企业网络规划方案范例6篇

前言:中文期刊网精心挑选了企业网络规划方案范文供你参考和学习,希望我们的参考范文能激发你的文章创作灵感,欢迎阅读。

企业网络规划方案

企业网络规划方案范文1

企业网智能化的趋势得到了越来越多用户的认同,虽然从实现目标来看,各主流厂商的理念比较一致,其实质都是允许用户描述、规划和控制业务流量,使业务优先级保障、网络安全性、业务灵活性以及网络资源的利用率最大化,但各家的实现思路还是存在不小的差异。其中,ProCurve网络(ProCurve Networking by HP)的适应性边缘构架(Adaptive Edge Architecture,AEA)构架以旗帜鲜明地强调智能边缘著称。AEA提倡以一个统一的途径处理安全性、移动性和集成性之间的相互关系的构架,以来自中心的命令控制边缘,也就是将第2~4 层网络流量的处理功能置于边缘交换机中,实现接入访问和流量的控制。

企业网智能化已经不是空谈,事实上,ProCurve网络已经开始提供企业网智能化全面解决方案。近期,我们对其企业网智能化的核心产品IDM(身份驱动管理)2.0进行了深入试用,以揭示企业网未来的场景。

企业网智能化的关键

企业网智能化的推动因素来源于用户对网络进行更有效的控制这一需求,而这一需求的产生是因为用户一直缺乏在企业网内对2~4层流量进行控制和规划的手段。例如,企业网面临的安全威胁主要来自内部网络,而在内部网络中无法像在网关处那样设置和实施安全策略。如果在网关处设立防火墙,用户可以根据流量的来源、目的地址、协议类型、时间、内容等多种元素对流量进行控制,在防火墙和企业的用户目录数据库能够同步的情况下,甚至可以根据用户的身份来控制相关流量。但是在企业网内部,因为不存在惟一的接入点,以往一直缺少对流量进行充分控制手段和机制。

近年来,以802.1X为代表的网络端口准入技术近年来开始受到企业网设备制造商和用户的重视。在这种情况下,只有经过验证的用户才能接入到网络进行正常通信。

但在绝大多数情况下,802.1X并没有在应用场合中发挥应有作用,用户和集成商通常把这归咎于802.1X技术实施的复杂性。因为802.1X需要知道用户的身份,这往往意味着需要一套额外的用户账号,极大地提高了它在用户端实施的难度和成本。

另一方面,要实现对流量的充分控制,也需要知道产生流量的用户身份。如何在实现基于用户身份进行网络准入和流量控制规划,正是摆在当前所有网络厂商面前的一道难题。这也是实现端到端的企业网智能化解决方案的一个门槛。对任何厂商来说,无论在网络设备层面提供了多高的性能、多强的功能,如果不能解决这个软件层面的问题,企业网智能化就无从谈起。

实测IDM 2.0

IDM是ProCurve网络AEA构架的重要组成部分,用于实现全网范围内的统一用户身份管理。最近,ProCurve网络对其IDM软件进行了升级,了IDM 2.0版本,新版本在功能方面进一步完善,提供了和微软AD以及其他LDAP目录的集成,为AEA构架的实施提供了软件基础。

我们对基于IDM 2.0进行了ProCurve AEA智能网络的真实体验。实验环境由三台服务器组成,都安装了Windows Server 2003系统:第一台作为域控制器,也就是AD服务器,同时运行了Microsoft IAS提供RADIUS服务,并安装了IDM的程序,实现IDM和AD之间的同步等功能;第二台作为IDM服务器,运行ProCurve Mananger Plus 2.0,和作为插件的IDM 2.0,以及ProCurve Mobility Manager 1.0;第三台服务器运行IIS,模拟企业内部网。

在网络设备方面,使用ProCurve Switch 5304,划分四个VLAN,分别模拟企业的财务、人事、开发部门,以及访客区域。ProCurve Switch 5304连接一台启用了802.1X的ProCurve Switch 3500-24zl交换机,进而连接两台AP,分别是ProCurve AP 530和ProCurve RP 530。

