网络综合课程设计.doc

上传人:小飞机 文档编号:4296302 上传时间:2023-04-14 格式:DOC 页数:20 大小:343.50KB
返回 下载 相关 举报
网络综合课程设计.doc_第1页
第1页 / 共20页
网络综合课程设计.doc_第2页
第2页 / 共20页
网络综合课程设计.doc_第3页
第3页 / 共20页
网络综合课程设计.doc_第4页
第4页 / 共20页
网络综合课程设计.doc_第5页
第5页 / 共20页
点击查看更多>>
资源描述

《网络综合课程设计.doc》由会员分享,可在线阅读,更多相关《网络综合课程设计.doc(20页珍藏版)》请在三一办公上搜索。

1、合肥学院计算机科学和技术系课程设计报告2011 2012 学年第二学期姓名Xxx学号Xxx课程设计名称网络综合课程设计专业班级09级 网络工程(2)班指导教师汪彩梅 李正茂老师2012 年6 月第一章 绪论第一节 项目背景通过“网络综合课程设计”的环节,以系统集成项目的调研、规划和实施为主线,根据专业所学,完成网络基础架构、网络系统的安装和配置、网络安全、网络管理等计算机网络技术的综合设计和使用。通过课程设计,使学生进一步巩固在计算机网络课程中学到的专业知识,深入掌握计算机网络工程的设计和施工、网络系统的安装和配置技术,了解网络系统建设各部分之间的相互关系,提高学生计算机网络技术的综合运用和实

2、际动手能力,培养学生的分工协作的团队精神。第二节 总体目标名称:某电器制造企业网络集成项目规划和实施企业背景描述及需求:某电器制造企业分为制造、销售、管理、技术研发、财务等部门,拥有计算机400台,且已在ISP申请了210.46.1.1至210.46.1.7几个公网地址,要求为全部用户提供安全的网络接入,园区网覆盖企业所有楼宇,企业要求建设对外的WWW服务,电子邮件,对内部用户的文件传输服务、内部域名服务和企业内部门户网站,要求对用户实现域模式管理,建立严格的资源访问控制,为保证业务的正常开展,要求建立完善的网络安全体系和网络管理系统,允许外网可信任用户远程访问企业内网资源。内容:完成该企业网

3、络和信息化建设系统集成项目从规划到实施以及管理的全部工作。要求:(1)项目的调研及用户需求分析工作必须细致和全面(2)各分项设计和实施工作注重协调和关联第三节 任务和要求1. 根据给出的背景描述做出详细的需求分析;2. 根据需求完成该项目的整体架构设计,要求画出网络拓扑图;3. 根据企业业务和管理的要求设计、规划并完成该企业园区网络基础架构部分的工作,深刻理解交换网络架构、部署实施要点,要求完成地址规划、vlan划分、三层交换、路由和地址转换,远程接入等环节,需有详细配置清单;4. 根据业务和管理的安全性需求,完成该企业的网络安全体系设计,要求完成安全配置基本工作;5. 要求采用目前主流的技术

4、完成企业Web、Mail、dns、DHCP、数据库等基础服务的规划和建设,采用合适的技术实现企业内部门户网站以及采用何种操作系统;6. 根据业务和管理的需求,完成该企业的网络管理体系设计,实现网络基础架构的管理、使用的监控和管理,建立和完善告警以及突发事件处理机制;7. 详细设计及配置清单。第二章 需求分析随着经济的飞速发展和社会信息化建设的大力推进,网络平台已经成为企业进行业务拓展、经营管理和进行形象宣传的一个独特的窗口。建立企业网络,早已不再是为了赶潮流或是博取好听的名声,而是把网络技术同企业管理体系、工作流程和商务运作等紧密地联系在了一起,充分利用互联网不受时空限制的信息平台,建立最直接

