毕业设计(论文)服务器配置与局域网的实现_第1页
毕业设计(论文)服务器配置与局域网的实现_第2页
毕业设计(论文)服务器配置与局域网的实现_第3页
毕业设计(论文)服务器配置与局域网的实现_第4页
毕业设计(论文)服务器配置与局域网的实现_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、学号:060106100510哈尔滨师范大学学士学位论文题 目 服务器配置与局域网的实现学 生 指导教师 年 级 2006级专 业 计算机教育系 别 计算机科学与技术段艳亮系学 院 继续教育学院摘要:用户使用windows 2000 server作为计算机的操作系统,可以通过安装服务、协议与工具并正确地设置它们来把该计算机配置成诸如web服务器、iis服务器、ftp服务器、dns 服务器、dhcp服务器和wins服务器等各种服务器,以便为网络中的客户机提供某项服务。从而实现一个小型的互联网络,以及完成小型互联网络配置的意义与管理。在windows 2000 server服务器提供的所有服务当中

2、,最为重要和基本的三种服务域名服务、dhcp服务、iis服务,将netbios计算机名转换为对应ip地址的服务以及为进入网络的客户机动态地分配ip地址的服务。它们的主要作用在于将计算机能够识别的ip地址与现实中人们使用的诸如 或jace(计算机名)类型的计算机地址和名称进行转换与解析。关键词:服务器;路由器;配置;局域网;wlan;校园网;策略目 录第1章 配置过程11.1客户端的配置11.2路由器r1、r2的配置11.3 dns服务器的配置11.4 web服务器的配置3第二章 局域网的意义82.1 wlan的概念82.2 wlan的特点82.3 lan的标准82.4 eee802.11x82

3、.5 hiperlan102.6 homerf102.7 wlan网络结构11第三章 中小学校园网组建策略123.1引言123.2中小学校园网络的基本框架123.3校园网络规划的策略133.4校园网的资源建设策略163.5校园网的维护与保障策略173.6有效应用校园网络的策略18第四章 销售行业应用204.1 物流行业应用204.2 电力行业应用204.3 服务行业应用204.4教育行业应用204.5 证券行业应用204.6展厅应用214.7中小型办公室/家庭办公应用214.8企业办公楼之间办公应用214.9wlan安全21第五章 结束语与致谢22参考文献23abstract2424第1章 配

4、置过程1.1客户端的配置客户机系统是win 2000 professional ,这个实验中客户端的配置主要是对其“tcp/ip属性”进行设置。聚体过程如下:右击“网上邻居”“属性”,右击“本地连接”“属性”,在其后的“本地连接属性”常规选项中选择“internet 协议 (tcp/ip)”双击该选项。弹出属性框,选择“使用下面的ip地址”ip地址:1 子网掩码: 网关:2 因为客户机要通过路器1访问web服务器,因此把客户机的“默认网关”设为路由器1的ip 2。需要注意,一台主机默认路由的ip地址应与该主

5、机的ip地址处于同一网络或子网。首选dns服务器:2 -“确定”,即完成客户端的配置。1.2路由器r1、r2的配置windows 2000 server 网络操作系统提供了很强的路由功能,而且可以将多个地址绑定到一块网卡,由于单网卡多ip地址实践方案不但不需要昂贵的专用路由器,而且不需要针对已组装网络的物理硬件进行改动,因此不失为做实验的好方法。另外两种方法为用以双网卡或用专用路由器,相较之下就无前一种方法方便实用。路由设备r1和r2通过两将两个属于不同子网的ip地址绑定到一块网卡实现两个子网的互联。在配置路由器之前,先“运行”输入services.msc,将其中的“ro

6、uting and remote access”这个服务开启,这个服务是用于在局域网以及广域网环境中为企业提供路由服务。r1把两个ip绑定到一块网卡的配置过程如下:1 、启动r1,在windows 2000 server 桌面中通过“开始”“设置”“网络和拨号连接”“本地连接”“属性”进入“本地连接属性”窗口。2、 选中“此连接使用下列选定的组件”列表框中的“internet 协议 (tcp/ip)属性”对话框。3、在“internet 协议 (tcp/ip)属性”对话框中单击“高级”按钮,将出现“高级tcp/ip设置”对话框。4、利用ip地址的“添加”按钮,就可以依次将r1的两个ip地址添加

7、到“ip地址”列表框,路由器r1的ip 分别为2 、1。 dns:2。5、子网掩码为:。6、完成两个ip地址添加后,单击“确定”按钮返回“internet 协议 (tcp/ip)属性”对话框,然后通过单击“internet 协议 (tcp/ip)属性”对话框中的“确定”按钮和“本地连接属性”窗口中的“确定”按钮,结束r1地址配置过程。路由器r2的ip地址配置过程与r1的配置过程相同。路由器r2的ip 分别为2 、1, dns:2。1.3 dn

