《计算机网络设计和规划》2

时间:2019-05-13 22:01:59下载本文作者:会员上传
简介:写写帮文库小编为你整理了多篇相关的《《计算机网络设计和规划》2》,但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《《计算机网络设计和规划》2》。

第一篇:《计算机网络设计和规划》2

《计算机网络设计和规划》

一、填空题

1、计算机病毒程序一般包括3个功能模块:病毒的引导模块、传染模块、破坏(表现)模块

2、网桥 也称桥接器,它是数据链路层上局域网之间的互连设备 3.SSL是一种工作在应用层的加密技术,已经成为电子商务安全交易的一种主要连接方式

4.结构化布线一般采用树型拓扑结构,它把整个网络布线系统划分为6个子系统工作区子系统、水平布线子系统、干线子系统、设备间子系统、管理子系统 和建筑群子系统

5.网络流程周期包括以下阶段 需求规范、通信规范、逻辑网络设计、物理网络设计和实施阶段.6.设备间 的主要设备有数字程控交换机、计算机等,设备间要有足够的空间,使用面积不能太小.7.收集用户需求的三种最常用的方法集中访谈、采访关键人物、观察和问卷调查

8.应用需求应该从以下4个方面考虑 收集应用需求、应用类型、对资源的存取和访问 和输出应用需求表

9.水平子系统的布线路由2种方法在天花板吊顶内敷设缆线、在地板下敷设缆线

10.通信方式有以下4种对等通信方式、客户机-服务器通信方式、服务器-客户机通信方式、分布式计算方式

11.根据配线架上连接线缆的不同,可以将配线架分为 110型配线架、模块式快速配线架

12.网络中的多数核心层都是以星型 拓扑布线

13.IDS通常设计为两部分安全服务器、主机代理

14.服务器的分类入门级服务器、工作组级服务器、部门级服务器和企业级服务器

二、名词解释

1、什么是网络生命周期,包括哪几个阶段?

答:准备阶段、规划阶段、设计阶段、实施阶段、运行阶段、优化阶段。

2、什么是黑盒和白盒分析法

答:白盒分析法,它是按照程序内部的结构测试程序,通过测试来检测产品内部动作是否按照设计规格说明书的规定正常进行,检验程序中的每条通路是否都能按预定要求正确工作。

黑盒分析法是以用户的角度,从输入数据与输出数据的对应关系出发进行测试的。很明显,如果外部特性本身有问题或规格说明的规定有误,用墨盒测试方法是发现不了的。

3、什么是配线架

配线架是管理子系统中最重要的组件,是实现垂直干线和水平布线两个子系统交叉连接的枢纽。配线架通常安装在机柜或墙上。通过安装附件,配线架可以全线满足UTP、STP、同轴电缆、光纤、音视频的需要。在网络工程中常用的配线架有双绞线配线架和光纤配线架。

4、配线架种类

建筑群配线架、建筑物配线架和楼层配线架

三、简答

1、简述网络生命周期中规划阶段需要做什么

答:对现场和运作情况进行综合评估,评价对象包括当前网络、运作情况和网络管理基础架构。确定所有需要进行的物理修改、环境修改及电气修改,并并评估当前运作情况和网络管理基础架构对新技术方案的支持能力。创建一份包含所有设计需求的文档;项目计划包括:任务、时间表盒关键里程碑、风险和限制条件、责任、所需资源。

2、试描述网络通信方式中的客户机-服务器方式的特点

首先,客户机/服务器可以被理解为是一个物理上分布的逻辑整体,它是由客户机、服务器和连接支持部分组成。其中客户机是体系结构的核心部分,是一个面向最终用户的接口设备或应用程序。它是一项服务的消耗者,可向其他设备或应用程序提出请求,然后再向用户显示所得信息;服务器是一项服务的提供者,它包含并管理数据库和通信设备,为客户请求过程提供服务;连接支持是用来连接客户机与服务器的部分,如网络连接、网络协议、应用接口等。客户机 / 服务器具有以下特点:

(1)可实现资源共享。C/L结构中的资源是分布的,客户机与服务器具有一对多的关系和运行环境。用户不仅可存取在服务器和本地工作站上的资源,还可以享用其他工作站上的资源,实现了资源共享。

(2)可实现管理科学化和专业化。系统中的资源分布在各服务器和工作站上,可以采用分层管理和专业化管理相结合的方式,用户有权去充分利用本部门、本领域的专业知识来参与管理,使得各级管理更加科学化和专业化。

(3)可快速进行信息处理。由于在 C/S 结构中是一种基于点对点的运行环境,当一项任务提出请求处理时,可以在所有可能的服务器间均衡地分布该项任务的负载。这样,在客户端发出的请求可由多个服务器来并行进行处理,为每一项请求提供了极快的响应速度和较高的事务吞吐量。

(4)能更好地保护原有的资源。由于C/S是一种开放式的结构,可有效地保护原有的软、硬件资源。以前,在其他环境下积累的的数据和软件均可在C/S中通过集成而保留使用,并且可以透明地访问多个异构的数据源和自由地选用不同厂家的数据应用开发工具,具有高度的灵活性;而以前的硬件亦可完全继续使用,当在系统中增加硬件资源时,不会减弱系统的能力,同时客户机和服务器均可单独地升级,故具有极好的可扩充性。

3、网络隔离的技术特点是什么?

