计算机网络专业毕业设计(4篇)

时间:2022-12-07 13:36:02 手机站 来源:网络

计算机网络专业毕业设计(4篇)计算机网络专业毕业设计  在网络设计中实现各个网络对应各种的功能实现校园的一体化资源化共享化等同时网络具有安全性稳定性先进性扩展性易管理性等特点从而保证校园网下面是小编为大家整理的计算机网络专业毕业设计(4篇),供大家参考。

计算机网络专业毕业设计(4篇)

篇一:计算机网络专业毕业设计

  在网络设计中实现各个网络对应各种的功能实现校园的一体化资源化共享化等同时网络具有安全性稳定性先进性扩展性易管理性等特点从而保证校园网络能适应未来网络的快速发展

  北京师范大学珠海分校

  本科生毕业论文

  论文题目:论文题目:校园网网络设计

  学专学

  院业号

  信息技术学院计算机科学与技术0801010141郑珏鑫曾宇胸实验师信息技术学院

  学生姓名指导教师姓名指导教师职称指导教师单位

  2011年11月16日

  北京师范大学珠海分校学位论文写作声明和使用授权说明

  学位论文写作声明

  本人郑重声明:所呈交的学位论文,是本人在导师的指导下,独立进行研究工作所取得的成果。除文中已经注明引用的内容外,本论文不含任何其他个人或集体已经发表或撰写过的作品或成果。对本文的研究做出重要贡献的个人和集体,均已在文中以明确方式标明。本声明的法律结果由本人承担。

  论文作者签名:

  日期:

  年

  月日

  学位论文使用授权说明

  本人完全了解北京师范大学珠海分校关于收集、保存、使用学位论文的规定,即:按照学校要求提交学位论文的印刷本和电子版本;学校有权保存学位论文的印刷本和电子版,并提供目录检索与阅览服务;学校可以采用影印、缩印、数字化或其它复制手段保存论文;在不以赢利为目的的前提下,学校可以将学位论文编入有关数据库,提供网上服务。(保密论文在解密后遵守此规定)

  论文作者签名:

  导师签名:日期:年月日

  校园网网络设计

  摘要

  随着Internet的迅猛发展,人们对于网络信息时代的需求越来越迫切,网络的应用越来越广泛。作为高等人才的培训场所,校园网建设的需求也越来越大,教师、学生、管理人员等对一个先进的网络环境的要求也十分迫切。因此,建设校园网具有非常大的理论意义和实践意义。本设计是在局域网技术和目前网络技术发展的基础上,分析了校园网的各种功能需求和建设原则,并且着重阐述了网络结构技术和网络的拓扑结构设计。在网络设计中,实现各个网络对应各种的功能,实现校园的一体化、资源化、共享化等,同时网络具有安全性、稳定性、先进性、扩展性、易管理性等特点,从而保证校园网络能适应未来网络的快速发展。关键字:校园网、需求分析、网络规划、拓扑设计、Cisco网络设备

  CampusNetworkDesign

  ABSTRACT

  WiththerapiddevelopmentofInternet,peopleinthenetworkinformationageneedsmoreandmorepressing,networkapplicationismoreandmorewidely.Ashigherpersonneltrainingplaces,theconstructionofcampusnetworkisalsoincreasingdemand,teachers,students,managementofanadvancednetworkenvironmentrequirementisveryurgent.Therefore,thebuildingofthecampusnetworkhasgreatsignificanceintheoryandpractice.Thisdesignisinthelocalareanetworktechnologyandthecurrentnetworktechnologydevelopmentbasedontheanalysisofthecampusnetwork,thevariousfunctionalrequirementsandconstructionprinciple,andfocusesonthenetworkstructureandnetworktopologydesign.Innetworkdesign,realizethenetworkcorrespondstoavarietyoffunctions,realizetheintegrationofcampusresources,sharing,etc.,atthesametimethenetworkhasthecharacteristicsofsafety,stability,advanced,scalability,manageabilityfeatures,soastoensurethatthecampusnetworktoadapttotherapiddevelopmentofthenetworkofthefuture.

  Keywords:campusnetwork,needsanalysis,networkplanning,topologydesign,Cisconetworkequipment

  目录

  12绪论...........................................................................................................................................2校园网网络设计需求分析.......................................................................................................32.1学校情况.......................................................................................................................32.2部门概述.......................................................................................................................32.3系统需求.......................................................................................................................33校园网网络设计方案...............................................................................................................53.1校园网网络设计原则...................................................................................................53.2校园网网络设计遵循的基本规范...............................................................................53.3校园网网络设计的基本构想.......................................................................................53.4网络拓扑.......................................................................................................................63.4.1建筑节点信息与限速说明...............................................................................................63.4.2主干网络拓扑设计图.......................................................................................................73.4.3分支网络拓扑设计图.......................................................................................................83.5网络VLAN划分设计..................................................................................................83.6设备选型.......................................................................................................................93.6.1核心层交换机选型...........................................................................................................93.6.2其他交换机选型.............................................................................................................103.6.3连接外网路由器选型.....................................................................................................133.6.4实验室路由器选型.........................................................................................................133.6.5防火墙选型.....................................................................................................................144校园网安全方案.....................................................................................................................165校园网管理方案.....................................................................................................................17

  1绪论

  随着社会的发展与科技的进步,网络已日渐成为人们在生活、学习、工作、娱乐中的重要工具。大学校园作为高新技术的发源地与高素质人才的培训场所,网络的建设自然而然的成了必要的一部分。校园网和Internet接轨,一方面可以为教师、学生、科研人员提供高效的资源搜索途径,有利于及时了解国内外的信息,有助于提高整个学校的教学水平,同时也有助于相互之间的资源共享。另一方面可以为学校的提供更有效的系统性管理,改善传统的教学管理环境,提高科学管理水平。校园网络的建设并不是一件容易的事情,在建设过程中,我们应该考虑校园的特殊情况,考虑满足网络设施、路由配置、信息资源等等的需求。并且考虑到未来校园扩建的可能和在校人数的增加,我们要针对这种情况考虑到网络扩容的必要性。

  2校园网网络设计需求分析

  2.1学校情况

  人数情况:目前,设计的校园网的用户有学生用户12000人,教职工用户600人,共12600人。在未来,设计的校园网用户将随着校园的扩建而不断的增多,预计在两年内增加到学生用户15000人,教职工用户800人,共15800人。地理情况:

  图1校园地理情况

  2.2部门概述

  为了满足学校网络建设的需要,校园网络包含的各项部门有学生宿舍30栋,教学楼四栋,一座网络中心,两座办公楼,一座图书馆,饭堂若干。每栋宿舍楼平均400个主机接入点,办公楼600个,图书馆采用DHCP协议自动分配地址,在饭堂采用无线上网方式。

  2.3系统需求系统需求

  实现校园局域网与Internet的互连互通,使教师、学生可以方便快捷的利用校园网获取国内外资料信息,其中访问方式有WWW浏览服务、FTP服务、电子邮件等,从而满足其相互之间的信息查询、交流、远程教学、资源共享等需要。同时可以也可以共享资源,师生们可以按照自己的需求下载或上传资料到服务器上。