5、、丰富、快捷的商务沟通平台和管理平台,从而搭建高效的经营管理机制和商务运作平台。按部门划分,方案中采用网络地址转化协议来使局域网中的计算机都通过转换地址来访问互联网,以保证公司内部的主机不被受到攻击。为全部用户提供安全的网络接入,园区网覆盖企业所有楼宇,企业建设对外的WWW服务,电子邮件,对内部用户的文件传输服务、内部域名服务和企业内部门户网站,对用户实现域模式管理,建立严格的资源访问控制,为保证业务的正常开展,建立完善的网络安全体系和网络管理系统,允许外网可信任用户远程访问企业内网资源。对于该电器企业,采用CISCO核心交换机3560,对于二层交换机用CISCO 2960交换机,要对各部门进

6、行vlan划分。在外网,采取了CISCO 2811路由器为网关。由于每个部门职责不同,所以需要的主机数不同。我将制造、管理和技术研发部门各配100台主机,销售和财务部门各50台,这样就满足了该企业将近400台主机的要求。还有技术部门是企业的核心,所以对其设置为可以访问外网或其他的主机,但别的主机都不能访问该部门的任何一台主机。通过ACL访问控制,可以控制网络的访问和非信任用户的控制。采取了相当多的服务器,是为了防止其他服务器宕掉之后,不会影响其他网络。第三章 系统概要设计第一节 设计原则企业网的建设是一项非常复杂的系统工程,企业作为一个特殊的网络使用环境,它的建设和使用都有其自身的特点。FTP

7、服务用于提供文件的上传和下载,是用于管理企业文件资源的一种非常常用的方法。在选择局域网的网络技术时要体现开放式、分布式、安全可靠,维护简单的原则。企业网的建设主要使用局域网技术以及多媒体技术为主的各种网络技术。企业网建设是一项综合性非常强的系统工程,它包括了网络系统的总体规划、硬件的选型配置、系统管理软件的使用以及人员培训等诸多方面。首先,企业网的建设是一个为企业运营活动长期服务的工作,因此在企业网的规划建设过程中,必须从企业长远发展规划出发,以服务于工业为基本点,结合企业当前办公的实际需要,做出科学的规划部署。坚持硬件建设和组织管理协调发展的原则,在重视硬件建设的同时,加强网络的组织管理水平

8、,不断开发网络的功能,从而充分发挥企业网络的功效,提高企业网对企业的服务水平。第二节 整体架构设计表3-1 对各个部门的划分部门vlan网关ip地址范围子网掩码制造部门10192.168.10.1192.168.10.2-192.168.10.254255.255.255.0销售部门20192.168.20.1192.168.20.2-192.168.20.254255.255.255.0管理部门30192.168.30.1192.168.30.2-192.168.30.254255.255.255.0技术部门40192.168.40.1192.168.40.2-192.168.40.2542

9、55.255.255.0财务部门50192.168.50.1192.168.50.2-192.168.50.254255.255.255.0表3-2对DNS,等的配置:DNS192.168.60.254192.168.60.1FTP192.168.60.254192.168.60.2SQL192.168.60.254192.168.60.3DHCP192.168.60.254192.168.60.0MAIL192.168.80.254192.168.60.2HTTP192.168.80.254192.168.60.3拓朴图图3-1拓朴图第三节 主要技术介绍1.配置VLAN:VLAN是一种将局域

10、网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要使用于交换机和路由器中,但主流使用还是在交换机之中。但又不是所有交换机都具有此功能,只有VLAN协议的第三层以上交换机才具有此功能。虚拟网络是在整个网络中通过网络交换设备建立的虚拟工作组。虚拟网技术把传统的广播域按需要分割成各个独立的子广播域,将广播限制在虚拟工作组中,由于广播域的缩小,网络中广播包消耗带宽所占的比例大大降低,网络的性能得到显著的提高。虚拟工作组可以包含不同位置的部门和工作组,不必在物理上重新配置任何端口,真正实现了网络用户和它们的物理位置无关。2.配置DNS:DNS是因特网的一项核心服务一种

11、组织成域层次结构的计算机和网络服务命名系统。它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网,是将机器名字变成IP地址这样一种服务。在TCPIP中名字一种使用层的概念,而IP地址是一个网络层的概念,为了便于用户记录主机的位置,需要网络提供一种名字到地址的对应,也就是名字分析的问题,上下层之间的地址翻译在整个的TCPIP体系中并不只是名字IP地址,名字到IP地址的翻译,IP地址到以太地址的翻译都是一个地址分析的过程。 3.配置DHCP:动态主机设置协议是一个局域网的网络协议,使用UDP协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配IP地址,给用户或者

