計(jì)算機(jī)網(wǎng)絡(luò)畢業(yè)論文
計(jì)算機(jī)網(wǎng)絡(luò)是指通過傳輸媒休連接的多部計(jì)算機(jī)組成的系統(tǒng),使登錄其上的所有用戶能夠共享軟硬件資源。下面是學(xué)習(xí)啦小編為大家整理的計(jì)算機(jī)網(wǎng)絡(luò)畢業(yè)論文,希望大家喜歡!
計(jì)算機(jī)網(wǎng)絡(luò)畢業(yè)論文篇一
《淺談計(jì)算機(jī)網(wǎng)絡(luò)》
摘要:當(dāng)今世界,各種先進(jìn)的科學(xué)技術(shù)飛速發(fā)展,給人們的生活帶來了深遠(yuǎn)的影響,它極大的改善我們的生活方式。在以計(jì)算機(jī)技術(shù)為代表的信息科技的發(fā)展更是日新月異,從各個方面影響和改變著我們的生活,而其中的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展更為迅速,已經(jīng)滲透到了我們生活的各個方面,人們已經(jīng)離不開計(jì)算機(jī)網(wǎng)絡(luò),并且隨著因特網(wǎng)的迅速普及,給我們的學(xué)習(xí)與生活條件帶來更大的方便,我們與外部世界的聯(lián)系將更加的緊密和快速。
關(guān)鍵詞:局域網(wǎng)Internet計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)協(xié)議防火墻
一、引言
當(dāng)今世界,各種先進(jìn)的科學(xué)技術(shù)飛速發(fā)展,給人們的生活帶來了深遠(yuǎn)的影響,它極大的改善我們的生活方式。在以計(jì)算機(jī)技術(shù)為代表的信息科技的發(fā)展更是日新月異,從各個方面影響和改變著我們的生活,而其中的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展更為迅速,已經(jīng)滲透到了我們生活的各個方面,人們已經(jīng)離不開計(jì)算機(jī)網(wǎng)絡(luò),并且隨著因特網(wǎng)的迅速普及,給我們的學(xué)習(xí)與生活條件帶來更大的方便,我們與外部世界的聯(lián)系將更加的緊密和快速。
二、計(jì)算機(jī)網(wǎng)絡(luò)
計(jì)算機(jī)網(wǎng)絡(luò)是指通過傳輸媒休連接的多部計(jì)算機(jī)組成的系統(tǒng),使登錄其上的所有用戶能夠共享軟硬件資源。計(jì)算機(jī)網(wǎng)絡(luò)如按網(wǎng)絡(luò)的組建規(guī)模和延伸范圍來劃分的話,可分為局域網(wǎng)(LocalAreaNetwork,LAN)、城域網(wǎng)(MetropolitanAreaNetwork,MAN)、廣域網(wǎng)(WideAreaNetwork,WAN)。我們經(jīng)常用到的因特網(wǎng)(Internet)屬于廣域網(wǎng),校園網(wǎng)屬局域網(wǎng)。未來的網(wǎng)絡(luò)技術(shù)將向著使用簡單、高速快捷、多網(wǎng)合一、安全保密方向發(fā)展。
局域網(wǎng)(LocalAreaNetwork),簡稱LAN,是指在某一區(qū)域內(nèi)由多臺計(jì)算機(jī)互聯(lián)成的計(jì)算機(jī)組。“某一區(qū)域”指的是同一辦公室、同一建筑物、同一公司和同一學(xué)校等,一般是方圓幾千米以內(nèi)。局域網(wǎng)可以實(shí)現(xiàn)文件管理、應(yīng)用軟件共享、打印機(jī)共享、掃描儀共享、工作組內(nèi)的日程安排、電子郵件和傳真通信服務(wù)等功能。局域網(wǎng)是封閉型的,可以由辦公室內(nèi)的兩臺計(jì)算機(jī)組成,也可以由一個公司內(nèi)的上千臺計(jì)算機(jī)組成。
1.局域網(wǎng)的定義局域網(wǎng)為在較小區(qū)域內(nèi)互聯(lián)各種通信設(shè)備的種通信網(wǎng)絡(luò)。
2.局域網(wǎng)的最大特點(diǎn)為一個單位所擁有,且地理范圍和站點(diǎn)數(shù)目均有限。
3.局域網(wǎng)的拓?fù)浣Y(jié)構(gòu)星形、總線型、樹形、環(huán)形、星型和總線型結(jié)合的復(fù)合型結(jié)構(gòu)。
4.局域網(wǎng)的傳輸媒體5、局域網(wǎng)的網(wǎng)絡(luò)設(shè)備
