高中信息技术选修3教学设计:IP地址第二课时网络划分与地址治理(浙教版2.2)_第1页
高中信息技术选修3教学设计:IP地址第二课时网络划分与地址治理(浙教版2.2)_第2页
高中信息技术选修3教学设计:IP地址第二课时网络划分与地址治理(浙教版2.2)_第3页
高中信息技术选修3教学设计:IP地址第二课时网络划分与地址治理(浙教版2.2)_第4页
高中信息技术选修3教学设计:IP地址第二课时网络划分与地址治理(浙教版2.2)_第5页
已阅读5页,还剩6页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

高中信息技术选修3教学设计:IP地址第二课时网络划分与地址治理(浙教版2.2)一、教材与学情定位本课对应浙教版高中信息技术选修3第二章第二节“IP地址”的第二课时。第一课时已经解决了IPv4地址的32位结构、点分十进制表示、A/B/C类边界以及“同一网络能否直接通信”的直觉判断;本课时继续向工程深处推进,核心落在子网划分、子网掩码含义、网络前缀长度、可用主机数估算、默认网关角色以及公网与私网地址分工。教材的价值不在于让学生背诵分类表,而在于建立“地址不是门牌号的装饰,而是路由系统可计算的规则”这一认识。高二选修学生在数学上具备二进制换位能力,在经验上接触过家用路由器、校园网认证和手机热点,但对“为什么同样是192.168.1.x,换一个教室就可能不能打印”“为什么掩码从255.255.255.0变成255.255.255.192后可用机器变少”缺少稳定模型。常见迷思有三类:把IP地址当成计算机身份证而不是接口标识;把子网掩码当成配套填写的后台参数;把ping通与DNS正常混为一谈。本课要用可观察、可演算、可争辩的任务,把这三类误区逐一拆开。二、教学目标学生能够用位运算语言解释IPv4地址的网络部分与主机部分,面对给定地址与掩码,独立写出网络地址、广播地址、可用主机范围,并用“IP地址∧子网掩码=网络地址”的按位与过程展示依据,而不是只报结果。学生能够比较/24、/26、/27在同一场景下的容量差异,说明“前缀每向右移动一位,单个子网主机规模约减半、子网数量约翻倍”的权衡关系,能把容量、隔离、扩展余量放入同一选址框架。学生能够解释默认网关在跨网通信中的作用,区分本机直连、同一子网转发、需要三层设备转发三种形态,并能从命令行反馈中挑选关键证据:源地址、目的地址、掩码、网关、TTL与ICMP提示。学生能够初步理解私网地址、NAT与IPv6并存的原因,认识到地址紧缺推动了复用技术,复用又带来端到端透明性下降、追踪复杂度上升等新问题,从而形成对互联网演进的价值判断。三、教学重点与难点重点是网络地址、广播地址、可用主机区间的计算链条,尤其是把这个链条落到校园网真实需求:每一间教室、教师办公网、监控专网、访客无线网不再被粗略地塞进同一个平面网络。难点是从“会算”过渡到“会设计”。子网划分不是数学练习,而是带着约束的治理:广播域过大造成噪声,切得过细浪费地址并增加路由条目,安全边界盲目外移会让审计变难。学生需要在矛盾中给出可辩护方案。另一个隐性难点是证据意识。屏幕上一句“请求超时”可能来自网关未配置、VLAN未放行、防火墙禁Ping、DNS失败或目标主机电源关闭。教学设计必须把“失败信息也分型”写进实验步骤,避免学生把网络排错理解成重复点击诊断按钮。四、教学资源与环境机房按六人岛式布局,每组一台可登录只读视图的教学路由模拟器,一台装有命令行与图形化抓包工具的学生机,教师端预置三张拓扑:平面校园网、按功能子网划分的校园网、加入访客NAT出口的校园网。为保障课堂节律,所有外网依赖降到最小,域名解析采用内网记录,目标主机用本地虚拟节点代替。学习单只保留三类空白:计算区用于展示位运算,证据区用于粘贴命令输出并解释,决策区用于写“我选择这样划分,是因为……”的一句话论证。学习单不追求填满,要求每一条结论旁边都能指到一条证据。评价量规前置公布。维度一为运算正确;维度二为计划合理;维度三为证据解释;维度四为表达克制。表达克制指不把不可验证的后果写成豪言,不把邻居配置错误写成对方品德问题。网络课程容易被技术声浪裹挟,课堂语言要回到事实、路径和概率。五、教学过程(一)情境入局:同一层楼的两块屏幕上课开始,教师并排呈现两张报修单。左侧写:高二某班交互屏提示“已连接,无Internet”,手机连接同名无线却能上网。右侧写:图书馆自助检索机能打开校内书目,却不能访问校外电子资源,重启后依旧。学生先不计算,只回答一个问题:这两起故障像不像同一种病。小组快速给出初判,教师不评判,只追问“你准备看哪四个数”。多数学生会说IP,少数学生会补掩码和网关,极少学生主动要求看DNS与到达目标的路径。