8、s服务器的配置在配置dns之前,让我们先来了解一下dns。 dns即(domain name system)域名系统,在tcp/ip互联网中,可以使用ip地址的32位整数来识别主机,虽然这种地址能方便、紧凑地表示互联网中传递分组的源地址和目的地址。但是,对一般用户而言,ip地址还是太抽象了,最直观的表达方式也不外乎将它分成4个十进制数,用户更愿意利用好读、易记的字符串为主机指派名字,于是域名系统诞生了。实质上,主机名是一种比ip更高级的地址形式,主机名的管理、主机名-ip地址映射等是域名系统要解决的重要问题。域名解析就是将用户提出的名字变换成网络地址的方法和过程,从概念上讲,域名解析是一个自上

9、而下的过程。 当客户机需要访问internet上某一主机时,首先向本地dns服务器查询对方ip地址,往往本地dns服务器继续向另外一台dns服务器查询,直到解析出需访问主机的ip地址。dns共有三种查询模式:递归dns查询、迭代dns查询、反向dns查询。递归查询(recursive query):客户机送出查询请求后,dns服务器必须告诉客户机正确的数据(ip地址)或通知客户机找不到其所需数据,如果dns服务器内没有所需要的数据,则dns服务器会代替客户机向其他的dns服务器查询,客户机只需接触一次dns服务器系统,就可得到所需的节点地址。迭代查询(iterative query):客户机送

10、出查询请求后,若该dns服务器中不包含所需数据,它会告诉客户机另外一台dns服务器的ip地址,使客户机自动转向另外一台dns服务器查询,依次类推,直到查到数据,否则由最后一台dns服务器通知客户机查询失败。反向查询(reverse query):客户机利用ip地址查询其主机完整域名,即fqdn。dns安装选择一台已经安装好windows 2000的服务器,确认其已安装了tcp/ip协 议,首先设置服务器自己tcp/ip协议的dns配置,将dns服务器的ip地址设为静态。步骤一,运行“开始”/“设置”/“网络和拨号连接”,鼠标右键单击“本地连接”,选择“属性”/“internet协议(tcp/i

11、p)”/“属性”。步骤二,运行“控制面板”中的“添加/删除程序”选项,选择“添加/删除windows组件”。步骤三,选择“网络服务”复选框,并单击“详细信息”按钮,出现“网络服务”对话框。步骤四,在“网络服务”对话框中,选择“域名系统(dns)”,单击“确定”按钮,系统开始自动安装相应服务程序,完成安装后,在“开始”/“程序”/“管理工具”应用程序组中会多一个“dns”选项,使用它进行dns服务器管理与设置,而且会创建一个%systemroot%system32dns文件夹,其中存储与dns运行有关的文件,例如:缓存文件、区域文件、启动文件等。windows 2000的dns服务器支持以下三种

12、区域类型:1、 标准主要区域该区域存放此区域内所有主机数据的正本,其区域文件采用标准dns规格的一般文本文件,当在dns服务器内创建一个主要区域与区域文件后,这个dns服务器就是这个区域的主要名称服务器。2、标准辅助区域该区域存放区域内所有主机数据的副本,这份数据从其主要区域利用区域转送的方式复制过来,区域文件采用标准dns规格的一般文本文件,只读不可以修改。创建辅助区域的dns服务器为辅助名称服务器。3、active directory集成的区域该区域主机数据存放在域控制器的active directory内,这份数据会自动复制到其他的域控制器内,在创建新的区域之前,首先检查一下dns服务器

13、的设置,确认已将"ip地址"、"主机名"、"域"分配给了dns服务器。检查完dns的设置,按如下步骤创建新的区域:步骤一,选择"开始"/"程序"/"管理工具"/"dns",打开dns管理窗口。步骤二,选取要创建区域的dns服务器,右键单击"正向搜索区域"选择"新建区域",出现"欢迎使用新建区域向导"对话框时,单击"下一步"按钮。步骤三,在出现的对话框中选择要建立的区域类型,这里

14、我们选择"标准主要区域",单击"下一步",注意只有在域控制器的dns服务器才可以选择"active directory集成的区域"。步骤四,出现"区域名"对话框时,输入新建主区域的区域名,例如:,然后单击"下一步",文本框中会自动显示默认的区域文件名。如果不接受默认的名字,也可以键入不同的名称。步骤五,在出现的对话框中单击"完成"按钮,结束区域添加。新创建的主区域显示在所属dns服务器的列表中,且在完成创建后,"dns管理器"将为该区域创建一个soa记录,

15、同时也为所属的dns服务器创建一个ns或soa记录,并使用所创建的区域文件保存这些资源记录。添加dns domain,首先选择要划分子域的zone,如,右键单击选择"新建域",在其中输入域名"computerdepartment",单击"确定"按钮完成操作在“”下面出现“computerdepartment”域。添加dns记录,创建新的主区域后,"域服务管理器"会自动创建起始机构授权、名称服务器、主机等记录。除此之外,dns数据库还包含其他的资源记录,用户可自行向主区域或域中进行添加。这里先介绍常见的记录类型: (

