DHCP服务器规划与实现论文_第1页
DHCP服务器规划与实现论文_第2页
DHCP服务器规划与实现论文_第3页
DHCP服务器规划与实现论文_第4页
DHCP服务器规划与实现论文_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、中国石油大学(华东)现代远程教育毕业设计(论文)题 目: 重庆长安公司内部网络规划 学习中心: 重庆信息工程专修学院奥鹏学习中心 年级专业: 网络 0509 计算机科学与技术 学生姓名: 刘建伟 学 号: 0551681481 指导教师: 徐光凤 职 称: 讲师 导师单位: 重庆信息工程专修学院 中国石油大学(华东)远程与继续教育学院论文完成时间: 2009 年 5 月 15 日中国石油大学(华东)现代远程教育毕业设计(论文)任务书1设计(论文)题目:重庆长安公司内部网络规划 2学生完成设计(论文)期限: 2009 年 3月 11日至 2009年 5 月 15 日 3设计(论文)课题要求:1)

2、、重庆长安公司intranet网络需求分析及总体设计方案。 2)、本设计主要包括网络设计、网络布线、网络测试与维护和网络管理等方面。 3)、采用网络综合布线技术,cisco的路由器的交换机技术等,内部采用c/s结构,对网络测试与网络设置的维护保证了企业能够正常使用和运行intranet网络。 4实验(上机、调研)部分要求内容: (1)企业需求分析 (2)网络拓扑结构设计 (3)网络接入设计 (4)网络设备选择 (5)服务器配置的网络安全管理 5文献查阅要求:1王达. 网管员必读网络应用. 北京:电子工业出版社,2006年5月第6次印刷.2谭浩强. 网络管理基础教程. 北京:清华大学出版社,20

3、06年3月第3次印刷.3杨明福. 计算机网络技术. 北京:经济科学出版社,2005年9月第1次印刷.4张国鸣,严体华. 网络管理员教程,第二版. 北京:清华大学出版社,2006年6月第1次印刷.5胡道元. 网络技术教程. 北京:清华大学出版社,2005年10月第2次印刷.6发 出 日 期: 2009 年 3 月 11 日 7学员完成日期: 2009 年 5 月15 日指导教师签名: 学 生 签 名: 摘 要21世纪是信息社会的时代,信息作为当今世界的重要资源之一,其技术的发展已成为社会经济增长的新引擎,已经渗透到企业的内部管理、生产流程、库存管理、营销分销和产品售后服务体系等企业的各个结构过程

4、。重庆长安公司是一家致力于品牌服装推广和销售的专业性品牌服装营销公司,业务遍布全国各地,在其内部接入网设计中,我将从搜集用户信息、需求分析、接入方法分析和比较等方面进行规划,并实现所需要求。 结构上,根据实际情况,由于重庆长安公司的规模不是很大,建筑复杂度也不是很高,采用的交换机将尽量选择性能价格比高的设备。网络拓扑结构将采用星型结构,通过电信公司的专线adsl连接到internet。在对其规划和建设中,为了使公司网络达到稳定、高效、安全,成熟稳定的网络设备主流产品将优先选择。关键词: 需求分析,接入方法分析和比较,网络拓扑结构,专线adsl 目 录第1章 绪论1第2章 需求分析22.1企业网

5、络的设计分析22.2企业基本情况及需求分析22.2.1企业现状分析22.2.2企业需求分析2第3章 企业网络规划43.1企业网络系统设计43.2网络接入分析的比较43.3接入因特网的方法和选择53.4网络结构图93.5网络安全设计94.1网络硬件的选购114.1.1服务器的选择114.4.2互联设备的选择114.2网络服务器安装与配置124.21 windows 2003 sever enterprise edition 的安装124.22装iis134.23配置dhcp155.1结构化综合布线系统概述195.2结构化综合布线系统特点195.3结构化综合布线系统设计方案206.1局域网管理工具

6、226.2网络管理功能226.3网络日常管理和维护237.1网络设备测试257.2网络测试系统和应用测试25第8章 结 论27致 谢28参考文献29第1章 绪论随着计算机技术的发展,整个社会的信息化水平突飞猛进,计算机网络技术日新月异,网络成了当即社会各个工作领域不可缺少的组成部分。计算机技术已经深入到企业的各个方面,网络的稳定、高效、安全与企业的效益成正比。接入internet的方式也是其中不可忽略的一个重要因素。在重庆长安公司的内部网接入设计中,我们将对这方面的着重分析。在目前众多的接入方式中,如pstn(通过公共交换电话网),isdn(综合业务数字网),adsl(通过非对称数字用户环路)

