軟星酒店網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)_第1頁(yè)
軟星酒店網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)_第2頁(yè)
軟星酒店網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)_第3頁(yè)
軟星酒店網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)_第4頁(yè)
軟星酒店網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)_第5頁(yè)
已閱讀5頁(yè),還剩75頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

I軟星酒店網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)摘要:本文以軟星酒店(番禺店)的企業(yè)網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)為背景,以實(shí)現(xiàn)酒店需求為目的,對(duì)軟星實(shí)際需求,進(jìn)行網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)。對(duì)酒店部門(mén)結(jié)構(gòu),進(jìn)行合理的VLAN、IP規(guī)劃,還包括對(duì)網(wǎng)絡(luò)設(shè)備選型、網(wǎng)絡(luò)安全設(shè)計(jì)、路由設(shè)計(jì)等方面。利用ENSP軟件,構(gòu)建酒店的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),通過(guò)連LinkAggregation、ARP安全、PortSecurity、IPSecVPN等。在滿(mǎn)足酒店網(wǎng)絡(luò)數(shù)據(jù)通信的前提置防火墻安全策略控制內(nèi)外網(wǎng)流量,對(duì)外網(wǎng)的常見(jiàn)攻擊進(jìn)行防范和安全加固等。關(guān)鍵詞:信息化,酒店,企業(yè)網(wǎng)絡(luò),規(guī)劃設(shè)計(jì),安全性Abstract:Thisarticletakesthecorporatenetworealizinghotelneeds.ItdeterminesandintroducesthebackbAccordingtothedesignmethodofthecampusnetwork,Accordingtotheactualneedsofthehotel,carryoutnetworkplanninganddesign.Makereasonabledesignandotheraspects.UtilizeENSPsoftwwhetheritmeetsthebasicrequirementsofthehotelnetworkthroughconnectivitytestsandfunctionalThetechnologiesinvolvedinthisarticleincludenotonlyMSTP,premiseofsatisfyingthedatacommunicationofthehotelnetwork,thesecexternalnetworks,dividingsecurityzones 11.1課題研究的背景及意義 1.1.1研究背景 1.1.2研究意義 1.2國(guó)內(nèi)外發(fā)展情況 1.3研究的主要內(nèi)容和研究方法 21.3.1研究的主要內(nèi)容 21.3.2研究方法 21.4論文組織結(jié)構(gòu)安排 3第2章網(wǎng)絡(luò)需求分析 2.1建筑結(jié)構(gòu)分析 12.2網(wǎng)絡(luò)架構(gòu)分析 12.3信息點(diǎn)分布情況 22.4應(yīng)用需求分析 22.5網(wǎng)絡(luò)安全需求 32.6本章小結(jié) 3第3章邏輯網(wǎng)絡(luò)設(shè)計(jì) 43.1酒店網(wǎng)絡(luò)設(shè)計(jì)原則 43.2網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì) 43.3VLAN及IP地址規(guī)劃 53.4網(wǎng)絡(luò)安全設(shè)計(jì) 73.5設(shè)備選型 73.5.1接入層設(shè)備 83.5.2匯聚層設(shè)備 83.5.3核心層設(shè)備 93.5.4防火墻設(shè)備 93.6本章小結(jié) 第4章網(wǎng)絡(luò)實(shí)施方案 4.1STP生成樹(shù) 4.1.1技術(shù)說(shuō)明 4.1.2實(shí)施應(yīng)用 4.2.1技術(shù)說(shuō)明 4.2.2實(shí)施應(yīng)用 4.3路由協(xié)議 4.3.1技術(shù)說(shuō)明 4.3.2實(shí)施應(yīng)用 廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文4.4.1技術(shù)說(shuō)明 4.4.2實(shí)施應(yīng)用 4.5網(wǎng)絡(luò)地址轉(zhuǎn)換 4.5.1技術(shù)說(shuō)明 4.5.2實(shí)施應(yīng)用 4.6.1技術(shù)說(shuō)明 4.6.2實(shí)施應(yīng)用 4.7防火墻技術(shù) 4.7.1技術(shù)說(shuō)明 4.7.2實(shí)施應(yīng)用 4.8安全技術(shù) 4.8.1技術(shù)說(shuō)明 4.8.2實(shí)施應(yīng)用 4.9其他技術(shù) 4.9.1鏈路聚合 4.9.2DHCP動(dòng)態(tài)主機(jī)配置協(xié)議 214.10本章小結(jié) 22 23 5.2鏈路聚合仿真結(jié)果 5.3端口安全仿真結(jié)果 24 5.6NAT仿真結(jié)果 5.8本章小結(jié) 306.1全文總結(jié) 6.2課題展望 廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文11.1課題研究的背景及意義本課題針對(duì)軟星酒店(番禺分店)進(jìn)行網(wǎng)絡(luò)規(guī)劃設(shè)計(jì),確定網(wǎng)絡(luò)構(gòu)建的需求,建1.2國(guó)內(nèi)外發(fā)展情況終端設(shè)備接入及流量帶寬交換、接入控制的需求。匯聚層主2將部門(mén)或工作組的訪(fǎng)問(wèn)連接到骨干區(qū)域,VLAN間的路由選擇及安全策略。使得企業(yè)內(nèi)部間可以數(shù)據(jù)通信的同時(shí),可以通過(guò)安全策略實(shí)現(xiàn)流量的控制。