校園網(wǎng)規(guī)劃與設計論文_第1頁
校園網(wǎng)規(guī)劃與設計論文_第2頁
校園網(wǎng)規(guī)劃與設計論文_第3頁
校園網(wǎng)規(guī)劃與設計論文_第4頁
校園網(wǎng)規(guī)劃與設計論文_第5頁
已閱讀5頁,還剩30頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

1、畢業(yè)設計論文畢業(yè)設計論文 課題名稱:課題名稱: 校園網(wǎng)規(guī)劃與設計校園網(wǎng)規(guī)劃與設計 專 業(yè) 系: 信息工程系 班級名稱: 學生姓名: 指導老師: 完成日期: 畢業(yè)設計任務書畢業(yè)設計任務書 指導老師: 張杰 一、畢業(yè)設計課題名稱一、畢業(yè)設計課題名稱 校園網(wǎng)絡規(guī)劃與設計 二、畢業(yè)設計任務二、畢業(yè)設計任務 1、需求分析 2、系統(tǒng)設計原則和實現(xiàn)目標 (1)網(wǎng)絡系統(tǒng)設計原則、系統(tǒng)建設目標 (2)網(wǎng)絡性能分析 3、系統(tǒng)的總體設計 (1)網(wǎng)絡拓撲結(jié)構(gòu)設計 (2)網(wǎng)絡信息流量及各級交換機端口數(shù)和端口速率的計算 (3)網(wǎng)絡設備的選型 (4)IP 地址規(guī)劃 (5)VLAN 劃分及子網(wǎng)配置 (6)交換模塊設計 (7)

2、路由設計 (8)接入模塊設計 (9)遠程接入設計 4、系統(tǒng)軟件環(huán)境的總體設計 (1)系統(tǒng)功能模塊設計、組織結(jié)構(gòu) (2)操作系統(tǒng)及應用軟件 (3)訪問權(quán)限的設置 5、網(wǎng)絡安全 三、畢業(yè)設計要求三、畢業(yè)設計要求 1、設計要求必須有具體的用戶:如大學,一般以自己的母校為宜。 2、詳細說明大學相關信息,包括:建筑物分布、樓層房間分布、距離、學 校在校生規(guī)模、發(fā)展狀況等;必須注明該中學詳細交通地址。 3、方案中包括:(至少包括但不限于) (1)背景需求分析 (2)技術(shù)選型、設備選型(至少兩套主流廠家設備方案(cisco 和華為), 設備要求是目前市場最新的,注明設備信息來源); (3)拓撲結(jié)構(gòu)圖(詳細,

3、包括總體結(jié)構(gòu)圖、各設備的類型); (4)園區(qū)網(wǎng)的模塊設計:交換模塊、接入模塊、遠程通信模塊; (5)校園網(wǎng)的園區(qū)的交換模塊采用層次化結(jié)構(gòu)設計,從接入層、分布層、 核心層各層設計與實施。 (6)校園網(wǎng)的安全方案。 4、要求:針對本校校園網(wǎng)的需求,提出切實可行的網(wǎng)絡建設和管理方案。 具體要求如下: 需求調(diào)研及分析 (1)計算機網(wǎng)絡系統(tǒng)現(xiàn)狀 (2)網(wǎng)絡系統(tǒng)及應用需求分析 系統(tǒng)設計原則和實現(xiàn)目標 (1)網(wǎng)絡系統(tǒng)設計原則 (2)系統(tǒng)建設目標 系統(tǒng)總體方案設計 (1)網(wǎng)絡拓撲結(jié)構(gòu)設計:必須有有用 visio 或 AutoCAD 軟件畫出的網(wǎng)絡 拓撲圖。 (2)網(wǎng)絡選型:必須根據(jù)需求,對比若干網(wǎng)絡類型的優(yōu)缺

4、點說明。 (3)IP 地址分配:必須有 IP 地址分配表,在此基礎上進行陳述。 (4)VLAN 劃分及子網(wǎng)配置:必須說明 VLAN 是在哪個設備上進行的,必 須寫出實際配置。 (5)園區(qū)網(wǎng)內(nèi)采用的路由策略,并寫出實際配置。 (6)接入網(wǎng)技術(shù):必須選擇兩種合適的接入網(wǎng)技術(shù)。寫出實際配置 (7)網(wǎng)絡應用系統(tǒng)及管理設計:方案使用的系統(tǒng)軟件是什么?其中架構(gòu) DNS、WEB、FTP、Email 等服務器的具體配置。 (8)安全體系的設計:說明采用了哪些安全措施。 5、對整個校園網(wǎng)進行原型測試。 6、總結(jié)。該設計的特點、有待改進的方面及對未來信息化建設的展望。 四、畢業(yè)設計過程及進度計劃四、畢業(yè)設計過程及

5、進度計劃 序號畢業(yè)設計項目及要求周數(shù) 1 分析講解畢業(yè)設計課題,明確課題要求實現(xiàn)的功能 1 2 系統(tǒng)需求分析、目標設計 2 3 網(wǎng)絡拓撲結(jié)構(gòu)設計、綜合布線系統(tǒng)設計 2 4 網(wǎng)絡體系結(jié)構(gòu)規(guī)劃與設計 4 5 設備選型、應用系統(tǒng)選型、選擇方案產(chǎn)品 1 6 詳細設計(設備具體配置) 5 7 系統(tǒng)測試與完善 1 8 撰寫畢業(yè)論文 1 五、畢業(yè)設計論文格式要求五、畢業(yè)設計論文格式要求 畢業(yè)設計論文或報告主要包括以下部分,僅提供參考。 1、封面 2、目錄 3、引言 (敘述題目背景,項目開發(fā)特色,實現(xiàn)情況等) 4、需求分析:建立該網(wǎng)絡的目的、意義; 5、校園網(wǎng)設計原則 6、校園網(wǎng)整體設計方案 (1)總體規(guī)劃

