来源:南京财经学校张翠红信息技术名师工作室    2016-04-15      浏览(227

 

课程代码:                      建议课时数:124     学分:8

适用专业:计算机网络技术

先修课程:《计算机网络基础》、《网络操作系统》、《网络综合布线技术》等

后续课程:《综合项目实训》、《毕业设计》

 

一、 前言

1.课程的性质

《网络组建与应用》是江苏省五年制高职计算机网络技术专业的一门专业方向课程。

本课程的任务是使学生掌握计算机网络组建的基础知识、网络设备配置、网络应用服务器的构建、网络安全基础、网络规划设计与管理维护等知识,能够进行中小型局域网的组建、无线局域网络的搭建、服务器配置、设置访问控制列表增强网络安全、日常管理及维护。使学生能根据网络应用的需求正确完成常见网络的网络规划;能独立根据网络综合布线设计的有关规定正确完成常见网络(家庭网、办公网、企业网、园区网等)设计与组建实施;能根据网络应用的需求正确选择网络软件、硬件设备的选型;能根据网络应用的范围和规模正确设置Web、DNS、DHCP、邮件、FTP、交换、路由等的配置与管理;能使用常用软件及网络管理命令进行网络性能测试以及网络故障的诊断、排除。为后续学习专门化课程作前期准备并且进一步提高学生的就业能力。学生学完本课程后能达到国家劳动和社会保障部制订的计算机高级网络管理员的要求。同时通过本课程的学习,培养学生的综合职业能力、创新精神和良好的职业道德。

2.课程设计思路

该课程是依据江苏省五年制高职计算机网络技术专业指导性人才培养方案设置。其总体设计思路是,打破以知识传授为主要特征的传统学科课程模式,转变为以工作任务为中心组织课程内容,并让学生完成具体项目的过程中学会完成相应工作任务,并构建相关理论知识,发展职业能力。课程内容突出对学生职业能力的训练,理论知识的选取紧紧围绕工作任务完成的需要来进行,同时又考虑了高等职业教育对理论知识学习的需要,并融合了国家劳动和社会保障部制订的计算机高级网络管理员对知识、技能和态度的要求。项目设计将《微型计算机网络基础》、《Windows 2003Server服务器安装与配置》、《计算机网络设备的配置与维护》、《计算机网络常用工具软件》、《计算机网络综合布线》等学科内容进行整合,以构建小型网络、构建中型网络、多园区网络互联、网络安全设置、无线局域网搭建、网络综合实战为线索来进行。教学过程中,要通过校企合作,校内实训基地建设等多种途径,采取工学结合、半工半读等形式,充分开发学习资源,给学生提供丰富的实践机会。教学效果评价采取过程评价与结果评价相结合的方式,通过理论与实践相结合,重点评价学生的职业能力。

  本课程用两个学期完成教学,采用项目教学,使用学做相间、教学互动的教学方法,以保证学生胜任工作。依据各学习项目的内容总量以及在该门课程中的地位分配各学习项目的学时数。课程内容由理论教学、实践教学两大部分组成,建议课程总学时为 124学时,其中理论教学40学时,实训84学时,理论和实践教学的比例约为1:2。

项目所需课时具体安排参考如下表:

序号

项目类型

项目名称

建议课时

1

网络地址规划

认识IP地址及网络地址规划

6

2

构建小型网络

利用交换机构建办公网络

6

3

构建中型网络

采用多交换机实现办公网络连接

4

4

利用交换机划分VLAN隔离办公网络

4

5

实现VLAN隔离后的办公网络的全互联

6

6

使用STP解决多交换机之间冗余链路的路径回环

6

7

多园区网络

的互联

应用静态路由实现园区网的互联

6

8

应用动态路由rip协议基础及配置

8

9

应用动态路由协议OSPF实现区域网络互联

10

10

实现区域网络中常见网络服务

12

11

网络安全基础

访问控制列表实现网络安全

8

12

配置防火墙提升网络安全

8

13

接入INTERNET

应用网络地址转换实现接入互联网

8

14

无线局域网

利用无线路由搭建无线局域网络

8

15

网络综合实战

企业网络搭建综合实战

24

合计

124

 

