欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      網(wǎng)絡(luò)組建網(wǎng)絡(luò)管理的目標

      時間:2019-05-14 22:10:18下載本文作者:會員上傳
      簡介:寫寫幫文庫小編為你整理了多篇相關(guān)的《網(wǎng)絡(luò)組建網(wǎng)絡(luò)管理的目標》,但愿對你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫還可以找到更多《網(wǎng)絡(luò)組建網(wǎng)絡(luò)管理的目標》。

      第一篇:網(wǎng)絡(luò)組建網(wǎng)絡(luò)管理的目標

      網(wǎng)絡(luò)組建網(wǎng)絡(luò)管理的目標

      隨著計算機網(wǎng)絡(luò)規(guī)模不斷的擴大和網(wǎng)絡(luò)應(yīng)用要求不斷的提高:一方面使得網(wǎng)絡(luò)的維護成為網(wǎng)絡(luò)管理的重要問題之一,如網(wǎng)絡(luò)故障的排除也越來越困難,并且成本也在上升等;另一方面,由于網(wǎng)絡(luò)以前為靜態(tài)性能,而忽視了對網(wǎng)絡(luò)動態(tài)解決方案重要性的認識。

      所以要構(gòu)成一個完整的網(wǎng)絡(luò)系統(tǒng),網(wǎng)絡(luò)管理是必不可少的。通過網(wǎng)管程序可以對網(wǎng)絡(luò)的信息流量進行有效的控制和分流。

      因此,網(wǎng)絡(luò)管理的目標是通過收集、監(jiān)控網(wǎng)絡(luò)中各種設(shè)備和設(shè)施的工作參數(shù)、工作狀態(tài)信息并顯示給管理員接受處理,從而最大限度地增加網(wǎng)絡(luò)的可用時間,提高網(wǎng)絡(luò)性能服務(wù)質(zhì)量和安全性,保證網(wǎng)絡(luò)設(shè)備的正常運行,控制網(wǎng)絡(luò)運行成本以及提供網(wǎng)絡(luò)長期規(guī)劃等。網(wǎng)絡(luò)管理的目標可以簡要列舉如下:

      ? 減少停機時間,改進響應(yīng)時間,提高設(shè)備利用率

      ? 減少運行費用,提高效率

      ? 減少網(wǎng)絡(luò)瓶頸

      ? 適應(yīng)新技術(shù)

      ? 使網(wǎng)絡(luò)更容易使用

      ? 安全

      第二篇:公司網(wǎng)絡(luò)組建方案

      通睿廣告?zhèn)髅焦?網(wǎng)絡(luò)組建方案

      方案策劃人:蕭瑟秋風(fēng)

      目錄

      一、背景分析

      二、網(wǎng)絡(luò)需求分析

      1)

      2)3)4)5)公司需求 技術(shù)需求 服務(wù)需求 可行性分析 技術(shù)分析

      三、網(wǎng)絡(luò)方案設(shè)計

      1.邏輯方案設(shè)計

      1)所選設(shè)備及設(shè)備型號

      2)傳輸介質(zhì)

      3)拓撲結(jié)構(gòu)方案

      2.物理方案設(shè)計

      1)2)3)4)5)6)7)8)9)

      安裝服務(wù)器操作系統(tǒng) 安裝活動目錄 安裝DNS服務(wù)器 安裝DHCP服務(wù)器 安裝IIS 創(chuàng)建WEB服務(wù)器 創(chuàng)建FTP服務(wù)器 打印服務(wù) 監(jiān)控措施

      2)站點上傳與發(fā)布 3)站點推廣 后續(xù)工作:1)注冊域名

      四、安全策略

      1)防火墻策略

      2)網(wǎng)絡(luò)監(jiān)測與檢測策略 3)數(shù)據(jù)加密策略

      五、后期維護

      六、組建總結(jié)

      具體組建措施

      一、背景分析

      貴公司是一家廣告公司,專營廣告業(yè)務(wù)活動。根據(jù)對貴公司各方面的考察,可定義貴公司為一家中小型企業(yè),又根據(jù)廣告公司所固有的特點,可判斷貴公司對網(wǎng)絡(luò)建設(shè)要求較高,以應(yīng)對眾多廣告公司的競爭壓力,尤其是在網(wǎng)絡(luò)安全方面,必定要極力防止數(shù)據(jù)及廣告創(chuàng)意的外泄,因而,本組網(wǎng)方案在保證其他配置均處于當(dāng)前領(lǐng)先地位外,特別關(guān)注近期比較危險的網(wǎng)絡(luò),保護貴公司的數(shù)據(jù)安全。此外,對于貴公司的站點推廣方面,我們又有極為獨到的見解,加強貴公司的市場競爭力。

      二、網(wǎng)絡(luò)需求分析 1)公司需求

      貴公司屬于中小型企業(yè),由七個部門組成(總經(jīng)理,副經(jīng)理,創(chuàng)業(yè)部,客戶服務(wù)部,媒介部,財務(wù)部,人力資源部)。為了滿足企業(yè)未來的發(fā)展需求,現(xiàn)在企業(yè)擁有100臺計算機,需要分配給各部門,企業(yè)需要構(gòu)建一個全新的網(wǎng)絡(luò)。建立一個技術(shù)先進,滿足企業(yè)管理和業(yè)務(wù)的需求的企業(yè)網(wǎng)絡(luò)系統(tǒng)。企業(yè)網(wǎng)的總體目標是實現(xiàn)辦公的自動化,訪問需要權(quán)限,可以和外進行通信連接,信息獲取自動化。具體目標是企業(yè)各部門間不能進行訪問,企業(yè)的一些重要資料可以受內(nèi)網(wǎng)和外網(wǎng)的訪問,建設(shè)財務(wù)網(wǎng)絡(luò)管理,涉及網(wǎng)絡(luò)管理等系統(tǒng)。并通過路由器與Internet連同。2)技術(shù)需求

      1、建立一個為各部門和企業(yè)員工為服務(wù)對象的網(wǎng)絡(luò)平臺,為企業(yè)各部門和員工提供高效的網(wǎng)絡(luò)信息服務(wù)。網(wǎng)絡(luò)具有傳輸數(shù)據(jù),語音,圖形和圖像等多媒體信息功能,具備性能優(yōu)越的資源共享功能。

      2、企業(yè)網(wǎng)各終端間具有快速交換功能,中心系統(tǒng)交換機采用虛擬網(wǎng)絡(luò)技術(shù),對網(wǎng)內(nèi)用戶具有分類控制功能。

      3、對網(wǎng)絡(luò)資源的訪問提供完善的權(quán)限控制,能提供有效的身份識別,能基于企業(yè)網(wǎng)對各部門和員工進行管理。

      4、網(wǎng)絡(luò)具有防止和捕殺病毒的功能,以保證網(wǎng)絡(luò)安全,與Internet連接后具有“防火墻”功能,以防止網(wǎng)絡(luò)“黑客”侵入網(wǎng)絡(luò)系統(tǒng)。

      5、可對接入Internet的各網(wǎng)絡(luò)用戶進行訪問權(quán)限控制。3)服務(wù)需求

      企業(yè)網(wǎng)絡(luò)服務(wù)需求,根據(jù)企業(yè)自身特點都有不同的情況。以企業(yè)內(nèi)部網(wǎng)為例,Intranet, 它以TCP/IP協(xié)議作為基礎(chǔ),以Web為核心應(yīng)用,可以提供Web、郵件、FTP、Telnet等功能強大的服務(wù)。Intranet能夠大大提高企業(yè)的內(nèi)部通信能力和信息交換能力。與Interner連接后,可以實現(xiàn)互聯(lián)網(wǎng)應(yīng)用。4)可行性分析

      1、優(yōu)勢strength:

      1)我們采用的是星型局域網(wǎng)。星型拓撲結(jié)構(gòu)是由中央節(jié)點和通過點到點鏈接到中央節(jié)點的各個站點組成,易于拓展,可靠性高;星型網(wǎng)特點:每個節(jié)點都連接到公共中心節(jié)點;任意兩點間的通信均要通過中心節(jié)點;中心節(jié)點是一個中繼器(或是一臺交換機);星狀網(wǎng)絡(luò)便于安裝和管理,任何一個終端的故障都不會影響其它終端的正常通信。

      2)我們組網(wǎng)總共用了600萬,我們采用的都是高端先進的設(shè)備,設(shè)備的配置很高,因而我們?yōu)樵摴窘M建的網(wǎng)絡(luò)速度快,質(zhì)量高。

      3)我們公司會對我們公司負責(zé)組建的網(wǎng)絡(luò)進行定期的升級和排查故障等,保證公司網(wǎng)絡(luò)的通暢。⒉劣勢weakness 1)我們組建的小型局域網(wǎng),還存在一定的網(wǎng)絡(luò)風(fēng)暴等風(fēng)險。這是所有公司都無法避免的問題。

      2)網(wǎng)絡(luò)組建投入的資金比較的多,可能在有些方面會造成不必要的浪費

      (二)外部因素

      ⒈機會opportunity,指廣告專業(yè)網(wǎng)站存在的機會,是網(wǎng)站本身以外的有利因素。如國家的政策法律的支持、技術(shù)的支持、受眾的需要等。

