网络互联技术论文

2023-08-27 07:13:08 精品范文 下载本文

第1篇:网络互联技术论文

网络互联技术论文

网络互联技术论文要怎么写呢?下面是小编整理的网络互联技术论文,欢迎大家阅读!

网络互联技术论文1

一、国际化预算费用内控管理平台的主要建设内容

1、借鉴COSO委员会发布的内部控制整合框架,建立符合笔者所在单位实际情况的央企内部控制规范体系,创造性地构建了“626”管控模式。2、国际化经营给企业预算内控带来一系列财务管理方面的问题,如各国不同的文化、记账币种、会计准则、财务制度等,都对企业预算内控提出了新的和更高的要求,通过信息系统在国外各分支机构建立起标准的预算控制体系和财务核算体系,降低了由于集团企业大型化,发展高速化,地域分散化所带来的管理风险。3、提出了“以全面管理为主线,以资金管控为核心”的经费支出过程管理体系。实行统筹预算、统一标准、分级管理的预算管理模式,建立预算决策、预算编审、预算执行三个层次的组织体系结构。实行全组织预算、全员预算、全业务预算、流程预算管控的全面预算体系。4、引入了事前规划、事中控制、事后记录及分析的预算管理流程。以预算为龙头,全面打通出差申请、合作方订票、借款单、报销单,以业务单据集成NC系统财务凭证、实现数据流程的协同和共享,并基于业务数据基础进行财务管控,打破人、财、物、信息等资源之间的各种壁垒和边界。5、将企业的管理制度与信息化系统紧密结合,形成双向管理循环,使内控制度直接通过计算机系统落地。6、信息系统进行国际化的布署和数据管理,充分利用移动互联技术,将业务流程及系统审批与手机功能相集成,打破时间与空间限制,实现员工自助化服务。7、基于SOA架构的企业服务总线技术,一体化集成办公系统、人力资源系统、财务核算系统,使各系统之间的信息互联互通,实现业务财务一体化,并保护原有投资。

二、国际化预算费用内控管理平台建设的主要技术难点

1、基于开放式服务SOA架构。由于该内控管理信息系统不仅包括系统内部的各种服务组件(如预算组件、资金管理组件、流程监控组件等),同时还包括企业原有建设系统中的服务,如人力资源系统中的员工信息服务,OA系统中的统一权限认证、消息管理等服务,财务核算系统中的凭证处理服务等。因此,内控管理平台中的信息和数据将来源于各个业务应用系统。柔性化平台将采用软件总线技术,定义了业务组件的标准,所有的业务组件在平台中都是可以支持热插拔的,业务组件间的交互通过SOAP消息来实现。业务组件统一采用WebService暴露,为了提升效率,该平台也支持业务组件通过.NETRemoting进行暴露,以此来提高系统的集成性与互操作性。2、采用平台化开发策略,业务组件以构件化方式进行开发。企业内控能力将随着管理水平的提高而不断发展和完善,因此组件化开发可以避免重复开发的问题。随着IT技术的发展,不断提高节能企业内控管理的智能化水平。本项目的平台实现了构件及业务组件的注册、发布、AOP实现及业务组件可视化管理等功能。3、实现工作流引擎技术的创新,在现有工作流技术上设计开发可实现全业务、全过程智能化主动服务机制的新一代工作流平台工作导航引擎。工作导航技术将在工作过程图形化管理、业务动态组装、工作智能提醒追踪、流程动态判断等方面全面提升。此平台技术将对事前规划、事中控制、事后记录及分析的预算管理流程及其他业务的标准化、智能化提供最优秀的支撑。

