校园网络需求分析实施报告1

上传人:痛*** 文档编号:186891573 上传时间:2023-02-09 格式:PDF 页数:11 大小:826.92KB
收藏 版权申诉 举报 下载
校园网络需求分析实施报告1_第1页
第1页 / 共11页
校园网络需求分析实施报告1_第2页
第2页 / 共11页
校园网络需求分析实施报告1_第3页
第3页 / 共11页
资源描述:

《校园网络需求分析实施报告1》由会员分享,可在线阅读,更多相关《校园网络需求分析实施报告1(11页珍藏版)》请在装配图网上搜索。

1、-校园网络需求分析校园网络需求分析一.网络环境需求分析校园网的建立能促进教师和学生尽快提高应用信息技术的水平,为学生提供了一个实践的环境,为教师提供了一种先进的辅助教学工具、提供了丰富的资源库。校园网是学校进展教学改革、推行素质教育的一种必不可少的工具,是学校现代化信息管理的根底,也提供了学校与外界交流的窗口。然而,校园网络管理应用系统支持的是一个不断多元化的网络应用系统设备组合,用以支持其日常运作和实现其长远目标。系统设备、管理者及使用者之间的联系必须是亲密无间的,自觉而透明的,从而具备较强的扩展性。所以,这需要学校和我们共同设计建成一个先进的多媒体校园网络系统而努力。这面的需求不同学校有着

2、明显不同,大体都可以分为,教学、办公、效劳这四面应用。如对教学、科研面的网络设计应考虑稳定、扩展、平安等问题;办公、效劳等带宽是要着重考虑的面,所以学校应该根据自己的实际情况来考虑网络的构造,及平安问题。二.网络目标需求分析2.1 网络设计需求分析学院的校园网建立目标是:实现校数据资源共享,并能与INTERNET 相连,使得校多个信息点计算机通过校网能访问 INTERNET。在此根底上能满足教学、科研和管理工作的需要,并能开发建立各类教学资源库与应用系统,为教师、学生及住户提供充分的网路信息效劳。建立好网络在能满足当前实际需求的根底上,其功能和规模还要能适应未来校园网的升级改造和后期工程的建立

3、2.2 网络功能需求分析1、信息交流:提供 Internet 连接及校信息效劳;2、教学效劳:多媒体教学资源、电子备课、电子阅览、远程教学;3、学生学习:网上学习、班级网页、成绩反应;4、学校管理:无纸化办公、成绩管理、学籍管理、财务管理、图书馆管理、后勤管理等。.优选-2.3 组网技术分析在校园网校区网络的建立中,主干网选择种网络技术对网络建立的成功与否起着决定性的作用。选择适合校园网络需求特点的主流网络技术,不但能保证网络的高性能,还能保证网络的先进性和扩展性,能够在未来向更新技术平滑过渡,保护用户的投资。目前在局域网络上应用最广泛的技术有以太网、快速以太网、FDDI、Token Ring

4、 以及最新崛起的 ATM异步传输模式、千兆以太网等。交换式以太网作为几年前主干网组网的主要技术,现在主要被用于工作组级组网,使网络交换到桌面工作站。快速以太网是一种非常成熟的组网技术,造价很低,性能价格比很高,可作为资金不很充裕的中小型单位组建 Intranet 网的首选技术。快速以太网技术现在被广泛用于大型企业网的二级、三级网络组网或直接连至桌面工作站。FDDI 也是一种成熟的组网技术,但技术复杂、造价高,FDDI 网络难以向更先进的网络技术升级,现在用 FDDI 组建主干网的情况已非常少见。ATM 技术成熟而复杂,组网本钱高,是多媒体应用系统的理想网络平台。但是,网络带宽的实际利用率很低三

5、、网络功能需求分析网络统对平安 XX 有着非常高的要求。虽然计算机系统本身或多或少地具有平安防措施,网络系统的平安防却是整个系统平安性的第一道防线。1、网络硬件平安:网络系统中各通信计算机设备以及相关设备的物理保护2、网络配置平安:1 信息完整性:计算机系统能够防止非法修改和删除数据和程序;2 XX 性:信息不泄漏给未经授权的人;3 可用性:系统能够防止非法防止非法独占计算机资源和数据,合法用户的正常请求能及时、正确、平安的得到效劳或回应。3.1 信息交流功能信息交流功能主要有两个面的效劳功能:互联网信息效劳和校信息效劳。互联网信息效劳可以使任一个办公室的计算机都能实现网上浏览、查询信息的功能

