当前位置:文档之家› 典型企业网络设计2201习题

典型企业网络设计2201习题

典型企业网络设计2201习题
典型企业网络设计2201习题

安装活动目录组件10%

(1)你已经启动DCPROMO过程安装Active Directory。当到达SYSVOL安装点时,你忽然想起没有使用NTFS驱动器建立这个服务器。你要怎样做才能够继续安装呢?

A.选定一个路径安装SYSVOL文件夹,完成这个安装,然后CONVERT安装SYSVOL 文件夹的驱动器到NTFS上。

B.运行系统驱动器上的CONVERT应用程序,将SYSVOL从FAT16或32转换到NTFS 上

C.在FAT16或32驱动器上安装SYSVOL文件夹;NTFS是Active Directory的数据库和日志文件所需要的。

D.选定一个路径安装SYSVOL文件夹,完成这个安装,然后移动SYSVOL文件夹到NTFS驱动器上。

(2)公司有2个地点,一个在天津,一个在北京,北京是总部,在公司内部实现活动目录管理,域的控制器在北京,但是天津用户抱怨,每天在登录时要等很长一段时间,公司现在使用ISDN进行连接,怎样处理才能解决这个问题:

A.在天津的公司内部安装一台DHCP服务器,并且设置好自动更新。

B.在天津的公司内部安装一台DC,创建2个站点,分别把2个地点的DC放置不同的站点里,设置好子网

C.在天津的公司把用户的DNS地址都指向北京的地址

D.重新设计域的结构在天津重新创建一个DC

(3)在Windows 2000中,只运行Microsoft Windows 2000的域控制器,而不兼容运行Windows NT域控制器的是下列哪一种模式?

A.私有模式

B.共有模式

C.混合模式

D.单一模式

(4)使用DCPROMO命令在Windows 2000 Server上安装了Active Directory。你怎样验证这个服务器已经被升级为一个域控制器?

A.从我的网络位置。

B.从控制面板

C.从开始菜单

D.上面的任何一个

(5)有关用户访问许可(client access licensing)正确的是?

A.设置完成后无法更改

B.如果设置有误会使计算机无法联网

C.有per sever和per seat两种

D.免费到微软网站下载

(6)你在现存的WinNT网络中装了一台Win2000Server。你运行了DCPromo.exe将其升为domain.local域控制器。你得到以下错误信息:‘the domain name specified is already in use on the network..(域名已被使用)’在你的网络中没有其他的Win2000的域。你该怎么做?

A.在dns服务器host table(主机名列表)中加上domain.local的域名

B.在Wins数据库中加上domain.local的域名

C.把域名改为https://www.doczj.com/doc/e81355902.html,

D.把downlevel域名改为domain1

(7)当你要进行活动目录创建时,应该运行什么命令:

A.Dcpromoup

B.Winnt32

C.Dcpromo

D.Setup

(8)以下有关域的命令正确的是:(多选)

A.每个域树共享一个命名空间

B.也可以使用NetBios名表示域

C.要定位Windows 2000的域控制器,必须使用DNS

D.https://www.doczj.com/doc/e81355902.html,可以作为一个域名

(9)以下哪些是建立一个域控制器的必要条件

A.足够的剩余空间

B.NTFS文件系统

C.TCP/IP协议

D.足够多的客户机

(10)你想要在一个有相对ID主角色的域控制器上增加更多的RAM。这个行为将需要半个小时的时间,然后这个域控制器将再次回到网络中。将这个服务器从域中脱离半个小时,这将会产生什么样的影响?

A.用户将不能工作

B.你将不能再Active Directory 中创建新的对象

C.用户将不能登录到这个域上。

D.不是上面的任何一个。

(11)使用DCPROMO命令在Windows 2000 Server上安装了Active Directory。你怎样验证这个服务器已经被升级为一个域控制器?

A.从我的网络位置

B.从控制面板

C.从开始菜单

D.上面的任何一个

(12)在哪里设置Windows 2000支持中文显示

A.区域设置

B.系统

C.必须添加额外的中文识别软件

D.无法实现

(13)在Windows 2000的活动目录中使用的访问协议是以下哪一个?

A.LDAP

B.DAP

C.X.500

D.PPTP

(14)以下有关域正确的是:(多选)

A.域是计算机的集合

B.域中的计算机共享一个目录数据库

C.每个域都有一个表示,成为域名

D.域中的目录数据库存储在域控制器上

配置活动目录15%

(1)因为域控制器的显示适配器有问题,所以网络中的这个域控制器脱机了。需要为这个域控制器指定一个新的显示器;这将花费三到四天才能修好这个域控制器。这个域控制器负责网络中的RID主角色。你马上占用这个角色,并将它分配给另一个正在工作的域控制器。当这个问题解决的时候,你应该怎样处理这个域控制器呢?(难)

A.重新分配这个角色到这个域控制器上。

B.移动这个域控制器到另一个网络段上

C.重新格式化这个域控制器的硬盘,重新安装windows

D.什么也不做。只是将它连接到网络上

(2)提供打印机支持给网络上所有用户的最有效的方式是什么?

A.在Add/Remove Programs上公布支持页

B.配置Internet Explorer,在标题条上显示支持的电话号码

C.在GPO的Printers段,配置浏览器到一个公共的Web站点以找到这个打印机的参数

D.给所有的用户Manage Print Document(管理打印文档)许可权

(3)你是一个大型公司的网络管理员之一,这个大型公司有三个域,在你工作的办公室中有将近12个域控制器。其中一个域控制器出现了性能问题,你想要释放它所承担一些域的责任。你认识到是分配到这个计算机上的操作主角色导致了这问题。如果你想要解除这个域控制器的一些角色,你将执行下列哪些适当的操作?

A.升级这个域控制器为森林级

B.将这个域范围的角色分配给其他的域控制器

C.将这个范围的角色分布到两个或三个域控制器中

D.占用这个域控制器的所有角色

(4)使用下列哪些Active Directory控制台可以将基础结构主角色从一个域控制器转移到另一个域控制器中?

A.Schema

B.Users and Computers

C.Domains and Tusts

D.Sites and Services

(5)学校里的新学期开始了。你将支持一个通过T1链接到主干校园网的一个远程校园网。主干校园网和远程校园网在Active Directory里被设置为分离的站点,并且T1通过一个带有默认代价的站点链接表示。远程位置的用户抱怨,向主干校园网上的服务器的网络执行太慢。你发现大多数的复制通信都发生在主干校园网的域控制器和远程站点之间,因为最近为新入学的学生创建了许多的用户帐号。为了使远程站点的用户提高网络性能,你能做些什么?

A.让对站点链接的复制只在工作时间之处的时间里发生

B.提高站点链接的代价

C.降低站点链接的代价

D.暂停KCC进程。在工作时间之后重新启动KCC以完成复制。

(6)站点中的对象包括:

A.Licensing Site Settings

B.NTDS Site Settings

C.Servers

D.Domains

(7)为了对网络资源进行更严格的控制,你已经在Active Directory中的打印机和共享文件夹对象上设置了许可权。以前,这些对象只设置了NTFS和共享许可权。当为这些对象设置一

组新的许可权时,原来的许可权将会如何?

A.原来的许可权被保留

B.原来的许可权丢失

C.一次只选择一组许可权

D.上面几项都不对

(8)桥端服务器的功能是什么?

A.为了复制的目的链接点内的域控制器。

B.为了复制的目的将站点链接在一起

C.对于站点内的复制,桥端服务器成为一个焦点

D.对于站点之间的复制,桥端服务器成为一个焦点

(9)站点链接的主要功能是什么?

A.站点链接为Active Directory的复制连接了两个或更多的站点。

B.站点链接允许管理员指定了复制使用的最佳网络路由

C.站点链接允许创建和控制你自己的复制拓扑结构。

D.站点链接允许连接两个或更多的连接对象,执行最佳的复制拓扑结构

(10)下列有关树和森林的叙述正确的有哪些?(多选)

A.森林必须是两个或两个以上的树组成的

B.森林中的每棵树,都有自己唯一的名字空间

C.每棵树的根域同森林的根域有着可传递的信任关系

D.森林中树的数量是固定的,一旦创建完成,就不能再进行添加新树

(11)以下有关OU的管理正确的是:

A.可以在OU上连接GPO

B.OU上可以设置委派控制

C.OU上没有自己的ACL

D.OU上管理员有所有权限

(12)你是公司的网管,公司的总部在西雅图,分部在伦敦、巴黎和里约热内卢,你希望控制本地管理员的管理权限,应该怎么做?

A.创建顶级OU,对其进行委派控制

B.创建子OU给每个分支,将这些OU委派给总部管理员

C.创建子OU给每个分支,将这些OU委派给分支管理员

D.把所有本地管理员加入Domain Admins Group

(13)怎样在Active Directory中创建一个Server对象?

A.通过运行DCPROMO命令

B.从Active Directory Domains and Trusts控制台。

C.在一个站点中选定Server文件夹,从Console菜单中单击New,单击Server。

D.不是上面的任何一个。

(14)你是公司网管,公司包含一个顶级OU exe,在其下两个子ou,work和users。你配置用户A使其可以在exe OU下创建用户,但他不能在Users下创建。A还可以在Work下创建。如何实现?

A.在exe ou清除allow inheritable(允许继承)选项

B.在users ou清除allow inheritable(允许继承)选项

C.将A添加到Server operator组

D.将users OU移出exe OU

(15)提供打印机支持给网络上所有用户的最有效的方式是什么?

A.在Add/Remove Programs上公布支持页

B.配置Internet Explorer,在标题条上显示支持的电话号码

C.在GPO的Printers段,配置浏览器到一个公共的Web站点以找到这个打印机的参数

D.给所有的用户Manage Print Document(管理打印文档)许可权

(16)你是一个中型组织的网络管理员,这个中型组织只有一个域,但是几个域控制器共享了这个域的责任。一个域控制器在前三天运行不正常,由于网络适配器出现问题,它突然发生了故障,这个域控制器承担了PDC模拟器主的角色。因为你必须重新配置所有的网络属性,所以在计算机中更换这个网络适配器需要将近两个小时。你将怎样处理这个域控制器所拥有的操作主角色?

A.占用这个域控制器的角色

B.转移这个角色到另一个域控制器中

C.当这个域控制器再次挂上时恢复Active Directory

D.什么也不做,因为这对网络没有影响

(17)你的Win2k网络中包含一个单域,你是域管理员,两个网管分别在域控制器SA和SB 上同时做了设置改变,SA上删除了一个空的OU。你应该重新在B上创建OU,并把5个用户从lost and found移回?

