计算机网络基础中百大楼网络规划.doc

上传人:wux****ua 文档编号:9271366 上传时间:2020-04-04 格式:DOC 页数:20 大小:2.16MB
返回 下载 相关 举报
计算机网络基础中百大楼网络规划.doc_第1页
第1页 / 共20页
计算机网络基础中百大楼网络规划.doc_第2页
第2页 / 共20页
计算机网络基础中百大楼网络规划.doc_第3页
第3页 / 共20页
点击查看更多>>
资源描述
辽 宁 工 业 大 学 计算机网络基础 实训报告题目: 中百大楼网络规划 院(系): 软件学院 专业班级: 软件技术001班 学 号: 001404000 学生姓名: 000000 指导教师: 0000000 教师职称: 助 教 起止时间: 2009.6.22-2009.7.5 实训任务及评语院(系):软件学院 教研室:网络教研室学 号0000000学生姓名0000 专业班级软件技术000班 实训题目中百大楼网络规划实训任务实训任务及要求:1、掌握基本网络的组建方法2、掌握子网划分的方法。3、了解WEB、FTP服务器的用途。实训过程中,要严格遵守实训的时间安排,听从指导教师的指导。正确地完成上述内容,记录实习日记,规范完整地撰写出实训报告。指导教师评语及成绩成绩: 指导教师签字: 2009 年 7 月 8日目 录第1章 实训目的与要求11.1 实训目的11.2 实训环境11.3 实训的预备知识11.4 实训要求1第2章 实训内容22.1网络总体设计2.2网络详细设计2.3网络管理软件的应用第3章 实训日记第4章 实训总结参考资料第1章 实训目的与要求1.1 实训目的 本实训要求学生能够对网络进行子网划分,掌握WEB、FTP服务器的组建方法,了解WEB、FTP服务器的用途及测试方法。1.2 实训环境 网络环境下,多媒体计算机一台(每人)。1.3 实训的预备知识 该实训安排在计算机网络基础课程结束后进行,学生已经掌握了一定的网络基础知识。1.4 实训要求实训过程中,要严格遵守实训的时间安排,听从指导教师的指导。正确地完成上述内容,记录实习日记,规范完整地撰写出实训报告。第2章 实训内容2.1 网络总体设计1、背景描述 本人为中百的网络进行划分,目的为了提高中百的效益利润,为管理与服务带来方便,充分利用现代信息技术和计算机网络技术,以提高自身的实力来获得更大的经济利益。划分后中百内部网系统是一个集计算机技术、网络通讯技术、数据库管理技术为一体的大型网络系统。它以管理信息为主体,连接生产、经营、维护、运营子系统,是一个面向企业日常业务、立足生产、面向社会服务,辅助领导决策的计算机信息网络系统。采用对网络的划分来实现提高竞争实力,使其收入达到最高水平,实现了超市连锁经营网点电脑联网和数据实时传输,同时公司在辽宁省大连市开发区和营口经济技术开发区地区最大的商品物流配送中心和农产品加工配送基地,并利用自身商业网点多、物流配送及时等有利条件,积极发展农副产品的深加工、精加工业务,大力开发自有品牌,精心构建商品供应链,支撑中百连锁超市的快速发展。针对企业当前的信息技术应用情况,计算机网络建设的策略应以应用促发展的网络发展思路,不是马上投入建立一个大规模的全面的信息系统,而是以实际应用带动网络系统的发展,反过来再促进应用的发展,形成良性循环。在企业网络刚刚兴起之时,由于企业网络规模小、应用范围的局限性、对Internet接入的认识程度、网络安全及管理的贫乏等原因,使得企业网仅仅限于交换模式的状态。交换技术主要有两种方式:基于以太网的帧交换和基于ATM的信元交换,LAN交换机的每一个端口均为自己独立的碰撞域,但同时对于所有处于一个IP网段或IPX网段的网络设备来说,却同在一个广播域中,当工作站的数量较多、信息流很大的时候,就容易形成广播风暴,甚者造成网络的瘫痪。对于网络结构的划分采用的仅仅是物理网段的划分的手段。这样的网络结构从效率和安全性的角度来考虑都是有所欠缺的,而且在很大程度上限制了网络的灵活性,如果需要将一个广播域分开,那么就需要另外购买交换机并且要人工重新布线。由此,需要进行虚拟网络(VLAN)设置通过此次规划,为高层管理带来了方便,消费者也能轻松加愉快的购物。对财务帐目、库存量、销售分析等数据,都可以统一进行即时的分配与管理,大大降低了原本在时间、人力上所耗费的成本,再加上移动用户工作效率的全面提升,已快速提升了10%以上。