6、,使教师能够拓宽视野,充分利用互联网上的资源辅助教学,提升教学理.优选-念,提高教师的教学能力、教学水平和科研能力。可以充分利用互联网资源来宣传学校,展示学校的办学能力与办学水平,展示教师的教学能力与科研能力,提升学校的办学形象。校信息效劳能为教育教学和管理决策提供各项信息效劳,能为全校师生提供相互交流、相互学习的平台。3.2 教学效劳功能构建校园网的主要目的就是提高教学质量,为学校的教育教学效劳。校园网将主要从以下几个面为教学效劳。1建立课件基件、教学信息资源库,实现课件点播和辅助教学。将教学资源库建立成为包括各科的教材、教案、试题、录像、图片等对教师备课有参考价值的多媒体素材库。2利用网络

7、技术,实现多媒体信息交换、视频点播、远程教育等功能。3建立电子备课室、光盘阅览室。电子备课室为教师提供优越的电脑制作条件,配备各种先进的备课设备,便教师备课使用;光盘阅览室提供大量的电子读物,发挥电子媒体容量大、体积小、本钱低、检索快、易于保存和复制、图文并茂等优点,使教师能够用最短的时间获取最多的信息。3.3 学生学习功能利用网络自主学习,可以提高学生的学习能力。学生可以利用校园网查阅资料,扩展视野;可以利用网络相互交流、相互学习;可以在网络上建立主页,宣传自己,宣传班级;可以利用网络与教师交流,实现无纸化作业等。3.4 学校管理功能校园网使学校建立完善及时的信息发布体系,在此根底上可以实现

8、学校管理的透明化、公平公正化。学校管理功能主要有以下几个面:1网上办公系统。2教务管理系统。3学生管理系统。4行政办公系统。5财务管理系统。6后勤管理系统。7图书管理系统。.优选-四.网络业务需求分析现今的网络系统包括网络交换机以及叠加其上的语音、数据、视频装置以及可变化的软,硬件应用。它的开放式设计意味着更好的整体化及高品质应用的能力。提供的带宽可适合话音,图像,数据的传输,这种带宽结合设备厂商优秀网管模式,可以向用户提供面对面的通讯。经过对局部教师和同学网络需求的调查,期望本校园网建立能到达以下目标:1在校园部实现资源高度共享,为教学、科研、管理提供效劳,为方案、组织、管理与决策提供根底信

9、息和科学手段;2,支持教育教学改革,提高教育技术的现代水平和教育信息化程度、为学校教师的备课、课件制作、教学演示提供网络环境;3通过互联网、录像机、扫描仪、数码相机等各种渠道获得多媒体资料,实现素材收集、电子备课功能。培养创新人才,提高学生收集处理信息的能力、获取新知识的能力、分析和解决问题的能力、语言文字表达能力以及团结协作和社会活动的能力,使学生能自主学习、协商学习、发现探究式学习以及自我评价,为学生的全面开展创造相应的条件;4实现办公自动化,提供与上级教育部门、社会、家庭之间通讯的出入口,提供电子函件、公告牌和教育教学信息查询等效劳,提高工作效率和管理水平;5及时、准备、可靠地收集、处理

10、、存储、传输学校的教育教学信息完成与因特网的通讯和资源共享,实现社会教育、学校教育、家庭教育的有机整合。6实现课堂多媒体电化教学,具备适用于双向课堂语音教学及语音室功能学习。以代替手提录音机,实现音频数字化资源共享、集中管理。电教综合平台实现多媒体电教设备及室电器设备电动一体化控制。总之,校园网的建立能促进教师和学生尽快提高应用信息技术的水平,为学生提供了一个实践的环境,为教师提供了一种先进的辅助教学工具、提供了丰富的资源库。校园网是学校进展教学改革、推行素质教育的一种必不可少的工具,是学校现代化信息管理的根底,也提供了学校与外界交流的窗口。然而,校园网络管理应用系统支持的是一个不断多元化的网

