网络工程实习任务书

网络工程实习任务书
网络工程实习任务书

网络工程实习任务书

实践环节名称:网络工程实习

适用专业:计算机科学与技术

学时:1周

学分:1学分

一、实习总体要求:

1.负责系统集成项目的方案设计、实施及维护等工作;

2.了解网络集成项目技术方案的设计思路,并按照方案的设计绘制拓扑结构图纸;

3.熟悉项目实施文档,能够按照安排对项目进行技术支持与实施;

4.熟悉市场上主流网络产品的性能和技术指标;

5.能够独立进行网络系统设计及网络设备的安装、调试;

6.可以快速熟悉网络设计方案并可以配合部门经理根据客户要求制作可行性组网设计方案;

7.熟悉各种城域网络、局域网络的设计,有过网络工程实施的经验;

8.能够尽快学习掌握常用的网络安全设备的配置及技术指标;

9.了解施工现场情况,根据现场具体情况进行网络设备的安装、调试;

10.熟悉操作系统(Windows、Linux)以及数据库(SQL server、Oracle)的调试、配置;

11.对服务器、PC电脑、笔记本等设备可以安装、调试;

12.掌握网络平台相关技术,如网管软件、防火墙、负载平衡、系统备份、熟悉路由器、交换机、服务器集群等;

13.了解项目实施的质量标准,对项目工程进行初步的质量检验;

14.协助完成项目前期方案、系统集成方案报告中网络部分的编写;

15.实习期间具有团队精神以及吃苦耐劳的精神,学习能力强,沟通能力强,具备实施过程中与各方面进行协调的综合能力,能及时处理项目实施中所遇到的各种问题。

二、实习内容安排:

网络安全技术实验报告

中南林业科技大学 实验报告 课程名称:计算机网络安全技术 专业班级:2014 级计算机科学与技术 2班 姓名:孙晓阳 / 学号:

( 目录 实验一java 安全机制和数字证书的管理 (5) 一实验名称 (5) 二实验目的 (5) 三实验内容 (5) 四实验结果和分析 (6) , 命令输入 (6) 分析 (7) 五小结 (8) 实验二对称密码加密算法的实现 (10) 一实验名称 (10) 二实验目的 (10) 三实验内容 (10) ? 四实验结果和分析 (10) 说明 (10) 实验代码 (10) 实验结果 (13) 五小结 (13) 实验三非对称密钥 (14) 一实验名称 (14) { 二实验目的 (14) 三实验内容 (14) 四实验结果和分析 (14)

实验代码 (14) 实验结果 (15) 五小结 (16) 实验四数字签名的实现 (17) — 一实验名称 (17) 二实验目的 (17) 三实验内容 (17) 四实验结果和分析 (17) 实验代码 (17) 实验结果 (19) 五小结 (19) ? 总结 (19)

实验一java 安全机制和数字证书的管理》 一实验名称 java 安全机制和数字证书的管理 二实验目的 了解 java 的安全机制的架构和相关的知识; 利用 java 环境掌握数字证书的管理 三实验内容 java 安全机制(JVM,沙袋,安全验证码)。 & java 的安全机制的架构 加密体系结构(JCA,Java Cryptography Architecture) 构 成 JCA 的类和接口: :定义即插即用服务提供者实现功能扩充的框架与加解密功能调用 API 的核心类和接口组。 一组证书管理类和接口。 一组封装 DSA 与 RSA 的公开和私有密钥的接口。 描述公开和私有密钥算法与参数指定的类和接口。用 JCA 提供的基本加密功能接口可以开发实现含消息摘要、数字签名、密钥生成、密钥转换、密钥库管理、证书管理和使用等功能的应用程序。 加密扩展(JCE,Java Cryptography Extension) 构 成 JCE 的类和接口: :提供对基本的标准加密算法的实现,包括 DEs,三重 DEs(Triple DEs),基于口令(PasswordBasedEncryptionstandard)的 DES,Blowfish。 ( 支持 Diffie 一 Hell-man 密钥。定义密钥规范与算法参数规范。 安全套接扩展(JSSE,Java Secure Socket1 Extension)JSSE 提供了实现 SSL 通信的标准 Java API。 JSSE 结构包括下列包: .包含 JSSE API 的一组核心类和接口。

网络工程综合实验

课程设计报告 设计名称:网络工程综合实验 系(院):计算机科学学院 专业班级: 姓名:浩 学号: 指导教师:邱林中举 设计时间:2013.12.16 - 2010.12.27 设计地点:4#网络工程实验室 一、课程设计目的 网络工程综合实验是网络工程及计算机相关专业的重要实践环节之一,该容可以培养学生理论联系实际的设计思想,训练综合运用所学的计算机网络基础理论知识,结合实际网络设备,解决在设计、安装、调试网络中所遇到的问题,从而使基础理论知识得到巩固和加深。学生通过综合实验学习掌握网络设计中的一般设计过程和方法,熟悉并掌握运用二层交换机、三层交换机、路由器和防火墙的配置技术。 另外通过实验,可以掌握组建计算机网络工程的基本技术,特别是网络规划、交换机路由器等网络设备的基本功能与选型以及网络应用服务器的基本配置,同时提高学生的应用

