Normal07.8 磅02falsefalsefalseEN-USZH-CNX-NONE
MicrosoftInternetExplorer402DocumentNotSpecified7.8 磅Normal0
我院与思科公司共建了“思蜀OpenLab”远程开放实验室。通过互联网,师生们能随时随地远程接入实验室完成教学和科研,创新了开放的、全天候、无人值守的实验教学新模式。我院接受思科公司和杭州思福迪公司价值25万元设备捐赠。
思蜀Openlab远程实验室是用于管理网络技术教学用途的网络实验室;OpenLab是基于网络(Internet或intranet)接入的教学系统,利用Internet强大的功能,使学校能够通过互联网,让学生很容易地与真实的网络实验室设备进行交互操作;在OpenLab系统的管理下,全世界范围的学员和教员都可以同时实时接入到实验室,共享使用相同的设备;使网络实验室能以开放的方式提供全天候的实验服务,解决传统网络实验室只能限定时间限定地点作实验和设备易损耗等客观问题。
![](/__local/E/72/1C/140806767418B09DE6788358F8A_132D86FC_E38824.jpg?e=.jpg)
好处1– 开放实验室
通过校园网或互联网连接到网络实验室做实验,学生和老师可以在指定的实验室里做实验,也可以在任何IP可达的地方做实验,如:多媒体教室、教学办公室、学生宿舍和教师家里;如果有需要,实验室可以7X24全 天候开放使用,无需人员值守,提供最大化的实验时间;还可以将不同校区的实验室网络设备统一管理和调配,实验设备共享,利用所有的实验设备资源随时随地提 供实验服务,增大对实验安排的弹性,比传统实验室增多数倍的实验量;软件具备计费功能,可对外开放,提供收费的实验服务。
好处2– 轻松管理实验室
在实验实施过程,虽然实验人员与实验设备隔离,但实验操作与传统实验模式的操作100%相 同;这样能解决传统实验模式下因直接插拔配线所导致贵重设备人为损坏的问题,保证实验室设备正常运作,减少维修费用。实验室管理员可以在线维护网络实验 室,无需值守在实验室机房内,减轻实验室管理强度。提供实验室管理员多种在线管理工具:能实时监测每一个在线实验人员的实验过程、能快速恢复实验设备各种 预定的初始状态、能过滤各种恶意操作(如:修改密码、改波特率、卸IOS等)、能实时切断捣乱实验秩序的人员、能在线发布相关消息,…智能电源管理能实现实验设备自动开关管理和远程重启设备电源的功能。
好处3– 方便教学和实验安排
软件提供预先编排实验的功能,管理员可根据课程的需要,提前安排给老师实验拓扑和实验时间段,老师再给相应班级的学生安排具体的实验设备、实验限制要求和实 验时间,使实验室的使用更有序。可以预约实验拓扑和实验时间,保证计费用户在实验室空闲的前提下能按计划作实验。提供老师进行实验示范、学生上交作业等教 学辅助工具,方便实验教学实施。提供一个在线消息发布及交流的平台,管理员、老师、学生和计费用户可以在线进行文字信息沟通,便于答疑、学习交流和教学信 息发布。
好处4– 适配不同设备
OpenLab是第三方软件,可以管理不同类型的网络设备,如路由器、交换机、防火墙、UNIX/LINUX服务器,等。可以连接不同厂家使用串口形式连接进行配置的网络设备,如Cisco、华为3COM、D-Link、三星网络、锐捷网络,等。
主要实验设备介绍
![AIR -CT 2504-15-k9](/__local/4/61/CA/381D0ECF52EA9E2B5AF2FC0A15D_FC7F51F6_136D.jpg?e=.jpg)
|
![点击查看原图](/__local/7/C9/D8/77DD8B5734945F5419F490DEFAA_9104AB1C_1234.jpg?e=.jpg)
|
思科AIR-CT2504-15-K9无线控制器从语音和数据服务到地点跟踪,WLAN无线网络控制器提供了必要的控制能力、可扩展性和可靠性,以便IT经理能构建从分支机构到主园区的安全、企业级无线网络。
| 高性能防火墙、IPS、以及IPSec 和SSL VPN和IPSec VPN (150 个设备对) 软件, 支持防垃圾邮件、URL 阻拦和过滤,及防网络钓鱼。
|
![点击查看原图](/__local/6/5B/50/42BA29FF782756EABAED7A55743_FE3A999F_E00.jpg?e=.jpg)
|
![点击查看原图](/__local/D/D1/E4/C2992F99834B3770C3F5C8DD52D_2ECF4042_BEC.jpg?e=.jpg)
|
Cisco c2801采用了10/100Mbps固定广域网接口和2个10/100Mbps固定局域网接口,最多支持4个扩展模块插槽,支持VPN、Qos和Cisco ClickStart,SNMP网管协议,并内置防火墙。产品做工精细,功能强大。
| 2901/K9内置FLASH闪存256MB和DRAM512MB内存,最大支持2GB内存。提供两个10/100/1000Mbps广域网接口,以及1个串行控制台端口和1个串行辅助端口。内置思科强大的防火墙,保障企业网络安全,避免因网络攻击引起的财产及资料损失。支持未来的多核CPU,支持具有未来增强的视频功能的高容量DSP(数字信号处理器)、具有更高可用性的高功率服务模块、具有增强 POE 的千兆位以太网交换产品以及新能源监控和控制功能
|
![点击查看原图](/__local/C/F3/EE/47A6B2D4E0FB12081DF58693083_6D5819CE_1EF4.jpg?e=.jpg)
| ![](/__local/D/CA/34/D1A70ACCE093B6FB57FA329411F_9ACB4FA7_2ED4.jpg?e=.jpg)
