第一篇:网络组建实习报告
网络组建实习报告
学校:
学院:
专业:
班级:
姓名:
时间:
地点:
社会在加速度地发生变化,对人才的要求也越来越高,要用发展的眼光看问题,得不断提高思想认识,完善自己。作为一名IT从业者,所受的社会压力将比其他行业更加沉重,要学会创新求变,以适应社会的需要。本学期,经过院领导老师的精心准备策划,我们有幸到四川华迪信息技术有限公司进行了为期五十多天的实习。总的来说,此次实习是一次成功的顺利的实习。通过我们的努力,我们已最大可能的完成了实习大纲的要求,既充分巩固了大学前期四年的专业知识,又对专业科目学习有了新的理解,并且将四年的理论知识付诸与实际操作,让我们对知识的掌握更加透彻。这次专业认识实习增强了我们的职业意识,让我们对将来所要从事的行业有了一定的认识。
一、实习目的
通过这次实习,我们要了解网络工作原理、网络设备的分类和操作;掌握IP路由原理、路由设备工作原理,路由协议分类及比较;了解静态和动态路由原理及配置;了解NAT基本原理及静态和动态NAT的配置;理解局域网概念及对传统局域网设计、性能、冗余性、安全性等几个方面的弱势的解决方法;生成树协议及其分类;学会如何在不增加设备的情况下提高网络吞吐能力;针对协议的一些弱点如何对网络进行攻击;掌握综合布线知识;网路安全方面的问题;防火墙的配置等网络方面的一些知识。
二、实习时间
实习时间为:2014年11月至2015年2月。时长为三个月。
三、实习地点
***********************************************
四、实习单位
******************。
五、实习内容
网络组建方面我们学习了:
1、OSI参考模型功能分层(从下到上共7层):物理层、数据链路层、网络层、传输层、会话层、表示层、应用层。
TCP/IP模型功能分层(共4层):网络接口层、网际层、运输层、应用层。
2、路由器和交换机的区别:交换机工作在数据链路层,路由器工作在网络层;交换机利用物理地址,路由器利用IP地址来确定数据转发的地址;
3、三种非屏蔽双绞线的作用及线序排列:(1)直连线的线序:
端1:橙白橙绿白蓝蓝白绿棕白棕 端2:橙白橙绿白蓝蓝白绿棕白棕(2)交叉线的线序:
端1:橙白橙绿白蓝蓝白绿棕白棕 端2:绿白绿橙白蓝蓝白橙棕白棕
同种设备相接用交叉线,不同种设备用直连线。但PC与路由器相接时,可把PC看成一个路由器,用交叉线相连。(3)反转线的作用:
反转线用于将计算机连接到交换机或路由器的控制端口.4、区别route、router、routing? route(路由):是指路由器从一个接口上收到数据包,根据数据包的目的地址进行定向并转发到另一个接口的过程。
router(路由器):连接因特网中各局域网、广域网的设备,它会根据信道的情况自动选择和设定路由,以最佳路径、按前后顺序发送信号的设备。routing(路由协议):在路由指导IP数据包发送过程中事先约定好的规定和标准。
5、ping:是DOS命令,一般用于检测网络的通与不通。
ping原理:利用网络上机器IP地址的唯一性,给目标IP地址发送一个数据包,再要求对方反回一个同样大小的数据包来确定两台网路机器是否连接相通,时延是多少。
6、NAT:网络地址转换。可以有效解决IP不够的问题。
NAT的工作方式:静态NAT,将一个私网地址和一个公共IP地址做一对一映射;动态NAT,将一个私网地址和一个公共地址池中的某个IP地址做映射,在映射关系建立后,也是一对一的地址映射,但所使用的公网IP地址不确定;Overloading,一种特殊的动态NAT,将多个私网IP地址映射到一个公网IP地址的不同端口号下,通常也称之PAT。静态NAT的配置:(1)在内部本地地址与内部合法地址之间建立静态地址转换,在全局设置状态下输入:ipnat inside source static 内部本地ip内部全局ip。(2)指定连接网络的内部端口,在端口设置状态下输入:ipnat inside。(3)指定连接外部网路的外部端口:ipnat outside。(4)查看:show ipnat translation。(5)删除:no ipnat inside source static 内部本地ip内部全局ip。
动态NAT的配置:(1)创建ACL:指定内部本地IP地址范围: access-list acl号 permit 192.168.10.0(内部ip)0.0.0.255(反掩码)。(2)创建内部全局IP地址池:ipnat pool池名内全ip开头—内全ip结尾(范围)。(3)映射ACL到地址池:ipnat inside source list acl号pool池名(4)指定内/外接口:与静态NAT相同,内部:ipnat inside 外部:ipnat outside。(5)清除动态表项:clear ipnat translation *。
7、生成树协议(Spanning Tree Protocol,STP)的主要任务是防止2层得循环。关于STP的术语:(1)根桥(Root Bridge),拥有最好的bridge ID即为根桥,根桥决定网路中哪些端口被堵塞,哪些端口作为转发模式。(2)根端口(Root Port):与根桥直接相连的端口,或者是到根桥最短的接口。(3)指定端口(Designated Port):耗费低的端口,作为转发端口。(4)非指定端口(Nondesignated Port):耗费较高为堵塞模式(Blocking Mode),即不转发帧。启用STP协议的命令:spanning-tree enable。
