1、毕业论文题目铜仁学院校园网建设优化方案系别数学与计算机科学系专业计算机科学与技术姓名指导教师结稿日期201年月日铜仁学院校园网建设优化方案第2页,共15页铜仁学院数学与计算机科学系,铜仁554300摘要本文主要研究高校在合并办学的背景下,如何跨越多个校园建设校园网有效的对原有的人、财、物、教学、科研和管理等多方面工作进行有效管理和信息集成。本文以我校校园网建设和优化为背景,探索了校园网建设方案。对多校区校园网络集成问题、校园网功能单一问题、校园网实施工程等几个提出了解决方案。关键词校园网;优化方案CAMPUSNETWORKOPTIMIZATIONOFTONGRENCOLLEGEDEPARTME
2、NTOFMATHEMATICSANDCOMPUTERSCIENCEOFTONGRENCOLLEGE,TONGREN,GUIZHOU554300ABSTRACTTHISARTICLEMAINLYRESEARCHESUNIVERSITIESTHATINTHECONTEXTOFCOMBINEDSCHOOLANDFACINGMOREANDMOREDISPERSEDDISTRIBUTIONOFSCHOOLBUILDINGS,HOWTOACROSSCAMPUSESANDBUILDANEWGENERATIONOFEFFICIENTCAMPUSNETWORKOFTHEORIGINALHUMAN,FINANCI
3、AL,MATERIAL,TEACHING,RESEARCHANDMANAGEMENTANDOTHERASPECTSOFWORKFOREFFECTIVEMANAGEMENTANDINFORMATIONINTEGRATION,ANEWGENERATIONCAMPUSNETWORKPROBLEMSFACINGTHEMAJORCHALLENGETHISARTICLEEXPLORESTHEPLANOFCAMPUSNETWORKCONSTRUCTIONTHATINTHEBACKGROUNDOFCAMPUSNETWORKCONSTRUCTIONANDOPTIMIZATIONOFTONGRENCOLLEGEI
4、TMAINLYSOLVESTHEMULTICAMPUSNETWORKINTEGRATIONISSUES,SINGLEFUNCTIONPROBLEMOFCAMPUSREACTIVE,IMPLEMENTATIONOFTHECAMPUSNETWORKANDSEVERALOTHERISSUESKEYWORDSCAMPUSNETWORKOPTIMIZATIONSCHEME1、引言随着我国高校教育体制改革的深入,越来越多的高校走向合并办学的道路,在此背景下组建的高校规模将越来越大,校舍的分布也越来越分散,如何跨越多个校园,建设新一代高校校园网,有效的对原有的人、财、物、教学、科研和管理等多方面工作进行有效
5、管理和信息集成,成为新一代高校校园网面临的大难题。同样的,我校校园网的建设既要面临多个校区合并后校舍分布越来越分散的新局面,也要面临当前校园网的建设和管理的过程中存在的很多的误区,比如三个校区的校园网络处于分散的的局面,无法实现三个校区多方面工作进行有效管理和信息集成;校园网的服务功能单一,能提供的主要服务只有校园网页,无法真正实现校园网的教学、科研、办公、生活、服务、对外交流等功能。目前,国内高校校园网的建设开始注重实用性、先进性、开放性、可靠性、安全性、经济性和可扩充性,使用有限的资金为学校提供贴切而有效的服务。还有研究者运用了第3页,共15页BGP设计、OSPF设计、STP设计、网络冗余
6、链路、网络备份设备自动启用、应用软件监控等技术对优化高校校园网络性能进行了研究,提高网络的可靠性、安全性,但这些技术尚未在高校校园网中大规模应用。针对我校校舍分散情况就可采用VPN技术解决,本论文将在第三章具体分析。在研究我校校园网的过程中,发现我校校园网的建设不仅要面临当前校园网的建设和管理的过程中存在的很多的误区,还要面临校舍分布也越来越分散的新局面中存在的问题,这些问题有(1)三个校区的校园网络处于分散的的局面,无法实现三个校区多方面工作进行有效管理和信息集成。(2)校园网的服务功能单一,能提供的主要服务只有校园网页,无法真正实现校园网的教学、科研、办公、生活、服务、对外交流等功能。(3