12、内部网络管理员作为对所有计算机作中央管理的手段。DHCP使IP地址的可以租用,对于许多拥有许多台计算机的大型网络来说,每台计算机拥有一个IP地址有时候可能是不必要的。租期从1分钟到100年不定,当租期到了的时候,服务器可以把这个IP地址分配给别的机器使用。客户也可以请求使用自己喜欢的网络地址及相应的配置参数。DHCP服务器自动为客户机指定IP地址,指定的配置参数有些和IP协议并不相关,但这必没有关系,它的配置参数使得网络上的计算机通信变得方便而容易实现了。4.配置静态路由:静态路由是指由网络管理员手工配置的路由信息。当网络的拓扑结构或链路的状态发生变化时,网络管理员需要手工去修改路由表中相关的

13、静态路由信息。静态路由信息在缺省情况下是私有的,不会传递给其他的路由器。当然,网管员也可以通过对路由器进行设置使之成为共享的。静态路由一般适用于比较简单的网络环境,在这样的环境中,网络管理员易于清楚地了解网络的拓扑结构,便于设置正确的路由信息。在一个支持DDR的网络中,拨号链路只在需要时才拨通,因此不能为动态路由信息表提供路由信息的变更情况。在这种情况下,网络也适合使用静态路由。5.配置NATNAT(Network Address Translation,网络地址转换)是将IP 数据包头中的IP 地址转换为另一个IP 地址的过程。在实际使用中,NAT 主要用于实现私有网络访问公共网络的功能。这

14、种通过使用少量的公有IP 地址代表较多的私有IP 地址的方式,将有助于减缓可用IP 地址空间的枯竭。借助于NAT,私有(保留)地址的内部网络通过路由器发送数据包时,私有地址被转换成合法的IP地址,一个局域网只需使用少量IP地址(甚至是1个)即可实现私有地址网络内所有计算机和Internet的通信需求。第四节 设备选型表3-3 设备选型序号设备名称设备描述单位数量品牌12960/3560系列选项A1000M SFP卡、单模(用于1000M模块、每端口配1个)只7思科22811系列单处理器架构;占用一个NM 槽位;直连路由器的背板;内存、硬盘集成只2思科3企业网站服务器DELL PowerEdge

15、 2950 MLK(Xeon 5410 /16GB /146GB*3 ) RAID 5 台6戴尔4服务器机柜DELL PowerEdgeTM 4210 42U机架式盘柜 用于放置DELL服务器(已有的财务部、计划经营部、OA、防病毒服务器)只1戴尔5上网行为管理设备金山或安达通或网康机架式上网行为管理设备:网络接口5电口:1000Mx4,100Mx1,电源150W,数据库更新URL数据库在线更新/离线更新/使用协议数据库在线更新/每周更新,支持BYPASS,产品升级在线/离线,三年免费保修服务台1金山或安达通或网康第四章 系统详细设计4.1核心交换机配置:SwitchenSwitch#sh r

16、unBuilding configuration.Current configuration : 2289 bytes!version 12.2no service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryption!hostname Switch!ip routing!ip ssh version 1!interface FastEthernet0/1 switchport trunk allowed vlan 1,10 switchport t

17、runk encapsulation dot1q!interface FastEthernet0/2 switchport trunk allowed vlan 1,20 switchport trunk encapsulation dot1q!interface FastEthernet0/3 switchport trunk allowed vlan 1,30 switchport trunk encapsulation dot1q!interface FastEthernet0/4 switchport trunk allowed vlan 1,40 switchport trunk e

18、ncapsulation dot1q!interface FastEthernet0/5 switchport trunk allowed vlan 1,50 switchport trunk encapsulation dot1q!interface FastEthernet0/6 no switchport ip address 192.168.70.1 255.255.255.0 duplex auto speed auto!interface FastEthernet0/7 no switchport ip address 192.168.60.254 255.255.255.0 du

19、plex auto speed auto!interface FastEthernet0/8!interface FastEthernet0/9Switch# enSwitch#sh runBuilding configuration.Current configuration : 2289 bytes!version 12.2no service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryption!hostname Switch!ip routi

