交換機實訓總結范文
時間:2023-04-08 12:22:33
導語:如何才能寫好一篇交換機實訓總結,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
關鍵詞:實訓功能;網絡管理;路由器;交換機;服務器管理
近年來,很多高等職業院校都開設了計算機網絡技術專業,但由于專業定位偏離實際需求,學生在真正走上工作崗位,從事網絡相關工作時,普遍感到對網絡架構的需求分析、設備選型、網絡設計、服務器架設、故障排除等方面的能力有所不足。從而建設一套符合現代企業需求、功能細分、任務驅動的計算機網絡管理實訓課題顯得迫在眉睫。
計算機網絡管理課程可以設計成一個完整的網絡建設任務,該任務由一個個小任務組成,每個小任務實現一種功能,小任務逐漸由小變大、由易到難,循序漸進地闡述計算機網絡管理員的工作任務。使學生緊緊圍繞著一條線索展開學習,在強烈的問題驅動下,引導學生學習實踐活動。下面我們就根據任務驅動的基本原則,在課程內容的設置方面進行如下的探索:
1 網絡實驗室的網絡組網實驗任務
(1) 設備選型、組建網絡
任務引入:某公司組建企業網,實現內部網絡互聯互通、互聯網接入以及提供各種網絡服務。網絡管理員需
要對網絡設備選型和配置。
(2) 實現每個部門都是一個獨立的廣播域
任務引入:S4交換機連接了幾個不同部門的計算機,這些計算機都處于同一廣播域內,只要有一臺計算機中毒(如:ARP攻擊),就會導致整個企業網癱瘓,現在需要把每個部門劃分成為一個獨立的廣播域,使各部門之間在數據鏈路層無法通信,從而阻隔廣播域、增大網絡帶寬利用率、減少用戶非法訪問和病毒低層傳播。
任務拓撲:S4交換機是二層交換機(如:CISCO 2950S),主要連接計算機,對S4交換機配置虛擬局域網(VLAN)劃分實現廣播域的阻隔。
(3) 實現VLAN間通信
任務引入:完成上一個任務后,網絡管理員卻發現部門之間無法通信了。為了能夠使劃分虛擬局域網(VLAN)的網絡通信,需要三層網絡設備(如:三層交換機、路由器)完成信息的路由選擇。
任務拓撲:S2交換機是三層交換機(如:CISCO 3550S),擁有三層路由功能,作為匯聚層設備,用于匯聚訪問層交換機(如:S4交換機),同時實現虛擬局域網(VLAN)間的通信。
(4) 每個交換端口只能連接指定的計算機
任務引入:VLAN的劃分在很大程度上保證了公司的網絡安全,但是還是無法保證員工私自將自用筆記本電腦接入公司網絡,導致網絡存在安全隱患。網絡管理員可以配置交換機端口安全功能,使交換機的每一個端口只能接收一臺計算機(一個MAC地址)的數據包。
(5) 冗余拓撲增大網絡的可靠性
任務引入:為了防止重要部門的鏈路故障,網絡管理員試想在交換機之間使用雙鏈路解決單線路故障問題,但是當連接好第二根網線時,卻發現交換機的指示燈同時閃爍起來,而且網速越來越慢。此時的網絡拓撲結構被稱為網絡橋接環路,而解決橋接環路通常在交換機中運行生成樹協議(Spanning-Tree Protocol)。
任務拓撲:為防止匯聚層交換機(S3)與訪問層交換機(S5)之間的鏈路出現故障,通常在兩臺交換機間使用雙鏈路連接,保證網絡單點故障。
(6) 實現交換機間200MBPS的帶寬
任務引入:對于企業中重要的部門,網絡管理員不僅要保證網絡的可靠性而且還要保證網絡的穩定性。通過以太通道技術,不僅可以很好地增加網絡帶寬,同時也可以解決網絡單線路故障。
(7) 實現企業網互聯互通(方案一:靜態路由)
任務引入:通過上面的任務,企業網中部分網絡已經能夠通信了,但是還沒有做到整個企業網的互聯互通。如:同在S2交換機下的計算機都可以相互通信,但與連接在S2交換機、S3交換機的計算機還是無法通信。
任務分析:三層交換機在默認情況下所有端口都是二層端口,只有啟用三層端口,才能阻隔二層廣播。并利用靜態路由實現整個企業網互聯互通。
任務拓撲:S1、S2、S3交換機是三層交換機(如:CISCO 3550S),擁有三層路由功能。R1為路由器。
(8) 實現企業網互聯互通(方案二:RIP、OSPF、EIGRP)
任務引入:企業網已通過靜態路由實現互聯互通。但為了防止核心設備(如:S1、S2、S3三層交換機)間線路故障而導致網絡癱瘓。在S2交換機與S3交換機之間增加了備份鏈路。此時,即使拆除S1交換機連接S2交換機的鏈路,網絡也無法通過備份鏈路通信。
任務分析:運行靜態路由的網絡設備,不會隨著網絡拓撲的變化,而改變路由表,必須由網絡管理員手工才能修改路由表。只有運行動態路由協議的路由器才能根據網絡拓撲自動產生路由表。
任務拓撲:增加S2、S3交換連接鏈路,實現網絡冗余,實現網絡鏈路備份。
(9) 控制與財務處的通信
任務引入:網絡管理員一方面要確保主營業廳所在的網絡能與財務科通信;另一方面,又要阻止其他部門與財務科通信。
(10) 所有主機自動獲取IP地址
任務引入:公司的網絡建設工作已經接近尾聲,需要將規劃好的IP地址分配給所有的計算機,為了便于管理,可配置一臺DHCP服務器為不同VLAN的計算機分配不同網絡號的IP地址。
任務分析:在DHCP協議的通信過程中,由客戶端發送的兩個數據幀都是廣播幀,而廣播幀無法穿過自己所在的廣播域的。CISCO IOS的幫助地址{IP helper-address}實現路由器(三層網絡設備)轉發廣播報文,將子網內的廣播報文以單播方式轉發給指定計算機或指定網段。
(11) 企業網接入互聯網
任務引入:近幾年,隨著計算機產業的高速發展,互聯網中可被分配的IP地址也開始日益短缺,申請專線接入也只能得到幾個公網IP地址。按照傳統的互聯網接入技術,有幾個IP地址就只能有幾個用戶訪問互聯網。網絡管理員可以通過路由器提供的網絡地址轉換(NAT)功能實現更多的計算機同時接入互聯網。
任務拓撲:R1路由器,用于企業網寬帶接入,啟用NAT功能。
(12) 使網絡設備支持遠程管理
任務引入:為了保證網絡不間斷運行,網絡管理員需要隨時隨地都能處理企業網中可能出現的網絡問題。網絡管理員可以在網絡設備中啟用遠程管理功能(TELNET服務)。
(13) 串行鏈路連接遠程部門
任務引入:根據公司網絡規劃,需要將距離公司500米的路由器接入企業網,方便使用企業網中的各項應用。路由器間的連接使用串行鏈路。
2 網絡實驗室的網絡服務實訓任務
(1) WEB(OA辦公系統)、FTP、E-MAIL服務
任務引入:為實現企業無紙化辦公,需建立信息平臺(如:WEB服務器、FTP服務器、E-MAIL服務器)。WEB服務器在WINDOWS平臺是IIS,在LINUX平臺是apache。
(2) DNS服務器
任務引入:為提高企業網接入速度、降低互聯網接入壓力、減輕NAT路由器負擔,企業網內可以設置一臺DNS服務器,用于企業網計算機域名解析。
(3) PPPOE服務器
任務引入:為解決企業無線接入的安全問題、訪問權限問題、也為降低網絡ARP欺騙故障,可以在以太網中運行點到點協議(PPPOE),并啟用CHAP認證或PAP認證。
3 網絡實驗室的網絡維護實訓
(1) 常用命令
任務引入:無論是PING命令還是netstat命令都是網絡故障排除時的重要工具。這些網絡命令可以幫助我們了解網絡的工作狀態。
(2) 協議分析軟件(sniffer)
任務引入:在現實的網絡運行中,常常在網絡中出現一些不可預料的網絡故障,網絡管理員可以借助協議分析軟件分析網絡故障。
總結:計算機網絡實驗室的建設不僅要有相應的網絡設備,還要有完善的網絡實驗教材。這樣才能使學生在網絡實驗中學到完整的計算機網絡管理知識。
參考文獻
篇2
關鍵詞:實驗教學;虛擬仿真;計算機網絡
一、在計算機網絡課程中運用虛擬仿真技術的必要性分析
(一)虛擬仿真實驗可以彌補硬件不能隨時更換的局限由于計算機的發展速度快,而實驗室的設備不可能隨時更換,在計算機網絡的實驗教學中往往會出現硬件條件不能及時更新或購置更多的設備,不能滿足實際實驗需要的現象。例如:計算機網絡課程中的路由器的配置實驗,要是每個學生使用一臺路由器是不太現實的。如果將虛擬仿真實驗融入計算機教學,學生只需要在電腦上進行實驗就可以完成實驗任務,這樣不僅緩解了設備條件的不足,節省了實驗資金的投入,而且學生也能進行實際操作能力的鍛煉。
(二)減少實驗教學的經費投入在現實的實驗教學中,通常需要大量的經費購置設備,采用虛擬仿真實驗教學方式可以大大縮減實驗教學經費。例如:計算機網絡的實驗教學中,學生進行網線制作實驗,經常會出現不正確的線序排列、水晶頭與線接觸不良等情況發生,從而導致實驗的失敗。重復實驗,就會造成實驗用品的大量浪費,加大購置實驗用品,這樣勢必會增加實驗經費的投入。倘若采用虛擬仿真實驗代替真實的實驗,接水晶頭和網線發生錯誤時,重新來做實驗,不存在材料浪費的情況,這樣可以大大縮減實驗經費的投入,將更多的經費投入到其他教學工作和科研工作中。
(三)改善學生進行實驗的操作的復雜性,培養學生動手實驗的興趣計算機網絡課程中虛擬仿真實驗的開設,一方面可以方便學生進行反復的實驗練習,不用因為害怕因誤操作損壞設備,害怕實驗結果出不來,而不敢動手去做。在計算機網絡課程中開展虛擬仿真實驗,不用擔心學生自身及實驗設備的安全問題,使得學生可以放心大膽地進行實驗,在反復的實驗操作中歸納總結出一些實驗規律,從而提高了學生動腦和思考能力,大大激發了學生動手操作的興趣。另一方面,通過仿真實驗系統有助于學生熟悉實驗過程,對實驗室的實驗環境,實驗設備進行詳細的了解。學生可以很直觀地觀察到演示性實驗的操作方法、步驟,甚至可以看到錯誤操作的實驗結果,提高實驗效果。在計算機網絡課程中開展虛擬仿真實驗,可以解決實驗設備昂貴,購買設備的困難,經費不足等問題;可以解決落后的硬件條件無法滿足實驗需求的狀況。虛擬仿真實驗不僅豐富了計算機網絡的實驗教學內容,而且拓寬學生學術視野,同時使得學生在虛擬仿真實驗中大膽進行創新、研究,從而開發學生創造性思維。
