目 录第1章 概 论 1第2章 需求分析 中小型园区网的背景 中小型园区网现组织结构 中小型园区网现有设备状况 中小型园区网建设的目标和原则 中小型园区网的网络系统的整体规划及拓扑图 中小型园区网的网络规划 中小型园区网的网络拓扑图 中小型园区网的网络设备 项目建设的要求 网络系统的整体要求 布线系统建设要求 4 网络系统建设要求 5 服务系统整体设计要求 5第3章 方案设计 布线系统的分析与设计 布线系统的概述 布线系统用户需求分析 安全策略的分析与设计 网络设备需求分析 防病毒系统的设计与分析 8第4章 工程实施 布线系统的实施 交换机路由器的配置以及VLAN的划分 服务器与客服机端的安装和配置 12 防病毒系统的安装与配置 12 网络系统中的备份 12 第5章 网络的测试 网络系统测试 19 应用服务及其他系统测试 辅助测试 23致谢 总结 参考文献我们有这个中小型园区网的规划设计开题报告
三年的校园生活如闪电般飞逝而过,对于今天的我,成长中给予我帮助的每一个人都功不可没。在校的这三年时间里真的很感谢老师对我的淳淳教诲,也很感谢校领导给我的机会,让我在学习之外,积累了更多的经验,给我的校园生活增添了更多色彩。当今社会,在市场经济体制和新技术飞速发展的条件下,计算机人才只掌握一门特定的技能已经远远不够。必须全面强调我们的基础知识、基本能力和基本素质,而且专业面要宽,以适应技术进步与市场的不断变化。只有全方位的拓展自己的知识面,在实践中与理论相结合,真正的体会知识的真谛,才能为社会贡献自己的一份力量。本毕业设计的完成,首先感谢我的母校的教育之恩。其次感谢学院提供给我的教育环境,使我学到了许多新的知识。本论文是在老师的悉心指导下完成的。指导老师的治学严谨,为人诚恳,学识渊博,为我提供了一种良好的精神气氛。我从老师身上学到了很多自己平时都没有接触过的知识和学习方法,他在学习上给予我许多的帮助,在此,我表示崇高的敬意和诚挚的谢意。
网络工程毕业设计论文范文
网络工程专业具有创新意识,具有本专业领域分析问题和解决问题的能力,具备一定的实践技能,并具有良好的外语应用能力的高级研究应用型专门人才。下面,我为大家分享网络工程毕业设计论文范文,希望对大家有所帮助!
摘要: 针对计算机网络工程全面信息化管理进行分析,提出计算机工程信息化优势,阐述计算机网络工程全面信息化管理中存在的问题,总结如何实施计算机网络工程全面信息化管理,提高管理人员信息化水平和网络安全意识。
关键词: 计算机网络工程;全面信息化;扁平组织结构
计算机网络工程全面信息化管理,主要指项目工程信息化管理软件平台,将计算机网络作为信息传播媒介,针对项目工程实施过程中所需要的信息进行收集、整理、储存和传输,最终实现计算机网络工程全面信息化管理。为保障信息安全可靠传输,弥补传统项目管理中的不足,提高工作效率,对计算机网络工程全面信息化管理进行分析运用显得十分必要。
1计算机网络工程全面信息化管理的优势
计算机网络工程项目全面信息化管理,可以在项目运行系统以及外部环境之间建立相对有效的沟通渠道,进行及时沟通联络,这为工作人员的分权、集权统一性提供保障,并且使临时性组织和经常性组织稳定发展,实现性质的柔性化,促使项目各方面资源有效利用,针对变化环境而保障其适应能力。充分发挥计算机网络工程项目全面信息化管理的作用,能够让各个部门之间较为方便地结合数字化数据信息进行协调,对项目进度、质量以及成本进行综合优化,促进技术协调、经济指标可靠实现。另外,处于传统工程项目管理模式下的不同类型的统计数据,是比较粗略和静态的统计,通常存在明显时滞。因此借助工程信息日报子系统,可以对工程项目进行及时跟踪,凭借项目信息进行分组、筛选和管理,可以对各类工程项目进行核算评估,对工程项目中的人力、物力、财力进行全方位控制和管理。随着网络技术的更新换代,网络工程全面信息化管理功能进一步加强,网络电视、网络监控、视频电话等不断进入信息化管理系统,实现了信息化的全方位远程管理控制。
2计算机网络工程全面信息化管理中存在的问题
计算机网络工程全面信息化管理优势极大,应用十分广泛,但在各领域工程项目开发实施过程中,仍存在一些问题,由于各领域各企业的工程项目组织和地点具有较强的临时性,随机性,有些工程项目的组织地点偏远,网络通信条件差,难于用计算机硬件设施和计算机网络作基础,使组织的工程项目难以通过网络工程信息进行管理,阻碍了计算机网络工程向全面信息化方向发展[1]。在我国,信息技术发展速度极快,信息化管理日益普及,但全面信息化管理缺乏统一管理标准,大部分企业在进行信息化管理软件的开发中,只重视自身软件建设,不重视共享,导致不同企业间的软件交互使用性差,阻碍了信息资源的高效共享,信息难以顺利流通。企业开发软件时,主要考虑自身的商业机密和自身经济利益,对计算机网络信息平台具有一定的排斥心理。因此,在实现计算机网络工程全面信息化管理过程中,企业由于考虑自身的安全和利益保护,对电子文件不信任,只认同传统的办公模式和信息管理传输方式,造成对网络工程全面信息化管理的普及率低,应用受限。计算机网络工程全面信息化管理中存的问题,将影响计算机网络工程向全面信息化方向发展,对于信息资源的高效共享、信息顺利流通等带来了一定阻碍。
3计算机网络工程全面信息化管理
计算机网络工程全面信息化管理属于一个系统的社会化工程,需要相关部门提高重视力度,维护信息安全可靠,高效传输,因此,针对计算机网络工程全面信息化管理进行如下探讨。
提高企业人员的信息化意识
要实现计算机网络工程全面信息管理,需要对管理人员实行科学管理,提高管理人员的信息化意识,大力培养管理人员的网络技术技能,提高信息化管理的基础水平。只有网络工程全面信息化的思想深入人心,才能保障高效有序的进行信息处理,建立良好的信息处理环境。针对人员信息化意识淡薄等原因,要加强信息化管理宣传力度,通过计算机硬件技术,对信息资源进行优化配置,使管理人员借助信息工程对各种文档进行储存、处理、传输,对工程项目质量、进度、成本进行监控,提高防风险意识,促使管理人员充分认识到网络工程全面信息化管理的重要性和必要性,转变管理人员的信息化意识,着力推进工程项目全面信息化管理的实现。
提高企业在网络工程全面信息化建设中的技术开发
企业应建设信息化互联网络平台,提供全面的信息服务,开发全新的自动化办公系统,保障企业内部信息共享,沟通及时。应加强对信息软件及计算机软件进行开发应用,使其在现代网络运行过程中得到逐渐增强。同时应对网络数据进行收集整理,保障数据有效传输,在数据传输过程中,不但要确保数据传输的完整性、可靠性和安全性,还要提升网络信息技术在项目管理中的有效应用。在信息化建设过程中,要形成新的管理理念,让数据传输、信息安全、项目应用有机融合,使网络工程信息化得到全面发展,最终为企业实现现代化网络管理奠定坚实基础,使企业在网络工程全面信息化管理的基础上获得最大效益。
建设和信息化管理相吻合的企业文化
企业文化是企业发展的基石,只有形成良好的企业文化,企业才有生机,才有发展。而企业文化的滞后,往往是影响企业信息化建设及管理的制约因素,导致信息设计和实际管理相互脱节。因此,企业需着力建设和企业发展相适应的信息化企业文化,防止企业文化和信息化建设相背离,影响企业信息化发展。为使企业网络工程信息化得到全面发展,企业应将企业文化和网络信息技术有机结合,营造企业信息化管理的企业文化环境,使企业文化成为推动企业全面信息化建设的良好基石。
实行扁平化组织结构
随着信息技术的迅速发展,扁平化组织结构应运而生。面对市场环境的瞬息万变,企业组织必须做出快速反应和迅速决策以保持企业的`竞争优势。因此,组织结构的扁平化无疑增强了组织快速反应的能力,可以减少行政管理层次,消除冗余人员,最终建立一种紧凑干练的组织结构。这种扁平化组织结构形式,它的优点是能够提高管理效率,减少管理失误,降低管理成本,扩大管理幅度。而传统企业的层级式组织结构,基本上采用金字塔形式,在这种组织结构下,企业在对内部信息进行交互过程中,层级多,时间长,效率低,对信息进行处理时也不科学全面,使企业正常运行受到阻碍,管理效率不高。因此,企业需要对组织结构进行科学优化,实行组织结构扁平化,最终使企业内部信息得到快速交流和传递。对企业内部资源进行科学优化配置和充分有效共享。因此,采用扁平化组织结构,有利于企业管理的信息交互,同时可根据临时性和全面综合管理结构,促使工程项目管理得到更加高效的运行[3]。在当前信息化管理过程中,缺少相对规范管理,使项目工程的有效运行受到严重制约,对统一管理标准做出自动完善,属于当前形势下的必然发展趋势,企业之间建立统一管理标准以及相应的软件管理体系,确保系统之间良性竞争,互促发展。
4结束语
计算机网络工程全面信息化管理,是信息时代现代化管理过程中社会发展的必然趋势,只有在信息上注重项目工程的管理,才能适应市场变化,满足社会发展的市场需求,保证项目工程信息传递及时准确。因此,实施计算机网络工程全面信息化管理意义深远。企业建立计算机网络工程全面信息化管理,具有提高企业自身信息化综合能力,实现企业内部和项目的动态管理,推动企业管理全面信息化和自动化,促进企业的科学发展。
参考文献:
[1]杨战武.计算机网络工程全面信息化管理探索[J].电脑开发与应用,2013,(8):24-26.
