论文部分内容阅读
目前校园网络技术不断普及、更新,对技术又有新的要求 ,怎样搭建 一个完整实用的网络是关系到校园秩序正常进行的关键环节,所以就网络构架和实用上来分析一下。
一、校园局域网系统设计的总体原则
我们依据在校园网络构架的基本前提下,计算机网络实验室建设的先进实用性、标准性、开放性、灵活可扩充性、安全可靠性的设计原则,以标准化、规范化为前提, 展开系统分析和系统设计。
(一)开放性原则。只有开放的、符合校园实际标准的网络系统才能够实现多厂家产品的互联,才能实现网络系统同其它机构及其它系统的互联。
(二)可扩充性原则。具有良好扩充性的网络系统,可以通过产品升级,采用新技术来扩充现有的网络系统,以减少投资。
(三)可靠性原则。为安全第一、信息可靠,自我保护能力的前提下,平稳的网络平台要具有一定的纠错和屏蔽能力,保障在意外情况下,不中断用户的正常工作。
(四)可管理性原则。校园网络系统应支持SNMP(簡单网管协议),便于维护人员通过网管软件随时监视网络的运行状况。
二、广域网接入的设计
目前,广域网的常用接入技术主要有:光纤、电话线调制解调器(Modern)、电缆调制解调器(Cable Modern)、ISDN、DDN、ADSL(非对称数字用户环网)、无线微波接入等。
(一)根据目前电信行业的发展状况和计算机室的需求,本人认为可以采用以下3种接入方式:
1、通过校园网接入Internet;
2、运用ADSL技术通过中国公用信息网接入Internet;
3、运用DDN技术通过中国公用信息网接入Internet。
(二)这里主要介绍用 SMTP服务器建立域的步骤:
SMTP服务域用于组织要传递的消息。SMTP虚拟服务器至少有一个域:默认的是本地域。
本地域是由本地SMTP服务器提供服务的域名系统(DNS)域。到达SMTP服务器的包含本地域名的消息或者在本地传送到DROP文件夹,或者与不可传递的(NDR)报告一起返回给发送方。
如何重命名默认域:
默认域用于给来自不含有域的地址的消息加盖戳记。SMTP虚拟服务器必须有一个默认域,这个是无法删除,接受此默认域。
默认情况下,在“控制面板”系统工具的计算机名选项卡中指定的名称被用作默认域名。也可以指定一个唯一的名称作为SMTP服务的默认域名。
要重命名默认域,请按照下列步骤作:
启动Microsoft Internet信息服务(IIS)管理器或打开IIS管理单元。
展开Server Name,其中Server Name是服务器的名称,然后展开所需的SMTP虚拟服务器(例如,默认SMTP虚拟服务器)。
在右窗格中,右击默认域,然后单击重命名,键入要使用的名称,然后按ENTER键。
退出IIS管理器或关闭IIS管理单元。
如何配置别名域:
别名域是默认域的别名。可以使用与默认域相同的设置来设置别名域。SMTP服务接收的别名域的消息放置在为默认域指定的DROP文件夹中。
要配置别名域,请按照下列步骤作:
启动IIS管理器或打开IIS管理单元。
展开Server Name,其中Server Name是服务器的名称,然后展开所需的SMTP虚拟服务器(例如,默认SMTP虚拟服务器)。
右键单击域,指向新建,然后单击域,“新建SMTP域向导”启动。
在名称框中键入别名域的名称,然后单击完成。
(三)校园网络系统的安全问题
1、结构方面
为了保证计算机网络的安全,网络结构采取了以下措施:物理层上,服务器与交换机的连接采用冗余连接的方法,既可以保证链路上无断点故障,又能均衡网络流量,减少拥塞的发生,使信息传输比较畅通,有效减少数据丢失。网络层安全通过正确设计拓扑结构,将计算机室的网络划分为内、外两个网段。一方面通过合理配置路由器的访问控制列表,设置地址转换功能,利用路由器充当外部防火墙,防止来自Internet的外部入侵;另一方面,在内、外网段间添加代理服务器,利用代理服务器充当内部防火墙,可以屏蔽计算机室内部网络结构。
2、综合布线方面
应考虑校园网络布线设计的可靠性。双绞线布线,应保证其与电力导线平行铺设间距大于0.5m,以防止电磁干扰;所布线长度应保证比Hub到工作台实际距离略长,但又不可留的太长,5类线的传输距离为90m,考虑到各种干扰,实际布线长度不应大于75m。
3、电源和消防报警方面
为保证校园网络系统设备不间断运转,根据每天主机房设备所需的电源流量,同时为保证8h不间断的工作,推荐使用APCMatrix 5000系列的UPS为主机房冗余电源系统,它的输出功率5 000VA,输出电容量为3750W,基本上可以满足目前机房设施输出功率的要求。为了消除安全隐患,我们推荐使用CK系列产品中的烟雾自动报警系统,它采用智能型烟雾感应探头和温度感应探头,能够智能地感应烟雾与热量,给出相应的模拟量值,通过先进的算法,将正确的报警信号传输至校园消防中心。
4、病毒防范方面
因网络常采用DOS的格式存取文件,所以用户一不小心就容易受DOS病毒的侵害;而网络型病毒受网络使用范围的限制,其破坏性也受到了限制,加上网络的安全性,使其比DOS病毒更易防范,所以主要应防止DOS病毒的感染。
总之,按本设计建设的校园网系统,在性能、稳定性、安全性等方面满足应用需求,为学校教学、科研、管理等工作提供了有力的技术保障。当然,我们在运行过程中会不断地发现新问题,不断地完善它。所以,在今后的工作中,我们还要全力以赴,迎接挑战,使我们的计算机实验室能高水平、高效率地成为高等学校建设和发展的重要基地。