7、)学校的网络应用软件不足。我校校园网硬件建设已经初具规模,但软件建设未与硬件建设同步,如教务管理和财务管理系统等信息化办公系统在我校首页网站上空缺。2、校园网建设需求分析21铜仁学院建筑布局我校现有三个校区,本部、新校区和北校区的建筑现状分别如下图1、图2、图3所示。图1校本部建筑布局保卫处管理处学生处行政区财务处学生宿舍区教学区政史系教育系中文系电教中心保卫处管理处学生处行政区财务处宿舍区职工学生教学区英语系体育系音乐系数计系生化系物电系电教中心第4页,共15页保卫处管理处学生处行政区财务处学生宿舍区教学区政史系初等教育系美术系电教中心图2东风林场建筑布局图3北校区建筑布局学校各个校区包括电
8、教中心、教学区(本部6个系,新校区3个系和北校区3个系)、还有宿舍区(学生、职工)、行政区(财务处,学生处等)、图书馆等。宿舍区由于人员密集,用户数量众多可能有大量的网络流量需要较宽的网络带宽,同时在白天上课期间(8点12点,14点16点)限制WWW服务,因此要能够保证良好的稳定性。教学区要满足网络多媒体教室以实现各种基于网络的电子教学,预留一定带宽为以后随着多媒体技术的发展,语音教学、电子视听教学等不断普及做准备,也要实现通过电子题库帮助学生开展学习。行政区学校的信息管理系统提供有效的网络支持,通过学校信息管理系统可以进行人事管理、财务管理、教务管理、后勤管理等常规化管理,还可以进行综合查询
9、及办公自动化系统网络安全因素等。电教中心是整个校园网络的核心部分,INTERNET出口进口,网络中心设备间就设在此。所以还要实现对整个校园网的配置管理,安全监控。图书馆要能承担了图书检索系统和建设电子图书馆,在校园网上实现远程计算机图书检索和借阅等功能。后勤处要求有通畅和稳定安全的网络。22信息点分布需求以校本部为例,设计信息结点分布需求如下表表21信息结点分布表第5页,共15页大楼功能分布信息点(有预留)信息点合计网络中心的距离图书馆1学生阅览室40164约250(M)2电子阅览室503办公室50教学区1教室5011241教与电教中心为同一栋楼;2教约100M3教约100M2多媒体教室503
10、机房1024行政区1财务处1050约200M2人事处103教务处104招生就业业办10宿舍区1学生宿舍10001500约250M2校职工宿舍500合计28282838900(M)23学院子网需求划分为避免广播风暴,将我校大量、长时间有数据交换的计算机划分为一个子网。我校共有12个系,再根据行政、后勤、教学、图书馆等,根据信息点的需求把学校所有的信息点划分为17不同的子网如下表表22子网划分表序号子网名称包含的信息点1图书馆子网图书馆所有的计算机2教学子网所有教室和多媒体计算机3宿舍子网校职工所有计算机学生所有计算机4后勤子网水、电卡充值处所有计算机食堂,医务室所有计算机保卫处,收发中心所有计算
11、机5行政子网学生处,人事处所有计算机招生就业办所有计算机财务室,教务处所有计算机6数计系子网数计系办公室所有计算机7物电系子网物电系办公室所有计算机8英语系子网英语系办公室所有计算机续表22序号子网名称包含的信息点9生化系子网生化系办公室所有计算机10体育系子网体育系办公室所有计算机第6页,共15页11音乐系子网音乐系办公室所有计算机12初等教育系子网初等教育系办公室所有计算机13学前教育系子网学前教育系办公室所有计算机14美术系子网美术系办公室所有计算机15政史系子网政史办公室所有计算机16中文系子网中文系办公室所有计算机17教育科学系教育科学系办公室所有计算机24学院VLAN需求划分学校所
