首页 网络模拟实验系统的设计及实现_毕业设计论文

网络模拟实验系统的设计及实现_毕业设计论文

举报
开通vip

网络模拟实验系统的设计及实现_毕业设计论文 毕 业 论 文(设计) 题 目 网络模拟实验系统的设计实现 网络模拟实验系统的设计实现 摘 要 本文介绍了使用Cisco公司的Packet Tracer软件模拟网络实验系统平台,设计并实现了一个中小型公司内部各部门之间、总公司与分公司之间、公司与互联网以及出差在外的个人与公司之间信息交流的互联网络,其间网络的配置涉及到网络的安全、数据的加密等相关网络技术问题。应用了虚拟局域网、动态主机设置协议、网络地址转换、点对点协议、帧中继、虚拟专用网络、开放式最短路径优先协议等相关网络技术与协议。 ...

网络模拟实验系统的设计及实现_毕业设计论文
毕 业 论 文(设计) 题 目 网络模拟实验系统的设计实现 网络模拟实验系统的设计实现 摘 要 本文介绍了使用Cisco公司的Packet Tracer软件模拟网络实验系统平台,设计并实现了一个中小型公司内部各部门之间、总公司与分公司之间、公司与互联网以及出差在外的个人与公司之间信息交流的互联网络,其间网络的配置涉及到网络的安全、数据的加密等相关网络技术问题。应用了虚拟局域网、动态主机设置协议、网络地址转换、点对点协议、帧中继、虚拟专用网络、开放式最短路径优先协议等相关网络技术与协议。 论文 政研论文下载论文大学下载论文大学下载关于长拳的论文浙大论文封面下载 在撰写过程中,力求将理论与实践应用相结合,对各种理论进行阐述的同时,配合系统从实际应用和操作技巧上加以说明,能够比较充分地体现到这些知识与技术在本系统中的应用与实现。 关键词 网络模拟平台;网络;实验;信息 创新点 本文的创新点在于运用网络模拟软件十分真实地模拟出了网络工程项目设计的全部流程,并以网络实验项目的实现为平台来展示网络模拟系统的功能。 Network simulation system Design and Realization Author:Liu Tongquan Tutor:Chen Jianhui Abstract This paper describes using the Cisco Packet Tracer software platform designing and implementing a network of a small or medium company .It can realize the communication between departments, head office and branch office, the companies and the Internet ,and achieve the exchange between individuals and companies. It relates to network security, data encryption, and other related network issues in the process of designing the network. It applicate of virtual local area network protocols, network address translation, dynamic host settings, point to point protocol, frame relay, virtual private networks, open shortest path first protocol and other related networking technologies and protocols. In the process of writing this paper, it aims to combining theory and practical application. It expounds the theory with some instructions of practical applications and operating skills. And I hope it can fully reflect the knowledge and technology in the application and implementation of this system. Key words Network simulation platform; Network;Information; experimentation Innovation The innovation of this paper is that use virtual network platform quite vividly simulating all of the engineering project designing process of a network. It shows the strong function of network simulation system by realizing the network experimental projects as a platform . 目 录 - 1 -第1章 网络模拟实验系统研究背景 - 2 -第2章 网络模拟实验工程需求分析 - 2 -2.1 引言 - 2 -2.2 项目功能需求 - 2 -2.2.1 总公司内部局域网间通信功能需求 - 3 -2.2.2 总公司与分公司间网络通信功能需求 - 3 -2.2.3 总公司与广域网间通信功能需求 - 3 -2.2.4 总公司与合作伙伴间通信功能需求 - 3 -2.2.5 总公司与出差人员间通信功能需求 - 4 -2.3项目技术需求 - 4 -2.3.1 总公司内部局域网间通信技术需求 - 4 -2.3.2 总公司与分公司间网络通信技术需求 - 5 -2.3.3 总公司与广域网间通信技术需求 - 6 -2.3.4 总公司与合作伙伴间通信技术需求 - 6 -2.3.5 总公司与出差人员间通信技术需求 - 7 -第3章 网络模拟实验工程技术及原理概述 - 7 -3.1网络安全技术 - 9 -3.2虚拟网支持 - 9 -3.3第三层交换技术 - 11 -3.4网络管理和流量监控 - 12 -第4章 网络模拟实验工程总体规划 - 12 -4.1网络总体拓扑 - 13 -4.2项目工程网络规划 - 13 -4.2.1总公司内部局域网规划 - 13 -4.2.2总公司与分公司网络规划 - 14 -4.2.3 总公司与广域网间网络规划 - 15 -4.2.4 总公司与合作伙伴间网络规划 - 15 -4.2.5 总公司与出差人员间网络规划 - 17 -第5章 网络模拟实验项目配置概述 - 17 -5.1总公司内部局域配置 - 17 -5.1.1 核心层交换机配置 - 17 -5.1.2 DHCP协议配置 - 18 -5.2总公司与分公司间网络配置 - 20 -5.3总公司接入互联网配置 - 22 -5.4总公司与合作伙伴间网络配置 - 22 -5.4.1帧中继配置 - 23 -5.4.2 帧中继云配置 - 23 -5.5出差人员与总公司间VPN配置 - 24 -5.5.1 IKE第一阶段 - 24 -5.5.2 IKE第二阶段 - 24 -5.5.3 感兴趣流与变换集映射 - 25 -5.5.4 绑定Map接口 - 26 -第6章 网络模拟平台项目实验 - 26 -6.1网络模拟系统平台项目实验 - 26 -6.1.1 模拟VLAN相互通信实验 - 27 -6.1.2 网络模拟DHCP实验 - 29 -6.1.3 网络模拟NAT实验 - 30 -6.1.4 网络模拟帧中继实验 - 32 -6.1.5 网络模拟VPN实验 - 35 -感 言 - 36 -致 谢 - 37 -参考文献 网络模拟实验系统的设计与实现 091007118 刘同全 指导教师 陈建辉 副教授 第1章 网络模拟实验系统研究背景 随着计算机网络通信技术和多媒体技术的快速发展,信息时代的学习、生活方式都发生了重大变革。作为培养和提高学生动手实践能力、观察能力、分析问题和解决问题能力等方面有着先天优势的实验教学是高校教育改革的关键问题之一。目前,我国传统实验教学环节不足、实验资源不均衡,学生创新能力不足,模拟实验教学环境研究与建设有利于解决当前实验教学中存在的问题。因此,对于模拟实验教学环境的研究已经成为当前教育研究一个新热点,分析其原因是主要信息技术的蓬勃发展已经使部分模拟实验环境的设计与开发成为现实,并在一定的理论指导下应用于实践,使各类模拟实验室建设成为可能。模拟实验降低了实验室建设成本,缓解了由于财政压力给实验实训教学环节带来的不利影响,有利于学生实践操作能力的培养。  我国的网络模拟实验系统的研究起步较晚,但是发展速度较快。根据目前从网上可查到的信息和各院校开放的对外服务看,国内部分高校已陆续建立了网络模拟实验系统。 本文介绍了通过应用Packet Tracer软件搭建网络模拟工程项目规划、设计的平台,竟而比较具体的展示了网络模拟系统的功能。 第2章 网络模拟实验工程需求分析 2.1 引言 近年来我国网络通信服务行业总体发展呈快速上升趋势,其总体规模不断增大,业务收入也不断在稳步提升。根据工信部相关数据表明,2011年网络通信行业共完成网络通信总量达12,964.6亿元,同比增长10.1%;实现网络通信业务收入10,762亿元,同比增长8.0%,呈现相对较快的发展态势。