网络工程课程设计说明书

合集下载

《网络工程与设计》课程设计说明书

《网络工程与设计》课程设计说明书

《网络工程与设计》课程设计说明书一、设计要求1、需求分析 (黑体小四)首先要选择一家中小规模的网络。

然后请学生通过实地调查、现场访谈、书面调查等形式了解该网络的组织结构、网络建设的背景,明确网络需求和网络性能的评价标准。

具体地,包括网络建设的目的与原则、投资规模、现有网络的问题与不足等;网络系统中所包含的信息点的数量、分布及信息流量、应用程序的类型及对QoS的要求、是否需要提供广域网接入和网络安全上的考虑因素等。

2、方案设计根据需求分析,以层次化的网络设计方法,选择合适的网络技术,设计一个性能价格比相对优化的网络解决方案,该网络要提供尽可能高的先进性、可靠性、有效性、可扩展性和可管理性3、方案文档的撰写以通用的网络方案编制规范撰写一个相应的书面文档,在该文档中要包括需求分析(网络建设的目标与原则)、主干技术的选择、工程总体设计(拓朴结构、功能设计、硬件与软件选择、结构化布线等)、网络管理与安全、投资预算和设备清单。

二、设计内容和基本要求1、具体题目自拟,需包括实施该网络工程的需求方案分析2、包含本课程所阐述的主要网络组网内容(包含网络设备及介质选择等,含有线和无线方案)3、体现具体的综合布线施工结构图(自拟),含信息点分布方案。

4、包含基本的服务器(Web)搭建方案如:Web、Email、FTP、VOD、网络数据库、计费服务器等。

5、包含网络存储系统设计6、设计该网络系统按部门或楼栋等子网的网络规划内容7、体现防火墙、审计等网站安全设计内容8、提供本系统的拓扑图及网络扩容预留内容9、包含设备及资金预算计划10、以通用的网络方案编制规范撰写一个相应的书面文档,在该文档中要包括需求分析(网络建设的目标与原则)、主干技术的选择、工程总体设计(拓朴结构、功能设计、硬件与软件选择、结构化布线等)、网络管理与安全、投资预算和设备清单。

