《计算机网络技术》教学案例.docx

上传人:王** 文档编号:1433936 上传时间:2024-07-09 格式:DOCX 页数:10 大小:37.46KB
下载 相关 举报
《计算机网络技术》教学案例.docx_第1页
第1页 / 共10页
《计算机网络技术》教学案例.docx_第2页
第2页 / 共10页
《计算机网络技术》教学案例.docx_第3页
第3页 / 共10页
《计算机网络技术》教学案例.docx_第4页
第4页 / 共10页
《计算机网络技术》教学案例.docx_第5页
第5页 / 共10页
《计算机网络技术》教学案例.docx_第6页
第6页 / 共10页
《计算机网络技术》教学案例.docx_第7页
第7页 / 共10页
《计算机网络技术》教学案例.docx_第8页
第8页 / 共10页
《计算机网络技术》教学案例.docx_第9页
第9页 / 共10页
《计算机网络技术》教学案例.docx_第10页
第10页 / 共10页
亲,该文档总共10页,全部预览完了,如果喜欢就下载吧!
资源描述

《《计算机网络技术》教学案例.docx》由会员分享,可在线阅读,更多相关《《计算机网络技术》教学案例.docx(10页珍藏版)》请在优知文库上搜索。

1、案例一对OSl各个层次的理解案例:从西班牙去罗马的贸易商人这一部分是对OSl七层模型理解的重点部分,这个情境的创设,能够通过层层结构让学生理解为什么OSl目前设置为7个层次,并做出相应的解称。主耍的方式为通过类比法,用一个“西班牙去罗弓的贸易商人”的情境设置使学生能体会到为什么要给网络分成这7个层次。主要的Fl的是让学生知道这个参考模型存在的意义,但并不对每层的详细功能做过多的介绍。1、要想贸易获得成功,首先要有至少一条路,能第从西班牙通向罗马。此乂为物理必。2、有了路是不是就能去贸易J?还要保证路上不会把商人的货物给磕坏了,要有一层保护的包装。引出第二层,数据链路层。3、所谓条条道路通岁马。

2、并不只有一条路能够到达罗马,那么在那么多的选择中选条最短的,或者路费的成本最少的,这才符合商人的利益。引出第三层,网络层.以上三层为网络中的下三层,叫媒体上,让我们来看看另外4层.4、贸易出门前要先检查一下自己的货,有没有拿错J,事先要检查过,如果错了要重新取货,引出第四层,传输层。5、是不是可以上路了?还不行。我们要和罗马联系好,如果我们这边的觉物到了那边卖不出去怎么办?我们首先要交流、协商下,看看罗马的市场情况,能和那边的另外一个商人合作的话就更好,这就需要一些外交的关系。叫做会话层。6、好象所有的事情都准备好了,但是商人到了罗马以后突然发现,他的商队里没有人能听懂罗马人的话,罗马人也没有

3、人能听懂西班牙语,这个时候,还需要一个翻译,要么把两种语言都转换成一种国际通用语言,比如说英语,要么至少能让双方能交潦。这里就是表示层。7、到了罗马了,最终福要在交易所中把商品卖掉,这个交易所就是个交易平台,相当于各个软件平台,引出最后一层,应用层。这时,学生对OSl便有了一个大致的了解,能从基本上把握分层的原因和各个层次的特点。这里通过几个分组讨论来加深对OSl的理解。D、运用上节课学过的网络设备的知识,分组讨论哪些设备是分别属于下三层物理层的。2)、通过对在去罗马贸易的路途中可能出现的问题,比如说天气灾难、过期、被盗等等问题引导学生讨论如何加入某些协议,让整个贸易过程中得到些有效的保护,使

4、得贸易能够厥利的完成.通过对情境2的过程的理解和对此处协议的讨论,能让学生理解到协议在整个网络通信过程中的重要性及如何起到重要作用。这里可以用出网络中关于协议最重要的层为传输层。引出TCP协议的重要作用,并解释TCP协议在传输层的作用与在表示层中其他协议作用的区别。并让学生思考IP协议在哪一个网络层中起到作用。案例二理解网络协议的分层思想案例:下面案例中采用的思想是否与网络协议的分层思想相似?建筑公司的老板打算与装潢公司合作向客户提供全食服务。老板指示他的法律部门调查此事,法律部门请求工程部门梢忙。于是总工程新打电话给装潢公司的工程部门主管讨论此事的技术问题.然后工程肺们又各自向自己的法律部门

