版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
./實習報告局域網(wǎng)組建與維護姓名:黃帥專業(yè):軟件技術(shù)實習單位:指導教師:馬艷紅完成日期:20XX4月20日.目錄摘要11局域網(wǎng)組建21.1網(wǎng)絡(luò)硬件設(shè)備的選擇21.2軟件設(shè)備的選擇31.3設(shè)備的連接42局域網(wǎng)的維護52.1硬件維護52.1.1防火墻的設(shè)置5打印機的安裝62.2局域網(wǎng)安全控制與病毒防治策略7安全控制的有關(guān)措施72.2.2病毒防治8總結(jié)9參考文獻10.摘要隨著網(wǎng)絡(luò)的逐步普及,局域網(wǎng)的建設(shè)是面向信息化發(fā)展的必然選擇,組建局域網(wǎng)是一個非常龐大而復(fù)雜的系統(tǒng),它不僅為現(xiàn)代化教學、綜合信息管理和辦公自動化等一系列應(yīng)用提供基本操作平臺,而且能提供多種應(yīng)用服務(wù),使信息能及時、準確地傳送給各個系統(tǒng)。而在局域網(wǎng)的建設(shè)中主要應(yīng)用了網(wǎng)絡(luò)技術(shù)的重要分支、局域網(wǎng)技術(shù)來建設(shè)與管理的。因此本論文的課題將主要以在局域網(wǎng)建設(shè)過程中可能運用到的各種技術(shù)及實施方案為方向,為局域網(wǎng)的建設(shè)提供理論依據(jù)。關(guān)鍵詞:計算機;網(wǎng)絡(luò)設(shè)備;局域網(wǎng);.1局域網(wǎng)組建1.1網(wǎng)絡(luò)硬件設(shè)備的選擇用于連網(wǎng)的計算機比不連網(wǎng)的計算機相比,需要一些網(wǎng)絡(luò)硬件設(shè)備和連接線纜,如網(wǎng)卡、網(wǎng)線、接入設(shè)備和集線器等。對于通常組建的中小型局域網(wǎng)來說,最常用的傳輸介質(zhì)是雙絞線,在大型骨干網(wǎng)絡(luò)上可能要用到光纖等。對于使用雙絞線連接的網(wǎng)絡(luò),網(wǎng)絡(luò)接口通常使用的是RJ-45。網(wǎng)絡(luò)設(shè)備是指網(wǎng)卡、集線器等硬件設(shè)備,它和計算機共同組成計算機網(wǎng)絡(luò),是網(wǎng)絡(luò)中的重要硬件。硬件選擇的一般原則是要注重目的性和經(jīng)濟性。簡單局域網(wǎng)的網(wǎng)絡(luò)硬件主要包括服務(wù)器、工作站、網(wǎng)卡、傳輸介質(zhì)、集線器等?!?服務(wù)器是否需要選擇服務(wù)器級別的計算機。CPU的速度要求。服務(wù)器是否支持雙CPU或以上。存儲容量要求,并能夠擴充。插槽盡可能多,以滿足盡可能多的接口卡。如果是文件服務(wù)器,要多考慮服務(wù)器所使用的磁盤系統(tǒng),因為它保存著大量的數(shù)據(jù)資料?!?工作站工作站上要進行的處理類型。一般來說,基本上能夠滿足所需要進行的處理事務(wù)就行了。目前的工作站大部分采用普通的微型計算機?!?網(wǎng)卡網(wǎng)卡的接口類型常見的網(wǎng)卡接口有BNC接口和RJ-45接口。在總線型局域網(wǎng)中,網(wǎng)線用的是同軸電纜,選用BNC接口網(wǎng)卡;在星型局域網(wǎng)中,網(wǎng)線用的是雙絞線,選用RJ-45接口網(wǎng)卡??偩€類型網(wǎng)卡按總線類型分為ISA網(wǎng)卡、PCI網(wǎng)卡等。ISA網(wǎng)卡是16位,傳輸速度最快能達10Mbit/s;PCI網(wǎng)卡是32位,傳輸速度可達100Mbit/s;目前市面上大多是10Mbit/s和100Mbit/s的PCI網(wǎng)卡。