比較是一個漢語詞匯,讀音為bǐ jiào,意思是指對比幾種同類事物的高下。北齊 顏之推《顏氏家訓·省事》等均有相關記載, 以下是為大家整理的關于計算機網絡畢業設計題目有哪些比較簡單4篇 , 供大家參考選擇。
計算機網絡畢業設計題目有哪些比較簡單4篇
前 言
計算機網絡在初期是計算機與通信相結合的產物,它的出現和發展使計算機應用發生了質的變化。在經歷了以大型主機為核心的集中式運算和以個人電腦為基本單元的分布式處理后,計算機的處理模式已發展成現在的網絡計算,其應用范圍已遠遠超出了科學計算,成為無所不在的工具。計算機網絡的發展既受到計算機科學技術和通信科學技術的支撐,又受到運用計算機網絡的那些領域技術的支持。如今,計算機網絡從體系結構到實用技術已逐步走向系統化、科學化和工程化。
在計算機時代早期,眾所周知的巨型機時代,計算機世界被稱為分時系統的大系統所統治。在七十年代,大的分時系統被更小的微機系統所取代。遠程終端計算機系統是在分時計算機系統基礎上,通過Modem(調制解調器)和PSTN(公用電話網)把計算機資源向地理上分布的許多遠程終端用戶提供共享資源服務的。遠程終端用戶似乎已經感覺到使用"計算機網絡"的味道了。在遠程終端計算機系統基礎上,人們開始研究把計算機與計算機通過PSTN等已有的通信系統互聯起來。1969年12月, Internet的前身--美國的ARPA網投入運行,它標志著我們常稱的計算機網絡的興起。八十年代初,隨著PC個人微機應用的推廣,PC聯網的需求也隨之增大,各種基于PC互聯的微機局域網紛紛出臺。計算機網絡系統是非常復雜的系統,計算機之間相互通信涉及到許多復雜的技術問題,為實現計算機網絡通信,計算機網絡采用的是分層解決網絡技術問題的方法。但是,由于存在不同的分層網絡系統體系結構,它們的產品之間很難實現互聯。為此,國際標準化組織ISO在1984年正式頒布了"開放系統互連基本參考模型"OSI國際標準,使計算機網絡體系結構實現了標準化。進入九十年代,計算機技術、通信技術以及建立在計算機和網絡技術基礎上的計算機網絡技術得到了迅猛的發展。
摘 要
當今世界,各種先進的技術飛速發展,給人們的生活帶來了深遠的影響,它極大的改善我們的生活方式。在以計算機為代表的信息科技的發展更是日新月異,從各方面影響和改變著我們的生活,而其中的計算機網絡技術發展更為迅速,已經滲透了我們生活的各個方面,人們已經離不開計算機網絡,并且隨著因特網的迅速普及,給我們的學習與工作生活條件帶來更大的方便,我們與外部世界的聯系將更加的緊密和快 速。
隨著網絡技術、Internet的發展和CERNET(中國教育科研網)的迅速壯大,很多學校建成校園網并接入到CERNET。校園網的建設已成為學校實力與發展水平的標志。建設一個先進實用的校園網,實現校內外信息的快速傳遞,使教學、科研、管理步入信息化,網絡化,從而提高辦學水平和辦學效益已成為必然之選。
校園網主要用于學校內部網絡通信,也會利用因特網進行外部上網活動,但是,網絡流量主要集中于校園網內部,因此對網絡交換能力要求較高,校園網上網會有多媒體教學,視頻點播等多種帶寬應用。
信息交流功能主要有兩個方面的服務功能:互聯網信息服務和校內信息服務。互聯網信息服務可以使任何一個辦公室的計算機都能實現網上瀏覽、查詢信息的功能,使教師能夠拓寬視野,充分利用互聯網上的資源輔助教學,提升教學理念,提高教師的教學能力、教學水平和科研能力。
可以充分利用互聯網資源來宣傳學校,展示學校的辦學能力與辦學水平,展示教師的教學能力與科研能力,提升學校的辦學形象。校內信息服務能為教育教學和管理決策提供各項信息服務,能為全校師生提供相互交流、相互學習的平臺。
第一章 需求分析
校園網的建設是合乎目的性和規律性的統一體,要想在網絡建設的過程中始終把握設計尺度,必須事先做好充分的需求分析。需求分析的過程是網絡設計的起點,跨出這一步,后面得工作才能開展。
1.1校園網建網需求
在知識經濟和數字化生存時代,校園網在資源共享、知識傳播、育人管理等方面發揮越來越重要的作用,校園網網絡系統的建設,是非常必要的,也是可行的。主要表現在:
第一,當前校園網信息系統已經發展到了與校際互聯、國際互聯、靜態資源共享、動態信息發布、遠程教學和協作工作的階段,發展對學校教育現代化的建設提出了越來越高的要求。
第二,教育信息量的不斷增多,使各級各類學校、家庭和教育管理部門對教育信息計算機管理和教育信息服務的要求越來越強烈。個人是否具有獲得信息和處理信息的能力對于能否成功進入職業界和融入社會及文化環境都是個決定性的因素,因此學校應該培養所有學生具有駕馭和掌握這種技術的能力。第三,我國各級教育研究部門、軟件開發單位、教學設備供應商和各級學校不斷開發提供了各種在網絡上運行的軟件及多媒體系統,并且越來越形象化、實用化,迫切需要網絡環境。
第四,現代教育改革的需要。在校園網中將計算機引入教學各個環節,從而引起了教學方法,教學手段,教學工具的重大革新。對提高教學質量,推動我國教育現代化的發展起著不可估量的作用。
第五,隨著經濟發展,我國各級學校對教育的投入不斷加大;計算機技術的飛速發展,使相應產品價格不斷下降;同時人們的認識水平和經濟實力不斷提高,大量計算機進入學校和家庭,使得計算機用于教育信息管理和信息服務是完全可行的。
1.2部門機構應用需求
公共試驗樓:節點密集,上課時間對網絡帶寬的需求較大,其它時間基本上對網絡有要求。
公共教學樓:方便教師進行多媒體教學和遠程視頻教育。
網絡中心:管理校園網整個網絡,必須確保網絡中心的正常運行。
圖書館:電子閱覽室,方便同學從校內或者校外查閱各種網上的書籍和資料。允許校校之間的互聯,實現教育圖書的資源共享。
行政樓:辦公網絡、特別是行政辦公網絡的數據傳輸量不大,但非常注重安全性。而在網絡中傳輸的是大量數據文件,視頻會議系統大多采用組播方式實現,因此,對帶寬的要求不高。
學生宿舍:節點密集,課余時間網絡流量較大,且多數為多媒體數據流,對網絡帶寬的需求較大。
1.3網絡系統性能需求
接入速率需求:接入速率最基本的是由端口速率決定的。對于骨干層、核心層的端口速率需要支持雙絞線、光纖的千兆位,甚至萬兆位速率,接入層需要百兆位到桌面。
響應時間:指從用戶發出指令到網絡響應并開始執行用戶指令所需的時間,響應時間越短,性能就越好,效率越高。局域網的響應時間通常為1ms~2ms,要求越高,所對應的網絡設備配置就越高檔,成本也就越高。對于一般的文字工作,通常的響應標準是可以滿足的,但對于大容量的多媒體文件傳輸,如視頻點播、遠程視頻教學等,響應時間就不能按正常標準要求那么高了,因為這樣會對整個網絡硬件,特別是服務器配置要求相當高,會大大增加成本。
并發用戶數支持:并發用戶數支持是指某一系統可以承載的同時訪問的用戶數,支持的并發用戶數越多,系統性能越好,當然所需的配置就越高檔。并發用戶數是指對相應應用服務器的性能要求,通常是由服務器的整體硬件配置決定的。
第二章 網絡系統總體設計
網絡系統總體設計是一項復雜的創作,要嚴格遵循網絡設計原則。網絡設計策略是采取自上而下的方法。采用這種方法時,首先確定網絡應用程序和服務的需求,然后設計能夠支持它們的網絡。使用這種分層結構設計思想,這在層次結構分明的以太網中,具有高度的靈活性和可擴展性。
2.1系統總體設計方案概述
2.1.1網絡設計原則
校園網連接了包括教學樓、辦公樓、實驗樓、圖書館、學生宿舍樓、教職工生活區等大量的信息點,學校管理、教育科研、電子教學、遠程教育和互聯網的引入以及對外技術交流與合作服務等大量的業務,要求校園網必須是一個實用的、高可靠、高效率、高擴展性、高安全性系統。
為實現校園網絡高質、高效互聯的目標要求,在網絡設計構建中,應始終堅持以下建網原則:
高可靠性:網絡系統的穩定可靠是應用系統正常運行的關鍵保證,在網絡設計中選用高可靠性網絡產品,設備充分考慮冗余、容錯能力和備份,同時合理設計網絡架構,制訂可靠的網絡備份策略,保證網絡具有故障自愈的能力,最大限度地支持系統的正常運行。主干網絡設備的主要部件必須支持帶電熱插拔,在萬一出現局部故障時應不影響網絡其他部分的運行,并且故障便于診斷和排除。充分體現計算機網絡的高可靠性。
技術先進性和實用性:保證滿足校園業務應用系統業務的同時,又要體現出網絡系統的先進性。在網絡設計中要把先進的技術與現有的成熟技術和標準結合起來,充分考慮網絡應用的現狀和未來發展趨勢。
靈活性及可擴展性:根據未來業務的增長和變化,網絡可以平滑地擴充和升級,減少最大程度的減少對網絡架構和現有設備的調整。
可管理性:對網絡實行集中監測、分權管理,并統一分配帶寬資源。選用先進的網絡管理平臺,具有對設備、端口等的管理、流量統計分析,及可提供故障自動報警。
安全性:制訂統一的網絡安全策略,整體考慮網絡平臺的安全性。
2.1.2網絡拓撲結構
圖2-1是學校綜合樓網絡拓撲圖:
圖2-1
2.1.3 IP地址規劃和VLAN的劃分
使用子網劃分技術,大部分網絡能夠獲得較好的地址規劃。但在校園網中,由于網絡的數量與主機的數量比例不平衡,這里就需要可變長的子網掩碼(VLSM)技術作為規劃的依據。
VLAN用于將數據流分類和分離以及控制單個配線間和大樓內的廣播數據流。
綜合樓各部門及樓層間vlan的劃分:
網絡中心
綜合樓(2樓)
綜合樓(5樓)
綜合樓(6樓)
綜合樓(7樓)
綜合樓(4樓)
綜合樓(8樓、9樓)
2.1.4網絡設備選型
(1)核心層交換機選擇
核心交換機采用模塊化三層交換機,配置1或2塊交換路由板,1個雙絞線業務板和若干塊光接口模塊業務板。對于模塊化三層交換機,用戶可任意選擇不同數量、不同速率和不同接口類型的模塊,以適應千變萬化的網絡需求。而且模塊化交換機大都有很強的容錯能力,支持交換模塊的冗余備份,并且往往擁有可熱插拔的雙電源,以保證交換機的電力供應。
(2)匯聚層交換機選擇
區域匯聚層交換機選擇具有安全控制能力和QoS保障能力,擁有較多GBIC或SFP端口的三層固定配置交換機。。
