网络工程课程大作业

合集下载

网络工程作业

网络工程作业

作业四1.常用的网络安全技术有哪些?简要介绍各种技术的特色。

2.什么是防火墙?好的防火墙应当是什么样的?3.简述结构化综合布线系统中各个子系统的主要功能和设计重点。

4.作为网络布线介质,光缆与一般铜缆比较,拥有哪些长处?5.单模光纤与多模光纤有哪些不一样样?试比较之。

1.常用的网络安全技术有哪些?简要介绍各种技术的特点。

身份考据技术:身份考据技术确认合法的用户名、密码和接见权限三方面的安全性。

只有合法的用户才能登录到系统,并获取对资源合法的接见权限。

数据圆满性技术:经过散列算法,信息的接收方可以获取独一的信息大纲,以考据信息的圆满性,防范非受权用户对信息的非法篡改。

追踪审计技术:每一次网络的登录信息都加以记录,记录下来的文件称为网络日记,便于检查登录的合法性,从中找出非法用户的踪迹。

信息加密技术:经过对信息的重新组合,使得只有收发双刚刚能解码还原信息。

常用的加密技术包含对称加密和非对称加密。

加密技术的安全性与硬件的性能和和所选密钥的长度有关。

防?墙技术:防火墙是位于内部网和外面网之间的屏障。

经过开初拟订的过滤策略,控制数据的进出,是系统的第一道防线。

2.什么是防火墙?好的防火墙应当是什么样的?防火墙是一种在内部网和外面网之间实行的安全防范措施,可以以为它是一种接见系统,用于确立哪些内部服务可以供应给外面服务器,以及哪些外面服务器可以接见内部网资源。

总的来说,一个好的防火墙系统应拥有以下几个方面的特色和功能:全部在该内部网和外面网之间交换的数据都必然并且只好经过该防火墙只有被防火墙检测后合格,即防火墙系统中安全策略赞成的数据才可以自由进出防火墙防火墙的技术是最新的安全技术防火墙自己不受任何攻击人机界面友善,易于操作,易于系统管理员进行配置和控制3.简述结构化综合布线系统中各个子系统的主要功能和设计重点。

1.工作区子系统( Work area Subsystem )功能:工作区子系统由终端设备连接到信息插座的跳线构成。

网络工程-大作业

网络工程-大作业

大作业要求1内容要求:按照下面5个大作业的具体要求完成两个,包括大作业1和大作业2~5之一。

2形式要求:●报告、翻译、总结或自述文档等应使用Microsoft Word 2003编写;●纸张:A4;●页边距:上、下、左、右均为2厘米;●正文全部使用小四号,中文字符使用宋体,英文字符使用Times New Roman,行距使用多倍行距:设置值1.2;●标题可分为三级,比如:1 1.1 1.2 1.2.1 1.2.2 等;●各级标题字号相差一个中文字号,一级标题使用小二号,加粗。

3提交方式:●以电子形式;●以Zip或Rar格式打包,打包文件名为个人信息和大作业编号,打包文件名应为:网工1302_1208030207_张三_大作业4;●姓名不足三个汉字时,姓和名之间插入一个中文全角空格“”,数字、字母、下划线使用ASCII码;●两个大作业分别打包。

4截至日期:2016年6月10日5评分:根据完成大作业要求的质量和规范程度划分为:优、良、中、差四级。

抄袭的、下载的、雷同的、未交的或晚交的,以〇分计。

大作业1——网络工程初探1目标:初步建立网络工程与系统集成的思想与观点2网络考察●分别考察CERNET及其八大地区网络、中国教育网络、CERNET2、NSFCNET、XJTU()、XUST ( /nic/index.htm)。

●考察内容包括网络需求、网络规模、提供的服务/应用、网络拓扑/结构、建设进度/阶段、网络设备/网络协议、网络预算及投资、网络管理与维护等方面。

●对于某个特定网络而言,上述考察内容中的部分可能涉及商业或技术秘密,在不侵犯该网络秘密的前提,尽可能多地了解。

●撰写总结。

简要总结各个网络的上述考察内容,总结的形式不限。

3NOS安装并配置●安装并配置某一NOS(Network Operating System)a)至少在三台主机上安装和配置,且三台主机分别属于不同的IP子网;b)使其支持TCP/IP(v4)或IPv6;c)使其支持IP路由;d)使其支持RIP路由协议;e)三台主机之间能实现IP分组的转发;f)使其支持VPN。

《网络工程与综合布线技术》大作业要求及评分标准

《网络工程与综合布线技术》大作业要求及评分标准

《网络工程与综合布线技术》大作业
要求及评分标准
一、大作业任务
课程大作业主要任务是设计与实现一个校园网或企业网的综合布线方案,包括实地调研与需求分析,总体设计,详细设计等内容。

二、大作业要求
1.要进行详细的需求调查和功能分析;
2.根据需要分析来规划网络功能,设计相应的网络拓扑结构图;
3.必须是一个综合布线系统设计与实施方案。

4.要具有CD、BD、FD设计;
5.要具有园区网平面图、综合布线系统图、综合布线平面图、机柜
大样图以及信息点端口对应表。

6.用VISIO绘制的网络拓扑结构图;
7.其他图纸可以用AUTOCAD或VISIO绘制;
8.要全面计算综合布线各种材料的数量。

9.要详细列出工程的各种预算,并加以汇总。

10.格式要规范,严格按照已提供的模板排版。

三、大作业评分标准。

网络工程与系统集成期末大作业.

网络工程与系统集成期末大作业.

• • • • • • • •
设计要求: 1)为校园网规划IP地址 2)为校园网设计网络拓扑结构(用VISIO2003画图) 3)为校园网选择适当的网络设备 4)为校园网选择路由协议 5)为校园网选择网络安全措施 论文写作要求: 5000字以上,论文格式请参见校园网---教务处---“本科生 毕业论文(设计)基本格式要求.doc”,(不要中英文摘要) 格式不对拒绝接收,出现雷同一起做零分处理。电子稿以 “学号姓名”.doc(注:保存成WORD2003格式),6月 14日(第16周周二)上课时交打印版,审查合格将电子版 发往jingganglv@,主题“网络工程与系统集成 大作业”
网络工程与系统集成
期末大作业
• 1)某大学具有6个二级学院,分别位于同一城市的4个园区,其中大 学与两个二级学院在同一个园区(园区1),另外两个二级学院位于 另一个园区(园区2),而源自它两个学院分别位于园区3和园区4。
• 2)大学向因特网发布信息并为全校提供有关的信息化服务,每个学 院也自行向因特网发布学院信息并负责学院自己的信息服务,每个学 院都拥有约1500台PC机。 • 3)大学已从CERNET有关机构申请了IPV4地址块 202.113.128.0/24~202.113.137.0/24 • 4)校园网络遵循网络核心层、网络汇聚层、网络接入层的三层结构模 式:选用万兆以太网作为连接大学4个园区的高速主干;选用千兆以 太网作为各个园区的主干,形成大学校园网的汇聚层;选用百兆以太 网LAN作为基本接入形式。大学校园网与因特网具有统一接口,即通 过百兆以太网接入CERNET。