      ⒉威脅threat,這是針對自網(wǎng)站以外的不利因素。如傳統(tǒng)廣告業(yè)影響力仍將持續(xù)、政策法律不完善、商業(yè)網(wǎng)站的威脅、網(wǎng)站運營成本增加等。5)技術(shù)分析

      1、采用千兆以太網(wǎng)技術(shù),具有高帶寬1000Mbps 速率的主干,運行目前的各種應(yīng)用系統(tǒng)綽綽有余,還可輕松應(yīng)付將來一段時間內(nèi)的應(yīng)用要求,且易于升級和擴展,最大限度的保護用戶投資;

      2、網(wǎng)絡(luò)設(shè)備選型為國際知名產(chǎn)品,性能穩(wěn)定可靠、技術(shù)先進、產(chǎn)品系列全及完善的服務(wù)保證;

      3、采用支持網(wǎng)絡(luò)管理的交換設(shè)備,足不出戶即可管理配置整個網(wǎng)絡(luò)。

      4、提供國際互聯(lián)網(wǎng)ADSL專線接入(或ISDN),實現(xiàn)與各公共網(wǎng)的連接;

      5、可擴容的遠程撥號接入/撥出,共享資源、發(fā)布信息等。應(yīng)用系統(tǒng)及教學(xué)資源豐富;

      6、有綜合網(wǎng)絡(luò)辦公系統(tǒng)及各個應(yīng)用管理系統(tǒng),實現(xiàn)辦公自動化,管理信息化,郵件服務(wù)等。

      三、網(wǎng)絡(luò)方案設(shè)計

      1.邏輯方案設(shè)計

      1)所選設(shè)備及設(shè)備型號

      1、寬帶路由器:思科2851路由器

      2、無線路由器:NETGEAR WNDR3700

      3、服務(wù)器:IBM System x3500 M2(7839I15)4、24口千兆三層主交換機:H3C LS-3600-28P-EI 5、24口千兆交換機:磊科 NSW1824C

      6、電腦:方正 商祺N320(BSN320-1123)

      7、筆記本:MSI微星 CX600

      8、光纖收發(fā)器:天為電信 光纖收發(fā)器(網(wǎng)絡(luò)級)TW-LINK10/100M

      2)傳輸介質(zhì) 1.光纜:安普 4芯光纜

      2.雙絞線:TCL 超五類屏蔽雙絞線

      3)拓撲結(jié)構(gòu)方案

      2.物理方案設(shè)計

      1)安裝服務(wù)器操作系統(tǒng)(微軟Windows2000 Server中文標準版)

      1.在 CD-ROM 或 DVD-ROM 驅(qū)動器中插入 Windows 2000 Server CD-ROM。

      2.使用 Windows 2000 CD-ROM 或 Windows 2000 啟動盤啟動計算機。如果從 CD-ROM 啟動,則在顯示“按任意鍵從 CD 啟動”的消息時,按鍵盤上的任意鍵。這將,就會啟動 Windows 2000 Server 安裝程序。

      備注:在安裝程序啟動時,如果需要安裝其他大容量存儲設(shè)備的驅(qū)動程序,請按 F6 鍵。按屏幕提示指定準備安裝的驅(qū)動程序的位置。

      3.在“歡迎安裝”屏幕上,按 ENTER 鍵。4.如果接受授權(quán)協(xié)議,請在“Windows 2000 授權(quán)協(xié)議”頁面上按 F8 鍵。

      備注:如果不同意 Windows 2000 授權(quán)協(xié)議,則按 ESC 鍵。安裝程序隨即退出。

      5.在已有分區(qū)和未分區(qū)空間的列表中,使用箭頭鍵選擇一未分區(qū)空間選項,然后按 C 鍵。

      6.在“創(chuàng)建分區(qū)的大小(MB)”框中,鍵入新建分區(qū)的大小,然后按 ENTER 鍵。

      7.按 ENTER 鍵,在選定分區(qū)上安裝 Windows 2000。8.使用箭頭鍵選擇所需的文件系統(tǒng),然后按 ENTER 鍵。該分區(qū)被格式化。

      備注:您稍后可以將文件系統(tǒng)為 FAT32 的分區(qū)轉(zhuǎn)換為 NTFS 分區(qū)。

      安裝程序?qū)?fù)制 Windows 2000 Server 安裝所需的文件,然后重新啟動計算機。Windows 2000 Server 安裝程序在“圖形用戶界面”(GUI)模式下繼續(xù)安裝。9.在“區(qū)域設(shè)置”頁面上,單擊下一步。

      10.在名稱 框中,鍵入您的姓名。在單位 框中,鍵入您的單位,然后單擊下一步。

      11.在產(chǎn)品密鑰 框中,鍵入產(chǎn)品密鑰,然后單擊下一步。

      12.在“授權(quán)模式”頁面上,單擊所需的授權(quán)模式,然后單擊下一步。

      13.在“計算機名”框中,鍵入希望用的計算機名。

      備注:計算機名在網(wǎng)絡(luò)上必須是唯一的。使用唯一且具描述性的計算機名很有幫助。

      14.在“系統(tǒng)管員密碼”框中,鍵入系統(tǒng)管理員密碼。在“確認密碼”框中鍵入同一密碼,然后單擊下一步。

      備注:管理員帳戶應(yīng)使用增強密碼。

      15.在Windows 2000 組件 列表中,選中所需組件的復(fù)選框,然后單擊下一步。

      16.在“日期和時間設(shè)置”頁面上,設(shè)置正確的日期、時間和時區(qū),然后單擊下一步。

      17.在“網(wǎng)絡(luò)設(shè)置”頁面上,單擊典型設(shè)置(如果尚未選中該設(shè)置),然后單擊下一步。18.單擊“不,此計算機不在網(wǎng)絡(luò)上,或者在沒有域的網(wǎng)絡(luò)上”,然后單擊下一步。

      備注:稍后您可以從 Windows 的系統(tǒng)屬性 對話框使用“網(wǎng)絡(luò)標識向?qū)А?,將該計算機添加到域中。19.安裝程序完成時,單擊完成。Windows 重新啟動。20.以管理員身份登錄到 Windows。

      21.使用“Windows 2000 配置服務(wù)器向?qū)А迸渲迷摲?wù)器。2)安裝活動目錄

      1.啟動Windows 2000 Server系統(tǒng)自動打開“Windows 2000配置服務(wù)器”窗口。

      2.在左邊的列表中單擊Active Directory(活動目錄)超級鏈接,并拖動右邊的滾動條到底部。

      3.單擊“開始”超級鏈接,打開“ Active Directory安裝向?qū)А睂υ捒颉?/p>

      4.單擊“下一步”按鈕,打開如圖9-4所示的“域控制器類型”對話框,選擇“新域的域控制器”單選按鈕,使服務(wù)器成為新域中的第一個域控制器。如果網(wǎng)上已有域控制器,可選擇“現(xiàn)有域的額外域控制器”單選按鈕。

      5.單擊“下一步”按鈕,打開 “創(chuàng)建目錄樹或子域”對話框,如果用戶不想讓新域成為現(xiàn)有域的子域,可選擇“創(chuàng)建一個新的域目錄樹”單選按鈕。如果用戶希望新域成為現(xiàn)有域的子域,可選擇“在現(xiàn)有域目錄樹中創(chuàng)建一個新的子域”單選按鈕。這里,選擇“創(chuàng)建一個新的域目錄樹”單選按鈕。

      6.單擊“下一步”按鈕,打開 “創(chuàng)建或加入目錄林”對話框,如果所創(chuàng)建的域為單位的第一個域,或者希望所創(chuàng)建的新域獨立于現(xiàn)有目錄林,可選擇“創(chuàng)建新的域或目錄樹”單選按鈕。如果希望新的域目錄樹中的用戶可訪問現(xiàn)有域目錄樹中的資源,或希望現(xiàn)有域目錄樹中的用戶訪問新域目錄樹中的資源,可選擇“將這個新的域目錄樹放入現(xiàn)有的目錄林中”單選按鈕。這里,選擇“創(chuàng)建新的域目錄樹”單選按鈕。

      7.單擊“下一步”按鈕,打開 “新的域名”對話框,在“新域的DNS全名”文本框中輸入新建域的DNS全名。

      8.單擊“下一步”按鈕,打開 “NetBIOS域名”對話框,在“域NetBIOS名”文本框中輸入NetBIOS域名,或者接受顯示的名稱。NetBIOS域名是供早期的Windows用戶用來識別新域的。

      9.單擊“下一步”按鈕,打開 “數(shù)據(jù)庫和日志文件位置”對話框,在“數(shù)據(jù)庫位置”文本框中輸入保存數(shù)據(jù)庫的位置,或者單擊“瀏覽”按鈕選擇路徑,在“日志位置”文本框中輸入保存日志的位置或單擊“瀏覽”按鈕選擇路徑。注意,基于最佳性和可恢復(fù)性的考慮,最好將活動目錄的數(shù)據(jù)庫和日志保存在不同的硬盤上。

