前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的办公室网络设计方案主题范文,仅供参考,欢迎阅读并收藏。
关键词:关键词:校园网;Packet Tracer;仿真设计
中图分类号:TP393 文献标识码:A 文章编号:
随着互联网的发展,各个学校对网络的需求越来越多样化,从原来只传输文本信息的基础上增加了更为丰富的语音、数据、图像以及多媒体等业务,因此需要对原有的网络加以改造或者重新设计全新的网络。
(1)汇聚层和接入层的设计
在汇聚层交换机上做VTPserver、接入层交换机做VTPclient,要求接入层交换机能够学习到汇聚层的VLAN信息。在汇聚层交换机通过给VLAN添加IP地址,实现VLAN间的路由。在汇聚层交换机上做策略(ACL),限制教室与办公室之间的互访,但教室与办公室都能访问图书馆。图书馆,学生宿舍提供服务访问点,用户可以无线接入。
(2)核心层的设计
可以在核心层与汇聚层之间设计冗余链路,提高链路的可靠性,但是鉴于并不是所有的中小学环境都需要如此高的可靠性,且并不是所有的中小学都有足够的资金搭建冗余链路,因此,此技术仅供参考,并未纳入仿真设计中。
(3)边界路由器的设计
在路由器上配置静态NAT,为服务器提供静态地址转换。在路由器上配置PAT,为其他用户提供多对一的地址转换。
2.3 具体仿真过程实现
(1)在边界路由器上的配置
在路由器上配置静态NAT,为服务器提供静态的地址转换。在路由器上配置PAT,为其他用户提供多对一的地址转换。
Router>en
Router#conf t
Router(config)#intfa4/0
Router(config-if)#ipnat outside
Router(config-if)#int f0/0
Router(config-if)#ipnat inside
Router(config-if)#exit
Router(config)#ipnat pool p1 202.10.10.1 202.10.10.1
netmask 255.255.255.0
Router(config)#access-list 2 permit any
Router(config)#ipnat inside source list 2 pool p1 overload
Router(config)#ipnat inside source static 192.168.1.2202.10.10.3
Router#showipnat translations
在核心交换机的f0/1端口上配置ip地址为
192.168.0.2 255.255.255.0
然后把这个网络的动态路由也加进来
Switch(config)#int f0/1
Switch(config-if)#ip add 192.168.0.2 255.255.255.0
Switch(config-if)#exit
Switch(config)#router rip
Switch(config-router)#network 192.168.0.0
(2)在汇聚层交换机上做VTPserver,在接入层交换机上做VTPclient。
以教学楼交换机为例,其他汇聚层上的交换机也是同样的配置
Switch>en
Switch#vlan database
Switch(vlan)#vtp domain senya
Switch(vlan)#vtp server
Switch(config)#int fa0/2
Switch(config-if)#switchport mode trunk
Switch(config-if)#int fa0/4
Switch(config-if)#switchport mode trunk
Switch(config-if)#int fa0/6
Switch(config-if)#switchport mode trunk
在教学楼交换机上配置好VTPserver后在第三层教室&办公室交换机上配置VTPclient其余接入层交换机配置相同。
Switch>en
Switch#vlan database
Switch(vlan)#vtp domain senya
Switch(vlan)#vtp client
配置完成后vlan信息就可以被相互学习了。
3.结语
1.1项目情景
思捷公司是集研发、生产、销售于一体的一个电器公司,总公司位于中关村,随着公司业务的开展,公司在丰台区建立了研发生产中心,包括研发楼一栋,生产厂房两座。公司招标网络项目。要求在研发生产中心的研发楼建立网络中心,达到全网互通,研发生产中心要搭建自己的服务器,在研发成果保密的情况下与总公司连接。本课程围绕思捷公司网络组建项目从规划设计、到布线与实施,直至最后的服务与管理展开,以培养职业能力为重点,针对岗位需求,有效地组织教学内容,按照工作过程设计教学各个环节,通过学习情境设计与工作任务的训练,全方位培养学生能力。
1.2能力目标
通过完成网络规划与设计项目,学生能够运用中小企业网络工程设计的方法与原理,了解用户需求分析,能够正确设计网络拓扑结构,熟练划分子网,书写简单的网络工程设计方案;学生能运用综合布线系统的技术规范,进行综合布线,并能够使用测线设备进行网络线路的测试。通过完成办公室网络组建与管理项目,学生能够按照T568A/B标准,制作非屏蔽双绞线;能够正确配置Windows的TCP/IP协议;能够按照办公室网络的实际需求,设计规划Windows域网络,正确安装AD服务器,将成员计算机加入到域并实现域用户的基本管理;能够使用普通二层交换机连接网络,使用Windows工作组,实现办公室网络的资源共享。通过完成网络组建与管理项目,学生能够正确连接、使用可网管交互机、核心交换机、路由器等网络设备;能够按照中小企业的实际需要,运用Vlan、Trunk、静态路由、动态路由、单臂路由、NAT、ACL等技术概念,根据网络拓扑设计与规划,组建、配置、管理企业内部网络;运用企业核心网络的构架及Internet接入的相关技术,能够将企业网络在可控状态下连接到Internet。通过完成网络服务与管理项目,学生能运用Internet信息服务、文件服务、动态主机控制协议、域名服务等技术概念,能够在Windows下正确配置IIS服务器、FTP服务器、DHCP服务器、DNS服务器。通过完成无线局域网项目,学生能够运用WLAN的相关技术标准,按照中小企业的实际需要,完成无线网络与有线网络的无缝连接,组建办公室、会议室类型的无线局域网;能够利用AP的WDS模式,组建无线干线,实现对大面积、多AP的企业WLAN组建与管理。通过完成网络安全项目,能正确配置、使用Windows自带的防火墙、病毒防火墙、硬件防火墙等软硬件防火墙;能够按照中小企业实际需求,根据网络拓扑设计与规划,对企业内部网络进行网络访问控制。
1.3知识目标
掌握中小型企业网络工程设计的方法与原理;了解用户需求分析;了解常用网络硬件设备的功能;了解综合布线系统的优点及技术规范;掌握T568A/B标准、TCP/IP协议、普通二层交换机的功能应用、网络资源共享;理解Windows工作组与域对网络共享资源管理的基本原理,了解Windows域的架构及域用户管理;掌握可网管交换机、核心交换机、路由器等网络设备的基本功能应用及其IOS配置;理解VLAN、TRUNK、静态路由、动态路由、单臂路由、NAT、ACL等技术概念及其应用实现;了解企业核心网络的架构及Internet接入的相关技术与方式;掌握WindowsIIS、FTP、DHCP、DNS服务器的基本功能配置;理解Internet信息服务、文件服务、动态主机控制协议、域名服务等技术概念;掌握无线网卡、无线路由器、无线AP的基本功能应用及其配置;理解WLAN的点对点、基础结构、多AP、无线网桥、无线中继器和APClient客户端五种构建模式及其应用的实现;了解Wlan的相关标准;掌握Cisco、Netgear、SonicWall等品牌硬件防火墙的设置;了解企业内部网络对Internet访问及外部网络通过VPN方式访问企业内部网络的相关技术与方式。
