网络课程设计 网吧局域网规划.doc_第1页
网络课程设计 网吧局域网规划.doc_第2页
网络课程设计 网吧局域网规划.doc_第3页
网络课程设计 网吧局域网规划.doc_第4页
网络课程设计 网吧局域网规划.doc_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

辽 宁 工 业 大 学 计算机网络基础 实训报告题目: 网吧局域网规划 院(系): 软件学院 专业班级: 汽车电子083班 学 号: 081408089 学生姓名: 牛双玖 指导教师: 闫海龙 教师职称: 助 教 起止时间: 2009.6.22-2009.7.5 实训任务及评语院(系):软件学院 教研室:网络教研室学 号081408089 学生姓名牛双玖专业班级汽车电子083班实训题目网吧局域网规划实训任务实训任务及要求:1、掌握基本网络的组建方法2、掌握子网划分的方法。3、了解WEB、FTP服务器的用途。实训过程中,要严格遵守实训的时间安排,听从指导教师的指导。正确地完成上述内容,记录实习日记,规范完整地撰写出实训报告。指导教师评语及成绩成绩: 指导教师签字: 2009 年 7 月 8日辽 宁 工 业 大 学 实 训 说 明 书(论 文)目 录第1章 实训目的与要求11.1 实训目的11.2 实训环境11.3 实训的预备知识11.4 实训要求1第2章 实训内容22.1网络总体设计22.2网络详细设计32.3网络管理软件的应用8第3章 实训日记11第4章 实训总结12参考资料13第1章 实训目的与要求1.1 实训目的 本实训要求学生能够对网络进行子网划分,掌握WEB、FTP服务器的组建方法,了解WEB、FTP服务器的用途及测试方法。1.2 实训环境 网络环境下,多媒体计算机一台(每人)。1.3 实训的预备知识 该实训安排在计算机网络基础课程结束后进行,学生已经掌握了一定的网络基础知识。1.4 实训要求实训过程中,要严格遵守实训的时间安排,听从指导教师的指导。正确地完成上述内容,记录实习日记,规范完整地撰写出实训报告。第2章 实训内容2.1 网络总体设计1、背景描述(1)网吧的网络要保证良好的运营速度和稳定性,以承受连续运作的能力。(2)网吧的客户群主要为学生(视频聊天,在线观看影视为主)和年轻工薪阶级(游戏为主),少量人上网查资料。(3)有一定的安全保护能力。(4)网络能容纳计算机数为110台。2、网络拓扑图21 网络拓扑图3、网络拓扑说明上图所示的仅是一个最基本的星形以太网架构,实际的星形企业网络比这可能要复杂许多。这复杂性不仅表现在网络设备如何高档,配置如何复杂,更重要的是表现在网络交换层次比较复杂。企业网络中的路由器和防火墙通常只需配备一个,但交换机通常不会只是一个(除了只有20个用户左右的小型网络)。如果用户数比较多,如上百个,甚至上千个,就必须依靠交换机的级联或者堆栈扩展连接了。但级联技术和堆栈技术也有所不同,它们的应用范围也不同。 交换机级联就是交换机与交换机之间通过交换端口进行扩展,这样一方面解决了单一交换机端口数不足的问题,另一方面也解决离机房较远距离的客户端和网络设备的连接。因为单段交换双绞以太网电缆可达到了100米,每级联一个交换机就可扩展100米的距离。但这也不是说可以任意级联,因为线路过长,一方面信号在线路上的衰减也较多,另一方面,毕竟下级交换机还是共享上级交换机的一个端口可用带宽,层次越多,最终的客户端可用带宽也就越低(尽管你可能用的是百兆交换机),这样对网络的连接性能影响非常大,所以从实角度来看,建议最多部署三级交换机,那就是核心交换机-二级交换机-三级交换机。 这里的三级并不是说只能允许最多三台交换机,而是从层次上讲只能三个层次。连接在同一交换机上不同端口的交换机都属于同一层次,所以每个层次又能允许几个,甚至几十个交换机级联。层级联所用端口可以是专门的UpLink端口,也可以是普通的交换端口。有些交换机配有专门的级联(UpLink)端口,但有些却没有。如果有专门的级联端口,则最好利用,因为它的带宽通常比普通交换端口宽,可进一步确保下级交换机的带宽。如果没有则只能通过普通交换端口级联了。