导航:首页 > 网络安全 > 小型网络构建部门如何设置

小型网络构建部门如何设置

发布时间:2023-02-04 10:56:13

A. 怎样组建一个小型局域网

路由器1个-8口交换机1个(有的路由器自带交换机,价钱比较贵).网线N根
(“—”代表连接)电话线-路由器-交换机-电脑
|
电脑
看你用的什么系统~我用的是WIN2K SERVER
IP的设置以我为例:
鼠标右键网上邻居-属性-本地连接鼠标右键-双击“Interner 协议(tcp/ip)”-点击“使用下面的IP地址”
IP:192.168.1.1(前3必须相同.最后1位按电脑数量.如:第2台电脑192.168.1.2----依次类推.只要不相同就可以)
子网掩码:255.255.255.0
默认网关:192.168.1.1
(也可以设置为自动获取IP地址)

首选DNS服务器:61.139.2.69
备用DNS服务器:202.98.96.68
(电信服务器DNS,可以不设.设置可以加快启动速度)

其局域网的的设置步骤是:在我的电脑上单击鼠标右键—属性-网络标识-属性-在标识更改中点击工作组(设置你们的局域网的工作组名,如ABC)
然后在其他连接交换机的电脑中相同的修改就可以了~要相同的工作组名

资源共享:
WIN2K上的来宾帐户是默认的关闭的~
打开:开始-程序-管理工具-计算机管理-本地用户和组-用户-Guests ....鼠标右键-属性-把“帐户已停用”的勾去掉-然后在你要共享的文件上~单击鼠标右键-属性-共享-单击共享该文件夹就可以了

B. 怎样组建小型公司局域网

1、根据物理位置和距离情况,制作若干根网线,并且通过测试确保网线的连通性。在制作网线方面,有两种布线方式,一种是平行布线方式,适合不同种类的设备进行互联时;另一种是交叉布线方式,适合同一类型设备之间的互联。现在大部分设备都能识别平行和交叉布线方式。

(2)小型网络构建部门如何设置扩展阅读:

局域网基本上都采用以广播为技术基础的以太网,任何两个节点之间的通信数据包,不仅为这两个节点的网卡所接收,也同时为处在同一以太网上的任何一个节点的网卡所截取。因此,黑客只要接入以太网上的任一节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息,这就是以太网所固有的安全隐患。事实上,Interne如SATAN、ISS、NETCAT等等,都把以太网侦听作为其最基本的手段。

当前,局域网安全的解决办法有以下几种:

网络分段

网络分段通常被认为是控制网络广播风暴的一种基本手段,但其实也是保证网络安全的一项重要措施。其目的就是将非法用户与敏感的网络资源相互隔离,从而防止可能的非法侦听,网络分段可分为物理分段和逻辑分段两种方式。海关的局域网大多采用以交换机为中心、路由器为边界的网络格局,应重点挖掘中心交换机的访问控制功能和三层交换功能,综合应用物理分段与逻辑分段两种方法,来实现对局域网的安全控制。例如:在海关系统中普遍使用的DECMultiSwitch900的入侵检测功能,其实就是一种基于MAC地址的访问控制,也就是上述的基于数据链路层的物理分段。

以交换式集线器代替共享式集线器

对局域网的中心交换机进行网络分段后,以太网侦听的危险仍然存在。这是因为网络最终用户的接入往往是通过分支集线器而不是中心交换机,而使用最广泛的分支集线器通常是共享式集线器。这样,当用户与主机进行数据通信时,两台机器之间的数据包(称为单播包UnicastPacket)还是会被同一台集线器上的其他用户所侦听。一种很危险的情况是:用户TELNET到一台主机上,由于TELNET程序本身缺乏加密功能,用户所键入的每一个字符(包括用户名、密码等重要信息),都将被明文发送,这就给黑客提供了机会。

因此,应该以交换式集线器代替共享式集线器,使单播包仅在两个节点之间传送,从而防止非法侦听。当然,交换式集线器只能控制单播Packet)和多播包(MulticastPacket)。所幸的是,广播包和多播包内的关键信息,要远远少于单播包。