6、(2)校園網(wǎng)絡拓撲結(jié)構(gòu)設計 (3)校園網(wǎng)主要網(wǎng)絡技術(shù)選型 (4)網(wǎng)絡設備選型 (5)校園網(wǎng)的分層設計:接入層、分布層和核心層設計 (6)校園網(wǎng)的路由策略 (7)校園網(wǎng)接入 Internet 設計 (8)遠程用戶的接入 (9)主機系統(tǒng)設計: Web 服務器、DNS 服務器 、E-mail 服務器、 SQLSever 服務器 、計費服務器 等 (10)網(wǎng)絡安全設計 (11)應用系統(tǒng)選型:校園網(wǎng)提供應用服務。 7、系統(tǒng)測試 8、畢業(yè)設計體會:網(wǎng)絡設計與實施的心得體會和擴展性分析,實現(xiàn)中遇到 和解決的主要問題,今后的維護和改進等等。 9、參考文獻 六、畢業(yè)設計答辯程序及準備要求六、畢業(yè)設計答辯程序及準

7、備要求 1 1、答辯程序、答辯程序 (1)介紹畢業(yè)設計情況及本人主要完成的設計內(nèi)容,時間為 5 分鐘 (2)答辯老師提出 2-3 個問題,由答辯人回答,回答問題時間為 10 分鐘 2 2、準備要求、準備要求 (1)答辯時必須提供光盤、畢業(yè)設計論文或報告。 (2)準備好個人講述提綱,制作 PPT 七、畢業(yè)設計評分標準七、畢業(yè)設計評分標準 序號考核內(nèi)容比例 1 明確畢業(yè)設計課題要求,正確進行校園網(wǎng)規(guī)劃 5% 2 系統(tǒng)設計功能完善 10% 3 網(wǎng)絡拓撲結(jié)構(gòu)設計正確 20% 4 完成整個網(wǎng)絡的全面規(guī)劃、分析、設計和測試 30% 5 網(wǎng)絡整體設計與實施完整科學,擴展性好 10% 6 畢業(yè)設計期間組織紀律

8、性強,無遲到、早退、缺課現(xiàn)象 5% 8 認真書寫畢業(yè)設計論文,論文結(jié)構(gòu)合理 10% 9 回答問題正確 10% 合計 100% 摘摘 要要 校園計算機網(wǎng)絡的建設已成為學校建設中,上檔次、上規(guī)模的一個重要標 志。目前在各高等學院甚至在很多中學都已經(jīng)建立了自己的校園網(wǎng),一些學校 已全面開放,使得校園網(wǎng)真正在科學教育機管理等方面起到重要的作用。近年 來中國大步跨入了信息化社會,校園網(wǎng)是 Internet/Intranet 技術(shù)在教育機構(gòu) 的一個應用。校園網(wǎng)是基于 Internet/Intranet 技術(shù)發(fā)展起來的,在功能應用 上和 Internet 大體上相同并,因此每個校園網(wǎng)的設計、建設都要經(jīng)過周密

9、的論 證、謹慎的決策和緊張的施工才能得以實現(xiàn)。 本文從使用的角度出發(fā),根據(jù) XX 學院校園網(wǎng)的需求分析和設計原則,首先 對校園網(wǎng)規(guī)劃出了網(wǎng)絡拓撲結(jié)構(gòu)圖,對拓撲圖中的設備進行了適合的設備選型, 為了實現(xiàn)網(wǎng)絡設備的統(tǒng)一,本次的設計方案采用的同一廠家生產(chǎn)的網(wǎng)絡產(chǎn)品, 即 Cisco 公司的網(wǎng)絡設備構(gòu)建。然后進行了 VLAN 的劃分以及 IP 地址的分配, 為了滿足網(wǎng)絡的擴展需要,在本次的校園網(wǎng)設計中使用了 B 類地址。然后對校 園網(wǎng)的安全進行了簡單可靠的設計,以保證校園網(wǎng)的安全可靠性。之后再對各 層交換機進行了一些相關的簡單配置。然后進行了相應的測試,以保證校園網(wǎng) 的連通性。 關鍵詞:校園網(wǎng)需求;

10、VLAN; 網(wǎng)絡安全; 網(wǎng)絡規(guī)劃 目 錄 引言引言 .1 第一章第一章 校園網(wǎng)的需求分析校園網(wǎng)的需求分析 .2 1.1 課題背景分析.2 1.2 校園網(wǎng)需求分析.2 1.2.1 功能需求.2 1.2.2 安全需求.2 1.2.3 管理需求.3 1.2.4 設備要求.3 1.3 網(wǎng)絡拓展性交流.3 1.4 規(guī)模分析.3 1.4.1 校園規(guī)模(南院).3 1.4.2信息點分布.4 第二章第二章 系統(tǒng)設計原則和實現(xiàn)目標系統(tǒng)設計原則和實現(xiàn)目標 .5 2.1 網(wǎng)絡系統(tǒng)設計原則.5 2.2 系統(tǒng)建設目標.5 第三章第三章 校園網(wǎng)結(jié)構(gòu)設計校園網(wǎng)結(jié)構(gòu)設計 .7 3.1 網(wǎng)絡拓撲結(jié)構(gòu)設計.7 3.2 網(wǎng)絡三層結(jié)

11、構(gòu)設計.7 3.3 VLAN 及 IP 地址規(guī)劃.8 3.4 VLAN 及 IP 地址分配.9 第四章第四章 設備選型設備選型 .10 4.1 交換模塊選型.10 4.1.1 核心層交換機.10 4.1.2 匯聚層交換機.11 4.1.3 接入層交換機.12 4.2 電源以及其他.13 第五章第五章 交換模塊設計交換模塊設計 .14 5.1 核心層交換機.14 5.2 接入層配置.15 5.3 設置TRUNK.16 5.4 設置 VLAN 步驟.17 5.5 NAT 的配置.18 5.6 ACL 的配置 .19 5.7 服務器設置.19 5.7.1 WWW服務器的配置.19 5.7.2 FTP

12、服務器的配置.20 第六章第六章 網(wǎng)絡安全網(wǎng)絡安全 .21 6.1 網(wǎng)絡安全分析.21 6.2 解決方案.21 6.2.1 網(wǎng)絡病毒解決方案.21 6.2.2 黑客入侵解決方案.22 6.2.3 主頁黑鏈與掛馬解決方案.22 結(jié)束語結(jié)束語 .24 參考文獻參考文獻 .25 引言引言 當今世界,各種先進技術(shù)的科學技術(shù)飛速發(fā)展,給人們的生活帶來了深遠 的影響,它極大地改善我們的生活方式。以計算機技術(shù)為代表的信息科技的發(fā) 展更是日新月異,從各個方面影響和改變我們的生活,而其中的計算機網(wǎng)絡技 術(shù)的發(fā)展更為迅速,已經(jīng)滲透到了我們生活的各個方面,人們已經(jīng)離不開計算 機網(wǎng)絡,并且隨著因特網(wǎng)的迅速普及,給我們