A.正确

B.错误

(18)打开active Directory Users and Computers Console以为一个域控制器上的某个对象启用审核。你所注意到的是Auditing对话框里不可见。下面哪项可能是这个问题的原因?

A.没有启用审核的权限

B.父容器的审核略被传播到该对象

C.你需要建立一个单独的审核策略

D.Group Policy不允许你在对象上设置审核策略

(19)你是公司网管,网络中包含一个Windows 2000的域。有一个顶级OU名叫Main和五个子OU,子OU以公司部门命名,分别为:财务,市场,销售,人力资源和IT。每个用户帐户和计算机都定义在相应的OU中。除IT以外的所有计算机和用户都要求使用相同的桌面设置。你是公司网管,网络中包含一个Win2k的域。有一个顶级OU名叫Main和五个子OU,子OU以公司部门命名,分别是:财务,市场,销售,人力资源和IT。每个用户帐户和计算机都定义在相应的OU中。除IT以外所有计算机和用户都要求使用相同的桌面设置。你希望完成以下目标:所有在MainOU上设置的GPO可以在财务,市场,销售和人力资源OU上生效,IT OU不使用Main OU的设置,IT OU的管理员负责设置IT OU,当子OU加入域,组策略自动生效。用户不可以改变GPO设置。你做了如下工作:创建GPO做了相应设置并连接到Main OU。在Main OU的Group Policy Options选择No Override 在IT OU的Group Policy Option中选择Block Policy inheritance给IT部门的管理员委派控制,哪些目标实现了?

A.所有Main OU上的策略都在财务,市场,销售和人力资源部门实现了,上层的组策略没有在IT OU上执行

B.IT部门的管理员可以改变组策略

C.子OU加入时自动使用GPO

D.用户不能改变设置

(20)下列关于组的描述正确的有哪些?(多选)

A.通用组在私有模式和混合模式下均可创建

B.域全局组在私有模式和混合模式下均可创建

C.域本地组的成员来源于森林中任何域的用户,全局组,但是仅在本域被赋予权限D.组的类型可以任意转换,不受其他条件限制

(21)对于下面给出的情况,什么是最好的解决方案?Site A通过LAN连接到Site B上;Site B 通过T1连接到Site C上;Site C通过ISDN连接到Site D;Site D通过56kb的拨号再连接到Site A上。Site A也可以通过ISDN连接到Site C上。每一个连接的花费显示在这里。什么是Site A和Site D之间进行复制通信的最好策略?

A.创建站点链接桥ABCD,指定从Site A到Site D之间的复制通信路由

B.没有更多的链接需要创建;Site A和Site D通过站点链接AD来连接。

C.创建站点链接桥ABCD,指定从Site A到Site D之间的复制通信路由。

D.使用两个Site AD链接创建站点链接桥;这将使复制速度翻一倍,也使连接更加有效

(22)下列哪些操作主角色负责域森林中域的增加和删除?

A.相对ID主。

B.主要的域控制器模拟器主

C.模式主

D.域名主

(23)多主域模型比单主域模型有哪些主要的优点?

A.域里任何一个域控制器都能确认登录

B.任何一个域控制器都能向目录里写入修改

C.在多主配置里的数据可以被更有效地存储

D.单主模型使用拖出复制,而多主模型使用推进复制。

(24)通过使用Administrative Templates可以控制哪两个登录表?选择两个答案。

A.HKEY_LOCAL_MACHINE

B.HKEY_USERS

C.HKEY_CURRENT_CONFIG

D.HKEY_CURRENT_USER

(25)你已经使用对象属性里的Security标签对Active Directory里的一些对象设置了许可权。你将如何确信设置在父容器上的许可权没有被应用于该容器的其他子对象?

A.通过为子对象设置独立的许可权

B.通过清除选定Inheritance(继承)复选框

C.通过拒绝Inheritance(继承)许可权

D.通过在所有子对象上允许Full Control

(26)以下哪些层次为Windows 2000域的逻辑层次:(多选)

A.森林

B.树

C.域

D.OU

(27)你添加了一台新域控制器GC1替换以前的域控制器,你还是GC01成为新的GC。你希望使用GC00,也就是被替换下的域控制器也作为域控制器但是不再是GC。如何做?(多选) A.使用AD sites and services,选择NTDS设置,清除GC选项

B.在GC00允许NTDSUTIL命令整理AD

C.在GC00重新安装Win2k

D.在GC01,运行NTDUTIL命令选中GC选项

(28)以下哪些为AD中的对象:(多选)

A.计算机

B.组

C.打印机

D.共享打印机

(29)有关树,说法正确的是:

A.树是共享一个相邻命名空间的域的集合

B.树有一个树管理员

C.树管理员是树根的域的管理员

D.树中的各个域存在信任关系

(30)你的Win2k网络中包含一个单域,你是域管理员,两个网管分别在域控制器SA和SB 上同时做了设置改变,SA上删除了一个空的OU,而SB上将五个用户移入这个OU。你应该重新在B上创建OU,并把5个用户从lost and found移回?

A.正确

B.错误

(31)在Active Directory中站点的功能是什么?请选择两个答案

A.站点是一种方法,是将基于适当连接的网络上的子网和域控制器进行逻辑上的分组B.基于域和域控制器的位置,站点将Active Directory分区

C.站点是Active Directory对象,在这个对象上放置域控制器的目的就是要管理它们。

D.站点使Windows 2000使用的对象,它将子网和域控制器分组以有效地复制Active Directory。

(32)企业根域(https://www.doczj.com/doc/e81355902.html,)使用Active Directory综合区域,该综合区域处在一台用于DNS的Windows 2000域控制器上。你正在建立一个子域(https://www.doczj.com/doc/e81355902.html,),并想将子域(https://www.doczj.com/doc/e81355902.html,)里的一个域控制器作为根域的备份DNS服务器。而且你已经在https://www.doczj.com/doc/e81355902.html,上安装了DNS服务。你将如何配置https://www.doczj.com/doc/e81355902.html,?选择所有适合的项。

A.什么也不做。Active Directory综合区域自动复制到https://www.doczj.com/doc/e81355902.html, B.在https://www.doczj.com/doc/e81355902.html,上建立一个次级Active Directory综合区域。然后区域记录被自动复制

C.为https://www.doczj.com/doc/e81355902.html,上的https://www.doczj.com/doc/e81355902.html,建立一个新的主区域。动态注册自动位于区域中。

D.为https://www.doczj.com/doc/e81355902.html,上的https://www.doczj.com/doc/e81355902.html,建立一个新的次级区域。从https://www.doczj.com/doc/e81355902.html,域里选择一个单独的DC作为主DNS服务器

(33)使用下列哪些Active Directory控制台,在站点之间移动Server对象?

A.Users and Computors。

B.Sites and Services。

C.Schema。

D.Domains and Trusts。

(34)在活动目录中,能够负责密码同步的Operation Master是:

A.Schema Master

B.Domain Naming Master

C.PDC Emulator

D.RID Master

(35)以下有关组,正确的是:(多选)

A.可以分为安全组和分发组

B.组是一组用户帐户的集合

C.组不能嵌套

D.组没有SID

管理、监控和优化活动目录组件10%

(1)为了监控Active Directory的服务性能,下面哪个对象计数器必须被加入到Performance Monitor控制台。(中)

A.NTDS

B.处理器

C.物理磁盘

D.逻辑磁盘

(2)KCC生成的桥端服务器和手工指定的桥端服务器之间有什么不同?

A.KCC生成的桥端服务器为了有效的复制而被优化

B.KCC和手工生成的桥端服务器之间没有不同,它们都由KCC来管理

C.KCC不管理手工生成的桥端服务器

D.你可以创建几个手工生成的桥端服务器;KCC只为每一个站点创建一个桥端服务器(3)当创建一个站点时,你必须为这个站点指定什么?

A.一个站点链接,至少要分配一个站点链接给这个站点

B.一个子网,至少要分配一个子网给这个站点

C.一个站点链接桥:这个站点必须至少连接到一个站点链接桥上

D.无;即使不分配任何附加对象到这个站点上,这个站点也可以创建。

(4)老板让你测量所有域控制器的性能,因为他正在努力增大容量。你想监控所有域控制器的性能,但是又担心因此会系统拥有更多的处理能力。下面哪项是这个问题的解决方法?

A.在域控制器里增加额外的RAM。

B.只将那些需要的计数器加入日志

C.在办公之外的时间让Performance Monitor(性能监视)定时搜集数据

D.在办公之外的时间查看Log文件

(5)删除全局目录服务器将产生什么样的影响?选择两个答案.

A.在网络内彻底地删减了Active Directory的复制通信。

B.因为删除所有的全局目录服务器而导致逐渐增加了创建的复制通信负载,为了控制这种情况就必须创建更多的连接对象,所以在Active Directory上放置了一个更大的复制负载

C.将不能登录到这个域上

D.将不能访问或使用其他域的Active Directory信息。

(6)你要找出网络上的任何计算机是否使用了一个特殊的IP地址。如果有计算机使用了这个IP地址,那么要知道使用这个地址配置的计算机名是什么。下列哪一项可以让你找到这些信息?

A.使用NSLookup工具执行正向查找询问。

B.使用NSLookup工具执行正向查找询问。

C.使用带有DNS夹的Microsoft Management Console(MMC),创建Active Directory集成区域类型。

D.使用DNSLookup工具执行向后查找询问。

(7)你是公司网管你为发放组和接收组分别创建了全局组和与本地组。域本地组叫AP可以改变发放文件夹的许可,接收文件夹是财务文件夹的一个子文件夹。全局组Acc是AP的成员。Fred是Acc组成员。Fred从发放组转移到了接收组,他现在需要只访问接收组信息。你将Fred从Acc组移出,但Fred还有访问接收文件夹的权限。什么原因造成?

A.Fred直接从财务文件夹获得许可

B.Fred属于另一个有权访问Acc的组

C.Acc没有在AD上发布

D.Acc是FAT32分区下的

(8)为了监控Active Directory的服务性能,下面哪个对象计数器必须被加入到Performance Monitor控制台。

A.NTDS。

B.处理器。

C.物理磁盘

D.逻辑磁盘

(9)下列哪些项确定了是否从名字服务器中清除缓存结果?选出所有适用的选项。

A.缓存结果的服务器设备的Time-To-Live值

B.发送结果的服务器设备的Time-To-Live值

C.Action菜单中可用的Clear Cache命令

D.Action菜单中可用的Time-To-Live命令

(10)下面哪个方法可用于在Active Directory里发布共享打印机,这些打印机被安装在运行Windows 2000 Professional操作系统的计算机上。

A.在Active Directory Users and Computers里使用创建New Object选项。

B.在Active Directory Site and Services里使用创建New Object选项。

C.在使用NET PRINTER命令。

D.什么也不做;共享打印机自动发布。

(11)你在公司域控制器上添加了三块SCSI硬盘,硬盘被配置为RAID-5,域控制器上还有两块磁盘。你希望优化AD上的数据库。如何做?(多选)

A.将ntds.dit移到RAID5

B.将日志文件从系统盘移到另一块独立磁盘

C.将系统日志和NTDS.DIT移到RAID5

D.将netlogon共享移到RAID5

(12)你想监控一个域控制器的性能并需要设置警报以便当达到某个特定的界限时,可以从计算机上获得一个消息。下面哪个选项可用于设置生成性能警报消息?

