网络综合课程设计报告书
- 格式:doc
- 大小:356.50 KB
- 文档页数:21
网络工程设计课程设计报告一、课程目标知识目标:1. 理解网络工程的基本概念、原理和技术;2. 掌握网络拓扑结构、网络设备选型及网络协议的应用;3. 学会分析网络需求,制定合理的网络设计方案;4. 了解网络安全和稳定性相关知识。
技能目标:1. 能够运用所学知识进行网络工程设计,包括网络拓扑图的绘制、设备选型和配置;2. 掌握网络故障排除和性能优化的基本方法;3. 提高团队协作能力和沟通能力,能够撰写网络工程设计报告;4. 培养创新思维,能够对现有网络技术进行改进和优化。
情感态度价值观目标:1. 培养学生对网络工程技术的兴趣,激发学习热情;2. 培养学生的工程意识,使其认识到网络技术在现代社会中的重要作用;3. 培养学生严谨、认真的学习态度,注重实践操作能力的提升;4. 增强学生的网络安全意识,使其具备良好的网络道德素养。
课程性质:本课程为实践性较强的课程,旨在培养学生具备网络工程设计能力。
学生特点:学生具备一定的计算机网络基础,具有较强的学习能力和动手操作能力。
教学要求:结合课本知识,注重理论与实践相结合,提高学生的实际操作能力和解决问题的能力。
通过课程学习,使学生能够独立完成网络工程设计任务,并具备一定的创新能力。
教学过程中,关注学生的学习进度和需求,及时调整教学方法和策略,确保课程目标的实现。
二、教学内容1. 网络工程设计基础理论:- 网络工程概述、发展历程及未来发展趋势;- 网络体系结构、协议及标准;- 网络拓扑结构分类及特点。
2. 网络设备与传输介质:- 网络设备选型(交换机、路由器、防火墙等);- 传输介质及其特性(双绞线、光纤、无线等);- 网络设备配置与管理。
3. 网络工程设计方法与步骤:- 网络需求分析;- 网络设计原则及方法;- 网络拓扑设计、IP地址规划;- 网络设备选型与配置;- 网络工程实施与测试。
4. 网络安全与稳定性:- 网络安全威胁与防护策略;- 防火墙、入侵检测系统等安全设备配置;- 网络稳定性分析及优化方法。
网络综合实训报告网络综合实训报告篇一:网络综合实训报告西安航空职业技术学院网络综合实训课程课程设计说明书设计题目:学校网络综合设计专业:网班级学号:02211 姓名:赵指导教师:杨婵201X 年 05 月 21 日教务处印制西安航空职业技术学院课程设计任务书课题名称:设计内容:1.综合布线及网络拓扑的设计服务器的配置与调试3.路由器级交换机的配置4.网络安全技术的应用技术条件或要求:能实现局域网的互通,各个vlan间能相互访问整个局域网能访问外网。
指导教师(签名):教研室主任(签名):开题日期:年月 12日完成日期:年月 23 日篇二:网路工程专业综合实验报告专业综合实验报告课程名称:专业综合实验课题名称:校园网—接入层和汇聚层姓名:班级:带教老师:报告日期:201X.19--201X.1电子信息学院目录一、综合实验的目的和意义 52校园网规划. 73网络技术指导与测试分析 9三、综合实验的步骤与方法 .六、结果分析与实验体会.. 11.1 网络设计与实践的实训意义 .. 33项目3-永久链路模块端接 . 384.1项目1-WWW服务配置 .. 384.2项目2-电子邮件服务配置 .. 55 参考文献 0 实训报告 .. 43.校园网功能需求 5(二)网络规划与设计 .. 6 1.网络拓扑图. 10(三)服务器配置 .. 20五、实训结果 26六、实训总结及体会 26 实训报告一、实训目的本次实训其目的主要是为了培养学生的实际动手操作与实践能力,增强学生的团队合作意识。
通过模拟案例形式密切联系实际,潜移默化地进行综合素质、职业素质教育,增强学生综合运用所学知识解决实际问题的能力。
(一)网络规划与设计1. 理解网络物理拓扑结构和逻辑拓扑结构。
掌握网络实验室使用主要设备型号性能。
3. 掌握网络系统设计考虑要点。
(二)网络互联1. 掌握交换机Tag VLAN的配置,理解相同VLAN主机通讯,不同VLAN主机隔离的特点。
课程设计报告课程设计题目:组建校园局域网专业:班级:姓名:学号:指导教师:2015年7 月3日目录一、课程设计目的及要求.......................................................................................................... - 2 -1.1课程设计目的............................................................................................................... - 2 -1。
2课程设计要求............................................................................................................. - 2 -二、需求分析.............................................................................................................................. - 2 -三、设计原则.............................................................................................................................. - 3 -四、方案设计与实施.................................................................................................................. - 3 -4。
淮海工学院课程设计报告书课程名称:通信工程专业综合课程设计题目:连云港师范专科学院无线校园网组网工程设计系(院):电子工程学院学期:2015-2016-1专业班级:通信工程121姓名:xxxxxx学号:2012xxxxx连云港师范专科学院教学子网B无线校园网组网工程设计1设计的目的和任务本次综合课程设计是针对连云港市师范专科学院的无线校园网组网研究和设计,目的有两个:一是对连云港市师范专科学院进行无线校园网组网设计,实现无缝覆盖;二是通过综合课程设计来巩固和丰富我们所学的知识,培养我们的思维和解决问题的能力,锻炼我们的动手实践能力和知识运用的能力,做到理论联系实际,做到学以致用,为今后走向工作岗位进行组网设计打下一定的基础。
这次综合课程设计的任务包括让同学掌握一般通信系统方案设计的过程、步骤、要求、工作内容及设计方法;训练学生组网工程项目管理、需求分析、网络方案设计、系统合成、综合布线能力等;培养学生综合运用专业知识的能力,提高学生进行通信网络工程设计、工程实施的能力。
2项目实际环境连云港师范高等专科学校是教育部批准成立的一所全日制普通高等学校。
学校前身是创建于1914年的江苏省立第八师范,后更名为江苏省海州师范学校。
