搜档网
当前位置:搜档网 › 计算机网络规划与实施

计算机网络规划与实施

计算机网络规划与实施
计算机网络规划与实施

综合训练报告

课程名称计算机网络规划与实施

专业计算机网络技术

班级网络3081

学生姓名刘成刚

同组同学常乐、马清

设计题目某企业网络规划和设计

指导教师王兴洲

设计起止时间:2010年5月7日至 2010年 5月25日

某中小企业网络规划和设计

目录

一、任务背景 (3)

二、网络需求分析 (3)

2.1中小企业网络需求特点 (3)

2.2企业网络需求分析 (6)

三、网络规划与设计 (8)

3.1 网络设计原则 (8)

3.2局域网的主要技术 (9)

3.3企业网络结构 (10)

3.4企业网络子网规划 (10)

四、设计方案说明 (11)

4.1 网络拓扑选择 (11)

4.2核心层的主要特点 (11)

4.3汇聚层的主要特点 (12)

4.4接入层的主要特点 (12)

4.5 企业网的主要功能 (12)

4.6 可靠性保障 (12)

4.7 网络安全设计 (13)

五、设计总结 (13)

一、任务背景

龙达集团为了加快信息化建设,新的集团企业网将建设一个以集团办公自动化、电子商务、业务综合管理、多媒体视频会议、远程通讯、信息发布及查询为核心,以现代网络技术为依托,技术先进、扩展性强,将集团的各种办公室、多媒体会议室、PC终端设备、应用系统通过网络连接起来,实现内、外沟通的现代化计算机网络系统。该网络系统是支持办公自动化、供应链管理、ERP以及各应用系统运行的基础设施,为了确保这些关键应用系统的正常运行、安全和发展,系统必须具备如下的特性:

1、采用先进的网络通信技术完成集团企业网的建设,实现各分公司的信息

化;

2、在整个企业集团内实现所有部门的办公自动化,提高工作效率和管理服

务水平;

3、在整个企业集团内实现资源共享、产品信息共享、实时新闻发布;

4、在整个企业集团内实现财务电算化;

5、在整个企业集团内实现集中式的供应链管理系统和客户服务关系管理系

统;

二、网络需求分析

2.1中小型企业网的特点

现在可以说是信息时代、网络时代,无论哪个行业都依赖于计算机,更依赖于计算机网络。伴随着计算机网络的普及,各种基于计算机网络的应用也越来越多,越来越广泛。但总体来说,中小型企业网络主要出于成本考虑,会呈现现以下主要特点。而这些特点也决定了我们在中小型企业从事网络管理工作时需要掌握哪些主要技能。

1、网络拓扑结构比较简单

由于中小型企业的网络用户不多(通常是在200节点以内),所以一般的中小型企业网络拓扑结构不会超过三层:核心层、分布层(也有称"汇聚层"的)和

接入层(更多的中小型企业网络只有两层,甚至一层)。核心层通常只有一台交换机,端口数一般在24口以内,分布层一般是2~3台交换机,端口数在50口左右,而接入层交换机一般有4~6台,端口数一般在100口左右。

2、网络设备主要为非可管理型的

尽管中小型企业网络也可能包括常见的三层交换机设备,但各层所用的交换机设备类型主要还是非可管理型的。这一方面是对于这么小的网络来说,对网络设备的管理功能没什么特别需求,另一方面这样可以大大节省设备成本。一般来说在核心层只有一台低端口数的双绞线千兆以太网交换机。这台交换机一般是选择三层可管理的,但主要是考虑为以后的网络发展留下空间,在一般的中小型企业中三层交换功能是用不上的。而在分布层和接入层通常是高端口数的二层非可管理型的快速以太网交换机。

在路由器方面,通常是采用性能较好的宽带路由器实现互联网共享接入,而不会专门购买企业级路由器,更不会购买企业级硬件防火墙,而往往是在各主机上安装防火墙软件(如杀病毒软件自带和操作系统自带的Windows防火墙)。

在设备选用方面,一般不会选择像Cisco、H3C这样的一线品牌,而是选用像锐捷、D-Link、TP-Link之类的二线,甚至三线品牌。而这些二、三线品牌,特别是三线品牌的网络设备一般都是非网管的傻瓜型设备。这正是许多中小型企业网管人员所说的那样,Cisco、H3C这样的品牌在中小型企业用得不多,有的做网管都好几年了,却从没有见过这两个品牌的设备。也正因为如此,"初级网管师"认证中对设备配置方面没有太多要求,只需要掌握基本的设备连接和宽带路由器配置就行了,不要求掌握像Cisco、H3C这样网管型设备的命令行配置方法。

3、应用简单

在中小型企业中,通常没有很复杂的网络应用,最常见的仍是传统的文件和设备共享,以及像Web网站、FTP站点、E-mail邮件服务器等。有的还会有像进销存管理软件、小型ERP管理软件,或者电子商务应用软件的应用。这些都只是一些具体软件的应用,很容易掌握。而且这类企业一般是选择国内软件商开发的

软件,通常没有什么深度,一看就会,而且功能也不会复杂,比起国外的同类软件来说差很多。所以,这一点大家没有必要担心。

正因如此,在中小型企业中做网管有时会觉得太清闲,闲得怕人看见你总是坐在那里无所事事。这时可以自己找点事来做,一是可以优化一下网络,二是可以想想看公司网络有什么地方可以再改进一下,提高一下某方面的应用效率(当然最好是在不花钱的情况下),三是可以为公司引进一些新的应用,开拓一些新的应用或服务(也最好不要太花钱)。

4、实用为王

中小型企业一般经济实力不是很强,所以这类企业老总在网络这种不会直接产生效益方面的投资会非常慎重,一般的理念是能省就省,可用就行。所以在设备选型、软件选购方面不会追求功能大而全,也不会追求高性能,只要能满足实际的网络应用和安全需求即可。这就决定了在这类企业中的网络设备和软件应用功能方面的配置技能要求比较低。特别喜欢免费和国产的,如Windows系统自带的各种应用服务器功能(Web服务器、FTP服务器、POP3邮件服务器等)就是他们的首选。通常不会花钱去购买像Exchange Server这样的大型邮件服务器软件和ISA防火墙软件。各种软件模式的共享应用也是这类企业老总追求的重点,如代理服务器软件共享上网、共享传真、共享扫描软件,甚至IP电话之类。这些小功能和小应用最受这类企业老总的青睐。笔者曾经在兼职过程中就见过多家这类企业,这些企业老总总会提出这方面的各种需求。

5、适度的安全需求

做网络管理的人最容易犯的毛病就是一讲到网络,就对老总大吹网络安全的重要性,建议老总买这买那。这对于中小型企业的网络管理人员来说应当是最忌讳的。因为要知道,高级别的网络安全防护系统不仅要花巨额的设备、软件购买成本,还要花巨额的维护和管理成本。这对于大多数中小型企业相对比较简单的网络应用来说,显然是没有必要的。