又能以較少地接口接入骨干區(qū)域訪(fǎng)問(wèn)網(wǎng)絡(luò)。核心層負(fù)責(zé)園區(qū)網(wǎng)中各個(gè)匯聚層設(shè)備之間數(shù)據(jù)的高速轉(zhuǎn)發(fā),企業(yè)將網(wǎng)絡(luò)分成多個(gè)小單元,降低了網(wǎng)絡(luò)的整體復(fù)雜性及故障的范圍,升級(jí)任意層次的網(wǎng)絡(luò)也不會(huì)對(duì)其他層次造成影響。單一設(shè)備的配置復(fù)雜性大幅降低,運(yùn)維人員管理更為方便。內(nèi)網(wǎng)進(jìn)行一定的限制,并用NAT地址轉(zhuǎn)換技術(shù)實(shí)現(xiàn)內(nèi)網(wǎng)訪(fǎng)問(wèn)公網(wǎng)的需求。在園區(qū)網(wǎng)絡(luò)和園區(qū)網(wǎng)絡(luò)的數(shù)據(jù)通信上,架設(shè)IPsecVPN加密訪(fǎng)問(wèn)分支機(jī)構(gòu)。這種網(wǎng)絡(luò)設(shè)計(jì)方案類(lèi)似于軟件開(kāi)發(fā)中的解耦思想,將整體劃分為獨(dú)立的層次,實(shí)施相應(yīng)的功能,又構(gòu)成整體的一部分。在許多企業(yè)網(wǎng)絡(luò)設(shè)計(jì)中,基本都是以它為理論基礎(chǔ)。1.3研究的主要內(nèi)容和研究方法本文對(duì)軟星酒店進(jìn)行需求分析,從三層網(wǎng)絡(luò)結(jié)構(gòu)入手,對(duì)酒店進(jìn)行網(wǎng)絡(luò)設(shè)計(jì)。研4、網(wǎng)絡(luò)安全設(shè)計(jì)。包括內(nèi)網(wǎng)安全、外網(wǎng)安全及系統(tǒng)安全,內(nèi)網(wǎng)安全涉及到的包施。在系統(tǒng)安全上,對(duì)辦公主機(jī)實(shí)施安全加固措施。1、文獻(xiàn)研究法:通過(guò)萬(wàn)方、知網(wǎng)、維普等國(guó)內(nèi)學(xué)術(shù)網(wǎng)站,查閱有關(guān)企業(yè)園區(qū)網(wǎng)絡(luò)設(shè)計(jì)的期刊及學(xué)術(shù)論文。從而對(duì)論文的理論依據(jù)及系統(tǒng)闡述起到支撐的作用。廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文32、閱讀相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)書(shū)籍,學(xué)習(xí)企業(yè)網(wǎng)絡(luò)園區(qū)分層設(shè)計(jì)思想,了解每一層第1章緒論。闡述課題的研究背景、研究意義、研究的內(nèi)容。第2章需求分析。根據(jù)軟星酒店的組織管理結(jié)構(gòu),網(wǎng)絡(luò)建設(shè)需求進(jìn)行需求分析,第3章邏輯網(wǎng)絡(luò)設(shè)計(jì)。通過(guò)分析得到的需求,進(jìn)行網(wǎng)絡(luò)設(shè)計(jì),根據(jù)酒店的部門(mén)第4章實(shí)施方案。簡(jiǎn)要介紹設(shè)計(jì)中應(yīng)用到的技術(shù),包括VLAN、MSTP、VRRP、ACL、第5章驗(yàn)證測(cè)試。通過(guò)華為仿真模擬器ENSP,對(duì)實(shí)驗(yàn)進(jìn)行仿真構(gòu)建測(cè)試,確保第6章總結(jié)。對(duì)研究課題時(shí)遇到的困難及存在的不足之處進(jìn)行總結(jié)。1第2章網(wǎng)絡(luò)需求分析2.1建筑結(jié)構(gòu)分析軟星酒店為七層中小型建筑,由停車(chē)場(chǎng)、酒店大堂、廚房、餐廳、客房、內(nèi)部辦公樓層組成。每個(gè)樓層的具體部門(mén)如下:負(fù)一層為停車(chē)場(chǎng)及保安部,保安部負(fù)責(zé)酒店的消防安保、停車(chē)場(chǎng)調(diào)度、出入安檢第一層為酒店大堂,分布有前廳部、市場(chǎng)營(yíng)銷(xiāo)部。其中前廳部負(fù)責(zé)接待賓客,為賓客辦理入住手續(xù),市場(chǎng)營(yíng)銷(xiāo)部負(fù)責(zé)酒店對(duì)外宣傳以及協(xié)助行政人事部對(duì)員工進(jìn)行工作考核的工作,兩個(gè)部門(mén)都需要需要部署PC并接入到酒店局域網(wǎng)。第二層為宴會(huì)部,包括廚房和餐廳,餐廳前臺(tái)主要負(fù)責(zé)處理客戶(hù)的用餐訂單,廚房需要部署打印機(jī),打印來(lái)自餐廳前臺(tái)PC下達(dá)餐單,作為出餐憑據(jù)。第三至第六層為客房,每層有20間客房,其中第六層為高級(jí)客房??头砍峁┥暇W(wǎng)外,還安裝有網(wǎng)絡(luò)機(jī)頂盒,提供網(wǎng)絡(luò)電視服務(wù),提供智能面板調(diào)節(jié)燈光及空調(diào)。共計(jì)4個(gè)網(wǎng)絡(luò)接口,采用有線(xiàn)的方式連接網(wǎng)絡(luò)。第七層為酒店內(nèi)部辦公樓層,分布有行政人事部、財(cái)務(wù)部、管家部。其中,管家部需要對(duì)酒店客房的狀態(tài)(臟房、清潔房、預(yù)定房)動(dòng)態(tài)監(jiān)測(cè),以便及時(shí)聯(lián)系各樓層清潔員下達(dá)客房任務(wù),因此也需要部署PC接入酒店局域網(wǎng)。2.2網(wǎng)絡(luò)架構(gòu)分析酒店網(wǎng)絡(luò)需滿(mǎn)足千兆到主干,百兆到桌面的帶寬需求,保證酒店網(wǎng)絡(luò)所需網(wǎng)絡(luò)帶寬。拓?fù)洳捎萌龑咏Y(jié)構(gòu)。各層主要實(shí)現(xiàn)功能如下:接入層:要求百兆到桌面,端口密度滿(mǎn)足終端設(shè)備全部接入。在網(wǎng)絡(luò)中劃分VLAN以隔離廣播風(fēng)暴,便于管理。配置MSTP實(shí)現(xiàn)負(fù)載均衡,并在網(wǎng)絡(luò)邊緣配置邊緣端口和BPDU保護(hù),防止BPDU報(bào)文惡意攻擊。配置端口安全,限制端口MAC學(xué)習(xí)次數(shù),從而限制外來(lái)接入設(shè)備。匯聚層:要求做冗余設(shè)計(jì),采用VRRP和MSTP技術(shù)實(shí)現(xiàn)負(fù)載均衡的同時(shí),為接入2層終端設(shè)備提供冗余網(wǎng)關(guān)備份。通過(guò)鏈路聚合的手工方式,加大鏈路帶寬。對(duì)ARP報(bào)文進(jìn)行認(rèn)證和限速,防止內(nèi)網(wǎng)ARP欺騙和流量攻擊。通過(guò)配置ACL對(duì)部門(mén)間的訪(fǎng)問(wèn)作限制。