资源描述
节莆蚈蝿膈莅袁羅膄莅薀袈肀莄蚃肃莈莃螅袆芄莂袇肁膀蒁薇袄肆蒀虿肀羂葿螁袂莁葿薁肈芇蒈蚃羁膃蒇螆膆聿蒆袈罿莈蒅薈螂芄薄蚀羇膀薃螂螀肆薃蒂羆羂薂蚄螈莀薁螇肄芆薀衿袇膂蕿蕿肂肈薈蚁袅莇蚇螃肀芃蚇袆袃腿蚆薅聿肅节螇袂肁芁袀膇荿芀蕿羀芅芀蚂膅膁艿螄羈肇莈袆螁莆莇薆羆节莆蚈蝿膈莅袁羅膄莅薀袈肀莄蚃肃莈莃螅袆芄莂袇肁膀蒁薇袄肆蒀虿肀羂葿螁袂莁葿薁肈芇蒈蚃羁膃蒇螆膆聿蒆袈罿莈蒅薈螂芄薄蚀羇膀薃螂螀肆薃蒂羆羂薂蚄螈莀薁螇肄芆薀衿袇膂蕿蕿肂肈薈蚁袅莇蚇螃肀芃蚇袆袃腿蚆薅聿肅节螇袂肁芁袀膇荿芀蕿羀芅芀蚂膅膁艿螄羈肇莈袆螁莆莇薆羆节莆蚈蝿膈莅袁羅膄莅薀袈肀莄蚃肃莈莃螅袆芄莂袇肁膀蒁薇袄肆蒀虿肀羂葿螁袂莁葿薁肈芇蒈蚃羁膃蒇螆膆聿蒆袈罿莈蒅薈螂芄薄蚀羇膀薃螂螀肆薃蒂羆羂薂蚄螈莀薁螇肄芆薀衿袇膂蕿蕿肂肈薈蚁袅莇蚇螃肀芃蚇袆袃腿蚆薅聿肅节螇袂肁芁袀膇荿芀蕿羀芅芀蚂膅膁艿螄羈肇莈袆螁莆莇薆羆节莆蚈蝿膈莅袁羅膄莅薀袈肀莄蚃肃莈莃螅袆芄莂袇肁膀蒁薇袄肆蒀虿肀羂葿螁袂莁葿薁肈芇蒈蚃羁膃蒇螆膆聿蒆袈罿莈蒅薈螂芄薄蚀羇膀薃螂螀肆薃蒂羆羂薂蚄螈莀薁螇肄芆薀衿袇膂蕿蕿肂肈薈蚁袅莇蚇螃肀芃蚇袆袃腿蚆薅聿肅节螇袂肁芁袀膇荿芀蕿羀芅芀蚂膅膁艿螄羈肇莈袆螁莆莇薆羆节莆蚈蝿膈莅袁羅膄莅薀袈肀莄蚃肃莈莃螅袆芄莂袇肁膀蒁薇袄肆蒀虿肀羂葿螁袂莁葿薁肈芇蒈蚃羁膃蒇螆膆聿蒆袈罿莈蒅薈螂芄薄蚀羇膀薃螂螀肆薃蒂羆羂薂蚄螈莀薁螇肄芆薀衿袇膂蕿蕿肂肈薈蚁袅莇蚇螃肀芃蚇袆袃腿蚆薅聿肅节螇袂肁芁袀膇荿芀蕿羀芅芀蚂膅膁艿螄羈肇莈袆螁莆莇薆羆节莆蚈蝿膈莅袁羅膄莅薀袈肀莄蚃肃莈莃螅袆芄莂袇肁膀蒁薇袄肆蒀虿肀羂葿螁袂莁葿薁肈芇蒈蚃羁膃蒇螆膆聿蒆袈罿莈蒅薈螂芄薄蚀羇膀薃螂螀肆薃蒂羆羂薂蚄螈莀薁螇肄芆薀衿袇膂蕿蕿肂肈薈蚁袅莇蚇螃肀芃蚇袆袃腿蚆薅聿肅节螇袂肁芁袀膇荿芀蕿羀芅芀蚂膅膁艿螄羈肇莈袆螁莆莇薆羆节莆蚈蝿膈莅袁羅膄莅薀袈肀莄蚃肃莈莃螅袆芄莂袇肁膀蒁薇袄肆蒀虿肀羂葿螁袂莁葿薁肈芇蒈蚃羁膃蒇螆膆聿蒆袈罿莈蒅薈螂芄薄蚀羇膀薃螂螀肆薃蒂羆羂薂蚄螈莀薁螇肄芆薀衿袇膂蕿蕿肂肈薈蚁袅莇蚇螃肀芃蚇袆袃腿蚆薅聿肅节螇袂肁芁袀膇荿芀蕿羀芅芀蚂膅膁艿螄羈肇莈袆螁莆莇薆羆节莆蚈蝿膈莅袁羅膄莅薀袈肀莄蚃肃莈莃螅袆芄莂袇肁膀蒁薇袄肆蒀虿肀羂葿螁袂莁葿薁肈芇蒈蚃羁膃蒇螆膆聿蒆袈罿莈蒅薈螂芄薄蚀羇膀薃螂螀肆薃蒂羆羂薂蚄螈莀薁螇肄芆薀衿袇膂蕿蕿肂肈薈蚁袅莇蚇螃肀芃蚇袆袃腿蚆薅聿肅节螇袂肁芁袀膇荿芀蕿羀芅芀蚂膅膁艿螄羈肇莈袆螁莆莇薆羆节莆蚈蝿膈莅袁羅膄莅薀袈肀莄蚃肃莈莃螅袆芄莂袇肁膀蒁薇袄肆蒀虿肀羂葿螁袂莁葿薁肈芇蒈蚃羁膃蒇螆膆聿蒆袈罿莈蒅薈螂芄薄蚀羇膀薃螂螀肆薃蒂羆羂薂蚄螈莀薁螇肄芆薀衿袇膂蕿蕿肂肈薈蚁袅莇蚇螃肀芃蚇袆袃腿蚆薅聿肅节螇袂肁芁袀膇荿芀蕿羀芅芀蚂膅膁艿螄羈肇莈袆螁莆莇薆羆节莆蚈蝿膈莅袁羅膄莅薀袈肀莄蚃肃莈莃螅袆芄莂袇肁膀蒁薇袄肆蒀虿肀羂葿螁袂莁葿薁肈芇蒈蚃羁膃蒇螆膆聿蒆袈罿莈蒅薈螂芄薄蚀羇膀薃螂螀肆薃蒂羆羂薂蚄螈莀薁螇肄芆薀衿袇膂蕿蕿肂肈薈蚁袅莇蚇螃肀芃蚇袆袃腿蚆薅聿肅节螇袂肁芁袀膇荿芀蕿羀芅芀蚂膅膁艿螄羈肇莈袆螁莆莇薆羆节莆蚈蝿膈莅袁羅膄莅薀袈肀莄蚃肃莈莃螅袆芄莂袇肁膀蒁薇袄肆蒀虿肀羂葿螁袂莁葿薁肈芇蒈蚃羁膃蒇螆膆聿蒆袈罿莈蒅薈螂芄薄蚀羇膀薃螂螀肆薃蒂羆羂薂蚄螈莀薁螇肄芆薀衿袇膂蕿蕿肂肈薈蚁袅莇蚇螃肀芃蚇袆袃腿蚆薅聿肅节螇袂肁芁袀膇荿芀蕿羀芅芀蚂膅膁艿螄羈肇莈袆螁莆莇薆羆节莆蚈蝿膈莅袁羅膄莅薀袈肀莄蚃肃莈莃螅袆芄莂袇肁膀蒁薇袄肆蒀虿肀羂葿螁袂莁葿薁肈芇蒈蚃羁膃蒇螆膆聿蒆袈罿莈蒅薈螂芄薄蚀羇膀薃螂螀肆薃蒂羆羂薂蚄螈莀薁螇肄芆薀衿袇膂蕿蕿肂肈薈蚁袅莇蚇螃肀芃蚇袆袃腿蚆薅聿肅节螇袂肁芁袀膇荿芀蕿羀芅芀蚂膅膁艿螄羈肇莈袆螁莆莇薆羆节莆蚈蝿膈莅袁羅膄莅薀袈肀莄蚃肃莈莃螅袆芄莂袇肁膀蒁薇袄肆蒀虿肀羂葿螁袂莁葿薁肈芇蒈蚃羁膃蒇螆膆聿蒆袈罿莈蒅薈螂芄薄蚀羇膀薃螂螀肆薃蒂羆羂薂蚄螈莀薁螇肄芆薀衿袇膂蕿蕿肂肈薈蚁袅莇蚇螃肀芃蚇袆袃腿蚆薅聿肅节螇袂肁芁袀膇荿芀蕿羀芅芀蚂膅膁艿螄羈肇莈袆螁莆莇薆羆节莆蚈蝿膈莅袁羅膄莅薀袈肀莄蚃肃莈莃螅袆芄莂袇肁膀蒁薇袄肆蒀虿肀羂葿螁袂莁葿薁肈芇蒈蚃羁膃蒇螆膆聿蒆袈罿莈蒅薈螂芄薄蚀羇膀薃螂螀肆薃蒂羆羂薂蚄螈莀薁螇肄芆薀衿袇膂蕿蕿肂肈薈蚁袅莇蚇螃肀芃蚇袆袃腿蚆薅聿肅节螇袂肁芁袀膇荿芀蕿羀芅芀蚂膅膁艿螄羈肇莈袆螁莆莇薆羆节莆蚈蝿膈莅袁羅膄莅薀袈肀莄蚃肃莈莃螅袆芄莂袇肁膀蒁薇袄肆蒀虿肀羂葿螁袂莁葿薁肈芇蒈蚃羁膃蒇螆膆聿蒆袈罿莈蒅薈螂芄薄蚀羇膀薃螂螀肆薃蒂羆羂薂蚄螈莀薁螇肄芆薀衿袇膂蕿蕿肂肈薈蚁袅莇蚇螃肀芃蚇袆袃腿蚆薅聿肅节螇袂肁芁袀膇荿芀蕿羀芅芀蚂膅膁艿螄羈肇莈袆螁莆莇薆羆节莆蚈蝿膈莅袁羅膄莅薀袈肀莄蚃肃莈莃螅袆芄莂袇肁膀蒁薇袄肆蒀虿肀羂葿螁袂莁葿薁肈芇蒈蚃羁膃蒇螆膆聿蒆袈罿莈蒅薈螂芄薄蚀羇膀薃螂螀肆薃蒂羆羂薂蚄螈莀薁螇肄芆薀衿袇膂蕿蕿肂肈薈蚁袅莇蚇 北京邮电大学世纪学院实验、实习、课程设计报告撰写格式与要求(试行)一、实验报告格式要求1、有实验教学手册,按手册要求填写,若无则采用统一实验报告封面。2、报告一律用钢笔书写或打印,打印要求用A4纸;页边距要求如下:页边距上下各为2.5厘米,左右边距各为2.5厘米;行间距取固定值(设置值为20磅);字符间距为默认值(缩放100%,间距:标准)。3、统一采用国家标准所规定的单位与符号,要求文字书写工整,不得潦草;作图规范,不得随手勾画。4、实验报告中的实验原始记录,须经实验指导教师签字或登记。