聪明文档网

聪明文档网

最新最全的文档下载
当前位置: 首页> 湖南文理学院校园网的规划与设计-

湖南文理学院校园网的规划与设计-

时间:    下载该word文档


学校目前正加紧对信息化教育的规划和建设。开展的校园网络建设,旨在推动学校信息化建设,其最终建设目标是将建设成为一个借助信息化教育和管理手段的高水平的智能化、数字化的教学园区网络,最终完成统一软件资源平台的构建,实现统一网络管理、统一软件资源系统,为用户提供高速接入网络,并实现网络远程教学、在线服务、教育资源共享等各种应用;利用现代信息技术从事管理、教学和科学研究等工作。最终达到在网络方面,更好的对众多网络使用及数据资源的安全控制,同时具有高性能,高效率,不间断的服务,方便的对网络中所有设备和应用进行有效的时事控制和管理。我们必须跟上时代的步伐,因此在经济条件允许的情况下,尽快实行湖南文理学院简单模型设计规划势在必行。信息技术将彻底的改变我们的学习、生活和工作方式,现行教育体制面临着严重挑战。本设计围绕湖南文理学院校园网建设的规划和设计多方面展开论述,包括校园网络现状描述,校园网建设需求分析,校园网网络结构整体规划与详细设计等关键环节,并将结合实际情况对本校给出具体方案,并给出方案实施过程,对于加快学校的信息化建设有一定的借鉴作用。 关键词:数字化校园;连网技术;网络安全




当今社会已步入信息社会,信息成为社会经济发展的核心因素,信息化已成为当今世界潮流。其背景是:半导体集成电路、计算机、光纤、卫星、多媒体等电子信息科技发展迅猛,并迅速广泛应用于社会各领域,产生和激发出新的生产力,正引起社会经济乃至人们工作、生活方式的深刻变革。自从1993年美国政府公布实施“信息高速公路计划”之后,在世界引起巨大反响,许多发达国家和一些发展中国家也相继提出了本国或本地区的信息基础设施计划。可以说,信息化程度已成为衡量一个国家现代化水平和综合国力强弱的重要标志。
建设校园网络信息系统,在校园内部实现资源高度共享,为教学、科研、管理提供服务,为计划、组织、管理与决策提供基础信息和科学手段;支持教育教学改革,提高教育技术的现代化水平和教育信息化程度,为学校教师的备课、课件制作、教学演示提供网络环境;通过互联网、录像机、扫描仪、数码相机等各种渠道获得多媒体资料,实现素材收集、电子备课功能。培养创新人才,提高学生收集处理信息的能力、获取新知识的能力、分析和解决问题的能力、语言文字表达能力以及团结协作和社会活动的能力,使学生能自主学习、协商学习、发现探究式学习以及自我评价,为学生的全面发展创造相应的条件。实现办公自动化,提供与上级教育部门、社会、家庭之间通讯的出入口,提供电子函件、公告牌和教育教学信息查询等服务,提高工作效率和管理水平。及时、准确、可靠地收集、处理、存储、传输学校的教育教学信息,完成与因特网的通讯和资源共享实现社会教育、学校教育、家庭教育的有机结合。实现课堂多媒体电化教学。具备适用于双向课堂语音教学及语音室功能学习。以代替手提录音机,实现音频数字化资源共享、集中管理。电教综合平台实现多媒体电教设备及室内电器设备电动一体化控制。建立校园网管理应用系统。以顺应无纸教学,无纸办公的发展趋势,充分利用现代化技术来进一步提高教学质量和办公效率,为向各高校输送优秀学生提供一个优良的硬件教学环境。




1案例描述 ......................................................................................................................... 1 1.1概述 ...................................................................................................................... 1 1.2学校简介 .............................................................................................................. 1 1.3网络系统现状 ...................................................................................................... 2 2需求分析
......................................................................................................................... 3 2.1带宽 ...................................................................................................................... 3 2.1.1网上数据流特点 ....................................................................................... 3 2.1.2网络流量情况 ........................................................................................... 3 2.1.3校园网主干需要的数据流量 ................................................................... 3 2.1.4需求的流量类型 ....................................................................................... 4 2.1.5性能与要求 ............................................................................................... 4 2.1.6接入层需求分析 ....................................................................................... 5 2.2子网与VLAN规划 ............................................................................................. 6 2.3实现的信息服务 .................................................................................................. 7 2.4应用程序 .............................................................................................................. 8 2.5存储系统分析
...................................................................................................... 8 2.5.1性能需求 ................................................................................................... 8 2.5.2功能需求 ................................................................................................... 9 2.5.3应用需求分析 ........................................................................................... 9 2.6系统及数据安全分析 ........................................................................................ 10 2.7网间隔离 ............................................................................................................ 10 3拓扑图及方案整体描述
............................................................................................... 13 3.1主干网传输方案设计 ........................................................................................ 14 3.2Internet接入方案 ............................................................................................... 15 3.3远程访问支持 .................................................................................................... 16 3.4子网划分与VLAN设定 ................................................................................... 16 3.5存储方案
............................................................................................................ 18



3.5.1服务器系统部分 ..................................................................................... 18 3.5.2存储备份系统部分 ................................................................................. 19 3.6设备选型 ............................................................................................................ 19 3.7软件 .................................................................................................................... 19 4设备报价 ....................................................................................................................... 21 设计总结 .......................................................................................................................... 22 参考文献 .......................................................................................................................... 24 .............................................................................................................................. 25