同时也避免了广播风暴所造成的网络瘫痪2、网络拓扑图 网络拓扑图 2.1.3、网络拓扑说明(1)、Internet:广域网(2)、广域网的网络中心 网络中心主要由以下部分组成:1.交换机 交换机1是销售部集线设备,交换机2是人事部集线设备,交换机3是财政部集线设备,交换机4是保安部集线设备,交换机5是网络中心集线设备,交换机6是宣传部集线设备。公司以后发展扩建可以在路由器下再接交换机本人在划分网段时已留网段交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列以及流控。目前交换机还具备了一些新的功能,如对VLAN(虚拟局域网)的支持、对链路汇聚的支持,甚至有的还具有防火墙的功能,有的交换机还可以配置监视端口检查任何两个端口之间的通信量。2. 路由器路由器的一个作用是连通不同的网络,另一个作用是选择信息传送的线路。选择通畅快捷的近路,能大大提高通信速度,减轻网络系统通信负荷,节约网络系统资源,提高网络系统畅通率,从而让网络系统发挥出更大的效益来。3.防火墙 防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。(3)、局域网的关键设备配置:交换机的选型一般企业采用两极交换机形式,具体设置如下:一级交换机通过1000M高速宽带接口与Web服务器,多种应用服务器,数据服务器相联,以满足成千上万客户机高速大容量数据传输要求。二级交换机上端以100M接口与一级交换机相连,下端连接销售部人事部等管理部门用的PC机。一般以10M接口接到桌面PC机。2.2网络详细设计1、IP分配(1)本人选用的ip是A类ip地址1.0.0.0126.255.255.255一般来说中百大楼不用A类ip地址,为了设计需求,本人分配到的是A类地址,假设,网络地址为126.168.2.0的网络地址,中百大楼有销售部,人事部,财政部,网络中心,保安部,宣传部六个部门。(2)划分子网: 1.6 (3) 防火墙 图 2.3型号:RG-WALL 100性能:锐捷私有的分类算法,性能不受规则数及会话数的影响,多线程代理方式,内置入侵检测功能,确保防火墙的安全运行,实时的状态监控功能,动态过滤技术,支持网桥模式和路由模式以及NAT模式,MTBF(平均故障间隔时间):50,000小时选择依据:控制进出网络的信息流向和信息包; 提供使用和流量的日志和审计; 隐藏内部IP地址及网络结构的细节;防火墙能有效地防止外来的入侵。3、设备调试(1)配置交换机telnet过程:Switchenable 进入特权模式Switch#configure terminal进入全局模式Switch (config)#hostname S-NZH14S- NZH14 (config)#interface vlan 1 进入交换机管理接口配置模式S- NZH14 (config-if)#ip address 192.168.1.1 255.255.255.0 配置交换机管理接口IP地址。S- NZH14 (config)#enable secret level 1 0 star !配置远程登陆密码 S- NZH14 (config)#enable secret level 15 0 star !配置进入特权模式密码在PC机上TELNET管理交换机: 图2.4TELNET管理交换机 图2.5配置成功(2)配置路由器的过程Routerenable 进入特权模式Router# configure terminal !进入全局配置模式Router(config)# hostname R- NZH14R- NZH14 (config)# interface fastethernet 1/0 !进入路由器接口配置模式R- NZH14 (config-if)# ip address 192.168.1.1 255.255.255.0 !配置路由器管理接口IP地址R- NZH14 (config-if)# no shutdown !开启路由器f 1/0接口R- NZH14 (config)#show ip interface fastethernet 1/0 !验证接口fastethernet 1/0的IP地址已经配置和开启R- NZH14 (config)# line vty 0 4 !进入路由器线路配置模式R-NZH14 (config-line)# login !