三、课程设计说明书的编写规范1.写出不少于4000字的课程设计说明书。

2.课程设计说明书应包括首页、摘要、关键字、前言、正文、结束语、参考文献等几个部分。

网络工程课程设计

网络工程课程设计

网络工程课程设计一、课程目标知识目标:1. 让学生掌握网络工程的基本概念、原理和技术,理解网络架构和协议的工作机制。

2. 使学生了解网络设备的配置与管理,掌握网络故障排查与解决方法。

3. 引导学生掌握网络安全知识,提高网络安全防护能力。

技能目标:1. 培养学生运用网络工程知识设计、搭建和优化小型网络的能力。

2. 培养学生使用网络设备进行配置和故障排查的能力。

3. 提高学生运用网络安全知识进行网络防护的能力。

情感态度价值观目标:1. 培养学生对网络工程的兴趣,激发学生探究网络技术的热情。

2. 培养学生具备团队协作精神,学会与他人共同分析和解决网络问题。

3. 增强学生的网络安全意识,使学生认识到网络安全对国家和社会的重要性。

课程性质:本课程为实践性较强的学科,结合理论教学和实验操作,培养学生的实际操作能力。

学生特点:高中年级学生,具备一定的计算机和网络基础,对网络技术有一定了解,但实际操作能力有待提高。

教学要求:注重理论与实践相结合,强化实验操作环节,培养学生解决实际问题的能力。

通过课程学习,使学生能够将所学知识应用于实际网络工程中。

教学过程中,关注学生的个体差异,提供有针对性的指导,确保学生能够达到课程目标。

二、教学内容1. 网络工程基础知识:包括网络体系结构、OSI七层模型、TCP/IP协议,以及网络设备的基本原理和功能。

教材章节:第一章 网络工程基础2. 网络设备配置与管理:学习交换机、路由器等常用网络设备的配置方法,掌握网络设备的管理技巧。

教材章节:第二章 网络设备配置与管理3. 网络故障排查与解决:学习网络故障的分类、排查方法,以及解决故障的步骤和技巧。

教材章节:第三章 网络故障排查与解决4. 网络安全知识:介绍网络安全的基本概念、加密技术、防火墙和入侵检测系统等安全设备的应用。

教材章节:第四章 网络安全5. 网络工程设计:学习网络规划、设计原则,以及网络工程实施步骤和注意事项。

教材章节:第五章 网络工程设计6. 实践操作:结合以上理论知识,安排实践操作环节,培养学生的实际动手能力。

网络工程课程设计指导书

网络工程课程设计指导书

网络工程课程设计指导书文档编号:《网络工程》课程设计指导书(适用于网络工程专业)网络工程系辽宁工程技术大学软件学院年月日一、课程设计目的网络工程课程设计是网络工程专业集中实践性环节之一,是学习完《网络工程》课程后进行的一次全面的综合练习。

它一方面要求学生在设计中能综合应用过去所学过的全部课程,另一方面也为搞好毕业设计的相关题目做一次综合训练。

学生应当通过网络工程课程设计的需求分析、总体规划设计、网络计算模式与拓扑结构的规划设计、资源子网的规划设计、通信子网的规划设计、网络安全系统的设计的实践,了解信网络系统的统一设计思路,熟悉和掌握网络系统的设计方法,深入了解网络系统集成与规划的基本理论及方法。

二、课程设计内容及要求根据课程设计时间的安排选择适当大小的设计课题,课题的选择可以是实际问题,也可以是虚构的问题。

根据题目的基本需求,根据所学的网络工程的理论、方法,写出详细的设计说明书。

三、课程设计时间课程设计时间为第10 周,2012年11月5日——2012年11月9日,2012年11月9日把设计文档交指导教师并准备进行答辩(具体时间请与验收老师协商)。

四、上机地点及时间周一上午耘慧416周二上午耘慧412五、验收方式提交课程设计报告,并参加答辩。

验收教师:网络09-1 肖振久、孙丽娜网络09-2 陈虹、徐娇月六、指导教师指导教师分配:李红霞七、课程设计说明书的编写规范文档不能少于10页,A4纸打印,正文宋体小4号,带封面,封面以下页样式为准。

其它标准如下:1、页面设置:上2.5 cm,下2 5cm,左2.5 cm,右2cm,页眉1.5cm,页脚1.75cm。

采用单倍行距,标准字符间距。

西文、数字等符号均采用Times New Roman体字。

2、页眉:奇数页书写“网络工程课程设计”,用宋体小五号书写。

偶数页书写“学生姓名:课程设计的题目”,用宋体小五号书写。

3、页脚:页码居右,用Times New Roman字体小五号书写。

网络工程课程设计

网络工程课程设计

网络工程 课程设计一、课程目标知识目标:1. 理解网络工程的基本概念,掌握网络架构的组成要素及功能;2. 掌握网络协议的基本原理,了解常见网络设备的配置与使用;3. 了解网络工程设计与实施的基本流程,学会网络故障排查方法。

技能目标:1. 能够运用所学知识设计简单的局域网和广域网,并进行基本的设备配置;2. 学会使用网络测试工具,分析网络性能,解决常见网络故障;3. 培养团队协作能力,学会在网络工程项目中进行分工与协作。

情感态度价值观目标:1. 培养学生对网络工程的兴趣,激发学习热情,树立正确的网络安全意识;2. 培养学生的团队协作精神,学会尊重他人意见,善于沟通交流;3. 引导学生关注网络技术的发展趋势,认识到网络工程在现代社会中的重要性。

分析课程性质、学生特点和教学要求,本课程目标旨在使学生掌握网络工程的基础知识,具备实际操作技能,同时培养良好的情感态度价值观。

通过本课程的学习,学生能够运用所学知识解决实际问题,为未来的职业发展奠定基础。

后续教学设计和评估将围绕以上具体学习成果展开。

二、教学内容1. 网络工程基本概念:网络架构、拓扑结构、网络协议、网络设备等;教材章节:第一章 网络工程概述2. 网络设备与协议:交换机、路由器、防火墙等设备配置,TCP/IP协议族;教材章节:第二章 网络设备与协议3. 网络设计与实施:局域网、广域网设计原则,网络工程实施流程;教材章节:第三章 网络设计与实施4. 网络故障排查与优化:故障排查方法,网络性能分析,优化策略;教材章节:第四章 网络故障排查与优化5. 网络安全与维护:网络安全技术,网络设备维护与管理;教材章节:第五章 网络安全与维护6. 实践环节:网络设备配置与调试,网络工程设计与实施,故障排查与优化;教材章节:实践教程教学进度安排:1. 第1-2周:网络工程基本概念与设备认识;2. 第3-4周:网络协议与设备配置;3. 第5-6周:网络设计与实施;4. 第7-8周:网络故障排查与优化;5. 第9-10周:网络安全与维护;6. 第11-12周:实践环节。