根交换机(Root):在一个广播域内选举,一个网络中只能选一台,优先级越小的(若相同则取MAC地址小的)为根交换机 生成树操作流程Spanning-Tree Operation one root bridge per broadcast domain one root port per nonnot bridge one designated port per segment Nondesignated ports are anused
8、PPP协议提供了一种标准的方式在点对点的链路上传输多种网络层协议的数据报。
PPP协议特点:支持点到点的连接,具有验证功能,通过PAP或CHAP方式验证,保证了网络的安全性。
PPP的两种验证方式:(1)密码验证协议(Password Authentication Protocol),PAP为两种握手协议,以明文方式验证,适用于对网络安全要求相对较低的环境。(2)挑战握手验证协议(Chanllenge Handshake Authentication Protocol CHAP)只在网络上传输用户名,而不传输口令,安全性要比PAP高。
9、配置路由基本操作:
(1)全局配置模式下给路由器命名,hostname + 名字。(2)关闭路由器自动域名解析功能,no ipdomainlookup。(3)保证路由器和telent登陆安全,保密要求高时用SSH。(4)按拓朴结构描述路由器接口
(5)使用相关的show命令(不止一个),用于显于路由器型号、CPU类型、内存、flash容量。
(6)要求路由器重启后所有的配置依然存在,show run与show start的区别。(7)关闭所有路由器没有使用的接口。
(8)修改当前路由器时区为北京时区(北京为东8区)修改时间为当前时间。>(config)# clock timezone BJ 8 ># clock set 15:29:30 7jul 2011-9-10(9)确定设备的Login和debug以日期作为时间戳模式。网络应用方面我们学习了:(1)系统的安装(2)虚拟机的使用(3)Linux系统的使用(4)建立局域网
(5)建立FTP进行文件传输(6)建立VPN虚拟专用网 网络攻防方面:
(1)我们了解了什么是主动攻击,什么是被动攻击。(2)从攻击方式上我们学习了:口令入侵(3)所谓口令入侵是指使用某些合法用户的帐号和口令登录到目的主机,然后再实施攻击活动。这种方法的前提是必须先得到该主机上的某个合法用户的帐号,然后再进行合法用户口令的破译。获得普通用户帐号的方法非常多,如[2]
(4)利用目标主机的Finger功能:当用Finger命令查询时,主机系统会将保存的用户资料(如用户名、登录时间等)显示在终端或计算机上;
(5)利用目标主机的X.500服务:有些主机没有关闭X.500的目录查询服务,也给攻击者提供了获得信息的一条简易途径;
(6)从电子邮件地址中收集:有些用户电子邮件地址常会透露其在目标主机上的帐号;
(7)查看主机是否有习惯性的帐号:有经验的用户都知道,非常多系统会使用一些习惯性的帐号,造成帐号的泄露。
(8)放置特洛伊木马程式能直接侵入用户的计算机并进行破坏,他常被伪装成工具程式或游戏等诱使用户打开带有特洛伊木马程式的邮件附件或从网上直接下载,一旦用户打开了这些邮件的附件或执行了这些程式之后,他们就会象古特洛伊人在敌人城外留下的藏满士兵的木马相同留在自己的计算机中,并在自己的计算机系统中隐藏一个能在windows启动时悄悄执行的程式。当你连接到因特网上时,这个程式就会通知攻击者,来报告你的IP地址及预先设定的端口。攻击者在收到这些信息后,再利用这个潜伏在其中的程式,就能任意地修改你的计算机的参数设定、复制文件、窥视你整个硬盘中的内容等,从而达到控制你的计算机的目的。
(9)在网上用户能利用IE等浏览器进行各种各样的WEB站点的访问,如阅读新闻组、咨询产品价格、订阅报纸、电子商务等。然而一般的用户恐怕不会想到有这些问题存在:正在访问的网页已被黑客篡改过,网页上的信息是虚假的!例如黑客将用户要浏览的网页的URL改写为指向黑客自己的服务器,当用户浏览目标网页的时候,实际上是向黑客服务器发出请求,那么黑客就能达到欺骗的目的了。
(10)一般Web欺骗使用两种技术手段,即URL地址重写技术和相关信关信息掩盖技术。利用URL地址,使这些地址都向攻击者的Web服务器,即攻击者能将自已的Web地址加在所有URL地址的前面。这样,当用户和站点进行安全链接时,就会毫不防备地进入攻击者的服器,于是用记的所有信息便处于攻击者的监视之中。但由于浏览器材一般均设有地址栏和状态栏,当浏览器和某个站点边接时,能在地址栏和状态样中获得连接中的Web站点地址及其相关的传输信息,用户由此能发现问题,所以攻击者往往在URLf址重写的同时,利用相关信息排盖技术,即一般用JavaScript程式来重写地址样和状枋样,以达到其排盖欺骗的目的。
(11)电子邮件是互连网上运用得十分广泛的一种通讯方式。攻击者能使用一些邮件炸弹软件或CGI程式向目的邮箱发送大量内容重复、无用的垃圾邮件,从而使目的邮箱被撑爆而无法使用。当垃圾邮件的发送流量特别大时,更有可能造成邮件系统对于正常的工作反映缓慢,甚至瘫痪。相对于其他的攻击手段来说,这种攻击方法具有简单、见效快等好处。
