導航:首頁 > 網路安全 > 小學網路安全總體規劃

小學網路安全總體規劃

發布時間:2023-03-17 11:41:45

1. 校園網結構與安全問題

在教學教育領域,資源共享、教學網路化、辦公自動化無疑是大勢所趨,為了讓師生之間、教工之間達成互聯互通,很多中小學校、大學都需要急需建立校園網,然而在校園區域網建設方面,由於各學校的情況不同,應用方向也有差異,導致在建設方案上有一定的區別,但歸根結底,校園區域網的基本方案都相似,因此在部署校園區域網時,很多學校部署校園網方案時都會遇到類似的問題,為了校園內外"班班通"、"室室通"、"校校通"的目的,我們需要掌握校園的的施工、聯網、使用與調式等知識,並對不同方案的部署情況進行詳細思考,根據學校對信息點的安排和網路應用的需求,制定合理的校園網總體建設規劃和實施方案,甚至需要解決一些部署後的實際問題,以滿足目前校園區域網的實際應用需求。
一、用什麼"線"聯網?
在組建校園區域網時,很多用戶對交換機、路由器、網卡等設備加以重視,這不可否認是正確的,但有時他們卻忽視了一個不起眼的問題,那就是網線,在校園區域網中,一般布線系統有六個子系統組成:建築群間子系統,設備間子系統,管理區子系統,垂直(主幹)子系統,水平子系統,工作區子系統,不同的子系統,設備之間使用的網線也不同,這在很大程度上讓用戶感到迷茫。一般而言,區域網所使用的連線具有雙絞線、同軸電纜、光纜三種,在校園區域網中,需要根據實際情況,選擇對應的布線線纜比如對於校園內樓宇間的連接線纜,由於是暴露在室外,常年受到日曬雨林的影響和雷電的干擾,此時使用光纜作傳輸介質最為適宜。因為光纜具有高帶寬,傳輸距離遠,抗干擾能力強、安全性好、抗老化和高壽命等顯著特點,此外,就目前大多數校園網的應用情況而言,校園網上承載的傳輸信息中,多媒體信息的傳輸量將會越來越大,如多媒體教學,電子閱覽、視屏點播等應用,主幹網傳輸介質必須具有承載千兆速率的能力,此時只有光纜才能滿足戶外主幹網的布線需求。對於同軸電纜,由於貨源難覓,其成本已超過光纜,比較適合短距離的核心設備連接,比如交換機與路由器的連接線纜。
校園網為園區網,樓群間子系統採用光纜連接,可提供千兆位的帶寬,有充分的擴展餘地,如果選擇雙絞線,由於沒有屏蔽層,在室外很容易感應雷電而產生干擾,甚至損壞設備。雙絞線因受室外惡劣環景的影響,容易老化,壽命短。而且雙絞線不容許超過100米,它不適合作連接樓與樓之間的主幹電纜。不過對於校園室內的布線介質,由於需要管理區子系統並入設備間子系統,集中管理,所以線纜的長度比較大,由於光纜價格昂貴,選擇雙絞線是比較實際的,而且目前的屏蔽雙絞銅線(STP)的抗干擾和傳輸距離比較好,不僅可支持一般的學校信息管理應用對網路傳輸帶寬的要求,而且完全支持MPEG-2等格式的多媒體信息傳輸。 在校園網區域網中,常用的網路協議有NetBEUI、IPX/SPX和TCP/IP三種,在實際組網時,到底選擇哪種網路協議,需要根據校園網的實際規模、網路應用需求、網路平台兼容性和網路管理等情況而定。其中NetBEUI協議是為中小區域網設計,它是用Single-Partnames定義網路節點,不支持多網段網路(不可路由),但具有安裝非常簡單、不需要進行配置、佔用內存少等特點,因而對於中小學校的區域網而言,由於機器性能比較低,往往只安裝了比老的Windows 95/98/NT系統,只是為了簡單的文件和設備共享,並且暫時沒有對外連接的需要,此時建議選擇NetBEUI協議進行組網。
對於大學校園區域網而言,由於存在多個網段或要通過路由器與外部相連,加之學校配備的電腦性能比較好,此時NetBEUI協議就無法滿足組網需求,建議選擇IPX/SPX或TCP/IP協議組網,其中IPX/SPX 協議在復雜環境下具有很強的適應性,具有強大的路由功能,適合於大型網路使用,不過它局限於使用在NetWare網路環境中,在Windows網路環境中無法直接使用IPX/SPX通信協議。不過為了實現與NetWare平台的互聯,Windows 系統提供了兩個IPX/SPX兼容協議:NWLink SPX/SPX和NWLink NetBIOS,前者只能作為客戶端的協議實現對NetWare伺服器訪問,而後者可在NetWare平台與Windows 平台之間傳遞信息,也能夠作為Windows系統之間的通信協議。
