1vlan技术在校园网络管理中的应用和实现- 副本

更新时间:2024-02-03 17:03:01 阅读量: 教育文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

编号

本科生毕业设计

VLAN技术在校园网络管理系统中的应用和实现

VLAN technology application in campus network

management system and implementation

学 生 姓 名 专 业 学 号 指 导 教 师 学 院

王振超 通信工程 110421319 岳宇博 电子信息工程

二〇一五 年 六 月

毕业设计(论文)原创承诺书

1.本人承诺:所呈交的毕业设计(论文)《VLAN技术在校园网络管理系统中的应用和实现》,是认真学习理解学校的《长春理工大学本科毕业设计(论文)工作条例》后,在教师的指导下,保质保量独立地完成了任务书中规定的内容,不弄虚作假,不抄袭别人的工作内容。

2.本人在毕业设计(论文)中引用他人的观点和研究成果,均在文中加以注释或以参考文献形式列出,对本文的研究工作做出重要贡献的个人和集体均已在文中注明。

3.在毕业设计(论文)中对侵犯任何方面知识产权的行为,由本人承担相应的法律责任。

4.本人完全了解学校关于保存、使用毕业设计(论文)的规定,即:按照学校要求提交论文和相关材料的印刷本和电子版本;同意学校保留毕业设计(论文)的复印件和电子版本,允许被查阅和借阅;

学校可以采用影印、缩印或其他复制手段保存毕业设计(论文),可以公布其中的全部或部分内容。

以上承诺的法律结果将完全由本人承担!

作 者 签 名: 年 日

月长春理工大学本科毕业设计

摘 要

随着网络技术的飞速发展和普及,网络己经成为学校教育过程中的一个重要组

成部分,随着校园网络用户数量激增,各种信息资源急剧膨胀,海量数据的产生致使校园网络服务器遇到了瓶颈问题,越来越无法满足大规模用户的应用需求,必须寻找新的技术手段来弥补这一不足。虚拟局域网作为一种新型网络技术,具有网络配置灵活、便于升级扩展和安全可靠等优点顺应了这一潮流,并能解决当前校园网络中的主要问题,本文提出并设计了一种基于VLAN的校园网络管理和应用系统,主要通过路由器、网桥、和交换机等设备连接同一网段内的计算机节点使同一局域网内的节点之间可直接进行通信,对于不同网段内的节点之间不必采用路由器设备也能进行通信。通过虚拟局域网实现用户的移动式、快捷化组网,方便网管人员从逻辑上网络资源进行优化和配置。提高了整个校园网的安全性、可靠性和灵活性。

关键词: 虚拟局域网 结构设计 网络管理 网络安全

I

长春理工大学本科毕业设计

ABSTRACT

With the rapid development of network technology and popularization, network

hasbecome an important component of the process of school education. Along with the sharpincrease of the number of campus network users, explode of various resources expansion aswell as mass data, it causes the encounter of a bottleneck problem for campus network server,which is unable to meet the large-scale user application requirements, so we must search newtechnology to make up for this inadequacy. As a new network technology, Virtual local areanetwork VLAN has the advantage of flexible configuration, easy to upgrade, safety and solvingthe major problems in the current campus network. This paper puts forward and designs a kindof VLAN-based campus network management and application system, which connect with thesame segment within the computer to the same LAN node among the nodes to makecommunicate directly mainly through the routers, bridges, switches and other devices, and canalso realize the communication for different network segment between nodes which do not needto use a muter device. By using this technology, we can improve the security, reliability andflexibility of campus network.

Keywords: VLAN;system structure design;network management;network security

II

长春理工大学本科毕业设计

目录

摘 要 .............................................................. I ABSTRACT ........................................................... II 第一章绪论 .......................................................... 1

1.1研究背景 ..................................................... 1 1.2 VLAN研究现状分析 ............................................ 1 1.3构建虚拟局域网的作用与意义 ................................... 2 1.4论文主要工作 ................................................. 3 第二章VLAN技术基础 ................................................. 4

2.1 VLAN的概述 .................................................. 4 2.2虚拟局域网分类 ............................................... 4 2.3 VLAN技术的优点 .............................................. 5 2.4划分VLAN的原因分析 .......................................... 5 第三章 基于VLAN的校园网络总体设计与管理需求分析 ................... 10

3.1校园网络总目标 .............................................. 10 3.2校园网络中VLAN技术的优势 ................................... 10 3.3三大平台建设需求 ............................................ 11

3.3.1统一数据平台 .......................................... 11 3.3.2统一身份认证平台 ...................................... 12 3.3.3统一校园门户平台 ...................................... 12 3.3.4网络节点和设备配置 .................................... 13 3.4 网络分层功能设计 ........................................... 14 3.5 VLAN的通信配置 ............................................. 15

3.5.1配置三层交换机创建VLAN ................................ 15 3.5.2VLAN实现途径 .......................................... 15 3.5.3VLAN应用意义和实现功能 ................................ 15 3.5.4 VlAN的子网划分 ....................................... 17 3.5.5 VLAN的ID规划 ........................................ 17 3.5.6 VlAN地址的动态分配与管理 ............................. 17 3.6 硬件设备的选择 ............................................. 20

3.6.1交换机的选择 .......................................... 20 3.6.2 服务器的选择 .......................................... 21

第四章 基于最短路径的路由算法设计与分析 ............................ 22

4.1算法流程设计 ................................................ 23 4.2算法代码设计 ................................................ 24

III

长春理工大学本科毕业设计

第五章 总结和展望 .................................................. 26

5.1论文总结 .................................................... 26 5.2需要进一步思考的问题 ........................................ 26 参考文献 ........................................................... 28 致 谢 ............................................................. 29

IV

长春理工大学本科毕业设计

V

长春理工大学本科毕业设计

第一章 绪论

1.1研究背景

随着互联网、计算机网络、信息处理等技术的快速发展,近年来,各学校也加强了校园网改造与建设,使得网络能够更加快速、高效。校园网给广大师生的学习、生活、工作带来了极大方便的同时也给校园网络管理和维护带来了诸多问题。校园网络用户数量的增加,对网络带宽提出了更高的要求,带宽成为了网络发展的“瓶颈”。充分利用现有网络条件和硬件资源,拓展资源存储空间,在满足基本需求的情况下,最大限度地实现资源整合、系统融合和资源共享,采用一种更为灵活、科学、安全的方式加强对校园网络的管理具有十分重要的现实意义。

