计算机网络技术实践报告[苍松教学]_第1页
计算机网络技术实践报告[苍松教学]_第2页
计算机网络技术实践报告[苍松教学]_第3页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、计算机网络课程设计报告班 级: 电子商务1503班 指导教师: 高 星 学 号: 0729150318 姓 名: 刘 雅 男 一. 校园网建设的需求分析31.1 校园网的背景31.2 校园网的内容、意义和目的41.2.1校园网的内容41.2.2 校园网的意义41.2.3校园网的目的4二. 网络拓扑结构52.1 有线网络拓扑图52.2 无线网络5三 校园网的实施方案63.1 综合布线63.2 交换机的选择63.3服务器系统、设备的故障恢复及设置6四服务安装与配置64.1 DHCP的安装与配置84.1.1 目的及意义84.2.2 实现方法84.2. WEB实验的设计114.3. 电脑桌面远程控制实

2、验设计11五系统安全体系设计125.1物理层安全125.2网络层安全12六. 结束语12远大中学校园网络组建实验报告摘要:随着E时代的到来,网络越来越发挥起它无可替代的作用。信息资源的共享也为校园网络的发展带来无可比拟的优点。因而可根据校园网的应用需求对校园网进行了总体的设计,首先根据学校的性质、规模以及对计算机的使用,做出适合学校的网络概图;其次根据学校的网络建设目的,明确网络的结构和功能;最后根据学校的技术要求,准确的确定技术选题、线路分布、设备和软件的配置等,进而实施学校的网络组建的具体步骤。关键字:校园网 拓扑图 服务一. 校园网建设的需求分析1.1 校园网的背景随着人们对信息资源共享

3、和信息交流的迫切需要,促使了网络技术的产生和快速发展。校园网络的使用也进入一个广泛使用的时期。校园网络的使用也提高了教研和科研的质量,改善了教研和科研的条件,同时也需要不断的健全自己的校园网络来满足日新月异的网络环境。怎样利用网络设备,对学校的网络做出一个新的规划,进一步发挥各种设备的功能,实现学校各项系统的集成,提高应用水平将是学校校园网建设的一个工作重点。1.2 校园网的内容、意义和目的1.2.1 校园网的内容基于对我们学校的现状了解,以及世界网络的发展来看,我觉得有必要为我们的学校建设校园网,将为在校师生提供网络服务。校园网最终必须是一个集计算机网络技术、多项信息管理、办公自动化和信息发

4、布等功能于一体的综合信息平台,并能够有效促进现有的管理体制和管理方法,提高学校办公质量和效率,以促进学校整体教学水平的提高。根据校园网络项目以及实际情况,我们应该充分考虑学校的实际情况,注重设备选型的性能价格比,采用成熟可靠的技术,为学校设计成一个技术先进、灵活可用、性能优秀、可升级扩展的校园网络。考虑到学校的中长期发展规划,在网络结构、网络应用、网络管理、系统性能以及远程教学等各个方面能够适应未来的发展,最大程度地保护学校的投资。建立合理的校园网络建设方案。1.2.2 校园网的意义学校借助校园网的建设,可充分利用丰富的网上应用系统及教学资源,发挥网络资源共享、信息快捷、无地理限制等优势,实现

5、信息资源的共享。使教育与现代科技相结合,够提高教学质量和教学效率,提高学校现代化教学程度,不仅方便了老师们的办公,同时也为同学们课下咨询、查找资料提供了有利条件,为教研工作提供了极大的便利。1.2.3校园网的目的 主要目标是根据某学校园区局域网建设需求,以满足目前校园网大多数应用为目标,在现有独立信息教室的基础上,将对学校办公楼、教学楼和平房辅助管理部门等几座主要建筑物构建校园网络。在教学教育领域,资源共享、教学网络化、办公自动化无疑是大势所趋,为了让师生之间、教工之间达成互联互通,更加有利于教研工作的进行。二. 网络拓扑结构2.1 有线网络拓扑图2.2 无线网络无线网路指的是任何型式的无线电

6、电脑网路,普遍和电信网路结合在一起,不需电缆即可在节点之间相互连结1。无线电信网路一般被应用在使用电磁波的摇控资讯传输系统,像是无线电波作为载波和实体层的网路。正从应用需求方面考虑,无线网络很适合学校的一些不易于网络布线的场所应用。现在大部分校园都建有有线局域网,如何对原有网络进一步扩充,使校园的每个角落都处在网络中,形成真正意义上的校园网。三 校园网的实施方案3.1 综合布线综合布线方案设计是网络布线的重中之重,没有好的设计,就不可能有好的布线系统。首先要清楚那些建筑物需要布线,建筑物中哪些房间需要布线;其次根据用户对数据输出量的需求决定网络应当采取何种网络连接设备和布线产品;最后要做到的是

7、此设计不仅容纳网络中当前的用户,而且还应当保留网络的扩展能力,从而使得用户增加时网络依然能够基本满足增长的需要。综合布线设计要做到:1.资金允许的情况下,网络主干和垂直布线系统首选光纤做为通讯介质2.费用预算内,对网络线路部分一次性充分铺足,还要预留冗余路线3.架设通信线路时必须遵循最长距离限制的规范,而且在可能的情况下,线缆要尽可能的短。3.2 交换机的选择交换机分为二层交换机和三层交换机两种类型,其中二层交换机的工作原理是:(1)当交换机从某个端口收到一个数据包,它先读取包头中的源MAC地址,这样它就知道源MAC地址的机器是连在哪个端口上的;(2)再去读取包头中目的MAC地址,并在地址表中