配置OSPF動(dòng)態(tài)路由協(xié)議。核心層:主要是實(shí)現(xiàn)數(shù)據(jù)的高速轉(zhuǎn)發(fā),因此不會(huì)在核心層對(duì)數(shù)據(jù)做過(guò)多的處理影響轉(zhuǎn)發(fā)效率。這一層主要是配置OSPF動(dòng)態(tài)路由協(xié)議。內(nèi)網(wǎng)路由方面選用OSPF動(dòng)態(tài)路由協(xié)議,實(shí)現(xiàn)鏈路的動(dòng)態(tài)檢測(cè)和路由表的自動(dòng)維護(hù)。出口路由通過(guò)防火墻嚴(yán)格控制內(nèi)外網(wǎng)流量進(jìn)出,防火墻上配置NAT技術(shù)實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換,從而實(shí)現(xiàn)酒店內(nèi)網(wǎng)訪(fǎng)問(wèn)外網(wǎng)的需求。同時(shí)在防火墻上配置IPSecVPN,實(shí)現(xiàn)番禺分店加密訪(fǎng)問(wèn)總店的功能。2.3信息點(diǎn)分布情況軟星酒店的信息網(wǎng)絡(luò)覆蓋包括辦公網(wǎng)絡(luò)和客房網(wǎng)絡(luò)兩部分,其中辦公網(wǎng)絡(luò)還包括行政人事部、財(cái)務(wù)部、市場(chǎng)營(yíng)銷(xiāo)部、前廳部、管家部、宴會(huì)部、保安部。以部門(mén)為單位劃分基于端口的VLAN。具體接入點(diǎn)需求如下:部門(mén)樓層接入點(diǎn)(個(gè))行政人事部7財(cái)務(wù)部7市場(chǎng)營(yíng)銷(xiāo)部1前廳部1管家部7宴會(huì)部2保安部客房總計(jì)2.4應(yīng)用需求分析根據(jù)軟星酒店的業(yè)務(wù)和管理需要,目前在酒店網(wǎng)絡(luò)中的主要應(yīng)用包括:31、在對(duì)酒店內(nèi)部提供服務(wù)方面,建立DHCP服務(wù)器,滿(mǎn)足終端設(shè)備無(wú)需手動(dòng)設(shè)置IP地址的上網(wǎng)需求,搭建FTP服務(wù)器,作為公用數(shù)據(jù)存儲(chǔ)平臺(tái),提供部門(mén)之間資料2、在對(duì)外網(wǎng)提供服務(wù)方面,搭建WEB服務(wù)器,作為酒店對(duì)外宣傳和提供業(yè)務(wù)咨詢(xún)的方式,以及OA服務(wù)器,為酒店提供辦公自動(dòng)化服務(wù)。3、在業(yè)務(wù)應(yīng)用需求方面,酒店客房使用智能門(mén)鎖,前廳部在為客戶(hù)辦理入住手續(xù)時(shí),需要對(duì)房卡進(jìn)行讀寫(xiě)操作,因此需搭建門(mén)鎖服務(wù)器。為了對(duì)客房狀態(tài)實(shí)時(shí)監(jiān)控和響應(yīng)客戶(hù)服務(wù),軟星酒店購(gòu)買(mǎi)了杭州西軟信息技術(shù)有限公司的酒店管理系統(tǒng)。2.5網(wǎng)絡(luò)安全需求酒店應(yīng)對(duì)外部網(wǎng)絡(luò)流量的訪(fǎng)問(wèn)作限制,僅開(kāi)放需要向外提供服務(wù)的WEB應(yīng)用服務(wù),還應(yīng)對(duì)常見(jiàn)的報(bào)文流量攻擊做安全防范。酒店行業(yè)人員流動(dòng)頻繁,且擁有一定的終端設(shè)備和服務(wù)器,需要實(shí)施內(nèi)網(wǎng)安全措施,以防范來(lái)自酒店內(nèi)部網(wǎng)絡(luò)的攻擊。同時(shí),也需要完善酒店管理制度,對(duì)酒店工作人員的辦公行為做行為管理。2.6本章小結(jié)本章對(duì)軟星酒店網(wǎng)絡(luò)建設(shè)進(jìn)行了系統(tǒng)的需求分析,對(duì)每一層的功能和應(yīng)用到的技術(shù)進(jìn)行說(shuō)明。最后從內(nèi)、外網(wǎng)和系統(tǒng)安全層面,給出了酒店網(wǎng)絡(luò)安全的措施。廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文4第3章邏輯網(wǎng)絡(luò)設(shè)計(jì)3.1酒店網(wǎng)絡(luò)設(shè)計(jì)原則軟星酒店網(wǎng)絡(luò)設(shè)計(jì)時(shí)需遵循以下基本原則:酒店網(wǎng)絡(luò)應(yīng)具有擴(kuò)展能力,也要避免對(duì)原有網(wǎng)絡(luò)結(jié)構(gòu)的破壞。酒店網(wǎng)絡(luò)設(shè)計(jì)考慮網(wǎng)絡(luò)的穩(wěn)定可靠性,防止單點(diǎn)故障導(dǎo)致酒店網(wǎng)絡(luò)癱瘓,應(yīng)具備鏈路備份,網(wǎng)絡(luò)故障自恢復(fù)的性能。網(wǎng)絡(luò)建設(shè)需考慮后期網(wǎng)絡(luò)維護(hù)管理的難度,合理的網(wǎng)絡(luò)規(guī)劃,如IP地址、VLAN的規(guī)劃,網(wǎng)絡(luò)架構(gòu)的規(guī)劃都能使網(wǎng)絡(luò)的日常維護(hù)簡(jiǎn)單化。網(wǎng)絡(luò)建設(shè)應(yīng)考慮酒店實(shí)際情況。設(shè)備的選型考慮容易升級(jí)換代,能最大限度保留原有設(shè)備且性?xún)r(jià)比較高的產(chǎn)品。在考慮網(wǎng)絡(luò)建設(shè)安全性的同時(shí),安全性問(wèn)題不應(yīng)干擾酒店正常開(kāi)展業(yè)務(wù)5。3.2網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)在本文中,軟星酒店網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)大致如圖3-1所示:廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文5,p4進(jìn)色家理原界合4中i0.1.100.看續(xù)毫出器常解家要去湖操水?周c圖3-1軟星酒店網(wǎng)絡(luò)結(jié)構(gòu)示意圖如圖3-1所示,本次設(shè)計(jì)采用三層網(wǎng)絡(luò)結(jié)構(gòu),以酒店部門(mén)為單位劃分VLAN及分接入層:負(fù)責(zé)接入酒店內(nèi)部和客房的終端設(shè)備及內(nèi)網(wǎng)服務(wù)器,端口密度要求大。銷(xiāo)部、前廳部、內(nèi)網(wǎng)服務(wù)器群流量走匯聚1交換機(jī),管家部、廚房餐廳部、保安部、客房流量走匯聚2交換機(jī)。并配置安全措施。