三、国际化预算费用内控管理平台建设的主要创新点

1、国际化管理思维创新:即根据企业本身国际化经营、国际化管控的特点,在系统设计时充分考虑多国会计准则、多币种、多国费用标准等国际化管理特点,系统可有效支持多币种、多语言,并创新性的支持会计翻译功能,实现对多会计准则的支持。通过信息系统在国外各分支机构建立起国际化标准的预算控制体系和财务核算体系,降低了由于集团企业大型化,发展高速化,地域分散化所带来的管理风险。2、内控模式及制度创新:即根据企业的管理特点将其经济业务划分为62种经济行为,综合运用预算、归口、审批、标准、程序、单据6大控制方式进行有效管控,形成具有企业特色的“626”管控模式。3、系统建设思路创新:根据企业内控体系的核心,提出“以全面预算为主线、以资金管控为核心”的建设思路,构建全组织预算、全员预算、全业务预算、流程预算管控的全面预算体系,实现事前规划、事中控制、事后记录及分析的预算管控流程,打破人、财、物、信息等资源之间的各种壁垒和边界,最终实现企业内控的管理目标,管理手段及管理制度通过信息系统的建设来实现落地。4、移动互联技术应用创新:利用移动互联技术实现全员自助服务,利用移动互联技术让企业事务管理和内控随时随地无处不在,利用移动互联技术让企业风险分析和预警智能推送。信息系统通过移动互联和虚拟云技术实现国际化部署和数据管理。5、创新基于SOA架构的企业服务总线技术,实现业务财务一体化:系统建设过程中创新性的基于柔性化平台开发,采用基于企业服务总线技术,所有的业务组件在平台中都是可以热插拔的,业务组件间的交互通过SOAP消息实现,业务组件统一采用WebService暴露。系统与财务核算、OA、人力资源等业务协同系统基于柔性化平台,可以实现单据之间的灵活转换和数据交换,因此能够满足用户多种多样的应用场景(如费用报销数据与财务核算数据之间的凭证交换和数据联查,综合办公系统的统一身份认证和权限统一管理),也可以根据流程和管理要求的变化进行适应性的调整。

四、结束语

国际化预算费用内控管理平台通过在笔者所在单位的总部职能部门及境外区域部的上线应用,运用互联网技术和移动云技术,形成一个低成本高效益的集企业资金流、信息流和管理标准规范于一体的管理平台,大大节省了跨国异地的业务协作、信息交流及数据流转成本,有效地解决了企业在国际化经营中遇到的预算、资金管理中的各种现实问题,规范了预算管理及资金管理流程,增加了预算分析能力,提升了企业风险内控能力,可间接减少因内控不足而可能产生的各种经济损失,具有较高的经济价值。该系统在建设过程中形成的626管理模型和企业内控标准,为我国企业特别是央企内部控制规范体系的制定提供了有益参考,为后续的相关研究和实践提供了重要借鉴,具有较强的社会效益。

网络互联技术论文2

论文关键词:软交换;可靠性;承载网;QoS

论文摘要:软交换作为下一代通信网络的控制核心部分,对其在网络中的可靠性有很高的要求。本文在对软交换的技术特点分析的基础上,详细讨论了软交换技术中承载网组网技术,重点分析了软交换承载网在基于QoS保证的实现技术。并对承载网的安全性和可靠性进行了研究。

一、引言

从当前电信业务发展的大趋势看,IP业务将成为未来业务的主体。特别是随着下一代因特网以及新一代网络的发展,IP向传统电信业务的渗透和传统电信业务与IP的融合步伐将大大加快。

现有的传统的电路交换技术,虽然在可以预见的未来仍将是提供实时电话业务的基本技术手段,但是已经不能适应未来以突发性数据为主的业务,因此建设新的对数据业务最佳的新一代网络将势在必行。在传统的电路交换中,提供给用户的各项功能或业务都直接与交换机有关,业务和控制都是由交换机来完成的,交换机所需要提供的业务和交换机提供的新业务都需要在每个交换机节点来完成,硬件平台封闭,不利于业务的开发和应用。如今需要将业务与控制分离,将呼叫控制与承载分离,这就出现了下一代网络(NGN)的概念。下一代网络采用开放的分布式的网络架构,将网络分成网络业务层、核心控制层、传输接入层和媒体层,NGN的主要设计思想是分布式的结构,也就是将业务层、控制层与传送层、接入层分离,各实体之间通过标准的协议进行连接和通信。为此,通信网络从电路交换向以软交换为核心的下一代网络发展已是大势所趋。