12、有的信息点划分为不同的子网,有诸多的好处。限制网络上特定的结点不与其它节点连通,一方面保证网络的安全性,使网络资源只对许可的用户开放;另一方面起到防火墙的作用,防止广播风暴。将整个网络分成多个独立的逻辑区域,任何连入同一区域的网段构成逻辑工作组。属于同一工作组的用户可以在物理位置上不属于同一物理局域网,使得用户在逻辑上的组合与具体的物理位置、配置无关,同时简化了结点的增减和移动。VLAN可以限制广播的区域,从而节省网络带宽。这对日益紧张的网络带宽是一个很好的缓解和管理的方法。所以把学校所有的信息点划分为17个子网,如下表23子网规划分布表序号子网名称网段IP网关IP备注1图书馆子网210281
13、000/24210281001VLAN22教学子网210281010/24210281011VLAN33宿舍子网192168100/24192168101VLAN1034后勤子网192168120/24192168121VLAN1045行政子网192168130/24192168131VLAN1056数计系子网192168140/24192168141VLAN1027物电系子网192168150/24192168151VLAN88英语系子网192168160/24192168161VLAN99生化系子网192168170/24192168171VLAN1010体育系子网192168180/24
14、192168181VLAN1111音乐系子网192168190/24192168191VLAN1212初等教育系子网192168200/24192168201VLAN1313学前教育系子网192168210/24192168211VLAN1414美术系子网192168220/24192168221VLAN1515政史系子网192168230/24192168231VLAN1616中文系子网192168240/24192168241VLAN17续表23序号子网名称网段IP网关IP备注第7页,共15页17教育科学系192168250/24192168251VLAN1825全局IP地址需求我校现有网
15、络拓扑是通过路由以百兆光纤与中国教科网贵州主节点相连,通过CIDER技术将我校IP囊括于中国教科网类。随着我校的生源不断扩大,在IPV6没有投入实际使用的背景下,为避免我校IP告窘的局面,可采用NAT技术。NAT是指网络地址转换,内网使用私有地址,需与外网进行数据交换时,通过路由上安装的NAT软件将内网IP通过地址池转换为外网IP。3、校园网拓扑结构设计方案31校园网的结构规划根据学校建筑的分布及各种需求的分析,做出如下规划1校园网的拓扑结构应当根据学校的具体需求决定,如果对可靠性要求比较高,应优先选择星型拓扑结构,另外考虑到校园网的覆盖范围,通常都是采用一些混合型的结构(如,总线型和星型的混
16、合等)。2网络中心与各楼之间使用千兆多模光纤,形成千兆骨干网络;3桌面交换机和汇聚层交换机相连接,桌面交换机与计算机之间使用百兆双绞线连接;3数据库、EMAIL、WEB、FTP及代理服务器连接在汇聚层交换机上;4分校区与主校区之间通过租用ISP的2M帧中继线路连接;5由于教学区,宿舍区和后勤处的网络连接基本相同,所以经过简化后各个分校区校园网络的拓扑结构图如下32校园网连接方式目前我校有三个分散校区,为使三个校区的电脑能两两通信可有三种解决方案一、我校自主架构通信线路。二、租用电信公司的通信线路。三、采用VPN技术(虚拟专用图4校园网络的拓扑结构图第8页,共15页网)。我校办校资金紧张,方案一
17、需投入大量资金,所以为最坏方案;租用电信公司线路使得校园网连接简单方便,但每年要投入大量的租金,所以方案二为次优方案;VPN技术不需太多的设备就能实现把我校校园网整合的目的,还能进一步扩大我校校园网的范围,所以VPN技术在我校校园网的使用,是最优方案。VPN的英文全称是“VIRTUALPRIVATENETWORK”,即“虚拟专用网“。“虚拟“是指它可以通过特殊的加密通讯协议,使得连接在上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路,上面的网络节点在逻辑上是处于内网中的网络节点。“专用是指一种虚拟产生的功