防火墻:負(fù)責(zé)出口網(wǎng)絡(luò)安全,配置NAT技術(shù)實(shí)現(xiàn)酒店內(nèi)網(wǎng)用戶(hù)訪(fǎng)問(wèn)外網(wǎng)及VLAN及IP地址規(guī)劃如表3-1、表3-2所示:表3-1業(yè)務(wù)VLAN劃分IP網(wǎng)段默認(rèn)網(wǎng)關(guān)說(shuō)明行政人事部廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文6財(cái)務(wù)部市場(chǎng)營(yíng)銷(xiāo)部前廳部管家部宴會(huì)部保安部客房/高級(jí)客房中心機(jī)房表3-2管理VLAN劃分設(shè)備名IP地址表3-3總部VLAN及IP地址規(guī)劃IP網(wǎng)段默認(rèn)網(wǎng)關(guān)說(shuō)明總部PC1總部PC2酒店服務(wù)器IP地址如表3-4所示:表3-4酒店服務(wù)器IP地址設(shè)備類(lèi)型設(shè)備名稱(chēng)IP地址網(wǎng)關(guān)地址服務(wù)器FTP服務(wù)器酒店管理服務(wù)器門(mén)鎖服務(wù)器DHCP服務(wù)器OA服務(wù)器WEB服務(wù)器廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文73.4網(wǎng)絡(luò)安全設(shè)計(jì)為了在一定程度上提高軟星酒店網(wǎng)絡(luò)的安全性,在酒店網(wǎng)絡(luò)出口處部署防火墻??紤]到Internet用戶(hù)可能對(duì)酒店網(wǎng)絡(luò)發(fā)起惡意攻擊,因此需要結(jié)合防火墻安全策略控制內(nèi)外網(wǎng)間的訪(fǎng)問(wèn)流量;將OA服務(wù)器和WEB服務(wù)器劃分到DMZ區(qū)域,并對(duì)外開(kāi)放接入層:除了為邊緣端口開(kāi)啟BPDU保護(hù)功能外,還需要在酒店各各部門(mén)終端設(shè)備連接接入層交換機(jī)的端口上開(kāi)啟端口安全功能,限制端口MAC學(xué)習(xí)次數(shù),從而限制外來(lái)設(shè)備接入并訪(fǎng)問(wèn)酒店內(nèi)網(wǎng)。其他部門(mén)訪(fǎng)問(wèn)財(cái)務(wù)部。還需對(duì)常見(jiàn)的ARP攻擊進(jìn)行防范,包括ARP報(bào)文欺騙攻擊,以及對(duì)ARP報(bào)文進(jìn)行限速,防止內(nèi)網(wǎng)攻擊者利用終端設(shè)備發(fā)送大量的ARP報(bào)文,導(dǎo)致設(shè)備CPU負(fù)載過(guò)高而無(wú)法處理其他業(yè)務(wù)。酒店是一個(gè)人員流動(dòng)性大的服務(wù)業(yè),為了阻止非法用戶(hù)通過(guò)網(wǎng)線(xiàn)接入交換機(jī)后訪(fǎng)問(wèn)酒店內(nèi)網(wǎng),需要在接入層交換機(jī)開(kāi)啟端口安全功能,實(shí)現(xiàn)用戶(hù)和交換機(jī)接口的綁定,同時(shí)還可以控制接口的用戶(hù)接入數(shù)。大多數(shù)情況下,被攻擊者訪(fǎng)問(wèn)未知鏈接或程序引起安全問(wèn)題。因此,酒店網(wǎng)管人員應(yīng)及時(shí)關(guān)閉系統(tǒng)自帶的來(lái)賓賬號(hào),更新系統(tǒng)補(bǔ)丁,關(guān)閉不常用的敏感端口,安裝軟件防火墻如火絨,從而抵御攻擊并對(duì)主機(jī)網(wǎng)絡(luò)環(huán)境進(jìn)行實(shí)時(shí)監(jiān)控。3.5設(shè)備選型根據(jù)軟星酒店網(wǎng)絡(luò)建設(shè)的實(shí)際情況,選出如表3-5所示設(shè)備:表3-5設(shè)備選型清單設(shè)備型號(hào)核心交換機(jī)匯聚交換機(jī)接入交換機(jī)廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文8防火墻接入層設(shè)備選用S2710-52P-SI-AC,具體參數(shù)如表3-6所示:主要參數(shù)應(yīng)用層級(jí)二層傳輸速率背板帶寬包轉(zhuǎn)發(fā)率功能特性網(wǎng)絡(luò)管理支持堆疊,支持Telnet/SSH遠(yuǎn)程配置,支持SNMPV1/V2/V3等安全管理支持防止DOS、ARP防攻擊、ICMP防攻擊功能等3.5.2匯聚層設(shè)備匯聚層設(shè)備選用S3700-28TP-EI-AC,具體參數(shù)如表3-7所示:主要參數(shù)應(yīng)用層級(jí)三層傳輸速率背板帶寬包轉(zhuǎn)發(fā)率9功能特性網(wǎng)絡(luò)管理支持堆疊,支持Telnet/SSH遠(yuǎn)程配置,支持eSight網(wǎng)管系統(tǒng)、支持WEB管理特性安全管理支持防止DOS、ARP防攻擊、ICMP防攻擊功能等3.5.3核心層設(shè)備核心層設(shè)備選用S6720-30C-EI-24S-AC,具體參數(shù)如表3-8所示:主要參數(shù)應(yīng)用層級(jí)三層傳輸速率背板帶寬包轉(zhuǎn)發(fā)率功能特性網(wǎng)絡(luò)管理支持iStack智能堆疊,支持網(wǎng)管系統(tǒng)、支持WEB網(wǎng)管特性安全管理支持防止DOS、ARP防攻擊、ICMP防攻擊功能等支持HTTPS,支持CPU保護(hù)功能3.5.4防火墻設(shè)備廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文網(wǎng)絡(luò)安全設(shè)備選用華為USG6350,具體參數(shù)如表3-9所示:主要參數(shù)設(shè)備類(lèi)型下一代防火墻固定接口接口擴(kuò)展可擴(kuò)展千兆電口/千兆光口/萬(wàn)兆光口,支持BYPASS插卡最大功率功能特性入侵防御支持IPS,第一時(shí)間獲取最新威脅信息,準(zhǔn)確檢測(cè)并防御針對(duì)漏洞的攻擊策略安全策略、NAT策略、基于應(yīng)用識(shí)別的帶寬管理策略和黑白名單3.6本章小結(jié)本章根據(jù)網(wǎng)絡(luò)設(shè)計(jì)原則對(duì)酒店網(wǎng)絡(luò)拓?fù)溥M(jìn)行設(shè)計(jì),并對(duì)VLAN、IP進(jìn)行劃分。根據(jù)網(wǎng)絡(luò)設(shè)備進(jìn)行選型,為后面具體實(shí)施奠定基礎(chǔ)。廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文第4章網(wǎng)絡(luò)實(shí)施方案?jìng)渥枞亩佣丝诮?jīng)過(guò)生成樹(shù)計(jì)算后重新開(kāi)放,通過(guò)冗余的冗余鏈路對(duì)數(shù)據(jù)進(jìn)行轉(zhuǎn)環(huán)路的作用。