大型局域网组建方案

2022-08-07

方案的制定能最大程度的减少活动过程中的盲目性,保证各项事宜的有序开展,那么方案改如何进行书写呢?以下是小编收集整理的《大型局域网组建方案》,供大家参考,更多范文可通过本站顶部搜索您需要的内容。

第一篇:大型局域网组建方案

公司组建局域网方案:

一、局域网所要到达的要求与目的。

1、 每台电脑之间可以方便的传送文件,而且在服务器上可以查到传送记录。

2、 每台电脑可以根据公司的要求,设置成可以上外网,或只能上内网,防止公司资料泄露。

3、

每台电脑之间可以再服务器上备份重要的资料。

二、公司组建局域网硬件与软件设备:

1、局域网服务器一台(要求电脑长时间运行稳定);

2、公司每台电脑网线布置到位;

3、局域网文件传输服务器软件一套。

三、公司组建局域网基本费用:

1、服务器一台(已安装好所有服务器软件)5000元;

2、安装调试费用:每人每天200元;

3、所需要小配件:公司自行购买。

第二篇:大学生宿舍局域网组建方案范文

当今世界,各种先进的科学技术飞速发展,给人们的生活带来了深远的影响,它极大的改善了我们的生活方式。在以计算机技术为代表的信息科技的发展更是日新月异,而其中的计算机网络技术的发展更为迅速,已经渗透到了我们生活的各个方面,人们已经越来越离不开网络,校园宿舍网络的建设是学校向信息化发展的必然选择,它不仅为现代化教学、综合信息管理和办公自动化等一系列应用提供基本操作平台,还能提供多种应用服务,使信息及时、准确地传送给各个系统。校园宿舍网工程建设中,主要是应用了网络技术中的重要分支局域网技术来建设与管理的。

一、简单的网络

优点:连接简单;投资极少。

缺点:必须有一台电脑做服务器,另一台上网,服务器必须开机。

二、利用路由器或交换机或集线器(选其一)

优点:各机可以单独上网,没有服务器的麻烦。

缺点:需添置一定的硬件设备。稳定性受中间设备影响。

三、有线、无线组网

优点:使用方便;某一机上网登陆简便。

缺点:投资大些;无线受环境影响难免有断线机率。

局域网是同一建筑、同一校园、方圆几公里地域内的专用网络。局域网通常用来连接公司办公室或企业内部的个人计算机和工作站,以共享软、硬件资源。美国电气和电子工程师协会(IEEE)局域网标准委员会员会曾提出局域网的一些具体特征:

1)局域网在通信距离有一定的限制,一般在1~2Km的地域范围内。比如在一个办公楼内、一个学校等。

2)较高传输率的物理通信信道也是局域网的一个主要特征,在广域网中用电话线连接的计算机一般也只有20~40Kpbs的速率。

3)因为连接线路都比较短,中间几乎不会受任何干扰,所以局域网还具有始终一致的低误码率。

4)局域网一般是一个单位或部门专用的,所以管理起来很方便。

5)另外局域网的拓扑结构比较简单,所支持连接的计算机数量也是有限的。组网时也就相对很容易连接。

网络设备主要是指硬件系统,各种网络设备之间有相互关联而不是相互独立的,每一部分在网络中有着不同的作用,缺一不可,只有把这些设备通过一定的形式连起来才能组成一个完整的网络系统。而网络设备主要包括网卡、集线器、交换机、路由器、传输介质等。

随着宽带在家庭和办公环境中的普及应用,越来越多的计算机采用局域网这种形式彼此相连,进行家庭娱乐或协同办公等。局域网最简单的作用就是共享,比如在局域网内建立Web、Ftp、mail、ICQ服务等,同时客户端还可以很方便的共亨Internet。随着无线技术的发展,无线局域网的概念随之出现。

现在很多的家庭中都有多台电脑,一般在大学的宿舍中也会有四到六人,随着电脑价格的不停下调,很多的学生都购置了电脑。如果使用宽带如ADSL,大家共享接入,那么在家庭中或者是宿舍中组建一个小型的局域网是必不可少的。这样不仅仅解决了共享一条宽带接入的问题,还可以共享同学的资源,如学习资料、电影、软件都可以从同学的电脑上拉过来,避免了自己下载的麻烦。而最重要的是可以几个人在一起联机游戏哦。在学习之余,电脑也成为了大家的第二课堂,各类游戏对战、网络聊天等活动均开展得如火如荼,甚至连抄作业的方式都变成了“网络交流”、“资源共享”、“开源”。组建局域网对很多朋友来说都是小事一桩,但是对于刚刚接触电脑的朋友来说还是有一定难度的。下面笔者就详细的介绍一下如何组建宿舍局域网。通过本篇,希望能够使读者了解校园网的建设过程以及所涉及到的各种网络技术,并能对今后大家在学习网络技术知识或是进行校园网的工程建设中有所借鉴。

常见的网络组建方式有简单网络、利用陆由器或交换机或集线器(选其一)、有线和无线组网三种。我们可以根据我们自己的实际情况选择适合的组建方式,其中第二种方式为最普遍的一种,也是最经济实惠的一种,下面我们具体来看看这三种方式,后面 我们重点谈论第二种结构方式。

无线局域网作为传统局域网的补充,目前已经成为局域网应用的一个热点问题。有了它,我们在进行数据交换时就不必受时间和空间的限制,可以随时随地浏览Internet,再也不用为网络布线而苦恼。 在一个有线网的基础上建设一个无线网,其实很简单,只需添加上一个无线路由器,但这个无线路由器可以同时接有线和无线,能为有线网络和无线网络共同使用。

准备工作

1、网卡,当然是最重要的,很多人在购买电脑的时候已经配置了网卡,所以这一环基本上是可以省略的,但是如果当时没有配置,那就要自己装一块了,10-100M的自适应网卡一般都在50元左右。

2、网线和水晶头,在大多数局域网中使用的都是三类和五类的非屏蔽双绞线。三类线在局域网中常用作10Mbps以太网的数据与话音传输,符合IEEE 802.3 10Base-T标准。五类线在局域网中占有最大的份额,它的最高传输速率可达100Mbps,符合IEEE 802.3u 100Base-TX标准。可以根据室内电脑的分布情况选择适合的长度,双绞线的价格便宜,一般是1-2元一米,水晶头1元一个。如果有条件建议大家使用大厂商的双绞线,比如AMP(安普)双绞线。这样使用寿命还是有保证的。

3、ADSL Modem、有的地方电信会提供Modem供用户租用,只要200块的押金,如果没有提供的话就要自己买一台了。ADSL Modem普通产品的价位通常在200-300元之间。 一般的是使用外置的ADSL Modem,这种产品使用起来很方便。不过也有一种内置的ADSL Modem,一般采用PCI接口,价格比外置的要便宜。可以根据自己情况来选择。

上面列出了基本的组网设备。其实有了上述产品再加上一个基本的集线器就可以自己组建一个局域网了。不过这个局域网是独立的。当然组建这种局域网是没有意义的。而且组建局域网的目的是就大家共享接入宽带。现在一般都是采用宽带路由器或者交换机作为连接设备来组建局域网的。关于使用宽带路由器还是交换机接入宽带可以根据对网络不同的需求和自己的实际情况进行选择。

采购技巧与注意事项

如何选择网线?

