信息系统设计平台课程设计_第1页
信息系统设计平台课程设计_第2页
信息系统设计平台课程设计_第3页
信息系统设计平台课程设计_第4页
信息系统设计平台课程设计_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

哈尔滨理工大学治理学院信息系课程设计报告〔信息系统平台〕2014年 6月 27日第一章中小企业网络构建中小企业背景公自动化、电子商务、业务综合治理、多媒体视频会议、远程通信、设施,为了确保关键系统的稳定、安全运行,要求本企业的网络具有如下功能:承受先进的网络通信技术完成企业内网的建设,实现公司的信息化;在整个企业内实现全部部门的办公自动化,提高工作效率和治理效劳水平;在整个企业内实现资源共享,实施闻公布;在整个企业内实现财务电算化;在整个企业集团内实现集中式的供给链治理系统和客户效劳关系治理系统;中小企业网络需求在接入层承受二层交换机,并且要实行肯定方式分隔播送域;核心交换机承受高性能的三层交换机,且承受双核心互为备份2条上行链路连接到2台核心交换机,VLAN之间的路由;〔3〕2台核心交换机之间也承受双链路连接,并提高核心交换机之间的链路带宽;access端口上实现对允许连接数量的掌握,以提高网络的安全性;为了提高网络的牢靠性,整个网络中存在大量环路,要避开环路可能造成的播送风暴;三层交换机配置路由接口,实现全网互通;Internet。网络拓扑构造设计ATM技术过渡等因素,企业网建设承受易于布线、治理括核心层、分布层和接入层。分层构造的优点为:流量从接入层流向核心层时,被发散到低速链接上,基于这个特点,接入层路由器/交了更快的执行网络策略的处理力量。1.41.4组网方案设计干网用来连接建筑群和效劳器群,可能会容纳网络上50%~80%的信型的主干网技术主要有100Mbps-FXl000MbpsATM、FDDI等。产品标准化产品标准化程度高程度高实现方案接近标准实现方案标准快速以太网FDDIATM千兆以太网传输速率100M100M155M/622M1000M访问方式CSMA/CD,碰撞TOKENPROTOCOL,无碰撞QoS 信元交换带优先级的撞介质类型双绞线多模光纤单模光纤双绞〔CDDI〕多模光纤单模光纤线双绞线多模光纤单模光纤双绞线价格 低价格 低拓扑构造星型构造高双环构造中星型构造中星型构造FDDIATM和千兆以太网的性能。千兆以太网的速度快,效劳质量保证,价格适中,标准已经统一。依据公司的实际需求,综合考虑主干网性能、效劳质量s移植性、成熟性、先进性和可扩展性的角度考虑,园区主干连接为1000Mbps100Mbps网络带宽。会聚层设计1000100,核起来,除了进展局部数据的交换、转发以外,通过高速接口将数据输送到核心层去,在更大的范围内进展数据的路由以及处理。接入层设计承受100兆以太网技术,实现会聚层与接入层的互连同样承受10/100Mbps自适应交换到桌面,传输介质是五类双绞线,接入层选用可堆叠交换机作为用户的接入。其关键安全要素就是用户的安全认证、治理和快速接入功能。Internet的接入Internet访问。在路由器与中心交换机间配置一台防火墙,保障内部网络安全。DMZ上。效劳器上安装对外的域名DNS对外的Internet效劳器由于完成多种效劳,所以不但速度要快,I/O1Internet效劳器受到攻击或故障,系统和数据能够快速恢复,不影响对外宣传。具体参数设计IPVLAN部门 VLAN

子网掩码 网关地址效劳器区54154办公楼254生产楼154生产楼254生产楼354科研楼54仓库楼54宿舍楼154254网络设计小结台,而且能供给多种应用效劳,使信息能准时、准确地传送给各个系术来建设与治理的,其主要包括局域网的技术思想、网络设计方案、网络拓扑构造、布线系统、Intranet/Internet的应用、网络安全等。因此本毕业设计课题将主要以企业局域网络建设过程可能用到的技其次章网络操作系统设计windows server NT简介WindowsserverNT1993年推出的面对工作站、网络效劳器和大PC操作系统。它与通信效劳严密OS/2NTOS/2IBM联合研制,分为微OS/2OS/2NT的名称改WindowsNTWindowsNT3.1。微软公司从数字设备公司〔DigitalEquipmentCorporation〕雇佣了一批人员来开发这个w〕T”在0上开发T0〔。windows server NT安装DellNT的安装方式:〔绿色光盘〕启动安装。此种方式将破坏硬盘上原有的分区及数据。2、WindowsNT光盘启动安装。