16、1)起始授权机构,soa(start of authority):该记录表明dns名称服务器是dns域中的数据表的信息来源,该服务器是主机名字的管理者,创建新区域时,该资源记录自动创建,且是dns数据库文件中的第一条记录。 (2)名称服务器,ns(name server):为dns域标识dns名称服务器,该资源记录出现在所有dns区域中,创建新区域时,该资源记录自动创建。(3)主机地址a(address):该资源将主机名映射到dns区域中的一个ip地址。(4)指针ptr(point):该资源记录与主机记录配对,可将ip地址映射到dns反向区域中的主机名。(5)邮件交换器资源记录mx(mail

17、exchange):为dns域名指定了邮件交换服务器在网络存在e-mail服务器,需要添加一条mx记录对应e-mail服务器,以便dns能够解析e-mail服务器地址,若未设置此记录,e-mail服务器无法接收邮件。别名cname(canonical name):仅仅是主机的另一个名字。 按照结构图要求可将dns服务器配置完成。 1.4 web服务器的配置world wide web(也称web、www或万维网)是internet上集文本、声音、动画、视频等多种媒体信息于一身的信息服务系统,整个系统由web服务器、浏览器(browser)及通信协议等3部分组成。www采用的通信协议是超文本传输

18、协议(http,hypertext transfer protocol),它可以传输任意类型的数据对象,是internet发布多媒体信息的主要协议。 www中的信息资源主要由一篇篇的网页为基本元素构成,所有网页采用超文本标记语言(html,hypertext markup language)来编写,html对web页的内容、格式及web页中的超链进行描述。web页间采用超级文本(hypertext)的格式互相链接。当鼠标的光标移到这些链接上时,光标形状变成一手掌状,点击即可从这一网页跳转到另一网页上,这也就是所谓的超链。 internet中的网站成千上万,为了准确查找,人们采用了统一资源定位器

19、(url,uniform resource locator)来在全世界唯一标识某个网络资源。其描述格式为:协议:/主机名称/路径名/文件名:端口号。例如:,客户程序首先看到http(超文本传输协议),知道处理的是html连接,接下来的是站点地址(对应一特定的ip地址),http协议默认使用的tcp协议端口为80,可省略不写。 在windows 2000中推出了internet information server 5.0(简称iis5.0)提供了方便的安装和管理,增强的应用环境,基于标准的发布协议,在性能和扩展性方面有了很大的改进,为客户提供更佳的稳定性和可靠性。iis是基于tcp/ip的we

20、b应用系统,使用iis可使运行windows 2000的计算机成为大容量、功能强大的web服务器。iis不但可以通过使用http协议传输信息,还可以提供ftp和gopher服务,这样,iis可以轻松地将信息发送给整个internet上的用户。 iis5.0的具体安装步骤如下:步骤一,运行“控制面板”中的“添加或删除程序”,点击“添加/删除windows组件”按钮。步骤二,在出现组件安装向导中,选择“internet信息服务(iis)”,单击“下一步”开始安装,单击“完成”结束。 系统自动安装组件,完成安装后,系统在“开始”/“程序”/“管理工具”程序组中会添加一项“internet服务管理器”

21、,此时服务器的www、ftp等服务会自动启动。注意,如果您升级到 windows 2000,只有在前一版 windows 中安装了 iis, iis 5.0才会默认安装。 选择“开始”/“程序”/“管理工具”/“internet服务管理器”,打开“internet信息服务” 管理窗口,窗口显示计算机上已经安装好的internet服务,而且都已经自动启动运行,其中web站点有两个,分别是默认web站点及管理web站点。 1、 使用iis的默认站点步骤一,将制作好的主页文件(html文件)复制到inetpubwwwroot目录,该目录是安装程序为默认web站点预设的发布目录。步骤二,将主页文件的名

22、称改为default.htm。iis默认要打开的主页文件是default.htm或default.asp,而不是一般常用的index.htm。完成这两个步骤后,打开本机或客户机浏览器,在地址栏中输入此计算机 ip地址或主机的fqdn名字(前提是dns服务器中有该主机的记录)来浏览站点,测试web服务器是否安装成功,www服务是否运行正常。站点开始运行后,如果要维护系统或更新网站数据,可以暂停或停止站点的运行,完成上述工作后,再重新启动站点。 2、 添加新的web站点步骤一,打开“internet信息服务窗口”,鼠标右键单击要创建新站点的计算机,在弹出菜单中选择“新建”/“web站点”,出现“w

23、eb站点创建向导”,单击“下一步”继续。步骤二,在“web站点说明”文本框中输入说明文字,单击“下一步”继续,输入新建web站点的ip地址和tcp端口地址,如果通过主机头文件将其它站点添加到单一ip地址,必须指定主机头文件名称。 web站点建立好之后,可以通过“microsoft 管理控制台”进一步来管理及设置web站点,站点管理工作既可以在本地进行,也可以远程管理。 (1)、本地管理通过“开始”/“程序”/“管理工具”/“internet服务管理器”,打开“internet信息服务窗口”,在所管理的站点上,单击鼠标右键执行“属性”命令,进入该站点的“属性”对话框。 1)“web站点”属性页,