这些线类如属于正规厂家生产则都应在包装的封皮上有标识,如3类线就用“3 cable”,5类线就用“5 cable”,而超5类线则一般表示为“5e(或5E)cable”,要注意看清楚。另外好的双绞线较粗且较软,所印字符很清晰;冒牌产品为了节约成本,通常较细且一般较硬,在包裹塑料皮上所印字符也较粗糙。

网线制作技巧

在网线的制作方面,存在着许多技巧,对局域网性能优化起着相当重要的基础作用。一般来说双绞线的制作方法有如下几种,要注意一一对应,不能错用。

一一对应接法。即双绞线两头的连线要一一对应,一头的一脚,一定要连着另一头的一脚。这种网线一般是用在交换机与计算机之间。

1-

3、2-6交叉接法。即网线一头的第一脚连另一头的第三脚,网线一头的第二脚连另一头的第六脚,其他脚一一对应。这种网线一般用在交换机的级连。

100M接法。所谓100M接法,是指它能满足100M带宽的通信速率。它的接法虽然也是一一对应,但每一脚的颜色是固定的,具体是:第一脚——黄白;第二脚——黄色;第三脚——绿白;第四脚——蓝色;第五脚——蓝白;第六脚——绿色;第七脚——褐白;第八脚——褐色。

目前一般最常用的方法就是一一对应法,但经实验(不同层楼间,较长的有60多米)发现,用这种接线法接的工作站会经常出现在打开服务器上的文件时死机,如果改用100M接法网络质量有了较大的改观,很少出现以上的情况了。所以在连接网线时(就是从HUB或交换机到工作站之间的互联)最好采用100M网线接法,这样可以最大限度地发挥5类或超5类网线的速度优势,使网络时刻保持畅通。 网线标识

网线标识指的是在每根网线上面标记这根网线是属于哪个用户在使用,这样可以避免日后网络维护的时候分不清线路。

选择水晶头应注意哪些事项?

选择水晶头也是要选择较好的品牌,如AMP的,好水晶头上的插针所采用的材料阻抗较小,不易氧化、生锈。同时,一些杂牌的水晶头插针与RJ-45插孔接触面比较小,容易造成接触不良。选择水晶头时,要注意水晶头的生产工艺,插针绝不能有氧化变色,并且接触面要大一点、光亮一点。另水晶头的扣位弹性要好,否则很容易因扣不紧而引起接触不良。

IP地址的设置

连接好硬件以后,还要对计算机的IP地址进行设置才能实现计算机之间的通信,如果使用宽带路由器只需直接设置几台机的IP地址在同一段就可以。例如使用192.168.0.1-192.168.1.255中的一个就可以。具体的操作是,选择本地连接->属性->INTERNERT协议。

在默认网关和首选DNS服务器中填写拨号计算机的IP地址,如:中拨号主机的IP地址是192.168.0.1。则默认网关和首选DNS服务器填写192.168.0.1即可;如果使用路由器则输入路由器的IP。

虽然目前的网卡、HUB和交换机都能提供100MB甚至更宽的带宽,但一个局域网如果配置不当,尽管配置的设备都非常高档而网络速度却不能如意,或者经常出现死机、打不开一个小文件或根本无法连通服务器,特别是在一些设备档次参差不齐的网络中这些现象更是时有发生。在局域网中恰当地进行配置,才能使网络性能尽可能地进行优化,最大限度地发挥网络设备、系统的性能。其实局域网也是由一些设备和系统软件通过一种连接方式组成的,所以局域网的优化包括以下几个方面:

1.设备优化。包括传输介质的优化、服务器的优化、HUB与交换机的优化等。

2.软件系统的优化。包括服务器软件的优化和工作站系统的优化。

3.布局的优化。包括布线和网络流量的控制。

通过上面的学习我们已经对局域网的组建工作有了一个感性的认识,那么再通过我们实际动手操作一把就更能体会到其中的道理了。

重要配件

交换机

在使用交换机之前我们都使用集线器。但是集线器是共享型的连接设备,组建共享型局域网,我们可以把它看成一个总线,局域网内部任何两台计算机的通信都要通过这条总线。所以集线器成为局域网络速度的瓶颈。后来随着交换技术的进步,交换机代替了集线器,同时交换型局域网代替了共享型局域网。它允许多个结点同时进行通信,每个结点可以独占传输通道和带宽。而且有效的防止了广播风暴的产生。在使用集线器的时代如果宿舍内部有人在拖别人计算机上的文件,整个宿舍的速度也会跟着降下来。现在使用交换机的话两台计算机之间的对话对其它计算机的网速几乎没有影响。而且在价格方面适合宿舍或小型办公网络使用的交换机价格与集线器价格已经相差无几,比如5口的10/100Mbps自适应交换机价格大致在150~300元之间(国外的产品除外),与8口同类交换机价格相差无几。

金浪 KN-S1005T 宽带路由器 利用宽带路由器共享宽带上网是目前最方便的方案。宽带路由器跟代理服务器的原理很相似。购买了宽带路由器就省去了买交换机或集线器的必要。只要把每台电脑的网线插到路由器的端口,利用宽带路由器的自动拨号功能就可以轻松的实现共享上网了。省去了每次开机拨号的麻烦。具体的设置方法可以参考路由器的使用说明。对于大学生来说,只要满足平时上网学习和娱乐的功能即可,因此笔者建议选择比较低价位的产品,因为制约网速的瓶颈不在这里。即使选择功能强大的高价位路由器也不会有太大的优势。

TP-LINK TL-R410

第三篇:局域网组建论文

局域网组建

前 言

计算机网络在初期是计算机与通信相结合的产物,它的出现和发展使计算机应用发生了质的变化。在经历了以大型主机为核心的集中式运算和以个人电脑为基本单元的分布式处理后,计算机的处理模式已发展成现在的网络计算,其应用范围已远远超出了科学计算,成为无所不在的工具。计算机网络的发展既受到计算机科学技术和通信科学技术的支撑,又受到运用计算机网络的那些领域技术的支持。如今,计算机网络从体系结构到实用技术已逐步走向系统化、科学化和工程化。

局域网的作用已从最初的主机连接、文件和打印服务,转向围绕着客户机/服务器模式的大数据流应用、Intranet、WWW浏览、实时音频/视频传送等服务,日益庞大及增长的数据流持续增加了网络负荷。同时,由于基于工作组或部分级的服务器解决方案被企业级服务器所替换,促使数据流向发生了根本变化,网络主干的地位进一步得到进步。这些都促使局域网络技术从网桥技术、主干路由技术向局域网交换技术过渡。交换技术的发展为局域网交换机提供了一个空前的发展机遇,也极大地促进了局域网交换机技术与产品的更新换代。

1 局域网简介

局域网是同一建筑、同一校园、方圆几公里远的地域内的专用网络。局域网通常用来连接公司办公室或企业内部的个人计算机和工作站,以共享软、硬件资源。美国电气和电子工程师协会(IEEE)局域网标准委员会员会曾提出局域网的一些具体特征:

(1) 局域网在通信距离有一定的限制,一般在1~2Km的地域范围内。比如在一个办公楼内、一个学校等。

(2) 较高传输率的物理通信信道也是局域网的一个主要特征,在广域网中用电话线连接的计算机一般也只有20~40Kpbs的速率。

(3) 因为连接线路都比较短,中间几乎不会爱任何干扰,所以局域网还具有始终一致的低误码率。 (4) 局域网一般是一个单位或部门专用的,所以管理起很方便。 (5) 另外局域网的拓扑结构比较简单,所支持连接的计算机数量也是有限的。组网时也就相对很容易连接。