傳輸速率對于普通小型局域網(wǎng),可選用10Mbit/s的ISA網(wǎng)卡;在交換式局域網(wǎng)中,應(yīng)選用速度較快的100Mbit/s的網(wǎng)卡,特別是服務(wù)器,應(yīng)選用100Mbit/s的PCI網(wǎng)卡?!?傳輸介質(zhì)組建局域網(wǎng)使用的傳輸介質(zhì)主要就是雙絞線和同軸電纜。星型局域網(wǎng)網(wǎng)線用的是雙絞線,考慮性能價格比,一般選擇非屏蔽的雙絞線,如果組建10Mbit/s局域網(wǎng)選擇3類的非屏蔽的雙絞線,如果組建100Mbit/s局域網(wǎng)鉆責5類的或超5類的非屏蔽的雙絞線??偩€型局域網(wǎng)網(wǎng)線用的是同軸電纜,考慮性能價格比,一般選擇同軸細纜?!?集線器主要考慮:上級設(shè)備的帶寬如果上級設(shè)備允許占用100Mbit/s的帶寬,自然可選擇100Mbit/s的集線器;否則10Mbit/s集線器就能夠滿足要求,因為上級設(shè)備的速度有限,下級選擇再快的設(shè)備也沒有用。連接的節(jié)點數(shù)根據(jù)網(wǎng)絡(luò)中計算機的數(shù)量來決定集線器的端口數(shù)目。應(yīng)用需求一般來說,傳輸?shù)娜莶簧婕罢Z音、圖像,且傳輸量相對較小,選擇10Mbit/s的集線器就可以了;如果傳輸量較大,且涉及多媒體,就應(yīng)該選擇100Mbit/s的集線器。接口類型有的集線器不僅有RJ-45接口,而且還備有AUI接口和BNC接口。如果集線器要連接不同的網(wǎng)絡(luò),就應(yīng)該選擇有相應(yīng)接口的集線器。1.2軟件設(shè)備的選擇〔1軟件要滿足網(wǎng)絡(luò)和網(wǎng)絡(luò)功能的要求不管是網(wǎng)絡(luò)操作系統(tǒng),還是其他通用軟件,都必須根據(jù)網(wǎng)絡(luò)的結(jié)構(gòu)和網(wǎng)絡(luò)要實現(xiàn)的功能來選擇?!?軟件要具備兼容性盡可能要選擇一個軟件商的軟件。如選擇多家軟件商的軟件應(yīng)該注重軟件的兼容性,使不同軟件能正常運行在同一個網(wǎng)絡(luò)中。〔3軟件能夠獲得長期、穩(wěn)定的技術(shù)支持要選擇有很好售后服務(wù)、售后支持的軟件。對于常組建的局域網(wǎng)結(jié)構(gòu),軟件選擇已形成了一定習慣:組建對等局域網(wǎng)各工作站一般選擇Windows98/Me/XP操作系統(tǒng)組建可客戶機/服務(wù)器局域網(wǎng)網(wǎng)絡(luò)服務(wù)器選擇WindowsNT/2000Server操作系統(tǒng)工作站可選擇Windows98/Me/XP2000Professional操作系統(tǒng)其他通用軟件都盡可能選擇Microsoft公司生產(chǎn)的相應(yīng)軟件1.3設(shè)備的連接〔1雙機直連即是說其中一臺計算機與ADSLModem相連,然后通過網(wǎng)卡直接與另一臺計算機連接。如果采用這種連接,就需要在寬帶接入的計算機上作internet共享代理設(shè)置,比如安裝wingate等代理軟件,來實現(xiàn)雙機共享上網(wǎng)?!?寬帶路由器+網(wǎng)卡+計算機這種方式主要用在共享計算機不多的情況下。因為一般的寬帶路由器都提供了4個交換機端口,如果需要共享的計算機小于4臺的話,就沒必要再花錢去購買交換機了。具體連接方式為:ADSL寬帶線路連接ADSLModem,直連雙絞線連接Modem和路由器,其它計算機用交叉雙絞線與路由器相連即可?!?寬帶路由器+交換機+網(wǎng)卡+計算機對應(yīng)上面一種情況,此方式就是運用在共享計算機大于寬帶路由器交換端口的情況下。這時就需要交換機幫忙,并根據(jù)共享計算機的數(shù)量選擇相應(yīng)端口的交換機。即是說,所有共享計算機先與交換機相連,再通過交換機連接寬帶路由器,從而實現(xiàn)共享上網(wǎng)。〔4交換機+網(wǎng)卡+計算機如果你的ADSLModem自帶有寬帶路由功能,那就可以省去路由器。