范文一:关于利用网络甄别毕业论文的思考
关于利用网络甄别毕业论文的思考
黄超平
,湖北广播电视大学 湖北武汉 430073,
[摘要]在学风不正、造假风气盛行的大环境下~毕业论文抄袭和剽窃现象日益严重~利用网络甄别毕业论文十分必要。本文在分析利用网络甄别毕业论文的原因的基础上~进一步分析了利用网络甄别毕业论文的利弊~并提出了完善利用网络甄别毕业论文的设想。
[关键词]网络 甄别 毕业论文 思考
一、利用网络甄别毕业论文的缘起
毕业论文是根据专业教学的要求,对学生所学专业理论和知识进行综合运用的培训,旨在培养学生的专业研究素养,提高分析和解决问题的能力,使学生的创新意识和专业素质得到提升,使学生的创造性得以发挥。
毕业论文的目的决定了毕业论文应是学生在教师指导下,经过确定选题、编写提纲、撰写初稿和修改定稿等程序独立完成。由于各种因素造成的大量抄袭和剽窃毕业论文的现实,给我们提出了利用网络甄别毕业论文的强烈要求。
1、学生学风不正,抄袭成风。当前,学风不正并非偶然的个别现象,已经成为社会一大公害。天下文章一大抄,早已不是笑谈。教授博导剽,博士硕士抄;名牌大学有,一般大学更不用说。既然名校的教授博导和其他院校的学生都敢剽,那么电大的学生凭什么就不能抄。于是,许多学生纷纷摘下道貌岸然的面具,心安理得地剽起来,理所当然地抄起来。
2、市州电大教师把关不严。近年来,随着独立学院的大量开办和扩招政策的继续推行,湖北电大系统特别是市州电大面临着空前的生存压力,纷纷采取将招生指标分解到个人、招生指标完成情况与工资奖金挂钩的措施,力争在数量上求规模,在规模上求效益。再加上关系网、人情和老好人等因素在作怪,许多领导和教师不同程度上存在着“千过意不去,万过意不去,千万别跟钱过意不去,千万别跟人情过意不去”的意识,对抄袭和剽窃的毕业论文睁一只眼、闭一只眼,致使指导、答辩和复审等几道甄别关口形同虚设。
3、中央电大和合作高校的重托。为保证财经类毕业论文和学位论文工作的有效开展,中央电大财经部会同对外经贸大学和北京工商大学等合作高校联合举办了毕业论文和学位论文评审和答辩主持人培训,并给受训者颁发了资格证书。作为资格证书的持有者,我们理应不负中央电大和合作高校的重托,为中央电大和合作高校把好关,为维护电大声誉出份力。
二、利用网络甄别毕业论文的实施
鉴于2004年北京工商大学会计学院严格抽查学位论文并通报结果的情况,结合中央电大财经部有关负责人多次指出要加强毕业论文抽查工作的指示精神,我们从思想上高度重视毕业论文审查工作,于2005年1月在全省电大系统内率先安排具有评审资格的教师,利用网络分专业甄别会计学和金融学本科毕业论文。这一做法此后一直延续,并于2006年1月被省电大应用到所有专业本科和专科层次的毕业论文审查中。
三、利用网络甄别毕业论文的利弊
1、其利
(1)有效保证了毕业论文的质量。利用网络甄别,大量抄袭和剽窃的毕业论文被发现,
有效保证了会计学和金融学本科毕业论文的质量,也得到了中央电大财经部会计教研室主任牛慧教授的称赞。
(2)有利于端正学风和教风。端正学风和教风,不是仅仅挂在口上的,更多的要落实在具体行动中。利用网络甄别毕业论文,有利于促使学生和教师摒弃弄虚作假、粗制滥造的学风和教风,树立严谨、求实、创新的学风和教风。
2、其弊
(1)利用网络甄别毕业论文,审查教师的工作量和强度成倍增加,生理负荷重;同时,审查教师也受到了部分领导和教师的非议和责难,心理压力大。
(2)在目前学风不正、办学不规范的情况下,对学校的生源无疑有一定的负面影响。
四、利用网络甄别毕业论文的完善
1、进一步端正思想,提高认识
毕业论文是电大学生整个学习过程中一个极其重要的教学环节,是综合考察学生运用所学知识分析问题、解决问题以及动手操作能力的一个重要手段。各级领导和广大师生要切实认识到毕业论文的重要性。要从端正学风和教风、加强教学监控、提高教学质量的高度,认识利用网络甄别毕业论文的必要性和重要性。
2、进一步加强指导教师、答辩教师和审查教师的选聘、培训和管理
(1)严格执行指导教师、答辩教师和审查教师选聘和资格审查制度以及答辩主持人持证上岗制度。
(2)认真培训指导教师、答辩教师和审查教师,特别是毕业论文甄别技能的培训。指导教师应通过网上关键词检索、查阅相关论文资料、询问疑难问题、学生提交参考文献原件等方法进行甄别,鉴别并制止抄袭和剽窃等行为;答辩教师在答辩前应利用网络对毕业论文进行甄别,答辩时对疑似抄袭、剽窃的论文采取提高答辩问题的针对性和难度、现场随机提问等方法进行甄别;审查教师应通过网上关键词检索、查阅相关论文资料等方法进行甄别。
(3)全程监控指导教师、答辩教师和审查教师履行职责的情况。
3、进一步加大对抄袭、剽窃的论文处理力度
治乱必用重典。对于经省电大审查认定为抄袭、剽窃的论文,不应只按零分处理,而应按违纪论处;对于所指导、答辩和审查的论文抄袭、剽窃现象严重而不纠正和处理的指导教师、答辩教师和审查教师,要进行通报批评,情节严重的取消其相应资格。
(作者简介:黄超平,湖北广播电视大学导学中心财经教研室主任,副教授。通讯地址:武汉市洪山区民院路82号;邮政编码:430073;电话号码:027—87526178;电子信箱:hchp@hubtvu.edu.cn)
范文二:关于网络的论文
学院 毕 业 论 文(设 计)论 文 ( 设 计 ) 题 目 :三 级 交 换 网 络 的 构
建 与 实 现 所属系别 信息工程系 专业班级 计算机网络技术 姓 名 学 号 指
导教师 撰写日期 2012 年 5 月 摘 要 网络技术的高速发展的今天,企业网络的
优劣已经成为衡量企业竞争力的标准之一。针对我校整体的特点,本文介绍了一个
行业专业网络的整体设计方案。充分考虑到网络的负载均衡和稳定性能,所以本方
案采用典型三层网络结构。其中,汇聚层采用三台设备,对接入层进行访问控制。
路由协议则是选择安全性高、收敛速度快的OSPF 协议。我们采用锐捷交换机带宽
聚合技术将多条物理线路捆绑为一条逻辑链路,使其有更高带宽。服务器群组则重
点介绍了 FTP、邮件服务器及 WEB 服务器等企业中较常用到的服务器的软件选择
及搭建方法。对于网络中可能存在的安全威胁,针对不同的需求,方案中提出了
VLAN 技术、访问控制列表、防火墙技术以及 ** 等安全解决方案,以求构建一
个安全、高效、可靠的企业网络。关键词:网络层次化,虚拟局域网,安全,控制
列表,防火墙 Abstract As the high-speed development of the network technique the quality of enterprisenetwork has already become one of the standards that measure the competition ability ofthe enterprise. According to the characteristics of the whole school this paper willintroduce an overall design of professional network applying for enterprise. SeriouslyConsidering the load balance and stability of the network we adopt three layers structurein the design. Convergence Layer adopts three equipments to the access of access control.The routing protocol chooses the protocol of OSPF which has high security and rapidlyconverging. The server applications set the point on introducing the method of creation andsoftware selection for the common enterprise server applications such as FTP the mailserver and the WEB server etc. In order to set up a safety fuel-efficient and reliableenterprise network we put forward the VLAN technique the fire wall technique and **for the different needs in resisting the safety threaten.Key words: Hierarchical Network Vlan securityACL Firewall 目 录1 引
言 ............................................................ 12 需求分
析 ........................................................ 2 2.1 项目背
景...........................................................................................................................................
2 2.2 设计目
标...........................................................................................................................................
2 2.3 用户现实要
求 .................................................................................................................................. 33
网络整体设计 ..................................................... 3 3.1 网络拓
扑...........................................................................................................................................
