- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络管理跟安全实训任务书
高等技术学院 计算机系 网络管理与安全实训
PAGE
PAGE 2
《计算机网络管理与安全》课程实训任务书
一、实训概况
实训班级: 计算机3091
课程名称:《计算机网络管理与安全》
实训时间: 2011 年 12 月 12 日~ 2011 年 12 月 16 日
实训地点:计算机网络工程实训室
二、实训目标:初步掌握实现可管理的、安全的园区网的基本技能
三、基本要求
熟悉网络管理与安全的基本知识。
熟悉VLAN的基本知识,掌握PVID的基本配置技能。
熟悉路由冗余的基本概念,掌握浮动路由的基本配置方法。
熟悉AAA、dot1x的基本概念,掌握AAA的配置及RDI。
掌握日志服务器的配置与常用的攻击防范的基本方法。
四、实训项目
巩固项目:防火墙与虚拟机VPN
项目一 安全、高效园区网的规划,交换机VLAN技术实训
-PVID的配置
项目二 路由冗余技术及浮动路由
项目三 AAA的配置与RDAUS服务器的配置
项目四 攻击防范与入侵检测
五、进度安排
课程实训进度计划(注:仅供参考)
星期
时间
内容
课时
1
上午
复习:虚拟机VPN和防火墙应用
4
下午
项目1-1: 安全、高效的网络设计与规划与VLAN-1
2
2
上午
项目1-2: 安全、高效的网络设计与规划与VLAN-2
4
下午
项目2: 路由冗余技术及浮动路由 +技术实践
2
3
上午
项目3: AAA的配置与RADIUS服务器的概念+技术实践:PVID的配置与测试
4
下午
4
上午
技术实践:AAA dot1x radius配置
4
下午
项目4:攻击防范与入侵检测+技术实践
2
5
上午
实训总结、完成实训报告
4
下午
成绩评定
2
实训项目一-1:安全、高效园区网的规划
【原理回顾】 LAN、WAN、INTERNET
【 实际应用需求描述】
从典型网络案例建立对网络技术的实际认知,从真实环境出发,设计、建立、管理和安全规划一个高可用性网络环境
?老校区办公、教学楼已经组建了网络(90节点)并使用ADSL(4M)接入互联网,教学区300节点未接入互联网。
?老校区将进行信息化建设:教学区新采购200台电脑;办公、教学楼新采购50台电脑,同时将教学区原300节点并入校园网和接入互联网。同时需要覆盖宿舍区每个房间,并能计费。部分区域无线覆盖。
?组建信息中心,自建立WEB、教学、课件点播等服务器。
?因旧网络暴露出的性能、扩展、管理等问题,此次建设将需要易于管理、安全和高效,并能随时扩展的网络建设。即建立网络的同时要充分考虑管理和安全问题。
?即将投入使用的新校区也需要网路建设、管理等需求,目前确定的是需要和老校区实现一条专线传输敏感数据如考题。
【网络拓扑分析】
园区网分层模型
【考虑冗余环境】
基本要求
了解网络设计规划的基本概念
画出详细明确、清晰可读的网络拓扑图
在网络拓扑图上进行网络地址分配和规划,标明主机的IP地址、子网掩码
进行网络设备选型、确定传输介质、 标明主机网卡的型号规格,标明拓扑图中所有网络设备的型号规格、连接端口,
标明子网划分、每个子网内中使用的IP地址,标明VLAN的划分及SVI的IP地址
标明主机的默认网关的IP地址,标明网络设备的管理IP地址。
说明本组网络设计方案的优缺点。
实训步骤
1. 网络规划与设计
2. 设计拓扑图
3. 设备选型
4. 提交设计方案报告
网络规划拓扑图:要求标注出主机IP地址分配、设备管理IP地址、VLAN划分等
网络设计方案设备清单
序号
名称
规格型号
单位
数量
是否可管理
IP地址(管理)
子网掩码
默认网关
所属部门
备注
具体设计方案描述(需自行单独完成)
出现的问题及处理方法
实训项目一-2: 交换机VLAN技术实训
【配置目标】
1口与2口的计算机可以相互访问
3口与4口的计算机可以相互访问
1口、2口的计算机不能访问3口、4口的计算机
1口、2口、3口、4口的计算机都可以访问9端口的公共服务器
【具体配置要求】
端口1、2:VID:10 PVID:10
端口3、4:VID:20 PVID:20
端口9: VID 10、 20、 30 PVID:30
【实训拓扑图】
【实验步骤】
创建VLAN 10、20、30
划分端口1和2到VLAN 10中,配置NATIVE VLAN ? 为10,改变端口工作模式为混杂。
划分端口3和4到VLAN 20 中,配置NATIVE VLAN 为20,改变端口工作模式为混杂。
配置端口9的链路工作模式为HYBRID(混杂模式),配置NATIVE VLAN 为30
【设备配置参数】
【出现的问题及处理方法】
特别是实训操作过程中出现的异常情况,请同学们详细记录
【参考配置信
您可能关注的文档
最近下载
- 最新:房颤诊断和治疗中国指南2023 .pdf VIP
- 食品生物技术概论 教学课件 作者 廖威 主编 谭强 主审 第十章 生物技术在食品水平分析检测.ppt VIP
- 1.坚守初心主题高分作文《我也是个取水人》读写拆解-备战2025年中考语文写作四步拆解高分作文(全国通用).docx VIP
- AQT2033-2023 金属非金属地下矿山紧急避险系统建设规范.pdf VIP
- 中级职称评审-人工智能工程-专业技术报告.docx VIP
- 16MG04 钢筋混凝土过梁.docx VIP
- 食品生物技术概论(廖威)第六章 蛋白质工程在食品工业中的应用.ppt VIP
- 中小学口风琴课程教学计划.docx VIP
- 第4课 运动负荷的监控+课件+ 2025-2026学年人教版(2024)初中体育与健康八年级全一册.pptx VIP
- 利用人工智能助力高质量数学教学——以“因式分解平方差公式”一课教学为例.pdf VIP
文档评论(0)