时间:2023-03-22 17:39:36
序论:写作是一种深度的自我表达。它要求我们深入探索自己的思想和情感,挖掘那些隐藏在内心深处的真相,好投稿为您带来了七篇局域网组建论文范文,愿它们成为您写作过程中的灵感催化剂,助力您的创作。
关键词:计算机网络
0引言
局域网的作用已从最初的主机连接、文件和打印服务,转向围绕着客户机/服务器模式的大数据流应用、Intranet、WWW浏览、实时音频/视频传送等服务,日益庞大及增长的数据流持续增加了网络负荷。同时,由于基于工作组或部门级的服务器解决方案被企业级服务器所替代,促使数据流向发生了根本变化,网络主干的地位进一步得到提高。这些都促使局域网络技术从网桥技术、主干路由技术向局域网交换技术过渡。交换技术的发展为局域网交换机提供了一个空前的发展机遇,也极大地促进了局域网交换机技术与产品的更新换代。
1局域网的定义
从直观来说,网络就是相互连接的独立自主的计算机的集合,计算机通过网线、同轴电缆、光纤或无线的方式连接起来,使资源得以共享,每台计算机是独立自主的,相互之间没有从属关系。
按地理位置分类,我们将计算机网络分为局域网(LAN)、城域网(MAN)和广域网(WAN)。网络覆盖的地理范围是网络分类的一个非常重要的度量参数,因为不同规模的网络将采用不同的技术。
所谓的局域网(LocalAreaNetwork,简称LAN),是指范围在几十米到几千米内办公楼群或校园内的计算机相互连接所构成的计算机网络。一个局域网可以容纳几台至几千台计算机。按局域网现在的特性看,计算机局域网被广泛应用于校园、工厂及企事业单位的个人计算机或工作站的组网方面。
2局域网的特点
大家知道,局域网是一个通信网络,它仅提供通信功能。局域网包含了物理层和数据链路层的功能,所以连到局域网的数据通信设备必须加上高层协议和网络软件才能组成计算机网络。
局域网连接的是数据通信设备,包括PC、工作站、服务器等大、中小型计算机,终端设备和各种计算机设备。
由于局域网传输距离有限,网络覆盖的范围小,因而具有以下主要特点:局域网覆盖的地理范围计较小;数据传输率高(可到10000Mbps);传输延时小;误码率低;价格便宜;一般是某一单位组织所拥有。
3按传输介质分4按拓扑结构分类
网络的拓扑结构是指网络中通信线路和站点(计算机或设备)的相互连接的几何形式。按照拓扑结构的不同,常见的计算机网络拓扑结构有:总线型拓扑结构、星型拓扑结构、环型拓扑结构等。
总线型拓扑结构
总线型结构是指各工作站和服务器均连接在一条总线上,各工作站地位平等,无中心节点控制,公用总线上的信息多以基带形式串行传递,其传递方向总是从发送信息的节点开始向两端扩散,如同广播电台发射的信息一样,因此又称广播式计算机网络。各节点在接收信息时都进行地址检查,看是否与自己的工作站地址相符,相符则接收网上的信息。
星型拓扑结构
星型结构是指各工作站以星型方式连接成网。网络有中央节点,其他节点(工作站、服务器)都与中央节点直接相连,这种结构以中央节点为中心,因此又称为集中式网络。
环型拓扑结构
环型结构由网络中若干节点通过点到点的链路首尾相连形成一个闭合的环,这种结构使公共传输电缆组成环型连接,数据在环路中沿着一个方向在各个节点间传输,信息从一个节点传到另一个节点。信号通过每台计算机,计算机的作用就像一个中继器,增强该信号,并将该信号发到下一个计算机上。
蜂窝拓扑结构
蜂窝拓扑结构是无线局域网中常用的结构。它以无线传输介质(微波、a卫星、红外线、无线发射台等)点到点和点到多点传输为特征,是一种无线网,适用于城市网、校园网、企业网,更适合于移动通信。
在计算机网络中还有其他类型的拓扑结构,如总线型与星型混合、总线型与环型混合连接的网络。在局域网中,使用最多的是星型结构。
局域网的发展趋势
未来的局域网将集成包括一整套服务器程序、客户程序、防火墙、开发工具、升级工具等,给企业向局域网转移提供一个全面解决方案。局域网将进一步加强和E-mail、群件的结合,将Web技术带入E-mail和群件,从信息为主的应用转向信息交流与协作。局域网将提供一个日益牢固的安全防卫、保障体系,局域网也是一个开放的信息平台,可以随时集成新的应用。
随着无线局域网(WLAN)产品迅速发展并走向成熟,许多企业为了提高员工的工作效率,开始部署无线网络。中学及大学在内的许多学校也开始实施无线网络,随着家庭电脑的普及和住房装修的高档化,家庭无线网络也成为一个潜在的市场。类按照网络的传输介质分类,可以将计算机网络分为有线网络和无线网络两种。某个局域网通常采用单一的传输介质,比如目前较流行双绞线,而城域网和广域网则可以同时采用多种传输介质,如光纤、同轴细缆、双绞线等。:
有线网络
关键词:无线局域网,接入点,Infrastructure网络
一、WLAN概述
