

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、<p><b> 校園網組建</b></p><p> ——XX職業(yè)技術學院校園網建設方案</p><p><b> 摘 要</b></p><p> 隨著網絡的逐步普及,校園網絡的建設是學校向信息化發(fā)展的必然選擇,校園網網絡系統(tǒng)是一個非常龐大而復雜的系統(tǒng),它不僅為現代化教學、綜合信息管理和辦公自動化等
2、一系列應用提供基本操作平臺,而且能提供多種應用服務,使信息能及時、準確地傳送給各個系統(tǒng)。而校園網工程建設中主要應用了網絡技術中的重要分支局域網技術來建設與管理的,因此本畢業(yè)設計課題將主要以校園局域網絡建設過程可能用到的各種技術及實施方案為設計方向,為校園網的建設提供理論依據和實踐指導。</p><p><b> [Summary]</b></p><p> Alo
3、ng with the network gradually universal, developments of the campus network are the inevitable choice that schools turn to information the developments, the campus net network system is a very huge but complicated system
4、, it not only for modern teaching, synthesize the information management with transact automation etc. a series application provide the basic operation terrace, but also can provide various application the service, makin
5、g information can on time, deliver accurately to the each</p><p> 關鍵字: 網絡協(xié)議 VLAN 無線網絡 核心交換機</p><p><b> 概述</b></p><p> 要建成一個具有高可靠性和開放性的校園網絡,它應支持流行的SNMP等網絡管理協(xié)議;采用Int
6、ernet上的標準協(xié)議--TCP/IP協(xié)議,提供校園內部及面向全球的WWW服務、FTP服務、NEWS服務、電子郵件服務,實現與國際互聯網的完全接軌。為更全面的建設XXX職業(yè)技術學院的校園網,首先考慮的是網絡的覆蓋面積和網絡的安全性能,通過對學院的需求分析我才用了:Cisco 827-4V路由器、Cisco Secure PIX535防火墻、Cisco Catalyst 3750交換機。這些先進的設備可以保障網絡的安全,我還在交換機中設計
7、了無線網絡部分更大的提高了網絡的覆蓋率和使用率。</p><p> 本校園網的技術實現都是用VLAN實現的,基于策略組成的VLAN能實現多種分配方法,包括VLAN交換機端口、MAC地址、IP地址、網絡層協(xié)議等。網絡管理人員可根據自己的管理模式和學校的需求來決定選擇哪種類型的VLAN 。</p><p><b> 二、功能需求分析</b></p>&l
8、t;p><b> 2.1總體需求</b></p><p> 建立一個基于校園Intranet的信息管理和應用的網絡系統(tǒng),并提供相應的各種服務。</p><p> 共享網絡上各種軟、硬件資源,快速、穩(wěn)定地傳輸各種信息,并提供有效的網絡信息管理手段。</p><p> 采用開放式、標準化的系統(tǒng)結構,以利于功能擴充和技術升級。</
9、p><p> 能夠與外界進行廣域網的連接,提供、享用各種信息服務。</p><p> 具有完善的網絡安全機制。</p><p> 能夠與原有的計算機局域網絡和應用系統(tǒng)平滑地連接,調用原有各種計算機系統(tǒng)的信息。</p><p> 接口盡量靈活、公開以便于將來進行系統(tǒng)擴充及二次開發(fā)。</p><p> 通過持續(xù)開發(fā)與
