第一篇:局域網搭建實驗報告計算機3123單永明1121321124[范文模版]
實驗一
計算機局域網的搭建
小組成員:
單永明 1121321124、薛婷婷 112132134、張媛媛 1121321120、宋浩 1121321121 一
實驗名稱
計算機局域網的搭建 二
實驗目的(1)如何使用交換機連接組成局域網;(2)了解實驗室的交換機、路由器;(3)掌握交換機基本配置與管理方法。
三
實驗設備及環境
(1)一人一臺 PC;(2)實驗室組網學生用機柜一小組一臺,如圖 3-1;
圖 3-1 學生機柜 C
(2)雙絞線若干。
圖 3-2 網絡工程操作規程
四
實驗步驟
4.1 1
小組成 員將自己的 C PC 用雙絞線連入交換機
圖 4-1 局域網絡拓撲圖
圖 4-2 本局域網內接入交換機實物圖
4.2 2
每個成員在自己的 C PC 上配置自己的網絡
本大組的 IP 網絡號為 192.168.1.0/24,本大組分為兩個小組。子網劃分將原來的網絡段劃分為兩個子網:192.168.1.1~192.168.1.126 和 192.168.1.129~192.168.1.254。故我們第二小組的 IP 地址為 192.168.1.129、192.168.1.130、192.168.1.131、192.168.1.132。
圖 4-3 本機 IP 與子網掩碼 4.3 3
g ping 本小組內所有 C PC 包括 本主機
圖 4-4
ping 通本局域網內 IP 為 192.168.1.129 的機子
圖 4-5
ping 通本局域網內 IP 為 192.168.1.132 的機子
圖 4-6
ping 通本機
4.4 使用交換機查看主機對應的交換機端口
進入所連接的交換機中查看端口號所對應的 MAC 地址,然后在 PC 上查看 MAC 地址所對應的 IP 地址,即可證明局域網內主機與交換機端口一一對應。
圖 4-7 局域網內各主機 MAC 地址對應的端口
圖 4-10 主機 1 的網絡信息對應 1 號端口
圖 4-11 主機 2 的網絡信息對應 2 號端口
圖 4-12 本機的網絡信息對應 3 號端口
圖 4-13 主機 4 的網絡信息對應 4 號端口
五
實驗總結
通過本次實驗,我對課本上的知識有了更深層次的理解和熟悉,并能夠加以拓展,學到了實用性的知識,是把知識從課本上轉化成實踐操作的過程。在使用交換機建立連接時,首先要考慮的是對 IP 地址的分配問題。我們運用課本上所學到是的知識理論聯系實際,很快就計算出我們要使用的 IP 地址,和子網掩碼。
從實驗開始,就遇到了很多問題,包括對書本知識理解不到位導致的偏差,也包括對實驗環境和實驗器材使用的不熟悉。在預習的時候感覺從 PC 上連接的網線是理所當然連到交換機的端口的。之后,在查閱資料以及咨詢同學后才知道如何配置交換機,使用交換機查看MAC 地址所對應的端口號,然后在個人 PC 查看 MAC 地址所對應的 IP 地址。我認識到團隊合作的重要性。
短短兩節課,很快就過去了,我們手忙腳亂的完成這次實驗,感覺時間太少了。歸根究底還是我們課前準備不夠充分,對理論知識理解的不夠透徹。
第二篇:校園網局域網搭建
河南理工大學
計算機科學與技術學院
課程設計報告
2014— 2015學年第一學期
課程名稱 設計題目 姓
名
學
號 專業班級
指導教師
****年**月**日
目 錄
一、設計分析......................................3 1.1 前言......................................3 1.2 校園網設計方案............................3 1.3 思科模擬器簡介............................4
二、校園網簡介....................................4 2.1 校園網現狀................................5 2.2 校園網基本功能............................5 2.3 校園網的實施方案..........................5
三、校園網模擬與設計..............................5 3.1 校園網架構設計............................5 3.2 校園網架構測試............................7 3.3 網絡相關技術的說明與分析..................8
四、防火墻........................................9 4.1 防火墻的定義..............................9 4.2 防火墻的基本特征.........................10 4.3 防火墻的使用技巧.........................11
五、結語.........................................12
六、參考文獻.....................................12
一 設計分析 1.1 前言
作為新技術的發祥地,學校、尤其是高等學校,和網絡的關系十分密切,網絡最初是在校園里進行實驗并獲得成功的,許多網絡新技術也是首先在校園網中獲得成功,進而才推向社會的。
另一方面,作為“高新技術孵化器”的學校,知識、人才的資源十分豐富,比其他行業更渴求信息、希望能有渠道獲得各種各樣的信息來促進自身在研究、學術上的進步。
本文從用戶的需求分析入手,闡述了校園網的應用特點,以及網絡產品如何滿足校園網用戶的多方面需求。
1.2校園網總體設計方案
總體設計是校園網建設的總體思路和工程藍圖,是搞好校園網建設的核心任務。進行校園網總體設計,首先,進行對象研究和需求調查,弄清學校的性質、任務和改革發展的特點,對學校的信息化環境進行準確的描述,明確系統建設的需求和條件;其次,在應用需求分析的基礎上,確定學校Intranet服務類型,進而確定系統建設的具體目標,包括網絡設施、站點設置、開發應用和治理等方面的目標;第三,確定網絡拓樸結構和功能,根據應用需求、建設目標和學校主要建筑分布特點,進行系統分析和設計;第四,確定技術設計的原則要求,如在技術選型、布線設計、設備選擇、軟件配置等方面的標準和要求;第五,規劃安排校園網建設的實施步驟。