3〔NT〕DOS环境下,运行NTCD下i386\WINNT/OX,DELL效劳器不支持winnt/b方式安装〔即Copy安装文件到硬盘的方式〕快速安装1、用DELLOpenManageServerAssistant〔DOSA〕启动效劳器。2、选择语言并承受许可协议后,在扫瞄器界面顶端选择快速安装图标〔左数第三个。3、选择效劳器安装〔trp。、在‘配置磁盘阵列卡〔gD〕页面,选择‘不转变o,按连续。作系统,剩余空间为其次个规律盘。〔tgsT0r〔e。连续ek。〔t〕是NT光盘的CDKEY〔SaveconfigurationInformation〕连续。、tgm〕并NT光盘。10NT的安装。NT光盘启动安装SCSIRAID卡驱动程序1、依据效劳器的具体配置,制作相应的驱动程序软盘。方法详见本文制作驱动程序和下载驱动程序局部。2WindowsNTServer4.0F6〔假设用NT,F6〕系统自检完毕后,您将看到一行信息(白色文本,黑色屏幕背景):“Setupisinspectingyourcomputer’shardwareconfiguration(安装程序正在检测硬件配置)„„”sT.”3、屏幕提示按<S>键指定其他存储设备,即:SpecifyAdditionalDeviceOthers<Enter>.。在软驱中插入SCSI驱动盘,依据效劳器SCSI卡驱动程序。4DellRAID磁盘阵列,则在软驱中插入RAID驱动盘。<S>键指定其他存储设备,即:SpecifyAdditionalDevice选择Others并按<Enter>.。依据效劳器的具体配置选择加载相应的RAID卡驱动程序。5、按<Enter>连续,Setup屏。、系统提示是否加载其它设备驱动程序〔中文界面Enter连续。7NT安装分区时,NTSETUP8G的硬盘4G。余下的硬盘空间在NT 安装完成后,用NT 的磁盘治理器〔DiskAdministrator〕对其进展分区和格式化后,即可识别和治理。8Adaptec7800FamilyManagerSetforWindowsNT0I驱动盘。9RAID卡,系统提示插入‘DELLPERC„„NT4.0DeviceD卡驱动盘。二、安装网卡驱动程序1、当系统提示安装网络,请手工加载网卡驱动程序。千万不要让T自动检测或选择TtNT蓝屏。

l,〔tm〔e,选择A盘,依据效劳器的具体配置在列表中选择相应的网卡类型。三、安装显卡驱动程序1NTServicePack4或更高版本后,再安装显卡驱动。、在掌握面板l〕中双击‘显示〔,选择‘设。〔y〔。e,选择A盘,依据效劳器的具体配置在列表中选择相应的显卡类型。四、安装磁带机1、NTBACKUP程序只能支持一般的磁带设备。oe,CAARCServeVeritasBackupEXEC等。2NTBACKUP,请安装磁带机驱动程序。windowsserver2003安全原理我们将从入侵者入侵的各个环节来作出对应措施一步步的加固windows系统.1.端口限制ACL权限关闭效劳或组件包过滤审计我们现在开头从入侵者的第一步开头对应的开头加固已有的windows系统.扫描这是入侵者在刚开头要做的第一步.比方搜寻有漏洞的效劳.对应措施:端口限制,以下全部规章.都需要选择镜像,否则会导致无法连接我们需要作的就是翻开效劳所需要的端口.而将其他的端口一律屏蔽下载信息URLSCAN.:过滤相应URLSCANurlscan.iniDenyExtensions字段来阻挡特定结尾的文件的执行上传文件WEBSHELL,提权软件,cmd指令等等.对应措施:取消相应效劳和功能,ACLFSO的.regsvr32/uc:\windows\system32\scrrun.dll来注销掉相关的DLL.假设需要使用.user用户对每个站点相应的名目.只给这个用户读,写,执行权限,administrators全部权限安装杀毒软件.实时杀除上传上来的恶意代码.4.WebShell入侵者上传文件后.需要利用WebShell来执行可执行程序.或者利用WebShell进展更加便利的文件操作.对应措施:取消相应效劳和功能5.SHELLshell来执行更多指令,对应措施:ACLwindows的命令行掌握台位于\WINDOWS\SYSTEM32\CMD.EXE,我们将此文件administrator)拥有全部权限.其他用户.system用户,administrators组等等.一律无权限访问此文件.利用已有用户windows正式用户.向猎取治理员权限迈进,对应措施:ACL权限.修改用户,将除治理员外全部用户的终端访问权限去掉.限制CMD.EXE.限制SQLXP_CMDSHELL登陆图形终端TERMINALSERVERRADMIN等等图形终端,猎取很多图形程序的运行权限.由于WINDOWS系统下绝大局部应用程序都是GUI的.