10、系統(tǒng)升級,最終將本綜合應用系統(tǒng)在WEB上無縫地統(tǒng)一起來,用統(tǒng)一的標準實現完美的一體化。</p><p><b> 2.2 應用需求</b></p><p> 校園網的重要功能包括實現學校管理系統(tǒng)計算機網絡化和教育教學手段網絡化、多媒體化兩大部分。實際操作時可以根據需求程度不同分階段實施,由學校方面根據實際情況進行靈活選擇。</p><p>
11、<b> 二、系統(tǒng)設計</b></p><p> 3.1校園網組建分析</p><p> 校園在經歷一系列改革后,為了進一步提升自身實力,很多高校都開始改建自己的校園,大量新教學樓拔地而其,在新建設的建筑大樓中一般都布有網絡線,這給校園組網帶來了一定的方便。不過還有一部分老式的建筑大樓并沒有布網絡線,如果我們在這里也使用有線網絡,不但會帶來布線的麻煩,還會影響建
12、筑大樓的美觀。在一所校園內,總有一部分區(qū)域是有線網絡不能涉及的范圍,如果強行布置有線網,后果非常嚴重。所以,在上面提到的這些地方需要布置無線局域網,才能讓整個校園都被網絡覆蓋。當然我們也不能在一所高校內全部布置無線局域網,畢竟無線局域網的數據傳輸速度較慢,并不適合一些高帶寬業(yè)務的處理。因此,一所校園的校園網應該是一個有線、無線網絡的有機結合。 </p><p><b> 3.2設備的選用</b&
13、gt;</p><p> 建成一個具有高可靠性和開放性的校園網絡,它應支持流行的SNMP等網絡管理協(xié)議;采用Internet上的標準協(xié)議--TCP/IP協(xié)議,提供校園內部及面向全球的WWW服務、FTP服務、NEWS服務、電子郵件服務,實現與國際互聯網的完全接軌;同時它還應具有支持通用大型數據庫的功能,支持多種協(xié)議,具有良好的軟件支持;采用模塊化結構設計,容易升級;還應針對學校的教學特點,具有一些基本的教學功能,
14、以完成學校的基本教學任務。</p><p> 校園網的組建不光是要有強大的系統(tǒng)功能。最重要的是要有最先進的安全系統(tǒng),一個校園網的核心部分在與路由器、防火墻和核心交換機器的選擇與配置, 拓撲圖中的路由器、防火墻和核心交換機構成了校園網的核心,也就是我們平常說的網絡中心,網絡中心性能的好與壞將直接影響整個校園網的性能和安全, 因此,網絡中心的組建將是整個校園網組建成敗的關鍵。</p><p>
15、; 路由器處在網絡中心的最頂層,它直接與互聯網連接,同時內連校園網中的防火墻,所以路由器在校園網中的作用非常重要。我們在選擇適合校園使用的路由器時,要根據校園網的規(guī)模來決定。例如路由器的帶機數量,路由器的性能等,這些都要根據校園網的規(guī)模來確定。Cisco 827-4V路由器功能完善,復合校園網的需求。 </p><p> 思科 827-4V 詳細參數</p><p> 產品類型 A
16、DSL路由器</p><p> 外形尺寸 510×246×216mm</p><p> 重量 0.68Kg</p><p> 硬件參數 我要挑錯</p><p> 處理器 MPC 855T RISC 50MHz</p><p> DRAM內存 32MBMB</p>
17、<p> Flash內存 20MBMB</p><p> 控制端口 RJ45,四個模擬電話(FXS)接口;Ethernet:10Mbps;5 REN端口</p><p> 擴展插槽 無擴展插槽</p><p> 網絡與軟件 支持協(xié)議TCP/IP,PPPoE,NAT,RIP,SNMP,VoIP,FAX over IP,PAT,RIPv2,I
18、PX,PAP,CHAP,NeTBIOS</p><p> 網絡管理:支持通過Console口配置,支持WEB網管,支持SNMP管理,Cisco Fast Step軟件</p><p><b> VPN 支持</b></p><p><b> QoS 支持</b></p><p><b
19、> 內置防火墻</b></p><p> 網絡中心的防火墻實在校園網中擔當網絡防黑的作用,雖然網絡中心的路由器也具有防火墻功能,不過路由器的防火墻功能一般都不夠強大,因此,校園網中使用防火墻還是有必要。校園網中的防火墻與普通防火墻有些不同,它不但要防止外來黑客的攻擊,還要防止內部學生的惡作劇和限制學生訪問非法站點。防止外來黑客攻擊比較復雜,這需要管理員具有較高的專業(yè)知識,因為一款防火墻不進行