2、生成樹(shù)協(xié)議起到備份鏈路的作用。當(dāng)活動(dòng)的鏈路發(fā)生故障時(shí),生成樹(shù)將原先阻塞的端口開(kāi)放,激活原先被阻塞的備份鏈路,從而起到恢復(fù)網(wǎng)絡(luò)連接的作用。從而導(dǎo)致所有VLAN只能往同一條鏈路轉(zhuǎn)發(fā)數(shù)據(jù)幀,單條鏈路負(fù)載較大,無(wú)法實(shí)現(xiàn)2、STP和RSTP只支持一棵生成樹(shù),當(dāng)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)比較大時(shí),網(wǎng)絡(luò)收斂的時(shí)基于以上原因,我們決定采用MSTP技術(shù)。MSTP支持為每一個(gè)VLAN生成并port不會(huì)參與STP計(jì)算,也不會(huì)接收及處理配置BPDU報(bào)文。口,生成樹(shù)重新計(jì)算造成網(wǎng)絡(luò)震蕩。當(dāng)edgeport收到BPDU報(bào)文時(shí),該端口會(huì)自動(dòng)廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文3、由于本文中匯聚層交換機(jī)是二、三層網(wǎng)絡(luò)的分界點(diǎn),下行4.1.2實(shí)施應(yīng)用在接入1、2、3,匯聚1、匯聚2上配置MSTP,如圖4-1所示:匯聚1作為接入1、接入3的根橋,接入2的備份橋,匯聚2作為接入2的根橋,接入1、2的備份橋。通過(guò)MSTP堵塞對(duì)應(yīng)的二層端口,實(shí)現(xiàn)鏈路冗余。將接入交換頻繁配置,下面僅以其中一個(gè)端口配置為例,具體配置如圖4-2、4-3所示:匯聚2:匯聚2:##stpregion-config#圖4-2MSTP配置1圖4-3MSTP配置2廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文4.2.1技術(shù)說(shuō)明降低優(yōu)先級(jí)將網(wǎng)關(guān)切換到backup設(shè)備,此時(shí)終端設(shè)備的路由還是流向master。如果master與backup之間存在互聯(lián)時(shí),數(shù)據(jù)包依舊能轉(zhuǎn)發(fā)到網(wǎng)關(guān)master,但是必須經(jīng)過(guò)backup設(shè)備,造成與序號(hào)1相同的后果。如果兩者不存在互聯(lián),則終端設(shè)備無(wú)法與4.2.2實(shí)施應(yīng)用track命令實(shí)現(xiàn)鏈路狀態(tài)檢測(cè)。以VLAN10為例,配置如圖4-4所示:廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文4.3路由協(xié)議骨干網(wǎng)絡(luò)采用OSPF動(dòng)態(tài)路由協(xié)議。OSPF作為一種鏈路狀態(tài)協(xié)議,區(qū)別于距離矢量RIP,具有路由收斂快,資源開(kāi)銷(xiāo)小的特點(diǎn)。酒店網(wǎng)絡(luò)拓?fù)渲袇R聚層和核心層之間存在多條冗余鏈路來(lái)加固網(wǎng)絡(luò)。如果手工部署靜態(tài)路由,靜態(tài)路由沒(méi)有鏈路主動(dòng)探測(cè)及撤銷(xiāo)的機(jī)制,需要部署B(yǎng)FD來(lái)聯(lián)動(dòng)觸發(fā)靜態(tài)路由的撤銷(xiāo)和替換。非但配置繁雜,且沒(méi)有可維護(hù)性。因此,采用OSPF動(dòng)態(tài)路由協(xié)議,OSPF可以動(dòng)態(tài)感知網(wǎng)絡(luò)拓?fù)渥兓⒓皶r(shí)收斂,實(shí)現(xiàn)路由自治需求。并通過(guò)調(diào)整接口COST開(kāi)銷(xiāo)值實(shí)現(xiàn)三層鏈路冗余和負(fù)載分擔(dān)。協(xié)議能夠?qū)W習(xí)到去往外網(wǎng)的路由。4.3.2實(shí)施應(yīng)用在酒店分部網(wǎng)絡(luò)中,核心層與匯聚層、出口防火墻互聯(lián),并將彼此互聯(lián)的鏈路路由以O(shè)SPF的形式通告出去。出口防火墻配置默認(rèn)路由,并將默認(rèn)路由重分發(fā)到OSPF中。出口防火墻相關(guān)配置如圖4-5所示:ospfospf1default-route-advertisealways#圖4-5防火墻OSPF配置廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文口OSPF開(kāi)銷(xiāo)值,實(shí)現(xiàn)路由選路功能。對(duì)于匯聚交換機(jī)huiju_01_s6720,調(diào)整匯聚調(diào)整匯聚和核心層之間鏈路VLAN5的開(kāi)銷(xiāo),使之成為備份鏈路。具體配置如圖4-6云匯聚1云匯聚1匯聚2匯聚2圖4-6接口OSPF開(kāi)銷(xiāo)配置4.4.1技術(shù)說(shuō)明處理,決定報(bào)文是否放行。ACL常與路由策略、Q0S、Firewall等技術(shù)配合使用。4-7所示:匯聚1口云匯聚2云匯聚2匯聚24.5網(wǎng)絡(luò)地址轉(zhuǎn)換4.5.1技術(shù)說(shuō)明由于IPv4地址短缺,在IPv4過(guò)渡到IPv6這段時(shí)期,急需解決公網(wǎng)地址緊張的端設(shè)備同時(shí)使用一個(gè)公網(wǎng)IP地址上網(wǎng)的目的。網(wǎng)地址是1:1的映射關(guān)系,一個(gè)公網(wǎng)地址只能同時(shí)給一個(gè)私網(wǎng)地址分配使用。動(dòng)態(tài)NAT則不再是一對(duì)一綁定,屬于一個(gè)動(dòng)態(tài)的映射過(guò)程。NAPT是實(shí)現(xiàn)IP地址和端口同時(shí)轉(zhuǎn)換的NAT技術(shù),屬于多對(duì)多關(guān)系。因此,NAPT能使同時(shí)映射多個(gè)終端設(shè)備的IP地址,實(shí)現(xiàn)上網(wǎng)。本次軟星酒店網(wǎng)絡(luò)使用的是NAPT中的EasyIP技術(shù)及NATServer技術(shù),EasyIP技術(shù)是NAPT的一種,EasyIP直接以出口網(wǎng)關(guān)防火墻連接公網(wǎng)的接口IP地址作為轉(zhuǎn)換后的公有IP地址。NATServer用于讓酒店的網(wǎng)站服務(wù)器、OA服務(wù)器向外網(wǎng)提供網(wǎng)頁(yè)服務(wù)。廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文因此這里選用EasyIP的NAT方式更為合適。配置如圖4-8所示:Server。