时,不必过多地考虑网络的逻辑结构,更不需要考虑网络服务和网络管理软件,也就是说综合布线系统具有与应用的独立性。三、综合布线系统的组成综合布线系统由6个子系统组成,包括工作区子系统、水平区子系统、管理间子系统、垂直干线子系统、设备间子系统及建筑群子系统。由于采用星型结构,任何一个子系统都可独立地接入综合布线中。因此,系统易于扩充,布线易于重新组合,也便于查找和排除故障。工作区

18、子系统:工作区子系统是一个可以独立设置终端设备的区域,该子系统包括水平配线系统的信息插座、连接信息插座和终端设备的跳线以及适配器。工作区的服务面积一般可按510平方米估算,工作区内信息点的数量根据相应的设计等级要求设置。工作区的每个信息插座都应该支持电话机、数据终端、计算机及监视器等终端设备,同时,为了便于管理和识别,有些厂家的信息插座做成多种颜色:黑、白、红、蓝、绿、黄,这些颜色的设置应符合TIA/EIA 606标准。水平区子系统:水平区子系统应由工作区用的信息插座,楼层分配线设备至信息插座的水平电缆、楼层配线设备和跳线等组成。一般情况,水平电缆应采用4对双绞线电缆。在水平子系统有高速率应用

19、的场合,应采用光缆,即光纤到桌面。水平子系统根据整个综合布线系统的要求,应在二级交接间、交接间或设备间的配线设备上进行连接,以构成电话、数据、电视系统和监视系统,并方便地进行管理。水平子系统的电缆长度应小于90米,信息插座应在内部做固定线连接。管理间子系统:管理间子系统设置在楼层分配线设备的房间内。管理间子系统应由交接间的配线设备,输入/输出设备等组成,也可应用于设备间子系统中。管理间子系统应采用单点管理双交接。交接场的结构取决于工作区、综合布线系统规模和选用的硬件。在管理规模大、复杂、有二级交接间时,才设置双点管理双交接。在管理点,应根据应用环境用标记插入条来标出各个端接场。交接区应有良好的

20、标记系统,如建筑物名称、建筑物位置、区号、起始点和功能等标志。交接间和二级交接间的配线设备应采用色标区别各类用途的配线区。垂直干线子系统:垂直干线子系统应由设备间的配线设备和跳线以及设备间至各楼层分配线间的连接电缆组成。在确定垂直子系统所需要的电缆总对数之前,必须确定电缆中话音和数据信号的共享原则。对于基本型每个工作区可选定2对,对于增强型每个工作区可选定3对双绞线,对于综合型每个工作区可在基本型或增强型的基础上增设光缆系统。如果设备间与计算机机房处于不同的地点,而且需要把语音电缆连至设备间,把数据电缆连至计算机机房,则应在设计中选取不同的干线电缆或干线电缆的不同部分来分别满足不同路由语音和数

21、据的需要。当必要时,也可以采用光缆系统予以满足。设备间子系统:设备间是在每一幢大楼的适当地点设置进线设备,进行网络管理以及管理人员值班的场所。设备间子系统应由综合布线系统的建筑物进线设备、电话、数据、计算机等各种主机设备及其保安配线设备等组成。设备间内的所有进线终端设备应采用色标区别各类用途的配线区。设备间位置及大小应根据设备的数量、规模、最佳网络中心等内容综合考虑确定。建筑群子系统:建筑群子系统由二个以上建筑物的电话、数据、监视系统组成一个建筑群综合布线系统,其连接各建筑物之间的缆线和配线设备,组成建筑群子系统。建筑群子系统应采用地下管道敷设方式,管道内敷设的铜缆或光缆应遵循电话管道和入孔的