《网络工程》课程设计任务书(网络111)

《网络工程》课程设计任务书(网络111)

《网络工程》课程设计任务书(网络111)《网络工程》课程设计任务书一、设计目的通过本课程设计,使学生了解计算机网络工程设计的一般任务,明确计算机网络设计与建设的基本原则,熟悉计算机网络需求分析的目标、任务与方法,掌握计算机网络设计的通用方法,培养学生调查研究、查阅技术文献、资料、手册以及编写技术文档的能力,理论应用于实践的能力。

二、课程设计要求1、规划局域网,画出拓扑结构;2、进行设备选型(可以网上查交换机设备型号):即核心、各大楼及办公室、实验室各用什么型号设备,每种设备用几个,整个方案的价格;3、各大楼作为一个虚拟局域网VLAN,给每个VLAN配IP地址范围4、写出课程设计报告:设计目的、设计内容、设计方案、拓扑图、设备选型、方案报价、子网划分等内容。

三、设计题目题目:校园局域网设计(或××局域网的规划设计)具体需求:以广东海洋大学海滨校区(职业技术学院)为背景,设计一个覆盖校园的局域网。

以学院网络中心为核心连接教学楼、综合实验楼、教工宿舍楼、学生宿舍楼;然后从各大楼连到各办公室、教室、实验室、宿舍;网络中心到各大楼用千兆位带宽、每个楼到办公室、教室、实验室、宿舍用百兆位带宽。

附件设计任务主要内容(参考):一、广东海洋大学海滨校区(职业技术学院)概况简介1、广东海洋大学海滨校区(职业技术学院)概况2、校区建筑物分布二、需求分析1、校园网功能需求分析2、校园网所需信息点的分布3、对通信量的分析三、广东海洋大学海滨校区(职业技术学院)校园网的规划设计1、网络拓扑结构设计2、信息流量,端口数及端口速率计算3、硬件设备的选择及功能描述4, 应用软件及操作系统的选择5,子网及VLAN的划分6, IP地址的规划及分配7, 接入Internet方式8,传输方式设计与说明四、校园网的布线结构设计1,室外布线系统2,室内垂直布线系统3,室内水平布线系统五、网络安全的设计1、设置防火墙2、选择杀毒软件六、投资预算七、方案评估附:课程实习说明本次课程实习规定完成时间为一周。

《网络工程》方案设计说明书标准参考

《网络工程》方案设计说明书标准参考

《网络工程》方案设计任务说明书题目:╳╳╳╳╳╳╳╳网络设计专业:________班级:_网络3班___学号: 0 9_____学生姓名:陈圻____指导教师:________信息工程系网络教研室二〇一三年四月十七日目录第一章建设目标与设计原则 (3)1.1 XX学院网络建设目标 (3)1.2 校园网设计原则 (4)第二章校园网建设方案 (6)2.1 搭建校园网络系统 (6)2.2网络拓扑结构 (7)2.3 IP地址规划 (8)2.4 设备选型 (9)2.5 网络安全设计 (11)2.6 网络管理系统设计 (14)第三章网络应用解决方案 (17)3.1 综合办公自动化系统 (17)3.2 网络计费系统 (17)第四章网络的综合布线系统 (19)4.1 综合布线标准 (19)4.2设计范围及要求 (19)4.3布线的实施 (19)4.4测试及验收 (22)第五章总结 (25)5.1设计心得 (24)5.2 致谢 (22)参考文献 (26)XX学院校园网建设方案【摘要】科学技术的发展日新月异,在计算机技术和通信技术结合下,网络技术得到了飞速的发展。