答:网络物理隔离卡技术:首先切断可能的攻击途径(如物理链路),然后再尽力满足用户的应用需求。协议隔离技术:协议隔离指两个网络之间存在直接物理连接,但通过专用协议来连接两个网络。

第二篇:《计算机网络》实践报告(校园网规划设计)(范文)

《计算机网络》实践报告

校园网设计与规划

业: 班

级: 姓

名: 指导教师:

月 摘要

随着网络的发展,网络管理越来越重要。各大院校的校园网都已经初具规模,良好的网络管理成为校园网能否正常、有效运行的关键。该文基于铜陵学院校园网络管理系统的设计探讨,详细讨论了校园网建设目标、设计原则以及网络拓扑结构、主干网构建,既有理论研究意义,也具有实践参考价值。

配合当前的教学发展情况,完成学校内部 Intrannet的配套基础建设,将全校的信息资源利用计算机网络连接起来,形成一个流畅、合理、可靠、安全的校园网。还应针对学校的教学特点,具有一些基本的教学功能,以完成学校的基本教学任务。通过各校校园网络的连接,可以更便利地互相交换信息,促进各个学校间的学术交流。

通过校园网络使教师和科研人员能及时了解国内外科技发展动态,加强对外技术合作,促进教学和科研水平的提高。建立新的通讯方式和环境,提高工作效率。

关键词: 拓扑结构,地址分配规划设计 2

目录

一.二.2.1 组建校园网的目标和意义............................................................................................................................................1 目前国内外相关工作情况............................................................................................................................................2

无线上网...................................................................................................................................................................2 2.1.1无线上网的发展趋势.............................................................................................................................................3

2.1.2无线上网的优点

三.3.1 校园网的总体设计........................................................................................................................................................4

网络的层次结构......................................................................................................................................................4 3.1.1网络规划..................................................................................................................................................................5

校园网的详细规划........................................................................................................................................................8 四.五.结果评价......................................................................................................................................................................17 1 沈阳化工学院计算机学院实践报告

校园网设计

一.组建校园网的目标和意义

通过组建校园网络,既可以实现学校现有教育教学资源的最大化利用,也能有效的重塑校园文化和校园精神,引领学生形成积极向上的道德风尚和价值取向。通过全校师生思想的交流与碰撞,凝聚共识,开拓进取。校园网既可以作为师生交流的平台,也可以展现师生风采。同时,校园网也是沟通世界的窗口,制作精美的网站,浓浓的学术气息,团结向上的精神面貌往往给浏览者留下深深的印象。如何构建校园网络,进而打造文明向上、健康积极的校园文化是一个崭新的课题。校园网物质文化的构成与构建校园网中的学校物质文化实质上应该由两个部分组成,一个是构成校园网络的物质设施;另一个则是网络空间中所虚拟出来的校园,是学校物理环境、基础设施等在校园网中的再现和整合。前者较多地关注硬件建设、技术和资金的投入,己经有大量的文献进行了探讨,我在这里只做简要的叙述;后者则更注重一个人文建设和思想观念的养成(也可以称为软件建设),这与校园网物质文化品质建设的目的更相吻合,将会作为主要的探讨对象。展现学校精神风貌的主题设计在校园网建设中,制作者通常要考虑到信息的受众者以及硬件的承载情况来设计网页、文字和图片。

网上教育以受众广、投入低、不受师资的校舍等条件限制、容易开展高水平教育、教学质量相对容易保证等特点而受到教育界的广泛重视,目前国内一些重事业高校的网站已经开展这方面的应用。但现在中小学的校园网正在建设阶段。中小学建设校园计算机网络的根本动机,就是提高学校的管理效益和教学质量。而并非只有大量的资金投入,建设具有规模的计算机网络,才能开展学校的教育手段。架设满足学校应用需求的小的局域网络、教学网络同样也能发挥大的教育效益。

不同的学校可以根据自己的特点和实际情况,在实际的中小学校计算机网络的沈阳化工学院计算机学院实践报告

校园网设计

建设中,建军立不同层次的计算机网络,换个角度说,就是有条件的学校,可以一次性投入,建设一个比较完善的校园计算机网络,而其他学校可以根据实际情况,先建军一些小型的局域网络,以后逐步完善校园网络。而条件是指资金、学校规模和计算机使用人员的计算机知识掌握程度,以及计算机专业人员的技术能力的强弱。所以当应用和开发计算机网络人员的水平较好时,才能够充分利用所使用的计算机网络,否则,最好不要急于建设大规模的、复杂的计算机网络。

校园网可以为研究性学习提供一个的协作学习的平台协作学习是以多人为单位进行学习,能够提高学习效率,培养学生的合作精神。在研究性学习活动中,为了解决某个研究课题,单靠学生个人的能力往往难以实现,这就需要学生能够与他人分工协作,依靠集体的智慧共同完成课题研究。通过协作学习和研究,学生可以取长补短、取得高质量的成果。在共同参与的过程中,学生还需要了解不同人的个性,学会相互交流、协作。校园网提供的电子邮件、留言板、BBS论坛以及FTP共享资源等形式,可以为学生提供一个相互交流、协作的平台。学生可以和老师、同学甚至校外、国外的专家学者进行联系,可以随时提出问题和进行交流讨论。例如在开展“建设学校网站学生频道”的研究性学习活动中,学生自由组合成小组形式进行合作,在校园网上将收集整理的资料、设计制作的网页模板利用电子邮件进行传递、交流,从而完成校园网站学生频道的建设和维护工作。利用校园网开展研究性学习可以更好地培养学生的创新思维培养学生的创新精神和实践能力,是信息社会对学校教育提出的迫切要求。因特网上资源丰富,学生能接触到各式各样、方方面面的信息,学生的视野不再局限于书本的内容,这样可以培养学生大胆提出自己观点的创新精神。网络平台使得学生与学生之间、学生与教师之间、学生与相关专业人士进行交流,从问题的不同侧面进行辩论与探讨,可以使学生进行充分的调查研究、沈阳化工学院计算机学院实践报告

校园网设计

探索事物的来龙去脉,更加全面的认识问题。校园网为研究性学习提供了展示成果的平台研究性学习成果有多种形式,它可以是一篇研究论文、一份调查报告、一件模型、一块展板、一场主题演讲、一次口头报告、一本研究笔记,也可以是一项活动设计的方案。校园网提供了展示学生研究性学习成果的平台,在校园网上展示的成果不仅有文字,而且可以配上音乐、视频、动画等多种媒体形式直观地表现主题,采用超文本的链接方式更符合人们的思维特点和阅读习惯。

二.目前国内外相关工作情况

2.1 无线上网

2.1.1无线上网的发展趋势

随着全球电信运营商都开始启动从3G向4G的演进,无线上网的速度越来越快。比如根据爱立信在实验室环境测试的LTE技术,其下行峰值速率超过150Mbps,上行峰值速度超过40Mbps。由于高速无线接入速度追上甚至抛离同期固网宽带,再加上在广袤的农村地区,铺设无线网络显然比拉固网网线来得经济实惠,以致无线接入互联网大量取代有线方式接入互联网成为了可能。此外爱立信还乐观地预测,在不久的将来,物联网就会正式实现。超过500亿的终端将通过无线方式连接在一起。