20、設置,是無法抵御黑客的攻擊。防止校園內學生的惡作劇和限制學生訪問非法站點相對來說要簡單一些,我們只要好好利用防火墻的MAC地址綁定功能,IP地址過濾,URL過濾等功能,就能為校園網用戶提供一個安全的網絡環(huán)境。防火墻的性能與功能同樣重要,畢竟校園網用戶要訪問互聯網必需經過防火墻,如果防火墻性能比較差,將嚴重影響校園網性能。防火墻性能主要根據吞吐量,并發(fā)連接數來確定。我們在選擇校園防火墻時,最好選擇帶VPN功能的防火墻,現在很多高校都有自己
21、的分校,要實現遠程分校的網絡訪問,采用VPN技術是最好的方式。我考慮學校的機房和多媒體教室很多,采用的是世界領先的Cisco Secure PIX535防火墻。</p><p> Cisco Secure PIX535防火墻介紹:</p><p> Cisco Secure PIX防火墻535作為世界領先的Cisco Secure PIX防火墻系列的組成部分,該防火墻將靜態(tài)防火墻和IP
22、安全(IPSec)虛擬專網(VPN)功能與千兆位以太網吞吐量靈活地結合在一起。 </p><p> PIX 535是一種能夠提供空前保護能力的通用防火墻設備。它與PIX操作系統(tǒng)(OS)緊密集成在一起,該操作系統(tǒng)是一種消除了安全漏洞和性能退化開銷的專用固化系統(tǒng)。PIX535防火墻的核心是基于自適應安全算法(ASA)的一種保護機制,它可以提供面向靜態(tài)連接的防火墻功能,能夠進行50萬個同時連接,并同時防止常見的拒絕服
23、務(DoS)攻擊。</p><p> 另外,PIX 535還是一種能夠通過公網安全傳輸數據的全功能VPN網關,它支持使用56位數據加密標準(DES)或168位3DES對VPN應用進行站點到站點和遠程訪問。PIX 535的集成VPN功能可以得到VPN加速卡(VAC)選件的支持,能夠提供100 Mbps的吞吐量和2000個IPSec隧道。</p><p> 高可用性通過部署一個冗余的熱備用
24、單元來實現,該故障切換選件通過自動靜態(tài)同步維護了同時連接。這保證了即使是在系統(tǒng)故障情況下,也能夠維護對話,并且保證切換過程對網絡用戶而言是透明地完成。另外,PIX 535還允許您向交流或直流型號添加可選的冗余、熱插拔電源,使其成為一種真正的容錯安全設備。</p><p> 網絡中心的核心交換機也是根據校園規(guī)模來確定,通常將網絡中直接面向用戶連接或訪問網絡的部分稱為接入層,將位于接入層和核心層之間的部分稱為分布層
25、或匯聚層,接入層目的是允許終端用戶連接到網絡,因此接入層交換機具有低成本和高端口密度特性;匯聚層交換層是多臺接入層交換機的匯聚點,它必須能夠處理來自接入層設備的所有通信量,并提供到核心層的上行鏈路,因此匯聚層交換機與接入層交換機比較,需要更高的性能,更少的接口和更高的交換速率。而將網絡主干部分稱為核心層,核心層的主要目的在于通過高速轉發(fā)通信,提供可靠的骨干傳輸結構,因此核心層交換機應擁有更高的可靠性,性能和吞吐量。</p>
26、<p> 現在學校數一般都比較多,計算機數量也比較多,為了方便管理,這里通常都是采用支持VLAN的三層路由交換機,VLAN功能可以幫助管理員管理校園網絡。Cisco Catalyst 3750系列交換機是一款創(chuàng)新交換機,通過將業(yè)界領先的易用性和可堆疊交換機的最高永續(xù)性相結合,提高了LAN的運行效率,我選擇了Cisco Catalyst 3750交換機。</p><p> Cisco Catalys
27、t 3750交換機介紹:</p><p> Cisco Catalyst 3750系列通過提供配置靈活性、支持融合網絡模式及自動進行智能網絡服務配置,簡化了融合應用的部署,并可針對不斷變化的業(yè)務需求進行調整。此外,Cisco Catalyst 3750系列以千兆位以太網速度提供了使一切順暢運行的智能服務-其速度甚至達到了普通網速的10倍。Cisco Catalyst 3750系列提高了可堆疊交換機的可用性。每個
28、交換機既可作為主控制器,也可作為轉發(fā)處理器運行。堆疊中的每個交換機都可作為主交換機,為網絡控制創(chuàng)建了一個1:N可用性體系。萬一有一個設備發(fā)生故障,其他所有設備會繼續(xù)轉發(fā)流量,維持運行。Cisco Catalyst 3750系列支持用于連接和接入控制的全面安全特性集,包括ACL、身份驗證、端口級安全性,以及帶802.1x 和擴展、基于身份的網絡服務。這一全面的特性集不僅有助于防御外部攻擊,而且還可保護網絡免遭“中間人”攻擊,這是當前的一個