(3)接入交換機選擇
接入層交換機采用可網管的交換機,實現對每臺接入計算機的控制,實現VLAN、PVLAN的劃分,確保最大限度的網絡訪問安全。根據接入計算機的數量,可以靈活的選擇24口或48口的交換機。
2.2交換模塊設計
2.2.1核心層交換服務
(1)路由冗余:核心交換機是整個網絡的核心和心臟,如果發生致命性的故障,將導致本地網絡的癱瘓,所造成的損失也是難以估計的。因此,對三層路由采用熱備份是提高網絡可靠性的必然選擇。在一個三層路由完全不能工作的情況下,它的全部功能便被系統中的另一個備份路由完全接管,直至出現問題的路由器恢復正常,這就是熱備份路由協議(Hot Stand by Router Protocol)。
(2)冗余鏈路:通過在核心層部署冗余鏈路,可確保發生故障時網絡設備能找到替代路徑來發送數據。核心層使用了第三層設備,則除備用外,這些冗余鏈路還可用于負載均衡。對于一個網絡的負載均衡,可以從網絡的不同層次入手,由于核心層的業務量分布比較高,所以在核心層可以采用傳輸鏈路聚合。鏈路聚合技術為消除傳輸鏈路上的瓶頸與不安全因素提供了成本低廉的解決方案。
(3)互聯拓撲:網絡中的大多數核心層都采用全互聯或部分互聯拓撲。在全互聯拓撲中,任何兩臺設備都直接相連。雖然全互聯拓撲具有全面冗余的優點,但難以布線和管理且成本高昂。對于大型網絡,通常采用部分互聯拓撲。在部分互聯拓撲中,每臺設備至少與其他兩臺設備相連,這提供了足夠的冗余,同時比全互聯拓撲簡單。
(4)安全機制:在控制平面,防止非法路由更新報文導致的網絡癱瘓;在管理平面,利用SNMPv3網管協議,提供基于802.1x、AAA/Radius的用戶身份認證以及分級的用戶權限管理保證了設備管理的安全性;在轉發平面,支持IP、VLAN 、MAC和端口等多種組合精細綁定。
2.2.2匯聚層交換服務
匯聚層是接入層和核心層之間的路由選擇邊界,也是遠程站點和核心層之間的連接點。主要提供了用戶的匯聚功能和服務質量保證的功能。在匯聚層能夠真正做到通過識別用戶及應用提供不同的服務質量保證。
匯聚層的多層交換機提供了眾多功能,有助于實現網絡設計目標,同時減輕核心層設備的壓力。這些功能包括有:過濾和管理數據流;實施訪問控制策略;向核心層通告路由前對路由進行匯總;防止接入層故障或中斷影響核心層;在接入層VLAN之間進行路由選擇。匯聚層設備還用于在數據進入園區核心層前管理隊列和確定數據流的優先順序。
(1)匯聚層的路由選擇:匯聚層設備提供的三層路由功能,可以為二層上不同VLAN之間進行路由選擇;另一個重要功能是路由匯總,也叫路由聚合。路由匯總給網絡帶來了很多好處,其中包括:路由選擇表中的一條路由可代表眾多其他路由,這縮小了路由選擇表;減少了網絡中的路由選擇更新數據流;降低了核心設備的開銷。
(2)匯聚層的交換:成對地部署多層交換機,并在它們之間平均地分配接入層交換機。這種配置稱為大樓交換塊。每個交換塊獨立運行,這樣,單臺設備發生故障便不會導致整個網絡癱瘓,甚至整個交換塊出現故障也不會影響太多終端用戶。
2.2.3接入層交換服務
(1)接入層堆疊設計:接入層網絡是純二層交換網絡,提供用戶的網絡接入。由于接入層設備需要部署在樓層,因此要求這些設備容易管理并且投資成本少。對于計算機機房、電子閱覽室、學生公寓等接入計算機數量很大的接入場所,應當采用可堆疊交換機,以提供大量的100 Mbps端口。接入交換機之間以高速堆疊模塊相互連接在一起,并借助1000Mbps鏈路實現與匯聚層交換機之間的連接。為了提高網絡穩定性和網絡帶寬,可以將2~4條千兆位鏈路綁定在一起借助鏈路匯聚技術實現鏈路冗余、負載均衡和帶寬倍增,以確保所有計算機都能夠無阻塞地實現與校園網絡的連接。
(2)接入層鏈路匯聚設計:如果接入層所連接的計算機數量較多,除了使用上面所說的堆疊技術之外,還可以使用鏈路匯聚的方式實現接入層交換機之間的高速連接,既增加了接入層交換機之間的互聯帶寬,又提高了連接的穩定性。
(3)接入層級聯設計:如果接入網絡的計算機數量較多,需要由多臺交換機才能滿足用戶需求時,也可以采用最簡單的級聯方式。當然,如果接入層交換機擁有1000Mbps端口,那么采用級聯方式也可以實現接入層交換機之間的高速連接。
2.3廣域網接入模塊設計
(1)靜態轉換是指將內部網絡的私有IP地址轉換為公有IP地址,IP地址對是一對一的,是一成不變的,某個私有IP地址只轉換為某個公有IP地址。借助于靜態轉換,可以實現外部網絡對內部網絡中某些特定設備(如服務器)的訪問。
(2)動態轉換是指將內部網絡的私有IP地址轉換為公用IP地址時,IP地址對是不確定的,而是隨機的,所有被授權訪問上Internet的私有IP地址可隨機轉換為任何指定的合法IP地址。也就是說,只要指定哪些內部地址可以進行轉換,以及用哪些合法地址作為外部地址時,就可以進行動態轉換。動態轉換可以使用多個合法外部地址集。當ISP提供的合法IP地址略少于網絡內部的計算機數量時??梢圆捎脛討B轉換的方式。
第三章綜合布線
3.1綜合布線
綜合布線是一個能支持多種應用系統的模塊化、靈活性極高的建筑物內或建筑物之間的信息高速傳輸通道,其組成部件包括不同系列和規格的通信介質、連接硬件(如配線架、連接器、適配器、插座和插頭)以及電氣保護設備等。一個設計良好的綜合布線對其服務的設備應具有一定的獨立性,能互連多種不同應用系統的設備,如模擬或數字式的公共系統設備,也能支持語音、數據、圖形圖像和視頻設備。
3.1.1.綜合布線模塊劃分
綜合布線一般采用星形拓撲結構。該結構下的每個分支子系統都是相對獨立的單元,對每個分支系統的改動都不影響其他子系統,只要改變節點連接方式就可使綜合布線在星形、總線形、環形、樹形等結構之間進行轉換。綜合布線采用模塊化的結構。按每個模塊的作用,可把它分成六個部分:工作區子系統、配線(水平)子系統、干線(垂直)子系統、管理子系統、設備間子系統、建筑群子系統。
3.1.2 綜合布線的特點
與傳統的布線相比,綜合布線具有許多的優越性。其特點主要表現為它的兼容性、開放性、靈活性、可靠性、先進性和經濟性,而且在設計、施工和維護方面會帶來許多方便。
3.1.3設計規范的確定
我們為本校的校園網設計的綜合布線系統將基于以下目標:
(1)符合當前和長遠的信息傳輸要求。
(2)布線系統設計遵從國際(ISO/CEI11801)標準。
(3)布線系統采用國際標準建議的星形拓撲結構。
(4)基于100Mbps應用需要。
(5)布線系統的信息出口采用國際標準的RJ45插座。
(6)布線系統符合綜合業務數據網的要求。
(7)布線系統要立足開放原則。
3.1.4布線要求
校園網絡計算機主機房位于綜合樓的三樓。然后通過光纜分別連至校內的其他建筑,在各建筑內部采用五類4對5類UTP電纜連接到設備間的配線架。
3.2系統設計
3.2.1工作區子系統的設計
工作區系統又稱為服務區子系統,它是由RJ-45插座和所連接的設備組成,對于校園網的用戶,基本上需求不是很大,故基本型即可。
基本型,用銅芯電纜組網,每個工作區的配線電纜為一條4對雙絞線,引至樓層配線架。
系統支持語音、數據、圖像等功能,能隨應用的需要轉向更高功能的布線系統。
3.2.2水平子系統的設計
水平子系統也稱為水平布線系統。水平布線子系統是從RJ-45插座開始到布線主干的子系統。由4對5類UTP組成,能支持大多數現代化通信設備。
用線采用UTP雙絞線。
長度不超過90米。
UTP雙絞線布線方式采用線槽管道布線方式。
綜合樓一樓施工平面圖如圖圖3-1,其余樓層平面圖詳見(附件1)
圖3-1
3.2.3 管理子系統的設計
為了管理方便,各層的交換機統一安放在設備間的配線架,故各層交換機只需一條光纜連接即可。
管理間的設計及建設應考慮一下因素:
管理間位置
各樓層管理間一般設置在弱電豎井內
管理間環境要求
管理配線間要盡量保持無塵,注意防火,散熱良好,每個電源插座容量不小于300W,并根據設備的要求及有關規定保證一定的溫度和濕度。建議的最佳溫度和濕度:溫度 16℃~26℃,濕度 45%~65%。
配線架排列
管理間的配線間排列應遵守原則:進出線方便,跳線方便、盡量短,墻面布局合理、占用空間小。
(4)跳線管理
采用EIA/TIA 568B 接線方式,級聯時若交換機無級聯口,可用交叉線連接。
(5)系統接地
確保穿線金屬管、金屬線槽與橋梁之間及各配線架的金屬外殼
具有良好的電氣連接特性,所有設備間ingredients提供接地端接子。
3.2.4 干線子系統的設計
干線子系統是結構化布線系統的骨干,包括:
供干線走纜走線用的垂直通道;
設備間與網絡接口之間的連接電纜;
設備間與建筑群子系統之間的連接電纜;
主設備間與計算機中心間的電纜。
干線子系統的設計必須能滿足當前的需求,同時又能適應今后的發展。
綜合樓垂直布線圖如圖3-2
圖3-2
3.2.5 設備間子系統的設計
設備間子系統中的電話、數據、計算機主機設備及其保安配線設備宜設在一個房間內。設備間的位置及大小應根據設備的數量、規模、最佳網絡中心等內容綜合考慮確定。在設備間子系統的設計和安裝過程中還需要考慮配備不間斷電源UPS和安全因素。同時,建筑群的線纜進入建筑物時應有過流、過壓保護設施,設備間室溫保持在10℃~27℃,相對濕度保持在30%~80%。
3.3施工進度控制
施工進度控制關鍵就是編制施工進度計劃,合作安排好前后序作業的工序,綜合布線工程具體的作業安排如下:
(1)對于與土建工程同時進行的布線工程,首先檢查垂井、水平線槽、信息插座底盒是否已安裝到位,布線路由是否全線貫通,設備間、配線間是否符合要求,對于需求安裝布線槽道的布線工程來說,首先需要安裝垂井、水平線槽和插座底盒等。
(2)敷設主干布線主要是敷設光纜或大對數電纜。
(3)敷設水平布線主要是敷設雙絞線。
(4)線纜敷設的同時,開始為各設備間設立跳線架,跳線面板光纖盒的安裝。
(5)當水平布線工程完成后,開始為各設備間的光纖及UTP/STP安裝跳線板,為端口及各設備間的跳線設備做端接。