无线局域网WLAN(WirelessLocal Area Network)是采用无线传输媒介的局域网,其使用电磁波代替常规LAN中使用的双绞线、同轴电缆或光纤传送和接收数据。无线网络与有线网络相比,具有以下优点:网络部署简单:在局域网建设过程中,网络布线工程在整个项目中占用的时间最长、耗费的人力物力最多、对网络部署环境的影响最大。而WLAN最大的优势就是免去或极大的减少了网络布线的工作量,一般只要部署一个或多个无线接入点(Access Point)设备,就可建立覆盖整个区域的局域网络,并实现与已有网络的灵活整合;组网灵活:在有线网络中,网络信息点的位置一般是提前设计好的,网络设备的安放位置便受网络信息点位置的限制。而WLAN建成后,无线终端在无线网络的信号覆盖区内可任意移动,灵活接入网络;易于扩展;经济节约;安全性能强;受自然环境、地形及灾害影响小。
鉴于WLAN的以上优点,其应用范围也日趋广泛,涉及的领域包括:公共场所:航空公司、机场、货运公司、码头、展览和交易会等;难以布线的环境:历史建筑、校园、工厂车间、城市建筑群、大型的仓库等不能布线或者难于布线的环境;频繁变化的环境:活动的办公室、零售商店、售票点、医院、以及野外勘测、试验、军事、公安和银行金融等,以及流动办公、网络结构经常变化或者临时组建的局域网。
WLAN有两种拓扑结构,一种是有中心的结构化网络,通称Infrastructure网络。这种类型的WLAN要求一个无线站点充当中心站,所有站点对网络的访问均由其控制,其结构如图1所示。无线局域网的另一种拓扑结构是无中心的对等网络,亦称Ad hoc模式,也称为点对点模式,即peer to peer 模式,以这种方式连接的设备相互之间都可以直接通信而不用经过AP,如图2所示。Ad hoc网络是一种特殊的无线移动网络,由于它的多跳性,各结点不仅具有普通移动终端所具有的功能,而且具有报文转发的能力。在将要搭建的课堂实验环境中,我们将使用第一种结构,即Infrastructure结构的无线局域网。
图1 Infrastructure模式图2 Ad hoc模式
二、WLAN搭建课堂实验室的必要性和可行性
目前,大学校园大范围布设的是有线网络,学生上课的教室即使配置了多媒体设备的也大都使用有线网络,并且一般情况下不允许教师私自在多媒体计算机中安装软件或更改配置,在某些大学课程特别是涉及计算机相关内容的课程中,有大量实际操作性较强的教学内容和需要与学生共享的软件及资料,单靠多媒体演示,不能实时、生动的与学生交流,在某些程度上影响了教学效果。如果课堂中具备灵活的计算机网络环境,并允许学生使用某些网络设备,如笔记本电脑,实时与教师授课使用的计算机进行互动,能极大的提高学生的学习积极性和主动性,同时也提高了学生的动手能力,较好的改善课堂授课效果,达到“课堂实验室”的目标。
由于大部分高校的教学楼中,有线网络的布设基本固定,每个教室一般只配有一个网口,使用有线网络实现课堂实验室不现实。而无线局域网具有安装便捷、使用灵活、易于扩展的特点,恰好适用于课堂这种需要灵活网络环境的场合,并且无线局域网络的组网非常容易,在配置好无线接入点(AP)后,教师和学生带有能无线上网的移动设备,便可轻松实现局域网组建。
三、WLAN应用于“课堂实验室”的实施方法
“课堂实验室”可以由学校统一实施,即由学校在各教学楼内布设无线网络环境,主要是布设一些AP,这样做的优点是使非计算机专业的教师可以直接使用无线网络环境与学生实现互动,但缺点是教师只能加入到网络,不能对无线网络的连通性和其他属性进行控制。另一种实施方案是由需要课堂实验环境的教师利用授课教室的网口自己设置AP实现无线局域网。这种方案的优点是教师能够按需组建和配置网络,控制网络的连通和断开,在某种程度上能有效管理网络的使用,避免学生滥用网络进行与课程无关的上网行为。但该方案的缺点是要求教师掌握无线网络的相关技术;多个AP同时在一个无线信号覆盖区内可能造成组网混乱的情况。因此第二种实施方案比较适用于计算机专业的教师。下面简要介绍一下无线局域网搭建的具体实现方法。
无线网络的搭建,有很多种方式。目前比较常用的组网方案主要包括单接入点解决方案、多接入点解决方案、无线中继解决方案、多蜂窝漫游解决方案。简单来说,即用户分布在一个较小范围时,只需要一个无线AP就可以了。如果范围大一些,就需要引入多个无线AP,如果范围扩大到了一个区域,则可能需要引入无线交换机、MESH无线技术等。对于由教师自己搭建“课堂实验室”的情况,采用单接入点方案即可,它只需要采用一个无线AP。在配置好无线AP和无线网络终端后,无线AP可以连接附近的无线网络终端,形成星型网络结构,同时通过10Base-T端口与有线网络相连,使整个无线网的终端都能访问有线网络的资源,并可通过路由器访问Internet。在此方案中,主要需安装和配置无线AP及无线终端。
1. 无线AP的安装与配置
