毕业设计(论文)校园网规划设计_第1页
毕业设计(论文)校园网规划设计_第2页
毕业设计(论文)校园网规划设计_第3页
毕业设计(论文)校园网规划设计_第4页
毕业设计(论文)校园网规划设计_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、校园网规划与设计摘 要随着我国的教育的发展体制的加强,高校的教育资源、人力资源和网络资源都得到了前所未有的高速发展。但是现在我国的高校教育的网络化水平还处于低级水平,和其它发达国家相比我国的校园网还处于第三世界。所以建设一个现代化的校园网络是非常重要的。我们现在的网络还处于一个资源闲置,无网络管理中心,无服务器资源资源集群这样一个环境。这就造成了大量的人力、物理、财力资源的浪费。解决这样问题的最好方法就是建设一个,将教学资源、人力资源和网络资源集成到一起,使学校的老师和学生能不够出门就能办到想要资源从网络下载,想通知的事情用网络实现。这样就使学校的网络提高办公效率、降低管理成本、减轻工作强度,

2、同时提高学校的整体数字化程度。网络技术在校园中的应用顺应我国的国情,实现教育的现代化、网络化,让校园网络成为校园走向现代化的有力武器。本文以西安思源学院为背景来规划与设计具有现代化特色的校园网方案。关键字:需求分析,逻辑网络设计,物理网络设计campus network planning and designabstract along with the development of chinas education institutional strengthening, colleges of education, human resources and network resources

3、 have been unprecedented rapid development. but now chinas higher education network at the level of junior level, china and other developed countries in the campus network is still in the third world. therefore, the construction of a modern campus network is very important. we are also in a network

4、of idle resources, no network management centre, resources cluster server resources such an environment. this has resulted in the large number of human, physical and financial resources to a waste of resources. address this issue is the best way to build a, teaching resources, human resources and in

5、tegrated network resources together so that the school teachers and students do not want to leave resources can be downloaded from the network, would like to inform the matter with the network . this will make the school office improve network efficiency, reduce management costs, reduce the intensit

6、y of work, while improving the schools overall figures degree. campus network technology in the application conform to chinas national conditions and realize the modernization of education, networking, and to become a campus network to the modernization of the campus powerful weapon.in this paper, t

7、o think about the source of xian institute of context for the planning and design characteristics of the campus network modernization program.keywords : requirements analysislogicalnetwork designphysical network design目 录目 录i1 绪 论11.1课题背景11.2 目的和意义11.3 系统设计思想21.4论文结构安排32 可行性分析42.1 经济可行性42.2 技术可行性42.

8、3 运行可行性52.4 本章小结53 校园网建网原则63.1校园网建网要求63.1.1 校园网的应用系统73.1.2硬件方案概述73.2主要设备73.3主要设备的基本配置73.4网络拓扑结构设计134 网络拓扑结构164.1建筑群分布164.2组网拓扑165 综合布线185.1结构化综合布线系统的组成及设计185.1.1工作区子系统(work area)及其网络设计185.1.2水平子系统(horizontal)及其网络设计185.1.3管理子系统(administration)及其网络设计195.1.4干线子系统(backbone)及其网络设计195.2布线施工中应当注意的问题195.3布线

9、系统的测试196 网络运行及维护206.1运行状况记录206.2网络故障维护206.3网络故障维护工具包216.4维护人员的培训226.5维护人员的分配方案:227网络管理与安全227.1建立网络信息管理机构237.2制定网络信息管理制度和规范237.3正确实施网络信息管理237.4采取配套的网络信息安全措施237.5网络性能评价238结 论24致 谢26参考文献271 绪 论1.1课题背景高校校园网一直是国内internet发展的领头羊。1994年7月,中国教育和科研计算机网cernet示范工程启动。也就是同一年,清华北大等顶尖大学建成了自己的校园网,实际上这些网络也是中国internet的

