版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、2校校園網(wǎng)的規(guī)劃與架園網(wǎng)的規(guī)劃與架設(shè)設(shè)院 系: 計(jì)算機(jī)科學(xué)與信息工程 學(xué)生姓名: 尹雙義 學(xué) 號(hào): 201203020067 專業(yè)班級(jí): 網(wǎng)絡(luò)工程(2)班 指導(dǎo)教師: 李 陽 2015 年 6 月 14 日2目目 錄錄摘摘 要要.3項(xiàng)目概況項(xiàng)目概況.5一、用戶需求分析一、用戶需求分析.6二、網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)及原則二、網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)及原則.8(一)拓?fù)湓O(shè)計(jì) .8(二)設(shè)計(jì)原則 .8三、網(wǎng)絡(luò)方案設(shè)計(jì)三、網(wǎng)絡(luò)方案設(shè)計(jì).9(一)網(wǎng)絡(luò)結(jié)構(gòu)分析 .91骨干層.92接入層.103出口.10(二)網(wǎng)絡(luò)架構(gòu)設(shè)計(jì) .10(三)擴(kuò)展的考慮 .10(四)網(wǎng)絡(luò) VLAN 的設(shè)計(jì) .11(五)網(wǎng)絡(luò) QoS 設(shè)計(jì) .12(六)網(wǎng)
2、絡(luò)安全設(shè)計(jì) .13(七)服務(wù)器 .14(八)機(jī)房建設(shè) .14四、網(wǎng)絡(luò)設(shè)備選擇四、網(wǎng)絡(luò)設(shè)備選擇.16(一)交換機(jī)的選擇 .16(二)路由器的選擇 .16(三)防火墻 .17(四)服務(wù)器 .18五、設(shè)備清單五、設(shè)備清單.19六、總結(jié)六、總結(jié).20七、致謝七、致謝.20參考文獻(xiàn)參考文獻(xiàn).212 緒 論 學(xué)院網(wǎng)站是學(xué)院的“商標(biāo)” 。在這個(gè)高度信息化的社會(huì)里,建立學(xué)院自己的網(wǎng)站是最直接的宣傳手段。網(wǎng)站的超時(shí)空特性,不僅能讓本地區(qū)的人們了解學(xué)院,更可讓世界了解學(xué)院。 在 Internet 飛速發(fā)展的今天,互聯(lián)網(wǎng)成為人們快速獲取、發(fā)布和傳遞信息的重要渠道,它在人們政治、經(jīng)濟(jì)、生活等各個(gè)方面發(fā)揮著重要的作用。
3、Internet 上發(fā)布信息主要是通過網(wǎng)站來實(shí)現(xiàn)的,獲取信息也是要在 Internet“海洋”中按照一定的檢索方式將所需要的信息從網(wǎng)站上下載下來。因此網(wǎng)站建設(shè)在 Internet 應(yīng)用上的地位顯而易見,它已成為政府、企事業(yè)單位信息化建設(shè)中的重要組成部分,從而倍受人們的重視。為了更好的辦學(xué),提高學(xué)校知名度,特構(gòu)建安徽職業(yè)學(xué)院學(xué)校網(wǎng)站。2摘摘 要要隨著信息時(shí)代的來臨,信息網(wǎng)絡(luò)在我國(guó)正處于飛速發(fā)展的階段。學(xué)校作為教育的前沿重地,為我國(guó)未來信息化人才提供重要的學(xué)習(xí)環(huán)境。因此,校園網(wǎng)絡(luò)的規(guī)模和應(yīng)用水平將是體現(xiàn)學(xué)校教學(xué)環(huán)境和科研力量的重要組成部分。本課題首先就蘇州高博軟件技術(shù)職業(yè)學(xué)院校園網(wǎng)設(shè)計(jì)建設(shè)的相關(guān)知
4、識(shí)技術(shù)要求作了必要的介紹,然后基于工程建設(shè)實(shí)際,重點(diǎn)對(duì)校園網(wǎng)建設(shè)的需求分析、設(shè)計(jì)策略、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、方案總體設(shè)計(jì)等方面進(jìn)行了比較詳細(xì)的分析與描述,并給出具體的實(shí)施方案。 關(guān)鍵詞關(guān)鍵詞 需求分析;校園網(wǎng);規(guī)劃;設(shè)計(jì);網(wǎng)絡(luò)安全2項(xiàng)目概況本次項(xiàng)目為一個(gè)校園網(wǎng),經(jīng)過實(shí)際分析,以我院東校區(qū)為主體進(jìn)行校園網(wǎng)絡(luò)的搭建。學(xué)校建筑分布如圖一。圖一1. 校園網(wǎng)中每臺(tái)計(jì)算機(jī)都能連接互聯(lián)網(wǎng),局域網(wǎng)資源共享。2. 局域網(wǎng)內(nèi)采用 VLAN 技術(shù)限制不同辦公室的部分訪問。東校區(qū)具體環(huán)境如下:教學(xué)樓:1 幢,共 6 層,每層 5 間教室(PC 機(jī)各 1 臺(tái))實(shí)驗(yàn)樓:1 幢,共 6 個(gè)機(jī)房,每個(gè)機(jī)房 50 臺(tái) PC辦公樓:1
