计算机网络基础大型机房网络规划课程设计_第1页
计算机网络基础大型机房网络规划课程设计_第2页
计算机网络基础大型机房网络规划课程设计_第3页
计算机网络基础大型机房网络规划课程设计_第4页
计算机网络基础大型机房网络规划课程设计_第5页
已阅读5页,还剩44页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、文档编码 : CC2N2G10U2Z7 HX2U4O5E7Z6 ZE10U5D1I4A3辽 宁 工 业 大 学 运算机网络基础 实训报告 题目: 辽宁工业高校大型机房网络规划 院(系) : 专业班级: 学 号: 同学姓名: 指导老师: 老师职称: 助 教 起止时间: 精品资料 第 1 页,共 28 页精品资料 第 2 页,共 28 页实训任务及评语 院(系):软件学院 教研室:网络教研室 学 号 同学姓名 专业班级 实训题目 辽宁工业高校大型机房网络规划 实训任务及要求: 1,把握基本网络的组建方法 2,把握子网划分的方法; 3,明白 WEB ,FTP 服务器的用途; 实 训 任 务 实训过程

2、中,要严格遵守实训的时间支配,听从指导老师的指导;正 确地完成上述内容,记录实习日记,规范完整地撰写出实训报告; 精品资料 第 3 页,共 28 页指 导 教 师 评 语 及 成 绩 成果: 指导老师签字: 2022 年 6月 25 日 精品资料 第 4 页,共 28 页辽 宁 工 业 大 学 实 训 说 明 书(论 文) 目 录 第 1 章 实训目的与要求 .1 实训目的 . 1 实训环境 . 1 实训的预备学问 . 1 实训要求 . 1第 2 章 实训内容 . 2网络总体设计 . 2 2.2 网络具体设计 . 5网络治理软件的应用 . 10 第 3 章 实训日记 . 1 8第 4 章 实训

3、总结 . 1 9参考资料 20 第 5 页,共 28 页第 1 章 实训目的与要求 1.1 实训目的 本实训要求同学能够对网络进行子网划分,把握 解 WEB ,FTP 服务器的用途及测试方法; 精品资料 WEB ,FTP 服务器的组建方法,了 第 6 页,共 28 页1.2 实训环境 网络环境下,多媒体运算机一台(每人) ; 1.3 实训的预备学问 该实训支配在运算机网络基础课程终止后进行,同学已经把握了确定的网络基础知 识; 1.4 实训要求 实训过程中,要严格遵守实训的时间支配,听从指导老师的指导;正确地完成上述内 容,记录实习日记,规范完整地撰写出实训报告; 第 2 章 实训内容 2.1

4、 网络总体设计 1,背景描述 运算机现在已是人们生活中不行缺少的一部分了,随着运算机的进展,网络给人们 带来便利的效力也是全部人显而易见的; 辽宁工业高校拥有约一万六千人,在这个师生巨大的学校中,为了让学校机房运作 的更加便利,本系统愿对辽宁工业高校机房做出一个网络的具体的规划设计; 辽宁工业高校为了提高教学信息化水平,使用运算机技术手段为学校的训练事业提 供更好的服务,同时中意学校综合业务的要求,方案建设一个全新,现代,稳固,高速 精品资料 第 7 页,共 28 页的智能化网络系统;该系统将供应一个高效,牢靠的信息平台,在学校内部实现资源高 度共享,为教学服务并与科研,治理有机结合; 机房信

5、息化建设经受了单机操作,局 部网络化,整个机房的网络信息化建设三个阶 段;随着全球信息化的进展,机房信息化建设也赶上时代的步伐,从最初的小规模的尝 试进入了大规模的铺开;从以前的财务治理阶段进展到机房的整体治理阶段;各科室之 间相互连接,相互制约;准时反映机房的财务,核算,各种统计等情形;逐步进展到机 房影像传输,安全监控,远程调控,环境监控的完整结合;使机房的宏观治理更上一层 楼; 为了适应系统变化的要求,必需充分考虑以最简便的方法,最低的投资,实现系统 的扩展和疼惜;把当前先进性,将来可扩展性和经济可行性结合起来,疼惜以往投资, 实现较高的总体性能价格比; 我们通常的网络拓扑图为机架图,其