网络通信业务量的增长带来了网络工程服务市场规模的高速发展。 网络工程服务行业前景如此广阔,发展速度十分迅猛,日后必将称为我国重要的支柱产业之一。本论文详细地描述了网络服务行业关于网络工程的规划与设计,并根据网络市场的需求,比较系统地设计了关于国内一些中小型企业内部局域网以及其接入广域网的总体规划 方案 气瓶 现场处置方案 .pdf气瓶 现场处置方案 .doc见习基地管理方案.doc关于群访事件的化解方案建筑工地扬尘治理专项方案下载 。以下是应用网络模拟系统平台来设计、实现该网络工程项目的方案。在网络工程设计中体现网络模拟平台的功能。 2.2 项目功能需求 2.2.1 总公司内部局域网间通信功能需求 1.为了方便管理,总公司内部要进行模块化划分主要分为:销售部、研发部、后勤部以及保安部,为了方便工作,各部门之间要实现相互通信。 2.为了方便公司增添新设备的配置,各部门可以自动获得IP地址,为了减轻总公司路由器的负荷,保安部的IP地址,由分公司路由器提供进行自动分配。 3.网管中心可以远程对公司核心层交换机进行控制和管理。 2.2.2 总公司与分公司间网络通信功能需求 1.由于总公司与分公司相距比较远,为了公司内部的资源安全,它们相互通信的链路需要认证、加密。 2.为了内部资源的安全,总公司后勤部只能访问分公司服务器的HTTP服务。 2.2.3 总公司与广域网间通信功能需求 1.总公司内部需要与互联网连通,由于保安部与后勤部只处理总公司内部一些生活上的事务,禁止保安部与后勤部访问互联网上资源。 2.为了方便公司接入互联网,公司边缘路由器接入互联网的端口可以由网通供应商自动为其分配IP地址。 2.2.4 总公司与合作伙伴间通信功能需求 总公司与其合作伙伴之间在广域网上进行互相通信,在通信时希望获得低网络时延、低设备费用、高带宽利用率以及点对点通信等优势。 2.2.5 总公司与出差人员间通信功能需求 公司内部人员在出差时,也能访问到总公司内部的服务器,以获得公司的相关信息,方便自己在外办公。 2.3项目技术需求 2.3.1 总公司内部局域网间通信技术需求 1.为了实现总公司模块化管理,将总公司分为四个部门,即销售部、研发部、后勤部、保安部,每一个部门划分为一个VLAN;各VLAN间实现相互通信的功能。本设计使用三层路由交换技术方便、简单的实现了该功能,因为三层交换机,既拥有二层交换机划分不同VLAN的功能,而且拥有路由的功能,能够使得不通VLAN间相互通信。 2.为了方便各部门设备的网络配置,这里应用了DHCP(动态主机设置协议)协议,当某个部门增添新设备后,不需要网络管理员手动设置,该设备就能自动获得IP地址,实现网络通信,而且DHCP避免了手动配置IP出现的不同设备IP地址重复的问题。 3.运用远程登录(TELNET)控制技术来实现网管中心对总公司核心层交换机的控制,网管中心远程控制核心层交换机而实现对总公司内部局域网的控制。 2.3.2 总公司与分公司间网络通信技术需求 1.本设计应用了OSPF(开放式最短路径优先)协议,实现了公司与分公司之间网络通信,为了总公司与分公司的通信安全,它们之间网络通信的链路封装了PPP协议,且PPP协议采用chap认证机制。 2.为实现减轻总公司网络负担的功能,分公司核心路由器为为总公司的保安部动态提供IP地址, 由于总公司保安部设备和其DHCP服务器不在同一广播域内,因此需要中间路由器,作为中继来实现这一功能,这里应用了DHCP+IP Helper-address技术来实现。 3.分公司为了自己内部信息的安全,仅允许总公司后勤部的设备以HTTP的方式访问其服务器,这里应用了ACL技术,仅允许后勤部网段通过80端口访问服务器,来实现这一功能。 2.3.3 总公司与广域网间通信技术需求 1.由于公司内部网络需要接入广域网,而公司内部网络使用的是内部私有的IP地址,而私有的网络是不可以与广域网上的设备直接相通信的,因此公司内部网络与广域网通信时,需要将私有的IP地址转换为公有的IP地址,才能实现公司专用网与广域网的连通,这里应用了NAT(网络地址转换)技术实现了这一功能。 2.网络通信中,为实现禁止保安部与后勤部访问互联网上资源的功能,需要应用ACL(访问控制列表)技术,它可以过滤网络中的流量,允许控制列表中的网络设备(根据其IP地址)与外网之间实现通信,而阻止其他设备与外网相互通信。 3.网络提供商(网通)为总公司边缘路由器(用于连接广域网)与外网连接的端口提供IP地址,为了方便总公司与网络提供商的网络配置,这里网通路由器开启DHCP协议,使得缘路由器与外网连接的端口可以自动获得IP地址。 2.3.4 总公司与合作伙伴间通信技术需求 为实现总公司与其合作伙伴的高质量的点对点通信,在他们之间建立了高性能的虚拟广域网连接,这里应用了帧中继技术,并在其上封装了点对点协议。 2.3.5 总公司与出差人员间通信技术需求 为了方便公司员工在外地办公时,依然能够访问总公司的服务器,本设计应用了VPN(虚拟专用网络)来实现这一功能。 第3章 网络模拟实验工程技术及原理概述 3.1网络安全技术 网络系统对网络通信的安全性有着十分高的要求。虽然计算机系统本身具有一定的安防措施,但是网络系统的安全防范仍然是整个网络系统安全性中一道重要的关卡。 局域网内的交换机应当能够对公司内部网络进行虚拟网划分和链路层网络管理,把实际地理位置上分散而逻辑上紧密相关的站点划入同一虚拟网,从而实现不相关网络的逻辑隔离是网络安全性的重要保证。 因此,我们在网络方案施工过程中选用的网络设备应该具有包括物理层、网络层、应用层等多个层次实现安全管理的能力,从而避免发生在同一虚拟网内以及虚拟网之间互联点上的非法侵犯。 本网络工程方案涉及到的网络通信安全协议与数据加密技术有: 1. 总公司内部局域网与分公司网络连接链路采用PPP封装CHAP认证机制协议。CHAP协议是PPP(点对点协议)询问握手认证协议。它对对端身份的校验是通过三次握手机制周期性的检验,其完成是在链路建立初期。通过不断增长变化的标识符和可变的询问数值结果,可避免来自恶意端点的欺骗性攻击。从而保证了总公司与分公司之间网络通信的安全性。 2. 在总公司接入互联网,总公司与分公司以及总公司与出差人员之间的通信中都应用到了访问控制列表(Access Control List,ACL)网络安全技术。ACL是交换机与路由器接口的指令表,用来对相关端口数据包的进出进行控制。ACL可以用于所有的路由协议,例如AppleTalk、IP等。相关的匹配关系、条件和查询语句都包含在这张表中,表是一种基本框架结构,它的作用是控制某种网络资源访问。为了确保公司内部网络的安全性,需要通过相关安全机制来保证没有授权的用户只能访问特定的网络资源,从而实现对访问进行控制的功能。ACL还可以过滤网络通信过程中的流量,这是一种控制访问的网络技术手段。应用ACL技术给公司不同部门设置不同的网络访问权限更加有效的保证了公司内部资料的安全性。 3.在总公司与出差人员之间VPN通信中应用到网络安全协议以及网络安全机制相关算法有:IKE协议、IPSec协议、3DES加密算法、MD5算法。 IKE协议是因特网密钥交换协议,它能够解决在复杂的网络环境中十分安全地建立或更新共享密钥的问题。这是一种混合型协议,主要是由密钥管理协议(ISAKMP)和Internet安全关联以及SKEME与OAKLEY两种密钥交换协议构成。IKE创建在由ISAKMP定义的框架上,使用了密钥更新和SKEME的共享技术以及OAKLEY的密钥交换模式。 IPSec全称是Internet协议安全性(Internet Protocol Security),它通过使用加密的安全服务以确保在 Internet 协议 (IP) 网络上进行保密而安全的通讯,而且是一种开放标准的框架结构。它为了防止Internet与专用网络的攻击,采用端对端的安全性来提供对主动的保护。在通信过程中,只有收发两方才能而且必须了解 IPSec 保护的计算机。 3DES是三重数据加密算法(TDEA,Triple Data Encryption Algorithm)块密码的统称。它的本质就是将DES加密算法分别三次应用于每个要发送的数据块,使用的是对称密钥 HYPERLINK "http://baike.baidu.com/view/541879.htm"加密法算法。它是DES向AES过渡的加密算法,相对于DES,3DES的加密安全性更加可靠,以DES为基本模块,通过组合分组方法设计出分组加密算法。 MD5是一种散列函数,它广泛应用于计算机安全领域,它的功能是提供消息的完整性保护,它的作用是让大容量信息在用数字签名软件签署私人密钥前被"压缩"成一种保密的格式。 3.2虚拟网支持 计算机网络系统采用现代交换原理,它促使虚拟网技术的应用在全球范围内快速猛增。按照网络区域的不同分布对全网实施虚拟网划分,这是提高网络安全性、增强网络性能、加强网络管理、隔离网络故障的有效措施。 但是如果虚拟网的应用仅仅局限于局部网络或单个交换机内部,经过网络划分后,整个网络工程系统将成为一块块支离破碎的盲区。所以总公司选用的网络核心层交换机应具备跨越分支和主干自由地在全网范围内进行划分虚拟网的功能,而且所有网络设备的虚拟网划分功能应当基于IEEE 802.1Q这个统一的标准。 3.3第三层交换技术 网络通信中的大部分数据流量不再局限于各子网内部,这是Internet/Intranet的相关计算方式对各公司广域网计算机网络系统的另一个重大考验。网络通信大多是跨越子网边界访问,它对网络中相关设备处理子网间路由的能力要求非常高。