1.4素质目标
能够认真阅读用户职责说明书,能够积极地参与和跟进项目,使学生能够形成职业认同感。通过与客户沟通,并不断参照用户需求进行工作调整,通过定期项目汇报,能够锻炼学生的表达交流能力,并能够使学生形成对用户负责的工作态度。通过在绘制拓扑图时进行地址、端口、协议详细标注,提高拓扑图的阅读性;通过分组完成任务,不同学生担任不同任务分工,能够培养学生的团队合作能力。根据用户需求和任务要求进行方案制定和实施,编写方案设计书;在连接网络设备时,用特定的电缆;配置过程中要边配置边测试;配置完成后有测试报告,能够使学生养成严谨的工作习惯。通过网络规划设计;通过配置过程中的排错,培养学生的独立思考、分析问题、解决问题的能力。通过项目的推进、按时交付作品、项目阶段汇报与点评,培养学生的时间观念,锻炼学生的抗压能力。
2课程内容设计
本课程内容分两个项目,课内项目思捷公司网络组件项目和课外项目校园网改造同时进行,课内项目分为网络规划与设计、办公室网络组建与管理、网络组建与管理、网络服务与管理、无线局域网、网络安全六个项目。课外项目因为是校园网络改造和课内项目稍有不同。
3考核方案
校园无线网络覆盖范围广,使用频繁和通信量大,特别是在某个时间段可能会造成网络拥堵等情况,传统解决的方法主要是高密度的安装AP,尽可能的全方位覆盖,但是这样做既加大了成本也浪费资源。综合当前使用各种技术和选用的设备等方面进行考虑,本次校园无线网络建设选择组建无线网状网的网络拓扑结构,也称为无线MESH网络。这种组网方式易于调配和升级,组网灵活,可以进行自我修复,当一个节点出现故障时,可以自动连接最近的一个新的节点形成回路,不影响网络通信。同时无线MESH网络扩展性强,实现多点通信,最主要是能兼容802.11ac协议标准,实现最终的无缝漫游。
2高校无线网络设计方案
2.1建设目标本方案设计中,根据学校地理环境,校区整体地形为中间高(水塔部分),且灌木丛生,建筑物主要由中间往四周底处修建,同时地势西高东低,将整个校园分为东、西、南、北、中5个区,无线网络信号主要覆盖使用频率大和通信量大的场所,如学生住宿和活动区、图书馆等,都需要去构建一个全新校园网络信息平台。目前,校园内已经开始建立起性能好、应用广泛的无线校园网络,在此基础上,以新的802.11ac技术接入到用户桌面,提升无线网络速度,使它可以达到1Gbps甚至以上的速度,并以合理的配置和就近原则安装调试AP,使无线网络信号尽可能全方位的覆盖整个校园。如图1所示整个校园无线网络覆盖情况,通过一定数量的AP连接到交换机上,由服务器管理无线设备和控制用户数据传送,并与外界城域网相连,实现有线与无线网络的无缝安全连接。2.2设计方案学校选用企业级无线路由设备D-LINKDIR865L,核心网络层选用华为5200G宽带接入服务器(BRAS),本次网络构建还增加一台无线网络管理设备NMS1000,运用到校园无线网络中,使整个学校无线网络管理更加方便。无线网络实现无缝覆盖,室外部分将沿着校园环形主干道辐射,室内部分根据场所大小选择合适的方案,在5个区的教学楼、宿舍楼、行政楼等主要大型建筑物及室外运动场等地方实现室内室外联合覆盖。无线网络采用分层设计的思想,由网管设备管理无线路由器,支持各种网管接口,将Radio分配到多条馈线天线系统上,采用定向天线连接室外骨干Mesh设备,实现无线回程。2.3信号覆盖区域和方式校园无线网络对用户提供无缝漫游的覆盖,针对接入点较多,无线网络使用情况不同,AP分布不同,可以采用不同的分布方式,本方案采用有线网络结合无线网络的方式,主要分析如下:(1)教学区域。教室、实验室、计算机机房和图书馆等师生活动较多的教学活动场所,可以根据场地面积大小来选择安装数量和地点。例如,在容纳50人的普通教室,可以安装一个AP设备在天花板内就可覆盖整间教室,既保护设备也不影响信号质量,而在可以容纳200人的多媒体教室,为了保证覆盖范围能够包含整间教室,可以选用4个AP安装在教室中间向四周辐射覆盖,从而达到最理想的覆盖效果。(2)办公区域。无线网络覆盖在行政楼办公室、会议室等办公区域,根据办公室的面积大小,内部结构情况,以及各办公室使用网络的时间较为集中,在室内架设有千兆级光纤以太网,正常每个行政人员都会配备一台台式电脑,因此无线网络密集度不会很大,因此,采用无线接入点AP在室内覆盖,保证任何人都可以随时随地在办公范围内连接到无线网络信号。因此,在办公区域无线网路覆盖主要是以有线网络为依托,在每个楼层安装一定数量的AP,这样既减少了AP数量又节约了成本。(3)宿舍区域。学校学生宿舍重点是覆盖每间房间,而建筑楼群基本按照走廊单边宿舍或是双边宿舍建造,墙壁以钢筋混凝土为主,屏蔽性强,无线信号从走廊穿透宿舍信号会变弱甚至被屏蔽,因此需要室内和室外AP共同作用进行覆盖配置。室内AP一般安装在走廊,每两间房间的距离安装一个,并增加定向板状天线加大辐射角度,以防出现死角。室外的设备通过调整天线的倾斜角、方位角的方式覆盖信号,包括学生宿舍户外活动场所及学校主干道等地方的信号覆盖。(4)公共场所。在运动场、体育馆等室外活动场所,选择室外AP进行覆盖。部署室外AP要考虑场所的面积,以及设备信号在外接增益天线后能覆盖的最大范围,还要考虑存在的少量覆盖的死角,信号衰弱等问题,保证信号达到的距离更远,信号更强,覆盖效果更好。
3无线网络安全
无线网络虽然能够提供用户更便捷的服务,但是同时也不能忽视自身存在一些缺陷,比如容易受到干扰,相对于有线速度比较慢,数据传输过程中出现丢失和泄露等,如何保障信息安全和用户使用安全已经成为无线网络首要解决的任务,只有保障了无线网络安全,广大师生才能放心的使用。对于普通用户安全,校园内部的认证服务器(Radius)存有无线网络用户认证的信息,通过802.1x访问控制协议,可以检验该用户是否合法,对接入的无线网络用户进行身份和密码验证,每个用户都有各自的用户名和密码,具有较高的安全性和保密性,一定程度上保证了用户使用无线网络的安全。同时,802.1x应用于IEEE802.11标准中,与EAP联合起来使用,也保证了信息的安全。对于装在室内和室外的AP,采用本地220V供电方式优先供电,若受条件限制可以采用-48V的远供方式,对于数据的传输也保证了设备安全。对于信息安全,可以测试它是否顺畅,是否发生数据丢失等情况,可以采用TCP/IP协议中最有效简便的命令Ping。一般是运行Ping192.168.1.100with1000bytesofdata命令后,连续向IP地址为192.168.1.100的主机发送1000个数据包,进而测出它的丢包率、返回的平均时间、最快时间、最慢时间和返回的平均时间,时间单位用毫秒表示。以学生宿舍楼为例,如图2所示为测试结果表明,学生宿舍内的数据传输完整,没有发生丢包现象,网络通信正常。
4无线网络应用
校园无线网状网建成后,一定会需要支持各种多媒体融合应用,包括无线管理计费、组播、VOD、IP视频监控和无线数据服务等。无线视频监控和无线管理计费是应用较多的两项业务服务[2]。4.1无线视频监控根据无线网络的布置,就校园的安全问题采用全新的无线视频监控系统,能够兼容之前使用的传统监控系统,并且使无线监控系统的控制变得简单明了,解决了布线问题。即使在天气恶劣的条件下,只要供电系统不间断,都能持续监控,并且能自动连接新安装的摄像头,真正实现校园全方位无时限的监控。如图3为无线视频监控图。4.2网络管理计费模式无线网络管理设备NMS1000在核心层管理整个校园无线网络,安装专用的管理软件可以对网络性能实时监控,界面操作简便,能定时查处故障。在计费管理方面,采用SIPHotSpot计费系统,有网关计费和网桥计费两种方式,如图4计费服务器网络拓扑结构,计费服务器充当网关服务器的角色,监控和统计每台上网的电脑数据包,实现管理和计费的功能[3]。
