《企业局域网的组建与应用毕业论文.doc》由会员分享,可在线阅读,更多相关《企业局域网的组建与应用毕业论文.doc(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、毕业论文 论文题目:企业局域网的组建与应用内 容 摘 要现今的计算机网络技术飞速发展,使用网络进行信息传输已成为社会运行的一种基本方式。随着办公信息化、自动化的需求,各单位为提高办公效率,促进信息交流,适应现代化办公的要求,需要组建企业办公局域网。组建企业局域网所涉及的方方面面很多,首先需要一个正确的设计规划,然后需要处理布线、网络设备选型与配置、服务器设备选型与配置、网络软件的安装等方面,这都需要按部就班的逐一实现,最后还需要进行正常的日常维护,本文就如何规划和设计企业局域网进行浅述。随着计算机的不断发展和普及,人们对信息的需求量不断的增大,单个计算机已经不能满足人们对信息的需求,正是这种需
2、求促使网络技术得到了飞速的发展,成为人们发送信息、传输信息、利用信息的重要载体和平台,在人们的学习、生活和工作中起着不可或缺的作用,并成为企事业单位提高效率、效益的重要工具。局域网技术作为一种成熟的计算机网络技术被广泛的运用到各个大中小等各种规模的局域网络,有着极其重要的作用。而企业内部的局域网的建设是企业现代化和信息化办公得以顺利实现的硬件和软件保障。然后介绍了企业局域网的模块设计,最后介绍了企业局域网的软硬件功能。 关键字 企业局域网 局域网 传输信息 硬件 软件 AbstractIn this paper, combining with the development trend of
3、the enterprise network security, through the analysis of some security hidden danger and safety construction on the existing small and medium-sized enterprises demand, presents a solution for the enterprise network security. The solution in accordance with the general design principles of network se
4、curity situation, the fusion of the advanced network security technologies and products, such as: firewall / waterproof wall, network anti-virus software, IDS/IPS, disaster recovery and data backup, and emphasizes the necessity of strengthening the safety management measures, make scientific managem
5、ent strategy. The construction of network security system is a long-term process, dynamic change, in the new network security and defense technology constantly emerged at the same time, the new intrusion and attack means change rapidly. Design of any one security system cannot address all of the saf
6、ety concerns completely. But along with the enterprise networking and informationization, understanding of network security problem also constantly deepening and improvement in technical reserves management system, theoretical research, put forward to solve the problem of network security, the more
