搜档网
当前位置:搜档网 › 小型企业局域网组建毕业论文

小型企业局域网组建毕业论文

小型企业局域网组建毕业论文
小型企业局域网组建毕业论文

北京民族大学毕业论文小型企业网的组建

摘要

21世纪是一个以网络为基础的信息时代。作为计算机技术和通信技术相结合的产物,计算机网络在这个时代发挥着它不可估量的作用,对人们的工作、学习、生活、行为和思维方式都产生着重要的影响。随着科学技术的不断进步,计算机技术和网络技术都得到了长足的发展,越来越多的计算机连接到不同的网络中,使得计算机网络不论从结构上还是规模上都发生了很大的变化,这给计算机网络的建设提出了新的挑战,对实施网络工程也提出了新的要求。

随着网络的逐步普及,中小型企业的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本毕业设计课题将主要以中小型局域网络建设过程可能用到的各种技术及实施方案为设计方向,为中小型企业的建设提供理论依据和实践指导。

关键词:交换机,拓扑结构,子网划分,设备配置

目录

第一章需求分析................................................. - 1 -

1.1 小型企业网络特点与要求…………………………………………………- 1 -

2.2 小型企业网的组建背景............................................................- 1 - 第二章典型小企业组网实例....................................... - 1 - 2.1 网络技术的选择. (2)

2.2 网络结构设计 (3)

2.3 网络设备的选择 (4)

2.4 网段及VLAN的划分 (5)

2.5 设备的配置 (5)

2.6 服务器的配置 (10)

第三章网络布局和综合布线...................................... - 17 - 3.1. 网络布局的具体实施要求. (23)

3.2. 布线系统的规划与设计 (23)

3.3. 网络布局的规划与设计 (23)

第四章局域网的安全控制与病毒防治.............................. - 26 - 4.1 局域网安全威胁分析.. (26)

4.2 局域网安全控制与病毒防治策略 (27)

总结........................................................... - 29 - 参考文献....................................................... - 30 -

第一章需求分析

1.1小型企业网络特点与要求

小企业局域网通常规模较小,结构相对简单,对性能的要求则因应用的不同而差别较大。许多小企业网络技术人员较少,因而对网络的依赖性很高,要求网络尽可能简单、可靠、易用,降低网络的使用和维护成本、提高产品的性能价格比就显得尤为重要。

基于以上特点,应遵循下列设计原则:

1.把握好技术先进性与应用简易性之间的平衡。

2.具有良好的升级扩展能力。

3.具有较高的可靠性和安全性。

4.产品功能与实际应用需求相匹配。

80%的小企业用户通常只用到局域网20%的功能。精简功能设计的产品不但可以在满足大多数需求的情况下有效降低成本,而且还能够提高系统的稳定性和易维护性。

5.尽可能选择成熟、标准化的技术和产品。

恰当运用以太网的不同标准和功能,以太网技术能够在双绞线、多模光纤、单模光纤等介质上传输数据,可以非常简单地升级到百兆、千兆的速率,而且具有很高的稳定性和可管理性。

以太网提供了多种标准和功能。比如10Mbps、100Mbps、1000Mbps不同速率的标准,双绞线、光纤等不同介质的标准,以及网络管理、流量控制、VLAN、优先级、链路聚合等功能。

性。

1.2 小型企业网的组建背景

随着计算机及局域网络应用的不断深入,特别是各种计算机应用系统被相继应用在实际工作中,各企业、各单位同外界信息媒体之间的相互交换和共享的要求日益增加。需要使各单位相互间真正做到高效的信息交换、资源的共享,为各单位人员提供准确、可靠、快捷的各种生产数据和信息,充分发挥各单位现有的计算机设备的功能。为加强各公司内各分区的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,公司有必要建立企业内部局域网。局域网要求建设基于TCP/IP协议和WWW技术规范的企业内部非公开的信息管理和交换平台,该平台以WEB 为核心,集成WEB、文件共享、信息资源管理等服务功能,实现公司员工在不同地域对内部网的访问。

第二章典型小企业组网实例

每个公司都有机密文件,为保障这些文件不被窃取,网络组建的主要要求:

每个部门之间不能相互访问但可以访问服务器组和打印机

环境拓扑图

2.1网络技术的选择

在各种局域网技术中,以太网以其造价低、技术成熟、产品丰富、可靠性高、可扩展性好、传输介质丰富和易于管理等有点而成为建设局域网的主流技术。以太网使用CSMA/CD协议,它是一种基于冲突检测机制的网络协议。

拓扑结构需求分析

公司共8个办公室处于同一个楼面。针对在技术规格上的特点,我们采用了交换机用星型的拓扑结构,这种拓扑结构的优点是:

1容易实现:它所采用的传输介质一般都是采用通用的双绞线,这种传输介质相对来说比较便宜,如目前正品五类双绞线每米也仅1.5元左右,而同轴电缆最便宜的也要2.00元左右一米,光缆那更不用说了。这种拓扑结构主要应用于IEEE 802.2、IEEE 802.3标准的以太局域网中。

2节点扩展、移动方便:节点扩展时只需要从集线器或交换机等集中设备中拉一条线即可,而要移动一个节点只需要把相应节点设备移到新节点即可,而不会像环型网络那样“牵其一而动全局”。

3 便于维护:采用星型结构,网络故障将先以层为单位被定位在不同的交换层面上,随后在被定位的层面上很快就可以找出发生故障的交换机或节点,这种方法把复杂的维护问题简单化。

4 采用广播信息传送方式:任何一个节点发送信息在整个网中的节点都可以收到,这在网络方面存在一定的隐患,但这在局域网中使用影响不大。

5网络传输数据快:这一点可以从目前最新的1000Mbps到10G以太网接入速度可以看出。

无论企业规模大小,企业的网络层次都应采取核心层(网络的高速交换主干)、汇聚层(提供基于策略的连接)、接入层(将工作站接入网络)三个网络层次的设计理念。使用层次清晰的网络模式,一是方便日后的升级,二是可以减少维护成本。

三层交换与VLAN结合

三层交换技术,也称多层交换技术或IP交换技术,是相对于二层交换技术提出的,因工作在OSI七层网络标准模型中的第三层而得名。传统的路由器也工作在第三层,它可以处理大量的跨越IP子网的数据包,但是它的转发效率比较低,而三层交换技术在网络标准模型中的第三层实现了分组的高速转发,效率大大提高。简单地说,三层交换技术就是“二层交换技术 + 路由转发”。它的出现,解决了二层交换技术不能处理不同IP子网之间的数据交换的缺点,又解决了传统路由器低速、复杂所造成的网络瓶颈问题。

VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个不同的网段,从而实现虚拟工作组的技术。它不受网络用户的物理位置限制,而是根据用户需求进行网络分段。IEEE于1999年颁布了用以标准化VLAN实现方案的802.1q协议标准草案。不同VLAN之间的数据传输是通过第三层(网络层)的路由来实现的,因此,使用VLAN技术,结合数据链路层和网络层的交换设备,可搭建安全可靠的网络。

划分VLAN的目的:一是提高网络安全性,不同VLAN的数据不能自由交流,需要接受第三层的检验,因此,在一定程度上加强了虚网间的隔离,有效防止外部用户入侵,提高了安全性。二是隔离广播信息,划分VLAN后,广播域缩小,有利于改善网络性能,能够将广播风暴控制在一个VLAN内部,同时使网络管理趋于简单。三是增强网络应用的灵活性,VLAN是在一个有多台交换机的局域网中统一设定的,这使得用户可以不受所连交换机的限制,不论用户节点移动到局域网中哪一台交换机上,只要仍属于原来的虚网,则应用环境没有任何改变。在划分VLAN时,要考虑VLAN对于网络流量的影响,单个VLAN不宜过大。

层次化架构三层网络

三层网络架构采用层次化模型设计,即将复杂的网络设计分成几个层次,每个层次着重于某些特定的功能,这样就能够使一个复杂的大问题变成许多简单的小问题。三层网络架构设计的网络有三个层次:核心层(网络的高速交换主干)、汇聚层(提供基于策略的连接)、接入层(将工作站接入网络)。

核心层

核心层是网络的高速交换主干,对整个网络的连通起到至关重要的作用。核心层应该具有如下几个特性:可靠性、高效性、冗余性、容错性、可管理性、适应性、低延时性等。在核心层中,应该采用高带宽的千兆以上交换机。因为核心层是网络的枢纽中心,重要性突出。核心层设备采用双机冗余热备份是非常必要的,也可以使用负载均衡功能,来改善网络性能。

汇聚层

汇聚层是网络接入层和核心层的“中介”,就是在工作站接入核心层前先做汇聚,以减轻核心层设备的负荷。汇聚层具有实施策略、安全、工作组接入、虚拟局域网(VLAN)之间的路由、源地址或目的地址过滤等多种功能。在汇聚层中,应该采用支持三层交换技术和VLAN的交换机,以达到网络隔离和分段的目的。

接入层

接入层向本地网段提供工作站接入。在接入层中,减少同一网段的工作站数量,能够向工作组提供高速带宽。接入层可以选择不支持VLAN和三层交换技术的普通交换机

核心层:

