<dfn id="a4kkq"></dfn>
<ul id="a4kkq"></ul>
    • 局域網組建論文大全11篇

      時間:2022-04-22 05:30:14

      緒論:寫作既是個人情感的抒發,也是對學術真理的探索,歡迎閱讀由發表云整理的11篇局域網組建論文范文,希望它們能為您的寫作提供參考和啟發。

      局域網組建論文

      篇(1)

      1需求分析

      隨著互聯網應用的普及,電子商務有了實質性的進展。對于一個企業來說,產品的介紹、銷售、技術服務和售后服務等越來越多地采用網絡的形式來完成,最主要的優點是:方便、快捷和成本低廉。

      目前小型企業往往采用在互聯網絡上申請主頁空間或采用網絡主機托管的方式,這種方式在應用上很明顯有些不方便之處,所能提供的服務類型單一,并且資料數據都是放在別人的計算機上,讓別人來管理。對于大型企業和有機密數據的單位,往往不會采用這種方式,他們會在單位內部建立自己的中心機房,組建自己的局域網,同時申請電信的寬帶和固定IP,這樣,形成內外兩種網絡。如果,企業在異地有分支機構,還可以通過VPN方式進行安全通信。

      對企業的需求進行嚴格的分析,設計出實際可行的網站建設方案,在網站策劃階段,可從以下一些方面考慮定位:

      (1)網站硬性指標:您的網站是否能夠讓客戶很輕松、方便的登錄和記住,包括域名種類分布、域名品牌一致、網站語言版本、域名解析時間、請求響應時間、主機連接時間、下載時間、HTML綜合質量、圖片綜合質量、首頁布局質量、首頁信息類型等。

      (2)網站推廣指標:您的網站推廣是否能讓更多的客戶與您往來,包括搜索引擎排名、網站知名度、推廣方案設計等。

      (3)網站服務指標:客戶是否愿意與您往來,包括:您的回應時間、目標客戶、聯系層次、FAQ、幫助導航、服務流程、產品分類、產品描述、產品圖片、價格建議等。

      (4)網站互動指標:您與客戶的互動效果如何;包括:客戶回應、解決時間、產品了解、客戶社區、客戶鑒別、客戶忠誠度、深化服務、需求調查等。

      2模塊設計

      企業局域網可分為兩個模塊:企業互聯網模塊與企業局域網模塊。

      1)企業互聯網模塊

      企業互聯網模塊擁有與互聯網的連接,同時也端接VPN與公共服務(DNS、HTTP、FTP、SMTP)信息流。

      企業互聯網模塊為內部用戶提供了與互聯網的連接并使用戶能夠通過互聯網訪問公共服務器上的信息,同時還為遠程地點和遠程工作人員提供了VPN訪問能力。

      企業互聯網模塊涉及的關鍵設備有:SMTP服務器、DNS服務器、FTP/HTTP服務器、防火墻或防火墻路由器、第2層及以上交換機(支持專用VLAN)。

      2)企業局域網模塊

      企業局域網模塊包含第2層及以上交換功能與所有的用戶以及管理內部網服務器。

      企業局域網模塊包含最終用戶工作站、公司內部網服務器、管理服務器和支持這些設備所需的相關基礎設施、可網管的交換機等。

      3安全分析

      1)企業互聯網模塊

      擁有公共地址的服務器是最容易被攻擊的。以下是企業互聯網模塊潛在的威脅:未授權訪問、應用層攻擊、病毒與特洛伊馬攻擊、密碼攻擊、拒絕服務、IP電子欺騙、分組竊聽、網絡偵察、信任關系利用、端口重定向等。

      在小型VPN網絡設計中,該模塊堪稱為極至。VPN功能被壓縮入一個機箱,但依然執行著路由選擇、NAT、IDS和防火墻功能。在確定如何實施該功能時,我們可使用帶防火墻和VPN功能的路由器。

      這種選擇為小型網絡帶來了極大的靈活性,因為路由器將支持在當今網絡中可能是不可或缺的所有高級服務。作為一種替代措施,可使用帶VPN的專用防火墻來取代路由器。這種設置給部署造成了一些限制。首先,防火墻通常都只是以太網,要求對相應的WAN協議進行一些轉換。在目前的環境中,大多數有線和DSL路由器/調制解調器都是由電信服務供應商提供的,可用于連接以太網防火墻。如果設備要求WAN連接(如電信供應商的DSL電路),那么,就必須使用路由器。使用專用防火墻不具備輕松配置安全性和VPN服務的優勢,當發揮防火墻功能時,可提供改進性能。無論選用哪種設備,都要考慮一些VPN的因素。請注意,路由器傾向于允許信息流通過,而防火墻的缺省設置則傾向于阻止信息流通過。

      從ISP的客戶邊緣路由器開始,ISP出口將限制那些超出預定閾值的次要信息流,以便減少DDoS攻擊。同時在ISP路由器的入口處,RFC1918與RFC2827過濾功能將防止針對本地網絡及專用地址的源地址電子欺騙。

      防火墻為通過防火墻發起的會話提供了連接狀態執行操作以及詳細的過濾。擁有公共地址的服務器通過在防火墻上使用半開放連接限制能夠防止TCPSYN洪水。從過濾的角度講,除了將公共服務區域的信息流限定到相關地址和端口外,在相反的方向上也在進行過濾。如果某個攻擊涉及到一個公共服務器(通過規避防火墻和基于主機的IDS),那么這個服務器應該不會再進一步攻擊網絡。為了緩解這種攻擊,具體的過濾將防止公共服務器向其他任何地點發出任何未授權請求。例如,應該對Web服務器進行過濾,以便使其不能自身產生請求,而只能回答來自客戶機的請求。這種設置有助于防止黑客在實施最初的攻擊后將更多的應用下載到被破壞的機器。同時還有助于防止黑客在主攻擊過程中觸發不受歡迎的會話。

      從主機的角度看,公共服務區域內的每個服務器均擁有主機入侵檢測軟件,用于監控OS級的任何不良活動以及普通服務器應用的活動(HTTP、FTP、SMTP等)。DNS主機應該只響應必要的命令,同時消除任何可能有助于黑客的網絡偵察攻擊的不必要響應。這包括防止從任何地點進行zone傳輸(合格的二級DNS服務器除外)。在郵件服務方面,防火墻在第7層過濾SMTP信息,以便只允許必要的命令到達郵件服務器。

      2)企業局域網模塊

      交換機的主要功能是交換生產與管理信息流并為公司和管理服務器以及用戶提供連接。在交換機內部可以實施VLAN,以減少設備間的信任關系利用攻擊。例如,公司用戶可能需要與公司服務器通信但彼此之間可能沒有必要通信。

      在管理站與網絡其余部分之間設置一個小型過濾路由器或防火墻能夠提高總體安全性。這種設置將使管理流量只沿著管理員認為必要的方向傳輸。如果機構內部的信任水平不高,我們建議在關鍵系統上安裝了HIDS。

      對于各工作站上的安全可靠,還特別值得提出的是病毒和網站木馬,可考慮企業版的病毒防火墻。

      在各分支機構中不要求配備遠程訪問VPN功能,因為公司總部通常會提供這種功能。此外,管理主機一般位于中央地點,這種設置要求管理信息流穿過地點到地點VPN連接回到公司總部。

      4局域網工程建設原則

      ⑴實用性:網絡建設從應用實際需求出發,堅持為領導決策服務,為經營管理服務,為生產建設服務。

      ⑵先進性:采用成熟的先進技術,兼顧未來的發展趨勢,即量力而行,又適當超前,留有發展余地。

      ⑶可靠性:確保網絡可靠運行,在網絡的關鍵部分應具有容錯能力。

      ⑷安全性:提供公共網絡連接、通信鏈路、服務器等全方位的安全管理系統。

      ⑸開放性:采用國際標準通信協議、標準操作系統、標準網管軟件、采用符合標準的設備,保證整個系統具有開放特點,增強與異機種、異構網的互聯能力。

      ⑹可擴展性:系統便于擴展,保證前期的投資的有效性與后期投資的連續性。

      5軟硬件功能分析

      1)路由器

      就企業局域網網絡而言,由于大量的數據都發生在局域網內部,對路由器的性能要求不高,因此,可以選用中低端路由器。低端路由器主要適用中小辦公網絡的應用,考慮的一個主要因素是端口數量,另外還要看包交換能力和NAT轉換能力。中端路由器適用大中型辦公網絡,選用的原則也是考慮端口支持能力、包交換能力和NAT轉換能力。

      在這里值得進一步說明的是,如果讓內部計算機直接通過路由器訪問外部網絡,必須做NAT轉換,當并發連接較大時,做NAT轉換非常占資源,最好考慮有帶NAT模塊的路由器或專門的NAT設備。

      2)交換機

      工作組交換機采用可網管交換機,實現對每臺接入計算機的控制,實現VLAN(虛擬網)的劃分,確保最大限度的網絡訪問安全。骨干交換機采用擁有千兆端口的可網管交換機實現與中心交換機的高速連接,避免可能產生的網絡瓶頸。中心交換機采用三層交換機,實現VLAN間的線速轉發,并借助訪問列表控制計算機接入和網絡服務,搭建高安全性和可用性網絡。

      3)防火墻

      防火墻有軟件防火墻和硬件防火墻兩種。軟件防火墻是安裝在計算機平臺的軟件產品,它通過在操作系統底層工作來實現網絡管理和防御功能的優化。硬件防火墻的硬件和軟件都單獨進行設計,有專用網絡芯片處理數據包。同時,采用專門的操作系統平臺,從而避免通用操作系統的安全性漏洞。并且對軟硬件的特殊要求使硬件防火墻的實際帶寬與理論值基本一致,有著高吞吐量、安全與速度兼顧的優點。

      4)服務器

      服務器應該具備速度高、存儲容量大、吞吐能力強、性能可靠、擴展性強、連網和管理功能強等特點。

      WWW服務器:是網絡運行的核心服務器,通常兼作域名服務器、FTP服務器。訪問量大,根據企業規模大小,采用適合自己規模的服務器。一般對于800個信息點以下的企業,通常可采用支持多CPU的頂級PC服務器和低端專業服務器。

      郵件服務器:可采用跟WWW服務器性能相當的服務器就行了。

      OA辦公服務器或內部視頻會議服務器:必須根據各種系統由軟件提供商來定,包括服務器檔次、操作系統種類等。

      數據服務器:應根據數據量的多少、數據的重要程度和訪問的頻繁程度,可采用帶Raid功能的雙硬盤服務器或專門的數據存儲設備。

      5)公網IP地址數

      由于對外服務器要求有固定的公網IP地址,路由器也要求有固定的公網IP地址,以及NAT地址池也需要有固定的公網IP地址,因此,必須向ISP提供商申請一定數量的公網IP地址,對于小型網絡來講,8個勉強可以,對于中大型局域網來說,要求16個以上才能夠用。

      6網站設計和運行維護中應注意的問題

      1)網站僅僅停留在企業形象和產品信息上

      網站架設應從網絡營銷角度出發。換句話說,是否可以透過網絡,在現有營銷通路以外,提供一個企業與消費者之間直接接觸與溝通的渠道,提供企業另一種銷售模式機會。因此,傳統產業要的網站,應該從營銷主管角度優先思索。第二個角度就是從管理角度去思索,例如公司在全省擁有許多營業網點或分公司,各種網點之間的公文傳遞或資源分配是否可以透過網站,以提高經營績效。

      2)在頁面中應避免塞滿圖片、Java程序、Flash、音樂等

      其實就目前上網速度來看,網頁如果加上太多的FLASH或FLAME,或掛上太多圖片,勢必影響傳輸速度,這樣對普遍缺乏信心的客戶而言,很容易就因為不愿耐心等候下載完畢,而選擇中途跳開。如此一來,再漂亮的網頁也不會有人看!

      一個干干凈凈、條理分明的網頁比較容易閱讀,客戶可以在很短時間找到他要的信息,不必被太多視覺污染所干擾。所以企業的網頁不需要太多美工,因為要看漂亮的圖片,客戶自然有合適網站可以上,不必浪費客戶下載的時間與金錢。

      如果你在經營自己的在線商務,你的網站最重要的任務就是銷售你的產品或服務,其他任何脫離這個基本原則的東西都是垃圾。

      3)很長時間都不更新一次

      如果一個網站的資料幾個月不更新一次,請問誰會有興趣上這個網站?當然資料更新與維護需要成本,因為我們不是在做一個入口網站或專業網站,也不需要每天更新;如果能做到每周更新或每兩周更新,并在網站上注明更新時間或預告下次更新時間,將有助于告知客戶何時可以上網來取得最新資訊。另外所謂活網站的“活”,系指需具備與客戶互動機制,例如郵件列表系統、留言板或客服系統等。同時對于客戶所提意見的處理,也需及時,不能讓客戶對網站失去信心!

