首頁 > 文章中心 > 小型企業網絡建設

          小型企業網絡建設

          前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇小型企業網絡建設范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。

          小型企業網絡建設范文第1篇

          關鍵詞:華為;局域網;網絡規劃;網絡配置

          中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2013)18-4198-03

          近年來,隨著我國中小型企業的快速發展和信息化水平的不斷提高,企業對計算機網絡的依賴程度越來越高Internet已成為人們生活、工作、學習中必不可少的一部分。一個企業的內部局域網稱為企業網絡,將企業網絡與Internet技術緊密結合起來就是Intranet。Intranet是集局域網、廣域網和高速數據服務之大成的一種網絡,它采用Internet相關技術將基于計算機的基礎網絡結構與各個用戶連接起來,從而建立起企業的內部網絡。如何科學、規范、高效地組建與管理一個企業的計算機網絡,使其為企業的業務與發展提供支持是企業網絡開發的重點。

          1 華為網絡設備產品介紹

          1.1 華為AR1220系列路由器

          華為AR1220系列架構的特別設計可滿足中小型分支機構和中小型企業對于目前和未來應用日益提高的需求。華為AR1220將業界范圍最廣的連接選項與領先的可用性和可靠性特性相結合。

          華為AR1220系列具有先進、集成的端到端安全性,以用于提供融合服務和應用。華為AR1220在一個解決方案集中提供了一系列強大的通用安全特性,如內置防火墻,支持Qos,支持VPN, 以及ACL控制、802.1x認證、MAC地址認證、Web認證、AAA認證、RADIUS認證、HWTACACS認證、廣播風暴抑制、ARP安全、ICMP反攻擊、IP Source Guard、DHCP Snooping、黑名單、攻擊源追蹤等。

          1.2 華為S5700系列三層交換機

          華為S5700系列通過提供配置靈活性、支持融合網絡模式及自動進行智能網絡服務配置,簡化了融合應用的部署,并可針對不斷變化的業務需求進行調整。此外,華為S5700系列交換機支持基于MAC/協議/IP子網/策略/端口的VLAN,支持對端口接收和發送報文的速率進行限制,支持捆綁端口的組播負載分擔,實現可堆疊永續性新標準,針對高密度千兆位以太網部署進行了優化,包括多種交換機,以滿足接入、匯聚或小型網絡骨干連接需求。

          1.3華為S2700系列二層交換機

          華為S2700-52P-EI智能以太網交換機提供桌面快速以太網和10/100/1000千兆以太網連接,支持IEEE 802.1Q(VLAN),支持端口限速和流限速,支持IGMP組播管理,支持堆疊,可為入門級企業、中型市場和分支機構網絡提供增強LAN服務。

          2 華為小型企業局域網網絡規劃

          假設有一家通信公司,內設行政部門和技術部門,各部門員工的終端使用私有地址,相互之間能夠實現聯通。公司有一臺Web服務器,同時對內外網用戶提供服務。公司申請有兩個公有地址:200.100.100.1和200.100.100.2,其中公有地址200.100.100.2分配給服務器,各部門員工的終端通過另一個公有地址200.100.100.1訪問internet。

          局域網綜合描述:華為S5700交換機實現公司內網數據可靠轉發,通過三層vlan間路由為接入層vlan提供網關;華為S2700交換機實現終端用戶接入內網,在接入層根據部門和業務劃分vlan并規劃IP地址,通過STP為保障接入層二層冗余鏈路,服務器區直接接入核心設備提供;通過Router實現公司訪問外網,公司內網運行OSPF路由協議實現內網互通。