29、主要安全問題。 </p><p> 校園網中的服務器主有數據庫服務器和代理服務器,數據服務器與代理服務器主要是面向校園網內部用戶的服務,對來自Internet的用戶服務也很多,主要是對校園網內部用戶進行Internet代理服務。目前,絕大多數校園網都要求內部服務用戶通過代理訪問Internet,這樣內部用戶就不能直接訪問Internet,同時代理服務器保存著內部用戶訪問Internet的日志,以作為記費的依據。
30、由于用戶數量非常大,也非常集口中,所以在選型代理服務器時,主要考慮的是要有較大的容量、較高的處理速度和較高的穩(wěn)定性,一般來說都選用大型服務器作為代理服務器。</p><p> 我選擇微軟的服務器端集成軟件BackOffice .BackOffice包括了Windows NT.IIS. FrontPage .SQL Server. Exchange server .Systems Management Serve
31、r。Proxy Server以及一個統(tǒng)的客戶/服務器軟件安裝程序。其中,WINDOW NT作為網絡的基礎,提供文件和打印機共享,通信Internet連接和應用程序服務:IIS提供WWW和FTP服務;FrontPage提供網頁制作工具和Web管理;Index server提供Email.時間規(guī)劃和集成的群件性能;SNA Server提供主機數據和應用的連接能力;Systems Management集中地管理這個分布式的環(huán)境;Proxy S
32、erver提供防火墻功能,有效地將校園網與公共Internet分離,并有效地提供客戶訪問Internet的通路。</p><p><b> 四、技術實現 </b></p><p><b> 4.1設計原則</b></p><p> 本校園網的技術實現都是用VLAN實現的,基于策略組成的VLAN能實現多種分配方法,包
33、括VLAN交換機端口、MAC地址、IP地址、網絡層協(xié)議等。網絡管理人員可根據自己的管理模式和本學校的需求來決定選擇哪種類型的VLAN 。</p><p> 4.2校園網之所以才用VLAN技術是因為有如下的特點:</p><p> VLAN支持任意多個站點間的組合,一個站點或工作組可以屬于多個虛擬工作組,一般交換機可以建立多達16個虛擬工作組;</p><p>
34、 一個虛擬工作組可以跨越不同的交換機,從邏輯上看,VLAN完全獨立于網絡物理結構,只有同一虛擬工作組的成員才能接收到同一虛擬工作組站點發(fā)出的信息幀,因此不會增加其它虛擬網段的通信量。</p><p> VLAN可大大簡化網絡的管理。VLAN的建立、修改和刪除都十分簡便,虛擬工作組也可以方便的重新配置,而無需對實體進行再配置。</p><p> VLAN可簡化實際的網絡結構,它允許管理員
35、在交換機節(jié)點上配置和管理網絡。有域網絡分組比較容易,而且網絡用戶能夠方便、有效的訪問中心服務器,故可以把部門級服務器放置在網管中心,有利于網絡的安全性。</p><p> VLAN為網絡設備的變更和擴充提供了一種有效的手段。</p><p> 在交換式網絡上實現的VLAN功能與ATM網絡基本相同,不僅可以獲得ATM網絡的功能,還可以為今后升級為ATM網絡培訓網絡管理人員。</p&
36、gt;<p> VLAN的發(fā)展方向是擴展到廣域網,可是用戶在世界各地都能隨時聯入自己的網絡,并與其它工作組成員交流信息。</p><p> 4.3VLAN在交換機上的實現方法:</p><p> 4.3.1基于端口劃分的VLAN</p><p> 這是最常應用的一種VLAN劃分方法,應用也最為廣泛、最有效,目前絕大多數VLAN協(xié)議的交換機都提供
37、這種VLAN配置方法。這種劃分VLAN的方法是根據以太網交換機的交換端口來劃分的,它是將VLAN交換機上的物理端口和VLAN交換機內部的PVC(永久虛電路)端口分成若干個組,每個組構成一個虛擬網,相當于一個獨立的VLAN交換機。</p><p> 對于不同部門需要互訪時,可通過路由器轉發(fā),并配合基于MAC地址的端口過濾。對某站點的訪問路徑上最靠近該站點的交換機、路由交換機或路由器的相應端口上,設定可通過的MAC