2 设计范围及要求

2.1设计原则

局域网设计应该遵循一定的原则,要坚持开放性、先进性、标准性,以及经费的合理性;局域网系统应充分利用已实现的和将要实现的各种现代化先进设备,来实现校园技术 数据及管理信息的存储、传输、处理和综合利用,实现网内的任何一个节点能及时、充分地分享相关信息。为此,系统采用如下设计思想:

综合考虑学校现况及发展的需要,依照局域网总体提出的系统建设目标,系统规模和总体规则具

1 体要求,建立网络。设计物理网络时,从全局考虑,从将来整个校园计算机网的实际应用出发,对整个网络系统做出通盘筹划,规划出最合适的方案。同时保证网络的结构和主要设备具有一定的升级和扩容的能力。

2.2 局域网的特点和需求

局域网,作为一种独特的模式,与其他企业、事业有明显的区别。建设局域网中一定要考虑到这些因素校园的分布区域相对比较集中,不象一般企业、事业单位分布区域比较大。局域网的通信量比较大,作为教育和科研的基地,网络用户的群体比较广泛,要求的通信量是比较大的,主干网的带宽一定要满足学校的要求:

(1)广泛的资源共享。 (2)丰富的网络设备。

(3)与国内国际广泛的联系。 (4)多媒体服务的需要。

(5)多媒体技术对局域网将来发展非常重要,象远程教学、电视会议等。局域网建设要考虑到将来的扩充和升级,避免资金的重复投资。

2.3 学校局域网的设计目标

当今社会,计算机技术和通信技术飞速发展。同时,随着市场经济改革的日益深化,国民经济步伐越来越大,信息社会的到来,计算机网络互连技术已经成为当今潮流。对于处于教育前沿的学校而言,实施局域网与国际接轨势在必行。建设一合适的局域网,对提高学校整体素质无疑是巨大促进,是提高教学水平和管理水平不可缺少的支撑环境。

2.3.1连接校园内部各主要教学实验楼

(1) 先进性:先进的设计思想、网络结构、开发工具,采用市场覆盖率高、标准化和技术成熟的软硬件产品;

(2) 实用性:建网时应考虑利用和保护现有的资源、充分发挥设备效益

(3) 开放性:遵从国际标准,系统设计应采用开放技术、开放结构、开放系统组建和开放用户接口,以利于网络的维护、扩展升级及与外界信息的沟通

(4) 灵活性:采用积木式模块组合和结构化设计,使系统配置灵活,满足学校逐步到位的建网原则,使网络具有强大的可增长性

(5)可靠性:具有容错功能,管理、维护方便。对网络的设计、选型、安装、调试等各环节进行统一规划和分析

(6)强性价比:不要一味追求最新,还要考虑当前实际需要,选择合理的设备搭配,使达到良好的性能价格比。

2.3.2服务器需求

为了保证管理系统的运行,需要服务器有以下特点: ①速度快; ②高容错性; ③高可靠性; ④断电保护;

2 3 网络拓扑结构

网络的拓扑结构是指网络中通讯线路和站点(计算机或设备)的相互连接的几何形式。按照拓扑结构的不同,常见的计算机网络拓扑结构有:总线型拓扑结构、星型拓扑结构、环型拓扑结构等。

3.1 总线型拓扑结构

总线型结构是指各工作站和服务器均连接在一条总线上,各工作站地位同等,无中心节点控制,公用总线上的信息多以基带形式串行传递,其传递方向总是从发送信息的节点开始向两端扩散,如同广播电台发射的信息一样,因此又称广播式计算机网络。各节点在接收信息时都进行地址检查,看是否与自己的工作站地址相符,相符则接收网上的信息。

3.2 星型拓扑结构

星型结构是指各工作站以星型方式连接成网。网络有中心节点,其他节点(工作站、服务器)都与中心节点直接相连,这种结构以中心节点为中心,因此又称为集中式网络。

3.3 环型拓扑结构

环型结构由网络中若干节点通过点到点的链路首尾相连形成一个闭合的环,这种结构使公共传输电缆组成环型连接,数据在环路中沿着一个方向在各个节点间传输,信息从一个节点传到另一个节点。信号通过每台计算机,计算机的作用就像一个中继器,增强该信号,并将该信号发到下一个计算机上。

3.4 蜂窝拓扑结构

蜂窝拓扑结构是无线局域网中常用的结构。它以无线传输介质(微波、a卫星、红外线、无线发射台等)点到点和点到多点传输为特征,是一种无线网,适用于城市网、校园网、企业网,更适合于移动通讯。在计算机网络中还有其他类型的拓扑结构,如总线型与星型混合、总线型与环型混合连接的网络。在局域网中,使用最多的是星型结构。

4 网络设备和网络传输介质

4.1 常用网络设备

网络设备主要是指硬件系统,各种网络设备之间是有着相互关联而不是相互独立的,每一部分在网络中有着不同的作用,缺一不可,只有把这些设备通过一定的形式连起来才能组成一个完整的网络系统,网络设备主要包括网卡、集线器、交换机、路由器等。

4.1.1 网卡

网卡(简称NIC),也网络适配卡或网络接口卡,网卡作为计算机与网络连接的接口,是不可缺少的网络设备之一。无论是双绞线网络、同轴电缆网络还是光缆网络,都必须借助于相应类型的网卡才能实现与计算机的连接,是计算机与局域网相互连接的惟一接口。每块网卡上都有一个世界惟一的ID号,

3 也就是MAC地址,计算机在连入网络之后,就是依靠这个ID号才能实现在不同计算机之间的通信和信息交换。网卡有很多种,不同类型的网络需要使用不同种类的网卡,不同速度的网络需求也要使用不同的网卡。如根据带宽来分的话,有10Mbit/s网卡、10/100Mit/s自适应网卡和1000Mbit/s网卡;如按总线分,有ISA总线、PCI总线、PCMCIA总线网卡等。从目前校园网建设的实际情况来看,工作站网卡选择PCI总线的10M/100Mbit/s自适应网卡最适合。

4.1.2交换机

交换机,也称交换式集线器,是专门设计的,使各计算机能够相互高速通信的独享带宽的网络设备。作为高性能的集线设备,随着价格的不断降低,交换机已逐步取代了集线器而成为集线设备的首选。由交换机构建的交换式网络系统不仅拥有高速的传输速率,而且交换延时很小,使得信息的传输效率大大提高,适合于大数据量并且使用非常频繁的网络通信,被广泛应用于各种类型的多媒体和数据传输网络。交换机具有很强的网络管理功能,它能自动根据网络通信的使用情况来动态管理网络,因为交换机采用了独享网络带宽的设计。

4.1.3路由器

路由器除了有连接不同的网络物理分支和不同的通信媒介、过滤和隔离网络数据流及建立路由表,还有控制和管理复杂的路径、控制流量、分组分段、防止网络风暴及在网络分支之间提供安全屏障层等到功能。根据路由设备的组成可以分为软路由和硬路由。根据路由表的设置方式可以将路由器分为静态的和动态的。路由器工作在网络层,因此它可以在网络层交换和路由数据帧,访问的是对方的网络地址。当数据帧到达路由器后,路由器查看数据帧的目标地址,并在路由表查看到达目标地址的路径,根据路径的代价,选择一条最佳的路径,然后把数据帧沿这条路径发送给目标地址。

