中小企业网络的组建

2024-05-31

中小企业网络的组建(共12篇)

中小企业网络的组建 篇1

1 虚拟机技术

“脑中脑”虚拟机,顾名思义是虚拟出来的计算机。虚拟机技术即利用虚拟机软件在一台物理电脑上虚拟出若干台电脑的一种技术,每台虚拟电脑与原实体电脑可以运行单独的操作系统而互不干扰,因此可实现一台电脑“同时”运行几个操作系统。还可以将这几个操作系统连成一个网络,即一台电脑变“多台电脑”。虚拟的电脑有自己独立的BIOS,CPU,硬盘,内存及各种硬件(软盘、显卡、网卡、声卡等)。当然,这些硬件都是虚拟出来的,虚拟电脑的C P U是通过i386的保护模式实现。虚拟的硬盘实际上就是主系统(Host OS)上的一个文件,内存则是从物理内存中划出的一块。

2 我系目前企业网络组建课程的教学方法

随着互联网的飞速发展,联网问题已成为公司、企业、科研单位、家庭及个人生活中的重要问题。作为电子信息类的高职高专学生,具备一定的网络管理、故障排除及维护知识为时代趋势。由于社会的需求,我校电子与信息工程系已把企业网络组建课程作为一门基础课,在大部分专业中开设。根据学校精神,为实现项目教学法,我系采取“教、学、练”并举的教学模式,按1:1分配专业基础课时数,按l:2分配专业课和技能训练课时数,保证学生有足够的技能训练时间。企业网络组建由于实践性特别强,理论课和实训都应安排在机房,而我系机房面临严重紧缺的困境,不得不采取理论在教室,实训在机房的教学方式。

2.1 课堂教学

由于教室只有一台电脑,教师只能以幻灯片的放映方式来实现教学。

缺点:在企业网络组建课程中讲至DNS,DHCP,WINS,远程访问等服务器的搭建时,无法用实际演示的方式让学生掌握,致使一门有趣有用的课程,变得枯燥乏味,学生的知识吸收率低,项目教学法的实施遇到困难。

2.2 实训教学方法

将整个实训室组成一个局域网,每人一台电脑,每台电脑安装2个操作系统(Windows XP和Windows Server 2003),每2人或3人为一小组来完成实验。

缺点:

(1)网络不稳定,交换机出现故障或2台电脑的对等网无法连通时不能进行实验,实验间的相互干扰会影响实验效果,如:DHCP服务器实验。

(2)在Win2003操作系统中安装组件或应用软件以及对系统具有危险性的操作,这些实验都无法进行,因系统管理员为保护计算机,对学生机采取还原保护,限制学生用户权限,致使很多实验学生都无法在机房完成。

(3)实训常常需要使用网络设备(如服务器、客户机、交换机等)来组成一个网络测试服务器与客户端,需要大量电脑,给教师备课和学生实训都带来困难。

(4)由于某些实训对电脑的频繁开关机,电脑的双操作系统,导致机房的电脑安全性差,管理员的维护工作量大。

(5)在实训中的一些综合性、设计性的实训较复杂,需要大量时间完成,而机房还原保护致使实训结果无法中途保存,浪费大量的时间。

(6)由于实训需要多台电脑及服务器操作系统,学生课后无法练习,知识得不到巩固。

(7)由于多人一起完成实验,某些学生可能有偷懒情绪,使教师不能正确评价学生的实训能力。

3 虚拟机技术引入企业网络组建课程中的优势

(1)节省我系在计算机机房方面的资金投入。由于虚拟机能实现“脑中脑”,因此一台电脑可当多台电脑使用,学校无需再购买计算机、交换机等网络设备,甚至网络课程可以不建局域网,而在一台电脑中的虚拟机相互建立对等网。

(2)能减轻实验管理员的工作量,方便维护,安全性好。虚拟机因破坏性实训破坏后,通过克隆技术,能快速恢复到原来的状态。

(3)不需要多人一组完成实训,而可以一人拥有1台电脑,而电脑中再装2台虚拟机即可单独完成实训,使教师能有效评价学生的实训能力,也能激发学生的学习兴趣,提高学生的自主学习能力。

(4)教学改革要求遵循开放式实验教学模式下“逐步减少验证性实训,增加综合设计实训,适当引入研究创新性实训”,有了虚拟机技术,它可以完成大的综合性实训,保存每节课的实训完成结果,能贯彻执行教学改革政策。

(5)学生课后可在自己的电脑安装虚拟机,装不同的操作系统来巩固课堂中的实训项目,虚拟机安装时对物理计算机没有过高要求,一般电脑都可以安装虚拟机。

(6)教师在课堂教学时,也能在教室的计算机上安装虚拟机,能实现边讲边演示,同时虚拟机提供便捷的截图功能,能更方便教师备课时丰富P P T内容,使课堂教学取得好的效果。

4 案例—用虚拟机搭建简单的邮件服务器

4.1 实验环境的构建

在该实训中,A地E-Mail用户创建的邮箱名为fny@gdaib.edu.cn,B地E-Mail用户创建的邮箱名zjp@sina.com.cn,两地发送邮件要遵循发送邮件协议和接收邮件协议。要让学生完全透彻地理解整个邮件的传送过程,而且能实现局域网收发电子邮件,则学生自己必须动手搭建发送邮件服务器,接收邮件服务器,A、B两用户,此实验用传统的教学方法,至少需要3台电脑,1台作为发送和接受邮件服务器,1台作为A客户端,1台作为B客户端(如图1所示)。而如果引用虚拟机技术,则只需要1台电脑,在电脑中装3台虚拟机即可实现。

4.2 用虚拟机实现邮件服务器的配置

4.2.1 实验准备

(1)准备1台Windows Server 2003 VM(虚拟机),2台Win XP VM(虚拟机)A、B,Win2003 VM(虚拟机)作为发送和接收邮件服务器,Win XP VM(虚拟机)作为A地E-Mail用户和B地E-Mail用户。

(2)Windows Server 2003安装源文件。

(3)在Win2003 VM(虚拟机)中安装电子邮件服务和smtp邮件服务。

(4)将3台虚拟机的IP地址设置为同一个网段,子网掩码使用默认值,用ping命令在任意一台中ping对方的IP地址,保证3台虚拟机连通良好。

4.2.2 邮件服务器的搭建过程

(1)接收邮件服务器搭建。在Win2003 VM(虚拟机)打开p o p3服务,在p o p3服务中创建域名和邮箱名,一个邮箱为fny@gdaib.edu.cn,另一个邮箱名为zjp@sina.com.cn(如图2所示)。

(2)发送邮件服务器的搭建。在Win2003 VM(虚拟机)中打开Internet网络信息服务(IIS),然后点开smtp邮件服务,设置发送邮件服务器的IP地址,设置身份验证(如图3所示)。

(3)在Win XP VM(虚拟机)A机中打开Outlook express应用程序,用Outlook express来管理fny@gdaib.edu.cn邮箱,设置发送邮件服务器和接收邮件服务器的地址,该实训中都为Win2003 VM(虚拟机)的IP地址,在Outlook express中用fny@gdaib.edu.cn撰写一封邮件发送给zjp@sina.com.cn(如图4所示)。

(4)同理,在Win XP VM(虚拟机)B机中Outlook express管理zjp@sina.com.cn邮箱,在Outlook express中点击发送和接收邮件按钮,即可收到由fny@gdaib.edu.cn发送过来的邮件。

5 虚拟机技术可扩展到其他课程及实训

虚拟机的强大功能使它不仅仅可以用于企业网络组建课程教学,同时还可以用于以下课程及实训:

(1)网络原理、网络工程、网络管理与安全、Internet/Intranet应用等多方面的网络实验和应用研究

(2)各类操作系统的配置和操作方法的课程,适合上机实习的内容主要有:Windows NT,Windows 2000 Server,Windows XP,Windows 2003,Netware,Linux等操作系统及各种应用软件。

(3)信息安全专业或网络安全专业课程中计算机病毒方面的测试实验,防火墙技术实训中部署和配置防火墙。

(4)程序设计课程中调试程序,测试产品在不同系统的兼容性。

(5)C语言,C++,VB语言,WEB程序设计等实训要求不同软件兼容性时的应用。

(6)Linux课程及实训,大型的EDA技术设计实验。

6 结束语

本文把“脑中脑”虚拟机技术引入企业网络组建课程教学中,分析了目前教学的缺点、引入虚拟机技术的优点及虚拟机的扩展应用,提出了基于虚拟机技术的实验教学环境的构建,为计算机机房建设提供了一种新的思路,为项目教学法的实施带来便利。虚拟机的应用,必将推动各级计算机高级复杂实验的展开,突破硬件的缺乏及场所的限制,并增加了学生的自主动手机会。

参考文献

[1]Robert P Goldberg.Survey of virtual machine Research[J].IEEE Computer,1974,7:34~45