能力和动手实践能力。 二、课程设计要求 (1)通过资料查阅和学习,了解园区网络规划、设计的一般方法。 (2)参考和研究一些公司和高校/企业园区网的规划和建设方案,结合《网络工程》课程中所学知识,积极完成设计任务。 (3)认真完成需求分析,并根据需求分析完成园区网络的总体方案设计,确定网络逻辑拓扑结构和所采用的网络技术、主要设备的性能指标,进而完成设备的选型,并选用相应的网络连接技术。 (4)根据设计容与具体要求,实现园区网的连接,并在成功测试的基础上实现Web服务器、FTP服务器、电子服务器的安装配置,并能按任务书要求进行访问。 (5)认真按时完成课程设计报告,课程设计报告容包括:课程设计目的、设计任务与要求、需求分析、网络设计、设备调试安装以及设计心得等几个部分,具体要求见设计报告模板。 三、课程设计容 用一组实验设备(4个路由器、二台交换机、二台三层交换机、一台防火墙)构建一个园区网,通过防火墙与校园网相联,实现到Internet的访问。具体要求如下: (1)在一台两层交换机SW1上划分2个VLAN(Vlan 100和Vlan 200,用户数均为100)。 要现:两个Vlan均能通过路由器访问外网,但两个Vlan之间不能通信。 (2)在一台三层交换机SW3上划分2个VLAN(Vlan 300和Vlan 400,Vlan300用户数100,Vlan400用户数200),两个Vlan之间能够通信。要求:两个Vlan均只能通过路由器访问校园网(10.X.X.X),而不能访问Internet。 (3)另外一台两层交换机SW2和一台三层交换机SW4之间使用冗余连接,在两台交换机上均划分两个Vlan(Vlan 500和Vlan 600,Vlan500用户数200,Vlan600用户数100),要求Vlan500可以访问网所有VLAN,Vlan600既可以访问网,又可以访问Internet。 (4)园区网全网通信采用OSPF动态路由协议,路由设计要求有路由汇聚。 (5)SW1 、SW3、SW4分别和三台接入级路由器DCR1700相连,三台路由器和部门级路由器DCR2600相连。然后DCR2600路由器通过防火墙实现此园区网与外网(校园网)相联,要求网通过防火墙上配置NA T协议访问外网。

《网络工程与管理》实验教学指导书

《网络工程与管理》实验教学指导书课程编号:1038191010 撰写人:文获和 审核人: 湘潭大学 信息工程学院 二○○七年十一月一日

前言 一、实验总体目标 《网络工程与管理》课程是网络工程与管理专业的重要专业课程之一。随着计算机网络互连技术的迅速发展,给《网络工程与管理》课程的教学提出了新的更高的要求。由于本课程是一门工程实践性很强的技术,课堂教学应该与实践环节紧密结合。通过实验,使学生加深对系统开发生命周期方法学以及其自顶向下网络设计方法的理解,巩固课堂教学内容,掌握网络设计过程中各重要阶段的设计指导原则、设计方法及其实现技术,培养学生用计算机网络体系结构的观点分析和解决网络设计与管理中的问题的能力。 二、适用专业年级 网络工程与管理本科专业。 三、先修课程 《现代通信技术Ⅰ》、《计算机网络原理Ⅰ》。 四、实验项目及课时分配 实验项目实验要求实验类型每组人数实验学时实验一交换网络设计必修设计性 2 4 实验二广域网设计必修设计性 2 4 实验三编址与路由选择协议设计必修设计性 2 4 实验四企业网络安全设计必修设计性 2 4 实验五互联网络性能监测选修综合性3~4 五、实验环境 主要广域网交换机:ADTRAN Atlas 550综合接入平台 主要局域网交换机:Cisco Catalyst 3570系列智能以太网交换机。

主要互连网路由器:CISCO2811系列路由器。 备用设备:Cisco PIX防火墙、Cisco 无线网络设备(无线网络基站、无线网络卡、无线网络天线、)、V35接口DTE、DCE电缆、手持式网络电缆测试仪、双绞线嵌及其它工具适当配备,共用。 主要软件:Cisco Works 六、实验总体要求 ⑴由指导教师讲清实验的基本原理、要求,实验目的及注意事项。 ⑵实验小组人数为2人,由学生独立操作完成。 ⑶实验后,学生必须提交实验报告,符合实验教学的要求并得到指导教师的认可。 ⑷指导教师对每份实验报告进行批改、评分。 ⑸由于本课程实验依附于理论课程,课程总成绩应为实验课程与理论课程的综合,其成绩的评定为:期末考试成绩(70%)+实验成绩(20%)+平时成绩(10%)。 七、本课程实验的重点、难点及教学方法建议 重点:互连网络分析、设计和部署的系统化方法。 难点:企业网络互连的实现技术与网络故障诊断及排除等技术。 教学方法建议:通过实际企业网络案例分析展示网络分析、设计和部署的系统化方法和网络互连技术,以及所面临的问题及其解决办法。

网络工程综合实训报告 ()

网络工程综合组网 实训报告 项目名称中小企业网络改建 班级网络131 组长王坤 成员申中文崔文生 指导教师朱文龙 日期 2015年12月22日 中小企业网络改建 一、项目内容与目标 本项目模拟一个真实的网络工程,加强对网络技术的理解,提高网络技术的实际应用能力。(宋体小四) ●通过本实训,应达到以下目标:了解网络建设流程 ●掌握中小企业组网相关技术 ●独立部署中小企业网络 二、项目背景 现有网络存在的问题(宋体小四) 该公司是一个高新技术企业,以研发,销售汽车零件为主,公司总部设在北京,在深圳设有一个办事处,在上海设有研究所。总部负责公司运营管理,深圳办事处负责销售,上海负责公司产品市场调研,产品研发等工作。但随着公司发展,还存在以下网络问题。 (1)网络故障不断,时常出现网络瘫痪现象。 (2)病毒泛滥,攻击不断‘ (3)总部同办事处发送信息不安全。 (4)员工使用P2P工具,不能监管。