随着计算机网络硬件的成本的迅速降低,硬件性能有了很大的提高,很多高的校园网络己经采用了千兆网技术,且也己经在核心交换机上应用了3层交换机,使得VLAN C Virtual Local Area Network)技术在校园网络应用变为了现实。虚拟局域网的主要目标是加强对以太网的广播问题在一定范围内进行管理,从而局域网的安全性能,在以太帧前增加VLAN头,通过虚拟局域网的工D实现对用户的更细分组,对用户的相互访问进行一定范围限制,形成多个虚拟局域网其优点是对广播范围进行一定的限制,使工作组虚拟化,便于实现网络的动态管理。VLAN隔离了广播风暴,也隔离了不同的VLAN之间的通信,所以不同的VLAN之间的通信需要由路由器来完成。在当前我国发达地区的基础教育信息化发展过程中,需要以校园网络的建设为核心与基础,加快教育现代化的进程,校园网络建设是学校信息化管理水平的重要体现,也是培养高素质人才的客观需要,有利于提高学校教学质量和正规化建设水平,特别是对于高等教育学校能够极大地改善教学环境和科研环境。

校园网络提供的功能应主要包括:各部系日常工作和管理的信息采集与发布、各教学活动的信息发布和课堂监控、各主要安防点监控信息的采集与显示、后勤保障和食堂管理信息的采集与显示等。通过上述信息采集、整合和发布,实现校园正规化管理的信息化和可视化。即以校园网络硬件平台为基础,以革新传统的教、学、研、管等模式为方向,以信息技术应用为手段,利用先进的信息化手段和工具,为学校提供全方位、数字化的教学、科研、管理和服务等平台,扩展传统校园的功能,实现从环境(设备、教室等)、资源(图书、讲义、课程等)到活动(教学、科研、管理、服务、办公等)的全部数字化,最终实现管理过程的全面信息化,从而达到提高教学质量、科研水平、管理水平和服务水平的目的

1.2 VLAN研究现状分析

由于计算机技术最早在美国得到快速发展,因此,国外对校园网建设的起步较早,己经有了多年的经验和发展历史,并成为了一种支持校园电子化、流程化运转的重要

1

长春理工大学本科毕业设计

手段。麻省理工是最早开展校园网建设和应用的学校之一,并且通过通用的接口接入国际互联网,设计了基于FDD工的主干网,以以太网模式实现对子网的管理。我国最早的校园网开始于1987年,是清华大学的校园网,主干网采用百兆FDD工,子网同样采用以太网管理模式。国内其他高校对校园网的建设在最近十年得到快速发展,在虚拟局域网的概念和技术得到验证后,部分学校采用此项技术,如北京大学、南京大学、东南大学、北京航天航空大学等。

在互联网快速发展的带动下,世界各科研部门和商业机构加紧了对VLAN的研究,世界各顶级公司也投入大量的精力加强对VLAN的研发,3C公司成功地研制了一种基于Transcend架构的虚拟局域网,这种架构一定程度上防止了网络风暴,减少了络带宽的占用网,并降低了对CPU信息处理的消耗,同时增强了对网络的虚拟化管理,提高了安全性,通过集中管理、统一配置的方式,优化了网络结构和资源管理。Vlan资源规划方式中提出了一种基于FTTH的VLAN资源规划方式,通过引入CVLAN和PON口组,提升了网络性能。基于RIP的路由方法,采用仿真软件设计了一种跨路由器的虚拟局域网,实现了不同VLAN网络间的通信,并通过仿真实验验证了方法的可行性。

1.3构建虚拟局域网的作用与意义

校园网涉及的部门和业务多,开放性强。校园网是科研、教学的专门场所,涉及到学校管理和保障的各方面。校园网管理难度增加,计算机配置和购置情况极其复杂,其配置程度不一,品牌、型号和性能差异较大,有的是个人购买,有的是学校统一购置,难以实现统一管理;安全管理措施难以到位,如果出现问题,责任难于到位。虚拟局域网的主要作用概括起来主要包括:控制网络广播风暴;有效地进行网络监控;实现流量控制和管理;实现不同地域部门内的局域网通信和提高网络安全等。VLAN作为一种新型网络技术,具有网络配置灵活和安全可控程度强等优点

基于虚拟局域网的校园网络建成后将会给学校的教学、管理、资源获取以及公共服务带来更多的方便,主要体现在以下几个方面:

(1)形成一套完整的信息资源建设规划、运行管理体系及管理规范,为学校加强信息化建设奠定基础。

(2)构建包括统一个性化平台、统一身份认证平台以及统一数据平台在内的基础框架,为数字化校园建设提供基础。

(3)对各种教学资源从数据、应用、功能和访问方式上进行整合,屏蔽数据的异构性,对各种应用系统进行综合集成,进一步拓展网络功能并为今后建设留有足够的扩展空间,同时统一访问方式,实现单点登录论证。

(4)将原有和新建的网络服务进行有效整合,为广大用户提供一系列丰富实用的基础信息服务。

2

长春理工大学本科毕业设计

1.4论文主要工作

本文设计了一种基于VLAN的校园网络管理和应用系统,提高了整个校园网的安全性、可靠性和灵活性。论文主要工作包括:

(1)通过对VLAN的优点分析,分别从网络管理需求、网络安全需求、安全接入需求等方面分析了校园网络的系统需求;

(2)分别从设计原则、拓扑结构、交换机配置、实现途径、网络节点配置和分层功能设计等方面对校园网络管理系统进行了总体设计。

(3)详细分析并研究了基于VLAN技术的校园网络管理系统的实现方法、步骤,设计了VLAN网络拓扑结构,在此基础上提出了基于最短路径的路由算法。

3

长春理工大学本科毕业设计

第二章VLAN技术基础

2.1 VLAN的概述

VLAN是一种规范,主要是解决广播和安全问题,通过虚拟局域网的ID实现对用户的更细分组,对用户的相互访问进行一定范围限制,VLAN中是一组逻辑上的设备和用户,不会受物理位置的限制,可以根据实际需要将设备和用户进行重新划分和组织,彼此访问如同在同一网段中,从而形成虚拟局域网VLAN构建在局域网交换机基础之上,也是局域交换网的关键。虚拟局域网能够实现对网络的虚拟化、资源的虚拟化,使得可以用一种更为灵活的方式对网络资源进行优化配置,根据不同的实际应用需求,组建虚拟局域网,而不需要去考虑具体的物理位置和连接方式,这使得对网络的管理更加方便,只需要进行逻辑上的配置就能构建多个不同的局域网环境,而不需要采用传统的物理方式组建出局域网;另外,基于VLAN的网络管理和应用方式给网络扩展带来了极大的方便,而不需要去改变原来网络的结构,新节点的加入可以独立构建局域网,也可以加入到其他虚拟局域网中,且对物理位置和连接方式没有过多的要求和限制。