[2]朱君瑞卿.计算机网络工程全面信息化管理的实践探索与尝试[J].电子技术与软件工程,2016,(9):11.
[3]钱程乾.浅谈计算机网络工程全面信息化管理的应用与发展[J].科技与企业,2015,(11):73.
[4]雷小梅.以计算机网络为纽带全面推进企业管理信息化工作[J].通讯世界,2016,(10):88.
摘要:随着计算机及通信技术的飞跃发展,企业内部管理的网络化及信息化成为一种必然的发展趋势,本文以新兴铸管邯郸工业园区的计算机网络建设为例,叙述了网络构建的具体做法和部分子网的开发思想。 关键词:网络信息化 开发建设 我公司随着管理水平的不断提高和生产规模的扩大,为了降低生产成本提高产品的竞争力,以适应企业的发展和信息化的要求,公司各单位都组建了计算机网络以实现计算机的辅助管理,电脑已有过去的数台增加到目前的数百台,从单机应用模式变为联网模式。为了有效地管理和使用计算机网络,有必要对网络进行科学的规划和开发建设。网络规划 作为企业的一个工业园区,对内构建企业局域网,对外应能联入外围工业区和外围厂,这两点在网络规划时都应考虑到。因而根据此特点和公司各单位的部门划分,园区内电脑可分为以下四种类型:一是生产用电脑,二是管理用电脑,三是财务用电脑,四是劳资系统电脑。在这四种类型中,办公管理用电脑数量最多,相互交流也较多。经过分析,我们将企业局域网按应用类型分为对应的四个子网:生产子网(LAN1);管理子网(LAN2);劳资子网(LAN3);财务子网(LAN4)。这四者连接起来构成了企业的主干网。网络规划如下:LAN1网段为,LAN2网段为,LAN3网段为,LAN4网段为。每个网段的第10个地址保留用作主控域服务器,并将30网段的第11个地址用于工业区的内部WEB服务器。企业主干网的拓扑图如图所示:可以选择的局域网有Netware网,WindowsNT网和Windows2000或Windows9X对等网等。根据公司的园区规模和实际需求,我们选用Windows2000或Windows9X对等网,采用这种局域网的优点是不需要配置较高的专门服务器,连接简单,操作方便,成本低。连接方式可采用总线型网络结构(多在生产子网中采用),星型网络结构和环型网络结构。我们大多选用星型网络结构,它的优点是连接简单,维护方便,稳定性相对较高。连接设备一般为8-24口的交换机、网卡、光纤转换器、光纤、双绞网线等设备,为了保证财务数据的安全性,在通讯光纤的入口采用带路由的转接器。网络实施 网络的实施可分为三个阶段:网络设计,网络布线和网络软件的编程配置。1、网络设计网络设计应根据网络的规划方案,对工业区的网络进行统一布线设计。哪些地方需走光纤,在哪个单位设立链接点最经济简便等作为最优先的考虑。有关办公楼内、医院以及学校楼的布线,在其建筑平面图上设计网络布线方案,标明各楼层集线和每个信息点位置,在图上画出从转换器到各信息点的布线路径,并根据路径计算所需网线长度、根据信息点统计出所需的交换机配置和数量以及打墙孔的位置,按需要配置护线PVC套管和槽板,最后制作统计表,汇总所需的各种布线材料,并作出概预算,以便合理安排资金,按需购买材料。2、网络布线布线按照已设计好的方案进行。首先从各信息点向交换机配置位置处进行布线,在每个汇合处将线束紧,并用合适规格的槽板或套管加以保护,网线中间不能打折应尽量保持平直。其次是双绞线两端的制作,制作级联线和直通线。在局域网布线中,双绞线与RJ45接头引脚采用568A和568B两个标准。级联线一般用于交换机间相连,采用568A的压法,直通线用于交换机到计算机终端的连接,多采用568B的压法,抗干扰性强,传输距离较远。最后校线无错后将转换器与交换机、交换机与计算机连接起来。3、网络配置和软件编程A、IP地址的分配在网络连接中,选中“IP/TCP”属性,按规划的网段输入各分配PC的地址和子网掩码,这样即可通过IE浏览器输入公司的WEB服务器IP地址后,进入公司的办公自动化网络平台,实现公司信息的浏览、发布和公文档的相互传送。B、管理应用软件的编程工业区各生产厂(包括外围厂)根据各自的管理性质,编制完成内部生产管理系统并通过内部局域网服务器建立局部数据库。工业区程序员完成工业区信息发布平台和管件合同、成品库管理等系统,最后统一规划联网合并,使之工业区各厂通过局域网实现数据共享,各类生产、运输计划的下达、日报表数据通过局域网或互联网进行快速传送,从而取消频繁的传真发送。其系统图如图所示:远程数据库上客户端或本地数据库客户端通过Internet或局域网与中转服务器建立连接(中转服务器有固定IP地址/互联网域名),中转服务器保存各客户端的动态IP地址(联接到Internet时得到);远程数据库要求与本地数据库交换数据,中转服务器(通过交换相互的动态IP地址)在两者之间建立一条暂时的通道;通过远程数据库与本地数据库通道完成数据交换。
摘要:随着计算机及通信技术的飞跃发展,企业内部管理的网络化及信息化成为一种必然的发展趋势,本文以新兴铸管邯郸工业园区的计算机网络建设为例,叙述了网络构建的具体做法和部分子网的开发思想。 关键词:网络信息化 开发建设 我公司随着管理水平的不断提高和生产规模的扩大,为了降低生产成本提高产品的竞争力,以适应企业的发展和信息化的要求,公司各单位都组建了计算机网络以实现计算机的辅助管理,电脑已有过去的数台增加到目前的数百台,从单机应用模式变为联网模式。为了有效地管理和使用计算机网络,有必要对网络进行科学的规划和开发建设。网络规划 作为企业的一个工业园区,对内构建企业局域网,对外应能联入外围工业区和外围厂,这两点在网络规划时都应考虑到。因而根据此特点和公司各单位的部门划分,园区内电脑可分为以下四种类型:一是生产用电脑,二是管理用电脑,三是财务用电脑,四是劳资系统电脑。在这四种类型中,办公管理用电脑数量最多,相互交流也较多。经过分析,我们将企业局域网按应用类型分为对应的四个子网:生产子网(LAN1);管理子网(LAN2);劳资子网(LAN3);财务子网(LAN4)。这四者连接起来构成了企业的主干网。网络规划如下:LAN1网段为,LAN2网段为,LAN3网段为,LAN4网段为。每个网段的第10个地址保留用作主控域服务器,并将30网段的第11个地址用于工业区的内部WEB服务器。企业主干网的拓扑图如图所示:可以选择的局域网有Netware网,WindowsNT网和Windows2000或Windows9X对等网等。根据公司的园区规模和实际需求,我们选用Windows2000或Windows9X对等网,采用这种局域网的优点是不需要配置较高的专门服务器,连接简单,操作方便,成本低。连接方式可采用总线型网络结构(多在生产子网中采用),星型网络结构和环型网络结构。我们大多选用星型网络结构,它的优点是连接简单,维护方便,稳定性相对较高。连接设备一般为8-24口的交换机、网卡、光纤转换器、光纤、双绞网线等设备,为了保证财务数据的安全性,在通讯光纤的入口采用带路由的转接器。网络实施 网络的实施可分为三个阶段:网络设计,网络布线和网络软件的编程配置。1、网络设计网络设计应根据网络的规划方案,对工业区的网络进行统一布线设计。哪些地方需走光纤,在哪个单位设立链接点最经济简便等作为最优先的考虑。