(6)安排好所有的跳線板及用戶端口,做全面性的測試,包括光纖及UTP/STP,并提供報告交給用戶。
綜合布線系統工程施工組織進度見下表15-1
表3-3 綜合布線系統工程施工組織進度
圖3-3
3.4 綜合布線系統的預算設計方式
預算設計方式取費的主要內容一般由材料費、施工費、設計費、測試費、稅金等組成。下表是一種典型的綜合布線系統工程預算標價設計表。
布線工程報價
網絡設備報價
總報價
第四章 網絡系統設計的實現
在前一章中,給出了校園網網絡系統的規劃設計方案。通過本章,將在給出的設備上配置一系列相應的命令參數,來完成已規劃好的具體方案,實現校園校的需求。網絡配置拓撲圖如圖4.1。
圖4.1
4.1配置核心層
核心層交換機通過自己的端口同廣域網接入模塊相連,并負責整個校園網的VLAN間的路由選擇。
設置交換機名稱。當需要telnet登錄到多臺交換機時,通過交換機的名字,方便的確認其所在的位置。
(1)配置核心層交換機的基本參數,包括核心交換機本地密碼、管理IP和telnet密碼配置。設置交換機名稱。當需要telnet登錄到多臺交換機時,通過交換機的名字,方便的確認其所在的位置。
Switch>
Switch >en
Switch #conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch (config)#hostname SW-A \\更改主機名稱
SW-A(config)#interface vlan 1
SW-A(config-if)#ip address 172.16.1.1 255.255.255.0 \\配置telnet的IP
SW-A(config-if)#no shutdown
SW-A(config-if)#exit
(2)配置核心層交換機的服務器群vlan及vlan IP
SW-A(config)#vlan 100
SW-A(config-vlan)#exit
SW-A(config)#interface range f0/1-3
SW-A(config-if-range)#SW-1port access vlan 100
SW-A(config-if-range)#exit
SW-A(config-if)#no shutdown
4.2配置匯聚層
匯聚層交換機除了負責將交換機進行匯聚之外,還為整個交換網絡提供VLAN間的路由選擇。匯聚層共有兩個三層交換機組成,分別是SW-1和SW-2.
(1) 配置匯聚層交換機的基本參數,包括核心交換機本地密碼、管理IP和telnet密碼配置。設置交換機名稱。當需要telnet登錄到多臺交換機時,通過交換機的名字,方便的確認其所在的位置。
(1)交換機SW-1上的配置
Switch(config)#hostname SW-1
SW-1(config)#interface vlan1
SW-1(config-if)#ip address 172.16.1.2 255.255.255.0
SW-1(config-if)#no shutdown
SW-1(config-if)#exit
SW-1(config)#enable password 123
SW-1(config)#line vty 0 4
SW-1(config-line)#password 123
SW-1(config-line)#login
SW-1(config-line)#exit
交換機SW-2上的配置
Switch(config)#hostname SW-2
SW-2(config)#interface vlan1
SW-2(config-if)#ip address 172.16.1.3 255.255.255.0
SW-2(config-if)#no shutdown
SW-2(config-if)#exit
(2)配置匯聚層交換機的vlan及端口的分配
交換機SW-2上的vlan
SW-1>en
SW-1#conf t
SW-1(config)#vlan 2
SW-1(config-vlan)#exit
SW-1(config)#interface f 0/2
SW-1(config-if)#Switchport access vlan 2
SW-1(config-if)#exit
SW-1(config)#vlan 3
SW-1(config-vlan)#exit
SW-1(config)#interface f0/3
SW-1(config-if)#switchport access vlan 3
SW-1(config-if)#exit
SW-1(config)#vlan 4
SW-1(config-vlan)#exit
SW-1(config)#interface f0/4
SW-1(config-if)#Switchport Access vlan 4
SW-1(config-if)#exit
SW-1(config)#vlan 5
SW-1(config-vlan)#exit
SW-1(config)#interface f0/5
SW-1(config-if)#Switchport access vlan 5
SW-1(config-if)#exit
交換機SW-2上的vlan
SW-2(config)#vlan 17
SW-2(config-vlan)#exit
SW-2(config)#interface f0/17
SW-2(config-if)#switchport access vlan 17
SW-2(config-if)#exit
SW-2(config)#
SW-2(config)#vlan 18
SW-2(config-vlan)#exit
SW-2(config)#interface f0/18
SW-2(config-if)#switchport access vlan 18
SW-2(config-if)#exit
SW-2(config)#
SW-2(config)#vlan 19
SW-2(config-vlan)#exit
SW-2(config)#interface f0/19
SW-2(config-if)#switchport access vlan 19
SW-2(config-if)#exit
SW-2(config)#
SW-2(config)#vlan 20
SW-2(config-vlan)#exit
SW-2(config)#interface f0/20
SW-2(config-if)#switchport access vlan 20
SW-2(config-if)#exit
4.3配置廣域網接入模塊-路由器
廣域網接入模塊采用的是路由器,通過完成在Internet和校園網內網間路由數據包。此外還要在該設備上配置相應的ACL,實現數據包的過濾功能。
(1)配置路由器的基本參數,本地密碼和TELNET的配置
Router(config)#enable password 123
Router(config)#line vty 0 4
Router(config-line)#password 123
Router(config-line)#login
Router(config-line)#exit
Router(config)#
(2)配置路由器的接口IP
Router(config)#interface f0/0
Router(config-if)#ip address 10.10.10.2 255.255.255.0
Router(config-if)#no shutdown
Router(config)#interface serial 1/0
Router(config-if)#ip address 28.28.28.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
(3)配置靜態路由功能
Router(config)#ip route 192.168.1.0 255.255.255.0 10.10.10.1
Router(config)#ip route 192.168.2.0 255.255.255.0 10.10.10.1
Router(config)#ip route 192.168.3.0 255.255.255.0 10.10.10.1
Router(config)#ip route 192.168.4.0 255.255.255.0 10.10.10.1
Router(config)#ip route 192.168.5.0 255.255.255.0 10.10.10.1
Router(config)#ip route 192.168.18.0 255.255.255.0 10.10.10.1
Router(config)#ip route 192.168.19.0 255.255.255.0 10.10.10.1
Router(config)#ip route 192.168.20.0 255.255.255.0 10.10.10.1
(4)配置路由器的NAT
Router(config)#ip nat pool internet 28.28.28.1 28.28.28.1 netmask 255.255.255.0 \\配置NAT公網IP 范圍
Router(config)#access-list 10 permit 192.168.0.0 0.0.255.255
Router(config)#ip nat inside source list 10 pool internet overload
第五章 Server服務器
5.1 DHCP的工作過程
5.1.1提供 IP 租用地址
