计算机网络技术实践报告

发布时间:2020-05-14 11:56:14   来源:文档文库   
字号:

计算机网络

课程设计报告

班 级: 电子商务1503班

指导教师: 高 星

学 号: 08

姓 名: 刘 雅 男

远大中学校园网络组建实验报告

摘要:随着E时代的到来,网络越来越发挥起它无可替代的作用。信息资源的共享也为校园网络的发展带来无可比拟的优点。因而可根据校园网的应用需求对校园网进行了总体的设计,首先根据学校的性质、规模以及对计算机的使用,做出适合学校的网络概图;其次根据学校的网络建设目的,明确网络的结构和功能;最后根据学校的技术要求,准确的确定技术选题、线路分布、设备和软件的配置等,进而实施学校的网络组建的具体步骤。

关键字:校园网 拓扑图 服务

. 校园网建设的需求分析

校园网的背景

随着人们对信息资源共享和信息交流的迫切需要,促使了网络技术的产生和快速发展。校园网络的使用也进入一个广泛使用的时期。校园网络的使用也提高了教研和科研的质量,改善了教研和科研的条件同时也需要不断的健全自己的校园网络来满足日新月异的网络环境。怎样利用网络设备对学校的网络做出一个新的规划,进一步发挥各种设备的功能,实现学校各项系统的集成,提高应用水平将是学校校园网建设的一个工作重点

校园网的内容、意义和目的

1.2.1 校园网的内容

基于对我们学校的现状了解,以及世界网络的发展来看,我觉得有必要为我们的学校建设校园网,将为在校师生提供网络服务校园网最终必须是一个集计算机网络技术、多项信息管理、办公自动化和信息发布等功能于一体的综合信息平台,并能够有效促进现有的管理体制和管理方法,提高学校办公质量和效率,以促进学校整体教学水平的提高。

根据校园网络项目以及实际情况我们应该充分考虑学校的实际情况,注重设备选型的性能价格比,采用成熟可靠的技术,为学校设计成一个技术先进、灵活可用、性能优秀、可升级扩展的校园网络。考虑到学校的中长期发展规划,在网络结构、网络应用、网络管理、系统性能以及远程教学等各个方面能够适应未来的发展,最大程度地保护学校的投资。建立合理的校园网络建设方案。

1.2.2 校园网的意义

学校借助校园网的建设,可充分利用丰富的网上应用系统及教学资源,发挥网络资源共享、信息快捷、无地理限制等优势,实现信息资源的共享。使教育与现代科技相结合,够提高教学质量和教学效率,提高学校现代化教学程度,不仅方便了老师们的办公,同时也为同学们课下咨询、查找资料提供了有利条件,为教研工作提供了极大的便利。

1.2.3校园网的目的

要目标是根据某学校园区局域网建设需求,以满足目前校园网大多数应用为目标,在现有独立信息教室的基础上,将对学校办公楼、教学楼和平房辅助管理部门等几座主要建筑物构建校园网络。

在教学教育领域,资源共享、教学网络化、办公自动化无疑是大势所趋,为了让师生之间、教工之间达成互联互通,更加有利于教研工作的进行。

二. 网络拓扑结构

有线网络拓扑图

无线网络

无线网路指的是任何型式的无线电电脑网路,普遍和电信网路结合在一起,不需电缆即可在节点之间相互连结[1]。无线电信网路一般被应用在使用电磁波的摇控资讯传输系统,像是无线电波作为载波和实体层的网路

正从应用需求方面考虑,无线网络很适合学校的一些不易于网络布线的场所应用。现在大部分校园都建有有线局域网,如何对原有网络进一步扩充,使校园的每个角落都处在网络中,形成真正意义上的校园网

三. 校园网的实施方案

综合布线

综合布线方案设计是网络布线的重中之重,没有好的设计,就不可能有好的布线系统。首先要清楚那些建筑物需要布线,建筑物中哪些房间需要布线;其次根据用户对数据输出量的需求决定网络应当采取何种网络连接设备和布线产品;最后要做到的是此设计不仅容纳网络中当前的用户,而且还应当保留网络的扩展能力,从而使得用户增加时网络依然能够基本满足增长的需要。

综合布线设计要做到:

1.资金允许的情况下,网络主干和垂直布线系统首选光纤做为通讯介质

2.费用预算内,对网络线路部分一次性充分铺足,还要预留冗余路线

3.架设通信线路时必须遵循最长距离限制的规范,而且在可能的情况下,线缆要尽可能的短

交换机的选择

交换机分为二层交换机和三层交换机两种类型,其中二层交换机的工作原理是:

(1)当交换机从某个端口收到一个数据包,它先读取包头中的源MAC地址,这样它就知道源MAC地址的机器是连在哪个端口上的

(2)再去读取包头中目的MAC地址,并在地址表中查找相应的端口;

(3)如表中有与这目的MAC地址对应的端口,把数据包直接复制到这端口上;

(4)如表中找不到相应的端口则把数据包广播道所有端口上,当目的机器对原机器回应时,交换机又可以学习一目的MAC地址与哪个端口对应,在下次传送数据时就不再需要对所有端口进行广播了。

服务器系统、设备的故障恢复及设置

1.服务器系统应能代表当今计算机的最新技术,具有最先进的CPU技术,非常快的计算速度,能快速、准确地处理大量复杂的数据,并具有优良的性能价格比。更为重要的是,它应具有长远的生命期和易扩展性,能适应校园网络不断增长的需求,以最小的投资,产出最大的效益。校园网工程采取配备多台服务器分担负荷的方案。

2.交换机等网络结点关键设备必须具备冷热备份能力。关键结点设备运行中出现故障后,能够有效、及时地恢复。基本配置的终端方式操作要简单,结点内部的配置内容可以通过笔记本电脑采用TCP/IP协议下载保存、或是上传恢复。