3 3.2 网络层次化设
计 .............................................................................................................................. 3 3.2.1
核心层设计 .........................................................................................................................
4 3.2.2 汇聚层设
计 ......................................................................................................................... 4 3.2.3
接入层设计 .........................................................................................................................
5 3.2.4 路由协议选
择 ..................................................................................................................... 6 3.3
VLAN 的划分及 IP 地址规
划 ......................................................................................................... 74 各层相关配置信息 ................................................. 7 4.1 IP 地址规
划 ....................................................................................................................................... 7 4.2 相关配
置 ............................................................................................................................................ 8 4.2.1 接入层基本配置信
息 ......................................................................................................... 8 4.2.2 汇聚层基本配置信息 ......................................................................................................... 8 4.2.3
核心层基本配置信息 .........................................................................................................
9 4.2.4 路由器 RG-R1762 基本配置信
息 .................................................................................... 10 4.2.5 防火墙基本配置................................................................................................................ 11 4.3 路由配置信息 ................................................................................................................................. 13 4.3.1 RG-S3550-24-1 路由配
置 ............................................................................................... 13 4.3.2 RG-S6806E 路由配置 ....................................................................................................... 13 4.3.3 路由器 RG-R1762 配置 .................................................................................................... 14
4.4 安全配置信
息 ................................................................................................................................. 14 4.4.1 接入层防病毒配
置 .......................................................................................................... 14 4.4.2 汇聚层安全配置 .............................................................................................................. 15 4.5 防火墙安全策
略 ............................................................................................................................. 15 4.6 路由器的 NAT 配
置 ....................................................................................................................... 195 总结 ........................................................... 20参考文献 .........................................................
21致 谢 ............................................................ 221 引言 现代网络及其复杂,对企业的成功尤为关键。随着组织程序持续增加带宽、可靠性和功能要求,网络设计人员面临着快速构建和改进网络,使用新协议和技术的挑战。网络设计人员还面临着适应互联网行业的持续和快速变化的挑战。现代组织环境中的网络操作人员和设计人员需要设计健壮、可靠、可扩展的网络。 网络是 IT 基础设施,随着 IT 技术的发展和应用的普及,在广度和深度上不断扩展和加强,已渗透到各行各业和不同领域,从大型企业网到中小型企业网、从电信网络到行业网络、从研究型网络到应用型网络,基于 IP 的网络部署和网络应用快速发展。网络建设开始于网络规划和设计,同时,网络规划与设计也是网络建设过程中最重要的环节。良好的网络规划与设计是保证网络快速、稳定、安全运行的基础和关键。网络规划与设计的不完善和不合理会导致许多问题,例如:网络基础设施不能满足网络应用的需求,网络建设和运行成本过高,网络投资大于网络的收益,由于网络结构的不灵活性、可扩展性差而阻碍整个网络和网络业务的发展等。 开放式网络体系结构和网络协议的标准化使得
在技术上实现网络互联并不难,但是规划和设计一个适应复杂环境、综合各种因素、满足用户需求的网络却不是一件容易的事情。有些情况是从无到有规划设计一个全新的网络,而有些时候则需要在现有的网络基础设施里融进新的技术、扩展网络规模以适应网络上的新应用或业务发展。网络规划与设计必须满足用户的网络建设需求,没有一种网络规划与设计方案可以适合所有的网络。网络技术和网络应用发展日新月异,网络规划与设计方法和技术也越来越复杂,更新越来越快;网络设计工具往往功能单一而且很容易过时;网络协议的多样化和复杂化也增加了网络设计的技术难度和复杂性;在 Internet 时代,各种组织或企业不得不基于 IP 技术组建网络。尽管 IP 技术发展迅速,但 IP 网络固有的缺陷仍然使得构建高校、高性能、高安全、高可靠性的网络不能成为一件轻松、容易的事情。因此,网络规划与设计是一项高技术含量、高层次而且具有很强的工程性的工作。除了要求网络设计人员或网络工程师系统掌握网络互连的基础理论和相关技术外,还需要了解网络规划与设计流程,清楚流程中每一个阶段的任务,掌握设计内容 1以及设计原则、设计方
12 需求分析2.1 项目背景 XX 校园是一所有悠久历史的高等院校,学校法等 。
有中心机房,科技楼、行政楼、教学楼、教工楼、职工宿舍 6 栋楼需要联网,上网人数大约规划为 300 人左右,所有PC 机都采用 TCP/IP 协议,经一级交换机互连到一起,各楼的交换机出口通过光纤上行连到网络中心的三层交换机,进入郑州市城域网。2.2 设计目标 除保证可靠性、安全性、先进性和开放性原则外,要遵循: 实用性原则:建设设计网络系统的出发点是基于学校目前和将来发展的需要,具有很强的实用性。应实现各部门、各层次信息查询与管理工作的科学化、规范化,并在用户发展的基础上,不断地扩充和完善。 经济性原则:投资合理有良好的性能价格比。还要注意到由于逻辑上业务网和管理网必须分开,所以建成后企业网应能提供多个网段的划分和隔离,并能做到灵活改变配置,以适应企业办公环境的调整和改变,即 VLAN 的整体划分。 考虑到校内数据的重要性、保密性,为了保证校内网络顺利运行,保证网络的不间断运行,网络平台应具有以下一些特点: 高可靠性——网络系统的稳定可靠是应用系统正常运行的关键保证,在设计中选用高可靠性网络产品,合理设计网络架构,制定可靠的网络备份策略,保证网络具有故障自愈的能力,最大限度地支持各个系统的正常运行。 高性能——承载网络性能是网络通讯系统良好运行的基础,设计中必须保障网络及设备的高吞吐能力,保障各种信息(数据、语音、图像)的高质量传输。 标准开放性——支持国际上通用标准的网络协议、国际标准的大型的动态路由协议等开放协议,有利于保证与其他网络(如公共数据网、行内其他网络)之间的平滑连接互通,以及将来网络的扩展。 灵活性及可扩展性——根据未来业务的增长和变化,网络可以平滑地扩充和升级,最大程度的减少对网络架构和设备的调整。 可管理性——对网络实行集中监测、分权管理、并统一分配带宽资源。选用先进的网络管理平台,具有对设备、端口等的管理、流量统计分析,及可提供故障自动报警。 2 2 安全性——制订统一的骨干网安全策略,整体考虑网络平台的安全性 。2.3 用户现实要求 (1) 实现学校内部资源共享,即文件服务器,但是对不同的资源要有相应的权限。 (2)满足校内日常的教学,及资料数据的传输和存储。 (3)院校各部门可以通过即时通信软件联系,建立公司邮件服务器。 (4)打印机共享。 (5)公司内部要网络接入 Internet。 (6)架设院校 web 服务器,发布院校网站。 (7)为保证安全,Internet 与公司内部网