10、开端。高校校园网从 1994年的启动建立到现在的13年间,我国的网络技术得到了很大的提高。其中很重要的原因就是校园网络的高速发展,校园网络的现代化程度代表了国家网络整体的水平。所以建设现代化、人性化和高效的校园网络迫在眉睫。1.2 目的和意义在做这次校园网络设计的过程中,我们学习到的不仅仅是如何设计和组建一个校园网络,而且更重要的是通过这次毕业设计可以将在大学四年中所学习到的知识进行综合利用,最后达到融会贯通。西安思源电子信息工程学院现在正处于一个高速发展日益壮大的时期。每年都有更多的新同学进入学校学习,越来越多资源正处于学校的不同位置不同的环境中。在使用这些资源如图书馆的在线图书查阅、访问学

11、校内部文件服务器、登陆学校内部网站等日常应用,目前都无法实现。这不但造成了大量的现有资源的闲置而且随着信息量的增大还会带来工作效率降低等诸多弊端。所以要利用好先有的网络资源组建一个现代化的校园网络。现今的网络系统包括网络交换机以及叠加其上的语音、数据、视频装置以及可变化的软,硬件应用。它的开放式设计意味着更好的整体化及高品质应用的能力。提供的带宽可适合话音,图像,数据的传输,这种带宽结合设备厂商的优秀网管模式,可以向用户提供面对面的通讯。在建设校园网时,要达到以下目的:(1) 在校园内部实现资源高度共享,为教学、科研、管理提供服务,为计划、组织、管理与决策提供基础信息和科学手段;(2) 支持教

12、育教学改革,提高教育技术的现代水平和教育信息化程度、为学校教师的备课、课件制作、教学演示提供网络环境;(3) 通过互联网、录像机、扫描仪、数码相机等各种渠道获得多媒体资料,实现素材收集、电子备课功能。培养创新人才,提高学生收集处理信息的能力、获取新知识的能力、分析和解决问题的能力、语言文字表达能力以及团结协作和社会活动的能力,使学生能自主学习、协商学习、发现探究式学习以及自我评价,为学生的全面发展创造相应的条件。(4) 实现办公自动化,提供与上级教育部门、社会、家庭之间通讯的出入口,提供电子函件、公告牌和教育教学信息查询等服务,提高工作效率和管理水平;(5) 及时、准备、可靠地收集、处理、存储

13、、传输学校的教育教学信息完成与因特网的通讯和资源共享,实现社会教育、学校教育、家庭教育的有机整合。(6) 实现课堂多媒体电化教学,具备适用于双向课堂语音教学及语音室功能学习。以代替手提录音机,实现音频数字化资源共享、集中管理。电教综合平台实现多媒体电教设备及室内电器设备电动一体化控制。总之,校园网的建设能促进教师和学生尽快提高应用信息技术的水平,为学生提供了一个实践的环境,为教师提供了一种先进的辅助教学工具、提供了丰富的资源库。校园网是学校进行教学改革、推行素质教育的一种必不可少的工具,是学校现代化信息管理的基础,也提供了学校与外界交流的窗口。然而,校园网络管理应用系统支持的是一个不断多元化的

14、网络应用系统设备组合,用以支持其日常运作和实现其长远目标。系统设备、管理者及使用者之间的联系必须是亲密无间的,自觉而透明的,从而具备较强的扩展性。所以,这需要学校和我们共同设计建成一个先进的多媒体校园网络系统而努力。1.3 系统设计思想采用先进成熟的技术和设计思想,运用先进的集成技术路线,以先进、实用、开放、安全、使用方便和易于操作为原则,突出系统功能的实用性,尽快投入使用,发挥较好的效能。本系统在软件配置和硬件设备,整个系统设计上依照以下原则确定。1先进性世界上计算机技术的发展十分迅速,更新换代周期越来越短。所以,选购设备要充分注意先进性,选择硬件要预测到未来发展方向,选择软件要考虑开放性,

15、工具性和软件集成优势。网络设计要考虑通信发展要求,因此,主要、关键设备以本国为主,但国内能满足要求的,尽量采用国产设备。2实用性系统的设计既要在相当长的时间内保证其先进性,还应本着实用的原则,在实用的基础上追求先进性,使系统便于联网,实现信息资源共享。易于维护管理,具有广泛兼容性,同时为适应我国实际情况,设备应具有使用灵活、操作方便的汉字、图形处理功能。3安全性目前,计算机网络都与外部网络互连互通日益增加,都直接或间接与国际互连网连接。因此,在系统方案设计需考虑到系统的可靠性、信息安全性和保密性的要求。4易扩充性系统规模及档次要易于扩展,可以方便地进行设备扩充和适应工程的变化,以及灵活地进行软