24、在web站点的属性页上主要设置标识参数、连接、启用日志记录,主要有以下内容:说明:在“说明”文本框中输入对该站点的说明文字,用它表示站点名称。这个名称会出现在iis的树状目录中,通过它来识别站点。ip地址:设置此站点使用的ip地址,如果构架此站点的计算机中设置了多个ip地址,可以选择对应的ip地址,若站点要使用多个ip地址或与其他站点共用一个ip地址,则可以通过高级按钮设置。tcp端口:确定正在运行的服务的端口。默认情况下公认的www连接端口为80。如果设置了其他端口,例如:8080,则用户在浏览该站点时,必须输入这个端口号,如::8080。 连接:“无限”表示允许同时发生的连接数不受限制;“

25、限制到”表示限制同时连接到该站点的连接数,在对话框中键入允许的最大连接数;“连接超时”设置服务器断开未活动用户的时间;“启用保持http激活”允许客户保持与服务器的开放连接,而不是使用新请求逐个重新打开客户连接,禁用则会降低服务器性能,默认为激活状态。这一选择页的设置关系到对网络及服务器优化管理,例如,若发现本服务器负载过大,应限制连接数量。 启用日志:表示要记录用户活动的细节,在“活动日志格式”下拉列表框中可选择日志文件使用的格式。单击“属性”按钮可进一步设置记录用户信息所包含的内容,如用户ip、访问时间、服务器名称等。默认的日志文件保存在winntsystem32logfiles子目录下。

26、良好的管理习惯应注重日志功能的使用,通过日志可以监视访问本服务器的用户、内容等,对不正常的连接和访问加以监控和限制。 2)“主目录”属性页,可以设置web站点所提供的内容来自何处,内容的访问权限以及应用程序在此站点的执行许可。web站点的内容包含各种给用户浏览的文件,例如html文件、asp程序文件等,这些数据必须指定一个目录来存放,而主目录所在的位置有3种选择:此计算机上的目录:表示站点内容来自本地计算机。另一计算机上的共享位置:站点的数据也可以不在本地计算机上,而在局域网上其他计算机中的共享位置,注意要在网络目录文本框中输入其路径,并按“连接为”按钮设置有权访问此资源的域用户帐号和密码。重

27、定向到url(u):表示将连接请求重新定向到别的网络资源,如某个文件、目录、虚拟目录或其他的站点等。选择此项后,在重定向到文本框中输入上述网络资源的url地址。 执行许可:此项权限可以决定对该站点或虚拟目录资源进行何种级别的程序执行。“无”只允许访问静态文件,如html或图像文件;“纯文本”只允许运行脚本,如asp脚本;“脚本和可执行程序”可以访问或执行各种文件类型,如服务器端存储的cgi程序。 应用程序保护:选择运行应用程序的保护方式。可以是与web服务在同一进程中运行(低),与其他应用程序在独立的共用进程中运行(中),或者在与其他进程不同的独立进程中运行(高)。 3)“操作员”属性页,使用

28、该属性页可以设置哪些用户帐号拥有管理此站点的权力,默认只有administrators组成员才能管理web站点,而且无法利用“删除”按钮来解除该组的管理权利。如果你是该组的成员,可以在每个站点的这个选项中利用“添加”及“删除”按钮来个别设置操作员。虽然操作员具有管理站点的权力,但其权限与服务器管理员仍有差别。 4)“性能”属性页,性能调整:web站连接的数目愈大时,占有的系统资源愈多。在这里预先设置的web站点每天的连接数,将会影响到计算机预留给web服务器使用的系统资源。合理设置连接数可以提高web服务器的性能。 启用带宽抑制:如果计算机上设置了多个web站点,或是还提供其他的interne

29、t服务,如文件传输、电子邮件等,那么就有必要根据各个站点的实际需要,来限制每个站点可以使用的带宽,要限制web站点所使用的带宽,只要选择“启用带宽抑制”选项,在“最大网络使用”文本框中输入设置数值即可。启用进程限制:选择该选项以限制该web站点使用cpu处理时间的百分比。如果选择了该框但未选择“强制性限制”,结果将是在超过指定限制时间时把事件写入事件记录中。5)“文档”属性页,启动默认文档:默认文档可以是html文件或asp文件,当用户通过浏览器连接至web站点时,若未指定要浏览哪一个文件,则web服务器会自动传送该站点的默认文档供用户浏览,例如我们通常将web站点主页default.htm、