配置如圖4-9所示:圖4-9NATServer和黑洞路由配置4.6.1技術(shù)說(shuō)明認(rèn)證和完整性,但不支持保密服務(wù)。而ESP即提供了認(rèn)證,又支持?jǐn)?shù)據(jù)加密功能。廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文4.6.2實(shí)施應(yīng)用分店的行政人事部、財(cái)務(wù)部需要與總店建立IPSecVPN。IPsecVPN部署在分店和總店的出口防火墻上,具體配置如圖4-10、4-11所示:j 二PFe-shared-Key*CtSN,P1U15)T/*-tWOTkF4Wh!u1h圖4-11總店IPsecVPN配置4.7防火墻技術(shù)4.7.1技術(shù)說(shuō)明防火墻作用在內(nèi)部和外部網(wǎng)絡(luò)環(huán)境之間,起到流量隔離的作用。網(wǎng)管人員可以只允許防火墻放通指定的流量數(shù)據(jù),從而控制外部和內(nèi)部資源之間的訪(fǎng)問(wèn)”。在防火墻USG6350_panyu上對(duì)接口劃分安全區(qū)域,并配置安全策略,允許所有部門(mén)和客房訪(fǎng)問(wèn)外網(wǎng)。配置如圖4-12所示:配置攻擊防范,防御網(wǎng)絡(luò)上常見(jiàn)的報(bào)文攻擊,配置如圖4-12所示:4.8安全技術(shù)4.8.1技術(shù)說(shuō)明為了防止酒店內(nèi)網(wǎng)遭受ARP攻擊,對(duì)常見(jiàn)的兩種ARP攻擊方式做了防范。具體內(nèi)容如下:1、攻擊者將偽造網(wǎng)關(guān)的ARP報(bào)文發(fā)送給用戶(hù),用戶(hù)主機(jī)誤以為對(duì)方所在的主機(jī)為網(wǎng)關(guān),導(dǎo)致用戶(hù)主機(jī)將導(dǎo)致用戶(hù)主機(jī)將發(fā)往網(wǎng)關(guān)的流量發(fā)送給對(duì)方,使對(duì)方達(dá)到竊取用戶(hù)發(fā)送的數(shù)據(jù)包信息的目的。4.8.2實(shí)施應(yīng)用者冒充網(wǎng)關(guān)繼而竊取用戶(hù)主機(jī)信息,以及配置ARP報(bào)文限速,起到保護(hù)CPU資源的作用。具體配置如圖4-13所示:為了提高用戶(hù)接入的安全性,對(duì)接入層下聯(lián)所有接口使能端口安全功能,限制接數(shù),這樣其他外來(lái)人員無(wú)法直接接入自己的PC訪(fǎng)問(wèn)公司的網(wǎng)絡(luò)。以其中一個(gè)端口為例,配置如圖4-14所示:4.9其他技術(shù)在雙匯聚和雙核心之間都采用鏈路聚合手工模式,以提高鏈路帶寬。配置如圖4-15所示:廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文##酒店在中心機(jī)房部署DHCP服務(wù)器,并對(duì)匯聚層交換機(jī)開(kāi)啟DHCP中繼服務(wù)。因中繼服務(wù)在VRRP實(shí)施中已有體現(xiàn),不再贅述。DHCP服務(wù)配置如圖4-16所示:gateway-1iatgateway-list圖4-16DHCP服務(wù)配置通過(guò)Telnet對(duì)設(shè)備進(jìn)行遠(yuǎn)程訪(fǎng)問(wèn)登錄,可以提高工作效率,降低人工維護(hù)成本。酒店對(duì)接入層、匯聚層、核心層都配置了Telnet服務(wù)。具體配置如圖4-17所示:圖4-17Telnet服務(wù)配置廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文4.10本章小結(jié)本章對(duì)酒店網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)中涉及到的技術(shù)進(jìn)行介紹說(shuō)明,對(duì)實(shí)施過(guò)程中可能出現(xiàn)的問(wèn)題進(jìn)行介紹,并給出具體的實(shí)施方案。廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文在部分功能驗(yàn)證過(guò)程中,需要用到WireShark抓包工具。利用WireShark抓取網(wǎng)5.1DHCP測(cè)試Gateway圖5-1DHCP仿真測(cè)試5.2鏈路聚合仿真結(jié)果匯聚層交換機(jī)采用手工鏈路聚合,結(jié)果如圖5-2所示:Eth-Trunkl'sstateMaxBandwidth-affected-linknumber:8NumberOfUpPortInTrunk:2圖5-2鏈路聚合仿真結(jié)果廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文5.3端口安全仿真結(jié)果5packet(s)transmitted組播UDF發(fā)包工具串口基礎(chǔ)配置圖5-3端口安全仿真結(jié)果接入1、接入2、接入3分別和匯聚1、匯聚2形成環(huán)路中。仿真結(jié)果如圖5-4如圖5-4中所示,接入1和匯聚1、匯聚2形成環(huán)路中,對(duì)于實(shí)例1,接入1的端口被阻塞;接入3和匯聚1、匯聚2形成環(huán)路中,對(duì)于實(shí)例1,接入3的e0/0/7廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文11111NORENCNENCF[Huawei]displaystpbriefNONENOXE2Ethernet0/0/60Etherneta/0/6NONENONENCRE5.5VRRP仿真結(jié)果如圖5-5所示,VLAN10、20、30、40、100以匯聚1為主網(wǎng)關(guān)設(shè)備,匯聚2為備用網(wǎng)關(guān)設(shè)備。VLAN50、60、70、80以匯聚2為主網(wǎng)關(guān)設(shè)備,匯聚1為備用網(wǎng)關(guān)設(shè)云匯聚2NormalNormalNormalNormalNormalNormalNormal匯聚2VRIDStateInterfaceNormalNormalNormalNormalNormalNormalNormalNormal圖5-5匯聚1、2VRRP仿真結(jié)果分別測(cè)試匯聚1的GO/0/1接口和匯聚2的GO/0/1接口出現(xiàn)故障時(shí),VRRP主備是否切換成功。如圖5-6所示,各VLAN成功切換到主備狀態(tài)。云匯聚1匯聚1云匯期2匯聚2Narma1NasterNAaserNormal1、以行政人事部PC訪(fǎng)問(wèn)外網(wǎng)為測(cè)試用例,測(cè)試酒店局域網(wǎng)能否訪(fǎng)問(wèn)互聯(lián)網(wǎng)。