  建立起一个网络教学系统,实现学校教学过程中的多媒体辅助教学和远程教学的功能,其中包括有对数据、语音和图形图像等方面的实时能力,提供教师备课、课件制作、多媒体教学和学生多媒体式学习、网络学习、交互通信等功能。建立一个学校教务管理系统,包括图书管理、行政、电子阅览室、教学教务、科研等系统,以满足学校现代化管理需求。在系统结构的选择上,选择采用标准化、开放式的系统结构模式,从而实现校园网网络建设目标的核心内容。在校园主干网上提供足够的带宽和服务质量,满足学校师生对带宽的基本需求,同时保留一定的余量,以便突发的数据传输使用时的需求,如将承受大型的应用软件和多媒体传输的压力,最大可能的来降低网络中的传输延迟。使校园网网络更利于功能的扩充和技术的升级。在网络性能需求方面,要满足对服务效率、服务质量、网络吞吐率、数据传输速度、资源的利用率、性能方面、语音等的基本需要,来满足学校师生的基本需要。

  3校园网网络设计方案

  3.1校园网网络设计原则

  1、实用性原则:强调设计目标和设计结果能满足需求并行之有效。2、开放性原则:系统设计应采用开放技术、开放结构、开放系统组件和开放用户接口,能兼容各种不同的拓扑结构,具有良好的网络互相性。良好的升级能力好,利于网络维护、扩展升级和与外界信息沟通。3、先进性原则:采用成熟先进的技术,使用具有时代先进水平的计算机系统和网络设备,保证在未来长时间内其先进性,总之,设计思路先进,软硬件设备先进,网络结构先进,开发工具先进。明确网络目标和基础合理规划,制定建设实施策略。4、安全性原则:提供多层次安全控制手段,建立完善的安全管理体系,防止数据受侵击和破坏。有可靠地防病毒措施。5、可靠性原则:具有容错功能,管理,维护方便。对网络的设计、选型、安装、调试等各环节进行统一规划和分析,确保系统运行可靠。

  3.2校园网网络设计遵循的基本规范

  1、光纤总规范(GB/T15972.2-1988)2、EIA/TIA568商业建筑布线标准3、ISO/EICII801国际综合布线标准4、中国工程建设标准化协会标准CECS72:97/CECS89:975、中国民用建筑电气设计规范6、EIA、TIA568A/568B标准7、光纤分布式数据接口(FDDI)高速局域网标准(ANSIX3T9.5)

  3.3校园网网络设计的基本构想

  一个完整的校园网建设在实施过程中可以分成两个环节:网络集成方案设计和信息系统集成。其中信息系统集成是目的,网络集成是手段。本方案设计思想是采用三层次体系,整个网络通过主干网连接起来,各个子网通过接口与主干网连接,实现各自的功能,在子网内部及与主干网进行数据通信。所以方案中以网络中心网络节点为核心,以Cisco网络设备构建统一的IP

  平台,各楼层与核心之间用光纤实现千兆互连,提高网络的连接速度。用户局域网内配置核心交换机、中心路由器等高性能设备。高性能的设备不但能提供很高的扩展性而且还能提高系统的稳定性。同时核心设备采用HSRP技术双机热备互为备份补充,在平时正常的情况下能够用SPANTREE技术实现负载均衡,从而提高整体网络的速度性能。当某台设备出现故障时,能够自动切换,保证了整个系统的稳定性和安全性。二级交换机与核心通过冗余链路实现多模互联,从而更保证了系统的高性能和不间断工作。同时,采用堆叠性能强、扩展性能好的二层交换机实现百兆到桌面。网络结构都采用层次化星形结构构建,系统结构采用两层结构。两层交换网络的模型,就是在功能上将整个网络划分为不同的两个层次,分别为核心层和接入层。每个网络层次完成不同的功能,相互配合,构建一个科学合理的网络。核心层提供高带宽无阻塞的数据包转发,完成路由计算,流量分担,广播控制,同时实施网络的一些策略及安全控制,提供一个稳定可靠安全的网络骨干;接入层提供用户的高速接入,一定的广播控制及基于二层的安全控制等。图书馆配置汇聚交换机,内部组件局域网。采用基于WEB和Internet的多层架构体系,从而保证系统的可扩充性和应用的可伸缩性,并且在系统发生故障后,能够很快地定位问题并通过维护排除故障。教学楼应能实现多媒体教学为目的,根据教学子网对速度要求较高的特点,而且大量用户的视频传输的瓶颈在于存储介质的外部传输速率,因此可选用多通道的磁盘阵列接多台主机的方式提高访问的总线带宽。办公楼因具备采购部门,学校信息安全密集的区域,所以需要配置一台安全多层交换机实现高速安全联网。宿舍楼由于宿舍区子网及后勤子网对带宽的要求并不高,因此我们选用在宿舍区网络分中心内配置一台中心交换机,并通过光纤与网络中心直接相连。在设计的各子网的交换机时,通过整个网管系统将各个子网划分在不同的虚拟子网中,这样既满足了各子网与1000M主干网的连接,又减少了投资、方便了管理。

  3.4网络拓扑

  3.4.1建筑节点信息与限速说明建筑节点信息与限速说明

  建筑群学生宿舍教工宿舍楼图书馆实验中心教学楼网络中心

  限速(上传/下载)/KBps50/50100/100100/100100/10050/50

  信息节点数50001000460100045060

  峰值带宽/Gbps31.50.462.30.3410.6

  楼名实验中心

  图书馆

  网络中心宿舍楼

  教学楼

  房间计算机教室其他实验室设备间和管理间电子阅览室图书阅览室设备间和管理间网络中心设备间和管理间学生宿舍教师公寓设备间和管理间教学楼设备间和管理间

  房间信息点50x1510010200x2501050101500020001020010

  3.4.2主干网络拓扑设计图

  图2校园网主干网拓扑

  3.4.3分支网络拓扑设计图

  图书馆网络拓扑设计

  图3图书馆网络拓扑宿舍和教学楼网络拓扑设计

  图4宿舍及教学楼拓扑

  3.5网络网络VLAN划分设计划分设计

  地址分配情况:校园网IP地址分配情况:在校园网网络建设过程中,VLAN技术得到了广泛的应用,VLAN(虚拟局域网)是对连接到的

  一个交换机或者跨交换机实现。VLAN可以根据网络用户的位置、作用、部门或者根据网络用户所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题。同时因为VLAN具有灵活性和可扩张性等特点,方便于网络维护和管理,这两个特点正是校园网网络设计需要达到的两个基本目标,从而提高网络的运行效率。

  VLAN号11020

  网段IP172.16.0.0/24172.16.1.0/24172.16.2.0/24

  30-100

  172.16.3.0/24172.16.10.0/24

  110-1900

  1910-1980

  1990-2020

  172.16.11.0/24172.16.190.0/24172.16.191.0/24172.16.198.0/24172.16.199.0/24172.16.202.0/24

  网关IP地址172.16.0.254/24172.16.1.254/24172.16.2.254/24172.16.3.254/24~172.16.10.254/24172.16.11.254/24~172.16.190.254/24172.16.191.254/24~172.16.198.254/24172.16.199.254/24~172.16.202.254/24

  描述Internet端口中心机房:网管服务器群办公楼(一层一个VLAN,四层)

  宿舍楼(一层一个VLAN,六层)

  教学楼(两层一个VLAN,四层)

  图书馆(一层一个VLAN,四层)

  3.6设备选型

  3.6.1核心层交换机选型

  核心交换机是用户内部局域网的核心,核心交换机应具备较高的性能,具有多层交换能力,以满足大量业务数据的传输。本项目配置了两台企业级ciscows-c4506交换机作为用户内部核心交换机,两台核心交换机可通过光纤作高速冗余连接,充分体现高冗余、高可靠性。