這是跟上面三種方式唯一的區(qū)別。連接起來也更方便,根本不需要設(shè)置,連接方式為:ADSLModem的LAN口用雙絞線和交換機的任一端口連接,再將各計算機分別接入交換機剩余端口即可。2局域網(wǎng)的維護目前是計算機網(wǎng)絡(luò)時代,把各自獨立的計算機通過通信介質(zhì)互相連接,并按照一定的協(xié)議相互訪問,就能實現(xiàn)信息和資源的共享。局域網(wǎng)作為一種計算機網(wǎng)絡(luò),在網(wǎng)絡(luò)協(xié)議上基本符合OSI模型,該網(wǎng)絡(luò)采用TCP/IP技術(shù),實現(xiàn)數(shù)據(jù)的傳輸和處理功能。由于局域網(wǎng)短距離、高速率、低延時、低出錯等特點,被眾多企事業(yè)應(yīng)用。2.1硬件維護防火墻的設(shè)置防火墻系統(tǒng)可以說是網(wǎng)絡(luò)的第一道防線,因此一個企業(yè)在決定使用防火墻保護部網(wǎng)絡(luò)的安全時,它首先需要了解一個防火墻系統(tǒng)應(yīng)具備的基本功能,這是用戶選擇防火墻產(chǎn)品的依據(jù)和前提。一個成功的防火墻產(chǎn)品應(yīng)該具有下述基本功能:〔1管理的難易度防火墻管理的難易度是防火墻能否達到目的的主要考慮因素之一。一般企業(yè)之所以很少以已有的網(wǎng)絡(luò)設(shè)備直接當作防火墻的原因,除了先前提到的包過濾,并不能達到完全的控制之外,設(shè)定工作困難、須具備完整的知識以及不易除錯等管理問題,更是一般企業(yè)不愿意使用的主要原因。〔2完整的安全檢查好的防火墻還應(yīng)該向使用者提供完整的安全檢查功能,但是一個安全的網(wǎng)絡(luò)仍必須依靠使用者的觀察及改進,因為防火墻并不能有效地杜絕所有的惡意封包,企業(yè)想要達到真正的安全仍然需要部人員不斷記錄、改進、追蹤?!?結(jié)合用戶情況在選購一個防火墻時,用戶應(yīng)該從自身考慮以下的因素:網(wǎng)絡(luò)受威脅的程度;若入侵者闖入網(wǎng)絡(luò),將要受到的潛在的損失;其他已經(jīng)用來保護網(wǎng)絡(luò)及其資源的安全措施;由于硬件或軟件失效,或防火墻遭到"拒絕服務(wù)攻擊",而導致用戶不能訪問Internet,造成的整個機構(gòu)的損失打印機的安裝通常指把電腦或其他電子設(shè)備中的文字或圖片等可見數(shù)據(jù),通過打印機等輸出在紙等記錄物上?!?打印方法第一步:將打印機連接至主機,打開打印機電源,通過主機的"控制面板"進入到"打印機和傳真"文件夾,在空白處單擊鼠標右鍵,選擇"添加打印機"命令,打開添加打印機向?qū)Т翱?。選擇"連接到此計算機的本地打印機",并勾選"自動檢測并安裝即插即用的打印機"復(fù)選框。第二步:此時主機將會進行新打印機的檢測,很快便會發(fā)現(xiàn)已經(jīng)連接好的打印機,根據(jù)提示將打印機附帶的驅(qū)動程序光盤放入光驅(qū)中,安裝好打印機的驅(qū)動程序后,在"打印機和傳真"文件夾便會出現(xiàn)該打印機的圖標了。第三步:在新安裝的打印機圖標上單擊鼠標右鍵,選擇"共享"命令,打開打印機的屬性對話框,切換至"共享"選項卡,選擇"共享這臺打印機",并在"共享名"輸入框中填入需要共享的名稱,例如CompaqIJ,單擊"確定"按鈕即可完成共享的設(shè)定。〔2配置網(wǎng)絡(luò)協(xié)議為了讓打印機的共享能夠順暢,我們必須在主機和客戶機上都安裝"文件和打印機的共享協(xié)議"。右擊桌面上的"網(wǎng)上鄰居",選擇"屬性"命令,進入到"網(wǎng)絡(luò)連接"文件夾,在"本地連接"圖標上點擊鼠標右鍵,選擇"屬性"命令,如果在"常規(guī)"選項卡的"此連接使用下列項目"列表中沒有找到"Microsoft網(wǎng)絡(luò)的文件和打印機共享",則需要單擊"安裝"按鈕,在彈出的對話框中選擇"服務(wù)",然后點擊"添加",在"選擇網(wǎng)絡(luò)服務(wù)"窗口中選擇"文件和打印機共享",最后單擊"確定"按鈕即可完成?!?