计算机网络毕业设计(论文)DHCP在校园网中的应用.doc
《计算机网络毕业设计(论文)DHCP在校园网中的应用.doc》由会员分享,可在线阅读,更多相关《计算机网络毕业设计(论文)DHCP在校园网中的应用.doc(22页珍藏版)》请在三一办公上搜索。
1、 陕西国防工业职业技术学院毕业设计论文题 目 DHCP在校园网中的应用 专 业 计算机网络 班 级 网络3092 姓 名 学 号 指导教师 二 11 年摘要计算机局域网是指在较小的区域内将各种通信设备(计算机)互联在一起的通信网络。通过网络共享计算、通信、存储等多种资源,充分发挥各个独立通信设备的效能。本次XX中学DHCP服务器的规划与实现,就是基于计算机网络局域网的,主要是为了与时俱进、方便众多客户端的上网,增强了各部门的管理,提高内部网络的安全性。日常事务的处理、信息交流、内部网络资源共享、实现不同计算机互相访问。本次XX中学DHCP服务器的规划与实现是注意锻炼学生独立思考能力和团队合作精
2、神,培养自己严谨、负责,勇于创新的工作作风。本论文详述了规划与实现的整个过程。并分为:需求分析,网络设计(网络拓扑结构),服务的配置与安装,网络设备的分析(设备间子系统),网络安全设计。最后对整个网络进行运行和调试。关键词:服务器 配置与规划 网络安全 测试与维护目录第一章网络需求分析 31.1学校介绍 31.2需求分析 3 1.2.1管理需求 4 1.2.2网络安全需求4 1.2.3技术需求4第二章 网络规划 5 2.1网络拓扑结构5 2.1.1设计目的及原则62.2 DHCP网络主干网的技术分析72.3 DHCP网络规划8第三章 DHCP服务器的安装与配置123.1安装 Windows 2
3、003 sever123.2 安装DHCP组建123.3 DHCP服务器详细配置13第四章 DHCP服务器的安全设计 174.1 DHCP服务器安全防范174.2 DHCP服务器安全防范的要求174.3 DHCP服务器的安全配置17第五章 DHCP服务器常见的安全配置 19参考文献21第一章 网络需求分析1.1学校介绍XX县XX中学,创建于1958年,坐落于风景优美的XX山下,办学历史悠久。50年来培养了大批专家、学者和党政领导。今年来XX中学的建设和发展,得到县、镇党委政府及县教育局的高度重视和支持,学校基础设施日臻完善。现在占地面积32134平方米,建筑面积10423平方米。XX中学现有一
4、支坚强的领导班子,大胆探索办学之路,开展了国家级德育教研活动。全体教职工勤奋敬业,团结进取、锐意改革,勇于创新教学方法,历年来高中升学在65% 以上。学校已经打造出了一批专业知识过硬、业务能力较强的师资队伍。现有高级教师14人,中学一级教师56人,有高初中教学班39个,学生2700余人,教职工达141人。学校坚持“以人为本,面向全体学生,促进学生全面发展”的理念,坚持“追求极善,勇为人先”的精神,师生员工将上下齐心,共同努力,建设美丽的校园环境,确保良好的校风、校纪,做强做大高中,稳步发展初中,夺取新佳绩,创立真品牌,是我校无愧于XX县唯一的完全中学,文化教育中心。1.2需求分析信息时代的到来
5、,使得信息技术显得格外重要,信息的时代就是网络的时代,随着信息网络的发展,在信息化时代,网络已进入了各行各业,同时也促进了各个行业的发展。信息技术的发展促进着社会的进步和国民经济的发展。同时,其办公信息化和网络化尤其重要。今年来XX中学,随着教学规模的不断扩大,旧的校园网络系统已经不能很好的满足学校现状的需求。因此,根据用户需求,建设一个以信息中心为中枢建立计算机DHCP网络系统,将学校各部门及个地方,通过内部局域网和Internet来实现整个分布式校园客户端的互连。提高整体网络的效率,方便校园内各个的客户端上网,减轻网络管理员的负担,使管理员能轻松的对多块子网进行管理,增强网络整体安全性和稳
6、定性。具体需求如下:用户提出的需求:客户端通过DHCP分配IP地址来实现于Internet的互访。对用于教学的机房为了教学的方便就要分配固定的IP地址。用户端不需要自己设置IP,直接就可以自动获取IP地址。服务器具备良好的稳定性和抗干扰性,有良好的安全保障,保证用户的信息不被盗窃和丢失。1.2.1管理需求能实现无人机房管理:提高物理设备的安全性、提高机房的空间和能源的利用率、提高服务器维护人员的工作环境。能实现异地分布机房的远程管理:能做到远程对设备加电断电,提高管理效率。单一的登录界面和简单的安装操作平台:所有目标设备可以集中管理到单一,界面上系统安装尽量做到即插即用,操作界面友好简单。1.