由于IDM 2.0能够与微软的AD目录体系无缝整合,用户在进行域登录时,不同组别的身份会被划分到不同的VLAN进而接受管理,在IDM中对不同的组别的用户设置不同的访问权限即可。在IDM 2.0的管理界面中,管理员可以将AD中的用户账号信息同步过来,然后根据用户的身份、时间、地点等元素制定策略,实现对企业内网中流量的全面规划。由于无缝整合到了微软的AD目录体系中,IDM 2.0实现了用一套用户账户体系来实现智能企业网,使企业网智能化的过程对用户完全透明。

使用2.0用户将得以实现对2~7层的网络流量都能够根据用户的身份进行管理和规划,而实施过程较为简单,同时通过与Sygate杀毒软件配合使用,IDM 2.0已经完全可以实现可信网络计算(TNC)组织的可信网络结构,帮助用户提供全网安全的保障。

对IDM 2.0进行测试之后,我们对未来企业网智能化的前景有了一个清晰的认识,同时我们也看到,企业网智能化已经进入了实施阶段。

企业网络规划方案范文2

1:长春广播电视大学毕业设计题目.

2:吉林省森工集团信息化发展前景与规划.

3: 吉林省林业设计院网络中心网络改造与发展规划.

4: 吉林省林业系统生态信息高速公路构建课题.

二、论文撰写与设计研究的目的:

吉林省的林业分布十分广泛,以长白山系为主要脉络的山地广泛分布各种森林资源,而作为林业及林业环境的发展,林业生态信息则是一个更为庞大的系统,快捷,准确,合理,系统的采集,处理,分析,存储这些信息是摆在我们面前的十分现实的问题.在信息交流的这个世界中,信息好比货物,我们需要将这些货物(信息)进行合理的处理,其中以硬件为主的计算机网络系统是这些货物(信息)交流的"公路"和"处理厂",我做这个题目,就是要为它画出一条"公路"和若干"处理方法"的蓝图.

由于森工集团这样的特定企业,其一,它是一个统一管理的企业,具有集团化的特点,网络的构建具有统一性.其二,它又在地理上是一个分散的企业,网络点也具有分散性.然而,分散中还具有集中的特点,它的网络系统的设计就应该是板块化的.从信息的角度来讲,信息的种类多,各种信息的采集传输处理角度也不尽相同,我们在设计的过程中不仅要考虑硬件的地域布局,也要考虑软件平台的配合.

没有最好,只有更好;更新观念,大步向前.我相信,在导师的精心指导下,经过我的努力,我将为它们创造出一条平坦,宽阔的"高速公路".

1,论文(设计)研究的对象:

拟订以吉林省林业系统为地理模型,以林业网络综合服务为基本需求,以网络拓扑结构为设计方向,以软件整合为应用方法,开发设计一套完整的基于集散集团企业的企业网络系统.

2,论文(设计)研究预期达到目标:

通过设计,论文的撰写,预期达到网络设计全面化,软件整合合理化,网络性能最优化,资金应用最低化,工程周期最短化的目标.

3,论文(设计)研究的内容:

一),主要问题:

设计解决网络地域规范与现有网络资源的利用和开发.

设计解决集中单位的网络统一部署.

设计解决多类型网络的接口部署.

设计解决分散网络用户的接入问题.

设计解决远程瘦用户网络分散点的性能价格合理化问题.

设计解决具有针对性的输入设备的自动化信息采集问题.

合理部署网络服务中心的网络平衡.

优化网络服务系统,营造合理的网络平台.

网络安全问题.

10,基本应用软件整合问题.

[nextpage]

二),论文(设计)包含的部分:

1,地理模型与网络模型的整合.

2,企业内部集中部门网络设计.

3,企业内部分散单元网络设计——总体分散.

4,企业内部分散单元网络设计——远程结点.

