ImageVerifierCode 换一换
格式:DOC , 页数:20 ,大小:238.04KB ,
资源ID:7386896      下载积分:10 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/7386896.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(2012年高考浦东新区化学二模试卷及答案.doc)为本站上传会员【仙人****88】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

2012年高考浦东新区化学二模试卷及答案.doc

1、 实 习 报 告 实习题目:网络工程、综合布线 实习地点:计算机网络实验室 实习时间:2011.12.26-2012.1.13 指导教师: 实训班级:计算机网络 姓 名: 目录 1、实习题目 - 2 - 2、实习目的 - 2 - 3、实习环境 - 3 - 4、实习任务 - 3 - 5、实习方式 - 3 - 6、实习时间及地点 - 3 - 7、实习指导老师 - 4 - 8、内容 - 4 - 8.1.需求分析 - 4 -

2、8.1.1.网络需求分析 - 4 - 8.1.2.应用需求分析 - 5 - 8.1.3.功能需求 - 6 - 8.2.总体设计 - 6 - 8.2.1.系统拓扑结构 - 6 - 8.3 IP规划与VLAN划分 - 7 - 8.4.各层设计 - 11 - 8.5.服务器分配与设置 - 12 - 8.5.1. 服务器选型原则 - 12 - 8.6.系统安全体系设计 - 13 - 9、综合布线设计 - 15 - 10、设备技术参数 - 19 - 11、总结及心得 - 20 - 1、实习题目 1、网络工程实习 2、综合布线实习 2、实习目

3、的 1、网络工程实训:本学期已经学完《网络工程》,《路由交换技术》等课程,掌握了一定的理论知识,但是缺乏现场实践经验,因此组织本次外出实习与实验室动手实验相结合完善教学体系。 通过参观与练习,掌握实际的机房布局,工程操作经验,结合学习的理论实际,完善知识结构,并掌握一定的工程实践能力。 巩固交换机和路由器的配置命令,提高交换机和路由器综合应用能力,掌握交换机和路由器的调试方法。 2、综合布线: 计算机网络综合布线实习是计算机网络技术专业教学中实践性很强的一个教学环节,通过实习培养我们布线的能力,使我们能够初步了解网络布线工程的基本概念,网络传输介质的

4、特性和使用方法,布线器材的使用与工具的使用,综合布线系统的设计原则和规范,子系统的设计与施工要求,相关的布线工程施工技术,项目管理与工程监理的内容,综合布线系统测试种类和方法,系统验收与鉴定。最终通过本课程的学习,我们能够独立完成简单的网络设计、材料使用、工具使用、工程施工、验收测试等一系列的相关环节任务。 3、实习环境 本次实习分为两个阶段: 第一阶段工程实践:实际的网络机房、光纤跳接站等 第二阶段网络设备搭建调试:Windows系统下802.3百兆以太网环境 4、实习任务 1、 了解认识现代化通信机房的布置、设备配置,光纤跳接站的架设及各端子的连接方法等。

5、2、 学习并练习光纤冷接、模块安装技术。 3、 了解无线3G技术的部署与应用。 4、 与工程人员交流,了解一定的实际工程经验。 5、 掌握交换机和路由器基本配置命令,vlan划分、端口绑定方法。 6、 掌握交换机和路由器多层交换机VLAN的划分和VLAN间路由和三层交换机路由协议配置。 7、 掌握交换机和路由器RIP和OSPF用法。 8、 掌握交换机和路由器调试方法。 5、实习方式 参观、交流并做好笔记,动手实践 6、实习时间及地点 1、网络工程 地点:联通人民西路机房;1#803楼实验机房 时间:2011.12.26——2012.1.11 2、综合布线

