计算机网络教学计划
计算机应用教研室 2010年8月 计算机网络教学计划
21世纪已进入计算机网络时代。计算机网络极大普及,计算机应用已进入更高层次,计算机网络成了计算机行业的一部分。本课程作为计算机专业学生必修课程,同时也是对口升学考试的科目之一,是学生掌握提高自身计算机学识的重点学习科目。通过本课程的学习,使学生比较清晰的了解计算机网络新技术的发展,学习到计算机网络技术的基础知识,为进一步学习计算机网络技术专业各个方向课程奠定一个比较坚实的基础
课程主要内容:网络概论(网络实例、定义与功能、分类与组成、拓扑结构),数据通信技术(数据通信和数据通信系统、数据的传输、同步技术、编码和调制、交换技术、多路复用技术,网络体系结构(TCP/IP体系结构为主),局域网技术(基本概念、决定局域网特征的主要技术、以太网技术,网络的互连(基本概念、互连设备、广域网及相关技术:点到点、数字数据网、宽带广域网DWDM/WDM、路由技术等),网络操作系统与网络结构(功能、网络系统的结构、网络服务器的分类、典型网络操作系统,网络应用系统的计算模式(概述、网络计算模式的发展、C/S、B/S、新的网络计算模式:网格、对等、普及),Internet及其应用(介绍常用服务的架构、因特网应用的新发展),网络安全的基本概念。
重点内容包括计算机网络的基础知识、数据通信基础、网络协议、网络设备、internet基础及应用、网络的安全与管理等 实践环节主要内容包括:使用串行接口直连两台计算机,组建小型对等局域网(硬件、软件、网络连通测试、共享资源),组建简单以太网,子网规划与划分,TCP/IP诊断命令的使用,路由器的配置与维护,网络安全(代理服务器、网络数据传输、防火墙配置与管理)。
教学进度见附表。
计算机网络教学计划
计算机网络>教学计划
(一)
课程性质与任务
本课程是“计算机网络技术”专业一门重要的专业基础课程。包含数据通信和计算机网络两部分的内容。通过本课程的学习,使学生在掌握数据通信基本原理的基础上,能够了解计算机网络的产生和发展,掌握计算机网络的工作原理、协议和体系结构,并对TCP/IP体系结构有较深的理解,并能组建局域网,配置服务器,从而为今后从事计算机网络的应用、设计与开发打下坚实的基础。
课程培养目标
使学生理解计算机网络基本概念和原理,掌握网络协议,能组建简单的局域网,会在windows 2003上配置简单的服务器,为后续课程奠定基础。
课程教学内容
主要知识点:网络组成、分类、结构、组建局域网、配置服务器;通信系统构成、基本方式;网络协议层。
能力要求:了解通信基本概念、熟悉网络的基本组成、理解网络协议层概念和基本要求、了解协议和体系结构的概念;理解ISO/OSI参考模型;掌握TCP/IP参考模型;组建局域网;配置服务器。
课程实施建议
学时:150学时,其中理论90学时,实训60学时。
实验实训条件:应用网络工程实训室,要求具备网络协议分析试验设备。
教学方法与手段:理论课程在多媒体课室和教室完成,实训课程按照实训操作规范。
考核与成绩评定:笔试和实践相结合。课程考核成绩=平时实训项目(10%)+期末实操考核测验(20%)+平时学习表现与作业(10%)+期末笔试闭卷成绩(60%)
计算机网络教学计划
(二)
一、课程性质
本课程是计算机专业中一门重要的专业技术课程。重点介绍计算机网络的基础知识和组网方法。全书共由9个章节组成。介绍了数据通信基础知识、网络体系结构、TCPIP等协议的结构及功能、网络硬件等组建计算机网络的基础理论知识,还介绍了简单计算机网络的规划与布线施工以及操作系统安装与设置、局域网组建等。最后详细介绍了internet的应用以及常用维护软件等。
二、教学基本要求
(1)熟练掌握:要求学生能够全面、深入理解和熟练掌握所学内容,并能够运用于实际应用当中。
(2)掌握:要求学生能够较好地理解和掌握;并且能够进行简单应用。
(3)了解:要求学生能够一般地了解所学内容
三、理论教学
该课程主要知识点包括如下内容:
项目一:认识计算机网络,介绍计算机网络在现代社会的应用及其发展历史,简单介绍数据通信有关知识。
项目二:认识计算机网络体系结构。介绍构成网络的几个重要协议,讲述IP地址的概念及其设置方法。
项目三:认识计算机网络硬件。介绍计算机网络必备的几种硬件及其使用方法。
项目四:计算机网络规划与布线施工。介绍计算机网络的规划方法,详细讲述网络布线施工过程、网线的制作。
项目五:安装和设置网络操作系统。
项目六:组建局域网。以家庭局域网和宿舍局域网为例。重点介绍对等网的组建方法、路由器的设置、无盘网的相关知识及组建方法等。
项目七:网络基本应用。介绍web站点及ftp站点的设置,虚拟专用网的组建及基本应用。
项目八:internet的应用。
项目九:网络安全管理以维护与使用技巧。
计算机网络与电子商务专业教学计划
(适用于招收初中毕业生,学制三年)
一、培养目标
培养德、智、体、美、劳全面发展,适合社会主义现代化建设需要,具有扎实的“电子商务”理论知识和相应要求的操作技能的中级技术人员。根据本专业的特点,对于中技教育的层次,侧重于学生从事申子商务工作的管理能力的培养,使他们毕业后,在掌握计算机技术和网络技术的基础上,能广泛地从事流通领域的商贸活动和企事业单位的行政业务工作,并能进行Internet及种类网络使用。学生具备和掌握一定的计算机基础知识,能熟练掌握使用计算机办公软件应用、图形图像处理、多媒体技术、网页设计、网络营销、网站建设及管理等专业技术。
1.政治思想方面:
培养学生热爱中国共产党,热爱社会主义,热爱祖国,使学生成为有理想、有道德、有文化、有纪律,热爱本职工作的计算机行业的劳动者。
2.文化知识方面:
进一步提高学生的文化知识水平,掌握培养目标所需要的文化基础知识,具有一定的文化素质。
3.专业理论方面:
①使学生了解掌握电工的基础知识,基本的电子元件、逻辑元件、电子电路、
数字电路、模拟电路等以及电子、电气设备的基本维护。
②使学生了解掌握计算机的基础知识、计算机的组成原理、计算机网络技术
以及计算机常用的软件的使用和操作。
4.专业技能方面:
①熟练掌握计算机录入技巧、计算机的基础知识和常用办公软件操作能力,获得计算机系统操作员中级技能证书。
②掌握当前几种网页制作软件,能熟练进行网页的设计和制作。
③熟练掌握PH0TOSH0P应用软件的使用和操作,能用计算机进行图形图像处理(静态)。
④了解和掌握多媒体编制软件、VB程序设计,能进行动画和声音的多媒体
制作。
⑤了解和掌握数据库的结构、建立和使用方法,了解数据库与网络的结合及
应用,掌握常用的数据库操作。
⑥了解和掌握计算机网络技术以及互联网的应用,并能进行局域网络的建立
以及日常维护。
⑦熟练掌握计算机的组装和维修、维护。
5.身体方面:
具有—定的生理卫生知识和健康的身体,达到国家规定的体育锻炼标准。
二、课程设置及要求
1、政治
政治课是帮助学生提高政治思想觉悟,树立社会主义精神文明风尚的重
要课程。其基本任务是对学生进行思想品德教育和职业道德教育,提高学生
的道德修养,使其成为热爱本职工作,具有法制观念,热心为人民服务的跨
世纪人才。
2、语文
加强学生对字、词、句和篇基础知识的训练,提高学生对记叙文、应用
文和说明文的阅读能力和写作能力。使学生正确运用祖国语言文宇,提高学
生的文化素质,为学习专业知识服务。
3、数学
讲授代数、三角、立体几何和平而解析几何的初步知识,使学生理解数
学的基本概念、定理,掌据数学公式的运用,培养学生一定的逻辑思维、分
析推理和运算能力,为学习基础课和专业课打好基础。
4、英语
本课程讲授英语基础语法知识、常用句型、一定数量的单词和词组(包括
常用的本专业词汇),能进行简单的英浯会话及阅读,为以后的专业英语学习
打好基础。
5、计算机基础
本课程是本专业的—门专业基础课。它主要任务是使学生懂得计算机的
基本原理,掌握计算机的基本操作技能,熟练掌握常用的办公软件(office),培
养学生基本的计算机操作技能,并取得相应的技能等级证书。
6、体育
使学生进一步掌握体育的基本知识和技能,养成锻炼身体的习惯,不断
增强体质;培养学生遵守纪律、克服困难、顽强刚毅的品格,使学生在德、
智、体全面发展。
7、音乐
了解音乐初步知识,建立对音乐审美的观念。
8、微机原理与安装
本课程讲授了计算机的基本组成和工作原理。主要包括计算机系统的组
成及发展应用、讲授了存储器系统、I/0系统及总线、中央处理器的结构
和组成(包括数据表示和指令系统)、控制单元的组成和设计及使学生掌握组
装多媒体计算机的技巧,安装常用的应用软件,了解计算机出现故障的原因,
掌握计算机故障排除的方法。培养学生基本的计算机维修技能。
9、会计原理
《会计原理》是本专业学习的一门重要学科。本课程专门为技工教育学习
会计原理的学生而设置。密切结合我国会计工作实践,突出实用性和操
作性是本课程设置的主要宗旨。本课程根据最新企业会计准则和会计法的有
规定,全面介绍了会计的基本理论、基本核算操作方法。
10、数据库应用(SQL server)
本课程是专业的一门专业基础课,主要介绍Microsoft SQL Server 2000
操作系统,SQL Server 2000中的基本SQL语句、Transact-SQL语言、动态
SQL语句、SQL server 2000 中的内部函数、创建SQL Server 2000数据库和
表、各种数据类型、实现数据库完整性、查询、视图、各种类型触发器的定义
与开发等方面的知识与应用技术即着重讲解数据库的开发.
11、电子商务基础
本课程是电子商务专业各门专业课的基础。课程内容主要包括:电子商务
概论,包括电子商务的概念、形成与发展、分类和模式等:电子商务的基础
设施,包括计算机网络的定义、种类、互联网主要应用、连入互联网的各种
方法,中国的互联网市场,互联网的发展趋势;商业贸易方式的演变及其发
展趋势,国内外电子商务的现状等。
12、商务英语
随着我国改革开放的不断深化和扩大,国内与国际的,贸易就日显频繁。
为了适应新形势的需要,我们应大力提高学生的商贸英语知识水平。本课程的
主要任务是使学生的基础英语知识得以巩固和提高,加强会话能力,提高查阅
字典的熟练程度,掌握高贸方面的术语和翻译科普文章的技巧。
本课程各章节的内容是相互独立的,每一章节由两部分组成即会话和课
文。会话的内容与后面文章的内容是相关联的,但其语言较为简单。其目的是
提高学生的口语能力和了解后面文章的内容。因此,教师应要求并引导学生多
开口讲英语。课文的内容就较为丰富,而且语言点多。其目的是使学生了解商
贸方面的知识,提高对英语语言的感悟力。因此,老师应要求学生注意语法知
识提高阅读能力和翻译能力。
本教材的内容较多,根据实际,只选教一些实用性强的章节。教师授课时
应尽量使用英语的课堂用语,为学生创意造良好的听力环境,该教材课后配有
练习,教师可根据实际情况选用。本教材所列的单词大多是商贸方面的术语,
因此要求学生会写、会读、会运用 。
13、市场调查与预测
《市场调查与预测》是计算机网络和电子商务专业的一门实操性较强的专
业课程。本课程结合我国市场分析和市场研究的实际,通过定性和定量分析
相结合,实证分析和动态分析组结合,运用大量例证,全面系统地研究和论
证了我国市场调查、市场预测的基本理论和方法。
14、供应链管理
《供应链管理》是一个新领域,它是企业争取市场主导地位的有力武器,
那究竟什么是供应链管理,其内容及运用又是什么呢?本课程将对此给予解
答,主要内容有:供应合作伙伴的选择、供应链管理信息技术支撑体系、供
应链管理方法——QR和ECR、供应链环境下的生产计划与控制、供应链环境
下的库存控制、供应链管理与现代物流、供应链及物流管理与电子商务、我
国供应链管理现状及问题,供应链企业绩效评价与激励机制,供应链企业组
织结构与业务流程量构等内容。
15、网络经济与法规
本课程主要介绍经济对企业管理的影响和挑战,传统企业的企业管理
如何适应网络经济的发展,电子商务企业的管理,以及传统企业与网络企业
的融合问题。
16、电子商务案例与设计
讲授电子商务网站的设计案例:B2C、B2B网络营销方法和手段、电子
商务服务业案例。使学生了解各种电子商务中的典型案例,通过学习、模仿
和实践,能够借鉴先进网站运作经验,掌握建立和维护电子商务网站的基本
技能;能灵活运用电子商务网站总体设计方法和网络营销的基本方法,在电
子商务环境下独立从事企业网站建设和网络营销。
17、网站建设
该课程主要包括:电子商务网站的分类,内容电子商务网站的设计原
则、方法;电子商务网站的系统组成结构、配置;建立电子商务网站的安全
设计;电子商务网站的营运、维护管理;电子商务网站的设计案例及实习等。
18、网络编程(ASP)
本课程是本专业的一门专业课。主要任务是使学生能够使用ASP作为一
种基于服务器的脚本语言,用来构建数据库驱动的网站。ASP技术是Web服
务器的一个强大特性。运用ASP将HTML和脚本文件集成在单个文件中并控
制服务器和浏览器如何交互。学写ASP脚本。
19、网页制作
本课程是一门专业课。它的主要任务使学生熟练应用一至三个网页制作
软件来制作网页,掌握网页发布与更新的方法。培养学生单独制作网页的能
力。
20、计算机网络技术
本课程是本专业的一门专业课,主要介绍了计算机网络基础知识,数据
通信基础知识,计算机网络体系结构,ISO/0Sl RM及网络协议,局域网
IEEE802标准,总线型,环型,令牌总线逻辑环网的原理和实现,以及NT
网和Internet网的介绍等。
21、网络安装及管理
本课程是本专业的一门专业课。主要任务是使学生能独立的完成计算机
网络的建立以及日常维护。课程以目前广为流行的Windows 2000操作系统
的组网技术为重点,兼顾其它平台。
22、多媒体技术及应用
本课程是一门专业课,主要使学生了解计算机多媒体部件的工作方式、
实现方法,掌握常见的几种编码规则(如PCM编码、CRC编码等)。学会声、
文、图信息的合成与制作,加深学生对计算机多媒体技术的了解。
23、图形图像处理
本课程是本专业的一门专业课。主要任务是使学生能够使用计算机进行
各类图形图像的处理,平面广告设计、以及各类宣传资料的制作等。目标是
使学生能够熟练使用计算机进行图形图像处理。
三.实习教学安排与要求
(一) 计算机中级计算机系统操作员技术等级考试操作实习
通过实习要求学生熟练掌握中级计算机系统操作员技术等级考试所
规定的实习内容,提高实际操作技能。
(二)计算机一级考试操作实习
通过实习要求学生熟练掌握一级考试所规定的实操内容,提高实际操
