网络工程项目施工流程【实用文档】doc.doc

上传人:知****量 文档编号:91713025 上传时间:2023-05-27 格式:DOC 页数:97 大小:3.46MB
返回 下载 相关 举报
网络工程项目施工流程【实用文档】doc.doc_第1页
第1页 / 共97页
网络工程项目施工流程【实用文档】doc.doc_第2页
第2页 / 共97页
点击查看更多>>
资源描述

《网络工程项目施工流程【实用文档】doc.doc》由会员分享,可在线阅读,更多相关《网络工程项目施工流程【实用文档】doc.doc(97页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。

1、网络工程项目施工流程【实用文档】doc文档可直接使用可编辑,欢迎下载网络工程项目施工方案一、工程实施步骤 在工程现场具备施工条件后,我方保证及时派出技术人员严格按照客户的要求和相关技术标准进行设备安装调试工作,力求以最快的速度顺利开通设备,按时交付使用.本安装工程分为以下几个阶段进行:工程准备开箱验货设备安装整机调试及系统联调初验测试工程验收1、项目进展计划设备到货合同签订后12个工作日内到达苏州,3个工作日后运到客户指定地点;客户沟通合同签订后12个工作日内完成;验货、安装15天内完成;设备调试5天内完成切割调试5天内完成;测试、初验5 天内完成;具体时间可以根据客户要求双方协商调整1.工程

2、计划进度表工程计划进度表参考见下表(根据买方的具体情况可做调整)工程执行的各阶段说明简介及其进度安排如下:工程进度建议时间表参考见下表:工程进度工期安排从设备到货以后开始计算,计划用38天完成15天试运行终验设备运输到货15个工作日内到达客户指定地点客户沟通第1-12天验货及安装第 13-28天单机调试第 13-28天现场培训第1730天系统切割第28-33天移交(初验)测试第3338天试运行终验3合同签订:销售合同的签订及生效,是工程工作的前提和基础。4客户沟通:合同正式签订后,由我方和客户项目组共同参与工程设计联络会,讨论设备接口类型、连接方式,客户组网环境,设备体积、安装方式以及各方需要

3、准备的项目工程及技术问题处理流程等框架,为工程项目的实施做好准备。审查和确认系统的设计方案,保证系统功能实现,保证工程质量。 5设备验货、安装:按照客户要求在12个工作日内到货。设备到货后,由我方工程人员和客户单位客户共同参与,3个工作日内送达客户指定位置,当货物到达客户单位指定的安装现场后,各地的项目组工程师将严格按照工程规范和采购人依据设备供货清单共同对设备进行开箱检验,并对设备的数量、品质进行逐项检查。验货完毕后,即可由工程技术人员进行设备的硬件安装工作。6. 现场培训:由某某工程技术人员及原厂商工程师,在工程现场设备安装的过程中向客户单位相关维护人员进行现场培训,旨在传递设备的安装、使

4、用、简单维护、日常故障处理等技能.在设备进入运行阶段后,客户单位运维人员可自行处理一些简单故障,并对较复杂的故障做现场前期定位,以提某某技术人员赴现场处理故障的效率。系统切割调试:在各地设备各自的硬件安装及软调结束后,即进入系统调试阶段,对各地设备的互联互通,功能及性能的各项指标进行统一的调试和优化工作。针对本项目设备分布范围较广,涉及功能较多的情况,为系统调试预留了较多时间.7。 初验:系统完全投入运行并交给客户使用后进行,由客户负责,我方参加根据验收标准对系统进行验收,按照客户单位要求对招标设备所建系统进行组织测试.我方协助客户依据自身需要和相关测试规范制定具体的测试方案,并对测试结果作详

5、细记录。验收结束后,由客户向我方出具验收证明文件,双方签字为据.待初验测试通过后即进入系统试运行。8. 试运行:系统通过初验测试以后,投入试运行阶段,承载相关业务.终验:试运行期正常结束后即可进行系统终验,由客户组织进行系统终验测试,对系统试运行期间的功能、性能和稳定性等各项指标进行考察,全部符合相关标准方可通过。二、实施规划1、工程准备在工程安装施工开始前,安装施工人员应完成下述准备工作:对工程资料、施工工具进行准备;对工程中所需材料进行品质检验;对设备的安装环境进行验收;对要安装的设备进行开箱验货;与建设单位及工程设计单位进行工程交底。 2、工程资料和工具准备:工程资料:在工程安装施工开始