络间应采用防护措施,防止外界对内 3部网络未经授权的访问 。3 网络整体设计3.1 网络拓扑 计算机网络的组成元素可以分为两大类,即网络节点(又可分为端节点和转发节点)和通信链路,网络中节点的互联模式叫网络的拓扑结构。网络拓扑定义了网络中资源的链接方式,局域网中常用的拓扑结构有:总线型结构、环形结构、星型结构。 考虑到学校的分布情况我们这里采用形形拓扑结构,星型拓扑结构是由通过点到点链路接到中央节点的各站点组成的。星型网络中有一个唯一的转发节点(中央节 ,每一台计算机都通过单独的通信线路连接到中央节点。点) 在星型拓扑中利用中央节点可方便地提供服务和重新配置网络;单个连接点故障只会影响故障点连接的一个设备,不会影响全网,容易监测隔离故障、便于维护;任何一个连接只涉及到中央节点和一个站点,控制介质访问的方法很简单、从而访问协 4议也十分简单 。3.2 网络层次化设计 网络的设计模型主要包括层次化设计模型和非层次化设计模型两种。随着网络技术的迅速发展和网上应用量的增长,非层次化的网络设计已经不适合当今企业的网络应用,由于非层次化网络没有适当的规划,网络最终会发展成为非结构的形式,这样当网络设备之间相互通信时,设备上的 CPU 必然会承担相当大的负载,不利于网络的 3运行和发展,当大量的数据在网络中传输时,容易引起线路拥堵甚至网络的瘫痪。所以我们选择层次化的网络设计。 多层设计模块化的网络容量可随着日后网络节点的增加而不断增大。多层次网络有很大的确定性,因此在运行和扩展过程中进行故障查找和排除非常简单。多层模式使网络的移植更为简单易行,因为它保留着基于路由器和交换机的网络原有的寻址方案,对以往的网络有很好的兼容性。另外分层结构也能够对网络的故障进行很好的隔离。 、接 针对实际情况我们采用典型的三层结构模型,即核心层、分布层(汇聚层)入层。每个层次有不同的功能。核心层作为整个网络系统的核心,起主要的功能是高速、可靠的进行数据交换。分布层主要进行接入层的数据流量汇聚,并对数据流量进行访问控制。接入层主要提供最终用户接入网络的途径。主要进行 VLAN 的划分、与分布层的连接等。 3.2.1 核心层设计 网络核心层(设在中心机房)是网络的中心,其功能是实现高性能的交换和传输。因此核心层设备应该是高性能的交换机,可实现高速度的交换传输,以连接服务器等核心设备;并且非常可靠,实现不间断工作。所以我们选择使用一台 RG-S6806E 多业务万兆路由交换机高性能、高可靠性、高可用性是我们主要考虑的因素。本区的安全性可以由边界防火墙提供,如果有需要,还可以在 6806 上面部署安全策略,使得核心交换区的安全性进一步的增强。 RG-S6806E 系列凭借众多智能服务将控制扩展到网络边缘,其中包括现金的服务质量(QoS) ,支持端口镜像(Port Mirror) 、支持流量控制(Flow Control) ,支持 ,生成树协议支持,ACL 访问控制支持、802.1x 认证支持、MACIGMP 侦听(Snooping)绑定与过滤支持、背板带宽可扩展 1.6T、6 个模块化插槽(2 个用于管理引擎模块)、交换容量达 400G、路由表项 256K。锐捷网络的模块化架构、介质灵活性和可扩展性减少了重复运营开支,提高了投资回报(ROI),从而在延长部署寿命的同时降低了拥有成本。可为中型企业提供价格合理、易于使用的可扩展性、创新安全性、集成可靠性和灵活性。 3.2.2 汇聚层设计 汇聚层主要进行接入层的数据流量汇聚,并对数据流量进行访问控制。包括访问控制列表、VLAN 路由等等。这里采用三台锐捷 RG-S3550-24 作为汇聚交换机。保证 4网络的高可用性和稳定性,避免单台核心设备的负载太重导致网络性能问题。 RG-S3550 系列交换
机是一个创新的产品系列,它结合世界领先的易用性和高冗余性,有效的提升了堆叠式交换机在局域网中的工作效率。该系列交换机硬件支持 2至 4 层的多层线速交换,提供二到七层的智能的流分类和完善的服务质量(QoS)以及组播管理特性,支持完善的高性能路由协议,并可以实施灵活多样的 ACL 访问控制策略。可通过 SNMP、 Web Telnet、 和 Console 口等多种方式提供丰富的管理。RG-S3550系列交换机为各类型网络提供线速多层交换、完善的端到端的服务质量,丰富的安全设置和基于策略的网络管理,最大化满足高速、安全、智能的企业网新需求。此系列交换机具有以下特性: 1.高性能多层交换; 2.完备的安全控制; 3.丰富的组播特性; 4.完善的 QoS 策略。 3.2.3 接入层设计 接入层主要提供最终用户接入网络的途径。主要是进行 VLAN 的划分、与分布层的连接等。这里接入层交换机采用锐捷 RG-S2126/S2150 系列智能以太网交换机以千兆以太链路和汇聚交换机相连接,并为用户终端提供 10/100M 自适应的接入,从而形成千兆为骨干,百兆到桌面的以太网三层结构。办公系统所需的各种服务器如 FTP服务器、邮件服务器、DHCP 服务器等组成服务器群,连接到汇聚交换机的千兆模块 5上面因此,内部的局域网采用三层结构组建 。 网络总体拓扑如图如(3-1) 5 图 3-1 网络综合拓扑 3.2.4 路由协议选择 为达到路由快速收敛、寻址以及方便网络管理员管理的目的,我们采用动态路由协议,目前较好的动态路由协议是 OSPF 协议,OSPF 以协议标准化强,支持厂家多,受到广泛应用。考虑网络的扩展性、数据资源的保护等原因,我们选择 OSPF 路由协议。 OSPF 协议采用链路状态协议算法,每个路由器维护一个相同的链路状态数据 。一旦每个路由器有了完整的链库,保存整个 AS 的拓扑结构(AS 不划分情况下)路状态数据库,该路由器就可以自己为根,构造最短路径树,然后再根据最短路径构造路由表。对于大型的网络,为了进一步减少路由协议通信流量,利于管理和计算。OSPF 将整个 AS 划分为若干个区域,区域内的路由器维护一个相同的链路状态数据库,保存该区域的拓扑结构。OSPF 路由器相互间交换信息,但交换的信息不是路由,而是链路状态。OSPF 定义了 5 种分组:Hello 分组用于建立和维护连接;数据库描述分组初始化路由器的网络拓扑数据库;当发现数据库中的某部分信息已经过时后,路由器发送链路状态请求分组,请求邻站提供更新信息;路由器使用链路状态更新分组来主动扩散自己的链路状态数据库或对链路状态请求分组进行响应;由于 OSPF 直接运行在 IP 层,协议本身要提供确认机制,链路状态应答分组是对链路状态更新分组进行确认。 相对于其它协议,OSPF 有许多优点。OSPF 支持各种不同鉴别机制,并且允许各个系统或区域采用互不相同的鉴别机制;提供负载均衡功能,如果计算出到某个目 .
范文三:关于网络的论文
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
*****院学
账 账 账 文;账 账,账文;账账,账目,三账交账账的建账账网构与
所系账属 信息工程系
账账班账 账算机账技账 网
姓 名 ***
学号 *********
指账账教 ***
撰日期写 2012 年 5 月
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
摘 要
网网争账技账的高速账展的今天~企账账的账劣已账成账衡量企账账力的账准之一。账账我校整的特点~本文介账了一行账账账账的整账账方案。充分考账到账的账账均衡和账定性体个网体网
能~所以本方案采用典型三账账账账。其中~账聚账采用三台账账~账接入账账行账账控制。路网构
由账账账是账账安全性高、收账速度快的OSPF账账。我账采用账捷交账机账账聚合技账多物理账将条路账账一账账账路~使其有更高账账。服账器群账账重点介账了捆条FTP、账件服账器及WEB服账器等企账中账常用到的服账器的账件账账及搭建方法。账于账中可能存在的安全威账~账账不同网
的需求~方案中提出了VLAN技账、账账控制列表、防火账技账以及**等安全解方决案~以求建一安全、高效、可的企账账。构个靠网
账账账,账账次化~账局域~安全~控制列表~防火账网虚网
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
Abstract
As the high-speed development of the network technique, the quality of enterprise network has already become one of the standards that measure the competition ability of the enterprise. According to the characteristics of the whole school, this paper will introduce an overall design of professional network applying for enterprise. Seriously Considering the load balance and stability of the network, we adopt three layers structure in the design. Convergence Layer adopts three equipments to the access of access control. The routing protocol chooses the protocol of OSPF, which has high security and rapidly converging. The server applications set the point on introducing the method of creation and software selection for the common enterprise server applications, such as FTP, the mail server and the WEB server etc. In order to set up a safety, fuel-efficient and reliable enterprise network, we put forward the VLAN technique, the fire wall technique and ** for the different needs in resisting the safety threaten.