我们不是说网络安全不重要,但安全防护级别应与当前应用的安全需求级别、成本综合起来考虑,不要一味强调安全的重要性,而忽视了网络应用本身的安全需求和成本考虑。试想一下,一个主要应用内部局域网文件和打印机共享,

通过宽带路由器共享上网的也仅是少部分有工作需要的用户,花几万,甚至十几万专门配置一台硬件防火墙或者其他网络安全设备,值得吗?事实上,网络安全防护的终点就是数据,只要把好数据最后一道关(也是做好数据备份工作),就可以对其他安全方面做适度放松,并不要求网络中根本不允许有任何被病毒感染、被非法入侵等安全威胁的可能,只要能及时、迅速地对这些威胁进行处理,就可以了。就像我们人的身体一样,不可能要求百分百健康,有问题立即就医一样。当然这也要根据网络中的主要网络应用而定。比如公司虽然是中小型企业,但网络应用主要在互联网上(如电子商务类企业),或者安全级别要求非常高(如生产保密性产品),则完全有必要购买专门的硬件防火墙,甚至入侵检测系统(IDS)、入侵防御系统(IPS)产品。

2.2企业网络需求分析

1、集团主要任务

根据任务背景分析集团网络的主要任务如下:

1、WWW服务

2、E-mail、FTP服务

3、网上多媒体教学,能提供视频点播服务

4、集团内行政管理

5、实现互联网连接,对外实现互联网商务

2、信息点分布

主要信息点集中在生产部、账务部、网络中心、职工宿舍与医疗卫生等部门。详细分布如表1所示。

表1 主要信息点分布

随着经济的飞速发展和社会信息化建设的大力推进,网络平台已经成为企业进行业务拓展、经营管理和进行形象宣传的一个独特的窗口。建立企业网络,早已不再是为了赶潮流或是博取好听的名声,而是把网络技术同企业管理体系、工作流程和商务运作等紧密地联系在了一起,充分利用互联网不受时空限制的信息平台,建立最直接、丰富、快捷的商务沟通平台和管理平台,从而搭建高效的经营管理机制和商务运作平台。

企业对信息的需求

全球信息网的出现和信息化社会的来临,使得社会的生产方式发生深刻的变化。面对着激烈的市场竞争,公司对信息的收集、传输、加工、存贮、查询以及预测决策等工作量越来越大,原来的电脑只是停留在单机工作的模式,各科室间的数据不能实现共享,致使工作效率大大下降,纯粹手工管理方式和手段已不能适应需求,这将严重妨碍公司的生存和发展。

对企业经营的影响

它正全方位地改变企业的经营方式:企业可以进行网上广告宣传,可以及时获取重要的有关市场信息和企业间的竞争情报,还可利用网络的电子邮件功能和有业务往来的客户进行方便、快捷的远程通信。另外,企业还可在网上进行人才招聘,通过上网招聘可以引进更优秀的人才。企业通过把因特网技术引进企业内部,建立企业内部管理信息系统(局域网),这样的局域网既具有因特网的功能,又为企业全部拥有。

从企业管理和业务发展的角度出发

通过网络对网络资源的共用来改善企业内部和企业与客户之间的信息交流方式,满足业务部门对信息存储、检索、处理和共享需求,使企业能迅速掌握瞬息万变的市场行情,使企业信息更有效地发挥效力;提高办公自动化水平,提高工作效率,降低管理成本,提高企业在市场上的竞争力;通过对每项业务的跟踪,

企业管理者可以了解业务进展情况,掌握第一手资料,及时掌握市场动态,为企业提供投资导向信息,为领导决策提供数据支持;通过企业内部网建立,企业各业务部门可以有更方便的交流沟通,管理者可随时了解每一位员工的情况,并加强对企业人力资源合理调度,切实做到系统的集成化设计,使原有的设备、投资得到有效利用。

三、网络规划与设计

3.1 网络设计原则

网络规划是对拟建网络的初步设计,应该遵循网络设计的一般原则和方法,并提出相应的解决方案为后续的设计和实现工作的依据。网络总体规划反映了网络设计“总体规划、分布实施”的网络建设原则,是从网络需求分析到网络具体设计之间必须的阶段,网络规划通过对企业网络需求的调查、分析、归纳,吧企业现在和对网络的需求转换成对网络结构、功能、性能、协议等技术指标的具体要求。网络规划的主要原则一般有一下几个特点:

(1)实用性和经济性。

系统建设应始终贯彻面向应用,注重实效的方针,坚持实用、经济的原则,建设企业的网络系统。

(2)开放性和兼容性。

整个网络系统应当选用标准的兼容性强的网络通信协议、主机系统结构、网络服务器通信协议、网络管理网络划分交换端口分配策略等。

(3)可靠性和稳定性。

在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统管理、厂商技术支持及维修能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间,TP-LINK网络作为国内知名品牌,网络领导厂商,其产品的可靠性和稳定性是一流的。

(4)先进性和成熟性。

网络建设应适合企业自身发展的特点及网络通信技术的更新换代,在主机选择、网络结构设计、网络设备配置、网络管理方式等方面应具有一定的先进性,采用国际上先进同时又是成熟的技术。

(5)安全性和保密性。

在系统设计中,既考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括系统安全机制、数据存取的权限控制等,TP-LINK网络充分考虑安全性,针对小型企业的各种应用,有多种的保护机制,如划分VLAN、MAC地址绑定、802.1x、802.1d等。

(6)可维护性和可管理性。

网络设备应具备安装方便、配置方便、使用方便等特点,

同时要求有较强的网络管理手段,能够合理地配置和调整网络资源,监视网络状态,控制网络运行。

3.2局域网的主要技术

局域网的拓扑结构主要有星型拓扑、环型拓扑、总线拓扑以及混合型拓扑。(1)星型拓扑

星形网通过点到点链路接到中央结点的各站点组成的。通过中心设备实现许多点到点连接。在数据网络中,这种设备是主机或集线器。在星形网中,可以在不影响系统其他设备工作的情况下,非常容易地增加和减少设备。星型拓扑的优点是:利用中央结点可方便地提供服务和重新配置网络;单个连接点的故障只影响一个设备,不会影响全网,容易检测和隔离故障,便于维护;任何一个连接只涉及到中央结点和一个站点,因此控制介质访问的方法很简单,从而访问协议也十分简单。星型拓扑的缺点是:每个站点直接与中央结点相连,需要大量电缆,因此费用较高;如果中央结点产生故障,则全网不能工作,所以对中央结点的可靠性和冗余度要求很高。

(2)总线拓扑结构

总线型网络采用单根传输线作为传输介质,所有的站点都通过相应的硬件接口直接连接到传输介质或称总线上。使用一定长度的电缆将设备连接在一起。设备可以在不影响系统中其他设备工作的情况下从总线中取下。任何一个站点发送的信号都可以沿着介质传播,而且能被其他所有站点接收。总线拓扑的优点是:电缆长度短,易于布线和维护;结构简单,传输介质又是无源元件,从硬件的角度看,十分可靠。总线拓扑的缺点是:因为总线拓扑的网不是集中控制的,所以