思科的Cisco Catalyst 3560G-24TS--24-2全千兆三层交换机

Cisco Catalyst 3560系列交换机是一个采用快速以太网配置的固定配置、企业级、IEEE 802.3af 和思科预标准以太网电源(PoE)的交换机,提供了可用性、安全性和服务质量(QoS)功能,改进了网络运营。Catalyst 3560系列是适用于小型企业布线室或分支机构环境的理想接入层交换机,这些环境将其LAN基础设施用于部署全新产品和应用,如IP电话、无线接入点、视频监视、建筑物管理系统和远程视频信息亭。客户可以部署网络范围的智能服务,如高级QoS、速率限制、访问控制列表、组播管理和高性能IP路由,并保持传统LAN交换的简便性。内嵌在Cisco Catalyst 3560系列交换机中的思科集群管理套件(CMS)让用户可以利用任何一个标准的Web浏览器,同时配置多个Catalyst桌面交换机并对其排障。Cisco CMS软件提供了配置向导,它可以大幅度简化融合网络和智能化网络服务的部署。

Catalyst 3560系列为采用思科IP电话和Cisco Aironet无线LAN接入点,以及任何IEEE 802.3af 兼容终端设备的部署,提供了较低的总体拥有成本(TCO)。以太网电源使客户无需再为每台支持PoE的设备提供墙壁电源,免除了在IP电话和无线LAN部署中所必不可少的额外布线。Catalyst 3560 24端口版本可以以支持24个15.4W的同步全供电PoE端口,从而获得了最佳上电设备支持。通过采用Cisco Catalyst智能电源管理,48端口版本可支持24个15.4W端口、48个7.7W端口,或它们的任意组合。当Catalyst 3560交换机与思科冗余电源系统675(RPS 675)共用时,可提供针对内部电源故障的无缝保护,而不间断电源(UPS)系统可防范电源中断情况,从而使融合式语音和数据网络实现最高电源可用性。

汇聚层换机选择:Catalyst 2950-24交换机

Cisco Catalyst 2950系列智能以太网交换机是一个固定配置、可堆叠的独立设备系列,提供了线速快速以太网和千兆位以太网连接。这是一款最廉价的Cisco交换产品系列,为中型网络和城域接入应用提供了智能服务。作为思科最为廉价的交换产品系列,Cisco Catalyst 2950系列在网络或城域接入边缘实现了智能服务。

主要的中型企业优势

在布线室配线间中实现了智能的服务质量(QoS)、限速、访问控制列表(ACL)和多播服务

在多种介质上提供了升级到千兆位以太网的强大路径

凭借内置Cisco集群管理套件可出色地管理并轻松地配置第2-4层服务

与Cisco Catalyst 3550系列集中汇聚交换机相结合,用于IP路由至网络核心

主要的城域接入优势

通过高级QoS、限速、语音及多播特性提供广泛的服务

通过生成树协议改进和访问控制参数(ACP)来提供服务可用性和安全性

通过Cisco IE 2100系列智能引擎支持和简单网络管理协议(SNMP)来实现服务管理

思科 PIX-501防火墙

PIX 501防火墙是一种针对特定需求而设计的安全设备,可以在单独的一个设备中提供丰富的安全服务,包括状态监测防火墙、虚拟专用网(VPN)和入侵防范等。还可以利用其基于标准的互联网密钥交换(IKE)/IP安全(IPSec)VPN功能,确保远程办公机构通过互联网与企业网络之间进行的所有网络通信的安全,故此适合于小型办公室网络或者大型网络中的局部网络使用。

2.4网段及VLAN的划分

2.5设备的配置

1.核心层交换机vlan的配置结果如下:

配置Switch3交换机

设置交换机主机名

Switch>enable

Switch#configure t

Switch(config)#hostname S3

S3(config)#exit

创建VTP管理域,并设置为server模式

S3#vlan database

S3(vlan)#vtp server

S3(vlan)#exit

创建VLAN,配置VLAN名,

S3#vlan database

配置经理办公室 VLAN

S3(vlan)#vlan 11 name jinglibangongshi

配置财务处VLAN

S3(vlan)#vlan 12 name caiwuchu

配置技术部VLAN

S3(vlan)#vlan 13 name jishubu

配置销售部VLAN

S3(vlan)#vlan 14 name xiaoshoubu

配置人事部VLAN

S3#(vlan)#vlan 15 name renshibu

配置服务器VLAN

S3(vlan)#vlan 16 name fuwuqizu

配置共享打印机VLAN

S3(vlan)#vlan 17 name gonxiangdayinji

将端口F0/1,F0/2设置为VLAN中继模式

F0/1进入端口配置模式

S3#conf t

S3(config)#interface fastethernet0/1

将端口设置为二层方式

S3(config)#switchport

封装dotlq协议

S3(config)#switchport trunk encapsulation dot1q

设置为trunk模式

S3(config)#switchport mode trunk

F0/2进入端口配置模式

S3#conf t

S3(config)#interface fastethernet0/2

将端口设置为二层方式

S3(config)#switchport

封装dotlq协议

S3(config)#switchport trunk encapsulation dot1q

设置为trunk模式

S3(config)#switchport mode trunk

配置VLAN 11接口地址

S3(config)#interface vlan 11

S3(config-if)#ip address 192.168.11.1 255.255.255.0 配置VLAN 12接口地址

S3(config)#interface vlan 12

S3(config-if)#ip address 192.168.12.1 255.255.255.0 配置VLAN 13接口地址

S3(config)#interface vlan 13

S3(config-if)#ip address 192.168.13.1 255.255.255.0 配置VLAN 14接口地址

S3(config)#interface vlan 14

S3(config-if)#ip address 192.168.14.1 255.255.255.0

配置VLAN 15接口地址

S3(config)#interface vlan 15

S3(config-if)#ip address 192.168.15.1 255.255.255.0

配置VLAN 16接口地址

S3(config)#interface vlan 16

S3(config-if)#ip address 192.168.16.1 255.255.255.0

配置VLAN 17接口地址

S3(config)#interface vlan 17

S3(config-if)#ip address 192.168.17.1 255.255.255.0

将F0/3-5端口划给VLAN 16,只列出F0/3的配置,其余端口的配置与F0/3相同S2(config)#int f0/3

设置为访问模式

S2(config-if)#switchport mode access

分配给VLAN 16

S2(config-if)#switchport access vlan 16

接入层交换机Swich1的配置结果如下:

进入vtp数据库

S1#vlan database

设置vtp域名

S1(vlan)#vtp domain myvtpdomain

设置vtp模式

S1(vlan)#vtp client

S1(vlan)#exit

S1#configure terminal

配置接口F0/1为中继接口

S1(config)#inter f0/1

封装dotlq协议

S1(config-if)#switchport trunk encapsulation dot1p

设置为trunk模式

S1(config-if)#switchport mode trunk

将F0/2端口划给VLAN 11,只列出F0/2的配置,其余端口的配置与F0/2相同S1(config)#int f0/2

设置为访问模式

S1(config-if)#switchport mode access

分配给VLAN 11

S1(config-if)#switchport access vlan 11

将F0/3-4端口划给VLAN 15,只列出F0/3的配置,其余端口的配置与F0/3相同S1(config)#int f0/3

设置为访问模式

S1(config-if)#switchport mode access

分配给VLAN 15

S1(config-if)#switchport access vlan 15

将F0/5-6端口划给VLAN 12,只列出F0/5的配置,其余端口的配置与F0/5相同

S1(config)#int f0/5

设置为访问模式

S1(config-if)#switchport mode access

分配给VLAN 12

S1(config-if)#switchport access vlan 12

6.3接入层交换机Switch2的配置结果如下:

进入vtp数据库

S2#vlan database

设置vtp域名

S2(vlan)#vtp domain myvtpdomain

设置vtp模式

S2(vlan)#vtp client

S2(vlan)#exit

配置接口F0/1为中继接口

S2(config)#int f0/1

封装dotlq协议

S2(config-if)#switchport trunk encapsulation dot1q

设置为trunk模式

S2(config-if)#switchport mode trunk

将F0/2-4端口划给VLAN 13,只列出F0/2的配置,其余端口的配置与F0/2相同

S2(config)#int f0/2

设置为访问模式

S2(config-if)#switchport mode access

分配给VLAN 13

S2(config-if)#switchport access vlan 13

将F0/5-6端口划给VLAN 14,只列出F0/4的配置,其余端口的配置与F0/4相同

S2(config)#int f0/5

设置为访问模式

S2(config-if)#switchport mode access

分配给VLAN 14

S2(config-if)#switchport access vlan 14

将F0/7端口划给VLAN 17

S2(config)#int f0/7

设置为访问模式

S2(config-if)#switchport mode access

分配给VLAN 17

S2(config-if)#switchport access vlan 17

2.配置ACL:

配置ACL 应用在各个部门VLAN接口上,控制各部门互访

1. 把访问控制列表11 应用于VLAN 10 OUT方向上,经理办公室内部可以互访,可以访问服务器网段和网络打印机网段,但不能其他部所在网段。

access-list 11 permit 192.168.16.0 0.0.0.255

access-list 11 permit 192.168.17.0 0.0.0.255

access-list 11 deny 192.168.0.0 0.0.255.255

access-list 11 permit any

int vlan 11

ip access-group 11 out

2. 把访问控制列表12 应用于VLAN 10 OUT方向上,财务部内部可以互访,可以访问服务器网段和网络打印机网段,但不能其他部所在网段。

access-list 12 permit 192.168.16.0 0.0.0.255

access-list 12 permit 192.168.17.0 0.0.0.255

access-list 12 deny 192.168.0.0 0.0.255.255

access-list 12 permit any

int vlan 12

ip access-group 12 out

3. 把访问控制列表15 应用于VLAN 10 OUT方向上,人事部内部可以互访,可以访问服务器网段和网络打印机网段,但不能其他部所在网段。

access-list 15 permit 192.168.16.0 0.0.0.255

access-list 15 permit 192.168.17.0 0.0.0.255

access-list 15 deny 192.168.0.0 0.0.255.255

access-list 15 permit any

int vlan 15

ip access-group 15 out

4. 把访问控制列表13 应用于VLAN 10 OUT方向上,技术部内部可以互访,可以访问服务器网段和网络打印机网段,但不能其他部所在网段。

access-list 13 permit 192.168.16.0 0.0.0.255

access-list 13 permit 192.168.17.0 0.0.0.255

access-list 13 deny 192.168.0.0 0.0.255.255

access-list 13 permit any

int vlan 13

ip access-group 13 out

5. 把访问控制列表14 应用于VLAN 10 OUT方向上,销售部内部可以互访,可以访问服务器网段和网络打印机网段,但不能其他部所在网段。

access-list 14 permit 192.168.16.0 0.0.0.255

access-list 14 permit 192.168.17.0 0.0.0.255

access-list 14 deny 192.168.0.0 0.0.255.255

access-list 14 permit any

int vlan 14

ip access-group 14 out

2.6服务器的配置

1.FTP服务器的作用

在FTP的使用当中,用户经常遇到两个概念:"下载"(Download)和"上载"(Upload)。"下载"文件就是从远程主机拷贝文件至自己的计算机上;"上载"文件就是将文件从自己的计算机中拷贝至远程主机上。用Internet语言来说,用户可通过客户机程序向(从)远程主机上载(下载)文件。使用FTP时必须首先登录,在远程主机上获得相应的权限以后,方可上传或下载文件。也就是说,要想同哪一台计算机传送文件,就必须具有哪一台计算机的适当授权。换言之,除非有用户ID和口令,否则便无法传送文件。这种情况违背了Internet的开放性,Internet

上的FTP主机何止千万,不可能要求每个用户在每一台主机上都拥有帐号。匿名FTP就是为解决这个问题而产生的。匿名FTP是这样一种机制,用户可通过它连接到远程主机上,并从其下载文件,而无需成为其注册用户。系统管理员建立了一个特殊的用户ID,名为anonymous,Internet 上的任何人在任何地方都可使用该用户ID。通过FTP程序连接匿名FTP主机的方式同连接普通FTP主机的方式差不多,只是在要求提供用户标识ID时必须输入anonymous,该用户ID的口令可以是任意的字符串。习惯上,用自己的E-mail地址作为口令,使系统维护程序能够记录下来谁在存取这些文件。值得注意的是,匿名FTP不适用于所有Internet主机,它只适用于那些提供了这项服务的主机。当远程主机提供匿名FTP服务时,会指定某些目录向公众开放,允许匿名存取。系统中的其余目录则处于隐匿状态。作为一种安全措施,大多数匿名FTP主机都允许用户从其下载文件,而不允许用户向其上载文件,也就是说,用户可将匿名FTP主机上的所有文件全部拷贝到自己的机器上,但不能将自己机器上的任何一个文件拷贝至匿名FTP主机上。即使有些匿名FTP主机确实允许用户上载文件,用户也只能将文件上载至某一指定上载目录中。随后,系统管理员会去检查这些文件,他会将这些文件移至另一个公共下载目录中,供其他用户下载,利用这种方式,远程主机的用户得到了保护,避免了有人上载有问题的文件,如带病毒的文件。作为一个Internet用户,可通过FTP在任何两台Internet主机之间拷贝文件。但是,实际上大多数人只有一个Internet帐户,FTP主要用于下载公共文件,例如共享软件、各公司技术支持文件等。 Internet上有成千上万台匿名FTP主机,这些主机上存放着数不清的文件,供用户免费拷贝。实际上,几乎所有类型的信息,所有类型的计算机程序都可以在Internet上找到。这是Internet吸引我们的重要原因之一。匿名FTP使用户有机会存取到世界上最大的信息库,这个信息库是日积月累起来的,并且还在不断增长,永不关闭,涉及到几乎所有主题。而且,这一切是免费的。匿名FTP是Internet网上发布软件的常用方法。Internet之所以能延续到今天,是因为人们使用通过标准协议提供标准服务的程序。像这样的程序,有许多就是通过匿名FTP发布的,任何人都可以存取它们。 Internet中的有数目巨大的匿名FTP主机以及更多的文件,那么到底怎样才能知道某一特定文件位于哪个匿名FTP主机上的那个目录中呢?这正是 Archie服务器所要完成的工作。Archie将自动在FTP主机中进行搜索,构造一个包含全部文件目录信息的数据库,使你可以直接找到所需文件的位置信息。

FTP服务器

用IIS架设(IIS只适用于Window NT/2000/XP操作系统)。

安装:

Window XP默认安装时不安装IIS组件,需要手工添加安装。进入控制面板,找到“添加/删除程序”,打开后选择“添加/删除Window组件”,

在弹出的“Window组件向导”窗口中,将“Internet信息服务(IIS)”项选中。在该选项前的“√”背景色是灰色的,

这是因为Window XP默认并不安装FTP服务组件。再点击右下角的“详细信息”,在弹出的“Internet 信息服务(IIS)”窗口中,找到“文件传输协议(FTP)服务”,选中后确定即可。

安装完后需要重启。Window NT/2000和Window XP的安装方法相同。

设置:

电脑重启后,服务器就开始运行了,但还要进行一些设置。点击“开始→所有程序→管理工具→Internet信息服务”,进入“Internet信息服务”窗口后,找到“默认FTP站点”,右击鼠标,在弹出的右键菜单中选择“属性”。在“属性”中,我们可以设置业务主机的名称、IP、端口、访问账户、FTP目录位置、用户进入FTP时接收到的消息等。

FTP站点基本信息:

进入“FTP站点”选项卡,其中的“描述”选项为该FTP站点的名称,用来称呼你的服务器,这

里设置名称为“业务主机”;“IP地址”为服务器的IP,设置为192.168.16.10;“TCP端口”一般仍设为默认的21端口;“连接”选项用来设置允许同时连接服务器的用户最大连接数;“连接超时”用来设置一个等待时间,如果连接到服务器的用户在线的时间超过等待时间而没有任何操作,服务器就会自动断开与该用户的连接。设置账户及其权限:

很多FTP站点都要求用户输入用户名和密码才能登录,这个用户名和密码就叫账户。不同用户可使用相同的账户访问站点,同一个站点可设置多个账户,每个账户可拥有不同的权限,如有的可以上传和下载,而有的则只允许下载。

安全设定:

进入“安全账户”选项卡,有“允许匿名

连接”和“仅允许匿名连接”两项,默认

为“允许匿名连接”,此时业务主机提供

匿名登录。“仅允许匿名连接”是用来防

止用户使用有管理权限的账户进行访问,

选中后,即使是Administrator(管理员)

账号也不能登录,FTP只能通过服务器进

行“本地访问”来管理。

至于“FTP站点操作员”选项,是用来添

加或删除本业务主机具有一定权限的账

户。IIS与其他专业的业务主机软件不

同,它基于Window用户账号进行账户管

理,本身并不能随意设定业务主机允许访

问的账户,要添加或删除允许访问的账户,必须先在操作系统自带的“管理工具”中的“计算机管理”中去设置Window用户账号,然后再通过“安全账户”选项卡中的“FTP站点操作员”选项

添加或删除。但对于Window 2000和Window XP专业版,系统并不提供“FTP站点操作员”账户添加与删除功能,只提供Administrator一个管理账号。

设置用户登录目录:

最后设置FTP主目录(即用户登录FTP后的初始位置),进入“主目录”选项卡,在“本地路径”中选择好FTP站点的根目录,并设置该目录的读取、写入、目录访问权限。设置完成后,业务主机就算建成了。

2.WEB服务器

WEB服务器作用:WEB服务器也称为WWW(WORLD WIDE WEB)服务器,主要功能是提供网上信息浏览服务。

(1)应用层使用HTTP协议。

(2)HTML文档格式。

(3)浏览器统一资源定位器(URL)。

WWW代表万维网的意思

WWW 是 Internet 的多媒体信息查询工具,是 Internet 上近年才发展起来的服务,也是发展最快和目前用的最广泛的服务。正是因为有了WWW工具,才使得近年来 Internet 迅速发展,且用户数量飞速增长。

web服务器配置

2.1启动Internet信息服务(IIS)