(12)攻击者在突破一台主机后,往往以此主机作为根据地,攻击其他主机(以隐蔽其入侵路径,避免留下蛛丝马迹)。他们能使用网络监听方法,尝试攻破同一网络内的其他主机;也能通过IP欺骗和主机信任关系,攻击其他主机。
(13)这类攻击非常狡猾,但由于某些技术非常难掌控,如TCP/IP欺骗攻击。攻击者通过外部计算机伪装成另一台合法机器来实现。他能磙坏两台机器间通信链路上的数据,其伪装的目的在于哄骗网络中的其他机器误将其攻击者作为合法机器加以接受,诱使其他机器向他发送据或允许他修改数据。TCP/IP欺骗能发生TCP/IP系统的所有层次上,包括数据链路层、网络层、运输层及应用层均容易受到影响。如果底层受到损害,则应用层的所有协议都将处于危险之中。另外由于用户本身不直接和底层相互相交流,因而对底层的攻击更具有欺骗性。
(14)网络监听是主机的一种工作模式,在这种模式下,主机能接收到本网段在同一条物理通道上传输的所有信息,而不管这些信息的发送方和接收方是谁。因为系统在进行密码校验时,用户输入的密码需要从用户端传送到服务器端,而攻击者就能在两端之间进行数据监听。此时若两台主机进行通信的信息没有加密,只要使用某些网络监听工具(如NetXRay for 视窗系统95/98/NT、Sniffit for Linux、Solaries等)就可轻而易举地截取包括口令和帐号在内的信息资料。虽然网络监听获得的用户帐号和口令具有一定的局限性,但监听者往往能够获得其所在网段的所有用户帐号及口令。
(15)利用黑客软件攻击是互连网上比较多的一种攻击手法。Back Orifice2000、冰河等都是比较著名的特洛伊木马,他们能非法地取得用户计算机的终极用户级权利,能对其进行完全的控制,除了能进行文件操作外,同时也能进行对方桌面抓图、取得密码等操作。这些黑客软件分为服务器端和用户端,当黑客进行攻击时,会使用用户端程式登陆上已安装好服务器端程式的计算机,这些服务器端程式都比较小,一般会随附带于某些软件上。有可能当用户下载了一个小游戏并运行时,黑客软件的服务器端就安装完成了,而且大部分黑客软件的重生能力比较强,给用户进行清除造成一定的麻烦。特别是一种TXT文件欺骗手法,表面看上去是个TXT文本文件,但实际上却是个附带黑客程式的可执行程式,另外有些程式也会伪装成图片和其他格式的文件。
(16)许多系统都有这样那样的安全漏洞(Bugs)。其中一些是操作系统或应用软件本身具有的。如缓冲区溢出攻击。由于非常多系统在不检查程式和缓冲之间变化的情况,就任意接受任意长度的数据输入,把溢出的数据放在堆栈里,系统还照常执行命令。这样攻击者只要发送超出缓冲区所能处理的长度的指令,系统便进入不稳定状态。若攻击者特别设置一串准备用作攻击的字符,他甚至能访问根目录,从而拥有对整个网络的绝对控制权。另一些是利用协议漏洞进行攻击。如攻击者利用POP3一定要在根目录下运行的这一漏洞发动攻击,破坏的根目录,从而获得终极用户的权限。又如,ICMP协议也经常被用于发动拒绝服务攻击。他的具体手法就是向目的服务器发送大量的数据包,几乎占取该服务器所有的网络宽带,从而使其无法对正常的服务请求进行处理,而导致网站无法进入、网站响应速度大大降低或服务器瘫痪。常见的蠕虫病毒或和其同类的病毒都能对服务器进行拒绝服务攻击的进攻。他们的繁殖能力极强,一般通过Microsoft的 Outlook软件向众多邮箱发出带有病毒的邮件,而使邮件服务器无法承担如此庞大的数据处理量而瘫痪。对于个人上网用户而言,也有可能遭到大量数据包的攻击使其无法进行正常的网络操作。
六、实习总结
通过这次实习,使我学习了很多新的知识并进一步巩固了学过的知识。深刻理解了路由器相关方面的知识,掌握了直连线、交叉线、反转线这三种非屏蔽双绞线的线序排列和作用,静态和动态路由、静态和动态NAT的配置。知道了我们常用的ping命令是什么,他的原理又是什么。了解了ACL技术,并使用ACL保护网络安全等知识。这次实习我们不光学到了技术方面的知识,也学到了一些为人处事的规则。老师就我们就业需要参加的面试对我们进行了相关的培训。还抽出时间对我们的面试技巧进行了考核。我最受益匪浅的是老师给我们讲的那堂职业规划的课,老师给我们讲了寻找潜在职位和找工作较好的办法,和面试前的准备工作及面试中的注意事项,这些经验对于毕业生的我们显得尤为重要。最难忘的就是那次模拟面试了,这是我的第一次面试,表现一点都不令人满意,但也让我了解了自己存在哪些不足之处,好让我能改善这些不足。这段时间让我对IT行业有了更深刻的认识,也让我喜欢上了这个行业,明确了自己的职业道路。
实习人:年月日
第二篇:局域网组建与网络互连认识实习报告
实习3 局域网组建与网络互连认识实习报告
一、实习目的
通过参观计算机教学实习中心机房网络结构,认识计算机网络组成,认识局域网的组网设 备,了解网线(双绞线与 RJ—45 接头)的线序和制作方法;理解局域网的拓扑结构,掌握局域 网组网方法,初步了解网卡和协议的安装配置。参观认识计算机教学实习中心计算机网络的互连层次、设备,理解网络互联的概念、层次、设备;了解校园网的规划和建设。
二、实习内容