4.1.4集线器

集线器(HUB)属于数据通信系统中的基础设备,它和双绞线等传输介质一样,是一种不需任何软件支持或只需很少管理软件管理的硬件设备。它被广泛应用到各种场合。集线器工作在局域网(LAN)环境,像网卡一样,应用于OSI参考模第一层,因此又被称为物理层设备。集线器内部采用了电器互联,当维护LAN的环境是逻辑总线或环型结构时,完全可以用集线器建立一个物理上的星型或树型网络结构。依据IEEE 802.3协议,集线器功能是随机选出某一端口的设备,并让它独占全部带宽,与集线器的上联设备(交换机、路由器或服务器等)进行通信。由此可以看出,集线器在工作时具有以下两个特点。

首先是Hub只是一个多端口的信号放大设备,工作中当一个端口接收到数据信号时,由于信号在从源端口到Hub的传输过程中已有了衰减,所以Hub便将该信号进行整形放大,使被衰减的信号再生(恢复)到发送时的状态,紧接着转发到其他所有处于工作状态的端口上。从Hub的工作方式可以看出,它在网络中只起到信号放大和重发作用,其目的是扩大网络的传输范围,而不具备信号的定向传送能力,是—个标准的共享式设备。

4.2 网络传输介质

网络要求把各个独立的计算机连接起来的,这样就必然要求有一种介质将计算机连接起来,这就是传输介质,局域网的传输介质可分为有线介质和无线介质两种,一般情况下都是用有线介质的,因为它的稳定性高,连接可靠,无线介质只是在特殊环境下才使用的传输方式。常用的有线介质主要有以下几类。

4.2.1 同轴电缆

同轴电缆以硬铜线为芯,外包一层绝缘材料。这层绝缘材料用密织的网状导体环绕,网外又覆盖一层保护性材料。同轴电缆有许多种不同的规格,最常用是细同轴电缆和粗同轴电缆。细同轴电缆主要用于建筑物内的网络连接,而粗同轴电缆则常用于建筑物间相连。它们的区别在于粗同轴电缆屏蔽更好,

4 能传输更远的距离。

同轴电缆是由中心导体、绝缘材料层、网状织物构成的屏蔽层以及外部隔离材料层组成,其结构如图1所示。

图1 同轴电缆示意图

4.2.2 双绞线

双绞线是综合布线工程中最常用的一种传输介质。双绞线由两根具有绝缘保护层的铜导线组成。把两根绝缘的铜导线按一定密度互相绞在一起,可降低信号干扰的程度,每一根导线在传输中辐射的电波会被另一根线上发出的电波抵消,与其他传输介质相比,双绞线在传输距离、信道宽度和数据传输速度等方面均受到一定限制,但价格较为低廉。目前,双绞线可分为非屏蔽双绞线和屏蔽双绞线。

双绞线的结构如图2如示:

图2 5类4对非屏蔽双绞线

4.2.3 光纤

光纤是一种直接为50~100um的柔软的、能传导光波的介质,一般由玻璃制造。光纤分为:传输点模数类分单模光纤(SingleModeFiber)和多模光纤(MultiModeFiber)。单模光纤的纤芯直径很小,在给定的工作波长上只能以单一模式传输,传输频带宽,传输容量大。多模光纤是在给定的工作波长上,能以多个模式同时传输的光纤,与单模光纤相比,多模光纤的传输性能较差。光纤通信系统的基本构成如图3所示:

图 3 光纤系统的基本构成

5 系统安全设计

学校由于建立了校园内部INTRANET,并通过INTERNET代理共享INTERNET资源。因些需要具有完善的安全保密机制。我们在系统设计时对系统的安全机制作了较为详细的考虑。在本方案中拟采用WINDOWSNT的安全机制保护和防火墙技术,因些对系统而言,安全措施比较得力。根据本网络系统的需求,我们在方案设计时主要考虑硬件、网络安全、非法用户入侵及电气保护方面的安全保护措施。

5.1 局域网系统的安全主要包括两个方面

5.1.1硬件设备的安全

(1)选择优质的硬件设备是保证系统安全可靠的前提条件。

即全系统的硬件设备:包括服务器、中央交换机、工作组交换机、集线器、PC工作站等等的安全性。硬件设备的安全性主要由设备本身的性能和采用容错技术来保证。最主要的决定于设备本身的性能,所以我们在选择了世界著名网络设备生产厂D-LINK的网络产品和以高性能著称于全国的联想公司的服务器和PC工作站等经过多年使用的国际公认的优质设备。

(2)优秀的容错系统是系统的安全的可靠保证

在服务器上:众所周知,联想万全服务器能提供较高的冗余性能,在后面我们将作进一步详细的介绍。

联想万全系列服务器提供冗余电源、冗余风扇、热插硬盘,RAID卡能实现从RAID0到RAID5的磁盘冗余,从而保证数据和系统的安全可靠。

(3)建立完善的安全管理机制是保证系统可靠运行的必要条件

性能优异的设备和科学合理的设计,使系统具备了高可靠性运行的必要条件,但要实现系统真正安全、可靠、高效的运行,建立完善的管理体制是至关重要的。特别是对于系统数据的安全性方面,管理显得尤为重要。

(4)控制室电气设备保护与接地主要措施

①防雷接地 ②直流接地 ③保护接地

④屏蔽与防静电接地

5.1.2数据的安全性

数据的安全性表现在以下几个方面: (1)防止因硬件故障造成的数据破坏

6 我们通过采用优质、高性能的设备和采用切实可行的系统容错技术可以完全保证因硬件故障造成的数据破坏。

(2)保证数据不被窃取和破坏

建立相应的安全管理机制和在用户中树立安全意识,防止泄密事件发生,以保证数据不被窃取。 (3)防止病毒破坏

一方面,要求网上的用户不要随意拷贝外来磁盘和下载网上文件,不要随意使用盗版光盘,防止病毒进入网络,另一方面使用杀毒软件对工作站进行病毒清理,在网上安装防病毒软件,也是一种防止网上病毒侵蚀的有效途径。

(4)防止人为破坏和“黑客”攻击

采用INTERNET防火墙技术,在和INTERNET连接的通道上设立防火墙,屏蔽本系统的IP地址,对出入的数据包进行过滤,防止“黑客”通过INTERNET攻击本系统。

(5)防火墙

由于局域网建立了与INTERNET的通道,INTRANET需对外开放,在方案设计中为今后防火墙的建设提供了准备 。

6 网络软件安装

6.1 服务器

校园网中的服务器主有数据库服务器和代理服务器,数据服务器与代理服务器主要是面向校园网内部用户的服务,对来自Internet的用户服务也很多,主要是对校园网内部用户进行Internet代理服务。目前,绝大多数校园网都要求内部服务用户通过代理访问Internet,这样内部用户就不能直接访问Internet,同时代理服务器保存着内部用户访问Internet的日志,以作为记费的依据。由于用户数量非常大,也非常集口中,所以在选型代理服务器时,主要考虑的是要有较大的容量、较高的处理速度和较高的稳定性,一般来说都选用大型服务器作为代理服务器。

6.2 设备选型

6.2.1 服务器端

选择微软的服务器端集成软件BackOffice、BackOffice包括WindowsNT、IIS、FrontPage、SQLServer、Exchange Server、Systems Management Server、Proxy Server以及一个统的客户/服务器软件安装程序。