故障检测需要在网上的各个站点上进行;在扩展总线的干线长度时,需重新配置中继器、剪裁电缆、调整终端器等;总线上的站点需要介质访问控制功能,这就增加了站点的硬件和软件费用。

(3)环形拓扑结构

由连接成封闭回路的网络结点组成的,每一结点与它左右相邻的结点连接。环形网络的一个典型代表是令牌环局域网,它的传输速率为4Mbps或16Mbps,这种网络结构最早由IBM推出,但现在被其他厂家采用。在令牌环网络中,拥有" 令牌" 的设备允许在网络中传输数据。这样可以保证在某一时间内网络中只有一台设备可以传送信息。在环形网络中信息流只能是单方向的,每个收到信息包的站点都向它的下游站点转发该信息包。信息包在环网中“旅行”一圈,最后由发送站进行回收。

3.3企业网络结构

3.4企业网络子网规划

vlan的划分和地址的分配

经理办子网(vlan2): 192.168.1.0 子网掩码: 255.255.255.0 网关:192.168.1.1

生产部子网(vlan3): 192.168.2.0 子网掩码: 255.255.255.0 网关:192.168.2.1 销售部子网(vlan4): 192.168.3.0 子网掩码: 255.255.255.0 网关:192.168.3.1 财务部子网(vlan5): 192.168.4.0 子网掩码: 255.255.255.0 网关:192.168.4.1 医疗中心子网(vlan6):192.168.5.0 子网掩码: 255.255.255.0 网关:192.168.5.1 综合设计子网(vlan7): 192.168.6.0 子网掩码: 255.255.255.0 网关:192.168.6.1 职工宿舍子网(vlan8): 192.168.7.0 子网掩码: 255.255.255.0 网关:192.168.7.1

192.168.8.0 子网掩码: 255.255.255.0 网关:192.168.8.1

192.168.9.0 子网掩码: 255.255.255.0 网关:192.168.9.1

192.168.10.0 子网掩码: 255.255.255.0 网关:192.168.10.1

访问权限控制策略

(1)经理办VLAN2可以访问其余所有VLAN。

(2)网络中心VLAN7可以访问其余所有VLAN。

(3)财务VLAN5可以访问生产部VLAN3、销售部VLAN4、医疗中心VLAN6,不可以访问经理办VLAN2。

(4)销售部VLAN4、生产部VLAN3、医疗中心VLAN6都不能访问经理办VLAN2、财务VLAN5。

(5)生产部VLAN4和销售部VLAN3可以互访。

四、设计方案说明

4.1 网络拓扑选择

本方案采用了层次型网络拓扑结构,网络结构共分3层,核心层、汇聚层、接入层,

中小型企业网络主要有以下几个方面的功能:网络设核心交换机的灵活扩充性要求:核心交换机应该具备灵活的端口扩充能力,模块扩充能力,满足网络规模的扩充;同时提高性能,满足更高性能的要求。支持新应用的能力:产品具有支持新应用的技术准备计的可扩展性要求,包括交换机硬件的扩展能力以及网络实施新应用的能力。,能构方便快捷地实施新应用。

4.2核心层的主要特点

核心层的功能主要是实现骨干网络之间的优化传输,骨干层设计任务的重点通常是冗余能力、可靠性和高速的传输。网络的控制功能最好尽量少在骨干层上实施。核心层一直被认为是所有流量的最终承受者和汇聚者,所以对核心层的设计以及网络设备的要求十分严格。核心层设备将占投资的主要部分。核心层需要考虑冗余设计。

网络设核心交换机的灵活扩充性要求:核心交换机应该具备灵活的端口扩充能力,模块扩充能力,满足网络规模的扩充;同时提高性能,满足更高性能的要求。支持新应用的能力:产品具有支持新应用的技术准备计的可扩展性要求,包括交换机硬件的扩展能力以及网络实施新应用的能力。,能构方便快捷地实施新应用。

4.3汇聚层的主要特点

汇聚层的功能主要是连接接入层节点和核心层中心。汇聚层设计为连接本地的逻辑中心,仍需要较高的性能和比较丰富的功能。

汇聚层设备一般采用可管理的三层交换机或堆叠式交换机以达到带宽和传输性能的要求。其设备性能较好,但价格高于接入层设备,而且对环境的要求也较高,对电磁辐射、温度、湿度和空气洁净度等都有一定的要求。汇聚层设备之间以及汇聚层设备与核心层设备之间多采用光纤互联,以提高系统的传输性能和吞吐量。

4.4接入层的主要特点

接入层的主要功能是完成用户流量的接入和隔离。对于无线局域网WLAN用户,用户终端通过无线网卡和无线接入点AP完成用户接入。

4.5 企业网的主要功能

中小型企业网络主要有以下几个方面的功能:

(1)资源共享功能。网络内的各个桌面用户可共享数据库、共享打印机,

实现办公自动化系统中的各项功能。

(2)通信服务功能。最终用户通过广域网连接可以收发电子邮件、实现Web

应用、接入互联网、进行安全的广域网访问。

(3)多媒体功能。支持多媒体组播,具有卓越的服务质量保证功能,视频

会议、网上招聘;

(4)远程VPN拨入访问功能。系统支持远程PPTP接入,外地员工可利用INTERNET远程访问公司资源。

(5)文件数据的统一存储;

4.6 可靠性保障

网络系统设计中的设备的高可靠性;要求核心交换机所有关键部件可以实现冗余工作,可以在线更换(插拔),故障的恢复时间在秒级间隔内完成。多级容错设计基于单个设备高可靠性的基础之上进一步提高系统的可用性。

就企业应用来说,其通过先进的计算机、网络等信息技术,实现生产过程的自动化控制,无纸办公自动化,提高了企业的生产、管理效率和水平。支持企业应用的基础设施是企业的园区网络,它的工作状况会直接影响到企业的办公应用环境,交易、生产、开发、设计等业务环境,财务管理,部品管理等环境,信息检索、数据库查询、Internet浏览等支持企业正常运行的必要服务设施功能。网络的可靠性要求是保障企业应用环境正常运行的首要条件。

4.7 网络安全设计

网络的安全设计对网络设计是非常重要的,合理的网络安全控制,可以使应用环境中的信息资源得到有效的保护可以有效的控制网络的访问,灵活的实施网络的安全控制策略。在企业园区网络中,关键应用服务器、核心网络设备,只有系统管理人员才有操作、控制的权力。应用客户端只有访问共享资源的权限,网络应该能够阻止任何的非法操作。在园区网络设备上应该可以进行基于协议、基于Mac地址、基于IP地址的包过滤控制功能。在大规模园区网络的设计上,划分虚拟子网,一方面可以有效的隔离子网内的大量广播,另一方面隔离网络子网间的通讯,控制了资源的访问权限,提高了网络的安全性。在设计园区网的原则上必须强调网络安全控制能力,使网络可以任意连接,又可以从第二层、第三层控制网络的访问。