5、幢,部門若干,共 10 間辦公室(PC 機(jī)各 2 臺(tái))圖書館:1 幢,電子閱覽室一間,PC 機(jī)共 50 臺(tái)學(xué)生宿舍:5 幢,每幢 4 層職工宿舍:2 幢,每幢 6 層校園網(wǎng)建設(shè)的具體需求:2(1)為適應(yīng)當(dāng)前網(wǎng)絡(luò)使用需求和今后網(wǎng)絡(luò)規(guī)模的擴(kuò)大,采用 3 層網(wǎng)絡(luò)體系結(jié)構(gòu)設(shè)計(jì),主干網(wǎng)絡(luò)采用 10000Mb/s 光纖技術(shù),匯聚層采用 1000Mb/s 光纖技術(shù),接入層采用 100Mb/s 電纜到桌面。(2)為增強(qiáng)網(wǎng)絡(luò)安全性,縮小網(wǎng)絡(luò)廣播域范圍,按部門或組織機(jī)構(gòu)劃分VLAN,并合理分配 IP 地址段,通過三層交換技術(shù)實(shí)現(xiàn)各 VLAN 間的互訪。(3)分析各部門機(jī)構(gòu)網(wǎng)絡(luò)流量大小,合理選擇網(wǎng)絡(luò)連接設(shè)備,如:核
6、心交換機(jī)、匯聚層交換機(jī)、接入層交換機(jī)、路由器、防火墻、VPN 等設(shè)備。(4)選擇中心機(jī)房安放位置,并按國(guó)家標(biāo)準(zhǔn)組織施工建設(shè)。(5)網(wǎng)絡(luò)訪問需求:1)校園內(nèi) PC 機(jī)均能訪問校內(nèi)信息資源;2)校園內(nèi) PC 機(jī)均能訪問 Internet 資源;3)校外用戶通過 VPN 訪問校內(nèi)資源;4)校園內(nèi)需實(shí)現(xiàn)無線網(wǎng)絡(luò)覆蓋。(6)校園網(wǎng)絡(luò)信息服務(wù)平臺(tái)需實(shí)現(xiàn)以下功能:1)Web 信息服務(wù)2)E-mail 服務(wù)3)NAT 服務(wù)/代理服務(wù)4)辦公自動(dòng)化 OA 系統(tǒng)5)數(shù)據(jù)庫服務(wù)6)DNS 服務(wù)(7) 、學(xué)校采用基于 SQL server2000 數(shù)據(jù)庫做開發(fā)平臺(tái)。(8) 、校園網(wǎng)采用路由器+防火墻結(jié)構(gòu)進(jìn)行接入,網(wǎng)絡(luò)
7、互聯(lián)設(shè)備(交換機(jī)、路由器、線纜、及其他設(shè)置)。(9) 、做好路由器與防火墻之間的安全通信工作,防止搭線竊聽,IP 盜用。(10) 、網(wǎng)絡(luò)中心設(shè)在實(shí)訓(xùn)樓, 實(shí)訓(xùn)樓與學(xué)生宿舍樓相距 50 米,兩樓用光纖連接。(11)選擇客戶機(jī)配置的最佳方案,以最大限度的減少地址的沖突和管理員的工作量,采用 的內(nèi)部 IP 地址分配。2一、用戶需求分析一、用戶需求分析 在校園網(wǎng)絡(luò)中,視頻、音頻、數(shù)據(jù)集于一身,如果保證不了高帶寬、又多種視頻、音頻、數(shù)據(jù)流混雜在一起進(jìn)行傳輸,就沒法對(duì)流做出最高優(yōu)先級(jí)和次高優(yōu)先級(jí)及底優(yōu)先級(jí)的分類,這樣就不能保證重要業(yè)務(wù)的暢通,造成網(wǎng)絡(luò)延遲、服務(wù)不可用。所以要想真正改
8、變網(wǎng)絡(luò)的效率,更有效的保證應(yīng)用服務(wù)的運(yùn)營(yíng),需要通過端到端的 QOS,智能到邊緣的方式來保證。通過智能到邊緣,端到端的應(yīng)用方式,可以減少對(duì)網(wǎng)絡(luò)核心設(shè)備的消耗,這樣保證了網(wǎng)絡(luò)的有效暢通。可以對(duì)園區(qū)網(wǎng)應(yīng)用中的,多媒體視頻點(diǎn)播服務(wù)、數(shù)據(jù)備份服務(wù)、文獻(xiàn)傳遞服務(wù)、E-mail 服務(wù)、數(shù)據(jù)庫服務(wù)器等服務(wù)。對(duì)不同服務(wù)流進(jìn)行詳細(xì)的分類,劃分優(yōu)先級(jí),以及盡可能地避免發(fā)生擁塞。同時(shí)保證網(wǎng)絡(luò)的高效運(yùn)行,充分利用現(xiàn)有的帶寬。 在園區(qū)網(wǎng)絡(luò)中,存在多樣的網(wǎng)絡(luò)設(shè)備及系統(tǒng)應(yīng)用環(huán)境,并且要考慮在用戶迅速增長(zhǎng)的今天,考慮到網(wǎng)絡(luò)設(shè)備的可擴(kuò)展性。保證在多樣網(wǎng)絡(luò)設(shè)備,用戶不斷增加的環(huán)境中,仍能保證網(wǎng)絡(luò)暢通。所以萬兆骨干網(wǎng)絡(luò)平臺(tái)就應(yīng)具有良
9、好的兼容性和可擴(kuò)展性,能與當(dāng)前校園網(wǎng)絡(luò)無縫銜接,同時(shí)預(yù)留空間符合當(dāng)前和以后的信息建設(shè)需要和足夠的升級(jí)空間。 在校園網(wǎng)絡(luò)建設(shè)中存在多用戶,多服務(wù)的現(xiàn)狀。帶來了對(duì)網(wǎng)絡(luò)系統(tǒng)要求具有高效率等,以保證大數(shù)據(jù)量訪問下有效的處理能力。針對(duì)需求設(shè)備要能對(duì)數(shù)據(jù)做到分布式處理,這樣的分布式處理可以節(jié)省主交換引擎的消耗。使數(shù)據(jù)在獨(dú)立的板卡上就能做出對(duì)數(shù)據(jù)的識(shí)別,這樣比在中央處理器識(shí)別要快的多。并在大量的數(shù)據(jù)應(yīng)用,數(shù)據(jù)傳輸?shù)倪^程中,要保證所有硬件設(shè)備都可以進(jìn)行快速的轉(zhuǎn)發(fā),要具備高背板帶寬(交換容量) ,所有端口都能保證線速轉(zhuǎn)發(fā)。這種分布式處理可以極大地提高整體處理能力,保證了網(wǎng)絡(luò)暢通。 現(xiàn)在的網(wǎng)絡(luò)環(huán)境中穩(wěn)定可靠是爭(zhēng)相
