校园网规划方案

个人博客站—运维鹿: http://www.kervin24.top

CSDN博客—做个超努力的小奚: https://blog.csdn.net/qq_52914969?type=blog

本课程设计参考学习计算机网络 思科Cisco Packet Tracer仿真实验_哔哩哔哩_bilibili,
文章和pkg详见个人博客站: http://www.kervin24.top云盘地址
CSDN需VIP和积分访问下载为网址自行设定,非我意愿。
现已工作,不接各类网络设计,文章和pkg文件为以往设计,内容较浅,仅供参考借鉴使用。
感谢各位关注本人的个人网站和CSDN博客。

校园网规划方案

1 需求分析

1.1 校园网总体概述

无锡科技职业学院位于无锡市新吴区新锡路8号,其学习内部划分多个楼层。共有三个局域网站组成一个大型的校园网,分别为宿舍区域,教学区域,以及实训区域。每个部门又有众多人数,总体加起来也有500人。这三个区域又分别由三台路由器组合而成,形成了一个校园网站.

1.2 校园网络基本要求

网络自身的需求受多方面因素影响:①网络的课伸缩性②现有网络所支持的业务③网络的管理④网络冗余及灾难恢复和网络安全⑤网络的约束都是基础的网络需求。只有在基础的网络搭建完成后,才能对后期的网络进行相应的网络建设。因此网络规划与设计常常需要在基础的网络搭建成功后才能进行。

2 网络设计原则

2.1 网络需求调研与系统设计的基本原则

从充分调查入手,充分理解用户业务活动和用户信息需求。

在调查、分析的基础上,在充分考虑需求与约束的前提之下,对网络系统组建于信息系统开发的可行性进行充分的验证,避免盲目性。

运用系统的观念,完成网络工程技术方案的规划和设计。

根据工程时间的需求,将网络系统组建的任务按照设计、论证、实施、验收、用户培训、维护的不同阶段进行安排,大型网络系统的建设需要聘请专业的监理公司对项目执行的全过程进行建立。强调各阶段文档资料的完整性与规范性。

2.2 网络工程设计总体原则

网络工程建设必须首先明确用户的实际需求,统一规划,分期建设,选择适合的技术,确保网络工程建设的优先性、可用性、可靠性、可扩展性与安全性。因此,网络设计的原则是实用性、开放性、高可靠性、安全性、先进性与可扩展性。

2.1.1开放性:

系统设计应采用开放技术、开放结构、开放系统组件和开放用户接口,以利于网络的维护、扩展升级及与外界信息的沟通。
安全性:应能在可靠性的前提下,抵挡来自内部和外部的攻击;采用的安全措施有效、可信,能够在多层次上、以多种方式实现安全的控制。

2.1.2可靠性:

系统及网络结构较为复杂,同时在部分子系统中存在较高的技术性,因此必须保证系统的稳定、可靠和安全运行,具有很高的MTBF(平均无故障工作时间)和极低的MTBR(平均无故障率),提高容错设计,支持故障检测和恢复,可管理性强。网络必须是可靠的,包括网元级的可靠性,如引擎、风扇、单板、总计等;以及网络级的可靠性,如路由、交换的汇聚,链路冗余,负载均衡等。网络必须具有足够高的性能,满足业务的需要。具有容错功能,能满足企业所在地环境、气候条件,抗干扰能力强,对网络的设计、选型、安装、调试等各环节进行统一规划和分析,确保系统运行可靠。

2.1.3统一性:

在系统的设计过程中,坚持“三统一”,即统一规划、统一标准、统一出口。

2.1.4先进性:

在系统的选择与开发过程中,既能满足当前网络的应用需求,又可以在将来需要扩展的时候,能方便地扩展,保护目前的所有投资;设计的配置可以灵活变通,以便适应客户的其他要求。

2.1.5经济性:

在充分满足以上要求的前提下,应充分考虑到企业的经济承受能力,尽可能地节约投资,花好每一分钱。着眼于近期目标和长期的发展,选用先进的设备进行最佳性能组合,利用有限的投资构造一个性能最佳的网络系统。

2.1.6实用性:

实用性设计应能满足目前对网络应用的要求,充分实现内部管理、信息化等要求,使网络的整体性能尽快得到充分的发挥,并且便于掌握.