传统路由器以软件方式进行路由操作,这种操作方式产生的传输延迟是交换机产生的几十倍,而且当网络负载变化时,延迟时间会随之有很大变化,这很不利于多媒体的传输;由于采用价格昂贵的高性能处理器和大量高速内存而导致性能价格比非常低,无法进一步对吞吐量进行提高。 如今局域网主干上增加了许多的路由任务,以往路由器的吞吐量已经不能满足当前的网络需求,而过大的延迟又不能适应语音通信、多媒体视频的服务质量需求,使用具有网络层功能的交换机替代路由器实现低延迟、大容量的路由即第三层交换已势在必行。各公司广域网应选用具有硬件实现的第三层交换能力的网络交换机(本设计选用的是3560-24ps型三层交换机)用来满足不断增长的子网间通信需求,同时实现多媒体通信所要求的低延迟和延迟量的稳定性。为了使网络服务更好地支持不同应用的服务质量需求,应当考虑采用能够根据不同应用区别处理的具有应用认知功能的缓存设备和具有第四层智能的第二代多层交换机作为网络主干设备,从而更有效地利用宝贵的网络资源。 Internet/Intranet计算是网络计算进一步发展的总体趋势,它需要适应应用技术发展的需求,这不仅要求主干交换机,而且配线间工作组交换机也应选择具备第三层交换能力的设备,这样可以在需要时分担主干交换机的负载,更加有效地利用有限的主干带宽。 我们在强调网络第三层交换功能的同时,以前的第二层交换技术也不能被忽视,主干和分支交换机都应当能够在支持多层交换的同时支持我们可能需要的各种第二层交换技术,如快速以太网、ATM、FDDI、千兆以太网等。 3.4网络管理和流量监控 计算机网络系统是全球各公司广域网智能系统的神经中枢,它的运行状态应该得到全面的管理和监控。OSI对网络管理功能提出了性能管理、配置管理、安全管理、错误管理、记帐管理等五大要求,以此为基础,该网络管理系统应当选用基于工业标准的简单网络管理协议(SNMP)的开放式管理平台,而且需要配合专用的网络管理应用作为网管系统的设计框架。网管系统应支持设备的配置和监视、网络故障的监测、网络拓扑自动发现和报告等功能,而且能够提供简单方便的图形用户接口。 第三章介绍了网络模拟工程施工过程中需要应用到的网络技术及其相关原理,其中重点介绍了网络安全应用技术。下面的第四章就是要对整个网络模拟工程的施工进行详细的说明。 第4章 网络模拟实验工程总体规划 4.1网络总体拓扑 本网络工程方案的设 计划 项目进度计划表范例计划下载计划下载计划下载课程教学计划下载 分为五个模块,分别为: 1. 总公司内部局域网网络拓扑设计; 2. 总公司与分公司之间ppp+chap网络拓扑设计; 3. 总公司内部局域网接入广域网拓扑设计; 4. 总公司与合作伙伴间广域网上帧中继通信网络拓扑设计; 5. 总公司与公司出差人员间VPN网络通信拓扑设计。 网络总体布局拓扑,如图4-1: 图4-1 网络工程总体拓扑图 4.2项目工程网络规划 4.2.1总公司内部局域网规划 1.在总公司核心交换机上创建四个VLAN:VLAN 2,VLAN 3,VLAN 4,VLAN 8,分别分配给公司内部,销售部、研发部、后勤部、保安部,将公司划分为四个网段,便于管理; 2.各VLAN之间互相通信,由于公司各部门一些特殊的设备需要设置静态IP,所以设需要留地址范围是:192.168.2.1 - 20 , 192.168.3.1 - 30 , 192.168.4.1 - 40; 3.在核心层交换机上配置TELNET,网管中心对公司内部局域网进行远程控制管理。 4.2.2总公司与分公司网络规划 1. 总公司与分公司之间PPP连接需封装CHAP认证,认证密码设为:123; 2. 总公司与分公司之间应用OSPF技术实现网络连接。OSPF路由协议的相关配置过程有如下几个步骤: (1) 在相关路由器或三层交换上指定使用ospf协议,协议ID为10; (2) 在不同型号的路由设备上设置其路由ID; (3) 指定与路由器相连的网络,区域号设置为0。 3. 分公司核心路由器为总公司保安部提供动态IP,其IP地址范围是:192.168.8.2 - 192.168.8.254; 4.在总公司核心层交换机上应用ACL技术,仅允许后勤部网段的80端口可以访问分公司服务器。 4.2.3 总公司与广域网间网络规划 1. 应用了NAT技术,将公司内部私有的IP地址转换为公有的IP地址,使得公司内部网络接入广域网。该NAT的配置大致可分为以下步骤: (1) 在边缘路由器和ISP路由器上配置访问控制链表,用以规定允许访问广域网IP范围; (2) 将访问控制链表与相应的路由端口映射在一起; (3) 指定NAT网络内部和外部接口,用以确定NAT网络数据的流 向。 2.网络通信设置中,应用ACL技术,过滤网络中的流量,实现禁止保安部与后勤部访问互联网上资源的功能。 3.网络提供商设置DHCP协议,使得缘路由器与外网连接的端口可以自动获得IP地址。DHCP协议的配置主要有以下步骤: (1)设定DHCP协议IP地址池; (2)定义DHCP网络地址,即一个网段,所有该网段内的网络设备只能获得规定的该网段内的IP地址; (3)配置该网段的网关; (4)给该网段配置DNS; (5)除去某些预留的IP地址段,网段内设备启动DHCP协议获取IP地址时,不能获取该段内的IP地址。 4.2.4 总公司与合作伙伴间网络规划 总公司与其合作伙伴间采用点对点通信并结合帧中继技术,其网络设计主要分为以下步骤: (1) 在相关路由器广域网端口上封装帧中继协议; (2) 在上述物理端口上建立虚拟子接口,设置其为point-to-point类型,并为其配置相应IP地址; (3) 给子接口配置DLCI值并建立对端协议地址与本地DLCI的映射关系; (4) 配置帧中继中云相关端口,指定数据流流向的端口,从而实现 点对点通信的链路连接。 4.2.5 总公司与出差人员间网络规划 总公司与在外出员工间采用VPN技术,实现出差人员能够访问总公司的服务器功能。在VPN设计中,主要做以下工作: 1. IKE(Internet密钥交换)协议设置: (1)分别对通信两端建立isakmp策略并且采用3des加密协议; (2)哈希采用md5算法验证,双方采用欲共享密钥认证方式; (3)对通道进行加密,并设置对端IP地址; (4)为了增强数据传输中的安全性,创建变换集,采用esp-3des和 esp-md5-hmac算法。 2.应用ACL技术定义感兴趣流,确定通信双方数据的流向。 3.通过创建加密图将感兴趣流与变换集映射在一起,从而确定了受保护的数据流。 4.将加密图绑定在对应的端口上。 以上比较详细的介绍了整个模拟网络项目工程总体规划以及其中比较重要的网络技术或协议的设计流程,接下来是整个模拟网络工程拓扑的配置。 第5章 网络模拟实验项目配置概述 5.1总公司内部局域配置 5.1.1 核心层交换机配置 在核心层交换机上配置:VLAN2、VLAN3、VLAN4、VLAN8四个虚拟局网段分别分配给:销售部、研发部、后勤部及保安部。配置命令如下: 1.创建虚拟局域网: Sw-35(config)#vlan 2 Sw-35(config-vlan)#vlan 3 Sw-35(config-vlan)#vlan 4 Sw-35(config-vlan)#vlan 8 Sw-35(config-vlan)#exit 2.将核心层交换机f0/2、f0/3、f0/4、f0/8端口分别接入到四个局域网中,而且这四个端口分别连接到四个部门的接入层交换机上,这里仅列出一个端口的配置,其他端口配置与此相似: Sw-35(config)#int f0/2 Sw-35(config-if)#switchport access vlan 2 Sw-35(config-if)#switchport mode access 5.1.2 DHCP协议配置 1.创建三个IP DHCP地址池分别命名为:xsb,yfb,hqb分别分配给销售部、研发部、后勤部,其中之一配置为: Sw-35(config)#ip dhcp pool xsb Sw-35(dhcp-config)#net 192.168.2.0 255.255.255.0 Sw-35(dhcp-config)#default-router 192.168.2.1 Sw-35(dhcp-config)#dns 2.2.2.2 2.保留一定范围的IP地址,其相关配置是: Sw-35(config)#ip dhcp excluded-address 192.168.2.1 192.168.2.20 Sw-35(config)#ip dhcp excluded-address 192.168.3.1 192.168.3.30 Sw-35(config)#ip dhcp excluded-address 192.168.4.1 192.168.4.40 3.定义VLAN子接口,各部门的计算机可以自动获得IP: Sw-35(config-if)#int vlan 2 Sw-35(config-if)#ip add 192.168.2.1 255.255.255.0 Sw-35(config-if)#int vlan 3 Sw-35(config-if)#ip add 192.168.3.1 255.255.255.0 Sw-35(config-if)#int vlan 4 Sw-35(config-if)#ip add 192.168.4.1 255.255.255.0 4.三层交换机上要实现各VLAN间的通信,需要开启路由功能,其命令是: Sw-35(config)#ip routing 5.