网络工程与技术课程大作业报告市政府大楼网络系统规划设计.doc
《网络工程与技术课程大作业报告市政府大楼网络系统规划设计.doc》由会员分享,可在线阅读,更多相关《网络工程与技术课程大作业报告市政府大楼网络系统规划设计.doc(29页珍藏版)》请在三一文库上搜索。
1、信息科学与技术学院课程大作业报告20092010学年第二学期专 业:班 级:题 目:市政府大楼网络系统规划设计姓名学号任务划分组长:学号:组员:学号:任务1任务2完成日期:二一年 6 月 25日目 录1需求分析41.1网络业务需求41.1.1业务状况描述41.1.2客户组织结构图41.1.3项目的商业/业务目标61.1.4项目的网络建设目标61.1.5项目的范围定义61.1.6项目的约束条件71.2用户需求81.3应用需求81.4硬件需求91.5网络需求111.5.1网络性能/规格需求111.5.2网络管理需求111.5.3网络安全需求121.5.4网络地理位置分布121.6网络应用概述131
2、7应用需求规格说明131.8主机需求规格说明142技术方案选型分析142.1网络总体设计目标142.2备选技术方案的评价准则152.3 各种备选技术方案选型分析152.3.1宽带网骨干层技术152.3.2 骨干技术性能对比分析162.4技术方案选型结论162.4.1技术方案选型依据162.4.2 方案选型结论173互联机制决策183.1互联层次183.2互联线路冗余设计194网络拓扑设计204.1 网络拓扑图204.2 模拟配置图214.3路由策略225地址规划及分配方案226网络管理设计236.1 运用SNMP管理技术236.2 SNMP风险237网络安全设计237.1采用ZoneAlar
3、m Pro防火墙237.2采用硬件防火墙248物理网络建设方案249设备产品选型分析259.1 网络实现 :259.1.1系统需求259.1.2主干网259.1.3各子网设计259.1.4远程服务259.1.5外连方式259.2网络设备选择259.2.1. 主干设备:259.2.2 交换机:2510存储备份/灾难恢复/冗余设计方案2610.1存储备份方案2610.2灾难恢复计划2710.3冗余设计方案28附录A 参考文献291 需求分析根据市电子政务建设总体规划“三网一库”基本架构的要求,以及建筑使用功能、建筑层数以及相邻的关系,网络系统建设需求如下:(1)网络系统构成:基于三网之间要有较高的
4、安全性、独立性和可靠性,公众信息网(外网)与市政府内部办公网(内网)和政务专网必须物理隔离,为二个独立的网络系统,内网和专网则采用逻辑隔离。(2)市政务专网建设目标是作为省政务网的横向接入网,实现省政务信息网的延伸,实现上至国办、省政府,下至各县(市)政府的互联互通。(3)网络拓扑及体系结构:无论是市政府内部办公网、政务专网还是外网,均为星型网络拓扑结构;内、外网为核心层、接入层二级交换体系,专网为汇聚层、接入层二级交换体系。(4)计算机主干网络采用千兆以太网组网技术,核心层交换机采用千兆以太网交换机,网络主干应支持第三层交换和VLAN划分。(5)为了保证网络核心的高可靠性和高带宽,内网的核心
5、层交换机采用双机热备份和端口聚合。(6)接入层支干采用10/100Mbps自适应交换以太网,信息点采用10/100Mbps端口到桌面。1.1 网络业务需求1.1.1 业务状况描述本项目的甲方(客户单位)为各个部门,其目前的业务状况见下表:表11 业务状况描述表内 容状 况 描 述从事行业行政部门,各部门职责不同,如:财政部,党委,民政部等;市场定位面向内部的网络系统,对外有一定的保密性,只有个别部门对外开放,且部门之间也由一定的保密性;服务各司其职,部门之间互不干涉;竞争无商业外部关系有对外公开的一部分信息;1.1.2 客户组织结构图本项目客户的组织机构图见下图:市长室、副市长室、秘书长室、副
