网络实训评测报告组件中小型企业网络.docx

上传人:b****5 文档编号:12705731 上传时间:2023-04-21 格式:DOCX 页数:11 大小:64.29KB
下载 相关 举报
网络实训评测报告组件中小型企业网络.docx_第1页
第1页 / 共11页
网络实训评测报告组件中小型企业网络.docx_第2页
第2页 / 共11页
网络实训评测报告组件中小型企业网络.docx_第3页
第3页 / 共11页
网络实训评测报告组件中小型企业网络.docx_第4页
第4页 / 共11页
网络实训评测报告组件中小型企业网络.docx_第5页
第5页 / 共11页
点击查看更多>>
下载资源
资源描述

网络实训评测报告组件中小型企业网络.docx

《网络实训评测报告组件中小型企业网络.docx》由会员分享,可在线阅读,更多相关《网络实训评测报告组件中小型企业网络.docx(11页珍藏版)》请在冰豆网上搜索。

网络实训评测报告组件中小型企业网络.docx

网络实训评测报告组件中小型企业网络

《网络技术》实训报告

课程

名称

网络技术

实训工程名称

组建中小型企业网络

专业

电子商务

年级班级

2018级

姓名

代瑞晨

学号

11034152

实训时数

4

实训

日期

2018-12-17

实训地点

1503

指导

教师

蒋元芳

职称

讲师

实训

目的

初步掌握中小型企业网络规划与设计的方法,并能书写简单的工程设计方案。

实训

内容

某公司共有客户端计算机310台,其中,技术部有20台,人事部有15台,财务部有15台,市场部有20台,销售部有25台,客户服务部有45台,策划部有60台,创意部有35台,印刷部15台,制作部有60台。

所有的部门经理均有一台笔记本。

另外,还有一个管理服务部,用来管理公司内部计算机,一个文件服务器,用来存贮公司内部文件;还要有一台WEB服务器,用来放置公司的网站扩大宣传,写出简单的规划设计应用方案并初步选择网络设备,使用各种途径了解所选设备的价格。

1.确定该公司的网络结构,并说出理由。

2.根据网络结构,列出所需要的设备情况及数量,并说出该设备的作用。

3.确定该公司网段的划分。

4.确定各服务器操作系统及其特点。

实训

步骤

一、针对该公司的特点,我们采用了交换机用星型的拓扑结构,理由如下:

1容易实现:

它所采用的传输介质一般都是采用通用的双绞线,这种传输介质相对来说比较便宜

2节点扩展、移动方便:

节点扩展时只需要从集线器或交换机等集中设备中拉一条线即可,而要移动一个节点只需要把相应节点设备移到新节点即可,而不会像环型网络那样“牵其一而动全局”。

3便于维护:

采用星型结构,网络故障将先以层为单位被定位在不同的交换层面上,随后在被定位的层面上很快就可以找出发生故障的交换机或节点,这种方法把复杂的维护问题简单化。

4采用广播信息传送方式:

任何一个节点发送信息在整个网中的节点都可以收到,这在网络方面存在一定的隐患,但这在局域网中使用影响不大。

5网络传输数据快

二、网络设备的选择

核心层:

思科的CiscoCatalyst3560G-24TS--24-2全千兆三层交换机CiscoCatalyst3560系列交换机是一个采用快速以太网配置的固定配置、企业级、IEEE802.3af和思科预标准以太网电源

Catalyst3560系列是适用于小型企业布线室或分支机构环境的理想接入层交换机,这些环境将其LAN基础设施用于部署全新产品和应用,如IP电话、无线接入点、视频监视、建筑物管理系统和远程视频信息亭。

客户可以部署网络范围的智能服务,如高级QoS、速率限制、访问控制列表、组播管理和高性能IP路由,并保持传统LAN交换的简便性。

内嵌在CiscoCatalyst3560系列交换机中的思科集群管理套件

CiscoCMS软件提供了配置向导,它可以大幅度简化融合网络和智能化网络服务的部署。

Catalyst3560系列为采用思科IP电话和CiscoAironet无线LAN接入点,以及任何IEEE802.3af兼容终端设备的部署,提供了较低的总体拥有成本