38、地址集。這樣就可以防止非法入侵者從內部盜用IP地址從其他可接入點入侵的可能。</p><p> 從這種劃分方法本身我們可以看出,這種劃分的方法的優(yōu)點是定義VLAN成員時非常簡單,只要將所有的端口都定義為相應的VLAN組即可。適合于任何大小的網絡。它的缺點是如果某用戶離開了原來的端口,到了一個新的交換機的某個端口,必須重新定義。</p><p> 4.3.2基于MAC地址劃分VLAN &
39、lt;/p><p> 這種劃分VLAN的方法是根據每個主機的MAC地址來劃分,即對每個MAC地址的主機都配置他屬于哪個組,它實現的機制就是每一塊網卡都對應唯一的MAC地址,VLAN交換機跟蹤屬于VLAN MAC的地址。這種方式的VLAN允許網絡用戶從一個物理位置移動到另一個物理位置時,自動保留其所屬VLAN的成員身份。</p><p> 由這種劃分的機制可以看出,這種VLAN的劃分方法的最
40、大優(yōu)點就是當用戶物理位置移動時,即從一個交換機換到其他的交換機時,VLAN不用重新配置,因為它是基于用戶,而不是基于交換機的端口。這種方法的缺點是初始化時,所有的用戶都必須進行配置,如果有幾百個甚至上千個用戶的話,配置是非常累的,所以這種劃分方法通常適用于小型局域網。而且這種劃分的方法也導致了交換機執(zhí)行效率的降低,因為在每一個交換機的端口都可能存在很多個VLAN組的成員,保存了許多用戶的MAC地址,查詢起來相當不容易。另外,對于使用筆記
41、本電腦的用戶來說,他們的網卡可能經常更換,這樣VLAN就必須經常配置。</p><p> 4.3.3基于網絡層協(xié)議劃分VLAN </p><p> VLAN按網絡層協(xié)議來劃分,可分為IP、IPX、DECnet、AppleTalk、Banyan等VLAN網絡。這種按網絡層協(xié)議來組成的VLAN,可使廣播域跨越多個VLAN交換機。這對于希望針對具體應用和服務來組織用戶的網絡管理員來說是非常具
42、有吸引力的。而且,用戶可以在網絡內部自由移動,但其VLAN成員身份仍然保留不變。</p><p> 這種方法的優(yōu)點是用戶的物理位置改變了,不需要重新配置所屬的VLAN,而且可以根據協(xié)議類型來劃分VLAN,這對網絡管理者來說很重要,還有,這種方法不需要附加的幀標簽來識別VLAN,這樣可以減少網絡的通信量。這種方法的缺點是效率低,因為檢查每一個數據包的網絡層地址是需要消耗處理時間的(相對于前面兩種方法),一般的交換
43、機芯片都可以自動檢查網絡上數據包的以太網禎頭,但要讓芯片能檢查IP幀頭,需要更高的技術,同時也更費時。當然,這與各個廠商的實現方法有關。</p><p> 4.3.4根據IP組播劃分VLAN </p><p> IP 組播實際上也是一種VLAN的定義,即認為一個IP組播組就是一個VLAN。這種劃分的方法將VLAN擴大到了廣域網,因此這種方法具有更大的靈活性,而且也很容易通過路由器進行擴
44、展,主要適合于不在同一地理范圍的局域網用戶組成一個VLAN,不適合局域網,主要是效率不高。 </p><p> 4.3.5按策略劃分VLAN</p><p> 基于策略組成的VLAN能實現多種分配方法,包括VLAN交換機端口、MAC地址、IP地址、網絡層協(xié)議等。網絡管理人員可根據自己的管理模式和本學校的需求來決定選擇哪種類型的VLAN 。</p><p> 4
45、.3.6按用戶定義、非用戶授權劃分VLAN</p><p> 基于用戶定義、非用戶授權來劃分VLAN,是指為了適應特別的VLAN網絡,根據具體的網絡用戶的特別要求來定義和設計VLAN,而且可以讓非VLAN群體用戶訪問VLAN,但是需要提供用戶密碼,在得到VLAN管理的認證后才可以加入一個VLAN。</p><p> 4.4 VLAN的技術應用</p><p>
46、 COM#vlan database 進入VLAN配置模式 </p><p> COM(vlan)#vtp domain COM 設置VTP管理域名稱COM </p><p> COM(vlan)#vtp server 設置交換機為服務器模式 </p><p> PAR1#vlan database 進入VLAN配置模式 </p><p&g
47、t; PAR1(vlan)#vtp domain COM 設置VTP管理域名稱COM </p><p> PAR1(vlan)#vtp Client 設置交換機為客戶端模式 </p><p> PAR2#vlan database 進入VLAN配置模式 </p><p> PAR2(vlan)#vtp domain COM 設置VTP管理域名稱COM <