作技能。
(三)毕业实习
通过实习,巩固所学专业理论和基本技能,熟悉计算机网络和电子商务
专业现代发展的技术和应用,能够正确运用所学的知识来为本行业服务。
四、计算机网络和电子商务专业教学实施计划表(见附表)
实验一
小型的计算机网络的配置
一、实验内容:
搭建一个小型的计算机网络,使用交换机、服务器、终端设备、AP、移动设备等网络部件,实现网络的硬件的互联和资源的共享,提供网络的DNS,WWW,电子邮件服务等。
二、实验目的:
掌握计算机终端、服务器设备的IP地址配置;掌握小型计算机网络的IP地址规划;初步理解IP地址和子网掩码的作用;掌握网络联通的测试方法;理解Internet服务的配置管理。
三、实验步骤:
1.在网络工作区域添加两台PC机(PC-PT),四台服务器(Sever-PT),一台交换机(2950-24),一台AP设备(AccePoint-PT),两台移动PC(Laptop-PT),1台平板设备(TabletPC-PT),对每个设备的命名如下: PC机:PC0,PC1 服务器:DNS Server, DHCP Server, WWW Server, Mail Server 交换机:Switch0 无线AP: AP 移动PC:Laptop0, Laptop1(每台移动PC的端口更换为Linksys-WPC300N无线端口)
平板设备:Table PC0 2.各设备之间的连接端口如下: PC0的Fa0与Switch0的Fa0/1 PC1的Fa0与Switch0的Fa0/2 DNS Server的Fa0与Switch0的Fa0/3 DHCP Server的Fa0与Switch0的Fa0/4 WWW Server的Fa0与Switch0的Fa0/5 MAIL Server的Fa0与Switch0的Fa0/6 AP的Port0与Switch0的Fa0/7 3.按照如下的地址配置完成四台服务器的地址配置: DNS Server: 192.168.1.1 子网掩码255.255.255.0 DHCP Server: 192.168.1.2子网掩码255.255.255.0 WWW Server: 192.168.1.3子网掩码255.255.255.0 Mail Server: 192.168.1.4子网掩码255.255.255.0 4.配置DNS server,添加www.daodoc.com。邮件服务器的域名为mail.abc.com。
1、根据如下所示的网络拓扑,分别配置Router0、Router
1、Router2的各个端口,分配ip。
2、用router rip指令配置网络。
3、配置各个pc的ip,设置网关。
4、配置DNS和邮件服务器的ip,并且为各个pc设置邮件服务器。
5、用show ip route指令查看各个路由,用ping、tracert指令进行测试及路由追踪。
三、实验测试结果
1、PC0-PC3之间可以互相ping通;
2、在PC0-PC3之间可以互发邮件;
四、实验心得
这次试验还是挺好做的,在上课之前老师演示的时候,我做了详细的笔记,课后又进行了练习,在实验中感觉挺顺利的。根据步骤,一步一步的设置完各个配置,利用ping和tracert命令测试,实验目的均能达到。不过这次实验收获也挺多的。
通过本次实验的操作,我掌握了路由器动态路由RIP的配置,可以自己独立完成RIP的所有配置。在这次实验过程中理解了关于动态路由RIP的相关知识点,RIP即路由信息协议,是一种分布式的基于距离向量的路由选择协议,其目的在于通过物理层网络的广播信号实现路由信息的交换,从而提供本地网络的路由信息。了解了路由器是连接两个以上的网络线路的设备,其工作在网络层,它能将数据包通过一个个网路传送至目的地。不过在实验中也有一些值得注意的地方,比如刚开始得配置路由的端口,连线得用DTE这种,在使用指令时也应该注意。当然通过这次实验我又学会了路由器的一个新的配置的知识,知识在于不断的积累我相信这次实验结束今后自己还可以相应的学到新的关于路由配置的知识。
实验一建立对等网
一、实验内容
1、制作网线
2、网络测试,建立对等网。
二、实验总结
第一次的计算机网络实习,首要的任务是:根据要求规定,做好网线,并连接测试。在听了老师的讲解介绍之后,对网络连接的基础作了初步的了解。在此知道:我们生活中用到的网线连接有:
直线:用于不同设备之间互连(交换机-PC)568B-568B 反线:用于同种设备之间互连(PC-PC,交换机-交换机) 568A-568B 在这里,我们所要用的是:5468B 其对应线的排序是:白橙 | 橙 | 白绿 | 蓝 | 白蓝 | 绿 | 白棕 | 棕。
对于网线的制作,其操作步骤看似容易,但需细心。只要按照各个线的排序按位在水晶头里插入各线,再用相应的操作工具处理,便可以完成一条网线的制作。由于大意,我开始没注意各条线的分配;往复三次后,终于做好了正规的网线,然后再用网线测试仪测试显示结果:1—8灯全部正确闪亮。之后,再在交换机和电脑之间用于测试,显示结果是:正常连接。
随后,建立对等网:在windows下用cmd命令完成操作。
由此,具体操作步骤是:获取自身机器的IP 地址的命令:ipconfig ,我的IP地址是:192.168.0.11。随后,在小组内,与别人的PC进行连接,相应的命令是:ping 192.168.0.10。经多次实验练习,一切连接正常。这次的实验算是成功的完成了!
总结一下:凡事用心,细心,不要急于求成。
关于土木工程的专业知识
土木工程是建造各类工程设施的科学技术的统称。它既指所应用的材料、设备和所进行的勘测、设计、施工、保养维修等技术活动;也指工程建设的对象,即建造在地上或地下、陆上或水中 ,直接或间接为人类生活、生产、军事、科研服务的各种工程设施,例如房屋、道路、铁路、运输管道、隧道、桥梁、运河、堤坝、港口、电站、飞机场、海洋平台、给水和排水以及防护工程等。本专业学习工程力学、流体力学、岩土力学和市政工程学科的基本理论和基本知识。主要培养从事铁路、公路、机场等工程和房屋、桥梁、隧道、地下工程的规划、勘测、设计、施工、养护等技术工作和研究工作的高层次工程人才。毕业生可在高校、设计部门和科研单位教学、设计、研究工作,也可以在管理、运营、施工、房地产开发等部门从事技术工作。
随着城市建设和公路建设的不断升温,土木工程专业的就业形势近年持续走高。找到一份工作,对大多数毕业生来讲并非是难事,然而土木工程专业的就业前景与国家政策及经济发展方向密切相关,其行业薪酬水平近年来更是呈现出管理高于技术的倾向,而从技术转向管理,也成为诸多土木工程专业毕业生职业生涯中不可避免的瓶颈。如何在大学阶段就为前途做好准备,找到正确的职业发展方向呢? 土木工程专业大体可分为道路与桥梁工程与建筑工程两个不同的方向,在职业生涯中,这两个方向的职位既有大体上的统一性,又有细节上的具体区别。
能在政府机关建设职能部门,机关及工矿企事业单位的基建管理部门,建筑、市政工程设计院,土木工程科研院所,建筑、公路、桥梁等施工企业,工程质量监督站,工程建设监理部门,各铁路局工务维修部门,房地产公司,工程造价咨询机构、银行及投资咨询机构等从事技术与管理工作;或可考取结构工程、防灾减灾及防护工程、道路与铁道工程、桥梁与隧道工程、岩土工程、工程力学等学科的硕士研究生;或按照国家相关规定考取注册结构工程师、注册建筑师、注册土木工程师、注册监理工程师和注册造价师等。
随着我国执业资格认证制度的不断完善,土建行业工程技术人员不但需要精通专业知识和技术,还需要取得必要的执业资格证书。工程技术人员的相关执业资格认证主要有全国
一、二级注册建筑师、全国注册土木工程师、全国
一、二级注册结构工程师等。需要注意的是,这些执业资格认证均需要一定年限的相关工作经验才能报考,因此土木工程专业的毕业生即使走上工作岗位后也要注意知识结构的更新,尽早报考以取得相关的执业资格。想要从事工程技术工作的大学生,在实习中可选择建筑工地上的测量、建材、土工及路桥标段的路基、路面、小桥涵的施工、测量工作。各种勘察设计院对工程设计人员的需求近年来持续增长,城市规划作为一种新兴职业,随着城市建设的不断深入,也需要更多的现代化设计规划人才。随着咨询业的兴起,工程预决算等建筑行业的咨询服务人员也成为土建业内新的就业增长点。 此类职位所需要的不仅是要精通专业知识,更要求有足够的大局观和工作经验。一般情况下来说,其薪酬与工作经验成正比。以建筑设计师为例,现代建筑还要求环保和可持续发展,这些都需要建筑设计师拥有扎实的功底以及广博的阅历,同时善于学习,并在实践中去体会。目前,市场上对建筑设计人才大多要求5年以上的工作经验,具有一级注册建筑师资质,并担任过大型住宅或建设工程开发的设计。此类职位也需要取得相应的执业资格证书,如建筑工程师需要通过国家组织的注册建筑师的职业资格考试拿到《注册建筑师资格证书》才能上岗,预算工程师需要取得注册造价师或预算工程师资格。另外,从事此类职业还需要全方面地加强自身修养,如需要熟悉电脑操作和维护,能熟练运用CAD绘制各种工程图以及用P3编制施工生产计划等,有的职位如建筑设计师还需要对人类学、美学、史学,以及不同时代不同国家的建筑精华有深刻的认知,并且要能融会贯通,锻造出自己的设计风格。这些都需要从学生时代开始积累自己的文化底蕴。
一、选择题
1、下述对广域网的作用范围叙述最准确的是(C )。
A.几公里——几十公里B.几十公里——几百公里
C.几百公里——几千公里D.几千公里以上
2、地址栏中输入的http://zjhk.school.com中,zjhk.school.com 是一个(A)。
A.域名B.文件C.邮箱D.国家
3、计算机网络最突出的特点是(A )。
A.资源共享B.运算精度高C.运算速度快D.内存容量大
4、在因特网上专门用于传输文件的协议是(A)。
A.FTPB.HTTPC.NEWSD.Word
5、下面那项不是局域网的特征 (A) 。
A.分布在一个宽广的地理范围之内B.提供给用户一个带宽高的访问环境
C.连接物理上相近的设备D.速率高
6、发送电子邮件时,如果接收方没有开机,那么邮件将( D)。
A.丢失B.退回给发件人C.开机时重新发送D.保存在邮件服务器上
7、异步传输模式(ATM)实际上是两种交换技术的结合,这两种交换技术是(A )。
A.电路交换与分组交换B.分组交换与帧交换
C.分组交换与报文交换D.电路交换与报文交换
8、在通信控制装置接收信息的过程中,首先是 (C)。
A.数码取样B.字符取样C.字符检测及校正D.组合成字符
9、当网络安全受到破坏时,通常要求采取相应的行动方案。如果发现非法入侵者可能对网络资源造成严重破坏时,网络管理员应采取:(B )
A、跟踪方式B、保护方式C、修改密码D、修改访问权限
10、Ethernet以太网结点最多可达(D)个。
A.512B.1024C.2048D.4098
二、填空题
1、计算机网络的拓扑结构有星型拓扑结构、总线型拓扑结构、(环行拓扑结构)、树型拓扑结构和(网状拓扑结构)。
2、信源编码有两个主要作用:一是实现数/模转换,二是(降低信号的误码率)。
3、(物理层 )保证通信信道上传输0和1二进制比特流,用以建立、维护和释放数据链路实体间的连接。
4、异步传输模式(ATM)是建立在电路交换和( 分组交换)的基础上的一种新的交换技术。
5、信道的通信方式可以分为单工、(半双工)和全双工。
6、10Base-5的含义是:“10”表示传输速率为( 10Mb/s);“5”指的是最大电缆段的长度为(500)m。
7、( 网关)是在网络层上实现多个网络互连的设备,它可以实现不同高层协议间的转换。
8、从用户角度或者逻辑功能上可把计算机网络划分为通信子网和( 资源子网)。
9、非对称加密技术中使用一对密钥,一个公钥,一个私钥,其中(公钥)可公开发布。
10、TCP/IP协议族中,位于网络层且能够传输差错和控制报文的协议是(icmp)。
三、简答题
1、简述星形网络的结构及其优缺点。8
2、简述局域网的特点。35
3、简述拨号上网的基本步骤。126
1.网络拓扑结构的分类:总线状拓13.
扑结构,环状拓扑结构,星状拓
扑结构,总线——星状拓扑结构,14.
环状——星状拓扑结构,树状拓
扑结构。
路由器工作在网络层,交换机工
作在数据链路层,网卡,Hub工
作在物理层。
ISO/OSI参考模型:应用层,表
示层,会话层,传输层,网络层,15.
数据链路层,物理层。①物理层
的只主要功能:a,实现实体之间16.
的阿比特流传输,保证比特流传
输的正确性,并向数据链路层提
供一个透明的比特流传输。b:在17.
数据终端设备,数据通信和数据
交换设备之间完成对数据链路的
建立,保持和拆除工作。②数据
链路层的主要功能:a帧同步。B
链路管理。c差错控制d流量控
制e透明传输f识别数据和控制g18.
寻址h通信控制规程③网络层的
主要功能:a为上一层传输层提19.
供服务b路径选择c流量控制d20.
连接的建立,保持和终止。④传
输层的主要功能:网络层是数据
链路层的基础,提供路由选择,21.
流量控制,防止阻塞和死锁现象
的产生,以及提供网络互联服务
功能。而传输层的功能就是网络22.
层的基础上,完成端的差错纠正
和流量控制,并实现两个端系统23.
间传送的分组无差错,无丢失,
无重复且分组顺序无误。⑤会话
层的主要功能:a会话连接管理b24.
会话数据交换服务c隔离服务d
交互管理服务e会话连接服务f
异常报告服务⑥表示层的主要功
能:a网络安全和保密管理b文
本的压缩和打包c虚拟终端协议
⑦应用层包含了软干个独立的用
户通用的服务协议模块
TCP/IP模型:包括:应用层,传
输层,互联网层,网络接口层。
网络接口层提供TCP/IP协议与
各种物理网络的接口,提供数据25.
包的传送和校验,并为上一层提26.
供服务。互联网络层的功能:a
管理IP地址b路由选择c数据包
的分片和重组 27.
IPV4的IP地址长32位是:点分
+进制地址格式IPV6的IP28.
地址长128位是:冒分+六进制地
址格式
IPV6的三种IP地址类型:单播29.
地址,组播地址,泛播地址。
网络管理的定义:网络管理就是
为了保证网络系统能够持续稳定
安全可靠和高效的运行,不受外
界干扰,对网络系统设施采取一
些列的方法和措施,因此,网络
管理的任务就是收集监控网络各
种设备和设施的工作参数,工作30.
状态信息及时通知网络管理员并
接受处理,从而控制网络中的设
施,设备的工作参数和工作状态31.
以实现对网络的管理
网络管理包含两大任务:一是对32.