盡管如此,大多數學生、教師依然習慣使用Windows平台,此時校園網選擇TCP/IP協議是必然趨勢,無論在區域網、廣域網還是Internet,無論是Unix系統或Windows平台,TCP/IP協議都可以實現校園網的組網需要,TCP/IP是一種可路由協議,它採用一種分級的命名規則,通過給每個網路節點配置一個IP地址、一個子網掩碼、一個網關和一個主機名,使得它容易確定網路和子網段之間的關系,獲得很好的網路適應性、可管理性和較高的網路帶寬使用效率。不過TCP/IP協議的配置和管理比NetBEUI 和IPX/SPX 更復雜,並且佔用系統資源更多,所以對於機器性能不高或維護知識不夠的中小學校,TCP/IP協議在校園網中存在一定的使用門檻。很多中小學校、大學分校依然存在著多個區域網沒有互聯的情況,此時如果重新進行校園網布局,不僅增加了建設成本,而且對於維護也帶來一定麻煩。為此,學校應該使用適當的網路設備,實現多個區域網的互聯,讓學生、教師、辦公人員可以進行資源共享、網路互通的目的。比如某中學希望將校園網和教師樓LAN連接起來,而校園網和教師樓LAN之間距離為500米,此時可以使用廉價的10base5方法互聯,互聯時使用直徑10mm的50歐姆粗同軸電纜,每個網段允許有100個站點,每個網段最大允許距離為500m,可以由5個500m長的網段和4個中繼器組成,不過這種互聯方案存在一定的局限性,只適合校園內部的區域網互聯,因而無法滿足大學分校區域網互連的需要。
如果是大學校園網,由於有多個分校,希望將每個分校的區域網進行互聯,此時採用無線路由器或無線AP進行互聯,不過無線設備投入成本高,傳輸速率損失嚴重,而且安全性也沒有保障,此時建議採用更為廉價的VPN方案,它可以通過特殊的加密通訊協議,在連接在Internet上的位於不同地方的兩個或多個校園內部網之間建立一條專有的通訊線路,就好比是架設了一條專線一樣,但是它並不需要真正的去鋪設光纜之類的物理線路,這就好比去電信局申請專線,但不用給鋪設線路的費用,也不用購買路由器等硬體設備,而且網路之間的數據交換非常安全,只需選擇支持VPN功能的交換機,防火牆設備,就可以實現多校園網區域網之間的互聯。
在很多大學校園網中,學生寢室、教師宿舍都與主幹網互聯,在上網高峰階段,一些用戶進行BT下載或玩網路游戲,使得區域網資源大量佔用,造成校園網出口帶寬嚴重不足,速度極慢,給正常的工作帶來了嚴重的影響,甚至會造成校園網癱瘓的尷尬局面,為此,校方可以通過在主伺服器上安裝流量控制軟體,讓他們不要使用在線播放音視頻或在線游戲,如發現者,則封IP 斷網24小時,如果覺得佔用系統資源,也可以使用具有網管功能的交換機,通過交換機內置的控製程序,對區域網內的所有機器進行流量許可權限制使用。
在校園區域網中,遠程式控制制可能是最常見的教學應用,它可以提高工作效率,充分發揮校內電教設備的利用率,以及加強校園內電教設備的管理。比如校園廣播系統,可以播放出操、升旗音樂,上下課音樂鈴聲,課間背景音樂,進行德育教育和外語教學、自辦節目等,比如大型活動、臨時通知等,往往需要電教員跑到廣播室放音,而且由於放音人員離現聲較遠,很難看清現場的動態,有時會出現錯誤,帶來不必要損失。遠程式控制制就解決了問題,只須現場有一根網線就可以在現場控制遠在廣播室的電腦放音。如果現場沒有連接到廣播室的話筒線,還可以通過網路上的語音軟體與廣播室的電腦進行對話,達到話筒的功能,聲音同樣能在廣播中聽到。
為了實現所有設備的遠程式控制制,要給每台電腦都裝網卡,接入校園區域網。內部網路布線到每個教室和辦公室,教師每人一台筆記本電腦,區域網內部建議使用一台遠程式控制制伺服器,可以讓兼職的網管教師在自己的辦公室或者學校的其它電腦上完成各項管理工作。實際組網時,主控電腦連接校園廣播自動播放系統(一個由一台電腦通過埠命令管理系統電源開關的單片機。),然後在伺服器、廣播主控電腦、電視編輯機上裝好被控端軟體,添加一個用戶和密碼。安裝語音通話軟體(如MSN、區域網會議系統、企業QQ、NETMEETING等),在其它電腦上安裝主控端軟體,語音通話軟體。如果有通知或者講話,只要在此同時打開兩台電腦的語音軟體就可以了。 在校園網區域網中,經常遇到一些使用和維護上的問題,比如網卡在重啟時正常檢測,但不能同其他機器互聯。這主要是由於子網掩碼或IP地址配置錯誤、網線不通、網路協議不對、路由不對等幾種情況。解決方法是首先ping本網卡的回送地址(127.0.0.1),若通,則說明本機TCP/IP工作正常;若不通,則需重新配置並重新啟動電腦。有些網卡預設設置其速率為100M,也會導致網路不通,需要根據所連交換機的速率,將其速率設置為10M、100M或設成自適應網線速率。
校園網網路安全解決方案