  核心交换机选择ciscows-c4506的原因如下:1、性价比高:价格居中,2.2w人民币,包转发率和背板带宽足够高,满足校园主干网的可靠运行与高速交换。2、拥有冗余双电源,以便故障发生时能迅速切换。3、可支持模块化。

  主要参数

  产品类型应用层级传输速率交换方式背板宽带包转发率

  图5核心交换机企业级交换机四层10/100/1000Mbps存储-转发100Gbps75Mpps模块化一个超级引擎插槽和五个线路卡插槽支持全双工IEEE802.3,IEEE802.3u,IEEE802.3z,IEEE802.3x,IEEE802.3ab支持支持SNMP管理信息库(MIB),SNMPMIB扩展,桥接MIB

  端口参数

  端口结构扩展模块传输模式

  功能特性

  网络标准VLANQOS网络管理

  3.6.2其他交换机选型其他交换机选型

  汇聚层交换机

  CISCOCatalyst3750-24TS

  主要参数

  产品类型应用层级传输速率交换方式背板带宽包转发率MAC地址表

  图6汇聚交换机企业级交换机3层10/100Mbps存储-转发32Gbps6.5Mpps12K非模块化26个24个以太网10/100Mpps端口,个基于SFP的千兆2位以太网端口支持全双工可堆叠支持支持SNMP,CLI,Web,管理软件

  CiscoCatalystWS-C2960-24TT-L

  端口参数

  端口结构端口数量端口描述传输模式

  功能特性

  堆叠功能VLANQOS网络管理

  接入层交换机

  图7接入交换机主要参数产品类型应用层级传输速率交换方式产品内存包转发率MAC地址表端口参数端口结构端口数量端口描述传输模式功能特性网络标准智能交换机二层10/100Mbps存储-转发64MB6.5Mpps8K非模块化26个24个以太网10/100Mpps端口,2固定以太网10/100/1000Mbps上行端口全双工/半双工自适应

  IEEE802.3,IEEE802.3u,IEEE802.1x,IEEE802.1Q,IEEE802.1p,IEEE802.1D,IEEE802.1s,IEEE802.1w,IEEE802.3ad,IEEE802.3z,IEEE802.3

  VLANQOS网络管理交换机选型数量与价格:交换机选型数量与价格型号数量ciscows-c4506

  CISCOCatalyst3750-24TSCiscoCatalystWS-C2960-24TT-L

  支持支持SNMP,CLI,Web

  单价2200090004500

  总价44000810002700000

  29600

  3.6.3连接外网路由器选型连接外网路由器路由器选型

  CISCO7304

  基本参数

  路由器类型网络协议传输速率端口结构局域网接口

  图8连接外网路由器电信级高端路由器IP,IPX,DLSW,AppleTalk10/100/1000Mbps模块化2个内置防火墙支持支持

  功能参数

  防火墙QOSVPN

  3.6.4实验室路由器选型

  CISCO2811

  基本参数

  路由器类型网络标准传输速率端口结构局域网接口其他端口扩展模块

  图9实验室路由器多业务路由器IEEE802.3x10/100Mbps模块化2个2个固定USB1.1端口2个板载AIM(内部)插槽+4个借口卡插槽+1个插槽(支持NM和NME模块)内置防火墙支持支持协议CiscoClickStart,SNMP

  功能特性

  防火墙QOSVPN网络管理

  3.6.5防火墙选型

  CISCOPIX-515E-R-BUN

  图10防火墙

  主要参数

  设备类型并发连接数网络吞吐量网络端口入侵检测安全标准

  百兆级防火墙13000190Mbps2个FE端口Dos,IDSUL1950,CSAC22.2No.950,EN60950,IEC60950,AS/NZS3260,TS001,IEC60825,EN60825,21CFR1040RJ-45

  控制端口

  管理VPN安全过滤带宽处理器

  CSPM,PDM支持130Mbps433MHzIntel赛扬

  4校园网安全方案校园网安全方案

  根据当前校园网面对的威胁,结合我们所设计的校园的实际情况我们应该对校园网的结构和运行情况,我们所设计的校园安全系统应该达到以下目标:1、建立一套完整可行的网络安全与网络管理机制;2将内部网络、服务器网络和外部网络进行有效隔离,避免与外部网络的直接通信,外部用户必须经过身份验证方可访问校园内部资源;3、对内部各个系部、单位的网络访问进行控制,各单位之间在未授权的情况下,不能相互访问;4、建立基于B/S模式应用软件服务器的安全保护措施,保证系统安全、稳定运行;5、重点监控对外公开服务器的运行状态,及时发现系统漏洞,阻断黑客攻击行为;6、加强网络安全管理,提高网络管理人员的安全意识和防范技术。防火墙的选型:防火墙的选型:我们在校园网内采用了CISCOPIX-515E-R-BUN这一款防火墙,CiscoPIX515E是被广泛采用的CiscoPIX515平台的增强版本,它可以提供业界领先的状态防火墙和IP安全(IPSec)虚拟专用网服务。CiscoPIX515E有很强的处理能力和集成化的、基于硬件的IPSec加速功能。CiscoPIX515E可以与CiscoPIX操作系统(OS)紧密集成,可以消除在通用的操作环境中经常出现的安全漏洞和性能损耗;提供一个全功能的VPN网关,可以在公共网络上安全地传输数据,可以通过56位数据加密标准(DES)或者168位三重DES(3DES)支持站点间和远程接入VPN应用。除了依靠防火墙的保护外,在校园网加入入侵检测技术(IDS)是一种主动保护自己免受攻击的一种网络安全技术。作为防火墙的合理补充,入侵检测系统在发现入侵后,会及时作出响应,包括记录事件和报警、切断网络连接等。入侵检测系统通过对入侵行为的过程与特征进行研究,使安全系统对入侵事件和入侵过程作出实时响应。入侵检测技术能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息。因此,入侵检测系统被认为是防火墙之后的

  5校园网管理方案

  随着信息时代的到来,广大师生对校园网络建设后期的网络管理悦来越重视,在校园网的建设中,我们应当加入对校园网网络管理的方案的设计。在本设计中,我们采用思科网络的CiscoWorks2000LAN管理解决方案。采用CiscoWorks2000软件的网络可提供配置、管理、监控、故障检测与维修工具,加强了网络的可管理性,减轻了网络管理员的负担。CiscoWorks2000的特点:的特点:1、局域网管理解决方案(LMS)CiscoWorks2000网络管理系列产品之一。是它为园区网提供了配置、管理、监控、故障检测与维修工具,同时还包括了用于管理局域网交换和路由环境的应用软件。LAN管理解决方案可用于管理关键服务和链路的日常运行。2、局域网管理解决方案包括面向操作的多种工具,如故障管理、可扩展的拓扑检查、高级配置、

  结语

  在小学期的实践和本次毕业设计中,让我比较清楚的了解了校园网网络设计的基本原则和方法,和比较清楚的学习了本次设计中需要了解的知识,让我把书本中学习的知识运用到了实践中,并在实践中学到了新的知识。也让我明白了做一件事情,不能马虎,敷衍了事。要认真的去完成,不懂的知识要问导师或者查阅相关资料。在本次的设计中,不仅让我把学到的理论知识运用到了实践中,还提高了我查阅资料与独立学习的能力,在导师的指导下,我首先对这次的设计命题有了大概的了解,然后从校园网用户的需求入手来主导这次的毕业设计,在了解了需求之后,我们查阅资料以及借鉴他人设计经验来对整个的设计有个概要设计,进一步绘制成详细设计,并且对工程的实施以及未来的扩容有了大概的规划。通过这次的毕业论文设计我学到了很多书本上学不到的知识,丰富了自己的经验,同时也体会到了做一个设计人员的不易。

