软件技术毕业论文.pdf_第1页
软件技术毕业论文.pdf_第2页
软件技术毕业论文.pdf_第3页
软件技术毕业论文.pdf_第4页
软件技术毕业论文.pdf_第5页
已阅读5页,还剩7页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

实实习习报报告告 局域网组建与维护局域网组建与维护 姓名 :黄帅 专业 :软件技术 实 习 单 位 : 指 导 教 师 :马艳红 完 成 日 期 :2010 年 4 月 20 日 目录 摘要.1 1 局域网组建.2 1.1 网络硬件设备的选择2 1.2 软件设备的选择3 1.3 设备的连接4 2 局域网的维护4 2.1 硬件维护.5 2.1.1 防火墙的设置.5 2.1.2 打印机的安装5 2.2 局域网安全控制与病毒防治策略.7 2.2.1 安全控制的有关措施7 2.2.2 病毒防治.8 总结.9 参 考 文 献.10 1 摘要 随着网络的逐步普及,局域网的建设是面向信息化发展的必然选择,组建局域网是 一个非常庞大而复杂的系统,它不仅为现代化教学、综合信息管理和办公自动化等一系 列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各 个系统。而在局域网的建设中主要应用了网络技术的重要分支、局域网技术来建设与管 理的。 因此本论文的课题将主要以在局域网建设过程中可能运用到的各种技术及实施方 案为方向,为局域网的建设提供理论依据。 关键词:计算机;网络设备;局域网;关键词:计算机;网络设备;局域网; 局域网组建与维护 2 1 局域网组建 1.1 网络硬件设备的选择 用于连网的计算机比不连网的计算机相比,需要一些网络硬件设备和连接线缆,如 网卡、网线、接入设备和集线器等。对于通常组建的中小型局域网来说,最常用的传输 介质是双绞线,在大型骨干网络上可能要用到光纤等。对于使用双绞线连接的网络,网 络接口通常使用的是 RJ-45。 网络设备是指网卡、集线器等硬件设备,它和计算机共同组成计算机网络,是网络 中的重要硬件。硬件选择的一般原则是要注重目的性和经济性。 简单局域网的网络硬件主要包括服务器、工作站、网卡、传输介质、集线器等。 (1)服务器 是否需要选择服务器级别的计算机。 CPU 的速度要求。 服务器是否支持双 CPU 或以上。 存储容量要求,并能够扩充。 插槽尽可能多,以满足尽可能多的接口卡。 如果是文件服务器,要多考虑服务器所使用的磁盘系统,因为它保存着大量的数据 资料。 (2)工作站 工作站上要进行的处理类型。一般来说,基本上能够满足所需要进行的处理事务就 行了。目前的工作站大部分采用普通的微型计算机。 (3)网卡 网卡的接口类型 常见的网卡接口有 BNC 接口和 RJ-45 接口。 在总线型局域网中,网线用的是同轴电缆,选用 BNC 接口网卡; 在星型局域网中,网线用的是双绞线,选用 RJ-45 接口网卡。 总线类型 网卡按总线类型分为 ISA 网卡、PCI 网卡等。 ISA 网卡是 16 位,传输速度最快能达 10Mbit/s; PCI 网卡是 32 位,传输速度可达 100 Mbit/s; 目前市面上大多是 10 Mbit/s 和 100 Mbit/s 的 PCI 网卡。 传输速率 对于普通小型局域网,可选用 10 Mbit/s 的 ISA 网卡; 大连职业技术学院毕业报告 3 在交换式局域网中,应选用速度较快的 100 Mbit/s 的网卡,特别是服务器,应选 用 100 Mbit/s 的 PCI 网卡。 (4)传输介质 组建局域网使用的传输介质主要就是双绞线和同轴电缆。 星型局域网 网线用的是双绞线,考虑性能价格比,一般选择非屏蔽的双绞线,如果组建 10 Mbit/s 局域网选择 3 类的非屏蔽的双绞线,如果组建 100 Mbit/s 局域网钻责 5 类的或 超 5 类的非屏蔽的双绞线。 