[2]韩丽,崔建涛.DHCP中继代理在虚拟机上的实现[J].太原理工大学学报,2010,41(2):163~165

[3]周翔鹰,范开涛,刘鸿.虚拟机辅助计算机实验教学探讨[J].昆明理工大学学报,2008,33(2):34~38

[4]王峰,王水.Windows Server 2003服务器配置实用实例教案[M].北京:中国电力出版社,2007

[5]张松慧.虚拟机和模拟器在防火墙实验中的应用研究[J].科技探讨,2010,1:134~136

[6]周翔.虚拟机技术在网络信息安全教学中的应用[J].电脑知识与技术,2010,6(5):1165~1195

[7]王汝传.基于虚拟机技术的入侵检测系统攻击仿真平台的研究和实现[J].电子与信息学报,2004,26(10):1668~1673

[8]何珍祥,任文.用虚拟机构建Linux实验环境[J].电脑知识与技术,2010,6(2):290~291

[9]马向玲,范宇明,赵安兴,等.虚拟机在嵌入式系统实验教学中的应用[J].实验技术与管理,2008,25(6):86~89

中小企业网络的组建 篇2

(一)案例描述……………………………………………………………………1

(二)硬件设备……………………………………………………………………2

(三)IP 地址规划…………………………………………………………………2

(四)网络拓扑……………………………………………………………………3

(五)配置需求及解决方案………………………………………………………3 三 网络布局和综合布线治…………………………………………………7

(一)网络布局地原则……………………………………………………………7

(二)网络布局地具体实施要求………………………………………………8

(三)网络布局地规划与设计…………………………………………………9 2 四 局域网地安全控制与病毒防治………………………………………11

(一)局域网安全威胁分析……………………………………………………11

(二)局域网地安全控制与病毒防治策略……………………………………12 结论………………………………………………………………………………15 参考文献………………………………………………………………………16 引言 随着计算机及局域网络应用地不断深入,特别是各种计算机应用系统被相继应用在实际工作中,各企业、各单位同外界信息媒体之间地相互交换和共享地要求日益增加.需要使各单位相互间真正做到高效地信息交换、资源地共享,为各单位人员提供准确、可靠、快捷地各种生产数据和信息,充分发挥各单位现有地计算机设备地功能.为加强各公司内各分区地业务和技术联系,提高工作效率,实现资源共享,降低运作及管理成本,公司有必要建立企业内部局域网.局域网要求建设基于 TCP/IP 协议和 mercial or non-profit purposes, but at the same time, they shall abide by the provisions of copyright law and other relevant laws, and shall not infringe upon the legitimate rights of this website and its relevant obligees.In addition, when any content or service of this article is used for other purposes, written permission and remuneration shall be obtained from the person concerned and the relevant obligee./ 10

个人收集整理 勿做商业用途

转载或引用本文内容必须是以新闻性或资料性公共免费信息为使用目的的合理、善意引用,不得对本文内容原意进行曲解、修改,并自负版权等法律责任。

中小企业网络的组建 篇3

关键词:工作过程;项目教学;情境;任务

1 概述

职业教育教学应该以发展学生的职业能力为目标,培养学生的职业技能和职业素质,能够适应工作岗位的需求。这种职业技能人才的培养不是靠传统讲授为主的课程能够实现的,而开发一系列的基于工作过程的项目教学课程有利于提高教学效果。

《组建与维护企业网络》课程是对传统课程《计算机网络技术基础》改革而来的,依据基于工作过程的项目教学理念,针对“网络管理员”职业岗位进行了调研和分析,确定了典型工作任务,归纳了行动领域,再转换了学习领域,并设计学习情境,进行项目教学方法和考核方法设计。其中学習情境设计有利于还原真实工作过程,有利于工作任务和职业能力的分析,便于项目教学实施。下面谈谈该课程的教学情境设计。

2 教学情境设计

教学情境来源于学习领域,是为了达到教学目标,根据教学内容,设计出适合学生认知和实践的一种学习环境。教学情境在一定程度上反映了真实工作任务和职业能力需求,指引学生学习方向和学习进程,有利于提高学习动机和学生兴趣,增强职业能力,提高教学质量。

《组建与维护企业网络》课内项目围绕“睿智公司办公网络的组建与维护”展开,分为“网络规划与设备选型”、“办公网络布线与设备配置安装”、“网络设备的管理与维护”、“使用网络设备接入互联网”和“网络安全与监控”五个子项目,下面阐述其教学情境设计细节。

总情境:睿智公司是一家从事网络产品生产销售方面的公司,其公司总部在湖南长沙(CS),总公司现有128人,公司有财务部、市场研发部、销售部、行政部和生产部。分公司在衡阳,主要有行政财务部、生产部和销售部。公司要求通过互联网与分公司互通,对网络的安全有较高的要求,公司会有自己的网站和 FTP服务器供客户和员工的浏览和下载帮助文档。现在需要组建企业网络,规划网络与IP,设计实施方案,购买网络设备和材料,进行综合布线,搭建有线、无线网络,接入因特网,加强网络安全防范,保障业务办公网络正常运行。作为参与该项目的网络管理员,你该如何做?

具体情境如下:

情境1(网络规划与设备选型):睿智长沙总公司现有128人,其中财务部的有6人、市场研发部的有10人、销售部有58人、行政部门有14人,还有生产部门40人。分公司在衡阳,其中行政财务部5人、生产部12人、销售部15人。公司对网络的安全有较高的要求,公司会有自己的网站和 FTP 服务器供客户和员工浏览和下载帮助文档。请为公司网络组建进行规划,设计结构和功能,绘制拓扑图,划分IP地址,对组建网络所需设备进行选型。

子情境1-1(认识计算机网络结构和IP地址):新来的工程部技术员小张需要安排参与到睿智公司网络组建项目中,睿智公司分为长沙总公司和衡阳分公司,需要搭建安全网络并组建自己的网站和FTP服务器。为了更好地组建网络,由该技术员去考察示范工程项目,学会分析网络结构,学会IP规划与设计,并能为睿智公司进行初步规划,分析功能需求,设计网络拓扑结构,规划与设计IP地址。

子情境1-2(认识计算机网络协议和局域网标准):为了更好地进行功能需求分析和设计,技术员需要了解计算机网络协议和局域网协议标准,依据相关协议、标准进行方案设计。

子情境1-3(网络设备选型与绘制网络拓扑结构图):有了设计方案后,接下来需要书写实施方案,明确网络项目建设目标,绘制网络拓扑结构,明确IP地址、VLAN等技术的详细规划,进行网络设备选型,明确网络设备购置清单、耗材清单。

情境2(办公网络的设计实施与管理):根据睿智公司组建网络拓扑图,首先对总公司的业务办公网络进行综合布线,所有部门通过有线进行连接,会议室和公司领导办公室同时搭建无线网络。公司各部门都在同一层楼,楼层布线主要涉及水平布线、工作区布线。为了更好地规划网络,每一个部门划分为不同的VLAN,并实现VLAN互通。生产部、销售部由于人数较多,且员工流动性较大,配置交换机让客户机可以自动获取IP地址。

子情境2-1(工作区布线):依据实施方案,需要对睿智公司进行综合布线,通过铜缆、光缆连接各个部门、场所。技术员小张主要负责办公区域的布线。他需要对所有办公室进行工作区布线,方便各办公室连入公司网络。

子情境2-2(布设办公区域有线和无线网络):会议室由于不是固定办公,需要架设无线网络,所以需要对会议室进行单独布线和选择适合的无线网络。另外经理办公室既要提供有线接入又需要提供无线接入。

子情境2-3[违规情境](交换机连接使用及配置DHCP):在布线完成后,需要在管理间、办公场所等安装交换机等设备,生产部、销售部由于人数较多,且员工流动性较大,IP地址经常出现设置重叠,导致网络受影响,如何解决。

子情境2-4(VLAN划分与互通配置):为了更好地规划网络,每一个部门划分为不同的VLAN,并实现VLAN互通。

情境3(网络设备的管理与维护):公司基础网络组建好后,需要对网络设备交换机、路由器进行基本的管理和维护,包括对交换机、路由器设置密码,设置远程登录管理,方便网络管理人员远程控制;对交换机、路由器的IOS进行备份或升级,保障网络设备的顺畅运行和方便维护,同时方便网络进行扩展和升级。

子情境3-1[意外情境](认识路由器、交换机):组建网络过程中,发现所使用的公司原几台交换机、路由器网络设备已经设置登录密码,需要取消密码,重新设置远程登录方式。

子情境3-2[出错情境](路由器、交换机基本管理):技术员小张在调试交换机、路由器时,不小心将一台路由器的IOS给破坏了,如何恢复该路由器的IOS,保障设备正常使用呢?

情境4(使用网络设备接入互联网):总公司要求连接互联网的带宽高、网速快,特通过光纤专线接入互联网,为了节约成本,采用NAT技术实现公司内部网络转换成统一的公网地址访问外部网络。而对于分公司,由于人数较少,对网络带宽要求没有总公司高,特使用ADSL方式接入互联网。

子情境4-1(使用ADSL接入互联网):分公司需要连接Internet,由于人数较少,对网络带宽要求没有总公司高,特使用ADSL方式接入互联网,要求使用ADSL路由器进行拨号,员工开机后便能连入因特网。

子情境4-2(配置路由,实现广域网互联):总公司要求连接互联网的带宽高、网速快,特通过光纤专线接入互联网,如何架设?