DHCP 服務器監聽到客戶端發出的 DHCP discover 廣播后,它會從那些還沒有租出的地址范圍內,選擇最前面的空置 IP ,連同其它 TCP/IP 設定,響應給客戶端一個 DHCP OFFER 封包。 由于客戶端在開始的時候還沒有 IP 地址,所以在其 DHCP discover 封包內會帶有其 MAC 地址信息,并且有一個 XID 編號來辨別該封包,DHCP 服務器響應的 DHCP offer 封包則會根據這些資料傳遞給要求租約的客戶。根據服務器端的設定,DHCP offer 封包會包含一個租約期限的信息。
5.1.2接受 IP 租約
如果客戶端收到網絡上多臺 DHCP 服務器的響應,只會挑選其中一個 DHCP offer 而已(通常是最先抵達的那個),并且會向網絡發送一個DHCP request廣播封包,告訴所有 DHCP 服務器它將指定接受哪一臺服務器提供的 IP 地址。 同時,客戶端還會向網絡發送一個 ARP 封包,查詢網絡上面有沒有其它機器使用該 IP 地址;如果發現該 IP 已經被占用,客戶端則會送出一個 DHCPDECLIENT 封包給 DHCP 服務器,拒絕接受其 DHCP offer ,并重新發送 DHCP discover 信息。 事實上,并不是所有 DHCP 客戶端都會無條件接受 DHCP 服務器的 offer ,尤其這些主機安裝有其它 TCP/IP 相關的客戶軟件??蛻舳艘部梢杂?DHCP request 向服務器提出 DHCP 選擇,而這些選擇會以不同的號碼填寫在 DHCP Option Field 里面。換一句話說,在 DHCP 服務器上面的設定,未必是客戶端全都接受。客戶端可以保留自己的一些 TCP/IP 設定,并且主動權永遠在客戶端這邊。
5.1.3租約確認
當 DHCP 服務器接收到客戶端的 DHCP request 之后,會向客戶端發出一個
DHCPACK 響應,以確認 IP 租約的正式生效,也就結束了一個完整的 DHCP 工作過程。
DHCP 發放流程第一次登錄之后: 一旦 DHCP 客戶端成功地從服務器哪里取得 DHCP 租約之后,除非其租約已經失效并且 IP 地址也重新設定回 0.0.0.0 ,否則就無需再發送 DHCP discover 信息了,而會直接使用已經租用到的 IP 地址向之前之 DHCP 服務器發出 DHCP request 信息,DHCP 服務器會盡量讓客戶端使用原來的 IP 地址,如果沒問題的話,直接響應 DHCPack 來確認則可。如果該地址已經失效或已經被其它機器使用了,服務器則會響應一個 DHCPNACK 封包給客戶端,要求其重新執行 DHCP discover。 至于 IP 的租約期限卻是非??季康?,并非如我們租房子那樣簡單, 以 NT 為例子:DHCP 客戶端除了在開機的時候發出 DHCP request 請求之外,在租約期限一半的時候也會發出 DHCP request ,如果此時得不到 DHCP 服務器的確認的話,客戶端還可以繼續使用該 IP ;當租約期過了87.5%時,如果客戶端仍然無法與當初的DHCP服務器聯系上,它將與其它DHCP服務器通信。如果網絡上再沒有任何DHCP服務器在運行時,該客戶端必須停止使用該IP地址,并從發送一個Dhcpdiscover數據包開始,再一次重復整個過程。
5.1.4 DHCP服務的安裝和配置
1、在“服務器角色”對話框中選擇“DHCP服務器”選項,將計算機安裝為DHCP服務器。
在“作用域名”對話框(如圖5-1)中指定該DHCP服務器的作用域的名稱。
2、在“IP地址范圍”對話框(如圖5-2)中設置DHCP服務器分配的IP 地址范圍,并設置“子網掩碼”和子網掩碼的長度。
如圖5-1 如圖5-2
3、在“添加排除”對話框(如圖3)中設置保留的、不再動態分配的IP 地址范圍。
4、設置“租約期限”的時間,默認期限為8天。
5、在“配置DHCP選項”對話框(如圖4)中選中“是,我想現在配置這些選項”單選按鈕。
如圖5-3 如圖5-4
6、在“路由器(默認網關)”對話框(如圖5)中指定網關的IP 地址。
7、在“域名稱和DNS服務器”對話框(如圖6)中設置域名稱和DNS服務器的IP 地址。
如圖5-5 如圖5-6
5.2 DNS服務
5.2.1DNS概述
DNS 是計算機域名 (Domain Name System) 的縮寫,它是由解析器和域名服務器組成的。域名服務器是指保存有該網絡中所有主機的域名和對應IP地址,并具有將域名轉換為IP地址功能的服務器。其中域名必須對應一個IP地址,而IP地址不一定有域名。域名系統采用類似目錄樹的等級結構。域名服務器為客戶機/服務器模式中的服務器方,它主要有兩種形式:主服務器和轉發服務器。將域名映射為IP地址的過程就稱為“域名解析”。在Internet上域名與IP地址之間是一對一(或者多對一)的,域名雖然便于人們記憶,但機器之間只能互相認識IP地址,它們之間的轉換工作稱為域名解析,域名解析需要由專門的域名解析服務器來完成,DNS就是進行域名解析的服務器。DNS 命名用于 Internet等 TCP/IP 網絡中,通過用戶友好的名稱查找計算機和服務。當用戶在應用程序中輸入 DNS 名稱時,DNS 服務可以將此名稱解析為與之相關的其他信息,如 IP 地址。因為,你在上網時輸入的網址,是通過域名解析系統解析找到了相對應的IP地址,這樣才能上網。其實,域名的最終指向是IP。
5.2.2DNS服務器的安裝
1、在windows server 2003 服務器上運行“配置您的服務器向導”,在“服務器角色”對話框中選擇“DNS服務器選項”,將該計算機配置為DNS服務器。
2、DNS 組件安裝完畢,將自動打開“配置DNS服務器向導”對話框(如圖5-7),進一步配置DNS服務。
3、在“選擇配置操作”對話框(如圖5-8)中選中“創建正向查找區域”單選按鈕。
圖5-8 圖5-9
1、在“主服務器位置”對話框(如圖5-9)中,當在網絡中安裝第一臺DNS服務器時,選中“這臺服務器維護該區域”單選按鈕,可以將該DNS服務器配置為主DNS服務器。
2、在“區域名稱”對話框(如圖5-10)中輸入在域名服務機構申請的正式域名。
圖5-9 圖5-10
1、在“區域文件”對話框(如圖5-11)中選中“創建新文件,文件名為”單選按鈕。
2、在“動態更新”對話框(如圖5-12)中選中“不允許動態更新”單選按鈕。
圖5-11 圖5-12
1、在“轉發器”對話框(如圖5-13)中選中“是,應當將查詢轉發到下列IP地址的DNS服務器上”單選按鈕。并輸入ISP提供的DNS服務器IP地址。
2、安裝和配置完成后,系統提示該服務器已經成為DNS服務器。
圖5-13
5.3 Web服務
1、依次打開“開始”—“管理工具”---“Internet信息服務管理選項”。
2、右鍵“網站”選擇“新建站點”彈出對話框(如圖5-14),填寫對網站描述。在“IP地3、址和端口設置”對話框(如圖5-15)中配置網站的IP和端口。
如圖5-14 如圖5-15
1、在“網站主目錄”對話框(如圖5-16)中選擇網站所在目錄。
圖5-16
第六章 網絡安全與防護技術
6.1 計算機網絡安全
計算機網絡安全問題是一個錯綜復雜的問題,它涉及到系統故障以及有意無意的破壞等。為了確保計算機網絡安全,需要采取物理措施、管理措施和技術等多方面措施。
計算機網絡安全的保護對象主要是數據、資源(硬件資源和軟件資源)和聲譽(用戶形象)。
6.1.1 計算機網絡安全的目的和功能
1、網絡安全的目的
計算機網絡安全就是研究如何保障計算機資源的安全,即計算機的系統資源和信息資源的安全。影響計算機網絡安全的因素主要有以下幾種:
實體安全、運行安全、數據安全、軟件安全和通信安全。
2、網絡安全的功能和措施
計算機網絡安全問題是一個很復雜的問題,任何時候都不會有一勞永逸的解決措施。因為計算機的安全與反安全會一直地進行下去,故要使計算機網絡具有較高安全性,需要將計算機系統的各種安全防護技術(如實體安全防護技術、防電磁輻射泄露技術、軟硬件防護技術、防火墻技術、數據保密變換以及安全管理與法律制裁等)結合使用,對計算機系統進行綜合分層防護,從而提高計算機網絡的整體防護水平。
6.1.2 網絡安全的潛在威脅
安全威脅是指某個人、物、事件對某一資源的機密性、完整性、可用性或合法性使用所造成的危害。安全威脅可分為故意威脅和偶然威脅,所謂偶然威脅是指由偶然因素造成的威脅(如信息被發往錯誤的地址)。而故意威脅又可進一步分為被動威脅和主動威脅,被動威脅是只對信息進行監聽(如搭線竊聽),而不對其進行修改。主動威脅包括信息進行故意的修改(如改動某次金融會議中貨幣的數量)。
1、基本威脅
信息安全的基本目標是實現信息的機密性、機密性、完整性、可用性以及資源的合法性使用。常見的4種基本威脅是:信息泄露、完整性破壞、拒絕服務和非法使用。
2、主要的可實現威脅:主要的可實現威脅可以分為滲入威脅和植入威脅;主要的滲入威脅有:假冒、旁路控制和授權侵犯;主要的植入威脅有:特洛伊木馬(Torjan Horse)和陷門。
3、潛在威脅
通過對各種威脅進行分析,可以發現某些特定的威脅可以導致更基本的威脅發生,這些特定威脅稱為潛在威脅。例如對于信息泄露這樣的一種基本威脅,可以找出以下幾種潛在的威脅:(1)竊聽;(2)業務流分析;(3)人員疏忽;(4)媒體清理。
6.1.3 網絡安全的策略
當安全具體化時,它有一定范圍,這個范圍便是屬于某個組織的處理和通信資源的集合,稱為安全區域。在某一個安全區域內,應該有一個關于安全問題的總體目標和規劃,這就是安全策略。
以下是幾種常見的網絡安全策略:(是抽象策略,不是具體策略)
(1)最小特權原則。(2)多道防線。(3)阻塞點。(4)最薄弱環節。
(5)失效保護機制。(6)普通參與。(7)防御多樣化。
6.2 防火墻技術
防火墻是設備在不同網絡或網絡安全域之間一系列部件的組合。防火墻可以分為硬件防火墻和軟件防火墻兩類。
6.2.1 防火墻的概念