16、件版本的更新和升级,保护用户的投资。目前,网络向多平台、多协议、异种机、异构型网络共存方向发展,其目标是将不同机器、不同操作系统、不同的网络类型连成一个可协同工作的一个整体。所以所选网络的通迅协议要符合国际标准,为将来系统的升级、扩展打下良好的基础。5灵活性采用结构化、模块化的设计形式,满足系统及用户各种不同的应用要求,适应业务调整变化。6规范性采用的技术标准按照国际标准和国家标准与规范,保证系统的延续性和可靠性。7系统性项目开发必须按照系统工程的管理方法,有计划做实施。8综合性满足系统目标与功能目标,总体方案设计合理,满足用户的应用要求,便于系统维护,以及系统二次开发与移植。1.4论文结构安

17、排本论文正文部分共分六个大章节。第一章为绪论,主要叙述了课题背景,同时叙述了校园网目的和意义,系统设计思想。第二章首先描述系统的可行性分析。第三章对校园网建网原则,绘制出西安思源学院校园网的拓扑图。第四章网络拓扑结构。第五章进行结构化综合布线系统设计,选定所用产品并进行简要说明。再对结构化综合布线系统进行需求分析。最后,具体的描述校园布线系统,对综合布线的六个子系统进行具体设计。第六章网络运行及维护。第七章网络管理与安全。第八章为结论部分,阐述整个论文所取得的成绩及存在的不足。2 可行性分析2.1 经济可行性在经济可行性中估算未来的要开发的校园网络需要的人力,物理和后期培训的费用。学校通过整体

18、的预算来进行判断校园网的建设需要的总体成本,学校是否能支付的起本次校园网络建设的费用。在预算中主要考虑包括:设备购买、施工阶段到工程结束的人员培训费用所需要的总体资金。系统投资预算如表:1-1所示:表1-1 思源校园网投资预算网络设备单价(元)数量(个)合计(元)核心层交换机1060002212,000汇聚层交换机564383169,314接入层交换机1125030337,5007908149,770核心路由器97000197,000防火墙2142861214,286无线接入路由器88221,764项目人工(人日)单价(元)合计(元)施工人员4004016,000其他数量(箱)单价(元)合计(

19、元)线缆15030045,000合计114,2634根据现在学校的实际情况对各个楼的初步考察在资金预算上得到以上结论,校园网络的建设需要114,2634万元。根据学校现在的情况,思源学院现在是大型学院,现在在校学生近万人。对于校园网络建设的费用承担没有问题。所以本次校园网络建设的整体预算符合要去。校园网络的建设从学院的角度来说属于公益性质,其本质是为了学院的广大师生能够在一个现代、高效的校园中工作学习。所以有别于其他性质的商业活动。2.2 技术可行性在技术可行性方面,设计中使用cisco的3层网络设计思想,主要进行网络2层和3层的设计包括进行网络的vlan设计、网络服务质量qos的设计、远程访

20、问技术vpn设计和语音网络voip的设计。在硬件的设备选择上考虑接入层设备具有vlan划分的能力同时能够支持网络服务器质量qos。汇聚层上的设备要具有较高的背板带宽和数据包的转发能力。能够胜任在大通信量的产生时不会造成网络通信瓶颈。汇聚层的设备应具备高可靠性、高稳定性、高背板带宽和数据包的转发能力,有较好的路由能力和协议支持能力。对于核心路由器要能够保证全网的数据外出通畅,高可靠性、高稳定性。同时支持反病毒功能。2.3 运行可行性在现今社会,顺着信息化和计算机技术的高度发展,越来越多的学校意识到信息化是提升管理效率不可缺少的重要步骤。思源学院的教师都是接受过高等管理教育的人,他们都深深的清楚现