7、,这些接入internet的方式各不相同,都有各自的特点和适用范围。在公司的相关负责人和员工全力配合下,经过认真的调查的分析,就公司的现状和今后几年内的发展趋势,专线adsl将是该公司的接入internet的最佳方式。论文第一部分介绍了本课题的背景和目的,国内外的发展趋势及课题研究方法。第二部分就企业的状况作出了需求分析。第三部分就接入方法的选择进行了着重的分析,并作出了选择,阐述了所需拓扑结构、网络安全及服务器的配置。第四部分主要介绍了网络接入硬件的选择。第五部分说明了企业所需的结构化综合布线系统。第六部分阐述了网络管理的应用和相关软件。最后,概述了网络综合测试的系统的应用。31第2章 需求

8、分析2.1企业网络的设计分析信息时代的到来,经济的发展和社会的进步对信息资源信息技术和信息产业的依赖程度越来越大,电子信息技术的日益成熟和广泛应用正深刻地改变人们的传统观念思维方式、工作方式、生活方式乃至整个社会的产业结构和社会结构。重庆长安公司作为一时尚性企业,同时业务遍布全国各大城市,与信息潮流的更新更加不能怠慢,设计并建立一个完善的信息网络,是金可迪公司与时代接轨的必不可少的平台。2.2企业基本情况及需求分析2.2.1企业现状分析目前的重庆长安公司占地1000多平方米,一幢两层,员工80多人,分为8个部门,分别是行政部,人力部,版房部,设计部,企划部,直营部,商品部,生产部。如图2-1所

9、示。 图2-1 公司内部结构图各个部门员工人数不相同,均配置有若干台计算机,已有自己的局域网,能够实现内部各台计算机之间的数据交换,拥有公司的信息网,都通过两条专线adsl/4m接入internet。2.2.2企业需求分析1、管理需求在对重庆长安公司的负责人和相关管理人员进行了解、调查并认真分析后,公司的负责人提出了以下几点要求:1)网络本身的稳定性、安全性、高效性;2)网络的隔离性,主要是行政部、人力部跟其他部门的隔离;3)网络要具有一定的可扩充性;4)在达到公司需求的同时,尽量减少资金。2、业务需求保证各个部门的连通,各台计算机之间能够自由的传送数据,自由访问内部网站进行办公,这个部分的应

10、用占总应用的60,使用internet的访问http这部分约占总应用的30,还有一部分用来进行应用电子邮件系统,占总应用的10。3、计算机硬件需求公司已为各个部门配置了计算机,配置cpu2.0hz,512m的内存,80g的硬盘,3com的10/100mbps自适应以太网卡;配置了两台服务器,配置为1.86hz的双核cpu,1g的内存,inter的1000mbps以太网卡。同时,公司已与相关部门签订了一定数量的windows xp、windows sever 2003系统软件的使用版权协议。4、网络需求根据公司的实际情况,网络传输的流量主要是内部,30流量流向internet。因此,可接入骨干网

11、,100m到桌面,通过电信公司的专线adsl/8m的光纤接入internet 第3章 企业网络规划3.1企业网络系统设计网络系统设计是在用户需求分析和系统可行性论证基础上确定网络总体方案和网络体系结构的过程,直接影响到网络的性能和分布情况,一项网络设计应该既经济实用,又兼顾长远发展,所以网络系统设计是重要的一环。要进行计算机网络设计,根据用户的需求分析,确立计算机网络设计目标,建立一个可以满足客户的业务和技术需求的功能完整的网络。一个成功的设计要为网络容量留出余量,而且应该采用新技术,能适应网络规模扩大,有效地利用现有的资源,保护前期投资。根据以上所述,重庆长安公司的网络设计方案应注意如下原则

12、:1)成熟性。采用成熟的技术,选用成熟的产品。如果片面追求新技术、新产品,会冒风险。2)开放原则。要保证与其他系统良好的互操作性,必须遵循开放原则。遵循国际、国内及相关行业的标准,采用开放技术、开放体系结构、开放的系统的组件和开放的用户接口。3)安全可靠原则。稳定可靠,具有高mtbf(平均无故障时间)和低mtbr(平均无故障率),提供容错设计,支持故障检测和恢复,可管理性强。安全措施有效可信,能够在多个层次上实现安全控制。4)先进原则。应尽可能地利用先进而又成熟的技术,采用先进的设计思想、先进的软硬件设备及先进的开发工具。同时注意实用性,以获得较高的性能价格比。5)完整性原则。实现优化的网络设

13、计、安全的数据管理、高效的信息处理、友好的用户的界面。6)可扩展性。既能满足用户单位在入网机器数量上的增长需求,又能满足用户增加新的业务、新的应用而引起的带宽增加的需求,能够在规模和性能两个方面上进行扩展。3.2网络接入分析的比较目前,提供公共传输网络服务的单位主要是电信部门,随着电信营运市场的开放,用户可能有较多的选择余地来选择公共传输网络的服务提供者。公共传输网络基本可以分成两类:电路交换网的分组交换网。电路交换网的特点是,远程端点之间通过呼叫建立连接,在连接建立期间,电路由呼叫方和被呼叫方专用。经呼叫建立的连接属于物理层链路,只提供物理层承载服务,在两个端点之间传输二进制比特流。分组交换