6、 地点:校内实验室、校园场地、教室 时间:2012.1.9——2012.1.13 7、实习指导老师 刘涛、赵生智、卫星君、何鑫、张俊清 8、内容 8.1.需求分析 8.1.1.网络需求分析 为提高网络可靠性及安全性,需要在主干网采用光纤布线。校园网应实现虚拟局域网(VLAN)的功能,以保证全网的良好性能及网络安全性。主干网交换机应具有很高的包交换速度,整个网络应具有高速的三层交换功能。主干网络应该采用成熟的、可靠的快速以太网和千兆位以太网技术作为校园网主干。校园网应选用先进的网管软件,建立完善的网络管理体系。在设备方面,应选择有校园网成功案例的网络厂商的设备,同时为In

7、ternet、拨号用户和移动用户提供接口,网络还应具有良好的扩展性。 根据校园网的实际需求及用户的投资承受力,对校园网网络系统的需求分析如下: 1.主干网类型 从目前校园网应用的情况来看,校园网主要的性能受到交换机包交换能力的影响;从网络传输性能来看,快速以太网和千兆位以太网因其具有性能可靠、符合国际标准、可支持设备多、易扩充等特点,因此采用100/1000Mbps以太网作为校园网光纤主干是性能/价格比最高的选择。为了充分发挥校园网主服务器群的作用,采用高速线路与服务器连接,从而保证了服务器具有足够的带宽为网络上的用户提供良好的服务性能。 2.主干网交换机

8、 由于校园网的主干网承担了整个学校的网络包交换、子网划分、网络管理等重要任务,因此应采用具有三层路由功能、包交换性能高的交换机作为主干网的节点机,它们分别分布在软件楼。主交换机需采用数据吞吐能力不低于7Gbps的交换机,以便使网络系统的中心交换能力有可靠保证。 3、软、硬件需求 硬件是架构校园网的基础,选择硬件产品时,需要选择兼容性好、扩展性强的设备,并且在选择过程中综合设备的性能价格等多方面的因素,而且该设备厂家必须能够提供良好的售前及售后服务,解除用户的后顾之忧。比如对中心设备一定要采用性能稳定、功能强大、安全的网络设备,服务器等存储设备也要采用高性能设备;还有在特定区域,如象图书馆

9、等可能有大文件、图片等数据需要传输的地方也要应用性能较好的设备。     软件包括系统和管理两种,学校应根据自身考虑来选择适合自己的软件。 4.资源需求 校园网资源建设是校园网最重要的组成部分,它的类型与功能是校园网区别于其他企业网的重要特征,对校园资源的分析是我们建设校园网的出发点,也是一个校园真正的需求所在,应用策略也要根据这方面的需求来选择。比如vlan的划分需要根据内部资源来定,安全问题则是外部资源需求要重点考虑的问题。 8.1.2.应用需求分析 1.在校园网中发生的信息流主要包括三个部分:教学过程信息流和管理过程信息流和Internet信息流。 教学过程数据流

10、大多为多媒体数据,包括高质量的图像、图形、数据、实时话音和视频流传输等。 管理过程信息流包括:教学教务管理信息流和行政办公信息流。 教学教务管理信息流通过在校园网上运行的综合信息管理系统,学校的教学管理和日常的管理实现办公自动化,如学生学籍管理、课程安排、人事管理、财务管理、固定资产管理等,同时可在网上进行信息发布。 Internet信息流主要建立在宽带、结构简化、综合业务应用齐全的IP基础网上或区域教育城域网上,提供教育城域网或广域网资源信息的传递和共享。此类数据流为载有语音、数据和视频信息的IP流。 2. 应用业务分析 校园网络作为一种在大学应用的局域网,有其特定含义和应

11、用范畴,概括起来有四个方面的典型应用: 校园网是为学生学习活动服务的,是一种学习工具。校园网不但是学生与他人之间的交流工具,同时也是学习资源(教学资源库)的提供者,有利于学生进行探索式学习和协作学习。校园网是为教师的教学、科研活动和培训服务的,如提供教学资源、辅助教师备课,参与课堂教学活动和支持教师再学习活动等。 校园网是为学校教育教学管理服务的,如辅助学校的教学教务管理、学生学籍管理、人事档案管理、财产管理等。  校园网是沟通学校与外界的窗口,利用校园网既可以从校外获取各种教育信息,也可以向外发布各种教育信息。 3.用户需求分析 应用范围广:应用的广度和深度空前广泛和深刻