7、2.2网络安全需求(1)保持网络原有的功能特点,新设备能直接接入,增强透明性。(2)操作、维护管理自动化,减少人为操作的失误。(3)尽量不影响原网络拓扑结构,同时便于系统及系统功能的扩展。(4)访问服务器的通信端应被设置为全面监视,及时发现和拒绝不安全的操作和黑客攻击行为。(5)针对各种访问的做好审计工作,详细记录对网络、公开服务器的访问行为,建立完整的系统日志便于维护人员的分析。(6)强化系统备份,在系统出现故障的时候能迅速通过备份系统及时修复。1.2.3 技术需求(1)采用先进,成熟的技术 互联网的技术发展极其迅速,在XX中学的DHCP网络建设中要兼顾先进性和成熟性。既基于基本的网络结构标
8、准,又向新型的网络基本框架发展,以满足不断出现的对环境的要求,使投资建设的XX中学DHCP网络系统能在近五年内不会落伍,并充分发挥其优良的作用。(2)遵循开放性和标准化的原则为了保证学校DHCP网络的建设,运行和服务质量,与当今国际上的信息网络服务基础设施接轨,以保证XX中学统一的高标准,网络的综合质量和Internet的高标准互通,同时保证DHCP网络发挥应有的效应。(3)加强网络运行和网络安全管理为了使DHCP网络充分发挥效应,必须加强和完善网络管理系统,做到人员落实和技术落实。特别是在加强网络的安全管理这一块,学校要建设组织一支安心本职工作,技术过硬的网络建设和网络管理的高素质人才队伍。
9、要定期进行网络技术的培训,提升网络管理水平,为用户提供高水平的服务。第二章 网络规划2.1 网络拓扑结构 根据XX中学现状,结合校园网络,分析现有网络架构,罗列XX中学网络拓扑结构图。如图1:XX中学网络拓扑结构图 XX中学校园区网中核心和各个节点以光纤连接,采用千兆以太网技术,充分满足应用发展对主干带宽的需求,并能顺利过渡到万兆以太网。各个分支节点以100M交换到桌面为OA、文件传输、视频应用等服务提供了充足的桌面宽带。2.1.1 设计目的及原则建设校园网的根本目的是为了学校教学、科研和管理提供先进实用的硬件支撑环境。为实现这一目的必须考虑采用先进实用的计算机技术和网络通信技术,把校园网建设
10、成为具有高速、稳定、可靠、安全的校园骨干兼顾应用服务系统,提供现代化教学、科研的办公及管理系统,同时拓展校园内多方面的应用。为此提出一条总原则:“分期建设;逐步实施;先教学系统后拓展应用;精选设备;软件配套”。具体说来有以下几条原则必须考虑:实用性:校园网DHCP建设强调系统与网络应用,以应用推动建设,重视信息资源的开发、利用和效果。先进性:主干采用先进成熟的网络技术和产品,适应大量数据和媒体信息传输、处理、交换的需求,使网络具有较强的生命力。开放性:网络系统支持有关国际和国家标准,支持异构性边缘子网互联与集成,易于网络的扩充和升级,是有限的投资得到保护。安全性:对网上信息提供多层次的、基于策
11、略的安全保护措施。可靠性:网络机构、网络设备、网络系统与应用系统间接口、提供商的产品与服务的信誉等,均具可靠性。简洁性:网络拓扑结构简洁,硬件和软件按需要进行灵活配置。可管理性:采用较先进的管理软件,实现全网的检测、资源分配、负荷调节、故障定位等功能,并具有良好的人机操作界面。2.2 DHCP网络主干网的技术分析(1) 网络主干技术:交换机快速以太网、千兆位以太网及ATM技术标准的制定和完善,为园区高速主干提供多种技术选择;针对校园网系统各自不同的需要,量体裁衣,真正适合自身应用技术才是最好的。(2) 骨干路由:由于新的应用涌现,多媒体技术的普及,巨大的信息流量不仅仅限于本地工作组网络,而大量
12、穿梭于网络的骨干。此外,为数众多的部门划分的虚拟网络在一定程度上隔离了网络风暴、保护了部门内部信息,却使得虚拟网络间的路由对骨干交换设备的IP包转发、背板容量提出了很高的要求。对IP转发能力、背板容量的要求将使硬件投资快速增加。(3)虚拟网络技术:由于学校的行政设置、建筑物的集中布线方式以及一些应用和安全的考虑,基于第三层交换的虚拟网络的划分是必须的。此外,用户需要的不仅仅是简单的划分,跟多的是如何有效、简便、动态地管理、修改和配置。(4)应用需求的变化:传统的网络体系结构正在被Client/Server的体系结构所取代,越来越多的客户应用系统与中心服务器发生联系,Internet/Intra