网络工程实践期末大作业

网络工程实践期末大作业

“网络工程课程设计”综合大作业2014.4目录1. 背景介绍2. 实验拓扑3. 设备补充4. 详细要求与参考配置5. 参考答案“网络工程课程设计”期末大作业实验拓扑图要求在4月24日前完成背景介绍:某中小型企业.有两个部门,销售部(vlan 10)与行政部(vlan 20).同部门之间采用二层交换网络相连;不同部门之间采用单臂路由方式互访.企业有一台内部web服务器,承载着内部网站,方便员工了解公司的即时信息.局域网路由器启用多种路由协议(静态路由、动态路由协议),并实施路由控制、负载均衡、链路认证、访问限制等功能.企业有一条专线接到运营商用以连接互联网,采用Frame-Relay封装,需要手工设置DLCI与IP的映射.由于从运营商只获取到一个公网IP 地址,所以企业员工上网需要做NAT网络地址转换.路由器添加模块:NM-1FE-TXWIC-1TCloud增加模块:PT-Cloud-NM-1S需求介绍:一.基础配置按照拓扑搭建网络:1.为R1/R2/R3/R4/Sw1/Sw2命名.<hostname>2.在Sw1/Sw2上设置特权密文密码cisco.关闭远程访问登录密码.Sw1/Sw2#config terminalSw1/Sw2(config)#enable secret cisco/密文密码Sw1/Sw2(config)#line vty0 15Sw1/Sw2(config-line)#no login /关闭远程密码功能3.配置R1的F0/0,S0/0接口.4.配置R2的F0/0,S0/0接口.5.配置R3的F0/0,F0/1接口.6.配置R4的F0/0,F0/1接口.7.配置PC1/PC2/PC3/PC4/Server的IP地址以及默认网关.(R4/R5的S0/0接口、R1的F1/0.10、R3的F1/0.20接口先不配置)二.交换部分配置1.[Trunk]Sw1与Sw2的F0/11,F0/12接口封装为Trunk.Sw1/Sw2#show interfaces trunk 检查命令2.[STP]观察生成树:指出哪个Switch是根桥;哪个接口是根端口;哪个接口是指定端口;哪个接口是非指定端口.请用PT的注释功能在拓扑相应地方标记.(标记题)a.根桥的条件:一个交换网络中,Bridge-ID最小的交换机成为根桥.Bridge-ID由两部分组成: 优先级+MAC地址.可以show spanning-tree查看.b.选择根端口:根端口是非根桥去往根桥cost最小的端口,每个非根桥上有且只有一个根端口.c.选择指定端口:指定端口是每段链路去往根桥cost最小的端口,每段链路上有且只有一个指定端口.d.选择非指定端口:最后选剩下的就是非指定端口.非指定端口不转发数据.#show spanning-tree可以查看生成树信息.3.[Etherchannel]做Etherchannel捆绑Sw1与Sw2的F0/11,F0/12接口.要求使用Cisco PAGP协议中的主动协商模式.Etherchannel端口间协商使用PAGP(Port Aggregation Protocol,cisco专有)或LACP (Link Aggregation Control Protocol,802.3AD )PAGP的三种模式:•desirable 表示该端口会主动发PAGP数据包与对端进行协商•auto 表示该端口不会主动发PAGP数据包与对端进行协商•on 表示强制将该端口加入etherchannel,不需用PAGP协议与对端进行协商LACP的两种模式:•active 表示该端口会主动发LACP数据包与对端进行协商•passive 表示该端口不会主动发LACP数据包与对端进行协商Sw1/2(config)#interface range f0/11 –12Sw1/2(config-if-range)#channel-group 1 mode desirable检查命令:Sw1/2#show ipinterface brief4.[VTP]在Sw1与Sw2上配置VTP, 域名为CCNA.Sw1作为Server;Sw2作为Client,设置密码为cisco.Sw1(config)#vtpdomain CCNA /VTP域名Sw1(config)#vtpmode server /VTP模式Sw1(config)#vtppassword cisco/VTP密码Sw2(config)#vtpdomainCCNASw2(config)#vtpmode clientSw2(config)#vtppassword cisco检查命令:Sw1/2#show vtpstatusSw1/2#show vtppassword5.[VLAN]创建vlan 10,命名为sales; vlan 20,命名为Admin.并把相应的接口划分到所属vlan中.查看VLAN6.[管理vlan/访问控制]在Sw1上设置管理vlan 10,地址为192.168.1.10/24;管理vlan 20,地址为192.168.2.10/24.做ACL访问控制,要求只有PC1/PC2可以远程访问Sw1.access-list 1 permit host 192.168.1.1access-list 1 permit host 192.168.2.1access-list 1 deny 192.168.0.0 0.0.255.255line vty0 15access-class 1 in7.[单臂路由]配置单臂路由:vlan 10以R1的F1/0.10作为出口网关; vlan 20以R3的F1/0.20作为出口网关.三.路由部分配置[每完成一步须检查配置情况] 1.[默认路由]在R4上配置默认路由,出口指向运营商.R4(config)#ip route 0.0.0.0 0.0.0.0 s0/02.[RIP]在R1/R2/R3/R4上配置RIPv2(关闭自动汇总),使得全网互通[R4与运营商R5的S0/0接口不宣告].3.[等价负载均衡]在R1上观察去往192.168.2.0网络的等价负载均衡现象,请写出实现RIP负载均衡的条件,RIP的Metric是什么.(简答1)RIP负载均衡的条件是两条路径到达目标网络具有相同跳数.RIP的Metric 是跳数.4.[路由控制/浮动静态路由]在R1上为192.168.2.0网络配置浮动静态路由,权值为119,要求所走路径为R1-R4-R3.R1(config)#iproute 192.168.2.0 255.255.255.0 f0/0 119 5.[OSPF]在R1/R2/R3/R4上配置单区域(area 0)OSPF,使得全网互通[R4与运营商R5的S0/0接口不宣告].6.[OSPF]观察R1/R2/R3/R4路由表协议标识:现在是通过什么协议学习到路由信息?为什么?请写出.(简答2)现在是通过OSPF学习到的路由信息.因为OSPF的管理距离是110,比RIP的120,还有浮动静态路由的119权值都要低.所有优选OSPF.7.[OSPF]在R1/R2的串行链路上做OSPF链路认证,密码为cisco.R1/2(config)#interface s0/0R1/2(config-if)#ip ospf authentication-key cisco/设密码R1/2(config-if)#ip ospf authentication /启用认证8.[OSPF]在R1上观察去往192.168.2.0网络只有一条路径.指出是哪一条路径?为什么只有这一条路径?OSPF的Metric是什么?(简答3)OSPF中从R1去往192.168.2.0网络的路径是R1-R4-R3.因为R1与R4之间链路是100M链路,而R1与R2之间的链路是1.544M的串行链路.所以R1-R4-R3的cost值要比R1-R2-R3的cost值小.因此,OSPF中R1去往192.168.2.0网络只有一条路径,优选R1-R4-R3.OSPF的Metric是cost.9.[OSPF]在R1上实现去往192.168.2.0网络的负载均衡.OSPF只支持等价负载均衡,要想实现去往192.168.2.0网络的负载均衡,需要把OSPF两条路径的cost值设置为相同.有两种方法:①修改接口带宽计算值.cost=参考带宽/接口带宽,参考带宽不变,修改R1S0/0的接口带宽计算值R1(config)#interface s0/0R1(config-if)# bandwidth 100000 /修改带宽为100M,与F0/0接口带宽一致.注意此带宽并非修改物理带宽.只是用于计算Metric值.②直接修改接口的cost值R1(config)#interface s0/0R1(config-if)#ipospf cost 1 / F0/0口的cost值是1,所以需要把s0/0口的cost也改为1.两种方法都可以,建议使用第一种.因为以下需求所作EIGRP不等价负载均衡也需要修改接口带宽计算值.10.[EIGRP]在R1/R2/R3/R4上配置EIGRP(关闭自动汇总),使得全网互通.要求使用反掩码宣告准确的接口地址[R4与运营商R5的S0/0接口不宣告].PS:使用反掩码0.0.0.0准确宣告接口地址.11.[EIGRP-非等价负载均衡]在R1上实现去往192.168.2.0网络的非等价负载均衡.由于FS的FD远远大于Successor的FD,即使使用最大阀值variance 128也无法实现不等价负载均衡.所以,必须缩小FS在EIGRP拓扑表中的Metric值.可以通过修改R1的s0/0接口带宽计算值来实现.(OSPF部分已经把s0/0接口的带宽计算值改为100M)R1#show ipeigrp topology可以查看FS与Successor的FD.计算出来variance为17就可实现EIGRP不等价负载均衡.R1(config)#router eigrp 1R1(config-router)# variance 1712.[ACL]在R1上做ACL访问限制:所有用户都可以ping通Server; 除PC1和PC4以外,其他用户都可以访问内部网站.R1(config)#access-list 100 deny host 192.168.1.1 host 10.10.10.10 eq80access-list 100 deny host 192.168.2.2 host 10.10.10.10 eq80access-list 100 permit ipany anyR1(config)#interface f0/1R1(config-if)# ipaccess-group 100 out/拒绝192.168.1.1访问10.10.10.10的TCP 80号端口.拒绝192.168.2.2访问10.10.10.10的TCP 80号端口.允许其他所有的IP 流量.如果先写上access-list 100 permit icmpXXXXXXX, 其实没有必要,最后permit ipany any就不会影响其他流量.至此:内网PC全部互联,PC2/PC3可以访问内部网站.三.广域网部分配置1.[PPP]R1/R2的串行链路封装为PPP,做PAP认证.R1为R2创建用户名BBB,密码为222;R2为R1创建用户名AAA,密码为111.R1(config)#username BBB password 222R2(config)#username AAA password 111R1(config)#interface s0/0R1(config-if)#encapsulation pppR1(config-if)#ppp authentication papR1(config-if)#ppp pap sent-username AAA password111R2(config)#interface s0/0R2(config-if)#encapsulation pppR2(config-if)#ppp authentication papR2(config-if)#ppp pap sent-username BBB password 2222.[Frame-Relay]在R4/R5上配置Frame-Relay.要求使用静态匹配方式.R5使用PVC 504,R4使用PVC405.LMI类型使用Ansi.R4(config)#interface s0/0R4(config-if)#encapsulation frame-relayR4(config-if)#frame-relay map ip200.1.1.2 405 broadcastR4(config-if)#frame-relay lmi-type ansiR5(config)#interface s0/0R5(config-if)#encapsulation frame-relayR5(config-if)#frame-relay map ip200.1.1.1 504 broadcastR5(config-if)#frame-relay lmi-type ansi /PS:如已存在动态map,可用clear frame-relay inarp刷新匹配表,PT5.3无法关闭FR的动态学习功能.3.[OSPF]在R4上做OSPF默认路由宣告(default-information originate),使得其他OSPF路由器得知有一默认路由指向运营商.R4(config)#router ospf 1R4(config-router)#default-information originate/检查R1/2/3上路由表有O*E20.0.0.0/0 路由,说明默认宣告成功.4.[NAT]在R4上配置NAT,使得企业内部所有PC都能上网(ping通运营商的200.1.1.2), Server不能连接外网.R4(config)#access-list 1 deny host 10.10.10.10access-list 1 permit anyip natinside source list 1 interface Serial0/0 overloadR4(config)interface range f0/0 –1R4(config-if-range)#ip nat insideR4(config)#interface s0/0R4(config-if)#ip nat outside测试:在PC1/2/3/4和Server上ping一下运营商的地址200.1.1.2最终情况:内网PC全部互联,PC2/PC3可以访问内部网站.。