Key words: Hierarchical Network, Vlan, security,ACL, Firewall
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
目 账
目 账................................................................................................... 4
2 需求分析........................................................................................... 5
账目背景 2.1 ............................................................................................................................... ........... 5
账账目账 2.2 ............................................................................................................................... ............... 6
用账账账要求 2.3 ...................................................................................................................................... 6
3 网体账整账账............................................................................................ 7
网扑账拓 3.1 ............................................................................................................................... ........... 7
网账账次化账账 3.2 ............................................................................................................................... ..... 7
核心账账账 3.2.1 ............................................................................................................................... 8
账聚账账账 3.2.2 ............................................................................................................................... .. 8
接入账账账 3.2.3 ............................................................................................................................... 8
路由账账账账 3.2.4 ............................................................................................................................. 9
的分及划 地址账划 3.3 VLAN IP ....................................................................................................... 10
4 各账相账配置信息................................................................................ 10
地址账及整拓账划体扑 4.1 IP ............................................................................................................... 10
相账配置 4.2 ............................................................................................................................... ......... 11
接入账基本配置信息 4.2.1 ......................................................................................................... 11
账聚账基本配置信息 4.2.2 ........................................................................................................... 11
核心账基本配置信息 4.2.3 ......................................................................................................... 12
路由器 基本配置信息 4.2.4 RG-R1762 .................................................................................... 13
防火账基本配置 4.2.5 ................................................................................................................. 13
路由配置信息 4.3 .............................................................................................................................. 16
路由配置 4.3.1 RG-S3550-24-1 ................................................................................................ 16
路由配置 4.3.2 RG-S6806E ....................................................................................................... 17
路由器 配置 4.3.3 RG-R1762 .................................................................................................... 17
安全配置信息 4.4 .............................................................................................................................. 17
接入账防病毒配置 4.4.1 ............................................................................................................. 17
账聚账安全配置 4.4.2 ................................................................................................................... 18
防火账安全策略 4.5 ............................................................................................................................ 18
路由器的 配置 4.6 NAT ..................................................................................................................... 22
5 账账................................................................................................... 23
参献考文............................................................................................. 24
致 账................................................................................................... 25引言1
账代账及其账账~账企账的成功尤账账账。着账账程序持账增加账账、可性和功能要求~网随靠
网构网网网账账账人账面账着快速建和改账账~使用新账账和技账的挑账。账账账人账账面账着适账互账账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
行账的持账和快速账化的挑账。账代账账账境中的账操作人账和账账人账需要账账健、可、可账展网壮靠
的账。网
网账是IT基账账施~着随IT技账的账展和账用的普及~在度和深度上不账展和加广断
强~已渗透到各行各账和不同账域~大型企账到中小型企账、账信账到行账账、从网网从网网
从研网网究型账到账用型账~基于IP的账部署和账账用快速账展。账建账账始于账账账和网网网网划
账账~同账~账账账账也是账建账账程中最重要的账账。良好的账账账账是保账账账快网划与网网划与网
速、账定、安全行的基账和账账。账账账账的不完善和不合理账致账多账账~例如,账账运网划与会网
基账账施不能账足账账用的需求~账建账和行成本账高~账投账大于账的收益~由于网网运网网
网构灵个网网账账的不活性、可账展性差而阻碍整账和账账账的账展等。
账放式账系账和账账账的账准化使得在技账上账账账互账不账~但是账账和账账一网体构网网并划
个网况从适账账账账境、账合各账因素、账足用账需求的账却不是一件容易的事情。有些情是无到有账账账一全新的账~而有些账候账需要在账有的账基账账施里划个网网网融账新的技账、账展账账模以适账账上的新账用网网划与或账账账展。账账账账网没网必账账足用账的账建账需求~有一账账账账划与网网网异网划与账账方案可以适合所有的账。账技账和账账用账展日新月~账账账账账账方法和技账也越越来来网很网账账~更新越越快~账账账工具往往功能账一而且容易账账~账账账的多账化和账账化也增加了账账账的技账账度和账账性网~在Internet账代~各账账账或企账不得不基于IP技账账建账。网尽管IP技账账展迅速~但IP账网构固有的缺陷仍然使得建高校、高性能、高安全、高可性的账不能成账一件账靠网网划与松、容易的事情。因此~账账账账账账是一账高技账含量、高账次而且具有强的工程性的工作。除了要求账账账人账很网网网或账工程账系账掌握账互账的基账理账和相账技账外~账需要了解账账账账流程~网划与清个楚流程中每一账账段的任账~
[1]掌握账账容以及账账原账、账账方法等内。
需求分析2
账目背景2.1
XX校是一所有园学楼楼教学悠久账史的高等院校~校有中心机房~科技、行政、楼教楼、工、账工宿舍6账需要账~上人大账账账楼网网数划300人左右~所有PC机都采用TCP/IP账账~账一账交账机互账到一起~各的交账机出楼网口通账光账上行账到账中心的三账交账机~账入账州市城域。网
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
账账目账2.2
除保账可性、安全性、靠先账性和账放性原账外~要遵循,
账用性原账,建账账账账系账的出账点是基于校目网学将来很前和账展的需要~具有强的账用性。账账账各部账、各账次信息账账与学并管理工作的科化、账范化~在用账账展的基账上~不断地账充和完善。
账账性原账,投账合理,有良好的性能价格比。账要注意到由于账账上账账和网网管理必账分账~所以建成后企账账能提网个网划离并灵供多段的分和隔~能做到活改账配置~以适账企账账公账境的账整和改账~即VLAN的整分。体划
考账到校内数内网运网断运据的重要性、保密性~账了保账校账账利行~保账账的不账行~网账平台账具有以下一些特点,
高可性账系账的账定可是账用系账正常行的账账保账~在账账中账用高可性靠——网靠运靠网