18、能性的专用,因为它可以实现不同网络设备和资源的相互连接,能够利用互联网或其他公共网络的基础设施为用户建立专用隧道,并为其提供与专用网络一样的安全保证。采用VPN技术后我校的校园网网络拓扑为图5VPN连接校园网拓扑图4、校园网络设备配置方案根据学校规划图,学校硬件的选择这块主要包括交换机,路由器,防火墙的选择,10200东风林场校区校本部10100隧道10300北校区隧道第9页,共15页专业机箱和机柜的选择等其它工具和设备的选择配置。下面主要介绍以下几种主要设备的类型和配置。41交换机交换机的种类包括核心交换机,汇聚层交换机,接入层交换机。其中核心交换机1台存放在网络中心,汇聚层交换机和核心交换
19、机连接直到学校各楼层的设备间,接入层交换机也称作桌面交换机是各楼层水平工作区之间的连接交换机。为我校本部校区所用交换机具体估计如下表所列表41交换机预用表大楼核心交换机汇聚层交换机接入层交换机备注电教中心115存放在网络中心教学楼14存放在多媒体教室行政办公楼12存放在行政楼2层宿舍楼19存放在每栋楼2层42核心交换机核心交换机CISCOCATALYST4006以太网交换机,4006交换机提供总插槽数为6个,可通过增加模块来增加交换机的接入端口和性能,它具有24GBPS的背板带宽和18GBPS的包交换能力。本方案中设置一个S3引擎和一个WSX4232L3模块,分别插在机箱的第一个和第二个插槽。
20、其中S3引擎具有8GB的高带宽、高速第三层路由和QOS的系统端口能力,并能以线速同时在双千兆位以太网上行链路上支持第三层服务,S3引擎上带有两个1000M以太网模块插槽,支持3层交换。这样S3引擎和WSX4232L3模块总共有4个千兆模块能够实现到宿舍区,教学区,行政区,后勤处的千兆光纤连接,形成千兆骨干的校园网络。核心交换机与汇聚层交换机连接端口地址表分配如下表所示表42主要交换机地址分配表IP网段4006IP地址4006VLAN4006端口对端口设备对端IP地址对端VLAN对端端口1721610/3017216112021/1行政区1721612102G0/1第10页,共15页172161
21、4/3017216152031/2教学区1721616103G0/11721618/3017216192041/3宿舍区17216110104G0/117216112/30172161132052/1后勤处17216114105G0/1192168500/281921685012072/3分校区192168502107E1CISCOCATALYST4006交换机的配置包括第二层的配置和第三层的配置两个部分,下面分别介绍1第二层的配置,主要是一些常规配置,如设备名称,登陆口令,设备口令,管理接口地址,这些都为常规配置在此不再例举。2第三层的配置,常规的配置如二层的配置设备名称,登陆口令,特权口令
22、,VTY,户模式口令配置。本论文仅列举配置VLAN的各接口的地址如配置VLAN102的接口地址。ROUTERCONFIGINTERFACEPORTCHANNEL12ROUTERCONFIGSUBIFENCAPSULATIONDOTLQ102ROUTERCONFIGSUBIFIPADDRESS17216122552552550ROUTERCONFIGSUBIFNOSHUTDOWNROUTERCONFIGSUBIFEXIT其它VLAN的配置如VLAN102根据上文,分配16个IP地址,用于4006交换机、汇聚交换机ROUTERCONFIGSUBIFIPADDRESS1921681225525525
