职业教育论文-高职院校计算机网络平台的构建.doc_第1页
职业教育论文-高职院校计算机网络平台的构建.doc_第2页
职业教育论文-高职院校计算机网络平台的构建.doc_第3页
职业教育论文-高职院校计算机网络平台的构建.doc_第4页
职业教育论文-高职院校计算机网络平台的构建.doc_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

职业教育论文-高职院校计算机网络平台的构建摘要:针对当前不少高职院校没有构建起真正独立且较为完善的计算机网络技术平台的现实,本文介绍了计算机网络技术实验平台的设计理念和构想,并配备相应的实验内容及项目,达到有效提高网络实验教学效果的目的。关键词:网络技术;实验教学;解决方案随着时代的不断发展,人们的工作、日常生活都离不开计算机网络,社会对网络技术人才需求的激增,我国很多高职院校纷纷开设了计算机网络相关课程,开设了计算机网络专业。如何才能培养出满足社会发展需求的网络人才,成为各职校面临的新课题。如何提高学生的动手能力、创新能力,如何更好的与社会上先进的网络技术接轨,也是各高职院校思考的问题。计算机网络的专业课程一般都具有很强的工程性与实践性,光靠课堂教学远远不能达到教学的目的。一些课程,如路由器、计算机网络操作系统、网络安全、TCP/IP协议等,如果学生一定要亲自动手操作,否则很难达到预期目的。因此,职校有必要建设专门的计算机网络实验室。高职院校应该根据社会的需求来建设网络实验室。主要针对的对象是高职专科学生,应该倾向于建设以应用性的网络实验室;如果服务对象是多样的,所使用的设备及计算机网络实验课题的开设应有不同的标准。一、当今现状对于网络实验室的建设,一些高职院校存在着一定的问题,有些学校用以前的老的设备,而随着计算机技术日新月异的发展,已落后于网络时代的发展要求。一些新升格高职院校,为了达到评估的要求,对于硬件的投资较大,最大的问题是如何真正的把硬件利用起来,“软件”和硬件有机结合。目前,许多的高职院校在信息技术教学的中,都采用理论教学为主,实验为辅的教学模式,特别是计算机网络专业课程的教学,一直是很多高职院校教学中头痛的问题。在网络实验室建设的过程中,需要进行网络的组建、网络的连接与调试、网络安全的测试、软件的安装、网络硬件设备的配置、网络系统的集成、网络的日常维护等工作,既要进行硬件的实验,还要开展软件的教学,所以对于计算机网络实验室和实验室管理人员提出了很高的要求。因为网络实验室的投资大,管理难,很多高职院校在开展计算机网络课程的教学时,要么是老师作教学演示,使学生对计算机网络的相关概念有一个初步的认识,要么是带领学生参观已经建成的各个计算机网络环境,要么是让学生制作一些网络连接线,连到交换机上,再对计算机网络软件和操作系统作些基本的了解,而真正的计算机网络实验,由学生亲手去配置的网络实验基本无法实现。为了真正的开展计算机网络专业教学,使学生能够真正掌握计算机的网络专业知识,针对各实验要求,建设符合各个科目实验需求的新型的计算机网络实验室就成为一个必然。二、设计思路一个真正的网络实验室,应该具备当今互联网信息管理中的最主流和最核心的网络技术,所以系统应该具有高效畅通、稳定可靠的特点,能够提供全面的安全解决系统、简单方便的网络管理系统和灵活丰富的网络认证系统。建设网络实验室,应该将重点放在硬件方面,包括网络硬件支持、网络管理系统和网络安全系统。除此之外,还应该以学校的实际情况为出发点,建设真正符合学校情况,真正有利于学校实验开展的实验室,切忌出现资源浪费。在建设网络实验室的时候应该遵循一些原则:一、先进性。无论是硬件还是软件,构建实验室的过程中一定要采用很成熟的技术和设备,在条件允许的情况下,应该尽可能的使用当前最新的设备与技术;二、标准化。构建网络实验室和制定网络实验计划的过程中,要注意与国际接轨,特别是所使用的协议标准及体系;三、扩展性。要注意硬件的可扩展性,这是网络实验室能够满足不同时期实验要求的最主要的因素;四、实用性,搭建网络实验室的费用是非常高的,各个学校应该根据自身的条件、学生的素质和实验的需求,做出科学的统一,最终应该将简单实用放在首位1。