  参考文献

  [1]廖常武校园网组建——“校校通”工程系列[J]清华大学出版社编著2005.11[2]张军征校园网络规划与架设[M]张军征主编电子工业出版社2009.8[3]王竹林校园网组建与管理[M]清华大学出版社2009.1[4]徐亚风解析校园网网络安全与管理[N]中国计算机报2004.1计算机网络实用技术[J]中国铁道出版社2008.11[5]赵喆[6]李超校园网应用与需求[J]电脑知识与技术2008.31[7]冯登国计算机通信网络安全[M]清华大学出版社2001.3[8]中关村(http://www.zol.com.cn/)[9]百度百科(http://baike.baidu.com/)[10]国家科技图书文献中心(www.nstl.gov.cn)

  致谢

  在本文的写作过程中,我要感谢我的导师曾宇胸老师,是他辛苦帮我修改文中的错误以及指出其中存在的缺点;我还要感谢在小学期项目中认真指导我们完成项目的马维旻马院长以及在大学四年中认真教导我的各位老师。他们的认真指导,让我不仅学到了专业知识,在做人做事方面也给予了我指导,从本质上提高了我作为一名大学生的素质,拥有了走向社会的能力,去闯出自己的天地。再次感谢我的导师曾宇胸老师。

  北京师范大学珠海分校本科生毕业论文评定表北京师范大学珠海分校本科生毕业论文评定表珠海分校

  学科学业学

  题目

  论文评

  指导教师意见

  师

  201

  论文

  评

  论文

  答辩小组意

  分______分______论文

  见

  201

  评论文校论文

  院级评优意见

  论文

  学

  校级见评优意

  201

  201

  (1此表一式四份,一份存入学校档案,一份装入学生档案、一份装入论文封底,一份学院存档、注:1)此表一式四份,一份存入学校档案,一份装入学生档案、一份装入论文封底,一份学院存档、长(期保存。填写时务必字迹工整,签章俱全。(2期保存。填写时务必字迹工整,签章俱全。2)*如系两位教师合作指导,应同时签名。(如系两位教师合作指导,应同时签名。

篇二:计算机网络专业毕业设计

  计算机网络与技术专业毕业设计任务书

  计算机网络与技术专业毕业设计任务书毕业设计题目全球公司企业网络设计与实现一、基本任务与要求1.根据实习公司的具体网络业务要求开展网络技术需求分析2.完成公司网络设计3.根据网络设计完成网络设备选型及其配置4.完成网络性能测试二、工作内容及时间安排1.选题:2.开题报告:3.收集资料及实施研究:4.完成初稿:5.完成修改稿:6.完成定稿:7.答辩:1.毕业实践任务书2.毕业实践开题报告

  3.毕业实践工作日志及其他过程材料4.毕业实习签定表5.毕业实践报告答辩评定表6.毕业实践报告指导老师签名:

篇三:计算机网络专业毕业设计

  word

  网上购书系统的开发和管理

  某某:班级:专业:计算机网络技术完成日期:2016年12月19日

  1/30

  word

  摘要

  电子商务已经成为新经济的代名词,能在internet上实现商品的展示、商品的检索、商品的订购、订单的全跟踪与管理、贷款的支付的系统称为网上购物系统。网上购物系统是电子商务的一种重要形式。

  随着互联网网络的开展,网上书店越来越为人们所关注。通过网上书店,人们可以足不出户就选购自己所需的图书。网上书店是根据公司的实际需求、应用动态网页技术而成。该系统主要由前台信息发布和后台管理维护系统两局部构成;在支持整个的运作功能的根底上,能帮助用户对前台进展日常管理和信息发布;并具有占用系统资源少、信息量大、站点维护方便、便于扩大和更新、易于继承和保护历史数据等优点。该系统可以克制传统图书销售中地域、广告宣传、人力资源不足等限制,能很好地适应网上销售需求。

  本文介绍了网上书店系统的开发模式和环境。并具体阐述过程述了系统分析、概要设计与系统详细设计。通过本系统管理员可以通过Web浏览器进入后台,实现网上图书添加、删除、图书分类管理与订单管理、用户管理等功能和用户登录、注册,在站内进展搜索等功能。系统运行后,操作界面简单流畅,实用性强。

  2/30

  word

  关键词:电子商务,网上购书系统,数据库设计

  目录

  摘要2前言5第一章概述6

  系统开发背景与问题概述61.1.1开发背景61.1.2问题概述6预期实现的效果8

  1.2研究的内容和主要工作81.2.1研究的内容81.2.2本人的主要工作9

  论文结构9第二章网上购书系统需求分析10

  2.1业务需求102.1.1业务描述102.1.2业务流程11

  功能需求分析152.2.1网上购书系统应用中的参与者15业务功能16

  非功能需求16环境需求163/30

  word

  2.3.2性能需求17安全需求172.4可行性分析18技术可行性分析182.4.2操作可行性分析182.4.3本钱可行性分析18第三章系统设计19总体设计193.2功能设计19数据库设计与实现203.3.1数据库的需求分析20数据库概念设计203.3.3数据库E-R图21详细设计21用户管理模块设计21图书管理模块26购物车管理模块27订单管理模块27第四章总结与展望29学习总结29主要参考文献29致谢30

  4/30

  word

  前言

  随着网络技术的迅猛开展,越来越多的人热衷于上网,网上购物俨然已经成为一种时尚和潮流。人们只要打开电脑,轻点鼠标,登陆到购物,即可突破地域上、时间上、空间上的限制,恣意遨游于信息的海洋。人们可以足不出户就可以选购到自己所需的物品。书籍作为一种文化的载体、智慧的结晶,也参加到了网络购物的热潮之中。

  我们传统的生活方式大多都是身体力行,无论是买东西,还是和人打交道等等。在获取同样目标的前提下,我们或许早就厌烦了每件事情都需要自己亲力亲为的方式。互联网,让我们有了第二种选择。从前我们看书读书都必须有书本才行,而且是纸质的书。这就存在很多问题了。纸质书无论是数量上还是质量上都有可能无法满足所有人的需要。还有就是,纸质书容易丢失、破损,并且现在购物、转借都还需要亲力亲为,这对于现在高节奏的生活方式来说无疑是一个累赘。自从互联网络在世界上流行开始,通信技术,网络技术,安全技术等新技术的不断出现,让我们的生活在网上都成了可能。书籍永远是人类进步的阶梯。在各种各样购物不断的涌现,网上书店如雨后春笋般出现了。网上书店较传统书店而言最大的优势就是方便了读者更好的购书。由于互联网络的存在,使得网上的信息的全面性,因此读者可以在网上书店中快速准确的找到自己所需要的书籍,而非在传统购书中要到处跑书店所带来的繁琐。既节省时间,也节省空间。还有就是网上书店可以在线购置,这同样比传统购书的现金支付要方便的得多。所以说,网上书店最大的有事就是便利。

  图书产品从其外部特征来看,品种繁多,实体书店或其它图书发行者无法有足够大的店面来展示所有品种;单价不高,在网络信用还存在缺失的环境下能造成的损失较小,读者也乐于尝试在线购置,所以网上书店也在互联网上纷纷诞生了,并且生机勃勃。