总线型局域网 网线用的是同轴电缆,考虑性能价格比,一般选择同轴细缆。 (5)集线器 主要考虑: 上级设备的带宽 如果上级设备允许占用 100 Mbit/s 的带宽,自然可选择 100 Mbit/s 的集线器;否 则 10 Mbit/s 集线器就能够满足要求,因为上级设备的速度有限,下级选择再快的设备 也没有用。 连接的节点数 根据网络中计算机的数量来决定集线器的端口数目。 应用需求 一般来说,传输的内容不涉及语音、图像,且传输量相对较小,选择 10 Mbit/s 的 集线器就可以了;如果传输量较大,且涉及多媒体,就应该选择 100 Mbit/s 的集线器。 接口类型 有的集线器不仅有 RJ-45 接口,而且还备有 AUI 接口和 BNC 接口。如果集线器要连 接不同的网络,就应该选择有相应接口的集线器。 1.2 软件设备的选择 (1)软件要满足网络和网络功能的要求 不管是网络操作系统,还是其他通用软件,都必须根据网络的结构和网络要实现的 功能来选择。 (2)软件要具备兼容性 尽可能要选择一个软件商的软件。 如选择多家软件商的软件应该注重软件的兼容性, 使不同软件能正常运行在同一个 网络中。 (3)软件能够获得长期、稳定的技术支持 局域网组建与维护 4 要选择有很好售后服务、售后支持的软件。 对于常组建的局域网结构,软件选择已形成了一定习惯: 组建对等局域网 各工作站一般选择 Windows 98/Me/XP 操作系统 组建可客户机/服务器局域网 网络服务器选择 Windows NT/2000 Server 操作系统 工作站可选择 Windows 98/Me/XP2000 Professional 操作系统 其他通用软件都尽可能选择 Microsoft 公司生产的相应软件 1.3 设备的连接 (1)双机直连 即是说其中一台计算机与 ADSL Modem 相连,然后通过网卡直接与另一台计算机连 接。如果采用这种连接,就需要在宽带接入的计算机上作 internet 共享代理设置,比 如安装 wingate 等代理软件,来实现双机共享上网。 (2)宽带路由器+网卡+计算机 这种方式主要用在共享计算机不多的情况下。 因为一般的宽带路由器都提供了 4 个 交换机端口,如果需要共享的计算机小于 4 台的话,就没必要再花钱去购买交换机了。 具体连接方式为:ADSL 宽带线路连接 ADSL Modem,直连双绞线连接 Modem 和路由器, 其它计算机用交叉双绞线与路由器相连即可。 (3) 宽带路由器+交换机+网卡+计算机 对应上面一种情况, 此方式就是运用在共享计算机大于宽带路由器交换端口的情况 下。 这时就需要交换机帮忙, 并根据共享计算机的数量选择相应端口的交换机。 即是说, 所有共享计算机先与交换机相连,再通过交换机连接宽带路由器,从而实现共享上网。 (4) 交换机+网卡+计算机 如果你的 ADSL Modem 自带有宽带路由功能,那就可以省去路由器。这是跟上面三 种方式唯一的区别。连接起来也更方便,根本不需要设置,连接方式为:ADSL Modem 的 LAN 口用双绞线和交换机的任一端口连接, 再将各计算机分别接入交换机剩余端口即 可。 2 局域网的维护 目前是计算机网络时代,把各自独立的计算机通过通信介质互相连接,并按照一定 的协议相互访问,就能实现信息和资源的共享。局域网作为一种计算机网络,在网络协 大连职业技术学院毕业报告 5 议上基本符合 OSI 模型,该网络采用 TCP/IP 技术,实现数据的传输和处理功能。由于 局域网短距离、高速率、低延时、低出错等特点,被众多企事业应用。 2.1 硬件维护 2.1.1 防火墙的设置 防火墙系统可以说是网络的第一道防线, 因此一个企业在决定使用防火墙保护内部 网络的安全时,它首先需要了解一个防火墙系统应具备的基本功能,这是用户选择防火 墙产品的依据和前提。