13、生活和學習條件帶來了更大的方 便,我們與外部世界的聯(lián)系將更加的緊密和快速。 校園作為知識基地和人才基地,他理所應當成為代表信息產(chǎn)業(yè)應用最成功 的典范。一所成功的學校不僅在學術(shù)上、教育上要力爭上游,更應該在管理上 更上一個臺階。利用各種成熟的技術(shù)帶動學校各單位、各部門的電腦化管理, 通過校園信息網(wǎng),將各處的電腦連成一個數(shù)據(jù)網(wǎng),實現(xiàn)各類數(shù)據(jù)的統(tǒng)一性和規(guī) 范性;教職工和學生可共享各種信息,極易進行各種信息的交流、經(jīng)驗的分享、 討論、消息的發(fā)布、工作流的自動實現(xiàn)和協(xié)同工作等,從而有效的提高學校的 現(xiàn)代化管理水平和教學質(zhì)量,增強學生學習的積極性、主動性。為信息時代培 養(yǎng)出高素質(zhì)的人才。在學校中建立計算機

14、網(wǎng)絡已經(jīng)是十分迫切的需要。 校園網(wǎng)是指利用網(wǎng)絡設備,通信介質(zhì)和組網(wǎng)技術(shù)和協(xié)議以及各類系統(tǒng)管理 軟件和各種中斷有效地集成在一起,并用于教學,科研,學校管理,信息資源 共享和遠程教學等方面的計算機局域網(wǎng)系統(tǒng)。 本次畢業(yè)設計課題的討論就將介紹校園網(wǎng)的設計與規(guī)劃。 第一章第一章 校園網(wǎng)的需求分析校園網(wǎng)的需求分析 1.1 課題背景分析課題背景分析 隨著現(xiàn)代化教學活動的展開和與國內(nèi)外教學機構(gòu)交往的增多,對通過 Internet/Intranet 網(wǎng)絡進行信息交流的需求越來越迫切,為促進教學、方便 管理和進一步發(fā)揮學生的創(chuàng)造力,校園網(wǎng)絡建設成為現(xiàn)代教育機構(gòu)的必然選擇。 XX學院為實現(xiàn)與校內(nèi)各部門進行通信,加

15、強學校的科研教學及管理,為研 究開發(fā)和培養(yǎng)人才建立平臺,以此加快學校的發(fā)展,成為高等示范性學院。需 要建立一個高性能的、安全可靠的校園網(wǎng)絡。校園網(wǎng)建成后,要求能夠是實現(xiàn) 校園內(nèi)部各種信息服務功能,實現(xiàn)與教育局、天一等集團無障礙通信,同時提 供寬帶接入功能,滿足主連接失效情況下網(wǎng)絡依然可以正常運行的要求,能夠 實現(xiàn)校園辦公化自動化需求。 1.2 校園網(wǎng)需求分析校園網(wǎng)需求分析 1.2.1 功能需求功能需求 1校園內(nèi)部要實現(xiàn)資源共享,為教學、科研、管理提供服務。為計劃、組 織、管理與決策提供基礎信息和科學手段。 2要有良好的網(wǎng)絡環(huán)境,支持教育教學改革,為教師備課、課件制作等提 供環(huán)境。 3網(wǎng)速要快,

16、為資料的查閱與傳送提供基礎。 4宿舍樓要求都可以上網(wǎng)。 1.2.2 安全需求安全需求 校園網(wǎng)絡作為信息化建設的基礎平臺,為學校提高自身的核心競爭力提供 了新的突破口。由于網(wǎng)絡用戶成分的越來越多樣化,出于侵略目的的網(wǎng)絡入侵 和攻擊越來越頻繁,以及網(wǎng)絡應用越來越深的滲透到教學領域,因此有以下要 求: 1要求具有先進性、標準性、擴展性。 2預防病毒、黑客、非法入侵、不良信息。 1.2.3 管理需求管理需求 為實現(xiàn)校園管理透明化、公平化,學校管理需要主要有以下幾個方面: 1網(wǎng)上辦公系統(tǒng),實現(xiàn)內(nèi)部各級部門之間以及內(nèi)外部之間辦公信息的收 集與處理、流動與共享、實現(xiàn)科學決策 。 2教務管理系統(tǒng),以網(wǎng)絡為平臺

17、,為各個學校教務系統(tǒng)的管理提供一個 平臺,幫助學校管理教務系統(tǒng) 。 3圖書館管理系統(tǒng),實現(xiàn)對圖書館的采購、編目、檢索、統(tǒng)計和流通等 業(yè)務的計算機管理。 4財務管理系統(tǒng),以會計業(yè)務為基礎,在此基礎上擴充其他的一些財務 操作。 5后勤管理系統(tǒng),促使高效率和高質(zhì)量地完成后勤工作任務,進而保證學 習、工作的順利開展。 6行政管理系統(tǒng),提高行政管理的效能和效率。 1.2.4 設備要求設備要求 1性能高,有足夠的信息吞吐量 2安全可靠 3性價比高,既要滿足校園網(wǎng)的需求,又要經(jīng)濟實惠 4要有可管理性,有利于統(tǒng)一管理 1.3 網(wǎng)絡拓展網(wǎng)絡拓展需求需求 應注重選型的性能價格比,要使網(wǎng)絡結(jié)構(gòu)、網(wǎng)絡管理、系統(tǒng)性能以

18、及遠程 教學等各個方面適應未來的發(fā)展,最大程度的保護學校投資。學??衫眯@ 網(wǎng)的建設,應用教學資源,使其發(fā)揮共享信息,且使其快捷、無地理限制。 1.4 規(guī)模分析規(guī)模分析 1.4.1 校園規(guī)模(南院)校園規(guī)模(南院) 教學樓四棟,實訓樓兩棟,宿舍樓十棟,圖書館一棟,行政樓兩棟,食堂 一棟,招生就業(yè)樓一棟。 1.4.2 信息點分布信息點分布 機房PC:2500臺左右 教師辦公用PC:500臺左右,其中筆記本占400臺左右 表1-1 校園信息點分布 建筑物歸屬位置信息點 J1100 J230 J3150 教學樓 J480 紅樓100 教務樓100行政樓 綜合樓130 第一實訓樓100 實訓樓 第二

