當前位置:首頁 » 歷物理化 » 物理網路設計

物理網路設計

發布時間: 2021-08-01 02:25:11

⑴ 網路環境下的物理教學設計,與常規的物理教學設計存在哪些區別

恰當合理地應用網路教育技術重組教學內容,
探索網路環境下的物理教學設計
通過超鏈接轉入不同的知識點進行探究性學習

⑵ 在網路規劃設計中,與傳統的物理網路比較,vlan 有哪些優勢

增強區域網的安全性、限制廣播域、能夠靈活構建虛擬工作組、控制廣播風暴

⑶ 邏輯網格設計和物理網格設計的目標分別是什麼

網格設計,版式設計的一種,產生於二十世紀初葉的西歐諸國,完善則於五十年代的瑞士。網格設計風格的形成離不開建築對其深刻的影響,其風格特點是運用數字的比例關系,通過嚴格的計算,把版心劃分為無數統一尺寸的網格。

⑷ 誰能給個 物理網站設計製作技術研究的論文

物理教學網站的建設
面對新世紀數字化信息的挑戰和機遇,在物理教學領域,如何應用互聯網站技術,利用網站資源促進物理教學的發展,對於物理教育工作者將是一個挑戰。在物理教學中,利用網路進行教學尚屬剛剛起步,本文擬探索物理教學中互聯網站建設的相關問題。

一、物理教學網站建設的可行性和必要性

1.具備進行物理網路教學的基本條件

近年來,隨著計算機軟體、硬體環境的不斷改善和網路的日益普及,許多學校已經建成了校園區域網和網路教室,並且實現了與國際互聯網的連接。但是,目前適合物理教學的網站卻比較少,這與現在物理教育的發展不相適應。因此,目前的物理教育模式、教學手段以及教學方法,均不能滿足物理教育的需求。

2.網站可以提供現代化的教學手段和方法

計算機聯網的一個重要目的在於資源共享,利用網路可以實現物理教學資源的高度共享。物理教學網站建設,可以將分散的教學資源有機地集中,避免資源的浪費,並利用校園網實現校際間的資源共享網站的建設。有利於開展現代化的物理教育。

3.網站為物理教師提供了新的論壇

對於物理教師來說。建成和用好物理教學網站不僅便於教學,而且利用物理網站可以發布信息、開展合作研究、進行學術交流。通過網站設立的專題學術討論區展現自己最新的教學成果讓更多的學習者受益:還可以把優秀的教案、課件等放到網站與同行交流共享,開展網上物理專題知識的討論。

4.網站為學生提供了豐富的學習資源

目前,物理教師很容易通過國際互聯網獲取所需要的最新信息以及與教學有關的輔助材料,經過加工處理,製作為教學課件,置於教學網站中。學生不受時間、空間的限制,可以根據自己的實際情況來學習到網站上獲取與教學相關的學習資源。網站中的信息資源,將成為學生學習物理知識的新來源,這對培養學生的自主學習能力、改進學習方法、掌握獲取知識的技能,均具有積極的意義

二、物理教學網站建設的前提與原則

1.物理教學網站建設的前提

物理教學網站建設的目的是:藉助於遠程網路技術,將傳統的以教師為中心,受地域和空間限制的課堂教學模式,改革為以教學內容為中心,以學生的自主學習和關鍵知識為切入點,採用多媒體技術,實現文字、圖片、視頻和聲音的全方位、全日制的互動教學模式。要實現物理教學網站建設的目的,必須考慮到物理教學內容和特點。為了實施互聯網模式的物理教學,必須成立物理教學的專家組,對物理教學的內容進行統一的規劃和評估,專業人員根據專家組的意見和建議,結合專業技術,制定出物理教學網站知識結構的基本框架和模式,進而建設物理教學網站的基本框架。

2.物理教學網站建設的原則

製作物理教學網頁,建設物理教學網站,要遵循網頁設計的原則和方法。如教學網頁要美觀,注重色彩搭配符合認知心理的特點;網站內容要適合不同的瀏覽器:網頁內容精練、方便,可快速地瀏覽和檢索。此外,還要考慮物理教學的特點來建設網站。此處,需要注意以下幾點:

(1)整體規劃。在建立物理教學網站之前,對網頁進行完整、周密的整體規劃至關重要。首先,應該設計網站結構的文字腳本,對於教學內容的分類,文字和圖片的排列,顏色的選配,頁面框架的分布,頁面中教學內容放置鏈接點,教學內容的重點、難點、習題、練習、留言板等信息的表達方式,都要事前做出詳盡的描繪。其次,要考慮每幅網頁的教學內容、圖片和動畫等。需要注意的是在每一個網頁中選擇的教學內容資料一般不要太多最好控制在5~20K為宜。

(2)以學生為中心。多媒體網路教育使學生的個性化、自主學習成為可能。在教學方法上「從關注教師角色和教學內容」轉向「關注學生角色和學習方法」。因此,物理教學網站的設計應該以學生為中心強調學生的「學」充分考慮學生學習物理知識的需要從學校教學的實際情況出發,符合物理教學要求,便於學生的學習。

(3)共享與交互。設計的教學內容既有學生學習所需要的知識參考資料提示,又能利用教學支持平台實施師生間的遠程討論,反饋學生的學習情況,利用網路技術,從而達到網路資源的共享。

(4)合作化學習。學習分為個別學習、競爭學習及合作學習三種主要模式。經過研究發現,學生間的學習成果呈現正相關,也就是說,一個學生的學習目標完成得較好,其他同學一樣也較好。而計算機支持的合作學習更能體現合作學習的優勢。

(5)及時反饋。由於網路學習是一種異地化的學習,教師不能像傳統教學那樣及時地了解學生掌握知識的情況,故在網站設計中,要設計評價反饋系統,便於師生相互了解自己,有利於改進網站的設計與學習。