子情境4-3(配置NAT):为了节约成本,总公司采用NAT技术实现公司内部网络转换成统一的公网地址访问外部网络。

情境5(网络安全与监控):公司网络组建好并连入因特网后,为了提高网络安全性、可靠性,需要加强安全措施,防范公司网络受到攻击,对服务器和个人计算机安装相应的杀毒软件、防火墙软件,防范病毒和木马,同时为了有效监控和安全管理,设置网管工作站,安装监控软件,规范上网行为。

子情境5-1[出错情境](防御ARP攻击):公司局域网内部主机出现联网问题,计算机一会儿掉线一会儿正常,用杀毒软件检测提示有ARP病毒,但是无法清除,如何解决。

子情境5-2(监控上网行为):公司网络组建好并连入因特网后,为了提高网络安全性、可靠性,需要加强安全措施,有效监控网络和进行安全管理,设置网管工作站,安装监控软件,规范上网行为。

子情境5-3(安装使用防火墙、防病毒软件):公司员工主机为了防范受到网络攻击,对服务器和个人计算机安装相应的杀毒软件、防火墙软件,防范病毒和木马。

在教学实施过程中,每次通过情境展示和分析,引出具体的教学任务,能够有效激发学生学习兴趣和动力,较好地完成学习任务。

3 结语

《组建与维护企业网络》是基于工作过程进行项目化改造的课程,由知识本位向能力本位进行了转变,通过情境设计和项目教学,教学效果得到明显改善。当然,教学情境毕竟不能完全代替实际工作环境,教学实施过程中会受到不少因素制约,如何依据职业资格标准,参照实际工作要求,设计更有效的教学情境,还需要不断探索和完善。

参考文献:

[1]朱魏巍.关于高职课程教学情境设计的研究[J].网友世界,2012(17):78-79.

[2]葛元骎,孫小蒙.课堂教学情境及其设计策略研究[J].教学与管理,2014(21):126-128.

[3]康名彦,赵冬生.建构主义的计算机教学情境设计[J].首都师范大学学报(自然科学版),2004(4):14-16.

[4]刘晓川.教学情境的设计与实施[J].西南农业大学学报(社会科学版),2013(2):133-134.

作者简介:

中小企业网络的组建 篇4

一、课程定位

本专业主要面向网络管理员、网络工程师、服务器运维工程师、网站开发工程师等工作岗位培养人才。而本课程主要面向的岗位为网络管理员, 经过调查, 该岗位典型工作流程包括:网络需求描述与网络规划、网络工程设计与实施、网络设备连接配置、系统和应用服务的管理与维护、互联网连接与安全管理、网络设备的日常管理与维护等。

二、课程总体设计

《组建与维护企业网络》课程针对“网络管理员岗位”, 通过办公网络的组建与维护学习, 能够组建中小型企业办公网络, 能够根据企业需求选择Internet接入方式, 会使用和简单配置网络设备, 了解网络的基本概念, 熟悉IP地址的规划设计, 熟悉办公网络组建方案;从培养符合企业需求的网络管理员的角度, 掌握企业网络常见故障及排除, 了解企业使用网络设备的配置和管理;养成善于观察、独立思考的习惯, 具有敬业、诚信、严谨的工作作风和良好的职业道德素养;具备自学能力、文字表达能力、团队沟通能力和可持续发展能力。

课程采用理实一体化教学, 基于“能力本位、项目驱动、职场模拟”, 将工作过程融于实际任务教学。该课程改变了传统“计算机网络基础”课程重理论、轻实践的教学现状, 课程以一个完整的企业工作项目“睿智公司办公网络的组建与维护”驱动, 划分典型工作任务和流程, 结合实际教学情况重构教学任务, 共分为5 个子项目 (模块、学习情境) , 15 个任务 (教学单元) , 并将“网吧的组建与维护”作为课外补充项目。项目设计和任务安排如下:

课外项目供学生巩固学习, 具体安排如下:

三、能力训练任务设计

为了达到课内综合项目“睿智公司办公网络的组建与维护”的总体要求, 特对各子项目设计能力训练任务, 明确能力目标、知识目标、训练方式和步骤及预期结果等, 每一项能力训练任务都安排4 课时, 依据训练任务展开教学。其中能力训练任务主要部分设计如下:

1. 网络规划与设备选型子项目包括:认识计算机网络结构和IP地址, 认识计算机网络协议和局域网标准, 网络设备选型与绘制网络拓扑结构图;

2. 办公网络布线与设备配置安装子项目包括:工作区布线, 布设办公区域有线和无线网络, 交换机连接使用及配置DHCP, VLAN划分与互通配置;

3. 网络设备的管理与维护子项目包括:认识路由器、交换机, 路由器、交换机基本管理;

4. 使用网络设备接入互联网子项目包括:使用ADSL接入互联网, 配置路由, 实现广域网互联, 配置NAT;

5. 网络安全与监控子项目包括:防御ARP攻击, 监控上网行为, 安装使用防火墙、防病毒软件。

四、教学情境设计

针对“睿智公司办公网络的组建与维护”项目要求, 设计教学总情境如下:睿智公司是一家从事网络产品生产销售方面的公司, 其公司总部在湖南长沙 (CS) , 总公司现有128 人, 公司有财务部、市场研发部、销售部、行政部和生产部。分公司在衡阳, 主要有行政财务部、生产部和销售部。公司要求通过互联网与分公司互通, 对网络的安全有较高的要求, 公司会有自己的网站和FTP服务器供客户和员工的浏览和下载帮助文档。现在需要组建企业网络, 规划网络与IP, 设计实施方案, 购买网络设备和材料, 进行综合布线, 搭建有线、无线网络, 接入因特网, 加强网络安全防范, 保障业务办公网络正常运行。作为参与该项目的网络管理员, 你该如何做?

设计总情境后, 针对各子项目和能力训练任务分别设计情境, 让学生体会到所学对应的工作任务需求, 激发学生学习兴趣。

五、考核方案设计

考核分为形成性考核和终结性考核。其中形成性考核占70%, 终结性考核占30%。形成性考核包括考勤纪律 (10%) 、单元实践成绩 (50%) 、项目总结及答辩 (10%) ;终结性考核主要是期末上机考试 (30%) 。

结语

通过教学改革和实践, 将《计算机网络基础》课程改成《组建与维护企业网络》后, 学生的动手能力增加了, 对网络学习也产生了一定兴趣, 能够在实践中慢慢理解网络的一些基本原理, 取得了一定效果。其中也有一些体会:1. 岗位分析要准确, 要通过分析岗位典型工作任务与工作流程, 得到职业岗位能力, 再得出本课程的能力目标、知识目标和素质目标, 再进行设计能力训练项目。设计项目要尽量与真实企业需求的项目一致, 要有情境设计, 要有需求分析, 要有拓扑示意图。2. 项目设计和实施尽量吻合当前的教学条件, 项目设计要根据学校的实际情况和学生的可利用资源进行设计, 并且尽量按企业真实工作流程来操作, 这样的项目才更有价值。当然, 该课程尚需不断深化改革, 以期取得更大成效。

参考文献

[1]段小莉.浅谈高职教育工学结合、能力本位的课程开发[J].

[3]王光霞, 唐慧林.教育转型形势下计算机网络课程教学改革实践[J].计算机教育, 2011 (23) :26-29.

家庭网络的组建调研报告 篇5

一、组建家庭网络主要的产品

1、无线路由:比较常见的有:友讯(D-LINK)、TP-LINK、艾泰科技、思科、3Com、华为3Com等。主流产品是tp-link,配置简单,其次还有d-link产品等等

2、无线网卡:有PCI和USB口之分,建议使用USB接口的,需要下载驱动。

3、交换机:主要产品有华为S1008D,TP—LINK TL-SF1005D4、无限AP:这种设备在家庭应用中比较少。

二、组建家庭网络所用到的技术

1、双机直连

即是说其中一台计算机与ADSL Modem相连,然后通过网卡直接与另一台计

算机连接。如果采用这种连接,就需要在宽带接入的计算机上作internet共享代理设置,比如安装wingate等代理软件,来实现双机共享上网。这算是最最廉价的网络。

2、宽带路由器+网卡+计算机

这种方式主要用在共享计算机不多的情况下。因为一般的宽带路由器都提供

了4个交换机端口,如果需要共享的计算机小于4台的话,就没必要再花钱去购买交换机了。具体连接方式为:ADSL宽带线路连接ADSL Modem,直连双绞线连接Modem和路由器,其它计算机用交叉双绞线与路由器相连即可。

3、宽带路由器+交换机+网卡+计算机。

对应上面一种情况,此方式就是运用在共享计算机大于宽带路由器交换端口的情况下。这时就需要交换机帮忙,并根据共享计算机的数量选择相应端口的交换机。即是说,所有共享计算机先与交换机相连,再通过交换机连接宽带路由器,从而实现共享上网。

4、交换机+网卡+计算机

如果你的ADSL Modem自带有宽带路由功能(请查看产品说明书),那就可以省去路由器。这是跟上面三种方式唯一的区别。连接起来也更方便,根本不需要设置,连接方式为:ADSL Modem的LAN口用双绞线和交换机的任一端口连接,再将各计算机分别接入交换机剩余端口即可。

三、组网案例

在组建家庭网络中,我建议的选择方案是: 两台电脑和一台打印机,或者两台电脑、一台打印机、一个互联网接口(如图1所示)。

图1 家庭网络方案示意图

通过这个网络,你可以共享打印机、两台电脑间的文件传递、同时上网、游戏对战等。那么建立它需要什么设备呢?

