逸夫图书馆网络设计方案.docx

上传人:李司机 文档编号:7142546 上传时间:2024-06-15 格式:DOCX 页数:12 大小:101.66KB
返回 下载 相关 举报
逸夫图书馆网络设计方案.docx_第1页
第1页 / 共12页
逸夫图书馆网络设计方案.docx_第2页
第2页 / 共12页
逸夫图书馆网络设计方案.docx_第3页
第3页 / 共12页
逸夫图书馆网络设计方案.docx_第4页
第4页 / 共12页
逸夫图书馆网络设计方案.docx_第5页
第5页 / 共12页
点击查看更多>>
资源描述

《逸夫图书馆网络设计方案.docx》由会员分享,可在线阅读,更多相关《逸夫图书馆网络设计方案.docx(12页珍藏版)》请在三一办公上搜索。

1、逸夫图书馆网络设计方案学校:河北北方学院姓名:院系:信息科学与工程学院计算机系专业:计算机科学与技术年级:2009级2班学号:2009任课教师:逸夫图书馆网络设计方案一、建设目标逸夫图书馆作为一个资助性全国校园图书馆,有着先进的管理、控制制度,其网络交互性也及时、实时。一次管理好逸夫图书馆使其更好的发挥作用,完善国内图书硬件师资。图书馆里作为一个纷繁复杂的工作,必须提高其管理网络的机制,一个好的网络规划方案,可以决定未来管理的几十年的发展。网络技术的发展,图书馆自动化、数字化以及网络化的发展也越来越快,图书馆工作的运行模式、业务管理、文献信息资源的服务对网络的依赖程度也越来越大,特别是近年来随

2、着数字图书馆的诞生,对网络的要求也越来越高。逸夫图书馆网主要特点:一、具有极高的可靠稳定性、可扩展性、可管理性。二、具有高速度和高带宽,满足流介质媒体、远程学习等对带宽和数据敏感的实时应用。二、需求分析1、组网需求采用成熟的组网技术,保证最优性价比。采用简单、清晰的网络拓扑结构,保证网络的稳定和高性能。2、设备需求可扩展性强,通过增加新的模块和设备解决网络需求的增长,实现网络的平滑扩容。设备稳定可靠,性能高,能耐受一定程度的大数据量的冲击和安全问题干扰。设备具备多功能支持,要求能够采用较少的投资实现较多的功能。3、网络安全需求针对校园网学生比较活跃,易发生IP地址盗用、账号盗用、计算机入侵等安

3、全问题,要求能够实现端到端的网络安全解决方案。4、网络管理需求采用方便、灵活的管理方式、支持分层次的IP管理。三、图书馆网络的总体设计与规划1、网络结构及各层平面图高校图书馆网络结构及各层平面图如下:逸夫楼: 一楼读者查询(2台),图书馆管理员(3台)。 二楼读者查询(4台); 三楼读者查询(4台); 四楼读者查询(4台); 五楼电子阅览室(104台),办公室及会议室(7间);行政楼(附楼):领导办公室(院长、党委书记、各系部等办公室19间)。2、拓扑结构。图书馆总的拓扑结构图如下所示,采用星型拓扑结构。FZjl学校路由器262IXMRoiiterOSwitchO主楼IY楼主楼14楼17台PC

4、机接交换机0,5楼电子阅览室可用2台交换机堆叠接PC机,每5-7台PC机用集线器连接,领导办公室若有多台PC机也用集线器连接,再接到交换机上,附楼从主楼接一个交换机过去,每间办公室若有多台PC机,则用集线器连接。1楼读者查询1楼图书馆管理员5楼电子阅览室和领导办公室(附楼也一样),以一组为例,可根据需求增减,如图为了防止广播风暴等问题以及实现网络的安全性、适应性强、和网络的分割等优点,把图书馆的网络划分成4个V1.AN。四、图书馆网络具体设计与规划1、技术选择根据需求为图书馆建立一个OSPF(OPerlShortestPathFirst)的快速以太网络,实现网络的功能特性,可伸缩性,可适应性,