大作业计算机网络2024

大作业计算机网络2024

引言计算机网络作为现代社会信息交流和传输的重要基础,对于人们的生活和工作起着至关重要的作用。

在计算机网络(二)这门课程中,我们将进一步了解计算机网络的工作原理、协议和技术,并通过大作业的设计和实现来巩固我们对计算机网络的理解和应用能力。

本文将以大作业计算机网络(二)为主题,概述和阐述其相关内容。

概述大作业计算机网络(二)是一门实践性的课程,要求我们设计和实现一个复杂的网络应用。

在此过程中,我们需要深入理解计算机网络的基本概念、协议和技术,并灵活运用这些知识进行网络应用的开发。

大作业的设计和实现过程将涉及到网络层、传输层、应用层以及网络安全等多个方面的内容。

正文内容一、网络层1. IP协议a. IP地址的分配和管理b. 分组和路由的基本原理c. 子网划分和掩码的应用2. ICMP协议a. ICMP报文的组成和功能b. ICMP协议在网络诊断中的作用c. ICMP协议的安全性问题和应对方法3. ARP协议a. ARP表的建立和维护b. ARP协议的运作过程c. ARP欺骗攻击的原理和防范措施二、传输层1. TCP协议a. TCP连接的建立和终止b. 数据传输过程中的拥塞控制c. TCP可靠性传输的机制和实现2. UDP协议a. UDP的优点和应用场景b. UDP的传输特点和限制c. UDP协议的设计和实现要点3. SCTP协议a. SCTP协议的特点和优点b. SCTP和TCP的比较和应用场景c. SCTP协议在移动网络中的应用三、应用层2. FTP协议a. FTP命令和响应的格式和过程b. FTP的主动和被动模式c. FTP协议的安全性和扩展性3. DNS协议a. DNS域名解析的过程和原理b. DNS缓存和递归查询的应用c. DNS安全和反欺骗机制的实现四、网络安全1. 防火墙a. 防火墙的基本原理和类型b. 防火墙的配置和管理c. 防火墙的安全性评估和优化2. VPNa. VPN的基本原理和应用场景b. VPN的隧道建立和数据加密c. VPN在企业网络中的部署和管理3. IDS/IPSa. IDS和IPS的概念和工作原理b. IDS和IPS的部署和配置c. IDS和IPS的事件分析和响应五、大作业设计与实现1. 需求分析和系统设计a. 确定系统的功能和性能需求b. 设计系统的网络架构和模块结构c. 制定系统开发和测试计划2. 系统开发和实现a. 实现系统的核心功能和模块b. 进行系统的集成和测试c. 解决系统中的性能和安全问题3. 系统部署和运维a. 部署系统到实际网络环境中b. 监控和管理系统的运行状态c. 定期升级和维护系统的功能和安全性总结大作业计算机网络(二)是一门重要的实践性课程,通过设计和实现一个复杂的网络应用,我们能够更深入地理解和应用计算机网络的基本原理、协议和技术。

2012-2013第一学期《网络工程》大作业

2012-2013第一学期《网络工程》大作业

《网络工程》课程大作业考核要求1、撰写项目设计报告,根据教学内容分成三个等级,分别为合格级、良好级和优秀级,合格级包括对一个部门或者一个房间的网络设计.良好级则是针对一个单位或者一个公司进行网络规划.优秀级别则是对一个园区或者集团进行网络规划。

2、项目设计的要求和格式附件1所示。

3、评分标准,总分为100分。

60-70分及格:基本完成家庭或者部门级别的网络项目的规划和设计,格式基本正确,设计较为合理,有较为完整的拓扑图和配置过程,但有部分错误.项目只能作为参考,实用性较为一般,基本掌握使用所学网络工程的知识技能来完成项目任务的能力。

71—80分中等:能完成家庭或者部门级别的网络项目的规划和设计,格式正确,设计较为合理,有完整的拓扑图和配置过程,有一定的实用性,能运用所学网络工程的知识技能完成项目任务.81-89分优良:能完成单位或者企业级别的网络项目的规划和设计,格式正确,设计合理,有正确完整的拓扑图和配置过程,具有很强的实用性,能熟练运用所学网络工程的知识技能完成项目任务。

90-95分优秀:完成园区级别的网络项目的规划和设计,格式正确,设计合理,有正确完整的拓扑图和配置过程,具有很强的实用性,能熟练运用所学网络工程的知识技能完成项目任务。

附件12012-2013第1学期《网络工程》课程大作业《中国精英信息科技集团网络工程建设项目》专业: 网络工程班级: 11网络3+2学生姓名:柏超学号: 1120301012012年12月27日目录第一章综述 (2)1。

1网络设计背景分析 (2)1。

2网络设计采用的方法和原则 (3)第二章用户需求分析 (3)2。

1用户业务需求分析 (3)2。

2网络性能需求分析 (4)第三章网络拓扑结构设计 (5)3。

1网络拓扑结构 (5)3。

2网络硬件结构 (7)3。

3网络管理软件 (8)第四章网络功能设计 (9)第五章网络可靠性设计 (10)第六章网络安全设计 (10)第七章网络物理设计 (10)7.1网络传输介质的选择 (10)7.2网络综合布线设计 (11)第八章课程设计总结与体会 (11)参考文献 (11)第一章综述1。

网络工程期末大作业

网络工程期末大作业

陕西国防工业职业技术学院网络工程大作业专业:计算机网络专业班级:网络3101姓名:李晓艳学号:34310107成绩:作业1、什么是网络工程,给出网络建设步骤。

答:网络工程是指按计划进行的网络综合性工作。

它包括网络管理,组装组网如综合布线。

在网络工程设计的过程中,必定运用到网络系统集成的基本知识和要掌握的网络工程方案设计与实施的步骤,它也分为硬件和软件的工程相结合,有路由器、交换机、集线器、服务器、客户机、传输介质、系统软件与应用软件的有机结合、协同工作、高效运行、安全可靠为目的一个有机整体。