      10.單擊“下一步”按鈕,打開 “共享的系統(tǒng)卷”對話框,在Windows 2000中,Sys.vol文件夾存放域的公用文件的服務(wù)器副本,它的內(nèi)容將被復(fù)制到域中的所有域控制器上。在“文件夾位置”文本框中輸入Sys.vol文件夾位置,或單擊“瀏覽”按鈕選擇路徑。

      11.單擊“下一步”按鈕,如果用戶沒有配置名稱為kbsoft.com的DNS服務(wù)器,則系統(tǒng)會提示用戶配置DNS服務(wù)器,單擊“確定”按鈕,即可打開“配置DNS”對話框。

      12.如果通過向?qū)樾掠虬惭b和配置DNS服務(wù)器,選擇“是,在這臺計算機上安裝和配置DNS(推薦)”單選按鈕。如果要在安裝活動目錄之后再安裝和配置DNS,可選擇“否,我將自己安裝并配置”單選按鈕。13.單擊“下一步”按鈕,打開 “Windows NT 4.0 RAS服務(wù)器”對話框,如果希望減弱Windows NT 4.0 RAS的訪問權(quán)限選擇“是,減弱權(quán)限”單選按鈕。如果不更改訪問權(quán)限,選擇“否,不要更改權(quán)限”單選按鈕。

      14.單擊“下一步”按鈕,打開“摘要”對話框,通過該對話框,用戶可檢查并確認選定的選項。

      15.單擊“下一步”按鈕,系統(tǒng)開始配置活動目錄,同時打開“正在配置Active Directory”對話框,顯示配置過程。

      16.經(jīng)過幾分鐘之后,配置完成。同時,打開“完成” Active Directory安裝向?qū)А睂υ捒?,單擊“完成”按鈕,即完成活動目錄的安裝,重新啟動計算機,活動目錄即會生效。

      3)安裝DNS服務(wù)器

      1.在Server 2000上單擊“開始”→“設(shè)置”→“控制面板”選單,打開控制面板。

      2.雙擊“添加/刪除程序”,然后單擊“添加/刪除 Windows 組件”,出現(xiàn)“ Windows 組件向?qū)А贝翱?。單擊選中“網(wǎng)絡(luò)服務(wù)”,然后單擊“詳細信息”,彈出“網(wǎng)絡(luò)服務(wù)窗口”。

      3.在“網(wǎng)絡(luò)服務(wù)的子組件”中,選中“域名服務(wù)系統(tǒng)(DNS)”,單擊“確定”,然后單擊“下一步”,根據(jù)提示進行安裝。

      4.安裝完成后重新啟動系統(tǒng)。

      4)安裝DHCP服務(wù)器

      1.依次點擊“開始”-“設(shè)置”-“控制面板”-“添加/刪除程序”-“添加/刪除Windows組件”,打開相應(yīng)的對話框。2.用鼠標點擊選中對話框中“組件”列表框中的“網(wǎng)絡(luò)服務(wù)”一項,單擊“詳細信息”按鈕,彈出帶有其中具體內(nèi)容的對話框。

      3.在對話框“網(wǎng)絡(luò)服務(wù)的子組件”列表框中勾選“動態(tài)主機配置協(xié)議(DHCP)一項后,單擊”確定“按鈕,根據(jù)系統(tǒng)提示放人Windows2000安裝光盤,系統(tǒng)將從Windows2000安裝光盤復(fù)制所需的程序。

      4.復(fù)制結(jié)束后,按照系統(tǒng)提示要求重新啟動計算機。在”開始_程序_管理工具“的下級菜單中將會出現(xiàn)”DHCP“一項,說明DHCP安裝成功。

      5)安裝IIS 單擊“開始”——設(shè)置——控制面板——添加刪除程序——添加/刪除windows組件——選中“Internet信息服務(wù)(IIS)”——詳細信息,在“Internet信息服務(wù)管理器”和“文件傳輸協(xié)議(FTP)服務(wù)器”前的復(fù)選框打勾,單擊“確定”,安裝IIS。

      IIS的測試方法:在瀏覽器的地址欄依次輸入http://127.0.0.1和http://localhost,當(dāng)出現(xiàn)微軟的信息表示安裝正確。

      6)創(chuàng)建WEB服務(wù)器 1.在IIS服務(wù)器上,單擊開始——程序——管理工具,選“Internet服務(wù)管理器”打開Internet服務(wù)控制臺。2.右鍵單擊服務(wù)器項目,單擊新建——Web站點,進入“Web站點創(chuàng)建向?qū)А睂υ捒?,單擊“下一步”按鈕 3.在“說明”中輸入有關(guān)說明,單擊“下一步”按鈕 4.單擊“輸入Web站點使用的IP地址”,選擇Web站點使用的IP地址(192.168.1.2),單擊“下一步”按鈕。5.在“路徑”處輸入Web站點主目錄所在的物理地址(D:Web),單擊“下一步”按鈕。

      6.設(shè)置用戶對主目錄的訪問權(quán)限,單擊“下一步”按鈕后單擊“完成”按鈕。

      7.在主目錄下創(chuàng)建文件index.htm 8.在客戶端計算機上打開瀏覽器,地址欄輸入http://服務(wù)器IP/,出現(xiàn)index.htm的內(nèi)容,表明Web站點創(chuàng)建成功。9.注冊公司域名(004km.cn),劃出一個磁盤,在該磁盤中建立宿主目錄,將用戶所有資料存放在宿主目錄中,同時備份。

      7)創(chuàng)建FTP服務(wù)器

      1.在Internet服務(wù)控制臺右鍵單擊“Server”,單擊新建——FTP站點,進入FTP站點創(chuàng)建向?qū)υ捒颉?.單擊“下一步”,在“說明”處輸入FTP站點描述。3.單擊“下一步”,在“IP地址”處選此FTP站點的IP地址(192.168.1.2)4.單擊“下一步”,輸入主目錄的路徑(E:FTP)5.單擊“下一步”,設(shè)置用戶對此FTP站點的訪問權(quán)限。6.單擊“下一步”按鈕后單擊“完成”按鈕

      7.右鍵單擊“我的FTP站點”,選擇“瀏覽”看到主目錄里德文件,表明FTP站點創(chuàng)建成功。

      8)打印服務(wù)

      1.首先安裝一個網(wǎng)絡(luò)打印機的驅(qū)動,就是打印服務(wù)器應(yīng)用程序,安裝過程中會自動搜素網(wǎng)絡(luò)上的打印機。在這之前你應(yīng)該設(shè)置打印服務(wù)器的IP地址與你電腦在同一個網(wǎng)段的。2.安裝好打印服務(wù)器軟件后,需要在主機上添加打印機,打印類型選擇 連接到次計算機的本地打印機,不要自動檢測。3.出現(xiàn)使用下列端口后,下來選擇你的打印服務(wù)器的那個Network port.4.安裝打印機的驅(qū)動,注意這是打印機本身的驅(qū)動,不是打印服務(wù)器那個驅(qū)動,安裝好打印驅(qū)動后,以后就是下一步的操作了。

      單擊開始,然后單擊“打印機和傳真機”。在文件 菜單上,單擊服務(wù)器屬性。

      使用下列任意方法(根據(jù)需要)都可配置您想要的選項:

      配置打印機的端口設(shè)置: 單擊端口 選項卡。

      要配置端口,請在“這臺服務(wù)器上的端口”框中單擊您要配置的端口,然后單擊配置端口。在傳輸重試 框中鍵入秒數(shù)(如果打印機失去響應(yīng)達到此秒數(shù),您就會得到通知),然后單擊確定。

      要添加新端口,請單擊添加端口,然后在“可用端口類型”框中單擊您要添加的端口類型,然后單擊新端口。在“輸入端口名稱”框中鍵入您要指定給新端口的名稱,然后單擊確定。

      要刪除端口,請在“這臺服務(wù)器上的端口”框中單擊您要刪除的端口,單擊刪除端口,然后單擊是,確認刪除。添加、刪除或重新安裝當(dāng)前打印機驅(qū)動程序:

      單擊驅(qū)動程序 選項卡。

      在“安裝的打印機驅(qū)動程序”框中單擊您要修改的驅(qū)動程序,然后單擊添加、刪除,或重新安裝(根據(jù)需要)。

      按照屏幕上顯示的說明添加、刪除或重新安裝該打印機驅(qū)動程序。

      打開或關(guān)閉打印機通知:

      單擊高級 選項卡,然后單擊“遠程文檔打印完成時發(fā)出通知”復(fù)選框,將其選中或清除。

      單擊高級 選項卡。單擊您要的記錄后臺打印選項(或多個選項)旁邊的復(fù)選框,將其選中或清除。單擊確定。9)監(jiān)控措施

      采用網(wǎng)絡(luò)幽狗對公司整個局域網(wǎng)進行監(jiān)控。

      它可以僅通過局域網(wǎng)中任意一臺主機的安裝,達到監(jiān)控整個局域網(wǎng)的目的。不需要在被監(jiān)視和被管理電腦上安裝任何軟件,不需要HUB(集線器),也不需要鏡像交換機,可以在任何普通交換機下任何一臺安裝。后續(xù)工作:

      1)注冊域名

      注冊域名遵循”先申請先注冊"的原則。

      1、與注冊服務(wù)機構(gòu)簽訂在線(或書面)域名注冊協(xié)議。申請者應(yīng)當(dāng)在域名注冊協(xié)議中保證:遵守有關(guān)互聯(lián)網(wǎng)絡(luò)的法律和規(guī)定;遵守《中國互聯(lián)網(wǎng)絡(luò)域名管理辦法》以及主管部門的其他相關(guān)規(guī)定;遵守中國互聯(lián)網(wǎng)絡(luò)信息中心制定的域名注冊實施細則、域名爭議解決辦法等相關(guān)規(guī)定,以及修訂后的版本;提交的域名注冊信息真實、準確、完整。

      2、填寫域名注冊申請表。

      2)站點上傳與發(fā)布

      1、申請網(wǎng)站域名和空間(004km.cn)

      2、上傳文件(利用Dreamweaver 8自帶的上傳功能)

      (1)選擇菜單中的【站點】/【管理站點】命令,打開管理站點對話框。

      (2)在對話框中單擊【編輯】按鈕,打開【綜合網(wǎng)站的站點定義為】對話框,在對話框中選擇【高級】選項卡

      (3)在對話框中選擇【遠程信息】選項,單擊【訪問】下拉按鈕,在彈出的下拉菜單中選擇FTP。

      3)站點推廣(1)注冊到搜索引擎(2)傳統(tǒng)媒體廣告(3)專業(yè)論壇宣傳(4)直接跟客戶宣傳(5)不斷維護更新網(wǎng)站(6)網(wǎng)絡(luò)廣告(7)公司印刷品(8)發(fā)布信息推廣

      四、安全策略

      1)防火墻策略

      在實際構(gòu)建防火墻的工作中一般運用多策略,多部件組合的方法.簡單防火墻采用商用帶有數(shù)據(jù)包過濾功能的路由器,進行分組過濾.放置在和企業(yè)網(wǎng)絡(luò)之間的分組過濾路由器.屏蔽主機防火墻是由一臺主機和一個屏蔽路由器構(gòu)成.主機連接企業(yè)內(nèi)部網(wǎng)絡(luò),路由器在和內(nèi)部網(wǎng)絡(luò)之間,路由器負責(zé)數(shù)據(jù)包的過濾以及對主機某些端口屏蔽.屏蔽子網(wǎng)指在屏蔽主機結(jié)構(gòu)中,主機后端再加入一臺路由器,保護子網(wǎng)絡(luò)安全,這樣使子網(wǎng)絡(luò)安全性進一步提高雙宿主主機防火墻是在企業(yè)內(nèi)部網(wǎng)絡(luò)和間設(shè)置一個主機,安裝兩個網(wǎng)絡(luò)接口,屏蔽掉協(xié)議的直接傳輸,內(nèi)部網(wǎng)絡(luò)不能直接和傳輸存在問題.由于防火墻只是一種靜態(tài)的安全技術(shù),需要人工實施與維護,相對入侵時間的隨機性發(fā)生,不能完全做到阻止入侵者的攻擊.主要表現(xiàn)在:不能阻止來自內(nèi)部網(wǎng)絡(luò)不法用戶的入侵;外部入侵者通過掃描路由器可以找到防火墻背后的入口,繞過防火墻進行入侵;由于防火墻性能的問題不能實時進行入侵檢測;不能防止病毒的侵入;不能解決自身的安全問題.防火墻安全性能的提高將降低網(wǎng)絡(luò)的運行速

      度.因此單一的防火墻技術(shù)只能在相對的時期保證網(wǎng)絡(luò)的安全,這就要求網(wǎng)絡(luò)管理部門不斷的維護,調(diào)整,升級防火墻的安全策略.同時,建立和完善網(wǎng)絡(luò)的監(jiān)測檢測技術(shù).2)網(wǎng)絡(luò)監(jiān)測與檢測策略

      防火墻安全技術(shù)是處于被動的保護網(wǎng)絡(luò)的安全,而實時監(jiān)測與檢測技術(shù)是主動保護自身的安全技術(shù)機制.從安全技術(shù)層面為網(wǎng)絡(luò)管理部門提供了進一步實施安全管理和維護的手段.既能防范來自外部的非法入侵又能防范來自內(nèi)部的惡性破壞

      以及人為的誤操作.采用相應(yīng)保護手段保護網(wǎng)絡(luò)系統(tǒng),同時可以分析,跟蹤,切斷連接,保留證據(jù)等,控制網(wǎng)絡(luò)的用戶運行保護網(wǎng)絡(luò)的安全.檢測系統(tǒng)與檢測方法檢測系統(tǒng)分別是基于主機和基于網(wǎng)絡(luò)的系統(tǒng).基于主機的檢測系統(tǒng)主要用于監(jiān)控網(wǎng)絡(luò)上用戶的運行,此種技術(shù)已經(jīng)廣泛的用于網(wǎng)絡(luò)操作系統(tǒng),其檢測方法與運行全部集成在網(wǎng)絡(luò)操作系統(tǒng)中.實時檢測網(wǎng)絡(luò)中的連接,系統(tǒng)日志檢查等,在網(wǎng)絡(luò)服務(wù)器操作系統(tǒng)中為管理員提供了相應(yīng)安全策略和保護方法.基于網(wǎng)絡(luò)的系統(tǒng)主要用于實時監(jiān)測關(guān)鍵路徑上的數(shù)據(jù)流量,代理軟件在局域網(wǎng)網(wǎng)絡(luò)中監(jiān)測數(shù)據(jù)流.基于路由器檢測系統(tǒng)主要用于保護網(wǎng)絡(luò)的基礎(chǔ)設(shè)施,確保計算機網(wǎng)絡(luò)之間連接安全.主機檢測系統(tǒng)主要作用是通過網(wǎng)絡(luò)系統(tǒng)實時監(jiān)測每一個用戶的使用情況,判斷出非法入侵的事件,系統(tǒng)對不同入侵行為采用相應(yīng)保護措施,由于運行檢測系統(tǒng)需要大量的系統(tǒng)資源,因此,服務(wù)器主機一定要選硬件性能很好的計算機服務(wù)器.基于網(wǎng)絡(luò)的檢測由于只能在網(wǎng)絡(luò)內(nèi)進行監(jiān)視,因此,在局域網(wǎng)網(wǎng)段部署檢測系統(tǒng)是很方便的.檢測方法主要基于行為和基于知識的入侵.基于行為入侵檢測方法是根據(jù)網(wǎng)絡(luò)用戶的行為或者資源使用情況來判斷是否入侵,即異常檢測一般采用概率統(tǒng)計的方法.基于知識的入侵檢測方法是根據(jù)已知的攻擊方法模型建立檢測

      模式,通過判斷來發(fā)現(xiàn)是否發(fā)生入侵,即違規(guī)檢測.檢測功能一個檢測系統(tǒng)的基本功能必須能夠保證對現(xiàn)有已知的入侵行為進行發(fā)現(xiàn)處理,同時要為系統(tǒng)管理

      人員提供簡捷的配置方法,完善的操作功能.能夠做到:監(jiān)視系統(tǒng)及用戶的運行狀態(tài),檢查用戶權(quán)限;檢查系統(tǒng)漏洞,提示系統(tǒng)管理人員;分析,統(tǒng)計用戶的行為規(guī)律;系統(tǒng)文件與數(shù)據(jù)的一致性校驗;對檢測到的異常行為進行報警,保護處理;操作系統(tǒng)的審計管理.檢測系統(tǒng)的數(shù)據(jù)報告將作為安全策略制定的基本依據(jù)之一.3)數(shù)據(jù)加密策略

      數(shù)據(jù)加密是對網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)進行加密,到達目的地后再解密還原為原始數(shù)據(jù),目的是防止非法用戶截獲后盜用信息。加密是保護數(shù)據(jù)安全的重要手段。加密的作用是保障信息被人截獲后不能讀懂其含義。防止計算機網(wǎng)絡(luò)病毒,安裝網(wǎng)絡(luò)防病毒系統(tǒng)。

      五、后期維護

      (1)網(wǎng)站內(nèi)容的維護和更新

      網(wǎng)站的信息內(nèi)容應(yīng)該適時的更新,如果現(xiàn)在客戶訪問企業(yè)的網(wǎng)站看到的是企業(yè)去年的新聞或者說客戶在秋天看到新春快樂的網(wǎng)站祝賀語,那么他們對企業(yè)的印象肯定大打折扣。因此注意適時更新內(nèi)容是相當(dāng)重要的。在網(wǎng)站欄目設(shè)置上,也最好將一些可以定期更新的欄目如企業(yè)新聞等放在首頁上,使首頁的更新頻率更高些。(2)網(wǎng)站服務(wù)與回饋工作要跟上

      企業(yè)應(yīng)設(shè)專人或?qū)iT的崗位從事網(wǎng)站的服務(wù)和回饋處理??蛻粝蚱髽I(yè)網(wǎng)站提交的各種回饋表單、購買的商品、發(fā)到企業(yè)郵箱中的電子郵件、在企業(yè)留言板上的留言等等,企業(yè)如果沒有及時處理和跟進,不但喪失了機會,還造成很壞的影響,以致客戶不會再相信你的網(wǎng)站。(3)網(wǎng)上推廣與營銷不可缺少