VLAN的划分

为了克服以太网的广播问题,除了上述方法外,还可以运用VLAN(虚拟局域网)技术,将以太网通信变为点到点通信,防止大部分基于网络侦听的入侵。

VLAN技术主要有三种:基于交换机端口的VLAN、基于节点MAC地址的VLAN和基于应用协议的VLAN。基于端口的VLAN虽然稍欠灵活,但却比较成熟,在实际应用中效果显着,广受欢迎。基于MAC地址的VLAN为移动计算提供了可能性,但同时也潜藏着遭受MAC欺诈攻击的隐患。而基于协议的VLAN,理论上非常理想,但实际应用却尚不成熟。

在集中式网络环境下,我们通常将中心的所有主机系统集中到一个VLAN里,在这个VLAN里不允许有任何用户节点,从而较好地保护敏感的主机资源。在分布式网络环境下,我们可以按机构或部门的设置来划分VLAN。各部门内部的所有服务器和用户节点都在各自的VLAN内,互不侵扰。

VLAN内部的连接采用交换实现,而VLAN与VLAN之间的连接则采用路由实现。大多数的交换机(包括海关内部普遍采用的DEC MultiSwitch 900)都支持RIP和OSPF这两种国际标准的路由协议。如果有特殊需要,必须使用其他路由协议(如CISCO公司的EIGRP或支持DECnet的IS-IS),也可以用外接的多以太网口路由器来代替交换机,实现VLAN之间的路由功能。当然,这种情况下,路由转发的效率会有所下降。

无论是交换式集线器还是VLAN交换机,都是以交换技术为核心,它们在控制广播、防止黑客上相当有效,但同时也给一些基于广播原理的入侵监控技术和协议分析技术带来了麻烦。因此,如果局域网内存在这样的入侵监控设备或协议分析设备,就必须选用特殊的带有SPAN(Switch PortAnalyzer)功能的交换机。这种交换机允许系统管理员将全部或某些交换端口的数据包映射到指定的端口上,提供给接在这一端口上的入侵监控设备或协议分析设备。笔者在厦门海关外部网设计中,就选用了Cisco公司的具备SPAN功能的Catalyst系列交换机,既得到了交换技术的好处,又使原有的Sniffer协议分析仪“英雄有用武之地”。

