毕业论文计算机网络的管理与规划

上传人:夏** 文档编号:563476754 上传时间:2023-03-15 格式:DOC 页数:21 大小:124.50KB
返回 下载 相关 举报
毕业论文计算机网络的管理与规划_第1页
第1页 / 共21页
毕业论文计算机网络的管理与规划_第2页
第2页 / 共21页
毕业论文计算机网络的管理与规划_第3页
第3页 / 共21页
毕业论文计算机网络的管理与规划_第4页
第4页 / 共21页
毕业论文计算机网络的管理与规划_第5页
第5页 / 共21页
点击查看更多>>
资源描述

《毕业论文计算机网络的管理与规划》由会员分享,可在线阅读,更多相关《毕业论文计算机网络的管理与规划(21页珍藏版)》请在金锄头文库上搜索。

1、毕业设计报告题目:计算机网络的管理与规划班级 计专 姓名 学号 指导教师 二九年九月摘 要随着计算机技术、信息技术的高速发展,网络已被各个单位作为自己获取资源、共享资源的最好工具,局域网作为一种计算机网络,在网络协议上基本符合OSI模型,该网络采用TCP/IP技术,实现数据的传输和处理功能。网络管理是计算机网络发展的必然产物,它随着计算机网络的发展而发展。早期的计算机网络主要是局域网,在一定范围内连接数百台计算机,因此最早的网络管理是局域网管理。由于局域网管理主要保证在局域网内的所有计算机能够顺利传递和共享文件,因此早期的局域网管理系统与网络操作系统密不可分。而Internet的出现打破了网络

2、的地域限制,跨地域的广域网络得到飞速发展,这时的网络管理不再局限于保证文件的传输,而是保障连接网络的网络对象(路由器、交换机、线路等)的正常运转,同时监测网络的运行 性能,优化网络的拓扑结构。网络管理系统也因此越来越独立,越来越复杂,功能也越来越完备,网络管理也发展成为计算机网络中的一个重要分支,国际上各种网络管理的标准也相继制定,网络管理逐步变得规范化、制度化。关键字:局域网、Internet、网络安全、计算机网络、网络规划、网络设计。目 录第一章 局域网的管理与维护11.1 网络管理的内容11.2 网络维护的内容2第二章 校园网的规划与构建32.1 校园网的规划32.2 校园网的构建3第三

3、章 个人计算机安全防范技术与实现53.1 Windos的安装及补丁53.2 用户和密码53.3 Windows服务53.4 个人防火墙及杀毒6第四章 中小型局域网的规划与设计74.1 需求分析74.2 中小型局域网的规划74.3 中小型局域网的设计8第五章 局域网常见故障的诊断与分析9第六章 企业网络安全防范措施11第七章 VPN技术在局域网上的设计与应用13第八章 总结16致 谢17参考文献18第一章 局域网的管理与维护1.1 网络管理的内容一般而言,网络管理应包括故障管理、计费管理、配置管理、性能管理、安全管理等五方面的管理功能。故障管理,用户都希望有一个可靠的计算机网络。当网络中某个部分

4、失效时,网络管理系统必须能够迅速找到故障并及时排除。故障管理包括故障检测、隔离和纠正三个方面。对于网络故障的检测依据对网络组成部件状态的检测。不严重的简单故障通常被记录在错误日志中,并不作特别处理;而严重一些的故障则需要通知网络管理操作员,即所谓的报警。一般网络管理应用应根据有关信息对警报进行处理,当网络故障比较复杂时,网络管理系统应能够执行一些诊断测试来辨别故障原因;计费管理,记录网络资源的使用,目的是控制和检测网络操作的费用和代价。计费管理对一些公共网络尤其重要,它可以估算出用户使用网络资源可能需要付出的费用和代价,以及已经占用了那些资源。网络管理员还可以规定用户可以使用的最大费用,从而控

5、制用户过多占用网络资源,这也从另一个方面提高了网络的效率;配置管理同样相当重要。它初始化网络,并配置网络,以使其提供网络服务。配置管理是一组辨别、定义、控制和监视组成一个通信网络的对象所必需的相关功能,目的是为了实现某个特定功能或使网络性能达到最优;性能管理,统计系统资源的运行状况及通信效率等系统性能。其能力包括监视和分析被管网络及其所提供服务的性能机制。性能分析的结果可能会触发某个诊断测试过程或重新配置网络以维护网络的性能。性能管理收集分析有关被管网络当前状态的数据信息,并维持和分析性能日志;安全管理,安全性一直是网络的薄弱环节之一,而用户对网络安全的要求又相当高,因此网络安全管理非常重要。

