Ⅰ 計算機網路設計教程(第二版)習題解答陳明
網路工程需求分析完成後,應形成網路工程需求分析報告書,與用戶交流、修改,並通過用戶方組織的評審。網路工程設計方要根據評審意見,形成可操作和可行性的階段網路工程需求分析報告。有了網路工程需求分析報告,網路系統方案設計階段就會「水到渠成」。網路工程設計階段包括確定網路工程目標與方案設計原則、通信平台規劃與設計、資源平台規劃與設計、網路通信設備選型、網路伺服器與操作系統選型、綜合布線網路選型和網路安全設計等內容。
2.1
網路工程目標和設計原則
1.網路工程目標
一般情況下,對網路工程目標要進行總體規劃,分步實施。在制定網路工程總目標時應確定採用的網路技術、工程標准、網路規模、網路系統功能結構、網路應用目的和范圍。然後,對總體目標進行分解,明確各分期工程的具體目標、網路建設內容、所需工程費用、時間和進度計劃等。
對於網路工程應根據工程的種類和目標大小不同,先對網路工程有一個整體規劃,然後在確定總體目標,並對目標採用分步實施的策略。一般我們可以將工程分為三步。
1)
建設計算機網路環境平台。
2) 擴大計算機網路環境平台。
3)
進行高層次網路建設。
2.網路工程設計原則
網路信息工程建設目標關繫到現在和今後的幾年內用戶方網路信息化水平和網上應用系統的成敗。在工程設計前對主要設計原則進行選擇和平衡,並排定其在方案設計中的優先順序,對網路工程設計和實施將具有指導意義。
1)
實用、好用與夠用性原則
計算機與外設、伺服器和網路通信等設備在技術性能逐步提升的同時,其價格卻在逐年或逐季下降,不可能也沒必要實現所謂「一步到位」。所以,網路方案設計中應採用成熟可靠的技術和設備,充分體現「夠用」、「好用」、「實用」建網原則,切不可用「今天」的錢,買「明、後天」才可用得上的設備。
2)
開放性原則
網路系統應採用開放的標准和技術,資源系統建設要採用國家標准,有些還要遵循國際標准(如:財務管理系統、電子商務系統)。其目的包括兩個方面:第一,有利於網路工程系統的後期擴充;第二,有利於與外部網路互連互通,切不可「閉門造車」形成信息化孤島。
3)
可靠性原則
無論是企業還是事業,也無論網路規模大小,網路系統的可靠性是一個工程的生命線。比如,一個網路系統中的關鍵設備和應用系統,偶爾出現的死鎖,對於政府、教育、企業、稅務、證券、金融、鐵路、民航等行業產生的將是災難性的事故。因此,應確保網路系統很高的平均無故障時間和盡可能低的平均無故障率。
4)
安全性原則
網路的安全主要是指網路系統防病毒、防黑客等破壞系統、數據可用性、一致性、高效性、可信賴性及可靠性等安全問題。為了網路系統安全,在方案設計時,應考慮用戶方在網路安全方面可投入的資金,建議用戶方選用網路防火牆、網路防殺毒系統等網路安全設施;網路信息中心對外的伺服器要與對內的伺服器隔離。
5)
先進性原則
網路系統應採用國際先進、主流、成熟的技術。比如,區域網可採用千兆乙太網和全交換乙太網技術。視網路規模的大小(比如網路中連接機器的台數在250台以上時),選用多層交換技術,支持多層幹道傳輸、生成樹等協議。
6)
易用性原則
網路系統的硬體設備和軟體程序應易於安裝、管理和維護。各種主要網路設備,比如核心交換機、匯聚交換機、接入交換機、伺服器、大功率長延時UPS等設備均要支持流行的網管系統,以方便用戶管理、配置網路系統。
7)
可擴展性原則
網路總體設計不僅要考慮到近期目標,也要為網路的進一步發展留有擴展的餘地,因此要選用主流產品和技術。若有可能,最好選用同一品牌的產品,或兼容性好的產品。在一個系統中切不可選用技術和性能不兼容的產品。比如,對於多層交換網路,若要選用兩種品牌交換機,一定要注意他們的VLAN幹道傳輸、生成樹等協議是否兼容,是否可「無縫」連接。這些問題解決了,可擴展性自然是「水到渠成」。
2.2
網路通信平台設計
1.網路拓撲結構
網路的拓撲結構主要是指園區網路的物理拓撲結構,因為如今的區域網技術首選的是交換乙太網技術。採用乙太網交換機,從物理連接看拓撲結構可以是星型、擴展星型或樹型等結構,從邏輯連接看拓撲結構只能是匯流排結構。對於大中型網路考慮鏈路傳輸的可靠性,可採用冗餘結構。確立網路的物理拓撲結構是整個網路方案規劃的基礎,物理拓撲結構的選擇往往和地理環境分布、傳輸介質與距離、網路傳輸可靠性等因素緊密相關。選擇拓撲結構時,應該考慮的主要因素有以下幾點。
1)
地理環境:不同的地理環境需要設計不同的物理網路拓撲,不同的網路物理拓撲設計施工安裝工程的費用也不同。一般情況下,網路物理拓撲最好選用星型結構,以便於網路通信設備的管理和維護。
2)
傳輸介質與距離:在設計網路時,考慮到傳輸介質、距離的遠近和可用於網路通信平台的經費投入,網路拓撲結構必須具有在傳輸介質、通信距離、可投入經費等三者之間權衡。建築樓之間互連應採用多模或單模光纜。如果兩建築樓間距小於90m,也可以用超五類屏蔽雙絞線,但要考慮屏蔽雙絞線兩端接地問題。
3)
可靠性:網路設備損壞、光纜被挖斷、連接器松動等這類故障是有可能發生的,網路拓撲結構設計應避免因個別結點損壞而影響整個網路的正常運行。若經費允許,網路拓撲結構的核心層和匯聚層,最好採用全冗餘連接,如圖6-1所示。