配置远程登录R-NZH14 (config-line)# password star !设置路由器远程登录密码为 “star” R-NZH14 (config-line)#endR-NZH14 (config)# enable secret star !设置路由器特权模式密码为 “star” 或者 R-NZH14 (config)# enable password star查看配置文件show version !查看版本及引导信息show running-config !查看运行配置show startup-config !查看用户保存在NVRAM中的配置文件保存配置文件Router#copy running-config startup-config TELNET管理路由器 图2.6配置路由器在主机DOS命令行下输入: telnet 192.168.1.1 图2.7登陆成功(3)进行交换机的隔离witchenable (进入交换机特权模式)Switch#configure terminal(进入交换机全局模式)Switch(config)# hostname S-NZH14S-NZH14(config)#vlan 10 (创建vlan10)R-NZH14(config-vlan)#name aaa (将vlan10命名为aaa)R-NZH14(config-vlan)#exit(退出vlan模式)R-NZH14(config)#vlan 20(创建vlan20)R-NZH14(config-vlan)#name bbb(将vlan20命名为bbb)R-NZH14(config-vlan)#exitR-NZH14(config)#exitR-NZH14#show vlanR-NZH14#configure terminalR-NZH14(config)#interface f0/5 (进入f0/5的接口配置模式)R-NZH14(config-if)#R-NZH14 access vlan 10 (将f0/5端口加入vlan10中)R-NZH14(config-if)#exitR-NZH14(config)#interface f0/15(进入f0/15的接口配置模式)R-NZH14(config-if)#R-NZH14 access vlan 20(将f0/15端口加入vlan20中)R-NZH14#show vlan验证配置信息R-NZH14# show vlanVLAN Name Status Ports- - - -1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4, Fa0/6, Fa0/7, Fa0/8, Fa0/9 Fa0/10, Fa0/11, Fa0/12, Fa0/13 Fa0/14, Fa0/16, Fa0/17, Fa0/18 Fa0/19, Fa0/20, Fa0/21, Fa0/22 Fa0/23,Fa0/244 VLANaaa active Fa0/55 VLANbbb active Fa0/15PC1 Ping PC2(ping不通,隔离成功)。2.3网络管理软件应用1. 启动瑞星杀毒软件采用下列方法之一可以启动瑞星杀毒软件,启动后的界面如图2.9所示。单击Windows桌面上的瑞星杀毒软件快捷方式图标连击Windows任务栏中瑞星杀毒软件的图标用鼠标左键单击任务栏上的瑞星杀毒软件图标,在弹出的快捷菜单中选择“启动瑞星杀毒软件”单击Windows快速启动栏中的瑞星杀毒软件图标图2.9瑞星杀毒软件的程序窗口提示:一般情况下,瑞星杀毒软件在系统启动时将自动启动。2. 手动查杀病毒启动瑞星杀毒软件。在“查杀目标”列表框中选择要扫描的文件夹或其他目标。单击“杀毒”按钮,即可开始手动查杀病毒。扫描结束后,扫描结果将自动保存到杀毒软件工作目录的指定文件中,您可以通过历史记录来查看以往的扫描结果。3. 定时查杀病毒在瑞星杀毒软件主程序界面中,单击“设置”菜单,选择“详细设置”“定制任务”“定时扫描”命令,显示如图2.10所示。图2.10定时扫描设置窗口定时扫描设置在“发现病毒时”下拉式列表框中选择“直接杀毒”。在“杀毒结束后”下拉式列表框中选择“返回”。在“扫描频率”下拉式列表框中选择“每天一次”。在“扫描时刻”数值框中,设定“11”时“50”分钟。