校园局域网的组建与维护(35页).doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《校园局域网的组建与维护(35页).doc》由会员分享,可在线阅读,更多相关《校园局域网的组建与维护(35页).doc(34页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-校园局域网的组建与维护摘要校园网是在学校区域内为学校教育提供资源共享、信息交流和协同工作的计算机网络信息系统,有时我们也叫校园网信息系统。我们说的校园网是针对学校内部的计算机网络,不是一般的企业网;它有自己的特点和规律,它要为学校的教育教学实现资源共享、信息交流、引导或辅助教学及协同工作等功能;它是一个信息系统,而不仅仅是一堆设备本文先系统地介绍了整体的设计方案,先分析整个学校的需求,有针对性的作出分析。把握网络建设的基本原则与实际情况相对照,作出具体的设计和开发方案。目 录第一章 绪论 1.1 开发背景及意义.1 1.2 校园网发挥的作用.1 1.2.1 利用校园网实现学校管理信息化.1
2、1.2.2 利用校园网实现教育教学信息化.1 1.2.3 利用校园网实现校园文化信息化 .2 1.3 校园网的功能.2 第二章 校园网需求与分析 2.1 学校建筑现状分析.32.2 信息点分布需求分析.32.3 学校子网需求划分.42.4 学校VLAN需求划分.5 2.5 校园网布线工程分析.6第三章 校园网服务器配置 3.1 WWW服务器配置.7 3.2 DNS服务器配置. 9第四章 校园局域网故障排除 4.1局域网故障产生的原因.10 4.2 局域网的故障类型.10 4.3 根据故障性质分类.10 4.4 根据故障对象分类.11 4.5 排除局域网故障的步骤.13 4.6常用命令.15 第
3、五章 及安全防御措施5.1 校园网安全策略及安全防御措施.17 5.1.1 软硬件自身存在的漏洞.17 5.1.2设置上的失误.18 5.1.3 管理上的漏洞.18 5.1.4 危害校园网安全的外部因素.18 5.1.5 网络黑客的侵入. 185.1.6 计算机病毒的破坏.18 5.1.7 校园网安全防御与应急关键设备技术.19 5.1.8 校园网网络安全对策分析.19 5.1.9校园网络安全对策概述.20 5.2 网络安全系统对策的制定.20 5.2.1 校园网络安全的设计原则.20第六章 网络系统的测试6.1 测试不同vlan之间的通信.216.2 测试到服务器所走的路径.216.3 测试
4、DNS解析是否正常.226.4 测试NAT网络地址转换是否正常.236.5 测试ACL是否正确.256.6 测试无线局域网能否访问内网和外网的WWW服务器.276.7 测试主机能否远程管理接入外网的路由器.29结束语-第 - 31 - 页- 第一章 绪论1.1 开发背景及意义随着网络信息时代的来临,互联网应用越来越广泛。如今科学技术的进步,尤其是信息技术的高速发展,使得计算机技术和通信技术已成为信息技术的主体。计算机网络正是这两种技术相结合的产物,在信息技术的带动下,计算机网络发展的非常迅速,已经成为信息科学的一个新的分支。随着计算机网络的发展,特别是Internet的日益普及,“校园网”就随
5、着全国各高等院校计算机网络的建设而引起了人们的广泛关注。近年来,有很多中、小学也加入到校园网络建设的行列,建设和使用校园网络已成为一种普遍趋势。随着校园网建设的快速发展,学校对网络的依赖性越来越强,同时,网络应用也是日新月异。这就给校园网建设提出了网络的安全和可运行性提出了新的要求。现在校园网络维护的建设已成为现代教育机构的必然选择。从类型来看,校园网大都属于中小型系统,以园区局域网为主。但是它的网络结构和性能要求却有一定的特殊性,为此,相应的网络维护和网络测试方法应有一些特别的考虑。1.2 校园网发挥的作用1.2.1 利用校园网实现学校管理信息化校园网可以实现德育、教学、人事、校务、教务、财
6、务管理网络化。学校办公管理的网络化,必然对学校的现代化和信息化起到巨大的推动作用,为学校的办公提供简单、高效、便捷的理想环境,是学校管理数字化的基础。1.2.2 利用校园网实现教育教学信息化主要包括:教师在网上发布题目和要求,以及所要完成的学习目标;学生利用校园网和互联网检索信息,收集素材;学生通过留言板、BLOG、BBS向老师或其它同学提问和交流,教师在网上答疑辅导;学生利用电子邮件或FTP把作业发送给老师;组织学生就作业进行网上自评、互评、他评,师生在网上在线讨论和交流等。1.2.3 利用校园网实现校园文化信息化以信息化为主要特征的校园文化建设,如:校园视频点播、时事新闻、校园生活、热点评