一台HUB(集线器)或交换机。

HUB和交换机有什么不同呢?HUB就像一个电话总机,它只能单次地从一台电脑访问另一台电脑,而交换机则可以保证电脑间同时访问。交换机可以使网络中的电脑保证同样的网络带宽,而HUB则不能。随着交换机价格的平民化,交换机的性价比更加突出。所以在下面介绍中,笔者建议使用交换机。

每台电脑配备一块PCI网卡或给笔记本电脑配备PCMCIA网卡。你可以可根据自己对网络的需求选择相关的产品,包括网卡,或者桌面型快速以太网交换机。

为每台电脑配备一根网络连线。

第一步:安装网卡、连接网线。

把两台电脑分别按如下步骤安装上网卡。在确认机箱电源在关闭的状态下,将PCI网卡插入主板上随意一个空闲的PCI扩展槽中,然后把机箱盖合上。笔记本电脑PCMCIA接口直接插入A网卡。进入Windows之后,系统会提示发现新硬件。当屏幕上出现提示“请选择网卡驱动程序的位置”时,可以将随网卡附送的驱动程序软盘插入软驱,经过重新启动之后即可安装成功。(如果所购买的电脑配备网卡的话以上便可略去)。在正式组网之前,我们还需要进行网线的物理连接。使用RJ-45接头按一定的线序(T568B或T568A)打好与交换机连接的每条双绞线(最好在网络零售商那里购买打好的连接双绞线),需要注意双绞线的长短要贴合自己的需求。然后把打好的双绞线两端分别连接到交换机与电脑网卡接口上。如果交换机接口所对应的显示灯亮了,说明连接成功。最后把小区宽带或其他Internet接入方式的端口与交换机的Internet接口相连,同样显示灯亮了,说明成功连接。

第二步:系统网络配置

我们仅以ADSL宽带接入方式为例。为保证资源和打印共享,每台电脑必须要配置相

同网络标识,以及安装共享网络服务。以Win2000为例统一网络标识配置如图2所示。

图2 Win 2000下的网络配置(1)

在两台电脑中找一台性能高的做服务器,通过“网络和拨号连接”→“新建连接”,就启动了“欢迎使用网络连接向导”,单击“下一步”,选中“拨号到专用网络”,点击“下一步”,在“电话号码栏”输入0,然后选择“所有用户使用此连接”(这和“只是我自己使用此连结”的区别在于:其他的登录用户看不到这个连接),点击“下一步”,输入连接名称,就成功建立了一个拨号连接。而后就可以输入ADSL的用户名和密码了!

重点是点击“属性”,找到“共享”标签,将“起用此连接的Internet连接共享”前的“√”选上,下面的“请求拨号”是Windows 2000所特有的,它允许当局域网中的计算机有拨号请求时,服务器就会自动起用此连接自动拨号,如图3所示。

图3 Win 2000下的网络配置(2)

在客户机Windows 98(Windows 2000)上添加正确的协议:TCP/IP、NetBEUI及IPX/SPX协议即可。IPX/SPX协议一般可以不添加,但是要玩红色警戒之类的游戏就一定能派上用场了,在这里笔者强烈推荐选上它!其他都不用去管它,通通设为默认,然后重起网络中每台机器,如图4所示。

图4 Win 2000下的网络配置(3)

中小企业网络的组建 篇6

关键词:网络技术开放大学问题措施

1. 前言

开放大学具有开放性、系统性、投入低的特点。我国开放大学的办学目标是建立具有中国特色并具有国际水准的大学,所以在开放大学的建设中明确与普通高校不同的开放理念和办学策略。但是在建设中,开放大学面临着发展定位、质量标准、教学研究、教学团队、运行管理等方面的问题。所以如何利用自身网络办学特点,解决现实存在的问题,成为我国开放大学需要深入研究和探索的课题。

2. 开放大学存在的问题

2.1师资队伍短缺

虽然开放大学的建设和规模在不断的扩大和发展,但是在教师团队的数量、质量无法满足开放大学的实际需求,所以造成开放大学师资短缺的问题,师资资源短缺的具体表现为:首先,教师团队的数量不足,因为开放大学是面对全社会的各个阶层进行招生,所以导致开放大学学生人数不断增加,师生比例严重失调,造成教师团队的师资资源短缺现象严重,不利于教学质量的提高和教学效率的提高。其次,教师团队的教师数量不足,导致教师在各学科的配置不合理[1]。很多专业的学科缺少足够的专业教师,使教学过程难以落实,专业学科的建设难以展开。

2.2网络学习态度不正确

开放大学的教学方式是网络教学,所以开放大学的教学具有开放性,要求学生在学习中能够做到自我约束,主动的学习。但是对我国某开放大学的调查结果显示,学生每月的网络学习时间比例为7.5%,由此可见,学生对通过网络进行学习的教育形式并没有足够的认识,从而导致学生的学习态度不认真,浪费了资源,使网络教学效果达不到预期目标。通过对调查结果的研究和分析,可以看出,在实际的网络教学过程中,不能真正落实教学过程,虽然学生的学习动机有一定的问题,但是实际上是教师的教学内容,讲课方式等,没有根据网络教学的特点进行组织、实施。所以导致教学成果和教学质量出现问题。

3.开放大学教学措施

3.1组建网络团队教学

针对网络教学中出现的问题,组建一支基于网络的教学团队,成为一项重要的工作。网络教学团队的建立,可以有效解决我国开放大学师资缺乏、教师配置不合理等问题,同时可以改变学生对网络教学的态度,重新认识网络学习。所以目前我国的开放大学需要对教学模式进行改革和创新,并建立完善的课程考核制度,将教、学有效的结合起来,才能实现开放大学的教学目标[2]。首先,通过基于网络的视频教学软件,教师进行组织视频教学,并利用网络交流平台实现与学生的互动。其次,落实教学过程,形成统一的教学观念,教学的内容要根据实际情况制定,要符合学生的特点和实际工作的需要。严格管理学生的考勤记录,教师要督促学生完成作业并及时审阅批改,定期组织学生参与网络互动交流,将教学课程全面实施到位。最后,设立考核机制,考核机制涉及教学的整个过程,按教学的不同阶段进行分段考核,并实施计分制度。将教学的过程与考核机制融合在一起,提高学生的学习意识,使开放大学真正发挥作用,服务国家和大众。

3.2转变学生态度

学生是教学的主体,是教师教学的对象,但是开放大学是以网络教学为主的,网络是教师和学生沟通的主要方式,所以网络教学缺乏课堂约束,导致学生对网络教学产生懒散、消极的学习态度,所以如何提高学生的自主学习性,约束学生的课堂活动,成为开放大学网络教学中的难点。

为了扭转学生的学习态度,提高教学质量,开放大学需要对传统的教学形式进行改革和创新。首先,在制定教学的内容上,教师要根据所属专业学生的特点,充分利用网络资源制作教学课件,以此提高学生对学习的兴趣。其次,加强对学生的管理,将分数制作为检验学生学习效果的主要方式,适当的增加学生的学习压力,促使学生对学习产生紧迫感,提高对网络学习的重视和学习效率。最后,教师通过组织课堂小组讨论,让学生对在课堂上对所学的知识进行回顾,找到学习中的不足,同时通过课堂讨论的形式,可以增加师生间的沟通与交流,提高学生对网络教育教学的兴趣,改变以往對网络教学消极的学习态度。从而提高学生的学习效率和教师的工作效率。

3.3理论与实际相结合

开放大学的网络平台教学模式,利用先进的信息技术获得大量丰富的信息资源,丰富了教学内容,开阔了学生的视野。但是网络教学缺乏实际的沟通和讨论,所以,开放大学可以针对不同专业,设立专门的校内交流网络平台,学生将实践和工作中遇到的专业问题,可以在平台进行讨论,教师根据出现率较高的问题,给出专业的解答[3]。学生通过平台的讨论和沟通,解决了实际中的问题。通过将所学的理论知识运用到实际的工作和实践中,并将在实际中能够遇到的问题利用网络平台进行专业的解答,从而实现了理论与实际的有效结合。提高了对教学内容的实际利用率,同时提高了学习效率和学习质量。

4.结束语

随着我国开放大学的建立和发展,开放大学的任务不断增加,为我国的终身教育体系和建构学习型社会的发展发挥了重要作用,为社会各阶层提供了再次学习和继续学习的机会。但是在开放大学的发展中机遇和挑战共存,所以为了促进开放大学的发展,需要加强对网络教学的建设,建立一站式的网络平台,不断开发符合教学内容的网络课件,遵照网络教学的规律,开发新的优质网络教育资源,充分发挥我国开放大学自身优势,提高教学质量。

参考文献:

[1]杨志坚.国家开放大学建设:改革与创新[J].中国远程教育,2013,12(04):29-94.