2.1.7标准化:

网络系统应符合IEEE 802.3、IEEE 802.3u、IEEE 802.3z等以太网标准和IEEE 802.1p、IEEE 802.1q、WBM等网络管理标准。

3 设计方案

3.1 网络设备选型

这是本次实验我们用到的服务器,交换机,路由器的类型

image-20250209212609603

3.1.1 路由器选择[w6]

CISCO 2811是一款多业务路由器,传输速率为10/100Mbps。3.1.2 服务器设备的选择

基本参数功能参数其他参数
路由器类型:多业务路由器防火墙:内置防火墙产品内存:DRAM:最大760MB,缺省256MB
端口结构:模块化Qos支持:支持闪存:最大128MB,缺省64MB
局域网接口:2个VPN支持:支持电源电压:AC 100-240V,47-63Hz
其它端口:2个固定USB1.1端口网络管理:协议Cisco ClickStart,SNMP电源功率:160W

3.1.2交换机选择

Cisco Catalyst 2950系列智能以太网交换机是一个固定配置、可堆叠的独立设备系列,提供了线速快速以太网和千兆位以太网连接。

3.2 网络方案拓扑设计

image-20250209211514120[w1]

​ 图 3-4 网络拓扑图

根据自己的能力绘制拓扑图。 图有图标 。

通过对设备的正确配置,最后进行连通性测试。

3.3 VLAN划分和IP地址分配

无锡科技职业学院目前具有在校生5000多人,随着学校教学水平的提升,目前,招生人数逐渐增多,IP地址也变得越来越加紧缺,因为设计规模有限.我们通过三个区域不同的技术设计.来实现区域网的连接.

我们将这三个区域分别分为宿舍区域,教学区域,实训区域.

image-20250209211617364image-20250209211622182image-20250209211634471

内部局域网地址:192.168.0.0/16

IP地址默认网关说明交换机对应端口号VLANVlan名称
192.168.3.1192.168.3.254男生宿舍Fa0/110VLAN 10
192.168.4.1192.168.4.254女生宿舍Fa0/220VLAN 20
192.168.5.1192.168.5.254教师楼Fa0/1
192.168.5.2192.168.5.254学生楼Fa0/2
192.168.0.1192.168.0.254机房Fa0/1
192.168.0.2192.168.0.254实验室Fa0/2

​ 图 3-3-1 VLAN详细划分与地址分配图

服务器名称IP地址网关备注
Web192.168.1.1192.168.1.254浏览器
FTP192.168.8.1192.168.8.254文件传输
DHCP192.168.0.253自动分配
DNS192.168.0.252域名解析

​ 图 3-3-2 服务器IP地址规划图

注:以上交换机对应端口号只是列举了众多计算机中的一到两台。一个网络当中,有几百个节点,可以将数十个节点划分到一个VLAN中,而不是只划分一两个。

4 网络设计方案设计

我们分别对这三个区域进行vlan间通信-“单臂路由”,配置标准ALC,动态主机DHCP配置.通过这三个功能的实验,然后再把三台路由器链接起来,实现整个校园网的链接

4.1VLAN间通信-“单臂路由”

4.1.1宿舍网络的规划

为了让不同VLAN的男生宿舍和女生宿舍相互通信。我们使用了vlan间通信-单臂路由的方案在2950-24交换机上划分VLAN.

image-20250209211703096

4.1.2具体步骤

  1. 按图所示连接好实验拓扑图,并规划相应计算机的IP地址,用直通线将路由器与交换机连接起来,路由器F0/0端口连交换机F0/3端口。
  2. 先对交换机进行VLAN划分,创建VLAN 10和VLAN 20,结合计算机的IP规划,把交换机的F0/1端口划分到VLAN 10中,把交换机的F0/2端口划分到VLAN 20中,配置交换机的F0/3端口为trunk链路端口