11、络应用系统设备组合,用以支持其日常运作和实现其长远目标。系统设备、管理者及使用者之间的联系必须是亲密无间的,自觉而透明的,从而具备较强的扩展性。所以,这需要学校和我们共同设计建成一个先进的多媒体校园网络系统而努力。五、确定与外部网络互连的式.优选-Internet 接入式主要有以下六种:拨号上网式,使用 ISDN 专线入网,使用 ADSL 宽带入网,使用 DDN 专线入网,使用帧中继式入网,局域网接入。1拨号上网式拨号上网式又称为拨号 IP 式,因为采用拨号上网式,在上网之后会被动态地分配一个合法的 IP 地址。用拨号式上网的投资不大,但是能使用的功能比拨号仿真终端法联入要强得多。拨号上网就是

12、通过拨号的式接入Internet 的,但是用户的电脑与接入设备连接时,该接入设备不是一般的主机,而是称为接入效劳Access Server的设备,同时在用户电脑与接入设备之间的通信必须用专门的通信协议 SLIP 或 PPP。拨号上网的特点:投资少,适合一般家庭及个人用户使用;速度慢,因为其受线及相关接入设备的硬件条件限制,一般在 56K 左右。2ISDN 专线接入ISDN 专线接入又称为一线通、窄带综合业务数字网业务N-ISDN。它是在现有网上开发的一种集语音、数据和图像通信于一体的综合业务形式。一线通利用一对普通线即可得到综合电信效劳:边上网边打、边上网边发、两部计算机同时上网、两部同时通话

13、等。通过 ISDN 专线上网的特点:便,速度快,最高上网速度可到达 128K/S。3ADSL 宽带入网ADSL 即不对称数字线路技术,是一种不对称数字用户线实现宽带接入互联网的技术,其作为一种传输层的技术,利用铜线资源,在一对双绞线上提供上行640kbps、下行 8Mbps 的宽任:2 台;校办:6 台;书记室:1 台;累计:12 6 综合档案室:2 台机要室:4台累计:6 台 图书馆 320 8 层,第 1 层为电子阅览室、效劳总部,1 层共 20 个信息点;其余为书库,总共分为 A、B、C、D 区三局部,总共信息点个数为300 1 楼在效劳中心设置一台 23 口的交换机;在 B 区 5 楼

14、设置中心机房;C 区3 楼的其中一间房设置中心机房;带,从而实现了真正意义的宽带接入。ADSL 宽带入网特点:与拨号上网或 ISDN 相比,减轻了交换机的负载,不需要拨号,属于专线上网,不需另缴费。.优选-4DDN 专线入网DDN 即数字数据网,是利用数字传输通道光纤、数字微波、卫星和数字穿插复用节点组成的数字数据传输网。可以为用户提供各种速率的高质量数字专用电路和其它新业务,以满足用户多媒体通信和组建中高速计算机通信网的需要。其主要特点:传输质量高,信道利用率高;传输速率高,网络时延小;数据信息传输透明度高,可支持任规程,可传输语音、数据、图象等多种业务;适用于数据信息流量大的校园;网络运行

15、管理简便,对数据终端的数据传输速率没有特殊要求。其主要优点:能提供高性能的点到点通信;通信XX性强,特别适合金融、保险等 XX 性要求高的客户需要;传输质量高,网络时延小,通信速率可根据用户需要选择;信道固定分配,充分保证了通信的可靠性,保证用户的带宽不会受其他用户的影响;用户通过这条高速的国际互联网通道,可构筑自己的 Internet、等应用系统;用户网络的整体接入使局域网的PC 均可共享互联网资源;用户可免费得到多个 Internet 合法 IP 地址及域名;用户可实现每天 24 小时全天候的信息发布,即用户可建立自己的 Web 站点,向国际互联网发布自己的信息或提供信息效劳;用户可通过防

16、火墙等技术保护部网络免受不良侵害;用户可通过 VPNVirtual Private Network虚拟私用网络功能,利用首创网络综 合信息平台实惠平安、可靠的企业网的国际网络互联,从而构建起企业的国际专用互 联网络。5帧中继式入网帧中继是在 OSI 第二层上用简化的法传送和交换数据单元的一种技术。通过帧中继入网需申请帧中继电路,配备支持 TCP/IP 协议的路由器,用户必须有 LAN局域网或 IP 主机,同时需申请 IP 地址和域名。入网后用户网上的所有工作站均可享受 Internet 的所有效劳。帧中继上网特点:通信效率高,租费低,适用于 LAN 之间的远程互联,传输速率在 9600bps2