首先,使用PC对无线AP进行配置,注意网线一端连接PC,另一端要连接到无线AP的LAN口而不是WAN口,可根据无线AP产品自带的安装向导进行设置,因为“课堂实验室”的网络环境对安全性要求相对较低,因此我们主要使用这种安装方式进行设置。以TP-LINK无线路由器为例,无线部分的设置如图3。主要包括无线功能、SSID号和频段三个基本设置,其中“无线功能”可决定路由器AP的功能是否启用。“SSID号”是无线路由器的标识字符,是作为接入此无线网络的验证标识,无线网络终端如教师和学生的无线设备要加入无线网络时,必须拥有与路由器相同的SSID号,否则就无法接入该无线网络。各厂商对此均有自己的默认设置,对TP-LINK无线路由器而言,其默认为TP-LINK,可以改成其他名称,作为一种最简单的安全保障措施。“频段”也叫信道,以无线信号作为传输媒体的数据信号传送通道。IEEE 802.11b/g工作在2.4~2.4835GHz频段,这些频段被分为11或13个信道。当使用环境中有两个以上的AP或者与邻居的AP覆盖范围重叠时,需要为每个AP设定不同的频段,以免冲突。频段设置完成后,最基本的网络参数就都设置完了。论文格式,接入点。如果用户对安全方面没有任何要求,则终端无线网卡在默认状态下即可连入了。
图3 无线路由器设置向导
若简单的向导设置不能满足组网需求,就需要进入无线路由器的Web管理界面进入更细致的设置。论文格式,接入点。论文格式,接入点。简要介绍一下这种设置所涉及的内容。论文格式,接入点。打开浏览器,在地址栏输入无线AP的默认IP 地址,该地址可在产品说明书中查到,一般都为192.168.1.1,接着输入无线AP的帐号与密码进入配置程序,管理用户和密码同样参照说明书的初始设置输入。论文格式,接入点。一般无线路由器都会有下面三类设置项:无线基本设置,主要是设置无线网络参数,包括SSID、信道、安全认证、密钥等;MAC地址过滤,该设置是接入安全机制的一个措施,可以限制未经许可的主机加入无线网络,主要基于网卡 MAC地址筛选;客户状态,显示连接到本无线网络的所有主机的基本信息,包括 MAC地址等。
2.无线终端的设置
配置好无线路由器后,需要对无线网卡的参数做相应的修改,才能使无线终端加入到此WLAN中去。以win2000为例,在windows系统的设备管理器中,选择安装的无线网卡设备,并打开其“属性”窗口,点击“高级”标签,可以看到刚才在无线路由器中设置的无线参数的对应项,如图4所示。页面左边的窗口为属性列表,右边的下拉列表对应所选属性可供选择的值。
图4设置无线网卡的属性
“Channel”对应无线路由器设置中的频段,“ESSID”对应无线路由器设置中的“SSID”。当无线网卡未手动指定SSID时,网卡将自动搜索信号最强的AP并进行连接,此时需要该AP启用SSID广播功能。“EncryptionLevel”加密级别对应“密钥类型”,即WEP共享密钥中的加密位数,根据无线路由器设置的选项来选择64位还是128位。“WEP Key#1~#4”是4条WEP共享密钥,根据无线路由器中的设置对应填写,并在“WEP Key to use”中选择使用哪条密钥。如果密钥不符,则会出现无线网卡客户端已连接上此网络,但不能收发数据的情况。“Operating Mode”工作模式,包括无线网卡的两种网络工作模式:Infrastructure模式和Ad Hoc模式。在这里,我们应该选择Infrastructure模式来连接到无线路由器。而且在Infrastructure模式中,不需要设置“Channel”,此时的“频段”是自动检测的。
在整个配置过程中,需要特别注意以下两点:
(1)无线路由器的IP地址。因为最终我们要把无线路由器和上级设备相连,所以两者的IP地址应该在同一网段。
(2)设置PC的IP。可以通过设置无线路由器的DHCP功能自动获取,或者在TCP/IP属性页面中自行设置,此时需要保证PC与无线路由器的IP地址在同一网段。
完成了无线AP和无线终端的配置后,接通无线AP的电源,拉出其后端的天线,再用网线将其连接到它的上级设备,这里我们可以直接使用教室中预留的网口,从而将其所覆盖的无线网络同有线网络连接起来。
四、结束语
目前,无线局域网技术已经比较成熟,但在大部分高校中,无线局域网的应用并不普遍,往往多分布在实验室附近。高校中许多涉及计算机技术的课程虽然配备了相关的实验环节,但课堂中的讲授内容大多也与实际操作有关,利用无线局域网技术建立“课堂实验室”能够有效提高该类课程的课堂教学效果,增加教师与学生的互动,提高学生的积极性和动手能力,并且组网在技术上也较容易实现。论文格式,接入点。但“课堂实验室”也不可避免的存在隐患,其中影响最大的情况是学生是否能够正当使用网络,该情况可以通过有效的网络管理手段尽量避免,但最好的解决方法还是教师提高自身的授课技巧,吸引学生的注意力,让学生积极参与课堂教学。综上,让网络进入课堂,搭建“课堂实验室”不失为提高课堂教学质量的一种可供参考的好方法。
参考文献
1.金纯,陈林星,杨吉云.IEEE802.11无线局域网[M].电子工业出版社,2004:1-10,235-294.
2.RonPrice.无线网络原理与应用[M].清华大学出版社,2008:1-18,237-272.
3.SteveRackley.无线网络原理与应用[M].电子工业出版社114-119.
4.无线路由器设置向导[EB/OL].sour.njcit.edu.cn/2009/0905/2574_2.html.
5.无线路网卡设置[EB/OL].vlan9.com/cisco-cert/c054552.html.