20、ng! -More4.2二层交换机的相关配置:以管理部门为例:SwitchenSwitch#sh runBuilding configuration.Current configuration : 2179 bytes!version 12.1no service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryption!hostname Switch!interface FastEthernet0/1 switchport access vlan 20

21、 switchport mode access!interface FastEthernet0/2 switchport trunk allowed vlan 1,20 switchport mode trunk!interface FastEthernet0/3 switchport access vlan 20 switchport mode access!interface FastEthernet0/4 switchport access vlan 20 switchport mode access!interface FastEthernet0/5 switchport access

22、 vlan 20 switchport mode access!interface FastEthernet0/6 switchport access vlan 20 switchport mode access!interface FastEthernet0/7 switchport access vlan 20 switchport mode access!interface FastEthernet0/8 switchport access vlan 20 switchport mode access!interface FastEthernet0/9 switchport access

23、 vlan 20 switchport mode access!interface FastEthernet0/10 switchport access vlan 20 switchport mode access!interface FastEthernet0/11 switchport access vlan 20 switchport mode access!interface FastEthernet0/12 switchport access vlan 20 switchport mode access!interface FastEthernet0/13 switchport ac

24、cess vlan 20 switchport mode access!interface FastEthernet0/14 switchport access vlan 20 switchport mode access!interface FastEthernet0/15 switchport access vlan 20 switchport mode access!interface FastEthernet0/16 switchport access vlan 20 switchport mode access!interface FastEthernet0/17 switchpor

25、t access vlan 20 switchport mode access!interface FastEthernet0/18 switchport access vlan 20 switchport mode access!interface FastEthernet0/19 switchport access vlan 20 switchport mode access!interface FastEthernet0/20 switchport access vlan 20 switchport mode access!interface FastEthernet0/21 switc

26、hport access vlan 20 switchport mode access!interface FastEthernet0/22 switchport access vlan 20 switchport mode access!interface FastEthernet0/23 switchport access vlan 20 switchport mode access!interface FastEthernet0/24 switchport access vlan 20 switchport mode access!interface Vlan1 no ip addres

27、s shutdown!line con 0!line vty 0 4 loginline vty 5 15 login!End4.3 DNS的配置:图4-1 DNS的配置4.4 DHCP配置:图4-2 DHCP配置4.5 FTP配置:图4-3 FTP配置第五章 系统测试5.1 pc11向pc4,pc4可以收到图5-1 发送文件,pc4可以收到5.2 pc9向pc11发送文件,pc11能收到,但pc11发给pc9,pc9不能收到图5-2 pc9向pc11发送文件5.3 对内网和外网的访问:图5-3对内网的访问图5-4 对外网的访问5.4 安全性能描述在防火墙中,可以采用ACL列表来确定外网对内网

28、或者DMZ区的访问控制,本拓扑图中,采用了网关对其端口的NAT映射,而可使外网访问内网.采用双交换机的结构,保证整个结构的稳定性。通过采用SINFOR M5X00-AC上网行为管理解决方案,可以保障组织管理者实现完善的网络访问行为管控和行为审计,并达到如下效果:1.规范员工上网行为2.流量控制、带宽管理,提升带宽利用率3.修补安全漏洞、提升内网安全级别4.防范信息机密外泄、保护组织信息资产安全5.规范员工网络行为、避免法律风险5.5 目前主流的技术5.5.1 webMicrosoft.NET是Microsoft.NET XML Web service 平台。XML Web service 允许

29、使用程序通过internet进行通信和共享数据,而不管采用的是哪种操作系统、设备或编程语言。即:Microsoft.NET是Microsoft用以创建XML Web服务的平台,该平台将信息、设备和人以一种统一的、个性化的方式联系起来。Microsoft.NET包括4个重要特点:软件变服务、基于XML的共同语言、融合多种设备和平台、新一代的人机界面。这4个特点基本上覆盖了Microsoft.NET的技术特征。Microsoft.NET系统的组成:Microsoft.NET系统包括一个相当广泛的产品家族,它们构建于XML语言和英特网产业标准之上,为用户提供Web服务的开发、管理和使用环境。Micr