[2]何克抗,吴娟.信息技术与课程整合的教学模式研究之一——教学模式的内涵及分类[J].现代教育技术,2010,4(07):59-112.

[3]赵建刚.电大远程开放教育的教学模式与考核模式[J].呼伦贝尔学院学报,2011,5(04)30-163.

中小企业网络的组建 篇7

(1)计算机网络系统。通常情况下,在企业的计算机网络系统中,所包含的内容主要有两个部分,即大楼局域网接入和IDC服务器网络,若在基础上再进行细分的话,又可分为以下几个部分:第一,在企业内部,办公大楼中的计算网络和IDC之间应该进行千兆连接,同时IDC大楼中的局域网网络应该为百兆并交换至其计算机桌面;第二,基于层次递进、统一规划以及分布实施等一系列原则来对企业的整个网络进行相应的改造,将原有的投资保护好,在其改造过程中,所采用的设备不仅要具备较好的扩充性,同时还应具备一定的兼容性;第三,对大楼局域网与IDC网络之间的接入实施规划以及建设,同时对办公大楼和供电大楼局域网、应用系统间的VLAN进行划分,并对其采取有效的防护,切实保护企业网络系统中IDC服务器系统以及其主机系统。

(2)组网方案。第一,网络设备选用。在企业网络系统结构中,最为重要的一个网络设备为交换机。据相关调查资料显示,目前在我国很多小微企业中,在其计算机网络上,所采用拓扑结构大多为交换式星形,鉴于这种情况,笔者建议,在选择网络设备的时候,可优先选择快速的以太网24口这种交换机。

第二,日志记录。对局域网用户的计算机网络进行完整且准确的记录,以此对用户的访问行为进行有效地控制和管理,要想查看日志记录中的相关内容,可通过电子邮件来进行报表的发送,利用这种方式就可有效查看其日志记录中的内容。

第三,防火墙保护。通过NAT这一功能,对来自网络中的所有程序包进行监控,将局域网中关于计算机请求方面的内容过滤掉,将相关黑客软件对于局域网中端口以及IP地址所实施的扫描过滤掉,从而避免其受到外界的不良攻击或者干扰。

第四,特殊应用方面的支持。可支持一些较为特殊的网络应用,比如音频程序、网络游戏、NetMeeting、QQ以及视频程序等。

第五,虚拟服务器。即通过设置虚拟服务器,增强计算机网络访问的开放性,比如电子邮件服务器或者www服务器,此外,通过这种虚拟服务器的设置还可确保本地网络的可靠性以及安全性。

第六,访问控制。即对局域网用户的网络访问进行限制,避免用户访问一些不良的网站,带来网络访问风险。

2 小微企业计算机网络布线规划

(1)计算机网络结构中网线拓扑结构。在企业计算机网络结构中,所采用的网络系统为快速的千兆以太网,其网线整体拓扑结构为星形,将企业中的所有计算机均连接至相应的交换机上,利用这种千兆以太网将各个交换机连接至企业中心的交换机处,同时企业计算机网络系统中的文件服务器、网络服务器以及数据服务器等则通过千兆以太网将其连接至交换机。再在此基础上,利用路由器来连接至英特网,并和路由器连接的这一网络服务器共同来提供相应的服务,如管理服务、DHCP服务以及网络监控服务等,通过系统中防火期的运行来防止外界非法访问。

(2)计算机网络布线系统规划。在企业计算机网络结构中,其布线系统主要是由工作区子系统、接入系统以及垂直的干线子系统所构成,在进行规划应该从这三个组成部分出发:第一,工作区域子系统规划,在企业办公区域内,其信息点可选用RJ-45这种单孔形式的接口,在分布信息点时,可基于本公司计算机网络建设的实际情况,确保其布点涉及到企业各个部门。第二,接入系统。在小微企业中,所采用的接入系统通常为六芯多模光纤,在实际规划之前,事先应该将接入距离量出,而接入的方式则可采用埋地铺设的方式。第三,垂直干线系统。其干线架设的方式为经过管道,将其埋设于墙壁内,接着再分别将其引入至企业各管理部门的计算机网络子系统中去,同时还应将其所需光线的长度计算出来。

3 运行和网络管理

(1)网络服务网构建以及其运行测试。基于上文所阐述的这些内容,笔者进行了相应的模拟试验,在试验过程中,一共构建了五台网络服务器,该服务器分别为HTTP、DNS、TFTP、EMALL以及FTP。在试验之前,将各服务器所对顶的TP信息已经配置好,同时对各服务器之间的连通性进行了测试,在未产生任何的连通性问题以后,开始配置并测试所构建这几台服务器,在通过一段时间的运行以及测试,并未发现这几台服务器在运行过程中所出现的异常。

随着信息技术的快速发展,在企业计算机网络信息系统中,对于数据库的应用也变得越来越频繁,其自身的重要性也越来越高,从试验的实际运行情况来看,企业今后在计算机网路规划与组建时,应从企业的实际财务信息、销售信息等情况等出发,结合企业发展的实际情况,增强网络结构中网络设备、数据库、应用软件、电子邮件系统以及Web站点等的安全稳定运行。

(2)网络管理制度。在计算企业网路系统建成后,为了使其网络管理更为科学化、规范化,充分利用网络资源,以此为企业各项工作提供更为全面、安全且高效的服务,还应注意以下几个方面的问题:第一,企业应该设置相应的网络管理部门,由该部门来统一进行建设与规划,并负责网络结构的维护以及管理,不得让任何人或者任何部门以任何的方式、手段来对其网络结构进行随意地更改。第二,加强企业信息保护重要性的宣传,在其网络结构上,可通过授权控制这一手段,避免企业信息受到恶意攻击或者干扰。

综上所述,信息技术的快速发展,不仅为人们的生活与生产带来了便利,同时在很大程度上也推动了小微企业的发展,尤其是其网络办公发展。而要想保障企业网络运行的安全性、稳定性,除了要做好企业计算机网络的组网规划、组建工作以外,同时还要加大其网络的管理,构建相应的管理机制,这样才可使企业网络实现稳定、高效且安全的运行,推动企业的发展。

摘要:随着社会经济水平的提高,网络信息技术的进步,我国很多小微企业的经营和运行开始向网络化方向发展,而在其发展过程中,也面临着一个较为重要的任务,即企业内计算机网络的规划以及组建。鉴于此,下面文章就针对小微企业计算机网络规划与组建的相关内容进行研究和分析。

关键词:小微企业,组建,计算机网络,规划

参考文献

[1]张一鸣.中小企业计算机网络规划与组建[J].硅谷,2012,(8):172-172,186.

[2]陈琦.企业网络组建在某企业中的应用[J].中国信息化,2012,(20):71.

[3]刘雅娟.企业网组建及安全对策[D].北京邮电大学,2010.

[4]李芳炜.企业级局域网在企业信息化中的应用研究[D].安徽大学,2011.

中小企业网络的组建 篇8

1.1行动导向教学简介

行动导向教学是指以行动任务为导向来引导组织教学过程,即教师根据课程要求精心营造一种接近于实际工作的学习情境,让学生或学生小组通过分析学习情境得出工作任务,有计划有步骤的完成任务,在整个行动过程教师只作为工作的组织者,学生可以扮演不同任务角色,学生在学习过程中,体力+脑力并用,教、学、做合一,以培养学生学习兴趣、增强学习信心、掌握专业技能、提高团队合作、分析问题、解决问题等能力的教学方法群。[1]行动导向教学方法是多样的,包括思维导图法、演讲法、头脑风暴法、项目驱动法、角色扮演法、任务驱动教学法、案例分析法、实验教学法等等。

1.2行动导向教学与传统教学模式比较

2基于行动导向“构建中小型企业网络”教学案例设计

2.1教学分析

中小型网络组建项目典型工作过程如下图所示(图1)在教学设计时为了项目的完整性,在教学实施时,如果全靠学生自主学习,分析来解决问题是不符合认知规律的,因为学生在没有实践经验的基础上是无法完成从项目方案规划到项目验收的所有任务的,所以教师应该根据学习情景需要,合理分组,设置组长,教师作为项目组织者的同时应该分配到各个小组中担任项目技术总监的角色,为学生提供必要的技术支持,结合学习情景需要可安装以下步骤进行:

1)项目描述,教师扮演客户,学生扮演网络工程师,客户提出需求,技术总监和网络工程师共同分析项目;

2)技术总监和网络工程师共同提供项目解决方案,分解项目,得出具体任务及要求;

3)核心技术或新技术技术总监可以先演示,学生强化训练来掌握专业技能。

2.2教学过程

2.2.1资讯(设计学习情景,引出任务)