建設校園網對每個學校來說都不是一件輕易的事情,都要經過周密的論證、謹慎的決策和緊張的施工。當一堆設備變成網絡的時候,大部分學校的滿腔熱情也慢慢地冷卻凝固。校園網建成了,各種問題也不斷涌現:設計目標根本無法實現,沒有合適的應用軟件,許多設想根本無法實施,后續的維護費用不堪承受等等。
現在所謂的校園網多是一些系統集成商基于先進的硬件設備提出的解決方案,只是設備集成。
作為校園網,需要連接多少個節點,怎樣利用網絡設備使得分布在不同地理位置的節點連接到一個統一的網絡中來,怎樣使得整個網絡中的節點相互連通,這些問題僅僅是校園網需要解決問題中的一部分。
從某種意義上講,校園網的建設絕不僅僅只是涉及到技術問題,而是會引深到更深的層次,也就是說信息技術所帶來的一場革命會徹底改變我們的生活方式和工作方式。
由于網絡技術是一門比較新的技術,致使許多人產生了“重硬件,輕軟件”的想法,國內斥資開發這方面軟件的企業(高校)也很少,造成了軟件匱乏的局面。
作為系統集成商來說,當然希望給學校的方案越先進越昂貴越好。但是作為學校必須研究以后會有什么樣的用途,能不能發揮這些設備的潛能,這些設備能不能滿足未來發展的需要。目前的校園網系統集成多數是先進的設備的集成,少則幾十萬元,一般幾百萬元,多則幾千萬元。有的學校花費幾百萬元采用ATM技術搭建起來的網絡,最后只用來進行文件共享,沒有合適的網絡軟件可運行。
基于以上的一些狀況,我們提出校園網建設的原則應該是:先進性,先進的設計思想、網絡結構、開發工具,采用市場覆蓋率高、標準化和技術成熟的軟硬件產品;實用性,建網時應考慮利用和保護現有的資源、充分發揮設備效益;開放性,系統設計應采用開放技術、開放結構、開放系統組建和開放用戶接口,以利于網絡的維護、擴展升級及與外界信息的溝通;靈活性,采用積木式模塊組合和結構化設計,使系統配置靈活,滿足學校逐步到位的建網原則,使網絡具有強大的可增長性;可靠性,具有容錯功能,治理、維護方便。對網絡的設計、選型、安裝、調試等各環節進行統一規劃和分析,確保系統運行可靠,經濟性,投資合理,有良好的性能價格比。
1.3 思科模擬器簡介
Packet Tracer 是由Cisco公司發布的一個輔助學習工具為學習CCNA課程的網絡初學者去設計配置排除網絡故障提供了網絡模擬環境學生可在軟件的圖形用戶界面上直接使用拖曳方法建立網絡拓撲軟件中實現的IOS子集允許學生配置設備并可提供數據包在網絡中行進的詳細處理過程觀察網絡實時運行情況
經測試以前版本下搭建的模擬應用文件在該版本中可能出現網絡通訊不正常而且發現建立在不同版本中的模擬文件不能正常通用尤其是網絡情況復雜的情況下如遇此類問題并非軟件故障請按照模擬環境在使用的版本軟件環境下重新搭建一番就可以了
二 校園網簡介
2.1 校園網現狀
正是因為看到網絡與學校之間的密切關系,國家從1994年正式啟動中國教育科研計算機網(CERNET)以來,已與國內幾百所學校相連,為廣大師生及科研人員提供了一個全新的網絡環境。1998年10月,中國教育科研網二期工程正式啟動,工程到2000年二期工程完成,除達到連接1000所大學的目標外,對有條件的中小學也提供接入上網服務。
隨著信息技術的飛速發展,中小學校園網的建設已經逐漸提到議事日程上來。
對比國外校園網的建設和使用情況,我國目前的大多數校園網的結構、規模和應用都不是很完整,網絡設備、計算機設備的功能沒有得到充分地挖掘和發揮。
怎樣利用網絡設備,進一步發揮各種設備的功能,實現學校各項業務系統的集成,提高應用水平將是學校校園網建設的下一個工作重點。
2.2 校園網的基本功能
校園網與校園群應具有為學校和學校之間的教育提供網絡環境;實現資源共享、信息交流、協同工作等基本功能。
1.為教育信息的及時、準確、可靠地收集、處理、存儲和傳輸等提供工具和網絡環境;
2.為學校行政管理和決策提供基礎數據、手段和網絡環境,實現辦公自動化,提高工作效率、管理和決策水平;
3.為備課、課件制作、授課、學習、練習、輔導、交流、考試和統計評價等各個教學環節提供網絡平臺和環境;
4.為使用網絡通信、視頻點播和視頻廣播技術,提供符合素質教育要求的新型教育模式;
5.為科學研究的資料檢索、收集和分析;成果的交流、研討;模擬實驗等提供環境和手段。
2.3 校園網方案實施
一個完整的校園網建設在實施過程中可以分成兩個環節:網絡集成方案設計和信息系統集成。其中信息系統集成是目的,網絡集成是手段。
網絡集成方案主要包括兩個方面:結構化布線與設備選擇、網絡技術及設備選型。它的設計思想有兩個,一個是網絡方案采用模塊化的設計,各個模塊完成各自的功能。在實施的過程中,可以根據需要將相應的模塊添加到網絡中,也可以不使用某些模塊,在需要時候再添加。同時,模塊化設計輕易維護,某個模塊出現故障,不會影響到整個網絡的安全。
另一個設計思想是采用層次體系,整個網絡通過主干網連接起來,各個子網通過接口與主干網連接,實現各自的功能,在子網內部及與主干網進行數據通信。
三 校園網模擬與設計 3.1校園網架構設計
高校規模的擴大造就了高校網絡規模的不斷膨脹,眾多高校在擴展網絡規模時采用了在原有的網絡上直接增加計算機的方法來實現,隨之而來的就是網絡體
系變得越來越復雜,對網絡的管理也變得越來越困難,網內的安全指數也變得越來越低,并且網絡資源的利用率也大大降低,如何行之有效的管理網絡和合理利用網絡資源成為高校最大的難題。
采用VLAN方式劃分網絡體系能夠讓管理員更加方便的管理高校網絡,而VLAN網絡靈活的擴展能力也讓高校網絡規模在不斷擴大的同時不會出現網絡混亂的情況,VLAN網絡所具有的控制廣播風暴能力讓高校網絡資源的性能得到大幅度提高,并且VLAN網絡還具有管理簡單,安全性高的特點。因此,在網絡最初的設計中采用VLAN方式能夠對網絡將來的擴展帶來極大的好處。
在普通的小型高校中,采用路由器方式劃分VLAN是一種節約成本的方法,不過在大中型高校中,采用路由器方式劃分VLAN會嚴重影響高校網絡的性能,而VLAN間的通信必需通過路由才能實現,因此,具有路由功能的三層交換機被廣泛應用于大中型高校VLAN網絡中。但我們必需清楚一點,就是采用三層交換機的VLAN網絡同樣需要路由器,只不過路由器只是高校網絡和互聯網的連接工具,VLAN間的通信不會靠路由器來實現。
在第二層就是采用的三層交換機,這也是整個大型VLAN網絡的關鍵所在。三層交換機具有路由和交換兩種功能,其中的路由功能是實現VLAN間通信的關鍵技術。
當第一個數據流進入三層交換機后,三層交換機將會對這個數據流進行路由,在路由的同時三層交換機會產生一個MAC地址與IP地址的映射表,這樣做的好處就是當同樣的數據流進入三層交換機后,不需要三層交換機對這個數據流