二、應用實例———利用三層交換機實現VLAN間路由
這個實驗在現實中需要為每位學生配置一臺三層交換機,連接鍵盤和網線,進行三層交換機的配置,或者一臺交換機,所有的學生輪著使用,這樣不是增加設備購置的負擔,就是延長了做實驗的時間。假若將真實實驗和虛擬仿真軟件相結合,所有的學生共用一臺三層交換機,每位學生都可以從自己的電腦上完成這個實驗,實驗實施過程如下。
(一)技術原理1.啟用三層的路由功能。由于三層交換機不僅帶有部分的路由功能,還兼具三層路由功能和二層交換功能,而三層交換機的默認端口是二層口,因此必須使用noswitchport命令在相應端口啟用三層的路由功能。2.實現VLAN相互訪問。具有路由功能的三層交換機,在一個區域單位內可以通過直連路由來實現不同VLAN之間的相互訪問;對于非直連路由,通過獲取數據包的IP地址,然后根據路由表選擇端口進行轉發。三層交換機為每個接口配置相應IP地址,VLAN間的互連是利用SVI(交換虛擬接口)的方式來實現的,SVI為交換機中的接口分配適當的IP地址,并創建虛擬接口。
(二)實驗說明在同一個局域網中,在交換機劃分VLAN的基礎上,PC0、PC2和PC1、PC3分別屬于同一個VLAN分組(PC0、PC1和PC2、PC3分別歸屬同一個交換機),但同時還要實現兩個分組之間可以相互訪問;使用三層交換機代替原來的交換機,首先在三層交換機上分別設置各VLAN的接口IP地址。就像路由器上的接口一樣,三層交換機將VLAN作為一種接口對待,再在各接入VLAN的計算機上設置與所屬VLAN的網絡地址一致的IP地址,然后把默認網關設置為該VLAN的接口地址。這樣,所有的VLAN也可以互訪了。
(三)實驗過程1.在二層交換機上創建VLAN4、VLAN5,將端口4分配給VLAN4、端口5分配給VLAN5。2.將二層交換機與三層交換機相連的端口F0/2都定義為TagVLAN模式。3.在三層交換機上配置VLAN4、VLAN5,然后需要使用命令驗證二層交換機VLAN4、VLAN5下的各PC間是不能相互通信的。4.設置三層交換機VLAN間的通信,創建VLAN4,VLAN5的虛擬接口,分別配置虛擬接口VLAN4、VLAN5各自的IP地址。5.使用命令查詢三層交換機的路由表。6.將二層交換機VLAN4、VLAN5下的各個主機默認網關分別設置為相應虛擬接口的IP地址。7.使用命令來驗證二層交換機VLAN4,VALN5下的各個主機之間是可以相互通信。
(四)實驗設備Switch_29601臺;Swithc_35601臺;PC4臺;直連線
(五)實驗設備的配置PC0:IP地址:192.168.31.12子網掩碼:255.255.255.0網關:192.168.31.1PC1:IP地址:192.168.32.34子網掩碼:255.255.255.0網關:192.168.32.1PC2:IP地址:192.168.31.56子網掩碼:255.255.255.0網關:192.168.31.1PC3:IP地址:192.168.32.78子網掩碼:255.255.255.0網關:192.168.32.1將PC0、PC2和PC1、PC3劃分到不同網關,此時兩個網關分組無法相互連通PC1PingPC3replyPC1PingPC2timeout
篇3
論文關鍵詞:網絡教學;教學實訓;應用
1.引言
計算機網絡的應用和普及鑒證著整個時代數字化、信息化的建設和發展。計算機網絡技術廣泛應用于人們生活的各個領域,并且更加密切地應用到了現代化的企事業辦公當中,它已經成為每一位勞動者都密不可分的工具型技術,企業局域網的規劃、組建、運行和維護升級以及企業網站的建設和運營都是它的功勞。還主要應用于網絡安全、數據庫以及存儲等的管理。網絡技術的廣泛應用,已經觸及到社會的各行各業,也催生了與之相關的人才需求,不僅應用于中職學校的校園信息化建設,也逐漸邁入了他們的課堂,并且由于其很強的實用性備受學生們歡迎和喜愛,在有限的時間內讓學生得到豐富的實踐操作技能鍛煉,將是相關課程體系建設的基礎。本文以中職學校為出發點,探討網絡實踐的教學大綱、計劃、內容和方法。
2.網絡實踐的教學大綱與計劃
為使學生全面、系統、綜合的理解網絡知識并且達到應用自如、能夠靈活運用解決如網絡管理、組建、維護等實際需求的工作程度。就必須系統、全面的總結計算機網絡在具體行業需求中的應用,使學生了解計算機網絡的基本發展概況以及幫助學生重點攻堅其在實訓中常出現的問題等,編制出通俗易懂、實用性強、代表性強的教學授課大綱。教學計劃的編制基礎是良好的大綱,同時也必須充分、詳細的統計和分析學生已經掌握的基礎知識和學習能力。將難懂的知識和模塊分解轉換成學生易接受的,并重點培養學生的實際操作和運用能力。
3.網絡實踐的教學內容
(1)基礎知識類型實訓。為保障學生達到網絡
組建實施的能力,就要求在網絡實踐的教學中包含直通線、交叉線、撥號聯網、多點寬帶路由共享聯網、交換機基本配置、交換機級聯配置、利用交換機劃分VLAN、路由器配置等。通過這樣的實訓掌握網絡工程的方案設計和實施方法以培養學生,最終達到具有網絡辦公系統的框架搭建能力。(2)網管類實訓。為了更好地培養和鍛煉學生的網絡協調管理技能,在網絡實踐教學中使用抓包工具分析網絡數據、交換機端口鏡像、MAC地址綁定、虛擬專用網配置、IP規劃、網寬監控維護等。使學生從系統的實訓課程體系中真正掌握管理網絡設備、查找和排除網絡故障、性能管理、網絡認證、計費管理等方面的技能。(3)綜合類實訓。為了更好的培養和鍛煉學生的網絡綜合應用技能,在實踐教學中系統的學習協議的啟用、三層交換機的互通、ACL控制列表配置、路由器靜態路由配置、路由器動態路由RIP和OSPF~P_,置、通過單臂路由實現VLAN間互訪等,使學生能夠在繁瑣的大中型企業網絡管理工作中游刃有佘。(4)網絡安全類實訓。網絡安全方面的技能已經成為網絡技術領域的核心,它的目的是通過掌握相關網絡安全設備的配置方法從而在網絡安全監控領域等方面增強學生防范網絡黑客入侵以及網絡惡意攻擊的技能。其中包括:防火墻透明配置、防火墻NET配置、上網行為策略認證配置、網絡監聽、操作系統安全、數據備份與災難恢復等。
4.網絡實踐教學的方式、方法
學生的學習興趣直接影響著網絡實踐教學的效果,如何增強網絡實踐教學的生動性和趣味性,如何讓學生對網絡實踐課感興趣并能喜歡網絡課程,就要求中職學校的教學老師在網絡教學的方式、方法上下工夫。采取實訓項目帶動網絡教學的教學法、任務包干鼓勵法、分組討論實踐法、示范操作考核法等以實際項目任務引領替代原有的授課方式,多種教學方法互補。這樣一來,傳統意義上的教學方法實質上已經變更概念為項目教學法,具體的實訓項目使得學生能夠學會使用互聯網說明和解決實際的問題。
普通中職學校應用網絡系統教學從而實現實訓教學的目的,而實訓教學授課的最根本出發點是幫助學生更生動、容易的理解學校所教授的技能理論知識,同時增長了學生的動手能力和解決實際問題的應變能力。
以網絡技術和網絡系統的構建為載體的中職學校的網絡實訓項目教學非常好的完成了以往存在不足的教學問題,它同時也非常好地鍛煉了學生分析和解決實際操作性問題獨立性和創造性。在實訓中故意設置故障,讓實訓小組自行解決,老師在旁只給出提示,不給具體原因。
網絡實踐教學架購了一個平臺,它既是一個解決問題、彌補現有不足的平臺,也是一個留給各位中職學校老師們發揮和創造最新型、最科學教學方式的平臺,同時更是學生學習、鍛煉、實踐和操作等平臺。
篇4
摘要:實驗教學是高職計算機網絡課程的重要組成部分,本文結合當前高職計算機網絡課程實驗教學的現狀,提出一種采用Packet Tracer網絡模擬軟件來完成計算機網絡實驗的有效方法。
關鍵詞:計算機網絡;Packet Tracer;模擬;實驗教學
中圖分類號:G642文獻標識碼:B
1高職計算機網絡課程實驗教學的現狀
實驗教學是保證學生實踐能力得到培養和提高的前提,實驗內容的合理設置是保證計算機網絡課程教學效果的關鍵[1]。近年來,隨著辦學條件的改善,不少高職院校投入資金,購置路由器、交換機等高端網絡設備,建設了網絡實訓室,使學生得以有機會接觸物理設備,進行實際操作,從而為培養合格的高級技能型人才,奠定了基礎,邁出了可喜的步伐。
但硬件條件的改善并不意味著教學效果的提升,在實際的教學中,還存在著許多不盡人意的方面,主要表現在:
(1) 由于計算機網絡具有技術更新較快、和廠商聯系緊密、專業性和實踐性較強等特性,目前社會有著相對完善的以生產廠商為主導的認證培訓資源,但這些還沒能和高職教學很好的結合起來。高職網絡技術教學環節中普遍存在的重理論、輕實踐的現象,教學過程中面臨的重視課堂教學而忽視實驗課程的問題等,還沒有徹底扭轉。目前配套的實驗教材非常匱乏,沒有形成完整的實驗體系。
(2) 不少院校雖然建設了網絡實訓室,但投入的經費畢竟有限,且不可能持續的投入,網絡設備數量上欠缺和種類上不可能完整,且某些網絡環境具有不可模擬性,導致利用其進行實驗教學的效果有限且升級困難。實驗過程中對設備的操作頻繁,由誤操作導致的設備損耗等問題也會嚴重地影響實訓室的正常運轉。
(3) 實際網絡設備在使用上的單用戶性,導致實訓室適合于小班化教學,和目前日常的教學組織形式相矛盾,這使得實訓室使用頻率高,但實驗的教學效率極低,雖然可以通過改變教學組織形式或引入實驗管理機制,如“一鍵清”功能等,但無法從根本上解決問題。
(4) 從學生認知規律的角度講,理論與實踐相結合,正確的理論指導正確的實踐,計算機網絡是一門理論性和實踐性均很強的課程,而從理論的掌握到實踐活動的開展,中間需要一個過渡,即學生在進入網絡實訓室進行實驗活動之前,需要作一定的準備,對相應的理論知識要有一定的理解,并且對實驗設備的特征、性質、配置、操作等要有一個總體的掌握,如果沒有這些必要的知識儲備和事先準備工作,學生進入實訓室時,往往表現得無從下手和無所適從,冒然動手,必然帶來誤操作的增多,甚至完全錯誤的操作。