22、各项设计规定。此外安装时至少应予留12个备用管孔,以供扩充之用。建筑群子系统采用直埋沟内敷设时,如果在同一个沟内埋入了其他的图像、监控电缆,应设立明显的共用标志。第四节 网吧综合布线系统的设计 一、网络系统综合布线篇网吧网络系统的综合布线相对复杂,毕竟每台机器都需要一条网线与其相连接,而且网络布线还涉及到交换机及路由器等网络设备的安放位置设计等。如同电源系统综合布线一样,网络系统的综合布线,也分为设计、施工和验收三个过程。二、网络系统综合布线设计确定分枝交换机的安装位置:双绞线把客户机与交换机相连,由于交换机的端口数量有限,为此,每个交换机只能为一定数量的计算机服务。目前,24口交换机是网吧用

23、性价比最高的交换机,48口交换机由于价格昂贵还未普及。 由于双绞线的最大传输距离为100米,在选择分枝交换机的安装位置时,必须保证交换机距离每台计算机的距离在100米之内。为了节约网线,可以将交换机安装在24台计算机的中心位置处。由于交换机工作中需要产生一定的热量,交换机的安装位置还应保持良好的通风性能,并且要易于维护交换机。对于经营面积比较小的网吧,可以将交换机集中放置在专业的机柜中,而无需为每台交换机寻找安装位置。 确定路由器安装位置:网吧的网络是一个分层式的结构,路由器可以看成网络汇聚层,所有的数据都要在路由器这里汇聚,然后转发出去。路由器也是一种昂贵的网络设备,对工作环境有着苛刻的要求

24、,为此,路由器最好安装在机房中,而且要保证路由器能够拥有良好的通风性能。确定双绞线的走向:路由器和交换机的安装位置确定之后,下一步就要为双绞线设计一个走向。由于双绞线传输的是网络信号,电磁信号会干扰信号传输质量,为此,双绞线的走向,要远离电源线,避免穿过空调等大功率电器。 在设计网吧网络系统的布线方案时,还要注意一点,由于分支交换机与主干交换机之间是级联的关系,一台24口交换机只能为22台计算机提供接入服务。除此之外,还要注意,所有的分枝交换机直接与主干交换机相连,而不是分枝交换机之间串联之后再与主干交换机相连。 三、网络系统综合布线施工网吧网络系统的综合布线施工如同电源系统布线一样,也需要在

25、装修未完成之前进行,而且与一些装修要同步进行。网络系统的综合布线,主要是网线的铺设,但仍然有一些细节需要注意。 双绞线使用何种线序:双绞线要压上水晶头才可以通讯,一根双绞线有8条细铜芯线,可双绞线应该使用何种线序呢?其实,双绞线的线序也大有学问可讲,而且直接影响网络传输质量。 其实,水晶头两端的线序只要一致就可以通讯,不过网络传输质量不高。双绞线有两种标准接法,EIA/TIA 568B标准和EIA/TIA 568A标准。两种标准的标准线序如下:T568A线序:1至8号线的色谱为:绿白、绿、橙白、蓝、蓝白、橙、棕白、棕 T568B线序:1至8号线的色谱为:橙白、橙、绿白、蓝、蓝白、绿、棕白、棕一

26、般情况下,网吧都用直通线,即双绞线两端全部用568B线序连接;交叉线用于交换机与路由器之间的级联,一端用568B线序连接,另外一端用568A线序连接。由于目前很多品牌的交换机都支持端口翻转,交叉线已经被淘汰。水晶头选择:水晶头质量的优劣,也会影响网络传输质量。一定要选择质量较好的水晶头,质量低劣的水晶头,长时间使用之后金属片与网线接触不良,网线会出现时通时不能的症状。 双绞线铺设:双绞线要铺设在PVC管道中,有条件的网吧可以将网线铺设在专用通道中。如果双绞线实在无法绕开空调等电器,可以在网线外面套上带有屏蔽网的金属管。 双绞线两端要保留一定的长度,应对水晶头损坏时重新做水晶头。通常情况下,双绞