5结束语
关键词:计算机 网络 综合布线
计算机网络系统在当今社会发展中应用极其广泛,它的足迹遍布社会的方方面面,为推动社会的发展进步起到了决定性作用。综合网络布线是计算机网络系统正常运行的载体,如果没有科学合理的综合布线,那么计算机网络系统将无法正常运作,发挥不出它应有的作用在实际的社会运用中。随着社会信息化建设的不断发展,信息化技术方面一定要跟的上时代的步伐,要不断的通过技术上的改进与创新,才能满足发展需要。然而作为相对比较落后的传统布线模式,已经远远满足不了日益发展的组网技术,因此必须要在网络布线方面下功夫,即建设一套通一标准、结构相对简洁的网络综合布线系统。本文就网络综合布线的一些知识及作用来发表下浅显的看法。
一、计算机网络综合布线的目的
计算机网络系统的正常运作离不开网络布线的传输作用,计算机网络两端的信息是通过网络布线把两端给联系起来的,它起到一个搬运工的作用,亦如人体的血管一样,把人体各个部位所需要的血液通过血管传输到人体的各个部位,来满足人体的正常生理机能需要。随着计算机网络的不断发展,运用到它的范围越来越广,同时网络布线所面临的任务也越来越重,按照以往的陈旧的布线模式已经无法满足当今计算机网络的有效运行,发挥不出计算机网络应有的社会作用。因此必需要通过网络布线来改进,借鉴外国比较成熟的网络布线模式,来改造我国现有的传统布线现状,使我国的计算机网络布线最终达到国际标准,即规范化、标准化、模块化。此种先进布线方式的推出,对于计算计网络的控制和管理方面起到了决定性的作用。在通信行业,中国移动公司算得上是通信行业的佼佼者,据有关报道曾这样说:“只要有人类居住的地方,就有中国移动的存在”,为何中国移动会有如此之大的影响力在我国,究其主要原因是中国移动公司有效合理的的运用了综合布线的方案,使得它的网络信号遍及我国的绝大部分地方,通过中国移动在我国通信行业取得如此之大的成功,充分的说明了综合布线的重要性在当代网络如此发达的时代,因此我们要通过不断的努力与探索研究,不断的改进技术,把综合布线的方案推广到更多的领域,创造出更多的社会价值,满足日益发展的信息化时代的要求。
二、综合布线设计原则
针对目前计算机网络布线的设计,一定要根据具体的使用范围及特点来做出相对应的设计方案。星型结构的网络布线是目前最常用的一种布线方式,在新建的计算网络系统中,一般情况下计算机网络布线模式采用的都是星型结构。对于建设网络布线工程时,要根据其具体使用范围来做出相应的布线方案,尽量做到拓扑结构简洁化。同时,单点连接作为分层星型结构的一部分,要考虑到单点连接在整个结构中的弊端,如果单点连接出现故障,那么整个网络布线将无法正常工作,给计算机网络信息的传输带来了一定的麻烦。因此对于建立大型网络布线工程时,一定要对主干网的物理链路做好备份工作,避免因单点连接出现故障,导致整个网络无法正常运行,使网络处于瘫痪状态,失去了网络传输的功能,给用户的使用带来了极大的麻烦。
就目前局域网络传输的模式来讲一般采用的是单模传输和多模传输相结合的方式,利用单模与多模在传输系统中发挥不同的实际功效,取长补短共同来完成计算机网络传输工作,满足计算机用户对网络信息的及时获取。
三、综合布线的设计方案
网络布线要根据具体的使用范围来做出与之相匹配的设计方案。
1.传输端的设计方案
目前,在整个网络系统中,最长用的布线系统是水平布线系统,而对于网络传输质量方面,很大程度上取决于布线系统中的硬件设备,即电缆。电缆质量的好坏,直接关系着水平布线系统的使用寿命和传输质量,因此对于电缆选择上一定要把好关,使布线系统能够安全稳定的把信息传输到用户端。我国目前的局域网所使用的电缆是双绞线,双绞线从性价比和实用性方面来看,它具有价格便宜和适用性广的特点。同时对于目前局域网系统布线的范围,对双绞线的型号和标准也是不尽相同的,不同的区域要选择不同的型号类型,使发挥出与之相匹配的功能。当今,就双绞线的使用区域来讲可分为两种,一种是对网络应用要求不是很高的地方,如办公室、学生公寓、家庭等;一种是对网络要求很高的地方,如图书馆、科研中心、金融机构等。因此,对于不同区域对网络要求标准的不同,一定要有针对性的对水平线网络布局中所使用的双绞线做出相对应的选择,才能满足不同网络使用者对网络传输质量的要求。
2.工作区的设计方案
网络工作区设计的是否合理直接关系着用户的使用质量。针对工作区的设计,一定要根据用户房间的实际布局来确定设备的安装位置,如房间的格局,电插座的位置等,力争做到设备安装的位置与房间格局相协调,使用户在一个比较的合理区域内使用计算机。其次是对接口面板的选择设计,针对不同的用户,首先要了解他的个人喜好,喜欢什么样的风格就给用户提供什么样的接口模块面板,最终目的达到客户的需求。
四、结束语
在信息化建设飞速发展的今天,对于网络综合布线的要求也越来越高,不仅要不断的学习先进的网络布线系统方案,改进我国现有的网络布线方案,还要针对布线中所遇到的具体情况来做出不同的布线方案,同时还要在人性化安装方面多做功夫,使我国的计算机网络体系做到国际化标准,使我国在信息化技术高度激烈竞争的浪潮中发挥出应有的水平。
参考文献:
(北京吉利学院理工学院,中国 北京 102202)
【摘要】本文给出了《中小企业网络设计与构建》课程的全新课程设计,旨在解决目前网络课程学生学习兴趣低,解决问题能力差的问题。本文以实际的项目为背景,围绕思捷公司网络组建项目从规划设计、到布线与实施,直至最后的服务与管理展开,以培养职业能力为重点,针对岗位需求,有效地组织教学内容,按照工作过程设计教学各个环节,通过学习情境设计与工作任务的训练,全方位培养学生能力。
关键词 项目情景;课程设计;素质目标;考核
0引言
《中小企业网络设计与构建》课程是计算机网络专业学生的必修课程和专业核心课程。教学方法以教师讲授加课堂实验为主,按照原来的教学方法,学生学习兴趣低,综合设计能力较差,解决问题能力差,理论与实验相分离,各实验结合性较差,学生接受困难。
目前在中职也有网络课程,旨在培养学生按照要求配置设备的能力;校外培训班有网络应用工程师的认证培训,旨在短期集中培训上岗,培养学生对单种设备的配置调试能力;普通高校的此类课程,关注底层原理,注重培养学生深层开发能力;笔者对本课程进行了全新的课程设计,使课程与中职、培训班、普通高校皆有不同,目的是培养学生对多种设备的配置调试能力,同时培养学生的设计规划能力,及综合排错能力。
1课程目标设计
1.1项目情景
思捷公司是集研发、生产、销售于一体的一个电器公司,总公司位于中关村,随着公司业务的开展,公司在丰台区建立了研发生产中心,包括研发楼一栋,生产厂房两座。公司招标网络项目。要求在研发生产中心的研发楼建立网络中心,达到全网互通,研发生产中心要搭建自己的服务器,在研发成果保密的情况下与总公司连接。
本课程围绕思捷公司网络组建项目从规划设计、到布线与实施,直至最后的服务与管理展开,以培养职业能力为重点,针对岗位需求,有效地组织教学内容,按照工作过程设计教学各个环节,通过学习情境设计与工作任务的训练,全方位培养学生能力。
1.2能力目标
通过完成网络规划与设计项目,学生能够运用中小企业网络工程设计的方法与原理,了解用户需求分析,能够正确设计网络拓扑结构,熟练划分子网,书写简单的网络工程设计方案;学生能运用综合布线系统的技术规范,进行综合布线,并能够使用测线设备进行网络线路的测试。