以太网电源使客户无需再为每台支持PoE的设备提供墙壁电源,免除了在IP电话和无线LAN部署中所必不可少的额外布线。

Catalyst356024端口版本可以以支持24个15.4W的同步全供电PoE端口,从而获得了最佳上电设备支持。

通过采用CiscoCatalyst智能电源管理,48端口版本可支持24个15.4W端口、48个7.7W端口,或它们的任意组合。

当Catalyst3560交换机与思科冗余电源系统675(RPS675>共用时,可提供针对内部电源故障的无缝保护,而不间断电源

汇聚层换机选择:

Catalyst2950-24交换机

CiscoCatalyst2950系列智能以太网交换机是一个固定配置、可堆叠的独立设备系列,提供了线速快速以太网和千兆位以太网连接。

这是一款最廉价的Cisco交换产品系列,为中型网络和城域接入应用提供了智能服务。

作为思科最为廉价的交换产品系列,CiscoCatalyst2950系列在网络或城域接入边缘实现了智能服务。

主要的中型企业优势在布线室配线间中实现了智能的服务质量

主要的城域接入优势

通过高级QoS、限速、语音及多播特性提供广泛的服务

通过生成树协议改进和访问控制参数

通过CiscoIE2100系列智能引擎支持和简单网络管理协议

思科PIX-501防火墙

PIX501防火墙是一种针对特定需求而设计的安全设备,可以在单独的一个设备中提供丰富的安全服务,包括状态监测防火墙、虚拟专用网

还可以利用其基于标准的互联网密钥交换

三、网段的划分

1.核心层交换机vlan的配置结果如下:

配置Switch3交换机

设置交换机主机名

Switch>enable

Switch#configuret

Switch(config>#hostnameS3

S3(config>#exit

创建VTP管理域,并设置为server模式

S3#vlandatabase

S3(vlan>#vtpserver

S3(vlan>#exit

创建VLAN,配置VLAN名,

S3#vlandatabase

配置技术部及部门经理VLAN

S3(vlan>#vlan21namejishubujibumenjingli

配置人事部及部门经理VLAN

S3(vlan>#vlan16namerenshibujibumenjingli

配置财务部及部门经理VLAN

S3(vlan>#vlan16namecaiwubujibumenjingli

配置市场部及部门经理VLAN

S3(vlan>#vlan21nameshichangbujibumenjingli

配置销售部及部门经理VLAN

S3(vlan>#vlan26namexiaoshoubujibumenjingli

配置客户服务部及部门经理VLAN

S3(vlan>#vlan46namekehubujibumenjingli

配置策划部及部门经理

S3(vlan>#vlan61namecehuabujibumenjingli

创意部及部门经理

S3(vlan>#vlan36namechuangyibujibumenjingli

印刷部及部门经理

S3(vlan>#vlan16nameyinshuabujibumenjingli

制作部及部门经理

S3(vlan>#vlan61namezhizuobujibumenjingli

管理服务部及部门经理

S3(vlan>#vlan3nameguanlibujibumenjingli

四、服务器操作系统及其特点。

1.FTP服务器的作用

在FTP的使用当中,用户经常遇到两个概念:

"下载"