网络运行状态的监测。二是对网
络运行状态进行控制
常规的网络管理有:故障管理,
配置管理,性能管理,安全管理
和计费管理
故障管理主要解决的是检测恢复
诊断和排除设备故障有关的网络33.
管理问题,通过故障管理来及时
发现故障,找出故障原因,实现34.
对异常系统操作的检测诊断跟踪
隔离控制和纠正。
配置管理:网络配置管理是指网
络中各设备的功能,设备之间的
连接关系和工作参数等。配置管
理就是为了支持网络服务的连续35.
性而对管理对象进行的定义,初
始化,控制,鉴别和检测,以适
应系统要求
计费管理:是用来对使用管理对
象的用户进行流量计算,费用核
算,费用的收取性能管理:用于对管理对象的行36.为和通信活动的有效性进行管理 计算机网络安全是指网络系统中用户共享的软硬件等各种资源是否安全,使其不受到有意或无意的各种破坏,不被非法入侵等37.安全管理包括 :安全特征的管理和管理信息安全的管理。 38.数据加密技术通过变换和置换等方法将被保护的信息换成密文 网络管理的5大发展方向:网络系统,应用性能管理,桌面管理,员工行为管理,安全管理 计算机网络的主要性能:1,业务量2业务量强度3时延4吞吐量5呼损信息传输速率7信道有效传输体8系统效率9平均报文延迟时间。最重要的两个是时延和吞吐量 网络性能分析的理论基础是排队论和马尔科夫链理论 广域网采用存储转发方式 对计算机网络系统性能的分析和研究,常采用模拟方法:数学模拟和物理模拟 网络管理系统从逻辑上包括管理对象,管理进程,管理信息库和管理协议网络管理模型图 IIS(网络服务器)端口号80FTP端口号20,21 端口 SNMP(简单网络管理协议):是由网络管理者,网络代理和信息库三个部分组成管理体系结构 SNMP的3种基本操作:get ,set,trapsGetrequest:被管理进程用来代理进程处提取一个或多个参数值Get nest request:从代理进程提取一个或多个参数的下一个参数值set Request:设置(或改变)代理进程的一个或多个参数值set操作:用于修改或改建管理对象Trap操作:39.代理进程主动发动的报文,通知管理进程有某些异常的事件发生 加密主要通过替代和置换来实现 网络安全的定义:是指保护网络系统的正常运行,网络服务不受中断而采取的措施和行为 系统攻击的3个阶段:收集信息,探测系统安全弱点,实施攻击 40.多路由器复用技术:频分复用技术,时分复用技术,波分复用技术 www的工作流程:客户端通过运41.行本地的浏览程序,在浏览器发出服务请求,服务请求将通过42.HTTP传到远程服务主机,服务主机根据客户的请求在其资源文件中查找到客户所请求的资源,然后通过HTTP传递给客户端,在客户端的浏览器中显示出来 IPV6在进行IP地址分配是采用单播地址,组播地址和泛播地址的表示方式 IS-IS:中间系统到中间系统的域内路由信息交换协议 IS-IS属于内部网关协议,用于自43.治系统内部,IS-IS是一种链路状态协议,使用最短路径优先算法进行路由计算。IS-IS可以运行在44.点对点的链路上,也可运行在广播链路,但不能在点到多点链路上运行 45.OSPFv3开放式最短路由协议BGP4边界网关协议 备份技术的:①硬件级备份:指用冗余的硬件来保证系统的连续运行②软件级备份:指将系统数据保存到其他介质上,当出现错46.误时可以将系统恢复到备份前的状态③人工级备份 根据故障的不同对象划分:线路故障,路由故障,主机故障 网络拓扑结构的分类:总线状拓48.性能管理:用于对管理对象的行扑结构,环状拓扑结构,星状拓为和通信活动的有效性进行管理 扑结构,总线——星状拓扑结构,49.计算机网络安全是指网络系统中环状——星状拓扑结构,树状拓用户共享的软硬件等各种资源是扑结构。 否安全,使其不受到有意或无意路由器工作在网络层,交换机工的各种破坏,不被非法入侵等作在数据链路层,网卡,Hub工安全管理包括 作在物理层。 :安全特征的管理和管理信息安ISO/OSI参考模型:应用层,表全的管理。 示层,会话层,传输层,网络层,50.数据加密技术通过变换和置换等数据链路层,物理层。①物理层方法将被保护的信息换成密文 的只主要功能:a,实现实体之间51.网络管理的5大发展方向:网络的阿比特流传输,保证比特流传系统,应用性能管理,桌面管理,输的正确性,并向数据链路层提员工行为管理,安全管理 供一个透明的比特流传输。b:在52.计算机网络的主要性能:1,业务数据终端设备,数据通信和数据量2业务量强度3时延4吞吐量交换设备之间完成对数据链路的5呼损信息传输速率7信道有效建立,保持和拆除工作。②数据传输体8系统效率9平均报文延链路层的主要功能:a帧同步。B迟时间。最重要的两个是时延和链路管理。c差错控制d流量控吞吐量 制e透明传输f识别数据和控制g53.网络性能分析的理论基础是排队寻址h通信控制规程③网络层的论和马尔科夫链理论 主要功能:a为上一层传输层提54.广域网采用存储转发方式 供服务b路径选择c流量控制d55.对计算机网络系统性能的分析和连接的建立,保持和终止。④传研究,常采用模拟方法:数学模输层的主要功能:网络层是数据拟和物理模拟 链路层的基础,提供路由选择,56.网络管理系统从逻辑上包括管理流量控制,防止阻塞和死锁现象对象,管理进程,管理信息库和的产生,以及提供网络互联服务管理协议网络管理模型图 功能。而传输层的功能就是网络57.IIS(网络服务器)端口号80层的基础上,完成端的差错纠正FTP端口号20,21 端口 和流量控制,并实现两个端系统58.SNMP(简单网络管理协议):是间传送的分组无差错,无丢失,由网络管理者,网络代理和信息无重复且分组顺序无误。⑤会话库三个部分组成管理体系结构 层的主要功能:a会话连接管理b59.SNMP的3种基本操作:get ,set,会话数据交换服务c隔离服务dtrapsGetrequest:被管理进交互管理服务e会话连接服务f程用来代理进程处提取一个或多异常报告服务⑥表示层的主要功个参数值Get nest request:从能:a网络安全和保密管理b文代理进程提取一个或多个参数的本的压缩和打包c虚拟终端协议下一个参数值set Request:设⑦应用层包含了软干个独立的用置(或改变)代理进程的一个或户通用的服务协议模块 多个参数值set操作:用于修TCP/IP模型:包括:应用层,传改或改建管理对象Trap操作:输层,互联网层,网络接口层。代理进程主动发动的报文,通知网络接口层提供TCP/IP协议与管理进程有某些异常的事件发生 各种物理网络的接口,提供数据60.加密主要通过替代和置换来实现 包的传送和校验,并为上一层提61.网络安全的定义:是指保护网络供服务。互联网络层的功能:a系统的正常运行,网络服务不受管理IP地址b路由选择c数据包中断而采取的措施和行为 的分片和重组 62.系统攻击的3个阶段:收集信息,IPV4的IP地址长32位是:点分探测系统安全弱点,实施攻击 +进制地址格式IPV6的IP63.多路由器复用技术:频分复用技地址长128位是:冒分+六进制地术,时分复用技术,波分复用技址格式 术 IPV6的三种IP地址类型:单播64.www的工作流程:客户端通过运地址,组播地址,泛播地址。 行本地的浏览程序,在浏览器发网络管理的定义:网络管理就是出服务请求,服务请求将通过为了保证网络系统能够持续稳定HTTP传到远程服务主机,服务安全可靠和高效的运行,不受外主机根据客户的请求在其资源文界干扰,对网络系统设施采取一件中查找到客户所请求的资源,些列的方法和措施,因此,网络然后通过HTTP传递给客户端,管理的任务就是收集监控网络各在客户端的浏览器中显示出来 种设备和设施的工作参数,工作65.IPV6在进行IP地址分配是采用状态信息及时通知网络管理员并单播地址,组播地址和泛播地址接受处理,从而控制网络中的设的表示方式 施,设备的工作参数和工作状态66.IS-IS:中间系统到中间系统的域以实现对网络的管理 内路由信息交换协议 网络管理包含两大任务:一是对67.IS-IS属于内部网关协议,用于自网络运行状态的监测。二是对网治系统内部,IS-IS是一种链路状络运行状态进行控制 态协议,使用最短路径优先算法常规的网络管理有:故障管理,进行路由计算。IS-IS可以运行在配置管理,性能管理,安全管理点对点的链路上,也可运行在广和计费管理 播链路,但不能在点到多点链路故障管理主要解决的是检测恢复上运行 诊断和排除设备故障有关的网络68.OSPFv3开放式最短路由协议管理问题,通过故障管理来及时BGP4边界网关协议 发现故障,找出故障原因,实现69.备份技术的:①硬件级备份:指对异常系统操作的检测诊断跟踪用冗余的硬件来保证系统的连续隔离控制和纠正。 运行②软件级备份:指将系统数配置管理:网络配置管理是指网据保存到其他介质上,当出现错络中各设备的功能,设备之间的误时可以将系统恢复到备份前的连接关系和工作参数等。配置管状态③人工级备份 理就是为了支持网络服务的连续根据故障的不同对象划分:线路性而对管理对象进行的定义,初故障,路由故障, 始化,控制,鉴别和检测,以适 应系统要求计费管理:是用来对使用管理对 象的用户进行流量计算,费用核算,费用的收取 2.3.4.5.6.7.8.9.10.11.12.47.
课题一XXXX
1.1课题概述
1.1.1课题内容
局域网的访问控制之ACL标准访问控制列表
内容与要求不同。
1.1.2课题要求、目标
要求:销售部门PC2不能对财务部门PC3进行访问,但经理部PC1可以对财务部门PC3进行访问。
(1)了解访问控制列表(ACL)的分类实现现什么功能达到什么目标
(2)了解访问控制列表(ACL)的设置规则
(3)了解访问控制列表中的协议
(4)理解访问控制列表中的端口号
1.2 理论基础
ACL原理
ACL:Acce Control List,即访问控制列表。这张表中包含了匹配关系、条件和查询语句,表只是一个框架结构,其目的是为了对某种访问进行控制。
信息点间通信,内外网络的通信都是企业网络中必不可少的业务需求,但是为了保证内网的安全性,需要通过安全策略来保障非授权用户只能访问特定的网络资源,从而达到对访问进行控制的目的。简而言之,ACL可以过滤网络中的流量,控制访问的一种网络技术手段。
ACL技术在路由器中被广泛采用,它是一种基于包过滤的流控制技术。标准访问控制列表通过把源地址、目的地址及端口号作为数据包检查的基本元素,并可以规定符合条件的数据包是否允许通过。ACL通常应用在企业的出口控制上,
可以通过实施ACL,可以有效的部署企业网络出网策略。随着局域网内部网络资源的增加,一些企业已经开始使用ACL来控制对局域网内部资源的访问能力,进而来保障这些资源的安全性。 ACL技术可以有效的在三层上控制网络用户对网络资源的访问,它可以具体到两台网络设备间的网络应用,也可以按照网段进行大范围的访问控制管理,为网络应用提供了一个有效的安全手段。
一方面,采用ACL技术,网络管理员需要明确每一台主机及工作站所在的IP子网并确认它们之间的访问关系,适用于网络终端数量有限的网络。对于大型网络,为了完成某些访问控制甚至不得不浪费很多的IP地址资源。同时,巨大的网络终端数量,同样会增加管理的复杂度和难度。另一方面,维护ACL不仅耗时,而且在较大程度上增加路由器开销。访问控制列表的策略性非常强,并且牵涉到网络的整体规划,它的使用对于策略制定及网络规划的人员的技术素质要求比较高。因此,是否采用ACL技术及在多大的程度上利用它,是管理效益与网络安全之间的一个权衡。访问控制列表从概念上来讲并不复杂,复杂的是对它的配置和使用,许多初学者往往在使用访问控制列表时出现错误。
IP ACL (IP访问控制列表或IP访问列表)是实现对流经路由器或交换机的数据包根据一定的规则进行过滤,从而提高网络可管理性和安全性。
IP ACL分为两种:标准IP访问列表和扩展IP访问列表。
标准IP访问列表可以根据数据包的源IP地址定义规则,进行数据包的过滤。 扩展IP访问列表可以根据数据包的源IP、目的IP、源端口、目的端口、协议来定义规则,进行数据包的过滤。
IP ACL基于接口进行规则的应用,分为:入栈应用和出栈应用。
入栈应用是指由外部经该接口进行路由器的数据包进行过滤。
出栈应用是指路由器从该接口向外转发数据时进行数据包的过滤。
IP ACL的配置有两种方式:按照编号的访问列表,按照命名的访问列表。
标准IP访问列表编号范围是1~9
9、1300~1999,扩展IP访问列表编号范围是100~19
9、2000~2699。
路由器工作原理
路由器的主要作用是转发数据包,将每一个IP数据包由一个端口转
发到另一个端口。转发行为既可以由硬件完成,也可以由软件完成,显然硬件转发的速度要快于软件转发的速度,无论那种转发都根据“转发表”或“路由表”来进行,该表指明了到某一目的地址的数据包将从路由器的某个端口发送出去,并且指定了下一个接收路由器的地址。每一个IP数据包都携带一个目的IP地址,沿途的各个路由器根据该地址到表中寻找对应的路由,如果没有合适的路由,路由器将丢弃该数据包,并向发送改包的主机送一个通知,表明要去的目的地址“不可达”。
路由表如何形成是路由器软件系统的核心内容,动态路由协议就是用来收集路由信息,为路由表的创建提供原始素材。简单来讲,当路由器加电后经过人工适当配置后,如指定端口IP地址等,路由器已经能够识别它的各个接口卡上的所有已经启动并且经过配置的端口所连接的网络,路由器就有了最初的路由表,这时各个端口所连的网络就可以互通了。如何将最初的路由表告知其他路由器,这就是动态路由协议的任务了。路由器将自身的路由信息通过路由协议所规定的数据格式发送出去,接收到该信息的路由器如果也运行了相同的路由协议,就可以将改信息加以保存,根据规则对收到的信息加工处理,这样它的路由表得到扩充与丰富,再将变化后的路由表发送给其他路由器,经过一段时间,所有的路由器都得到了关于整个网络的路由信息,该过程也称为路由收敛。当网络拓扑结构发生变化时,路由信息要重新进行收敛。
动态路由协议有许多种,它们的适用范围与特性各不相同,ZXR10支持常用的几种路由协议:路由信息协议(RIP v2)、开放最短路径优先(OSPF v2)、边界网关协议(BGP v4)。这几种路由协议同时运行时,各自收集到路由信息按照优先权顺序安装到路由表中,只有优先权最高的路由信息起到转发作用,其他的做为备份,当最高优先权的路由信息失效时,次优先权的路由信息得以启用。
用了什么协议还有怎么实显通信
路由工作原理
1.3 系统分析、设计方案
使用仪器型以及怎么配置,为什么这么配置
1.4 实现方案
某部分代码现什么功能
