久久99精品久久久久久琪琪,久久人人爽人人爽人人片亞洲,熟妇人妻无码中文字幕,亚洲精品无码久久久久久久

電子商務09局域網安裝與維護實驗報告

時間:2019-05-12 00:32:34下載本文作者:會員上傳
簡介:寫寫幫文庫小編為你整理了多篇相關的《電子商務09局域網安裝與維護實驗報告》,但愿對你工作學習有幫助,當然你在寫寫幫文庫還可以找到更多《電子商務09局域網安裝與維護實驗報告》。

第一篇:電子商務09局域網安裝與維護實驗報告

雙絞線RJ-45頭的制作

實驗目的

1.掌握RJ-45頭的制作。

2.掌握雙絞線連通性測試方法。

實驗內容

1.制作直通雙絞線一根(至少0.5米長)。2.制作交叉雙絞線一根(至少0.5米長)。3.分別測試兩根雙絞線的連通性。

實驗報告

1.列舉制作雙絞線所需的工具及配件。2.描述制作雙絞線的方法與步驟。

1.實驗器材

RJ-45頭若干、雙絞線若干米、RJ-45壓線鉗一把、測試儀一套。2.實訓步驟

下面我們以制作直通雙絞線為例,闡述其操作步驟:

(1)首先利用壓線鉗中的切線刀口截取一段非屏蔽雙絞線,要求不少于0.5米;

(2)利用壓線鉗中的剝線刀口,剝出1.5~2.0cm長的雙絞線外皮。左手持雙絞線一端,右手持剝線工具,將雙絞線夾在剝線工具刀口上。左手持線不動,右手撥剝線工具旋轉3-4圈,松開剝線工具,把剝開部分取下,觀察內部4對共8根引線的顏色;

(3)分別將4對導線分開,并參照表1-1中的B標準按序排列整齊,再用壓線鉗將其剪齊平,留出約1.2cm左右的雙絞線頭;

(4)將剪齊后的8根導線插入RJ45連接頭內,使插入的8根電纜線頂至水晶頭頂端并齊平(注意引腳的順序:當左手拿水晶頭,開口向下,并使有銅片刀口的一面面向自己時,從左到右的引腳順序分別為腳1至8,不要搞錯。);

(5)將插入8根導線后的RJ45連接頭放入壓線鉗的壓線端口內,并用適當的力壓鉗使得RJ45頭內刀片與8根導線牢牢相連;

(6)重復上述步驟壓制雙絞線的另外一端。注意,現在制作的是直通雙絞線,所以導線的排列順序兩端應保持一致。這樣一根直通雙絞線基本完成;

(7)直通雙絞線的檢測: 使用測線儀進行測試。將其兩端的水晶頭分別插入測線儀的兩個接口,然后打開測線儀開關,如果看到測線儀上的兩排標有數字的燈以此對應閃亮,即1-1,2-2,3-3,4-4,5-5,6-6,7-7,8-8。那么表明這根直通雙絞線制作成功。否則即有問題,須檢查糾正再測。

上述的步驟完整地表述了雙絞線的制作和測試方法。

(交叉雙絞線的檢測:交叉雙絞線的測試,同樣是看測線儀上的兩排標有數字的燈閃亮次序,只是對應閃亮關系變為:1-3,2-6,3-1,4-4,5-5,6-2,7-7,8-8。這就表明交叉雙絞線也制作成功。)

實驗二 局域網的安裝與設置

實驗內容

1、設置IP地址、子網掩碼、網關地址、DNS地址等。

要求:IP地址為192.168.1.XX,XX為本人學號的后兩位,子網掩碼為自動獲取,網關地址為192.168.1.1,DNS為202.116.128.1

2、設置文件和打印機共享服務

3、設置工作組名(宿舍號)和計算機名(學生姓名)

要求:同組的計算機同在一個工作組,其他計算機不得出現。

4、簡單文件共享

要求:實現匿名共享,分配讀/寫權限并加以驗證。

5、高級文件共享

要求:禁用簡單文件共享,新建兩個賬戶(賬戶名自定義),指定不同的權限給剛建的兩個賬戶,刪除everyone用戶組的權限。分別用兩個賬戶登錄,驗證不同權限的作用效果。

實驗報告(此項由學生完成填寫。內容包括本次實驗的詳細操作過程及實驗結果或心得體會)實驗步驟:

1.設置IP地址等

在網上鄰居圖標上單擊右鍵打開屬性窗口,雙擊Internet協議(TCP/IP)協議,并在打開的Internet協議(TCP/IP)屬性對話框中,輸入給該電腦的IP地址和子網掩碼。2.共享打印機

具體方法是:網上鄰居——右鍵——本地連接——右鍵屬性——安裝該協議——勾選“允許其他用戶訪問我的文件(F)”和“允許其他計算機使用我的打印機(P)”。要使用共享的話,記住必須在局域網里的其它電腦上啟用“文件和打印機的共享協議”。這點很重要,否則無法找到共享了的打印機。3.計算機組號和計算機名設置

在Windows桌面上用右擊“我的電腦”,選擇“屬性”,單擊“計算機名”選項卡,單擊“網絡ID”按鈕,開始“網絡標識向導”,然后一直單擊下一步,然后輸入你的局域網的工作組名,最后單擊“完成”按鈕完成設置。重新啟動計算機。.簡單文件共享和高級文件共享

打開一個文件夾,在“工具”,“文件夾選項”,“查看”的選項卡,在高級設置里,把“使用簡單文件共享(推薦)”這個選項前面的勾打上就行了。一般Windows XP是默認簡單文件共享的。高級文件共享:首先打開一個文件夾,在菜單欄的“工具”,“文件夾選項”,“查看”的選項卡,在高級設置里,去掉“使用簡單文件共享(推薦)”,還必須啟用賬戶,設置權限,才能達到限制訪問。然 后進入控制面板的用戶賬戶,開啟GUEST賬戶。在高級文件共享中,Windows XP默認是不允許網絡用戶通過沒有密碼的賬號訪問系統。所以,我們必須為不同權限的用戶設置不同的賬戶。做好以上的設置就可以設置共享了。

實驗三IIS 實驗內容 Web網站的架設 2 建立ftp服務器 3訪問web和ftp

實驗報告(此項由學生完成填寫。內容包括本次實驗的詳細操作過程及實驗結果或心得體會)實驗步驟:

Web網站的架設

在控制面板中打開“管理工具”--“Internet 信息服務”,然后看到 “默認網站”選項,可以修改默認的Web站點為你的新站點,也可以重新命名一個新的Web站點,方法是在默認網站上點擊鼠標右鍵選擇重命名然后輸入你想要的名字,可以隨意修改。要想網站順利運行還得配置IIS,在命名后的站點上點擊鼠標右鍵選擇屬性,選擇“網站”選項卡,然后在主目錄中定義網頁內容的來源,本地路徑可以根據你的需要設置,一般從安全性角度上考慮不要設置在系統分區,可以在另外的分區重新建立一個路徑。設置“文檔”:確保“啟用默認文檔”一項已選中,再增加需要的默認文檔名并相應調整搜索順序即可。

訪問Web站點

上述設置后,我們的網站就可以啟動了,在站點上點擊右鍵選擇啟動,然后在瀏覽器里輸入剛才指向的網址,就可以瀏覽你自己制作的網頁了。

當然這些都是最基本的設置,你還可以配置一些關于性能和安全的設置,例如限制帶寬和哪些用戶可以訪問此Web頁等,其實要想建立一個相對安全的網站這些還遠遠不夠,限于篇幅及本文的主題限制在此不再多費口舌,有興趣與此的朋友可以參閱相關資料。建立ftp服務器和訪問

(1)在默認FTP站點上點右鍵,在快捷菜單中選擇“新建”→“虛擬目錄”。(2)在彈出“虛擬目錄創建向導”對話框單擊“下一步”,進入界面。(3)在別名文本框輸入用于獲得Web虛擬目錄訪問權限的別名。(4)單擊“下一步”,打開“FTP站點內容目錄”對話框。

(5)如已知道目錄路徑,可直接在“路徑”文本框輸入目錄路徑。否則單擊“瀏覽”,打開“瀏覽文件夾”對話眶,選擇目錄路徑。

(6)單擊“下一步”,打開“訪問權限”對話框,管理員設置權限就行,一般選擇讀取,讓讀者可以訪問。

3(7)單擊“下一步”,進入最后一步,打開“已成功完成虛擬目錄創建向導”對話框。單擊完成,則虛擬目錄創建完成。(8)訪問FTP站點,獲取共享資源。在IE地址欄中輸入FTP://本機IP地址(如:FTP://192.168.2.89)。