教师板书四要素:本机地址、子网掩码、默认网关、目的地址,并在旁边加一条隐线:路径上每一跳只关心下一跳是否可交付。这一环节用三分钟完成认知冲突。学生已经隐约感到,故障不是“网坏了”这么简单,网络在交付前会先做一道判断:目的地址与我在不在同一个网络。这个判断正是本课所有计算的发动机。(二)概念复位:IP地址标识接口,不表彰身份教师用校园卡类比,但严格控制类比边界:校园卡证明你是谁,IP地址说明你现在接入网络的哪一个接口。笔记本从教室走到报告厅,人没有变,地址可能变;一台服务器同时插两条线,就会拥有两个接口身份。学生需要把“设备—接口—地址”从一团概念中分离开。随后回到位结构。IPv4地址写作四段十进制,本质是32位连续比特;子网掩码同样32位,用连续的1圈定网络部分,用连续的0放出主机部分。课堂呈现为:IP地址:11000000101010000000101000100111子网掩码:11111111111111111111111111000000按位与结果:11000000101010000000101000000000换算为点分十进制,IP是192.168.10.39,掩码是255.255.255.192,网络地址是192.168.10.0。教师强调“按位与”不是防错技巧,而是设备每次发包前实际遵循的代数:目的地址也与本机掩码相与,结果相同则本地交付,结果不同则交给网关。学生在自己的学习单上重算一例:172.18.35.130/20。这里故意选择非整洁边界,防止学生把255.255.0.0背成护身符。/20表示前20位归网络,第三段的高4位仍属网络,低4位已进入主机。网络地址为172.18.32.0,广播地址为172.18.47.255,可用主机范围是172.18.32.1到172.18.47.254。接受这个不适感,是从分类编址走向无类别编址的门槛。(三)实验一:同一掩码下的可通信与不可通信学生进入拓扑一。A机为10.1.1.10/24,B机为10.1.1.20/24,C机为10.1.2.30/24,网关接口分别配置在10.1.1.1与10.1.2.1。任务要求很窄:先预测A到B、A到C是否需要网关,再执行ping和路径查看,最后把命令输出中与预测有关的一行涂色。预测阶段必须写式子。A看B:10.1.1.10∧255.255.255.0=10.1.1.0,10.1.1.20∧255.255.255.0=10.1.1.0,网络相同,二层交付。A看C:目的网络为10.1.2.0,与本机网络不同,封装改向默认网关10.1.1.1。证据区内学生会发现,A即使不知道C的MAC,也能把帧交给网关的MAC;网络层目的保持C,链路层下一跳已经换人。教师设置一处安静陷阱:A机网关被误写为10.1.2.1。结果不是完全无反应,而是跨网请求把包发给一个本地不可达或方向错误的对象。学生必须描述“错在哪儿更新鲜”:不是DNS,不是网线,不是远端服务器,而是本机出口坐标落在别的网络。这个微小错误能把“网关必须与接口同网”从口号变成手感。小组汇报只许说三句:我原预测、我观察到、差异说明。教师把三句压成一条规则:通信前先问“同网吗”,同网找邻居,跨网找出口;出口本身必须先同网,否则Makenosense的包只是在局域网里寻找不存在的门。(四)实验二:把一个大网切成四个部门网任务给出一个学校分到192.168.24.0/24,需要划分教务、学生机房、教师办公、视频监控四个子网,每个子网至少容纳50台可管理设备,且预留未来新增录播教室。学生先算:若保持/24,只有一个广播域,安全与噪声都不合格;若切为四个/26,每个子网拥有2的6次方个地址,即64个,扣去网络地址与广播地址,可用62个,满足50台而余量偏紧。课堂呈现关键等式:/26时主机位为6,地址总数2^6=64,可用主机2^6−2=62。四个子网依次是192.168.24.0/26、192.168.24.64/26、192.168.24.128/26、192.168.24.192/26。学生需要写出每个子网的可用起止,并指出如果某部门增长到70台,/26会在峰值时失血,而不是在验收当天才显得寒酸。争议点被故意放在监控网。摄像头数量少的时候似乎可以塞在任何一个角落,然而码流连绵、广播敏感、远程维护端口开放,放进教师办公网会带来渗透路径与拥塞叠加。学生讨论后通常愿意承认:划分子网并不只按人数,还按流量性格、被攻击面和维护责任。教师顺势引入“地址规划表”字段:用途、预计峰值、增长率、是否允许出校、是否需要服务器反向访问、负责人、审计周期。一组提出再细分方案:教务50台用/26,学生机房另一/26,教师办公未来扩到100台则单独申请/25,监控沿用/26。