校園網網路是一個分層次的拓撲結構,因此網路的安全防護也需採用分層次的拓撲防護措施。即一個完整的校園網網路信息安全解決方案應該覆蓋網路的各個層次,並且與安全管理相結合。
一、網路信息安全系統設計原則
1.1滿足Internet分級管理需求
1.2需求、風險、代價平衡的原ze
1.3綜合性、整體性原則
1.4可用性原則
1.5分步實施原則
目前,對於新建網路及已投入運行的網路,必須盡快解決網路的安全保密問題,設計時應遵循如下思想:
(1)大幅度地提高系統的安全性和保密性;
(2)保持網路原有的性能特點,即對網路的協議和傳輸具有很好的透明性;
(3)易於操作、維護,並便於自動化管理,而不增加或少增加附加操作;
(4)盡量不影響原網路拓撲結構,便於系統及系統功能的擴展;
(5)安全保密系統具有較好的性能價格比,一次性投資,可以長期使用;
(6)安全與密碼產品具有合法性,並便於安全管理單位與密碼管理單位的檢查與監督。
基於上述思想,網路信息安全系統應遵循如下設計原則:
滿足網際網路的分級管理需求根據Internet網路規模大、用戶眾多的特點,對Internet/Intranet信息安全實施分級管理的解決方案,將對它的控制點分為三級實施安全管理。
--第一級:中心級網路,主要實現內外網隔離;內外網用戶的訪問控制;內部網的監控;內部網傳輸數據的備份與稽查。
--第二級:部門級,主要實現內部網與外部網用戶的訪問控制;同級部門間的訪問控制;部門網內部的安全審計。
-第三級:終端/個人用戶級,實現部門網內部主機的訪問控制;資料庫及終端信息資源的安全保護。
需求、風險、代價平衡的原則對任一網路,絕對安全難以達到,也不一定是必要的。對一個網路進行實際額研究(包括任務、性能、結構、可靠性、可維護性等),並對網路面臨的威脅及可能承擔的風險進行定性與定量相結合的分析,然後制定規范和措施,確定本系統的安全策略。
綜合性、整體性原則應用系統工程的觀點、方法,分析網路的安全及具體措施。安全措施主要包括:行政法律手段、各種管理制度(人員審查、工作流程、維護保障制度等)以及專業措施(識別技術、存取控制、密碼、低輻射、容錯、防病毒、採用高安全產品等)。一個較好的安全措施往往是多種方法適當綜合的應用結果。一個計算機網路,包括個人、設備、軟體、數據等。這些環節在網路中的地位和影響作用,也只有從系統綜合整體的角度去看待、分析,才能取得有效、可行的措施。即計算機網路安全應遵循整體安全性原則,根據規定的安全策略制定出合理的網路安全體系結構。 可用性原則安全措施需要人為去完成,如果措施過於復雜,要求過高,本身就降低了安全性,如密鑰管理就有類似的問題。其次,措施的採用不能影響系統的正常運行,如不採用或少採用極大地降低運行速度的密碼演算法。 分步實施原則:分級管理分步實施由於網路系統及其應用擴展范圍廣闊,隨著網路規模的擴大及應用的增加,網路脆弱性也會不斷增加。一勞永逸地解決網路安全問題是不現實的。同時由於實施信息安全措施需相當的費用支出。因此分步實施,即可滿足網路系統及信息安全的基本需求,亦可節省費用開支。
二、網路信息安全系統設計步驟
網路安全需求分析
確立合理的目標基線和安全策略
明確准備付出的代價
制定可行的技術方案
工程實施方案(產品的選購與定製)

制定配套的法規、條例和管理辦法
本方案主要從網路安全需求上進行分析,並基於網路層次結構,提出不同層次與安全強度的校園網網路信息安全解決方案。

三、網路安全需求
確切了解校園網網路信息系統需要解決哪些安全問題是建立合理安全需求的基礎。一般來講,校園網網路信息系統需要解決如下安全問題:
區域網LAN內部的安全問題,包括網段的劃分以及VLAN的實現
在連接Internet時,如何在網路層實現安全