(6)突出多樣性與豐富性。一個好的教學網站,不僅具有內容豐富、結構簡單、信息多樣的共性,還應該辦出自己的特色和重點。對物理教學網站來說,內容的豐富就表明信息量大,既有課程的學習內容,又有課外學習參考資料。學生有選擇地訪問其感興趣的學習內容這將對於加強學生素質教育、培養有創新意識的人才具有重要的意義。

(7)資源更新。網站運行一段時間以後,一些信息就有可能顯得過時,此時,應該及時更新教學內容,始終保持網站追蹤物理領域的最新發展和動態。為了保證學生的學習與網站的教學內容同步,網頁信息應該納入正常的教學計劃,安排專人負責網站的維護和更新,及時搜尋網上最新的物理教學資源,充實到教學網站中。

三、物理教學網站的構成

物理教學網站與一般的物理多媒體教學軟體不同,它是學生利用網路進行遠程學習的教材。一個有效的物理教學網站,應該根據物理課程和教學的特點,結合網路技術的特點設計網站的主要結構。一般情況下它由以下幾個方面構成:

1.學習導航。

讓學生明確課堂學習的主要內容和具體目標以及網路課程的結構。

2.教學內容。

包括課程簡介、教學目標、教學計劃、知識點內容、典型例題、多媒體素材等。

3.教輔工具。

學習內容所依靠的教學軟體,包括虛擬實驗系統、數據分析等。

4.在線測試。

包括診斷性測試、形成性測試、總結性測試,以及成績顯示、結構分析等。

5.學習資源。

包括資料庫(物理文獻、實驗報告、實驗方法等)、相關網站的鏈接等。

6.交互系統。

包括BBS論壇、教師與學生的E—mail地址、聊天室等。

7.編寫工具。

物理教學網站的開發是一個綜合性的工作,它的呈現方式豐富多彩,有文字、圖片、聲音、動畫、視頻等,相應的開發工具要求也較高,專業性也強。

一、學校政策與措施
1.學校高度重視物理實驗教學示範中心的建設,「985工程」二期建設項目通過立項申請
上海交通大學物理實驗中心於2006年成為第一批國家級物理實驗教學示範中心。學校高度重視物理實驗教學示範中心的持續建設,在學校「985工程」二期建設中為「國家級物理實驗教學示範中心建設」項目投入300萬元,目前建設項目已通過了專家評審和學校立項審批,項目進入啟動實施。
物理實驗中心將通過「985工程」二期建設項目的建設,認真總結經驗,進一步加強建設,凝練優質物理實驗教學資源,豐富物理實驗教學網站的內容,承擔相關師資培訓任務,積極開展國際國內交流與合作,借鑒吸收國內外物理實驗教學和實驗室管理的先進經驗,加強物理實驗教學研究,不斷開拓創新,探索物理實驗教學改革新思路,為全國高等學校物理實驗教學提供示範。
建設內容包括:物理實驗系列課程建設—面上物理實驗的更新改造;物理實驗系列課程建設—物理實驗研究學習基地的進一步建設;示範中心資源共享信息化建設(配套經費10萬);示範中心創新性實驗研製與建設(配套經費10萬);物理實驗樓(原生物樓)改造建設等。
2.學校調整實驗室工程技術系列「輝煌計劃」實施辦法
實驗室工程技術人員是實驗室建設與管理的基本力量,是學校教學科研隊伍的重要組成部分。一支結構合理、綜合素質好、技術水平高的實驗技術隊伍是搞好實驗室建設、提高教學科研水平的根本保證。為了加強實驗室工程技術隊伍建設,優化和穩定實驗技術隊伍,提高實驗技術水平,為建設世界一流大學做出應有貢獻,學校將對實驗室工程技術系列「輝煌計劃」進行調整,進一步提高實驗室工程技術人員的地位和崗位津貼。
參照國內其他高校的成功經驗和學校教師系列「輝煌計劃」標准,在學校實驗室工程技術系列「輝煌計劃」中設置四級崗位並實行崗位管理。