A.文件复制服务

` B. 应用程序失败事件。

C.处理器时间的额外利用。

D.上面所有项。

(13)在正在尝试从Active Directory的Users and Computers控制台查找一个工作在公司产品部的用户。所知道的关于该用户只是他的名为Gorge。如何才能快速地找到关于该用户的所有信息。

A.使用Active Directory里的Find选项

B.浏览所有用户的列表

C.浏览邮件列表

D.向他发封电子邮件

(14)为什么将包分类?

A.为了确定用户只安装一种类型的包

B.为了应用它们到不同的OU中

C.为了将它们与.MST文件连接

D.为了让用户更容易找到他们需要的软件

活动目录域名系统10%

(1)使用下列的哪一项,可以根据计算机的IP地址获得计算机的名字?(易)

A.正向查找询问。

B.反向查找询问

C.向后查找询问

D.DNS不能解析IP地址为计算机名字,这是因为DNS使用计算机名字作为索引(2)下列哪一项是描述DDNS的,DDNS是怎样配置的?

A.DDNS自动地分配IPF地址给客户,当机器上的DDNS作为DHCP服务器服务的时候,DDNS被自动地配置。

B.当DDNS被安装时DDNS自动地建立。DDNS是一种资源记录。

C.DDNS通过DNS Console配置。它是一种资源记录

D.DDNS允许计算机注册和动态地更新资源记录。它通过DNS Console配置

(3)使用New Zone Wizard(新区域向导)创建了一个新的区域。如果你要创建一个已有区域的复制器,那么你将选定下列哪一种区域类型?

A.Active Directory集成区域

B.标准主区域

C.标准从区域

D.Active Directory次级区域

(4)你是公司网管,管理Windows 2000网络,公司有两个办公地点在休斯顿和亚特兰大,休斯顿有两台Server S1(DNS)S2(域控制器),亚特兰大有两台:S3(DNS)S4(域控制器),每台DNS都有标准主区域https://www.doczj.com/doc/e81355902.html,,你配置域为native mode,当S2试图通过名称联系S4时,无法建立连接。然而你可以ping通,你希望排除错误,如何做?

A.配置S1和S3允许动态更新

B.配置S1和S3允许区域传递,并配置两台DNS相互通知

C.将S4降级为成员服务器

D.重新创建https://www.doczj.com/doc/e81355902.html,.zone为从区域,配置S3复制S1数据

(5)下列的哪些项是用来解决DNS故障的命令行工具?选出所有适合的项。

A.IPCONFIG

B.Event Viewer

C.DNS Console

D.NSLOOKUP

(6)你要为使用标准主区域的DNS服务器上的所有区域设置老化/清除。在DNS Console上选定DNS服务器,选定Action菜单的Set Aging/Scavenging for All Zones。在出现的对话框上,确保“Scavenge stale resource records”复选框被选中,然后确认你的改变。但是,后来你会注意到清除并没有发生。为什么?

A.老化/清除设置只适用于Active Directory集成区域。你不能设置老化/清除给标准主区域。

B.你要为每一个标准主区域设置老化/清除

C.清除不会自动地产生

D.这些设置不被接受。重复这个过程

(7)使用下列的哪一项,可以根据计算机的IP地址获得计算机的名字?

A.正向查找询问

B.反向查找询问

C.向后查找询问

D.DNS不能解析IP地址为计算机名字,这是因为DNS使用计算机名字作为索引(8)在DNS Console中,你从左边的栏中选定一个DNS服务器。在右边的栏中,你会看见正向和反向查找区域的项目,但是没有看见缓存查找的任何项目。为什么?

A.你没有从View菜单中选定Details作为这个视图的风格

B.你没有从View菜单中选定List作为这个视图的风格

C.你没有从View菜单中选定Advanced来打开Advance View Mode

D.你没有从View菜单中选定Customize来打开Advanced View Mode

(9)从一个主DNS服务器到一个次级DNS服务器移动记录的过程叫什么?

A.复制

B.区域传输

C.中间拷贝

D.通知

(10)在Windows 2000 DNS服务器驻留一个Active Directory综合区域要求下面哪项?

A.必须运行DHCP

B.必须运行WINS

C.必须首先设置为一个标准的主区域

D.必须是一个域控制器

(11)Windows 2000使用哪项服务为Active Directory提供名称解析?(多选)

A.DHCP

B.WINS

C.DNS

D.GROUP POLICY

管理活动目录和域名系统复制10%

(1)使用Active Directory Users and Computers组件,向现有用户Carol增加了一个电子邮件地址和Web页地址,必须将什么信息复制到其他域控制器?

A.Carol的User对象。

B.Carol的父容器和Carol里面所有对象的父容器。

C.NTDS.DIT文件

D.电子邮件地址和Web页地址属性。

(2)为一个自动生成的连接对象修改复制日程,你必须做什么?

A.不能为自动生成的连接对象改变复制日程。

B.必须用手工连接对象代替已经存在的自动生成的连接对象来链接两个域控制器。一旦手工连接对象创建,就可以修改复制日程

C.必须修改自动生成的连接对象

D.必须用手工连接对象来创建自己的复制拓扑结构,这样就可以改变复制日程(3)一个域控制器里的KCC如何决定一个站点所使用的复制路径?

A.所有域控制器上的KCC服务选择一个桥塔服务器决定复制拓扑并将之复制给所有的域控制器。

B.KCC将域控制器按名字的字母表顺序排序。

C.每KCC使用Active Directory配置容器里的站点信息,独立地决定复制路径。

D.KCC为物理上相互接近的服务器生成连接对象。

组策略的实现15%

(1)GPO的处理顺序是什么?

A.没有顺序,Group Policy继承确保了所有策略正确地应用。

B.站点、域和组织单元

C.本地计算机、站点、域和组织单元

D.处理的顺序是没有关系的,因为GPO的处理可以借助使用GPO的Block Inheritance 和No Override设置来更改

(2)应用组策略的全过程需要哪些权限:

A.创建组策略

B.修改组策略

C.链接组策略

D.释放组策略

(3)以下哪些关于组策略的说法是正确的:

A.活动目录的组策略只能在域的本机模式下执行

B.当活动目录中Site、Domain、OU中设置的组策略冲突时,Site的组策略最终有效C.在OU中如果创建多个组策略,相互冲突,则最终在最上面的策略生效

D.组策略可以设置的容器对象是:Sit e、Domain、OU

(4)下列哪一项不是Group Policy的段?

A.Software Setting

B.Windows Setting

C.Administrative Templates

D.Computer Setting

(5)哪一个GPO设置在策略执行的过程中有最大的权力?

A.没有覆盖

B.阻塞策略继承

C.应用组策略

D.没有定义

(6)以下有关组策略的刷新,正确的是:

A.缺省计算机设置和用户设置的刷新周期为30分钟

B.域控制器刷新周期为5分钟

C.刷新周期不能更改

D.刷新周期可以更改,越短越好

(7)下列哪一段不是GPO的User Configuration 或计算机配置的组成部分?

A.Windows 设置。

B.管理模板

C.软件设置

D.管理设置

(8)你是公司网管,域中有20个客户机和一个Win2k的服务器名叫G。用户经常使用不同的Win2k客户机,所有客户机都在域中。你希望完成以下目标:所有用户都可以登陆Win2k

的客户机并且可以使用预先设置的桌面设置,允许用户更改自己的桌面配置。用户的修改不会在退出是被记录。如何做?

A.在客户端,删除用户配置文件的缺省设置

B.配置漫游配置文件,使用\\g\profiles\%username%作为文件路径,在G上给每个用户的Ntuser.dat改为Ntuser.man

C.创建一个新的GPO叫D,将D连接到域,配置D删除本地用户配置文件当用户退出时

D.创建一个新的GPO叫G,将G连接到域,配置G等待用户配置文件的远程调用(9)授权GPO控制的目的是什么?

A.为了控制谁能够在组织内部使用GPO来工作

B.为了控制GPO到站点,域或OU上的应用

C.为了将GPO的控制权交给指定来操作和管理GPO的人员

D.为了分配正确的安全组,以恰当地应用GPO到一个对象上。

(10)当有几个GPO被链接到一个对象上时,处理的顺序是什么?

A.自底而上

B.自顶而下

C.自顶而下,为每一个GPO处理Block Policy Inheritance选项

D.自顶而下,为每一个GPO处理No Override选项

(11)你修改域控制器上的GPO要求密码最少8位,然而对于用户没有生效,如何做?

A.初始化复制确定GPC和GPT都被复制

B.配置每台客户机本地策略要求密码8位

C.修改域上GPO要求密码至少8位,并且GPO不能被覆盖

D.修改域上GPO满足复杂程度要求

(12)在GPO中有两个登录脚本。默认情况下,它们怎样运行?

A.顶部的脚本先运行。底部的脚本将替换任何冲突的设置

B.顶部的脚本先运行。如果有任何冲突的设置,用户将被提示

C.底部的脚本先运行。顶部的脚本将替换任何冲突的设置

D.底部的脚本先运行。如果有任何冲突的设置,用户将被提示

(13)过滤GPO的目的是什么?

A.为了像希望的那样,恰当地分配GPO到用户和计算机上

B.为了确定哪一个策略被应用到用户和计算机上

C.为了像希望的那样,恰当地应用GPO到用户,计算机组和安全组上

D.

(14)下列哪些Internet Exploerer选项可以通过Group Policy被配置?选出所有适用的答案。(多选)

A.代理服务器

B.主页

C.常用文件夹

D.标题条

使用组策略管理软件和网络15%

(1)你是Windows 2000管理员,你设置公司网络为安全模式。网络中多台服务器包含敏感信息。你希望审核对特定文件夹的访问。你还希望阻止用户访问当安全日志写满时。如何做?