19、實訓樓100 圖書館500 招生就業(yè)樓100 其它 南院食堂50 第二章第二章 系統(tǒng)設計原則和實現(xiàn)目標系統(tǒng)設計原則和實現(xiàn)目標 2.1 網(wǎng)絡系統(tǒng)設計原則網(wǎng)絡系統(tǒng)設計原則 1先進性,以先進成熟的網(wǎng)絡通信技術(shù)進行網(wǎng)組,支持數(shù)據(jù)、語音、視頻 等多媒體資料的應用,確保在幾年之內(nèi)基本滿足需求。 2標準性和開放性,校園網(wǎng)的建設應遵循國際標準,采用大多數(shù)廠家支持 的標準協(xié)議以及標準接口,從而為不同的主機和不同的操作系統(tǒng)的互相連接提 供便利和可能。 3可管理性,網(wǎng)絡建設必須保證網(wǎng)絡運行的可管理性,在優(yōu)秀的管理下, 才能大大提高網(wǎng)絡的運行速率,并且迅速簡便的進行網(wǎng)絡故障的診斷。 4安全性和保密性,信息系統(tǒng)安全問題

20、的中心任務是保證信息網(wǎng)絡的暢通, 確保授權(quán)實體經(jīng)過該網(wǎng)絡安全的獲取信息,并且保證該信息的完整可靠,因為 網(wǎng)絡系統(tǒng)的每一個環(huán)節(jié)都可能會造成安全與可靠性問題。 5靈活性和可擴充性,在選擇網(wǎng)絡拓撲圖結(jié)構(gòu)的同時,還需要考慮將來的 發(fā)展問題,由于網(wǎng)絡中的設備總是在發(fā)展中的,不可能一成不變,在以后的發(fā) 展中可能將要更新設備或是要變動設備的位置等,因此所選取的網(wǎng)絡拓撲圖結(jié) 構(gòu)應該能夠容易的進行配置以滿足新的需要。 6穩(wěn)定性和可靠性,可靠性對于一個網(wǎng)絡拓撲結(jié)構(gòu)是至關重要的,在局域 網(wǎng)中經(jīng)常會發(fā)生各種故障,因此必須要加強網(wǎng)絡的穩(wěn)定性和可靠性。 2.2 系統(tǒng)建設目標系統(tǒng)建設目標 1滿足計算機教學科研、行政辦公需要

21、,提供各種教學、辦公工具和支撐 平臺,并且提供豐富的計算機軟件系統(tǒng)資源。 2具有完善的辦公事務處理能力,包括電子公文傳遞、電子公文管理、電 子郵件、郵件收發(fā)等無紙辦公自動化功能。 3滿足信息情報交流的需要,方便學校各級領導和教學科研人員對各種信 息資料、科技情報的檢索和查閱。包括Web查詢、電子公告、電子新聞等。 4具有遠程通信能力,借助電話等通信手段,以最低的通信成本,方便的 實現(xiàn)遠程互聯(lián),跨越地域限制,滿足學校要求,加強各單位間等業(yè)務聯(lián)系和信 息資源共享。 5具有收集、處理、查詢、統(tǒng)計各類信息資源的能力。 6學校系統(tǒng)要確保整個計算機系統(tǒng)的可靠性、安全性。 7要保證實用性和技術(shù)先進性,滿足未

22、來發(fā)展需要,具有一定的擴展能力。 第三章第三章 校園網(wǎng)結(jié)構(gòu)設計校園網(wǎng)結(jié)構(gòu)設計 3.1 網(wǎng)絡拓撲結(jié)構(gòu)設計網(wǎng)絡拓撲結(jié)構(gòu)設計 校園網(wǎng)由網(wǎng)控中心、主干網(wǎng)和各樓內(nèi)的網(wǎng)絡組成。整個校園網(wǎng)拓撲結(jié)構(gòu)采 用星型的結(jié)構(gòu)設計,主干網(wǎng)絡交換技術(shù)為千兆以太網(wǎng),網(wǎng)控中心設在第一教學 樓最頂層,主干網(wǎng)傳輸介質(zhì)采用光纖鏈路。通過光纜將教學和辦公樓與校園主 干網(wǎng)相聯(lián)。整個網(wǎng)絡系統(tǒng)的結(jié)構(gòu)圖,如圖3-1所示。 圖 3-1 學院網(wǎng)絡拓撲圖 3.2 網(wǎng)絡三層結(jié)構(gòu)設計網(wǎng)絡三層結(jié)構(gòu)設計 網(wǎng)絡模塊化設計,就是把整個網(wǎng)絡設計成核心層、匯聚層、接入層,三層 之間以星形結(jié)構(gòu)連接。核心層的主要作用是以盡可能快的速度傳輸數(shù)據(jù)包,所 以高的交換能力是核

23、心層交換設備的主要考慮因素;匯聚層的主要作用是與核 心層和接入層連接,提供交換通道,實現(xiàn)三層交換和其他控制,匯聚層交換機 要求綜合智力能力較強;接入層的工作是接入用戶端工作站?;窘Y(jié)構(gòu)如下圖 所示。 圖 3-2 分層結(jié)構(gòu)設計 校園采用光纖為通信介質(zhì),采用高速以太網(wǎng),星型連接,建設中心節(jié)點: 網(wǎng)絡中心。核心層采用兩臺三層路由交換機,這兩臺路由器交換機之間使用鏈 路聚合技術(shù)。校內(nèi)主干千兆,部分主干百兆。匯聚層每個子網(wǎng)采用兩臺三層交 換機匯接到網(wǎng)絡信息中心的核心交換機上。接入層交換機與對應的兩臺匯聚層 交換機分別相連。 在核心層與匯聚層之間為了提供冗余,都采用兩個相同的核心與匯聚交換 機,這樣的冗余