客戶機的安裝與配置現(xiàn)在,主機上的工作我們已經(jīng)全部完成,下面就要對需要共享打印機的客戶機進行配置了。我們假設(shè)客戶機也是WindowsXP操作系統(tǒng)。在網(wǎng)絡(luò)中每臺想使用共享打印機的電腦都必須安裝打印驅(qū)動程序。第一步:單擊"開始→設(shè)置→打印機和傳真",啟動"添加打印機向?qū)?,選擇"網(wǎng)絡(luò)打印機"選項。第二步:在"指定打印機"頁面中提供了幾種添加網(wǎng)絡(luò)打印機的方式。如果你不知道網(wǎng)絡(luò)打印機的具體路徑,則可以選擇"瀏覽打印機"選擇來查找局域網(wǎng)同一工作組共享的打印機,已經(jīng)安裝了打印機的電腦,再選擇打印機后點擊"確定"按鈕;如果已經(jīng)知道了打印機的網(wǎng)絡(luò)路徑,則可以使用訪問網(wǎng)絡(luò)資源的"通用命名規(guī)"<UNC>格式輸入共享打印機的網(wǎng)絡(luò)路徑,例如"\\james\compaqIJ"<james是主機的用戶名>,最后點擊"下一步"。第三步:這時系統(tǒng)將要你再次輸入打印機名,輸完后,單擊"下一步"按鈕,接著按"完成"按鈕,如果主機設(shè)置了共享密碼,這里就要求輸入密碼。最后我們可以看到在客戶機的"打印機和傳真"文件夾已經(jīng)出現(xiàn)了共享打印機的圖標,到這兒我們的網(wǎng)絡(luò)打印機就已經(jīng)安裝完成了?!?讓打印機更安全如果僅僅到此為止的話,局域網(wǎng)的非法用戶也有可能趁機使用共享打印機,從而造成打印成本的"節(jié)節(jié)攀升"。為了阻止非法用戶對打印機隨意進行共享,我們有必要通過設(shè)置賬號使用權(quán)限來對打印機的使用對象進行限制。通過對安裝在主機上的打印機進行安全屬性設(shè)置,指定只有合法賬號才能使用共享打印機。第一步:在主機的"打印機和傳真"文件夾中,用鼠標右鍵單擊其中的共享打印機圖標,從右鍵菜單中選擇"屬性"選項,在接著打開的共享打印機屬性設(shè)置框中,切換"安全"選項卡。第二步:在其后打開的選項設(shè)置頁面中,將"名稱"列表處的"everyone"選中,并將對應(yīng)"權(quán)限"列表處的"打印"選擇為"拒絕",這樣任何用戶都不能隨意訪問共享打印機了。第三步:接著再單擊"添加"按鈕,將可以使用共享打印機的合法賬號導入到"名稱"列表中,再將導入的合法賬號選中,并將對應(yīng)的打印權(quán)限選擇為"允許"即可。重復(fù)第三步即可將其他需要使用共享打印機的合法賬號全部導入進來,并依次將它們的打印權(quán)限設(shè)置為"允許",最后再單擊"確定"按鈕即可。提示:如果找不到"安全"選項卡,可以通過在文件夾菜單欄上依次選擇"工具→文件夾選項→查看",取消"使用簡單文件共享"即可。2.2局域網(wǎng)安全控制與病毒防治策略安全控制的有關(guān)措施〔1局域網(wǎng)安全控制策略。安全管理保護網(wǎng)絡(luò)用戶資源與設(shè)備以及網(wǎng)絡(luò)管理系統(tǒng)本身不被未經(jīng)授權(quán)的用戶訪問。只有解決網(wǎng)絡(luò)部的安全問題,才可以排除網(wǎng)絡(luò)中最大的安全隱患,對于部網(wǎng)絡(luò)終端安全管理主要從終端狀態(tài)、行為、事件三個方面進行防御?!?利用桌面管理系統(tǒng)控制用戶入網(wǎng)。入網(wǎng)訪問控制是保證網(wǎng)絡(luò)資源不被非法使用,是網(wǎng)絡(luò)安全防和保護的主要策略。