30、default.asp和index.htm设为默认文档,当浏览web站点时会自动连接到主页上。如果不启用默认文档,则会将整个站点内容以列表形式显示出来供用户自己选择。 6)“http头”属性页,在“http标题”属性页上,如果选择了“允许内容过期”选项,便可进一步设置此站点内容过期的时间,当用户浏览此站点时,浏览器会对比当前日期和过期日期,来决定显示硬盘中的网页暂存文件,或是向服务器要求更新网页。 (2)、远程管理web站点远程管理就是系统管理员可以在任何地方,例如出差或是在家里,从任何一个终端客户端,可以是windows2000 professional、windows2000 server

31、或是windows98,来管理windows 2000域与计算机。它们可以直接运行系统管理工具来进行管理工作,这些操作就好象在本机上一样,要实现这些管理首先要安装终端服务,设置终端服务器与终端客户端,才可以进行远程管理与远程控制。 (3)、 测试过程首先在客户机的ie浏览器中输入web服务器的ip地址,如果配置结果正确的话,客户机将会显示web服务器上所建立的网页,如果不能够访问,则可以用以下命令进行测试:ping及tracert。用法如下:ping -t -a -n count -l size -f -i ttl -v tos-r count -s count -j host-list |

32、-k host-list-w timeout destination-listtracert -d -h maximum_hops -j host-list -w timeout target_nameoptions:-d                 do not resolve addresses to hostnames.-h maximum_hops    maximum number of ho

33、ps to search for target.-j host-list       loose source route along host-list.-w timeout         wait timeout milliseconds for each reply.ping命令用于测试网络的连通性,tracert命令用于测试路由的走向。在客户机上ping web服务器,如果通的话则可以正常访问。如果不通可按以下步骤进行测试:在客户机上ping其它

34、四台计算机,测试是否连通。在实验过程中发现一个问题:ping dns服务器,测试其连通性。如果正常,则可暂时确定问题出在dns服务器与web服务器之间。如果计算机之间通信正常但还不能正确访问web服务器则可用tracert web服务器ip 命令查看其路由走向,从而确定问题的所在。第二章 局域网的意义2.1 wlan的概念    wlan是利用无线通信技术在一定的局部范围内建立的网络,是计算机网络与无线通信技术相结合的产物,它以无线多址信道作为传输媒介,提供传统有线局域网lan(localareanetwork)的功能,能够使用户真正实现随时、随地、随意的宽带网络

35、接入。2.2 wlan的特点    wlan开始是作为有线局域网络地延伸而存在的,各团体、企事业单位广泛地采用了wlan技术来构建其办公网络。但随着应用的进一步发展,wlan正逐渐从传统意义上的局域网技术发展成为“公共无线局域网”,成为国际互联网internet宽带接入手段。wlan具有易安装、易扩展、易管理、易维护、高移动性、保密性强、抗干扰等特点。   2.3 lan的标准由于wlan是基于计算机网络与无线通信技术,在计算机网络结构中,逻辑链路控制(llc)层及其之上的应用层对不同的物理层的要求可以是相同的,也可以是不同的。因此,

36、wlan标准主要是针对物理层和媒质访问控制层(mac),涉及到所使用的无线频率范围、空中接口通信协议等技术规范与技术标准。2.4 eee802.11x  1、 ieee802.11    1990年ieee802标准化委员会成立ieee802.11wlan标准工作组。ieee802.11(别名:wi-fi(wirelessfidelity) 无线保真)是在1997年6月由大量的局域网以及计算机专家审定通过的标准,该标准定义物理层和媒体访问控制(mac)规范。物理层定义了数据传输的信号特征和调制,定义了两个rf传输方法和一个红外线传输方法,rf传输标准是跳

37、频扩频和直接序列扩频,工作在2.40002.4835ghz频段。     ieee802.11是ieee最初制定的一个无线局域网标准,主要用于解决办公室局域网和校园网中用户与用户终端的无线接入,业务主要限于数据访问,速率最高只能达到2mbps,由于它在速率和传输距离上都不能满足人们的需要,所以ieee802.11标准被ieee802.11b所取代了。2、ieee802.11b1999年9月ieee802.11b被正式批准,该标准规定wlan工作频段在2.4-2.4835ghz,数据传输速率达到11mbps,传输距离控制在50-150英尺。该标准是对ieee 802

38、.11的一个补充,采用补偿编码键控调制方式,采用点对点模式和基本模式两运作模式,在数据传输速率方面可以根据实际情况在11 mbps、5.5 mbps、2 mbps、1 mbps的不同速率间自动切换,它改变 了wlan设计状况,扩大了wlan的应用领域。      ieee802.11b已成为当前主流的wlan标准,被多数厂商所采用,所推出的产品广泛应用于办公室、家庭、宾馆、车站、机场等众多场合,但是由于许多wlan的新标准的出现,ieee802.11a和ieee802.11g更是倍受业界关注。3、 ieee802.11a1999年,ieee802.11a标准制定完

