
毕业设计
(2012届)
题目XX网络会所网络组建方案
系(院)国际信息工程学院
专业计算机网络技术
班级计网高职(3)09-1班
学号200923062132
学生姓名文永水
指导教师刘姚(讲师)
上交日期2011年12月目录
前言 (2)
设计目标 (3)
网络会所规划与实现(网络会所设计方案) (4)
(一)需求分析: (4)
1、客户需求 (4)
2、投资者需求 (5)
3、设备需求 (5)
(二)接入方案: (6)
(三)解决方案: (7)
(四)方案说明: (8)
1、接入说明: (8)
2、设备说明 (8)
3、IP规划 (9)
网络会所网络设备配置清单及预算 (10)
(一)、服务器及工作站 (10)
(二)、网络产品设备 (12)
(三)、网络会所安全监控设备 (13)
(四)网络会所硬件设备总体预算 (14)
设计的优点与特色 (15)
(一)网络会所构造方面 (15)
(二)网络会所安全方面 (15)
(三)整体方面 (15)
参考文献: (16)
前言
组建一个多元化应用、具有较强的扩展性的大型网络会所,必须要考虑到以下几点:
1、实用性和经济性
由于网络会所一次性资金投入很大,设备折旧快,目前外部经营环境差。另一方面,网络会所应用环境恶劣,顾客应用水平参差不齐因此在网络建设中,系统建设应始终贯彻面向应用,注重实效的方针,坚持实用、经济的原则。
2、先进性和成熟性
当前计算机网络技术发展很快,设备更新淘汰也快。这就要求网络建设在系统设计时既要求要采用先进的概念、技术、和方法,又要注意结构、设备、工具的相对成熟。才能确保网络能够适应将来网络技术发展的需要,要保证在未来几年内主导地位。
3、可靠性和稳定性
在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统管理、厂商技术及维修能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间。
4、安全性和保密性
在系统建设中,既考虑信息资源的充分共享,更要注意信息的保护与隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括系统的安全机制、数据存取权限控制等。
5、可扩展性和易维护性
为了适应系统变化的要求,必须充分考虑以最简便的方法/最低的投资,实现的扩展和维护。把当前的先进性、未来的可扩展性和经济性可行性结合起来,保护以往投资,实现较高的总体性能价格比。
设计目标
XX网络会所即将竣工,为打造一个良好的上网环境,特征集组建方案。该会所分上下两层,一楼为游戏区、竞技区,影视区,PC机200台,二楼为豪华包间,PC机100台。基本要求:1、稳定的网络连接;2、良好的上网速度;3、安全可靠;4、监控设施;5、管理方便。
要求设计一方案供客户选用,需要根据网络会所实际应用需求,根据网络建设中的相关技术路线和建设方案完成方案设计。有系统总体需求和功能需求概述、会所整体网络规划、网络拓扑结构,IP规划(Vlan规划),设备选型,路由器和交换机的配置(附代码),服务器规划(DHCP服务器、管理服务器、监控服务器)及说明,安全措施(网络安全和监控)、设备清单(含报价)等。
网络系统有高可靠性、安全性、可维护性、并且具有良好的用户界面。服务器群也根据楼层的分布不同而选择最佳的存放地点,网络会所的整体布线采用走地线的方案,这样就达到了既不浪费资源又有了美观华丽的效果。创建一个能保证网络系统24小时稳定工作,为用户提供一个舒适的、稳定的网络环境、充分满足各个用户对各种多媒体视频、网络游戏、浏览信息、信息交流等各项要求的主干跑千兆,百兆交换到桌面的大型网络系统的网络会所。