再進行一次路由,這個數據流只需要直接通過三層交換機就能實現VLAN間通信,從而有效解除了路由器所帶來的網絡瓶頸。三層交換機也是劃分VLAN網絡的關鍵所在,管理員只需要對三層交換機進行配置就可完成對VLAN網絡的劃分。所以在選擇三層交換機時,我們一定要根據自己的實際情況進行合理選擇,才能更加有效的保證整個VLAN網絡的正常運行。
在網絡的第三層,我們選用的二層交換機,二層交換機在VLAN網絡中的作用實際上只是保證整個網絡基層的正常運行,如果網絡規模非常大,那么這一層最好選擇千兆交換機,讓網絡的下一層繼續連接交換機進行擴展,如果網絡規模不是非常大(采用三層交換機連接的計算機數量最少也是在200臺以上),這一層直接選擇普通交換機就可以了。
3.2校園網架構配置測試
在網絡最底層是整個網絡的基礎,也是我們決定怎樣劃分VLAN網絡的標準,它們由企業(高校)的計算機終端、服務器等組成。
調試測試
3.3網絡相關技術的說明與分析
VLAN技術:
交換技術的發展,也加快了新的交換技術(VLAN)的應用速度。通過將企業(高校)網絡劃分為虛擬網絡VLAN網段,可以強化網絡管理和網絡安全,控制不必要的數據廣播。在共享網絡中,一個物理的網段就是一個廣播域。而在交換網絡中,廣播域可以是有一組任意選定的第二層網絡地址(MAC地址)組成的虛擬網段。這樣,網絡中工作組的劃分可以突破共享網絡中的地理位置限制,而完全根據管理功能來劃分。這種基于工作流的分組模式,大大提高了網絡規劃和重組的管理功能。
在同一個VLAN中的工作站,不論它們實際與哪個交換機連接,它們之間的通訊就好象在獨立的集線器上一樣。同一個VLAN中的廣播只有VLAN中的成員才能聽到,而不會傳輸到其他的 VLAN中去,這樣可以很好的控制不必要的廣播風暴的產生。同時,若沒有路由的話,不同VLAN之間不能相互通訊,這樣增加了企業(高校)網絡中不同部門之間的安全性。網絡管理員可以通過配置VLAN之間的路由來全面管理企業(高校)內部不同管理單元之間的信息互訪。交換機是根據用戶工作站的MAC地址來劃分VLAN的。所以,用戶可以自由的在企業(高校)網絡中移動辦公,不論他在何處接入交換網絡,他都可以與VLAN內其他用
戶自如通訊。
在傳統的局域網中,各站點共享傳輸信道所造成的信道沖突和廣播風暴是影響網絡性能的重要因素。由于網絡中的站點被束縛在所處的物理網絡中,而不能根據需要將其劃分至相應的邏輯子網,因此網絡的機構缺乏靈活性。
為解決這一問題,從而引發了虛擬網VLAN的概念,所謂VLAN是指網絡中的站點不拘泥于所處的物理位置,可以根據需要靈活地加入到不同的邏輯子網中的一種網絡技術。VLAN可以是有混合的網絡類型設備組成,VLAN的管理需要比較復雜的專門軟件,它通過對用戶、MAC地址、交換機端口號、VLAN號等管理對象的綜合管理,來滿足整個網絡的VLAN劃分、監視等功能,以及其他擴展管理功能。現在比較通用的VLAN的劃分方法是基于MAC地址。但也有一些廠商的交換機提供更多的VLAN劃分方法:MAC地址、協議地址、交換機端口、網絡應用類型和用戶權限等等。用戶在選擇交換機的同時,應當仔細考察選購的交換機的VLAN功能,根據自己企業(高校)的實際需要,選擇滿足要求而且管理方便的交換機。同時,應當特別注意現在不同廠商的交換機的VLAN之間大多數是不兼容的。
校園網使用VLAN技術的優點:
1、控制廣播風暴
2、提高網絡整體安全性。
四 防火墻
4.1防火墻定義
防火墻(FireWall)成為近年來新興的保護計算機網絡安全技術性措施。它是一種隔離控制技術,在某個機構的網絡和不安全的網絡(如Internet)之間設置屏障,阻止對信息資源的非法訪問,也可以使用防火墻阻止重要信息從企業(高校)的網絡上被非法輸出。作為Internet網的安全性保護軟件,FireWall已經得到廣泛的應用。
所謂防火墻指的是一個由軟件和硬件設備組合而成、在內部網和外部網之間、專用網與公共網之間的界面上構造的保護屏障.是一種獲取安全性方法的形象說法,它是一種計算機硬件和軟件的結合,使Internet與Intranet之間建立起一個安全網關(Security Gateway),從而保護內部網免受非法用戶的侵入,防火墻主要由服務訪問規則、驗證工具、包過濾和應用網關4個部分組成,防火墻就是一個位于計算機和它所連接的網絡之間的軟件或硬件。該計算機流入流出的所有網絡通信和數據包均要經過此防火墻。
在網絡中,所謂“防火墻”,是指一種將內部網和公眾訪問網(如Internet)分開的方法,它實際上是一種隔離技術。防火墻是在兩個網絡通訊時執行的一種訪問控制尺度,它能允許你“同意”的人和數據進入你的網絡,同時將你“不同意”的人和數據拒之門外,最大限度地阻止網絡中的黑客來訪問你的網絡。換句話說,如果不通過防火墻,公司內部的人就無法訪問Internet,Internet上的人也無法和公司內部的人進行通信
從最早的防火墻模型開始談起,原始的防火墻是一臺“雙穴主機”,即具備兩個網絡接口,同時擁有兩個網絡層地址。防火墻將網絡上的流量通過相應的網絡接口接收上來,按照OSI協議棧的七層結構順序上傳,在適當的協議層進行訪問規則和安全審查,然后將符合通過條件的報文從相應的網絡接口送出,而對于那些不符合通過條件的報文則予以阻斷。因此,從這個角度上來說,防火墻是一個類似于橋接或路由器的、多端口的(網絡接口>=2)轉發設備,它跨接于多個
分離的物理網段之間,并在報文轉發過程之中完成對報文的審查工作。
4.2防火墻的基本特征
(一)內部網絡和外部網絡之間的所有網絡數據流都必須經過防火墻
這是防火墻所處網絡位置特性,同時也是一個前提。因為只有當防火墻是內、外部網絡之間通信的唯一通道,才可以全面、有效地保護企業網內部網絡不受侵害。
根據美國國家安全局制定的《信息保障技術框架》,防火墻適用于用戶網絡系統的邊界,屬于用戶網絡邊界的安全保護設備。所謂網絡邊界即是采用不同安全策略的兩個網絡連接處,比如用戶網絡和互聯網之間連接、和其它業務往來單位的網絡連接、用戶內部網絡不同部門之間的連接等。防火墻的目的就是在網絡連接之間建立一個安全控制點,通過允許、拒絕或重新定向經過防火墻的數據流,實現對進、出內部網絡的服務和訪問的審計和控制。
典型的防火墻體系網絡結構如下圖所示。從圖中可以看出,防火墻的一端連接企事業單位內部的局域網,而另一端則連接著互聯網。所有的內、外部網絡之間的通信都要經過防火墻。
(二)只有符合安全策略的數據流才能通過防火墻