5,企业内部分散单元网络设计——移动结点.

6,企业网络窗口(企业外信息交流)设计.

7,企业网络中心,服务平台的设计.

8,企业网络基本应用软件结构设计.

9,企业网络特定终端接点设计.

10,企业网络整合设计.

5,论文(设计)的实验方法及理由:

由于设计的过程并不是工程的施工过程,在设计过程中详尽的去现场建设肯定有很大的难度,也不是十分可行的,那么我们在设计的阶段就应该进行仿真试验和科学计算.第一步,通过小型网络测试软件平台,第二步,构建多个小型网络搭建全局网络模拟环境,第三步,构建干扰源利用小型网络集总仿真测试.

6,论文(设计)实施安排表:

1.论文(设计)阶段第一周次:相关理论的学习研究,阅读参考文献资料,制订课题研究的实施方案,准备试验用网络硬件和软件形成试验程序表及试验细则.

2.论文(设计)阶段第二周次:开始第一轮实验,进行小型网络构建试验,模拟网络服务中心,模拟区域板块,模拟远程及移动网络.

3.论文(设计)阶段第三周次:进行接口模拟试验,测试软件应用平台,完善课题研究方案.

4.论文(设计)阶段第四周次:完成第一轮实验,提交中期成果(实验报告1).

5.论文(设计)阶段第五周次:进行第二轮实验,模拟环境(干扰仿真)实验,提交实验报告2.

6.论文(设计)阶段第六周次:完成结题报告,形成论文.

三,论文(设计)实施工具及参考资料:

小型网络环境,模拟干扰环境,软件平台.

吴企渊《计算机网络》.

郑纪蛟《计算机网络》.

陈济彪 丹青 等 《计算机局域网与企业网》.

christian huitema 《因特网路由技术》.

[美]othmar kyas 《网络安全技术——风险分析,策略与防火墙》.

其他相关设备,软件的说明书.

1、论文(设计)的创新点:

努力实现网络资源的全面应用,摆脱将单纯的网络硬件设计为企业网络设计的模式,大胆实践将软件部署与硬件设计阶段相整合的网络设计方法.

题目可行性说明及预期成果:

2、可行性说明:

企业网络规划方案范文3

标签: 2010下半

网络规划设计师

下午试卷2

标准答案

分析

it 分类: 网络规划设计师

1. 本试卷满分75 分。

2. 在答题纸的指定位置填写你所在的省、自治区、直辖市、计划单列市的名称。

3. 在答题纸的指定位置填写准考证号、出生年月日和姓名。

4. 在试题号栏内用“Ο”圈住选答的试题号。

5. 答题纸上除填写上述内容外只能写解答。

6. 解答应分摘要和正文两部分。在书写时,请注意以下两点:

① 摘要字数在400字以内,可以分条叙述,但不允许有图、表和流程图。

② 正文字数为2000 字至3000 字,文中可以分条叙述,但不要全部用分条叙述的方式。

7. 解答时字迹务必清楚,字迹不清,将不评分。

从下列的2道试题(试题一和试题二)中任选1道解答。请在答卷上用“Ο”圈住选答的试题编号。若用“Ο”圈住的试题编号超过1道,则按题号最小的1道评分。

论题一 论校园网/企业网的网络规划与设计

校园网(或企业网)是计算机网络的一大分支,有着非常广泛的应用及代表性。对于校园网/企业网,完备的应用是关键,而稳定可靠的网络是基础,完善的安全和管理手段是保障。由于学校/企业的类型和规模的不同,校园网/企业网的规划设计有着多种解决方案。校园网的规划、设计、硬件建设、软件建设以及网络的使用、扩充等都要从全局、长远的角度出发,充分考虑网络的安全性、易用性、可靠性和经济性等。