網(wǎng)卡:簡稱NIC,也網(wǎng)絡(luò)適配卡或網(wǎng)絡(luò)接口卡,網(wǎng)卡作為計(jì)算機(jī)與網(wǎng)絡(luò)連接的接口,是不可缺少的網(wǎng)絡(luò)設(shè)備之一
交換機(jī):也稱交換式集線器,是專門設(shè)計(jì)的,使各計(jì)算機(jī)能夠相互高速通信的獨(dú)享帶寬的網(wǎng)絡(luò)設(shè)備
路由器:路由器工作在網(wǎng)絡(luò)層,因此它可以在網(wǎng)絡(luò)層交換和路由數(shù)據(jù)幀,訪問的是對方的網(wǎng)絡(luò)地址。有連接不同的網(wǎng)絡(luò)物理分支和不同的通信媒介、過濾和隔離網(wǎng)絡(luò)數(shù)據(jù)流及建立路由表,還有控制和管理復(fù)雜的路徑、控制流量、分組分段、防止網(wǎng)絡(luò)風(fēng)暴及在網(wǎng)絡(luò)分支之間提供安全屏障層等到功能。
三、網(wǎng)絡(luò)的體系結(jié)構(gòu)
網(wǎng)絡(luò)通常按層或級的方式來組織,每一層都建立在它的下層之上。不同的網(wǎng)絡(luò),層的名字、數(shù)量、內(nèi)容和功能都不盡相同。但是每一層的目的都是向它的上一層提供服務(wù),這一點(diǎn)是相同的。層和協(xié)議的集合被稱為網(wǎng)絡(luò)體系結(jié)構(gòu)。作為具體的網(wǎng)絡(luò)體系結(jié)構(gòu),當(dāng)前重要的和使用廣泛的網(wǎng)絡(luò)體結(jié)構(gòu)有OSI體系結(jié)構(gòu)和TCP/IP體系結(jié)構(gòu)。
OSI是開放系統(tǒng)互連基本參考模型OSI/RM(OpenSystemInterconnectionReferenceModel)縮寫,它被分成7層,這7個層次分別定義了不同的功能。幾乎所有的網(wǎng)絡(luò)都是基于這種體系結(jié)構(gòu)的模型進(jìn)行改進(jìn)并定義的,這些層次從上到下分別是應(yīng)用層、表示層、會話層、運(yùn)輸層、網(wǎng)絡(luò)層,數(shù)據(jù)鏈路層和物理層,其中物理層是位于體系結(jié)構(gòu)的最低層,它定義了OSI網(wǎng)絡(luò)中的物理特性和電氣特性。
TCP/IP(TransmissionControlProtocol/InternetProtocol,傳輸控制協(xié)議和互連網(wǎng)協(xié)議)縮寫,TCP/IP體系結(jié)構(gòu)是當(dāng)前應(yīng)用于Internet網(wǎng)絡(luò)中的體系結(jié)構(gòu),它是由OSI結(jié)構(gòu)演變來的,它沒有表示層,只有應(yīng)用層、運(yùn)輸層,網(wǎng)際層和網(wǎng)絡(luò)接口層。
四、網(wǎng)絡(luò)協(xié)議
網(wǎng)絡(luò)協(xié)議是通信雙方共同遵守的約定和規(guī)范,網(wǎng)絡(luò)設(shè)備必須安裝或設(shè)置各種網(wǎng)絡(luò)協(xié)議之后才能完成數(shù)據(jù)的傳輸和發(fā)送,在校園局域網(wǎng)上用到的協(xié)議主要有,ICP/IP協(xié)議、IPX/SPX協(xié)議等。在局域網(wǎng)內(nèi)其他運(yùn)行Windows操作系統(tǒng)的計(jì)算機(jī)上,可以通過網(wǎng)上鄰居實(shí)現(xiàn)文件和磁盤的遠(yuǎn)程共享。
通常情況下,只要計(jì)算機(jī)連接至局域網(wǎng)絡(luò),并配置了正確的IP地址信息,那么,Windows只需運(yùn)行片刻,即可發(fā)現(xiàn)網(wǎng)絡(luò)中所有的工作組和計(jì)算機(jī)。對于WindowsMe、Windows2000和WindowsXP而言,更是可以直接發(fā)現(xiàn)網(wǎng)絡(luò)中可供共享的文件夾,并將之顯示在Windows資源管理器的網(wǎng)絡(luò)鄰居中。用戶可做的,只是雙擊并打開自己感興趣的文件夾而已。如果在網(wǎng)上鄰居中無法找到欲共享資源的計(jì)算機(jī),可利用查找計(jì)算機(jī)的方式,利用該計(jì)算機(jī)的名稱查找該計(jì)算機(jī)。另外,實(shí)現(xiàn)共享的計(jì)算機(jī)之間應(yīng)當(dāng)使用同一網(wǎng)段的IP地址,否則,彼此之間將無法找到。
五、宿舍局域網(wǎng)日常維護(hù)
