好文档 - 专业文书写作范文服务资料分享网站

学校网络实训室工程项目方案 - 图文

天下 分享 时间: 加入收藏 我要投稿 点赞

项目名称:网络安全存储实训室 项目编号:CCGP2013113G

投影幕空调实验核心机柜教室讲桌门口4条双绞线,小机柜与核心机柜相连实验机柜实验机柜6条串口线,学生机串口与实验机柜相连6条双绞线,学生机网卡与实验机柜相连实验机柜实验机柜空调透明钢化玻璃实验机柜透明钢化玻璃实验机柜实验机柜实验机柜实验机柜实验机柜空调

1号线:红色,4条双绞线,小机柜与核心机柜相连,不可拔除。 2号线:蓝色,6条串口线,学生机串口与实验机柜相连,不可拔除。 3号线:黄色,6条双绞线,学生机网卡与实验机柜相连,不可拔除。 注意:跳线区分直通线缆和交叉线缆。

第 11 页 共 72 页

项目名称:网络安全存储实训室 项目编号:CCGP2013113G

1.3.3 实验室内容设计

实验内容根据配置的实验设备,共分综合路由交换、网络高可用性、无线局域网、网络安全技术和IP管理系统等五大类别。可实验内容将覆盖业界主流的网络技术和安全技术,如路由交换、无线、应用层安全以及网络管理、用户认证系统内容,将针对目前广泛关注的网络高可用性实验。

1.3.3.1 综合路由交换实验

路由和交换是网络建设的基础,也是各种网络应用的传输平台。路由交换实验也是实验室建设的重点,本次建设的路由交换实验台具有贴切实际组网需都求,可根据课程灵活组合,使学员可以熟悉网络基本协议、学习组网设计、模拟各类实际环境、排除网络故障等,同时亲身体验所设计网络的高速连通性、高可靠冗余等特性,完成从认识、熟悉到设计、排错等多种教学和实验,熟练掌握网络实用技术。

综合路由交换实验共分10组,每组配置4台路由器MSR 2024、1台F100-M防火墙、2台三层交换机3600、2台二层交换机E126B、1台WX3010无线控制器和1台WA2210-AG无线AP。实验台组网结构如下图:

第 12 页 共 72 页

项目名称:网络安全存储实训室 项目编号:CCGP2013113G

综合型路由交换台可完成以下实验课程。

实验项目 各种网络接口 实验内容 在具体实验之前,安排课时集中介绍常用的网络设备、相应的接口和连接线缆等,讲解网络产品、相应的工作方式、连接控制方法以及工作原理,并联系如何通过线缆连接设备。 交换机基本配置 交换机堆叠 利用TFTP管理交换机配置 交换机的基本配置 升级交换机操作系统 交换机集群管理 交换机端口镜像 交换机QOS 交换机端口聚合 路由器的基本配置 路由器基本配置 利用TFTP管理路由器配置 升级路由器操作系统 路由协议 静态路由 RIP Version 1\\2路由协议

第 13 页 共 72 页

项目名称:网络安全存储实训室 项目编号:CCGP2013113G

OSPF路由协议 IS-IS路由协议 BGP路由协议 路由备份技术 路由过滤配置 路由重分布、策略路由 VRRP QOS 虚拟局域网VLAN 生成树配置 局域网 技术实验 生成树的高级技术 VLAN配置 组播技术 防ARP欺骗 MPLS信令 MPLS MPLS L3 VPN MPLS L2 VPN MPLS VPN QOS IPv6基础 IPv6过渡技术 IPV6技术 IPv6 路由技术 IPv6 组播技术 IPv6 QOS及安全

1.3.3.2 WLAN无线实验

随着网络应用的逐渐普及,人们对网络的依赖性愈来愈强,需要随时随地接入网络,获取服务,WLAN无线接入方式越来越得到用户的认可,并已成为网络建设的热点技术。

但如何解决WLAN部署过程中涉及的网络安全、带宽、QOS、传输距离、抗干扰能力等问题,成为WLAN成功实施的关键。

网络实验室设计了WLAN实验课程,以使学生、学员随时掌握无线网络技术的最新发展。

本次无线实验台采用目前业界最为先进的技术,采用Fit AP组网方案,支持802.11a/b/g。无线实验将作为最基础的内容,共配置10组,与路由交换实验台一起,无线设备包括1台无线交换机和1台无线AP.

实验内容、目标:

内容包括WLAN网络环境的构建,FIT/FAT AP的切换及配置,无线网卡、无线交换机、

第 14 页 共 72 页

项目名称:网络安全存储实训室 项目编号:CCGP2013113G

工作组网桥、室外网桥等的配置,尝试各种联结方式,同时试验各种加密认证方式,无线切换、漫游,模拟实际实施环境,尝试无线用户管理,FAT AP组网、FIT AP L2/L3组网。

教学的最终目标是使学生、学员掌握WLAN的基础技术,成为无线技术的专业人员。

1.3.3.3 网络安全技术实验

安全威胁无处不在,简单的防火墙已远远不能保护网络的安全,用户在尽情享受网络带来的巨大便利性的同时,如何保障关键信息不受侵犯,还需要多层次、多种安全技术的相互配合。

对于来自Internet的外部安全威胁,防火墙是网络安全的第一道防线,而与防火墙相配合的IPS/IDS、VPN等设备和技术,则能充分弥补防火墙只能在IP层抵御网络攻击的不足。

而最大的威胁还是来自用户网络内部。据统计,80%的网络攻击和泄密行为都是在网络内部发生,如何防范非法用户的接入,如何为不同部门、不同类型的应用、不同的人员提供不同的网络访问控制权限,成为内部网络安全的关注点,这涉及交换机VLAN技术,ACL技术,终端用户认证等多种技术。

同时,目前安全技术更趋向于应用层安全,包括IPS、P2P控制、行为审计、防病毒等。 在安全实验台,设计了多种安全实验,为广大学生及学员提供不同层次的安全产品实验环境,覆盖防火墙软、 IPSec/SSL VPN、网络深度检测与在线防御、防病毒、防垃圾邮件、WEB URL过滤、P2P控制和行为审计等安全技术,以期学生可以全面掌握网络安全技术,并最终成为网络安全专家。

安全实验将作为最基础的内容,共配置5组,与路由交换实验台一起,每组安全设备包括1台具有多种安全功能一体的UTM设备和1台MSR 2024路由器,UTM可偏重于IPS、P2P控制、行为审计、防病毒等实验,多功能路由器MSR 2024可偏重于各种VPN包括SSL VPN的实验。

以下是部分安全课程的实验内容:

防火墙实验、安全VPN实验。

1.3.3.4 IP存储试验

第 15 页 共 72 页

学校网络实训室工程项目方案 - 图文

项目名称:网络安全存储实训室项目编号:CCGP2013113G投影幕空调实验核心机柜教室讲桌门口4条双绞线,小机柜与核心机柜相连实验机柜实验机柜6条串口线,学生机串口与实验机柜相连6条双绞线,学生机网卡与实验机柜相连实验机柜实验机柜空调透明钢化玻璃实验机柜透明钢化玻璃实验机柜实
推荐度:
点击下载文档文档为doc格式
45axa0byn83gznb0gt563y3j84vsq000aet
领取福利

微信扫码领取福利

微信扫码分享