(5)公司的一些服务器只能托管,不能放在公司内部。 三、网络规划与设计 3.1网络建设目标(黑体小四加粗) 正文(宋体小四) 该公司决定对当前的总部及办事处的办公网络进行升级改造,解决当前网络存在的问题,提高公司效益,降低公司的运营成本。为此公司提出了以下建设目标。 (1)网络带宽升级,达到千兆骨干,百兆到桌面。 (2)增强网络的可靠性及可用性。 (3)网络要易于管理,升级和扩展。 (4)确保内网安全级同办事处之间交互数据的安全。 (5)服务器管理及访问权限控制,并能监管网络中的P2P应用。 3.2网络规划 3.2.1 拓扑规划 规划的网络拓扑结构如实验图所示。 为了方便统一管理,需要对所有设备进行统一命名。 AA—BB—CC 其中,AA表示设备所处的地点,如北京简写为BJ,上海简写为SH;BB表示设备的型号,如MSR 30-20表示为MSR3020,S3100-52P-SI表示为SW1;CC表示同型号设备的数量,如第一台设备表示为0,第二胎设备标识为1。 根据上述规则,总部的第一台路由器MSR30-20命名问为RT1,其余以此类推。所有设备的命名明细如实验表1所示。 表1 设备命名明细表

装潢毕业实习任务书(14届)

浙江广厦建设职业技术学院 顶岗实习任务书 实习时间: 2013年5月25日—2014年5月31日分院 专业装潢艺术设计专业 班级11装潢艺术设计()班 指导教师 2013年5月20日

浙江广厦建设职业技术学院 顶岗实习任务书 为贯彻《教育部关于全面提高高等职业教育教学质量的若干意见》文件精神,积极推行顶岗实习的教学模式,突出学生实践能力培养,以适应社会发展对高职高专人才培养的要求。为了加强和规范顶岗实习教学管理,提高顶岗实习质量,保证教学目标的顺利实施,特制定装潢艺术设计专业2014届学生顶岗实习要求。 一、顶岗实习目的 1、增加学生对社会的全面了解,丰富学生的社会实际经验,提高学生的综合素质; 2、通过和企业接触与社会的交流,改变学生的就业观念,培养学生的创业精神和创业意识。 3、培养学生综合运用知识解决实际问题的能力,培养实事求是,严肃认真的科学工作态度; 4、强化学生动手能力,提高学生专业基本技能,掌握本专业技术知识,以达到零距离上岗之目的; 5、加强教师与企业的沟通与联系,掌握企业对专业人才知识和技能的要求,为人才培养方案的制定掌握第一手资料。 二、顶岗实习要求 1.在实习过程中,每一位学生必须做到勤奋好学、虚心求教、一丝不苟、刻苦钻研,尽快掌握生产工艺和操作技能。 2.学会在生产实践中补充、巩固所学知识,发现问题、解决问题的实践能力。 3.了解工程技术人员在生产中的作用和主要任务,以及他们处理技术问题的思维方法和技巧。 4.了解各门课程在专业教学中的关系及相互间的联系和作用,掌握综合应用所学专业知识解决实际问题的方法,提高实践动手能力。 5.实习中按要求做好阶段性实习总结,为实习报告的撰写打下良好的基础。 6.学生在顶岗实习期间要及时、认真完成实习周记,每周必须上传至学院综合实践管理平台。实习周记从2013年5月25日开始记载,周记务必按周上交,每周只能一篇,系统不允许补交或多交。整个实习过程至少完成40篇,以指导

网络工程师实习心得

网络工程师实习心得 我实习的单位是******学院,这是一所由**市教委、**(集团)公司和德国**基金会合作的一所探索、实践德国“双元制”职业教育模式的全日制中等专业学校。我在学校里主要是负责校园内网的管理,其涉及到校园网网站的正常登陆和访问,校园内各系部主机是否正常互联,有无被病毒感染、传播。使得校园网内的计算机能够正常运行,做好校园网的管理和维护工作。 从学生到实习工程师,短短几个月的工作过程使我受益匪浅。不仅是在专业知识方面,最主要是在为人处事方面。社会在加速度地发生变化,对人才的要求也越来越高,要用发展的眼光看问题,得不断提高思想认识,完善自己。作为一名IT从业者,所受的社会压力将比其他行业更加沉重,要学会创新求变,以适应社会的需要。在单位里,小到计算机的组装维修,大到服务器的维护和测试,都需要一个人独立完成。可以说,近3个月的工作使我成长了不少,从中有不少感悟,下面就是我的一点心得: 是要真诚:你可以伪装你的面孔你的心,但绝不可以忽略真诚的力量。天去网络中心实习,心里不可避免的有些疑惑:不知道老师怎么样,应该去怎么做啊,要去干些什么呢等等吧!踏进办公室,只见几个陌生的脸孔。我微笑着和他

们打招呼。从那天起,我养成了一个习惯,每天早上见到他们都要微笑的说声:“老师早”,那是我心底真诚的问候。我总觉得,经常有一些细微的东西容易被我们忽略,比如轻轻的一声问候,但它却表达了对老师同事对朋友的尊重关心,也让他人感觉到被重视和被关心。仅仅几天的时间,我就和老师们打成一片,很好的跟他们交流沟通学习,我想,应该是我的真诚,换得了老师的信任。他们把我当朋友也愿意指导我,愿意分配给我任务。 第二是沟通:要想在短暂的实习时间内,尽可能多的学一些东西,这就需要跟老师有很好的沟通,加深彼此的了解,刚到网络中心,老师并不了解你的工作学习能力,不清楚你会做那些工作,不清楚你想了解的知识,所以跟老师很好的沟通是很必要的。同时我觉得这也是我们将来走上社会的一把不可缺少的钥匙。通过沟通了解,老师我我有了大体了解,边有针对性的教我一些知识,我对网络部线,电脑硬件安装,网络故障排除,工作原理使用比叫感兴趣,所以老师就让我独立的完成校内大小部门的网络检修和电脑故障排除工作。如秘书处的办公室内局域网的组件,中心服务机房的服务器监测等,直接或间接保证了校园网的正常运行和使用,在这方面的工作中,真正学到了计算机教科书上所没有或者真正用到了课本上的知识,巩固了旧知识,掌握了新知识,甚至在实践中推翻了书本上旧有的不合实际的知识,这才真正体