有关办公楼内、医院以及学校楼的布线,在其建筑平面图上设计网络布线方案,标明各楼层集线和每个信息点位置,在图上画出从转换器到各信息点的布线路径,并根据路径计算所需网线长度、根据信息点统计出所需的交换机配置和数量以及打墙孔的位置,按需要配置护线PVC套管和槽板,最后制作统计表,汇总所需的各种布线材料,并作出概预算,以便合理安排资金,按需购买材料。2、网络布线布线按照已设计好的方案进行。首先从各信息点向交换机配置位置处进行布线,在每个汇合处将线束紧,并用合适规格的槽板或套管加以保护,网线中间不能打折应尽量保持平直。其次是双绞线两端的制作,制作级联线和直通线。在局域网布线中,双绞线与RJ45接头引脚采用568A和568B两个标准。级联线一般用于交换机间相连,采用568A的压法,直通线用于交换机到计算机终端的连接,多采用568B的压法,抗干扰性强,传输距离较远。最后校线无错后将转换器与交换机、交换机与计算机连接起来。3、网络配置和软件编程A、IP地址的分配在网络连接中,选中“IP/TCP”属性,按规划的网段输入各分配PC的地址和子网掩码,这样即可通过IE浏览器输入公司的WEB服务器IP地址后,进入公司的办公自动化网络平台,实现公司信息的浏览、发布和公文档的相互传送。B、管理应用软件的编程工业区各生产厂(包括外围厂)根据各自的管理性质,编制完成内部生产管理系统并通过内部局域网服务器建立局部数据库。工业区程序员完成工业区信息发布平台和管件合同、成品库管理等系统,最后统一规划联网合并,使之工业区各厂通过局域网实现数据共享,各类生产、运输计划的下达、日报表数据通过局域网或互联网进行快速传送,从而取消频繁的传真发送。其系统图如图所示:远程数据库上客户端或本地数据库客户端通过Internet或局域网与中转服务器建立连接(中转服务器有固定IP地址/互联网域名),中转服务器保存各客户端的动态IP地址(联接到Internet时得到);远程数据库要求与本地数据库交换数据,中转服务器(通过交换相互的动态IP地址)在两者之间建立一条暂时的通道;通过远程数据库与本地数据库通道完成数据交换。
在教学教育领域,资源共享、教学网络化、办公自动化无疑是大势所趋,为了让师生之间、教工之间达成互联互通,很多中小学校、大学都需要急需建立校园网,然而在校园局域网建设方面,由于各学校的情况不同,应用方向也有差异,导致在建设方案上有一定的区别,但归根结底,校园局域网的基本方案都相似,因此在部署校园局域网时,很多学校部署校园网方案时都会遇到类似的问题,为了校园内外"班班通"、"室室通"、"校校通"的目的,我们需要掌握校园的的施工、联网、使用与调式等知识,并对不同方案的部署情况进行详细思考,根据学校对信息点的安排和网络应用的需求,制定合理的校园网总体建设规划和实施方案,甚至需要解决一些部署后的实际问题,以满足目前校园局域网的实际应用需求。 一、用什么"线"联网? 在组建校园局域网时,很多用户对交换机、路由器、网卡等设备加以重视,这不可否认是正确的,但有时他们却忽视了一个不起眼的问题,那就是网线,在校园局域网中,一般布线系统有六个子系统组成:建筑群间子系统,设备间子系统,管理区子系统,垂直(主干)子系统,水平子系统,工作区子系统,不同的子系统,设备之间使用的网线也不同,这在很大程度上让用户感到迷茫。一般而言,局域网所使用的连线具有双绞线、同轴电缆、光缆三种,在校园局域网中,需要根据实际情况,选择对应的布线线缆比如对于校园内楼宇间的连接线缆,由于是暴露在室外,常年受到日晒雨林的影响和雷电的干扰,此时使用光缆作传输介质最为适宜。因为光缆具有高带宽,传输距离远,抗干扰能力强、安全性好、抗老化和高寿命等显著特点,此外,就目前大多数校园网的应用情况而言,校园网上承载的传输信息中,多媒体信息的传输量将会越来越大,如多媒体教学,电子阅览、视屏点播等应用,主干网传输介质必须具有承载千兆速率的能力,此时只有光缆才能满足户外主干网的布线需求。对于同轴电缆,由于货源难觅,其成本已超过光缆,比较适合短距离的核心设备连接,比如交换机与路由器的连接线缆。 校园网为园区网,楼群间子系统采用光缆连接,可提供千兆位的带宽,有充分的扩展余地,如果选择双绞线,由于没有屏蔽层,在室外很容易感应雷电而产生干扰,甚至损坏设备。双绞线因受室外恶劣环景的影响,容易老化,寿命短。而且双绞线不容许超过100米,它不适合作连接楼与楼之间的主干电缆。不过对于校园室内的布线介质,由于需要管理区子系统并入设备间子系统,集中管理,所以线缆的长度比较大,由于光缆价格昂贵,选择双绞线是比较实际的,而且目前的屏蔽双绞铜线(STP)的抗干扰和传输距离比较好,不仅可支持一般的学校信息管理应用对网络传输带宽的要求,而且完全支持MPEG-2等格式的多媒体信息传输。 在校园网局域网中,常用的网络协议有NetBEUI、IPX/SPX和TCP/IP三种,在实际组网时,到底选择哪种网络协议,需要根据校园网的实际规模、网络应用需求、网络平台兼容性和网络管理等情况而定。其中NetBEUI协议是为中小局域网设计,它是用Single-Partnames定义网络节点,不支持多网段网络(不可路由),但具有安装非常简单、不需要进行配置、占用内存少等特点,因而对于中小学校的局域网而言,由于机器性能比较低,往往只安装了比老的Windows 95/98/NT系统,只是为了简单的文件和设备共享,并且暂时没有对外连接的需要,此时建议选择NetBEUI协议进行组网。 对于大学校园局域网而言,由于存在多个网段或要通过路由器与外部相连,加之学校配备的电脑性能比较好,此时NetBEUI协议就无法满足组网需求,建议选择IPX/SPX或TCP/IP协议组网,其中IPX/SPX 协议在复杂环境下具有很强的适应性,具有强大的路由功能,适合于大型网络使用,不过它局限于使用在NetWare网络环境中,在Windows网络环境中无法直接使用IPX/SPX通信协议。不过为了实现与NetWare平台的互联,Windows 系统提供了两个IPX/SPX兼容协议:NWLink SPX/SPX和NWLink NetBIOS,前者只能作为客户端的协议实现对NetWare服务器访问,而后者可在NetWare平台与Windows 平台之间传递信息,也能够作为Windows系统之间的通信协议。 尽管如此,大多数学生、教师依然习惯使用Windows平台,此时校园网选择TCP/IP协议是必然趋势,无论在局域网、广域网还是Internet,无论是Unix系统或Windows平台,TCP/IP协议都可以实现校园网的组网需要,TCP/IP是一种可路由协议,它采用一种分级的命名规则,通过给每个网络节点配置一个IP地址、一个子网掩码、一个网关和一个主机名,使得它容易确定网络和子网段之间的关系,获得很好的网络适应性、可管理性和较高的网络带宽使用效率。不过TCP/IP协议的配置和管理比NetBEUI 和IPX/SPX 更复杂,并且占用系统资源更多,所以对于机器性能不高或维护知识不够的中小学校,TCP/IP协议在校园网中存在一定的使用门槛。很多中小学校、大学分校依然存在着多个局域网没有互联的情况,此时如果重新进行校园网布局,不仅增加了建设成本,而且对于维护也带来一定麻烦。为此,学校应该使用适当的网络设备,实现多个局域网的互联,让学生、教师、办公人员可以进行资源共享、网络互通的目的。