1.5 测试
课题二XXXX
2.1 课题概述
1.1.1课题内容
内容与要求不同。
1.5.2课题要求、目标
(1)实现现什么功能达到什么目标
(2)
1.6 理论基础
使用了什么协议还有怎么实显通信
路由工作原理
1.7 系统分析、设计方案
使用仪器型以及怎么配置,为什么这么配置
1.8 实现方案
某部分代码现什么功能
1.9 测试
3 体会
本次课程设计主要是综合运用所学的计算机网络基础理论知识,结合实际网络设备,解决在设计、安装、调试网络中所遇到的问题,从而使基础理论知识得到巩固和加深。学习网络设计中的一般设计过程和方法,熟悉并掌握运用二层交换机、三层交换机、路由器和防火墙的配置技术。掌握组建计算机网络工程的基本技术,特别是网络规划、交换机路由器等网络设备的基本功能与选型以及网络应用服务器的基本配置,丰富自己的应用能力和动手实践能力,为以后从事网络工程方面的工作做了一个很好的铺垫。
但是,通过本次课程设计也暴露了我的很多问题,在动手能力方面有欠缺,有时候粗心大意,有些命令掌握的不够熟练,以致使走了很多弯路。回顾起此次课程设计,至今仍感慨颇多,从理论到实践,我们学到很多很多的东西,不仅巩固了以前所学过的知识,而且学到了很多在书本上所没有学到过的内容。通过这次课程设计使我懂得了理论与实际相结合是很重要的,只有理论知识是远远不够的,只有把所学的理论知识与实践相结合起来,才能提高自己的实际动手能力和独立思考的能力。
在设计的过程遇到了各种各样的问题,同时在设计的过程中发现了自己的不足之处,对以前所学过的知识理解得不够深刻,掌握得不够牢固,通过这次课程设计,把以前所学过的知识重新温故,巩固了所学的知识。而且还培养了我们对这门课的学习兴趣,同时激励我们靠自己的能力去完成任务,不管是上网搜索还是去图书馆查相关资料,而且可以用实际的操作能力来考验我们对这门课以及对网络实验的掌握程度。网络是计算机专业课中重要的一门课程,在日程生活中,有很大的帮助。通过此次的这几天课程设计,使我明白一个道理,只要努力,就会有收获。一学期的网络课程已经结束了,平时在课上学到了很多理论知识,当然也有上机课,把随时在课上所学的知识转换为实践,运用到动手能力中。这次课程设计充分利用了课上所学的知识,综合起来,把理论和实践相结合。只有空空的理论知识是没有用的,要运用到实践中去,才能加深对所学的理论知识的理解。
4附录
表格字体比正文小一号 比如正文小四则表格5号
周晓
两年以上工作经验 | 女| 25岁(1986年3月11日)
居住地:北京
电 话:138********(手机)
E-mail:zhouxiao@51job.com
最近工作 [1年7个月]
公 司:XX有限公司游戏研发中心
行 业:网络游戏
职 位:运营经理
最高学历
学 历:本科
专 业:计算机网络
学 校:涉外贸易管理学院
自我评价
对工作有热情,对新事物接受能力强,具有强烈的责任心及敬业精神,有强烈的学习欲望,喜欢有挑战性的工作。想象力丰富,善于思考,有较强的学习能力和逻辑思维能力;性格开朗,工作认真,责任心强,抗压能力强,具有较强的团队精神。熟悉网络技术及多项IT技术,同时也积累了丰富的经验。有良好的客户群,和客户达成了良好的关系。
求职意向
到岗时间: 一个月内
工作性质: 全职
希望行业: 网络游戏
目标地点: 北京
期望月薪: 面议/月
目标职能: 经理
工作经验
2010 /5—至今:XX有限公司游戏研发中心[ 1年7个月]
所属行业: 网络游戏
网页游戏运营 运营经理
1.负责网页游戏平台的搭建及团队组建;
2.商务合作、结算以及渠道合作;
3.制定产品运营计划;
4.进行运营数据分析、并制定分析报告;
5.根据运营分析结果制定销售计划方案,并对产品营收负责;
6.拥有大量联合运营商资源;
7.产品日常工作(新服开放、合服、紧急事务处理)等工作推动。
------- 2009 /5--2010 /4:XX游戏开发有限公司[ 1年]
所属行业: 网络游戏
产品部 产品经理
1.负责制定完整运营计划;
2.采集市场和运营数据并进行分析,根据分析结果对产品和运用策略做出优化方案;
3.负责运营成本的控制以及项目营收;
4.负责游戏销售方案制定、负责支付渠道建设;
5.协助制定市场宣传计划
------- 2008 /7--2009 /4:XX网络游戏有限公司[ 10个月]
所属行业: 网络游戏
《XX》项目组 网站营运专员
《XX》项目组独立QA,测试每周更新内容,版本管理,内服整包,散包管理,内部项目SVN管理更新维护,游戏在线整包更新UPDATE包测试更新,游戏运营策划,撰写活动策划案,并参与协助参与《XX2》等其他公司项目测试更新等相关内容。撰写系统策划文案。负责各项游戏内重要系统的独立策划和开发跟进。
教育经历
2004 /9--2008 /7涉外贸易管理学院计算机网络本科
证 书
2007 /8 MCSE 微软认证系统工程师
2006 /12 大学英语六级
2005 /12 大学英语四级
语言能力
英语(熟练) 听说(熟练),读写(熟练)
计算机网络基础、
计算机网络的四个阶段:
1、面向终端的计算机网络阶段:用一台计算机与多台用户终端的单机系统方式用户通过终端
命令以及交互的
方式使用计算机系统
缺点:主机系统负荷太重又要处理数据任务又要承担通信
任务导致响应时间太长
每个远程终端独占一条通信线路 通信线路的利
用率降低
数据 传输速率低
随着终端用户的增多系统费用也在增加
2、多机系统的互联阶段:
在主机和通信线路之间设置前端处理机(FEP)和通信控制机(CCP)处理通信任务在远程终端密集处设置一个集中处理器(Concentrator)设备一端用多条低速线路与各个终端相连另一端用高速线路与主机相连提高通信线路利用率
缺点:无独立处理能力】】
主机的负担太重处理数据任务 终端的通
信功能和每个用户的作业
各个终端的设备的速率低操作时间长尤其远距
离时因此花费高线路的利用率高 影响工作
效率
3、开放式标准化的计算机网络:网络体系结构网络协议的国际化
其中咱市场份额最多而且影响深
远的是总线型拓扑结构的以太网
4、网络互联与高速网络阶段
计算机网络是计算机技术和通信就散相结合的产物
计算机网络是指将分布在不同地理位置上的具有独立功能的多个计算机系统通过通信设
备和通信线路相连接起来在网络软件的管理下实现数据传输和资源共享的系统也就是说
九点三级网络是一个互联的自主的计算机集合
计算机网络的功能:
一、数据通信二资源共享 三提高系统可靠性
四、分散数据的集中
管理
五、负载均衡与分布式处理
六、网络服务
分布式系统(DS):在分布式计算机操作支持下 互联的计算机可以协调工作共同完成一项任
务分布式系统式独立计算机的集合体这些计算机在系统用户看来像是一台计算机
分布式系统的特征:
系统拥有多种通用的物理和逻辑资源可以动态递给他们分配任务
系统中分散的物理逻辑和逻辑资源通过计算机万罗的实现信息交换
系统存在一个以全局方式管理系统资源
一、Inter网采用哪种交换方式及其特点是什么?
路由器是实现分组交换的关键构件,其任务是转发收到的分组,这是网络核心部分最重要的功能。
分组交换采用存储转发技术。路由器则是用来转发分组的,即进行分组交换的。路由器收到一个分组,先暂时存储下来,再检查其首部,查找转发表,按照首部中的目的地址,找到合适的接口转发出去,把分组交给下一个路由器。
二、衡量网络性能的指标有哪些?
1、速率。网络技术中的速率指的是连接在计算机网络上的主机在数字信道上传送数据的速率,也称为数据率或比特率。单位b/s(或bit/s或bps)。
2、带宽。带宽本来指某个信号具有的频带宽度。在计算机网络中,带宽用来表示网络的通信线路所能传送数据的能力,因此网络带宽表示在单位时间内从网络中的某一点到另一点所能通过的“最高数据率”。单位b/s。
3、吞吐量。吞吐量表示在单位时间内通过某个网络(或信道、接口)的数据量。
4、时延。时延是指数据(一个报文或分组,甚至比特)从网络(或链路)的一端传送到另一端所需的时间。有时也称为延迟或迟延。时延由几个不同的部分组成的:1)发送时延;
2)传播时延;3)处理时延;4)排队时延。P19;
5、时延带宽积。传播时延和带宽相乘,就得到另一个很有用的度量:传播时延带宽积,即:时延带宽积=传播时延*带宽。链路的时延带宽积称为以比特为单位的链路长度。
6、往返时间RTT。它表示从发送方发送数据开始,到发送方收到来自接收方的确认(接收方收到数据后便立即发送确认),总共经历的时间。
7、利用率。利用率有信道利用率和网络利用率两种。信道利用率指出有百分之几的时间是被利用的(有数据通过)。完全空闲的信道的利用率是零。网络利用率则是全网络的信道利用率的加权平均值。信道或网络利用率过高会产生非常大的时延。
三、信道复用技术有哪些,试用环境是什么?
复用是信道技术中的基本概念。最基本的复用就是频分复用FDM和时分复用TDM。1)频 分复用的所有用户在同样的时间占用不同的带宽资源(这里的带宽是频率带宽而不是数据的发送速率)2)时分复用则是将时间划分为一段段等长的时分复用帧(TDM帧)。时分复用的所有用户是在不同的时间占用同样的频带宽度。3)统计时分复用使用STDM帧来传送复用的数据。不是固定的分配时隙,而是按需动态的分配时隙。因此又称为异步时分复用,而普通的时分复用称为同步时分复用。4)波分复用WDM,即光的频分复用。5)码分复用CDM是另一种共享信道的方法。P50;
四、CSMA/CD协议为什么产生冲突及怎样解决的?
在使用CSMA/CD协议时,一个站不可能同时进行发送和接收。因此使用CSMA/CD协议的以太网不可能进行全双工通信而只能进行双向交替通信(半双工通信)。解决方法:1)以太网使用截断二进制指数退避算法来解决碰撞问题;2)以太网规定了最短有效帧长为64字节,凡长度小于64字节的帧都是由于冲突而异常终止的无效帧;3)以太网采取强化碰撞的措施;4)以太网还规定了帧间最小间隔为9.6μs,相当于96比特时间。
五、ARP协议的过程。P119
六、NAT网络地址映射原理。P173
七、TCP连接释放的过程。P216
八、DNS的作用及原理。P228
参考文献《计算机网络(第5版)》谢希仁编著
大连理工大学网络教育学院计算机网络专业(专升本)教学计划
一、培养目标及规格
(一)培养目标
本专业培养适应社会主义现代化建设需要的德、智、体全面发展,系统掌握计算机网络专业知识,并熟悉企业与财务管理的相关内容,通过应用型人才模式的培养达到计算机网络专业本科的水平,能适应计算机信息管理、计算机网络工程、网络通信工作的高级应用型专门人才。
(二)培养规格
本专业的培养方向及培养要求;
要求学生掌握计算机网络技术、SQL数据库系统及应用、网络通信、网络安全、程序设计的基本知识,具有计算机网络管理及应用的能力并熟悉企业与财务管理的相关内容。要求学生具有较强英语应用能力、计算机应用能力、工程实践能力和社会实践能力。
二、课程设置
本专业教学计划中设有必修课和毕业论文(或毕业设计)。其中必修课包括公共基础课、专业基础课和专业课。
1.公共基础课:现代远程学习概论、毛泽东思想概论、大学英语、线性代数、应用统计、财务管理、经济学。
2.专业基础课:计算机基础、SQL数据库系统及应用、C/C++语言程序设计、数据结构、计算机组成及结构、VC++程序设计、操作系统。
3.专业课:计算机网络技术、网络通信、网络工程、网络安全、Web技术。
4.毕业论文(或毕业设计)。
三、教学模式与教学媒体
本专业采用开放式教学模式,通过奥鹏远程学习中心和大连理工大学网络教育学院教学管理平台进行教学、答疑、辅导,并辅助一定比例的面授辅导,采取互动的教学方式。 主要教学媒体为:文字教材、IP课件、教学平台、答疑系统。
四、教学管理
五、修业年限与毕业
实行学分制,学生注册后4年内取得的学分均为有效。
本专业按2.5年业余学习来安排教学计划。本专业最低必修总学分为87学分,含毕业论文(毕业设计)8学分。
取得学历的条件:对完成教学计划规定的所有学分并参加国家网络技术水平二级考试且成绩合格者,颁发大连理工大学本科毕业证书。 取得学位的条件:(1)完成教学计划规定的学分且成绩合格者,已获得大连理工大学颁发的本科毕业证书。
(2)通过大学英语四级考试。
(3)所学的课程平均分达到70分以上。
(4)申请毕业论文(毕业设计)答辩且成绩良好以上。(申请答辩费用
另付)
六、教学计划进程表(附后)
七、课程说明
课程考试成绩评定办法:平时成绩(20 %)+考试成绩(80 %)=课程最终成绩 所列课程全为必修课程,课程的主要内容如下:
1、毛泽东思想概论:
本课程4学分,总学时60。
毛泽东思想概论课程主要是进行毛泽东思想基本理论教育,着重对毛泽东思想理论体系中的重大理论问题作了详细的阐述。主要内容包括:毛泽东思想的形成发展及其历史地位、毛泽东思想的基本理论、党的建设学说、社会主义革命的理论、社会主义建设的理论以及坚持和发展毛泽东思想。
2、大学英语:
本课程8学分,总学时120。
大学英语1——4级词汇、词法解析、英语精读、英语泛读、英语语法、英文写作。
3、线性代数:
本课程4学分,总学时60。
介绍线性代数的基础知识,包括行列式、矩阵、方程组、矩阵的特征值、特征向量、二次型以及线性代数在实际中的应用。
4、应用统计:
本课程4学分,总学时60。 是一门基础必修课。要求学生在系统地掌握和学习数理统计的基本理论和方法的基础上,具备从事统计工作的能力。主要内容有:概率与分布基础、抽样与抽样估计、回归分析、计算机在统计中的应用。
5、财务管理:
本课程4学分,总学时60。 通过本课程的教学,使学生对财务管理方面的基本理论有较全面的理解和较深刻的认识,牢固树立财务管理的基本观念。主要包括现代企业财务管理的基本理论、基本知识和基本方法,包括筹资管理,流动资产、固定资产与无形资产管理,金融工具投资、利润管理、财务分析、资本经营财务。
6、经济学:
本课程3学分,总学时45。
内容上以西方经济学为主体,着重讲述了微观经济学的相关理论。
重点介绍微观经济学的基本概念、基本原理、研究方法以及政策主张。使学生对微观经济学的基本内容有初步的了解,能运用微观经济学原理和方法对经济活动进行初步分析,为学习其他课程奠定基础。
7、计算机基础:
本课程4学分,总学时60。
通过本课程的教学,使学生掌握计算机的基础知识、基本概念和基本操作技能,并掌握计算机实用软件的使用,为学生使用计算机和进一步学习计算机有关知识打下基础。主要介绍计算机发展及计算机硬、软件和微机组成、计算机基本操作、计算机网络和网页制作。
8、SQL数据库系统及应用:
本课程4学分,总学时60。
介绍了数据库系统的原理、方法和发展趋势。内容包括:SQL数据库基础、SQL Server服务器的管理与安全、SQL Query Analyzer 的使用、Transact—SQL 语言基础、SQL Server 数据库管理及使用、SQL Server的视图、使用Transact—SQL语言进行程序设计、数据完整性
的设计及实现、存储过程与触发器、SQL Server的数据传输服务、SQL Server与Web的结合。
9、C/C++语言程序设计:
本课程6学分,总学时90。
C/C++语言程序结构及其特点简介、数据、运算和表达式、流程控制语句、编译预处理和分割编译、枚举类型、结构体和联合体类型等基础知识,并建立面向对象的程序设计、流类库与输入/输出、异常处理机制、MFC类库与Windows程序开发概述。
10、数据结构:
本课程4学分,总学时60。
数据结构的概念、线性表、栈和队列、串与数组、图、排序、查找基础知识。
11、计算机组成及结构:
本课程6学分,总学时90。
计算机的产生与发展、计算机的特点及应用、计算机的结构与相关性能、计算机的安装等基本知识。
12、VC++程序设计:
本课程3学分,总学时45。
Visual C++基础、MFC类的层次结构、MFC应用程序框架、AppWizard与ClaWizard的使用、文档视图结构、输入输出与打印控制、对话框、常用控件、文件存取、HTML帮助文件的制作、数据库程序开发、多线程原理及实现方法、ActiveX控件的设计与应用。
13、操作系统:
本课程3学分,总学时45。
介绍操作系统引论、进程与线程管理、内存分配与管理、文件系统管理、外围设备管理、作业管理、处理机调度、Unix操作系统实例。
14、计算机网络技术:
本课程4学分,总学时60。
介绍计算机网络概述、数据通信基础、网络体系结构、TCP/IP协议体系结构、局域网基础、网络设计、网络互联、Internet应用技术、网络管理与安全、网络新技术。
15、网络通信:
本课程4学分,总学时60。
介绍现代网络通信的基本原理与最新技术。从最基本的数据通信理论和网络拓扑开始,抓住网络和通信这两条主线,讲述在网络环境下的通信技术和方法以及为了达到通信的最高目标,网络在构成和协议规程方面做出的改进。
16、网络工程:
本课程4学分,总学时60。
网络工程的概念和分类及数据通信网、网络协议体系、几种常用网络、网络安全与防火墙、网络线缆接口器与测试仪、常用网络设备、综合布线系统、网络工程设计、网络工程实施与验收、智能大厦。
17、网络安全:
本课程4学分,总学时60。
网络安全概述、网络攻击常用技术、网络社会的对策--信任体系与危机管理、信任体系--信息时代的基础设施、企业信息安全工程。
18、Web技术:
本课程4学分,总学时60。
综合运用网络、数据库、网站建设、项目管理及相关知识和技术规划、建设、维护电子商务网站。
大连理工大学网络教育学院计算机网络专业(专升本)教学计划
进程表
(2003年秋季开始执行)
【说明】:1.要求最低必修总学分为87学分,含毕业论文(毕业设计)8学分。修满最低必修
学分并提交且通过毕业论文(毕业设计)审核方可毕业。
2.每学期上课时间为15周。学分数×15=学时数。因而,学分数=每周学时数。
计算机网络心得体会
计算机网络心得体会一:计算机网络学习心得体会
如今已经是信息时代,作为主流信息工具的网络越来越重要,因此我选择了这门选修课程。
我个人对于电脑和网络是很感兴趣的,但由于学习的东西不多,经常是在玩游戏,真正运用到网络的技术性的东西实在少到可怜。象做博客,我只是会一般的做法,也能把它搞得与众不同,但我全然不知道其中的奥秘。象代码之类的东西,我以前只是耳闻,半点也不懂。学了这门课程后,虽然懂的不是很多,但已经不是什么都不知道的了,简单得运用一些代码还是会的,这也就行了。我并不要求学得很精深,毕竟我将来并不是干这行的。而制作网页的知识,学了一点,也会做一些简单的网页了,其实我觉得这就够了,我还没有想做自己的网页发布到网上的念头。但我不是说不要学习计算机网络技术,相反,我们学地越精深越好,我的观点只能代表我个人的想法,毕竟这个时代学得越多,活得更好的可能性就越大。只不过人的精力有限,只能学到你能承受的地步。如果精力旺盛,足够学一切技术,自然也没人反对。网络之中目前我最感兴趣的还是做博客,时不时写些自己的感悟或者转载些别人的好文章,上传一些漂亮的图片和朋友们分享,这让人感觉到难得的愉悦。好东西,大家一起分享才有意思。
计算机网络系统是一个集计算机硬件设备、通信设施、软件系统及数据处理能力为一体的,能够实现资源共享的现代化综合服务系统。计算机网络系统的组成可分为三个部分,即硬件系统,软件系统及网络信息系统。
1.硬件系统
硬件系统是计算机网络的基础。硬件系统有计算机、通信设备、连接设备及辅助设备组成,如图1.6.4所示。硬件系统中设备的组合形式决定了计算机网络的类型。下面介绍几种网络中常用的硬件设备。
⑴服务器
服务器是一台速度快,存储量大的计算机,它是网络系统的核心设备,负责网络资源管理和用户服务。服务器可分为文件服务器、远程访问服务器、数据库服务器、打印服务器等,是一台专用或多用途的计算机。在互联网中,服务器之间互通信息,相互提供服务,每台服务器的地位是同等的。服务器需要专门的技术人员对其进行管理和维护,以保证整个网络的正常运行。
⑵工作站
工作站是具有独立处理能力的计算机,它是用户向服务器申请服务的终端设备。用户可以在工作站上处理日常工作,并随时向服务器索取各种信息及数据,请求服务器提供各种服务(如传输文件,打印文件等等)。
⑶网卡
网卡又称为网络适配器,它是计算机和计算机之间直接或间接传输介质互相通信的接口,它插在计算机的扩展槽中。一般情况下,无论是服务器还是工作站都应安装网卡。网卡的作用是将计算机与通信设施相连接,将计算机的数字信号转换成通信线路能够传送的电子信号或电磁信号。网卡是物理通信的瓶颈,它的好坏直接影响用户将来的软件使用效果和物理功能的发挥。目前,常用的有10mbps、100mbps和10mbps/100mbps自适应网卡,网卡的总线形式有isa和pci两种。
⑷调制解调器
调制解调器(modem)是一种信号转换装置。它可以把计算机的数字信号“调制”成通信线路的模拟信号,将通信线路的模拟信号“解调”回计算机的数字信号。调制解调器的作用是将计算机与公用电话线相连接,使得现有网络系统以外的计算机用户,能够通过拨号的方式利用公用电话网访问计算机网络系统。这些计算机用户被称为计算机网络的增值用户。增值用户的计算机上可以不安装网卡,但必须配备一个调制解调器。
>计算机网络心得体会二:计算机网络心得>>(2581字)
随着计算机及网络技术的飞速发展,全球信息化已成为人类发展的必然趋势,计算机在人们的生活和工作中发挥着越来越重要的作用。由于网络的开放性、互连性、连接形式的多样性,致使网络易受黑客、恶意软件和其它不轨的功击,存在着自然和人为等诸多因素的脆弱性和潜在威胁。网络安全逐渐成为一个潜在的巨大问题。网络安全性是一个涉及面很广泛的问题,其中也会涉及到是否构成犯罪行为的问题。在其最简单的形式中,它主要关心的是确保无关人员不能读取,更不能修改传送给其他接收者的信息。此时,它关心的对象是那些无权使用,但却试图获得远程服务的人。安全性也处理合法消息被截获和重播的问题,以及发送者是否曾发送过该条消息的问题。
大多数安全性问题的出现都是由于有恶意的人试图获得某种好处或损害某些人而故意引起的。可以看出保证网络安全不仅仅是使它没有编程错误。它包括要防范那些聪明的,通常也是狡猾的、专业的,并且在时间和金钱上是很充足、富有的人。同时,必须清楚地认识到,能够制止偶然实施破坏行为的敌人的方法对那些惯于作案的老手来说,收效甚微。网络安全性可以被粗略地分为4个相互交织的部分:保密、鉴别、反拒认以及完整性控制。保密是保护信息不被未授权者访问,这是人们提到的网络安全性时最常想到的内容。鉴别主要指在揭示敏感信息或进行事务处理之前先确认对方的身份。反拒认主要与签名有关。保密和完整性通过使用注册过的邮件和文件锁来实现。
一、网络的安全保密
针对网络系统实际情况,解决网络的安全保密问题是当务之急,考虑技术难度及经费等因素,设计时应遵循如下思想:
1.大幅度地提高系统的安全性和保密性;
2.保持网络原有的性能特点,即对网络的协议和传输具有很好的透明性;
3.易于操作、维护,并便于自动化管理,而不增加或少增加附加操作;
4.尽量不影响原网络拓扑结构,同时便于系统及系统功能的扩展;
5.安全保密系统具有较好的性能价格比,一次性投资,可以长期使用;
6.安全与密码产品具有合法性,及经过国家有关管理部门的认可或认证;
7.分步实施原则:分级管理分步实施。
针对上述分析,我们采取以下安全策略:1.采用漏洞扫描技术,对重要网络设备进行风险评估,保证信息系统尽量在最优的状况下运行。2.采用各种安全技术,构筑防御系统,主要有:(1)防火墙技术:在网络的对外接口,采用防火墙技术,在网络层进行访问控制。(2)NAT技术:隐藏内部网络信息。(3)VPN:虚拟专用网(VPN)是企业网在因特网等公共网络上的延伸,通过一个私有的通道在公共网络上创建一个安全的私有连接。它通过安全的数据通道将远程用户、公司分支机构、公司业务伙伴等与公司的企业网连接起来,构成一个扩展的公司企业网。在该网中的主机将不会觉察到公共网络的存在,仿佛所有的机器都处于一个网络之中。公共网络似乎只由本网络在独占使用,而事实上并非如此。(4)网络加密技术(Ipsec):采用网络加密技术,对公网中传输的IP包进行加密和封装,实现数据传输的保密性、完整性。它可解决网络在公网的数据传输安全性问题,也可解决远程用户访问内网的安全问题。(5)认证:提供基于身份的认证,并在各种认证机制中可选择使用。(6)多层次多级别的企业级的防病毒系统:采用多层次多级别的企业级的防病毒系统,对病毒实现全面的防护。(7)网络的实时监测:采用入侵检测系统,对主机和网络进行监测和预警,进一步提高网络防御外来攻击的能力。
3.实时响应与恢复:制定和完善安全管理制度,提高对网络攻击等实时响应与恢复能力。
4.建立分层管理和各级安全管理中心。
二、入侵检测
入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息,看看网络中是否有违反安全策略的行为和遭到袭击的迹象。入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护。这些都通过它执行以下任务来实现:
1.监视、分析用户及系统活动;2.系统构造和弱点的审计;
3.识别反映已知进攻的活动模式并向相关人士报警;4.异常行为模式的统计分析;
5.评估重要系统和数据文件的完整性;
6.操作系统的审计跟踪管理,并识别用户违反安全策略的行为。
三、防病毒系统
防病毒产品可以在每个入口点抵御病毒和恶意小程序的入侵,保护网络中的PC机、服务器和Internet网关。它有一个功能强大的管理工具,可以自动进行文件更新,使管理和服务作业合理化,并可用来从控制中心管理企业范围的反病毒安全机制,优化系统性能、解决及预防问题、保护企业免受病毒的攻击和危害。防病毒系统设计原则
1.整个系统的实施过程应保持流畅和平稳,做到尽量不影响既有网络系统的正常工作。
2.安装在原有应用系统上的防毒产品必须保证其稳定性,不影响其它应用的功能。在安装过程中应尽量减少关闭和重启整个系统。
3.防病毒系统的管理层次与结构应尽量符合机关自身的管理结构。
4.防病毒系统的升级和部署功能应做到完全自动化,整个系统应具有每日更新的能力。
5.应做到能够对整个系统进行集中的管理和监控,并能集中生成日志报告与统计信息。
病毒传播的另外一个途径是通过局域网内的文件共享和外来文件的引入,所以,企业网络最妥善的防病毒方案应当考虑解决客户端的防病毒问题。如果病毒在局域网内的所有客户端传播之前就被清除,网络管理员的工作量就减少了很多。网关防毒:
网关防毒是对采用http、ftp、smtp协议进入内部网络的文件进行病毒扫描和恶意代码过滤,从而实现对整个网络的病毒防范。
网络是个动态的系统,它的变化包括网络设备的调整,网络配置的变化,各种操作系统、应用程序的变化,管理人员的变化。即使最初制定的安全策略十分可靠,但是随着网络结构和应用的不断变化,安全策略可能失效,必须及时进行相应的调整。网络安全性是一个涉及面很广泛的问题,其中也会涉及到是否构成犯罪行为的问题。在其最简单的形式中,它主要关心的是确保无关人员不能读取,更不能修改传送给其他接收者的信息。此时,它关心的对象是那些无权使用,但却试图获得远服务的人。安全性也处理合法消息被截获和重播的问题,以及发送者是否曾发送过该条消息的问题
>计算机网络心得体会三:计算机网络基础心得体会>>(722字)
通过一学期网络基础课的学习,认识到了网络在人们的生活中无处不在。即使你不懂网络,在生活中也会遇到它并且在使用它。那么,作为一个大学生使用简单的网络是必不可少的文化素质。而这门课程就是你接触网络并且在实际生活中应用它的最有效的方式。网络简单地说就是一个将人们所需要的资源通过一定的协议实行共享的媒介。就拿大家经常使用的浏览器来说吧,当你需要了解时下流行什么发型或者是服装,就可以通过搜索引擎足不出户了解这些东西。这个例子仅是网络应用的冰山一角,要想懂得更多的网络使用方法学习是必不可少的,当然实践也是相当重要的。
作为信息爆炸的21世纪,网络已经深入到了社会的各个阶层。无论是在最神秘的国家情报机构还是普通的人民大众,网络已经显得举足轻重,无可替代的工具。小到人们经常使用的手机,大到军队作战航天飞机的发射都离不开网络。比如说,去年五月一日美国海豹突击队击毙“基地”头目——本·拉登,就是一个很好的例子,美国中情局截获了一则信息显示本·拉登的藏身地。还有大家用的银行卡都是联通了全球的银行网络,才使得存取如此简单。
那么下来谈谈网络在大学生中间的应用。大家都比较熟悉的QQ,MSN等一系列交友平台,通过这些平台大家可以远距离通信,发电子邮件,讨论问题,交友,分享图片等等。还有一些bbs论坛,他将一些拥有共同爱好的并且愿意和社区的其他人分享自己的独到见解的一类人聚集起来,共同讨论问题,解决问题。充分发挥大学生活跃的思想和创造力。浏览网页、博客丰富大学生的课余时间,还能涉猎一些有用的社会知识,开阔视野。总之,网络是时代的产物。了解并使用简单的网络知识不仅提高了自身的文化素质而且还能解决一些生活中的问题,也就是说网络知识是当代大学生必不可少的素质。
什么叫在籍考生?