10、談?wù)摰脑掝},因現(xiàn)在在網(wǎng)絡(luò)中運(yùn)行了眾多重要應(yīng)用及服務(wù),是要保證 7*24 小時(shí)不間斷的服務(wù)。就要完全能保證網(wǎng)絡(luò)設(shè)備全天后的可用性。即使在設(shè)備出現(xiàn)問題時(shí)切換到備用設(shè)備的過程中,也要保證較小的延遲,以滿足網(wǎng)絡(luò)應(yīng)用中的有效暢通的需要。在這樣的需求中利用,冗余的管理交換引擎、冗余的電源等關(guān)鍵部件的冗余,支持2(802.1D、802.1W)802.1S 多 Vlan 生成樹協(xié)議保證鏈路級(jí)的冗余和負(fù)載均衡,支持 VRRP、OSPF 等三層路由協(xié)議保證路由級(jí)的冗余,支持 load balancing 技術(shù)實(shí)現(xiàn)了應(yīng)用級(jí)的冗余備份和負(fù)載均衡。全方位的完全保證了設(shè)備、網(wǎng)絡(luò)、應(yīng)用系統(tǒng)的可靠性。 在校園網(wǎng)絡(luò)中,對(duì)于校園
11、網(wǎng)的安全保障十分重要:校園網(wǎng)的信息點(diǎn)分布很廣,與一般企業(yè)網(wǎng)比較,校園網(wǎng)用戶的流動(dòng)性大,信息點(diǎn)存在隨意接入使用的問題。學(xué)生及外來不明身份的用戶,在校園網(wǎng)中找到任何一個(gè)信息點(diǎn),就可以進(jìn)入到校園網(wǎng),可以肆意干擾和破壞校園網(wǎng)網(wǎng)絡(luò)平臺(tái)及應(yīng)用系統(tǒng)的正常運(yùn)行。另外校園網(wǎng)的網(wǎng)絡(luò)安全,還需要考慮與外網(wǎng)及內(nèi)網(wǎng)不同應(yīng)用系統(tǒng)之間的安全訪問控制。為了發(fā)生安全事件后,能夠有效、快捷地處理事故,采用上網(wǎng)審計(jì)手段是十分有必要的。由于當(dāng)前類似“沖擊波、震蕩波病毒”的肆虐,一個(gè)健壯的網(wǎng)絡(luò)應(yīng)該提供必要的手段,禁止特定病毒的傳播以及由于病毒造成的流量擁塞二、網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)及原則二、網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)及原則(一)拓?fù)湓O(shè)計(jì)局域網(wǎng)采用星型網(wǎng)絡(luò)拓樸
12、結(jié)構(gòu),星型拓樸結(jié)構(gòu)為現(xiàn)在較為流行的一種網(wǎng)絡(luò)結(jié)構(gòu),它是以一臺(tái)中心處理機(jī)(通信設(shè)備)為主而構(gòu)成的網(wǎng)絡(luò),其它入網(wǎng)機(jī)器僅與該中心處理機(jī)之間有直接的物理鏈路,中心處理機(jī)采用分時(shí)或輪詢的方法為入網(wǎng)機(jī)器服務(wù),所有的數(shù)據(jù)必須經(jīng)過中心處理機(jī)。星型結(jié)構(gòu)便于集中控制,因?yàn)槎擞脩糁g的通信必須經(jīng)過中心站。由于這一特點(diǎn),也帶來了易于維護(hù)和安全等優(yōu)點(diǎn)。端用戶設(shè)備因?yàn)楣收隙C(jī)時(shí)也不會(huì)影響其它端用戶間的通信但這種結(jié)構(gòu)非常不利的一點(diǎn)是,中心系統(tǒng)必須具有極高的可靠性,因?yàn)橹行南到y(tǒng)一旦損壞,整個(gè)系統(tǒng)便趨于癱瘓。對(duì)此中心系統(tǒng)通常采用雙機(jī)熱備份,以提高系統(tǒng)的可靠性。網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如下:2(二)設(shè)計(jì)原則在設(shè)計(jì)方案時(shí),無論是系統(tǒng)或網(wǎng)絡(luò)都嚴(yán)
13、格遵循以下原則,以保障方案能充分滿足集團(tuán)的需求。(1)實(shí)用性原則(2)經(jīng)濟(jì)性原則(3)易管理性原則(4)可靠性原則(5)安全性原則(6)可擴(kuò)展性原則 (7)標(biāo)準(zhǔn)化原則(8)高性能原則三、網(wǎng)絡(luò)方案設(shè)計(jì)三、網(wǎng)絡(luò)方案設(shè)計(jì)(一)網(wǎng)絡(luò)結(jié)構(gòu)分析1骨干層 網(wǎng)絡(luò)規(guī)劃是一個(gè)網(wǎng)絡(luò)是否穩(wěn)定可靠運(yùn)行的關(guān)鍵,如何合理配置 IP 地址;選擇何種路由協(xié)議;在接入層如何有效劃分 VLAN,減小廣播的范圍;如何設(shè)計(jì)滿足基于聲音、圖像、數(shù)據(jù)綜合的局域網(wǎng) INTERNET 應(yīng)用的需要;滿足不同的應(yīng)用服務(wù)質(zhì)量,將是網(wǎng)絡(luò)規(guī)劃的一個(gè)重要內(nèi)容。下面,本節(jié)將逐項(xiàng)詳細(xì)的設(shè)計(jì)。路有協(xié)議選擇因?yàn)閮?nèi)部網(wǎng)絡(luò)是作為一個(gè)局域網(wǎng)存在,所有核心,匯聚及接入層
14、都以 VLAN2的方式來劃分子網(wǎng),因此只需在三層交換機(jī)上啟用 IP ROUTING 功能既能滿足子網(wǎng)間的通信需求。對(duì)于出口的訪問則可采用在出口交換機(jī)以靜態(tài)路由的方式將內(nèi)部網(wǎng)絡(luò)的網(wǎng)絡(luò)流量指向出口防火墻即可。IP 地址規(guī)劃網(wǎng)絡(luò)系統(tǒng)的地址規(guī)劃是網(wǎng)絡(luò)設(shè)計(jì)的一個(gè)重要環(huán)節(jié),根據(jù)我們已有項(xiàng)目實(shí)施的成功經(jīng)驗(yàn),規(guī)劃 IP 地址應(yīng)充分考慮未來發(fā)展的需要,統(tǒng)一規(guī)劃、長(zhǎng)遠(yuǎn)考慮、分片分塊分配的原則。根據(jù)內(nèi)部網(wǎng)絡(luò)的規(guī)模,子網(wǎng)根據(jù)部門及科室劃分清晰的特性,以及未來地址擴(kuò)展的趨勢(shì),建議 IP 地址應(yīng)采用公網(wǎng)保留的 C 類地址中的私有地址 到 55,在網(wǎng)絡(luò)出口采用 NAT 地址轉(zhuǎn)