单击Windows开始菜单---所有程序---管理工具---Internet信息服务(IIS)管理器,即可启动“Internet信息服务”管理工具。

2.2配置IIS

IIS安装后,系统自动创建了一个默认的web站点,该站点的主目录默认为C:\Inetpub\wwwroot。

用鼠标右键单击“默认web站点”,在弹出的快捷菜单中选择“属性”,此时就可以打开站点属性设置对话框,在该对话框中,可完成对站点的全部配置。

主目录与启用父路径

单击“主目录”标签,切换到主目录设置页面,该页面可实现对主目录的更改或设置。注意检查启用父路径选项是否勾选,如未勾选将对以后的程序运行有部分影响

设置主页文档

单击“文档”标签,可切换到对主页文档的设置页面,主页文档是在浏览器中键入网站域名,而未制定所要访问的网页文件时,系统默认访问的页面文件。常见的主页文件名有index.htm 、index.html 、index.asp 、index.php 、index.jap 、default.htm 、default.html 、default.asp 等

IIS 默认的主页文档只有default.htm 和default.asp ,根据需要,利用“添加”和“删除”按钮,可为站点设置所能解析的主页文档。

IIS默认的主页文档只有default.htm和default.asp,根据需要,利用“添加”和“删除”按钮,可为站点设置所能解析的主页文档。

3. DHCP 服务器

两台连接到互联网上的电脑相互之间通信,必须有各自的IP地址,但由于现在的IP地址资源有限,宽带接入运营商不能做到给每个报装宽带的用户都能分配一个固定的IP地址(所谓固定IP就是即使在你不上网的时候,别人也不能用这个IP地址,这个资源一直被你所独占),所以要采用DHCP方式对上网的用户进行临时的地址分配。也就是你的电脑连上网,DHCP服务器才从地址池里临时分配一个IP地址给你,每次上网分配的IP地址可能会不一样,这跟当时IP地址资源有关。当你下线的时候,DHCP服务器可能就会把这个地址分配给之后上线的其他电脑。这样就可以有效节约IP地址,既保证了你的通信,又提高IP地址的使用率。

在一个使用TCP/IP协议的网络中,每一台计算机都必须至少有一个IP地址,才能与其他计算机连接通信。为了便于统一规划和管理网络中的IP地址,DHCP(Dynamic Host Configure Protocol,动态主机配置协议)应运而生了。这种网络服务有利于对校园网络中的客户机IP地址进行有效管理,而不需要一个一个手动指定IP地址。

DHCP服务器适用的范围

它是TCP/IP协议簇中的一种,主要是用来给局域网客户机分配动态的IP地址。缺点:DHCP存在较多的广播开销,对于用户量较多的城域网会造成网络运行效率下降和配置困难;另一方面,仍然无法解决用户自行配置IP地址的问题。

公有ip地址的动态分配主要通过PPPoE。

3.1 DHCP服务器的配置

1)选开始菜单→程序→管理工具→DHCP 即可打开你的DHCP管理器。

2) 第一次进入时计算机名左侧图标是一个红色下箭头,表示该计算机没有得到授权,这时应右击计算机名,在弹出的快捷菜单中选择授权命令

(注)得到授权的计算机名左侧图标中是一个绿色的上箭头如图

组建小型企业局域网

课程设计报告课程设计题目:组建小型企业局域网 专业: 班级: 姓名: 学号: 指导教师: 年月日

目录 摘要 (1) 1.课程设计目的及要求 (1) 2.组建小型企业局域网 (2) 3.课程设计内容 1.需求分析 (3) 2.设计原则 (3) 4.拓扑结构图 (4) 5.详细步骤 1.设计总述 (5) 2.子网划分 (6) 3.路由协议的选择 (6) 6.配置的代码 (7) 7.各主机进行通信的结果 (13) 8.课程设计总结 (15)

摘要 随着计算机及局域网络应用的不断深入,特别是各种计算机软件系统被相继应用在实际工作中,在公司内部,需要使各部门相互间真正做到高效的信息交换、资源的共享,为员工提供准确、可靠、快捷的各种数据和信息,充分发挥公司现有计算机设备的功能,从而加强公司内各部门的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,因此,企业网络的建设是企业向信息化发展的必然选择,企业网网络系统是一个非常庞大而复杂的系统,它不仅为现代化企业综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而企业网工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的。本课程设计将从小型企业局域网的建设需求、建设原则、拓扑结构、子网划分以及路由协议等方面,展示一个企业网的组建过程,详细介绍关于交换机和路由器等的相关知识。 关键词:局域网,交换机,路由器,资源共享 一、课程设计目的及要求 通过一周的课程设计,培养进一步理解和掌握网络组网的过程及方案设计,为今后从事实际工作打下基础;熟练掌握子网划分及路由协议的配置,熟练掌握路由器和交换机的基本配置。 要求能根据实际问题绘制拓扑结构图,拓扑结构图可以是树形、星形、网状形、环状形及混合形结构的之一,清晰的描述接口,进行路由器或交换机的代码配置实现,并且每个方案的需有以下几部分的内容: 1、需求特点描述; 2、设计原则; 3、解决方案设计,其中必须包含: (1)设备选型; (2)综合布线设计; (3)拓扑图; (4)IP地址规划; (5)子网划分; (6)路由协议的选择; (7) 路由器配置。

金融学专业毕业论文范文

金融学专业毕业论文 论文题目浅析我国商业银行个人房贷业务的风险范防与控制 学生姓名 学号 指导教师 专业金融学 年级 学校

浙江广播电视大学毕业设计(论文) 诚信承诺书 本人慎重承诺和声明:所撰写的《浅析我国商业银行个人房贷业务的风险范防与控制》是在指导老师的指导下自主完成,文中所有引文或引用数据、图表均已注解说明来源,本人愿意为由此引起的后果承担责任。 本毕业设计(论文)的研究成果归学校所有。 学生(签名):*** 2008年 11 月 20 日

目录 目录: (1) 摘要: (2) 关键词: (2) 引言 (3) 1.正确认识我国商业银行个人房贷业务存在的风险 (1) 1.1信用风险,不良违约增加,投资用途贷款潜藏较大风险 (2) 1.2流动性风险,个人房贷引发的银行整体流动性风险并不明显,但局部值得关注 (2) 1.3操作风险,普遍存在,应引起银行高度关注 (2) 1.4利率风险,关注加息影响转化为借款人的信用风险错误!未定义书签。 1.5市场风险,谨防集体非理性行为................ 错误!未定义书签。 1.6政策风险,关注国内的经济走向与宏观调控方向.. 错误!未定义书签。 1. 7认识个人房贷业务发展的不同阶段与各种风险之间的联系 (6) 2.对症下药,防范和控制我国商业银行个人房贷业务风险 (3) 2.1加大金融改革,稳妥引进新的金融商品。 (3) 2.2推进资产证券化市场的发展 (3) 2.3强化内控制度建设 (4) 2.4推广全面实施个人住房贷款保证保险制度 (4) 2.5改善银行贷款结构 (4) 2.6加强对房产开发商的调查...................... 错误!未定义书签。 2.7完善个人信用征询系统的信息容量.............. 错误!未定义书签。 2.8改进对购房借款人还款能力的评估方式.......... 错误!未定义书签。 2.9严格银行的贷前审查和逾期贷款催收............ 错误!未定义书签。参考资料:.. (9)

局域网组建毕业论文

中山大学09秋专科班 姓名:周启康 班 级:计算机科学 指导老师:吴红 设计时间:2011年8月30日

计算机局域网组建毕业设计论文 目录 前言……………………………………………………………………………4 第一章、局域网简介............................................................51.1、网络系统遵循的标准与规范................................................51.2、当前主流网络技术简介......................................................61.3、局域网介绍.....................................................................6第二章、设计范围及要求...............................................................72.1、设计原则........................................................................72.2、局域网的特点和需求.........................................................82.3、学校局域网的设计目标......................................................82.4、校园网的建设规划............................................................8第三章、常用网络设备 (13) 3.1、常用网络设备 (13) 3.2、传输介质 (14) 第四章、服务器 (16) 4.1、服务器 (16) 4.2、设备选型 (16) 4.3、网络体系结构 (16) 4.4、网络协议 (17) 第五章、Internet接入技术 (18) 5.1、网络操作系统 (18) 5.2、Internet接入 (19) 第六章、系统安全设计 (19) 6.1、硬件设备的安全 (20) 6.2、数据的安全性 (21) 第七章、局域网整体示意 (23)