请围绕“论校园网/企业网的网络规划与设计”论题,依次对以下三个方面进行论述。

1、概要叙述你参与设计实施的网络项目以及你所担任的主要工作。

2、具体讨论在校园网/企业网网络规划与设计中的主要工作内容和你所采用的原则、方法和策略,以及遇到的问题和解决措施。

3、分析你所规划和设计的校园网/企业网网络的实际运行效果。你现在认为应该做哪些方面的改进以及如何加以改进。

试题写作要点:

一、论文论述的是校园网/企业网网络,要体现出校园网/企业网的应用背景,例如校园网中的教学、科研、资源共享等,企业网中的生产、销售、库存等应用。

二、叙述自己参与设计和实施的校园网/企业网网络项目应有一定的规模,自己在该项目中担任的主要工作应有一定的分量。

三、能够全面和准确地描述该校园网/企业网网络的应用环境和需求,深入地阐述采用了哪些技术和方法,这些技术和方法要针对校园网/企业网网络的特点,具有一定的广度和深度。

四、对需要进一步改进的地方,应有具体的着眼点,不能泛泛而谈。

论题二 论网络规划与设计中新技术的使用

随着计算机技术和通信技术的迅猛发展,计算机网络技术的发展也可用日新月异来形容。在计算机网络的交换技术、网络安全技术、光通信技术、无线通信技术、网络存储技术等等诸多方面不断地涌现出各种新技术。在网络规划和设计中,如何根据项目的现状和实际需求,积极地引进和使用新技术,是网络规划设计师的职责。

请围绕“网络规划中新技术的使用”论题,依次对以下三个方面进行论述。

1、概要叙述你参与设计和实施的网络应用项目以及你所担任的主要工作。

2、具体阐述你在网络规划与设计中采用了哪些新技术和新方法,使用这些新技术和新方法的应用背景、需求和目的是什么?

3、分析你使用上述新技术、新方法的效果如何,以及相关的改进措施。

试题写作要点:

一、论文论述着眼点是网络技术,且是新技术,所论述的技术过于陈旧就不符合要求。网络新技术可以涉及到:光通信技术、无线通信技术、网络存储技术、安全技术等方面。理论上比较成熟而在工程上没有大规模普及应用的技术也可算新技术,例如IPV6技术等。

二、叙述自己参与设计和实施的网络应用项目应有一定的规模,自己在该项目中担任的主要工作应有一定的分量。

企业网络规划方案范文4

企业信息系统网络安全面临的主要威胁:①操作系统的安全性;②防火墙的安全性;③来自内部网用户的安全威胁;④采用的TCP/IP协议族软件,本身缺乏安全性;⑤应用服务的安全,许多应用服务系统在访问控制及安全通讯方面考虑较少;⑥网络设施本身和运行环境因素的影响,网络规划、运行管理上的不完善带来的威胁。

2网络信息安全方案实施

通过对化工企业网络信息安全现状的分析与研究,我们制定如下企业信息安全策略。庆阳石化的计算机网络主干采用千兆以太网络光纤技术,实现数据中心核心交换机与管控中心、中央控制室、生活区汇聚层交换机间的高带宽连接;厂区各区域接入层交换机与汇聚层交换机间采用千兆以太网光纤实现高速连接;接入层采用千兆以太网双绞线技术,实现千兆到桌面。各业务服务器全部采用千兆以太网络光纤或双绞线技术,实现与核心交换机的1000M连接。同时为保护办公网络及本地内网间数据安全,需设置区域网络隔离控制及公网访问安全控制。

2.1防火墙的实施方案

从网络整体安全性出发,运用2台CISCOpix535的防火墙,其中一台主要对业务网和企业内网进行隔离,另一台则对Internet和企业内网之间进行隔离,其中DNS、邮件等则是针对外服务器连接在防火墙的DMZ区以及内网与外网之间进行隔离。