      4)人家有什么我也要有的觀念

      網站不只是做來好看的,也絕對不是什么內容都要有的!關鍵在于你希望網站能提供哪些實用的功能?只要做出來的網站能夠滿足公司的需要,能幫企業縮短作業流程的時間或提高工作效率,能帶來更大的利潤,這就是一個有用的網站。最好的網站要有自己的特色,要適合網站的用戶群。

      參考文獻

      [1]林闖編著.《計算機網絡和計算機系統的性能評價》.清華大學出版社

      [2]龔兵編著.《計算機維護及維修》.北京:北京航天航空大學出版社

      篇(2)

       

      1.無線局域網的優勢

      無線局域網(Wireless Local Area Networks WLAN)是利用射頻技術實現無線通信的局域網絡。該技術產生于20世紀80年代,WLAN主要是作為傳統布線LAN的延展和替代,它能支持較高數據速率(1~54Mbit/s)、采用微蜂窩、微微蜂窩結構的,自主管理的計算機局部網絡。還可以采用無線電或紅外線作為傳輸媒質,采用擴展頻譜技術,移動的終端可通過無線接入點來實現對Internet的訪問。[1] 無線局域網的應用越來越廣泛,很多成人高校開始在校園內、教室內、會議室內建立無線局域網。尤其對于地方電大里的一些大型多媒體教室,成人開放教育學員的流動性教強,對網絡的節點數量的需求不固定和對網絡傳播速度也有要求,因此需要組建靈活和方便高效的無線局域網。[2]而且越來越多的學員有了帶有無線網卡的筆記本電腦或3G手機,所以建立無線局域網顯得更加有意義。相對于傳統的有線網絡,無線局域網的優勢體現在:

      1.1可移動性

      由于沒有線纜的限制,帶有無線網卡的筆記本電腦或3G手機的學員可以在不同的地方移動學習,不管在任何地方都可以實時地訪問信息。

      1.2布線容易

      由于不需要布線,消除了穿墻或過天花板布線的繁瑣工作,因此安裝容易校園網,建網時間可以大大縮短。

      1.3組網靈活

      無線局域網可以組成多種拓撲結構,能十分容易地從少數用戶的點對點模式擴展到上千用戶的基礎架構網絡。

      1.4成本優勢

      體現在用戶網絡需要敷設大量有線網絡建設和擴展網絡進行數據通信的時候,自行組建的WLAN會為用戶節約大筆的建設和敷線施工的費用,在需要頻繁移動和變化的動態環境中,無線局域網的投資更具回報。

      2.無線局域網的設計原則

      根據具體應用情況,在網絡設計中一般遵循下列原則:

      2.1先進性原則

      采用先進的設計思想和網絡設備,使無線網絡在今后一定時期內保持技術上的領先性,同時能更好地兼容和適應無線新技術,同時兼顧互操作性。

      2.2開放性原則

      網絡設計及網絡設備選型遵從國際標準及工業標準,使網絡具有高度的開放性和所提供設備在技術上的兼容性。

      2.3可擴展性原則

      網絡設計在充分考慮當前情況的同時,必須為今后較長時期內業務發展做準備,留有充分的升級和擴充的可能性免費論文。充分利用現有通訊設備,為以后擴充到更高速率提供充分的余地。另一方面,還必須為網絡規模的擴展留有充分的余地。

      2.4安全性原則

      網絡系統的設計必須貫徹安全性原則,以防止來自網絡內部和外部的各種破壞。

      2.5可靠性原則

      網絡系統的設計必須貫徹可靠性原則,選用技術先進、成熟、高可靠性的網絡設備,使整個無線網絡具有很高的可用性。

      2.6可管理性原則

      網絡系統應具有良好的可管理性,使得網絡管理人員能方便及時地掌握諸如網絡拓撲結構、網絡性能統計、網絡故障等信息,能簡便地對網絡進行配置和調整,確保網絡工作在良好狀態。

      3.無線局域網的組成

      最簡單的WLAN包括無線網卡和接入點(Access Point,縮寫AP)。無線網卡安裝在移動終端上,用來訪問AP,無線網卡帶有發送器、接收器、天線和提供與無線終端接口的硬件。AP是一個帶橋接功能的無線基站校園網,放置于固定位置并可連接到有線局域網。AP帶有發送器、接收器、天線和橋接器,帶有與IEEE802.3有線局域網的接口,可以讓無線終端同有線局域網通信。

      大型WLAN應用的網絡結構以基礎設施網絡為主?;A設施網絡提供對其他網絡的訪問,帶有轉發功能和介質訪問控制等功能。在基于這種結構的網絡中,通信只發生在無線節點和AP之間,而不是兩個無線節點之間直接通信,AP起到了橋接其他無線或有線網絡的作用。

      WLAN網絡基本上可以分為三部分:接入設備、用戶終端和支撐網絡。[3]

      3.1接入設備

      依據功能可分為四類:WLAN“固定小區”、WLAN“移動小區”、 WLAN“橋接器”、網絡適配器以及通信保密裝置。“移動小區”與“固定小區”類型相似,區別主要在于當用戶移動時能否提供無中斷連接和越區漫游切換。無線“橋接器”為分散的“固定小區”或獨立的“移動小區”提供中遠距離的點對點連接,橋接器檢查每個數據包的地址,并確定最佳路由方案。網絡適配器提供用戶終端在網絡覆蓋范圍內的無線鏈路連接。通信保密裝置是為了滿足通信鏈路的保密要求設置的,它可以采用分組交換的數據加密設備進行網絡端到端加密,也可以使用整體加密裝置滿足整條物理鏈路的安全要求。

      3.2用戶終端

      提供的業務包括電子郵件、數據傳送、語音和圖像信息。

      3.3支撐網絡

      包括本地網絡管理和外部接口設備兩大部分。網絡管理由網絡的整體配置和各主要模塊(設備、軟件)配置組成。

      4.面向地方電大校園無線局域網的方案設計

      作為成人高校的地市級廣播電視大學,學員多以業余學習為主,流動性強,且更多的是網上學習,作為學員教學場所的多功能教室,如果有無線網絡的話,將會給學生提供更多的方便。無線局域網需要安裝無線訪問的AP對所屬的教室工作區域內進行無線信號覆蓋,以提供老師和學員通過筆記本電腦進行多媒體教與學的上網需求。根據無線局域網的設計原則以及辦公室、教室無線覆蓋需求,采用如下的網絡方案(如圖1所示):

      圖1

      針對無線局域網絡中多媒體教室的媒體信息連續性,傳輸穩定性,可靠應用傳輸的要求,應盡可能考慮為接入終端均勻分配更多的帶寬校園網,同時兼顧無線網絡的安全性和整個工程的造價。

      該方案可在復雜的網絡環境中,為了便于對每個無線局域網訪問的用戶的身份進行嚴格認證外,提供了豐富的加密和控制機制,能夠完全融合目前有線網的身份認證及審計機制。所選設備具有高性價比的無線接入點(AP),而且還有40/64位、128位以及152位WEP數據加密,SSID號廣播禁止,MAC地址訪問過濾驗證可為256個用戶提供訪問服務,自動的頻道選擇和輸出功率控制,自動負載均衡和高速漫游特性,無線接入用戶端口隔離等技術。

      具體實施如下(以網件公司產品為例,AP選用千兆無線寬帶路由器WNR3500):

      4.1第一步

      在教室內的相關工作區域進行無線網絡覆蓋,為保證無線傳輸的良好質量與可靠性,每個WNR3500 AP間均以300Mbps信號覆蓋重疊區域免費論文。每個WNR3500將負責本區域的無線用戶以質量保證的最高可達300M速率的無線接入。

      4.2第二步

      無線局域網的AP WNR3500的10/100/1000M以太網端口,通過雙絞線連接相關聯的有線局域網交換機的10/100/1000M端口上。

      4.3第三步

      無線局域網的AP WNR3500可放置在吊頂上或掛在稍高位置的墻壁上或活動地板下。

      4.4第四步

      根據教室內工作區域的分布和提供訪問的有效用戶帶寬考慮,按照日常普通的計算機以無線300Mbps速率的數據吞吐量作為參照,如果數據終端比較多,可再增加AP數,基本保證每個AP至多接入30個300Mbps無線用戶接入(最多可64個無線用戶接入)。

      4.5第五步

      根據無線局域網的工作原理,在多個子頻道同時工作的情況下,為保證頻道之間不相互干擾,要求兩個頻道的中心頻率間隔不能低于25MHz。在一個蜂窩區(Cell)內,直序擴頻技術最多可提供3個不重疊的頻道同時工作。所以在無線局域網AP設備具體的配置時可對工作子頻道按頻道1、6、11的規律錯開設置,相鄰的無線AP在具體布置時也盡可能避開工作子頻道的干擾問題。

      這樣校園網,在教室內就形成了微蜂窩覆蓋的無線網絡。無線微蜂窩覆蓋,就是將多個AP形成的各自的無線信號覆蓋區域進行交叉覆蓋,各覆蓋區域之間無縫連接。所以AP通過雙絞線與有線骨干網絡相連,形成以固定有線網絡為基礎,無線覆蓋為延伸的大面積服務區域。所有無線終端通過就近的AP接入網絡,訪問整個網絡資源。微蜂窩覆蓋大大擴展了單個AP的覆蓋范圍,從而突破了無線網絡覆蓋半徑的限制,用戶可以在AP群覆蓋的范圍內漫游,而不會和網絡失去聯系,通信不會中斷。[4]

      5.結束語

      該方案可以有效地使多媒體教室形成無縫連接的無線微蜂窩覆蓋,所有在教室的學生和教師都可以通過該網絡進行上網學習,大大提高了上網的靈活性,同時也方便了管理人員對教室的管理。同時,無論是從無線局域網的可靠性、可擴展性和易管理性等方面,都有較好的性能。

      參考文獻:

      [1]王秀芳,呂芙蓉等.WLAN技術在高校校園網建設中的應用[J].山東科技大學學報(自然科學版),2004(1):32-34.

      [2]方彬彬.無線局域網技術在開放教育中的應用研究[J]. 電腦知識與技術,2009(12):9873-9875.

      [3]雷緒懇.WLAN應用方案[J].移動通信,2004(3):41-43.

      篇(3)

       

      0引言

      隨著現代多媒體技術的發展,以及筆記本電腦、掌上型、膝上型電腦等便攜式終端設備的廣泛使用,學校師生對無線上網需求越來越高,希望利用移動式、便攜式的上網設備實現數據通信、信息資源檢索、遠程教學、移動辦公、移動會議、移動學習等活動,校園無線局域網為之提供了可能。因此,組建校園無線局域網能更有效的促進高校現代化教學。

      1高校有線局域網現狀及問題分析

      近年來,信息技術的發展日新月異,正以不可抗拒的力量改變著人們的生產方式、生活方式,同時也正在影響并改變著學校的管理模式、教學模式乃至師生的學習方式,校園網(有線局域網)在教學、科研和管理上發揮了巨大的作用。但是,有線網絡也存在一定的局限性:

      (1)網絡組建受布線的限制。在校園有線網絡建設、運行和維護的實踐過程中,由于眾多高校的校園網大多是通過光纖、網線連接起來的“有線網”,有線網絡在某些場合要受到布線的限制,例如:已裝修好的住宅、圖書館、校園中具有歷史意義怕受破壞的古跡及年久失修的歷史建筑不適合鉆孔布線,不便施工的報告廳、操場、展覽會館等。

      (2)不方便移動辦公。諸如很多學校只在部分區域接入有線網絡,而無法顧及所有區域,有線網絡的接入點比較固定,網中的各節點不可移動,而且接口數量也有限,布線、改線工程量大,線路容易損壞等等。因此,移動設備接入網絡很不方便,移動辦公受到很大限制。免費論文,高校校園網。

      (3)難以滿足日益變化發展的校園格局。現階段高校有一個顯著的特點就是建立分校區,校本部與分校區之間的網絡傳輸媒介主要依賴銅纜或光纜構成有線局域網。當要把相離較遠的節點連接起來時,架設專用通信線路的布線施工難度大、費用高、耗時長,因此,對正在迅速擴大的聯網需求形成了嚴重的瓶頸阻塞。