為解決上述問題,近年來在計算機網絡技能培訓領域,普遍采用了引入網絡模擬軟件進行輔助教學的方法,實踐證明,這是一種行之有效的方法。計算機模擬技術的發展,已達到了相當的程度,足于開發出能逼真模擬真實環境的軟件。引入模擬軟件,可以彌補網絡技術教學和學習過程中的許多不足,如在無法接觸實際的物理設備的情況下,仍能開展教學和學習活動;軟件能模擬出盡可能齊全的網絡設備和實驗環境,而這在真實環境下由于受資金和條件的限制不可能完全做到;而且模擬設備不存在損壞問題,能反復進行操作,有效地解決了設備損耗問題;在學生進入實訓室操作實際的物理設備之前,可以對模擬設備進行操作和進行實驗,這樣就很自然地完成了從理論到實踐的過渡。
所以,高職計算機網絡課程的教學,在購置一定的實際網絡設備,建立專用實訓室的同時,輔以網絡模擬軟件構建網絡實訓平臺,充分利用模擬軟件在教學過程中所起的設備替代和教學輔助作用,虛實結合,構建科學完整的計算機網絡課程教學和實訓體系。目前,此類網絡模擬軟件有很多,如NS-2、OPNET Modeler、Matlab、Packet Tracer、Boson Netsim、RouterSim、Sybex Virtual Lab、Flash Lab、CIM、RouteSim、Dynamips GUI等,這些軟件大部分以思科網絡實驗環境和設備為標準。經過實踐和比較,筆者認為Packet Tracer是其中一種功能較為完善的模擬軟件,非常適合于高職計算機網絡課程的實驗教學。本文以利用Packet Tracer 4.11軟件完成兩個廣域網實驗為例,來體驗在網絡實驗教學中引入模擬軟件的優越性。
2packet tracer簡介
Packet Tracer是思科公司為網絡學員認證學習而開發的一套用來設計、配置和排除故障的網絡模擬系統,目前最新版本為5.0。同其他的網絡模擬軟件相比,該軟件:
(1) 支持多協議模型:支持常用協議HTTP、DNS、TFTP、Telnet、TCP、UDP、Single Area OSPF、DTP、VTP和STP,同時支持IP、Ethernet、ARP、wireless、CDP、Frame Relay、PPP、HDLC、inter-VLAN routing和ICMP等協議模型。
(2) 支持大量的設備仿真模型:路由器、交換機、無線網絡設備、服務器、各種連接電纜、終端等,還能仿真各種模塊,這在實際實驗設備中是無法配置齊全的。對設備均提供圖型化和終端兩種配置方法,各設備模型均有可視化的外觀仿真。
(3) 支持邏輯空間和物理空間的設計模式:邏輯空間模式用于進行邏輯拓撲結構的實現;物理空間模式支持構建城市、樓宇、辦公室、配線間等虛擬設置。
(4) 可視化的數據報表示工具:配置有一個全局網絡控測器,可以顯示仿真數據報的傳送路線。
(5) 數據報傳輸采用實時模式和仿真模式,實時模式與實際傳輸過程一樣,仿真模式通過可視化模式顯示數據報的傳輸過程,使用戶能對抽象的數據的傳送具體化。
以上這些特點保證了利用Packet Tracer軟件可以方便快捷地進行網絡組建、設備配置、協議測試等網絡技術實驗[2]。
3在packet tracer中實現的廣域網實驗
3.1實例1――點到點幀中繼實驗
實驗連接圖形見圖1。
實驗內容和要求:利用一個云圖連接兩個路由器(Router0和Router1),實現幀中繼連接,兩路由器間能互相訪問。
具體配置過程:
(1) 在packet tracer 4.11中,拖入兩個2620XM路由器和一個Cloud-PT云圖,分別點擊兩個路由器,為它們各增加一個WIC-2T模塊,然后使用Serial DTE連接線按圖1所示把設備連接起來。注意連接線的方向,其中一根線的同步時鐘(rate)在云圖端,則另一根線的同步時鐘使之在路由器端。
(2) 對路由器Router0的配置如下:
Router>en
Router#conf t
Router(config)#hostname Router0
Router0(config)#int s0/1
Router0(config-if)#ip address 192.168.10.209 255.255.255.252
Router0(config-if)#encapsulation frame-relay
Router0(config-if)#frame-relay map ip 192.168.10.210 56 broadcast cisco
Router0(config-if)# clock rate 56000
Router0(config-if)#exit
Router0(config)#router rip
Router0(config-router)#version 2
Router0(config-router)#network 192.168.10.0
Router0(config-router)#end
(3) 對路由器Router1的配置如下:
Router>en
Router#conf t
Router(config)#hostname Router1
Router1(config)#int s0/0
Router1(config-if)#ip address 192.168.10.210 255.255.255.
252
Router1(config-if)#encapsulation frame-relay
Router1(config-if)#frame-relay map ip 192.168.10.209 99 broadcast cisco
Router1(config-if)#exit
Router1(config)#router rip
Router1(config-router)#version 2
Router1(config-router)#network 192.168.10.0
Router1(config-router)#end
(4) 對云圖的配置如下:
點擊云圖,選擇進入配置(config)頁面,在左邊的設置項目欄中,分別點擊INTERFACE下的Serial0和Serial1,設置Serial0的DLCI為56,Name為to-s0,點擊Add按鈕載入;設置Serial0的DLCI為99,Name為to-s1,點擊Add按鈕載入,如圖2所示。然后點擊項目欄中的Frame Relay項,設置為Serial0和Serial1互相連接,點擊Add按鈕載入,如圖3所示。
(5) 實驗測試,如圖4所示,Router0和Router1已能互通。
上述實驗中加入一個云圖的目的,是使之更符合實際廣域網的環境,這在實訓室中是無法做到的,也就更有利于加強學生對有關概念的理解和掌握。
3.2實例2――dsl modeml連接實驗
實驗連接圖形,見圖5。
實驗內容和要求:利用一個DSL-Modem和一個云圖,連接網絡,模擬遠程撥號通信,使兩臺遠程主機能互相通信。
具體配置過程:
(1) 在packet tracer 4.11中,拖入一個DSL-Modem和一個云圖,DSL-Modem-PT默認有兩個接口(port0和port1),port0為RJ-11接口,port1為RJ-45接口,用phone連接線將兩者連接,DSL-Modem端接port0,云圖端接Modem4。再拖入一臺2950T交換機和兩臺PC,連線如圖5所示,云圖和交換機間用copper cross-over線相連,云圖端接eth6,交換機端接fa0/1。PC0和DSL-Modem-PT直接用copper straight-through相連,DSL-Modem-PT端接port1。
(2) 分別設置兩臺PC的IP地址如圖5所示。
(3) 對云圖作設置如下:
點擊云圖,選擇進入配置(config)頁面,在左邊的設置項目欄中,點擊INTERFACE下的Ethernet6,保證右邊Provider Network選項為DSL,如圖6所示。然后點擊項目欄中的DSL項,設置為Modem4和Ethernet6互相連接,點擊Add按鈕載入,如圖7所示。
(5) 實驗測試,如圖8所示,PC0和PC1已能互通。
為了簡化問題,上述遠程通信的兩臺PC的IP地址在同一個網段中,可以進一步修改實驗,加入路由交換機制,使不在同一網段的主機也能相互通信,請讀者自行實現。
通過上述兩個實例,利用模擬網絡實訓平臺進行案例教學,效果直觀,學生印象深刻。用該平臺做的路由交換實驗,對于學生理解靜態路由、動態路由協議、DTE/DCE設備等概念都有很大幫助。
Packet Tracer軟件還自帶了許多任務和實例,可以在深度和廣度上對知識進一步拓展。使用該平臺,可以明顯提高學生的學習興趣,學習過程由被動接受知識變為主動思考、驗證、解決問題的過程。學生通過自己設計案例,會發現更多的問題和規律,從而觸類旁通,舉一反三,取得良好的學習效果。
4總結
將實際網絡實訓室和Packet Tracer網絡模擬平臺相結合,有效地解決了高職院校實踐實訓中資金和設備的短缺問題, 通過模擬平臺使學生能得到充分的網絡技術訓練, 同時又能通過實際設備增加對網絡的感性認識。由于PacketTracer4.11在設備選擇方面的靈活性,將有效地提高教學效果,節約學校的設備投入,具有廣泛的推廣價值。
參 考 文 獻
[1] 任曉鵬,李偉華. 基于Packet Tracer構建虛擬網絡實訓平臺[J]. 中國職業技術教育,2006,(27):44-46.
[2] 堯有平. 基于Packet Tracer 4.11構建仿真網絡實訓平臺[J]. 福建電腦,2008,(5):143-144.
[3] 程勇軍. 利用模擬軟件改進中高職網絡實驗教學的探討[J]. 廣州廣播電視大學學報,2008,(2):52-55.