14、网络提供虚电路的数据包服务。虚电路有永久虚电路和交换虚电路,永久虚电路由公共传输网络提供者设置,这种虚电路经设置后,长期存在。交换虚电路需要两个远程端点通过呼叫控制协议建立,在完成当前数据传输后就拆除。3.3接入因特网的方法和选择如果用户想使用因特网提供的服务,首先必须将自己和计算机接入因特网,然后才能访问因特网中提供的各类服务与信息资源。根据重庆长安公司的实际情况,列出以下几种网络接入方式:1、通过公共交换电话网(pstn,public switched telephone network)接入因特网通过公共交换网接入因特网,是用户计算机使用调制解调器通过普通电话与因特网服务商(isp,in

15、ternet service provider)相连接,再通过isp接入因特网。如图3-1所示。图3-1 通过pstn接入因特网用户的计算机与isp的远程接入服务器(ras,remote access server)均通过调制解调器与电话网相连。用户在访问因特网时,通过拔号方式与isp的ras建立连接,通过isp的路由器访问因特网。在用户端,既可以将一台计算机直接通过调制解调器与电话网相连,也可以利用代理服务器将一个局域网间接通过调制解调器与电话网相连。由于电话支持的传输速率有限,目前较好线路的最高传输速率可以达到50kbps左右,一般只能达到3040kbps,而较差线路的传输速率会更低。这种

16、方式只适合于个人或小型企业使用。电话拔号线路除受速率的限制外,另一个特点就是需要通过拔号建立连接,由于技术的原因,在大量信息的传输过程中,连接有时会断开。2、通过综合业务数字网(isdn,integrated service digital network)接入因特网。isdn线路在国内发展十分迅速,通过它上网也不失为一种好的选择,这里指的是采用了基本速率接口(bri,basic rate interface)2b+d的n-isdn,在各用户终端之间实现以64kbps速率为基础的端到端的透明传输,上网传输速率最高可达128kbps,提供端到端的数字连接,用来承载包括话音和非话音在内的各种通信业

17、务,可同时支持上网、打电话、传真等多种业务,也称一线通。目前来说,isdn最大的市场是上网。普通电话线上网的速率大多为40kbps左右,最多也不过56kbps,而isdn为64kbps,最大可到128kbps;模拟电话线只能传送模拟话音信号,提供的是单一的电话业务。而isdn实现了用户线的数字化,可同时支持多种业务。isdn可同时接入多个设备,但不能像模拟电话一样把电话机直接接到电话线上,而需先接入一个被称为网络终端(nt,network terminal)的设备,再接入电话机、传真机以及上网用的适配卡等。非isdn标准终端、普通话机可以通过终端适配器(ta,terminal adapter)

18、、网络终端接入isdn网络。标准isdn终端、数字话机或g4传真机等其他标准isdn用户终端设备通过网络终端接入isdn网络。如图3.2所示。图3-2 不同终端接入isdn网络示意图3、通过非对称数字用户环路(adsl,asymmetric digital subscriber line)接入因特网adsl是xdsl家族中的一员。dsl(digital subscriber line,数字用户环路)是以普通dsl、hdsl(对称dsl)、adsl(非对称dsl)、vdsl(甚高比特率dsl)、sdsl(单线dsl)、cdsl(consumer dsl)等 。adsl调制解调器技术的主要特点在于

19、:adsl技术利用现有电话铜线为基础,几乎能为所有家庭的企业提供各种服务,用户能以比普通modem高100多倍的速率通过数据网络或因特网进行交互式通信或取得其他相关服务。在这种交互式通信中,adsl的下行线路可提供比上行线路更高的带宽,即上下行带宽不一样,且一般都在1:10左右。如果线路的上行速率是640kbps,则下行线路就有6.4mbps的高速传输速率。这也是adsl为什么叫非对称数字用户环路的原因,其非对称性特点尤其适合于开展上网业务。同时,adsl采用频分复用技术,可将电话语音和数据流一起传输,用户只须加装一个adsl用户端设备,通过分流器与电话并联,便可在一条普通电话线上同时通话和上

20、网互不干扰。使用了adsl接入方式,等于在不改变原有通话方式的情况下,另外增加了一条高速上网专线。可见,adsl技术与拔号上网调制技术有很大的区别。调制技术是adsl的关键所在。在adsl调制技术中,一般均使用高速数字信号处理技术和性能更佳的传输码型,用以获得传输中的高速率和远距离。adsl能够在现有的铜线环路,即普通电话上提供最高达8mbps的下行速率的640kbps的上行速率,传输35km,是目前几种主要的宽带网络接入方式之一。其优势在于可以充分利用现有的电话线网络,在线路两端加装adsl设备即可为用户提供高带宽服务。由于不需要重新布线,所以降低了成本。adsl的接入方式主要有两种:(1)