實驗四 網絡常見故障及解決方法

實驗內容

1、PING命令的使用方法及輸出結果分析

2、ipconfig命令的使用方法及輸出結果分析

3、Tracert命令的使用方法及輸出結果分析

4、arp命令的使用方法及輸出結果分析

實驗報告(此項由學生完成填寫。內容包括本次實驗的詳細操作過程及實驗結果或心得體會)

首先呢,點擊桌面左下角的微軟圖標,點擊“運行”,在“運行”里面輸入CMD然后回車打開命令輸入界面。

Ping命令的使用格式是在命令提示符下鍵入:ping IP地址或主機名,執行結果顯示響應時間,重復執行這個命令,可以發現ping報告的響應時間是不同的,這主要取決于網絡的適時的繁忙程度。

Ping命令的主要參數及功能描述如下:

-t :校驗與計算機的連接,直到用戶中斷。-a :將地址解析為計算機名。

-n count :發送由count 指定數量的ECHO報文,默認值為 4.-l length :發送包含由length指定數據長度的ECHO報文。默認值為 64 字節,最大值為 8192。-f :在包中發送“不分段”標志,該包將不被路由上的網關分段。

ipconfig命令采用Windows窗口的形式來顯示IP協議的配置信息,如果后面不跟任何參數直接運行,程序將會在窗口中顯示網絡適配器的物理地址、主機的IP地址、子網掩碼以及默認網關等,還可以列出查看主機的相關信息

ipconfig命令主要參數及功能描述如下:

-all:顯示系統的所有網絡信息,包括主機名、節點類型、適配器名、MAC 地址、DHCP 租賃信息等。

Tracert命令用于檢查網絡路徑連通性問題,主要用來顯示數據包到達目的主機所經過的路徑,并記錄顯示數據包經過的中繼節點清單和到達時間。

tracert 命令主要參數及功能描述如下:

-d:該參數將返回到達 IP 地址所經過的路由器列表。通過使用-d 參數,可以更快地顯示路由器路徑,因為 tracert 不會嘗試解析路徑中路由器的名稱。

-h maximum_hops:指定搜索到目標地址的最大跳躍數。

-j host_list:按照主機列表中的地址釋放源路由。

-w timeout:指定超時時間間隔,程序默認的時間單位是毫秒。

arp實際上是一個TCP/IP協議,主要用于確定對應IP地址的網卡物理地址。它能夠查看到本地計算機或另一臺計算機的ARP高速緩存中的內容。

arp命令主要參數及功能描述如下:

-a:用于查看高速緩存中的所有項目。-a和-g參數的結果是一樣的。

-a IP :如果系統有多個網卡,那么使用arp-a加上接口的IP地址,就可以只顯示與該接口相關的ARP緩存項目。

-d IP :使用本參數能夠手工刪除一個靜態項目。

第二篇:局域網安裝與維護教案

組建SOHO型網絡(1)

計算機網絡

利用通信線路和通信設備,用一定的連接方法,將分布在不同地理位置,具有獨立功能的多臺計算機相互連接起來,在網絡軟件的支持下進行數據通信,實現資源共享。

計算機網絡分類(按地理位置)局域網(LAN)是指覆蓋范圍在10公里之內的網絡,如校園網,企業網等。為單位專用,高速,低誤碼率。

城域網(MAN)在一個較大的地理范圍內分布(幾十公里)。為一個系統擁有,如銀行,城市的教育網等。

廣域網(WAN)地理范圍在幾百至幾千公里。如Internet。

數據傳輸方式

單工(類似傳呼機)半雙工(類似對講機)全雙工(類似手機)

以太網絡通訊規則CSMA/CD ? 計算機發送數據前先偵聽鏈路,若空閑則發送,若被占用則等待一個隨機時間再試。

? 若兩臺計算機同時發送數據,都發送監聽包偵聽網絡,兩個監聽包在網絡上產生碰撞,雙方均放棄發送,各自等待一個隨機時間再試。? 當在通訊量少時(40%),有很高的效率;當在通訊量大時,效率很低,造

成所謂的廣播風暴,容易發生阻塞甚至癱瘓。

OSI參考模型通信

數據傳輸過程

TCP/IP協議族

以太網絡通訊數據格式

關于IP 地址的說明

Internet上每臺主機都必須有IP地址

IP地址是唯一的

一個IP地址不是用來標識一臺特定的計算機,而是說每個IP地址用來標識一臺計算機和一個網絡的連接

如果一臺計算機與多個網絡連接(如路由器),那么它必需為每一個連接分配一個IP地址!

IP地址所包含的信息:

IP地址是采用層次方式按邏輯網絡的結構進行劃分的,因此在IP地址中包含了兩部分信息:(IP地址=網絡號+主機號)

IP地址的類別:

為了根據不同的網絡規模來合理分配IP地址,通常將IP地址分為三個基本類:A類、B類、C類。還有2個特殊類:D類和 E類。

為用戶專網保留的地址

A類 10.0.0.0-------10.255.255.255 B類 172.16.0.0-----172.31.255.255 C類 192.168.1.90---192.168.254.0 特殊地址:127.0.0.1回送地址(本機測試地址)

NAT

實驗

詳見實驗指導書

構建辦公網絡(1)

集線器:

工作在物理層,用于實現網絡的星型連接。普通的HUB僅簡單的將一個端口送來的數據包,機械的傳送到其他端口,工作方式仍然是廣播式發送。

集線器的分類

按外形尺寸分:機架式(19in)、桌面式

按帶寬分:10Mbit/s、100Mbit/s、10/100Mbit/s 按延擴方式分類: 可堆疊式、不可堆疊式

共享網絡廣播原理

交換機

交換機將源端口送來的幀進行地址分析(即MAC地址),然后,再依照分析情況,將幀轉送到其指定的端口。使用交換機可幫助本地局域網實現分段,減少網絡沖突,隔離網絡交通;可為某些工作站提供獨享10M/100M帶寬,以滿足一些特殊要求。

交換機基本功能

地址學習

幀的轉發和過濾 環路避免

交換機的交換技術

存儲轉發方式 直通方式 無碎片直通方式

交換機的組成

交換機相當于是一臺特殊的計算機,同樣有CPU、存儲介質和操作系統,只不過這些都與PC機有些差別而已。交換機也由硬件和軟件兩部分組成。

軟件部分主要是IOS操作系統,硬件主要包含CPU、端口和存儲介質。

交換機的存儲介質

ROM相當于PC 機的BIOS,交換機加電啟動時,將首先運行ROM中的程序,以實現對交換機硬件的自檢并引導啟動IOS。該存儲器在系統掉電時程序不會丟失。

FLASH是一種可擦寫、可編程的ROM,FLASH包含IOS及微代碼。FLASH相當于PC機的硬盤,但速度要快得多,可通過寫入新版本的IOS來實現對交換機的升級。FLASH中的程序,在掉電時不會丟失。

NVRAM用于存貯交換機的配置文件,該存儲器中的內容在系統掉電時也不會丟失。

DRAM是一種可讀寫存儲器,相當于PC機的內存,其內容在系統掉電時將完全丟失。

交換機的啟動過程

交換機加電后,即開始了啟動過程,首先運行ROM中的自檢程序,對系統進行自檢,然后引導運行FLASH中的IOS,并在NVRAM中尋找交換機的配置,然后將其裝入DRAM中運行,其啟動過程將在終端屏幕上顯示。

構建辦公網絡(2)

交換機配置模式

IOS幫助

在不引起混淆的情況下,支持命令簡寫。比如enable通常可簡約表達為en??呻S時使用?來獲得命令行幫助,支持命令行編輯功能,并可將執行過的命令保存下來,供進行歷史命令查詢。TAB鍵補充命令

交換機配置模式

用戶模式: switch> 交換機信息的查看,簡單測試命令 特權模式: switch# 查看、管理交換機配置信息,測試、調試

配置模式: switch(config)# 配置交換機的整體參數

接口配置模式 switch(config-if)# 配置交換機的接口參數 VLAN模式 Swicth(config-vlan)# 配置交換機的VLAN參數

顯示交換機初始啟動的狀態

Switch#show Switch#show running-config Switch#show interfaces

配置交換機管理IP地址

Switch(config)#hostname S2126G Switch(config)# interface vlan 1 Switch(config-if)# no shutdown Switch(config-if)# ip address 192.168.1.1 255.255.255.0 Switch(config-if)#end

交換機端口參數的配置

Switch> enable Switch# configure terminal Switch(config)# Switch(config)#interface fastethernet 0/3!F0/3的端口模式 Switch(config-if)#speed 10!配置端口速率為10M Switch(config-if)#duplex half!配置端口的雙工模式為半雙工 Switch(config-if)#no shutdown!開啟該端口,轉發數據