8、查找相应的端口;(3)如表中有与这目的MAC地址对应的端口,把数据包直接复制到这端口上;(4)如表中找不到相应的端口则把数据包广播道所有端口上,当目的机器对原机器回应时,交换机又可以学习一目的MAC地址与哪个端口对应,在下次传送数据时就不再需要对所有端口进行广播了。3.3 服务器系统、设备的故障恢复及设置1.服务器系统应能代表当今计算机的最新技术,具有最先进的CPU技术,非常快的计算速度,能快速、准确地处理大量复杂的数据,并具有优良的性能价格比。更为重要的是,它应具有长远的生命期和易扩展性,能适应校园网络不断增长的需求,以最小的投资,产出最大的效益。校园网工程采取配备多台服务器分担负荷的方案。

9、2.交换机等网络结点关键设备必须具备冷热备份能力。关键结点设备运行中出现故障后,能够有效、及时地恢复。基本配置的终端方式操作要简单,结点内部的配置内容可以通过笔记本电脑采用TCP/IP协议下载保存、或是上传恢复。四服务安装与配置首先要进行局域网的组建,在我的电脑属性网络标识属性中修改计算机名和工作组,对局域网中的每台机子进行标号。 然后进行网络设置,协议添加,使局域网畅通。只有对服务器进行安装配置后,才能对校园网进行服务。服务器需要安装的服务有DNS,DHCP,IIS服务,以下以windows2000server系统为例,说明一下安装过程。4.1 DHCP的安装与配置4.1.1 目的及意义局域

10、网中每台计算机都要有自己的IP 地址,但静态的去给每台机子输入,由于校园网的计算机很多,会很麻烦而且容易导致IP冲突,不易管理。所以用DHCP服务器将IP 地址数据库中的IP 地址动态的分配给局域网中的客户机,这时只需在客户机上选择“自动获取IP地址”即可。客户机通过广播信息包的方式向DHCP服务器提出申请,服务器收到信息后会向客户机提供一个合适的IP地址,每台客户机将选择一个IP地址而拒绝其他的,而且DHCP服务器在提供IP地址时会设置一定的租用期限,当客户机的租约到期后会释放IP地址而重新获得服务器提供的其他IP地址。DHCP服务器还可以通过保留设置,给其它服务器提供一个永久不过期的IP地

11、址,例如给DNS服务器保留IP,就相当于有了一个静态容易访问的IP地址。4.2.2 实现方法(1)安装点击开始设置控制面板添加/删除程序添加/删除Windows组件网络服务详细信息选择“动态主机配置协议(DHCP)”将系统盘放入光驱,按确定进行安装(2)设置我的电脑管理服务和应用程序DHCP新建作用域输入“名称” 下一步输入“起始IP地址”,“结束IP地址”(想要分配的IP)下一步输入要排除的IP地址(以后可以作为保留的IP)下一步输入租约期限选择“是,我想现在配置这些选项” 输入相应的“默认网关”“域名称和DNS服务器”“WINS服务器” 下一步选择“是,我现在想要激活

12、此作用域” 下一步完成(3)在客户机上选择自动获取IP地址,在用ipconfig命令查看IP,如果是DHCP服务器预留的IP地址,则服务设置成功。(4)设置保留时,需在客户机上点开始运行cmd输入命令“ipconfig all”查看MAC地址,在服务器上输入客户机相应的MAC地址和想要保留的IP地址即可。4.2. WEB实验的设计1检查设置网络环境,设置两台虚拟机的网络连接,设置两个虚拟机的ip地址,并确定网络连接成功。2完成网页并存入指定文件夹3安装IIS中的WEB服务.4、配置WEB服务,指定主目录、文档内容5.在客户端打开IE浏览器,输入http:/服务器IP访问6.完成新的网页放入指定

13、文件夹,添加虚拟目录x7.修改WEB服务端口,在客户端打开IE浏览器 4.3. 电脑桌面远程控制实验设计1检查设置网络环境,设置两台虚拟机的网络连接,设置两个虚拟机的IP地址,并确定网络连接成功。2、完成客户端与虚拟机的远程控制3、成功更改DWORD数字4、成功更改第二个WDORD数字5、更改虚拟机的密码,并设置地址,使其重新实现远程控制 五系统安全体系设计5.1 物理层安全物理层的安全主要包括环境、设备及线路的安全。系统中心或机房的建设应遵照:GB50173-93电子计算机机房设计规范、GB2887-89计算机站场地安全要求及GB2887-89计算机站场地技术条件的要求。在设备集中的管理间安

14、装干扰器防止由于设备辐射造成的信息泄漏。同时,要注意保护线路的安全,防止用户的搭线窃听行为。5.2 网络层安全校园网中局域网数目较多,根据需要多个网络可能要互相联接。正是这种多网的互联,使我们对网络层的安全要极度重视。定义一个网络或各网络内不同安全等级的部分为不同的安全域。安全域之间的连接处叫网络边界。下面主要讨论以下几方面的网络层安全防护: 1) 划分安全子网。如果同一局域网内有不同等级的安全域,可以通过划分子网及VLAN的方法加以访问控制。如在教学局域网中学生机房和多媒体机房之间可以通过划分子网来控制,不允许学生机房的机器访问多媒体机房的机器。 2) 加强网络边界的访问控制。安全等级差别较大的边界需要采用防火墙来控制。如校园内网、校园外网和Internet之间,利用防火墙进行访问控制和内容过滤。可有效地解决需求中提到的多种威胁。 3) 防止内外的攻击威胁。在每个安全域内或多个安全域之间安装入侵检测系统(IDS),可有效地防止来自网络内外的攻击。 4) 定期的网络安全性检测实现持续安全。利用漏洞扫描器(Scanner),定期对系统进行安全性评估,及时发现安全隐患并实施修补,可达到网络的相对持续安全。 5) 建立网络防病毒系统。在校园网中安装网络版的防毒系统,集中控制、管理查杀网络中服务器

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论