教学大纲

教学大纲

 

宁波大红鹰职业软件学院

《网络服务的配置和管理》课程教学大纲

学时:   学分:   适用专业:计算机网络技术专业

一、课程性质与任务

课程性质:《网络服务的配置和管理》是计算机网络技术专业的核心技术课,是一门以培养学生应用技能为主的课程,在授课过程中注重技术原理,同时加强理论与实践操作紧密联系的课程。

课程任务:本课程主要介绍如何高效地利用 Windows Server 2003 进行网络服务的配置和管理,充分发挥 Windows Server 2003 的功能;介绍 Windows Server 2003 Active Directory 的基本概念、资源管理与管理工具的使用,重点讲授WINSDHCPDNSIISFTPCAVPN 等服务的主要功能、安装与设置、技术工作原理。

前导课程:《计算机基础》、《网络技术基础》、《网络系统管理》

后续课程:《网络高级管理(active directory》、《网络软环境管理实训》

二、课程基本要求

      通过本课程的学习,掌握使用 Windows Server 2003  进行网络配置的知识和技能,具备解决网络服务管理疑难问题、实现不同操作系统间网络互联的能力。通过本课程的学习,学生应达到下列基本要求:

1. 掌握IP编址技术,掌握ISOOSI七层模型,掌握TCP/IP协议体系结构

2. 掌握活动目录的基本概念,掌握域功能及林功能,掌握目录分区

3. 掌握路由器原理,并利用windows server 2003 实现路由器的设置,掌握利用筛选器对数据包进行筛选

4. 掌握DHCP服务的运行原理,能利用DHCP服务进行IP地址的自动分配,掌握作用域的建立和管理方法,能实现客户端的配置,掌握如何在企业中部署DHCP服务

5. 掌握利用NETBIOS名称与其他计算机通信的方法,掌握HOSTS文件和LMHOSTS文件的运行机制

6.掌握WINS服务的操作原理及如何在企业中部署WINS服务

7.掌握域名的概念及DNS服务的配置和管理,能利用windows server 2003 配置DNS服务器并实现域、子域、主机等的设置,掌握DNSWINSDHCP服务的相互协作机制及在企业网络环境中的部署

8. 掌握web服务的配置和管理,熟练应用windows server 2003完成一台主机多个WEB站点的设置,掌握虚拟目录的使用,能利用SSL及证书服务完成高安全的WEB服务设计

9. 掌握FTP服务的配置和管理,熟练应用IIS组件实现文件的上传及下载,并能创建将用户隔离的FTP站点

10.掌握PKI的技术原理,通过CA实现网络中数据的安全传输

11.掌握利用IPSEC实现网络内部的安全性,彻底了解IPSEC策略

12.掌握利用windows server 2003 的路由和远程访问功能,实现NATVPN

三、教学条件

本课程注重实践操作,要求能同时完成单机环境的配置管理工作及网络多台计算机合作完成的能力。要求计算机配置在80GB硬盘以上,CPU2.0以上,内存1GB以上,以保证模拟器的顺利运行。