  随着全球经济一体化的逐步开展,网上书店已经成为传统书店必不可少的经营策略之一。目前,网上书店在互联网上可以实现的商务已经多样化,可以完成从最根本的信息浏览、信息发布功能到在线交易、在线客户服务、在线管理功能等,可以说,传统书店所具备的功能几乎都可以在互联网上进展电子化操作,并且有些功能做到完美。虽然网上书店与传统书店规模有所不同,随着网上交易的展开,都将有力地改变企业的开展空间,会对企业的竞争力产生不可无视的影响。

  这个网上书店系统的后台管理模块就是利用SQL技术实现对整个网上书店进展管理。此后台管理模块操作简单,无论有没有网页开发语言根底的书店管理员都可以对整个进展操作更新。

  5/30

  word

  第一章概述

  系统开发背景与问题概述

  1.1.1开发背景

  随着互联网技术和信息技术的日渐成熟,互联网络规模日益扩大网络用户数量迅猛增加,据中国互联网络信息中心〔NIC〕最新的统计报告显示,截至2016年6月,中国网民规模达亿,互联网普与率达到51.7%,超过全球平均水平个百分点。互联网络已经逐步进入了社会的各行各业,与人们的日常工作和生活严密的联系在一起。互联网络技术在全球广泛的应用,标志着人们进入到了“网络经济〞的时代,而“网络经济〞时代的一个最显著的特点就是信息技术在传统商业领域的应用,即电子商务。电子商务包含两个方面,一是电子方式,二是商贸活动。电子商务按照交易对象来分一般可分为企业对企业,企业对消费者,消费者对消费者,企业对政府,等5种模式。对购物来说,其经营模式主要是有两种,一种是以CZC的销售模式,以淘宝、京东、易趣等为代表;另一种是BZC的销售模式,以淘宝商城、当当网等为代表。后者因为以知名企业和商家为主导,信誉可靠,商品质量和售后服务可以得到保障,所以已成为现在网民网络购物的主流,而电子商务已成为网络经济开展的驱动力,是现代企业参与市场竞争的重要手段。

篇四:计算机网络专业毕业设计

  第三章企业网络管理系统分析31系统功能需求简介企业管理信息系统对企业加强企业网络管理有着极其重要的作用就一般的大型企业来说它的设计内容非常复杂而且繁多比如拥有企业网络计算功能企业网络系统计功能报表输出功能而且设计的模块也很多比如企业网络管理模块企业网络统计模块报表设计模块打印输出模块模糊查询模块等等由于本软件主要是我企业定制发展的该企业是人员比较少人员结构比较简单学历比较高基本上都拥有大专以上学历部门划分也很清晰而且人员的流动性不高所以该公司目前对企业网络管理的需求并不高

  计算机网络技术专业毕业设计

  毕业设计

  题目:

  姓名:学号:

  企业网络管理与维护

  指导教师及职称:所在学院;信息学院

  I

  企业网络管理与维护就是在网络与人的接触下,依靠管理方法、管理软件、设备资源,利用管理与维护的力量,强化企业网络安全,解决企业安全问题,促进企业经济、环境协调和健康发展。企业设备是企业赖以生存、发展的物质技术基础,设备使用的好坏直接影响企业的生存和发展,而设备管理与维护是企业管理最重要管理之一,俗话说:要想善其事,必先利其器。加强网络设备维修管理与维护,使其充分发挥效能,不断改善网络设备技术状态,才能让企业更加安全,为企业获取最佳经济效益。关键词:企业;网络;管理;维护;安全

  Abstract

  Enterprisenetworkmanagementandmaintenanceofthepeopleinnetworkandmanagementmethods,relyoncontact,managementsoftwareandequipmentresources,managementandmaintenanceofthepower,thestrengthenedenterprisenetworksecurity,solveproblemsandpromoteenterprise'ssafety,environmentalandeconomichealthdevelopment.Enterpriseequipmentistheenterprisesurvivalanddevelopmentofthematerialandtechnicalbaseoftheequipmentused,thedirectimpactonthesurvivalanddevelopmentofenterprises,andequipmentmanagementandmaintenanceisoneofthemostimportantmanagemententerprisemanagement,asthesayinggoes:wanttodoagoodjob.Strengthenthenetworkequipmentmaintenancemanagementandmaintenance,whichfullyexertefficiencyandimprovethenetworkequipmenttechnicalcondition,canletmoresafety,forenterprisestoacquirethebesteconomicbenefit.Keywords:enterprise;network;management;maintain;Security

  II

  目录

  摘要„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„Ⅰ目录„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„Ⅱ第一章前言.................................................................1中小企业的网络方案的主要特点与要求.......................................1第二章企业中普遍存在的问题.................................................22.1重建设投入轻管理维护.................................................22.2网络管理工作的深层思考...............................................22.3网络管理工作要变被动为主动...........................................32.4部兼容带来的网络孤独现象.............................................3第三章企业网络管理系统分析.................................................43.1系统功能需求简介.....................................................43.2功能需要描述.........................................................43.3目标系统要求.........................................................5第四章企业网络安全方案.....................................................74.1企业的网络安全技术防护体系...........................................74.2企业局域网安全管理措施...............................................9第五章企业局域网与维护....................................................105.15.2VLAN管理..........................................................10WAN接入管理.......................................................105.3.1连通性测试程序...............................................105.3.2路由跟踪程序.................................................115.3.3MIB变量浏览器.................................................115.3.4P2P终结者..................................................11结论........................................................................12致谢........................................................................13参考文献....................................................................14

  5.3网络管理工具........................................................9

  III

  第一章

  前言

  中小企业局域网通常规模较小,结构相对简单,对性能的要求则因应用的下同而差别较大。许多中小企业网络技术人员较少,因而对网络的依赖性很高,要求网络尽可能简单、可靠、易用,降低网络的使用和维护成本、提高产品的性能价格比就显得尤为重要。把握好技术先进性与应用简易性之间的平衡。(1)具有良好的升级扩展能力。(2)具有较高的可靠性和安全性。(3)产品功能与实际应用需求相匹配。80%的中小企业用户通常只用到局域网20%的功能。精简功能设计的产品不但可以在满足大多数需求的情况下有效降低成本,而且还能够提高系统的稳定性和易维护性。(4)尽可能悬着成熟、标准化的技术和产品。(5)恰当运用以太网的不同标准和功能,以以太网技术能够在双绞线、多模光纤、单模光纤等介质上传输数据,可以非常简单的升级到百兆、千兆的速度,我饿且具有很高的稳定性可管理性。以太网提供了多种标准和功能。比如10Mbps、100Mbps、1000Mbps不同速率的标准,双绞线、光纤等不同介质的标准,以及网络管理、流量控制、VLAN、优先级、链路聚合等功能。