篇5
關鍵詞:中職技能大賽;計算機網絡技術;教學改革
由于課程定位、教師教學理念、實訓設備等因素的影響,我校《計算機網絡技術》這門課程在中職技能大賽舉辦之前無論從教學方法、課程考核、學生學習就業情況等方面來看都開展地不好。但自從有了中職技能大賽,我校全方面地對《計算機網絡技術》這門課程教學進行改革,取得了非常好的效果。以下從在中職技能大賽舉辦前后我校《計算機網絡技術》課程教學的情況進行闡述,來說明中職技能大賽對課程教學改革重要作用。
一、中職技能比賽舉辦前我校《計算機網絡技術》課程教學的情況
(一)課程定位
在中職技能比賽前,我校的《計算機網絡技術》課程被定位成一門專業基礎課,主要培養學生對計算機網絡有一個較清晰全面、系統的了解,以及對當前計算機網絡的主要種類和常用的網絡協議有較清晰的概念,并掌握計算機網絡基本操作的方法、懂得基本網絡與病毒防治技術等。學生培養目標只是日常使用操作網絡的能力及網絡基本維護能力。
(二)課程內容
在中職技能比賽前,由于受實訓條件和教師教學理念落后的制約,我校的《計算機網絡技術》課程教學內容主要是理論講授為主,實訓操作為輔。學生只是掌握一些對計算機網絡的認識、以及如何上網、網絡病毒防治等一些基礎計算機網絡知識。教學內容較枯燥、單調,沒有和社會需求接軌。
(三)教學方法
由于本課程的教學內容以理論為主,因此本課程的教學方法只能以講授式教學法為主,展示教學法、討論教學法、任務驅動法等教學方法為輔。教學方法的滯后導致學生學習興趣不高,學生學習興趣不高也導致了教師的教學動力不強,形成了惡性循環。
(四)課程考核
由于本課程的教學內容以理論為主,所以對學生的考核方法只能是以出試卷理論考為主、日常作業和平時表現為輔的考核方式。這種考核方法沒有滿足現代職業教育的要求,沒有體現學生的動手能力和操作能力。
(五)實訓環境
由于該門課程被定位成一門專業基礎課,學校領導、老師都不是很重視,所以《計算機網絡技術》這門課程的實訓設備主要就是機房和多媒體教室,這些實訓設備沒有達到學生操作“計算機網絡技術”技能的要求。
(六)學生學習和就業的情況
由于上課的內容以理論為主,而且實訓環境沒有達到操作的要求,學生對這門課程的學習興趣不高,學生學到的就業操作技能不夠,所以學生在“計算機網絡技術”方面的就業很困難,幾乎沒有對口就業的學生。
二、中職技能比賽舉辦后我校《計算機網絡技術》課程教學改革的情況
(一)課程定位的改革
在中職技能比賽后,我校的《計算機網絡技術》課程被重新定位為一門專業核心課程,培養目標是培養計算機網絡相關的技術應用型人才,使學生擁有局域網搭建與管理的綜合能力,可以完成各種中小型企業局域網的方案設計、網絡設備選擇與配置、網絡設備選擇與配置、網絡服務器的架設、管理與維護工作,從而使學生可以在各類中小企業與計算機公司、網絡公司擔任網絡工程師、網絡技術人員或網絡管理員等,從事計算機網絡安裝、測試、計算機系統和通信網絡的維護與管理等相關技術工作。
(二)教學內容和教學時數的改革
從2008年至今,《企業網絡搭建及應用》項目都在計算機競賽項目里面,而且每年競賽的內容都不斷更新,本人也在2009年參加了中職骨干教師《網絡技術》國家級培訓。圍繞著比賽考核內容和本人參加培訓學習到的新知識和理念,《計算機網絡技術》這門課程的教學內容也在不斷的更新,教學內容如下:
1.理解計算機網絡的基本概念和局域網技術。內容主要有計算機網絡的概念、計算機網絡的組成和邏輯結構、網絡協議與網絡體系結構、OSI參考模型、TCP/IP參考模型、局域網傳輸介質、局域網連接設備、網絡的連接方法和各類網絡連接線的制作。
2.掌握二層、三層交換機設備配置。內容主要有掌握VLAN的基本概念及配置方法,掌握TRUNK協議的作用及配置方法,能夠實現二層、三層交換間相同VLAN、不同VLAN之間相互通信,掌握生成樹協議STP、快速生成樹協議RSTP、多生成樹協議MSTP的配置方法,掌握三層交換機的DHCP服務和VRRP配置,掌握交換機設置安全配置,掌握IP訪問列表配置。
3.掌握路由器設備配置。內容主要有掌握直連路由、靜態路由和動態路由的配置,掌握路由器設備的安全配置,掌握實現QOS的配置,掌握PPP、HDLC協議的配置,掌握廣域網與NAT技術,掌握三層交換機路由能力的配置,掌握交換機與路由器間相互通信的配置。
4.掌握防火墻設備的配置。內容主要有了解防火墻的技術特點,掌握防DDOS攻擊,掌握PPTP配置,掌握流量控制、VPN遠程安全接入等配置方法。
5.掌握無線局域網技術的配置。內容主要有無線局域網的FATAP、FITAP,無線控制器、WEP、WPA加密,設置無線AP。
6.服務器的配置。內容主要有WINDOWS2003、2008和Linux服務器的安裝,域名服務DNS、動態IP分配服務DHCP、IIS服務的配置及應用,WWW服務器、文件傳輸FTP服務器、郵件服務器、SAMBA服務器的配置及搭建,掌握網絡打印機的安裝和使用,掌握創建安全策略和防火墻設置,掌握組策略的管理。
由于教學內容較多、實訓操作難度更高,為了學生能夠更好、更扎實地掌握這門專業核心課程的教學內容,經我校計算機教研組全體教師的討論,該門課程的教學時數由原來的一個學期變成兩個學期。
(三)教學方法的改革
教學內容的不同,必定教學方法也要進行一定的改革。進行改革后的教學內容主要是培養學生對企業網絡搭建及應用的實際操作能力,并非之前的主要培養學生對網絡基礎知識的理解,因此,傳統的教學方法已不適用于本門課程,根據多年技能比賽輔導以及實踐教學的經驗,總結出以下的教學方法:
1.分組教學法:按照現有網絡實訓設備,把學生分組,并每組選定一名組長。組長具體協助教師完成學習內容的組織和實施,如果小組在實訓過程中遇到了問題,組長帶著問題與任課教師溝通,并把解決方法傳授給小組其他成員。因為學生與學生之間比學生與老師之間的交流更順暢,沒有任何顧忌,所以這種教學方法既可以培養學生之間相互合作的能力,又可以鍛煉學生自主解決問題的能力。
2.實訓為主理論為輔教學法:改變傳統的理論為主的教學方法,本課程的教學全部在網絡實訓室授課,把教學內容設計成二十幾個技能實訓案例。學生通過每節課操作實訓達到掌握課程要求技能的目的。
3.探究討論教學法:教師在某些課程的教學上,課前先把本節課的實訓任務布置下去,讓每個小組先討論并進行操作,邊操作邊發現問題并通過老師最終解決問題。這種教學方法既培養了學生獨立思考能力,又可以使學生加深對知識的理解。
4.項目教學法:在本課程的教學中,根據大賽的出題形式,圍繞專業人才培養目標和教學計劃的要求,并根據實訓場地的條件,把“企業網搭建”這個總項目分成“用戶需求分析”、“網絡規劃設計”、“網絡硬件設備安裝與配置”、“服務器系統的搭建及配置”等分項目。學生通過完成這些項目,達到學生分析、解決問題的能力及掌握課程所教學的技能。
(四)課程考核的改革
教學內容、教學方法與中職技能大賽接軌,對學生的課程考核成績也必然要和中職技能大賽接軌。因此,本課程不能采用傳統理論考核方法,而要采用我校提出的“133技能考核方法”。也就是平時技能練習占百分之二十,平時技能考核占百分之二十,期末技能考核占百分之六十。這種考核方法更能體現了學生操作能力和動手能力,也更能激發學生動手實訓的興趣和動力。
(五)實訓環境的改變
為了能夠實施《計算機網絡技術》課程新的教學內容,學校投入45萬建設網絡實訓室。網絡實訓室的構建參照中職技能比賽的環境,學生在這種環境下學習,將更快接受老師教學的內容,也更快掌握實訓技能。
(六)學生學習和就業的情況
課程教學的改革最終目的就是讓學生有興趣的學習課程內容,并在學生頂崗實習時能夠學有所成,順利就業。本課程通過近5年改革,學生的學習這門課程內容的興趣有很大提高,學生的就業情況也變得很好。在這5年里,在“計算機網絡技術”方面對口就業上,每年都有一批學生到中國移動公司欽州分公司或者欽北防一些中、大型的電腦公司從事網絡安裝與調試的工作。為了能夠實現“傳幫帶”,更好地引導學生就業和學習的目標,每年新生開學的時候,作者會安排上一年在中國移動公司欽州分公司就業的學長到學校向新入學的計算機專業的同學傳授在校學習和出去就業好的經驗。通過這種“傳幫帶”,更能夠激發學生學習的興趣和動力。
三、結束語
中職技能大賽很好的導向了課程改革,改變了課程定位,更新了教學內容,創新了教學方法,改革了教學考核方法,優化了教學環境,最終實現了學生學習興趣和就業雙提高。可以說,在中職學校教育發展史上,中職技能大賽對課程教學改革起到里程碑的作用。
參考文獻:
[1]李淑芝,蘭紅,李書新.以學科競賽為依托強化信息類學生創新能力的探索與實踐[J].江西理工大學學報,2013(02).
篇6
1 課程概述
1.1 課程性質 本課程是集企業網絡組建與企業網絡維護于一體的網絡系統管理專業的專業核心課。
1.2 課程定位 開設本課程是為了培養學生組建與維護中小型企業網絡的能力。前修課程有計算機應用基礎、網絡基礎等,后續課程有網絡安全與管理、項目實踐等。
1.3 課程設計思路
1.3.1 基本理念。本課程在設計時注重認真分析、研究學生的身心特點及其綜合素質,力求將職業教育改革的基本理念與課程框架設計、內容標準確定及課程實施有效地結合起來。
企業網絡的組建和維護能力是網絡系統管理專業學生必須具備的核心技能之一。根據企業網絡組建工作過程中的典型任務選擇和安排工作任務,以行動為導向組織教學過程,實施工作場景教學模式下的“教、學、做”一體化的教學模式。課程的設計具有彈性、延伸性。工作任務以遞進方式開展,符合學生的認知發展規律,重在培養學生組建與維護企業網絡的能力,確保課程目標的實現。
充分發揮教師主導地位,打破傳統教學方法、教學手段。要根據教學內容特點靈活采取演示教學法、問題探究教學法、啟發式教法、案例教學法、小組合作教學法,從方法上保證“教、學、做、訓、評”一體化的教學模式的實施。
在教學中要盡量創設情境、引導學生合作學習、主動探索,充分發揮學生的認知主體作用。要注重引導學生在學習過程中采取觀察、記錄、討論、完成任務、自我評價、小組評價等多種方法完成學習,使得學生完成每一項任務都有成就感,激發學生學習自主性和積極性,提升學生的成就感,使他們逐步建立自信心,有效發揮自我潛能,樹立良好的學習作風。