参加自学考试,凡取得一门合格成绩者即为自学考试的“在籍考生”,市地考办便为该考
生建立考籍档案并提供档案号。(也称总考号)
考生档案号(或总考号)的意义?
档案号(总考号)是合格考生所特有的参加自学考试期间唯一的代码。它由市地编号、
专业代号、考生序号三部分组成。其作用为:
(1)有利于合格试卷的归档。有了档案号便意味着该生在所在市地有了自己的考籍档案,以后的所有课程考试的合格成绩等均并入该档案号名下。我们称之为归档。故有了档案
号的考生在答卷时请务必填上自己的档案号,以利于该试卷的归档。
(2)有利于毕业生档案的提取。毕业生档案是根据档案号提取的,因此,提供正确的
档案号是准确、及时提取毕业生档案的重要保证。
(3)有利于考生有关信息的查询。因为档案号是唯一的,根据档案号查询的考生信息
最准确、及时。克服了重名、重号等现象。
什么叫并档?
有了档案号的考生,若在以后的考试中不在试卷的档案号栏上填上自己的号码,便会被当作新考生重新建档,并提供一个新的档案号,这样该生便有了两个或两个以上档案号。该类考生应该持单科合格证和准考证在规定的时间内到所在地市考办办理手续。将一个档案并
入到另一个档案中去,并按所办专业确定最终档案号,称之为并档。
什么叫转考?如何办理转考手续?转考后的成绩是否有效?
考生在考试期间,由于工作调动、户口迁移或长期在外地工作等原因,需要到其他地区继续参加考试,可将其考籍档案一起转到该地区,叫转考。一般分省际间转考和省内转考。省际间转考者可携带单位证明信、准考证、全部单科合格证和本人转考申请到当地考办办理考籍档案转出手续。由当地考办开具省际间转考证明信,考生持该信到转入省、自治区、直辖市考办办理考籍档案转入手续。其相同课程的合格成绩仍然有效。省内转考者应携带单位证明信、准考证、全部单科合格证和本人转考申请到当地考办办理考籍档案转出手续,由当地考办开具省内转考证明信,考生持该信到转入市、地考办办理考籍档案转入手续。其相同
课程的合格成绩仍然有效。
专业停考后,该专业的考生如何继续参加考试?
一般来说,自学考试某一专业在停考前预留一定的时间,以便使该专业的考生尽量完成本专业 的学习。但在规定的时间内仍没毕业的考生,可报考相近专业,没有相近专业的可重新选择专业 ,原考试合格的成绩仍然有效。但是,只有与新报考专业课程名称相同,且
学分要求高于或等于新报考专业课程的才能免考。
1:多多看书,你要把书看成是你的亲生父母,天天都要去看才行,然后还要依赖他,主要是没他不行啊,你想想看,你不去看的话,那来的基础啊,做什么事都要有底子才行啊,跟我们成长是一个意思,反正是一步一步,慢慢来。
2:你要对计算机有兴趣还行,不然你是不会去认真去研究他的,有兴趣就好说了,比如我就是啦,多买买计算机杂志,当然少不了黑客杂志了,他成了我平时的业余生活了。
3:就是最重要的一点了,去实践,经常上网是件好事,但你一定要做有用的事才有价值,什么用呢,就是把学的运用到你的身边,这样你还会感觉你学的是有用的,是不是啊。那么你就会更深层的去学了。
4:看你自己了,计算机这东东可是深不可测的啊,你就必须跟上时代的步伐,怎么跟我就不说了吧,你自己应该知道吧!引用宋祖英的一句话\"走进了新时代\",我们做这行的就天天到新时代去。
现在的社会就是这样的残酷,没有技术就不能在社会上立足
5:要有必备的工具书:我们已经拥有了一个庞大的资源库,那就是英特网。在网上有很多的免费教程以及电子书籍,还可以参加论坛讨论,让高手直接指导你。
6:要有一个心理准备:
不要害怕遇到问题,哪怕是再大的问题也不用怕,没有解决不了的问题。相反碰到的问题越多,我们可以学到的东西有就越多——实践出真知嘛!可以相信,只要不断地解决问题,就可以不断提高。
7:要有一个长远的规划:先从何处入手?入门后该如何?自己要达到什么样的目标?
8:要掌握一些基础知识:
其实最基础的象如何关闭不必要的启动选项、如何修改注册表等等你都了解吗?所以把学习操作系统这些基础知识放在第一步吧。
再下来就需要学习一些基础的实用工具软件,比如microsoft office套件里的word等。
9:要用一些恰当的方法:
本人一直比较推崇问答法,就是有了问题以后就去问,问到答案的时候也就是自己学到东西的时候。
10:要有一个正确的目标:
们的目标当然只有一个,那就是学好电脑。但针对不同的时期,我们需要指定不同的目标。换句话说,一个初学者把最初目标就定在精通编程是不现实的。
11:要有一颗恒心:
半途而废的人是永远不可能获得成功的。
12:要弄清学习计算机技术主要学什么?
其一是入学后通过对计算机课的学习,要了解计算机的基本结构和工作原理,特别要通过实际的观察和操作来了解计算机的硬件结构和操作方法;其二,是学习好一门计算机语言,给今后自己根据需要学习其他各种适用性的语言打好基础。并熟练地掌握常用的计算机应用软件,如:文字处理软件、图形处理软件、数据库开发软件等;其三,学习计算机网络的知识,并通过讲座、报告对计算机网络进行了解,要学会在internet上的各种应用操作。
怎样学好计算机网络?
1、背概念,计算机网络作为一门新兴学科,它的新概念极多,你不一定要一字不差的背下来,但一定要知道是怎么回事。
2、多实践,包括经常上网,使用各种软件、硬件。如果有条件,多在机房装装机器,拆拆各个部件,看看网络组成,都是非常有好处的事情。
3、适当做些题,计算机网络的题极多,怎么也得做些题。比如计算机网络过级题,有些比较精典的。
简述什么是计算机网络?它由哪几部分组成?
答:利用通信设备和线路将地理位置不同的,功能独立的多个计算机系统互相连接起来,以功能完善的网络软件实现网络中资源共享和信息传递的系统。它由通信子网和资源子网组成。
.简述CSMA/CD工作过程。
答:CSMA/CD是一种局域网的共享介质协议,它是基于竞争机制的,其工作过程如下:(1)发送站发送时首先侦听载波(载波检测) (2)如果网络(总线)空闲,发送站开始发送它的帧。 (3)如果网络(总线)被占用,发送站继续侦听载波并推迟发送直至网络空闲。
(4)发送站在发送过程中侦听碰撞(碰撞检测)。
(5)如果检测到碰撞,发送站立即停止发送,这意味着所有卷入碰撞的站都停止发送。
(6)每个卷入碰撞的站都进入退避周期,即按照一定的退避算法等待一段随机时间后进行重发,亦即重复上述1-6步骤,直至发送成功。
简述什么是VLAN
答:VLAN是指在交换局域网的基础上,通过网络管理软件划分的可跨越不同网段、不同网络端到端的逻辑网络。一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理的网络用户加入到一个逻辑子网中。
试论述CSMA/CD机制
(1) 名词解释 载波侦听多路访问协议
(2) CSMA/CD媒体访问控制方法的工作原理
(3) CSMA/CD的访问控制步骤
答:CSMA/CD是一种分布式介质访问控制协议,数据发送具有广播的特点,各个站点都能独立决定数据帧的发送与接收,每站点在发送数据帧之前首先要进行载波侦听,只有介质空闲时才发送帧,如果两个以上的站点同时监听到介质空闲并发送帧,则会发生冲突,一旦发生冲突现象就意即停止发送,随机延时后,再重新拿取介质,重新发送帧。
步骤:
1、如果介质空闲,就发送信息,否则等待。
2、在发送开始后的一段时间内,监听判断是否有冲突。
3、若没有冲突继续发送信息,再循环。
4、若有冲突,则停止发送,并发送阻塞信号,随机延时后再循环。
(1)计算机网络为什么采用层次化的体系结构? 有利于分析与管理
(2)通信子网的存储转发交换方式中,数据报和虚电路有何异同。 一个不需要事先建立逻辑连接,一个需要建立逻辑连接
(3)IPV6的主要特点是什么?更大的地址空间,灵活的首部格式,允许协议的继续扩充,支持即插即用与资源的预分配
(4)请简述以太网的工作原理和数据传输过程。先听后发边听边发遇到冲突延迟后发
(5)请简述ARP协议的工作过程,什么情况下需要RARP协议。1)首先在本地ARP表查找对应的目标的物理地址,若没有,则进行ARP
地址解析;2)产生ARP请求分组;3)填充相关部分后,广播发送ARP分组;4)目标节点发送ARP应答分组;5)源节点接受ARP分组,同时刷新本地的缓存;6)组装完整的帧发送。当知道自己物理地址,但是不知道自己的IP时,使RARP。
(6)简述为什么IP要进行子网划分?举例说明划分子网有什么好处和代价?如何弥补其缺陷?由于IP地址空间的利用率有时很低,给每
个物理网络分配一个网络号会使路由表变得太大而使网络性能变坏,两级IP地址不够灵活。
(7)TCP协议通过哪些差错检测和纠正方法来保证传输的可靠性。
检验和、确认与超时,TCP中的差错检验通过3种简单工具来完成:检验、确认和超时。每个TCP报文段都包括检验和字段。检验和用来检查报文段是否出现传输错误。如果报文段出现传输错误,TCP检查出错就丢弃该报文段。发送端TCP通过检查接收端的确认,来判断发送的报文段是否已经正确地到达目的TCP。如果发出的一个报文段在超时规定的时间没有受到确认,发送端将判断该报文段的丢失或传输出错。
(9)试比较OSI参考模型与的TCP参考模型异同点
OSI参考模型有7层,第一层物理层,第二层数据链路层,第三层网络层,第四层传输层,第五层会话层,第六层表示层,第七层
应用层;TCP/IP参考模型有四层,第一层主机-网络层,它与OSI的数据链路层和物理层相对应,第二层互连层,它与OSI的网络层相对应,第三层传输层,它与OSI的传输层相对应,第四层应用层,它与OSI的应用层、表示层、会话层相对应.
这两种模型的共同之处:是它们都采用了层次结构的概念,在传输层中定义了相似的功能.不同的是:二者在层次划分、使用的协议上是有很大区别的
(10)试分析和比较集线器、交换级、网桥的区别和联系。联系:都是中间设备;网桥:是数据链路层的中间设备。主要作用是根据MAC 帧的目的地址对收到的帧进行转发。 网桥具有过滤帧的功能。 ;路由器:网络层的中间设备。作用是在互连网中完成路由选择的功能。网关:网络层以上的中间系统。作用是在高层进行协议的转换以连接两个不兼容的系统
(12)试结合Ethernet帧结构,分析CSMA/CD的发送与接收工作原理
CSMA/CD是一种分布式介质访问控制协议,网中的各个站(节点)都能独立地决定数据帧的发送与接收。每个站在发送数据帧之前,首先要进行载波监听,只有介质空闲时,才允许发送帧。这时,如果两个以上的站同时监听到介质空闲并发送帧,则会产生冲突现象,这使发送的帧都成为无效帧,发送随即宣告失败。每个站必须有能力随时检测冲突是否发生,一旦发生冲突,则应停止发送,以免介质带宽因传送无效帧而被白白浪费,然后随机延时一段时间后,再重新争用介质,重发送帧。
(13)结合WWW协议执行过程分析,说明为什么在一次WWW协议执行过程中既使用了UDP协议,又使用了TCP协议。
从www协议执行过程来说,浏览器要访问服务器,首先要完成服务器的域名解析,而域名解析系统是一个既依赖于UDP协议又依赖于TCP协议的系统,在获得服务器的IP后,由传输层完成浏览器与服务器的TCP连接建立。当TCP进程成功建立TCP会话后,浏览器向服务器发送要求获取文件的HTTP请求,服务器将请求浏览页面所含所有信息,这个过程所使用的HTTP协议依赖于TCP协议。 (15)同步通信与异步通信有何不同?同步通信方式要求通信双方以相同的时钟频率进行,而且准确协调,通过共享一个单个时钟或定时脉冲源保证发送方和接收方的准确同步,效率较高;异步通信方式不要求双方同步,收发方可采用各自的时钟源,双方遵循异步的通信协议,以字符为数据传输单位,发送方传送字符的时间间隔不确定,发送效率比同步传送效率低。
(16)网络互联按层次分有那几层,各层所用的互联设备是什么。答:转发器:是物理层中间设备。主要作用是在物理层中实现透明的二进制比特复制,以补偿信号衰减。网桥:是数据链路层的中间设备。主要作用是根据MAC帧的目的地址对收到的帧进行转发。网桥具有过滤帧的功能。路由器:网络层的中间设备。作用是在互连网中完成路由选择的功能。网关:网络层以上的中间系统。作用是在高层进行协议的转换以连接两个不兼容的系统。
(17)简述以太网交换机工作过程(3-30)
交换机是通过MAC地址来转发数据的。当连接交换机的两个用户同时发送数据时,交换机先查看交换机的交换机表,里面有记录端口和MAC地址的映射。例如A发送数据,交换机查找交换机表,如果表中有目的地址的MAC项,就从那个对应MAC的端口转发改数据。此时假如B也发送数据,同样要查找交换机表,如果目的地址和A发送的目的地址一样,那时交换机也把B的数据转发到那个端口发送,此时会把A和B发送的数据包排成队列按序发送。
交换机分割冲突域,每个端口独立成一个冲突域。每个端口如果有大量数据发送,则端口会先将收到的等待发送的数据存储到寄存器中,在轮到发送时再发送出去。
(18)域名解析有哪两种方式?分别简述其解析过程。递归查询与迭代查询。
(19)网络环境下的进程通信与单机系统内部的进程通信的主要区别是什么 ? 网络中的主机高度自主性。因为不是在同一个主机系统之中,没有一个统一的高层操作系统进行全局控制与管理,因此网络中的一台主机对其他主机的活动状态、位于其他主机系统中的各个进程状态、这些进程什么时间希望参与网络活动,以及希望与网络中哪一台主机的什么进程通信等情况,一概无从知道。
计算机网络实验报告
课程_ _ 实验名称 _
姓 名_________ ________ 实 验 日 期: 学 号________ _________ 实验报告日期:
同组人姓名_________________ 报 告 退 发: ( 订正 、重做 ) 同组人学号_ _______________________ 教 师 审 批 签 字:
一.实验名称
二.环境(详细说明运行的操作系统,网络平台,机器的IP地址)
三.实验目的
四.实验内容及步骤(包括主要流程和说明,分工说明)
五.实验结果
六.实验中的问题及心得
福建农林大学计算机与信息学院
课程名称:姓
名:系:专
业:年
级:学
号:指导教师:职
称:信息工程类
实验报告
计算机网络
计算机科学与技术系 计算机科学与技术
2011级
周术成老师
2014年
5 月
日
福建农林大学计算机与信息学院实验报告
系:
计算机与信息系
专业:
计算机科学与技术 年级:
2011
姓名:
学号:
实验课程:_
计算机网络
实验室号____田C-305__
计算机号:
实验时间:
指导教师签字:
成绩:
实验一 以太网组网实验
1.实验目的和要求
1.熟悉局域网所使用的基本设备 2.掌握以太网组建方法 3.掌握网络连通性测试方法
2.实验原理
以太网事实上是一簇局域网技术,不同的以太网在链路层帧头的格式、电缆的类型和传输速度上有很大的差异以太网可以利用同轴电缆、双绞线、光缆等不同的传输介质进行组网,也可以运行 10Mb/s、100Mb/s、1000Mb/s 的网络速度。不管采用何种传输介质,以及网络速度各不相同,只要是以太网,采用的都是 CSMA/CD介质访问控制方法。即任何结点没有可预约的发送时间,所有结点平等地争用发送时间,并随机地发送数据。
组建局域网常用的传输介质为双绞线,作为 10BASE-T 和 100BASE-TX 以太网的传输介质,非屏蔽双绞线在组网中起着重要的作用。非屏蔽双绞线 UTP 中的 8 芯导线采用了不同的颜色,分成 4 对,其中橙和橙白一对,绿和绿白一对,蓝和蓝白一对,棕和棕白一对。以太网使用的 UTP 分为直通 UTP 和交叉 UTP。
UTP 双绞线有两种接法:T568A 标准和 T568B 标准。
直通 UTP:线的两头都按 T568B 线序标准连接。
交叉 UTP:线的一头按 T568A 线序连接,另一头按 T568B 线序连接。
组装不同类型的局域网需要不同的设备,10Base-T 和 100Base-TX 组网所需要的设备有:UTP 电缆、以太网卡、10M/100M 集线器、以太网交换机等。现在的以太网在逻辑上采用星型拓扑结构,用这种拓扑结
构,每台计算机用电缆线连接到共享网络设备上,如集线器和交换机等。 集线器和交换机都是用以太网接口连接多台设备,然而,它们在实现上有很大不同。集线器是第 1 层 设备,是以太网的集中连接点,具有信号放大功能,扩大以太网的地理范围。通常采用 RJ-45 接口,计算
机或其他终端设备通过双绞线电缆与集线器相连。当数据到达集线器的一个端口后,集线器不进行过滤处
理,直接将收到的数据包复制并广播到所有其他的端口,而不管这些端口连接的设备是否需要这些数据。
因此,网络中集线器数量越多,整个网络的性能就越差。 一般以太网的拓扑既用到集线器也用到交换机,集线器连接到交换机端口上,计算机连接到集线器上。 在这种配置里,连接在同一集线器的计算机能看到彼此传输的数据,并且一次只能有一个传输;但在多个
集线器上能够同步传输。
网卡(NIC)是构成网络的主要部件,计算机通过网卡可以与网络中的通信介质相连。根据传输速率 的不同,网卡可分为 10Mb/s,100Mb/s 和 10/100Mb/s 等几种,10Mb/s 网卡用在 10BASE-T 以太网中,100Mb/s