21、专线入网方式:用户拥有固定的ip地址,24小时在线。(2)虚拟拔号入网方式:并非是真正的电话拔号,而是用户输入账号、密码,通过身份验证,获得一个动态的ip地址,可以掌握上网的主动性。adsl的接入模型主要由中央交换局端模块和远端模块组成,如图3-3所示。图3-3 通过adsl接入因特网安装包括局端线路调整和用户端设备安装两部分。在局端方面,由isp在用户原有的电话线中串接adsl局端设备;用户端的adsl安装也简易方便,只要将电话线连上滤波器,滤波器与adsl modem之间用一条两芯电话线连上,adsl modem与计算机的网卡之间用一条交叉网线连通即可完成硬件安装,再将tcp/ip协议中的

22、ip、dns和网关参数 项设置好即可完成。4、通过局域网接入因特网通过局域网接入因特网,是指用户通过局域网,局域网使用路由器通过数据通信网与isp相连接,再通过isp接入因特网。如图3-4所示。图3-4 通过局域网接入因特网数据通信网有很多类型,如ddn、isdn、x.25、帧中继与atm网等 ,它们均由电信部门运营与管理。目前,国内数据通信网的经营者主要有中国电信与中国联通。经过分析与比较,根据重庆长安公司的内部的实际情况,通过adsl接入因特网是该公司接入因特网的最佳方式。重庆长安公司的各项业务运行都离不开因特网,且必须24小时在线服务,再根据流量的需要,采用专线adsl/8m即能达到该公

23、司的要求。3.4网络结构图经过对重庆长安公司的实地调查和认真分析,对该公司的网络结构将作出如下设计,如图3-5所示。图3-5 网络结构图此设计中,根据业内规划的层次设计方法,以先进、成熟的网络技术和网络产品保证在几年内不会落后;在系统结构、系统容量和处理能力上等方面有升级换代的功能,不仅保持系统原有的功能,且具有更高的性能价格比,保证系统的可扩充性;能够保证信息网络的畅通,确保授权实体信息安全获取,并保证该信息的完整性和可靠性。3.5网络安全设计由于计算机网络的迅猛发展,网络安全已成为网络发展中的一个重要课题。网络传播信息快捷,隐蔽性强,在网络上难以识别用户的真实身份,网络犯罪、黑客攻击、有害

24、信息传播等方面的问题日趋严重。网络安全的产生和发展,标志着传统的通信保密时代过渡到了信息安全时代。在本次设计中防火墙应用上,采用硬件防火墙和软件防火墙2种。硬件防火墙采用netscreen-5gt,主要功能:嵌入式防病毒功能,防垃圾邮件功能,防间谍软件功能,防钓鱼功能,拨号备份支持等功能,软件防火墙采用现在主流的瑞星杀毒软件。基于瑞星“云安全”(cloud security)计划和“智能主动防御”技术开发的新一代信息安全产品 采用了全新的软件架构和最新引擎 全面优化病毒特征库,极大提高运行效率,降低资源占用率 提供集“拦截、防御、查杀、保护”为一体的个人电脑安全整体解决方案 木马入侵拦截网站拦

25、截(杀毒软件):通过对恶意网页行为的监控,阻止木马病毒通过网站入侵用户电脑,将木马病毒威胁拦截在电脑之外。木马入侵拦截u盘拦截(杀毒软件):通过对木马病毒传播行为的分析,阻止其通过u盘、光盘等入侵用户电脑,阻断其利用存储介质传播的通道。木马行为防御(杀毒软件):通过对木马等病毒的行为分析,智能监控未知木马等病毒,抢先阻止其偷窃和破坏行为。网络攻击拦截(个人防火墙):入侵检测规则库每日随时更新,拦截来自互联网的黑客、病毒攻击,包括木马攻击、后门攻击、远程溢出攻击、浏览器攻击、僵尸网络攻击等。恶意网址拦截(个人防火墙):依托瑞星“云安全”计划,每日及时更新恶意网址库,阻断网页木马、钓鱼网站等对电脑

26、的侵害。出站攻击防御(个人防火墙):阻止电脑被黑客操纵,变为攻击互联网的“肉鸡”,保护带宽和系统资源不被恶意占用,避免成为“僵尸网络”成员。“云安全”(cloud security)计划:通过互联网,将全球瑞星用户的电脑和瑞星“云安全”平台实时联系,组成覆盖互联网的木马、恶意网址监测网络,能够在最短时间内发现、截获、处理海量的最新木马病毒和恶意网址,并将解决方案瞬时送达所有用户,提前防范各种新生网络威胁。每一位“瑞星全功能安全软件2009”的用户,都可以共享上亿瑞星用户的“云安全”成果。 第4章 网络接入安装4.1网络硬件的选购4.1.1服务器的选择为达到企业对系统的稳定、高效的要求,我们将为