四、设计总结

在网络设计中,没有一种设计方案可以适合所以的网络。网络设计技术非常复杂而且更新很快,因此我们必须根据实际情况具体分析。作为网络设计者,有时负责从无到有实现网络结构设计,有时候不得不在现有的基础设施里融合新技术。无论网络技术怎么发展变化,对每个网络来说,如此多得复杂协议进行交互都会产生唯一的结果,就是将数据送到目的地。

我们按照计算机网络系统设计的一般原则和基本过程,展开了网络需求的调研分析,提出了网络系统的总体设计方案以及设计目标,采用层次化模型方法,将网络的结构分层为核心层和接、汇聚层个接入层,对企业阐述了网络系统的物理设计和实现过程。该企业网络在功能性、安全性、可靠性、可管理性等方面完全符合企业所属各部门的工作需求,并具有一定的可扩展性,达到了预期的目标。在该项目中成功地应用了较为先进的VLAN、第三层交换等技术,使得网络系统在性能、安全性、可管理性、扩展性等方面领先于一般的企业网络。

这次课程设计,加强了自己掌握和理解计算机网络理论原理的能力,培养了自己的实际动手能力与综合设计能力,并提高了自己的技术素质。基本达到了了解计算机网络规划和实施的一般任务,明确了计算机网络设计与组建的基本原则,掌握了计算机网络需求分析的任务、目标和网络设计的通用方法,加深了对网络协议体系、局域网技术、网络互联技术与网络应用服务等理论知识的理解。

计算机网络系统设计方案

第九章计算机网络系统 本方案将涉及以下范围: 系统需求概述 网络设计原则 网络系统设计 网络设备选型 网络的安全性 9.1 系统需求概述 随着网络技术,信息通信领域的长足发展,网络经济,知识经济再不是IT 等高科技行业的专利,企业正利用其行业特点,汲取网络技术精华,努力创造着制造业的又一个春天。未来是美好的,但现实不可回避。大多数企业对电子商务的一般认识是电子商务能帮助企业进行网上购物、网上交易,仅是一种新兴的企业运作模式,比较适用于商业型企业、贸易公司、批发配送公司,孰不知电子商务已对传统的制造业形成了巨大冲击。 在这种形式下,面对企业规模的扩大,新厂区的启用,为了加强生产经营管理,提高企业生产水平和管理水平,使之成为领导市场的现代化企业,并为浙江生迪光电有限公司的长远发展提供更好的条件提出了网络系统建设方案。 对于景兴公司网络系统建设这样一个复杂的系统工程,在硬件、软件、网络等方面都提出了非常高的要求。作为系统运行的支撑平台,更是重中之重。计

算机网络系统、网络整体安全系统以及整个系统集成建设是否成功,变得尤其重要。 根据对企业的弱电设计以及与企业有关部门的深入沟通,结合我公司以往对企业系统实施的经验积累,我们认为,本次关于景兴限公司计算机网络核心系统的总体需求可以概括为: 1、实现企业的信息化管理,提高经济管理水平和服务质量,实现企业的经济效益与社会效益的同步增长。在此基础上发展企业的决策支持辅助信息系统,因此我们计算机网络核心系统也将紧紧围绕着这些应用展开。 2、建设机房与相应的网络系统。 3、建立比较完备的安全防护体系,实现信息系统的安全保障。 4、系统必须保持一定的先进性、可扩展性、高可用性、高稳定性、易维护性。 9.2 网络设计原则 (1)先进性与成熟性相结合 近年来信息技术飞速发展,用户在构建信息系统时有了很大的选择余地,但也使用户在构建系统时绞尽脑汁地在技术的先进性与成熟性之间寻求平衡。先进而不成熟的技术不敢用,而太成熟的技术又意味着过时和淘汰。本方案充分考虑了先进性与成熟性相结合。 (2)合理、灵活的体系结构 “结构先行”是构建任何系统的先例,信息系统也不例不断变化的情况下,调整适应,从长远角度来看,也可以提供很好的投资保护。

互联网计算机网络职业生涯规划

职业生涯规划:成为一艘有方向的船 一. 引言 近几年来,随着云计算、物联网、移动互联网、大数据等新技术、新业态的蓬勃发展,软件产业也加快了向服务化、网络化、融合化等方向的发展,不仅与其他产业的关联性、互动性显著增强,同时还更加深入地融入社会生活的方方面面,有力促进了信息消费等新消费形态的迅速崛起。 市场经济高速发展的今天,IT业以其超强的发展势头,成为目前最具前景的高薪行业之一,其从业人员平均年薪已逾十万元,有经验的IT工程师平均年薪一般在12万元以上。且如今,中国IT企业的国际化脚步已经加快,在薪酬方面逐渐在向国际公司看齐。 我们现在在哪里?我们要到达哪里?我们要走哪条路?我们需要如何走?人走过的一生就如同是在经营一个企业,最终的目标就是让自己拥有曾经所渴望的成就,而在大学生早已经不是什么稀罕物的的今天,如何让自己在这个社会上拥有里锥之地就非常值得我们去思考了,因此我为自己制作了一份职业规划,让自己在以后的工作学习和生活可以做到有的放矢,有目标才用动力吗 我觉得这次的职业规划是必要的,这不仅仅是一份作业。对我们大一新生来说,通过这次的思考与规划,可以找到奋斗

的目标。不会在整天浑浑噩噩的虚度光阴。 二.知己 我是一个计算机专业专科生,主修计算机网络工程。读书写作、听音乐、打羽毛球、外出旅游。 学的比较杂,这是我最大的优点,也是我最大的缺点。我喜欢创新,动手能力较强做事认真、投入做事比较认真仔细,有很强的学习愿望和能力。做事仔细认真、踏实,友善待人,勤于思考,考虑问题全面。但缺乏毅力、恒心,学习是“三天打渔,两天晒网”,以致一直不能成为尖子生。 我们当代的大学生正处于面临人生发展最为关键的时期。时代要求我们要在学习生活各个方面全方位面对和思考如何正确处理个体与社会的关系等一系列重大问题。我们要学会生存的技能、学会学习的潜力、学会创造与创新、学会奉献,这些都是我们面向未来面向社会所必须具有的最基本最重要的品质。其中,我认为最核心的就是学会如何做人,树立正确的价值观我认为应包括以下几方面首先我们要树立马克思主义世界观。马克思主义世界观是迄今为止最科学的世界观。辩证唯物主义和历史唯物主义是马克思主义的基石。具体问题具体分析是马克思主义的活的灵魂,解放思想、实事求是、一切从实际出发是马克思主义理论精髓。只要善于总结,举一反三,认识规律,就可以变坏事为好事,把工作做得更好。其次,正确地对待权力、地位、金钱。人的一生如潮起潮