防火墻最基本的功能是確保網絡流量的合法性,并在此前提下將網絡的流量快速的從一條鏈路轉發到另外的鏈路上去。從最早的防火墻模型開始談起,原始的防火墻是一臺“雙穴主機”,即具備兩個網絡接口,同時擁有兩個網絡層地址。防火墻將網絡上的流量通過相應的網絡接口接收上來,按照OSI協議棧的七層結構順序上傳,在適當的協議層進行訪問規則和安全審查,然后將符合通過條件的報文從相應的網絡接口送出,而對于那些不符合通過條件的報文則予以阻斷。因此,從這個角度上來說,防火墻是一個類似于橋接或路由器的、多端口的(網絡接口>=2)轉發設備,它跨接于多個分離的物理網段之間,并在報文轉發過程之中完成對報文的審查工作。
(三)防火墻自身應具有非常強的抗攻擊免疫力
這是防火墻之所以能擔當企業內部網絡安全防護重任的先決條件。防火墻處于網絡邊緣,它就像一個邊界衛士一樣,每時每刻都要面對黑客的入侵,這樣就要求防火墻自身要具有非常強的抗擊入侵本領。它之所以具有這么強的本領防火墻操作系統本身是關鍵,只有自身具有完整信任關系的操作系統才可以談論系統的安全性。其次就是防火墻自身具有非常低的服務功能,除了專門的防火墻嵌入系統外,再沒有其它應用程序在防火墻上運行。當然這些安全性也只能說是相對的。
目前國內的防火墻幾乎被國外的品牌占據了一半的市場,國外品牌的優勢主要是在技術和知名度上比國內產品高。而國內防火墻廠商對國內用戶了解更加透徹,價格上也更具有優勢。防火墻產品中,國外主流廠商為思科(Cisco)、CheckPoint、NetScreen等,國內主流廠商為東軟、天融信、山石網科、網御神州、聯想、方正等,它們都提供不同級別的防火墻產品。
(四)應用層防火墻具備更細致的防護能力
自從Gartner提出下一代防火墻概念以來,信息安全行業越來越認識到應用層攻擊成為當下取代傳統攻擊,最大程度危害用戶的信息安全,而傳統防火墻由于不具備區分端口和應用的能力,以至于傳統防火墻僅僅只能防御傳統的攻擊,基于應用層的攻擊則毫無辦法。
從2011年開始,國內廠家通過多年的技術積累,開始推出下一代防火墻,在國內從第一家推出真正意義的下一代防火墻的網康科技開始,至今包擴東軟,天融信等在內的傳統防火墻廠商也開始相互[3] 效仿,陸續推出了下一代防火墻,下一代防火墻具備應用層分析的能力,能夠基于不同的應用特征,實現應用層的攻擊過濾,在具備傳統防火墻、IPS、防毒等功能的同時,還能夠對用戶和內容進行識別管理,兼具了應用層的高性能和智能聯動兩大特性,能夠更好的針對應用層攻擊進行防護。
五)數據庫防火墻針對數據庫惡意攻擊的阻斷能力
虛擬補丁技術:針對CVE公布的數據庫漏洞,提供漏洞特征檢測技術。高危訪問控制技術:提供對數據庫用戶的登錄、操作行為,提供根據地點、時間、用戶、操作類型、對象等特征定義高危訪問行為。SQL注入禁止技術:提供SQL注入特征庫。
返回行超標禁止技術:提供對敏感表的返回行數控制。SQL黑名單技術:提供對非法SQL的語法抽象描述。
4.3防火墻的使用技巧
一、所有的防火墻文件規則必須更改。
盡管這種方法聽起來很容易,但是由于防火墻沒有內置的變動管理流程,因此文件更改對于許多企業來說都不是最佳的實踐方法。如果防火墻管理員因為突發情況或者一些其他形式的業務中斷做出更改,那么他撞到槍口上的可能性就會比較大。但是如果這種更改抵消了之前的協議更改,會導致宕機嗎?這是一個相當高發的狀況。
防火墻管理產品的中央控制臺能全面可視所有的防火墻規則基礎,因此團隊的所有成員都必須達成共識,觀察誰進行了何種更改。這樣就能及時發現并修理故障,讓整個協議管理更加簡單和高效。
二、以最小的權限安裝所有的訪問規則。
另一個常見的安全問題是權限過度的規則設置。防火墻規則是由三個域構成的:即源(IP地址),目的地(網絡/子網絡)和服務(應用軟件或者其他目的地)。為了確保每個用戶都有足夠的端口來訪問他們所需的系統,常用方法是在一個或者更多域內指定打來那個的目標對象。當你出于業務持續性的需要允許大范圍的IP地址來訪問大型企業的網絡,這些規則就會變得權限過度釋放,因此就會增加不安全因素。服務域的規則是開放65535個TCP端口的ANY。防火墻管理員真的就意味著為黑客開放了65535個攻擊矢量?
三、根據法規協議和更改需求來校驗每項防火墻的更改。
在防火墻操作中,日常工作都是以尋找問題,修正問題和安裝新系統為中心的。在安裝最新防火墻規則來解決問題,應用新產品和業務部門的過程中,我們經常會遺忘防火墻也是企業安全協議的物理執行者。每項規則都應該重新審核來確保它能符合安全協議和任何法規協議的內容和精神,而不僅是一篇法律條文。
四、當服務過期后從防火墻規則中刪除無用的規則。
規則膨脹是防火墻經常會出現的安全問題,因為多數運作團隊都沒有刪除規則的流程。業務部門擅長讓你知道他們了解這些新規則,卻從來不會讓防火墻團隊知道他們不再使用某些服務了。了解退役的服務器和網絡以及應用軟件更新周期對于達成規則共識是個好的開始。運行無用規則的報表是另外一步。黑客喜歡從來不刪除規則的防火墻團隊。
五、每年至少對防火墻完整的審核兩次。
如果你是名信用卡活動頻繁的商人,那么除非必須的話這項不是向你推薦的最佳實踐方法,因為支付卡行業標準1.1.6規定至少每隔半年要對防火墻進行一次審核。
五 總結
目前校園網的建設中,核心交換機都采用三層交換機,在很大程度上支持了虛擬局域網(VLAN)技術,便于管理員對網絡的管理和維護,以高效的網絡硬件性能和低成本的優勢保證了校園網的傳輸效率和安全性能。本文就是在第三層交換應用中結合VLAN技術,針對具體校園網的實際情況對網絡進行“升級”重組,使該校園網有了質的飛躍,從而方便了相關人員的管理、使用和維護。
通過本次課程設計我明白了課程設計是培養學生綜合運用所學知識,發現,提出,分析和解決實際問題,鍛煉實踐能力的重要環節,是對學生實際工作能力的具體訓練和考察過程.回顧起此次路由交換技術課程設計,至今我仍感慨頗多,的確,從選題到定稿,從理論到實踐,在整整兩星期的日子里,可以說得是苦多于甜,但是可以學到很多很多的的東西,同時不僅可以鞏固了以前所學過的知識,而且學到了很多在書本上所沒有學到過的知識。
這次課程設計使我懂得了理論與實際相結合是很重要的,只有理論知識是遠遠不夠的,只有把所學的理論知識與實踐相結合起來,從理論中得出結論,才能真正為社會服務,從而提高自己的實際動手能力和獨立思考的能力。在設計的過程中遇到問題,可以說得是困難重重,這畢竟第一次做的,難免會遇到過各種各樣的問題,同時在設計的過程中發現了自己的不足之處,對以前所學過的知識理解得不夠深刻,掌握得不夠牢固,因此在以后的日子里,不光要學習理論知識,還要加強自己的動手能力!