6、前,安装施工人员应备齐以下技术资料:现场勘察、设计资料;工程订货合同(复印件);相应设备的技术手册、安装手册及操作维护手册;施工记录用的表格、文件等。3、工具准备:工具或仪表名称用途光功率计该仪表应用于测试光接口实际接收或发送光功率测试、光接口接收灵敏度测试、光接口过载光功率等测试中便携式计算机应用于网络设备调试、系统联调过程中。万用表该仪表应用于电源调试过程中,可以进行电压、电阻、电流强度的测试.光纤跳线用于互联设备及对光纤跳线转接。双绞线跳线用于互联设备。三、设备到货计划到货在合同签订后12个工作日内到达苏州,3个工作日内到达客户指定位置四、开箱验货设备到场后,根据工程准备情况,由建设单位

7、确定开箱时间。开箱验货应由建设单位、运营单位共同参加,设备开箱验货应参照以下原则进行:开箱顺序: (Error! Bookmark not defined.)开箱前先检查包装箱外观有无损坏,设备发、到货地是否相符,如果出现发、到货地不符或设备外包装严重损坏的情况,则应停止开箱,立即查明原因并与原厂商联系; (2)对于木制包装箱,平放箱体,用铁锤将钢钎由上盖板缝隙打入箱内约5cm,下压钢钎尾部,使盖板上翘,沿上盖板四周重复上述操作,直至取下上盖板; (3)对于纸质包装箱,用壁纸刀割开纸箱的封装胶带即可; (4)开箱时必须谨慎、小心,尤其注意开箱工具的入箱长度和入箱后的用力方向,以防损伤设备; (

8、5)建议不要取出防静电袋中的单板,如确有需要取出单板,开箱人员必须具备可靠的静电防护措施方可进行,以免损坏单板。设备验货: (Error! Bookmark not defined.)开箱后,首先按供货合同及开箱(验货)清单核对设备是否符合订货要求,备附件是否齐全; (Error! Bookmark not defined.)检查设备整体外观有无损伤,设备机架、插件单板有无机械损伤,机架电缆插接是否符合要求; (Error! Bookmark not defined.)如果开箱中发现有漏发、错发、破损等情况,需要补发货品时,根据具体情况填写补发货申请单; (Error! Bookmark no

9、t defined.)根据开箱情况填写回执(装箱确认单)及开箱验货报告,做好文字记录,并由参加开箱的各单位代表签字确认,相关资料及时反馈中兴通讯工程部。五、设备安装(Error! Bookmark not defined.)设备安装要求接地要求设备接地端全部与地网可靠连接。接地汇接点与地网的连接处要牢固、可靠,并涂有防锈漆。地线两端的连接必须使用铜线鼻、螺栓及弹簧垫片紧固,室外地线连接必须有防腐处理。各接地端均不能悬浮。电源要求设备或机房宜独立供电,有独立的开关.交流电源应提供稳压器或UPS。蓄电池安装平稳,容量足够,且有红、蓝标识.环境要求机房温度在设备工作温度的允许范围内,最好能够有空调。

10、中心机房应有控制湿度的措施。机房应有较好的保洁措施,门、窗密封良好,设备无明显的灰尘或污染。(Error! Bookmark not defined.)线缆布放及连接1。电源线、地线排放1。1应将线缆与电源线分开排放.1.2电缆布放应顺直、整齐,不得交叉,下线按顺序,出柜1m以内,电缆布放允许有部分交叉.2电源线、接地线制作:2.1应用整段线料,线径与设计容量相符,布放路由符合工程设计要求,多余长度应裁剪.2。2端子型号和线缆直径相符,芯线剪切齐整,不得剪除部分芯线后用小号压线端子压接。2。3压接应牢固,芯线在端子中不可摇动。2。4接线端子压接部分应加热缩套管或缠绕至少两层绝缘胶带,不得将裸线