A.配置GPO允许审核对象访问,并审核资源管理器,配置事件查看器安全日志最大

1024k

B.配置GPO使用shut down system immediately if unable to load security audits

C.配置GPO允许审核对象访问,并审核资源管理器访问,配置事件查看器安全日志不能被覆

D.配置GPO与许审核对象访问,并审核资源管理器访问,配置事件查看器安全日志最大1024k,并不能被覆盖

(2)为了组织的特定部分你正在配置一个顾客统计应用程序。会计部的所有人员在他们的桌面上都应该有这个应用程序。你想让培训部的人员也可以访问这个应用程序,以备将来他们必须就这个应用程序开展顾客培训。这个应用程序包占据了明显的磁盘空间,所以排除这些培训人员自己觉得需要,否则你不能在他们的机器上安装它。配置这个应用程序最有效的方法是什么?假设每一个用户都在他或她自己的桌面上,而那个应用程序已经被重新包装进.MSI文件并且被拷贝到一个共享的位置上。

A.在域一级创建一个GPO。在计算机配置下,公布这个包并应用它到Accounting组中。当培训人员需要这个包时,也应用这个包到他们上。

B.在Trainers OU中创建一个GPO。在计算机配置下分配这个包。保留默认的许可权在Accounting OU中创建另一个GPO。在User Configuration下公布这个包,保留默认的许可权。

C.在Accounting OU中创建一个GPO。在计算机配置下分配这个包。保留默认的许可权。在Trainers OU中创建另一个GPO。在User Configuration下公布这个包,保留默认的许可权。

D.在Accounting OU中创建一个GPO。在计算机配置下分配这个包。保留默认的许可权。当培训人员需要这个包时,手工安装这个包到他们的机器上。

(3)你是公司网管,域中有20个客户机和一个Win2k的服务器名叫G。用户经常使用不同的Win2k客户机,所有客户机都在域中。你希望完成以下目标:所有用户都可以登录Win2k 的客户机并且可以使用预先设置的桌面设置,允许用户更改自己的桌面配置。用户的修改不会在退出时被记录。如何做?

A.在客户端,删除用户配置文件的缺省设置

B.配置漫游配置文件,使用\\g\profiles\%username%作为文件路径,在G上给每个用户的Ntuser.dat改为Ntuser.man

C.创建一个新的GPO叫D,将D连接到域,配置D删除本地用户配置文件当用户退出时

D.创建一个新的GPO叫G,将G连接到域,配置G等待用户配置文件的远程调用

(4)你希望通过策略为用户配置远程访问权限,当你试图使用Active Directory Users and Computers,选项Control access through remote access policy没有出现。什么原因?通过策略配置远程访问只在孤立服务器或者域的私有模式下可用。解释是否正确:

A.正确

B.错误

(5)你是公司网管,公司包括1个域https://www.doczj.com/doc/e81355902.html,下有6个OU研发、财务、销售、技术、市场和管理,每个域和OU有相应GPO。有一些用户的工作发生改变,身份会垮域或者跨OU,你希望以最小工作量完成以下管理目标:将用户帐户放在相应的域和OU中,重新应用策略,不影响用户使用相应资源,你应该移动用户到另一个OU?

A.正确

B.错误

(6)你是Win2k的网管,你创建并执行了安全策略面向windows2000 professional客户机。你希望安全策略永远生效,然而你发现管理员定期改变安全设置当他们排错或者维护时,你希望自动完成安全分析和配置,这样你可以跟踪安全策略的改变。你定制了允许secedit命令分析客户机安全属性。是否可以解决问题?

A.正确

B.错误

(7)Jack创建了链接到他的域上的两个GPO。第一个GPO是给一组代码开发者,他们为了开发工具需要几个映射的网络驱动器。另一个GPO是给Web开发者,它包含了为他们的工具组而分配的另一组映射的驱动器。开发GPO先被处理,然后是Web开发者的GPO。Jack 的问题是无论他按照什么顺序放置GPO,每一个人都能够得到两个策略。产生这个问题的原因是什么?

A.Jack将他的GPO放在Active Directory中的错误位置上。他应该将他的GPO放在OU中,将他的Web开发者和代码开发者放在不同的OU中,这样才能恰当地实施他的GPO。

B.Jack忘记了通过使用安全组来过滤他的GPO。他需要创建两个安全组并将它们应用到适当的GPO上。

C.对于Jack使用的两个GPO,他都有有效的No Override选项。

D.对于Domain对象,Jack有有效的Block Policy Inheritance选项

(8)

远程安装服务的实现10%

(1)你要怎样做才能阻止用户通过文档引用安装一个包呢?

A.清除Auto-install This Application Through File Extension Activity(通过关联自动安装)选项

B.公布这个包给用户

C.删除用户的应用组策略许可权

D.清除用户帐号的恢复文档复选框

(2)如果这个软件是手工安装的,那么你怎样通过Group Policy删除这个软件呢?

A.你不能这样做

B.用与这个要被删除的应用程序一样的名字,增加一个包到Group Policy Object中。在包上右键单击,选择Remove。

C.用与这个要被删除的应用程序一样的名字,增加一个包到Group Policy Object中。不允许认证的用户访问这个包。

D.公布一个删除包到所有的计算机上。

活动目录的安全解决方案5%

(1)你在安全日志里使用下面哪个选项来显示那些只包含成功审核事件和那些在指定日期之间发生的事件?(难)

A.通过使用Find选项

B.通过设置审核策略

C.通过使用Filter选项

D.通过设置一个组策略

(2)在使用Security Configuration and Aanalysis工具时,你导入一个数据库模板文件。然后对安全设置做了几个改变并存储这些改变。在安全性改变生效之后,原始模板文件会发生什么?

A.模板文件被改变。

B.模板文件保持不变

C.模板文件从原始地点被删除

D.上面都不对

(3)你已经使用对象属性里的Security标签对Active Directory里的一些对象设置了许可权。你将如何确信设置在父容器上的许可权没有被应用于该容器的其他子对象?

A.通过为子对象设置独立的许可权

B.通过清除选定Inheritance(继承)复选框

C.通过拒绝Inheritance(继承)许可权

D.通过在所有子对象上允许Full Control

(4)下面哪个选项用于安全日志属性里手工清除日志文件?

A.选择“Do not overwrite events”。

B.指定日志文件可能的最小大小

C.点击Restore Defaults按钮

D.点击Clear Log按钮

(5)你是一个Windows 2000网络的网管。你的域控制器已经运行了1年。在这期间,你删除了很多对象。然而,Ntds.dit文件和你删除以前一样大。你希望减少Ntds.dit文件的大小。应该如何做?

A.删除所有NTDS文件夹的日志文件,重启服务器

B.使用Ntdsutil执行一个认证恢复

C.在服务器恢复模式重启服务器

D.使用Ntdsutil压缩数据库到另外一个磁盘驱动器

(6)办公室规定每周星期一早上,定时花费近两个小时在所有与控制器上检查安全日志。你不想手工在每个域控制器上清除安全日志。假如你不想丢失任何未被检查的事件。下面哪项是为安全日志最好的设置?

A.使日志的大小可以容纳一周的事件

B.每次检查日志时,点击Restore Defaults(恢复为缺省)

C.增加日志大小并选择“Overwrite events older than 7 days”(覆盖7天以上的记录)D.选择“Overwrite events as needed”(按要求覆盖记录)。

(7)要求备份系统状态数据。结果,什么信息将被备份?从给出的选项中选出所有的答案。(多选)

A.SYSVOL目录

B.Windows 2000注册表

C.系统引导文件

D.Certificate Services数据库

(8)什么实用工具允许你执行可信任恢复?

A.NTBACKUP.

B.Backup Wizard(备份向导)

C.NTDSUTIL

D.Restore Wizard(恢复向导)

(9)你是域https://www.doczj.com/doc/e81355902.html,的管理员,最近网络安全的问题困扰着你,公司内部数据在传输过程中有可能被人偷看了,必须解决TCP/IP传输中的安全问题,如何设置?

A.建立面向https://www.doczj.com/doc/e81355902.html,的GPO,并向其设置Ipsec策略

B.在计算机的本地安全策略中设置Ipsec策略

C.在网络属性的高级属性中设置TCP/IP筛选

D.要求用户对重要的文件进行加密在传输

(10)你想为你的一个用户授权检查处于一些域控制器计算机上的安全日志。你不想只因为这一个目的而使该用户变为域管理员。下面哪个权限可以使用户监控安全事件?

A.本地登录

B.管理审核和安全日志

C.本地管理员

D.作为批作业登录

(11)办公室规定每周星期一早上,定时花费近两个小时的时间在所有域控制器上检查安全日志。你不想手工在每个域控制器上清除安全日志。假如你不想丢失任何未被检查的事件,下面哪项是为安全日志最好的设置?

A。使日志的大小可以容纳一周的事件。

B。每次检查日志时,点击Restore Defaults(恢复为缺省)。

C.增加日志大小并选择“Overwrite events older than 7 days”(覆盖7天以上的记录)。

D.选择“Overwrite events as needed”(按要求覆盖记录)

(12)下面哪个选项用于安全日志属性里手工清除日志文件?

A.选择“Do not overwrite events”。

B.指定日志文件可能的最小大小。

C.点击Restore Defaults按钮。

D.点击Clear Log按钮。

(13)在事件查看器中哪一个日志记录了Windows Installer(Windows 安装)活动?

A.系统

B.应用程序

C.安装

D.

(14)老板让你测量所有域控制器的性能,因为他正在努力增大容量。你想监控所有域控制器的性能,但是又担心因此会使系统拥有更多的处理能力。下面哪项是这个问题的解决方法?

A.在域控制器里增加额外的RAM。

B.只将那些需要的计数器计入日志

C.在办公之外的时间让Performance Monitor(性能监视)定时搜集数据

D.在办公之外的时间查看Log文件

(15)你和其他的管理员同事已经创建了一个安全文档并将之存储在文件服务器上的一个文件夹里。该文档描述机构的安全策略,并被认为是高度保密的。因为不想让所有的人修改该文件夹,为几个用户组授予对该文件夹Read权限。为完成该任务,将为哪个用户组启用审核?

A.Everyone组

B.Users组

C.Guest组

D.以上全是。

(16)在对象上建立安全性,对象可以是文件夹,打印机和放置在一个单独点的计算机,假如文件复制系统在所有的域控制器上工作,哪个Active Directory控制台用于在这些对象上建立安全性?