7、论、心理健康教育,校园文学网站等。1.3 校园网的功能在Internet以惊人的速度席卷全球之际,校园网成为电脑网络中的一个重要组成部分。所谓校园网就是把分布在校园不同地点的多台电脑连接,按照网络协议相互通信,以共享软件、硬件和数据资源为目标的网络系统。提供丰富的教育教学信息和资源是校园网的生命力。校园网络具有距离短、延时少、相对成本低和传输速率高等优点;它的低层协议较简单,控制选择等问题大大简化,因而又具有组网简单、易于实现的特点。校园网的功能作用主要体现在以下四个方面。(1)信息传递这是校园网络最基本的功能之一,用来实现电脑与电脑之间传递各种信息,使分散在校园内不同地点的电脑用户可以进行集
8、中的控制管理。在校务部门建立网络服务器,可以为整个校园网络提供各类教学资源,并对这些资源进行综合管理。(2)资源共享。信息资源共享。通过接入DDN或ISDN,很容易将校园网连接到Internet,这样,网络内的各电脑终端不但可以互通信息资源,而且可以享受网络服务器上的相关数据及Internet网上取之不尽,用之不竭的巨大信息资源,校园网在教学活动中的作用也将成倍地增强。硬件资源共享。网络中各台电脑可以彼此互为后备机,一旦某台电脑出现故障,它的任务就由网络中其他电脑代而为之,当网络中的某台电脑负担过重时,网络又可将新的任务转交给网络中较空闲的电脑完成。(3)方便教学。网络可以进行图、文、声并茂的
9、多媒体教学,可以取代语言实验室进行更生动的语言教学,也可以利用大量现成的教学软件,提供一个良好的教学环境,这些都是以往任何教学手段所不能达到的。校园网络不但可以在校内进行网络教学,还很容易同外界大型网络连结,形成更大范围的网络交互学习环境。 第二章 校园网需求分析2.1 学校建筑现状分析对学校建筑的分析如图2-1所示:学生公寓区办公区核心交换机动性机教师公寓区行政区软件学院外语系经管系计科系信息工程学生阅览室机电系教学区财务处人事处教务处招生就业处图书馆电子阅览室网络中心借书室图2-1 学校建筑图如图所示学校分为学生公寓区,教师公寓区,行政区,图书馆,教学区。其中学生公寓区(A区、B、区、C区
10、),教师公寓区(A区、B、区、C区),行政区(财务处、人事处、教务处、招生就业处),图书馆(学生阅览室、电子阅览室、网络中心、借书室),教学区(计科系、软件学院、经管系、机电系、外语系、信息工程系)。2.2 信息点分布需求分析对学校信息点的分析,如表2-1所示:表2-1 学校信息点的分析表大楼功能分布信息点信息点合计距核心网络的距离学生公寓区A区500015000500mB区5000C区5000教师公寓区A区500015000500mB区5000C区5000行政区财务处20100500m人事处40教务处30招生就业处10图书馆学生阅览室301701000m电子阅览室30网络中心100借书室10
11、教学区计科系10004500400m软件学院2000经管系500机电系500信息工程系500办公区A区100350350mB区150C区100合计35120m2350m2.3 学校子网需求划分为了提高IP地址的使用效率,引入了子网的概念。将一个网络划分为子网:采用借位的方式,从主机位最高位开始借位变为新的子网位,所剩余的部分则仍为主机位。这使得IP地址的结构分为三级地址结构:网络位、子网位和主机位。这种层次结构便于IP地址分配和管理。它的使用关键在于选择合适的层次结构-如何既能适应各种现实的物理网络规模,又能充分地利用IP地址空间。子网的划分主要是根据子网掩码来区分的,掩码的作用就是用来告诉电
12、脑把“大网”划分为多少个“小网”,以及每个子网中的主机数目。如表2-2所示,学校子网的划分。表2-2 学校子网的划分表序号子网名称包含的信息点1学生公寓子网学生公寓区所有的计算机2教师公寓子网教师公寓区所有的计算机3行政区子网行政区所有的计算机4图书馆子网图书馆区所有的计算机5教学区子网教学区所有的计算机6办公区子网办公区所有的计算机7服务器群子网该区所有的计算机8无线网络子网该区所有的计算机2.4 学校VLAN需求划分VLAN(Virtual Local Area Network)称为虚拟局域网,是指在逻辑上将物理的LAN分成不同小的逻辑子网,每一个逻辑子网就是一个单独的播域。简单地说,就是
13、将一个大的物理的局域网(LAN)在交换机上通过软件划分成若干个小的虚拟的局域网(VLAN)。因为交换机通信的原理就是要通过“广播”来发现通往的目的MAC地址,以便在交换机内部的MAC数据库建立MAC地址表,而广播不能跨越不同网段。VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻 辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理 上形成的LAN有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个 VLAN内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理LAN网段 。由VLAN的特点可知,一个VLA