11、和铜鼻子露于外部。2。5绝缘胶带或热缩套管的颜色需和电源线的线色一致,工作地线用黑色胶带,保护地线用黄色胶带。2.6电源线、接地线两端均应有明确的标签(机柜门接地线不需要标签).3尾纤3。1尾纤弯曲半径不要过小。3.2尾纤在机架外部布放应加套管保护,套管两端延伸到机架内部。3.3套管两端应用绝缘胶带封扎,避免尾纤滑动被套管切口划伤。3。4设备内部尾纤上标签一致、准确。4. 线缆布放工艺4。1布放路由走向应符合工程设计要求。4.2线缆拐弯应均匀、圆滑一致.5. 标签5。1标签宜采用两端标识法,书写工整,粘贴位置一致。5。2标识方法应标出设备名称(编码)和尽可能详细的接口位置。5.3标签粘贴朝向一

12、致,表示线缆去向的一面朝上或朝向维护操作面,方便阅读.六、割接步骤完成所有准备工作后,可以开始正式割接,开始时间根据实际情况与客户具体协商,步骤如下:1、总部:序号工作内容开始完成时间操作人确认人1通知分支机构开始操作。客户施工方2完成线缆连接,原线缆保留,以便出现问题回退。施工方客户3修改设备运行配置,但不保存施工方客户4测试验证,确认割接后的路由、网络连通性以及设备状态是否正常施工方客户5通知相关部门进行业务测试客户施工方6如果一切正常,转到7;如果出现问题,协商时间内解决不了刚转到 回退步骤。施工方客户7保存设备的运行配置。施工方客户2、区市:序号工作内容开始-完成时间操作人确认人1接总

13、部通知开始操作。客户施工方2完成线缆连接,原线缆保留,以便出现问题回退。施工方客户3修改设备运行配置,但不保存施工方客户4测试验证,确认割接后的路由、网络连通性以及设备状态是否正常施工方客户5通知相关部门进行业务测试客户施工方6如果一切正常,转到7;如果出现问题,协商时间内解决不了刚转到 回退步骤。施工方客户7保存设备的运行配置。施工方客户3、回退步骤序号工作内容所需时间实施人确认人1故障排查。2小时施工方客户2如果无法定位和解决问题,请示相关领导,启动回退机制。15分钟施工方客户3重新启动设备,恢复原配置,恢复原来的线缆连接。10分钟施工方客户4确认设备工作状态正常。10分钟施工方客户5确认

14、业务运行正常。10分钟客户施工方佛山市x职业技术学校 网络安全存储实训室 工程项目项目编号:CCGP21313G 实施 方 案北京大恒软件技术有限公司 21年1月1日目录1。 项目建设背景42 大恒实施本项目的优势51。2。1 丰富的实际项目经验5.22 专业化实施、服务队伍612。3 强大的系统集成实力7124 公司总体实力7。 网络安全实验室方案设计(HC部分)1。31 实验室总体设计8.3.2 实验室整体布局01.3.3 实验室内容设计1313。 实验课程管理。35 实验室教材3114 厂家的支持及合作计划(H3校企合作部分)1.41 合力共建HC网络学院344.2 共建3授权培训中心3

15、41。3 师资培训35。4.4定制化教材37. 对外培训服务71。6 新技术、新应用定期交流71. 工程实施1.工程实施要点15。2 需求分析及方案确定391.5.3整体规划项目实施1.6项目组织管理41.6. 项目组织4116. 岗位职责41。 项目阶段管理31。6。4 需方介入41。6.5 风险管理5.7 项目实施进度计划71。7。 到货安排7.执行进度计划471。7.3 项目进度管理481.4 采购人配合条件575 场地及环境准备501.6 安装工具准备521. 系统安装531。1 系统安装时间、地点及相关事宜3。2 安装工作的主要目标53。83 设备的安装内容、方法及步骤531.9 系

16、统测试及验收541。1 概述519。2系统验收计划561。9。3系统初验581。9.4 试运行81.9. 最终验收590项目实施设备技术响应表601。11系统具体安装措施70112 售后服务承诺71。2。1交货服务、交货期:1122 安装调试、培训服务:701.12。 免费保修期限与服务方式:71114 服务机构:71112 响应时间:71.12。6 试运行和正式运行期支持72.127 正式运行期售后服务2.28 备件库:21。1.9 伴随服务:71210 保修期过后:2项目建设背景教育领域以教育体制改革为核心,进行了院校合并、专升本、学员扩招、新校区建设等等变革,实现了教育行业规模的扩大,基