C. 小型局域网的组建20~30人的如何做详细步骤

1、确定网络需求 所谓网络需求,也就是在组建网络之初,要明确此网络环境的用途,主要用来做什么,要实现什么样的网络应用等问题。作为20-30人的小型办公环境来说,最多的就是文件资料的传递和共享访问互联网的应用;网络带宽要求不是很高,联网设备的选择上可以考虑够用就行的原则;而共享互联网,申请ADSL宽带也能足够应付。目前宽带服务提供商针对小型办公网络用户提供了多种资费可供选择,价格也相当实惠。 1.1 计算机网络的出现,使整个世界实现了信息化。使人们的生活、工作产生了巨大变化,工作效率更是提高了许多。越来越多的人依赖着网络,没有联网时,计算机不能真正做到资源的共享和信息的交换,也无法发挥高配置计算机的优势,更无法使计算机的内部系统或工作性能得到更新与提高。 1.2 信息时代,企业的核心竞争力不仅表现在开发、生产和市场上,企业内部的信息化管理同样成为形成核心竞争力的因素。信息化已成为现代企业的一个重要标志和衡量企业综合实力的重要组成部分。为了局域网当前被人们广泛应用于网络办公、信息管理、信息交换、教育、娱乐等方面。而在这些应用领域中,不管出于任何目的其主要的应用目的都是信息资源的共享。当然在全球信息互联网以极快的速度发展起来之后,网络上的通信交流也成为网络应用的另一个价值点。此外局域网还可方便实现在工作组中的内部信息交换,当工作组内某台计算机出现问题或是负荷过重的时候可以及时由别的计算机来接替工作或是分担工作负荷;在单台机器无法进行的大型复杂任务时还可以通过网络来协同处理。总地来说网络的功能主要体现就是信息资源的共享、相互间的信息资源交换、负荷分担协同工作。正是由于这些强大的功能的帮助之下,使我们的信息化产业得以发展至今天的程度,也使网络自身得以飞速发展。 1.3 在我国的计算机网络中,特别是局域网技术发展最为迅速,许多大专院校、科研院所以及银行、公安、邮电、铁路、石油等部门都建立了自己的局域网,但在实际运作中,由于一些网络是没有保密措施的“裸网”,用户不敢在网上处 理涉密信息,使网络的作用得不到充分发挥。因此,开发和运用有效的局域网保密措施,树起坚实的保密防护网,无论现在还是将来都具有十分突出的现实意义。所以不仅要掌握局域网的组成和结构,而且还要熟悉、了解局域网的维护和信息的安全与保密。这一步骤中,主要考虑所有计算机所处位置。因为办公场合的移动性并不是很强,所以这里弃无线而选择有线局域网方式,这样就会涉及到布线的问题;另外,考虑到网络管理的方便,也尽量将局域网控制中心单独放置,不要拿出来公用。 1.4 最后就是具体的组网方式,因为要实现局域网到互联网的共享访问,而且考虑到成本问题,所以这里采用“ADSL Modem+宽带路由器+交换机+客户机”的模式。宽带路由器就相当于一台共享上网服务器,客户机通过这台“共享上网服务器”即可实现互联网共享。 2、确定网络设备。 根据前面确定的网络模式,需要添置的网络设备主要为宽带路由器和交换机。因为ADSL Modem在安装宽带时服务商会免费提供,而网卡一般计算机都已自带,当然还需要支持10/100M自适应适度的网线,来将所有的网络设备与计算机相连。 2.1 宽带路由器。宽带路由器是组网方式中最重要的设备。为了获得良好的共享速度及稳定的性能,大家在选择此种设备时应多参考相关资料, 2.2 交换机。选购交换机时,主要注意应为局域网的升级留有一定的剩余端口。此网络环境规模为20-30台,因此建议最好 选择24口+16口的端口搭配;这样不仅保证了网络的正常使用,也方便调整客户端位置、留有足够的故障调试端口和升级端口。这里同样选择了D-Link的产品。 2.2.1 24口交换机:DES-1024R 。这是一款具有高灵活性的非网管10/100Mbps工作组交换机,能够无缝地集成10BASE-T和100BASE-TX的设备,使之共处于一个网络内而无须更改网络结构;为普通办公网络提供了一种经济、有效的快速以太网解决方案。 2.2.2 16口交换机:DES-1016R 。这款产品跟上面介绍的那款24口的,在性能方面同属一个规格,只是端口有所减少。在连接两台交换机时,选择同一品牌的近似型号,可以获得最好的性能。 3、确定设备的连接。 3.1 连接使用双绞线, 3.2 具体连接上,将ADSL Modem的LAN口和宽带路由器WAN口相连,宽带路由器一般还有4个LAN口,可以分别连接两台交换机,也可直接连接其他计算机。这里注意,在宽带路由器到达交换机这条“路”上有两种连接方式;两台交换机级联,其中一台交换机再与宽带路由器连接。这种连接方式可以方便交换机的管理。 宽带路由器分别与两台交换机连接。在需要设置不同的网段,实现不同的网络应用时可应用此连接方式。

D. 如何在一台电脑中搭建小形局域网,操作步骤如何

在同一个网络之中是无法只用一台设备就完成局域网的搭建的。至少要同时存在两台可用设备,局域网的搭建才有意义。

局域网主要用于共享文件,是高速访问局域网内设备上文件的快捷通道。

如何设置无线局域网(以TP品牌路由器为例)

1、用网线将无线路由器的主输入口与网口相连;将其他输出口中的一个与电脑主机相连。

2、打开电脑的浏览器,在网址输入栏中输入“tplogin.cn”的字样,单击回车,进入无线路由器设置界面。在这个界面中,如果是第一次登录的话,需要设置管理员密码,如果不是第一次,只需要输入管理员密码直接进入即可。

3、进入设置界面以后,系统会直接跳转至“设置向导”界面,我们只需要单击右下角的“下一步”按钮即可。

4、然后进行上网方式的设置,根据推荐意见,选择系统为你推荐的选项;选择后,单击右下角的“下一步”按钮。

5、进行拨号联网,在输入栏中输入上网账号和密码,输入完成后,单击“下一步”按钮。

6、设置无线网络,在“SSID”栏中输入自己想要设置的无线网的名称;在“PSK”栏中输入无线网络的登录密码即可。


如何设置局域网共享

步骤一:设置共享 为了确定局域网共享电脑的地址信息,首先需设置电脑用户名,方便查找。打开电脑网络和共享中心-高级共享设置-来宾或公用(当前配置文件)启用网络发现。