作者简介:海巍,女,1982年9月24号,本科,计算机网络,中级,陕西西安公交教育中心。
一、校园局域网系统设计的总体原则
我们依据在校园网络构架的基本前提下,计算机网络实验室建设的先进实用性、标准性、开放性、灵活可扩充性、安全可靠性的设计原则,以标准化、规范化为前提, 展开系统分析和系统设计。
(一)开放性原则。只有开放的、符合校园实际标准的网络系统才能够实现多厂家产品的互联,才能实现网络系统同其它机构及其它系统的互联。
(二)可扩充性原则。具有良好扩充性的网络系统,可以通过产品升级,采用新技术来扩充现有的网络系统,以减少投资。
(三)可靠性原则。为安全第一、信息可靠,自我保护能力的前提下,平稳的网络平台要具有一定的纠错和屏蔽能力,保障在意外情况下,不中断用户的正常工作。
(四)可管理性原则。校园网络系统应支持SNMP(簡单网管协议),便于维护人员通过网管软件随时监视网络的运行状况。
二、广域网接入的设计
目前,广域网的常用接入技术主要有:光纤、电话线调制解调器(Modern)、电缆调制解调器(Cable Modern)、ISDN、DDN、ADSL(非对称数字用户环网)、无线微波接入等。
(一)根据目前电信行业的发展状况和计算机室的需求,本人认为可以采用以下3种接入方式:
1、通过校园网接入Internet;
2、运用ADSL技术通过中国公用信息网接入Internet;
3、运用DDN技术通过中国公用信息网接入Internet。
(二)这里主要介绍用 SMTP服务器建立域的步骤:
SMTP服务域用于组织要传递的消息。SMTP虚拟服务器至少有一个域:默认的是本地域。
本地域是由本地SMTP服务器提供服务的域名系统(DNS)域。到达SMTP服务器的包含本地域名的消息或者在本地传送到DROP文件夹,或者与不可传递的(NDR)报告一起返回给发送方。
如何重命名默认域:
默认域用于给来自不含有域的地址的消息加盖戳记。SMTP虚拟服务器必须有一个默认域,这个是无法删除,接受此默认域。
默认情况下,在“控制面板”系统工具的计算机名选项卡中指定的名称被用作默认域名。也可以指定一个唯一的名称作为SMTP服务的默认域名。
要重命名默认域,请按照下列步骤作:
启动Microsoft Internet信息服务(IIS)管理器或打开IIS管理单元。
展开Server Name,其中Server Name是服务器的名称,然后展开所需的SMTP虚拟服务器(例如,默认SMTP虚拟服务器)。
在右窗格中,右击默认域,然后单击重命名,键入要使用的名称,然后按ENTER键。
退出IIS管理器或关闭IIS管理单元。
如何配置别名域:
别名域是默认域的别名。可以使用与默认域相同的设置来设置别名域。SMTP服务接收的别名域的消息放置在为默认域指定的DROP文件夹中。
要配置别名域,请按照下列步骤作:
启动IIS管理器或打开IIS管理单元。
展开Server Name,其中Server Name是服务器的名称,然后展开所需的SMTP虚拟服务器(例如,默认SMTP虚拟服务器)。
右键单击域,指向新建,然后单击域,“新建SMTP域向导”启动。
在名称框中键入别名域的名称,然后单击完成。
(三)校园网络系统的安全问题
1、结构方面
为了保证计算机网络的安全,网络结构采取了以下措施:物理层上,服务器与交换机的连接采用冗余连接的方法,既可以保证链路上无断点故障,又能均衡网络流量,减少拥塞的发生,使信息传输比较畅通,有效减少数据丢失。网络层安全通过正确设计拓扑结构,将计算机室的网络划分为内、外两个网段。一方面通过合理配置路由器的访问控制列表,设置地址转换功能,利用路由器充当外部防火墙,防止来自Internet的外部入侵;另一方面,在内、外网段间添加代理服务器,利用代理服务器充当内部防火墙,可以屏蔽计算机室内部网络结构。
2、综合布线方面
应考虑校园网络布线设计的可靠性。双绞线布线,应保证其与电力导线平行铺设间距大于0.5m,以防止电磁干扰;所布线长度应保证比Hub到工作台实际距离略长,但又不可留的太长,5类线的传输距离为90m,考虑到各种干扰,实际布线长度不应大于75m。
3、电源和消防报警方面
为保证校园网络系统设备不间断运转,根据每天主机房设备所需的电源流量,同时为保证8h不间断的工作,推荐使用APCMatrix 5000系列的UPS为主机房冗余电源系统,它的输出功率5 000VA,输出电容量为3750W,基本上可以满足目前机房设施输出功率的要求。为了消除安全隐患,我们推荐使用CK系列产品中的烟雾自动报警系统,它采用智能型烟雾感应探头和温度感应探头,能够智能地感应烟雾与热量,给出相应的模拟量值,通过先进的算法,将正确的报警信号传输至校园消防中心。
4、病毒防范方面
因网络常采用DOS的格式存取文件,所以用户一不小心就容易受DOS病毒的侵害;而网络型病毒受网络使用范围的限制,其破坏性也受到了限制,加上网络的安全性,使其比DOS病毒更易防范,所以主要应防止DOS病毒的感染。
总之,按本设计建设的校园网系统,在性能、稳定性、安全性等方面满足应用需求,为学校教学、科研、管理等工作提供了有力的技术保障。当然,我们在运行过程中会不断地发现新问题,不断地完善它。所以,在今后的工作中,我们还要全力以赴,迎接挑战,使我们的计算机实验室能高水平、高效率地成为高等学校建设和发展的重要基地。
作者简介:海巍,女,1982年9月24号,本科,计算机网络,中级,陕西西安公交教育中心。