24、拓撲結(jié)構(gòu)設計將會使網(wǎng)絡更有容錯能力,不會因為單個鏈路、 端口或聯(lián)網(wǎng)設備失效而導致整個網(wǎng)絡的癱瘓。但是基于交換機的冗余拓撲,容 易受到廣播風暴、幀的反復和介質(zhì)訪問控制數(shù)據(jù)庫不穩(wěn)定的影響。所以在網(wǎng)絡 設計中采用生成樹協(xié)議等方法來防止這種情況發(fā)生。使困擾網(wǎng)絡設計和實施的 瓶頸問題得到一定程度上的解決。 3.3 VLAN 及及 IP 地址規(guī)劃地址規(guī)劃 一個有效地IP地址規(guī)劃或IP地址方案,就是在地址資源的效率性和管理的 方便性之間找到最佳的平衡點。按行政隸屬劃分是指按信息節(jié)點的行政隸屬關 系將用戶按校園各部門進行IP地址的分配規(guī)劃。由于各部門之間在地域位置上 并不一定集中,但需要統(tǒng)一管理,因此我們采用

25、行政隸屬的方式劃分IP地址段。 按照樓宇規(guī)劃在傳統(tǒng)的網(wǎng)絡平臺上很難實現(xiàn)。主要是因為傳統(tǒng)的網(wǎng)絡平臺局限 于設置的地理位置,無法跨地域進行靈活規(guī)劃。但現(xiàn)今的網(wǎng)絡平臺都支持虛擬 網(wǎng)絡VLAN技術(shù)。 該技術(shù)避開了物理位置的缺陷,可以在邏輯上零花組網(wǎng)。因此,IP網(wǎng)段規(guī) 劃可以與VLAN的劃分相一致。規(guī)劃每個網(wǎng)段中的信息點數(shù)時,既要考慮到當前 IP地址資源的充分利用性,又要預留出適當?shù)臄U展余地。再加上校園內(nèi)部的IP 地址需求量,因此在這里采用/16網(wǎng)段的地址,根據(jù)具體的部門情況 再分為具體的子網(wǎng)。從實際出發(fā),一個IP網(wǎng)段就是一個獨立的VLAN,也就是一 個獨立的廣播域。一個網(wǎng)段內(nèi)的信息

26、節(jié)點數(shù)在40-200個小時,性能和地址資源 的利用性相對較理想,并且將來可擴充到254個。寬帶接入用戶接入寬帶IP網(wǎng)的 方式可以有多種形式:首先,用戶利用固定IP地址接入,則無需其他的認證過 程,只需要將用戶所連接的交換機端口劃入某一特點VLAN即可;其次用戶通過 PPP方式接入,即虛擬撥號方式,則需要一個專用的PPP終結(jié)設備終結(jié)PPP進程, 通過對PPP進程的認證,可以確認用戶身份;用戶還可以利用DHCP獲得IP地址。 另外交換機可以實現(xiàn)專用VLAN技術(shù),可以通過配置選擇實現(xiàn)在同一VLAN內(nèi)用戶 是否可以互通,進行數(shù)據(jù)交換。 3.4 VLAN 及及 IP 地址分配地址分配 具體VLAN及IP

27、地址劃分如表3-1所示。 表 3-1 VLAN 及 IP 地址分配表 IP 地址網(wǎng)段VLAN部門 Vlan10教學樓 Vlan20多媒體教室 Vlan30圖書管理中心 Vlan40行政處 Vlan50實訓操作室 Vlan60后勤服務中心 Vlan70招生就業(yè)辦 Vlan80東院教學區(qū) Vlan90東院食堂 Vlan99東院實訓室 Vlan100服務器群 172.16.0

28、.0Vlan1管理 第四章第四章 設備選型設備選型 4.1 交換模塊選型交換模塊選型 選擇交換機的基本原則: 1適用性與先進性相結(jié)合的原則,不同品牌的交換機產(chǎn)品價格差異較大, 功能也不一樣,因此選擇時不能只看品牌或是追求高價,也不能只看價錢低的, 應該根據(jù)應用的實際情況,選擇性能價格比高,既要能滿足目前需要,又要能 適應未來幾年網(wǎng)絡發(fā)展的交換機。 2選擇市場主流產(chǎn)品的原則,選擇交換機時,應選擇在國內(nèi)市場上又相當 的份額,具有高性能、高可靠性、高安全性、高可擴展性、高可維護性的產(chǎn)品。 3安全可靠的原則,交換機的安全決定了網(wǎng)絡系統(tǒng)的安全,交換機的安全 主要表現(xiàn)在VLAN的劃分、交換機的過濾技術(shù)。

29、4.1.1 核心層交換機核心層交換機 本實例中,核心交換機采用的是CISCO Catalyst 4006交換機,采用了 Catalyst 4500 Supervisor II Plus(WS-X4013+)作為交換引擎。 為了保證網(wǎng)絡安全穩(wěn)定的正常運行,防止出現(xiàn)問題,采用雙倍核心層,因 此使用兩臺CISCO Catalyst 4006交換機作為核心層。 CISCO Catalyst 4006參數(shù): 主要參數(shù) 產(chǎn)品類型在配線室中提供集中服務能力 傳輸速率10/100/1000Mbps 交換方式存儲轉(zhuǎn)發(fā) 背板帶寬16 端口參數(shù) 端口數(shù)量30 接口介質(zhì) 10BASE-T/10BASE -TX 3 類

30、或 3 類以上 UTP ,100BASE-TX/1000BASE-TX 5 類 UTP/光纖。 傳輸模式支持全雙工模式 功能特性 網(wǎng)絡標準 IEEE 802.3,IEEE 802.3u 10/100BASE-TX 和 IEEE802.3z 1000BASE- X,IEEE 802.1Q ,IEEE 802.1D 。 網(wǎng)絡協(xié)議局域網(wǎng)協(xié)議 堆疊功能可級聯(lián) 4.1.2 匯聚層交換機匯聚層交換機 匯聚層交換機采用的是CISCO WS-C3560V2-24TS-S交換機。作為三層交換機, CISCO WS-C3560V2-24TS-S交換機擁有24個10/100Mbps自適應以太網(wǎng)端口,同時 還有兩個擴

31、展模塊。 CISCO WS-C3560V2-24TS-S參數(shù): 主要參數(shù) 產(chǎn)品類型快速以太網(wǎng)交換機 應用層級三層 傳輸速率10/100Mbps 產(chǎn)品內(nèi)存DRAM 內(nèi)存:128MB 交換方式存儲-轉(zhuǎn)發(fā) 背板帶寬32Gbps 包轉(zhuǎn)發(fā)率6.5Mpps 端口參數(shù) 端口結(jié)構(gòu)非模塊化 端口數(shù)量24 個 擴展模塊2 個 傳輸模式支持全雙工 功能特性 網(wǎng)絡標準 IIEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.1p,IEEE 802.3af,IEEE 802.1Q,IEEE 802.1D,IEEE 802.1p,IEEE 802.3,adIEEE 802.1x,IEE