“防火墻”是一種形象的說法, 其實它是一種由計算機硬件和軟件的組合, 使互聯網與內部網之間建立起一個安全網關( scurity gateway),從而保護內部網免受非法用戶的侵入。 所謂防火墻就是一個能把互聯網與內部網隔開的屏障。
6.2.2 防火墻的作用和特性
1、防火墻的作用
(1)防火墻能強化安全策略(防火墻是阻塞點)。
(2)防火墻能有效的記錄Internet上的活動。如作日志記錄、有報警功能。
(3)防火墻能限制暴露用戶點,隱藏內部信息。
(4)防火墻是一個安全策略的檢查站。
(5)防火墻有轉換地址功能(IP地址)。
2、防火墻的特性
(1)所有內部對外部的通信都必須通過防火墻,反之亦然。
(2)只有按安全策略所定義的授權,通信才允許通過。
(3)防火墻本身是抗入侵的 。
(4)防火墻是網絡的要塞點,是達到網絡安全目的的有效手段,因此,盡可能將安全措施都集中在這一點上。
(5)防火墻可以強制安全策略的實施。
(6)防火墻不能防范惡意的內部知情者。
(7)防火墻不能防范不通過它的連接。
(8)防火墻不能防御所有的威脅。
(9)防火墻不能防范和消除網絡上的PC機的病毒。
6.2.3 實現防火墻的主要技術
1、數據包過濾技術
數據包過濾(Packet?Filtering)技術是在網絡層對數據包進行選擇,選擇的依據是系統內設置的過濾邏輯,?被稱為訪問控制表(Access?Control?Table)。通過檢查數據流中每個數據包的源地址、目的地址、所用的端口號、?協議狀態等因素,或它們的組合來確定是否允許該數據包通過。?2、應用級網關(Application?Level?Gateways)
應用級網關是在網絡應用層上建立協議過濾和轉發功能。?它針對特定的網絡應用服務協議使用指定的數據過濾邏輯,并在過濾的同時,對數據包進行必要的分析、?登記和統計,形成報告。實際中的應用網關通常安裝在專用工作站系統上。
?6.2.4 防火墻的體系結構
防火墻的體系結構可分為簡單結構和復雜結構。簡單結構包括屏蔽路由器結構和雙重宿主主機結構;復雜結構包括屏蔽主機體系結構(應用最多)和屏蔽子網體系結構。特點:此類防火墻結構有兩個屏蔽路由器和一個壁壘主機三部分構成。兩個路由器運行包過濾技術,主要負責數據的過濾檢查。壁壘主機運行代理服務技術,負責將合法數據轉發出去。入侵者必須通過內外路由器、壁壘主機三道防線才能進入內部系統。既使壁壘主機被侵害,內部系統仍然是安全的。
優點:安全性很高(三道防線、內部網對外部不可見、代理服務)。
缺點:結構復雜,造價高。
6.2.5 防火墻選擇原則
1、防火墻自身是否安全。
2、系統是否穩定。
3、防火墻是否高效。
4、防火墻類的訪問控制設備是否可靠。
5、功能是否靈活。
6.3上網行為管理主要功能
6.3.1原理
上網行為管理內置國內最全的應用識別規則庫,最大的網頁地址庫,結合深度內容檢測技術、網頁智能識別等專利技術,為客戶解決網頁過濾、封堵與工作無關的網絡應用需求。
6.3.2網頁訪問過濾
互聯網上的網頁資源非常豐富,如果員工長時間訪問如色情、賭博、病毒等具有高度安全風險的網頁,以及購物、招聘、財經等與工作無關的網頁,將極大的降低生產效率。通過上網行為管理產品,用戶可以根據行業特征、業務需要和企業文化來制定個性化的網頁訪問策略,過濾非工作相關的網頁。
6.3.3網絡應用控制
聊天、看電影、玩游戲、炒股票等等,互聯網上的應用可謂五花八門,如果員工長期沉迷于這些應用,也將成為企業生產效率的巨大殺手,并可能造成網速緩慢、信息外泄的可能。通過上網行為管理產品,用戶可以制定有效的網絡應用控制策略,封堵與業務無關的網絡應用,引導員工在合適的時間做合適的事。
6.3.4帶寬流量管理
P2P下載、在線游戲、在線看電影電視等都在搶占著有限的帶寬資源。面對日益緊張的帶寬資源,除了增加預算擴充帶寬以外,企業還可以選擇合理化分配和管理帶寬。通過上網行為管理產品,用戶可以制定精細的帶寬管理策略,對不同崗位的員工、不同網絡應用劃分帶寬通道,并設定優先級,合理利用有限的帶寬資源,節省投入成本。
6.3.5信息內容審計
發郵件、泡BBS、寫Blog、聊IM已經司空見慣,然而信息的機密性、健康性、政治性等問題也隨之而來。通過上網行為管理產品,用戶可以制定全面的信息收發監控策略,有效控制關鍵信息的傳播范圍,以及避免可能引起的法律風險。
6.3.6上網行為分析
隨著互聯網上的活動愈演愈烈,實時掌握員工互聯網使用狀況可以避免很多隱藏的風險。通過上網行為管理產品,用戶可以實時了解、統計、分析互聯網使用狀況,并根據分析結果對管理策略做調整和優化。
結束語
我在校期間,學習了多門公共基礎課、專業基礎課和專業課,涉及大量的基礎理論和原理性問題。學生可在指導教師的指導下,選擇自己比較熟悉并有較深理解的某一理論問題,進行探討和研究.要求學生有較好的理論基礎,對某一理論掌握比較扎實,邏輯思維及分析問題能力強,同時能夠做到理論聯系實際,用所掌握的理論原理分析、解決實踐問題。學生應當圍繞所選定的理論問題,在廣泛收集資料,大量閱讀有關文獻的基礎上,總結前人的成就,分析前人的觀點,找出以往研究的薄弱之處,提出自己的見解,也可對某些理論原理的應用進行更深層的研究和探討,尋求更合理的成果和結論。
致謝
在畢業設計這段時間里,使我對所學的知識有了更深的了解,同時為了這份畢業設計,讓我認識到自己的不足,不過也正因為不足,使得我每天都要查閱大量的資料,讓我從這份畢業設計中受益匪淺。
所以,首先,感謝我的指導老師李巧君。從專業課學習,課題選擇、開題,到作品的完成、論文寫作,整個過程,李老師都傾注了大量的時間和精力。正是在李老師科學、嚴謹的指導下,我的畢業設計才得以順利完成
感謝組內各成員的齊心協力,努力奮斗; 感謝我的同學、朋友及家人,是你們給予了強力的支持和鼓勵,在此表示深深的謝意。
參考文獻
[1]蘇英如等.《局域網技術與組網工程》.北京:中國水利水電出版社,2006,12
[2]黃道穎等. 《計算機網絡》.北京:科學出版社,2006,9
[3]胡勝紅,畢婭. 《網絡工程原理與實踐教程》.北京:人民郵電出版社,2005,9
[4]雷震甲. 《計算機網絡管理》.陜西:西安電子科技大學出版社,2006,12
[5]Laura A.Chappell,Ed Tittel著 馬海軍,吳華等譯. 《TCP/IP協議原理與應用》.北京:清華大學出版社,2006,1
[6]David Barnes,Basir Sakandar著 劉大偉譯. 《Cisco局域網交換基礎》. 北京:人民郵電出版社,2005,9
[7]Justin Menga著 李莉,高雪,周永生譯. 《CCNP實戰指南:交換》. 北京:人民郵電出版社,2005,1
[8]Cisco System著 中山大學思科網絡技術學院譯. 《CCNP1:高級路由》. 北京:人民郵電出版社,2005,3
[9]Cisco System著 顏凱,楊寧,李育強,高翔譯. 《CCNP2:遠程接入》. 北京:人民郵電出版社,2006,3
[10]Prisilla Oppenheimer著 《自頂向下網絡設計》.北京:人民郵電出版社.2005.2
[11]劉曉輝. 《網絡硬件搭建與配置實踐(第2版)》.電子工業出版社,2009,1
[12]Kenneth D.Stewart III,Aubrey Adams著 思科系統公司譯. 《思科網絡學院教程CCNA Discovery計算機網絡設計和支持》.北京:人民郵電出版社,2009,3
[13]劉曉輝,王春海. 《網絡管理工具實用詳解(第2版)》.電子工業出版社,2009,1
[14]華為校園網解決方案 2007,2
2017年軟件工程專業《計算機網絡課程設計》題目
一、計算機網絡協議演示軟件設計(每組(1-2 人)完成 1 個協議)
1.協議棧演示
2.數據鏈路層協議: CSMA/CD 協議 、CRC 檢驗算法。
3.網絡層協議: IP 協議 、ARP 協議 、ICMP 協議 、V-D 協議 、L-S 協議。
4.傳輸層協議: TCP 協議 、UDP 協議 、滑動窗口協議。
【基本要求】
1.能夠動態演示協議工作過程。
2.能夠給出協議原理的文字和語音介紹。
3.能夠通過協議相關參數設定,完成協議某一工作過程的演示。
二、網絡編程類(每組完成 1 個小題)
1.基于 LAN 的即時通信軟件設計
2.基于 LAN 的廣播通信軟件設計 3.網絡游戲設計
4.TCP 數據包發送和接收軟件設計
5.IP 數據包解析軟件設計
6.ARP 數據包解析軟件設計
7.IP 數據包流量監控軟件設計
8.端口掃描軟件設計
9.Ethernet 數據幀發送過程演示軟件設計
10.幀封裝過程演示軟件設計
【基本要求】 略
三、網絡設計與規劃
完成某園區網絡的物理網絡和 IP 網絡設計
【基本要求】
1.物理網絡邊界確定
2.物理網絡拓撲結構
3.物理網絡技術選擇
4.物理網絡實施方案
5.物理網絡概算
6.IP 網絡地址分配
7.IP 網絡子網劃分
8.IP 網絡路由設計
【選題說明】
1.第一、二類題目中的每個小題目,由 1-2 人完成。若 2 人完成,每個人要有明確的分工,要保證有一定的工作量。不允許有“搭車”情況。題目完成后,要進行詳細答辯驗收,方可通過。要求軟件能夠實現基本功能,提交完整軟件、紙質和電子的課程設計報告。
2.第三類題目(網絡設計和規劃類)通過查閱有關資料,完成某園區網絡的設計,2 人完成。根據題目要求,給出完整的設計報告。繪制出網絡的拓撲結構。 3.以上 3 類題目僅供大家參考,也可以自擬題目。如果自擬題目,要有一定的難度和工作量,要經我同意后,方有效。
4.課程設計題目應該以一、二類題目為主。選此類題目人數應該在 2/3 以上。 每個小題目不允許有 3 組以上的人選。
廣播電視大學
計算機網絡技術專業畢業設計(論文)
《中小企業辦公無線網絡設計與實現》
專業:計算機網絡技術
年級:
姓名:
學號:
指導老師:
二○一○年十月
摘 要
無線局域網(WLAN)產業是當前整個數據通信領域發展最快的產業之一。因其具有靈活性、可移動性及較低的投資成本等優勢, 無線局域網解決方案作為傳統有線局域網絡的補充和擴展,獲得了家庭網絡用戶、中小型辦公室用戶、廣大企業用戶及電信運營商的青睞,得到了快速的應用,也正是憑借可移動性強的特點,使許多人更加依賴無線上網,使用無線網絡也正在成為一些中、小型企業辦公使用的一種信息交流方式之一,架設一套辦公室無線設備并不是像我們想象中那樣,還要考慮到很多因素,其中主要有:辦公室無線信號的覆蓋范圍、組建無線網絡的安全性、無線設備的兼容性等等問題。本文所要介紹的就是如何采用無線局域網技術來組建企業辦公無線局域網,就組建一個中小型無線局域網的過程進行詳細的解析,并對如何合理配置路由器以提高小型無線局域網的安全性進行闡述。
關鍵詞:無線局域網、可移動性強、組建、配置、安全
中小企業辦公無線網絡設計與實現
對于很多中小企業的各種辦公室來說,如何快速安全的組建網絡,接入Internet,跨入信息化之門,是其迫切需要解決的問題。盡管現在很多企業都選擇了有線的方式來組建局域網,但同時也會受到種種限制,例如,布線會影響辦公場所的整體設計,而且也不雅觀等。通過無線局域網不僅可以解決線路布局,在實現有線網絡所有功能的同時,還可以實現無線共享上網,憑借著種種優點和優勢,越來越多的中小企業開始把注意力轉移到了無線局域網上,而究竟該怎么樣來架設這種中小企業辦公網絡呢?下面就來。如何采用無線局域網技術來組建企業辦公無線局域網詳細的解析。
?一、需求分析
中小企業是各種類型企業中的主力軍,而如何實現辦公自動化和信息化已成為近幾年來中小企業成長的關鍵因素。多數中小企業的辦公室電腦數量在數臺或數十臺左右,該如何將它們接入網絡呢? 下面就以30人左右的中小型公司為例,講解中小企業對無線辦公的應用需求、設備采購及無線辦公組網方案。
?如果采用傳統的交換機或集線器組成的星型有線網絡,雖然硬件成本較低,但布設難度較大。要實現網絡到桌面,煩雜的網絡布線和工位布局讓人頭痛。?而如果能采用新興的無線組網技術,則只需采用少量的布線,在根據每個辦公室的建筑的結構或電腦的位置,布置單個或數個無線路由器或AP,就能實現桌面PC及移動用戶的以太網服務,就可保證廠區內、辦公樓內或單個辦公室內所有用戶都能夠便捷的使用無線+有線的方式上網沖浪。不僅能夠在布設時更自由調整網絡結構和隨意增加減少工位,還能在一定程度上滿足部分中小型企業用戶的移動網絡辦公需求,提高辦公的效率。?并且,隨著無線路由器這類設備的出現,不僅為家庭無線上網打開了方便之門,也同樣為中小企業辦公無線網絡提供了解決之道。通過無線路由器的使用,可兼顧傳統的有線星型網與無線網絡的優點,其較低的布線費用、較低的網絡維護費用是有線網絡所不能比擬的,對財力有限和沒有很專業的網絡維護技術人員的中小型企業都很適合,并且,通過無線路由器的使用,它不僅可讓企業、辦公室中多臺電腦共享上網,提供1個10/100M自適應以太網(WAN)接口,可接ADSL/CableMODEM或以太網交換機/路由器等多種寬帶或網絡接入方式。內置的4個交換機端口方便您在無線之外,用有線方式直接連接4臺或更多的計算機。不需要大規模改造,在原有的有線局域網基礎上添加無線設備,進行無線網絡升級,就可以滿足新增終端和無線辦公的需求。下面(圖1)是無線路由器組成有線+無線的混合網絡拓撲圖:
無線路由器組成有線+無線的混合網絡(圖1)
?二、產品選擇
無線路由器完全可做為中小企業辦公無線網絡架設的好選擇,其有線+無線混合型網絡結構對規模較小、移動量較大的中小企業辦公室很是適合,并且中小型企業可以根據業務和規模的實際情況和發展需要,靈活選擇不同的接入方式和網絡擴充方式。
對于一個企業來說如何控制投資成本,以及得到良好的投資回報率是每位老板比較看重的。在設備選擇時應提前根據自己的實際環境選擇產品種類及數量。如:一個辦公區域比較分散,障礙物較多的辦公室環境,我們應該選擇一個信號穿透能力較強的路由器。對于電腦臺數較少需求不大的中小企業辦公室用戶,一般的54M無線路由器產品就能滿足需求。比如網件的54Mbps無線路由器WGR614(參考價格235元),性價比高,具備SPI和NAT雙重防火墻,智能安全向導可自動檢測ISP線路類型,兼容802.11b無線設備,支持Wi-Fi預保護訪問預共享密鑰匙(WPA-PSK)。
無線網絡的信號覆蓋范圍就是我們要考慮的因素之一。說到信號覆蓋范圍,首先我們要看它的傳輸協議,常見的無線網絡協議有:IEEE 802.11,IEEE 802.11a、IEEE 802.11b、IEEE 802.11g以及草案標準的802.11n。雖然IEEE 802.11\802.11a等已經被新標準所淘汰,但不可否認電氣和電子工程師協會在1997年提出的第一個無線局域網標準,IEEE 802.11無線網絡技術發展的一個里程碑。在目前情況下,綜合考慮,IEEE 802.11b無論是傳輸距離還是傳輸速率都占有優勢,因此中小企業辦公無線網可選擇IEEE 802.11b標準,如果想獲得更快的局域網連接速度,可選108Mbps或速度更快的產品。如TP-LinkTL-WR642G+(參考價格285元),其采用了TP-LINK速展無線傳輸技術,無線傳輸速率自適應,最高可達108M。支持WPA、WPA-PSK、IEEE802.1X、TKIP、AES等高級加密與安全性認證機制。最具特色的是其采用了增益5dBi的雙極子全向天線(可拆卸),號稱傳輸距離室內最遠可達200米。
?除此而外,象NetgearWGT624(參考價格380元)、華碩WL-500g-x(參考價格380元)、D-LinkDI-624(參考價格390元)等也是這方面的代表產品。當然,需要說明的是,要想達到高速,需要所添購的PCI或USB接口的無線網卡也是其配套產品才行。
如果辦公室需要文件或無線打印共享,則可優選具備USB接口的無線路由器產品,其一般能日供無線文件服務器或者FTP服務器、打印服務器功能。如較具代表性的華碩WL-500gP無線路由器(參考價格890元),其配備了雙USB接口,能共享打印機、攝像頭一類的設備,在設置界面中還專門為網絡攝像頭留出了豐富的設置功能,可以完成局域網和廣域網攝像頭存取(可做為辦公室監控設備使用),支持脫機P2P下載。?除此而外,象D-Link的DI-624S,Netgear的WGT634U也是這方面的代表產品,其都具備USB接口,可以實現文件服務器功能,并作為數字中心儲存大量的數字文件。而通過連接USB接口的打印機還可以提供網絡打印功能。
三、設計方案
(一)無線路由器架設
無線網絡的搭建非常簡單,只需為計算機安裝好無線網卡,并固定好無線路由器即大功告成。只是有一點必須牢記,無線網絡在室內的傳輸距離非常有限,而且對墻體的穿透能力也很差,所以,應當盡量將無線路由器放置在房間的中央,以保證所有用戶都能獲得相對強度的無線信號,實現無線網絡的有效接入。有效無線傳輸距離及信號強度變化情況如表所示:
無線傳輸距離及信號強度表
?
11Mb/s
5.5Mb/s
2Mb/s
1Mb/s
開放空間
160m(525ft)
270m(885ft)
400m(1300ft)
550m(1750ft)
半開放空間
50m(165ft)
70m(230ft)
90m(300ft)
115m(375ft)
封閉空間
25m(80ft)
35m(115ft)
40m(130ft)
50m(165ft)
隨著距離的延長,無線信號將越來越弱,傳輸速率也不斷下降。因此,為了保證足夠的網絡帶寬和覆蓋率,應當使每個無線路由器的覆蓋區域有少量的重疊。
穿過一堵磚墻時,如果無線網卡與接入點的距離不超過10米,仍然可以達到11Mb/s的傳輸速率。但穿過兩堵墻時,即使無線網卡與接入點的距離仍不超過10米,傳輸速率最高只能達到1Mb/s,而且無線連接非常不穩定。可見,如果公司的資金比較雄厚,應當在每個房間中都安裝一個無線路由器或AP,否則,應當在每三間房間的中間一間安裝一個無線AP;如果公司房間分布于樓道兩側,那么,應當分別在每一側都設置無線路由器或AP。
?在具體的組建方案方面,根據網絡接入方式的不同,中小企業辦公無線網絡可采用無線路由實現共享上網。下圖是適合于需要文件或打印共享的辦公用戶的華碩WL-500gP無線路由器組建拓撲圖:
適合于需要文件或打印共享的辦公用戶的華碩WL-500gP無線路由器組建拓撲圖
(二)無線路由器軟件設置
無線路由器是辦公網絡中昀核心的設備,它的配置決定了無線網絡的運行狀況,如果辦公室接入端采用的是xDSL/以太網/CableMODEM等接入方式,可直接用雙絞線水晶頭連接無線路由器提供的1個10/100M自適應以太網(WAN)接口,然后其它電腦通過其路由上網。無線網卡不需要做特別設置,因為無線路由器一般都默認開啟了DHCP服務器及無線功能。在IE瀏覽器地址欄中輸入無線路由器的IP地址,一般在IE瀏覽器中輸>
計算機網絡技術專業(專科)畢業設計大綱
計算機網絡技術專業培養學生具備良好的職業道德和工作態度,掌握必要的計算機和網絡應用專業知識,具備扎實的計算機基本操作和網絡應用能力,能夠適應信息產業生產、技術、服務和管理的一線工作,能夠較好適應網絡管理、網站和網頁設計、網絡媒體編輯等相關崗位的專業技術工作。
畢業設計是計算機網絡技術專業學生畢業前的最后一項實踐性教學環節,是實現本專業培養目標的重要學習和實踐階段,旨在培養學生綜合運用基礎理論知識、專業知識和專業技能,鍛煉并強化實際操作能力,使學生的創新意識、專業素質和專業技能得到綜合提升。
一、教學目標
畢業設計是完成教學計劃達到專業培養目標的一個重要教學實踐環節,是對學生基礎理論、專業知識與實踐成果的全面總結,是對學生綜合素質與軟件開發實踐能力的全面檢驗。它能夠培養和提高學生綜合運用專業知識分析和解決實際問題的能力,并能夠在自學能力、協作能力、辦事能力等工程技術人員所必須具備的基本素質方面得到較嚴格的訓練。