网络安全实验报告

网络安全实验报告 姓名:杨瑞春 班级:自动化86 学号:08045009

实验一:网络命令操作与网络协议分析 一.实验目的: 1.熟悉网络基本命令的操作与功能。 2.熟练使用网络协议分析软件ethereal分析应用协议。 二.实验步骤: 1. 2.协议分析软件:ethereal的主要功能:设置流量过滤条件,分析网络数据包, 流重组功能,协议分析。 三.实验任务: 1.跟踪某一网站如google的路由路径 2.查看本机的MAC地址,ip地址 输入ipconfig /all 找见本地连接. Description . . .. . : SiS 900-Based PCI Fast Ethernet Adapte Physical Address.. . : 00-13-8F-07-3A-57 DHCP Enabled. . .. . : No IP Address. . . .. . : 192.168.1.5

Subnet Mask . . .. . : 255.255.255.0 Default Gateway .. . : 192.168.1.1 DNS Servers . . .. . : 61.128.128.67 192.168.1.1 Default Gateway .. . : 192.168.1.1 这项是网关.也就是路由器IP Physical Address.. . : 00-13-8F-07-3A-57 这项就是MAC地址了.

3.telnet到linux服务器,执行指定的命令

5.nc应用:telnet,绑定程序(cmd,shell等),扫描,连接等。

网络工程综合实例

实验七网络工程综合实例 此文件为个人手打,会有一些小错误,请大家谅解=-=。重点改错在文章的最后。 一、实验目的 路由在小型网络中使用的非常广泛,掌握和理解静态路由的配置是网络管理非常重要的一个实践环节。 二、实验内容 学院新建两栋教学楼,为实现相互通信,需要安装相关的设备并加以调试。所需设备为2台CISCO2501路由器,每台有2个Serial口, 2台S2950交换机,两台计算机等。其拓扑结构图如图2.1。 图2.1 网络拓扑结构图 三、实验步骤 3.1 绘制实验拓扑图 首先,利用 Boson Network Designer 绘制实验网络拓扑图。绘制好的拓扑图如图 3.1.1 所示。

图 3.1.1 实验网络拓扑图 在绘图过程中注意,按照“够用为度”的原则,本实验主要用CISCO 2501来练习动态路由RIP的工作原理。 同时,在给两台路由器间布线时要选择点到点类型。 另外,对于DCE端可以任意选择。不过在实验配置时,对于DCE端路由器的接口(se rial 0)不要忘记配置时钟信号(这里我们选用R1的serial 0接口作为DCE端)。 3.2配置路由器基本参数 在绘制完实验拓扑图后,可以将其保存并装入 Boson NetSim 中开始实验配 置。通过 Boson NetSim 中的工具栏按钮“eRouters”选择“R1”并按照下面的 过程进行路由器基本参数的配置: Router>enable Router#conf t Router(config)#host R1 R1(config)#interface Serial 0 R1(config-if)#ip address 10.1.1.5 255.0.0.0(R1的S0地址) R1(config-if)#clock rate 64000 R1(config-if)#no shut R1(config-if)#exit R1(config)#interface Ethernet 0 R1(config-if)#ip address 192.168.20.1 255.255.255.0(R1的E0地址) R1(config-if)#no shut R1(config-if)#exit R1(config)#ip route 192.168.23.0 //[R2的E0]// 255.255.255.0 10.1.1.6 //[R2的S0](静态路由) R1(config)#ip route 192.168.23.0 255.255.255.0 10.1.1.6(静态路由,上面的指令为解释) R1(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.6 [R2的S0](缺省路由) 动态路由:R1>enable

网络工程与管理教学大纲

深圳市深德技工学校《网络工程与管理》课程教学大纲 课程名称:网络工程与管理 课程类别:计算机专业必修课 适用对象:二年级,计算机网络专业 总学时:68理论,12实训 总学分:100分

一、课程性质和目标: 1. 课程性质:本课程是关于计算机网络技术一门重要 课程,为计算机网络应用方向的专业核心课之一。本课程旨在使学生初步掌握规划与管理中小型计算机网络 系统的基本能力,包括网络技术的选择,网络设备的选型,网络协议与操作系统的配置,综合布线系统的基本概念与组织实施,以及网络安全与管理等。 2. 课程目标:通过本课程的学习,使学生完全可以达到 规划,构筑和管理中小型网络系统,尤其是Intranet的基本知识和初步能力。 二、课程教学目标: 知识方面: 1.了解网络工程的内涵,了解网络工程项目的立项及过程管理和控制。 2.掌握根据网络用户的需求分析,确定网络工程的应用目标,分析网络应用的约束因素,熟 悉网络的工程指标,了解网络工程的规划与设计,懂得网络工程的预算。 3.熟悉常见网络的通信传输介质的特性及其选择,了解网络的防雷及接地技术,掌握局域网 的布线工程中各子系统的设计及工程的实施与管理,了解计