32、E 802.1w,IEEE 802.1z 堆疊功能不可堆疊 網(wǎng)絡管理支持 SNMP 和 WEB 管理 4.1.3 接入層交換機接入層交換機 網(wǎng)絡主干的網(wǎng)絡設備接入層選用Cisco Catalyst 2928系列二層交換機, Cisco Catalyst 2928是為中國校園網(wǎng)絡定制的高安全和高性價比的二層百兆 接入交換機。 該系列采用以太網(wǎng)供電 (Power Over Ethernet PoE) 或非 PoE配置,可提供桌面快速以太網(wǎng)連接,可為校園網(wǎng)接入提供統(tǒng)一的有線和無線 安全解決方案。Catalyst 2928系列采用先進的硬件和軟件技術(shù),并結(jié)合第三方 的認證管理系統(tǒng),實現(xiàn)基于身份的網(wǎng)絡部

33、署,大幅度提高校園網(wǎng)絡的安全。簡 單易行的認證模式,自由定制化的認證界面,高度集成的安全特性,性能卓越 的系統(tǒng)硬件,穩(wěn)定可靠的軟件和高性價比,這些都將使Catalyst 2928成為校園 網(wǎng)接入交換機的理想選擇。 針對教育行業(yè)的有線無線統(tǒng)一的安全解決方案使用catalyst 2928交換機的 獨特特性再加上第三方的上層管理軟件將為安全校園網(wǎng)的建設提供安全,可靠, 易用的整體解決方案。該方案的優(yōu)勢在于以下方面: 1網(wǎng)絡控制化繁為簡 2有線無線一體化的角色管理及策略控制 3有線無線一體化的接入認證 4多維度的終端接入控制判斷 5基于BS可制定化的業(yè)務應用門戶 Cisco Catalyst 2928

34、 參數(shù): 性能32Gbps 交換容量 基于 64 字節(jié)數(shù)據(jù)包的轉(zhuǎn)發(fā)速率: Catalyst 2928-24TC-C:6.5 Mpps Catalyst 2928-24LT-C:6.5 Mpps Catalyst 2928-48TC-C:10.1 Mpps 64MB DRAM 32MB 閃存 可配置為多達 255 個 IGMP 組 最大傳輸單元 (MTU) 可配置為多達 9000 字節(jié),千兆以太網(wǎng)端口上橋接最大以太 網(wǎng)幀大小為 9018 字節(jié)(巨型幀) ,10/100 端口和 10/100/1000 端口上多協(xié)議標簽 交換 (MPLS) 標記幀橋接最大以太網(wǎng)幀大小可高達 1998 字節(jié) 連接器和

35、 電纜 10BASE-T 端口:RJ-45 連接器,2 對 3、4 或 5 類非屏蔽雙絞線 (UTP) 電纜 100BASE-TX 端口:RJ-45 連接器,2 對 5 類 UTP 電纜 1000BASE-T 端口:RJ-45 連接器,4 對 5 類 UTP 電纜 基于 1000BASE-T SFP 的端口:RJ-45 連接器,4 對 5 類 UTP 電纜 基于 1000BASE-SX、LX/LH、ZX SFP 的端口:LC 光纖連接器(單模/多模光纖) 100BASE-LX、FX:LC 光纖連接器(單模/多模光纖) 。 4.2 電源以及其他電源以及其他 UPS電源對于機房服務器和網(wǎng)絡設備的正

36、常運行非常重要,而電池對于UPS 電源而言至關重要,在此,我們采用愛克賽的主機,而電池采用大力神電池, 提供4小時的后備電源。 其它外部設備我們根據(jù)實際需要再臨時購買。 第五章第五章 交換模塊設計交換模塊設計 為了簡化交換網(wǎng)絡設計、提高交換網(wǎng)絡的可擴展性,在校園網(wǎng)內(nèi)部數(shù)據(jù)交 換的部署是分層進行的。 校園網(wǎng)數(shù)據(jù)交換設備可以劃分為三個層次:接入層、匯聚層、核心層。 現(xiàn)代交換網(wǎng)絡還引入了虛擬局域網(wǎng)的概念。VLAN將廣播域限制在單個VLAN 內(nèi)部,減小了各VLAN間主機的廣播通信對其他VLAN的影響。在VLAN間需要通信 的時候,可以利用VLAN間路由技術(shù)實現(xiàn)。 當網(wǎng)絡管理員需要管理的數(shù)量眾多的時,可

37、以使用VLAN中繼協(xié)議簡化管理, 他只需在單獨一臺交換機上定義所有VLAN。然后通過VTP協(xié)議將VLAN定義傳播到 本管理域中的所有交換機上。這樣,大大減輕了網(wǎng)絡管理員的工作負擔和工作 強度。 當校園網(wǎng)的交換機數(shù)量增多、交換機件鏈路增加時,交換網(wǎng)絡的復雜性可 能會造成交換環(huán)路問題,這需要通過在個交換機上運行生成樹協(xié)議來解決。 5.1 核心層交換機核心層交換機 1.將交換機設置為透明模式,設置vtp的域名,設置vtp的密碼: Switchenable Switch#configure terminal Switch(config)#vtp mode transparent Switch(conf

38、ig)#vtp domain geyong Switch(config)#vtp password geyong Switch(config)#exit 2.在匯聚層交換機SwitchA上將交換機設置為服務器端模式,設置vtp的域 名,設置vtp的密碼: Switchenable Switch#configure terminal Switch(config)#vtp mode server Switch(config)#vtp domain LSM Switch(config)#vtp password cisco Switch(config)#exit 3.在匯聚層SwitchB、Swit

39、chC以及接入層交換機上將交換機設置為客戶端 模式,設置vtp的域名,設置vtp的密碼: Switchenable Switch#configure terminal Switch(config)#vtp mode client Switch(config)#vtp domain LSM Switch(config)#vtp password cisco Switch(config)#exit 5.2 接入層配置接入層配置 1配置交換機密碼;當用戶在普通用戶模式想要進入特權(quán)模式時,需要提 供此口令。 Switch#configure terminal Switch(config)# enabl