網路拓撲結構的規劃設計與網路規模息息相關。一個規模較小的星型區域網沒有匯聚層、接入層之分。規模較大的網路通常為多星型分層拓撲結構,如圖6-1所示。主幹網路稱為核心層,用以連接伺服器、建築群到網路中心,或在一個較大型建築物內連接多個交換機配線間到網路中心設備間。連接信息點的「毛細血管」線路及網路設備稱為接入層,根據需要在中間設置匯聚層。
圖6-1
網路全冗餘連接星型拓撲結構圖
分層設計有助於分配和規劃帶寬,有利於信息流量的局部化,也就是說全局網路對某個部門的信息訪問的需求根少(比如:財務部門的信息,只能在本部門內授權訪問),這種情況下部門業務伺服器即可放在匯聚層。這樣局部的信息流量傳輸不會波及到全網。
2.主幹網路(核心層)設計
主幹網技術的選擇,要根據以上需求分析中用戶方網路規模大小、網上傳輸信息的種類和用戶方可投入的資金等因素來考慮。一般而言,主幹網用來連接建築群和伺服器群,可能會容納網路上50%~80%的信息流,是網路大動脈。連接建築群的主幹網一般以光纜做傳輸介質,典型的主幹網技術主要有100Mbps-FX乙太網、l
000Mbps乙太網、ATM等。從易用性、先進性和可擴展性的角度考慮,採用百兆、千兆乙太網是目前區域網構建的流行做法。
3.匯聚層和接入層設計
匯聚層的存在與否,取決於網路規模的大小。當建築樓內信息點較多(比如大於22個點)超出一台交換機的埠密度,而不得不增加交換機擴充埠時,就需要有匯聚交換機。交換機間如果採用級連方式,則將一組固定埠交換機上聯到一台背板帶寬和性能較好的匯聚交換機上,再由匯聚交換機上聯到主幹網的核心交換機。如果採用多台交換機堆疊方式擴充埠密度,其中一台交換機上聯,則網路中就只有接入層。
接入層即直接信息點,通過此信息點將網路資源設備(PC:等)接入網路。匯聚層採用級連還是堆疊,要看網路信息點的分布情況。如果信息點分布均在距交換機為中心的50m半徑內,且信息點數已超過一台或兩台交換機的容量,則應採用交換機堆疊結構。堆疊能夠有充足的帶寬保證,適宜匯聚(樓宇內)信息點密集的情況。交換機級連則適用於樓宇內信息點分散,其配線間不能覆蓋全樓的信息點,增加匯聚層的同時也會使工程成本提高。
匯聚層、接入層一般採用l00Base-Tx快速變換式乙太網,採用10/100Mbps自適應交換到桌面,傳輸介質是超五類或五類雙絞線。Cisco
Catalyst
3500/4000系列交換機就是專門針對中等密度匯聚層而設計的。接入層交換機可選擇的產品根多,但要根據應用需求,可選擇支持l~2個光埠模塊,支持堆疊的接入層變換機。
4.廣域網連接與遠程訪問設計
由於布線系統費用和實現上的限制,對於零散的遠程用戶接入,利用PSTN電話網路進行遠程撥號訪問幾乎是惟一經濟、方便的選擇。遠程撥號訪問需要設計遠程訪問伺服器和Modem設備,並申請一組中繼線。由於撥號訪問是整個網路中惟一的窄帶設備,這一部分在未來的網路中可能會逐步減少使用。遠程訪問伺服器(RAS)和Modem組的埠數目一一對應,一般按一個埠支持20個用戶計算來配置。
廣域網連接是指園區網路對外的連接通道.一般採用路由器連接外部網路。根據網路規模的大小、網路用戶的數量,來選擇對外連接通道的帶寬。如果網路用戶沒有www、E-mail等具有internet功能的伺服器,用戶可以採用ISDN或ADSL等技術連接外網。如果用戶有WWW、E-mail等具有internet功能的伺服器,用戶可採用DDN(或E1)專線連接、ATM交換及永久虛電路連接外網。其連接帶寬可根據內外信息流的大小選擇,比如上網並發用戶數在150~250之問,可以租用2Mbps線路,通過同步口連接Internet。如果用戶與網路接入運營商在同一個城市,也可以採用光纖10Mbps/100Mbps的速率連接Internet。外部線路租用費用一般與帶寬成正比,速度越快費用越高。網路工程設計方和用戶方必須清楚的一點就是,能給用戶方提供多大的連接外網的帶寬受兩個因素的制約,一是用戶方租用外連線路的速率,二是用戶方共享運營商連接Internet的速率。
5.無線網路設計
無線網路的出現就是為了解決有線網路無法克服的困難。無線網路首先適用於很難布線的地方(比如受保護的建築物、機場等)或者經常需要變動布線結構的地方(如展覽館等)。學校也是一個很重要的應用領域,一個無線網路系統可以使教師、學生在校園內的任何地方接入網路。另外,因為無線網路支持十幾公里的區域,因此對於城市范圍的網路接入也能適用,可以設想一個採用無線網路的ISP可以為一個城市的任何角落提供高達10Mbps的互聯網接入。
6.網路通信設備選型
1)
網路通信設備選型原則
2)
核心交換機選型策略
3)
匯聚層/接入層交換機選型策略
4)
遠程接入與訪問設備選型策略
2.3
網路資源平台設計
1.伺服器
2.伺服器子網連接方案
3.網路應用系統
2.4
網路操作系統與伺服器配置
1.網路操作系統選型