二、软交换中承载网的QoS分析

(一)影响承载网QoS的指标

在影响软交换承载网的QoS指标,主要有以下几个方面:

1、抖动问题

根据实验测量得出,当抖动大于500ms是不可接收的,而抖动达到300ms时,是可以接受的。此时为了消除抖动会引起较大的时延,综合时延对语音质量的影响来考虑,要求承载网的抖动小于80ms。抖动所引起端到端的时延增加,会引起语音质量的降低。

影响抖动的因素一般和网络的拥塞程度相关。网络节点流量超忙,数据包在各节点缓存时间过长,使得到达速率变化较大。由于语音同数据在同一条物理线路上传输,语音包通常会由于数据包的突发性而导致阻塞。

2、时延问题

当前IP分组网的固有特性和低比特话音编解码器的使用,使得VoIP语音分组的端到端时延要比电路交换网中的时延大得多,组成部分也更为复杂,VoIP应用中网络通信结构和底层传输协议的多样性,决定了时延成分的多样性。端到端的时延可以分成两个部分,即固定时延和可变时延。固定时延包括编解码器引入的时延和打包时延。固定时延和采用的压缩算法、打包的语音数据量相关。可变时延包括:承载网上的传输、节点中排队、服务处理时延、去抖动时延,这些和设备的端口速率,网络的负载情况,经过的网络路径、设备对QoS的支持方式、实现的QoS算法等密切相关。

IP网中话音分组的端到端时延,150ms以下的时延,对于大多数应用来说是可接受的;150—400ms之间的时延,在用户预知时延状况的前提下可以接受,大于400ms的时延不可接受。

目前,不同级别的网络设备,在正常情况下的数据包处理时延为几十微秒到几毫秒,能够满足单跳时延要求,但承载网的跳数设计不能超过以上端到端的的时延要求,而且跳数越少越好。

3、丢包率

丢包对VoIP语音质量的影响较大,当丢包率大于10%时,己不能接受,而在丢包率为5%时,基本可以接受。因此,要求IP承载网的丢包率小于5%。

丢包率的形成原因主要有两点,一是传统IP传输过程中的误码,这种情况在目前的网络条件下发生的概率极低。另一个是不能保障业务带宽造成的,当网络流量越拥塞,影响就越强烈,丢包发生率也就越大。

4、带宽问题

足够的带宽是保障业务QoS的重要手段。如语音编码压缩采用速率为8kbit/s。典型的语音编码器每2Oms分发一个语音数据包,每个数据包中含有两个语音帧,所以每2Oms就会采样生成160bit的信号,即数据包大小为20字节。控制流和信令流的带宽详细计算原则是一样的,要考虑信令消息以及形肖的字节数,开销的计算跟语音业务带宽中的计算类似,信令消息的字节数则需要根据不同协议的呼叫消息字节数、呼叫比例的分配等来计算。由于控制信令在承载网占用的带宽较媒体流来说微乎其微,大约只占所需带宽的0.5%,一个简单快速的算法就是按照媒体流带宽的2.5%预留。

(二)承载网的QoS解决方案

通过对影响QoS的以上指标分析可以看到,对承载网要充分合理的带宽规划、避免网络拥塞,是目前现实方案中需要重点考虑的因素。

在传送数据之前,根据业务的服务质量需求进行网络资源预留,从而为改数据流提供端到端的服务质量保证。集成模型虽然能够提供确定的服务质量保证,但是它需要在网络中维护每个流的状态,对路由器的要求高,难以在大型正网络中实施,因此不考虑使用这个方案。区分服务的基本思想是将用户的数据流按照服务质量要求划分等级,级别高的数据流在排队和占用资源时比级别低的数据流有更高的优先级。区分服务只包含有限数量业务级别,状态信息数量少、实现简单、扩展性好。因此区分服务是目前大家认同的IP网络QoS的解决方案。