VLAN是虚拟局域网(Virtual Local Area Network)的简称,主要通过路由器、交

换机等网络设备将同一网段内的计算机节点无需采用路由器等网络交换设备而直接进行通信,减少不必要的网络广播以及CPU的无谓消耗,对于不同网段内的节点之间必须采用路由器才能进行通信,提高网络的隔离性和安全性。通过虚拟局域网实现用户的移动式、快捷化组网,方便网管人员从逻辑上网络资源进行优化和配置。

2.2虚拟局域网分类

VLAN交换机接收到来自工作站的数据后,首先检查部分数据的内容,与VLAN配

置数据库中的内容进行比较后,辨别数据去向,通过VLAN交换机发往目的地址。虚拟局域网的实现方式主要有:基于端口的VLAN、基于MAC的PLAN和基于IP地址的Vlan:基于端口的PLAN保持了最普通常用的VLAN定义方法,配置简单,不同的VLAN之间通过路由器进行通信。这种方式的VLAN灵活性还不是很好。当某个网络节点发生移动时,若新端口与旧端口不属于同一个VLAN,则要重新配置,否则,不能通信;基于MAC的PLAN通过交换机实现对各站点MAC地址的自动跟踪,当有新节点加入时,按照一定的规则将其划分至某一个VLAN中,由于每个节点有唯一的MAC地址进行标识,因此,即使是节点的位置在网络中发生了变化,但MAC是固定且唯一的,虽然物理位置变化了,采用这种方式也无需重新对节点进行重新配置,也能完成与在其他位置时的相同功能,且网络性能和结构也不受影响,对于校园网络而言,不管是老师还是学生,由于上网地点的移动性,避免了频繁配置的麻烦,唯一的缺点时,在刚入网时要进行一次性的

4

长春理工大学本科毕业设计

配置管理;与上述两种方式相比,采用基于IP地址的VLAN方式更为方便和简单,由于可以自动获取IP地址,或者自己设置IP地址(只要不和其他IP地址冲突),新的节点在加入时不需要进行各种配置,交换机能根据节点在网络中的IP地址完成自动配置和管理。在三种方式中,基于IP地址的VLAN智能化程度最高,实现也简单。

2.3 vlan技术的优点

Vlan技术的主要优点表现在以下3个方面: (1)控制网络广播风暴

虚拟局域网创建完成后,每个VLAN就形成了单独的逻辑上的广播域,这种方式使得广播的范围在一定程度上缩小,对于一些不必要的广播帧信息进行了相应的隔离,因此来讲,对于网络性能而言,整体上不会受到很大的影响,只是在局部范围内有很少的帧广播,有效地控制了广播风暴的出现。 (2)确保网络的安全

因为只要用户插入一个活动端口,就能访问网络,所以共享式局域网就很难保证网络的安全性。当整个网络存在多个不同的虚拟局域网时,可以根据需要对VLAN按照MAC地址或路由访问地址进行VLAN划分,将相互访问较多的节点划分在同一个逻辑网段,一方面可以减少不必要的广播帧,另一方面可以提高访问效率,使得对用户群进行管理,从而进一步提高网络可靠性和安全性。 (3)增加网络连接灵活性

VLAN很好地实现了对网络的虚拟化管理,使得网络组织和管理更加方便,从而提高整个网络的可靠性与灵活性,与传统局域网配置相比,自由度和灵活性有了较大的提升,避免了很多繁琐的配置与组网设置,VLAN技术使得网络的拓扑结构变得非常灵活,配置更加方便,网络功能拓展更加灵活,网络安全性和可靠性显著增强,网络呈现一种松祸合关系,不同的VLAN之间受影响很小,某一网络出现问题对整个网络不会造成太大的影响。

虚拟局域网主要是解决广播和安全问题,通过虚拟局域网的工D实现对用户的更细分组,对用户的相互访问进行一定范围限制,VLAN中是一组逻辑上的设备和用户,不会受物理位置的限制,可以根据实际需要将设备和用户进行重新划分和组织,彼此访问如同同一网段中,形成虚拟局域网环境,与一般的局域网相比,虚拟局域网组网方式更加灵活,网络拓扑结构更具灵活性和拓展性。

2.4划分VLAN的原因分析

划分VLAN主要有以下几点考虑:

(1)基于网络性能的改善。对于大型网络,现在常用的是广播协议,当网络规模

5

长春理工大学本科毕业设计

很大时,网络广播风暴会比较严重,往往会导致网络性能急剧下降,引起网络堵塞,影响网络浏览。通过划分多个VLAN而减少网络范围内广播信息的传输,因为广播信息不能跨过VLAN,于是将广播信息束缚在了各个VLAN内,减少了广播域,提高了网络传输效率,改善了网络性能。

(2)基于安全性的提高。因为各VLAN之间无法直接通信,需要通过路由器转发,为有效的安全控制提供了可能,提高了网络的安全性。在大规模网络中,有财务部、科研部部和信息服务部等部门之间的数据是相互保密的,可以通过划分VLAN对不同部门进行隔离。

(3)基于组织结构的完善。同一院系学生可能会分散在不同的地点,为了实现数据安全和共享,采用VLAN可以一定程度上防止网络风暴,减少占用网络带宽,降低对CPU信息处理的消耗,同时能够加强对网络的虚拟化管理,提高了安全性,通过集中管理、统一配置,能进一步优化网络结构和资源管理。

虚拟局域网能够实现对网络资源、访问方式的虚拟化,使得对网络的配置更加灵活和方便,虚拟局域网的构建使得网络管理人员不需要去考虑网络中各计算节点的具体物理位置和连接方式,因此只需要进行逻辑上的配置就能构建多个不同的局域网环境,下面通过一个实例说明划分VLAN的必要性。

如图2-1所示,是由5台交换机作为网络交换设备构成的计算机通信网络,每台交换机连接着不同数量的交换机。假设要完成计算机A与计算机B的网络通信任务。按照以太网的通信模式,在进行信息通信过程中,需要在信息帧中指明通信对象的MAC地址,由于事先也不知道B的MAC地址,因此需要以广播的形式向各个交换机发出ARP