目前,網路操作系統產品較多,為網路應用提供了良好的可選擇性。操作系統對網路建設的成敗至天重要,要依據具體的應用選擇操作系統。一般情況下,網路系統集成方在網路工程項目中要完成基礎應用平台以下三層(網路層、數據鏈路層、物理層)的建構。選擇什麼操作系統,也要看網路系統集成方的工程師以及用戶方系統管理員的技術水平和對網路操作系統的使用經驗而定。如果在工程實施中選一些大家都比較生疏的伺服器和操作系統,有可能使工期延長,不可預見性費用加大,可能還要請外援做系統培訓,維護的難度和費用也要增加。
網路操作系統分為兩個大類:即面向IA架構PC伺服器的操作系統族和UNIX操作系統家族。UNIX伺服器品質較高、價格昂貴、裝機量少而且可選擇性也不高,一般根據應用系統平台的實際需求,估計好費用,瞄準某一兩家產品去准備即可。與UNIX伺服器相比,Windows
2000 Advanced Server伺服器品牌和產品型號可謂「鋪天蓋地」,
一般在中小型網路中普遍採用。
同一個網路系統中不需要採用同一種網路操作系統,選擇中可結合Windows 2000 Advanced
Server、Linux和UNIX的特點,在網路中混合使用。通常WWW、OA及管理信息系統伺服器上可採用Windows 2000 Advanced
Server平台,E-mail、DNS、Proxy等Internet應用可使用Linux/UNIX,這樣,既可以享受到Windows 2000 Advanced
Server應用豐富、界面直觀、使用方便的優點,又可以享受到Linux/UNIX穩定、高效的好處。
2.Windows 2000 Server
伺服器配置
首先,應根據需求階段的調研成果,比如網路規模、客戶數量流量、資料庫規模、所使用的應用軟體的特殊要求等,決定Windows 2000
Advanced Server伺服器的檔次、配置。例如,伺服器若是用於部門的文件列印服務,那麼普通單處理器Windows 2000Advanced
Server伺服器就可以應付自如;如果是用於小型資料庫伺服器,那麼伺服器上至少要有256MB的內存:作為小型資料庫伺服器或者E-mail、Internet伺服器,內存要達到512MB,而且要使用ECC內存。對於中小型企業來說,一般的網路要求是有數十個至數百個用戶,使用的資料庫規模不大,此時選擇部門級伺服器。1路至2路CPU、512-1024MB
ECC內存、三個36GB(RAID5)或者五個36GB硬碟(RAID5)可以充分滿足網路需求。如果希望以後擴充的餘地大一些,或者伺服器還要做OA伺服器、MIS伺服器,網路規模比較大,用戶數據量大,那麼最好選擇企業級伺服器,即4路或8路SMP結構,帶有熱插拔RAID磁碟陣列、冗餘風扇和冗餘電源的系統。
其次,選擇Windows
2000 Advanced Server伺服器時,對伺服器上幾個關鍵部分的選取一定要把好關。因為Windows 2000 Advanced
Server雖然是兼容性相對不錯的操作系統,但兼容並不保證100%可用。Windows 2000 Advanced
Server伺服器的內存必須是支持ECC的,如果使用非ECC的內存,SQL資料庫等應用就很難保證穩定、正常地運行。Windows 2000 Advanced
server伺服器的主要部件(如主板、網卡)一定要是通過了微軟Windows 2000 Advanced Server認證的。只有通過了微軟Windows
2000 Advanced Server部件認證的產品才能保證其在Windows 2000 Advanced
Server下的100%可用性。另外,就是伺服器的電源是否可靠,因為伺服器不可能是跑幾天歇一歇的。
第三,在升級已有的windows 2000
Advanced Server伺服器時.則要仔細分析原有網路伺服器的瓶頸所在,此時可簡單利用Windows 2000 Advanced
Server系統中集成的軟體工具,比如Windows 2000 Advanced
Server系統性能監視器等。查看系統的運行狀況,分析系統各部分資源的使用情況。一般來說,可供參考的Windows 2000 Advanced
Server伺服器系統升級順序是擴充伺服器內存容量、升級伺服器處理器、增加系統的處理器數目。之所以這樣是因為,對於Windows 2000 Advanced
Server伺服器上的典型應用(如SQL資料庫、OA伺服器)來說,這些服務佔用的系統主要資源開銷是內存開銷,對處理器的資源開銷要求並小多,通過擴充伺服器內存容量提高系統的可用內存資源,將大大提高伺服器的性能。反過來,由於多處理器系統其本身佔用的系統資源開銷大大高於單處理器的佔用。所以相對來說,增加系統處理器的升級方案,其性價比要比擴充內存容量方案差。因此,要根據網路應用系統實際情況來確定增加伺服器處理器的數目,比如網路應用伺服器要處理大量的並發訪問、復雜的演算法、大量的數學模型等。
3.伺服器群的綜合配置與均衡