21、在的网络对于他们的重要性,每个人对网络的依赖程度都非常的大。如果能建设一个高效、稳定、安全的校园网络为全校广大师生服务的话会得到全体教职员工的支持。同时对于学院来说,进行评级、评优校园网络都是教育部不可缺少的硬指标。经过以上的分析从学校的高层领导到全体教职员工都会对校园网的建设持赞同态度。所以在运行可行性方面校园网的建设是非常可行的。2.4 本章小结通过本章的总结我们清楚了对于思源校园网络的建设所需的整体的预算,根据预算的总量我们可以清楚从目前的学校的情况来看建设思源校园网络在经济上没有问题,是比较宽裕的。在技术方面我们现在可以使用的网络设备完全能够胜任,学院现在和将来的网络发展需求,技术和资

22、金上都不会成为校园网络建设的绊脚石。值得思考的是现在学校的各级领导和教职员工他们的意见对本次的校园网络的建设决定性很大,从目前的情况来看各级领导到教职员工对于校园网络的建设都持乐观态度,对未来的校园网络相当的看好。所以本章的可行性分析是成功的校园网络的建设是可行的。3 校园网建网原则3.1校园网建网要求建网要遵循依据需求、统筹规划、分步实施、成熟可靠的原则。校园网的建设要考虑学校的需要与可能,首先要满足教学需要,要把服务教学作为校园网建设的出发点。校园网建设的方案要符合学校长远发展规划,应将基础设施建设、教学软件建设和人员培训统筹规划。建设校园网时,根据经费情况,可一步到位,也可统筹规划、分步

23、实施、逐步到位。校园网建设方案的制订要采用经过实践证明是成熟的、先进的,同时又能满足校园网要求的技术。校园网建网要求:(1)先进性:采用先进的设计思想,网络结构,开发工具,以及标准化,技术成熟和市场覆盖率高的硬件产品。(2)实用性:建网时应充分考虑利用和保护现有资源,充分发挥设备效益,能使用户更方便的实现各种功能。(3)开放性:系统设计应采用开放技术,开放结构,开放系统组建和开放用户接口,以利于网络的维护,扩展升级以及和外界信息的沟通。(4)灵活性:采用模块式组合和结构化设计,使系统配置灵活,满足学校逐步到位的建网原则。(5)发展性:网络规划设计既要满足用户发展在配置上的预留,又能满足因技术发

24、展而实现低成本扩展和升级的需求。(6)可靠性:对网络设计、选型、安装、调试等各个环节进行统一规划和分析,具有容错功能,确保系统可靠运行。(7)经济性:投资合理、使用周期长。(8)使用性:中文界面,界面友好,使用方便,操作容易,有在线帮助。(9)安全性:提供多层次安全控制手段,建立完善的安全管理体系,防止受到攻击和破坏,有可靠的防病毒措施。 3.1.1 校园网的应用系统1. 校园办公管理系统1) 教师人事档案管理系统 教师工资管理系统2) 学校课表查询系统 学生工资管理系统3) 学生成绩查询系统 学生考勤管理系统2. 软件方案概述1) 校园教学信息服务系统2) 多媒体课件制作室 多媒体电脑室3)

25、 多媒体综合电教室 多媒体电子阅览室4) 虚拟因特网服务5) 校园内部通信服务系统6) 校园网络电子公告牌 校园内部电子邮件3.1.2硬件方案概述主要采用cisco、华为等公司的以太网网络设备,浪潮、sun等公司或品牌的服务器、以及ortronics、amp等公司的综合布线产品。3.2主要设备核心交换机: cisco ws-c3560g-24ps-s二级节点交换机 方案(1)cisco ws-c2950-24方案(2)cisco ws-c2960-24tt-l主服务器 : 浪潮 英信nf190d次服务器:浪潮 英信np120d思科路由器 cisco 2811神州数码 dcfw-1800e-20