6、网络中主要有以下几大安全问题:网络数据的私有性(保护网络数据不被侵入者非法获得),授权,访问控制(控制对网络资源的访问)。相应地,网络安全管理应包括授权机制、访问控制、加密和加密关键字的管理,另外还要维护和检查安全日志。1.2 网络维护的内容防御计算机病毒应该从两个方面着手,首先应该加强内部网络管理人员以及使用人员的安全意识,使他们能养成正确上网、安全上网的好习惯。再者,应该加强技术上的防范措施,比如使用高技术防火墙、使用防毒杀毒工具等。软件维护最重要的定期工作就是备份。无论设计得多好的软件,都有可能因为一些意外造成资料的丢失。这些资料一旦丢失而又没有备份,后果是非常可怕的。因此,对于日常性的

7、资料,最好能够每天备份。这样,就算资料流失了,也只是损失一天的资料而已。目前的备份设备有很多可供选择,如CD-ROM, DVD等。有些维护人员只是把工作过程设定在电脑中,然后将备份设备开着就不管了。其实这是不对的,应该每夭确认前一天的备份工作已确实完成了,并且要留多份备份,这样才比较安全。另外,如果备份的资料具有机密的性质,不但要确认每日备份后资料的流向,对过期的备也要进行彻底的销毁。 单位局域网有着自己不同的特点,所以局域网管理员应根据自己网络的特点采取适合自己的维护方法,并不断学习新的网络维护方法,使得局域网速度、安全等得到更大的提高。网络互联系统主要指网络的连接转发设备,包括HUB、交换

8、机、路由器等检测HUB或交换机故障。 HUB 或交换机的状态指示灯如果闪烁或常亮黄灯、 表明数据包在网络上有堵塞情况、 需要检查同一局域网中是否有重复的IP地址分配或局域网IP地址分割有交叉。 如果网线和主机都没有问题、 则应测量网络设备的地线和零线之间的电压、 如果电压超过 3V则表明HUB或交换机的供电系统有问题、 静电不能及时释放、 干扰了数据信号。检测路由器故障。 利用MIB变量浏览器、 用它收集路由器的路由表、端口流量数据、 计费数据、路由器CPU 的温度、负载以及路由器的内存余量等数据。 通常情况下网络管理系统有专门的管理进程不断地检测路由器的关键数据、 并及时给出报警。 另外、如

9、两个路由器直接连接、 应将一台路由器的出口 (或入口)连接另一路由器的入口(或出口)。网络连线是局域网的血管、没有它们、信息就无法流通。网络某条线路突然中断、用 ping或fping 检查线路在网管中心这边是否连通、 若连续几次ping都出现 Request time out信息、 表明网络不通。 连线故障通常包括网络线内部断裂、双绞线和 RJ-45水晶头接触不良以及双绞线是否采用标准线序连接等。第二章 校园网的规划与构建2.1 校园网的规划校园网必须具备教学、管理和通讯三大功能。教师可以方便地浏览和查询网上资源,进行教学和科研工作;学生可以方便地浏览和查询网上资源实现远程学习;通过网上学习学

10、会信息处理能力。学校的管理人员可方便地对教务、行政事务、学生学籍、财务、资产等进行综合管理,同时可以实现各级管理层之间的信息数据交换,实现网上信息采集和处理的自动化,实现信息和设备资源的共享,因此,校园网的建设必须有明确的建设目标。校园网的总体设计原则是:开放性、可扩充性、可管理性、安全性、易用性。2.2 校园网的构建校园网设计主要包括以下部分:校园内部主干网设计、广域网互联设计、拨号网络设计、服务器系统设计、校园网应用系统设计。1、网络设备选型在网络设计时应选用扩充能力和升级能力比较强的网络设备,如Cisco、3COM和INTEL公司的网络设备,国产的交换机、路由器等网络设备有较高的性价比,