4.1.3添加代码

路由器上创建子接口fa0/0.1和****fa0/0.2

Router#
Router#enable
Router#config t
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#interface f0/0.1
Router(config-subif)#encapsulation dot1q 10
Router(config-subif)#ip address 192.168.3.254 255.255.255.0
Router(config-subif)#interface f0/0.2
Router(config-subif)#encapsulation dot1q 20
Router(config-subif)#ip address 192.168.4.254 255.255.255.0
Router(config-subif)#interface f0/0
Router(config-if)#no shutdown
Switch(config-vlan)#
Switch(config-vlan)#exit
Switch(config)#no vlan 20
Switch(config)#no vlan 10
Switch(config)#exit

划分vlan10和****20

Switch#enable
Switch#config t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#vlan 10
Switch(config-vlan)#name VLAN10
Switch(config-vlan)#vlan 20
Switch(config-vlan)#name VLAN20
Switch(config-vlan)#end
Switch#
Switch#config t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#interface range f0/1
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 10
Switch(config-if-range)#interface range f0/2
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 20
Switch(config-if-range)#end

image-20250209211801978
trunk交换机fa-/3

Switch#config t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#interface f0/3
Switch(config-if)#switchport mode trunk

4.2配置标准ACL

4.7.1教师楼和学生楼的规划

通过配置ALC协议,使得教师楼可以访问FTP服务器,但是学生楼不可以访问FTP服务器

image-20250209211905274

4.7.2具体步骤

  1. 在路由器3上配置IP地址和静态路由
Router>enable
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#interface FastEthernet0/0
Router(config-if)#no shutdown
Router(config-if)#ip address 192.168.5.254 255.255.255.0
Router(config-if)#
Router(config-if)#exit
Router(config)#interface FastEthernet0/1
Router(config-if)#ip address 10.0.0.1 255.0.0.0
Router(config-if)#no shutdown
  1. 在路由器4上配置IP地址和静态路由
Router>enable
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#interface FastEthernet0/0
Router(config-if)#ip address 10.0.0.2 255.0.0.0
Router(config-if)#no shutdown
Router(config-if)#
Router(config-if)#exit
Router(config)#interface FastEthernet0/1
Router(config-if)#ip address 192.168.8.254 255.255.255.0
Router(config-if)#no shutdown
  1. 测试教师楼和学生楼到FTP服务器的连通性

image-20250209211922277

image-20250209212029415

设置路由器4上的ALC协议

Router>enable
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#access-list 1 deny host 192.168.5.2
Router(config)#access-list 1 permit any
Router(config)#interface f0/1
Router(config-if)#ip access-group 1 out
Router(config-if)#
  1. 再次测试教师楼和学生楼到FTP服务器的连通性

image-20250209212129113

image-20250209212135706

  1. 查看路由器4的ALC相关信息

image-20250209212145910

4.3动态主机DHCP配置

4.4.1实验室和机房规划

使得实验室与机房可以从路由器设置的DHCP服务器获取到IP地址,并且能够访问外网web服务器,通过开启DHCP,自动获取ip地址,子网掩码默认网关,DNS服务器.

image-20250209212218280

4.4.2具体步骤

  1. 按图所示连接好实验拓扑图,并规划相应计算机的IP地址,通过DNS服务器将web服务器的域名解析为ip地址.通过DHCP服务器为局域网中的机房和实验室配置自动配置地址,默认网关等信息
  2. 先分为为web服务器配置相关信息,然后为路由器添加两个fa0/0,fa0/1端口.再配置DNS和DHCP服务器.