二、实习报告、课程设计报告格式要求1、采用统一的封面。2、根据教学大纲的要求手写或打印,手写一律用钢笔书写,统一采用国家标准所规定的单位与符号,要求文字书写工整,不得潦草;作图规范,不得随手勾画。打印要求用A4纸;页边距要求如下:页边距上下各为2.5厘米,左右边距各为2.5厘米;行间距取固定值(设置值为20磅);字符间距为默认值(缩放100%,间距:标准)。三、报告内容要求1、实验报告内容包括:实验目的、实验原理、实验仪器设备、实验操作过程、原始数据、实验结果分析、实验心得等方面内容。2、实习报告内容包括:实习题目、实习任务与要求、实习具体实施情况(附上图表、原始数据等)、实习个人总结等内容。3、课程设计报告或说明书内容包括:课程设计任务与要求、总体方案、方案设计与分析、所需仪器设备与元器件、设计实现与调试、收获体会、参考资料等方面内容。四、课内实践课报告撰写要求1、大型作业类的按课程设计要求撰写;2、带实习性质的按实习要求撰写;3、其余的按实验要求撰写。五、其它由于存档的需要,所有报告必须双面打印,请教师做好把关工作。北京邮电大学世纪学院教务处 2005、12 课 程 设 计 报 告 课程设计名称 网络课程设计 专 业 信息系统与信息管理 班 级 1 班 学 号 08060129 姓 名 王 娟 指导教师 陈 志 成 成 绩 2011年3月10日目 录目录根据word生成一、目标与要求1.1 课程目标与意义随着Internet的高速发展,学校的信息资源利用计算机网络连接起来,形成一个流畅、合理、可靠、安全的校园网。通过校园网络使得教师之间能及时了解各个系的最新动态,加强各个系之间的交流。网络课程设计的目的是锻炼学生的动手能力,增强学生的自主学习能力。从选择一个题目到设计网络结构图、网络拓扑图、VPN图等都是学生自主完成。这样能使得学生掌握网络分析工具,熟练应用网络管理知识的同时,为以后的就业、考研深造等打下一定的基础。设计目标是:建设一个以办公自动化、计算机辅助教学、现代计算机校园文化为核心,以现代网络技术为依托、技术先进、扩展性强、覆盖全校楼宇的校园主干网络,将学校的各种PC机工作站、终端设备和局域网连接起来,并与有关广域网相连:在网上宣传和获取教育资源;在此基础上建立能满足教学、科研和管理工作需要的软、硬件环境;开发各类信息库和应用系统,为学校各类人员提供充分的网络信息服务;系统总体设计本着总体规划、分布实施的原则,充分体现系统的技术先进性、高度的安全可靠性、良好的开放性、可扩展性,以及建设经济性。 1.2 课程内容与要求课程的内容包括选择题目,此次实验的题目选择为北京邮电大学世纪学院教学楼三层网络分析与设计。北京邮电大学世纪学院教学楼三层有6间办公室,包括计算机系学生处、教务处、教研室以及经济管理系学生处和教务处以及教研室,每一间办公室设置6台笔记本,还有14间教室和1间网络室,每一间教室有一台台式电脑和一个投影仪,针对这种楼层的布局,设计得时候要求为办公室设计无线局域网,为每一间教室设计有线网络。 1.3 设计与实验方式该课程的题目是自主选题,完成实验的过程都是在教学楼422网络实验室配置实施,完成实验与相关交换机和路由器的配置,最终的考核方式是提交实验报告,并且在实验室完成网络的配置并且测试是否成功。二、选题需求分析2.1 选题来源与意义北京邮电大学世纪学院教学楼的网络情况目前是每间办公室都能上网,每一个老师都有自己独立的一台电脑,但是上网不是很方便,网速也很慢,而且如果有老师带自己笔记本去上课的时候还要插上网线才能上网。每间教室里都没有网线,有的老师上课期间想上网找点实例演示给学生看都不能上网,这样的话就不是很方便。现在就为教学楼三层重新配置网络,通过配置能提高老师办公室的上网速度,能够在教室也能上网,在授课的时候能增加课堂气氛,提高学生的学习积极性,老师和学生的互动也能相应的增加。2.2 用户现状分析就北京邮电大学世纪学院教学楼三层当前的网络而言,每一间办公室都是使用有线网络,而随着科技的发展,大多数的老师都是自己带笔记本来上课,在办公室上网的时候还得插上网线,而且很多网线在办公室也不舒服,所以可以将办公室的上网方式设计成无线比较方便也更适合。目前教学楼教室里都只有电脑,但都不能上网,老师上课的时候想在网上找点实例演示都不能实现,这样很容易造成授课的局限性,所以将教室里设计成网线,在每一个讲台都布置一根网线的插头。2.3 网络需求分析在每一间办公室需要1个无线路由器,一共需要6个无线路由器,然后14间教室共享1个交换机,还有1个连接外部网络的路由器,网线需要20根直通线和5根交叉线。2.4 软件硬件需求软件需求:网络管理软件、远程管理软件、Windows操作系统、Linux服务器、相关杀毒软件硬件需求:PC机、路由器、交换机、网线、防火墙对于教室来说,如果把网随时开放的话有的时候学生会在没有上课的教室里去上网,所以为了能避免这种事情的发生,在设计的时候可以设置一个登陆外部网络的客户端,用户名和密码设置成上课老师的个人信息,这样的话老师既不会把用户名和密码随便泄露,而且在上课的时候也方便上网找授课要点。三、网络总体规划3.1 网络总体规划图3.1 网络拓扑结构图上图是网络拓扑结构图,每三间办公室使用一个无线路由器,一共是六间办公室,每一间教室里配置一台电脑和一部投影仪,一共14间教室。