我們所謂的PC伺服器、UNIX伺服器、小型機伺服器,其概念主要限於物理伺服器(硬體)范疇。在網路資源存儲、應用系統集成中。通常將伺服器硬體上安裝各類應用系統的伺服器系統冠以相應的應用系統的名字,如資料庫伺服器、Web伺服器、E-mail伺服器等,其概念屬於邏輯伺服器(軟體)范疇。根據網路規模、用戶數量和應用密度的需要,有時一台伺服器硬體專門運行一種服務,有時一台伺服器硬體需安裝兩種以上的服務程序,有時兩台以上的伺服器需安裝和運行同一種服務系統。也就是說,伺服器與其在網路中的職能並不是一一對麻的。網路規模小到只用l至2台伺服器的區域網,大到可達十幾台至數十台的企業網和校園網,如何根據應用需求、費用承受能力、伺服器性能和不同服務程序之間對硬體佔用特點、合理搭配和規劃伺服器配製,最大限度地提高效率和性能的基礎上降低成本,是系統集成方要考慮的問題。
有關伺服器應用配置與均衡的建議如下。
1)
中小型網路伺服器應用配置
2)
中型網路伺服器應用配置
3)
大中型網路或ISP/ICP的伺服器群配置
2.5
網路安全設計
網路安全體系設計的重點在於根據安全設計的基本原則,制定出網路各層次的安全策略和措施,然後確定出選用什麼樣的網路安全系統產品。
1.網路安全設計原則
盡管沒有絕對安全的網路,但是,如果在網路方案設計之初就遵從一些安全原則,那麼網路系統的安全就會有保障。設計時如不全面考慮,消極地將安全和保密措施寄託在網管階段,這種事後「打補丁」的思路是相當危險的。從工程技術角度出發,在設計網路方案時,應該遵守以下原則。
1)
網路安全前期防範
強調對信息系統全面地進行安全保護。大家都知道「木桶的最大容積取決於最短的一塊木板」,此道理對網路安全來說也是有效的。網路信息系統是一個復雜的計算機系統,它本身在物理上、操作上和管理上的種種漏洞構成了系統的安全脆弱性,尤其是多用戶網路系統自身的復雜性、資源共享性,使單純的技術保護防不勝防。攻擊者使用的是「最易滲透性」,自然在系統中最薄弱的地方進行攻擊。因此,充分、全面、完整地對系統的安全漏洞和安全威脅進行分析、評估和檢測(包括模擬攻擊),是設計網路安全系統的必要前提條件。
2)
網路安全在線保護
強調安全防護、監測和應急恢復。要求在網路發生被攻擊、破壞的情況下,必須盡可能快地恢復網路信息系統的服務。減少損失。所以,網路安全系統應該包括3種機制:安全防護機制、安全監測機制、安全恢復機制。安全防護機制是根據具體系統存在的各種安全漏洞和安全威脅採取的相應防護措施,避免非法攻擊的進行:安全監測機制是監測系統的運行,及時發現和制止對系統進行的各種攻擊;安全恢復機制是在安全防護機制失效的情況下,進行應急處理和及時地恢復信息,減少攻擊的破壞程度。
3)
網路安全有效性與實用性
網路安全應以不能影響系統的正常運行和合法用戶方的操作活動為前提。網路中的信息安全和信息應用是一對矛盾。一方面,為健全和彌補系統缺陷的漏洞,會採取多種技術手段和管理措施:另一方面,勢必給系統的運行和用戶方的使用造成負擔和麻煩,「越安全就意味著使用越不方便」。尤其在網路環境下,實時性要求很高的業務不能容忍安全連接和安全處理造成的時延。網路安全採用分布式監控、集中式管理。
4)
網路安全等級劃分與管理
良好的網路安全系統必然是分為不同級別的,包括對信息保密程度分級(絕密、機密、秘密、普密),對用戶操作許可權分級(面向個人及面向群組),對網路安全程度分級(安全子網和安全區域),對系統結構層分級(應用層、網路層、鏈路層等)的安全策略。針對不同級別的安全對象,提供全面的、可選的安全演算法和安全體制,以滿足網路中不同層次的各種實際需求。
網路總體設計時要考慮安全系統的設計。避免因考慮不周,出了問題之後「拆東牆補西牆」的做法。避免造成經濟上的巨大損失,避免對國家、集體和個人造成無法挽回的損失。由於安全與保密問題是一個相當復雜的問題。因此必須注重網路安全管理。要安全策略到設備、安全責任到人、安全機制貫穿整個網路系統,這樣才能保證網路的安全性。
5)
網路安全經濟實用
網路系統的設計是受經費限制的。因此在考慮安全問題解決方案時必須考慮性能價格的平衡,而且不同的網路系統所要求的安全側重點各不相同。一般園區網路要具有身份認證、網路行為審計、網路容錯、防黑客、防病毒等功能。網路安全產品實用、好用、夠用即可。
2.網路信息安全設計與實施步驟
第一步、確定面臨的各種攻擊和風險。
第二步、確定安全策略。
安全策略是網路安全系統設計的目標和原則,是對應用系統完整的安全解決方案。安全策略的制定要綜合以下幾方面的情況。
(1)
系統整體安全性,由應用環境和用戶方需求決定,包括各個安全機制的子系統的安全目標和性能指標。
(2)
對原系統的運行造成的負荷和影響(如網路通信時延、數據擴展等)。
(3) 便於網路管理人員進行控制、管理和配置。
(4)
可擴展的編程介面,便於更新和升級。
(5) 用戶方界面的友好性和使用方便性。
(6)
投資總額和工程時間等。
第三步、建立安全模型。
模型的建立可以使復雜的問題簡化,更好地解決和安全策略有關的問題。安全模型包括網路安全系統的各個子系統。網路安全系統的設計和實現可以分為安全體制、網路安全連接和網路安全傳輸三部分。
(1)
安全體制:包括安全演算法庫、安全信息庫和用戶方介面界面。