A.Sites and Services(站点与服务)

B.Domains and Trusts(域和信任关系)

C.Users and Computers(用户和计算机)

D.Security Configuration and Analysis(安全配置及分析)

中小型公司企业网络设计与实现

网络工程实训 大 作 业 题目:中小型企业网络设计与实现班级: 组长: 小组成员: 指导老师: 2013年12月

摘要 随着社会的发展科技的进步,人类社会已进入信息时代。在信息化的社会中,企业间的竞争也不可避免地被打上了信息化的烙印。目前许多公司原有的办公和信息传递方式已不能满足现代企业的需求。该项目主要目的就是为企业组建一个高效、灵活、安全可靠的信息传输网络。 根据企业需求和当前网络主流技术的对比,在工程实施过程中局域网采用以太网技术。不同部门之间采用VLAN技术限制无用数据包在网络中的传输,提高有效资源的利用率。使用ACL技术对按照企业的要求,不同部门间的访问进行控制。在上层使用HSRP对网关备份,提高网络的安全。采用OSPF和浮动静态路由技术实现全网正常连通。采用NAT和VPN技术满足用户访问外网或总公司和子公司之间通信。此外在实现业务隔离和全网连通的基础上,需配置各类服务器,满足企业信息发布和数据共享的需求。

目录 第1章引言 0 1.1 中小型网络组建的背景和意义 0 1.2 中小型企业网络组建的基本要求 0 1.3 主要网络技术概述 (1) 1.4 总结 (3) 第2章项目需求分析 (4) 2.1 企业基本需求及分析 (4) 2.2工程总体要求 (5) 2.3 关键技术选用 (6) 2.3.1 接入层技术 (6) 2.3.2 汇聚及核心层技术 (6) 2.3.3 网络服务器的选用 (7) 2.3.4 可行性分析 (8) 第3章企业网络设计 (9) 3.1 网络拓扑选型 (9) 3.2 网络IP地址规划 (10) 第4章工程配置 (13) 4.1 总部项目配置 (13) 4.1.1 总部接入层配置 (13) 4.1.2 总部汇聚及核心层配置 (16) 4.2 分部项目配置 (22) 4.2.1 分部接入层配置 (22) 4.2.2 分部汇聚及核心层配置 (23) 第5章各类配置 (27) 5.1 DHCP服务器配置 (27) 5.1.1 DHCP服务器的安装 (27) 5.1.2 DHCP服务器的配置和调试 (28) 5.1.3 DHCP服务器的测试 (32)

中小型公司企业网络设计方案

企业网络规划和设计方案 目录 一、工程概况 (2) 1、工程详述 (2) 2、项目工期 (3) 二、需求分析 (3) 1、网络要求 (3) 2、系统要求 (5) 3、用户要求 (5) 4、设备要求 (6) 三、网络系统设计规划 (6) 1、网络设计指导原则 (6) 2、网络设计总体目标 (7) 3、网络通信联网协议 (7) 4、网络IP 地址规划 (8) 5、网络技术方案设计 (8) 6、网络应用系统选择 (13) 7、网络安全系统设计 (14) 8、网络管理维护设计 (14)

四、网络布线系统设计 (14) 1、布线系统总体结构设计 (14) 2、工作区子系统设计 (15) 3、水平子系统设计 (15) 4、管理子系统设计 (16) 5、干线子系统设计 (16) 6、设备间子系统设计 (16) 7、建筑群子系统设计 (16) 一、工程概况 1、工程详述 集团总部公司有1000 台PC;公司共有多个部门,不同部门的相互访问要有限制,公司有自己的内部网页与外部网站;公司有自己

的OA 系统;公司中的台机能上互联网;核心技术采用VPN ;集团包括六家子公司,包括集团总部在内共有2000 多名员工;集团网内部覆盖7 栋建筑物,分别是集团总部和子公司的办公和生产经营场所,每栋建筑高7 层,都具有一样的内部物理结构。一层设有本建筑的机房,少量的信息点,供未来可能的需求使用,目前并不使用(不包括集团总部所在的楼)。二层和三层,每层楼布有96 个信息点。四层到七层,每层楼布有48 个信息点,共3024 个信息点。。每层楼有一个设备间。楼内综合布线的垂直子系统采用多模光纤,每层楼到一层机房有两条12 芯室内多模光纤。每栋建筑和集团总部之间通过两 条12 芯的室外单模光纤连接。要求将除一层以外的全部信息点接入 网络,但目前不用的信息点关闭。 2、项目工期 2009 年5 月28 日-------2009 年6 月28 日 二、需求分析 1、网络要求 满足集团信息化的要求,为各类应用系统提供方便、快捷的信息 通路;具有良好的性能,能够支持大容量和实时性的各类应用;能够 可靠运行,具有较低的故障率和维护要求。提供网络安全机制,满足 集团信息安全的要求,具有较高的性价比,未来升级扩展容易,保护

XX 企业网络规划与设计报告

《网络集成与管理课程设计》 报告 学院:计算机科学与技术 系:计算机科学与技术 专业:计算机科学与技术 班级:XXX 学号:XXX 姓名:XXX 指导教师:XXX 同组人姓名:XXX

目录 1.项目背景 (3) 2.设计题目与要求 (4) 3.课程设计的目的与意义 (5) 4.基本思路及所涉及的相关理论(简述) (6) 4.1 相关理论 (6) 4.2 基本设计思路 (6) 5.设计方案(设备、设计环境和网络拓扑结构图) (7) 5.1 设计环境 (7) 5.2 实验所需设备 (7) 5.3 网络拓扑结构图 (8) 6.具体设计过程 (8) 6.1 子网掩码与子网划分 (8) 6.2 交换机上VLAN的划分 (10) 6.3 三层交换机上VLAN的配置 (13) 6.4 三层交换机上DHCP以及路由协议OSPF的配置 (16) 6.5 路由协议OSPF的配置 (19) 6.6 服务器的配置 (22) 7.结果检测与验证 (30) 8.心得体会 (31) 9.参考文献及致谢 (32)

XX 企业网络规划与设计 1.项目背景 全球性的国际计算机互联网Internet的迅速发展和普及,改变了整个信息产业的面貌,使信息技术产业从以计算机为中心发展到以网络为中心,并为计算机技术在工业、商业、教育及科研等领域中的应用提供了一个全新的网络通信环境,也从根本上加强并促进了群体工作成员之间的信息交流、资源共享、科学计算及技术合作等,进而推动了教育事业、科研及生产的发展。 随着网络的逐步普及,中小型企业的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本文将主要以中小型局域网络建设过程可能用到的各种技术及实施方案为设计方向,为中小型企业的建设提供理论依据和实践指导。 目前互联网的电子商务已经是一个可行的商务贸易方式,其体现在: 1.网络硬件及其相关支持设施的客观条件已经具备。 2.企业接受互联网,企业上网的普及,一般企业都懂得使用网络。 3.商务平台的开发技术已经提供,企业可以委托通过专业网络公司进行技术支持。据统计:目前中国上规模的企业上网数量已经占据企业总数60%以上,企业网站普及率在30%以上,在建立企业网站,实现电子商务势在必行。信息化规划是现代企业高效管理和运作的有效保障手段,而网络规划则是信息化技术体系基础设施中的重要组成部分。其主要目标是建立统一办公和管理网络,承载应用系统和数据,并对其进行集中管理和维护。 建立企业电子商务平台,企业可以从以下方面直接受益: (1)建立企业网站介绍企业信息,展示企业产品,打造企业形象、利用互相网独有宣传方式与优势(低成本、高效益),增加市场宣传轨道,扩大行业影响力。 (2)让客户到网站访问,查阅企业信息,根据需要对产品在线下单订购,网站同时通过提供优质的客户服务,使客户可以通过网站的订单查询服务功能跟踪并了解客户订单的处理过程,提升客户对公司的信任度,让客户满意公司的服务,提高企业服务档次,实现企业销售电子商务系统。 (3)通过网站建立在线反馈与在线调查, 加强企业与外界的联系,充分利用客户的资源为企业献策。 (4)建立客户档案系统,把客户分配给销售部门与业务人员,根据系统建立稳定可靠的管理制度,让公司高层可以实时通过管理系统监控公司的客户与业务情况,保证客户不因业务人员的流动而流失。 (5)建立销售管理系统,对销售部门与销售人员定义销售指标,结合客户的定单与销售预测对企业、部门、销售人员的销售业绩实时统计分析,并根据销售销售业绩与实施情况调整业务制度和决定销售人员的待遇与升迁。 (6)建立采购管理系统,建立供应商及其产品原料资源库,对供应商及其产品报价格统一管理,利用系统实现与供应商的信息共享,结合邮件与系统数据库,实现采购业务自动化。

中小型企业网络规划设计方案

湖南工业职业技术学院 工程项目实践报告 项目名称:企业网络规划与设计 院(系):信息工程系 专业:计算机网络 班级:s2011-2-22 学生姓名:朱佳才 指导教师:黄晗文 完成时间:2014.3.23

目录 No table of contents entries found. 一.工程概况 公司有一栋独立大楼,高4层,每层面积2000平方米。由研发技术部(成员60人,分成硬件(25)和软件(35)2大部门)、生产部(主要产品是手持电子产品,110人,管理人员10人)和市场部(30个销售,10个工程师)组成。还有一般企业都有的后勤部门和财务部门等。公司管理层组成:董事会,1个总经理,3个副总经理。3个总监。

二.需求分析 1. 用户需求 公司网络需求主要有以下几点: (1).1层为市场部和后勤部; 2层为生产部; 3层为研发技术部; 4层为公司内部管理人员办公室和财务部。 (2). 各部门都有各自独立的文件服务器,且文件服务器通常不允许跨部门访问。.但管理层办公室可以访问四个部门的文件服务器。 (3). 公司内部的计算机间采用公司内部的电子邮件系统和IM(即时通讯)系统联系。 (4). 公司内部网络与Interner之间采用10M光纤接入。 (5). 公司内部架设Web服务器,对Internet提供公司的形象和电子商务服务。 (6). 财务部可以访问财务数据服务器,其他部门不能访问财务数据服务器。 (7). 为保证安全,Internet与公司内部网络间应该采用防护措施,防止外界对内部网络未经授权的访问。 (8). 具体要求: WWW服务

E-mail、FTP服务 集团内行政管理 拨号上网服务 文件服务管理系统 数据库服务 防火墙系统 邮件服务 视频会议系统 2.稳定可靠需求 现代企业的网络应具有更全面的可靠性设计,以实现网络通信的实时畅通,保障企业生产运营的正常进行。随着企业各种业务应用逐渐转移到计算机网络上来,网络通信的无中断运行已经成为保证企业正常生产运营的关键。现代大型企业网络在可靠性设计方面主要应从以下3个方面考虑。 (1)、设备的可靠性设计:不仅要考察网络设备是否实现了关键部件的冗余备份,还要从网络设备整体设计架构、处理引擎种类等多方面去考察。 (2)、业务的可靠性设计:网络设备在故障倒换过程中,是否对业务的正常运行有影响。 (3)、链路的可靠性设计:以太网的链路安全来自于多路径选择,所以在企业网络建设时,要考虑网络设备是否能够提供有效的链路自愈手段,以及快速重路由协议的支持。