答:网络建设步骤(1)为用户提供工程设计者、网络专家和用户三方面认可的网络工程解决方案。

(2)严格按照方案设计技术文档的要求,进行工程实施。

(3)严格按照方案设计测试技术文档的要求,进行工程验收。

若有问题重新返回第(2)步。

(4)网络系统技术培训。

(5)网络系统维护与服务,并将网络系统移交用户管理与维护。

(6)网络工程项目终结,同时为用户提供技术与应用咨询服务,以及必要的技术支持服务。

2、简单说明计算机网络的传输介质类型。

参考EIA/TIA 568A/B标准,介绍一下非屏蔽双绞线的RJ45接口的连接方法。

如果两台计算机不经过网络设备中转,直接通过双绞线相连,请介绍一下双绞线RJ45接口的连接方法。

答:网络传输介质是网络中发送方与接收方之间的物理通路,它对网络的数据通信有一定的影响,常用的传输介质有:双绞线、同轴电缆、光纤、无线传输媒介,无线传输媒介包括:无线电波、微波、红外线等。

根据EIA/TIA 568A/B的标准规定:568A的线序为:白绿绿白橙蓝白蓝橙白棕棕568B的线序为:白橙橙白绿蓝白蓝绿白棕棕答:相同的设备之间用交叉线相连,交叉线即是网线的一头用的EIA/TIA 568A线序,而另一头用的是EIA/TIA 568B线序。

不同的设备之间用直通线相连,即网线的两头都用的是EIA/TIA 568B线序。

秋学期网络工程大作业.pdf

秋学期网络工程大作业.pdf

09-10秋学期网络工程大作业基于Linux下的IPv6的网络配置组长:熊传红1071000042(40)组员:武金苗1071000040(38)徐涛1071000043(41)杨帆1071000044(42)信息工程学院目录1.引言 (2)2.IPv6体系结构的新特性[1] (3)3.IPv4向IPv6过渡[1] (3)4.基于内核为2.4的Redhat Linux9.0系统的IPv6网络配置 (4)5.基于SUSE Linux Enterprise Desktop的ipv6 (6)6.RedHat Linux9.0与SUSE Linux基于IPv6的连通性测试 (7)7.为RedHat Linux9.0配置TFTP、Telnet、DHCP服务 (7)8.基于Linux的IPv6的网络组建 (10)9.结语 (11)参考文献 (12)本课题完成过程 (13)摘要:IPv6是取代IPv4协议的下一代网络协议,其体系结构的新特性也被人们所认可。

本文主要阐述了Linux下IPv6的网络配置,以及Linux下的TFTP、Telnet等基础网络服务的配置,简要介绍了基于Linux的IPv6网络组建的方法。

关键字:Linux IPv6;tftp;telnet1.引言随着互联网的广泛应用,IPv4协议逐渐暴露出许多问题,最突出的问题就是IP地址不足。

IPv4规定地址长度为32位,大约有40亿个地址,但是由于互联网的发展和分配策略的原因,可以应用的IP地址不足全部的10%,而且,现在可以连接网络的不仅仅限于PC机,随着笔记本的普及,手机性能的提高,有更多的掌上设备都来瓜分本来就不足的IP地址。

不但如此,互联网在世界各个地区发展的速度也不相同,导致个别地区IP地址严重缺乏。

而且IPv4协议在服务质量、路由效率、配置机制、移动性、安全性等方面也存在不足。

所以IPv6(Internet Protocol Version6)的提出给互联网的发展带来了新的希望,未来互联网的发展离不开IPv6的支持和应用。

《网络工程与实践》大作业报告14年春季学期

《网络工程与实践》大作业报告14年春季学期

云南大学软件学院期末课程报告Term Examination ReportSchool of Software, Yunnan University个人成绩学期: 2014年春季学期课程名称: 《网络工程与实践》任课教师: 李海设计者:联系电话:电子邮件:完成提交时间:2014年月日作业截止时间:2014年07月04日填写要求1、填写必须由本人独立完成,严禁抄袭他人报告,抄袭者以作弊论处;2、报告填写内容要求:(1)必须使用本模板,定稿后提交打印稿;(2)必须预先填写《网络工程与实践》期末大作业评分表的“个人基本信息”,每人1份;(3)必须填写《学期总结》,每人1份;云南大学软件学院2014春季学期《网络工程与实践》期末大作业评分表序号:专业:学号:姓名:综合得分:(满分100分)任课教师: 2014年月日一、学期总结注意:根据设计者自己完成大作业情况作出小结(包括收获、展望等)。

某学校校园网工程概况某学校校园网建设时为了满足教学和管理的需求而进行的,对内提供先进的宽带网络平台,对外建设优秀的网站门户,并进行相应的网上资源配备和应用软件开发,为师生连接Internet和教学、管理向网络化过渡提供坚实的基础。

1.校区基本情况学校现有3座建筑物需要进行网络建设,要为3座楼建立到信息中心的光纤主干线路, 架设结构化综合布线网络系统。

主要建筑楼群包括办公楼(1栋)、教学楼(2栋)、实验楼(3栋),其中除实验楼为新建外,其余均为旧楼。

办公楼为4层楼,主要用于学校办公,每层楼有10个办公室,每个办公室可容纳4人办公;教学楼为6层楼,主要用于课程教学,每层6间教室(50座),2间教研室(5人间),要求接入校园网。

实验楼为5层楼,主要用于实验教学,3-5层每层5个实验室(40座),2间管理办公室(4人间);2楼有4间计算机机房,每个机房有60台学生用PC机,1台教师机。

1层用于校园网的网络信息中心,包括网络中心机房、服务器机房两部分,需要建立校园网出口,接入Internet。

《网络工程设计与系统集成》1大作业

《网络工程设计与系统集成》1大作业

北京城市学院信息学部2011-2012-2学期《网络工程设计与系统集成》课程大作业专业:(四号宋体居中,2倍行距,下同)班级:学生姓名:学号:年月目录第一章综述 (3)1.1网络设计背景分析 (3)1.2网络设计采用的方法和原则 (3)第二章用户需求分析 (4)2.1用户业务需求分析 (4)2.2网络性能需求分析 (4)第三章网络拓扑结构设计 (5)3.1网络拓扑结构 (5)3.2网络硬件结构 (5)3.3网络硬件结构 (5)第四章网络性能设计 (6)第五章网络可靠性设计 (7)第六章网络安全设计 (8)第七章网络物理设计 (9)7.1网络传输介质的选择 (9)7.2网络综合布线设计 (9)第八章课程设计总结与体会 (10)参考文献 (11)第一章综述1.1网络设计背景分析×××××××××(正文部分小4号宋体,20磅行距,每段开头左缩进两字)××××××××××××××××××…………[扼要介绍一下网络规划与设计的必要性,对进行网络设计的单位(例如某某学校或企业等)情况进行简单介绍,以使读者了解网络设计的背景信息]1.2网络设计采用的方法和原则×××××××××(正文部分小4号宋体,20磅行距,每段开头左缩进两字)××××××××××××××××××…………[扼要介绍一下本网络设计方案所采取的方法以及网络设计过程中所遵循的原则,所用知识点可参见教材第1章1.4节]第二章用户需求分析2.1用户业务需求分析×××××××××(正文部分小4号宋体,20磅行距,每段开头左缩进两字)××××××××××××××××××…………[对进行网络设计的用户的需求进行详细阐述,所用知识点可参见教材第2章]2.2网络性能需求分析×××××××××(正文部分小4号宋体,20磅行距,每段开头左缩进两字)××××××××××××××××××…………[将用户对网络性能的需求进行详细阐述,所用知识点可参见教材第2章]第三章网络拓扑结构设计3.1网络拓扑结构×××××××××(正文部分小4号宋体,20磅行距,每段开头左缩进两字)××××××××××××××××××…………[根据用户要求对网络拓扑结果进行描述,最好使用图表形式进行说明。

网络工程课程大作业

网络工程课程大作业

⒈设计一校内网,网络基本需求如下:1)校区约有15栋教学楼、10栋教工住宅楼、24栋学生宿舍需联入网络,综合布线信息点约为4000个(其中学生网约1700个);2)整个网络实行三层结构,主干实行千兆光纤接入、汇聚接受百兆光纤接入、百兆交换到桌面;通过中国教化网(Cernet)接入Internet;教务处和图书馆须要牢靠连接,需作冗余接入处理;—218.197.31.255;4)为抑制广播风暴、均衡网络数据流量,需接受虚拟网络技术。

