热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

校园网络建设方案,校园网络综合布线设计方案

网络规划拓扑图1.设计思路:题目要求对三栋教学楼进行校园网络规划设计,其中A栋-4层-每层10间-每间5台电脑、B栋-4层-每层四间-每间5台电脑、C栋3层-每层3间-每间3台电脑


网络规划拓扑图


1.设计思路:


主题要求对3栋教学楼进行校园网规划设计,其中a栋-4楼-各层10间-各房间5台计算机,b栋-4楼-各层4间-各房间5台计算机,c栋3楼-各层3间-各房间由于这个校园网的规模很小,我把数据交换设备分成接入层和核心层,接入层的每个房间都设置一个集线器,连接房间里的每个终端,将收到的每个信号广播到网络,多个集线器接入一个二级交换机为一个大楼分配了一个vlan,使同一大楼中的计算机可以相互通信,从而配置了访问层。 核心层中的三层交换机还可以连接到每个大楼的双层交换机,以提供不同vlan之间的通信,从而限制用户访问特定ip。 服务器连接到三层交换机,实现对网络信息请求的响应和响应,路由器连接不同的网络,选择信息传输路径,将数据传递到目的地,在路由器和三层交换机之间设置防火墙。 实现特定APP应用的包通过,屏蔽其他包,只允许internet上发往特定服务器的包通过,提高网络的安全性,使用b类ip地址为各子网分配ip地址,使各计算机唯一服务器具有公共ip地址,通过允许同一LAN上的用户访问校园服务器并分配专用ip,然后允许校园网上的用户通过它访问互联网


2.具体方案:


a栋-vlan10、b栋-vlan20、c栋-vlan30,每栋有子网,每间有集线器,通过计算机-集线器-二层交换机-三层交换机-路由器的连接方式连接整个校园网,每个


二、三栋楼的私有ip地址分配方案:


楼栋号码


Vlan编号


Ip地址


a


10


192.168.10.1-200


B


20


192.168.20.1-80


C


30


192.168.30.1-27


正确分配ip地址是确保网络顺利运行和有效利用网络资源的关键。 对于校园中的ip地址分配,请将连续的ip地址划分为每个物理位置,以便核心交换机可以使用路由聚合减少核心路由表中的条目。


三、使用的网络技术和协议:


网络层协议:路由协议-开放最短路径优先协议(OSPF ) ) ) ) ) ) ) ) ) ) ) )。


OSPF协议是分布式链路状态路由协议。 仅在链路的状态发生了变化的情况下,使用泛洪法发送路由信息。 每个路由器都包含整个网络的链路状态信息。 也就是说,每个路由器都知道整个网络的连接情况和拓扑。 这样,每个路由器都可以根据链路状态数据库中的信息构建自己的路由表。


连接到三层交换机的路由器使用OSPF协议,通过最短生成树计算得到路由表,并通过不同大楼数据请求的带宽和延迟分配路由。 基于校园网计算机的数量巨大,使用OSPF可以在很短的时间内将路由变化传达给整个校园网系统。


3358 www.Sina.com/http://www.Sina.com/http://www.Sina.com /

ng>外部网关协议(BGP)

 BGP是不同自治系统的路由器之间交换路由信息的协议,路径矢量路由协议,从设计上避免了环路的发生。

其路由信息中携带了所经过的全部AS路径列表。这样,接收该路由信息的BGP路由器可以明确的知道此路由信息是否源于自己的AS。如果不是源于校园内的AS,BGP就会丢弃此条路由,这样就根本的解决了AS之间产生环路的可能。

(3)地址解析协议(ARP)

ARP是将IP地址解析为以太网MAC地址的协议。

在局域网中,当教学楼中的某个主机或其它网络设备有数据要发送给另一个主机或设备时,它必须知道对方的网络层地址。但是仅仅有IP地址是不够的,因为IP数据报文必须封装成帧才能通过物理网络发送,因此发送站还必须有接收站的物理地址,所以需要一个从IP地址到物理地址的映射。APR就是实现这个功能的协议。

4)网络地址转换NAT

因特网IP地址有本地地址和全球地址两种。因特网中的所有路由器对目的地址是专用地址的数据报一律不进行转发,这就需要使用网络地址转换NAT,通常由路由器担任IP转换的功能。 NAT有三种类型:静态NAT、动态NAT、端口地址转换PAT。