      要讓更多的人知道你的網(wǎng)站,了解你的企業(yè)就要在網(wǎng)上進行推廣。網(wǎng)上推廣的手段很多,大多數(shù)是免費的。主要的推廣手段包括搜索引擎注冊、注冊加入行業(yè)網(wǎng)站、郵件宣傳、論壇留言、新聞組、友情連接、互換廣告條、B2B站點發(fā)布信息等。除了網(wǎng)上的推廣外,還有很多網(wǎng)上與網(wǎng)下結(jié)合的渠道。比如將網(wǎng)址和企業(yè)的商標一起使用,通過產(chǎn)品、信箋、名片、公司資料等途徑可以很快地將企業(yè)的網(wǎng)站告知你的客戶,也方便他們從網(wǎng)上了解企業(yè)的最新動態(tài)。(4)不斷完善網(wǎng)站系統(tǒng),提供更好的服務(wù)

      企業(yè)初始建網(wǎng)站一般投入較小,功能也不是很強。隨著業(yè)務(wù)的發(fā)展,網(wǎng)站的功能也應(yīng)該不斷完善以滿足顧客的需要,此時使用集成度高的電子商務(wù)應(yīng)用系統(tǒng)可以更好的實現(xiàn)網(wǎng)上業(yè)務(wù)的管理和開展,從而將企業(yè)的電子商務(wù)帶向更高的階段,也將取得更大的收獲。

      六、組建總結(jié) 此方案單從物理配置上便可滿足一般中小型企業(yè)的網(wǎng)絡(luò)需求,由于綜合考慮了廣告公司這類企業(yè)的特殊性,本方案在網(wǎng)絡(luò)安全方面已作出了比較全面的考慮,加之當(dāng)今市場變化多端,高效暢通的網(wǎng)絡(luò)也是企業(yè)生存的必須,因而,如若貴公司資金充裕,本方案可有比較大的升級空間,滿足企業(yè)對網(wǎng)絡(luò)的更高需求,當(dāng)然,方案總有不足之處,若貴公司發(fā)現(xiàn)不妥之處,敬請盡快聯(lián)系我們,我們會給予更好的完善,謝謝!

      第三篇:實驗室網(wǎng)絡(luò)組建方案專題

      實 驗 室 網(wǎng) 絡(luò) 組 建 方 案

      目錄

      建網(wǎng)原則................3設(shè)計目標................3

      需求分析................3

      設(shè)備選型................3

      網(wǎng)絡(luò)連接介質(zhì)的選擇............3

      交換機的選擇..........4路由器的選擇..........4

      設(shè)備清單...........4

      網(wǎng)絡(luò)架構(gòu)及方案實施..........4

      網(wǎng)絡(luò)拓撲結(jié)構(gòu)..........4

      綜合布線...........5網(wǎng)絡(luò)檢測和故障診斷............6

      接入Internet............6

      實訓(xùn)總結(jié)................6

      本文從建網(wǎng)原則、設(shè)計目標、需求分析、設(shè)備選型、網(wǎng)絡(luò)架構(gòu)及方案實施等方面來闡述網(wǎng)絡(luò)組建的方案流程。

      建網(wǎng)原則

      有較好的擴展性便于網(wǎng)絡(luò)日后的升級;

      有清晰合理的層次結(jié)構(gòu)便于管理與維護;

      采用先進成熟技術(shù),降低系統(tǒng)風(fēng)險提高網(wǎng)絡(luò)安全性;

      保證系統(tǒng)良好的開放性能夠和其它網(wǎng)絡(luò)互聯(lián);

      設(shè)計目標

      靈活性:各種部件可以根據(jù)用戶需求自由安放,即不受物理位置和設(shè)備類型的局限,但總體采用綜合布線方案;

      獨立性:各個子系統(tǒng)之間相互聯(lián)接的同時又不影響其它子系統(tǒng)的正常使用;

      高擴展性:用戶可增加硬件設(shè)備,無論各硬件設(shè)備技術(shù)如何發(fā)展,都能很方便的連接到系統(tǒng)中來;

      先進性:綜合布線系統(tǒng)適應(yīng)廣泛的數(shù)據(jù)通信和應(yīng)用,從而保護用戶在線纜及網(wǎng)絡(luò)系統(tǒng)上的投資;

      實用性:布線系統(tǒng)能夠適應(yīng)未來技術(shù)的發(fā)展。

      需求分析

      小型局域網(wǎng)以資源共享信息傳遞為主體,網(wǎng)絡(luò)數(shù)據(jù)采用

      10M/100M接入到桌面,這樣即節(jié)省資金,又能使各節(jié)點都能達到自己要求,而且可以滿足未來擴展需求。并可輕松訪問Internet。設(shè)備選型

      網(wǎng)絡(luò)連接介質(zhì)的選擇

      采用非屏蔽雙絞線為主要傳輸介質(zhì),主機與小型交換機相連采用直通線即T568B—T568B為主要線序,小型交換機與小型交換機采用交叉線序即T568A—T568B為主要線序,小型交換與

      RG-S2026F交換機接連接采用交叉線序即T568A—T568B為主要線

      序,RG-S2026F交換機與路由器TP-link采用直通線即T568B—T568B為主要線序。線纜排序如下圖所示:

      交換機的選擇

      采用常用小型家用8口交換機,根據(jù)所需接入的微機數(shù)量進行選擇。

      路由器的選擇

      采用TP-link百兆路由器連接外網(wǎng),實現(xiàn)與Internet的全互聯(lián)。設(shè)備清單

      網(wǎng)絡(luò)架構(gòu)及方案實施

      網(wǎng)絡(luò)拓撲結(jié)構(gòu)

      采用以中央交換機(RG-S2026F)為節(jié)點星型網(wǎng)絡(luò),向下級聯(lián)分布于各處的小型交換機并最終連接到主機,以此便于網(wǎng)絡(luò)管理和方案實施。網(wǎng)絡(luò)拓撲如下圖所示:

      綜合布線

      采用T568B與T568A線序進行對交換機、主機及路由器的互聯(lián),相同設(shè)備選擇交叉線(T568B—T568A或T568B—T568A)不同設(shè)備選擇直通線(T568A—T568A或T568B—T568B),布線方案如下圖所示:

      網(wǎng)絡(luò)檢測和故障診斷

      接下來的工作是具體的連網(wǎng)工作,包括物理連通和計算機操作系統(tǒng)的對等互聯(lián)。一般網(wǎng)卡上綠燈亮表示網(wǎng)絡(luò)連通。在物理連接完成時采用以下命令測試網(wǎng)絡(luò)是否通暢:

      Ping對網(wǎng)絡(luò)的連通性進行測試。

      Netstat檢測計算機與網(wǎng)絡(luò)之間詳細的連接情況。

      IPconfig 檢查本地主機的詳情信息便于排查錯誤。

      ARP查看本地計算機或另一臺計算機的ARP緩存中的內(nèi)容。Tracert顯示數(shù)據(jù)包到達目的主機所經(jīng)過的路徑。

      Nslookup查看主機的IP地址和主機名稱,及一些私人配置。Nbtstat查看主機的IP地址和主機名稱以及查看其它主機配置。接入Internet

      Internet 接入方式采用TP-link與校園內(nèi)網(wǎng)相連并實現(xiàn)外網(wǎng)的連通性,并進行交換配置自動下發(fā)IP地址省去網(wǎng)絡(luò)地址的配置步 實訓(xùn)總結(jié)

      在這一周的學(xué)習(xí)中我發(fā)現(xiàn)自身還存在著一些不足平時學(xué)習(xí)的內(nèi)容與實踐所用到的內(nèi)容還存在一定的差距,往往自己在平時學(xué)習(xí)中掌握良好的知識或技術(shù)在實踐操作中卻“屢試不爽”,發(fā)現(xiàn)書上的一些知識與技術(shù)值提供了指導(dǎo)作用最終的成果還是掌握在勤學(xué)好問的人手里,除此之外還學(xué)到了在實際工程中和人交往的能力,在實際操作總能準確的把自己的意思傳遞給別人讓被人能配合你完成一項任務(wù)也是很重要的技能,在今后的網(wǎng)絡(luò)學(xué)習(xí)過程中這些將起到很大的作用!