17、048kbps 之间。6局域网接入局域网连接就是把用户的电脑连接到一个与 Internet 直接相连的局域网 LAN上,并且获得一个永久属于用户电脑的 IP 地址。不需要 Modem 和线,但是需要有网卡才能与 LAN 通信。同时要求用户电脑软件的配置要求比拟高,一般需要专业人员为用户的电脑进展配置,电脑中还应配有TCP/IP 软件。局域网接入的特点:传输速率高,对电脑配置要求高,需要有网卡,需要安装配有.优选-TCP/IP 的软件。通过比照选择使用 DDN 专线入网,DDN 专线的特点:采用数字电路,传输质量高,信道利用率高,数据信息流量大,时延小,通信速率可根据需要选择;电路可以自动迂回,

18、可靠性高,适用于校园网络。校园网采用 DDN 专线接入的式上网,校园上网采用 NAT 的式,保证师生上网便。六.网络扩展性分析6.1、首先是网络设备扩展面:每个核心、会聚设备都应该考虑端口的可扩展性,本案对每个设备都有预留端口,以适应将来网络可能发生的变化;6.2、其次是网络接入的可扩展性:路由器支持 VPN 并且考虑到校区会更大地扩展,我们选择支持VPN 的路由器;6.3、IP 地址的预留:本案在每间教室都有剩余的 IP 地址,以适应将来主机增多的需求,还有公有IP 地址段的预留扩展校区使用七.网络平安需求分析校园网的平安威胁主要来源于两大块,一块是来自于网,一块来自于网外。来源于网的威胁主

19、要是病毒攻击和黑客行为攻击。根据统计,威胁校园网平安的攻击行为大概有 40左右是来自于网络部,如防来自于部的攻击是校园网网络平安防护体系需要重点关注的地。网络统对平安 XX 有着非常高的要求。虽然计算机系统本身或多或少地具有平安防措施,网络系统的平安防却是整个系统平安性的第一道防线。1、网络硬件平安:网络系统中各通信计算机设备以及相关设备的物理保护2、网络配置平安:1 信息完整性:计算机系统能够防止非法修改和删除数据和程序;2 XX 性:信息不泄漏给未经授权的人;.优选-3 可用性:系统能够防止非法防止非法独占计算机资源和数据,合法用户的正常请求能及时、正确、平安的得到效劳或回应。7.1 威胁

20、网络平安因素分析计算机网络平安受到的威胁包括:1.“黑客的攻击;2.计算机病毒;3.拒绝效劳攻击Denial of Service Attack。平安威胁的类型:1)、非授权访问。指对网络设备及信息资源进展非正常使用或越权使用等。如操作员平安配置不当造成的平安漏洞,用户平安意识不强,用户口令选择不慎,用户将自己的账号随意转借他人或与别人共享。2、冒充合法用户。主要指利用各种假冒或欺骗的手段非法获得合法用户的使用权限,以到达占用合法用户资源的目的。3、破坏数据的完整性。指使用非法手段,删除、修改、重发某些重要信息,以干扰用户的正常使用。4、干扰系统正常运行,破坏网络系统的可用性。指改变系统的正常

21、运行法,减慢系统的响应时间等手段。这会使合法用户不能正常访问网络资源,使有格响应时间要求的效劳不能及时得到响应。5、病毒与恶意攻击。指通过网络传播病毒或恶意Java、active X 等,其破坏性非常高,而且用户很难防。6、软件的漏洞和“后门。软件不可能没有平安漏洞和设计缺陷,这些漏洞和缺陷最易受到黑客的利用。另外,软件的“后门都是软件编程人员为了便而设置的,一般不为外人所知,可是一旦“后门被发现,网络信息将没有什么平安可言。如 Windows 的平安漏洞便有很多。7、电磁辐射。电磁辐射对网络信息平安有两面影响。一面,电磁辐射能够破坏网络中的数据和软件,这种辐射的来源主要是网络围电子电气设备产

22、生的电磁辐射和试图破坏数据传输而预谋的干扰辐射源。另一面,电磁泄漏可以导致信息泄露。7.2 网络平安防措施在校园网络中,校园网络的平安保障十分的重要:校园网用户的流动性大,信息点存在随意接入使用的问题。学生及外来不明身份的用户,在校园网中找到任一个信息点,就可以进入到校园网,可以肆意干扰和破坏校园网网络平台及应用系统的正常运行。另外校园网的网络平安,还需要考虑与外网及网不同应用系统之间的平安访问控制。为了发生平安事件后,能够有效、快捷地处理事.优选-故,采用上网审计手段是十分有必要的。由于当前类似“冲击波、震荡波病毒的肆虐,一个强健的网络应该提供必要的手段,制止特定病毒的传播以及由于病毒造成的