交換機口令

配置交換機的登陸密碼

S2126G(config)#enable secret level 1 0 star “0”表示輸入的是明文形式的口令,1為分配等級

配置交換機的特權密碼

S2126G(config)#enable secret level 15 0 Star “0”表示輸入的是明文形式的口令,1為分配等級

測試命令

S2126G # show ip interfaces S2126G # show interfaces vlan1 S2126G # ping {IP address} S2126G# show running-config

配置文件的管理

保存文件: 將當前運行的保存到flash 中用于系統初始化。Switch#copy running-config startup-config Switch#write memory Switch#write

刪除文件: 永久性的刪除flash 中不需要的文件。

delete flash:config.text

刪除VLAN數據庫: 永久性的刪除flash 中VLAN數據庫文件。

delete flash:vlan.dat

查看配置文件內容:

Switch#more config.text Switch#show running-config。

構建辦公網絡(3)

實驗

詳見實驗指導書58頁:配置和管理交換機

構建服務器的搭建

實驗

詳見實驗指導書72頁:配置Windows環境下FTP服務器

多辦公區之間的網絡連接(1)

交換機之間的連接方式

交換機級聯技術 交換機堆疊技術

交換機鏈路聚合技術

交換機級聯技術

使用不同的網線,將交換機通過普通端口或級聯端口(Uplink)連接在一起,實現相互之間的通信。

擴充端口數量

遠距離連接,可以擴展距離

級聯端口(Uplink)通常比普通端口寬 交換機之間帶寬小,100MBPS。

交換機堆疊技術

將幾臺交換機通過專用的堆疊模塊,使用專用的堆疊線纜相連,可以成倍提高網絡接入端口密度和端口帶寬。

堆疊電纜帶寬一般在2G—2.5Gbps之間。

堆疊電纜一般不超過2M,所以交換機必須在一起 主要為擴充端口數量,不是擴展距離。

交換機鏈路聚合

將交換機的多個端口在物理上分別連接,在邏輯上捆綁在一起,形成一個擁有較大帶寬的復合主干鏈路。

遠距離連接,可以擴展距離

通過端口聚合,可大大提高端口間的通信速度。當用2個100Mps的端口進行聚合時,所形成的邏輯端口的通信速度為200Mps;若用4個,則為400Mps。

均衡負載

當鏈路聚合內的某條鏈路出現故障時,該鏈路的流量將自動轉移到其余鏈路上。

交換機之間的冗余鏈路

冗余鏈路 廣播風暴 多幀復制 地址表的不穩定 STP

多辦公區之間的網絡連接(2)

實驗

詳見實驗指導書112頁:多交換機之間的聚合鏈路

子網及子網掩碼

子網

一個網絡在內部裂分成若干個網絡,而外部仍維持一個獨立的網絡.這個網絡稱為子網.建立子網不需要上級機構分配網絡號.劃分子網的理由

遠程LAN互連;

為了有效利用一段IP地址; 增加網段;

減少網絡廣播。

劃分子網的實現

IP=網絡號+主機號

實際:IP=網絡號+子網號+主機號 網絡號(new)=網絡號+子網號

網絡號(new)= IP地址 AND 子網掩碼

子網的實現需要考慮以下因素

①確定所需的網絡ID數,確信為將來的發展留有余地;

②確定每個子網中最大的計算機數目,也要考慮未來的發展; ③考慮增長計劃的必要性:

子網劃分

規則:將主機號借給網絡號,作為子網號使用。公式:2n-2 其中n為主機號借給網絡號的個數,2n-2的值為子網的個數。

示例1 有一IP地址為172.16.1.1,子網掩碼255.255.255.0。說明它是哪一類IP地址,網

絡號,主機號分別是什么? 解題:

A、因為172在128---191之間,所以此IP地址位B類地址。

B、網絡號= IP地址 與 子網掩碼

172.16.1.1 與 255.255.255.0=172.16.1.0 C、主機號= IP地址 — 網絡號

172.16.1.1 — 172.16.1.0 =0.0.0.1

示例2 A計算機IP地址為172.16.1.1,子網掩碼255.255.255.0。B計算機IP地址為172.16.2.1,子網掩碼255.255.255.0。C計算機IP地址為172.16.3.1,子網掩碼255.255.0.0。

D計算機IP地址為172.16.4.1,子網掩碼255.255.0.0。

問:共有幾個網絡,給什么?如果把他們連接在同一交換機上他們能相互通信嗎?

VLAN

虛擬局域網(Virtual Local Area Network)

通常簡稱為VLAN。它是將局域網從邏輯上劃分為一個個的網段,從而實現虛擬工作組的一種交換技術。

VLAN的作用

控制網絡的廣播,增加廣播域的數量,減小廣播域的大小。便于對網絡進行管理和控制。增加網絡的安全性。

VLAN的分類

靜態VLAN:靜態VLAN就是明確指定交換機各端口所屬VLAN的設定方法,通常也稱為基于端口的VLAN 動態VLAN:是根據交換機每個端口所連的計算機,動態設置端口所屬VLAN的設定方法。

基于MAC地址的VLAN 基于子網的VLAN 基于用戶的VLAN

配置VLAN命令

創建VLAN Switch(config)#vlan 10 Switch(config-vlan)#exit 劃分接口到VLAN中

Switch(config)#int fa0/1 Switch(config-if)#Switchport access vlan 10 顯示VLAN信息 Switch#show vlan

交換機端口工作模式

Access模式:接入設備模式,該端口只能屬于一個VLAN,也是交換機端口的默認模式。

Trunk模式:干道模式,可以承載多個VLAN,即可以屬于多個VLAN。命令:switch(config-if)#switchport mode trunk

單交換機上劃分VLAN實驗

實驗

詳見實驗指導書127頁:單交換機上劃分VLAN技術

多交換機上劃分VLAN實驗

詳見實驗指導書132頁:多交換機上劃分VLAN技術

全網絡的互聯互通

VLAN間通信的方法

VLAN間通信通過三層路由來通訊

三層路由器VLAN間通訊

多條鏈路連接多個VLAN,浪費路由接口

單臂路由解決思想

使用一條鏈路連接多個VLAN,在一個鏈路接口上劃分子接口技術來解決。interface fastethernet 0/0 no ip address interface fastethernet 0/0.1 ip address 10.1.1.1 255.255.255.0 interface fastethernet 0/0.2 ip address 10.2.2.1 255.255.255.0

三層交換機進行VLAN間路由

使用三層交換接口實現VLAN間路由的通訊,交換接口成本降低。

在三層交換機上使用SVI虛擬接口技術,在功能上實現了VLAN間路由通訊功能。

三層交換SVI技術配置方法

第一步:分別在三層上創建每個VLAN對應的SVI端口,Switch(config)#vlan 10 Switch(config)#vlan 20 第二步:為三層上創建的VLAN分配路由IP地址:

Switch(config)# interface vlan Switch(config-if)# ip address

Switch(config-if)#no shutdown 第三步:將二層VLAN內連接主機的網關,指定為本VLAN對應的三層接口地址

三層接口(SVI)

Vlan 10 Interface f0/1 Switchport access vlan 10 Vlan 20 Interface f0/2 Switchport access vlan 20 Interface vlan 10 Ip address 10.1.1.1 255.255.255.0 No shutdown Interface vlan 20 Ip address 10.1.2.1 255.255.255.0 No shutdown

三層接口(routed port)

Interface fastethernet 0/1 No switchport(將交換機二層接口轉換為三層接口)Ip address 10.1.1.1 255.255.255.0 No shutdown Interface fastethernet 0/2 No switchport Ip address 10.1.2.1 255.255.255.0 No shutdown

全網絡的互聯互通實驗

詳見實驗指導書132頁:多交換機上劃分VLAN技術

INTERNET接入方式

局域網與Internet的互聯常見實現方式

代理服務器: proxy、ISA、ICS、wingate、sysgate等

NAT/NAPT(網絡地址轉換/網絡地址端口轉換):路由器、防火墻、核心交換機、服務器

使用代理服務器共享上網,特點:

代理服務器具有緩存功能,可以加快對網絡的訪問速度。

代理服務器對每一種網絡應用都是獨立進行代理工作,所以對用戶具有很強的控制管理能力。

對新出現的網絡應用無法支持。

每個客戶端的每種網絡應用軟件都需要進行配置。具有防火墻功能。

使用NAT與代理服務器共享上網 :特點:

減少IP地址浪費。

透明代理:客戶端就好像一臺具有真正連接互聯網能力的機器一樣

對客戶機所使用的網絡應用程序在控制管理能力上比Proxy類型就差了一些。具有防火墻功能

NAT/NAPT帶來的好處

解決IPv4地址空間不足的問題; 私有IP地址網絡與公網互聯; 非注冊IP地址網絡與公網互聯;

建網時分配了全局IP地址-但沒注冊 網絡改造中,避免更改地址帶來的風險;