1.了解计算机硬件系统组成; 2.认识网卡、网线、集线器、交换机等网络设备; 3.了解网线的制作工具、线序和制作方法; 4.参观并讲解信息工程学院计算机教学实习中心机房局域网组成; 5.了解网络协议和网络配置。6.参观计算机教学实习中心计算机网络互连,认识网络互连的拓扑结构、互连设备、服 务器、网络其它设施等。7.了解校园网的规划和建设。
三、参观认识结果
1.机房网络的组成 1.机房网络的组成 实习机房局域网计算机的大致数量为 130 台; 机器硬件配置情况:处理器: 主 板: 内 存: 主硬盘: 显 卡: 显示器: 光 驱: 声 卡: 网 卡: 英特尔 酷睿 2 4400 @ 2.00GHz 联想 0.1(英特尔 945G-ICH7 Family)1GB 75GB Nvidia GeForce 7100 GS(128MB)联想 LEN0927 L171(16.8 英寸)东芝-三星 DVD-ROM TS-H353B DVD 光驱
Analog Devices AD1988 @ 英特尔 82801G(ICH7)高保真音频 瑞昱 RTL8101E/8131 Family PCI-E Gigabit Ethernet NIC/联想;
操作系统为:Microsoft Windows XP ; 机房网络连接设备是:交换机、传输介质有 双绞线、同轴电缆 ; 交换机与计算机连接的拓扑结构为 星型结构,交换机间的连接方式为 级联 机房整体网络拓扑结构为 星型结构。,
-1-
画出实习中心网络拓扑结构示意图。2.计算机网络参数配置情况 2.计算机网络参数配置情况 计算机网络参数
。。
校园网主结点 主交换机 服务器组
机房 2 机房 1 支干交换机 支干交换机 交换机 1 交换机 n
。。
工作组 交换机 1
。。
A区 D区 工作组
。。
PC01 PC20 PC01
。。
交换机 n PC20
图 3-3 实习中心计算机网络拓扑结构示意图
计算机名: 1NAPC046.,工作组名:
CIE1N
。
网络配置参数:(IP 地址、子网掩码、默认网关、DNS)IP 地址: 192.168.2.46 子网掩码: 255.255.254.0 默认网关: 192.168.3.252 DNS: 61.134.1.4 3.说明双绞线、RJ— 3.说明双绞线、RJ—45 接头的制作方法 说明双绞线 通常将计算机与信息盒(或交换机等)间连接的双绞线称为跳线,RJ-45 连接器和双绞线 线序有 568A 和 568B 两种线序,双绞线跳线的制作方法有直通线和交叉线两种类型,工程中 使用比较多的是 EIA/TIA 打
线方法。(1)直通线或正线:两端线序一样,用于:PC 与 HUB、HUB 与 HUB 普通口-级连口、HUB(级 联口)与 SWITCH、SWITCH 与 ROUTER 机器与集线器连接。1 2 3 4 5 6 7 8
A 端:橙白,橙,绿白,蓝,蓝白,绿,棕白,棕(如图 568B Male)B 端:橙白,橙,绿白,蓝,蓝白,绿,棕白,棕(如图 568B Male)
-2-
(2)交叉线或反线:所谓的交叉线即指双绞线两端的发送端口与 接收端口交叉相连,一端为正线线序,另一端为反线,568A 线序: 白绿,绿,白橙,蓝,白蓝,橙,白棕,棕。用于 PC 与 PC、HUB 与 HUB 普通口、HUB 与 HUB 级连口到级连口、HUB 与 SWITCH、SWITCH 与 SWITCH、ROUTER 与 ROUTER。1 2 3 4 5 6 7 8
A 端:橙白,橙,绿白,蓝,蓝白,绿,棕白,棕(如图 568B Male)B 端:绿白,绿,橙白,蓝,蓝白,橙,棕白,棕(如图 568A Male)
制作方法: 制作方法: 准备;(2(3(4 对电缆;(5(6(1)准备; 2)转被剥线; 3)抽出外套层; 4)露出 4 对电缆; 5)按序号排好; 6)(转被剥线;(抽出外套层;((按序号排好;(排列整齐;(7(8(9 排列整齐; 7)剪断; 8)放入插头; 9)压实。(剪断;(放入插头;(压实。4.教学实习中心计算机网络互连情况 4.教学实习中心计算机网络互连情况 简述信息工程学院计算机教学实习中心计算机网络互连情况(包括网络互连的拓扑结构,互连设备、服务器、其它网络设施)。(1)网络互连的拓扑结构
-3-
。。
校园网主结点 主交换 服务器 机房 2 机房 1 支干交换机 支干交换机 交换机 交换机 n
。。
工作组 交换机 1
。。
A区 D区 工作组
。。
PC01 PC20 PC01
。。
交换机 n PC20
图 3-3 实习中心计算机网络拓扑结构示意图
(2)互连设备就是中继器,网桥,路由器,接入设备和网关等。(3)服务器:文件服务器、数据库服务器和应用程序服务器(4)其它网络设施:网关、网络接口卡(NIC)、无线接入点(WAP)、打印机和调制解调器。5.校园网构成和网络互连情况 5.校园网构成和网络互连情况 简述学校网络整体拓扑结构、网络互连情况、网络提供的主要功能和服务。简述学校网络整体拓扑结构、网络互连情况、网络提供的主要功能和服务。和服务
服务器组
。
杨凌示范
。
杨凌信息
水保所 ChinaNe 校网络中心
西农
西农学生区
CERNET
100BaseTX
水科所 农科院
1000Base LX
图4-4 西北农林科技大学校园网拓扑结构
