基于PacketTracer校园网的组建

基于PacketTracer校园网的组建
基于PacketTracer校园网的组建

计算机网络 课程设计报告

(2013—2014学年 第二学期)

题 目 基于Packet tracer校园网的组建

系 别 电子与电气工程系

专 业

班 级

学 号

姓 名

指导教师 田利平 蔡育星

完成时间2014-6-19

评定成绩

目 录

一、设计的目的 (3)

二、设计的内容与要求 (3)

2.1相关理论: (3)

2.2基本思路: (3)

三、实验原理及设计分析 (4)

3.1实验原理 (4)

四、设计分析 (6)

五、调试过程的总结 (7)

5.1 交换机配置 (7)

5.2“防火墙”路由器配置 (10)

5.3访问公网配置 (11)

5.4服务器配置 (13)

5.5 配置无线网络 (21)

六、设计总结 (23)

七、参考文献 (23)

一、设计的目的

随着计算机的普及,网络的发展,计算机网络给人们到来了极大的便利,电脑成为办公教学的重要组成部分,随着学校扩建,规模扩大,设备更新,需要不断健全自己的校园网络来满足日新月异的网络环境,同时目前网络安全越来越成为特别是学校关心的一项,一旦网络瘫痪势必对教学和办公带来不可估量的影响,由此决定拟组建一个校园局域网,并附上校园网的安全已经维护服务。

要规划的学校是一个中等规模的大学,有师生15000人左右,主要的建筑物是教学楼、教师宿舍、图书馆、实验楼以及学生宿舍。要求建立一个覆盖全校的校园网络,包括局域网和接入网,能支持办公自动化、信息管理、科研与教学工作,能接入CERNET,并与INTERNET 相联。主要为学校教职工和学生提供WWW、 Email、网上多媒体教学,能提供视频点播、校外图书资料检索、校内行政管理、拨号上网等服务。所有的服务器均放置在网络中心。

二、设计的内容与要求

2.1相关理论:

z虚拟局域网VLAN的划分;

z网络地址转换NAT(静态NAT配置、动态NAT配置及端口多路复用PAT);

z路由表的配置(回址路由和默认路由);

z网际控制报文协议ICMP。

2.2基本思路:

● 虚拟局域网VLAN主要为了解决交换机在进行局域网互连时无法限制广播的问题。这种技术可以把一个LAN划分成多个逻辑的LAN——VLAN,每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN 间则不能直接互通。所以通过虚拟局域网VLAN技术可以很好地达到把每个分校区的学生公寓子网和教师子网分在不同的广播域。这样,广播报文被限制在一个VLAN内,使得学生公寓子网和教师子网不能直接通信。

所以,虚拟局域网VLAN技术不但增强了局域网的安全性,同时也灵活于构建虚拟工作组,用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户

也不必局限于某一固定的物理范围,所以也很好解决了该高校有两个地理位置分离的分校区的问题,使得网络构建和维护更方便灵活。而且VLAN是在数据链路层的,划分子网是在网络层的,所以不同子网之间的VLAN即使是同名也不可以相互通信。

● 网络地址转换(Network Address Translation或简称NAT)是一种在IP数据包通过路由器或防火墙时重写源IP地址或目的IP地址的技术。借助于NAT,私有(保留)地址的“内部”网络通过路由器发送数据包时,私有地址被转换成合法的IP地址,一个局域网只需使用少量IP地址(甚至是1个)即可实现私有地址网络内所有计算机与Internet的通信需求。NAT将自动修改IP报文头中的源IP 地址和目的IP地址,IP地址校验则在NAT处理过程中自动完成。

NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat 和 端口多路复用OverLoad。

静态转换是指将内部网络的私有IP地址转换为公有IP地址,IP地址对是一对一的,是一成不变的,某个私有IP地址只转换为某个公有IP地址。借助于静态转换,可以实现外部网络对内部网络中某些特定设备(如服务器)的访问,所以,对于学校有若干台应用服务器,要同时对内和对外提供Web等网络服务,就可以通过对路由器进行静态NAT配置来实现。

动态转换是指将内部网络的私有IP地址转换为公用IP地址时,IP地址对是不确定的,而是随机的,所有被授权访问上Internet的私有IP地址可随机转换为任何指定的合法IP地址。也就是说,只要指定哪些内部地址可以进行转换,以及用哪些合法地址作为外部地址时,就可以进行动态转换。动态转换可以使用多个合法外部地址集。当ISP提供的合法IP地址略少于网络内部的计算机数量时,可以采用动态转换的方式。所以,针对学校只申请到4个C类网络(222.191.1.0——222.191.4.0),而该高校的每个校区入网信息点就达到2000多个的情况,可以利用动态NAT配置解决这个IP地址不足的问题。

路由器在网络中实现内外网转换,即校园网内所有主机要访问外网必须要经过所有地址转换。路由器一个端口采用s端口,一个是快速以太网链路。路由器通过静态链路与外网202.10.0.0/24相连,通过快速以太网链路与内网192.10.0.0/16相连。

三、实验原理及设计分析

3.1实验原理

校园网必须具备教学、管理和通讯三大功能。教师可以方便地浏览和查询网上资源,进行教学和科研工作;学生可以方便地浏览和查询网上资源实现远程学习;通过网上学习学会信息

处理能力。学校的管理人员可方便地对教务、行政事务、学生学籍、财务、资产等进行综合管理,同时可以实现各级管理层之间的信息数据交换,实现网上信息采集和处理的自动化,实现信息和设备资源的共享,因此,校园网的建设必须有明确的建设目标。校园网的总体设计原则是:开放性采用开放性的网络体系,以方便网络的升级、扩展和互联;同时在选择服务器、网络产品时,强调产品支持的网络协议的国际标准化;

可扩充性从主干网络设备的选型及其模块、插槽个数、管理软件和网络整体结构,以及技术的开放性和对相关协议的支持等方面,来保证网络系统的可扩充性;

可管理性利用图形化的管理界面和简洁的操作方式,合理地网络规划策略,提供强大的网络管理功能;使日常的维护和操作变得直观,便捷和高效;

安全性内部网络之间、内部网络与外部公共网之间的互联,利用VLAN/ELAN、防火墙等对访问进行控制,确保网络的安全;

投资保护选用性能价格比高的网络设备和服务器;采用的网络架构和设备充分考虑到易升级换代,并且在升级时可以最大限度地保护原有的硬件设备和软件投资;

易用性应用软件系统必须强调易用性,用户界友好,带有帮助和查询功能,用户可以通过Web查询。

校园网的组网技术一般有以下选择:

主干网技术的选择

主要选择千兆(适合于高校)或百兆以太网技术来构建校园网络,对两层结点和桌面微机的接入也采用快速以太网,建立一个基于多层、全交换的虚拟园区网。

校园网在设计上应具备以下特性才能够满足需求,并保证建成后的网络在一个较长的时间内具有较强的可用性和一定的先进性。

1、高性能与技术先进性

校园网网络系统要求具有较高的数据通信能力和较大的带宽;并在主干网上提供较强的可扩展性。为了及时、迅速地处理网络上传送的数据,网络应有较高的网络主干速度。

2、高可靠性

网络要求具有高可靠性,高稳定性和足够的冗余,提供拓扑结构及设备的冗余和备份,为了防止局部故障引起整个网络系统的瘫痪,要避免网络出现单点失效。在网络骨干上要提供备份链路,提供冗余路由。在网络设备上要提供冗余配置,设备在发生故障时能以热插拔的方式在最短时间内进行恢复,把故障对网络系统的影响减少到最小,避免由于网络故障造成用户损失;

3、安全性

校园网作为一个支持众多用户、同时和INTERNET/CERNET存在连接的网络,网络安全性在整个网络中是个很重要的问题,应该采用一定手段控制网络的安全性,以保证网络正常运行。网络中应采取多种技术从内部和外部同时控制用户对网络资源的访问。网络系统还应具备高度的数据安全性和保密性,能够防止非法侵入和信息泄漏。4、可管理性