学校按业务职能划分(校机关、教务处、学工处等)28个,公共机房15个设置成一个VLAN,这样VLAN共有29个;5)接受防火墙技术,将内外网分开,设置DMZ公共区域,以向内外网供应公共信息的发布;6)具有WWW、DNS、EMAIL等服务,各系部也分别具有WWW等服务,且和网络中心不处于同一物理区域,需和网络中心同类服务配置成一个VLAN7)网内配置数据中心,实行IP SAN存储设计,同时需充分考虑其冗余性和牢靠性8)考虑IP地址不足及网络隔离,需将学生宿舍网及各公共机房设计运用私网IP段⒉依据基本要求,对些校内网进行详细规划,给出可行的设计方案,包括:需求分析拓扑结构IP地址支配网络平安方案冗余备份方案设备及传输介质选型综合布线方案⒊校内网组建方案3.1详细需求分析:a校区共有15栋教学楼,10栋教工住宅楼,24栋学生宿舍这些共有信息点约4000个可以接受三层网络模型结构,其中这些楼房可以作为汇合层,当然这些汇合交换机可不在这些楼房里,可以在网络中心或其他地方。

由于网络节点数目较多可以接受NAT技术削减ip地址的运用b通过中国教化网(Cernet)接入Internet,主要优点有:为访问湖北师范学院校内网供应域名解析,也为湖北师范学院访问教化网供应部分域名解析,同时实现了教化资源的共享。

c教务处和图书馆是高校很重要的部分,教务处和图书馆之间的相互访问要求具有牢靠性。

即要求实现牢靠连接,需作冗余处理。

xx网络工程实践期末大作业

xx网络工程实践期末大作业

“网络工程课程设计”综合大作业2014.4目录1. 背景介绍2. 实验拓扑3. 设备补充4. 详细要求与参考配置5. 参考答案“网络工程课程设计”期末大作业实验拓扑图要求在4月24日前完成背景介绍:某中小型企业.有两个部门,销售部(vlan 10)与行政部(vlan 20).同部门之间采用二层交换网络相连;不同部门之间采用单臂路由方式互访.企业有一台内部web服务器,承载着内部网站,方便员工了解公司的即时信息.局域网路由器启用多种路由协议(静态路由、动态路由协议),并实施路由控制、负载均衡、链路认证、访问限制等功能.企业有一条专线接到运营商用以连接互联网,采用Frame-Relay封装,需要手工设置DLCI与IP的映射.由于从运营商只获取到一个公网IP地址,所以企业员工上网需要做NAT网络地址转换.路由器添加模块:NM-1FE-TXWIC-1TCloud增加模块:PT-Cloud-NM-1S需求介绍:一.基础配置按照拓扑搭建网络:1.为R1/R2/R3/R4/Sw1/Sw2命名.<hostname>2.在Sw1/Sw2上设置特权密文密码cisco.关闭远程访问登录密码.Sw1/Sw2#config terminalSw1/Sw2(config)#enable secret cisco/密文密码Sw1/Sw2(config)#line vty0 15Sw1/Sw2(config-line)#no login /关闭远程密码功能3.配置R1的F0/0,S0/0接口.4.配置R2的F0/0,S0/0接口.5.配置R3的F0/0,F0/1接口.6.配置R4的F0/0,F0/1接口.7.配置PC1/PC2/PC3/PC4/Server的IP地址以及默认网关.(R4/R5的S0/0接口、R1的F1/0.10、R3的F1/0.20接口先不配置)二.交换部分配置1.[Trunk]Sw1与Sw2的F0/11,F0/12接口封装为Trunk.Sw1/Sw2#show interfaces trunk 检查命令2.[STP]观察生成树:指出哪个Switch是根桥;哪个接口是根端口;哪个接口是指定端口;哪个接口是非指定端口.请用PT的注释功能在拓扑相应地方标记.(标记题)a.根桥的条件:一个交换网络中,Bridge-ID最小的交换机成为根桥.Bridge-ID由两部分组成: 优先级+MAC地址.可以show spanning-tree查看.b.选择根端口:根端口是非根桥去往根桥cost最小的端口,每个非根桥上有且只有一个根端口.c.选择指定端口:指定端口是每段链路去往根桥cost最小的端口,每段链路上有且只有一个指定端口.d.选择非指定端口:最后选剩下的就是非指定端口.非指定端口不转发数据.#show spanning-tree可以查看生成树信息.3.[Etherchannel]做Etherchannel捆绑Sw1与Sw2的F0/11,F0/12接口.要求使用Cisco PAGP协议中的主动协商模式.Etherchannel端口间协商使用PAGP(Port Aggregation Protocol,cisco专有)或LACP (Link Aggregation Control Protocol,802.3AD )PAGP的三种模式:•desirable 表示该端口会主动发PAGP数据包与对端进行协商•auto 表示该端口不会主动发PAGP数据包与对端进行协商•on 表示强制将该端口加入etherchannel,不需用PAGP协议与对端进行协商LACP的两种模式:•active 表示该端口会主动发LACP数据包与对端进行协商•passive 表示该端口不会主动发LACP数据包与对端进行协商Sw1/2(config)#interface range f0/11 –12Sw1/2(config-if-range)#channel-group 1 mode desirable检查命令:Sw1/2#show ipinterface brief4.[VTP]在Sw1与Sw2上配置VTP, 域名为CCNA.Sw1作为Server;Sw2作为Client,设置密码为cisco.Sw1(config)#vtpdomain CCNA /VTP域名Sw1(config)#vtpmode server /VTP模式Sw1(config)#vtppassword cisco/VTP密码Sw2(config)#vtpdomainCCNASw2(config)#vtpmode clientSw2(config)#vtppassword cisco检查命令:Sw1/2#show vtpstatusSw1/2#show vtppassword5.[VLAN]创建vlan 10,命名为sales; vlan 20,命名为Admin.并把相应的接口划分到所属vlan中.查看VLAN6.[管理vlan/访问控制]在Sw1上设置管理vlan 10,地址为192.168.1.10/24;管理vlan 20,地址为192.168.2.10/24.做ACL访问控制,要求只有PC1/PC2可以远程访问Sw1.access-list 1 permit host 192.168.1.1access-list 1 permit host 192.168.2.1access-list 1 deny 192.168.0.0 0.0.255.255line vty0 15access-class 1 in7.[单臂路由]配置单臂路由:vlan 10以R1的F1/0.10作为出口网关;vlan 20以R3的F1/0.20作为出口网关.三.路由部分配置[每完成一步须检查配置情况] 1.[默认路由]在R4上配置默认路由,出口指向运营商.R4(config)#ip route 0.0.0.0 0.0.0.0 s0/02.[RIP]在R1/R2/R3/R4上配置RIPv2(关闭自动汇总),使得全网互通[R4与运营商R5的S0/0接口不宣告].3.[等价负载均衡]在R1上观察去往192.168.2.0网络的等价负载均衡现象,请写出实现RIP负载均衡的条件,RIP的Metric是什么.(简答1) RIP负载均衡的条件是两条路径到达目标网络具有相同跳数.RIP的Metric 是跳数.4.[路由控制/浮动静态路由]在R1上为192.168.2.0网络配置浮动静态路由,权值为119,要求所走路径为R1-R4-R3.R1(config)#iproute 192.168.2.0 255.255.255.0 f0/0 119 5.[OSPF]在R1/R2/R3/R4上配置单区域(area 0)OSPF,使得全网互通[R4与运营商R5的S0/0接口不宣告].6.[OSPF]观察R1/R2/R3/R4路由表协议标识:现在是通过什么协议学习到路由信息?为什么?请写出.(简答2)现在是通过OSPF学习到的路由信息.因为OSPF的管理距离是110,比RIP的120,还有浮动静态路由的119权值都要低.所有优选OSPF.7.[OSPF]在R1/R2的串行链路上做OSPF链路认证,密码为cisco.R1/2(config)#interface s0/0R1/2(config-if)#ip ospf authentication-key cisco/设密码R1/2(config-if)#ip ospf authentication /启用认证8.[OSPF]在R1上观察去往192.168.2.0网络只有一条路径.指出是哪一条路径?为什么只有这一条路径?OSPF的Metric是什么?(简答3) OSPF中从R1去往192.168.2.0网络的路径是R1-R4-R3.因为R1与R4之间链路是100M链路,而R1与R2之间的链路是1.544M的串行链路.所以R1-R4-R3的cost值要比R1-R2-R3的cost值小.因此,OSPF中R1去往192.168.2.0网络只有一条路径,优选R1-R4-R3.OSPF的Metric是cost.9.[OSPF]在R1上实现去往192.168.2.0网络的负载均衡.OSPF只支持等价负载均衡,要想实现去往192.168.2.0网络的负载均衡,需要把OSPF两条路径的cost值设置为相同.有两种方法:①修改接口带宽计算值.cost=参考带宽/接口带宽,参考带宽不变,修改R1S0/0的接口带宽计算值R1(config)#interface s0/0R1(config-if)# bandwidth 100000 /修改带宽为100M,与F0/0接口带宽一致.注意此带宽并非修改物理带宽.只是用于计算Metric值.②直接修改接口的cost值R1(config)#interface s0/0R1(config-if)#ipospf cost 1 / F0/0口的cost值是1,所以需要把s0/0口的cost也改为1.两种方法都可以,建议使用第一种.因为以下需求所作EIGRP不等价负载均衡也需要修改接口带宽计算值.10.[EIGRP]在R1/R2/R3/R4上配置EIGRP(关闭自动汇总),使得全网互通.要求使用反掩码宣告准确的接口地址[R4与运营商R5的S0/0接口不宣告].PS:使用反掩码0.0.0.0准确宣告接口地址.11.[EIGRP-非等价负载均衡]在R1上实现去往192.168.2.0网络的非等价负载均衡.由于FS的FD远远大于Successor的FD,即使使用最大阀值variance 128也无法实现不等价负载均衡.所以,必须缩小FS在EIGRP拓扑表中的Metric值.可以通过修改R1的s0/0接口带宽计算值来实现.(OSPF部分已经把s0/0接口的带宽计算值改为100M)R1#show ipeigrp topology可以查看FS与Successor的FD.计算出来variance为17就可实现EIGRP不等价负载均衡.R1(config)#router eigrp 1R1(config-router)# variance 1712.[ACL]在R1上做ACL访问限制:所有用户都可以ping通Server; 除PC1和PC4以外,其他用户都可以访问内部网站.R1(config)#access-list 100 deny host 192.168.1.1 host 10.10.10.10 eq80access-list 100 deny host 192.168.2.2 host 10.10.10.10 eq80access-list 100 permit ipany anyR1(config)#interface f0/1R1(config-if)# ipaccess-group 100 out/拒绝192.168.1.1访问10.10.10.10的TCP 80号端口.拒绝192.168.2.2访问10.10.10.10的TCP 80号端口.允许其他所有的IP流量.如果先写上access-list 100 permit icmpXXXXXXX, 其实没有必要,最后permit ipany any就不会影响其他流量.至此:内网PC全部互联,PC2/PC3可以访问内部网站.三.广域网部分配置1.[PPP]R1/R2的串行链路封装为PPP,做PAP认证.R1为R2创建用户名BBB,密码为222;R2为R1创建用户名AAA,密码为111.R1(config)#username BBB password 222R2(config)#username AAA password 111R1(config)#interface s0/0R1(config-if)#encapsulation pppR1(config-if)#ppp authentication papR1(config-if)#ppp pap sent-username AAA password111R2(config)#interface s0/0R2(config-if)#encapsulation pppR2(config-if)#ppp authentication papR2(config-if)#ppp pap sent-username BBB password 2222.[Frame-Relay]在R4/R5上配置Frame-Relay.要求使用静态匹配方式.R5使用PVC 504,R4使用PVC405.LMI类型使用Ansi.R4(config)#interface s0/0R4(config-if)#encapsulation frame-relayR4(config-if)#frame-relay map ip200.1.1.2 405 broadcastR4(config-if)#frame-relay lmi-type ansiR5(config)#interface s0/0R5(config-if)#encapsulation frame-relayR5(config-if)#frame-relay map ip200.1.1.1 504 broadcastR5(config-if)#frame-relay lmi-type ansi /PS:如已存在动态map,可用clearframe-relay inarp刷新匹配表,PT5.3无法关闭FR的动态学习功能.3.[OSPF]在R4上做OSPF默认路由宣告(default-information originate),使得其他OSPF路由器得知有一默认路由指向运营商.R4(config)#router ospf 1R4(config-router)#default-information originate/检查R1/2/3上路由表有O*E20.0.0.0/0 路由,说明默认宣告成功.4.[NAT]在R4上配置NAT,使得企业内部所有PC都能上网(ping通运营商的200.1.1.2), Server不能连接外网.R4(config)#access-list 1 deny host 10.10.10.10access-list 1 permit anyip natinside source list 1 interface Serial0/0 overloadR4(config)interface range f0/0 –1R4(config-if-range)#ip nat insideR4(config)#interface s0/0R4(config-if)#ip nat outside测试:在PC1/2/3/4和Server上ping一下运营商的地址200.1.1.2最终情况:内网PC全部互联,PC2/PC3可以访问内部网站.精品范文XX广告有限公司影视制作合同书甲方: 电话:地址: 邮编:乙方: 电话:地址: 邮编:经双方协商,就拍摄影视广告有关事宜达成以下协议:一. 制作内容:1. 甲方委托乙方拍摄制作产品壹条. 本影视广告片长度为, 广告片语言为:2. 广告片的材质为: 柯达电影胶片拍摄二. 制作周期:合同签订预付款到位后30天内交完成片,详细进度附摄制进度表。