所以这步是每个入侵WINDOWS的入侵者都期望获得的对应措施:端口限制入侵者可能利用3389或者其他的木马之类的猎取对于图形界面的访问.我们在第一步的端口限制中.对全部从内到外的访问一律屏蔽也就是为了防止反弹木马.所以在端口限制中.由本地访问外部网络的端口越少越好.MAILSERVER.可以不用加任何由内向外的端口.阻断全部的反弹木马.擦除脚印自身.windowsserver2003安全策略实施正确划分文件系统格式,选择稳定的操作系统安装盘为了提高安全性,效劳器的文件系统格式肯定要划分成NTFS〔技、FAT32的安全性、空间利用率都大EPS文FAT32CONVERT盘符S V来把2转换成Ssserver,可以直接网上升级,我们安装时尽量只安装我们必需要用的组件,安装完后打上最的补丁,到网上升级到最版本!保证操作系统本身无漏洞。〔asp程序为例子〕重点:系统盘权限设置网站及虚拟机权限设置〔比方网站在E盘〕数据备份盘F盘为数据备份盘,我们只指定一个治理员对它有完全操作的权限。其它地方的权限设置请找到c权限。c:\inetpubiis不必要的映射,建立陷阱帐号,更改描述。禁用不必要的效劳,提高安全性和系统效率。ComputerBrowser维护网络上计算机的最列表以及供给这个列表Taskscheduler允许程序在指定时间运行RoutingandRemoteAccess在局域网以及广域网环境中为企业供给路由效劳Removablestorage治理可移动媒体、驱动程序和库RemoteRegistryService 允许远程注册表操作PrintSpooler将文件加载到内存中以便以后打印要用打印机的朋友不能禁用这项IPSECPolicyAgent 治理IP安全策略以及启动Client当文件在网络域的NTFS卷中移动时发送通知Com+EventSystem供给大事的自动公布到订阅COM组件Alerter通知选定的用户和计算机治理警报ErrorReportingService收集存储和向Microsoft报告特别应用程序Messenger传输客户端和效劳器之间的NETSEND和警报器效劳消息Telnet允许远程用户登录到此计算机并运行程序。修改注册表,让系统更强壮。隐蔽重要文件/名目可以修改注册表实现完全隐蔽Internet连接防火墙,在设置效劳选项中勾选Web效劳器。SYN洪水攻击ICMP路由通告报文ICMP重定向报文的攻击IGMP协议修改终端效劳端口IPC空连接TTL值删除默认共享制止建立空连接其它安全手段。TCP/IPNetBIOS设置-TCP/IPNetBIOScracker就无法用nbtstatNetBIOSMAC地址了。账户安全Administrator改名。Administrator来破密码吧~2个上面的规章的。创立一个一般权限帐号用来收信以及处理一些*常事物,另一个拥有Administrators权限的帐户只在需要的时候使用。RunAS些工作,以便利治理C:\WINDOWS\Help\iisHelp\common\404b.htm内容改为这样,出错了自动转到首页。安全日志查凶手,我登录进去一看:安全日志是空的,倒,请记住:Win2000->审核策略中翻开相应的审核。运行防毒软件Win2000/Nt效劳器从来没有见到有安装了防毒软件的,其实这一点格外重要。一些好的杀毒软件不仅能杀掉一些著名的病毒,的木马就毫无用武之地了。〔6〕6.sqlserverserv-uftp效劳器安全配置,更改默认端口,和治理密码ipblackice制止木马常用端口本地安全策略和组策略的设置DHCP的安装于配置授权成功,箭头变成绿色的建作用域配置作用域地址范围IP配置作用域地址范围IP设定租约期限DNSDNS效劳项设置作用域的选项,它只对本作用域有效设置作用域的网关选项以下为设置好的作用域参数S安装与配置翻开掌握面板中的添加删除程序〔即开头删除程序〕windows组件iis〕点击具体信息按钮webinternet共文件、万维网效劳。点击确定后,点击下一步,开头安装〔iis安装软件存放位置〕FTPinternet点击确定后,点击下一步,开头安装〔iis安装软件存放位置〕安装完毕iiswebftp效劳。翻开IIS〔设置掌握面板治理工具Internet信息效劳〕2web效劳,首先开放网站3、单击右键选属性ipip。将来翻开网站转变维持默认。6index.asp6index.asp,.asp.htm.软件。这里可以添加.aspx7、web设置完成,未说明的选项卡请维持默认。8ftpftpftp单击右键选属性10ftpaftp起名字。Bip地址中ipipftp时输21即可。其他不用转变维持默认。安全帐户选项卡中显示匿名登陆和治理员帐户状况,建议不更改。