通过完成办公室网络组建与管理项目,学生能够按照T568A/B标准,制作非屏蔽双绞线;能够正确配置Windows的TCP/IP协议;能够按照办公室网络的实际需求,设计规划Windows域网络,正确安装AD服务器,将成员计算机加入到域并实现域用户的基本管理;能够使用普通二层交换机连接网络,使用Windows工作组,实现办公室网络的资源共享。
通过完成网络组建与管理项目,学生能够正确连接、使用可网管交互机、核心交换机、路由器等网络设备;能够按照中小企业的实际需要,运用Vlan、Trunk、静态路由、动态路由、单臂路由、NAT、ACL等技术概念,根据网络拓扑设计与规划,组建、配置、管理企业内部网络;运用企业核心网络的构架及Internet接入的相关技术,能够将企业网络在可控状态下连接到Internet。
通过完成网络服务与管理项目,学生能运用Internet信息服务、文件服务、动态主机控制协议、域名服务等技术概念,能够在Windows下正确配置IIS服务器、FTP服务器、DHCP服务器、DNS服务器。
通过完成无线局域网项目,学生能够运用WLAN的相关技术标准,按照中小企业的实际需要,完成无线网络与有线网络的无缝连接,组建办公室、会议室类型的无线局域网;能够利用AP的WDS模式,组建无线干线,实现对大面积、多AP的企业WLAN组建与管理。
通过完成网络安全项目,能正确配置、使用Windows自带的防火墙、病毒防火墙、硬件防火墙等软硬件防火墙;能够按照中小企业实际需求,根据网络拓扑设计与规划,对企业内部网络进行网络访问控制。
1.3知识目标
掌握中小型企业网络工程设计的方法与原理;了解用户需求分析;了解常用网络硬件设备的功能;了解综合布线系统的优点及技术规范;掌握T568A/B标准、TCP/IP协议、普通二层交换机的功能应用、网络资源共享;理解Windows工作组与域对网络共享资源管理的基本原理,了解Windows域的架构及域用户管理;掌握可网管交换机、核心交换机、路由器等网络设备的基本功能应用及其IOS配置;理解VLAN、TRUNK、静态路由、动态路由、单臂路由、NAT、ACL等技术概念及其应用实现;了解企业核心网络的架构及Internet接入的相关技术与方式;掌握Windows IIS、FTP、DHCP、DNS服务器的基本功能配置;理解Internet信息服务、文件服务、动态主机控制协议、域名服务等技术概念;掌握无线网卡、无线路由器、无线AP的基本功能应用及其配置;理解WLAN的点对点、基础结构、多AP、无线网桥、无线中继器和AP Client客户端五种构建模式及其应用的实现;了解Wlan的相关标准;掌握Cisco、Netgear、Sonic Wall等品牌硬件防火墙的设置;了解企业内部网络对Internet访问及外部网络通过VPN方式访问企业内部网络的相关技术与方式。
1.4素质目标
能够认真阅读用户职责说明书, 能够积极地参与和跟进项目,使学生能够形成职业认同感。
通过与客户沟通,并不断参照用户需求进行工作调整,通过定期项目汇报,能够锻炼学生的表达交流能力,并能够使学生形成对用户负责的工作态度。
通过在绘制拓扑图时进行地址、端口、协议详细标注,提高拓扑图的阅读性;通过分组完成任务,不同学生担任不同任务分工,能够培养学生的团队合作能力。
根据用户需求和任务要求进行方案制定和实施,编写方案设计书;在连接网络设备时,用特定的电缆;配置过程中要边配置边测试;配置完成后有测试报告,能够使学生养成严谨的工作习惯。
通过网络规划设计;通过配置过程中的排错,培养学生的独立思考、分析问题、解决问题的能力。
通过项目的推进、按时交付作品、项目阶段汇报与点评,培养学生的时间观念,锻炼学生的抗压能力。
2课程内容设计
本课程内容分两个项目,课内项目思捷公司网络组件项目和课外项目校园网改造同时进行,课内项目分为网络规划与设计、办公室网络组建与管理、网络组建与管理、网络服务与管理、无线局域网、网络安全六个项目。课外项目因为是校园网络改造和课内项目稍有不同,如下图所示:
3考核方案
本课程注重考核学生所拥有的综合职业能力及水平,突出过程与模块评价,加强实践性教学环节的考核,并注重平时成绩的评定与管理。在教学中分任务模块评分,课程结束时进行综合考核。
总分为100分,共分为以下几部分:
1)考勤,考察学生平时上课的出勤情况和上课表现(避免出勤睡觉、玩手机现象),由课程协调人协助打分。占总分的20%。
2)期末为闭卷书面考试,以客观题结合主观题的方式,考核学生个人对知识的掌握程度和解决问题的思路。占总分的20%。
3)平时成绩,占总分的60%,按项目的子任务划分成6个评分模块,进行共16次打分(基本每次单元课后都有打分),按权重计算总分。打分主要依据平时课堂上和课后完成作业(不仅(下转第220页)(上接第175页)限于纸面作业)的情况,考核方式有小组评分、组内评分、个人作业评分等。
参考文献
[1]苗凤君.局域网技术与组网工程[M].清华大学出版社,2010,2.
[2]叶忠杰,戎成.企业网络务实[M].清华大学出版社,2009,9.
[3]刘昭斌.企业网络工程设计实用教程[M].清华大学出版社,2010,3.
[4]美国思科公司.思科网络技术学院教程IT基础II:网络操作系统[M].尹霞,王炼,译.人民邮电出版社,2006,11,1.
【关键词】西单银座中心 改造装修 信息通信 专项管控
1 工程概况
1.1 银座中心概况
国家电网公司银座中心(以下简称“银座”中心)位于北京市西城区宣武门内大街东侧,国家电网公司西单办公区南侧,距西单办公区直线距离300m。银座中心建筑由两栋高层楼宇组成,其中U型建筑裙楼大部分为国家电网公司所有,包括地上10层,地下1层,总使用面积为71937.33O。按照公司的使用规划,地下1层为餐厅、机房等,首层为大厅,2层为会议层及办公室,3~9层为办公楼层,10层为高管层。地下一层面积为7360.06O,层高5.2m;地上1~2层面积总计为10566.00O,首层层高6.0m,2层层高5.4m;地上3~10层面积总计33799.29O,其中3~9层层高为3.9m,10层层高5.1m。
1.2 信息通信系统概况
根据公司银座中心改造装修工程工作分工,工程信息通信系统建设主要包括光传输系统、信息网络系统、行政交换系统、会议系统、综合布线及信息系统、UPS、信息通信设备机房七个部分,满足总部1000人办公需要,各部分主要内容如下。
(1)光传输系统。新建银座中心至西单、银座中心至白广路、银座中心至西单第二路由,共计16km管道光缆,形成银座中心至西单和白广路的双路由光缆通道;在银座中心配置SDH设备1套,将银座中心接入国网一级骨干通信网。
(2)信息网络系统。按照“双设备、双路由”的原则建设银座信息网络系统,构建银座中心、西单两地统一的内网局域网、外网局域网,并实现银座中心大楼无线外网全覆盖。
(3)行政交换系统。在银座中心配置交换机1台,与西单现有西门子交换机互联,为银座中心分配6659号段电话号码;配置远端模块,接入白广路现有交换机,为银座中心分配6341号段电话号码。
(4)会议系统。建设银座中心报告厅、中型会议室、高清电视会议室等视频会议室及贵宾接待室、公共会议室、部门会议室等非视频会议室的本地音视频系统及会议电视网络系统。
(5)信息通信机房。银座中心信息通信机房设置于地下一层,包含主机房区、监控区、通信电源机房、备品备件库等部分。为光传输、行政交换、核心网络、通信电源等设备提供安装场所及运行条件。
(6)综合布线及信息系统。银座中心综合布线系统充分满足总部员工办公及会议需求,在每个工位设置信息接入点,包含1个语音接口、1个内网接口、1个外网接口和1个预留数据接口。在每个会议室设置3-4组信息接入点,为后续建设的统一视频接入平台做接入预留。信息系统在一层大厅设置2块LED显示屏,在电梯轿厢及主要会议室(报告厅、中型会议室、高清视频会议室、公共会议室)设置信息屏。