7、effective the feasibility scheme to provide ideas and approaches.Keywords: safety and security requirements of the management strategy of network solutions目 录1 企业局域网11.1 为什么组建企业局域网11.2 企业局域网应用的目的12 企业局域网的简介与规划22.1 企业局域网的简介22.1.1 企业局域网的介绍22.1.2 企业局域网的特点22.1.3 企业局域网的原则22.2 企业局域网的规划32.2.1 企业局域网的结构32.2.
8、2 企业局域网的分析43 企业局域网的建设43.1 常用的网络设备43.1.1 所需的硬件设备43.1.2 传输介质53.2 服务器53.2.1 什么是服务器53.2.2 服务器的设备选型53.3 网络的体系结构63.4 网络协议63.5 网络拓扑结构73.6 IP地址的分配83.6.1 什么是IP地址83.6.2 IP地址的分配83.6.3 如何设置IP地址84 企业局域网的应用95 企业局域网的概括与简析96 企业局域网的操作系统107 企业局域网的安全策略10参考文献11致 谢12在21世纪信息时代,科技迅速发展的今天。电脑走进了千家万户走进了人们的生活。而局域网更是人们日常生活,工作当
9、中不可或缺的一部分。它促进了科技的发展,时代的进步。而企业局域网更是重中之重。1 企业局域网1.1 为什么组建企业局域网组建局域网的目的当然是为了进行通信,为了方便工作与交流了。至于内容那就涉及到很多了,包括,网络的最优设计,网络设备的选用,这包括硬件的和软件的,网络工程的实施网络安全与维护,网络监测等概括起来就是系统集成,可以实现,局域网内资源的共享,上网共享,可以提高工作效率,实现远程办公。 企业局域网的建设已经成为提升企业核心竞争力的关键因素。企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商、客户、合作伙伴、员工之间实现优化的信息沟通。这直接关系到企业能否获得关键的竞争
10、优势。近年来越来越多的企业都在加快构建自身的信息网络,而其中绝大多数都是中小企业。目前我国企业尤其是中小企业网络建设正在如火如荼地开展着,在未来的5年中,中小企业的网络建设将以每年15%的速度增长。1.2 企业局域网应用的目的在企业局域网中,存在多样的网络设备及系统应用环境,并且要考虑在用户迅速增长的今天,考虑到网络设备的可扩展性。保证在多样网络设备,用户不断增加的环境中,仍能保证网络畅通。所以万兆骨干网络平台就应具有良好的兼容性和可扩展性,能与当前局域网无缝衔接,同时预留空间符合当前和以后的信息建设需要和足够的升级空间。 在企业网络建设中存在多用户,多服务的现状。带来了对网络系统要求具有高效
11、率等,以保证大数据量访问下有效的处理能力。针对需求设备要能对数据做到分布式处理,这样的分布式处理可以节省主交换引擎的消耗。使数据在独立的板卡上就能做出对数据的识别,这样比在中央处理器识别要快的多。并在大量的数据应用,数据传输的过程中,要保证所有硬件设备都可以进行快速的转发,要具备高背板带宽(交换容量),所有端口都能保证线速转发。这种分布式处理可以极大地提高整体处理能力,保证了网络畅通。 该网络应具有高水平的可管理性和安全多样的广域网连接方式。它应该能提供各种Internet应用、多媒体应用,并能支持基于网络的管理信息系统”。此外,该网络还应具有可扩展性,使其能够随着企业向周边地区扩展而扩展,并
12、能通过城域网或者广域网将企业本部以外的分公司连入企业局域网。 充分利用现有计算机的硬件、软件、通信、数据资源及人力资源,作为系统建设的基础,在网络改造设计中,应充分考虑保护原有投资。以计算机网络技术、小型机技术、计算机多媒体技术为基础,逐步实现企业内的计算机联网,建成Intranet信息网络平台,形成企业内外相联、上下贯通的信息传输网络。2 企业局域网的简介与规划2.1 企业局域网的简介2.1.1 企业局域网的介绍从直观来说,网络就是相互连接的独立自主的计算机的集合,计算机通过网线、同轴电缆、光纤或无线的方式连接起来,使资源得以共享,每台计算机是独立自主的,相互之间没有从属关系。按地理位置分类