账账品~合理账账账网构靠网份网架~制定可的账账策略~保账账账具有故障自愈的能力~最大限度地支持各系账的正常行。个运
高性能——网网运网承账账性能是账通账系账良好行的基账~账账中必账保障账及账账的高账吐能力~保障各账信息;数据、账音、账像,的高账量账账。
账准账放性——国网国支持账上通用账准的账账账、账账准的大型的账账路由账账等账放账账~有利于保账其与网数网内网将来网他账;如公共据、行其他账,之账的平滑账接互通~以及账的账展。
灵——来网活性及可账展性根据未账账的增账和账化~账可以平滑地账充和升账~最大程度的减网构少账账架和账账的账整。
可管理性账账账行集中账账、分账——网并网管理、账一分配账账账源。账用先账的账账管理平台~具有账账账、端口等的管理、流量账账分析~及可提供故障自账账警。
[2]安全性制账账一的——网体网骨干安全策略~整考账账平台的安全性。
用账账账要求2.3
;1, 账账校部账源学内即共享~文件服账器~但是账不同的账源要有相账的账限。
;2,账足校日常的~及账料内教学数据的账账和存账。
;3,院校各部账可以通账账即通信账件账系~建立公司账件服账器。
;4,打印机共享。
;5,公司内网部要账接入Internet。
;6,架账院校web服账器~账布院校网站。
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
;7,账保账安全~Internet 与内网内网公司部账账账采用防账措施~防止外界账部账未账
[3]授账的账账。
网体账整账账3
网扑账拓3.1
账算机账的账成网两即网元素可以分账大账~账账点;又可分账端账点和账账账点,和通信账路~账中账点的互账网网扑构网扑网模式叫账的拓账。账拓定账了账账中账源的账接方式~局域网扑构构构构中常用的拓账有,账账型账、账形账、星型账账。
考账到校的分布情我账账里采用学况扑构形形拓账~扑构星型拓账账是由通账点到点账路接到中央账点的各站点账成的。星型账中有一网个唯一的账账账点;中央账点,~每一台账算机都通账账的独通信账路账接到中央账点。
在星型拓中扑网个会利用中央账点可方便地提供服账和重新配置账~账账接点故障只影故障响个会响网离个点账接的一账账~不影全~容易账账隔故障、便于账账~任何一账接只
[4]涉及到中央账点和一个很从站点~控制介账账账的方法账账、而账账账账也十分账账。
网账账次化账账3.2
网两随网账的账账模型主要包括账次化账账模型和非账次化账账模型账。着账技账的迅速账展和上账用量的增账~网网当网网非账次化的账账账已账不适合今企账的账账用~由于非账次化账没当划网会构当网有适的账~账最账账展成账非账的形式~账账账账账之账相互通信账~账账上的CPU必然承会担当网运当数网相大的账账~不利于账的行和账展~大量的据在账中账账账~容易引起账路账堵甚至网网账的账账。所以我账账账账次化的账账账。
多账账账模账化的账容量可着日网随后网断网很账账点的增加而不增大。多账次账有大的确运找网定性~因此在行和账展账程中账行故障账和排除非常账账。多账模式使账的移植更账账账易行~因账保它网网很留着基于路由器和交账机的账原有的账址方案~账以往的账有好的兼容性。另构网很离外分账账也能账账账的故障账行好的隔。
账账账账情我账采用典型的三账账况构即个模型~核心账、分布账;账聚账,、接入账。每账次有不同的功能。核心账作账整账系账的核心~个网靠数起主要的功能是高速、可的账行据交账。分布账主要账行接入账的数并数据流量账聚~账账据流量账行账账控制。接入账主要提供最账用账接入账的网径途。主要账行VLAN的分、分布账的账接等。划与
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
3.2.1 核心账账账
网网账核心账;账在中心机房,是账的中心~其功能是账账高性能的交账和账账。因此核心账账账账账是高性能的交账机~可账账高速度的交账账账~以账接服账器等核心账账~且非并常可靠断~账账不账工作。所以我账账账使用一台RG-S6806E多账账万兆路由交账机高性能、高可靠区性、高可用性是我账主要考账的因素。本的安全性可以由账界防火账提供~如果有需要~账可以在6806上面部署安全策略~使得核心交账的安全性账一区步的增强。
RG-S6806E系列凭众将网借多智能服账控制账展到账账账~其中包括账金的服账账量;QoS,、支持流量控制;Flow Control,~支持端口账像;Port Mirror,~支持IGMP账;听Snooping,~生成账账账支持~ACL账账控制支持、802.1x账账支持、MAC账定与账账支持、背板账账可账展1.6T、6模个插账化槽;2用于个达管理引擎模账,、交账容量400G、路由表账256K。账捷账的网构灵减运模账化架、介账活性和可账展性少了重账账账支~提高了投账回账;,~而在从寿延账部署命的同账降低了账有成本。可账中型企账提供价ROI
格合理、易于使用的可账展性、账新安全性、集成可性和靠灵活性。
3.2.2 账聚账账账
账聚账主要账行接入账的数并数据流量账聚~账账据流量账行账账控制。包括账账控制列表、VLAN路由等等。账里采用三台账捷RG-S3550-24作账账聚交账机。保账账的高可用性和账网
定性~避免账台核心账账的账账太重账致账性能账账。网
RG-S3550系列交账机是一账新的账个它品系列~账合世界账先的易用性和高冗余性~有效的提升了堆叠网式交账机在局域中的工作效率。账系列交账机硬件支持2至4账的多账账速交账~提供二到七账的智能的流分账和完善的服账账量;QoS,以及账播管理特性~支持完善的高性能路由账账~可以账施活多账的并灵ACL账账控制策略。可通账SNMP、Telnet、Web和Console口等多账方式提供富丰的管理。RG-S3550系列交账机账各账型账提网丰网供账速多账交账、完善的端到端的服账账量~富的安全账置和基于策略的账管理~最大化账足高速、安全、智能的企账新需求。网此系列交账机具有以下特性,
1.高性能多账交账~
2.完账的安全控制~
3.丰富的账播特性~
4.完善的QoS策略。
3.2.3 接入账账账
接入账主要提供最账用账接入账的网径途。主要是账行VLAN的分、分布账的账接划与
等。账里接入账交账机采用账捷RG-S2126/S2150 系列智能以太网交账机以千兆以太账路和账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
账聚交账机相账接~账用账账并端提供10/100M 自适账的接入~而从形成千兆账骨干~百兆到面的以桌网构太三账账。账公系账所需的各账服账器如FTP服账器、账件服账器、DHCP 服账器等账成服账器群~账接到账聚交账机的千兆模账上面,因此~部的局域采用三账账账建内网构
[5]。
网体扑账账拓账如账如;3-1,
账3-1 账账合网拓扑
3.2.4 路由账账账账
账到路由快速收账、账址以及方达网便账管理账管理的目的~我账采用账账路由账账~目前账好的账账路由账账是账账~以账账账准化强~支持厂广网家多~受到泛账用。考账账OSPF OSPF
的账展性、数据账源的保账等原因~我账账账路由账账。OSPF
账账采用账路账账账算法~状个个状数个每路由器账账一相同的账路账据账~保存整账OSPF
的拓账账;扑构不分情划况个状数下,。一旦每路由器有了完整的账路账账据账~账路AS AS
由器就可以自己账根~构径径构造最短路账~然后再根据最短路造路由表。账于大型的网减账~账了账一步少路由账账通信流量~利于管理和账算。将个整划个分账若干OSPFAS 区区内个状数区扑构域~域的路由器账账一相同的账路账据账~保存账域的拓账账。路由OSPF 器相互账交账信息~但交账的信息不是路由~而是账路账。状定账了账分账,分OSPF 5 Hello账用于建立和账账账接~据数网扑数当数账描述分账初始化路由器的账拓据账~账账账据账中的某部分信息已账账账后~路由器账送账路账账求分账~账求账状站提供更新信息~路由器使用账路状来状数状响账更新分账主账账散自己的账路账据账或账账路账账求分账账行账账~由于直接OSPF 运行在账~账账本身要提供确状状确账机制~账路账账答分账是账账路账更新分账账行账。IP
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
相账于其账账~它有账多账点。支持各账不同账账机制~并个且允账各系账或OSPF OSPF
区个条域采用互不相同的账账机制~提供账账均衡功能~如果账算出到某目的站有若干账用相同的路由~路由器会匀几条几条把通信流量均地分配账账路由~沿账路由把账OSPF
分账账送出去~在一个内划个区个区扑构自治系账可分出若干域~每域根据自己的拓账账账算最短路~账径减少了路由账账的工作量~属网扑账账的自适账账账~账于账的拓OSPF OSPF
账账化可以构尽并迅速地做出反账~账行相账账整~提供短的收账期~使路由表快账定化~且与它其路由账账相比~在账账拓账化的账理账程中账需要最网扑少的通信流量~OSPF
提供点到多点接口。OSPF
公司账有账账账账网划~部账账账内网划都账账。后期若有分支机各域接入构区area0area0
[6]路由器根据区静与域不同使用账账账账~或者使用账路由账账路由账合的方式。
的分及划地址账划3.3 VLANIP
VLAN的分一划般有三账方法~一是基于端口、二是基于MAC地址、最后是基于路由的分。在账里我账采用基于划划个个端口的分~把一或者多交账机上的端口放到一个VLAN~账方法是最账账最有效的~账内个网网管理人账只需要账账账账的交账端口账行分配即可~不用考账端口所账接的账账。
IP地址是TCP/IP账账族中的账账账账地址~网它来网个被用唯一地账示账中的一账点。IP地址空账的分配~要账账次账相适账~要有效的与网构既体网利用地址空账~又要账账账的可账展性和活性~同账能账足路由账账的要求~提高路由算法的效灵率~加快路由账化的收账速度。
根据校账的情~园网况个划个每部账分账一账VLAN~各部账分账于不同的属网段~各
[7]部账之账在账账上被隔离来~但是各部账账的通账~可根据需要账账聚账交账机账行配置账账。各账相账配置信息4
地址账及整拓划体扑账4.1 IP
IP地址账如划下,
账账名称VLAN端口名称IP地址端口账接情况
RG-S3550-24-1VLAN1F0/1--RG-S2150G192.168.11.1/24
VLAN2192.168.12.1/24F0/2--RG-S2126G
VLAN10192.168.6.1/24F0/10--RG-S6806E-F0/10RG-S3550-24-2VLAN3192.168.13.1/24F0/1--RG-S2150G
VLAN4192.168.14.1/24F0/2--RG-S2126G
VLAN10192.168.6.1/24F0/10--RG-S6806E-F0/11账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
RG-S3550-24-3VLAN5192.168.15.1/24F0/1--RG-S2150G
VLAN6192.168.16.1/24F0/2--RG-S2126G
VLAN10192.168.6.1/24F0/10--RG-S6806E-F0/12RG-S6806EVLAN10192.168.6.2/24F0/10--RG-S3760-1F0/10
VLAN10192.168.6.2/24F0/11--RG-S3760-2F0/10
VLAN10192.168.6.2/24F0/12--RG-S3760-3F0/10
VLAN11192.168.1.11/24F0/13防火账eth0
F0/24--内网服账器VLAN24192.168.24.1/24
RG-R1762Fastethernet1/0192.168.1.12/24F1/0--防火账eth1
Serial 1/2(DTE)外网IP外网接口
相账配置4.2
4.2.1接入账基本配置信息
主要是账建VLAN~将端口加入VLAN~A区vlan账建命令如下,Switch(config)#vlan 1
Switch(config-vlan)#exit
Switch(config)#interface range fa 0/1-24
Switch(config-if-range)#switchport access vlan 1
账明,B、区C区配置同上。
4.2.2账聚账基本配置信息
账建VLAN~分配IP~命令如下,
Switch(config)#vlan 1
Switch(config-vlan)#exit
Switch(config)#vlan 2
Switch(config-vlan)#exit
Switch(config)#vlan 10
账建信息Switch(config-vlan)#exit \\vlan
Switch(config)#interface fa 0/1Switch(config-if)#switch access vlan 1Switch(config-if)#exit
Switch(config)#interface fa 0/2Switch(config-if)#switch access vlan 2Switch(config-if)#exit
Switch(config)#interface fa 0/10Switch(config-if)#switch access vlan 10
将端口加入Switch(config-if)#exit \\vlan
Switch(config)#interface vlan 1
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
Switch(config-if)#ip address 192.168.11.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#interface vlan 2
Switch(config-if)#ip address 192.168.12.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#interface vlan 10