二、中心建設與發展
物理實驗中心現有專職教師11名,專職實驗技術人員11名。2006年度完成實驗教學人時數為23萬,開設的實驗課程有「基礎訓練物理實驗」、「大學物理實驗(基本實驗)」、「大學物理實驗(綜合性設計性實驗)」、「近代物理實驗」,實驗項目共104項。新開設「醫用物理學實驗」課程,實驗項目共8項。
2006年度實驗中心建設和發展主要為:
1.物理實驗系列課程建設。引入、集成信息技術等現代技術,改造傳統的實驗教學內容和實驗技術方法,加強綜合性、設計性、創新性實驗。建立新型的適應學生能力培養、推進學生自主學習、合作學習、研究性學習。其中新開設了數據採集實驗2個(溫度感測器實驗、汽化熱實驗),自主研製了研究性實驗1個(光敏探測器時間響應實驗)。改造和完善的實驗有4個(CCD成像系統觀察牛頓環、用非線性電路研究混沌現象、溫度感測器特性的研究和全息干涉技術的應用)。
2.信息化建設。物理實驗中心建設了內容豐富實用性強的物理實驗中心教學網站,網站設立了中心介紹、實驗預習、實驗儀器、網上選課、網上教務和實驗互動等欄目。物理實驗課程教學過程中對學生的日常教學管理和教務管理全部使用自行研製開發的管理系統。物理實驗中心教學網站在物理實驗課程教學、日常教學管理和教務管理中發揮了重要作用。尤其是2005年和2006年在建設物理實驗國家級教學示範中心的過程中,實驗中心在信息化建設方面取得了豐碩成果。主要有以下幾個方面:
1)物理實驗網路選課系統(該系統已由高等教育出版社出版)。該系統已成功地在校園網上運行了近六年,成為開放式物理實驗教學的重要組成部分。
2)物理實驗網上選課系統(OLS)。物理實驗中心網站核心部分(網上預習)採用了 .net 技術。簡單易學,會用Word的老師也可以參與網站建設。
3)物理實驗中心網站建設。2006年對物理實驗中心網站進行改版,更新了實驗教學內容,視頻等。將在接下來的2007年進一步改版,更新模塊,增加「實驗中心內容管理系統/實驗數據網路存儲中心等模塊」。
4)物理實驗精品課程網站建設及物理實驗示範中心網站建設。2006年上海交通大學建設了以課程為單位的課程中心,為配合課程中心建設,實驗中心在建設大學物理實驗精品課程的同時也建設課程中心。
5)示範中心門戶網站上海交通大學物理實驗中心網站建設。極配合示範中心門戶網站建設,將物理實驗中心現有的實驗項目更新。
6)iLab遠程實驗計劃。計劃建設一個基於WEB的網路實驗室,通過對現有典型物理實驗進行改造,實現部分物理實驗的遠程化。將在接下來2年內主要抓好iLab實驗室的建設實現物理實驗網路信息化。
7)物理實驗軟體購置計劃。推廣正版軟體的使用,推廣通用性強軟體的使用,使學生能在以後的學習和工作中終身受益。實驗中心將用信息化建設經費購置Origin數據處理軟體及虛擬儀器軟體LabVIEW。
8)物理實驗視頻庫/圖片庫建設計劃。為配合現有物理實驗中心網站信息化建設,中心購置了IBM網站伺服器一台(IBM X346),文件及視頻點播伺服器服務於物理實驗教學視頻。
9)物理實驗中心網路拓撲規劃。主要有教室網路,辦公室網路,伺服器網路以及ilab實驗室網路建設。
3.創新性實驗項目建設。
我們計劃把這部分經費和985二期的配套經費一起使用,投入到兩個方面:
一個方面是加強基於虛擬儀器測控的物理實驗,目前正在優化實驗方案。
另一個方面是研製若干新的物理實驗,已初步完成了「光敏探測器時間響應實驗」的研究。已經在「研究性學習基地」開設了一學期,同學反映較好。現正在作進一步完善,投入力量研製相關的實驗設備。另外正在開展「聲懸浮實驗」的研究及設計,申請我校的PRP項目。目前已經完成相關理論研究和原理性實驗,並發表論文一篇。另外還對已有的實驗進行改造和革新。

三、示範與輻射
繼續發揮示範與輻射作用。
1.由於在信息化建設方面的工作,根據統計,外界對我實驗中心的了解更多了。在, Google等常見網路搜索引擎中搜索」物理實驗中心」關鍵詞的時候可以看到上海交通大學物理實驗中心排第一位。
2.2006年至今,先後有近40所兄弟院校的近百人次來訪、參觀和交流。我們還與復旦大學物理實驗中心全體人員進行了交流,收獲頗多。
3.實驗中心先後派出2位教師出國進修學習。
4.示範中心成立後,實驗中心先後向華東理工大學、上海師范大學、寧夏大學等6所兄弟院校推廣了9種實驗儀器百餘套。
5.2006年8月,實驗中心把自行研製的「太陽電池伏安特性測量」、「示波器的使用」和「伏安法測電阻」等實驗30套贈送給西藏大學,並且專程上門培訓西藏大學的教師和實驗技術人員。
四、成果與效果
1.作為我校唯一的國家級實驗教學示範中心,申報成功後學校的電子電工實驗室、生物實驗室等相繼到我們這里學習交流。同行之間進行的交流,為今後的進一步建設提出了很多高質量的意見和建議。
2.實驗中心的網站成為了校內外各級學生的一個很好的學習平台。本科一年級的學生通過訪問物理實驗中心的網站,在高年級學生帶領下,自主選擇實驗題目和方案,由實驗室老師審核,借用實驗室的儀器,完成了3個課外興趣實驗項目。材料系的博士生戴華同學在進行薄膜厚度實驗時需要使用干涉顯微鏡,通過訪問中心網站了解到實驗中心有干涉顯微鏡,在實驗中心教師的協助下,完成了該實驗及論文「薄膜厚度的干涉法測量」。這樣的例子很多,實驗中心不僅提供實驗設備還幫助提供解決方案,實驗中心的實驗設備通過中心網站在校內研究生中有了很好的口碑。
3.加強實驗教學管理,對助教的上課方式進行了嚴格的監控,教學質量有了明顯的改善。在研究生助教的管理上加大了力度,對助教的上課方式進行了嚴格的監控,特別是要求助教實驗指導時必須嚴格實驗中心的方針,不允許直接告訴學生結果或幫助學生調節,這樣的教學雖然比較累,但通過兩個學期的訓練,學生的實驗技能、動手能力和解決問題的能力有了提高,教學質量有了明顯的改善。
4.實驗中心06年共計發表各類教學論文14篇:
1) 測量光速與介質折射率的新方法 物理與工程 2006論文集 俞嘉隆、黃學東、喬衛平、夏樟根、李向亭
2) 關於電壓敏感型惠斯登電橋的探討
物理與工程 Vol.26, 26 (2006) 王錦輝,夏樟根,陳民溥,趙鐵松
3) 光敏器件時間相應的測量 物理與工程 2006論文集 楊文明、陳民溥、周紅、趙鐵松
4) 卷積與標准差的合成 物理實驗 vol.10(2006) 喬衛平、黃學東、俞嘉隆、李向亭
5) 利用蜂鳴片受迫振動測液體粘度 物理實驗 vol.26.No.11(2006)郝攀、張樓、俞嘉隆、夏樟根、李向亭
6) 聲懸浮現象的研究 物理實驗 vol.26NO.6(2006) 秦風、黃學東、喬衛平
7) 上海交通大學物理實驗中心介紹 大學實驗室通訊 第116期,2006年 周紅
8) 用VB求解瞬間碰撞測量的數據處理
物理實驗 2006論文集 賴青,李思敏,夏樟根,俞嘉隆
9) 熱敏電阻電阻溫度特性的計算機數據採集 物理實驗 2006論文集 王瑗,余建波,王雲,趙鐵松
10) 用計算機數據採集系統測量液氮的汽化潛熱 物理實驗 2006論文集 余建波,王瑗,陳民溥,王雲,趙鐵松
11) 電磁誘導透明的經典類比 物理實驗 2006論文集 周紅,沈學浩,楊文明,陳民溥,朱卡的
12) 用曲線擬合方法測量空氣阻力 物理實驗 2006論文集 李向亭,俞嘉隆,喬衛平
13) 交流變壓器電阻負載輸入輸出相位差的研究 物理實驗 2006論文集 朱蓮根,喬衛平
14) 微波光學組合實驗中大角度入射時反射波強度極大方向的確定
物理實驗 2006論文集 王宇青,賀莉蓉,楊衛群