目前,计算机网络相关课程已经列入计算机基础教育体系中,课程的总体目标是让学生理解和掌握网络基础知识、基本原理,能够构建小型的局域网;掌握网络软件的安装和使用,以及网络设备硬件的调试和维修;能够准确排除网络故障,知悉常见网络故障实例,有效维护网络的正常运转,确保网络安全。但是我院现在的网络教育还停留在以理论教学为主的层面上,“重理论、轻实践”,缺乏完善的网络实验环境,无法给学生提供动手实践的良好平台,给教师授课和学生实习带来了很多的困难,迫切需要组建一个计算机网络实验室。
二、建设目标
建立一个具有教学和实验功能的计算机网络实验室,让它更好地服务于网络类课程,增强教学的实用性和岗位指向性,让学生学有所思、学有所得、学有提高。在网络实验室的体使用过程中,要注重学生动手能力的培养,以实践为主,理论教学为辅,同时提高学生自己动手实践的比例,通过项目驱动法,让学生通过任务实施、任务检测、任务拓展等环节,明白“做什么”,“怎么做”、“做的效果”,实现网络实战能力的真正提升。在这几个环节中,又不忽视理论指导,以知识链接的形式补充必要的理论知识,达到“理论指导实践”的效果,使学生在较短时间内快速、全面地掌握网络知识,并具有实际操作技能,更好地满足日后的岗位需求,让实验室真正成为计算机网络技术实验基地和人才培养基地。
三、实验室功能
1.网络实验为学生提供真实的网络实验环境,教师讲授了相应的知识点后,学生能够立即用于实战。例如,讲授完“如何组建局域网”的相关知识后,学生利用工具制作网线,并测试制作的网线能否使用,对多台计算机进行物理连接,然后设置计算机上的相关参数,一步一步地组建一个局域网,并对该局域网进行管理和维护,例如设置用户权限等。讲授完“设置和维护服务器”这个知识点后,学生在已经构建好的客户机和服务器环境中进行服务器的配置,并在客户端使用具体的软件进行连接,避免“空对空”的现象发生。讲授完“数据库管理”相关知识点时,学生可以进行远程数据的查询、删除和数据备份等操作。
2.研究实验功能教师可以利用网络实验室中的设备进行网络技术方面的科学研究,进行模拟仿真实验,直接为撰写的学术论文提供真实可靠的第一手数据资料,同时利用现有设备提高科技创新能力,教师指导学生参加各种与计算机相关的设计比赛,充分发挥设备的优越性能。
3.公共基础实验室功能在网络实验室的设置上,充分考虑普通实验室的基本需要和网络实验室的特殊性,使得在其他普通实验室满足不了大批学生同时实习的情况下,能够起到补充的作用。可以做相关的其他计算机实验,如计算机文化基础实验和数据库实验等,从而实现实验设备的共享。
4.多媒体演示功能教师在实验室利用多台计算机演示授课内容,例如在讲述防火墙技术时,在现有小型局域网中实时配置防火墙的各种参数;在讲解示黑客攻防技术和木马技术时,配置服务器,黑客计算机,以及受攻击主机,进行网络攻防。教师利用机房管理软件能够把各台计算机屏幕随时切换到教学大屏幕上,展示实施的网络技术,使学生真实地感受到网络攻防的效果,这既能为教师授课提供方便,又能加深学生对课程内容的印象,提高教学效率。
关键词:小区;无线宽带接入;WLAN;WIMAX;LMDS
近些年来,宽带网络建设进行的如火如荼,宽带应用也随之越来越多,尤其小区用户对宽带网络的需求越来越强烈,各种小区宽带接入手段也就应运而生。目前小区宽带接入手段主要是以xDSL、以太网、光纤接入、HFC等有线接入为主。但是随着拥有笔记本电脑以及智能手机的个人用户越来越多,人们在期待享受宽带网络带来便利的同时,对可移动性的要求也越来越高,显然传统有线宽带接入手段不能满足人们这方面的需求。而无线宽带接入技术正好弥补有线宽带接入的不足。无线宽带接入技术与传统的有线宽带技术相比具有安装简单、易扩展、易管理,以及当网络覆盖的范围内用户数量增加时,只需再部署几个无线接入点AP,而不需进行重新布线,因此建网周期短、成本低等特点。小区无线宽带接入可谓有着良好的发展前景。目前适合于实现小区无线接入技术主要有WLAN、WIMAX及LMDS等。
接下来,本文将介绍WLAN、WIMAX及LMDS三种技术在小区宽带接入网中的应用,并分析它们适用的场合。
1 WLAN技术在小区宽带接入中的应用
1.1 WLAN简介
无线局域网络(Wireless Local Area Networks; WLAN)是相当便利的数据传输系统,它利用射频(Radio Frequency; RF)的技术,取代旧式碍手碍脚的双绞铜线(Coaxial)所构成的局域网络,使得无线局域网络能利用简单的存取架构让用户透过它,达到“信息随身化、便利走天下”的理想境界。目前无线局域网标准主要有IEEE802.11系列、HiperLAN标准及HomeRF等。WLAN因其组网灵活、安装便捷、易于进行网络规划和调整及易于扩展等特点,在无线宽带接入领域得到了广泛应用。
1.2 WLAN在小区宽带接入中的应用
1.2.1单AP接入
一般来说室内依托于大楼内敷设,供电条件好及用户集中,实现无线覆盖相对于容易。室内无线覆盖工程通常采用单AP (Access Point,无线访问节点、会话点或存取桥接器)接入的方法。而小区室外环境场景差异较大,且需要的覆盖范围较广,单AP 接入时,为了能够扩大覆盖半径,经常采用较大发射功率的AP 连接天线方式。现在移动终端一般仅支持802.11b/g/n协议, 根据国家无线电管理局的相关规定:天线发射功率不大于27dBm。 一般单AP接入的信号覆盖半径最大可至300m。如果超过300m且覆盖范围不大的,并且周边楼宇已具备无线室内信号覆盖并功率有冗余的,可对冗余信号进行耦合以扩大覆盖范围。具备这样条件的场景主要有:大楼门厅、商场外的开放区等。