如今,不仅计算机已经和网络紧密结合,整个社会都不可能脱离网络而存在。

网络技术已经成为现代信息技术的主流,人们对网络的认识也随着网络应用的逐渐普及而迅速改变。

在不久的将来,网络必将成为和电话一样通用的工具,成为人们生活、工作、学习中必不可少的一部分。

XX学院校园网一期、二期建设基本完成了校园网的框架,主要用于连接各实验室、教研室和各部处通过网络中心与Internet连接。

但是随着学校的发展,广大师生对校园网的覆盖率、稳定性、管理及业务提出了更高的要求,而原有的校园网在以上几方面均暴露出一系列不足。

在本方案中,我们将详细阐述XX学院校园网的建设方案,内容大致分为搭建网络、网络安全、系统应用、网络管理、综合布线等几部分。

【关键字】局域网、Internet、计算机网络、网络协议、服务器、防火墙第一章建设目标与原则1.1 XX学院网络建设目标学校共有员工和学生9000 人,院区内共有12 栋建筑,包括教学楼、实验楼、现教楼、图书馆、宿舍楼等。

某厂网络工程课程设计

某厂网络工程课程设计

某厂网络工程课程设计一、教学目标本课程的教学目标是使学生掌握网络工程的基本概念、原理和技术,培养学生分析和解决网络工程问题的能力,提高学生在网络工程领域的综合素质。

具体目标如下:1.知识目标:(1)掌握网络工程的基本概念、发展历程和应用领域;(2)了解网络体系结构、协议分层和常用网络协议;(3)熟悉网络设备的工作原理和配置方法;(4)理解网络规划、设计与实施的基本流程;(5)掌握网络安全策略和防护技术。

2.技能目标:(1)能够使用网络工程工具进行网络设计与仿真;(2)具备网络设备的配置和调试能力;(3)掌握网络故障排查与修复的方法;(4)能够编写简单的网络程序,实现网络通信功能。

3.情感态度价值观目标:(1)培养学生对网络工程的兴趣,树立正确的职业观念;(2)培养学生团队协作、创新思维和终身学习的意识;(3)培养学生遵守网络安全法律法规,具有良好的道德品质。

二、教学内容本课程的教学内容主要包括以下几个部分:1.网络工程概述:网络工程的基本概念、发展历程、应用领域和前景。

2.网络体系结构:OSI模型、TCP/IP模型、协议分层及其作用。

3.常用网络协议:IP协议、TCP协议、UDP协议、HTTP协议、DNS协议等。

4.网络设备:交换机、路由器、防火墙、无线 access point 等设备的工作原理和配置方法。

5.网络规划与设计:网络需求分析、拓扑设计、IP 地址规划、网络设备选型等。

6.网络实施与运维:网络设备调试、故障排查与修复、网络性能优化等。

7.网络安全:网络安全策略、防火墙、入侵检测系统、加密技术、病毒防护等。

三、教学方法本课程采用多种教学方法,以激发学生的学习兴趣和主动性:1.讲授法:教师讲解网络工程的基本概念、原理和技术,引导学生掌握知识点。

2.案例分析法:分析实际网络工程案例,让学生了解网络工程的实际应用。

3.实验法:学生动手配置网络设备,进行网络实验,提高实际操作能力。

4.讨论法:分组讨论网络工程问题,培养学生的团队协作和沟通能力。

网络工程专业课程设计

网络工程专业课程设计

网络工程专业课程设计一、课程目标知识目标:1. 理解网络工程专业基础知识,掌握网络架构、协议和设备的基本原理;2. 了解网络安全的基本概念,掌握常见网络攻击手段及其防护措施;3. 熟悉网络编程的基本方法,能够运用所学知识解决实际问题;4. 了解云计算、大数据等新兴技术在网络工程领域的应用。

技能目标:1. 能够运用网络设备配置和管理网络,具备实际操作能力;2. 掌握网络故障排除的方法,具备一定的网络维护能力;3. 能够运用编程语言实现简单的网络应用程序,具备网络编程能力;4. 能够对网络安全事件进行分析和处理,具备基本的网络安全防护能力。

情感态度价值观目标:1. 培养学生的团队合作精神,学会与他人共同解决问题;2. 激发学生对网络工程领域的兴趣,培养自主学习和持续探索的精神;3. 增强学生的网络安全意识,认识到网络空间安全的重要性;4. 培养学生具备良好的职业道德,遵守网络法律法规,为社会服务。