(2) 網路安全連接:包括安全協議和網路通信介面模塊。
(3)
網路安全傳輸:包括網路安全管理系統、網路安全支撐系統和網路安全傳輸系統。
第四步、選擇並實現安全服務。
(1)
物理層的安爭:物理層信息安全主要防止物理通路的損壞、物理通路的竊聽和對物理通路的攻擊(干擾等)。
(2)
鏈路層的安全:鏈路層的網路安全需要保證通過網路鏈路傳送的數據不被竊聽。主要採用劃分VLAN(區域網)、加密通信(遠程網)等手段。
(3)網路層的安全:網路層的安全需要保證網路只給授權的客戶使用授權的服務,保證網路傳輸正確,避免被攔截或監聽。
(4)
操作系統的安全:操作系統安全要求保證客戶資料、操作系統訪問控制的安令,同時能夠對該操作系統上的應用進行審計。
(5)
應用平台的安全:應用平台指建立在網路系統之上的應用軟體服務,如資料庫伺服器,電子郵件伺服器,Web伺服器等。由於應用平台的系統非常復雜,通常採用多種技術(如SSL等)來增強應用平台的安全性。
(6)
應用系統的安全:應用系統是為用戶提供服務,應用系統的安全與系統設計和實現關系密切。應用系統使用應用平台提供的安全服務來保證基本安全,如通信內容安全、通信雙方的認證和審計等手段。
第五步、安全產品的選型
網路安全產品主要包括防火牆、用戶身份認證、網路防病系統統等。安全產品的選型工作要嚴格按照企業(學校)信息與網路系統安全產品的功能規范要求,利用綜合的技術手段,對產品功能、性能與可用性等方面進行測試,為企業、學校選出符合功能要求的安全產品。
一個完整的設計方案,應包括以下基本內容:
1.設計總說明
對系統工程起動的背景進行簡要的說明:主要包括:
(1)
技術的普及與應用
(2)
業主發展的需要(對需求分析書進行概括)
2.設計總則
在這一部分闡述整個系統設計的總體原則。主要包括:
(1)
系統設計思想
(2) 總體目標
(3)
所遵循的標准
3.技術方案設計
對所採用的技術進行詳細說明,給出全面的技術方案。主要包括:
(1) 整體設計概要
(2)
設計思想與設計原則
(3) 綜合布線系統設計
(4) 網路系統設計
(5) 網路應用系統平台設計
(6)
伺服器系統安全策略
4.預算
對整個系統項目進行預算。主要內容包括:列出整個系統的設備、材料用量表及費用;成本分析;以綜合單價法給出整個系統的預算表。
5.項目實施管理
對整個項目的實施進行管理控制的方法。主要包括:
(1)
項目實施組織構架及管理
(2) 獎懲體系
(3) 施工方案
(4) 技術措施方案
(5) 項目進度計劃
Ⅱ 計算機網路技術主要學哪些課程
計算機網路技術的主要課程有:
資料庫原理與SQLSERVER,Oracle資料庫管理、面向對象程序設計,網路安全管理與維護技術,HTML與JavaScript,網路後期維護與運營。
網路規劃、設計方向:Linux系統及網路管理、網路伺服器配置與管理、路由器交換機配置與管理、構建企業網路、網路綜合布線技術、網路測試與故障診斷、網路入侵的檢測與防範。
網站設計方向:ASP動態網站建設、JAVA網路程序開發,php伺服器端腳本語言。Dreamwearver firework Flash網頁設計,div+css網頁布局。
計算機網路技術培養適應生產、建設、管理、服務第一線需要的德、智、體、美全面發展,掌握計算機網路技術基礎知識,具備良好的個人、人際交往能力, 具備計算機網路系統設計、實施、運維能力的高級技術應用型專門人才。
Ⅲ 計算機實訓大概是什麼內容
《計算機實訓(雙色版)》是為適應中等職業學校培養計算機應用及軟體技術領域技能型緊缺人才的需要,以《中等職業學校計算機應用與軟體技術專業領域技能型緊缺人才培養培訓指導方案》為依據組織編寫。
《計算機實訓(雙色版)》主要內容包括:搭建會計師事務所內部網路(一期工程)、擴建會計師事務所內部網路(二期工程)、溝通會計師事務所內部網路(三期工程)、構建公司區域網、實現學生宿舍安全接人Internet、構建公司廣域網路、搭建信息咨詢公司內部網路、改造信息咨詢公司內部網路、實現大學校園網間互連、搭建科技公司內部網路、搭建中小企業內部網路、某技工學校網路實訓室建設。
《計算機實訓(雙色版)》採用出版物簡訊防偽系統,同時配套學習卡資源。用封底右下方的防偽碼,按照《計算機網路實訓(雙色版)》最後一頁「鄭重聲明」下方的使用說明進行操作。
《計算機實訓(雙色版)》適合作為中等職業學校計算機網路實訓教材,也適合相關技術人員使用。
Ⅳ 計算機網路技術基礎實訓心得
這個暑假,學校安排了我們三、四班學生到四川省國信安信息安全培訓基地進行實訓,雖然時間不是很長,僅僅為期五天
,但是我受益匪淺,這次實訓,讓我對網路工程及信息安全有了更深的了解,對此次實訓,頗有體會。
本次實習主要任務是學會區域網的設計與應用,網路互連技術,以及網路應用中如何保證信息的安全,通過理論與實踐相
結合,進一步加深我們的理論知識。要想在短暫的實訓時間內,盡可能能多的學一些東西,這就需要我們跟老師有很好的
溝通,加深彼此的了解。剛到培訓基地,老師並不了解我們的工作和學習能力,不清楚我們會做那些工作,所以跟老師進