|
2端口串行广域网接口卡
|
Cisco Unified IP电话7911G可满足办公室、零售点、教室或生产场所员工以及电话流量保持中低水平的人士的通信需求。四个动态软键可指导用户执行核心业务特性和功能,一个像素显示屏结合了直观特性、呼叫信息和可扩展标记语言(XML)服务,可提供丰富的用户体验。可选择配备IEEE 802.3af以太网供电(PoE)、思科馈线电源,或通过一个可选电源适配器使用本地电源
|
![点击查看原图](/__local/F/2E/02/0BA05A0F0E796DEBBBBE390922B_B36CE4D2_C75.jpg?e=.jpg)
|
![点击查看原图](/__local/D/78/CA/6495B5892228DB9692723407A4D_C7E2D891_C89.jpg?e=.jpg)
|
WS-C2960-24TT-L具有24个以太网10/100端口和2个10/100/1000 TX上行链路端口,做工精致,质量好,使用也比较简单,容易部署。还配有强大的管理功能、高级QoS和可扩展性,性能强大、稳定
| 具有全3层移动特性,可以扩展到多达18000个接入点。支持10/100/1000Mbps的网络端口,支持千兆级别的有线网络接入。支持2.4GHz和5GHz双频无线应用,无线传输速率快而稳定
|
![点击查看原图](/__local/4/A3/F1/7716B9B1A1E62E774050F6687D4_54E06163_15EE.jpg?e=.jpg)
|
![点击查看原图](/__local/0/3E/29/71B5F1663181A0E998D26FBA623_5CEF9066_D8E.jpg?e=.jpg)
|
思科 GLC-SX-MM模块接口卡可以将千兆以太网 (GE) 和快速以太网 (FE) 交换机端口,集成到思科 3900 和 2900 系列集成多业务路由器中,GLC-SX-MM作为一款支持带电插拔的集光收发于一体的SFP模块,符合SFP MSA和IEEE802.3Z的标准。GLC-SX-MM光收发一体模块是专为最高1.25Gbps速率(光纤通道速率1.0625Gbps)的高速光纤通信而提供
| 思科 WS-C3560V2-48TS-S 交换机是一款3层快速以太网交换机,包含48个以太网10/100 端口,4 个SFP 千兆以太网端口。在购买Cisco Catalyst3560V2-48TS 时可选择预装IP Base 或IP Services 软件。IP Base 版本提供先进的服务质量(QoS)、速率限制、访问控制列表(ACL)以及基本静态和路由信息协议(RIP)路由功能
|
实验室设备列表
设备厂商
| 设备名称
| 产品型号
| 数量
|
思福迪
| 思福系统运维安全控制实验平台
| SAFETY-LAB V5.0
| 1
|
思科
| 防火墙
| Cisco:ASA5505-BUN-K9
| 8
|
IP电话
| 7911
| 2
|
IP电话
| 7945
| 4
|
IP电话软件(无光盘,是纸质license)
| 思科ipcomm86-lic
| 2
|
无线访问点
| 思科air-cap1602i-c-k9
| 4
|
无线控制器
| CISCO:AIR -CT 2504-15-k9
| 2
|
思科路由器
| Cisco:2801
| 9
|
思科路由器
| Cisco:2901-SEC/K9
| 3
|
串口模块
| Cisco:HWIC-2T
| 11
|
思科二层交换机
| WS-C2960-24TT-L
| 8
|
光纤模块(装在三层交换机,U盘大小)
| 思科glc-sx-mmd
| 8
|
三层交换机
| 思科ws-c3560v2-24ts-s
| 12
|
Open lap软件
| | 1
|
主要实验项目
一、网络工程
CCNA
| CCNP
| CCIE(部分)
|
OSPF基本配置
| 规划路由服务
| Ip头协议详解实验
|
实验拓扑和终端服务器配置
| 实现EIGRP方案
| Arp协议详解 实验
|
路由器基本配置
| 实现OSPF可扩展、多区域方案
| MAC详解实验
|
静态路由
| 实现路由重分发
| TCP协议详解 实验
|
RIP
| 实现路由选路控制
| UDP协议详解 重定向
|
EIGRP
| 连接企业网络到运营商网络
| ICMP协议详解实验
|
OSPF
| 园区网设计
| DNS协议详解实验
|
BGP
| 实现VLAN
| HTTP协议详解实验
|
路由重分布与路径控制
| 实现生成树
| |
IPV6
| 第一跳冗余
| |
组播
| 交换机安全特性
| |
交换机基本配置
| 园区网语音和视频
| |
VLAN、TRUNK、VTP与链路聚合
| 无线局域网
| |
STP
| | |
VLAN间路由
| 规划企业网络的运维方案
| |
网关冗余
| 选择运维和排错工具
| |
DHCP
| 规划企业网络的排错流程
| |
Qos
| 维护和排错园区网交换方案
| |
HDLC和PPP
| 维护和排错路由方案
| |
NAT
| 维护和排错网络安全方案
| |
ADSL
| 复杂企业网络的维护和排错集成
| |
ACL
| | |
IPSec VPN
| | |
二、信息安全
初级
| 高级
|
防火墙初始化配置
利用风暴控制抑制广播风暴
配置系统保护功能
使用BPDU Filter提高STP安全性
使用BPDU Guard提高STP安全性
使用端口阻塞进行流量控制
| 配置客户端认证
使用防火墙防止DoS攻击
|
Normal07.8 磅02falsefalsefalseEN-USZH-CNX-NONE