1.2.2 Mesh方式接入
当室外目标范围较广,且不具备对冗余信号耦合的条件时,可以考虑采Mesh接入方式。所谓的Mesh故名思意是一种网状网,其网络结构如下图所示。用户终端通过网关节点接入骨干网,各路由节点不仅为本地用户提供接入服务,还负责为其它路由节点转发分组,通过相邻的其他用户节点,以多跳方式实现到骨干网的连接。 新用户可以通过它周围的其他用户节点很方便地接人到网络中。网络中可有多个网关节点,数据包可根据链路条件接入骨干网。
这种接入方式具有快速部署和易于安装、网络的健壮性强、带宽高且能够实现非视距接入等优点,因此在室外小区覆盖中有着广泛的应用前景。但是目前Mesh方式接入没有统一的标准,不同厂商之间的产品兼容性不好,这是阻碍其发展的主要障碍。
1. 3总结
WLAN技术因其组网灵活、安装方便成本低、易于扩展、终端支持率高且使用频段免费等特点,非常适合于将移动终端接入到网络中,作为有线接入的一种延伸。但因其覆盖范围有限、安全性不高,因此不适合于小区覆盖范围大,对安全性要求比较高的场合。建议小区比较小的物业公司建立无线接入网时使用。
2 WIMAX及LMDS在小区无线宽带接入中的应用
2.1 WIMAX简介
WiMAX技术是基于IEEE802.16和ETSI HiperMan标准体系的宽带无线接入技术。技术的核心是OFDM/OFDMA,最大贡献是引入了对非视距和移动性的支持、提供更高的频谱利用率,以实现无线接入的宽带化。WIMAX技术的信号覆盖范围可达三十英里,这种技术可以在50公里以内的范围以非常快的速度进行数据通信。在安全性方面,WIMAX通过在MAC层中定义一个保密子层来提供安全保障,是一种非常理想的城域网解决方案。
2.2 LMDS简介
本地多点分配业务(LMDS)是一种提供点对多点通信的固定式宽带无线接入技术,其工作频率在20 GHz以上。LMDS系统可以采用的调制方式为移相键控PSK(包括BPSK、DQPSK、QPSK 等)和正交幅度调制QAM(包括4-QAM)。目前可以提供16QAM、64QAM 等大大提高频道利用率的调制技术。在数据编码方面,LMDS 采用了一些数字图像的编码方式和纠错方式,有利于提高频率资源的利用率和系统的容错能力。可在3~5 km范围内提供数字双工语音、数据、因特网和视频业务,组网灵活方便、使用成本低,支持ATM、TCP/IP、MPEG2等标准,是一种非常有前途的宽带固定无线接入解决方案。
2.3 WIMAX及LMDS在小区无线宽带接入中的应用
WIMAX及LMDS技术因其覆盖范围广,安全性高、业务容量大,在小区无线宽带接入中主要是和WLAN相结合,构成WLAN+WIMAX和WLAN+LMDS无线宽带接入解决方案。其中WLAN技术主要负责将移动终端接入到网络,而WIMAX和LMDS主要作为接入点和网关节点间的无线传输技术。由于二者使用的频段受限,设备昂贵,因此比较适合于规模较大的小区,由电信运营商组建的无线宽带接入网络。
参考文献
[1] 刘洁.周胜源. 浅谈几种宽带接入技术优劣. 科技视界[期刊论文], 2012年第5期
[2] 殷芸 . 小区WLAN无线接入方案. 建设维护[期刊论文],2009年1期
论文摘要:伴随着Internet的日益普及,网络技术的高速发展,网络信息资源的安全备受各应用行业的关注。人口计生网网络中的主机可能会受到来自各方面非法入侵者的攻击,网络中的敏感数据有可能泄露或被修改。保证网络系统的保密性、完整性、可用性、可控性、可审查性方面就具有其重要意义。通过网络拓扑结构和网组技术等方面对人口计生网网络进行搭建,通过物理、数据等方面的设计对网络安全进行完善是解决上述问题的有效措施。
以Internet广域网为代表的信息化应用的浪潮席卷全球,各类信息网络技术的应用日益普及和深入,伴随着网络技术的高速发展,各种各样的安全问题也相继出现,人口计生网被“黑”或被病毒破坏的事件屡有发生,造成了极坏的社会影响和巨大的经济损失。维护人口计生网网络安全需要从网络的搭建及网络安全设计方面着手。
一、基本网络的搭建
由于人口计生网网络特性(数据流量大,稳定性强,经济性和扩充性)和各个部门的要求(统计部门和办公部门间的访问控制),我们采用下列方案:
(一)网络拓扑结构选择:网络采用星型拓扑结构。它是目前使用最多,最为普遍的局域网拓扑结构。节点具有高度的独立性,并且适合在中央位置放置网络诊断设备。
(二)组网技术选择:目前,常用的主干网的组网技术有快速以太网(100Mbps)、FDDI、千兆以太网(1000Mbps)和ATM(155Mbps/622Mbps)。快速以太网是一种非常成熟的组网技术,它的造价很低,性能价格比很高;FDDI也是一种成熟的组网技术,但技术复杂、造价高,难以升级;ATM技术成熟,是多媒体应用系统的理想网络平台,但它的网络带宽的实际利用率很低;目前千兆以太网已成为一种成熟的组网技术,造价低于ATM网,它的有效带宽比622Mbps的ATM还高。考虑的计生网络系统的应用特性,因此,个人推荐采用千兆以太网为骨干,快速以太网交换到桌面组建计算机播控网络。
二、网络安全设计
(一)物理安全设计。为保证人口计生网信息网络系统的物理安全,除在网络物理连接规划和布置场地、地理环境等要求之外,还要防止系统信息在空间的扩散。计算机网络系统通过电磁辐射可能使的信息、敏感数据被截获而失密的案例已经有很多了,在理论和技术支持下的验证工作也证实这种截取距离在几百甚至更远的数据复原显示技术给计算机网络系统信息的保密工作带来了极大的危害。为了防止系统中的信息在空间上的扩散,通常是在物理设计上采取进一步的防护措施,来避免或干扰扩散出去的空间信号。