Switch(config-if)#ip address 192.168.6.1 255.255.255.0
Switch(config-if)#no shutdown
\\配置VLAN IPSwitch(config-if)#exit
4.2.3核心账基本配置信息
账行接入账的数并数据流量账聚~账账据流量账行账账控制。配置命令如下,
switch(config)#vlan 10
switch(config-vlan)#exit
switch(config)#vlan 11
switch(config-vlan)#exit
switch(config)#vlan 24
账建switch(config-vlan)#exit \\ vlan
switch(config)#interface range fa 0/10-12switch(config-if-range)#switch access vlan 10switch(config-if)#exit
switch(config)#interface fa 0/13switch(config-if)#switch access vlan 11switch(config-if)#exit
switch(config)#interface fa 0/24switch(config-if)#switch access vlan 24
分配端口switch(config-if)#exit \\switch(config)#interface vlan 10
switch(config-if)#ip address 192.168.6.2 255.255.255.0
switch(config-if)#no shutdown
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
switch(config-if)#exit
switch(config)#interface vlan 11switch(config-if)#ip address 192.168.1.11 255.255.255.0
switch(config-if)#no shutdown
switch(config-if)#exit
switch(config)#interface vlan 24switch(config-if)#ip address 192.168.24.1 255.255.255.0
switch(config-if)#no shutdown
分配switch(config-if)#exit \\vlan IP
4.2.4路由器RG-R1762基本配置信息
基本配置命令如下,
Red-Giant>enable
Red-Giant#config terminal
Red-Giant#interface fa 1/0
Red-Giant(config-if)#ip address 192.168.1.12 255.255.255.0
Red-Giant(config-if)#no shutdownRed-Giant(config-if)#exit
Red-Giant(config)#interface serial 1/2Red-Giant(config-if)#ip address WAN IP
[8]Red-Giant(config-if)#no shutdown4.2.5防火账基本配置
1,登账防火账~打账管理IP地址功能如账 4-1。
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
账4-1 管理IP功能账
2,账置防火账的管理地址账192.168.1.2/24和192.168.1.3/24~如账4-2。
账4-2 管理地址账
3,账置防火账的工作模式账,账网模式~如账4-3、4-3、4-5、4-6。账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
账4-3 账网模式账
账4-4 账账界面账账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
账4-5 定账账账确
账4-6 完成
路由配置信息4.3
4.3.1 RG-S3550-24-1路由配置
命令如下,
Switch(config)#ip routing
Switch(config)#ip route 0.0.0.0 0.0.0.0 192.168.6.2
Switch(config)#show ip route 账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
4.3.2 RG-S6806E路由配置
命令如下,
Switch(config)#ip routing
Switch(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.12
Switch(config)#ip route 192.168.11.0 255.255.255.0 192.168.6.1Switch(config)#ip route 192.168.12.0 255.255.255.0 192.168.6.1Switch(config)#ip route 192.168.13.0 255.255.255.0 192.168.6.1Switch(config)#ip route 192.168.14.0 255.255.255.0 192.168.6.1Switch(config)#ip route 192.168.15.0 255.255.255.0 192.168.6.1Switch(config)#ip route 192.168.16.0 255.255.255.0 192.168.6.14.3.3 路由器RG-R1762配置
Red-Giant;config,# ip route 192.168.11.0 255.255.255.0 192.168.1.11Red-Giant;config,# ip route 192.168.12.0 255.255.255.0 192.168.1.11Red-Giant;config,# ip route 192.168.13.0 255.255.255.0 192.168.1.11Red-Giant;config,# ip route 192.168.14.0 255.255.255.0 192.168.1.11Red-Giant;config,# ip route 192.168.15.0 255.255.255.0 192.168.1.11
[9]Red-Giant;config,# ip route 192.168.16.0 255.255.255.0 192.168.1.11安全配置信息4.4
4.4.1 接入账防病毒配置
RG-2126G(config)# ip access-list extended deny_worms
RG-2126G(config-ext-nacl)# deny tcp any any eq 135
RG-2126G(config-ext-nacl)# deny tcp any any eq 136
RG-2126G(config-ext-nacl)# deny tcp any any eq 137
RG-2126G(config-ext-nacl)# deny tcp any any eq 138
RG-2126G(config-ext-nacl)# deny tcp any any eq 139
RG-2126G(config-ext-nacl)# deny tcp any any eq 445
RG-2126G(config-ext-nacl)# deny udp any any eq 135
RG-2126G(config-ext-nacl)# deny udp any any eq 136
RG-2126G(config-ext-nacl)# deny udp any any eq netbios-ns
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
RG-2126G(config-ext-nacl)# deny udp any any eq netbios-dgm
RG-2126G(config-ext-nacl)# deny udp any any eq netbios-ss
RG-2126G(config-ext-nacl)# deny udp any any eq 445
RG-2126G(config-ext-nacl)# permit ip any any
RG-2126G(config-ext-nacl)#exi
RG-2126G(config)#inter range fa 0/1-24
RG-2126G(config-if-range)#ip access-group deny_worms in
B,CRG-2126GRG-S2150账明,区~配置同上。
4.4.2 账聚账安全配置
Switch(config)#ip access-list extended deny_ftp
Switch(config-ext-nacl)# deny tcp 192.168.11.0 0.0.0.255 192.168.24.0 0.0.0.255 eq ftp
Switch(config-ext-nacl)# deny tcp 192.168.11.0 0.0.0.255 192.168.24.0 0.0.0.255 eq ftp-data
Switch(config-ext-nacl)# permit ip any any
[10]Switch(config-ext-nacl)#end
防火账安全策略4.5
1,登账防火账。
2,账账“策略”?“服账”账账。
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
账 4-7 防火账管理策略账
账 4-8 服账账账
3,在服账中添加服账名~在服账名中指定相账账账接称并称与口。账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
账4-9 添加指定账账、接口
4,添加多账账~个并且加入到服账账中(服账账名可在称“服账账”账账中账定)。
账4-10 添加多账账个
5,账账添加完账。
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
账4-11 添加完账
6,在“策略”?“账账”账账中服账源地址及目账地址账账。将与
账4-12 账账服账地址与
账 4-13账账服账地址与
7,将账账账账中定账的接口的所有源到所有目的的账作指定账拒账~可在允账、拒账、拒账
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
;ICMP,拒账;重账,账4账账中~点账个第二账(拒账)。
账4-14 指定账作
路由器的配置4.6NAT
Red-Giant(config)#access-list 1 permit 192.168.11.0 0.0.0.255
Red-Giant (config)#access-list 1 permit 192.168.12.0 0.0.0.255
Red-Giant (config)#int fa 1/0
Red-Giant (config-if)#ip nat inside
Red-Giant (config-if)#exit
Red-Giant (config)#int s1/2
Red-Giant (config-if)#ip nat outside
Red-Giant (config-if)#exit
[11]Red-Giant (config)#ip nat inside source list 1 interface serial 1/2 overload账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
账账5
本文根据一校账的特定要求个园网个网决做的一合理的账解方案。其中账用了账今企账账中账账常用的网网体构个构主流技账。账整采用的是账捷三账架~账账账的账点是账定性好、账账账账均衡、易账展~并网两既且账故障排账也比账容易。核心账和账聚账都用台账账~平衡账账账账又防止机器故障致使账账账。校的账最重要的是在账安全方面~所以在本方案中我账网内网网
用vlan技账和ACL技账作账部账的安全策略~内网学内主要是防止校部的非授账账账。而在内网与部账账Internet之账我账账采用硬件防火账部分账将两网离隔账~账置策略只允账合法的数网网靠据账出~各账账安全技账相账合~使得账更安全可。
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
参献考文
[1]郭账, 企账部账账分析内网划, 信息技账信息化与, 2005
[2]方国洪~金账. 账如浅构网何建安全的企账账. 2010.2
[3]Addison Wesley.Firwalls and Internet Security:Repelling the Wily Hacker.Professional
Computing.2000
[4]熊琦. 深入出账防火账技账浅. 科账账账(下半月),2007.3:31-32
[5]Emilie Lundin Edand Jonsson. Anomaly-based intrustion detection:privacy concerns and
other problems[J]. Computer Networks.2000,34(2):623-640.