6、中包括电源连接,功能分布, IP 设定,网线连 接等介绍;机房的网络拓扑图为网络设备和服务器之间的连接,出入口连接;厂房的网 络拓扑图是各个厂房节点和主机房的连接; 以上网络拓扑图, 我们工作当中常常会用到, 准时更新里面的信息,为以后的扩容和升级奠定基础; 考虑到学校的应用环境,建设了丰富的应用服务器,以中意信息共享的需求;同时 考虑到学校的进展,接受开放式的结构和技术使网络具有良好的扩充才能和开放性,以 中意今后网络进展要求; 2,网络拓扑图 精品资料 第 8 页,共 28 页图 网络拓扑图 3,网络拓扑说明 ( 1)星形网络拓扑结构: 以一台中心处理机(通信设备)为主而构成的网络,其它入

7、网机器仅与该中心处理 机之间有直接的物理链路,中心处理机接受分时或轮询的方法为入网机器服务,全部的 数据必需经过中心处理机; 星形网的特点: 网络结构简洁,便于治理(集中式); 每台入网机均需物理线路与处理机互连,线路利用率低; 处理机负载重(需处理全部的服务),由于任何两台入网机之间交换信息,都必 须通过中心处理机; 入网主机故障不影响整个网络的正常工作, 适用场合:局域网,广域网; ( 2)总线形网络拓扑结构: 精品资料 中心处理机的故障将导致网络的瘫痪; 第 9 页,共 28 页全部入网设备共用一条物理传输线路,全部的数据发往同一条线路,并能够由附接 在线路上的全部设备感知;入网设备通过

8、专用的分接头接入线路;总线网拓扑是局域网 的一种组成形式; 总线网的特点: 多台机器共用一条传输信道,信道利用率较高; 同一时刻只能由两台运算机通信; 某个结点的故障不影响网络的工作; 网络的延长距离有限,结点数有限; 适用场 合:局域网,对实时性要求不高的环境; ( 3)环形网络拓扑结构: 入网设备通过转发器接入网络,每个转发器仅与两个相邻的 转发器有直接的物理线 路;环形网的数据传输具有单向性,一个转发器发出的数据只能被另一个转发器接收并 转发;全部的转发器及其物理线路构成了一个环状的网络系统; 环形网特点: 实时性较好(信息在网中传输的最大时间固定); 每个结点只与相邻两个结点有物理链路

9、; 传输把握机制比较简洁; 某个结点的故障将导致物理瘫痪; 单个环网的结点数有限; 适用场合:局域 网,实时性要求较高的环境; ( 4)网状网络拓扑结构: 利用特地负责数据通信和传输的结点机构成的网状网络,入网设备直接接入结点机 进行通信;网状网络通常利用冗余的设备和线路来提高网络的牢靠性,因此,结点机可 以依据当前的网络信息流量有挑选地将数据发往不同的线路; 适用场合: 主要用于地域范畴大,入网主机多(机型多)的环境,常用于构造广域网络; 网络具体设计 1,ip 支配支配 是一个 C 类的 IP 地址,标准掩码为: 要划分为 4 个子网必定要向最终的 8 位主机号借位,那借几位呢? 精品资料

10、 第 10 页,共 28 页我们来看要求: 4 个机房,每个房间有 下面最少 25 台主机; 25 台机器,那就是需要 4 个子网, 每个子网 考虑扩展性,一般机房能容纳机器数量是固定的,建设好之后向机房增加机器的情 况较少,增加新机房(新子网)情形较多; (当然对于我们这题,考虑主机或子网最终的结果都是相同的,但假如要组建较大 规模网络的时候,这点要特别留意; ) 我们依据子网内最大主机数来确定借几位; 使用公式 2n-2 = 最大主机数 2n-2 = 25 25-2 = 30 = 25 所以主机位数 n 为: 5 相对应的子网需要借 3 位 确定了子网部分,后面就简洁了,前面的网络部分不变

11、,看最终的这 8 位 子网掩码: 11111111 11111111 11111111 11100000 = 子网 1: 掩码: 主机 IP: 2: IP:62 子网 掩码: 主机 94 子网 3: 掩码: 主机 IP:126 子网 4: 掩码: 主机 IP: 5: IP: 6: 158 子网 掩码: 主机 190 子网 掩码: 主机 IP: 222 2,设备挑选 名称 型号 数量 配置 个 端 口 分交换机 锐捷 -S2126 38端 口 1000BASE-SX,24 100BASE-SX ,48个端口 10BASE-SX 精品资料 第 11 页,共 28 页数据服务器 RG-WALL 12