27、线两端要多留2米左右的长度。备份线路要铺设:从主干交换机到分枝交换机,一定要铺设备份线路,防止双绞线损坏时造成大面积断网。从分枝交换机到计算机之间的双绞线,也要铺设2条以上的备份线路,为日后双绞线损坏做应急之用。分枝交换机到计算机之间备份线路的长度,应满足分枝交换机到任何一台计算机的通讯之用。线路标记要记录:数十条甚至上百条双绞线拥挤在一个管道中,一旦某条网线出现故障,如何检查呢?为此,在铺设网线时,每条双绞线一定要做标记。为网线做标记时,不但要在双绞线两端做相同的标记,而且每隔十几米都要做一个标记。为了方便管理和维护,每台交换机,每条网线都要做一个编号,双绞线的走向也要做一个记录。把所有的网

28、络布线资料整理成为一个文档,网吧网络系统布线就可以竣工了。四、网络系统综合布线验收 数十台交换机,数百条网线,再加上路由器及主干交换机等设备组成了一个复杂的网络布线系统,如果不进行验收,一旦某个环境出现问题,解决的难度可想而知了。为此,网络系统的综合布线竣工之后,必须进行验收。更重要的是,网络系统布线验收过关之后,下一步的装修还要继续。 网线验收:网线铺设完毕、水晶头安装完毕之后,必须用网络测试仪测试网线是否可以正常通讯。如果网线不通,可以重新做水晶头,然后重新测试,一直到网线可以正常通讯为止。 网络设备验收:网络设备的验收是分阶段进行的,也可以说是逐层深入进行的。网络设备安装完毕之后,先进行

29、加电测试,检查一下每台交换机是否可以正常工作。然后测试网络设备的每个端口是否可以正常通讯,发现故障及时排除。网络传输测试:网络设备和网线都可以正常工作了,但这并不代表验收就可以大功告捷了。网络系统综合布线最后一步的测试,就是对网络进行负载测试,类似于电源系统布线的负载测试。 网络传输测试,先测试单点之间的网络传输速度测试,然后测试单点到多点之间的传输速度测试,最后进行综合测试,测试外部网络和内部网络的互联互通性能。综合测试主要包括以下几点:下载速度测试、网络游戏顺畅程度、在线影院流畅度等。如在测试中发现问题,请仔细查找原因并排除。 总之,现在的网吧已经向规模化发展,网吧网络也越来越复杂,与之配

30、套的供电系统也变得非常复杂。为此,我们必须谨慎对待网吧综合布线,切莫认为网吧布线就是随便拉上电源,扯上网线就成的事儿。第三章 网络设计方案第一节 设计需求由于网吧的条件千差万别,对方案的要求也五花八门,这就要求网络设备提供商能够具有强大的网络产品和解决方案定制能力;此外,网吧经费有限,因此也不会有很多财力用于网络建设,这就要求网络产品还必须具有极高的性价比优势。在对各网络设备 性能和价格考察比较之后,小型网吧的网络决定采用:二层中心交换机(X个百兆模块)作为接入层的网络结构,满足了小型网吧网络对性能、应用、成本等方面的要求。第二节 方案说明2、1 网络层次设计两百台以上的网吧,可以采取接入层、

31、汇聚层、交换层三个网络层次的设计。接入层,对于两百台的机器来说,选择一个合理的接入设备,是最关键的,而且我们要根据接入设备选择合适的带宽。我们可以简单计算一下网络带宽来决定网络接入设备的总带宽,每台机器最大的网络流量7-8KB字节计算,两百台机器是2000KB字节左右,加上30的网络损耗,网络总带宽应该为2600KB字节,当然了,为了加快网络速度,也可以选择百兆的接入点。这样看来,我们的网络接入层可以选择为百兆设备。 接入带宽计算出来了,我们就选择网络接入设备,是用软路由。硬件路由器,国内的生产厂商的技术不是太成熟,国外的产品,主要是针对于ISP接入商或对网络功能要求较高的用户而设计,并不适用