本课程是以高等职业学校“计算机网络技术”专业的学生就业为导向,在行业专家的指导下,对计算机网络管理、企业网络集成和技术支持等专门化方向所涵盖的岗位进行任务与职业能力分析,以实际工作任务为引领,以创新能力培养为主线,将课程知识体系整合为15个技能教学模块,在教学过程中注意体现学生设计和动手能力培养的循序渐进性。采用理论教学+实验实训+行业实践3层递进相结合的模式来提高教学质量,从而培育学生掌握网络管理员的基本职业能力。

二、 课程目标

总目标

通过常用网络的组建、管理及维护的操作,使高职高专的计算机网络技术专业的学生了解计算机网络的基本知识,培养学生建立和联接计算机网络的基本操作技能,并通过几种常用的网管系统、安全系统软件的学习使学生具备对常见网络进行安全有效地管理的能力。为学生发展各专门化方向的职业能力奠定基础。

根据本专业的培养目标和人才规格,按照知识、能力素质三个维度的分析方法,概括出本课程的具体目标如下:

1.知识目标

(1) 能快速判断IP地址的类型、给出相应的子网掩码、广播地址等,能说出子网划分的实质并进行正确的子网划分;能说出有类地址和无类地址的区别和主要应用;能说出IPV4和IPV6的区别和特点。

(2) 能说出二层交换机、三层交换机、路由器的工作原理和使用场合,能说出无线路由器的主要功能和常用使用技巧,能说出防火墙的常用功能和核心技术。

(3) 能说出静态路由、缺省路由、RIP、OSPF的各自特点、区别和主要应用场合。

(4) 能说出标准访问控制列表和扩展访问控制列表依据哪些元素进行访问控制、绑定这些列表应该遵循的原则。能说出ACL列表常规应用的案例。

(5) 能说出网络建设的主要流程。能根据网络建设的需求说出需要选择的主要网络设备。

(6) 能说出常用网络测试的命令和网络管理的软件,能说网络故障诊断的方法。

1. 能力目标

(1) 能根据网络应用的需求正确完成常见网络的网络规划。

(2) 能独立根据网络综合布线设计的有关规定正确完成常见网络(家庭网、办公网、企业网、园区网等)设计与组建实施。

(3) 能根据网络应用的需求进行网络软件、硬件设备的正确选型。

(4) 能根据企业网络应用的范围和规模正确配置和管理网络。能建立域控制器管理模式、Web、DNS、DHCP、代理、邮件、FTP、路由及VPN、视频等各种应用服务。

(5) 能使用常用软件及网络管理命令进行网络性能测试以及网络故障的诊断、排除。

(6) 能使用常用的网络安全产品,根据企业需求实现基本网络安全策略的设计、应用与管理。

(7) 能按照网络架构的不同,编制服务运行记录。

2. 素质目标

(1) 具有收集信息、制订计划和交流合作、分析概括和解决问题的方法和能力。

(2) 具有质量意识和安全意识。

(3) 具有实事求是、尊重技术的科学态度,具有创新和技术革新的意识。

三、 内容标准

序号

工作任务

知识点

训练或

工作项目

教学

要求

教学情境与教学设计

参考

学时

1

认识IP地址及规划网络地址

IPV4网络地址分类及特点、判断IP的方法,子网掩码编码方法、子网划分的方法及划分后的子网掩码、网络地址、广播地址、地址范围的计算

认识IP地址及规划网络地址

能说出IPV6和IPV4两类地址各自特点及区别,认识IP地址并快速判断IP地址的类型,能说出子网掩码的作用、编码方法和各类IP地址的默认子网掩码,能根据IP地址和子网掩码确定计算机所在的网络,会对常规网络按需求进行网络IP地址规划。