在NGN业务与互联网业务共用网络设备的情况下,互联网业务的流量特征对网络QOS性能的影响要充分考虑。一直以来,互联网的网络规划与建设基本上是参照平均统计的经验模型,在充分考虑业务发展需要的同时预留一定的余量,网络设备的能力与带宽往往超过实际的需要,但实际上发现网络的质量并不稳定。因此,在网络设计中必须充分考虑互联网流量对NGN业务的冲击。解决这个问题,可以考虑建设NGN专用网络去避免这个问题。从运营的角度看,考虑到传输资源充分、网络带宽以及设备成本低、安全性等因素的考虑,建设专用轻载网络,尽可能增大网络带宽也是非常现实的方案。

承载网的QoS解决思路,将根据实际情况混合采用以上技术。在骨干层使用

MPLSVPN技术。在与互联网共用设备的节点,根据NGN承载的实体,分别将骨干网上NGNVPN的LSP,NGN业务的二层VLAN,NGN业务的三层IP地址的优先级字段都设置为最高级别,网络节点通过优先级字段进行报文分类、流量整形、流量监管和队列调度,从而实现对NGN业务高优先级的处理,最大程度减少互联网的突发特性对NGN业务的冲击。另外,专用设备的建设用以保障在NGN业务量大的区域,隔离互联网对NGN业务的影响。

三、承载网的安全性与可靠性分析

为防止受到黑客或病毒程序的攻击或干扰,NGN承载网必须与互联网进行物理或逻辑隔离,与互联网的互通必须通过安全设备(如防火墙)实现,不能直接接入;NGN用户或设备的接入需要经过身份认证才可以接入NGN网络,避免非法用户和非法报文进入NGN网络。只有当用户的身份得到确认,才可以进行事后审计与追踪,有效地防止了用户侧的网络攻击行为。通过以上措施可以基本消除来自其它网络和NGN用户方面的安全隐患,但还要采取安全手段来保证NGN内部网络的安全。

软交换、网关、服务器等NGN核心网络设备在IP网中的地位类似于网络主机设备,因此要求这些设备应具备数据网中主机设备所具有的安全规格,可以应用防火墙、入侵检测、流量控制、安全日志与审计等技术实现对NGN核心网络设备的安全防护。对于一些对安全级别要求较高的用户还可以采用加密技术对信令和数据进行加密保护。网管系统对各网元设备设置不同级别的管理员权限,使用户不能越级对设备进行操作。

考虑到NGN承载网承载的都是电信级的业务,必须对网络的可靠性进行充分的考虑。单台数据设备支持关键部件及单板的备份以及多个设备之间负载分担及冗余备份,如VRRP的方式保证网络的安全性与可靠性;在组网上可以考虑MPLSFRR和OSPF多条同等开销路径,当链路失效时具有高效的切换机制保证所有业务的不中断。

参考文献

[1]糜正棍,软交换技术与协议,北京,人民邮电出版社,2000

[2]通信世界,软交换网络组网方案分析,2004

[3]陈建亚,软交换与下一代网络,北京邮电大学出版社,2003

网络互联技术论文3

一、网络基础建设中信息技术的应用

要让计算机网络能够变得信息化,就要在计算机网络中安装一系列信息化的软件。以一家医院的信息化的网络建设为例,医院需要在计算机中安装以下的软件:告知系统软件。现代医院由医院中心控制系统、网络传输系统、显示系统构成。这三套系统的功能如下:医院中心控制系统负责医院的指挥调度功作、网络输传系统负责传输各类信息、显示系统将传输的信息用图形或文字的.方式表达出来。如果医院里出现了紧密事故,可用这套信息了解紧急事故发生的位置、原因及调度的方案。实时监控系统软件。这套软件能实时采集监控范围内的所有情况,然后将这些情况以音频、视频的形式记录下来,应用网络传输系统传输给医院中心控制系统,医院中心控制系统的工作人员可通过音频、视频了解医院运营的现状。音视频会议软件。过去医院开会需相关的人员达到开会的地点,随着信息技术的发展,人们将视频软件与信息技术结合起来,医护人员只要坐在计算机前就可以开音视频会议。从医院的网络建设的例子中可以看到,人们按照信息化的需求安装软件,就能够让计算机网络具有信息化的功能,这是在网络建设中应用信息技术的基础。