32、于我们的网吧。硬件路由器与软路由的一个最大的区别就是硬件路由器的功能多而强大。 汇聚层是整个局域网的核心部分,由于网吧内部的数据交换量特别大,因此,我们在选择汇聚层设备的时候,一定要选择一款合适的汇聚层网络设备。两百台机器的网吧,可以选择百兆的二层交换设备,支持VLAN功能,虽然我们不需要划分VLAN,如果我们的网络设计不能达到我们的要求,划分VLAN是我们的必选之路;二层交换的背板带宽不能低于8G,而且要支持MAC地址学习功能,MAC地址表不能小于24KB;汇聚层网络设备最好支持网络管理功能,方便我们的管理和维护;汇聚层网络设备的端口数量,最好要比我们设备的网络端口数量多出一些,方便以后我们

33、的网络升级和改造。 虽然我们的接入层选择的是百兆网络设备,由于我们网吧中,相当大一部分数据流量,不必经过接入层,因此我们在选择接入层的网络设备时,没有必要与汇聚层网络设备同步。 交换层是整个网络中的中间层,连接着汇聚层和网络节点,是决定我们整体网络传输质量的很重要的一个环节。随着百兆网络设备的普及,我们交换层的网络设备,肯定首选百兆。交换层设备选择时,需要满足下列要求:支持百兆传输带宽,背板传输不能低于6G,支持MAC地址学习功能,MAC地址表不能小于8KB。 2、2 IP地址的选择由于C类的IP地址决定了一个网络段中只能容纳200台机器,对于200台以上的机器,如何设计网络结构与使用哪一类I

34、P地址有很大的关系。对于二百台机器的网吧,使用C类的IP地址做多个网关来实现网络的互联。我们的网络汇聚层设备虽然具备VLAN功能,由于网络数量流量大,如果使用多个网关并划分VLAN来实现网络的互联,将会加重汇聚层网络设备的负担,影响整个网络的数据传输。 2、3 网络节点设备的选择网卡和水晶头属于网络中的网络节点设备。选择网卡的时候,百兆网卡是我们的最低选择。在选择网卡的时候,一定要选择一款质量过关的网卡,这样才能与我们的网络布局配套。水晶头在我们设计网络时,往往是不被重视的一块,质量差的水晶头,经常会使网线与水晶头接触不良,大大降低我们的网络传输速度。 2、4 设备选型网吧主要功能:浏览网页

35、游戏 聊天 电影(歌曲)下载网吧总体分析:200台中型网吧,电信1000M双线光纤进户网吧设备分析:接入层交换机(24个百兆端口4台) 核心交换机(1台)路由器(2台) 超5类双绞线(若干) 光纤接收器(1台)设备选择:1、接入层交换机:H3C s1024 基本规格交换机类型快速以太网交换机传输速率10/100应用层级二层网络网络标准IEEE802.3, IEEE802.3u, IEEE802.3x传输模式全双工端口接口数量24个接口类型10/100Base-TX2.4 表一 接入层交换机参数2、核心层交换机属 性S10504主控板槽位数2业务板槽位数4交换网板槽位数4以太网特性静态MAC配置

36、 支持MAC地址学习数目限制 支持IEEE 802.3ad(动态链路聚合)、静态端口聚合2.4 表二 核心层交换机参数3、路由器基本规格路由器类型网吧级路由器传输速率10/100/1000Mbps端口结构非模块化路由器网管功能基于Web的用户管理接口(远程管理/本地管理)HTTPS远程管理通过HTTP 升级系统软件VPN功能是防火墙功能内置网络端口广域网接口2个10/100/1000Base-T WAN端口局域网接口8个10/100/1000Base-T LAN端口电源电压100240V AC功耗20W2.4 表三 路由器的参数4、光纤接收器基本规格收发器类型单模光纤收发器收发器接口1000B