网管中心对总公司核心层交换机进行控制和管理命令: Sw-35(config)#line vty 0 15 Sw-35(config-line)#pass 123 Sw-35(config)#enable pass 456 Sw-35(config)#ip default-gateway 192.168.1.1 Sw-35(config)#int f0/1 Sw-35(config-if)#ip add 192.168.1.1 255.255.255.0 5.2总公司与分公司间网络配置 1.配置总公司与分公司实现网络连通相关端口: R1(config)#int f0/0 R1(config-if)#no shut R1(config-if)#ip add 192.168.6.2 255.255.255.0 R1(config)#int s1/0 R1(config-if)#no shut R1(config-if)#ip add 192.168.7.1 255.255.255.0 2.配置OSPF路由协议实现总公司与分公司间相互通信,其中配置核心层交换机、路由器R1、R2的路由ID分别为:3.5.6.0、1.1.1.1、2.2.2.2,其中仅列出了核心层交换机上OSPF的配置: Sw-35(config-if)#int f0/6 Sw-35(config-if)#no switchport Sw-35(config-if)#ip add 192.168.6.1 255.255.255.0 Sw-35(config)#router ospf 10 Sw-35(config-router)#router-id 3.5.6.0 Sw-35(config-router)#net 192.168.0.0 0.0.255.255 a 0 3.为减轻总公司的负担分公司提供DHCP中继服务地址池 192.168.8.1- 254,为保安部提供动态IP: R2(config)#ip dhcp pool bab R2(dhcp-config)#net 192.168.8.0 255.255.255.0 R2(dhcp-config)#default-router 192.168.8.1 R2(dhcp-config)#dns 8.8.8.8 4.需要在核心层交换机上给VLAN 8 配置IP,由于DHCP服务器与保安部设备不在同一广播域内,需要应用IP Helper-address技术来实现为保安部提供动态IP的功能: Sw-35(config)#int vlan 8 Sw-35(config-if)#ip add 192.168.8.1 255.255.255.0 Sw-35(config-if)#ip helper-address 192.168.7.2 5.在R1与R2之间封装PPP协议,并且建立chap认证安全机制,认证密码为123,这里仅说明了R1的配置,R2配置与此相似: R1(config)#int s1/0 R1(config-if)#encapsulation ppp R1(config-if)#ppp authentication chap R1(config-if)#exit R1(config)#username R2 pass 123 6.后勤部只能访问分公司服务器的HTTP服务,其他部门不受此限制,实现此功能需要应用ACL技术,断开192.168.4.0网段与分公司服务器TCP连接(除80端口外): Sw-35(config)#access-list 100 deny tcp 192.168.4.0 0.0.0.255 host 192.168.10.10 neq 80 Sw-35(config)#access-list 100 permit ip any any Sw-35(config)#int f0/6 Sw-35(config-if)#ip access-group 100 out 5.3总公司接入互联网配置 1.为实现总公司与互联网的,核心层交换机f0/5端口作为与外部网络连接的接口,其配置: Sw-35(config-if)#int f0/5 Sw-35(config-if)#no sw Sw-35(config-if)#ip add 192.168.5.1 255.255.255.0 2.边缘路由器是连接总公司与广域网的路由器,其f0/0端口配置IP: bound(config)#int f0/0 bound(config-if)#ip add 192.168.5.2 255.255.255.0 3.网络供应商(网通)路由器ISP与总公司边缘路由相连接,将公司局域网连接到广域网上: ISP(config)#int f0/0 ISP(config-if)#ip add 172.16.1.1 255.255.255.0 ISP(config-if)#no shut ISP(config)#int s1/0 ISP(config-if)#ip add 200.1.1.1 255.255.255.0 ISP(config-if)#no shut 4.在ISP上配置DHCP为边缘路由器的f0/1端口提供动态IP: ISP(config)#ip dhcp pool bound ISP(dhcp-config)#net 172.16.1.0 255.255.255.0 ISP(dhcp-config)#de 172.16.1.1 ISP(dhcp-config)#dns 222.2.2.2 5.打开边缘路由器的f0/1端口,并设置其从DHCP获得IP: bound(config)#int f0/1 bound(config-if)#no shut bound(config-if)#ip add dhcp 6.配置INTERNET,在其上设置环回口lo1,模拟公司内部局域网可以与互联网相连通: Internet(config)#int s1/0 Internet(config-if)#no shut Internet(config-if)#ip add 200.1.1.10 255.255.255.0 Internet(config-if)#clock rat 64000 Internet(config-if)#int lo1 Internet(config-if)#ip add 222.2.2.2 255.255.255.0 7.在边缘路由器上配置ospf协议,实现公司局域网与便于路由器的连接,为公司局域网接入广域网作中继: bound(config)#router ospf 10 bound(config-router)#router-id 3.3.3.3 bound(config-router)#net 192.168.5.0 0.0.0.255 a 0 8.为了公司内部局域网的安全,配置单向路由阻止外部网络访问公司内部资源: Sw-35(config)#ip route 0.0.0.0 0.0.0.0 192.168.5.2 9.在ISP上执行NAT转换,允许销售部、研发部接入INTERNET(后勤部、保安部除外): 在边缘路由器上配置访问控制列表10,允许销售部、研发部接入: bound(config)#access-list 10 permit 192.168.3.0 0.0.0.255 bound(config)#access-list 10 permit 192.168.2.0 0.0.0.255 bound(config)#ip nat inside source list 10 int f0/1 overload bound(config)#int f0/1 bound(config-if)#ip nat outside bound(config-if)#int f0/0 bound(config-if)#ip nat inside 在ISP路由器上配置访问控制列表20,允许销售部、研发部接入 互 联网: ISP(config)#access-list 20 permit 172.16.1.0 0.0.0.255 ISP(config)#ip nat inside source list 20 int s1/0 overload ISP(config)#int s1/0 ISP(config-if)#ip nat outside ISP(config-if)#int f0/0 ISP(config-if)#ip nat inside ISP(config)#ip route 0.0.0.0 0.0.0.0 200.1.1.10 5.4总公司与合作伙伴间网络配置 5.4.1帧中继配置 1.总公司核心路由器R1与合作伙伴相连接的端口配置: R1(config)#int s1/1 R1(config-if)#ip add 192.168.9.1 255.255.255.0 R1(config-if)#no shut 2. 