17、本解决了社会对高学历人才的供需矛盾,建立了院校自我积累、自我发展的健康发展机制。随着通信技术的飞速发展,社会对网络的建设人才、管理人才和运营人才有大量的需求,对人才的技术素质的要求也有很大的提高。因此,学校为了使学生能更好的学习和掌握技术知识,必须加强相关专业的教学和科研环境的建设和改造.只有提高计算机专业、信息安全专业、数据通信专业的教学质量,改进教学手段,加强实践环节,使学生尽快掌握最新的网络技术知识,具备较强的理论和实践相结合的能力,才能使学生日后更好地服务于社会,同时这也是关系学校教学评估的一项重要指标.网络实验室是随着信息科学技术教育的发展而建立起来的,在教学和科研中具有非常重要的作

18、用,是学校教学实验环节中最重要的组成部分之一。网络实验室的建设水平、教学科研水平不仅反映出学校的办学水平,而且对学生的学习、教师的教学也将产生巨大的影响.复合型人才培养现在很多学生都面临就业难的问题, 70毕业生找工作难,而工作岗位却很多,这就说明很多毕业生和企业用人标准之间存在一定差距,很多用人单位更希望应聘者不仅具备较好的理论知识,更应具备较好的实践能力,乃至对相关行业有一定认识.这就说明掌握理论、实践能力、行业知识的复合型人才才能更具竞争优势,更能满足社会的需要。行业网络、信息技术发展的需求在很多行业中,I部门更多的是提出新技术新应用的需求,而缺乏独立开发的能力,这往往是因为IT在这些行

19、业当中是作为辅助支撑的角色.那就需要在此方面专业的研究机构提供帮助。同时职教的科研成果在各个行业当中得到采用,是形成生产力转化的重要途径。从这两点我们可以得出,职教完全可以利用自身技术与设施的优势服务于社会。大恒实施本项目的优势大恒实施本项目的优势主要体现我们在集成行业具有丰富的实施经验,具体表现在以下方面:1.1.1 丰富的实际项目经验我公司从成立以来,始终将为集成服务作为自己的主要目标,每年都为各行业用户提供从电脑、主机设备、到网络系统、存储备份系统、监控系统以及保修、服务等全方位的设备、技术服务等,在长期的合作中,不仅锻炼了自己,获得了在各行业(如教育、政府、公检法、工商业、制造业等)的

20、信誉,更重要的是了解了每个行业的IT的应用发展状况,为向用户提供更加具有针对性的满足客户要求的解决方案奠定了良好的基础。大恒系统集成部是一支从事网络工程的专业化队伍,依托中科院自动化所,在楼宇自控系统、综合布线系统、保安监控系统、计算机网络系统、办公自动化管理系统、信息管理系统、智能化社区综合系统、商业自动化系统等系统集成方面拥有强大的技术实力和丰富的工程总包管理经验,为用户提供从咨询、规划、设计到安装、调试、技术培训、售后服务一体化的服务。尤其在SN存储方面,大恒推出自有品牌的SAN存储系统和存储解决方案。同时同国际知名主机和存储厂商(IBM、华为赛门铁克、HP、EMC、HS等)合作,在北京

21、投资建立了“大恒存储中心试验室”,该试验室是基于开放性概念设计,整个系统环境以主流操作系统、主流计算机体系、主流数据接口、主流数据管理软件、主流存储设备为依据搭建。在此试验室可以进行产品测试、培训等工作,培养了一大批专业工程师。我们有着多年系统集成服务经验的工程师,长期参与各个行业的工程实施和系统维护,也是我们在此项工程比其他公司所具有的优势之一。1.1.2 专业化实施、服务队伍我公司总部位于北京,并在广州、上海、深圳、杭州、成都等全国各地区设有分公司或办事处,配备了专业技术人员和现场服务人员,为用户提供及时、全面的技术支持服务。我公司拥有一支工作经验丰富、技术实力雄厚、人员稳定的技术服务队伍

22、,全公司拥有员工近500人.其中65%是专业人员。分别在各事业部、工程管理部、测试部、客户服务中心工作。其中系统集成部的工程师有近80人,他们大多数拥有35年B、SU、CISCO、华为、COM、Micosoft、AVA、VERITAS、A、LEGA、Quet等主机、存储、网络、布线系统、操作系统、备份系统等的一系列工作经验。在广州,北京大恒软件技术有限公司广州分公司拥有一支工作经验丰富、技术实力雄厚、人员稳定的技术服务队伍,全公司拥有员工42人.其中5是专业人员。分别在技术支持部、系统集成部、工程管理部、调试部、客户服务中心工作。同时,我公司是一个专业的存储设备生产商,提供一套整体的AS、NA