(7)UPS系统。银座中心配置3台300kVA的UPS,为信息通信机房、视频会议室、弱电设备间及大楼内其他需要UPS供电的负载供电。
2 组织保障体系
2.1 领导小组
领导小组职责:在公司银座中心改造装修工程领导小组的统一领导下,负责信息通信系统总体建设管理,对信息通信系统建设重大事项进行决策,监督、指导、协调信息通信系统建设有关工作,保障银座中心工程建设顺利进行。
2.2 工作小组
(1)工程管理组。设在信通公司信息通信工程中心,下设四个专业管理组,负责相应专业技术管理工作。
职责:工程管理组暨信息通信系统现场项目部,是银座中心工程现场指挥部的工作成员,服从信息通信系统领导小组及银座中心工程现场指挥部的领导,负责银座中心信息通信系统工程现场建设管理工作,负责组织管理工程设计、物资及服务招标采购、安全文明施工、质量工艺把关、进度控制、投资控制和资料归档及验收等工作,对工程建设的安全、质量、工期、投资等负责。
(2)监审及生产准备组。成员部门包括客户与技术服务中心、信息通信运维中心、监察审计部、计划财务部、办公室。
职责:负责工程合同、财务和审计工作,具体包括投资统计、合同管理、工程财务核算、工程结算、工程决算、资产管理等;负责生产准备相关工作,包括参加工程相关技术方案制定及审核、制定有关信息通信网络方案、配合开展测试及验收等工作。
3 工程目标
3.1 安全目标
(1)加强对工程设计工作的管理,对设计中涉及安全的内容进行认真评审,从源头上减少施工风险点和工作隐患。
(2)加强施工环节的安全教育,制定安全文明施工管理制度,落实安全责任,严格按照施工流程规范开展工作。
1)施工用电、设备加电、材料焊接时不发生因违规操作导致的用电、用火安全事件。
2)在高空作业时不发生人员坠落或高空坠物等引起的安全事件。
3)在光缆施工过程中,不发生人员窒息、人员坠落等安全事件。
4)在设备材料运输及安装调试过程中不发生人身安全事件及人为原因造成设备损坏的事件。
(3)加强教育和监督检查,按制度、流程开展物资和服务招投标管理,杜绝廉政安全事件的发生。
3.2 质量目标
(1)严格按照工程管理各项制度要求开展工作,对工程设计、招标采购、物资交付、工程施工、验收测试等各个环节进行规范化、标准化管理,全面提升工程质量。
(2)按照与国际一流企业集团总部相适应、与总部大楼相协调的目标,深化设计方案,充分满足公司总部人员办公、召开本地会议及远程视频会议、信息、设备运行等各项功能需求。
(3)实现与西单总部无差异化办公,进一步提升各系统功能及质量,并满足后续功能扩展的要求。
4 安全文明施工管控措施
4.1 安全管控措施
(1)高空作业:施工中涉及使用高凳、梯子、人字梯、高架车等,在使用前必须认真检查其牢固性,梯外端应采取防滑措施,不得垫高使用,高空作业应有专人监护,施工人员应使用安全带并设安全围栏。
(2)设备加电作业:设备加电前应确认机房与弱电间环境达到防尘、防静电标准;安装通信设备前应验电,检查电源正负极性。
(2)用电作业:施工电器线路必须从临时配电箱引线,严禁私自拉电或带电作业,现场施工配电箱要符合安全要求,要有防漏电装置。
(3)用火作业:动火作业人员需持证上岗,在工作开始前应事先报批施工防火措施,未经批准不得施工。
(4)人孔作业:光缆敷设工程中,打开人孔后必须立即通风;下人孔时必须使用小梯,不得踩蹬电缆或电缆托板;下人孔前必须确知人孔内无有害气体;在人孔内抽水时,抽水机的排气管,不得靠近人孔口,应放在人孔的下风方向;在人孔内工作时,必须事先在井口处设置井围、红旗,夜间设红灯,上面设专人看守。
4.2 文明施工管控措施
(1)明确施工人员施工标识、劳动保护用品使用等工作要求。
(2)严格现场施工纪律,严禁施工现场吸烟、打架、喝酒、旷工等行为。
(3)强化施工现场及现场办公场所的文明卫生检查和督促工作。
5 质量管控
5.1 设计阶段管控
5.1.1 夯实设计需求输入
(1)功能需求:保证设计满足银座中心整体功能需求,突出专业特点,重点关注会议系统需求,要求满足电视电话会议、部门专业会商、商务洽谈、本地会议、教育培训等功能;综合布线等基础性系统的设计中,充分考虑未来系统应用需求的发展,在信息点设置上为后续分组交换、统一视频接入平台预留接口。
(2)运行需求:组织运维单位充分参与设计阶段工作,通过方案讨论、设计审查等措施保证设计方案满足运行管理要求,确保运行人员的使用需求落实到设计。
(3)技术需求:通过技术调研、产品调研、技术讨论等方式,保证技术可靠、先进与实用。重点关注会议系统音视频效果,保证建筑环境声、电声、会场灯光等满足会议要求。
5.1.2 加强设计文件质量管控
委托专业审查单位开展可研、初设、技术规范书审查,并组织运行单位、技术专家参与;组织施工图审查及交底,保证设计图纸深度及准确性。重点把握技术规范书阶段和施工图阶段,保证设计与招标采购及工程实施环节的高度衔接。
5.1.3 划清设计接口界面
明确信息通信设计单位与土建装修设计单位之间的接口,明确设计范围、落实设计责任,保证设计内容不漏项、不重复。重点关注综合布线点位、线管线槽布放、会议系统会议室设备的安装、会场环境、设备电源要求等。
5.1.4 提升设计服务质量
落实设计单位现场服务环节,根据项目实施情况,落实设计服务;按照要求和程序落实设计变更环节。
5.2 施工准备阶段管控
(1)邀请专业机构针对会议室声场环境、会议室照明进行咨询,了解高清会议电视系统对会议室声、光环境的要求及控制会议室声场和照度指标的方法和措施,并据此完善设计方案。
(2)组织设计单位、施工单位、运维单位进行施工图交底,明确设计意图、落实设计思想,进一步明确设备配置、安装位置、安装方式。在施工图交底前,施工单位应完成现场踏勘,了解设备安装环境条件。
(3)要求施工单位编制施工组织方案,包括详细施工人员安排、施工组织时间节点计划、设备到货计划、设备安装调试计划、安全保证措施等。每项计划需要细化至每道工序,同时对于交叉施工和与装修配合施工的组织方案进行严格审查。
(4)要求施工单位编制施工作业指导书,指导书包括设备的详细设备配置清单、细化的设备安装工序、标准的工艺安装要求、设备参数配置、系统调试方案等。
(5)组织设计单位、监理单位、运维单位、施工单位进行施工组织方案和施工作业指导书的审查确认。
5.3 施工阶段管控
为确保施工阶段质量控制,应在如下几个方面进行重点管控。
(1)加强施工过程管理,建立工程例会制度,组织监理单位、设计单位、运维单位、施工单位参加,及时解决工程存在的问题。
(2)施工单位项目经理应对施工质量负责,严格按照质量标准组织现场施工,对施工人员资质进行严格审查。
(3)强化设计单位现场技术服务,及时解决施工现场有关问题。
(4)组织监理单位、施工单位进行设备、材料的开箱验收工作;对工程的人、机、料、法、环等因素进行全面的质量控制,严格按照施工工序进行施工;做好随工验收,坚持本工序质量不合格或未进行验收确认,下一道工序不得施工;安装完的部分要及时采取“护、包、盖、封”的保护措施做好成品保护工作。
(5)严格把控施工工艺,重点控制设备安装、线缆布放、标识标牌制作等施工工艺。
(6)本工程有较多的通信、数据、控制及动力电缆布置在吊顶、地面、墙壁内,隐蔽工程施工质量直接关系到整体工程质量。要求隐蔽工程所需设备、材料要有出厂合格证、检验报告、产品说明书等,同时,认真做好隐蔽工程检查记录,列出使用材料清单,绘出实际施工、工艺做法及管线布置位置,做好标识标签,工程进行中随时自检,保存影像资料,自检合格后上报监理工程师检查,为竣工图绘制提供良好基础。