(二)网络共享资源和数据信息安全设计。针对这个问题,我们决定使用VLAN技术和计算机网络物理隔离来实现。VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。 转贴于
VLAN是为解决以太网的广播问题和安全性而提出的,它在以太网帧的基础上增加了VLAN头,用VLANID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。从目前来看,根据端口来划分VLAN的方式是最常用的一种方式。许多VLAN厂商都利用交换机的端口来划分VLAN成员,被设定的端口都在同一个广播域中。
(三)计算机病毒、黑客以及电子邮件应用风险防控设计。我们采用防病毒技术,防火墙技术和入侵检测技术来解决相关的问题。防火墙和入侵检测还对信息的安全性、访问控制方面起到很大的作用。
第一,防病毒技术。病毒伴随着计算机信息系统一起发展了十几年,目前其形态和入侵方式已经发生了巨大的变化,几乎每天都有新的病毒出现在INTERNET上,并且借助INTERNET上的信息往来,尤其是网络、EMAIL进行传播,传播速度极其快。计算机黑客常用病毒夹带恶意的程序进行攻击。
第二,防火墙技术。企业级防火墙一般是软硬件一体的网络安全专用设备,专门用于TCP/IP体系的网络层提供鉴别,访问控制,安全审计,网络地址转换(NAT),IDS,VPN,应用等功能,保护内部局域网安全接入INTERNET或者公共网络,解决内部计算机信息网络出入口的安全问题。
内部各个安全子网是连接到整个内部使用的工作站或个人计算机,包括整个VLAN及内部服务器,该网段与外界是分开的,禁止外部非法入侵和攻击,并控制合法的对外访问,实现内部各个子网的安全性。共享安全子网连接对外提供的WEB,电子邮箱(EMAIL),FTP等服务的计算机和服务器,通过映射达到端口级安全。外部用户只能访问安全规则允许的对外开放的服务器,隐藏服务器的其它服务,减少系统漏洞。
参考文献:
[1]Andrew S.Tanenbaum.计算机网络(第4版)[M].北京:清华大学出版社,2008,8
论文关键词:计算机网络技术基础 课程 教学
论文摘要:《计算机网络技术基础》课程作为中职学校的基础课程之一,对培养学生的计算机能力有重要的意义。文章从教学目标、教学内容等方面对该课程的教学作出探讨。
现代社会是一个信息化的时代,互联网技术作为信息传递的主要手段在生活的各个领域发挥着重要作用,学校也不例外。因此,在职业学校开设《计算机网络技术基础》课程显得尤为关键。笔者结合多年的教学实践,从该课程教学的发展历史入手,结合网络技术发展的形势,对教学目标、教学内容、网络实验室、教学模式和教学方法、考试制度等作出探讨。
一、明确切合实际的课程教学目标
计算机和网络技术是当展最快的信息技术,是新世纪人才必须把握的基本技能。《计算机网络技术基础》被列为计算机专业和信息类专业的核心基础课程之一。南京中华中等专业学校(以下简称“我校”)是在五年制高职电子商务专业中开设《计算机网络技术基础》课程,教学目标是为以后计算机网络技术及其应用的专业学习和探究打下坚实基础,培养未来的中高级网络管理、维护人员及至网络工程师等。那么,通过《计算机网络技术基础》 课程的学习,学生要对计算机网络技术有更深入的认识,能解决网络管理中的基础问题,能选择合适的因特网接入方式,会按要求划分IP地址,会使用常用的路由器、交换机等网络设备,能用Windows Server 2003 组建符合目标的局域网等。
二、精选教学内容,完善课程体系
为实现教学目标,教学内容的精心选择是必要的。以往所用的《计算机网络技术基础》教材和许多专业教材一样,先理论后实验,实验总是安排在本单元理论学习之后。这样就使得课堂和实验教学内容脱节,还导致了所讲内容空洞、枯燥,不轻易被理解和把握。另外,在体系结构上也存在不妥,大都以知识点为主线,相邻章节之间的联系不够紧密,这就使得学生学习的主线不够明确,从而导致学习时对知识的掌握不够有条理。所以,笔者着力编写校本教材《计算机网络技术基础》,将其分为三大模块,主要由网络常用软件应用、网络服务器的配置及应用和网络互连基础构成,各模块又分别由计算机网络概述、通信基础、网络体系结构、局域网、以太网组建、网络操作系统应用、广域网、TCP/IP协议、因特网技术和网络安全等25个项目组成。将学生熟悉的网络常用软件放在第一模块,目的是让学生轻松掌握基础模块后能更好地学习后续两个模块。本书适合高职计算机相关专业学生在三年级第一学期学习,将理论基础与实验编在一起,以实验为主线,将基础知识融入实验项目,做实验时遇到新的知识点再及时讲解,这种方法可以充分利用实验课时,让学生在实验中吸收新知识,并清楚地认识到知识点的应用环境。
通过学习,希望使学生掌握计算机网络的基础知识,了解局域网、广域网技术,掌握常用计算机网络操作系统的安装与使用,会处理计算机网络系统安全与管理的相关问题,从做网线开始,最终能模拟组建一个典型的小型局域网,并熟知这些技能的综合应用。
三、准备好网络实验室
《计算机网络技术基础》课的实践教学环节非常重要。随着网络技术的飞速发展,网络实验室也需要不断完善。专用服务器、路由器、交换机、工作站等硬件设备是组建局域网的必要基础设备,“纸上谈兵”的教学效果是可想而知的。我校自2008年构建专业网络实验室以来,教学效果就有很大提高,笔者在教学研究上也有了新的心得。因考虑相关课程(如计算机组网技术)也需要实验室,将设备分为6组,以便让学生分组完成实验,这使得分组教学得以更好地展开,学生的合作能力也得到提高。另外,考虑到学生的操作基础和设备维护,建议让学生做实验之前,先在适用的实验模拟器中完成实验。我校选择了目前较适用的模拟实验软件VM Workstation、Packet Tracer等。 转贴于