23、S、SAN、PAN等的解决方案.对本次方案的主机、服务器、存储阵列、数据安全备份等规划实施有着强大的技术实力。基于以往的项目经验,我公司可以保障在最短的时间内安全、可靠地实施整个项目,充分满足用户的需求,确保该项目的顺利启动和正式运作。1.1.3 强大的系统集成实力我公司实施的项目综合了主机、存储、备份、网络、布线、应用、安全等各方面设备和技术,使公司具备了强大的系统集成的工程能力,能解决实际项目中的各种技术问题和工程实施问题.我公司获得了国家信息产业部授予的“计算机系统集成一级资质”和“涉及国家秘密的计算机信息系统集成甲级资质”等,公司的系统集成综合实力获得了国家的认可。公司同时是I、赛门铁

24、克、Oral、HP、SUN、Csco、华为、华赛、Intel、3、康普、联想等公司的代理商。在与厂商的长期合作中,我们对他们的各种产品及相关组合有很好的了解和经验.1.1.4 公司总体实力 大恒公司是上市公司大恒集团的核心企业,股票名称“大恒科技”,代码:600288; 具有信息产业部颁发的信息系统集成一级资质,建设部颁发的建设部甲级设计资质,国家保密局颁发的计算机系统集成涉密甲级资质,国家人民防空办公室颁发的人防设计施工甲级资质,规划委员会颁发的建筑智能化工程设计和施工二级资质; 公司成立于93年,广州分公司成立于001年,可以提供长期稳定的售后服务保障; 公司通过IO900质量体系认证以及

25、高新技术企业认证,按其规定严格实施项目管理;网络安全实验室方案设计(HC部分)H3的IToIP(IT on I)的网络实验室架构理念,是以I网络为核心整合IT的“计算”、“通信”、“存储”三大基础资源的新IT网络实验室架构.其精髓在于“全业务”,即网络实验室包括了所有的业务;其核心内涵可以用七个字概括:整合、开放、价值链。整合-网络实验室是各种IT技术融合的黏合剂与催化剂.网络实验室不再仅仅是数据通信网络,而且还是语音、视讯等多媒体融合通信的网络,是IP与存储技术的融合,改变传统的存储方式,进行存储逐步虚拟化的网络;是基于“IP集合通信”实现分散的多业务、多技术体制、多媒体网络的整合。开放-网

26、络实验室的体系是开放的,体现在以下几点:实验室的设备可以根据需要分期建设,持续扩展,平滑升级,不需要更换原有设备;实验室的使用也是开放的,从使用人群来看,不仅面向校内的师生,也可面向社会开放,从使用地点来看,不仅可在校内的网络实验室进行实验,也可通过PN技术构建远程访问实验室,即使在家里也可以使用网络实验室;实验室的架构是公开的,可通过开放的中间件平台进行各种软件的二次开发和定制,实现各种富有特色的行业解决方案等. 价值链通过网络实验室的建设,相关科研项目的开发、社会培训的开展,校企业合作的深入,构造信息化建设的价值链,首先幅射教育行业,其次可幅射到其它各个行业,成为其它行业信息化考察学习的实

27、验基地,最终打造成为区域信息化的龙头.1.1.5 实验室总体设计网络技术方面的相关课程具有很强的实践性,学生除了需要学习大量的网络知识之外同时也需要大量的网络实验。随着需要进行网络实验的学生数量越来越多,网络实验的需求量也越来越大,如何有效管理网络实验室,如何方便的进行灵活的网络实验组合,如何组织配套的相关实验资料,成为了建设网络实验室的重要问题.针对网络实验室的需求现状,采用实验设备和实验P分离设计,以分组实验台为网络实验基本单元的实验室设计理念。整体结构如下图所示:网络实验室从逻辑上可分为实验台区域、学生机区域和教师管理区域,各区域通过实验室中心交换机进行接入等。在实验台区,根据实验小组的

28、划分及实验内容的不同,将不同类型的网络设备分类组成各个实验台,并且可以将不同类型的实验设备在不同实验台内进行划分部署.实验台区计划共分为0组,每组配置相同,可满足10组学生同时实验。学生上机操作配置专门的操作终端,目前规划共分为10组,每组5至6人,每组学生对应组实验台,同时,学生的操作终端配置双网卡,其中一为有线、另一为无线,一方面可以对设备进行实验操作,另一方面终端也将作为实验台的终端PC机,用于校验实验结果。网络实验中需要教师进行大量的管理工作,如管理实验设备,配置网络实验环境,管理学员的认证、授权等。实验室配置有实验室管理系统,系统将有助于教师可以方便、快捷地完成这些工作。同时为保护用