1998年经江苏省人民政府批准,由江苏省海州师范学校、江苏省连云港师范学校和连云港教育学院三校合并,筹建连云港师范专科学校。
2000年教育部正式批准成立连云港师范高等专科学校。
2009年学校完成搬迁工作,全体迁入新校区,新校区位于国家4A级风景区花果山脚下,地理位置优越,交通便捷。
新校区校园占地面积1273亩,建设面积40万平方米。
根据覆盖范围、用户数目,接入速率以及AP规划等方面综合考虑,结合新校区的实地环境,对连云港师范高等专科学校组建无线校园组网技术的无线局域网。
这次我做的是吉馀楼的无线组网覆盖规划,吉馀楼是连云港高等师范专科学院的教学楼综合楼,该楼有5层,第一层是办公室和教室,有供学生自习的座椅。
计算机网络课程设计报告姓名:学号:班级:指导老师:湖南科技大学计算机科学与工程学院2013年6月实验一1。
实验名称:网络聊天程序的设计与实现2。
实验目的:通过本实验能够了解socket通信的原理并在此基础上编写一个聊天程序了解TCP/IP的基础知识,发现TCP与UDP的优缺点以及在网络通信的应用.3.实验原理:从通信和信息处理的角度看,运输层向它上面的应用层提供通信服务,它属于面向通信部分的最高层,同时也是用户功能中的最低层。
当网络的边缘部分中的两个主机使用网络的两个主机使用网络的核心部分进行端到端的通信时,只有主机的协议栈才有运输层,而网络核心部分中的路由器在转发分组时都只用到下三层的功能。
从IP层来说,通信的两端是两个主机,IP数据报的首部明确的标志了这两个主机的IP地址.但是严格的讲,两个主机进行通信就是两个主机中的应用进程互相通信。
根据应用程序的不同需求,运输层需要有两种不同的运输协议,即是面向连接的TCP和无连接的UDP。
在使用这两个协议时运输层向高层用户屏蔽了下面的网络核心的细节,它使应用进程看见的就是好像在两个运输层实体间有一条端到端的逻辑通信信道,但这条逻辑通信信道对上层的表现却因运输层使用的不同协议而有很大的差别.当运输层采用面向连接的TCP协议时,尽管下面的网络是不可靠的,但这种逻辑通信信道就相当于一条全双工的可靠信道。
但当运输层采用无连接的UDP协议时,这种逻辑通信信道仍然是一条不可靠信道.由于我在课程设计中采用的是UDP协议进行通信的,这里就只简述一下一些关于UDP的内容,UDP在传送数据之前不需要先建立连接。
远地主机的运输层在收到UDP报文后,不需要给出任何确认。
虽然UDP不提供可靠的交付,但在某些情况下UDP却是一种最有效的工作方式.为此当我们使用UTP协议使两个计算机中的进程要互相通信,不仅必需知道对方的IP地址(为了找到对方的计算机),而且还要知道对方的端口号(为了找到对方计算机中的应用进程)。
《网络与信息安全》课程设计指导书一.课程设计目的本课程是有关网络与信息安全课程所开设的一门重要实践课程,要求学生掌握网络安全原理和技术在实践中的应用。
本课程设计的目的是使学生在理论学习的基础上,动手编写程序,通过应用所学习的知识,来解决一些实际网络安全应用问题。
在此基础上,真正理解和掌握网络安全的相关理论。
二.题目任选下列一项目进行,查阅相关文献、了解相关的系统,要求完成规定的任务。
1、加密软件设计2、安全数据库系统设计3、网络嗅探器设计与实现4. CA系统设计5、VPN虚拟专用网三.任务完成形式1.完整的软件系统软件设计必须提交完整的电子版程序源代码、可执行程序、数据文件以及使用说明文件等。
源代码文件要特别注意编程规范、代码风格,关键代码需有合理的注释,不含任何无用代码;数据文件内要求有一定数量的“真实”数据(如对于记录文件,需要有5条以上记录);使用说明文件的第一行,需要给出设计者的学号、姓名,后面为其它说明。
软件打包压缩提交至ftp://122.206.57.3《网络信息安全课程设计》文件夹内(每个学生以自己的“班级学号姓名”作为文件名)。
2.课程设计报告(详细要求请参考附录二)撰写要求:字数:不少于6000字。
封面:需在封面注明设计选题、班级、姓名、学号及课程设计日期。
(格式见附录)摘要:说明本设计的基本任务,完成的功能,所用开发工具,本人的主要工作。
(宋体五号)。
关键字为3-5个,中间用逗号分隔。
目录:由“文档结构图”自动生成。
(字体:宋体五号)正文:宋体五号,行间距为1.5倍行距参考资料:三个以上四.总体要求根据所给的实验指导书的要求,从中选择项目,应用所学的知识,完成题目所规定的各项要求。
总体要求如下:1.课程设计报告正文概念清楚、叙述正确、内容完整、书写规范。
2.课程设计中必须按指导书要求,综合应用所学的网络安全知识解决实际问题,有必要的理论分析,设计要有合理的依据。
独立完成课程设计,不得出现雷同,否则雷同者均不及格。
华东交通大学理工学院课程设计报告书所属课程名称计算机网络题目校园网网络构建方案设计分院电信分院专业班级信管2班学号20130210450212 学生姓名吴志豪指导教师汤文平2015 年12 月29 日目录第1章课程设计内容及要求 ------------------------------------------------------- 3第2章需求分析 ---------------------------------------------------------------------- 4 2。
1建设目标 ----------------------------------------------------------------------------------------------- 4 2。
2 网络环境----------------------------------------------------------------------------------------------- 4 2.3网络拓扑结构需求-------------------------------------------------------------------------------------- 4第3章校园网结构的设计 ---------------------------------------------------------- 5 3.1 总体设计原则 ------------------------------------------------------------------------------------------ 5 3。
2 校园网设计的层次化模型-------------------------------------------------------------------------- 5 3。
计算机网络课程设计报告书Company Document number:WUUT-WUUY-WBBGB-BWYTT-1982GT《计算机网络》课程设计报告书专业:计嵌班级:计嵌151学号:姓名:张耀目录一、设计题目二、设备选型三、IP地址规划四、拓扑图设计五、主要技术六、配置清单七、总结一、设计题目1、课设目的巩固《计算机网络》和《网络通信》两门课程的知识,在本次课程设计中充分利用前面所学的知识,熟练应用所有技术,系统掌握一个较为复杂的网络配置过程。
在课设中有少量需要的技术教学过程中没有涉及,请自己查阅CCNA资料。