网卡用在 100BASE-TX 以太网中,10/100Mb/s 网卡可以自动适应网络速率。
3.主要仪器设备(实验用的软硬件环境)
PC 机 2-3 台、以太网卡、压线钳一个、5 类双绞线若干米、RJ-45 插头若干个,交换机或集线器、电缆测试仪一个,网络模拟器 Packet Tracer V5.2
4.操作方法与实验步骤
1.组建简单的以太网方法
(1)利用双绞线进行设备之间的连接时,要注意不同设备间所使用的线缆是不同的。
两台计算机之间的连接使用交叉 UTP 线缆。
计算机与交换机/集线器使用直通 UTP 线缆。
集线器与集线器的级联可以采取两种方法(交换机与交换机的级联同集线器间的级联):
一台集线器的级联口与另一台集线器的普通口连接时采用直通 UTP 线缆;
两台集线器的普通口级联时采用交叉 UTP 线缆。 (2)将计算机连接入以太网
确保 PC 机上安装了网卡,并安装相应的网卡驱动程序。
确保 PC 机上正确安装了 TCP/IP 协议,并配置了局域网 IP 地址。如主机 A 的 IP 地址设为 192.168.1.10,主机 B 的 IP 地址设置为:192.168.1.20。子网掩码为 255.255.255.0。具体操作
步骤如下:
3.模拟组网实验
启动思科模拟器 Packet Tracer V5.2,构建如图所示的网络拓扑结构,利用直连线把 PC1,PC2,PC3 分别
右击“网上邻居”,选择“属性”,打开“网络连接”对话框。
打开“本地连接”的属性对话框,打开“Internet 协议(TCP/IP)”属性。
为 PC 机配置 IP 地址和子网掩码。
(3)利用制作好的直通 UTP 线缆将计算机与集线器(或交换机)连接起来,形成了如图所示的简单以太网结构。
2.网络的连通性测试
在完成以太网的物理连接之后,需要测试网络的连通性,以保证网络的畅通。通常网络连通性测试可
以采用的方法有:
(1) 观察交换机和网卡状态指示灯的变化情况。
连接 RJ-45 插头的交换机接口的指示灯,以及 PC 机网卡插槽指示灯是否闪烁。 (2) 用 ping 命令进行测试
ping 命令是一种常见的网络连通性测试命令。ping 的原理很简单,就是向远程计算机发送特定的数
据包,然后等待远程计算机回应,并接收返回的数据包,对每个接收的数据包均根据传输的消息进行验证,
以校验与远程计算机的连接情况。
步骤 1.点击开始菜单→运行→输入 cmd。
步骤 2.输入 ipconfig /all 命令查看主机的网络参数,并做好记录
步骤 3.测试本机 TCP/IP 协议安装配置是否正确,命令为:ping 127.0.0.1
步骤 4.Ping 本机 IP,其目的是检查本机的网卡是否正常。命令为:ping ip地址
步骤 5.检测本机所在局域网是否正常。通过 ping 本网邻居计算机的 IP 地址来间接测试本网是否运行正常。如可以 Ping 192.168.1.52。
3.模拟组网实验
(1)启动思科模拟器 Packet Tracer V5.2,构建如图所示的网络拓扑结构,利用直连线把 PC1,PC2,PC3 分别连接到交换机的端口 f0/1,f0/2 和 f0/3 上 (2)设置 PC 机的 IP 地址:
双击 PC1 图标,在弹出的对话框中选择“Desktop”,点击“IP Configuration”,如下图。用同样 的方法设置 PC2 的 IP 地址为 192.168.1.20 和 PC3 的 IP 地址为 192.168.2.10。
(3)测试 PC 之间的连通性:
双击 PC1 图标,在弹出的对话框中点击 Command Prompt,如下图。 在命令行中输入命令:ping 192.168.1.20(通) 在命令行中输入命令:ping 192.168.2.30(不通)
5.实验内容及实验数据记录
5.1组建简单以太网
a.按步骤打开本地连接 点开协议
b.设置静态ip地址,子网掩码,和默认网关
注:实验室配置的地址 5.2 完成物理连接进行网络测试 a.使用ipconfig–all 进行数据测试
主机名称:Administrator 物理地址:90-2B-34-47-7C-F7 网络地址:192.168.1.51 子网掩码:255.255.255.0 默认网关:192.168.1.254 Dns服务器:218.85.157.99 :1.0.0.0(副DNS服务器) b.连通性测试结果:
3.模拟组网: a.进行网络部署
b.进行终端机的ip设置
其他两台终端机也是一样设置ip地址分别为:192.168.1.20、192.168.2.30 c.进行网络连接、
6.实验数据处理与分析
地址和子网掩码进行相与运算,IP得到该 IP 地址所在的网络号。 和 PC2 都在网络
192.168.1.0PC1
中,而 PC3 在网络 192.168.2.0 中,不在同一子网中的两台主机之间不能直接通信。
实验二
交换机配置实验
一、实验目的
1.了解交换机的工作原理 2.熟悉交换机的基本配置 3.掌握虚拟局域网VLAN的配置
二、实验环境与设备
本实验可以在计算机上利用模拟软件进行操作,需要的设备有:PC机,思科路由器模拟软件 Packet Tracer V5.2。
三、实验内容
1.交换机的基本配置 2.单一交换机的VLAN配置 3.跨交换机的VLAN配置
四、实验原理
交换机采用背板总线结构,为每个端口提供一个独立的共享介质,吧冲突域限制限制在每个端口的范围内。如果将计算机直接连到交换机的端口。那么它将独享该端口提供的带宽;如果计算机通过以太网连入交换机,则该以太网上的所有计算机共享交换机端口提供的带宽。 1.交换机的工作过程
当交换机接收到一个数据帧时,他首先会记录该数据帧的源MAC地址和源端口的映射,如果在“MAC地址-端口映射表”中已经存在该映射项,则更新该映射项的生存周期,如果没有则在映射表中保存该项。然后查看“MAC地址-端口映射表”中是否存在该数据帧的目的MAC地址与端口的对应关系,如果有就把该数据帧发向对应的端口,如果没有对应端口是数据帧的来源端口,就简单的将该数据帧丢弃;如果映射表没有该数据帧的目的MAC地址与端口的对应关系,则向除接收该数据帧的那个端口以外的其他所有端口转发该数据帧。以太网交换机隔离了本地信息,从而避免了网络上不必要的数据流动,实现了通信过滤功能。
2.虚拟局域网VLAN (1)什么是VLAN VLAN是建立在局域网交换机上的,以软件方式实现逻辑工作组的划分与管理,逻辑工作组的站点不受物理位置的限制,当一个站点从一个逻辑工作组移到另一个逻辑工作组是,只需要通过软件设定,而不需要改变它在网络中的物理位置;当一个站点从一个物理位置移动到另一个物理位置时,只要将该计算机连入另一台交换机,通过软件设定后该计算机可成为原工作组的一员。
相同VALN内的主机可以相互直接通信,不同VLAN中的主机之间不能直接通信,需要借助于路由器或具有路由功能的第三层交换机进行转发。广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。
(2)交换机的端口
以太网交换机的每个端口都可以分配一个VLAN,分配给同一个VLAN的端口共享广播域,即一个站点发送广播信息,同一个VLAN中的所有站点都可以接收到。
交换机一般都有三种类型的端口:TRUNK端口、ACCESS口、CONSOLE口。 █ CONSOLE端口:它是专门用于对交换机进行配置和管理的。通过Console端口连接并配置交换机,是配置和管理交换机必须经过的步骤。
█ ACCESS口(默认):ACCESS端口只能通过缺省VLAN ID的报文。 █
TRUNK口:为了让连接在不同交换机,但属于同一VLAN的计算机之间能够相互通信,必须把两个交换机相级联的那两个端口配置成TRUNK口工作模式。
(3)VLAN中继
VLAN中继也称为VLAN主干,是指当属于同一VLAN的两台主机分别连接在两台的交换机上时,要使这两台主机能够相互访问,需要在两台交换机相互连接的两个端口上配置VLAN中继,即把这两个端口设置为TRUNK。
(4)VLAN划分方法
VLAN在交换机上的是实现方法常用的有: ●
● 基于端口划分VLAN(将交换机的端口人工地分配给某个VLAN); 基于MAC地址划分VLAN(根据接入交换机端口的PC机的MAC地址配置给某个VLAN);
● 基于IP地址划分VLAN(根据接入交换机端口的PC机的IP机的IP地址配置给某个VLAN)。 3.交换机的管理
█ 交换机的管理方式基本分为两种:带内管理和带外管理。
●通过交换机的Console端口管理交换机属于带外管理:这种管理方式不 占用交换机的网络端口,第一次配置交换机必须利用Console端口进行配置。
●通过Telnet、拨号等方式属于带内管理。 █ 交换机的命令模式主要包括:
●用户模式
●特权模式
Switch > Switch#
Switch(config)#
//简单查看版本信息
●全局配置模式 ●端口模式
Switch(config-if)# █ 了解交换机命令行
●进入特权模式(en) ●进入全局配置模式(conf t) ●进入交换机端口视图模式(int f0/1) ●返回到上级模式(exit) ●从全局一下模式返回特权模式(end) ●帮助信息(如?、co?、copy?) ●命令简写(如 conf t) ●命令自动补全(Tab) ●快捷键(ctrl+c中断测试,ctrl+z退回到特权视图)
五、实验步骤
1.交换机的基本配置
(1)通过交换机的Console端口管理交换机 第一次使用交换机必须使用Console端口进行配置。需要的设备有:Switch_2960一台;PC一台;Console配置线;
◆创建拓扑图
◆进入交换机用户模式
(2)采用Telnet方式交换机配置
需要的设备:Switch_2960一台,PC一台,直连线一根,Console配置线一根 ◆创建拓扑图
◆配置PC与交换机的IP地址(在同一网段)
◆远程登入管理
2.单一交换机的VLAN配置 ◆规划网络,构建网络拓扑
◆划分VLAN:PC0,PC1→VLAN1
PC2→VLAN2
◆测试网络连通性
◆删除VLAN
3.跨交换机的VLAN配置 ◆规划网络,构建网络拓扑
◆配置PC IP地址
◆划分VLAN:
Switch1:PC0→VLAN2 PC1→VLAN3 Switch2:PC2→VLAN2 PC3→VLAN3
◆测试连通性
◆设置trunk连接模式:switch1 Switch2
◆测试连通性
实验四
网络监听实验
一、实验目的
1.熟悉IP地址与MAC地址的概念 2.理解ARP协议原理 3.掌握网络监听方法
二、实验环境与设备
本实验在连接因特网的局域网环境中进行操作,需要的设备有:两台PC机, WireShark监听软件。
三、实验内容 1.查看本机IP地址与MAC地址 2.监听ARP协议的工作过程 3.考察ARP协议的运行条件 4.编辑ARP表的静态表项
四、实验步骤
1.查看本机IP 地址与MAC 地址
在命令行窗口中输入命令:ipconfig /all ,在显示结果中可以看到本机的 MAC 地址,IP 地址,子网掩码,默认网关等信息。请在表格中记录你的主机的运行结果:
2.监听ARP协议的工作过程
1) 查看主机的高速缓存中的ARP 表
2) 运行WireShark 软件监听进出本机的arp 数据包
设置过滤器:
3) 执行命令:ping 邻居计算机IP 地址,并查看ARP表的变化
容易看到,在执行PING命令后,172.28.17.122出现在ARP表中
3.考察ARP协议的运行条件
1) 在WireShark 中设置capture filter 为:host 172.28.17.240 and arp or icmp。点击start 按钮进行监听
2) 使用Ping命令Ping 172.28.17.122,并记录监听结果
3) 4)
此时可见,在172.28.17.122中并没有运行ARP协议
5) 隔2 分钟后,再次使用arp –a,从命令执行结果中可以看出此时ARP表项中没有主机172.28.17.122 的表项
4.编辑ARP表的静态表项
1) 添加ARP 静态表项
使用命令 arp -s 172.28.17.240 44-87-FC-44-8C-9F添加该主机的静态表项:
2) 删除ARP 静态表项
使用命令arp -d 172.28.17.122删除主机172.28.17.122的表项:
3) 清空ARP 高速缓存
使用命令:arp -d *清除所有表项:
实验五
路由器配置实验
一、实验目的
1、认识路由器的端口号、型号
2、掌握路由器的路由配置
3、理解网络互连的基本原理
二、实验环境与设备
本实验在PC机上利用模拟软件进行操作,需要的设备有:PC机,思科路由模拟软件Packet Tracer V5.2
三、实验内容
1、路由器单臂路由配置
2、路由器静态路由配置
3、路由器默认路由配置
4、路由器动态路由配置
四、实验原理
1、路由器的端口号
不同型号的路由器其端口数量和布局有所不同,但都会包括四种基本端口:Console口,AUX口,LAN局域网接口,WAN广域网接口。下面简单介绍这些接口的作用。
(2)Console 口:使用专用配置线缆(一头是RJ45水晶头,一头是串口)连接计算机的串口,利用终端仿真程序(如Windows的超及终端)进行路由配置。
(3)AUX口:主要用远程配置、拨号连接、与modem连接等,是一步接口。
(4)LAN接口:使用RJ45接口的双绞线的以太网接口
(5)WAN接口:高速同步串口,主要用来与目前广泛应用的DDN、帧中继、X.25等广域网设备进行专线连接。
2、路由器的基本配置
一般情况下在配置路由器之前,需要将组网需求具体化,详细化,包括组网目的、路由器在网络互连中的角色、子网划分、广域网类型、传输介质的选择、网络的安全策略和网络可靠性需求等:然后根剧以上要求汇出一个清晰完整的组网图。
路由器配置方法通常有三种:通过Console口进行本地配置,通过Telnet进行本地配置或远程配置,通过Web进行本地或远程配置。 路由器在第一册使用前必须先进行配置,第一次配置路由器比采用Console口进行本地配置。
3、路由选择
子网掩码用于辨别Ip地址中哪部分为网络地址,哪部分为主机地址,全为1的位代表网络号。在同一个网段内的主机之间可以自由通信,而不同网段之间的主机通信则要通过同一网络上的某个路由器或网关出去。
路由器属于网络层设备,它的每个端口的Ip地址各不相同,每个端口IP地址的网络号要求与所连接的IP子网的网络号相同。路由器根据IP分组头部目的的IP地址的网络号来选择一条最佳路径,将数据包转发出去,实现不同网段的主机之间的相互访问。如果目的IP地址的网络号与路由器在同一个子网,就直接把分组通过端口送到网络上,否则,要选择下一个路由器来发送分组,如果找不到合适端口,就把Ip分组发送到路由器的“默认网关”。
路由器根据路由表进行选路过和转发,而路由表就是由一条条路由信息组成。 生成路由表主要有两种方法:手工配置和动态配置,及静态路由协议配置和动态路由协议配置。
静态路由是指有网络管理员手工配置的路由信息,使用静态路由是, 每条路径都得设置一条静态路由信息,当网络结构比较复杂是,路由配置的工作量很大,而且容易出错:另外,当网络的拓扑结构或链接方式发生变化时,必须手工更新静态路由。静态路由具有简单 高效、可靠的有点,并且网络完全保密性高。
默认路由可以看做是静态路由的一种特殊情况。当数据在查找路由表时,没有找到和目标匹配的路由表项时,就采用默认路由转发数据。 与静态路由不同,动态路由是通过路由器运行路由协议实现的,可自动修改和刷新路由表,适合于拓扑结构复杂、网络规模庞大的互连网环境。
路由协议是指动态路由方式下路由器之间用于通信的协议。根据是否在一个自治系统内使用,路由协议可分为内部网关协议(RIP、OSPF)和外部网关协议(BGP-4).其中,RIP是使用最广泛的、基于距离向量的内部网管协议,它基于跳数度量路径长度,每经过一个路由器,路径的跳数加1,支持的最大跳数为15,跳数为16的网络被认为不可达。RIP协议原理简单、配置容易,适合规模不大的网络。OSPF是链路状态路由协议,通过路由器之间通告网络接口的状态来建立链路状态数据库,生成最短路径树,每个OSPF路由器使用这些最短路径构造路由表。OSPF将链路状态广播数据LSA传送给在本区去内所有路由器,运行RIP协议路由器是将这部分或全部的路由表传递与其相邻的路由器。
五、实验步骤 ◆路由器单臂配置
◆创建拓扑图
●配置PC0 PC1 IP地址、网关
●配置交换机的VLAN
●测试PC0 与PC1 的连通性
◆静态路由的配置 ●创建拓扑图
●配置PC0 PC1 PC2
●配置Route0 Route1 Route2
●测试主机之间的连通性
●配置静态路由表,使PC0、PC
1、PC2相互连通
◆配置动态路由协议RIP ●删除静态路由与默认路由(Route0、Route
1、Route2)