强有力的网管软件是有效地进行网络管理的助手,网管软件应能够支持对网络进行设备级和系统级的管理,并能支持通用浏览器进行网络设备的管理及配置。灵活的设置每个用户对Internet访问功能,能够对每个用户实行管理;并且能够实现计费管理。

5、可扩充性

随着应用规模的不断扩大,要求网络可以方便地扩充容量,支持更多的用户及应用;随着网络技术的不断发展,网络必须能够平滑地过渡到新的技术和设备,保证现有的投资。

6、VLAN划分

根据校园网的实际需求,属于同一部门的工作人员可能在不同的建筑物中,但需要在一个逻辑子网内。网络站点的增减,人员的变动,无论从网络管理,还是用户的角度来讲,都需要

虚拟网技术的支持。因此在网络主干中要支持三层交换及VLAN划分。在整个网络中使用虚拟网技术,以提高网络的安全性和灵活性。

7、多层交换技术

通过三层交换技术,特别是基于硬件的第三层交换,可以充分地利用交换机的包处理能力,实现真正的线速交换。

8、对多媒体应用的支持

校园网要求具有数据、图像、语音等多媒体实时通讯能力;并在主干网上提供足够的带宽和可保证的服务质量,满足大量用户对带宽的基本需要,并保留一定的余量供突发的数据传输使用,最大可能地降低网络传输的延迟。整个网络在服务质量、预留宽带设置、合理进行带宽管理方面应提供优良的品质。

四、设计分析

VLAN号 VLAN名称 IP网段 默认网关 说明 交换机对应端口

VLAN 2 Servers 192.10.1.0/24 192.10.1.2 服务器群 VLAN Fa 0/2

VLAN 3 teacher 192.10.2.0/24 192.10.2.2 教师宿舍 VLAN Fa 0/3

VLAN 4 student 192.10.3.0/24 192.10.3.2 学生宿舍 VLAN Fa 0/4

VLAN 5 laboratory 192.10.4.0/24 192.10.4.2 实验室 VLAN Fa 0/5

VLAN 6 teaching 192.10.7.0/24 192.10.7.2 教学楼 VLAN Fa 0/6

VLAN 7 library 192.10.8.0/24 192.10.8.2 图书馆 VLAN Fa 0/7

校园网的组网主要采用了三层交换机的模型,以下简要介绍接入层,分布层,核心层的设计要点。

接入层

网络的接入层是最终用户被许可接入网络的点。该层能通过过滤或访问控制列表提供对用户流量的进一步控制,不过,该分层的主要功能是为最终用户提供网络接入。

在局域网环境中"接入层主要功能如下:

提供交换的带宽和第二层服务,如基于MAC 地址的VLAN成员资格和数据流过滤。当然,在这7 层也可以提供安全特性。接入层主要关注通过低成本,高端口密度的设备提供这些功能。

分布层

网络的分布层是网络接入层和核心层之间的分界点。分布层也帮助定义和区分网络核心层。该分层提供了边界定义,并在该处对潜在费力的数据包操作进行处理。在局域网环境中,分布层执行最多的功能:

z VLAN 的聚合;

z部门级或工作组接入;

z广播域多点厂播域定义;

z VLAN间路由;

z介质转换及安全等;

核心层

核心层是局域网的主干, 其主要目的是尽可能快地交换数据。网络的这个分层不应该被牵扯到费力的数据包操作或者任何减慢数据交换的处理。应该避免在核心层使用像访问控制列表和数据包过滤这类的功能。核心层主要负责以下的工作:

z提供交换区块间的连接;

z提供到其他区块(如服务器区块)的访问;

z尽可能快地交换数据帧或数据包;

五、调试过程的总结

5.1 交换机配置

核心交换机为Cisco 3560,将其配置为vtp Server, vtp domain 为senya。将图书馆、教学楼和实验楼等交

换机配置为vtp Client,vtp domain为senya。这里以“中心交换机”和“服务器汇聚”交换机为例,讲解交换机的配置,其他交换机的配置可以参考“服务器汇聚”交换机。

第一步:中心交换机配置VTP Server Switch>en

Switch#

Switch#vlan database

Switch(vlan)#vtp domain senya

Switch(vlan)#vtp server

Switch(vlan)#exit

Switch#conf t

Switch(config)#int fa 0/1

Switch(config-if)#switchport trunk encapsulation dot1q

Switch(config-if)#switchport mode trunk

Switch(config-if)#int fa 0/2

Switch(config-if)#switchport trunk encapsulation dot1q

Switch(config-if)#switchport mode trunk

Switch(config-if)#int fa 0/3

Switch(config-if)#switchport trunk encapsulation dot1q

Switch(config-if)#switchport mode trunk

Switch(config-if)#int fa 0/4

Switch(config-if)#switchport trunk encapsulation dot1q

Switch(config-if)#switchport mode trunk

Switch(config-if)#int fa 0/5

Switch(config-if)#switchport trunk encapsulation dot1q

Switch(config-if)#switchport mode trunk

Switch(config-if)#int fa 0/6

Switch(config-if)#switchport trunk encapsulation dot1q

Switch(config-if)#switchport mode trunk

Switch(config-if)#int fa 0/7

Switch(config-if)#switchport trunk encapsulation dot1q

Switch(config-if)#switchport mode trunk

Switch(config-if)#int fa 0/8

Switch(config-if)#switchport trunk encapsulation dot1q

Switch(config-if)#switchport mode trunk

Switch(config-if)#

注意:此处端口要处于开启状态,可通过图形界面手动设置,也可以输入命令行:no shut。第二步:配置“服务器汇聚”交换机trunk链路,允许vlan标记的以太网帧通过该链路Switch>en

Switch#conf t

Switch(config)#vtp domain senya

Switch(config)#vtp mode client

Switch(config)#int fa 0/1

Switch(config-if)#switchport mode trunk

Switch(config-if)#

第三步:“中心交换机”创建vlan及端口划分Switch>en

Switch#vlan database

Switch(vlan)#vlan 1

Switch(vlan)#vlan 2

Switch(vlan)#vlan 3

Switch(vlan)#vlan 4

Switch(vlan)#vlan 5

Switch(vlan)#vlan 6

Switch(vlan)#vlan 7

Switch(vlan)#vlan 8

VLAN 8 added:

Name: VLAN0008

Switch(vlan)#exit

第四步:在“服务器汇聚“交换机上查看vlan Switch#show vlan

从显示结果可知体现了学习功能!

第五步:“服务器汇聚”交换机端口配置Switch#conf t

Switch(config)#int fa 0/2

Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 Switch(config-if)#int fa 0/3

Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 Switch(config-if)#int fa 0/4

Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 Switch(config-if)#int fa 0/5

Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 Switch(config-if)#

第六步:设置中心交换机,为vlan配置IP地址Switch(config-if)#ip address 192.10.3.2 255.255.255.0

Switch>en Switch(config-if)#no shut

Switch#conf t Switch(config-if)#int vlan 5

Switch(config)#int vlan 1 Switch(config-if)#ip address 192.10.4.2

255.255.255.0

Switch(config-if)#ip address 192.10.0.2

255.255.255.0 Switch(config-if)#no shut

Switch(config-if)#no shut Switch(config-if)#int vlan 6

Switch(config)#int vlan 2 Switch(config-if)#ip address 192.10.7.2

255.255.255.0

Switch(config-if)#ip address 192.10.1.2

255.255.255.0 Switch(config-if)#no shut

Switch(config-if)#no shut Switch(config-if)#int vlan 7

Switch(config-if)#int vlan 3 Switch(config-if)#ip address 192.10.8.2

255.255.255.0

Switch(config-if)#ip address 192.10.2.2

255.255.255.0 Switch(config-if)#no shut

Switch(config-if)#no shut Switch(config-if)#exit

Switch(config-if)#int vlan 4 Switch(config)#

第七步:配置pc机,测试vlan

按照下面的IP地址配置各个服务器,网关IP地址:192.10.1.2。

在www服务器上ping网关和dhcp服务器,均能ping通,如下图所示:

第八步:配置“教师宿舍”交换机

其他交换机均按照此方式配置好后,也可以用ping命令试试不同网段的连通性。

Switch>en

Switch#conf t

Switch(config)#vtp domain senya

Switch(config)#vtp mode client

Switch(config)#int fa 0/1

Switch(config-if)#switchport trunk encapsulation dot1q

Switch(config-if)#switchport mode trunk Switch(config-if)#exit

Switch(config)#exit

Switch#show vlan

Switch#

Switch#conf t

Switch(config)#int fa 0/2

Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 3 Switch(config-if)#exit

Switch(config)#

给连接“教师宿舍1”交换机的PC机一个IP地址:192.10.2.4,网关IP:192.10.2.2。在这台计算机上ping ftp服务器,结果如下图所示:

其他交换机参照此操作设置。

5.2“防火墙”路由器配置

路由器在网络中实现内外网转换,即校园网内所有主机要访问外网必须要经过所有地址转换。路由器一个端口采用s端口,一个是快速以太网链路。路由器通过静态链路与外网202.10.0.0/24相连,通过快速以太网链路与内网192.10.0.0/16相连。

(1)基本IP设置

Router(config)#interface FastEthernet0/0

Router(config-if)#ip address 192.10.0.1 255.255.255.0

Router(config-if)#exit

Router(config)#interface Serial2/0

Router(config-if)#ip address 202.10.0.2 255.255.255.0

(2)添加NAT协议

Router(config-if)#int s2/0

Router(config-if)#ip nat outside Router(config-if)#exit

Router(config)#int fa 0/0 Router(config-if)#ip nat inside Router(config-if)#exit

Router(config)#router rip Router(config-router)#version 2 Router(config-router)#no au

Router(config-router)#default-information

originate

Router(config-router)#network 192.10.0.0

Router(config-router)#network 202.10.0.0

Router(config-router)#exit

Router(config)#ip nat inside source static 192.10.0.1 202.10.0.2(配置静态NAT映射)

Router(config)#exit

5.3访问公网配置

(1)在中心交换机开启路由功能

Switch>en

Switch#conf t

Switch(config)#int fa 0/1

Switch(config-if)#no switchport(关闭二层端

口,配置IP地址)

Switch(config-if)#ip add 192.10.10.2 255.255.255.0(三层端口,配置IP)

Switch(config-if)#no shut

Switch(config-if)#exit

Switch(config)#ip routing(开启路由功能)

Switch(config)#router rip(运行rip协议)

Switch(config-router)#ver 2

Switch(config-router)#no au

Switch(config-router)#net 192.10.1.0

Switch(config-router)#net 192.10.2.0

Switch(config-router)#net 192.10.3.0

Switch(config-router)#net 192.10.4.0

Switch(config-router)#net 192.10.7.0

Switch(config-router)#net 192.10.8.0

Switch(config-router)#net 192.10.10.0

Switch(config-router)#exit

(2)防火墙路由器配置

Router>en

Router#conf t

Router(config)#int fa 0/0

Router(config-if)#ip add 192.10.10.1 255.255.255.0

Router(config-if)#no shut

Router(config-if)#exit

Router(config)#int s2/0

Router(config-if)#ip add 202.1.1.1 255.255.255.0

Router(config-if)#no shut Router(config-if)#exit

Router(config)#router rip

Router(config-router)#ver 2

Router(config-router)#no au

Router(config-router)#net 192.10.10.0

Router(config-router)#default-information originate

Router(config-router)#exit

Router(config)#exit

允许各网段通过路由出去:

Router#conf t

Router(config)#access-list 1 permit 192.10.1.0 0.0.0.255

Router(config)#access-list 1 permit 192.10.2.0 0.0.0.255

Router(config)#access-list 1 permit 192.10.3.0 0.0.0.255

Router(config)#access-list 1 permit 192.10.4.0 0.0.0.255

Router(config)#access-list 1 permit 192.10.7.0 0.0.0.255

Router(config)#access-list 1 permit 192.10.8.0 0.0.0.255

Router(config)#access-list 1 permit 192.10.10.0 0.0.0.255

Router(config)#int s2/0

Router(config-if)#ip nat outside

Router(config-if)#exit

Router(config)#int fa 0/0

Router(config-if)#ip nat inside

Router(config-if)#end

Router#

Router#conf t

Router(config)#ip route 0.0.0.0 0.0.0.0 s2/0

Router(config)#

(3)ISP路由器配置

Router>en

Router#conf t

Enter configuration commands, one per line. End with CNTL/Z.

Router(config)#host ISP

ISP(config)#int s2/0

ISP(config-if)#ip add 202.1.1.2 255.255.255.0 ISP(config-if)#no shut

ISP(config-if)#clock rate 64000

ISP(config-if)#exit

ISP(config)#int fa 0/0

ISP(config-if)#ip add 202.1.2.1 255.255.255.0 ISP(config-if)#no shut

ISP(config-if)#exit

ISP(config)#

(4)与ISP连接的服务器具体配置

(5)连通测试

在“DHCP”服务器上ping自己的网关:192.10.10.1

访问外网服务器:

现在能够正常访问ISP端的WWW服务器了。

5.4服务器配置

(1)DHCP服务器配置

DHCP服务器的IP配置如下图所示:

配置DHCP服务器,关闭在此服务器上的DNS、FTP、MAIL、HTTP服务,其他服务不变,操作过程如下:

单击左侧DHCP,具体配置如下图:

设置好后,单击Save(保存)。

www服务器的IP配置如下图:

开启HTTP服务,同时关闭在此服务器上的DNS、FTP、MAIL和DHCP服务,即单击左侧MAIL,SMTP Service、POP3 Service 设置为 off,其他服务保持不变。

配置DNS服务器,关闭在此服务器上的DHCP、FTP、MAIL、WEB服务(Service),其他服务不变,操作过程类似于DHCP配置过程,在此只针对DNS配置:

DNS Service(服务状态):On(开),分别添加5个Resource Records Name(资源记录名)和Address (地址),每次添加最后要点击Add(添加)到文本区域里,添加完后点击Save(保存)。

(4)FTP 服务器配置

配置FTP服务器,关闭在此服务器上的DHCP、DNS、MAIL、WEB服务(Service),其他服务不变,操作过程类似于DHCP配置过程,在此只针对FTP配置:

Service(服务状态):On(开),分别添加2个User Name(用户名)和Password(密码),每个用户都勾选上Write(可写)、Read(可读)、Delete(删除)、Rename(重命名)、List(列表),每次添加最后要点击+(添加)到滚动文本区域里。

(5)E-MAIL服务器配置

配置MAIL服务器,关闭在此服务器上的DHCP、DNS、FTP、WEB服务(Service),其他服务不变,操作过程类似于DHCP配置过程,在此只针对EMAIL配置:

SMTP Service 、POP3 Service(服务状态):On(开)Domain Name(域名):https://www.360docs.net/doc/0a11582122.html,分别添加2个User (用户)和Password(密码),每次添加最后要点击+(添加)到滚动文本区域里。

(6)测试各服务器提供服务情况

第一步:配置一个客户端

这里,使用下图中被框出来的PC机作为客户端,来测试刚刚配置的服务器的性能。

该PC机的具体配置如下:

第二步:测试FTP服务

单击客户端——单击Desktop——单击Command Prompt——输入ftp https://www.360docs.net/doc/0a11582122.html,——按enter——输入用户名:zhangzhiqing——输入密码:112033117——输入dir查看ftp服务文件——输入help查看操作命令——输入quit退出ftp服务。

第三步:测试WWW服务器

使用图形界面访问WWW服务器:单击客户端——Desktop——Web Browser——输入https://www.360docs.net/doc/0a11582122.html, ——单击Go,结果如下图:

第四步:mail服务器测试

单击客户端——单击Desktop——单击E-mail——填写Configure Mail,具体设置如下图:

注:Email Address(邮件地址)必须是自己的用户名+@+MAIL(邮件)Domain Name(域名)<在MAIL 中查看域名>,Incomeing Mail Server(接受邮件服务器域名)必须是https://www.360docs.net/doc/0a11582122.html,<在DNS中查看域名>,Outgoing Mail Server(发送邮件服务器域名)必须是https://www.360docs.net/doc/0a11582122.html,<在DNS中查看域名>。