5、可管理性以及节约成本和提高效率。OSPF是一个动态链路状态路由选择协议,它使用一个链路状态数据库(1.SDB)来构建和计算达到所有己知目的地的最短路径。它使用Dijkstra的SPF算法根据1.SDB中的信息计算路由。OSPF度量标准(代价)的缺省值是基于带宽的,其计算代价的公式:代价=基准带宽/接口带宽快速以太网的度量是1,OSPF中代价的最小值是1。OSPF属于无类路由选择,使得IP地址空间得到更加有效的使用并且减少了路由流量。无类路由选择的特点:一个路由选择出口可能匹配一批主机、子网或网络地址;路由选择表更加短小;如果不使用CiSCO快速转发,交换性能会有更大提高;路由选择协议流量减少。

6、逸夫图书馆,有很多需要对外提供公共服务的服务器,如门户服务器、DNS服务器、邮件服务器等,如果将这些服务器直接放置在Internet上,则很容易受到攻击。为此我们将这些提供公共服务的服务器全部放置在防火墙的DMZ区域。在防火墙上设置一个DMZ端口,在DMZ区域放置一台交换机,该交换机通过2条千兆光纤与2台防火墙的DMZ端口联接,而所有的公共服务器则全部接入到该交换机上。2、具体规划为图书馆申请分配了一个NETWORKID(172.16.2.024),划分成4个V1.AN。划分V1.AN的好处主要有三个:(1)端口的分隔。即便在同一个交换机上,处于不同V1.AN的端口也是不能通信的。这样一个物理

7、的交换机可以当作多个逻辑的交换机使用。(2)网络的安全。不同V1.AN不能直接通信,杜绝了广播信息的不安全性。(3)灵活的管理。更改用户所属的网络只更改软件配置就可以了路由配置:RouterenRouterfconftEnterconfigurationColllmands,oneperline.EndwithCNT1./ZRouter(Config)#noipdomain-look.Router(Config)lintfO/ORouter(config-if)#ipaddress172.16.2.1255.255.255.0Router(config-if)#noshutRouter(con

8、fig-if)#exitRouter(config)brouterospf100Router(config-router)fnet172.16.2.00.0.0.255area0Router(confi-router)fend交换机配置:Switch0:(1)划分vlan:Svitch(Config)fvlan2Switch(config-vlan)$nameVlan2ch(config-vlan)#exitSwitch(config)#vlan3Svit.ch(config-vlan)$nam.eVlarI3Switch(config-vlan)#exitSwitch(config)0nov

9、lanZSwitch(Config)#novlan3Switch(config)tfvlan2ch(config-vlan)$nameVIan2Switch(Config-Vlan)*exitSwitch(config)fvlan3ch(config-vlan)#nameVlan3Svitch(config-vlan)*exitSwitch(config)fvlan4Switch(Config-Vlan)#nameVIan4Suitch(conig-vlan)/exitSwitch(config)ASwitch(config)0vlan5ch(config-vlan)#nauxeVIan5Sw

10、itch(config-vlan)*exitSwitch(config)$v(2)把端口静态地划分到VIan中:Switch(config)finderfaceFastEthernetO/4Switch(config-if)#Switch(config-if)#SWitCh(config-if)Aswitchportaccessvlan3SWitChtCOnfig-if)ASwitch(Config-If)AeXiXSwitch(Config)WinterfaceFastEthernetOZSSWitChtUonfig-if)9Switch(Config-Xf)ASwitch(Config-I

11、f)fswi&chport-accessVlan3SWitChtUonfig-if)tSwitchtconfig-if)jfexit(3)trunk配置:Switch(Config)finderfaceFastEthemet.0/2Switchtconfig-If)#swimodetrunkSwitch(config-i)/exitSwitch(config)finderfaceFast.Ethemet0/3Switch(config-if)#swimodetrunk1.INEPROTO-S-UPDOW:1.ineprotocolonInterfaceFastEthernet0/3,chang

12、edstatetodown1.INEPROTO-S-UPDOW:1.ineprotocolonInterfaceFastEt:hemetO/3zchangedstateZoupSwitchtconta-tJHSwitch1:(1)划分vlan:Switch(Config)#vlan2Sch(config-vlan)#nameVIan2ch(contig-vlan)#exitSvitch(Config)JEvlan3Switch(Config-Vlan)#nameVlan3Switch(conig-vlan)#exitSwitch(config)fnovlanZSwitch(Config)#no