1案例描述
1.1概述
随着经济的发展和国家科教兴国战略的实施,校园网络建设已逐步成为学校的基础建设项目,更成为衡量一个学校教育信息化、现代化的重要标志。目前,大多数有条件的学校已完成了校园网硬件工程建设。然而,多年来都对校园网的认识不够全面,甚至存在很大的误区。例如:认为网络建设越高档越好,在建设中盲目追求高投入,对校园网络建设的建设缺乏综合规划及开发应用;认为建好了校园网络,连接了Internet,就等于实现了教学和办公的自动化和信息化,而缺乏对校园网络的综合管理、技术人员和教师的应用培训,缺乏对教学资源的开发与积累等等。所有这些,都极大地阻碍了校园网络在学校管理、教育教学中所应发挥的实际效益。概括地讲,校园网是为学校师生提供教学、科研和综合信息服务的宽带多媒体网络。首先,校园网应为学校教学、科研提供先进的信息化教学环境。这就要求:校园网是一个宽带 、具有交互功能和专业性很强的局域网络。多媒体教学软件开发平台、多媒体演示教室、教师备课系统、电子阅览室以及教学、考试资料库等,都可以在该网络上运行。如果一所学校包括多个专业学科(或多个系),也可以形成多个局域网络,并通过有线或无线方式连接起来。其次,校园网应具有教务、行政和总务管理功能。
1.2学校简介
湖南文理学院是一所多学科全日制普通本科院校,至今已有五十多年的办学历史。学校占地面积1791亩,校舍建筑总面积45万平米,教学科研仪器设备总值12528万元。学校学科结构合理,设有文史、法学、外国语、数学与计算科学、经济与管理、资源环境与旅游、物理与电子科学、化学化工、生命科学、机械工程、电气与信息工程、计算机科学与技术、土木建筑工程、音乐、美术、体育、继续教育等17个学院和一个独立学院——芙蓉学院;学校是国家高等学校大学生文化素质教育基地、国家Linux技术培训与推广中心、教育部大学英语教学改革试点高校。湖南文理学院现代教育技术中心是为了适应学院发展的需要,于20082月,由原计算机基础教学部的多媒体教学服务中心、网络中心以及大学英语教学部的语音室等整合组建而成。图1.1是学校地域分布





1.1 学校地域分布图





1.3网络系统现状
现代教育技术中心是集教学实验、技术开发、信息资源建设为一体的教学服务部门。承担了全院的外语视听教学系统,多媒体教学系统,校园网和校园“一卡通”系统的建设、管理及维护。多媒体教学服务部主要为全院的多媒体教学,大学英语语音教学,多媒体课件制作和教师的现代教育技术培训提供服务。现有多媒体教室,教室内配有广播系统及先进的计算机多媒体可视化教学设备,平时也可作为学院学术报告、大型会议、讲座、学生活动举办地点。
校园网采用千兆到楼,百兆到桌面的全交换网络系统,覆盖东西两院、艺术楼以及各个家属区,共计光纤链路40余条,交换机130余台,网络信息点3500多个。整个系统包括一批高性能网络交换机、路由器、防火墙、入侵检测、存储、备份和安全认证计费管理软件、网络版杀毒软件。核心采用锐捷RG-6810E高性能三层管理交换机,汇聚采用锐捷三层交换机,接入桌面采用锐捷21系列。现有的WEB服务器,“一卡通”数字系统,OA办公管理系统,教务管理系统,图书管理系统,流媒体服务器,网络杀毒服务器,为全院教学科研、管理和生活等方面提供了良好的Internet应用服务。



2需求分析
设计校园网的目标是:不仅要建设一个以办公自动化、计算机辅助教学、现代计算机校园文化为核心,以现代网络技术为依托、技术先进、扩展性强、覆盖全校主要楼宇的校园主干网络,将学校的各种PC机工作站、终端设备和局域网连接起来,并与有关广域网相连;在网上宣传和获取教育资源;在此基础上建立能满足教学、科研和管理工作需要的软、硬件环境;开发各类信息库和应用系统,为学校各类人员提供充分的网络信息服务;系统总体设计本着总体规划、分布实施的原则,充分体现系统的技术先进性、高度的安全可靠性、良好的开放性、可扩展性,以及建设经济性。而且还要依据学校规模大小,结合学校教学科研的内容及其发展的需要,制定一个在未来十年中的近期、中期及长期的建设规划,以保持网络建设的延续性,并保护先前的投资(含各种硬件、软件及信息资源),能融入不断涌现的新技术和新应用。下面我们具体分析一下校园网各个方面的需求。
2.1带宽
2.1.1网上数据流特点
大学校园网具有网络互联的广泛性和使用多样性等特点,广播包将对数据流产生较大的影响,校园网的数据并发性,一般是呈现波峰波谷的,绝大多数情况下,存在高并发性访问的因素,除了周末或者夜间学生晚自修之后的时间,某些特殊的应用也有可能对负荷有突发要求,如使用空间数据,大范围数据搜索,视频方面的应用等,这些突发的负荷有相当一部分转移到应用设备上。这些流量的转移对于网络设备提出了较高的要求,必须要求核心(汇聚)设备均支持万兆技术。
2.1.2网络流量情况
根据的业务,每位学生主要需求占用的带宽为:视频流,数据,语音(包括桌面会议),图形、空间数据,管理支撑等。考虑应用上某些并发的排斥特点,以及网络应用环境对通畅性的要求,一般每位学生占用的平均实际网络带宽约为1M左右即可以完全满足以上需求,在满足网络在有收敛比的情况下的带宽要求;这就要求汇聚、核心设备均具备万兆智能能力。
2.1.3校园网主干需要的数据流量
网络主干流量的是基于业务工作在网上展开的情况分析,实际上对网络流量的需求是逐步提升的,特别是要协同体系出现后,干道的流量会大量的增加。我们初步选用


1000M带宽以太网作为校园网的主干,考虑到信息点同时在线的收敛比,本网络已经具备极高的伸缩能力,以满足其很强的扩展性要求。
2.1.4需求的流量类型
(1客户机/服务器数据 (2Web (3Mail (4多媒体教学,VOD,视频会议 (5语音/传真 (6网络管理
千兆以太网作为校园网的主干,10M/100M交换式子网方式接入。采用分散式三层交换体系,二级交换机具有第三级交换能力,主干线路压力小,而且全部实现百兆交换入室。三级交换机可以堆叠,能将一个主干和桌面交换机组成一个整体,提供足够的交换口,可扩展性好。
工作组子网可选用100M交换模式。使用户终端独占100M带宽的数据交换。在核心交换机与工作组交换机之间,采用100Mbps传输带宽,当使用全双工时,传输带宽为200Mbps
2.1.5性能与要求
接入速率需求:接入速率最基本的是由端口速率决定的。在以太网终端用户中,接入速率通常是按10Mbps100Mbps1000Mbps 3个档次划分,不过目前通常是要求百兆位到桌面,支持10/100Mbps自适应速率即可。对于骨干层、核心层的端口速率通常需要支持双绞线、光纤到千兆位,甚至到万兆位速率。
扩展性需求:网络系统的扩展性需求是通过在网络结构设计和网络设备选型方面来保证的。网络系统结构设计要适当超出企业当前应用的需求,以便日后在技术上平滑升级。如当前的实际需求只是普通的百兆位,设计时就可以考虑核心双绞线千兆位。甚至是光纤千兆位。其次,网络结构中不同速率端口配置一定要留有适当的冗余,既有利于日后的网络规模扩展也有利于网络维护。另外,网络的扩展性还体现在服务器上,通常需要增加处理器的数量,提高处理器的性能,增加内存容量,提高内存性能,增加磁盘容量,提高磁盘性能等。
吞吐速率:吞吐速率主要由各级交换机的背板交换矩阵的带宽决定的,吞吐速率一