填写信息完后,单击Compose发送邮件。这里以sjl用户自己给自己发送邮件为例,来演示操作过程:

注:To是发送给对方,填写对方邮件地址,Subject是主题,下方区域为邮件内容。单击“send”按钮发送邮件,接收方可以在自己的邮件中单击Reveive接收此邮件。

浅谈校园网的组建与维护

浅谈校园网的组建与维护 深圳市福田区翰林学校马卫东 【摘要】随着信息化社会的到来,网络正逐渐改变着人们的工作、生活和学习方式。校园网对提高学校的教育教学质量,推进以创新精神为核心的素质教育起着至关重要的作用。因此建设好校园网对一个学校的今后的生存发展显得尤为重要。本文主要讨论一下校园网的组建和安全方面的维护。 【关键词】网络布局、防火墙、安全策略 网络是信息化社会的重要的物质基础,新世纪的教育离不开网络。基于网络的教育模式正冲着传统的教育模式,它将在新世纪成为主流教育模式,发挥着至关重要的作用。校园网是为学校师生提供教学、管理、科研和综合信息服务的宽带多媒体网络,是学校信息化教学环境的基础设施和实现各项管理的物质基础;是建立远程教育体系的基本保证。为此很多学校都建立了校园网,以适应未来创新教育的发展要求。 一、校园网的功能和作用 在校园网的建设中,首先要解决校园网的功能定位问题。各校应根据各校的实际情况建立相应的校园网。一般来说,校园网的基本功能主要有: 1、校内计算机开发应用资源共享,如打印机、扫描仪、视频采集卡等。 2、校内信息资源共享,如校务、教育教学工作、教科研工作等。 3、校内教师、学生以及师生之间信息交流。 4、学生学籍师生档案管理自动化、方便化。 5、校内图书资料的查询、检索。 6、校园网与因特网的互连,充分利用因特网上大量的丰富的信息资源,促进教学改革。 7、在校园网和Internet上宣传学校的办学思想和教育教学经验,提高学校在国内外的知名度。8、在校园网和Internet上对学生进行课业辅导。 9、发展基于网络的教育应用,实现教学相长。为了充分利用当前先进的计算机技术与校园网资源,实现学校各项业务系统的集成,充分发挥校园网的优势,更好的实现校园网的功能,为此有必要在建设校园网前对其进行严格规划、精心设计。 二、校园网组网方案 1、校园网一般以10/100Mbps局域网为网络主干,采用星型拓扑结构,网络操作系统可采用Windows NT、工作站操作系统可采用Windows 98/2000。这样能够比较容易地实现计算机开发应用资源的共享。在校园网中采用星型结构的以太网,主要是因为该结构具有很好的可靠性和一定的可扩性,有利于网络的升级。网络操作系统和工作站的操作系统采用Windows NT和Windows 98/2000体系,主要是为了降低维护费用,并且与主流操作系统保持一致,便于用户使用。 2、服务器和工作站计算机上安装TCP/IP协议和网络浏览器软件,在部分工作站上安装Web服务器软件,在一台工作站上安装Mail服务器软件,建立基于Web技术的校园Intranet。 3、校内Web站点采用分类、分散管理的方法。根据Web站点功能不同。在各Web站点上采用相适应的Web服务器软件。这样做的好处,一则可以降低管理费用;二则可以使各Web站点内容及时更新、方便管理。

安全管理与执行力

安全管理与执行力 安全这个话题,既不古老也不陌生。相反它沉重,似乎又透着永恒。因为它得年年讲,月月讲,天天讲,时时讲。安全是生产中的主题,是发展的永恒动力。一个企业得以生存发展,主要强调以下几方面: 一、抓好培训是根本 多年的安全生产管理表明,安全教育培训是保障安全生产的一项治本之策。要实现安全生产,就要抓住安全培训这个根本,只有高度认识到安全教育培训,才能真正做好安全生产工作,实现真正的安全生产。 每一次事故的发生都是安全意识不强,操作行为不规范所致,从事故中知道安全可贵,从事故中总结安全教训,是事故留给我们的唯一利益。我们要知道所有的事故都是可以预防的,都是不该发生的但却实实在在的发生了,损失是惨重的,教育是深刻的。 企业本身员工流动性大,员工进厂前自身安全意识和安全素质不高,加之企业要满足自身生产目标需要大量员工,因此我们更要加大安全生产培训工作力度,安全教育培训不是一蹴而就,一劳永逸的,要常抓不懈,与时俱进,只有不断创新,落到实处,安全培训的作用才能得以充分发挥。为了加大安全宣传力度,避免时间一长,走过场、形式化的问题,公司安全处工作人员绞尽脑汁希望通过灵活多样的形式让安全教育融入人心。从此以后,我们动力厂门口多了一张看似普

通的桌子,通过下班期间,组织全员进行安全培训。为了带动员工行程学习安全生产知识的新热潮,公司安环处自己配置抢答器,以分厂为单位,组织员工参加安全知识抢答赛等等,这些方法不仅将安全教育融入到日常生产中来,也提高了员工学习安全、主动接受安全教育的积极性。 二、执行力是关键 执行力是班组管理成败的关键,只要班组有好的管理制度、管理方式,好的负责人,好的团队群体,管理执行力就一定会得到最大发挥,安全生产就会有可靠的保障。在日常管理中,班组长首先必须在思想上对安全生产有高度的认识,要具备高度的责任心,除了定期培训和考核外,切合实际地制定班组安全奖罚条例,以提高工作人员积极性。通过学习,必须清醒地认识到自己在安全生产中肩负的责任,严格遵“三不伤害”原则,树立零事故、多查处、严防范的安全理念,真正实现“要我安全”向“我要安全”的思想理念。其次要真正将责任落实到个体,落实到实处,否则再好的决策,再美的蓝图都只能是一句空话。 三、细节是保障 古语道:“患生于疏忽,福起于细致”。任何事故的发生,都是由人的不安全行为和物的不安全状态两者在特定的条件下造成的.就像一句歌谣唱的:“少了一枚铁钉,掉了一只马掌,掉了一只马掌,丢了一匹战马,丢了一匹战马,败了一场战役,败了一场战役,丢了一个国家。”这是发生在英国查理三世的故事。查理准备与里奇蒙德决

基于PacketTracer校园网的组建

计算机网络 课程设计报告 (2013—2014学年 第二学期) 题 目 基于Packet tracer校园网的组建 系 别 电子与电气工程系 专 业 班 级 学 号 姓 名 指导教师 田利平 蔡育星 完成时间2014-6-19 评定成绩

目 录 一、设计的目的 (3) 二、设计的内容与要求 (3) 2.1相关理论: (3) 2.2基本思路: (3) 三、实验原理及设计分析 (4) 3.1实验原理 (4) 四、设计分析 (6) 五、调试过程的总结 (7) 5.1 交换机配置 (7) 5.2“防火墙”路由器配置 (10) 5.3访问公网配置 (11) 5.4服务器配置 (13) 5.5 配置无线网络 (21) 六、设计总结 (23) 七、参考文献 (23)