30、osoft.NET开发平台。 Microsoft.NET服务器。Microsoft.NET基础服务。Microsoft.NET终端设备。Microsoft.NET用户服务。J2EE是一套全然不同于传统使用开发的技术架构,包含许多组件,主要可简化且规范使用系统的开发和部署,进而提高可移植性、安全和再用价值。J2EE使用程序可以是基于web方式的,也可以是基于传统方式的。J2EE是一种利用Java 2平台来简化企业解决方案的开发、部署和管理相关的复杂问题的体系结构。J2EE技术的基础就是核心Java平台或Java 2平台的标准版,J2EE不仅巩固了标准版中的许多优点,例如编写一次、随处运行的特性、

31、方便存取数据库的JDBC API、CORBA技术以及能够在Internet使用中保护数据的安全模式等等,同时还提供了对 EJB、Java Servlets API、JSP以及XML技术的全面支持。其最终目的就是成为一个能够使企业开发者大幅缩短投放市场时间的体系结构。5.5.2 DHCPDHCP称为动态主机配置协议。DHCP服务允许工作站连接到网络并且自动获取一个IP地址。配置DHCP服务的服务器可以为每一个网络客户提供一个IP地址、子网掩码、缺省网关、一个WINS服务器的IP地址,以及一个DNS服务器的IP地址。如果在一个网络中存在多个子网,而多个子网的主机都需要DHCP服务器来提供地址配置信

32、息,那么我们可以采用的方法是在每一个子网中安装一台DHCP服务器,让它们来为各个子网分配IP地址,但从节约资源利用出发,我们一般情况下不这样做,可以采取在一个子网中安装DHCP服务器,让它来为多个子网分配IP地址,实现多子网地址分配可以借助DHCP的中继代理功能实现,而作为中继代理的设备可以是一台提供中继代理程序的Windows2000服务器或是一个符合RFC1542规定的路由器,具备 DHCP/ BOOTP Relay Agent 的功能(DHCP relay agent能够把 DHCP/BOOTP 广播信息从一个网段转播到另一个网段上)。以管理的局域网分为三个子网,用Win2000服务器连

33、接。提供 IP 租用地址-接受 IP 租约-租约确认-DHCP 服务器会-尽量让客户端使用原来的 IP 地址。5.5.3 数据库数据库是指长期存储在计算机内的、有组织的、可共享的数据集合。数据库中的数据按一定的数据模型组织、描述和存储,具有较小的冗余度、较高的数据独立性和易扩展性,并可为各种用户共享。企业使用越来越复杂,会涉及到使用服务器、Web服务器、其它数据库、旧系统中的使用以及第三方软件等,数据库产品和这些软件是否具有良好集成性往往关系到整个系统的性能。SQL server和Oracle数据库是比较常用的,且用于管理大型数据的。主流如下:微软:sql server 和 access;瑞典

34、MySQL:AB公司 mysql;IBM公司:db2;美国Sybase公司:Sybase;IBM公司:informix;美国oracle公司:oracle;小型数据库:access、foxbase;中型数据库:sql server 、mysql、informix;大型数据库:db2、Oracle、Sybase。SQL,结构化查询语言。SQL语言的主要功能就是同各种数据库建立联系,进行沟通。按照ANSI(美国国家标准协会)的规定,SQL被作为关系型数据库管理系统的标准语言。SQL语句可以用来执行各种各样的操作,例如更新数据库中的数据,从数据库中提取数据等微软公司更是将SQL Server作为其整

35、个NET计划中的一个重要的成分。SQL语言的主要功能就是同各种数据库建立联系,进行沟通。数据库引擎是SQL Server系统的核心服务,负责完成数据的存储、处理和安全管理。企业版支持所有的SQL Server 2000功能。该版本多用于大中型的产品数据库服务器,并且可以支持大型网站、企业OLTP(联机事务处理)和大型数据仓库系统OLAP(联机分析处理)所要求的性能。Microsoft Access在很多地方得到广泛使用,例如小型企业,大公司的部门,和喜爱编程的开发人员专门利用它来制作处理数据的桌面系统。它也常被用来开发简单的WEB使用程序这些使用程序都利用ASP技术在Internet Info