企业网中型局域网组建方案

一、概述 ---- 设计者:XXXX ---- 机构:XX大学校园 ---- 校园占地面积: 200多万平方米 ---- 教职工人数:4000 ---- 学生总数::3万余人 ---- 网络面临的挑战: ●网络具有传递语音、图形、图像等多种信息媒体功能,具备性能优越的资源共享功能; ●校园网中各终端间具有快速交换功能; ●中心系统交换机采用虚拟网技术,对网络用户具有分类控制功能; ●对网络资源的访问提供完善的权限控制; ●网络具有防止及便于捕杀病毒功能,以保证网络使用安全; ●校园网与Internet网相连后,应具有“防火墙”过滤功能,以防止网络黑客入侵网络系统; ●可对接入因特网的各网络用户进行权限控制。 ---- 关键网络系统:Cisco 3640路由器、Cisco Catalyst 2950 24口交换机(WS-C2950-24)、Cisco Catalyst 3550交换机、Cisco Catalyst 4006交换机 ---- 网络解决办法: 对校园网系统整体方案设计; 对访问层交换机进行配置; 对分布层交换机进行配置; 对核心层交换机进行配置; 对广域网接入路由器进行配置; 对远程访问服务器进行配置; 对整个校园网系统进行诊断; 二、分析: 路由、交换与远程访问技术不仅仅是思科的CCNP课程及考试的重点。更是现代计算机网络领域中三大支撑技术体系。它们几乎涵盖了一个完整园区网实现的方方面面。常常有学员说无法学以致用,其实,CCNP课程中的每个章节都对应着实际工程中的每个小的案例。只不过,实际工程是各个小案例的综合。在遇到一个实际工程的时候,我们不防采用自顶向下、模块化的方法、参考3层模型

企业局域网组网方案范文

企业局域网组网方案范文 7个办公室:其中2个三台,3个10台,2个2台和若干笔记本;两个机房:新机房80台旧机房80台;一个会议室;一个中心控制室:2台服务器; 1.从使用需求上来说,企业网络在文件传输,和资料下载方面的需求较高,而对网络游戏、在线电影、语音视频、BT和点播等方面的使用要求较低,所以用户对外网访问速度要求相对不高,只要网络稳定即可。 2.从组网结构上来说,企业网络实现分区管理分区服务是一个很好的管理方式,所以组网的时候考虑到企业网络的分区问题,以更好地满足不同员工的不同使用需求,同时也要便于管理。 3.从设备选购上来说,组建企业网络,成本是一个重要的问题,提供质量更高、服务更好的网络的同时要考虑到投入的成本,网络设备更新快,所以也要注重实效的方针,坚持实用、经济的原则;而且设备的可扩张性和易维护性。 技术较为成熟的以太网技术仍然是企业组网技术的最佳选择,而在百兆以太网和千兆以太网上,千兆网络更能满足企业高速稳定的需求,企业采用千兆网络也是一个必然的趋势。根据目前企业采用千

兆的情况来看,大致可分为主干千兆企业、全千兆企业以及全千兆无盘企业等等,鉴于企业的特殊使用需要,我们选择全千兆的无盘网络,选择千兆则可以保证网络网络的畅通稳定,而选择无盘网络就很好地贯彻了经济性和容管理性原则。 1.宽带接入仍然是企业接入方式的热门选择,但这就不仅仅是一条线光纤或者两条ADSL引入这么简单,因为一两条宽带难以满足企业的带宽需要,对于一般规模的企业来说,选择双光纤接入,或者是多条ADSL接入应该可以满足客户的使用需求;但是对于规模更大、定位更高的企业来说,采用一吧多网(也就是说采用多种接入方式组合的形式)可以获得更理想的效果,这样一来不但可以很好的起到线路备援的作用,而且还可以合理的调用不同ISP(网络运营商)所提供了服务,更有利于企业实现分区服务,让消费者体验到不同服务区的不同享受。 2.南电信,北网通,根据企业对不同网络资源的访问,为求高速稳定可采取电信网通同时接入的方式。 3.其中的双光纤接入又有两种方式可以选择,一种是采用光纤收发器实现光纤与多WAN口路由器的连接,这种方式最大的特点是投入成本低,选择光纤收发器时,性能当然重要,不过更需要注意的是接入光纤介质的类型,如果是单模光纤,那么就要用到单模光纤收发

金融专业毕业论文选题(题目)

第一部分 1银行盈余管理问题研究 2财政分权与上市公司避税行为的分析 3基于MM模型的税收效应分析 4上市公司股权激励效应的实证究_基于资本税收效应的分析5税收对资本结构的影响 6我国上市银行的市场结构与绩效的研究 7从上市公司分配方案看我国股利政策的特点 8股利政策与我国上市公司收益的实证研究 9技术指标在我国证券市场运用的实证研究 10累积投票制度与分类表决制度的比较 11论我国证券民事赔偿中的投资者利益保护 12市盈率、成长性与公司股票价格/现金流量与股票价格 13形式审查与实质审查——中美两国发行制度的比较研究 14中国上市公司成长性分析 15对我国寿险公司竞争能力的实证研究 16社会养老保险的国际模式比较及其对我国的启示 17我国财产保险公司偿付能力影响因素的实证分析 18我国人身保险市场集中度的实证研究及预测 19我国寿险公司资本结构影响因素的实证分析 20股指的变化对人身保险需求的影响分析 第二部分 1上市商业银行治理结构与经营绩效关系研究 2上市银行高管薪酬影响因素研究 3小微企业融资问题研究 4小微企业融资问题研究 5银行信贷与地区经济发展的关系研究:浙江案例 6股指期货成交量和持仓量对中国股市波动的影响 7利率波动对股价的影响研究 8农产品期货的周期性研究 9金融消费者权益保护研究 10上市保险公司社会责任研究 11上市证券公司税收负担研究 12社会保障资金运作绩效研究 13基于copula技术的金融相依性分析研究 14基于分位点回归的VaR度量方法 15基于神经网络的个人信用评分研究

16融资性担保公司与银行合作问题研究 17我国存款保险制度建立的问题分析 18人民币实际汇率预测:基于STAR模型 1银行理财产品的收益率影响因素 2中国跨境资本流动周期及影响因素分析 3中国银行业理财产品结构的分析 4实际汇率对产业结构升级的影响 5实际有效汇率波动对产业结构的影响:基于东亚各国数据 6实际有效汇率波动对就业结构和产业结构的影响 7相对劳动生产率对实际汇率影响分析: 基于东亚各国数据 8人民币利率市场化对国际资本流入的研究 9危机以来人民币国际化的新进展研究 10危机以来中国货币政策对“保增长、促就业”的效果研究 11我国2001-2006年通货膨胀产生的原因研究 12我国影子银行存在的问题及对策研究 13中国国际资本输出对国内经济的影响 14中国利率市场化的经济效应分析 15我国P2P网贷平台借款人行为分析:以拍拍贷网贷为例 16我国财政政策与货币政策的组合优化问题研究——基于XX政策目标 17我国居民家庭金融资产选择行为研究 18企业资本结构动态调整机制研究 19商业银行公司治理问题研究 20上市公司现金持有问题研究 第三部分 1互联网背景下的保险业发展研究 2互联网背景下的保险业发展研究 3互联网金融背景下的保险业发展研究 4基于老龄化的中国社会医疗保险研究 5基于老龄化的中国社会医疗保险研究 6人民币升值具有J曲线效应? 7劳动收入占比与通货膨胀的互动机制研究 8马歇尔-勒纳条件在中国成立吗 9全球供应竞争下人民币汇率对出口价格的传递效应 10“金融脱媒”背景下中国商业银行面临的挑战及其应对 11对外直接投资区位选择的中韩比较 12国际收支失衡及其调节的中德比较 13韩国对外直接投资产业选择研究 14私人银行现状的中外对比 15我国对外直接投资的区位选择因素分析 16浙江对外直接投资结构演变及影响因素分析

计算机局域网组建毕业论文

计算机局域网组建毕业论文 目录 1.前言 (1) 2.1为什么要建立计算机网络 (2) 2.1.1无法进行数据共享 (2) 2.1.2无法进行软件应用程序共享 (2) 2.1.3无法进行打印机资源共享 (2) 2.1.4无法进行Internet资源共享 (3) 2.1.5无法进行集中式的数据管理 (3) 2.1.6工作效率低下 (3) 2.2网络的基本特征 (4) 2.3网络技术特点 (4) 2.4网络结构 (4) 2.4.1总线型拓扑结构 (5) 2.4.2环行拓扑结构 (5) 2.4.3星行拓扑结构 (6) 2.4.4其他拓扑结构 (7) 3.硬件维护 (9) 3.1传输介质管理 (9) 3.2网络连接设备 (9) 4.网络操作系统 (9) 5.网络软件维护 (11) 5.1资源共享 (11) 5.1.1同机用户间的共享 (11) 5.1.2 网络共享的实现 (11) 5.1.4 实现本机打印 (12) 5.1.5 实现网络打印 (14)