27、重庆长安公司采用hp公司的hp proliant ml370 g5(417444-aa1)服务器来作为dns、dhcp、web、ftp服务器。hp proliant ml370 g5(417444-aa1)服务器配置一颗英特尔至强5120双核处理器1.86ghz,4gb的内存,具备一流的特性、平衡的性能和灵活的容量, 可提供满足苛刻的业务需求的计算密度和可扩展性。旗舰产品ml370 g5使双处理器扩展服务器具有业界领先的管理、性能和可用性,可完全胜任各种环境,包括日益增长的企业工作组环境以及需要持续访问和正常运行的关键远程站点。hp proliant ml370 g5(417444-aa1)专

28、门为优化系统性能和可维护性而设计,利用集成的 lights out 和 hp systems insight manager 可随时随地进行无缝管理,企业级冗余特性为关键应用程序提供极佳的可用性和正常运行时间。卓越的灵活性和广阔的发展空间,从企业工作组和关键远程站点等各种环境;不断发展并有着扩展需求的企业。可实现更高的资源利用率,保持如终如一的服务水平,并提供公用定价包括惠普(hp)即时增容功能,使公司获得更佳的it回报。4.4.2互联设备的选择1、交换机的选择根据重庆长安公司的实际情况,员工及计算机较少,其网络核心交换机采用的是cisco catalyst 4507r, cisco cata

29、lyst 4507r可以提供无阻塞的第2?4层交换和集成化的永续性,因而能进一步加强对融合网络的控制。具有高可用性的集成化语音、视频和数据网络能够为正在部署基于互联网的业务应用的企业和城域以太网客户提供业务永续性。作为新一代cisco catalyst 4500系列平台,cisco catalyst 4507r拥有七个插槽,cisco catalyst 4507r提供的集成式永续性增强包括11超级引擎冗余、集成式ieee 802.3af兼容以太网供电、基于软件的容错以及1+1电源冗余。硬件和软件中的集成式永续性能够最大限度地缩短网络的中断时间,从而提高生产率、利润率和客户成功率。各部门交换机将

30、采用cisco catalyst express 500,cisco catalyst express 500 系列提供了用于桌面、无线接入点、打印机和ip电话连接的10/100mbps端口,以及用于服务器和骨干网连接的 10/100/1000base-t 或 sfp端口。由于提供了防止线头阻塞功能,某个端口严重拥塞不会影响交换机上其它端口的性能。2、路由器的选择随着公司不断提高安全需求和对集成服务的需要,需要更智能的机构解决方案。出类拔萃的cisco 1800系列经过了特别设计,能以线速满足上述对于安全并发服务的需求。cisco 1800系列集成多业务路由器由cisco 1841路由器组成,

31、提供了将多个独立设备的功能整合入可远程管理的单一、小巧解决方案的机会。通过提供集成服务、以及出色模块化密度和高性能,cisco 1841路由器为中小型企业、小型企业分支机构和服务供应商客户边缘提供了针对多个应用的安全性、多功能性、可扩展性和灵活性。cisco 1841路由器可方便地处理范围广泛的网络应用,如包括用于病毒防御的nac等安全分支机构数据访问功能、vpn接入和防火墙保护、企业级dsl、ips支持、vlan间路由和串行设备集中等。cisco 1841路由器提供了由可选cisco ios软件安全镜像支持的、基于硬件的内嵌加密;通过一个可选vpn加速模块对vpn性能的进一步改进;入侵防御系

32、统(ips)和防火墙功能;适用于各种连接需求的接口,包括对可选集成交换端口的支持;以及充足的性能和插槽密度,可用于未来网络扩展和先进应用、以及集成的实时时钟。支持可选的高密度wic(hwic)卡。cisco 1841路由器为客户提供了业界灵活性、安全性和可适应性最高的基础设施,可满足现在及未来企业对最高投资回报的需要。4.2网络服务器安装与配置4.21 windows 2003 sever enterprise edition 的安装(1)启动计算机的时候进cmos设置,把系统启动选项改为光盘启动,保存配置后放入windows 2003 sever光盘,重新启动计算机,让计算机用windows

33、 2003 sever 光盘启动。 (2) 启动后,系统首先要读取必须的启动文件,按回车确定安装,接下来出现软件的授权协议,按f8键同意其协议方能继续进行。 (3) 选定分区,确定大小,将分区格式格式化为ntfs格式,依次创建第二、三、四个分区。选定第一个分区后按回车,系统将从光盘复制安装文件到硬盘上。当安装文件复制完毕后,第一次重新启动计算机。(4)系统重新启动后,即进入窗口界面,开始正式安装。在安装过程中,有几步需要用户参与。第一次是系统语言、用户信息的配置,只要使用默认设置即可,点击“下一步”按钮即可进行。输入用户的姓名和单位名称,点击“下一步”按钮继续。接下来输入软件的序列号,输入“产