[6]万账账.账力企账账信息安全的防网范措施账账.科技与生活,2010年第一期
[7][美] Richard tibbs~Edward oakes. 防火账与**—原理账账与践.北京:清学账大出版社,2008[8][美] vijay. Ipsec ** 账账. 北京:人民账账出版社,2006
[9]李强.三网融合,前景几何[J].中账国道,2010(03)
[10]账宗府.有账账网区跨域整合有望加快[J].中账者国.2009(10)
[11]杜账露.账账账,网网念占三合一的制高点[J].代账账当,2009(11)
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
致 账
在我的指账老账老账精心的指账下~我账利完成了账文的账账~着账文的完成~代随***
表着三年的大学即将来教与即将生活也账束。账账老账三年账我的育栽培~在账账的半年里老账日夜操账账我批账账文~账账所有账授我知账的老账~账账三年来学陪伴在我身账的同。最后向所有在账账账账期账账予我意账和指账的老账同表学真示账的感账。
账睿咨账http://turui.blog.163.com;账账除,双
本账账布文源于互账和人收集~账用于技账分享交流~版账账原作者所有。如果侵犯了的知账版账~账提出指号档来网个您正~我账立账除相账账料。;账账除,将即双
指账账账账;教数靠内与写主要账价账文的工作量、账账据的可性、账文的主要容特点、作水平等,,
账文的工作量,
账账数靠据的可性,
账文的主要容特点、作内与写水平,
账 名,
年 月 日 答账委账账账及账文成账;会况主要账价账文的性账、账度、账量、账合账账、答账情、不足等。账定账文成账,,
账文的性账、账度、账量,
学况生的账合账账、答账情、不足等,
账文成账,
主任委账账名,
年 月 日
账睿咨账http://turui.blog.163.com;账账除,双
范文四:关于有效利用网络资源拓宽教学讲台的论文
关于有效利用网络资源拓宽教学讲
台的论文
关于有效利用网络资源拓宽教学讲台的论文
摘要:本文从教学实际出发,充分结合了教育现状与网络资源的利用,指出小学教育不能只局限于三尺讲台,应该拓宽思路,大胆地利用网络资源,让教学和进修都能更好的利用网络资源。不仅仅是从学生的听课地点来谈,更注重身教、更注重走出课堂的小圈子,无论是教,还是学,都不再仅仅依靠讲台来完成。信息技术与教学充分结合,才能迎来教学的高效,才能更好的达到教学设想。媒体的使用,更让教学如虎添翼,通过多媒体的小小平台,打开了学生认识理解世界的窗户,足不出户,尽知天下事。
关键词:讲台;多媒体;教学;拓宽
“三尺讲台四季晴雨,一支粉笔两袖风华”、“三尺讲台显身手,一支粉笔写春秋”似乎,人们已经习惯用三尺讲台和一
1
支粉笔来形容老师的工作。而我常常都在思考,这种说法因何而起,有什么根据,是因为老师的工作必须依靠三尺讲台来完成吗,是说三尺讲台就是老师的活动范围吗,还是说教师的人生价值要依靠三尺讲台来实现呢,百思不得其解。并非我爱钻牛角尖,只是觉得用三尺讲台似乎不能高度概括老师的工作罢了。
一、“讲台”变了。
(一)课堂教学,教师的“讲台”变大了。
随着新课改的不断深入,课堂不再是以老师为主演,学生当配角的舞台了。以学生为主体,老师为主导的新型师生关系,成了课堂的主旋律。学生自主探究,积极参与学习,教师融入其中。教师不在是高高在上的播放器,而是学生的合作伙伴,走进教室,你也许得在学生中间,才能找到老师。试问还有谁讲课必须依赖三尺讲台呢,多媒体的使用,更让教学如虎添翼,通过多媒体的小小平台,打开了学生认识理解世界的窗户,足不出户,尽知天下事。
(二)信息平台,成为新的“讲台”。
2
随着科技的发展,时代的进步,很多培训都可以足不出户就参与其中,那么教师,也未必和学生面对面,学生也可以利用网络平台来学习。虽然,这种意识有点超前,但未必不是发展趋势。我就把我的qq号留给学生家长,方便日常与学生家长沟通、交流孩子的问题。也可以就有些难解决的问题,帮助学生讲解。更可以让学生查阅资料,了解信息。
二、讲台之外有更大的舞台。
(一)讲台之外,为人师表
学生具有很强的模仿能力,教师的一言一行,对学生影响深远。因此,讲台之下,课堂之外,教师的表率作用更是不容忽视的。
(二)讲台只是教师工作的一个缩影。
1、台上十分钟,台下十年功。教师的工作是由备课、上课、批改、辅导来组成的,只有在上课时,教师才有可能站在讲台上。而备课、批改、辅导的工作量更大,却是台下的暗功。
2、继续学习,厚积薄发
3
面对教育、面对学生,学无止境。观念需要更新、理论需要提升、技能需要提高、能力需要拓展、视野需要开阔。只有通过不断地学习,才能完善自我,才能更好地服务于教育事业,更好地投入教学,更好地培养学生。为此,继续学习也是教师的工作之一。
总之,讲台不是教师唯一的工作场所,教育未必通过讲台来完成。教师的工作远远超出讲台之外。因此,“讲台”何止三尺宽,
4
范文五:【精品论文】关于利用网络教学提高大学英语教学质量的探讨
关于利用网络教学提高大学英语教学质量的探讨
======================================================================
论文关键词:英语教学 教学模式 网络教学 多媒体教学 以学生为中心 自主学习
论文摘要:如何提高大学英语教学质量是我们迫切需要解决的问题。现代多媒体技术的运用和发展使得大学英语教育逐步改变传统的教学模式,让教师与学生充分利用丰富的网络资源进行教学与自主学习,成为提高英语教学质量的重要途径。本文就近年来国内外在学习者自主这一领域所做研究基础上对网络教学提高大学英语教学质量给予了肯定,并对出现的问题和不足进行了探讨。
一、引言
现代信息技术使教育从观念、模式、方法上产生一系列转变。我国教育部提出要推进信息化教育:以计算机多媒体为核心的教育技术在学校的普及与应用;组织学校上网,利用网上资源;开办远程教育,提供广泛的学习资源,不断满足社会成员接受终身教育的需求。顾日国教授曾以“从课堂教学到远距离
为题,比较传统的英语课堂教学模式与利用远距离传播教学、再到网络教学”
手段及网络手段的教学模式,认为现代多媒体技术、网络技术对现代英语教学产生了深远的影响,创造了积极的条件。香港大学应用语言学教授DavidNtam也指出,现代科技,特别是因特网的发展将外语教育产生了重大的影响。
教学模式是教学理论或教学思想的反映,不同的教育观往往提出不同的教学模式。长期以来,我国大学英语教学受传统的“以教师为中心”的教学原则影响,一直以“教师讲授、学生听讲”这种英语教学模式为主,其结构是“讲—听—读—记—练”。其特点是对课文进行分析讲解,向学生输人某种语言形式,然后让学生反复操练,教师耗费大量时间进行分析研究而通过黑板等传统教学工具传达的信息量有限,学生更没有时间和语言环境把所学内容付诸实践,他们虽然通过教师的分析讲解掌握了大量的语法知识却不能将之转化为语言交际能力。另外,由于条件的限制教师的教学是在同水平的模式下进行无法兼顾学生的个体差异,这样成绩优秀的学生感到教学的不足,而成绩较差的学生感到力不从心,这样的教学必定影响教学效果,不利于整体教学质量的提高。语言学习的主体应该是学生,“以教师为中心”忽视了学生独立思考获取知识的能力,忽视了对其实际运用语言能力的培养,压抑了学生学习的创造性思维。
二、网络技术下的大学英语教学的新模式