13、,我们将计算机网络分为局域网(LAN)、城域网(MAN)和广域网(WAN)。网络覆盖的地理范围是网络分类的一个非常重要的度量参数,因为不同规模的网络将采用不同的技术。 所谓的局域网(Local Area Network,简称LAN),是指范围在几十米到几千米内办公的计算机相互连接所构成的计算机网络。一个局域网可以容纳几台至几千台计算机。按局域网现在的特性看,计算机局域网被广泛应用于工厂及企事业单位的个人计算机或工作站的组网方面。2.1.2 企业局域网的特点大家知道,企业局域网是一个通信网络,它仅提供通信功能,和同事之间的资料传递,公司资源的共享。局域网包含了物理层和数据链路层功能,所以连到局域
14、网的数据通信设备必须加上高层协议和网络软件才能组成计算机网络。企业局域网连接的是数据通信设备,包括PC、工作站、服务器等大、中小型计算机,终端设备和各种计算机外围设备。由于局域网传输距离有限,网络覆盖的范围小,因而具有以下主要特点:局域网覆盖的地理范围计较小;数据传输率高(可到10000Mbps);传输延时小;误码率低;价格便宜;一般是某一单位组织所拥有。 2.1.3 企业局域网的原则企业局域网采用星型网络拓朴结构,星型拓朴结构为现在较为流行的一种网络结构,它是以一台中心处理机(通信设备)为主而构成的网络,其它入网机器仅与该中心处理机之间有直接的物理链路,中心处理机采用分时或轮询的方法为入网机
15、器服务,所有的数据必须经过中心处理机。由于所有节点的往外传输都必须经过中央节点来处理,因此,对中央节点的要求比较高。 局域网内的所有工作节点通过双绞线与交换机相连形成一个星型网络。办公电脑建议采用品牌的商用机,商用机运行比较稳定,而且比较耐用,运算速度较快,较适于开发使用。 企业局域网的建设在实用的前提下,应当在投资保护及长远性方面做适当考虑,在技术上、系统能力上要保持五年左右的先进性。并且从企业的利益出发,从技术上讲应该采用标准、开放、可扩充的、能与其它厂商产品配套使用的设计。 根据企业局域网的总体需求,结合对应用系统的考虑,本次网络建设的设计目标是:高性能、高可靠性、高稳定性、高安全性、易
16、管理的万兆骨干网络平台。企业信息网络系统,就必须对每一部分进行系统的、全局的精心策划。这样设计的信息网络系统才能满足企业的实际需要,需要遵循如下几个原则;1、 统一规划 紧随着社会的发展和技术的进步,IT服务建设的任务是长期和艰巨的,根据用户对信息的需求和公司的实力,对系统统一规划,突出重点,缩短系统开发周期。 2、 保证系统的安全、稳定和可靠,系统设计和网络方面的设计方面应优先考虑系统的安全、稳定和可靠。 3、 网络系统的先进性和有效性,鉴于网络系统除了满足公司的管理和办公自动化的需求外,还可以为公司的其他业务提供网络服务,必须保障网络有足够的带宽和处理能力。 综合以上因素,最后决定采用星型
17、拓扑结构。因为这种网络结构不但稳定性和可扩展性非常好,并且很容易判断和排除网络故障,可以根据交换机的LED指示灯,就能时刻了解网络的连接和运行状况,及时迅速并且快速地判断出故障点。 4、可管理性局域网网络系统遍布全公司各个职能单位,随着业务的不断发展,网络管理的任务必定会日益繁重。因此在网络设计中,必须建立一个全面的网络管理解决方案,最终能够实现监控、监测整个网络的运行状况,合理分配网络资源、动态配置网络负载,可以迅速确定网络故障。5、经济性应以较高的性能价格比构建网络系统,使资金的投入产出比达到最大值。采用的设备和技术应具有前瞻性,在可预见的未来的设备改造中,要保证现有设备能最大程度的被继续
18、使用,使目前的设备投资未来也能发挥较大的作用。6、可扩充性、开放性和互连性随着用户应用规模的不断扩大,要求网络可以方便地扩充容量,支持更多的用户应用;随着网络技术的不断发展,网络必须能够平滑地过渡到新的技术和设备,保证用户现有的投资。在结构上真正实现开放,基于国际开放式标准,为未来的业务发展奠定基础2.2 企业局域网的规划2.2.1 企业局域网的结构如果从连接结构,工作方式和运行的网络操作系统来区别的话,局域网的结构主要有对等式结构,专用服务器结构和主从式网络结构. 所谓的对等式,就是在网络中不需要专用的服务器,每一台接入网络的计算机既是服务器也是工作站,每台计算机均拥有绝对的自主权.同时,不