34、品密钥”输入框中,点击“下一步”继续。(5)关于网络方面的设置,服务器供多少客户端使用,此时需要参考说明书的授权和局域网的实际情况,输入客户端数量。设置完毕后,点击“下一步”继续。(6)设置计算机的名称和本机系统管理员的密码,计算机的名称不能与局域网内其他计算机的名称相同,管理员的密码设置要安全,最好是数字、大写字母、小写字母、特殊字符相结合,然后点击“下一步”继续。(7)在设置工作组或计算机域的时候,使用默认的workgroup,设置完毕后,系统将安装开始菜单项、对组件进行注册等进行最后的设置,所有的设置完毕并保存后,系统进行第二次启动。windows 2003 sever安装完成。4.22

35、装iis微软自windows nt 4.0系统开始,增加了iis(internet information service,internet信息服务)组件,目前最新版本是2003年4月推出的windows server 2003 系统中的 iis 6.0。依次单击“开始”“程序”“管理工具”“管理您的服务器”项,单击“添加或删除角色”,如图4-1所示。图4-1 管理服务器 单击“下一步”,出现如图4-2所示的界面。 图4-2 配置服务器向导稍等一下出先如图4-3所示。 图4-3服务器配置选项然后在配置选项中选“自定义”,单击“下一步”。然后选择“应用程序服务器”,单击“下一步”,选择“启用as

36、p.net”单击下一步,如图4-4。 图4-4 启用asp.net 然后一直点“下一步”,剩下的就是全自动安装,在安装过程中需要windows server 2003的系统光盘,把光盘放入光驱即可。至此,iis安装完成。4.23配置dhcp 1、 dhcp的配置 依次单击“开始”“程序”“管理工具”“dhcp”项。弹出“dhcp”窗口,至此调用“dhcp”完成,如图4-5。 图4-5启用dhcp添加dhcp服务器的操作:在“dhcp”窗口中单击“操作”菜单,在其下拉菜单中选择“添加服务器”命令,如图4-6。 图4-6添加服务器弹出“添加服务器”对话框,在“此服务器”单选框下输入要添加到控制台的

37、服务器名字,或单击右边的“浏览”按钮进行选择。在此选择名为“aikerl”的计算机及dhcp服务器,单击“确定”按钮,如图4-7。 图4-7添加aikerl服务器添加dhcp服务器后,要对它进行设置,在“dhcp”窗口中,右键单击选中要设置的服务器名(aikerl),将弹出下拉菜单,单击“新建作用域”命令,如图4-8。 图4-8 添加新作用域弹出含有“名称”和说明两个编辑框的“作用域名”对话框,输入公司确定的作用域名“aikerl”,在下面输入说明(可以不填此项),以便在网络上识别,单击“下一步”按钮,如图4-9。 图4-9添加作用域名名弹出“ip地址范围”对话框,在“起始ip地址”栏中输入1

38、0,在“结束ip地址”栏中输入44,“子网掩码”栏中输入,然后单击“下一步”按钮,如图4-10。 图4-10 ip范围填写弹出“添加排除”对话框,如果有需要可以在其中输入不要服务器分配的地址或地址范围,再下一步;不需要直接“下一步”,在这公司没有不分配的地址范围,所以直接下一步,如图4-11。 图4-11添加删除服务器ip然后进入“租约期限”对话框,将其设为一周(即7天),单击“下一步”按钮继续,如图4-12。 图4-12租约时间弹出“路由器(默认网关)”对话框,在“ip地址”编辑框内输入“”,单击右边的

39、“添加按钮”就可以把ip地址添加进去,然后再单击“下一步”按钮,如图4-13。 图4-13添加网关然后单击“下一步”继续,弹出“激活作用域”对话框,单击“是,我想现在激活此作用域”单选框,再单击“下一步”按钮,如图4-14。 图4-14激活作用域弹出“正在完成新建作用域向导”对话框,单击“完成”按钮,即完成了对dhcp服务器的配置。由于篇幅有限,dns,ftp和web配置就不在做详细介绍。 第5章结构化综合布线系统5.1结构化综合布线系统概述结构化综合布线系统标准是一个开放型的系统标准,实现了统一材料、统一设计、统一安装施工,使结构清晰、便于集中管理和维护,它支持广泛应用,能支持多种应用系统。

40、按照综合布线系统进行布线会为用户今后的应用提供方便,也为保护用户的前期投资,用户花较小的代价,便能向高一级的应用范围转移。5.2结构化综合布线系统特点结构化综合布线系统与传统的布线相比较,有着许多优越性,是传统布线无法比拟的。其特点主要表现在它具有兼容性、开放性、灵活性、可靠性、先进性和经济性,而且在设计、施工和维护方面也给人们带来了特多方便。1、兼容性,这是结构化综合布线的首要特点,是指它自身是完全独立的而与应用系统相对无关,可以适用于多种应用系统。2、开放性,结构化综合布线系统由于采用开放式体系结构,符合多种国际上现行的标准,因此它几乎对所有著名厂商的产品都是开放的,并对所有通信协议也是支