2、课设内容项目背景:某中小型企业有两个部门,销售部(vlan 10)与行政部(vlan 20)。
要求同部门之间采用二层交换网络相连;不同部门之间采用单臂路由方式互访。
企业有一台内部web 服务器,承载内部网站,方便员工了解公司的即时信息.局域网路由器启用多种路由协议(静态路由、动态路由协议),并实施路由控制、负载均衡、链路认证、访问限制等功能.企业有一条专线接到运营商用以连接互联网,采用HDLC封装,由于从运营商只获取到一个公网IP地址,所以企业员工上网需要做NAT网络地址转换,具体拓扑结构如上图所示。
二、设备选型三、IP地址规划四、拓扑图设计五、主要技术Trunk:在路由/交换领域,VLAN的中继端口叫做trunk。
trunk技术用在交换机之间互连,使不同VLAN通过共享链路与其它交换机中的相同VLAN通信。
交换机之间互连的端口就称为trunk端口。
trunk是基于OSI第二层数据链路层(DataLinkLayer)的技术。
Vlan:在计算机网络中,一个二层网络可以被划分为多个不同的广播域,一个广播域对应了一个特定的用户组,默认情况下这些不同的广播域是相互隔离的。
不同的广播域之间想要通信,需要通过一个或多个路由器。
这样的一个广播域就称为VLAN。
单臂路由:在计算机网络中,一个二层网络可以被划分为多个不同的广播域,一个广播域对应了一个特定的用户组,默认情况下这些不同的广播域是相互隔离的。
网络工程综合实训报告一、实训背景和目的随着互联网和信息技术的迅速发展,网络工程成为了现代社会不可或缺的一部分。
为了提高学生的网络工程实践能力,我校设计了一门网络工程综合实训课程。
本次实训的主要目的是让学生能够运用所学知识,设计、建设和管理一个完整的网络环境。
二、实训内容本次实训主要包括以下几个阶段的内容:1.需求分析阶段:根据实际需求,确定所要建设的网络环境的规模、安全性要求、功能需求等。
2.网络设计阶段:根据需求分析的结果,进行整体的网络设计。
包括网络拓扑结构设计、IP地址规划、路由选择、网络设备配置等。
3.网络建设阶段:根据网络设计阶段的方案进行网络设备的选购和配置,并进行网络设备的安装和调试。
4.网络管理阶段:对已建成的网络环境进行管理,包括网络性能监测、故障排除、安全管理等。
在实际操作中,我们利用模拟器软件进行网络环境的搭建和模拟。
通过模拟器,我们可以更好地了解网络设备的工作原理,并进行实际的操作和调试。
三、实训过程1.需求分析阶段在需求分析阶段,我们首先了解了一个任务需求,建设一个校园内部网络环境。
根据任务需求,我们进一步明确了网络环境的规模和要求。
我们了解到这个网络环境需要满足安全性要求高、稳定性好、并能够满足多种功能需求等。
2.网络设计阶段在网络设计阶段,我们根据需求分析的结果,设计了一个适合校园环境的网络结构。
首先,我们进行了整体的网络拓扑结构设计,确定了主干网、分支网、终端设备等的布局。
然后,我们进行了IP地址规划,根据网络的规模和需求分配了相应的IP地址。
最后,我们选择合适的路由设备,并进行了网络设备的配置。
3.网络建设阶段在网络建设阶段,我们根据网络设计阶段的方案进行网络设备的选购和配置。
我们购买了合适的交换机、路由器等网络设备,并按照设计方案对网络设备进行了安装和调试。
4.网络管理阶段在网络管理阶段,我们对已建成的网络环境进行了管理。
通过网络性能监测工具,我们可以实时监测网络的带宽使用情况、网络流量等。
计算机网络技术期末考试题目:公司网络拓扑设计图学院级班学号:姓名:指导教师:完成时间:2017 年6 月一.设计目的1.通过对网络的具体规划和组建,掌握网络互连设备的使用及工作原理,增加对计算机网络软、硬件组成的感性认识,初步学会典型局域网络的操作和使用技能;2.加深理解网络分层结构概念,尤其是对话层、表示层、应用层等高层协议软件的通信功能、实现方法,掌握网络互连设备的使用及工作原理,掌握IP地址的配置;3.初步掌握局域网的设计技术和技巧培养开发网络应用的独立工作能力,掌握IP地址的配置及数据传输过程道贺路由的选择。
二.设计方案1.拓扑图如下2.设计思路该拓扑图模拟了一个中小型公司,其中分有总经理办公室,财务部,人事部,生产车间,营销部,机房六大部门,除总经理办公室是千兆宽带到桌面,直接与核心交换机相连之外。
其余部门均为三层结构即接入层、汇聚层、核心层。
除接入层为百兆宽带以外,其余二层均为千兆宽带,保证了网络的速度。
而机房的无线设备保证了笔记本电脑、手机的接入,使移动办公成为可能。
公司内部拥有dns服务器,内部web 服务器等。
公司核心路由器上连有公司主页,内外网用户均可产看。
3.组网方案公司向ISP申请一个固定ip通过思科路由器连接Internet,通过Nat技术实现多终端接入,通过DHCP实现ip分配,全网吧实现WiFi覆盖。
由于在下才疏学浅目前多次配置Nat未果,只好不了了之。
4.设备选用接入层设备选用配置了多个快速以太网端口Switch-PT-Empty汇聚层和核心层设备选用配置了多个千兆以太网端口Switch-PT-Empty核心路由器和模拟外网路由器采用配置了一个Serial 端口和多个千兆以太网端口的Router-PT-Empty,并且两个路由器用DCE串口线连接5.操作步骤无线设备我们选用Linksys-WRT300N型号,并且将核心交换机的GigabitEthernet 2/0端口连接其Ethernet端口使其变为无线交换机,并关闭其DHCP功能。
计算机网络课程设计华中科技大学信息学部软件姓名:专业班级:学号:指导老师:目录一、课程的性质、目的和任务 (3)二、课程内容和基本要求 (3)(一)、协议包的分析,网络协议的组成 (3)1、捕获ARP请求,ARP应答数据包 (3)2、捕获ICMP数据包,对其进行分析研究 (4)3、捕获TCP“三次握手”“2次两次握手”释放连接数据包 (6)4、捕获HTTP,DNS,DHCP数据包,分析其构成 (10)5、通过捕捉smtp协议包捕捉邮箱密码 (15)小结 (15)(二)、编写一个程序自动生成CRC校验码 (15)程序代码: (15)编译运行 (16)(三)、机架实验 (17)小结 (17)(四)、模拟学校校园网 (17)校园网拓扑图 (17)网络测试 (18)小结 (22)一、课程的性质、目的和任务该课程为实践类课程。
通过本课程,(1)学生需要深入理解网络协议的组成,对网络中传输数据的过程有更深入的认识。
(2)学生需要了解计算机网络工程设计的一般任务,明确计算机网络设计与建设的基本原则,熟悉计算机网络需求分析的目标、任务与方法,掌握计算机网络设计的通用方法,并学会撰写规范的计算机网络方案书。
二、课程内容和基本要求(一)、协议包的分析,网络协议的组成1、捕获ARP请求,ARP应答数据包,分析其组成特征。
总结ARP协议运行的基本过程。
本机(192.168.84.69)ping目的主机(192.168.84.39):抓包截图:本机192.168.84.69 源MAC地址 c8:9c:dc:59:39:30目的主机 192.168.84.39 目的MAC地址 c8:9c:dc:5a:2b:57ARP协议运行过程:ARP进程在本局域网上发送ARP请求,目的主机在ARP 请求分组里看到自己的IP,就发送一个响应分组,写入自己的硬件地址。