  1

  第二章

  企业中普遍存在的问题

  2.1重建设投入轻管理维护

  重建设投入轻管理维护。在进行企业信息系统建设中,一些企业存在着误区,他们对机房、计算机、网络通信设备等硬件舍得花钱投入,有时甚至达到非名牌、国外品牌不买,而对于网络管理和系统维护往往重视不够。“重建设轻管理”几乎是mis(管理信息系统)建设的通病了。在某超市企业整洁敞亮的计算机房里,服务器、工作站、交换机、路由器、hub摆放有序,但是一谈到网络管理,技术主管却大倒苦水:以前只有几台计算机搞搞进销存、人事、工资等前后台管理,随着企业的发展,开始建设lan,联入网络的计算机越来越多,网络所承载的业务量也越来越大,发生故障的机率也越来越高,现在,原来的管理办法已经很难满足需求了。针对上述情况,我们认为:必须加大软件的投入,引入高效率的网络管理手段。在进行企业信息系统建设中,一些企业存在着误区,他们对机房、计算机、网络通信设备等硬件舍得花钱投入,而对于网络管理和系统维护往往重视不够。必须加大软件的投入,引入高效率的网络管理手段。

  2.2网络管理工作的深层思考

  网络管理工作的深层次思考。顾名思义,网络管理就是管理好网络,确保网络的畅通。但现在面临的情况是:企业的高度信息化,使企业的绝大部分业务流程如edi、erp、crm等都在网上进行。这就对网管部门提出了更高的要求,不仅仅是保证网络的连通就可以,还应有全局的目光,提供高附加值的网络应用服务,包括提高网络的“业务快速提供能力”、“业务质量保障能力”和“运行维护管理的低成本运作能力”,以适应和满足业务的开展。有位网络管理员曾这样向我介绍他的工作:就是保证网络通信是可靠的,能及时响应网络故障,解决问题,安装一些服务器端共享软件等。从他说的话可以看出,在重视技术服务的同时,缺少与业务的沟通,缺少对业务流程的监管。而现代网络管理的目标就是体现业务的规则。网络管理就是管理好网络,确保网络的畅通。但现在的情况是:企业的高度信息化,是企业绝大部分业务流程如EDI、ERP、CRM等都在网上进行行。这就对网络部门提出更高要求,不仅要保证网络的连通,还应有全局的目光,提供高附加值的网络应用服务,以适应和满足业务的开展。

  2

  2.3网络管理工作要变被动为主动

  网络管理工作要变被动为主动。以“问题驱动”、“出现问题后再解决”的被动工作方法,是很难适应一些需要及时响应业务的企业的要求。市场竞争要求网络部门的工作要从被动维护向为业务部门、为市场主动服务转变,网络服务质量要从内部测评考核向真正的用户感受转变。网络部门要围绕公司经营决策和业务发展,加强网络运行分析,开展网络延伸服务,为市场策略的制订和调整提供有效的支持。围绕业务部门的需求,分析网络服务存在的问题,确定网络优化的重点,采取一系列改进网络服务的措施。随着业务的迅速发展,系统的运行环境也相应的发生改变,新问题会不断出现,这就要及时引入智能化管理的手段,如cabletron的spectrum,可以管理所有基于snmp的网络设备,实现网络分析、智能故障预警,在网络层面解决服务工作中出现的这些。

  2.4不兼容带来的网络孤岛现象

  不兼容带来的网络孤岛现象。首先出于商业原因,硬件设备厂商对网络管理信息中的私有部分进行相互信息封锁,使得各自提供的设备管理工具和网络管理平台,对竞争厂商的设备管理能力一般都比较弱,如果选用了不同的硬件设备厂商的产品,就不得不配置多个相互独立的网络管理系统,这就不可避免地造成了网络管理系统之间出现孤岛的现象。另外,在现实中,各个企业的网络结构也不尽相同。它们或许是一个几乎没有远程办公的小型的lan;或许是以fddi(或atm)为主干,以太网、tokenring、无线网,并有远程访问,甚至建有web站点的混合结构;或许是一个分布式环境,该环境中有许多运行于各种平台的client/server(客户机/服务器)应用,甚至是一个集中式与分布式相结合的混合环境。企业所开展关键业务流程如edi(电子数据交换),要求供应链上的上、下游厂商的网络必须互联互通,但是因为彼此采用不兼容的硬件设备和网络环境,所造成的孤岛效应是可能存在的,已经严重影响网络系统对业务支持的能力,造成企业的业务处理、管理控制和战略管理不能很好地与外界沟通,也使企业在mis的投资上产生浪费。实现网络管理是一个渐进的过程,而且需要不菲的代价,目前解决管理孤岛的最佳途径就是引入全面的网络管理系统nms,对构成企业it环境的所有资源实施端对端的可靠管理,简而言之,就是以现有企业it资源为中心,对复杂的异构环境同时使用lan管理系统和企业管理系统。

  3

  第三章

  企业网络管理系统分析

  3.1系统功能需求简介

  企业管理信息系统对企业加强企业网络管理有着极其重要的作用,就一般的大型企业来说,它的设计内容非常复杂而且繁多,比如拥有企业网络计算功能,企业网络系统计功能,报表输出功能,而且设计的模块也很多,比如企业网络管理模块,企业网络统计模块,报表设计模块,打印输出模块,模糊查询模块等等由于本软件主要是我企业定制发展的,该企业是人员比较少,人员结构比较简单,学历比较高,基本上都拥有大专以上学历,部门划分也很清晰,而且人员的流动性不高,所以该公司目前对企业网络管理的需求并不高。因此,针对该公司而言,我们经过了反复的论证,最终确定了企业网络管理系统的设计方案。

  3.2功能需要描述

  信息提供平台传播企业,行业相关信息,企业可在平台上发布信息、相互交流,促进企业互业互动,同时平台为企业进行商务活动提供铺助支持等。企业信息网的目标在于为企业提供信息交流平台,通过平台帮助企业更快的进行信息流通,彼此促进企业更好的发展。首先,企业信息网要能够为企业提供企业需要了解的信息,如有关行业的最新动态、经济变化等情况以及人才、展会等商业信息。其次,企业信息网需要让企业能够及时发布相关信息,如企业的人才需求信息、最新产品信息、企业原料求购信息等。同时企业本身的相关信息也需要能够在信息网络中轻松查询,通常企业商业活动中需要原材料供应商、产品销售商等相关联合企业的信息。根据企业信息网的需求分析,可以将整个站点分为企业网络中心、交流中心、企业名录、产品信息和会员中心5个功能模块。此外,对整个站点的管理通常单独分离出来作为一个模块,因此整个站点包括上述五个以及“后台管理”模块。1、企业网络中心企业网络中心展示企业关心的相关信息,可以分为以下几个类别:最新动态、企业网络、人才信息、展会信息和财经信息等。此外还可以加入一些热门话题,如汽车信息等。最新动态展示与企业、行业相关的最新科技、上午动态和相关政策法规、消费情况等信息;企

  4

  业企业网络播报站点各加盟企业的信息以及相关企业的人才信息,方便企业招聘人才;展会信息提供各种展览咨询,帮助企业了解展示自我机会;财经信息提供社会经济信息,扑住企业进行相关决策等。2、交易中心交易中心为企业进行商务活动提供便利,企业可以在商务中心发布自己的材料需求信息、产品供应销售信息,寻求相关企业合作生产发展,寻求产品销售代理商等信息。根据交易信息类型,交易中心可以划分为4各模块;需求信息、提供信息、寻求代理和寻求合作。同时企业信息网为加盟企业提供在站点中的各种便捷交流方式,如直接信息回复、发送邮件、发送短信等,使得企业最快获知相关商务信息。3、企业名录企业名录公布企业的料信息,帮助企业的胡方便的了解企业信息。通常名录按照企业的类型进行非的类型惊醒分类,同时可以对企业信息进行搜索。企业的资料信息包括企业各种联系方式:Email、电话、传真、地址以及企业介绍等其他信息,让企业更多的被了解。(1)产品信息产品信息为企业发布相关产品资料。产品按类别分,可提供产品名称、规格、价格等信息,有利于祥光企业查询所需要产品作为材料,或者销售商查询感兴趣的代理销售产品等。(2)会员中心企业信息网为可以加盟企业提供更好的服务,可以采用会员制。会员具有信息有限发布权、信息更新及时通知和享受交易平台等服务功能。(3)后台管理新希望站点管理员通过后台管理维护整个站点正常运行,其各个子模块的信息包括发布信息企业网络信息、管理交易信息、维护交易秩序、管理会员身份、发布企业资料和发布展会信息等。