般可通过交换机堆叠来扩展交换机的背板带宽。选择百兆级的路由器和放火墙即可满足需要。
响应时间:响应时间越短,性能就越好,效率就越高。局域网的响应时间通常为1ms~2ms,广域网的响应时间为60ms~1000ms,越高越好。一般的文字工作可以用一般的响应标准,但大容量的多媒体文件传输,如视频点播、远程视频教学,响应时候就不能那么高了,那样会对整个网络硬件和服务器的配置要求相当高,会增加成本。
并发用户数支持:并发用户数支持是指某一系统可以承载的同时访问的用户数,并发用户数越多,系统性能越好,配置也就越高档。具体的并发用户支持数需求要看同一时间系统的人数而定,并稍高于实际值。目标用户容量=目标CPU容量/每个用户Web CPU总成本,目标CPU容量=处理器的数量*CPU的频率定额。
磁盘读写性能:终端用户只用于一个人的磁盘读写,一般的磁盘系统可以满足,但在服务器那端,需要同时支持几百甚至是几千人的访问。目前最新的SCSI标准传输速率可达320Mbps,就需要特定的措施给磁盘系统加速,目前主要通过配制RAID,通过这种冗余阵列可以把数据同时写在多个磁盘上,来提高速度。
误码率:在局域网中误码率较低(通常为10-8~10-10)基本可以满足用户的需要,但在广域网中,通过一般可采用ADSLCable MODEM甚至是光纤来满足用户的需要。
可用性:可以通过提高系统的稳定性来达到,可采用一些具有自愈能力的设备,也可通过提高网络本身的可靠性,如利用冗余链路连接。
网络系统的可扩展性最终体现在网络拓扑结构、网络设备,特别是硬件服务器的选型,以及网络应用系统的配置等方面。
2.1.6接入层需求分析
接入层在整个网络的边缘,学生通过接入设备接入网络。为保证整个网络安全高效的运行,作为网络的入口接入设备的智能识别是一项重要的功能。随着校园网络服务和应用的不断深入,在网络边缘出现了以下4种新趋势。
(1桌面计算能力提高。 (2带宽密集型应用出现。 (3高敏感数据在网络中扩展。
(4出现了多种设备类型,如IP电话、WLAN接入点和IP视频摄像头。
这些新需求正与许多已有关键任务的应用争夺资源。因此,必须将网络边缘看作有



效管理信息和应用的提供的关键。具体而言,在接入层面,除了应当提供高速的网络连接外,还应当进一步加强校园网络对边缘接入层面的安全控制能力。用户可以根据需要来订制自身的安全策略并部署在此交换机上。同时,接入层交换机还应当支持一些安全功能,如CPU防攻击能力、防流量攻击病毒的能力、防组播、广播攻击的能力;使交换机能够智能地自动阻断或隔离内外部的攻击和网络病毒。除此之外,交换机还应具备多个专用堆叠接口,可满足楼层、楼宇内多个交换机高性能汇聚的需要。
2.2子网与VLAN规划
用快速以太网拓扑街头,将校园网的网络结构分为三层,校园信息中心:信息网络的核心部分。由中心交换机、UPS等电源系统、服务器、广域网连接设备、网络管理系统组成。功能是实现高性能的交换和传输,也能够有效地对网络流量进行控制和进行VLAN划分。
校园主干网:连接校园内各楼宇的主干网络。校园内楼房处设备通过网络线路连接到交换机处,实现校园网络信息交换。各中心节点的主干交换机要支持千兆以太网,具10/100Mbps以太网端口。网络结构采用环状结构,核心主干交换机与主干交换机互联成环形结构。二级交换机再以星形结构接入对应的中心节点,并以100M直接到桌面,确保信息流畅,这样就构成了能满足教学和管理要求的主干网络。
楼内接入网:楼宇内部的星型局域网络,是校园网络的接入层。计算机信息点到楼房间通过双绞线连接,实现楼内网络通讯网络的安全控制也主要由分布层设备来实现。网络中心的路由器选择合适的链路接入方式连接Internet
(1VLAN划分方案
1.将一个班同学的寝室划为同一个VLAN,再将一栋宿舍楼划为一个大VLAN 2.将每个老师的寝室划为一个VLAN 3.将教学楼的所有教室划为一个VLAN
4.将实验楼划为一个大VLAN,再将每个实验室划为一个小VLAN 5.将办公楼划为一个大VLAN,再将每个部门划为一个小VLAN 6.划分方法采用基于端口的划分。 (2IP地址规划
根据学校网络目前真实IP地址的现实情况,IP地址规划遵循如下原则来设计: 1.服务器区采用私IP地址,NAT后供人员远程访问;



2.internet互联设备IP地址采用真实IP地址; 3.部分内部互连采用私有IP地址;
4.面向用户的私有IP地址,由统一出口的边缘设备(路由器、防火墙)进行地址翻译,即出口路由器(防火墙)互联采用合法IP地址;公共服务器如WWW/FTP/DNS/资源服务器等均采用合法地址(或从安全角度考虑采用私有IP;部分接入用户采用私有保留IP地址相连。
2.3实现的信息服务
一般情况下,校园网络应能为用户提供如下服务:
(1电子邮件系统:主要进行与同行交往、开展技术合作和学术交流等活动。 (2文件传输FTP:以获取重要的科技资料和技术文档。
(3通过Internet服务,学校可建立自己的主页,利用外部网页来进行学校宣传、提供各类咨询信息等,利用内部网页进行管理(如收发通知、收集学生意见等)
(4计算机教学:包括多媒体教学和远程教学。
(5图书馆访问系统:用于计算机查询、检索、阅读等;其他应用,如大型分布式数据库系统、超性能计算机资源共享/管理系统等。
(6教务办公:使校领导能及时、全面、准确地掌握全校的教学、科研、学籍考绩、一般管理、财务和人事等方面的情况。
(7Internet接入:通过实现与CERNTEInternet的互联,使教职员工和学生在宿舍上网,重事家庭办公、课外学习和资料查询等。
(8应用成本:在保证系统功能实现的同时也需要考虑成本的问题。
(9网络安全:现在网络运用的扩展使越来越多的业务在网络上完成,因此,网络的安全性能在网络设计中已经占有非常重要的地位。
(10远程访问:自己的电脑不能随时带在身边,通过网络对自己电脑资料的访问也将是组网时考虑的范围。
本校园网的信息服务特点:
(1采用双核心技术,不但可以起到让设备进行冗余备份,而且还可以进行中心数据通信负载均衡,有效减轻中心设备减清负荷,保证核心层的稳定性和可靠性;
(2四个汇聚层到核心采用链路全冗余,汇聚层之间单独再加一条链路,使得各个汇聚层之间的访问在汇聚层终结;