网络会所规划与实现(网络会所设计方案)
(一)需求分析:
1、客户需求
随着信息社会的发展,网络会所这个概念早已风靡了全国的大街小巷,但同时,随着网络会所的增多,行业之间的竞争也愈演愈烈,为了在激烈的竞争中立足,保证良好的网络运行高效性和稳定性,网络系统的性能在网络会所的建设中就显得越来越重要。怎样才能保证网络系统24小时稳定工作,为用户提供一个舒适的、稳定的网络环境?已成为网络会所日益关注的重点。
网络会所的主要应用,主要体现在以下几个方面:
访问Internet:通过接入Internet,实现浏览信息、娱乐等,
多媒体应用:VOD视频点播、音乐等,
网络游戏:联机游戏等,
网络会所的应用主要在于满足各个用户对各种多媒体视频、网络游戏、浏览信息、信息交流等各种苛刻的要求,特别是对大量用户访问服务器资源,保证网络能高速访问Internet。总之一句话,用户最关心的是自己能不能高效、快速的上网,玩游戏、看电影。
2、投资者需求
要建设一个大型的、功能齐全的多元化网络会所,其中投入的资本不是个小数目,投资者脑子里想的不是怎么把网络会所建好,而是在网络会所建设好后能否把丢在网络会所里的钱全都赚回来,而且自己还必须得有赢利。这就要求在有限的资金面前来创造可观的财富收入。这就是意味着建设者必须用对每一分钱。把每分钱用到关键的地方,也就是说网络会所的建设者必须给用户他一切想要的。只有在用户玩的开心、投资者丢钱丢的放心、我们用钱才会舒心。
3、设备需求
网络会所是一个密集、使用发生率极高的娱乐场所,尤其是某些网络会所更是一天24小时不停地营业,可想而知,交换机、路由器等设备将需要不停地使用,这样就很看设备本身对散热的处理能力了。
其次,网络会所里的客户机并非单一地处理本机的数据运行,很大程度上需要读取服务器里面的歌曲、电影,上网使用聊天软件QQ、MSN等,还需要语音、视频,在线游戏等。加上网络会所里的管理软件,计时、收费、监视客户机访问不良网站或进行黑客攻击等等。这些使用统统需要经过网络才能进行处理,当数据处理量超出负荷的时候,会导致网络风暴、数据堵塞,引起网络的瘫痪,因此在选购交换机时又要多考虑设备对数据处理的能力。
在购买交换机时除了对散热、数据处理能力上考虑外,还需要从多方面的功能考虑。如:网络会所的网络是否需要千兆端口连接服务器?是否需要划分不同区域的使用人群?是否需要带端口镜像连接监管网络会所的部门?以上种种因素都是网络会所业主和网管人员需要考虑的问题,为此笔者以下将为各位即将成为网络会所老板及网管们分析网络会所需求使用到的功能及交换机类型。
网络会所对交换机功能的分类:
或许会有朋友这样认为,网络会所里的交换机其实可以很简单,也没有什么需求,只需要把所有电脑都连接起来就OK了!但这样的网络会所只能针对某些“黑吧”,数量不多的网络会所场所,简简单单买数台“傻瓜式”交换机把网络连接好,完事了,这样当然是超级方便。如果您是网络会所的业主,您有否考虑扩张电脑的数量呢?经营这么一所“黑吧”你甘心吗?千兆网络
时下网络里最流行的“口号”,曾经就有人这么预言,到2008年全国将会千兆普及,是否能做到,是否能普及还是未知之数。这需要考虑几个问题,其一就算真能达到千兆到桌面,但宽带的速度能达到吗?我们是否迫切需要千兆?百兆真的过时?已经满足不了需求吗?千兆的应用点到底在那里?近年看到不少厂商、巨头在发力推动千兆,是否您们已经找不到未来的增长点呢?
