999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

中職學校校園網的規劃與設計

2007-12-31 00:00:00胡文俊
現代商貿工業 2007年8期

摘 要:根據中職學校的需求,設計及建立一個先進、實用、快速、安全的校園網。關鍵詞:需求分析;結構設計;實現方案;IP管理

中圖分類號:TP393.18 文獻標識碼:A 文章編號:1672-3198(2007)08-0181-01

1 學校需求分析

國家對中職學校評估體系中明確規定,國家級和省級重點中職學校必須建有校園網,而且必須覆蓋主要教學、辦公和生活場所。同時學校為了提高教學質量和管理水平,達到“無粉教學,無紙辦公”的發展趨勢,也急需一個先進、實用的校園網。

1.1 調研情況

某校有幾棟建筑需納入校園網,信息點達到3000個左右。信息點的分布比較分散,涉及到辦公樓、教學樓、圖書館、實驗樓、實習車間、學生宿舍樓、食堂等,其中實驗樓和學生宿舍為信息點密集區。主控室設在實驗樓的三層。

1.2 需求功能

校內計算機要連入校園網,并且可以有條件、有管理地訪問Internet,共享網上的信息和資源;不僅要具有網絡的一般功能(如E-MAIL、FTP、BBS、搜索引擎等功能),還要有滿足中職學校教學需要的功能(如視頻點播VOC、實時遠程教學、網絡學校、網絡電話、網上考試等功能)。另外,還必須符合學生用戶的特點,在管理和控制上表現出色,防止學生利用網絡平臺的缺陷從內部攻擊校園網或者利用各種手段逃避運營管理。

2 結構設計

網絡的拓撲結構如下圖所示:

3 實現方案

校園網采用了標準的“萬兆核心、千兆匯聚、百兆到桌面”的設計原則。為了方便管理,所有交換機統一采用神州數碼品牌,網絡核心層采用一臺萬兆核心路由交換機DCRS-7616,將來隨著網絡規模的擴大,可采用兩臺萬兆核心路由交換機雙星型連接。匯聚層交換機采用DCRS-5512G,根據地理位置和信息點密集程度,教學樓、實習車間和食堂共用一臺匯聚交換機,圖書館和辦公樓共用一臺匯聚交換機,學生宿舍采用兩臺臺匯聚交換機,總共采用五臺匯聚交換機,接入交換機采用DCS-3526。

在核心層,依靠DCRS-7616高達768Gbps的背板交換能力和476MbpsL2/L3全線速包轉發率,確保核心層的網絡性能。同時,全冗余配置、可自愈系統設計、豐富的QoS策略及用戶VLAN、多策略VLAN和ACL訪問控制等保障了核心網絡的應用要求和安全可靠的要求。

在匯聚層,通過交換能力達36Gbps的DCRS-5512G分擔核心交換機的壓力,同時擁有豐富的QoS策略、可多元綁定的安全策略和支持SNMP、CLI、Web、RMON等多種網絡管理的特性,確保了匯聚層的性能與安全穩定。

在接入層,具有豐富靈活的接口,支持801.x認證部門級接入交換機DCS-3526,實現安全接入。三個層次的交換機通過計費服務器中的認證計費系統DCBI-2000和網絡管理系統LinkManager3.0相互配合,實現對校園網的認證管理。這種分布式設計由內而外杜絕了安全隱患,確保了網絡的高性能、無阻塞和高穩定性。

本方案具有如下特點:

(1)從性能上來看,在核心層采用萬兆技術,解決了網絡的帶寬問題,網絡帶寬將是現在和今后一段時間的優勢所在,用戶可以在網絡上實施很多應用,如流媒體、批量數據的傳輸等。同時本網絡采用三層網絡結構,匯聚層用DCRS-5512進行匯聚交換,減輕了核心交換機的壓力,同時保證了網絡的高速、暢通。接入交換機DCS-3526支持多種流量管理技術和IEEE802.1X技術,保證網絡順利實施視頻、數據等功能。

(2)從管理和維護來看,神州數碼網絡提供的認證計費系統DCBI-2000和網絡管理系統LinkManager3.0都是采用全中文的操作界面,具備和適合學校應用的獨特設計,可實現多種認證計費模型。而依靠LinkManager3.0強大的網絡管理特性,可以實時監管校園網內各個角度的動態,通過管理策略自動對各類事件進行處理,防止學生訪問非法網站和傳播網絡風暴,保證校園網的暢通。

4 局域網IP地址的管理

為了避免網內IP地址沖突,防止學生用戶通過網絡攻擊校園網、逃避學校管理或者通過私設服務器逃避運營計費,必須對網內IP地址進行有效管理。具體方法有:

(1) 做好整個校園網終端用戶計算機的命名和IP地址指定,根據用戶的類別統一命名計算機,這樣一看機器名,就知道是哪個部門哪臺機器,方便管理,比如教務科1號機,我們就將其命名為“jiaowuke01”。同時統一規劃、分配IP地址給每臺終端機器,并建立IP地址分配登記表。如果學校申請的是B類IP地址,可以根據管理方便隨意指定每個部門每臺機的IP地址,如果學校申請的是C類IP地址,則要根據信息點的分布進行子網劃分。