●配置RIP协议(Route0\\Route1\\Route2)
●查看路由表
实验六 IPv6静态路由及DNS解析
一、实验目的
1、掌握IPv6地址表示方法;
2、掌握DNS原理及解析过程;
3、掌握WEB服务器及DNS服务器的基本配置。
二、实验环境
PC、Window XP、Packet Tracer5.3
三、背景知识
PT5.3软件中PC机 3层交换机和1841型号路由器具有IPv6功能。 IPv6是Internet Protocol Version的缩写,其中Internet Protocol译为”互联网协议”。IPv6是IETE(互联网工程任务组,Internet Engineering Task Force)设计的用于替代现行版本IP协议(IPv4)的下一代IP协议。 IPv6表示方法:
4.IPv6有128位的长度,以冒号分16进制的形式分成8组,每组有4位16进制的数。
如:0001:0123:0000:0000:0000:ABCD:0000:0001/96 5.每组中开头的0可以省略不写。上面的地址可以写成:1:123:0:0:0:ABCD:0:1/96 6.连续的全0组,可以用两个冒号表示,但在一个地址中,双 冒号只能出现一次。上面的地址可以再简写成:1:123::ABCD:0:1/96 7.再如: 2001::0DB8:0000:0000:0000:0000:1428:57ab可以写成2001:DB8::1428:57ab
5、IPv6使用前缀长度来区分不同的网络:如:2000::1/26和2000::2/16是同一个网络;而2000:1/16和2001:1/16就不是一个网络,因为他们都是用16位的前缀长度,也就是二进制部分前16位要相同,但是这两个IP地址二进制部分只有前15位相同,所以是不同的网络。
1、实验拓扑
实验拓扑如图4-1所示。
2、实验目标
在此实验中,服务器、客户机、路由器、全部采用IPv6地址;通过静态路由,实现客户机通过域名解析访问Web服务器。
3、实验步骤
◆配置PC0 IPv6地址、网关和DNS
◆配置Web Server IPv6地址、网关
◆配置DNS Server IPv6地址、网关、DNS映射
◆配置路由器RA、RB
七、测试
◆PC0 ping Web Server 、DNS Server
◆访问Web服务器
实验七 VPN综合实验
一、实验目的
1、了解IPSEC VPN的工作原理
2、掌握无线上网的的基本方法
3、掌握路由器IPSEC VPN和Easy VPN的配置方法
4、掌握DNS服务器和Web服务器的配置方法
二、实验仪器
1、PC机一台
2、Packet Tracer5.2 或 Packet Tracer5.3
二、实验拓扑
其基本构想是这样的,模拟器ISP的DNS服务器,Web服务器。用一个AP来模拟移动无线网。Enternet网的模拟,使用没有私有IP路由表的路由器。
三、实验基本配置
实验的基本想法,配置思路和测试方法如下: 实验的IP规划如下: PC0、PC1:DHCP获取
笔记本laptop0和wuxian:DHCP获取
内部服务器:Web 192.168.1.253/24 TFTP 192.168.1.252/24 ISP服务器:ISP DNS 202.103.96.11./24 ISP Web 202.103.96.120/24 总部 fa0/0:192.168.1.254/24 fa0/1:100.1.1.2/24 E1/0:210.1.1.1/24
(移动笔记本wuxian所获得公网地址段) E1/1:202.103.96.1/24 (ISP DNS 和IPS Web服务器的网关) 分部:f0/0:200.1.1.2/24 fa 0/1:192.168.2.254/24
四、配置步骤
◆配置PC0、TFTP、Web
◆配置ISP DNS、ISP Web
◆配置Internet路由
Router>en Router#conf t Router(config)#hostname Internet Internet(config)#line console 0 Internet(config-line)#logg sy Internet(config-line)#exec-time 0 0 Internet(config-line)#exit Internet(config)#no ip domain-lookup
Internet(config)#int f0/1 Internet(config-if)#ip add 100.1.1.1 255.255.255.0 Internet(config-if)#no shut Internet(config-if)#exit
Internet(config)#int fa0/0 Internet(config-if)#ip add 200.1.1.1 255.255.255.0 Internet(config-if)#no shut Internet(config-if)#exit
Internet(config)#int e1/1 Internet(config-if)#ip add 202.103.96.1 255.255.255.0 Internet(config-if)#no shut Internet(config-if)#exit
Internet(config)#int e1/0 Internet(config-if)#ip add 210.1.1.1 255.255.255.0 Internet(config-if)#no shut Internet(config-if)#exit
Internet(config)#ip dhcp excluded-addre 210.1.1.1 Internet(config)#ip dhcp pool wifi Internet(dhcp-config)#network 210.1.1.0 255.255.255.0 Internet(dhcp-config)#default-router 210.1.1.1 Internet(dhcp-config)#dns-server 202.103.96.112 Internet(dhcp-config)#exit Internet(config)#end
◆配置总部路由
Router>en Router#conf t Router(config)#hostname Internet Internet(config)#line console 0 Internet(config-line)#logg sy Internet(config-line)#exec-time 0 0 Internet(config-line)#exit Internet(config)#no ip domain-lookup
Internet(config)#int f0/1 Internet(config-if)#ip add 100.1.1.2 255.255.255.0 Internet(config-if)#no sh Internet(config-if)#ip nat outside Internet(config-if)#exit
Internet(config)#int f0/0 Internet(config-if)#ip add 192.168.1.254 255.255.255.0 Internet(config-if)#no sh Internet(config-if)#ip nat inside Internet(config-if)#exit
Internet(config)#ip route 0.0.0.0 0.0.0.0 100.1.1.1 Internet(config)#ip dhcp excluded-addre 192.168.1.254 Internet(config)#ip dhcp pool zongbu Internet(dhcp-config)#network 192.168.1.0 255.255.255.0 Internet(dhcp-config)#default-router 192.168.1.254 Internet(dhcp-config)#dns-server 202.103.96.112 Internet(dhcp-config)#exit
Internet(config)#acce-list 100 deny ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 Internet(config)#acce-list 100 permit ip 192.168.1.0 0.0.0.255 any Internet(config)#ip nat inside source list 100 int fa0/1 overload Internet(config)#ip nat inside source static tcp 192.168.1.253 80 100.1.1.2 80 Internet(config)#end
◆配置分部路由
Router>en Router#conf t Enter configuration commands, one per line. End with CNTL/Z.Router(config)#hostname fenbu fenbu(config)#line console 0 fenbu(config-line)#logg sy fenbu(config-line)#exec-time 0 0 fenbu(config-line)#exit fenbu(config)#no ip domain-lookup
fenbu(config)#int f0/0 fenbu(config-if)#ip add 200.1.1.2 255.255.255.0 fenbu(config-if)#no shut fenbu(config-if)#ip nat outside fenbu(config-if)#exit
fenbu(config)#int f0/1 fenbu(config-if)#ip add 192.168.2.254 255.255.255.0 fenbu(config-if)#no shut fenbu(config-if)#ip nat inside fenbu(config-if)#exit
fenbu(config)#ip route 0.0.0.0 0.0.0.0 200.1.1.1 fenbu(config)#ip dhcp excluded-addre 192.168.2.254 fenbu(config)#ip dhcp pool zongbu fenbu(dhcp-config)#network 192.168.2.0 255.255.255.0 fenbu(dhcp-config)#default-router 192.168.2.254 fenbu(dhcp-config)#dns-server 202.103.96.112 fenbu(dhcp-config)#exit
fenbu(config)#acce-list 100 deny ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 fenbu(config)#acce-list 100 permit ip 192.168.2.0 0.0.0.255 any fenbu(config)#ip nat inside source list 100 int fa0/0 overload fenbu(config)#end
◆配置VPN,访问内网
zongbuVPN配置 Internet#conf t Internet(config)#crypto isakmp policy 10 Internet(config-isakmp)#encr 3des Internet(config-isakmp)#hash md5 Internet(config-isakmp)#authentication pre-share Internet(config-isakmp)#crypto isakmp key tom addre 200.1.1.2 Internet(config)#crypto ipsec transform-set tim esp-md5-hmac Proposal with ESP is miing cipher Internet(config)#crypto ipsec transform-set tim esp-3des esp-md5-hmac Internet(config)#acce-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 Internet(config)#crypto map tom 11 ipsec-isakmp Internet(config-crypto-map)#set peer 200.1.1.2 Internet(config-crypto-map)#set transform-set tim Internet(config-crypto-map)#match addre 101 Internet(config-crypto-map)#int fa0/1 Internet(config-if)#crypto map tom Internet(config-if)#aaa new-mode Internet(config)#aaa authentication login eza local Internet(config)#aaa authorization network ezo local Internet(config)#username user paword 123 Internet(config)#ip local pool ez 192.168.3.1 192.168.3.100 Internet(config)#crypto isakmp client configuration group myez Internet(config-isakmp-group)#key 123 Internet(config-isakmp-group)#pool ez Internet(config-isakmp-group)#crypto dynamic-map ezmap 10 Internet(config-crypto-map)#set transform-set tim Internet(config-crypto-map)#reverse-route Internet(config-crypto-map)#crypto map tom client authentication list eza Internet(config)#crypto map tom client authentication list ezo Internet(config)#crypto map tom client configuration addre respond Internet(config)#crypto map tom 10 ipsec-isakmp dynamic ezmap 分部VPN配置 fenbu#conf t fenbu(config)#crypto isakmp policy 10 fenbu(config-isakmp)#encr 3des fenbu(config-isakmp)#hash md5 fenbu(config-isakmp)#authentication pre-share fenbu(config-isakmp)#crypto isakmp key tom addre 100.1.1.2 fenbu(config)#crypto ipsec transform-set tim esp-3des esp-md5-hmac fenbu(config)#crypto map tom 10 ipsec-isakmp fenbu(config-crypto-map)#set peer 100.1.1.2 fenbu(config-crypto-map)#set transform-set tim fenbu(config-crypto-map)#match addre 101 fenbu(config-crypto-map)#acce-list 101 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 fenbu(config)#int fa0/0 fenbu(config-if)#crypto map tom
六、测试 ◆浏览器访问
人人范文网 m.inrrp.com.cn 手机版