二、网络数据建设中信息技术的应用

人们在网络建设中做好信息技术的基础建设以后,就可以用信息技术软件实现信息化的沟通。然而,人们在信息化的时候,不仅要沟通信息,还要存储、管理、共享信息,为此,人们需要让数据库也具有信息化的功能。依然以医院的信息化的网络建设为例,医院在运营的时候要输入地图、表格、现场数据、采集数据、其它数据等,医院需以有线网络或无线网络将数据传输进医院中心控制系统,由医院中心控制系统指挥数据库软件处理,然后医院中心控制系统需将处理的数据用有线网络和无线网络传输出来,信息的输出端需接受信息报告、地图、统计数据、输入模型、其它数据模型等。由此可见,医院要以信息化的方式传输数据信息,就要安装一套信息化的数据信息处理软件,这套软件要据有数据信息的输入、处理、输出的功能。在做好网络建设信息化建设的基础信息之后,还需要做好数据信息化的工作,这种方式能使人们以网络信息化的方式处理数据信息。

三、网络通讯建设中信息技术的应用

网络通讯建设中信息技术的应用,简单的来说,就是形成一套集成化的联动通信系统,使人们能跨单位、跨地区、跨行业的传输通讯。以医院与120急救系统的联动为例,医院需安装的通讯软件如下:调度中心指挥软件。该软件是120急救中心便于紧急调度而设计的软件,它能记录医院120接线端的信息、指明客户120端电话拔打的位置、给出该电话位置最近的急救中心。GPS导航定位软件。调度中心指挥软件中集成有GPS导航定位软件,该软件能够准确的定位地图上任何一点的座标益。假设现在有一客户端拔打120,调度中心指挥软件会给出客户拔电话的座标位置,与该电话最近的急救中心座标位置。调度指挥中心的工作人员可迅速联系急救中心的医护人员赶赴现场援救,急救中心的医护人员做好急救工作以后可将患者就近送入医院。如果应用GPS座标的方式说明需要援救的位置,那么120急救中心与地方急救站双方就不会出现语言沟通的岐义。集群呼叫系统软件。如果调度中心的工作人员用电话与急救中心的工作人员沟通时出现电话信号不通畅的时候,可用集群呼叫系统软件呼叫急救中心的工作人员,并给出呼叫留言,这种方式能实现电话以外的信息沟通。在这个通讯建设的方案中,120急救中心、地区急救站、医院这三者之间可形成一个通讯联动,三者如果能够共同联动,将能即时解决突发事件。这种联动的设计方案能够由点及面的建立一个网络通讯系统,它所覆盖的面积非常广泛,目前这套联动通读系统建设被广泛的应用在110紧急呼救系统、119消防系统、各级军事调度指挥系统中。如果没有信息技术的支持,网络建设就只是一张覆盖面积极广的,没有运营目的的、没有集成控制的网络,如果将信息技术集成到网络建设中,将能建立一个有目标的、有秩序的、多元化的信息交换中心。将信息技术融合在网络建设中有非常重要的意义。

第2篇:网络互联技术总结

第一章 网络互联设备与管理

1、P82、P13 双绞线是应用最广泛的传输介质,可分为屏蔽双绞线和非屏蔽双绞线两大类

3、P15

EIA/TIA-568A线序: 绿白绿、橙白蓝、蓝白橙、棕白棕

EIA/TIA-568B线序: 橙白橙、绿白蓝、蓝白绿、棕白棕

4、P46

路由器的功能:确定最佳路径和通过网络传输信息

具体表现:

1.连接不同的网络,在不同的网络之间接受转发送到远程网络的数据包,路由器起到数据包的转发作用;

2.选择最合理的路由,引导不同网络之间的通信;