2.2网络安全漏洞管理方案

当前企业网络中的服务器主要有WWW,邮件,域以及存储等,除此之外,其中还有十分重要的数据库服务器。对管理工作人员而言,他们无法确切了解服务器系统及整个网络安全缺陷或漏洞,更没有办法对其进行解决。因此,必须依靠漏洞扫描的方法对其进行定期的扫描、分析以及评估等,对于过程中存在的部分问题及漏洞及时向安全系统发送报告,使其及时对安全漏洞进行风险评估,从而在第一时间内进行解决,增强企业网络的安全性。

2.3防病毒方案

当前企业主要运用的是Symantec防病毒软件,主要是对网络内的服务器及内部的计算机设备进行全面性病毒防护。同时,在网络中心设置病毒防护管理中心,使局域网内的全部计算机处在一个防病毒的区域之中。此外,还可以运用防病毒管理域的服务器针对整个领域进行病毒防范,制定统一的反病毒策略,设置场扫描任务调度系统,使其进行自动检查与病毒防范。

2.4访问控制管理

必须实行有效的用户口令及访问限制制度,一次来确保网络的安全性,致使唯独合法用户进行合法资源的访问设置。与此同时,还需要在内网的系统管理过程中严格管理全部设备口令(口令之中最好有大写字母,字符以及数字等),切记不可在不同的系统上采用统一性的口令,否则将会出现严重的故障问题。实施有效的用户口令和访问控制,确保只有合法用户才能访问系统资源。

3企业网络信息安全管理

3.1完善网络信息安全管理机制

在当前企业网络运营过程中,必须确保其信息安全管理的规范化。只有将企业网络与信息管理的安全性纳入生产管理体系,才能使企业网络得以正常运行。此外,还必须加强建设网络和信息安全保证体系中的安全决策指挥、安全管理技术、安全管理制度以及安全教育培训等多个系统,并实施行企业行政正职负责制,进一步明确各个部门的责任等。

3.2建立人员安全的管理制度

必须了解企业内部人员录取、岗位分配、考核以及培训等管理内容,提高工作人员的信息安全意识,才能确保企业内部信息安全体系的有效进行,为企业未来的发展奠定基础。

3.3建立系统运维管理制度

明确环境安全、存储介质安全、设备设施安全、安全监控、恶意代码防范、备份与恢复、事件处置、应急预案等管理内容。

3.4建立系统建设管理制度

企业网络规划方案范文5

关键词:企业网;拓扑结构;网络协议;服务器

中图分类号:TP393文献标识码:A文章编号:1007-9599 (2010) 06-0000-01

Overview of Network Design&Planning in Large and Medium-sized Enterprises

Zheng Chenxi,Shi Xiaozhuo,Li Yongliang

(Shenyang Aerospace University,ShenYang110136,China)

Abstract:The network brings the convenience to enterprises and new business opportunities,not only through the network enterprise products and technologies faster and get the latest information,and also will bring a wider market.For medium and large enterprises,set up for its own Internet site to the outside world through the network to understand business,or further through e-commerce network,has become a must step to modern enterprise.

Keywords:Enterprise network;Topology;Network protocol;Server

一、企业网设计原则

(一)坚持开放性原则,采用统一网络协议和接口标准,来实现企业内部异种机、异种网络的互连。

(二)坚持先进性原则, 采用当今较为成熟、先进的网络技术来进行网络的规则与设计,满足较长一段时期的需求。

(三)坚持易升级、易扩充的原则,统一规划,分步实施。

(四)坚持经济、实用、可靠的原则。

二、网络设备选型的原则

(一)稳定可靠的网络。网络的可靠运行取决于诸多因素,如网络的设计,产品的可靠,要求有物理层、数据链路层和网络层的备份技术。

(二)高带宽。要采用最先进的网络技术,以适应大量数据和多媒体信息的传输,既要满足目前的业务需求,又要充分考虑未来的发展。

(三)易扩展的网络。易扩展不仅仅指设备端口的扩展,还指网络结构的易扩展性。

(四)安全性。应支持VLAN的划分,并能在VLAN之间进行第三层交换时进行有效的安全控制。

(五)容易控制管理。做到既保证一定的用户通信质量,又合理的利用网络资源,是建好一个网络所面临的首要问题。

(六)符合IP发展趋势的网络。

三、主干网络技术选型

主干网络选择何种网络技术对网络建设的成功与否起着决定性的作用。目前的局域网技术主要包括:快速以太网、ATM(异步传输模式)、FDDI(光纤分布式数据接口)、千兆以太网等。