互联情况:以校园网络中心为核心,采用星型拓扑结构,包括杨凌示范区、水保所、西农、水科所和农科院,其中水保所、学生区和西农为环形结构(即三角形)。主要
要功能和服务:资源共享和信息交换。
-4-
6.说明认识了哪些传输介质、网络连接设备,认识了几种网络拓扑结构;说明网络互联的 6.说明认识了哪些传输介质、网络连接设备,认识了几种网络拓扑结构;说明网络互联的 说明认识了哪些传输介质 连接设备 了几种网络拓扑结构 层次模型和主要设备及功能。层次模型和主要设备及功能。传输介质:双绞线、同轴电缆、光纤 传输介质 网络连接设备:中继器、集线器、交换机和路由器 网络连接设备 几种网络拓扑结构:星型结构、环型结构、总线结构、分布式结构、树型结构、网状结构、几种网络拓扑结构 蜂窝状结构等。网络互联的层次模型和主要设备及功能 应用层 表示层 会话层 传输层 网络层 数据链路层 物理层
│←第七层
│←第一层
集线器: 是一种不需要任何软件支持或者只需要很少的管理软 件的硬件设备。集线器 属于通信系统中的基础设备,又被称为物理层设备。实质上是一个中继器,主要功能是对接收的的信号进行在生放大,以扩大网络的传输 距离。交换机 交换机:网络节点上话务承载装置、交换级、控制和信令设备以及其他功能单元的集合体。交换机能 交换机 把用户线路、电信电路和(或)其他要互连的功能单元根据单个用户的请求连接起来。网络适配器: 俗称网卡,网络适配器: 是构成网络的基本部件,安装在计算机主板的扩展槽中,是局域网的通信接口,负责将用户要传递的数据转 换成网络上其他设备能识别的格式,解决局域网中物理层和介质访问控制层的问题。中继器:主要功能是通 中继器: 中继器 过对数据信号的重新发送或者转发,来扩大网络传输的距离。中继器是对信号进行再生和还原的网络设备 OSI 模型的物理层设备。网桥:网桥是一种对帧进行转发的技术,根据 MAC 分区块,可隔离碰撞。网桥将网 网桥: 网桥 络的多个网段在数据链路层连接起来。网关:网关对收到的信息要重新打包,以适应目的系统的需求。同时,网关: 网关 网关也可以提供过滤和安全功能。大多数网关运行在 OSI 7 层协议的顶层--应用层。
四、实习总结
通过这次局域网实习,不仅使我对局域网连接需要的设备双绞线、同轴电缆、网卡、水晶 头、路由器、集线器、RJ-45 线序和其制作方法等常用网络设备有了大致的了解,还对其各自 的功能、使用、如何连接有了深刻的认识,掌握了局域网组网方法,现实中理解了局域网的拓 扑结构,了解了网卡的安装和网络协议的设置,网络互联的概念、互联层次模型、互联设备及 功能,并且在老师的带领下学习了计算机教学实习
中心计算接网络的层次、设备,理解实习中 心网络的体系结构,以及校园网的结构、原理,知道了校园网的服务器,实验中心服务器(4600),机房服务器(3550、2950)对以后使用局域网进行文件、设备的共享提供了知识基础,也对现 实生活中局域网组建的一些做法有了大致的了解,为以后自己的局域网的组建了有了很大的帮 助。
-5-
第三篇:实习报告四 局域网组建与网络互连认识
信 息 工 程 学 院
实习报告四 实习报告四 报告 局域网组建与网络互连认识实验报告
一、实习目的 通过参观计算机教学实习中心机房网络结构,认识计算机网络组成,认识 局域网的组网设备,了解网线(双绞线与 RJ—45 接头)的线序和制作方法;理 解局域网的拓扑结构,掌握局域网组网方法,初步了解网卡和协议的安装配置。参观认识计算机教学实习中心计算机网络的互连层次、设备,理解网络互 联的概念、层次、设备;了解校园网的规划和建设。
二、实习内容 1.了解计算机硬件系统组成; 2.认识网卡、网线、集线器、交换机等网络设备; 3.了解网线的制作工具、线序和制作方法; 4.参观并讲解信息工程学院计算机教学实习中心机房局域网组成; 5.了解网络协议和网络配置。6.参观计算机教学实习中心计算机网络互连,认识网络互连的拓扑结构、互连设备、服务器、网络其它设施等。7.了解校园网的规划和建设。
三、实习步骤 在本实验是在机房通过老师现场给我们讲解了局域网的相关知识,其中包括 局域网的组建与网络互联的认识。老师讲完后我们自己进行了具体操作,并按着 实习指导书的要求进行实习。具体实习过程如下: 1.首先,老师进行实物分组讲解计算机硬件系统组成,网卡、网线、集线器、交换机等网络设备功能和用途,局域网组建的方法,具体讲解以太网的组网方法,包括网卡安装、网线认识和制作方法、集线器连接形式和方法等内容。老师给我 们讲解了网线是由八种不同颜色的缆线组成,并且看到了有 32 个接头的交换机。通过学习我认识局域网的组网设备、掌握局域网组网方法 2.参观实习机房网络的组成 观察机房内联网计算机的数量、配置、使用的操作系统、网络连接方式,交换机间的连接关系,网络拓扑结构、网络建成的时间等数据。记录网络中使用硬件设备的名称、用途及连接的方式。画出实习中心网络拓扑结构示意图 分析网络使用的结构及其所属类型。
连接主交换机
连接主交换机
支干交换机 支干交换机 交换机 1 交换机 n
。。。
工作组 交换机 1
A区
D区
。。
PC01 PC20 PC01
。。
PC20
工作组 交换机 n
图 4-1
实习机房网络结构示意图
图 4-2
交换机连接示意图