5、汇报。双方法律部门通过电话进行协商,安排了有关法律方面的事宜。最后,两位公司的老板讨论这笔生意的经济方面的问题。分析网络协议分层的特点:除了在物理介质上进行的是实通信之外,其余各对等实体间进行的都是虚通信:对等值的虚通信必须遵循该届的协议。本例不符合上述特点。如果将对话限制在两公司的工程部门之间进行(即:让他们来接头并传话),合作的指示从建筑公司的老板开始下达,通过法律部门到达工程部门,然后由工程部门的职员与对方工程部门的职员碰面治谈(可能包括一些细节问题),对方的职员乂向装潢公司的法律部门进行汇报,最后由法律部门将合作意向反映到老板那里。这样处理何强的思想才与网络协议的分层思想相似。案例三理

6、解网络服务案例:理解网络服务用网络服务的概念解释下列案例如果一家出版社请作者为他们写一本书,针对以下三种情况,作者对计算机网络提供的服务有何要求?(1)作者必须完成全书的编写、校对和排版,然后通过计算机网络将书稿传送到出版社,出版社在收到书稿后,不再进行校对和排版,直接将收到的每一页送去照相制版,准备印刷。(2)出版社只要求作者完成全书的编写和校对,排版工作由出版社完成。(3)出版社只要求作者完成全书的编写工作,校对和排版工作由出版社完成。分析要求网络提供什么样的服务,应取决于具体要求。服务可分为面向连接的服务和无连接的服务。面向连接的服务与虚电路类似,有数据先建立连接,然后进行传输,最后拆除

7、连接。根据需要,有带确认和无确认之分(传输是否要求可靠),信息流和字节流之分(报文是否要保持边界)无连接的服务与数据报类似,有数据直接进行传输。根据需要,也有带硬认和无神认之分,信息流和字节流之分。解答(1)第一种情况因为计算机网络要传送一本书,数据城大,所以采用面向连接的服务较好;由于作者完成校对,出版社在收到书稿后不再校对,因此要求计算机网络提供的传输服务应该很可靠,所以应采用带确认的方式:由于是作者完成排版,出版社在收到书稿后不再排版,因此在传输旧稿时,应聘每页组成单独的报文进行传输,并且报文之间的边界必须保留,所以应采用消息流方式。综上所述,计算机网络提供给你的服务应是:面向连接服务中

8、的可靠消息流方式。(2)第二种情况由于出版社在收到书稿后要重新排版,因此在传输书稿时,可以将每页组成单独的报文进行传输,但报文之间的边界不需保留,所以应采用字节流方式:其它同上。综上所述,计整机网络提供给你的服务应是:面向连接服务中的可靠字节流方式.(3)第三种情况由于出版社在收到书稿后要重新校对和排版,因此在传输书稿时,可以将每页组成单独的报文进行传输,但报文之间的边界不需保留,而且报文内容不一定要求正确无误,所以应采用不可靠的字节流方式:其它同上。综上所述,计克机网络提供给你的服务应是:面向连接服务中的不可靠字节潦方式.案例四中小型企业典型局域网设计实例案例:中小型企业典型局域网设计实例(

9、来源:httpwwu.troyurt.consitebuildbu(M.htm)在信息高速发展的今天,企业INTRANET建设在我国的大,中企业中已成为当务之急。本篇就中小型企业典型局域网(1.AN)设计作简单的介绍。、网络的拓扑结构本局域网采用以太网的结构。物理上由服务器,路由器.工作站,操作终端通过集线器形成星型结构共同构成局域网。具体拓扑结构如下:引导学生.过好网上生活。、典型网络方案二、主要功能特点1 .软、硬件一体化的结构防火墙对于用户来说,只是一个类似路由器的哽件设备,整体系统采用黑盒设计,防火墙系统与硬件紧密结合,发挥硬件最高效能,减少由于操作系统问题而产生网络漏洞的可能,提高系

10、统自身安全性。2 .独特的第四网络接口(对内服务器群)蓝盾防火墙的校园网专业板拥有四个网络接口,专门开辟了第四区间一一对内服务区,将原来安装在校园内部网络中-妙羽要的服务器集中联入本区域,此区域与第三区域不同。对于第三区域,内网、外网都能访问;对于第四区域,只开放给内网某一部分IP访问,外网无法访问。这样构成的系统,既可“防外”又可“防内”,彻底解决了一般防火墙只能“防外”不能“防内”的不足。3 .NAT方式节省网络地址资源对下一个小型网络来说,申请的IP地址不会太多,如果网络中的每一台设省都需要一个IP地址,会造成IP地址的严重不足。蓝盾防火墙的校园网专业版提供的网络地址转换(Network