12、 应用方便:当代网络的设计集中体现了人性化的设计,外形美观大方,操作简单,管理有效,使用灵活方便。 易于扩展:当代网络应用的方式和规模呈现出一种跳跃性扩展,网络拓扑结构和网络策略方案设计必须是模块和设计,提供易于扩展的功能。 多媒体校园网络的整体功能模块包括:多媒体教室,多功能演播厅,电子阅览室,电子备课系统( 可选),VOD点播系统(可选),多媒体校园网管理办公系统。 信息点分布与应用: 建筑物 归属部门 信息点 主要应用 教学楼 电子阅览室 60 电子查阅,internet服务 电脑机房 100 资料查阅,internet服务,资源共享 多媒体教室 40

13、internet服务,资源共享 办公楼 教职室 80 资源共享,internet服务,OA 办公 教务处 50 人力资源管理,internet服务,OA办公 行政处 20 资源共享,internet服务 实训楼 研发部 20 软件应用与开发,OA 办公,资源共享,internet服务 学生宿舍 学生部 100 资源共享、internet服务 等 食堂 后勤处 20 internet服务 8.1.3.功能需求 资源共享功能: 网络的各个桌面用户可共享数据库、共享打印机,实现办公自动化系统中的各功能。  通信服务功能: 最终用户通过广域网连接可

14、以收发电子邮件、实现Web应用、接入互联网、进行安全的广域网访问。 8.2.总体设计 8.2.1.系统拓扑结构 学校园网由网控中心、主干网和各楼内的网络组成。整个校园网采用全星型结构,为快速交换以太网,网控中心设在学校软件楼二楼,主干网传输介质采用光纤链路,通过光缆将教学和办公楼群与校园主干网相联。如下图: 8.3 IP规划与VLAN划分 VLAN技术允许将一个网络的物理的LAN逻辑划分成不同的广播域。一个VLAN内部的广播和单播流量被限制在本VLAN之内,不会转发到其他VLAN中,这有助于控制流量、简化网络管理、提高网络的安全性。 VLAN是为解决以太网的广播问题和安全性而提

15、出的一种协议,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访。虚拟局域网的好处是可以限制广播范围,是一种比较成熟企业组网规范,在本案例中我们可以利用它划小网络特点,我们可以进一步监控网络,就算IP冲突产生,也轻易知道它发生在哪个部门(若VLAN划分以部门为依据) 校园网VLAN及IP规划表 VLAN 子网名称 IP范围 子网掩码 网关 物理位置 1 中心机房 172.16.1.1~253 255.255.255.0 172.16.1.254 网络中心 2 图书馆 172.16.2.1~253 25

16、5.255.255.0 172.16.2.254 图书馆 3 实训中心 172.16.3.1~10 255.255.255.0 172.16.3.254 实训楼 172.16.3.11~30 255.255.255.0 172.16.3.31~50 255.255.255.0 4 学生公寓 172.16.4.1~20 255.255.255.0 172.16.4.254 1号公寓楼 172.16.4.21~40 255.255.255.0 2号公寓楼 172.16.4.41~60 255.255.255.0 3号公寓楼 172.16.4.61~

17、80 255.255.255.0 4号公寓楼 172.16.4.81~100 255.255.255.0 5号公寓楼 5 食堂、大学生活动中心 172.16.5.1~20 255.255.255.0 172.16.5.254 招办 172.16.6.21~40 255.255.255.0 172.16.5.254 食堂 172.16.7.41~60 255.255.255.0 172.16.5.254 大学生活动中心 6 教学楼 172.16.8.1~253 255.255.255.0 172.16.5.254 1号教学楼 172.16.9.