四、课程重难点分布

(一)了解TCP/IP协议组

重点:OSI模型和TCP/IP模型的基本结构和各层的功能,TCP/IP协议组中每个协议的功能。

难点:TCP/IP模型与OSI模型的相互关系。

(二)在多子网网络中分配IP地址

重点:IP地址的组成部分、分类、子网掩码的工作方式

难点:子网的创建、VLSM、使用CIDR实现超网技术。

(三)使用路由和远程访问配置路由

重点:路由在网络基础结构中的作用。

难点:启用和配置路由和远程访问服务、配置数据包筛选器。

(四)配置客户端IP地址

重点:静态和动态IP地址的概念、DHCP概念其用途、备用配置的概念 。

难点:配置客户端使用DHCP、确定要使用的备用配置方法 。

(五)使用DHCP分配IP地址

重点:添加并授权DHCP服务器服务、配置DHCP作用域、选项、保留、中继规则。

难点:DHCP在网络基础够架中的作用

 (六)管理和监视DHCP

重点:管理DHCP数据库、DHCP统计信息、DHCP审核日志工作原理。

难点:为DHCP应用安全指导方针、管理DHCP

(七)解析名称

 重点:地址解析协议解析客户端MAC地址的方法、客户端名称的解析方法。

 难点:配置NetBIOS名称解析、配置主机名称解析

(八)使用DNS解析主机名

    重点:配置DNS服务器服务属性、配置DNS区域、配置DNS区域复制、配置DNS

动态更新。

    难点:DNS在网络基础设施中的作用。

 (九)管理和监视域名系统

    重点:生存时间值的工作原理、老化和清理的工作方法、DNSWINS的集成方法

    难点:测试DNS服务器配置、使用NslookupDNSCmdDNSLint来验证资源记录

的存在性。

(十)安装和配置Windows Internet 名称服务

   重点:安装并配置WINS服务器、管理WINS中的记录、配置WINS复制。

   难点:WINS在网络基础设施中的角色、管理WINS数据库。

(十一)找出一般连接性问题

   重点:系统地解决连接性问题的方法。

   难点:使用实用程序和作业辅助程序来找出一般连接性问题。

 (十二)使用IPSec和证书保护网络通信

    重点:实现IPSec、用证书实现IPSec、监视IPSec

    难点:实现IPSec、用证书实现IPSec

(十三)配置网络访问

    重点:网络访问基础结构简介、配置VPN连接、配置拨号连接。

    难点:配置VPN连接、配置无线连接。

   (十四)管理并监视网络访问

    重点:管理网络访问服务、配置网络访问服务器上的日志记录。

    难点:配置网络访问服务器上的日志记录、收集并监视网络访问数据。

五、本课程与其他课程关系

本课程是一门实践性很强的课程,因此在学完所要求的内容后安排了案例学习,根据所给的案例要求,完成中等规模的网络基本构架的实现和管理。《操作系统的安装、配置和管理——Windows XP 专业版的安装、配置和管理》和《网络服务器操作系统的安装、配置和管理——Windows 2000 Server 的安装、配置和管理》是其先修课。

六、教学时数分配

全部教学内容采用模块化教学方式,共分为14个模块,总共为90学时,其中理论54学时,实验36学时。教学内容安排如下表:

 序号

教学内容

总学时

课堂教学学时

实验实训上机学时

1

了解 TCP/IP 协议组

4

4

0

2

在多子网网络中分配 IP 地址

4

2

2

3

使用路由和远程访问配置路由

6

4

2

4

配置客户端 IP 地址

4

2

2

5

使用 DHCP 分配 IP 地址

8

4

4

6

管理和监视 DHCP

8

4

4

7

解析名称

6

4

2

8

使用 DNS 解析主机名

8

4

4

9

管理和监视域名系统

6

2

4

10

安装和配置 WINDOWS INTERNET 名称服务

10

4

6

11

找出一般连接性问题

10

4

6

12

使用 IPSEC 和证书保护网络通信

8

4

4

13

配置网络访问

10

4

6

14

管理并监视网络访问

6

2

4

 

合计

96

48

48

 

七、教法说明

1.本门课程和微软的MCP70-291)认证课程相结合,因此需要必备的理论基础知识,在授课的过程中,教师要精心设计自己的课堂流程,从而保证课堂内容的顺利实施。

2. 本课程是一门应用型极强的课程,以此在培养学生动手能力的同时,要切实解决其在企业生产系统中的应用

3. 推荐采用五问学习法来完成教学。即先将为什么使用该技术,由问题导入服务的应用,然后讲解其含义、工作原理,在此基础上,归纳其用在什么地方,什么时候使用,最后讲解怎样用

4. 推荐使用具有动画形式的电子课件,以使学生能够更好的理解与学习,化复杂知识点为形象的动画。

5. 在实训时,要注重实训项目的设计,要能培养学生的学习兴趣及掌握解决问题的方法,同时要培养学生解决实际问题的能力

八、考核方式

   提倡教考分离,鼓励学生参加微软全球统一的MCP认证考试,并为后续的MCSAMCSE做准备。同时可以参加CEAC组织的“CEAC网络管理员”认证考试。按照折算办法,替代期末考试。或者采用系靠,在考试的过程中,重点考察学生的平时表现及实训项目完成情况.

九、教材及参考书:

教材:

windows server 2003 网络专业指南》  戴有炜 著  清华大学出版社

《网络基本架构的实现和管理》---Windows Server 2003 网络基本架构的实现的管理 

微软公司 著     高等教育出版社       

计算机网络技术教研室