39、成,该标准规定wlan工作频段在5.15-8.825ghz,数据传输速率达到54mbps/72mbps(turbo),传输距离控制在10-100米。该标准也是ieee 802.11的一个补充,扩充了标准的物理层,采用正交频分复用(ofdm)的独特扩频技术,采用qfsk调制方式,可提供25mbps的无线atm接口和10mbps的以太网无线帧结构接口,支持多种业务如话音、数据和图像等,一个扇区可以接入多个用户,每个用户可带多个用户终端。 ieee802.11a标准是ieee802.11b的后续标准,其设计初衷是取代802.11b标准,然而,工作于2.4ghz频带是不需要执照的,该频段属于工业、教育

40、、医疗等专用频段,是公开的,工作于5.15-8.825ghz频带需要执照的。一些公司仍没有表示对802.11a标准的支持,一些公司更加看好最新混合标准802.11g。 4、 ieee802.11g    目前,ieee推出最新版本ieee802.11g认证标准,该标准提出拥有ieee802.11a的传输速率,安全性较ieee802.11b好,采用2种调制方式,含802.11a中采用的ofdm与ieee802.11b中采用的cck,做到与802.11a和802.11b兼容。     虽然802.11a较适用于企业,但wlan运营商为了兼

41、顾现有802.11b设备投资,选用802.11g的可能性极大。5、 ieee802.11i ieee802.11i标准是结合ieee802.1x中的用户端口身份验证和设备验证,对wlanmac层进行修改与整合,定义了严格的加密格式和鉴权机制,以改善wlan的安全性。ieee802.11i新修订标准主要包括两项内容:“wi-fi保护访问”(wi-fi protected access:wpa)技术和“强健安全网络”(rsn)。wi-fi联盟计划采用 802.11i标准作为wpa的第二个版本,并于2004年初开始实行。      ieee802.11i标准在wlan网

42、络建设中的是相当重要的,数据的安全性是wlan设备制造商和wlan网络运营商应该首先考虑的头等工作。6、 ieee802.11e/f/h    ieee802.11e标准对wlanmac层协议提出改进,以支持多媒体传输,以支持所有wlan无线广播接口的服务质量保证qos机制。    ieee802.11f,定义访问节点之间的通讯,支持ieee802.11的接入点互操作协议(iapp)。    ieee802.11h用于802.11a的频谱管理技术。2.5 hiperlan 欧洲电信标准化协会(etsi)的

43、宽带无线电接入网络(bran)小组着手制定hiper(highperformanceradio)接入泛欧标准,已推出hiperlan1和hiperlan2。hiperlan1推出时,数据速率较低,没有被人们重视,在2000年,hiperlan2标准制定完成,hiperlan2标准的最高数据速率能达到54mbit/s,hiperlan2标准详细定义了wlan的检测功能和转换信令,用以支持许多无线网络,支持动态频率选择、无线信元转换、链路自适应、多束天线和功率控制等。该标准在wlan性能、安全性、服务质量qos等方面也给出了一些定义。    hiperlan1对应1e

44、ee802.11b,hiperlan2与1eee082.11a具有相同的物理层,他们可以采用相同的部件,并且,hiperlan2强调与3g整合。hiperlan2标准也是目前较完善的wlan协议。2.6 homerf   homerf工作组是由美国家用射频委员会领导,于1997年成立的,其主要工作任务是为家庭用户建立具有互操作性的话音和数据通信网。2001年8月推出homerf2.0版,集成了语音和数据传送技术,工作频段在10ghz,数据传输速率达到10mbps,在wlan的安全性方面主要考虑访问控制和加密技术。    homerf是针对现有无

45、线通信标准的综合和改进:当进行数据通信时,采用ieee802.11规范中的tcp/ip传输协议;进行语音通信时,则采用数字增强型无绳通信标准。    除了ieee802.11委员会、欧洲电信标准化协会和美国家用射频委员会之外,无线局域网联盟wlana(wirelesslan association)在wlan的技术支持和实施方面也做了大量工作。wlana是由无线局域网厂商建立的非营利性组织,由3com、aironet、cisco、intersil、lucent、nokia、symbol和中兴通讯等厂商组成,其主要工作验证不同厂商的同类产品的兼容性,并对wlan产品

46、的用户进行培训等。 中国wlan规范,中华人民共和国国家信息产业部正在制订wlan的行业配套标准,包括:公众无线局域网总体技术要求和公众无线局域网设备测试规范。该标准涉及的技术体制包括ieee802.11x系列(ieee802.11、802.11a、ieee802.11b、ieee802.11g、 ieee802.11h、 ieee802.11i)和hiperlan2。信息产业部通信计量中心承担了相关标准的制订工作,并联合设备制造商和国内运营商进行了大量的试验工作。同时,信息产业部通信计量中心和中兴通讯股份有限公司等联合建成了wlan的试验平台,对wlan系统设备的各项性能指标、兼容性和安全可