千兆以太网技术以简单的以太网技术为基础,为网络主干提供1Gbps的带宽。千兆以太网技术以自然的方法来升级现有的以太网络、工作站、管理工具和管理人员的技能。千兆以太网与其他速度相当的高速网络技术相比,价格低,同时比较简单。

千兆以太网通过载波扩展、采用集成中继、交换功能的网络设备以及多种激光器和光纤将连接距离扩展到从500米至3000米。千兆以太网能够提供更高的带宽。利用交换机或路由器可以与现有低速的以太网用户和设备连接起来,使得千兆位以太网相对于其他高速网络技术而言,在经济和管理性能方面都是较好的选择。

综述所述,千兆以太网以其在局域网领域中兼容以前的以太网标准、支持高带宽、多传输介质、多种服务、保证QoS等特点正逐渐占据主流位置。因此,大中型企业网络主干应选用千兆以太网技术。

四、网络拓扑规划

大中型企业办公区中心机房内安装多层交换机(Cisco Catalyst6509)作为整个企业网的核心,通过防火墙和路由器与互联网相连接。核心层在与访问层相连方面,考虑到其它分布层设备所处地理位置与中心机房相距较远,则核心层交换机分别以1000M 单模光纤与办公区、生产区、附属设施的访问层中端二层交换机连接。除此之外, 核心交换机各自还与其它相关的服务器相连其中Cisco Catalyst 6509 核心交换机负责连接应用服务器群。应用服务器群包括FTP 服务器、数据库服务器、电子邮件服务器、应用程序服务器等应用型服务器,用来为整个企业网及在互联网上提供各种常用的网络服务。访问层交换机作为企业内重点地区的网络核心,需兼顾到大流量和冗余性,因此重点地区的访问层交换机采用Cisco Catalyst 2950G-48 以太网交换机,均通过1000M 单模光纤同时和两台核心交换机互连以达到分布层与核心层的冗余。网络出口设备是企业内部网络与互联网〔Internet〕连接和数据来往的通道。由于企业网内部访问国际互联网的需求量大,这就决定了路由器需要稳定、可靠和高速。

五、结束语

本文着重论述了建设大中型企业网的目标、企业网的构建技术等关键问题,用好企业网的关键在于应用系统的建设,必须大力开发企业网的各项功能。企业网不只是涉及技术方面,而是包括网络设施、应用平台、信息资源等众多成份综合应用。

参考文献:

[1]王春海,张晓莉.企业网络应用解决方案一从需求分析到配置管理.北京科海电子出版社,2006

[2]武骏,程秀权.网络安全防范体系及设计原则.中国电信网,2008

[3]夏虹.路由器的登录访问与安全.网络安全技术与应用,2008

企业网络规划方案范文6

近两年来,我系邀请了一些知名IT企业人员来校进行课程设计指导,其中,先后两次邀请了长沙“蓝狐网络技术培训中心”人员来校协助指导2007级、2008级网络工程专业学生“计算机网络工程”课程设计,公司派来了项目经理和技术人员,与我系的任课教师一起进行为期2周的课程设计指导工作。课程设计以“CDIO”(Conceive构思、Design设计、Implement实施、Operate运作)工程教育理念为指导[2],主要包括以下三个环节:课程设计题目的确定、课程设计的教学过程和课程设计的成绩评定。课程设计题目的确定。随着网络技术的发展,计算机网络工程课的内容不断更新和完善,内容很“泛”,且与其他课交叉的内容较多,不同的教材其内容大不一样[3-5]。我们目前使用的是石炎生主编、电子工业出版社出版的《计算机网络工程实用教程》(第2版)。