15、換,實(shí)現(xiàn)與Internet 合法地址互連,并采用相應(yīng)的合法地址用于公網(wǎng)訪問內(nèi)部網(wǎng)絡(luò)的各種授權(quán)開放信息。網(wǎng)絡(luò)系統(tǒng) IP 地址的劃分原則如下:(1)唯一性:IP 地址必須唯一,一個(gè) IP 地址對(duì)應(yīng)一臺(tái)數(shù)據(jù)通信設(shè)備;(2)連續(xù)性:為同一網(wǎng)絡(luò)區(qū)域分配連續(xù)的網(wǎng)絡(luò)地址,原則上一個(gè) VLAN 一個(gè) C 類網(wǎng)段,這樣便于規(guī)劃,同時(shí)提高路由器尋徑效率;(3)可擴(kuò)充性:分配地址應(yīng)預(yù)留一定量的備用地址塊,以便網(wǎng)絡(luò)節(jié)點(diǎn)增加后能保持地址的連續(xù)性;(4)可管理性:地址的分配應(yīng)該有層次性,某個(gè)局部的變動(dòng)不影響網(wǎng)絡(luò)的其他部分;(5)高效性:綜合網(wǎng)采用可變長(zhǎng)子網(wǎng)掩碼技術(shù),要求采用支持可變長(zhǎng)子網(wǎng)掩碼技術(shù)的 TCP/IP 協(xié)議族;
16、(6)合法 IP 地址段由客戶從互聯(lián)網(wǎng)運(yùn)營(yíng)商申請(qǐng);(7)內(nèi)部網(wǎng)絡(luò)使用私有保留,考慮到將來網(wǎng)絡(luò)的規(guī)模不斷擴(kuò)大,建議采用192.168.X.X 的私有保留地址塊,可按 VLAN 子網(wǎng)來劃分,并遵循 IP 地址規(guī)劃原則,進(jìn)行統(tǒng)一分配。2接入層 接入層網(wǎng)絡(luò)由樓棟交換節(jié)點(diǎn)和樓層交換節(jié)點(diǎn)組成,接入層網(wǎng)絡(luò)應(yīng)該可以滿足各種客戶的接入需要,而且能夠?qū)崿F(xiàn)客戶化的接入策略,業(yè)務(wù) QOS 保證,用戶接入訪問控制等等。樓層交換節(jié)點(diǎn)采用千兆智能堆疊交換機(jī),提供智能的流分類和完善的 QoS特征。為各類型網(wǎng)絡(luò)提供完善的端到端的服務(wù)質(zhì)量、豐富的安全設(shè)置和基于策略的網(wǎng)管,最大化滿足高速、融合、安全的園區(qū)網(wǎng)新需求;本方案中各接入層
17、交換機(jī)通過千兆鏈路上聯(lián)到各匯聚層設(shè)備,對(duì)下聯(lián)的桌面設(shè)備提供全雙工的百兆連接,為各類用戶提供無阻塞的交換性能。3出口因?yàn)樾@網(wǎng)出口采用以太網(wǎng),所以采用路由器 + 防火墻的方式,起到如下作用:2防火墻提供強(qiáng)有力的服務(wù)器、內(nèi)網(wǎng)安全保護(hù)、提供 IDS 等安全特性;路由器提供出口路由功能,數(shù)據(jù)處理能力強(qiáng),具有強(qiáng)大的 NAT 功能。(二)網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)基于目前學(xué)校規(guī)模及發(fā)展的角度考慮,骨干網(wǎng)絡(luò)采用單核心雙引擎或雙核心單引擎的拓?fù)浣Y(jié)構(gòu),保證核心的穩(wěn)定;在行政樓采用萬兆的三層匯聚設(shè)備,千兆連接接入交換機(jī);服務(wù)器千兆接入到核心交換機(jī)上;百兆到桌面;為了以后擴(kuò)展的需要,所以采用 RG-WALL 1000 防火墻,并
18、將校內(nèi)的對(duì)外服務(wù)器與防火墻的 DMZ 區(qū)相連,保證良好的安全性;同時(shí)雙核心時(shí)做 VRRP,防火墻雙百兆連接核心,單百兆連接 Internet;出于管理和安全方面角度考慮,在全網(wǎng)可采用 IP+MAC 綁定方式,全網(wǎng)分布式采用 ACL,并按照部門劃分 VLAN,劃分相應(yīng)的權(quán)限,保證學(xué)生機(jī)房用機(jī)對(duì)教學(xué)辦公網(wǎng)沒有訪問權(quán)限,只能訪問校內(nèi)服務(wù)器及外網(wǎng);IP 分配:在辦公區(qū)采用靜態(tài) IP 劃分,在學(xué)生區(qū)及移動(dòng)性較大的辦公區(qū)可補(bǔ)充性采用 DHCP 動(dòng)態(tài)獲得 IP 地址。(三)擴(kuò)展的考慮備份線路帶寬擴(kuò)展:在未來升級(jí)考慮中,可將核心與匯聚間千兆備份線路帶寬升級(jí)至 10G 帶寬,以提高備份線路的連接帶寬。實(shí)訓(xùn)樓交換
19、機(jī)可擴(kuò)充為 96 個(gè)千兆口,擁有很強(qiáng)的接入擴(kuò)展功能。(四)網(wǎng)絡(luò) VLAN 的設(shè)計(jì)具體劃分如下:男一號(hào)(男一號(hào)(VLAN-M1VLAN-M1)/24/24男二號(hào)(男二號(hào)(VLAN-M2VLAN-M2)/24/24女一號(hào)(女一號(hào)(VLAN-W1VLAN-W1)/24/24女二號(hào)(女二號(hào)(VLAN-W2VLAN-W2)/24/24宿舍宿舍女三號(hào)(女三號(hào)(VLAN-W3VLAN-W3)/24192.168.