29、户原有的投资,我们这次的实验设备,在保证实验功能的情况下,保留了原来用户的网络设备。保留了20台S2108E8交换机和0台A 280B路由器用于路由交换技术实验;另外的思科360则用为实验室的中心交换机,连接各个区域的设备,另外两台3com的4400交换机,则做为学生机的接入交换机来用。1.1.6 实验室整体布局本次设计按照每个实验台可供5到6人同时实验,每个实验小组都能在一个实验台上单独完成全部实验内容,通过10个实验台可以构成一个实验室,供60人左右实验。为达到良好的实验效果,有利于加强每组成员之间的交流,并增加对设备的直观感受,提高学生动手组网的能力,实验室采用实验台+学生机 形成岛式布

30、局。1.1.6.1 实验室布局平面图岛式布局是目前最流行的实验室布局方式,每个物理实验组成为一个小岛,每个组推荐6个学生使用,最多不应该超过8人。1.1.6.2 实验室布局效果图实验室中有一个核心机柜,放置中心交换机组(可能是一台交换机,也可能是几台交换机级联或者堆叠而成,提供足够的网络接口)、防火墙、实验室管理系统服务器以及其他必要的服务器等。因此,网络实验室机柜的数量=N+(N=实验组的数量)。1.1.6.3 实验室网络布线图1号线:红色,4条双绞线,小机柜与核心机柜相连,不可拔除。2号线:蓝色,6条串口线,学生机串口与实验机柜相连,不可拔除。号线:黄色,条双绞线,学生机网卡与实验机柜相连

31、,不可拔除.注意:跳线区分直通线缆和交叉线缆。1.1.7 实验室内容设计实验内容根据配置的实验设备,共分综合路由交换、网络高可用性、无线局域网、网络安全技术和P管理系统等五大类别.可实验内容将覆盖业界主流的网络技术和安全技术,如路由交换、无线、应用层安全以及网络管理、用户认证系统内容,将针对目前广泛关注的网络高可用性实验。1.1.7.1 综合路由交换实验路由和交换是网络建设的基础,也是各种网络应用的传输平台。路由交换实验也是实验室建设的重点,本次建设的路由交换实验台具有贴切实际组网需都求,可根据课程灵活组合,使学员可以熟悉网络基本协议、学习组网设计、模拟各类实际环境、排除网络故障等,同时亲身体

32、验所设计网络的高速连通性、高可靠冗余等特性,完成从认识、熟悉到设计、排错等多种教学和实验,熟练掌握网络实用技术。综合路由交换实验共分0组,每组配置台路由器MS 2020、台F00-M防火墙、台三层交换机360、2台二层交换机E12B、1台W30无线控制器和1台W210-G无线AP.实验台组网结构如下图:综合型路由交换台可完成以下实验课程。实验项目实验内容各种网络接口在具体实验之前,安排课时集中介绍常用的网络设备、相应的接口和连接线缆等,讲解网络产品、相应的工作方式、连接控制方法以及工作原理,并联系如何通过线缆连接设备。交换机的基本配置交换机基本配置交换机堆叠利用TFTP管理交换机配置升级交换机

33、操作系统交换机集群管理交换机端口镜像交换机QOS交换机端口聚合路由器基本配置路由器的基本配置利用TF管理路由器配置升级路由器操作系统路由协议静态路由RIP Versin 1路由协议OSPF路由协议IS-IS路由协议BGP路由协议路由备份技术路由过滤配置路由重分布、策略路由VRRPQS局域网技术实验虚拟局域网VLAN生成树配置生成树的高级技术VLA配置组播技术防AR欺骗MLSLS信令PLS VPMPLS 2 PNMPS VP QOSIPV6技术P6基础I6过渡技术Iv6 路由技术IPv组播技术PQOS及安全1.1.7.2 WLAN无线实验随着网络应用的逐渐普及,人们对网络的依赖性愈来愈强,需要随

