请先登录
您需要 登录 才可以下载或查看,没有账号?论坛注册
x
网络设计需面临的挑战: 建立一个可扩展的、高速的、充分冗余的、基于标准的网络,该网络能够支持融合了话音、视频、图像和数据的应用程序。 某高校校园有A、B两个校区,A校区有1栋教学楼、1栋理工实验楼、1个图书馆、1个网络中心、1个行政办公楼(第一层有财务处、教务处、校长办公室等;第二至第五层依次是计算机学院、数理学院、电器与自动化学院、化材学院等)、4栋女生宿舍楼、4栋男生宿舍楼。B校区有1栋教学楼、1个艺术楼、1个医院楼、1个行政办公楼(第一层有总务处、招生就业处、学生处等;第二至第五层依次是体艺学院、文化与传媒学院、经法与管理学院、外国语学院等)、4栋女生宿舍楼、4栋男生宿舍楼。 网络设计要求如下: 1、主干网中的服务器至少要求有:1个财务系统服务器,2个教务系统服务器,3个web服务器,2个ftp服务器,1个E-mail服务器,1个文件服务器,1个DHCP服务器。 2、与internet相连的地址池为:191.2.22.1~191.2.22.10 3、IP地址分配时要求至少有8个网段(可利用子网)。 4、为了安全起见,必须满足以下访问限制: (1).财务服务器只允许1个正校长和财务处内部人员访问; (2).教务服务器只允许外网夜间18:00~20:00访问; (3).每学期上课期间周一至周五上午8:00~11:30、下午14:00~17:30、夜间23:30~次日凌晨06:00,所有学生宿舍的主机不准访问外网,其余时间访问外网不受限制。 (4)、夜间23:30~次日凌晨06:00,外网不能访问web服务器。 (5)、体艺学院学院主机每周日不可访问本校的web服务器; (6)、学生宿舍的交换机要配置DAI和DHCP监听 (7)、利用Private VLAN实现财务处各主机相互不能通讯,但能访问其它网络; 除了限制之外,所有主机均可互相访问并可访问internet。 5、在出口路由器上配置OSPF和路由重分发,以便适应不同厂商的路由器的支持; 6、利用NAT实现多个web服务器的TCP负载均衡; 7、在网络中设置一个RADIUS服务器,配置接入层交换机,不准非法用户接入网络; |