6

长春理工大学本科毕业设计

Request信息,经过多层转发后,来尝试获取计算机B的MAC地址。

基于以太网的信息帧交换过程如图2-2所示,计算机A首先通过与之相连的交换机1,交换机1在收到计算机A发出的ARP请求后,通过交换机其他端口转发至与之相连的其他的计算机或交换,以此类推,其他交换机也是通过这种方式实现对信息帧的广播,以此,按照这种方式进行下去,ARP请求会转发至网络中所有计算机上,实际上转发的目的只要转发至计算机B就可以了,而在整个过程中,信息帧转遍了整个网络中的计算机。因此,从以上分析可以得知:广播的信息占用了大量的网络带宽,另外面对这些帧信息,还需要很多的处理器对其进行相应的转发和处理,随着网络中相互通信的计算机数量增加,网络带宽被占用,网络整体性能明显下降,因此会造成网络拥塞、广播风暴等出现。因此,需要通过一种新的方式解决这一类问题,而VLAN对于这类问题具有很好的优势。

7

长春理工大学本科毕业设计

图2-3 路由器的局域网环境图 如图2-3所示,构建了基于路由器的局域网环境,每个不同的虚线圆内表示一个局域网,相互之间可以实现不同的功能,一旦固定下来,功能相对稳定,如果以此方式构建多个不同的局域网,随着网络规模扩大,设备数量会急剧增加,从而使使网络结构会变得更加复杂,因此,为了确保网络的正常运营需要采用大量的网络路由和分组交换设备,实现不同局域网的互联互通。

虚拟局域网主要是解决广播和安全问题,通过虚拟局域网的工ID实现对用户的更细分组,对用户的相互访问进行一定范围限制,VLAN中是一组逻辑上的设备和用户,不会受物理位置的限制,可以根据实际需要将设备和用户进行重新划分和组织,彼此访问如同同一网段中,形成虚拟局域网环境,上是一个虚拟局域网实例。从图中可以看出,与一般的局域网相比,虚拟局域网组网方式更加灵活,网络拓扑结构更具灵活性和拓展性。

下面是对组网业务功能的描述 1.VLAN:

两台交换机HQ-AS-1和HQ-AS-2,作为二层交换机,为VLAN-4中的PC及VLAN-5中服务器提供接入;此两交换机通过冗余的双上行Trunk 链路,链接两核心交换机HQ-CS-A和HQ-CS-B两核心交换机,启动L3功能功能,配置VLAN接口,作为VLAN的网关,提供VLAN的网络路由。 2.STP:

8

长春理工大学本科毕业设计

4台交换机均启动STP,确保核心交换机中,HQ-CS-A为根桥,HQ-CS-B为备份根桥

3.VRRP:

两核心交换机,启动VRRP,HQ-CS-A为VLAN4,VLAN5,VLAN200的主设备,HQ-CS-B为备份。 4.防火墙:

FW分为三个区域,Internal,Exterrnal&DMZ,DMZ中有一台Web Server。 FW上只运行静态路由,并且由于全公司只有一个公司IP可供端口复用,需要保证来自Internet 的访问到Web Server,同时全公司所有区域的内网用户需要通过同一个IP访问到Internet。 5.Telnet:

只有总部的主机能够Telnet到HQ-CS-A。 6.DHCP:

总部主机通过DHCP服务器获得IP地址。 分支机构:

1.两分支机构各划分两个VLAN,并实现VLAN间通信。 2.两分支机构在本地路由内主机分配IP地址。 网络互联:

1.总部和分支1之间用的专线PPP互联,运行CHAP验证,HQ-P为主验证方。 2.总部和分支2之间用帧中继网络互联,HQ-R为DCE端HQ-R与HQ-CS-A,HQ-CS-B运行OSPF,在骨干区域Area0中,HQ-R为ABR链接两分公司;HQ-CS-A作为ASBR,配置静态默认路由指向FW,并发布默认路由到所有的OSPF区域中。

9

长春理工大学本科毕业设计

第三章 基于VLAN的校园网络总体设计与管理需求分析

3.1校园网络总目标

校园网络的建设是一个庞大的系统工程,需要进行科学、合理的系统设计和规划。网络的规划、系统架构、硬件设施的布置、软件建设以及网络的使用、可升级性等均要用系统的思想来考虑,因此要考虑先进性、实用性、可扩展性、开放性、标准性等,校园网建设主要遵循以下八个目标:

为广大师生提供集学习、工作、生活、娱乐为一体的综合网络环境 信息资源共享 校园网上图书馆

校园信息化管理和自动化办公系统 建立计算机网络辅助教学系统 建立视频会议系统

基于VLAN的校园网络,可以实现网络资源的全面共享,实现教学科研、网上教学的一体化、智能化、便捷化。

通过现有的数字图书馆系统,提高校内数据资源的利用率,通过校园网络实现的图书检索和借阅。依托校园网,实现实时网络监控,确保网络安全。实现网上招生、网上人才招聘、学生网上求职等。通过校园网络建立自动化办公系统,提高工作效率。基于校园网络教学平台和网络聊天系统,实现远程实时在线教学,不断提高院校办学水平和质量,为广大师生提供宽松、开放、易用的网络环境,使网络最大程度发挥作用。

3.2校园网络中VLAN技术的优势

在校园网络采用VLAN技术表现出的优势主要有以下几个方面:

(1)降低移动和变更的管理成本

在学校里,将个人电脑从某一子网转移到另一子网的情况经常出现,特别对学生来讲,这种需求特别明显,如从教学、实验网转移到宿舍网,通常情况下,若采用一般的组网方式,使用物理手段对子网进行划分,对于网络管理员来讲将耗费大量的精力和时间来,采用VLAN技术将会减少很多的麻烦,针对上述情况采用基于MAC地址的VLAN时,会更加方便,直接由交换机自动跟踪移动计算机网卡的MAC地址,在交换机中自动更新信息并重新定义,重新入网显得既快捷又方便 (2)网络管理的便捷化