计算机网络课程设计习题目

计算机网络课程设计 一. 中小型千兆网吧组建 内容及要求: 用BOSON软件实现小规模网络的模拟。熟悉对路由器和交换机的配置命令,调通网络,并通过实例深入理解网络基本工作原理及实现方法。学会网络构建、日常 地址 1. 2. 3. 4. 5. 6. 写出课程设计报告:设计目的、设计内容、设计方案、拓扑图、设备选型、方案报价、子网划分等内容。 (1)企业网络工程 (2)银行网络工程 (3)医院网络工程 (4)校园网网络工程 (5)大型机场信息网络工程

(6)邮电综合管理信息网 (7)某航空公司网络系统建设 (8)某市宽带信息网络 (9)证券交易网络系统 (10)学校以太网网络建设 三.Ping程序的设计与实现 设计的目的是使学生掌握网络层协议的原理及实现方法。设计内容,在给定的Ping程序的基础上做如下功能扩充: ● ● ● ● reply 消息。 ICMP Identification, Flags, Fragment Offset 用于IP包分段 Time to Live IP包的存活时长 Protocol ICMP = 1 Addresses 发送Echo消息的源地址是发送Echo reply消息的目的地址,相反,发送Echo 消息的目的地址是发送Echo reply消息的源地址。 Ping实际上是使用ICMP中的ECHO报文来实现的。Echo 或 Echo Reply 消息格式如下: 0 1 2 3 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Type | Code | Checksum |

某学校校园网络规划设计及实施方案

网络系统集成校园网建设说明
1

目录
网络系统集成校园网建设说明 ............................................................................................... 1 1. 整体规划 ........................................................................................................................... 4 1.1. 1.2. 1.3. 1.4. 1.5. 项目元素 .................................................................................................................... 4 项目要求 .................................................................................................................... 4 设计原则 .................................................................................................................... 4 总体拓扑图 ................................................................................................................ 5 设备的选型及理由 .................................................................................................... 5 核心路由器的选择 ............................................................................................ 5 核心交换机的选择 ............................................................................................ 7 防火墙 ................................................................................................................ 8 服务器 ................................................................................................................ 9 其它设备 .......................................................................................................... 11
1.5.1. 1.5.2. 1.5.3. 1.5.4. 1.5.5. 2.
网络中心设计 ................................................................................................................. 14 2.1. 2.2. 2.3. 2.4. 2.5. 设计目标 .................................................................................................................. 14 设计思路 .................................................................................................................. 14 网络划分 .................................................................................................................. 14 详细的拓扑图及说明 .............................................................................................. 15 模拟配置过程截图及分析 ...................................................................................... 15
3.
寝室区设计 ..................................................................................................................... 23 3.1. 3.2. 3.3. 设计思路 .................................................................................................................. 23 网络划分 .................................................................................................................. 23 配置概要图 .............................................................................................................. 24
4.
教学区设计 ..................................................................................................................... 24 4.1. 4.2. 设计思路 .................................................................................................................. 24 网络划分 .................................................................................................................. 24
5.
图书馆设计 ..................................................................................................................... 24 5.1. 5.2. 设计思路 .................................................................................................................. 24 网络划分 .................................................................................................................. 24
6.
办公区设计 ..................................................................................................................... 25
2

某学校校园网络规划设计实施和与方案

..
网络系统集成校园网建设说明

..
目录
网络系统集成校园网建设说明 ............................................... 1 1. 整体规划 ............................................................. 4
1.1. 项目元素.......................................................... 4 1.2. 项目要求.......................................................... 4 1.3. 设计原则.......................................................... 4 1.4. 总体拓扑图........................................................ 5 1.5. 设备的选型及理由.................................................. 5
1.5.1. 核心路由器的选择 .............................................. 5 1.5.2. 核心交换机的选择 .............................................. 7 1.5.3. 防火墙 ........................................................ 8 1.5.4. 服务器 ........................................................ 9 1.5.5. 其它设备 ..................................................... 11 2. 网络中心设计 ........................................................ 14 2.1. 设计目标......................................................... 14 2.2. 设计思路......................................................... 14 2.3. 网络划分......................................................... 14 2.4. 详细的拓扑图及说明............................................... 15 2.5. 模拟配置过程截图及分析 ........................................... 15 3. 寝室区设计 .......................................................... 23 3.1. 设计思路......................................................... 23 3.2. 网络划分......................................................... 23 3.3. 配置概要图....................................................... 24 4. 教学区设计 .......................................................... 24 4.1. 设计思路......................................................... 24 4.2. 网络划分......................................................... 24 5. 图书馆设计 .......................................................... 24 5.1. 设计思路......................................................... 24 5.2. 网络划分......................................................... 24 6. 办公区设计 .......................................................... 25

计算机网络安全设计方案

《计算机网络安全》期末考核 项目名称:星河科技公司网络安全设计 学院:电气工程学院 班级:**级电子信息工程(1)班 姓名:** 学号:******** 指导老师:****** 普瑞网络安全公司(公司名为虚构)通过招标,以100万人民币工程造价的到项目实施,在解决方案设计中需要包含8个方面的内容:公司背景简介、星河科技公司安全风险分析、完整网络安全实施方案设计、实施方案计划、技术支持和服务承诺、产品报价、产品介绍和

安全技术培训。 1、公司背景简介 1.1公司背景简介 普瑞网络安全公司成立于1996年,同年,通过ISO9001认证。是一个独立软件公司,并致力于提供网络信息安全和管理的专业厂商,利用最新的加速处理和智能识别技术全面更新了其防病毒产品引擎。同时提供咨询(Consulting Service)、教育(Total Education Service)、产品支持(World Wide Product Support)等全面服务方案。 24X7 防病毒监测——普瑞永久在线的防病毒专家可以随时处理与病毒相关的各种情况。普瑞的全方位解决方案涵盖了回答询问、扫描特征文件分析、清除工具以及病毒爆发预防策略(OPP)。 Virus Lab ——普瑞接收和复制的所有病毒都存储在这里,并且能够在45分钟内全面检测病毒特征库文件,从而确保普瑞客户能得到最新的防病毒技术和更新。 病毒研究及分析实验室—— TrendLabs的研究工程师们在这里从事病毒行为的深入分析和其它安全研究来改善现有防病毒技术或保护。 病毒清除及模拟实验室——最新的损害清除模板发布之前在这里进行测试,以确保在多平台、多语言环境中的兼容性。 防垃圾邮件实验室——研究、创建并维护诸如智能反垃圾产品等普瑞内容过滤产品所使用的防垃圾邮件规则。