六 參考文獻
? 斯桃枝 編著 《路由協議與交換技術》清華大學出版社 2012 ? 百度百科 http://baike.baidu.com
?Steve Rackley 著《無線網絡技術原理與應用》電子工業出版社 ?嚴春瑩 等譯.[美]Black,D.p.《構建交換式網絡》 電子工業出版社 1999 ?羅擁軍、梁裕 著《網絡設備配置基礎》 高等教育出版社 2007 12
第三篇:局域網搭建教學大綱
濰坊工商職業學院
《局域網組建與維護》課程教學大綱
信息工程系(部)
2018年3月
正文排版要求(封二)
頁面設置A4紙,頁邊距:上2.2,下2.2,左2.8,右2.2,左側裝訂。標題為三號黑體,居中;正文小標題為:仿宋字體,字號為小三號,加粗,頂格寫;其余內容格式為:段落首行縮進兩個字符,字體均為小三號、仿宋,行距為單倍行距。
內容要求:理論課的學時總數、實驗課的學時總數、上機課的學時總數必須與課程基本信息中一致。
《局域網組建與維護》課程教學大綱
一、課程基本信息
課程名稱:局域網組建與維護 課程代碼:
總學時數:64學時 講課學時:34學時
實驗學時:30學時 上機教學:30學時 學 分:4學分
授課對象:16級信息管理班、17級信息管理班
先修課程:《計算機應用基礎》、《微機組裝與維護》
教 材:傅曉峰、王作啟編著,《局域網組建與維護實用教程》,清華大學出版社,2015年,第2版。
參考書目:張友俊編著,《局域網組建與維護實例教程》,機械工業出版社,2012年,第1版。
二、課程內容簡介
通過對該課程的學習,使學生掌握局域網組建與配置的基本知識,能夠看懂網絡拓撲圖,設計簡單的網絡拓撲;能夠對局域網中的服務器做基本的配置;能夠完成客戶端作為局域網成員的接入,實現對網絡資源的共享;對無線網絡有初步的了解。
三、課程性質、目的和要求
1、性質
《局域網組建與維護》課程是計算機專業必修的一門專業課程。該課程涉及到廣泛的網絡技術應用知識,是信息社會中廣泛應用的一門綜合性學科。本大綱根據計算機網絡技術專業教學計劃的要求制訂。
2、任務
通過本課程的學習,掌握計算機局域網組建的基本知識和方法,了解計算機網絡通信方面的相關知識,具備組建計算機局域網的基本技能,并為后繼課程:網絡設備配置、計算機網絡工程、網絡操作、動態網站設計等打下技術基礎。
3、要求
(1)知識目標
① 熟悉通信網絡基礎知識、網絡通信協議,特別是TCP/IP協議簇有比較深入的了解;
② 具有一定的計算機網絡基礎知識,熟悉各種常用網絡設備; ③ 了解各種計算機操作系統,如Windows、UNIX、Linux等。④掌握組建局域網中主流操作系統的網絡設置知識;
⑤ 掌握組建企業局域網的Intranet服務平臺;
⑥ 掌握無線局域網的知識;
⑦ 熟悉計算機操作維護、局域網防病毒、網絡安全基本知識。
(2)能力目標
① 能熟練組建與配置一個計算機局域網; ② 能熟練地配置局域網共享Internet服務;
③ 能正確提供局域網的資源共享服務;
④ 有較強的局域網分析與解決問題的能力; ⑤ 培養學生搜集資料、閱讀資料和利用資料的能力;
⑥ 培養學生對新興的網絡應用技術、新設備有主觀主動自學能力和較強的動手操作能力;
(3)素質目標
① 具有良好的團隊意識及合作、協調、溝通能力; ② 具有良好的服務意識,善于服務客戶及溝通,追求上進; ③ 有強烈責任心、肯吃苦耐勞,做事認真仔細、負責; ④ 為人誠實,與工作伙伴和睦相處;
⑤ 文字描述、語言表達清楚、明確,有較好的工作思維和對問題的敏捷反應。
四、理論課教學內容、要點和課時安排
第一章:局域網基礎知識(4學時)
主要內容:計算機網絡的發展,網絡的定義、組成及功能與應用,計算機網絡的主要功能,計算機網絡的拓撲結構與特點,OSI/RM和TCP/IP模型。
重點、難點:OSI/RM和TCP/IP模型
第二章:局域網的硬件設備與操作系統(2學時)主要內容:
組建局域網的主要設備有通信介質、通信設備、服務器以及其他配件。網絡硬件是網絡中計算機間互聯必不可少的組成部分,組建局域網之前,選擇什么樣的網絡硬件設備產品,對于網絡的性能和可擴展性有著重要的影響。操作系統則是計算機網絡的靈魂。
重點、難點: 通過實踐掌握網絡傳輸介質,如雙絞線、同軸電纜和光纜的使用方法,學習網絡傳輸介質在不同網絡環境中的制作及網卡的安裝調試,以及網絡操作系統的選擇。
第三章:局域網與Tnternet連接(2學時)主要內容:通過局域網與Internet連接,是現在比較普遍的上網方式,并且可以方便地共享其所有資源。了解局域網接入Internet的方式,通過代理服務器和NAT共享Internet連接的方法。
重點、難點:
掌握通過代理服務器和NAT共享Internet連接的方法。
第四章:家庭局域網的組建(2學時)主要內容:
家庭局域網的組建,在Windows Server 2008平臺上共享網絡資源,打印服務的配置和使用,以及映射網絡驅動器的設置。
重點、難點:
要求學生掌握家庭局域網的組建,在Windows Server 2008平臺上共享網絡資源,掌握打印服務的配置和使用,以及映射網絡驅動器的設置。
第五章:宿舍局域網的組建(2學時)主要內容:
宿舍局域網的組建方案、使用路由器共享Internet連接的方法,IIS的一些知識,利用Windows Server 2008操作系統通過IIS發布Web網站的方法。
重點、難點:要求學生掌握宿舍局域網的組建方案、使用路由器共享Internet連接的方法,掌握利用Windows Server 2008操作系統通過IIS發布Web網站的方法。
第六章: 辦公局域網的組建(2學時)主要內容:辦公局域網的規劃和設計,使用ICS和NAT實現共享上網,配置虛擬局域網VPN服務器,建立VPN連接。
重點、難點:掌握配置虛擬局域網VPN服務器,建立VPN連接。第七章: 無線局域網的組建(2學時)主要內容:了解無線局域網的基本知識、無線局域網協議、無線局域網設備和無線局域網的工作模式,無線局域網的配置和管理及無線局域網的安全。