2.1.2无线上网的好处

无线上网是一共统称,包括手机上网,笔记本无线上网,或是其它设备的无线上网。其一致的优点在于移动性(当然,要有网络覆盖)。沈阳化工学院计算机学院实践报告

校园网设计

首先,手机上网,随时随地。无聊的时候,比如说坐公交车时,用手机上上网,看看新闻,下载下载图片,都是打发时间的好方式。其次,笔记本上网。也分两种,家庭上网,和外出上网。在家的话,想在哪个房间上网就在哪个房间上网,不用考虑装修布网线,不用把脏兮兮的网线拖到床上。外出的话,往Starbucks里一坐,喝喝咖啡,上上网,是很惬意的事吧。商务人士在外,不原意浪费时间,随便什么地方都能上网,处理工作。

随着全球电信运营商都开始启动从3G向4G的演进,无线上网的速度越来越快。比如根据爱立信在实验室环境测试的LTE技术,其下行峰值速率超过150Mbps,上行峰值速度超过40Mbps。由于高速无线接入速度追上甚至抛离同期固网宽带,再加上在广袤的农村地区,铺设无线网络显然比拉固网网线来得经济实惠,以致无线接入互联网大量取代有线方式接入互联网成为了可能。此外爱立信还乐观地预测,在不久的将来,物联网就会正式实现。超过500亿的终端将通过无线方式连接在一起。

三.校园网的总体设计

3.1学校要求如下:

1.建立办公自动化系统

办公楼共有40个信息点。要求通过校园网连至INTERNET,达到100M到桌面,并对财务科,人事科等科室进行单独子网管理。

2.建立考试监控系统

共有教学楼3座,120个信息点。沈阳化工学院计算机学院实践报告

校园网设计

(1)综合教学楼一个,60个信息点。其中有10个实验室,每个实验室配置1台PC和1个投影仪(此处无须上网);20个教室,其中一个教室2个摄像机。

(2)普通教学楼1:40个信息点,共20个教室,其中一个教室2个摄像机。

(3)普通教学楼2:20个信息点,共10个教室,其中一个教室2个摄像机。

3.建立综合多媒体教室

信教中心:共120个信息点。有两个多媒体教室,每个教室60台PC。要求可网管,通过校园网上连至INTERNET,达到100M到桌面。

4.为了满足教职工的需要,提高教职工教学条件和水平,大力发展网上教学,优秀科目科件制作等。将教职工宿舍区的PC通过校园网上连至INTERNET,达到10M到桌面,以后可扩展到100M。

5.学校校园网建设所需PC和投影仪有校方自行选择和安装。学生宿舍由于高中阶段学习生活的特殊性,不进行任何布置。

3.2设计方案:

1.网络层次结构

网络结构采用分层式设计,共分三层:核心层,工作组层,桌面接入层。分层设计可以使整个网络自上而下具有很大的弹性,便于策略的维护和实施。]

(1)核心设备

①设备名称:DCS-3926S可堆叠智能安全接入交换机

②基本介绍: 3926S具有24个10/100Mbps自适应RJ-45端口和2个模块扩展插槽(可选插百兆模块和千兆模块)可千兆或百兆聚合上联至汇聚层交换机或者核心层交换机。

③主要特征: 沈阳化工学院计算机学院实践报告

校园网设计

1.高密度和灵活的堆叠

DCS-3900S系列的堆叠带宽可支持2G到4G,并且支持简单堆叠、标准堆叠、超级堆叠和混合堆叠。简单堆叠成本最低。堆叠带宽2G;标准堆叠使用堆叠模块,其带宽扩充至4G;还可以用千兆电口或千兆光口做超级堆叠,可避开堆叠线缆的限制,堆叠带宽也是4G;同时DCS-3900S系列可以和DCRS-5600S系列、DCRS-5526S交换机做混合堆叠。

2安全特性

全面的受控组播方案DMCP,可以对源和目的进行安全控制,完整实现了在接入层网络中基于IGMP源端口和目的端口的检查技术,可完全限制合法组播在网络中的稳定传输,有效控制组播建立的整个过程,保障了正常合法的组播应用的稳定运行;率先支持对特征复杂(64字节)的应用流量的访问控制,让用户可以在各种网络的环境中应对出现复杂情况;监控pingSweep等攻击行为,安全防扫描,并采取防攻击措施,全面保护交换机和服务器等网络设施的安全。

保证校园网内部系统的足够安全,以及校区间信息传输的安全,保证主要服务器的系统安全,建立全校防病毒系统。

提供完整和方便的网络管理功能,主要包括网络设备的管理以及计费管理。

校园网是巨大的资源中心,存放着各方面的信息资源,涉及到学校的方方面面,同时,校园网又是一个开放的系统,有不同的人员在校内或校外访问它,因此,校园网的建立不仅是网络硬件和应用的建立,还应该特别重视校园网的安全问题。网络安全是一个体系结构,涉及整个办公环境的各个方面,包括人员和设备,包括信息的驻留点以及沿途经过的各个中间环节,从物理层到应用层都要小心对待。Internet的普及以及今天校园教学、科研和办公等多方面的应用对Internet的依赖都沈阳化工学院计算机学院实践报告

校园网设计

促使校园网应该增强实施安全的措施。

不仅要防止来自校园网外部的黑客入侵,还要防止来自校园网内部的恶意破坏。既要保证信息的开放性,又要保证教务财务等信息的完整性。不仅要保证数据的存储安全可靠。还要保证数据在传输过程中的安全保密。校园网也要保证良好的防病毒措施,防止病毒对系统以及数据的破坏。3高带宽和低延迟。

ERP系统和数据集中导致xx公司全网用户必须访问数据中心才可完成每一项业务,而高带宽和低延迟才能确保用户客户端应用的快速响应,确保生产效率。通过提高物理网络带宽或者使用网络加速系统均可以改善客户端应用的响应速度和体验。4高可用性。