通過(guò)WireShark抓取防火墻GO/0/1公網(wǎng)接口,還可以查看防火墻會(huì)話(huà)表信息的形式驗(yàn)證EasyIP結(jié)果。如圖5-7、5-8所示,成功將數(shù)據(jù)包源地址轉(zhuǎn)換為防火墻出接口地址,實(shí)現(xiàn)訪(fǎng)問(wèn)互聯(lián)網(wǎng)的需求。圖5-7EasyIP抓包結(jié)果廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文1cmPVPN:Pub11c-->Public10icmpVFN:Public-->Pubiic481cnPVEN:Pub11C-->Pub11c43:34253[:20601-->202,圖5-8NAT防火墻會(huì)話(huà)表利用Client1客戶(hù)端充當(dāng)公網(wǎng)上的其中一臺(tái)主機(jī),成功訪(fǎng)問(wèn)酒店的WEB服務(wù)。如圖r:tu文件名族母志傅想m8圖5-9公網(wǎng)主機(jī)訪(fǎng)問(wèn)酒店WEB服務(wù)圖5-10NATSERVER防火墻會(huì)話(huà)表酒店總部的網(wǎng)絡(luò)結(jié)構(gòu)跟分店的網(wǎng)絡(luò)結(jié)構(gòu)類(lèi)似,這里采用單臂路由及出口防火墻的出口防火墻之間搭建起VPN隧道。如圖5-11所示:廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文我們以酒店分店行政人事部PC訪(fǎng)問(wèn)總店P(guān)C11為測(cè)試用例,結(jié)果如圖5-12所示,已成功通過(guò)IPSecVPN隧道訪(fǎng)問(wèn)總店。圖5-12IPSecVPN抓包結(jié)果5.8本章小結(jié)本章使用了華為ENSP模擬器對(duì)軟星酒店網(wǎng)絡(luò)進(jìn)行仿真實(shí)驗(yàn),由于模擬器的局限性,本章只給出部分結(jié)果。但所有結(jié)果都滿(mǎn)足網(wǎng)絡(luò)設(shè)計(jì)時(shí)的需求。廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文第6章結(jié)束語(yǔ)配置實(shí)驗(yàn)。逐一實(shí)現(xiàn)并驗(yàn)證酒店的主要功能,以保證設(shè)計(jì)方案功能的可行性。6.2課題展望1、雖然本文在網(wǎng)絡(luò)設(shè)計(jì)時(shí)考慮了網(wǎng)絡(luò)安全性的因素,但是在網(wǎng)絡(luò)安全方面涉的2、由于無(wú)線(xiàn)網(wǎng)絡(luò)設(shè)計(jì)涉及的內(nèi)容對(duì)工作經(jīng)驗(yàn)要求偏高,不是簡(jiǎn)單地配置AP和3、在實(shí)際現(xiàn)網(wǎng)環(huán)境下,出于經(jīng)濟(jì)效益和性能最大化方面的考慮,企業(yè)采購(gòu)的設(shè)廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文課題的設(shè)備皆用同一家廠(chǎng)商。攻擊的服務(wù)器IP,聯(lián)系電信運(yùn)營(yíng)商設(shè)置黑洞路由,將去往服務(wù)器的流量全部丟棄。[1]朱仕耿.HCNP路由交換學(xué)習(xí)指南[M].人民郵電出版社:北京,2017.9[2]徐慧洋,白杰,盧宏旺.華為防火墻技術(shù)漫談[M].人民郵電出版社:北京,2015.4[3]YoramOrzach.Wireshark網(wǎng)絡(luò)分析實(shí)戰(zhàn)[M].人民郵電出版社:北京,2015.2[4]華為技術(shù)有限公司主編.HCNA網(wǎng)絡(luò)技術(shù)學(xué)習(xí)指南[M].人民郵電出版社:北[5]曹啟彥,錢(qián)志成,姚元輝,等.網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)實(shí)用教程[M].人民郵電出版社:北[6]王相林.網(wǎng)絡(luò)工程設(shè)計(jì)與應(yīng)用[M].清華大學(xué)出版社:北京,2011.10Approach[M].Pearson[9]AndrewS.Tanenbaum,DavidJ.Wether[10]華為技術(shù)有限公司主編.HCNP路由交換實(shí)驗(yàn)指南[M].人民郵電出版社:北廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文轉(zhuǎn)眼間大學(xué)時(shí)光即將結(jié)束,由于自己在實(shí)習(xí)階段能接觸到的項(xiàng)目及負(fù)責(zé)參與的內(nèi)容極為有限,因此在畢業(yè)設(shè)計(jì)方面難免有所考慮不周。幸虧有楊其欽老師的幫助和指導(dǎo),以及大學(xué)室友的關(guān)懷與幫助,讓自己能夠順利地完成畢業(yè)設(shè)計(jì)及論文。在準(zhǔn)備畢業(yè)設(shè)計(jì)和論文的過(guò)程中,楊其欽老師工作之余,依然經(jīng)常抽出寶貴的時(shí)間為我指導(dǎo)方向,為我提供莫大的幫助。楊老師嚴(yán)謹(jǐn)、認(rèn)真負(fù)責(zé)的治學(xué)態(tài)度以及平易近人的為人給我留下了深刻的印象。師及輔導(dǎo)員在學(xué)習(xí)及生活上的教導(dǎo)及幫助;感謝父母在經(jīng)濟(jì)上的支持與生活上的關(guān)懷,讓我能夠安心完成學(xué)業(yè),在工作方面能夠理解我,支持我的選擇;感謝廣州大學(xué)松田學(xué)院為我們的學(xué)習(xí)及生活提供了一個(gè)良好的環(huán)境;感謝在人生道路上所有給予我廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文捷鍵與一些電腦小技巧這是高手最常用的第一快捷組合鍵。這個(gè)快捷鍵組合可以將桌面上的所有窗口瞬間最小化,無(wú)論是聊天的窗口還是游戲的窗口……只要再次按下這個(gè)組合鍵,剛才的所有窗口都回來(lái)了,而且激活的也正是你最小化之前在使用的窗口!不用再去移動(dòng)鼠標(biāo)點(diǎn)“開(kāi)始→搜索→文件和文件夾”了,在任何狀態(tài)下,只要一按winkey+f就會(huì)彈出還有一個(gè)更簡(jiǎn)單的辦法,就是按winkey+r!如果打開(kāi)的窗口太多,這個(gè)組合鍵就非常有用了,它可以在一個(gè)窗口中顯示當(dāng)前打開(kāi)的所有窗口的名稱(chēng)和圖標(biāo)●,選中自己希望要打開(kāi)的窗口,松開(kāi)這個(gè)組合鍵就可以了。而alt+tab+shift鍵則可以反向當(dāng)你需要打開(kāi)資源管理器找文件的時(shí)候,這個(gè)快捷鍵會(huì)讓你感覺(jué)非?!