5.1.6 如何映射网络驱动器 (15) 5.2.A CTIVE D IRECTORY (18) 5.2.1 管理用户账户 (18) 5.2.2停用/删除用户账户 (18) 5.2.3修改用户账户属性 (18) 5.2.4移动计算机账户 (19) 5.3共享代理软件 (21) 5.3.1 WinGate 代理上网 (22) 5.3.2 SyGate 代理上网 (23) 5.3.3 CCProxy 代理上网 (24) 5.3.4 WinRoute 代理上网 (25) 4.4FTP管理 (26) 5.4.1关于匿名登陆 (26) 5.4.2流量限制 (26) 5.4.3PASV方式与防火墙的问题 (27) 5.5数据备份与还原 (27) 5.5.1数据备份 (27) 5.5.2数据还原 (35) 5.6故障恢复 (36) 5.6.1故障恢复概述 (37) 5.6.2使用安全模式 (37) 5.6.3使用故障恢复控制台 (38) 5.6.4使用启动盘与紧急修复盘 (39) 5.7使用事件查看器 (40) 5.7.1事件查看器概述 (40) 5.7.2 使用事件查看器 (41) 5.8网络监视器 (41) 5.8.1 网络数据流 (42) 5.8.2 捕获网络数据流 (42)

xx公司中小型局域网组建

《局域网组网技术》课程设计报告 **** 一、设计时间 2009年12月 28日-----2010年1月8日 二、设计地点 湖南城市学院一实验楼505网络实验室 三、设计目的 通过课程设计,使学生对所学的内容有更深入的理解,并且能够组建小型的局域网,实现网络的基本功能,学会TCP/IP协议的设置,从而获得局域网组网技术的基本技能,为以后从事局域网组网方面的实际工作打基础。 四、设计小组成员 ***** 五、指导教师 ***老师、***老师 六、设计课题 xx公司中小型局域网组建 某公司共三栋楼,1号、2号、3号,每栋楼直线相距为100米。 1号楼:三层,为行政办公楼,20台电脑,分散分布. 2号楼:五层,为产品研发部,供销部,30台电脑。该楼要留有一定的扩展余地。 3号楼:五层,为生产车间,每层一个车间,每个车间3台电脑,共15台。 (1)以1号楼为中心,建立一个覆盖整个公司的网络,为全公司提供Internet接入等服务,并要留有一定的扩展余地。 (2)三栋楼合在一起作为一个子网(需要划分子网或做VLAN),分为内网和外网访问。 (3)公司要建立两个服务器:一个www服务器,一个ftp服务器。 七、方案及可行性分析 1.局域网的设计 (1)、需求分析 为了能让公司更好的与现代社会的发展接轨,更快的获取市场信息及为了让外界了解该本公司的相关信息特组建企业网,以实现对"公司档案管理","产品信息","供求信息"等进行计算机网络化管理。未来的3―5年,单位电脑会增加到150台左右,主要增加在2号楼的研发部,计划该部门增加两间专用机房用于新产品的研发和设计。根据公司现有规模,业务需要及发展范围建立的网络有如下功

浅谈局域网的组建与应用开题报告

开题报告: 浅谈局域网的组建与应用 201303专升本计算机任伟 1 研究的背景及意义 众所周知,Internet是将世界上成千上万的小型网络和计算机系统连接全球最大的网络系统,每个网络之间可以实现资源共享和数据通信。在网络对当代学生学习网络方面的学生来说是很重要的。随着计算机及通信技术的飞跃发展,办公信息化、自动化、无纸化的需求,各单位为提高办公效率,促进信息交流,适应现代化办公的要求,企业内部管理的网络化及信息化成为一种必然的发展趋势,局域网络应用的成功不仅会对企业的现有业务产生巨大的影响,更为企业日后的发展插上了腾飞的翅膀。本文以局域网的组建为例,陈述了局域网的概念,局域网组建的具体做法和局域网的应用。 2 研究方法 通过文献探索研究、定性研究、理论和实际相结合,完成论文写作。 3 论文提纲(研究路径/论文(设计)框架) 一、局域网的概述 (一) 局域网一般是在一个有限地理范围内,期专用性非常强,具有比较稳定和规范的拓扑结构 (二) 局域网中各站点之间的数据传输必须依靠某种传输介质实现,传输介质的种类很多,适用于局域网的介质主要有三类:双绞线,同轴光缆和光钎。 (三)局域网出现以后,发展迅速,类型繁多。1980年2月,美国电气和电子工程师学会(IEEE)成立802课题组,间就并制定了局域网标准IEEE802。后来,国际标准化组

织(ISO)经过讨论。建议将802标准定为局域网估计标准。 二、局域网设计方案 (一)局域网设计背景。 (二)局域网用户需求的分析。 (三)局域网的设计原则。 四、局域网技术应用 (一)交换技术的应用。 (二)路由技术的应用。 4 论文写作计划(进度安排)

中小型企业局域网组建方案设计

中小型企业局域网组建方案 班级:________________ 成员: 日期:___________________________

目录 案例背景........................................................................ 一需求分析.......................................................................... 二、设计要求? 1?网络设备2 2?网络设计原则-3 三、网络系统设计? 4 1?网络拓扑结构图… 2.IP地址分配?? 3.IP地址分配表…

4. 划分VLAN及具体配置? 四、测试与调试-12 1?主机与服务器的连接测试?勺2 2?主机与主机的连接测试? 12 3?主机与外网的连接测试? 13 五、路由与远程用户访问… 六、网络安全的设计… 七、总结? 参考文献 某中型企业网络工程设计与实现 摘要:本文是基于一个课程的网络互联设计,根据实践环境设计一个中型企业内部的网络组建。从实际情况出发把这个中型企业的实际需要应用到网络中去,使这个企业的内部网络能够快速便捷。因为条件有限,本次设计的拓扑结构图是在模拟器上进行的。主要运用了所学的路由和交换技术。 关键字:中型企业网络、设计方案、安全 案例背景 以某企业的实际情况,设计一个可以正常运行的企业局域网,并对建成的网络进行优化,现有500 个结点,需要建设一个中型网络以实现该企业内部的相互通信和与外部的联系,通过该网络提高企业的发展和企业内部办公的信息化、办公自动化。该企业有15 个部门,则需要让这15 个部门能够通过该网络访问互联网,并能实现部门之间信息化的合作。所以该网络的必须体现办公的方便性、迅速性、高效性、可靠性、科技性、资源共享、相互通信、信息发布及查询等功能,以作为支持企业内部办公自动化、供应链管理以及各应用系统运行的基础设施。

公司局域网组建与配置实例

中小企业网络组建与配置 目录 案例背景 (1) 需求分析 (1) 拓扑结构 (1) 组网设备 (2) 地址规划 (3) 方案实施 (3) 配置步骤 (5) 1、网络设备基本配置 (5) (1)S2126G-A1交换机基本配置 (5) (2)S2126G-B1交换机基本配置 (7) (3)S2126G-C1交换机基本配置 (8) (4)S3550-24-A的基本配置 (9) (5)S3550-24-B的基本配置 (11) (6)S3550-24-C的基本配置 (12) (7)S6806E-A的基本配置 (14) (8)R2624-A的基本配置 (15) 2、OSPF路由选择协议配置及测试 (15) (1)S3550-24-A OSPF路由协议配置 (15) (2)S3550-24-B OSPF路由协议配置 (16) (3)S3550-24-C OSPF路由协议配置 (16) (4)S6806E OSPF路由协议配置 (17) (5)R2624-A OSPF路由协议配置 (17) 3、服务器配置 (21) DNS.DHCP.EMAIL.WEB.FTP配置 (18) 总结 (21) 参考文献 (21)

摘要:本文是基于一个课程的网络互联设计,根据实践环境设计一个小型企业内部的网络组建。从实际情况出发把这个小型企业的实际需要应用到网络中去,使这个企业的内部网络能够快速便捷。因为条件有限,本次设计的拓扑结构图是在模拟器上进行的。主要运用了所学的路由和交换技术。 关键字:小型企业;网络;设计方案 案例背景 某小型企业现有300个结点,需要建设一个小型网络以实现该企业内部的相互通信和与外部的联系,通过该网络提高企业的发展和企业内部办公的信息化、办公自动化。该企业有15个部门,则需要让这15个部门能够通过该网络访问互联网,并能实现部门之间信息化的合作。所以该网络的必须体现办公的方便性、迅速性、高效性、可靠性、科技性、资源共享、相互通信、信息发布及查询等功能,以作为支持企业内部办公自动化、供应链管理以及各应用系统运行的基础设施。 需求分析 该网络是一个单核心的网络结构(拓扑结构如图1所示),采用典型的三层结构,核心、汇聚、接入。各部门独立成区域,防止个别区域发生问题,影响整个网的稳定运行,若某汇聚交换机发生问题只会影响到某几个部门,该网络使用vlan进行隔离,方便员工调换部门。 核心交换机连接三台汇聚交换机对所有数据进行接收并分流,所以该设备必须是高质量、功能具全,责任重大,通过高速转发通信,提高优化的,可靠的传输结构。核心层应该尽快地交换分组。该设备不承担访问列表检查、数据加密、地址翻译或者其他影响的最快速率分组的任务。 汇聚层交换机位于接入层和核心层之间,该网络有三台汇聚层交换机分担15个部门,能帮助定义和分离核心。该层的设备主要目的是提供一个边界的定义,以在其内进行分组处理。该层将网络分段为多个广播域。该问控制列表可以实施策略并过滤分组。汇聚层将网络问题限制在发生问题的工作组内,防止这些问题影响到核心层。该层的交换机运行在第二层和第三层上。 接入层为网络提供通信,并且实现网络入口控制。最终用户通过接入层访问网络的。作为网络的“前门”,接入层交换机使用访问列表以阻止非授权的用户进入网络。 拓扑结构 如图1所示为企业内部的网络拓扑结构图。