37、ase-T/LX网络参数传输速率1000Mbps协议标准IEEE 802.3z, IEEE 802.3ab网络参数电压7.5V功率7.2W2.4 表四 光纤接收器5、超5类双绞线 基本规格电缆/双绞线类型超五类双绞线适用范围1000Base-T传输速率1000Mbps单段长度100米包装长度305米2.4 表五 超5类双绞线第四章 网吧windows服务器解决方案第一节 DNS服务器1、DNS是什么域名解析系统DNS(Domain Name System)就是提供域名与IP地址相互映射的网络服务。事实上,DNS是遍布于全世界的一个分布式数据库。它主要负责控制整个数据库中的部分段,每一段中的数据

38、通过客户/服务模式在整个网络上均可存取。DNS的数据库结构,同UNIX文件系统(或MSDOS文件系统)的结构很相似,整个数据库(或文件系统)将根放在顶端,画出来就像一颗倒转的树。在DNS中,根的名字以空字符串“”表示,DNS简单地称其为“根”(Root)或偶而称之为“根域”(Root Domain),在UNIX文件系统中,根以反斜杠“/”表示,被称为“根目录”。在TCP/IP互联网中,可以使用IP地址的32位整数来识别主机。虽然这种地址能方便、紧凑地表示互联网中传递分组的源地址和目的地址。但是,对一般用户而言,IP地址还是太抽象了,最直观的表达方式也不外乎将它分成4个十进制数。用户更愿意利用好

39、读、易记的字符串为主机指派名字。于是域名系统诞生了。实质上,主机名是一种比IP更高级的地址形式,主机名的管理、主机名-IP地址映射等是域名系统要解决的重要问题。域名解析:就是将用户提出的名字变换成网络地址的方法和过程,从概念上讲,域名解析是一个自上而下的过程。 当客户机需要访问Internet上某一主机时,首先向本地DNS服务器查询对方IP地址,往往本地DNS服务器继续向另外一台DNS服务器查询,直到解析出需访问主机的IP地址。DNS共有三种查询模式:递归DNS查询、迭代DNS查询、反向DNS查询。递归查询(Recursive Query):客户机送出查询请求后,DNS服务器必须告诉客户机正确

40、的数据(IP地址)或通知客户机找不到其所需数据。如果DNS服务器内没有所需要的数据,则DNS服务器会代替客户机向其他的DNS服务器查询。客户机只需接触一次DNS服务器系统,就可得到所需的节点地址。迭代查询(Iterative Query):客户机送出查询请求后,若该DNS服务器中不包含所需数据,它会告诉客户机另外一台DNS服务器的IP地址,使客户机自动转向另外一台DNS服务器查询,依次类推,直到查到数据,否则由最后一台DNS服务器通知客户机查询失败。反向查询(Reverse Query):客户机利用IP地址查询其主机完整域名,即FQDN。2、配置过程DNS安装:选择一台已经安装好Windows

41、 2000的服务器,确认其已安装了TCP/IP协议,首先设置服务器自己TCP/IP协议的DNS配置,将DNS服务器的IP地址设为静态。步骤一,运行“开始”/“设置”/“网络和拨号连接”,鼠标右键单击“本地连接”,选择“属性”/“Internet协议(TCP/IP)”/“属性”。步骤二,运行“控制面板”中的“添加/删除程序”选项,选择“添加/删除Windows组件”。步骤三,选择“网络服务”复选框,并单击“详细信息”按钮,出现“网络服务”对话框。步骤四,在“网络服务”对话框中,选择“域名系统(DNS)”,单击“确定”按钮,系统开始自动安装相应服务程序。完成安装后,在“开始”/“程序”/“管理工具

