辽工医院网络规划.doc
- 文档编号:2136418
- 上传时间:2023-05-02
- 格式:DOC
- 页数:11
- 大小:44.50KB
辽工医院网络规划.doc
《辽工医院网络规划.doc》由会员分享,可在线阅读,更多相关《辽工医院网络规划.doc(11页珍藏版)》请在冰点文库上搜索。
辽宁工业大学
计算机网络基础实训报告
题目:
辽工医院网络规划
院(系):
软件学院
专业班级:
软件技术081
学号:
081404002
学生姓名:
张晓亮
指导教师:
霍彩侠
教师职称:
助教
起止时间:
2009.6.22-2009.7.5
实训任务及评语
院(系):
软件学院教研室:
网络教研室
学号
081404002
学生姓名
张晓亮
专业班级
软件技术081
实训题目
辽工医院网络规划
实训任务
实训任务及要求:
1、掌握基本网络的组建方法
2、掌握子网划分的方法。
3、了解WEB、FTP服务器的用途。
实训过程中,要严格遵守实训的时间安排,听从指导教师的指导。
正确地完成上述内容,记录实习日记,规范完整地撰写出实训报告。
指导教师评语及成绩
成绩:
指导教师签字:
2009年7月8日
目录
第1章实训目的与要求 1
1.1实训目的 1
1.2实训环境 1
1.3实训的预备知识 1
1.4实训要求 1
第2章实训内容 2
2.1网络总体设计 2
2.2网络详细设计 3
2.3网络管理软件的应用
第3章实训日记
第4章实训总结
参考资料
第1章实训目的与要求
1.1实训目的
本实训要求学生能够对网络进行子网划分,掌握WEB、FTP服务器的组建方法,了解WEB、FTP服务器的用途及测试方法。
1.2实训环境
网络环境下,多媒体计算机一台(每人)。
1.3实训的预备知识
该实训安排在计算机网络基础课程结束后进行,学生已经掌握了一定的网络基础知识。
1.4实训要求
实训过程中,要严格遵守实训的时间安排,听从指导教师的指导。
正确地完成上述内容,记录实习日记,规范完整地撰写出实训报告。
第2章实训内容
2.1网络总体设计
1、背景描述
辽宁工业大学医院一共六个科室,分别是内,外,妇,眼耳鼻喉,口腔,痤疮。
为了可以让六个科室彼此间独立,而内部又可以进行资源共享,所以进行了网络规划,规划后可实现六个科室间彼此相互独立,不能通信以及资源共享,但是每个科室内部却可以进行通信以及资源共享。
2、网络拓扑图
3、网络拓扑说明
交换机SWITCH1是内科集线设备,交换机SWITCH2是外科集线设备,交换机SWITCH1是妇科集线设备,SWITCH3是口腔科集线设备,SWITCH4是五官科集线设备,交换机SWITCH5是痤疮科集线设备,
2.2网络详细设计
1、ip分配
(1)说明:
选用B类
(2)假设给的网络IP地址为172.16.2.0设计六个子网。
1.6<23=8.
2.新掩码:
255.255.255.224;
3.0的个数为32-(24+3)=5.
4.所以主机数为:
25=32,32-2=30
5.子网地址范围为:
172.16.2.1–172.16.2.30
172.16.2.33—172.16.2.62
172.16.2.65—172.16.2.94
172.16.2.97—172.16.2.126
172.16.2.129—172.16.2.158
172.16.2.161—172.16.2.190
172.16.2.193—172.16.2.222
妇科:
172.16.2.1–172.16.2.30
内科:
172.16.2.33—172.16.2.62
外科:
172.16.2.65—172.16.2.94
五官科:
172.16.2.97—172.16.2.126
口腔科
172.16.2.129—172.16.2.158
痤疮科
172.16.2.161—172.16.2.190
2、设备选择
硬件防火墙选用傲盾KFW—100;
傲盾百兆硬件防火墙,电口接入,支持多网段防护,跨路由模式,跨网段模式,跨VLAN等模式的防护,适合百兆环境,小中型企业,IDC服务商及系统集成工程,可有效防护100台服务器.95MDDOS攻击下,各服务器连接正常.