算机网络应用系统的集成,了解局域网与广域网实现互连的网络设备与技术,掌握网络工程验收的过程与标准。 技能方面: 1.掌握网络工程项目的立项及项目的过程管理,学会使用项目管理软件。 2.掌握网络工程需求分析,会进行网络工程的规划与设计,掌握网络工程的初步预算。 3.掌握常见网络工程传输介质的选择与使用,了解常见的网络互连设备,掌握局域网环境的网络综合布线方案的制定与实施,能够进行工程项目的验收。 三、教学内容和要求: 第一章计算机网络操作系统管理与网络用户管理 【教学目的】掌握网络操作系统管理的内容 【教学重点与难点】网络操作系统的管理;统一用户管理与用户访问管理。 【教学内容】 网络操作系统WINDOWS 2003的安装与基本配置以及系统管理;Linux 网络操作系统安装与基本配置以及系统管理;统一用户管理与用户访问管理。 第二章服务器技术与网络数据管理 【教学目的】掌握服务器技术与网络数据管理技术。 【教学重点与难点】 重点:服务器集群技术,网络存储技术,网络数据备份解决

网络安全实训心得体会

网络安全实训心得体会 网络安全实训心得体会一 本学期一开始,经过院领导老师的精心准备策划,我们有幸进行了为期四周的实习,我组作为校内组,共六人,被统一安排在中国海洋大学网络中心,协助网络中心搞好网络建设和维护。学院指导教师陈欢老师,实习单位负责人姜X,赵有星主任。总的来说,此次实习是一次成功的顺利的实习。通过我们的努力,我们已最大可能的完成了实习大纲的要求,既充分巩固了大学前期两年的专业知识,又对今后两年的专业科目学习有了新的理解,这次专业认识实习增强了我们的职业意识,并激发我们在今后两年的学习中根据实习的经验识时务的调整自己的学习方向和知识结构,以更好的适应社会在新闻传播领域,尤其是网络传播发展方向的人才需求。 下面我就我所在的单位作一下简单介绍: 中国海洋大学网络中心成立于 1994 年 5 月,其前身是信息管理研究所,中心按照中国教育科研计算机网络组织结构和管理模式,成立了校园网络管理领导小组和校园网络专家领导小组,在分管校长直接领导下,承担中国教育和科研计算机网青岛主节点以及中国海洋大学校园网的建设、规划、运行管理、维护和数字化校园的工作 网络中心下设网络运行部、网络信息部、综合部。

在此不在作详细介绍,下面着重汇报一下我在此次实习中的具体实习内容以及我个人的实习体会。 在网络中心老师的安排下,实习期间,我共参与或个人承担了以下工作:电脑硬件组装,系统安装调试,专业网络布线、 ftp 信息服务器日常维护、服务器日常安全检测、局部网络故障检测与排除、校内单位硬件更新等。 在做完这些工作后我总结了一下有这么几点比较深刻的体会: 第一点:真诚 你可以伪装你的面孔你的心,但绝不可以忽略真诚的力量。 第一天去网络中心实习,心里不可避免的有些疑惑:不知道老师怎么样,应该去怎么做啊,要去干些什么呢等等吧! 踏进办公室,只见几个陌生的脸孔。我微笑着和他们打招呼。从那天起,我养成了一个习惯,每天早上见到他们都要微笑的说声:“老师早”,那是我心底真诚的问候。我总觉得,经常有一些细微的东西容易被我们忽略,比如轻轻的一声问候,但它却表达了对老师同事对朋友的尊重关心,也让他人感觉到被重视与被关心。仅仅几天的时间,我就和老师们打成一片,很好的跟他们交流沟通学习,我想,应该是我的真诚,换得了老师的信任。他们把我当朋友也愿意指

《网络管理与安全》教学大纲

《网络管理与安全》教学大纲 一、课程类型 职业教育课程 二、学分与学时 4学分,64学时 三、适用专业 楼宇智能化工程技术专业(560404) 四、课程的性质和目的 《网络管理与安全》是楼宇智能化工程技术专业在楼宇弱电系统集成方向的职业教育技能课程。课程以一个互连型企业网络的内外级安全通信及日常管理维护为整体背景和系统框架,按照工作流程划分为构建网络安全模型、设备选型及网络规划、配置ACL、配置NAT、配置交换机安全、配置防火墙安全策略、配置VPN、网络安全综合配置、网络安全系统管理、网络安全管理综合配置实践等10个工作任务,训练学生学生对具体网络进行基本的安全配置、日常维护以及监控管理的能力,并融合了华为网络安全助理工程师(HCNA)职业资格认证要求。 五、本课程与其它课程的联系 本课程的先修课程是《计算机网络》,相关课程有《综合布线技术》、为后续课程《综合训练(一)》、《数据网络组建》、《综合训练(二)》、《毕业顶岗实习》奠定基础。 六、课程的教学内容及基本要求 (一)构建网络安全模型 基本内容: 1.企业内外网物理环境 2.企业内外网逻辑拓扑 3.网络规划和设备选型 基本要求: 1.理解企业网的物理组成; 2.理解TCP/IP路由的一般原理和IP地址原理; 3.掌握网络设备的选型原则和网络设备互连结构; 4.掌握企业内网规划和配置方法。 教学重点及难点: 1.企业内网规划和配置

基本内容: 1.配置访问控制列表(ACL) 2.配置网络地址转换(NAT) 3.配置二层安全(交换机安全) 4.配置虚拟专用网(VPN) 5.配置防火墙安全策略 基本要求: 1.理解ACL、NAT的应用环境和基本原理; 2.理解DHCP Snooping、ARP防护等典型交换机安全的配置内容及工作原理; 3.理解GRE、IPSec、SSL等各种VPN的应用环境和工作原理; 5.了解常见网络攻击手段及安全防范技术; 6.掌握ACL的配置过程和维护管理方式; 7.掌握NAT的配置过程和维护管理方式; 8.掌握DHCP Snooping、ARP防护的配置过程和维护管理方式; 9.掌握GRE、IPSec、SSL等VPN的配置过程和维护管理方式; 10.掌握包过滤、黑名单等防火墙安全策略的配置过程和维护管理方式。 教学重点及难点: 1.IPSec VPN配置 2.防火墙配置 (三)网络安全维护管理 基本内容: 1.网络设备VRP系统的用户登录 2.FTP文件管理 3.网络调试和系统查看命令 基本要求: 1.了解网络安全维护管理的基本手段; 2.掌握VRP系统的本地、远程用户登录方式; 3.网络设备文件管理操作命令; 4.掌握FTP、TFTP文件上传、下载操作; 5.掌握基本的网络调试和系统查看命令。 教学重点及难点: 1.用户登录 2.TFTP、FTP上传下载操作 3.网络调试和系统查看命令