(7)重点管控交叉作业及与装修工程的配合施工,协调控制各专业交叉作业时相互影响,确保工程质量,注意成品保护。施工完成后做好自验工作,并提供专业的测试报告。对于综合布线系统与装修相关的线管、线槽落实安装位置和施工界面划分;对于会议室相关音视频设备安装,落实设备安装工艺条件、落实强、弱电点位及线缆敷设。
(8)为保证系统整体功能满足要求,各分系统均需独立调试合格后,才能进入系统联合调试。
6 资料档案管理
整个营业部的综合布线系统采用星形拓扑结构,各布线子系统可独立进入结构化布线系统,改变办公室内的任何布线子系统时不会影响其它子系统的运行。在用户增加电子设备终端时,也不会造成整个系统的改动,而只需在配线架上改动跳线即可实现。
设计方案:所有信息点全部采用五类信息模块和五类双绞线;布线系统灵活,语音信息点和数据信息点可灵活转换,所有信息点可支持100m的应用。
因为每个数据信息点距离主配线间(mdf)不超过100米,故能达到设计的要求。主配线间(mdf)统一管理整个全部的信息点。考虑到信息点的数量、建设的成本及使用的灵活性,故数据信息点用pn2150pse-24配线架端接。pn2150pse-24配线架则美观整洁,适用于数据信息点的端接。
参见下图《综合布线系统示意图》
1)工作区子系统
此系统主要由计算机等设备终端到信息插座的连线组成。主要包括一些跳线、软线等非有源器件。在此系统中采用avaya d8sa-原装超五类跳线。
针对大楼的实际情况,我们在方案中采用avaya d8sa-原装超五类跳线,共242个数据信息点,在方案中暂配置160条d8sa-跳线。
2)水平区子系统
水平区子系统主要是指由配线架到信息插座的连线,根据eia/tia-568标准规定,从配线架到信息插座间距离应小于或等于90米。在大楼设计中,每条平线根据各楼层楼的实际建筑面积及所提供各办公层的布局估算,再预留10%的余量。
全部数据信息点选用avaya technologies 1061c+004csl 超五类非屏蔽双绞线(utp)。可提供155mbps的传输速率,足以满足现在或今后计算机网络发展的要求,同时能实现语音系统和数据系统的转换,每箱线(1000ft)305米。
按上述各楼层水平线平均距离估算,主配线间(mdf)管理26条水平线,每条平均按58米估算,再预留10%的余量,共需6箱1061c+004csl 超五类非屏蔽双绞线。
十二楼分配线间(idf)管理216条水平线,每条平均按60米估算,再预留10%的余量,共需47箱1061c+004csl 超五类非屏蔽双绞线。故整个办公楼信息点共需53箱1061c+004csl 超五类非屏蔽双绞线。
全部信息插座采用avaya technologies mps100bh-262超五类模块,并配以符合国家标准的86系列英式面板,信息点共242个,故模块需配置242个,则需配86系列英式双孔面板188块。
超五类产品系列可支持622mbps的传输速率,能满足现时及今后高速网络及图像传输发展需要。
3)垂直区子系统
垂直区子系统是联结每层楼的水平区子系统,所有水平区通过此结成一个网络整体,方案中idf间引一条avaya 6蕊室内多模光纤至mdf,共需45米lgbc-006d室内光纤。
4)管理区子系统
管理区子系统是整个布线系统的管理环节,至各楼层信息点的所有水平线端接于此,用户可以很方便地根据需要跳通相应的信息口供增加设备终端或作终端设备位置更换的需要。
主配线架同时管理数据信息点和语音信息点,因此采用avaya快接式pn2150pse-24配线架端接,每个可端接24条双绞线。此配线架可安装于标准19"机柜内,便于安装、使用及管理,而且美观,为了使跳线更加整洁,故为其配置mod-tap跳线整理器。
idf端接216个信息点,需9个avaya pn2150pse-24配线架,另外,idf主干端接1条6蕊室内光纤需一个机柜式avaya 600b2光纤配线架和6只光纤藕合器,考虑连同网络设备等一起安装,需配置1个19"开放式国产机柜。
mdf端接26个信息点,故需2个avaya pn2150pse-24配线架。另外,mdf主干端接1条6蕊室内光纤需1个机柜式avaya 600b2光纤配线架和6只光纤藕合器,考虑连同网络设备等一起安装,需配置1个42u国产机柜。
5)设备间子系统
此系统主要由设备间的跳线电缆及相关硬件组成。它把各个公共系统的设备互连起来,如pbx、网络设备等与主配线架之间的连接。通常该子系统的设计与网络具体应用相关。
数据部份跳线采用avaya d8sa-3b原装超五类跳线,242个数据信息点需配置242条d8sa-3b超五类网络连接线。
五、配线间的选型及要求
根据lucent technologies综合布线系统的特点,结合大楼实际情况,对配线架放置的地方提出一些要求。
配线间应符合以下要求:
1) 所选定的配线间位置离最远信息点的距离不大于90米;
2) 所选定的配线间位置应装有2个或以上220v,50a的电源插座;
3) 所选定的配线间室温应保持在10℃至27℃之间,相对湿度应保持60%至80%;
4) 所选定的配线间内所有设备应有足够的安装空间,分配线间应要有1m2 (1m*1m)空间;
5)所选定的配线间室内装修、空调设备系统和电气照明系统等安装应在装机前进行;
6) 配线间应防止有害气体(如so2、h2s、nh3、no2等)侵入,并应有良好的防尘措施。
7) 配线间应安装符合法规要求的消防系统,装修用料最好为防火的材料;
8) 配线间的位置应便于接地装置的安装;
9) 配线间的一般照明,最低照度标准应为150lx2;
六、布线工程施工实施方案
由于**市外**局各办公室已装修并有间隔,而布线工程的工作区部分必须考虑连接至每一间隔,并不对外观产生太大的影响,故我司根据相关的国际标准、国家标准和行业标准,以及我司多年在综合布线系统的实施经验,作出以下施工的实施设计(如设计不能满足实际环境的需求,再按实际的情况作出相应的方案,以保证达到用户的目的):
1. 水平部份主干设在走廊的天花上,利用空间较大的位置以镀锌线槽屏蔽安装。
2. 垂直部份线槽通过井槽连接mdf、idf。
3. 进入房间后的线槽采用pvc线槽安装,并尽量安装在较隐蔽的地方并利用暗角安装。
4. 每个位置的间隔尽量从一个不显眼的位置引入,部分较难满足的地方,采用地上开槽的方法安装。
5. 注意强弱电的物理分离。
6. 底盒与用户及装修商商量,明装或暗装在间隔桌子的暗位。
第三章、网络设备
一、现况及需求
**市外**局计算机网络信息系统内、外网采用千兆以太网技术来构建。主干1000m交换,桌面10/100m自适应交换。网络结构采用星型结构,即以主机房的中心交换机为中心,楼层交换机在12楼配线间堆叠后以光纤通路与中心交换机进行连接,形成两级的星型网络结构,由楼层交换机连接到桌面。
(1)网络中心设在南楼主配线间;
(2)网络中心交换机通过1000m端口连接各分配线间;
(3)并且内外网完全物理隔离;
(4)主配线间内网中心的交换机具有能提供>=1个千兆及48个自适应10/100m以太网接口,暂不要求支持3层路由交换;
(5)内网中心的交换机具有能提供>=1个千兆及24个自适应10/100m以太网接口。
(6)各网络设备应选取扩展性能良好、配置合理、有较高的性能价格比的产品;不同品牌的网络设备间应有良好的兼容性。
二、网络设计方案
网络结构示意图如下所示:
为了满足用户内外网在物理上的分理,系统设计在网络中心机房安装一台cisco ws-c4003交换机作为本系统的内网的中心交换机,在该台交换机上配置一块6口千兆光纤模块及一块48口以太网交换模块,提供共48个10/100m以太网接口、6个1000m光纤接口,采用1000base-sx多模光纤做主干连接。并网络中心机房安装一台cisco ws-c3524xl-en交换机作为本系统的外网的中心交换机,在该台交换机上配置一块2个千兆接口及提供24个口10/100m自适应以太网接口,采用1000base-sx多模光纤做主干连接。