40、e cisco 2.設置登陸虛擬終端線時的口令;對于一個已經(jīng)運行著的交換網(wǎng)絡來說, 交換機的帶內(nèi)遠程管理為網(wǎng)絡管理人員提供了很多的方便。但是,出于安全考 慮,在能夠遠程管理交換機之前,網(wǎng)絡管理員必須設置遠程登錄交換機的口令。 Switch(config-line)#line vty 0 15 Switch(config-line)#password cisco Switch(config-line)#login 3.配置管理IP、默認網(wǎng)關;為了使網(wǎng)絡管理人員可以遠程登錄到接入層交 換機上進行管理,必要給交換機設置一個管理用IP地址。這種情況下,實際上 是將交換機看成和PC機一樣的主機。 給交換

41、機設置管理用的IP地址只能在VLAN 1中進行。管理VLAN所在的子網(wǎng) 是:,這里將接入層交換機的管理IP地址設為:。 Switch(config)#int vlan1 Switch(config-if)#ip add Switch(config-if)#no sh 為了使網(wǎng)絡管理人員可以在不同的子網(wǎng)管理此交換機,還設置默認網(wǎng)關地 址 54。 Switch(config)#ip default-gateway 54 4.配置訪問層交換機端口基本參數(shù); 配置端口雙工

42、模式: Switch(config)#int rang fa0/1-24 Switch(config-if-rang)#duplex full 配置端口速度,將端口手動配置成100Mbps: Switch(config-if-rang)#speed 100 開啟安全功能,允許該條目下的最大數(shù)量(范圍是(1-132): Switch(config)#int fa0/24 Switch(config-if)#shutdown Switch(config-if)#switchport mode access Switch(config-if)#switchport port-security Swi

43、tch(config-if)#switchport port-security maximum 100 綁定MAC地址 Switch(config-if)#switchport port-security mac-address 0002.0D7B.4D05 Switch(config-if)#no shutdown 5.3 設置設置 trunk 1.緣由:設置了服務器模式與客戶端模式后中間的連線必須是trunk客戶端 才會讀取到服務器端的設置;在匯聚層、接入層相連的各個接口都設為Trunk模 式。 2.具體設置:只需在一段設置trunk即可 在三層交換機上設置trunk: Switchena

44、ble Switch#configure terminal Switch(config)#int fa0/1 Switch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#switchport mode trunk Switch(config-if)#exit 在二層交換機上設置trunk: Switchenable Switch#configure terminal Switch(config)#int fa0/1 Switch(config-if)#switchport mode trunk Switch(

45、config-if)#exit 5.4 設置設置 VLAN 步驟步驟 創(chuàng)建vlan(在宿舍區(qū)的三層交換機SwitchA上創(chuàng)建vlan10-15、vlan20- 50;vlan100-300;在核心層交換機Switch1上創(chuàng)建vlan400;在核心層交換機 Switch2上創(chuàng)建vlan。 switchenable switch#vlan database switch(vlan)#vlan 10 switch(vlan)#vlan 20 為VLAN分配IP: Switch(config)#interface vlan 10 Switch(config-if)#ip address 172.16.

46、2.1 在接入層把接口分配給LVAN,在接入層二層交換機上將端口1-10設為訪問 接入模式,劃分到vlan10 Switch(config)# int rang fa0/1-10 Switch(config-if-rang)#switchport mode access Switch(config-if-rang)#switchport access vlan 10 Switch(config)# int rang fa0/11-20 將端口11-20設為訪問接入模式,劃分到vlan20 Switch(config-if-rang)#switchport mode

47、access Switch(config-if-rang)#switchport access vlan 20 Switch(config-if-rang)#spanning-tree portfast 5.5 NAT 的配置的配置 由于目前IP地址資源非常稀缺,對不可能給校園網(wǎng)內(nèi)部的所有工作站都配 一個共有IP(Internet可路由的)地址。為了解決所有工作站訪問Internet的 需要,必須使用NAT技術(shù)。 定義NAT內(nèi)部接口: Switch(config)#int f0/0 Switch(config-if)#ip nat inside 定義NAT外部接口 Switch(config-

48、if)#int s0/0 Switch(config-if)#ip nat outside 定義NAT內(nèi)部局部IP地址范圍: Switch(config)#ip access-list 1 permit .0 55 Switch(config)#ip access-list 1 permit .0 55 為WWW服務器、FTP服務器、DNS服務器配置IP地址池轉(zhuǎn)換: Switch(config)#ip nat inside source static 80 18 80 Sw

49、itch(config)#ip nat inside source static 20 18 20 Switch(config)#ip nat inside source static 21 18 21 5.6 ACL 的配置的配置 路由器是外網(wǎng)進入校園網(wǎng)內(nèi)網(wǎng)的第一道關卡,是網(wǎng)絡防御的前沿陣地。路 由器上的訪問控制列表是保護內(nèi)網(wǎng)安全的有效手段。一個設計良好的訪問控制 列表不僅可以起到控制網(wǎng)絡流量、流向的作用,還可以在不斷增加網(wǎng)絡系統(tǒng)軟 件、硬件投資的情況下完成一般軟件硬件防火墻產(chǎn)品的功能。由于路

50、由器介于 校園網(wǎng)和外網(wǎng)之間,是外網(wǎng)與內(nèi)網(wǎng)進行通信時的第一道屏障,所以即使在網(wǎng)絡 系統(tǒng)安裝了防火墻產(chǎn)品后,仍然有必要對路由器的訪問控制列表進行縝密的設 計,來對校園網(wǎng)包括防火墻本身實時保護。 Switch(config)#access-list 100 permit tcp any 55 eq 80 Switch(config)#access-list 100 permit tcp any 2 55 eq 21 Switch(config)#int fa0/23 Switch(config-if)#ip access-gr

51、oup 100 out SwitchC(config)#access-list 1 deny any 55 SwitchC(config)#int fa0/2 SwitchC(config-if)#ip access-group 100 in 5.7 服務器設置服務器設置 在校園網(wǎng)交換模塊完成后,為了使校園網(wǎng)的服務更加完善,需要為校園網(wǎng) 進行服務器的配置。服務器必須具備以下特性,以便在校園網(wǎng)環(huán)境中發(fā)揮作用: 服務器必須具有出色的可靠性,必須具備可用性和可擴充性。 我們常用的服務器配置有:WEB服務器、DNS服務器、FTP服務器、DHCP服務 器、郵件服務器