得到IP地址和MAC地址之后,登录路由器点击“IP与MAC绑定”-“添加单个条目”-按提示输入IP地址、MAC地址,在“绑定”前打勾,最后点击“确定”即可。 如果企业拥有上百台电脑,那么上述方法工作量非常大,网络管理员可以采用网络软件协助。 4、选择网卡类型(本机网卡,一般一台计算机只有一个网卡,服务器除外,默认即可),然后点击“开始监控”即可。

E. 怎样组建小型公司局域网

进入电脑设置中开通网络和打印共享即可。

方法如下:

1、将所有电脑网线插入路由器的LAN口,使路由器与电脑相连。配置电脑IP地址,对所有电脑分别按如下提示操作:网上邻居右键属性-本地连接右键属性-双击“internet协(TCP/IP)”,在出现界面里都选自动获得;

2、进入“internet协(TCP/IP)属性“界面后,找到并双击“internet协议(TCP/IP)”便可以自动获得;

3、建立了局域网后有必要开通一下网络和打印共享。操作如下:网上邻居右键属性-左键点击“设置家庭或小型家庭网络”,然后根据一直“下一步”,直到完成;

4、最后界面会显示”您需要在网络上的每台计算机上运行一次网络安装向导。要在没有运行WindowsXP的计算机上运行该向导,您可以WindowsXPCD或网络安装磁盘“,这是选择完成该向导,后开通网络和打印共享,完成。

(5)小型网络构建部门如何设置扩展阅读

局域网(LocalAreaNetwork,LAN)是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网是封闭型的,可以由办公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成。

局域网(LocalAreaNetwork,LAN)是在一个局部的地理范围内(如一个学校、工厂和机关内),一般是方圆几千米以内,将各种计算机,外部设备和数据库等互相联接起来组成的计算机通信网。

它可以通过数据通信网或专用数据电路,与远方的局域网、数据库或处理中心相连接,构成一个较大范围的信息处理系统。局域网可以实现文件管理、应用软件共享、打印机共享、扫描仪共享、工作组内的日程安排、电子邮件和传真通信服务等功能。

局域网严格意义上是封闭型的。它可以由办公室内几台甚至上千上万台计算机组成。决定局域网的主要技术要素为:网络拓扑,传输介质与介质访问控制方法。

局域网由网络硬件(包括网络服务器、网络工作站、网络打印机、网卡、网络互联设备等)和网络传输介质,以及网络软件所组成。

F. 怎样组建小型网络

1000字,你要用网络知道这点地方出整体方案吗。我给点个人意见,一、两个楼层分别放置一台三层交换机做楼层核心,分别放置两台二层交换机做接入;二、交换机之间全部做trunk互联,有条件可以上千兆,要求可靠性的话可以做端口捆绑;三、二层交换机一般都是24口,而研发部电脑在两个楼层都超过24,所以建议两个楼层都专门拿出一台二层交换机给研发部接入,不够在再接入另外一台二层;四、不考虑和外网通信的话,建议202.101.100.1-7给六台交换机做管理ip,划分ip子网时要考虑各部门的扩容需求,建议202.101.100.0/29给网络管理对应vlan1,202.101.100.8/29人事部对应vlan10,202.101.100.16/28财务部对应vlan20,202.101.100.32/27市场部对应vlan30,202.101.100.64/26研发部对应vlan40.

阅读全文

与小型网络构建部门如何设置相关的资料

热点内容
手机上网络端口怎么打开 浏览:680
网络摄像头是什么品牌 浏览:801
如何去掉网络地址 浏览:832
苹果手机蜂窝数据网络中的app看不到 浏览:653
设置网络未显示图标和通知 浏览:147
衡山县信息网络化办公室在哪里 浏览:240
郑州老市区哪个运营商网络好 浏览:915
苹果4s通用里没有网络 浏览:579
华为手机8c如何忘记网络 浏览:923
电脑的word总是显示网络异常 浏览:26
vivo手机信号满格网络不稳定 浏览:322
网络判卷一般是多少 浏览:620
重新配置无线网络 浏览:163
网络安全设备哪个牌子好 浏览:31
计算机网络按运算 浏览:519
湖北省手机5g网络 浏览:973
品牌网络监测怎么样 浏览:289
魔百和无线网络解锁密码 浏览:463
加强校园网络安全教育手抄报 浏览:629
苹果手表没有网络可以用微信吗 浏览:283

友情链接