其中WINDOWNT作为网络的基础,提供文件和打印机共享,通信Internet连接和应用程序服务:IIS提供WWW和FTP服务;FrontPage提供网页制作工具和Web管理;Indexserver提供Email.时间规划和集成的群件性能;SNAServer提供主机数据和应用的连接能力;SystemsManagement集中地管理这个分布式的环境;ProxyServer提供防火墙功能,有效地将校园网与公共Internet分离,并有效地提供客户访问Internet的通路。

6.2.2 客户端

选用IE5.0以上,它提供了组用户访问Web,所有本地文件和校园网络上所有文件的集成方法。

7 6.3 网络的体系结构

网络通常按层或级的方式来组织,每一层都建立在它的下层之上。不同的网络,层的名字、数量、内容和功能都不尽相同。但是每一层的目的都是向它的上一层提供服务,这一点是相同的。层和协议的集合被称为网络体系结构。作为具体的网络体系结构,当前重要的和使用广泛的网络体结构有OSI体系结构和TCP/IP体系结构。

OSI是开放系统互连基本参考模型OSI/RM(OpenSystemInterconnectionReferenceModel)缩写,它被分成7层,这7个层次分别定义了不同的功能。几乎所有的网络都是基于这种体系结构的模型进行改进并定义的,这些层次从上到下分别是应用层、表示层、会话层、运输层、网络层,数据链路层和物理层,其中物理层是位于体系结构的最低层,它定义了OSI网络中的物理特性和电气特性。

TCP/IP(TransmissionControlProtocol/InternetProtocol,传输控制协议和互连网协议)缩写,TCP/IP体系结构是当前应用于Internet网络中的体系结构,它是由OSI结构演变来的,它没有表示层,只有应用层、运输层,网际层和网络接口层。

6.4 网络协议

网络协议是通信双方共同遵守的约定和规范,网络设备必须安装或设置各种网络协议之后才能完成数据的传输和发送。

6.4.1 TCP/IP协议

TCP/IP协议是目前在网络中应用得最广泛的协议,ICP/IP实际上是一个关于Internet的标准,并随着的Internet广泛应用而风靡全球,它也成为局域网的首选协议。TCP/IP是一种分层协议,它共被分为个4层次,大约包含近期100个非专有协议,通过这些协议,可以高效和可靠地实现计算机系统之间的互连。TCP/IP协议中的核心协议有TCP(传输控制协议)、UDP(用户数据报协议)和IP(因特网协议)

TCP协议可以在网络用户启动的软件应用进程之间建立通信会话,并实现数据流量控制和错误检测,这样就可以在不可靠的网络上提供可靠的端到端数据传输。UDP协议是一种无连接的协议,它在传输数据之前不建立连接,也不提供良好的可靠性和差错检查,只仅仅依赖于校验来保证可靠性。UDP不进行流量控制,没有序列或者确认,因此它处理和传输数据的速度快,还被用来传输关键的网络状态消息。

IP协议的基本功能是提供数据传输、数据包编址、数据包路由,分段等。通过IP编址约定,可以成功地将数据通过路由传输到正确的网络或者子网。每个网络站点具有一个32位的IP地址,它和48位MAC地址一起协作,完成网络通信,IP协议也是一种无连接的协议。

6.4.2 超文本传输协议(HTTP) HTTP(HyperTextTransferProtocol),超文本传输协议)是WWW浏览器和WWW服务器之间的应用层协议,是用于分布式协作超文本信息系统的、通用的、面向对象的协议,HTTP协议还是基于TCP/IP协议之上的应用层协。

6.4.3 文件传输协议(FTP) FTP(FileTransferProtocol,文件传输协议)是由支持Internet文件传输的各种规则所组成的集合。这些规则能使网络用户把文件从一个主机拷贝到另一个主机上,FTP是采客户/服务器方式服务的。

6.4.4远程登录协议(Telnet)

远程登录协议的目的是提供一个全面的、双向的、面向8个比特字节的通信工具,其主要目标是提供终端设备与面向进程接口的标准方法,Telnet是应用层的协议,采用客户/服务器模式工作的,Telnet

8 不仅允许用户登录到远端主机上,还允许用执行远端主机的命令,这样用户就能以极小的网络资源代价完成大型的网络应用。

6.5 网络操作系统

网络操作系统NOS(NetworkOperatingSystem)是在计算机操作系统的基础上,加上一些具有实现网络访问和控制功能的模块以及相关的数据通信协议,是使网络上各计算机能够方便有效地共享网络资源、为网络用户提供所需的各种服务软件和规程的集合。目前主要的网络操作系统有NetWare、Unix、Linix和WindowsNT/2000。在校园网中一般情况下都用Windows2000网络操作系统,因为它是图形化的操作界面、使用简单、安全可靠,以及和普及率很高Windows系列单机操作系统的兼容性很好。

6.6Internet接入

校园网和Internet的连接技术就显得十分重要了,它关系到校园网与外部网络能能否进行可靠的连接。用户计算机接入Internet主要有两种方式,通过局域网或通过电话线网。不过,我们一般采取局域网接入方式。但不管使用哪种接入方式,首先都要连接到ISP的主机。从用户角度看,ISP位于Internet的边缘,用户通过某种通信线路连接到ISP,再通过ISP的连接通道接入Internet。通过局域网接入Internet是指用户局域网使用路由器,通过数据通信网与ISP相连接,再通过ISP的连接通道接入Internet。选择哪种数据通信网络与租用多大的带宽,通常取决于用户的信息流量与能够承担的费用等多种因素。

结语:

未来的局域网将集成包括一整套服务器程序、客户程序、防火墙、开发工具、升级工具等,给企业向局域网转移提供一个全面解决方案。局域网将进一步加强和E-mail、群件的结合,将Web技术带进E-mail和群件,从信息发布为主的应用转向信息交流与协作。局域网将提供一个日益牢固的安全防卫、保障体系,局域网也是一个开放的信息平台,可以随时集成新的应用。

随着无线局域网(WLAN)产品迅速发展并走向成熟,很多企业为了进步员工的工作效率,开始部署无线网络。中学及大学在内的很多学校也开始实施无线网络,随着家庭电脑的普及和住房装修的高档化,家庭无线网络也成为一个潜伏的市场。

参考文献

[1]刘永华:《局域网组建管理与维护》,清华大学出版社,2006. [2]杨威:《局域网组建管理与维护》,人民邮电出版社,2009. [3]王英玮主编:《信息管理导论》,1版,中国人民大学出版社,2010.