3.2 网络模块关系正文图3.2如图所示为两个无线路由器的终端显示,每一间办公室配置6台笔记本,一台无线路由器负责3个办公室的PC机上网,因为无线路由器辐射信息的范围大于50米,与三间办公室的距离并不是很远,所以使用两个无线路由器既能保证老师方便上网,而且网速也能加快。这样的话办公室还不用铺设网线,避免办公室因为网线的铺设弄得很乱。3.3 网络布线规划网络布线图:教室301教室303办公室305办公室307教室309教室311教室313教室315教室317教室319办公室321楼道教室302教室304办公室306教室308教室310教室312教室314教室316办公室318办公室320教室322教室使用的是网线接入上网,办公室305、303、307三个办公室使用同一个无线路由器,办公室318、320、321使用同一个无线路由。四、网络硬件设计4.1 服务器设计正文Windows NTLinuxUnixNetMare4.2 交换机设计正文 华为、思科、Catalyst 6500系列交换机Catalyst 6500系列为企业园区网和电信运营商网络设立了新的IP通信和应用支持标准,它不但能提高用户的生产率,增强操作控制,还能提供无与伦比的投资保护。作为思科重要的智能多层模块化交换机,Catalyst 6500系列能够提供安全的端到端融合网络服务,其使用范围从布线室到核心,再到数据中心和广域网边缘。Cisco Catalyst 6500系列能够通过多种机箱配置和LAN/WAN/MAN接口提供可扩展的性能和端口密度,因而能帮助企业和电信运营商降低总体拥有成本。Cisco Catalyst 6500系列交换机提供3插槽、6插槽、9插槽和13插槽的机箱,以及多种集成式服务模块,包括数千兆位网络安全性、内容交换、语音和网络分析模块。 Catalyst 6500系列中的所有型号都使用了统一的模块和操作系统软件,形成了能够适应未来发展的体系结构,由于能提供操作一致性,因而能提高IT基础设施的利用率,并增加投资回报。从48端口到576端口的10/100/1000以太网布线室到能够支持192个1Gbps或32个10Gbps骨干端口,提供每秒数亿个数据包处理能力的网络核心,Cisco Catalyst 6500系列能够借助冗余路由与转发引擎之间的故障切换功能提高网络正常运行时间。华为交换机H3C S1526基本参数产品型号有奖纠错 S1526 产品类型有奖纠错 二层,可网管型交换机,SOHO交换机 传输方式有奖纠错 存储转发方式 背板带宽有奖纠错 8.8Gbps 包转发率有奖纠错 6.6Mpps 外形尺寸有奖纠错 44014044mm 重量有奖纠错 2.7Kg 硬件参数接口类型有奖纠错 10/100BASE-TX端口,10/100/1000BASE-T端口,RJ45,1个Console端口(RS232),24个10/100M自适应RJ45端口,2个1000Mbit/s Combo口 接口数目有奖纠错 26口 传输速率有奖纠错 10M/100M/1000Mbps 模块化插槽数有奖纠错 2 堆叠有奖纠错 不可堆叠 LED指示器有奖纠错 每端口:Link/Act,Speed 网络与软件支持网络标准有奖纠错 IEEE802.3x,IEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z,ANSI/IEEE 802.3 NWay自动协商,IEEE802.3x VLAN支持有奖纠错 支持VLAN功能,支持VLAN, 支持26个Port VLAN和256个IEEE 802.1Q Tag VLAN 端口聚合有奖纠错 支持端口聚合,FE:支持整机最多2组,每组最多4个端口;GE:1组,2端口支持端口汇聚(Trunk)功能 网管功能有奖纠错 支持网管功能,支持通过Console口配置,支持WEB网管 是否支持全双工有奖纠错 支持全双工,支持全双工 MAC地址表有奖纠错 8K 其他性能有奖纠错 支持端口镜像(Port Mirror),支持服务质量(QoS),广播风暴控制,每端口带宽控制支持,支持MDI/MDI-X自适应,支持线路诊断功能 其它参数电源电压有奖纠错 100V-240V 50/60Hz 最大功率有奖纠错 15W 4.3 路由器设计正文思科 1941/K9基本参数产品型号1941/K9 产品类型模块化,集成多业务路由器 包转发率25Mbps 硬件参数DRAM内存512MB 固定局域网接口2个千兆以太网口 扩展插槽有扩展插槽 网络与软件VPN支持VPN功能 QoS支持QoS功能 内置防火墙有内置防火墙 其它参数电源电压100-240VAC 华为路由器 Quidway AR 28-11基本参数产品型号有奖纠错 Quidway AR 28-11 产品类型有奖纠错 模块化路由器,模块化多业务路由器 硬件参数处理器有奖纠错 MPC8241 200MHZ 控制端口有奖纠错 CON口 扩展插槽有奖纠错 2个SIC插槽,1个MIM插槽 支持接口模块有奖纠错 LAN接口模块,WAN接口模块,语音接口模块,POS接口模块,NDEC(网络数据加密模块) 网络与软件支持协议有奖纠错 DHCP,OSPF,策略路由,VLAN,IPX,DLSw,RIP-1/RIP-2,BGP,组播,路由负载分担,地址借用,TCP报文头压缩,路由策略 网络管理有奖纠错 中英文双语,命令分级保护,tracert/ping/debugging故障诊断功能,RMON,SNMPv1/v2c/v3,系统日志,可通过FTP或TFTP进行系统升级,可通过Console/AUX/X.25 PAD/Telnet/反向Telnet等方式进行配置,Quidview网管软件 VPN有奖纠错 支持VPN功能,支持L2TP VPN,GRE VPN,IPSec VPN,SSL VPN,MPLS L3VPN,MPLS L2VPN,华为动态VPN等多种VPN业务 QoS有奖纠错 支持QoS功能 内置防火墙有奖纠错 有内置防火墙 其它性能有奖纠错 全面支持IPv4和IPv6双协议栈 4.4 防火墙与网络安全设计正文4.5 无线模块设计正文(性能、价格、参数、价格). 