14、N内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。 VLAN除了能将网络划 分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。通过划分VLAN子网,能划小了广播域,避免了数据碰撞在大的物理LAN内产生严重后果的可能,也避免了广播风暴的产生。提高交换网络的交换效率,保证网络稳定。提高网络安全性,通过划分VLAN,LAN被划分不同子网段,因此不能直接通信。必要的通信必须经过路由来实现,因此可在路由器(或三层交换机)上配置访问列表来进行跨子网段
15、的授权访问,从而提高校园内部网络访问的安全性。方便网络管理:采用VLAN技术来划分校园网络,一个VLAN可以根据不同的院系、办公室或者服务器组将不同地理位置的工作站划分为一个逻辑网段。在不改动网络物理连接的情况下可以任意地将工作站在子网之间移动,VLAN提供了网段和机构的弹性组合机制。VLAN技术很好的解决了网络管理的问题,能实现网络监督与管理的自动化,从而更有效的进行网络监控。如表2-3所示,该学校校园网络Vlan的划分及IP的分配。表2-3 学校vlan的划分及IP的分配表序号子网名称网段IP网关IP备注1学生公寓子网1721600/161721621Vlan 22教师公寓子网172170
16、0/161721731Vlan 33行政区子网19216840/2419216841Vlan 44图书馆子网19216870/2419216871Vlan 75教学区子网1721800/161721861Vlan 66办公区子网19216850/2419216851Vlan 57服务器群子网19216880/2419216881Vlan 88无线网子网19216800/2419216801Vlan 9另外,IP地址分为公网地址和私网地址两类,公有地址(Public address)由Inter NIC(Internet Network Information Center 因特网信息中心)负责
17、。这些IP地址分配给注册并向Inter NIC提出申请的组织机构。通过它直接访问因特网。ISP分配给学校的全局IP地址地址段为: 202.106.0.3 -202.106.0.200/24.,私有地址(Private address)属于非注册地址,专门为组织机构内部使用。以下列出留用的内部私有地址A类 10.0.0.0-10.255.255.255B类 172.16.0.0-172.31.255.255C类 192.168.0.0-192.168.255.2552.5 校园网布线工程分析因为以上的需求特点和信息点分布,结合学校的实际情况总结得到如图2-2所示:C区交换机核心交换机学生公寓区交
18、换机A区交换机B区交换机C区交换机人事处交换机教师公寓区交换机行政区交换机财务处交换机核心交换机A区交换机B区交换机教务处交换机招生就业处交换机办公区教学区图书馆A区交换机B区交换机C区交换机计科系交换机软件学院交换机机学生阅览室交换机经管系交换机机电系交换机电子阅览室交换机网络中心交换机借书室交换机信息工程交换机图2-2 学校信息点的分布图 第三章 校园网服务器配置3.1 WWW服务器配置WWW是建立在客户机服务器模型之上的。WWW是以超文本标注语言HTML(Hyper Markup Language)与超文本传输协议HTTP(Hyper Text Transfer Protocol)为基础
19、。能够提供面向Internet服务的、一致的用户界面的信息浏览系统。其中WWW服务器采用超文本链路来链接信息页,这些信息页既可放置在同一主机上,也可放置在不同地理位置的主机上;本链路由统一资源定位器(URL)维持,WWW客户端软件(即WWW浏览器)负责信息显示与向服务器发送请求。 Internet采用超文本和超媒体的信息组织方式,将信息的链接扩展到整个Internet上。目前,用户利用WWW不仅能访问到Web Server的信息,而且可以访问到FTP、Telnet等网络服务。因此,它已经成为Internet 上应用最广和最有前途的访问工具,并在商业范围内日益发挥着越来越重要的作用。WWW客户程
20、序在Internet上被称为WWW浏览器(Browser),它是用来浏览Internet上WWW主页的软件。目前,最流行的浏览器软件主要有Netscape communicator 和Microsoft Internet Explorer。 WWW浏览提供界面友好的信息查询接口,用户只需提出查询要求,至于到什么地方查询,如何查询则由WWW自动完成。因此WWW为用户带来的是世界范围的超级文本服务。用户只要操纵鼠标,就可以通过Internet从全世界任何地方调来所需的文本、图像、声音等信息。WWW使得非常复杂的Internet使用起来异常简单。WWW浏览器不仅为用户打开了寻找Internet上内容
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园 局域网 组建 维护 35
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内