一个成功的防火墙产品应该具有下述基本功能: (1)管理的难易度 防火墙管理的难易度是防火墙能否达到目的的主要考虑因素之一。 一般企业之所以 很少以已有的网络设备直接当作防火墙的原因,除了先前提到的包过滤,并不能达到完 全的控制之外,设定工作困难、须具备完整的知识以及不易除错等管理问题,更是一般 企业不愿意使用的主要原因。 (2)完整的安全检查 好的防火墙还应该向使用者提供完整的安全检查功能, 但是一个安全的网络仍必须 依靠使用者的观察及改进,因为防火墙并不能有效地杜绝所有的恶意封包,企业想要达 到真正的安全仍然需要内部人员不断记录、改进、追踪。 (3)结合用户情况 在选购一个防火墙时,用户应该从自身考虑以下的因素: 网络受威胁的程度; 若入侵者闯入网络,将要受到的潜在的损失; 其他已经用来保护网络及其资源的安全措施; 由于硬件或软件失效,或防火墙遭到“拒绝服务攻击”,而导致用户不能访问 Internet,造成的整个机构的损失 2.1.2 打印机的安装 通常指把电脑或其他电子设备中的文字或图片等可见数据, 通过打印机等输出在纸 张等记录物上。 (1)打印方法 第一步:将打印机连接至主机,打开打印机电源,通过主机的“控制面板”进入到 “打印机和传真”文件夹,在空白处单击鼠标右键,选择“添加打印机”命令,打开添 加打印机向导窗口。选择“连接到此计算机的本地打印机”,并勾选“自动检测并安装 即插即用的打印机”复选框。 第二步:此时主机将会进行新打印机的检测,很快便会发现已经连接好的打印机, 局域网组建与维护 6 根据提示将打印机附带的驱动程序光盘放入光驱中,安装好打印机的驱动程序后,在 “打印机和传真”文件夹内便会出现该打印机的图标了。 第三步:在新安装的打印机图标上单击鼠标右键,选择“共享”命令,打开打印机 的属性对话框,切换至“共享”选项卡,选择“共享这台打印机”,并在“共享名”输 入框中填入需要共享的名称,例如 CompaqIJ,单击“确定”按钮即可完成共享的设定。 (2)配置网络协议 为了让打印机的共享能够顺畅, 我们必须在主机和客户机上都安装“文件和打印机 的共享协议”。 右击桌面上的“网上邻居”,选择“属性”命令,进入到“网络连接”文件夹,在 “本地连接”图标上点击鼠标右键,选择“属性”命令,如果在“常规”选项卡的“此 连接使用下列项目”列表中没有找到“Microsoft 网络的文件和打印机共享”,则需要 单击“安装”按钮,在弹出的对话框中选择“服务”,然后点击“添加”,在“选择网 络服务”窗口中选择“文件和打印机共享”,最后单击“确定”按钮即可完成。 (3)客户机的安装与配置 现在,主机上的工作我们已经全部完成,下面就要对需要共享打印机的客户机进行 配置了。我们假设客户机也是 Windows XP 操作系统。在网络中每台想使用共享打印机 的电脑都必须安装打印驱动程序。 第一步:单击“开始设置打印机和传真”, 启动“添加打印机向导”, 选择“网 络打印机”选项。 第二步:在“指定打印机”页面中提供了几种添加网络打印机的方式。如果你不知 道网络打印机的具体路径, 则可以选择“浏览打印机”选择来查找局域网同一工作组内 共享的打印机,已经安装了打印机的电脑,再选择打印机后点击“确定”按钮;如果已 经知道了打印机的网络路径,则可以使用访问网络资源的“通用命名规范”(UNC)格式 输入共享打印机的网络路径,例如“jamescompaqIJ”(james 是主机的用户名),最 后点击“下一步”。 第三步:这时系统将要你再次输入打印机名,输完后,单击“下一步”按钮,接着 按“完成”按钮,如果主机设置了共享密码,这里就要求输入密码。最后我们可以看到 在客户机的“打印机和传真”文件夹内已经出现了共享打印机的图标, 到这儿我们的网 络打印机就已经安装完成了。 (4)让打印机更安全 如果仅仅到此为止的话,局域网内的非法用户也有可能趁机使用共享打印机,从而 造成打印成本的“节节攀升”。