在网络会所里,可分两步走,客户机的连接仍然采用百兆,服务器可连接千兆,这样就可免去因众多客户端访问服务器时带来的延时,这样的方案已经受到很多网络会所业主的青睐,同时很多厂家也推出了一系列带千兆扩展或固化的端口交换机。
管理功能
具备管理功能的交换机价格要比“傻瓜机”贵上不少,这些功能就要视乎网络需要怎么管理了。其中有VLAN划分和端口带宽、QoS、端口安全、广播风暴抑制等功能。一般网络会所会采用一台带管理功能交换机,下面再连接数台不带管理功能的“傻瓜机”,这样可有效的控制费用,也能达到管理的效果。
(二)接入方案:
采用双光纤接入方案,既:
INTERNET—光纤收发器—双WAN光纤宽带路由器—千兆交换机(中心交机)—①千兆网卡—服务器;
—②百兆交换机(接交换机)—客户机。的接入方式。双光纤接入具有速度快、障碍率低、抗干扰性强等优点。虽然资费上比ADSL接入方式要高的多,但从网络会所工作站的数量和现如今客户需求和深远考虑来看,该方案是很有必要的,而且光纤接如也可以很好地解决速度瓶颈问题。
整个方案采用两台D-Link的DGS-1216T的千兆交换机作为一、二楼的核心交换机。下行一楼连接8台百兆3COM-SF2224P交换机,二楼连接9台百兆33COM-SF2224P交换机。
就产品搭配而言,提供16个10/100/1000BASE-T铜缆千兆端口,2个千兆铜缆/SFP(迷你GBIC)组合端口提供灵活的千兆光纤连接,线缆接入类型灵活,与下级交换机的联接,接入高速、高性价比的3COM-SF2224P,实现百兆到桌面。
就方案功能而言,二层可网管交换机D-Link-DGS-1216T要为网络会所提供稳定、快速、千兆核心和百兆到桌面的性能。丰富的二层管理功能VLAN、TRUNK、端口镜像、QoS,ACL等,实现网络会所区域规划、过滤及安全监控等各方面的需求,保障网络安全;基于WEB的友好管理界面方式,简单明了,方便配置和维护。而接入层选择百兆高速、高性价比的3COM-SF2224P,实现千百兆到桌面,终端接入带宽提速,使用户体验畅通高速网上冲浪。
网络拓扑图如下:(图一)
1、接入说明:
网络会所通过双光纤上网,带宽高,虽然价格昂贵,但对于大型网络会所,由于网络中节点数较多,数据流量较大,同时还可以提高整个网络稳定可靠性,起一定的备份作用。
2、设备说明
路由器选择QNO FVR300双WAN口光钎路由器,性能稳定,可靠性高。延迟小、速度快、成本低,符合网络会所对速度的需求。
核心交换机采用D-Link-DGS-1216T的千兆交换机,它能提供网络性能和安全方面的简易的配置。它提供16个10/100/1000BASE-T铜缆千兆端口,2个千兆铜缆/SFP(迷你GBIC)组合端口提供灵活的千兆光纤连接。16个10/100Mbps 端口用于工作站连接16个千兆端口提供了比光纤更经济的解决方案。不用购买昂贵的光纤,仅使用原有的五类双绞线,这些端口可以快速的将你的服务器升级到千兆。所有端口均能够自动适应并支持以太网、快速以太网及千兆位以太网的传输速率并能自动协商全/半双工的工作方式。
百兆模块采用3COM-SF2224P型号交换机。这类交换机放在百兆模块既经济也实惠。其中一楼存放8台3COM-SF2224P型号交换机,二楼存放9台
3COM-SF2224P型号交换机。
WEB、DHCP、视频服务器及游戏服务器、同步更新服务器、网络会所反恐服务器各自采用一个服务器。其中一楼管理间存放DHCP服务器、WEB和DNS服务器、收费服务器。二楼管理间存放同步更新服务器、游戏服务器、流媒体服务器、网络会所反恐服务器。
服务器部分采用千兆以太网网卡,满足游戏数据流量的需求。网络会所工作站采用高性能的TP-LINK-813910/100M网卡,能提升网络速度,可以满足网络游戏玩家的要求。
3、IP规划