  3.3目标系统要求

  目标系统应该达到以下要求:(1)时间经济性。优化逻辑设计与物理设计,是系统运行效率高,反应速度快。(2)可靠性。能连续准确的处理业务,有小强的容错能力。(3)可理解性。用户容易理解和使用该系统。(4)可维护性和适应性。系统应以与修改、易于扩充、易于维护,能够适应业务不断发展变化的需要。(5)可用性。目标系统功能齐全,能够完全瞒住业务需求。(6)安全保密性。保证系统的物理安全、数据存储取的安全与保密、数据传输的安全与保密,做好使用人员的授权管理。选着微软平台作为主导,一方面考虑目前微软的飞速发展,越来越多的企业在规划内部网络时,将微软平台作为首选方案;另一方面从技术角度来讲,微软平台上的应用无论是在开发上,还是在

  5

  软件的部署上都非常容易,而且性能优越。此应用陈旭可广泛运行与国际互联网即Internet,也可能适用于内部的局域网。其运行要求和逻辑结构分别如下:客户端:Windows2000,InternerExplorer(IE)等服务器端:WindowsNT/Windows2000,InternetInformationServer(IIS)4.0及其以上版本,IE等。数据库:采用SQLServer,运行于服务器端。

  6

  第四章

  企业网络安全方案

  4.1企业的网络安全技术防护体系

  包括入侵检测系统、安全访问控制、漏洞扫描、病毒防护、防火墙、接入认证、电子文档保护和网络行为监控。(1)入侵检测系统。在企业局域网中构建一套完整立体的主动防御体系。需要同时采用基于网络和基于主机的入侵检测系统首先。在校园网比较重要的网段中放置基于网络的入侵检测产品.不停地监视网段中的各种数据包.如果数据包与入侵检测系统中的某些规则吻合。就会发出警报或者直接切断网络的连接其次。在重要的主机上(如WWW服务器,E—mail服务器,FTP服务器)安装基于主机的入侵检测系统.对该主机的网络实时连接以及系统审。(2)安全访问控制系统针对企业局域网络系统的安全威胁。必须建立整体的、卓有成效的安全策略.尤其是在访问控制的管理与技术方面需要制定相应的策略.以保护系统内的各种资源不遭到自然与人为的破坏.维护局域网的安全。(3)漏洞扫描系统。解决网络层安全问题的方法是,寻找一种能查找网络安全漏洞、评估并提出修改建议的网络安全扫描工具。利用优化系统配置和打补丁等各种方式。最大可能地弥补最新的安全漏洞并消除安全隐患。(4)病毒防护系统。企业局域网防病毒工作主要包括预防计算机病毒侵入、检测侵入系统的计算机病毒、定位已侵入系统的计算机病毒、防止病毒在系统中的传染、清除系统中已发现的病毒和调查病毒来源。校园网需建立统一集中的病毒防范体系。特别是针对重要的网段和服务器.要进行彻底堵截。(5)防火墙系统。防火墙在企业局域网与Internet之间执行访问控制策略。决定哪些内部站点允许外界访问和允许访问外界。从而保护内部网免受非法用户的入侵在外部路由器上设置一个包过滤防火墙,它只让与屏蔽子网中的代理服务器、E—mail服务器、信息服务器有关的数据包通过。其他所有类型的数据包都被丢弃。从而把外界Internet对屏蔽子网的访问限制在特定的服务器的范围内。(6)接入认证系统对计算机终端实行实名制度。固定IP、绑定MAC地址。结合企业门户、办公系统等管理业务系统的实施实行机终端接入准入制度。未经过安全认证的计算机不能接人企业局域网络。(7)电子文档保护系统。企业重要信息整个生命周期(信息发布过程、信息操作过程、信息传输过程、信息存储过程、信息销毁过程)得到全程透明加密保护,保证只用合法的用户才能通过认证、授权访问涉密文件。非法用户无法在信息的产生到销毁过程的任何环节窃取、拷贝、打印、另存、发布涉密文件,阻断一切可能的泄密路径.有效防护各种主动、被动泄密事件的发生。

  7

  (8)网络行为监控系统网络行为监控是指系统管理员根据网络安全要求和企业的有关行政管理规定.对内网用户进行管理的一种技术手段.主要用于监控企业内部敏感文件访问情况和敏感文件操作情况以及禁止工作人员在上班时间上网聊天、玩游戏、浏览违禁网站等。

  8

  4.2企业局域网安全管理措施

  有了先进完善的网络安全技术保护体系。如果日常的安全管理跟不上。同样也不能保证企业网络的“高枕无忧”:可以说规划制定一套完整的安全管理措施是网络安全技术保护体系的补充。它会帮助校正企业网络管理上的一些常见但是有威胁性的漏洞。它主要包括以下内容:(1)随着企业局域网的不断应用。应当同步规划网络安全体系的技术更新同时。为了避免在紧急情况下。预先制定的安全体系无法发挥作用时。应考虑采用何种应急方案的问题应急方案应该事先制订并贯彻到企业各部门。事先做好多级的安全响应方案。才能在企业网络遇到毁灭性破坏时将损失降低到最低。并能尽快恢复网络到正常状态。(2)扎实做好网络安全的基础防护工作:①服务器应当安装干净的操作系统。不需要的服务一律不装。同时要重视网络终端的安全配置。防止它们成为黑客和病毒的跳板:②遵循“用户权限最小化”的网络配置原则。设置重要文件的访问权限.关闭不必要的端口,专用主机只开专用功能等;③下载安装最新的操作系统、应用软件和升级补丁对系统进行完整性检查.定期检查用户的脆弱口令.并通知用户尽快修改:④制定完整的系统数据备份计划。并严格实施,确保系统数据库的可靠性和完整性。(3)对各类恶意攻击要有积极的响应措施制定详尽的入侵应急措施以及汇报制度。发现入侵迹象。尽力定位入侵者的位置,如有必要。断开网络连接在服务主机不能继续服务的情况下。应该有能力从备份磁盘中恢复服务到备份主机上。(4)建立完善的日志监控措施,加强日志记录。以报告网络的异常以及跟踪入侵者的踪迹。(5)制定并贯彻安全管理制度。如制定计算机安全管理制度、机房管理制度、管理员网络维护管理制度等。约束普通用户等网络访问者。督促管理员很好地完成自身的工作,增强大家的网络安全意识。防止因粗心大意或不贯彻制度而导致安全事故.尤其要注意制度的监督贯彻执行。否则就形同虚设。