在12楼9台采用cisco ws-c3524-xl-en 24口10/100兆交换机分别作为内网和外网的楼层交换机,该交换机具有堆叠能能,可支持8个交换机的背宽共享;内外网堆叠交换机组则可通过主干光纤分别与主机房的内外网中心交换机相连。
另外,为了使在外的移动用户拔入**市外**局中心服务器,按需要及根据权限获取资料,故为其配置一台cisco 2621远程接入服务器,提供远程接入的功能。在外网方面,利用用户原有的路由器、防火墙等网络设备,为用户提供访问外网的功能。以及,为了防止中心机房网络设备因电源的故障引起主机房网络设备损坏及设备数据丢失,故为主机房网络设备配置apc su5000ux ups,提供1小进在线式的保护。
根据用户要求配备cisco work 2.0网络管理软件、microsoft sql server 2000的软件集成,让用户更有效地实行办公的自动化及进行网络的监察、配置。
如上所述,本网络方案能满足**外**局目前在网络方面的需求,并充分保证了将来网络扩展的需要。
三、网络的扩充
采用本方案,网络易于扩充。catalyst 4003采用的是模块式设计,增加模块数量可以提高网络容量。而本方案中采用的分层结构也有利于网络扩展。
当中心交换机需要增加时,我们只需要购进中心交换机,并把它连进核心vlan即可;当二层节点需要增加时,如果中心交换机上有空闲端口,则只需要扩充二层交换机即可,如果中心交换机上无空闲端口,则可在中心交换机增加一块扩展模块来连接新增加的二层交换机;如果需要增加用户节点,则只需要增加下层集线器或交换机。如果某一网段由于用户数可多发生拥塞,而可将该网段一分为二,增加一个二层交换机来分担负载,也可通过channel技术将几个端口捆邦在一起与上层交换机相连接,从而成倍提高上连的速度而缓解网络拥塞。这样无论出现哪种情况,我们都不需要对网络结构进行修改,在保持原有网络系统的基础上轻松实现网络扩展。
对于第二层节点,cisco catalyst 3500系列提供了更大程度的可扩充性。cisco catalyst 3500是可堆叠的交换机。目前我们可以通过多模光纤将几台cisco catalyst 3500系列及cisco catalyst 2900系列的交换机堆叠在一起。通过gigastack gbic技术,可以以更便宜的价格将多达九个cisco catalyst 3500系列及cisco catalyst 2900系列的交换机堆叠在一起,其总线带宽达高达1gbps;另外还可以通过cisco catalyst 3508提供更高性能的堆叠。cisco catalyst 3508共有八个千兆以太端口,10gbps背版交换带宽,每秒七百五十万个包的交换能力。正如我们在方案中介绍的一样,我们可以将几台cisco catalyst 3500通过千兆端口与catalyst 3508连接在一起,而再将catalyst 3508上的剩余端口利用etherchannel技术捆维在一起与中心交换机相连接,这样便可极大提高网络的负载能力,两种堆叠的逻辑示意图如下所示:
单条链式堆叠
星型连线堆叠方式
[关键词]计算机网络技术 项目教学法 工作计划 项目评价
[作者简介]刘学普(1978- ),男,河北廊坊人,廊坊职业技术学院计算机科学与工程系,讲师、网络工程师,硕士,研究方向为网络工程、网络应用;邵长文(1979- ),男,河北廊坊人,廊坊职业技术学院计算机科学与工程系,助教、网络工程师,研究方向为网络工程、网络安全。(河北 廊坊 065000)
[中图分类号]G712 [文献标识码]A [文章编号]1004-3985(2013)24-0151-02
一、引言
高等职业教育的根本任务是培养有较强实践能力和职业能力的技能型人才,学生不仅要掌握理论知识,更重要的是要具备岗位操作技能。“计算机网络技术”课程涵盖范围广,内容复杂,既有较深的理论性和系统性,又有较强的实践性,依靠单纯的课堂讲授远远达不到理想的教学效果。针对这种情况,在“计算机网络技术”课程的教学中运用项目教学法,是探索专业教学改革方向的一项重要实践。
二、项目教学法的应用背景
目前,“计算机网络技术”课程教学多采用侧重理论学习的学科导向的传统教学方法。主要表现在:教师是教学活动的中心,始终扮演着传授知识的重要角色,缺乏师生互动;教学内容理论性过强,实验实训与实际应用脱节;教学缺乏“工作导向”,不注重“职业”与“技术”的结合,学生学习动力不足等。这些都不适合高职学生基础薄弱、领悟能力低但思维活跃、喜欢动手操作的特点,从而导致他们学完这门课程后对计算机网络还是很模糊,动手能力差,缺乏创新能力,不能很好地适应将来就业岗位的需求。在“计算机网络技术”课程教学中实施项目教学法,能有效培养学生的实践能力和职业能力,收到很好的教学成效。
三、项目教学法的理论依据
项目教学法是通过实施一个完整的项目而进行的教学活动,其目的是在课堂教学中把理论与实践教学有机地结合起来,充分发掘学生的创造潜能,提高学生解决实际问题的综合能力。在教师的指导下,将一个相对独立的项目交由学生自己处理,包括项目需求分析、信息的收集、方案的设计、工作计划的制订、项目实施及最终评价。项目教学能有效加强课程教学内容与实际工作之间的相关性和贴近度,整合知识、能力与素质,使得教学过程更容易满足人的全面发展和职业技能培养的要求。
项目教学法具有以下特征:(1)项目的工作过程可用于学习一定的教学内容;(2)项目应具有一定的使用价值,与企业实际生产过程或现实商业活动相联系,体现了校企结合的思路;(3)项目能将理论知识和实际技能联系起来;(4)学生有独立进行计划工作的机会,可以自行组织、安排自己的学习行为;(5)项目完成后有具体的成果,能激发学生的兴趣;(6)项目工作具有一定的综合性,与其他学科有效结合,具有一定的难度;(7)项目内容中含有学生从来未遇到的问题,但通过分析和努力又可以得到解决;(8)有明确的评分标准,可以对完成的作品进行评价。
四、项目教学法的项目设计
项目的设计是项目教学法成功的关键。遵循学生职业能力培养的基本规律,遵循“由简单到复杂、由易到难”的认知学习规律,将“计算机网络技术”课程对应于一个大项目,即“企业网的组建与管理”,称一级项目。然后将一级项目分解成6个二级项目,再分解成若干三级项目,如表所示。
五、项目教学法的实施
在实施项目教学法的过程中,以学生为中心,充分发挥学生的主动性,让学生对自身行为的信息实现自我反馈,同时,不能忽略教师的指导作用。教师负责教学的整体设计、组织和指导,并直接参与学生的讨论。项目教学法的实施过程如图所示。
在项目教学过程中,教师根据学生情况将学生分成几个“项目组”,以项目组为单位进行学习、讨论与实践。首先确定最高责任者,即主讲教师。其次确定各项目组的组长,要求具有协调沟通能力。组长在教师的指导下负责制定本组的项目工作计划、分配任务、监督实施项目等工作。最后确定各项目组的成员,如布线员、网络设备调试员等,每小组 5~6人。成员合理搭配、能力强弱互补组合,项目任务落实到每位成员。下面以“小型办公室对等网络组建”为例,介绍项目教学法的实施过程。
1.项目提出。项目由教师提出。在这一环节教师扮演“客户”角色,学生通过教师提出的项目全面掌握“客户”的需求。在本例中,“客户” 的公司规模小,只有10多台计算机,对网络性能要求不高,只是办公自动化的需要,包括资源共享和文件的传递及打印。项目组组长根据需求,了解办公室的分布、计算机的位置、对办公自动化的要求等,制定“需求分析报告”。