48、;/p><p> PAR2(vlan)#vtp Client 設置交換機為客戶端模式 </p><p> PAR3#vlan database 進入VLAN配置模式 </p><p> PAR3(vlan)#vtp domain COM 設置VTP管理域名稱COM </p><p> PAR3(vlan)#vtp Client 設置交換機
49、為客戶端模式 </p><p> 4.4.1 配置中繼 </p><p> 為了保證管理域能夠覆蓋所有的分支交換機,必須配置中繼。Cisco交換機能夠支持任何介質作為中繼線,為了實現中繼可使用其特有的ISL標簽。ISL(Inter-Switch Link)是一個在交換機之間、交換機與路由器之間及交換機與服務器之間傳遞多個VLAN信息及VLAN數據流的協(xié)議,通過在交換機直接相連的端口配
50、置ISL封裝, 即可跨越交換機進行整個網絡的VLAN分配和進行配置。 </p><p> 在核心交換機端配置如下: </p><p> COM(config)#interface gigabitEthernet 2/1 </p><p> COM(config-if)#switchport </p><p> COM(config-i
51、f)#switchport trunk encapsulation isl </p><p> COM(config-if)#switchport mode trunk </p><p> COM(config)#interface gigabitEthernet 2/2 </p><p> COM(config-if)#switchport </p&g
52、t;<p> COM(config-if)#switchport trunk encapsulation isl </p><p> COM(config-if)#switchport mode trunk </p><p> COM(config)#interface gigabitEthernet 2/3 </p><p> COM(con
53、fig-if)#switchport </p><p> COM(config-if)#switchport trunk encapsulation isl </p><p> COM(config-if)#switchport mode trunk </p><p> 在分支交換機端配置如下: </p><p> PAR1(conf
54、ig)#interface gigabitEthernet 0/1 </p><p> PAR1(config-if)#switchport mode trunk </p><p> PAR2(config)#interface gigabitEthernet 0/1 </p><p> PAR2(config-if)#switchport mode trun
55、k </p><p> PAR3(config)#interface gigabitEthernet 0/1 </p><p> PAR3(config-if)#switchport mode trunk </p><p> 4.4.2創(chuàng)建VLAN </p><p> 一旦建立了管理域,就可以創(chuàng)建VLAN了。 </p>
56、<p> COM(vlan)#Vlan 10 name COUNTER 創(chuàng)建了一個編號為10名字為COUNTER的 VLAN。 </p><p> COM(vlan)#Vlan 11 name MARKET 創(chuàng)建了一個編號為11名字為MARKET的。 </p><p> 4.5 Cisco Catalyst 3750交換機配置清單</p><p>
57、 Current configuration : 3750 bytes ! version 12.1 no service pad service timestamps debug uptime service timestamps log uptime no service password-encryption service compress-config ! hostname hsnc !
