中小企业无线局域网组建毕业论文.doc
《中小企业无线局域网组建毕业论文.doc》由会员分享,可在线阅读,更多相关《中小企业无线局域网组建毕业论文.doc(63页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、安 徽 农 业 大 学毕 业 论 文(设计)论文题目 中小企业无线局域网组建 姓 名 * 学 号 20120108011 院 系 信息与计算机学院 专 业 计算机科学与技术指导教师 职 称 中国合肥二o一四 年 六 月安徽农业大学学士学位论文(设计)开题报告课题名称中小企业无线局域网组建课题来源导师指定学生姓名*专业计算机科学与技术学号20120108011指导教师姓名 职称 研究内容1 无线网络:无线网络的标准和安全。2 无线局域网:WLAN发展和应用,无线局域网的协议和标准,无线 局域网的优点以及接入的标准。3 企业网络安全:企业网络的技术应用和架构,企业设备的配置。4 企业内部服务器:企
2、业内部服务器的配置。研究计划3月中3月底 调研、查资料。4月初4月中 确定网络架设、分析架设中需要注意的事项。4月底5月中 设计合理的分配方案,硬件设备的安装。5月下5月底 硬件和软件的调试与运行。6月初 撰写毕业设计论文。特色与创新1. 中小型企业网络的设计与安全。2. 局域网内部网络设备的设置调试;网络办公的搭建以及服务器验证权限的控制;对网络设备的防护和数据监控。3. 根据企业的实际情况选择稳定的方案和安全的服务器设置。指导教师意见教研室意见学院意见中 小 企 业 无 线 局 域 网 组 建 摘 要:WLAN是WirelessLocalAreaNetwork(无线局域网)的缩写,指应用无
3、线通信技术将计算机设备互联起来,网络接入技术迅猛发展,有线网络已经不能满足企业对灵活、快捷、高效办公的需求。无线网络不受网线和地理位置的束缚,已经成为当今现代化企业网络的发展趋势。组建的企业内部网络分为三个层次。核心层,使用三层交换机进行负载均衡和冗余。汇聚层,依靠访问控制列表(ACL)制定不同部门的通信规则。接入层,划分虚拟局域网(VLAN)将各部门的计算机分隔开来,通过无线设备将计算机接入网络中。从功能上将整个网络分为两个部分,一是内部网络,所以部门的通信以及对内部服务器的访问都通过此网络,不能与外部通信。另一个则是能访问外网,面向客户的网络,这样极大的提高了内部数据的安全。为了提高网络信
4、息安全性,还布设防火墙、内外地址转换(NAT)、内部与总部建立虚拟专用网络(VPN)等安全措施。综合成本较低:一方面WLAN网络减少了布线的费用,另一方面在需要频繁移动和变化的动态环境中,无线局域网技术可以更好地保护已有投资。同时,由于WLAN技术本身就是面向数据通信领域的IP传输技术,因此可直接通过百兆自适应网口和企业、学校内部Intranet相连,从体系结构上节省了协议转换器等相关设备;扩展能力强:WLAN网桥系统支持多种拓扑结构及平滑扩容,可以十分容易地从小容量传输系统平滑扩展为中等容量传输系统;关键词:无线网络,信息安全,安全措施,企业局域网,企业拓扑结构,网络设备选型,网络协议,服务
5、器,防火墙。目 录前 言 1第一章 无线网络综述 2 1.1 无线网络标准 2 1.2 企业网络的安全误区 3 1.3 术语及相关缩进写解释 4第二章 无线局域网 .5 2.1 无线局域网简介 5 2.2 无线局域网的发展及应用 6 2.3 WLAN市场 6 2.4 WLAN的发展和应用 7 2.5 无线局域网的协议 8 2.6 802.11系列标准 8 2.7 HLPERLAN 10 2.8 HomeRF 11 2.9 无线局域网的优点 11 3.0 无线局域网的拓扑 11 3.1 接入点和网桥 .12 3.2 WLAN拓扑 12 3.3 漫 游 13 3.4 信道设置 .14第三章 企业网
6、络安全综述 .15 3.5 相关设备的概述 15 3.6 企业网应用的主要技术 .15 3.7 整体框架说明 .25 3.8 企业网内部交换机的配置 26 3.9 防火墙的配置 32 4.0 VPN的配置 .35第四章 企业内部服务器的配置 49 4.1 AAA服务器的配置 49 4.2 WEB服务器的配置 50 4.3 FTP服务器的配置 .51 4.4 DNS服务器的配置 51 4.5 E-mail服务器的配置 51第五章 结束语 .52参考文献 .53英文摘要 .54致 谢 .551安徽农业大学计算机科学与技术专业毕业(论文)前 言随着当代科技的发展,计算机用户日益增多,用户要求互连的计