注:以上各个硬件列表给出型号、应用环境、性能参数、参考价格,通过分析比较这些硬件的优缺点,说明满足用户需求,选择这些硬件的理由。五、网络软件设计5.1 网络操作系统正文XP。 网络操作系统 网络操作系统严格来说应称为软件平台,因为目前并非单一的网络操作系统一统天下 ,而是存在着多种网络操作系统并存的情况,这种情况是由以下两方面的原因造成的: 1.以目前常用的NOS来说,主要有UNIX系统,Netware系统和Windows NT系统。以推出的时间来说,UNIX为最早,Netware为第二,Windows NT最晚。除去技术上的原因,依靠推出时间早的优势,UNIX几乎独霸了最早具有连网需求的邮电、银行、铁路、军事等领域,而随着网络技术的发展,虽然出现了像Windows NT这样界面更友好的操作系统,但用户出于保护投资及使用习惯上的原因不情愿完全抛弃一种操作系统,从而导致了操作系统的共存与混用。 2.各种操作系统在网络应用方面都有各自的优势,而实际应用却千差万别,这种局面促使各种操作系统都极力提供跨平台的应用支持。由于Internet以TCP/IP协议为基础,而TCP/IP协议正是UNIX的标准协议,Internet的高速发展自然就为UNIX提供了极大的机遇;Microsoft早在Windows 95里就提供了内嵌的TCP/IP协议,其Windows NT网络操作系统当然更是把对TCP/IP的支持作为其重要的开发策略;而随着Windows客户的日益增多,使得UNIX、Netware均提供对Windows的支持。 UNIX操作系统 作为最早推出的网络操作系统,UNIX是一个通用、多用户的计算机分时系统,并且是大型机、中型机以及若干小型机上的主要操作系统,目前广泛地应用于教学、科研、工业和商业等多个领域。 UNIX系统提供的服务与其他操作系统所提供的服务基本上一样:它允许程序的运行;它为连接到大多数计算机上的各种各样的外部设备提供了方便和一致的接口;它还为信息管理提供了文件系统。 UNIX最主要的长处之一是其可移植性强,它可以在各种不同类型的计算机上运行。在 UNIX系统的控制下,某类计算机上运行的普通程序通常不作修改或作很少的修改就可以在别的类型的计算机上运行。另外,分时操作也是UNIX的一个十分重要的特点,UNIX系统把计算机的时间分成若干个小的等分,并且在各个用户之间分配这些时间。 UNIX开创了许多重要的概念。其中最重要的当属管道(Pipe)概念,由管道概念导致了这样的思想:复杂的功能可以通过编制成一组在一起工作的程序来实现。管道连接使得用户需要多少程序就可以使用多少。贯穿UNIX系统的另一个重要概念就是软件工具的概念。应该说,软件工具的概念并不是UNIX系统所独有的,但是比起其他系统来说,这种思想在 UNIX系统中得到了更进一步的发展。 值得一提的是,与其他系统相比,UNIX系统有两个主要的不足之处。首先,在核心部分 ,UNIX系统是无序的。如果系统中的每一个用户做的事都不同,那么UNIX系统可以工作得很好。但是,如果各个用户都要做同一件事情,就会引起麻烦。其次,实时处理能力是UNI X系统的一个弱项,虽然UNIX系统完成大部分实时操作有一定的可能性,但是,另外一些操作系统在实时应用中比UNIX系统做得更好。 IntranetWare Novell公司的Netware操作系统曾经红极一时,1996年10月Novell又推出了其极具竞争力的Intranet解决方案IntranetWare。该产品以Netware操作系统为基础,在各种 Intranet解决方案中具有一些独到的优势,它提供了一套全面的Internet/Intranet解决方案,主要包括以下组件: 1. Novell最新网络操作系统Netware 4.11; 2. Web Server 2.5; 3. Netscape浏览器; 4. FTP服务; 5. Novell多协议路由软件(MPR和WAN Extention); 6. IPX/IP网关; 7.增强性客户端软件Client 32 for DOS/Windows 3.x和Windows 95。 Netware的目录管理技术被公认为业界的典范,而IntranetWare的核心技术正是Netw are的目录管理服务NDS,利用它可顺利地访问所有授权的网络资源。NDS具有能在单台服务器或全球多服务器网络上管理所有网络资源的强大功能,是一种跨平台、跨地域的目录服务,为DOS,Windows 3.x,Windows 95,Windows NT,Macintosh,OS/2和UNIX工作站提供全面的客户端软件,且在不同的服务器上只需登录一次,就可享受到NDS的服务。