          在Quidway啟用NAT靜態轉換映射內網WEB服務器,實現公網訪問內網WEB服務器,啟用PAT端口轉換實現內網終端用戶訪問Internet。

          接下來設計局域網網絡地址規劃,描述互聯設備、Vlan id、IP地址段、本地接口、對端接口及接口狀態等,如表1所示。

          其中,華為S2700交換機取名為access-sw, 華為S5700交換機取名為core-sw。

          3 華為小型企業局域網配置

          3.1 華為S5700核心交換機的配置

          1)首先,需要創建核心交換機下的所有vlan,包括接入層交換機的vlan。

          [core-sw]vlan 10 #創建vlan 10 ,vlan 20和30也要創建

          2)設置S5700交換機端口狀態

          [core-sw]port Eth0/2

          port access vlan 30

          [core-sw]]port Eth0/1

          port link-type trunk

          port trunk permit vlan all

          [core-sw]port Eth0/24 #設置Eth0/24端口的ip地址

          port access vlan 40

          int vlan 40

          ip add 192.168.4.254 255.255.255.0

          3)設置vlan 10、20和30的網關地址

          core-sw(config)# int Vlan 10

          ip add 192.168.1.1 255.255.255.0 #vlan20和30設置也要設置

          3.2 接入層S2700交換機的配置

          1)首先,需要創建接入層交換機的vlan 10和20。

          [access-sw]vlan 10

          vlan 20

          2)設置S2700交換機端口狀態

          [access-sw]port Eth0/2 to Eth0/10

          port access vlan 10

          [access-sw]port Eth0/11 to Eth0/20

          port access vlan 20

          [access-sw]port Eth0/1

          port link-type trunk

          port trunk permit vlan all

          核心交換機和接入層交換機設置完成后,可以測試內網連通性,技術部門、管理部門和服務器互相應能訪問。

          3.3 路由器AR1220配置

          1)設置路由器接口狀態

          [Quidway] int Eth0/0

          ip add 192.168.4.1 255.255.255.0

          undo shutdown

          Router(config)# int Eth0/1

          ip add 200.100.100.1 255.255.255.0

          undo shutdown

          2)啟用動態路由協議(核心層和路由器)

          [Quidway]ospf enable #啟動OSPF協議

          [Quidway]ospf enable area 0 #配置OSPF區域

          [Quidway-ospf]import-route direct #引入直聯路由

          3)啟用NAT靜態轉換映射內網WEB服務器

          [Quidway] nat server global 200.100.100.2 inside 192.168.3.2

          4)啟用PAT端口轉換實現內網終端用戶訪問Internet

          [Quidway] rule permit ip source 192.168.1.0 destination any

          rule permit ip source 192.168.2.0 destination any

          [Quidway]int Eth0/1

          firewall packet-filter 102 inbound #200.100.100.1是出口地址

          nat outbound 101 interface #將acl 101允許的IP從本接口出時變換源地址。

          同時核心交換機也要啟動相應的路由協議:

          core-sw(config)# ospf enable

          import-route 192.168.1.0

          import-route 192.168.2.0

          import-route 192.168.3.0

          import-route 192.168.4.0

          最后,測試核心層到邊界路由器連通性和內網終端用戶到路由器出口連通性。

          參考文獻:

          [1] 陸魁軍.計算機網絡工程實踐教程[M].北京:清華大學出版社,2006.

          [2] 華為公司.華為產品維護資料—Quidway系列中低端LANSWITCH典型配置實例[Z].2004.

          小型企業網絡建設范文第2篇

          中型企業的多數有線網絡早已建成,但隨著業務的擴張和人員的增加,企業會有擴張新的辦公區域或分支機構的需求,要求在現有網絡的基礎上實現無縫擴展。而多數新建的小型企業初期并沒有網絡架構建設的思路,急需建設基礎的網絡辦公平臺。

          無論擴張新的辦公區域和分支機構、新建基礎網絡辦公平臺都是基礎網絡優先,轉化為網絡解決方案就是有線或無線辦公網絡解決方案。而無線網絡技術標準IEEE 802.11n的逐漸成熟,以及相關產品及解決方案的大量應用,使得對部署快速高效無線網絡平臺的需求越來越多。

          在無線網絡建設方面,最為普及的應用包括有傳統的胖AP、更加突出安全和無縫漫游的瘦AP加無線控制器以及在相隔不遠的多個辦公地點聯網使用的大功率無線橋接器和大功率天線等,此外還有基于IEEE 802.11n高速草案標準的企業級無線AP部署方案。對于中小企業來說,可選擇的無線部署方案是相當靈活豐富的。