八?再也不用騰出一只手去摸廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文鼠標(biāo)了!winkey指的是鍵盤(pán)上刻有windows徽標(biāo)的鍵●。winkey主要出現(xiàn)在104鍵和107鍵的鍵盤(pán)中。104鍵盤(pán)又稱(chēng)win95鍵盤(pán),這種鍵盤(pán)在原來(lái)101鍵盤(pán)的左右兩邊、ctrl和alt鍵之間增加了兩個(gè)windwos鍵和一個(gè)屬性關(guān)聯(lián)鍵。107鍵盤(pán)又稱(chēng)為win98鍵盤(pán),比104鍵多了睡眠、喚醒、開(kāi)機(jī)等電源管理鍵,這3個(gè)鍵F10或ALTwindows鍵或CTRL+ESC放入回收站激活當(dāng)前程序的菜單欄打開(kāi)開(kāi)始菜單在win9x中打開(kāi)關(guān)閉程序?qū)υ?huà)框刪除被選擇的選擇項(xiàng)目,如果是文件,將被放入回收站刪除被選擇的選擇項(xiàng)目,如果是文件,將被直接刪除而不是新建一個(gè)新的文件保存當(dāng)前操作的文件剪切被選擇的項(xiàng)目到剪貼板CTRL+INSERT或CTRL+C復(fù)制被選擇的項(xiàng)目到剪貼板SHIFT+INSERT或CTRL+V粘貼剪貼板中的內(nèi)容到當(dāng)前位置ALT+BACKSPACE或CTRL+Z撤銷(xiāo)上一步的操作ALT+SHIFT+BACKSPACE重做上一步被撤銷(xiāo)的操作Windows鍵+D:最小化或恢復(fù)windows窗口Windows鍵+U:打開(kāi)“輔助工具管理器”Windows鍵+EWindows鍵+FWindows鍵+RWindows鍵+BREAK重新將恢復(fù)上一項(xiàng)操作前窗口的大小和位置打開(kāi)資源管理器打開(kāi)當(dāng)前活動(dòng)項(xiàng)目的快捷菜單在放入CD的時(shí)候按下不放,可以跳過(guò)自動(dòng)播放CD。在打開(kāi)word的時(shí)候按下不放,可以跳過(guò)自啟動(dòng)的宏廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文一個(gè)窗口)打開(kāi)程序最左上角的菜單關(guān)閉當(dāng)前應(yīng)用程序中的當(dāng)前文本(如word中)切換到當(dāng)前應(yīng)用程序中的下一個(gè)文本(加shift可以跳到前顯示前一頁(yè)(前進(jìn)鍵)顯示后一頁(yè)(后退鍵)在頁(yè)面上的各框架中切換(加shift反向)前打勾-“確定”2.刪除以下文件夾中的內(nèi)容:臨時(shí)文件)所有文件(頁(yè)而文件)Settings用戶(hù)名\LocalSettings\Tempi下的所有文件(用戶(hù)Settings川廣名\LocalSettings\TemporaryInternetFiles\下的廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文紀(jì)錄)x:\DocumentsandSettingsH戶(hù)名\Recent下的所有文件(最近瀏覽文件的快捷方式)x:{WINDOWS\Temp\下的所有文件(臨時(shí)文件)x:WINDOWS\ScrviccPackFiles(升級(jí)sp1或sp2后的備份文件)x:WINDOWS\DriverCachei386下的壓縮文件(驅(qū)動(dòng)程序的備份文件)x:\WINDOWS\SoftwareDistribution\download下的所有文件3.如果對(duì)系統(tǒng)進(jìn)行過(guò)windoesupdade升級(jí),則刪除以下文件:x:windows\4.然后對(duì)磁盤(pán)進(jìn)行碎片整理,整理過(guò)程中請(qǐng)退出一切正在運(yùn)行的程序個(gè)還原點(diǎn)”(最好以當(dāng)時(shí)的口期作為還原點(diǎn)的名字)7、在各種軟硬件安裝妥當(dāng)之后,其實(shí)XP需要更新文件的時(shí)候就很少了。刪除系統(tǒng)備份文件吧:開(kāi)始→運(yùn)行→sfc.exe/purgecache近3xxM。(該命令的作用是立即清除"Windows文件保護(hù)"文件高速緩存,釋放出其所占據(jù)的空間)廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文的dl檔,只要你已拷貝了安裝文件,完全可以這樣做。9、XP會(huì)自動(dòng)備份硬件的驅(qū)動(dòng)程序,但在硬件的驅(qū)動(dòng)安裝正確后,一般變動(dòng)硬件的可能性不大,所以也可以考慮將這個(gè)備份刪除,文件位于windows\drivercachei386門(mén)錄下,名稱(chēng)為driver.cab,你直接將它刪除就可以了,通常這個(gè)文件是法并不全部都合適白已的使用,比如IMJP81日文輸入法、IMKR61韓文輸入法這些輸入法,如果川不著,我們可以將其刪除。輸入法位于windows\ime\文件都丁掉!13、關(guān)閉系統(tǒng)還原:系統(tǒng)還原功能使用的時(shí)間一長(zhǎng),就會(huì)占用大量的硬盤(pán)空選擇"系統(tǒng)還原"選項(xiàng),選擇"在所有驅(qū)動(dòng)器上關(guān)閉系統(tǒng)還原"復(fù)選框以關(guān)閉系統(tǒng)還原。也可儀對(duì)系統(tǒng)所在的磁盤(pán)或分區(qū)設(shè)置還原。先選擇系統(tǒng)所在的分區(qū),單擊"配置"按釩,在彈出的對(duì)話(huà)框中取消"關(guān)閉這個(gè)驅(qū)動(dòng)器的系統(tǒng)還原"選項(xiàng),并可設(shè)置廣州大學(xué)松田學(xué)院2020屆畢業(yè)論文的方法是的:打開(kāi)"控制面板",雙擊"電源選項(xiàng)",在彈出的"電源選項(xiàng)屬性"對(duì)話(huà)框中選擇"休眠"選項(xiàng)卡,取消"啟用休眠"復(fù)選框件有很大一部分是你根本不可能川到的,可以在"添加/刪除Windows組件"中將它們卸載。但其中有一些組件XP默認(rèn)是隱藏的,在"添加/刪除Windows組件"用查找/替換功能把文件中的"hide"字符全部替換為空。這樣,就把所有組件的隱賊屬性都去掉了,存盤(pán)退出后再運(yùn)行"添加-刪除程序",就會(huì)看見(jiàn)多出不少你原來(lái)看不見(jiàn)的選項(xiàng),把其中那些你用不到的組件刪掉(記住存盤(pán)的時(shí)候要保存為sysoc.inf,而不是默認(rèn)的sysoc

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論