      2無線局域網概述

      無線局域網是無線通信技術與網絡技術相結合的產物。從專業角度講,無線局域網就是通過無線信道來實現網絡設備之間的通信,并實現通信的移動化、個性化和寬帶化。通俗地講,無線局域網就是在不采用網線的情況下, 提供以太網互聯功能。無線網絡設備特點:

      (1)無線網卡:無線局域網中無線網卡是操作系統與無線產品之間的接口,用來創建透明的網絡連接,其作用與有線網卡類似。無線網卡按照其接口類型的不同,主要有三種:PCMCIA無線網卡(適用于筆記本電腦,支持熱插拔)、PCI無線網卡(適用于臺式機)和USB無線網卡(適用于筆記本電腦和臺式機,支持熱插拔),它們都用于短距離無線網絡設備之間的通信。

      (2)無線基站AP(Access Point):無線接入AP 是一個無線子網的基站,它在無線局域網和有線網絡之間接收、緩沖、存儲和傳輸數據,是支持一組無線用戶入網的設備。免費論文,高校校園網。AP作為無線子網中的核心設備是必不可少的,同時也是WLAN 和LAN 之間的橋接設備,WLAN工作站也可漫游(Roaming)在不同的AP之間,無線訪問接入AP通常通過以太網線連接到有線網絡上,并通過天線與無線設備進行通信,其作用半徑取決于天線的方向和增益(若不加外接天線, AP的覆蓋范圍理論上在視野所及之處約230m,但若在半開放性空間,或有間隔的區域,則約20~30m左右,由于微波是直線傳播,所以微波都是小角度穿透幾面墻體, 墻體將減弱信號, 如果墻體為鋼筋混凝土,信號則會更弱。所以在實際情況下,尤其在室外還需要加上外接增益天線,使傳輸距離到達更遠、信號更強)。

      (3)無線路由器(Wireless Router):無線路由器是典型的網絡層設備,是兩個局域網之間傳輸數據包的中介系統,負責完成網絡層中繼或第三層中繼任務。近年來,為了提高無線通信的能力和效率,不少無線路由設備整合了交換機和防火墻的功能。

      (4)校園無線局域網可提供常規的Web服務、ftp服務、E-mail服務、撥號服務、服務、圖書館電子借閱等多種服務,還可以根據各高校特點,開通國際著名電子期刊瀏覽、移動辦公系統、移動BBS討論系統、移動答疑系統、移動新聞系統、移動教室管理系統、MIS等多種服務。學校應該進一步完善無線局域網軟硬件的建設,以此來進一步推進數字化校園建設。

      3校園無線網絡終端配置

      3.1無線接入器的配置

      網絡的物理連接就是一根網線接入AP作為信息的入口,在無線上網的計算機上安裝好無線網卡,通過AP 和無線網卡之間的無線電信號接受信息,網絡物理連接后就是具體參數的設置,也就是無線網絡終端配置的關鍵。這主要涉及兩個方面:

      (1)首先要設置一臺能配置AP參數的計算機,將一根網線一頭接入AP ,而將另一頭接入用于配置AP參數的計算機,同時還要保證這臺計算機的IP地址和需要設置的AP在同一網段,以保證直接通信;

      (2)進入Web 配置界面后會看到AP的運行狀態、無線設置、TCP/IP設置、流量統計、軟件升級、保存加載設置和修改密碼等選項,因此只需要對TCP/IP的IP 地址、子網掩碼、默認網關和DHCP客戶端等參數進行設置,這些參數基本和有線網絡的設置一樣。若考慮到網絡安全性,就要在無線設置中選擇安全設置,使用WEP加密模式可以阻止無線網絡所有非經授權的訪問,AP經過這一序列設置后,就可把信號源的網線接入AP。

      3.2無線網卡的配置

      在安裝無線網卡的計算機或筆記本電腦上安裝好驅動程序后,就會出現和普通網卡一樣的網絡屬性,如果其網絡屬性和有線網絡狀況下不一樣,就可能是驅動程序安裝不正確造成的,就要檢查驅動程序是否正確,無線網卡的配置與當前網絡的參數和AP的DHCP 配置有關,即當AP的DHCP 設為Disabled時,無線網卡的IP地址、子網掩碼、默認網關和DNS都必須作相應設置。如AP設置為192.168.1.1,則無線網卡的IP 地址就為192.168.1.x(x為2-254 之間一個地址,但不能和網絡中已經分配的地址重復),子網掩碼就為255.255.255.0,默認網關就為192.168.1.1,DNS設置就為222.172.200.x(學校的DNS服務器)。

      4校園無線局域網的構建

      4.1無線校園網構建方法

      一是閥值法。通過調整AP的閥值設置,控制AP接入覆蓋范圍,從而在相同覆蓋面積條件下,通過增加AP數量,提高系統容量;

      二是頻率復用。學校人群主要由管理人員、教師、科研人員和大量學生構成,以上人群工作和學習主要分布在以下區域:教學樓、圖書館、辦公樓、實驗研究樓、學生宿舍、運動場以及校內各類休閑活動場地(草坪、廣場等)。因此,在同一覆蓋范圍內的多個AP利用802.11g協議規定的13個可用信道中相互干擾最小信道進行設計,客戶端無線網卡根據各AP信號強度,選擇不同信道工作,從而提高系統容量。

      4.2室內無線網

      室內:指原先沒有安裝有線網絡的教室、會議室、臨時移動辦公室等。

      設備的選擇:室內AP(WST-330)、全向天線、吸頂天線。免費論文,高校校園網。在室內部署WLAN的第一步是要確定AP的數量和位置,也就是要將多個AP形成的各自的無線信號覆蓋區域進行交叉覆蓋,各覆蓋區域之間無縫連接。所有AP通過雙絞線與有線骨干網絡相連,形成以有線網絡為基礎,無線覆蓋為延伸的大面積服務區域,所有無線終端通過就近的AP接入網絡,訪問整個網絡資源。免費論文,高校校園網。覆蓋區的間隙會導致在這些區域內無法連通,技術人員可以通過地點調查來確定AP的位置和數量。地點調查可以權衡實際環境(如教室的面積等)和用戶需求,考慮到教學環境對網絡帶寬、網絡速度的要求, 這包括覆蓋頻率、信道使用和吞吐量需求等。多個AP通過線纜連接在有線網絡上,使無線終端能夠訪問網絡的各個部分。免費論文,高校校園網。

      通常情況下,一個AP最多可以支持多達80臺計算機的接入,數量為20~30臺時工作站的工作狀態最佳,AP的典型室內覆蓋范圍是30~100m,根據教室和會議廳的大小,可配置1個或多個無線接入器。針對不同區域無線校園網覆蓋方案有所不同:

      ①教學樓主要為教室,是學生和教師主要活動場所。教室的結構是完整的整體空間,在每個教室根據面積和容納人數設置一個或多個AP,從而使信號覆蓋教室各角落。

      ②圖書館內多為寬敞、高大空間,適于無線局域網實現網絡的覆蓋,使用設備少,覆蓋率高,可根據室內面積和估計容量布置AP。

      ③辦公樓、實驗研究樓和宿舍樓通常是在走廊放置若干AP,讓無線信號覆蓋各房間;也可通過室外無線覆蓋法,在樓外架設AP和增益天線,透過窗戶讓網絡覆蓋各宿舍,相對而言通過室外構建網絡成本較低,且可以兼顧宿舍周邊地帶無線上網需要。免費論文,高校校園網。室內拓撲結構如圖1所示:

       

      圖1 室內WLAN拓撲結構

      4.3室外無線網

      室外:指校園操場及其他室外公共場所等。

      設備的選擇:高功率無線AP(WST-400)、無線全向天線、無線定向天線。全向天線:在所有水平方位上信號的發射和接收都相等。定向天線:在一個方向上發射和接收大部分的信號。室外考慮因素與教室、會議室不同,在校園區室外配置無線接入點要復雜一些,要把各自成一個局域網而又有一定距離的各棟樓房連接起來。在網絡的每一端接入AP,并在距離遠或信號弱的地方同時外接高增益天線,就可以實現有效距離內兩個網段之間的互連。例如:在圖書館樓頂架設一個全向室外天線和一個室外定向天線。全向天線覆蓋校園各教學樓和操場;在教學樓上架設定向天線,將信號傳遞給理學樓A;理學樓A上也要架設定向天線,將信號傳遞給理學樓B;在理學樓B上架設全向天線可以將無線信號覆蓋草坪, 同時也可以將信號傳遞給理學樓C。其他實驗樓、體教樓依此類推。具體操作時,要根據實際情況(如各棟樓之間的實際距離以及障礙物等)來考慮選擇設備(如設備型號、是否要加用全向、定向天線, 以及增減設備數量等)。在樓房上架設無線網絡設備還需加裝避雷器、防潮箱等輔助設備,以防止無線網絡設備的損壞。

      針對校園湖、體育場以及各類休閑區域一般多為室外空曠地帶,可使用室外型AP配合功率放大器和大功率天線,以取得大面積網絡覆蓋。由于目前802.11g無線局域網自身的局限性,建筑的布局和結構基本決定了每個AP的覆蓋范圍。因此,在進行無線網絡規劃時,必須先對每個建筑物進行詳細的信號強度測試,同時根據在AP間無線覆蓋縫隙最小的條件下,盡量擴大AP間距的設計原則定位每個AP的位置。室外網絡拓撲結構如圖2所示:

       

      圖2 室外網絡拓撲結構

      4.4校園無線局域網安全設計

      在安全方面,由于無線局域網中數據是以廣播的形式傳播的,容易被非法用戶截獲,給無線局域網用戶帶來損失。因此,就必須使用無線加密功能,對傳輸的數據進行加密。在無線局域網安全設計上,WLAN 技術提供了與有線網絡等價的標準——專用(WEP)安全體系結構,并提供了128位的加密密鑰。Cisco1100或1240系列無線AP采用了基于IEEE802.11g標準的集中安全體系結構。這種新安全體系結構利用Cisco Secure Access Control Server 2000 EAP型RADIUS(遠程授權撥號接入用戶服務)服務器軟件,提供與網絡登錄集成的集中用戶認證,用戶提供學校授權的用戶名和密碼后,客戶機將通過AP與放置于網絡中心的RADIUS服務器交互確認信息,RADIUS 服務器對客戶機進行認證后,將密鑰發送給AP,借助這種基于標準的集中管理體系結構,無線網絡安全才能夠得到保證,并且可以滿足不同等級信息安全的要求。

      5結束語

      校園無線局域網具有靈活性、低成本、移動方便、易安裝等特點,隨著無線技術的快速發展,無線局域網在技術上已經日漸成熟,應用日趨廣泛,無線網絡雖然還不能完全脫離有線網絡,但無線網絡已經成功服務于某些高校,以它的高速傳輸能力和靈活性日益發揮重要的作用,但無線局域網也存在數據可靠性、安全性、網絡傳輸距離有限等問題,大學校園應大力進行校園無線局域網技術研究和實用化工作,有效彌補校園有線網絡的不足,應用無線局域網技術最大限度地擴展延伸校園有線網絡。

      參考文獻

      [1]黎連夜.網絡綜合布線系統與施工[J].機械工業出版社,2003(1):42-44.

      [2]呂興軍.高校無線局域網的規劃與設計[J].徐州工程學院學報,2007(12):10-12.

      [3]賈青,劉乃安.無線局域網中AP互通性的研究[J].電力系統通信,2005(4):16-17.

      [4]王友貴,張春梅.無線局域網技術在校園中的應用[J].安慶師范學院學報(自然科學版),2003(1):17-19.

      [5]王傳喜.無線局域網技術在校園網中的應用[J].中國教育網絡,2006(3):63-64.

      [6]王執毅.校園無線局域網的建設[J].理工科研,2007(1):24-36.

      [7]榮曼生,郭兆宏.校園無線網絡的構建及其在教學中的應用[J].中國電化教育,2005(10):56-69.

      [8]湯金松,安寶生.無線網絡在教育系統中應用分析[J].中國遠程教育,2003(19):60-62.