13、vlan3Swinch(Config)0vlan2ch(Config-Vlan)#nameVIan2SwitchCconfig-Vlan)XitSwitch(config)fvlan3Switch(config-vlan)#nanevlan3Svitch(config-vlan)*exitSwitch(Config)#vlan4Switch(Config-Vlan)#nameVIan4Switch(conig-vlan)/exitSwitch(config)ASwitch(config)0vlan5Swich(config-vlan)#nameVIanSSvitch(Config-Vlan)#

14、exitSwitch(confxcr),(2)把端口静态地划分到vlan中Switch(config)finderfaceFastEthernetO/4Switch(config-if)#Switch(config-if)#SWitCh(config-if)Aswitchportaccessvlan3SWitChtCOnfig-if)ASwitch(Config-If)AeXiXSwitch(Config)WinterfaceFastEthernetOZSSWitChtUonfig-if)9Switch(Config-Xf)ASwitch(Config-If)fswi&chport-acces

15、sVlan3SWitChtUonfig-if)tSwitchtconfig-if)jfexit(3)trunk配置:Switch(Config)finderfaceFastEthernet0/1Switch(config-if)#svimodetrunk1.INEPROTO-S-UPDOW:1.ineprotocolonInterfaceFastEthernetOlzchangedstatetodown%1.INEPROTO-S-UPDOW:1.ineprotocolonInterfaceFaStRthernetO/1,changedStatetoupSwitch(config-i)fexit

16、.Switch2:(1)划分vlan:Switch(Config)$vlan2SWitCh(config-vlan)$nameVIan2ch(conig-vlan)#exitSwitch(Config)#vlan3Switch(config-vlan)#nameVlan3Switch(config-vlan)#exitSwitch(config)fnovlan2Switch(Config)#novlan3Switch(config)0vlan2Swich(confi9-vlan)#nameVIanZSwicchCconfig-Vlan)#exitSvitch(config)fvlan3Swit

17、ch(conig-vlan)fnanxevlan3Switch(config-vlan)#exitSwitch(config)fvlan4Switchtconfig-Vlan)#nameVIan4Switch(config-vlan)/exitSwitch(config)$Swich(config)fvlanSCh(Config-Vlan)#nameVIan5Switch(config-vlan)/exitSwitch(confxcr)#(2)把端口静态地划分到vlan中Switch(config)finderfaceFastEthernetO/4Switch(config-if)#Switc

18、h(config-if),SWitCh(config-if)Aswitchportaccessvlan3Svitchtconfig-if)#Switch(Config-If)AeXitSwitch(Config)WinterfaceFastEthernetOZSSWitChtUonfig-if)fSwitch(Config-Xf)ASwitch(Config-If)fswi&chport.accessVlan3SWitChtUonfig-if)9Switchtconfig-if)jfexit(3)trunk配置:Switch(config)AinterfaceFastEthemet.0/1Sv

19、itch(config-if)#swimodetrunkSwitch(config-if),exit五、后期技术支持及服务网络管理是所有网络中的一项关键任务,管理和保护OSPF网络,OSPF网络的管理如同其安全一样重要,实现管理应用公认的常见技术SNMP(简单网络管理协议)和MIB(管理信息库)对一台CiSCO路由器而言,可以通过使用下面这些全局配置命令来实现这一操作:noserviceudp-smal!-serversnoservicetcp-smal!-servers六、逸夫图书馆网络规划方案的主要特点1、高安全统一对接入层交换机做动态下发安全策略,轻松有效的控制网络病毒,使网络保持畅通;结合网络攻击的检测系统,能够抵御的内部网络攻击,并且自动对用户做出相应的控制动作。2、易管理首先可以实现对事件、性能、日志的统一管理,可以方便的对全网设备统一管理,运筹帷幄决胜于千里之外;其次通过对日常的一次性设置,轻松灵活管理用户能够使用网络的时段。3、高性能高吞吐量线速转发的核心路由器和三层交换机,关键器件的冗余,支持板件的热插拔技术,这些都保证了网络的高效运转。逸夫图书馆网络设计方案姓名:马静松院系:信息科学与工程学院计算机系专业:计算机科学与技术年级:2009级2班学号:2009192010202任课教师:王志辉

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号