⑸ 網路物理布局圖指的是什麼圖請問達人們有沒有例子圖還有1冗餘設計中的冗餘鏈路應在拓樸圖跪求..

網路物理布局圖指的是網線和電腦之間的連接方式,把所有的網線簡化成直線電腦簡化成點

⑹ 什麼是網路的物理設計它一般要遵循哪些原則

計算機網路系統設計方案時應遵循原則:
1.網路信息系統安全與保密。

2.網路安全系統的整體性原則
強調安全防護、監測和應急恢復。要求在網路發生被攻擊、破壞事件的情況下,必須盡 可能快地恢復網路信息中心的服務,減少損失。所以網路安全系統應該包括3種機制:安 全防護機制、安全監測機制、安全恢復機制。
3.網路安全系統的有效性與實用性原則
網路安全應以不能影響系統的正常運行和合法用戶的操作活動為前提。
4.網路安全系統的「等級性」原則
良好的網路安全系統必然是分為不同級別的,包括對信息保密程度分級(絕密、機密、 秘密、普密);對用戶操作許可權分級(面向個人及面向群組),對網路安全程度分級 (安全子網和安全區域),對系統實現結構的分級(應用層、網路層、鏈路層等)。
5.設計為本原則
強調安全與保密系統的設計應與網路設計相結合。即在網路進行總體設計時考慮安全系 統的設計,二者合二為一。由於安全與保密問題是一個相當復雜的問題,因此必須搞好 設計,才能保證安全性。
6.自主和可控性原則
網路安全與保密問題關系著一個國家的主權和安全,所以網路安全產品不能依賴國外進 口產品。
7.安全有價原則
網路系統的設計是受經費限制的。因此在考慮安全問題解決方案時必須考慮性能價格的平衡,而且不同的網路系統所要求的安全側重點各不相同。