      篇(4)

      中圖分類號:G434 文獻標識碼:A 論文編號:1674-2117(2017)05-0040-03

      STEM教育把科學、技術、工程和數學四個學科的內容通過相關的活動整合起來,集合了各學科的優點,能夠滿足現代社會對高素質人才的發展需要。對高中信息技術教學來說,STEM教育能夠從系統的角度來審視各個學科的關聯性,實現信息技術教育的綜合性整合,符合現代網絡技術的發展要求和方向。因此,筆者設計了基于STEM教育理念的《動手組建小型局域網》教學設計,以期通過STEM教育理念在高中信息技術教學中的探索和實踐,增強學生融合多學科知識解決實際問題的能力,提升學生的實踐創新能力與合作交流意識,從而提升他們的STEM素養,實現信息技術更高層次的教學目標。

      基于項目的STEM學習計劃

      基于STEM教育理念的學習方式有多種,筆者選擇了基于項目活動的STEM學習進行研究,具體計劃如下表所示。

      1.項目準備階段

      筆者根據《動手組建小型局域網》一課的教學目標確定本次項目活動的主題為多媒體教室組建局域網,對任務的完成方式方法不做具體的要求,以利于學生從不同角度思考問題,給予其更多創新的空間。

      2.項目形成階段

      學生通過自主學習掌握組建局域網所必須的基礎知識和技能,了解局域網組建的要求和對作品進行評價的方法,師生共同討論修改相應的學習評價表。

      分組采用4人一組的方式,學生要明確團隊成員的分工及自己在團隊中的責任及評價標準。為了促進學生更好地進行合作交流,可要求每組建立一個微信群或QQ群作為交流平臺。

      3.項目開發階段

      本階段的主要任務是根據項目要求進行局域網的組建,教師可首先向學生展示一些優秀局域網組建案例,要求其說出案例的具體優點,使其對評價標準有更清晰的認識。本階段的重點和難點是運用“網絡的規劃設計”中所學的知識,動手設計和規劃拓撲結構圖,組建局域網。教師要及時了解每個團隊的進展情況,以便進行必要的引導,形成過程性評價。

      4.項目展示階段

      本階段的主要任務是團隊成果展示以及評價,展示包括組內展示、組間演示和班級演示,評價包括學生自評、學生互評、教師評價。同時,展示過程中的表現也應納入對學生的過程性評價之中。

      5.項目優化階段

      本階段的主要任務是觀察反思,在多媒體教室的局域網運行正常后,學生檢測其穩定性并及時對出現的問題進行反思,優化局域網的組建,運用工程設計的思想,反復檢測優化。

      基于項目的STEM學習評價

      本研究強調學生對網絡技術及多學科知識的綜合運用,為此筆者參考了相關評價標準,設計了基于項目的STEM學習的學習評價表。評價表總分為100分,主要包括三項評價指標:第一項為學生在作品制作過程中的表現,占40分,具體包括知識掌握、自主探究、協作交流等;第二項為學生在作品展示過程中的表現,占10分,具體包括展示內容、聲音、語言、演示技巧等;第三項為對作品的評價,占50分,具體包括思想和內容、創新性、跨學科性、可行性、藝術性等。評價采用學生自評、學生互評和教師評價相結合的方式進行。

      基于項目的STEM學習的實施過程

      1.項目準備階段

      教師:①導入。經過前面階段的學習,我們了解了網絡規劃建設的過程,下一階段我們將自己動手,體驗小型局域網的組建過程。②制訂學習評價表。

      學生:①討論。你認為什么樣的局域網算優秀的局域網?一般采用哪種拓撲結構?②參與制訂和修改學習評價表。③明確任務。多媒體教室有一根接入學校局域網的網線,沒有多余的網絡接口,動手組建一個局域網解決多媒體教室內計算機的上網問題,要求臺式機(沒有無線網卡)、筆記本和多臺平板電腦能同時上網。

      設計意圖:吸引學生注意力,提高學生興趣,同時為學習評價表的制作做參考。

      2.項目形成階段

      教師:①提供學習資料,設置引導性問題。②調查研究學生的具體情況,提供參考意見和依據,協助學生組建團隊、制訂團隊規則。③展示學習評價表。

      學生:①組建團隊,明確分工,確定團隊基本規則;明確自己的責任,了解評價的標準。②每個小組創建一個QQ群或微信群,作為網上交流的平臺。

      設計意圖:①提供小組成員角色分工明細表,要求組員選擇適當的角色,避免個別同學搭便車,不勞而獲。②引導學生自主學習,為項目制作打好知識基礎。

      3.項目開發階段

      教師:①引導學生完成任務,避免偏離任務的行為。②展示優秀局域網的拓撲結構,供學生欣賞和借鑒。③引導學生合作交流,監控團隊進度,進行過程性評價。

      學生:①根據項目要求,對任務進行分析,尋求解決問題的多種路徑和方法,最終確定最優方案并進行制作。②進入相應的角色,按照團隊分工,完成任務,團隊成員間不斷交流溝通,改進作品。③參照團基本規則和學習評價及時進行自我評價。

      設計意圖:①促進學生發散性思維、創造性思維等高階思維的發展,提高學生綜合運用多學科知識(科學、技術、工程、數學)解決實際問題的能力。②促進學生的合作交流意識,發展其學術技能、溝通和社交技能。

      4.項目展示階段

      教師:①評價活動作品(多媒體教室局域網)及每個團隊成員的表現,包括演示過程中的表現。②評估每個小組的表現,和學生共同推選出優秀小組和個人。

      學生:①展示作品,個人演示和團隊演示相結合。②結合學習評價表進行組內互評、組間互評和自我評價。

      設計意圖:發展學生的批判性思維,同時對學生的努力給予肯定和鼓勵,促進學生自身的進步。

      5.項目優化階段

      教師:引導學生根據評價結果和測試結果進行反思,優化方案。

      學生:①根據團隊間的比較和評價結果進行反思,團隊成員溝通交流,優化方案。②定期檢測局域網的運行狀況,根據實際情況不斷完善、反復優化網絡。

      設計意圖:培養學生的工程設計思想,提升其STEM素養。

      在實際上課的過程中,學生對通過在線平臺進行交流的方式,普遍很感興趣,在解決問題時能夠參照《各學科知R運用考查表》從科學、技術、工程、數學等方面來進行綜合性的思考,運用到了數學、通用技術等多學科的知識,STEM教育理念在教學中得到了很好的貫徹。

      基于項目的STEM學習的教學反思

      根據學生在實踐階段中的表現,筆者發現在以下方面仍然存在一些具體的問題:①在設計拓撲結構圖的過程中,不少學生直接到網上搜索現成的方案。由于沒有結合學校和多媒體教室的具體情況進行具體細致的規劃,導致后期出現許多問題。②由于前階段學習的大都是理論知識,在本次項目開發階段有很多學生不知道從何處著手。例如,網線的制作與連接,由于每個小組的方案都不一樣,教師并沒有提供制作好水晶頭的網線,所以部分小組在這環節浪費了不少時間。

      在線交流的模式提高了課堂教學的效率,也有效提高了學生對課程的興趣,但是也對學生的自我控制能力和自主學習能力提出了新的要求,教師還需加強監督。通過在高中信息技術課程中實施基于STEM教育理念的研究,可以看出,相比理論性較強的知識而言,包含實踐操作較多的知識部分更適合運用STEM的教育理念。

      參考文獻:

      [1]趙中建.基于項目的STEM學習[M].上海:上??萍冀逃霭嫔纾?016.

      [2]李楊.STEM教育視野下的科學課程構建[D].金華:浙江師范大學,2014.

      [3]唐小為,王唯真.整合STEM發展我國基礎科學教育的有效路徑分析[J].教育研究,2014(9):61-68.

      [4]余勝泉,胡翔.STEM教育理念與跨學科整合模式[J].開放教育研究,2015(8):13-21.

      篇(5)

      隨著網絡應用日益豐富,傳統局域網絡已經不能滿足師生對移動網絡的要求,無線局域網作為有線網絡的補充手段,被更多的師生所認同和接受。眾多師生開始在無線局域網中開展各種應用業務,教學、科研、管理、生活正在悄悄地改變。雖然如今無線局域網還不能完全脫離有線網絡,但近年來,隨著無線局域網技術業趨向成熟,無線局域網與有線網絡的無縫連接,無線局域網正在以它的較高傳輸能力和很好的靈活性在高校各項應用中發揮日益重要的作用。

      1 無線局域網基礎知識與架構

      1.1 無線局域網

      無線局域網(Wireless Local Area Network,WLAN)是指以無線信道作為傳輸媒介的計算機局域網絡,是計算機網絡與無線通信技術相結合的產物,它以無線多址信道作為傳輸媒介,提供傳統有線局域網的功能,能夠使用戶真正實現隨時、隨地、隨意的寬帶網絡接入。

      1.2 無線局域網的技術標準

      無線局域網是利用射頻技術實現無線通信的局域網絡。該技術產生于20世紀80年代,WLAN主要是作為傳統布線LAN的延展和替代,它能支持較高數據速率(1~300Mbit/s)、采用微蜂窩、微微蜂窩結構的,自主管理的計算機局部網絡。還可以采用無線電或紅外線作為傳輸媒質,采用擴展頻譜技術,移動的終端可通過無線接人點來實現對Internet的訪問。無線局域網有以下常用標準:

      1)IEEE802.11b

      802.11b(通常又稱Wireless Fidelity,WI-FI),是現在最普及的無線標準之一。設備工作在2.4GHz的范圍內,帶寬可以達到11Mbps。

      2)IEEE802.11a

      802.11a標準是一個獲得正式批準的無線以太網標準。它工作在5GHz頻段上,使用正交頻分復用技術,將5GHz分為多個重疊的頻率,在每個子信道上進行窄帶調制和傳輸,以減少信道之間的相互干擾,使帶寬可以達到54Mbps。

      3)IEEE802.11g

      802.11g是一種混合標準,能向下兼容傳統的802.11b標準。IEEE802.11g的54Mbps高數據吞吐量比802.11b快出5倍,將改善已有的應用性能,使高帶寬數據應用成為可能。802.11品可以在同一個網絡中與802.11b產品結合使用。

      4)IEEE802.11n

      IEEE802.11n將WLAN的傳輸速率從802.11a和802.11g的54Mbps增加至108Mbps以上,最高速率可達320Mbps。與以往的802.11標準不同,802.11n協議為雙頻工作模式(包含2.4GHz和5GHz兩個工作頻段)。這樣11n保障了以往的802.11a、b、g標準兼容。另外,天線技術及傳輸技術使無線局域網的傳輸距離大大增加,可以達到幾公里(并且能夠保障100Mbps的傳輸速度)。

      2 校園無線網絡應用與優勢

      無線局域網以其靈活布設、高帶寬和無線接人的優勢,可以突破有線網絡節點限制、實現多人同時上網的問題,大大地增加了校園網絡信息點,方便在校師生獲取信息,進一步提升學校的信息化水平。

      2.1 無線局域網的優點

      1) 安裝維護方便無線局域網的安裝簡單,無需破墻、掘地、穿線架管,這樣避免對建筑物及周邊環境影響,減少網絡布線工作量,一般只要安裝一個或多個接入點AP設備,就可建成覆蓋整個建筑或地區的局域網絡。一旦發生事故,不必尋找損壞路線,只要檢查信號發送端與接收端的信號是否正常即可。

      2) 易于擴展

      無線局域網技術有對等模式、中心模式、中繼組網模式等多種配置方式,能夠根據需要靈活選擇。

      3) 經濟節約

      由于有線網絡缺少靈活性,這就要求網絡規劃者盡可能地考慮未來發展的需要,這就往往導致預設大量利用律較低的信息點。而一旦網絡的發展超出了設計規劃,又要花費較多費用進行網絡改造。而無線局域網可以避免或減少以上情況的發生。

      4) 使用靈活在有線網絡中,網絡設備的安放位置受網絡信息點位置的限制。而一旦無線局域網建成后,在無線網的信號覆蓋區域內任何一個位置都可以接入網絡。

      5) 傳輸速率高

      無線局域網技術能夠提供高速數據帶寬,其中IEEE802.11g能提供的數據傳輸速率現在已經能夠達到54Mbit/s。可以滿足用戶上網的實際需要。

      2.2 無線校園網的網絡應用

      1)電子網絡課堂教學。可以通過無線網絡進行教學,拓展了知識空間。

      2)移動教學。上課不用再聚集于教室,打破了空間的限制,拓展了地域空間。

      3)隨時互動輔導。師生不必在課堂上直接對話,拓展了教學空間。

      4)科研與教學。校園師生可以隨時、隨地地從網上獲取學術信息,獲取無限的網絡資源。

      5)無線多媒體業務。無線活動教室;虛擬現實的學習環境;無線視頻監控;校園語音電話及網上視頻點播。

      3 校園無線網絡的規劃與設計

      3.1 網絡需求分析

      本文所討論的無線校園網的規劃是以江陰職業技術學院為對象,本學院地處江陰市南郊,占地500畝。校園內共有大小建筑27幢,師生員工9000余人,地理環境簡單,考慮滿足以下幾個方面的需求:

      1)建設一個滿足教學和工作需要的安全可靠的無線校園網絡;

      2)無線與有線的統一:高校網絡一般已經建設了有線網絡,無線網絡建設必須在原有的有線網絡上進行,并實現網絡互聯、認證計費、安全防御等方面與有線網絡進行良好的兼容和互補。這就要求校園有線網絡的架構不需要任何改變,只需用原有的網管、認證、計費系統就可以對無線網絡進行管理和統一認證。

      3)所有教學樓及實訓實驗大樓:各層走廊和教室均要求信號覆蓋;所有學生宿舍樓:鑒于各宿舍都有有線接通,盡量覆蓋各宿舍(不做要求);籃球場及足球場:信號要求完全覆蓋;室內體育館:信號要求完全覆蓋;各建筑周圍的草坪和場所:信號要求完全覆蓋;行政樓:要求信號完全覆蓋;學生食堂:要求信號完全覆蓋;教師宿舍樓:要求信號完全覆蓋;要求能提供1000并發用戶能力;

      4)各信號輸出點信號強度10-15dbm;將按照2.4G工作頻段2.412~2.462GHz(FCC)分為channel1、channel6、channel11三個完全不干擾頻段設計;要求室內容許最大覆蓋距離為35—100米,室外容許最大距離100—400米。

      5)校園無線網絡在支持數據轉發的同時支持數據、語音等多種業務,網絡應該具有其它智能業務擴展的能力,滿足學院的多功能發展需求;

      6)現在建設高校無線網絡,除了要考慮對現有IPv4網絡終端的無線接入,還要支持高性能的IPv6的用戶接入,以適應網絡發展趨勢,并保護網絡投資。

      3.2 無線校園網的設計

      3.2.1 校園無線網絡拓撲結構設計

      對于局部無線網絡,主要采用的是以AP或者無線交換機等為中心結點的星型結構,其目的是為了滿足多用戶的需求。而如果建設全局無線校園網,可將網絡劃分為核心層、分布層、接入層進行設計,在整體上一般采用以樹型和星型混合的拓撲結構。

      3.2.2 校園無線網絡物理結構設計

      本校已經建成了“千兆主干,百兆交換到桌面”,信息點覆蓋教學、辦公、圖書和實驗等大樓主要部分的校園網,在目前的校園網環境下,借助于輕型AP模式架構,可以在現有校園有線網絡的基礎上建立邏輯獨立的無線網絡。

      通常模式下所有無線數據及控制流量均交由無線控制器來處理,所以我們采用現有校園網的交換機/路由器組成集中控制管理的“覆蓋式”(Overlay)無線網絡設計,如圖1所示。

      修改現有校園網交換機的VLAN參數設置、路由設置,使得AP盡量不與一般有線網絡設備混合在同一個VLAN中,避免有線設備的異常流量阻斷AP和無線控制器之間的通訊;將連接在同一交換機端口下的所有AP放置在一個受保護的VLAN中,設計時統一分配給這些AP靜態IP地址,以便于管理;采用核心交換機搭配無線控制模塊的方式,進一步減小AP和無線控制器的AP-Manager之間端到端環回延遲,保證AP能夠順利連接在現有的校園網接入交換機上。

      3.2.3 無線校園網的構建方法

      校園無線網絡構建的兩種方法。第一,閥值法。通過調整AP的閥值設置,控制AP接入覆蓋范圍,從而在相同覆蓋面積條件下,通過增加AP數量,提高系統容量。第二種,頻率復用。學校人群主要由管理人員、教師、科研人員和大量學生構成,以上人群工作和學習生活分布在以下區域:圖書館、教學樓、辦公樓、實驗研究樓、學生宿舍、運動場以及各類休閑場地(草坪廣場等)。

      因此,在同一覆蓋范圍內的多個AP利用802.11g規定的13個可用信道中相互干擾最小信道1、6、11三個信道進行設計,客戶端無線網卡根據各AP信號強度,選擇不同信道工作,從而提高系統容量。

      3.2.4 室內網絡組建

      室內的范圍主要包括所有的教室、實驗室、辦公室等,在這些場合中主要需要解決兩大問題,即AP的覆蓋范圍和AP的容量問題。由于AP是通過微波來進行數據傳輸的,室內要考慮的首要問題就是信號覆蓋的問題。由于辦公室、教室、實驗室被各種墻面分割,這對信號的衰減影響很大,因此在室內構建無線局域網時必須對建筑物的信號強度進行詳細測試。在合理地分析各個AP的容量與覆蓋面后,還需考慮信號衰減因素,適當地增加AP個數來減少數據盲區。室內組建簡圖見圖2。

      兩個AP的放置要保證AP覆蓋區域無間隙并且AP重疊區域最小。相鄰AP工作在不同頻道,以1、6、11三個頻道實現全方位的覆蓋。根據經驗值,當相鄰AP設定相同頻點時,要求間隔25米以上;當相鄰AP設定相鄰頻點時,要求AP間隔16米以上;當AP設定相隔頻點時,要求間隔12米以上。

      對于房間多、用戶數量不多但分布較分散的樓宇,如教學樓等,用戶主要為學生、教師,因此應用肯定會比較頻繁,由于樓長、墻體結構厚、房間多等特點,所以在該環境下覆蓋AP安裝在樓道內,通過內置天線覆蓋樓道兩側房間,微波通過房間的門窗傳輸到室內,實現了比較細膩的覆蓋環境,AP通過有線接入到樓層交換機。

      3.2.5 室外無線網絡組建

      室外設備的AP使用數量基本也遵循室內的條件,但室外AP的放置和設計又有它自己的特點。由于室外環境的特殊性和不確定性,我們放置的設備必須是在密封盒內的,天線布置應該增加避雷器防止雷擊,不提供本地供電的場所選用遠程供電設備。我們通過室外無線接入點外接增益天線的方式覆蓋室外區域,體現覆蓋范圍最大化的覆蓋原則來保證無線用戶需求。

      從整體上對學院室外部分進行規劃,通過室外建設WLAN射頻基站對室外和室內用戶進行無線覆蓋。室外射頻基站由室外型AP、外接天線(全向、扇區)以及配套避雷設備組成。根據復雜的室外建筑結構,外接天線的選擇更加尤為重要。選擇天線型號時應根據現場環境考慮增益、水平波束寬度、垂直波束寬度、極化方式、視覺效果(尺寸、外形、重量)等因素。

      學校體育場、足球場、教學樓宇間公共區域等,一般是學校需要實現無線覆蓋的室外公共區域。根據需覆蓋的室外區域的實際情況,可以設計建立多個無線覆蓋基站,采用重疊交叉無線覆蓋的方式,完成區域的無縫無線覆蓋。選用室外型無線路由器,在空曠地方,信號傳輸距可以達到300M~600M左右,視空間大小可以使用多個,或者使用室外無線AP,配合室外大夾角定向天線,成功實現系統設計目標。簡單設計如圖3所示。

      4 無線校園網的網絡安全設計

      當一個無線局域網組建成功后,用戶最關心的是無線局域網的安全問題。為了保證網絡安全,我們可以從以下幾個方面考慮:

      1)用戶接入認證控制:原有線校園網絡已經部署了用戶認證系統,建成后的無線網絡必須完全融合進該認證系統中。

      2)基于用戶的訪問策略:不同的用戶可能有不同的上網行為,包括HTTP、FTP、語音等,針對不同的應用,應加以配置不同的行為控制權限,保障不同用戶的網絡互訪的安全性。

      篇(6)

      隨著網絡應用日益豐富,傳統局域網絡已經不能滿足師生對移動網絡的要求,無線局域網作為有線網絡的補充手段,被更多的師生所認同和接受。眾多師生開始在無線局域網中開展各種應用業務,教學、科研、管理、生活正在悄悄地改變。雖然如今無線局域網還不能完全脫離有線網絡,但近年來,隨著無線局域網技術業趨向成熟,無線局域網與有線網絡的無縫連接,無線局域網正在以它的較高傳輸能力和很好的靈活性在高校各項應用中發揮日益重要的作用。

      1 無線局域網基礎知識與架構

      1.1 無線局域網

      無線局域網(Wireless Local Area Network,WLAN)是指以無線信道作為傳輸媒介的計算機局域網絡,是計算機網絡與無線通信技術相結合的產物,它以無線多址信道作為傳輸媒介,提供傳統有線局域網的功能,能夠使用戶真正實現隨時、隨地、隨意的寬帶網絡接入。

      1.2 無線局域網的技術標準

      無線局域網是利用射頻技術實現無線通信的局域網絡。該技術產生于20世紀80年代,WLAN主要是作為傳統布線LAN的延展和替代,它能支持較高數據速率(1~300Mbit/s)、采用微蜂窩、微微蜂窩結構的,自主管理的計算機局部網絡。還可以采用無線電或紅外線作為傳輸媒質,采用擴展頻譜技術,移動的終端可通過無線接人點來實現對Internet的訪問。無線局域網有以下常用標準:

      1)IEEE802.11b

      802.11b(通常又稱Wireless Fidelity,WI-FI),是現在最普及的無線標準之一。設備工作在2.4GHz的范圍內,帶寬可以達到11Mbps。

      2)IEEE802.11a

      802.11a標準是一個獲得正式批準的無線以太網標準。它工作在5GHz頻段上,使用正交頻分復用技術,將5GHz分為多個重疊的頻率,在每個子信道上進行窄帶調制和傳輸,以減少信道之間的相互干擾,使帶寬可以達到54Mbps。

      3)IEEE802.11g

      802.11g是一種混合標準,能向下兼容傳統的802.11b標準。IEEE802.11g的54Mbps高數據吞吐量比802.11b快出5倍,將改善已有的應用性能,使高帶寬數據應用成為可能。802.11品可以在同一個網絡中與802.11b產品結合使用。

      4)IEEE802.11n

      IEEE802.11n將WLAN的傳輸速率從802.11a和802.11g的54Mbps增加至108Mbps以上,最高速率可達320Mbps。與以往的802.11標準不同,802.11n協議為雙頻工作模式(包含2.4GHz和5GHz兩個工作頻段)。這樣11n保障了以往的802.11a、b、g標準兼容。另外,天線技術及傳輸技術使無線局域網的傳輸距離大大增加,可以達到幾公里(并且能夠保障100Mbps的傳輸速度)。

      2 校園無線網絡應用與優勢

      無線局域網以其靈活布設、高帶寬和無線接人的優勢,可以突破有線網絡節點限制、實現多人同時上網的問題,大大地增加了校園網絡信息點,方便在校師生獲取信息,進一步提升學校的信息化水平。

      2.1 無線局域網的優點

      1) 安裝維護方便無線局域網的安裝簡單,無需破墻、掘地、穿線架管,這樣避免對建筑物及周邊環境影響,減少網絡布線工作量,一般只要安裝一個或多個接入點AP設備,就可建成覆蓋整個建筑或地區的局域網絡。一旦發生事故,不必尋找損壞路線,只要檢查信號發送端與接收端的信號是否正常即可。

      2) 易于擴展

      無線局域網技術有對等模式、中心模式、中繼組網模式等多種配置方式,能夠根據需要靈活選擇。

      3) 經濟節約

      由于有線網絡缺少靈活性,這就要求網絡規劃者盡可能地考慮未來發展的需要,這就往往導致預設大量利用律較低的信息點。而一旦網絡的發展超出了設計規劃,又要花費較多費用進行網絡改造。而無線局域網可以避免或減少以上情況的發生。