这个方案暴露出新问题:同一段地址空间内变长掩码会让汇总与线缆文档更复杂。教师不急于宣布标准答案,让学生在“整齐”与“弹性”之间写一句取舍。能写出“我牺牲部分整齐,以避免明年重编号”,即达到本课高阶目标。(五)证据研读:从ttl、超时与不可达读出路径性格学生切换到拓扑三,教师预置四种反馈:TTL过期、Destinationunreachable、Requesttimedout、解析失败。训练目标是把错误消息当成路标,而不是把红色字体当成失败本身。TTLexpiring提示包在路上循环或被多跳消耗;unreachable往往说明某台三层设备明确知道自己没有路;timeout只证明在规定窗口没等到回声,不能反推目标死亡;解析失败则可能连IP层面尚未登场。每组选择一条输出写鉴别句。满分句式类似:本机已算出目的在异网并已发给192.168.24.1,返回显示192.168.24.1报告主机不可达,因此问题更可能发生在网关到目标的转发策略或目标接口状态,而不是本机DNS。低分句式是“网坏了,重启试试”。同伴互评时只问一事:结论有没有越过证据边界。这里补入安全与伦理边界。抓包与扫描在校园内必须以教师分配的模拟节点为对象,不对真实同学终端做未授权探测,不把个人热点作为攻击演练目标,不把管理口令写进截屏。技术课程越接近真实路线,越需要把授权范围说清楚;越是能追到路径,越不能把好奇心开到别人门口。(六)公网、私网与NAT:地址紧缺之后的秩序学生常把192.168想象成“家里专用”,把10开头误以为病毒特征。本环节用三张出口图说明私网地址的价值:同一批私网地址可以在无数学校、医院与企业内部重复使用,边界设备通过NAT把内部会话映射到有限公网地址端口。板书画成“内部tuple到外部tuple”的翻译台:内网会话10.2.3.4:51234→202.0.113.9:8080出口映射10.2.3.4:51234转203.0.113.15:40001回程时,NAT按表项把203.0.113.15:40001翻回10.2.3.4:51234。映射带来好处,也带来代价。好处是可复用、可隐藏内部拓扑、可缓冲IPv4枯竭;代价是外部主动访问内网服务需要显式端口映射,P2P与某些实时语音视频需要额外穿洞或中继,日志问责必须同时记录内网地址、端口、时间与映射后端口,才能把人和会话对应起来。学生由此理解IPv6不是“更大的IPv4”一句广告,而是在恢复地址充裕后重新讨论端到端可达、地址配置与隐私临时地址的契机。教师收束到一句可迁移判断:当一种稀缺资源被技术手段反复摊薄,治理重点会从“够不够”转为“谁在哪一刻借用了哪一份”。IP地址的历史,正是稀缺、复用、再充裕、再治理的螺旋。六、课堂形成性评价评价嵌入任务而非课后另考。运算正确看三处:网络地址不漏高位,广播地址不提前加一,可用区间排除两个特殊地址。计划合理看能否同时答出容量、广播控制、安全边界和扩展余量。证据解释看是否承认多因果并用最少假设逼近故障点。表达克制看用词是否停留在可验证范围。快速出口票设置两题。第一题给出主机10.10.7.77/21,要求写网络地址与广播地址;正确路径为第三段前5位归网络,网络地址10.10.0.0,广播地址10.10.7.255,可用主机到10.10.7.254前止,学生常错在把7整段当成主机。第二题给出现象“同网可通、跨网超时、网关接口地址与本机不同网”,要求写最可能根因;期待答案聚焦网关配置非法而非外网拥塞。分层作业不走题海。基础层完成三个非对齐掩码换算;进阶层为学校创新实验室设计含20台固定终端与移动设备高峰80台的地址方案,说明是否采用/24或拆分;挑战层阅读教师给出的简化校园路由表,指出哪一条冗余汇总会把访客流量错误送进办公区。所有层都要求附一句证据声明,承诺实验对象来自授权环境。七、板书设计主板书只保留一列逻辑链:接口获得地址,掩码切分网络与主机,按位与比较目的,同网二层直送,异网交给同网网关,网关查表转发,回程依赖路径与映射。列下挂三个警示:网关先同网;掩码不是后台装饰;无回应不等于无设备。副板书滚动展示学生算错的位段,用粉笔框住“边界位”,提醒错误喜欢藏在与十进制直觉不一致的地方。八、教学反思预设第一处风险是计算快的学生会替全组完成思维,抑制了慢一点但更能发现配置矛盾的学生。对策是角色绑定:同一小组内计算员不得触碰命令窗口,证据员不得修改拓扑,记录员只许粘贴原始输出并做时间标注,迫使能力以互补方式进入同一作品。第二处风险是工具界面太顺滑,学生把成功归因于软件。对策为每轮实验后关闭可视化拓扑,只保留命令行复盘,并要求手绘链路层目的MAC在

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论