金融管理专业-毕业论文题目

金融管理专业毕业论文题目 1.国有商业银行股改后的效益分析 2.“两税”合并后的企业所得税效应分析 3.“银信”金融产品的风险结构及其防范 4.财政政策在经济危机中的运用 5.从国际货币体系视角看次贷危机的产生。 6.当前世界经济面临的主要矛盾:产能过剩和失业率分析 7.独立董事制度与投资者保护的研究 8.对我国股票基金的评析 9.对主要货币购买力平价的检验 10.风险投资案例分析 11.个人所得税改革探索 12.各国创业板市场对比研究 13.股指期货问题分析 14.关于美元贬值对我国外汇储备影响的思考 15.关于人民币国际化问题的思考 16.关于资产价格与货币政策问题的一些思考 17.国际货币体系运转的失效及其改革出路 18.国有商业银行股改后的效益分析 19.基金“老鼠仓”现象的成因及其治理研究 20.技术分析与股票投资 21.金融危机产生的原因及影响分析 22.金融危机对贸易的影响

23.金融危机后的深圳金融业的发展探析 24.金融危机后的亚洲金融格局的重构与发展 25.金融危机后的中国金融业的发展探析 26.金融危机下的金融监管研究 27.金融危机与衍生产品 28.金融资产定价模型研究 29.近年来我国货币政策的特点与评判 30.近年来信贷快速扩张后,商业银行风险问题分析 31.拉动消费需求的财政支出政策效应分析 32.流动性过剩与通货膨胀 33.论金融危机下黄金储备与金融安全的关系 34.论跨国公司在华投资新趋势 35.论我国外汇储备适度规模与有效管理 36.论我国证券交易所的公司化改造 37.论信用交易的风险控制 38.美国此次经济危机的过程、原因及启示 39.美国金融危机对我国房地产金融的启示 40.美国金融危机下美、中、欧、日和英货币政策的比较 41.美元贬值与我国外汇储备管理问题的探讨 42.欧美在金融危机中的政策选择及其启示 43.浅谈利率市场化及商业银行的风险管理 44.浅析基金对证券市场的实际影响 45.浅析如何提高我国商业银行的核心竞争力

小型局域网组建范文毕业论文

(此文档为word格式,下载后您可任意编辑修改!) 小型局域网组建 当今世界,各种先进的科学技术飞速发展,给人们的生活带来了深远的影响,它极大的改善我们的生活方式。在以计算机技术为代表的信息科技的发展更是日新月异,从各个方面影响和改变着我们的生活,而其中的计算机网络技术的发展更为迅速,已经渗透到了我们生活的各个方面,人们已经离不开计算机网络,并且随着因特网的迅速普及,给我们的学习与生活条件带来更大的方便,我们与外部世界的联系将更加的紧密和快速。 随着人们对于信息资源共享以及信息交流的迫切需求,促使网络技术的产生和快速发展,计算机网络的产生和使用为人类信息文明的发展带来了革命性的变化。自1995年中国教育教研网(CERNET)建成后,校园网的建设已经进入到一个蓬勃发展的阶段。校园网的建成和使用,对于提高教学和科研的质量、改善教学和科研条件、加快学校的信息化进程,开展多媒体教学与研究以及使教学多出人才、科研多出成果有着十分重要而深远的意义。其主要包括各种局域网的技术思想、网络设计方案、网络拓扑结构、布线系统、IntranetInternet的应用、网络安全,网络系统的维护等内容。通过本毕业设计课题的论述,希望使读者能够了解校园网的建设过程以及所涉及到的各种网络技术,并能对今后大家在学习网络技术知识或是进行校园网的工程建设中有所借鉴。

摘要 (1) 1.1 计算机网络 (2) 1.1.1 校园网的建设思路 (2) 1.1.2 校园网的建设原则 (2) 1.2 局域网简介 (3) 1.2.1网络的体系结构 (3) 1.2.2 网络协议 (3) 2.1 常用网络设备 (4) 2.1.1 网卡 (4) 2.1.2 交换机 (5) 2.1.3 路由器 (5) 2.1.4 传输介质 (5) 2.2 服务器 (6) 2.3 设备选型 (6) 3.1 校园网的建设规划 (7) 3.1.1 总体设计 (7) 3.1.2 网络技术 (8) 3.2 网络操作系统 (8) 3.3 Internet接入技术 (9) 3.4 防火墙 (9) 3.5 建网目标 (9) 3.5.1网络组成 (9) 3.5.2网络软件运行平台 (10) 4.总结 (11) 1.1 计算机网络 计算机网络是指通过传输媒休连接的多部计算机组成的系统,使登录其上的所有用户能够共享软硬件资源。计算机网络如按网络的组建规模和延伸范围来划分的话,可分为局域网(Local Area Network,LAN)、城域网(Metropolitan Area Network,MAN)、广域网(Wide Area Network,WAN)。我们经常用到的因特网(Internet)属于广域网,校园网属局域网。未来的网络技术将向着使用简单、高速快捷、多网合一、安全保密方向发展。

小型局域网组建与配置课程设计论文

课程设计论文 设计题目:小型局域网组建与配置

毕业设计(论文)原创性声明和使用授权说明 原创性声明 本人郑重承诺:所呈交的毕业设计(论文),是我个人在指导教师的指导下进行的研究工作及取得的成果。尽我所知,除文中特别加以标注和致谢的地方外,不包含其他人或组织已经发表或公布过的研究成果,也不包含我为获得及其它教育机构的学位或学历而使用过的材料。对本研究提供过帮助和做出过贡献的个人或集体,均已在文中作了明确的说明并表示了谢意。 作者签名:日期: 指导教师签名:日期: 使用授权说明 本人完全了解大学关于收集、保存、使用毕业设计(论文)的规定,即:按照学校要求提交毕业设计(论文)的印刷本和电子版本;学校有权保存毕业设计(论文)的印刷本和电子版,并提供目录检索与阅览服务;学校可以采用影印、缩印、数字化或其它复制手段保存论文;在不以赢利为目的前提下,学校可以公布论文的部分或全部内容。 作者签名:日期:

学位论文原创性声明 本人郑重声明:所呈交的论文是本人在导师的指导下独立进行研究所取得的研究成果。除了文中特别加以标注引用的内容外,本论文不包含任何其他个人或集体已经发表或撰写的成果作品。对本文的研究做出重要贡献的个人和集体,均已在文中以明确方式标明。本人完全意识到本声明的法律后果由本人承担。 作者签名:日期:年月日 学位论文版权使用授权书 本学位论文作者完全了解学校有关保留、使用学位论文的规定,同意学校保留并向国家有关部门或机构送交论文的复印件和电子版,允许论文被查阅和借阅。本人授权大学可以将本学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存和汇编本学位论文。 涉密论文按学校规定处理。 作者签名:日期:年月日 导师签名:日期:年月日

公司局域网组建方案

公司网络组建设计与方案 一、需求分析 1.1背景: 公司新办公地点共一层楼,面积约为600平方多米 分为两家公司 集团总公司:董事长助理(1台电脑)、总经理室(1台电脑)、财务部(6台电脑)、人力资源(4台电脑)、审计监察(3台电脑)、营运管理部(2台电脑)、后勤部(2台电脑)、企划设计部(4台电脑)、营销部(5台电脑)共:28台 电子商务公司:网络技术部(3台电脑)、策划广告部(2台电脑)、泛媒体拓展部(3台电脑)、产品部(1台电脑)、行政部(2台电脑)、培训部(1台电脑)、财务部(1台电脑)、总经理办公室(1台电脑)、营运总监(1台电脑)、执行副总(1台电脑)、策划总监(1台电脑)、客服中心部(30台电脑)共:47台 1.2未来发展: 未来的3—5年,单位电脑会增加到100台左右,主要增加在电子商务公司的客服中心,计划该部门增加到50台电脑。 1.3用户需求分析: 为了能让公司更好的与现代社会的发展接轨,更快的获取市场信息及为了让外界了解该本公司的相关信息特组建企业网,以实现对“公司档案管理”、“产品信息”、“供求信息”等进行计算机网络化管理。 1.4网络功能: 根据公司现有规模,业务需要及发展范围建立的网络有如下功能: a)建立公司自己的网站以及电子商务平台非常健康网,可向外界发布信息,并进行网络上的业务。 b)要求市场部、客服中心可以连接Internet,与各企业保持联络,接受订单及发布本公 司产品信息。其他部门也可连接Internet,但要求公司内部服务器网络严格监控。 c)公司内部网络实现资源共享,以提高工作效率。 d)建立网络时应注意网络的扩展性,以方便日后的网络升级和增加计算机。 e)在公司内部建立公司的OA系统,如员工档案,业务计划,会议日程等。 f)建立公司内部重要数据服务器,及时的备份公司重要数据和客服中心相关资料信息。 g)网络分为集团公司网络和电子商务公司网络,两个网络段实现某些数据的共享。 二、网络结构设计 2.1现场勘察分析: 根据公司大楼的结构特点制定详细的网络连接图,其中包括如下信息: a)网络上个信息电(即办公点)的分布图,工作空间大小与距离 b)电源插座的位置,包括目前正在使用的插座的设备 c)所有不可移动的物品的位置(如支撑柱,分隔墙,内置柜等) d)所有办公家具的当前位置 e)所有计算机和类似打印机的外部设备的位置 f)门和窗口的位置 g)通风管道和目前电线的位置