1.3.2 課程的設計原則。①以就業為導向的原則。a課程內容結合企業用人需求制定,側重問題解決和故障排查,更加符合企業實際工作模型。b培養的學員技術方向不僅能維護企業網絡系統,還能維護企業信息系統,更加符合企業發展趨勢。②以突出實用,以解決實際崗位問題為核心的原則。a通過解決多個企業實際崗位問題,獲取一定的企業網絡工作經驗。b課程每一章節前都明確提供網絡問題列表,便于驗證學習效果及總結。③符合網絡行業工作特點和學習規律的原則。a以解決問題為導向,以溝通表達能力為職業素質核心。b訓練主線:理論講解、實驗練習、解決問題、學習討論、綜合項目、實踐活動。④構建科學完善的職業素質訓練體系的原則。a在教學過程中穿插討論課和活動課,用于提升學員的職業素質。b側重于提升學員的學習能力、學習信心。c側重于營造企業真實工作環境來訓練職業素質,完成學員實際工作經驗在學習中得到積累。
1.3.3 課程設置依據。根據網絡系統管理人才培養方案、相關行業標準及企業用人需求制定課程標準。本專業培養網絡管理員,網絡工程師人才,為了培養學生組建與維護企業網絡的能力,特開設本門課程并制定相應的課程標準
2 課程目標
2.1 總體目標 培養學生具備組建與維護中小型企業網絡的能力。
2.2 具體目標
2.2.1 能力目標。能夠進行交換機和路由器的基本配置,對企業的網絡設備進行簡單維護。能夠進行VLAN、中繼、VTP、STP的配置,實現不同VLAN的主機互通;能夠進行三層交換機的基本配置,實現不同VLAN或網段的主機互通;能夠進行RIP和OSPF路由協議的配置,實現不同網段的主機互通;能夠進行ACL的配置,實現網絡中數據的流量控制;能夠進行NAT的配置,實現網絡中私有IP地址轉換為公網IP地址;能夠進行企業網絡的規劃與設計,綜合運用前面所學的能力。
2.2.2 知識目標。掌握交換機、路由器、三層交換機的工作原理。掌握虛擬局域網與中繼的作用。掌握VTP、STP、RIP、OSPF協議的原理與適應的場合。掌握ACL與NAT的原理與適應的場合。
2.2.3 素質目標。思考問題、分析問題、解決問題的能力。專業英語表達能力。團結協助的能力。文檔編寫與表達能力。中小型企業網絡組建與維護方案的設計。
3 課程教學內容及學時安排
3.1 課程主要內容說明
3.1.1 學時安排。總學時:80學時。理論課學時:24學時。實訓課學時:56學時。
3.1.2 教學的重點和難點。重點:VLAN、中繼、VTP、STP的工作原理與配置。RIP、OSPF協議的配置。ACL、NAT的配置。
難點:STP的工作原理。擴展ACL的配置。
3.1.3 學時分配考慮。本課程是為了培養學生組建與維護企業網絡的能力,重點放在VLAN、VTP、STP、RIP、OSPF、ACL等網絡協議的配置。
3.2 課程組織安排說明
采用基于工作過程的模式,將本課程選取的教學內容按企業網絡組建的典型工作任務設計,進行任務驅動式教學,完成每個任務,即掌握相關的技能,知識和素質目標。
3.3 課程教學內容
4 實施建議
4.1 教學組織建議
教學設計指導思想:根據企業網絡組建與維護過程的典型工作任務設計教學內容。
組合教學方式:①先學習交換機和路由器的基本操作技能與知識。②在三層交換機、靜態路由、VLAN、VTP、STP、RIP、OSPF等工作任務的完成過程中,用到①所學的技能與知識。③在ACL、NAT工作任務的完成過程中,用到①②所學的技能與知識。④在綜合項目的完成過程中,用到①②③所學的技能與知識。
4.2 教學評價建議
4.2.1 期末考核評價及方式。操作考試:占期末成績的50%;理論考試:占期末成績的50%。
4.2.2 教學過程評價。①課堂考勤:占總成績的10%②回答問題:占總成績的10%。③學習態度:占總成績的10%。
4.2.3 集中實訓評價。將學生分組,完成綜合項目,提交企業網絡組網方案和配置實驗報告,并答辯。綜合項目占總成績的8%。
4.2.4 課程成績形成方式。①教學過程評價占總成績的30%。②階段性工作任務完成情況占總成績的40%。③期末考核占總成績的30%。
4.3 教材選用
《組建與維護企業網絡》,北大青鳥Aptech信息技術有限公司編寫,科學技術文獻出版社。
《企業網絡高級技術》,北大青鳥Aptech信息技術有限公司編寫,科學技術文獻出版社。
4.4 課程主講教師和教學團隊要求說明
主講教師:具備計算機本科以上學歷,具備熟練的CISCO網絡設備操作技能。
教學團隊:在校內,要具備副教授或高級工程師以上職稱的教師一名,擔任教學指導教師;在校內,具備企業一線工作經驗的工程師或高級工程師一名,擔任實訓指導教師。
4.5 課程教學環境和條件要求
前期教學環境:教師和每名學生計算機一臺,操作系統為WINDOWSXP,裝有CISCO設備模擬軟件小凡;教師機和學生機均裝有蘇亞星類的電子教室教學軟件;投影儀一臺。
綜合項目教學環境:按4-6人將學生分組,每組有Cisco2800路由器二臺,Cisco2950交換機四臺,計算機4-6臺。
4.6 教學資源的開發與利用
根據企業調研及用人需求,選取北大青鳥的相關內容和課件、相關案例進行教學。
充分利用網絡實訓室的網絡設備,讓學生分組,分角色完成綜合項目。
4.7 其它
篇7
關鍵詞:網絡實訓室教學
中圖分類號:G424.21 文獻標識碼:A 文章編號:
對一所經國家教育部批準設立的職業院校而言,核心的功能就是兩個:一個是教學,另一個是職業化。網絡實訓室的建設對這兩個功能的實現和完善都具有重要意義,而且對提高學校的競爭力和學生的實踐能力有重大的促進作用,有利于提升學校的品牌。
一、建設網絡實訓室的必要性
(一)網絡實訓室的建設對提高網絡教學水平意義重大
網絡實訓室的建設對提高網絡教學水平的意義體現在兩個方面:一個是提高教師的教學水平,網絡實訓室可以讓教師接觸到許多前沿的網絡知識和技術,開闊思路和眼界,提高教師自身的網絡技術方面的素養,從而提高網絡理論和應用方面的教學水平。另一個是增加了網絡實訓教學這一授課內容。網絡技術是理論和實踐結合十分緊密的一門學問,只有在實訓中,學生才能真正掌握課堂上學到的知識。所以增加網絡實訓的授課可以極大地提高網絡教學水平。
(二)網絡實訓室的建設對提高學校網絡科研水平意義重大
網絡技術作為計算機學科中最前沿的領域之一,是一個很好的科研方向。通過在專業的網絡實訓室中進行各種前沿的實訓,研究人員可以跟蹤先進網絡和通信技術,開闊思路和眼界,提高科研水平。先進的網絡實訓室有利于高素質人才的引進。有了硬件設備,就可以吸引國內外的優秀網絡人才加入學校,為學校的建設發展貢獻力量。另外,還可以與網絡設備供應商建立合作伙伴關系,由其及時提供最新的技術信息。甚至可以和合作伙伴公司共同進行科研和生產前沿技術的研究和開發。
(三)網絡實訓室的建設對學生就業意義重大
現代的人才觀念認為人才不僅僅具有知識,更要具有能力。能力的培養需要課堂教育和實訓實踐相結合,網絡實訓室提供了真實的網絡環境,可以讓學生親自搭建網絡、親自動手調試、配置網絡,從而讓學生直觀、全方位了解各種網絡設備和應用環境,加深對網絡原理、協議、標準的認識。提高學生的網絡技能和實戰能力。通過在網絡實訓室中的學習和實踐,便得本校的學生具有扎實的理論基礎和很強的實踐動手能力,這些都是他們在將來的就業競爭中非常明顯的競爭優勢。拓寬學生擇業的范圍,可以從事網絡技術工程師、網絡管理員等網絡技術類職業,就職于各網絡系統集成公司,或成為各種類型單位或公司的網絡管理員。這些對于學生來說都是具有現實意義的。
(四)網絡實訓室的建設可能帶來的經濟效益----認證培訓
網絡實訓室建成后,可以面向社會和學校搞培訓再教育。對學校的意義,不僅僅是增加了一塊創收的園地,更深入一步講是開創了一種投資建設模式,一種以收養支,自我發展的良性循環的投資模式。
二、網絡實訓室設備組成
(一)網絡實訓室區域劃分
網絡實訓室由三部分組成:學生機區域、教師網管區和6個RACK平臺區。
1.學生機區域:
這個區域主要是負責學生電腦接入實訓室網絡,達到信息共享,同時可以訪問RACK平臺實訓區。
2.教師網管區:
這個區域主要是分配給老師進行實訓室網絡管理的,通過采用銳捷網絡的網絡管理軟件就可以對整個校園網絡管理和維護了,大大減輕了實訓室的管理工作強度。
3.RACK平臺區:
實訓區域總共由6個RACK平臺組成,每個平臺設備中有1臺RCMS設備(控制做實訓的交換機、路由器、安全和無線等設備)、2臺二層交換機和2臺三層交換機、4臺路由器、兩個無線控制器和兩個無線AP等組成。每個RACK平臺可以供6個學生做各種交換機、路由器、安全和無線等的實訓等,而且學生可以人人動手。
(二)實訓教學系統組成
1.網絡組建、網絡管理類實訓滿足標準班規模(40人)要求,各分組內能獨立并行開展實訓,實訓終端1人1臺;
2.配置實訓教學監控終端等教師實訓指導教學系統;
3.具有遠程實訓室功能,能提供安全可靠的遠程登陸設備和方案。
4.具有上述實訓教學與培訓的詳細、完整實訓方案。
5.提供相關師資培訓和技術支持,設備三年免費質保。
網絡實訓室實訓功能
(一)教學應用
1.滿足本專科及研究生的教學需要
網絡實訓室內可做實訓內容的設計是基于標準各種網絡技術,包括STP(802.3ad生成樹協議)、RSTP(802.3ad快速生成樹協議)、MSTP(802.1s基于VLAN生成樹協議)、VRRP(虛擬路由器冗余協議)、ACL(包括標準、擴展、時間以及基于二層/三層/四層包頭字段的訪問控制列表)、NAT(網絡地址轉換)、NAPT(基于802.3ad的鏈路聚合控制協議)、STATIC ROUTE(靜態路由)、RIP(路由信息協議)、OSPF(開放最短路徑優先協議)、VPN(虛擬專用網絡)、IGMP Snooping(組播探測協議)、PSTN、ISDN、無線、防火墻、IPv6等等。
可以完成學校教學所需的給中局域網、廣域網實訓。并把實訓分成基礎實訓和高級實訓。基礎實訓,共可做16類28個實訓。高級的網絡實訓,分為3部分,第1部分是高級路由實訓,含10類34個實訓;第2部分是高級交換實訓,含6類11個實訓;第3類是安全實訓,含8類13個實訓。
2.配有內容豐富的實訓指導手冊
網絡實訓室配套了內容豐富的專業實訓手冊,以供教學參考。實訓手冊中對每個實訓的教學目的、實訓的設備、實訓設備間相連的網絡拓撲、實訓操作步驟、實訓結果及驗證等內容,描述詳盡、圖文并茂,可以直接當作教材用。
3.提供來自實際案例的綜合性實訓
銳捷網絡經過廣泛的調查,針對這一需求,提供來自實際案例的綜合性實訓。在綜合性實訓中告訴學生某一個大型企業的情況,共有多少人,哪些部門,地理分布如何,管理水平如何,等等。讓學生根據這些背景,運用所學的知識,去設計這個大型企業的拓撲。并且還要學生就用實訓室里的設備,按照自己設計的拓撲來把這個企業的拓撲搭建起來。之后要求學生把搭建的企業網調通。最后還需要他們綜合掌握的技能去優化這個網絡,比如要配ACL、QOS等。只有這樣才算完成這個綜合性實訓。這樣做下來,學生的實戰技能得到極大的鍛煉,這對他們將來的就業及在工作崗位上的成長都是極有幫助。
教學服務