有了I ntranetWare,就可以用Netscape浏览器方便地查看目录,各种变动也能动态地看到,例如 ,如果在香港的用户添加图片到目录中,纽约的用户很快就能见到添加后的结果。同时,有了NDS,管理员能同时管理多重目录树如北京的目录和天津的目录。为反映从北京到天津的人员调动,管理员仅需打开两个树的浏览窗口,在窗口之间拖放目录对象即可。更方便的是随着这一改变,与之相关的一些项目也能自动地进行变动,极大地方便了目录管理。 IntranetWare的新特性包括:Netware Web Server 2.5,用于创建Intranet的NetBas ic工具,支持DHCP的TCP/IP,IP/IPX网关,多协议路由,ISP连接,Java平台,对称多处理器( SMP),硬件自动探测,协议自动选择和配置,带有DS移植实用程序的NDS建模技术,Netware文件移植程序,Abend Recovery,NDS管理器,改善的GUI管理和符合C2标准的网络安全性等。 IntranetWare支持Internet/Intranet发布和访问所需的全部标准,支持所有IP协议 ,并提供Web服务器的平滑连接、Web浏览器功能、对HTTP和HTML文件的访问以及L-CGI和 R-CGI支持。 Windows NT Windows NT可以说是发展最快的一种操作系统。它采用多任务、多流程操作以及多处理器系统(SMP)。在SMP系统中,工作量比较均匀地分布在各个CPU上,提供了极佳的系统性能。 Windows NT系列从3.1版,3.50版,3.51版发展到4.0版,而且不久即将推出5.0版。在 C/S方式的企业网中得到了迅速而普遍的应用。其两个不同档次的拳头产品Windows NTS erver和Windows NT Workstation与在个人PC机上广泛使用的Windows 95操作系统一道,为用户提供了从高端服务器到低端PC机工作站的全面的操作系统解决方案。这样的解决方案简直强大得有些让人透不过气来。 目前广泛应用于Intranet的Windows NT 4.0具有以下特点: 1. Windows 95的界面; 2. Internet Explorer和Internet工具,包括FTP和Telnet,以及用于收发电子邮件的 Messaging系统; 3. Peer Web服务程序,依靠该服务程序可将Windows Workstation计算机设置成一个个人Internet服务器; 4. DNS域名服务器及Internet信息服务器(IIS)。5.2 网络服务协议典型的网络服务有DHCP、DNS、FTP、Telnet、WINS、SMTP等。DHCP DHCP的全名是“Dynamic Host Configuration Protocol”,即动态主机配置协议。在使用DHCP的网络里,用户的计算机可以从DHCP服务器那里获得上网的参数,几乎不需要做任何手工的配置就可以上网。 一般情况下,DHCP服务器会尽量保持每台计算机使用同一个IP地址上网。如果计算机长时间没有上网或配置为使用静态地址上网,DHCP服务器就会把这个地址分配给其他计算机。WINS WINS是“Windows Internet Name Service”的简称,中文为Windows网际命名服务,WINS服务器主要用于NetBIOS名字(计算机名称)服务,它处理的是NetBIOS计算机名(Computer Name),所以也被称为NetBIOS名字服务器(NBNS,NetBIOS Name Server)。WINS服务器可以登记WINS-enabled工作站(下面简称为“WINS工作站”)的计算机名、IP地址、DNS域名等数据,当工作站查询名字时,它又可以将这些数据提供给工作站。DNS DNS,Domain Name System或者Domain Name Service(域名系统或者域名服务)。域名系统为Internet上的主机分配域名地址和IP地址。用户使用域名地址,该系统就会自动把域名地址转为IP地址。域名服务是运行域名系统的Internet工具。执行域名服务的服务器称之为DNS服务器,通过DNS服务器来应答域名服务的查询。FTP 文件传输协议FTP(File Transfer Protocol)是Internet传统的服务之一。FTP使用户能在两个联网的计算机之间传输文件,它是Internet传递文件最主要的方法。使用匿名(Anonymous)FTP, 用户可以免费获取Internet丰富的资源。除此之外,FTP还提供登录、目录查询、文件操作及其他会话控制功能。SMTP SMTP(Simple Mail Transfer Protocol)即简单邮件传输协议,它是一组用于由源地址到目的地址传送邮件的规则,由它来控制信件的中转方式。SMTP协议属于TCPIP协议族,它帮助每台计算机在发送或中转信件时找到下一个目的地。通过SMTP协议所指定的服务器,我们就可以把Email寄到收信人的服务器上了,整个过程只要几分钟。SMTP服务器则是遵循SMTP协议的发送邮件服务器,用来发送或中转你发出的电子邮件。Telnet 有的时候我们需要运行一些很大的程序,而自己的PC又达不到运行这个程序所必须的配置,在这种情况下,我们可以通过网络连接上一台功能强大的计算机,并且把自己的PC模拟成那台计算机的终端,进而达到在该计算机上运行程序的目的。这种利用网络远程登录到其他计算机上,并且以虚拟终端方式遥控程序运行的做法就是TELNET。