23、5240ROUTERCONFIGSUBIFNOSHUTDOWNROUTERCONFIGSUBIFEXIT下面把默认路由设为为代理服务器的内网卡地址,实现内网和公网地址的转换。ROUTERCONFIGIPROUTE00000000192168402行政区ROUTERCONFIGIPROUTE19216814125525524801721612教学区其他区域和行政区、教学区同理。经过如上的设置,核心交换机实现了一些基本的配置和安全配置,对VLAN进行了划分和地址的分配。路由和代理服务器内网卡地址的制定。能够达实现联通和安全的基本目标了。43汇聚层交换机汇聚层交换机CATALYST355024以太网
24、交换机,具有24个10M/100M快速以太网接口和1000M以太网模块插槽,136GBPS的交换矩阵,第三层最大传输带宽位44GBPS。第11页,共15页它是一个新型的、可堆叠的、多层企业级交换机,可以提供高水平的可用性、可扩展性、安全性和控制能力。具有每端口服务质量、每端口优先级、每端口广播和组播风暴控制,和8021Q帧标识、VTP支持、SNMP和DNS支持、端口保护、速度限制、访问控制列表、IP路由、划分VLAN和三层交换等功能。汇聚层交换机主要配置行政楼交换机来引列说明其它的交换机的配置行政楼交换机通过GIGABITETHERNET0/1接口到CISCO4006交换机1/1接口相连,其通
25、信通过路由实现。它包括5个VLAN,学生处、招生就业办、财务室、教务处和其它办公室。这几个VLAN的分布和连接如图所示,学生处和招生就业办通过SWITCH1接入到汇聚层交换机,财务室和教务处通过SWITCH2接入到汇聚层交换机,其他办公室直接接在汇聚层交换机上。下面给出详细的配置。图6交换机拓扑图SWITCH1配置主要一些基本配置如设备名,特权模式口令,VTY配置模式和用户级口令。下面是配置VLAN中继模式包括协议的封装,TURNK模式设置和允许通行的VLAN,ALL表示所有的VLAN都可以通过,还有设置VLAN的IP地址SWITCHCONFIGINTERFACEFASTETHERNET0/1
26、SWITCHCONFIGIFSWITCHPORTSWITCHCONFIGIFSWITCHPORTMODETRUNKSWITCHCONFIGIFSWITCHPORTTRUNKALLOWEDVLANALLSWITCHCONFIGIFSWITCHPORTFASTETHERNET0/2SWITCHCONFIGIFSWITCHPORTSWITCHCONFIGIFSWITCHPORTTRUNKENCAPSULATIONDOTLQ第12页,共15页SWITCHCONFIGIFSWITCHPORTMODETRUNKSWITCHCONFIGIFSWITCHPORTTRUNKALLOWEDVLANALLSWITC
27、HCONFIGINTERFACEVLAN20SWITCHCONFIGIFIPADDRESS192168012552552550SWITCHCONFIGINTERFACEVLAN21SWITCHCONFIGIFIPADDRESS192168112552552550下面配置路由SWITCHCONFIGIPROUTE000000001721611这里配置ACL(访问控制表)防止冲击波等病毒对内部网络的扫描和应用ACL列表SWITCHCONGFIGACCESSLIST101DENYTCPANYANYRANG135144SWITCHCONGFIGACCESSLIST101DENYTCPANYANYRAN
28、G135144SWITCHCONGFIGACCESSLIST101PERMITIPANYANYSWITCHCONFIGINTERFACEGIGABITETHERNET0/1SWITCHCONFIGIFIPACCESSGROUP101OUT44接入层交换机接入层交换机CATALYST295024交换机具有24个10M/100M端口和24个10/100M快速以太网接口。作为CISCO最为廉价的交换产品系列,是接入层交换机的理想选择,在所有端口上提供限速转发能力。拥有VLAN、拥塞控制、端口保护和802Q帧标识等支持。接入层交换机的配置SWITCHVLANDATADASE进入VTP数据库SWITCH