20、5.0/24機(jī)房機(jī)房 (VLAN-JF)(VLAN-JF)/24/24圖書館圖書館(VLAN-TS)(VLAN-TS)/24/24辦公樓辦公樓(VLAN-BG)(VLAN-BG)/24/24實(shí)驗(yàn)樓實(shí)驗(yàn)樓(VLAN-SY)(VLAN-SY)/24/24教學(xué)樓教學(xué)樓(VLAN-JX)(VLAN-JX)/24/24在校園網(wǎng)絡(luò)的整個(gè)網(wǎng)絡(luò)規(guī)劃當(dāng)中,VLAN 的劃分是非常重要的部分,很
21、好的利用 VLAN 技術(shù)的功能,能起到事半功倍的效果,對(duì)整個(gè)網(wǎng)絡(luò)的性能也是事關(guān)重要的。主要突出為以下幾點(diǎn):VLAN 劃分,可以避免廣播風(fēng)暴,在骨干網(wǎng)絡(luò)中尤為突出,在多媒體、視頻點(diǎn)播等很容易引起廣播信息;劃分之后,VLAN 是廣播只在子網(wǎng)中進(jìn)行,不會(huì)做無意義的廣播,消除了廣播風(fēng)暴產(chǎn)生的條件。2VLAN 劃分,可以增加網(wǎng)絡(luò)的安全性,在不同的VLAN之間不能隨意通訊,只限與本子網(wǎng)間通訊,不會(huì)對(duì)其他的子網(wǎng)產(chǎn)生干擾。要進(jìn)行訪問,需要通過三層交換,這樣信息流就得到相當(dāng)好的控制。網(wǎng)絡(luò)管理系統(tǒng)采用完全獨(dú)立的IP子網(wǎng)和VLAN,實(shí)現(xiàn)更加安全的對(duì)所有網(wǎng)絡(luò)設(shè)備進(jìn)行管理。建立VLAN 和IP 子網(wǎng)的對(duì)應(yīng)關(guān)系。提高管理
22、效率,實(shí)現(xiàn)虛擬的工作組,減少站點(diǎn)的移動(dòng)和改變的開銷。VLAN 間的子網(wǎng)訪問,可以在三層交換機(jī)上實(shí)現(xiàn),子網(wǎng)間的通訊也可以在匯聚設(shè)備上實(shí)行,分流核心交換機(jī)的三層交換,優(yōu)化了組網(wǎng)。 根據(jù)以往網(wǎng)絡(luò)管理經(jīng)驗(yàn)和骨干網(wǎng)絡(luò)網(wǎng)絡(luò)建設(shè)的實(shí)際情況,方案建議在骨干網(wǎng)絡(luò) VLAN 劃分規(guī)劃以“靈活劃分、方便管理”為基本原則,以不同的使用群體為 VLAN 范圍劃分。這樣劃分 VLAN 的好處有:1、方便管理。為了更好的進(jìn)行 VLAN 規(guī)劃的實(shí)施,因此在網(wǎng)絡(luò)實(shí)施前期,要對(duì)網(wǎng)絡(luò)中不同區(qū)域的 VLAN 設(shè)置進(jìn)行詳細(xì)的規(guī)劃,細(xì)化到接入層網(wǎng)絡(luò),這樣在骨干網(wǎng)絡(luò)這樣大型的校園網(wǎng)絡(luò)中如果以用戶群體來劃分 VLAN 的話,避免由于前期配置
23、設(shè)備時(shí)復(fù)雜煩瑣,而且由于相同的用戶群體可能在不同的物理位置,導(dǎo)致造成整個(gè)校園網(wǎng)絡(luò)中 VLAN 劃分復(fù)雜,減輕管理和后期維護(hù)。所以方案建議骨干網(wǎng)絡(luò)劃分 VLAN 方式前進(jìn)行詳盡規(guī)劃,這樣既可以減少?gòu)V播域,又達(dá)到劃分VLAN,方便管理的效果,對(duì)于后期網(wǎng)絡(luò)維護(hù)和升級(jí)具有十分現(xiàn)實(shí)的意義。2、易于實(shí)施。按群體劃分 VLAN 在工程實(shí)施中就十分的方便,不會(huì)造成VLAN 劃分復(fù)雜失誤而使得網(wǎng)絡(luò)出現(xiàn)不通的現(xiàn)象,便于工程快速實(shí)施和網(wǎng)絡(luò)中心整體規(guī)劃。3、VLAN 間路由采用三層交換設(shè)備進(jìn)行 VLAN 路由。以便不同 VLAN 間進(jìn)行訪問,對(duì)于學(xué)校重要網(wǎng)絡(luò)資源,需要進(jìn)行權(quán)限訪問的時(shí)候,建議采用專家級(jí)ACL(可同時(shí)基
24、于 VLAN 號(hào)、以太網(wǎng)類型、MAC 地址、IP 地址、TCP/UDP 端口號(hào)、時(shí)間靈活組合限定的硬件 ACL)來進(jìn)行訪問權(quán)限設(shè)定,保障重要資料不被非法訪問。(五)網(wǎng)絡(luò) QoS 設(shè)計(jì)為確保用戶各種關(guān)鍵業(yè)務(wù)的正常開展,必須采取全面而系統(tǒng)的 QoS 設(shè)計(jì)(提供端到端 QoS 服務(wù)),以保證重要的數(shù)據(jù)流在網(wǎng)絡(luò)發(fā)生擁塞時(shí)獲得有保證的吞吐量和最低的延時(shí);為了保證端到端用戶的服務(wù)質(zhì)量,因此要求端到端數(shù)據(jù)流經(jīng)的所有網(wǎng)絡(luò)設(shè)備都支持實(shí)施的 QoS 策略,核心設(shè)備是多個(gè)服務(wù)器接入的設(shè)備,并且擔(dān)負(fù)著全網(wǎng)數(shù)據(jù)的交換,QoS 的能力影響著全網(wǎng)的服務(wù)質(zhì)量保障能力。銳捷各款交換機(jī)都支持豐富的 QoS 功能,能確保重要業(yè)務(wù)量
25、不受延遲或丟棄,同時(shí)又充分利用現(xiàn)有的帶寬以保證網(wǎng)絡(luò)的高效運(yùn)行。例如,將下載一個(gè)大型文件的任務(wù)設(shè)置到交換機(jī)一個(gè)端口,而在該交換機(jī)的另外一個(gè)端口進(jìn)行語音通信,為減少語音通信時(shí)延,保證通話質(zhì)量,可在整個(gè)網(wǎng)絡(luò)中對(duì)各種業(yè)務(wù)進(jìn)行分類和優(yōu)先級(jí)劃分。例如 Web 瀏覽,可以作為低優(yōu)先級(jí)對(duì)待,或者“盡力而為”地進(jìn)行處理。2在骨干網(wǎng)絡(luò)網(wǎng)絡(luò)中,由于信息資源集中于骨干網(wǎng)絡(luò)網(wǎng)絡(luò)中心,為保證全網(wǎng)的 QoS,要求資源中心核心交換機(jī)、分中心交換機(jī)和接入交換機(jī)均支持第三層的 QoS 標(biāo)注方案,而二層的 802.1P 標(biāo)記對(duì)于骨干網(wǎng)絡(luò)這樣的網(wǎng)絡(luò)并沒有實(shí)際意義,因?yàn)?802.1P 的標(biāo)記不能在交換機(jī)之間傳遞,只能在本機(jī)上有用。銳捷