大家有沒有遇到這種情況:在安裝了WindowsXP的計(jì)算機(jī)上,即使網(wǎng)絡(luò)連接和共享設(shè)置正確(如IP地址屬于同一子網(wǎng),啟用了TCP/IP上的NetBIOS,防火墻軟件沒有禁止文件共享需要的135、137、138、139等端口),使用其他系統(tǒng)(包括Windows9X/Me/2000/XP等)的用戶仍然無法訪問該計(jì)算機(jī)。
默認(rèn)情況下,WindowsXP的本地安全設(shè)置要求進(jìn)行網(wǎng)絡(luò)訪問的用戶全部采用來賓方式。同時,在WindowsXP安全策略的用戶權(quán)利指派中又禁止Guest用戶通過網(wǎng)絡(luò)訪問系統(tǒng)。這樣兩條相互矛盾的安全策略導(dǎo)致了網(wǎng)內(nèi)其他用戶無法通過網(wǎng)絡(luò)訪問使用WindowsXP的計(jì)算機(jī)。你可采用以下方法解決。
當(dāng)用戶的口令為空時,訪問還是會被拒絕。原來在“安全選項(xiàng)”中有一個“賬戶:使用空白密碼的本地賬戶只允許進(jìn)行控制臺登錄”策略默認(rèn)是啟用的,根據(jù)WindowsXP安全策略中拒絕優(yōu)先的原則,密碼為空的用戶通過網(wǎng)絡(luò)訪問使用WindowsXP的計(jì)算機(jī)時便會被禁止。我們只要將這個策略停用即可解決問題。
六、結(jié)束語
在計(jì)算機(jī)網(wǎng)絡(luò)課程中了解了如何組建局域網(wǎng),在本次設(shè)計(jì)的實(shí)踐中學(xué)會了局域網(wǎng)的組網(wǎng),明確了組建局域網(wǎng)的步驟和要點(diǎn)。對以前學(xué)過的關(guān)于組網(wǎng)的知識有了系統(tǒng)的認(rèn)識,為以后組建局域網(wǎng)打下堅(jiān)實(shí)的基礎(chǔ)。由于自己所學(xué)到的知識有限,也許方案設(shè)計(jì)不是很好,但是今后還會繼續(xù)學(xué)習(xí)關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)方面的知識,以充實(shí)自己。
參考文獻(xiàn)
[1]張振華.《局域網(wǎng)組建與維護(hù)》中國人民大學(xué)出版社2009-8-1出版.
[2]尹建璋《局域網(wǎng)組建實(shí)例教程》西安電子科技大學(xué)出版社2009-8-1出版.
[3]廖常武《校園網(wǎng)組建》清華大學(xué)出版社2009-9-29第二版
[4]陳昌濤《自己動手架設(shè)小型局域網(wǎng)》清華大學(xué)2009-02-01第1版.
計(jì)算機(jī)網(wǎng)絡(luò)畢業(yè)論文篇二
《計(jì)算機(jī)網(wǎng)絡(luò)安全》
【摘要】如何在一個開放式的計(jì)算機(jī)網(wǎng)絡(luò)物理環(huán)境中構(gòu)造一個封閉的邏輯環(huán)境來滿足于國家、群體和個人實(shí)際需要,已成為必須考慮的實(shí)際問題。計(jì)算機(jī)網(wǎng)絡(luò)的安全就是為了克服這些安全問題,使計(jì)算機(jī)網(wǎng)絡(luò)的使用更有保障而誕生和發(fā)展起來的。
【關(guān)鍵詞】加密技術(shù);防火墻技術(shù);網(wǎng)絡(luò)安全策略
0.概述
網(wǎng)絡(luò)系統(tǒng)安全涉及通信安全、計(jì)算機(jī)系統(tǒng)安全、存儲安全、物理安全、人員安全等諸多要素,是與人、網(wǎng)絡(luò)、環(huán)境有關(guān)的技術(shù)安全、結(jié)構(gòu)安全和管理安全的總和。
1.計(jì)算網(wǎng)絡(luò)面臨的威脅
網(wǎng)絡(luò)安全缺陷產(chǎn)生的原因主要有:TCP/IP的脆弱性、網(wǎng)絡(luò)結(jié)構(gòu)的不安全性、易被竊聽、缺乏安全意識。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全策略
2.1物理安全策略
抑制和防止電磁泄漏(即TEMPEST技術(shù))是物理安全策略的一個主要問題。
2.2訪問控制策略
訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非常訪問。
2.2.1入網(wǎng)訪問控制
入網(wǎng)訪問控制為網(wǎng)絡(luò)訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時間和準(zhǔn)許他們在哪臺工作站入網(wǎng)。