13、net结构的兴起,使得传统80/20的原则翻转,大流量涌向网络主干,对于主干的要求进一步提高。因此采用较高的网络主干是必要的,而根据目前的性价比分析,采用1000M全星形以太网主干最好。将来在ATM技术标准成为主流时可方便地将主干升级到ATM,而将以太网作为边缘子网。(5) 多媒体的需要:随着新技术的出项及硬件成本的降低,在网络上传送视频、音频等。多媒体信息越来越成为用户的需要,这要求网络设计中充分考虑多媒体信息传送的要求。因此目前设计的网络应留有足够的带宽、先进的优先级设定方案。(6)可靠性和安全性:校园网是各种应用的统一通信平台,平均无故障的时间以及故障回复时间,要保持在一个允许范围之内。
14、在这种前提下,主干设备应用有一定的冗余度,这种冗余度不单单只是设备级的,也应该考虑物理线路、数据链路层、网络层及应用层的容错能力。对于校园网,安全性问题不仅来自外部网络,更主要的威胁来自内部网络。如何有效地设计安全方案是一个很重要的问题。(7)网络管理:校园网系统分布在校园的各个角落,日常网络维护和操作的工作量大,在校园网系统需要一个可靠、便捷、功能强大的网络管理系统来充分有效地管理和利用校园网络资源。同时,开通网络之后涉及用户上网计费的问题,而采用先进的计费软件也是完善校园网管理的一个手段。2.3DHCP网络规划2.3.1 DHCP概述DHCP是Dynamic Host Configurat
15、ion Protocol的缩写,它是TCP/IP协议簇一种,主要是用来给网络客户机分配动态的IP地址。这些被分配的IP地址都是DHCP服务器预先保留的一个由多个地址组成的地址集,并且它们一般是一段连续的地址。DHCP是Dynamic Host Configuration Protocol(动态主机分配协议)缩写,它的前身是BOOTP。BOOTP原本是用于无磁盘主机连接网络上面的:网络主机使用BOOTP ROM而不是磁盘起动并连接上网络,BOOTP则可以自动地为那些主机设定TCP/IP环境。但BOOTP有一个缺点:您在设定前须事先获得客户端的硬件地址,而且,与IP的对应是静态的。换而言之,BOO
16、TP非常缺乏“动态性”,若在有限的IP资源环境中,DHCP可以说是一对一对应会造成非常可观的浪费。DHCP可以说是BOOTP的增强版本,它分为两个部分:一个服务器端,而另一个客户端。所有的IP网络设定数据都由DHCP服务器集中管理,并负责处理客户端的DHCP要求;而客户端则会使用从服务器分配下来的有效且动态的分配客户端的TCP/IP设定,而且,作为兼容考虑,DHCP也完全照顾了BOOTP Client的需求。DHCP的分配形式首选,必须至少有一台DHCP工作在网络上面,它会监听网络的DHCP请求,并与客户端磋商TCP/IP的设定环境。它提供两种IP定位方式:Automatic Allocati
17、on自动分配,其情形是:一旦DHCP客户端第一次成功的从DHCP服务器端租用到IP地址之后,就永远使用这个地址。Dynamic Allocation动态分配,当DHCP第一从DHCP服务器端租用到IP地址之后,并非永久的使用该地址,只要租约到期,客户端就得释放这个IP地址,以给其它工作站使用。当然,客户端可以比其它主机更优先的更新租约,或是租用其它的IP地址。动态分配显然比自动分配更加灵活,尤其是当您的实际IP地址不足的时候,例如:您是一家ISP,只能提供200个IP地址用来给拨接客户,但并不意味着您的客户最多只能有200个。因为要知道您的客户最多同一时间上网的,除了他们各自的行为习惯的不同,
18、也有可能是电话线路的限制。这样,您就可以将这200个地址,轮流的租用给拨接上来的客户使用了。这也是为什么当您查看IP地址的时候,会因每次拨接而不同的原因了(除非您申请的是一个固定IP,通常的ISP都可以满足这样的要求,这或许要另外收费)。当然,ISP不一定使用DHCP来分配地址,但这个概念和使用IP Pool的原理是一样的。DHCP除了能动态的设定IP地址之外,还可以将一些IP保留下来给一些特殊用途的机器使用,它可以按照硬件地址来固定的分配IP地址,这样可以给您更大的设计空间。同时,DHCP还可以帮客户端指定router、netmask、DNS Server、WINS Server等等项目,您