第四篇:局域网组建笔头教案

局域网组建与管理教案

第一课时

计算机网络概念

一、 计算机网络的定义和构成

1、

2、 1) 2) 3)

3、 1) 2) 计算机网络的定义 构成:

资源子网:主机和终端

通讯子网:网络节点(服务器)和通讯链络 软件:网络操作系统和网络软件 开放式标准化网络 封闭式网络系统 开放式标准化网络

二、 七层协议

1、

2、

3、

4、

5、

6、

7、

物理层 数据链络层 网络层 传输层 会话层 表示层 应用层 第二课时 常用协议

1、 NETBEUI协议

2、 NwLink zpx/spx/NETBEUI兼容传输协议

3、 DLC协议

4、 Apple Falk协议

5、 IrDA协议

6、 Tcp/Ip协议

分配网络号和主机号时应注意:

1) 网络号不能为121,该标志留作回访诊断功能

2) 网络号和主机号不能全为1,如果每位都是1,该地址会被解释为“网内广播”

3) 不能将网络号和主机号均设置为0,如果每位都是0同义词会址被解释为“网络广播”

7、 域名

第三课时 常见网络设备

1、 集线器

1) 注意:采用10Mbps集线器站点不宜超过25个,采用100bps集线器站点不宜超过35个

2) 堆叠:使用专门的连接线,专用的端口将若干集红器堆叠在一起,从而堆叠的几个集线器视为一个集线器来使用和管理。

3) 级联:必须要有专门的端点字样,如没有专门的端口须错线。

2、 交换机:交换式集线器,可和户收到的数据包,根据目的地址转发到相应的端口

3、 路由器

4、 网桥

5、 网关

第四课时 网络拓扑结构

一、 双绞线的制作

二、 三种双绞线的接口方式

1、 网卡到集线器

2、 网卡到网卡

3、 集线器到集线器

a、 级联端口:网卡到集线器 b、 不使用专用级联端口:网卡到网卡

三、 网络拓扑结构

1、 呈形拓扑

2、 总线形

3、 环形拓扑

4、 树形拓扑

四、 局域网种类

1、 对等网

2、 客户机/服务器网

3、 无盘工作站网

第五课时 Windows 2000 Server操作

一、 Windows 2000 Server服务器的安装

1、 简单介绍各版本2000的异同

2、 Windows 2000 Server局域网的特点

3、 活动目录的设置 1) 活动目录的简介 2) 活动目录的安装

二、 配置Windows 2000 Server

1、 DNS配置

2、 DHCP配置

3、 WINS配置

三、 用户管理与资源共享

1、 用户和计算机帐户管理

2、 文件/文件夹共享

3、 打印共享

4、 磁盘管理

四、 登录网络服务器

1、 Dos客户登录2000

2、 Windows3.2客户登录2000

3、 Windows 98/me登录

4、 Windows 2000 Professional登录2000

第六课时

Web

FTP 服务器设置

一. 配置Web站点服务及管理

1、 配置Web站点服务

2、 管理站点上程序

3、 IIS的安全措施

二. 配置和管理FIP站点服务器

1. 配置FIP站点服务器 2. 管理FIP站点服务器 3. 使用Sew-u创建FIP服务器 4. 使用CuteFIP上传 第

七、

八、九课时局域网经典实例实作

一、 家庭网络的组建

1、 双机互连 1) 双绞线连接 (1) 硬件 (2) 连线制作 (3) 网卡安装

(4) 最后把网线分别插入两台计算机的RJ-45头上 2) Hub 每个计算机均由Hub来交换数据,连线用正常的做法

2、 串口,并口的连接

(1) 打开“网络和拔号连接”双击“新建连接”选择连接到另一台计算机

(2) 设置为主机,选择“直接并行”如果是笔记本,还可以先中红外端口。

客户机的配置和主机的配置方法一样。

3、 多机共享上Internet (1) modem的安装 (2) 设置网络标识 (3) 网络协议的安装 (4) 拔号网络的设置

注意:如要果让该连接在网络上的另一台计算机共享便用该Internet自动拔号,一定要先用“启用请求拔号” (5) Top/IP的设置

4、 Win98系统中代理服务器的安装与设置

5、 家庭网络常用软件 (1) 解霸的DVB广播 (2) NetMeeting (3) 要安装NetMeeting,须先安装Top/IP协议

二、 网吧网的组建

1、 网吧机器配置 (1)3000-4000配机方案 (2)2000-3000配机方案 (3)4000-5000配机方案

2、施工图的绘制

3、网络设备的选择

4、 组建

1)布线 2)放线

3)内部计算机的联网 (1)网卡的安装 (2)物理连通 (3)网络配置 (4)网络标识配置

5、检测网络是否连通 1) 检查网卡是否安装成功 2) 检查网络物理上是否连通

6、接入Internet

7、代理服务器的安装

8、网吧常用软件

1) 杀毒 2) 文件解压软件 3) QQ 4) 下载软件

5) 美萍网管/万象网管

9、网吧的维护

1) ghost经常死机或运行很慢

2) 为连接到服务器,但上不了网,排除了系统设置问题后,那就是没注册的代理服务器过期

3) 被一些好事者设置了分级审查,上不了网,运行注册表 4) 拔号拔不上,而显示“对方计算机没有应答”线路出问题。

5) OICQ登不上,可甬没填防火墙地址 6) 隐藏驱动器 7) 锁定桌面

8) 禁止使用注册表编辑器

三、 办公局域网的缚建

1、 中小型企业局域网

2、 三机器网卡

3、 使用的油器中小型企业局域网

4、 网络规划

1) 网络操作系统的选择 2) 拓扑结构的选择 3) 网络设备的选择 4) 布线 5) 连接 6) 网络的设置 7) 检测

8) Windows 2000的设置 9) 接入Internet 10) Win Route管理与设置

5、 办公局域网的维护 (1) 选择合适的防火墙 (2) 备份重要数据

四、 宿舍内部局域网的组建

1、 网络结构的规划

2、 网络设备的选取

3、 布线

4、 连接

5、 级联集线器间的传输速率

6、 201电话接入Internet

7、 共享拔号的设置

8、 Sygate

第十课时

局域网性能、安全及常见故障排除

一、 网络性能与安全

1、 内存优化

2、 cpu优化

3、 硬盘优化

4、 网络接口优化

5、 服务器进程优化

6、 数据保护与备份

7、 病毒及其防护

8、 网络入侵及其防护

9、 基于2000的局域网安全 (1) 输入法漏洞 (2) IP漏洞

(3) Windows 2000的帐号泄露问题 (4) Gopher协议漏洞

二、 局域网测试的几个常用命令

1、 Ping -a:解析主机地址 -n:数据 -l:数值

-t:继续执行Ping命令

2、ipconfig命令

显示IP协议的具体配置信息

ipconfig all,可获得IP配置的所有属性

释放IP

ipconfig/release

3、netstat命令

4、nbtstat命令

三、 局域网内部常见故障及解决

1、 网线问题

2、 网上邻居的故障

3、 能看到别人,看不到自己

4、 能看到自己,别人,却无法访问服务器的共享资源

5、 别人无法打开我的文件

6、 网卡故障

7、 网络不稳定

8、 不能访问某些网站

第五篇:家用无线局域网的组建

09计算机网络

计算机网络技术

教 学 系

信息工程系

指导老师

完成时间 2011年 10月 10日至 2011年 11 月 30 日

目录

宣城职业技术学院毕业设计论文

【摘要】........................................................................................................................2 【关键词】....................................................................................................................2

一、家用无线局域网概述 ...........................................................................................2

(一)无线局域网的含义.....................................................................................................................................2

(二)组建家庭无线局域网的意义...................................................................................................................2

二、家用无线局域网的组建 .......................................................................................3

(一)组建无线家用局域网的准备...................................................................................................................3 1.相关设备和选购 .............................................................................................................................................3 2.网络接入方式的选择.....................................................................................................................................3 3.无线AP的安放................................................................................................................................................4

(二)家用无线局域网的具体组建方案..........................................................................................................4 1.无线接入点的配置 .........................................................................................................................................4 2.上网主机的配置 .............................................................................................................................................7

三、家用无线局域网的安全 .......................................................................................8

(一)修改用户名和密码(不使用默认的用户名和密码)...........................................................................8

(二)使用加密 ......................................................................................................................................................8

(三)修改默认的服务区标识符(SSID)..........................................................................................................9