34、时随地接入网络,获取服务,LAN无线接入方式越来越得到用户的认可,并已成为网络建设的热点技术。但如何解决WA部署过程中涉及的网络安全、带宽、OS、传输距离、抗干扰能力等问题,成为LN成功实施的关键。网络实验室设计了WLAN实验课程,以使学生、学员随时掌握无线网络技术的最新发展。本次无线实验台采用目前业界最为先进的技术,采用Fit AP组网方案,支持80。1a/g。无线实验将作为最基础的内容,共配置10组,与路由交换实验台一起,无线设备包括台无线交换机和1台无线AP。实验内容、目标:内容包括LAN网络环境的构建,FTFAT A的切换及配置,无线网卡、无线交换机、工作组网桥、室外网桥等的配置,尝试

35、各种联结方式,同时试验各种加密认证方式,无线切换、漫游,模拟实际实施环境,尝试无线用户管理,FT 组网、FIT P L2/L3组网。教学的最终目标是使学生、学员掌握AN的基础技术,成为无线技术的专业人员.1.1.7.3 网络安全技术实验安全威胁无处不在,简单的防火墙已远远不能保护网络的安全,用户在尽情享受网络带来的巨大便利性的同时,如何保障关键信息不受侵犯,还需要多层次、多种安全技术的相互配合。对于来自nteret的外部安全威胁,防火墙是网络安全的第一道防线,而与防火墙相配合的ISID、VPN等设备和技术,则能充分弥补防火墙只能在IP层抵御网络攻击的不足.而最大的威胁还是来自用户网络内部。据统

36、计,80的网络攻击和泄密行为都是在网络内部发生,如何防范非法用户的接入,如何为不同部门、不同类型的应用、不同的人员提供不同的网络访问控制权限,成为内部网络安全的关注点,这涉及交换机VAN技术,AC技术,终端用户认证等多种技术。同时,目前安全技术更趋向于应用层安全,包括IS、2P控制、行为审计、防病毒等。在安全实验台,设计了多种安全实验,为广大学生及学员提供不同层次的安全产品实验环境,覆盖防火墙软、 IPSeSL PN、网络深度检测与在线防御、防病毒、防垃圾邮件、WEB URL过滤、P2P控制和行为审计等安全技术,以期学生可以全面掌握网络安全技术,并最终成为网络安全专家。安全实验将作为最基础的内

37、容,共配置5组,与路由交换实验台一起,每组安全设备包括1台具有多种安全功能一体的M设备和1台MSR 20路由器,UTM可偏重于IP、P2P控制、行为审计、防病毒等实验,多功能路由器MSR202可偏重于各种VPN包括SSL VPN的实验。以下是部分安全课程的实验内容:防火墙实验、安全VP实验。1.1.7.4 P存储试验基于的存储网络技术让数据的集中整合和远程共享成为可能,并且带来了极具竞争力的高性能、低成本特性。作为全球I领域的领导厂商之一,3C一直致力于推动CI技术的发展,潜心开发符合客户应用需要的网络存储产品和相关解决方案。3C的存储产品支持持续数据保护和系统级的数据备份功能,可为应用系统提

38、供连续的数据快照,有效的应对病毒、人为误操作导致的数据丢失问题,结合远程启动功能,能对用户终端进行快速恢复。除此之外,H3存储产品还提供VTL虚拟带库功能、WORM等多种功能,能为用户的数据保护、业务保护提供全面的解决方案。通过对3C的网络存储产品进行学习,可让学生掌握当前存储领域的最实用技术,并针对不同用户需求设计不同安全级别的存储解决方案。 H3网络学院存储技术课程,主要定位于网络存储的基本概念和理论、H3C网络存储设备的管理、配置、维护和故障排除.覆盖了存储的架构、网络存储的协议、磁盘和RI等基础知识以及H3C网络存储设备配置方法、Windw和inux主机连接配置、高级数据保护功能配置、

39、主机磁盘保护功能配置和故障的排除等知识点。课程内容设置考虑了前瞻性和实用性,覆盖了从存储原理、配置,项目实施到维护等全方位的存储技术,强调学生、学员的实际应用能力已经将在社会上面临的考验,将H3C在行业、企业中关于应用的解决方案、案例等直接纳入课程教学体系中。通过针对性的实际操作,学生、学员不仅可以提高动手能力、更能切身体验相关行业的应用特点,为以后的就业打下良好的基础。实验内容、目标 IP存储系统以及网络环境搭建 了解RAID技术和存储设备的配置升级方式 掌握数据快照、VTL、WORM、远程启动技术的配置方法 模拟远程备份、设计存储解决方案 教学的最终目标是使学生、学员掌握存储基本原理,了解