在专用网络综合实训室进行教学,小组学习,每台计算机安装Windows XP或Windows 7操作系统;系统安装有VMware workingstation 10或发Vitual BoxPacket Tracer5.0c以上版本环境;机房需配备投影仪、完善的网络设备,安装多媒体教学软件。

6

2

利用交换机改造办公网络

集线器的基础知识、网络广播和冲突概念、交换机的基础知识和工作原理。调试和管理网络交换机的方法,调试、排除交换式局域网网络资源共享出现问题的方法

 

利用交换机改造办公网络

能说出交换机的主要功能和工作原理,说出交换机相比集线器的突出特点。认识交换机硬件——认识交换机的端口,识别交换机的硬件,利用交换机改造办公网络(配置和管理交换机)。

在专用网络综合实训室进行教学,小组学习,每台计算机安装Windows XP或Windows 7操作系统;系统安装有VMware workingstation 10或发Vitual BoxPacket Tracer5.0c以上版本环境;机房需配备投影仪、完善的网络设备,安装多媒体教学软件。

6

3

采用多交换机实现办公网络连接

级连技术、堆叠技术、链路聚合技术特点和使用场全;配置多交换机之间级联、链路聚合的方法。

采用多交换机实现办公网络连接

能说出级连技术,堆叠技术,链路聚合技术特点和使用场全;会配置多交换机之间级联、链路聚合。

在专用网络综合实训室进行教学,小组学习,每台计算机安装Windows XP或Windows 7操作系统;系统安装有VMware workingstation 10或发Vitual BoxPacket Tracer5.0c以上版本环境;机房需配备投影仪、完善的网络设备,安装多媒体教学软件。

4

4

完成校园网中办公网和教学网之间的隔离项目,在交换机上划分VLAN实现部门VLAN内跨交换机的通信。

划分VLAN的方法和划分VLAN的好处;Access链路和Trunk链路,干道链路的作用;单交换机上划分VLAN和在多交换机上划分VLAN实现部门VLAN内的通信方法。

利用交换机划分VLAN隔离办公网络

会根据要求规划子网地址,能说出划分VLAN的方法和划分VLAN的好处,能区分Access链路和Trunk链路,能说出干道链路的作用,会在单交换机上划分VLAN和在多交换机上划分VLAN实现部门VLAN内的通信。

在专用网络综合实训室进行教学,小组学习,每台计算机安装Windows XP或Windows 7操作系统;系统安装有VMware workingstation 10或发Vitual BoxPacket Tracer5.0c以上版本环境;机房需配备投影仪、完善的网络设备,安装多媒体教学软件。

4

5

实现VLAN隔离后的办公网络的全互联

三层交换或者路由器技术;借助路由器或者三层交换机实现VLAN隔离后的全网络的互联互通的配置方法及命令;Tracert进行网络追踪测试;区分路由器和三层交换机的作用和使用场合。

实现VLAN隔离后的办公网络的全互联

会配置单臂路由技术、三层交换机及链路聚合实现全网络互相连通。能说出三层交换机和路由器的工作特点和使用场合。会使用Tracert命令进行网络追踪测试。

在专用网络综合实训室进行教学,小组学习,每台计算机安装Windows XP或Windows 7操作系统;系统安装有VMware workingstation 10或发Vitual BoxPacket Tracer5.0c以上版本环境;机房需配备投影仪、完善的网络设备,安装多媒体教学软件。

6

6

用生成树协议解决冗余链路引起的环路问题;改变生成树参数,改变生成树结构

冗余链路及带来的问题,导致环路问题原因和解决环路问题的方法,生成树(STP)的工作原理,以太网交换机STP的配置

使用STP解决多交换机之间冗余链路的路径回环

熟练配置多台交换机之间的互连,能说出冗余链路带来的问题,能说出导致环路问题原因和解决环路问题的方法,能说出生成树(STP)的工作原理,会配置以太网交换机STP。

在专用网络综合实训室进行教学,小组学习,每台计算机安装Windows XP或Windows 7操作系统;系统安装有VMware workingstation 10或发Vitual BoxPacket Tracer5.0c以上版本环境;机房需配备投影仪、完善的网络设备,安装多媒体教学软件。