image-20250209212234439image-20250209212239256

image-20250209212247645image-20250209212251541

4.5 路由器配置

连接各个区域的三台路由器,路由器1,路由器2,路由器3.为他们分别配置好端口以及静态路由.具体配置如下

4.5.1宿舍区路由器1

端口网关配置

image-20250209212304381

静态路由配置

image-20250209212310217

4.5.2教学区路由器3

端口网关配置

img

image-20250209212338635

image-20250209212356330

image-20250209212401401

静态路由配置

image-20250209212411538

4.5.3实训区路由器2

端口网关配置

image-20250209212422114

image-20250209212429082

image-20250209212435420

静态路由配置

image-20250209212442269

4.6 实现结果

4.6.1宿舍区域ping通

实现男生宿舍与女生宿舍之间ping通

image-20250209212455121

4.6.2教学区域ping通

实现教师楼ping通FTP服务器,但是学生楼不能ping通FTP服务器

image-20250209210754379

​ 教师楼PingFTP服务器

image-20250209210953482

​ 学生楼PingFTP服务器

4.6.3实训区域ping通

实现动态配置,自动获取ip地址等,同时可以登录web浏览器

image-20250209211003768

image-20250209211011690

image-20250209211018494

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

4.6.4各区域ping通

实现各区域相互间ping通

image-20250209211152962

5 课程设计的总结

本方案是结合这半年来网络实训知识,对无锡科技职业学院的一个校园网络方案,在设计的过程中本文考虑了vlan间的单臂通信、动态配置DHCP,配置VLA协议等一系列综合性内容。

在本次组网过程中,我花费了大量精力以及时间学会了大量Cisco PacketTrancer模拟器的软件操作.同时在计算机网络的仿真实验中,还了解了一系列的理论知识,比如三次握手,划分子网块,生成树协议STP的功能等.同时也对去年上课所学的理论知识更加理解深入.

当然,在本次方案设计中,也遇到了许多难题.经过多次的操作以及上网查询.解决了许多问题.感谢这次网络课设,经常这次学习使我受益匪浅.致谢!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/70609.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

用 DeepSeek + Kimi 自动做 PPT,效率起飞

以下是使用 DeepSeek Kimi 自动做 PPT 的详细操作步骤: 利用 DeepSeek 生成 PPT 内容: 访问 DeepSeek 官网,完成注册/登录后进入对话界面。输入指令,例如“请用 Markdown 格式生成一份关于[具体主题]的 PPT 大纲,需包…

【Matlab优化算法-第14期】基于智能优化算法的VMD信号去噪项目实践

基于智能优化算法的VMD信号去噪项目实践 一、前言 在信号处理领域,噪声去除是一个关键问题,尤其是在处理含有高斯白噪声的复杂信号时。变分模态分解(VMD)作为一种新兴的信号分解方法,因其能够自适应地分解信号而受到…

8.JVM-方法区

前言 这次所讲述的是运行时数据区的最后一个部分 从线程共享与否的角度来看 ThreadLocal:如何保证多个线程在并发环境下的安全性?典型应用就是数据库连接管理,以及会话管理 栈、堆、方法区的交互关系 下面就涉及了对象的访问定位 Person&a…

大模型训练(7):集合通信与通信原语

0 背景 分布式训练过程中设计到许多通信上的操作, 每个操作有其不同的术语并且有所区别,这里将其用简单的例子和描述总结一下,方便理解。 集合通信(Collective Communications)是一个进程组的所有进程都参与的全局通…

全程Kali linux---CTFshow misc入门(38-50)

第三十八题: ctfshow{48b722b570c603ef58cc0b83bbf7680d} 第三十九题: 37换成1,36换成0,就得到长度为287的二进制字符串,因为不能被8整除所以,考虑每7位转换一个字符,得到flag。 ctfshow{5281…

C++Primer学习(2.2)

2.2 变量 变量提供一个具名的、可供程序操作的存储空间。C中的每个变量都有其数据类型,数据类型决定着变量所占内存空间的大小和布局方式、该空间能存储的值的范围,以及变量能参与的运算。对C程序员来说,“变量(variable)”和“对象(object)”一般可以互换使用。 术…

Maven 安装配置(完整教程)

文章目录 一、Maven 简介二、下载 Maven三、配置 Maven3.1 配置环境变量3.2 Maven 配置3.3 IDEA 配置 四、结语 一、Maven 简介 Maven 是一个基于项目对象模型(POM)的项目管理和自动化构建工具。它主要服务于 Java 平台,但也支持其他编程语言…

基于Java的远程视频会议系统(源码+系统+论文)

第一章 概述 1.1 本课题的研究背景 随着人们对视频和音频信息的需求愈来愈强烈,追求远距离的视音频的同步交互成为新的时尚。近些年来,依托计算机技术、通信技术和网络条件的发展,集音频、视频、图像、文字、数据为一体的多媒体信息&#xff…