什么是NAT/NAPT NAT將網絡地址,從一個地址空間,轉換到另外一個地址空間的一個行為。

路由器與靜態路由

常見網絡設備-Rourter Router是一種非常重要的網絡設備 Router最少實現到了網絡層的功能

Router能夠識別數據包內的IP地址信息,選擇一條到達不同網段的最佳路徑,轉發數據包。

Router主要用于連接不同類型的網絡

路由器的組成

1.處理器 2.內存 3.接口

4.控制臺端口 5.輔助端口

路由器的配置途徑

路由器的配置途徑與交換機相同,首次配置也必須通過Console口進行配置,在設置了路由器的IP地址后,也可通過Telnet登錄的方式,來實現遠程配置和管理。

什么叫路由? 路由就是將從一個接口接收到的數據包,轉發到另外一個接口的過程。

路由器完成兩個主要功能: 選徑 根據目標地址和路由表內容,進行路徑選擇

轉發 根據選擇的路徑,將接收到的數據包,轉發到另一個接口(輸出口)

路由信息

O

--路由信息的來源(OSPF)172.16.8.0--目標網絡(或子網)[110 /20]

--管理距離(路由的可信度)--量度值(路由的可到達性)via 172.16.7.9--下一跳地址(下個路由器)00:00:23--路由的存活的時間(時分秒)Serial0

--出站接口

管理距離(可信度)管理距離可以用來選擇采用哪個IP路由協議 管理距離值越低,學到的路由越可信

靜態配置路由優先于動態協議學到的路由

采用復雜量度的路由協議優先于簡單量度的路由協議。

路由分類

典型的路由選擇方式有兩種:靜態路由和動態路由。

靜態路由是在路由器中設置的固定的路由表。除非網絡管理員干預,否則靜態路由不會發生變化。

動態路由是網絡中的路由器之間相互通信,傳遞路由信息,利用收到的路由信息更新路由表的過程。它能實時地適應網絡結構的變化。

靜態路由

靜態路由是指由網絡管理員手工配置的路由信息。

靜態路由除了具有簡單、高效、可靠的優點外,它的另一個好處是網絡安全保密性高。

靜態路由的一般配置步驟

1.為路由器每個接口配置IP地址

2.確定本路由器有哪些直連網段的路由信息

3.確定網絡中有哪些屬于本路由器的非直連網段 4.添加本路由器的非直連網段相關的路由信息

靜態路由配置實例

routerA(config)#ip route 172.16.1.0 255.255.255.0 172.16.2.1 或 routerA(config)#ip route 172.16.1.0 255.255.255.0 serial 0

缺省路由

缺省路由一般使用在stub網絡中(稱末端或存根網絡),stub網絡是只有1條出口路徑的網絡。使用默認路由來發送那些目標網絡沒有包含在路由表中的數據包。缺省路由可以看作是靜態路由的一種特殊情況。配置缺省路由用如下命令:

router(config)#ip route 0.0.0.0 0.0.0.0 [轉發路由器的IP地址/本地接口]

動態路由

動態路由

動態路由是指路由器能夠自動地建立自己的路由表,并且能夠根據實際情況的變化適時地進行調整。如RIP

動態路由協議基礎

路由器之間相互通信 ,網絡中運行相同的路由協議 利用收到的路由信息更新路由器表的過程

所有路由器每隔一段時間向鄰居通告本機狀態(路由更新)

動態路由協議分類

RIP 路由信息協議 IGRP 內部網關路由協議 OSPF 開放式最短路徑優先 IS-IS 中間系統-中間系統 EIGRP 增強型內部網關路由協議 BGP 邊界網關協議

路由算法設計目標:

⑴ 最優化:指路由算法選擇最佳路徑的能力。

⑵ 簡潔性:算法設計簡潔,利用最少的軟件和開銷,提供最有效的功能。⑶ 堅固性:路由算法處于非正常或不可預料的環境時,如硬件故障、負載過高或操作失誤時,都能正確運行。

⑷ 快速收斂:收斂是在最佳路徑的判斷上所有路由器達到一致的過程。⑸ 靈活性:路由算法可以快速、準確地適應各種網絡環境。

路由信息協議RIP RIP(Routing Information Protocols,路由信息協議)是由施樂(Xerox)在70年代開發的。是應用較早、使用較普遍的內部網關協議(Interior Gateway Protocol,簡稱IGP),適用于小型同類網絡,是典型的距離矢量(distance-vector)協議。RIP協議假定如果從網絡的一個終端到另一個終端的路由跳數超過15個,那么一定牽涉到了循環,因此當一個路徑達到16跳,將被認為是達不到的。

RIP協議每隔30秒定期向外發送一次更新報文。如果路由器經過180秒沒有收到來自某一路由器的路由更新報文,則將所有來自此路由器的路由信息標志為不可達,若在其后240秒內仍未收到更新報文,就將這些路由從路由表中刪除

RIP路由信息的更新

1、RIP協議每隔30秒定期向外發送一次更新報文。

2、如果路由器經過180秒沒有收到來自某一路由器的路由更新報文,則將所有來自此路由器的路由信息標志為不可達。

3、若在其后240秒內仍未收到更新報文,就將這些路由從路由表中刪除

配置RIP協議

1、開啟RIP路由協議進程 Router(config)#router rip

2、申請本路由器參與RIP協議的直連網段信息 Router(config-router)#network 192.168.1.0

3、指定RIP協議的版本2(默認是version1)Router(config-router)#version 2

4、顯示路由表的信息 Router#show ip route

5、清除 IP路由表的信息 Router#clear ip route

OSPF路由協議

OSPF是目前internet 和Intranet中采用最廣泛的路由協議之一,是一種典型的鏈路狀態路由協議。

鏈路狀態路由協議,克服了RIP的兩個致命弱點:

收斂速度慢(240秒以上)規模限制,只有15跳

RIP與OSPF比較

RIP:簡單,對設備要求低,收斂速度慢,傳輸數據量較大,適用較小規模網絡。OSPF:計算復雜,對設備要求較高,收斂速度快,傳輸數據量較小,適用較大規模網絡。

路由實驗

實驗

實驗項目1:靜態路由實現區域網絡的連通 實驗項目2:動態路由(RIP)實現區域網絡的連通 實驗項目3:動態路由(OSPF)實現區域網絡的連通

詳見實驗指導書

路由器實現網內多臺主機上網

NAT的類型

NAT(Network Address Translation)轉換后,一個本地IP地址對應一個全局IP地址

NAPT(Network Address Port Translation)轉換后,多個本地地址對應一個全局IP地址

NAT/NAPT的術語

內部網絡 - Inside 外部網絡 - Outside 內部本地地址-Inside Local Address 內部全局地址-Inside Global Address 外部本地地址-Outside Local Address 外部全局地址-Outside Global Address

NAT NAT(網絡地址轉換),局域網主機訪問互聯網時,網絡出口設備根據特定的規則,將局域網IP地址轉換為公網IP,從而實現局域網多臺主機利用NAT共享一條線路訪問互聯網。

什么時候使用NAPT 缺乏全局IP地址

只有一個連接ISP的全局IP地址 內部網要求上網的主機數很多 提高內網的安全性

NAT/NAPT的配置

NAT/NAPT的配置有兩種:靜態NAT/NAPT,動態NAT/NAPT

靜態NAT/NAPT 需要向外網絡提供信息服務的主機,永久的一對一IP地址映射關系

動態NAT/NAPT 只訪問外網服務,不提供信息服務的主機

內部主機數可以大于全局IP地址數 最多訪問外網主機數決定于全局IP地址數 臨時的一對一IP地址映射關系

靜態NAT

1、定義內網接口和外網接口

Router(config)#interface fastethernet 0 Router(config-if)#ip nat outside Router(config)#interface fastethernet 1 Router(config-if)#ip nat inside

2、建立靜態的映射關系

200.8.7.3 Router(config)#ip nat inside source static 192.168.1.7

構建無線網絡

為什么需要WLAN

哪些場合需要無線網絡

WLAN無線基本設備

STA(Station,工作站)Wireless LAN Card(無線網卡)AP(Access Point 無線接入點)Wireless Bridge(無線橋接器)

無線網絡協議:CSMA/CA協議

802.11b 802.11a

無線安裝模式第一種:Ad-Hoc(對等模式)