三、实验系统架构整个实验室是由若干个实验台构成的。每个实验台就是一个教学模块,由一定的网络设备组成,能完成一定的实验内容,达到一定的教学目标。学生通过每个实验台内的管理控制器登陆到实验设备上做实验,这是现在较为先进的一种实验模式2。四、实验教学系统建立计算机的网络实验室,最主要的目的是改善网络的教学环境,更好的为教学服务。1、实验方案根据计算机专业网络教学需求,除培养学生掌握必要的计算机基础理论外,我们将学生能力分解为网络组建实施、网络管理、网络攻击和防范以及网络侦察和反侦察四大组成部分。(1)网络组建实施,包括:网络综合布线;普通2层局域网络组建;3层局域网组网;城(市)域网组网。(2)网络管理,包括:网络设备管理;网络故障管理;网络性能管理;网络认证计费管理。(3)网络攻击和防范:包括:DOS拒绝服务攻击防护;口令攻击;欺骗攻击;会话劫持攻击;缓冲区溢出攻击;保留访问权限(后门和特洛伊木马);门监听代理;漏洞扫描;数据加密和解密技术。(4)网络侦察和反侦察,包括:网络常用监控分析软件使用;防火墙的介绍和使用;基本安全操作能力;日志完整审计。2、实验内容建设完成的网络实验室可以完成基于各种标准网络技术的实验内容。主要包括STP、RSTP、MSTP、VRRP、ACL、NAT、NAPT、STATICROUTE、RIP、OSPF、VPN、IGMPSnooping、PSTN、ISDN、无线、防火墙等标准网络实验。在此基础上,还要求能够完成各学校所需的广域网、局域网和无线网络实验,可以根据需要将实验分成基础实验内容和高级实验内容。主要可以开设包括以下内容的实验:计算机网络互连技术,包括CSMA/CD协议、以太网技术及标准、VLAN技术等;计算机通信技术及服务:HTTP、FTP、WEB、DNS、DHCP等;网络互连技术路由器、交换机硬件平台及其互连技术、IOS技术;远程网络接入:综合业务数字网(ISDN)、PSTN拨号、帧中继、DDN等;VPN技术及应用:MPLSVPN、IPSECVPN;TCP/IP跟帧技术:IGP路由,如RIP、OSPF、EIGRP、静态(缺省)路由及路由重发布等;Internet路由技术:BGP路由协议、自治系统管理等。五、安全设计根据教学要求,教学过程中不可避免的会用到Internet,伴随而来的就是计算机的安全和网络安全问题,网络的安全问题变的愈来愈重要。计算机病毒、入侵者(黑客)攻击等安全问题成了网络时代的最大安全隐患。采取的最常用的就是防火墙和杀毒软件,而这些软件又可以分为网络版和个人版。对于恶意攻击,主要可以从下面几个方面进行预防:1、过滤路由器技术过滤路由器能提供一个有力的机制来控制可以存在于任何网络段的网络流量类型。通过控制存在于某一网络段的网络流量类型,过滤有害的结果:网络用户可能找到绕到网络安全策略,使其无效的方法。路由器可以控制存在于某一网络段的服务方式,不符合网络安全的(下转259页)(上接258页)那些服务将因此而被严格限制。事实上,有很多人用防火墙这一术语来描述几乎所有的网络安全设备,如硬件加密设备、过滤路由器或应用层网关。防火墙也可运行于网络层和传输层,它在契约处检查接收和送达包的IP和TCP报头。2、建立堡垒主机技术堡垒主机是一个组织的网络安全中的中心主机。因为堡垒主机对网络安全至关重要,所以更应该加强防卫。这意味着堡垒主机是由网络管理员就近监控的。堡垒主机软件和系统安全要进行定期的审核,还应该检查一些关于潜在的安全破坏和企图主机进行攻击的访问记录。堡垒主机目前一般可分为无路由双重宿主主机、牺牲品主机和内部堡垒主机三种类型。六、结束语随着信息时代的到来,网络系统及应用在各行各业中已显示出重要地位。在计算机网络课程及其相关课程的教学中,应多强调对网络技术的实际操作技能的培养,强调学生应具有独立完成各类网络的规划、设计、实施、配置与管理等工作的能力,从而达到

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论