比如某中学希望将校园网和教师楼LAN连接起来,而校园网和教师楼LAN之间距离为500米,此时可以使用廉价的10base5方法互联,互联时使用直径10mm的50欧姆粗同轴电缆,每个网段允许有100个站点,每个网段最大允许距离为500m,可以由5个500m长的网段和4个中继器组成,不过这种互联方案存在一定的局限性,只适合校园内部的局域网互联,因而无法满足大学分校局域网互连的需要。 如果是大学校园网,由于有多个分校,希望将每个分校的局域网进行互联,此时采用无线路由器或无线AP进行互联,不过无线设备投入成本高,传输速率损失严重,而且安全性也没有保障,此时建议采用更为廉价的VPN方案,它可以通过特殊的加密通讯协议,在连接在Internet上的位于不同地方的两个或多个校园内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路,这就好比去电信局申请专线,但不用给铺设线路的费用,也不用购买路由器等硬件设备,而且网络之间的数据交换非常安全,只需选择支持VPN功能的交换机,防火墙设备,就可以实现多校园网局域网之间的互联。 在很多大学校园网中,学生寝室、教师宿舍都与主干网互联,在上网高峰阶段,一些用户进行BT下载或玩网络游戏,使得局域网资源大量占用,造成校园网出口带宽严重不足,速度极慢,给正常的工作带来了严重的影响,甚至会造成校园网瘫痪的尴尬局面,为此,校方可以通过在主服务器上安装流量控制软件,让他们不要使用在线播放音视频或在线游戏,如发现者,则封IP 断网24小时,如果觉得占用系统资源,也可以使用具有网管功能的交换机,通过交换机内置的控制程序,对局域网内的所有机器进行流量权限限制使用。 在校园局域网中,远程控制可能是最常见的教学应用,它可以提高工作效率,充分发挥校内电教设备的利用率,以及加强校园内电教设备的管理。比如校园广播系统,可以播放出操、升旗音乐,上下课音乐铃声,课间背景音乐,进行德育教育和外语教学、自办节目等,比如大型活动、临时通知等,往往需要电教员跑到广播室放音,而且由于放音人员离现声较远,很难看清现场的动态,有时会出现错误,带来不必要损失。远程控制就解决了问题,只须现场有一根网线就可以在现场控制远在广播室的电脑放音。如果现场没有连接到广播室的话筒线,还可以通过网络上的语音软件与广播室的电脑进行对话,达到话筒的功能,声音同样能在广播中听到。 为了实现所有设备的远程控制,要给每台电脑都装网卡,接入校园局域网。内部网络布线到每个教室和办公室,教师每人一台笔记本电脑,局域网内部建议使用一台远程控制服务器,可以让兼职的网管教师在自己的办公室或者学校的其它电脑上完成各项管理工作。实际组网时,主控电脑连接校园广播自动播放系统(一个由一台电脑通过端口命令管理系统电源开关的单片机。),然后在服务器、广播主控电脑、电视编辑机上装好被控端软件,添加一个用户和密码。安装语音通话软件(如MSN、局域网会议系统、企业QQ、NETMEETING等),在其它电脑上安装主控端软件,语音通话软件。如果有通知或者讲话,只要在此同时打开两台电脑的语音软件就可以了。 在校园网局域网中,经常遇到一些使用和维护上的问题,比如网卡在重启时正常检测,但不能同其他机器互联。这主要是由于子网掩码或IP地址配置错误、网线不通、网络协议不对、路由不对等几种情况。解决方法是首先ping本网卡的回送地址(),若通,则说明本机TCP/IP工作正常;若不通,则需重新配置并重新启动电脑。有些网卡缺省设置其速率为100M,也会导致网络不通,需要根据所连交换机的速率,将其速率设置为10M、100M或设成自适应网线速率。 校园网网络安全解决方案 校园网网络是一个分层次的拓扑结构,因此网络的安全防护也需采用分层次的拓扑防护措施。即一个完整的校园网网络信息安全解决方案应该覆盖网络的各个层次,并且与安全管理相结合。 一、网络信息安全系统设计原则 满足Internet分级管理需求 需求、风险、代价平衡的原ze 综合性、整体性原则 可用性原则 分步实施原则 目前,对于新建网络及已投入运行的网络,必须尽快解决网络的安全保密问题,设计时应遵循如下思想: (1)大幅度地提高系统的安全性和保密性; (2)保持网络原有的性能特点,即对网络的协议和传输具有很好的透明性; (3)易于操作、维护,并便于自动化管理,而不增加或少增加附加操作; (4)尽量不影响原网络拓扑结构,便于系统及系统功能的扩展; (5)安全保密系统具有较好的性能价格比,一次性投资,可以长期使用; (6)安全与密码产品具有合法性,并便于安全管理单位与密码管理单位的检查与监督。 基于上述思想,网络信息安全系统应遵循如下设计原则: 满足因特网的分级管理需求根据Internet网络规模大、用户众多的特点,对Internet/Intranet信息安全实施分级管理的解决方案,将对它的控制点分为三级实施安全管理。 --第一级:中心级网络,主要实现内外网隔离;内外网用户的访问控制;内部网的监控;内部网传输数据的备份与稽查。 --第二级:部门级,主要实现内部网与外部网用户的访问控制;同级部门间的访问控制;部门网内部的安全审计。 -第三级:终端/个人用户级,实现部门网内部主机的访问控制;数据库及终端信息资源的安全保护。 需求、风险、代价平衡的原则对任一网络,绝对安全难以达到,也不一定是必要的。对一个网络进行实际额研究(包括任务、性能、结构、可靠性、可维护性等),并对网络面临的威胁及可能承担的风险进行定性与定量相结合的分析,然后制定规范和措施,确定本系统的安全策略。 综合性、整体性原则应用系统工程的观点、方法,分析网络的安全及具体措施。安全措施主要包括:行政法律手段、各种管理制度(人员审查、工作流程、维护保障制度等)以及专业措施(识别技术、存取控制、密码、低辐射、容错、防病毒、采用高安全产品等)。一个较好的安全措施往往是多种方法适当综合的应用结果。一个计算机网络,包括个人、设备、软件、数据等。这些环节在网络中的地位和影响作用,也只有从系统综合整体的角度去看待、分析,才能取得有效、可行的措施。即计算机网络安全应遵循整体安全性原则,根据规定的安全策略制定出合理的网络安全体系结构。 可用性原则安全措施需要人为去完成,如果措施过于复杂,要求过高,本身就降低了安全性,如密钥管理就有类似的问题。其次,措施的采用不能影响系统的正常运行,如不采用或少采用极大地降低运行速度的密码算法。 分步实施原则:分级管理分步实施由于网络系统及其应用扩展范围广阔,随着网络规模的扩大及应用的增加,网络脆弱性也会不断增加。一劳永逸地解决网络安全问题是不现实的。同时由于实施信息安全措施需相当的费用支出。因此分步实施,即可满足网络系统及信息安全的基本需求,亦可节省费用开支。 二、网络信息安全系统设计步骤 网络安全需求分析 确立合理的目标基线和安全策略 明确准备付出的代价 制定可行的技术方案 工程实施方案(产品的选购与定制) 制定配套的法规、条例和管理办法 本方案主要从网络安全需求上进行分析,并基于网络层次结构,提出不同层次与安全强度的校园网网络信息安全解决方案。 三、网络安全需求 确切了解校园网网络信息系统需要解决哪些安全问题是建立合理安全需求的基础。