秋学期网络工程大作业互联网搜索的关键技术

秋学期网络工程大作业互联网搜索的关键技术

09-10秋学期网络工程大作业互联网搜索的关键技术作者学号陈香1071000002作者学号蒋硕1071000011作者学号李欢欢1071000014作者学号李艳蕊1071000015作者学号隗和雪1071000037信息工程学院中文摘要搜索引擎是互联网搜索的重要技术,基于搜索引擎的网络爬虫技术和中文分词技术又是在搜索引擎技术中不可或缺的两大技术。

其中中文分词技术是计算机中文信息处理中的难题,而中文分词算法是其中的核心,但由于中英文环境中语素的不同特点,使得中文必须解决分词的问题。

本次学习研究的目的是了解搜索引擎技术和基于搜索引擎的网络爬虫技术和中文分词技术,并将中文分词的相关算法进行研究对比,方便日后选取最佳的技术进行搜索。

本次学习研究采用了网上查阅电子资料以及阅读书籍资料,通过学习,研究,讨论,整理和对比等方法。

本学习研究建构和论证了各种技术的工作流程和搜索策略,并对各种策略做了详细的案例分析,并且做了相应的对比。

各种技术都有自己的优缺点,在了解之后,采用最佳的搜索技术才是关键。

关键词:技术搜索引擎网络爬虫中文分词目录引言 (3)一. 搜索引擎技术 (4)1.什么是搜索引擎 (4)2.搜索引擎原理 (4)二. 基于搜索引擎的网络爬虫技术 (5)1.什么是网络爬虫技术 (5)2.网络爬虫原理 (6)3.网络爬虫搜索策略 (8)(1)宽度优先搜索策略 (8)(2)深度优先搜索策略 (9)(3)聚焦搜索策略 (10)4.网络爬虫的具体实现 (11)三. 基于搜索引擎中文分词技术 (12)1.什么是中文分词 (12)2.中文分词的过程 (13)3.中文分词算法的分类 (14)(1)基于字符串匹配的分词方法 (14)(2)基于理解的分词方法 (18)(3)基于统计的分词方法 (18)4.各种分词方法的优劣对比 (19)(1)歧义识别 (19)(2)新词识别 (20)(3)需要词典 (20)(4)需要语料库 (20)(5)需要规则库 (20)(6)算法复杂性 (21)(7)技术成熟度 (21)(8)实施复杂性 (21)(9)分词准确性 (21)(10)分词速度 (21)结论 (22)参考文献 (23)引言随着Internet的飞速发展和网上信息的迅速增加,各种各样的搜索引擎不断涌现。