由于本网络会所共有主机数目超过了255台[其中一楼共有的主机数为192台,每一列48台计算机(共四列),使用两台3COM-SF2224P型号交换机,共有8台3COM-SF2224P型号交换机,二楼共有9台3COM-SF2224P型号交换机。],故必须使用两个网段。
IP地址规划为:
一层工作站使用的IP范围为192.168.1.10—192.168.1.220、
二楼工作站使用的IP范围为192.168.2.10—192.168.2.240。
其他未使用的IP地址即:
192.168.1.1—192.168.1.9和192.168.1.221—192.168.1.254
192.168.2.1—192.168.2.9和192.168.2.241—192.168.2.254为保留IP地址。提供给服务器作为固定IP。
网络会所平面图:
一楼
二楼
注:
一楼共有的主机数为208台,每一列48台计算机,(兆其中四列是每列48台,另还一列只有16抬计算机)使用两台3COM-SF2224P型号交换机,二楼共有9台3COM-SF2224P型号交换机。
网络会所网络设备配置清单及预算
(一)、服务器及工作站
服务器配置报价表
品名型号单价(元/台)
主板富士康945G7MA-8KS2450
CUP 盒装英特尔奔腾D820
双核2.80G
450
内存条金士顿1GB DDR667200硬盘希捷酷鱼
7200.10/ST3250620AS
160G
600
显示器19寸CRT1200鼠标双飞燕BOP-2740
键盘双飞燕潜水战键
K4-200
60
机箱千际龙冰五代1U4DLB
巨涡轮标准1U机架式
服务器机箱
1080
电源机箱自带
CPU散热器机箱自带
网卡TP-LINK813930
服务器配置价格
工作站配置报价表
品名型号数量单价(元)总计(元)主板华硕M2N-X400500200000
CUP+风扇
AMD
Athlon
3500+AM2(65
纳米/盒)
400400140000
内存条金士顿1GB
DDR2667
40020080000
硬盘迈拓80G400360144000Plus97200转
显示器19寸CRT4001200480000
鼠标双飞燕
BOP-27
4504018000
键盘双飞燕潜水
战键K4-200
4506027000
机箱富士康飞狐
140
40012048000
电源长城网星节
能电源
ATX-2800
40011044000
显卡华硕
EN7300GT
TOP/HTD/128M
400400160000
网卡TP-LINK81394003012000
耳机双巧星R-3805003015000总计:1368000元
(二)、网络产品设备
品名型号数量单价(元)合计(元)网线安普超五类25(箱)75018750水晶头安普9(盒)1601440
路由器企业级路由器QnoFVR-300
DRAM内存(MB)32
Flash内存(MB)8
处理器Intel IXP425266MHz
端口:固定的广域网接口2*10/100M
固定的局域网接口4x10/100Mbps
支持网络协议TCP/IP协议,NAT协
议,NAPT,PAT,DHCP,DDNS,Multi-DMZ,TFTP,IPSec
支持的网管协议支持WEB网管
电源电压(V)AC100~240V/50~60Hz
1(台)23002300
百兆交换机3COM-SF2224P
处理器
传输速率10Mbps/100Mbps
网络标准IEEE802.3、IEEE802.3u
网络协议CSMA-CD
端口数量24个
17(台)197834526
接口介质非屏蔽双绞线/屏蔽双绞线
传输模式全双工/半双工自适应
配置形式可级联
交换方式存储转发
指示面板前面板LED指示每个端口的工作状态
千兆交换机D-Link DGS-1216T
交换机类型:千兆以太网交换机
传输速率:10/100/1000Mbps
交换方式:存储-转发
MAC地址表:4k
网络标准:802.3;802.3u,IEEE802.3ab,
IEEE80...