3.路由器在转发报文的过程中,为了便于传送报文,按照预定的规则,把大的数据包分解成适当大小的数据包,到达目的地后,再把分解的数据包还原;

5、P48

路由器的存储器包括只读内存、随机内存、非易失性RAM和闪存。

1.ROM:只读存储器,不能修改其中存放的代码。

2.RAM:可读写存储器,在系统重启后将被清除。

3.NVRAM:可读写存储器,在系统重新启动后仍能保存数据。

4.Flash:可读写存储器,在系统重新启动后仍能保存数据。

第二章 网络设备配置和管理

1、P66

网际互联操作系统IOS在网络管理过程中具有如下特点:

1.提供网络协议和网咯服务功能;

2.在设备间提供高速的数据交换;

3.提供安全控制访问;

4.对网络提供很强的可扩展性和容错;

5.提供到网络资源的可靠连接。

2、P67

对网络设备的配置和管理主要借助计算机进行,一般配置访问有以下四种方式:

1.通过PC与网络设备直接相连;

2.通过Telnet对网络设备进行远程管理;

3.通过Web对网络设备进行远程管理;

4.通过SNMP管理工作站对网络设备进行管理。

3、P68、P71、P74、P76、P78

命令解释1:

1.Switch>?-------列出用户模式下的所有命令

2.Switch#?--------列出特权模式下的所有命令

3.Switch>s?-------列出用户模式下所有以S开头的命令

4.Switch>show?--列出用户模式下show命令后附带的参数

5.Switch>show conf---------------------自动补齐conf后的剩余字母

6.Swicth#show configuration ?----------------列出该命令的下一个关联的关键字

7.Switch#show?command keyword ?----------列出该关键字关联的下一个变量

命令解释2:

1.Switch(config)#int vlan 1-----打开交换机管理VLAN

2.Switch(config-if)no shutdowm---把交换机管理VLAN设置为启动状态

3.Switch(config-if)ip add 192.168.1.1 255.255.255.0----------为交换机配置管理地址

4.Switch(config-if)exit---------------返回到全局配置模式

命令解释3:

先特权模式、后全局模式、接口模式;配置每日提示信息等

4、路由器的命令模式

1.用户模式:

Router>:此时用户只具有最低权限,可以查看路由器的当前连接状态,访问其他网络和主机,但不能看到和转发路由器的设置内容。

2.特权模式:

Router#:这时用户可以执行所有用户命令,可查看到路由器的配置内容

3.配置模式(全局模式、接口配置模式、线程工作模式)

4.第三章 局域网互换技术 第四章 路由技术

1、划分VLAN的技术

1.根据端口划分VLAN

2.根据MAC地址划分VLAN

3.根据网络层划分VLAN

4.根据IP组播划分VLAN2、P88、P90、P94、P156(RIP为重点)、P164(OSPF要会6)

命令解释:划分VLAN3、P121

RSTP端口状态和拓扑变化机制。

1.丢弃:既不对受到的帧进行转发,也不进行源Mac地址学习

2.学习:不对收到帧进行转发,但进行源Mac地址学习,是过渡状态

3.转发:既对收到的帧进行转发,也进行源Mac地址的学习

4、P150

路由器可以路由数据包,必须至少知道以下状态

1.目标地址

2.可以学习到远端网络状态的邻居Router

3.到达远端网络的所有路径

4.到达远端网络的最佳路径

5.如何保持和验证路由信息

动态路由分类

根据是否在一个自治系统内部使用,路由协议分为内部网关协议和外部网关协议

1.外部网关协议:在自治系统之间减缓路由选择信息的互联网络协议。包括外部网关协议和边界网关协议

2.内部网关协议:在自治系统内交换路由选择信息的路由协议,常用的因特网内部网关协议有链路状态协议(OSPF)和距离矢量协议(RIPv1、RIPv2、IGRP)

对于内部网关协议重点讨论:

内部网关动态路由信息交换是基于路由协议实现的。交换路由信息的最终目的在于通过路由表找到一条数据交换的“最佳”路径。动态路由协议常见的基于两种算法:距离矢量算法和链路状态算法。解释见P1505、三层交换机的突出特点

三层交换机从本质上讲,就是带有路由功能的交换机。第三层交换机就是将第二层交换机和第三层路由器两者的优势有机而智能化地结合起来。

特点:

1.有机的硬件结合使得数据交换加速

2.优化的路由软件使得路由过程效率提高

3.除了必要的路由决定过程外,大部分数据转发过程由第二层交换处理

4.多个子网互联时只是与第三层交换模块的逻辑连接,不像传统的外接路由器那样需要增加接口,保护了用户的投资

第五章 网络安全技术

1、P186

一般根据网络安全隐患源头可分为以下几类

1.非人类或自然力造成的硬件故障、电源故障、软件错误、火灾、水灾、风暴和工业事故等;

2.认为但属于操作人员失误造成的数据丢失或损坏;

3.来自企业网外部和内部人员的恶意攻击和破坏

2、P188

常用的攻击措施主要有:

1.获取网络口令,具体有如下三种方法:

①通过网络监听非法得到用户口令,监听者往往能够获得其所在网段的所有用户账号和口令

②在获取网络上某用户的账号后,利用一些专门软件强行破解用户口令

③在获得网络上某服务器上的用户名文件后,尝试登陆服务器,用暴力破解程序破解用户口令

2.电子邮件攻击,具体表现如下两种方式:(重点)

①电子邮件轰炸,利用伪造IP地址和电子邮件地址向同一信箱发送数以万计的垃圾邮件,造成邮件服务器系统瘫痪。

②电子邮件欺骗,攻击者佯称自己为系统管理员(邮件地址和系统管理员完全相同),给用户发送邮件要求用户修改口令(口令可能为指定字符串),或在正常的附件中加载病毒或其他木马程序,从而达到侵入用户计算机的目的。只要用户具有简单的安全意识,提高警惕,一般危害性不是太大。

3、P192

命令解释:(配置密码)

第六章 广域网接入技术

1、P220

电路交换

工作过程:一方发送信息,由源交换机根据信息目的地址把线路接到目的交换机,经局间中继线传送给被叫交换局,并最终转给被叫用户,线路接通后,就形成一条端到端的信息通路完成通信。

虚电路:

工作过程:两个用户端设备在发送和接收数据之前,通过网络建立的逻辑链路。虚电路中使用的所谓逻辑链接,是在两个节点的对等层通信协议之间建立的一种连接。一旦连接建立之后,就在网络中保持已建立的数据通路,用户发送的已分组数据将按顺序通过网络到达终点。当用户不需要发送和接收数据时,清楚连接。

2、P238

PPP协议主要通过三个部分共同完成对等节点链路层数据通信::

1.在串行链路上封装数据报的方法,PPP采用高级数据链路控制作为在点对点的链路上封装数据报的基本方法。

2.链路控制协议(LCP)用于启动线路、测试、任选功能的协商及关闭连接。

3.网络控制协议(NCP)用来建立和配置不同的网络层协议,PPP协议使用NCP对多种协议进行封装,如IP协议、IPX协议和DECnet协议。

第七章 虚拟专用网技术

1、P258

VPN保证安全采用4项技术:

1.隧道技术

2.加解密技术

3.密钥管理技术

4.使用者与设备身份认证技术

2、P259

VPN网络设计有三种类型:

1.远程访问虚拟网

2.企业内部虚拟网

3.企业扩展虚拟网

第八章 无线局域网技术

1、P282

无线局域网有什么样的特点:

1,.移动性:在无线网络覆盖范围内,用户不管在任何地方,都可以随时随地的访问网络,网络用户的移动不会受到线缆的限制

2.安装简便:无线局域网系统安装快速又简单,可大量减少穿墙布线的繁琐操作。

3.扩展能力:无线局域网组网灵活,能方便地从简单的对等网络模式扩展到上千用户的基础结构网络。

2、P288

无线网卡的分类:

1.按照接口标准:

台式机专用的PCI接口无线网卡、广泛应用的USB无线网卡

2.按照无线通信协议标准:

IEEE802.11a、IEEE802.11b、IEEE802.11g等几种

第九章 地址转换技术

1、P315

IPV4规划出来的私有地址:

A类地址中10.0.0.0-10.255.255.255

B类地址中172.16.0.0-172.31.255.255

C类地址中192.168.0.0-192.168.255.25

5这些地址段只能在企业内部网络中使用。

2、P316

NAT把网络地址分为四种类型及其作用

1.内部本地地址:分配给网络内部设备的IP地址,这个地址可能是非法的、未向相关机构注册的IP地址,也可能是合法的私有网络地址。

2.内部全局地址:合法的IP地址,是由网络信息中心或者服务提供商提供的、可在internet上传输的地址,在外部网络代表着一个或多个内部本地地址

3.外部本地地址:外部网络的主机在内部网络中表现的IP地址,改地址不一定是合法的地址,也可能是内部可路由地址

4.外部全局地址:外部网络分配给外部主机的IP地址,该地址是合法的全局可路由地址。

4、P317

NAT的两种技术:

1.静态NAT(static NAT)技术把内部网络中的媚态主机的私有地址,永久地映射成外网中合法公有地址,是NAT技术设置中最为简单和最容易实现的类型,通过手工配置私有IP地址和公有IP地址的静态对应关系。

2.动态NAT技术:来自内部网络的主机访问Internet上的主机,发出地址转换需求的时候,NAT接入设备就将地址池列表中选择一个闲置的外部公有IP地址进行转换匹配。重新封装数据包,一旦一个公有地址被采用,其他的转换需求就不能再使用这个合法的IP,使用完成后马上释放到地址池中供其他的用户使用。

第十章 网络防火墙

1、P332

防火墙的分类

两大体系:包过滤防火墙、代理防火墙

传统的防火墙大都是基于访问控制列表规则的包过滤防火墙,一般安装在企业内网的入口处

新的防火墙技术:电路级网关技术、应用网关技术、动态包过滤技术等

2、P337

防火墙架构

1.X86架构

2.ASIC架构

3.NP架构

X86架构灵活性最高,新功能、新模块扩展容易,但性能肯定满足不了千兆需要,ASIC性能最高,千兆、万兆吞吐速率均可实现,但灵活性最低,定型后在拓展十分困难.NP则是介于两者之间,性能可满足千兆需要,同时也具有一定的灵活性。

第3篇:《网络互联技术》教学反思

《网络互联技术》教学反思(通用18篇)由网友 “小熊苏打饼干” 投稿提供,以下是小编为大家汇总后的《网络互联技术》教学反思,希望对大家有所帮助。

篇1: 《网络互联技术》教学反思

《网络互联技术》教学反思

本门课程是计算机网络专业的主干核心课程,经过一个学期的讲授,自己觉得学生的收获应该很大,而且师生之间的课堂配合也很好,教学反思如下:

一、教师“教”方面

1、在教学目标上,以IT职业认证为向导,确立明确的教学目标。本课程是网络技术专业的核心课程,学好本门课程对其就业有很大的帮助。把本门课程的意义给学生讲透彻后,学生的学习态度发生了很大的变化,由原来的“要我学”变成现在的“我要学”,由被动的接受知识,变成现在的主动地摄取知识。

2、在教学设计上,善于把抽象的理论具体化、形象化。本课程在某些环节上理论性是非常强的,学生理解起来非常的吃力,甚至无法听懂,所以把抽象的理论转化为某些具体的、形象的描述,再辅助先进的多媒体、动画技术,学生在轻松和愉快的氛围下就把所学的.内容理解和接受。

3、在教学内容上,以企业的需求

未完,继续阅读 >

《网络互联技术论文.docx》
将本文的Word文档下载,方便收藏和打印
推荐度:
网络互联技术论文
点击下载文档
相关专题
[精品范文]相关推荐
[精品范文]热门文章
下载全文