41、持的。3、灵活性,结构化综合布线采用标准的传输线缆的相关连接硬件,模块化设计。因此所有通道都是通用的。每条通道可支持终端、以太网工作部及令牌环网工作站。所有设备和开通及更改均不需要改变布线,只需增减相应的应用以及在配线架上进行必要跳线管理即可。4、可靠性、结构化综合布线采用高品质的材料和组合压接的方式构成一套高标准的信息传输通信。所有线槽和相关连接均通过iso认证,每条通道都要采用专用仪器测试链路阻抗及衰减率,以保证其电气性能。5、先进性、结构化综合布线,采用光纤与双绞线混合布线方式,极为合理地构成一套完整的布线。6、经济性、结构化综合布线比传统布线具有经济性优点,主要结构化综合布线可适应相当

42、长时间需求,传统布改造费时,耽误工作造成的损失更是无法计算。由上面讨论可知,结构化综合布线较好地解决了传统布线方法存在的许多问题,因此,结构化综合布线取代单一、昂贵、复杂的传统布线,是“信息时代”的要求,是历史发展的必然趋势。 5.3结构化综合布线系统设计方案在对重庆长安公司进行实地调查并分析以后,整个布线系统包括工作区子系统、水平布线子系统、管理子系统、设备间子系统,为公司带来高效、安全、稳定的结构化综合布线系统设计。1、工作区子系统 指各应用位置上的信息插座、终端设备连接线等部分;分布在建筑物内的不同位置,全部采用国际标准eia/tia568b(rj45)插座接口,以各种方式固定在墙上或地

43、板上。对于本方案中,我们的设计是使所有插座都支持155mbps数据通信(计算机通信)应用,故采用全panduit超五类cj588信息插座,以同时满足数据和视像的应用.每个信息点配有一个rj45 8针模式插座,每个插座由4对非屏蔽电缆单独配线。为增强接口的通用性,本方案选用了panduitcj588标准插座模块,经测试能支持100mbps以太网、622mbps的atm应用。具有较好的next、attentuation性能指标和网络acr值。面板规格为8686mm,面板上有应用标识及座位编号标签,可方便地进行系统管理。这些插座在连接电缆时不需任何工具,安装电缆是根据插座背后标明的与rj45插座的接

44、点相一致的编号进行的。如图5-1所示。图5-1 工作区子系统2、水平布线系统本系统是把分布在同一水平层内的信息插座,以星型结构连接到管理模块上。采用panduit的超5类4对非屏蔽双绞线(utp);每个信息插座的信息出口均对应布放1条4对水平电缆。每个工作位信息插座连接1条pvc阻燃外皮4对utp双绞线电缆。可用于话音、高速数据、图象网络等应用。其技术性能为:根据panduit结构化综合布线系统的关于布线长度及盘曲弯度的规范:信息点与配线架之间距离,最大为90米;电缆弯曲半径为电缆外皮直径的8倍。如图5-2所示。 图5-2 水平布线系统3、管理子系统(administration subsys

45、tem)管理子系统设置在每层配线设备的房间内。管理子系统由交换间的配线设备、输入/输出设备等组成。它提供了与其他子系统连接的手段,即提供了干线间、中间接线间、主设备间中各个楼层配线架、总配线架上水平干线与干线线缆之间通信线路连接通信、线路定位与移位的管理。交叉接使得有可能安排或重新安排路由,因而通信线路能够延续到连接建筑物内部的各信息插座,从而实现综合布线的管理。如图5-3所示。图5-3 管理子系统4、设备间子系统(equipment subsystem)设备间子系统是在每幢大楼的适当地点设置进线设备,进行网络管理以及管理人员值班的场所,由综合布线的建筑物进线设备、电话、数据、计算机等各种主机

46、设备及其他安保配线等组成,也即由设备间子系统内的电缆、连接器和相关支撑硬件组成,它把公用系统设备的各种不同设备互连起来。设备间子系统把中继线交叉连接处和布线交叉连接处连接到公用系统设备上。如图5-4所示。图5-4 设备子系统第6章网络管理6.1局域网管理工具局域网的管理工具离不开网络操作系统的支持,而几乎所有的网络管理操作都可以利用网络操作系统所提供的工具来完成。现阶段比较流行的局域网操作系统主要是novell的netware和microsoft的windows nt。下面主要介绍windows nt所包含网络管理相关工具:1、服务管理器服务管理器可以在windows nt服务器中执行如下任务

47、:显示域中的计算机,管理选择的域中的服务器属性和服务,向域中加入或从域中删除计算机,将备份域控制器提升为主域控制器,将备份域控制器与主域控制器同步,管理共享的资源(目录,打印机等),向连接的用户发送信息。2、性能监视器性能监视器是一个用来跟踪计算机实时活动的工具,目的是用来鉴别性能瓶颈。性能监视器主要基于一系列的计数器,这些计数器主要记录下述数据:等待操作盘的进程数目,每秒钟需传送的网络包的数目,处理器利用率的百分数。性能监视器的应用如下:监视当前的和以前的性能,监视在整个过程中性能发展的趋势,监视鉴别性能瓶颈,监视系统配置改变的效果,确定系统的容量,监视本地和远程的计算机。6.2网络管理功能

