好文档 - 专业文书写作范文服务资料分享网站

网络实训室建设项目申请书(精简)

天下 分享 时间: 加入收藏 我要投稿 点赞

实践应用。整个网络实训平台是按照需求分组配置的,主要依据华为数据通信认证的硬件配置为基础,每组配备多业务路由器,三层交换机及防火墙,三类设备组成一个完整的实训组,为学校今后申请华为网络学院奠定了硬件基础,再现了企业的接入数据网络的模型。而且各组之间可以通过路由器互联,实现更大的区域网络的互联组网。 方案特点: ? 设备安装区域与客户端调试区域完全分开,使用标准电信布局模式。 ? 增加学生动手区域,隔离设备区域,在满足学习动手布线要求同时,保障设备安全,避免学生误操作。 ? 通用控制台(硬件产品),兼容主流厂家设备,方便进行设备统一管理、实验操作。 ? 订制性开放的实验控制软件,充分贴合学校实验建设需求。 ? 完整的培训认证体系,与社会发展接轨的安全,存储培训教材及服务;可获得高含金量的相关认证。 ? 提供与实验室设备配套的实验指导书,帮助老师进行实验开设和教学保障。 ? 设备选型充分考虑实验室建设兼容性;广泛在电信企业使用,稳定可靠性,兼容性完全达到学校要求。 组网拓扑图: 培训目标: 4

通过本平台培训后,可以让学员掌握完成以下技能: 描述IP网络的基本层次结构以及各个层次的功能。 描述网络安全和防火墙基本知识。 描述TCP/IP模型各个层次的基本功能、各种常用协议的功能、工作原理以及所处的层次。 描述ICMP工作原理。 描述路由器和交换机工作原理。 描述VLAN、STP、VRRP、Static Route、RIP、OSPF、PPP、Frame Relay等基本原理和配置。 应用IP地址子网划分的知识进行网络地址规划。 应用Ping、Tracert等工具进行网络设备的维护和简单的故障判断和定位。 配置基于VRP平台的IP地址、VLAN、VRRP、静态路由、RIP、OSPF并进行简单的故障定位和处理。 描述OSPFv2/v3、ISISv4/v6、BGP、MP-BGP for IPv6、IGMP、PIM-SM、PIM-DM的工作原理。 配置基于VRP平台的OSPFv2/v3、ISISv4/v6实现大型网络的IP连通性。 配置基于VRP平台的BGP、MP-BGP for IPv6并采用BGP路由属性和路由策略根据需求在大型网络上选择和过滤路由。 描述BGP反射、联盟的作用和基本原理。 配置基于VRP平台的IGMP、PIM-SM、PIM-DM实现组播业务。 描述VLAN、GVRP、QinQ、STP、RSTP、MSTP、工作原理。 描述PPP、PPPoE、IPoE、IPoEoVLAN工作原理。 配置基于VRP平台的VLAN、GVRP、QinQ、STP、RSTP、MSTP。 描述在接入网络中应用VLAN、GVRP、QinQ等技术实现用户隔离和业务透传。 描述在接入网络中应用STP、RSTP、MSTP避免环路。 描述在接入网络中部署PPPoE、IPoE、IPoEoVLAN业务。 分析与处理接入网络中VLAN、GVRP、QinQ、STP、RSTP、MSTP、PPPoE、IPoE、IPoEoVLAN等方面的故障。 描述IP承载网络的特点和性能需求。 描述MPLS、BGP MPLS VPN、QoS原理。 配置基于VRP平台的BGP MPLS VPN、QoS、VRRP。 5 配置大型IP承载网单域BGP MPLS VPN业务并实现私网用户访问Inernet。 配置基于VRP平台的MPLS TE基本功能并将流量通过三种不同的方式引入MPLS TE隧道。 分析与处理在大型IP承载网络上BGP MPLS VPN的相关故障。 数通网络安全实训平台建设方案 方案概述: 计算机网络信息安全是一个综合性、全面性的工程,涉及到信息生成、信息存储、信息传递、信息呈现的各个方面,要求整个过程中都具备可行安全保障;计算机网络信息安全不再仅仅局限于对传统意义上密码和网络,而必须要结合数学、物理、通信、计算机以及存储、操作系统、应用软件、数据库等诸多领域的长期知识积累和最新研究成果。 网络安全实训室平台包是在网络基础平台的基础上增设安全路由网关、防火墙、IDS、SSL VPN等安全硬件设备和E-Bridge实训管理系统等软件系统组成,代表了当今最先进、最全面的网络安全技术。通过这个平台不仅能开设数据网络安全方面的实训课程,而且能够让学校获得网络安全方面认证培训的资格。网络安全实训室可根据学校的需求来确定实训室网络结构的大小,终端可多、可少,最小可以只有一套系统,多可到几十套终端。 组网拓扑图: 6

上图中,将处于模拟因特网中的学生规划为外网用户,模拟办公网区域的学生为内网用户,模拟数据中心IDC(Internet Data Center)为DMZ域中的设备。外网用户想要访问内网区域,需要经过防火墙的认证,外网用户可以根据需要发起网络攻击,检测防火墙的防护策略是否经过了有效的设置并且已经生效。外网用户接入内部网络访问数据中心的一种方法是通过VPN虚拟专用网的隧道来进行链接,SVN2000能够对外网用户进行权限认证,并且对数据进行安全加密,达到数据安全传输的目的。 培训目标: 通过本平台培训后,可以让学员掌握完成以下技能: 理解网络安全的基本概念; 理解风险的基本概念; 描述常见攻击和防范方式; 掌握防火墙的基本原理和功能; 掌握防火墙的基本配置和模块; 熟练配置防火墙的地址转换和访问控制列表。 理解信息安全的范畴和发展 7 理解访问控制技术的原理和应用; 掌握掌握L2TP、IPSec、SSL、SET等高级安全协议的原理和应用范围; 掌握防火墙VPN配置和综合组网; 掌握防火墙针对各种攻击的高级防范技术和部署。 数据存储实验平台建设方案 方案概述: 随着信息化技术高速发展,人们对计算机网络的目光逐渐从网络基础构架转移到数据存储上来。 对于大多数依靠计算机网络运行关键业务的现代企业来说,存在于企业网络中的数据就是企业最珍贵的资产,存储已不再是附属于服务器的备份辅助设备,而成为影响整个计算机系统的重要方面。 组网拓朴图: 培训目标: 了解存储网络基础知识; 熟悉硬盘工作原理和接口技术; 掌握RAID技术原理以及常用RAID级别的应用; 掌握SAN和NAS各自适用的应用场景; 掌握IP-SAN工作原理和应用; 8

网络实训室建设项目申请书(精简)

实践应用。整个网络实训平台是按照需求分组配置的,主要依据华为数据通信认证的硬件配置为基础,每组配备多业务路由器,三层交换机及防火墙,三类设备组成一个完整的实训组,为学校今后申请华为网络学院奠定了硬件基础,再现了企业的接入数据网络的模型。而且各组之间可以通过路由器互联,实现更大的区域网络的互联组网。方案特点:?设备安装区域与客户端调试区域完全分开,使用标准电信布局模式。?增加学生动
推荐度:
点击下载文档文档为doc格式
7zxyj5g1nj507xn0vysm
领取福利

微信扫码领取福利

微信扫码分享