行溝通是很必要的。通過溝通了解,老師對我們有了大體了解,便有針對性的教我們一些網路信息安全方面的知識。
「紙上得來終覺淺,絕知此事要躬行!」在短暫的實習過程中,讓我深深的感覺到自己在實際運用中的專業知識的匱乏。
讓我們真正領悟到「學無止境」的含義。在實訓的課程中,老師給我們講解了如何進行網路拓撲結構的設計,如何進行網
絡的部線,路由器及交換機的配置,防火牆和網路檢測器IDS的安裝和配置等等。在進行實訓的過程中,我真正學到了計算
機教科書上所沒有或者真正用到了課本上的知識,這樣,既鞏固了舊知識,又掌握了新知識。此外,老師還特地帶我們去
參國家軟體孵化器科技園。參觀中我懂得了真實生活中,網路的部線原理和方式以及從硬體上是如何實現網路的互聯和保
證信息的安全的。
此外,在此次實訓的過程中,給我感受最深的就是我們分組完成一個網路系統的構建策劃,包括項目的需求分析,網路拓
撲圖的製作以及網路搭建方案的撰寫。在這些過程中,我不僅知道了整個項目的竟標和項目開發的流程,而且讓我深深的
體會到一個團隊中的各成員合作的重要性,要善於團隊合作,善於利用別人的智慧,這才是大智慧。靠單一的力量是很難
完成一個大項目的,在進行團隊合作的時候,還要考慮技術上的規范性和統一性,這樣才可能在進行組合的時候能得到更
完美的組合。
這次實訓讓我學到的東西太多,使我受益非淺,它讓我知道了工作上的辛苦,讓我知道工作並不像在學校里學習一樣輕松
。不過,雖然辛苦了點,但能讓我學到不同的東西,我心裡還是高興的。人非生而知之,要學得知識,一靠學習,二靠實
踐。沒有實踐,學習就是無源之水,無本之木。以上就是我在成都的進行實訓的心得和感受。 不到半年的時間就將步入社
會的我們,面臨是繼續深造,還是就業的壓力,我想我們更應該把握住最後的一段時間,充實、完善自我,爭取做一名出
色的大學生!
Ⅳ 求助:計算機網路課程設計心得體會
學校給我們這次計算機網路實訓,雖然時間不是很長,僅僅為期五天 ,但是我受益匪淺,這次實訓,讓我對網路工程及信息安全有了更深的了解,對此次實訓,頗有體會。 本次實習主要任務是學會區域網的設計與應用,網路互連技術,以及網路應用中如何保證信 息的安全,通過理論與實踐相 結合,進一步加深我們的理論知識。要想在短暫的實訓時間內,盡可能能多的學一些東西,這就需要我們跟老師有很好的溝通,加深彼此的了解。老師並不了解我們的工作和學習能力,不清楚我們會做那些工作,所以跟老師進行溝通是很必要的。在此次實訓的過程中,給我感受最深的就是我們分組完成一個網路系統的構建策劃,包括項目的需求分析,網路拓撲圖的製作以及網路搭建方案的撰寫。體會到一個團隊中的各成員合作的重要性,要善於團隊合作,善於利用別人的智慧,這才是大智慧。靠單一的力量是很難完成一個大項目的,在進行團隊合作的時候,還要考慮技術上的規范性和統一性,這樣才可能在進行組合的時候能得到更完美的組合。這次實訓讓我學到的東西太多,使我受益非淺,它讓我知道了工作上的辛苦,讓我知道工作並不像在學校里學習一樣輕松。不過,雖然辛苦了點,但我們都很高興。
Ⅵ 論如何優化計算機網路技術課程的教學
本文從高校計算機網路技術課程的現狀出發,探討了優化該課程教學的一些措施。 關鍵詞:計算機網路課程 現狀分析 教學方法 一、計算機網路技術課的教學現狀 隨著現代通信技術和計算機技術的飛速發展,信息技術正在給人類帶來一場新的產業革命,信息已成為人類賴以生存的最重要資源。而信息的社會化、網路化、全球經濟的一體化,都受到計算機網路技術的巨大影響,這對高校計算機網路技術專業的教育提出了更高的要求。「計算機網路技術」專業是信息技術通信領域的重要支柱,然而,調查發現目前在計算機網路技術課程的教學中,網路技術飛速發展與師資老化的矛盾日益嚴重,這將從根本上制約教育質量的發展。另外,一些學校的現行教材中教學內容滯後,以學科為體系的痕跡明顯,教學內容偏多偏深,實踐與能力培養不夠突出,教學要求與培養「以能力為本位」的教學目標存在一定的差距,而且專業實習、實訓的設備與計算機技術的發展有一定的差距,學生實驗教學往往不能按要求進行,從而對教學改革的進程起到消極影響。 二、計算機網路技術課程教學的優化 1.優化課程體系 在課程設置上,學校應當堅持應用能力「寬窄」結合的方針,使學生逐步深人全面地掌握網路知識,培養學生各個方面的網路應用能力,同時適當兼顧計算機其它應用能力的培養,使學生畢業後能適應多種職業崗位群的需要,按照網路集成、網路管理和網路軟體開發三個方向成組設課,強化這三個方面的應用能力。讓學生根據自己的興趣、發展方向和接受能力自主選擇相應課程。學校在制定教學計劃時應該根據實際情況和社會需求安排四大類課程的教學內容和學時比例。技術基礎課以教會學生掌握從事職業崗位所必須的科學原理、方法和使用這些原理和方法去分析、判斷、解決生產第一線或工作現場實際問題的能力,技術技能課是以行業的職業技能為目標,將職業理論知識應用於實際崗位操作能力的訓練,這兩類科目的學時數可以適當減少;公共基礎課應滿足學生學習和應用職業崗位技能所必備的基本概念、基本原理和基本方法的需要,培養學生掌握科學思維及解決實際問題的方法,課程的學時數比例可以適當加大;而選修課是以跨專業或高新技術等課程為主,以培養學生的就業適應能力、專業技能綜合能力,門數盡可能多、范圍要廣些。 