42、”应用程序组中会多一个“DNS”选项,使用它进行DNS服务器管理与设 置。而且会创建一个%systemroot%system32dns文件夹,其中存储与DNS运行有关的文件,例如:缓存文件、区域文件、启动文件等。Windows 2000的DNS服务器支持以下三种区域类型:(1)标准主要区域该区域存放此区域内所有主机数据的正本,其区域文件采用标准DNS规格的一般文本文件。当在DNS服务器内创建一个主要区域与区域文件后,这个DNS服务器就是这个区域的主要名称服务器(2)标准辅助区域该区域存放区域内所有主机数据的副本,这份数据从其主要区域利用区域转送的方式复制过来,区域文件采用标准DNS规格的一般文

43、本文件,只读不可以修改。创建辅助区域的DNS服务器为辅助名称服务器。(3)Active Directory集成的区域 该区域主机数据存放在域控制器的Active Directory内,这份数据会自动复制到其他的域控制器内,在创建新的区域之前,首先检查一下DNS服务器的设置,确认已将IP地址、主机名、域分配给了DNS服务器。检查完DNS的设置,按如下步骤创建新的区域:步骤一,选择开始/程序/管理工/DNS,打开DNS管理窗口。步骤二,选取要创建区域的DNS服务器,右键单击正向搜索区域选择新建区域,出现欢迎使用新建区域向导对话框时,单击下一步按钮。步骤三,在出现的对话框中选择要建立的区域类型,这里

44、我们选择标准主要区域,单击下一步,注意只有在域控制器的DNS服务器才可以选择Active Directory集成的区域。步骤四,出现区域名对话框时,输入新建主区域的区域名,例如:,然后单击下一步,文本框中会自动显示默认的区域文件名。如果不接受默认的名字,也可以键入不同的名称。步骤五,在出现的对话框中单击完成按钮,结束区域添加。新创建的主区域显示在所属DNS服务器的列表中,且在完成创建后,DNS管理器将为该区域创建一个SOA记录,同时也为所属的DNS服务器创建一个NS或SOA记录,并使用所创建的区域文件保存这些资源记录。添加DNS domain首先选择要划分子域的zone,如,右键单击选择新建域

45、,在其中输入域名ComputerDepartment,单击确定按钮完成操作在“”下面出现“ComputerDepartment”域。添加DNS记录创建新的主区域后,域服务管理器会自动创建起始机构授权、名称服务器、主机等记录。除此之外,DNS数据库还包含其他的资源记录,用户可自行向主区域或域中进行添加。这里先介绍常见的记录类型:(1)起始授权机构,SOA(Start Of Authority):该记录表明DNS名称服务器 是DNS域中的数据表的信息来源,该服务器是主机名字的管理者,创建新区域时,该资源记录自动创建,且是DNS数据库文件中的第一条记录。(2)名称服务器,NS(Name Server

46、):为DNS域标识DNS名称服务器,该资源记录出现在所有DNS区域中。创建新区域时,该资源记录自动创建(3)主机地址A(Address):该资源将主机名映射到DNS区域中的一个IP地址。(4)指针PTR(Point):该资源记录与主机记录配对,可将IP地址映射到DNS反向区域中的主机名。(5)邮件交换器资源记录MX(Mail Exchange):为DNS域名指定了邮件交换服务器。在网络存在E-mail服务器,需要添加一条MX记录对应E-mail服务器,以便DNS能够解析E-mail服务器地址。若未设置此记录,E-mail服务器无法接收邮件。3、测试配置首先在客户机的IE浏览器中输入Web服务器的IP地址,如果配置结果正确的话,客户机将会显示Web服务器上所建立的网页,如果不能够访问,则可以用以下命令进行测试:Ping及Tracert。用法如下: Ping命令用于测试网络的连通性,Tracert命令用于测试路由的走向。在客户机上Ping Web服务器,如果通的话则可以正常访问。如果不通可按以下步骤进行测试:1.在客户机上Ping其它四台计算机,测试是否连通。在实验过程中发现一个问题:Ping DNS服务器,测试其连通性。如果正常,则可暂时确定问题出在DNS服务器与Web服务器之间。2

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 建筑/施工/环境 > 农业报告


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号