网络的可用性将直接决定ERP系统的可用性,因此xx公司的主干网络(数据中心网络、网络核心、广域网络)必须具备高可用性,避免单点故障。高可用性可以通过冗余链路、冗余设备、系统高可用性设计等方面获得。

3.3网络拓扑图: 沈阳化工学院计算机学院实践报告

校园网设计

四.校园网的详细规划

接口形式:24个10/100M端口+ 1个SFP千兆光口/堆叠口

可选扩展模块:百兆电/光口模块;千兆电/光口模块;堆叠模块

生成树:802.1D(STP)、802.1w(RSTP)、802.1s(MSTP)

组播协议:IGMP Snooping&Query

QoS:每端口4个队列,支持802.1p,ToS,应用端口号,DifferServ,支持WRR/SP 沈阳化工学院计算机学院实践报告

校园网设计

等调度方式

衡。

IEEE802.1x:支持基于端口和MAC地址,支持神州数码802.1x整体解决方案,可以实现按时长/流量计费,可以实现用户帐号、密码、IP、MAC、VLAN、端口、交换机的严格绑定,可以防止代理软件,防止PC克隆,对客户发送通知/广告,上网时段控制,基于用户动态实现VLAN授权和带宽授权,可基于组策略实现动态IP地址分配而不必使用DHCP服务器等。

认证:支持RADIUS 端口镜象:支持。

支持的网络标准:IEEE802.1D IEEE 802.3 IEEE 802.3u IEEE802.3ad IEEE 802.3x IEEE 802.3z IEEE802.1Q IEEE 802.1p IEEE 802.1x IEEE802.1w IEEE 802.1s等堆叠。

工作组设备

①设备名称:DCS-3726S 24口+2槽可堆叠网管10/100/1000M以太网交换机

②基本介绍:DCS-3726S是神州数码网络专为校园网互连设计的一款可网管交换机,可堆叠使用提供很高的端口密度,适用于企业大中型网络组网。它具有24个10/100Mbps自适应RJ-45端口和2个模块扩展插槽(可选插百兆光纤模块或千兆模块),可千兆或百兆上联至骨干网。DCS-3726S提供有端口限速功能,使用灵活方便。该交换机还可以下接最多24台其他交换机实现级联以扩展端口数目。它还支持VLAN、组播、优先级、端口聚合和端口镜像等实用网络功能,而且还提供了18Gbps的背板带宽,实现了数据的全线速转发,消除了网络瓶颈,为多用户接入提供了高性能的网络解决方案。沈阳化工学院计算机学院实践报告

校园网设计

主要特征:

图书馆管理系统子网

图书馆子网主要功能是在图书馆范围内进行计算机文献检索、电子阅读、计算机借还系统以及在校园网上进行文献检索等。由于图书、文献等多以文本的形式出现,数据量不大,可以采用集线器作为节点。

图书馆子网中需要存储大量数据,所以要设置专用的数据库服务器作为数据存储、管理系统,数据存放在光盘塔、硬盘阵列等系统中,支持图书馆子网和校园网用户的访问和查询。图书馆子网与网络中心采用100M带宽的交换机。

24个10/100Base-TX端口

DCS-3726S具有24个固定的10/100Base-TX端口。这些端口均支持Nway标准,可支持10/100Base-TX自适应及全双工/半双工。

2个千兆端口

DCS-3726S交换机前面板具有2个插槽,可选插1口百兆模块或千兆模块,千兆模块可支持1000Base-SX、1000Base-LX和1000Base-T标准。所有模块支持流量控制和全双工,可处理大量数据。千兆端口可将部门网络与千兆主干网络连接起来,也可以连接高性能服务器,使得更多用户可以同时访问。

100Base-FX模块

DCS-3726S插槽可以选插1口100Base-FX(SC)短波或长波模块,运行于全双工模式下,可以应用于高电磁干扰或通信保密性要求高的场合,通常应用于远距离传输。

大型堆叠,多达 192个10/100Base-TX端口 沈阳化工学院计算机学院实践报告

校园网设计

DCS-3726S交换机最多可以堆叠8台设备,堆叠组最多可达192个10/100Base-TX端口,使得网络可以灵活扩展,并能够有效减少网络层次,便于大型社区内大量用户的互联接入。

技术参数

端口聚合

DCS-3726S支持端口聚合功能,同时支持802.3ad的标准。可将2/3/4个10/100Base-TX端口聚合成一条干路,每条干路支持全双工模式,交换机最多支持6组端口聚合。

生成树

DCS-3726S支持多种生成树功能,如:802.1D、802.1w、802.1s。Spanning Tree协议可使LAN自动检测并解决环路问题,可提供链路的备份。802.1D为基本的Spanning Tree协议,缺省操作模式是开启状态。DCS-3726S同时支持802.1w快速生成树模式,可使收敛时间缩短至几秒内。IEEE 802.1s可使IEEE Std 802.1Q的VLAN加入到多个生成树中,即提供spanning tree per VLAN的功能。

虚拟网络支持虚拟网络(VLAN)标准来控制广播域和网段流量,可以提高网络性能、安全性和可管理性。DCS-3726S支持IEEE 802.1q VLAN标记,可基于端口地址来划分VLAN,最多256个VLAN。通过控制口或网管工作站可以轻松完成结构和设备的添加、移动和更换。可根据最大网络流量和网络安全性来划分虚拟网络。DCS-3726S同时支持GVRP协议,可实现VLAN组成员动态注册,支持基于端口的VLAN划分管理方式,支持动态VLAN。生成树:802.1D(STP)、802.1w(RSTP)、802.1s(MSTP)

