计算机网络实用技术 第七章.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络实用技术 第7章 网络技术应用 在前面的学习中,学习了很多和网络相关的概念及设备。这些知识学完以后,要把它们实施到实际的应用中。在本章中将学习如何利用这些网络设备及协议来搭建一个网络,从整体上认识网络。 7.1 组网技术 7.1.1 局域网搭建 搭建局域网要分以下几个步骤: (1)根据本地实际情况,规划出网络拓扑结构。 (2)根据拓扑结构,选择合适的网络设备。 (3)布线,将网络设备与终端相连接。 (4)对局域网进行设置与管理。 7.1 组网技术 1.规划拓扑结构 如果组建的局域网规模较小,网内计算机的数量不是很多,可以直接采用星型拓扑结构,一个交换节点周围环绕着若干个终端节点。 7.1 组网技术 1.规划拓扑结构 如果要组建规模较大的局域网,最好使用混合型的拓扑结构。 例如,在组建校园网时,最好采用树型与星型相结合的拓扑结构。 7.1 组网技术 1.规划拓扑结构 这种树型与星型相结合的拓扑结构具有以下优点: (1)冲突较小 (2)安全性强 (3)便于维护 (4)扩展性好 7.1 组网技术 2.选择网络设备 以上面的校园网拓扑结构为例,在整个网络拓扑中包含两个层次的设备,核心层设备和接入层设备。 (1)核心层设备 ① 边界路由器承载整个本地网络与外网的连接,具备多个高带宽端口,支持光纤接入,支持ISDN远程接入功能,管理员能够进行异地控制。 ② 核心交换机,背板带宽要求高、包转量大、承载多个区域之间的交换、连接各种服务器。所以该层设备应选用高带宽、高转发速率的3层交换设备。 ③ 防火墙负责屏蔽外部的非法入侵、监控各种会话,创建一个相对安全的网络环境。 ④ 各类服务器负责提供网络中的各项服务。例如,WWW服务、FTP服务、邮件服务、VOD点播服务等。 7.1 组网技术 2.选择网络设备 (2)接入层设备 接入层设备主要包括接入层交换机和终端节点等 ① 接入层交换机是直接连接使用者机器的交换设备,是连接核心层与终端节点之间的桥梁,所以该层交换设备在选择上要求采用稳定性好、技术风险低的成型设备。 ② 终端节点主要包括各种办公和教学用的计算机和共享式的打印机、扫描仪和一体机等设备。 7.1 组网技术 3.布线 根据校园网的拓扑结构,将这些网络设备用传输介质连接起来。布线作为网络系统的基础已经成为计算机网络系统建设的一个重要部分。在布线时,一般采用结构化布线系统。所谓结构化布线系统,是指建筑物或建筑物群内所安装的传输线路。从用户角度来说,结构化布线系统是指使用一套标准的组网部件,包括布置在建筑物或建筑物群内的所有传输线缆和各种配件,如电缆或光缆、线路管理的硬件、连接器、插头、插座和各类用户终端设备接口和外部网络接口等。 在边界路由器与外网连接处,一般使用光纤作为传输介质。在校园网内部,楼宇间的传输介质也是光纤。在楼宇内部及接入层设备间一般使用双绞线来连接。 7.1 组网技术 4.设置和管理局域网 如果想让网络高效、稳定、安全地工作,管理是不可或缺的一个重要组成部分,在制定了规范、严谨管理制度的同时,还要在技术上给出相应的解决方案。 7.1 组网技术 4.设置和管理局域网 (1)VLAN的划分 划分VLAN的方法有3种: 按照交换机端口划分 按照使用的网络协议划分 按照MAC地址进行划分 7.1 组网技术 4.设置和管理局域网 (2)ACL的设置 ACL即访问控制列表,在ACL中可以设置需要屏蔽的IP地址、协议类型、端口号等,这是一种在路由器上实现网络安全管理的工具。根据国家规定,在ACL中可屏蔽相应的网站IP地址,如不良、反动站点等。 7.1 组网技术 4.设置和管理局域网 (3)采用端口镜像技术 端口镜像技术是用一个划分出来的端口随时监控指定端口的技术。 在交换机端采用了端口镜像技术,实现了连接外网端口的监控功能,最大程度上监视和限制了对非法网站的浏览。 7.1 组网技术 4.设置和管理局域网 (4)LAN内部的监控 在局域网内部安装专业级的监控软件,如WORKS2000、SNIFFER,做到实时监控内部局域网,迅速发现木马、蠕虫和非法抢占带宽等问题。 (5)防火墙 在校园网上安装防火墙,使网络中的各类服务器免受非法攻击的侵害,保证其正常工作。 (6)防毒软件 在各机器机上安装实时监控型的防病毒软件,并按时更新病毒库。在校园网等大型局域网中,最好使用网络版杀毒软件,便于整个网络的所有终端能够及时升级杀毒软件。 7.1 组网技术 7.1.2 路由器的使用 路由器主要有以下几种功能 : (1)网络互联 (2)数据处理 (3)网络管理 7.1 组网技术

您可能关注的文档

文档评论(0)

带头大哥 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档