  9

  第五章

  企业局域网与维护

  5.1VLAN管理

  VLAN(虚拟局域网)就是一个计算机网络,其中的计算机好像是被同意网线连接在一起,而实际上它们可能分处于局域网的不同区域。VLAN更多的是通过软件而非硬件来实现因此他有很高的灵活性。VLAN的一个主要特性就是提供了更多的管理控制,提供了更大的配置灵活性。VLAN的这些特性包括:①当用户从一个地点移动到另一个地点时,简化了配置炒作和过程修改;②当网络阻塞时,可以重新调节流量分布;③提供流量与广播行为的详细报告,同时统计VLAN逻辑区域规模与组成;④提供根据实际情况在VLAN中增加和减少用户的灵活性。

  5.2

  WAN接入管理

  在网络管理的解决方案中,一个大行网络,一般是WAN,是通过分层进行管理。对于每个想入网的用户而言,搜先要考虑在网络连接上怎么接入网络。一般用户需要找到主管自己这片地区的地区性网络中心,然后提出申请,最后该地区性网络中心在进行用户的接入操作。

  5.3

  网络管理工具

  目前很多的网络管理工具都集成到网络管理系统中,单独的网络工具不多。这些工具包括;连通性测试程序、路由跟踪程序、MOB变量浏览器和P2P终结者。

  5.3.1连通性测试程序

  连通性测试程序就是ping,是一种常见的网络工具。用这种工具可以测试端到端的连通性,即检源端到目的端网络是否通畅。Ping的原理就是从源端向目的端发出一定数量的网络包,然后从目的端返回这些包的响应,如果在一定的时间内受到响应,则程序返回从包发出到收到的时间间隔,这样的根据时间间隔就是可以统计网络的延迟。如果网络包的响应在一定时间见内没有收到,则程序认为包丢失,返回请求超时的结果。这样如果让ping依此法一定数量的包,然后检查收到的相应的包的数量,则可统计出端到端网络丢包率,而丢包率的检验完那个罗质量的重要参数。

  10

  5.3.2路由跟踪程序

  路由跟踪程序就是traceroute,在WIN95中是tracert命令。由于ping工具存在一些固有的缺陷,比如从网络的一台主机ping另一台主机,用ping检查端到端的连通情况,如果不通则无法知道是网络中哪一条线路不通,即使端到端通畅也无法了解线路中四条线路延迟大,哪条线路质量不好,因此这就需要traceroute工具了。Traceroute在某种方面与ping类似,他也是项目地段发出一些网络包,返回这些报的响应结果,如果端到端不通则用该工具可以检查到哪个路由器之前都能正常响应,到哪个路由器就不能响应了,这样就很容易知道如果线路出现故障,则故障源可能出在哪里。另一方面,如果咋线路中某个路由器的路由配置不当,导致路由循环,traceroute工具可以发现问题。即traceroute一端到另一端时,发现到某一路由器之后,出现的下一个路由器正是上一个路由器,结果出现循环,两个路由器返回结果中间来回交替出现,这时往往是那个路由器的路由配置指向了前一个路由导致路由循环了。

  5.3.3MIB变量浏览器

  MIB变量浏览器是另一种重要的网络管理工具。在SNMP中,MIB变量包含了路由器的几乎所有重要参数,对路由器进行管理很大程度上是利用MIB变量来实现的。比如,路由器的路由表、路由器的端口流量数据、路由器中的计费数据、路由器CPU的温度、负载等,所有这些数据都是从路由器的MIB变量中采集到的。虽然对MIB变量的定时采集与分析大部分都是程序进行的,但一种图形截面下的MIB变量浏览器也是需要的。一般MIB变量浏览器,都按照MIB变量的树形命名结构进行设计,这样就可以自定向下,根据所要浏览的MIB变量的类别逐步找到该变量,而无需记住该变量复杂的名字。网络管理人员可以利用MIB变量浏览器对网路情况进行监视。

  5.3.4P2P终结者

  P2P终结者是一款真正只需要在任意一台主机安装即可控制整个网络的P2P流量及WWW,QQ聊天及各种下载软件的网络必备工具软件,具有很好的控制透明性,有效的解决了令许多网络管理人员极为头痛的众多问题,软件基于底层协议分析处理实现,具有很好的透明性。P2P终结者可以适应绝大数网络环境,包括代理服务器、ADSL路由器共享上网,Lan专线等网络接入环境。P2P终结者目前可以控制绝大部分流行的P2P软件下载,可以对目前主流的P2P软件使用协议惊醒灵活地控制,其中包括Bit-torent,比特精灵,贪婪BT,PP,Poco,Kamun卡盟等等,还支持指定主机全局带宽限制、主机网络带宽实时查看功能、自定义ACL规则控制、IP-MAC绑定控制、网络主机通讯详细信息(IP报文内容分析)实时查看、HTTP下载自定义文件后缀控制功能、FTP下载限制功能、WWW站点自定义控制功能,以及对QQ,MSN,PoPo,UC聊天工具进行控制。

  11

  结论

  计算机网络的应用正处于一个爆炸性增长的时期,并且网络规模迅速扩大,网络的复杂程度也日益加剧。为适应网络大发展的这一时代需要在构建计算机网络是必须高度重视网络管理的重要性,重点从网管技术和网管策略设计两个大的方面全面规划和设计好网络管理方方面面,以保障网络系统高效、安全地运行。值得注意的是,基于WEB的网管解决方案将是今后一段时期内网馆发展的重要方向,相信通过统一的浏览器界面实现全面网络管理美好愿望将会得到实现。随着我国成功加入WTO及信息化浪潮的日益临近,企业在激烈的市场竞争环境下的球的生存,就必须有效的利用人才、时间、信息结合的优势。因此,如何使企业及时掌握本企业人才的各种信息、第一时间处理好随时变化的变化的企业管理问题,建立一套符合企业实际的企业管理系统就显得尤为重要。

  12

  致谢

  在本文完成的时候,我想在这里感谢在我大学来一直关注和指导我的各位老师和学生。当然首先感谢兰影波老师,她是我的指导老师。本文的研究工作是在兰指导和严格要求下完成的。从论文的选题到课题的研究和论文的写作过程中,兰老师给了我很多耐心的指导和启发。兰影波老师的学识、严谨的治学态度、敬业的精神和平易近人的态度,给我留下了深刻的印象,她不仅教会了我系统设计与构思,同时教会了我许多人生的道理,这些都将让我一生获益匪浅。兰老师传授我精妙的数据结构知识,让我奠定的软件开发的坚实基础。同时感谢勾凤娥老师,是她像一位姐姐一样一直在鞭策我的成长,让我时刻不能存有松懈的念头。还要感谢在其他方面曾经教导过我,鞭策过我,帮助过我的各位老师和同学。没有你们就成就不了今天的我。同时我要感谢我的父母对我的支持,你们是我最坚实的后盾,浓浓的亲情令我何时也不会颓丧。你们总是默默的无私的支持我,用你们的爱托起了我梦想的翅膀。最后我要衷心感谢的是审阅本文的各位专家老师,是你们在百忙之中抽出时间阅读这篇文章。文中多有不足之处,忘老师们能够指出。谢谢大家!

  13

  参考文献

  [1](美)WendellOdom.CCNAICND.北京;人民邮电出版社,2008[2]张国鸣,唐树才,薛刚逊.网络管理使用技术.北京;清华大学出版社,2002[3]叶汝军.网络管理基础.北京;电子工业出版社,2002[4]孙敏波.中小企业网络组建实训教程.北京;电子工业出版社,2006

  14

推荐访问:计算机网络专业毕业设计 毕业设计 计算机网络 专业

版权声明 :以上文章中选用的图片文字均来源于网络或用户投稿 ,如果有侵权请立即联系我们 , 我们立即删除 。