18、1~253 255.255.255.0 172.16.5.254 2号教学楼 172.16.10.1~253 255.255.255.0 172.16.5.254 综合楼 路由器和交换器的配置命令 路由器NAT地址转换 Router#config Router_config#ip access-list standard 1 Router_config_std_nacl#permit 192.168.1.0 255.255.255.0 Router_config_std_nacl#exit Router_config#ip nat pool overload 172

19、16.10.1 172.16.10.2 255.255.255.0 Router_config#ip nat inside source list 1 pool overld overload Router_config#int f0/0 Router_config_f0/0#ip nat inside Router_config_f0/0#int s1/1 Router_config_s1/1#ip nat outside Router_config_s1/1#exit Router_config#ip route 0.0.0.0 0.0.0.0 172.16.10.2 核

20、心交换机的配置 过滤特定病毒报文 Switch#config Switch_config# access-list 110 deny tcp any any d-port 445 Switch_config# access-list 110 deny tcp any any d-port 4444 Switch_config# access-list 110 deny tcp any any d-port 5554 Switch_config# access-list 110 deny tcp any any d-port 9996 Switch_config# access-l

21、ist 110 deny tcp any any d-port 1433 Switch_config# access-list 110 deny tcp any any d-port 1434 Switch_config# firewall enable Switch_config# firewall default permit Switch_config# interface e0/0-24 Switch_config_f0/0_24# ip access-group 110 in Vlan划分: Switch#config Switch_config# inte vlan

22、 1 Switch_config_if_vlan1# ip address 192.168.1.1 255.255.255.0 Switch_config# vlan 10 Switch_config_vlan10# inte vlan 10 Switch_config_if_vlan10# ip address 192.168.10.1 255.255.255.0 Switch_config_if_vlan10#exit Switch_config# vlan 20 Switch_config_vlan20# inte vlan 20 Switch_config_if_vla

23、n20# ip address 192.168.20.1 255.255.255.0 Switch_config_if_vlan20#exit Switch_config# vlan 30 Switch_config_vlan30# inte vlan 30 Switch_config_if_vlan30# ip address 192.168.30.1 255.255.255.0 Switch_config_if_vlan30#exit Switch_config# vlan 40 Switch_config_vlan40# inte vlan 40 Switch_confi

24、g_if_vlan40# ip address 192.168.40.1 255.255.255.0 Switch_config_if_vlan40# exit Switch_config# vlan 50 Switch_config_vlan50# inte vlan 50 Switch_config_if_vlan50# ip address 192.168.50.1 255.255.255.0 Switch_config_if_vlan50#exit Switch_config# vlan 60 Switch_config_vlan60# inte vlan 60 Swi

25、tch_config_if_vlan60# ip address 192.168.60.1 255.255.255.0 Switch_config_if_vlan60# exit Switch_config# inte e0/1-6 Switch_config_e0/1-4# switchport mode trunk Switch_config_e0/1-4# switchport trunk allowed vlan all Switch_config_e0/1-4#exit 二层交换机的配置: 1#楼: Switch#config Switch_config# in

26、te vlan 1 Switch_config_if_vlan1# ip address 192.168.1.2 255.255.255.0 Switch_config# vlan 10 Switch_config_vlan10# switchport inteface e0/1-23 Switch_config# inte e0/24 Switch_config_e0/24# switchport mode trunk Switch_config_e0/24# switchport trunk allowed vlan all 第一栋楼宇中的用户主机ip网段为192.168.1

27、0.1 255.255.255.255.0 2#楼: Switch#config Switch_config# inte vlan 1 Switch_config_if_vlan1# ip address 192.168.1.3 255.255.255.0 Switch_config# vlan 20 Switch_config_vlan20# switchport inteface e0/1-23 Switch_config# inte e0/24 Switch_config_e0/24# switchport mode trunk Switch_config_e0/24#