2.豐富教學內容 計算機網路技術主要是關於計算機網路的基本理論,比如有網路的拓撲結構、網路體系、網路設備以及網路應用等,重點是相關內容的理論闡述,網路設備中的網卡主要介紹網卡的結構及工作原理、分類情況以及性能指標等純理論的知識。教師在教學過程中要注重理論與實踐的互相結合,可以結合網卡的性能指標以及分類情況介紹網卡的選型以及網卡的安裝等實用知識,將網卡相關的理論與實際結合起來,激發學生的學習動力和學習興趣。網路應用技術主要介紹電子郵件系統的工作原理、使用的協議等枯燥難懂的內容,教師則可以結合電子郵件的收發工具進行教學,這樣既有助於學生對基本原理的理解,提高對實際應用的認識,又能結合相應的社會實踐活動。在實驗、實訓教學中,教學目的是驗證理論知識,培養學生的動手操作能力和解決實際工作問題的能力,這就更需要將理論教學和實踐教學結合起來,培養學生面對具體問題獨立分析、解決的能力,教師應該適當增加專業基礎課的實驗比例,加強學生的職業技術、技能培養,加強技能實驗和設計型實驗,擴充專業實訓科目,使課堂教學與社會實踐有機結合,要求學生獨立理解實驗、實訓任務,自選儀器材料,自行設計方案,獨立完成,從而培養學生的創造力。 3.優化教學方法 傳統的教學往往是以教師為主,學生則是處於被動學習的狀態,整個教學過程體現為學生聽、老師講的單方面交流,學生的認知主要表現為記憶的形成,教師和學生之間缺乏交流。這種學生被動接受的方式是一種靜態的教學方式,阻斷教師在教學過程中的激情和創造,而使授課平淡、乏味、呆板,嚴重影響教學效果。因此,現在應採取現代化教學手段進行互動式的教學,採用項目設計製作、現場模擬、社會調查、案例分析等多種多樣的教學方式,比如組建網路教室的組建、建設小型校園網的建設、改造小型辦公室網路改造等等實踐活動,從而豐富整個教學過程,發揮網路通信及網路資源共享的特徵,進行網上教育,包括電子教案、電子閱覽、電子作業,這將有效縮短教師與學生的距離,加強教學交流,提高教學效果。 4.改革考核方式 考核方式應該可以充分發揮考試的教學功能、教育功能、督促和引導功能、檢測、鑒定與評價功能等,使教學內容、教學方法與人才培養模式相一致,促進人才培養質量的提高。在對學生進行考核時,可以沿用傳統的試卷考核與社會實踐相結合,要求學生完成社會調研報告、市場調研分析等。在考核內容上,要堅持以知識的應用、技能與能力的掌握為主,注重檢測學生創新意識和思維水平。確立考試是重要教學環節,充分發揮考試的多種功能,摒棄一次考試下定論的不科學做法,堅持平時考核與期末的總結性、鑒定性考試相結合。而且對於不同的課程可以採用不同的考核方式,如採用職業技能鑒定、完成課程項目、編寫項目計劃等形式代替課程的考核。這樣既有利於提高學生的綜合素質,又可以培養學生適應不同的需求,增加工作經驗。比如程序設計課,可以要求學生既熟練掌握資料庫管理系統的基本知識與使用方法,又具有熟練使用一種中文平台及相應資料庫管理系統進行數據處理工作的能力,採用平時考核(如作業與實習報告、階段測驗、課程設計等)和鑒定性考試並用,主要考核基本知識、概念的掌握程度和簡單的應用能力等。總之,要改變單一指標評價學習效果為多次考核綜合評定成績,樹立高職高專實用型人才的素質教育思想,樹立全面考核的思想,構建考核方式多樣化。參考文獻: [1]蔡開裕.計算機網路[M].機械工業出版社,2001. [2]翟轟.高等職業技術教育概述[M].西安電子科技大學出版社,2002. [3]周學毛,等.網站規劃建設與管理維護[M].電子工業出版社,2001.[4]譚移民,錢景舫.論能力本位的職業教育課程研究[J].教育研究,2001,(2).
Ⅶ 大學 計算機網路 課程
大學計算機專業課程:電子技術、離散數學、程序設計、數據結構、操作系統、計算機組成原理、微機系統、計算機系統結構、編譯原理、計算機網路、資料庫系統、軟體工程、人工智慧、計算機圖形學、數字圖像處理、
計算機通訊原理、多媒體信息處理技術、數字信號處理、計算機控制、網路計算、演算法設計與分析、信息安全、應用密碼學基礎、信息對抗、移動計算、數論與有限域基礎、人機界面設計、面向對象程序設計等。
大學計算機專業是計算機硬體與軟體相結合、面向系統、側重應用的寬口徑專業。計算機學科的特色主要體現在:理論性強,實踐性強,發展迅速。
Ⅷ 關於網路綜合布線課程教學
------西安開元電子實業有限公司全力支持年會
2009全國高職高專計算機系主任年會於7月21-22日,在長春國際會展中心大飯店順利召開,共有來自全國200多所高職高專院校的300多名院長和計算機系主任參加.會議主題為"推動校企合作,加強專業建設,深化課程改革".
21日上午舉行了隆重的開幕式,溫濤主任致歡迎詞,並向2009年5個國家級精品課程和10個教指委精品課程頒發證書.21日晚上教指委舉行了隆重的歡迎酒會.西安開元電子實業有限公司作為本次大會的官方合作夥伴,網線,全力支持會務組工作,得到了教指委的表揚.