23、流量拥塞。因此,系统平安控制技术应遵守的要求为:Internet的平安控制应提供地址转换、被动监厅、端口扫描和否认效劳等机制、,同时划分不同级别的平安区域;远程访问的平安控制应提供访问效劳器的用户身份认证、用户授权及用 户记账/审计等功能;应提供对整个网络和工作站进展侦独、解毒和清毒等工作,防计算机病毒。部网络实用VLAN 分段,隔离播送域,防止网络窃听和非法访问,使用防火墙分割部网和外部网,限制级别访问部WEB 效劳器,财务数据,以及 OA 系统各分区校园用户使用 VPN 式访问主教学总部网络,并限制同时的访问量八、网络管理需求分析网络管理就是指监视、组织和控制网络通信效劳以及信息处理所必需

24、的各种活动的总称。8.1 网络管理的容(1网络故障管理;(2)网络配置管理;(3)网络性能管理;(4)网络计费管理;(5)网络平安管理。8.2 网络管理的手段在校园网络管理面,为了便于校园网络管理人员的管理及维护,我们选购Quidview 网络管理软件。Quidview 网络管理软件基于灵活的组件化构造,用户可以根据自己的管理需要和网络情况灵活选择自己需要的组件,真正实现“按需建构。Quidview 网络管理软件采用组件化构造设计,通过安装不同的业务组件实现了设备管理、VPN 监视与部署、软件升级管理、配置文件管理、告警和性能管理等功能。支持多种操作系统平台,并能够与多种通用网管平台集成,实现

25、从设备级到网络级全位的网络管理。1.网络集中监视.优选-Quidview 网络管理软件提供统一拓扑发现功能,实现全网监控,可以实时监控所有设备的运行状况,并根据网络运行环境变化提供适宜的式对网络参数进展配置修改,保证网络以最优性能正常运行。2.故障管理故障管理主要功能是对全网设备的告警信息和运行信息进展实时监控,查询和统计设备的告警信息。3.性能监控Quidview 网管系统提供丰富的性能管理功能,同时以直观的式显示给用户。通过性能任务的配置,可自动获得网络的各种当前性能数据,并支持设置性能的门限,当性能超过门限时,可以以告警的式通知网管系统。通过统计不同线路、不同资源的利用情况,为优化或扩大

26、网络提供依据。4.效劳器监视管理效劳器是企业 IP 架构中的重要组成局部,通过 Quidview,可实现效劳器与设备的统一管理。5.设备配置文件管理当网络规模较大时,网络管理员的配置文件管理工作将十分繁重,如果没有好的配置文件维护工具,网络管理员就只能手动备份配置文件。这样就给网络管理员管理、维护网络带来一定的困难。Quidview 网络配置中心支持对设备配置文件的集中管理,包括配置文件的备份、恢复以及批量更新等操作,同时还实现了配置文件的基线化管理,可以对配置文件的变化进展比拟跟踪。6.设备软件升级管理Quidview 提供完善的设备软件备份升级控制机制。使用Quidview,管理员可以便地

27、查询设备上运行的软件版本,并利用升级分析功能来确定设备运行软件是否需要升级。当升级软件版本时,可以利用 Quidview 集中备份设备运行软件,.优选-然后进展批量升级。升级之后,可以使用 Quidview 进展升级结果验证,确保升级操作万无一失。7.集群管理针对大量二层交换机设备的应用环境,Quidview 网络管理软件提供集群管理功能,通过一个指定公网 IP 的设备称作命令交换机对网络进展管理。8.堆叠管理Quidview 网络管理软件通过堆叠管理,可以集中管理较大量的低端设备,并且为用户提供统一的网管界面,便用户对大量设备的统一管理维护。9.故障定位与地址反查针对最为常见的端口故障,Quidview 网络管理软件提供了便捷的定位检测工具路径跟踪和端口环回测试;当用户报告网络端口使用异常时,网络管理员可以通过网管对指定用户端口做环回测试,直接定位端口故障。10.RMON 管理RMON 管理根据 RFC1757 定义的标准 RMON-MIB 及华为 3 自定义告警扩展MIB 对主机设备进展远程监视管理。.优选

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!