2.项目分析。在项目分析之前,教师就项目所需关键技术进行详细讲解,为学生进行项目分析打下基础。项目所需知识点从项目中来,打破传统知识体系,做到“需要什么讲什么”。本例中需要的知识点主要有:网络拓扑结构、IEEE 802.x体系模型、介质访问控制方法、交换机、打印机共享等。然后项目组成员根据需求分析报告,按事先分工,查阅对等网络相关工程资料,确定网络拓扑结构和设备选型、制订对等网络设计方案,并进行初步测试。测试通过后由组长统一意见,制订“项目工作计划”。
3.制订工作计划。项目组组长根据本组的设计方案制订“项目工作计划”,包括实训目标、项目设备及耗材、网络拓扑图、项目实施步骤及要求等。然后将制订好的工作计划交由教师进行审查,如不合格,重新讨论制订,最终得到教师的认可。
4.项目实施。项目组长负责分配任务、监督实施项目。项目组成员根据各自分工,按照制订好的工作计划,运用已有知识和技能,在规定时间内完成各阶段的任务,并提供明确的“项目实施记录”。本例中,项目实施的步骤为:a.布线(包括双绞线的制作);b.硬件连接(包括机柜的摆放、网卡的安装、计算机与交换机的连接、打印机的连接);c.TCP/IP协议配置与连通性测试;d.设置计算机名和工作组名;e.设置文件共享;f.设置打印机共享;g.使用共享文件夹;h.使用共享打印机。在项目教学过程中,成员之间不但要完成各自的分工,还应在项目实施的过程中培养团队合作精神,这也是对高职学生社会能力的培养。
项目实施过程以学生为主体,教师只起辅导、帮助作用,这样更有利于培养学生独立分析问题和解决实际问题的能力,实现知识向能力的转化。学生在最终成功地完成项目后,会产生一种“成就感”,这种成就感能够激发他们进一步学习的积极性。
5.项目评价。项目评价是整个项目教学的重要环节,对项目的评价一般有三种形式:项目组自评、组间互评、教师评价。
各项目组在完成“小型办公室对等网络组建”后,展示自己的项目成果,从机柜、布线、水晶头制作、网卡安装、打印机安装等阶段进行项目组自评和组间互评。这样,可以调动学生的积极性,激发学生的参与精神,取长补短,拓展思路。
教师评价要贯穿于项目教学的全过程。教师根据每个学生在该项活动中的参与程度、所起的作用、合作能力及成果等进行评价,同时结合项目要求,进行全面、公正、客观的衡量,最终给出详细项目评价意见和分数。最后项目组组长根据项目组自评、组间互评、教师评价,填写“项目评价表”,并对本组的完成项目的情况做最终总结,找出不足并形成“项目总结报告”。
六、项目教学法在实施时应注意的问题
在实施项目教学法的过程中应注意下面一些问题:(1)教师必须提高各方面的能力和素质,不但具备本学科相关理论知识,较丰富的社会实践经验,还要具备项目经理意识,能够进行项目规划、项目管理和项目评价。(2)以学生为中心,教师指导恰到好处。项目教学法实施过程中,要充分发挥学生的主动性和创新精神,学生要充分参与讨论和设计,同时不能忽略教师的指导作用。教师要适时给予学生启发诱导而不是代替执行。(3)项目要有针对性、实用性和可操作性,设计的项目要与时俱进,拟解决的问题要适应职业岗位能力的需要。因此教师在设计项目时要结合岗位能力需求,并整合教材内容。(4)项目实施是动态过程,教师必须对教学过程精心设计,并对各个环节严格控制,掌握实训内容与时间关系;认真检查每个环节的执行情况(包括检查“需求分析报告”“项目工作计划”“项目实施记录”“项目评价表”“项目总结报告”等文件),确保项目实施的真实性和严肃性。
教学实践证明,在“计算机网络技术”课程的教学过程中应用项目教学法,能够把理论教学与实践教学有机地结合起来,充分发挥了学生学习的主动性、能动性及创造性,锻炼他们自我监管和独立分析问题、解决问题的能力,提高了他们适应岗位的能力和参与社会人才市场竞争的能力,收到了很好的教学效果,得到了用人单位及社会各界的一致好评。
[参考文献]
[1]褚建立.计算机网络技术实用教程:第2版[M].北京:清华大学出版社,2009.
[2]黄林国.计算机网络技术项目化教程[M].北京:清华大学出版社,2011.
[3]姜大源.职业教育学研究新论[M].北京:教育科学出版社,2007.
一、工作目标
对城区范围内的架空管线开展集中专项整治,改造、整理或拆除空中横跨街道、巷道的电源线、电话线、电视信号线、支撑线、挂晒线等各类架空管线,按照入地、入管、贴墙、捆扎等方式集中敷设,基本消除私接乱拉、影响城市景观和安全的现象,确保管线整齐、美观、安全,使县城区市容景观明显改观。
二、整治范围及重点
重点整治城区三条道路,即:
1、环城北路:东起四堰坪路口、西至留春园桥头,全长1048米。
2、大道:东起二道河、西至环城西路,全长1636米。
3、江岸路:北起老征稽所,南至环城西路口,全长481米。
三、工作任务及责任
(一)城区架空管线入地清理整治工作由县城区管线入地工程领导小组负责总协调、总指导,各成员单位要积极参与,密切配合,通力协作,各负其责,县供电、电信、广电、移动、联通等各管线产权单位要做好各自管线入地的专项整治工作。
(二)对重点整治的城区三条道路不按行业规范和技术标准设置的各类电源线、电话线、网络联结线、电视信号线、监控器联结线、支撑线和存在安全隐患的其他管线等,按照“入地、捆扎、贴墙、入管”的原则进行全面整治和改造。县住建和规划设计部门要迅速拿出城区三条道路管线入地整治设计方案,做好技术服务和工程监理,确保施工质量。强电线路整治由县供电公司负责牵头,弱电线路整治由县电信公司负责总牵头,广电、移动、联通、公安(交警)等部门按照“谁所有谁负责”的原则,共同配合,完成任务。牵头单位负责管沟的开挖及结构层以下的工程处理,城管部门负责结构层以上破挖街道的全面恢复,城关镇要负责做好社区(或单位)居民用户引线贴墙工作。
(三)对非重点整治的城区临街道路杂乱无章、破旧残损、有安全隐患但确需继续使用的架空管线,应重新更换并规范设置。要统一对散乱零星的线路进行集中束理、捆扎、贴墙处理。责任单位:各管线产权单位。
(四)大型户外广告牌、门头招牌及灯箱等照明及亮化用电线路必须按入地敷设或贴墙设置的原则进行整治和改造。责任单位:县城管局、各业主单位。
(五)凡未经许可私自拉接电源线、电话线、网络联结线、电视信号线和其他管线的,责令当事人限期改正,拒不改正的,依法处罚并。责任单位:各管线产权单位、城关镇人民政府;协助单位:县城管局、各有关单位。
四、实施步骤
(一)准备发动阶段(5月10日至5月25日)
要求各管线产权责任部门从即日起开展自查摸底,制定本单位管线入地工作整改方案,并上报领导小组办公室备案。
(二)实施整改阶段(5月26日—7月10日)
按照工作方案要求,全面开展城区重点整治的三条道路架空管线专项整治工作,各管线产权单位按照“谁所有谁负责”的原则,做好各自管线入地的专项整治。
(三)巩固提高阶段(7月11日至7月20日)
对专项整治成果进行再巩固,再梳理,发现问题及时整改,务求清理彻底,净化城市空间。
(四)检查验收阶段(7月21日至7月31日)
责任部门将整治结果以书面形式报县城区管线入地工程协调领导小组办公室,领导小组将对各责任部门的整治情况进行集中检查验收,并对检查结果进行通报。
五、工作要求
(一)统一思想,加强领导。县城区架空管线入地的清理整治工作是我县服务第二届七夕文化旅游节市容环境综合整治任务中的重要专项整治工作,此项工作协调难度大、施工时间紧,县政府决定成立城区管线入地工程协调领导小组,副县长周文生任组长,政府办副主任朱美林任副组长,县住建、城管、公安、广电、供电、电信、移动、联通、县广电网络公司、县丰源供水公司、县路灯所、县园林所、城关镇人民政府等单位主要负责人为成员,领导小组办公室设在创卫指挥部,具体负责组织协调工作。各有关单位必须站在讲大局、讲政治的高度,切实履行职责,也要成立工作专班,主要领导要亲自出面,加强组织指挥和统筹协调,制订出具体的工作方案,制定倒计时安排表,周密计划,确保按时按质完成整治任务。