2.2网络详细设计1、ip分配此局域网选用的是C类IP地址,主机IP为外网自由分配,网关为,内部IP地址为普通通用IP,由于设计的题目为网吧局域网规划属于小型网络内部没有复杂结构,所以由C类通用IP(54)做IP分配。 内网 IP: 子网:网关:DNS:82、设备选择(1)2台ADSL Modem,2条线路同时进行传输,增加出口带宽。(2)1台双WAN口宽带路由器(TP-Link TL-R480E+增强型)。此产品除包含所有宽带路由器常见功能外,还支持端口镜像、带宽控制、Port VLAN、定时、按需拨号、上网权限管理、病毒自动隔离、UPnP、系统安全日志等高级功能,同时提供全中文配置界面,用户界面友好,配置简单易用,特别适合网吧用户使用。22 路由器图(3)1台8口千兆交换机 - TP-Link TL-SG1008。该产品提供了8个10/100/1000M自适应以太网端口,能够支持IEEE 802.3、IEEE 802.3u、IEEE 802.3ab、IEEE 802.3x协议。其UTP端口支持自动协商功能,可以自动调整传输方式以及传输速率。很多客户访问频繁时网络时,此产品就可以自动协调服务器负载,保障网络畅通。23 交换机图(4)千兆网卡,连接到TL-SG1008上,以满足大数据量的频繁访问。(5)6台连接上网终端的10/100Mbps交换机(6)管理计费终端使用万象妙管家(计费管理)+美萍保护专家(安全管理)。(7)影视以及游戏服务器提供电影音乐和游戏等服务。(8)上网终端采用有盘工作站的方式,性能方面比无盘工作站好。3、设备调试Switchenable 进入特权模式Switch#configure terminal 进入全局模式Switch(config)#hostname S-WZM092S-WZM092 (config)#interface vlan 1 进入交换机管理接口配置模式S-WZM092 (config-if)#no shutdown 开启交换机管理端口S-WZM092 (config-if)#ip address 配置交换机管理接口IP地址。S-WZM092 (config-if)#endS-WZM092 (config)#enable secret level 1 0 star !配置远程登陆密码 S-WZM092 (config)#enable secret level 15 0 star !配置进入特权模式密码2.4远程登陆成功界面图(2)Switchenable (进入交换机特权模式)Switch#configure terminal (进入交换机全局模式)Switch(config)#hostname S-WZM092 (从命名)S-WZM092(config)#vlan 10 (创建vlan10)S-WZM092(config-vlan)#name aaa (将vlan10命名为aaa)S-WZM092(config-vlan)#exit(退出vlan模式)S-WZM092(config)#vlan 20(创建vlan20)S-WZM092(config-vlan)#name bbb(将vlan20命名为bbb)S-WZM092(config-vlan)#exitS-WZM092(config)#exitS-WZM092#show vlanS-WZM092#configure terminalS-WZM092(config)#interface f0/5 (进入f0/5的接口配置模式)S-WZM092(config-if)#switch access vlan 10 (将f0/5端口加入vlan10中)S-WZM092(config-if)#exitS-WZM092(config)#interface f0/15(进入f0/15的接口配置模式)S-WZM092(config-if)#switch access vlan 20(将f0/15端口加入vlan20中)S-WZM092#show vlan验证配置信息Switch# show vlanVLAN Name Status PortsPC1 Ping PC2(ping不通,隔离成功)2.5管理路由器图2.6 配置界面图(3)Rou路由器远程登录配置terenable !