28、 switchport trunk allowed vlan all 第二栋楼宇中的用户主机ip网段为192.168.20.1 255.255.255.255.0 3#楼: Switch#config Switch_config# inte vlan 1 Switch_config_if_vlan1# ip address 192.168.1.4 255.255.255.0 Switch_config# vlan 30 Switch_config_vlan30# switchport inteface e0/1-23 Switch_config# inte e0/24 Swi

29、tch_config_e0/24# switchport mode trunk Switch_config_e0/24# switchport trunk allowed vlan all 第三栋楼宇中的用户主机ip网段为192.168.30.1 255.255.255.255.0 4#楼: Switch#config Switch_config# inte vlan 1 Switch_config_if_vlan1# ip address 192.168.1.5 255.255.255.0 Switch_config# vlan 40 Switch_config_vlan40

30、 switchport inteface e0/1-23 Switch_config# inte e0/24 Switch_config_e0/24# switchport mode trunk Switch_config_e0/24# switchport trunk allowed vlan all 第四栋楼宇中的用户主机ip网段为192.168.40.1 255.255.255.255.0 5#楼: Switch#config Switch_config# inte vlan 1 Switch_config_if_vlan1# ip address 192.168.1.

31、6 255.255.255.0 Switch_config# vlan 50 Switch_config_vlan50# switchport inteface e0/1-23 Switch_config# inte e0/24 Switch_config_e0/24# switchport mode trunk Switch_config_e0/24# switchport trunk allowed vlan all 第五栋楼宇中的用户主机ip网段为192.168.50.1 255.255.255.255.0 4#楼: Switch#config Switch_confi

32、g# inte vlan 1 Switch_config_if_vlan1# ip address 192.168.1.7 255.255.255.0 Switch_config# vlan 60 Switch_config_vlan60# switchport inteface e0/1-23 Switch_config# inte e0/24 Switch_config_e0/24# switchport mode trunk Switch_config_e0/24# switchport trunk allowed vlan all 第六栋楼宇中的用户主机ip网段为192.

33、168.60.1 255.255.255.255.0 8.4.各层设计 1.核心层设计 设计核心层是网络建设的关键,功能是实现高性能的交换和传输。因此,核心层设备应该具有高性能的传输功能和高可靠性、可管理性以及高带宽,以达到网络的设计要求。 服务器:将选用一台小型机作为网络管理服务器,同时提供Web、E-MAIL、FTP服务。采用高性能的PC Server作为全校应用服务及信息存储的中心,包括:学生信息管理子系统、教师信息管理子系统、财务管理子系统、IC卡子系统、图书馆管理子系统、多媒体网上教学系统、视频点播子系统。 中心交换机:中心交换机采用三层交换机作为校园网的主交换设备

34、提供划分内部虚拟网等功能,连接校园网内部各子网。 校园网的核心层是一个数据交换枢纽,提供高速、有效地数据交换。鉴于其重要性和必要性,核心层的可用性也在设计中得到了充分的体现。腾达网络的校园网解决方案是一个优化的解决方案。核心节点之间的互联采用千兆以太网或千兆以太网的捆绑技术。核心层是一个路由域。通过在核心层配置动态路由协议,提供数据的路由和路由的迂回。 网络核心层是网络的中心,其功能是实现高性能的交换和传输。因此核心层设备应该是高性能的交换机,可实现高速度的交换传输,以连接服务器等核心设备;并且非常可靠,实现不间断工作。 2.汇聚层主要负责汇集分散的接入点进行数据交换,提供流量控制和用

35、户管理(用户识别、授权、认证、计费)功能,作为校园网的业务提供层面,它是使校园网可运营、可管理的最重要组成部分。汇聚层设备是用户管理的基本设备,也是保证校园网承载和业务安全的基本屏障,更是保障校园网安全性能的关键。汇聚路由器一直是网络能力的重要体现,特别是现在,包括语音、视频、图片、报表等大量数据在网络中的承载,使汇聚层的重要性更加突出。汇聚层交换连接核心和接入层,应当采用带VLAN和网管功能的中档交换机。汇聚层交换机具有快速的级联核心的以太端口以及高速堆叠模块;带VLAN子网划分功能,能很好的管理接入层用户。 3.接入层,其主要功能就是实现每个合法用户的安全接入。因此,对接入层而言其关键安