19、同的计算机之间可以互访,并能够进行文件交换和访问资源共享. 对等网络有几个优点,组件和维护容易,不需要专用服务器,可实现低价格组网,使用还简单,其缺点就是保密性差,文件存放分散. 专用服务器结构,特点就是网络中必须有一台是专用服务器,而且所有的工作站都必须以服务器为中心,工作站与工作站之间不能互访,当工作站之间需要进行通信,要通过服务器中转,工作站端所有的文件读取和数据传送全部都在服务器的掌握之中.NreWare网络操作系统是专用服务器结构中的代表.在小型局域网中,专用服务器结构可以是总现型的也可以是星型的,用户可以根据实际需要来确定.专用服务器结构有几个特点;数据保密性强,可以为每一个工作站
20、设置访问权限,可靠性强.但缺点就是网络工作效率较低.工作站上的软硬件资源无法实现共享,网络的安装维护比较困难. 主从式网络结构,是从专用服务器结构发展其来的,主要解决了专用服务器存在的不足,使客户端即可以和服务器通讯,也可以客户端互访,客户和服务器之间是相对的,将提出请求的一方视为客户,提供服务的一方叫服务器,这个和对等网工作有点像,所以,主从式同时会存在对等网的工作模式.可以有效的利用各个工作端的资源,可以减轻服务器的压力,网络工作效率较高,缺点就是管理困难,数据完全性比不上专用服务器. 2.2.2 企业局域网的分析在企业局域网中,存在多样的网络设备及系统应用环境,并且要考虑在用户迅速增长的
21、今天,考虑到网络设备的可扩展性。保证在多样网络设备,用户不断增加的环境中,仍能保证网络畅通。所以万兆骨干网络平台就应具有良好的兼容性和可扩展性,能与当前局域网无缝衔接,同时预留空间符合当前和以后的信息建设需要和足够的升级空间。 在企业网络建设中存在多用户,多服务的现状。带来了对网络系统要求具有高效率等,以保证大数据量访问下有效的处理能力。针对需求设备要能对数据做到分布式处理,这样的分布式处理可以节省主交换引擎的消耗。使数据在独立的板卡上就能做出对数据的识别,这样比在中央处理器识别要快的多。并在大量的数据应用,数据传输的过程中,要保证所有硬件设备都可以进行快速的转发,要具备高背板带宽(交换容量)
22、,所有端口都能保证线速转发。这种分布式处理可以极大地提高整体处理能力,保证了网络畅通。 该网络应具有高水平的可管理性和安全多样的广域网连接方式。它应该能提供各种Internet应用、多媒体应用,并能支持基于网络的管理信息系统”。此外,该网络还应具有可扩展性,使其能够随着企业向周边地区扩展而扩展,并能通过城域网或者广域网将企业本部以外的分公司连入企业局域网。 充分利用现有计算机的硬件、软件、通信、数据资源及人力资源,作为系统建设的基础,在网络改造设计中,应充分考虑保护原有投资。以计算机网络技术、小型机技术、计算机多媒体技术为基础,逐步实现企业内的计算机联网,建成Intranet信息网络平台,形成
23、企业内外相联、上下贯通的信息传输网络。3 企业局域网的建设3.1 常用的网络设备3.1.1 所需的硬件设备网络硬件设备主要包括网络服务器、工作站、网卡、集线器、交换机、路由器、等。各种硬件设备之间是有着相互关联而不是相互独立的,每一部分在网络中都有着不同的作用,缺一不可,只有把这些设备通过一定的形式连起来才能组成一个完整的网络系统。1、 网卡网络适配卡或网络接口卡网卡计算机与网络连接的接口,是不可缺少的网络设备之一。每一块网卡上面都有一个世界惟一的ID号,也就是MAC地址,计算机在连入网络之后,就是依靠这个ID号才能实现在不同计算机之间的通信和信息交换。网卡有很多种,不同类型的网络需要使用不同
24、种类的网卡。 2、 网络服务器 网络服务器是一台运行网络操作系统,提供网络通信以及其他网络管理,并使连网的各工作站能共享软硬件资源。在选型服务器时,主要考虑的是容量大、处理速度高和稳定性好,一般来说都选用大型服务器作为代理服务器。可采用HP ProLiant BL40p系列的服务器。 3、 工作站 工作站是指PC机,也称客户机。通过网卡和传输介质连接到网络服务器上,共享网络系统的资源。 4、 路由器 路由器就是负责地址查找,信息包翻译和交换,实现计算机网络设备与电信设备电气连接和信息传递。5、 集线器 主要指共享式集线器,相当于一个多口的中继器,一条共享的总线,能实现简单的加密和地址保护。 6