本课程针对网络工程专业学生,结合学生特点和教学要求,将目标分解为具体的学习成果。

通过本课程的学习,学生将能够掌握网络工程专业基础知识,具备实际操作和网络编程能力,同时培养良好的情感态度价值观,为未来从事网络工程领域工作打下坚实基础。

1. 网络基础知识:包括网络体系结构、TCP/IP协议、网络设备原理等,对应教材第一章内容;2. 网络安全:涉及常见网络攻击手段、防护措施、加密技术等,对应教材第二章内容;3. 网络编程:涵盖Socket编程、网络应用协议、编程实践等,对应教材第三章内容;4. 网络设备配置与管理:包括交换机、路由器配置,网络故障排除等,对应教材第四章内容;5. 网络安全防护:涉及防火墙、入侵检测系统、安全策略等,对应教材第五章内容;6. 新兴技术应用:云计算、大数据在网络工程领域的应用,对应教材第六章内容。

教学大纲安排如下:第一周:网络基础知识学习;第二周:网络安全基础;第三周:网络编程基础;第四周:网络设备配置与管理;第五周:网络安全防护;第六周:新兴技术应用。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网络工程课程设计说明书证券公司网络规划与设计系、部:学生姓名:学生姓名:学生姓名:指导教师:专业:班级:完成时间:目录1 需求分析 (4)1.1总体网络需求分析 (4)1.2.1网络流量及宽带 (5)1.2.2 Internet接入 (5)1.2.3 IP地址划分 (5)1.2.4 网络安全 (6)1.2.5应用服务需求 (8)2 网络规划与设计 (8)2.1总体设计 (8)2.2网络设计 (9)2.3 网络拓扑及其结构设计 (9)2.3.1组网设计 (10)2.3.2存储网络设计 (11)2.3.3网络服务区设计 (11)2.3.4外联区设计 (12)2.4系统配置设计 (13)2.5 IP地址的详细规划 (13)3 测试 (14)3.1 项目基本描述 (14)3.2 路由器配置情况 (15)3.2.1 LSW5的配置 (15)3.2.2 LSW2的配置 (16)3.2.3 LSW3的配置 (17)3.2.4 客户端的配置 (20)3.2.5 特点的路由配置命令 (21)4 项目总结 (24)参考文献 (24)附录 (24)致谢 (25)1需求分析1.1总体网络需求分析所谓的需求分析从字面上的意思理解就是找出“需”与“求”的关系,从当前业务中找出最需要重视的方面,从已经运行的网络中找出最需要改进的地方,满足客户提出的各种要求,依据可与要求修改已经成形的方案的重要环节。

本证券公司为了不断增长的业务,需要建立一个全新高效的计算机网络系统,以为今后在证券交易时提供一个强大且稳定的业务平台,在此业务需求下,做出如下需求分析。

企业网络的总体需求即是一个统一、可靠和安全的自动化办公硬件平台系统。

这个企业网络系统必须满足以下几点:满足现代企业管理的统一,网络系统时增加对统一管理的要求;满足现代化自动办公对网络宽带的要求;满足多部门实现资源共享;满足现代企业对数据安全的高要求。

因此,企业在高速发展的大环境下必须加强企业内部各种“软硬件”的提升,网络当然也就必不可少,网络主干要求达到千兆位带宽,网络结构要求做到完全冗余,不存在单点故障,能不间断动作,网络系统对信息点接入能力要达到1000个以上。

企业要求在办公时能够内外网分开实现网络“纯净”化,业务网和办公网隔离,要求整个的企业网络能够“无死角”,保证企业内部数据的绝对安全,同时,还必须是高效、安全的,还应具备很有的扩展性。

本公司需要构建一个综合的企业网络,公司的主要营业范围有:证券公司的证券交易代理活动;专门从事股票、债券、期货及其他有价证券的投资活动;专门从事基金的投资活动;证券现券交易、证券回购等活动;证券包销、代销、转销等活动;投资公司及其他机构从事的项目策划、项目融资、财务顾问、企业购并、重组。

