作者简介:网络工程师,希望能认识更多的小伙伴一起交流,可私信或QQ号:1686231613
---------------------------------------------------------------------------------------------------------------------------
一、网络拓扑图
二、实现功能
分为教学区、生活区、行政区,其中包括办公楼、图书馆、教学楼 (其中包括机房,服务器集群)、学生宿舍、实训楼等建筑。主要功能满足计算机多媒体教学;办公自动化基于web管理财务、学籍等;提高学生上网娱乐要求、实验需求等功能。
- 校园网与 Internet 相连, 师生可以通过互联网获取资源与 信息 。
- 实现在校园网内部的文件传输共享。
- 实现学校教师、行政的无纸化办公。
- IP规划:校园网络的特点是终端数量十分庞大。按照不同的职能划分不同的网络区域, IP 规划要适当。
- 服务器:校园网中的服务器需要 24 小时开机,因此需要有专用的服务器机房站点,并有专业的运维人员看护。
- 网络需要具有较高的冗余性,避免出现单点故障。
- 校园网络的 ISP 接入选择要合适,根据在校人数和校园服务购买一定的 IP 数量和多条的链路带宽。
- 由于校园网内流量较大,需求划分相应VLAN,来划分广播域,节省网络带宽。并且实现流量的负载均衡。
- 由于校园网络接入Internet,需使用防火墙设备来保护内网用户的数据安全对不良信息进行过滤,还可以对接入Internet的用户进行权限控制。
- 所有内网用户禁ping服务器。
- 所有的内网用户不允许访问财务处,并且财务处不允许访问Internet。
- 内网用户都允许访问服务器。
- 外网用户不能直接访问内网用户,内网用户除财务部以外可以访问外网。