(3网络核心、楼宇汇聚和接入产品都具有病毒防范、拒绝DDOS攻击和防扫描等安全功能,不但在不同的网络环境下都能做到快速有效的控制,而且也可以应对突发性的安全的事件,确保了网络的稳定运行;
(4校园网的信息点覆盖整个校园,教室、办公室和宿舍等地方都是十分开放的,很多人都可以自由出入这些地方,任何一个人都可以利用这些地方的信息点,通过便携连接到学校办公内部网,这将对校园网造成巨大安全隐患。全网接入采用统一认证技术,保证了只有合法授权的用户才能使用内部或外部网络,而且还能对网络的使用情况进行了审计;
2.4应用程序
应用程序主要有客户程序和服务器程序:
客户程序:它主要实现消息的发送,在客户机上运行的客户程序把请求发送给服务器进程。
服务器程序:它主要负责消息的接收和发送,接收客户进程的请求,作出响应。
2.5存储系统分析
2.5.1性能需求
(1高性能。数据中心应用业务系统,如ERP、办公自动化、文件服务器、Web数据库应用等常常要大量地对存储系统进行写入、读取操作,使得存储系统的压力随着业务的扩大而变大,因此,对存储系统的性能将提出更高、更苛刻的要求。
(2高安全。数据中心的数据安全性要求非常高,一旦数据发生问题,会导致业务连续性受到影响,甚至影响到数据中心正常运行,因此,对存储系统数据的安全性提出了更高、更严的要求。
(3高可靠性。数据中心提供的服务要求信息能够在24×7h的条件下保持在线状态,系统故障会引起应用服务中断,将给用户造成损失,尤其是在重要的部门和行业,如能源、交通、金融等。
(4易管理。信息系统由多个业务系统组成,由于业务系统建设时期不同,导致会出现多个存储系统共存的情况,如何在日常工作中对存储系统进行管理,简化工作,降低TCO,是保证存储系统稳定运行的重要因素。
(5可扩展。存储系统要建设成标准、集中、易扩展的系统,能够在容量、性能需求不断增加的情况下,横向或纵向进行存储空间的平滑扩展。



(6整合。对关键数据的存储和备份也已成为数据中心运营发展的关键。其数据环境是呈多样性:一是应用类型的多样性,如WebE-mail;二是数据类型的多样性,在应用业务中包括数据库数据、普通文本、各种格式的图形、表格、多媒体以及其他各种文件格式;三是系统平台的多样性,UNIXWindows等多种平台的使用方法都不尽相同;四是存储结构的多样性,因为数据中心自身的发展历程和时间的延续,在不同时期的不尽相同的应用导致了多种存储方式并存的现象,规模较大的数据中心可能同时具有从DASNASSAN的多种存储结构。以成熟技术为核心建设存储系统,有利于存储系统进行整合,整合不同应用的存储系统实现统一管理,也利于灾难备份中心的建设。
2.5.2功能需求
网络存储系统规划应该满足以下目标:集中式管理、整合型存储、高性能、高安全、高效率,满足系统不断扩展的需求。
(1数据中心要建设一个设备集中、集中管理、满足应用、方便扩展、安全稳定、共享统一的数据存储系统。
(2要优化整合现有数据资源,对数据资源进行统一管理和维护,为数据库和应用系统建设提供统一的运行支撑环境。
(3运用各种先进的技术,对数据中心运行中所产生的大量数据,能高效、安全地存储,又易于访问、检索、处理和利用。
2.5.3应用需求分析
SANStorage Area Network,存储域网络)与NAS则是完全不同,它不是把所有的存储设备集中安装在一个专门的NAS服务器中,而是将这些存储设备单独通过光纤交换机 连接起来,形成一个光纤通道的网络,然后这个网络再与网络系统现有局域网进行连接,在这种方案中,起着核心作用的当然就是光纤交换机了,它的支撑技术就是 Fibre ChannelFC,光纤通道)协议,这是ANSI为网络和通道I/O接口建立的一个标准集成,支持HIPPIIPISCSIIPATM等多种 高级协议。在SAN中,数据以集中的方式进行存储,加强了数据的可管理性,同时适应于多操作系统下的数据共享同一存储池,降低了总拥有成本。
由于SAN是通过一个单独的通常是基于光纤通道的SAN网络把存储设备以及服务器相连,如此当有海量数据的存取需求时,数据完全可以通过SAN网络在相关服务器和后台的存储设备之间高速传输,对于LAN的带宽占用几乎为零,而且服务器可以访


SAN上的任何一个存储设备,提高了数据的可用性。在对性能和可靠性要求较高的场合,采用先进的SAN数据存储网络,可以使数据的存储、备份等活动独立在原先的局域网之外,从而将减轻LAN的负载,保证原有网络应用的顺畅进行;同时SAN网采用光纤传输通道,可以得到高速的数据传输率。SAN方案简化了管理和集中控制,这对于全部存储设备都集中在信息中心,是非常有现实意义的。SAN将网络系统的存储 服务器平台分开,可以实现24x7不间断的系统可用性和集中管理,在这个平台的基础上,还可以应用一套统一的灾难恢复解决方案,同时可经济高效地扩展存储环境。因此SAN非常适用于非线性编辑、服务器集群、远程灾难恢复、因特网数据服务等多个领域。
2.6系统及数据安全分析
保密性:采取有效措施保障数据保密性好 完整性:不经授权数据不得修改。 可靠性:数据或有关数据的信息不能有错。
保证网络管理系统正确运行,保护被管理的目标免遭破坏,包括身份鉴别、密钥管理、病毒预防和灾难恢复等
管理:具有数据备份和恢复的能力,定时更新等,各种服务的管理,HTTPFTPSMTPPOP3DNS服务管理等。
2.1 安全管理表
需求类型 保密性 完整性 可靠性 数据备份与恢复 服务管理
要求 较高 一般
备注
防病毒、防攻击 不经授权数据不得修改 信息正确的传输 暂无
HTTPFTPSMTP管理等
2.7网间隔离
国家保密局颁布的《计算机信息系统国际联网保密管理规定》规定,“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相联接,必须实行物理隔离”。按照物理隔离的要求,相关用户连接互联网时,必须与涉密网络实行网络隔离和计算机信息隔离。经调研,我们决定使用京泰物理隔离系统,本系统方案符合保密管理规定要求,凭借安全的网络切换机制,用户可以在内外网物理隔离的条件