一般来讲,校园网网络信息系统需要解决如下安全问题: 局域网LAN内部的安全问题,包括网段的划分以及VLAN的实现 在连接Internet时,如何在网络层实现安全 应用系统如何保证安全性l如何防止黑客对网络、主机、服务器等的入侵 如何实现广域网信息传输的安全保密性 加密系统如何布置,包括建立证书管理中心、应用系统集成加密等 如何实现远程访问的安全性 如何评价网络系统的整体安全性 基于这些安全问题的提出,网络信息系统一般应包括如下安全机制:访问控制、安全检测、攻击监控、加密通信、认证、隐藏网络内部信息(如NAT)等。 四、网络安全层次及安全措施 链路安全 网络安全 信息安全网络的安全层次分为:链路安全、网络安全、信息安全网络的安全层次及在相应层次上采取的安全措施见下表。 信息安全信息传输安全(动态安全)数据加密数据完整性鉴别安全管理信息存储安全(静态安全)数据库安全终端安全信息的防泄密信息内容审计用户鉴别授权(CA) 网络安全访问控制(防火墙)网络安全检测入侵检测(监控) IPSEC(IP安全)审计分析链路安全链路加密 链路安全 链路安全保护措施主要是链路加密设备,如各种链路加密机。它对所有用户数据一起加密,用户数据通过通信线路送到另一节点后立即解密。加密后的数据不能进行路由交换。因此,在加密后的数据不需要进行路由交换的情况下,如DDN直通专线用户就可以选择路由加密设备。 一般,线路加密产品主要用于电话网、DDN、专线、卫星点对点通信环境,它包括异步线路密码机和同步线路密码机。异步线路密码机主要用于电话网,同步线路密码机则可用于许多专线环境。 网络安全 网络的安全问题主要是由网络的开放性、无边界性、自由性造成的,所以我们考虑校园网信息网络的安全首先应该考虑把被保护的网络由开放的、无边界的网络环境中独立出来,成为可管理、可控制的安全的内部网络。也只有做到这一点,实现信息网络的安全才有可能,而最基本的分隔手段就是防火墙。利用防火墙,可以实现内部网(信任网络)与外部不可信任网络(如因特网)之间或是内部网不同网络安全域的隔离与访问控制,保证网络系统及网络服务的可用性。 目前市场上成熟的防火墙主要有如下几类,一类是包过滤型防火墙,一类是应用代理型防火墙,还有一类是复合型防火墙,即包过滤与应用代理型防火墙的结合。包过滤防火墙通常基于IP数据包的源或目标IP地址、协议类型、协议端口号等对数据流进行过滤,包过滤防火墙比其它模式的防火墙有着更高的网络性能和更好的应用程序透明性。代理型防火墙作用在应用层,一般可以对多种应用协议进行代理,并对用户身份进行鉴别,并提供比较详细的日志和审计信息;其缺点是对每种应用协议都需提供相应的代理程序,并且基于代理的防火墙常常会使网络性能明显下降。应指出的是,在网络安全问题日益突出的今天,防火墙技术发展迅速,目前一些领先防火墙厂商已将很多网络边缘功能及网管功能集成到防火墙当中,这些功能有:VPN功能、计费功能、流量统计与控制功能、监控功能、NAT功能等等。 信息系统是动态发展变化的,确定的安全策略与选择合适的防火墙产品只是一个良好的开端,但它只能解决60%-80%的安全问题,其余的安全问题仍有待解决。这些问题包括信息系统高智能主动性威胁、后续安全策略与响应的弱化、系统的配置错误、对安全风险的感知程度低、动态变化的应用环境充满弱点等,这些都是对信息系统安全的挑战。 信息系统的安全应该是一个动态的发展过程,应该是一种检测——监视——安全响应的循环过程。动态发展是系统安全的规律。网络安全风险评估和入侵监测产品正是实现这一目标的必不可少的环节。 网络安全检测是对网络进行风险评估的重要措施,通过使用网络安全性分析系统,可以及时发现网络系统中最薄弱的环节,检查报告系统存在的弱点、漏洞与不安全配置,建议补救措施和安全策略,达到增强网络安全性的目的。 入侵检测系统是实时网络违规自动识别和响应系统。它位于有敏感数据需要保护的网络上或网络上任何有风险存在的地方,通过实时截获网络数据流,能够识别、记录入侵和破坏性代码流,寻找网络违规模式和未授权的网络访问尝试。当发现网络违规模式和未授权的网络访问时,入侵检测系统能够根据系统安全策略做出反应,包括实时报警、事件登录,自动阻断通信连接或执行用户自定义的安全策略等。 另外,使用IP信道加密技术(IPSEC)也可以在两个网络结点之间建立透明的安全加密信道。其中利用IP认证头(IP AH)可以提供认证与数据完整性机制。利用IP封装净载(IP ESP)可以实现通信内容的保密。IP信道加密技术的优点是对应用透明,可以提供主机到主机的安全服务,并通过建立安全的IP隧道实现虚拟专网即VPN。目前基于IPSEC的安全产品主要有网络加密机,另外,有些防火墙也提供相同功能。 五、校园网网络安全解决方案 基本防护体系(包过滤防火墙+NAT+计费) 用户需求:全部或部分满足以下各项·解决内外网络边界安全,防止外部攻击,保护内部网络·解决内部网安全问题,隔离内部不同网段,建立VLAN ·根据IP地址、协议类型、端口进行过滤·内外网络采用两套IP地址,需要网络地址转换NAT功能·支持安全服务器网络SSN ·通过IP地址与MAC地址对应防止IP欺骗·基于IP地址计费·基于IP地址的流量统计与限制·基于IP地址的黑白名单。 ·防火墙运行在安全操作系统之上·防火墙为独立硬件·防火墙无IP地址解决方案:采用网络卫士防火墙PL FW1000 标准防护体系(包过滤防火墙+NAT+计费+代理+VPN) 用户需求:在基本防护体系配置的基础之上,全部或部分满足以下各项·提供应用代理服务,隔离内外网络·用户身份鉴别·权限控制·基于用户计费·基于用户的流量统计与控制·基于WEB的安全管理·支持VPN及其管理·支持透明接入·具有自身保护能力,防范对防火墙的常见攻击 解决方案: (1)选用网络卫士防火墙PL FW2000 (2)防火墙基本配置+网络加密机(IP协议加密机) 强化防护体系(包过滤+NAT+计费+代理+VPN+网络安全检测+监控) 用户需求:在标准防护体系配置的基础之上,全部或部分满足以下各项·网络安全性检测(包括服务器、防火墙、主机及其它TCP/IP相关设备) ·操作系统安全性检测·网络监控与入侵检测 解决方案:选用网络卫士防火墙PL FW2000+网络安全分析系统+网络监控器
我觉得主要是外部策略和内部策略相结合
提供一些基本模式吧...全部照抄对你也没好处.根据以下内容自己来写吧.一、建设网站目的及功能 1 、目的:由于是个人网站,主要目的是用来学习、交流。 2 、功能:通过自己的网站能让大家进一步认识自己,同时通过留言板功能达到交流、探讨学术方面的问题。 二、网站技术解决方案。 1 、网站采用的是租用虚拟主机,今后完善后也可以用自主服务器。 2 、网站设计采用的操作系统是 Window2003server 。网站在初级阶段投入的成本不多,申请的免费的 ASP 空间、使用虚拟主机稳定性和安全性问题比较有保障。 3 、网站完全自己开发,基本模板来自互联网。 4 、网页程序使用 ASP 、 JSP 、 CGI 、 PHP 、 ACCESS 数据库程序等。 三、网站内容规划 1 、根据网站的目的和功能规划网站内容:网站是完全的个人主页,网站以思念为主题,同时通过自己的介绍让大家了解我的基本信息,通过外部链接使访问者得到更多的信息,建立的留言板和讨论区使访问者能够相互交流、学习。 心情日记主要用来记录自己的内心感想,会不定时更新自己最新的心情。 照片匣子存放自己和自己喜欢的照片,图象等信息,让访问者能和我共同欣赏。 网路素材提供方便的外部链接,提高网站的访问量,方便访问者访问更多更好的网站。 