無線安裝模式第二種:Infrastructure(接入模式)無線安裝模式第二種:橋接模式

構建無線網絡項目實施

安裝無線網絡(1)-安裝無線網卡

安裝無線網絡(2)-安裝無線網卡驅動程序 安裝無線網絡(3)--配置Ad-Hoc無線網絡模式 安裝無線網絡(4)--配置AP無線網絡模式

構建無線網絡實驗

實驗

實驗項目1: 構建無線網絡實驗

詳見實驗指導書

網絡安全

交換機端口安全功能

利用交換機的端口安全功能,防止局域網內部攻擊, 如MAC地址攻擊、ARP攻擊、IP/MAC地址欺騙等。

交換機端口安全的基本功能

1、限制交換機端口的最大連接數,控制網絡的惡意擴展和接入

例:在學校宿舍網內限制端口最大連接數為1,可以防止學生隨意購買小型交換機或HUB擴展網絡,對網絡造成破壞。

2、端口的安全地址綁定,解決局域網中IP地址沖突、ARP欺騙等問題

例:在學校宿舍網內端口地址綁定,可以解決學生隨意更改IP地址,造成IP地址沖突,或者學生利用黑客工具,進行ARP地址欺騙。

交換機端口安全內容

如果安全端口收到不屬于端口上安全地址的包時,一個安全違例將產生。當安全違例產生時,可以選擇多種方式來處理違例:

Protect:安全端口將丟棄未知名地址的包(不是該端口的安全地址中的任何一個)。RestrictTrap:當違例產生時,將發送一個Trap通知。Shutdown:當違例產生時,將關閉端口并發送一個Trap通知。

端口安全配置示例

配置fa1/3端口安全功能,設置最大地址個數為8,違例方式為protect。Switch(config)# interface fa1/3 Switch(config-if)# switchport port-security Switch(config-if)# switchport port-security maximum 8 Switch(config-if)# switchport port-security violation protect

驗證命令

查看接口安全信息

Switch#show port-security 查看安全地址信息。

Switch# show port-security address

訪問列表的組成

定義訪問列表的步驟

第一步:定義規則(哪些數據允許通過,哪些不允許)第二步:將規則應用在設備接口/VLAN上 訪問控制列表的分類:

1、標準ACL

2、擴展ACL

3、命名ACL(標準/擴展)

訪問控制列表規則元素

源IP、目的IP、源端口、目的端口、協議、服務

訪問列表規則的應用

訪問列表對流經接口的數據包進行控制:

1.入棧應用(in)2.出棧應用(out)

ACL分類

標準訪問列表: 根據數據包源IP地址進行規則定義

擴展訪問列表: 根據數據包中源IP、目的IP、源端口、目的端口、協議進行規則定義

標準列表規則定義

標準訪問列表:只根據源IP地址,進行數據包的過濾。

1、定義標準ACL Router(config)# access-list <1-99> { permit |deny } 源地址 [反掩碼] Switch(config)# Ip access-list <1-99> { permit |deny } 源地址 [反掩碼]

2、應用ACL到接口

Router(config-if)#ip access-group <1-99>|{name} { in | out }

ACL分類-擴展訪問列表

擴展ACL可以根據數據包內的源、目的地址,應用服務進行過濾。IP擴展訪問列表的配置

1、定義擴展的ACL Router(config)# access-list <100-199> { permit /deny } 協議

源地址 反掩碼 [源端口] 目的地址 反掩碼 [ 目的端口 ]

2、應用ACL到接口

Router(config-if)#ip access-group <100-199> |{name} { in | out }

IP擴展訪問列表配置實例

允許網絡192.168.0.0內所有主機訪問HTTP服務器172.168.12.3,拒絕其它主機使用網絡。

Switch(config)# access-list

permit

tcp

192.168.0.0 0.0.255.255 host 172.168.12.3 eq www Switch # show access-lists

命名訪問控制列表

1、定義命名的擴展ACL ip access-list extended name { deny | permit } protocol wildcard destination wildcard [ operator port ]

2、應用ACL到接口

Router(config-if)#ip access-group name { in | out }

source

網絡安全實驗

實驗

實驗項目1:路由器中配置標準ACL 實驗項目2:路由器中配置擴展ACL 實驗項目3:路由器中配置命名ACL

詳見實驗指導書

復習

5-1 組建SOHO型網絡(1)5-2 組建SOHO型網絡(2)5-3 構建辦公網絡(1)5-4 構建辦公網絡(2)

5-5 構建辦公網絡(3)5-6 構建服務器的搭建 6-1 多辦公區之間的網絡連接(1)6-2 多辦公區之間的網絡連接(2)6-3 子網及子網掩碼 6-4 VLAN(1)6-5 VLAN(2)

6-6 全網絡的互聯互通 7-1 路由器與靜態路由 7-2 動態路由

7-3 路由實驗 8-1 網絡安全(1)8-2 網絡安全(2)9-1 INTERNET接入方式

第三篇:局域網的構架實驗報告與心得體會

局域網的架構與應用實驗報告與心得體會

101111103 阮偉仁

實驗一:

我們第一次實驗是自己做網線。首先是看老師做網線,感覺很簡單。但是輪到自己做的時候就變得無比的復雜了。經常有的線接不到位,還有就是把線接到水晶頭后還是很松。最后只做成功了一根網線。

實驗二:

這次課我們組在建立對等網的時候犯了些錯誤。比如說Internet協議中的IP設置錯了;致使后面用ping命令測試網絡的時候出現了錯誤。雖然實驗過程一波三折,但是最后經過老師的指導,我們終于完成了本實驗,雖然我們小組的完成速度有點慢,但是還是達到了預期的目的,希望以后再接再厲,爭取把以后的實驗做得更好!以下是第二次試驗的內容與大致步驟:

一、Windows Server 2003的網絡配置

1.檢查網線、網卡、Hub等是否已插好 2.檢查Windows Server 2003的基本情況

右擊“我的電腦” → “屬性”菜單 → 選擇“計算機名”選項卡 → 檢查計算機名Win2003s-01,工作組WorkGroup-07是否正確

3.安裝網絡組件及配置

右擊“網絡鄰居” → “屬性”菜單 → 雙擊“本地連接” → 單擊“屬性” → 雙擊Internet協議(TCP/IP)→ 設置IP地址192.168.7.1 4.在Windows Server 2003上創建本地用戶

(1)“開始” →“ 程序 ”→“ 管理工具” →“ 計算機管理”→ “系統工具” /“本地用戶和組” /“ 用戶” → 右擊,選“新用戶”

(2)打開對話框后,輸入用戶名:user1 → 密碼:無 → 選中“密碼永不過期”→ 單擊“創建”按鈕。

5.資源共享

(1)用資源管理器創建一個文件夾 c:myfile,拷貝一些文件到此文件夾中。

(2)右擊myfile文件夾 → “共享?”菜單 → 在“myfile 屬性”對話框中,選中“共享該文件夾”,共享名為:myfile,用戶數限制為:“最多用戶”(3)單擊“權限”按鈕,出現“myfile權限”對話框,設置此文件夾的共享屬性為everyone有“讀取”權限,則在本機上所有用戶,均對文件夾myfile有讀取權限。

三、Windows XP的網絡配置

1.檢查網線、網卡、Hub等是否已插好 2.檢查Windows XP的基本情況

右擊“我的電腦” →“屬性” →選擇“計算機名”選項卡 →檢查計算機名WinXP-07、工作組名WorkGroup-07是否正確,如果不正確,單擊“更改”按鈕修改計算機名和工作組。

3.安裝網絡組件及配置

右擊“網絡鄰居” →“屬性” → 雙擊“本地連接”→“屬性”→雙擊“Internet協議(TCP/IP)”,設置IP地址。

4.創建本地用戶

在Windows XP上,可以創建本地用戶。

(1)用Administrator賬戶登錄,“開始”→“設置”→“控制面板”→“切換到經典視圖”→“管理工具”→“計算機管理”→“本地用戶和組” →右擊用戶,選擇“新用戶”,輸入用戶名:user3,管理員可根據需要設置密碼,取消“用戶下次登錄時須更改密碼”,勾選“用戶不能更改密碼”和“密碼永不過期”復選框,單擊“創建”后關閉對話框。

(2)更改用戶登錄或注銷的方式

為方便不同的本機用戶賬戶登錄Windows XP,可以將Windows XP的登錄或注銷更改為傳統的方式,可以通過以下設置予以解決。

“開始”→“設置”→“控制面板”→雙擊“用戶賬戶”→在打開的窗口中選擇“更改用戶或注銷的方式”→取消勾選“使用歡迎屏幕”,單擊“應用選項”。

5.資源共享

新安裝好的Windows XP操作系統,安全性是很高的,磁盤內的文件夾默認是不給網絡上的用戶共享使用的,因此,必須通過網絡安裝向導來實現網絡資源共享。

(1)用Administrator用戶登錄,創建一個文件夾d:tools,右鍵該文件夾,在彈出的下拉菜單中選擇“共享和安全”。

(2)在“網絡共享和安全”選項欄中單擊“網絡安裝向導”,打開向導窗口。(3)點擊“下一步”進入“選擇連接方法”,勾選“其他”→點“下一步”進入“其他Internet連接方法”,勾選“這臺計算機屬于一個沒有Internet連接的網絡”→點“下一步”,進入“給這臺計算機提供描述和名稱”→點“下一步”,進入“命名您的網絡”,將工作組名改為“WORKGROUP-01”→點“下一步”,進入“文件和打印機共享”,選擇“文件和打印機共享”→點“下一步”,進入“準備應用網絡設置”。