36、全要素就是用户的安全人证,管理和快速介入功能。接入层网络是纯二层交换网络,提供用户的网络接入。由于接入层设备需要部署在楼层,因此要求这些设备容易管理并且投资成本少。新疆农职院校园网的接入层解决方案包括Baystack 470、Baystack 450、Baystack 420、Baystack 350、Baystack 310等性价比很高的交换设备,这些设备出色接入性能的同时,都支持多种接入方式,具备多元素的用户管理功能,以及丰富的防病毒,非法攻击策略,确保在用户接入网络的第一道门槛的安全。在接入层根据用户类型的不同划分为不同的VLAN;在公共场合,例如:教室、实验室、图书馆、办公室等,部署具

37、有接入控制功能的以太网交换机,通过对用户的身份认证及该用户在RADIUS服务器上定义的VLAN属性,划分相应的VLAN。在接入层用户较为集中的楼层,使用具备链路捆绑功能的交换机或堆叠式的交换机,便于今后上联链路带宽的扩展以及链路的冗余。 8.5.服务器分配与设置 8.5.1. 服务器选型原则 先进、标准。采用先进、主流的设计思想、技术与产品。 易用、好用。从操作系统到应用软件,都选用功能强大且易用、好用的产品,在很短的 时间内即可上手,有效提高工作效率。 安全稳定,符合保密部门有关规定。从服务器的硬件平台到操作系统平台,都选用安全 稳定的产品。 灵活、扩展性强。服务器选用配置灵活且

38、扩展性强的产品,保证服务器的可升级性,实 现投资保护。 整体规划,分部实施。科学合理的整体规划,可以节约大量的资源,随着发展,对系统 进行不断的完善。 1. E-Mail服务器 1.允许设置多个邮件处理规则,根据邮件主题、发件人等信息将邮件直接存放到指定文件夹中等多种方式的自动处理 2.配合用户邮件过滤功能,提供邮件自动回复、拒收或分检服务 3.修改用户的个性化设置,如个人签名档、个人资料、界面显示风格等修改邮箱的配置参数:每页显示的邮件数 4.POP邮件功能,允许设置多个电子邮件POP 帐号,将邮件采集到本系统中 用户可以将一些常用的地址加入到地址簿,方便管理,将地址

39、按照指定的规律进行分组,实现邮件的群发;同时可以自行添加、修改、删除个人、团体地址本中的记录,也可以在阅读邮件时由系统自动加入到地址簿。系统支持虚拟域名、多域名。可以在同一邮件系统内包含多个域的地址。轻松地容纳多种地址格式和/或主持多个域 需求的系统。 2. FTP服务器 集成了Internet/Intranet服务器软件Microsoft Internet Information Server(IIS)2.0。IIS包含了一个高性能的HTTP引擎,它构成Web服务器的核心;IIS还包含Internet标准的FTP服务器。 3. WEB服务器 WEB服务器也称为WWW(

40、WORLD WIDE WEB)服务器,主要功能是提供网上信息浏览服务。采用的是客户/服务器结构,其作用是整理和储存各种WWW资源,并响应客户端软件的请求,把客户所需的资源传送到 Windows 2003 Server、WindowsXP、Windows NT、UNIX 或 Linux 等平台上。 8.6.系统安全体系设计 安全体系是安全工程实施的指导方针和必要依据,它的质量也决定了安全工程的质量。所以,应把安全体系的设计提升到一定的高度,确保安全体系的可靠性、可行性、完备性和可扩展性。 (1)物理层安全      物理层的安全主要包括环境、设备及线路的安全。在设备集中的管理间安装干扰器