11、应该也在选择之列。主要考虑网间网互联技术和产品供应商,能为客户提供可靠、可用、先进、安全而又易于管理的产品。所选用的交换机应支持设备管理、VLAN划分等。2、服务器平台选择SUN服务器和HP服务器或者国产的联想、浪潮服务器都有很好的开放性和互连性,可以作为服务器硬件的选择。在主机系统建设中,选用UNIX与Windows NT相结合的方式:用UNIX服务器作为外部WWW服务器、FTP、PROXY、DNS服务器以及网管工作站;用NT服务器作为数据库服务器和应用服务器,为用户提供友好的界面。校园网的网络拓扑结构:校园主干网采用一台千兆多层交换机作为中心交换机,配置多台二层交换机作为二级交换机;在网络

12、中心配置多台工作站,一台网管工作站,一台作为连入INTERNET/CERNET的路由器,同时在路由器上配置相应的拨号访问模块供拨号用户访问校园网;二级交换机通过千兆光纤上连到主干交换机上,构成星形的拓扑结构,使得主干网具有较好的可扩展性和可管理性;下属站点采用10/100M接入方式,可以实现100M到桌面。对所有系统内的用户,IP地址规划由网络中心统一规划;对于上公网的用户,需要进行IP地址转换(NAT),即将内部私有地址转换为公有IP地址。这样的好处是既节省了有限的公有IP地址资源,又对外屏蔽了内部的网络,有利于网络的安全管理。第三章 个人计算机安全防范技术与实现3.1 Windos的安装及

13、补丁除非有特别需要,目前个人计算机应使用Windows 2000和Windows XP,这也是目前的主流。其它版本的Windows如Windows 95、Windows 98安全性太差;Windows NT虽然安全性较好,但功能较少且微软已经停止维护;最新的Windows Server 2003是服务器软件,并不适合个人计算机使用。安装完Windows后应立即安装最新的Service Pack。目前Windows 2000最新的Service Pack是SP4,Windows XP是SP2。只安装Service Pack是不够的。一般Service Pack每一到两年发布一次,期间又会发布若干

14、小补丁(微软称之为HotFix),在安装完Service Pack之后,应该立即安装这些小补丁。在所有的补丁安装完毕之前,计算机应断网。从插入光盘开始安装那一刻开始,一直到所有的补丁安装完毕,计算机应始终处于断网状态。因为网络上随时可能有蠕虫如Nimda、冲击波等在活动,一台不打补丁的机器接入网络很容易在短时间内被感染。应事先把补丁刻到光盘上,或复制到移动硬盘上,通过光盘或 移动硬盘安装补丁。3.2 用户和密码最简单的方式往往是最有效的,设置一个不易破解的密码,是保证系统安全的最有效的手段。除了本机Windows的密码以外、还包括电子邮箱的密码、各种网站帐号的密码等。设置密码的基本原则是:密码

15、的长度至少应是6位或6位以上,不要用你的生日、电话号码、任何英文单词作为密码。选择密码的方法很多,可以在英文书中随便找一个句子,用句子中每个单词的首字母作为密码。这样的密码自己不易忘记,别人又很难猜到。在平时上网时,经常需要在网站上注册一些帐号,用于登录论坛、下载软件等,对于一些不太重要的帐号,特别是一些小网站的帐号,其密码应该和自己常用的密码不相同。因为这些小网站很容易被黑客破解,密码很容易泄漏。3.3 Windows服务无论是Windows 2000还是Windows XP,都会自动启动很多我们不需要的服务,停止这些服务并把启动方式设为“手动”,既能提高安全性,又能减少占用的内存。Messenger 用于传输NET SEND命令发送的消息,是最近新兴的垃圾广告发送方式。Task Scheduler 如果没有什么定时自动执行的任务,就不需要这个服务,容易被入侵者利用。Remote Registry 远程管理注册表,容易被入侵者利用。TCP/IP NetBIOS HelperTelnet还有很多无用的服务,与安全性并无关系,这里不再列出。3.4 个人防火墙及杀毒常用的个人防火墙软件:天网(免费),ZoneAlarm(免费),Outpost Firewall,Norton Internet Security,等。个人防火墙可以比较全面保障个人计算机的安全,以Norton In

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 医学/心理学 > 基础医学

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号