下,安全、方便地访问内网、外网网络资源。可以使用一台计算机连接内部网或外部网,同时保护数据的安全,实现内部安全环境和外部不安全网络环境的绝对隔离,从而满足政府、国防、金融、保险、电信、邮政、税务及企业用户等对数据安全和获取信息的双重要求。
(1本系统可实现的功能
网络隔离: 实现内网和外网的网络隔离。用户访问内网时,断开外网网络连接;访问外网时,断开内网网络连接。用户不能同时连入内、外网,始终保持内网、外网网络隔离的状态;
信息隔离: 实现内网信息和外网信息的隔离。用户访问内网时,使用内网硬盘;访问外网时,使用外网硬盘。内网、外网存储介质不能同时使用,从而保证内、外网之间的信息隔离;
支持多种应用方案: 本方案具有完整的物理隔离产品线,公司产品支持双网、三网乃至多网之间的隔离要求;可以根据用户的需要,实施单网线、双网线、单硬盘或双硬盘的方案组合,全方位满足用户的不同需求;
PCI接口,集成网卡:物理隔离卡采用PCI接口,同时集成网卡的功能。系统启动时通过接管启动控制流程,实现内外网之间的隔离和切换;集成的网卡最大限度地保障了系统的适配性和节省主板槽位资源。
(2本系统的特点
1.接口简单,不需要任何跳线和手动开关,外部接口与普通PC机相同;
2.安装简单,不需要任何对硬盘数据的整理和额外的硬件设置,同安装网卡一样方便;
3.高效切换,用户只需要通过键盘或者鼠标选择切换网络即可,操作高效而简洁。 4.安全可靠,基于通信方式选择网络(而不是通过高低电平方式)更加安全可靠; 5.适应性强,采用标准PCI协议,兼容性好,支持各种主板,适用于各种PC和系统;
6.扩展性强,控制逻辑固化、以通讯方式选择网络等技术,保证系统拥有强大的扩展能力
7.使用方便,只需要在系统启动前,选择网络连接,用户使用直观、简便。 (3单内网解决方案



适用范围:这种方案适合小型的单网结构的局域网。在一些规模较小的政府部门网络中,可能只有几台到十几台计算机机组成的局域网络,由于网络功能比较单一,没有必要划分几个网络,同时为节约成本,只有部分工作站节点需要单独通过Modem等拨号设备接入因特网,这样可以在需要接入因特网的工作站节点上安装网络安全隔离卡,让这些节点计算机能够在与局域网络隔离的状态下拨号上网、浏览信息。这样确保了局域网络的内部安全不受一些节点计算机上因特网带来的威胁。
(4双网隔离方案
这种方案适合大、中型机构的局域网布局。在这样的机构中,原有的网络布局,按国家保密局物理隔离要求,必须分杵独立的内部安全网和外部公共网,内外网之间完全隔离。公共网通过网关和路由器连接INTERNET(视需要也要考虑安装防火墙、入侵检测及防病毒等安全防护措施),而部分计算机则需要连接两个网络工作,这些连接了内外双网的工作站计算机需要安装网络安全隔离卡。还有一些机构的网络由于内部功能的划分,本身就有几个分离的网络,采用我们的物理隔离方案将更好的把这些网络整和在一起,变为一个全范围公共网加上几个内部安全子网的多网互通的有效网络格局。
(5单布线接双、三网方案
在一些已经运行的网络中,由于安全需要而其原有的单网改造成内外隔离的双网。但由于原有的节点单布线方式改为双网将必须再布第二条网络线缆,这将给现场施工带来极大的困难,也会增大投资预算。应用安全隔离集线器与安装了安全隔离卡的安全计算机配合使用,可让问题迎刃而解,不用再布第二条网线,只用原有的节点单布线,就可让工作站计算机连接内外两个网络,即桌面计算机只用一条网线就可连接到内外双网上,即安全、方便又节省投资,如果用户因某种原因无法使用双网布线时,更要采用此方案。



3拓扑图及方案整体描述
使用快速以太网拓扑,将校园网的网络结构分为三层。

3.1 湖南文理学院校园网拓扑图
校园信息中心:信息网络的核心部分。由中心交换机、UPS等电源系统、服务器、广域网连接设备、网络管理系统组成。功能是实现高性能的交换和传输,也能够有效地对网络流量进行控制和进行VLAN划分。
校园主干网:连接校园内各楼宇的主干网络。校园内楼房处设备通过网络线路连接到交换机处,实现校园网络信息交换。各中心节点的主干交换机要支持千兆以太网,具10/100Mbps以太网端口。网络结构采用环状结构,核心主干交换机与主干交换机互联成环形结构。二级交换机再以星形结构接入对应的中心节点,并以100M直接到桌面,确保信息流畅,这样就构成了能满足教学和管理要求的主干网络。
楼内接入网:楼宇内部的星型局域网络,是校园网络的接入层。计算机信息点到楼房间通过双绞线连接,实现楼内网络通讯网络的安全控制也主要由分布层设备来实现。网络中心的路由器选择合适的链路接入方式连接Internet