41、防止由于设备辐射造成的信息泄漏。同时,要注意保护线路的安全,防止用户的搭线窃听行为。  (2)系统安全  系统层主要解决的是由于各种操作系统、数据库、及相关产品的安全漏洞和病毒造成的威胁。解决的技术手段主要有以下几种: 采用主机加固手段对主机加固,如升级、打补丁、关闭不需要的端口等; 采用主机访问控制手段加强对主机的访问控制; (3)网络层安全     校园网中局域网数目较多,根据需要多个网络可能要互相联接。正是这种多网的互联,使我们对网络层的安全要极度重视。定义一个网络或各网络内不同安全等级的部分为不同的安全域。安全域之间的连接处叫网络边界。下面主要讨论以下几方面的网络层安全防

42、护:  1) 划分安全子网。如果同一局域网内有不同等级的安全域,可以通过划分子网及VLAN的方法加以访问控制。如在教学局域网中学生机房和多媒体机房之间可以通过划分子网来控制,不允许学生机房的机器访问多媒体机房的机器。 2) 加强网络边界的访问控制。安全等级差别较大的边界需要采用防火墙来控制。如校园内网、校园外网和Internet之间,利用防火墙进行访问控制和内容过滤。可有效地解决需求中提到的多种威胁。  3) 防止内外的攻击威胁。在每个安全域内或多个安全域之间安装入侵检测系统(IDS),可有效地防止来自网络内外的攻击。 4) 定期的网络安全性检测实现持续安全。利用漏洞扫描器(Scann

43、er),定期对系统进行安全性评估,及时发现安全隐患并实施修补,可达到网络的相对持续安全。 5) 建立网络防病毒系统。在校园网中安装网络版的防毒系统,集中控制、管理查杀网络中服务器、终端的病毒,保护全网不被病毒侵害。 (4)应用层安全     应用层的安全措施主要有以下几点:   各应用系统自身的加固;建立身份认证系统; 建立安全审计系统;建立备份系统; 9、综合布线设计 1. 综合布线系统概述 所谓综合布线系统是指按标准的,同意的和简单的结构化方式编制和布置各种建筑物内各种系统的通信线路,包括网络系统,电话系统,监控系统,电源系统和照明系统等。综合布线系统是一种标准通用的信息传输

44、系统,它提供了一个开放性结构化平台,安装适当的布线介质和连接设备,使网络的连接维护和管理变得简单易行。 2. 布线系统选型 现在通用的布线系统所采用的线缆种类很多,包括光纤、同轴电缆和双绞线等。光纤的主要特点是容量大,速率高,抗干扰性好,但价格较贵,适合于只需少量使用的主干缆使用。同轴电缆是八十年代以来局域网使用最多的线缆,适合总线型的连接,具有较高的数据传输率。双绞线最初只用于低带宽的模拟信号传输,现在由于技术和工艺的飞速发展,它能支持很高数据传输率的数字信号和模拟信号。双绞线的速率已达到1000M。双绞线还具有价格便宜,安装容易等特点。从容量、可靠性、数据类型和环境范围等多方面综合考虑

45、布线系统采用双绞线作为园区主干以外的布线介质。 3.系统设计 本次校园网建设中布线系统采用星形的分布式拓扑结构,分为工作区子系统、水平子系统、管理子系统、垂直干线子系统、建筑群子系统、设备间子系统。 (1)工作区子系统 本次工程中主要有3种类型的工作区域:教学办公区、宿舍区和大开间会议阅览区。结合各种工作区域的使用特点,耐威公司提供了超五类、6类和光纤等多种工作区产品以满足不同的需求。 在教学办公区和图书馆的电子阅览室中,为了满足这种高密度高强度的使用需求,采用了ALL-LAN系列千兆位6类信息模块,这种经过特殊设计的模块具有45°的IDC端接设计,不同于常规的IDC端接方式, 使