为了阻止非法用户对打印机随意进行共享,我们有必要 通过设置账号使用权限来对打印机的使用对象进行限制。 通过对安装在主机上的打印机 大连职业技术学院毕业报告 7 进行安全属性设置,指定只有合法账号才能使用共享打印机。 第一步:在主机的“打印机和传真”文件夹中,用鼠标右键单击其中的共享打印机 图标,从右键菜单中选择“属性”选项,在接着打开的共享打印机属性设置框中,切换 “安全”选项卡。 第二步:在其后打开的选项设置页面中,将“名称”列表处的“everyone”选中, 并将对应“权限”列表处的“打印”选择为“拒绝”, 这样任何用户都不能随意访问共 享打印机了。 第三步:接着再单击“添加”按钮,将可以使用共享打印机的合法账号导入到“名 称”列表中,再将导入的合法账号选中,并将对应的打印权限选择为“允许”即可。 重复第三步即可将其他需要使用共享打印机的合法账号全部导入进来, 并依次将它 们的打印权限设置为“允许”,最后再单击“确定”按钮即可。 提示:如果找不到“安全”选项卡,可以通过在文件夹菜单栏上依次选择“工具 文件夹选项查看”,取消“使用简单文件共享”即可。 2.2 局域网安全控制与病毒防治策略 2.2.1 安全控制的有关措施 (1)局域网安全控制策略。安全管理保护网络用户资源与设备以及网络管理系统本 身不被未经授权的用户访问。只有解决网络内部的安全问题,才可以排除网络中最大的 安全隐患, 对于内部网络终端安全管理主要从终端状态、 行为、 事件三个方面进行防御。 (2) 利用桌面管理系统控制用户入网。 入网访问控制是保证网络资源不被非法使用, 是网络安全防范和保护的主要策略。它为网络访问提供了第一层访问控制。它控制哪些 用户能够登录到服务器并获取网络资源,控制用户入网的时间和在哪台工作站入网。启 用密码策略,强制计算机用户设置符合安全要求的密码,包括设置口令锁定服务器控制 台,以防止非法用户修改。设定服务器登录时间限制、检测非法访问。删除重要信息或 破坏数据,提高系统安全行,对密码不符合要求的计算机在多次警告后阻断其连网。 (3)采用防火墙技术。防火墙技术是通常安装在单独的计算机上,与网络的其余部 分隔开,它使内部网络与 Internet 之间或与其他外部网络互相隔离,限制网络互访, 用来保护内部网络资源免遭非法使用者的侵入, 执行安全管制措施, 记录所有可疑事件。 它是在两个网络之间实行控制策略的系统, 是建立在现代通信网络技术和信息安全技术 基础上的应用性安全技术。 (4)封存所有空闲的 IP 地址,启动 IP 地址绑定,采用上网计算机 IP 地址与 MCA 地址唯一对应,网络没有空闲 IP 地址的策略。由于采用了无空闲 IP 地址策略,可以有 效防止 IP 地址引起的网络中断和移动计算机随意上内部局域网络造成病毒传播和数据 局域网组建与维护 8 泄密。 (5)属性安全控制。它能控制以下几个方面的权限:防止用户对目录和文件的误删 除、执行修改、查看目录和文件、显示向某个文件写数据、拷贝、删除目录或文件、执 行文件、隐含文件、共享、系统属性等。 (6)启用杀毒软件强制安装策略,监测所有运行在局域网络上的计算机,对没有安 装杀毒软件的计算机采用警告和阻断的方式强制使用人安装杀毒软件。 2.2.2 病毒防治 病毒的侵入必将对系统资源构成威胁,影响系统的正常运行。特别是通过网络传播 的计算机病毒,能在很短的时间内使整个计算机网络处于瘫痪状态,从而造成巨大的损 失。防病毒体系是建立在每个局域网的防病毒系统上的,主要从以下几个方面制定有针 对性的防病毒策略: (1)增加安全意识和安全知识,对工作人员定期培训。首先明确病毒的危害,文 件共享的时候尽量控制权限和增加密码,对来

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论