在选题时我们重点考虑了以下几方面:一是要体现“目标性”,从网络工程专业的培养目标上整体考虑该课程要培养学生哪些素质和能力;二是要体现“工程性”,计算机网络工程是名副其实的工程性质的课程,是需要在实验室动手操作的;三是要体现“可行性”,包括实验条件的可行性和学生知识能力的可行性;四是要体现“自主性”,对课程设计题目教师只划定一个大致框架,要求学生自主确定设计题目。最后,我们确定此次课程设计的主题是“XX公司/学校网络设计方案”,可以是一个校园网设计,也可以是一个企业网的设计。要完成该课题的设计任务需要综合运用所学的计算机网络原理知识和计算机网络工程知识,如网络需求分析、网络规划、设备选型、交换机/路由器的配置、网络安全、网络管理等。课程设计的教学过程。计算机网络工程课程设计教学过程包括选题、专题讲座、项目实验、规划方案撰写、答辩等几个环节。(在确定选题后,由公司人员进行5个专题讲座,每个讲座3~4课时,内容包括:①网络技术行业分析与企业网络规划,②企业远程接入网络解决方案,③企业分支本地网络解决方案,④企业总部本地网络解决方案,⑤广域网数据链路层协议HDLC与PPP。每一讲均有精致的PPT,图文并茂,站在企业的角度讲解,介绍大量工作经验和案例,传播企业文化。专题讲座并非理论课的重复,而是进一步扩展了教材内容,更加贴近社会实际,学生听了之后收获很大,初步了解了公司在做什么,社会需要什么样的人才,进而知道自己应该具备什么样的知识结构和能力素质。

(每一专题讲座之后,要进行1~2个项目实验。蓝狐网络技术培训中心结合实际编写了较详细的网络工程实验指南,还开发了用于实验的模拟器。每一专题讲座之后,需要在模拟器上完成1~2个项目实验,如“小型企业局域网项目实验”、“企业分支局域网项目实验”、“企业总部局域网项目实验”、“小型企业广域网项目实验”、“小型企业网OSPF项目实验”、“企业网Internet接入与NAT项目实验”等[6]。所有实验(包括模拟实验和真实实验)全部安排在网络工程实验室进行。学生可以在实验室的电脑上做模拟实验,也可以用真实的网络设备来做实验。在实验时我们加强了实验指导力量,公司技术人员和任课教师、实验教师一起来指导实验,保证了实验效果。如果课堂上没有完成实验任务或者需要巩固实验内容,学生还可以回寝室在自己的电脑上安装模拟器,继续做实验。(学生完成专题项目实验后,基本上掌握了构建企业网的技术要领,可以进行网络方案设计了。教师给学生提供几个网络设计案例参考,并简述其基本框架,使学生明了设计方案从结构上应包含哪些模块。我们按学号顺序分组,每4人一组,按学号顺序分组可避免成绩优秀的学生集中在几个组而成绩差的集中在另几个组。

设计方案完成后,学生需要进行公开答辩,4位同学分别扮演不同的角色,以模拟网络公司的形式设计一个网络规划竞标方案,并设“总经理”、“售前工程师”、“项目经理/技术总监”和“售后工程师”4个角色,每个同学扮演一个角色在讲台上演讲,并现场回答提问。学生充当上述角色时感到兴奋且有压力。他们积极性非常高,小组人员既分工又合作;既发挥各自的聪明才智,又发挥集体的力量,共同攻克难关,认认真真讨论技术要点,加班加点写设计方案。(方案初稿形成后,指导教师进行审阅,经反复修改后打印成册,参加课程设计答辩。每个小组答辩时间在20分钟以内,均要做好答辩PPT,4个人分别扮演不同的角色陈述各自的内容,并现场回答答辩组的提问,评委根据答辩情况给出答辩成绩。课程设计的成绩评定。课程设计的成绩是根据出勤、实验和规划方案撰写及答辩情况综合评定的。其中出勤占30%,实验情况占30%,网络规划方案的撰写及答辩情况占40%。成绩评定客观合理,较好地反映了学生课程设计的情况。