网络工程和网络管理-华南理工大学作业

网络工程和网络管理-华南理工大学作业

网络工程与网络管理作业第1章网络工程概述1.1网络系统集成的步骤包括:【D】。

A.网络系统规划B.网络系统设计C.网络系统实施D.以上都是1.2网络系统集成的任务包括:答:网络系统集成即是在网络工程中根据应用的需要,运用系统集成方法,将硬件设备,软件设备,网络基础设施,网络设备,网络系统软件,网络基础服务系统,应用软件等组织成为一体,使之成为能组建一个完整、可靠、经济、安全、高效的计算机网络系统的全过程。

从技术角度来看,网络系统集成是将计算机技术、网络技术、控制技术、通信技术、应用系统开发技术、建筑装修等技术综合运用到网络工程中的一门综合技术。

一般包括:1、前期方案2、线路、弱电等施工3、网络设备架设4、各种系统架设5、网络后期维护。

1.3什么是集成、系统集成、网络系统集成?答:集成是把各个独立部分组合成具有全新功能的、高效和统一的整体的过程。

系统集成是指在系统工程学指导下,提出系统的解决方案,将部件或子系统综合集成,形成一个满足设计要求的自治整体的过程。

网络系统集成就是采用系统集成的方法,建设高效、高性价比的计算机网络。

第2章网络工程理论与技术2.1下列协议中属于TCP/IP协议参考模型运输层(TCP层)的是:【D】。

A.HTTP B.FTPC.ARP D.UDP2.2计算机网络中有四种地址,这些地址包括域名地址、端口地址、IP地址、MAC地址,其中对应于网络体系协议层次的网络层的地址是:【C】。

A.端口地址B.域名地址C.IP地址D.MAC地址2.3 VLAN主干(trunk)连接采用的标准是:【B】。

A.IEEE 802.3标准B.IEEE 802.1Q标准C.IEEE 802.2标准D.IEEE 802.1A标准2.4写出专用(私有)IP地址的用途,以及专用(私有)IP地址的地址范围。

答:为了组建Intranet(也称为内联网、企业网)的方便,因特网名字与号码指派公司(ICANN)规定了在Intranet内可以使用的IP地址的三个地址范围,称为专用IP地址,有时也称为私有IP地址,用于组建Intranet网络时,在内网对IP地址分配和使用。

计算机网络课程设计(大作业)

计算机网络课程设计(大作业)

摘要随着社会的发展,信息技术将彻底的改变我们的学习、生活和工作方式,现行教育体制面临着严重挑战。

本次设计针对辽宁工程技术大学葫芦岛校区的校园网建设的规划和设计多方面展开论述,包括校园网络现状描述,校园网建设需求分析,校园网网络结构整体规划与详细设计等关键环节,并将结合实际情况对本校给出具体方案,对于加快学校的信息化建设有一定的借鉴作用。

关键词:需求分析;数字化校园;设计方案;目录一、概述 (3)二、具体设计步骤1. 需求分析 (4)1.1建网需求 (4)1.2网络环境 (5)1.3设计目标 (6)2.校园网结构的设计 (6)2.1总体设计原则 (6)2.2 校园网设计的层次化模型 (7)2.3层次化网络设计 (7)3. 校园网搭建 (9)3.1中心机房 (9)3.2网络拓扑结构 (9)3.3IP地址规划 (10)三、心得体会 (10)四、总结 (11)五、参考文献 (11)一、概述概述随着经济的发展和国家科教兴国战略的实施,校园网络建设已逐步成为学校的基础建设项目,更成为衡量一个学校教育信息化、现代化的重要标志。

目前,大多数有条件的学校已完成了校园网硬件工程建设。

然而,多年来都对校园网的认识不够全面,甚至存在很大的误区。

例如:认为网络建设越高档越好,在建设中盲目追求高投入,对校园网络建设的建设缺乏综合规划及开发应用;认为建好了校园网络,连接了Internet,就等于实现了教学和办公的自动化和信息化,而缺乏对校园网络的综合管理、技术人员和教师的应用培训,缺乏对教学资源的开发与积累等等。

所有这些,都极大地阻碍了校园网络在学校管理、教育教学中所应发挥的实际效益。

概括地讲,校园网是为学校师生提供教学、科研和综合信息服务的宽带多媒体网络。

首先,校园网应为学校教学、科研提供先进的信息化教学环境。

这就要求:校园网是一个宽带、具有交互功能和专业性很强的局域网络。

多媒体教学软件开发平台、多媒体演示教室、教师备课系统、电子阅览室以及教学、考试资料库等,都可以在该网络上运行。

网络工程-大作业

网络工程-大作业

网络工程-大作业第一篇:网络工程-大作业大作业要求内容要求:按照下面5个大作业的具体要求完成两个,包括大作业1和大作业2~5之一。

2 形式要求:λ报告、翻译、总结或自述文档等应使用Microsoft Word 2003编写;λ纸张:A4;λ页边距:上、下、左、右均为2厘米;λ正文全部使用小四号,中文字符使用宋体,英文字符使用Times New Roman,行距使用多倍行距:设置值1.2;λ标题可分为三级,比如: 1 1.1 1.2 1.2.1 1.2.2 等;λ各级标题字号相差一个中文字号,一级标题使用小二号,加粗。

3 提交方式:λ以电子形式;λ以Zip或Rar格式打包,打包文件名为个人信息和大作业编号,打包文件名应为:网工1202_1208030207_张三_大作业4;λ姓名不足三个汉字时,姓和名之间插入一个中文全角空格“ ”,数字、字母、下划线使用ASCII码;λ两个大作业分别打包。

4 截至日期: 2015年6月10日根据完成大作业要求的质量和规范程度划分为:优、良、中、差四级。

抄袭的、下载的、雷同的、未交的或晚交的,以〇分计。

5 评分:大作业1——网络工程初探目标:初步建立网络工程与系统集成的思想与观点 2 网络考察大作业3——硬件设计目标:提高设计能力、创新能力和动手能力要求:完成一种网络设备的概念设计,比如网络打印服务器、SOHO路由器。

具体要求:λ说明该网络设备的功能,尤其是其独特之处;λ选择网络设备用到的元器件,并说明理由;λ设计其原理图(以Protel或OrCAD),在相应的技术文档中说明工作原理;λ绘制印刷电路板(PCB)(以Protel或OrCAD);λ列出材料表,分别计算生产1件、10件、1000件、10000件的单价;λ简要说明该设备运行什么软件,软件如何支持硬件,资源开销情况,软件如何编写/移植、编译、调试、运行等。

大作业4——拿证书目标:获得证书说明:鉴于近些年的就业压力,可能多拿证书是一种提升自身价值的有效途径。

计算机网络工程45次作业

计算机网络工程45次作业

计算机网络工程45次作业计算机网络工程4、5次作业行动4-51、综合布线系统由那几个子系统构成?建筑综合子系统、垂直子系统、水平子系统、工作区子系统、机房子系统、管理子系统和六个子系统。

2、建筑群综合布线系统的各子系统分别实现什么功能?建筑综合体子系统提供园区内建筑物之间的通信传输连接电缆路由,实现园区内建筑物之间的通信连接,实现外部建筑物与内部建筑物之间的通信连接。

垂直子系统,提供单栋建筑物内部干线的通信连接线缆路由,实现从一栋大楼的主配线间到各层的楼层配线间的通信线路连接。

水平子系统提供建筑内各楼层的通信连接电缆路由,实现从楼层配线室延伸至各工作间的通信线路连接和通信传输连接。

工作区子系统,实现将工作区的终端设备和布线系统连接起来,实现工作终端接入网络、电话、电视系统。

机房子系统为通信设备的工作提供所需的物理环境,实现设备的连接和管理,并将建筑物外的设备和系统设备互连。

管理子系统,提供布线系统各子系统及设备的连接和管理。

3.解释超级5级双绞线和6级双绞线的传输速率5类双绞线传输速率100mbps,6类双绞线传输速率250mbps4.解释双绞线技术参数的衰减和串扰衰减:信号在线路传输会产生耗损,双绞线的衰减值越小越好,以db为单衰减与频率有关,测量时需指明使用频率,如5类双绞线使用100m频率是、线长为100m是的衰减值为21db。