11、AddressTranslation)功能不仅可以随藏内部网络地址信息,使外界无直接访问内部网络设备,同时,它还帮助网络可以超越地址的限制,合理地安排网络中上公用Internet地址和私有地址的内部网用户顺利的访问InleInel的信息资源,不但不会造成任何网络应用的阻碍,同时还可以节省大量的网络地址资源。4 .高性能的系统核心现在商业操作平台如Win98、NT,UNIX、UNUX存在着不少漏洞,不断被黑客在互联网上公开、传播,作为攻击的目标。蓝盾安全小组从底层做起,自行开发出一套防火堵专用安全平台,对与流氏关系密切的模块进行优化处理,做到高安全性、高桎定性和高效率。本系统核心专门为TCP/I

12、P及FirCWaU而设计,能大大提升系统性能。例如IPCheCkSUm部分由汇编语言编写,比同类系统性能提高20%-60法5 .灵活的WwW端口控制过系统的8887端口,可进入W州设置管理界面,进行安全规则和其它功能的设定。为了进一步加强防火墙臼身的安全性,避免其它人员打开8887端口,猜测密码,我们在系统内核中增加了个端口控制层,通过BDKEY控制软件,可自由打开或关闭8887端口.6 .提供第三区域除了内部网络界面和外部网络界而,系统还增加个网络界面,让管理员灵活应用。如建立DMZ(DemililHriZedZone),在其中放置代理服务器或公共应用服务器。7 .支持多种标准服务H前,能够

13、支持哪些传输标准是评价一个防火墙系统的亚要指标之一,然盾防火墙系统支持95种通信协议和730种应用服务,包括WMN、FTP、PoP3、数据库服务、多媒体服务、MicrQSoft网络服务等等。用户不必担心使用门行火墙后出现某些服务失效的副作用。8 .美观易用的界面系统设有基于WWW的管理界面,管理员可以通过由HTM1.、Javaapplet组成的图形界面对系统进行管理。把史杂繁多的系统功能设践变为直观易用的HMW界面,大大降低J对网络管理员的高要求,提高了系统的易用性。9 .物理断开功能系统具有独特的物理断开功能,在每个网络接口中都内置有物理开关模块。在某些特殊情况下,网络管理员可以通过网络时其

14、强行断开,立即中止该接口数据传输。:.、通过代理服务器可实现的功能1 .用户管理模式1.1 授权用户管理模式用户在访问IntornCt时首先要进行登录,在正确键入有效的用户名和口令后,才可以使用代理服务器提供的代理眼务。1.2 默认用户管理模式这种方式不但省却了用户每次登录的麻烦,还为网络管理中管理集体用户提供了便利。网络管理员可以将某个办公室或某个部门的一台或多台计算机进行IP绑定,只有这些由管理例限定的IP地址的计算机才有通过代理服务器访问Internet的权限。2 .信息过滤模式信息过滤模式可分为全局信息过泄和局部信息过渡,以及指定用户的信息过滤手段。网络管理员不但可以针对用户建立禁止访

15、问的网站列表,还可以自创标准,配置内容过渡器,限定允许用户访问的网站。例如禁止学校学生访问某些成人站点,而教师及校内员工就不受此类限制等等。3 .访问费用管理模式通过代理服务器方的管理程序,可很方便的得到有关内部网络中用户访问Internet的信息流量统计。4 .提高浏览速度应用代理服务器湍大容用代理缓存,对丁经常访问的站点,根据一定算法将其缓存,有些资料可以从共享缓存中提取,无须再到互联网上卜我,这样不仅提高浏览速度,还可以减少上网费用。四、功能模块I.智能防御模块系统自动统计、分析通过防火堵的各种连接数据,探测出攻击者,立即断开与该主机的任何连接,并采取将其IP地址列入黑名单等措施,保护内网所有主机的安全。2.自动反扫描模块扫描是黑客攻击的前奏,攻击前,黑客一般会先扫描一下目标主机打开的服务端口,然后再进行针对性攻击。本系统在内核设计中引入自动反扫描机制,以最快的速度发现扫描器,即时断开其连接,并将该IP地址列入黑名单,在定时间(约10分钟)内,该主机无法再对防火墙系统和防火墙保护的内网进行任何访问.3,双向网络地址转换模块内部网络用户般没有合法的IntCrnetlP地址(RegiStCredIPAddress),不能直接对外部网络进行访问,这可以通过网络地址转换系统得到完满的解决。当用户需要对外访问时,蓝盾防火墙系统将会从IP

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > IT计算机 > 网络与通信

copyright@ 2008-2023 yzwku网站版权所有

经营许可证编号:宁ICP备2022001189号-2

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!