7、算机数量不断增加,类型也更为复杂。但传统的有线网络由于受到设计或环境条件的制约,在物理、逻辑和资金方面普遍存在着一系列的问题,特别是当涉及到网络移动和重新布局时,所以发展一种可行的无线通信技术作为现有的数据连接扩充已成为一种需要。自从上个世纪90年代以来,随着个人数据通信的发展,为了实现任何人在任何时间、任何地点均能实现数据通信的目标,要求传统的计算机网络由有线向无线,由固定向移动,由单一业务向多媒体发展,更进一步推动了无线局域网(Wireless LAN,WLAN)的发展。如今社会信息化发展迅猛,无线网络技术技术支持已经日渐成熟。随着人们对无线网络的要求和依赖性越来越强、现代企业最求更高的办
8、公效率和便捷的办公环境,有线网络已经不能满足现代化企业的要求。由于无线网络不受网线和地点的束缚,组网效率更高,接入速度更快,成为企业组建网络的是首选。但是企业无线网络,除了便捷和高效之外,安全也是需要着重考虑的。作为一个企业,应该保证网络数据安全性以及具有抵御黑客和病毒攻击的能力。在组建无线网络时,保障企业网络安全比其他任何方面都重要。无线网络依靠无线电波来传输数据,理论上无线电波范围内的任何一台设备都可以登录并监听无线网络。如果企业内部网络的安全措施不够严密,则完全有可能被窃听、浏览甚至操作。为了使授权设备可以访问网络而非法用户无法截取网络信息,无线网络安全就显得至关重要。其次,无线网络的稳
9、定也是不容忽视的问题。不稳定的无线网络非但没有体现出它的便捷高效的特点,还影响了企业的正常运转。为了能够让内部的员工在公司任何地方都可以使用无线上网,使用的无线设备需要有很强的穿透能力和大的信号覆盖范围。即使企业存在很多障碍物,强穿透力依然能保证网络的稳定传输。企业在组建无线网络时,不应该完全放弃有线网络。而是以有线网络为核心,无线网络为接入层,充分利用有线网络与无线网络的优点,达到扬长避短的目的。为了保证企业网络的容错率和多样化,在企业内部应该备有有线网络接口,以供 特殊用途。如视频会议,文件传输等应用对网络的稳定性、数据传输率和数据安全有较高的要求。52安徽农业大学计算机科学与技术专业毕业
10、(论文)第一章 无线网络综述1.1无线网络标准无线网络采用802.11规范,典型情况下,其传送信号时工作原理与基本的以太网集线器很像;他们都采用双向通信的形式,为半双工模式。依靠射频频率(RF),通过天线将无线电波辐射到周围。802.11协议组织是国际电工电子工程学会(IEEE)为无线局域网络制定的标准。采用2.4GHz和5GHz这两个ISM频段。常见的802.11标准如下:(1)802.11b802.11b是应用得最为广泛的无线网络标准,它运行在2.4GHz射频频段,使用直接序列扩频(DSSS)调制技术,最大传输率为11Mb/s。另外,也可以根据实际情况切换到5.5Mbps、2 Mbps和1
11、 Mbps带宽,实际的工作速度一般在5 Mb/s左右,与普通的10Base-T规格有线局域网几乎是处于同一水平。作为企业内部的设施,可以基本满足使用要求。IEEE 802.11b使用的是开放的2.4GHz频段,既可作为对有线网络的补充,也可以独立组网,从而使网络用户摆脱网线的束缚,实现真正意义上的移动应用。(2) 802.11g802.11g在2.4GHz频段使用正交频分复用(OFDM)调制技术,使数据传输速率提高到20Mbit/s以上;能够与802.11b的Wi-Fi系统互联互通,可共存于同一AP的网络里,从而保障了后向兼容性。这样原有的WLAN系统可以平滑地向高速WLAN过渡,延长了802
12、.11b产品的使用寿命,降低了用户的投资。(3) 802.11a802.11a的传输技术为多载波调制技术。802.11a标准是众多场合得到广泛应用的802.11b无线联网标准的后续标准。它工作在5GHzU-NII频带,物理层速率可达到54Mb/s,传输层可达25Mbps。可提供25Mbps的无线ATM接口和10Mbps的以太网线帧结构接口,以及TDD/TDMA的空中接口;支持语言、数据、图像业务;一个扇区可接入多个用户,每个用户可带多个用户终端。1.2 企业网络的安全误区一、 防火墙误区防火墙主要工作都是控制存取与过滤封包,所以对DOS攻击、非法存取与篡改封包等攻击模式的防范极为有效,可以提供
13、网络周围的安全防护。但如果攻击行为不经过防火墙,或是将应用层的攻击程序隐藏在正常的封包内,便力不从心了,许多防火墙只是工作在网络层。防火墙的原理是“防外不防内”,对内部网络的访问不进行任何阻扰,而事实上,企业网络安全事件绝大部分还是源于企业内部。二、 杀毒软件误区安装杀毒软件的目的是为了预防病毒的入侵和查杀系统中已感染的计算机病毒,但这并不能保证就没有病毒入侵了,因为杀毒软件查杀某一病毒的能力总是滞后于该病毒的出现,杀毒软件误区有以下几种:(1) 在每台计算机上安装单机版杀毒软件和网络版杀毒软件等网络版杀毒软件核心就是集中的网络防毒系统管理。网络版杀毒软件可以在一台服务器上通过安全中心控制整个