随着计算机硬件的发展,目前TELNET在一般网络用户中已经不是很普遍了,但是对于网络管理员来说,它仍然是个得力助手。 互联网上的网络服务:顾名思义,即网络上的服务,不仅仅是指电脑处理各种动作或者协议的程序!在互联网上,有为网民提供各种各样的服务,那也叫做网络服务!如:在网络上提供网络打字,网络排版,远程网站更新,网站美工,网站客服以及一些网上代理等等!这些都叫网络服务,属于广义的网络服务!像这样的一些服务可以在淘宝网上都能找到!如:5K网络服务等等!网络协议(Protocol)是一种特殊的软件,是计算机网络实现其功能的最基本机制。网络协议的本质是规则,即各种硬件和软件必须遵循的共同守则。网络协议并不是一套单独的软件,它融合于其他所有的软件系统中,因此可以说,协议在网络中无所不在。网络协议遍及OSI通信模型的各个层次,从我们非常熟悉的TCP/IP、HTTP、FTP协议,到OSPF、IGP等协议,有上千种之多。对于普通用户而言,不需要关心太多的底层通信协议,只需要了解其通信原理即可。在实际管理中,底层通信协议一般会自动工作,不需要人工干预。但是对于第三层以上的协议,就经常需要人工干预了,比如TCP/IP协议就需要人工配置它才能正常工作。 局域网常用的三种通信协议分别是TCP/IP协议、NetBEUI协议和IPX/SPX协议。 TCP/IP协议毫无疑问是这三大协议中最重要的一个,作为互联网的基础协议,没有它就根本不可能上网,任何和互联网有关的操作都离不开TCP/IP协议。不过TCP/IP协议也是这三大协议中配置起来最麻烦的一个,单机上网还好,而通过局域网访问互联网的话,就要详细设置IP地址,网关,子网掩码,DNS服务器等参数。 TCP/IP协议族中包括上百个互为关联的协议,不同功能的协议分布在不同的协议层, 几个常用协议如下: 1、Telnet(Remote Login):提供远程登录功能,一台计算机用户可以登录到远程的另一台计算机上,如同在远程主机上直接操作一样。 2、FTP(File Transfer Protocol):远程文件传输协议,允许用户将远程主机上的文件拷贝到自己的计算机上。 3、SMTP(Simple Mail transfer Protocol):简单邮政传输协议,用于传输电子邮件。 4、NFS(Network File Server):网络文件服务器,可使多台计算机透明地访问彼此的目录。 5、UDP(User Datagram Protocol):用户数据包协议,它和TCP一样位于传输层,和IP协议配合使用,在传输数据时省去包头,但它不能提供数据包的重传,所以适合传输较短的文件。 HTTP协议简介 HTTP是一个属于应用层的面向对象的协议,由于其简捷、快速的方式,适用于分布式超媒体信息系统。它于1990年提出,经过几年的使用与发展,得到不断地完善和扩展。目前在WWW中使用的是HTTP/1.0的第六版,HTTP/1.1的规范化工作正在进行之中,而且HTTP-NG(Next Generation of HTTP)的建议已经提出。 HTTP协议的主要特点可概括如下: 1.支持客户/服务器模式。 2.简单快速:客户向服务器请求服务时,只需传送请求方法和路径。请求方法常用的有GET、HEAD、POST。每种方法规定了客户与服务器联系的类型不同。 由于HTTP协议简单,使得HTTP服务器的程序规模小,因而通信速度很快。 3.灵活:HTTP允许传输任意类型的数据对象。正在传输的类型由Content-Type加以标记。 4.无连接:无连接的含义是限制每次连接只处理一个请求。服务器处理完客户的请求,并收到客户的应答后,即断开连接。采用这种方式可以节省传输时间。 5.无状态:HTTP协议是无状态协议。无状态是指协议对于事务处理没有记忆能力。缺少状态意味着如果后续处理需要前面的信息,则它必须重传,这样可能导致每次连接传送的数据量增大。另一方面,在服务器不需要先前信息时它的应答就较快。5.3 网络管理软件正文,监控管理,远程管理流量管理DU Meter 3.07 Build 192 汉化注册版可以监视所有流量,并按一定时间(日,月,星期等)提醒报告流量,到达一定流量警示等功能都十分有用。限定流量的话网镖能不能?好像还没碰到过在xp以上的系统之中存在极端的手段:在控制面板性能和维护管理工具本地安全的选项里面应该有个网络流量控制,可以设定保留的带宽,一般来说系统保留了10,可以计算并达到你所需要可以放出的带宽,比如你设定保留99(呵呵好bt)。剩下的服务性的带宽都可以通过服务器软件调整(http或者ftp)。很简单。1.抓包工具抓包工具主要指的就是网络封包分析软件。其功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。可以把这类软件想象成“电工技师使用电表来测量电流、电压、电阻”的工作-只是将场景一直到网络上,将电线替换成网线。Wireshark(前称 Ethereal)是目前全球最广泛的网络封包分析软件之一。仔细分析Wireshark撷取的封包能够帮助使用者对于网络行为有更清楚的了解。 Wireshark不会对网络分包产生内容的修改,它只会反映出目前流通的封包资讯,能够帮助网络管理员快速定位网络问题所在。2.上网行为管理软件上网行为管理从网页过滤、带宽管理,流量控制、信息外发监控(对Email、Webmail、BBS、IM等信息传递渠道的监控能力)这些方面对上网的人员进行管理。