计算机网络专业规划

深圳市开放职业技术学校 计算机网络技术专业建设规划 (2011-2015) 一、建设基础 (一)产业背景及人才需求分析 随着计算机技术的发展,网络技术也经历了从无到有的发展过程。虽然从计算机研制成功,到80年代初期,计算机网络仍然被认为是一种昂贵而奢侈的技术。一直到90年代,随着互联网的出现,基于计算机技术,通信技术和信息技术的网络技术得到飞速发展,在今天,计算机网络技术已经和计算机技术本身一样精彩纷呈,普及到人们的生活和商业活动中,对社会各个领域产生了如此广泛而深远的影响。同时,计算机网络技术的飞速发展,对行业从业人员的要求也越来越高,分工越来越明细,除了网络管理员、网页编程人员、网站维护人员等传统的工作岗位,更是涌现了大量的与其他产业相结合的新兴岗位,如网络营销、网站搜索优化、电子商务网站美工等,社会对此类人才的需求越来越迫切,要求越来越高,因此,我校计算机网络技术专业的发展任重而道远。 (二)专业建设基础 我校计算机网络技术专业的设置课程如下:计算机应用

基础、网络技术基础、Dreamweaver网页制作、Photoshop图像处理、Flash动画设计与制作、微机系统与维护、计算机网络搭建与维护、Windows网络操作系统、Linux网络操作系统、Php动态网站制作、SQL Server数据库基础、网络安全基础、视频采集与制作等及上述课程相应的实践课程和实训。 我校计算机网络技术专业教师队伍师资强大,有2名高级教师,3名中级教师,多名教师有企业实战经验,有丰富的教学经验,我校教师师资梯队明显,以“帮、传、教”的方式培育新人,有利于青年教师的成长。 我校重视学生素质的全面发展,希望把学生培养成德智体全面发展的,符合社会需要的人才。在专业培养方面,重视基础理论科目的学习,也注重培养学生操作科目的实际动手能力,学校建设了网络技术专业实训室,让同学们能够上机操作,提高实战能力。 二、专业建设规划 (一)指导思想 根据人才需求预测和职业岗位要求我们确立了计算机网络技术专业建设的目标,并逐步实施。把计算机网络技术专业建设成为人才培养模式适应社会发展需要、办学思想先进、工学结合密切、办学条件优越、实验实训设施一流、专兼结合的“双师”型教师队伍结构合理且素质优良、人才培养质量一流、行业特色鲜明、IT行业广泛认可的优秀中职

校园无线网络的规划设计与实施

黄冈师范学院 课程论文 课程名称:短距离无线与移动通信网络论文题目:校园无线网络的规划设计与实施学生班级:网络工程201301班 学生姓名:刘宏博 学生学号:2013263040111 授课教师:刘小俊

目录 一、需求分析 (2) 二、网络设计原则 (3) 三、组网分析和设计 (4) 四、无线网络的规划与设计 (5) 4.1 无线接入点信道划分 (5) 4.1.1 楼栋内各楼层信道划分 (7) 4.1.2 室外区域的信道划分 (7) 4.2 无线上网的认证 (9) 4.3 无线区域漫游 (12) 五、无线网络安全 (13) 5.1 数据加密 (13) 5.2 建立无线虚拟专用网 (15) 5.3 使用入侵检测系统 (15) 总结 (16) 参考文献 (17)

一、需求分析 以黄冈师范学院校园网为例,进行需求分析 (一).网络应用需求 (1)所有学生在缴费后均可接入Internet; (2)在校园内部,接入校园网的方式同时满足有线和无线; (3)通过网页或客户端的方式进行上网认证; (4)无线网络要覆盖整个校园,能够满足移动设备随时随地上网需求; (5)通过无线方式访问网络后,能够在校内各区域实现漫游; (二).安全需求 1. 校园网接入Internet,应该使用防火墙技术防止黑客和其他非法入侵者入侵网络系统, 并对接入Internet用户进行权限控制。 2. 进行用户权限设置,对不同的用户分组进行权限的设置。 3. 按照相应标准进行局域网的建设,确保物理层的安全。2.采用主机访问控制手段加 强对主机的访问控制。 4. 划分完全子网,加强网络边界的访问控制,防止内外的攻击威胁,定期进行网络安 全的检测。 5. 建立身份认证系统,对各应用系统本身进行加固。 (三).技术需求 1. 为确保校园网的性能及安全需求,采用光纤以太网作为校园网的主干。主干网承担 了整个学校网络包交换,子网的划分,网络管理等重要的任务,应采用具有三层路由功能,包交换性能高的交换机作为主干网的节点机,分布在网络中心,图书馆,教学楼,实训楼,食堂,教师公寓和学生公寓。 2. 设立一个网络中心,配置相应的服务器以及路由交换等设备。网络中心可对整个校 园网进行管理,并作为校内连接Internet的网络关口,承担防御过滤等功能。 3. 对校内各网络节点进行监控,防止病毒的传播。校园的主要建筑有图书馆,教学楼, 实训楼,食堂,教师公寓,学生公寓,必须在这些建筑物内安装足够信息点以及信息终

大学计算机网络设计报告

中南大学 本科生课程设计(实践)设计报告(大学计算机基础) 题目匪我思存作品展 学生姓名xxx 指导教师Xxx 学院Xxx 专业班级Xxx 学生学号Xxx 计算机基础教学实验中心 2013 年 12 月 18 日

网页设计报告 一.主题及内容介绍 网页主题为言情天后匪我思存作品专栏,主要内容包括作者介绍、笔名出处、作品展览以及作者的成名作《来不及说我你》的PPT展示。首页包括网页目录以及作品封面美图和美文欣赏,作品展览中还连接了两个作品的情节概述。整份网页以蓝色为主打,符合作者作品优雅而不失情感的特点。 二.设计步骤 ①.主题选定:根据自己的兴趣选定大概主题,结合本人对作者的了解以及网络资料确定网页主题以及网页内容。 ②.网页结构设计:网页结构的设计经过数次改造(下文问题中会有详细概述)最终确定为首页采用镶嵌式框架结构,有利于内容更好地展现、保证内容的完整性以及网页美化,次页中包含文本结构和表格结构,有助于利用有限的网页数更好地保证网页的完整性。首页与每张次页均有超链接,便于观看,同时次页间也有链接,最大程度上地实现跳转。 ③.内容排布:内容排布根据主题内容间的逻辑性,分三个层次展现,首页为第一层次,包括网页目录、标题、作者作品封面美图欣赏以及美句欣赏,其中目录在左侧分框架中,标题排布于右上方框架,其余在右下方框架中呈现。 ④.网页美化:为了是网页和作者作品风格不冲突,我选择了多张优雅的蓝色图片作为网页背景,同时黄色的字体与蓝色的搭配也更能展现文字内容,再有网页中涵盖了艺术字,音乐,动画,PPT等多种美化工具,为网页的内容展现及整体布局增添了色彩。 三.采取的方法和手段 ①.取材:借助百度文库,百度图片,酷狗音乐以及其他事物完成取材。 ②.网页制作:以FrontPage为工具,网页的框架设计及内容填写全都在FrontPage上实现,具体步骤为: a.新建网页:在右侧选则已有网页模板,再从框架网页中选择镶嵌式层次结构,根据需求,分别在三个框架网页中添加新网页或者设置初始网页。 b.添加背景图片:从格式菜单中的背景或者鼠标右键快捷菜单中的网页属性中找到目标窗口,接着进入格式中浏览已存图片,设置成背景图片。 c.添加背景音乐:将所收集到的音乐重命名成一个简单的名字,需带有后缀名,再进入背景界面进行音乐浏览,在浏览框下面打入该音乐名就可找到,再打开就行了。 d.插入flash.首先要制作flash,再将flash发布,就可从插入图片中找到插入flash影片,选择灰颜色的那个文件再浏览就成功了。