26、8防火墙 3.3主要设备的基本配置l 路由器的基本配置:以cisco2800系列路由器为例,线缆连接,连接好仿真终端到路由器 的console电缆线就可以对路由进行初始配置工作,配置以太网接口如下:router enable (进入特权执行模式)router # configt (进入全局配置模式)enter configturation commands,one per line.end with cntl/z.router(configt)#interface fastethernet 0/1(进入f0/1配置模式)router(configt-if)#ip address 192.168

27、.1.11 (设置接口ip地址)router(configt-if)# no shutdown(激活接口)10:05:01:%link-3-updown:interface fastethernet 0/0,changed state to uprouter(configt-if)#end (退回到特权模式)router#show running- configt (检查配置结果)l 静态路由的配置:通过配置静态路由,用户可以人为地对某一网络访问所要经过的路径,在网络结构比较简单,且一般到达某一网络所经过的路径唯一的情况下可采用的静态路由。3台路由器分别命名为:r1、

28、r2、r3所使用的接口和相应的ip地址分配。其中子网掩码为24位。我们要在路由器中配置静态路由以实现路由器r2到r3层的连通性,也就是要求从r2可以ping通r3,从r3可以ping通r1。首先根据拓扑图配置各路由器的以太网接口,配置方法如下:首先从路由器r1 ping路由器r2和r3。r1#ping (ping r2, 结果连通)type escape sequence to abort.seconding 5,100-byte icmp echos to ,time out is 2 seconds;!success rate is 100 perce

29、nt (5/5),round-trip min/avg/nax=4/4/4msr1#ping (ping r3,结果连通)type escape sequence to abort.3seconding 5,100-byte icmp echos to ,time out is 2 seconds;!success rate is 100 percent (5/5),round-trip min/avg/nax=4/4/4ms从路由器r2 ping 路由器r1的e1接口。r2 #ping (ping r3,结果连通)type

30、 escape sequence to abort.seconding 5,100-byte icmp echos to ,time out is 2 seconds;!success rate is 0 percent(0/5)r2#show ip routegateway of last resort is not set10.0.00/24 is subnetted,1 subnetsc is directly connected,ethernet()从r2到r1的e1接口是跨网段的ping,没有ping 通,我们查看路由表,发现路由表中显示只有直

31、接连接的网段/24在其路由表内,标志为“c”表示连接。为此我们可以在r2路由表中加入静态路由。r2 #config tr2 (config) #ip route r2 (config) #end这条静态路由信息表示从该路由器发往/网段的数据包其下一跳点的地址是。接下来我们再查看路由表信息,发现路由表中多了一条路由信息,标记为“s”表示静态路由。/24 is subnetted,1subnetss 1/0

32、 via /24 is subnetted, 1subnetsc is directly connected, ethernet()在从r2 ping r1 的接口,发现可以ping 了,r2#ping (ping r1 的e1接口,结果连通)type escape sequence to abort.seconding 5,100-byte icmp echos to ,time out is 2 seconds:!但是此时从r2 ping r3的e0接口却不能ping 通。原因解释为从r2 发出

33、的数据包可以经过r1的e0端口转发而让r3收到,但是r3此时不能发送响应数据包icmp echo reply到,因为在r3上还没有发往r2路由器的路由信息。这可以通过debug ip packet和 debug ip icmp命令来监视ip包和icmp包的传输情况而知。r2 # ping(ping r3的e0接口,结果不连通)type escape sequence to abort.sending 5,100-byte icmp echos to ,time out is 2 seconds:!success rate is 0 p

34、ercent(0/5)此时我们需要在r3上加入发往r2网段数据包的路由信息。r3#config tr3 (config) #ip route (加入静态路由)r3 (config) # end这样以来我们就可以实现路由器r2到r3之间的连通性,互相可以ping 通对方接口的ip地址。l 交换机的基本配置:在默认配置下,所有接口处于可用状态并且都属于vlan1,这种情况下交换机就可以正常工作了,但为了方便管理和使用,首先应对交换机做基本配置。、配置enable口令和主机名。在交换机中可以配置使能口令(cenable passwo