海南如意空间装饰工程有限公司是一家承接装饰工程、网络工程的个人企业单位,主要从事室内装饰装潢服务,包括室内设计、装修等,从事网络工程服务,包括系统集成、软件开发、技术服务、互联网服务和计算机网络工程等于一体,提供全面的电脑系统维护服务的综合性公司。现规模100人,公司为3层楼,1楼有接待部、装饰工程业务部、网络工程业务部,网络工程技术服务部,商务部;2楼为网络中心,装饰工程项目部,网络工程项目部,部门经理室;3楼有总经理室,副总经理室,财务部,人事部。

公司需求情况:1)建立公司网站,向外发布信息和网络业务。2)公司要求所有部门连接互联网。3)公司内部建立资源共享。4)建立公司网络时注意网络的扩展性和保密性。5)建立公司的数据库,并进行备份。

2.2.2决策(项目整体结构规划,确定执行路线、执行方案)

1)任务一网络规划

典型网络结构分为核心层、汇聚层和接入层三层结构。

核心层是网络的核心部分,要求实现数据的高速转发,而且要求高性能、高可靠性和高稳定性;汇聚层提供丰富的功能和特性。要求屏蔽接入层的各种变化对核心层的冲击;接入层提供大量的接入端口以及丰富的接入端口类型。

本项目属于中小型企业网络,考虑到能够适应未来3-5年的发展,网络结构考虑三层合并为两层,采用专线接入互联网,整体规划如图2所示。

2 )任务二IP规划设计

考虑到本项目网络接入方式为专线接入及公司用户数量较少,根据减少成本又能满足用户需求原则,内部网络ip采用C类私网IP地址192.168.0.0/24边界路由器通过NAT将私网IP地址192.168.0.0/24转成公网IP地址实现连接互联网。IP及VLAN规划等设计如下。

3) 任务三设备选型

项目采用“路由器+三层交换机+客户机”组网方案,选择可靠、稳定、功能强大且性价比高的网络设备,对整个网络搭建及用户的使用起着决定性作用。

2.2.3计划(根据确定的执行路线,做好项目实施计划、人员安排、工作进度等)

项目完成时间计划、进度安排如表5所示,在工程施工过程中,将严格按照网络规划进行实施,在网络设备的安装与调试过程中,局部采取边施工边测试的原则,防止出现其他网络问题的发生。

2.2.4实施

根据确定的项目执行路线、执行方案进行网络组建,具体流程:根据网络结构规划图和网络设备连接对应表进行设备的物理连接,再对网络设备进行配置与调试,最后测试验收。

4)任务四网络设备安装与连接

参照网络拓扑结构,布线并安装网络设备,依据网络结构图和网络设备连接对应表进行设备的物理连接。

5)任务五网络设备配置与调试

三层交换机配置

1 vlan配置

Switch(config)#hostname s0

S0(config)#vlan 101

S0(config-vlan)#vlan 102

S0(config-vlan)#vlan 103

以下类推

2设置vlan网关

S0(config)#int vlan 101

S0 (config-if)#ip add 192.168.101.1 255.255.255.0

以下类推

3根据端口规划表,在交换机上进行vlan端口划分

S1 (config)#int range fa0/1-6

S1 (config-if-range)#switchport access vlan 101

以下类推

4设置trunk口

S0 (config)#int fa0/1

S0 (config-if)#switchport trunk encapsulation dot1q

S0 (config-if)#switchport mode trunk

以下类推

5配置dhcp

s0 (config)#ip dhcp pool net101

s0 (dhcp-config)#network 192.168.101.0 255.255.255.0

s0(dhcp-config)#default-router 192.168.101.1

s0(dhcp-config)#dns-server 192.168.114.1

以下类推

2.2.4检查

根据网络规划设计及ip地址规划完成办公网络组建后,需要对网络组建情况进行检查,可以利用操作系统自带工具,如:ipconfig、ping等。

6)任务六连通性测试

接待部pc192.168.101.2 ping装饰工程 业务部192.168.102.2通

以下类推

7)任务七功能性测试

接待部vlan101自动获取

以下类推

2.3评估

以小组为单位制作PPT汇报测试情况,需要有数据说明。师生根据组员汇报情况共同讨论,评价测试及检验方案。

评价分为:自我评价表和教师评价,评价指标如下表所示。

3结语

行动导向教学在《局域网组建与维护》课程中的应用,实现了教师与学生为了共同完成若干项目而进行教师活动,将传统的专业体系知识融入教学项目中,使学生积极参与课堂活动,在项目实施的过程中体验工作,使学生沟通交流能力、团队合作能力及解决问题的能力得到锻炼,有利学生职业核心能力和创新能力的提高。

参考文献

[1]张文才.技校在推广“行动导向教学法”过程中存在的问题及对策[J].中国职业技术教育,2006(10).

[2]陈晓明.行动导向教学在《计算机网络基础》教学中的应用[J].信息通信,2013(3).

[3]杜庆平.《构建中小型企业网络》课程教学改革探索[J].泰州职业技术学院学报,2009(4).

电子商务网络平台的组建探讨 篇9

一台计算机在没有安装服务软件之前是不能称之为服务器的, 只有安装了相应的服务软件 (如IIS、Apache等) , 能够为用户提供各种各样的服务的才能称得上是真正的“服务器”。一般说来, 一个完善的服务系统它应为提供如下的服务:WEB服务、FTP服务、视音频服务、数据库服务、Email服务。

1.1 WEB服务

Web services是建立可互操作的分布式应用程序的新平台。作为一个Windows程序员, 可能已经用COM或DCOM建立过基于组件的分布式应用程序。COM是一个非常好的组件技术, 但是我们也很容易举出COM并不能满足要求的情况。

Web service平台是一套标准, 它定义了应用程序如何在Web上实现互操作性。可以用任何自己喜欢的语言, 在任何喜欢的平台上写Web service, 只要我们可以通过Web service标准对这些服务进行查询和访问。

1.2 FTP服务

对于一个系统来说在文件上传与下载的量很少的情况下, 利用HTTP就可以了, 但是当有大量的用户进行大量的文件上传与下载时, HTTP将不能满足用户的需求, 因为HTTP毕竟主要是来提供Web服务的, 此时就非FTP莫属了。

1.3 数据服务

目前, 数据库的应用主要以关系数据库为主, 关系型数据库具有完备的理论基础、简洁的数据模型、透明的查询语言和方便的操作方法, 借助于ASP、PHP、JSP等技术就可以实现Internet应用中数据库数据的显示、维护、输出以及到HTML的格式转换等。对于数据库管理系统, 本着安全性、并发性、稳定性、开发性、先进性等原则不宜采用如Access等这样的小型数据库, 建议采用, 如Oracle、SQLServer 2000等大型数据库, 但是当用户较少, 对性能要求不高的情况下, 如在程序的调试阶段也可采用Access等这样的小型数据库, 当系统正式运行时再将数据移植到大型的数据库当中。数据库当中一般都保存大量的敏感信息, 这些信息一旦泄露就可能对系统造成致命的威胁, 因此数据库安全性设计就显得非常重要。

1.4 Email服务

对于一个资源库系统来说, Email服务并不是必须的, 但是如果想为用户之间的通信提供更加稳定的服务的话, 它就变得很重要了。另外, 在Win2000中, 系统自带了SMTP服务, 利用它编写一个简单ASP程序就可以实现Email的发送功能。在Win2003中, 系统不仅带了SMTP服务, 还有POP服务, 利用它我们就可以制作一个简单的Email服务器了。

2 Web服务器的安全

2.1 安全漏洞

Web服务器存在漏洞, 使得黑客能侵入主机, 破坏重要数据, 甚至造成系统瘫痪。

CGI安全方面的漏洞有:

1) 有意或无意在主机系统中遗漏Bugs给非法黑客创造条件;

2) 用CGI脚本编写程序当涉及远程用户从浏览器中输入表格, 并检索或form-mail之类在主机上直接操作命令, 或许会给Web主机系统造成危险。

网上下载的Web服务器, 没考虑安全因素, 不能用作电子商务系统应用。因此, 不管是配置服务器, 还是编写CGI程序都要注意系统安全性, 要堵住存在的漏洞。

2.2 提高系统安全性和稳定性

Web服务器安全预防措施:

1) 限制在Web服务器开账户, 定期删除断进程的用户;

2) 对在Web服务器上开的账户, 在口令长度及定期更改方面作出要求, 防止被盗用;

3) 使FTP、MAIL等服务器分开, 去掉ftp, send mail, http, NIS, NFS, finger, net stat等无关应用;

4) 在Web服务器上去掉绝对不用的如SHELL之类的解释器, 即当在CGI程序中没用到PERL时, 就把PERL在系统解释器中删除;

5) 定期查看服务器日志logs文件, 分析可疑事件。在error log中出现login, /bin/perl, /bin/sh记录时, 服务器可能已遭非法用户入侵;