48、在实际网络管理过程中,网络理应具有的功能非常广泛,包括了很多方面,在osi网络管理标准中定义了网络管理的5大功能:配置管理、性能管理、故障管理、安全管理、和计费管理,这5大功能是网络管理最基本的功能。事实上,网络管理还应该包括其他一些功能,比如网络规划、网络操作人员的管理等。不过除了基本的网络管理5大功能,其他的网络管理功能实现都与具体的网络实际条件有关,因此只需要关注osi网络管理标准中的5大功能。1、配置管理自动发现网络拓扑结构,构造和维护网络系统的配置。监视网络被管对象的状态,完成网络关键设备配置的语法检查,配置自动生成和自动配置备份系统, 对于配置的一致性进行严格的检验。2、性能管理采

49、集、分析网络对象的性能数据,监测网络对象的性能,对网络线路质量进行分析。同时,统计网络运行状态信息,对网络的使用发展作出评测、估计,为网络进一步规划与调整提供依据。3、故障管理过滤、归并网络事件,有效地发现、定位网络故障,给出排错建议与排错工具,形成整套的故障发现、告警与处理机制。4、安全管理结合使用用户认证、访问控制、数据传输、存储的保密与完整性机制,以保障网络管理系统本身的安全。维护系统日志,使系统的使用和网络对象的修改有据可查。控制对网络资源的访问。5、计费管理 对网际互联设备按ip地址的双向流量统计,产生多种信息统计报告及流量对比,并提供网络计费工具,以便用户根据自己定义的要求实施网络

50、计费。6.3网络日常管理和维护由于网络故障的多样性和复杂性,网络故障分类方法也不尽相同。我们可以根据网络故障的性质把故障分为物理故障与逻辑故障,也可以根据网络故障的对象分为线路故障、路由器故障和主机故障。物理故障,是指设备或线路损坏、插头松动、线路受到严重电磁干扰等情况。常见的如插头误接,这种情况经常是没有搞清楚网络插头规范或没有弄清楚网络拓扑规划的情况下导致的。逻辑故障,逻辑故障中的一种常见情况是配置错误,就是指因为网络设备的配置原因而导致的网络故障。配置错误可能是路由器端口参数设定有误,或路由器路由配置错误以至于路由循环或找不到远端地址,或者是网络掩码设置错误等。线路故障,线路故障最常见的

51、情况就是线路不通,诊断这种故障可用ping检查线路远端的路由器端口是否还能响应,或检测该线路上的流量是否还存在。路由器故障,事实上,线路故障中很多情况涉及到路由器,因此可以把一些线路故障归结为路由器故障,但线路涉及到两端的路由器,因此在考虑线路故障是要涉及到多个路由器,而有些路由器故障仅仅涉及到它本身,这些故障比较典型的就是路由器cpu温度过高、cpu利用率过高和路由器内存余量太小。主机故障,常见的现象就是主机的配置不当,比如,主机配置的ip地址与其他主机冲突,或ip地址根本就不在子网范围内,这将导致主机不能连通,还有一些服务的设置故障。 第7章网络综合测试 网络综合测试是对网络设备、网络系统

52、及网络对应用的支持进行检测,以展示和证明网络系统能否满足用户在性能、安全性、易用性、可管理性等方面需求的测试。网络测试的实施一般包括以下环节:(1)根据测试目的,确定测试目标;(2)在对相关网络技术和实现细节透彻掌握的基础上,设计测试方案;(3)建立网络负载模型;(4)配置测试环境,包括测试工具的选择及必要的测试工具的研发;(5)采集和整理数据;(6)分析的解释数据;(7)准确、直观、形象地表示测试结果。7.1网络设备测试网络设备测试主要包括以下几个方面:功能测试、可靠性和稳定性测试、一致性测试、互操作性测试和性能测试等。功能测试验证产品是否具有设计的每一项功能。可靠性和稳定性测试往往通过加重

53、负载的办法来分析和评估系统的可靠性和稳定性。网络产品不同于其他产品的最大特点是必须符合标准,不同的网络产品之间要能互操作。一致性测试验证产品的各项功能是否符合标准。互操作性测试考察一个网络产品是否能在一个不同厂家的多种网络产品互联的网络环境中很好地工作。性能测试的主要目标是分析产品在各种不同和配置和负载条件下的容量和对负载的处理能力,如交换机的吞吐量、转发延迟等。典型的网络设备测试方法有两种:第一种将设备放在一个仿真的网络环境中进行测试;第二种是使用专用的网络测试设备对产品进行测试。7.2网络测试系统和应用测试网络系统测试除了普通意义上的物理连通性、基本功能和一致性测试以外,主要包括网络系统的规划验证测试、网络系统的性能测试、网络系统的可靠性与可用性的测试与评估、网络流量的测量模型化等。网络系

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论