          小型企業網絡建設范文第3篇

          [關鍵詞]企業局域網網絡組建

          中圖分類號:TP3文獻標識碼:A文章編號:1671-7597(2009)1210053-01

          一、需求分析

          隨著互聯網應用的普及,電子商務有了實質性的進展。對于一個企業來說,產品的介紹、銷售、技術服務和售后服務等越來越多地采用網絡的形式來完成,最主要的優點是:方便、快捷和成本低廉。

          目前小型企業往往采用在互聯網絡上申請主頁空間或采用網絡主機托管的方式,這種方式在應用上很明顯有些不方便之處,所能提供的服務類型單一,并且資料數據都是放在別人的計算機上,讓別人來管理。

          二、系統設計

          企業局域網可分為兩個模塊:企業互聯網模塊與企業局域網模塊。

          (一)企業互聯網模塊

          企業互聯網模塊擁有與互聯網的連接,同時也端接VPN與公共服務(DNS、HTTP、FTP、SMTP)信息流。企業互聯網模塊為內部用戶提供了與互聯網的連接并使用戶能夠通過互聯網訪問公共服務器上的信息,同時還為遠程地點和遠程工作人員提供了VPN訪問能力。企業互聯網模塊涉及的關鍵設備有:SMTP服務器、DNS服務器、FTP/HTTP服務器、防火墻或防火墻路由器、第2層及以上交換機(支持專用VLAN)。

          (二)企業局域網模塊

          企業局域網模塊包含第2層及以上交換功能與所有的用戶以及管理內部網服務器。

          企業局域網模塊包含最終用戶工作站、公司內部網服務器、管理服務器和支持這些設備所需的相關基礎設施、可網管的交換機等。

          三、安全分析

          在小型VPN網絡設計中,該模塊堪稱為極至。VPN功能被壓縮入一個機箱,但依然執行著路由選擇、NAT、IDS和防火墻功能。在確定如何實施該功能時,我們可使用帶防火墻和VPN功能的路由器。

          四、局域網工程建設原則

          1.良好的可擴充性:在組建局域網過程中首先考慮的因素是在今后5年內的可持續擴充性,需要滿足當前的需求以及今后整體網絡的改良和升級的需求。

          2.安全可靠:中小企業網絡可以采用防火墻將局域網網分成內外兩個部分,從而避免內部網上核心服務器受到侵害。考慮到網絡設備較多,結構較為復雜,采用同一廠商的網管軟件能夠對設備進行更為詳盡細致的管理,增強了網絡應用的可靠性。

          3.性價比高:中小企業對網絡建設的投入有限,因此要求建成的網絡應經濟實用,選購交換機設備應考慮性價比高、售后服務強的廠家;同時根據自身網絡實際需要,量體裁衣。

          五、軟硬件功能分析

          (一)路由器

          就企業局域網網絡而言,由于大量的數據都發生在局域網內部,對路由器的性能要求不高,因此,可以選用中低端路由器。低端路由器主要適用中小辦公網絡的應用,考慮的一個主要因素是端口數量,另外還要看包交換能力和NAT轉換能力。中端路由器適用大中型辦公網絡,選用的原則也是考慮端口支持能力、包交換能力和NAT轉換能力。

          在這里值得進一步說明的是,如果讓內部計算機直接通過路由器訪問外部網絡,必須做NAT轉換,當并發連接較大時,做NAT轉換非常占資源,最好考慮有帶NAT模塊的路由器或專門的NAT設備。

          (二)交換機

          工作組交換機采用可網管交換機,實現對每臺接入計算機的控制,實現VLAN(虛擬網)的劃分,確保最大限度的網絡訪問安全。骨干交換機采用擁有千兆端口的可網管交換機實現與中心交換機的高速連接,避免可能產生的網絡瓶頸。中心交換機采用三層交換機,實現VLAN間的線速轉發,并借助訪問列表控制計算機接入和網絡服務,搭建高安全性和可用性網絡。