26、網(wǎng)絡(luò)的 RG-S6810E 多業(yè)務(wù)萬兆核心路由交換機(jī)支持基于基于 DiffServ標(biāo)準(zhǔn)為核心的 QoS 保障系統(tǒng),支持 IP TOS、SP、WRR 等完整的 QoS 策略,實(shí)現(xiàn)基于全網(wǎng)系統(tǒng)多業(yè)務(wù)的 QoS 邏輯,另外提供靈活的端口隊(duì)列管理機(jī)制,端口多級(jí)擁塞設(shè)置;具備 MAC 流、IP 流、應(yīng)用流、時(shí)間流等多層流分類和流控制能力,實(shí)現(xiàn)帶寬控制、轉(zhuǎn)發(fā)優(yōu)先級(jí)等多種流策略,支持網(wǎng)絡(luò)根據(jù)不同的應(yīng)用、以及不同應(yīng)用所需要的服務(wù)質(zhì)量特性,提供服務(wù)。通過從核心到接入設(shè)備全程對(duì) QoS 的良好支持,全部硬件提供二到四層數(shù)據(jù)流交換,實(shí)現(xiàn)應(yīng)用感知的功能,給予多媒體辦公應(yīng)用提供透明的 QoS 保障,確保真正的端到端的
27、QoS 的實(shí)現(xiàn)。(六)網(wǎng)絡(luò)安全設(shè)計(jì)構(gòu)建全程全網(wǎng)的訪問控制體系是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。1.接入安全RG-S2924G 是銳捷網(wǎng)絡(luò)推出的全千兆安全智能接入交換機(jī),在提供高性能、高帶寬的同時(shí),提供智能的流分類、完善的服務(wù)質(zhì)量(QoS)和組播應(yīng)用管理特性,并可以根據(jù)網(wǎng)絡(luò)的實(shí)際使用環(huán)境,實(shí)施靈活多樣的安全控制策略,有效防止和控制病毒傳播和網(wǎng)絡(luò)攻擊,控制非法用戶接入和使用網(wǎng)絡(luò),保證合法用戶合理化使用網(wǎng)絡(luò)資源,充分保障了網(wǎng)絡(luò)高效安全、網(wǎng)絡(luò)合理化使用和運(yùn)營(yíng)。2.訪問安全銳捷 RG-S6800E 多業(yè)務(wù)萬兆核心路由交換機(jī)
28、支持 802.1Q VLAN,可使用VLAN 劃分隔離用戶訪問。同時(shí)還支持 VLAN 隧道技術(shù),可實(shí)現(xiàn)跨校區(qū)的 VLAN 功能。并且銳捷 RG-S6800E 多業(yè)務(wù)萬兆核心路由交換機(jī)支持完善的 ACL,可以基于 MAC、IP、TCP/UDP 端口號(hào)進(jìn)行流量控制,以有效的防范和控制網(wǎng)絡(luò)蠕蟲病毒(如沖擊波)的傳播和危害。ACLs 的全稱為接入控制列表(Access Control Lists),可以對(duì)數(shù)據(jù)流進(jìn)行過濾可以限制網(wǎng)絡(luò)中的通訊數(shù)據(jù)類型及限制網(wǎng)絡(luò)的使用者或使用設(shè)備。在數(shù)據(jù)流通過交換機(jī)時(shí)對(duì)其進(jìn)行分類過濾,并對(duì)從指定接口輸入的數(shù)據(jù)流進(jìn)行檢查,根據(jù)匹配條件(conditions)決定是允許其通過(
29、permit)還是丟棄(deny)。銳捷 RG-S6800E 多業(yè)務(wù)萬兆核心路由交換機(jī)支持以下幾種類型的 ACLs: IP ACLs 用于過濾 IP 報(bào)文,包括 TCP 和 UDP。1. Standard IP access lists (標(biāo)準(zhǔn) IP 接入控制列表)使用源 IP 地址作為匹配的條件2. Extended IP access lists(擴(kuò)展 IP 接入控制列表)使用源 IP 地址、2目的 IP 地址及可選的協(xié)議類型信息作為匹配的條件 Ethernet ACLs 用于過濾二層數(shù)據(jù)流:1. MAC Extended access lists(MAC 擴(kuò)展控制列表)使用源 MAC 地
30、址、目的 MAC 地址及可選的以太網(wǎng)類型作為匹配的條件 Expert ACLS 用于過濾二層和三層、二層和四層、二層和三層、四層數(shù)據(jù)流:Expert Extended access lists(專家擴(kuò)展控制列表)使用源 MAC 地址、目的 MAC 地址、以太網(wǎng)類型、源 IP、目的 IP、及可選的協(xié)議類型信息作為匹配的條件。對(duì)于不同訪問權(quán)限的區(qū)域采用 ACL 訪問控制來對(duì)不同訪問資源進(jìn)行權(quán)限控制。應(yīng)用 ACL 可以有效的防范“沖擊波”等蠕蟲病毒;支持 802.1X 技術(shù),滿足6 元素綁定接入限制;支持 IGMP 源端口檢查及源 IP 檢查,可有效控制非法組播源,提高網(wǎng)絡(luò)安全;IGMP V3 支持
31、通告主機(jī)希望接收的多播源的地址,避免非法的組播數(shù)據(jù)流占用網(wǎng)絡(luò)帶寬; 通過 PVLAN(保護(hù)端口)隔離用戶之間信息互通,不必占用 VLAN 資源;提供 SSH 的加密登陸和管理功能,避免管理信息明文傳輸引發(fā)的潛在威脅; Telnet/Web 登錄的源 IP 限制功能,避免非法人員對(duì)網(wǎng)絡(luò)設(shè)備的管理; SNMPV3 提供加密和鑒別功能:確保數(shù)據(jù)從合法的數(shù)據(jù)源發(fā)出(引擎 ID);確保數(shù)據(jù)在傳輸過程中不被篡改(采用 MD5 和 SHA 認(rèn)證協(xié)議);加密報(bào)文,確保數(shù)據(jù)的機(jī)密性(采用 DES56 加密協(xié)議)。3.病毒防御銳捷網(wǎng)絡(luò)設(shè)備,能夠提供病毒防御功能,使得某些特定病毒不能任意傳播。主要提供以下幾個(gè)功能:
32、1)預(yù)防 PC 感染類似“沖擊波、震蕩波”的病毒;2)如果某臺(tái)機(jī)器感染病毒,能夠?qū)崿F(xiàn)中毒機(jī)器隔離,限制同一網(wǎng)段中病毒的傳播。3)支持防止 DDoS 攻擊,防止 IP 段惡意掃描等抗攻擊特性。(七)服務(wù)器根據(jù)校園網(wǎng)的實(shí)際需求:數(shù)據(jù)計(jì)算量大;實(shí)現(xiàn)多種服務(wù)如:WEB 服務(wù),OA應(yīng)用平臺(tái),F(xiàn)TP 服務(wù),防病毒等等。應(yīng)用服務(wù)器和數(shù)據(jù)庫分離,防止應(yīng)用服務(wù)器被攻擊后,影響數(shù)據(jù)庫安全。服務(wù)器主要用于幫助學(xué)校對(duì)校務(wù)、學(xué)籍、人事、政教等方面進(jìn)行管理,實(shí)現(xiàn)學(xué)校的辦公自動(dòng)化,各系統(tǒng)之間實(shí)現(xiàn)充分的資源共享,提高辦公及管理效率。還可以提供資料庫管理,所有相關(guān)資料都可通過網(wǎng)絡(luò)系統(tǒng)被檢索和使用。通過Internet/LAN
33、向教師及學(xué)生、學(xué)生家長(zhǎng)提供盡可能多的信息。信息服務(wù)不僅是提供 Email、FTP、Telnet、WWW 等簡(jiǎn)單服務(wù),還應(yīng)包括如教學(xué)資料、教學(xué)課件、圖書館圖書資料的遠(yuǎn)程查詢,遠(yuǎn)程視頻點(diǎn)播、遠(yuǎn)程電子閱覽室、教育論壇、網(wǎng)上教學(xué)以及學(xué)生的網(wǎng)上交流、網(wǎng)上聊天等。對(duì)于這些網(wǎng)絡(luò)服務(wù),可以根據(jù)各部門需求,選擇或組織編寫一些應(yīng)用系統(tǒng)軟件。2(八)機(jī)房建設(shè) 按照國(guó)家計(jì)算機(jī)機(jī)房建設(shè)標(biāo)準(zhǔn)進(jìn)行建設(shè)。環(huán)境要求如下:機(jī)房環(huán)境 1.空調(diào)機(jī)房環(huán)境溫濕度: 溫度: 冬季:202 夏季:232 溫度變化率5/h 相對(duì)濕度: 50%5% 潔 凈 度: 符合標(biāo)準(zhǔn)ASHRAE52-76,粒度0.5mm,個(gè)數(shù)10000粒/dm 噪 聲:
34、關(guān)閉主設(shè)備的條件下,在工作人員正常辦公位置處測(cè)量不高于68dB(A).(GB) 機(jī)房單位面積的冷負(fù)荷為:257w/m2h 系統(tǒng)控制室單位時(shí)間換氣數(shù):23次/h 數(shù)據(jù)中心機(jī)房單位時(shí)間換氣數(shù):22次/h 2防火 防火系統(tǒng)基于以下原則建設(shè): - 采用高靈敏度火災(zāi)自動(dòng)報(bào)警系統(tǒng); -采用環(huán)保型FM200氣體滅火系統(tǒng);FM-200氣體火火系統(tǒng)保護(hù)區(qū)及存儲(chǔ)環(huán)境溫度為054,存儲(chǔ)壓力25kg/cm2 -本氣體滅火系統(tǒng)能以自動(dòng)、機(jī)械手動(dòng)和遠(yuǎn)程啟動(dòng)三種方式啟動(dòng);設(shè)有備用電源,操作時(shí)間為24小時(shí)。 -所有氣體滅火保護(hù)區(qū)的維護(hù)構(gòu)件滿足一定的抗壓要求,其允許壓強(qiáng)差不低于1.2kPa。防護(hù)區(qū)的隔墻和門的耐火極限均不低于0
35、.6h;吊頂?shù)哪突饦O限不低于0.25h -滅火系統(tǒng)在啟動(dòng)前能自動(dòng)檢測(cè)被保護(hù)區(qū)區(qū)是否有人員存在; - 火災(zāi)發(fā)生時(shí),自動(dòng)聲光報(bào)警,警示相應(yīng)區(qū)域人員撤離。 防火動(dòng)作原理: 當(dāng)防護(hù)區(qū)火災(zāi)發(fā)生,感煙探測(cè)器報(bào)警時(shí):火災(zāi)自動(dòng)報(bào)警系統(tǒng)報(bào)警,閃燈、警鈴動(dòng)作,提示工作人員撤離火災(zāi)發(fā)生區(qū)域;當(dāng)感煙探測(cè)器報(bào)警和感溫探測(cè)器同時(shí)報(bào)警時(shí):火災(zāi)自動(dòng)報(bào)警系統(tǒng)報(bào)警,防護(hù)區(qū)外閃燈、蜂鳴器動(dòng)作,控制聯(lián)動(dòng)系統(tǒng)切除非消防電源、關(guān)閉相應(yīng)區(qū)域防火閥等聯(lián)動(dòng)設(shè)備,同時(shí)啟動(dòng)紅外探測(cè)系統(tǒng);當(dāng)紅外探測(cè)系統(tǒng)確認(rèn)相應(yīng)保護(hù)區(qū)無人員存在時(shí),啟動(dòng)氣體滅火系統(tǒng)進(jìn)行滅火。 防火系統(tǒng)建設(shè)的標(biāo)準(zhǔn)和規(guī)范: 建筑設(shè)計(jì)防火規(guī)范 GBJ16-87 火災(zāi)自動(dòng)報(bào)警系統(tǒng)設(shè)計(jì)規(guī)范 G
36、B50116-98 電子計(jì)算機(jī)房設(shè)計(jì)規(guī)范 GB50174-93 3門禁 系統(tǒng)選用系列感應(yīng)卡式門禁設(shè)備,并具有聯(lián)機(jī)管理功能 4防雷 滿足執(zhí)行 10/350us 坡形,可防護(hù)雷電流 150kA 對(duì)建筑物的破壞。建筑物內(nèi)部的計(jì)算機(jī)機(jī)房用電器可承受 10/350us 75kA 的雷電流的沖擊IEC1312 的標(biāo)準(zhǔn)四、網(wǎng)絡(luò)設(shè)備選擇四、網(wǎng)絡(luò)設(shè)備選擇(一)交換機(jī)的選擇RG-S6506 是銳捷網(wǎng)絡(luò)推出的萬兆骨干路由交換機(jī),擁有 6 個(gè)模塊擴(kuò)展槽,提供管理模塊冗余,支持萬兆、千兆和百兆模塊線速轉(zhuǎn)發(fā),可以根據(jù)用戶的需求靈活配置,構(gòu)建彈性可擴(kuò)展的現(xiàn)代 IP 網(wǎng)絡(luò)?!?RG-S6506 交換機(jī)高達(dá) 768G 的背板帶