四.服务安装与配置

首先要进行局域网的组建,在我的电脑属性网络标识属性中修改计算机名和工作组,对局域网中的每台机子进行标号。

然后进行网络设置,协议添加,使局域网畅通。

只有对服务器进行安装配置后,才能对校园网进行服务。服务器需要安装的服务有DNS,DHCP,IIS服务,以下以windows2000server系统为例,说明一下安装过程。

DHCP的安装与配置

4.1.1 目的及意义

局域网中每台计算机都要有自己的IP 地址,但静态的去给每台机子输入,由于校园网的计算机很多,会很麻烦而且容易导致IP冲突,不易管理。所以用DHCP服务器将IP 地址数据库中的IP 地址动态的分配给局域网中的客户机,这时只需在客户机上选择“自动获取IP地址”即可。

客户机通过广播信息包的方式向DHCP服务器提出申请,服务器收到信息后会向客户机提供一个合适的IP地址,每台客户机将选择一个IP地址而拒绝其他的,而且DHCP服务器在提供IP地址时会设置一定的租用期限,当客户机的租约到期后会释放IP地址而重新获得服务器提供的其他IP地址。DHCP服务器还可以通过保留设置,给其它服务器提供一个永久不过期的IP地址,例如给DNS服务器保留,就相当于有了一个静态容易访问的IP地址。

4.2.2 实现方法

(1)安装

点击开始—设置—控制面板—添加/删除程序—添加/删除Windows组件—网络服务—详细信息—选择“动态主机配置协议(DHCP)”—将系统盘放入光驱,按确定进行安装

(2)设置

我的电脑管理服务和应用程序DHCP新建作用域输入“名称下一步输入“起始IP地址”,“结束IP地址”(想要分配的IP)下一步输入要排除的IP地址(以后可以作为保留的IP)下一步输入租约期限选择“,我想现在配置这些选项”输入相应的“默认网关”“域名称和DNS服务器”“WINS服务器”下一步选择“是,我现在想要激活此作用域”下一步完成

(3)在客户机上选择自动获取IP地址,在用ipconfig命令查看IP,如果是DHCP服务器预留的IP地址,则服务设置成功。

(4)设置保留时,需在客户机上点开始运行cmd输入命令“ipconfig all查看MAC地址,在服务器上输入客户机相应的MAC地址和想要保留的IP地址即可。

. WEB实验的设计

1检查设置网络环境,设置两台虚拟机的网络连接,设置两个虚拟机的ip地址,并确定网络连接成功。

2完成网页并存入指定文件夹

3安装IIS中的WEB服务

.4、配置WEB服务,指定主目录、文档内容

5.在客户端打开IE浏览器,输入,添加虚拟目录

x

7.修改WEB服务端口,在客户端打开IE浏览器

. 电脑桌面远程控制实验设计

1检查设置网络环境,设置两台虚拟机的网络连接,设置两个虚拟机的IP地址,并确定网络连接成功。

2、完成客户端与虚拟机的远程控制3、成功更改DWORD数字

4、成功更改第二个WDORD数字

5、更改虚拟机的密码,并设置地址,使其重新实现远程控制

五.系统安全体系设计

物理层安全

物理层的安全主要包括环境、设备及线路的安全。系统中心或机房的建设应遵照:GB50173-93《电子计算机机房设计规范》、GB2887-89《计算机站场地安全要求》及GB2887-89《计算机站场地技术条件》的要求。在设备集中的管理间安装干扰器防止由于设备辐射造成的信息泄漏。同时,要注意保护线路的安全,防止用户的搭线窃听行为。

网络层安全

校园网中局域网数目较多,根据需要多个网络可能要互相联接。正是这种多网的互联,使我们对网络层的安全要极度重视。定义一个网络或各网络内不同安全等级的部分为不同的安全域。安全域之间的连接处叫网络边界。下面主要讨论以下几方面的网络层安全防护: 1) 划分安全子网。如果同一局域网内有不同等级的安全域,可以通过划分子网及VLAN的方法加以访问控制。如在教学局域网中学生机房和多媒体机房之间可以通过划分子网来控制,不允许学生机房的机器访问多媒体机房的机器。 2) 加强网络边界的访问控制。安全等级差别较大的边界需要采用防火墙来控制。如校园内网、校园外网和Internet之间,利用防火墙进行访问控制和内容过滤。可有效地解决需求中提到的多种威胁。 3) 防止内外的攻击威胁。在每个安全域内或多个安全域之间安装入侵检测系统(IDS),可有效地防止来自网络内外的攻击。 4) 定期的网络安全性检测实现持续安全。利用漏洞扫描器(Scanner),定期对系统进行安全性评估,及时发现安全隐患并实施修补,可达到网络的相对持续安全。 5) 建立网络防病毒系统。在校园网中安装网络版的防毒系统,集中控制、管理查杀网络中服务器、终端的病毒,保护全网不被病毒侵害。

六. 结束语

组建校园网是一个复杂的系统工程,不仅技术上要求高,其投资也是巨大的。一个学校的网络通常分有若干个不同应用部门级网络组成,分布在校园不同楼宇中,地理分布广泛,范围大,通过路由器、交换机、集线器、FDDI或无线连接方式连接在一起组成校园网络。在具体设计中既要根据实际情况,资金投入,目前应用情况及要求,又要考虑将来的扩充与发展。因此在建造时应采取一种科学方法,予以设与实现,既先进、实用、安全、可靠,又节省资金

本文来源:https://www.2haoxitong.net/k/doc/2724f16ea8ea998fcc22bcd126fff705cd175c15.html

《计算机网络技术实践报告.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

文档为doc格式