36、rmation Services运行。5.5.4 DNSDNS 是域名系统 (Domain Name System) 的缩写,是因特网的一项核心服务一种组织成域层次结构的计算机和网络服务命名系统。,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。DNS命名用于TCP/IP网络,如Internet,用来通过用户友好的名称定位计算机和服务。当用户在使用程序中输入DNS 名称时,DNS服务可以将此名称分析为和此名称相关的其他信息。DNS的重要性:技术角度看,DNS分析是互联网绝大多数使用的实际寻址方式; 域名技术的再发展、以

37、及基于域名技术的多种使用,丰富了互联网使用和协议。资源角度看,域名是互联网上的身份标识,是不可重复的唯一标识资源; 互联网的全球化使得域名成为标识一国主权的国家战略资源。5.5.5 Mail一、Exchange Server Exchange Server 是一个主面的Intranet协作使用服务器,适合有各种协作需求的用户使用。Exchange Server协作使用的出发点是业界领先的消息交换基础,它提供了业界最强的扩展性、可靠性和安全性和最高的处理性能。特点:Exchange Server 是一个设计完备的邮件服务器产品, 提供了通常所需要的全部邮件服务功能。 除了常规的 SMTP/POP

38、 协议服务之外, 它还支持 IMAP4 、 LDAP 和 NNTP 协议。 Exchange Server 服务器有两种版本。配置 Exchange Server 的时候,管理员可以直接从 Windows NT 域中, 或者 NetWare NDS 目录中引入用户信息。对于用户信箱, Exchange Server 也提供了很强的管理手段。总之,Exchange Server 对于企业级用户来说,是一个高性能的邮件服务器产品和群件。 二 、Imail ServerIMail Server 是 Ipswitch 公司为中小企业开发的邮件服务器产品, 在 Windows NT /Windows 2

39、000系统平台上运行, 同时支持 Intel 和 Alpha 硬件平台,其最新版本为Imail Server 7.0.特点:IMail Server 除了支持标准的 Internet 邮件服务协议 SMTP 和 POP3 之外, 还支持当前越来越流行的邮件服务协议 IMAP4 和目录访问协议 LDAP 修订版本 3. 借助 IMAP4 的支持, 邮件服务器的用户可以方便地从办公室或者住宅收发电子邮件。 IMail Server 为管理员提供了专门的系统实用程序,管理 IMAP4 用户在邮件服务器保存信件所占用的磁盘空间。通过 LDAP 服务, 客户可以方便地进行用户详细情况的目录信息查询。 当

40、然, 能够查询的范围和内容取决于管理员的配置。它还提供了虚拟邮件主机功能。在用户管理方面, IMail Server 除了可以使用自己专门的用户数据库外, 还可以引用 Windows NT 的用户数据库。在系统安全方面, 它可以使用 Windows NT 的用户身份验证功能,提供了抵制垃圾邮件和商业邮件转发的功能, 能够封杀来自指定 IP 地址的邮件, 禁止他人利用本地用户转发信件。三、WebEasyMail(国产)一个基于Windows平台,并服务于中、小型网站及企业的internet(英特网)和intranet(企业局域网)Web邮件服务器。它支持全面的Web管理和直接使用浏览器收、发电子

41、邮件。Web :使您可以轻松的通过浏览器收、发电子邮件并进行系统管理。Easy :可将您的电子邮件轻松快捷地投递至世界的任何地方。可为您的网站轻松架设电子邮局服务,让您的网站在。com的世界里胜人一筹。可协助您的企业轻松实现电子化办公。Mail :WebEasyMail邮件服务器是基于Windows平台,服务于中、小型网站及企业的全功能Web邮件服务器。四、MDaemonMDaemon 是一个隐形的邮件管理者,它是一个非常优秀的服务器, 其任务就是全面地控制电子邮件的运作。无需时刻地关注,它就能自动提供日常的通信服务。这个隐形的邮件管理者默默地工作着,这使得网络管理员能专注于其他的日常工作而不