CCNA网络工程项目实践

网络工程项目实训任务书一、实习任务目标 网络工程项目实习任务分为三个阶段完成,一、网络方案设计二、网络组建与实施三、完成答辩。 二、实习步骤与要求 1)方案设计步骤要求: 在本阶段要求团队成员通过分工协作,制作并设计出网络组建与实施方案细则,方案中应该包含各步骤详细的文字叙述和图表说明。方案整体版面应该美观大方。 2)方案实施步骤要求: 根据方案设计中的项目实施步骤利用实验室网络设备组建核心网络,完成配置,高效地实现客户需求。实施完成后提交所有设备的配置文件。将各类服务器安装在真实主机中,截图后粘贴在WORD文档中提交。 3)答辩要求: 每个团队制作PPT并准备15分钟的答辩,其中十分钟由本团队成员陈述方案设计思路和实现步骤,后5分钟由老师提问,团队成员作答。 三、网络工程项目实习内容 工程项目说明: 随着社会信息化的发展,成都XX中学需要建设校园网,校园网网络建设结构参考示意图如下图所示,你作为项目承建方集成商,通过与校方信息化管理负责人沟通,已知该学校需要实现网络终端的互联互通,网速需要达到校内100M,出口路由器需要实现双线接入互联网。教学楼、办公楼、宿舍楼及服务器区域在各自的VLAN内,每栋宿舍楼在一个独立的VLAN内,A栋宿舍有学生1000人,B栋宿舍有学生2000人,C栋宿舍有学生2000人,饭堂、诊所和超市各在一个VLAN内,各需要10个IP地址,办公楼有办公室30间,要求每个办公室有员工2到4人,教学楼有教室100间,其中有10间为多媒体教室,每个教室需要学生机50台,教师机一台,并且都能互相连通,多媒体教室需要一套功能齐全的电子教室软件作为日常教学管理。 服务器端要求提供FTP、TFTP、WEB、DHCP、以及视频点播服务,网络管理员自行规划设计,并且网络管理员可以在学校内外管理到所有网络设备,路由交换设备需要考虑网络安全因素。 学校还希望在教学楼设置无线接入点,使得所有教员可以通过笔记本无线接入到WEB服务器访问校园网,(在实施过程中所有终端可以用笔记本模拟,防火墙功能用路由器实现)。校方希望用最少的经费完成校园网的建设。以上是校方提出的必须要求,当然,你可以在此基础上提出你的其他建议与设计思路(例如接入认证方面等)。 沟通结束以后你开始为该校园网建设项目编写完整的网络设计与实施方案。 网络结构参考图 【可选材料清单】 1、布线材料 2、数据网络交换机 3、数据网络路由器 4、数据网络防火墙 5、无线网络设备 6、网络设备机柜 7、网络管理系统软件 8、其他辅助材料 详细型号和功能特点、报价,请自行按实际情况定义。 上面是一个网络工程项目的情况介绍,请你与团队成员团队协作完成工程项目方案的设计与实施。 根据和甲方的沟通情况,完成一个完整的网络项目设计与实施方案,要求方案中包含以下步骤:

网络工程项目管理

说明: 1、这个文档是根据老师上课时候提到的一些PPT上的内容摘抄整 理出来的。 2、其中只包含了PPT中01~05章的内容 3、这些并不是完整的老师所说的内容,有部分遗漏,欢迎各位同 学补充。

第一讲网络工程概述 什么是网络工程? 广义的网络工程: 一门研究网络系统的规划、分析、设计、开发、实现、应用、测评、维护、管理等的综合性工程科学,涉及到系统论、控制论、管理学、计算机技术、网络技术、通信技术、数据库技术和软件工程等多个领域。 狭义的网络工程: 从整体出发,合理规划、设计、实施和运用计算机网络的工程技术。根据网络组建需求与目标,综合应用计算机科学和管理科学中有关的思想、理论和方法,对网络系统结构、要素、功能和应用等进行分析,以达到最优规划、最优设计、最优实施和最优管理的目的。什么是网络工程项目管理? 网络工程项目管理是按照项目管理的思想和过程要求,采用系统集成方法,建设一个满足一定质量要求的计算机网络系统的过程。 即:项目经理在有限的资源约束下,运用系统观点、方法和技术,对网络项目的全过程,进行计划、组织、指挥、协调、控制和评价,实现项目的目标。 第二讲网络工程项目管理基础 教学目标: 了解和掌握项目的含义、特点、目标,项目管理的含义、特点、

知识范围、组织结构、生命周期、知识体系标准等 学习和掌握项目的管理过程、PMBOK9大知识体系及其中的44 大管理过程 学习和掌握网络工程项目的含义、要素、特点及主要的管理内 容 学习和掌握网络工程项目的质量管理、网络工程项目成本效益 与风险分析 了解和掌握网络工程项目招投标、监理及文档管理 项目和项目管理的基本概念 1.项目的定义:在一定的资源约束下完成既定目标的一次性任务。 (一定的资源约束,一定的目标和一次性任务) ●项目是为创建某一独特产品、服务或成果而临时进行的一次性 努力或工作。(PMI定义) 2.项目的特点 ●临时性 ●独特性 ●目标导向性 ●渐进明细 3.项目的目标 ●成果性(管理性)目标:在预算范围内按时提交满足要求的产 品、服务或成果 ●约束性目标:完成项目成果性目标需要的时间、成本以及要求 满足的质量