58、 boot system bootflash:cat4000-is-mz.121-8a.EW1.bin no logging console enable secret level 1 5 $1$rkQW$1HKyKdN5f.Ri5zxeoF8Yv/ ! IP subnet-zero ! interface GigabitEthernet1/1 no snmp trap link-status !-
59、-不為Supervisor Engine III G引擎中的1000Base-X插槽指定VLAN interface </p><p> 4.6服務器軟件SuperFtpServer的設置</p><p> 服務器IP 當前主機的IP , 此項一般不需要用戶輸入,程序啟動后,本機IP地址將自動顯示在下拉列表框FTP 端口設置服務器工作端口 (默認: 21)此項一般不需要用戶
60、輸入最大連接數設置客戶端能連接上服務器的最大數用戶可以根據自己的需要設置這個值連接超時用戶在設定的時間內沒有發(fā)送數據,連接將被服務器關閉 ,0表示不進行超時檢測.用戶可以根據自己的需要設置這個值Welcome信息當遠程客戶連接上服務器后服務器發(fā)給客戶的welcome 消息用戶可以根據自己的需要設置這個值Goodbye 消息客戶離開時服務器發(fā)給客戶的消息用戶可以根據自己的需要設置這個值日志級別不記錄 錯誤時記錄
61、 警告時記錄 記錄所有瀏覽日志查看日志文件清除日志刪除日志信息開機自動運行程序并啟動FTP服務選擇了該項,windows啟動時將自動運行Super Ftp Server ,并啟動服務啟動后最小化到系統(tǒng)托盤區(qū)選擇了該項,當軟件運行時,將自動最小化到托盤 </p><p> 服務器名字:可以為你的軟件命名一個新名字,顯示在標題欄上保存更改:當用戶更改了以上設置后,需對設置進行保存</p&
62、gt;<p> 4.7 SuperFtpServer功能設置</p><p> 4.7.1 安全性設置</p><p> 將特定IP添加到IP過濾器,修改IP過濾器中的IP,雙擊IP列表也可進行編輯,刪除IP過濾器中指點的IP。 在過濾選項中設置:不使用IP過濾器、不接受IP過濾器指點的連接、只接受IP過濾器指定的連接。</p><p>
63、 4.7.2 SuperFtpServr 在線用戶信息管理</p><p> 在線用戶信息:顯示在線用戶信息。用 戶 名:客戶端登錄用戶名。IP Address:客戶端IP address。登 錄 時 間:客戶端登錄時間。socket id:服務器分配socket id 當有用戶登錄時,可以使用右鍵,使用彈出式菜單---中止用戶連接,添加客戶IP到IP過濾器。</p>
64、<p> 4.7.3 SuperFtpServr用戶賬戶管理設置</p><p> 管理用戶賬戶,設置用戶權限------用戶列表:顯示所有賬戶編輯:修改已存在用戶,雙擊用戶列表內的用戶也可編輯該用戶刪除:刪除賬戶添加用戶向導:使用向導來添加賬戶暫停賬戶:當暫停賬戶檢查框被選擇后,用戶列表中被選擇的賬戶將暫停,如果用戶取消了暫停檢查框,賬戶將再次啟用虛擬目錄:何為虛擬目錄? 當用戶使
65、用添加用戶向導生成一個賬戶后,也為該賬戶指點了一個根目錄.如果遠程客戶端使用這個賬戶登錄后, 將可以看到根目錄下的所有文件和目錄如果服務器端需要客戶端除了能看到根目錄下的內容外,還希望看到其他的目錄,如何實現?虛擬目錄好解決這個問題,將電腦上的其他目錄映射成根目錄內的虛擬目錄,這樣,客戶端就能看到所有的文件/目錄了.添加:為該賬戶添加一個虛擬目錄編輯:修改指點賬戶的虛擬目錄刪除:刪除指點賬戶的虛擬目錄保存更改:對更改進行保
