校园局域网的组建与维护.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《校园局域网的组建与维护.doc》由会员分享,可在线阅读,更多相关《校园局域网的组建与维护.doc(35页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-! 校园局域网的组建与维护 摘摘 要要校园网是在学校区域内为学校教育提供 资源共享、信息交流和协同工作的计算机网络信息系统, 有时我们也叫校园网信息系统。我们说的校园网是针对 学校内部的计算机网络,不是一般的企业网;它有自己 的特点和规律,它要为学校的教育教学实现资源共享、 信息交流、引导或辅助教学及协同工作等功能;它是一 个信息系统,而不仅仅是一堆设备 本文先系统地介绍了整体的设计方案,先分析整个学 校的需求,有针对性的作出分析。把握网络建设的基本 原则与实际情况相对照,作出具体的设计和开发方案。 -! 目目 录录 第一章 绪论 1.1 开发背景及意义.1 1.2 校园网发挥的作用.1 1
2、.2.1 利用校园网实现学校管理信息化.1 1.2.2 利用校园网实现教育教学信息化.1 1.2.3 利用校园网实现校园文化信息化 .2 1.3 校园网的功能.2 第 2 章 校园网需求与分析 2.1 学校建筑现状分析.3 2.2 信息点分布需求分析.3 2.3 学校子网需求划分.4 2.4 学校 VLAN 需求划分.5 2.5 校园网布线工程分析.6 第三章 校园网服务器配置 3.1 WWW 服务器配置.7 3.2 DNS 服务器配置. 9 第四章 校园局域网故障排除 4.1 局域网故障产生的原因.10 4.2 局域网的故障类型.10 4.3 根据故障性质分类.10 4.4 根据故障对象分类
3、.11 4.5 排除局域网故障的步骤.13 4.6 常用命令.15 第 5 章 校园网安全策略及安全防御措施 5.1 校园网安全策略及安全防御措施.17 -! 5.1.1 软硬件自身存在的漏洞.17 5.1.2 设置上的失误.18 5.1.3 管理上的漏洞.18 5.1.4 危害校园网安全的外部因素.18 5.1.5 网络黑客的侵入. 18 5.1.6 计算机病毒的破坏.18 5.1.7 校园网安全防御与应急关键设备技术.19 5.1.8 校园网网络安全对策分析.19 5.1.9 校园网络安全对策概述.20 5.2 网络安全系统对策的制定.20 5.2.1 校园网络安全的设计原则.20 第六章
4、 网络系统的测试 6.1 测试不同 vlan 之间的通信.21 6.2 测试到服务器所走的路径.21 6.3 测试 DNS 解析是否正常.22 6.4 测试 NAT 网络地址转换是否正常.23 6.5 测试 ACL 是否正确.25 6.6 测试无线局域网能否访问内网和外网的 WWW 服务器.27 6.7 测试主机能否远程管理接入外网的路由器.29 结束语 -! 第一章 绪论 1.1 开发背景及意义开发背景及意义 随着网络信息时代的来临,互联网应用越来越广泛。如今科学技术的进步, 尤其是信息技术的高速发展,使得计算机技术和通信技术已成为信息技术的主 体。计算机网络正是这两种技术相结合的产物,在信
5、息技术的带动下,计算机 网络发展的非常迅速,已经成为信息科学的一个新的分支。 随着计算机网络的 发展,特别是 Internet 的日益普及, “校园网”就随着全国各高等院校计算机 网络的建设而引起了人们的广泛关注。 近年来,有很多中、小学也加入到校园网络建设的行列,建设和使用校园 网络已成为一种普遍趋势。随着校园网建设的快速发展,学校对网络的依赖性 越来越强,同时,网络应用也是日新月异。这就给校园网建设提出了网络的安 全和可运行性提出了新的要求。现在校园网络维护的建设已成为现代教育机构 的必然选择。从类型来看,校园网大都属于中小型系统,以园区局域网为主。 但是它的网络结构和性能要求却有一定的特
6、殊性,为此,相应的网络维护和网 络测试方法应有一些特别的考虑。 1.2 校园网发挥的作用校园网发挥的作用 1.2.1 利用校园网实现学校管理信息化利用校园网实现学校管理信息化 校园网可以实现德育、教学、人事、校务、教务、财务管理网络化。学校办 公管理的网络化,必然对学校的现代化和信息化起到巨大的推动作用,为学校 的办公提供简单、高效、便捷的理想环境,是学校管理数字化的基础。 1.2.2 利用校园网实现教育教学信息化利用校园网实现教育教学信息化 主要包括:教师在网上发布题目和要求,以及所要完成的学习目标;学生利 用校园网和互联网检索信息,收集素材;学生通过留言板、BLOG、BBS 向老师 或其它
7、同学提问和交流,教师在网上答疑辅导;学生利用电子邮件或 FTP 把作 业发送给老师;组织学生就作业进行网上自评、互评、他评,师生在网上在线 讨论和交流等。 1.2.3 利用校园网实现校园文化信息化利用校园网实现校园文化信息化 以信息化为主要特征的校园文化建设,如:校园视频点播、时事新闻、校园 -! 生活、热点评论、心理健康教育,校园文学网站等。 1.31.3 校园网的功能校园网的功能 在 Internet 以惊人的速度席卷全球之际,校园网成为电脑网络中的一个重 要组成部分。所谓校园网就是把分布在校园不同地点的多台电脑连接,按照网 络协议相互通信,以共享软件、硬件和数据资源为目标的网络系统。提供