接口数量:16个
接口类型:10BASE-T/100BASE-TX/1000BASE-T
2(台)35007000
UPS电源山特C3KS
UPS类型:在线式UPS
UPS额定容量:3KVA
标称后备时间:视外电池容量而定
UPS电源效率:85%
UPS转换时间:0ms
电池类型:外接电池
输出电压:215-224V
输出电压频率范围:50(1±0.2%)Hz
1(台)28002800
可视摄像头ANC奥尼S866
摄像头像素:48万
镜头类型:CCD
摄像头分辨率:0×480
最大帧数:30帧
接口类型:USB1.1
镜头:130万高像位光学镜头
即插即用:支持
100(个)999900
万象网管大客户版服务器1破解版客户端400破解版
总计:76716元
(三)、网络会所安全监控设备品名型号数量
单价
(元)合计(元)
监视摄
像头
三星SVD-4120AP防暴球型彩色摄像机10400040000特性
SSNA技术带有的鲜明、清晰图像
任何暴力冲击的抵抗
防水、防风尘冲击(IP66认证)
内置2.5X自动光圈镜头(3.8mm~9.5mm)
0.003Lux(感光度开),彩色500TV线/黑白550TV线高解析度
便于安装的区域视频输出
宽动态,昼夜转换,动态侦测
两种可供安装模式(嵌入式或者表面安装)
双电压:24VAC/12VDC
抵抗外部冲击的震荡抵抗设计
SVD-4120A具有铸铝的机身材构和3.5mm厚的多元碳酸材质,可以抵抗任何冲击和破坏条件,例如16磅来自锤子的冲击。通过UNDERWRITERSLABORATORIES(UL)认证。另外,为了防止对机器的盗窃和破坏机器配有六个特制螺钉。
IP66认证/防水防尘
防水、防尘通过IP66认证,该机器可以安装与建筑物的屋檐下或者室外经常由于水和尘土冲击的地方。
(四)网络会所硬件设备总体预算
33360(服务器)+1368000(工作站)+76716(网络产品设备)+40000(安全监控设备)=1518076元设计的优点与特色
(一)网络会所构造方面
采用高档、专用路由器,能够物理隔断外部的一切非法入侵、破坏。另外从资源的有效最大利用方面考虑、同时结合网络会所空间构造做了最好的布线工程,这样在节省了材料的同时也给了网络会所一个安全的空间。
网络会所分上下两层,一层为普通上网区,二楼为游戏、影视区。两层楼都配备有各自的服务器群和管理系统(路由器存放、监控管理处),其中一楼出口设置了整个网络会所的管理服务器(收银总台)。
(二)网络会所安全方面
网络会所有流动的观察员,与此同时在网络会所内部我们也架设了多层次,多角度的监控装置和管理间系统,能够很好的掌握网络会所内的环境。在硬件方面机箱采用了加锁装置,避免一切可能的隐患。
(三)整体方面
本方案采用“千兆干线,百兆交换到桌面”的设计思路,各骨干线路均为1000M光纤。所采用的骨干产品都支持802.1Q标准和IGMP组播协议,全部支持网管到桌面。网络建成后,能很好的满足网络会所的各项业务应用需求,达到预期的目的。骨干网通过高速线路接入INTERNET,整个网络会所内实现无阻塞通信。其中网络中心可划分VLAN,对MAC地址进行绑定来控制不同类别用户的访问权限和浏览站点,网络设备支持IGMP组播和802.1P优先级协议,为VOD、多媒体娱乐等丰富应用的开展打下了坚实的基础。客户机安装万象2006管理软件,使工作站更容易管理与维护。同时也禁止了无删除、采用了还原、隐藏和数据存取的权限控制等技术,杜绝了网络会所病毒、盗号木马等的来源,还网络会所一个干净、无毒、安全的环境。那样顾客才能玩的放心、满意。
参考文献:
[1]徐敬东张建忠《计算机网络》——北京:清华大学出版社,2002
[2]张浩军《计算机网络操作系统》——北京:中国水利水电出版社,2003
[3]岳阳今品电脑科技《网络会所样板工程列表》——(内部资料),2006