(四)禁止SSID广播 ...........................................................................................................................................9

(五)设置MAC地址过滤.....................................................................................................................................9

(六)分配静态IP.................................................................................................................................................9

(七)确定位置,隐藏好网络设备.................................................................................................................10

【结束语】................................................................................................................. 10 【致谢】..................................................................................................................... 10 【参考文献 】........................................................................................................... 10

家用无线局域网的组建

宣城职业技术学院毕业设计论文

【摘要】

计算机局域网是把分布在数公里范围内的不同物理位置的计算机设备连在一起,在网络软件的支持下可以相互通讯和资源共享的网络系统。通常计算机组网的传输媒介主要依赖铜缆或光缆,构成有线局域网。但有线网络在某些场合要受到布线的限制:布线、改线工程量大;线路容易损坏;网中的各节点不可移动。特别是当要把相离较远的节点联结起来时,敷设专用通讯线路布线施工难度之大,费用、耗时之多,实是令人生畏。这些问题都对正在迅速扩大的联网需求形成了严重的瓶颈阻塞,限制了用户联网。

【关键词】

WLAN 、无线局域网 、安全、 配置

一、家用无线局域网概述

(一)无线局域网的含义

无线局域网络(Wireless Local Area Networks; WLAN)是相当便利的数据传输系统,它利用射频(Radio Frequency; RF)的技术,取代旧式碍手碍脚的双绞铜线(Coaxial)所构成的局域网络,使得无线局域网络能利用简单的存取架构让用户透过它,达到「信息随身化、便利走天下」的理想境界。

(二) 组建家庭无线局域网的意义

无线联网方式是对有线联网方式的一种补充和扩展,使网上的计算机具有可移动性,能快速、方便的解决以有线方式不易实现的网络联通问题。 1.安装便捷

一般在网络建设当中,施工周期最长、对周边环境影响最大的就是网络布线的施工了。在施工过程时,往往需要破墙掘地、穿线架管。而WLAN最大的优势就是免去或减少了这部分繁杂的网络布线的工作量,一般只要在安放一个或多个接入点(Access Point)设备就可建立覆盖整个建筑或地区的局域网络。 2.使用灵活

在有线网络中,网络设备的安放位置受网络信息点位置的限制。而一旦WLAN建成后,在无线网的信号覆盖区域内任何一个位置都可以接入网络,进行通讯。 3.经济节约

2

宣城职业技术学院毕业设计论文

由于有线网络中缺少灵活性,这就要求网络的规划者尽可能地考虑未来的发展的需要,这就往往导致需要预设大量利用率较低的信息点。而一旦网络的发展超出了设计规划时的预期,又要花费较多费用进行网络改造。而WLAN可以避免或减少以上情况的发生。 4.易于扩展

WLAN又多种配置方式,能够根据实际需要灵活选择。这样,WLAN能够胜任只有几个用户的小型局域网到上千用户的大型网络,并且能够提供像"漫游(Roaming)"等有线网络无法提供的特性。

二、家用无线局域网的组建

(一) 组建无线家用局域网的准备

1. 相关设备和选购

1台台式机电脑、2台笔记本电脑、 AVATYA 1000无线AP、NETGEAR无线pc卡、NETGEAR USB网卡。

2.网络接入方式的选择

申请一条入户的宽带线路,将入户线路接入无线接入点(AP,类似于有线网络集线器的设备),然后在需要上网的计算机(台式机和笔记本电脑)上安装相应类型接口的无线网卡(分别是USB接口和PCMCIA接口),形成一个以AP为中心辐射各个上网计算机的家庭无线局域网。

图2-1 以无线AP为中心的无线局域网

宣城职业技术学院毕业设计论文

3. 无线AP的安放

家庭环境中,距离都较短,一般的无线局域网设备都号称传输距离在100米以上,所以信号的传输距离都不是问题。但是家庭环境却带来一个新的问题,那就是家庭的空间都比较拥挤,空间不够开阔,其中房间中的墙壁、天花板是最主要的障碍物。由于无线局域网采用的是无线微波频段。微波的最大特点就是近乎直线传播,绕射能力非常弱,因此身处在障碍物后面的无线接收设备会被障碍物给阻挡。

这个放置点的要求如下:

(1)位置应偏高一些,以便在较高地方向下辐射,减少障碍物的阻拦,尽量减少信号盲区; (2)位置点选择应是使信号尽量少地穿越隔墙数,最好是房间中的无线客户端能与无线设备之间可视。

所以无线设备在家中的最佳放置点应选择在客厅当中,并能最好与房间中的电脑主机可视,或者能“穿过木板门隐性可视” 。

(二)家用无线局域网的具体组建方案

1.无线接入点的配置

在考虑性价比后,我们选用AVAYA的AP产品RG-1000,它采用OR Manager作为管理软件,其出厂时的默认口令为public。

图2-2 OR Manager管理软件

第1步依次单击“开始→程序→ORiNOCO→OR Manager”,显示所示“OR Manager”窗口。

图2-3 OR Manager窗口

第2步在“File”菜单中单击“Open Remote Config”,显示如图(2.4)所示“Enter IP

宣城职业技术学院毕业设计论文

Address”对话框。

图2-4 IP Address对话框

第3步如果预先知道AP的IP地址和密码,可在“Remote IP”框中键入欲设置的AP的IP地址,在“Read/Write”框中键入有权限管理该AP的密码。如果是第一次设置AP,也可保持两个文本框为空。

图2-5 IP地址

第4步单击“Scan”按钮,显示所示“Scan”对话框,并列出管理系统扫描到的AP。

图2-6 Scan对话框

第5步在列表中选择欲配置的AP,单击“OK”按钮,显示如图2-6所示提示框。

第6步单击“确定”按钮,返回“Enter IP Address”对话框。在“Read/Write”框中

5

宣城职业技术学院毕业设计论文

键入拥有修改权限的密码,单击“OK”按钮,返回配置主窗口。

图2-7 配置主窗口

第7步在“Setup”菜单中选择“Intrface Setup”,显示如图2-7所示“Interface Setup”对话框,设置相关的网络接口。

第8步在“ORiNOCO”栏中“Enabled”复选框,启用AVAYA无线AP的无线网卡。

图2-8 启用无线AP的无线网卡

第9步单击与“ORiNOCO”相对应的“Setup3”按钮,显示如图2-8所示对话框。选中“IEEE 802.11b Access Point”选项,将该AP作为接入点。在“ORiNOCO Network Name”文本框中键入网络名称。单击“OK”按钮,返回主窗口。

第10步在“Setup”菜单中选择“SNMP Setup”,显示如图2-9所示“SNMP Setup”对话框。若欲修改该AP的默认密码,可分别在“Read Password”和“Read/Write Password”框中键入访问口令和修改口令。在“System Name”框中键入该AP的新名称,用于区别于其他AP。单击“OK”按钮,返回主窗口。

6

宣城职业技术学院毕业设计论文

图2-9 SNMP Setup对话框

第11步在“File”菜单中选择“Save Config”,保存设置。然后,再在“File”菜单中选择“Reboot Remote”,重新启动AP,使配置生效。

注意:若欲长期保存该配置,可在“File”菜单中选择“Save Config File As”,将该配置保存为文件,以备将来需要时通过“File-〉Import config file”导入。 2.上网主机的配置 Windows XP客户端的设置