DeepSeek为何能爆火

摘要:近年来,DeepSeek作为一款新兴的社交媒体应用,迅速在年轻人群体中走红,引发了广泛关注。本文旨在探讨DeepSeek为何能在短时间内爆火,从而为我国社交媒体的发展提供参考。首先,通过文献分析,…

数据分析如何做EDA

探索性数据分析(EDA,Exploratory Data Analysis)是数据分析过程中至关重要的一步,其目的是通过统计和可视化技术对数据进行初步分析,从而揭示数据的潜在模式、特征和异常值,并为后续的数据预处理、特征工程…

Unity-Mirror网络框架-从入门到精通之Discovery示例

文章目录 前言Discovery示例NetworkDiscoveryNetworkDiscoveryHUDServerRequestServerResponse最后前言 在现代游戏开发中,网络功能日益成为提升游戏体验的关键组成部分。本系列文章将为读者提供对Mirror网络框架的深入了解,涵盖从基础到高级的多个主题。Mirror是一个用于Un…

哈佛大学“零点项目”(Project Zero)简介

哈佛大学“零点项目”(Project Zero)简介 起源与背景 “零点项目”(Project Zero)由美国哲学家纳尔逊古德曼(Nelson Goodman)于1967年在哈佛大学教育研究院创立。名称源于“从零开始研究艺术教育”的理念&…

【机器学习】数据预处理之scikit-learn的Scaler与自定义Scaler类进行数据归一化

scikit-learn的Scaler数据归一化 一、摘要二、训练数据集和测试数据集的归一化处理原则三、scikit-learn中的Scalar类及示例四、自定义StandardScaler类进行数据归一化处理五、小结 一、摘要 本文主要介绍了scikit-learn中Scaler的使用方法,特别强调了数据归一化在…

MySQL视图索引操作

创建学生表; mysql> create table Student(-> Sno int primary key auto_increment,-> Sname varchar(30) not null unique,-> Ssex char(2) check (Ssex男 or Ssex女) not null,-> Sage int not null,-> Sdept varchar(10) default 计算机 not …

知识库升级新思路:用生成式AI打造智能知识助手

在当今信息爆炸的时代,企业和组织面临着海量数据的处理和管理挑战。知识库管理系统(Knowledge Base Management System, KBMS)作为一种有效的信息管理工具,帮助企业存储、组织和检索知识。然而,传统的知识库系统往往依…

Python 文字识别OCR

一.引言 文字识别,也称为光学字符识别(Optical Character Recognition, OCR),是一种将不同形式的文档(如扫描的纸质文档、PDF文件或数字相机拍摄的图片)中的文字转换成可编辑和可搜索的数据的技术。随着技…

ximalaya(三) playUriList值解密--webpack

本文主要介绍解密音频播放url参数。 本文仅代表个人理解,如有其他建议可在评论区沟通。 声明 仅仅记录一下自己的学习方法,不作为其他参考、更不作为商业用途。如有侵犯请联系本人删除 目标地址:aHR0cHM6Ly93d3cueGltYWxheWEuY29tL3NvdW5k…

Linux之Http协议分析以及cookie和session

Linux之Http协议分析以及cookie和session 一.分析请求行与响应行1.1请求行1.1.1资源的URL路径1.1.2常见的方法1.2响应行 二.cookie和session2.1cookie2.2session 一.分析请求行与响应行 在我们简单了解了请求和响应的格式以及模拟实现了请求和响应后我们已经可以通过网页来访问…

【漫话机器学习系列】085.自助采样法(Bootstrap Sampling)

自助采样法(Bootstrap Sampling) 1. 引言 在统计学和机器学习领域,数据的充足性直接影响模型的性能。然而,在许多实际场景中,我们可能无法获得足够的数据。为了解决这个问题,自助采样法(Boots…

nodejs - vue 视频切片上传,本地正常,线上环境导致磁盘爆满bug

nodejs 视频切片上传,本地正常,线上环境导致磁盘爆满bug 原因: 然后在每隔一分钟执行du -sh ls ,发现文件变得越来越大,即文件下的mp4文件越来越大 最后导致磁盘直接爆满 排查原因 1、尝试将m3u8文件夹下的所有视…