12、048MB 内存,1024KB 二级缓存,两个 Web 服务器 2022 1160GB Ultra SCSI 硬盘 RG-WALL 2048MB 内存,1024KB 二级缓存,两个 主交换机 2022 1160GB Ultra SCSI 硬盘 RG-S7610 24 端口 1000BASE-SX 网管工作站 P4 1256MB 内存 /80G 硬盘 /21 英寸监视器 /1000MB 以太网卡 终端 P4 16 pc 256MB 内存 /40GB 硬盘 /17 英寸显示 路由器 不含广域网 器 锐捷 -NBR2022 256MB 内存 10Base-T/100Base-TX/1000Base-

13、TX 带机数可达 1000 台 3,设备调试 Switchenable / 进入特权模式 Switch#configure terminal /进入全局模式 Switch (config )#hostname S-sy107 /将用户名改成 S-sy107 S-sy107 config#interface vlan 1 / 进入交换机治理接口配置模式 S-sy107config-if#no shutdown /开启交换机治理端口 / 配置交换机治理接口 IP 地 址; S-sy107 config-if#end S-sy107config#enable secret level 1 0 sta

14、r S-sy107 config#enable secret level 15 0 star /配置远程登陆密码 /配置进入特权模式密码 精品资料 第 12 页,共 28 页图 ( 2)路由器: R-sy107enable 进入特权模式 R-sy107# configure terminal !进入全局配置模式 R-sy107config# interface fastethernet 1/0 !进入路由器接口配置模式 !配置路由器治理接口 IP 地址 R-sy107config-if# no shutdown !开启路由器 f 1/0 接口 R-sy107config#show ip int

15、erface fastethernet 1/0 !验证接口 fastethernet 1/0 的 IP 地址已经配置和开启 R-sy107config# line vty 0 4!进入路由器线路配置模式 R-sy107config-line# login !配置远程登录 “star ” R-sy107config-line# password star !设置路由器远程登录密码为 R-sy107config-line#end R-sy107config# enable secret star star !设置路由器特权模式密码为 “star ” 或者 R-sy107config# enable

16、 password 查看配置文件 show version !查看版本及引导信息 精品资料 show running-config !查看运行配置 show startup-config 储存配置文件 !查看用户储存在 NVRAM 中的配置文件 R-sy107copy running-config startup-config TELNET 治理路由器 图 4,网络安全 博性 NB-1800+ 在网吧接入路由器上供应多种安全措施,可有效防止外部入侵,内 网攻击防范模块能最大程度防范未知网络蠕虫对稳固性造成的损害; ,最大限度地疼惜网 吧的安全;明白了网吧用户的网络需求,应用以及安全隐患之后,国

17、恒联合科技结合现 有的网络技术, 依据不同规模网吧的应用需求, 设计了如下图所示的动态安全防护体系; 通过这样的设计可以尽可能地阻挡来着外部的攻击,监控和治理内部的拜望,保证线路 的畅通和应用服务的正常进行,供应对网吧系统高效,有用的安全保证 ( 1)机房物理安全 需要布置一个宽大,安全的设备间;每排设备架间要留出足够的空间,以便于安全 精品资料 第 14 页,共 28 页地移动设备而不必担忧撞上设备架;其实哪怕是一小堆电缆也能引起停工;给每个电缆 贴上标签,并保持良好的排放次序是完全必要的;设备间的选址;通常在大部分办公楼 的中间层位置;并有相应的防盗措施;保证了安全性; 设备间有防火灾,防

18、地震,防雷击的措施;放置防火设备,避雷设备;全部造成在 地板上,不但能预防灾难,仍能防止由于人员不当心碰撞所为公司造成的缺失; 网络备份点放在和设备间不同的地方;为了防止数据失效,应当在晚上或 WAN 流量很小时进行数据备份;应考虑在需要时把某个地点作为备份的数据中心;预先做好 紧急情形下的步骤清单,清单中应包括在备份站点所需要供应的服务和怎样得到从原先 站点到复制站点的备份数据;对于关键设备配置的备份,当任何时候所需设备转变时, 都要准时做修改备份; ( 2)机房电气安全 系统故障往往先出在通讯设备的电源上,因此首要的任务是保证网 络设备的电源供 应;假如设备是直流供电,那么第一需要一个从沟