校园网用户具有流动性大、动态变化的特点,这就给网络管理带来了一定的困难。

10

长春理工大学本科毕业设计

对于这种变化性较大的网络用户如何管理,VLAN技术正是针对这一问题应运而生的。虚拟局域网主要有基于端口、基于MAC地址以及基于IP地址三种方式,本文采用基于IP地址方式构建虚拟局域网实现对网络用户管理,给每个网络用户分配固定的IP地址,并与个人真实身份进行绑定,实现学号与IP地址的一一对应,避免IP地址的冲突,同时对于己经毕业的学生,可以将对应的IP地址收回,供新学生使用,任何人只要经过一次性注册,就可以完成网络配置,以后不管在什么位置,都不需要在进行配置,不管是在教学管理虚拟局域网还是图书馆虚拟局域网,或者其他的虚拟局域网中,交换机可以根据事先绑定好的IP地址,方便简化了网络地址。

3.3三大平台建设需求

3.3.1统一数据平台

统一数据平台主要由公共数据库和数据交换引擎组成。统一数据平台可以将学校各项业务作为一个相互关联的有机整体进行通盘考虑,对于全校的学员信息、教员信息、教学信息、教学场所信息、设备信息以及教案信息等进行全面的梳理、整合,实现各类业务数据的存储、交换和发布。这样可以确保公共数据的一致性和准确性,能够为不同业务系统间的数据共享、互联互通以及业务协作提供可能,同时为实现跨系统、跨部门的数据综合查询及统计分析奠定基础,如图3-1所示

图3-1 统一数据平台总体框架 11

长春理工大学本科毕业设计

3.3.2统一身份认证平台

统一身份认证与授权平台主要包括用户中心、校园目录、统一身份认证网关、授权管理四大部分。身份认证和授权控制关联,认证使得访问行为的合法性、透明性,授权可以控制不同的人所访问资源的权限,用户可以根据权限获取网络资源和服务,统一身份认证与授权控制使得校园网络系统更加安全、可靠,为各级用户提供便利的教学资源应用环境,如图3-2所示。

图3-2 统一身份认证与授权平台总体架构

3.3.3统一校园门户平台

通过统一的校园门户平台可以将院领导、机关干部、教员、学生等不同的用户按照个性化的模板、集成化的框架获取校园网络内的信息服务。以公共数据库为基础,通过门户集成框架,在信息基础框架的支撑下将各类异构应用系统的信息或服务进行聚合,方便地实现外观定制、服务订阅等需求,实现跨系统、跨平台的信息集成,同时能够针对各级领导、业务部门、老师、学生等不同用户的权限、角色和喜好,为他们量身定制个性化的工作台,如图3-3所示

12

长春理工大学本科毕业设计

3.3.4网络节点和设备配置

图3-3 统一个性化平台总体构架

园网络共包含目前共有1930多个节点,具体分布如下:

(1)综合大楼教学区、办公区,信息中心和实验区,580个接入点;包括教学、实验区包括20个数字化实验室,每个实验室80台计算机,主要为学生实训,3个数字程控机房,4个数据中心,2个国家级重点实验室,一个图书馆;

(2)学生生活区,每个房间设置两个接入端口,留有850个接入点;

(3)教工住宅楼(三栋),每家用户设置一个接入端口,共有264个接入点。校园网内有2860台计算机左右,主要使用网络的部门有:校园办公区(380),教学区(450)、实验楼(580)、学生宿舍区(720)、图书馆(500)和综合信息管理中心(130)等,具体结构如图3=4所示。

13

长春理工大学本科毕业设计

图3-4 校园网络总体结构示意图 3.4 网络分层功能设计

为提高网络的可管理性,便于网络管理和升级改造,将网络划分为核心层、汇聚层、接入层,结构如图3-5所示。

图3-5 网络分层结构

核心层是校园网的关键,负责汇聚节点之间的数据传输、报文交换、消息转发和路由选择。其主要功能包括:

14

长春理工大学本科毕业设计

a完成校园网VLAN之间的连接; b实现广域网高效访问; c快速完成数据交换。

网络汇聚层是核心层和接入层的纽带,负责业务汇聚,完成局部数据分发,借助高速接口把数据传输到核心层,在更广范围内提供路由选择和数据处理。其功能包括: a部门或工作组接入; b虚拟局域网的汇聚;

c为不同虚拟局域网间的路由选择提供保障; d加强安全控制。

接入层为终端用户提供接入口,并提供各种数据接口实现数据的快速传输和数据流过滤,实现不同业务系统之间的播

3.5 VLAN的通信配置

3.5.1配置三层交换机创建VLAN

创建VLAN的方式分为静态方式和动态方式两种。静态分配方式过程如下:首先通过VTP服务器建立虚拟局域网,由于在VTP上留有端口,因此要重新配置。而动态VLAN的配置方式是基于物理端口直接配置,相对灵活、简单。本文在校园VLAN时也对其进行了相应的配置,基本参数名称如下:核心交换机的名称为:COM,分支交换机为:PART, PAR2, PAR3...,核心交换与分支交换机之间采用光纤连接,本文所设计的校园网络中将其划分为3个虚拟局域网,对应的分别是MOU, MOT, MONO4.4 VLAN实现途径

3.5.2VLAN实现途径

虚拟局域网的实现方式主要有:基于端口的VLAN、基于MAC的VLAN和基于IP地址的VLAN。基于端口的VLAN方式配置简单,不同的VLAN之间通过路由器进行通信,但这种方式的VLAN灵活性不是很好。当某个网络节点发生移动时,若新端口与旧端口不属于同一个VLAN,则要重新配置,否则,不能通信。

基于MAC的VLAN方式通过交换机实现对各站点MAC地址的自动跟踪,当有新节点加入时,按照一定的规则将其划分至某一个VLAN中,由于每个节点有唯一的MAC地址进行标识,因此,即使是节点的位置在网络中发生了变化,但MAC是固定且唯一的,虽然物理位置变化了,采用这种方式也无需重新对节点进行重新配置,也能完成与在其他位置时的相同功能,且网络性能和结构也不受影响。

通过比较分析,本文采用基于IP地址的VLAN方式,这种方式实现更为方便和简单,由于可以自动获取IP地址,或者自己设置IP地址(只要不和其他IP地址冲突),新的节点在加入时不需要进行各种配置,交换机能根据节点在网络中的IP地址完成自动配置和管理。

3.5.3VLAN应用意义和实现功能

虚拟局域网的主要作用概括起来主要是以下几点:(1)控制网络广播风暴;(2)有效地进行网络监控;(3)实现流量控制和管理;(4)实现不同地域部门内的局域网通信;(5)可以