公司有如下部门:一楼:业务部、后勤部;二楼:IT部、人事部;三楼:财务部,总经理办公室也位于三楼。

网络规划的需求是:业务网和办公网“隔离”;员工网和领导网“隔离”;核心网络与数据中心在同步的情况下保持各自独立;保证内部数据的绝对安全性。

为了确定信息点,首先对各部门员工+领导进行人数统计(表1.1示),所有员工在处理业务时处于内网中,所有办公的系统挂在专门的服务器上,办公时不能直接访问互联网,领导作为外网信息点,同时拥有两台主机,一台处于内网,一台处于外网,综上所述:一楼共有56个信息点,二楼有25个信息点,三楼有14个信息点,整体办公网信息点有11个。

表1.1楼层、部门与信息点对应1.2基础构架需求针对中小型企业网的设计,网路结构采用典型的三层网络架构,并使用VLAN 技术来对网络进行划分管理;考虑到未来网络的发展,使用当今流行的千兆以太网技术,实现千兆核心、百兆接入;核心网络设备的冗余备份,实现公司内部的无间断运作;组建WLAN(无线局域网)区域,由于无线只用于较少的场合,这里选用无线AP+交换机(有线)的组合,实现简单、经济的无线网络解决方案。

1.2.1网络流量及宽带现代企业网络应具有更高的带宽,更强大的性能,以满足用户日益增长的通信需求。

随着计算机技术的高速发展,基于网络的各种应用日益增多,不仅要继续承载企业的办公自动化,Web浏览等简单的数据业务,还要承载涉及企业生产运营的各种业务应用系统数据,以及带宽和时延都要求很高的IP电话、视频会议等多媒体业务。

因此,数据流量将大大增加,尤其是对核心网络的数据交换能力提出了前所未有的要求。

所以,今天的企业网络已经不能再用百兆位到千兆位骨干来作为建网的标准,核心层及骨干层必须具有万兆位级带宽和处理性能,才能构筑一个畅通无阻的"高品质"企业网,从而适应网络规模扩大,业务量日益增长的需要。

1.2.2 Internet接入租用电信固定IP,申请高速的宽带网络,能通过Internet向外公布和发布企业信息,并能实施VPN(虚拟专用网络)方案;使用PAT(端口地址转换)和端口映射,在满足内网连接Internet 的同时能够让外网正确访问公共服务器。

1.2.3 IP地址划分出口路由为公司分配的172.16.107.2/24,进入出口网关172.16.107.1/24,网络经由172.16.105.2/29这个端口到核心交换机的172.16.105.2/29,核心交换机分配给业务网的为172.16.11.0/24的11网段,其余端口为113段,而服务器所在的数据中心则为:172.16.114.114/24;172.16.114.70/24;172.16.114.32/24。

这个的划分IP地址分为内网的划分,外网的则类似,并且外网的网络结构也和内网的差不多,只是在IP上习惯改为192.168.11.0/24。

1.2.4 网络安全采用访问控制措施对内网对外网、内网对DMZ(非军事区)、外网对DMZ 的防火墙设置,阻止恶意流量的侵入;启用VPN 解决方案,在最经济的条件下实现安全的异地信息共享,并能实现移动办公;因内网使用DHCP(动态主机配置协议)解决方案,启用DHCP 过滤、动态ARP(地址解析协议)检测等手段对内网安全进行巩固;对非员工区域以及无线网络接入启用802.1x验证方案;公司内部计算机安装防病毒软件来实施全网的病毒安全防护。

(1)电源的安全电源不仅是一个计算机网络能够运行的最基本条件,同时电源的安全也是计算机网络安全运行的最基本要素。

这里电源的安全不仅要求为所有的工作站、服务器和网络设备提供一个高质量的电源,同时还要设置良好的接地系统。

对于服务器和网络设备还要设置不间断电源(UPS)装置,这不但可以增加网络的连续运行能力,而且可以防止因为突然断电对网络硬件造成的损坏。

特别是服务器,如果正在运行的服务器突然断电,不但硬件设备可能出现问题,而且操作系统或应用因为没有正常关闭可能导致数据不能提交或系统不能正常启动,甚至造成服务器或应用的瘫痪。