6) 设置好Web服务器上系统文件的权限和属性, 对可让人访问的文档分配一个公用组, 如WWW, 并分配它只读的权利, 把所有HTML文件归属WWW组, 由Web管理员管理WWW组。对于Web配置文件只有Web管理员有写的权利;

7) Web服务器把Web文档目录与FTP目录指在同一目录时, 不要把FTP目录与CGI-BIN指定在一个目录, 防止用户通过FTP上载入PERL或SH之类程序, 用Web的CGI-BIN去执行, 造成不良后果;

8) 通过限制许可访问用户IP或DNS。

3 电子商务安全策略

电子商务的安全保障是一个动态的、复杂的过程, 贯穿信息传输及信息系统的整个生命周期, 要全方位和多层次地解决系统安全, 不仅要解决网络层的安全, 同时也要解决系统层和应用层的安全。

1) 链路安全, 采用链路备份技术, 通过承载链路的备份, 从物理层面保证安全;

2) 数据传输安全, 采用VPN技术, 支持多种安全加密算法;

3) 网络访问控制, 采用防火墙技术, 路由器内置防火墙功能, 实现网络节点安全;

4) 认证授权, 具有AAA认证、CA认证, 支持网络层面的ACL控制, 结合AAA和数字证书, 实现用户身份的标识和权限管理;

5) 节点设备安全, 采用安全路由器设计, 具有内置防火墙和流量监控能力, 与网管结合实现安全管理。

参考文献

[1]翁贤明.电子商务信息安全[M].杭州:浙江大学出版社, 2003.

校园网络组建的实施方案探讨 篇10

校园网工程范围主要为包括办公楼、教学楼、图书室、教师住宿楼、学生宿舍楼及实验楼在内的局域网 (LAN) 部分。内部局域网的建设包括硬件网络平台的建设、相应软件系统的应用。校园网内部主要按Intranet模式建网, 校园内部各部门及家庭均能访问校园网内部信息, 同时对外也提供WWW信息访问。要求能够根据应用或按部门划分成若干虚拟子网 (VLAN) , 同时网络应具有较好的实时性。

在网络设计中, 校园网到桌面的计算机数据端口工程设计总量为150个。这些网络端口均要求10/100M到桌面。

校园网的体系结构要能支持以Intranet Web的访问与应用, 要能支持E-Mail、FTP的应用, 包括有条件、有管理地访问Internet, 同时要使校园网的通讯和共享资源能够建立在方便、安全的基础上。

具体包括:

1) 将全校所有计算机连接到网络中。在网络上传输多种应用信息, 用于教学。要求网络能支持多路并发多媒体信息的传输, 以支持远程教学;2) 网络管理系统功能完善, 操作简便, 能管理到桌面台式机。网络设立区域性安全防范措施, 加载安全过滤;3) 结构合理, 技术先进, 系统具有高可靠性和可扩展性;4) 实现虚拟网间的互连, 方便网络管理;5) 采用开放性布线;6) 充分利用原有网络资源;7) 连接Internet。

2 校园网络工程建设方案

就我校校园网而言, 考虑网络信息点200多个。为了更好地运用Internet网及应用系统, 更方便地与世界各地联系, 采用FAST ETHERNET技术组建我校校园网的主干是一个性价比较好的方案。其它采用10/100M bps到桌面, 同时采用网络交换技术使整个网络的性能得以改善。

校园整体网络系统基本上采用单一的通信协议:TCP/IP。

如果需要使用其它通信协议, 可以通过协议转换的方式解决。

2.1 主干网络的设计

目前, 可以选用的主干网结构主要包括以下几种:

1) FDDI。FDDI是一种光纤环网, 采用令牌传递多址接入技术, 数据传输速率是100 M bps。FDDI的优势在于冗余性强, 容错性好, 缺点在于设备相对比较昂贵, 并且对于校园网而言连接相对比较复杂。

2) ATM。ATM网络主干体系由ATM交换机互连构成。由于ATM设备价格比较高, 限制了其在校园网内的使用, 但是ATM具有的能够支持传输质量控制和开展多媒体业务等优势, 使它在不少场合仍得到应用。

3) 千兆以太网。千兆交换式以太网能够为每个端口提供1G的带宽, 可以满足校园主干网的需要。它具有较高的性能价格比, 并且已经获得业界广泛的支持, 同时它具有良好的互操作性, 并具有向后兼容性;可以从现有的传统以太网方便、平滑地升级到千兆以太网。

4) 快速以太网。快速以太网可以支持100 M bps的传输速率, 其标准是IEEE802.3V。它可以支持多种电缆类型, 具有良好的兼容性, 移植非常容易。并且它采用星形结构, 可以比较容易地向ATM过渡。它也具有较高的性能价格比, 并且已经获得业界广泛的支持,

综合考虑网络的兼容性、先进性、开放性以及升级方便和价格等因素, 我们认为可以根据校园网的规模优先考虑选择千兆以太网或快速以太网作为校园主干网的结构。

3.2 网络中心的设计

网络中心有中心交换机、服务器群、路由器以及Modem等设备构成, 这些设备一般以中心交换机为中心, 以星型拓扑结构通过无屏蔽双绞线连接在一起。中心交换机的选用与网络的规模紧密相关, 网络的规模较小并对带宽需求不大时, 可以选用能够提供百兆光纤接口的中低档交换机, 但是考虑到网络的升级和扩容, 应尽量选择带有千兆光纤接口的中档交换机。当网络规模较大时, 应该选用具备三层交换功能、能够划分VLAN的带有千兆光纤接口的中高档交换机。此外选用的中心交换机应该具有丰富的接口、完善的网管功能和较强的适应能力。路由器和Modem也应根据校园网需要合理加以选择。

3.3 分支子网的设计

分支子网的设计应根据不同子网的性质、提供的功能, 选用相应的网络设备。

1) 办公子网。办公子网应能够适应管理机构网上办公的要求, 主要完成数据生成、修改、查询以及进行人员资料和课程管理等工作。办公子网与网络中心的信息通常较多, 每天都要处理大量的数据, 可以根据网络规模选用带有一个千兆光纤模块或百兆光纤模块的交换机。当交换机不带光纤模块时需要通过光纤——双绞线转换器配合使用。办公子网中各子系统内的微机可以通过集线器进行联网, 集线器的选择可以根据连网微机的数目选用堆叠式集线器或普通集线器。

2) 多媒体教学子网。考虑到多媒体教学子网需要传输大量的视频和音频数据, 不宜选用共享式的集线器, 推荐使用端口数目较多的交换机作为主要设备。只有在用户数目比较少并且对信号质量要求不高时, 可以适当使用一些集线器。并且条件好的学校, 为了易于管理可以在每个多媒体教室设置一台服务器。

3) 图书馆子网。该子网的功能主要是进行文献检索、电子阅读和资源共享, 由于图书、文献等多以文本方式出现, 数据量不大, 可以采用普通集线器作为网络节点。图书馆子网需要设置数据库服务器作为数据存储和管理系统。鉴于图书馆与网络中心的数据量一般不大, 可以采用带有百兆口的交换机。

4) 宿舍子网。校园内的宿舍一般分布范围较广, 但可以将位置较近的几栋宿舍楼连成一个宿舍群。考虑到每个宿舍群的房间数目较多, 需要的端口数目较多, 如果采用交换机成本将很高, 同时考虑到宿舍子网主要用于各个宿舍楼之间的连网, 与外界的数据量不大, 所以主要采用集线器, 适当可以采用少量交换机。性化的教学活动, 并能够进行练习和测试;系统根据学生的测试反馈, 调整学习难度和进度。

参考文献

[1]杨吉开, 曹谢东.基本MAS的网络教学系统模型设计[J].信息技术, 2008 (12) .

[2]高攀, 郭理, 郑鸿英.智能化网络教学系统设计与实现[J].信息系统工程, 2009, 5.

[3]蔡莉莉, 陈婷.网络教学系统的研究与设计[J].计算机时代, 2009 (4) .

(上接第167页)

综上所述, 中心交换机作为网络数据交换的中心, 直接关系到网络的整体性能, 因此中心交换机的选择应主要考虑性能、功能和可扩展性。二级交换机用于连接中心交换机和各个网络节点, 它的选择应主要根据应用需求, 兼顾价格和性能。网络节点用于连接各种终端设备, 应根据应用需求选择适当的交换机或集线器。

摘要:校园网建设是一项复杂的工程, 涉及到资金、场地、设备配置等诸多问题。如何合理进行校园网的规划设计和建设, 发挥网络的巨大作用, 使之更好地为教学和科研服务, 是校园网建设者重点考虑的问题。

关键词:网络工程,校园网,组建

参考文献

[1]郭建荣.校园网建设中的硬件配置及软件应用探讨[J].电脑知识与技术, 2009 (7) .