35、rd)和使能密码(enable secret),一般情况下只需配置一个就可以,当两者同时配置时,后者生效,这两者的区别是使能口令以明文显示而使能密码以密文形式显示。switch (用户执行模式提示符)switchenable (进入特权模式)switch# (特权模式提示符)switch # config termind (进入配置模式)switch(config)# (配置模式提示符)switch(config)#enable password cisco(设置enable password为 cisco)switch(config)#enable secret cisco(设置enable

36、 secret 为cisco)switch(config)#hostname c2950 (设置主机名为c1950)c1950(config)#end (退回到特权模式)c1950#、配置交换机ip地址、默认网关、域名、域名服务器、应该注意的是这里所要设置的ip地址、网关、域名的信息,是为交换机本身所设置用来管理交换机与连接在该交换机的计算机或其他网络设备无关。也就是说所有与交换机连接的主机都应该设置自身的网关、域名等信息。c2950(config)#ip address (设置交换机ip地址)c2950(config)#ip default-

37、gateway 54(设置默认网关)c2950(config)#ip domain-name (设置域名)c2950(config)#ip name-server (设置域名服务器)c2950(config)#end、配置交换机的端口属性。交换机的端口属性默认地支持一般网络环境下的正常工作,一般情况下是不需要对其端口进行设置的。在某些情况下需要对其端口属性进行配置时,配置的对象主要有速率、双工和端口描述等信息。c2945 (config) #interface fastethernet0/1c2945 (config-if) #spee

38、d?10 force 10 mb/s operation 100 force 100 mb/s operation auto enable auto speed configuration c2950 (config-if) #speed 100 c2950 (config-if) #duplex? auto enable auto duplex configuration full force full duplex operation half force half-duplex operationc2950 (config-if) #duplex fullc2950 (config-if

39、) #description to_pci (设置该端口描述为to_pci)c2950 (config-if) #z (返回到特权模式,同end)c2950 # show interface fastethernet0/1 (查看端口0/1的配置结果)c2950 # show interface fastethernet0/1 status (查看端口0/1的状态)、配置和查看mac地址表。有关mac地址表的配置有三个方面,即超时时间、永久地址和限制性地址。交换机学习到的动态mac地址的超时时间默认为300s,可以通过命令来修改这个值。设置了静态mac地址,这个地址永久存在于mac地址表中,不

40、会超时,所有端口均可以转发以太网桢给该端口。限制性静态(restricted static)地址是在永久地址的基础上,同时限制了源端口,其安全性更高。c2950(config)# mac-address-table?(查看mac-address-table的子命令)aging-time aging time of dynamic addressespermanent configure a permanent addressrestricted configure a restricted static addressc2950(config)#mac-address-table aging-

41、time 100(设置超时时间为100s)c2950(config)#mac-address-table permanent 0000.0c01.bbcc f0/3(加入永久地址)c2950(config)#mac-address-table restricted static 0000.0c02.bbcc f0/6 f0/7(加入静态地址)c2950(config)#endc2950 # show mac-address-table(查看整个mac地址表)number of permanent address: 1number of restricted static address: 1n

42、umber ofdynamic addresses: 0l 交换机的vlan配置过程如下:、建立vlanswitch.enswitch#vlan databaseswitch(vlan)# vlan 1 name shili 1-1switch(vlan)# vlan 2 name shili 1-2switch(vlan)#exit、将端口加入vlanswitch#config tswitch(config)# interface fast 0/1switch(config-if)# switch mode accessswitch(config-if)# switch access vla

43、n 1switch(config-if)# exitswitch(config)# interface fast 0/2switch(config-if)# switch mode accessswitch(config-if)# switch access vlan 1switch(config-if)# exitswitch(config)# interface fast 0/9switch(config-if)# switch mode accessswitch(config-if)# switch access vlan2switch(config-if)# exit、配置vlan i

44、pswitch#config tswitch(config)# interface vlan 1switch(config-if)#ip address switch(config-if)#no shutdownswitch(config)# interface vlan 2switch(config-if)#ip address switch(config-if)#no shutdown、全部配置完成后,在超级端上运行:switch#show vlan?就可以看到我们新建的vlan。l 主服务器:

45、linux下的apache具体配置步骤: 在webmin的system页,选择software packages,在该页install a new package 中,选择from uploaded file,从上载文件安装,如:路径为:e:redhatrpmsapache,选择”浏览”按钮,指定要安装的包文件apache-1.3.23-11.i386.rpm,选择install 按钮即可。在apache webserver页中,界面配置的第一部分为global configuration,包含若干全局设置项,全局设置项中的设置将作用于整个apache 服务器。 在apache webserv

46、er页中,界面配置的第二部分为virtual servers,显示当前服务器中的所有虚拟主机,在未进行配置的情况下包括两个虚拟主机,一个是default server默认主机,另一个虚拟主机使用https协议,监听端口为443,文档根目录document root与默认主机相同。在apache webserver 页中,界面配置的第三部分为create a new virtual server,此对话框用于建立一个新的虚拟主机。l 次服务器: windows 2000 server 下的e-mail的配置步骤: (1)单击“开始”“管理工具”“管理您的服务器”,将出现服务器管理窗口,单击“添加

47、或删除角色”连接,单击“下一步”按钮,系统显示“服务器角色”对话框,选中“邮件服务器(pop3,smtp)” 。 (2)单击“下一步”按钮,系统弹出“配置pop3服务”窗口,其中包括身份验证方法和电子邮件域名两部分。身份验证方法包括本地windows帐户身份验证和加密密码文件两种验证方式。选择身份验证方式、输入电子邮件域名。 (3)单击“下一步”按钮,显示”选择总结”文本框。 (4)确认选择后,单击“下一步”按钮,按照系统提示进行安装。 安装完毕后,系统提示此服务器已经是邮件服务器,单击“完成”按钮后,邮件服务器就出现在“管理您的服务器”窗口中。设置邮件存储位置的操作为:安装完成后,系统默认状

48、态下将用户邮件存储在c:inetpubmailrootmailbox文件中,通常需要将是邮件服务器的存储地址修改到一个空间比较大的位置,但要进行这样的修改需要有足够的权限,要由administrator组中的成员来进行修改。设置邮件存储位置的操作为:在“管理您的服务器”窗口中单击“邮件服务器(pop3,smtp)”中的“管理此邮件服务器”,系统显示“pop3服务”控制台。首先停止邮件服务器。右击“pop3服务”下的计算机名称,选择“所有任务”“停止”。右击“pop3服务”下的计算机名称,选择“属性”,系统显示邮件服务器的属性对话框,在“根邮件目录”文本框中输入或单击“浏览”按钮,选择邮件存储文

49、件夹。单击“确定”按钮,系统将提示用户原有域无法存储邮件,需将域目录复制到新目录下,单击“确定”。系统提示邮件服务器,单击“是”按钮。将系统默认状态下的邮件存储文件夹,例如c:inetpubmailrootmailbox中的域复制到新的邮件存储文件夹中。右击“pop3服务”下的计算机名称,选择“所有任务”“重启动”,启动邮件服务。右击“pop3服务”下的计算机名称,选择“刷新”,使新的域目录生效。 l windows 2000 server 下的 ftp的具体配置步骤:1修改ip地址和端口单击“开始”“管理工具”“ internet信息服务(iis)管理器” ,打开iis控制台,显示iis信息

50、,包括ftp站点、应用程序池、网站以及web服务扩展等。展开窗口左边的“ftp站点”控制树,选中“默认的ftp站点” ,单击工具条上的按钮可以实现对ftp站点的启动、暂停、停止等操作。 右击,选择属性子菜单,系统将显示ftp站点属性信息。2限制连接数量 在“ftp站点”选项卡的“ftp站点连接”中有3个选项:不受限制:该选项允许同时发生的连接数将不受任何限制。连接限制为:该选项限制允许同时发生的连接数为某一特定值,这一特定值由用户在文本框中输入。连接超时:当连接超时为某一值时服务器断开。由于服务器配置、性能等的差别,有些服务器不能满足大访问量的需要,往往造成超时甚至死机,因此需要设置连接限制。