四、搭建网络教学平台,激发学生的自主性、探究性学习,延伸课堂
2010年,我校在“十一五全国现代教育技术专项课题”的研究中提出:要将各类课程的电子教案、课件、各章节的要点、作业及优秀学生作品等放到校园内网上,学生可以通过电子邮件向教师提出问题、提交作业,教师也可以通过邮件为学生答疑和批改作业。如今,我校新改版的校园网,经过规范性、艺术性的网页设计,配合音频、视频等多媒体效果,动态网页和读者独特的互动性,可以满足不同层次学生的自主性、探究性学习的需要。校园网已成为重要的网络教学资源,也成了师生交流的重要平台。作为计算机相关专业的核心基础课程,《计算机网络技术》被列为我校的核心专业基础课程。考虑到该课程对实训的要求比较高,学生对实训设备的依赖性较强,专业教师除了在课堂上要引导学生做好实训外,还应借助网络平台给学生推荐更多、更好的学习网站,如技能大赛网、服务器管理网、小型局域网搭建之类的网站,让学生的功夫下在平时的课堂内外,激发自主性、探究性学习。
五、改革教学模式和教学方法,努力提高学生的专业素养
《计算机网络技术基础》课程教学内容的特征是:“协议”满篇,很空洞,不如其它课程具体,但“协议”的学习又是这门课不可或缺的,因为很多网络设备都离不开“协议”的支持。如何让学生对枯燥的协议学习产生兴趣,探究先进的教学模式和教学方法是非常必要的。
1.整合教学资源,采取适用的教学模式,提高教学效率。《计算机网络技术基础》课程有许多实训任务,虽然学生对这些操作性很强的实训感兴趣,但仅限于此,对实训在实际生活中的应用则一无所知,就更别说运用了。通过几年的教学实践,笔者找到了解决这一问题的切入点,那就是课堂的导入:情境导入——明确任务——知识点讲解——实训巩固——知识拓展。其中,“情境导入”是重点。虽然有的实训很难创设真实的情境,但可以借助多媒体、网络等教学平台,通过丰富的图片、视频等素材让情境更逼真,教学效果的改善是必然的。另外,现在的计算机专业课教学以多媒体为主,但板书也是重要的辅助形式。对于网络设备和传输介质等内容,可用多媒体课件让学生对其产生更直观、形象的认识,易于理解,也可增加内容的趣味性,同时增加信息量,提高课堂效率;对于IP地址、子网划分等公式推导需演绎的内容,则采用黑板加讲解的方式效果更好一些。
2.讲课时多用生活中的类比事件,使复杂的新题目变得易懂,同时增加趣味性。比如,讲“协议”和“层”的概念时,举“两个不同国家的商人合作(假定他们只会本国语言)”的例子,明白双方之间的通讯是需要规则的,上层的通讯需要相邻下层协议的支持才能完成。再如,讲网络层的路由选择和拥塞控制时,用城市中的交通新题目作类比,让学生容易理解。尤其是拥塞控制,通过类比很轻易就能理解“网络中的Packet包太多”(城市中的车辆太多)是导致“拥塞”的原因,然后采取一些算法来控制和解除拥塞。
3.让课堂多些“争吵”,提高学生独立思考和创新的能力。对于课程涉及的一些较难懂的、有争议的知识不妨抛给学生展开讨论,充分体现教师主导、学生主体的教学要求,从而更好地发挥学生自主学习和个性化学习的优势。
六、完善评价机制,提高学生的成就感
专业实训课的评价机制已与文化课的评价机制有很大的不同,但仍需进一步完善。除学期末的笔试(也可用无纸化上机考试代替)外,还应采取单元项目考核、综合实训考核等形式,客观地反映学生对所学知识的掌握程度,让学生有更多体验学习成就感的机会,从而提高学习积极性。如上机成绩由60%的平时单元实训和40%的期末综合实训构成。另外,还应推荐他们多参加专业类技能考试,开阔眼界。
参考文献
论文关键词:计算机网络应用基础;互联网
一、信息技术教育形势和网络应用基础课现状
随着全球数字化、信息化和网络化技术的全面发展,计算机正日益深人到人们的日常生活与工作之中,计算机网络在社会和经济发展中起着非常重要的作用,网络已经渗透到人们生活的各个角落,影响到人们的日常生活。计算机网络的发展水平不仅反映了一个国家的计算机和通信技术的水平,而且己经成为衡量其国力及现代化程度的重要标志之一。计算机和网络知识已经成为当代文化的一个重要组成部分,是人们知识结构中不可缺少的部分。
掌握计算机和网络的基本知识、基本操作与应用,已经成为现代社会中人们的一个必备的技能。在这一大的时代背景下,作为高校的计算机基础教育,已不仅仅是一种强有力的技术基础教育,同时也是一种文化基础的教育,是人才素质教育的重要组成部分,这不仅是信息化社会的需求,更是各学科发展的需要。
计算机基础课程作为面向非计算机专业学生的课程具有非常重要的地位。通过该课程的学习,使学生认识计算机,了解计算机的基础知识和基本理论,掌握计算机的基本操作和网络的使用方法,并为后续的计算机课程打下一个较为扎实的基础。作为计算机基础课程当中非常重要的组成部分—计算机网络应用基础,正在成为学生最迫切掌握的内容部分,其受重视程度逐年递增。由于信息技术发展迅猛,计算机等信息技术教学从教材到课程设计都存在不同程度的内容滞后状况。针对非计算机专业的学生,计算机教学的主要目的是掌握使用计一算机的方法和技巧,教学内容和当前主流内容脱节会严重降低教学质量,引起学生不满。
作者从实际教学实践中总结出了有关计算机网络应用基础课的比较经典的实验内容,在实际教学当中受到了学生的一致好评,贴近实用、内容较新、实施方便。以下就是具体实验设计内容。
二、在教学环境下精心设计的计算机网络应用基础课实验