MAC地址过滤:自动学习; 动态和静态地址过滤 沈阳化工学院计算机学院实践报告

校园网设计

管理功能 : 端口安全 ; Bootp、DHCP客户 ; 配置文件上载 /下载 ; TFTP固件升级

桌面接入层设备

①设备名称:神州数码 DCS-1024普通交换机

②技术参数

交换机类型:普通交换机

传输速率(Mbps):10Mbps/100Mbps

网络标准:IEEE802.3 10BASE-T 以太网;IEEE802.3u 100BASE-TX 快速以太网;IEEE802.3x流量控制

网络协议:CSMA/CD

接口介质:10BASE-T: 2对3,4或5类非屏蔽双绞线(UTP)(≤100m); EIA/TIA-568 100欧屏蔽双绞线(STP)(≤100m)。100BASE-TX: 2对或4对5类非屏蔽双绞线(UTP)(≤100m); EIA/TIA-568 100欧屏蔽双绞线(STP)(≤100m)

传输模式:全双工/半双工自适应

其他技术参数:数据传输速率:以太网:10Mbps(半双工);20Mbps(全双工)快速以太网:100Mbps(半双工);200Mbps(全双工)拓扑结构:星型

MAC地址表:8K

最大包过滤/转发率:每端口14,880pps(10Mbps);每端口148,800pps(100Mbps)RAM缓冲:2.5M

2.链路设计(包括综合布线详细说明)沈阳化工学院计算机学院实践报告

校园网设计

(1)办公楼:核心交换机DCS-3926S通过一个千兆口有1000BASE-T4对超五类STP下连服务器,通过一个千兆口由1000BASE-SX多模光纤下连办公楼各科室,教师办公室的工作组交换机,通过一个千兆口由1000BASE-LX多模光纤下连信教中心的工作组交换机,通过一个百兆端口由100BASE-FX多模光纤下连教学楼工作组交换机,通过一个百兆端口由100BASE-FX多模光纤下连教工宿舍区工作组交换机。

(2)信教中心:工作组交换机DCS-3726S 通过超五类STP下连桌面接入交换机DCRS-1024。DCRS-1024通过超五类UTP接入PC。

(3)教学楼:工作组交换机DCS-3726S 通过100BASE-FX下连桌面接入交换机DCRS-1024。

DCRS-1024通过超五类UTP接入摄象机和投影仪。

(4)教工宿舍区:工作组交换机DCS-3726S 通过100BASE-FX下连桌面接入交换机DCRS-1024。DCRS-1024通过超五类UTP接入PC。路由设计

采用神州数码DCR-2501V 多协议模块化路由器,确保网络的安全性和可靠性。

①设备名称:DCR-2501V 多协议模块化路由器

②基本介绍:神州数码DCR-2501V路由器是神州数码网络推出的固定配置语音路由器,性能稳定可靠。DCR-2501V提供了1个console端口,1个10Base-T以太网口,1个辅助(AUX)端口,2个高速广域网串口,2路FXS语音端口;DCR-2501V路由器支持常用的广域网协议和路由协议,支持VoIP协议,支持内置强大的防火墙和NAT功能,为用户提供了更加高速、安全、稳定可靠、方便的网际互连设备,非常适用于中小企业、政府等远程分支机构语音和数据互沈阳化工学院计算机学院实践报告

校园网设计

联或Internet接入等。

③主要特征:

(DDR)功能;支持IP Unnumbered,从属IP和ARP代理功能;支持多种队列算法以保证服务质量(QoS)的提供;支持Novell IPX路由协议;支持路由再分配功能;高稳定性;提供背对背(Back-to-Back)连接方案,可用于检测路由器的功能

④技术参数

标准配置

1个10 Base-T以太网口

2个高速串口,支持RS232、V.24、V.35、X.21、EIA530A等电气标准

2路FXS语音端口

1个Console端口

1个辅助(AUX)端口,可进行远程配置和拨号备份

内存:DRAM 16 M,可扩充至32M;Flash Memory 2 M,可扩充至4M CPU:32位RISC处理器(MPC860 50MHz)

协议和标准

以太网接口标准:IEEE802.3 10Base-T标准

广域网接口标准:RS232、V.24、V.35、X.21、EIA530A等电气标准

支持VoIP标准:支持H.323协议栈,支持 G.729、G.723.1、G.711等多种语音编码压缩标准,支持T.38传真协议和Bypass方式的传真应用。

帧中继标准:ITU-T Q933Annex A、ANSI T1.617Annex D、兼容CISCO标准

广域网协议:HDLC、PPP、MP、Frame-Relay(DTE/DCE)、X.25(DTE/DCE)沈阳化工学院计算机学院实践报告

校园网设计

路由协议:静态路由、RIP(包括RIP v1、RIP v2)、OSPF、Novell IPX路由协议

用户安全认证协议:PAP、CHAP、MS-CHAP、RADIUS、TACACS+ 管理维护

提供Show、Ping、TraceRoute、Debug等命令,用于察看、测试网络的可达性,诊断网络故障;支持Telnet远程配置与管理;支持SNMP、RMON等网络管理协议;支持HTTP协议,用户可以通过Web界面对路由器进行配置、维护

4.安全设计

可启用标准或扩展访问控制列表进行数据报或数据段控制,在内外网口设置一台DCFW-1800S-L 小型企业级百兆防火墙保证整个网络抵御来自内,外网的攻击。

①设备名称:DCFW-1800S-L 小型企业级百兆防火墙

②基本介绍:神州数码DCFW-1800S-L防火墙专为中小企业分支机构、SOHO办公、中小学校的网络而设计,以功能实用、接入灵活、配置方便快捷、性能稳定为设计原则,使复杂的网络安全实施得以简化。它充分考虑中小型用户特点,支持VLAN环境、支持PPPOE与DHCP,集成防火墙、VPN,内容过滤,为中小企业的网络安全实现提供了经济的解决方案。

③主要特征:

让中小型用户、分支机构享受无以伦比的性价比

轻松部署,支持PPPoE协议,提供ADSL/ISDN接入方式

设置简洁,通过浏览器可以轻松完成功能配置

支持DHCP服务器功能,节省用户网络管理投资,支持无地址接入

集成VPN,可以进行隧道认证及数据加密,保护了企业机密同时降低了沟通成本

集成内容过滤、邮件过滤,防止非法信息、恶意脚本及垃圾邮件;集成防拒绝服务沈阳化工学院计算机学院实践报告

校园网设计

网关,提供攻击检测及攻击抵御

支持用户认证;支持应用层日志及加密日志存储,有效审计进出网络的敏感信息

技术参数

工作模式:路由、透明、NAT

内容过滤:URL、邮件、指令、ActiveX/Java, 诡异木马探测

支持:网络安全域结构体系;PPPoE协议;DHCP Relay,DHCP Server;防拒绝服务网关;VPN功能

最大并发连接数:300,000 网络吞吐量:150M VPN隧道数:10 VPN拨号用户:10 策略数:300 管理设计(包括详细管理软件说明)