对大学英语教师而言,最主要的任务是提高大学英语教学质量,使我们的大学生毕业后能够掌握社会所需要的语言能力,只有不断变革才能适应这一需要。教育部颁布的《大学英语课程教学要求》指出了对当前传统英语教学模式进行改革的必要性,提出了教师应要大量使用先进的信息技术,积极利用多媒体网络技术推进计算机及网络英语教学,使课堂设置体现个性化,自主化,强调学生自主学习的主体地位。这对英语教师的教学提出了极大地挑战;要保证学生的自主学习的主体地位,也不能放弃自己的协作地位(胡壮麟,2004)。
1(网络环境下的课堂英语教学的新模式
网络教学的理论基础是上世纪90年代中后期形成的建构主义理论,建构主
义学习理论认为学生在学习过程中存在环境刺激,自我发现,与原有知识相互作用,重新构建知识等主要环节。建构主义理论完善了早期的认知理论,它既强调学生是意义的主动构建者,是核心,又不忽视教师的主导作用。课堂教学可以给学生提供一个培养语言综合技能的输出环境,在此环境下教师与学生进行充分的互动,既要体现学生学习的主体地位,又要发挥教师的主导作用。所以我们仍然要强化课堂教学的必要性。
在这一理论的指导下,教师的备课尤其是电子教案的准备尤为重要,如何设计、编排,如何利用网上资源使教学内容更丰富,使学生听、说、读、写、译的各项技能都能得到训练和运用,这都要求任课教师的备课比以往要花费更多的时间和精力,同时对计算机技术的掌握要求更高。教案内容包括课文的背景知识,教材的重点、难点,词汇和短语的解释,相关的讨论题,课后的练习以及大量的补充材料,如为调动学生的学习兴趣增加相关文化风俗的知识介绍,英文歌曲,英语幽默故事,电影剪辑等视听材料。其包含的信息量是传统教学模式所无法比拟的。
在课堂外,教师可以提供给学生相同的网络资源,要他们完成相同的学习任务,或者教师提出问题和要求,让学生自己通过网络查找相关知识和学习内容来解决问题,教师和学生通过电子邮件,MSN等方式进行交流,教师还可以尽可能为学生提供资源信息,与学生共享网络资源的帮助。
2(网络环境下的大学英语自主学习模式
上世纪8O年代,外语教学界引人自主学习概念,一些学者通过自己的理解为其加入内涵。例如,Dickinson(1995)认为,自主学习是一种学习态度,又是一种独立学习的能力。
Benson(1997)则提出语言学习的自主性主要是一种独立学习的行为和技能,一种指导自己学习的内在的心理动能以及一种对自己学习内容的控制。Littlev~od(1999)视自主学习为一种自我调控的能力。由此可见,自主学习可以概括为学习者积极的态度,独立学习的能力,自我的控制和管理。这也正体现了建构主义理论的核心所在——以学生为中心,以学生为主体。
对学生而言,网络学习使他们更加积极主动地去发现问题,思考问题,解决问题。在计算机信息技术和英语教学课堂的有机整合下,那么每个学生在教师的组织引导下都有机会参与其中,可以有更直接的语言运用与语言交流的机会,可以随时提出疑问,随时解决问题;同时学生可以逐步培养其主动收集信息,积极分析问题的能力。此外,网络教学使课堂生动有趣,有利于激发学生的想象力和创造力,从而建立积极主动的学习热情。这样学生根据自身学习的特点,可以调整学习进度,选择学习内容,控制自我学习的过程。并对自己的学习状况进行自我管理。这样就极大的提高了英语教学的层次和质量。
三、新教学模式存在的问题及其解决办法
随着计算机网络技术的快速发展与教学理念的不断更新,网络环境下的英语学习具有较大的优越性,这是毋庸置疑的。但是这种新的教学模式在现阶段的实施过程中会凸显一些问题。
1(教师的网络技术及计算机应用水平有限
网络环境下的教学模式是以学生为中心,学习者自主的模式不仅没有削弱教师的作用反而让其承担新的角色一一教师的主导和协作地位,这给现在的大学英语教师提出了更高的要求。目前国内的大学英语教师多受传统教学法影
响,如果要接受新的角色就必需全面掌握网络应用技术,才能让这种全新的教学模式得以实施。但是目前国内各大学英语教师利用网络技术进行英语教学的水平有限,大部分教师虽然意识到改革的必然趋势,希望利用多媒体网络技术教学,但他们还是处于学习阶段,且学习的程度参差不齐。如果教师不能专业地掌握网络教学,不会自制电子教案,更不谈教学软件的开发,这种新的教学模式就不能实施,教师还是会回到以前单一的课堂黑板模式。所以,提高教师运用现代教育技术和网络技术的水平,首先要解决的是让国内相关机构给英语教师提供统一的、全面的、专业性强的网络教学技术的学习平台,提高教师的计算机网络技术水平的问题,同时学习相关理论知识使之用与教学,适应新形势下教学观念和教学模式的转变。
2(学生的自主学习能力有限
根据Dickinson,Benson和Littlewood等多位学者对自主学习的定义,自主学习表现的是学习者的独立学习的能力,这种能力包括学习者能够有积极的态度,即学生能对知识进行主动发现,主动探索;学习者还要能管理自己的学习行为,即学生能够独立的完成学习活动,根据自身的实际情况设定学习计划和学习目标,选择适合自己的学习方法;另外,学习者还需要承担学习责任,即学生能对学习过程进行自我监控,对学习效果能自我评估。在网络教学环境下的学生自主学习模式充分体现了以学生为中心的教学理念。然而,在这种条件下,我们也看到了由于学习心态、学习目的、自学能力等方面的原因而导致的一些问题。以自学能力为例,如自学能力较强的学生会充分利用这种更科学的教学模式,获取更丰富的知识,而自学能力较差的学生会感到力不从心,他们缺乏独立学习的能力,不能有效的利用网络资源去学习并解决问题。
新的教学模式毕竟还是在试验阶段,我们的学生从小学甚至从幼儿园阶段开始就深受传统模式教学的影响,依赖教师,自主性差的现象是普遍存在的,所以我们的教师要不放弃自己的主导和引导地位,帮助学生跨越障碍。王笃勤(2002:23)的研究表明:我国“在大学公共英语教学中通过策略培养学生自主学习能力是可行的,同时也是很必要的。”关于自主学习能力培养的方法问题,不少学者从不同角度进行了论述和探讨,如魏玉燕(2002),何莲珍(2003),蒋丽萍(2006)]等,提出了一些好的建议和具体做法。以大学英语课堂为例,在多媒体技术的帮助下,英语教师要会组织课件材料,把知识信息适度输入给学生;组织课堂教学,例如利用网络信息给学生放一段视听资料后,把学生分成小组进行竞赛,如复述材料,提出问题进行讨论、解决,或是让学生演绎材料进行情景会话。总之,通过各种形式有意识的培养和锻炼学生接收知识,解决问题的能力,尤其是对自主能力差的学生,可以树立他们学习知识的信心。教师还要通过学生的反馈信息调整教学进度和难度以适应不同学生的要求,这样就能兼顾学生的个体差异,提高整体教学质量。
3.相应的设备、资源还不完善
网络教学模式给学校的硬件,软件设施都提出了必需的要求:如计算机网络中心
对于一人一机的配置,多媒体语音室设备的更渐;电子教案和各种教学软件的开发,如何利用网络建立完善的教学监控和教学评估体系都是函待解决的问题。现在各个出版社及一些高校正在积极研制开发英语教学软件使之更加完善。另外,我国目前由于师资的缺乏,大多数高校都是采取大班授课教学,这样教师不能针对每个学生的学习特点提供有效的帮助,这是对自主学习模式的一个较大障碍,如何做到小班教学,或是在大班环境下促进每个学习者自主学习是我们需要逐步研究和解决的问题。
转载请注明出处范文大全网 » 关于利用网络甄别毕业论文的思