计算机网络规划

计算机网络规划网络设备综述 姓名:丰乃波 班级:09级网络工程一班 学号:0908********

交换机 交换(switching)是按照通信两端传输信息的需要,用人工或设备自动完成的方法,把要传输的信息送到符合要求的相应路由上的技术的统称。根据工作位置的不同,可以分为广域网交换机和局域网交换机。广义的交换机(switch)就是一种在通信系统中完成信息交换功能的设备。在计算机网络系统中,交换概念的提出改进了共享工作模式。我们以前介绍过的HUB集线器就是一种共享设备,HUB本身不能识别目的地址,当同一局域网内的A主机给B主机传输数据时,数据包在以HUB为架构的网络上是以广播方式传输的,由每一台终端通过验证数据包头的地址信息来确定是否接收。也就是说,在这种工作方式下,同一时刻网络上只能传输一组数据帧的通讯,如果发生碰撞还得重试。这种方式就是共享网络带宽。 CoS名 是一种支持时间敏感型应用的技术指标,它通过优先权数据队列机制,保证重要数据(如时间敏感型数据、实时数据)比次要数据获得更高的传输优先权。是目前新型高档交换机的一项技术指标。 端口数量 交换机设备的端口数量是最直观的衡量因素,常见的交换机端口数有8、12、16、24、48等几种。 局域网交换机 在数据链路段之间转发包的高速交换机。大多数局域网交换机依靠MAC地址转发数据。局域网交换机通常根据其所使用的转发的方法来分类:分隔包交换机或存储转发包交换机。 DS DS(Digital Signal,数字信号)是数字电路的一个分类。在技术上,DS指信号的速率和格式,而T指提供信号的设备。实际上,"DS"和"T"的用法是同义的,例如DS1和T1,DS3和T3。

一个中小企业网络规划与设计的方案[1]

一个中小企业网络规划与设计的方案 网络工程设计方案需要一个中小企业网络规划与设计的方案 (1)公司有1000 台PC (2)公司共有多个部门,不同部门的相互访问要求有限制,公司有若干个跨省的分公司 (3)公司有自己的内部网页与外部网站 (4)公司有自己的OA 系统 (5) 公司中的每台机能上互联网 (6)核心技术采用VPN 根据以上 6 个方面的要求说明提出一个网络设计方案 目录 前言 一、项目概述 二、需求概述 三、网络需求 1。布线结构需求 2。网络设备需求 3.IP地址规划 四、系统需求 1.系统要求 2.网络和应用服务 五、存储备份系统需求

1。总体要求 2.存储备份系统建设目标 3.存储系统需求 4.备份系统需求 六、网络安全需求 1.网络安全体系要求 2.网络安全设计模型 前言 根据项目招标书的招标要求来细化为可执行的详细需求分析说明书,主要为针对项目需求进行深入的分析,确定详细的需求状况以及需求模型,作为制定技术设计方案、技术实施方案、技术测试方案、技术验收方案的技术指导和依据 一、项目概述 1。网络部分的总体要求: 满足集团信息化的要求,为各类应用系统提供方便、快捷的信息通路。 良好的性能,能够支持大容量和实时性的各类应用。 能够可靠的运行,较低的故障率和维护要求。 提供安全机制,满足保护集团信息安全的要求. 具有较高的性价比。 未来升级扩展容易,保护用户投资。 用户使用简单、维护容易。 良好的售后服务支持。 2。系统部分的总体要求: 易于配置:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用; 更广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备; 稳定性及可靠性:系统的运行应具有高稳定性,保障7*24的高性能无故障运行。

计算机网络设计试题及答案

一、选择题 1.网格体系结构的五层沙漏结构的基本思想是以()为中心。 A. 协议 B. 应用 C .用户 D.服务 2.需求管理包括需求跟踪、()、需求评估等工作。 A.需求变更 B. 需求分析 C . 需求优先级 D. 需求说明 3.网络工程师在大部分情况下可以通过()来获取用户需求。 A.分析 B. 统计 C . 调查 D. 用户 4.电信网的主干链路,一般采用()和 DWDM技术。 A.ATM B.ISDN C . Ethernet D.SDH 5.()是实现网络安全最基本、最经济、最有效的措施之一。 A. 防火墙 B. 杀毒软件 C . IDS D.IPS 6.在环型网络拓扑结构中,N 个节点完全互联需要()条传输线路。 A.N B.N-1 C . N+1 D.N/2 7.网络冗余设计主要是通过重复设置()和网络设备,以提高网络的可用 性。 A. 光纤 B. 双绞线 C .网络服务 D. 网络链路 8.蜂窝拓扑结构使用频率()的方法,使有限的带宽容纳大量的用户。 A. 分割 B. 复用 C . 调制 D. 解调 9.()是基于增加带宽的需要,可以将几条链路捆绑在一起,以增加链路 带宽。 A.VLAN B.STP C .汇聚 D. 堆叠 10.QoS 的目标是有效提供()的服务质量控制或保证。 A.点对点 B. 端到端 C . 用户 D. 因特网服务商 11.在分层网络设计中,如果汇聚层链路带宽低于接入层链路带宽的总和,我们 称为()式设计。 A.汇聚 B. 聚合 C . 阻塞 D. 非阻塞 12.基于分组交换的网络中,目前还没有统一的流量模型,而基于电路交换的电 话网络已经建立了很成熟的()话务量模型。 A.爱尔兰 B. 英格兰 C . 耐奎斯特 D. 香农 13. 以太网交换机的每一个端口相当于一个()。 A. 网卡 B.Hub C .中继器 D. 网桥 14.在中低端路由器中,()负责交换路由信息、路由表查找以及转发数据包。 A. 数据库 B. 路由算法 C . CPU D.NVROM 15.路由器在轻载条件下,丢包率一般小于()%。 A.0.1 B.1 C . 2 D.5 16.计算机网络是计算机技术和()技术相结合的产物。 A.通信B.网络 C .Inernet D.Ethernet 17.城域网往往由多个园区网以及()、传输网等组成。 A.校园网 B .以太网 C .电信网 D .接入网 18.()标准化组织主要由计算机和电子工程学等专业人士组成。 A.ITU B . IEEE C .ISO D . RFC 19.根据统计,个人用户使用因特网的时间上大部分集中在晚上8.00~ 12.00 之间,在晚上()点达到流量高峰。 A.8 B .10 C .11 D .12