3.了解双绞线、RJ—45 接头的制作方法 认识五类双绞线的结构:观察双绞线的对数,颜色标识。实习使用双绞线是 5 类线。由 8 根线组成,颜色分别为: 【橙白,橙】【绿,白,绿】【蓝白,蓝】 【棕白,棕】,认识 RJ-45 接头(水晶头)的结构:RJ-45 水晶头由金属片和塑料构成,特别 需要注意的是引
脚序号,当金属片面对我们的时候从左至右引脚序号是 1-8。4.观察计算机网络的参数设置 启动计算机,查看计算机的网络参数,记录主要网络配置参数。具体步骤是:(1)在 Windows 系统的桌面上选中“网上邻居”图标,单击右键,在弹出得 菜单中单击“属性”选项对话框(或单击“开始”→“设置”→“控制面板”→ “网络”图标,即出现“网络”配置)。了解网络配置。(2)单击“标识”选项卡,了解计算机名字、工作组名和计算机说明等信息。
四、实习内容及参观过程: 实习内容及参观过程: 如上图所示,图 4-1 为实习机房网络结构示意图,图 4-2 为交换机连接示意
连接主交换机 连接主交换机
支干交换 支干交换机 交换机 交换机 n
。。
A区
工作组
D区
。。
交换机 工作组 交换机
。。
PC01 PC20 PC01
。。
PC20
图 4-1
实习机房网络结构示意图
图 4-2
交换机连接示意图
图。老师细心得给我们讲解了实习中心和校园网的组成,主交换机下连接支干交 换机,其下连接若干交换机,每个交换机下可以连接若干客户端,供用户使用。这个从宏观上给我们介绍了计算机的基本结构,让我对这个熟悉而又陌生的计算 机有了更深入地了解。实习机房局域网和实验中心网络拓扑结构图:
五、实习机房局域网和实验中心网络拓扑结构图:
。。
服务器组 机房 1 支干交换机 交换机 1
主交换机
校园网主结点
机房 2 支干交换机
交换机 n
。。。
工作组 交换机 1
A区
D区
。。
PC01 PC20 PC01
。。
PC20
工作组 交换机 n
图 4-3 实习中心计算机网络结构示意图
服务器组 杨凌示范区
。
。
杨凌信息港
水保所 ChinaNet
校网络中心
西农
西农学生区
CERNET
100BaseTX 1000Base LX
水科所 农科院
图4-4 西北农林科技大学校园网拓扑结构示意图
以上为实习机房局域网和实验中心网络拓扑结构图,图4-3为实习中心计算机网 络结构示意图,图4-4为西北农林科技大学校园网拓扑结构示意图。由图中可以 看出校局域网的宏观结构。
六、收集实习中心和校园网的规划、建设资料; 收集实习中心和校园网的规划、建设资料; 校园网络中包含校内资源、校外资源、网络安全等内容,其中校内资源里又 包含网教中心、邮件登录、校园 BBS、FTP、FTP2、VOD 点播、网络电视、远程用 户访问校内资源说明等内容; 校外资源包含国内大学、国外大学、政府教育机构、娱乐、中文站点 500 强等内容;网络安全包含计算机病毒应急处理中心、网络版 杀毒软件等内容。
七、参观过程记录 下面就认识过程中了解的几个设备设施作如下总结
结: CPU,中央处理器,是一台计算机的运算核心和控制核心,由运算器、控制 器和寄存器及实现他们之间联系的数据、控制及状态的总线构成,其功能主要是 解释计算机指令以及处理计算机软件中的数据。扩展槽,它是主板上用于固定扩展卡并将其连接到系统总线上的插槽,是一 种添加或增强电脑特性及功能的方法。集成电路,是一种微型电子器件或部件。采用一定的工艺,把一个电路中所 需的晶体管、二极管、电阻、电容和电感等元件及布线互连一起,制作在一小块 或几小块半导体晶片或介质基片上,然后封装在一个管壳内,成为具有所需电路 功能的微型结构;其中所有元件在结构上已组成一个整体,使电子元件向着微小 型化、低功耗和高可靠性方面迈进了一大步。显卡,是个人电脑最基本组成部分之一。显卡的用途是将计算机系统所需要 的显示信息进行转换驱动,并向显示器提供行扫描信号,控制显示器的正确显示,是连接显示器和个人电脑主板的重要元件,是“人机对话”的重要设备之一。显
卡作为电脑主机里的一个重要组成部分,承担输出显示图形的任务,对于从事专 业图形设计的人来说显卡非常重要。网络传输介质,是指在网络中传输信息的载体,常用的传输介质分为有线传 输介质和无线传输介质两大类。(1)有线传输介质是指在两个通信设备之间实现的物理连接部分,它能将信 号从一方传输到另一方,有线传输介质主要有双绞线、同轴电缆和光纤。双绞线 和同轴电缆传输电信号,光纤传输光信号。(2)无线传输介质指我们周围的自由空间。我们利用无线电波在自由空间的 传播可以实现多种无线通信。在自由空间传输的电磁波根据频谱可将其分为无线 电波、微波、红外线、激光等,信息被加载在电磁波上进行传输。
八、课后思考题 1.局域网组成有哪些基本设备,作用是什么? 答:局域网基本设备包括网线、交换机、两台以上带网卡的电脑,作用是资 源共享、上网共享、打印机共享。2.计算机与网络连接设备(集线器、交换机)如何连接? 答:计算机与网络连接设备(集线器、交换机)按线路图使用双绞线链接。3.网线连接器接好后,直接插到微机的网卡上,是否就算网络连通,互相能共 享,彼此能访问对方? 答:网线连接器接好后,直接插到微机的网卡上,不算算网络连通,互相能 共享,彼此能访问对方,要设定共享的文件夹,然后在网上邻居里面添加共享的 电脑。4.集线器、交换机有哪些连接方式?说明应使用双绞线的连接(直通、交叉)类型? 答:交换机与集线器之间也可通过级联的方式