1.成為銳捷網絡學院
建立銳捷網絡聯合實訓室之后,該學校有權向銳捷網絡認證中心提出申請成為銳捷網絡學院,銳捷網絡認證中心將按照相應的規定為銳捷網絡學院提供周到的教學服務和支持。
2.學生有機會全面接觸前沿的網絡技術
根據目前高等院校的教學要求和企業對于網絡人才的需求,銳捷網絡學院開發理論和實踐并重的教材,讓學生在學校里就可以緊跟網絡技術的發展潮流,掌握前沿的網絡技術。
3.師資培訓
銳捷網絡可提供專業的師資培訓。通過培訓,即可熟悉網絡設備的配置、調試等技術,迅速開展對學生的實訓教學,便于將實訓課程快速融合到教學計劃中,通過培訓讓每位授課老師明白每個實訓的重點、難點。
4.可獲得共享的教學資料
銳捷網絡認證中心為授權考試中心開設專門的FTP帳號,銳捷網絡認證中心將隨時在FTP上上傳大量的公司、產品、培訓等信息。便于授權考試中心開展各項培訓活動。
5.建立雙向人才信息庫
銳捷網絡認證中心為授權考試中心建立雙向人才庫,依托這500多家的商合作伙伴,以及與權威的招聘機構密切的合作,通過認證的學員可以利用特定的帳號和密碼在銳捷網絡雙向人才信息庫中注冊。通過雙向人才信息庫為企業和學員提供雙向選擇的機會。
綜上所述,建設網絡實訓室是有利于教學和學術研究,有利于培養學生實踐動手能力,有利于學生就業,有利于提升學校的品牌的有效途徑。
參考文獻:
篇8
關鍵詞:高職 實訓室建設 思路
高等職業院校以培養高技能應用性人才為目標,若要實現這一目標,必須以一定條件為基礎,包括科學合理的人才培養方案、高職特色教材、具有職業特色的實訓室、“雙師”素質教師隊伍等。而其中,實訓室建設又是高等職業院校建設中的重要一環,并且,投資比較多,專業性強,容易出現問題。隨著網絡技術不斷發展,網絡技術應用日益普及,網絡已成為我們日常生活中不可缺少的一部分,社會急需培養大量掌握網絡操作技能、職業素養高的高質量應用性人才。近兩年,高職院校廣泛開展國家示范校建設項目,在辦學理念、辦學方向上發生了巨大改變,在人才培養模式上通過推行產學合作、工學結合,不斷探索高技能人才培養的有效途徑,這必將導致實訓室建設的重大變革。高職院校改變了以往只是簡單地對理論課演示、驗證,更多地傾向于培養學生職業技能及創新才能。網絡技術實訓室要提供真實的網絡工作場景、先進的網絡設備和具備豐富的一線網絡工程經驗的指導教師,通過案例項目教學,教師“在做中教”,學生“在做中學”,理論與實踐相結合,將理論知識、職業技能及職業素質融為一體,我校對網絡技術實訓室建設進行了實踐,取得了較好的成果。
一、實訓室建設存在的問題
當前網絡應用技術發展日新月異,很多新技術、新工藝不斷涌現,給人們的工作、生活帶來了極大方便,同時,也向培養應用性人才的高職院校提出了一個嚴峻挑戰。高職院校為適應培養網絡技術應用人才的需要,建設各種網絡技術實訓室,由于各種原因,一些學校的網絡技術實訓室沒有很好地發揮作用,不能滿足培養網絡技術應用人才的要求。高職院校網絡技術實訓室應承擔哪些任務,設備技術水平定位在什么層次,如何管理才能使實訓室發揮最大效能,實訓內容應如何確定等都是擺在高職院校面前亟待解決的課題。
實訓室建設存在的主要問題如下:
1.網絡技術實訓室的硬件建設滯后,投入經費少、儀器設備陳舊落后,實訓環境不能完全滿足實踐教學要求,直接導致學生畢業后無法滿足當今社會的人才需求。
2.設備數量少,品種單一,分組率不高,教學效果達不到職業崗位對技能熟練程度的要求,不能開出全部實訓項目。
3.采用傳統的教學方式,實踐教學及管理手段落后,設備利用率低,教學效果差。
4.實訓指導教師缺少工程項目實踐經驗,沒有很好地把工程實踐應用案例引入到教學中,教學內容脫離實際。
這樣的實訓環境及教學管理機制不利于培養應用性網絡技能人才。只有擁有一個設備先進、技術領先、管理科學及教師實踐能力強的實訓室才能保證實踐教學活動的順利進行,切實提高實訓教學質量,進而全面提升學生的綜合職業能力。
二、實訓室建設思路
目前,由于網絡設備具有技術含量高、參數配置繁雜、更新換代快等特點,高職院校網絡技術實訓室建設應由企業專家、教育專家及一線教師共同論證,并結合專業建設、課程建設全面考慮。依據專業人才培養目標及專業課程體系,以課程建設為核心確定專業實訓室建設目標及建設內容。樹立以學生職業能力訓練為核心,同時兼顧教師科研實驗功能、職業認證培訓功能、社會服務功能等,購進滿足實踐教學要求的網絡設備,采用先進管理模式,加強實訓室師資隊伍建設及實訓教材建設,切實發揮實訓室在教學工作中的重要作用。
1.實訓室建設目標及內容確定
隨著高職院校教學改革的深入,引進先進的教學和管理理念,改變傳統的教學方式和方法,突出學生實踐能力的培養,建設一個先進網絡技術實訓室對于學生專業技術能力和職業素質的提高十分重要。
建設一個什么類型和層次的網絡技術實訓室,要根據各學校的自身情況確定。我校自2003年與銳捷網絡合作,完成了網絡技術實訓室一期建設,構建了一個包含2個局域網的實訓環境,可開展20余項網絡實訓任務。網絡實訓室設備類型比較齊全(包括接入層交換機、匯聚層交換機、核心層交換機、路由器及防火墻等),但是由于設備數量不足,在實際教學中,分組率比較低,不能很好地滿足教學需要。2005年,我校又對網絡技術實訓室進行了擴建,填加了分組實訓用的交換機及路由器設備,分為20組,每組5人,可同時承擔100人實訓任務。實訓室建設要滿足課程體系中課程教學需要,根據課程內容,確定實訓室的建設目標、設備型號、設備數量,避免由于盲目建設使得實訓室設備利用率低、設備與教學脫節、設備浪費等現象。
(1)實現理論與實訓一體化課程教學,提高學生職業技能。
自2005年3月,我校與銳捷網絡進行深入教學合作,共同開發了《網絡互聯技術》等理論與實訓一體化課程,實施“以項目(任務)為中心、案例驅動教學、邊講邊練”的教學模式,在網絡技術實訓室完成教學全過程,網絡技術實訓室成為高職院校教學的主課堂。經過兩年多的實踐,取得了非常好的教學效果,教學質量明顯提高,學生普遍反映這種教學方式聽得懂,練得會。
(2)按職業認證標準訓練,獲得職業認證證書。
網絡技術實訓室除完成日常實訓教學任務外,還應能完成相應的職業認證技能培訓任務。通過修訂實訓教學內容,實現實訓內容與職業認證接軌,保證職業認證的各種實訓項目能在實訓室順利完成。我們利用網絡技術實訓室開展了“RCNA銳捷認證網絡工程師”培訓及考試、“全國計算機資格與水平認證”培訓及考試等,考試人數累計達1000余人。
(3)通過工學結合、校企合作,提高為社會服務能力。
采用工學結合、校企合作方式,為社會服務也是高職院校的一項重要任務。通過與企業深層次結合,共同開發課程體系、規劃設計實訓室,將工程項目中實用的先進技術引入實訓課程教學中是成功建設實訓室的重要保證。本著互助互利原則,在學校建立企業網絡工程師認證培訓基地,為企業工程師更新知識、提高技能創造良好學習環境;通過為企業服務,增加了與企業合作的深度和廣度,為進一步校企合作創造了條件;實訓室也是中等職業教師進修學習的基地,為中職學校教師寒、暑假進修學習提供了優質教學資源。
2.實訓師資培養
在網絡實訓室建設中,實訓師資隊伍的建設最為迫切和重要。教師是實訓教學活動的主體,根據學生設置教學活動,指導學生完成教學任務,不管硬件實訓環境多么先進,如果沒有教學水平高、實踐能力強的教師指導學生,那么實訓室也發揮不出應有的功效。因此,要不遺余力地大力加強高職院校實訓室隊伍建設,改變實訓室隊伍技術水平低、工程項目經驗不足的現狀,建設一支職業素質高、業務能力強、有豐富工程項目經驗的實訓師資隊伍。
我校結合實訓室建設及師資具體情況,為教師量身制定了培訓進修計劃,分批次、分層次地進行學歷提高及到企業掛職鍛煉。通過采取選派優秀青年教師到對口企業頂崗鍛煉、選派部分教師到高等學府學歷進修、選派部分教師參與行業企業組織的學術研究交流會等方式提高實訓教師素質;同時教師還要做好內部業務培訓工作,通過安排教師助課、指導實訓、相互聽課等教學活動,掌握教學新理念及方法,提高儀器設備使用維修能力,保證實訓教學任務高質量完成。
3.實訓教材開發
在實訓教材開發方面,我校與企業一線工程師合作,按工作過程(任務),設計實訓案例,開發理論知識與操作技能訓練一體化的實訓教材;并參照國家及企業的網絡工程師職業認證標準制定考核辦法,做到教學內容與崗位技能要求統一,教學考核與職業認證統一,理論知識與實際操作統一的“三統一”要求;并根據實訓設備情況,設計實訓教學項目,參照教學內容,運用實訓設備,在教師指導下,完成工作任務。
4.實訓教學管理
高職院校實訓教學應采用現代化信息技術對網絡實訓室進行管理,實現教學資源、教學文件及教學管理的網絡化管理。
(1)通過建立課程學習平臺,內容包括課程教學大綱、考試大綱、電子教材、課件、實訓指導書、網上答疑系統、網上考試系統及實訓計劃管理系統等,極大地方便了學生自主學習,提高學生學習的積極性和主動性。
(2)加強網絡實訓室設備及材料管理,建立《網絡實訓室設備及材料管理辦法》,將設備編號,建檔入賬,由專人管理,隨時掌握設備運行狀態,發現設備故障及時維修,提高設備完好率;對于實訓材料,根據實訓項目情況,提前領用,節余課后歸還等。
(3)加強實訓教學過程管理,強化教學過程考核。為了提升教學質量,改善教學效果,提高學生學習積極性,改變過去期末一次考試為平時學習過程多次考試與期末職業認證考核相結合,考試內容由原來重視理論知識改為重視操作能力及職業素養,理論知識根據完成工作任務夠用為度。
(4)運用現代網絡技術,建立開放實訓環境。過去網絡實訓室有40臺交換機、40臺路由器及100臺主機,學生只能到實訓室才能完成網絡實訓項目;并且,每當進行分組技能考核時,考場之間網絡設備參數恢復既麻煩又浪費時間。我校采用了銳捷網絡的“RG-RCMS實訓室機架控制和管理服務器”和“RG-LIMP實驗室綜合管理平臺”,極大地簡化了實驗室管理工作量,并建立了開放實訓平臺,使學員離開實訓室也可通過網絡登錄設備完成實訓任務,方便了學員完成實訓任務,提高了利用率。
通過加強網絡實訓教學管理,激發了學生的濃厚學習興趣,極大地提高了實訓教學的效率和質量,保證了網絡應用人才培養目標的實現。
三、體會
網絡實訓室的建設是一項非常重要而又十分復雜的系統工程,技術含量比較高,涉及內容比較多,學校必須高度重視,多個部門協助配合,校企共同合作,才能較好地完成建設任務。在建設過程中還應注意以下幾個問題:
(1)實訓室建設要從實際出發,根據課程內容,確定設備采購計劃,設備層次水平、設備數量要符合教學需要,既要保持設備先進性、實用性,又要避免設備閑置浪費。
(2)實訓室建設要以實訓教學為主,充分滿足教學需要,同時,也要兼顧職業認證培訓、行業企業培訓及社會服務需求等,讓實訓室“一室多用”,提高實訓室利用率。