37、寬和 286Mpps 的二/三層包轉(zhuǎn)發(fā)速率可為用戶提供高速無阻塞的線速交換,強(qiáng)大的交換路由功能、安全智能技術(shù)可同銳捷各系列交換機(jī)配合,為用戶提供完整的端到端解決方案,是小型網(wǎng)絡(luò)核心和大型網(wǎng)絡(luò)骨干交換機(jī)的理想選擇。參考報(bào)價(jià):參考報(bào)價(jià):10.610.6 萬元。萬元。參數(shù):參數(shù):(二)路由器的選擇銳捷 RSR-08 路由器支持包括 TDM、POS、ATM 和千兆位以太網(wǎng),速率高達(dá)OC- 48。部署在各種應(yīng)用中,RSR-08 路由器可用于搭建骨干匯聚路由器和核心層網(wǎng)絡(luò),為用戶提供綜合的、高性能、功能強(qiáng)大的服務(wù), 并提供高可用性網(wǎng)絡(luò)所需的冗余支持。參考價(jià)格:參考價(jià)格:4848 萬萬參數(shù):參數(shù):2(三)防
38、火墻思科 PIX-525-UR-GE-BUN 是一款面向企業(yè)的防火墻,同時(shí)也滿足一些中小型的校園網(wǎng)絡(luò)。這款硬件防火墻采用了 IntelPentiumIII 處理器,主頻達(dá)到600MHZ,并且配備了 256MB 隨機(jī)內(nèi)存和 16MB 閃存,最大支持 28 萬個(gè)并發(fā)連接數(shù),具有 370Mpps 的網(wǎng)絡(luò)數(shù)據(jù)吞吐量和 100MB 的安全過濾帶寬,無用戶限制數(shù),整體性能比較強(qiáng)勁,非常適合于中小型校園網(wǎng)絡(luò)。這款硬件防火墻提供面向靜態(tài)連接的自適應(yīng)安全算法(ASA) ,可以實(shí)現(xiàn)包過濾,并且可以跟蹤數(shù)據(jù)傳輸中的源地址和目的地址,TCP 序列號(hào),端口號(hào)和每個(gè)數(shù)據(jù)包附加的 TCP 標(biāo)志,從而保證校園內(nèi)部網(wǎng)絡(luò)不會(huì)受到
39、非法用戶的攻擊。思科PIX-525-UR-GE-BUN 支持 VPN 功能,并且可以將校園網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)進(jìn)行加密,防止其他用戶竊取。思科 PIX-525-UR-GE-BUN 提供了()功能,可以節(jié)省IP 地址資源,并且可將 IP 地址隱藏,防止外部網(wǎng)絡(luò)獲取,為校園內(nèi)部提供了有力的保障。思科 PIX-525-UR-GE-BUN 具有防止拒絕攻擊功能,防止校園網(wǎng)絡(luò)內(nèi)部計(jì)算機(jī)不受黑客的攻擊。Applet 過濾功能則可終止校園網(wǎng)內(nèi)部用戶使用Java 所帶的潛在危險(xiǎn)。郵件保護(hù)功能和 URL 過濾功能讓校園網(wǎng)用戶基本上不會(huì)受到郵件攻擊和不能訪問非法站點(diǎn)。思科 PIX-525-UR-GE-BUN 的操作也
40、十分簡(jiǎn)單,只需要 6 條命令就能完成基本的,對(duì)于校園網(wǎng)來說,就十分的方便了。參考價(jià)格:參考價(jià)格: 5.65.6 萬萬2(四)服務(wù)器聯(lián)想萬全聯(lián)想萬全 T260T260 G3G3 S5606S5606 2G/2*500SNR12G/2*500SNR1 參考價(jià)格:參考價(jià)格:1.291.29 萬萬2五、設(shè)備清單五、設(shè)備清單序號(hào)產(chǎn)品名稱品牌及型號(hào)規(guī)格單位數(shù)量單價(jià)合計(jì)1 雙絞線AMP超五類4對(duì)箱470028002 光纜AMPRJ45個(gè)25153753 防火墻AMP單口個(gè)25205004 服務(wù)器ZH-NET竹海F5110050 100*50mm米40156008 水晶頭AMPRJ45個(gè)10011009 二層交換機(jī)D-Link DES-1126T26口個(gè)11200120010 路由器 中興ZXR10 876個(gè)11400140011 核心交換機(jī)6975總計(jì)六、總結(jié)六、總結(jié)短短的四周畢業(yè)設(shè)計(jì)是我們對(duì)大學(xué)四年的計(jì)算機(jī)知識(shí)的整體總結(jié),也是理論與實(shí)踐的結(jié)合。我是電子商務(wù)和計(jì)算機(jī)應(yīng)用專業(yè)的,所以在設(shè)計(jì)的時(shí)候遇到很多的困難,但其中讓我學(xué)習(xí)到的是整個(gè)校園網(wǎng)的設(shè)計(jì)、規(guī)劃、布線的全過程。在進(jìn)行畢業(yè)設(shè)計(jì)中,我學(xué)到了許
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025農(nóng)村征地合同協(xié)議書
- 2025農(nóng)村土地永久轉(zhuǎn)讓及生態(tài)保護(hù)合同全新制定
- 2025年度公司特色花卉組合采購(gòu)服務(wù)協(xié)議3篇
- 二零二五年度地鐵車站清潔與安全服務(wù)合同3篇
- 二零二五年度物流運(yùn)輸勞動(dòng)合同勞務(wù)合同3篇
- 二零二五年度私人住宅泳池建造合同3篇
- 2025年度全款購(gòu)車汽車用品贈(zèng)送合同范本3篇
- 二零二五年度高校畢業(yè)生就業(yè)見習(xí)計(jì)劃合作協(xié)議3篇
- 2025年度環(huán)保設(shè)備銷售加盟合同協(xié)議
- 二零二五年度電力設(shè)施檢修與維修合同3篇
- 【新課標(biāo)】小學(xué)道德與法治課程標(biāo)準(zhǔn)考試試卷
- 設(shè)備維修轉(zhuǎn)正述職報(bào)告
- 市技能大師工作室建設(shè)方案
- 游戲發(fā)行計(jì)劃書
- 2023通信中級(jí)傳輸與接入(有線)實(shí)務(wù)知識(shí)點(diǎn)大匯總
- 半導(dǎo)體自動(dòng)測(cè)試設(shè)備(ATE)全球市場(chǎng)、份額、市場(chǎng)規(guī)模、趨勢(shì)、行業(yè)分析報(bào)告2024-2030年
- 領(lǐng)導(dǎo)干部必須堅(jiān)守廉潔底線課件
- 礦山三合一報(bào)告
- DRG付費(fèi)常見九大問題答疑
- 廣東省汕尾市2023-2024學(xué)年高一上學(xué)期期末教學(xué)質(zhì)量監(jiān)測(cè)化學(xué)試卷(含答案解析)
- 信訪業(yè)務(wù)培訓(xùn)班課件
評(píng)論
0/150
提交評(píng)論