畢業設計的教學目標應使學生在以下幾個方面有較大提高。
1.通過查閱有關資料,使學生對當前計算機網絡相關領域的應用現狀、技術前沿等有進一步的了解,提高學生調查、收集、加工各種信息和獲取新知識的能力;
2.培養學生綜合運用現代信息技術和所學的專業知識,進行計算機網絡技術和應用領域的實際工作和和設計能力,提高獨立分析問題和解決實際問題的能力;
3.加強學生綜合運用所學專業知識和技能,鞏固、深化和擴大學生所學基本理論、基本知識和基本技能,為學生將來走上工作崗位,適應市場發展需要,能夠應用現代信息技術從事網絡維護管理、網站設計開發、網絡媒體編輯等方面的工作奠定基礎;
4.培養和提高學生與他人交流溝通、合作、配合的工作能力。
二、選題原則
畢業設計可結合相關的科研任務、技術開發項目、基于網絡的信息系統規劃建設需要及學生單位實際應用的需要進行選題。
1.選題必須符合本專業(方向)培養目標的要求,體現專業(方向)特色,要有利于深化所學專業知識和拓展所學的知識面,有利于提高綜合能力。只有與本專業方向相關(網絡管理、網站設計、網絡編輯)的課題才能作為畢業設計的選題。
2.在滿足上述綜合訓練要求的前提下,盡可能選擇與本地區、本單位實際需要相結合的題目。
3.課題任務要有一定的設計和工作量,保證每個學生能有明確的分工和具體的設計任務。
4.選題的難易程度要適當,以使學生在規定的時間內經過努力能夠以較高質量完成。
備注:每個學生可從三個專業方向中任選一題按要求設計,完成相應的設計報告或畢業設計作品。
三、畢業設計要求
畢業設計的要求應體現在畢業設計的各個設計環節,可根據課題的特點而有所側重,對于多數開發應用類型的課題應使學生達到以下基本要求:
1.根據課題任務制定合理、可行的設計計劃;
2.進行必要的課題任務調研、資料收集和文獻閱讀;
3.對于較大課題合作完成的,課題小組的每個學生則既要分工明確又要相互配合;
4.每個學生都要提供自己的設計作品和設計報告。
四、指導教師
在學生的畢業設計中指導教師對引導學生以科學、認真的態度進行畢業設計,對保證畢業設計的水平和質量起主導作用。
指導教師條件:
指導教師應由對課題比較熟悉的具有一定專業理論水平和實踐經驗的教師或工程技術人員擔任,并應具有中級及以上專業技術職稱。
指導教師職責:
1.根據畢業作業教學工作的具體要求和安排,制定詳細工作計劃。
2.指導學生正確選題,對學生畢業作業全過程進行指導,解決設計中的有關問題。
3.指導學生制定寫作計劃,檢查設計大綱,審閱學生設計初稿,提出具體修改意見。指導學生進行文獻檢索,推薦參考書目和資料并指導閱讀。
4.對每位學生畢業設計進行分階段指導,直接面授指導應不少于3次,總計時間不少于6學時,每次指導需進行較詳細記錄。
5.檢查學生獨立完成工作情況,鑒別并制止抄襲、剽竊等造假行為。
五、畢業設計報告
畢業設計報告是畢業設計工作的總結和提高,畢業設計報告反映了畢業生的專業水平和能力,因此要求學生以積極認真、嚴謹求實的態度完成畢業報告的撰寫。
1.每個學生應根據自己的畢業設計成果獨立完成畢業設計報告的撰寫;
2.報告要書寫規范、文字通順、圖表清晰、測試數據完整、結論明確;
3.報告應包含有摘要(150 ~200字)、關鍵字、目錄、綜述、報告主體及參考文獻等,同時應附相關程序清單及圖紙等。
對于以完成作品或實施工程為主的畢業設計,其報告應當以闡述作品實現或工程技術和實施為重點 。
4.畢業設計報告全文應不少于5000字(不包括程序圖和清單),主體部分應不低于全文的三分之二,文中引用的部分必須注明出處。
六、畢業設計資格的審定
1.畢業設計資格:參加畢業設計的學生應修完主干課程,否則無資格參加畢業設計。各地方電大可根據實際情況規定學生參加畢業設計的其它具體條件。
2.資格的審定:畢業設計的資格可由地市級分校教學管理部門審核。
九、畢業設計工作的管理
畢業設計工作,一般分為開題、中期檢查、撰寫畢業設計報告。各教學單位需對畢業設計過程加強監督與管理。
學生必須按要求完成畢業設計,撰寫畢業設計報告,并對畢業設計的內容進行演示。
1.畢業設計時間為8周,學分為8學分。
2.各地市級分校(工作站)應認真做好畢業設計指導教師的選聘、設計課題的選題、設計過程的管理及畢業匯報等各個環節的組織與管理。
3.各地市級分校(工作站)應建立畢業設計領導小組和畢業設計專家委員會負責對畢業設計工作的領導、組織、檢查和匯報工作的督導。
十、畢業設計的工作流程(參考)
在指導教師的指導下,畢業設計的過程一般可分為如下幾個階段,如圖所示
附件一:
網絡編輯方向畢業設計大綱(試行)
一、畢業設計基本要求
1.掌握網站內容建設和編輯的基本工作流程與方法。
2.依據選定的主題,策劃相應的欄目。
3.依據主題搜集多媒體素材,合理準確的搭配使用,并準確匹配所屬欄目。
4.合理使用其他相應的網絡資源。
5.撰寫畢業設計報告和提交實際作品。
二、畢業設計參考內容
網絡編輯方向畢業設計主要包括三部分內容:素材搜集制作和網站設計制作、網站內容編輯與發布。設計參考要求如下:
(一)網站主題設計
選定一個主題,根據主題策劃相應的欄目,進行欄目介紹。主題選定的范圍很廣,可以是體育類、娛樂類、社會公益類、中國文化類、環保類等等。
以下網站主題供參考:
題目一:以“北京奧運會”為主題設計并制作大型網絡專題。
題目二:以“關愛殘疾人”為主題設計并制作大型網絡專題。
題目三:設計并制作某網站的影視頻道。
題目四:設計并制作某網站的新聞頻道。
(二)網站架構
1.依據主題,確定網站的架構,策劃相應的欄目,主頁的欄目項至少4個。
2. 確定網站的導航和網站的形式。
3.至少設計兩種互動形式,如網絡調查、留言板等。
4. 作品要求主題鮮明、內容新穎、畫面美觀。
(三)網站或專題素材搜集與制作
1.文字類素材要做到內容和所屬欄目準確搭配。每個欄目不少于10篇,總篇數不少于40篇。
2.至少撰寫一篇文字類素材,體裁評論,字數不少于200字。
3.圖片至少6幅,其中,至少原創1幅,圖片寬度位500像素,高度不限。
4.音頻、視頻、FLASH等多媒體素材至少體現一種。
5.按照所掌握的知識對搜集到的各類素材中可能存在的問題進行修改,如文字需審核和修改、圖片也需根據要求進行修改、音視頻需剪輯等。
(四)網絡內容編輯
1.將搜集到的素材進行篩選、修改和分類,不許存在文字類錯誤。
2.素材與素材之間、素材與欄目之間應搭配準確、合理。
3.利用所學到的素材歸類知識將搜集到的素材和原創的素材進行分類。
4.稿件標題應符合標題擬制規范和要求。
5.稿件應設置準確生活的關鍵字,并靈活使用超級鏈接,并且,稿件應準確設置相關文章。
(五 )多媒體素材制作
1.圖片素材:將搜集到的相關圖片進行剪裁、色彩、文件格式等方面的處理,制作成為網頁適用的圖片素材。圖片應主題明確,大小適中,保存為JPEG格式,72像素。
2.FLASH素材:根據選擇的網站或專題主題制作Flash動畫素材。
3.音、視頻素材:根據網站或專題內容制作音、視頻內容。
三、畢業設計報告
當網站或專題制作并發布后,要求撰寫畢業設計報告。報告應該反映出作者在設計過程中所做的主要工作及取得的主要成果,以及作者在設計過程中的心得體會。
(一)畢業設計報告主要內容
本畢業設計報告,應該包括以下幾個主要部分:
1.網站或專題的主題說明;
2.網站或專題的總體策劃;
3.素材的制作、搜集及分類情況說明;
3.各類素材最終數量及類別的說明。
3.網站發布過程說明;
4.網站網址(如果發布到Internet網站上,需要提供網站網址);
5.將網站的首頁面打印,打印稿右下角應注明學號、姓名、班級、學校名稱。
6.整個作品刻錄光盤存檔,并撰寫設計說明。
(二)畢業設計報告編寫基本要求
1.每個學生應該獨立完成報告;
2.報告書寫規范、文字通順、圖表清晰、結論明確;
3.要求文字及有關網頁打印,裝訂成冊或刻錄光盤保存。
四、畢業設計報告成績(含畢業設計作品成績)評定標準
(一)網站設計構架(30分)
1.主題明確、首頁設計符合要求,版面布局設計主題明確,美觀大方。
2.欄目頁設計風絡統一,又各具特點。
3.各處超文本鏈接正確。
4.文件保存正確,符合要求。
5.利用所學知識,順利完成網站的發布。
(二)網站內容編輯(30分)
1.文字素材內容和所屬欄目搭配合理準確。
2.文字素材沒有錯別字及語法錯誤,符合網絡出版要求。
3.排版整齊、明了。
4.關鍵字、超級鏈接設置準確、靈活,合適處均有相關文章。
5.包含兩種互動形式。
(三)多媒體素材制作 (20分)
1.對圖片進行的大小、剪裁、色彩、文件格式等方面的處理,符合網頁適用的圖片素材。
2.制作或搜集的音頻、視頻、FLASH動畫符合網站或專題內容。
3.與網站主題或文字素材搭配合理。
(五)畢業設計報告(20分)
附件二:
網頁設計方向畢業設計大綱(試行)
一、畢業設計基本要求
1.理解掌握設計、制作網站的基本工作流程、方法和規范。
2.確定網站的設計風格。
3.能運用Photoshop圖像處理軟件進行網頁版式設計與素材的制作。
4.能運用Flash動畫制作軟件進行網頁素材的制作。
5.能綜合運用Dreamweaver 網頁設計軟件,設計制作一個具有特定主題的個人網站,網站應具有一定的交互功能,并加以發布。
6.提交實際作品和撰寫畢業設計報告。
二、畢業設計參考內容
網頁設計方向畢業設計主要包括兩部分內容:素材制作和網站設計制作。設計參考要求如下:
(一)網站主題
可按網站類別確定個人網站的主題,例如:學校、體育、環保、文化等。
(二)Dreamweaver版式設計
1.內容要求:根據選擇的網站主題,通過網上搜索下載相關圖片及文字素材。
2.首頁要求:欄目數量至少5個,網站為全屏顯示:寬度為950像素,長度不限。版面格局、排布位置、字體設置均不要受圖表的限制,可任意發揮創作。界面風格要求明快簡練,色彩不少于兩種種顏色。