(2)統計每個終端機器網卡的MAC地址,建立IP地址與MAC地址對應表。Win2k/XP用戶在MS-DOS方式下鍵入命令ipconfig/all,可以獲得本機IP地址和MAC地址,其中用16進制表示的12位數就是MAC地址。我們可以將此方法公布一下,然后要求相關用戶將本機MAC地址抄錄上報到網管中心,進行登記匯總。也可以用Windows優化大師,點擊“系統性能優化”→“系統安全優化”→“附加工具”→“Ping”,可以成批掃出IP地址和對應MAC地址。

(3)將IP地址與MAC地址綁定。

這要根據局域網接入互聯網的方式不同而采用不同的辦法。如果是采用代理服務器接入互聯網,可使用命令:

ARP -s IP地址 MAC地址

例:ARP -s 192.168.1.168 00-00-E8-A2-3B-9B

就是將靜態IP地址192.168.1.168與網卡地址00-00-E8-A2-3B-9B 的計算機綁定在一起了,即使別人盜用您的IP地址也無法通過代理服務器上網。

如果是通過路由器直接接入互聯網,可以通過硬件防火墻來實現IP與MAC地址的綁定,一般的硬件防火墻都具有這個功能。

到這里似乎可以大功告成了,但事情并不像我們想象的那么簡單。花了相當多精力構筑起來的防線不用多久又發生IP沖突了。原來,有的終端用戶通過修改注冊表、下載專用小工具等方法,沒費多少力氣就更改了本機的MAC地址,甚至于將本機的MAC地址和IP地址改得和主服務器一模一樣,搞得局域網內又雞犬不寧。 為此必須采用基于交換機的MAC地址與端口綁定,將MAC地址與交換機的端口綁定。這樣一來,終端用戶如果擅自改動本機網卡的MAC地址,該機器的網絡訪問將因其MAC地址被交換機認定為非法而無法實現,自然也就不會對局域網造成干擾了。 綁定方法:登錄進入交換機,輸入管理口令進入配置模式,敲入命令:

(config)#mac_address_table permanent MAC地址以太網端口號,這樣逐一將每個端口與相應的MAC地址綁定,保存并退出,就可以解決IP問題了。

參考文獻

[1]廖常武,汪剛 . 校園網組建[M]. 北京:清華大學出版社,2007.

[2]劉永華 . 局域網組建、管理與維護[M]. 北京:清華大學出版社,2006.

主站蜘蛛池模板: 国产区免费精品视频| 国产精品55夜色66夜色| 国产成人麻豆精品| 韩日午夜在线资源一区二区| 喷潮白浆直流在线播放| 欧美黄网在线| 成人av专区精品无码国产 | 亚洲av成人无码网站在线观看| 欧美黄网站免费观看| 国产极品美女在线| 亚洲色欲色欲www网| 久久综合干| av一区二区无码在线| 高清久久精品亚洲日韩Av| AV天堂资源福利在线观看| AV不卡无码免费一区二区三区| 夜夜拍夜夜爽| 99久久精品免费视频| 在线国产你懂的| 亚洲中文字幕在线观看| 亚洲国产精品国自产拍A| 亚洲黄色片免费看| 精品福利一区二区免费视频| 久久婷婷综合色一区二区| 亚洲福利一区二区三区| 三上悠亚在线精品二区| 精品国产成人国产在线| 一级毛片a女人刺激视频免费| 无码内射中文字幕岛国片| 日韩中文字幕免费在线观看| 91久久偷偷做嫩草影院精品| 亚洲欧美日韩中文字幕在线| 欧美精品亚洲精品日韩专区| 国产在线观看成人91| 国产麻豆福利av在线播放| 国产精品久久久久久久久kt| 午夜精品国产自在| 成人午夜久久| 国产第一页免费浮力影院| 91无码视频在线观看| 99久久精品久久久久久婷婷| 精品一区二区久久久久网站| 亚洲精品视频网| 国产精品三级专区| 92精品国产自产在线观看| 国产91全国探花系列在线播放| 97se亚洲综合在线天天| 免费无码AV片在线观看国产| 国产高清在线观看| 片在线无码观看| 亚洲自拍另类| 国产一区二区色淫影院| 尤物精品视频一区二区三区| 久久国产精品无码hdav| 特级aaaaaaaaa毛片免费视频| 99视频国产精品| 国产哺乳奶水91在线播放| 亚洲精品成人福利在线电影| 国产日韩久久久久无码精品| 国产精品美女网站| 日本影院一区| 欧美日韩综合网| 欧美区一区二区三| 久久77777| 小13箩利洗澡无码视频免费网站| 国产精品亚欧美一区二区| 好吊色妇女免费视频免费| 97人妻精品专区久久久久| 亚洲欧美综合另类图片小说区| 亚洲人成人无码www| 人人看人人鲁狠狠高清| 日韩欧美在线观看| 亚洲无码电影| 四虎永久免费在线| 免费一级大毛片a一观看不卡| 欧美日韩激情在线| 97视频在线观看免费视频| 在线日韩一区二区| 成人在线视频一区| A级全黄试看30分钟小视频| 无码区日韩专区免费系列| 日本高清在线看免费观看|