进行连接。级联通常是解决不 同品牌的交换机之间以及交换机与集线器之间连接的有效手段。同层设备使用交 叉线连接,不同层的设备使用直通线连接。堆叠式、级联、单一交换机结构,用 直通类型链接。5.网络互联的层次模型,主要设备及功能是什么? 答:网络互联层次模型一般需要路由器,交换机,中继器,集线器,网关,网桥。路由器工作在网络层,其功能是为数据包提供路由,就是为数据包提 供下一跳的地址,路由器是连接在不同网络之间的。网关也是路由器,局域网的 出口路由一般叫做网关。交换机工作在数据链路层,提供数据包在各个端口间的 快速交换,其不需要解析数据包的 IP 来路由,所以比路由器速度快;但是其不 能隔离网段,也不能隔离广播。中继器,集线器,都是工作在物理层的,它只是 将收到的信号再发送到其它分支上去。网桥工作在数据链路层,包括了中继器 的功能。
第四篇:实习三 局域网组建与网络互连认识实习报告
实习四局域网组建与网络互连认识实验报告
一、实习目的通过参观计算机教学实习中心机房网络结构,认识计算机网络组成,认识局域网的组网设备,了解网线(双绞线与RJ—45接头)的线序和制作方法;理解局域网的拓扑结构,掌握局域网组网方法,初步了解网卡和协议的安装配置。
参观认识计算机教学实习中心计算机网络的互连层次、设备,理解网络互联的概念、层次、设备;了解校园网的规划和建设。
二、实习内容
1.了解计算机硬件系统组成;
2.认识网卡、网线、集线器、交换机等网络设备;
3.讲解网线(双绞线与RJ—45接头)的制作工具、线序和制作方法;
4.讲解局域网组网方法;
5.参观并讲解信息工程学院计算机教学实习中心机房局域网组成;
6.了解网络协议和网络配置。
7.介绍网络互联的设备;
8.讲解信息工程学院计算机教学实习中心计算机网络体系结构(拓扑结构、设备、服务器、设施等);
9.讲解校园网的规划和建设。
三、实习步骤
1.认识局域网的组网设备、掌握局域网组网方法
通过实物分组讲解计算机硬件系统组成,网卡、网线、集线器、交换机等网络设备功能和用途,局域网组建的方法,具体讲解以太网的组网方法,包括网卡安装、网线认识和制作方法、集线器连接形式和方法等内容。注意认真听讲,仔细观察,作好记录。
2.参观实习机房网络的组成以计算机教学实习中心机房作为网络实例,观察计算机网络的组成。
观察机房内联网计算机的数量、配置、使用的操作系统、网络连接方式,交换机间的连接关系,网络拓扑结构、网络建成的时间等数据。
分析网络使用的结构及其所属类型。
3.观察计算机网络的参数设置。
4.简单的了解双绞线、RJ—45接头的制作方法
5.网络互连参观认识
分组参观信息工程学院计算机教学实习中心计算机网络互连方式,介绍网络互连的拓扑结构,互连设备、服务器、其它网络设施。计算机教学实习中心计算机网络拓扑图。
6.认识校园网构成和网络互连情况
通过校园拓扑结构图,介绍学校网络整体拓扑结构、网络互连情况、网络提供的主要功能。-1-
介绍解校园网的规划和建设的有关内容,使学生对校园网有较为全面的认识。
四.实习总结
实习过程分为了两次课进行。第一次先参观机房设置,学习计算机教学实习中心机房网络结构,认识了网卡、网线、集线器、交换机等网络设备了解网线(双绞线与RJ—45接头)的线序和制作方法,初步掌握了局域网组网方法和网卡的安装配置。并且认识了网络互连的拓扑结构、互连设备、服务器、网络其它设施等,进一步了解了校园网的规划和建设。以及各个电脑、各个机房、各楼层间、以及各建筑间的连接方式。不同网络连接的物理介质即网线也不同。机房内用双绞线,而大的网络得用光纤才行。
第二次通过学习了计算机教学实习中心计算机网络的层次、设备,理解实习中心网络的体系结构,以及校园网的结构、原理,知道了校园网的服务器,实验中心服务器,机房服务器。更加清晰的认识了各个机房、各楼层间、以及各建筑间的连接方式以及学校接入网络的方式,我们所用网络的提供商、带宽等。我们利用西安交大提供的服务,同时我们也为其他单位提供服务。
通过这次实习,老师的讲解和示范让我比较直观的了解到了局域网的一些知识,对信工的网络构建也有了一个清晰的认识。对课堂上学习的知识有了一次很好的巩固。但是还没有亲手去实践,参与网络构建,可能在实际应用过程中还会存在很大的问题。希望在参加网络构建的竞赛中能再学到很大知识,并发现更多的问题来解决。
五、思考问题
1.局域网组成有哪些基本设备,作用是什么?
答:主机:各种类型的计算机,通常为微型计算机;
网络适配器:可以实现计算机与局域网通信的接口;
传输介质:用于计算机和网络设备间的连接,包括双绞线,同轴电缆,光纤等;
网络连接设备:可用来连接计算机或其他网络的连接,通常是集线器,交换机等;
网络操作系统:负责整个网络系统的软硬件资源管理,网络通信和任务调度,提供用户和网络之间的接口以及网络系统的安全性服务等;
网络应用软件:实现网络服务的各种软件集合。
2.计算机与网络连接设备(集线器、交换机)如何连接?
答:外网接到集线器或者交换机上的WAN插口,再从集线器或者交换机的LAN插口通过两端装有RJ-45连接器的双绞线与计算机上的网卡相连,从而使得计算机能够访问网络。在连接方式中,如果二者是上下级关系,则应该使用直通线;如果是同一级关系,则使用交叉线。由于计算机和集线器或交换机属于上下级的关系,因此应该采用直通线来连接。
3.网线连接器接好后,直接插到微机的网卡上,是否就算网络连通,互相能共享,彼此能访问对方?