51、同时,为了确保ftp协议在连接失败时关闭连接,因此需要设置连接超时。3设置主目录主目录信息在属性信息的“主目录”选项卡中设置。所谓主目录是指映射为ftp根目录的文件夹,ftp站点中的所有文件将保存在该目录中。系统默认的ftp主目录为“c:inetpubftproot”(其中“c”为操作系统安装的逻辑盘符,若系统安装在d盘,则为d),可以根据用户的需要更改主目录和其属性。可以把主目录修改为计算机中的其他文件夹,甚至可以是另一台计算机上的共享文件夹。同时,管理者可以修改用户对站点的访问权限,以及目录的列表风格。4访问安全设置ftp站点的安全非常重要,windows srver 2003中对ftp服

52、务器可配置用户身份认证、限制访问ftp的ip地址,从而确保站点的安全。禁止匿名访问。禁止匿名访问在属性信息的“安全帐户”选项卡中设置。默认情况下ftp站点允许用户匿名访问,如果站点安全性要求较高,取消选中“允许匿名连接”即可禁止用户匿名访问该ftp站点。限制ip地址。限制ip地址在属性信息的“目录安全性”选项卡中设置。通过对ip地址的限制可以只允许某些特定范围的计算机访问该站点,从而避免外界恶意攻击。5客户端访问ftp站点 在客户端打开ie浏览器,在地址栏输入ftp服务器的域名,例如 5,则能够访问到ftp站点。可以像使用windows资源管理器一样,利用文件的

53、复制和粘贴实现文件下载和上传。除了利用ie浏览器以外,在客户端还可以使用dos命令进行文件下载和上传。在客户端计算机上打开dos窗口,输入命令ftp 5。 在弹出的画面中输入用户名“anonymous”,密码为空,连接到ftp服务器。 在ftp提示符下输入“?”,系统会把所有ftp下可以使用的命令显示出来。 dir命令用来显示ftp服务器端有哪些文件可供下载。如果ftp服务器端选取unix的列表风格显示ftp服务器端的文件信息 ,可使用“ftpls-l”命令来显示。 get命令用来从服务器端下载一个文件。 !dir命令用来显示客户端当前目录中的文件信息。 put命令用来向

54、ftp服务器端上传一个文件。 lcd命令用来设置客户端当前的目录。 bye命令用来退出ftp连接。3.4网络拓扑结构设计校园网络由多种完成不同功能的网络设备组成,包括路由器、交换机、internet接入设备、防火墙等以及各种服务器,如:远程教育服务器、网管服务器(包括网管软件)、主服务器(包括www、e-mail、dns等)。校园内部网络采用共享或交换式以太网,通过ddn、asdl、isdnpstn等方式,选择中国科研教育网接入到internet,校际之间通过国际互联网的方式互相联接。同时采取相应的措施,确保通讯数据的安全、保密。系统运行要安全、可靠、故障小。u 网络拓扑结构设计的要符合以下几

55、点要求:u 要适应未来网络的扩展和拓扑结构的变化。u 要能为特定的师生用户或用户组提供访问路径。u 要保证网络能不间断地运行。u 当网络扩大和应用增加时,变化的网络结构要能应付相应的带宽要求。u 使用频率较高的应用能够支持网上大多数的师生用户。u 能合理地分配用户对网内、网外的信息流量。 u 能支持较多的网络协议,扩大网络的应用范围。u 支持ip的单点传送和多点广播数据流。所以,要达到以上这些设计要求,分层的设计功能及星型、树型和交叉型的拓扑结构应给予足够的重视,做到应地而异。网络拓扑图(如图3-4):4 网络拓扑结构大型校园网网络系统从设计上分为核心层、汇聚层和接入层;从功能上基本可分为校园网络中心、教学子网、办公子网、宿舍区子网等。 分层思想使网络有一个结构化的设计,针对每个层次进行模块化的分析,对统一管理网络和维护非常有帮助。目前,分层式的设计已经成为一个潮流。本节先对三个层次进行分析。 核心层: 核心层的功能主要是实现骨干网络之间的优化传输,骨干层设计任务的重点通常是冗余能力、可靠性和高速的传输。网络的控制功能最好尽量少在骨干层上实施。核心层一直被认为是所有流量的最终承受者和汇聚者,所以对核心层的设计以

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论