企业网络设计与实现

企业网络设计与实 现

XX公司网络改造升级设计方案书 -12-23 一、网络改造分析报告 现有网络存在的问题:

1、现有路由器的IP地址分配不足,超载、超负荷运行,无法 满足现有电脑数量需求。 2、网络资源分配不合理,部分电脑如果在使用下载、游戏、看 电影等大量占用网络资源的情况下,网速越来越慢,会影响其它人正常办公。 3、网络防火墙的功能不足,网络安全性急待提高。 4、公司需要建立自己的网站,实现各地分公司的数据资源共享 及对外的宣传推广。现有的硬件条件无法满足。 5、机房设施老旧,影响网络稳定,增加了维护难度。 6、财务、电气等各自有使用简单的台式机做服务器,数据安全 和稳定性得不到保障。 升级改造后实现的功能说明: 1、内网行为管理 1)带宽管理和P2P(以迅雷、BT、网络视频等为代表对网络资源占用比较大的应用)控制,能够针对每台电脑进 行个性化的带宽控制和流量管理,对P2P流量进行有效 的识别和监测,对用户带宽进行有效管理,对P2P应用 做限制,合理封堵非业务网络应用,保障网速通畅。 2)发现内部网络问题快速找到根源,能拥有更快更准的洞悉网络问题应用源头的能力,能够分析问题的普遍性, 严重性,共通性,更加方便以后的维护。 3)强化了上网安全选择性内容过滤,病毒、木马、恶意插

件、间谍软件、僵尸网络等都将占用系统资源,频频弹 出广告,还可能使公司机密或个人隐私泄露。SECCN AC 能够主动过滤风险和威胁,即使内网感染,亦能识别、 过滤和报警。 2、VPN服务器的建立和公司网站建设 资源,这种访问就属于远程访问。怎么才能让外地员工访问到内网资源呢?VPN的解决方法是在内网中架设一台VPN服务器, VPN服务器作为跳板进入企业内网。为了保证数据安全,VPN服务器和客户机之间的通讯数据都进行了加密处理。有了数据加密,就能够认为数据是在一条专用的数据链路上进行安全传输,就如同专门架设了一个专用网络一样。实现网络的资源共享及网站的对外宣传推广。 3、集中的应用管理 财务软件,即时通讯,办公自动化等等应用都统一使用公司服务器,不但速度更快,安全性更高,而且也不需要为以后增加的应用在添加新的硬件设备。 4、充分的网络地址分配,满足公司长远发展的扩容需求。 5、企业级的防火墙

中小型公司企业网络设计方案

企业网络规划和设计方案 一、工程概况................................................................................................................. 21、"工程详述............................................................................................................ 22、"项目工期 (2) 二、需求分析................................................................................................................. 31、"网络要求............................................................................................................ 32、"系统要求............................................................................................................ 43、"用户要求............................................................................................................ 44、"设备要求 (5) 三、网络系统设计规划................................................................................................. 61、"网络设计指导原则............................................................................................ 62、"网络设计总体目标............................................................................................ 63、"网络通信联网协议............................................................................................

中小型企业网络规划设计方案

湖南工业职业技术学院工程项目实践报告 项目名称:企业网络规划与设计院(系):信息工程系 专业:计算机网络 班级:s2011-2-22 学生姓名:朱佳才 指导教师:黄晗文 完成时间:2014.3.23

目录 一、工程概况 ..................................................................................... 错误!未定义书签。 二、需求分析 (2) 1、用户要求 (2) 2、稳定可靠需求 (3) 三、网络系统设计规划 (4) 1、网络设计总体目标 (4) 2、网络IP 地址规划及VLAN划分 (5) 3、网络方案设计拓扑图 (5) 4、网络平面设计图 (6) 5、网络方案设计 (6) 6、设备选择 (7) 7、网络安全系统设计 (7) 四、网络布线系统设计 (8) 1、布线系统总体结构设计 (8) 五、主要代码 (8) 六、总结 (9)

一.工程概况 公司有一栋独立大楼,高4层,每层面积2000平方米。由研发技术部(成员60人,分成硬件(25)和软件(35)2大部门)、生产部(主要产品是手持电子产品,110人,管理人员10人)和市场部(30个销售,10个工程师)组成。还有一般企业都有的后勤部门和财务部门等。公司管理层组成:董事会,1个总经理,3个副总经理。3个总监。 二.需求分析 1. 用户需求 公司网络需求主要有以下几点: (1).1层为市场部和后勤部; 2层为生产部; 3层为研发技术部; 4层为公司内部管理人员办公室和财务部。 (2). 各部门都有各自独立的文件服务器,且文件服务器通常不允许跨 部门访问。.但管理层办公室可以访问四个部门的文件服务器。 (3). 公司内部的计算机间采用公司内部的电子邮件系统和IM(即时 通讯)系统联系。 (4). 公司内部网络与Interner之间采用10M光纤接入。 (5). 公司内部架设Web服务器,对Internet提供公司的形象和电子商 务服务。

企业网络设计方案

企业网络设计方案 企业的网站模式设计越来越人性化了,中小企业都开始经营起网络营销>,网站制作>构成方案也就是一个企业发展之路,也就是说,首先要打好基础网站模式,然后再从这个方向去实行网站的商业模式。中小企业通过网络把公司的产品及服务信息都以一个网站平台来分享出来,那用户看到所需要的产品,那就可以第一时间去谈电子商力,同时,双方就可以达到双赢。从此中小企业就可以通过网站是INTERNET上宣传和反映企业形象和文化的重要窗口。企业网站设计>显得极为重要,下面是一些商业企业网站设计主要原则介绍。 一、明确建立商业网站目标及用户需求 在互联网中,建设一个网站的目的,应该大家都明白的,在Web站点设计展现企业形象、介绍产品和服务、体现企业发展战略重要途径,因此必须明确设计站点的目的和用户需求,从而做出切实可行的设计计划。要根据消费者需求、市场状况、运营模式、企业自身情况等进行综合分析,牢记以“消费者(customer)”为中心,而不是以“美术”为中心进行设计规划。在这里想与大家说说一下,不管网站制作师设计什么类型的网站时,都要考虑到网站是以客户体验为中心来建设的,而不是考虑到个人的想法或为了追求好看而去设计一些对用户体验很差的网页,要以中小企业的发展及企业的产

品风格去设计。 二、总体设计方案主题鲜明 在目标明确的基础上,完成网站构思创意即总体设计方案。对网站整体风格和特色作出定位,规划网站组织结构。Web 站点应针对所服务对象(机构或人)的不同而具有不同形式。有些站点只提供简洁文本信息;有些则采用多媒体表现手法,提供华丽图像、闪烁的灯光、复杂页面布置,甚至可以下载声音和录像片段。优秀Web站点把图形表现手法和有效的组织与通信结合起来。要做到主题鲜明突出,要点明确,以简单明确的语言和画面体现站点主题。调动一切手段充分表现网站的个性和情趣,办出网站特点。Web站点主页应具备基本成分包括:页头:准确无误地标识你的站点和企业标志;Email地址:用来接收用户垂询;联系信息:如普通邮件地址或电话;版权信息:声明版权所有者等。注意重复利用已有信息。如客户手册。公共关系文档。技术手册和数据库等可以轻而易举地用到企业的Web站点中。 三、商业网站版式设计 网页设计>作为一种视觉语言,要讲究编排和布局,虽然主页设计不等同于平面设计但它们有许多相近之处,应充分加以利用和借鉴。版式设计通过文字图形的空间组合,表达出和谐与美。一个优秀网页设计者也应该知道哪一段文字图形该落于何处,才能使整个网页生辉。多页面站点页面

xx企业网络规划与设计

XX企业网络规划与设计报告 目录 一项目背景 (1) 1.1社会背景 (1) 1.2企业背景 (2) 二需求分析 (3) 2.1客户需求 (3) 2.2系统需求 (3) 2.3 网络需求 (4) 2.4 设备需求 (5) 三网络规划 (5) 3.1企业信息点分布 (5) 3.2企业网络总体规划 (5) 3.3网络协议及IP地址规划 (6) 3.4 VLAN规划 (6) 四网络系统的设计 (7) 4.1.网络拓扑结构设计 (8) 4.2网络设备的设计 (10) 4.2.1核心层交换机的设计 (10) 4.2.2汇聚层交换机的设计 (11) 4.2.3接入层交换机的设计 (12) 4.3系统网络布局设计 (13) 五实施方案 (13) 5.1.布线方案 (13) 5.2.布线示意图 (15) 5.3 详细布线方案 (16) 5.2.1 外网光纤进线布线图: (16) 5.2.2机房至各办公区域布线图: (16) 5.2.3 机柜布线图: (19) 六总结 (20)

一项目背景 1.1社会背景 随着网络的逐步普及,中小型企业的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本文将主要以中小型局域网络建设过程可能用到的各种技术及实施方案为设计方向,为中小型企业的建设提供理论依据和实践指导。 目前互联网的电子商务已经是一个可行的商务贸易方式,其体现在: 1. 网络硬件及其相关支持设施的客观条件已经具备。 2. 企业接受互联网,企业上网的普及,一般企业都懂得使用网络。 3. 商务平台的开发技术已经提供,企业可以委托通过专业网络公司进行技术支持。 据统计:目前中国上规模的企业上网数量已经占据企业总数60%以上,企业网站普及率在30%以上,在建立企业网站,实现电子商务势在必行。 建立企业电子商务平台,企业可以从以下方面直接受益: (1)建立企业网站介绍企业信息,展示企业产品,打造企业形象、利用互相网独有宣传方式与优势(低成本、高效益),增加市场宣传轨道,扩大行业影响力。 (2)让客户到网站访问,查阅企业信息,根据需要对产品在线下单订购,网站同时通过提供优质的客户服务,使客户可以通过网站的订单查询服务功能跟踪并了解客户订单的处理过程,提升客户对公司的信任度,让客户满意公司的服务,提高企业服务档次,实现企业销售电子商务系统。 (3)通过网站建立在线反馈与在线调查, 加强企业与外界的联系,充分利用客户的资源为企业献策。 (4)建立客户档案系统,把客户分配给销售部门与业务人员,根