级别:
百兆级
网络接口:
一个外网接口,一个内网接口,一个管理口,一个标准串口
攻击防御量:
百兆环境下防护14.5万个攻击包(64字节)
并发连接数:
无限制
延迟:
≤20um
说明:
采用世界先进的数据指纹检测技术
特性:
防止DDOSDOS攻击连接耗尽
即插即用,透明模式,安装防火墙后无需改变网络连接模式
管理模式:
Console和Web双重管理模式
跨VLAN等模式的防护
因为它很便宜,而且性能也不错,对于辽工医院足够了,而且价钱也应该可以接受,除此之外他还支持并发连接无限制。
以及世界先进的数据指纹检测技术和防止DDOSDOS攻击连接耗尽,所以选择了它。
交换机选用CISCOWS-C2960-24TC-L;
64MBDRAM32MBflash的内存,高速的传输速率,存储转发式的交换方式,支持VLAN等技术,网络标准参数纠错IEEE802.3、IEEE802.3u、IEEE802.1x、IEEE802.1Q、IEEE802.1p、IEEE802.1D、IEEE802.1s、IEEE802.1w、IEEE802.3ad、IEEE802.3z、IEEE802.3.
因为辽工医院每个科室的人都不是很多,所以24口的就足够用了。
而且这款交换机价格经济而且性能稳定,所以选用了这款。
3、设备调试
说明:
每个设备配置的命令,及解释。
比如SwitchA>enbale//交换机由用户模式进入特权模式
4、网络安全
说明:
1)随信息化发展而来的网络安全问题日渐突出。
网络环境的复杂性、多变性以及信息系统的脆弱性、开放性和易受攻击性,决定了网络安全威胁的客观存在。
2)安装傲盾防火墙,
2.3网络管理软件应用
选用网络执法官2.96.12
网络执法官是一款局域网管理辅助软件,采用网络底层协议,能穿透各客户端防火墙对网络中的每一台主机(本文中主机指各种计算机、交换机等配有IP的网络设备)进行监控;采用网卡号(MAC)识别用户,可靠性高;软件本身占用网络资源少,对网络没有不良影响。
软件不需运行于指定的服务器,在网内任一台主机上运行即可有效监控所有本机连接到的网络(支持多网段监控),主要功能如下:
一、实时记录上线用户并存档备查
网络中任一台主机,开机即会被本软件实时检测并记录其网卡号、所用的IP、上线时间、下线时间等信息,该信息自动永久保存,可供查询,查询可依各种条件进行,并支持模糊查询。
利用此功能,管理员随时可以知道当前或以前任一时刻任一台主机是否开机、开机多长时间,使用的是哪一个IP、主机名等重要信息;或任一台主机的开机历史。
二、自动侦测未登记主机接入并报警
管理员登记完或软件自动检测到所有合法的主机后,可在软件中作出设定,拒绝所有未登记的主机接入网络。
一旦有未登记主机接入,软件会自动将其MAC、IP、主机名、上下线时段等信息作永久记录,并可采用声音、向指定主机发消息等多种方式报警,还可以根据管理员的设定,自动对该主机采取IP冲突、与关键主机隔离、与网络中所有其它主机隔离等控制措施。
三、限定各主机的IP,防止IP盗用
管理员可对每台主机指定一个IP或一段IP,当该主机采用超出范围的IP时,软件会判定其为"非法用户",自动采用管理员事先指定的方式对其进行控制,并将其MAC、IP、主机名作记久记录备查。
管理员可事先指定对非法用户实行IP冲突、与关键主机隔离、与其它所有主机隔离等管理方式。
四、限定各主机的连接时段
管理员可指定每台主机在每天中允许与网络连接的时段或不允许与网络连接的时段(可指定两个时段,如允许每天8:
30-12:
00和13:
30-5:
00与网络连接),并可指定每一用户是否被允许在每个周六、周日与网络连接。
对违反规定的用户,软件判其为非法用户,自动记录并采用管理员事先指定的方式进行管理。
管理方式同样可为IP冲突、与关键主机隔离、与其它所有主机隔离等。
第3章实训日记
时间
任务
第1单元
分组及公布实训题目,布置任务
第2-3单元
通过网络或图书获得所采用技术的功能
第4-6单元
通过网络或图书获得所采用技术的详细步骤及相关代码
第7-8单元
实验室调试所采用的技术并抓图
第9-10单元
根据总体设计划出拓扑图(可上网查询)
第10-12单元
根据拓扑图对所用设备,材料的选择并预算,并生成表格(需上网查询)
第13-14单元
查询与实训相关资料,准备论文内容
第15-16单元
生成实训说明书(论文)
第4章实训总结
说明:
做此实训整个过程的总结,不需要学关于思想感情的流露。
1、在什么形势下你规划的网络。
2、你具体做了哪些设计工作。
3、产生效益。
参考资料
[1]王群.计算机网络教程.北京:
清华大学出版社,2005.12
说明(10到15个)
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 医院 网络 规划