①设备名称:神州数码LinkManager

②基本介绍:LinkManager 网管系统是一套基于Windows NT平台的高度集成、功能较完善、实用性强、方便易用的全中文用户界面网络管理系统。它是神州数码网络有限公司根据中国用户的实际需求,遵循ISO网络管理模型的五大功能域(性能管理、配置管理、故障管理、计费管理及安全管理)的架构,自行组织研发出来的一套具有自有知识产权的网管系统。LinkManager 具有既面向指定设备,又支持通用网络设备的“垂直+水平”的管理特性。也就是说,它能够对神州数码网络有限公司推出的具有SNMP功能的网络设备提供齐全的设备管理和功能管理,同时也能够良好地支持其他任何具有通用SNMP功能的网络设备,提供整个网络的拓扑结构和沈阳化工学院计算机学院实践报告

校园网设计

常用网络管理信息。

③主要特征:

提供两套视图-物理视图及逻辑视图,可满足操作员的不同需求:

对于希望了解当前网络拓扑逻辑结构的操作员,系统采用傻瓜方式,以默认形式为用户自动绘制出整个网络的逻辑视图,不需用户干预。

对于只想掌控自己关心的网络设备的操作员,系统采用DIY 方式,支持操作员按物理连接或自己随意的自组物理视图;

自动绘制出的网络拓扑图还可以通过另存为的方式供操作员修改;

提供两种设备添加方式,增强操作员在自组物理视图时的DIY手段:

强大的自动发现功能,具有对第二层、第三层及应用层设备的自动识别能力,能准确定位神州数码品牌的网络设备。

五.结果评价

基本能完成校园网的基本功能,网络可用性不够高。目前虽然和各分支机构之间的广域网线路有两条线路,但总部的广域网路由器、核心交换机等关键设备均只有一台,存在较大单点故障风险。邮件和Web应用不够安全:缺乏有效的垃圾邮件过滤、邮件病毒扫描等手段,缺乏对Web访问进行防护(如屏蔽钓鱼网站、拦截恶意插件等)的手段。终端接入不够安全:现有网络不能对PC等终端接入网络的用户进行认证、授权,无法检查终端是否企业资产,也无法检查终端的健康状况(如是否安装了企业要求安装的软件或者企业禁止安装的软件),更无法自动化的对健康状况不佳的终端进行隔离修复。

第三篇:计算机网络规划课程设计任务书

局域网课程设计任务书

一、设计任务名称

为学院进行校园网规划设计

二、起止时间

一周(24学时)

三、成果形式

课程设计报告(内含学院校园网规划设计方案内容)

四、设计任务简介

通过本课程设计,使学生可以了解计算机网络规划设计的一般任务,明确计算机网络设计与建设的基本原则,系统运用网络工程规划思想,按照需求分析、规划、设计、配置的基本过程,经历一个完整的网络工程过程,培养学生调查研究、查阅技术文献、资料、手册以及编写技术文档的能力,理论应用于实践的能力。

五、任务内容

具体需求:以本校校园网络为背景,设计一个覆盖校园的网络。以学校网络中心为核心,网络中心再连接到各楼,各楼再连接具体的办公室(考虑几个主要的办公室)或教学场地等。网络中心或分中心到各楼用千兆位带宽、到用户桌面用百兆位带宽。

六、设计任务要求

1.规划校园网,画出拓扑结构;

2.进行设备选型(可以网上查交换机设备型号):即核心、教学楼及办公室各用什么型号设备,每种设备用几个,整个方案的价格;

3.以不同性质类别楼栋或部门组织来作为一个虚拟局域网VLAN,给每个VLAN配IP地址范围

4.写出课程设计报告:设计目的、设计内容、设计方案、拓扑图、设备选型、方案报价、子网划分等内容。

第四篇:计算机网络设计读书笔记

《计算机网络设计》是以网络拓扑结构设计为主线,提出了一些良好的网络设计解决方案。本书主要为网络工程、通信工程、计算机科学技术等专业的学习资料,从中我们可以知道一些网络设计的知识,例如网络设计的基本原则、网络设计的模型、用户需求分析、网络拓扑结构设计、网络性能设计、网络可靠性设计、网络安全设计。

第一章我们学习了网络设计规范与方法,详细讲解了网络工程的相关概念、特点、要求、集成步骤等相关内容,还介绍了与网络设计相关的各种软件。比如GN3/Cisco Packet Tracer等一些模拟软件。了解了作为一个网络工程师,应该掌握的知识,怎么成为一个比较优秀的网络工程师。从这一章我了解到了网络工程设计模型与原则,学到网络分层设计模型的基本结构,网络层次化设计的优缺点,对学习本书下面的内容很有帮助。

接下来学习的是网络用户需求分析,重点讲解了各种需求分析和用户需求分析的基本方法、用户基本要求的需求分析等内容。网络工程需求分析是指从用户角度,描述网络工程的基本问题和要求——描述做什么以及做成什么样。为此我们在老师的指导下做了一个简单的校园网络设计的需求分析,把一些需要注意的地方都做了一个简单的需求分析。其目的是:描述网络系统的行为特征与约束条件,指明网络系统必须实现的具体指标。详细讲授了用户网络功能需求分析、网络基本结构需求分析、网络投资约束条件分析等。第三节就讲说了用户高级要求需求分析,学习了网络扩展性需求分析、网络性能需求分析、网络可靠性需求分析、网络安全需求分析、网络管理需求分析等详细内容。