          (三)防火墻

          防火墻有軟件防火墻和硬件防火墻兩種。軟件防火墻是安裝在計算機平臺的軟件產品,它通過在操作系統底層工作來實現網絡管理和防御功能的優化。硬件防火墻的硬件和軟件都單獨進行設計,有專用網絡芯片處理數據包。同時,采用專門的操作系統平臺,從而避免通用操作系統的安全性漏洞。并且對軟硬件的特殊要求使硬件防火墻的實際帶寬與理論值基本一致,有著高吞吐量、安全與速度兼顧的優點。

          (四)服務器

          服務器應該具備速度高、存儲容量大、吞吐能力強、性能可靠、擴展性強、連網和管理功能強等特點。

          WWW服務器:是網絡運行的核心服務器,通常兼作域名服務器、FTP服務器。訪問量大,根據企業規模大小,采用適合自己規模的服務器。一般對于800個信息點以下的企業,通常可采用支持多CPU的頂級PC服務器和低端專業服務器。

          郵件服務器:可采用跟WWW服務器性能相當的服務器就行了。

          OA辦公服務器或內部視頻會議服務器:必須根據各種系統由軟件提供商來定,包括服務器檔次、操作系統種類等。

          數據服務器:應根據數據量的多少、數據的重要程度和訪問的頻繁程度,可采用帶Raid功能的雙硬盤服務器或專門的數據存儲設備。

          六、小結

          中小企業在我國占大多數,隨著這些企業的網絡建設的完善,將會促進我國信息化的建設。

          參考文獻:

          [1]劉遠生,計算機網絡安全[M].北京:清華大學出版社,2006.

          [2]張敏波、孫艷、阮智斌,中小型企業網絡組建[M].北京:電子工業出版社,2006.

          [3]王曉軍、張志青,計算機網絡技術[M].北京:人民郵電出版社,2008.

          [4]張衛、王能、俞黎陽、陸剛,計算機網絡工程[M].北京:清華大學出版社,2004.

          小型企業網絡建設范文第4篇

          關鍵字:中職教育 校企合作 人才培養

          計算機網絡人才的社會需求現狀

          網絡技術的發展、網絡應用的普及呈現出高速的增長態勢,使得現代社會網絡無處不在,網絡在國民經濟中的重要性日益凸現。近幾年軟件、互聯網、電子商務行業的迅猛發展,職位需求有所增多,網絡基礎技能人才出現緊缺。據統計,市場對新型網絡人才的需求高漲不下,而實際擁有量卻有不足,網絡人才的極度短缺已經成為阻礙社會信息化推進的瓶頸。國家信息部統計顯示:今后幾年,中國從事網絡建設、網絡應用和網絡服務的新型網絡人才需求將超過百萬人,而現有符合新型網絡人才要求的人才還不足20萬。

          我國的IT事業正在不斷的做大,不可避免的會出現人才缺乏的局面。重大IT以計算機相關專業為重點,急需職業院校為國家培養具有全球視野,掌握國際先進IT技術的網絡布線工程師、網絡工程師。從調查結果看,在我國,IT人才隊伍還存在嚴重的結構失衡,呈現兩頭小、中間大的“橄欖形”分布,“兩頭”短缺:既缺高級IT人才,包括復合型高級管理人才和高級技術人才,更缺技能型、應用型信息技術人才即“IT藍領”——大量能從事基礎性工作的網絡技能型、應用型人才。因此基礎扎實,有一技之長的中職學校計算機網絡專業人才,就業市場廣闊。

          中職學校計算機網絡專業的教學和課程設置現狀

          目前很多中職學校在計算機網絡專業教學上存在著這樣一些問題:教學計劃和課程的設置不合理,專業方向與社會需求結合不緊,學生技能水平不高,無一技之長等。因此,目前在中職學校中大多數計算機網絡專業教學已和社會需求脫節,必須根據市場及行業特點進行修正,加強市場需要的網絡專業技能培養,改變單一的結構,向網絡專門化和行業化方向發展。