8、丰富 的教育教学信息和资源是校园网的生命力。校园网络具有距离短、延时少、相 对成本低和传输速率高等优点;它的低层协议较简单,控制选择等问题大大简 化,因而又具有组网简单、易于实现的特点。校园网的功能作用主要体现在以 下四个方面。 (1)信息传递 这是校园网络最基本的功能之一,用来实现电脑与电脑之间传递各种信息, 使分散在校园内不同地点的电脑用户可以进行集中的控制管理。在校务部门建 立网络服务器,可以为整个校园网络提供各类教学资源,并对这些资源进行综 合管理。 (2)资源共享。 信息资源共享。通过接入 DDN 或 ISDN,很容易将校园网连接到 Internet, 这样,网络内的各电脑终端不但可
9、以互通信息资源,而且可以享受网络服务器 上的相关数据及 Internet 网上取之不尽,用之不竭的巨大信息资源,校园网在 教学活动中的作用也将成倍地增强。 硬件资源共享。网络中各台电脑可以彼此互为后备机,一旦某台电脑出现 故障,它的任务就由网络中其他电脑代而为之,当网络中的某台电脑负担过重 时,网络又可将新的任务转交给网络中较空闲的电脑完成。 (3)方便教学。 网络可以进行图、文、声并茂的多媒体教学,可以取代语言实验室进行更生 动的语言教学,也可以利用大量现成的教学软件,提供一个良好的教学环境, 这些都是以往任何教学手段所不能达到的。校园网络不但可以在校内进行网络 教学,还很容易同外界大型网络
10、连结,形成更大范围的网络交互学习环境。 -! 第二章 校园网需求分析 2.1 学校建筑现状分析 对学校建筑的分析如图 2-1 所示: 学生公寓区办公区 核心交换机动 性机 教师公寓区 行政区 软件学院 外语系 经管系 计科系 信息工程 学 生 阅 览 室 机电系 教学区 财 务 处 人 事 处 教 务 处 招 生 就 业 处 图书馆 电 子 阅 览 室 网 络 中 心 借 书 室 图 2-1 学校建筑图 如图所示学校分为学生公寓区,教师公寓区,行政区,图书馆,教学区。 其中学生公寓区(A 区、B、区、C 区) ,教师公寓区(A 区、B、区、C 区) ,行 政区(财务处、 人事处、教务处、招生就
11、业处) ,图书馆(学生阅览室、电子阅览室、网络 中心、借书室) ,教学区(计科系、软件学院、经管系、机电系、外语系、信息 工程系) 。 2.2 信息点分布需求分析 对学校信息点的分析,如表 2-1 所示: 表 2-1 学校信息点的分析表 -! 大楼功能分布信息点信息点合计距核心网络 的距离 A 区 5000 B 区 5000 学生公寓区 C 区 5000 15000500m A 区 5000 B 区 5000 教师公寓区 C 区 5000 15000500m 财务处 20 人事处 40 教务处 30 行政区 招生就业处 10 100500m 学生阅览室 30 电子阅览室 30 网络中心 100
12、 图书馆 借书室 10 1701000m 计科系 1000 软件学院 2000 经管系 500 机电系 500 教学区 信息工程系 500 4500400m A 区 100 B 区 150 办公区 C 区 100 350350m 合计 35120m2350m 2.3 学校子网需求划分 为了提高 IP 地址的使用效率,引入了子网的概念。将一个网络划分为子网: 采用借位的方式,从主机位最高位开始借位变为新的子网位,所剩余的部分则 仍为主机位。这使得 IP 地址的结构分为三级地址结构:网络位、子网位和主机 位。这种层次结构便于 IP 地址分配和管理。它的使用关键在于选择合适的层次 结构-如何既能适应
13、各种现实的物理网络规模,又能充分地利用 IP 地址空间。 子网的划分主要是根据子网掩码来区分的,掩码的作用就是用来告诉电脑把 “大网”划分为多少个“小网” ,以及每个子网中的主机数目。如表 2-2 所示, -! 学校子网的划分。 表 2-2 学校子网的划分表 序号子网名称包含的信息点 1 学生公寓子网学生公寓区所有的计算机 2 教师公寓子网教师公寓区所有的计算机 3 行政区子网行政区所有的计算机 4 图书馆子网图书馆区所有的计算机 5 教学区子网教学区所有的计算机 6 办公区子网办公区所有的计算机 7 服务器群子网该区所有的计算机 8 无线网络子网该区所有的计算机 2.4 学校 VLAN 需求
14、划分 VLAN(Virtual Local Area Network)称为虚拟局域网,是指在逻辑上将 物理的 LAN 分成不同小的逻辑子网,每一个逻辑子网就是一个单独的播域。简 单地说,就是将一个大的物理的局域网(LAN)在交换机上通过软件划分成若干 个小的虚拟的局域网(VLAN) 。因为交换机通信的原理就是要通过“广播”来发 现通往的目的 MAC 地址,以便在交换机内部的 MAC 数据库建立 MAC 地址表,而 广播不能跨越不同网段。 VLAN 技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的 不同用户逻 辑地划分成不同的广播域,每一个 VLAN 都包含一组有着相同需求 的计算机