(3)實訓室建設要保證實現工作過程(任務)全部實訓任務的要求,也要注意針對重點實訓內容在保證充分分組率的情況下有充足訓練的要求。既要讓學生對所學知識有一個完整性認識,又要突出重點內容訓練。
(4)實訓室建設要在保證工作現場真實的同時,還要體現教學方便、實用性,并可充分利用網絡優勢,實現實訓項目網絡化,通過網上進行實訓項目預約、網上實訓、網上指導及網上考核等,達到開放網絡實訓室標準,更方便學習、訓練及管理。
篇9
1.1與學生知識儲備出現偏差
從生源上講,中職學生文化基礎差,年齡偏小,對專業知識生疏,因此,學生整體分析能力、接受能力、思維能力偏低。進入中職之后,課程種類不斷增多,教學方法較之初中有所不同,教學進度加快,學生的厭學情緒漸濃,這導致學生綜合素質普遍不高,學習能力差異較大,知識儲備嚴重不足。面對這樣的生源,在進行計算機專業課程教學選擇案例時,如果不仔細考慮學生現有的知識儲備,脫離實際,僅為案例教學而案例教學,結果往往適得其反。如對中職高一學生傳授“C語言程序設計”中的指針與堆棧等內容,只會降低學生對程序設計類課程的興趣,增加學生專業課程學習的畏難情緒。
1.2與學生興趣熱點出現偏向
中職學生的年齡一般為15~18歲,屬于青年初期,是身心發展最迅速、最旺盛、最關鍵的時期,也是各年齡發展階段的最佳時期,又稱為人生的黃金時代。這個階段的學生興趣熱點非常年輕化,比如喜歡游戲,尤其是過關升級類游戲,渴望在虛擬世界里提前獲得成功的體驗;比如喜歡形象性、應用型、生活型知識,因此我們的案例應該符合貼近學生、貼近生活、貼近實際的“三貼近”原則。如對“C語言程序設計”的案例教學,只是選一些數學內容作為案例,會與學生的興趣點出現偏差,難以激發學生的學習興趣,他們只會被動地接受,而不能主動接納,這與教學的初衷背道而馳。
2從模仿到創新:案例教學三步曲
從模仿到創新是一個循序漸進的認知過程,也是案例教學法計算機專業課程中實施的三個主要層次:完全模仿案例、變通知識案例、思維創造案例。
2.1基本案例—從完全模仿中完成知識的積累
人的一生都在學習和模仿,這是人最基礎也是最重要的認知規律。對熟練掌握一個陌生的知識或一項生疏的技能,第一步就是模仿,以完成必備知識的原始積累。通過觀察、選擇、模仿成熟案例,在模仿中吸取知識,培養提高自身的技能,即“看中學”積累階段。學習積累是模仿創新中的核心,也是創新得以實現的重要基礎。這樣可以達到時間短、效率高的教學效果。計算機專業課程在選擇完全模仿案例時,要選擇那些便于學生模仿的案例,這需要教師在案例的選編上,要遵循以下幾個原則。首先是“生活化”原則。這樣的案例有利于貼近學生生活,引起學生共鳴,提高關注度。比如學習“Photoshop圖像處理”時,選擇生活中常見的電影海報、熱點電視節目海報、飲料、食品廣告等案例,這些案例在現實生活中運用廣泛、隨處可見,學生接觸后感到親切熟悉,認同感十足,同時案例比較有實用性。
其次是“短而精”原則。中職學生普遍缺少足夠的耐心,對于一個知識點,不愿花長時間去實踐,因此用于模仿的案例必須短小精悍,對于一節45分鐘的課程,學生模仿所花的時間不能超過25分鐘,一個案例中的知識點不能超過兩個,最好是一個。如“網絡技術”中“雙絞線制作”采用案例教學時,案例就是教師示范加視頻教學,讓學生在15~25分鐘內學會水晶頭的制作,并重復練習,而水晶頭的兩種接法則不適宜一同教學。最后是“易展現”原則。中職學生大多數是經過中考落選普高的學生,心理早已蒙上了一層失敗的陰影,他們需要認同感,更需要獲得成功的體驗。因此,計算機專業課程在完全模仿的階段時選擇的案例一定要利于展示,每一節課都能讓學生看到自己的成果,都能體驗到成功的快樂。如對于“網頁設計與制作”中的SQL內容,如果展現的是含有SQL語句或者ASP語句的網頁代碼,學生之間不容易相互交流與對比;如果展現的是語句執行生成的頁面,展現的內容更加形象,學生更容易獲得成就感。根據以上三個原則選擇和編創出來的案例更能滿足學生初步學習的要求,通過完全模仿快速完成知識的積累。
2.2復雜案例—從知識變通中完成技巧的領會
在完全模仿案例教學的過程中,學生掌握了一定的知識,但依然處于“知其然不知其所以然”的階段。為了讓學生領會、掌握知識應用的技巧,需要通過多個新案例來組織教學,但這類案例難度的跨度不宜過大,要盡可能通過已學知識的變通來形成新的案例。
(1)變通素材、參數。對于單一知識點、固定模式內容的案例,可以通過改變案例中的素材和參數來形成新案例,這類案例應用的方法不變,可以由一個案例派生出多個案例,但萬變不離其宗,主要是為了幫助學生完成掌握結構、訓練技巧,增加熟練程度。如在“Photoshop圖像處理”中關于配色的教學,在初步教學的案例中學生已經掌握圖片色彩三要素的調整方法,在新的案例中,讓學生對同一張風景照片分別配色成紅、橙、黃、綠、藍、紫、白、黑、銀、金等不同的色調,通過課堂展現后,學生會對比出冷暖色調、亮暗色調,并能根據主題選擇不同的色調。這樣,通過改變案例中的一個參數,學生既掌握了改變色調的方法,更學會了根據不同主題選擇色調。再如“Flas技術”課程中關于形狀變形的動畫案例,初步案例時將正方形變成圓形,在新的案例中,改變原有的素材,將圖形變通為“公雞”和“山羊”,兩種動物之間的變形既增加了案例的趣味性,同時也讓學生掌握了形狀變形“控制點”應用的核心技巧。
(2)變通環境、結構。對于有些技能實訓型課程,技巧的掌握更加依賴于多種不同案例的訓練,我們可以通過變通初步案例中設置的工作環境、硬件平臺結構等方面來實現。這樣既可以節約實驗實訓的準備時間,又增加了新案例的應用。BIOS設置是“計算機組裝與維修”的重要知識點,在初步案例中,學生已經學會了聯想電腦PhoenixBIOS的進入與修改方式,為了擴大學生知識面,我們需要準備多種不同案例來幫助學生掌握BIOS設置修改的技巧,因此可以通過變通原有案例中的環境—不同品牌電腦、不同類型主板,形成多個案例供學生實訓。“計算機網絡技術”中交換機的配置是重要實訓內容,如學生已經通過初步案例掌握兩臺交換機的VLAN劃分、端口劃分、鏈路聚合等知識,通過變通案例的硬件結構,將兩臺交換機變成三臺,將24換機變成16換機形成新的教學案例,既沒有增加案例的難度,又通過不同案例的訓練掌握了交換機配置的技巧。
(3)變通途徑、方法。對于一些計算機專業課程的教學案例,可以通過變通途徑和方法來形成新的案例,這些案例中實現的途徑、運用的方法原理相同,目的一致,可以幫助學生掌握方法運用的技巧,提高教學效率。如“計算機組裝與維修”中采用Ghost安裝操作系統是中職計算機專業的必備實訓技能,在原有案例中學生已經學會光盤版的系統安裝,通過變通安裝的途徑,分別采用硬盤Ghost、U盤Ghost等方法形成新的教學案例,這與原有案例的途徑不同,但原理相同,難度跨越不大,學生可以掌握更多的系統安裝方法。再如在“影視后期處理”中利用AE實現摳像技術是重要實訓內容,學生在先前案例中掌握了用ColorKey線性顏色鍵控工具進行摳像的方法,在此基礎上,變通實現摳像的方法(如用Extract抽取鍵控、ColorRange顏色范圍鍵控、SpillSuppressor溢出控制等)生成新的案例來幫助學生掌握摳像的技能。
2.3創新案例—從技巧應用中完成思維的創新
案例教學的最終目的是在通過知識累積、技巧掌握兩輪案例的模仿訓練中實現超越,用新穎、實用、高效的思維來創造新的案例,甚至成為別人研究的經典案例,這是案例教學實施的最高層級。在這個階段教師選擇案例時沒有定式,而是像客戶一樣提出要求和目標,讓學生根據已有的知識儲備和技巧,迸發出思想的火花,產生創新的思維,用新的方法、新的理念、新的內容完成案例實踐。教師只需要提供案例實現過程中所需要的各項條件。如“Photoshop圖像處理”中關于海報設計的教學內容,經過前面兩次完整案例作品的學習與制作,學生已掌握了海報制作的基本技巧,在最后一個案例的教學中給學生布置創作自己個性作品的任務。教師給出“校園禁煙”的主題,讓學生獨立或小組合作完成從圖片的選擇、整理到海報制作的整個過程,教師給學生提供自主學習的各種條件,如Adobe官方網站、圖像處理論壇等資源型自主學習空間,學生自主創作的方法更多,空間更廣,水平隨之上升得更高。這一案例的采用大大提高了學生的各項操作技能、創作能力,同時培養了學生的自主學習能力、審美能力。這些案例整理后可以通過編輯成冊、專題展覽等方式來展示,提高學生成就感。再如,許多威客網站(如豬八戒網)會有許多關于計算機作品制作的需求,從網站的設計制作到動畫的創作,從工業產品設計到企業整套VI設計,學生可以利用這些案例的訓練來提高計算機專業的實戰水平。還可以幾名學生小組合作,組成設計團隊,積極參與威客的工作,增加成功的幾率,提高團隊設計的美譽度。
3總結
篇10
關鍵詞: ASP;SQL;MAC;認證;管理
中圖分類號:TP391文獻標識碼:A文章編號:1009-3044(2012)08-1787-09
ASP+SQL Based MAC Certification Management Information System Design
YE Jun
(Tongling Nonferrous Metals Group Tongguan Information Technology CO.,LTD, Tongling 244000, China)
Abstract: Users of a computer network management information system MAC certification is designed from the unit local area network management needs, based on ASP dynamic programming language combined with SQL database technology, the unit LAN user terminals in computer MAC address and user information dynamic management, the realization of the corresponding MAC address synchronization passed to the RADIUS server computer network access authentication, authorization of guarantee MAC address to the cyber source access.