      第四篇:網(wǎng)絡(luò)組建實習(xí)報告

      網(wǎng)絡(luò)組建實習(xí)報告

      學(xué)校:

      學(xué)院:

      專業(yè):

      班級:

      姓名:

      時間:

      地點:

      社會在加速度地發(fā)生變化,對人才的要求也越來越高,要用發(fā)展的眼光看問題,得不斷提高思想認識,完善自己。作為一名IT從業(yè)者,所受的社會壓力將比其他行業(yè)更加沉重,要學(xué)會創(chuàng)新求變,以適應(yīng)社會的需要。本學(xué)期,經(jīng)過院領(lǐng)導(dǎo)老師的精心準備策劃,我們有幸到四川華迪信息技術(shù)有限公司進行了為期五十多天的實習(xí)??偟膩碚f,此次實習(xí)是一次成功的順利的實習(xí)。通過我們的努力,我們已最大可能的完成了實習(xí)大綱的要求,既充分鞏固了大學(xué)前期四年的專業(yè)知識,又對專業(yè)科目學(xué)習(xí)有了新的理解,并且將四年的理論知識付諸與實際操作,讓我們對知識的掌握更加透徹。這次專業(yè)認識實習(xí)增強了我們的職業(yè)意識,讓我們對將來所要從事的行業(yè)有了一定的認識。

      一、實習(xí)目的

      通過這次實習(xí),我們要了解網(wǎng)絡(luò)工作原理、網(wǎng)絡(luò)設(shè)備的分類和操作;掌握IP路由原理、路由設(shè)備工作原理,路由協(xié)議分類及比較;了解靜態(tài)和動態(tài)路由原理及配置;了解NAT基本原理及靜態(tài)和動態(tài)NAT的配置;理解局域網(wǎng)概念及對傳統(tǒng)局域網(wǎng)設(shè)計、性能、冗余性、安全性等幾個方面的弱勢的解決方法;生成樹協(xié)議及其分類;學(xué)會如何在不增加設(shè)備的情況下提高網(wǎng)絡(luò)吞吐能力;針對協(xié)議的一些弱點如何對網(wǎng)絡(luò)進行攻擊;掌握綜合布線知識;網(wǎng)路安全方面的問題;防火墻的配置等網(wǎng)絡(luò)方面的一些知識。

      二、實習(xí)時間

      實習(xí)時間為:2014年11月至2015年2月。時長為三個月。

      三、實習(xí)地點

      ***********************************************

      四、實習(xí)單位

      ******************。

      五、實習(xí)內(nèi)容

      網(wǎng)絡(luò)組建方面我們學(xué)習(xí)了:

      1、OSI參考模型功能分層(從下到上共7層):物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會話層、表示層、應(yīng)用層。

      TCP/IP模型功能分層(共4層):網(wǎng)絡(luò)接口層、網(wǎng)際層、運輸層、應(yīng)用層。

      2、路由器和交換機的區(qū)別:交換機工作在數(shù)據(jù)鏈路層,路由器工作在網(wǎng)絡(luò)層;交換機利用物理地址,路由器利用IP地址來確定數(shù)據(jù)轉(zhuǎn)發(fā)的地址;

      3、三種非屏蔽雙絞線的作用及線序排列:(1)直連線的線序:

      端1:橙白橙綠白藍藍白綠棕白棕 端2:橙白橙綠白藍藍白綠棕白棕(2)交叉線的線序:

      端1:橙白橙綠白藍藍白綠棕白棕 端2:綠白綠橙白藍藍白橙棕白棕

      同種設(shè)備相接用交叉線,不同種設(shè)備用直連線。但PC與路由器相接時,可把PC看成一個路由器,用交叉線相連。(3)反轉(zhuǎn)線的作用:

      反轉(zhuǎn)線用于將計算機連接到交換機或路由器的控制端口.4、區(qū)別route、router、routing? route(路由):是指路由器從一個接口上收到數(shù)據(jù)包,根據(jù)數(shù)據(jù)包的目的地址進行定向并轉(zhuǎn)發(fā)到另一個接口的過程。

      router(路由器):連接因特網(wǎng)中各局域網(wǎng)、廣域網(wǎng)的設(shè)備,它會根據(jù)信道的情況自動選擇和設(shè)定路由,以最佳路徑、按前后順序發(fā)送信號的設(shè)備。routing(路由協(xié)議):在路由指導(dǎo)IP數(shù)據(jù)包發(fā)送過程中事先約定好的規(guī)定和標準。

      5、ping:是DOS命令,一般用于檢測網(wǎng)絡(luò)的通與不通。

      ping原理:利用網(wǎng)絡(luò)上機器IP地址的唯一性,給目標IP地址發(fā)送一個數(shù)據(jù)包,再要求對方反回一個同樣大小的數(shù)據(jù)包來確定兩臺網(wǎng)路機器是否連接相通,時延是多少。

      6、NAT:網(wǎng)絡(luò)地址轉(zhuǎn)換??梢杂行Ы鉀QIP不夠的問題。

      NAT的工作方式:靜態(tài)NAT,將一個私網(wǎng)地址和一個公共IP地址做一對一映射;動態(tài)NAT,將一個私網(wǎng)地址和一個公共地址池中的某個IP地址做映射,在映射關(guān)系建立后,也是一對一的地址映射,但所使用的公網(wǎng)IP地址不確定;Overloading,一種特殊的動態(tài)NAT,將多個私網(wǎng)IP地址映射到一個公網(wǎng)IP地址的不同端口號下,通常也稱之PAT。靜態(tài)NAT的配置:(1)在內(nèi)部本地地址與內(nèi)部合法地址之間建立靜態(tài)地址轉(zhuǎn)換,在全局設(shè)置狀態(tài)下輸入:ipnat inside source static 內(nèi)部本地ip內(nèi)部全局ip。(2)指定連接網(wǎng)絡(luò)的內(nèi)部端口,在端口設(shè)置狀態(tài)下輸入:ipnat inside。(3)指定連接外部網(wǎng)路的外部端口:ipnat outside。(4)查看:show ipnat translation。(5)刪除:no ipnat inside source static 內(nèi)部本地ip內(nèi)部全局ip。

      動態(tài)NAT的配置:(1)創(chuàng)建ACL:指定內(nèi)部本地IP地址范圍: access-list acl號 permit 192.168.10.0(內(nèi)部ip)0.0.0.255(反掩碼)。(2)創(chuàng)建內(nèi)部全局IP地址池:ipnat pool池名內(nèi)全ip開頭—內(nèi)全ip結(jié)尾(范圍)。(3)映射ACL到地址池:ipnat inside source list acl號pool池名(4)指定內(nèi)/外接口:與靜態(tài)NAT相同,內(nèi)部:ipnat inside 外部:ipnat outside。(5)清除動態(tài)表項:clear ipnat translation *。

      7、生成樹協(xié)議(Spanning Tree Protocol,STP)的主要任務(wù)是防止2層得循環(huán)。關(guān)于STP的術(shù)語:(1)根橋(Root Bridge),擁有最好的bridge ID即為根橋,根橋決定網(wǎng)路中哪些端口被堵塞,哪些端口作為轉(zhuǎn)發(fā)模式。(2)根端口(Root Port):與根橋直接相連的端口,或者是到根橋最短的接口。(3)指定端口(Designated Port):耗費低的端口,作為轉(zhuǎn)發(fā)端口。(4)非指定端口(Nondesignated Port):耗費較高為堵塞模式(Blocking Mode),即不轉(zhuǎn)發(fā)幀。啟用STP協(xié)議的命令:spanning-tree enable。

      根交換機(Root):在一個廣播域內(nèi)選舉,一個網(wǎng)絡(luò)中只能選一臺,優(yōu)先級越小的(若相同則取MAC地址小的)為根交換機 生成樹操作流程Spanning-Tree Operation one root bridge per broadcast domain one root port per nonnot bridge one designated port per segment Nondesignated ports are anused

      8、PPP協(xié)議提供了一種標準的方式在點對點的鏈路上傳輸多種網(wǎng)絡(luò)層協(xié)議的數(shù)據(jù)報。

      PPP協(xié)議特點:支持點到點的連接,具有驗證功能,通過PAP或CHAP方式驗證,保證了網(wǎng)絡(luò)的安全性。

      PPP的兩種驗證方式:(1)密碼驗證協(xié)議(Password Authentication Protocol),PAP為兩種握手協(xié)議,以明文方式驗證,適用于對網(wǎng)絡(luò)安全要求相對較低的環(huán)境。(2)挑戰(zhàn)握手驗證協(xié)議(Chanllenge Handshake Authentication Protocol CHAP)只在網(wǎng)絡(luò)上傳輸用戶名,而不傳輸口令,安全性要比PAP高。

      9、配置路由基本操作:

      (1)全局配置模式下給路由器命名,hostname + 名字。(2)關(guān)閉路由器自動域名解析功能,no ipdomainlookup。(3)保證路由器和telent登陸安全,保密要求高時用SSH。(4)按拓樸結(jié)構(gòu)描述路由器接口

      (5)使用相關(guān)的show命令(不止一個),用于顯于路由器型號、CPU類型、內(nèi)存、flash容量。

      (6)要求路由器重啟后所有的配置依然存在,show run與show start的區(qū)別。(7)關(guān)閉所有路由器沒有使用的接口。

      (8)修改當(dāng)前路由器時區(qū)為北京時區(qū)(北京為東8區(qū))修改時間為當(dāng)前時間。>(config)# clock timezone BJ 8 ># clock set 15:29:30 7jul 2011-9-10(9)確定設(shè)備的Login和debug以日期作為時間戳模式。網(wǎng)絡(luò)應(yīng)用方面我們學(xué)習(xí)了:(1)系統(tǒng)的安裝(2)虛擬機的使用(3)Linux系統(tǒng)的使用(4)建立局域網(wǎng)