进入特权模式Router# configure terminal !进入全局配置模式Router(config)#hostname (3)Rou路由器远程登录配置terenable !进入特权模式Router# configure terminal !进入全局配置模式Router(config)#hostname S-WZM092 !重新命名S-WZM092 (config)# interface fastethernet 1/0 !进入路由器接口配置模式S-WZM092 (config-if)# ip address !配置路由器管理接口IP地址S-WZM092 (config-if)# no shutdown !开启路由器f 1/0接口S-WZM092 (config)#show ip interface fastethernet 1/0 !验证接口fastethernet 1/0的IP地址已经配置和开启S-WZM092 (config)# line vty 0 4 !进入路由器线路配置模式S-WZM092 (config-line)# login !配置远程登录S-WZM092 (config-line)# password star !设置路由器远程登录密码为 “star” S-WZM092 (config-line)#endS-WZM092 (config)# enable password starTELNET管理路由器,如图2.6所示。4、网络安全网络安全对于现在的社会是至关重要的,网络安全的具体含义会随着“角度”的变化而变化。比如:从用户(个人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护,避免其他人或对手利用窃听、冒充、篡改、抵赖等手段侵犯用户的利益和隐。对安全保密部门来说,他们希望对非法的、有害的或涉及国家机密的信息进行过滤和防堵,避免机要信息泄露,避免对社会产生危害,对国家造成巨大损失防火墙是一种网络安全保障手段,是网络通信时执行的一种访问控制尺度,其主要目标就是通过控制进、出一个网络的权限,在内部和外部两个网络之间建立一个安全控制点,对进、出内部网络的服务和访问进行控制和审计,防止外部网络用户以非法手段通过外部网络进入内部网络,访问、干扰和破坏内部网络资源。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监视了内部网络和Internet之间的任何活动,保证了内部网络的安全。在技术上,实现逻辑隔离的方式有很多,但主要是防火墙。防火墙在体系结构上有不同的类型: 有双网口、有多网口、DMZ和SSN。不同的类型在OSI的7层模型上工作机理有明显的不同。 防火墙的主要评价体系包括:性能、安全性和功能。实际上,这三者是相互矛盾、相互制约的。功能多、安全性好的技术,往往性能受影响; 功能多也影响到系统的安全性。防御来自网络的攻击 解决方案:抗攻击网关 传统的病毒检测和杀病毒是在客户端完成。但是这种方式存在致命的缺点,如果某台计算机发现病毒,说明病毒已经在单位内部几乎所有的计算机感染了。如果病毒是新的,旧的杀病毒软件一般不能检测和清除。随着技术的发展,网络克服了地理上的限制,把分布在一个地区、一个国家,甚至全球的分支机构联系起来。它们使用公共的传输信道传递敏感的业务信息,通过一定的方式可以直接或间接地使用某个机构的私有网络。组织和部门的私有网络也因业务需要不可避免地与外部公众网直接或间接地联系起来,以上因素使得网络运行环境更加复杂、分布地域更加广泛、用途更加多样化,从而造成网络的可控制性急剧降低,安全性变差。2.3网络管理软件应用摇钱树网管软件累计十五年软件开发经验、吸取目前网吧管理类软件优点,经历上万家网吧成熟使用,成功推向市场的企业级网吧经营管理软件!全面推荐:最实用、最易用、最好用的网吧计费管理软件,网吧经营的摇钱树! 1、先进的软件数据结构设计,即便网吧出现突然断电,或者服务器死机等情况,仍然可以正常计费,不影响用户使用! 2、清爽明了,简单易用的用户界面,轻松上手。 