总公司与合作伙伴1、2封装帧中继并配置点对点协议,这里仅列出了其与合作伙伴1连接的命令,其他合作伙伴配置命令与此相似: 连接端口的配置: R6(config)#int f0/0 R6(config-if)#no shut R6(config-if)#ip add 171.17.1.1 255.255.255.0 在物理端口(广域网端口s0/1/0)封装帧中继协议: R6(config-if)#int s0/1/0 R6(config-if)#no shut R6config-if)#clock rate 64000 R6(config-if)#encapsulation frame-relay 在物理端口上建立子接口,并指定接口类型:point-to-point,并配置IP地址: R6(config-if)#int s0/1/0.1 point-to-point R6(config-subif)#ip add 10.1.1.2 255.255.255.0 给子接口配置DLCI值 : R6(config-subif)#frame-relay interface-dlci 30 建立对端协议地址与本地DLCI的映射关系: R6(config-subif)#description link to R5 dlic 20 应用OSPF协议实现总公司与合作伙伴帧中继分装PPP的连接: R6(config)#router ospf 10 R6(config-router)#router-id 5.5.5.5 R6(config-router)#net 10.1.0.0 0.0.255.255 a 0 R6(config-router)#net 171.17.0.0 0.0.255.255 a 0 5.4.2 帧中继云配置 配置帧中继中云相关端口,指定数据流流向的端口,从而实现点对点通信的链路连接,该链接端口配置如图5-1: 图5-1 帧中继云端口配置图 5.5出差人员与总公司间VPN配置 总公司核心路由器R1建立VPN相关端口配置: R1(config)#int f0/1 R1(config-if)#no shut R1(config-if)#int s1/2 R1(config-if)#no shut R1(config-if)#ip add 202.1.1.1 255.255.255.0 R1(config-if)#clock rate 64000 R1(config-if)#int f0/1 R1(config-if)#ip add 192.168.20.1 255.255.255.0 R1(config-if)#exit 5.5.1 IKE第一阶段 IKE配置: 1.建立isakmp策略10: R1(config)#crypto isakmp policy 10 2.采用3des加密: R1(config-isakmp)#encryption 3des 3.哈希采用md5验证: R1(config-isakmp)#hash md5 4.采用欲共享密钥认证方式: R1(config-isakmp)#authentication pre-share R1(config-isakmp)#exit 5.对通道进行加密,并设置对端IP地址: R1(config)#crypto isakmp key 123abc add 101.1.1.2 5.5.2 IKE第二阶段 1.创建变换集sset,后面两项为加密传输的算法: R1(config)#crypto ipsec transform-set sset esp-3des esp-md5-hmac 2.定义感兴趣流: R1(config)#access-list 110 permit ip 192.168.20.0 0.0.0.255 192.168.11.0 0.0.0.255 5.5.3 感兴趣流与变换集映射 1.创建加密图123abc 序号10: R1(config)#crypto map 123abc 10 ipsec-isakmp 2.VPN隧道对端的IP地址: R1(config-crypto-map)#set peer 101.1.1.2 3.使用上面创建的变换集: R1(config-crypto-map)#set transform-set sset 4.定义进行加密传输的数据,与第一步对应引入访问列表确定 受保护的数据流: R1(config-crypto-map)#match address 110 R1(config-crypto-map)#exit 5.5.4 绑定Map接口 R1(config)#int s1/2 R1(config-if)#crypto map 123abc R1(config-if)#exit R1(config)#ip route 0.0.0.0 0.0.0.0 202.1.1.2 第五章主要介绍了整个模拟网络工程的详细配置过程,接下来的第六章是在网络模拟平台上进行网络模拟项目实验,从而展示其网络模拟功能。 第6章 网络模拟平台项目实验 前五章基于Packet Tracer软件将网络模拟系统工程平台已经搭建完毕,本章主要介绍基于本系统来实现相关的网络模拟项目实验。 6.1网络模拟系统平台项目实验 6.1.1 模拟VLAN相互通信实验 1.实验目的 (1)理解VLAN的原理及功能; (2)掌握不同VLAN间通信原理; (3)掌握VLAN的配置,实现局域网内VLAN间的通信。 2.技术优点 (1)控制网络广播风暴,VLAN是基于交换式以太网数据链路层网络技术,它能够将内部局域网根据交换机端口划分成一个个逻辑上相互独立的网段,从而有效的控制了网络广播风暴。 (2)确保网络安全,以上划分的网段间是不能直接相互通信的需要借助第三层网络路由功能才能实现相互通信,因此VLAN能限制用户对相关网络的访问,从而保证了网络的安全性。 (3)简化网络管理,网络管理员能应用VLAN技术方便管理整个网络,将不同地理位置的网络终端划分在同一VLAN中,实施统一高效的控制管理。 3.网络拓扑结构如图6-1所示。 图6-1 VLAN实验拓扑图 4. 本实验是基于三层交换机来配置VLAN,并实现VLAN间的通信,其主要配置步骤如下: (1) 进入vlan database模式,在该模式下设置不同的VLAN; (2) 进入相关端口配置模式,并配置该端口为access模式 ; (3) 把相关的端口划分到对应VLAN中; (4) 进入相关VLAN配置模式,为其设置IP,即该网段网关; (5) 在三层交换机上启动ip routing命令,实现VLAN间网络通信。 该实验基于本网络模拟系统,配置模拟完成了VLAN的设置及不同VLAN间相互通信的实验项目。 6.1.2 网络模拟DHCP实验 1.实验目的 (1)理解DHCP的原理及功能; (2)掌握DHCP的配置过程。 2.技术优点 (1)安全可靠性高,在网络层设备上设置DHCP协议,终端设备就能自动获得IP地址,避免了手动配置IP出现的不同设备IP地址冲突及配置出错的问题。 (2)减轻管理员IP设置的工作负担,应用DHCP协议技术减少了网络配置的时间,终端设备的IP地址自动获得,不需管理员逐一配置。 3.网络拓扑结构与图6-1相同。 4.本项实验是基于三层交换机的路由功能来实现DHCP协议的配置,其主要配置步骤如下: (1)设定DHCP协议IP地址池; (2)定义DHCP网络地址,即一个网段,所有该网段内的网络设备只能获得规定的该网段内的IP地址; (3)配置该网段的网关; (4)给该网段配置DNS; (5)除去某些预留的IP地址段,网段内设备启动DHCP协议获取IP地址时,不可以获取该段内的IP地址。 该实验基于本网络模拟系统,模拟完成了DHCP协议的配置以及网段内终端设备能够自动获得IP地址功能的项目实验。 6.1.3 网络模拟NAT实验 1. 实验目的 (1)理解NAT的原理及功能; (2)掌握NAT的配置; (3)实现应用NAT技术访问广域网资源功能。 2.技术优点 (1)IP地址转换,NAT技术可以实现私有IP地址与公有IP地址的转换,从而实现内部局域网与广域网之间的网络连通。 (2)减缓可用IP地址空间的枯竭,使用NAT技术,不同局域网内部可使用相同的IP地址,当内部局域网与广域网通信时,NAT实现局域网内部与广域网IP地址的转换功能。 3.本实验结合了ACL技术实现内部局域网对公网资源的访问,其网络拓扑结构如图6-2所示。 图6-2 NAT实验拓扑图 NAT网络实验主要配置步骤如下: (1)在边缘路由器和ISP路由器上配置ACL,用以规定允许访问广域资源的网段; (2)将ACL允许的私有源地址配置转换成公有网络地址; (3)将访问控制链表与相应的路由端口映射在一起; (4)指定NAT网络内部和外部接口,用以确定NAT网络数据的流向; (5)配置IP ROUTE命令实现内网与外网的路由连接。 该实验基于本网络模拟系统,配置模拟完成了NAT实验项目。 6.1.4 网络模拟帧中继实验 1. 实验目的 (1)理解帧中继的原理及功能 (2)掌握帧中继的配置 (3)配合PPP协议实现广域网帧中继通信 2.技术优点 (1)传输时延小、速率高,传输带宽按需分配,适合为局域网提供互连 (2)组网以及网络处理简单 (3)一个端口可以实现多个网络设备的连接 (4)可以和不通网络速率的用户通信 3.网络拓扑结构如图6-3所示。 图6-3 帧中继实验拓扑图 帧中继网络实验主要配置步骤如下: (1)在相关路由器广域网端口上封装帧中继协议; (2)在上述物理端口上建立虚拟子接口,设置其为point-to-point类型; (3)为上述虚拟子接口配置相应IP地址; (4)给子接口配置DLCI值并建立对端协议地址与本地DLCI的映射关系; (5)配置帧中继中云相关端口,指定数据流流向的端口,从而实现点对点通信的链路连接; (6)启动OSPF路由,声明接口网络地址。 该实验基于本网络模拟系统,完成了帧中继实验项目。 6.1.5 网络模拟VPN实验 1.实验目的 (1)理解VPN的原理及功能; (2)掌握VPN的配置; (3)实现VPN技术通过广域网访问局域网内部资源。 2.技术优点 (1)很高的安全性,保护数据传输的完整性、保密性、不可抵赖性。 (2)可扩展性,基于TCP/IP技术,接入方式灵活,只要网络可达,就可方便扩展。 (3)升级,依赖于设备的升级,十分方便。 (4)投资成本低,设备一次性投入,不需要支出每月的运营费用,长期来看大幅度节省开支。 3.