综合布线实训设计方案.docx
- 文档编号:16924428
- 上传时间:2023-07-19
- 格式:DOCX
- 页数:8
- 大小:18.98KB
综合布线实训设计方案.docx
《综合布线实训设计方案.docx》由会员分享,可在线阅读,更多相关《综合布线实训设计方案.docx(8页珍藏版)》请在冰点文库上搜索。
综合布线实训设计方案
综合布线实训设计方案
综合布线实训设计方案肇庆科技学院高要校区网络综合布线技术课程实践设计第四组校园网络综合布线设计方案目录前言第一章校园网需求分析……………………………………………………………………21.1:
学校背景………………………………………………………………………………21.2:
用户需求……………………………………………………………………………………21.3:
用户分析……………………………………………………………………………………21.4:
网络功能……………………………………………………………………………………3第二章网络结构设计………………………………………………………………………52.1:
信息点分布图………………………………………………………………………………52.2:
网络拓扑结构……………………………………………………………………….……62.3:
IP地址的规划及VLAN设计………………………………………………………………7第三章综合布线系统设计……………………………………………………….………73.1:
工作区(WorkLocation)子系统…………………………………………………………83.2:
水平(Horizontal)子系统……………………………………….…………………………93.3:
管理间(Administration)子系统的…………………………………………………………103.4:
垂直干线(Backone)子系统……………………………….………………………………103.5:
设备间(Equipment)子系统…………………………….…………………………………103.6:
建筑群(Campus)子系统……………………………………………………………………11第四章楼宇建筑平面图……………………………………………………………………114-1:
学校整体建筑平面图………………………………………………………………………124-2:
学生宿舍楼16-17的平面图………………….……………………………………………134-3:
教学区3-9栋的平面图……………………………………………………………………134-4:
图书馆4楼平面图……………………….…………………………………………………14第五章网络安全设计……………………………………………………………………155.1:
计算机网络安全方案设计与实现概述…………………………………………………165.2:
计算机网络安全方案设计并实现.………………………………………………………165.2.1:
桌面安全系统………………………………………………………………………165.2.2:
病毒防护系统….……………………………………………………………………175.2.3:
动态口令身份认证系统.…………………………………………………………175.2.4:
访问控制“防火墙”…………………………………………………………………175.2.5:
信息加密、信息完整性校验………………………………………………………185.2.6:
安全审计系统……………………………………………………………………185.2.7:
入侵检测系统IDS…………………………………………………………………195.2.8:
漏洞扫描系统………………………………………………………………………195.3:
结束语………………………………………………………………………………………19第六章网络安装设备………………………………………………………………………206.1:
工作区子系统………………………………………………………………………………206.2:
管理间子系统………………………………………………………………………………216.3:
垂直干线子系统……………………………………………………………………………22第七章网络设备验收………………………………………………………………………237.1:
设备安装与测试……………………………………………………………………………237.1.1:
网络设备的安装……………………………………………………………………237.1.2:
网络设备的测试……………………………………………………………………231.传输介质测试…………………………………………………………………………232.网络接入设备的测试…………………………………………………………………243.网络的维护与故障诊断………………………………………………………………247.2:
施工工期计划表……………………………………………………………………………247.3:
工程验收申请………………………………………………………………………………257.4:
合同项目清单………………………………………………………………………………25前言我国目前大多数校园网上的应用还不丰富,与学校原有一些计算机业务系统还没有充分发挥,应用水平的低下是对校园网资源的极大浪费。
只有提高校园网上的应用水平,才能切实提高学校各项业务水平,适应时代的要求。
因而,如何利用当前先进的计算机技术与校园网资源,实现学校各项业务系统的集成,提高应用水平将是学校校园网建设的下一个工作重点。
第一章:
校园网需求分析1.1学校背景学院占地面积1020亩,校舍总建筑面积31万多平方米。
目前有7座教学楼、14座学生宿舍楼和7座作用楼等建筑群。
将这些建筑群纳入为一个校园网,校园网接入带宽2000M,端口数9748个,总的信息点大约达到10000左右,信息节点的分布也比较分散。
将涉及到教学楼、学生宿舍楼、艺术楼、图书馆、食堂、生活楼等,主控室设在教学楼一楼。
而教学楼、实验楼和图书馆则为信息点密集区1.2用户需求现在学校开展了很多网络化教学,很多课程或课件都要通过访问页面来获取。
学生希望在任意时间在学校的任何地点访问课程主页和课件资源,并进行提交作业等活动。
同时,师生希望能有更便利的条件访问校园网上提供的其他资源。
但端口数量有一定的限制。
一般来说,有线局域网中在如教室、图书馆、会议室等地方不可能布设太多信息点,随着以后学生中笔记本电脑的普及和现代化教学的普及,这些地方往往在同一时刻有大量的电脑,而目前的有线校园网没有办法使学生们在这些区域上网。
而采用无线方式,在端口上连接无线接入点,不需布线就可以轻松从—个端口扩展到成百上千个端口的应用。
随着学校的办学层次的提高,学校的学术氛围也日益浓厚,各种学术活动越来越多地在学校举行。
除此之外,学校每年也都会举办一些其他的活动,如运动会、人才交流活动等。
由于这些应用的特殊性和灵活性,有线局域网将不能满足校园网的需求。
所以很有必要使用无线局域网技术对原有的有线网络进一步扩充,使校园的每个角落都处在网络中,形成真正意义上的校园网。
结合校园网的认证计费系统,实现了校园网极高的安全控制策略。
对于我校在楼宇内采用接入方式对办公室、会议室、校园广阔地进行无线网络覆盖。
而对于学校两部则通过室外网桥连接方式实现网络互通。
无线局域网作为一个有限局域网的补充和完善,在校园网建设中将会有更好的应用。
我们在构建无线局域网时可以根据不同的需求选择不同的接入方式这将使无线局域网技术得到更好的应用。
校园网最终必须是一个集计算机网络技术、多项信息管理、办公自动化和信息发布等功能于一体的综合信息平台,并能够有效促进现有的管理体制和管理方法,提高学校办公质量和效率,以促进学校整体教学水平的提高,加强学校与学校之间的资源共享。
(1)连接校内所有教学楼、实验楼、办公楼等各建筑中的计算机.