开题报告--网络规划与设计

滨州学院 毕业设计(论文)开题报告 题目莒南县医院的网络规划与设计 系(院)计算机科学技术系年级2009级专业计算机网络技术班级2班学生姓名学号 指导教师刘阳职称讲师 滨州学院教务处 二〇一一年十二月

开题报告填表说明 1.开题报告是毕业设计(论文)过程规范管理的重要环节,是培养学生严谨务实工作作风的重要手段,是学生进行毕业设计(论文)的工作方案,是学生进行毕业设计(论文)工作的依据。 2.学生选定毕业设计(论文)题目后,与指导教师进行充分讨论协商,对题意进行较为深入的了解,基本确定工作过程思路,并根据课题要求查阅、收集文献资料,进行毕业实习(社会调查、现场考察、实验室试验等),在此基础上进行开题报告。 3.课题的目的意义,应说明对某一学科发展的意义以及某些理论研究所带来的经济、社会效益等。 4.文献综述是开题报告的重要组成部分,是在广泛查阅国内外有关文献资料后,对与本人所承担课题研究有关方面已取得的成就及尚存的问题进行简要综述,并提出自己对一些问题的看法。 5.研究的内容,要具体写出在哪些方面开展研究,要突出重点,实事求是,所规定的内容经过努力在规定的时间内可以完成。 6.在开始工作前,学生应在指导教师帮助下确定并熟悉研究方法。 7.在研究过程中如要做社会调查、实验或在计算机上进行工作,应详细说明使用的仪器设备、耗材及使用的时间及数量。 8.课题分阶段进度计划,应按研究内容分阶段落实具体时间、地点、工作内容和阶段成果等,以便于有计划地开展工作。 9.开题报告应在指导教师指导下进行填写,指导教师不能包办代替。 10.开题报告要按学生所在系规定的方式进行报告,经系主任批准后方可进行下一步的研究(或设计)工作。

企业网络规划与设计(H3C)

共享知识分享快乐 毕业设计(论文) 企业网络规划与设计 系别:计算机信息工程系 专业名称:计算机网络技术 学生姓名: 指导教师姓名: 完成日期 xxxx年xx月 xx 日

毕业设计论文摘要 随着Internet技术的日益普及,网络技术的飞速发展,企业信息化工作越来越受到重视,进入二十一世纪后,企业信息化不再满足于个人或单个部门的少量计算机应用,而逐步过渡到多部门、整个企业甚至跨企业跨地域的大量计算机的协同工作,因此我们需要把这些计算机用网络联系起来,这也就是我们所说的企业网。本文是对某IT企业的一个企业网络规划设计的解决方案,文章首先分析了企业网络的设计需求,根据需求提出了设计原则与设计目标,制定了总体的规划设计方案,然后再分层次具体地对该企业的局域网和广域网进行设计,在该方案中,我们采用了VLAN、三层交换、千兆交换等先进网络技术,基本满足了该企业的需求,并留有足够的扩充空间,以适应今后发展。 关键词企业网络规划设计 VLAN

目录 1 引言 (2) 2 概述 (4) 2.1企业概况分析 (5) 2.2企业网络设计需求分析 (5) 3网络总体规划 (6) 3.1企业网络设计目标 (6) 3.2企业网络设计原则 (6) 3.3网络设计相关协议说明 (7) 4网络具体规划与设计 (9) 4.1企业网络拓扑结构设计 (9) 4.2 应用到的五个技术 (10) 4.3设备选型 (16) 致谢 (19) 参考文献 (20)

1 引言 目前,对于国内的部分企业而言,计算机技术的应用很大程度上还只是停留在单机应用的水平上,应用软件也只是办公软件和简单的数据库应用。但是,随着计算机网络技术不断发展与普及、企业信息化的逐步深入和企业自身发展需求日益增大,在充分利用现有资源、不需要很大投资的基础上,构建适合自身情况、满足实际需求的网络系统是非常必要的,也是切实可行的 社会进入信息时代后,要求企业用信息技术来强化企业的管理、生产和经营,而企业要创造更多的经济效益就必须借助信息技术来提高企业的生产效率和管理水平,这不但适用于大型企业,对占相当比重的中小企业同样适用。网络技术的发展使得网络建设从基础架构到维护和管理都变得十分简单和智能,丰富的网络产品线和不断降低的价格,可以让中小企业根据自身的情况,按照实际的经济条件来构建自己的网络,用于网络建设的投资对于企业而言不再成为一个负担。各自为战的单机应用逐步暴露出现有资源利用率低、信息冗余大等问题,而解决这些问题的惟一途径就是建设一个满足应用需求的网络系统来实现资源的共享。一个成功的企业不仅要了解世界,还要让世界知道自己。实现这个目标的最佳途径就是要利用Internet。通过Internet,企业不仅可以获得大量的有价值的信息,同时也可以将企业的信息通过Internet发布到世界各地。 因此,企业进行计算机网络的建设,不仅是信息社会发展的要求,也是自身发展所必须的。 2 概述 企业网络指的是具有一定规模的网络系统,它可以是单座建筑物内的局域网,可以是覆盖一个园区的园区网,还可以是跨地区的广域网,其覆盖范围可以是几公里、几十公里、几百公里,甚至更广。狭义的企业网主要指大型的工业、商业、金融、交通企业等各类公司和企业的计算机网络;广义的企业网则包括各种科研、教育部门和政府部门专有的信息网络。 我国的企业网络建设经过了单机应用阶段,目前正处在Internet应用热潮中。但从目前情况看国内相当多的企业还处于网络初步应用阶段,其具有以下特点:1应用水平较低,分散且不一致。企业网络缺乏整体性的设计,没有统一的标准,在业务互相衔接的应用系统之间缺乏一致性;2应用者的整体水平比较低,缺乏对计算机和

校园网络规划设计报告

精选文档编辑 贵州师范大学 课程设计 题目校园网规划设计报告 指导老师 年级 2009级专业信息管理与信息系统姓名学号 090403010021 日期 2012 年 6 月 24 日

精选文档编辑 目录 第1章绪论 (1) 1. 1 校园信息网的现状 (1) 1. 2 校园网规划的意义 (1) 1. 3 校园网规划设计的主要任务 (2) 第2章校园网络设计系统需求分析及目标 (2) 2. 1 项目背景 (2) 2. 2 网络需求分析 (3) 第3章校园网总体规划 (5) 3. 1 网络技术选择 (5) 3. 2 网络拓扑结构 (6) 第4章校园网总体结构设计 (7) 4. 1 网络拓扑结构设计 (7) 4. 2 网络设备的选择 (11) 4. 3 子网与WLAN划分 (14) 第5章综合布线设计 (15) 5. 1 设计范围及要求 (15) 5. 2 布线的设备选择 (16) 5. 3 布线设计方案描述 (17) 第6章总结 (18)

精选文档编辑 第1章绪论 1.1 校园信息网的现状 当今社会已步入信息社会,信息成为社会经济发展的核心因素,信息化已成为当今世界潮流。自从1993年美国政府公布实施“信息高速公路计划”之后,在世界引起巨大反响,许多发达国家和一些发展中国家也相继提出了本国或本地区的信息基础设施计划。可以说,信息化程度已成为衡量一个国家现代化水平和综合国力强弱的重要标志。 近年来国家加快改革教育体系,以教育为立国之本,建设一个高度发达的国家教育体系。为提高我国教育的现代化、建立先进高效的教育体系,提供更为先进的教育手段,学校很有必要建设一个校园网络管理应用系统,这样可以达到校园资源共享、建立完备的数据交换体系、快速的传递信息等目的。顺应无纸教学,无纸办公的发展趋势,充分利用现代化技术来进一步提高教学质量和办公效率,为培养二十一世纪人才提供一个优良的硬件教学环境。 1.2意义 校园网指校园内计算机及附属设备互联运行的网络,是由计算机、网络设备和网络软件构成的为学校教育、科研、管理、办公和交流等活动服务的大型集成应用系统,并能接入因特网实现与国内国际网站进行信息交流、资源共享。校园网建设是教育信息化建设的重要组成部分,是全面实现素质教育的重要手段,是实现教育现代化的重要标志,校园网是学校信息基础设施。校园网的规模、网络性能、应用水平和普及程度已成为衡量一所院校办学水平高低的重要标志之一。 从长远来看,校园网的建设,其主要意义是有利于学校教学、科研的快速发展,它能使广大教师利用计算机网络环境进行教学,开展科研活动,进而提高学校的教学质量和科研水平,为培养面向世界,面向未来的高素质人才提供有力的保障。

企业网络规划与设计(H3C)

毕业设计(论文) 企业网络规划与设计 系别:计算机信息工程系 专业名称:计算机网络技术 学生姓名: 指导教师姓名: 完成日期 xxxx年xx月 xx 日

毕业设计论文摘要 随着Internet技术的日益普及,网络技术的飞速发展,企业信息化工作越来越受到重视,进入二十一世纪后,企业信息化不再满足于个人或单个部门的少量计算机应用,而逐步过渡到多部门、整个企业甚至跨企业跨地域的大量计算机的协同工作,因此我们需要把这些计算机用网络联系起来,这也就是我们所说的企业网。本文是对某IT企业的一个企业网络规划设计的解决方案,文章首先分析了企业网络的设计需求,根据需求提出了设计原则与设计目标,制定了总体的规划设计方案,然后再分层次具体地对该企业的局域网和广域网进行设计,在该方案中,我们采用了VLAN、三层交换、千兆交换等先进网络技术,基本满足了该企业的需求,并留有足够的扩充空间,以适应今后发展。 关键词企业网络规划设计 VLAN

目录 1 引言 (2) 2 概述 (4) 2.1企业概况分析 (5) 2.2企业网络设计需求分析 (5) 3网络总体规划 (6) 3.1企业网络设计目标 (6) 3.2企业网络设计原则 (6) 3.3网络设计相关协议说明 (7) 4网络具体规划与设计 (9) 4.1企业网络拓扑结构设计 (9) 4.2 应用到的五个技术 (10) 4.3设备选型 (16) 致谢 (19) 参考文献 (20)