26岁女白领组建网络卖淫集团 篇11

作为公安部督办案件,常州警方从一桩招嫖案入手开展侦查,今年7月23日,小任落网。

一桩招嫖案引出网络卖淫“集团”

今年3月9日,常州龙虎塘派出所在宾馆巡查时,查获一起卖淫嫖娼案件。违法嫌疑人何某交代,当天,他入住宾馆后,就上网在百度上搜索“常州上门按摩”,很快百度搜索中就跳出了一个名叫“常州咪咪保健会所”的网站。何某点开网站,便与网站提供的客服电话取得联系,很快就安排了一个徐姓卖淫女前来。

这看似一桩简单的网络卖淫案,可不法分子竟然利用百度推广的平台,将违法网站推送到前页,显然,这是一起网络组织卖淫團伙,警方立即成立了由多个部门组成的专案组。

通过侦查,专案组发现卖淫女徐某与一名叫“大姐”的女子联系频繁,“大姐”利用飞信通知安排徐某进行色情交易。同时,根据事前商定的嫖资对半分成,由徐某通过银行转账的方式将违法所得汇于“大姐”的指定账号。

徐某不知道,这个“大姐”其实只有26岁,比她都年轻一两岁。

不过,徐某明白,“大姐”手里掌握了百名卖淫女,“业务”遍布多个省市,“想要从她那接活赚钱,就得听她的话”。

网络卖淫采用“商务推广”

7月23日下午,常州警方兵分5路,在常州新北区将“大姐”、卖淫女徐某等7人抓获。随后,常州境内的100多名嫖客也相继到案。7月25日下午,“大姐”的得力助手熊某也被抓获归案。

据警方调查,“大姐”叫小任,湖北咸宁人。小任中专毕业后就来到上海闯荡,从一个小会计做起,跟不少学历比她高的人竞争,多年下来,从小公司跳槽,进了一个不错的企业当财务专员,也算成了小白领。小任还是很上进的,她报名夜校学习计算机知识,增长自己的知识面。不过,在与夜校同学交流时,他们谈及了网络卖淫。有同学就称,建一个卖淫信息的网站只要千把块钱投入,一两天就能回本。

同学们都没有想到,在他们印象中不出众的小任竟然真的在家捣腾起卖淫网站。“她参考了网络上的一些色情网站,然后利用夜校学习到的计算机知识,开始自己设计网页,在网络上找到一些色情图片来装饰网站”,办案民警称,2012年11月,第一个网站投运没多久就有招嫖人员来联系,她又赶紧通过网络寻找卖淫女。很快,她辞职一心干起这行。

据小任交代,由于网络上与她类似的网络卖淫网站很多,如何让自己的网站能凸显出来,她想到了“百度推广”,通过这种商务推广模式,只要上网者搜索类似招嫖内容时,百度搜索会将她的网站力推到最前面。

没多久,她就尝到了甜头,于是又组建了9个网站,来不及打理,她将老家的男友也叫到上海来帮忙,他们的“业务”渐渐做大,形成了上海、浙江宁波、江苏常州及南通、福建福州、陕西等核心业务地。这些城市的卖淫女主动要求入伙,在她落网时,登记名单有近80人。

而她支付给百度推广的费用只有8000多元。但据小任交代,仅在常州,她就组织常州的7名卖淫女卖淫300多次,每次收费300元至1200元不等。

日前,常州警方网安支队召开新闻发布会通报,因涉嫌组织网络卖淫,小任等人均被警方依法刑拘。

目前,公安部已将此案列为部督案件,上海、浙江、福建等警方也正在对小任在当地开展的组织卖淫情况进一步调查。

(现代快报00 23)

中小企业网络的组建 篇12

DeviceNet是20世纪90年代发展起来的, 现阶段广泛应用于北美、亚洲等国家, 以低成本、高效率、高性能、高可靠性等优点, 在过程/工厂自动化占有主导地位。我国工业自动化起步较晚, 目前仍处于引进国外先进设备的阶段, 这就要求我们了解DeviceNet通信协议, 同时能够使用现有的DeviceNet设备组建一个适合特定应用的、稳定的DeviceNet网络。

在前几期的文章中我们介绍了基于XGate-DVN10的DeviceNet从站协议转换模块以及DeviceNet主站PC接口卡的使用, 本期文章将介绍DeviceNet网络的组建及配置。

2 DeviceNet主从站特点介绍

在一个DeviceNet网络中, 主站是负责集中管理I/O数据的设备, 并具备未连接报文管理UCMM (Unconnected Message Manager) 功能。从站节点则是执行特定功能并将自己的I/O数据传送给主站的设备, 可以无UCMM功能, 但必须支持预定义主从显式报文连接。

(1) DeviceNet从站特性

DeviceNet从站在网络中拥有唯一的节点地址, 并且能独立完成特定的功能, 例如I/O设备、传感器、数据采集、电机控制等。对实时性要求高的数据通过I/O连接进行传输, 因此DeviceNet从站应当支持至少一种I/O连接, 且每个DeviceNet从站都有一个特定功能的应用对象类, 该对象类描述了从站所具有的应用参数和功能。

(2) DeviceNet主站特性

DeviceNet主站在网络中所起的作用有别于DeviceNet从站, 它负责网络管理、从站配置以及数据处理, 其并不一定具有特定的功能, 但也有自己的独有的对象类和唯一的节点地址。市场上主要有两种形式的主站, 一种是可编程控制器 (PLC) 中的一个单元, 它的内部集成了DeviceNet的主站功能;另一种是PC使用的一个集成DeviceNet主站功能的PCI或USB接口卡, 通过PCI/USB总线与PC交换数据。

3 DeviceNet网络组建

由于DeviceNet是基于CAN总线的一种应用层协议, 因此其网络组建与CAN总线一致, 采用主干-分支结构。从站和主站都挂接在该总线上, 通常一个DeviceNet网络中只有一个主站设备和若干个从站设备同时工作。在进行DeviceNet网络布线时, 建议选用专用的DeviceNet电缆, 这样可以提高总线抗干扰能力。表1所示为通信波特率与总线支线、干线长度的关系。

典型的DeviceNet网络结构如图1所示。为了增强网络通信的可靠性, CAN总线干线的两个端点要加入120Ω、1%、1/4 W的终端电阻, 终端匹配电阻并联在CANH信号与CANL信号之间。

注:网络中各节点的支线长度不易过长, 支线总长度不应大于累积值, 单个节点的支线也不应大于6 m。

在该网络示意图中有一个DeviceNet主站 (Scanner) , 它会根据扫描列表 (Scan List) 管理已配置的从站。配置从站时, 需要包含它的I/O连接类型、字节数目和从站的地址, 同时在主站的内存区为从站的I/O建立一个映射区 (也称为I/O分配) , 这个过程可以通过导入从站的EDS (Electronic Date Sheet) 文件实现, 也可以手动配置。下文详细介绍如何配置DeviceNet网络。

4 DeviceNet网络配置及通信

每个DeviceNet从站设备在出厂时都设定有默认参数, 其中重要的参数保存在EDS文件中, 例如设备的基本信息、实时数据传输的格式和支持的I/O连接类型、可配置的通信参数等。在一些应用简单的场合只需要采用默认配置即可进行正常通信, 但对于一些应用比较复杂的场合, 则需要对从站进行相应的修改。

本文使用广州致远电子有限公司研发的主站产品PCI-5010-D和从站协议转换模块XGate-DVN10组建一个典型的DeviceNet网络。

(1) 建立网络

参考上文, 使用DeviceNet电缆连接主站和从站, 采用主干-分支结构。

(2) 配置网络参数

DeviceNet网络管理软件安装完成后, 配置整个DeviceNet网络参数, 界面如图2所示。

配置参数界面用来设置网络中主站卡 (PCI-5010-D) 的参数, 有主站地址、波特率、内部扫描延时、间隔扫描周期、期待报文时间、发送重试次数等。在没有特殊使用情况下, 只需要修改主站地址 (建议为节点地址为0) 和波特率即可。

(3) 添加从站

通常情况有两种方式添加从站, 一种是通过EDS文件, 一种是没有EDS文件下, 手动配置。下文介绍如何通过EDS文件添加从站。

(1) 通过菜单栏中的“工具”->添加EDS。例如, 将XGateDVN10添加到设备目录中;

(2) 单击“添加从站”。例如:添加XGate-DVN10; (3) 设置从站参数:节点地址、连接类型等等。

从站配置界面如图3, 配置节点号时, 应当与实际从站值一致, 波特率设置也应当和实际网络通信速率一致。

(4) 主站上线, 连接从站并通信

配置从站结束后, 单击“启动”, 主站会自动上线并扫描连接从站, 同时获取从站连接状态, 连接成功后如图4所示。数据对话框中为当前从站的生产消费数据。

至此为止, 已经搭建了一个简单而又典型的DeviceNet网络, 利用此网络了解DeviceNet的总体架构与运行的机制, 以便对DeviceNet总线有一个全面的认识, 为将来搭建更加复杂的网络做铺垫。

5 结语

在实际组建网络过程中, 根据不同应用环境我们需要了解线缆的阻抗、容抗、信号延时等, 减少由于信号衰减或反射而导致总线工作异常;也需要了解网络电源的负载, 要考虑到最坏的情况, 进而组建一个抗干扰能力强、稳定可靠的DeviceNet网络。

上一篇:危重抢救病人下一篇:BP神经模糊控制器