 

使用NAT能解决了lP地址不足的问题,而且还能够有效地避免来自校园外部网络外部的攻击,隐藏并保护校园网的计算机。NAT主机主要用来宽带分享和安全防护,:NAT 之内的 PC 联机到 Internet 上面时,他所显示的 IP 是 NAT 主机的公共 IP,外界进行端口扫描时就侦测不到源client端的pc了。

2.传输层协议TCP

TCP是面向连接的协议,提供可靠的、全双工的、面向字节流的,端到端的服务。 TCP的连接是一对端点的连接,为了清晰的表明这条连接的源地址和目的地址,给每一个端点分配一个套接字或插口。虽然每台主机对端口号独立编号,但是IP地址是唯一的。

 

在校园网用户向校园服务器发送请求的过程中,服务器的接收操作中的TCP模块处理连接包和数据包,使用三次握手来建立连接,TCP模块会根据收到的包的发送方IP地址、发送方端口号、接收方 IP 地址、接收方端口号找到相对应的套接字,将数据块拼合起来并保存在接收缓冲区中,向客户端返回ACK。

3.应用层协议:

1)文件传输协议FTP

FTP的主要功能是减少或消除在不同操作系统下处理文件的不兼容性。

 

通过FTP协议校园网的用户可以连接上一个远程计算机查看远程计算机有哪些文件,然后把文件从远程计算机上拷贝到本地计算机,或把计算机的文件送到远程计算机。

2)远程登录协议Telnet

Telnet是Internet的登录和仿真程序,允许用户登录进入远程主机系统。

 

Telnet可以提供一个相对目的是提供一个相对通用的,双向的,面向八位字节的通信机制。一个Telnet连接就是一个用来传输带有Telnet控制信息数据的TCP的连接,可以实现客户端与服务器的通讯。

(3)HTTP协议

HTTP是一个客户端和服务器端请求和应答的标准,主要用于从万维网服务器传输超文本到本地浏览器之间的请求数据和响应数据的协议。客户端通过使用网页浏览器或者其它的工具发起一个HTTP请求到服务器上指定端口,服务器在收到请求之后,返回响应内容。HTTP协议是基于TCP协议来进行数据传输的。

4)动态主机配置协议DHCP

动态主机配置协议是一种网络管理员能够集中管理和自动分配IP网络地址的通信协议。

 

在校园网中使用DHCP协议,用来集中的管理、分配IP地址,使网络环境中的主机动态的获得IP地址、DNS服务器地址等信息,并能够提升地址的使用率。DHCP协议采用客户端/服务器模型,主机地址的动态分配任务由网络主机驱动。当DHCP服务器接收到来自网络主机申请地址的信息时,才会向网络主机发送相关的地址配置等信息,以实现网络主机地址信息的动态配置。

 

防火墙:主流的包过滤方式

 

只允许发往特定服务器中的特定应用程序的包通过,然后屏蔽其他的包,包过滤方式的防火墙不仅可以允许或者阻止网络包的通过。

 

在路由器和三层交换机之间设置防火墙,可以实现特定的应用程序的包通过而屏蔽其他的包,只允许互联网中发往特定服务器的包通过而加强网络的安全性。

 

 

 

 

 

 

 