《计算机网络规划与设计》课程标准

《计算机网络规划与设计》课程标准课程名称:《计算机网络规划与设计》 总学时数:72(理论课学时数:48实践课学时数:24) 适用专业:计算机网络技术 一、课程概述 (一)课程性质 本课程是“组网”中重要的一门核心专业课程,借鉴先进的课程开发理念和基于工作过程的课程开发理论,进行重点建设与实施的学习领域课程,也是一门理论和实践相结合的课程。 (二)课程定位 通过对本课程的学习,促进学生职业能力的培养和职业素质的养成,力求达到相关企(行)业技术领域和职业岗位(群)的任职要求和职业资格标准。 (三)课程设计思路 本课程调查了IT行业的发展情况,构建以工作过程为导向的课程体系和项目课程体系,运用项目导向,加大案例教学力度并采取虚拟车间教学法让学生做中学,学中做。 二、课程基本目标 (一)知识目标 1.系统掌握网络规划与设计的基础知识 2.熟悉网络规划设计过程 3.掌握网络需求分析的方法 4.掌握通信流量分析的方法和相关知识 5.掌握逻辑网络设计的方法和相关知识 6.掌握物理网络设计的方法和相关知识 7.掌握网络设备部署和测试的方法和相关知识 (二)技能目标 1.具备大中小型网络方案的规划设计能力 2.具备设计方案的编写能力 3.具备网络设备选型的能力 4.具备网络设备部署的能力 (三)职业道德与素质养成目标 本课程采用分组教学,让学生取长补短、集体协作,学生在独立思考、独立完成的

基础上,遇到问题,通过小组讨论、协商、互相帮助,力争让每位学生都能圆满完成任务,掌握技能。让学生也从中体会到团队的力量、协作的乐趣,培养他们的职业道德与素质。 (四)职业技能证书考核要求 学生可以参加以下考证: 1.思科: CCNA(思科认证网络工程师) 2.锐捷: RCNA(锐捷认证助理网络工程师) 该证书可作为网络技术专业学生毕业必备的专业资格证书之一。 三、课程教学内容及学时安排 (一)课程主要内容说明 (二)课程组织安排说明 在整个教学过程中,坚持因材施教的方法与手段。用“操作训练为中心环节的启、讲、范、练、评、展的专业技能教学六步法”,构建“以学生为主体,教师为主导,岗位能力为主线”的课堂教学模式,有效地发挥了专业技能课堂教学的主渠道作用,也体现了素质教育的目标。 (三)课程教学内容

中小型企业网络规划及实施方案

信息工程学院 2011年12月11日 目录 第一章项目概述....................... 错误!未定义书签 1.1项目背景...................... 错误!未定义书签 1.2项目目标...................... 错误!未定义书签 1.2.1本期目标................... 错误!未定义书签 1.2.2本期项目环境要求.............. 错误!未定义书签 123本期项目所需设备 ................. 错误!未定义书签 第二章技术介绍........................ 错误!未定义书签 2.1 SVI ............................................. 错误!未定义书签 2.2端口安全...................... 错误!未定义书签 2.3端口聚合....................... 错误!未定义书签 2.4快速生成树协议(RSTP .............................. 错误!未定义书签 2.5 VRRP ......................................... 错误!未定义书签 2.6 ACL ............................................ 错误!未定义书签 2.7 RIP ............................................ 错误!未定义书签 2.8 NAT ............................................ 错误!未定义书签 2.9 CHAP ......................................... 错误!未定义书签 2.10 VPN .......................................... 错误!未定义书签 第三章解决方案........................ 错误!未定义书签 3.1规划场景....................... 错误!未定义书签 3.2网络实施拓扑..................... 错误!未定义书签 3.3网络实施分析..................... 错误!未定义书签 3.4项目实施流程..................... 错误!未定义书签 3.6设备命名规则.................... 错误!未定义书签 3.7接口描述规则.................... 错误!未定义书签 3.8 IP地址规划...................... 错误!未定义书签 3.9 VLAN规划 .................... 错误!未定义书签 第四章设备配置........................ 错误!未定义书签 4.1设备配置命令文档............... 错误!未定义书签 4.2交换机配置....................... 错误!未定义书签 4.2.1划分VLAN ................................ 错误!未定义书签 4.2.2端口安全配置及测试.............. 错误!未定义书签 4.2.3 VRRP配置................... 错误!未定义书签 4.2.4端口聚合和快速生成树配置及测试......... 错误!未定义书签 4.2.5扩展访问控制列表的配置............ 错误!未定义书签 4.3路由器配置...................... 错误!未定义书签

中小型企业网络安全规划设计与实施

校园网或企业网网络安全方案设计和实现的文档 摘要 随着计算机技术突飞猛进的发展,互联网的应用也越来越广泛,在网络环境下运行的各种应用系统越来越多,通过网络传输的各种信息也在不断增加。从目前中小型企业计算机技术的应用情况来看也是如此,目前中小型企业已经建立了企业网站,电子邮件等系统,并且已经实施了 ERP、电子商务、 IJR 等信息系统,许多重要信息都存储在网络服务器中,因此网络系统的安全至关重要。这就要求我们对安全问题进行深入分析研究,在整个中小型企业建立多层次的网络安全体系。 本文立足于中小型企业网络安全的规划设计与实施,对中小型企业网络系统 方面存在的安全问题进行了深入分析,针对这些问题给出了总体解决方案并在中 小型企业内进行了实施。 通过中小型企业网络安全的规划设计和实施,提高了中小型企业网络系统的安全性和稳定性。同时随着计算机技术的不断发展,对网络系统的安全性提出了更高的要求,因此中小型企业会根据网络系统不断发展的要求,进一步规划设计出更加适合中小型企业发展的网络安全系统,满足中小型企业信息化建设不断发展的要求。 关键词:网络安全; VLAN 划分;用户权限;安全策略;病毒防范

Abstract With the rapid development of the computer technology, the Internet is more and more widely, more and more application systems running in network environment, through a variety of information network transmission is also increasing. The application of computer technology in small and medium-sized enterprises at present is so, the small and medium-sized enterprises have established enterprise website, email system, and have implemented ERP, e-commerce, IJR and other information systems, many important information are stored in the network server, so the security of network system. This requires us to study on security issues, the establishment of network security in the multi-level system of small and medium enterprises. Planning design and Implementation Based on the small and medium-sized enterprise network security, security problems of the small and medium-sized enterprise network system are analyzed, in order to solve these problems are given the general solution and in the small and medium-sized enterprises in the implementation of. Through the planning design and implementation of small and medium-sized enterprise network security, improve the small and medium-sized enterprise network system security and stability. At the same time, with the continuous development of computer technology, put forward higher requirements on the security of the network system, so small and medium-sized enterprises will be based on the development of the network system, further planning and design of network security system is more suitable for the development of small and medium enterprises, informatization of small and medium enterprises to meet the demand of the development of. Keywords: network security; user rights; security policy; virus prevention

相关主题