本实验结合IKE协议、isakmp策略、3des加密协议、md5算法、ACL技术等相关安全机制来实现VPN功能,其网络拓扑结构如图6-4所示。 图6-4 VPN实验拓扑图 4.VPN网络模拟实验主要配置步骤如下: (1)IKE协议设置: [1]分别对通信两端建立isakmp策略并且采用3des加密协议; [2]哈希采用md5算法验证,双方采用欲共享密钥认证方式; [3]对通道进行加密,并设置对端IP地址; [4]创建变换集,采用esp-3des和 esp-md5-hmac算法; (2)应用ACL技术定义感兴趣流,确定通信双方数据的流向; (3)通过创建加密图将感兴趣流与变换集映射在一起,从而确定了受保护的数据流; (4)将加密图绑定在对应的端口上。 该实验基于本网络模拟系统,配置模拟完成了VPN网络实验项目。 本网络模拟试验系统功能很多,它不仅可以模拟完成上述网络实验项目,还可以模拟完成数据链路层上VTP配置、STP配置等项目实验;完成网络层上RIP配置、OSPF配置、DHCP配置、EIGRP协议的配置、ACL配置等网络项目实验。 ※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※ 感 言 这次毕业设计是对大学四年来所学的各门知识的一个综合检测,同时也是已即将毕业走上工作岗位的我们工作能力的很好锻炼。毕业设计虽然很辛苦,但也很充实。更重要的是通过毕业设计,学到了不少的东西。我的动手能力以及独立思考的能力有了很大的提高,专业知识和以前所学的其它课程也得到了进一步的巩固。 在毕业设计中,我掌握了很多专业词汇,这对我将来的学习和工作都有很大的帮助。虽然经历了几个月的辛苦,但在整个 毕业论文 毕业论文答辩ppt模板下载毕业论文ppt模板下载毕业论文ppt下载关于药学专业毕业论文临床本科毕业论文下载 中我尽心尽力,力求完美。但我知道我的能力有限,所掌握的知识有限,在论文中肯定还存在一些问题和不足,所以请各位老师和同学指出。收获之余略感本次论文创新不足略感遗。 ※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※ 致 谢 弹指一挥,四年的大学生活即将结束,回想其间的一幕幕,依然鲜活地浮现在我的眼前,感谢所有长期以来培养,帮助,支持和影响我的人。首先感谢我的指导老师陈建辉老师,本文再开题前,以及之后的写作过程中,得到了陈建辉导师的悉心指导,导师的教学和以科研工作十分繁忙,但仍能在百忙之中对本人关怀备至,对本文的选题构架,审稿和定稿工作,给与悉心的指导和帮助,堪称治学和为人的楷模。 其次感谢我的朋友和同学,感谢他们一直以来的有力支持和鼓励。再次感谢本论文中参阅的有关资料的作者,没有他们的研究成果,本文也是无法完成。 最后,我要感谢我的父母和家人,亲情是我不断努力和进取的动力。祝所有关心和帮助过我的人喜乐安康! 参考文献 [1] 王群.计算机网络管理技术[M].清华大学出版社,2008. [2] 刘远东.网络系统集成与工程设计[J].电子工业出版社,2007. [3] 胡古雨.网络管理技术教程[M].北京希望电子出版社,2007. [4] 王群. 网络基础[M].北京:人民邮电出版社,2006. [5] 李馥娟.计算机网络实验教程[M].北京:清华大学出版社,2007. [6] 陈鸣.计算机网络实验教程[M].机械工业出版社,2007. [7] 李成忠.计算机网络原理与设计[J].北京:高等教育出版社,2004. [8] 鲁士文.计算机网络协议和实现技术[M].北京:清华大学出版社,2000. [9] 谢希仁.计算机网络[M].大连:大连理工大学出版社,2004. 毕业设计(论文)原创性声明和使用授权说明 原创性声明 本人郑重承诺:所呈交的毕业设计(论文),是我个人在指导教师的指导下进行的研究工作及取得的成果。尽我所知,除文中特别加以标注和致谢的地方外,不包含其他人或组织已经发表或公布过的研究成果,也不包含我为获得 及其它教育机构的学位或学历而使用过的材料。对本研究提供过帮助和做出过贡献的个人或集体,均已在文中作了明确的说明并表示了谢意。 作 者 签 名:       日  期:        ​​​​​​​​​​​​ 指导教师签名:        日  期:        使用授权说明 本人完全了解 大学关于收集、保存、使用毕业设计(论文)的规定,即:按照学校要求提交毕业设计(论文)的印刷本和电子版本;学校有权保存毕业设计(论文)的印刷本和电子版,并提供目录检索与阅览服务;学校可以采用影印、缩印、数字化或其它复制手段保存论文;在不以赢利为目的前提下,学校可以公布论文的部分或全部内容。 作者签名:        日  期:        ​​​​​​​​​​​​ 学位论文原创性声明 本人郑重声明:所呈交的论文是本人在导师的指导下独立进行研究所取得的研究成果。除了文中特别加以标注引用的内容外,本论文不包含任何其他个人或集体已经发表或撰写的成果作品。对本文的研究做出重要贡献的个人和集体,均已在文中以明确方式标明。本人完全意识到本声明的法律后果由本人承担。 作者签名: 日期: 年 月 日 学位论文版权使用授权书 本学位论文作者完全了解学校有关保留、使用学位论文的规定,同意学校保留并向国家有关部门或机构送交论文的复印件和电子版,允许论文被查阅和借阅。本人授权      大学可以将本学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存和汇编本学位论文。 涉密论文按学校规定处理。 作者签名: 日期: 年 月 日 导师签名: 日期: 年 月 日 指导教师评阅书 指导教师评价: 一、撰写(设计)过程 1、学生在论文(设计)过程中的治学态度、工作精神 □ 优 □ 良 □ 中 □ 及格 □ 不及格 2、学生掌握专业知识、技能的扎实程度 □ 优 □ 良 □ 中 □ 及格 □ 不及格 3、学生综合运用所学知识和专业技能分析和解决问题的能力 □ 优 □ 良 □ 中 □ 及格 □ 不及格 4、研究方法的科学性;技术线路的可行性;设计方案的合理性 □ 优 □ 良 □ 中 □ 及格 □ 不及格 5、完成毕业论文(设计)期间的出勤情况 □ 优 □ 良 □ 中 □ 及格 □ 不及格 二、论文(设计)质量 1、论文(设计)的整体结构是否符合撰写规范? □ 优 □ 良 □ 中 □ 及格 □ 不及格 2、是否完成指定的论文(设计)任务(包括装订及附件)? □ 优 □ 良 □ 中 □ 及格 □ 不及格 三、论文(设计)水平 1、论文(设计)的理论意义或对解决实际问题的指导意义 □ 优 □ 良 □ 中 □ 及格 □ 不及格 2、论文的观念是否有新意?设计是否有创意? □ 优 □ 良 □ 中 □ 及格 □ 不及格 3、论文(设计说明书)所体现的整体水平 □ 优 □ 良 □ 中 □ 及格 □ 不及格 建议成绩:□ 优 □ 良 □ 中 □ 及格 □ 不及格 (在所选等级前的□内画“√”) 指导教师: (签名) 单位: (盖章) 年 月 日 评阅教师评阅书 评阅教师评价: 一、论文(设计)质量 1、论文(设计)的整体结构是否符合撰写规范? □ 优 □ 良 □ 中 □ 及格 □ 不及格 2、是否完成指定的论文(设计)任务(包括装订及附件)? □ 优 □ 良 □ 中 □ 及格 □ 不及格 二、论文(设计)水平 1、论文(设计)的理论意义或对解决实际问题的指导意义 □ 优 □ 良 □ 中 □ 及格 □ 不及格 2、论文的观念是否有新意?设计是否有创意? □ 优 □ 良 □ 中 □ 及格 □ 不及格 3、论文(设计说明书)所体现的整体水平 □ 优 □ 良 □ 中 □ 及格 □ 不及格 建议成绩:□ 优 □ 良 □ 中 □ 及格 □ 不及格 (在所选等级前的□内画“√”) 评阅教师: (签名) 单位: (盖章) 年 月 日 教研室(或答辩小组)及教学系意见 教研室(或答辩小组)评价: 一、答辩过程 1、毕业论文(设计)的基本要点和见解的叙述情况 □ 优 □ 良 □ 中 □ 及格 □ 不及格 2、对答辩问题的反应、理解、表达情况 □ 优 □ 良 □ 中 □ 及格 □ 不及格 3、学生答辩过程中的精神状态 □ 优 □ 良 □ 中 □ 及格 □ 不及格 二、论文(设计)质量 1、论文(设计)的整体结构是否符合撰写规范? □ 优 □ 良 □ 中 □ 及格 □ 不及格 2、是否完成指定的论文(设计)任务(包括装订及附件)? □ 优 □ 良 □ 中 □ 及格 □ 不及格 三、论文(设计)水平 1、论文(设计)的理论意义或对解决实际问题的指导意义 □ 优 □ 良 □ 中 □ 及格 □ 不及格 2、论文的观念是否有新意?设计是否有创意? □ 优 □ 良 □ 中 □ 及格 □ 不及格 3、论文(设计说明书)所体现的整体水平 □ 优 □ 良 □ 中 □ 及格 □ 不及格 评定成绩:□ 优 □ 良 □ 中 □ 及格 □ 不及格 (在所选等级前的□内画“√”) 教研室主任(或答辩小组组长): (签名) 年 月 日 教学系意见: 系主任: (签名) 年 月 日 学位论文原创性声明 本人郑重声明:所呈交的学位论文,是本人在导师的指导下进行的研究工作所取得的成果。尽我所知,除文中已经特别注明引用的内容和致谢的地方外,本论文不包含任何其他个人或集体已经发表或撰写过的研究成果。对本文的研究做出重要贡献的个人和集体,均已在文中以明确方式注明并表示感谢。本人完全意识到本声明的法律结果由本人承担。 