2.2.2網(wǎng)絡(luò)的權(quán)限控制
網(wǎng)絡(luò)的權(quán)限控制是針對網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。用戶和用戶組被賦予一定的權(quán)限。
2.2.3目錄級安全控制
網(wǎng)絡(luò)應(yīng)允許控制用戶對目錄、文件、設(shè)備的訪問。對目錄和文件的訪問權(quán)限一般有八種:系統(tǒng)管理員權(quán)限(Supervisor)、讀權(quán)限(Read)、寫權(quán)限(Write)、創(chuàng)建權(quán)限(Create)、刪除權(quán)限(Erase)、修改權(quán)限(Modify)、文件查找權(quán)限(FileScan)、存取控制權(quán)限(AccessControl)。
2.2.4屬性安全控制
當(dāng)用文件、目錄和網(wǎng)絡(luò)設(shè)備時,網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)給文件、目錄等指定訪問屬性。屬性往往能控制以下幾個方面的權(quán)限:向某個文件寫數(shù)據(jù)、拷貝一個文件、刪除目錄或文件、查看目錄和文件、執(zhí)行文件、隱含文件、共享、系統(tǒng)屬性等。
2.2.5網(wǎng)絡(luò)服務(wù)器安全控制
網(wǎng)絡(luò)服務(wù)器的安全控制包括可以設(shè)置口令鎖定服務(wù)器控制臺,以防止非法用戶修改、刪除重要信息或破壞數(shù)據(jù);可以設(shè)定服務(wù)器登錄時間限制、非法訪問者檢測和關(guān)閉的時間間隔。
2.2.6監(jiān)測和鎖定控制
網(wǎng)絡(luò)管理員應(yīng)對網(wǎng)絡(luò)實(shí)施監(jiān)控,服務(wù)器應(yīng)記錄用戶對網(wǎng)絡(luò)資源的訪問,對非法的網(wǎng)絡(luò)訪問,服務(wù)器應(yīng)以圖形或文字或聲音等形式報警,以引起網(wǎng)絡(luò)管理員的注意。
2.2.7網(wǎng)絡(luò)端口和節(jié)點(diǎn)的安全控制
網(wǎng)絡(luò)中服務(wù)器的端口往往使用自動回呼設(shè)備、靜默調(diào)制解調(diào)器加以保護(hù),并以加密的形式來識別節(jié)點(diǎn)的身份。
3.信息加密策略
數(shù)據(jù)加密的基本過程就是對原來為明文的文件或數(shù)據(jù)按某種算法進(jìn)行處理,使其成為不可讀的一段代碼,通常稱為"密文",使其只能在輸入相應(yīng)的密鑰之后才能顯示出本來內(nèi)容,通過這樣的途徑來達(dá)到保護(hù)數(shù)據(jù)不被非法人竊取,閱讀的目的。該過程的逆過程為解密,即將該編碼信息轉(zhuǎn)化為其原來數(shù)據(jù)的過程。
加密技術(shù)通常分為三大類:"對稱式","非對稱式"和"單項(xiàng)式"。
對稱式加密就是加密和解密使用同一個密鑰,通常稱之為"SessionKey"這種加密技術(shù)目前被廣泛采用。
非對稱式加密就是加密和解密所使用的不是同一個密鑰,通常有兩個密鑰,稱為"公鑰"和"私鑰",它們兩個必需配對使用,否則不能打開加密文件。
單項(xiàng)加密也叫做哈希加密,這種加密使用hash算法把一些不同長度的信息轉(zhuǎn)化成雜亂的確128位的編碼里,叫做hash值。
4.防火墻技術(shù)
網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。
4.1防火墻的分類
根據(jù)防火墻所采用的技術(shù)不同,我們可以將它分為四種基本類型:包過濾型,網(wǎng)絡(luò)地址轉(zhuǎn)換―NAT,代理型和監(jiān)測型。
4.2包過濾型
包過濾型產(chǎn)品是防火墻的初級產(chǎn)品,其技術(shù)依據(jù)是網(wǎng)絡(luò)中的分包傳輸技術(shù)。
4.3網(wǎng)絡(luò)地址轉(zhuǎn)化―NAT
網(wǎng)絡(luò)地址轉(zhuǎn)換是一種用于把IP地址轉(zhuǎn)換成臨時的,外部的,注冊的IP地址標(biāo)準(zhǔn)。它允許具有私有IP地址的內(nèi)部網(wǎng)絡(luò)訪問因特網(wǎng)。
4.4代理型
代理型防火墻也可以被稱為代理服務(wù)器,它的安全性要高于包過濾型產(chǎn)品,并已經(jīng)開始向應(yīng)用層發(fā)展,代理服務(wù)器位于客戶機(jī)與服務(wù)器之間,完全阻擋了二者間的數(shù)據(jù)交流。