11ftp时的消息标题、欢送信息和退出ftp〔如不设置即最大连接数。12ftp在登录是的名目,和允许使用的权限13、ftp设置完成,其他为介绍的选项请维持默认。IIS效劳器ftp在电脑中的位置〔c:\inetpub中〕其中ftproot是ftpWwwroot是网站翻开时在计算机的位置。网络操作系统小结的硬软件资源,支持网络通信,供给网络效劳的软件集合。网络操作统,计算机网络就无法工作。在选择网络操作系统是,从它对当前所建的网络的适应性和总体性能方面考虑,包括系统效率、牢靠性、安全性、可维护性、可扩展性、治理的简洁便利及应用前景等。第三章数据库系统安装与设计SQLserver数据库简介SQLStructuredQueryLanguage(构造化查询语言)的缩写。SQL是专虑的。SQL功能强大、简洁易学、使用便利,已经成为了数据库操作SQL。SQLserver数据库的安装硬件需求:建议:1GHz或更高。RAM512MB1GB或更大。SQLCD1CD2SQL2005名目CD1Setup留意事项:ReportingServicesIISEMS数据库不需要安装此组件,所以可以无视此警告直接进展下一步。EMS数据库所需的最小组件。单击“高级”按钮,进入高级功能选择界面,选择安装如下组件:数据库效劳客户端组件〔只需连接工具、治理工具〕文档、例如和例如数据库〔只需SQLServer联机丛书〕netnumen,EMS数据库脚本需要使用此密码。到此为止,SQLServer数据库安装完成SQLServer数据库系统的设置osqlSQLServer连接,命令格式为:osql/Usa/P系统治理员)SQLServer数据库系统创立的一个超级用户,默认时其口令为空,所以/Psa的口令,则应在/P后加上相应的口令字符串。〔3〕Transact-SQL语句检索数据库信息。例如,执行以下语句SQLServer数据库效劳器的名称:SELECT@@servernameGO这时应显示出效劳器名称。如:ShaolySQLServer数据库系统的版本信息:SELECT@@versionGOSQLServer效劳器软件正确安装,上面语句的执行结果为:MicrosoftSQLServer8.00-8.00.817(IntelX86)Sep27200222:20:07Copyright(c)1988-2000MicrosoftCorporationSQLServer已安装成功。这时,exitosqlSQLServer数据库系统安装有误,应依据执行过程中消灭的错误提示信息查找错误缘由,并加以排解。指定系统治理员口令SQLServer之后,自动创立的登录标识符只有系统治理员saSQLServerSQLServer上,SQLServer上做任何操作。为防止这一点,你需要在SQLServer之后尽可能快地给系统治理员帐号指定口令。可以依据以下步骤为系统治理员指定口令:〔1〕SQLServer树形构造,查看登录标识符。员帐号应当包含在这个列表中。〔3〕saPropertiesSQLServerLoginProperties对话框。员帐号的口令。在你输入口令时,原有的星号将被的星号所代替。〔5〕ConfirmPasswordOK按钮关闭该对话框,到此,你已经为系统治理员帐号指定了口令。SQLServer的用户连接启动企业治理器,在树形构造中单击你打算查看和修改配置选项的SQLServerSQLServerProperties对话框的“Connections”选项卡。SQLServer15,16SQLServer拒绝。增加用户连接数的难点在于每个用户连接都占用BServer的总体开销的一局部,相应削减了其他缓存可以使用的内存。37KB都会被占用,所以必需选择一高,以免铺张内存。再依据监控的结果来调整设置。Transact-SQL语句创立数据库CREATEDATABASE的完整语法:CREATEDATABASEdatabase_name[ON[PRIMARY][<filespec>[,...n]][<filegroup>[,...n]]][LOGON{<filespec>[,...n]}][FORLOAD|FORATTACH]library的数据库:USEmasterGOCREATEDATABASElibraryONPRIMARY(NAME=library_data,FILENAME=”c:\mssql2000\data\library.mdf”,SIZE=50MB,MAXSIZE=70MB,FILEGROWTH=1MB)LOGON(NAME=li

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论