⑺ 求一個物理隔離網路設計方案,要詳細點的,懂得來

我不是很懂。。。

⑻ 簡述網路規劃與設計的過程

網路工程需求分析完成後,應形成網路工程需求分析報告書,與用戶交流、修改,並通過用戶方組織的評審。網路工程設計方要根據評審意見,形成可操作和可行性的階段網路工程需求分析報告。有了網路工程需求分析報告,網路系統方案設計階段就會「水到渠成」。網路工程設計階段包括確定網路工程目標與方案設計原則、通信平台規劃與設計、資源平台規劃與設計、網路通信設備選型、網路伺服器與操作系統選型、綜合布線網路選型和網路安全設計等內容。
2.1
網路工程目標和設計原則
1.網路工程目標
一般情況下,對網路工程目標要進行總體規劃,分步實施。在制定網路工程總目標時應確定採用的網路技術、工程標准、網路規模、網路系統功能結構、網路應用目的和范圍。然後,對總體目標進行分解,明確各分期工程的具體目標、網路建設內容、所需工程費用、時間和進度計劃等。
對於網路工程應根據工程的種類和目標大小不同,先對網路工程有一個整體規劃,然後在確定總體目標,並對目標採用分步實施的策略。一般我們可以將工程分為三步。
1)
建設計算機網路環境平台。
2) 擴大計算機網路環境平台。
3)
進行高層次網路建設。
2.網路工程設計原則
網路信息工程建設目標關繫到現在和今後的幾年內用戶方網路信息化水平和網上應用系統的成敗。在工程設計前對主要設計原則進行選擇和平衡,並排定其在方案設計中的優先順序,對網路工程設計和實施將具有指導意義。
1)
實用、好用與夠用性原則
計算機與外設、伺服器和網路通信等設備在技術性能逐步提升的同時,其價格卻在逐年或逐季下降,不可能也沒必要實現所謂「一步到位」。所以,網路方案設計中應採用成熟可靠的技術和設備,充分體現「夠用」、「好用」、「實用」建網原則,切不可用「今天」的錢,買「明、後天」才可用得上的設備。
2)
開放性原則
網路系統應採用開放的標准和技術,資源系統建設要採用國家標准,有些還要遵循國際標准(如:財務管理系統、電子商務系統)。其目的包括兩個方面:第一,有利於網路工程系統的後期擴充;第二,有利於與外部網路互連互通,切不可「閉門造車」形成信息化孤島。
3)
可靠性原則
無論是企業還是事業,也無論網路規模大小,網路系統的可靠性是一個工程的生命線。比如,一個網路系統中的關鍵設備和應用系統,偶爾出現的死鎖,對於政府、教育、企業、稅務、證券、金融、鐵路、民航等行業產生的將是災難性的事故。因此,應確保網路系統很高的平均無故障時間和盡可能低的平均無故障率。
4)
安全性原則
網路的安全主要是指網路系統防病毒、防黑客等破壞系統、數據可用性、一致性、高效性、可信賴性及可靠性等安全問題。為了網路系統安全,在方案設計時,應考慮用戶方在網路安全方面可投入的資金,建議用戶方選用網路防火牆、網路防殺毒系統等網路安全設施;網路信息中心對外的伺服器要與對內的伺服器隔離。
5)
先進性原則
網路系統應採用國際先進、主流、成熟的技術。比如,區域網可採用千兆乙太網和全交換乙太網技術。視網路規模的大小(比如網路中連接機器的台數在250台以上時),選用多層交換技術,支持多層幹道傳輸、生成樹等協議。
6)
易用性原則
網路系統的硬體設備和軟體程序應易於安裝、管理和維護。各種主要網路設備,比如核心交換機、匯聚交換機、接入交換機、伺服器、大功率長延時UPS等設備均要支持流行的網管系統,以方便用戶管理、配置網路系統。
7)
可擴展性原則
網路總體設計不僅要考慮到近期目標,也要為網路的進一步發展留有擴展的餘地,因此要選用主流產品和技術。若有可能,最好選用同一品牌的產品,或兼容性好的產品。在一個系統中切不可選用技術和性能不兼容的產品。比如,對於多層交換網路,若要選用兩種品牌交換機,一定要注意他們的VLAN幹道傳輸、生成樹等協議是否兼容,是否可「無縫」連接。這些問題解決了,可擴展性自然是「水到渠成」。
2.2
網路通信平台設計
1.網路拓撲結構
網路的拓撲結構主要是指園區網路的物理拓撲結構,因為如今的區域網技術首選的是交換乙太網技術。採用乙太網交換機,從物理連接看拓撲結構可以是星型、擴展星型或樹型等結構,從邏輯連接看拓撲結構只能是匯流排結構。對於大中型網路考慮鏈路傳輸的可靠性,可採用冗餘結構。確立網路的物理拓撲結構是整個網路方案規劃的基礎,物理拓撲結構的選擇往往和地理環境分布、傳輸介質與距離、網路傳輸可靠性等因素緊密相關。選擇拓撲結構時,應該考慮的主要因素有以下幾點。
1)
地理環境:不同的地理環境需要設計不同的物理網路拓撲,不同的網路物理拓撲設計施工安裝工程的費用也不同。一般情況下,網路物理拓撲最好選用星型結構,以便於網路通信設備的管理和維護。
2)
傳輸介質與距離:在設計網路時,考慮到傳輸介質、距離的遠近和可用於網路通信平台的經費投入,網路拓撲結構必須具有在傳輸介質、通信距離、可投入經費等三者之間權衡。建築樓之間互連應採用多模或單模光纜。如果兩建築樓間距小於90m,也可以用超五類屏蔽雙絞線,但要考慮屏蔽雙絞線兩端接地問題。
3)
可靠性:網路設備損壞、光纜被挖斷、連接器松動等這類故障是有可能發生的,網路拓撲結構設計應避免因個別結點損壞而影響整個網路的正常運行。若經費允許,網路拓撲結構的核心層和匯聚層,最好採用全冗餘連接,如圖6-1所示。
網路拓撲結構的規劃設計與網路規模息息相關。一個規模較小的星型區域網沒有匯聚層、接入層之分。規模較大的網路通常為多星型分層拓撲結構,如圖6-1所示。主幹網路稱為核心層,用以連接伺服器、建築群到網路中心,或在一個較大型建築物內連接多個交換機配線間到網路中心設備間。連接信息點的「毛細血管」線路及網路設備稱為接入層,根據需要在中間設置匯聚層。
圖6-1
網路全冗餘連接星型拓撲結構圖
分層設計有助於分配和規劃帶寬,有利於信息流量的局部化,也就是說全局網路對某個部門的信息訪問的需求根少(比如:財務部門的信息,只能在本部門內授權訪問),這種情況下部門業務伺服器即可放在匯聚層。這樣局部的信息流量傳輸不會波及到全網。
2.主幹網路(核心層)設計
主幹網技術的選擇,要根據以上需求分析中用戶方網路規模大小、網上傳輸信息的種類和用戶方可投入的資金等因素來考慮。一般而言,主幹網用來連接建築群和伺服器群,可能會容納網路上50%~80%的信息流,是網路大動脈。連接建築群的主幹網一般以光纜做傳輸介質,典型的主幹網技術主要有100Mbps-FX乙太網、l
000Mbps乙太網、ATM等。從易用性、先進性和可擴展性的角度考慮,採用百兆、千兆乙太網是目前區域網構建的流行做法。
3.匯聚層和接入層設計
匯聚層的存在與否,取決於網路規模的大小。當建築樓內信息點較多(比如大於22個點)超出一台交換機的埠密度,而不得不增加交換機擴充埠時,就需要有匯聚交換機。交換機間如果採用級連方式,則將一組固定埠交換機上聯到一台背板帶寬和性能較好的匯聚交換機上,再由匯聚交換機上聯到主幹網的核心交換機。如果採用多台交換機堆疊方式擴充埠密度,其中一台交換機上聯,則網路中就只有接入層。
接入層即直接信息點,通過此信息點將網路資源設備(PC:等)接入網路。匯聚層採用級連還是堆疊,要看網路信息點的分布情況。如果信息點分布均在距交換機為中心的50m半徑內,且信息點數已超過一台或兩台交換機的容量,則應採用交換機堆疊結構。堆疊能夠有充足的帶寬保證,適宜匯聚(樓宇內)信息點密集的情況。交換機級連則適用於樓宇內信息點分散,其配線間不能覆蓋全樓的信息點,增加匯聚層的同時也會使工程成本提高。
匯聚層、接入層一般採用l00Base-Tx快速變換式乙太網,採用10/100Mbps自適應交換到桌面,傳輸介質是超五類或五類雙絞線。Cisco
Catalyst
3500/4000系列交換機就是專門針對中等密度匯聚層而設計的。接入層交換機可選擇的產品根多,但要根據應用需求,可選擇支持l~2個光埠模塊,支持堆疊的接入層變換機。
4.廣域網連接與遠程訪問設計
由於布線系統費用和實現上的限制,對於零散的遠程用戶接入,利用PSTN電話網路進行遠程撥號訪問幾乎是惟一經濟、方便的選擇。遠程撥號訪問需要設計遠程訪問伺服器和Modem設備,並申請一組中繼線。由於撥號訪問是整個網路中惟一的窄帶設備,這一部分在未來的網路中可能會逐步減少使用。遠程訪問伺服器(RAS)和Modem組的埠數目一一對應,一般按一個埠支持20個用戶計算來配置。
廣域網連接是指園區網路對外的連接通道.一般採用路由器連接外部網路。根據網路規模的大小、網路用戶的數量,來選擇對外連接通道的帶寬。如果網路用戶沒有www、E-mail等具有internet功能的伺服器,用戶可以採用ISDN或ADSL等技術連接外網。如果用戶有WWW、E-mail等具有internet功能的伺服器,用戶可採用DDN(或E1)專線連接、ATM交換及永久虛電路連接外網。其連接帶寬可根據內外信息流的大小選擇,比如上網並發用戶數在150~250之問,可以租用2Mbps線路,通過同步口連接Internet。如果用戶與網路接入運營商在同一個城市,也可以採用光纖10Mbps/100Mbps的速率連接Internet。外部線路租用費用一般與帶寬成正比,速度越快費用越高。網路工程設計方和用戶方必須清楚的一點就是,能給用戶方提供多大的連接外網的帶寬受兩個因素的制約,一是用戶方租用外連線路的速率,二是用戶方共享運營商連接Internet的速率。
5.無線網路設計
無線網路的出現就是為了解決有線網路無法克服的困難。無線網路首先適用於很難布線的地方(比如受保護的建築物、機場等)或者經常需要變動布線結構的地方(如展覽館等)。學校也是一個很重要的應用領域,一個無線網路系統可以使教師、學生在校園內的任何地方接入網路。另外,因為無線網路支持十幾公里的區域,因此對於城市范圍的網路接入也能適用,可以設想一個採用無線網路的ISP可以為一個城市的任何角落提供高達10Mbps的互聯網接入。
6.網路通信設備選型
1)
網路通信設備選型原則
2)
核心交換機選型策略
3)
匯聚層/接入層交換機選型策略
4)
遠程接入與訪問設備選型策略