25、、 交换机 交换机与集线器的作用是相同的,它的出现是为了提高原有网络的性能同时又保护原有投资,降低网络响应速度,提高网络负载能力。3.1.2 传输介质传输介质包括有线介质和无线介质两种,一般情况下都是用有线介质的,因为它稳定性高、连接可靠。无线介质只是在特殊环境下才使用。常用的有线传输介质有双绞线、同轴电缆、光缆。3.2 服务器3.2.1 什么是服务器服务器指一个管理资源并为用户提供服务的计算机软件,通常分为文件服务器、数据库服务器和应用程序服务器。运行以上软件的计算机或计算机系统也被称为服务器。相对于普通PC来说,服务器在稳定性、安全性、性能等方面都要求更高,因此CPU、芯片组、内存、磁盘系
26、统、网络等硬件和普通PC有所不同。3.2.2 服务器的设备选型(1)服务器端 选择微软的服务器端集成软件BackOffice.BackOffice包括WindowsNT.IIS.FrontPage.SQL Server.Exchange server.Systems Management Server。Proxy Server以及一个统的客户/服务器软件安装程序。 其中,WINDOW NT作为网络的基础,提供文件和打印机共享,通信Internet连接和应用程序服务:IIS提供WWW和FTP服务;FrontPage提供网页制作工具和Web管理;Index server提供Email.时间规划和集
27、成的群件性能;SNA Server提供主机数据和应用的连接能力;Systems Management集中地管理这个分布式的环境;Proxy Server提供防火墙功能,有效地将校园网与公共Internet分离,并有效地提供客户访问Internet的通路。 (2)客户端。选用IE5.0以上,它提供了组用户访问Web,所有本地文件和校园网络上所有文件的集成方法3.3 网络的体系结构网络的体系结构,网络通常按层或级的方式来组织,每一层都建立在它的下层之上。不同的网络,层的名字、数量、内容和功能都不尽相同。但是每一层的目的都是向它的上一层提供服务,这一点是相同的。层和协议的集合被称为网络体系结构。作为
28、具体的网络体系结构,当前重要的和使用广泛的网络体结构有OSI体系结构和TCP/IP体系结构。 OSI是开放系统互连基本参考模型OSI/RM(Open System Interconnection Reference Model)缩写,它被分成7层,这7个层次分别定义了不同的功能。几乎所有的网络都是基于这种体系结构的模型进行改进并定义的,这些层次从上到下分别是应用层、表示层、会话层、运输层、网络层,数据链路层和物理层,其中物理层是位于体系结构的最低层,它定义了OSI网络中的物理特性和电气特性。 TCP/IP(Transmission Control Protocol/Internet Proto
29、col,传输控制协议和互连网协议)缩写,TCP/IP体系结构是当前应用于Internet网络中的体系结构,它是由OSI结构演变来的,它没有表示层,只有应用层、运输层,网际层和网络接口层。3.4 网络协议网络协议 网络协议是通信双方共同遵守的约定和规范,网络设备必须安装或设置各种网络协议之后才能完成数据的传输和发送,在校园局域网上用到的协议主要有,ICP/IP协议、IPX/SPX协议等。 (1)TCP/IP协议协议协议协议 TCP/IP协议是目前在网络中应用得最广泛的协议,ICP/IP实际上是一个关于Internet的标准,并随着的Internet广泛应用而风靡全球,它也成为局域网的首选协议。T
30、CP/IP是一种分层协议,它共被分为个4层次,大约包含近期100个非专有协议,通过这些协议,可以高效和可靠地实现计算机系统之间的互连。TCP/IP协议中的核心协议有TCP(传输控制协议)、UDP(用户数据报协议)和IP(因特网协议) TCP协议可以在网络用户启动的软件应用进程之间建立通信会话,并实现数据流量控制和错误检测,这样就可以在不可靠的网络上提供可靠的端到端数据传输。UDP协议是一种无连接的协议,它在传输数据之前不建立连接,也不提供良好的可靠性和差错检查,只仅仅依赖于校验来保证可靠性。UDP不进行流量控制,没有序列或者确认,因此它处理和传输数据的速度快,还被用来传输关键的网络状态消息。