          反思職業學校現行的人才培養模式、專業設置與課程開發,明顯落后于職業崗位的技能發展需要,嚴重脫離市場需求。學校應該以企業需求為基本依據,以就業為導向,為每一個學生提供適應企業市場需要和有職業發展前景的、模塊化的學習資源。采用“大專業、小專門化”的課程組織模式,用本專業職業能力結構中通用部分構筑能力平臺,用靈活的模塊化課程結構和學分制管理制度滿足學生的不同需要。要確定一套靈活的、符合市場需求的計算機專業課程設置,應從企業崗位調研——>崗位技能分析——>確定專業方向——>專業課程設置——>制定教學計劃——>搭建就業平臺。

          中職學校計算機網絡專業校企合作的背景

          我校做為省人民政府批準建立的全日制財經普通中等專業學校,致力于在人才培養模式與課程體系改革、校企合作、工學結合運行機制建設方面進行改革。希望能夠通過校企合作模式,加強計算機網絡技術專業方向建設。通過獲取行業企業用人需求,構建與行業企業零距離對接的職業課程體系,率先開創更加實用高效的中職人才培養模式,在該專業成為同行業的示范。

          銳捷網絡做為引領技術和產品發展趨勢的網絡設備廠商,掌握先進的網絡技術,了解行業對于網絡專業人才的需求,有廣泛的行業客戶群、近千家設備銷售和服務渠道。同時,有著成熟的行業人才培養體系。銳捷網絡愿意幫助院校客戶建立更加貼近企業用人需求的人才培養體系。希望在教育行業尋找有著先進辦學理念的院校深度合作,通過與院校開展深入校企合作,將先進的人才培養理念與學校共享,共同培養人才,滿足行業合作伙伴及用人的需求,同時打造銳捷網絡精英人才培養解決方案的全國樣板。

          中職學校計算機網絡專業校企合作范圍

          基于中職院校計算機特色專業建設的要求,雙方的合作,以人才培養模式改革為基礎,通過調研行業企業的用人需求,對中職計算機網絡類學生適合的職業、崗位及所需匹配的能力、素養要求進行梳理,制定相應的人才培養方案與課程體系規劃、師資隊伍建設方案、校企合作、工學結合運行機制建設方案、配套所需的硬件設備資源等。

          在人才培養模式方面,雙方以銳捷CPPI人才培養模式合作為基礎,從職業技術、職業素養、崗位技能、行業應用四個方面綜合培養學生的能力。通過建設核心職業技術課程,夯實學生必備的的職業技術基礎;通過開展綜合實訓,提升學生的職業素養、崗位技能、行業應用能力,以提升就業能力。

          在校企合作內容方面,基于工作過程進行課程開發并設計教學過程;通過組織教師參加專業培訓、參與企業項目、到企業實踐培養雙師與骨干教師;以幫助人才培養模式更好的落地為目標,探索校企合作、工學結合運行的創新機制。

          中職學校計算機網絡專業校企合作內容

          1. 人才培養模式與課程體系改革合作

          合作目標:經過調研,計算機網絡類的中職畢業生,走上社會后以“計算機網絡類管理人員”、“網絡工程實施類人員”為主要就業方向;社會對于“網絡管人員”、“網絡工程師”的職業技能要求,以“局域網組建”和“企業網絡安全管理與維護”為核心技術要求。為了實現上述人才培養目標,學校需要建立起相關方面的核心職業技術課程,以滿足網絡類人才培養的職業技術需要。同時,根據CPPI人才培養理念及社會用人需求,為了提升學生的綜合就業能力,開發貼近用人需求的配套實訓課程,提升學生的綜合就業能力。

          合作內容:邀請行業企業專家共同構建該專業人才培養方案

          1) 共同規劃建設,2門校級精品課程,1門專業核心課程。

          建設以“局域網組建與管理”、“企業網絡安全與維護”課程做為校級精品課程;建設將“構建中小型企業網實訓”課程做為專業核心課程

          2)共同完成 “工學結合”特色校本教材的編寫。

          完成精品課與核心課的教學資源建設:課程建設PPT課件開發;課程建設電子資料開發:電子教案、課程大綱、模擬試題等;課程建設視頻開發。

          3) 師資隊伍建設合作

          合作目標:培養骨干教師與專業帶頭人。使教師可以獨立勝任《局域網組建與管理》、《企業網絡安全與維護》、《構建中小型企業網實訓》課程的授課任務;勝任講授銳捷系列職業認證課程及組織和培訓學生參加職業技術認證考試并獲得證書。