一、设计的目的 随着计算机的普及,网络的发展,计算机网络给人们到来了极大的便利,电脑成为办公教学的重要组成部分,随着学校扩建,规模扩大,设备更新,需要不断健全自己的校园网络来满足日新月异的网络环境,同时目前网络安全越来越成为特别是学校关心的一项,一旦网络瘫痪势必对教学和办公带来不可估量的影响,由此决定拟组建一个校园局域网,并附上校园网的安全已经维护服务。 要规划的学校是一个中等规模的大学,有师生15000人左右,主要的建筑物是教学楼、教师宿舍、图书馆、实验楼以及学生宿舍。要求建立一个覆盖全校的校园网络,包括局域网和接入网,能支持办公自动化、信息管理、科研与教学工作,能接入CERNET,并与INTERNET 相联。主要为学校教职工和学生提供WWW、 Email、网上多媒体教学,能提供视频点播、校外图书资料检索、校内行政管理、拨号上网等服务。所有的服务器均放置在网络中心。 二、设计的内容与要求 2.1相关理论: z虚拟局域网VLAN的划分; z网络地址转换NAT(静态NAT配置、动态NAT配置及端口多路复用PAT); z路由表的配置(回址路由和默认路由); z网际控制报文协议ICMP。 2.2基本思路: ● 虚拟局域网VLAN主要为了解决交换机在进行局域网互连时无法限制广播的问题。这种技术可以把一个LAN划分成多个逻辑的LAN——VLAN,每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN 间则不能直接互通。所以通过虚拟局域网VLAN技术可以很好地达到把每个分校区的学生公寓子网和教师子网分在不同的广播域。这样,广播报文被限制在一个VLAN内,使得学生公寓子网和教师子网不能直接通信。 所以,虚拟局域网VLAN技术不但增强了局域网的安全性,同时也灵活于构建虚拟工作组,用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户

校园网组建报告书

校园网组建报告书

大学 校园网网络组建报告书 学院: 班级: 姓名: 学号: 指导老师: 设计时间:

前言 随着现代科学技术的飞速发展,世界范围内的信息化浪潮势不可挡,迅速延伸到国防、科研、经济等各个领域,也不可避免地改变着传统的教育模式--信息和教育相结合毫无疑问地成为了当今世界教育改革和发展的有机组成部分,而当前蓬勃发展的以计算机和网络为主导的现代信息技术是教育现代化必不可少的技术基础。 教育这个任何时代永恒的主题也因现代高科技的发展而发生质的变化。目前国内校园网建设的蓬勃发展正在告诉我们这样一个事实未来教育将从传统课堂教育向网上教育发展,而校园网的建设正是这一伟大转变的开端,教育也要上网。中国教育正以前所未有的速度和力度推进自己的电子化水平。利用现代信息技术实现计算机教学和远程教学校园网城域网教育资源中心等项目正在全国各地如火如荼地规划建设之中。国家各级教育主管部门对此给予了大力的支持,从发展规划到政策保障都作了详细的部署。 校园网的建设是推进素质教育、迎接知识经济时代的需要。在跨世纪教育改革中世界各国都在加快教育现代化的步伐,其信息化程度的高低已成为当今世界衡量一个国家综合国力的重要标志。要想把我国的教育信息化变革速度加快就要将学校教育同家庭教育、社会教育尤其是大众传播媒介的隐性教育融为一体,实现教育中人力物力资源的多层次开发和合理配置,而运用现代教育技术建设校园网,营造清新的校园网络文化氛围就是从根本上落实教育的战略地位,解放教师的生产力和师生的创造力,为现代教育增添创新优势。建设一个高质量、高带宽、多服务、范围广的整体教育综合信息网络势在必行。 第一部分需求分析 3

校园网组建方案

湖南软件职业学院毕业设计 慈利三中校园网分析与设计 班级:网052 姓名:朱丽芳 学号: 20051060207 指导老师:肖伟老师 提交日期:2008年5月

湖南软件职业学院毕业设计 慈利三中校园网分析与设计 摘要 对于今天的学校来说,将信息技术融入到学习、教学及行政管理已是一种迫切需要。普及信息科技是提高素质教育的一项十分重要的内容,网络技术为提高我们的学校条件具有重要的作用。网络对学习过程本身产生了巨大影响。网络能够消除学生学习资源间的界限,使学习可以自由的在任何地方获取信息。它们扩大了课程的选择范围,使得学生能够查阅世界各地的图书馆,最大限度的获取各地的最新资料,增长学生的知识面。网络注定会在教育过程中发挥越来越重要的作用。同时,网络也成了学生、教育人员、父母及社会间更好进行交流的一种媒介。 关键字:组网,方案,拓扑图,校园网 2

湖南软件职业学院毕业设计 Abstract As for school today, melting with IT to enter the administration teaching to studying, to reach already is one kind of urgent need. Popularizing information science and technology is to improve one very important content of item of quality education , the network technology is that the school condition improving us has the important effect. The network has produced enormous effect per se to the learning process. The network is able to remove a student studying the resource boundary , makes to learn being able to gain information freely in any place. They have expanded the course choice range , the feasible student has been able to look up world everywhere library , an everywhere's the high limit gaining has been update, the knowledge increasing a student faces. The network is destined to may bring the more and more important effect into play in the process of education. At the same time, the network has also become a student , has educated the personnel , parents and society to thin out easier to carry out exchange one kind of intermediary. Keywords:Group net programmes, topology, the campus network 3

局域网组建与维护

云南农业职业技术学院 毕业生论文(设计) 论文题目:局域网组建与维护 学生:罗学春 系部:管理与信息工程系 年级专业:12级计算机应用技术一班 研究方向:局域网组建与维护 指导教师:杨建存 2015年5月

局域网组建与维护 摘要 随着网络的逐步普及,局域网的建设走向信息化已成为必然选择,它不仅为现代化教学、综合化信息管理、办公自动化等一系列应用提供基本操作平台而且能提供多种服务,但是在局域网的组建与维护过程中,很可能会遇到各种各样的问题。因此在网络出现故障的时候,能够进行分析和排除故障,也是网络管理员所必须掌握的技能。 本文着重对运行于校园网环境的教学系统进行研究,主要工作包括: ·局域网组建所需的硬件构成以及硬件性能的介绍。 ·对于局域网组建的拓扑结构、传输介质的分析和研究。 ·关于局域网中的对等网、客户机服务器组建、无盘工作站、无线局域网组建的分析与具体介绍。 ·局域网中常见问题的排查与解决。 ·Windows server 2008操作系统的介绍。 ·常用命令的用法介绍。 ·病毒查杀。 ·以具体实验校园网的组建与维护为实例进行分析。 关键词:网络管理系统、局域网组建、网络安全、网络硬件

第一章局域网概述 1.1局域网简介 局域网(Local Area Network, LAN)是指在某一区域内由多台计算机互联而成的计算机网路,其范围通常在几千米以内。计算机网络是当今世界上最为活跃的技术因素之一。计算机局域网于20世纪70年代末期出现,在八九十年代获得了飞速发展和大范围的普及,如今正步入高速发展的阶段。 目前,LAN的使用已经相当普遍,其主要用途如下: ⑴、共享打印机、绘图机、扫描仪等外部设备; ⑵、通过公共数据库共享各类信息; ⑶、向用户提供诸如电子邮件之类的高级网络服务。 局域网是封闭的,可以是两台计算机也可以是上千台计算机。 1.2局域网技术的特点 局域网在设计中,主要考虑的因素是能够在较小的地理范围内更好的运行,提高资源利用率和信息安全性,易于操作与维护。此要求也决定局域网的技术特点。 局域网的特点主要由三个要素决定,及拓扑结构、传输介质和介质询问方式。 1.2.1 局域网技术特点 局域网一般是在一个有限地理范围内,其专用性非常强,具有比较稳定和规范的拓扑结构。常见的局域网拓扑结构如下: ⑴、星型结构 节点相连,如果一个工作站需要传输数据,它首先必须通过中心节点(如图 1),由于在这种结构的网络系统中,中心节点是 控制中心,任意两个节点之间的通信最多只需两 步。星型结构是目前在局域网中应用得最为普遍 的一种,在企业网络中几乎都是采用这一方式。 星型网络几乎是Ethernet(以太网)网络专用。 这类网络目前用的最多的传输介质是双绞线,如常见的五类线、超五类双绞线等。所以传输速度快,网络简单、建网容易、便

安全,需要文化和执行力(2021新版)

Advocating a safety culture is to make human life and work safer and healthier under the existing technology and management conditions. (安全管理) 单位:___________________ 姓名:___________________ 日期:___________________ 安全,需要文化和执行力(2021新 版)