      4) 使用靈活在有線網絡中,網絡設備的安放位置受網絡信息點位置的限制。而一旦無線局域網建成后,在無線網的信號覆蓋區域內任何一個位置都可以接入網絡。

      5) 傳輸速率高

      無線局域網技術能夠提供高速數據帶寬,其中IEEE802.11g能提供的數據傳輸速率現在已經能夠達到54Mbit/s。可以滿足用戶上網的實際需要。

      2.2 無線校園網的網絡應用

      1)電子網絡課堂教學??梢酝ㄟ^無線網絡進行教學,拓展了知識空間。

      2)移動教學。上課不用再聚集于教室,打破了空間的限制,拓展了地域空間。

      3)隨時互動輔導。師生不必在課堂上直接對話,拓展了教學空間。

      4)科研與教學。校園師生可以隨時、隨地地從網上獲取學術信息,獲取無限的網絡資源。

      5)無線多媒體業務。無線活動教室;虛擬現實的學習環境;無線視頻監控;校園語音電話及網上視頻點播。

      3 校園無線網絡的規劃與設計

      3.1 網絡需求分析

      本文所討論的無線校園網的規劃是以江陰職業技術學院為對象,本學院地處江陰市南郊,占地500畝。校園內共有大小建筑27幢,師生員工9000余人,地理環境簡單,考慮滿足以下幾個方面的需求:

      1)建設一個滿足教學和工作需要的安全可靠的無線校園網絡;

      2)無線與有線的統一:高校網絡一般已經建設了有線網絡,無線網絡建設必須在原有的有線網絡上進行,并實現網絡互聯、認證計費、安全防御等方面與有線網絡進行良好的兼容和互補。這就要求校園有線網絡的架構不需要任何改變,只需用原有的網管、認證、計費系統就可以對無線網絡進行管理和統一認證。

      3)所有教學樓及實訓實驗大樓:各層走廊和教室均要求信號覆蓋;所有學生宿舍樓:鑒于各宿舍都有有線接通,盡量覆蓋各宿舍(不做要求);籃球場及足球場:信號要求完全覆蓋;室內體育館:信號要求完全覆蓋;各建筑周圍的草坪和場所:信號要求完全覆蓋;行政樓:要求信號完全覆蓋;學生食堂:要求信號完全覆蓋;教師宿舍樓:要求信號完全覆蓋;要求能提供1000并發用戶能力;

      4)各信號輸出點信號強度10-15dbm;將按照2.4G工作頻段2.412~2.462GHz(FCC)分為channel1、channel6、channel11三個完全不干擾頻段設計;要求室內容許最大覆蓋距離為35—100米,室外容許最大距離100—400米。

      5)校園無線網絡在支持數據轉發的同時支持數據、語音等多種業務,網絡應該具有其它智能業務擴展的能力,滿足學院的多功能發展需求;

      6)現在建設高校無線網絡,除了要考慮對現有IPv4網絡終端的無線接入,還要支持高性能的IPv6的用戶接入,以適應網絡發展趨勢,并保護網絡投資。

      3.2 無線校園網的設計

      3.2.1 校園無線網絡拓撲結構設計

      對于局部無線網絡,主要采用的是以AP或者無線交換機等為中心結點的星型結構,其目的是為了滿足多用戶的需求。而如果建設全局無線校園網,可將網絡劃分為核心層、分布層、接入層進行設計,在整體上一般采用以樹型和星型混合的拓撲結構。

      3.2.2 校園無線網絡物理結構設計

      本校已經建成了“千兆主干,百兆交換到桌面”,信息點覆蓋教學、辦公、圖書和實驗等大樓主要部分的校園網,在目前的校園網環境下,借助于輕型AP模式架構,可以在現有校園有線網絡的基礎上建立邏輯獨立的無線網絡。

      通常模式下所有無線數據及控制流量均交由無線控制器來處理,所以我們采用現有校園網的交換機/路由器組成集中控制管理的“覆蓋式”(Overlay)無線網絡設計,如圖1所示。

      修改現有校園網交換機的VLAN參數設置、路由設置,使得AP盡量不與一般有線網絡設備混合在同一個VLAN中,避免有線設備的異常流量阻斷AP和無線控制器之間的通訊;將連接在同一交換機端口下的所有AP放置在一個受保護的VLAN中,設計時統一分配給這些AP靜態IP地址,以便于管理;采用核心交換機搭配無線控制模塊的方式,進一步減小AP和無線控制器的AP-Manager之間端到端環回延遲,保證AP能夠順利連接在現有的校園網接入交換機上。

      3.2.3 無線校園網的構建方法

      校園無線網絡構建的兩種方法。第一,閥值法。通過調整AP的閥值設置,控制AP接入覆蓋范圍,從而在相同覆蓋面積條件下,通過增加AP數量,提高系統容量。第二種,頻率復用。學校人群主要由管理人員、教師、科研人員和大量學生構成,以上人群工作和學習生活分布在以下區域:圖書館、教學樓、辦公樓、實驗研究樓、學生宿舍、運動場以及各類休閑場地(草坪廣場等)。

      因此,在同一覆蓋范圍內的多個AP利用802.11g規定的13個可用信道中相互干擾最小信道1、6、11三個信道進行設計,客戶端無線網卡根據各AP信號強度,選擇不同信道工作,從而提高系統容量。

      3.2.4 室內網絡組建

      室內的范圍主要包括所有的教室、實驗室、辦公室等,在這些場合中主要需要解決兩大問題,即AP的覆蓋范圍和AP的容量問題。由于AP是通過微波來進行數據傳輸的,室內要考慮的首要問題就是信號覆蓋的問題。由于辦公室、教室、實驗室被各種墻面分割,這對信號的衰減影響很大,因此在室內構建無線局域網時必須對建筑物的信號強度進行詳細測試。在合理地分析各個AP的容量與覆蓋面后,還需考慮信號衰減因素,適當地增加AP個數來減少數據盲區。室內組建簡圖見圖2。

      兩個AP的放置要保證AP覆蓋區域無間隙并且AP重疊區域最小。相鄰AP工作在不同頻道,以1、6、11三個頻道實現全方位的覆蓋。根據經驗值,當相鄰AP設定相同頻點時,要求間隔25米以上;當相鄰AP設定相鄰頻點時,要求AP間隔16米以上;當AP設定相隔頻點時,要求間隔12米以上。

      對于房間多、用戶數量不多但分布較分散的樓宇,如教學樓等,用戶主要為學生、教師,因此應用肯定會比較頻繁,由于樓長、墻體結構厚、房間多等特點,所以在該環境下覆蓋AP安裝在樓道內,通過內置天線覆蓋樓道兩側房間,微波通過房間的門窗傳輸到室內,實現了比較細膩的覆蓋環境,AP通過有線接入到樓層交換機。

      3.2.5 室外無線網絡組建

      室外設備的AP使用數量基本也遵循室內的條件,但室外AP的放置和設計又有它自己的特點。由于室外環境的特殊性和不確定性,我們放置的設備必須是在密封盒內的,天線布置應該增加避雷器防止雷擊,不提供本地供電的場所選用遠程供電設備。我們通過室外無線接入點外接增益天線的方式覆蓋室外區域,體現覆蓋范圍最大化的覆蓋原則來保證無線用戶需求。

      從整體上對學院室外部分進行規劃,通過室外建設WLAN射頻基站對室外和室內用戶進行無線覆蓋。室外射頻基站由室外型AP、外接天線(全向、扇區)以及配套避雷設備組成。根據復雜的室外建筑結構,外接天線的選擇更加尤為重要。選擇天線型號時應根據現場環境考慮增益、水平波束寬度、垂直波束寬度、極化方式、視覺效果(尺寸、外形、重量)等因素。

      學校體育場、足球場、教學樓宇間公共區域等,一般是學校需要實現無線覆蓋的室外公共區域。根據需覆蓋的室外區域的實際情況,可以設計建立多個無線覆蓋基站,采用重疊交叉無線覆蓋的方式,完成區域的無縫無線覆蓋。選用室外型無線路由器,在空曠地方,信號傳輸距可以達到300M~600M左右,視空間大小可以使用多個,或者使用室外無線AP,配合室外大夾角定向天線,成功實現系統設計目標。簡單設計如圖3所示。

      4 無線校園網的網絡安全設計

      當一個無線局域網組建成功后,用戶最關心的是無線局域網的安全問題。為了保證網絡安全,我們可以從以下幾個方面考慮:

      1)用戶接入認證控制:原有線校園網絡已經部署了用戶認證系統,建成后的無線網絡必須完全融合進該認證系統中。

      2)基于用戶的訪問策略:不同的用戶可能有不同的上網行為,包括HTTP、FTP、語音等,針對不同的應用,應加以配置不同的行為控制權限,保障不同用戶的網絡互訪的安全性。

      篇(7)

      中圖分類號:TP393.05 文獻標識碼:A 文章編號:1674-7712 (2014) 04-0000-01

      一、引言

      Linux作為一種開放源代碼的操作系統,用戶在選擇網絡服務器操作系統時,Linux操作系統以其安全、高效和穩定的顯著優勢在企業中得以廣泛應用。然而,在這個安全問題突出的Internet信息時代,如何讓企業服務器在盡可能低風險的情況下運行,如何部署更安全堅固的網絡信息系統已成為Linux系統工程師們最重要工作內容之一。在企業中,如何對上網訪問實現非法站點屏蔽、限制下載某些類型的文件、限制下載文件的大小、提升局域網訪問Internet的速度等問題,可以通過構建Squid服務器得到良好的改善。

      二、Squid簡述

      Squid是Linux系統中最常用的一款開源的服務軟件(官網為:http://),性能優秀,快速響應,減少網絡阻塞,可以很好地實現HTTP和FTP以及DNS查詢、SSL等應用的應用層,不必再次占用帶寬訪問遠程服務器上的對象,增強訪問控制,提高安全性,功能十分強大,主要提供緩存加速、應用層過濾控制的功能(其拓撲圖如下圖)?;赟quid可以構建形式多樣的服務系統,主要有三種:標準的傳統、透明、反向。本文主要介紹透明的構建。

      (一)傳統。標準的傳統,一般以提供HTTP、FTP為主,需要客戶端在瀏覽器中指定服務器的地址和端口號(默認端口號為3128)。對于局域網來說,通過服務器可以接入Internet,但一般只能訪問Web網站和FTP站點。同時通過服務器的緩存機制,局域網用戶訪問web站點的速度可以得到顯著提高。

      (二)透明。透明提供的功能和服務與傳統相同,但透明一般只適用于既是服務器同時也網關服務器的企業網絡。于傳不同之處在于:透明客戶端不需要在瀏覽器中指定服務器的地址和端口號,對于用戶這種是完全“透明”的,甚至用戶并不知道自己已經在使用服務器。

      (三)反向。反向(Reverse Proxy)也同樣提供緩存加速,只不過服務的對象反過來了。主要為Internet中的用戶訪問企業局域網內的Web站點提供緩存加速,是一個反方向過程,回此稱為反向。

      三、透明服務器的構建

      透明提供的服務對用戶來說是“透明”的,但在配置服務器時要結合網關上重定向策略的設置,來減少客戶端在瀏覽器中的設置工作,從而實現透明。下面以實例來配置透明服務。

      四、結束語

      篇(8)

      中圖分類號: TN964?34 文獻標識碼: A 文章編號: 1004?373X(2015)08?0074?03

      Voice and data management application based on LAN

      ZHAO Jun

      (Wuhan Supply Construction Engineering Company, Wuhan 430015, China)

      Abstract: In order to reduce the workload of network cabling, artificial maintenance workload and mechanical failure rate produced by line adjustment, a scheme to use IP telephony in LAN is put forward. By analyzing the general problems existing in LAN, the key technologies of using the three?layer switch to manage VLAN division, QoS of priority mapping and traffic supervision are emphasized. The normal work of IP phone and computer in LAN, convenient construction and maintenance were implemented. The validity of the method and network topology architecture was proved through the experiment. It is possible that the extensively?used analog telephone works properly in the existing super five?line medium by means of the three?layer switch to control voice and data, which is based on LAN architecture. The new operation mode reduced the construction and maintenance costs greatly, so it has a broad market prospect.

