freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

網絡工程路由交換方向畢業(yè)設計-文庫吧

2025-07-12 23:18 本頁面


【正文】 …………………………………………………………………...87 配置PPP認證………………………………………………………………………..87 驗證…………………………………………………………………………………..88第22章 ACL配置…………………………………………………………………..88 ACL介紹…………………………………………………………………………….88 ACL的作用………………………………………………………………………….88 ACL的執(zhí)行過程…………………………………………………………………….89 ACL的分類………………………………………………………………………….89 配置…………………………………………………………………………………..89結束語……………………………………………………………………………….91參考文獻…………………………………………………………………………….91致謝………………………………………………………………………………….91第1章 引 言隨著科學技術的發(fā)展日新月異,九十年代,在計算機技術和通信技術結合下,網絡技術得到了飛速的發(fā)展。如今,不僅計算機已經和網絡緊密結合,整個社會都不可能脫離網絡而存在。網絡技術已經成為現代信息技術的主流,人們對網絡的認識也隨著網絡應用的逐漸普及而迅速改變。在不久的將來,網絡必將成為和電話一樣通用的工具,成為人們生活、工作、學習中必不可少的一部分。網絡對于制造業(yè)的發(fā)展也起到了不可忽視的作用,形成了用信息技術來提升企業(yè)的市場分析、銷售、計劃、倉儲能力,通過先進使用的高速交換網構筑信息通訊平臺的局面。企業(yè)規(guī)模的不斷壯大和業(yè)務量的不斷增加,原有的工作方式已不能滿足現代企業(yè)的需要,特別是對突發(fā)事件的處理能力與速度的需求?,F代企業(yè)如果沒有信息技術的支持,就不能稱之為現代企業(yè)。隨著網絡技術的不斷成熟、網絡產品價格的不斷下降,以及對數據傳輸和信息交換需求的不斷增加,現在各企業(yè)均正在或已搭建了企業(yè)內部局域網,因為,企業(yè)網絡的建設是企業(yè)向信息化發(fā)展的必然選擇。企業(yè)網絡為企業(yè)的現代化發(fā)展、綜合信息管理和辦公自動化等一系列應用提供了基礎平臺。本設計結合中小企業(yè)實際需求,舉例分析、設計、配置、模擬組建了一個典型的中小企業(yè)網絡。第2章 項目需求分析、 項目背景該公司是一家即將成立的一家制造工廠,網絡平臺建設為北京總部,外設有五個分部,分別設置在廣州、天津、上海、西安和浙江。總部設計用戶節(jié)點數為1000,每個分部地為1050個用戶。需要“建立一個設計規(guī)范、功能完備、性能優(yōu)良、安全可靠、技術先進和實用性、兼容性、冗余、容錯性、有良好的擴展性與可用性并且具備可管理易維護的網絡及系統(tǒng)平臺,以高效率,高速度,低成本的方式提高公司員工的工作效率與執(zhí)行效率”該公司北京總部有財務部大約30人,行政部 40人,外連部60人,技術部40人,信息辦20人,信息科20人,品保部60人,人力資源部25人,企業(yè)文化部40人,安全環(huán)保部80人,制造技術部70人,采供部210人,項目經理部23人,倉儲中心40人,教培中心15人,生產部400人(只需要配備300臺電腦)。另外總部共有三棟辦公樓,兩棟生產車間,4棟員工宿舍,每棟為6層,辦公樓層為13層。