全國高職高專計算機系主任年會是由教育部高等學校高職高專計算機類專業教學指導委員會主辦的年度性會議,會議旨在探討和交流計算機類專業的建設和發展經驗、建議及成果,加強計算機類專業教指委與全國各高職高專計算機類院系的信息溝通與交流,更好地促進全國高職高專計算機類專業教學的改革與發展.此次年會會聚了I T職業教育專家、IT職業教育一線的教學組織者和實踐者、產業一線的技術專家和人力資源專家,共同圍繞服務外包及IT職業教育中的專業建設、課程改革和校企合作,重點研討IT人才培養與改革的新模式,探討產學合作的新機制,構建提高學生實踐動手能力的校企協調新機制等,探討適應服務外包產業發展的IT職業教育新模式.
西安開元電子實業有限公司總經理王公儒教授以非常豐富的工程實踐經驗和最新國家標准、白皮書主編人的系統理論知識,發表了《計算機網路技術教育探索與實踐》的交流發言,引起了與會代表的極大興趣,也得到了會務組的高度贊揚,發言結束後許多系主任交換名片和繼續單獨交流,一直持續到晚上11點,還有學校邀請訪問.
西安開元電子也借本次年會的有利時機正式向全國職業教育領域隆重推出《"西元"網路綜合布線實訓室技術白皮書》,並隨年會會刊、日程安排表等資料一起免費贈送給每位參會代表.由於本書尚屬國內第一本全面介紹網路綜合布線實訓室的發展與現狀,以及市場對綜合布線人才的需求規格大全書,受到參會代表的歡迎.
西安開元電子實業有限公司具有15年專業從事計算機網路工程項目的豐富經驗,經歷和見證了中國計算機網路工程和網路技術教育的發展全過程,也是國家網路綜合布線標委會成員,王公儒總經理還是中國《綜合布線系統的管理與運行維護技術白皮書》、《數據中心布線系統設計與施工技術白皮書》、《屏蔽布線系統設計與施工技術白皮書》的主要編寫人,也是《網路綜合布線系統工程技術實訓教程》主編人.公司依託西安交通大學人才和技術優勢,專業從事教育行業工程技術實訓設備的創新研發和生產銷售,公司擁有網路綜合布線實訓設備等方面的國家專利17項,軟體著作權3項.開創了中國網路綜合布線實訓室需求和系列產品."西元"產品成為2009年全國職業院校技能大賽網路綜合布線技術競賽項目唯一指定產品."西元"網路綜合布線實訓室以完整的解決方案、豐富的軟性資源和優惠的價格已經銷售到全國各地,成為網路綜合布線實訓室第一品牌.
王公儒總經理發言
王公儒總經理與溫濤主任合影留念
王公儒總經理與浙江工商職業技術學院信息工程學院院長黃崇本教授在會場合影留念
會場全景
精品課程頒獎
Ⅸ 計算機網路技術專業就業前景怎樣
互聯網是推動21世界經濟快速發展的核心引擎。互聯網經濟是這個時代不可或缺的經濟模式。可以想像如果沒有互聯網的大環境中,最快的信息交流方式是通過電話聯系,新聞資訊只能通過光纖電視了解。
消費購物也只能線下實體店進行,快遞行業這個時代也不需要。這樣的世界對現在的我們來說實在太可怕了,這也更加說明了互聯網對我們的生活的改變有多巨大。不過很多人對互聯網的了解還不夠全面。
展望未來互聯網發展前景
那麼什麼是互聯網?
互聯網也就是網際網路,是網路與網路之間所串連成的龐大網路。互聯網是全球性的,這就意味著這個網路不管是誰發明了它,是屬於全人類的。
互聯網簡單來說即廣域網、區域網以及單機按照一定的通訊協議組成的國際計算機網路。1974年,乙太網(大多數區域網「TCP/IP」協議)的出現,讓互聯網在七十年代迅速發展起來。
到1983年,整個世界普遍採用了這個體系結構。不過直到90年代初商業行為在互聯網上的應用,才真正讓互聯網進入高速發展期。
與此同時,互聯網也滋生了一大批從事互聯網商業活動的大企業,從而形成了互聯網行業。如今由互聯網延伸的互聯網加以及物聯網是互聯網發展的新業態。
互聯網的多元化註定了能應用在各行各業中,又因為其網路性質能給行業帶來更多的發展可能性。在將來的生活中互聯網將給我們帶來更多的更巨大的變化。
互聯網+
未來幾年的互聯網發展前景到底是怎樣的呢?
早已經入互聯網的行業從經濟發展國策計劃等能看出些許發展走勢和方向,但是更多的傳統行業不知道該轉型還是該轉行,這正是時下很多傳統企業的「互聯網焦慮」。
各行業在互聯網的佔比
互聯網的重要性從我國的發展歷史就能看出些影子。我國由於錯過了第一和二兩次技術革命,與世界發達國家的發展水平差距很大,所以當第三次信息革命的時代到來時,黨和政府高度重視互聯網的發展,積極出台各種政策基金推進互聯網的發展。
在國內,立足本土市場的創新將成為主流。
從早期的簡單將信息搬到互聯網,到現在出現了很多完全基於互聯網自身特點的互動形式,而且中國的互聯網行業正在從模仿型向創新型轉變。在中國擁有龐大的網民數量,大量的需求被創造出來。
互聯網在國內迅速的發展,但是電商行業視乎遇到了一個瓶頸,商家與消費者的傳統模式已經不能滿足用戶的需求,但用戶又習慣了這一種模式,導致電商平台的變革進度一度停滯。