php实习报告2000字(2)

2018-07-20实习报告

  php实习报告2000字2

  一、网络系统管理专业职业核心技能标准

  1. 操作系统的安装配置和管理能力

  熟悉windows操作系统的安装、配置和管理,能解决常见的操作系统问题。

  2.网络规划组建的能力

  能够根据政府或企事业的单位的需求、特点进行网络的结构的规划和设计,选择正确的网络协议,选取适当的网络互联设备,合理进行网络综合布线、网络设备连接,组建Windows 2003 Server网络平台。

  3.网络服务的搭建和管理能力

  能根据用户需求,构建、配置和管理以下服务器:DHCP服务器,DNS服务器,WEB服务器,文件服务器,FTP服务器,邮件服务器,终端服务器,RAS服务器,VPN服务,Windows 2003软路由器,代理服务器,流媒体服务,杀毒服务器,证书服务器,即时信息服务器等。

  4.网管软件的应用及网络安全维护能力

  熟练的进行企业中的各种常用网络管理软件的安装、调试、使用及维护。使用防火墙加强网络安全,保护企业数据信息的完整性和机密性。

 二、毕业技能综合实训任务书

  网络系统管理专业

  实训项目: 时讯公司网络服务构建与管理 学生姓名: 班级: 学号: 项目类型: 企业项目改造 指导教师:

  1、实训目的:

  培养学生网络规划组建的能力、网络服务的搭建和管理能力、网管软件的应用及网络安全维护能力、网站搭建能力,进一步巩固所学知识,为今后从事本专业相关工作奠定坚实基础。。

  2、毕业技能综合实训项目简介:

  时讯公司需要网络服务,根据时讯公司的要求,规划网络,组建网络,搭建服务器,并搭建网络,维护公司数据的安全。

  公司的网络拓扑结构如下:

  时讯公司总部设在上海,在北京设有分公司。总部主要进行市场和营销,北京分公司负责产品开发。公司使用Windows Server 2003建立了树结构,在上海总公司建立了父域shixun.com,在北京分公司建立了子域bj.shixun.com,在两个域中均有两台域控制器。

  上海总公司架设了一台应用服务器,用于对公司内部和Internet上的用户提供各类服务。目前该服务器上架设了两个web网站。

  北京分公司架设了一台文件服务器,对产品研发提供存储支持。

  注:Shixun.com域里需要有的客户端为:sh-cl-01、sh-cl-02,Bj.shixun.com域里需要有的客户端为:bj-cl-02。

  3、实训内容及任务分配:

  (1)、设备配置

  上海总部的局域网架构如图所示

  时讯公司网络需求如下:

  1. 申请的公网ip地址为202.1.7.0/28。

  2. 公司分成上海总部和北京分部。总公司通过1台CISCO2621连接分部。分部的路由器型号都是CISCO1721。

  3. 公司采用城域网SDH专线接入。

  4. 整个公司采用OSPF协议连接。

  5. 总部采用双核心设备,实验室采用两台3550,实现链路捆绑,负载均衡。

  6. 北京分部有三层交换机,并划分了12个VLAN.

  7. 整个公司采用一台PIX515实现互联网接入。

  8. 公司的公共WEB服务器及FTP服务器发布到外网上。外网ip地址为202.1.7.4

  9. 总部有多台交换机,要求最少管理VLAN,VLAN共有22个,采用10.0.0.0网段。

  10. 总部的vlan定义为1--22,北京北京分部的12个vlan 定义为110—112。

  11. 总部的vlan要求vlan1-vlan10采用202.1.7.5访问外网,vlan11-vlan22采用202.1.7.6访问外网。

  12. 配置总部的vlan1-vlan2可以在上班的时间(8:00--17:00)访问ftp服务器。

  13. 总部的出口路由器地址为202.1.7.1,北京分部的路由器出口地址为202.1.7.2,当总部要连接分部时,尽量从公网地址的后边选取IP地址。

  14. 总部有一台交换机连接的管理层用户,要求每个交换机的接入接口最大连接数为2,如果违规则关闭接口。

  15. 公司总部采用802.1x技术实现认证。

  16. 配置总部的vlan20--22只有在上班时间才可以访问互联网。

  17. 分部路由器连接总部路由器使用PPP协议,并使用先CHAP后PAP的认证技术。

  18. IP地址分段原则为10.0.0.0/24。总部使用前100个,北京分部中间100个,即10.0.1.0/24,10.0.255.0/24等等。

  19. 在北京分部使用路由器实现DHCP功能。IP地址池为10.0.101.0,ip地址池为10.0.102.0,网关,dns服务器地址等自配。但要给出理由及配置方法。以上两个IP地址段对应的vlan分别是vlan8-vlan9

  20. 北京分公司与总公司配置一条VPN的备用链路,一旦城域网链路失败,则马上启用VPN进行拨入。

  公司配置要求,必须减少对CPU,内存的负担。并要较少客户机等待的时间。

  (2)、软环境实训环境搭建

  根据公司网络拓扑结构图,使用虚拟机搭建公司的网络。服务器的操作系统为Windows Server 2003,客户端的操作系统为Windows Xp。按照拓扑图中要求设置各计算机的计算机名和IP地址。要求使用连接克隆的虚拟机,保存在D盘。网络能正常联通。

  (3)、实现时讯公司基于域的管理

  基于 Active Directory 实现时讯公司的统一管理,采用单域结构,域的名称为 shixun.com。公司使用Windows Server 2003建立了树结构,在上海总公司建立了父域shixun.com,在北京分公司建立了子域bj.shixun.com,在两个域中均有两台域控制器,其中一个是辅助域控制器。

  (4)、实现IP 地址自动化管理

  实现 IP 地址自动化理。按地区实现子网划分。服务器(域控制器除外)使用保留地址,客户端使用自动IP地址。保证各地用户的都能快速登录。

  (5)、实现组策略管理

  实现全公司的安全策略:对全公司员工强制密码策略. 要求是:

  密码必须符合复杂性要求(开启)

  密码长度最小值 (7个字符)

  密码最长使用期限 (90天)

  密码最短使用期限 (1天)

  强制密码历史(12个记住密码)

  用可还原的加密来存储密码 (禁止)

  北京分公司出于对员工计算机的安全,对公司计算机进行了一些管理:要求十分钟后无人使用计算机会自动屏幕保护,屏幕保护制定为logon程序,员工无法对此进行更改;

  为了方便员工了解公司的项目情况,公司对员工的IE浏览器进行了一些管理:要求将IE首页设置成了公司的门户网站:http://portal.shixun.com/;

  另外该公司的HR、IT部门需要使用组策略对该部门的所有用户的操作系统安装ISA防火墙。ISA防火墙安装程序放在了C:Software文件夹下。

  完成相应的组策略设置。

  (6)、实现对网络用户按部门管理

  对网络用户可以按部门实现管理。不同部门的用户放在不同的组织单元, 方便管理。

  组织单元名称:

  每个组织单元内建立若干示例用户,用你的名字命名,比如guanli_zhangsan,xingzheng_zhangsan,caiwu_zhangsan等。

  (7)、实现对用户权限的管理

  北京分公司主要负责软件研发,目前分公司正在进行若干个产品的发布前测试工作,这些产品都给了一些公司试用。为了更好的完成测试工作,需要在全公司范围内抽调人员加入测试工作。所有抽调人员中有测试人员和主管人员。上海公司和北京公司的主管人员姓名如下表:

上一篇:建筑的实习报告内容下一篇:水利水电实习报告2017