2.3
網路資源平台設計
1.伺服器
2.伺服器子網連接方案
3.網路應用系統

2.4
網路操作系統與伺服器配置
1.網路操作系統選型
目前,網路操作系統產品較多,為網路應用提供了良好的可選擇性。操作系統對網路建設的成敗至天重要,要依據具體的應用選擇操作系統。一般情況下,網路系統集成方在網路工程項目中要完成基礎應用平台以下三層(網路層、數據鏈路層、物理層)的建構。選擇什麼操作系統,也要看網路系統集成方的工程師以及用戶方系統管理員的技術水平和對網路操作系統的使用經驗而定。如果在工程實施中選一些大家都比較生疏的伺服器和操作系統,有可能使工期延長,不可預見性費用加大,可能還要請外援做系統培訓,維護的難度和費用也要增加。
網路操作系統分為兩個大類:即面向IA架構PC伺服器的操作系統族和UNIX操作系統家族。UNIX伺服器品質較高、價格昂貴、裝機量少而且可選擇性也不高,一般根據應用系統平台的實際需求,估計好費用,瞄準某一兩家產品去准備即可。與UNIX伺服器相比,Windows
2000 Advanced Server伺服器品牌和產品型號可謂「鋪天蓋地」,
一般在中小型網路中普遍採用。
同一個網路系統中不需要採用同一種網路操作系統,選擇中可結合Windows 2000 Advanced
Server、Linux和UNIX的特點,在網路中混合使用。通常WWW、OA及管理信息系統伺服器上可採用Windows 2000 Advanced
Server平台,E-mail、DNS、Proxy等Internet應用可使用Linux/UNIX,這樣,既可以享受到Windows 2000 Advanced
Server應用豐富、界面直觀、使用方便的優點,又可以享受到Linux/UNIX穩定、高效的好處。
2.Windows 2000 Server
伺服器配置
首先,應根據需求階段的調研成果,比如網路規模、客戶數量流量、資料庫規模、所使用的應用軟體的特殊要求等,決定Windows 2000
Advanced Server伺服器的檔次、配置。例如,伺服器若是用於部門的文件列印服務,那麼普通單處理器Windows 2000Advanced
Server伺服器就可以應付自如;如果是用於小型資料庫伺服器,那麼伺服器上至少要有256MB的內存:作為小型資料庫伺服器或者E-mail、Internet伺服器,內存要達到512MB,而且要使用ECC內存。對於中小型企業來說,一般的網路要求是有數十個至數百個用戶,使用的資料庫規模不大,此時選擇部門級伺服器。1路至2路CPU、512-1024MB
ECC內存、三個36GB(RAID5)或者五個36GB硬碟(RAID5)可以充分滿足網路需求。如果希望以後擴充的餘地大一些,或者伺服器還要做OA伺服器、MIS伺服器,網路規模比較大,用戶數據量大,那麼最好選擇企業級伺服器,即4路或8路SMP結構,帶有熱插拔RAID磁碟陣列、冗餘風扇和冗餘電源的系統。
其次,選擇Windows
2000 Advanced Server伺服器時,對伺服器上幾個關鍵部分的選取一定要把好關。因為Windows 2000 Advanced
Server雖然是兼容性相對不錯的操作系統,但兼容並不保證100%可用。Windows 2000 Advanced
Server伺服器的內存必須是支持ECC的,如果使用非ECC的內存,SQL資料庫等應用就很難保證穩定、正常地運行。Windows 2000 Advanced
server伺服器的主要部件(如主板、網卡)一定要是通過了微軟Windows 2000 Advanced Server認證的。只有通過了微軟Windows
2000 Advanced Server部件認證的產品才能保證其在Windows 2000 Advanced
Server下的100%可用性。另外,就是伺服器的電源是否可靠,因為伺服器不可能是跑幾天歇一歇的。
第三,在升級已有的windows 2000
Advanced Server伺服器時.則要仔細分析原有網路伺服器的瓶頸所在,此時可簡單利用Windows 2000 Advanced
Server系統中集成的軟體工具,比如Windows 2000 Advanced
Server系統性能監視器等。查看系統的運行狀況,分析系統各部分資源的使用情況。一般來說,可供參考的Windows 2000 Advanced
Server伺服器系統升級順序是擴充伺服器內存容量、升級伺服器處理器、增加系統的處理器數目。之所以這樣是因為,對於Windows 2000 Advanced
Server伺服器上的典型應用(如SQL資料庫、OA伺服器)來說,這些服務佔用的系統主要資源開銷是內存開銷,對處理器的資源開銷要求並小多,通過擴充伺服器內存容量提高系統的可用內存資源,將大大提高伺服器的性能。反過來,由於多處理器系統其本身佔用的系統資源開銷大大高於單處理器的佔用。所以相對來說,增加系統處理器的升級方案,其性價比要比擴充內存容量方案差。因此,要根據網路應用系統實際情況來確定增加伺服器處理器的數目,比如網路應用伺服器要處理大量的並發訪問、復雜的演算法、大量的數學模型等。
3.伺服器群的綜合配置與均衡
我們所謂的PC伺服器、UNIX伺服器、小型機伺服器,其概念主要限於物理伺服器(硬體)范疇。在網路資源存儲、應用系統集成中。通常將伺服器硬體上安裝各類應用系統的伺服器系統冠以相應的應用系統的名字,如資料庫伺服器、Web伺服器、E-mail伺服器等,其概念屬於邏輯伺服器(軟體)范疇。根據網路規模、用戶數量和應用密度的需要,有時一台伺服器硬體專門運行一種服務,有時一台伺服器硬體需安裝兩種以上的服務程序,有時兩台以上的伺服器需安裝和運行同一種服務系統。也就是說,伺服器與其在網路中的職能並不是一一對麻的。網路規模小到只用l至2台伺服器的區域網,大到可達十幾台至數十台的企業網和校園網,如何根據應用需求、費用承受能力、伺服器性能和不同服務程序之間對硬體佔用特點、合理搭配和規劃伺服器配製,最大限度地提高效率和性能的基礎上降低成本,是系統集成方要考慮的問題。
有關伺服器應用配置與均衡的建議如下。
1)
中小型網路伺服器應用配置
2)
中型網路伺服器應用配置
3)
大中型網路或ISP/ICP的伺服器群配置