31、IP协议的基本功能是提供数据传输、数据包编址、数据包路由,分段等。通过IP编址约定,可以成功地将数据通过路由传输到正确的网络或者子网。每个网络站点具有一个32位的IP地址,它和48位MAC地址一起协作,完成网络通信,IP协议也是一种无连接的协议。(2)超文本传输协议超文本传输协议超文本传输协议超文本传输协议(HTTP) HTTP(HyperText Transfer Protocol ),超文本传输协议)是WWW浏览器和WWW服务器之间的应用层协议,是用于分布式协作超文本信息系统的、通用的、面向对象的协议,HTTP协议还是基于TCP/IP协议之上的应用层协。 (3)文件传输协议文件传输协议文件
32、传输协议文件传输协议(FTP) FTP(File Transfer Protocol ,文件传输协议)是由支持Internet文件传输的各种规则所组成的集合。这些规则能使网络用户把文件从一个主机拷贝到另一个主机上,FTP是采客户/服务器方式服务的。(4)远程登录协议远程登录协议远程登录协议远程登录协议(Telnet) 远程登录协议的目的是提供一个全面的、双向的、面向8个比特字节的通信工具,其主要目标是提供终端设备与面向进程接口的标准方法,Telnet是应用层的协议,采用客户/服务器模式工作的,Telnet不仅允许用户登录到远端主机上,还允许用执行远端主机的命令,这样用户就能以极小的网络资源代价
33、完成大型的网络应用。3.5 网络拓扑结构网络的拓扑结构是指网络中通信线路和站点(计算机或设备)的相互连接的几何形式。按照拓扑结构的不同,常见的计算机网络拓扑结构有:总线型拓扑结构、星型拓扑结构、环型拓扑结构等。 1 总线型拓扑结构 总线型结构是指各工作站和服务器均连接在一条总线上,各工作站地位平等,无中心节点控制,公用总线上的信息多以基带形式串行传递,其传递方向总是从发送信息的节点开始向两端扩散,如同广播电台发射的信息一样,因此又称广播式计算机网络。各节点在接收信息时都进行地址检查,看是否与自己的工作站地址相符,相符则接收网上的信息。 2 星型拓扑结构 星型结构是指各工作站以星型方式连接成网。
34、网络有中央节点,其他节点(工作站、服务器)都与中央节点直接相连,这种结构以中央节点为中心,因此又称为集中式网络。 3 环型拓扑结构 环型结构由网络中若干节点通过点到点的链路首尾相连形成一个闭合的环,这种结构使公共传输电缆组成环型连接,数据在环路中沿着一个方向在各个节点间传输,信息从一个节点传到另一个节点。信号通过每台计算机,计算机的作用就像一个中继器,增强该信号,并将该信号发到下一个计算机上。 4 蜂窝拓扑结构 蜂窝拓扑结构是无线局域网中常用的结构。它以无线传输介质(微波、a卫星、红外线、无线发射台等)点到点和点到多点传输为特征,是一种无线网,适用于城市网、校园网、企业网,更适合于移动通信。
35、在计算机网络中还有其他类型的拓扑结构,如总线型与星型混合、总线型与环型混合连接的网络。在局域网中,使用最多的是星型结构。3.6 IP地址的分配3.6.1 什么是IP地址所谓IP地址就是给每个连接在Internet上的主机分配的一个32bit地址。按照TCP/IP(Transport Control Protocol/Internet Protocol,传输控制协议/Internet协议)协议规定,IP地址用二进制来表示,每个IP地址长32bit,比特换算成字节,就是4个字节。例如一个采用二进制形式的IP地址是“00001010000000000000000000000001”,这么长的地址,人
36、们处理起来也太费劲了。为了方便人们的使用,IP地址经常被写成十进制的形式,中间使用符号“.”分开不同的字节。于是,上面的IP地址可以表示为“10.0.0.1”。IP地址的这种表示法叫做“点分十进制表示法”,这显然比1和0容易记忆得多。有人会以为,一台计算机只能有一个IP地址,这种观点是错误的。我们可以指定一台计算机具有多个IP地址,因此在访问互联网时,不要以为一个IP地址就是一台计算机;另外,通过特定的技术,也可以使多台服务器共用一个IP地址,这些服务器在用户看起来就像一台主机似的。3.6.2 IP地址的分配TCP/IP协议需要针对不同的网络进行不同的设置,且每个节点一般需要一个“IP地址”、