2、捕获ICMP数据包,对其进行分析研究。
(icmp请求数据包,icmp应答数据包)Ping 进行ICMP数据包截获ICMP请求数据包:TYPE:8CODE:0 CHECKSUM :0X225CICMP应答数据包:TYPE:0CODE:0CHECKSUM :0X2A5CICMP协议数据包对IP分组在传送时出现的异常情况进行报告,对IP报文传输时出现的差错、拥塞、路由改变、以及路由器或主机信息的获取等情况,向源端主机提交报告,由源主机采取相应措施,改进传输质量。
校园网建设课程设计报告(CCNA综合实验)系别:计算机工程系专业:计算机网络技术班级:网络1210姓名:朱金贵学号:0930504121028二零一一年十一月十一日前言自1994年以来,互联网在我国取得了飞速发展,联网的计算机、上网用户和网站的数目逐年倍增。
各大专院校相继建立了自己的校园网。
Internet技术和现代教育的快速发展以及越来越紧密的结合使得校园网成为学校教育、教学和科研的重要平台。
校园网已成为各学校必备的重要信息基础设施,其规模和应用水平已成为衡量学校教学与科研综合实力的一个重要标志。
在某学院校园网目前的实际情况在充分调研的基础上,结合目前技术的发展方向和用户的实际需求,制订了学院校园校园网建设的整体设计方案。
通过校园网的设计与建设,实现真正意义上的宽带多媒体网络,为师生提供教学、科研和综合信息服务。
针对本项目,本文做了以下工作:研究了数字化校园网的建设;调查比较了大型组网设备的性能的优缺点;分析了部分高校校园网组网技术方案;研究了基于校园网平台的信息安全问题;实现了拥有教学、科研、宽带多媒体网络和综合信息服务的校园网的规划设计。
目录第一章校园网简介1.1什么是校园网1.2校园网有什么作用1.3 实验目的第二章校园网的需求分析2.1 校园网的要求2.1.1 主机要求2.1.2 访问控制要求2.1.3 路由协议要求2.2 IP地址规划2.3 VLAN划分2.4 设备的管理与划分第三章实验配置3.1 拓扑图3.2 配置命令3.2.1 基本配置3.2.2 VLAN配置命令3.2.3 单臂路由3.3 路由协议配置3.3.1 EIGRP协议3.3.2 OSPF 协议3.3.3 rip 协议3.3.4 路由协议重分布3.3.5 ppp封装和chap身份验证3.4 ACL技术3.5 PAT技术第四章调试及故障排除4.1调试4.2故障解决的步骤4.3.1检查是否问题出在交换机之间的连接上4.3.2检查是否问题在某个交换机上4.4 总结及心得体会第一章校园网简介1.1什么是校园网首先,校园网是利用先进的建筑综合布线技术构架安全、可靠、便捷的计算机信息传输线路;其次,校园网的建设必须考虑到为学校教学、教育科研,利用成熟、领先的计算机网络技术规划计算机综合管理系统的网络应用,提供优质的网络化教学环境。
实验报告实验名称:计算机网络课程设计学生姓名: xxxxxxxxxxxxxxx专业: xxxxxxxxxxxxxxx班级: xxxxxxxxxxxxxxx学号: xxxxxxxxxxxxxxx指导教师: xxxxxxxxxxxxxxx实验成绩:实验地点:实验时间: 2016 年 5 月 6 日一、实验目的与实验要求1、实验目的将书本上抽象的概念与具体实现技术结合,通过网络软件编程的实践,深入理解理论课上学习到的ARP、IP、TCP等重要网络协议的原理,通过自己动手编程封装与发送这些数据包,加深对网络协议的理解,掌握协议帧的结构和工作原理及其对协议栈的贡献。
2、实验要求网络课程设计包含两个部分的内容:题目一是数据包的封装发送和解析(ARP/IP/TCP),要求使用Winpcap技术和Socket技术,根据ARP/IP/TCP帧的结构,封装数据包发送到局域网中。
另外要捕获网络中的TCP/IP/ARP数据包,解析数据包的内容,并将结果显示,并同时写入日志文件。
题目二是从可选题目中选择一个,可选题目均是网络应用小程序,要求小组使用网络编程技术设计并实现一个网络应用程序,加深对网络协议协的理解,并锻炼网络编程能力。
二、实验设备(环境)及要求1、实验硬件设备:计算机型号:联想ThinkPad T430u处理器型号:Intel i5 主频:1.8Hz网卡型号:(1)Realtek PCIe GBE (2)Broadcom 802.11n2、实验软件要求:操作系统:Windows10应用软件:Visual Studio 2015 Pro3、小组成员及分工:三、实验内容与步骤1、实验1:数据包的封装发送和解析(ARP/IP/TCP)(1)实验内容1)程序目标:根据IP帧的结构,封装IP数据包发送到局域网中。
并捕获网络中的IP数据包,解析数据包的内容,并将结果显示,并同时写入日志文件。
2)程序功能:以命令行形式运行在标准输出中显示捕获的IP报文的首部字段的内容。
目录课程设计任务书 (1)第1章需求分析 (2)1.1网站设计的目的意义 (2)1.2网站设计原则 (2)1.3设计方案及依据 (2)1.4接入因特网的方式 (4)第2章系统设计 (5)2.1网络拓扑设计 (5)2.2设备选型 (7)2.3IP地址分配及子网划分 (8)2.4硬件配置 (9)2.5系统配置 (11)2.6web站点设计 (14)第3章总结 (15)第4章参考文献 (15)第5章核心代码 (16)2.系统需求2.1 背景分析“极速通”公司是一家信息技术有限公司, 该公司主要是实现信息的传递与沟通。
业务要求在公司内部建立稳定, 高效的办公自动化网络, 使所有员工能够通过网络服务器进入internet, 从而提高所有员工的工作效率和加快企业内部信息的传递。
同时需要建立web,ftp,e-mail服务器, 用于在互联网上发布企业信息。
同时设立专用服务器, 使集团内所有员工能够利用服务器方便的访问公共文件资源, 并能够完成企业内部邮件的收发。
2.2 业务需求(1)文件共享、办公自动化、WWW服务、电子邮件服务(2)网络介质能同时传输声、像、图文多种信号。
(3)通过公开服务器对外发布企业信息、发送电子邮件等(4)系统安全、可靠、可扩充性强。
(5)浏览网页(6)视频会议、网上招聘2.3 安全需求公司网中同样有大量关于教学和档案管理的重要数据, 不论是被损坏、丢失还是被窃取, 都将带来极大的损失。
应支持VLAN的划分, 并能在VLAN之间进行第三层交换时进行有效的安全控制, 以保证系统的安全。
2.4 信息点的个数及分布系统设计要求能满足企业几个方面的应用需求, 包括办公自动化, 邮件收发, 信息共享和发布, 系统安全管理等。
公司下辖经理办公室, 财务部, 外联部, 营销部, 设计部, 广告部, 信息网络部, 人事部。
各部门组成单独的vlan, 外网无法访问内网但是可以访问公司服务器, 内网可以访问外网也可以访问公司服务器。