(2)同时支持约2000用户浏览Internet。
(3)提供丰富的网络服务,实现广泛的软件,硬件资源共享,包括:
提供基本的Interent网络服务功能:
如电子邮件、文件传输、远程登录、新闻组讨论,电子公告牌、域名服务等。
提供校内各个管理机构的办公自动化。
提供图书,文献查询与检索服务,增强校图书馆信息自动化能力。
全校共享软件库服务,避免重复投资,发挥最大效益。
提供良好的教学和科研条件。
经广域网接口,提供国内外计算机系统的互连,为国际间的信息交流和科研合作,为学校快获得最新教学成果及技术合作等创造良好的信息通路。
1.3用户分析
(1)兼容性所谓兼容性是指其设备或程序可以用于多种系统中的特性。
综合布线系统将话音信号、数据信号与监控设备的图象信号的配线经过统一的规划和设计,采用相同的传输介质、信息插座、交连设备、适配器等,把这些性质不同信号综合到一套标准的布线系统中。
这样与传统布线系统相比,可节约大量的物质、时间和空间。
在使用时,用户可不用定义某个工作区的信息插座的具体应用,只把某种终端设备接入这个信息插座,然后在管理间和设备间的交连设备上做相应的跳线操作,这个终端设备就被接入到自己的系统中。
(2)开放性传统的布线方式,用户选定了某种设备,也就选定了与之相适应的布线方式和传输介质。
如果更换另一种设备,那原来的布线系统就要全部更换。
这样的话就增加了很多麻烦和投资。
综合布线系统由于采用开放式的体系结构,符合多种国际上流行的标准,它几乎对所有著名的厂商都是开放的,如:
IBM、DEC、SUN的计算机设备,AT用户实时控制屏幕截获的开始和结束。
②监视键盘:
在用户指定的时间段内,截获HostSensorProgram用户的所有键盘输入,用户实时控制键盘截获的开始和结束。
③监测监控RAS连接:
在用户指定的时间段内,记录所有的RAS连接信息。
用户实时控制ass连接信息截获的开始和结束。
当gas连接非法时,系统将自动进行报警或挂断连接的操作。
④监测监控网络连接:
在用户指定的时间段内,记录所有的网络连接信息(包括:
TCP,UDP,NetBios)。
用户实时控制网络连接信息截获的开始和结束。
由用户指定非法的网络连接列表,当出现非法连接时,系统将自动进行报警或挂断连接的操作。
单位内网中安全审计系统采集的数据来源于安全计算机,所以应在安全计算机安装主机传感器,保证探头能够采集进出网络的所有数据。
安全监控中心安装在信息中心的一台主机上,负责为主机传感器设定监控规则,同时获得监控结果、报警信息以及日志的审计。
单位内网中的安全计算机为600台,需要安装600个传感器。
5.2.7入侵检测系统IDS入侵检测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。
从网络安全的立体纵深、多层次防御的角度出发,入侵检测理应受到人们的高度重视,这从国际入侵检测产品市场的蓬勃发展就可以看出。
根据网络流量和保护数据的重要程度,选择IDS探测器(百兆)配置在内部关键子网的交换机处放置,核心交换机放置控制台,监控和管理所有的探测器因此提供了对内部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。
在单位安全内网中,入侵检测系统运行于有敏感数据的几个要害部门子网和其他部门子网之间,通过实时截取网络上的是数据流,分析网络通讯会话轨迹,寻找网络攻击模式和其他网络违规活动。
5.2.8漏洞扫描系统本内网网络的安全性决定了整个系统的安全性。
在内网高性能服务器处配置一台网络隐患扫描I型联动型产品。
I型联动型产品适用于该内网这样的高端用户,I型联动型产品由手持式扫描仪和机架型扫描服务器结合一体,网管人员就可以很方便的实现了集中管理的功能。
网络人员使用I型联动型产品,就可以很方便的对200信息点以上的多个网络进行多线程较高的扫描速度的扫描,可以实现和IDS、防火墙联动,尤其适合于制定全网统一的安全策略。
同时移动式扫描仪可以跨越网段、穿透防火墙,实现分布式扫描,服务器和扫描仪都支持定时和多IP地址的自动扫描,网管人员可以很轻松的就可以进行整个网络的扫描,根据系统提供的扫描报告,配合我们提供的三级服务体系,大大的减轻了工作负担,极大的提高了工作效率。
联动扫描系统支持多线程扫描,有较高的扫描速度,支持定时和多IP地址的自动扫描,网管人员可以很轻松的对自己的网络进行扫描和漏洞的弥补。
同时提供了Web方式的远程管理,网管不需要改变如何的网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 综合布线 设计方案
![提示](https://static.bingdoc.com/images/bang_tan.gif)