19、通变换到直流的整流器;变换过程并 不能保证不显现电源故障,因而需要电池作为备用的不间断能源;同样,假如系统设备 需要使用沟通供电系统供电的话,可以考虑接受 UPS 来为系统设备供应备用的沟通电 源;当地面空间较小时, 可以为设备分别供应小型的 UPS ;而假如接受一个大型的 UPS 系统,就会增加监控和治理的难度; 一个 UPS 仅仅能使路由器疼惜一小段时间;当电 池耗尽时, WAN 线路就中断了;假如在某个时刻需要为设备供应 30 分钟或更长时间的 备用电力时,发电机是必需的; 仅仅保证供应连续稳固的电源是不够的,仍需要给设备支配电力;大多数企业都采 用配电箱来支配电力负荷;通过配电箱把电源

20、分成多路,每一路送给不同的房间,或同 一房间的不同设备;当某路电源及其设备断路或短路时,可切断故障电源而不会影响其 它设备的正常工作 精品资料 第 15 页,共 28 页网络治理软件应用 1,安装阶段 安装终止时同样会弹出金山经典的一些壁纸挑选,而且其特别人性的供应了一般 CRT 显示器和 LCD 宽频液晶显示器的不同规格图片;然后是进行软件的初始运行配置 以及病毒库升级,都选用举荐设置选项即可,如图 2 ,4 所示; 图 注册组件 精品资料 第 16 页,共 28 页图 2.5 升级文件 由于是公测版,所以整个升级过程并不需要通行证及相关的认证措施,所以可以非 常便利快捷的完成升级过程;然后

21、重新启动运算机即可使用;从整安装过程来看,人性 化,便利快捷是最主要的特点;其中的亮点不是很鲜明; 2,功能总览 据公测报告称,此次新版本加入了恶意行为拦截,抢先杀毒等技术,并对网页木马 防范作了加强;其实像恶意行为拦截一类的技术并不是什么新奇技术,通过后期的试用 才发觉,倒是毒霸 2022 的系统安全增强方案的参加功能仍较有特色,参加该方案将有 助于发觉系统中的潜在病毒,木马以及恶意软件;并且通过互联网的安全认证机制,迅 速反馈到金山毒霸 2022 的监控中,可以大大增强系统的安全性; 精品资料 第 17 页,共 28 页图 2.6 毒霸 2022 安全监控中心 3,病毒查杀 第一看了看对系

22、统的病毒扫描与查杀,在 快捷方式 操作界面下,挑选全盘查杀后 启动查杀任务的反应速度仍是较抱负,倒是开头工作时的系统资源占用猛增,如图 所示;另一个有关查杀的操作功能是可以通过主菜单中的 定的查杀位置建立桌面快捷方式; 精品资料 操作 /定制杀毒 命令,来为特 第 18 页,共 28 页图 2.7 查杀工作 另外就是金山毒霸较有特色的在线查毒功能,也被放置在了主菜单的 操作 菜单项 下,用户单击后即可链接到在线查毒站点;另外仍有在 综合设置 界面中的 屏保杀毒 , 定时杀毒 等,共同构成了毒霸 2022 多样的病毒查杀手段; 4,主动防范 这是目前新版杀毒软件普遍加入的安全措施;此项措施其实就

23、是对试图拜望系统注 册表,试图在系统下运行的程序,进程进行先期的侦测并协作金山网镖告知用户,以采 用必要的安全处理,如图 所示; 金山网镖安全提示 图 进入综合设置 窗口,也可以就防范功能的一些具体参数作配置,比如提示方式, 实时防毒,嵌入式防毒等,如图 所示; 精品资料 第 19 页,共 28 页图 防范设置 金山毒霸 2022 另一个主动防范特色就是 主动漏洞修补 ,这与之间瑞星 2022 的手 动漏洞修补功能不同的是,该功能可扫描操作系统及各种应用软件的漏洞,当新的安全 漏洞显现时,会下载漏洞信息和补丁,经扫描程序检查后自动帮忙用户修补; 5,隐私疼惜 这相当于一个私人保险柜,用户可以将