應用系統如何保證安全性l如何防止黑客對網路、主機、伺服器等的入侵

如何實現廣域網信息傳輸的安全保密性
加密系統如何布置,包括建立證書管理中心、應用系統集成加密等
如何實現遠程訪問的安全性
如何評價網路系統的整體安全性
基於這些安全問題的提出,網路信息系統一般應包括如下安全機制:訪問控制、安全檢測、攻擊監控、加密通信、認證、隱藏網路內部信息(如NAT)等。
四、網路安全層次及安全措施
4.1鏈路安全
4.2網路安全
4.3信息安全網路的安全層次分為:鏈路安全、網路安全、信息安全網路的安全層次及在相應層次上採取的安全措施見下表。
信息安全信息傳輸安全(動態安全)數據加密數據完整性鑒別安全管理信息存儲安全(靜態安全)資料庫安全終端安全信息的防泄密信息內容審計用戶鑒別授權(CA)
網路安全訪問控制(防火牆)網路安全檢測入侵檢測(監控) IPSEC(IP安全)審計分析鏈路安全鏈路加密
4.1鏈路安全 鏈路安全保護措施主要是鏈路加密設備,如各種鏈路加密機。它對所有用戶數據一起加密,用戶數據通過通信線路送到另一節點後立即解密。加密後的數據不能進行路由交換。因此,在加密後的數據不需要進行路由交換的情況下,如DDN直通專線用戶就可以選擇路由加密設備。
一般,線路加密產品主要用於電話網、DDN、專線、衛星點對點通信環境,它包括非同步線路密碼機和同步線路密碼機。非同步線路密碼機主要用於電話網,同步線路密碼機則可用於許多專線環境。
4.2網路安全 網路的安全問題主要是由網路的開放性、無邊界性、自由性造成的,所以我們考慮校園網信息網路的安全首先應該考慮把被保護的網路由開放的、無邊界的網路環境中獨立出來,成為可管理、可控制的安全的內部網路。也只有做到這一點,實現信息網路的安全才有可能,而最基本的分隔手段就是防火牆。利用防火牆,可以實現內部網(信任網路)與外部不可信任網路(如網際網路)之間或是內部網不同網路安全域的隔離與訪問控制,保證網路系統及網路服務的可用性。
目前市場上成熟的防火牆主要有如下幾類,一類是包過濾型防火牆,一類是應用代理型防火牆,還有一類是復合型防火牆,即包過濾與應用代理型防火牆的結合。包過濾防火牆通常基於IP數據包的源或目標IP地址、協議類型、協議埠號等對數據流進行過濾,包過濾防火牆比其它模式的防火牆有著更高的網路性能和更好的應用程序透明性。代理型防火牆作用在應用層,一般可以對多種應用協議進行代理,並對用戶身份進行鑒別,並提供比較詳細的日誌和審計信息;其缺點是對每種應用協議都需提供相應的代理程序,並且基於代理的防火牆常常會使網路性能明顯下降。應指出的是,在網路安全問題日益突出的今天,防火牆技術發展迅速,目前一些領先防火牆廠商已將很多網路邊緣功能及網管功能集成到防火牆當中,這些功能有:VPN功能、計費功能、流量統計與控制功能、監控功能、NAT功能等等。
信息系統是動態發展變化的,確定的安全策略與選擇合適的防火牆產品只是一個良好的開端,但它只能解決60%-80%的安全問題,其餘的安全問題仍有待解決。這些問題包括信息系統高智能主動性威脅、後續安全策略與響應的弱化、系統的配置錯誤、對安全風險的感知程度低、動態變化的應用環境充滿弱點等,這些都是對信息系統安全的挑戰。
信息系統的安全應該是一個動態的發展過程,應該是一種檢測——監視——安全響應的循環過程。動態發展是系統安全的規律。網路安全風險評估和入侵監測產品正是實現這一目標的必不可少的環節。
網路安全檢測是對網路進行風險評估的重要措施,通過使用網路安全性分析系統,可以及時發現網路系統中最薄弱的環節,檢查報告系統存在的弱點、漏洞與不安全配置,建議補救措施和安全策略,達到增強網路安全性的目的。
入侵檢測系統是實時網路違規自動識別和響應系統。它位於有敏感數據需要保護的網路上或網路上任何有風險存在的地方,通過實時截獲網路數據流,能夠識別、記錄入侵和破壞性代碼流,尋找網路違規模式和未授權的網路訪問嘗試。當發現網路違規模式和未授權的網路訪問時,入侵檢測系統能夠根據系統安全策略做出反應,包括實時報警、事件登錄,自動阻斷通信連接或執行用戶自定義的安全策略等。
另外,使用IP信道加密技術(IPSEC)也可以在兩個網路結點之間建立透明的安全加密信道。其中利用IP認證頭(IP AH)可以提供認證與數據完整性機制。利用IP封裝凈載(IP ESP)可以實現通信內容的保密。IP信道加密技術的優點是對應用透明,可以提供主機到主機的安全服務,並通過建立安全的IP隧道實現虛擬專網即VPN。目前基於IPSEC的安全產品主要有網路加密機,另外,有些防火牆也提供相同功能。
五、校園網網路安全解決方案
5.1基本防護體系(包過濾防火牆+NAT+計費)
用戶需求:全部或部分滿足以下各項·解決內外網路邊界安全,防止外部攻擊,保護內部網路·解決內部網安全問題,隔離內部不同網段,建立VLAN ·根據IP地址、協議類型、埠進行過濾·內外網路採用兩套IP地址,需要網路地址轉換NAT功能·支持安全伺服器網路SSN ·通過IP地址與MAC地址對應防止IP欺騙·基於IP地址計費·基於IP地址的流量統計與限制·基於IP地址的黑白名單。
·防火牆運行在安全操作系統之上·防火牆為獨立硬體·防火牆無IP地址解決方案:採用網路衛士防火牆PL FW1000
5.2標准防護體系(包過濾防火牆+NAT+計費+代理+VPN)
用戶需求:在基本防護體系配置的基礎之上,全部或部分滿足以下各項·提供應用代理服務,隔離內外網路·用戶身份鑒別·許可權控制·基於用戶計費·基於用戶的流量統計與控制·基於WEB的安全管理·支持VPN及其管理·支持透明接入·具有自身保護能力,防範對防火牆的常見攻擊
解決方案:
(1)選用網路衛士防火牆PL FW2000 (2)防火牆基本配置+網路加密機(IP協議加密機)
5.3強化防護體系(包過濾+NAT+計費+代理+VPN+網路安全檢測+監控) 用戶需求:在標准防護體系配置的基礎之上,全部或部分滿足以下各項·網路安全性檢測(包括伺服器、防火牆、主機及其它TCP/IP相關設備) ·操作系統安全性檢測·網路監控與入侵檢測
解決方案:選用網路衛士防火牆PL FW2000+網路安全分析系統+網路監控器