      (5)建立FTP進行文件傳輸(6)建立VPN虛擬專用網(wǎng) 網(wǎng)絡(luò)攻防方面:

      (1)我們了解了什么是主動攻擊,什么是被動攻擊。(2)從攻擊方式上我們學(xué)習(xí)了:口令入侵(3)所謂口令入侵是指使用某些合法用戶的帳號和口令登錄到目的主機,然后再實施攻擊活動。這種方法的前提是必須先得到該主機上的某個合法用戶的帳號,然后再進行合法用戶口令的破譯。獲得普通用戶帳號的方法非常多,如[2]

      (4)利用目標主機的Finger功能:當(dāng)用Finger命令查詢時,主機系統(tǒng)會將保存的用戶資料(如用戶名、登錄時間等)顯示在終端或計算機上;

      (5)利用目標主機的X.500服務(wù):有些主機沒有關(guān)閉X.500的目錄查詢服務(wù),也給攻擊者提供了獲得信息的一條簡易途徑;

      (6)從電子郵件地址中收集:有些用戶電子郵件地址常會透露其在目標主機上的帳號;

      (7)查看主機是否有習(xí)慣性的帳號:有經(jīng)驗的用戶都知道,非常多系統(tǒng)會使用一些習(xí)慣性的帳號,造成帳號的泄露。

      (8)放置特洛伊木馬程式能直接侵入用戶的計算機并進行破壞,他常被偽裝成工具程式或游戲等誘使用戶打開帶有特洛伊木馬程式的郵件附件或從網(wǎng)上直接下載,一旦用戶打開了這些郵件的附件或執(zhí)行了這些程式之后,他們就會象古特洛伊人在敵人城外留下的藏滿士兵的木馬相同留在自己的計算機中,并在自己的計算機系統(tǒng)中隱藏一個能在windows啟動時悄悄執(zhí)行的程式。當(dāng)你連接到因特網(wǎng)上時,這個程式就會通知攻擊者,來報告你的IP地址及預(yù)先設(shè)定的端口。攻擊者在收到這些信息后,再利用這個潛伏在其中的程式,就能任意地修改你的計算機的參數(shù)設(shè)定、復(fù)制文件、窺視你整個硬盤中的內(nèi)容等,從而達到控制你的計算機的目的。

      (9)在網(wǎng)上用戶能利用IE等瀏覽器進行各種各樣的WEB站點的訪問,如閱讀新聞組、咨詢產(chǎn)品價格、訂閱報紙、電子商務(wù)等。然而一般的用戶恐怕不會想到有這些問題存在:正在訪問的網(wǎng)頁已被黑客篡改過,網(wǎng)頁上的信息是虛假的!例如黑客將用戶要瀏覽的網(wǎng)頁的URL改寫為指向黑客自己的服務(wù)器,當(dāng)用戶瀏覽目標網(wǎng)頁的時候,實際上是向黑客服務(wù)器發(fā)出請求,那么黑客就能達到欺騙的目的了。

      (10)一般Web欺騙使用兩種技術(shù)手段,即URL地址重寫技術(shù)和相關(guān)信關(guān)信息掩蓋技術(shù)。利用URL地址,使這些地址都向攻擊者的Web服務(wù)器,即攻擊者能將自已的Web地址加在所有URL地址的前面。這樣,當(dāng)用戶和站點進行安全鏈接時,就會毫不防備地進入攻擊者的服器,于是用記的所有信息便處于攻擊者的監(jiān)視之中。但由于瀏覽器材一般均設(shè)有地址欄和狀態(tài)欄,當(dāng)瀏覽器和某個站點邊接時,能在地址欄和狀態(tài)樣中獲得連接中的Web站點地址及其相關(guān)的傳輸信息,用戶由此能發(fā)現(xiàn)問題,所以攻擊者往往在URLf址重寫的同時,利用相關(guān)信息排蓋技術(shù),即一般用JavaScript程式來重寫地址樣和狀枋樣,以達到其排蓋欺騙的目的。

      (11)電子郵件是互連網(wǎng)上運用得十分廣泛的一種通訊方式。攻擊者能使用一些郵件炸彈軟件或CGI程式向目的郵箱發(fā)送大量內(nèi)容重復(fù)、無用的垃圾郵件,從而使目的郵箱被撐爆而無法使用。當(dāng)垃圾郵件的發(fā)送流量特別大時,更有可能造成郵件系統(tǒng)對于正常的工作反映緩慢,甚至癱瘓。相對于其他的攻擊手段來說,這種攻擊方法具有簡單、見效快等好處。

      (12)攻擊者在突破一臺主機后,往往以此主機作為根據(jù)地,攻擊其他主機(以隱蔽其入侵路徑,避免留下蛛絲馬跡)。他們能使用網(wǎng)絡(luò)監(jiān)聽方法,嘗試攻破同一網(wǎng)絡(luò)內(nèi)的其他主機;也能通過IP欺騙和主機信任關(guān)系,攻擊其他主機。

      (13)這類攻擊非常狡猾,但由于某些技術(shù)非常難掌控,如TCP/IP欺騙攻擊。攻擊者通過外部計算機偽裝成另一臺合法機器來實現(xiàn)。他能磙壞兩臺機器間通信鏈路上的數(shù)據(jù),其偽裝的目的在于哄騙網(wǎng)絡(luò)中的其他機器誤將其攻擊者作為合法機器加以接受,誘使其他機器向他發(fā)送據(jù)或允許他修改數(shù)據(jù)。TCP/IP欺騙能發(fā)生TCP/IP系統(tǒng)的所有層次上,包括數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、運輸層及應(yīng)用層均容易受到影響。如果底層受到損害,則應(yīng)用層的所有協(xié)議都將處于危險之中。另外由于用戶本身不直接和底層相互相交流,因而對底層的攻擊更具有欺騙性。

      (14)網(wǎng)絡(luò)監(jiān)聽是主機的一種工作模式,在這種模式下,主機能接收到本網(wǎng)段在同一條物理通道上傳輸?shù)乃行畔?,而不管這些信息的發(fā)送方和接收方是誰。因為系統(tǒng)在進行密碼校驗時,用戶輸入的密碼需要從用戶端傳送到服務(wù)器端,而攻擊者就能在兩端之間進行數(shù)據(jù)監(jiān)聽。此時若兩臺主機進行通信的信息沒有加密,只要使用某些網(wǎng)絡(luò)監(jiān)聽工具(如NetXRay for 視窗系統(tǒng)95/98/NT、Sniffit for Linux、Solaries等)就可輕而易舉地截取包括口令和帳號在內(nèi)的信息資料。雖然網(wǎng)絡(luò)監(jiān)聽獲得的用戶帳號和口令具有一定的局限性,但監(jiān)聽者往往能夠獲得其所在網(wǎng)段的所有用戶帳號及口令。

      (15)利用黑客軟件攻擊是互連網(wǎng)上比較多的一種攻擊手法。Back Orifice2000、冰河等都是比較著名的特洛伊木馬,他們能非法地取得用戶計算機的終極用戶級權(quán)利,能對其進行完全的控制,除了能進行文件操作外,同時也能進行對方桌面抓圖、取得密碼等操作。這些黑客軟件分為服務(wù)器端和用戶端,當(dāng)黑客進行攻擊時,會使用用戶端程式登陸上已安裝好服務(wù)器端程式的計算機,這些服務(wù)器端程式都比較小,一般會隨附帶于某些軟件上。有可能當(dāng)用戶下載了一個小游戲并運行時,黑客軟件的服務(wù)器端就安裝完成了,而且大部分黑客軟件的重生能力比較強,給用戶進行清除造成一定的麻煩。特別是一種TXT文件欺騙手法,表面看上去是個TXT文本文件,但實際上卻是個附帶黑客程式的可執(zhí)行程式,另外有些程式也會偽裝成圖片和其他格式的文件。

      (16)許多系統(tǒng)都有這樣那樣的安全漏洞(Bugs)。其中一些是操作系統(tǒng)或應(yīng)用軟件本身具有的。如緩沖區(qū)溢出攻擊。由于非常多系統(tǒng)在不檢查程式和緩沖之間變化的情況,就任意接受任意長度的數(shù)據(jù)輸入,把溢出的數(shù)據(jù)放在堆棧里,系統(tǒng)還照常執(zhí)行命令。這樣攻擊者只要發(fā)送超出緩沖區(qū)所能處理的長度的指令,系統(tǒng)便進入不穩(wěn)定狀態(tài)。若攻擊者特別設(shè)置一串準備用作攻擊的字符,他甚至能訪問根目錄,從而擁有對整個網(wǎng)絡(luò)的絕對控制權(quán)。另一些是利用協(xié)議漏洞進行攻擊。如攻擊者利用POP3一定要在根目錄下運行的這一漏洞發(fā)動攻擊,破壞的根目錄,從而獲得終極用戶的權(quán)限。又如,ICMP協(xié)議也經(jīng)常被用于發(fā)動拒絕服務(wù)攻擊。他的具體手法就是向目的服務(wù)器發(fā)送大量的數(shù)據(jù)包,幾乎占取該服務(wù)器所有的網(wǎng)絡(luò)寬帶,從而使其無法對正常的服務(wù)請求進行處理,而導(dǎo)致網(wǎng)站無法進入、網(wǎng)站響應(yīng)速度大大降低或服務(wù)器癱瘓。常見的蠕蟲病毒或和其同類的病毒都能對服務(wù)器進行拒絕服務(wù)攻擊的進攻。他們的繁殖能力極強,一般通過Microsoft的 Outlook軟件向眾多郵箱發(fā)出帶有病毒的郵件,而使郵件服務(wù)器無法承擔(dān)如此龐大的數(shù)據(jù)處理量而癱瘓。對于個人上網(wǎng)用戶而言,也有可能遭到大量數(shù)據(jù)包的攻擊使其無法進行正常的網(wǎng)絡(luò)操作。