1 引言 目前,对于国内的部分企业而言,计算机技术的应用很大程度上还只是停留在单机应用的水平上,应用软件也只是办公软件和简单的数据库应用。但是,随着计算机网络技术不断发展与普及、企业信息化的逐步深入和企业自身发展需求日益增大,在充分利用现有资源、不需要很大投资的基础上,构建适合自身情况、满足实际需求的网络系统是非常必要的,也是切实可行的 社会进入信息时代后,要求企业用信息技术来强化企业的管理、生产和经营,而企业要创造更多的经济效益就必须借助信息技术来提高企业的生产效率和管理水平,这不但适用于大型企业,对占相当比重的中小企业同样适用。网络技术的发展使得网络建设从基础架构到维护和管理都变得十分简单和智能,丰富的网络产品线和不断降低的价格,可以让中小企业根据自身的情况,按照实际的经济条件来构建自己的网络,用于网络建设的投资对于企业而言不再成为一个负担。各自为战的单机应用逐步暴露出现有资源利用率低、信息冗余大等问题,而解决这些问题的惟一途径就是建设一个满足应用需求的网络系统来实现资源的共享。一个成功的企业不仅要了解世界,还要让世界知道自己。实现这个目标的最佳途径就是要利用Internet。通过Internet,企业不仅可以获得大量的有价值的信息,同时也可以将企业的信息通过Internet发布到世界各地。 因此,企业进行计算机网络的建设,不仅是信息社会发展的要求,也是自身发展所必须的。 2 概述 企业网络指的是具有一定规模的网络系统,它可以是单座建筑物内的局域网,可以是覆盖一个园区的园区网,还可以是跨地区的广域网,其覆盖范围可以是几公里、几十公里、几百公里,甚至更广。狭义的企业网主要指大型的工业、商业、金融、交通企业等各类公司和企业的计算机网络;广义的企业网则包括各种科研、教育部门和政府部门专有的信息网络。 我国的企业网络建设经过了单机应用阶段,目前正处在Internet应用热潮中。但从目前情况看国内相当多的企业还处于网络初步应用阶段,其具有以下特点:1应用水平较低,分散且不一致。企业网络缺乏整体性的设计,没有统一的标准,在业务互相衔接的应用系统之间缺乏一致性;2应用者的整体水平比较低,缺乏对计算机和

简单企业网的设计与实现

目录 目录 (1) 1引言 (1) 2设计目的 (2) 3设计要求 (3) 4实现过程 (4) 4.1网络拓扑图 (4) 4.2设备清单 (5) 4.3IP地址划分 (5) 4.4设备详细配置 (5) 4.4.1交换机配置 (5) 4.4.2路由器配置 (6) 5测试结果 (8) 5.1不同VLAN之间 (8) 5.2本地主机访问本地服务器 (8) 5.3访问外部网络 (9) 6心得体会 (10)

1引言 在当今世界,各种先进的科学技术飞速发展,给人们的生活带来了深远的影响,它极大的改善我们的生活方式。在以计算机技术为代表的信息科技的发展更是日新月异,从各个方面影响和改善着我们的生活方式。而其中的计算网络技术的发展更为神速,已经渗透到了我们的各个方面,人们已经离不开计算机网络,并且随着因特网的迅速普及,给我们的学习与生活方面带来了更大的方便,我们与外部世界的联系将更加的紧密和快捷。 而在当今教育背景下,只有理论已经不能满足当代学生的学习,要想学习更为系统的科学知识,相对应的实践环节是少不了的,在这个大背景下课程设计应运而生。只有实践与理论的完美结合才能达到学以致用,学有所用。 本次课程设计是设计一个简单的企业网络,能够实现本地局域网各台主机的互相连通,且能够与外部互联网连通,本地还有一台服务器,内外部网络都可以访问本地服务器。任务包括IP地址的划分,路由器、交换机的配置,配置包括划分VLAN、NAT配置。 课程设计的目的旨在提高学生综合运用的能力,能够将所学知识灵活运用,联系实际,而本次课程设计的题目紧密联系生活,在生活中应用非常广泛,很适合学生对书本上的知识深一步的理解。 21世纪是一个以网络为基础的信息时代。作为计算机技术和通信技术相结合的产物,计算机网络在这个时代发挥着它不可估量的作用,对人们的工作、学习、生活、行为和思维方式都产生着重要的影响。 随着网络的逐步普及,中小型企业的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的。

企业网络设计与实现

XX公司网络改造升级设计方案书 2014-12-23

一、网络改造分析报告 现有网络存在的问题: 1、现有路由器的IP地址分配不足,超载、超负荷运行,无法满 足现有电脑数量需求。 2、网络资源分配不合理,部分电脑如果在使用下载、游戏、看电 影等大量占用网络资源的情况下,网速越来越慢,会影响其他人正常办公。 3、网络防火墙的功能不足,网络安全性急待提高。 4、公司需要建立自己的,实现各地分公司的数据资源共享及对外 的宣传推广。现有的硬件条件无法满足。 5、机房设施老旧,影响网络稳定,增加了维护难度。 6、财务、电气等各自有使用简单的台式机做服务器,数据安全和 稳定性得不到保障。 升级改造后实现的功能说明: 1、网行为管理 1)带宽管理和P2P(以迅雷、BT、网络视频等为代表对网络资源占用比较大的应用)控制,可以针对每台电脑进行个性 化的带宽控制和流量管理,对P2P流量进行有效的识别和 监测,对用户带宽进行有效管理,对P2P应用做限制,合 理封堵非业务网络应用,保障网速通畅。 2)发现部网络问题快速找到根源,能拥有更快更准的洞悉网络问题应用源头的能力,能够分析问题的普遍性,严重性,共

通性,更加方便以后的维护。 3)强化了上网安全选择性容过滤,病毒、木马、恶意插件、间谍软件、僵尸网络等都将占用系统资源,频频弹出广告,还 可能使公司或个人隐私泄露。SECCN AC可以主动过滤风险 和威胁,即使网感染,亦能识别、过滤和报警。 2、VPN服务器的建立和公司建设 种访问就属于远程访问。怎么才能让外地员工访问到网资源呢?VPN 联网找到VPN服务器,然后利用VPN服务器作为跳板进入企业网。为了保证数据安全,VPN服务器和客户机之间的通讯数据都进行了加密处理。有了数据加密,就可以认为数据是在一条专用的数据链路上进行安全传输,就如同专门架设了一个专用网络一样。实现网络的资源共享及的对外宣传推广。 3、集中的应用管理 财务软件,即时通讯,办公自动化等等应用都统一使用公司服务器,不但速度更快,安全性更高,而且也不需要为以后增加的应用在添加新的硬件设备。 4、充足的网络地址分配,满足公司长远发展的扩容需求。 5、企业级的防火墙

企业门户网站的设计与实现(开题报告)

本科生毕业设计(论文)开题报告 (内容包括:课题的来源及意义,国内外发展状况,本课题的研究目标、内容、方法、手段及进度安排,实验方案的可行性分析和已具备的实验条件,具体参考文献等。撰写要求:字数不少于1500字。)一、课题来源及意义 企业门户就是一个联接企业内部和外部的网站,它可以为企业提供一个单一的访问企业各种信息资源的入口,企业的员工、客户、合作伙伴和供应商等等都可以通过这个门户获得个性化的信息和服务。企业门户可以无缝地集成企业的内容、商务和社区:首先,通过企业门户,企业能够动态地发布存储在企业内部和外部的各种信息;其次,企业门户可以完成网上的交易;此外,企业门户还可以支持网上的虚拟社区,网站的用户可以相互讨论和交换信息。 近年来,随着网络的普及。人们获取新闻及各种信息的途径已不仅仅限于报纸,广播等传统媒体。人们开始越来越多地在网上查找自己感兴趣的信息。由于网络的即时性和更新速度快等优点,上网看新闻已经成为人们获取信息的主要途径之一。由此各种类型的门户网站随即出现,大大地提高了人们获取信息的速度,加大了信息交流的效率。 结合整个课题设计的实践过程,充分理解网页开发技术和数据库的基本知识,学习相关开发工具和应用软件,并熟悉网站建设的过程,熟练掌握网络数据库编程方法。 企业网站建设最为重要的是长期的网站的维护,而目前大多数企业网站的维护意识与当初域名申请和网站开通时的超前意识相比却显得十分不足。许多公司建立起网站后就在那里守株待兔了,既不管理又不更新,这是错的。网站不及时更新,就不能正确反应公司的信息,这样宣传的效果不能达到反而会给企业形象带来负面的影响。 其次一个好的企业网站应具备以下几个内容: (1)企业的网站架构应该是以企业为核心的主题层次、内容分类、页面顺序等所组成。由于每一个浏览者都可能成为企业的客户,网站的主题应突出对企业所想或所可以提供给客户的利益性产品或服务的详尽说明和体贴客户设计,而企业规模、实力等方面的描述则只是对主题的烘托,由此决定了在内容分类上应加大主题内容的渲染,在页面顺序上应优先考虑主题内容的排列。 (2)企业网站另一个重要的作用就是体现出企业精神、理念以及企业文化,这些是企业的 CIS 理念中的组成部分,在网站的建设中该部分也应该得到很好的体现。 (3)同时,在策划过程中还要兼顾企业产品营销理念和企业未来的发展规划。 二、国内外发展状况 信息化带来的最为直观、也是最有说服力的经济效果是它对国民经济的发展起到了举足轻重的推动作用。美国就是一个最为明显的例子。由于在上世纪80年代末对信息技术进行了大规模和普遍的投入.美国90年代实现了被称为“新经济”的长达十年的经济快速增长。信息技术行业在美国经济中所占的比例从1990年的5.8%上升到2000年的8.3%。90年代后期.美国约三分之一的经济增长来自信息化的拉动.超过其他任何行业的拉动作用。

中小型公司企业网络设计方案

中小型公司企业网络设计方案 1

企业网络规划和设计方案 目录 一、工程概况 .............................................................. 错误!未定义书签。 1、工程详述.......................................................... 错误!未定义书签。 2、项目工期.......................................................... 错误!未定义书签。 二、需求分析 .............................................................. 错误!未定义书签。 1、网络要求.......................................................... 错误!未定义书签。 2、系统要求.......................................................... 错误!未定义书签。 3、用户要求.......................................................... 错误!未定义书签。 4、设备要求.......................................................... 错误!未定义书签。 三、网络系统设计规划 .............................................. 错误!未定义书签。 1、网络设计指导原则 ......................................... 错误!未定义书签。 2、网络设计总体目标 ......................................... 错误!未定义书签。 3、网络通信联网协议 ......................................... 错误!未定义书签。 4、网络 IP 地址规划 ............................................ 错误!未定义书签。 5、网络技术方案设计 ......................................... 错误!未定义书签。 6、网络应用系统选择 ......................................... 错误!未定义书签。 7、网络安全系统设计 ......................................... 错误!未定义书签。 8、网络管理维护设计 ......................................... 错误!未定义书签。 四、网络布线系统设计 .............................................. 错误!未定义书签。 2

相关主题
文本预览
相关文档 最新文档