4.5監(jiān)測型
監(jiān)測型防火墻是新一代的產(chǎn)品,這一技術(shù)實(shí)際已經(jīng)超越了最初的防火墻定義。監(jiān)測型防火墻能夠?qū)Ω鲗拥臄?shù)據(jù)進(jìn)行主動的,實(shí)時的監(jiān)測,在對這些數(shù)據(jù)加以分析的基礎(chǔ)上,監(jiān)測型防火墻能夠有效地判斷出各層中的非法侵入。
5.計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
5.1網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)設(shè)計(jì)合理與否是網(wǎng)絡(luò)安全運(yùn)行的關(guān)鍵
由于局域網(wǎng)采用的是以廣播為技術(shù)基礎(chǔ)的以太網(wǎng),任何兩個節(jié)點(diǎn)之間的通信數(shù)據(jù)包,也被處在同一以太網(wǎng)上的任何一個節(jié)點(diǎn)的網(wǎng)卡所截取。網(wǎng)絡(luò)分段技術(shù)的應(yīng)用將從源頭上杜絕網(wǎng)絡(luò)的安全隱患問題,以交換式集線器代替共享式集線器的方式將不失為解除隱患的又一方法。
5.2強(qiáng)化計(jì)算機(jī)管理是網(wǎng)絡(luò)系統(tǒng)安全的保證
(1)加強(qiáng)設(shè)施管理,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)體安全。建立健全安全管理制度,防止非法用戶進(jìn)入計(jì)算機(jī)控制室和各種非法行為的發(fā)生;(2)強(qiáng)化訪問控制,力促計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行正常。(3)建立網(wǎng)絡(luò)的權(quán)限控制模塊。網(wǎng)絡(luò)的權(quán)限控制是針對網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。(4)建立屬性安全服務(wù)模塊。屬性安全控制可以將給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備聯(lián)系起來。(5)建立網(wǎng)絡(luò)服務(wù)器安全設(shè)置模塊。(6)建立檔案信息加密制度。(7)建立網(wǎng)絡(luò)智能型日志系統(tǒng)。(8)建立完善的備份及恢復(fù)機(jī)制。
隨著計(jì)算機(jī)技術(shù)和通信技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)將日益成為工業(yè),農(nóng)業(yè)和國防等方面的重要信息交換手段,滲透到社會生活的各個領(lǐng)域.因此,認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強(qiáng)有力的安全策略,對于保障網(wǎng)絡(luò)的安全性將變得十分重要,相信在未來十年中,網(wǎng)絡(luò)安全技術(shù)一定會取得更為長足的進(jìn)展。
【參考文獻(xiàn)】
[1]朱雁輝.防火墻與網(wǎng)絡(luò)封包[M].電子工業(yè)出版社.
[2]信息管理系列編委會.網(wǎng)絡(luò)安全管理[M].中國人民大學(xué)出版社.
[3]張紅旗.信息網(wǎng)絡(luò)安全[M].清華大學(xué)出版社.
[4]張千里,陳光英.網(wǎng)絡(luò)安全新技術(shù).人民郵電出版社.
[5]湯子瀛等.計(jì)算機(jī)網(wǎng)絡(luò).西安電子科技大學(xué)出版社.
[6]彭民德.計(jì)算機(jī)網(wǎng)絡(luò)教程.清華大學(xué)出版社,67~88.
[7]張偉.網(wǎng)絡(luò)安全.機(jī)械工業(yè)出版社,99.
[8]何炎祥.計(jì)算機(jī)網(wǎng)絡(luò)安全學(xué)習(xí)指導(dǎo)與習(xí)題解答.清華大學(xué)出版社,101~112.
[9]袁津生,吳硯農(nóng).計(jì)算機(jī)網(wǎng)絡(luò)安全基礎(chǔ)(第二版).人民郵電出版社,2003:78~92.
[10]殷偉.計(jì)算機(jī)安全與病毒防治安徽科學(xué)技術(shù)出版社,2003:372~382.