实现方式有两类,一类是通过网络模式监控,另一类是通过客户端模式监控。网络监控模式只要在一台机器上安装就可以监控整个局域网。这类软件比较多,比较典型的有WFilter(超级嗅探狗)。WFilter是通过端口镜像进行监控,不仅能够对网页进行过滤,对网络聊天,文件传输,邮件收发,实时流量进行监控,禁止大量占用带宽的连接,还能够结合域,对局域网进行管理。客户端监控模式的软件有很多。这里就不举例说明。客户端监控模式顾名思义需要在被监控机器上安装客户端,它能够实时的监控到客户端的桌面并且能够对其机器进行操作,能够记录员工的所有操作。3. 远程控制软件-pcanyware, teamviewer远程控制软件一般分客户端程序(Client)和服务器端程序(Server)两部分,通常将客户端程序安装到主控端的电脑上,将服务器端程序安装到被控端的电脑上。使用时客户端程序向被控端电脑中的服务器端程序发出信号,建立一个特殊的远程服务,然后通过这个远程服务,使用各种远程控制功能发送远程控制命令,控制被控端电脑中的各种应用程序运行。代表软件有teamviewer。TeamViewer是一个能在任何防火墙和NAT代理的后台用于远程控制,桌面共享和文件传输的简单且快速的解决方案。5.4 安全防护软件正文360360安全卫士简介关注我们:新浪微博 360安全卫士是当前功能最强、效果最好、最受用户欢迎的上网必备安全软件。由于使用方便,用户口碑好,目前4.2亿中国网民中,首选安装360的已超过3亿。展开简介新版功能介绍(v7.6正式版)360安全卫士v7.6正式版主推“网购保镖”功能,能够保护您上网购物、订票以及使用网上银行时的安全,避免遭受任何经济损失。360网购保镖采用了最为严格的安全机制。它能够在您上网消费时拦截各类欺诈网站和所有未经360安全验证的程序;同时它也是最智能的防护工具,只有在您访问重要的网银和网上支付页面时才会自动开启。除了网购保镖以外,360安全卫士7.6正式版进一步增强了云查杀功能,可以更全面地查杀最新的快捷方式类木马、篡改主页类木马、魔兽盗号木马等八大类木马;木马防火墙则能完美支持64位Windows7系统,使主流操作系统都能够得到360的全方位防护。360安全卫士7.6正式版发布 新增“网购保镖”来源:360安全中心 发布日期:2011-01-19 已有411条评论 我要评论亲爱的360用户:经过1个多月的努力,2011年360安全卫士第一个正式版-7.6正式版终于与大家见面了。新版卫士推出“网购保镖”功能,这是360“保镖系”功能的又一次创新。我们希望,它能够保护您上网购物、订票,以及使用网上银行时确保安全,避免遭受任何经济损失。随着春节临近,网上购物热潮已经进入高峰期。根据覆盖国内80%网民的360安全中心监测,网购人群面临着“劫财类”木马和“骗财类”欺诈网站的双重攻击。其中:“劫财类”木马达到9000余种,包括各种劫持购物资金的木马和网银、网上支付盗号木马;“骗财类”欺诈网站数量超过7万家,分别是假冒购物网站和银行官网的钓鱼网站,以及大量假机票网站和假药网站。为了应对这些网购威胁,360网购保镖采用了最为严格的安全机制。它能够在您上网消费时拦截各类欺诈网站和所有未经360安全验证的程序;同时它也是最智能的防护工具,只有在您访问重要的网银和网上支付页面时才会自动开启。除了网购保镖以外,360安全卫士7.6正式版进一步增强了云查杀功能,可以更全面地查杀最新的快捷方式类木马、篡改主页类木马、魔兽盗号木马等八大类木马;木马防火墙则能完美支持64位Windows7系统,使主流操作系统都能够得到360的全方位防护。下载地址:360安全卫士7.6正式版最新特性:1、新增网购保镖(原名“网上交易模式”),安全购物不丢钱;2、云查杀增强对魔兽盗号木马、篡改主页类木马等八大类木马的检测查杀能力,新增对二十多款常用软件的修复功能;3、木马防火墙支持64位Windows7操作系统,更快拦截新型木马攻击;4、功能大全更好用,桌面管理、一键装机、默认软件设置等实用功能触手可及;具体功能说明如下:【网购保镖】在您进行购物、网上支付等重要操作时会自动帮您清理、拦截电脑中的危险或可疑程序,自动拦截虚假购物网站、伪装的银行网站,最大限度保护您的资金财产不受损失以下两种方法可以启用网购保镖:1)自动启用:当您访问网银、支付宝等网上支付页面时,360安全卫士可智能自动启用“网购保镖”(安装7.6正式版并重启电脑后生效);2)手动启用:鼠标右键单击360安全卫士的托盘图标,选择“启用网购保镖”。网购保镖界面如下图:在您访问网上支付页面时自动扫描清理电脑中的危险或可疑程序:自动拦截虚假购物网站、伪装的银行网站等欺诈网站:交易时拦截未知程序运行确保交易安全:拦截旺旺、QQ、MSN等聊天工具传输的未知可疑程序:交易结束后自动退出网购保镖(如果您喜欢网购超强保护模式,可以选择手动开启)【网盾】1、“下载安全”检测文件类型更全面,增加支持360浏览器极速版以及基于Chrome内核的其他浏览器;2、对长期带有恶意下载链接的下载页面进行风险提示。