基于校企联合的计算机网络工程课程

设计的特色上面是我校基于校企联合的计算机网络工程课程设计的一些做法,从两届课程设计的实施过程来看,它体现了一些特色——“二一一”特色,即“二合”、“一作”、“一演”。“二合”是指“校企联合”和“虚实结合”,“一作”是指“小组协作”,“一演”是指“角色扮演”。校企联合,互利多赢。我系已在多门课程中实施校企联合式的课程设计,并取得了很好的效果。高校必须紧跟社会需求,请IT行业的公司来校指导课程设计,以达到校企双方多赢的目的。首先,它确保了课程设计的质量,切切实实使学生的知识、能力和素质得到提升,这是我们开展校企联合式课程设计的初衷。其次,学生足不出门就了解到IT行业的行情,了解项目开发的最新技术,从而能早一点看到自己存在的差距,明确该往哪些方面去努力。第三,高校教师有高学历高职称,但不一定有高技能。对于地方本科院校来说,需要一批“双师型”(“教师”和“工程师”)师资,像网络工程这样的工程型专业,需要教师具有工程能力,我们通过“走出去,请进来”提高这种能力。

#p#分页标题#e# 请企业人员协助指导课程设计也可以帮助我们的教师了解行情,改进教法,提高项目开发能力。第四,公司派人协助指导大学课程设计是一次宣传自己公司的好机会,公司可以物色优秀学生,也可以吸引学生去公司实习实训,带动经济效益。虚实结合,实验为本。计算机网络工程课程设计需要一个良好的实验环境。建一个中档次的网络工程实验室一般需要40~60万元,而且台件数受经费的限制不会太多。进行网络工程课程设计,需要用到大量的网络设备,建设多个网络工程实验室成本高。为此,我们通常采取“虚实结合”的办法来解决,“虚”是指用仿真软件来进行虚拟实验,“实”就是用真实设备来进行真实实验,两者结合可以构建出良好的实验环境。通过“虚”来解决台件数不够的问题,节约投资成本;通过“实”来解决一个真实可信的问题,使学生眼见为实。如Cisco公司的PacketTracer是一个很好仿真软件[7]。蓝狐网络技术培训中心也开发了一款很优秀的虚拟软件,在课程设计时我们用这款虚拟软件进行了专题项目实验,效果很好,由此构成的虚实结合的网络实验环境为课程设计的顺利开展创造了良好的条件。

小组协作,共同攻关。前面讲到,计算机网络工程课程设计是分组进行的,按学号顺序每4人一组,每组一个设计课题。小组同学之间共同探讨、取长补短,共同攻克难关。IT行业本身需要团队协作精神,而这种协作的机会在平时的学习中是不多的。课程设计的任务比较艰巨,要解决的问题比较多,需要小组成员一起协作,与个别化学习相比,协作学习有利于促进学生高级认知能力的发展,并有利于同学们健康情感的形成。从实施效果看,小组成员之间团结友爱,互相帮助,确实营造出了一种良好的协作学习的氛围。特别是平时学习积极性不高的同学,在课程设计中不甘示弱,热情高涨,以一种崭新的姿态参与课程设计。角色扮演,各显神通。课程设计结束时需要进行答辩,答辩时每个同学将扮演不同的角色,小组成员需要全程参与方案的形成过程,并从不同的角度进行讲解。“总经理”、“售前工程师”、“项目经理/技术总监”和“售后工程师”4个角色,小组成员可以“因人择岗”,选择一个更适合自己的角色,以便充分发挥各自的潜能。实践表明,尽管各组成员素质参差不齐,但每位同学都表现得相当突出,尽情施展自己的才华,过了一把“总经理瘾”,尝了一次“工程师味”,也长一次见识。