我的作品用来展示自己创作的不同作品,也许不是最好的,但也是自己满意的。 关于自己的功能就不用多说了,希望大家了解我的基本信息。 左邻右舍是一个留言板,我希望听到,看到大家左邻右舍的心声。 我的地图是用来提供用户注册,是一个交流平台,通过交流,学习我会更加完善我的网站,希望大家多支持,人越多我的信心就越足噢! 2 、网站提供会员注册、了解访问量,制定进一步的制作方案,希望大家提出宝贵意见。 3 、由于网站功能还不完善,难免会有另访问者不满意的地方,我会根据大家意见改进的。 四、网页设计 1 、网页设计美术设计要求:网页背景采用拼接的方式组合而成,这样有利于加快网页的读取速度,利用了 DREAMWEAVER 的强大功能使主页各个链接比较协调,自己对背景和美化也十分满意,希望大家喜欢。 2 、在网页技术的采用上主要用到了 ASP , PHP 等技术,由于面向的对象多数是和我年龄相仿的学生或朋友,操作起来应该不会有太大的困难。 3 、网页在改版计划的实施方面时间是一个问题,应该说网站内容的更新是比较快的,整体方面改变应该不大。 五、网站维护 1 、由于采用虚拟主机和空间,访问不会有太大问题,只是难免会有维护的时候,如果暂时无法浏览,请大家原谅,希望自己以后能有自己的服务器,能为大家提供更好的服务。 2 、数据库维护是一个问题,我会及时做好备份和更新,尽量不出现不应有的问题。 3 、内容的更新方面会根据自己的情况而定,有什么好的内容一定展示给大家。 六、网站测试 1 、虚拟主机的稳定性、安全性都比较可靠。 2 、程序及数据库方面由我自己来调试,由于学过这方面知识,难度不会太大。 3 、网页兼容性方面,一般的的主流浏览器访问都没有问题的。 4 、如果大家浏览是发现问题可以及时向我联系,我会做进一步测试。 七、网站发布与推广 1 、网站的推广主要靠访问者的互相介绍,希望大家喜欢我的网站。 2 、通过 WEB 服务器发布。 八、网站建设日程表网站建设主要靠自己的知识和技能,希望能更多的支持。 九、费用明细目前网站的建设基本不需要太多的费用。
一.建设校园网的必要性校园校园网建设势在必行。信息时代的热潮扑面而来,计算机变的越来越强大,而应用软件使计算机变的越来越容易使用,它们正在迅速改变着人们的生活、学习、工作方式,人们能够明显感觉到这种变化,总之整个世界正进行着一次深刻的变革。在这个变革的时代里,什么都在变,作为其它行业基础的教育当然也要变,而且应该变的更早变的更快。在一个好的校园网里人们用计算机和网络进行工作、交流和学习,计算机改变了人的教学方式,同时也改变了人的学习方式。这些只有校园网才能办到。社会变的很快,我们必须跟上时代的步伐,因此在经济条件允许的情况下,尽快尽早的建设校园网好处将是显著的和长远的。它们正在迅速改变着人们的生活、学习、工作方式,人们能够明显感觉到这种变化,总之整个世界正进行着一次深刻的变革。在这个变革的时代里,什么都在变,作为其它行业基础的教育当然也要变,而且应该变的更早变的更快。在一个好的校园网里人们用计算机和网络进行工作、交流和学习,计算机改变了人的教学方式,同时也改变了人的学习方式。这些只有校园网才能办到。社会变的很快,我们必须跟上时代的步伐,因此在经济条件允许的情况下,尽快尽早的建设校园网好处将是显著的和长远的。园网里人们用计算机和网络进行工作、交流和学习,计算机改变了人的教学方式,同时也改变了人的学习方式。这些只有校情二.校园网应用特点校园网特点就是把分布在校园不同地点的多台电脑连接,按照网络协议相互通信,以共享软件、硬件和数据资源为目标的网络系统。提供丰富的教育教学信息和资源是校园网的生命力。校园网络具有距离短、延时少、相对成本低和传输速率高等优点;它的低层协议较简单,控制选择等问题大大简化,因而又具有组网简单、易于实现的特点。校园网的功能作用主要体现在以下四个方面。(1)信息传递。这是校园网络最基本的功能之一,用来实现电脑与电脑之间传递各种信息,使分散在校园内不同地点的电脑用户可以进行集中的控制管理。在校务部门建立网络服务器,可以为整个校园网络提供各类教学资源,并对这些资源进行综合管理。(2)资源共享。①信息资源共享。通过接入ddn或isdn,很容易将校园网连接到internet,这样,网络内的各电脑终端不但可以互通信息资源,而且可以享受网络服务器上的相关数据及internet网上取之不尽,用之不竭的巨大信息资源,校园网在教学活动中的作用也将成倍地增强。②硬件资源共享。网络中各台电脑可以彼此互为后备机,一旦某台电脑出现故障,它的任务就由网络中其他电脑代而为之,当网络中的某台电脑负担过重时,网络又可将新的任务转交给网络中较空闲的电脑完成。(3)方便教学。网络可以进行图、文、声并茂的多媒体教学,可以取代语言实验室进行更生动的语言教学,也可以利用大量现成的教学软件,提供一个良好的教学环境,这些都是以往任何教学手段所不能达到的。校园网络不但可以在校内进行网络教学,还很容易同外界大型网络连结,形成更大范围的网络交互学习环境。三.校园网需求分析随着计算机多媒体和网络技术的不断发展与普及,校园网信息系统的建设,是非常必要的,也是可行的。主要表现在:1、当前校园网信息系统已经发展到了与校际互联、国际互联、静态资源共享、动态信息发布、远程教学和协作工作的阶段,发展对学校教育现代化的建设提出了越来越高的要求。2、教育信息量的不断增多,使各级各类学校、家庭和教育管理部门对教育信息计算机管理和教育信息服务的要求越来越强烈。个人是否具有获得信息和处理信息的能力对于能否成功进入职业界和融入社会及文化环境都是个决定性的因素,因此学校应该培养所有学生具有驾驭和掌握这种技术的能力。另一方面,信息技术在作为青少年教育工具的同时也向青少年提供了前所未有的机会。新技术提供的机会以及它们在教学方面具有的优势都是很多的,特别是计算机和多媒体系统的使用有助于个人化的道路,每个学生在个人的学习道路上都可以按照自己的速度发展。3、我国各级教育研究部门、软件开发单位、教学设备供应商和各级学校不断开发提供了各种在网络上运行的软件及多媒体系统,并且越来越形象化、实用化,迫切需要网络环境。4、现代教育改革的需要。在校园网中将计算机引入教学各个环节,从而引起了教学方法,教学手段,教学工具的重大革新。对提高教学质量,推动我国教育现代化的发展起着不可估量的作用。网络又为学校的管理者和老师提供了获取资源、协同工作的有效途径。毫无疑问,校园网是学校提高管理水平、工作效率、改善教学质量的有力手段,是解决信息时代教育问题的基本工具。5、随着经济发展,我国各级学校对教育的投入不断加大;计算机技术的飞速发展,使相应产品价格不断下降;同时人们的认识水平和经济实力不断提高。大量计算机进入学校和家庭,使得计算机用于教育信息管理和信息服务是完全可行的。第三章 校园网系统设计目标与原则一.校园网系统设计目标在知识经济和数字化生存时代,校园网在资源共享、知识传播、育人管理等方面发挥越来越重要的作用,因此其设计建设要本着高起点而又经济实用的标准。