6

7

由器入门操作;应用直连路由实现直联网络互通;配置静态路由实现全网互联;配置默认路由实现全网互联;认识路由自环解决黑洞路由

认识路由器、路由器的入门操作命令,直连路由,静态路由和缺省路由的配置方法及命令,路由自环、产生原因、避免路由自环的生成的方法。

应用静态路由实现园区网的互联

认识路由器的端口,说出相关的性能参数和功能。能根据拓扑结构图正确连接网络设备搭建网络环境,会进行路由器的入门操作——搭建配置环境、设置微机或终端的参数、查看配置和获取帮助等。能说出静态路由、缺省路由的工作原理、配置方法、使用场合和各自的优缺点。配置直连路由、静态路由、缺省路由实现多网络的互联,能说出路由环路的影响、产生原因和解决方法。会调试和管理路由器和网络互联实现的测试。

在专用网络综合实训室进行教学,小组学习,每台计算机安装Windows XP或Windows 7操作系统;系统安装有VMware workingstation 10或发Vitual BoxPacket Tracer5.0c以上版本环境;机房需配备投影仪、完善的网络设备,安装多媒体教学软件。

6

8

采用动态路由rip v1协议实现区域网络互联;采用动态路由rip v2协议实现区域网络互联

动态路由的基础知识; RIP路由协议配置方法及命令RIP由特点;RIP由故障排队方法

应用动态路由rip协议基础及配置

能说出静态路由和动态路由的优缺点和适用环境;能说出动态路由的分类及各自的主要代表;能说出RIP动态路由的工作原理及产生环路的原因;能列举出应用RIP环路问题的解决方法;会配置RIPV1和V2版本的动态路由实现区域网络的互通,会排除RIP动态路由技术故障。

在专用网络综合实训室进行教学,小组学习,每台计算机安装Windows XP或Windows 7操作系统;系统安装有VMware workingstation 10或发Vitual BoxPacket Tracer5.0c以上版本环境;机房需配备投影仪、完善的网络设备,安装多媒体教学软件。

8

9

应用动态路由协议OSPF实现区域网络互联; 静态路由、RIP、OSPF等路由协议及路由重发布路由协议综合实验。

OSPF实现区域网络全互联的配置方法及命令;使用debugging观察OSPF 路由更新;排除OSPF动态路由技术故障的方法OSPF动态路由学习路由的过程;OSPF点;比较RIP和OSPF两种动态路由技术区别;路由重发。

应用动态路由协议OSPF实现区域网络互联

会配置OSPF实现区域网络全互联并使用debugging观察OSPF 路由更新,会排除OSPF动态路由技术故障。能说出OSPF动态路由学习路由过程;能根据路由协议的收敛时间、健壮性、路由优先级、路由环路等说出RIP和OSPF两种动态路由技术区别,区分出RIP和OSPF动态路由适用的环境。能综合使用静态路由、RIP、OSPF等路由协议及路由重发布实现多种路由协议环境下的多网络全互联。

在专用网络综合实训室进行教学,小组学习,每台计算机安装Windows XP或Windows 7操作系统;系统安装有VMware workingstation 10或发Vitual BoxPacket Tracer5.0c以上版本环境;机房需配备投影仪、完善的网络设备,安装多媒体教学软件。

10

10

实现DHCP服务器多作用域为多网段计算机自动配置网络参数;搭建 FTP服务器实现部门用户隔离、权限委派及用户磁盘配额;实现区域内用户邮件相互收发。

企业网中实现域管理模式下的FTP服务、邮件服务、DNS服务、WEB服务以及全网络的DHCP配置(含DHCP RELAY)服务。

实现区域网络中常见网络服务

能说出域管理的好处和升级到域功能管理模式的方法,能说出各种网络服务的名称和功能。会在VMWARE WORKSTATION或SERVER中安装WINDOWS SERVER2003,会将服务器的模式升级为域功能管理模式并进行用户管理,会搭建FTP服务器、DNS服务器、WEB服务器、邮件服务器并实现相应功能;利用服务器或网络设备(三层交换机、路由器等)在网络中搭建DHCP服务器。