单击“扫描内容设定”超链接,指定需要定时扫描的磁盘或文件夹,并可选择要扫描的文件类型。单击“确定”按钮,设置完成。4. 瑞星监控中心的设置在如图2.10所示的工作界面下,单击“设置”菜单,选择“详细设置”“瑞星监控中心”命令,打开如图2.11所示的“瑞星监控中心设置”窗口。图2.11 “瑞星监控中心设置”窗口依次选定需要打开的监控复选框。单击【确定】按钮,即可完成设置。提示:启动瑞星计算机监控中心后,随即在任务栏右侧区域出现小雨伞图标。“绿色打开”代表所有监控均处于有效状态,“黄色打开”代表部分监控处于有效状态,“红色收起”代表所有监控均处于关闭状态。用鼠标右键单击任务栏右侧的瑞星杀毒软件图标,在弹出的快捷菜单中选择“开启所有监控”,可以快速打开所有的监控。5. 瑞星工具瑞星漏洞扫描工具瑞星漏洞扫描工具是对Windows系统存在的“系统漏洞”和“安全设置缺陷”进行检查,并提供相应的补丁下载和安全设置缺陷修补的工具。启动漏洞扫描工具方法一:在如图所示的工作界面中,单击“工具列表”,选择“漏洞扫描”“运行”,即可打开如图2.12所示的“瑞星系统安全漏洞扫描”窗口。方法二:单击“开始”按钮,选择“程序”“瑞星杀毒软件”“瑞星工具”“瑞星漏洞扫描”,即可启动瑞星漏洞扫描工具。图2.12“瑞星系统安全漏洞扫描”窗口单击“开始扫描”超链接,打开如图2.13所示的“漏洞扫描报告”窗口。图2.13“漏洞扫描报告”窗口单击“发现的安全漏洞”列表上面的“查看详细”超链接,打开如图2.14所示的“安全漏洞详细信息”窗口。图2.14“安全漏洞详细信息”窗口单击“选择所有”超链接,选择所有的补丁程序。单击“更换目录”超链接,把下载的补丁文件存放到一个用户指定的文件夹中。如果选择“修复选择的漏洞”,则漏洞扫描程序可以自动下载所需要的补丁,并直接运行下载到计算机中的补丁程序,进行系统漏洞的修复。提示:为了确保补丁程序的有效执行,在更新过程中可能要求重新启动计算机。如果用户想手动下载补丁程序,可以单击“安全漏洞详细信息”列表框中该补丁程序(如“MS07-019”)的“漏洞说明”超链接,打开如图2.15所示的窗口。图2.15“MS07-019”安全漏洞的详细信息单击“补丁地址”超链接,即可下载该补丁程序。下载完成执行该补丁程序即可进行修复。重复第和第步,即可手工下载并安装所有的补丁程序。提示:将Windows自动更新和瑞星漏洞扫描工具结合使用,可以更好地进行系统漏洞的修复工作。注册表修复工具注册表修复是对于由病毒或某些恶意程序对系统注册表造成损坏,导致系统的某些重要功能被更改,而提供给用户的工具。此工具将检测、修复与系统运行息息相关的注册表内容。尤其是对于遭病毒侵害后的系统注册表,注册表修复工具提供了快捷的修复方式。启动注册表修复工具方法一:在如图2.11所示的工作界面中,单击“工具列表”,选择“注册表修复工具”“运行”,即可启动注册表修复工具。方法二:单击“开始”按钮,选择“程序”“瑞星杀毒软件”“瑞星工具”“注册表修复工具”,即可启动注册表修复工具。在启动注册表修复工具的同时,该软件将会自动检测系统注册表的内容,如果您的注册表没有被修改,将报出“在当前系统的注册表中未发现被修改的注册项”。当发现被恶意更改的注册表内容时,该软件将自动显示出“建议修改项”、“默认修复”和“处理方法”的相应内容。备份注册表的关键项单击注册表修复工具上的“操作”菜单,选择“备份关键项”命令,打开“另存为”对话框,选择保存的文件夹和文件名,单击“保存”按钮即可。恢复注册表的关键项单击注册表修复工具上的“操作”菜单,选择“恢复关键项”命令,打开“打开”对话框,选择需要恢复的文件,单击“打开”按钮即可。瑞星安装包制作程序进入瑞星安装包制作程序方法一:在如图2.11所示的工作界面中,单击“工具列表”,选择“瑞星安装包制作程序”“运行”,即可启动如图2.16所示的“瑞星安装包制作程序”对话框。方法二:单击“开始”按钮,选择“程序”“瑞星杀毒软件”“瑞星工具”“瑞星安装包制作程序”,即可启动。选择安装程序的保存路径后,单击“下一步”按钮即可开始复制文件。文件复制完成后,单击“完成”按钮即可结束。提示:瑞星安装包制作程序能够制作当前版本的瑞星软件安装包。您可以使用制作的安装包安装瑞星杀毒软件,从而省去了安装老版本再升级到当前版本的繁琐过程。6. 设置定时升级启动定时升级设置在瑞星杀毒软件主程序界面中,单击“设置”菜单,选择“定时升级设置”命令,打开“定时升级”对话框。