网络安全实验报告

信息与科学技术学院学生上机实验报告 课程名称:计算机网络安全 开课学期:2015——2016学年 开课班级:2013级网络工程(2)班 教师姓名:孙老师 学生姓名:罗志祥 学生学号:37 实验一、信息收集及扫描工具的使用 【实验目的】 1、掌握利用注册信息和基本命令实现信息收集 2、掌握结构探测的基本方法 3、掌握X-SCAN的使用方法 【实验步骤】 一、获取以及的基本信息 1.利用ping 和nslookup获取IP地址(得到服务器的名称及地址) 2.利用来获取信息 二、使用工具获取到达的结构信息 三、获取局域网内主机IP的资源信息 -a IP 获得主机名;

-a IP 获得所在域以及其他信息; view IP 获得共享资源; a IP 获得所在域以及其他信息; 四、使用X-SCAN扫描局域网内主机IP; 1.设置扫描参数的地址范围; 2.在扫描模块中设置要扫描的项目; 3.设置并发扫描参数; 4.扫描跳过没有响应的主机; 5.设置要扫描的端口级检测端口; 6.开始扫描并查看扫描报告; 实验二、IPC$入侵的防护 【实验目的】 ?掌握IPC$连接的防护手段 ?了解利用IPC$连接进行远程文件操作的方法 ?了解利用IPC$连接入侵主机的方法 【实验步骤】 一:IPC$ 连接的建立与断开 通过IPC$ 连接远程主机的条件是已获得目标主机管理员的账号和密码。 1.单击“开始”-----“运行”,在“运行”对话框中输入“cmd”

1.建立IPC$连接,键入命令 net use 123 / user:administrator 2.映射网络驱动器,使用命令: net use y: 1.映射成功后,打开“我的电脑”,会发现多了一个y盘,该磁盘即为目标主机的C盘 1.在该磁盘中的操作就像对本地磁盘操作一 1.断开连接,键入 net use * /del 命令,断开所有的连接 1.通过命令 net use 可以删除指定目标IP 的IPC$ 连接。 ?建立后门账号 1.编写BAT文件,内容与文件名如下,格式改为:.bat 1.与目标主机建立IPC$连接 2.复制文件到目标主机。(或映射驱动器后直接将放入目标主机的C 盘中) 1.通过计划任务使远程主机执行文件,键入命令:net time ,查看目标主机的时间。 1.如图,目标主机的系统时间为13:4513:52 c:\ ,然后断开IPC$连接。 1.验证账号是否成功建立。等一段时间后,估计远程主机已经执行了文件,通过建立IPC$连接来验证是否成功建立“sysback”账号:建立IPC$连接,键入命令 net use 123 /user:sysback 1.若连接成功,说明管理员账号“sysback”已经成功建立连接。

网络安全基础实训报告

苏州市职业大学实习(实训)报告名称网络安全基础实训 · 2012年6月20日至2012年6月22日共1周 院系计算机工程系 班级10网络安全(CIW) 姓名胡帅帅 系主任李金祥 ( 教研室主任谭方勇

指导教师肖长水方立刚 苏州市职业大学 ] 实习(实训)任务书 … 名称:网络安全基础实训 起讫时间:2012年6月20日至6月22日 院系:计算机工程系

班级:10网络安全(CIW) 指导教师:肖长水方立刚 } 系主任:李金祥 一、 二、实习(实训)目的和要求 实训说明:本次实训使用信1-510信息安全实训室的“网络信息安全教学实验系统”;实训中所涉及主机名和IP地址应该用实训中实际使用的主机名和IP地址代替;根据实训过程,完成实训步骤中所需填写的内容;实训结束,对本次实训过程写一份实训总结。 } 实训一网页木马 【实训目的】 剖析网页木马的工作原理 理解木马的植入过程 学会编写简单的网页木马脚本 通过分析监控信息实现手动删除木马 【实训人数】 】 每组2人 【系统环境】 Windows 【网络环境】 交换网络结构

灰鸽子木马 — 监控器工具 网络协议分析器 【实训原理】 见网络信息安全教学实验系统|实验26|练习一。 实训二明文嗅探【实训目的】 — 了解明文嗅探 能够利用嗅探工具获取邮件账号 了解Base64编码应用 【实训人数】 每组2人 【系统环境】 Windows 【网络环境】 》 交换网络结构 【实训工具】 Base64转码器 网络协议分析器 【实训原理】 见网络信息安全教学实验系统|实验21|练习一。 实训三Web漏洞扫描器… 【实训目的】 了解漏洞扫描原理 设计一个简单Web漏洞扫描器

网络工程实践课程设计报告模板

网络工程实践课程 设计报告

网络工程实践课程设计报告 题目: 校园网的网络安全管理和维护 学生姓名: 何坤 学号: 10610428 专业班级: 计算机科学与技术04104班 同组姓名: 羊德娟于静赵容 指导教师: 潘梅森 设计时间: 下学期第2周 指导老师意见: 评定成绩: 签名: 日期: 摘要 跟着21世纪这个网络时代的脚步, 现在有很多学校都已建成了校园网, 它促进了我们教育教学的改革, 但同时也为计算机教师带来了沉重的负担。本次课程设计在管理、设置、软件维护几个

