第一篇:思科网络技术学院在网络工程专业课程实训中的应用
龙源期刊网 http://.cn
思科网络技术学院在网络工程专业课程实训中的应用
作者:刘勇
来源:《电子世界》202_年第10期
【摘要】本文分析高校网络工程专业实践教学现状存在的问题,结合思科网络技术学院项目,将其应用到网络工程专业的课程实训中。在实训过程中,采用软件模拟工具和实际硬件设备相结合的方法,注重理论联系实践,实训效果得到很大的提高。
第二篇:网络工程师思科实训报告
我于年月日受系部委派参加了为期五天的上海xx2010高校网络工程师职业体验竞赛学习。此次活动的地点位于xx(上海、昆山、嘉兴)实训基地的江苏xx市,该实训基地由政府和xx共同投资和政府补贴。下面我谈一下参加此次学习过程的几点心得。
一、大赛目的 此次竞赛由上海xx计算机科技举办,体验过程分为两个部分:网络职业体验竞赛和赛前免费培训。举办该活动的目的是以提升大学生职业能力为目标,旨在通过优化整合中外优质教育培训资源,把高新技术培训和职业资格认证相结合,探索培训教育的有效途径,培养符合行业发展和企业需要的人才,促进大学生就业和创业。
xx为中国十大品牌IT教育机构和中国IT职业行业最具影响力的十大品牌,拥有一流的实训基地、配备超大机房、一流的师资水平的高品质就业技能培训。在整个活动中,这一点是得到了充分的肯定的。xx对此次体验赛给予了高度的重视,提供了最好的服务环境和教学师资,使此次体验变得尤为可贵。
二、学习过程
此次活动中前四天为免费实训阶段,最后一天为竞赛单元。主要学习了思科网络技术(level 1)、微软网络技术(level 1)、网络系统集成项目(level 1)等内容。整个过程学习强度比较大,内容比较多,属于高度浓缩的精华,通过理论和实验的方式,反复实践,辅导,使参加者不但了解了原理、思路,更让我们实践操作,强化学习。应该说,这是一套比较合理的培训模式。在硬件上,xx的超大机房,为每个参加者配备了两个路由器,和实验操作电脑。解决理论和实践脱节的问题。在师资上,xx提供的都是该行业权威的专业人才,此次为我们上课的张硕淳老师是中国声誉最高的大师级认证:RHCA的13个成员之一,此外,他还同时拥有四个IE。能让他为我们上课,是一件非常荣幸的事情。在整个上课过程中,思维敏锐,节奏轻快,娓娓道来,让人觉得有点神通的感觉。
三、体会心得
此次活动对我来说,一定是受益匪浅的。
1、xx应该是一个可以让你真正学到东西的地方。xx作为一个高品质的就业培训基地,他打破大学中传统的单一的教学方式。其完善的教学模式,让人循序渐进,一点一滴的构建出自己的知识堡垒。为自己学到一门就业技能提供了一个最好的方式。
2、xx还可以让人认识到自己的不足,并制定出正确的就业方向。如何才能在严峻的就业压力下存活,靠的就就是自己的特长,专学。如果知识在大学的泛泛而学,出去是没有一点竞争力的。不知道自己学过什么,当然就对找任何工作都是没有信心的。
3、高强度的学习压力,让人提前感受工作环境的氛围。只有付出才能有回报,只有自己不断的付出,才能有自己的立锥之地。不能想学习是一件很安逸的事情,不伤点脑细胞的工作怎么能算高技术含量的工作呢?IT行业一定是要你拥有一些别人所不能企及的就业能力的。这才是实力。
以上的几点,无疑将会影响到我以后的工作和生活中的。每当让我想起在那紧张、快节奏的五天,我就会去除我心里很多的杂念。专心一致做好现在的事情吧,通过不管的充电,学习,就将可以获得更多。
第三篇:思科网络技术学院202_奖学金计划
思科网络技术学院202_奖学金计划
http://www.teniu.ccA国际认证证书复印件(可选)、学生登陆AC网站username等资料)
参与奖学金发放流程,负责按时把奖学金发到学生手中
需配合理事会做后期回访
三、获得思科奖学金学生条件
全日制在校生
正在或参加过思科网络技术学院课程学习
考取CCNA证书(可选)
有学校正式出具的贫困生证明
勤奋好学,有上进心
提交个人参加思科网络技术学院学习心得或感人故事
学习心得及感人故事要求如下:
A.结合个人实际情况,真实感人;
B.鼓励自强不息,刻苦学习,向命运挑战的精神;
C.优选出来的故事,将作为案例在全国思科网络技术学院项目中进行宣传。
女同学优先
同意接受思科和理事会关于本项目的调查和访问
四、计划执行时间表
202_年12月8日:
18:00前学校提交推荐学生名单及相关材料的电子版给理事会
202_年12月16日:
理事会通知入选学校及学生邮寄资料复印件
202_年12月26日:
公布最终结果
202_年12月26日-202_年1月6日
理事会将奖学金汇至入选学校
学校需在收到奖学金款项三个工作日内,将奖学金发到学生手中
理事会做后期回访
五、报名方法:
请下载报名表,填写完整发送到cac@tsinghua.edu.cn邮箱。
奖学金计划报名表下载
注:报名截止时间为202_年12月8日18:00
第四篇:网络工程综合项目实训
四、解决方案
《网络工程综合项目实训—1》课程设计任务书 1.分析系统的功能要求,选定某种特定的技术方案,并写出解决方案;
2.完成具体的VPN网络的部署并写出必要的实施方法;
3.系统各种功能模块的调试;
一、题目: 4.完成系统总结报告以及使用说明书。VPN是目前跨地域的企业普遍使用的一种联网技术,而实现VPN网络的
五、进度安排 方案有很多。本课题主要是围绕某公司的实际需求,实现企业总部和分部之间的VPN网络,并完成数据安全可靠的通信。此次课程设计时间为三周,分四个阶段完成:1.分析设计阶段。指导教师应积极引导学生自主学习和钻研问题,明确设计要
二、目的与要求 求,找出实现方法,按照需求分析、总体设计、详细设计这几个步骤进行。2.平台搭建过程:根据设计分析方案搭建平台,然后调试、实现课题要求的功1.目的: 能。3.总结报告阶段:总结设计工作,写出课程设计说明书,要求学生写出需求分析、(1)理解基本的VPN的工作机制和原理;总体设计、详细设计、VPN网络详细部署、测试的步骤和内容。(2)掌握基本的VPN部署的方法; 4.考核阶段。(3)能够利用典型的VPN技术(比如:SSL、Ipsec、GRE等)完成VPN网络部署;(4)掌握如何对VPN传输数据进行有效的加密。
六、撰写课程设计报告或课程设计总结2.要求课程设计报告要求:基本要求:
1.使用Linux、Windows、防火墙、路由器等最少一种系统完成具体的VPN 总结报告包括需求分析、总体设计、详细设计、VPN网络部署(详细写出部署步骤)、测试的步骤和内容、课程设计总结、参考资料等,不符合以上要求者,则本次设计以2.要出具必要的网络需求信息和网络拓扑图以及地址规划表; 不及格记。3.要具备必要的网络部署步骤以及相关的截图信息;4.要有必要的VPN网络的测试结果及相关的截图信息;
七、参考资料 5.要有必要的VPN网络数据加密的部署;6.要有必要的VPN网络日志记录等系统管理信息。《VPN网络设计与规划》《企业私有网核心技术及原理》
三、功能描述 互联网上相关资料(....略)
具备内外网最少两套网络的属性信息;
实现根据用户帐户或MAC地址等技术对用户的身份进行认证;
使用DHCP对用户的IP地址进行自动分配,要求地址和用户进行静态绑定;对用户的登录行为进行必要的监管,限制用户在非法时段或非法地点使用VPN网络;
对不同地域的部门之间数据传输要使用必要的加密手段。
第五篇:网络工程综合实训心得体会
本次实训的内容主要实训的内容主要为交换机、路由器以及防火墙的配置。
(一)常用网络设备和工具认识
一、制作网线
制作网线的时候要注意线序不能放错,568A的线序是绿,绿,白橙,蓝,白蓝,橙,白棕,棕,568B的线序是白橙,橙,白绿,蓝,白蓝,绿,白棕,棕(直连线两端都为568A或568B,用于异种设备;交叉线一端为568A,另一端为568B,用于同种设备),在去掉包皮的时候长度要适合,一般在2cm左右,保证线芯全部在水晶头内;在将线序按顺序放的时候,要将线芯揉平,以保证每一根都能对齐(保证制作网线的成功率);在将线芯放入水晶头的时候不能松手,直到用压线钳压出响声为止,然后测试是否成功。
二、制作信息模块
将双绞线一端放于配线架,另一端放在信息模块上,将线序按顺序放好之后用打线刀压线,压线的时候力度要把我好,最好一次性将线芯多余的长度切断,直到听到响声为止,弄完之后用电缆认证分析仪测试是否成功。
(二)交换机配置
一、VLAN划分
在配置之前最好将之前配置的数据清除(清除命令:Reset save,reboot),如果不清除以前配置的数据,则在配置中容易受到干扰,很可能导致实验失败。在接线之前要测试所用的线是否是好的,在配不通的时候一定要首先想到检查所接的线是否完好以及所接设备的端口是否接对。
在配置中遇到不会写的命令,要知道用“?”帮助,不要浪费时间做无用功,用system-view进入系统模式下配置vlan,学会用display cur查看当前的配置。