37、一个“子网掩码”、一个“默认网关”。不过,可以通过动态主机配置协议(DHCP),给客户端自动分配一个IP地址,避免了出错,也简化了TCP/IP协议的设置。那么,局域网怎么分配IP地址呢?互联网上的IP地址统一由一个叫“IANA”(Internet Assigned Numbers Authority,互联网网络号分配机构)的组织来管理。 由于分配不合理以及IPv4协议本身存在的局限,现在互联网的IP地址资源越来越紧张,为了解决这一问题,IANA将A、B、C类IP地址的一部分保留下来,留作局域网使用的IP地址空间。保留的IP地址段不会在互联网上使用,因此与广域网相连的路由器在处理保留IP地址时,
38、只是将该数据包丢弃处理,而不会路由到广域网上去,从而将保留IP地址产生的数据隔离在局域网内部。在局域网内计算机数量少于254台的情况下,一般在C类IP地址段里选择IP地址范围就可以了,如从“192.168.1.1”到“192.168.1. 254”。3.6.3 如何设置IP地址以Windows 2000 Server为例,在桌面的“网上邻居”上右击,在弹出的菜单中点击“属性”,出现“网络和拨号连接”窗口,在“本地连接”上右击,在弹出的菜单中点击“属性”,出现“本地连接属性”窗口(请见附图),双击“Internet协议(TCP/IP)”,出现“Internet协议(TCP/IP)属性”窗口,在“
39、使用下面的IP地址”中输入IP地址,此处我们输入“192.168.12.145”,子网掩码是“255.255.255.0”。4 企业局域网的应用随着网络与信息技术的飞速发展和广泛应用,企业信息化的进程日新月异。企业局域网从早期的文件共享、文件传输、静态网页浏览及Telnet命令等内容单一、静态简单、小规模较为封闭的应用模式,逐步发展到包括E-Mail、ERP、OA、CRM、视频会议、VoIP、电子商务等内容丰富、动态复杂、大规模日益开放的应用模式,成为提升企业核心竞争力的基础设施和必要保障。企业信息化高速发展的另一方面,即带来的管理难题也越来越突出,其中重中之重就是如何保证企业局域网应用性能和
40、安全已经成为困扰企业高效管理且亟待解决的主要问题之一。网络行为管理在这种背景下应运而生,并逐步成为目前国内外网络与信息研究领域的热点方向之一。企业局域网的应用增加员工与员工之间的工作交流,便捷了企业资源和客户资源的共享,大大提高了工作的效率。使企业更快速的发展。5 企业局域网的概括与简析企业信息化建设是国际信息化的基础和重要组成部分,是提高企业办事效率,提高企业综合素质,是企业不断迈上新的台阶,成为一流企业的有效措施。 企业局域网的建设的目标是为全企业人员提供一个信息交流和合作平台,在需要连接Internet时,以充分利用因特网上的资源,实现对外(企业与企业,企业与社会)的信息发布、交流与合作
41、,对于企业的发展具有积极的社会意义与经济效益: 1、扩大企业在社会上的影响力,提高其知名度,为外界了解企业文化提供一个简单、便捷的窗口。 2、在整个企业内部提供一个良好的信息传递通道,企业内部的政策、资源、通知可以在全企业进行迅速传递。 3、实现企业的办公自动化,有效地降低了办公地成本。4、企业的各级领导得以最快、最有效的方式对企业内部运作过程中的各种信息进行有效了解并采取有效措施,同时得到全面的决策支持。 5、企业内部人员可以方便安全的访问外部因特网。 6、流行、先进、合适的应用软件开发技术和办公自动化系统,构造具体的应用环境。办公局域网的最终目标是建设覆盖整个单位的互联、统一、高效、实用、
42、安全的局域网络,近期可支持上百个,远期至少可支持上千个并发用户,提供广泛的资源共享(包括硬件、软件和信息资源的共享)。网络结构清楚、布线合理、充分考虑房间分布;局域网性能稳定、安全;软、硬件结合良好,满足单位或公司日常办公需要,方便资源共享、浏览;有良好的兼容性和可扩展性,具备单位局域网与其他单位局域网互连,并根据具体需求实现网上视频信号传输的能力。6 企业局域网的操作系统操作系统是整个网络中不可缺少的组成部分之一,我们必须根据企业网络应用规模、应用层次等实际情况选择最合适的操作系统。 常见网络操作系统有: Windows系列:广泛用于一般的办公网、校园网及教育系统。Windows系列网络操作