具体来说,应是一个以宽带IP网为目标建立数据、语音、视频三网合一的一体化网络;为提高网络可靠性及安全性,需要在主干网采用光纤布线,校园网应实现虚拟局域网(VLAN)的功能,以保证全网的良好性能及网络安全性;主干网交换机应具有很高的包交换速度,整个网络应具有高速的三层交换功能;主干网络应该采 用成熟的、可靠的快速以太网和千兆位以太网技术作为校园网主干;校园网应选用先进的网管软 件,建立完善的网络管理体系;在设备方面,应选择有校园网成功案例的网络厂商的设备,同时 为Internet、拨号用户和移动用户提供接口;网络还应具有良好的扩展性。二.校园网系统设计原则网上资源,进行教学和科研工作;学生可以方便地浏览和查询网上资源实现远程学习;通过网上学习学会信息处理能力。学校的管理人员可方便地对教务、行政事务、学生学籍、财务、资产等进行综合管理,同时可以实现各级管理层之间的信息数据交换,实现网上信息采集和处理的自动化,实现信息和设备资源的共享,因此,校园网的建设必须有明确的建设目标。校园网的总体设计原则是:开放性 采用开放性的网络体系,以方便网络的升级、扩展和互联;同时在选择服务器、网络产品时,强调产品支持的网络协议的国际标准化;可扩充性 从主干网络设备的选型及其模块、插槽个数、管理软件和网络整体结构,以及技术的开放性和对相关协议的支持等方面,来保证网络系统的可扩充性;可管理性 利用图形化的管理界面和简洁的操作方式,合理地网络规划策略,提供强大的网络管理功能;使日常的维护和操作变得直观,便捷和高效;安全性 内部网络之间、内部网络与外部公共网之间的互联,利用VLAN/ ELAN 、防火墙等对访问进行控制,确保网络的安全;投资保护 选用性能价格比高的网络设备和服务器;采用的网络架构和设备充分考虑到易升级换代,并且在升级时可以最大限度地保护原有的硬件设备和软件投资;易用性 应用软件系统必须强调易用性,用户界友好,带有帮助和查询功能,用户可以通过Web查询。(一)、实用性应当从实际情况出发,使之达到使用方便且能发挥效益的目的。内部网络之间、内部网络与外部公共网之间的互联,利用VLAN/ ELAN 、防火墙等对访问进行控制,确保网络的安全;(二)、先进性采用当前国际先进成熟的主流技术,采用业界相关国际标准。(三)、安全性采用各种有效的安全措施,保证网络系统和应用系统安全运行。(四)、可扩充性采用符合国际和国内工业标准的协议和接口,从而使校园网具有良好的开放性,实现与其他网络和信息资源的容易互联互通。并可以在网络的不同层次上增加节点和子网。一般包括开放标准、技术、结构、系统组件和用户接口等原则。(五)、可管理性设计网络时充分考虑网络日后的管理和维护工作,并选用易于操作和维护的网络操作系统,大大减轻网络运营时的管理和维护负担。采用智能化网络管理,最大程度地降低网络的运行成本和维护。(六)、高性能价格比结合日益进步的科技新技术和校园的具体情况,制定合乎经济效益的解决方案,在满足需求的基础上,充分保障学校的经济效益。坚持经济性原则,力争用最少的钱办更多的事,以获得最大的效益。
浏阳市第一中学校园网设计与实现 摘 要随着信息时代的来临,信息网络在我国正处于飞速发展的阶段。学校作为教育的前沿重地,为我国未来信息化人才提供重要的学习环境。因此,校园网络的规模和应用水平将是体现学校教学环境和科研力量的重要组成部分。本文首先就浏阳第一中学校园网设计建设的相关知识技术要求作了必要的介绍,然后基于工程建设实际,重点对校园网建设的需求分析、主干网组网技术、网络拓朴结构、方案总体设计等方面进行了比较详细的分析与描述,并给出具体的实施方案和设备选型。关键词 Intranet技术,校园网,设计,综合布线系统目 录第1章校园网建设背景 学校背景 校园网建设的必要性 8第2章校园网需求分析 校园网面临的问题 校园网应提供的功能 校园网应满足的要求 校园网对网络设备的要求 校园网主建筑群应用分析 校园网络中心 办公子网 教学楼子网 宿舍楼子网 14第3章校园网设计原则 15第4章校园网设计目标 16第5章校园网总体设计方案 网络技术选型 网络设备选型 传输介质选型 校园网建设方案与特点 校园网软件的使用 网络采用的协议 校园机房操作系统 主要网络设备的规格性能 校园网络拓扑图 25第6章校园网布线方案 校园网的组成 综合布线设计目标 校园网主干 校园网水平和终端 校园网终端数量需求 综合布线过程(科技楼) 30第7章施工组织与验收 施工前期准备 施工过程管理 工程测试 工程验收 初步验收阶段 试运行阶段 最终验收阶段 保修运行阶段 竣工技术资料文件 验收标准 设备验收标准 系统验收标准 36第8章工程预算报价 37第9章总结 38参考文献 38附录1 设备信息参数 39
题目可以是浅析景观设计中的水景设计 ,这个题目比较小··容易答辩·资料也很多·给你点资料吧·我也是做这个的中国园林素有“有山皆是园,无水不成景”之说,由此可见水对于景观的重要性。可是,现在的水景现状却令人勘忧。城市中随处可见的大喷泉(如图一)却静静的躺在水里而不喷水,到处是被污染的河流、小溪,还有那笔直高深的蓄洪大坝,更不用说那些早已干涸的水池了……,(如图二)这是一种很普遍的水景现象,这是一种很可悲的水景现象!图一:泰安市政广场喷泉图二:泰安市乐园小区中心铺装人固然有着亲水的本性,而设计师们也在努力满足人们的这种需求,这本身是件好事,可是结果却是令人失望的。近日,有关媒体刊发了一则“缺水城市滥刮圈水造景之风” 的消息。该文指出:在水资源紧缺的华北、西北一些城市,近年来出现大造城市景观水之风。有的城市“拦河筑坝”,把河水“圈”在城内;有的城市耗巨资“挖地造湖”,人为制造水域景观。据调查,目前黄河流域正在打造水域景观的大中城市已有16个,仅郑州、西安、咸阳三市计划投入的相关“圈水”资金就达40多亿元[1]。在水资源日益缺乏的今天,如何去营造宜人的水景,如何去满足人们亲水的这种需求,成为摆在我们设计师面前一个很重要的问题。二、解决对策一般地,我们很多的设计师在设计水景时大都在采用借鉴的原则。国外及国内的很多大城市大都是用大喷泉、大水体(如图三)来形成壮观美丽的水景,于是各地的中小城市也都不顾自身的条件,争着去模仿这种很体面的景观,最后就出现了上述的结局。在设计水景时,我们更应该考虑地域水资源的状况,尤其是在水资源缺乏的地区如何设计水景更应该值得考虑。在此,我想就如何在水资源缺乏地区营建水景做一些探讨。 宜“小”不宜“大”原则图三:泰安市高新区旁大水体图四:圣•荷塞广场公园旱喷泉水景此处所谓的宜“小”不宜“大”原则指的是在设计水体时,多考虑设计小的水体,而不是那种漫无边际、毫无趣味可言的大水体(如图三)。之所以现在出现了那么多的大水体可能与人们“好大喜功”的心理因素影响有关,也许大水体会让人更能感觉到水的存在,更能吸引人们的视线,可是建成后的大水体往往会出现很多的问题:大水体的养护之困难可能是设计师在设计之初所没有考虑到的;大水体往往让人有种敬而远之的感觉,而没有想亲近的感觉,因为往往在水体旁边都会有警示性的牌子:此处水深,禁止游泳,禁止垂钓……等语句;大水体一般是靠人工挖出来的,因此大都是“死水”,一旦发生水体污染问题,那将是致命的。而小水体容易营建,这是其中一个方面,更重要的是小水体(如图四)更易于满足人们亲水的需求,更能调动人们参与的积极性,更何况在后期养护管理中,小水体便于更好的养护,并且在水体发生污染的情况下,小水体更易于治理。 宜“曲”不宜“直”原则图五:横滨市美术馆前广场水景一图六:横滨市美术馆前广场水景二所谓宜“曲”不宜“直”原则指的是水体最好设计成曲的。