      Keywords: IP phone; three?layer switch; recombination VLAN; QoS

      電話和計算機網絡已經成為人們辦公通信的重要方式,傳統的電話線是每部電話采用一對雙絞線,這樣使得施工和維護非常麻煩,需要清楚每根線的作用,費時費力。為了充分利用超五類線網絡,可使用IP電話設備通信及三層交換機[1]進行管理控制,極大降低維護成本,減少線路故障率。由專門的硬件設備或軟件將呼叫的話音信號采樣并數字化,進行壓縮打包,經過IP網絡傳輸到對方,由對方的設備或軟件接收并進行解壓縮,再還原成模擬信號。語音壓縮編碼技術則是IP電話技術的基礎[2]。

      1 網絡拓撲圖

      辦公區域設備的網絡拓撲圖如圖1所示。為減低成本,每層樓樓有兩臺24口二層交換機,分別接相應樓層各辦公室內的IP電話和電腦,即一臺交換機接一組IP電話,另一臺交換機接一組電腦。機房內放置一臺三層交換機,一臺路由器,一臺IP電話通信服務設備,一臺服務器。IP電話通信服務設備即網關,是SIP系統中的互聯設備,完成網間協議轉換,它是實現SIP系統與其他網絡互聯互通的關鍵設備[3]。按照如圖1所示,三層交換機端口接對應設備。通過以上網絡拓撲結構,使得二層交換機接收和轉發的數據為語音或者為數據文件。三層交換機則可以清楚的劃分端口,將二層交換機轉發數據其定義到相同類型應用端口中,方便管理。

      2 無控制管理分析

      2.1 IP電話語音數據

      VoIP小時間量程的語音數據包數字化為IP數據包,并將它們通過網絡數據流從一個IP電話發送到另一個。使用SIP,可以隨意選擇標準組件,快速駕馭新技術,幫助建立、修改和拆除兩個通話端點之間的會話。

      但是SIP也有缺陷,它既不是會話描述協議,也不提供會議控制功能。為了描述消息內容負載情況和特點,SIP使用Internet的會話描述協議(SDP)來描述終端設備的特點,SIP自身也不提供服務質量(QoS)。當IP電話運行網絡用戶數和傳輸的數據量很大的突發時,結果導致網絡的可以帶寬變化較大,會導致IP語音包嚴重丟失。語音包的丟失是影響IP電話語音質量最主要、也是最直接的因素。因此,減少語音包的丟失是提高IP電話語音質量的最主要措施之一。

      2.2 數據文件

      數據文件在網絡中傳輸,是基于TCP/IP協議。IP數據包主要由“目的IP地址”、“源IP地址”和“凈載數據”三部分構成。在對IP數據包不加控制的傳播,必然導致對網絡資源的需求超過了固有的容量。因為在事先沒有任何協商和請求許可機制的資源共享網絡中,幾個IP分組同時到達路由器,并期望經同一個輸出端口轉發的可能性是存在的,顯然,不是所有分組可以同時接受處理,必須有一個服務順序,中間節點上的緩存為等候服務的分組提供一定保護。然而,如果此狀況具有一定的持續性,當緩存空間被耗盡時,路由器只有丟棄分組。在這種持續過載的狀態下,網絡性能會急劇下降。交換機采用CSMA/CD協議對數據進行轉發,對數據的廣播,部分數據包不可避免被無關設備檢測到。不僅系統信息不安全,而且容易產生廣播風暴。

      3 三層交換機管理

      3.1 VLAN的劃分

      VLAN的劃分,采用的是基于端口的劃分。這種劃法的優點是定義VLAN成員時非常簡單,只要將所有的端口都定義為相應的VLAN組即可[4?7]。按照圖1所示,將網絡劃分為3個VLAN, IP電話和IP電話通信服務設備為VLAN2,計算機和服務器為VLAN3,調試計算機為VLAN4,這樣保證數據和語音不會混合在同一線路傳輸,便于三層交換機控制。按照網絡傳輸數據包的用途劃分VLAN,保證了同一類型數據在同一VLAN的傳播,減少了網絡廣播風暴的可能。使用復合VLAN技術,為實現調試計算機能訪問控制樓層間各VLAN的IP電話和計算機,便于維護操作。

      3.2 服務質量管理

      服務可用性是QoS的重要基礎要素。成功實現QoS的前提是網絡基礎構造必須高度可靠。進一步理解QoS,它是指網絡為某特定數據流提供優良服務(滿足或超過業務要求的服務質量)的能力[8]。IP 電話和上網訪問同時在局域網運行時,若不通過三層交換機對相關應用的數據包進行管理,就是出現通話斷斷續續,的文件無法打開,提示下載文件損壞等問題。根據局域網中應用的特點,分析出語音對時延抖動要求較高,而數據文件對丟包率要求較高,因此采用配置端口信任報文的DSCP優先級,基于接口的流量監管技術,來實現QoS管理。

      3.2.1 優先級映射

      配置信任DSCP優先級時,設備根據報文的DSCP優先級對報文進行分類并進行后續的優先級映射,得到報文映射后的DSCP優先級。因為在局域網中語音的優先級為5,數據文件的優先級為1。

      3.2.2 流量監管

      當網絡發生擁塞后,超出的流量將采取其他方式處理。如果處理方式為監管,那么數據包就會被丟棄。通常情況下,網絡設備缺省丟棄后到的數據包而傳輸先到的數據包,這樣的丟棄方式稱為尾丟棄。也可以讓網絡設備在發生擁塞時,先丟棄低優先級的數據包而傳輸高優先級的數據包[9]。

      4 管理控制后的測試結果

      由于在局域網使用IP電話進行通話,對網絡質量非常敏感,因此僅對接IP電話的e0/0/2端口進行測試,以驗證效果。

      4.1 吞吐量

      對e0/0/2和e0/0/23端口使用NetIQ Chariot軟件進行測試,設置“Add pair”,“TCP”,“Throughout腳本”,10個獨立線程,吞吐量結果見圖2,測試平均值為9.4 Mb/s,完全滿足語音對帶寬的要求。

      4.2 響應時間

      與吞吐量測試的端口和軟件相同,使用“Response_Time腳本”,響應時間的測試結果見圖3。響應時間的平均值為0.4 ms,滿足國家A類標準[10]。

      4.3 優先級映射和流量監管

      5 結 語   本文由wWW. DyLw.NeT提供,第一 論 文 網專業寫作教育教學論文和畢業論文以及服務,歡迎光臨DyLW.neT

      基于局域網構架的三層交換機的語音和數據的控制,使廣泛使用的模擬電話在現有超五類線介質基礎上運行成為了可能。這種新的運行模式,極大的減少施工和維護成本,具有廣闊的市場前景。

      參考文獻

      [1] 朱嘉幸. 三層交換機的快速配置恢復方法研究及實現[J].硅谷,2013(1):94?95.

      [2] 王素珍.通信原理[M].北京:北京郵電大學出版社,2010.

      [3] 崔健雙.現代通信技術概論[M].北京:機械工業出版社,2009.

      [4] 王建平.計算機網絡基礎[M].哈爾濱:哈爾濱工業大學出版社,2010.

      篇(9)

      計算機網絡技術的發展,已經滲透到了我們生活的各個方面,人們已經離不開計算機網絡,并且隨著計算機網絡的迅速普及,在給我們學習與生活條件帶來更大方便的同時,我們與外部世界的聯系將會更加的緊密和快速。

       

      1計算機網絡

       

      計算機網絡是指通過傳輸媒休連接的多部計算機組成的系統,使登錄其上的所有用戶能夠共享軟硬件資源。計算機網絡如按網絡的組建規模和延伸范圍來劃分的話,可分為局域網(LAN)、城域網(MAN)、廣域網(WAN)。我們經常用到的因特網(Internet)屬于廣域網,校園網屬局域網。

       

      2 局域網

       

      2.1局域網(LAN)

       

      局域網是指在某一區域內由多臺計算機互聯成的計算機組,是在較小區域內互聯各種通信設備的一種通信網絡。這里“某一區域”是指同一辦公室、同一建筑物、同一公司和同一學校等,一般是方圓幾千米以內。

       

      局域網可以實現文件管理、應用軟件共享、打印機共享、掃描儀共享、工作組內的日程安排、電子郵件和傳真通信服務等功能。局域網是封閉型的,可以由辦公室內的兩臺計算機組成,也可以由一個公司內的上千臺計算機組成。

       

      2.2、局域網的特點

       

      (1)覆蓋的地理范圍較小,一般為 10 m~10 km(如一幢辦公樓,一個企業內等),通常為一個單位所擁有。

       

      (2)具有較高的數據傳輸率(通常為1~20Mbps,高速局域網可達100Mbps)。

       

      (3)具有較低的誤碼率,一般在10-8到10-11之間。

       

      (4)具有較低的時延。

       

      (5)通常多個站共享一個傳輸媒體(同軸電纜,雙絞線,光纖)。

       

      (6)通常使用分組交換技術。

       

      (7)通常使用的拓撲結構為總線型、環型或樹型。

       

      (8)可支持的工作站數可達幾千個,各工作站間地位平等而非主從關系。

       

      (9)支持多種媒體訪問協議(令牌環、令牌總線和 CSMA/CD)。

       

      (10)能進行廣播(一站發所有站收)或組播(一站發一組站收)。

       

      2.3、局域網的拓撲結構

       

      網絡拓撲就是網絡中計算機、纜線以及其他通信部件構成的幾何布局。計算機網絡的拓撲有多種類型,并且是隨著網絡技術的不斷發展而不斷涌現與完善。

       

      (1)總線型(Bus)

       

      將各節點的設備用同一根網線連接起來,所有主機共享同一通信介質,如圖1。在總線電纜上任何一處的松動和脫離都會引起網絡無法運行,且由于布線問題故障的定位及修復比較困難,維護比較困難。

       

      (2)星形(Star)

       

      星型拓撲網絡以中央節點為中心,由中央節點與其他節點相連接組成,如圖2。中央節點機一般為集線器或交換機,除了中心節點之外的任何節點故障或節點的增減都不影響網絡中的其他節點工作,從而實現了網絡便于維護、便于管理的優越性。

       

      (3)樹形(Tree)

       

      當一臺集線器或交換機的端口數量不足以連接所有的計算機或者需要聯網的計算機分布比較分散,可以再串聯第二級星型網絡,如圖3所示,這就是樹形拓撲結構。

       

      (4)環形(Ring)

       

      網絡中各節點通過環路接口,鏈接到一條首尾相連的閉合環形通信線路中。環網上的任何一個節點的故障都會影響整個網絡傳輸。

       

      2.4 局域網的傳輸媒體

       

      網絡要求把各個獨立的計算機連接起來的,這樣就必然要求有一種介質將計算機連接起來,這就是傳輸介質。局域網的傳輸介質可分為有線介質和無線介質兩種,一般情況下都是用有線介質的,因為它的穩定性高,連接可靠,無線介質只是在特殊環境下才使用的傳輸方式。常用的有線介質主要有以下幾類。

       

      (1)雙絞線:雙絞線是綜合布線工程中最常用的一種傳輸介質。雙絞線由兩根具有絕緣保護層的銅導線組成。為非屏蔽雙絞線和屏蔽雙絞線。

       

      (2)同軸電纜:以硬銅線為芯,外包一層絕緣材料。這層絕緣材料用密織的網狀導體環繞,網外又覆蓋一層保護性材料。同軸電纜有許多種不同的規格,最常用是細同軸電纜和粗同軸電纜。

       

      (3)光纖:分為單模光纖和多模光纖。單模光纖與多模光纖相比具有高速度、長距離、細芯線、高成本等特點。

       

      2.5、局域網的網絡設備

       

      網絡設備主要是指硬件系統,各種網絡設備之間是有著相互關聯而不是相互獨立的,每一部分在網絡中有著不同的作用,缺一不可,只有把這些設備通過一定的形式連起來才能組成一個完整的網絡系統。網絡設備主要包括網卡、集線器、交換機、路由器、傳輸介質等。

       

      (1)網卡:(NIC)也稱網絡適配卡或網絡接口卡。網卡作為計算機與網絡連接的接口,是不可缺少的網絡設備之一。網卡有很多種,不同類型的網絡需要使用不同種類的網卡,不同速度的網絡需求也要使用不同的網卡。如根據帶寬來分的話,有10Mbit/s網卡、10/100Mit/s自適應網卡和1000Mbit/s網卡;如按總線分,有ISA總線、PCI總線、PCMCIA總線網卡等。

       

      (2)交換機:也稱交換式集線器,是專門設計的,使各計算機能夠相互高速通信的獨享帶寬的網絡設備。作為高性能的集線設備,隨著價格的不斷降低,交換機已逐步取代了集線器而成為集線設備的首選。由交換機構建的交換式網絡系統不僅擁有高速的傳輸速率,而且交換延時很小,使得信息的傳輸效率大大提高,適合于大數據量并且使用非常頻繁的網絡通信,被廣泛應用于各種類型的多媒體和數據傳輸網絡。

       

      交換機具有很強的網絡管理功能,它能自動根據網絡通信的使用情況來動態管理網絡,因為交換機采用了獨享網絡帶寬的設計。

       

      篇(10)