重點、難點:掌握無線局域網的配置和管理及無線局域網的安全。
第八章: 使用Windows Server 2008組建局域網(8學時)主要內容: Windows Server 2008在網絡中的應用服務,Windows Server 2008的安裝與卸載,活動目錄、DNS服務器、DHCP服務器、WINS服務器、郵件服務器及流媒體服務器的配置和使用。
重點、難點: DNS服務器、DHCP服務器、WINS服務器、郵件服務器及流媒體服務器的配置和使用。
第九章: 局域網安全和數據備份(4學時)主要內容:網絡安全的基本知識,用戶賬號與口令的安全設置,性能監視器的設置和使用,數據的備份與恢復,網絡防病毒軟件和網絡防火墻的安裝與設置,計算機端口安全管理。
重點、難點:掌握用戶賬號與口令的安全設置,掌握性能監視器的設置和使用,掌握數據的備份與恢復,掌握網絡防病毒軟件和網絡防火墻的安裝與設置。
第十章:局域網故障排除與維護(2學時)主要內容:通過對常見的網絡故障現象的描述和分析,達到用戶可以處理一般網絡問題的目的。
重點、難點:通過本章對常見的網絡故障現象的描述和分析,達到用戶可以處理一般網絡問題的目的。
五、實驗課教學內容、目的和課時安排(若五、六項沒有則后面的序號順延)
實驗
1、參觀網絡中心(2學時)
主要內容:(1)觀察該網絡中所使用的設備,如服務器、交換機、路由器、防火墻等,記錄設備名稱和型號及這些設備是如何接入網絡的,并了解這些設備的主要功能。
(2)記錄該網絡內計算機的數量、配置及使用的操作系統。(3)畫出該網絡的拓撲結構,并分析該網絡采用何種網絡結構。(4)寫出分析報告。
實驗目的:(1)了解局域網的結構和特點。(2)了解如何接入Internet。(3)了解網絡設備。
實驗
2、雙絞線的制作(2學時)
主要內容:(1)按照T568A、T568B規范標準制作。
(2)摸索并掌握雙絞線理序、整理的要領,盡可能總結出技巧。(3)用測線儀測試線路導通情況并記錄。
實驗目的:(1)掌握網絡雙絞線中直通線的制作方法。(2)掌握網絡雙絞線中交叉線的制作方法。(3)掌握網絡連通性的測試方法。
(4)通過查找資料,了解光纖線纜的制作過程。實驗
3、接入Internet(2學時)主要內容:
(1)掌握ADSL調制解調器的安裝方法。(2)掌握寬帶接入的軟件設置技巧。(3)學會ADSL寬帶接入上網方法。實驗目的:
(1)了解Internet 接入的多種方式。(2)掌握寬帶接入的軟件設置技巧。(3)理解ADSL寬帶接入上網過程。實驗
4、網絡打印服務器(2學時)主要內容:
(1)安裝網絡打印服務器及設置網絡打印共享。(2)打印機屬性設置。實驗目的:
(1)掌握Windows Server 2008中安裝網絡打印服務器的方法。(2)掌握網絡打印共享和打印機設置。實驗
5、Web服務器配置(2學時)主要內容:(1)IIS的安裝。
(2)Web服務器的配置方法。實驗目的:
(1)掌握Windows Server 2008中IIS的安裝配置方法。(2)掌握Web服務器的配置方法。實驗
6、配置虛擬專用網(2學時)主要內容:
通過VPN服務器配置,建立一臺VPN服務器,同時進行賦予遠程用戶VPN撥入權限的配置,使客戶機能與此VPN服務器建立VPN連接,從而進行安全通信。
實驗目的:
(1)了解虛擬專用網(VPN)的基本概念和工作原理。
(2)掌握在Windows Server 2008上虛擬專用網的配置方法。實驗
7、構建無線局域網(2學時)主要內容:
兩臺計算機分別安裝無線網卡,通過無線AP將其連接起來,一臺作為服務器,另一臺作為客戶機,進行互訪和軟硬件共享。
實驗目的:
(1)了解無線局域網的基本概念和工作原理。(2)掌握無線局域網和有線局域網互訪的方法。實驗
8、Windows Server 2008的安裝(2學時)主要內容:
全新安裝Windows Server 2008操作系統。實驗目的:
(1)掌握安裝Windows Server 2008的硬件要求。(2)掌握Windows Server 2008安裝方式的選擇。
(3)掌握Windows Server 2008的全新安裝步驟,重點是文件系統的選擇、授權模式的選擇、工作組和域的選擇、安裝組件的選擇。
實驗
9、Windows Server 2008活動目錄(2學時)主要內容:
(1)在Windows Server 2008下安裝活動目錄和域控制器。(2)創建和管理域用戶賬戶。(3)創建和管理域用戶組。實驗目的:
(1)掌握安裝活動目錄和域控制器的方法。(2)掌握域用戶賬戶的創建和管理。(3)掌握域用戶組的創建和管理。實驗
10、配置DNS服務器(2學時)主要內容:
(1)安裝DNS服務器。(2)配置DNS服務器。(3)添加主機名和別名。(4)在客戶機上測試域名解析。實驗目的:
(1)掌握DNS的基本概念和工作原理。(2)掌握DNS服務器的安裝方法。(3)掌握創建和配置DNS的方法。(4)掌握DNS客戶端和測試方法。實驗
11、配置DHCP服務器(2學時)主要內容:
(1)安裝DHCP服務器。(2)配置DHCP服務器。
(3)配置網絡上的工作站自動獲取IP地址。實驗目的:
(1)掌握Windows Server 2008建立DHCP服務器的方法。(2)了解DHCP 服務組件的構成、如何從客戶機測試DHCP 服務。(3)掌握DHCP服務器中主要配置參數及其作用和DHCP服務器的安裝、配置及管理過程。
實驗
12、配置FTP服務器(2學時)主要內容:
(1)創建、配置FTP站點。(2)創建、配置FTP虛擬目錄。實驗目的:
(1)掌握Windows Server 2008建立FTP服務器的方法。(2)掌握FTP站點和FTP虛擬目錄的創建、配置方法。(3)掌握一臺主機發布多個FTP站點的方法。實驗
13、配置郵件服務器(2學時)主要內容:
(1)安裝Exchange Server 2007。(2)配置Exchange Server 2007。
(3)配置Outlook Express,收發電子郵件。實驗目的:
(1)熟悉電子郵件的工作原理。
(2)掌握Exchange Server 2007的安裝和配置方法。
(3)熟悉客戶端軟件Outlook Express的配置方法,并收發電子郵件。
實驗
14、病 毒 查 殺(2學時)主要內容:
(1)使用殺毒軟件查殺病毒。(2)安裝、設置網絡防火墻。實驗目的:
(1)掌握病毒的查殺方法。(2)掌握網絡防火墻的應用。
實驗
15、局域網故障排除(2學時)主要內容:
(1)使用常見的網絡維護命令進行網絡維護。(2)對常見的網絡故障進行診斷和排除。實驗目的:
(1)掌握局域網故障的診斷。(2)掌握常見局域網故障的排除。
六、上機課教學內容、要點和課時安排
上機
1、雙絞線的制作(2學時)
主要內容:(1)按照T568A、T568B規范標準制作。
(2)摸索并掌握雙絞線理序、整理的要領,盡可能總結出技巧。(3)用測線儀測試線路導通情況并記錄。
上機目的:(1)掌握網絡雙絞線中直通線的制作方法。(2)掌握網絡雙絞線中交叉線的制作方法。(3)掌握網絡連通性的測試方法。
(4)通過查找資料,了解光纖線纜的制作過程。上機
2、接入Internet(2學時)主要內容:
(1)掌握ADSL調制解調器的安裝方法。(2)掌握寬帶接入的軟件設置技巧。(3)學會ADSL寬帶接入上網方法。上機目的:
(1)了解Internet 接入的多種方式。(2)掌握寬帶接入的軟件設置技巧。(3)理解ADSL寬帶接入上網過程。上機
3、網絡打印服務器(2學時)主要內容:
(1)安裝網絡打印服務器及設置網絡打印共享。(2)打印機屬性設置。上機目的:
(1)掌握Windows Server 2008中安裝網絡打印服務器的方法。(2)掌握網絡打印共享和打印機設置。上機
4、Web服務器配置(2學時)主要內容:(1)IIS的安裝。
(2)Web服務器的配置方法。上機目的:
(1)掌握Windows Server 2008中IIS的安裝配置方法。(2)掌握Web服務器的配置方法。上機
5、配置虛擬專用網(2學時)主要內容:
通過VPN服務器配置,建立一臺VPN服務器,同時進行賦予遠程用戶VPN撥入權限的配置,使客戶機能與此VPN服務器建立VPN連接,從而進行安全通信。
上機目的:
(1)了解虛擬專用網(VPN)的基本概念和工作原理。
(2)掌握在Windows Server 2008上虛擬專用網的配置方法。上機
6、構建無線局域網(2學時)主要內容:
兩臺計算機分別安裝無線網卡,通過無線AP將其連接起來,一臺作為服務器,另一臺作為客戶機,進行互訪和軟硬件共享。
上機目的:
(1)了解無線局域網的基本概念和工作原理。(2)掌握無線局域網和有線局域網互訪的方法。上機
7、Windows Server 2008的安裝(4學時)主要內容:
全新安裝Windows Server 2008操作系統。上機目的:
(1)掌握安裝Windows Server 2008的硬件要求。(2)掌握Windows Server 2008安裝方式的選擇。
(3)掌握Windows Server 2008的全新安裝步驟,重點是文件系統的選擇、授權模式的選擇、工作組和域的選擇、安裝組件的選擇。
上機
8、Windows Server 2008活動目錄(2學時)主要內容:
(1)在Windows Server 2008下安裝活動目錄和域控制器。(2)創建和管理域用戶賬戶。(3)創建和管理域用戶組。上機目的:
(1)掌握安裝活動目錄和域控制器的方法。(2)掌握域用戶賬戶的創建和管理。(3)掌握域用戶組的創建和管理。上機
9、配置DNS服務器(2學時)主要內容:
(1)安裝DNS服務器。(2)配置DNS服務器。(3)添加主機名和別名。(4)在客戶機上測試域名解析。上機目的:
(1)掌握DNS的基本概念和工作原理。(2)掌握DNS服務器的安裝方法。(3)掌握創建和配置DNS的方法。(4)掌握DNS客戶端和測試方法。上機
10、配置DHCP服務器(2學時)主要內容:
(1)安裝DHCP服務器。(2)配置DHCP服務器。
(3)配置網絡上的工作站自動獲取IP地址。上機目的:
(1)掌握Windows Server 2008建立DHCP服務器的方法。(2)了解DHCP 服務組件的構成、如何從客戶機測試DHCP 服務。(3)掌握DHCP服務器中主要配置參數及其作用和DHCP服務器的安裝、配置及管理過程。
上機
11、配置FTP服務器(2學時)主要內容:
(1)創建、配置FTP站點。(2)創建、配置FTP虛擬目錄。上機目的:
(1)掌握Windows Server 2008建立FTP服務器的方法。(2)掌握FTP站點和FTP虛擬目錄的創建、配置方法。(3)掌握一臺主機發布多個FTP站點的方法。上機
12、配置郵件服務器(2學時)主要內容:
(1)安裝Exchange Server 2007。(2)配置Exchange Server 2007。
(3)配置Outlook Express,收發電子郵件。上機目的:
(1)熟悉電子郵件的工作原理。
(2)掌握Exchange Server 2007的安裝和配置方法。
(3)熟悉客戶端軟件Outlook Express的配置方法,并收發電子郵件。
上機
13、病 毒 查 殺(2學時)主要內容:
(1)使用殺毒軟件查殺病毒。(2)安裝、設置網絡防火墻。上機目的:
(1)掌握病毒的查殺方法。(2)掌握網絡防火墻的應用。
上機
14、局域網故障排除(2學時)主要內容:
(1)使用常見的網絡維護命令進行網絡維護。(2)對常見的網絡故障進行診斷和排除。上機目的:
(1)掌握局域網故障的診斷。(2)掌握常見局域網故障的排除。
七、教學方法
采用教、學、做有機結合,任務教學法、啟發引導法、案例教學法、實戰體驗法等多種方法來講授知識,從小到大、從簡單到復雜來組建和維護局域網的方式組織教學內容,讓學生從理論知識、實踐、技能、素質等方面得到鍛煉和提高。
八、成績考核方式
考試采用理論(筆試)與實訓(操作)考試相結合的方式進行。(1)考試形式
理論考核:平時提問回答問題的情況、期中測評和期末筆試閉卷考核。