设定定时升级在“升级频率”下列式列表框中,选择“每周一次”。在“升级时刻”数值框中设置定时升级的时间,如7点20分,系统时钟会在到达设定的时间时自动升级在“星期”列表框中选择“星期二”。单击“确定”,设置完成。提示:每到星期二早7点20分,升级程序将自动连接瑞星网站,进行自动升级。必须保证自动升级时具备上网条件。第3章 实训日记时间任务第1单元分组及公布实训题目,布置任务第2-3单元通过网络或图书获得所采用技术的功能第4-6单元通过网络或图书获得所采用技术的详细步骤及相关代码第7-8单元实验室调试所采用的技术并抓图第9-10单元根据总体设计划出拓扑图(可上网查询)第10-12单元根据拓扑图对所用设备,材料的选择并预算,并生成表格(需上网查询)第13-14单元查询与实训相关资料,准备论文内容第15-16单元生成实训说明书(论文)第4章 实训总结通过本次实训使本人对计算机网络有了更深一步的了解,。认识到子网划分的重要性,对子网划分更加熟练。由于全球经济危机,中百收入日趋下降,为了提高收入,实现了超市连锁经营网点电脑联网和数据实时传输,本人对中百的网络进行了重新规划。中百网络经过划分,按照每一步的计划来运行,先是安装的交换机使用的是锐捷 STAR-S1800 因为它有大流量数据交换网络产品采用业内高性能交换芯片,基于3.2G/4.8G超高速背板设计,内建高效SRAM数据缓存及集成地址搜寻引擎,各端口动态分配SRAM数据缓存,有效提高数据交换效率。完全保证所有端口全线速无阻塞交换, 具有防雷、防过压、防浪涌设计,然后是路由器的安装,它使用了锐捷RG-NBR1200,它支持局域网内用户使用地址池中的IP地址访问外部网络,支持将访问控制列表与地址池的关联,支持将访问控制列表与接口的关联,支持外部网络主机访问内部的服务器。而且具有多线路负载均衡和线路备份,防病毒保证网络稳定不掉线,独特的硬件端口监控功能,而防火墙使用的是锐捷RG-WALL 100 它具有性能不受规则数及会话数的影响,多线程代理方式,内置入侵检测功能,确保防火墙的安全运行,实时的状态监控功能,动态过滤技术,控制进出网络的信息流向和信息包,提供使用和流量的日志和审计,隐藏内部IP地址及网络结构的细节,此防火墙有效地防止了外来病毒的入侵!还有其他的设备等等。中百大楼内部网系统是一个集计算机技术、网络通讯技术、数据库管理技术为一体的大型网络系统。它以管理信息为主体,连接生产、经营、维护、运营子系统,是一个面向企业日常业务、立足生产、面向社会服务,辅助领导决策的计算机信息网络系统。 通过此次规划,中百大楼的网络线路美观,各个部门工作方便,消费者开心购物,提高了经济效益,使中百又如经济危机前一样兴隆参考资料1 王群.计算机网络教程.北京:清华大学出版社,2005.12 2 吴功宜.计算机网络(第二版).北京:清华大学出版社,2007.53 普悠玛.VB.NET程序设计示例导学M. 北京:科海电子出版社,2003.74 胡远萍,张治元.计算机组网技术.北京:高等教育出版社 ,2003.65 周武旸 等.无线Internet技术.北京:人民邮电出版社,2006.76 陈伟.数据通信与计算机网络.武汉:武汉理工大学出版社,2004.117 段水福. 计算机网络规划与设计.杭州:浙江大学出版社,2005.88 陈明. 计算机网络设计教程.北京:清华大学出版社,2007.39 周昕. 数据通信与网络技术M. 北京:清华大学出版社,2004.810 季福坤. 数据通信与计算机网络技术M. 北京:中国水利水电出版社, 2003.911 杨云江. 计算机网络基础M. 北京:清华大学出版社,2004.812 杨丰瑞等著.通信网络规划.北京:人民邮电出版社,2005.413孟兆宏、党留群、马云众.电脑硬件组装与维修应用教程.上海:电子工业出版社.2001.514腾龙工作室.硬盘维修从入门到精通.重庆:人民邮电出版社.2004.315徐谡、尼春雨、陈洪彬.电脑组装与维护应用视频教程.上海电子工业出版社. 2003.516张峰.微型计算机原理与接口技术.北京:清华大学出版社.2004.5
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 工作计划


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!