【云查杀】1、增强对快捷方式类木马的查杀;2、增强对篡改主页类木马的处理;3、增强对魔兽世界盗号木马的查杀;4、增强对脚本类后门木马的查杀;5、增强对利用安全软件漏洞的木马的查杀;6、增强对劫持注册表类木马的查杀7、修正对带数字签名类木马的处理;8、增强对新型劫持DNS类木马的处理;9、增加对20多款常用软件的修复功能;10、对“云安全计划”中用户上传的程序样本进行安全级别反馈;11、云查杀中取消自动调用“清理插件”的功能。【木马防火墙】1、完美支持Windows7x64平台;2、增强木马拦截能力、对新型木马响应更快速。【主程序】1、新增统一恢复区,误删的文件可以轻松找回;2、优化“体检”功能,操作更方便;3、新增节日LOGO功能,更炫更好看的LOGO等您来发现;4、新增右键解锁、删除功能,彻底告别无法删除文件的问题(不支持64位系统)。【系统修复】1、增加对几类最新桌面恶意快捷方式的修复处理;2、新增对about协议劫持的修复;3、新增修复无法显示受保护系统文件的问题。【功能大全】1、主程序界面支持窗口自适应大小,方便不同尺寸的电脑使用;2、新增“桌面管理”功能,可以删除桌面上的任意图标,管理起来更方便;3、集成“默认软件设置”,一键轻松设置您的默认浏览器、输入法,播放器等常见软件;4、增加“一键装机”功能,重装系统再也不用愁;5、功能大全分类更清晰,方便用户找到需要的工具。【修复漏洞】1、增强对第三方补丁的支持;2、增强安装补丁时的安全性校验。卡巴斯基卡巴斯基是俄罗斯用户最多的民用杀毒软件。卡巴斯基有很高的警觉性,它会提示所有具有危险行为的进程或者程序,因此很多正常程序会被提醒确认操作。其实只要使用一段时间把正常程序添加到卡巴斯基的信任区域就可以了。版本卡巴斯基实验室所开发的产品,依照用户群不同的需要,共分为三大类。 一般家庭用户Kaspersky PURE Kaspersky Internet Security 2011(正式版) Kaspersky Anti-Virus 2011(正式版) Kaspersky Internet Security 2010 Kaspersky Anti-Virus 2010 Kaspersky Internet Security 2009 Kaspersky Anti-Virus 2009 Kaspersky Internet Security 7.0 Kaspersky Anti-Virus 7.0 Kaspersky Internet Security 6.0 Kaspersky Anti-Virus 6.0 Kaspersky Security 9.0(卡巴斯基手机安全软件9.0) 小型及中型企业用户Kaspersky Anti-Virus Business Optimal 包含Kaspersky Administration Kit,可以由服务端简单的管理所有客户端的杀毒软件状态 Kaspersky Anti-Spam Kaspersky Anti-Virus 6.0 for Windows Servers(Beta测试版) Kaspersky Anti-Virus 6.0 for Windows Workstations(Beta测试版) 大型企业用户、政府机关Kaspersky Anti-Virus Business Optimal 包含Kaspersky Administration Kit,可以由服务端简单的管理所有客户端的杀毒软件状态 Kaspersky Corporate Suite Kaspersky Mail Gateway Kaspersky Anti-Spam Kaspersky Anti-Virus 6.0 for Windows Servers(Beta测试版) Kaspersky Anti-Virus 6.0 for Windows Workstations(Beta测试版) 编辑本段卡巴斯基2010版介绍卡巴斯基安全软件2010是新一代的信息安全解决方案,更强的反病毒数据库引擎和更快的扫描速度可以保护您的计算机免受病毒、蠕虫、木马和其它恶意程序的危害,它将实时监控文件,网页,邮件,ICQ/MSN协议中的恶意对象;扫描操作系统和已安装程序的漏洞,应用程序过滤将计算每个程序的安全值以分配不同的安全级别,独特设计的安全免疫区可以让用户在安全免疫区运行可疑程序和不安全网站。增强的双向防火墙将阻止所有不安全的网络活动,各种贴心设计的实用工具(浏览器系统优化,应急磁盘,活动痕迹清理工具。Windows设置修复)更加保护用户安全。 卡巴斯基2010在对内存的占用率上表现的非常出色,一直维持在很低的水平,但是在进行全盘扫描的时候CPU的占用率会飙升的很高。打开iswift和ichecker技术后,解决了全盘扫描速度慢的问题(第一次全盘扫描时时候仍然会很慢,但是以后扫描就很快了)。 防exe文件被卡巴斯基误杀Exe文件防被卡巴斯基误杀 有的时候为了测试某个黑客软件或者有些正常的游戏被卡巴误杀,我们可以使用以下方法来防止我们的程序被误杀或阻止。 1. 请您点击桌面右下角卡巴斯基的图标打开主界面,点击右上角的“设置”,如下图: 2. 在设置界面里点击左面的“威胁和排除”,再点击右面的“设置”按钮;如下图: 3. 在打开的信任区域界面里点击“信任程序”标签,再点击“添加”按钮;如下图: 4. 点击“浏览”后找到需要应用程序文件,将此应用程序文件添加进来后会显示“排除的应用程序”界面;如下图: 5. 将“排除对象”的四个选项都勾选上,点击“确定”;如下图: 编辑本段卡巴斯基安全部队2011介绍卡巴斯基安
展开阅读全文