它為網(wǎng)絡(luò)訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制用戶入網(wǎng)的時間和在哪臺工作站入網(wǎng)。啟用密碼策略,強制計算機用戶設(shè)置符合安全要求的密碼,包括設(shè)置口令鎖定服務(wù)器控制臺,以防止非法用戶修改。設(shè)定服務(wù)器登錄時間限制、檢測非法訪問。刪除重要信息或破壞數(shù)據(jù),提高系統(tǒng)安全行,對密碼不符合要求的計算機在多次警告后阻斷其連網(wǎng)?!?采用防火墻技術(shù)。防火墻技術(shù)是通常安裝在單獨的計算機上,與網(wǎng)絡(luò)的其余部分隔開,它使部網(wǎng)絡(luò)與Internet之間或與其他外部網(wǎng)絡(luò)互相隔離,限制網(wǎng)絡(luò)互訪,用來保護部網(wǎng)絡(luò)資源免遭非法使用者的侵入,執(zhí)行安全管制措施,記錄所有可疑事件。它是在兩個網(wǎng)絡(luò)之間實行控制策略的系統(tǒng),是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù)?!?封存所有空閑的IP地址,啟動IP地址綁定,采用上網(wǎng)計算機IP地址與MCA地址唯一對應(yīng),網(wǎng)絡(luò)沒有空閑IP地址的策略。由于采用了無空閑IP地址策略,可以有效防止IP地址引起的網(wǎng)絡(luò)中斷和移動計算機隨意上部局域網(wǎng)絡(luò)造成病毒傳播和數(shù)據(jù)泄密?!?屬性安全控制。它能控制以下幾個方面的權(quán)限:防止用戶對目錄和文件的誤刪除、執(zhí)行修改、查看目錄和文件、顯示向某個文件寫數(shù)據(jù)、拷貝、刪除目錄或文件、執(zhí)行文件、隱含文件、共享、系統(tǒng)屬性等?!?啟用殺毒軟件強制安裝策略,監(jiān)測所有運行在局域網(wǎng)絡(luò)上的計算機,對沒有安裝殺毒軟件的計算機采用警告和阻斷的方式強制使用人安裝殺毒軟件。2.2.2病毒防治病毒的侵入必將對系統(tǒng)資源構(gòu)成威脅,影響系統(tǒng)的正常運行。特別是通過網(wǎng)絡(luò)傳播的計算機病毒,能在很短的時間使整個計算機網(wǎng)絡(luò)處于癱瘓狀態(tài),從而造成巨大的損失。防病毒體系是建立在每個局域網(wǎng)的防病毒系統(tǒng)上的,主要從以下幾個方面制定有針對性的防病毒策略:〔1增加安全意識和安全知識,對工作人員定期培訓。首先明確病毒的危害,文件共享的時候盡量控制權(quán)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 勵志之星個人主要事跡(6篇)
- 水環(huán)境風險評估與管理研究-洞察分析
- 星際作戰(zhàn)理論框架-洞察分析
- 委托單風險防控策略-洞察分析
- 《spice使用方法》課件
- 人教版小學數(shù)學課件《重疊問題》
- 創(chuàng)新驅(qū)動的綠色能源產(chǎn)業(yè)發(fā)展策略
- 農(nóng)業(yè)科技創(chuàng)新驅(qū)動下的商業(yè)機遇挖掘
- 健康飲食習慣的培養(yǎng)對學生長期影響研究報告
- 2025出口商品收購合同書
- 大學生公共安全教育知到智慧樹章節(jié)測試課后答案2024年秋鄭州師范學院
- 中南大學《創(chuàng)新創(chuàng)業(yè)導論》2023-2024學年第一學期期末試卷
- 舞臺管理智慧樹知到期末考試答案章節(jié)答案2024年上海戲劇學院
- 便道施工方案完整版
- 長城潤滑油脂產(chǎn)品大全
- iSCM-TMS智能運輸管理系統(tǒng)課件
- 硬筆書法全冊教案共20課時
- 深信服adesk桌面云方案測試
- PDCA降低I類切口感染發(fā)生率
- 弘揚兵團精神做兵團傳人課件
- 數(shù)控車床上下料機械手設(shè)計說明書
評論
0/150
提交評論