金融专业毕业论文选题题目

金融专业毕业论文选题 题目 Standardization of sany group #QS8QHH-HHGX8Q8-GNHHJ8-HHMHGN#

第一部分 1银行盈余管理问题研究 2财政分权与上市公司避税行为的分析 3基于MM模型的税收效应分析 4上市公司股权激励效应的实证究_基于资本税收效应的分析 5税收对资本结构的影响 6我国上市银行的市场结构与绩效的研究 7从上市公司分配方案看我国股利政策的特点 8股利政策与我国上市公司收益的实证研究 9技术指标在我国证券市场运用的实证研究 10累积投票制度与分类表决制度的比较 11论我国证券民事赔偿中的投资者利益保护 12市盈率、成长性与公司股票价格/现金流量与股票价格 13形式审查与实质审查——中美两国发行制度的比较研究 14中国上市公司成长性分析 15对我国寿险公司竞争能力的实证研究 16社会养老保险的国际模式比较及其对我国的启示 17我国财产保险公司偿付能力影响因素的实证分析 18我国人身保险市场集中度的实证研究及预测 19我国寿险公司资本结构影响因素的实证分析 20股指的变化对人身保险需求的影响分析 第二部分 1上市商业银行治理结构与经营绩效关系研究 2上市银行高管薪酬影响因素研究 3小微企业融资问题研究 4小微企业融资问题研究 5银行信贷与地区经济发展的关系研究:浙江案例 6股指期货成交量和持仓量对中国股市波动的影响 7利率波动对股价的影响研究 8农产品期货的周期性研究 9金融消费者权益保护研究 10上市保险公司社会责任研究 11上市证券公司税收负担研究 12社会保障资金运作绩效研究 13基于copula技术的金融相依性分析研究

小型集团公司局域网组建(5)

小型企业局域网组建 一、背景 随着计算机及局域网络应用的不断深入,特别是各种计算机软件系统被相继应用在实际工作中,在公司内部,需要使各部门相互间真正做到高效的信息交换、资源的共享,为员工提供准确、可靠、快捷的各种数据和信息,充分发挥公司现有计算机设备的功能,从而加强公司内各部门的业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,因此,企业网络的建设是企业向信息化发展的必然选择,企业网网络系统是一个非常庞大而复杂的系统,它不仅为现代化企业综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而企业网工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的。本课程设计将从小型企业局域网的建设需求、建设原则、拓扑结构、子网划分以及路由协议等方面,展示一个企业网的组建过程,详细介绍关于交换机和路由器等的相关知识。 二、组建小型企业局域网 “组网”是我们经常讨论的一个话题,如何让组网的费用降到最低,同时又保持网络的稳定和可靠。 首先,我们确定了这个网络规模拥有50台计算机,那么这个网络是拿来做什么用的呢?也就是我们要对这个网络进行需求分析,从50台计算机的规模来看,比较适合用在办工作环境中,在一般的办公环境下,组网主要是为了方便内部传输资料和访问互联网络,带宽要求不高,完全可以选择ADSL宽带接入,既省钱,效率又高。关于选择多少兆的ADSL宽带接入,那就要看情况了。不过从50台计算机的规模来看,选择8MB ADSL接入比较合适,价格不贵,在这里我就不说宽带收费问题了。 在确定宽带接入方式后,我们就要开始选择组网的模式。组网模式主要有两个大的类别,一种是有线,一种是无线。如果组建一个无线局域网,虽然省去了布线的麻烦,但考虑到办公环境中大部分还是用的台式机,如果每台计算机配一个无线网卡,少说也要好几千,成本太高,不符合小型办公网络的标准。所以,我们还是选择有线网络。 但有线网络也有两种方案适合组建一个50台计算机的网络,一种是采用带路由功能的ADSL Modem加上一个超过50口的交换机,实现ADSL共享上网,但这种方式组建的网络性能较差。另外一种就是采用路由器加交换机组网,这种方式虽然投入的成本高一些,但性能却很好,所以,我们选择路由器加交换机的方式来组网。

金融专业毕业论文可选题目

金融专业毕业论文题目 金工方向 1 、美国次级债危机对我国的启示 2 、对我国政策性银行的发展与改革问题的思考 3 、区域金融合作对环渤海经济中心构建的支持 4 、关于环渤海地区金融合作问题的研究 5 、从紧的货币政策对商业银行的影响及对策 6 、我国央行货币政策操作与效果分析 7 、电子货币发行对货币供给影响的实证研究 8 、我国金融业综合化经营与监管问题探析 9 、 **** 股票的价值分析; 10 、 **** 证卷投资基金的绩效评估; 11 、 **** 银行股份公司经营绩效评估;

12 、中国股指期货投资的风险管理; 13 、中国股指期货推出后对股票市场的影响; 14 、村镇银行经营模式研究; 15 、外资银行在中国设立分支机构所要求的经营环境研究; 16 、股权投资基金研究 17 、证券投资基金业绩评价研究 18 、认股权证定价的实证研究 19 、股指期货交易策略研究 20 、物流金融发展研究 21 、黄金市场投资策略研究 22 、高新技术企业融资困境及其对策研究 23 、我国证券市场内幕交易研究 24 、期货价格与现货价格的关系研究 25 、中国股票市场“政策市”表现及原因探析 26

、股票发行制度创新研究 27 、从紧货币政策对股票市场的影响 金融频道申请认证 2 28 、商业银行理财产品现状及发展趋势(创新) 29 、资本市场理财产品现状及发展趋势 30 、中国股票市场制度缺陷及纠正 31 、信托业务创新探析 32 、私募基金的现状及发展趋势研究 33 、金融支持与区域经济发展的相关性分析 34 、人民币汇率升值与中国证券市场的发展 37 、中小企业融资难与商业银行贷款低效率 39 、现金流量表与企业的并购业务(借助案例分析) 40 、期权激励与中国商业银行的可持续发展 41 、企业并购融资分析 42

小型局域网的组建全过程

小型局域网的配置过程 所有配置命令本人亲测 需求描述:企业内部需要联网的节点数200点,信息点分布在1^5层,网络中心设置在一楼,大楼主干采用光纤布线,在1层和3层设楼层配线架,楼层需要百兆交换到桌面。企业主要应用为内部文件共享,办公自动化(0A)系统,对外提供邮件和网站服务等。网络核心是一天Catalyst4507R,配置双引擎,另外配置WS-X4306-GB模块,用于和各楼层的交换实现吉比特互连。网络需要划分VLAN用于隔离广播,同时从安全方面考虑,财务部主机不能被其他部门的主机访问。 实验拓扑图如下:

准备工作: 1.交换机的基础性配置 2.设置VTPdomain(核心和分支交换机都要设置) 3.配置中继(核心和分支交换机都要配置) 4.创建VLAN(在VTPserver上创建) 5.将交换机的端口划分到VLAN中 6.配置三层交换(即让步同VLAN之间可以通信) 7.配置VLAN访问控制(VACL) 配置文档 (1)在核心交换机和楼层交换机上的基础性配置除主机名和密码外,其他的基本相同。在做网络配置时,我们遵循设备的规范命名,命名的规则遵循从简单和易于识别的原则。“类别_型号_楼层_序号”比 如,”switch_2950_f11_1”表示:一层的第一台2950交换机 交换机的基础性配置: 1.主机命名 2.设置密码,包括enable,secret,和line密码等 3.关闭域名查询功能(no ip domain-lookup),因为如果不小心敲错了命令,路由器会认为是一个主机名,并试图以广播的方式去解析它,这很浪费时间,所以建议关掉。 4.关闭http服务(no ip http server) 5.关闭SNMP服务(no snmp-server) 6.关闭NTP(no ntp) 7.关闭等等等,总之其他,无用的不相关的服务。 (2)设置VTP domain 在核心交换机上进行配置如下: S_3550_R_f11#vlan database 进入VLAN配置子模式 S_3550_R_f11(vlan)#vtp domian shiyan 设置VTP域名为shiyan S_3550_R_f11(vlan)#vtp server 设置VTPsever模式 在三个楼层交换机的设置如下: S_2950_f11_1#vlan database 进入VLAN配置子模式 S_2950_f11_1(vlan)#vtp domain long 设置VTP域名为long S_2950_f11_1(vlan)#vtp client 开启VTPclient模式 或者使用 S_2950_f11_1#conf t S_2950_f11_1(config)#vtp domain long S_2950_f11_1(config)#vtp mode server/client 其他两台与此相同配置即可 (3)配置中继 在核心交换机上配置如下: S_3550_R_f11(config)#interface fa0/1 进入要配置中继的接口

相关主题