一种校内实验室的网络管理系统及方法

文档序号:7810967阅读:326来源:国知局
一种校内实验室的网络管理系统及方法
【专利摘要】本发明涉及一套以上的实验台设备,每一套实验台设备包括一台以上PC机、一接入层交换机及网络设备,所述接入层交换机将同一实验台的PC机及网络设备上联到汇聚层交换机;将每一套实验台设备划分为一个虚拟局域网,并为各虚拟局域网配置DHCP中继服务的汇聚层交换机;为每一套实验台设备指定相应的TCP/IP属性的DHCP服务器。通过汇聚层交换机将每一套实验台设备划分为一个虚拟局域网实现各套实验台设备间的相互隔离,防止不同实验台设备之间的相互访问、串用等混乱。
【专利说明】一种校内实验室的网络管理系统及方法

【技术领域】
[0001]本发明涉及网络管理【技术领域】,具体涉及一种校内实验室的网络管理系统及方法。

【背景技术】
[0002]现有的校园实验室管理采用局域网的形式对实验室内的实验台PC机进行网络管理。每部实验台PC机通过本实验台的接入层交换机上联到核心层交换机。但由于各实验台同属于一个局域网,各实验台PC机之间的网络并没有隔离,实验台PC机之间在访问其他设备时,容易造成串扰。
[0003]学生宿舍的PC机采用客户端拨号或局域网接入方式,因此学生宿舍的PC机无法直接访问实验室内的实验台PC机。目前,学生做实验前的资料主要通过邮件、QQ共享、U盘拷贝、教师主机共享文件夹的形式进行分发或收集。而学生在做实验前预习资料主要通过U盘拷贝的方式携带至实验室,并拷贝到实验台PC机,实验完成后的数据也通过U盘拷贝回学生宿舍的PC机进一步完成实验报告。
[0004]目前,校园内实验室的网络与学生宿舍的网络分隔开来,实验室内的实验台PC机采用私有地址的形式,通过地址转换NAT后访问互联网。学生在实验室做实验时常常关注于浏览网页、通过QQ、飞信等聊天工具聊天,影响学生集中精力、高效地完成实验。
[0005]此外,采用U盘拷贝实验数据,容易使实验台的PC机感染病毒,影响学生正常实验。