15

长春理工大学本科毕业设计

对网络访问权限进行限制,提高网络安全。其所能实现的功能主要表现在以下几个方面:

(1)信息资源的共享

校园网是一个能够提供公共服务的重要窗口,通过校园网与国际互联网的信息交

互和公共信息的个性化定制,可以实现实时对校园网外的信息获取和共享。另外,学校作为一个教育资源丰富的部门,具有科研、学术、教学、图书等各种信息,不管是老师还是学生,随着办公地点或学习地点的变化,访问角色也会随之而变化,例如,在教学区学生的身份只是一个接受知识的角色,而在宿舍区或生活区可能就会变成了一个消费者或者普通的访问者,传统的网络使得在进行角色转换时,使用不是很方便,需要做很多重复性的设置工作,而采用基于VLAN的方式则会避免此类情况的发生,因此基于VLAN的校园网络会使信息资源共享的程度和范围进一步扩大。 (2)教学管理

教学管理主要由学校教务部门管理和维护,由动态信息发布、教学档案管理、虚拟实验室管理、网上报告厅管理以及多功能查询统计功能等模块构成。教导理系统以教学档案管理、动态信息发布、以及综合信息集成、汇聚、查询为核具体功能包括: 1整合并规范教学业务,实现全校教学管理模式规范; 2数据统一存储,实现学校教学信息的共享;

3提供完善的查询统计功能,为领导进行教学决策提供依据。 (3)科研管理

科研管理是高等院校一项重要的内容,关系到学校的发展前景,对现有郎研成果管理系统进行梳理分析,通过多种表现方式对论文、教材、科研项目撰果进行分类统计查询,实现与校园网的互联互通,为平台的基础数据库提供翌支持,加强科研管理的标准化、透明化和正规化,依托数字化校园平台,构沮研管理系统建设[[35],建设科研管理数据中心,提供科研信息查询服务、科研巧电子化申报服务、科研成果统计服务、科研信息下载服务、科研绩效公开发有功能,以更加科学、民主、透明和公开的方式服务于学校科研工作,辅助领与 行科研管理决策。 (4)图书借阅自动化

图书馆是学校的一个重要组成部分,占据着重要的地位,因此,实现图牛的自动化、数字化、科学化管理将给学生,同时也给管理人员带来很多的便和通过改造原有系统的基础上,进一步拓展图书馆功能,实现网络化查询、电于预约借书、实时对馆内藏书查询,并根据查询结果提交预借清单,方便借阅催人员提前做好借书准备,能大大节省学生的时间,避免排队等候的情况,提启书借阅效率。基于现有的图书馆管理系统,将其中的馆藏图书查询、新书通扑个人图书借还信息查询等信息服务集成于个性化,方便用户使用。

按照校园功能区的位置划分和应用需求的差异,将整个校园网络划分以下几个子

16

长春理工大学本科毕业设计

网:行政办公网、教学科研网、后勤服务网、生活服务网、宽带无线网、教育信息中网、公共服务器网和内部服务器网等。为减少网络广播,控制信息流量,面向国际化联网用户提供网页浏览服务,邮件服务,在线聊天服务和文件传输等服务。内部服务器子网位于校园网的核心层,为校园网络用户提供数据资源查询,在线影院服务,网上教学服务、即时通信服务和BBS等服务。

3.5.4 Vlan的子网划分

图3-6 子网划分图 当校园网络的公网IP地址大约256个:202.102.247.0--202.102.247.255子网地址划分的结构如图3-6所示。目前校园内的网络用户大概在15300个左右,共有固定节点5850个,均使用国际互联网的保留地址,内部部分私有网络外网无法访问,在整个网络的入口,利用防火墙实现IP地址的大规模转换。

3.5.5 VlAN的ID规划

将VLAN工D地址空间划分为:2-4094。为了防止网络IP地址冲突,首先要对

VLAN中的各终端设备进行网络IP地址配置,然后对VLAN端口进行参数设置,通过参数接口设置进而对TRUNK端口配置,最终完成对路由器虚拟子网接口IP地址的配置

3.5.6 VlAN地址的动态分配与管理

在VLAN中,网络地址的分派和管理是十分关键的,主要的手段是将固定的网络

地址分配给主机和服务器,采用动态分配的方式将网络地址分配给终端用户。添加DHCP服务器才能实现网络地址的动态分配,DHCP服务的工作过程如图3-7所示。DHCP是基于客户器体系结构的动态IP地址分配协议,客户端通过广播报文向服务器申请IP地址,当客户端和服务器属于同一子网时,客户端发出的DHCP消息能被DHCP服务器接收,服务器从地址列表中寻找与其具有相同网段的地址列表,并从该列表中分配一个IP地址给客户端

17

长春理工大学本科毕业设计

DHCPNAK主机启动主动初始化DHCP REQUESTDHCPNAKDHCP DISCOVER等待响应DHCPNAK租用到期DHCP REQUEST选择广播延续DHCP REQUESTDHCPACK请求获取IP地址单播延续DHCPCK

图3-7 相同自网中DHCP获取IP地址的具体流程图

当客户端和服务器不属于同一网段时,服务器不能收到客户端发出的消息和数据,

必须采用DHCP中继完成,对于不同网络间的DHCP延续IP地址的过程如图3-8所示。客户端首先采用单播的方式经过DHCP RELAY AGENT向DHCP服务器发出请求,DHCP服务器收到请求后,返回一个DHCP OFFER,客户端收到DHCP OFFER后,采用广播方式经过DHCP RELAY AGENT继续发送请求,DHCP服务器收到请求后向客户端发出DHCP ACK,并判断客户端IP地址所在网段为其分配IP地址。

18

长春理工大学本科毕业设计

图3-8 不同自网中DHCP延续IP地址的流程图

在校园网中,设置好DHCP服务器才能为VLAN的终端用户动态分配IP地址,而在每一个VLAN中添加一台DHCP服务器是不现实的,这会大大增加了设备成本和维护成本,反而会给网络管理工作带来额外的负担,只需要进行简单的配置即可,配置过程具体如下:

Quidway(config)#dhcp-relay server-group 1 server 168.16.3.2 //设置DHCP服务器的IP地址

Quidway(config)#dhcp-relay server-group 1 vlan 4000//为无线子网用户动态分配IP地址

Quidway(config)#dhcp-relay server-group 1 vlan 10 Quidway(config)#dhcp-relay server-group 1 vlan 20 Quidway(config)#dhcp-relay server-group 1 vlan 30