千兆以太网作为校园网的主干,10M/100M交换式子网方式接入。采用分散式三层交换体系,二级交换机具有第三级交换能力,主干线路压力小,而且全部实现百兆交换入室。三级交换机可以堆叠,能将一个主干和桌面交换机组成一个整体,提供足够的交换口,可扩展性好。
工作组子网可选用100M交换模式。使用户终端独占100M带宽的数据交换。在核心交换机与工作组交换机之间,采用100Mbps传输带宽,当使用全双工时,传输带宽为200Mbps
3.1主干网传输方案设计
(1主干网连接技术:主干网采用交换式1000M以太网连接技术。在该方案中,网络中心、教学楼节点和图书馆节点之间采用多模光纤以太连接拓扑结构通过1000M换机进行连接。即保证了主干线的1000M带宽,又保证了主干线的冗余。采用双核心网络以保证网络的稳定。
(2局域网连接技术:采用快速交换式以太网通过5类双绞线按照星型拓扑结构进行连接。我们设计的校园网将覆盖整个湖南文理学院(东院和西院)将包括:主楼、各行政楼、图书馆、教学楼、活动中心、各院系大楼和学生宿舍楼等。根据我们的设计标准,将校园网分成6个部分:网络管理中心、教学楼、学生宿舍区、教师公寓楼、办公楼、实验楼。
(3校园信息中心:信息网络的核心部分。由中心交换机、UPS等电源系统、服务器、广域网连接设备、网络管理系统组成。功能是实现高性能的交换和传输,也能够有效地对网络流量进行控制和进行VLAN划分。
(4校园主干网:连接校园内各楼宇的主干网络。校园内楼房处设备通过网络线路连接到交换机处,实现校园网络信息交换。各中心节点的主干交换机要支持千兆以太网,具有10/100Mbps以太网端口。网络结构采用环状结构,核心主干交换机与主干交换机互联成环形结构。二级交换机再以星形结构接入对应的中心节点,并以100M直接到桌面,确保信息流畅,这样就构成了能满足教学和管理要求的主干网络。
(5楼内接入网:楼宇内部的星型局域网络,是校园网络的接入层。计算机信息点到楼房间通过双绞线连接,实现楼内网络通讯网络的安全控制也主要由分布层设备来实现。网络中心的路由器选择合适的链路接入方式连接Internet
千兆以太网作为校园网的主干,按10M/100M交换式子网方式接入。采用分散式三层


交换体系,二级交换机具有第三级交换能力,主干线路压力小,而且全部实现百兆交换入室。三级交换机可以堆叠,能将一个主干和桌面交换机组成一个整体,提供足够的交换口,可扩展性好。
工作组子网可选用100M交换模式。使用户终端独占100M带宽的数据交换。在核心交换机与工作组交换机之间,采用100Mbps传输带宽,当使用全双工时,传输带宽为200Mbps
3.2Internet接入方案
Internet接入方式主要有以下六种:拨号上网方式,使用ISDN专线入网,使用ADSL宽带入网,使用DDN专线入网,使用帧中继方式入网,局域网接入。
(1拨号上网方式 (2ISDN专线接入 (3ADSL宽带入网 (4DDN专线入网 (5帧中继方式入网 (6局域网接入
我们设计的校园网将覆盖整个湖南文理学院(东院和西院)将包括:主楼,各行政楼,图书馆,教学楼,活动中心,各院系大楼和学生宿舍楼等。根据我们的设计标准,办公楼为2层,1楼为办公室,2楼为网络中心;有3栋教学楼,每栋教学楼6层,第1层为普通教室,234层为多媒体教室,56层为学生机房实验室;有14栋学生公寓,每栋学生公寓6层。
(1办公楼第1层共4个房间,每个房间内2个信息插座,通过校园网连至Internet达到100M到桌面;
(2教学楼第234层每层6个多媒体教室,每个多媒体教室需要1个信息插座,要求只能访问校园网;56层为学生机房实验室,每个实验室40台电脑,因此每个实验室外有1个信息点,实验室内配有交换机,可以通过校园网连接到Internet,速度为100M
(3每栋学生公寓的每一层都是相同的结构,每一层有40间寝室,可以通过校园网连Internet,速度为100M
(4办公楼2楼网络中心,分为服务器区域和工作人员区域,同时配有路由器和防火墙用于连接Internet



3.3远程访问支持
远程访问也是校园网络必须提供的服务之一。它可以为教学办公用户和学生远程访问学校网站获取信息服务。远程访问有三种可选的服务类型:专线连接、电路交换和包交换。在本工程案例设计中,采用专线连接(到因特网)和电路交换(到校园网)两种方式实现远程访问需求。
3.4子网划分与VLAN设定
(1IP地址合理规划的意义
在网络规划中,IP地址方案的设计至关重要,好的IP地址方案不仅可以减少网络负荷,还能为以后的网络扩展打下良好的基础。
IP地址的合理是保证网络顺利运行和网络资源有效利用的关键。校区IP地址的分配应该尽可能地利用申请到的地址空间,充分考虑到地址空间的合理使用,保证实现最佳的网络内地址分配及业务流量的均匀分布。具体地来说IP地址的合理规划有如下的意义:
1.减少对各种资源(内存、CPU的处理能力以及网络带宽等)的需求——IP地址的合理规划有利于网络中路由的汇聚,因而可以使得路由器中的路由表数目以及链路状态数据库等占用的内存减少,同时更新所占用的网络带宽也降低了;
2.有利于IP地址空间的合理使用; 3.优化业务流量的分布; 4.有利于故障诊断。 (2IP地址规划
根据互联网络技术发展的趋势,结合学校网络目前真实IP地址的现实情况,我们建议IP地址规划遵循如下原则来设计:
1.服务器区采用私IP地址,NAT后供人员远程访问; 2.internet互联设备IP地址采用真实IP地址; 3.部分内部互连采用私有IP地址;
4.面向用户的私有IP地址,由统一出口的边缘设备(路由器、防火墙)进行地址翻译,即出口路由器(防火墙)互联采用合法IP地址;公共服务器如WWW/FTP/DNS/资源服务器等均采用合法地址(或从安全角度考虑采用私有IP;部分接入用户采用私有保留IP地址相连。



这样设计,既可以充分利用已有的公网IP地址,解决了IP地址空间不足的,既可以方便的实现互通互连,而且将地址翻译(NAT)这种耗费设备资源的工作由网络边缘设备分担,提高网络数据传输整体性能。
(3子网划分方案
3.1 子网划分方案表
序号 1 2 3 4 5 6 (4VLAN划分方案
1.将一个班同学的寝室划为同一个VLAN,再将一栋宿舍楼划为一个大VLAN 理由:高校的学生通过网络交换的信息量日益增大,特别是一个班的同学,住在一个寝室的同学不一定就是一个班的,将一个班的同学划为同一个VLAN便于信息的传递。
2.将每个老师的寝室划为一个VLAN
理由:每个老师的计算机里可能有一些重要的科研资料,从安全性考虑,所以不能将所有老师的寝室划为同一个网。并且学生宿舍和教师宿舍不能互相访问。
3.将教学楼的所有教室划为一个VLAN
理由:上课的教室不固定,每个教室需要共享一些信息。
4.将实验楼划为一个大VLAN,再将每个实验室划为一个小VLAN
理由:方便同学和老师做一些教学实验,实验室会进行一些专项课题研究,一个实验室同一个VLAN安全性更高。
5.将办公楼划为一个大VLAN,再将每个部门划为一个小VLAN 理由:方便每个部门管理,鉴于每个的不同性质,更要提高安全性。 6.划分方法采用基于端口的划分。