2. 校園網規劃與設計開題報告

校園網規劃與設計開題報告

隨著人們自身素質提升,報告與我們的生活緊密相連,報告具有雙向溝通性的特點。其實寫報告並沒有想像中那麼難,下面是我整理的校園網規劃與設計開題報告,僅供參考,大家一起來看看吧。

校園網規劃與設計開題報告 篇1

一、選題依據

隨著計算機網路發展至二十一世紀,全球已掀起一股信息高速公路規劃和建設的高潮,作為其雛形,國際互聯網(Internet)上相連的計算機已近達數千萬台,全球有數億人在Internet上進行信息交換和各種業務處理。Internet上積累了大量信息資源,這些資源涉及人類面對和從事的各個領域、行業及社會公用服務信息。成為信息時代全球可共享的最大信息基地。

校園網是各種類型網路中一大分支,有著非常廣泛的應用。作為新技術的發祥地,學校、尤其是高等學校,和網路的關系十分密切,網路最初是在校園里進行實驗並獲得成功的,許多網路新技術也是首先在校園網中獲得成功,進而才推向社會的。另一方面,作為「高新技術孵化器」的學校,知識、人才的資源十分豐富,比其他行業更渴求信息、希望能有渠道獲得各種各樣的信息來促進自身在研究、學術上的進步。

正因為網路與學校之間的密切關系,我國從1994年教育科研計算機網(CERNET)於1994年正式啟動以來,已與國內幾百所學校相連。為廣大師生及科研人員提供了一個全新的網路環境。1998年10月,中國教育科研網(CERNET)二期工程正式啟動,工程到2000年二期工程完成,除達到連接1000所大學的目標外,對有條件的中小學也提供接入上網服務。的確,隨著信息技術的飛速發展,中小學校園網的建設已經逐漸提到議事日程上來。但是我國目前大多數校園網上的應用還不豐富,與學校原有一些計算機業務系統還沒有充分發揮,應用水平的低下是對校園網資源的極大浪費。只有提高校園網上的應用水平,才能切實提高學校各項業務水平,適應信息時代的要求。

目前,在國家教委211工程的支持下,全國各大專院校基本上都有了自己的校園網,同時,地方所屬的專業/職業院校和中小學的校園網建設如火如荼。因此,如何規劃、設計、維護校園網是當前各個學校面臨的首要問題,如何高效、充分地利用校園網的資源關繫到校園的整體價值。