、 需求分析本次項目的網絡設計是以北京公司為中心,進而構建與廣州、天津、上海、西安和浙江五大分公司之間的網絡。構建過程中需要設計網絡架構、IP地址架構、系統(tǒng)架構。其中,是以北京總部為數據中心,核心交換區(qū),交易所接入等。網絡之間信息的傳送均是有總部發(fā)起的。數據中心作為網絡互通的存放地,其性能、穩(wěn)定性、安全性、可靠性的要求最高,因此我們在設計的時候,應該考慮到這些要求。應采用性能高的設備。而核心交換區(qū)的功能是高速可靠地交換數據,因此該部分的設計應考慮性能和可靠性的平衡。交易所接入作為外聯單位接入區(qū)域,其安全性應該是放在第一位,同時,網絡互通離不開交易所的連接,因此也應該考慮冗余性。公司總部和分公司的內部網絡作為內部互聯單位,可信度較高,因此其內部網絡的可用性是首先考慮的因素。在內部信息傳送的同時,為保證信息的安全性,我們應該在設計網絡的時候,考慮信息的備份問題,避免單點故障的出現。各個分公司均通過VPN隧道訪問北京總部,承載IP語音電話流量,實現分部與總部互相撥打網絡電話,降低總部與分部電話通訊成本。大大增強了網絡的穩(wěn)定性和高速性。北京總部外部網絡與外網連接時,需要考慮其可訪問性。INTERNET用戶接入,需要考慮安全性和冗余性。當前的網絡管理范疇比較廣,包括設備管理、資源管理、故障管理、性能管理、安全管理等。在網絡規(guī)模相對較大的時候,合適的網絡系統(tǒng)可以幫助用戶方便管理網絡內的設備及運行情況,以提高網絡的運行效率。在系統(tǒng)管理平臺中由于面臨著大量的使用用戶,外界每天都會與總部之間都會產生大量的數據通信,這就要求外界與總部之間有一條高數的鏈路,保證外界與總部通信的高速可靠性和可行性。同時要采取各種措施保證內網和各臺服務器的安全。對此我們可以通過拉光纖增加帶寬和購買先進的路由設備來滿足巨大的吞吐量處理時間,減少延時率。第3章 網絡總體建設目標、 網絡建設目標北京總部內有大型服務器提供服務,外接分支機網絡平臺要求這些分布用戶和總部之間能夠高速連接并且保證與總部通信的可靠性和可行性。同時要求總部內部安全機制能夠提高。保證內網安全同時保證各臺服務器的安全。要求計算機網絡系統(tǒng)滿足系統(tǒng)集成的網絡平臺需求可用性、安全性、可靠性和可擴展性,網絡系統(tǒng)不間斷,選購符合分支機構及中心機房需求的高性價的網絡設備,采用三層網絡結構,來實現網絡安全的需求。網絡設備主要以核心交換區(qū)設備為主。并考慮對設備投資保護,保證未來幾年的系統(tǒng)擴展,組建一個高效、穩(wěn)定、可靠、易管理、安全的企業(yè)網。、 網絡及系統(tǒng)建設內容及要求根據該公司中心機房的網絡情況,我們把整個網絡分為內部網絡交換網絡設計、網絡出口設計、網絡安全設計三部分。保證設計和實現上的標準化、功能框架的模塊化、充分考慮網絡的兼容性、整體方案的開放性、擴展性和再開發(fā)性,同時還應具備穩(wěn)定、可靠、速度快等特點。北京總部數據中心網絡平臺承載著該公司所有的關鍵核心業(yè)務。設計時,保證中心機房網絡的高可用性和穩(wěn)定性至關重要。而北京總部用FTP、MAIL等內部服務器為員工提供總部內部信息。另外還要屏蔽部分網絡訪問以確保公司的工作有序正常的進行。對于邊界網絡接入(Internet接入稱為邊界網絡),總部用Web服務器為用戶提供服務。使用交換機的vtp 技術使網絡內有關Server的訪問變的更加安全。因為網絡的安全性是一個非常重要的因素。而確保在網絡的邊界外部相應的安全策略以防止黑客和各種惡意代碼的攻擊也變的至關重要,同時邊界中的設備的冗余設計也是設計考慮的一個重要環(huán)節(jié),從而能夠有效地防止單點故障。