学位论文作者(本人签名): 年 月 日 学位论文出版授权书 本人及导师完全同意《中国博士学位论文全文数据库出版章程》、《中国优秀硕士学位论文全文数据库出版章程》(以下简称“章程”),愿意将本人的学位论文提交“中国学术期刊(光盘版)电子杂志社”在《中国博士学位论文全文数据库》、《中国优秀硕士学位论文全文数据库》中全文发表和以电子、网络形式公开出版,并同意编入CNKI《中国知识资源总库》,在《中国博硕士学位论文评价数据库》中使用和在互联网上传播,同意按“章程”规定享受相关权益。 论文密级: □公开 □保密(___年__月至__年__月)(保密的学位论文在解密后应遵守此协议) 作者签名:_______ 导师签名:_______ _______年_____月_____日 _______年_____月_____日 独 创 声 明 本人郑重声明:所呈交的毕业设计(论文),是本人在指导老师的指导下,独立进行研究工作所取得的成果,成果不存在知识产权争议。尽我所知,除文中已经注明引用的内容外,本设计(论文)不含任何其他个人或集体已经发表或撰写过的作品成果。对本文的研究做出重要贡献的个人和集体均已在文中以明确方式标明。 本声明的法律后果由本人承担。   作者签名: 二〇一〇年九月二十日   毕业设计(论文)使用授权声明 本人完全了解滨州学院关于收集、保存、使用毕业设计(论文)的规定。 本人愿意按照学校要求提交学位论文的印刷本和电子版,同意学校保存学位论文的印刷本和电子版,或采用影印、数字化或其它复制手段保存设计(论文);同意学校在不以营利为目的的前提下,建立目录检索与阅览服务系统,公布设计(论文)的部分或全部内容,允许他人依法合理使用。 (保密论文在解密后遵守此规定)   作者签名: 二〇一〇年九月二十日 致 谢 时间飞逝,大学的学习生活很快就要过去,在这四年的学习生活中,收获了很多,而这些成绩的取得是和一直关心帮助我的人分不开的。 首先非常感谢学校开设这个课题,为本人日后从事计算机方面的工作提供了经验,奠定了基础。本次毕业设计大概持续了半年,现在终于到结尾了。本次毕业设计是对我大学四年学习下来最好的检验。经过这次毕业设计,我的能力有了很大的提高,比如操作能力、分析问题的能力、合作精神、严谨的工作作风等方方面面都有很大的进步。这期间凝聚了很多人的心血,在此我表示由衷的感谢。没有他们的帮助,我将无法顺利完成这次设计。 首先,我要特别感谢我的知道郭谦功老师对我的悉心指导,在我的论文书写及设计过程中给了我大量的帮助和指导,为我理清了设计思路和操作方法,并对我所做的课题提出了有效的改进方案。郭谦功老师渊博的知识、严谨的作风和诲人不倦的态度给我留下了深刻的印象。从他身上,我学到了许多能受益终生的东西。再次对周巍老师表示衷心的感谢。 其次,我要感谢大学四年中所有的任课老师和辅导员在学习期间对我的严格要求,感谢他们对我学习上和生活上的帮助,使我了解了许多专业知识和为人的道理,能够在今后的生活道路上有继续奋斗的力量。 另外,我还要感谢大学四年和我一起走过的同学朋友对我的关心与支持,与他们一起学习、生活,让我在大学期间生活的很充实,给我留下了很多难忘的回忆。 最后,我要感谢我的父母对我的关系和理解,如果没有他们在我的学习生涯中的无私奉献和默默支持,我将无法顺利完成今天的学业。 四年的大学生活就快走入尾声,我们的校园生活就要划上句号,心中是无尽的难舍与眷恋。从这里走出,对我的人生来说,将是踏上一个新的征程,要把所学的知识应用到实际工作中去。 回首四年,取得了些许成绩,生活中有快乐也有艰辛。感谢老师四年来对我孜孜不倦的教诲,对我成长的关心和爱护。 学友情深,情同兄妹。四年的风风雨雨,我们一同走过,充满着关爱,给我留下了值得珍藏的最美好的记忆。 在我的十几年求学历程里,离不开父母的鼓励和支持,是他们辛勤的劳作,无私的付出,为我创造良好的学习条件,我才能顺利完成完成学业,感激他们一直以来对我的抚养与培育。 最后,我要特别感谢我的导师***老师、和研究生助教***老师。是他们在我毕业的最后关头给了我们巨大的帮助与鼓励,给了我很多解决问题的思路,在此表示衷心的感激。老师们认真负责的工作态度,严谨的治学精神和深厚的理论水平都使我收益匪浅。他无论在理论上还是在实践中,都给与我很大的帮助,使我得到不少的提高这对于我以后的工作和学习都有一种巨大的帮助,感谢他耐心的辅导。在论文的撰写过程中老师们给予我很大的帮助,帮助解决了不少的难点,使得论文能够及时完成,这里一并表示真诚的感谢。 致 谢 这次论文的完成,不止是我自己的努力,同时也有老师的指导,同学的帮助,以及那些无私奉献的前辈,正所谓你知道的越多的时候你才发现你知道的越少,通过这次论文,我想我成长了很多,不只是磨练了我的知识厚度,也使我更加确定了我今后的目标:为今后的计算机事业奋斗。在此我要感谢我的指导老师——***老师,感谢您的指导,才让我有了今天这篇论文,您不仅是我的论文导师,也是我人生的导师,谢谢您!我还要感谢我的同学,四年的相处,虽然我未必记得住每分每秒,但是我记得每一个有你们的精彩瞬间,我相信通过大学的历练,我们都已经长大,变成一个有担当,有能力的新时代青年,感谢你们的陪伴,感谢有你们,这篇论文也有你们的功劳,我想毕业不是我们的相处的结束,它是我们更好相处的开头,祝福你们!我也要感谢父母,这是他们给我的,所有的一切;感谢母校,尽管您不以我为荣,但我一直会以我是一名农大人为荣。 通过这次毕业设计,我学习了很多新知识,也对很多以前的东西有了更深的记忆与理解。漫漫求学路,过程很快乐。我要感谢信息与管理科学学院的老师,我从他们那里学到了许多珍贵的知识和做人处事的道理,以及科学严谨的学术态度,令我受益良多。同时还要感谢学院给了我一个可以认真学习,天天向上的学习环境和机会。 即将结束*大学习生活,我感谢****大学提供了一次在农大接受教育的机会,感谢院校老师的无私教导。感谢各位老师审阅我的论文。 毕业设计(论文)原创性声明和使用授权说明 原创性声明 本人郑重承诺:所呈交的毕业设计(论文),是我个人在指导教师的指导下进行的研究工作及取得的成果。尽我所知,除文中特别加以标注和致谢的地方外,不包含其他人或组织已经发表或公布过的研究成果,也不包含我为获得 及其它教育机构的学位或学历而使用过的材料。对本研究提供过帮助和做出过贡献的个人或集体,均已在文中作了明确的说明并表示了谢意。 作 者 签 名:       日  期:        ​​​​​​​​​​​​ 指导教师签名:        日  期:        使用授权说明 本人完全了解 大学关于收集、保存、使用毕业设计(论文)的规定,即:按照学校要求提交毕业设计(论文)的印刷本和电子版本;学校有权保存毕业设计(论文)的印刷本和电子版,并提供目录检索与阅览服务;学校可以采用影印、缩印、数字化或其它复制手段保存论文;在不以赢利为目的前提下,学校可以公布论文的部分或全部内容。 作者签名:        日  期:        ​​​​​​​​​​​​ 学位论文原创性声明 本人郑重声明:所呈交的论文是本人在导师的指导下独立进行研究所取得的研究成果。除了文中特别加以标注引用的内容外,本论文不包含任何其他个人或集体已经发表或撰写的成果作品。对本文的研究做出重要贡献的个人和集体,均已在文中以明确方式标明。本人完全意识到本声明的法律后果由本人承担。 作者签名: 日期: 年 月 日 学位论文版权使用授权书 本学位论文作者完全了解学校有关保留、使用学位论文的规定,同意学校保留并向国家有关部门或机构送交论文的复印件和电子版,允许论文被查阅和借阅。本人授权      大学可以将本学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存和汇编本学位论文。 涉密论文按学校规定处理。 作者签名: 日期: 年 月 日 导师签名: 日期: 年 月 日 独 创 声 明 本人郑重声明:所呈交的毕业设计(论文),是本人在指导老师的指导下,独立进行研究工作所取得的成果,成果不存在知识产权争议。尽我所知,除文中已经注明引用的内容外,本设计(论文)不含任何其他个人或集体已经发表或撰写过的作品成果。对本文的研究做出重要贡献的个人和集体均已在文中以明确方式标明。 本声明的法律后果由本人承担。   作者签名: 年 月 日   毕业设计(论文)使用授权声明 本人完全了解**学院关于收集、保存、使用毕业设计(论文)的规定。 本人愿意按照学校要求提交学位论文的印刷本和电子版,同意学校保存学位论文的印刷本和电子版,或采用影印、数字化或其它复制手段保存设计(论文);同意学校在不以营利为目的的前提下,建立目录检索与阅览服务系统,公布设计(论文)的部分或全部内容,允许他人依法合理使用。 (保密论文在解密后遵守此规定)   作者签名: 年 月 日 基本要求:写毕业论文主要目的是培养学生综合运用所学知识和技能,理论联系实际,独立分析,解决实际问题的能力,使学生得到从事本专业工作和进行相关的基本训练。毕业论文应反映出作者能够准确地掌握所学的专业基础知识,基本学会综合运用所学知识进行科学研究的方法,对所研究的题目有一定的 心得体会 决胜全面小康心得体会学党史心得下载党史学习心得下载军训心得免费下载党史学习心得下载 ,论文题目的范围不宜过宽,一般选择本学科某一重要问题的一个侧面。 毕业论文的基本教学要求是: 1、培养学生综合运用、巩固与扩展所学的基础理论和专业知识,培养学生独立分析、解决实际问题能力、培养学生处理数据和信息的能力。2、培养学生正确的理论联系实际的工作作风,严肃认真的科学态度。3、培养学生进行社会调查研究;文献资料收集、阅读和整理、使用;提出论点、综合论证、总结写作等基本技能。 毕业论文是毕业生总结性的独立作业,是学生运用在校学习的基本知识和基础理论,去分析、解决一两个实际问题的实践锻炼过程,也是学生在校学习期间学习成果的综合性总结,是整个教学活动中不可缺少的重要环节。