...........................为办公区VLAN 1 O---VLAN 100动态分配IP地址 Quidway(config)#dhcp-relay server-group 1 vlan 110 Quidway(config)#dhcp-relay server-group 1 vlan 120 Quidway(config)#dhcp-relay server-group 1 vlan 130

..............................为教学区内VLAN 110-VLAN250动态分配IP地址 其中DHCP的故障诊断流程如图所示:

19

长春理工大学本科毕业设计

DHCP客户端无法获取IP地址图3-9 DHCP客户端故障排除流程图 No物理连接是否正常解决物理链接故障未解决解决DHCP中继配置是否正常?No修改中继配置Yes未解决NO地址池配置是否正确?未解决配置相应的地址池解决YesNO增加地址池的范围未解决解决地址池内是否有可用IP地址?No租约地址规格是否达到上限未解决删除过期租约解决NO服务器是否有到中继的路由NO配置路由协议解决未解决yes新的问题故障排除 3.6 硬件设备的选择

3.6.1交换机的选择

在不同局域网计算机的包转发的实现上,层交换机只要做1次转发和路由寻址工作,然后这2台不同VLAN的计算机间通信就通过交换模块实现高速通信,而在路由器上这两个不同VLAN的计算机的通信每次都需要做转发和寻址的工作。虽然路由器的包转发能力要远远高于交换机,但对于多个VLAN间的高数据通信,数据的交换流量要远大于路由器的处理能力,所以在局域网中,核心设备往往采用多层交换设备。而在对外网的通信上,由于主要的通信是包的转发,因此3层交换机显然无法满足大数据量

20

长春理工大学本科毕业设计

的包转发工作。

由于主干网络要求大容量和高带宽,所以主干交换机必须选择性能较好的高速3层交换机,避免网络瓶颈,防止出现拥塞和数据包丢失现象。同时要求主干交换机还能划分若干虚拟子网和物理子网,且具有很强的数据交换能力和升级扩展能力。 而对于分支交换机主要是完成与主干交换机的高速连接,因此要求分支交换机至少两个与主交换机相匹配的高速接口,有足够多的与所在地的工作站相匹配的10/100M的以太网接口。 3.6.2 服务器的选择

服务器是指在网络环境中为客户端提供服务的、高性能的专用计算机。校园网络中的服务器主要包括数据库服务器、计费服务器、安防服务器等。主要负责数据管理、存储、查询、发布等功能,是数据中心、管理中心和应用中心的核心和关键。服务器的选择应综合考虑多种因素,坚持标准性、开放性、可靠性、可扩展性原则,保证各种应用系统安全稳定运行。通常来说普通高校内部网络服工作机的选择主要包括几种:管理信息服务,电子邮件服务,文件传输服务,数据资源服务,存储服务,文件服务等。

校园网络需要提供多种不同的服务,且用户数量较多,主要可分为:办公用工作机、数据处理机、网管用机、图书馆用机和咨询检索机等,如3-10所示。

济性。

图3-10 工作机分类 根据使用需求的不同,选择工作机时,要考虑工作的需要,同时还要兼顾可靠性和经

21

长春理工大学本科毕业设计

第四章 基于最短路径的路由算法设计与分析

基于局域网交换技术发展而来的VLAN技术,具备高速、灵活、管理简便和扩充容

易的特点,因此得到了广泛应用,但同时也为网络的拓扑发现带来了新的挑战。虽然许多设备制造厂商都提供了VLAN管理工具,但由于采用了各自私有的MIB库,使得这些工具只能为其各自厂商生产的设备服务。生成树协议STP(Spanning Tree Protocol)为设计通用兼容的VLAN拓扑发现算法提供了理论基础。本章提出了VLAN技术拓扑发现算法基于最短路径算法设计如图4-1所示。

开始将来源和目的分别标示为V1和V2将V1和V2设置为T节点将T节点设为E,并更新状态记录集识别与T节点距离最短的临时节点,并记为T节点T节点是目的节点?识别与T节点距离最短的临时节点,并记为T节点YES根据状态记录集循环步骤直至得出V1,确定路线YES结束图4-1 基于最短路径的算法流程 22

长春理工大学本科毕业设计

算法的关键是路由选择,路由算法需要考虑的要素有:(1)最佳路由的标准选择:

路径最短、时间最短还是经过的路由最少?(2)通信子网的操作方式:数据报还是虚电路方式?(3)访问方式:分布式还是集中式?(4)路由方式:静态路由OR动态路由?本文提出一种基于最短路径的路由算法,其基本思想较为简单,具体如下:将路由信息广播到每个网络节点,路由器只发送路由表中与自身有连接关系的的路由信息,路由器将路由表信息发送给自己的邻居,直到达到路由目的地址,其过程如图上图所示。

4.1算法流程设计

算法流程和路由表更新流程图如下两图所示,算法步骤如下

步骤1:通过路由器中的路由列表获取与之相连节点的IP地址。 步骤2:测试并计算相互连接的两个路由器之间的往返时间。

步骤3:在网络中向所有路由器广播消息,接收来自其他路由设备的消息。 步骤4:使用一个合适的算法,确定网络中两个节点之间的最短路由。路由器通过收集到的其他路由器的信息,建立一个网络图。当出现有有多条链路时,选择权值最低的链路。

数据包接受Yse广播帧?广播帧NoYse本设备的帧?发送帧至上层No目的设备为本设备的子设备No是否有路由能力?Yes直接到目的设备路由NoYes目的路由?No是否选择路由?No直接到目的设备路由YseYes至下一条路由开始路由选择

23

图4-2 基于最短路径的路由算法流程 长春理工大学本科毕业设计

图4-3 路由表更新流程

4.2算法代码设计

#define MAX NODES 1024/*最大节点数*/

#define INFINITY 1000000000/*比所有最大路径都大的数*/

intn,dist[MAX_ NODES][MAX_ NODES]; /*dist[I][j]是从i到J的距离*/ void shortest}ath(int s,int tint path[ ]) {struct state{/*当前计算的路径*/ intpredecessor;/*前序节点*/

intlength/*从源节点到当前节点的长度*/ enum {permanent, tentative{ label/*标号状态*/ {state[MAX_ NODES];