          2. 培養雙師素質教師

          使教師同時具有教師工作經驗和工程師工作經驗、同時具備講授課程和開發課程的能力,使骨干教師成為真正的雙師。

          聘請企業專家作為專業兼職教師實施“傳、幫、帶”,提升教師隊伍的整體實踐經驗,改善教師結構;豐富課程體系,落地人才培養方案,開辟第二課堂。

          外派專業教師通過參加企業崗位鍛煉和課程開發項目,教師可以在銳捷網絡及其合作伙伴參加掛職鍛煉。

          聘請企業工程師到學校實施《企業網綜合實戰》實訓專場,校企聯合建立競賽人才培養模式,提升教師與學生的技能競賽經驗與能力,聘請企業專家與工程師作為兼職教師到學校參與教學。

          中職學校計算機網絡專業學生就業方向

          通過銳捷網絡大學合作建立校企合作、工學結合運行機制。成立“銳捷網絡學院”,向在校學生提供銳捷職業認證培訓服務。建立銳捷“授權培訓基地”,向行業用戶提供技術培訓服務。

          加入銳捷人才供需聯盟,為學生提供實習就業機會,聯盟致力于人才的培養、應用和發展。通過先進的人才培養方案,為社會輸送更加貼近需要的網絡精英人才;通過便捷的人才交流平臺,為聯盟成員提供高效的人才交流服務,降低招聘和求職的成本。通過為學生提供對口的的面試機會,為更多的網絡類學生敲開了網絡工程師的就業之門,也為企業提供了優秀的畢業生。

          結束語

          職業學校計算機網絡專業教育教學是一項復雜的系統工程,教學改革是一項長期而艱巨的任務,只要我們在教學實踐中不斷探索,不斷總結,中職計算機專業的教學改革就一定能結出豐碩果實,一定能為社會培養出企業急需的計算機網絡“藍領”或“灰領”人才。

          參考文獻:

          [1]銳捷網絡大學————校企合作.

          [2]陳康,沈孟濤.高職高專計算機網絡技術專業改革實踐.

          小型企業網絡建設范文第5篇

          關鍵詞:課程體系;實踐教學;改革

          中圖分類號:TP393-4 文獻標識碼:A 文章編號:1674-7712 (2012) 12-0189-01

          計算機網絡是計算機技術和通信技術相結合成長起來的一個新的科學技術領域。當前,我國對計算機網絡技術、網絡建設、網絡應用與開發和網絡管理的人才的需求越來越大。因此,結合網絡專業特點和教學大綱的要求,確定了教學內容以網絡模型為主線,以網絡協議和網絡安全為重點,同時在教學方法和手段方面不斷進行改革,采用仿真技術構建虛擬網絡實驗室,加強實踐教學和案例教學,從而不斷提高教學水平和教學效果。

          一、選擇教學內容

          由于該專業內容多、范圍廣,從基本理論到網絡設備應用,從路由器配置到網絡協議,從網絡編程到網絡安全防范,若不深入研究教材,不精心選擇教學內容,很難達到較好的教學效果。該專業大綱指出:通過本專業的教學,使學生對計算機網絡有一個清晰的認識,掌握網絡的基本工作原理,熟悉網絡應用與開發和網絡管理的操作流程,了解常見網絡攻擊及處理辦法。

          根據對教學大綱的要求,本專業的主線,是指Internet的最基本的模型和工作原理。通過以任意網狀結構連接的多個路由器進行通信,各路由器通過逐級轉發IP 數據包實現在兩個結點之間的數據通信,這就是Internet 的最基本的工作原理。可以為網絡體系結構、協議層次結構、網絡各層協議、網絡互聯等分散的知識點在主線上找到附著點,使學生能建立比較完善的計算機網絡知識構架。