这是任何一个企业都不愿看到的。

在网络建设和维护中,电源是最稳定的一个部分,一般情况下,它不会随着应用的发展频繁地升级,因此,中小企业在构建自己的网络系统时,进行相应的投资建立一个安全的电源系统是非常值得的。

(2).防病毒设置计算机病毒一直是困扰着计算机和网络系统的最大问题之一。

随着计算机技术的不断进步,计算机病毒也不断地向智能化和网络化发展,具有更强大的攻击力和破坏性,从以往的破坏软件系统到现在的攻击硬件系统和网络系统,尤其是借助于发展迅速的Internet和Intranet,计算机病毒可以通过各种渠道迅速地蔓延并实施破坏。

如果没有防范措施的话,一个企业的计算机网络很容易因为计算机病毒的攻击而陷入瘫痪。

这对于一个企业而言,后果可能是致命的。

(3).防火墙设置企业构建了Intranet,实现了与Internet的接轨,虽然为企业业务的开展日常的工作、学习带来了极大的方便,但是我们不得不面对的一个问题就是实现了与Internet的接入,企业的内部网络就完全地暴露在外界了,也就可能受到各种有意或无意的攻击。

因此建立企业的Intranet,必须建立网络的防火墙系统来保证内部网络的安全。

由于在Internet接入部分已经对防火墙的功能和工作方式进行了相关的介绍,这里就不再进行过多的描述了。

(4).网络的安全教育保证网络的安全不仅需要通过相应的技术手段从硬件和软件着手对网络资源进行保护,对网络用户进行网络的安全教育同样重要。

首先,要建立一套完整的网络管理规定和网络使用方法,并要求网络管理员和网络使用人员必须严格遵守,否则的话,再先进的网络安全技术也不能阻止人为因素对网络安全造成的威胁。

其次,加强对网络管理员和网络使用人员的培训,让他们明白什么是可以做的,什么是严禁做的,可能产生的严重后果是什么。

对网络了解得越多,自我约束的能力也就越强。

第三,制定合适的网络安全策略,既不能让网络用户无限制地使用网络,也不能对用户限定得太死,引发用户设法绕过网络安全系统、钻网络安全策略空子的现象。

制定一种让网络管理员和网络用户都乐于接受的安全策略,可以让网络用户在使用网络的过程中逐步把网络当成工作中的一个得力工具,从而自觉地维护网络的安全。

1.2.5. 数据存储的安全保存在服务器中的数据是网络应用的核心,如果由于服务器磁盘故障造成数据的损坏或丢失,可能会造成无法估量的损失。

因此必须采取相应的容错及灾难恢复手段来加强服务器存储系统的可靠性。

目前,构建服务器存储系统使用最广泛的技术是RAID。

RAID的实现策略主要是用多个磁盘驱动器替换单一的大容量的磁盘驱动器,并将数据在各个磁盘上进行分布存放并支持同时在多个磁盘进行并行读写,同时利用冗余的磁盘空间将数据从错误中恢复。

由于服务器中构成RAID 的磁盘通常为热插拔磁盘,因此磁盘出现故障时,可以不停机地对故障进行修复,增加了网络系统的连续工作能力。

RAID分为好几个级别,每个级别在I/O性能和安全性方面各具特点,其中RAID1和RAID5使用最多。

RAID1—磁盘镜像。

它由磁盘对组成,每一个工作盘都有对应的镜像盘,保存着和工作盘完全相同的数据拷贝。

当对逻辑块进行写入操作时,工作盘和镜像盘都进行实时更新。

如果磁盘对中任一个磁盘失败,所有的读写请求立刻会转移到另一块磁盘上。

因此它具有最高的可靠性,但它的I/O性能和空间利用率不高,只用50%,适用于访问量不大但比较注重数据安全性的应用环境。

从性能价格比看,中小企业网络的应用服务器采用RAID1是非常合适的选择。

RAID5—没有独立校验盘的奇偶校验码磁盘阵列。

RAID5采用了独立存取技术,校验信息分布在阵列内的所有磁盘上,如果阵列中有一个磁盘失败,这个盘中的数据可以通过其他盘中的数据根据校验码进行异或运算获得。

RAID5至少需要3块磁盘构成,每一块磁盘上都要占用1/N的空间存放校验信息(N为构成RAID5的磁盘数量)。

相关文档
最新文档