安全,需要文化和执行力(2021新版)导语:倡导安全文化的目的是在现有的技术和管理条件下,使人类生活、工作地更加安全和健康。而安全和健康的实现离不开人们对安全健康的珍惜与重视,并使自己的一举一动,符合安全健康的行为规范要求。 从根本上讲,企业文化就是企业成员所共享的价值观念、信念和行为规范的总和,企业文化体现在生产、管理、经营的全过程,并在生产实践活动中得到不断的补充、完善、精练和升华。而一个成功的企业要想获得稳定的发展,其最终的竞争力应该在于它的学习能力及将其迅速转化为行动的能力,也就是执行力。只有执行力才能使企业创造出实质的价值,这是企业生存发展的必要条件。一个公司构想的运营目标再伟大也要有人将它变为现实,这一切靠的都是“执行力”,而将执行融入企业文化中,除了需要一大批执行型的管理者外,更重要的是需要全体员工的执行理念。所以说,“决定成败的不是目标,而是措施”,“企业管理最大的黑洞是没有执行力”。 作为企业安全管理来说,同样也需要文化和执行力。我认为,安全文化实际上也是一种执行力。 企业以效益为中心,以安全为基础。但是当效益与安全发生冲突时,效益就要服从和服务于安全,决不能以生命为代价来换取眼前的

校园网组建方案设计

WORD格式校园网络设计方案 学院: 姓名: 学号: 班级: 指导老师: 2013年4月

1前言 (3) 2.需求分析 (3) 2.1网络需求分析 (3) 2.2校园网建设原则 (4) 2.3技术需求 (4) 2.3网络拓扑图 (5) 3.网络总体设计方案 (6) 3.1网络主干设计 (6) 3.2应用系统及软件 (6) 3.3网络传输介质 (6) 4综合布线 (7) 4.1规范和标准........................错误!未定义书签。 4.2设计范围及要求....................错误!未定义书签。 4.3干线子系统的设计 (7) 5.总结 (7)

1前言 校园网是当今信息社会发展的必然趋势。它是以现代网络技术、多媒体技术及 Internet技术等为基础建立起来的计算机网络,一方面连接学校内部子网和分散于校园各 处的计算机,另一方面作为沟通校园内外部网络的桥梁。校园网为学校的教学、管理、办公、信息交流和通信等提供综合的网络应用环境。要特别强调的是,不能把校园网简单的理解为一个物理意义上的由一大堆设备组成的计算机硬件网络,而应该把校园网理解为学校信息化、现代化的基础设施和教育生产力的劳动工具,是为学校的教学、管理、办公、信息交流和通信等服务的。要实现这一点,校园网必须有大量先进实用的应用软件来支撑,软硬件的充分结合是校园网发挥作用的前提。 4.需求分析 2.4网络需求分析 经分析,本校园网的应用需求如下: 建立以计算中心为核心,连接校园各楼宇的校园主干网络。要求主干网带宽达到 1000Mpbs。 按校园用户的需求,划分相应的子网,以方便网络管理、提高网络性能。各子网的带宽至少达到100Mpbs。 在整个校园网内实现资源共享,为教学、科研、管理提供服务。 建立基于网络的教育管理及办公自动化系统,实现行政、教学、教务、科研、后勤、财务等日常事务的网络化管理。 建立网络教学系统,提供教师电子备课、课件制作、网络考试、自动教学评估等功能。 建立安全、高速的Internet应用,实现内外互通。 提供常用的Internet应用,包括学校网站、邮件系统、文件传输等。 为校园网提高一定的安全保障,防止黑客入侵和破坏,保证校园网安全。 为校园网提供简单有效的网络管理措施,实现对整个校园网的管理和控制。 为校园网提供相应的容错功能,防止在校园网出现故障时导致整个网络瘫痪。 校内的基本应用有:WWWSERVER、SQLSERVER、MAILSERVER、VODSERVER、FTPSERVER、 教务系统、精品课程、视频会议实况转播、杀毒服务器、学生管理系统、教务管理系统、网络课程、等。

校园网络综合组建方案复习过程

校园网络综合组建方案 日期:2005-9-12 17:19:36来源: 编辑:552 随着网络技术的发展和网络产品价格不断的下调,众多高校都开始搭建网络平台,组建自己的校园网络。一个校园网络的组建并不是我们想象中用几个交换机就能实现,它是一项庞大而又复杂的工程,它需要覆盖整个校园,要将校园内的计算机、服务器和其他终端设备连接起来,实现校园内部数据的流通,实现校园网络与互联网络的信息交流,并且它还要涉及到网络的安全,涉及到网络的管理。因此,一个校园网络系统的组建需要从多方面进行考虑。 校园网组建分析 校园在经历一系列改革后,为了进一步提升自身实力,很多高校都开始改建自己的校园,大量新教学楼拔地而其,在新建设的建筑大楼中一般都布有网络线,这给校园组网带来了一定的方便。不过还有一部分老式的建筑大楼并没有布网络线,如果我们在这里也使用有线网络,不但会带来布线的麻烦,还会影响建筑大楼的美观。在一所校园内,总有一部分区域是有线网络不能涉及的范围,如果强行布置有线网,后果非常严重。所以,在上面提到的这些地方需要布置无线局域网,才能让整个校园都被网络覆盖。当然我们也不能在一所高校内全部布置无线局域网,毕竟无线局域网的数据传输速度较慢,并不适合一些高带宽业务的处理。因此,一所校园的校园网应该是一个有线、无线网络的有机结合。 校园网基本拓扑结构 由于校园网络的拓扑结构比较大,我们在这里并没有详细勾勒出每个细节,只是把校园网络的基本结构勾画出来。下图是一个校园网的基本网络拓扑:

拓扑图中的路由器、防火墙和核心交换机构成了校园网的核心,也就是我们平常说的网络中心,网络中心性能的好与坏将直接影响整个校园网的性能,因此,网络中心的组建将是整个校园网组建成败的关键。 当一个无线局域网组建成功后,大家最关心的还是无线局域网的安全问题。这里所说的安全不是指互联网中黑客带来的威胁,而是无线局域网内数据传输的安全,用户接入访问无线局域网的安全。 无线局域网内数据是通过无线链路进行数据传输,有一些非法用户通过截获无线链路中的数据给无线局域网用户带来损失,要解决这一问题,我们就必需使用到无线AP中的WEP加密功能,这项功能能够对传输的数据进行加密,即使非法用户获得这些数据,也无法破译,所以我们组建无线局域网成功后必需将这项功能开启。 用户接入访问安全是指一个无线局域网组建成功后,它的信号覆盖面积大,有些非法用户在信号覆盖范围内通过无线网卡连接到无线局域网中。要解决这个问题,必需使用到无线AP 中的三项功能,MAC地址绑定,DHCP服务和认证功能。采用MAC地址绑定功能主要是因为每一块网卡只有全球唯一的一个MAC地址,通过设置MAC地址绑定功能后,其他没绑定MAC地址的终端就不能接入无线局域网;DHCP主要是为网内用户自动分配IP地址,所有有些用户就通过获取IP 地址进入无线局域网中,只要将DHCP功能关闭就能杜绝这类事件的发生;目前,网络中最常用的认证方式就是802.1x端口认证技术,我们可通过这项功能限制非法用户访问无线局域网。 在大部分的无线AP中,提供了一种SSID功能,这项功能主要是用来区分不同的网络,

影响安全管理执行力的三个因素(新编版)

( 安全管理 ) 单位:_________________________ 姓名:_________________________ 日期:_________________________ 精品文档 / Word文档 / 文字可改 影响安全管理执行力的三个因 素(新编版) Safety management is an important part of production management. Safety and production are in the implementation process

影响安全管理执行力的三个因素(新编版) 执行力是影响煤矿安全管理的重要因素。执行力差,管理很难到位,管理不到位安全隐患就难以消除,事故就很容易发生。 执行力的问题就是一个政令畅通的问题,落实到位的问题。矿井要安全高效发展,就要从根本上提高执行力,因为执行力直接关系到我们安全生产管理的效果。在一个企业,出现“执行力危机”,决不是一天两天就形成了的,这其中就有一个“恶性循环”的过程。发现执行不力的现象,没有及时找原因,更没有采取积极果断的措施进行纠正,直到形成一种不良风气了,才深感“头痛”,才从管理队伍和员工队伍中去找原因。良好的执行力,需要从干部到员工有一个良好的风气,尤其是领导层要有一个良好的管理风气,而执行不力的背后,笔者个人认为,除了制度建设问题,干部的学习与修养问题,行业的体制优化问题等等以外,主要有三大方面的问题。 一是人才队伍建设因素。德才兼备的管理人才是提升企业执行