      明確中高職教育在職業教育中培養技術型人才的一致性,同時也要體現職業教育不同層次的差別。在終生教育的理念下設計每個階段的培養目標。參考國家職業資格的五個級別和企業崗位級別的設置,將不同級別的職業資格作為每個階段的能力測試。中職培養目標主要體現在崗位的適應能力,以應知應會的專業基礎知識為主進行組合。具體描述為:能適應地域專業發展要求,從事生產、建設、管理和服務一線的中等技術應用人才。了解計算機基礎理論知識和計算機網絡發展的動態,熟悉計算機的組成、能進行計算機和網絡系統的維護和管理,能從事網站的建設和管理、熟悉廣域網的常用技術和網絡管理的方針、政策和法規。高職培養目標主要體現在崗位的發展能力,以全面的專業知識和現行的應用技術為進行組合。具體描述為:能適應企事業單位網絡管理要求的高素質技能型人才。掌握計算機網絡系統的集成、網絡管理和應用、網站建設的理論和技術,具有網絡設計、設備調試、綜合布線、網絡管理、小型企業網站開發的能力。

      (二)人才培養規格銜接

      中高職人才培養目標確定后,要根據實際教學任務明確中高職各階段計算機網絡技術專業的人才培養規格。1.中職人才培養規格(1)素質要求。基本的公民道德、遵紀守法的意識和文明禮貌的意識;健康的心理素質和身體素質;基本的人文知識、科學素質、文化品味和審美情趣;正確的就業觀念,吃苦耐勞、積極肯干的意識;良好的職業素質,較強的責任意識、團隊意識、安全意識。(2)知識要求。①具備中等技術應用性人才必備的數學、外語和其他科技文化知識;②具備一定的美工基礎知識;掌握動畫制作、圖像處理等媒體處理技術的基礎知識;③具備一定的數據庫原理基本知識;④具備一定的網絡和網絡操作系統的基本知識;⑤掌握網頁的制作基本知識,掌握流行的開發工具;⑥具備一定的編程理論,了解程序設計的開發工具;⑦掌握網站服務器規劃與設計的基本方法;⑧具備動態網頁程序設計的知識,了解WEB應用程序設計;⑨具備局域網和廣域網的基本理論知識,了解網絡的管理和維護;⑩具有網絡安全的基本概念和基本策略。(3)能力要求。①具有較強的媒體制作和處理能力;②具有數據庫應用和維護的能力;③具有局域網布線、管理和維護的能力;④具有網絡服務器暗轉、使用、維護的能力;⑤具有一定的網站規劃、設計、管理、維護的能力;⑥具有基本的英語翻譯和日常交流的能力;⑦具有一定的自我學習、掌握新技術、新設備和新系統的能力;⑧具有完成工作任務、團隊合作、良好溝通的能力。2.高職人才培養規格(1)素質要求。具有較強的思想政治素質,熱愛祖國,熱愛人民,遵紀守法,文明禮貌;良好的公民道德與職業道德素質,具有強烈的責任意識和敬業意識;健康的身心素質,具有健全的心理和健康的體魄;一定的人文、科學素質、文化品位和審美情趣;具有較強的事業心和高度的責任心;產品競爭意識和工程意識;奉獻意識和創業意識;團隊精神和合作精神。(2)知識要求。①具備高等技術人才必備的高等數學、大學外語和其他科技文化知識;②具備美工知識;掌握動畫制作、圖像處理等媒體處理技術的相關知識;③具備數據庫的理論知識;④掌握網絡操作系統的相關知識;⑤掌握網站、網頁設計的相關知識和開發工具;⑥具備一定的編程理論知識和項目化程序開發知識;⑦具備局域網和廣域網的相關知識;⑧掌握動態網頁程序設計的相關知識;⑨具備網絡安全的知識和相關維護策略。(3)能力要求。①具有較強的媒體制作和處理能力;②具有利用各種開發工具編寫面向過程和面向對象程序的能力;③具有利用各種開發工具編寫WEB程序的能力;④具有數據庫規劃、設計、應用和維護的能力;⑤具有局域網規劃、設計、規劃和組建的能力;⑥具有網站和網頁設計、規劃、管理和維護的能力;⑦具有一定的英語翻譯、會話能力和專業英語的閱讀能力;⑧具有自我學習新知識的能力;⑨具有完成工作任務、團隊合作、良好溝通的能力;⑩具有提出多種解決問題的思路和創新思維的能力。

      (三)學制的銜接

      按照教育部的規定中高職學生都有半年至一年的定崗實習教學任務的要求,目前中職教育普遍實行2+1的模式,高職普遍實行2.5+0.5的模式。其中,中職教育的第三年定崗實習時間長、學生流動性大,是中高職銜接中的重要阻礙。因此在參考多方建議和中高職升學考試現行機制的前提下,提出中職教育實行1+0.5+1+0.5的學制,第一個“0.5”為第三學期,按照教育部規定實行三個月至六個月的工學結合,完成工學結合科目的教學任務。第二個“0.5”為第六學期(最后一個學期),按照學生畢業意向調整:欲就業學生實行工學結合、欲考大專學生實行高職預科。這樣既能保證教學計劃的順利進行,又能為欲升學學生提供充分的指導和幫助。

      篇(11)

      1.智能建筑的概念及核心

      以美國智能化建筑協會為例,其定義為:建筑智能是將結構、系統、服務、管理進行優化組合,獲得高效率、高功能與高舒適性的大樓,從而為人們提供一個高效和具有經濟效益的工作環境。

      智能建筑的核心是系統集成,而系統集成的基礎則是智能建筑中的通信網絡?,F代建筑樓宇內,除了具有電話、傳真、空調、消防與安全監控系統外,各種計算機網絡、綜合服務數字網等都是不可缺少的.只有具備了這些基礎通信設施,運用新的信息技術,才是一個名符其實的智能建筑。

      2.智能建筑通信網絡的重要性

      目前,在多數涉及與智能建筑有關的事物中,不論是物業主還是參加競爭的設計者,都把重點放在樓宇管理自動化系統和結構化布線系統上,許多所謂的智能建筑,其實就是樓宇自動化系統加上結構化布線和程控交換機,根本就忽略了通信網絡的建設。隨著分布式智能建筑控制系統技術的日益成熟和應用普及,在BAS中控制將進一步分散,在網絡中傳遞的將更多的是管理信息,系統的集成則越顯得重要,另一方面,目前由于人們信息需求的激增,以及計算機技術帶來的多媒體終端等先進的終端技術,一個智能建筑的智能化瓶頸往往在于它的通信網絡。為此,智能建筑中的通信網絡的設計是完成建筑智能化工程的重點所在。

      3.智能建筑通信網絡設計涉及的內容

      智能建筑的通信網絡有兩個功能,一是支持各種形式的通信業務;二是集成不同類型的辦公自動化系統和樓宇管理自動化系統,形成統一的網絡并進行統一的管理。主要有下列一些形式:

      (1)電話:包括內部直撥,通過PBX與樓外公共交換網連接后通話。發展成為以PBX為中心組網形成2B+D話音和信令通道,使電話用戶線具有綜合功能。

      (2)傳真:包括利用電話線進行樓內傳真以及與樓外的傳真,還可以通過發展而成的樓內綜合業務數字網(ISDN)的用戶線進行樓內之間或樓內外的傳真。

      (3)電子郵件、語音郵件、電子信箱、語音信箱:這是通過計算機網絡及其交換系統實現點對點(計算機)的文字或語音通信的一種方式。

      (4)可視電話:可視電話是一種小型圖像通信終端,利用電話線路同時傳遞圖像與語音信息。

      (5)可視電話數據系統:可視電話數據系統是利用公用電話線路的會話型圖像通信。

      (6)會議電視:會議電視系統可支持大樓中各單位,各部門之間通信的要求,通過通信手段把相隔兩地或幾個地點的會議室連接在一起,傳遞圖象和伴音信號,使與會者產生身臨其境的感覺。

      (7)桌面會議系統:將計算機引入圖象通信,使得通信各方不僅可以面對面進行交談,還可以根據要求隨時交換資料和文檔,真正實現通信的交互性。

      (8)多媒體通信:多媒體通信是通過計算機網絡系統實現同時獲取,處理,編輯,存儲和展示兩個以上不同類型信息媒體(包括文字,語音,圖形,圖象)的傳送,其最重要的基礎必需要具備寬帶的網絡系統。

      (9)公用數據庫系統: 與大樓業務有關的資料可通過大樓的數據庫查詢,也可通過WAN查詢,數據類型可以是數據、文字、靜、動態圖象。

      (10)資料查詢與文檔管理系統:樓內各種辦公文件的編輯、制作、發送、存貯與檢索,并規定不同用戶對各類文檔的查詢權限。

      (11)學習培訓系統: 與網絡聯機的多媒體終端及各種聲、象設備,提供各類業務學習與培訓。

      (12)觸摸屏咨詢及大屏幕顯示系統:安裝在大廳,多個觸摸屏咨詢系統安放在大廳不同位置,以聲、象、圖表等多種方式向用戶介紹大廈業務及其它信息。

      (13)人事,財務,情報,設備,資產等事務管理:將工作人員的素質,特長,單位,財務收支情況,文件,合同,通知,新技術,新業務,設備資源及其使用情況統統存入數據庫中,以便隨時查詢,實現事務管理科學化。

      (14)訪問Internet網絡:Internet正在發展成為把全球聯系在一起的信息網絡,所以對于用戶來說,具有訪問Internet的手段就顯得十分重要。大樓的智能局域網的主干網具有訪問Internet的信息通道,這就為大樓內的用戶訪問Internet提供了條件。

      4.智能建筑通信網絡設計的重要性

      在智能建筑的建設中,第一步是設計建設一個合理的能夠滿足大廈靈活組建通信網絡要求的綜合布線系統。智能建筑中的通信網絡是大廈智能化的基礎,智能建筑的通信網絡分為主干網和部門子網,主干網應該是基于ATM高速寬帶局域網,可支持智能建筑中多種通信業務(多媒體業務)和異類部門子網及樓宇管理自動化專用子網的互連對主干網帶寬的要求。通過局域網交換機,部門子網可接入主干網并形成互連,高速終端用戶(如部門經理等的桌面計算機),直接接入主干網,并且可應用ATM網的虛擬局域網功能,與部門子網組建虛擬局域網。樓宇管理自動化網絡一般是專用網絡,通過綜合布線系統,可以靈活地組建物理上分散、邏輯上統一的樓宇管理自動化專用網絡,其中央控制系統通過局域網交換機接入主干網,向相關的部門主機傳送監視和報警信息。PBX網絡自成一體,又通過網關接入主干網。整個通信網絡既是一個整體,又有各部分通信的靈活性和高效率。智能建筑技術是一個多門類的綜合系統集成技術,所以,在建設智能建筑時,在大樓的設計階段,就要融進通信網絡的設計??梢娭悄芙ㄖㄐ啪W絡的設計十分重要。

      【參考文獻】

      [1]劉國林.綜合布線系統工程設計.北京:電子工業出版社,1999,7.

      主站蜘蛛池模板: 久久久免费精品re6| 久久亚洲欧美国产精品| 99久re热视频这里只有精品6| 国产精品自产拍在线观看| 亚洲欧美精品丝袜一区二区| 精品久久久久久久中文字幕| 精品无码久久久久久久动漫| 国产精品区免费视频| 国产精品无码久久综合| 精品国产爽爽AV| 人妻无码精品久久亚瑟影视| 欧美成人精品欧美一级乱黄码| 99re6这里有精品热视频| 国产精品成人不卡在线观看| 日韩福利视频精品专区| 在线精品亚洲一区二区| 亚洲精品国偷自产在线| 久久精品国产亚洲av高清漫画| www.99精品| 91精品国产福利在线观看 | 国产伦精品一区二区免费| 精品多毛少妇人妻AV免费久久| 日韩精品少妇无码受不了| 久久99精品九九九久久婷婷| 欧美精品一区二区三区视频| 91精品在线国产| 国产乱人伦偷精品视频AAA| 中文字幕精品一区二区三区视频| 国产欧美一区二区精品性色99| 久久久国产精品福利免费| 8AV国产精品爽爽ⅴa在线观看| 亚洲AV午夜福利精品一区二区| 99精品国产一区二区三区2021| 一本久久精品一区二区| 国产小呦泬泬99精品| 9191精品国产免费久久| 欧美精品在线一区| 久久96国产精品久久久| 国产精品亚洲二区在线观看| 国产一区二区精品久久| 国产精品VA在线观看无码不卡 |