40、存储技术的最新发展情况,能对存储设备进行熟练配置,并设计完整存储解决方案.1.1.7.5 IPS试验1.1.7.5.1 入侵检测实验实验内容:IS产品在旁路部署时可以作为IDS使用.第一步:使用客户端的攻击软件对服务器进行模拟攻击。第二步:配置交换机为监听模式,让PS能够监控到流经交换机的流量。第三步:观察I的安全日志,看是否有攻击信息。教学目标:了解IS入侵检测的工作原理及操作方法。1.1.7.5.2 蠕虫威胁实验实验内容:IPS产品在线部署时可以作为IS使用。第一步:配置PS,打开蠕虫防护规则。第二步:在客户端安装蠕虫程序,人为将客户端感染蠕虫病毒。第三步:观察服务器是否遭受蠕虫病毒感染,

41、观察IPS的日志是否有蠕虫病毒传播日志.第四步:将PS的蠕虫防护规则关闭。第五步:观察服务器是否遭受蠕虫病毒感染。教学目标:了解蠕虫病毒传播原理及IS防护蠕虫病毒的操作方法。1.1.7.5.3 后门威胁实验实验内容:IPS产品在线部署时可以作为IPS使用。第一步:配置,打开后门防护规则.第二步:在客户端安装后门控制程序,在服务器端安装带有后门的服务程序.在客户端使用控制程序控制服务器的后门程序。第三步:观察客户端是否能控制服务器,观察IPS的日志是否有后门攻击日志。第四步:将IS的后门防护规则关闭。继续在客户端使用控制程序控制服务器.第五步:观察服务器是否被控制.教学目标:了解后门攻击的原理及

42、IPS防护后门病毒的操作方法.1.1.7.5.4 木马威胁实验实验内容:第一步:配置IPS,打开木马防护规则。第二步:在客户端安装木马控制程序,在服务器端拷贝客户端的木马程序。第三步:观察是否能够拷贝成功,观察IPS的攻击日志。第四步:将IPS的木马防护规则关闭。继续在服务器端拷贝客户端的木马程序。第五步:观察服务器是否中毒。教学目标:了解木马攻击的原理及IPS防护木马病毒的操作方法。1.1.7.5.5 CC攻击实验实验内容:第一步:配置IP,打开CC防护规则。第二步:在客户端安装安装攻击客户端,在服务器端安装测试用论坛或聊天室。使用CC攻击客户端攻击服务器。第三步:观察服务器是否还能正常工作

43、,观察的攻击日志。第四步:将IPS的C防护规则关闭.继续攻击服务器.第五步:观察服务器是否还能正常访问.教学目标:了解C攻击的原理及IPS防护CC攻击的操作方法。1.1.7.5.6 迅雷限速实验实验内容:第一步:配置IS,打开迅雷限速规则。将总体迅雷流量限制在10Kbs.第二步:在客户端安装迅雷客户端,进行下载,带宽至少要达到18K.第三步:观察迅雷下载速度是否能够超过10K。教学目标:了解IPS对迅雷的限速操作方法及效果.1.1.7.5.7 电骡限速实验实验内容:第一步:配置S,打开电骡限速规则。将总体电骡流量限制在10bps。第二步:在客户端安装电骡客户端,进行下载,带宽至少要达到128K。第三步:观察电骡下载速度是否能够超过0K.教学目标:了解IPS对电骡的限速操作方法及效果。1.1.7.5.8 Q限速实验实验内容:第一步:配置IPS,打开QQ限速规则。将总体Q流量限制在10Kps。第二步:在客户端安装客户端,从好友处下载文件,带宽至少要达到128K.第三步:观察QQ下载速度是否能够超过10K。教学目标:了解IP对QQ的限速操作方法及效果。1.1.7.5.9 MSN限速实验实验内容:第一步:配置IPS,打开MSN限速规则。将总体S流量限制在1ps。第二步:在客户端安装MN客户端,从好友处下载文件,带宽至少要达到12K.第三步:观察MN下

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 教案示例

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

© 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

黑龙江省互联网违法和不良信息举报
举报电话:0468-3380021 邮箱:hgswwxb@163.com