6、秘书长室、各种会议室。书记室、副书记室、常委室、秘书长室、副秘书长室主任室、副主任室、秘书一科、秘书二科、秘书三科、应急办公室、人事科、财务科、机关党委、保卫科。主任室、副主任室、经济科、政治文化科、社会保障科局长、副局长、综合科、申诉科、接访科市政府大楼研究室书记室、副书记室、办公室、综治办、维护稳定办、610办、执法监督科、干部政工科政法委部长室、副部长室、组织科、党建研究科、县区干部科、经济干部科、党政干部科、企事业干部科、干部监督科、干部教育科、人才办宣传部部长室、副部长室、办公室(加挂舆情信息科牌子)、文明办、理论科(加挂党教科牌子)、新闻科(加挂市新闻中心牌子)、宣传科(加挂企业宣
7、传科牌子)、对外宣传办公室;干部科、文艺科、文化产业科、国防教育办组织部主任室、副主任室、党建科、经济科、社会文化科监察局书记室、副书记室、常委室、局长室、副局长室、办公室、案件受理科、案件调查一科、案件调查二科、行政监察科、政策研究科、廉政宣传科、人事科、机关党委政策研究室局长、副局长、综合科、后勤科、物资储备科、综合采购科、接待科政府办公室机关事务管理局(接待办)信访局图11 客户组织机构图1.1.3 项目的商业/业务目标经用户调查及需求分析,客户开展本项目的商业/业务目标如下:表12 客户商业/业务目标清单目 标确 认加强对分支机构或部属的调控能力是缩短事件处理周期,提高公务员生产力是转
8、变为国际网络产业模式是使落后的技术现代化是降低电信及网络成本,包括语音、数据、视频等独立网络有关的开销是将数据提供给所有公务员及所属部门,以使其做出更好业务决定是提高关键任务应用程序和数据的安全性与可靠性是提供新型的网络服务,实现即时性和稳定性及保密性是1.1.4 项目的网络建设目标经过与用户的深入沟通和深入的需求分析,客户开展本项目的网络建设目标如下:表13 客户网络建设目标清单目 标具 体 要 求 说 明提高网络运行的稳定性线路和设备要有适当形式的备份,主干线路中断后,备份线路应能够自动接替工作,故障设备能被及时替换,以不影响业务正常运行为根本原则。提高网络带宽对现有业务和将要实行的新业务
9、进行统一考虑。要求带宽在比较大的范围内可升级,以便满足不断出现的新要求。提高网络的可扩展性在不变动网络基本结构和主要设备的情况下,应可自由的增加或减少网点数量,语音图像等新的应用也应能平滑的融入到现有网络中运行。合理的利用已有投资对网络设备、网络技术,主干线路,备份方案等精心选型,并有效利用已有资源,在满足网络建设要求的前提下,力求以最小投资赢得最大回报。降低成本准备最精简高效的设计规划,为客户降低成本。1.1.5 项目的范围定义本设计涉及到整个办公大楼的各个部门及各个房间的各台计算机,整体结构十分复杂,具体应实现整个局域网的规划,使各个部门能够在其局域网中实现网络互联,并且各个部门都有其一定
10、的保密性,其他部门不能任意进入该部门。规划布线,尽量使其精简并且能够尽量少的占用办公空间。1.1.6 项目的约束条件1、 政策约束由于是政府部门,政治敏感度高,要求保密措施恰当,针对相关的安全产品必须查看其是否得到相应的许可证,如:1)密码产品满足国家密码管理委员会的要求;2)安全产品获得国家公安部颁发的销售许可证;3)安全产品获得中国信息安全产品测评认证中心的测评认证;4)安全产品获得总参谋部颁发的国防通信网设备器材进网许可证;5)符合国家保密局有关国际联网管理规定以及涉密网审批管理规定;2、 预算约束其次是资金约束,竞争对手多,所以要拿出好的规划能够使客户满意,尽量的减少资金的投入。客户组