计算机网络课程设计报告班级:信息管理与信息系统1001 指导教师:高学号: 0811xxxxxx姓名: ahhfyinyun一. 课程设计的目的及要求...................................................................................................... - 3 -1.1 设计目标...................................................................................................................... - 3 -1.2设计依据....................................................................................................................... - 3 -1.2.1 可行性分析...................................................................................................... - 3 -1.2.2 客户需求分析.................................................................................................. - 4 -1.2.3校园局域网特点............................................................................................... - 4 -1.3设计意义....................................................................................................................... - 5 -二. 网络拓扑结构....................................................................................................................... - 5 -2.1 网络拓扑图.......................................................................................................................... - 5 -2.1.2总体结构安排................................................................................................... - 5 -2.1.2办公,教学区安排........................................................................................... - 6 -2.1.3学生居住区安排............................................................................................... - 6 -2.2 网络拓扑说明............................................................................................................ - 7 - 三.项目使用的硬件配置.......................................................................................................... - 7 -3.1服务器(配置单)....................................................................................................... - 7 -3.2客户端(配置单)........................................................................................................... - 8 -3.3网络连接设备(设备列表)....................................................................................... - 9 - 四.网络解决方案.................................................................................................................. - 10 -4.1总布线规划................................................................................................................. - 10 -4.2详细布线说明............................................................................................................. - 10 -4.3 IP地址分配与子网划分方案................................................................................... - 12 - 五.项目使用的网络平台........................................................................................................ - 15 -5.1服务器端操作系统:Windows server 2003........................................................... - 15 -5.2服务器端网络服务..................................................................................................... - 17 -5.2.1 DHCP的安装与配置....................................................................................... - 17 -1.目的及意义................................................................................................ - 17 -2 实现方法.................................................................................................... - 17 -5.2.2 DNS服务器安装与配置................................................................................. - 21 -1.