2.5
網路安全設計
網路安全體系設計的重點在於根據安全設計的基本原則,制定出網路各層次的安全策略和措施,然後確定出選用什麼樣的網路安全系統產品。
1.網路安全設計原則
盡管沒有絕對安全的網路,但是,如果在網路方案設計之初就遵從一些安全原則,那麼網路系統的安全就會有保障。設計時如不全面考慮,消極地將安全和保密措施寄託在網管階段,這種事後「打補丁」的思路是相當危險的。從工程技術角度出發,在設計網路方案時,應該遵守以下原則。
1)
網路安全前期防範
強調對信息系統全面地進行安全保護。大家都知道「木桶的最大容積取決於最短的一塊木板」,此道理對網路安全來說也是有效的。網路信息系統是一個復雜的計算機系統,它本身在物理上、操作上和管理上的種種漏洞構成了系統的安全脆弱性,尤其是多用戶網路系統自身的復雜性、資源共享性,使單純的技術保護防不勝防。攻擊者使用的是「最易滲透性」,自然在系統中最薄弱的地方進行攻擊。因此,充分、全面、完整地對系統的安全漏洞和安全威脅進行分析、評估和檢測(包括模擬攻擊),是設計網路安全系統的必要前提條件。
2)
網路安全在線保護
強調安全防護、監測和應急恢復。要求在網路發生被攻擊、破壞的情況下,必須盡可能快地恢復網路信息系統的服務。減少損失。所以,網路安全系統應該包括3種機制:安全防護機制、安全監測機制、安全恢復機制。安全防護機制是根據具體系統存在的各種安全漏洞和安全威脅採取的相應防護措施,避免非法攻擊的進行:安全監測機制是監測系統的運行,及時發現和制止對系統進行的各種攻擊;安全恢復機制是在安全防護機制失效的情況下,進行應急處理和及時地恢復信息,減少攻擊的破壞程度。
3)
網路安全有效性與實用性
網路安全應以不能影響系統的正常運行和合法用戶方的操作活動為前提。網路中的信息安全和信息應用是一對矛盾。一方面,為健全和彌補系統缺陷的漏洞,會採取多種技術手段和管理措施:另一方面,勢必給系統的運行和用戶方的使用造成負擔和麻煩,「越安全就意味著使用越不方便」。尤其在網路環境下,實時性要求很高的業務不能容忍安全連接和安全處理造成的時延。網路安全採用分布式監控、集中式管理。
4)
網路安全等級劃分與管理
良好的網路安全系統必然是分為不同級別的,包括對信息保密程度分級(絕密、機密、秘密、普密),對用戶操作許可權分級(面向個人及面向群組),對網路安全程度分級(安全子網和安全區域),對系統結構層分級(應用層、網路層、鏈路層等)的安全策略。針對不同級別的安全對象,提供全面的、可選的安全演算法和安全體制,以滿足網路中不同層次的各種實際需求。
網路總體設計時要考慮安全系統的設計。避免因考慮不周,出了問題之後「拆東牆補西牆」的做法。避免造成經濟上的巨大損失,避免對國家、集體和個人造成無法挽回的損失。由於安全與保密問題是一個相當復雜的問題。因此必須注重網路安全管理。要安全策略到設備、安全責任到人、安全機制貫穿整個網路系統,這樣才能保證網路的安全性。
5)
網路安全經濟實用
網路系統的設計是受經費限制的。因此在考慮安全問題解決方案時必須考慮性能價格的平衡,而且不同的網路系統所要求的安全側重點各不相同。一般園區網路要具有身份認證、網路行為審計、網路容錯、防黑客、防病毒等功能。網路安全產品實用、好用、夠用即可。
2.網路信息安全設計與實施步驟
第一步、確定面臨的各種攻擊和風險。
第二步、確定安全策略。
安全策略是網路安全系統設計的目標和原則,是對應用系統完整的安全解決方案。安全策略的制定要綜合以下幾方面的情況。
(1)
系統整體安全性,由應用環境和用戶方需求決定,包括各個安全機制的子系統的安全目標和性能指標。
(2)
對原系統的運行造成的負荷和影響(如網路通信時延、數據擴展等)。
(3) 便於網路管理人員進行控制、管理和配置。
(4)
可擴展的編程介面,便於更新和升級。
(5) 用戶方界面的友好性和使用方便性。
(6)
投資總額和工程時間等。
第三步、建立安全模型。
模型的建立可以使復雜的問題簡化,更好地解決和安全策略有關的問題。安全模型包括網路安全系統的各個子系統。網路安全系統的設計和實現可以分為安全體制、網路安全連接和網路安全傳輸三部分。
(1)
安全體制:包括安全演算法庫、安全信息庫和用戶方介面界面。
(2) 網路安全連接:包括安全協議和網路通信介面模塊。
(3)
網路安全傳輸:包括網路安全管理系統、網路安全支撐系統和網路安全傳輸系統。
第四步、選擇並實現安全服務。
(1)
物理層的安爭:物理層信息安全主要防止物理通路的損壞、物理通路的竊聽和對物理通路的攻擊(干擾等)。
(2)
鏈路層的安全:鏈路層的網路安全需要保證通過網路鏈路傳送的數據不被竊聽。主要採用劃分VLAN(區域網)、加密通信(遠程網)等手段。
(3)網路層的安全:網路層的安全需要保證網路只給授權的客戶使用授權的服務,保證網路傳輸正確,避免被攔截或監聽。
(4)
操作系統的安全:操作系統安全要求保證客戶資料、操作系統訪問控制的安令,同時能夠對該操作系統上的應用進行審計。
(5)
應用平台的安全:應用平台指建立在網路系統之上的應用軟體服務,如資料庫伺服器,電子郵件伺服器,Web伺服器等。由於應用平台的系統非常復雜,通常採用多種技術(如SSL等)來增強應用平台的安全性。
(6)
應用系統的安全:應用系統是為用戶提供服務,應用系統的安全與系統設計和實現關系密切。應用系統使用應用平台提供的安全服務來保證基本安全,如通信內容安全、通信雙方的認證和審計等手段。
第五步、安全產品的選型
網路安全產品主要包括防火牆、用戶身份認證、網路防病系統統等。安全產品的選型工作要嚴格按照企業(學校)信息與網路系統安全產品的功能規范要求,利用綜合的技術手段,對產品功能、性能與可用性等方面進行測試,為企業、學校選出符合功能要求的安全產品。