11、织机构开展本项目的财务预算约束条件如下:表15 客户预算约束清单预算项目设备采购购买软件维护测试外包费用培训费用系统设计布线安装信息费用不可预见费预算金额25010010101030301050预算总额500说明备注单位:万元3、时间约束客户组织机构开展本项目的时间约束条件如下:表16 客户时间约束清单任务/阶段开始时间结束日期备注可行性研究6-16-1010天需求分析6-116-2010天系统设计6-207-1020天软件开发7-117-3020天硬件采购安装8-18-1010天系统集成测试8-118-2010天试运行维护8-219-1930天备注:红色日期为项目预定里程碑1.2 用户需求经
12、用户调查及需求分析,本网络工程项目应满足客户组织机构中最终用户的下列服务需求:表17 最终用户需求概况表用户需求当前服务现状用户需求具体描述 & 说明及时性及时性得不到满足,不能支持视频会议网络畅通,能够即时的现实所需要的信息交互性保密性不是很强,屏蔽措施不够好具有强保密性,权限严格,责任到人可靠性网络安全设计不够稳定具有网络安全设计服务质量服务质量能满足一般要求快速,精简,投资少,效率高安全性安全级别达不到国家的相关要求安全级别超高,能阻挡一定的攻击,稳定性强可负担性不能满足用户需求能够支持市政府需求的最大量用户数目不能满足用户需求11个部门,88个科室,每科室按5人算用户位置在同一幢大楼同
13、一幢大楼中用户增长规模增长规模很小增长小,可以忽略1.3 应用需求经用户调查及需求分析,本网络工程项目目标网络将开展的网络应用应满足客户组织机构的下列应用服务需求:表18 网络应用需求概况表应用程序名称应用类型物理位置是否新应用重要性平均用户数使用频率平均交易规模峰值持续时间平均会话长度是否实时应用位置数据位置App A:SNMP网络管理软件控制中心汇聚层是极高400500高超大8h是App B:Domino邮件服务器邮件收发,web访问各pc机应用层是高400500高超大8h是App C:FrontPage、Dreamweaver、Photoshop等网页制作和图形设计工具Pc机应用层是高3
14、00中中3h是App D:VFP、Delphi档案管理,人事管理服务器应用层是极高20低低0h是App E:ZoneAlarm Pro网络防火墙软件全部网络层是极高400500高超大8h是上述应用需求的优先级别如下:表19 网络应用需求优先级别表应 用优 先 级 别 & 说 明App A:ZoneAlarm Pro最高,保障网络安全App B:SMMP其次,保证网络管理能切实有效App C:Domino邮件服务器中,能满足邮件收发需求App D:FrontPage、Dreamweaver、Photoshop等低,能满足一般用户需求即可1.4 硬件需求经用户调查及需求分析,本网络工程项目目标网络
15、所需要的各种物理硬件设备资源如下:1、主机和附属设备的需求概况表110 主机及附属设备需求概况表主机名主机类型主机上的应用程序主机位置速率系统容量冗余性是否需要采购操作系统网卡类型系统安全性要求维护要求台式机个人pcoffice软件(正版)办公桌上10/100M自适应500G硬盘不需要冗余是XP独立正版杀毒软件除公务员自己维护,还要配备专门维护人员服务器服务器各部门主控室1000M点阵式硬盘双机热备份是Linux独立正版杀毒软件专门维护人员路由器思科路由器配线间1000M是专门维护人员交换机思科三层、二层、底层交换机配线间1000M(主干)10/100M自适应(分支)核心交换机冗余是专门维护人
16、员网络硬件防火墙CISCO ASA5510-BUN-K9配线间不需要冗余是专门人员维护3、 机房特殊设备见表111:表111 机房特殊设备需求概况表设 备确 认无人值守系统单元控制器2台动力源交直流监控系统2台漏水传感器20台烟感探测器20台温感探测器20台温度传感器20台湿度传感器20台门禁控制设备20台电视监控:快球摄像机,50台防盗报警装置10台1.5 网络需求1.5.1 网络性能/规格需求经用户调查及深入的需求分析,本网络工程项目目标网络在性能、规格方面的需求如下:1) 设备选型符合国家相关政策的规定;2) 对于涉密部分要采用物理屏蔽,保证涉密设备的安全性;3) 网络安全是首要考虑的因