29、VLANVTPDOMAINSHUJIXI设置VTP域名SWITCHVLANVTPCLIENT设置VTP模式SWITCHVLANEXITSWITCHCONFIGGURETERMINALSWITCHCONFIGIFINTF0/1配置接口F0/1为中继接口SWITCHCONFIGIFSWITCHPORTTRUNKENCAPSULATIONDOTLQ封装DOTLP协议SWITCHCONFIGIFSWITCHPORTMODETRUNK设置为TRUNK模式SWITCHCONFIGIFSWITCHPORTTRUNKALLOWEDVLANALL允许所有VLAN通过第13页,共15页45路由器路由器主要用于核心
30、交换机与INTERNET连接,方案中选择CISCO2511路由器,它具有一个AUI10MBPS以太网接口、16个低速异步串行端口和两个2MBPS串行口。CISCO2511路由器支持DHCP、NAT、QOS、访问列表、VTP、防火墙特性和多种协议IP、IPX等路由。本校区路由器配置主要有两个功能一个是实现与INTERNET互联,一个是实现校本部和分校区的接连。因此,其配置也是真对这两个方面。在此列举本校区为限制学生宿舍区对WEB访问的时候的路由配置如下图所示WEB服务器的IP假定为为61186170100,对WEB服务器的访问时间作出如下限制学生宿舍只能在星期六的早上7点到星期一的早上7点这段时
31、间范围内在INTERNET网访问WEB。而19216810网段上为行政区的用户,规定只能在星期一到星期五早上8点到下午5点访问WEB服务器;日期范围规定为2011年3月1日到2011731日。图7宿舍访问WEB网站简图配置INTERNET的访问时间范围名称ROUTERCONFIGTIMERANGEINTERNETWWW配置绝对时间ROUTERCONFIGTIMERANGEASBOLUTESTART8001231JULY2011配置周期时间ROUTERCONFIGTIMERANGEPERIODICSTAURDAY700TOMONDAY700配置全局返回模式ROUTERCONFIGTIMERANG
32、EEXIT第14页,共15页ROUTRCONFIGTIMERANGEINTERNETWWW配置绝对时间ROUTERCONFIGTIMERANGEASBOLUTESTART7001MARCH2011END1700JULY2011配置周期时间ROUTERCONFIGTIMERANGEPERIODICWEEKDAY800TOMONDAY1700配置全局返回模式ROUTERCONFIGTIMERANGEEXIT配置INTERNET访问的ACL语句ROUTERCONFIGACCESSLIST101PERMITTCPANYHOST61186170100EQWWWTIMERANGEINTERNETWWW配置
33、INTERNET访问的ACL语句ROUTERCONFIGACCESSLIST102PERMITTCP19216810000255HOST61186170100EQWWWTIMERANGEINTERNETWWW进入接口配置模式ROUTERCONFIGINTERNETSERIAL0ROUTERCONFIGIPACCESSGROUP101IN进入接口配置模式ROUTERCONFIGINTERNETSERIAL0应用访问列表102ROUTERCONFIGIPACCESSGROUP102IN5、校园服务器51网络服务设备在校园网络中,由于使用的用户众多,需要多台服务器来处理客户机的服务请求,且每台服务器
34、完成的任务各不相同。因此,根据服务器所完成的任务不同,可能将服务器分为以下几类文件服务器FTP、应用服务器数据库服务器和特殊服务器EMIAL和WEB。由于服务器的特殊性,使得服务器需要可靠稳定和经济耐用。所以在选用服务器的同时主要考虑这两个方面1可靠稳定。选用了不间断电源两个,以防断电引起的网络瘫痪和不可以使用的故障。还选用了服务器专业机柜及套件,避免了因为杂乱摆放导致管理难,维护难的一些问题。在选用服务器的时候是选用国内知名度和质量较好的品牌联想厂商的产品。2经济耐用,和国外很多产品比较起来国产的第15页,共15页叫便宜,联想是大企业知名度高,质量和售后服务都有保证。具体选用如下表所示表51