VLAN配置的基本命令如下:
创建VLAN:VLAN vlan_id;进入端口:interface interface_id;将端口分配给VLAN:interface vlan vlan_id;给vlan配置IP地址:IP address ip_address
二、交换机端口MAC地址绑定
在做MAC地址绑定的时候要明确所绑定的地址是多少,用nbtstat-a 本机地址查看本机的MAC地址,再用用am user-bind mac-addr mac-addrsss ip-addr ip-address绑定MAC地址,用display am user-bind查看
三、端口镜像配置
先清空之前的配置再开始做实验,否则会受到干扰,导致实验失败。将多台设备放在一起时一定要注意检查线是否接对。配置镜像端口的步骤如下:
配置vlan——>设置过滤规则——>配置镜像组
(三)路由器配置
一、静态路由配置
静态路由的配置需要将两台路由器放在配置,用串口线将两台设备的串口连接起来即将两台设备接通(WAN口),再用网线将以太网口与主机相连(LAN口),在接线之前测试所用的线是否是好的。接完之后看一下自己接的是哪一个口再进行配置(所接的口为启动口,其余的默认情况下是关闭的),或者用display cur、display interface、display interface brief查看当前那些端口处于启动状态再进行配置,配置的端口为启动的端口,先将之前配置的清空再进行配置,否则可能干扰实验,导致实验失败。配置静态路由的步骤如下:
Interface 端口号——>ip address ip-address——>ip route-static 目标网络 子网掩码 下一跳ip地址。对串口的封装协议用的是hdlc,用ppp没配通。
二、Rip和OSPS配置
Rip和OSPF是动态路由,同样配置前先清空记录,否则容易干扰。Rip的配置步骤如下:
Interface 端口号——>ip address ip-address——>(串口)link-protocol 协议(hdlc)——>rip——>network 网络号 OSPF的配置步骤如下: Interface 端口号——>ip address ip-address——>(串口)link-protocol 协议(hdlc)——>ospf enable area 0.0.0.0——>ospf enable
三、Ipsec配置
Ipsec是第三层隧道协议,为ip数据流提供完整性验证、身份认证、重发防范和数据加密等安全服务。包括AH、ESP、Ike、SA、DOl、认证和加密算法。SA决定通信中采用的Ipsec安全协议、散列算法、加密算法和密钥等安全参数;AH为IP数据报提供完整性检查与数据源认证,并防止重发攻击;ESP提供数据的加密和身份认证服务。
ike pre-shared-key abc remote ip_address是配置IKE,使用预共享密钥的认证方法,其中的abc是密钥;Ipsec proposal 12tptrans是创建名为12tptrans的安全提议;encapsulation-mode tunnel是报文的封装模式采用隧道模式;esp-new authentication-algorithm sha1-hmac-96是安全协议选择sha1-hmac-96;Ipsec policy是创建安全策略。
在配置的过程中要注意线是否接对,检查完之后用dis interface查看那些端口处于启动状态再进行配置,如果在命令都正确无误的情况下还是ping不通,就有可能是线接的不对或者线是坏的,也可能是协议用的不对,具体配置参考202_年7月22日的日志记录内容。
四、GRE配置
GRE是第三层隧道协议,GRE tunnel是一种简单的vpn,其基本思想是VPN网关把发往对方的数据包在网络边界重新进行封装,然后通过internet将数据包发送到目标站点的对等VPN网关,也就是把一个一个私网的数据包封装在一个公网的数据包中,对方接到数据包后剥离报头,复原出原来的数据包,然后向其私有的网络内的目标主机传递数据包。简单的说就是实现私网之间的互相访问。配置的具体命令参考日志内容。
五、防火墙配置
防火墙的配置由于只用了防火墙,没有与其他设备组合在,所以只输入了命令,没有进行测试是否配置成功。在配置之前先用dis cur查看有哪些默认的配置以及那些端口,还有最好清除以前配置的再进行配置以免受到干扰导致失败。