力的重要环节,但人才靠培养,靠教育,靠信任,靠呵护。这几年我们确实有一些单位,对人才队伍的建设“重视在嘴上”,“落实在文件上”,没有系统的思路,缺乏“为企业长远发展着想”的实干精神,更别说个别在用人上的不正之风了,这就造成了人才队伍的紧缺和流失。不从根本重视人才的培养,就会造成管理人才队伍的脱节,造成我们有实际经验和能力的基层管理者十分匮乏。就是在这种人才匮乏的情况下,我们一些基层领导者、管理者的“自傲”之风,“非我莫属”,“缺我不可”的思想,导致了一些基层领导散、慢、傲的不良作风,轻者“软拖”,严重的直接和上级领导“硬顶”,不用心,甚至是不愿意去落实。我们一些矿井在对待这些有多年管理实践经验,也比较适用的人,常常是“姑息迁就”,如此“恶性循环”,根本无法保证制度执行的到位。有的矿井基层管理领导“几起几落”的情况并不少见,特别是个别领导就是因为职工意见“太大”,也通过组织查证,本身确实有问题,但下了过不了几天还得重新启用。我们的企业领导也确实有“苦衷”,因为没有合适的人才可用。通过这些年的事实证明,对人才队伍的建设问题是令我们警醒和深思的

校园网络组建方案

校园网络组建方案 本文从网络收集而来,上传到平台为了帮到更多的人,如果您需要使用本文档,请点击下载按钮下载本文档(有偿下载),另外祝您生活愉快,工作顺利,万事如意! 一、中专学校校园网的功能定位 二、解决方案 三、组网实例 四、问题讨论 目前,internet国际互联网技术的高速发展,极大地推动了世界经济向知识经济的转变,基础教育特别是中专技校教育必须要在培养适应市场经济和知识经济的人才方面有所作为,这是教育界面临的一个挑战和机遇。一方面,internet上存储了大量的信息资源,包括许多学科的最新发展信息,还有大量的教育资源,比如,国内国外绝大多数知名大学,都在internet上设立了网站,介绍学校的基本情况和最新的科研信息,国内很多全国重点中专技校也在internet上建立了学校网站和网校,都提供了很多中文教育资源。在当前中专技校的教育教学中,如何有意识地主动应用这些现有的教育资源组织教学,是开展现代化教学手段研究的一个课题。另一方面,现在很多中专技校(特别是沿海、沿江发达地区)都配备了计算机设备,许多

学校都在开展现代化教学手段的研究工作,特别是开展了多媒体教学研究。在当前中专技校的教育教学中,如何合理运用各种现代化教学资源,是开展现代化教学手段研究的又一个课题。综合上述二方面的情况,应该在中专技校中组建校园网络,充分地利用学校内现有的计算机设备和多种现代化教学设备等教育资源,同时,通过校园网联接internet,以便更多地利用世界范围内的教育教学科研成果,从而推动学校的教育教学科研工作。当前,很多全国重点中专技校和省市重点中专技校都已经或正在组建校园网,这些学校都得到了政府教育行政部门的重点投入,取得了非常好的效果。但是,绝大多数中专技校由于政府教育经费的紧缺,在短时间内不可能得到上级有关部门的经费支持来组建校园网,我们把这类中专技校称为中等专业学校。现在,各级政府和教育行政部门,都非常重视计算机信息科学的教学工作,把计算机教学作为素质教育的突破口,广大中专技校即将迎来新一轮的计算机设备配套、更新热潮,就目前已知的信息而言,绝大多数学校都配备一个教学班的piii计算机,只是把单机联网组成校园网的几乎没有。本文试图在这种情况下,探讨中专学校组建校园网的组网方案。 一、中专学校校园网的功能定位在校园网的建设

学校校园网组建

学校校园网组建 随着信息时代的来临,知识的更新换代在加快,如何更好、更快、更便捷的学习和掌握新知识,是现代教育正面临的问题。利用现代化的电教设备,充分发挥科学教育的优越性,是提高教学质量的重要的重要手段。利用学校计算机网络,采用先进的管理软件,可规范学校的管理行为,提高管理水平和工作效率;在减轻工作量的同时,利用计算机存储量大、处理快速准确的特点,为学校的决策提供准确的及时地的信息。在学校的办公,信息交流和通信方面充分发挥计算机网络的作用,在软件的支持下实现网上协同工作。校园网的建成和使用,对于提高教学和科研的质量、改善教学和科研条件、加快学校的信息化进程,开展多媒体教学与研究以及使教学多出人才、科研多出成果有着十分重要而深远的意义。 校园网的建设是一项非常复杂的系统工程,校园作为一个特殊的网络应用环境,它的建设与使用都有其自身的特点。需要覆盖整个校园,要将校园内的计算机、服务器和其他终端设备连接起来,实现校园内部的数据流通,实现校园网络的与互联网的的信息交流,并且还要涉及到网络安全及网络管理。在选择局域网的网络技术时要体现开放式、分布式、安全可靠,维护简单的原则。校园网的建设主要 应用局域网技术以及多媒体技术为主的各种网络应用技术。使得校园网能满足现代教学对信息处理的要求,使计算机的应用能对教学管理现代化起重要的促进作用,能实现信息查寻、教务管理,并与外部网络系统进行交流等多种需要。实例概况 兴华职业技术学校位于某市区内。校园网连接建筑物有教学楼、行政楼、图书馆、实验楼等。信息结点共570个,分布如下: 教学楼:200个信息结点 宿舍楼:200个信息结点 行政楼:70个信息结点 实验楼:50个信息结点 图书馆:50个信息结点。 网络中心设在教学楼三层,以教学楼为中心,用光纤连接其它三个建筑物,构成兴华职业技术学校校园网光纤主干。

校园网组建方案设计

校园网络设计方案 学院: 姓名: 学号: 班级: 指导老师: 2013年4月

1前言 ................................... 错误!未定义书签。 2.需求分析............................... 错误!未定义书签。网络需求分析 ........................... 错误!未定义书签。校园网建设原则 ......................... 错误!未定义书签。技术需求 ............................... 错误!未定义书签。网络拓扑图 ............................. 错误!未定义书签。 3.网络总体设计方案....................... 错误!未定义书签。网络主干设计 ........................... 错误!未定义书签。应用系统及软件 ......................... 错误!未定义书签。网络传输介质 ........................... 错误!未定义书签。4综合布线 ............................... 错误!未定义书签。规范和标准 ............................. 错误!未定义书签。 设计范围及要求......................... 错误!未定义书签。 干线子系统的设计...................... 错误!未定义书签。 5.总结................................... 错误!未定义书签。

小型校园网的设计与组建

实验十二小型校园网的设计与组建 12.1 实验目的 计算机网络是一门实践性较强的技术,课堂教学应该和实践环节紧密结合。计算机网络实验培养学生具有独立进行计算机网络架构和设计能力,提高学生的网络设备使用水平,以及将理论与实践相结合的能力。 12.2 实验环境及设备 2台路由器、2台交换机、3台PC机 12.3 实验的内容和要求 根据要求,设计并搭建一个校园网。要求进行子网划分和结构设计,并将网络结构建立起来。最后完成网络设备的调试。 12.4 实验说明 某大学分为总校和分校,为该校设计校园网,总校有一个局域网共20台计算机,分校由VLAN 划分为两个局域网,分别有10台计算机。该校被分配了一个C类网段210.100.10.0,总校和分校各有一台路由器及一台交换机。请进行网络设计,将总校和分校各个局域网连接起来。根据要求,设计IP地址分配表,设计网络结构,画出网络拓扑图。 根据设计搭建网络结构。 配置网络设备,完成网络调试。 提示: 1)使用IP子网掩码的原理设计IP地址分配表。 2)用到的设备为两台路由器,以及两台交换机。 思考: 1)要使总校局域网能够与分校两个局域网通信,如何配置静态路由? 分别为分校的两个网段配置静态路由,并且全部经过的连接分校交换机的路由器。 针对本实验,具体配置为: Router1#con Router1(config)#ip route 210.100.10.96 255.255.255.224 210.100.10.66 ! 添加静态路由Router1(config)#ip route 210.100.10.128 255.255.255.224 210.100.10.66 ! 添加静态路由Router1(config)#end 2)如果分校两个局域网分别有20台主机,交换机快速以太网口是否够用?如不够用,则如何解决该问题? 不够用,可以增加一个交换机,进行级联。