方面阐述了对于校园网如何进行管理与维护。整个设计包括课程设计的目的与意义, 需求分析, 系统设计, 系统实现, 系统调试运行, 总结, 及参考文献几个方块。经过此次设计来加深我们对校园网络基本的管理与维护的了解, 对于校园网建设中所用的基本设备如路由器, 交换机, 了解它们在校园网中的使用情况, 及基本的配置过程。常见的病毒防治软件要掌握其具有的功能, 及如何才能在校园网中起到预想的结果, 还有防火墙的基本配置信息。经过课程设计使我们能把平时课程中所学知识与实际应用相结合起来, 并能在此过程中发现并解决问题。 关键词: 校园网管理软件维护病毒防治防火墙

1 课程设计的目的与意义 建设校园网应达到的目的有一下几点: 1、经过与INTERNET的互联, 共享国内外院校以及商业机构的网络资源、并与她们建立包括E-MAIL( 电子邮件) 在内的国际通讯联系。 2、将全校的局域网互联, 使全校师生共享校内网络信息资源( 教学、科研、图书等信息) , 改进校内信息流通状况, 促进校园内部网络应用的开发。 3、经过与INTERNET互联, 展示大学校园校况及大学教育发展的状况, 扩大该校在国内外的影响, 突出该校在教育研究和建设中的重要地位。 4、使学生经过对校园网的使用, 熟悉和掌握现代通讯工具, 了解INTERNET的商业应用价值, 为今后走向教学岗位, 适应新的计算机应用环境打下基础。 5、利用校园网建立现代化的教学、科研环境, 为今后的CAI( 计算机辅助教学) 、网络上的协作研究创造条件。 6、经过校园网为周边地区的企事业单位提供广泛的网络信息服务。借助于校园网络, 我们要逐渐培养用户使用网络来搜寻、发掘、获取及运用信息的习惯, 进而对网络应用产生兴趣, 将其融入日常工作和生活中, 为网络应用的普及奠定良好的基础。利用校园内各院系现有的局部计算机网络环境建立校园网络, 可充分利用网

网络工程项目管理1.doc

网络工程项目管理1 说明: 1、这个文档是根据老师上课时候提到的一些PPT上的内容摘 抄整理出来的。 2、其中只包含了PPT中01~05章的内容 3、这些并不是完整的老师所说的内容,有部分遗漏,欢迎各 位同学补充。 第一讲网络工程概述 什么是网络工程? ●广义的网络工程: 一门研究网络系统的规划、分析、设计、开发、实现、应用、测评、维护、管理等的综合性工程科学,涉及到系统论、控制论、管理学、计算机技术、网络技术、通信技术、数据库技术和软件工程等多个领域。 ●狭义的网络工程: 从整体出发,合理规划、设计、实施和运用计算机网络的工程技术。根据网络组建需求与目标,综合应用计算机科学和管理

科学中有关的思想、理论和方法,对网络系统结构、要素、功能和应用等进行分析,以达到最优规划、最优设计、最优实施和最优管理的目的。什么是网络工程项目管理? ●网络工程项目管理是按照项目管理的思想和过程要求,采用系统集成方法,建设一个满 足一定质量要求的计算机网络系统的过程。即:项目经理在有限的资源约束下,运用系统观点、方法和技术,对网络项目的全过程,进行计划、组织、指挥、协调、控制和评价,实现项目的目标。 第二讲网络工程项目管理基础 教学目标: ?了解和掌握项目的含义、特点、目标,项目管理的含义、特点、知识范围、组织结 构、生命周期、知识体系标准等 ?学习和掌握项目的管理过程、PMBOK9大知识体系及其中的44大管理过程 ?学习和掌握网络工程项目的含义、要素、特点及主要的管理内容 ?学习和掌握网络工程项目的质量管理、网络工程项目成本效益与风险分析 ?了解和掌握网络工程项目招投标、监理及文档管理

18王宝鑫网络安全实习报告

实习报告 实习名称: 网络安全实习 专业班级: 网络2013-1 姓名: 王宝鑫 学号: 130330118 指导教师: 鲁晓帆、曹士明 实习时间: 2016.10.31—2016.11.25 吉林建筑大学城建学院 计算机科学与工程系

《网络安全实习》成绩评定表

一、实习目的 通过本次实习,使学生认识了解防火墙、入侵检测、防病毒等技术;认识电子邮件、网页木马等安全隐患及其防范;掌握利用网络工具对局域网安全检测及扫描分析方法,利用抓包工具,对数据包进行分析的过程;了解网络攻击方法及其防范技术。 二、实习意义 为了培养学生的实际动手操作与实践能力,通过网络工具的使用及数据分析,理论联系实际,增强学生综合运用所学知识解决实际问题。 三、实习内容 3.1 防火墙技术 3.1.1 包过滤技术简介 基于协议特定的标准,路由器在其端口能够区分包和限制包的能力叫包过滤(Packet Filtering)。 其技术原理在于加入IP过滤功能的路由器逐一审查包头信息,并根据匹配和规则决定包的前行或被舍弃,以达到拒绝发送可疑的包的目的。过滤路由器具备保护整个网络、高效快速并且透明等优点,同时也有定义复杂、消耗CPU资源、不能彻底防止地址欺骗、涵盖应用协议不全、无法执行特殊的安全策略并且不提供日志等局限性。 3.1.2 NAT技术 NAT(Network Address Translation,网络地址转换)是1994年提出的。当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但现在又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。 3.1.3 VPN 技术 虚拟专用网络的功能是:在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。 按协议进行分类。VPN可通过服务器、硬件、软件等多种方式实现。 3.1.4 实验设备及工具 PIX501防火墙一台,CISCO 2950交换机两台,控制线一根,网络连接线若干,PC机若干 3.1.5 实验及分析

相关文档
最新文档