15、工作站,与物理 上形成的 LAN 有着相同的属性。由于它是从逻辑上划 分,而不是从物理上划分,所以同一个 VLAN 内的各个工作站没有限制在同一 个物理范围中,即这些工作站可以在不同物理 LAN 网段 。由 VLAN 的特点可知, 一个 VLAN 内部的广播和单播流量都不会转发到其他 VLAN 中,从而有助于控制 流量、减少设备投资、简化网络管理、提高网络的安全性。 VLAN 除了能将网 络划 分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结 构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的 互相访问。 -! 通过划分 VLAN 子网,能划小了广播域,避免了
16、数据碰撞在大的物理 LAN 内 产生严重后果的可能,也避免了广播风暴的产生。提高交换网络的交换效率, 保证网络稳定。提高网络安全性,通过划分 VLAN,LAN 被划分不同子网段,因 此不能直接通信。必要的通信必须经过路由来实现,因此可在路由器(或三层 交换机)上配置访问列表来进行跨子网段的授权访问,从而提高校园内部网络 访问的安全性。方便网络管理:采用 VLAN 技术来划分校园网络,一个 VLAN 可 以根据不同的院系、办公室或者服务器组将不同地理位置的工作站划分为一个 逻辑网段。在不改动网络物理连接的情况下可以任意地将工作站在子网之间移 动,VLAN 提供了网段和机构的弹性组合机制。VLAN
17、 技术很好的解决了网络管理 的问题,能实现网络监督与管理的自动化,从而更有效的进行网络监控。如表 2-3 所示,该学校校园网络 Vlan 的划分及 IP 的分配。 表 2-3 学校 vlan 的划分及 IP 的分配表 序号子网名称网段 IP网关 IP备注 1 学生公寓子网1721600/161721621 Vlan 2 2 教师公寓子网1721700/161721731 Vlan 3 3 行政区子网19216840/2419216841 Vlan 4 4 图书馆子网19216870/2419216871 Vlan 7 5 教学区子网1721800/161721861 Vlan 6 6 办公区子
18、网19216850/2419216851 Vlan 5 7 服务器群子网19216880/2419216881 Vlan 8 8 无线网子网19216800/2419216801 Vlan 9 另外,IP 地址分为公网地址和私网地址两类,公有地址(Public address)由 Inter NIC(Internet Network Information Center 因特网信息 中心)负责。这些 IP 地址分配给注册并向 Inter NIC 提出申请的组织机构。通 过它直接访问因特网。ISP 分配给学校的全局 IP 地址地址段为: 202.106.0.3 -202.106.0.200/24
19、.,私有地址(Private address)属于非注册地址,专门为 组织机构内部使用。以下列出留用的内部私有地址 A 类 10.0.0.0-10.255.255.255 B 类 172.16.0.0-172.31.255.255 C 类 192.168.0.0-192.168.255.255 2.5 校园网布线工程分析 因为以上的需求特点和信息点分布,结合学校的实际情况总结得到如图 2- -! 2 所示: 核心交 换机 学生公 寓区交 换机 A 区交换机 B 区交换机 C 区交换机 人事处交换机 教师公 寓区交 换机 行政区 交换机 财务处交换机 核心交 换机 A 区交换机 B 区交换机 教
20、务处交换机 招生就业处交换机 办公区 教学区 图书馆 A 区交换机 B 区交换机 C 区交换机 计科系交换机 软件学院交换 机机 学生阅览室交换机 经管系交换机 机电系交换机 电子阅览室交换 机 网络中心交换机 借书室交换机 信息工程交换 机 图 2-2 学校信息点的分布图 第三章 校园网服务器配置 3.1 WWW 服务器配置 WWW 是建立在客户机服务器模型之上的。WWW 是以超文本标注语言 HTML(Hyper Markup Language)与超文本传输协议 HTTP(Hyper Text Transfer Protocol)为基础。能够提供面向 Internet 服务的、一致的用户界面
21、的信息浏 览系统。其中 WWW 服务器采用超文本链路来链接信息页,这些信息页既可放置 在同一主机上,也可放置在不同地理位置的主机上;本链路由统一资源定位器 (URL)维持,WWW 客户端软件(即 WWW 浏览器)负责信息显示与向服务器发送请求。 C 区交换机 -! Internet 采用超文本和超媒体的信息组织方式,将信息的链接扩展到整个 Internet 上。目前,用户利用 WWW 不仅能访问到 Web Server 的信息,而且可 以访问到 FTP、Telnet 等网络服务。因此,它已经成为 Internet 上应用最广 和最有前途的访问工具,并在商业范围内日益发挥着越来越重要的作用。WW
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园 局域网 组建 维护 保护
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内