子网名称 学生宿舍子网 教师宿舍子网 实验楼子网 办公楼子网 教学楼子网 网络中心子网
包含的信息点 学生公寓区所有的计算机 教师公寓区所有的计算机 实验楼所有的计算机 办公楼所有的计算机 教学楼区所有的计算机 网络中心所有的计算机


理由:高校学生的流动性大,例如换寝室,毕业等,而导致的学生的人数和班级的变动。基于端口的划分,相对来说容易设置和监控,只需要将端口配置的VLAN重新分配。
3.2 子网详情表
Vlan
Vlan1 Vlan名称
Glzhx Ip网段
192.168.0.2~53
/24
Vlan2
Jsgy
192.168.2.54~2
54/22
Vlan3
Xsss
192.168.9.1~25
4/16
Vlan4
Jx
192.168.1.0~25
4/22
Vlan5
Shyl
192.168.3.0~25
4/21
Vlan6
Bgl
192.168.6.0~25
4/22
192.168.6.254 办公楼50
192.168.3.254 实验楼100 192.168.1.100 192.168.9.254 192.168.2.150 网关
192.168.0.53 说明
网络管理中心50 教师公寓100 学生宿舍200 教学楼50
3.5存储方案
3.5.1服务器系统部分
针对客户的具体需求,在服务器系统部分采用了2IBM UNIX服务器P570,作为系统的主服务器;一台运行oracle数据库管理系统,提供主数据库服务;另外一台运Web Logic应用服务器软件,作为系统应用服务器;同时为保证应用系统的持续可访问,提高整个系统的高可用性,两台主服务器采用IBM HACMP的双机热备软件,实现双机热备系统,既2台服务器平时运行各自应用软件,并实时监控对方服务器的运行状态,当任意一台服务器因为任何原因出现了宕机情况,另外一台服务器均会自动接管对方的系统资源和应用系统,继续对外提供服务,对于客户端来说,好像什么事情都没有发生,完全透明,从而提高系统整体的可用性。



3.5.2存储备份系统部分
针对本系统中有多台服务器均存在对于外部存储的需求,为了更好的满足系统存储部分的需求,并且更好的保障存储的安全性、可靠性、灵活的扩展性以及方便的可管理性,采用了当前业界流行的SAN存储局域网技术构建存储系统。首先,两台Brocade SW3850建立SAN光纤存储区域网,实现多系统的集中存储,保证系统的高速交换及灵活扩展,并且采用了全冗余的的设计,保证了系统的安全性。
其次,使用IBM DS4400磁盘阵列,集中数据资源,保障可靠性,方便存储系统的管理;同时建设了自动的数据备份系统,更进一步提高了生产数据的安全性。备份系统采用先进的IBM 3583磁带子系统作为数据的二级存储介质,对数据进行定时备份,保障数据的可靠;采用Legato Networker备份管理软件,实现系统对数据的自动备份管理,方便了备份与恢复,并且提高了系统备份及恢复的效率,对生产系统数据的安全提供了有力保障。
3.6设备选型
选择网络设备,首先要符合CER NetInternet等国内、国际联网标准;其实要能支持多种网络协议,如TCP/IPIPXDEC net等常用网络协议,具有良好的可靠性、可扩充性和可管理性;第三,价格在预算范围内,有良好的性能价格比;第四,应选择信誉高的网络产品公司的优质产品,其国内外有成功的使用经验,有良好的售后服务。组成校园网的硬件有以下四类:一是网络服务器,二是网络工作站,三是网络适配器,四是连接线,主要是双绞线、光纤。
具体选择:
1)核心交换机:锐捷RG-6810E三层交换机
2WEB服务器:联想万全T350 G7 S5606 2G/3*300ANR8P 3)防火墙:华为赛门铁克USG5150 4)汇聚交换机:H3C-S9512E 5)接口交换机:华为S5328C-EI-24S 6)路由器:CISCO思科3945/K9 3.7软件
网络操作系统是网络用户与局域网之间的接口的选择,关系到网络的应用、安全和管理,实现整个网络的软件资源的控制和管理。在选择网络操作系统时,应根据自己的



网络规模和网络管理人员希望操作系统提供怎样的服务来考虑。此外,还必须要考虑可供选择的应用软件的情况、现有的数据资源及经常使用的软件类型等情况。网络操作系统的好坏,直接影响系统支撑平台的性能,考虑到校园网的分布处理方式、广域性的集中控制的要求和对资源利用的合理性等因素。Windows NT是一个抢先式多任务的网络操作系统,并具有较高的可靠性和开放性,它具有让企业有多种应用管理的强大功能,如数据库服务、电子邮件,能联合多种网络进行通信。它能支持较多的应用软件,工具,文件共享和网络打印服务,也是一个功能卓越的网络操作系统。因此,在目前情况下建议采用Microsoft Windows NT4.0以上版本。
Web服务系统:选用Windows XP下的IIS 6.0信息服务系统。Web服务器的选择原则:性能、易用性、安全性、与数据库的连接、内容管理工具。
FTP服务软件:Server Serv-U 是一种被广泛运用的FTP服务器端软件,支持9x/ME/NT/2K等全Windows系列,设置简单,功能强大,性能稳定。Serv-U不仅100%遵从通用FTP标准,也包括众多的独特功能可为每个用户提供文件共享完美解决方案。可以设定多个FTP 服务器、限定登录用户的权限、登录主目录及空间大小等,功能非常完备,具有非常完备的安全特性,支持SSl FTP传输,支持在多个Serv-UFTP户端通过SSL加密连接保护您的数据安全等。
E-mail服务系统:Muse Mail Server邮件系统完全自主开发,不依赖其他软件,支POP3/ESMTP/IMAP/FTP/SSL等协议和标准,提供Webmail证书服务、基于HTTPFTP协议的网络硬盘、邮件数字水印和加密、远程管理、多域、反垃圾邮件、邮件防病毒、智能屏蔽动态攻击、多级地址簿、邮件过滤、自动回复、邮件监控和自定义签名,收取外部邮件等众多功能。
工作站其它应用软件:文字处理、数据表格、图形处理、浏览器、电子邮件等都有许多大家熟悉并经常使用的软件,均可使用windows相应软件。