(4)點擊“下一步”,開始配置網絡→在接下來的向導窗口中選“完成該向導。我不需要在其他計算機上”單選按鈕→點“下一步”,完成網絡安裝。

(5)再對tools文件夾設置共享,其共享屬性就起作用了,可勾選“在網絡上共享這個文件夾”復選按鈕。

第三次試驗:

我們組建了基于域的局域網和局域網資源管理。剛開始不是很順利,安裝系統的時候犯了許多的小錯誤,導致重裝了好幾遍系統,等待做面的時候,把DNS刪掉了,然后再重新裝的時候DHCP也沒了,再把DHCP也重新裝了,DNS又沒了,最后把DNS和DHCP一起刪了再重新裝過,終于沒有出錯了。通過這次實驗,使我學到了不少實用的知識,更重要的是,做實驗的過程,思考問題的方法,這與做其他的實驗是通用的,真正使我們受益匪淺。以下是第三次試驗的內容與大致步驟:

一、安裝活動目錄 1.在Windows Server 2003上,檢查計算機名稱是否正確

右擊“我的電腦”→ “屬性” → 選擇“計算機名”選項卡,→ 檢查計算機名和組名,完整的計算機名win2003s-07 → 工作名:workgroup-07,→ 單擊“更改”鈕,可重命名,正確設置名,將重啟計算機,以確保正確。

2.安裝AD(Active Directory,活動目錄)

(1)“開始” → “程序” →“管理工具” → “配置您的服務器向導”,對話框,單擊“下一步”。

(2)出現“正在進行網絡連接測試”的進程,在接下來出現的對話框中選擇“第一臺服務器的典型配置”,單擊“下一步”。

(3)在“Active Directory域名”窗口中的文本框中輸入Active Directory域名:Nserver-07.com,單擊“下一步”。

(4)在接下來的窗口中選擇“否,不轉發查詢”,單擊“下一步”。

(5)在下一個窗口中單擊“下一步”。

(6)顯示“正在應用選擇”的進程,單擊“確定”按鈕。

(7)提示將Windows Server 2003安裝光盤插入光驅后按“確定”按鈕。

(8)插入光盤后,系統會自動安裝DNS、DHCP等Windows組件,并同時安裝Active Directory。

(9)Active Directory安裝配置完成后,計算機會自動重新啟動,登錄后單擊“下一步”按鈕。

(10)出現對話框,表示此域控制器已配置完成,單擊“完成”按鈕。

(11)可以通過“管理工具“中的”管理您的服務器“來更改已設置的服務器配置。

(12)還可以利用Active Directory安裝向導來建立網絡中的第一臺域控制器。在即將用作獨立服務器或成員服務器的Windows Server 2003計算機上,執行“開始”→“運行”→輸入dcpromo命令,啟動“Active Directory安裝向導”。

二、服務器端的網絡配置

1.檢查Windows Server 2003的基本情況

右擊“我的電腦” →“屬性” →選擇“系統”選項卡 → 檢查計算機名Win2003s-07.nserver-07.com,域nserver-07.com是否正確,如果不正確,則使Active Directory降級(開始 → 運行,→ 輸入:DCPROMO),重啟計算機,重新安裝AD,使之正確。

2.安裝網絡組件及配置

右擊“網絡鄰居” → “屬性” →右擊“本地連接” →“屬性” → 雙擊“Internet 協議(TCP/IP)”,設置地址。

3.在Windows Server 2003上創建用戶

(1)用Administrator用戶登錄Windows Server 2003,并登錄到域Nserver-07(單擊“選項”按鈕,出現“登錄到”文本框)。

(2)“開始” → “程序” → “管理工具” → “Active Directory用戶和計算機” → 右擊“USERS” → “新建” → 用戶。在“姓”處打入用戶名,在“用戶登錄名”處打入登錄名,單擊“下一步”按鈕。

(3)輸入密碼(或無),設置“密碼永不過期”,“用戶不能更改密碼”,單擊“下一步”按鈕。

(4)出現將要創建的用戶信息。單擊“完成”按鈕。創建用戶完畢。(5)同理,創建用戶222 密碼:無 4.設置帳戶屬性

(1)選擇“Active Directory用戶和計算機”→Nserver-07.com → users,在右窗格中,右擊用戶“111”→“屬性” → 選擇“隸屬于”選項卡。

(2)單擊“添加”按鈕,選擇“高級”,單擊“立即查找”按鈕,雙擊“Domain Admins”,(注意:Domain Admins組是域管理員組,最高特權用戶組),單擊“確定”按鈕。

(3)按“確定”按鈕,完成帳戶屬性設置。5.資源共享

(1)用資源管理器創建一個文件夾FFF,拷貝一些文件到此文件夾中,設置共享此文件夾。(2)單擊“權限”按鈕,出現對話框,單擊“添加”按鈕。

(3)出現“選擇用戶、計算機或組”對話框,單擊“高級”按鈕,按“立即查找”按鈕,雙擊“111”及“222”,單擊“確定”按鈕。

(4)再按“確定”按鈕回到權限設置對話框,選中“完全控制”中“允許”復選框,如圖4-1-11所示。完成共享設置,單擊“確定”按鈕。

實驗四:

第四次試驗課我們做了3個實驗,做的有點暈乎乎??偸前殡S著各種各樣的小錯誤,讓我知道了凡事都要親力親為,務必要將每個步驟,每個細節弄清楚,弄明白,實驗后,還要復習,思考,這樣,你的印象才深刻,記得才牢固,否則,過后不久你就會忘得一干二凈,這還不如不做。做實驗時,老師還會根據自己的親身體會,將一些課本上沒有的知識教給我們,拓寬我們的眼界,使我們認識到這門課程在生活中的應用是那么的廣泛。以下是第四次試驗的內容與大致步驟:

磁盤配額管理

1、新建用戶(操作過程見:新建用戶.swf)

點擊“開始”—“程序”—“管理工具”—“計算機管理”,點擊“本地用戶和組”,右擊“用戶”,選擇“新用戶”,在新窗口中輸入用戶名和密碼,并勾去“用戶下次登錄時需更改密碼”,最后單擊“創建”。

2、設置文件夾共享(操作過程見:共享與安全權限.swf)

右擊“我的電腦”,選擇“資源管理器”,打開“資源管理器”后,點擊C盤(因需要共享的文件夾file在C盤),在窗口右側右擊“file”,選擇“共享與安全”,在新窗口中點擊“共享此文件夾”前單選按鈕,然后點擊“權限”,在新窗口中,將共享權限“更改”后的復選框勾選,便于復制文件。

點擊“確定”后,然后點擊“安全”選項卡,登錄用戶a1不在用戶列表中,此時需要將登錄用戶a1添加到用戶列表中,點擊“添加”,在新窗口中,點擊“高級”然后再點擊“立即查找”,在查找結果列表中選中用戶a1,然后點擊“確定”,再點擊“確定”,在權限列表框中將a1用戶權限設置為可寫入,勾選“寫入”后復選框,最后單擊“確定”按鈕。

3、在共享文件夾所在的磁盤上進行磁盤配額設置(操作過程見:限制磁盤配額(通用).swf)

右擊“我的電腦”,選擇“資源管理器”,打開“資源管理器”后,右擊C盤(因共享文件夾在C盤),選擇“屬性”,在新窗口中點擊“配額”選項,勾選“啟用配額管理”和“拒絕將磁盤空間給超過配額限制的用戶”前復選框,然后點擊“將磁盤空間限制為”前單選按鈕,輸入限制空間為5MB(為方便驗證,故只限制為5MB),方法為輸入5,選擇單位為MB,最后單擊“確定”按鈕。

4、訪問驗證(操作過程見:訪問驗證.swf)

(1)在客戶機上,右擊“網上鄰居”,選擇“搜索計算機”,在新窗口中,輸入要搜索的計算機的計算機名,此處應輸入服務器的名稱,如tlpt-glc,搜索成功后,計算機名會出現在窗口右側,雙擊計算機名tlpt-glc,會彈出登錄窗口,此時輸入在步驟1中新建的用戶名和密碼進行登錄,如果沒有出現登錄窗口,則執行步驟(2)

(2)沒有出現登錄窗口,原因是訪問機器與服務器(設置共享機器)的登錄用戶和密碼相同,則需要更改訪問機器用戶密碼(操作過程見:修改用戶密碼.swf)