由于公司業(yè)務不斷發(fā)展壯大,網絡拓撲結構也會隨之發(fā)生變化,在采購網絡設備時應注意選擇擴展性和兼容性強的設備,以便日后網絡拓撲的變動。、 網絡設計原則作為一家優(yōu)秀的系統(tǒng)集成商,向用戶提供的不僅僅是設備,而是整套的技術與服務。我們始終堅持“高標準,高性能”的原則。在方案設計時,我們將嚴格遵循以下設計原則:高可靠性網絡系統(tǒng)的穩(wěn)定性是應用系統(tǒng)正常運行的關鍵保證,在網絡設計中選用高可靠性網絡產品,合理設計網絡結構,制定可靠地網絡備份策略,保證網絡具有故障自愈的能力,最大限制地支持各個系統(tǒng)的正常運行。網絡安全性由于企業(yè)網的特殊性,網絡的安全性在本次網絡建設中是比較重要的,整個網絡必須保證萬無一失的安全性,并對各個部門的信息要有嚴格分離保護的辦法,防止網絡黑客非法入侵。網絡系統(tǒng)應配備全面的病毒防治和安全保護功能。靈活性及可擴展性根據未來業(yè)務的增長和變化,網絡可以平滑地擴展和升級,最大限制地減少對網絡架構和設備的調整。先進性以先進、成熟的網絡通信技術進行組網,支持數據、語音和視頻圖像等多媒體應用,采用基于交換的技術代替?zhèn)鹘y(tǒng)的基于路由的技術,并且能確保網絡技術和網絡產品在幾年內基本滿足需求。高性能承載網絡性能是網絡通訊系統(tǒng)良好運行的基礎,設計中心必須保障網絡及設備的高吞吐能力,保證各種信息(數據,語音,圖像)的高質量傳輸,才能使網絡不成為各項業(yè)務開展的瓶頸。可管理性網絡建設的一項重要內容是網絡管理,網絡的建設必須保證網絡運行的可管理性。在優(yōu)秀的網絡管理之下,將大大提高網絡的運行速率,并可迅速簡便地進行網絡故障的診斷。經濟性在滿足應用要求的基礎上,盡可能降低造價。第4章 網絡總體設計、 網絡總體拓撲圖結合幾種網絡結構與技術,根據該公司網絡功能需求的具體情況,我們選用兩臺Cisco Catalyst 3750做雙機熱備,用Cisco專有熱備份路由協(xié)議技術(HSRP),同時雙機還可以做負載均衡。在分交換機的選擇上,建議選擇具有支持VLAN劃分的網絡交換機。品牌和性能盡可能和主交換機相一致,以便于維護,便于統(tǒng)一。如上圖所示,該模型將公司網絡系統(tǒng)品臺分為三個層次:核心層,匯聚層,接入層。各區(qū)域相對獨立,通過核心網絡進行數據交換。另外各區(qū)域還可以各自建設交換網絡,路由接入,網絡安全體系,可以有獨立的安全策略,數據流量控制等個體特征。、 網絡層次化設計隨著網絡技術的迅速發(fā)展和網上應用量的增長,分布式的網絡服務和交換已經移至用戶級,由此形成了一個新的,更適應現代的高速大型網絡的分層設計模型。這種分級方式被成為“多層設計”。多層設計的好處:有很大的確定性,在運行和擴展過程中進行故障查找和排除非常簡單。將局部拓撲結構的改變所產生的影響降至最小。減少路由器必須存儲和處理的數據量,提供良好的路由器聚合數據流收斂。具有模板化的,網絡容量可隨著日后網絡節(jié)點的增加而不斷增加。升級靈活:網絡容易升級到最新的技術,升級任意層的網絡不會對其他層造成影響,無需改變整個網絡環(huán)境對于公司網絡的實際情況我們可以采用三層結構模型。三層結構模型劃分為三個層次,即核心層,匯聚層,接入層。每個層次完成不同的功能。核心層:網絡主干部分稱為核心層。核心層的主要目的在于通過高速轉發(fā)通信,提供可靠的骨干傳輸結構,因此核心層交換機應擁有更高的可靠性,更快速率的鏈路連接技術,并且能快速適應網絡的變化。