46、接触面更大,更牢固。从线路板到触针多重平衡设计,更完美和牢固的镀金层确保良好的接触。配以带防尘盖的标准86型面板,组成了友好高效的用户人机接口。 在学生宿舍中,每个房间使用了4个超五类信息模块端口和一个RJ11电话模块端口,并配以高强度工程塑料为原料的坚固耐用的标准86面板,构成了高效、耐用的用户接口。 在综合办公楼和图书馆的大开间会议室等区域,耐威公司提供了光纤到桌面信息点采用ALL-Fiber光纤模块和OFNR多模光纤跳线,可使高级用户实现高带宽、高速率的光网络传输。 (2)水平子系统 水平线缆的选用和布设,是整个综合布线系统的重点所在,而且由于校园网中信息流量大,信息点又比较密集

47、所以对于水平线缆的要求就更加严格。本工程中的水平线缆包括超5类双绞线(学生宿舍)、6类双绞线(教学楼、办公楼和图书馆)和光纤(会议室和学校主要领导办公室)3个部分。考虑到防火安全等级的需要,3个部分全部采用了高阻燃CMR护套的产品。 ALL-LAN系列超五类非屏蔽双绞线此电缆能提供优良的高速传输速率,高达155MbpsATM(异步传输模式),100BaseT千兆以太网并支持多路ATM信号和其他兼容信号传输。本产品符合甚至超过ISO/IEC IS11801(1995)以及EIA/TIA 568B.2和CENELEC EN50173电缆标准关于超五类建筑物布线的衰减和近端串扰要求。测试带宽达3

48、50MHz,支持1千兆位网络系统(WGNA),最大限度的提高线缆传输速率;为未来应用提供额外带宽。工作温度范围-20 至 60度。符合TIA/EIA 568B的标准。 ALL-LAN 系列6类非屏蔽双绞线,该6类线为带十字架隔离的23AWG线缆,采用特别的十字隔离设计,线缆同心度极其严格达到99.5%,铜芯为高纯度无氧铜,同时具有几近完美的绝缘层。从而使得线缆达到±3Ω的阻抗和完美的结构,其回损、串音和衰减指标余量非常大。 光纤部分水平线缆采用ALL-FIBER系列4芯50/125室内多模光纤作为传输介质。 (3)设备间子系统 本次工程中共有管理间50余个,包括教学楼、办公楼每层的弱电

49、管理管理间和图书馆等他位置的管理间。管理间作为综合布线系统中的基层节点,将承担管理区的跳线跳接和各个公共系统的设备互连任务。在这个子系统中分为端接主干线缆的光线配线架、110语音配线架和端接水平线缆的铜缆配线架两个部分。 光纤配线架选用高密度适合19英寸机柜安装的配线架,附带ST、SC、LC等多种类型多模偶合器适配板,高质量的铝制板和通用设计适用所有应用环境。6~24口,根据不同的实际情况选用不同型号及数量的偶合器适配板。 语音主配线间选用ALL-11O系列快接式语音配线架。 配有五对连接块、四对连接块和安装背板110连接块使用背板跳线可支持千兆位数据率。可提供100对、200对等多种规格

50、的高密集度语音配线架。并有19英寸机柜式或墙面安装两种安装方式。可卡接22-26AWG线规范围内的线缆。 ALL-LAN六类非屏蔽、屏蔽48口、24口铜缆配线架。前端接入式保证了安装的轻松快捷小巧的模块化设计,实现高密度端接安装方式;标准19英寸机柜式安装。 (4)管理间子系统 本工程中的主机房设在图书馆3层的计算机网络中心,作为整个校园网的信息链路的总节点。它负责将校园网中所有的主干线缆进行汇聚并通过室外主干线缆与电信公共网络进行连接。 为了实现上述功能,选用了光纤配线架和110语音配线架,在上面的管理区自系统中已经对其进行了详细说明。 (5)垂直干线子系统 垂直干线子系统也称

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服