答:网线连接好后,即使插上网卡,还是不能实现访问,电脑还必须要设置IP地址、子网掩码、网关、DNS等,完成这些步骤与设置后,如果网线、设置没有问题局域网就算设置成功,可以实现共享访问。
4.集线器、交换机有哪些连接方式?说明应使用双绞线的连接(直通、交叉)类型? 答:有直通式与交叉式。根据同类设备用交叉线非同类设备用直通线的原则,如果交换机或集线器与电脑连接,则用直通式,如果集线器与交换机连接,则用交叉式。
5.网络互联的层次模型,主要设备及功能是什么?
答:主要设备有
网络适配器,功能:不仅实现与局域网通信介质之间的物理连接和电信号匹配,还负责实现数据链路层数据帧的封装与拆封、数据帧的发送与接收、物理层的介质访问控制、数据编码与解码以及数据缓存等功能。
中继器,功能:对数据信号进行再生、整形放大,目的是扩大网络传输的距离。
集线器,功能:把所有结点汇集接入,在以集线器为中心,共享其内置的一条物理总线,同时对接收到的信号进行整形放大传输
网桥,功能:首先网桥具有数据过滤、存储和转发功能。其次,从网络大小上,网桥可以将两个小的网段连接起来,以拓展网络距离和应用范围;从网络性能上,网桥可以将一个大的LAN划分成两个小的网段,使原来位于一个冲突域的网络被分割为两个冲突域,提高了网络通信能力。
交换机,功能:快速交换功能:发送结点与接收结点通过交换机连接,数据帧可直接由源MAC地址快速交换到达目的MAC地址。存储转发功能:在数据帧转发前先送入交换机的内部缓冲。这种具有存储转发类型的交换机可对数据帧进行差错检查,可过滤掉有问题的数据帧。
路由器,功能:路径选择功能:为经由路由器转发的每一个数据包寻找一条最佳的转发路径;转发/过滤功能:负责转发数据包并过滤网络广播,以确保各网络的独立性。
网关,功能:网关就像是一个翻译器,对使用不同的通信协议、不同的数据格式,甚至不同的网络体系结构的网络互联时就需要使用网关这一设备。
第五篇:网络实习报告
公司调查报告
一 小米
名称:北京小米科技有限责任公司
产品:智能手机、智能家居硬件、配套系统及生态圈服务 岗位:路由结构设计工程师 职责:路由器产品开发设计 岗位要求:
1、精通塑胶件、钣金件结构设计
2、能独立完成产品结构设计
3、三年以上无线或通信类产品结构设计经验,具有模具设计背景佳
二 华为
名称:华为技术有限公司
产品:无线电,微电子,通讯,路由,交换等 岗位:网络安全工程师
职责:在这里,华为产品各个角落都是你的战场,操作系统、数据库、WEB、服务器、代码等各个领域都是你的用武之地。你将会承担规划和优化产品安全整体能力架构,持续提升产品安全能力; 承担产品的安全专题研究,识别网络安全风险产品的漏洞; 负责面向全球客户的安全项目认证工作,与客户CTO交流华为产品安全解决方案 岗位要求:
1、信息安全、密码学、网络安全技术与工程等相关安全专业本科及以上学历;
2、熟悉网络安全、信息安全等相关领域:包括端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析等; 具备扎实全面的计算机、网络(TCP/IP)等方面的基础知识;
3、熟悉Linux系统和主流数据库,了解主流的互联网安全技术和安全产品,如网络安全,主机安全,应用安全,密码技术,以及防火墙、入侵检测和防病毒等安全产品;
4、对安全攻防、渗透测试(如DDOS攻防、提权等)等相关安全专题有相关项目经历,或具有华为公司系列认证证书(HCIE/HCNP/HCNA)、业界网络安全证书者优先。
三 锐捷
名称:锐捷网络
产品:企业级网络设备研发及制造 岗位:硬件开发工程师
职责:负责数据通信产品(交换/路由/无线等产品)的硬件开发工作 岗位要求:
1.硕士研究生及以上学历,电子类(电子信息工程/通信工程/无线电技术/电子科学与技术/电子仪器与测控/自动化)专业毕业;
2.专业基础扎实,对模拟电路、数字电路、射频等专业课程掌握良好,了解示波器等常用测试仪器;
3.有ARM、PowerPC、X86、FPGA、PCI、PCIE,以太网相关的项目或者课题经验者优先考虑;
4.对射频电路和器件,天线方向有较深积累的人员优先考虑;
5.对算法(通讯/视频)有研究,有CPU系统性架构研究经验的人员优先考虑; 6.参加过省级以上电子设计大赛,机器人设计大赛或者各类创新技术大赛者优先考虑;
7.良好的英文阅读能力,英语水平至少需要达到CET-4;
小米科技
北京小米科技有限责任公司成立2010年4月,是一家专注于智能硬件和电子产品研发的移动互联网公司。“为发烧而生”是小米的产品概念。小米公司首创了用互联网模式开发手机操作系统、发烧友参与开发改进的模式。
现任董事长兼CEO雷军是一位管理和投资经验十足的老手。金山软件董事长、欢聚时代(YY)董事长等等不计其数的身份充分说明了他经营和投资技术的高超,创建小米更是从幕后走向台前。相信在他的带领下,小米一定会有一个更美好的明天。
小米传统的组织文化就是“和用户做朋友”从刚开始编写MIUI,再到后来一款又一款实体硬件产品的推出,始终不忘初心。MIUI至今在几乎全系机型上保持着每周一次更新的频率。正是积极听取用户意见,才能使小米在前行的道路上越走越远。
当前,随着小米科技体量的剧增,单纯的线上销售渠道已经无法满足产品销售的需求。拓展覆盖面更大、更为高效的,线上线下结合的“新零售”体系便凸显出了很重要的地位。作为一家互联网公司,网络工程师又是不可或缺的。