性能和吞吐量應根據不同層次用不同的要求設計網絡,并且使用冗余組件來設計,在與匯聚層交換機相連時要考慮采用建立在生成樹基礎上的多鏈路冗余連接,以保證與核心層交換機之間存在備份連接和負載均衡,完成高帶寬、大容量網絡層路由交換功能。因此,在核心層中,我們應該采用高帶寬的千兆以上交換機。分布層:位于接入層和核心層之間的部分稱為分布層或匯聚層。匯聚層交換層是多臺接入層交換機的匯聚點,它必須能夠處理來自接入層設備的所有通信量,并提供到核心層的上行鏈路,因此匯聚層交換機與接入層交換機比較,需要更高的性能、更少的接口和更高的交換速率。匯聚層的設計要滿足核心層、匯聚層交換機和服務器集合環(huán)境對千兆端口密度、可擴展性、高可用性以及多層交換的不斷增長的需求,支持大用戶量、多媒體信息傳輸等應用。接入層:通常將網絡中直接面向用戶連接或訪問網絡的部分稱為接入層。接入層目的是允許終端用戶連接到網絡,提供了帶寬共享、交換帶寬、MAC層過濾和網段劃分等功能。接入層交換機具有低成本和高端口密度特點,考慮采用可網管、可堆疊的接入級交換機。交換機的高速端口用于上連高速率的匯聚層交換機,普通端口直接與用戶計算機相連,以有效地緩解網絡骨干的瓶頸。、 核心層設計:核心層是網絡的樞紐中心,重要性突出。我們使用了兩臺思科Cisco WSC4506 的三層交換機完成此項功能。這兩臺交換機的可靠性、高效性、冗余性是我們考慮的主要因素,另外,在這個層面的設計時,我們還需要考慮冗余網絡的設計,本區(qū)域的安全性可以有邊界防火墻提供。 、會聚層設計采用思科Cisco WSC296048TTL作為北京總部網絡項目的匯聚交換機。Cisco WSC296048TTL系列通過提供配置靈活性、支持融合網絡模式及自動進行智能網絡服務配置,簡化了融合應用的部署,并可針對不斷變化的業(yè)務需求進行調整。此外,Cisco WSC296048TTL系列針對高密度千兆位以太網部署進行了優(yōu)化,包括多種交換機,以滿足接入、匯聚或小型網絡骨干連接需求。、接入層設計接入層交換機采用思科的思科WSC4506E交換機。以千兆以太鏈路和匯聚交換機相連接,并為用戶終端提供10/100M自適應的接入,其傳輸方式支持全雙工模式。從而形成千兆位骨干,百兆到桌面的以太網三層結構。公司總部系統(tǒng)所需的各種服務器如FTP服務器,郵件服務器等組成的服務群組,還有接入外網的Web服務器,連接到匯聚交換機的千兆模塊上面。因此,內部局域網采用三層結構。、內聯接入內聯接入的作用是連接公司內部與外網的連接,我們使用六臺Cisco2811系列的路由器通過SDH/DDN線路完成此項功能。第5章 路由、交換設計、 設備選擇、 設備命名規(guī)范表52 網絡設備命名、 VLAN、子網及IP地址規(guī)劃()IP地址的規(guī)劃在網絡設計中的作用舉足輕重。直接影響整個網絡運行的效率。IP地址設計的總原則是簡單,易管理,易擴展。 IP地址是TCP/IP協(xié)議族中的網絡層邏輯地址,它被用來唯一的標識網絡中的一個節(jié)點。IP地址空間的分配,要與網絡層次結構相適應,既要有效地利用地址空間,又要體現出網絡的可擴展性和靈活性,同時能滿足路由協(xié)議的要求,提高路由算法的效果,加快路由變化的收斂速度。IP地址分配和管理應遵循的原則: (1) 唯一性被分配出去的IPv6地址必須保證在全球范圍內是唯一的,以保證每臺主機都能被正確地識別。 (2) 可記錄性已分配出去的地址塊必須記錄在數據庫中,為定位網絡故障提供依據。 (3) 可聚集性地址空間應該盡量劃分為層次,以保證聚集性,縮短路由表長度。同時,對地址的分配要盡量避免地址碎片出現。 (4) 節(jié)約性地址申請者必須
點擊復制文檔內容
黨政相關相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1