图2-10 客户端的设置

宣城职业技术学院毕业设计论文

有接入点的无线网络覆盖范围更大,而且借助于有线网络作为骨干,可实现无线用户的无缝漫游。在访问点无线网络中,无线站(具有无线电网络卡的设备,例如便携式计算机或PDA)可连接到无线访问点。

第1步在“无线网络连接属性”对话框“无线网络连接”选项卡中单击“高级”按钮,显示如图2-10所示“高级”对话框。

第2步选择“仅访问点(结构)网络”选项。若欲保留计算机之间直接连接的可能,可选择“任何可用的网络(首选访问点)”选项。需要注意的是,要自动连接到“首选网络”列表中没有出现的可用网络,应选中“自动连接到非首选网络”复选框。

第3步依次单击“关闭”和“确定”按钮,无线网络设置完成。

注意:如果在用第三方无线网络软件,请清除“使用Windows配置我的无线网络设置”复选框。如果无法连接到现有无线网络,并且要连接到的网络的名称出现在“首选网络”列表下,应单击首选网络名称,然后单击“属性”。在“无线网络属性”中,检查设置并确保其正确。如果“首选网络”列表中同时包含访问点(基础)和计算机到计算机(特别)网络,就 不能在列表中将计算机到计算机网络移动到比访问点网络更高的位置。

第4步设置无线网卡的IP地址,并将其与接入点置于同一IP地址段。

三、家用无线局域网的安全

原则上,无线网络比有线网络更容易受到入侵,因为被攻击端的电脑与攻击端的电脑并不需要网线设备上的连接,他只要在你无线路由器或中继器的有效范围内,就可以进入你的内部网络,访问的的资源,如果你在内部网络传输的数据并未加密的话,更有可能被人家窥探你的数据隐私。此外,无线网络就其发展的历史来讲,远不如有线网络长,其安全理论和解决方案远不够完善。所有的这些都讲导致无线网络的安全性教有线网络差。那么如何通过一些安全措施来让你的无线网络变的更安全、更可靠。

(一)修改用户名和密码(不使用默认的用户名和密码) 市场上的无线设备,制造商给每一个型号的设备提供的默认用户名和密码都是一样,不幸的是,很多家庭用户购买这些设备回来之后,都不会去修改设备的默认的用户名和密码。这就使得黑客们有机可乘。他们只要通过简单的扫描工具很容易就能找出这些设备的地址并尝试用默认的用户名和密码去登陆管理页面,如果成功则立即取得该路由器/交换机的控制权。所以必须修改用户名跟密码,才能防范外人的入侵。

(二)使用加密

宣城职业技术学院毕业设计论文

所有的无线网络都提供某些形式的加密。攻击端电脑只要在无线路由器/中继器的有效范围内的话,那么它很大机会访问到该无线网络,一旦它能访问该内部网络时,该网络中所有是传输的数据对他来说都是透明的。如果这些数据都没经过加密的话,黑客就可以通过一些数据包嗅探工具来抓包、分析并窥探到其中的隐私。开启你的无线网络加密,这样即使你在无线网络上传输的数据被截取了也没办法(或者是说没那么容易)被解读。目前,无线网络中已经存在好几种加密技术。通常我们选用能力最强的那种加密技术。此外要注意的是,如果你的网络中同时存在多个无线网络设备的话,这些设备的加密技术应该选取同一个。

(三)修改默认的服务区标识符(SSID)

通常每个无线网络都有一个服务区标识符(SSID),无线客户端需要加入该网络的时候需要有一个相同的SSID,否则将被“拒之门外”。通常路由器/中继器设备制造商都在他们的产品中设了一个默认的相同的SSID。例如linksys设备的SSID通常是“linksys”。如果一个网络,不为其指定一个SSID或者只使用默认SSID的话,那么任何无线客户端都可以进入该网络。无疑这为黑客的入侵网络打开了方便之门。

(四)禁止SSID广播

在无线网络中,各路由设备有个很重要的功能,那就是服务区标识符广播,即SSID广播。最初,这个功能主要是为那些无线网络客户端流动量特别大的商业无线网络而设计的。开启了SSID广播的无线网络,其路由设备会自动向其有效范围内的无线网络客户端广播自己的SSID号,无线网络客户端接收到这个SSID号后,利用这个SSID号才可以使用这个网络。但是,这个功能却存在极大的安全隐患,就好象它自动地为想进入该网络的黑客打开了门户。在商业网络里,由于为了满足经常变动的无线网络接入端,必定要牺牲安全性来开启这项功能,但是作为家庭无线网络来讲,网络成员相对固定,所以没必要开启这项功能。

(五)设置MAC地址过滤

众所周知,基本上每一个网络接点设备都有一个独一无二的标识称之为物理地址或MAC地址,当然无线网络设备也不例外。所有路由器/中继器等路由设备都会跟踪所有经过他们的数据包源MAC地址。通常,许多这类设备都提供对MAC地址的操作,这样我们可以通过建立我们自己的准通过MAC地址列表,来防止非法设备(主机等)接入网络。

(六)分配静态IP

由于DHCP服务越来越容易建立,很多家庭无线网络都使用DHCP服务来为网络中的客户端动态分配IP。这导致了另外一个安全隐患,那就是接入网络的攻击端很容易就通过DHCP服务来得到一个合法的IP。然而在成员很固定的家庭网络中,我们可以通过为网络成员设

宣城职业技术学院毕业设计论文

备分配固定的IP地址,然后再再路由器上设定允许接入设备IP地址列表,从而可以有效地防止非法入侵,保护网络。

(七)确定位置,隐藏好网络设备

无线网络路由器或中继器等设备,都是通过无线电波的形式传播数据,而且数据传播都有一个有效的范围。当你的设备覆盖范围,远远超出你家的范围之外的话,那么你就需要考虑一下你的网络安全性了,因为这样的话,黑客可能很容易再你家外登陆到你的家庭无线网络。此外,如果你的邻居也使用了无线网络,那么你还需要考虑一下你的路由器或中继器的覆盖范围是否会与邻居的相重叠,如果重叠的话就会引起冲突,影响你的网络传输,一旦发生这种情况,你就需要为你的路由器或中继器设置一个不同于邻居网络的频段(也称Channel)。选择好合适有效范围的路由器或中继器,并选择好其安放的位置,在本例,安置再家庭最中间的位置是最合适的。

【结束语】

无线局域网技术以其自身独特的优势被越来越多的家庭用户所使用。虽然这种网络技术发展得还不是很成熟,还有很多问题尚待人们去解决,但无线技术将来一定会成为网络技术的主流,给人们的生活带来越来越多的便捷。

【致谢】

在本论文的写作过程中,我的指导老师刘训星倾注了大量的心血,从选题到开题报告,从写作提纲到一遍又一遍地指出每稿中的具体问题,严格把关,循循善诱,在此我表示衷心感谢。同时我还要感谢在我学习期间给我极大关心和支持的同学。写作毕业论文是一次再系统学习的过程,毕业论文的完成,同样也意味着新的学习生活的开始。

【参考文献 】

【1】郑惠娟 .《计算机组装与维护》.中国劳动社会保障出版社 【2】张浩军.《计算机网络操作系统》.中国水利水电出版社出版的 【3】牛伟.《无线局域网》.中国邮电出版社

【4】张殿明 杨辉.《计算机网络安全》.清华大学出版社

宣城职业技术学院毕业设计论文

11

上一篇:大学开学迎新策划书下一篇:大学生村官面试攻略