撰写毕业论文对于培养学生初步的科学研究能力,提高其综合运用所学知识分析问题、解决问题能力有着重要意义。 毕业论文在进行编写的过程中,需要经过开题报告、论文编写、论文上交评定、论文答辩以及论文评分五个过程,其中开题报告是论文进行的最重要的一个过程,也是论文能否进行的一个重要指标。 撰写意义:1.撰写毕业论文是检验学生在校学习成果的重要措施,也是提高教学质量的重要环节。大学生在毕业前都必须完成毕业论文的撰写任务。申请学位必须提交相应的学位论文,经答辩通过后,方可取得学位。可以这么说,毕业论文是结束大学学习生活走向社会的一个中介和桥梁。毕业论文是大学生才华的第一次显露,是向祖国和人民所交的一份有份量的答卷,是投身社会主义现代化建设事业的报到书。一篇毕业论文虽然不能全面地反映出一个人的才华,也不一定能对社会直接带来巨大的效益,对专业产生开拓性的影响。但是,实践证明,撰写毕业论文是提高教学质量的重要环节,是保证出好人才的重要措施。 2.通过撰写毕业论文,提高写作水平是干部队伍“四化”建设的需要。党中央要求,为了适应现代化建设的需要,领导班子成员应当逐步实现“革命化、年轻化、知识化、专业化”。这个“四化”的要求,也包含了对干部写作能力和写作水平的要求。 3.提高大学生的写作水平是社会主义物质文明和精神文明建设的需要。在新的历史时期,无论是提高全族的科学文化水平,掌握现代科技知识和科学管理方法,还是培养社会主义新人,都要求我们的干部具有较高的写作能力。在经济建设中,作为领导人员和机关的办事人员,要写指示、通知、总结、调查报告等应用文;要写说明书、广告、解说词等说明文;还要写科学论文、经济评论等议论文。在当今信息社会中,信息对于加快经济发展速度,取得良好的经济效益发挥着愈来愈大的作用。写作是以语言文字为信号,是传达信息的方式。信息的来源、信息的收集、信息的储存、整理、传播等等都离不开写作。 论文种类:毕业论文是学术论文的一种形式,为了进一步探讨和掌握毕业论文的写作规律和特点,需要对毕业论文进行分类。由于毕业论文本身的内容和性质不同,研究领域、对象、方法、表现方式不同,因此,毕业论文就有不同的分类方法。 按内容性质和研究方法的不同可以把毕业论文分为理论性论文、实验性论文、描述性论文和设计性论文。后三种论文主要是理工科大学生可以选择的论文形式,这里不作介绍。文科大学生一般写的是理论性论文。理论性论文具体又可分成两种:一种是以纯粹的抽象理论为研究对象,研究方法是严密的理论推导和数学运算,有的也涉及实验与观测,用以验证论点的正确性。另一种是以对客观事物和现象的调查、考察所得观测资料以及有关文献资料数据为研究对象,研究方法是对有关资料进行分析、综合、概括、抽象,通过归纳、演绎、类比,提出某种新的理论和新的见解。 按议论的性质不同可以把毕业论文分为立论文和驳论文。立论性的毕业论文是指从正面阐述论证自己的观点和主张。一篇论文侧重于以立论为主,就属于立论性论文。立论文要求论点鲜明,论据充分,论证严密,以理和事实服人。驳论性毕业论文是指通过反驳别人的论点来树立自己的论点和主张。如果毕业论文侧重于以驳论为主,批驳某些错误的观点、见解、理论,就属于驳论性毕业论文。驳论文除按立论文对论点、论据、论证的要求以外,还要求针锋相对,据理力争。 按研究问题的大小不同可以把毕业论文分为宏观论文和微观论文。凡届国家全局性、带有普遍性并对局部工作有一定指导意义的论文,称为宏观论文。它研究的面比较宽广,具有较大范围的影响。反之,研究局部性、具体问题的论文,是微观论文。它对具体工作有指导意义,影响的面窄一些。 另外还有一种综合型的分类方法,即把毕业论文分为专题型、论辩型、综述型和综合型四大类: 1.专题型论文。这是分析前人研究成果的基础上,以直接论述的形式发表见解,从正面提出某学科中某一学术问题的一种论文。如本书第十二章例文中的《浅析领导者突出工作重点的方法与艺术》一文,从正面论述了突出重点的工作方法的意义、方法和原则,它表明了作者对突出工作重点方法的肯定和理解。2.论辩型论文。这是针对他人在某学科中某一学术问题的见解,凭借充分的论据,着重揭露其不足或错误之处,通过论辩形式来发表见解的一种论文。3.综述型论文。这是在归纳、总结前人或今人对某学科中某一学术问题已有研究成果的基础上,加以介绍或评论,从而发表自己见解的一种论文。4.综合型论文。这是一种将综述型和论辩型两种形式有机结合起来写成的一种论文。如《关于中国民族关系史上的几个问题》一文既介绍了研究民族关系史的现状,又提出了几个值得研究的问题。因此,它是一篇综合型的论文。 写作步骤:毕业论文是高等教育自学考试本科专业应考者完成本科阶段学业的最后一个环节,它是应考者的 总结 性独立作业,目的在于总结学习专业的成果,培养综合运用所学知识解决实际 问题 的能力。从文体而言,它也是对某一专业领域的现实问题或 理论 问题进行 科学 研究 探索的具有一定意义的论说文。完成毕业论文的撰写可以分两个步骤,即选择课题和研究课题。 首先是选择课题。选题是论文撰写成败的关键。因为,选题是毕业论文撰写的第一步,它实际上就是确定“写什么”的问题,亦即确定科学研究的方向。如果“写什么”不明确,“怎么写”就无从谈起。 教育部自学考试办公室有关对毕业论文选题的途径和要求是“为鼓励理论与工作实践结合,应考者可结合本单位或本人从事的工作提出论文题目,报主考学校审查同意后确立。也可由主考学校公布论文题目,由应考者选择。毕业论文的总体要求应与普通全日制高等学校相一致,做到通过论文写作和答辩考核,检验应考者综合运用专业知识的能力”。但不管考生是自己任意选择课题,还是在主考院校公布的指定课题中选择课题,都要坚持选择有科学价值和现实意义的、切实可行的课题。选好课题是毕业论文成功的一半。 第一、要坚持选择有科学价值和现实意义的课题。科学研究的目的是为了更好地认识世界、改造世界,以推动社会的不断进步和发展 。因此,毕业论文的选题,必须紧密结合社会主义物质文明和精神文明建设的需要,以促进科学事业发展和解决现实存在问题作为出发点和落脚点。选题要符合科学研究的正确方向,要具有新颖性,有创新、有理论价值和现实的指导意义或推动作用,一项毫无意义的研究,即使花很大的精力,表达再完善,也将没有丝毫价值。具体地说,考生可从以下三个方面来选题。首先,要从现实的弊端中选题,学习了专业知识,不能仅停留在书本上和理论上,还要下一番功夫,理论联系实际,用已掌握的专业知识,去寻找和解决工作实践中急待解决的问题。其次,要从寻找科学研究的空白处和边缘领域中选题,科学研究。还有许多没有被开垦的处女地,还有许多缺陷和空白,这些都需要填补。应考者应有独特的眼光和超前的意识去思索,去发现,去研究。最后,要从寻找前人研究的不足处和错误处选题,在前人已提出来的研究课题中,许多虽已有初步的研究成果,但随着社会的不断发展,还有待于丰富、完整和发展,这种补充性或纠正性的研究课题,也是有科学价值和现实指导意义的。 第二、要根据自己的能力选择切实可行的课题。毕业论文的写作是一种创造性劳动,不但要有考生个人的见解和主张,同时还需要具备一定的客观条件。由于考生个人的主观、客观条件都是各不相同的,因此在选题时,还应结合自己的特长、兴趣及所具备的客观条件来选题。具体地说,考生可从以下三个方面来综合考虑。首先,要有充足的资料来源。“巧妇难为无米之炊”,在缺少资料的情况下,是很难写出高质量的论文的。选择一个具有丰富资料来源的课题,对课题深入研究与开展很有帮助。其次,要有浓厚的研究兴趣,选择自己感兴趣的课题,可以激发自己研究的热情,调动自己的主动性和积极性,能够以专心、细心、恒心和耐心的积极心态去完成。最后,要能结合发挥自己的业务专长,每个考生无论能力水平高低,工作岗位如何,都有自己的业务专长,选择那些能结合自己工作、发挥自己业务专长的课题,对顺利完成课题的研究大有益处。 致 谢 这次论文的完成,不止是我自己的努力,同时也有老师的指导,同学的帮助,以及那些无私奉献的前辈,正所谓你知道的越多的时候你才发现你知道的越少,通过这次论文,我想我成长了很多,不只是磨练了我的知识厚度,也使我更加确定了我今后的目标:为今后的计算机事业奋斗。在此我要感谢我的指导老师——***老师,感谢您的指导,才让我有了今天这篇论文,您不仅是我的论文导师,也是我人生的导师,谢谢您!我还要感谢我的同学,四年的相处,虽然我未必记得住每分每秒,但是我记得每一个有你们的精彩瞬间,我相信通过大学的历练,我们都已经长大,变成一个有担当,有能力的新时代青年,感谢你们的陪伴,感谢有你们,这篇论文也有你们的功劳,我想毕业不是我们的相处的结束,它是我们更好相处的开头,祝福你们!我也要感谢父母,这是他们给我的,所有的一切;感谢母校,尽管您不以我为荣,但我一直会以我是一名农大人为荣。 通过这次毕业设计,我学习了很多新知识,也对很多以前的东西有了更深的记忆与理解。漫漫求学路,过程很快乐。我要感谢信息与管理科学学院的老师,我从他们那里学到了许多珍贵的知识和做人处事的道理,以及科学严谨的学术态度,令我受益良多。同时还要感谢学院给了我一个可以认真学习,天天向上的学习环境和机会。 即将结束*大学习生活,我感谢****大学提供了一次在**大接受教育的机会,感谢院校老师的无私教导。感谢各位老师审阅我的论文。 • •
本文档为【网络模拟实验系统的设计及实现_毕业设计论文】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
个人认证用户
不系舟红枫
从教近30年,经验丰富,教学水平较高
格式:doc
大小:509KB
软件:Word
页数:0
分类:工学
上传时间:2019-01-23
浏览量:4