赞
踩
XX中学校园的主干层次结构采用核心,汇聚,接入的三层模型。核心层处理整体网络的数据流动,实现各节点间数据的高速处理,增加安全措施和访问权限等等。汇聚夹于两层之间,任务包括线路的整合汇聚,向信息点传递流量数据和策略协议的流动实施。接入层分配带宽,是教职工的工作业务点。每一层的分布条理清晰,易于辨别,优处是各层能合理分级分工,易于管理排错,适合于校园的网络架构模型和实际规模。网络架构图如图3.1.
3.3 IP 地址及VLAN规划
XX中学每个教学楼有4层,每层有20个教室,每个教室需要接入1台电脑、1台投影仪和1个无线设备,那么每个教学楼的信息点数为:4层 x 20个教室 x 3个设备 = 240个信息点。
IP地址及VLAN规划见表3.1。
建筑 | Vlan | IP | 掩码 | 网关 |
尚智楼 | 10 | 192.168.1.2~253 | 255.255.255.0 | 192.168.1.254 |
尚文楼 | 20 | 192.168.2.2~253 | 255.255.255.0 | 192.168.2.254 |
综合楼 | 30 | 192.168.3.2~253 | 255.255.255.0 | 192.168.3.254 |
尚能楼 | 40 | 192.168.4.2~253 | 255.255.255.0 | 192.168.4.254 |
逸夫楼 | 50 | 192.168.5.2~253 | 255.255.255.0 | 192.168.5.254 |
教职工宿舍 | 60 | 192.168.6.2~253 | 255.255.255.0 | 192.168.6.254 |
学生宿舍 | 70 | 192.168.7.2~253 | 255.255.255.0 | 192.168.7.254 |
80 | 192.168.8.2~253 | 255.255.255.0 | 192.168.8.254 | |
90 | 192.168.9.2~253 | 255.255.255.0 | 192.168.9.254 | |
无线 | 100 | 192.168.10.2~253 | 255.255.255.0 | 192.168.10.254 |
Dns | —— | 192.168.100.100 | 255.255.255.0 | 192.168.100.254 |
web | 192.168.100.101 | 255.255.255.0 | 192.168.100.254 | |
ftp | 192.168.100.102 | 255.255.255.0 | 192.168.100.254 |
表3.1 安庆市第二中学校园IP地址规划
3.4 双核心VRRP热备份设计
考虑到核心区域的可靠性,校园的核心区域是采用VRRP协议结合MSTP协议的高可备份技术。定义核心1为vlan10,30,50,70,90主链路选择,vlan20,40,60,80为备链路,并设置优先抢占。主链路优先转发并且设置VRRP主网关与生成树的主根保持一致,因此达成防环和预防次优路径的目的。核心2同理,主备根与优先级同理与核心交换机1相反配置。进而达成双核的互相容备的功能。
3.5 路由设计
校园网网络出口路由器实施OSPF(Open Shortest Path Fitst)协议,和RIP协议相同均属于IGP与动态路由,不同点在于RIP是传递路由表,ospf传递的是链路状态包括接口带宽,cost值等统称为LSA(链路状态通告)。它是一个应用于网工实施的一个先进性路由协议选择,可以理解为类似于RIP的升级版。
其优势是高兼容,可靠性,能即时适应网络变化并能与各类产品设施兼容。具有低频链路刷新与短时收敛的特点,配有功能验证,使用SPF算法。设计采用动态默认路由下发(default-information originate)命令,让已构建起OSPF邻居关系的下端交换设备及时从上端路由器自动收取到一条默认路由,从而达成通信。
3.6 端口链路聚合
内网两个三层交换机间建立链路聚合,用于提高网络带宽和链路的冗余性。端口聚合通常被叫为trunk:一种封装捆绑的技术,从端点与端点的连接。它的优势之处是在于聚合多端口来提升网络带宽,具有普遍,低成本性,高效率的实质效果。Trunk技术使用的一般端口的聚合采用偶数对的形式,例如用4个300M的端点链路聚合连接都就能变成1200M的效果,可以大幅提升全体网络的带宽,吞吐量和上行速率以及具有自动调节平衡带宽的作用并形成一个聚合组。安庆市第二中学校园的核心区域包括两部核心交换和服务器群总交换的三点之间被用于类似三角式的双链路的捆绑trunk,并使用端口封装协议命令确保链路高备份性。
SSID是指无线网络的服务集标识(Service Set Identifier),也就是所谓的无线网络名称。SSID的设置应该是独特的,方便用户的区分,通常建议使用学校的缩写或者校名加编号等形式。同时,SSID应该容易记忆,便于学生和教师们在使用的时候快速找到需要连接的网络。
在SSID的设置上,还需要注意以下几点:
1.SSID不应过于复杂,避免造成用户的不便。
2.需要设置安全性较高的密码,保证网络的安全。
3.需要进行定期的更换和更新,防止出现过期和泄露的情况。
漫游设计:
漫游是指当一个无线终端在移动中,需要不断地从一个接入点切换到另一个接入点,以保证网络连接的稳定和高速。漫游设计在校园网中非常重要,因为学生和教师在校内移动时,需要保持网络连接的稳定性。
在漫游设计上,需要考虑以下几点:
需要设计合理的信道覆盖区域,确保在校园内的任何一个角落都能够获得稳定和高速的网络信号。
需要合理规划接入点的位置,确保每个接入点之间的信号覆盖范围不会出现大的重叠或者漏洞。
需要合理规划信道的数量和频段,以减少干扰和信号重叠的情况。
需要对漫游的过程进行测试和优化,确保用户在移动中能够顺畅地进行网络连接。
总之,校园网SSID和漫游设计是构建一个优质的校园网络环境中必不可少的两个要素。在校园网络的设计中,需要严格按照要求设置SSID和漫游,保证学生和教师在校内使用网络的便捷性和稳定性。
校园设备清单 | |||
产品类型 | 产品型号 | 个数(台) | 单价(元) |
核心交换机 | 华为S12700核心交换机 | 2 | 75000 |
汇聚交换机 | 华为S8360交换机 | 6 | 14300 |
接入交换机 | 华为S5720交换机 | 12 | 2534 |
路由设备 | 华为AR2220路由器 | 4 | 5780 |
无线AP | AP6052DN,AP8050TN-HD无线AP | 3 | 3049 |
打印机 | Printer-P1108 | 3 | 1499 |
DNS服务器 | 华为FusionServer CH121刀片式服务器 | 1 | 47600 |
WEB服务器 | |||
FTP服务器 | |||
Email服务器 | |||
DHCP服务器 | |||
财务Data服务器 | 华为MDS 9124 | 1 | 36000 |
防火墙 | 华为USG6600系列防火墙 | 1 | 24500 |
视频会议器 | CP-DX80-K9 | 3 | 13800 |
监控器 | RM-LVR1 | 8 | 650 |
合计 | 483564元 |
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。