作为计算机教学的必备条件之一,联网的多媒体机房是必不可少的。机房里的学生用机应该有主流的硬件配置,安装较新的操作系统和常用的工具软件,而且机器组成局域网状态。当然,还有一些要求也最好满足,比如:学生用机安装还原卡以方便维护和管理,教师用机和学生机都安装某种教学系统软件以提高教学质量,机房配备专用服务器以保障机房整体性能等。满足了以上软硬件要求,我们就可以设计网络应用基础实验,提高学生实际动手能力,加深对理论知识的理解。
1、办公局域网相关使用技巧
作为网络技术的基础及其重要组成部分,局域网(LAN)被广泛应用到中小企业、办公室、家庭、网吧及学校CAI教学中,是我们计算机网络应用教学的重点。其内容大致包括:简单局域网配置、网络共享、用户管理、网络驱动器、网络打印机等。
组建网络是网络应用的基础,是必须要掌握的内容。在实验课上,教师找出一根双绞线网线,让学生观看物理构造,然后教师用专业网络用钳子现场制作水晶头,并告诉同学们双机对联和标准多机互联两种情况下网线不同的排线方式,在完成后用测线仪进行测试。带领同学们参观并讲解多媒体网络机房的布线情况、机柜里面的交换机,加强理解网络拓扑结构内容。最后带领同学们组建一个对等的局域网环境,配置“网络连接”的各种属性,包括IP地址、子网掩码、网关、DNS地址等,在配置的过程当中重新回顾理论课上的内容。
实现信息资源的共享是网络的一大功能,也是应用的最广泛的技术。在机房环境,让同学们学会共享一个文件夹,并设置成各种模式:是否允许别人修改共享文件夹内容、是否让别人在网上邻居里面看到自己共享的文件夹(在共享名后面加“$”符号)、不使用简单文件共享方式而针对多个用户配置不同的权限。学生们组成两人或多人的实验小组,每个同学都亲自体验共享者、访问者等多重角色。在Win2000以后的版本中用户概念的重要性越来越突出,让同学们在WindowsXP环境下创建多个用户,在共享的时候实现远程访问共享的安全策略。
在长期、频繁的需要共享和访问的时候,就可以创建网络驱动器,使用网络启动器把共同使用资料放在某服务器上,提高数据的使用效率、降低数据冗余。打印机等昂贵办公器材的共享,也让同学们进行实际操作,可以在教师机上连接一台打印机,学生机进行网络打印机的配置,在配置成功后,每位同学利用网络打印机打印一份自己的作业或实验报告以检测实验效果。
2、远程桌面和远程协助
使用计算机网络我们还可以实现远程办公、远程技术支持、远程交流和远程维护管理这些功能,而WindowsXP操作系统本身自带了这些功能,在教学机房里里面我们就可以进行这方面的实验课程。
在远程桌面实验中使学生掌握:远程桌面的使用环境、必备软硬件条件、用户认证、在远程登陆连接后可以进行的权限和应用。进行完了远程桌面实验以后,引人特定案例环境,例如:远程用户需要远程协助、在线解决问题等,把WindowsXP另外一个自带重要功能—远程协助引人教学。远程协助实验实行座位临近的学生两人一组形式,每个同学都完整的进行一次不同角色的任务,即充当求助者也充当远程专家,把远程协助的技巧和功能充分掌握。其中,学生们还会碰到很多相关的技术问题,比如:把远程协助的邀请函文件进行传递的时候就会用到带权限限制的文件共享问题、邮件发送接受问题;在远程协助过程当中还会使用到实时通信功能,其中可以是文本形式,也可以是语音形式。在解决很多实际碰到的技术问题时,学生们的自学能力、探索能力、合作能力都会大大的提高。
远程桌面和远程协助功能强大,实验效果非常好,开阔了视野,而平时学生会用的比较少,所以反映强烈,激发了学生们的学习热情。
3、互联网使用技巧
国际互联网(因特网、Internet)代表着当代计算机网络体系结构发展的重要方向,已在世界范围内得到了广泛的普及与应用。国内互联网发展迅速,无论从网民数量还是与网络相关的产业经济都令世人瞩目。人们可以使用因特网浏览信息、查找资料、读书、购物,甚至可以进行娱乐、交友,因特网正在迅速地改变人们的工作方式和生活方式。
我们在进行有关互联网的网络应用技能培训时,内容涉及:IE浏览器的使用技巧、电子邮件系统及两种使用方法.FTP服务的应用、网络论坛体验等。每项内容都是采取先理论、再模仿、最后自己实验的方式,在网络机房模拟真实Internet环境教学。IE浏览器教学中,在机房服务器上创建一个网站或利用校园网上现成的网站供学生进行访问,掌握IE浏览器Internet选项配置、收藏夹应用、网页保存、脱机浏览等实用技术。采用IMAIL等邮件服务器软件,在服务器上配置局域网环境下的电子邮件环境,让学生使用Web方式和邮件收发工具(OutlookExpress)方式进行电子邮件的收发。同样,由任课教师自己配置的FTP系统、论坛系统,进行实验的时候内容丰富、灵活,更容易配置出符合教学要求的网络环境来。
4、网络安全知识普及
目前,整个国内乃至世界网络安全形势都非常严峻,网络人侵、信息泄密、黑客控制、病毒木马等正利用网络平台危害着整个社会,给人民群众造成了极大的损失。
作为网络应用基础课,网络安全部分的教育应该逐渐提升其位置和所占比例,使我们的学生不仅会利用网络,还要会安全的使用网络。网络安全普及型教育应该做到以下几个方面:网络安全道德伦理方面的教育;网络安全威胁的各种手段介绍;基本网络安全预防知识和技巧。在教学手段上,可以使用贴近实际的活生生的网络安全案例来给学生讲解其重要性、危害性。用一些扫描、漏洞攻击、木马控制和暴力破解软件,在机房现场演示来给学生加深理解黑客攻击的技术手段。
三、实验内容的效果及网络应用基础课还应加强的方面
做了以上实验内容,从局域网实用小技巧到互联网常用功能的使用,再到网络安全教育,学生都会有一个具体感性的认识,改变了以往重理论轻实验、实验内容不实用等问题,教学效果比较理想,学生实验热情高涨、满意度很高。在实验课教学中我们更加容易的进行各种教学改革,比如:启发式教学、研究式教学、问题式教学等。