浅谈校园网的组建与维护

浅谈校园网的组建与维护 新世纪的教育离不开网络。基于网络的教育模式正冲着传统的教育模式,它将是新世纪主流教育模式,发挥着至关重要的作用。校园网是为学校师生提供教学、管理、科研和综合信息服务的宽带多媒体网络,是学校信息化教学环境的基础设施和实现各项管理的物质基础,是建立远程教育体系的基本保证。为此我校也根据上级要求和学校实际需要建立了校园网,以适应未来创新教育的发展要求。我主要从下以下几个方面谈论校园网的组建和维护工作。 在校园网的建设中,首先要解决校园网的功能定位问题。以我校为例。该校是一个中等规模的九年一贯制学校。校园网络主要有这几项基本功能就能满足日常办公和教学的需要:1. 校内计算机应用资源共享,如打印机、扫描仪等。2. 校内信息资源共享,如校务、教育教学工作、教科研工作等。3. 校内教师、学生以及师生之间信息交流。4. 校园网与因特网的互连,充分利用因特网上大量的丰富的信息资源,促进教学改革。 为了充分利用当前先进的计算机技术与校园网资源,实现学校各项业务系统的集成,充分发挥校园网的优势,更好的实现校园网的功能,为此有必要在建设校园网前对其进行严格规划和精心设计。 校园网一般以10/100Mbps局域网为网络主干,采用星型拓扑结

构,网络操作系统可采用Windows Sever2012服务器版,教师办公计算机和教学计算机操作系统可采用Windows 7,这样能够比较容易地实现计算机开发应用资源的共享同时也能保护网络安全。网络结构,在校园网中采用星型结构的以太网,主要是因为该结构具有很好的可靠性和一定的可扩性,有利于网络的升级。服务器和工作站计算机上安装TCP/IP、NetBios协议和网络浏览器软件,在学校教务办公计算机上安装FTP文件服务器软件便于教师上传教学资源学校统一收集整理。其次校园网与因特网的互连,中小型规模的学都采用共享一条线路、一个Internet帐号上网的方式。即在校园网上安装代理服务器或IP共享网关,通过ISDN或Modem拨号方式,可以实现多人同时访问Internet。所以要对学校每一台计算机编号并和机应用的IP地址对应,统一制成一表便于以后的维护和管理。 其次,在今天的校园网络中,比较多见的是千兆以太网、快速以太网技术,大多数的应用都是基于TCP/IP的网络协议。另一种新型校园网建网技术是虚拟网络技术,所谓虚拟网络VLAN是把位于同一桥接网络上的不同主机及网络设备逻辑的分割成不同的组,组与组之间不能直接进行数据交互,这样就避免了不同组间的干扰,也保证了同一组之间数据的安全。虚拟网络主要采用 IEEE802.10协议,此协议结合了鉴别和加密技术,从而保证了整个网络内部数据的保密性与完整性,是一种更安全校园网络技术,是今后校园网建设的发展方向。 以上只是从硬件方面来谈组建校园网。硬件系统只提供了校园网物质基础,但仅有硬件是不够的,还必须有使其运转起来的软件系统。

毕业论文详细--校园网组建

2003届 毕业设计(论文)任务书 姓名: 叶存储 专业: 计算机应用与技术 铺导老师: 谢川 杭州职业技术学院 2003 年4月 摘要 本组网主要完成对杭州职业技术学院校内网络的组网,步线组网及解决方案。 论文主要介绍了杭州职业技术学院的组网,所要完成的是组网的整个过程。重点的说明了校园网的设计思想、难点技术和解决方案。 1.引言说明了校园网建设的目标。 2.校园网的设计需求,简明介绍了杭州职业技术学院的设计需求。及接点数和大概的组网思路。 3.组网拓扑图 关键字:组网,方案,拓扑图,校园网

目录 第一章引言............................................................ 第二章需求分析...................................................... 第三章校园网的设计需求.......................................... 第四章 2.1网管中心....................................... 2.2 行政管理中心................................. 2.3 教学楼.......................................... 2.4 实验楼.......................................... 2.5 图书管.......................................... 第五章网拓扑图...................................................... 第六章设计说明...................................................... 5.1系统概述................................................... 5.2主干网络设计....................................... 5.3技术参数................................................ 第六章结束语......................................................... 致谢........................................................................ 参考资料.................................................................. 引言 在网络信息时代的今天,面向新的需求和挑战,为了学校的科研、教学、管理的技术水平,为研究开发和培养高层次人才建立现代化平台,Intranet/Internet技术的高速多媒体校园网。 整个高速多媒体校园网建设原则是"经济高效、领先实惠",既要领先一步,具有发展余地,又要比较实惠。校园网是集计算机技术、网络技术、多媒体技术于一体的系统,能够最大限度地调动学生对教学内容的参与性以及积极性。 校园网建设的目标主要是建立以校园网络为基础的行政、教学及师生之间交互式管理系统,逐步建立学校信息管理网络,实现办公自动化;为开展网上远程教学、多媒体交互式立体教学模式的探索提供高速、稳定的支持平台;逐步建立计算机辅助教学、计算机辅助考试等系统,为实现多媒体课件制作网络化,教师备课电子化、多媒体化打好基础;保证网络系统的开放性、可持续发展性,便于以后集成视频会议、视频点播等高层次教学功能。 筹划校园网要讨论三个要素,无论是校外连网还是校内连网,要较好地发挥校园网的作用都要涉及三个要素:运载基础设施、运载设施和运载信息。

校园网的组建和维护

毕业综合作业校园网的组建和维护 选题类型:毕业论文 学生姓名:陈建宇 学号: 20080204128 系部:通信工程系 专业:电子设备与运行管理班级: 081 指导老师:杨丽丽讲师 浙江·绍兴 提交时间:2011年4月

摘要 随着信息化技术的发展,校园网的上网方式可分为两种:一种为有线宽带,另一种为WLAN。并根据校园网用户的需求组建网结构,介绍一些基本的组网设备,而且还有日常中对有线宽带和WLAN的的维护。 关键字:组网结构;维护

目录 第1章绪论 (4) 1.1 社会背景 (4) 1.2 校园网组建的意义 (4) 第2章移动组网设备与仪器 (5) 2.1 有线设备 (5) 2.1.1 设备的发展 (5) 2.1.2 设备的介绍 (5) 2.2 无线设备 (5) 2.2.1 设备的发展 (5) 2.2.2 设备的介绍 (5) 第3章校园组网结构 (7) 3.1 有线宽带的组网结构 (7) 3.1.1 VLAN的划分方法 (7) 3.1.2 IP (8) 3.1.3 网络布线 (8) 3.2 WLAN组网结构 (9) 3.2.1 AP设计 (9) 3.2.2 天线的摆放 (10) 3.2.3 无线覆盖方式 (10) 第4章校园宽带维护 (11) 4.1 有线维护 (11) 4.1.1 线路问题 (11) 4.1.2 网速问题 (12) 4.1.3 设备问题 (12) 4.1.4 用户问题 (14) 4.2 wlan维护 (15) 4.2.1 登录界面问题 (15) 4.2.2 网速问题 (15) 4.2.3 信号问题 (16) 4.2.4 线路问题 (16) 4.2.5 设备问题 (16) 总结 (17) 致谢 (18) 参考文献 (19)

相关文档
最新文档