3.整個網頁設計頁面不少于6頁,至少包括一個Flash動畫。
4.技術要求:將圖片及圖片說明文字做超文本鏈接,并且進入二級頁面,顯示相關信息。二級頁面界面設計要求清晰明了、獨特、色彩可根據首頁及圖片信息的特質來設定,鏈接流暢無誤。
5.保存文件格式:完整的站點,首頁index.html,相應的頁面及圖片文件夾。
(三)Photoshop素材設計
1.將搜集到的相關圖片進行大小、剪裁、色彩、文件格式等方面的處理,制作成為網頁適用的圖片素材。
2.設計制作
(1)內容要求:根據網站中所涉及內容制作宣傳資料一份。
(2)素材要求:能夠表現網站主題的圖片、文字。
(3)保存文件格式:原文件格式*.psd及輸出合成文件格式*.tiff、*.jpg。
(四)Flash動畫素材設計制作
根據選擇的網站主題制作Flash動畫
1.內容要求:根據網站內容設計動畫內容,也可以根據個人愛好選擇相應的擴展動畫內容,制作成圖像及聲音合成的視頻文件,插入主頁或二級頁面。
2.技術要求:動畫總時間長度不得低于20秒,畫面流暢,色彩明快,主題醒目。
3.保存文件格:原文件格式*.fla及輸出文件格式*.swf
(五)利用Dreamweaver發布網站
1.在完成網站制作的基礎上,利用因特網(或本地網)上的免費資源,掌握將網站文件發布的基本方法。
2.掌握網站文件的更新、刪除、備份的基本方法。
三、畢業設計報告
當網站制作并發布后,要求編寫畢業設計報告。報告應該反映出作者在設計過程中所做的主要工作及取得的主要成果,以及作者在設計過程中的心得體會。
(一)畢業設計報告主要內容
本畢業設計報告,應該包括以下幾個主要部分:
1.網站的主題說明;
2.網站的總體規劃;
3.各級網頁風格說明;
4.典型網頁的設計過程與樣例;
5.網站發布過程說明;
6.網站網址(如果發布到Internet網站上,需要提供網站網址);
7.將網站的1~2級頁面打印或者刻錄光盤存檔。
(二)畢業設計報告編寫基本要求
1.每個學生應該獨立完成報告;
2.報告書寫規范、文字通順、圖表清晰、結論明確;
3.要求文字及有關網頁打印,裝訂成冊或刻錄光盤保存。
四、畢業設計報告成績(含畢業設計作品成績)評定標準
(一)Dreamweaver網站排版 (20分)
1.首頁設計符合要求,版面格局、排布位置、字體設置美觀大方。
2.超文本鏈接正確,二級頁面界面設計清晰明了、獨特。
3.文件保存正確,符合要求。
4.利用因特網(或本地網)上的免費資源,完成網站的發布。
(二)Photoshop素材設計制作 (15分)
1.對圖片進行的大小、剪裁、色彩、文件格式等方面的處理,符合網頁適用的圖片素材。
2.完成宣傳材料設計制作,并符合網站內容
3.文件保存的格式正確
(三)Flash動畫素材設計制作 (15分)
1.制作完成符合網站內容與技術要求的Flash動畫視頻文件
2.完成將Flash動畫視頻文件插入主頁或二級頁面
3.文件保存的格式正確
(四)綜合評語 (20分)
1.完成制作全部要求,質量良好且有創意(8分)
2.完全實現制作基本要求(6分)
3.部分實現并能滿足制作要求(4分)
4.完成制作,但未能實現制作要求(2分)
(五)畢業設計報告 (30分)
附件三:
網絡管理方向畢業設計大綱(試行)
一、畢業設計基本要求
1.深入理解Windows網絡操作系統的主要功能,掌握重要的網絡應用服務。
2.熟悉基本的操作技能,具備搭建基于Windows的網絡并對其實施管理的能力。
3.提交網絡管理方案與流程,撰寫畢業設計報告。
二、畢業設計參考內容
(一)管理局域網
1. 企業需求:
作為一個企業的網絡管理員,需要合理地部署網絡服務以滿足內部用戶的各種需求。需要為用戶的計算機配置正確的IP參數以滿足他們訪問網絡的需求;需要部署文件服務器和打印服務器,以滿足用戶訪問共享文件資源和打印文檔的需求;需要部署Web服務器,以滿足用戶了解企業信息的需求等。
2. 部署任務:
(1)創建工作組,對局域網中的計算機進行組織和管理。
(2)部署DHCP服務器、DNS服務器。
(3)部署文件服務器、打印服務器和Web服務器。
3. 實現目標:
(1)用戶的計算機能夠自動獲得正確的IP參數。
(2)用戶能夠按照規定的方式(如:只讀)訪問文件服務器上的共享文件資源。
(3)用戶能夠執行網絡打印的功能。
(4)用戶能夠通過完全合格域名訪問Web網站。
(二)管理支持遠程訪問的網絡
1. 企業需求:
在一個企業中,有些用戶經常到外地出差,他們不可避免地需要在外地對本企業網絡中的資源進行訪問。在這種情況下,網絡管理員不僅需要管理企業網絡,而且還需要支持遠程用戶對本企業網絡的訪問。為此,需要創建域,對企業網絡資源進行集中管理。由于遠程用戶通常使用Internet進行遠程訪問,所以需要部署遠程訪問服務器支持遠程用戶以VPN的方式對本企業網絡資源的訪問。
2. 部署任務:
(1)創建域,對企業網絡中的計算機進行統一管理。
(2)在域中搭建遠程訪問服務器,支持遠程用戶的VPN訪問。
(3)在域中搭建文件服務器、打印服務器和Web服務器。
3. 實現目標:
(1)用戶能夠與遠程訪問服務器建立起VPN連接。
(2)建立起VPN連接后,用戶能夠訪問企業內部網絡中的Web網站。
(3)建立起VPN連接后,用戶能夠以規定的方式(如:只讀)訪問企業內部網絡中的文件服務器上的共享文件資源。
(4)建立起VPN連接后,用戶能夠提交并打印文檔。
(三)管理支持Internet訪問的網絡
1. 企業需求:
在一個企業中,用戶不僅需要訪問內部網絡中的資源,還經常需要訪問Internet,如:訪問Internet上的Web網站、從Internet上的FTP服務器上下載文件或者利用Internet上的郵件服務器收發電子郵件等。為此,網絡管理員需要把企業內部網絡連接到Internet上,以滿足用戶訪問Internet的需要。為了保證訪問Internet的安全性,管理員需要部署代理服務器。
2. 部署任務:
(1)創建一個工作組,把它作為企業內部網絡。
(2)創建另一個工作組,把它視為Internet。
(3)部署一臺代理服務器。
(4)在視為Internet的工作組中,部署Web服務器、FTP服務器和郵件服務器。
3. 實現目標:
(1)企業內部用戶能夠通過代理服務器訪問Internet上的Web網站。
(2)企業內部用戶能夠通過代理服務器訪問Internet上的FTP網站,下載文件。
(3)企業內部用戶能夠通過Internet上的郵件服務器收發電子郵件。
三、畢業設計報告
當完成畢業設計題目后,要求編寫畢業設計報告。報告應該反映出作者在工作過程中所做的主要內容及取得的主要成果,以及作者在工作過程中的心得體會。
(一)畢業設計報告主要內容
本畢業設計報告,應該包括以下幾個主要部分:
1.任務說明;
2.網絡環境說明;
3.網絡管理方案與流程的闡述;
4.各項部署任務的功能介紹、實施過程的詳細介紹;
5.用戶訪問網絡服務的驗證測試報告;
(二)畢業設計報告編寫基本要求
1.每個學生應該獨立完成報告;
2.報告書寫規范、文字通順、敘述詳盡、圖表清晰、結論明確;
3.打印報告,裝訂成冊或刻錄光盤保存。
四、畢業設計報告的成績 評定標準
1. 搭建網絡環境(10分)
2. 完成部署任務(60分)
●網絡管理方案與流程(10分)
●部署任務(40分)
●用戶驗證測試(10分)
3. 畢業設計報告(30分)
推薦訪問: 畢業設計 計算機網絡 題目上一篇:村人居環境檢討發言范文三篇
在偉大祖國73華誕之際,我參加了單位組織的“光影鑄魂”主題黨日活動,集中觀看了抗美援朝題材影片《長津湖》,再一次重溫這段悲壯歷史,再一次深刻感悟偉大抗美援朝精神。1950年10月,新中國剛剛成立一年,
根據省局黨組《關于舉辦習近平談治國理政(第四卷)讀書班的通知》要求,我中心通過專題學習、專題研討以及交流分享等形式,系統的對《習近平談治國理政》(第四卷)進行了深入的學習與交流,下面我就來談一談我個人
《習近平談治國理政》(第四卷)是在百年變局和世紀疫情相互疊加的大背景下,對以習近平同志為核心的黨中央治國理政重大戰略部署、重大理論創造、重大思想引領的系統呈現。它生動記錄了新一代黨中央領導集體統籌兩個
《真抓實干做好新發展階段“三農工作”》是《習近平談治國理政》第四卷中的文章,這是習近平總書記在2020年12月28日中央農村工作會議上的集體學習時的講話。文章指出,我常講,領導干部要胸懷黨和國家工作大
在《習近平談治國理政》第四卷中,習近平總書記強調,江山就是人民,人民就是江山,打江山、守江山,守的是人民的心。從嘉興南湖中駛出的小小紅船,到世界上最大的執政黨,在中國共產黨的字典里,“人民”一詞從來都
黨的十八大以來,習近平總書記以馬克思主義戰略家的博大胸襟和深謀遠慮,在治國理政和推動全球治理中牢固樹立戰略意識,在不同場合多次圍繞戰略策略的重要性,戰略和策略的關系,提高戰略思維、堅定戰略自信、強化戰
《習近平談治國理政》第四卷集中展示了以習近平同志為核心的黨中央在百年變局和世紀疫情相互疊加背景下,如何更好地堅持和發展中國特色社會主義而進行的生動實踐與理論探索;對于新時代堅持和發展什么樣的中國特色社
在黨組織的關懷下,我有幸參加了區委組織部組織的入黨積極分子培訓班。為期一周的學習,學習形式多樣,課程內容豐富,各位專家的講解細致精彩,對于我加深對黨的創新理論的認識、對黨的歷史的深入了解、對中共黨員的
《習近平談治國理政》第四卷《共建網上美好精神家園》一文中指出:網絡玩命是新形勢下社會文明的重要內容,是建設網絡強國的重要領域。截至2021年12月,我國網民規模達10 32億,較2020年12月增長4
剛剛召開的中國共產黨第十九屆中央委員會第七次全體會議上討論并通過了黨的十九屆中央委員會向中國共產黨第二十次全國代表大會的報告、黨的十九屆中央紀律檢查委員會向中國共產黨第二十次全國代表大會的工作報告和《