在专用网络综合实训室进行教学,小组学习,每台计算机安装Windows XP或Windows 7操作系统;系统安装有VMware workingstation 10或发Vitual BoxPacket Tracer5.0c以上版本环境;机房需配备投影仪、完善的网络设备,安装多媒体教学软件。

12

11

使用ACL实现公司内部设备及信息安全、限制公司内网用户特定时间段访问的外网资源、防犯常见网络病毒

ACL(访问控制列表)、标准ACL列表和扩展ACL列表的命令及应用;常用网络服务端口号,网络病毒

访问控制列表实现网络安全

会设置标准ACL列表实现公司内部网络设备及服务器访问的安全,会设置扩展ACL列表限制公司内网用户特定时间段访问的外网资源,会设置ACL列表防犯常见网络病毒。能说出常见网络服务的端口号,能说出标准ACL列表和扩展ACL列表的制定时可采用的控制要素的区别以及两种列表的使用场景,能说出多条ACL列表的匹配顺序。

在专用网络综合实训室进行教学,小组学习,每台计算机安装Windows XP或Windows 7操作系统;系统安装有VMware workingstation 10或发Vitual BoxPacket Tracer5.0c以上版本环境;机房需配备投影仪、完善的网络设备,安装多媒体教学软件。

16

12

应用网络地址转换实现接入互联网

私有地址;NAT地址转换技术及作用静态NAT技术、NAPT技术、NAPT技术的各自的工作原理、特点及实现方法

应用网络地址转换实现接入互联网

能说出为什么IPV4地址存在耗尽的问题,能说出NAT技术的作用;能说出静态NAT技术、NAPT技术、NAPT技术的各自的特点;会配置静态NAT实现内网用户访问互联网;会配置动态NAT实现内网用户访问互联网;会配置NAPT实现实现内网用户访问互联网;会查看NAT转换表读懂转换信息。

在专用网络综合实训室进行教学,小组学习,每台计算机安装Windows XP或Windows 7操作系统;系统安装有VMware workingstation 10或发Vitual BoxPacket Tracer5.0c以上版本环境;机房需配备投影仪、完善的网络设备,安装多媒体教学软件。

8

13

小型办公室拥有几台台式计算机和笔记本电脑,通过一个电信的可供接入互联网的ADSL账号,使用无线路由器共享上网;或在企业网中使用无线路由器为企业的移动网络办公提供条件;在以上基础上充分使用的无线路器自身的功能提供一定的安全设置。

无线路由器初次登录的设置方法,无线路由器的SSID和接入密码,无线路由器的DHCP功能, IP地址过滤、MAC地址过滤和域名过滤及安全功能

搭建无线局域网络及安全维护

能正确连接无线路由器并成功登录,会设置无线路由器的SSID和接入密码,会设置无线路由器的DHCP功能为客户端接入提供自动的地址参数,会设置IP地址过滤、MAC地址过滤和域名过滤来限制指定的计算机在指定的时间访问网络资源。

在专用网络综合实训室进行教学,小组学习,每台计算机安装Windows XP或Windows 7操作系统;系统安装有VMware workingstation 10或发Vitual BoxPacket Tracer5.0c以上版本环境;机房需配备投影仪、完善的网络设备,安装多媒体教学软件。

8

14

网络综合实战

综合应用前十三个项目的知识和技能结合防火墙完成了一个企业网络项目的实施。

网络综合实战

能综合使用二层交换机、三层交换机、路由器、无线路由器、无线网卡、防火墙等设备进行VLAN划分、单臂路由、三层VLAN间路由、静态路由、缺省路由、RIP协议、OSPF协议、路由重发布、NAT、IP地址映射等实现企业网络的搭建和设置配置。