"下载"文件就是从远程主机拷贝文件至自己的计算机上;"上载"文件就是将文件从自己的计算机中拷贝至远程主机上。

用Internet语言来说,用户可通过客户机程序向<从)远程主机上载<下载)文件。

使用FTP时必须首先登录,在远程主机上获得相应的权限以后,方可上传或下载文件。

也就是说,要想同哪一台计算机传送文件,就必须具有哪一台计算机的适当授权。

换言之,除非有用户ID和口令,否则便无法传送文件。

这种情况违背了Internet的开放性,Internet上的FTP主机何止千万,不可能要求每个用户在每一台主机上都拥有帐号。

匿名FTP就是为解决这个问题而产生的。

匿名FTP是这样一种机制,用户可通过它连接到远程主机上,并从其下载文件,而无需成为其注册用户。

系统管理员建立了一个特殊的用户ID,名为anonymous,Internet上的任何人在任何地方都可使用该用户ID。

通过FTP程序连接匿名FTP主机的方式同连接普

通FTP主机的方式差不多,只是在要求提供用户标识ID时必须输入anonymous,该用户ID的口令可以是任意的字符串。

习惯上,用自己的E-mail地址作为口令,使系统维护程序能够记录下来谁在存取这些文件。

值得注意的是,匿名FTP不适用于所有Internet主机,它只适用于那些提供了这项服务的主机。

当远程主机提供匿名FTP服务时,会指定某些目录向公众开放,允许匿名存取。

系统中的其余目录则处于隐匿状态。

作为一种安全措施,大多数匿名FTP主机都允许用户从其下载文件,而不允许用户向其上载文件,也就是说,用户可将匿名FTP主机上的所有文件全部拷贝到自己的机器上,但不能将自己机器上的任何一个文件拷贝至匿名FTP主机上。

即使有些匿名FTP主机确实允许用户上载文件,用户也只能将文件上载至某一指定上载目录中。

随后,系统管理员会去检查这些文件,他会将这些文件移至另一个公共下载目录中,供其他用户下载,利用这种方式,远程主机的用户得到了保护,避免了有人上载有问题的文件,如带病毒的文件。

作为一个Internet用户,可通过FTP在任何两台Internet主机之间拷贝文件。

但是,实际上大多数人只有一个Internet帐户,FTP主要用于下载公共文件,例如共享软件、各公司技术支持文件等。

Internet上有成千上万台匿名FTP主机,这些主机上存放着数不清的文件,供用户免费拷贝。

实际上,几乎所有类型的信息,所有类型的计算机程序都可以在Internet上找到。

这是Internet吸引我们的重要原因之一。

匿名FTP使用户有机会存取到世界上最大的信息库,这个信息库是日积月累起来的,并且还在不断增长,永不关闭,涉及到几乎所有主题。

而且,这一切是免费的。

匿名FTP是Internet网上发布软件的常用方法。

Internet之所以能延续到今天,是因为人们使用通过标准协议提供标准服务的程序。

像这样的程序,有许多就是通过匿名FTP发布的,任何人都可以存取它们。

Internet中的有数目巨大的匿名FTP主机以及多的文件,那么到底怎样才能知道某一特定文件位于哪个匿名FTP主机上的那个目录中呢?

这正是Archie服务器所要完成的工作。

Archie将自动在FTP主机中进行搜索,构造一个包含全部文件目录信息的数据库,使你可以直接找到所需文件的位置信息。

FTP服务器

用IIS架设

安装:

WindowXP默认安装时不安装IIS组件,需要手工添加安装。

进入控制面板,找到“添加/删除程序”,打开后选择“添加/删除Window组件”,在弹出的“Window组件向导”窗口中,将“Internet信息服务

在该选项前的“√”背景色是灰色的,这是因为WindowXP默认并不安装FTP服务组件。

再点击右下角的“详细信息”,在弹出的“Internet信息服务

安装完后需要重启。

WindowNT/2000和WindowXP的安装方法相同。

设置:

电脑重启后,服务器就开始运行了,但还要进行一些设置。

点击“开始→所有程序→管理工具→Internet信息服务”,进入“Internet信息服务”窗口后,找到“默认FTP站点”,右击鼠标,在弹出的右键菜单中选择“属性”。

在“属性”中,我们可以设置业务主机的名称、IP、端口、访问账户、FTP目录位置、用户进入FTP时接收到的消息等。

FTP站点基本信息:

进入“FTP站点”选项卡,其中的“描述”选项为该FTP站点的名称,用来称呼你的服务器,这里设置名称为“业务主机”;“IP地址”为服务器的IP,设置为192.168.16.10;“TCP端口”一般仍设为默认的21端口;“连接”选项用来设置允许同时连接服务器的用户最大连接数;“连接超时”用来设置一个等待时间,如果连接到服务器的用户在线的时间超过等待时间而没有任何操作,服务器就会自动断开与该用户的连接。

设置账户及其权限:

很多FTP站点都要求用户输入用户名和密码才能登录,这个用户名和密码就叫账户。

不同用户可使用相同的账户访问站点,同一个站点可设置多个账户,每个账户可拥有不同的权限,如有的可以上传和下载,而有的则只允许下载。

安全设定:

进入“安全账户”选项卡,有“允许匿名连接”和“仅允许匿名连接”两项,默认为“允许匿名连接”,此时业务主机提供匿名登录。

“仅允许匿名连接”是用来防止用户使用有管理权限的账户进行访问,选中后,即使是Administrator<管理员)账号也不能登录,FTP只能通过服务器进行“本地访问”来管理。

至于“FTP站点操作员”选项,是用来添加或删除本业务主机具有一定权限的账户。

IIS与其他专业的业务主机软件不同,它基于Window用户账号进行账户管理,本身并不能随意设定业务主机允许访问的账户,要添加或删除允许访问的账户,必须先在操作系统自带的“管理工具”中的“计算机管理”中去设置Window用户账号,然后再通过“安全账户”选项卡中的“FTP站点操作员”选项添加或删除。

但对于Window2000和WindowXP专业版,系统并不提供“FTP站点操作员”账户添加与删除功能,只提供Administrator一个管理账号。

设置用户登录目录:

最后设置FTP主目录<即用户登录FTP后的初始位置),进入“主目录”选项卡,在“本地路径”中选择好FTP站点的根目录,并设置该目录的读取、写入、目录访问权限。

设置完成后,业务主机就算建成了。

2.WEB服务器

WEB服务器作用:

WEB服务器也称为WWW(WORLDWIDEWEB>服务器,主要功能是提供网上信息浏览服务。

(1>应用层使用HTTP协议。

(2>HTML文档格式。

(3>浏览器统一资源定位器(URL>。

WWW代表万维网的意思

WWW是Internet的多媒体信息查询工具,是Internet上近年才发展起来的服务,也是发展最快和目前用的最广泛的服务。

正是因为有了WWW工具,才使得近年Internet迅速发展,且用户数量飞速增长。

web服务器配置

2.1启动Internet信息服务(IIS>

单击Windows开始菜单---所有程序---管理工具---Internet信息服务(IIS>管理器,即可启动“Internet信息服务”管理工具。

2.2配置IIS

IIS安装后,系统自动创建了一个默认的web站点,该站点的主目录默认为C:

\Inetpub\wwwroot。

用鼠标右键单击“默认web站点”,在弹出的快捷菜单中选择“属性”,此时就可以打开站点属性设置对话框,在该对话框中,可完成对站点的全部配置。

主目录与启用父路径单击“主目录”标签,切换到主目录设置页面,该页面可实现对主目录的更改或设置。

注意检查启用父路径选项是否勾选,如未勾选将对以后的程序运行有部分影响

设置主页文档

单击“文档”标签,可切换到对主页文档的设置页面,主页文档是在浏览器中键入网站域名,而未制定所要访问的网页文件时,系统默认访问的页面文件。

常见的主页文件名有index.htm、index.html、index.asp、index.php、index.jap、default.htm、default.html、default.asp等IIS默认的主页文档只有default.html和default.asp,根据需要,利用“添加”和“删除”按钮,可为站点设置所能解读的主页文档。

IIS默认的主页文档只有default.htm和default.asp,根据需要,利用“添加”和“删除”按钮,可为站点设置所能解读的主页文档。

3.DHCP服务器

两台连接到互联网上的电脑相互之间通信,必须有各自的IP地址,但由于现在的IP地址资源有限,宽带接入运营商不能做到给每个报装宽带的用户都能分配一个固定的IP地址<所谓固定IP就是即使在你不上网的时候,别人也不能用这个IP地址,这个资源一直被你所独占),所以要采用DHCP方式对上网的用户进行临时的地址分配。

也就是你的电脑连上网,DHCP服务器才从地址池里临时分配一个IP地址给你,每次上网分配的IP地址可能会不一样,这跟当时IP地址资源有关。

当你下线的时候,DHCP服务器可能就会把这个地址分配给之后上线的其他电脑。

这样就可以有效节约IP地址,既保证了你的通信,又提高IP地址的使用率。

在一个使用TCP/IP协议的网络中,每一台计算机都必须至少有一个IP地址,才能与其他计算机连接通信。

为了便于统一规划和管理网络中的IP地址,DHCP

这种网络服务有利于对校园网络中的客户机IP地址进行有效管理,而不需要一个一个手动指定IP地址。

DHCP服务器适用的范围

它是TCP/IP协议簇中的一种,主要是用来给局域网客户机分配动态的IP地址。

点:

DHCP存在较多的广播开销,对于用户量较多的城域网会造成网络运行效率下降和配置困难;另一方面,仍然无法解决用户自行配置IP地址的问题。

公有ip地址的动态分配主要通过PPPoE。

3.1DHCP服务器的配置

1>选开始菜单→程序→管理工具→DHCP即可打开你的DHCP管理器。

2>第一次进入时计算机名左侧图标是一个红色下箭头,表示该计算机没有得到授权,这时应右击计算机名,在弹出的快捷菜单中选择授权命令

3>这时创建作用域右击服务器名,在弹出的快捷菜单中选择新建作用域命令,打开新建作用域向导也可以在操作菜单下单击新建作用域命令来打开新建作用域向导,在弹出新建作用域向导欢迎对话框中单击下一步按钮。

这时弹出作用域对话框在名称和说明处填入任意内容。

比如在名称处填写FIRSTDHCPSERVER,再下一步。

4>在IP地址范围中,需要在输入此作用域分配的地址范围下的起始IP地址和结束IP地址处输入欲用来分配给客户端的IP地址的范围;系统会自动填充长度和子网掩码两项中的内容。

新建作用域向导

5>随后得到的是添加排除的界面。

你可以在起始地址IP地址处输入单个的欲保留的IP地址,再按添加按钮把它加入到下面的排除的地址范围列表中;也可以在起始IP地址和结束IP地址处输入一个欲保留的IP地址的范围添加进去;可以进行多次操作,直到将所有不欲分配给客户端使用的保留IP地址全添加进去。

新建作用域向导

6>接着就是设租约期限,也就是为分配给客户端的这些IP地址设定一个有限期,当超过这个有效期之后,客户端就将不再能够得到那些供分配的IP地址。

在限制为下面进行相关设置即可;最大有效期限为999天23分59秒,建议设为此值。

补充一点,在此处进行设置时,有一个小窍门:

如果需要修改其中的天或分或秒的值,可以直接在相关栏内输入所需内容,或用键盘上的上下光标键<按住不放)来迅速得到你所需要的数目;但如果用鼠标选择的话,就必须一下一下点<按住不放不生效),很麻烦。

租约期限

7>以上所作的设置只是为客户端设定了用于自动分配的IP地址,如果还要给它们设定自动分配的DNS和网关地址,则还必须在系统询问您现在想为此作用域配置DHCP选项吗下选否,我稍候配置这些选项,然后按下一步按钮继续。

配制DHCP选项

8>单击下一步按钮,将弹出正在完成新建作用域向导对话框。

9>单击完成按钮,结束新建作用域的工作,回到DHCP控制台。

返回控制台

注:

此时的作用域左侧土标上有一个红色的下箭头,这表示该作用域没有被激活,必须激活作用域,作用域才会生效,

10>右击作用域,在弹出的快捷菜单中选择激活命令便可将该作用域激活。

如果想使该作用域不起作用,可以右击作用域,在弹出的快捷菜单中选择停用命令,而不必将该作用域删除。

注在同一DHCP服务器下无法建网段相同的两个作域,如:

192.168.12.5-192.168.12.200

192.168.12.201-192.168.12.255

这样的两个作用域

11>至此DHCP服务器基本配制完毕。

12>此外如果要为某些客户机永久分配同一个IP地址具体操作如下在DHCP控制台中选择保留选项,右击鼠标,选择新建保留命令。

保留IP地址

(b>随后会打开新建保留对话框,在IP地址栏中设置好要永久分配的一个IP地址,在MAC地址栏中输入客户机上的网卡物理地址,输入MAC地址时,如<00115BC5D20D)。

客户机的MAC地址可以在客户机的命令提示符下键入命令ipconfig/all得到,设置完后,单击添加按钮,再单击关闭按钮。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 自然科学 > 数学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1