      六、實習(xí)總結(jié)

      通過這次實習(xí),使我學(xué)習(xí)了很多新的知識并進一步鞏固了學(xué)過的知識。深刻理解了路由器相關(guān)方面的知識,掌握了直連線、交叉線、反轉(zhuǎn)線這三種非屏蔽雙絞線的線序排列和作用,靜態(tài)和動態(tài)路由、靜態(tài)和動態(tài)NAT的配置。知道了我們常用的ping命令是什么,他的原理又是什么。了解了ACL技術(shù),并使用ACL保護網(wǎng)絡(luò)安全等知識。這次實習(xí)我們不光學(xué)到了技術(shù)方面的知識,也學(xué)到了一些為人處事的規(guī)則。老師就我們就業(yè)需要參加的面試對我們進行了相關(guān)的培訓(xùn)。還抽出時間對我們的面試技巧進行了考核。我最受益匪淺的是老師給我們講的那堂職業(yè)規(guī)劃的課,老師給我們講了尋找潛在職位和找工作較好的辦法,和面試前的準備工作及面試中的注意事項,這些經(jīng)驗對于畢業(yè)生的我們顯得尤為重要。最難忘的就是那次模擬面試了,這是我的第一次面試,表現(xiàn)一點都不令人滿意,但也讓我了解了自己存在哪些不足之處,好讓我能改善這些不足。這段時間讓我對IT行業(yè)有了更深刻的認識,也讓我喜歡上了這個行業(yè),明確了自己的職業(yè)道路。

      實習(xí)人:年月日

      第五篇:網(wǎng)絡(luò)組建IP協(xié)議

      網(wǎng)絡(luò)組建IP協(xié)議

      IP協(xié)議是Internet中的交通規(guī)則,接入Internet中的每臺計算機及處于十字路口的路由器都必須熟知和遵守該交通規(guī)則。IP數(shù)據(jù)包則是按該交通規(guī)則在Internet中行使的車輛,發(fā)送數(shù)據(jù)的主機需要按IP協(xié)議裝載數(shù)據(jù),路由器需要按IP協(xié)議指揮交通,接收數(shù)據(jù)的主機需要按IP協(xié)議拆卸數(shù)據(jù)。IP數(shù)據(jù)包攜帶著地址、滿載著數(shù)據(jù)從發(fā)送數(shù)據(jù)的端用戶計算機出發(fā),在沿途各個路由器的指揮下,順利到達目的端用戶的計算機。

      IP協(xié)議主要負責(zé)為計算機之間傳輸?shù)臄?shù)據(jù)報尋址,并管理這些數(shù)據(jù)包的分片過程。該協(xié)議對投遞的數(shù)據(jù)報格式有規(guī)范、精確的定義。與此同時,IP協(xié)議還負責(zé)數(shù)據(jù)報的路由,決定數(shù)據(jù)報發(fā)送到哪里,以及在路由出現(xiàn)問題時更換路由。總之,運行IP協(xié)議的網(wǎng)絡(luò)層可以為其高層用戶提供的服務(wù)具有如下3個特性:

      ? 不可靠的數(shù)據(jù)投遞服務(wù)。IP協(xié)議本身沒有能力證實發(fā)送的數(shù)據(jù)報是否能被正確接收。數(shù)據(jù)報可能在遇到延遲、路由錯誤、數(shù)據(jù)報分片和重組過程中受到損壞,但IP不檢測這些錯誤。在發(fā)生錯誤時,也沒有機制保證一定可以通知發(fā)送方和接收方。? 面向無連接的傳輸服務(wù)。IP協(xié)議不管數(shù)據(jù)報沿途經(jīng)過哪些節(jié)點,甚至也不管數(shù)據(jù)報起始于哪臺計算機,終止于哪臺計算機。數(shù)據(jù)報從源始節(jié)點到目的節(jié)點可能經(jīng)過不同的傳輸路徑,而且這些數(shù)據(jù)報在傳輸?shù)倪^程中有可能丟失。有可能正確到達。? 盡最大努力投遞服務(wù)。IP協(xié)議并不隨意的丟失數(shù)據(jù)報,只有當(dāng)系統(tǒng)的資源用盡、接收數(shù)據(jù)錯誤或網(wǎng)絡(luò)出現(xiàn)故障等狀態(tài)下,才不得不丟棄報文。

      下載網(wǎng)絡(luò)組建網(wǎng)絡(luò)管理的目標word格式文檔
      下載網(wǎng)絡(luò)組建網(wǎng)絡(luò)管理的目標.doc
      將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
      點此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進行舉報,并提供相關(guān)證據(jù),工作人員會在5個工作日內(nèi)聯(lián)系你,一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        校園網(wǎng)絡(luò)組建方案

        一、中專學(xué)校校園網(wǎng)的功能定位二、解決方案三、組網(wǎng)實例 四、問題討論 目前,internet國際互聯(lián)網(wǎng)技術(shù)的高速發(fā)展,極大地推動了世界經(jīng)濟向知識經(jīng)濟的轉(zhuǎn)變,基礎(chǔ)教育特別是中專技......

        “網(wǎng)絡(luò)組建與管理”教案[5篇范例]

        《網(wǎng)絡(luò)組建與管理》教案 一、計算機網(wǎng)絡(luò)基礎(chǔ)知識 ? 教學(xué)目的 通過本講內(nèi)容的學(xué)習(xí),首先掌握計算機網(wǎng)絡(luò)的產(chǎn)生和發(fā)展歷程,使讀者對計算機網(wǎng)絡(luò)首先有一個宏觀認識。在此基礎(chǔ)上,重......

        《中小型企業(yè)網(wǎng)絡(luò)組建與管理》習(xí)題

        《中小型網(wǎng)絡(luò)構(gòu)建與管理》習(xí)題 項目一 1.雙絞線分哪幾類,其轉(zhuǎn)輸速度和傳輸距離分別為多少? 參考答案: 雙絞線按傳輸速度可分為3類、4類、5類、超5類、6類 3類雙絞線 :傳輸頻率......

        網(wǎng)絡(luò)管理

        第八章公司內(nèi)部網(wǎng)絡(luò)管理方法 一、 總則 1、目的 一個公司的網(wǎng)絡(luò)管理我們不但要做到防止外部黑客以及病毒的侵襲,還要做到管理好公司內(nèi)部人員的越權(quán)操作,所謂是“無規(guī)矩不成方......

        校園網(wǎng)絡(luò)組建設(shè)計方案[推薦5篇]

        成都工業(yè)學(xué)院計算機工程系 網(wǎng)絡(luò)工程專周 成都方聯(lián)中學(xué)網(wǎng)絡(luò)設(shè)計方案 設(shè) 計 人:11521班第四組 指導(dǎo)教師: 小組成員: 設(shè)計時間: 2013--06--28 成都工業(yè)學(xué)院計算機工程系 目錄 目......

        網(wǎng)絡(luò)組建與管理I理論考試復(fù)習(xí)提綱

        網(wǎng)絡(luò)組建與管理I理論考試復(fù)習(xí)提綱 1. 計算機網(wǎng)絡(luò)的概念。 2. 根據(jù)計算機網(wǎng)絡(luò)的基本功能對網(wǎng)絡(luò)進行劃分。 3. 計算機網(wǎng)絡(luò)拓撲結(jié)構(gòu)。 4. 數(shù)據(jù)交換方式。 5. 計算機網(wǎng)絡(luò)ISO的七......

        光纖網(wǎng)吧局域網(wǎng)網(wǎng)絡(luò)組建方案

        光纖網(wǎng)吧局域網(wǎng)網(wǎng)絡(luò)組建方案 隨著網(wǎng)絡(luò)的高速發(fā)展,網(wǎng)吧主干線路已經(jīng)由雙絞線向光纖逐步轉(zhuǎn)移。那光纖與雙絞相比,有哪些優(yōu)勢呢? 光纖,一般都是由石英(SiO2)經(jīng)過特殊工藝拉制而成,......

        美軍網(wǎng)絡(luò)司令部的組建及思考

        美軍網(wǎng)絡(luò)司令部的組建及思考 2009-09-05 知遠戰(zhàn)略與防務(wù)研究所 嚴驍 嚴驍(知遠戰(zhàn)略與防務(wù)研究所技術(shù)裝備研究部負責(zé)人) 內(nèi)容提要:美軍網(wǎng)絡(luò)司令部的組建是美軍近年來軍事轉(zhuǎn)型的......