24、一些个人灵敏的数据信息编辑到其中,一旦 木马或间谍软件试图通过邮件盗取数据,金山毒霸 2022 会报警并提示用户,确保用户 的重要数据不会外泄; 如图 2.10 所示,第一设置密码, 然后单击旁边的添加按钮实施数 据添加即可; 精品资料 第 20 页,共 28 页图 2.10 设定隐私疼惜 6,恶意隐患防范 在金山毒霸 2022 中供应了两类恶意防范机制,一是 可疑文件扫描 (可以通过 工 具/可疑文件扫描 命令启动),二是垃圾邮件防范;两项措施都特别有用,再协作金山 毒霸 2022 中的清理专家 工具,可以实现较为抱负的清理操作; 图 可疑文件扫描与垃圾邮件防范设置 精品资料 第 21 页,

25、共 28 页至于金山清理专家 ,由于其单独版本早已面市,所以这里不做具体说明;其比较 有特色的就是 为系统打分 以及通过检查后供应的诊断措施,可以便利用户快速的修补 系统安全防患; 图 2.12 金山清理专家 7,金山网镖 这是金山毒霸 2022 套装中另一组件,安装完成并重启后即会自动运行,其主要作 用就是防火墙功能,用户可以使用其对系统进程安全,网络拜望安全进行监控,并可根 据实际情形设置拜望规章;类似 Windows 系统的防火墙功能; 精品资料 第 22 页,共 28 页图 2.13 金山网镖 精品资料 第 23 页,共 28 页第 3 章 实训日记 时间 任务 第 1 单元 分组及公

26、布实训题目,布置任务 第 2-3 单元 通过网络或图书获得所接受技术的功能 第 4-6 单元 通过网络或图书获得所接受技术的具体步骤及相关代码 第 7-8 单元 试验室调试所接受的技术并抓图 第 9-10 单元 依据总体设方案出拓扑图(可上网查询) 依据拓扑图对所用设备,材料的挑选并预算,并生成表格(需 第 10-12 单元 上网查询) 第 13-14 单元 第 15-16 单元 查询与实训相关资料,预备论文内容 生成实训说明书(论文) 精品资料 第 4 章 实训总结 本实训要求我们利用运算机网络相关学问,合理选配网络兼容机组件,搭建局域网 通过本实训,我们积存网络组件及其主要技术参数学问,把

27、握各组件之间主要技术参数 匹配原就,合理选配组件,设计性价比最优局域网; 在本系统中多次提到网络安全性, 由于客户的需求, 在防火墙和核心交换机配置上, 做出了高性能的安全保证,在防火墙上使用了防攻击,防病毒等基本设置,确保了内网 用户免受来自外网的攻击;在对核心交换机进行配置时,接受了拜望把握列表技术,有 效的保证了内网部分部门的重要信息不泄露; 对技术上的明白后,仍对网络设备和相关的一些配件有了一个很好的明白;由于这 个设备的价格比较昂贵,所以这种机会是特别珍贵;同时仍能懂得为什么要选这样的设 备;并能知道其工作原理和一些基本的设置; 在这次实训后我也明白了 VLAN 对我们重要性; VL

28、AN 这一新兴技术主要应用于交换机和路由器中,但目前主流应用仍是在交换机 之中;不过不是全部交换机都具有此功能,只有三层以上交换机才具有此功能,这一点 可以查看相应交换机的说明书即可得知; VLAN 的好处主要有三个: 1端口的分隔;即便在同一个交换机上,处于不同 VLAN 的端口也是不能通信的; 这样一个物理的交换机可以当作多个规律的交换机使用; 2网络的安全;不同 VLAN 不能直接通信,杜绝了广播信息的担忧全性; 3灵敏的治理;更换用户所属的网络不必换端口和连线, 只更换软件配置就可以了; 此外, 这次课程设计综合运用,深化懂得, 并巩固了所学的学问,通过这次试验查 阅的确定的资料, 并亲自动手设计试验步骤, 许多以前一知半解的学问点都豁然开朗了; 通过考试和这次课程设计我把以前学的零散的学问综合起来形成了一个整体的把握,掌 握了在信息化社会建设过程中所必需具备的运算机网络组网和

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论