點擊“開始”—“程序”—“管理工具”—“計算機管理”,點擊“本地用戶和組”,點擊“用戶”,在窗口右側右擊“Administrator”(Administrator為默認登錄用戶名),選擇“設置密碼”,在新窗口中輸入新密碼,單擊“確定”按鈕。

最后一定注意要在客戶機上注銷重新登錄.(3)登錄成功后,先從客戶機的C盤向服務器的共享文件夾中復制大于限制空間的6.4MB的文件,提示超過空間,然后再從客戶機的C盤向服務器的共享文件夾中復制小于限制空間的2MB的文件,則成功復制。

第五次試驗

這是我們最后一次實驗。在實驗過程中,我們應該盡量減少操作的盲目性提高實驗效率的保證,在一開始就趕著做,結果卻越做越忙,主要就是這個原因。我也曾經犯過這樣的錯誤。最后只好找同學幫忙。我們做實驗不要一成不變和墨守成規,應該有改良創新的精神。實際上,在弄懂了實驗原理的基礎上,我們的時間是充分的,做實驗應該是游刃有余的,如果說創新對于我們來說是件難事,那改良總是有可能的。以下是第五次試驗的內容與大致步驟:

一、安裝DNS(1)檢查:“開始”→ “程序” → “管理工具” → 有無“DNS”菜單,若無,則需要安裝。否則,跳過下面的安裝步驟,做本實驗后面部分“新建DNS區域”

(2)“開始” → “設置” → “控制面板” → “添加/刪除程序” → “添加/刪除windows組件”。雙擊“網絡服務”。

(3)在“網絡服務的子組件”對話框中,選中“域名系統(DNS)”,單擊“確定”按鈕。

(4)給出安裝文件所在位置,最后完成安裝。

二、新建DNS區域

1.建立正向搜索區域:(1)“開始”→“程序”→“管理工具”→ DNS”,→ 在DNS控制臺中,展開Win2003s-07,右擊 “正向查找區域”→“新建區域”,開始“新建區域向導”。

(2)單擊“下一步”按鈕,→ 在“區域類型”對話框中選“主要區域”,單擊“下一步”按鈕。

(3)在“區域名”對話框中輸入區域名稱: Nserver-07.com。單擊“下一步”按鈕。

(4)在“動態更新”對話框中選擇“只允許安全的動態更新”單選按鈕,單擊“下一步”按鈕。

(5)顯示將要完成的新建DNS區域Nserver-01.com向導過程,按“完成”按鈕。2.建立反向搜索區域

(1)設置反向搜索區域,右擊 “反向搜索區域” → “新建區域”,開始“新建區域”向導,單擊“下一步”按鈕,選“主要區域”,單擊“下一步”按鈕。在“網絡ID”文本框中輸入Windows Server 2003的IP地址的“網絡ID”號,即為192.168.1 → 選“反向搜索區域名稱”,將自動出現“1.168.192.in_addr.arpa ” → 單擊“下一步”按鈕。

(2)選擇默認值后單擊“下一步”,在對話框中顯示新建反向DNS區域的信息,單擊“完成”。

(3)在DNS控制臺的“反向搜索區域”下出現剛建立的區域。

3.添加主機(如果局域網內IP地址是靜態的話)(1)添加主機

① 在“DNS”控制臺窗口中,展開“正向搜索區域” → 在右窗格中,右擊域名稱,如:Nserver-07.com →“新建主機”。

② 打開“新建主機”對話框,在“名稱”文本框輸入名稱:Win2003s-07,在IP地址欄中輸入其主機的IP地址192.168.7.1,選中 “創建相關的指針(PTR)記錄(C)”,單擊“添加主機”按鈕,出現成功地創建主機信息。

(2)添加客戶端主機

① 在DNS控制臺窗口,右擊區域名稱“新建主機” → 在“新建主機”對話框中輸入名稱:Winxp-07,IP地址:192.168.7.20,選中“創建相關的指針(PTR)記錄(C)”則為Windows XP機器建立主機名為:Winxp-07.Nserver-07.com。

② 同理,建立主機名:Win2003s-07.Nserver-07.com,IP地址:192.168.7.10。

④ 關閉DNS控制臺,檢查DNS工作是否正常。運行 cmd 后,在命令提示符下,可以用ping Win2003s-07,若成功,表明使用主機域名能對應IP地址。

4.自動獲得主機(如果局域網內IP地址是由DHCP自動分發的話): 區域創建好后,局域網中DNS主機名和IP地址的映射數據如何添加到DNS服務器中呢?從DHCP服務中可知,局域網中的絕大部分主機都是由DHCP來分發IP地址的。只要DNS與DHCP服務結合起來,直接在DHCP服務分配給各主機IP地址的同時,把這種映射關系寫入DNS服務器即可。分為兩步:

(1)在DNS控制臺中,右擊Nserver-01區域→“屬性”→在“常規”選項卡中,在“動態更新”下拉列表中選“安全”→單擊“確定”按鈕。

(2)在DHCP

控制臺中,右擊

DHCP

服務器名,如Win2003s-01.Nserver-01.com→“屬性”→在“DNS”卡中,選中“根據下面的設置啟動DNS動態更新”,選中“總是動態更新DNS A的PTR記錄”→單擊“確定”按鈕。

三、配置DNS服務

如果DNS工作正常,這部分“配置DNS服務”步驟跳過。

如果本機已連接INTERNET,或存在其它的DNS服務器,且本機的DNS工作不正常,則使用“轉發器”,讓其它的DNS服務器解析域名。

(1)“開始”→“程序”→“管理工具”→DNS→在DNS控制臺中,右擊Win2003s-01 →“屬性”→在“接口”選項卡中,選“所有IP地址”(常用于DNS服務器上有多個IP地址的情況)。

(2)在屬性對話框的“轉發器”選項卡中,在所選域的轉發器的IP地址列表中,輸入“轉發DNS服務器的IP地址”。

四、安裝DHCP 1.檢查:“開始”→“程序”→“管理工具”→如沒有“DHCP”菜單,則需要安裝。否則,跳過下面的安裝步驟,做后面的實驗。

2.“開始”→“設置”→“控制面板”→“添加/刪除程序”→“添加/刪除Windows組件”→在“組件”列表中,雙擊“網絡服務”→在對話框中,選“動態主機配置協議(DHCP)”,單擊“確定”按鈕。

3.在“組件向導”對話框中,單擊“下一步”按鈕,出現安裝提示,在相應對話框中指定安裝源路徑,完成安裝。

五、創建DHCP作用域

[操作步驟] 1.在DHCP控制臺對話框中,右擊服務器Win2003s-07.Nserver-07.com→選“新建作用域”,進入“新建作用域”向導,單擊“下一步”按鈕。

2.在對話框中,給出作用域名稱為:HDHCP,單擊“下一步”按鈕。3.在“IP地址范圍”對話框中,輸入起始IP地址:192.168.7.2,結束IP地址:192.168.7.100,子網掩碼為:255.255.255.0,單擊“下一步”按鈕

4.在“添加排除”對話框中,輸入排除的地址范圍(不能分配的IP地址),如:起始IP地址:192.168.7.10,結束IP地址:192.168.7.20,單擊“添加”按鈕,單擊“下一步”按鈕。

5.在“租約期限”對話框中輸入“租約期限”,單擊“下一步”按鈕。6.在“配置DHCP選項”對話框中,選“是,我想現在配置這些選項”,單擊“下一步”按鈕。

7.在“路由器”對話框中,輸入網關的IP地址:192.168.7.1,可添加多個。8.在“域名稱和DNS服務器”對話框中,輸入服務器名:Win2003s-07,按“解析”,得到IP地址(或直接輸入IP地址),單擊“添加”按鈕,單擊“下一步”按鈕。

9.在“WINS服務器”對話框中,不輸入任何內容。單擊“下一步”按鈕。10.在“激活作用域”對話框中,選“是,我想現在激活此作用域”。單擊“下一步”按鈕。

11.在之后出現的對話框中完成操作。

六、配置DHCP服務

1.在DHCP控制臺中,右擊“作用域”→“屬性”,打開對話框。2.在作用域屬性對話框的“DNS”選項卡中,選中“根據下面的設置啟用DNS動態更新”,選中“總是動態更新DNS A和PTR記錄”單選按鈕。

3.在Win2003s-07.Nserver-07.com中,右擊“屬性”,選擇“高級”選項卡,在此選項卡中選擇“綁定”,在連接和綁定服務器中選中“192.168.7.1 本地連接”。

七、對DHCP進行檢測 1.無論是Windows Server 2003,還是Windows 2000 Professional、Windows XP,都重新啟動,再登錄。

2.檢查自動獲得的IP地址是多少,是否在DHCP服務器規定的IP地址范圍內。在Windows 2000 Professional和Windows XP下,用命令:ipconfig/all,在MSDOS方式下運行命令。