47、靠性等方面进行全方位的测评。 此外,由信息产业部科技公司批准成立的“中国宽带无线ip标准工作组()”在移动无线ip接入、ip的移动性、移动ip的安全性、移动ip业务等方面进行标准化工作。2003年5月,国家首批颁布了由“中国宽带无线ip标准工作组”负责起草的wlan两项国家标准:信息技术系统间远程通信和信息交换局域网和城域网特定要求第11部分:无线局域网媒体访问(mac)和物理(phy)层规范、信息技术系统间远程通信和信息交换局域网和城域网特定要求 第11部分:无线局域网媒体访问(mac)和物理(phy)层规范:2.4ghz频段较高速物理层扩展规范。这两项国

48、家标准所采用的依据是iso/iec8802.11和iso/iec8802.11b,两项国家标准的发布,将规范wlan产品在我国的应用。 2.7 wlan网络结构    一般地,wlan有两种网络类型:对等网络和基础结构网络。    对等网络:由一组有无线接口卡的计算机组成。这些计算机以相同的工作组名、essid和密码等对等的方式相互直接连接,在wlan的覆盖范围的之内,进行点对点与点对多点之间的通信通信。    基础结构网络:在基础结构网络中,具有无线接口卡的无线终端以无线接入点ap为中心,通过无线网桥a

49、b、无线接入网关ag、无线接入控制器ac和无线接入服务器as等将无线局域网与有线网网络连接起来,可以组建多种复杂的无线局域网接入网络,实现无线移动办公的接入。wlan应用作为有线网络无线延伸,wlan可以广泛应用在生活社区、游乐园、旅馆、机场车站等游玩区域实现旅游休闲上网。可以应用在政府办公大楼、校园、企事业等单位实现移动办公,方便开会及上课等。可以应用在医疗、金融证券等方面,实现医生在路途中对病人在网上诊断,实现金融证券室外网上交易。    对于难于布线的环境,如老式建筑、沙漠区域等,对于频繁变化的环境,如各种展览大楼;对于临时需要的宽带接入,流动工作站等,建立

50、wlan是理想的选择。   第三章 中小学校园网组建策略中小学校园网建设是一项高投入的工程,本文从校园网络环境建设、校园网络保障体系、教学资源和校园网络应用等四个环节来探讨校园网络建设策略。3.1引言随着当代信息技术向中小学教育的扩展,随着多媒体计算机在教育教学过程中的应用越来越普遍,校园网络的建设提到了重要的议事日程。从当今世界发达国家教育信息化发展的经验来看,从单机发展到网络,是中小学教育信息化发展的必然趋势。因此,在当前我国发达地区的基础教育信息化发展过程中,以校园网络的建设为核心与基础,加快教育现代化的进程,实现我国基础教育改革发展中的跳跃式发展,这是全面贯彻素质教

51、育的关键性步骤。中小学校园网络作为一种在中小学应用的局域网,有其特定含义和应用范畴,概括起来有四个方面的典型应用:第一,校园网是为学生学习活动服务的,是一种学习工具。她不但是学生与他人之间的交流工具,同时也是学习资源的提供者,有利于学生进行探索学习和协作学习。第二,校园网是为教师的教学和科研活动服务的,如提供教学资源、辅助教师备课,参与课堂教学活动和支持教师再学习活动等。第三,校园网是为学校教育教学管理服务的,如辅助学校的学生学籍管理、人事管理、财务管理等。第四,校园网是沟通学校与外面的窗口,利用她既可以从校外获取各种信息,也可以向外发布各种信息。综上所述,我们可以将校园网定义为:一种为学校学

52、习活动、教学活动、科研活动和管理活动服务的校园内局域网络环境。且它是建构在多媒体技术和现代网络技术之上并与因特网连接的。3.2中小学校园网络的基本框架根据中小学校园网络的四类典型应用即可确定中小学校园网的基本框架。它是一个由若干个多功能教室、若干个计算机网络教室、一个虚拟图书馆、一个办公网、一个信息中心和一些其他应用构成的局域网络系统,并通过一个边界路由器与因特网相连。校园网不是一个自运作和自封闭的系统,也不是一个对因特网完全开放的系统,而是一个在与外界交流信息过程中保持相对独立的网络系统。其中学校办公网、虚拟图书馆、电子备课室和计算机网络教室等一般各自为一小型局域网,由一台(或多台)服务器与

53、若干台微机工作站组成。 信息中心:或称为网络中心,它是整个校园网的"心脏",一般由资源服务器。web服务器、数据库系统及主干交换机等构成。所有学校内部的计算机局域网都汇集到网络中心,由它负责整个校园网的信息交换与保障网络的正常运作。 多功能教室:是指配有多功能投影系统或大尺寸彩色电视系统的教室。多功能投影系统是以计算机为核心的,包括多媒体投影机、录像机、影碟机、视频展示台、功率放大器。大屏幕和控制系统等设备的视听演示系统。也有的是1台微机与1台大尺寸彩色电视机连接,构成一套简单的演示系统。其特点是可与校园网或闭路电视系统相连,单台微机供讲课者使用,用于演讲、学术报告、普通课