35、服务器选用表产品名称数量描述DNS服务器1联想万全R5105112S24G2512/36GB1000MBPS网卡WWW服务器1联想万全R5105112S24G2215/72GB100/1000MBPS网卡EMAIL服务器1联想万全R5205122S24G2512/72GB3100/1000MBPSFTP服务器1联想万全R5205122S24G2512/72GB31000MBPS数据库服务器1联想万全R5205122S24G21G/72GB11000MBPS不间断电源2山特机架式UPSC1KRS/1000VA操作系统1WINDOWSSERVER2003服务器专业机柜及套件2三盛SH663737U
36、/1650元/个52服务器功能良好的校园网不仅包括优良的物理硬件,还要有能提供优质服务的网络软件。我校现有校园网功能单一,故从以下几个方面对我校校园网提出预期(1)学校主页。学校应建立独立的WWW服务器,在网上提高学校主页等服务,包括校情简介、学校新闻、校报(电子报)、招生信息以及校内电话号码和电子邮件地址查询等。(2)校园网站建设(WWW、FTP、EMAIL、DNS、PROXY代理、拨入访问、流量计费等);(3)文件传输服务。考虑到师生之间共享软件,校园网应能够提供文件传输服务(FTP)。文件传输服务器上存放各种各样自由软件和驱动程序,师生可以根据自己需要随时下载并把它们安装在本机上。(4多
37、媒体辅助点播教学兼远程教学。校园网要求具有数据、图像、语音等多媒体实时通讯能力;并在主干网上提供足够的带宽和可保证的服务质量,满足大量用户对带宽的基本需要,并保留一定的余量供突发的数据传输使用,最大可能地降低网络传输的延迟。(5)校园办公管理。校园办公的无纸化,远程化。(6)学校教务管理。教务信息网络化,增设在线选课等。此外若能引用VPN技术在服务器上则不仅能方便我校外出人员能随时联入校园网,因我校现使用的路由是支持VPN的路由,还可以在不投入硬件的情况下将我校各校区图书馆的数据进行同步。第16页,共15页6、结论针对多校区校园网络集成问题采用VPN技术。VPN技术用最少的资源为我校实现多校区
38、校园网互联,还解决了我校校职工出差是因工作需要要访问我校校园网的安全性问题。并在实施时,根据我校现有的系和行政办公的性质及建筑布局提出了我校网络的拓扑结构,划分为17个子网,并在此基础上进行了IP分配。针对校园网功能单一问题设置了多服务器及完善其功能。如教务处增设在线选课,校园网能提供文件传输服务,多媒体辅助点播教学兼远程教学。本研究对解决我校校园网集成问题是有效的、可操作的,但主要存在的不足我校资金缺乏,VPN技术要有一台性能优异的服务器做支持,VPN技术也较为复杂,但是能为我校校园网的集成打开一条捷径。参考文献1谢希仁计算机网络第五版M电子工业出版社20101081752姚行中计算机网络建
39、设施工与管理第二版M科学出版社20071842343王国成计算机局域网的组建与管理J中国科技信息2008224种正武湖南城市学院校园网络规划及交换机的调试D山东大学学位论文20095于新进大连电力学校校园网设计和实现D大连理工大学学位论文20036周翔VPN技术在校园网中的应用研究D扬州大学学位论文20097徐文高校园网地址问题及分配研究J华东交通大学学报1995致谢本论文是在老师的精心指导和大力支持下完成的。龚老师以其严谨求实的治学态度、孜孜以求的工作作风和大胆创新的进取精神对我产生重要影响。她渊博的知识、开阔的视野和敏锐的思维给了我深深的启迪。同时,在此毕业论文的写作过程中我也学到了许多了关于计算机网络和网络组建等方面的知识,社会技能也有了很大的提高。