3.在Windows Server 2003中,DNS控制臺管理窗口中,檢測Nserver-01.com域下的各主機情況,與各客戶端的自動獲得IP地址和主機DNS域名相比較。4.用命令ipconfig/release來釋放現在的IP地址。分別在Windows 2000 Professional 和Windows XP下,用命令:ipconfig/all來檢查自動獲得的IP地址是多少。

5.用命令ipconfig/renew來獲得新的IP地址。分別在Windows 2000 Professional 和Windows XP下,用命令:ipconfig/all來檢查自動獲得的IP地址是多少。

總結:

這幾次的實驗讓我對互聯網的結構、構架、原理了解了許多,希望自己能構將這些學到的知識記住,以后也能運用在平時的生活中。

第四篇:《計算機維護與局域網建設》學習心得

計算機維護與局域網建設課堂心得

本來這門課程對于非計算機專業的學生比較難,但是老師從講課內容和考核方式上進行了改革,使學生在寬松的學習氛圍中,既提高了對該門課程的學習興趣,又掌握了一項實驗操作技能。

隨著計算機應用的不斷普及,學生動手組裝計算機的熱情也在不斷高漲,兼容PC機以其價格低廉(相對于品牌機)而深受在校大學生的喜愛,學生通過這門課程的學習,不僅能掌握計算機硬件的理論知識,更為自己能獨立組裝計算機(DIY)而對該課程產生了濃厚的興趣。目前,很多高校開始把“計算機組裝與維護”作為選修或開放實驗課程來開設,其目的是為了培養學生的實踐動手能力,掌握一技之長。由于現行的理論或實驗教材,作者從編寫到出版,需經過一段較長時間,但計算機的各個部件在不斷升級,性能日益提高,帶來了計算機新技術、新產品與相對滯后的教材內容相矛盾,要使學生能跟上硬件發展的步伐,傳統的實驗教學內容和考核方式已不能適應課程發展的需要,要使實驗內容跟上市場計算機硬件的變化,學生能產生該門課程興趣,對該課程的實驗內容和考核方式的改革勢在必行。

學生學完“計算機維護與局域網建設”課程后,掌握了計算機硬件的基本知識和基礎理論,能用所學知識選購和組裝計算機,具備計算機軟、硬件安裝、調試和維護的基本技能,常用軟件的使用,局域網的搭建。

我們主要學習了計算機的組裝與系統的安裝,以及計算機中常見硬件的安裝和軟件的使用。這門課是我對計算機有了更深的認識。在這里我要感謝學校給我們開設這門課程,給我們這么好的學習機會。也感謝老師的諄諄教導,是我們真正學到了知識。

第五篇:局域網組建與維護課程設計題目

一、從題目中隨機選擇1題,按要求完成局域網組建與維護課程設計。題目:

1、無線局域網技術發展及應用

2、無線網絡中的安全問題分析與防范策略研究

3、無線通信技術熱點及反戰趨勢

4、基于計算機安全漏洞的網絡攻擊問題探討

5、校園網絡安全問題分析與對策的研究

6、網絡安全技術在企業內部網中的應用

7、局域網系統安全風險評估

8、防火墻技術在企業內部網絡中的應用

9、入侵檢測技術研究

10、RSA加密算法的模擬

11、網絡系統安全風險評估

12、VPN在企業中應用

13、學院校園網VPN規劃與實現

14、會議室無線局域網系統部署

15、校園網中VLAN的劃分與配置研究

16、三層交換機及其配置分析研究

17、南昌工學院DHCP服務器規劃與設計

18、中小企業內部DNS服務器規劃與設計

19、中小企業內部郵件服務器規劃與設計 20、中小企業網絡綜合布線規劃與設計

21、路由器及其配置分析

22、企業內部網接入設計

23、中小企業網絡規劃與設計方案

24、校園網絡總體規劃與管理設計方案

25、局域網漏洞檢測(X-scan掃描)

26、網絡攻擊的方法及對策初探

27、或者與本課程相關的題目。要求:

1、以上題目每人選1個。必須嚴格按照論文格式編寫、排版;

2、考試提交論文紙質版和電子版,每人交1份。紙質版單面打印,正文不少于10頁;

3、論文必須包含:中英文摘要、目錄、正文、心得體會與小結、參考文獻、致謝等,也可自主擴充。

4、論文內容體現課程教學目標,運用本課程的基本理論和知識分析、解決問題,且層次分明、文理通順、數據可靠、文字簡練、說明透徹、立論正確、推理嚴謹。

下載電子商務09局域網安裝與維護實驗報告word格式文檔
下載電子商務09局域網安裝與維護實驗報告.doc
將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
點此處下載文檔

文檔為doc格式


聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,未作人工編輯處理,也不承擔相關法律責任。如果您發現有涉嫌版權的內容,歡迎發送郵件至:645879355@qq.com 進行舉報,并提供相關證據,工作人員會在5個工作日內聯系你,一經查實,本站將立刻刪除涉嫌侵權內容。

相關范文推薦

    《局域網組建與維護》課程教學大綱

    《局域網組建與維護》課程教學大綱 (計算機科學與應用技術專業四年制本科使用,參考學時:20學時) 一、課程的性質和任務 《局域網組建與維護》課程是計算機應用專業必修的一門專......

    局域網組建與維護教學大綱(精選5篇)

    局域網組建與維護 一、課程性質與任務 《局域網組建與維護》是計算機類各專業的一門專業課。本課程的主要任務是講授計算機網絡的基礎知識、以太網組網技術、網絡互聯、網絡......

    電子商務實驗報告

    福建農林大學經濟管理學院實驗報告課程名稱: 電子商務 專業班級: 工商管理2班 學 號: 3196309056 學生姓名: 曾偉......

    電子商務精品實驗報告

    河南理工大學 電 子 商 務 實 驗 論 文姓名:崔獻超 班級:工商08-01 學號:310810010117 指導教師:陳國春 學院:經濟管理學院 實驗一:網上購物流程及評價實驗內容: 訪問一個電子商務......

    電子商務實驗報告

    《電子商務》實驗報告 學 年:2010-2011學年第二學期 指導老師: 實驗名稱:電子商務 姓 名: 班 級:電子商務1001班 學 號: 電話: 目 錄 1、概述 ·············· 錯誤!......

    電子商務實驗報告

    電子商務實驗報告 班級:工商管理102班 姓名:羅明明 學號:109104102 授課老師:劉成老師電子商務實驗報告 一、實驗目的:1、了解電子商務的產生。 2、熟悉電子商務應用范圍。 3、......

    電子商務實驗報告

    電子商務實驗報告 實驗目的 模擬電子商務實踐活動,全面系統的了解電子商務的原理、電子商務的技術、電子商務的應用,培養較強的實踐能力并能掌握電子商務的業務流程。讓我們深......

    電子商務實驗報告

    電子商務上機實驗報告 姓名:### 學院:### 班級:### 學號:### 時間:### 實驗地點:### 指導老師:### 一、實驗目的 上機模擬是一次理論聯系實際的教學模擬實踐活動,要求學生不僅具有全......

主站蜘蛛池模板: 欧美性猛交xxxx免费看| 99久久精品国产一区二区三区| 国产情侣草莓视频在线| 天天躁日日躁狠狠躁欧美老妇小说| 国产成人一区二区三区在线观看| 国产成人av大片大片在线播放| 国产 高潮 抽搐 正在播放| 色综合久久网| 亚洲 自拍 欧美 日韩 丝袜| 最新国产麻豆aⅴ精品无码| 自拍偷自拍亚洲精品第1页| 成人精品av一区二区三区网站| 久久青青草原一区二区| 久久久久久久曰本精品免费看| 久久精品中文字幕无码绿巨人| 国产免费无遮挡吸乳视频在线观看| 国模裸体无码xxxx视频| 国产精品人成视频免费播放| 天天做天天爱夜夜爽毛片| 无码少妇一区二区三区浪潮av| 亚洲精品午夜无码专区| 国产精品丝袜黑色高跟鞋| 国产精品无码制服丝袜网站| 在线观看国产亚洲视频免费| 香蕉视频在线精品视频| 在线观看国产亚洲视频免费| 精品国内自产拍在线观看视频| 日日碰狠狠躁久久躁| 五月丁香综合激情六月久久| 久久aaaa片一区二区| 久久久久无码国产精品不卡| 国产做a爰片久久毛片a片美国| 欧美黑人粗暴多交高潮水最多| 野外做受又硬又粗又大视频√| 久久亚洲私人国产精品va| 蜜桃少妇av久久久久久久| 又色又污又爽又黄的网站| 男女啪啪激烈高潮喷出gif免费| 亚洲a∨无码精品色午夜| 黄网站色视频免费观看| 久久婷婷五月综合色高清|