          二、改革教學方法

          傳統的計算機網絡技術授課仍以教師為中心,強調知識的積累和對基本概念的理解,而忽視了對學生職業技能的培養。因此,在教學方法上,嘗試打破傳統的“滿堂灌”的授課模式,采用啟發式教學、課堂討論、案例教學及項目教學等多種教學方法實現師生互動,增強了教學效果。

          (一)啟發式教學

          教學過程不是一個知識轉移的過程,教師傳授知識不等于學生掌握了知識,學生要通過自己的思維活動才能真正掌握知識。更重要的是教師精心組織教學過程,激發和啟迪學生的思維,采用啟發式教學方法代替傳統的“滿堂灌”方式,可以調動學生的思維能力,開發學生的智力。例如:在講授完交換機和路由器的工作原理后,可以引導學生分析兩個局域網之間的連接是否可以用交換機,兩臺主機之間的連接是否可以用路由器,以使學生充分了解交換機和路由器在網路連接中所起的不同作用。

          (二)開展課堂討論

          因為網絡技術專業的內容繁多,理論性和實踐性都很強,單純采用課堂講授的方式很難使教學效果達到預期的目的。在學生學習的過程中,教師只是一名指導者,并不是絕對的權威,要消除學生對教師的依賴心理,提倡師生相互促進、教學相長。在教學中注意為學生提供發表自己見解的機會,有計劃地組織課堂討論。針對網絡各層的重點內容,可以布置典型的思考題和習題,讓學生提前思考解答,然后在課堂上教師、學生共同討論。師生研討可使學生變客體為主體,這樣可以培養學生獨立思考的能力。

          (三)進行案例教學

          案例教學是一種通過模擬或者重現現實生活中的一些場景,讓學生把自己納入案例場景,通過討論或者研討來進行學習的一種教學方法。通過對案例的分析和研究,培養學生分析問題和解決問題的能力,并且在分析問題和解決問題中構建專業知識。案例教學把生硬的理論知識和實際應用結合起來,把抽象的內容具體化、形象化。例如:在為學生講解網絡安全的過程中,可以穿插講一下“熊貓燒香病毒”是如何蔓延,亞馬遜公司為什么會發生“僵尸網絡”事件。通過具體案例使學生更加了解網絡安全的嚴峻性,從而提高學生進一步學習網絡安全防范知識的積極性。

          (四)進行項目式教學

          項目式教學法是通過進行一個完整的“項目”工作來進行的實踐教學活動的培訓方法。這種方法起源于美國,盛行于德國。學生在收集信息、設計方案、實施方案、完成任務中學習和掌握知識,形成技能。在教學實踐中,我在上課初期給學生布置一個大作業,比如讓學生利用所學知識構建安全可靠的中小型企業網絡,并寫出方案,然后進行分組討論,到進一步的組網實施等,加深對所學知識的掌握、理解。

          三、改革教學手段

          傳統的教學手段已不適應網絡專業教學,多媒體教學將各種網絡設備的實物照片、大量的網絡路由連接圖帶進課堂教學,這在一定程度上提高了學生的學習興趣,也使學生對各種網絡結構留下深刻印象。但做到這些還是遠遠不夠的,計算機網絡技術專業的理論性和實踐性都很強的專業,要使學生對網絡有清晰的認識,達到教學大綱的要求就必須加強學生的動手操作能力,這可以通過建立虛擬實驗室和參觀校園網絡建設來達到目的。

          (一)虛擬實驗室

          目前高校建設的網絡實驗室通常是以交換機和路由器設備為主的工程實驗,主要以驗證和設計為主,不能使學生更好地了解網絡底層的工作過程及工作原理,造成理論和實踐的脫節。同時,網絡實驗室建設成本高,設備更新慢,無法滿足實習需要。

          在現有的機房內安裝網絡仿真軟件NS(Network Simulator)可以在一定程度上解決此問題。NS 是一個用于網絡研究的離散實踐仿真器,主要用于仿真各種網絡協議和網絡體系結構。支持TCP 協議,包含各種單播和多播路由模型,可仿真的網絡類型有廣域網、局域網、移動通信網、衛星通信網等網絡類型,可進行點到點傳播路由、組播路由、網絡動態路由、層次路由等模擬。

          (二)參觀校園網絡