串扰描述了一对线和另一对线之间的耦合干扰。

它分为近端干扰和远端干扰。

一般来说,远端干扰较小,串扰指数参数主要指近端干扰。

就信噪比而言,DB为单位。

价值越大越好。

信噪比越大,干扰程度越低。

5、解释双绞线桥架和配线架的作用配线架起到灵活传输、灵活分配、全面统一管理传输信号的作用。

它是实现垂直干线和水平布线两个子系统交叉连接的枢纽,是实现网络配置与通信线路连接的组件。

6、说明单模光缆和多模光缆的差别,室内光缆和室外光缆的差别第一次模拟考试只能发射单模光,而且在核心部分往往是直线发射。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

⒈设计一校园网,网络基本需求如下:
1)校区约有15栋教学楼、10栋教工住宅楼、24栋学生宿舍需联入网络,综合布线信息点约为4000个(其中学生网约1700个);
2)整个网络采取三层结构,主干采取千兆光纤接入、汇聚采用百兆光纤接入、百兆交换到桌面;通过中国教育网(Cernet)接入Internet;教务处和图书馆需要可靠连接,需作冗余接入处理;
3)学校已申请到全局IP段:218.197.16.0—218.197.31.255;
4)为抑制广播风暴、均衡网络数据流量,需采用虚拟网络技术。

学校按业务职能划分(校机关、教务处、学工处等)28个,公共机房15个设置成一个VLAN,这样VLAN共有29个;
5)采用防火墙技术,将内外网分开,设置DMZ公共区域,以向内外网提供公共信息的发布;
6)具有WWW、DNS、EMAIL等服务,各系部也分别具有WWW等服务,且与网络
中心不处于同一物理区域,需与网络中心同类服务配置成一个VLAN
7)网内配置数据中心,采取IP SAN存储设计,同时需充分考虑其冗余性和可靠性
8)考虑IP地址不足及网络隔离,需将学生宿舍网及各公共机房设计使用私网IP段
⒉按照基本要求,对些校园网进行详细规划,给出可行的设计方案,包括:
需求分析
拓扑结构
IP地址分配
网络安全方案
冗余备份方案
设备及传输介质选型
综合布线方案
⒊校园网组建方案
3.1详细需求分析:
a校区共有15栋教学楼,10栋教工住宅楼,24栋学生宿舍这些共有信息点约4000个可以采用三层网络模型结构,其中这些楼房可以作为汇集层,当然这些汇集交换机可不在这些楼房里,可以在网络中心或其他地方。

由于网络节点数目较多可以采用NAT技术减少ip地址的使用b通过中国教育网(Cernet)接入Internet,主要优点有:为访问湖北师范学院校园网提供域名解析,也为湖北师范学院访问教育网提供部分域名解析,同时实现了教育资源的共享。

c教务处和图书馆是高校很重要的部分,教务处和图书馆之间的相互访问要求具有可靠性。

即要求实现可靠连接,需作冗余处理。

d用虚拟网络技术采用VLAN实现抑制广播风暴、均衡网络数据流量
⑴公共机房15个设置成一个VLAN
⑵学校按业务职能划分(校机关、教务处、学工处等)28个
⑶同类服务配置成一个VLAN
e网络中心的数据IP SAN存储设计,同时需充分考虑其冗余性和可靠性
f采用私网IP解决IP地址不足及网络隔离
3.2网络拓扑图
Billing Gateway
学舍1学舍2学舍23学舍24教舍1教舍10
网络拓扑图
批注:该网络拓扑图没有完全按照各个信息结点的具体位置来规划网络拓扑图
网络拓扑图说明:学生宿舍网络拓扑图如下:
寝室NAT路由器寝室NAT路由器
寝室NAT路由器
3.3 IP地址分配
计算机公共机房可以直接接入到教育大楼汇聚交换机上公共机房里都是使用的私有 IP的地址象1318 可以分一个网络号192.168.*.*/25 将一个机房分为2个子网每个子网可以有122台机子要是机房不分子网那么就用192.168.*.*/24 每个机房可以有254台主机
学生宿舍都有一个NAT路由器,采取动态主机配置协议DHCP为每一台计算机分配IP
图书馆和体育楼IP网络号218.197.16.0
教育大楼IP网络号218.197.17.0
15个公共机房IP网络号218.197.18.0 提供给NAT路由器(共计15个),也可以
将部分IP分配给其他地方,多余的IP用于以后机房个数的增加,分
给给新加的NAT路由器
自控大楼和电子中心IP网络号218.197.19.0
物理楼和老年中心IP网络号218.197.20.0
信息大厦IP网络号218.197.21.0
科技大厦IP网络号218.197.22.0
音乐楼和大剧院IP网络号218.197.23.0
生物楼IP网络号218.197.24.0
文外楼IP网络号218.197.25.0
教师宿舍也主要采取私有IP的地址,当然也可以分配一定量的IP
学校服务器可划到一个网络号里IP网络号218.197.25.26.0,也可以不这样分
其他网络号保留未使用
每一个网络号可以根据具体情况然后划分子网以节省IP
3.4 VLAN技术的实现
▲公共机房15个设置成一个VLAN
▲学校按业务职能划分VLAN
▲同类服务器配VLAN
配置VLAN要求获得交换机的支持
VLAN技术的实现方法:
ⅰ基于端口
可以将局域网交换机中的几个端口指定成一个VLAN。

基于端口规则的VLAN就是一个群组》这类VLAN可以有效的隔离广播数据报文。

但依赖于交换机的物理端口,所以无法保证网络站点在整个网络中的移动,另外在跨交换机设置VLAN中,难以保证配置的一致性
ⅱ基于MAC
根据局域网中工作站的MAC划分VLAN
ⅲ基于路由的VLAN的划分
路由协议工作在物理层,工作设备有路由器和交换机(第三层交换机)允许一VLAN可以跨越多个交换机或一个端口位于多个VLAN中
各个系的web服务器,计算机机房,职能机构可以根据第三种基于路由进行划分
VLAN
3.5设备选型:
核心交换机CISCO6509 共计2个
汇聚交换机3com3900
楼层交换机3com3300
计费认证网关一个
防火墙PIX55
出口路由器CISCO2851
服务器若干
3.6 网络安全方案
⑴选用合适的防火墙和合理配置
⑵采用私网
⑶选用windows 2000操作系统和合理配置,用最小权限获得最多的操作资源的原则进行用户
管理启用本地安全策略等
⑷VLAN设计为局域网内部提供了最大的安全性。

各VLAN网段的主机被限定在本网络内部
可以自由访问,跨虚拟网段的访问必须通过核心交换机路由,符合访问规则集的数据包才会被转发。

而访问规则集由管理员根据安全需求信息制订,任何人都无权获悉。

⑸使用公共子网隔离内部网络和外部网络
3.7 冗余备份
线路冗余:线路聚合提供更高的带宽
设备冗余:多核心交换机磁盘阵列提供高可靠性
3.8网络存储技术
采取IP SAN存储设计,有如下优点:
架构更灵活,易于实现;
成本更低,有效保护投资;
技术门槛更低,管理成本更低
3.9传输介质选型
单模光纤连接两核心交换机连接核心交换机和汇聚交换机等
5类线连接接入交换机和终端连接管理站等
3.10综合布线方案
3.10.1汇聚方式及光纤布线
该校园网采用光纤汇聚使核心交换机直接与楼栋的交换机连接,减少因使用区域汇聚交换机而可能出现的设备故障点;同时也减少了网络的层次,提高了网络性能。

各楼栋通过单模千兆光纤与位于网络中心核心交换机直接进行连接。

3.10.2学生宿舍楼内综合布线方式
考虑学生宿舍楼环境复杂、存在设备安全隐患和使用环境恶劣,学生宿舍楼采用集中式综合布线(见图二,集中式布线方式)。

所有关键设备都集中在每栋楼的配线间,所有信息点都集中在配线间。

3.10.3学生宿舍寝室预布线点数
学生宿舍按每寝室一个实际点位来布设信息点,后期通过在每间寝室加装小型交换机或集线器的方式扩充学生寝室信息点,并采用技术手段实现边缘节点的安全、认证管理,依然能对扩展的终端节点进行基于802.1x协议的安全认证和管理。

相关文档
最新文档