Key words: ASP;SQL;MAC;certification;management
隨著IT技術的快速發展,企業內部計算機信息網絡已經成為企業內部信息交流的重要平臺,完善網絡接入認證管理是企業信息安全的重要手段之一。本設計旨在通過系統建設實現基于ASP動態語言結合SQL數據庫進行網絡用戶MAC認證管理。
1系統實現的目的和意義
隨著計算機與網絡技術的發展,企業內部計算機信息網絡上運行有辦公自動化OA、企業資源計劃ERP、人力資源管理HR等諸多涉及企業秘密數據的系統,數據與信息安全越來越重要,有很多是敏感信息,甚至是商業機密。所以,只能允許經過授權的網絡設備鏈接進入企業內部信息網絡,避免未經授權的網絡設備接入網絡造成信息泄漏、信息竊取、數據篡改、數據刪添、計算機病毒等情況發生。現在大多數的中高端交換機都可以支持基于物理端口配置MAC地址過濾表,用于限定只有與MAC地址過濾表中規定的網絡設備有關的數據包才能夠使用該端口進行傳遞。通過MAC地址過濾技術可以保證只有經過授權的MAC地址才能對網絡資源進行訪問,這樣可以有效的防范隨意接入網絡的現象發生,保護企業信息安全。
2系統開發的理論及環境和工具
MAC地址是網絡設備在Internet/Intranet的唯一編號,通常也稱為:物理地址、硬件地址、適配器地址或網卡地址。MAC地址可用于直接標識某個網絡設備,是目前網絡數據交換的基礎。MAC地址認證是一種基于端口和MAC地址對用戶的網絡訪問權限進行控制的認證方法,它不需要用戶安裝任何客戶端軟件。交換機設備在首次檢測到用戶的MAC地址以后,即啟動對該用戶的認證操作。認證過程中,也不需要用戶手動輸入用戶名或者密碼。
現在中高端交換機都可以通過RADIUS服務器中的MAC地址表進行網絡通信數據包過濾,限定只有與MAC地址過濾表中規定的網絡設備有關的數據包才能夠使用交換機端口進行數據傳遞。通過MAC地址過濾技術可以保證授權的MAC地址才能對網絡資源進行訪問。計算機網絡用戶MAC認證管理信息系統設計是從單位局域網運維管理的需求出發,基于ASP動態編程語言結合SQL數據庫技術,采用B/S的瀏覽器/服務器架構,將網絡中最活躍的元素――交換機、終端計算機和用戶等信息集中展示在一個管理平臺,根據用戶終端計算機的MAC地址對網絡的中的每臺計算機進行管理,從而管理每一個計算機用戶,通過實名制進一步實現了接入認證。通過接入認證、實現計算機MAC地址與交換機端口的綁定,沒有經過認證的計算機接入網絡立即就被數據設備阻斷,防止陌生的計算機接入到單位局域網。
3系統設計
3.1需求分析
企業內部計算機信息網絡上運行有辦公自動化OA、企業資源計劃ERP、人力資源管理HR等諸多涉及企業秘密數據的系統,數 據與信息安全越來越重要,訪問控制是網絡安全防范和保護的重要策略,入網訪問控制為網絡訪問提供第一層訪問控制,它控制哪些用戶終端設備能夠登錄到網絡中并獲取網絡資源數據。
通過本系統設計實現將網絡中最活躍的元素――交換機、終端計算機和用戶等數據的對應管理,根據用戶信息資料對應終端計算機設備的MAC地址,對網絡的中的每臺計算機進行認證管理,通過實名制實現網絡接入認證,從而規范計算機網絡設備的入網行為。通過接入認證、實現計算機MAC地址與交換機端口的綁定,沒有經過認證的計算機設備接入網絡時會被交換機即時比對MAC地址庫后立即就被數據通信阻斷,阻止陌生的計算機接入單位局域網內,避免網絡安全事件發生,輔助運維人員在維護網絡及其主機的正常運行的基礎上進一步提升管理水平。
3.2系統功能描述
系統管理員通過IE等瀏覽器訪問MAC信息管理系統,建立真實的用戶信息資料,包括姓名、單位、部門、地理位置、擁有的計算機、智能手機等網絡設備信息、對應的網絡設備MAC地址信息資料、允許入網的有效期等基礎數據資料,并可以實現對上述信息資料的動態維護更新,實現動態的增加、刪除、修改等相關操作,可查詢每臺網絡設備入網訪問的歷史登錄信息數據、在線時長等會話歷史數據,實現企業內部網絡的用戶MAC入網認證管理功能。
3.3功能模塊劃分
從系統功能分析可以對系統的功能模塊進行如下劃分:
1)系統登錄模塊
系統登錄模塊是驗證系統管理人員的登錄信息,拒絕非授權用戶使用系統。
2)用戶管理模塊
對網絡用戶的信息進行管理的模塊,是系統的主要模塊,實現用戶實名制MAC登記管理的功能,包括入網用戶姓名、所屬單位、所屬部門、地理位置、擁有的計算機、智能手機等網絡設備信息、對應的網絡設備MAC地址信息資料、對應設備允許入網的有效期限等。
3)用戶登錄記錄管理模塊
此模塊主要用于供系統管理人員查詢、管理入網用戶的網絡設備每一次入網的記錄,顯示用戶何時何地使用網路,滿足企業對網絡管理的深入需求。
4)用戶會話記錄管理模塊
此模塊主要用于供系統管理人員查詢、管理入網用戶的網絡設備每一次入網的使用網絡的時間段與在線時間,滿足企業對網絡管理的深入需求。
5)電腦維護記錄管理模塊
滿足企業網絡運維人員對相關入網設備進行故障維護的記錄信息管理,便于運維人員歸納總結經驗、提升網絡應用水平。
6)系統管理模塊
系統的基礎模塊,完成本系統中系統管理人員的登錄信息、登錄密碼的管理,實現系統中組織機構的單位列表、部門列表的數據維護。
7)退出登錄模塊
圖1系統流程示意圖
系統管理人員在完成系統管理相關事務后由此模塊退出系統,清除掉相關登錄殘留信息,避免被他人竊用管理人員身份進入系統擅自操作。
3.4系統流程分析
系統流程分析:系統管理人員通過用戶名+密碼登錄系統,系統判斷身份無誤后進入系統主界面,進行相關系統操作,最后通過退出登錄模塊結束操作,整個系統流程如圖1所示。
4數據庫設計
4.1創建數據庫
通過SQL Server2000服務器的企業管理器創建一個名為MAC-ADD的數據庫,接受服務器自動默認的數據文件和日志文件的設置。見圖2。
圖2創建數據庫
4.2創建數據庫用戶
通過SQL Server企業管理器,在數據庫MAC-ADD下創建用戶MAC-ADD,并授予db_owner的角色,設置該用戶的密碼,此用戶為MAC認證信息管理系統對數據庫進行讀取的用戶。見圖3。
圖3創建數據庫用戶
4.3創建表
數據庫中數據表是存放數據信息的倉庫,根據系統功能規劃,數據表包括系統用戶表、入網用戶表、網絡設備信息表、電腦維護記錄表。
1)系統用戶信息表
表名:psuprofile
用途:存儲系統管理人員信息
主要字段定義:uid序號
userid系統用戶登錄名
password系統用戶登錄密碼
username姓名
sex性別
dep部門
enabled是否可用t
el電話
mobile手機
email電子郵件
見圖4。
圖4創建系統用戶信息表結構
2)入網用戶信息表
表名:userinfo
用途:存儲入網用戶的信息
主要字段定義:userid用戶編號(自動編號)
username用戶姓名
com所屬單位
dep所屬部門
tel電話號碼
mobile手機號碼
weizhi位置
見圖5。
圖5創建入網用戶信息表結構
3)網絡設備MAC信息表
表名:userconid
用途:存儲入網用戶的MAC信息
主要字段定義:id序列號(自動編號)
uid用戶編號
usermac設備MAC地址
jqm設備說明
conid設備類型
enable是否可用
expire有效期
見圖6。
圖6創建網絡設備MAC信息表結構
4)電腦維護記錄表
表名:whinfo
用途:存儲入網用戶的設備維護記錄信息
主要字段定義:id序列號(自動編號)
username用戶姓名
mac設備MAC地址
jqname設備名稱
conid設備類型
txtrwnr維修內容
txtxhqc維護消耗器材
pgsj維護時間
見圖7。
圖7創建電腦維護記錄表結構
5)定義數據庫備份策略
建立數據庫自動備份計劃,用于在異常狀況下可以迅速恢復系統數據,降低系統運行風險。設定每日凌晨2點進行備份計劃。見圖8。
圖8創建數據庫維護計劃
5系統界面和功能實現
5.1系統登錄模塊
打開IE瀏覽器,在URL地址欄中輸網絡用戶MAC認證管理系統的URL進入網絡用戶MAC認證管理系統登錄頁面,輸入用戶 名和密碼后進入系統。見圖9。
圖9系統登陸界面
5.2用戶管理模塊
1)增刪用戶
登錄后進入用戶管理界面,見圖10。
圖10用戶管理界面【刪除】:先選中,然后點擊【刪除】即可刪除該用戶信息【新建】:新建一個用戶。點擊新建,即進入新建用戶界面,填入用戶信息后,確定即可。見圖11。
圖11新建用戶錄入界面
如需編輯用戶資料,直接點擊該用戶名,打開用戶基本資料窗口,進行修改,然后確定保存即可。見圖12。
3)查詢用戶
用戶查詢,可按MAC地址和用戶名進行查詢。見圖13。
圖13查詢用戶資料界面
4)增刪MAC記錄
如需增加MAC記錄,在用戶MAC地址里點擊新建,填入相關資料。如需刪除MAC記錄,選中用戶MAC地址,點刪除。見圖14。
圖14增刪MAC記錄界面
5.3用戶登錄記錄管理模塊
此模塊記錄顯示用戶何時何地使用網路,可以查詢、刪除記錄。見圖15。
1)查詢記錄:根據MAC地址、時間段進行查詢。
2)管理記錄:點擊【刪除】可以刪除會話的記錄。
圖15查詢用戶登錄記錄界面
5.4用戶會話記錄管理模塊
此模塊記錄認證后用戶,使用網絡的時間段與在線時間,可以查詢、刪除記錄。見圖16。
1)管理記錄:可以按MAC地址、會話時間段進行查詢。
2)管理記錄:點擊【刪除】可以刪除會話的記錄
5.5電腦維護記錄管理模塊
此模塊顯示網絡電腦維護記錄,可以查詢、增刪記錄。見圖17。
1)查詢記錄:根據部門、時間段等條件進行查詢。
圖16查詢用戶會話記錄界面
圖17電腦維護記錄管理界面
2)管理記錄:點擊【刪除】可以刪除已存在的記錄
5.6系統管理模塊
系統管理主要分為:系統用戶管理、組織機構管理。見圖18。
圖18系統管理界面
1)系統用戶管理
進入系統用戶管理,可查到該用戶所屬單位,最后登錄時間和IP地址。見圖19。
圖19系統用戶管理界面
點擊【新建】,可添加新用戶。在相應窗口填入用戶信息,點擊確定,新用戶添加成功。如需修改用戶資料,直接點擊用戶姓名,進入編輯窗口。見圖20。
圖20系統用戶資料錄入界面
選中對應用戶,點擊【刪除】,即將該系統用戶刪除。見圖21。
圖21刪除系統用戶界面
2)組織機構管理
可新建、刪除部門機構,對機構信息進行編輯。【刪除】:先選中,然后點擊【刪除】即可刪除該部門。見圖22。
圖22刪除組織機構界面
【新建】:點擊新建,彈出新建用戶資料窗口。見圖23。
圖23增加組織機構界面
5.7退出登錄模塊
用戶的修改密碼和安全退出界面,見圖24。
點擊【退出系統】即可退出系統
點擊【修改密碼】可修改自己的密碼
圖24修改密碼與退出登錄界面
6總結
基于ASP+SQL平臺、架構于局域網/Intranet的計算機網絡用戶MAC認證管理信息系統,用與實現局域網/Intranet的入網訪問控制,為網絡訪問提供第一層安全保障。
系統設計采用了在管理信息系統建設中比較常見的“ASP+數據庫”的設計結構,利用ASP動態編程語言構建網頁作為數據庫應用程序,對數據庫進行相關操作。ASP網頁應用廣泛,使用方便。在系統中利用ASP網頁提供直觀友好的用戶界面,作為用戶與數據庫之間溝通的橋梁。在開發工具上,選用了B/S系統開發中常用的Macromedia Dreamweaver和Microsoft SQL server,一方面保證了具有豐富的教材、資料和案例以供參考,另一方面提高了系統的適用性,減小了開發難度,避免了編程和調試上的困難。
參考文獻:
[1]岳劍波.信息管理基礎[M].北京:清華大學出版社,1999.
[2]陳禹,楊波.信息管理與信息系統概論[M].北京:中國人民大學出版社,2005.
[3]彭萬波,景麗,周宏敏.ASP開發基礎與范例[M].北京:電子工業出版社,2002..
[4]數位文化.網頁數據庫設計圣典[M].北京:清華大學出版社,2001.
[5] A.RUSSELL JONES,VisualBasic開發指南―ASP和IIS篇[M].北京:電子工業出版社,2000.
[6]許斗,王宏志.網頁設計與制作教程[M].合肥:合肥工業大學出版社,2006.
[7]資訊教育小組.ASP和SQL網站數據庫程序設計[M].北京:科學出版社,2002.
[8]陳世洪,王曉海,廖建華.SQL Server 2000管理、開發及應用實例詳解[M].北京:人民郵電出版社,2006.