43、系统产品包括Windows NT/2000/2003 Server。 UNIX:主要用于大型城域网、移动运营系统、银行系统、证券系统等,它最主要的一个特征是稳定,处理大型数据较快。 NetWare:大量文件服务及打印服务功能,不直观,应用范围较窄。 Linux:2000年前后出现的,与UNIX相似,能提供较稳定的系统,不易受到病毒的攻击。因其安全性、开放性与二次开发能力较好,是目前中国部分地方政府部门规定使用的操作系统。 如果企业应用需要数据库软件,则数据库平台选择原则主要考虑如下因素: 性能:响应时间和吞吐量。 事务处理:保证数据的完整性和一致性。 查询优化:提高系统处理能力和降低网络流量。
44、 复制机制:透明地支持分布数据处理。 联机备份和恢复:保证系统的安全性、完整性和可恢复性。 对于数据库来说,我们可以根据企业的实际需要,采用免费的如MySQL或商业的Microsoft SQL Server、DB2、Sybase或者Oracle等产品。另外企业局域网可以选择部署一套网络版的防病毒软件,加强企业局域网的安全; 如果资金允许的话,我们也可以选择一些邮件、WEB、FTP、视频软件以及网络管理软件等,满足企业日益的不断增长的应用需求。针对公司的实际情况,我们认为选择windows 2003 Server即可。7 企业局域网的安全策略网络安全指的是网络上的信息安全,它能使网络系统中的软、
45、硬件及信息受到保护,免受偶然的或恶意的破坏、更改和泄漏,并使网络系统连续可靠地运行而不中端。网络安全涉及的,内容既有技术方面的问题,也有管理方面的问题,两方面相互补充,缺一不可。其中,技术方面主要侧重于防范外部非法用户的攻击,管理方面侧重于内部人为因素的管理主要包括以下几个方面:1、 运行系统安全信息保证信息处理和传输系统的安全,侧重于保证系统正常运行,避免因系统崩溃或损坏而对系统存储、处理和传输的信息造成破坏和损失,避免由于电磁泄漏产生信息泄漏,干扰他人或受他人干扰。 2、 系统信息安全 系统信息安全包括用户口令鉴别、用户存取权限控制、数据存取权限、方式控制、安全审计、安全问题追踪、计算机病
46、毒防治和数据加密等; 3、 信息传播安全 信息传播安全侧重于防止和控制非法、有害的信息进行传播,避免网络上大量自由传输的信息失控。 4、 信息内容安全 信息内容安全侧重于信息的保密性、真实性和完整性。避免攻击者利用系统的安全漏洞进行窃听、冒充、诈骗等有损合法用户的行为。注释1段水福:无线局域网(WLAN)设计与实践,杭州浙江大学出版社,2007年,第3页。2麻信洛:无线局域网构建及应用,北京国防工业出版社,2009年,第3页。3、4同上,第3页。5陈庆章:局域网的新形势-无线局域网,计算机世界,1995年,第3页。6Cisco Systems 公司:无线局域网基础,人民邮电出版社,2005年,
47、第3页。7、8同上,第3页。9李志球:计算机网络基础,北京电子工业出出版社,2006年,第4页。10杨义先、钮心忻:网络安全理论与技术,北京人民邮电出版社,2007年,第24页。11贺雪晨:信息对抗与网络安全 清华大学出版社(第2版),2010,5。 12赫尔利、杨青:无线网安全 科学出版社,2009,4,1。13赵力强、张海林:IEEE 802.11无线局域网的TCP性能分析和改进 期刊论文 -计算机学报2010(11)。14杨峰、张浩军:无线局域网安全协议的研究和实现J.计算机应用,2009,25(1):2。15黄劲荣:无线局域网在校园网的应用J.教育信息化,2009(15):1。参考文献 苏英如:局域网技术与组网工程中国水利水电出版社,2003年1月第一版; 李振银等:网络管理与维护中国铁道出版社,2004年5月第一版; 孙连三:新手学组建局域网人民邮电出版社,2003 年9月第一版;胡存生:局域网组网技术与维护管理北京电子工业出版社,2004年8月;黄燕:计算机网络教程人民邮电出版社,2004年4月;东方浩:主编如何组建局域网上海科学普及出版社,2004年5月1日出版;赵启升、刘海涛:
限制150内