我们古典园林营建中很重要的一条是“师法自然”,即在设计中要遵循大自然中的规律,我们可以看一下我们大自然中的河流、小溪,它们大都是蜿蜒曲折的,因为这样的水景更易于形成变幻的效果。尤其是在居住区中更易于设计成仿自然的曲水(如图五)!然而,在现实中,很多人则将水体设计的成笔直的(如图六),也许他们是想体现人工美、人工征服自然的能力吧! 宜“下”不宜“上”原则图七:东京湾喜来登大饭店宾馆入口水景图八:芝加哥标准石油大厦旁水景此处的“下”与“上”是一种相对的关系,宜“下”不宜“上”指的是设计的水景尽可能与自然中的万有引力相符合(如图七),不要设计太多的大喷泉(如图八),他们大多是向上喷的,是需要能量来支持它们抵消重力影响的,是需要耗费大量的人力、物力、财力的。因此,在现实中我们最好能充分利用重力的作用,用尽可能少的能量来形成尽可能美的景观。这是需要考验设计师创新能力的。 宜“虚”不宜“实”原则图九:加州情景雕塑园中水景图十:在缺水地区用石块营造的水景在水资源缺乏的地区,虚的水景(如图九)也是一个很好的解决办法。此处的虚的水景是相对于实际水体而言的,它是一种意向性的水景,是用具有地域特征的造园要素如石块、沙粒、野草等仿照大自然中自然水体的形状而成的(如图十)。这样的水景对于严重缺水地区水景的营建具有特殊的意义,同时这样的水景更易于带给人更多的思考、更多的体验。这也许是真实水景所无法比拟的,因为真实的水景往往只能带给人们一种视觉上的满足、一种很肤浅的体验。 关注野草之美,反对草坪热图十一:浙江台州黄岩永宁公园中野草之美图十二:中山岐江公园中野草之美前几年全国各地兴起了一股兴建大草坪的热潮,不管是身处海南,还是位于大连,你都能感受到这股热潮的猛烈侵袭。到处是让游人止步的大草坪,到处是被践踏的一片狼藉的大草坪,到处是需要园林工人经常浇灌、修剪的大草坪,结果虽然在一定程度上改善了城市的“面貌”,但是对于人们所真正需求的环境却并没有多大的改观。正因为这股浪潮,加速了具有地域特征、生命力强的野草的消亡;正因为这股浪潮,加速了水资源的日益短缺;正因为这股浪潮,最后终于让人们重新认识到了野草的美丽(如图十一、十二)。因此,对于水资源缺乏的地区,更应该重视乡土草的应用。三、结语水资源日益缺乏已经成为一个全球性的问题,因此,对于如何在缺水的今天去营建美好、宜人的水景是我们每一个景观设计师的责任,正如约翰•O•西蒙兹先生所言:“我们可以说,景观设计师的终生目标和工作就是帮助人类,使人、建筑物、社区、城市以及他们的生活同生活的地球和谐共处
朋友你好,你所要的先从我提供的网址中找几篇参考论文,真心希望能够对你有。若不满意我给你些网址你还可以自己再找,祝你好运!中文免费论文地址集锦一、综合类1、蓝之韵论文门类较全。2、学生大论文中心、蜂朝无忧论文网门类很全。4、论文下载中心门类很全。5、论文帝国..
摘要:随着计算机及通信技术的飞跃发展,企业内部管理的网络化及信息化成为一种必然的发展趋势,本文以新兴铸管邯郸工业园区的计算机网络建设为例,叙述了网络构建的具体做法和部分子网的开发思想。 关键词:网络信息化 开发建设 我公司随着管理水平的不断提高和生产规模的扩大,为了降低生产成本提高产品的竞争力,以适应企业的发展和信息化的要求,公司各单位都组建了计算机网络以实现计算机的辅助管理,电脑已有过去的数台增加到目前的数百台,从单机应用模式变为联网模式。为了有效地管理和使用计算机网络,有必要对网络进行科学的规划和开发建设。网络规划 作为企业的一个工业园区,对内构建企业局域网,对外应能联入外围工业区和外围厂,这两点在网络规划时都应考虑到。因而根据此特点和公司各单位的部门划分,园区内电脑可分为以下四种类型:一是生产用电脑,二是管理用电脑,三是财务用电脑,四是劳资系统电脑。在这四种类型中,办公管理用电脑数量最多,相互交流也较多。经过分析,我们将企业局域网按应用类型分为对应的四个子网:生产子网(LAN1);管理子网(LAN2);劳资子网(LAN3);财务子网(LAN4)。这四者连接起来构成了企业的主干网。网络规划如下:LAN1网段为,LAN2网段为,LAN3网段为,LAN4网段为。每个网段的第10个地址保留用作主控域服务器,并将30网段的第11个地址用于工业区的内部WEB服务器。企业主干网的拓扑图如图所示:可以选择的局域网有Netware网,WindowsNT网和Windows2000或Windows9X对等网等。根据公司的园区规模和实际需求,我们选用Windows2000或Windows9X对等网,采用这种局域网的优点是不需要配置较高的专门服务器,连接简单,操作方便,成本低。连接方式可采用总线型网络结构(多在生产子网中采用),星型网络结构和环型网络结构。我们大多选用星型网络结构,它的优点是连接简单,维护方便,稳定性相对较高。连接设备一般为8-24口的交换机、网卡、光纤转换器、光纤、双绞网线等设备,为了保证财务数据的安全性,在通讯光纤的入口采用带路由的转接器。网络实施 网络的实施可分为三个阶段:网络设计,网络布线和网络软件的编程配置。1、网络设计网络设计应根据网络的规划方案,对工业区的网络进行统一布线设计。哪些地方需走光纤,在哪个单位设立链接点最经济简便等作为最优先的考虑。有关办公楼内、医院以及学校楼的布线,在其建筑平面图上设计网络布线方案,标明各楼层集线和每个信息点位置,在图上画出从转换器到各信息点的布线路径,并根据路径计算所需网线长度、根据信息点统计出所需的交换机配置和数量以及打墙孔的位置,按需要配置护线PVC套管和槽板,最后制作统计表,汇总所需的各种布线材料,并作出概预算,以便合理安排资金,按需购买材料。2、网络布线布线按照已设计好的方案进行。首先从各信息点向交换机配置位置处进行布线,在每个汇合处将线束紧,并用合适规格的槽板或套管加以保护,网线中间不能打折应尽量保持平直。其次是双绞线两端的制作,制作级联线和直通线。在局域网布线中,双绞线与RJ45接头引脚采用568A和568B两个标准。级联线一般用于交换机间相连,采用568A的压法,直通线用于交换机到计算机终端的连接,多采用568B的压法,抗干扰性强,传输距离较远。最后校线无错后将转换器与交换机、交换机与计算机连接起来。3、网络配置和软件编程A、IP地址的分配在网络连接中,选中“IP/TCP”属性,按规划的网段输入各分配PC的地址和子网掩码,这样即可通过IE浏览器输入公司的WEB服务器IP地址后,进入公司的办公自动化网络平台,实现公司信息的浏览、发布和公文档的相互传送。B、管理应用软件的编程工业区各生产厂(包括外围厂)根据各自的管理性质,编制完成内部生产管理系统并通过内部局域网服务器建立局部数据库。工业区程序员完成工业区信息发布平台和管件合同、成品库管理等系统,最后统一规划联网合并,使之工业区各厂通过局域网实现数据共享,各类生产、运输计划的下达、日报表数据通过局域网或互联网进行快速传送,从而取消频繁的传真发送。其系统图如图所示:远程数据库上客户端或本地数据库客户端通过Internet或局域网与中转服务器建立连接(中转服务器有固定IP地址/互联网域名),中转服务器保存各客户端的动态IP地址(联接到Internet时得到);远程数据库要求与本地数据库交换数据,中转服务器(通过交换相互的动态IP地址)在两者之间建立一条暂时的通道;通过远程数据库与本地数据库通道完成数据交换。