网络拓扑结构设计,教我们如何设计那些拓扑结构,讲授了点对点类型网络拓扑结构和广播类型网络拓扑结构等详细内容,我学习到点对点网络的概念、特点、和优缺点等;点对点网络指将主机以点对点方式连接,主机通过单独的链路进行数据传输,并且两个节点之间可能会有多条单独的链路;主要用于城域网和广域网,还有点对点网络中的链路型拓扑结构、环形拓扑结构和网状型拓扑结构等各部分的知识。同时也学习到广播网络的相关知识和广播网络中总线形、星行、蜂窝型、混合型等各种拓扑结构。广播网络一般采用CSMA/CD(载波监听多路访问/冲突检测)原理进行工作。即先听后发,边听边发,冲突停发,延迟重发。

第三节还学习了网络分层设计方法—接入层、汇聚层、核心层设计方法,核心层提供核心节点之间的高速数据转发,汇聚层主要负责路由聚合,收敛数据流量,接入层为用户提供网络访问和管理功能。网络设计中应注意以下问题:适度超前、分期实施、简化设计、安全隔离等问题。第四节说的是服务子网和网络扩展设计,网络设计存在以下问题:结构设计不合理,交换机级联太深,交换机配置存在问题、设计方案中网络结构划分不明确。最后一节说的是VLAN设计,学会了什么是vlan,以及如何划分vlan,学会用命令配置vlan。

一个VLAN是一个逻辑工作组,它不受物理位置的限制。同一VLAN的主机可分布在不同的物理网段上,其通信就像在同一个物理网段上一样,可以自由通信。不同VALN之间的主机必须通过路由器或三层交换机进行信号转发。提供VLAN功能的是交换机内部的软件。VLAN的划分方法:基于端口划分VLAN,基于IP地址划分VLAN,基于MAC地址划分VLAN:基于协议划分VLAN。

网络性能设计,主要说的是网络性能设计包括了网络带宽的分析与设计、网络流量的分析与设计、服务质量的分析与设计以及负载均衡技术与设计。了解各个设计的内容,特点,配置等。网络带宽设计有阻塞式设计和非阻塞式设计;网络带宽管理分为带宽管理、利用硬件设备进行网络带宽管理(带宽管理器一般设置在核心交换机附近或设置在边界路由器附近或内置在其中)、利用软件防火墙进行网络带宽管理、利用IOS进行网络带宽管理(通过路由器或交换机命令,限制网络带宽)。第二节说的是网络流量的特性、设计模型等,流量与使用情况、传输协议、链路状态等相关,不同的网络服务,有不同的流量特性,可以通过计算机网络设计读书笔记

MRTG软件来监控网络流量负载,不同的时间段,流量的流入流出大小也不一样。网络流量设计模型内容:分层网络的流量模型(数据流量从接入层流向核心层时,被收敛在高速链路上;流量从核心层流向接入层时,被发散到低速链路上)和网络链路的聚合设计(将交换机上的多个同类物理端口,在逻辑上捆绑起来,形成一条高带宽链路。聚合链路可提供冗余和负载平衡能力)。网络业务的服务质量(QoS)包括带宽、时延、抖动、丢包率、吞吐量等,可通过合理分配带宽、降低时延、丢包率、时延抖动等措施来提高服务质量。QoS设计思想:分析业务类型定义业务类型标志、设置不同业务的带宽占用比例和控制方法、网络运行过程中,将根据业务标识执行不同的带宽分配和控制方法。QoS服务模型Best-Effort 服务模型、IntServ 服务模型和DiffServ 服务模型。各种模型都有一定的优缺点,但是在网络设计工作中,一般以DiffServ为主。负载处理方法是:数据流量分配到多台设备上分别处理;将单个重负载的运算分到多台设备上做并行处理,每个设备处理结束后将结果进行汇总,返回给用户。在设计网络负载方案时,需要确定当前及未来的应用需求,然后在效果与代价之间做出权衡。实现负载均衡的设计技术有:双网卡硬件负载均衡技术、硬件负载均衡设备解决方案、LVS软件负载均衡、DNS负载均衡、NAT负载均衡、反向代理负载均衡等。同时还学习了拥塞的形成:在某一时间段内,如果对网络中某一资源的需求超过了该资源所能提供的可用部分,网络的性能就会下降,这种情况称为拥塞。以及造成拥塞的各种因素。当网络拥塞而导致网络吞吐量下降为0,称为死锁。LVS软件负载均衡技术——LVS(Linux虚拟服务器)是一套基于IP的服务器负载均衡集群软件,LVS支持几百万个并发连接,最大吞吐量高达10Gbits/s,RedHat Linux在发行版中已包含了LVS代码,并提供图形化的配置界面。LVS工作原理:一组服务器通过高速局域网互连,每台服务器中都安装Linux和LVS软件,其中一台LVS服务器作为前端负载调度器。它将客户端的网络请求调度到其他服务器上;客户端程序不受服务器集群的影响,不需作任何修改;在服务器集群中,可以随时加入和删除一个服务器节点,而不影响正常服务。

最后我们花了两天的时间完成了综合布线系统设计,通过老师和视频的讲解,我们也算是成功的完成了本次设计。在这次设计中,让我知道综合布线的目的是实现各个物理节点之间的电路连通,它通过传输介质将网络设备连接在一起。在网络设计工作中,网络设备选型和综合布线对实现网络设计工作的具体实现起了关键性作用。

第五篇:计算机网络教学设计

《计算机网络》教学设计

平遥职业中学

阮宇科

【教学目标】

1、理解计算机网络的定义,特点,发展历史,基本分类方法。

2、了解计算机网络的基本拓扑结构。

3、掌握如何组建基本的计算机局域网。【教学重点】

计算机网络的定义,特点,发展历史,基本分类方法。如何组建基本的计算机局域网。【教学难点】

如何组建基本的计算机局域网。【教学方法】

课件演示,实践操作演示 【教学时数】 一课时

【教学过程】

一、导入

随着计算机技术的普及与发展,计算机网络已经在我们现实生活中占据越来越重要的低位,而人们计算机网络技术也日益重视,本节课我们学习计算机网络技术的基本知识,并学习如何组建简单的局域网。

二、教学过程

1、计算机网络的定义:

把分布在不同地点且具有独立功能的多个计算机系统通过通信设备和线路连接起来,在功能完善的软件和协议的管理下实现网络中资源共享的系统。

由定义可知:

(1)计算机网络是“通信技术”与“计算机技术”的结合产物

(2)以数据交换为基础,以资源共享为目的

2、计算机网络的特点:

(1)开放式的网络体系结构,使不同软硬件环境、不同网络协议的网可以互连,真正达到资源共享,数据通信和分布处理的目标。

(2)向高性能发展。追求高速、高可靠和高安全性,采用多媒体技术,提供文本、声音图像等综合性服务。

(3)计算机网络的智能化,多方面提高网络的性能和综合的多功能服务,并更加合理地进行网络各种业务的管理,真正以分布和开放的形式向用户提供服务。随着社会及科学技术的发展,对计算机网络的发展提出了更加有利的条件。计算机网络与通信网的结合,可以使众多的个人计算机不仅能够同时处理文字、数据、图像、声音等信息, 而且还可以使这些信息四通八达,及时地与全国乃至全世界的信息进行交换。

3、计算机网络的发展:

第一阶段(50年代):计算机通信网络,特征是主机计算机与终端互连,实现远程访问。1.具有远程通信功能的单机系统

解决了多个用户共享主机资源的问题 存在问题:主机负担重,通信费用高

2、具有远程通信功能的多机系统,解决了主机负担重、通信费用昂贵的问题。主要问题:多个用户只能共享一台主机资源 第二阶段(60年代):计算机通信系统,特征是计算机与计算机互连 采用分组交换技术实现计算机—计算机之间的通信,使计算机网络的结构、概念都发生了变化,形成了通信子网和资源子网的网络结构主要问题:网络对用户不是透明的。

第三阶段(70年代中期—80年代末期):现代计算机网络阶段,特征是网络体系结构的形成和网络协议的标准化。

在计算机通信系统的基础之上,重视网络体系结构和协议标准化的研究,建立全网统一的通信规则,用通信协议软件来实现网络内部及网络与网络之间的通信,通过网络操作系统,对网络资源进行管理,极大的简化了用户的使用,使计算机网络对用户提供透明服务。局域网技术出现突破性进展。

4、计算机网络的分类

5、计算机网路拓扑结构

概念:

网络拓扑结构指连接于网络中的端系统或工作站之间互连的方式;简单地说:指网络形状,网络的连通性

常见的网络拓扑结构:

总线型、星型、环型、树型、混合型、网状型、蜂窝型

6、如何组建简单局域网

要组建一个基本的网络,只需要一台集线器(Hub)或一台交换机、几台电脑和几十米电缆就能完成。这样搭建起来的小网络虽然简易,却是全球数量最多的网络。在那些只有二、三十人的小型公司、办公室、分支机构中,都能看到这样的小网络。这样的简单网络是更复杂网络的基本单位。把这些小的、简单的网络互连到一起,就形成了更复杂的局域网LAN。再把局域网互连到一起,就组建出广域网WAN

水晶头的制作

水晶头种类主要有以下几种:RJ45(主要应用在计算机网络环境)568B:白橙/橙/白绿/蓝/白蓝/绿/白棕/棕 568A:白绿/绿/白橙/蓝/白蓝/橙/白棕/棕

应用:

直通线(straight-through cable): 一根网线,两端的线序相同叫直通线,即两端线序相同,都是568B标准,用在不同设备之间,比如:PC到交换机、PC到ADSL modem等

交叉线(crossover cable):

一根网线,一段为568B线序,另一端为568A线序。相同类型设备连接使用交叉线,如电脑与电脑,交换机与交换机、交换机与集线器等 实例示范:

教师实际操作制作一个水晶头 【教学小结】

本节课学习了计算机网络的定义,特点,分类以及发展历程,并简要介绍了计算机网络的拓扑结构。重点学习了计算机网络局域网的组建方法。【课后作业】

观察学校机房局域网组建的案例。

下载《计算机网络设计和规划》2word格式文档
下载《计算机网络设计和规划》2.doc
将本文档下载到自己电脑,方便修改和收藏,请勿使用迅雷等下载。
点此处下载文档

文档为doc格式


声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:645879355@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。

相关范文推荐

    计算机网络设计原则

    计算机网络设计原则 针对此项目的重要性和特殊性,我们在设计该项目解决方案时特别遵循了以下设计原则: (1) 先进性原则 从较高的起点对网络建设进行规划,充分采用先进成熟的网络......

    认识计算机网络教学设计范文合集

    2.1 认识计算机网络教学设计 【教材分析】 《认识计算机网络》是新版七年级《信息技术》第二章《网络基础及应用》第一节的教学内容。本节内容针对网络知识的基础性内容组织......

    认识计算机网络 教学设计[范文]

    《认识计算机网络》 教学设计 (针对我校计算机网络教室的陈旧性、不稳定性我设计了这节课,也为我校实现“网络学习空间人人通”打个前阵,望同学们能认真遵守课堂规则,按需使用学......

    计算机网络设计填空题(共五篇)

    一、填空题(本题总分20分,每小题2分) 1)城域网信号传输距离比局域网长,信号更加容易受到环境的。 2)可以将“信息系统”分解为系统、硬件系统和软件系统三大部分。 3)系统集成涉及......

    论计算机网络的安全性设计

    论计算机网络的安全性设计  本文将介绍我在网络安全性和保密性方面所采取的一些方法和策略,主要包括网络安全隔离、网络边界安全控制、交叉病毒防治、集中网络安全管理等,同时......

    计算机网络与安全教学设计

    青少年网络安全教育 教学目标:1、让学生认识到网络有积极的一面,也有消极的一面。 2、让学生加强对不良网上内容的抵抗力。 3、正确对待互联网,做健康阳光青年。 教学重点:让......

    规划设计

    1、濒临南海的虎门是林则徐焚烧鸦片烟的历史名地,若在该地附近建造一个现代饭店,请为改饭店进行文化定位。包括定位方式、名称、建筑造型、装饰内涵、饭店企业文化精神,并用一......

    规划设计(定稿)

    规划结构: 首先来看我们的规划结构,第一突出,疏港路,人民路、常新路、疏港运河四条重要的城市轴线。人民路对接老城公共设施的一个轴线延续,以管理、银行、展览、交易等公共设施......