目的及意义................................................................................................ - 21 -2. 实现方法.................................................................................................. - 21 -5.2.3 Web服务器安装与配置................................................................................. - 27 -1. 目的及意义.............................................................................................. - 27 -2. 配置步骤.................................................................................................. - 27 -5.3客户端操作系统:Windows7家庭高级版................................................................ - 31 - 六.校园网的安全和维护........................................................................................................ - 31 -6.1 校园网的安全............................................................................................................ - 31 -6.1.1 问题................................................................................................................ - 31 -6.1.2 解决方法........................................................................................................ - 31 -6.2 校园网的维护............................................................................................................ - 32 -七. 心得.................................................................................................................................. - 32 -组建校园局域网摘要:针对组建校园的可行性进行分析,用户需求分析,基于需求分析,进行网络规划,详细描述组网过程,并进行相关安全维护服务,确保网络顺畅运行。
学院计算机科学与技术系课程设计报告2011 ~2012 学年第二学期Xxx学号Xxx课程设计名称网络综合课程设计专业班级09级网络工程(2)班指导教师汪彩梅正茂老师2012 年6 月第一章绪论第一节项目背景通过“网络综合课程设计”的环节,以系统集成项目的调研、规划与实施为主线,根据专业所学,完成网络基础架构、网络系统的安装与配置、网络安全、网络管理等计算机网络技术的综合设计与应用。
通过课程设计,使学生进一步巩固在计算机网络课程中学到的专业知识,深入掌握计算机网络工程的设计与施工、网络系统的安装与配置技术,了解网络系统建设各部分之间的相互关系,提高学生计算机网络技术的综合运用和实际动手能力,培养学生的分工协作的团队精神。
第二节总体目标名称:某电器制造企业网络集成项目规划与实施企业背景描述及需求:某电器制造企业分为制造、销售、管理、技术研发、财务等部门,拥有计算机400台,且已在ISP申请了210.46.1.1至210.46.1.7几个公网地址,要求为全部用户提供安全的网络接入,园区网覆盖企业所有楼宇,企业要求建设对外的WWW服务,电子,对部用户的文件传输服务、部域名服务和企业部门户,要求对用户实现域模式管理,建立严格的资源访问控制,为保证业务的正常开展,要求建立完善的网络安全体系和网络管理系统,允许外网可信任用户远程访问企业网资源。
容:完成该企业网络与信息化建设系统集成项目从规划到实施以及管理的全部工作。
要求:(1)项目的调研及用户需求分析工作必须细致和全面(2)各分项设计与实施工作注重协调和关联第三节任务和要求1. 根据给出的背景描述做出详细的需求分析;2. 根据需求完成该项目的整体架构设计,要求画出网络拓扑图;3. 根据企业业务与管理的要求设计、规划并完成该企业园区网络基础架构部分的工作,深刻理解交换网络架构、部署实施要点,要求完成地址规划、vlan划分、三层交换、路由与地址转换,远程接入等环节,需有详细配置清单;4. 根据业务和管理的安全性需求,完成该企业的网络安全体系设计,要求完成安全配置基本工作;5. 要求采用目前主流的技术完成企业Web、Mail、dns、DHCP、数据库等基础服务的规划与建设,采用合适的技术实现企业部门户以及采用何种操作系统;6. 根据业务和管理的需求,完成该企业的网络管理体系设计,实现网络基础架构的管理、应用的监控和管理,建立和完善告警以及突发事件处理机制;7. 详细设计及配置清单。
第二章需求分析随着经济的飞速发展和社会信息化建设的大力推进,网络平台已经成为企业进行业务拓展、经营管理和进行形象宣传的一个独特的窗口。
建立企业网络,早已不再是为了赶潮流或是博取好听的名声,而是把网络技术同企业管理体系、工作流程和商务运作等紧密地联系在了一起,充分利用互联网不受时空限制的信息平台,建立最直接、丰富、快捷的商务沟通平台和管理平台,从而搭建高效的经营管理机制和商务运作平台。
按部门划分,方案中采用网络地址转化协议来使局域网中的计算机都通过转换地址来访问互联网,以保证公司部的主机不被受到攻击。
为全部用户提供安全的网络接入,园区网覆盖企业所有楼宇,企业建设对外的WWW服务,电子,对部用户的文件传输服务、部域名服务和企业部门户,对用户实现域模式管理,建立严格的资源访问控制,为保证业务的正常开展,建立完善的网络安全体系和网络管理系统,允许外网可信任用户远程访问企业网资源。
对于该电器企业,采用CISCO核心交换机3560,对于二层交换机用CISCO 2960交换机,要对各部门进行vlan划分。
在外网,采取了CISCO 2811路由器为网关。