【发明内容】

[0006]本发明的目的是克服现有技术的不足和缺陷,提供一种校内实验室的网络管理系统及方法。
[0007]本发明的目的是通过以下技术方案来实现的:
[0008]一种校内实验室的网络管理系统,包括:
[0009]一套以上的实验台设备,每一套实验台设备包括一台以上PC机、一接入层交换机及网络设备,所述接入层交换机将同一实验台的PC机及网络设备上联到汇聚层交换机;
[0010]将每一套实验台设备划分为一个虚拟局域网,并为各虚拟局域网配置DHCP中继服务的汇聚层交换机;
[0011]为每一套实验台设备指定相应的TCP/IP属性的DHCP服务器。通过汇聚层交换机将每一套实验台设备划分为一个虚拟局域网实现各套实验台设备间的相互隔离,防止不同实验台设备之间的相互访问、串用等混乱。
[0012]具体地,所述汇聚层交换机还与校园网连接,且所述汇聚层交换机设置用于禁止各实验台设备访问校园网的访问控制列表,所述校园网与学生宿舍PC机连接,实现各实验台设备与校园网的隔离,使实验台设备无法访问校园网和因特网,确保学生集中精力、高效地完成实验。
[0013]具体地,所述访问控制列表应用于虚拟局域网的SVI虚接口的出口上。
[0014]具体地,所述TCP/IP属性包括IP地址、子网掩码及网关。通过DHCP服务器的超级作用域为每一套实验台设备指定相应的IP地址、子网掩码及网关,不需要人工分配IP地址、子网掩码及网关,使系统的建立更加简单、快捷,提高系统的建立效率。
[0015]具体地,所述汇聚层交换机还与FTP服务器连接,所述实验台的PC机和校园网分别可独立访问所述FTP服务器,通过FTP服务器在实验台的PC机和校园网建立桥梁。学生在做实验前可在宿舍查找资料、预习等,并将所查找的资料、预习资料等通过校园网上传到FTP服务器,学生在实验室做实验时可在实验台的PC机访问FTP服务器,读取FTP服务器内的数据,在完成实验时将实验数据上传至FTP服务器,学生回到宿舍后在宿舍的PC机通过校园网访问FTP服务器,读取实验数据。因此,学生到实验室做实验不需要携带U盘等移动存储设备,杜绝实验台的PC机传染病毒的可能性。
[0016]具体地,所述DHCP服务器与FTP服务器设置在同一终端设备中或分别设置在不同的终端设备中。
[0017]一种校内实验室的网络管理方法,包括以下步骤:
[0018]通过接入层交换机将同一实验台的PC机及网络设备上联到汇聚层交换机;
[0019]通过汇聚层交换机将每一套实验台设备分别划分为一个虚拟局域网,每一套实验台设备包括一台以上PC机、一接入层交换机及网络设备;
[0020]通过汇聚层交换机为各虚拟局域网配置DHCP中继服务;
[0021]通过DHCP服务器为每一套实验台设备指定相应的TCP/IP属性。
[0022]具体地,所述校内实验室的网络管理方法还包括将汇聚层交换机与校园网建立连接的步骤;
[0023]将校园网与学生宿舍PC机建立连接的步骤;及
[0024]在汇聚层交换机设置用于禁止各实验台设备访问校园网的访问控制列表的步骤。
[0025]具体地,所述访问控制列表应用于虚拟局域网的SVI虚接口的出口方向上。
[0026]具体地,所述TCP/IP属性包括IP地址、子网掩码及网关。
[0027]具体地,所述校内实验室的网络管理方法还包括将汇聚层交换机与FTP服务器建立连接的步骤。
[0028]具体地,所述DHCP服务器与FTP服务器设置在同一终端设备中或分别设置在不同的终端设备中。
[0029]本发明相比现有技术包括以下优点及有益效果:
[0030](I)本发明通过汇聚层交换机为每一实验台PC机分别划分虚拟局域网实现各实验台设备间的隔离,防止不同实验台设备之间的相互访问、串用等混乱。
[0031](2)在所述汇聚层交换机设置用于禁止各实验台设备访问校园网的访问控制列表,实现各实验台设备与校园网的隔离,使实验台设备无法访问校园网和因特网,确保学生集中精力、闻效地完成实验。
[0032](3)通过DHCP服务器的超级作用域为每一套实验台设备指定相应的IP地址、子网掩码及网关,不需要人工分配IP地址、子网掩码及网关,使系统的建立更加简单、快捷,提高系统的建立效率。
[0033](4)将汇聚层交换机与FTP服务器连接,所述实验台的PC机和校园网分别可独立访问所述FTP服务器,使学生到实验室做实验不需要携带U盘等移动存储设备,杜绝实验台的PC机传染病毒的可能性。

【专利附图】

【附图说明】
[0034]图1为实施例中校内实验室的网络管理系统的原理框图;
[0035]图2为实施例中校内实验室的网络管理系统的应用原理图;
[0036]图3为实施例中校内实验室的网络管理方法的流程图。

【具体实施方式】
[0037]下面结合实施例及附图对本发明作进一步详细的描述,但本发明的实施方式不限于此。
[0038]实施例
[0039]如图1、2所示,一种校内实验室的网络管理系统,包括:一套以上的实验台设备及一台汇聚层交换机。每一套实验台设备包括一台以上PC机、一接入层交换机及网络设备,所述接入层交换机将其对应实验台的PC机及网络设备上联到汇聚层交换机,所述汇聚层交换机还分别与DHCP服务器、FTP服务器、校园网连接,所述校园网还与学生宿舍PC机连接。
[0040]以一个实验室里包括4套实验台设备为例,在本实施例中,每一套实验台设备包括8台PC机、一台接入层交换机及网络设备。每一台接入层交换机将其对应实验台的8台PC机及网络设备接入汇聚层交换机。
[0041]所述汇聚层交换机将每一套实验台设备划分为一个虚拟局域网,并通过其路由功能为各虚拟局域网配置DHCP中继服务。所述汇聚层交换机除默认固定的VLANl外,还划分4个虚拟局域网VLAN10、VLAN20、VLAN30、VLAN40,每一虚拟局域网分别与每一套实验台设备一一对应。通过汇聚层交换机将每一套实验台设备划分为一个虚拟局域网实现各实验台设备间的相互隔离,防止不同实验台设备之间的相互访问、串用等混乱。
[0042]所述汇聚层交换机设置用于禁止各实验台设备访问校园网的访问控制列表,所述访问控制列表应用于虚拟局域网的SVI虚接口的出口方向上,实现各实验台设备与校园网的隔离,使实验台设备无法访问校园网和因特网,确保学生集中精力、高效地完成实验。
[0043]所述DHCP服务器与FTP服务器设置在同一终端设备中或分别设置在不同的终端设备中。所述DHCP服务器通过其超级作用域为每一套实验台设备指定相应的IP地址、子网掩码及网关等TCP/IP属性,不需要人工为每一套实验台设备分配IP地址、子网掩码及网关,使系统的建立更加简单、快捷,提高系统的建立效率。所述实验台的PC机和学生宿舍PC机均可访问FTP服务器。学生在做实验前可在宿舍查找资料、预习等,并将所查找的资料、预习资料等通过校园网上传到FTP服务器,学生在实验室做实验时可在实验台的PC机访问FTP服务器,读取FTP服务器内的数据,在完成实验时将实验数据上传至FTP服务器,学生回到宿舍后在宿舍的PC机通过校园网访问FTP服务器,读取实验数据。因此,学生到实验室做实验不需要携带U盘等移动存储设备,杜绝实验台的PC机传染病毒的可能性。
[0044]如图3所示,一种基于上述校内实验室的网络管理系统的网络管理方法,包括4套实验台设备、一汇聚层交换机,每一套实验台设备包括8台PC机、一接入层交换机及网络设备,该网络管理方法包括以下步骤:
[0045]SlOl分别将每一台接入层交换机与其对应的同一实验台的各PC机及网络设备建立连接。
[0046]S102将每一实验台的接入层交换机分别与汇聚层交换机建立连接。
[0047]S103通过汇聚层交换机将每一套实验台设备分别划分为一个虚拟局域网。例如:
[0048]将汇聚层交换机的R)/1、F0/11划分到VLANlO中,配置VLANlO的SVI接口地址为
10.10.10.254 ;将汇聚层交换机的 F0/2.F0/12划分到VLAN20中,配置VLAN20的SVI接口地址为10.10.20.254 ;将汇聚层交换机的H)/3、F0/13划分到VLAN30中,配置VLAN30的SVI接口地址为10.10.30.254 ;将汇聚层交换机的R)/4、F0/14划分到VLAN40中,配置VLAN40的SVI接口地址为10.10.40.254。具体程序代码如下:

【权利要求】
1.一种校内实验室的网络管理系统,其特征在于,包括: 一套以上的实验台设备,每一套实验台设备包括一台以上PC机、一接入层交换机及网络设备,所述接入层交换机将同一实验台的PC机及网络设备上联到汇聚层交换机; 将每一套实验台设备划分为一个虚拟局域网,并为各虚拟局域网配置DHCP中继服务的汇聚层交换机; 为每一台实验台设备指定相应的TCP/IP属性的DHCP服务器。
2.根据权利要求1所述的校内实验室的网络管理系统,其特征在于:所述汇聚层交换机还与校园网连接,且所述汇聚层交换机设置用于禁止各实验台设备访问校园网的访问控制列表。
3.根据权利要求2所述的校内实验室的网络管理系统,其特征在于:所述访问控制列表应用于虚拟局域网的SVI虚接口的出口方向上。
4.根据权利要求1所述的校内实验室的网络管理系统,其特征在于:所述TCP/IP属性包括IP地址、子网掩码及网关。
5.根据权利要求1所述的校内实验室的网络管理系统,其特征在于:所述汇聚层交换机还与FTP服务器连接。
6.根据权利要求5所述的校内实验室的网络管理系统,其特征在于:所述DHCP服务器与FTP服务器设置在同一终端设备中或分别设置在不同的终端设备中。
7.—种校内实验室的网络管理方法,其特征在于,包括以下步骤: 通过接入层交换机将同一实验台的PC机及网络设备上联到汇聚层交换机; 通过汇聚层交换机将每一套实验台设备分别划分为一个虚拟局域网,每一套实验台设备包括一台以上PC机、一接入层交换机及网络设备; 通过汇聚层交换机为各虚拟局域网配置DHCP中继服务; 通过DHCP服务器为每一套台实验台设备指定相应的TCP/IP属性。
8.根据权利要求7所述的校内实验室的网络管理系统,其特征在于,还包括:将汇聚层交换机与校园网建立连接的步骤; 将校园网与学生宿舍PC机建立连接的步骤 '及 在汇聚层交换机设置用于禁止各实验台设备访问校园网的访问控制列表的步骤。
9.根据权利要求8所述的校内实验室的网络管理系统,其特征在于:所述访问控制列表应用于虚拟局域网的SVI虚接口的出口方向上。
10.根据权利要求7所述的校内实验室的网络管理系统,其特征在于:所述TCP/IP属性包括IP地址、子网掩码及网关。
【文档编号】H04L12/24GK104184615SQ201410387220
【公开日】2014年12月3日 申请日期:2014年8月7日 优先权日:2014年8月7日
【发明者】汪华斌, 吕飞, 陈朝华, 曾树洪, 蔡昭权, 彭刚 申请人:惠州学院
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1