4设备报价
4.1设备报价表
设备名称 中心交换机 路由器
型号
锐捷RG-6810E三层交换机 CISCO思科3945/K9 联想万全
网络服务器
T350 G7 S5606 2G/3*300ANR8P 接口交换机
华为S5328C-EI-24S
7000 7 800M
1
49000
28000
1
28000 单价( 24000 36000 数量 1 1 金额( 24000 36000 双绞线
TLAN-CC071 华为
赛门铁克USG5150 2 1600 防火墙 合计

12000 150600(


12000



设计总结
本次网络课程设计的主要内容是校园网的构建,包括需求、规划和实现三个部分。网络系统的规划和设计,首先要进行用户的需求分析,确定建网目标与要求,然后才能确定选用何种网络技术,确定网络系统的方案,进行设备的选型与经费的预算。所以,前期需求分析很重要。
需求分析部分主要包括如下几个部分:用户的应用需求、通信需求、信息点和用户需求、性能需求、安全与管理需求和现有网络分析。
用户的应用需求:主要弄清用户期望网络系统能为他们做些什么工作,实现什么功能。一般情况下,园区网络应能为用户提供常用的服务,如WWW服务、电子邮件、文件服务、远程登录、电子邮件等等,此外还根据用户单位的具体工作职能提供各种应用服务,如校园网常为用户提供教务管理、学籍管理、办公管理等。应用需求的分析为网络服务器的硬软件和主要节点网络设备的确定提供重要依据。
通信需求:分析用户通信的类型和通信量,如在网络上传送数据、视频信号、音频信号等,以及数据通信量的大小、数据的流向。通信需求的分析是传输技术选择的重要依据。信息点和用户需求:分析未来的网络系统中信息点的数量,以及各个站点的地理分布情况与距离,将来哪些站点将为单位提供服务,哪些站点将从其他网站获取服务等,网络的用户数量及其在各个地理位置的分布情况。信息点和用户需求的分析是传输介质和信息点设置、网络设备选型的重要依据。性能需求:根据用户的业务需求,弄清用户对网络的主要性能指标的要求,如网络的容量、响应时间与延迟、网络利用率与可靠性等。性能需求的分析是网络设备和服务器等配置与选型的重要依据。安全与管理需求:确定用户对数据存储、传输的安全性要求,如保密性、完整性和可用性的要求,以及管理和维护方面的要求,如是否要实现虚拟局域网功能,是实现集中式还是分布式管理等。安全与管理需求的分析为网络系统的安全和管理方案的确定提供了重要依据。现有网络分析:不少单位已建有自己的园区网络,或若干独立的局域网,因此需要确定将来这些网络和站点是否继续发挥原来的作用,还是另行调整等。
网络时代的到来,教育要面向现代化、面向世界、面向未来,首先要面向网络。教育只有与网络有机结合,才能跟上时代的发展。实现网络教育的前提是网络的建设,而各高校园网络的建设不仅仅是网络硬环境的建设,还必须包括校园网络的维护与保


障、校园网络的资源建设和校园网络的有效应用等其他三个环节。只有充分有效的应用校园网络,才能导致整个教学模式与教育观念的彻底变革,才能适用新世纪培养高素质的创造型和复合型人才的需要。对于校园网络建设,没有对所有学校都适用的通用方案,即使对一所学校,也不可能有最优的方案,只有较优的方案。为了更好的适用网络时代的需要,必须对校园网络建设采取“整体规划、分步实施”的战略。各学校可在此战略的基础上一边分析研究,一边积极实践,逐步优化,探索出一条自己的路。



参考文献
[1]张元丰.关于数字化校园网建设的设想[J].现代电子技术出版社.2003.10 [2]段永福.计算机网络规划与设计[M].浙江:浙江大学出版社2005.6 [3]曾慧玲.网络规划与设计[M].北京:冶金工业出版社.2005.2 [4]谢希仁.计算机网络(第五版[M].电子工业出版社.2008.1 [5]吴功宜.计算机网络应用技术教程(第三版)[M].清华大学出版社,2009.1 [6]吴企渊.计算机网络[M].清华大学出版社.2004.1 [7]谭珂、全惠民.局域网组建与管理实手册[M].中国青年出版社,2003.2 [8]张公忠主编.现代网络技术教程(第2版)[M].电子工业出版社,2004.1 [9]刘正勇.校园网系统集成技术与应用[M].清华大学出版社,2002.6



本设计是在张清老师和陈文娟老师的悉心指导下完成的,老师渊博的知识,严谨的治学态度,一丝不苟的工作作风,平易近人的性格都是我学习的楷模。在论文的研究及整理期间,导师给了我很大的支持和鼓励,才使得论文得以顺利的完成,在此谨向导师表示忠心的感谢和崇高的敬意。同时还要感谢各位同学,他们也给了我很大的支持和帮助。
通过这一阶段的努力,我的课程设计终于完成了。在课设阶段,我在学习上和思想上都受益非浅,这除了自身的努力外,与各位老师、同学和朋友的关心、支持和鼓励是分不开的。在本论文的写作过程中,我的老师倾注了大量的心血,从选题到开题报告,从写作提纲,到一遍又一遍地指出每稿中的具体问题,严格把关,循循善诱,在此我表示衷心感谢。同时我还要感谢在我学习期间给我极大关心和支持的各位老师以及关心我的同学和朋友。
课程设计是一次再系统学习的过程,毕业论文的完成,同样也意味着新的学习生活的开始。最后,感谢老师能在百忙之中对我的论文进行审察,由于本人知识有限,不足之处在所难免,还请大家指正。


  • 29.8

    ¥45 每天只需1.0元
    1个月 推荐
  • 9.9

    ¥15
    1天
  • 59.8

    ¥90
    3个月

选择支付方式

  • 微信付款
郑重提醒:支付后,系统自动为您完成注册

请使用微信扫码支付(元)

订单号:
支付后,系统自动为您完成注册
遇到问题请联系 在线客服

常用手机号:
用于找回密码
图片验证码:
看不清?点击更换
短信验证码:
新密码:
 
绑定后可用手机号登录
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系 在线客服