以小组为单位,共用1台路由器、2台三层交换机、2台二层交换机、1台无线AP或无线路由器、1台防火墙 ,共同完成网络综合实战项目

24

 

四、 实施建议

1.教学建议

要强调工学结合。不再严格区分理论与实践教学,要融入实验教学大纲内容。

教学方法应采用项目教学,从现形企事业单位实际需求着手进行理实一体化教学,充分利用投影、多媒体、模拟软件、网络学习平台等信息教学手段。教学上以实施项目目标为考评机制,重组理论与实践教学内容,要避免进入因完全侧重技能而导致学生只会依葫芦画瓢的误区,使用学做相间、教学互动的教学方法,以保证学生胜任工作。

2.教学评价

本课程是以项目式课程进行教学,每个项目都是一个单独的考核测试,应以实施项目目标为评估机制,重组理论与实践教学内容,采取考、评、鉴结合的测试手段,坚持结果评价和过程评价相结合,定量评价和定性评价相结合,教师评价和学生自评、互评相结合,突出阶段评价、目标评价、理论与实践一体化评价。要关注评价的多元性,积极引入行业企业生产过程中的考核、管理办法,体现本课程在评价上的特殊性。

具体考试比例建议为:笔试30%,平时项目实施过程性考核40%,综合实训30%。

3.教学基本建议

(1) 专任专业教师

² 具有计算机类专业本科及以上学历;

² 具有教师职业资格证书;

² 具有计算机网络管理员等与本专业相关的高级工及以上职业资格证书;

² 具有项目教学实施能力,具有信息化教学资源开发、整合和应用能力;

² 每两年下企业锻炼不少于2个月,每两年参加市级以上培训、进修。

(2) 兼职教师

² 是工程师、技师职称的技术人员,或是在本专业领域享有较高声誉、丰富实践经验和特殊技能的行业企业技术专家、能工巧匠;

² 需经学校组织的教学方法培训,每学期承担不少于30学时教学任务。

4. 教材选用与编写

必须依据本课程标准选用或编写教材。要充分体现课程设计思想,以项目为载体实施教学,项目选取要科学、符合该门课程的工作逻辑、能形成系列,让学生在完成项目的过程中逐步提高职业能力,同时要考虑可操作性。教材内容要反映新技术、新工艺。教材呈现方式应要图文并茂,文字表述规范、正确等。

5.实训设备配置建议

本课程以工作任务为中心组织课程内容,应该具有相应的工作任务环境。建议选择Cisco、华为、锐捷、神州数码之一建立专用网络实验室。一个4-6人为小组使用一组设备,建造团队学习,具体组数各校根据人数确定,建议不少于6组。另外借助Cisco PACKET TRACER模拟软件、HW-RouterSim华为的路由器和交换机的模拟软件和Vmware虚拟软件进行辅助教学。

相关的虚拟软件环境在课程学习中能起到较好的辅助作用,但只是辅助作用,离不开真实环境的。建议每组设备1台路由器、2台三层交换机、2台二层交换机、1台无线AP或无线路由器、1台防火墙。下面给出网络实验室设备配备参考方案,详情如下(仅作参考):

主要功能

主要设施设备和工具

名称

数量

使用二层交换机、三层交换机、路由器、防火墙等网络设备完成中小企业网络的搭建(VLAN划分、VLAN ROUTING、静态路由和动态路由协议的配置、访问控制列表的配置、网络地址转换等功能);中小型网络性能测试以及网络故障的诊断、排除。

主流品牌计算机

40台

每组有二台三层交换机,二台二层交换机,二台路由器,一台无线路由器,一台防火墙。品牌可为思科、华为、神码、锐捷等主流之一。

8组

多媒体教学软件

1套

液晶投影仪

1套

 

6.课程资源的开发与利用

课程资源开发与利用包括相关教辅材料、实训指导手册、信息技术应用、工学结合、网络资源、仿真软件等。

 

 

 
 
进入编辑状态