54、件演示及计算机教学等。 计算机网络教室:是指由计算机教室连成的局域网,也是学校应用得最多的局域网,教学内容直接从网络上发布。在某些计算机网络教室中,另配有音视频通道,可将教师用机或学生用机屏幕上的内容通过该通道广播到其他机器上,并支持分组。因此通常也称为多媒体电子教室,典型产品有topschool和hiclass等。这类教室主要用于信息技术课教学、学生上机练习以及其它课程的辅助学习等。学生在这里可以灵活地进行多种学习方式,如个别化探索学习和协作学习等。 虚拟图书馆:将大量的图书资料以数字化的形式存储在资源服务器上,或通过video服务器提供各种多媒体信息资源。学生与教师通过计算机网络可以方便地

55、对资料进行查询、检索和使用。 电子备课室:为教师提供利用网络资源和各种工具进行课程设计与开发的环境。它由采集压缩系统、图像处理系统、光盘制作系统、教师备课系统、服务器和若干台多媒体计算机组成。 学校办公网:通过在校园网上运行的综合信息管理系统,学校的教学管理和日常的管理实现办公自动化,如学生学籍管理、课程安排、人事管理、财务管理、固定资产管理等,同时可在网上进行信息发布。 其他应用:如校园卡系统,利用校园网和智能卡(ic卡)技术,形成学校内部完整的校园卡系统,通过一张ic卡,可以作为学生证。上机证、借书证、电话卡、就餐卡等,使学校全面实现电子信息化管理。 边界路由器:是整个校园网的"

56、门卫",它负责校园网的安全。它的"过滤"功能只允许那些"干净"、合格的信息自由出入校园网。它既是校园网与因特网沟通的桥梁,也是校外教师和学生远程接入的通道。通过它教师和学生在家中也可以进行信息交流、工作和学习。 3.3校园网络规划的策略根据校园网络四要素,如果只考虑校园网建设的网络拓扑和如何施工的方案,而不考虑如何建设资源、如何培训教师和网络管理人员以及如何应用校园网络,那么整个校园网络的建设方案是不完整的。因此,校园网络建设方案应包括:网络拓扑结构、布线系统和设备选型方案、网络维护管理方案、资源建设方案、人员培训方案、校园网应用方案。 1 建

57、设原则选择的策略 校园网络建设是一项大型网络工程,其设计是否合理对校园网络的未来发展和产生的效益起着极为重要的作用。因此,一般应采用"整体规划、分布实施"的方针。其总体设计方案的确定,不仅要考虑到近期目标,还要为系统的进一步发展和扩充留有余地。整个校园网络的建设不是一朝一夕可以实现的,必须分步实施,设计中需要考虑各阶段的情况,适应长远发展,进行统一规划和设计。在网络规划时率先考虑的有三个原则:实用性原则、开放性原则和先进性原则。 实用性原则:校园网络建设应当作为工程项目来完成,而不是当作研究或实验课题来作。网络应用和服务在整个网络建设中应置于非常重要的地位,这是因为只有应用

58、才是网络建设的最终目的,网络基础设施是为最终应用服务的。因此,实用原则强调设计目标和设计结果能满足需求并且行之有效。 开放性原则:校园网络应具有良好的开放性。这种开放性靠标准化实现,使用符合这些标准的计算机系统很容易进行网络互联。为此,必须制定全网统一的网络体系结构,并遵循统一的通信协议标准。网络体系结构和通信协议应选择广泛使用的国际工业标准,使得校园网络成为一个完全开放式的网络计算机环境。开放性原则包括采用开放标准。开放技术、开放结构、开放系统组件。开放用户接口。 先进性原则:建设校园网络,尽可能采用成熟先进的技术,使用具有时代先进水平的计算机系统和网络设备,这些设备应该在相当长的时间内保证

59、其先进性。开发或选购的各种网络应用软件也尽可能先进,并有相当长时间的可用性。先进性原则包括设计思想先进、软硬件设备先进、网络结构先进。开发工具先进。 在方案设计过程中,还有几项设计原则是必须考虑的,它们是: 可靠原则:网络的运行是稳固的。 安全原则:包括选用安全的操作系统、设置网络防火墙、网络防杀病毒。数据加密和信息工作制度的保密。 高效原则:性能指标高,软硬件性能充分发挥。 可扩展性:能够在规模和性能两个方向上进行扩展。 建设原则是网络规划和方案制定的方针,不同的原则侧重会产生不同的方案。每个学校应先根据自身的情况选择合适的原则来指导校园网络规划。 2、网络技术选择策略 目前,在传统以太网基础上又出现了许多新的网络技术,典型的有:交换式以太网、快速以太网、千兆网和atm等。不同网络技术的采用将直接影响到校园网络的投资和性能。 局域网交换:传统的局域网(以太网、令牌环网、fd-di)都是共享介质网络,也就是说,网络上同时只能存在一次网络对话。这些网络既不能解决带宽不足的问题,也不能解决性能不良的问题。另外,lan之间的通信必

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论