17、素;4) 网络时延要尽量小;5) 误码率要足够小;6) 丢帧率要控制在一个很小的范围,保证文件传输的完整性;7) 网络故障要经可能少发生,发生后要求能尽快从故障中恢复;8) 对数据要有备份功能,以保证在发生事故后能保证文件的完整性;9)1.5.2 网络管理需求经用户调查及深入的需求分析,本网络工程项目目标网络的网络管理需求如下:表112 目标网络管理需求概况表需 求说 明事件监控要求监控外来用户的介入,主动防御,身份识别,发出预警。网络配置要求能够满足基本的办公需求,网速及系统运行不间歇网络性能监视要求当网络接入为最大时,测试系统性能及网络速度错误管理机制有专门维护人员来进行错误排除和系统修复
18、等维护工作网络管理协议要求对网站及公开信息有专门的授权1.5.3 网络安全需求经用户调查及深入的需求分析,本网络工程项目目标网络的网络安全需求如下:表113 目标网络安全需求概况表内 容需 求 说 明安全要求类型严密的保护Internet安全性极高,外来访问者不能进入,黑客攻击能够主动防御数据完整性/可靠性要求极高,需要多种身份验证信息1.5.4 网络地理位置分布经用户调查及深入的需求分析,本网络工程项目目标网络的网络地理位置分布结构图图12 网络地址位置分布结构图1.6 网络应用概述由1.3节的应用需求分析,本项目欲建设的目标网络,将承载的应用程序所产生的网络流量定义如下:App A:视频会
19、议:会议室通过此程序,参加远程会议;App B:网络管理:管理员通过它管理该网络;App C:网络通话:各科室工作人员通过它与其他部门交流;App D:网络监控:监控网络异常与否;对上述应用程序的类型、物理位置(应用程序安装位置、后台数据位置)、是否是新应用、重要性、平均用户数、使用频率、平均交易规模、峰值持续时间、平均会话长度、是否是实时应用、应用的优先级别等内容的说明,详见1.3节的表18、表19。1.7 应用需求规格说明对目标网络的应用程序在服务质量方面的需求概况表如下:表21 目标网络应用服务需求概况表应用程序分类是否是可控速率Controlled-Rate是否是实时应用Real-Ti
20、me是否是尽力而为应用Best-Effort应用物理位置App A:视频会议否是是会议室App B:网络管理是是否控制室App C:网络通话否是否各科室App D:网络监控是是是控制室1.8 主机需求规格说明对目标网络的应用程序所需服务器主机设备类型、数量及位置情况的需求概况总结如下:表22 目标网络主机服务需求概况表类 型数量及位置分布说明个人pc500台左右,主要是各科室的办公的计算机三层交换机一台,核心层,中心控制室二层交换机若干台,汇聚层,各楼层控制室底层交换设备若干台,接入层,各楼层配线间路由器一台,接入广域网,中心配线间服务器3台,核心层,中心控制室2 技术方案选型分析基于本项目的
21、特殊性,对网络的安全性很高,所以网络的安全性应该放在首位,其次就是网络的稳定性和网络的性能,对网络的运作成本不纳入首要考虑范围。2.1 网络总体设计目标本项目目标网络的网络总体设计目标定义如下:表2-1 网络总体设计目标表顺 序目 标说 明1完备的安全性是最重要的,应该放在首要位置考虑2最大化网络的性能特性满足完备的安全性的前提下,要求网络性能最大化3充分的可靠性要求网络的可靠性要足够高4易于操作使用和可管理性减少专业网管人员的开销,要求网络易于操作5最小化运作成本在保证其他条件的同时,适当减少成本6可扩展性,满足用户的新需求适当考虑网络的可扩展性,满足日后扩展的需求2.2备选技术方案的评价准
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 技术 课程 作业 报告 市政府 大楼 网络 系统 规划 设计