14、网络的客户端杀毒软件同步病毒查杀、监控整个网络的病毒。同时对于整个网络,管理非常方便,对于单机版是不可能做到的。(2)只要不上网就不会中毒 虽然不少病毒是通过网页传播的,但像QQ聊天接收邮件同样是病毒传播的主要途径,而且盗版光盘以及U盘等也会存在着病毒。所以只要计算机开着,就要防范病毒。(3) 文件设置只读就可以避免感染病毒设置只读只是调用系统的几个命令,而病毒或黑客程序也可以做到这一点,设置只读并不可能有效防毒,不过在局域网中为了共享安全,防止误删除,还是比较有一点三、 网络攻击误区基于内部的网络攻击更加容易,不需要借助于其他的网络连接方式,就可以直接在内部网络中实施攻击。所以,加强内部网络
15、安全管理,特别是用户账户管理,如账户密码、临时账户、过期账户和权限等方面的管理非常有必要了。1.3 术语及相关缩写解释VLAN:全称Virtual Local Area Network, 虚拟局域网;ACL:全称 Access Control List, 访问控制列表;I DS:全称 Intrusion Detection System, 入侵检测系统;NAT:全称 Network Address Transltion, 网络地址转换;PAT: 全称 Port Address Translation; 即端口地址转换; DMZ: 全称 Demilitarized Zone; 非军事 区,停火区
16、,隔离区;VPN:全称 Virtual Private Network, 虚拟专用网;VTP:全称 VLAN Trunking Protocol.VLAN 中继协议。第二章 无线局域网2.1无线局域网的简介无线局域网络(Wireless Local Area Networks; WLAN)是相当便利的数据传输系统,它利用射频(Radio Frequency; RF)的技术,取代旧式碍手碍脚的双绞铜线(Coaxial)所构成的局域网络,使得用户能够利用其简单的存取架构,达到信息随身化、便利走天下的理想境界。无线局域网络绝不是用来取代有线局域网络,而是用来弥补有线局域网络之不足,以达到网络延伸之目
17、的,下列情形可能需要无线局域网络: 无固定工作场所的使用者; 有线局域网络架设受环境限制; 作为有线局域网络的备用系统;应无线局域网络的强烈需求,美国的国际电子电机学会在1990年11月成立了802.11委员会,开始制定无线局域网络标准。 承袭IEEE802系列,802.11规范了无线局域网络的介质存取控制 (Medium Access Control ; MAC)层及实体 (Physical ;PHY)层。比较特别的是由于实际无线传输的方式不同,IEEE802.11在统一的MAC层下面规范了各种不同的实体层,以对应目前的情况及未来的技术发展。目前802.11中制订了三种介质的实体,为了未来技
18、术的扩充性,也都提供了多重速率 (Mulitiple Rates)的功能。这三个实体分别是:(1) 2.4GHz Direct Sequence Spread Spectrum速率1Mbps时用DBPSK调变 (Difference By Phase Shift Keying);速率2Mbps 时用DQPSK调变 (Difference Quarter Phase Shift Keying);接收敏感度 -80dbm;用长度11的Barker码当展频PN码;(2) 2.4GHz Frequency Hopping Spread Spectrum速率1Mbps时用 2-level GFSK调变,
19、接收敏感度 -80dbm;速率2Mbps时用4-level GFSK调变,接收敏感度 -75dbm;每秒跳2.5个;hopsHopping Sequence在欧美有22组,在日本有4组;(3) Diffused IR;速率1Mbps时用16ppm调变,接收敏感度2 10-5mW/cm2;速率2Mbps时用4ppm调变,接收敏感度8 10-5mW/cm2;波长850nm950nm;IEEE802.11业务主要限于数据存取,传输速率最高只能达到2Mbps。由于IEEE802.11在速率上的不足,已不能满足数据应用的需求;因此,IEEE又相继推出了IEEE802.11b和IEEE802.11a这两个
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中小企业无线局域网组建 毕业论文 中小企业 无线 局域网 组建
限制150内