24

长春理工大学本科毕业设计

int I, k, min; struct state *p;

for (p=andstate[0];ppredecessor=一1

p->length=INFINITY p->label=tentative; }

state[t].length=0; state[t].label=permanent; k=t二//* k是初始工作节点*/ do {

for I=0; I

/*是从k开始的一条更好路径么?*/ /*图有n个节点*/

if (dist[k][I] !=0 andand state[I].label==tentative){

if (state[k].length+dist[k][I]

state [I] .length=state [k] .length+dist[k][I] } }

/*找到具有最小权值的暂时性节点。*/

k=O;min=INFINITY; for (I=O;I

if(state[I].label==tentative andand state[I].length< min)=state[I].length; k=I; }

state[k].label=permanent {while (k!=s);

/*将路径复制到输出数组*/

I=O;k=O

Do{path[I++]=k;k=state[k].predecessor;{ while (k>=0);

25

长春理工大学本科毕业设计

第五章 总结和展望

由于数字化校园涉及到许多复杂的技术,涉及到学校管理和生活的方方面面,是一项复杂的系统工程。本文通过VLAN技术实现对校园网络系统的管理和应用,首先对总体方案进行设计,并以此为指导,构建了基于VLAN技术的数字化校园网络,将校园网内多种不同的系统进行综合集成。

5.1论文总结

数字化校园的建设水平是一个学校进行现代化教学的一个重要指标,采用先进的网络技术、超前的设计理念、实用的功能布局实现对学校内的教学活动、科研活动、行政管理、日常管理等多方面的综合管理,促进学生和老师的工作、生活,以改善教学、教育质量为中心,本文设计了一种基于VLAN的校园网络管理和应用系统,提高了整个校园网的安全性、可靠性和灵活性。论文主要工作包括:

(1)分析了虚拟局域网的基本原理、应用结构、特点和应用前景,并对在校园网络中使用VLAN的优势、可行性及必要性进行了探讨。

(2)通过对VLAN的优点分析,分别从网络管理需求、防范需求等方面分析了校园网络的系统需求,根据本院校园网络功能上的具体需求,提出了基于VLAN的校园网络管理系统的设计方案。

(3)分别从网络管理需求、网络安全需求、安全接入需求等方面分析了校园网络的系统需求;

(4)分别从设计原则、拓扑结构、交换机配置、实现途径、网络节点配置和分层功能设计等方面对校园网络管理系统进行了总体设计。

(5)详细描述基于VLAN技术的校园网络管理系统的实现方法、步骤,设计了VLAN网络拓扑结构,提出了基于最短路径的路由算法。

5.2需要进一步思考的问题

(1)统一的安全模型评价体系的部署应用

目前研究人员己经提出了多种安全模型,但是如何客观公正地比较这些安全模型间的性能差异仍是一项比较困难的工作,其主要原因在于缺乏统一的安全模型性能评价标准。下一步可以考虑将安全模型部署在一个校园网络的实际环境上,基于实际应用所获取的实验数据对模型进行评估和验证。 (2)安全模型的实现问题

在己有研究中,大多数安全模型缺少算法的实现部分,如数据存储与访问、数据

26

长春理工大学本科毕业设计

安全传输机制等。而这些因素对网络性能和可扩展性具有重要影响。

校园网络是一种规模不断增加、功能不断扩展、需求不断增长的网络形式,在学校信息化进程中具有十分重要的作用,虚拟局域网的管理便捷性、网络安全性、网络配置灵活、功能易拓展性以及按需划分网段等特点,VLAN作为一种新型的网络技术,具有巨大的发展空间和良好的前景,但仍然还有还有很多问题没有能够很好地解决,还需要进一步研究,随着校园网络的规模的扩大,其应用将更加广泛。采用虚拟局域网技术手段充分利用现有网络条件和硬件资源,拓展资源存储空间,最大限度地实现资源整合、系统融合和资源共享,以一种更为灵活、科学、安全的方式加强对数字化校园建设具有十分重要的作用。

27

长春理工大学本科毕业设计

参考文献

[l]温彩铃.VLAN技术及其在高校校园网系统中的作用研究[J].太原城市职业技术学院学报,2009,96(7):141一143.

[2]刘红艳.VLAN技术在校园网中的应用[J].计算机时代,2012,01(01):14-17. [3]刘悦.虚拟局域网技术在城域网中的应用与实践[D].长春:吉林大学,2007: 58-62. [4]李文琴,汪大清.VLAN技术在组建校园网中的应用[J].计算机与现代化2007,14(05):76-79. [5]刘术启,张奇一种针对FTTH模式下的PON网络VLAN资源规划方式[J].新技术,2011,11 (22):25-28.

[6]孔欣,李清平.基于PacketTracer的跨路由器实现VLAN间通信及分析[J].现代计算机,2010,2(1):36-39.

[7]朱迅.基于三层交换和虚拟局域网技术的校园网的设计与实现[D].无锡:江南大学,2009: 26-36. [8]Catalyst

6500

Series

Switch

Software

Configuration

Guide

[J].Technology&Informatization, 2003,5(10):13一16.

[9]王晓斐.用基于第三层交换的VLAN技术改善局域网[D].兰州:兰州大学,2008: 25-35. [10]范培英.校园网络双出口的流量控制[J].价值工程,2010,18(30):17-21.

[11]王广平.基于MAC地址的VLAN在组建局域网中的应用田].呼和浩特:内蒙古大学,2007:36-42. [12]陈晓红.使用三层交换技术实现VLAN间路由[J].电脑知识与技术,2010,8(30):12-15. [13]车保霞.VLAN技术研究及其在校园网中的实现[D].成都:电子科技大学,2003 : 28-39. [14] James Li. BCM963xx CFE Boot Loader and Flash Memory Structure ApplicationNotes[J] .Broadcom Corporation, 2006,14(08):10-21.

28

长春理工大学本科毕业设计

致 谢

谢首先向我的导师岳宇博老师表示衷心感谢,是导师的精心培养和耐心指导,使我最终顺利完成了毕业设计。在这期间,他渊博的学识、严谨的治学态度感染了我。在这期间,各位老师们广博的学识、认真的科研态度以及博大的胸怀深深地感染着我,使我从中学到了很多做学问的道理,我所取得每一个进步都有导师对我的教诲和和关心,导师不仅在学术上为我指明了正确的研究方向,更为我找到了正确的人生航向,我将以此为契机,在新的工作岗位上尽心尽力最后,衷心感谢所有给予我支持和帮助的人祝他们永远幸福快乐。

29

长春理工大学本科毕业设计

30

本文来源:https://www.bwwdw.com/article/nh5w.html

Top