由于每个部门职责不同,所以需要的主机数不同。
我将制造、管理和技术研发部门各配100台主机,销售和财务部门各50台,这样就满足了该企业将近400台主机的要求。
还有技术部门是企业的核心,所以对其设置为可以访问外网或其他的主机,但别的主机都不能访问该部门的任何一台主机。
通过ACL访问控制,可以控制网络的访问和非信任用户的控制。
采取了相当多的服务器,是为了防止其他服务器宕掉之后,不会影响其他网络。
第三章系统概要设计第一节设计原则企业网的建设是一项非常复杂的系统工程,企业作为一个特殊的网络应用环境,它的建设与使用都有其自身的特点。
FTP服务用于提供文件的上传和下载,是用于管理企业文件资源的一种非常常用的方法。
在选择局域网的网络技术时要体现开放式、分布式、安全可靠,维护简单的原则。
企业网的建设主要应用局域网技术以及多媒体技术为主的各种网络技术。
企业网建设是一项综合性非常强的系统工程,它包括了网络系统的总体规划、硬件的选型配置、系统管理软件的应用以及人员培训等诸多方面。
首先,企业网的建设是一个为企业运营活动长期服务的工作,因此在企业网的规划建设过程中,必须从企业长远发展规划出发,以服务于工业为基本点,结合企业当前办公的实际需要,做出科学的规划部署。
坚持硬件建设与组织管理协调发展的原则,在重视硬件建设的同时,加强网络的组织管理水平,不断开发网络的功能,从而充分发挥企业网络的功效,提高企业网对企业的服务水平。
第二节整体架构设计部门vlan 网关ip地址围子网掩码255.255.255.0 制造部门10 192.168.10.1 192.168.10.2-192.168.10.254255.255.255.0 销售部门20 192.168.20.1 192.168.20.2-192.168.20.254管理部门30 192.168.30.1 192.168.30.2-255.255.255.0192.168.30.254255.255.255.0 技术部门40 192.168.40.1 192.168.40.2-192.168.40.254财务部门50 192.168.50.1 192.168.50.2-255.255.255.0192.168.50.254DNS 192.168.60.254 192.168.60.1FTP 192.168.60.254 192.168.60.2SQL 192.168.60.254 192.168.60.3DHCP 192.168.60.254 192.168.60.0MAIL 192.168.80.254 192.168.60.2HTTP 192.168.80.254 192.168.60.3拓朴图图3-1拓朴图第三节主要技术介绍1.配置VLAN:VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。
这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。
但又不是所有交换机都具有此功能,只有VLAN协议的第三层以上交换机才具有此功能。
虚拟网络是在整个网络过网络交换设备建立的虚拟工作组。
虚拟网技术把传统的广播域按需要分割成各个独立的子广播域,将广播限制在虚拟工作组中,由于广播域的缩小,网络中广播包消耗带宽所占的比例大大降低,网络的性能得到显著的提高。
虚拟工作组可以包含不同位置的部门和工作组,不必在物理上重新配置任何端口,真正实现了网络用户与它们的物理位置无关。
2.配置DNS:DNS是因特网的一项核心服务一种组织成域层次结构的计算机和网络服务命名系统。
它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网,是将机器名字变成IP地址这样一种服务。
在TCPIP中名字一种应用层的概念,而IP地址是一个网络层的概念,为了便于用户记录主机的位置,需要网络提供一种名字到地址的对应,也就是名字解析的问题,上下层之间的地址翻译在整个的TCPIP体系中并不只是名字—IP 地址,名字到IP地址的翻译,IP地址到以太地址的翻译都是一个地址解析的过程。
3.配置DHCP:动态主机设置协议是一个局域网的网络协议,使用UDP协议工作,主要有两个用途:给部网络或网络服务供应商自动分配IP地址,给用户或者部网络管理员作为对所有计算机作中央管理的手段。
DHCP使IP地址的可以租用,对于许多拥有许多台计算机的大型网络来说,每台计算机拥有一个IP地址有时候可能是不必要的。
租期从1分钟到100年不定,当租期到了的时候,服务器可以把这个IP地址分配给别的机器使用。
客户也可以请求使用自己喜欢的网络地址及相应的配置参数。
DHCP服务器自动为客户机指定IP地址,指定的配置参数有些和IP协议并不相关,但这必没有关系,它的配置参数使得网络上的计算机通信变得方便而容易实现了。
4.配置静态路由:静态路由是指由网络管理员手工配置的路由信息。
当网络的拓扑结构或链路的状态发生变化时,网络管理员需要手工去修改路由表中相关的静态路由信息。
静态路由信息在缺省情况下是私有的,不会传递给其他的路由器。
当然,网管员也可以通过对路由器进行设置使之成为共享的。
静态路由一般适用于比较简单的网络环境,在这样的环境中,网络管理员易于清楚地了解网络的拓扑结构,便于设置正确的路由信息。
在一个支持DDR的网络中,拨号链路只在需要时才拨通,因此不能为动态路由信息表提供路由信息的变更情况。
在这种情况下,网络也适合使用静态路由。
5.配置NATNAT(Network Address Translation,网络地址转换)是将IP 数据中的IP 地址转换为另一个IP 地址的过程。
在实际应用中,NAT 主要用于实现私有网络访问公共网络的功能。
这种通过使用少量的公有IP 地址代表较多的私有IP 地址的方式,将有助于减缓可用IP 地址空间的枯竭。
借助于NAT,私有(保留)地址的"部"网络通过路由器发送数据包时,私有地址被转换成合法的IP地址,一个局域网只需使用少量IP地址(甚至是1个)即可实现私有地址网络所有计算机与Internet的通信需求。
第四节设备选型第四章系统详细设计4.1核心交换机配置:Switch>enSwitch#sh runBuilding configuration...Current configuration : 2289 bytes!version 12.2no service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryption!hostname Switch!!!ip routing!!ip ssh version 1!!interface FastEthernet0/1switchport trunk allowed vlan 1,10switchport trunk encapsulation dot1q!interface FastEthernet0/2switchport trunk allowed vlan 1,20switchport trunk encapsulation dot1q!interface FastEthernet0/3switchport trunk allowed vlan 1,30switchport trunk