19、在客户端上面,除了将DHCP选项打勾之外,几乎无需做任何的IP环境设定。2.3.2 DHCP 工作原理视乎客户端是否第一次登陆网络,DHCP的工作形式会有所不同。第一次登陆的时候:寻找Server。当DHCP客户端第一次登陆网络的时候,也就是客户发现本机上没有任何IP资料设定,它会向网络发出一个DHCPDISCOVER封包。因为客户端还不知道自己属于哪一个网络,所以封包的来源地址会为0.0.0.0,而目的的地址则为255.255.255.255,然后再附上Dhcpdiscover 的信息,向网络进行广播。在Windows的预设情形下,Dhcpdiscover的等待时间预设为1秒,也就是当客户端
20、将第一个Dhcpdiscover封包送出去之后,在1秒之内没有得到回应的话,就会进行第二次Dhcpdiscover广播。若一直得不到回应的情况下,客户端一共会有四次Dhcpdiscover广播,除了第一次会等待1秒之外,其余三次的等待时间分别为9、13、16秒。如果都没有得到DHCP服务器的回应,客户端则会显示错误信息,宣告Dhcpdiscover的失败。之后,基于使用者的选择,系统会继续在5分钟之后再重复一次Dhcpdiscover的过程。提供IP租用地址。当DHCP服务器监听到客户端发出的Dhcpdiscover广播后,它会从那些还没有租出的地址范围内,选择最前面的空IP,连同其它TCP/
21、IP设定,回应给客户端一个DHCPOFFER封包。由于客户端在开始的时候还没有IP地址,所以在其Dhcpdiscover封包内会带有其MAC地址信息,并且有一个XID编号来辨别该封包,DHCP服务器回应的Dhcpoffer封包则会根据这些资料传递给要求租约的客户。根据服务器端的设定,Dhcpoffer封包会包含一个租约期限的信息。接受IP租约。如果客户端收到网络上多台DHCP服务器的回应,只会挑其中一个Dhcpoffer而已,并且会向网络发送一个Dhcprequest广播封包,告诉所有DHCP服务器它将指定接受哪台服务器提供的IP地址。同时,客户端还会向网络发送一个ARP封包,查询网络上面有没
22、有其它机器使用该IP地址;如果发现该IP已经被占用,客户端则会发送出一个DHCPDECLINE封包给DHCP服务器,拒绝接受Dhcpoffer,并重新发送Dhcpdiscover信息。2.3.3 DHCP服务器规则根据学校的整个网络拓扑结构,对整体网络进行分析:学校的管理机房设置在信息中心(NIC),三层交换机、路由器、服务器以及机柜等核心网络设备都放置在信息中心的专用机房里。行政办公区域放置一台汇聚交换机,以便于汇聚行政办公区域的网络流量。教学汇聚楼区放置一台汇聚交换机,以便于汇聚教学办公区域的网络流量。学生宿舍汇聚楼区另放置汇聚交换机安装到该区域专用机房的机柜中。核心交换机与汇聚交换机使用
23、光纤连接。在使用子网划分网段的路由网络中,对DHCP服务的选项进行规划必须遵循一些特定的要求,以便完全实现DHCP服务。这些要求包括:在路由网络中,一个DHCP服务器必须至少位于一个子网中。为了使DHCP服务器能支持其他被路由器分开的远程子网上的客户端,必须使用路由器或远程计算机作为DHCP和BOOTP中继代理程序以支持子网之间DHCP通信的转发。 IP地址规划原则校园网内部私用IP地址的分配内部地址的分配原则是按照建筑物进行的,视用户的数量,1/4 1/2整个C的划分。对于相对固定不变的教学区采用静态分配IP地址,为防止地址盗用,采用IP地址与MAC地址绑定,对于流动性大、用户多、用户增加快
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 毕业设计 论文 DHCP 校园网 中的 应用

链接地址:https://www.31ppt.com/p-3992685.html