52、、數(shù)據(jù)庫服務器、打印服務器、實時通信服務器、流媒體服務 器以及網(wǎng)管服務器。 5.7.1 WWW 服務器的配置服務器的配置 在系統(tǒng)中成功安裝Web服務器組件以后,即可使用IIS 配置www服務器。靜 態(tài)網(wǎng)站基于html語言編寫,且不具有交互性。配置IP地址為,以 及配置主目錄。 如圖5-1所示: 圖 5-1 WWW 服務器的配置 5.7.2 FTP 服務器的配置服務器的配置 在系統(tǒng)中成功配置WWW服務器以后,開始配置FTP服務器。設置FTP的ip地址 為,以及賬戶的安全。 如圖5-2所示: 圖 5-2 FTP 服務器的配置 第六章第六章 網(wǎng)絡安全網(wǎng)

53、絡安全 6.1 網(wǎng)絡安全分析網(wǎng)絡安全分析 在校園網(wǎng)建立并且接入網(wǎng)絡后,將有可能會受到各種各樣的安全方面的威 脅。所以,應把安全體系的設計提升到一定的高度,確保安全體系的可靠性、 可行性、完整性和可擴展性,從而加強校園網(wǎng)網(wǎng)絡的安全性,使校園網(wǎng)能夠更 加暢通的運行。 校園網(wǎng)的安全隱患可以簡單的分為以下幾類: 1.網(wǎng)絡病毒;隨著網(wǎng)絡的廣泛使用,隨之也出現(xiàn)了各種各樣的病毒,比較 常見的有木馬病毒、熊貓病毒、CIH病毒等等。一旦感染病毒,就有可能泄露用 戶的個人信息,妨礙系統(tǒng)的正常使用,自動在硬盤中寫入垃圾文件,直至吞噬 硬盤所有可用空間,甚至導致系統(tǒng)無法工作。 2.黑客攻擊;黑客攻擊可分為黑客入侵,黑

54、客控制服務器等?,F(xiàn)今,有許 多的黑客專門利用電腦網(wǎng)絡搞破壞、惡作劇、傳播病毒甚至是竊取他人隱私信 息等等。一旦被黑客控制,將有可能嚴重的威脅到校園網(wǎng)的安全。 3.主頁黑鏈與掛馬;主頁黑鏈就是指他人用非正常手段獲取其他網(wǎng)站的反 向鏈接,進而在網(wǎng)站上鏈接自己的網(wǎng)站。黑鏈將導致網(wǎng)站排名下降,并且影響 學生獲取校園網(wǎng)的信息。網(wǎng)站掛馬則會導致個人信息的泄漏,如銀行、游戲以 及各種賬號,造成系統(tǒng)漏洞,使木馬更容易入侵,甚至使系統(tǒng)無法工作。 6.2 解決方案解決方案 6.2.1 網(wǎng)絡病毒解決方案網(wǎng)絡病毒解決方案 病毒往往會利用計算機操作系統(tǒng)的弱點進行傳播,提高系統(tǒng)的安全性是防 病毒的一個重要方面,但完美的系

55、統(tǒng)是不存在的,過于強調(diào)提高系統(tǒng)的安全性 將使系統(tǒng)多數(shù)時間用于病毒檢查,系統(tǒng)失去了可用性、實用性和易用性,另一 方面,信息保密的要求讓人們在泄密和抓住病毒之間無法選擇。病毒與反病毒 將作為一種技術(shù)對抗長期存在,兩種技術(shù)都將隨計算機技術(shù)的發(fā)展而得到長期 的發(fā)展。可以安裝一些安全軟件, 比如卡巴斯基,360安全衛(wèi)士,NOD32 等等。 要預防病毒還需要做到以下幾點: 1.殺毒軟件經(jīng)常更新,以快速檢測到可能入侵計算機的新病毒或者變種。 2.使用安全監(jiān)視軟件(和殺毒軟件不同比如360安全衛(wèi)士,瑞星卡卡)主要 防止瀏覽器被異常修改,插入鉤子,安裝不安全惡意的插件。 3.使用防火墻或者殺毒軟件自帶防火墻。

56、4.關閉電腦自動播放(網(wǎng)上有)并對電腦和移動儲存工具進行常見病毒免 疫。 5.定時全盤病毒木馬掃描。 6. 注意網(wǎng)址正確性,避免進入山寨網(wǎng)站。 7.不隨意接受、打開陌生人發(fā)來的電子郵件或通過QQ傳遞的文件或網(wǎng)址。 8.使用正版軟件。 9.使用移動存儲器前,最好要先查殺病毒,然后再使用。 6.2.2 黑客入侵黑客入侵解決方案解決方案 防范黑客的入侵,可以安裝防火墻。防火墻是設置在不同網(wǎng)絡之間的一系 列軟硬件的組合,它在校園網(wǎng)與Internet網(wǎng)絡之間執(zhí)行訪問控制策略,決定哪些 內(nèi)部站點允許外界訪問和允許訪問外界,從而保護內(nèi)部網(wǎng)免受外部非法用戶的入 侵。 也可以采用以下幾種方法: 1.采用NTFS文件系統(tǒng)格式。 2.做好系統(tǒng)備份。 3.關閉不必要的服務,只開該開的端口。 4.殺毒軟件。 5.開啟事件日志。 6.2.3 主頁黑鏈與掛馬主頁黑鏈與掛馬解決方案解決方案 防范主頁黑鏈: 1.用站長工具里的“網(wǎng)站死鏈檢測”功能。 2.每天都檢查下首頁及其他權(quán)重較高頁面的源代碼。 3.經(jīng)常性的修改一下FTP的密碼。 4.注意服務器的安全問題。 如何防范主頁掛馬: 1. 對網(wǎng)站首頁以及其他主要頁面的源代碼進行檢查。 2. 設置好網(wǎng)站的權(quán)限,只對數(shù)據(jù)庫所在的文件夾設置寫權(quán)限,而對整個網(wǎng) 站文件夾設置只讀權(quán)限。 結(jié)束語結(jié)束語 此次的畢業(yè)論文,我選擇的課題是校園網(wǎng)的規(guī)劃與設計。在

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論