實訓考核:平時實訓操作能力、職業素質的表現和實訓報告的質量作為平時的實訓考核依據,期末進行實訓操作考核。
(2)評分標準
成績總評=平時成績×20%+理論考核80%;
平時成績=平時上課情況×20%+實訓考核成績×80%;
九、制定本大綱的有關說明
1、本大綱根據教育部教高[2000]2號:《教育部關于加強調高職高專教育人才培養工作的意見》制定。
2、在保證達到教學目的要求的前提下,對教學內容、次序和學時分配等,可根據需要做適當的調整。
大綱執筆者:
大綱審定者: 分管教學負責人: 編寫時間: 年 月 日
第四篇:搭建無線局域網論文
摘要:無線局域網是以無線信道作為傳輸媒介的計算機局域網絡.隨著有線網絡的廣泛應用,無線局域網也在快速發展并體現了快捷高效,組網靈活的優勢。本文闡述了現行無線局域網的系統構成,對傳統的組網方式進行了分析,并指出了其優缺點。
無線局域網是計算機網絡與無線通信技術相結合的產物。通俗點說,無線局域網(Wireless local-area network,WLAN)就是在不采用傳統電纜線的同時,提供傳統有線局域網的所有功能,網絡所需的基礎設施不需要再埋在地下或隱藏在墻里,網絡卻能夠隨著實際需要移動或變化。之所以還稱其是局域網,是因為會受到無線連接設備與電腦之間距離的遠近限制而影響傳輸范圍,所以必須要在區域范圍之內才可以連上網路。
無線局域網的基礎還是傳統的有線局域網,是有線局域網的擴展和替換。它只是在有線局域網的基礎上通過無線集線器、無線訪問節點、無線網橋、無線網卡等設備使無線通信得以實現。與有線網絡一樣,無線局域網同樣也需要傳送介質。只是無線局域網采用的傳輸媒體不是雙絞線或者光纖,而是紅外線或者無線電波,且以后者使用居多。
除了傳輸介質有別于傳統局域網外,無線局域網技術區別于有線接入的特點之一就是標準不統一,不同的標準有不同的應用。目前比較流行的有802.11標準(包括802.11a、802.11b 及802.11g等標準)、藍牙(Bluetooth)標準以及Home RF(家庭網絡)標準等。
隨著無線通信技術的廣泛應用,傳統局域網絡已經越來越不能滿足人們的需求,于是無線局域網(Wireless Local Area Network,WLAN)應運而生,且發展迅速。盡管目前無線局域網還不能完全獨立于有線網絡,但近年來無線局域網的產品逐漸走向成熟,正以它優越的靈活性和便捷性在網絡應用中發揮日益重要的作用。
無線局域網是無線通信技術與網絡技術相結合的產物。從專業角度講,無線局域網就是通過無線信道來實現網絡設備之間的通信,并實現通信的移動化、個性化和寬帶化。通俗地講,無線局域網就是在不采用網線的情況下,提供以太網互聯功能。廣闊的應用前景、廣泛的市場需求以及技術上的可實現性,促進了無線局域網技術的完善和產業化,已經商用化的802.11b網絡也正在證實這一點。隨著802.11a網絡的商用和其他無線局域網技術的不斷發展,無線局域網將迎來發展的黃金時期。
無線局域網有靈活性和移動性優點,在有線網絡中,網絡設備的安放位置受網絡位置的限制,而無線局域網在無線信號覆蓋區域內的任何一個位置都可以接入網絡。無線局域網另一個最大的優點在于其移動性,連接到無線局域網的用戶可以移動且能同時與網絡保持連接。而且無線局域網可以免去或最大程度地減少網絡布線的工作量,一般只要安裝一個或多個接入點設備,就可建立覆蓋整個區域的局域網絡。而且易于擴展易于進行網絡規劃和調整。
由于無線局域網有以上諸多優點,因此其發展十分迅速。最近幾年,無線局域網已經在企業、醫院、商店、工廠和學校等場合得到了廣泛的應用。雖然有許多優點但也有不足之處需要進一步改進,無線局域網是依靠無線電波進行傳輸的。這些電波通過無線發射裝置進行發射,而建筑物、車輛、樹木和其它障礙物都可能阻礙電磁波的傳輸,所以會影響網絡的性能。質上無線電波不要求建立物理的連接通道,無線信號是發散的。從理論上講,很容易監聽到無線電波廣播范圍內的任何信號,造成通信信息泄漏。結束語
經過10多年的發展,無線局域網在技術上已經日漸成熟,應用日趨廣泛,無線局域網將從小范圍應用進入主流應用。預計全球無線局域網接入點的銷售量將從2000年的50萬臺穩步增長到450萬臺,每年的漲幅為55%。無線網卡的銷售量將從2000年的約300萬塊增加到2005年的3400萬塊,每年的漲幅為53%。今后幾年,無線局域網技術將更加成熟,產品性能將更加穩定,市場將持續不斷地增長,價錢將持續降低,大型設備提供商將進入這個市場,大多數企業和公司將采用無線局域網進行內部網絡建設。面對如此良好的發展前景,我國應大力推動無線局域網技術的研究和實用化,抓住無線局域網發展的契機。這樣,不但可極大地推動國家信息化的發展進程,還將為我國信息產業和通信市場步入國際市場提供大好機遇。
第五篇:計算機局域網管理制度
為了加強計算機網絡的安全管理,保障工作的順利進行,根據國家和上級有關部門關于計算機網絡管理的有關規定,特制定本制度。
1、高新區信息中心是管委會局域網的管理部門。
2、局域網管理工作由信息中心網絡維護員負責。
3、局域網內單人使用的計算機單人負責,多人使用的計算機(如各局辦的計算機)應明確專人負責維護,報信息
中心備案。
4、局域網網絡出現問題,信息中心負責排除;各終端機因管理不善出現問題,各部門自行解決,信息中心只負責微機維護員的技術指導。
5、出現問題、故障或發現病毒,應及時通知信息中心網絡維護員。由網絡維護員及時處理和排除,并做記錄。
6、嚴禁在計算機有未殺病毒的情況下發送電子郵件和拷貝文件到其它單機上。
7、除信息中心網絡維護員外,其它人員不得在服務器上任意安裝和刪除軟件,不得隨意更改服務器和交換機上的各項系統設置。
8、局域網內的單機不得擅自更改計算機上的各系統設置,不得使用盜版的軟件。
9、上班期間不準使用局域網聊天、玩游戲或看電影。單機下載軟件須經信息中心批準方可下載。凡影響局域網網絡正常運行的單機,信息中心暫停其使用局域網。
10、機房嚴禁無關人員入內操作計算機。
[1]
在百度搜索:計算機局域網管理制度