二、研究目標與主要內容

1.校園網建設的原則、目標;

(1)系統設計原則:

(1)實用性:指從實際情況出發,使之達到使用方便且能發揮效益的目的。

(2)先進性:指採用當前國際先進成熟的主流技術,採用業界相關國際標准。設備選型要是先進和系列化的,系統應是可擴充的,能夠便於進行升級換代。

(3)安全性:指用各種有效的安全措施,保證網路系統和應用系統安全運行。安全包括4個層面:網路安全,操作系統安全,資料庫安全,應用系統安全。

(4)可擴充性:指採用符合國際和國內工業標準的協議和介面,從而使校園網具有良好的開放性,實現與其他網路和信息資源的互聯互通,並可以在網路的不同層次上增加節點和子網。

(2)網路設計目標:

主要用於多媒體教學、行政辦公、學籍和人事管理、圖書管理、財務管理、信息共享、視頻點播、WEB服務、電子公告、科研和技術交流以及Internet應用等。

2.校園網總體框架

使用作圖工具,畫出整個校園的平面圖和網路結構拓撲圖。為網路的規劃和設計提供依據。

3.校園網規劃、建設方案

根據校園平面圖和網路拓撲圖,利用所學知識合理的規劃和設計出具體的實施方案。

4.校園網的應用系統設計

根據學校教學及師生工作和學習的實際情況,校園網應該有以下應用系統:

1.電子郵件功能及OA

校園網信息平台應有功能強大的郵件系統和OA系統,可以為每個使用者建立自己的信箱,和OA賬號,安全保密又極大地方便了通信。許多事務處理均可以通過郵件和OA提醒,高效便利。

2.電子圖書館

有了電子圖書館以後,所有資料可以以電子文檔形式存入大容量伺服器中,通過網路向圖書館內、甚至教室、辦公室或宿舍內的客戶機開放,這樣師生們可以不受時間、空間限制隨時查閱所需資料,同時實現了同一資源的多人共享;

3.視頻點播

VOD(VideoonDemand)是視頻點播技術的簡稱,也稱為互動式電視點播系統,當您打開電視,您可以不看廣告,不為某個節目趕時間,隨時直接點播希望收看的內容,就好像播放剛剛放進自己家裡錄像機或VCD機中的一部新片子,但是您又不需要購買錄像帶或者VCD盤,也不需要錄像機或者VCD機。這就是信息技術帶給您的夢想,它通過多媒體網路將視頻節目按照個人的意願送到千家萬戶。對於校園網的用戶,學校可以開展多媒體視頻點播教學服務。通過把好的課件放到VOD伺服器上,讓學生們進行點播,可以靈活的開展教學服務,把枯燥的課堂教學轉變成為豐富的媒體服務。

4.無線網路

一般來說,如教室、圖書館、會議室、操場、食堂、校園園區等地方一般是不可能布設太多信息點的,但是隨著學生中筆記本電腦的普及和現代化教學的普及,上述場所往往在同一時刻有大量的電腦,而目前的有線校園網沒有辦法使學生們在這些區域都能夠上網。採用無線方式,在有限的信息點上連接無線接入器,就可以輕松從一個信息點擴展到成百上千個信息點的應用。

5.寬頻上網

在信息化的今天,人們已經把網路當成獲取信息的重要的源泉,而WEB應用則起到了舉足輕重的作用。絕大多數的人都是通過瀏覽WEB頁面來獲取新知。校園網應該是寬頻上網的前沿陣地,學生們可以通過網路獲取豐富的知識,增加與其他學校學生,甚至其他國家學生交流的機會。

5.校園網的安防設計

根據學校的經濟能力可以有選擇的採用防火牆軟硬體的安裝以及一些安全管理的技術手段來共同完成。

1.路由器和交換機的安全功能

各種認證和包過濾。例如PPP協議的認證:PAP、CHAP

2.安全措施

a.基於包過濾的防火牆技術b.日誌功能

c.NAT網路地址轉換技術d.IP地址-MAC地址綁定技術

e.動態路由協議認證技術f.訪問控制g.防ARP攻擊

3.主機的安全

保持操作系統和防毒軟體的及時的更新;安裝適當的經過測試的補丁程序。

6.校園網系統預算。

整個校園網的建設費用都必須在學校財務能力的承受范圍內,並且盡量的提高網路系統的整體性能。

三、擬採取的研究方法、研究手段及技術路線、實驗方案等

校園網的規劃設計關繫到整個校園的老師的教學,校長的辦公管理,師生的生活等一系列問題,因此規劃設計好校園網是一個必須解決的問題。本課題主要解決校園網的如下問題:

1.校園網的功能設計

需要實現主要功能有:多媒體教學、電子圖書館、內部信息的共享以及能夠滿足學校各部門的日常管理工作。

2.校園網的布線設計

根據學校的環境及學校的經濟能力合理的選擇所需的各種線纜。為了實現網路高帶寬傳輸,骨幹網將採用萬兆乙太網為主幹,千兆光纖到樓,百兆帶寬到桌面。

3.校園網的安全問題

校園網路特別是已與INTERNET相連的校園網路,對於網路的安全防範就顯得特別重要。因為一次的惡意破壞或管理人員的錯誤操作都會帶來巨大的損失。因此,一方面要加強管理人員及使用者的技術培訓及有關法律和道德教育,另一方面,要建立起一套有效的軟、硬體的監控、防護體系。

4.校園網的維護問題

要想保證校園網的穩定運行,日常的維護工作是必不可少的。定期對網路設備進行檢查和維護,對網路系統進行備份和更新主要通過以下手段解決問題:

1.在整個網路劃分VLAN,這樣既方便管理,還能增強網路的安全VLAN(VirtualLocalAreaNetwork)也就是虛擬區域網,是一種建立在交換技術基礎之上的,通過將區域網內的機器設備邏輯地而不是物理地劃分成一個個不同的網段,以軟體方式實現邏輯工作組的劃分與管理的技術。

2.子網劃分,可以更高效的使用每類網路的定址,解決了地址浪費的問題。

3.地址轉換,我們一般只能從ISP獲得有限數量的公有IP地址,這些地址是遠遠不夠用的,要滿足所有師生的網路需求,就必須進行地址轉換。即把用戶分到的私有地址轉換成共有地址,從而能夠訪問Internet。

校園網規劃與設計開題報告 篇2

一、選題的准備、背景、意義、基本思路、方法和主要觀點

背景 :校園網指校園內計算機及附屬設備互聯運行的網路,是由計算機、網路設備和網路軟體構成的為學校教育、科研、管理、辦公和交流等活動服務的大型集成應用系統,並能接入網際網路(Internet)實現與國內國際網站進行信息交流、資源共享。

意義 :本世紀是計算機和通識的時代,如何利用計算機網路幫助學院強化管理輔助教師生動的教學;激發學生自主學習,已經是一個不能迴避的問題。從長遠來看,校園網的建設,其主要意義是有利於學校教學、科研的快速發展,它能使廣大教師利用計算機網路環境進行教學,開展科研活動,進而提高學校的教學質量和科研水平。

基本思路:

1.需求分析(校園網業務類型需求分析、網路功能需求分析、網路節點需求分析)。

2.校園網路設備的選型,拓撲結構的搭建。

3.IP地址規劃和VLAN的劃分(設計及應用)。

4.網路系統的實現及系統測試。

5.後期用戶使用培訓及網路系統的運維。

6.對未來網路部署的展望

方法:

1.通過對校園網功能和需求的全面分析,對項目做詳細的概述,考慮可行性,拓展性,經濟性,實用性等因素。

2.根據需求分析進行校園網路拓撲結構的搭建。

3.對校園網進行IP地址的規劃和VLAN的劃分。

4.對校園網各個設備進行配置,搭建伺服器,完善校園網路的功能。

5.測試校園網,做好總結。

二、選題的需要性、創新性、科學性和可行性論證

校園網的規劃設計關繫到整個校園的老師的教學、校長的辦公管理、師生的生活等一系列問題,因此規劃設計好校園網是一個必須解決的問題。

(1)需要性:指從實際情況出發,使之達到使用方便且能發揮效益的.目的。

(2)科學性:指採用當前國際先進成熟的主流技術,採用業界相關國際標准。設備選型要是先進和系列化的,系統應是可擴充的,能夠便於進行升級換代。

(3)安全性:指用各種有效的安全措施,保證網路系統和應用系統安全運行。安全包括4個層面:網路安全,操作系統安全,資料庫安全,應用系統安全。

(4)可行性:指採用符合國際和國內工業標準的協議和介面,從而使校園網具有良好的開放性,實現與其他網路和信息資源的互聯互通,並可以在網路的不同層次上增加節點和子網。

三、研究方法和手段、論證方法及其特點

校園網的組建主要採用理論研究,從理論上畫出網路的拓撲結構圖,對實驗樓、辦公樓、教學樓、公寓樓、機房的布線情況及路由器和交換機的分級進行設計,主要採取參觀學校校園網,對學校進行實地考察,上網搜集資料,咨詢老師進行設計。

本課題主要採取的方法及特點:

1.文獻分析法:通過收集整理有關網路建設方面的文獻,總結其相關理論實踐和經驗,然後根據實際情況作出決定。

2.理論與實踐結合法:選用好的典型案例和理論分析來說明網路的問題。然後,結合論題進行分析,提出自己的看法。要做到具體情況具體分析。

3.經驗總結法:根據自己以往的學習和實踐總結的經驗得出結論,合理地運用到本課題中。做到學以致用。

四、寫作提綱

第一章校園背景及現狀

主要對網路工程項目實施的企業進行簡要介紹,介紹的主要內容包括學校概況、學校各部門及功能的簡介簡要描述。目前校園網路應用的狀況、學校對本網路開發的需求。

第二章需求分析

包括網路應用的需求、安全需求以及技術需求,應用需求包括如何接入到網路,使得學校所有學生能夠通過互聯獲得資源和信息以及學校網路需要實施辦公自動化;安全需求則需要選擇某些流量的通過,利用防火牆保證企業網路的安全性,劃分安全子網,加強網路邊界的訪問控制。技術需求,為確保學校網性能及安全需求,學校的主要建築的信息點統籌並規劃。設立網路中心安裝相應的伺服器和路由交換設備。

第三章網路設計規劃

實用性是網路系統建設的首要原則,該網路必須最大限度的滿足需求,保證網路服務的質量。標准化整個網路從設計、技術和設備的選擇,要確保將來可能的不同廠家設備、不同應用、不同協議連接的需求,必須支持國際標準的網路介面和協議,以提供高度的開放性。先進性主要是針對網路系統的設計思想、網路結構、軟硬體設施以及所選用技術等方面。可擴展性是指該網路系統能夠適應需求的變化。隨著技術發展,信息量增多和規模的擴大,網路將在規模和性能兩方面進行一定程度的擴展。網路要求具有高可靠性,高穩定性和足夠的冗餘,提供拓撲結構及設備的冗餘和備份。網路安全性在網路系統建設應採取

一定手段控制網路的安全性,以保證網路正常運行。管理性為保障網路中心的正常運行,網路必須易於管理,支持網路網段與埠的監控、網路流量與出錯的統計、網路故障的定位、診斷、修復。

第四章網路拓撲與設備參數

通過企業的需求構建物理拓撲以及網路拓撲,並保證其可靠性、安全性以及冗餘性。構建邏輯拓撲,確保拓撲的可實施性。根據拓撲與學校需求選用設備,列出設備參數。

第五章IP地址規劃

第六章綜合實現

通過企業網需求分析及拓撲圖的結構,採用可實施的方案組網,採用GNS模擬器模擬網路構架,配置設備,列出配置命令。

第七章網路測試

在完成綜合實現網路的需求,完成拓撲設備的命令配置後,需要對整個網路進行網路測試,對單體設備測試網路性能,對於整個網路拓撲而言,需要測試網路的連通性,保證網路暢通。網路的冗餘性測試,保證在網路某台設備出現故障時,能夠保證網路的正常運行。

五、總結

本次設計是針對校園的網路規劃和設計,對於其網路的規劃而言,首先需要對學校背景和規模大小有所了解,掌握了該校的規模後,根據該校的需求來確定網路實現的具體功能,在保證通信質量、最低成本的情況下構建網路拓撲和設備的選型。

整個網路設備配置完成後,需要對網路進行測試,保證通行的暢通,能夠正常獲得外部的信息,當某台設備故障時,也能夠保證快速診斷以及整個網路的正常運行。

以上是對學校校園的網路整體的規劃過程,具體的實施,可以靈活運用,根據現實的要求,對於設備和拓撲的選擇擬定,也要經過大量考察、對比,選擇出一套最符合的方案實施,保證對其的設計達到理想的效果。

;
閱讀全文

與小學網路安全總體規劃相關的資料

熱點內容
公共網路系統設置 瀏覽:551
電腦關掉網路通信 瀏覽:560
催乳師網路培訓哪裡不錯 瀏覽:597
網路彩票500公司在哪裡 瀏覽:761
路由器哪個網路都可以用嗎 瀏覽:900
網路設置許可權在哪裡找 瀏覽:520
香信找回密碼網路異常 瀏覽:756
索尼系統usb共享網路 瀏覽:89
計算機網路畢設ppt 瀏覽:852
移動網路部累不累 瀏覽:123
蘋果13系統無線網路慢 瀏覽:35
緩存網路上可共享的資源 瀏覽:81
手機wifi都上不了網路連接不上怎麼辦 瀏覽:43
p40電信網路慢怎麼設置 瀏覽:412
網路安全模式安裝 瀏覽:769
電腦登陸軟體顯示網路異常 瀏覽:425
ins登上了連接不到網路 瀏覽:677
無線網路電信和聯通的哪個好 瀏覽:590
二年級網路安全手抄報簡單內容 瀏覽:839
網路電視哪裡看越獄 瀏覽:627

友情鏈接