66、存</p><p> 4.7.4 SuperFtpServr服務器實時數據統(tǒng)計</p><p> 上傳速度(k):服務器接收數據實時速度曲線 下載速度(k):服務器發(fā)送數據實時速度曲線</p><p> 連 接 總數:服務器從啟動到現在所有登錄過服務器的連接總數當前連接數:當前已經連接上服務器的客戶端數發(fā)送文件數:服務器從啟動到現在共成功發(fā)送文件的個數
67、接收文件數:服務器從啟動到現在共成功接收文件的個數接收數據總 數:服務器從啟動到現在接收數據總和發(fā)送數據總數:服務器從啟動到現在發(fā)送數據總和</p><p> 發(fā)送文件失敗數:服務器從啟動到現在發(fā)送文件失敗數接收文件失敗數:服務器從啟動到現在接收文件失敗數</p><p><b> 五、總結</b></p><p> 本畢業(yè)設計從校
68、園網的建設思想、目標、可以選用的網絡技術以及對絡設備的介紹和選擇等多方面的論述,使我們對校園網建設工程有了一個比較深入的了解,校園網絡建設作為一項重要的系統(tǒng)工程,它的所用到的各種技術是多方面的,即有網絡技術、工程施工技術,也有管理制度等各個方面的知識。網絡技術的發(fā)展是永無止境的,在前進的過程中必將有更多的知識需要我們去學習與研究,并能將其應用到實際的網絡工程建設之中。</p><p> 由于校園網功能齊全,技術
69、含量高,接觸面廣,在網絡設計、規(guī)劃和建設中都非常復雜,在論述中不可能面面具到,同時也由于本人的知識水平有限,文中的不足和錯誤在所難免,敬請各位老師多多指點和更正。本設計是在XXX職業(yè)技術學院XXX的指導下完成的,還得到了多位老師的指點與幫助,我在此對傳授我知識的各位老師表示崇高的敬意和誠摯的謝意。</p><p><b> 參 考 文 獻</b></p><p>
70、 劉小輝主編:《網絡硬件完全手冊》,重慶大學出版社,2002年5月</p><p> 張公忠主編:《現代網絡技術教程》,電子工業(yè)出版社,2000年1月</p><p> 譚珂、全惠民編著:《局域網組建與管理實手冊》,中國青年出版社,2003年2月</p><p> 劉正勇編著:《校園網系統(tǒng)集成技術與應用》,清華大學出版社,2002年6月</p>
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 校園網組建畢業(yè)論文
- 校園網的組建畢業(yè)論文
- 組建校園網畢業(yè)論文
- 談校園網的組建畢業(yè)論文
- 校園網的組建規(guī)劃畢業(yè)論文
- 校園網組建與綜合應用(畢業(yè)論文)
- 校園網組建與綜合應用(畢業(yè)論文)
- 校園網的組建畢業(yè)設計論文
- 校園網絡組建畢業(yè)論文---校園網絡設計方案
- 校園網組建畢業(yè)設計
- 計算機系畢業(yè)論文---學校園網組建
- 校園網設計畢業(yè)論文
- vpn校園網畢業(yè)論文
- 校園網建設畢業(yè)論文
- wlan校園網畢業(yè)論文
- 校園網設計畢業(yè)論文
- 校園網設計畢業(yè)論文
- 校園網安全畢業(yè)論文
- 無線校園網組建-
- 畢業(yè)論文-校園網絡的規(guī)劃與組建
評論
0/150
提交評論