42、用操心邮件服务器。 MDaemon 就是这样一款优秀的邮件服务器软件。它由美国 Alt-N 公司开发,提供专业的性能和简便的操作。通过简单的设置,它就能自动处理电子邮件,防范垃圾邮件和病毒。它专业水准的工作,把企业网络管理员彻底从繁琐的邮件服务管理中解放出来。它经济的价格,完善的技术支持和简便的安装、配置和操作为企业提供了高性价比的邮件服务器解决方案。比较:Exchange Server系出名门,功能、性能方面也略胜一筹。Imail是邮件服务器的新秀。MDaemon在性能功能等方面和Exchange不相上下,防垃圾邮件方面更是胜过了Exchange,不过他针对的是中小型企业,对于3000用户以

43、上的企业服务器可能负担过重。WebEasyMail是国产邮件服务器软件,在价格方面便宜很多,而且由单人开发,至此不易。单位或企业可根据其财力、开发实力和使用度(用户量)对邮件服务器进行选择。5.5.6 网络管理软件Tivoli NetView是IBM公司著名的网络管理软件,能够提供整个网络环境的完整视图,实现网络产品的管理。它采用标准的SNMP协议对网络上符合该协议的设备进行实时的监控,对网络中发生的故障进行报警,以减少系统管理的管理难度和管理工作量。Tivoli Netview能够帮助中小企业用户快速实施低成本的网络管理解决方案。主要功能:对网络设备的自动发现。自动发现管辖区域内的网上的IP

44、资源,如:服务器、工作站、路由器和交换机等,并自动以不同的图标表示不同的设备,也可以规定搜索的地址范围。NetView能够根据发现的数据自动生成整个网络的拓朴图,即可在图形用户界面上再现直观的网络拓扑结构图,使系统管理员对整个区域的网络系统有一个全面的了解。事件处理/报警NetView通过轮循或请示/应答方式对整个网络的设备进行监控,网上IP资源会在需要的时候发生相应的报告,NetView可以持续不间断地对网上的IP资源的状态,配置和事件进行监控。事件自动响应机制可使网络管理员从手动操作中解放出来。在NetView中可以对某些监控的对象,如某块网卡的网络流量等,设置阀值。当所设定的阀值一旦达到

45、的时候,NetView会报警、自动执行相应的处理等。NetView具有处理网络事件的Correlation Engine的功能。使管理人员只对关键事件加以关注,使其在大网及超大网的事件管理上,达到很高的效率。六、总结本设计从企业网的建设思想、目标、可以选用的网络技术以及对络设备的介绍和选择等多方面的论述,使我们对企业网建设工程有了一个比较深入的了解,企业网络建设作为一项重要的系统工程,它的所用到的各种技术是多方面的,即有网络技术、工程施工技术,也有管理制度等各个方面的知识。通过设计,对我有很大的帮助和提高,也使我对计算机网络有了一个更新更全面的了解,并提高了自己的自学能力和实际动手能力。学习了

46、服务器的配置,各种设计工具及使用工具的使用,经过努力,按时完成了这个项目的设计,达到了预期的目的。此设计主要以局域网的实施及局域网内服务器的配置为主,在设计过程中借鉴和参考了许多有关方面的资料,也通过INTERNET在广阔的网络世界寻找设计的题材和设计的方法,当完成这个设计后,我感受到网络无穷魅力同时也发现自己掌握的网络知识是如此欠缺并对网络知识产生了近一步了解的渴望。在设计过程中接触了全新的网络知识,路由器和交换机的配置和使用,在以前的学习过程从没有接触过,并在以后的设计过程中通过自己的努力和指导老师的指点下得到了初步的掌握及使用。在设计中有过欢乐和激动也有困惑和烦恼,但是每一天都感到很充实很新鲜,我一定在以后的学习生活中更加努力。相信有一天我能做的更好,更出色。参考文献1 杨卫东. 网络系统集成和工程设计(第2版). 科学出版社2 SEAN CONVERY. 网络安全体系结构. 人民邮电出版社3 刘易斯. 思科网络技术学院教程CCNA Exploration. 人民邮电出版社4 林慧琛,尤国君,刘殊. Red Hat Linux服务器配置和使用(第2版) 邮电出版社5 戴有炜

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号