3、系统与硬盘保护卡相结合,上网者可以自由使用电脑,随意冲浪,更吸引顾客。 4、独特的多层架构设计、创新的数据加密,让系统在稳定的同时,更加安全、高效。 5、灵活多变的计费费率设置,可区分会员和临时客户,管理得心应手。 6、人性化的会员管理,更有效的吸引、稳定顾客。7、方便的商品交易功能,管理员可随时添加、删除、销售商品以及查询销售记录,顾客可在客户机直接选购,更加人性化。8、完善且功能强大的客户端程序设计,彻底杜绝顾客逃费的可能,程序小巧,丝毫不占用系统资源。 9、准确的班次交接,责任到人的操作管理。 10、可设置管理员、操作员等多级权限帐号,彻底杜绝作弊的可能,管理者更加放心,管理更加轻松。 11、详细的报表查询,以图表的方式更加直观。 12、全面的帐号、帐单、冲值、实收减免等查询,让管理者对网吧经营一目了然。13、智能化系统自动定时备份数据,最大限度保证数据的安全。14、强大的远程监控功能,可以方便的监控网吧客户机,可以远程控制操作。15、全面的区域设置功能,可在网吧内设置不同的区域,每个区域可以设置不同的普通费率、包。时费率,网吧经营更加多样化、网吧收入可以多元化。16、支持客户机挂机功能,使顾客使用更加自由。17、支持手动开关机,满足网吧不同需要。18、支持网吧电脑动态分配IP。19、支持客户机挂机操作模式。20、支持各种方式的换机操作。21、支持在线软件升级。22、支持充值卡充值。23、支持远程查账管理。24、支持先上机后付费模式。25、独创远程开启客户机功能(客户机可以是关机状态)。26、独创统一安装功能,网吧只需安装服务端软件,即可一次性远程在所有客户机安装客户端软件。27 杀毒软件图瑞星2009将全球8千万瑞星用户的电脑和瑞星“云安全”平台实时联系,组成覆盖互联网的木马、恶意网址监测网络,能够在最短时间内发现、截获、处理海量的最新木马病毒和恶意网址。每一位“瑞星全功能安全软件2009”的用户,都可以共享上亿瑞星用户的“云安全”成果。木马入侵拦截网站拦截、木马入侵拦截U盘拦截、木马行为防御、网络攻击拦截、恶意网址拦截,无论木马病毒是通过U盘、挂马网页,还是利用系统漏洞入侵,都将遭到迎头痛击。对“远程使用摄像头”、“修改系统日期及时间”、“底层磁盘访问”等常见恶意行为进行监控,彻底杜绝黑客利用远程摄像头进行偷窥,更好的保护用户隐私。对杀毒核心引擎和病毒库进行了大幅优化,其中病毒库体积降低为传统杀毒软件的50%以下,引擎查杀效率提升35%以上。“启发式查杀、断点续杀、后台查杀”等新技术,大大降低了对系统资源的占用,这些技术的综合使用,使得瑞星2009可以比传统杀毒软件杀毒更彻底、更快、使用更顺畅。第3章 实训日记时间任务第1单元分组及公布实训题目,布置任务第2-3单元通过网络或图书获得所采用技术的功能第4-6单元通过网络或图书获得所采用技术的详细步骤及相关代码第7-8单元实验室调试所采用的技术并抓图第9-10单元根据总体设计划出拓扑图(可上网查询)第10-12单元根据拓扑图对所用设备,材料的选择并预算,并生成表格(需上网查询)第13-14单元查询与实训相关资料,准备论文内容第15-16单元生成实训说明书(论文)第4章 实训总结 现在的社会是信息社会。电脑对是生活中必不可少的,大学生能在寝室上网也是及其重要的。但是网络的设计并不是很好。它们都或多或少的有着一些的问题。如各个电脑之间的带宽争夺,局域网内部的安全性及数据互通性,局域网与外界连通的安全性等。因此,我所需要去完成的,就是在现有的局域网的基础上,对其进行一些优化与升级。在实训过程中我通过设计拓扑图对寝室进行了公寓网的建成,可以使学生方便地浏览和查询网上资源实现远程学习,通过网上学习学会信息处理能力。同时可以实现各级管理层之间的信息数据交换,实现网上息采集和处理的自动化,实现信息和设备资源的共享,实现教学资源的共享。通过校园网与Internet相连 ,安全性得到保证。对于安全性我将通过对学生宿舍公寓的区域划分,和校园网安全设备的共享来逐级实现网络的安全性。对内的安全实

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论