encapsulation dot1q!interface FastEthernet0/4switchport trunk allowed vlan 1,40switchport trunk encapsulation dot1q!interface FastEthernet0/5switchport trunk allowed vlan 1,50switchport trunk encapsulation dot1q!interface FastEthernet0/6no switchportip address 192.168.70.1 255.255.255.0 duplex autospeed auto!interface FastEthernet0/7no switchportip address 192.168.60.254 255.255.255.0 duplex autospeed auto!interface FastEthernet0/8!interface FastEthernet0/9Switch# enSwitch#sh runBuilding configuration...Current configuration : 2289 bytes!version 12.2no service timestamps log datetime msecno service timestamps debug datetime msec no service password-encryption!hostname Switch!!ip routing!!--More—4.2二层交换机的相关配置:以管理部门为例:Switch>enSwitch#sh runBuilding configuration...Current configuration : 2179 bytes!version 12.1no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption!hostname Switch!!!interface FastEthernet0/1switchport access vlan 20switchport mode access!interface FastEthernet0/2switchport trunk allowed vlan 1,20switchport mode trunk!interface FastEthernet0/3 switchport access vlan 20 switchport mode access!interface FastEthernet0/4 switchport access vlan 20 switchport mode access!interface FastEthernet0/5 switchport access vlan 20 switchport mode access!interface FastEthernet0/6 switchport access vlan 20 switchport mode access!interface FastEthernet0/7 switchport access vlan 20 switchport mode access!interface FastEthernet0/8 switchport access vlan 20 switchport mode access!interface FastEthernet0/9 switchport access vlan 20 switchport mode access!interface FastEthernet0/10 switchport access vlan 20 switchport mode access!interface FastEthernet0/11switchport access vlan 20 switchport mode access!interface FastEthernet0/12 switchport access vlan 20 switchport mode access!interface FastEthernet0/13 switchport access vlan 20 switchport mode access!interface FastEthernet0/14 switchport access vlan 20 switchport mode access!interface FastEthernet0/15 switchport access vlan 20 switchport mode access!interface FastEthernet0/16 switchport access vlan 20 switchport mode access!interface FastEthernet0/17 switchport access vlan 20 switchport mode access!interface FastEthernet0/18 switchport access vlan 20 switchport mode access!interface FastEthernet0/19 switchport access vlan 20 switchport mode accessinterface FastEthernet0/20 switchport access vlan 20 switchport mode access!interface FastEthernet0/21 switchport access vlan 20 switchport mode access!interface FastEthernet0/22 switchport access vlan 20 switchport mode access!interface FastEthernet0/23 switchport access vlan 20 switchport mode access!interface FastEthernet0/24 switchport access vlan 20 switchport mode access!interface Vlan1no ip addressshutdown!!line con 0!line vty 0 4loginline vty 5 15login!!4.3 DNS的配置:图4-1 DNS的配置4.4 DHCP配置:图4-2 DHCP配置4.5 FTP配置:图4-3 FTP配置第五章系统测试5.1 pc11向pc4,pc4可以收到图5-1 发送文件,pc4可以收到5.2 pc9向pc11发送文件,pc11能收到,但pc11发给pc9,pc9不能收到图5-2 pc9向pc11发送文件5.3 对网和外网的访问:图5-3对网的访问图5-4 对外网的访问5.4 安全性能描述在防火墙中,可以采用ACL列表来确定外网对网或者DMZ区的访问控制,本拓扑图中,采用了网关对其端口的NAT映射,而可使外网访问网.采用双交换机的结构,保证整个结构的稳定性。