推荐阅读
  • 在使用 SQL Server 时,连接故障是用户最常见的问题之一。通常,连接 SQL Server 的方法有两种:一种是通过 SQL Server 自带的客户端工具,例如 SQL Server Management Studio;另一种是通过第三方应用程序或开发工具进行连接。本文将详细分析导致连接故障的常见原因,并提供相应的解决策略,帮助用户有效排除连接问题。 ... [详细]
  • 网站访问全流程解析
    本文详细介绍了从用户在浏览器中输入一个域名(如www.yy.com)到页面完全展示的整个过程,包括DNS解析、TCP连接、请求响应等多个步骤。 ... [详细]
  • TCP三次握手过程详解与图示解析
    本文详细解析了TCP三次握手的过程,并通过图示清晰展示了各个状态的变化。同时,文章还介绍了四次挥手的图解,解释了在TIME_WAIT状态中,客户端最后一次发送的ACK包的作用和重要性。 ... [详细]
  • Linux入门教程第七课:基础命令与操作详解
    在本课程中,我们将深入探讨 Linux 系统中的基础命令与操作,重点讲解网络配置的相关知识。首先,我们会介绍 IP 地址的概念及其在网络协议中的作用,特别是 IPv4(Internet Protocol Version 4)的具体应用和配置方法。通过实际操作和示例,帮助初学者更好地理解和掌握这些基本技能。 ... [详细]
  • 2016-2017学年《网络安全实战》第三次作业
    2016-2017学年《网络安全实战》第三次作业总结了教材中关于网络信息收集技术的内容。本章主要探讨了网络踩点、网络扫描和网络查点三个关键步骤。其中,网络踩点旨在通过公开渠道收集目标信息,为后续的安全测试奠定基础,而不涉及实际的入侵行为。 ... [详细]
  • 在CentOS上部署和配置FreeSWITCH
    在CentOS系统上部署和配置FreeSWITCH的过程涉及多个步骤。本文详细介绍了从源代码安装FreeSWITCH的方法,包括必要的依赖项安装、编译和配置过程。此外,还提供了常见的配置选项和故障排除技巧,帮助用户顺利完成部署并确保系统的稳定运行。 ... [详细]
  • Linux下MySQL 8.0.28安装指南
    本文详细介绍了在Linux系统上安装MySQL 8.0.28的步骤,包括下载数据库、解压数据包、安装必要组件和启动MySQL服务。 ... [详细]
  • Python 数据可视化实战指南
    本文详细介绍如何使用 Python 进行数据可视化,涵盖从环境搭建到具体实例的全过程。 ... [详细]
  • Linux CentOS 7 安装PostgreSQL 9.5.17 (源码编译)
    近日需要将PostgreSQL数据库从Windows中迁移到Linux中,LinuxCentOS7安装PostgreSQL9.5.17安装过程特此记录。安装环境&#x ... [详细]
  • 本文讨论了在进行 MySQL 数据迁移过程中遇到的所有 .frm 文件报错的问题,并提供了详细的解决方案和建议。 ... [详细]
  • 本文介绍了如何利用Shell脚本高效地部署MHA(MySQL High Availability)高可用集群。通过详细的脚本编写和配置示例,展示了自动化部署过程中的关键步骤和注意事项。该方法不仅简化了集群的部署流程,还提高了系统的稳定性和可用性。 ... [详细]
  • Python 伦理黑客技术:深入探讨后门攻击(第三部分)
    在《Python 伦理黑客技术:深入探讨后门攻击(第三部分)》中,作者详细分析了后门攻击中的Socket问题。由于TCP协议基于流,难以确定消息批次的结束点,这给后门攻击的实现带来了挑战。为了解决这一问题,文章提出了一系列有效的技术方案,包括使用特定的分隔符和长度前缀,以确保数据包的准确传输和解析。这些方法不仅提高了攻击的隐蔽性和可靠性,还为安全研究人员提供了宝贵的参考。 ... [详细]
  • 体积小巧的vsftpd与pureftpd Docker镜像在Unraid系统中的详细配置指南:支持TLS加密及IPv6协议
    本文详细介绍了如何在Unraid系统中配置体积小巧的vsftpd和Pure-FTPd Docker镜像,以支持TLS加密和IPv6协议。通过这些配置,用户可以实现安全、高效的文件传输服务,适用于各种网络环境。配置过程包括镜像的选择、环境变量的设置以及必要的安全措施,确保了系统的稳定性和数据的安全性。 ... [详细]
  • 在IIS上运行的WebApi应用程序在开发环境中能够正常进行文件的读写操作。然而,在尝试通过FTP访问实时服务器上的文件列表时,遇到了无法显示的问题,尽管服务器配置与开发环境相同。这可能涉及权限设置、FTP服务配置或网络连接等方面的问题。 ... [详细]
  • 公司计划部署邮件服务器,考虑到已有域名,决定自行搭建内部邮件服务器。经过综合考量,最终选择在Linux环境中进行搭建,并记录了相关配置和实践过程。本文将详细介绍Postfix的基本设置步骤和实践经验,帮助读者快速掌握邮件服务器的搭建方法。 ... [详细]
author-avatar
手机用户2502853557
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有