一個完整的設計方案,應包括以下基本內容:
1.設計總說明
對系統工程起動的背景進行簡要的說明:主要包括:
(1)
技術的普及與應用
(2)
業主發展的需要(對需求分析書進行概括)
2.設計總則
在這一部分闡述整個系統設計的總體原則。主要包括:
(1)
系統設計思想
(2) 總體目標
(3)
所遵循的標准
3.技術方案設計
對所採用的技術進行詳細說明,給出全面的技術方案。主要包括:
(1) 整體設計概要
(2)
設計思想與設計原則
(3) 綜合布線系統設計
(4) 網路系統設計
(5) 網路應用系統平台設計
(6)
伺服器系統安全策略
4.預算
對整個系統項目進行預算。主要內容包括:列出整個系統的設備、材料用量表及費用;成本分析;以綜合單價法給出整個系統的預算表。
5.項目實施管理
對整個項目的實施進行管理控制的方法。主要包括:
(1)
項目實施組織構架及管理
(2) 獎懲體系
(3) 施工方案
(4) 技術措施方案
(5) 項目進度計劃
(5)
對業主配合的要求
6.供貨計劃、方式
主要描述項目的材料、設備到達現場的計劃,供貨方式。

⑼ 將一個b類的物理網路分割成四個子網,子網掩碼應該如何設計

欲將B類IP地址168.195.0.0劃分成510個子網:1)510=111111110 2)該二進制為九位數,N = 9 3)將B類地址的子網掩碼255.255.0.0的主機地址前9位置 1,得到 255.255.255.128 即為劃分成 510個子網的B類IP地址 168.195.0.0的...

熱點內容
文科生物會考知識點 發布:2025-07-11 21:32:18 瀏覽:808
班主任工作案例小學 發布:2025-07-11 21:21:02 瀏覽:729
寶藍色校園 發布:2025-07-11 20:31:21 瀏覽:714
幼兒教師演講稿精選 發布:2025-07-11 14:51:14 瀏覽:105
燃料電池歷史 發布:2025-07-11 13:49:58 瀏覽:96
什麼心理 發布:2025-07-11 11:13:50 瀏覽:198
天都教育 發布:2025-07-11 09:35:37 瀏覽:447
廈門在職教師招聘 發布:2025-07-11 09:05:50 瀏覽:694
十佳師德模範先進事跡材料 發布:2025-07-11 08:34:05 瀏覽:745
曲宏老師 發布:2025-07-11 08:29:28 瀏覽:130