【正文】
W X 4 4 0 0I S P 1 I S P 2 I S P 3S 9 5 1 2S 9 5 1 2S 9 5 1 2S 9 5 1 2S 9 5 1 2S 9 5 1 2 S 9 5 1 2無 線 控 制 交 換 機(jī)W X 4 4 0 0P a c k e t S h a p e r1 0 0 0 0P a c k e t S h a p e r1 0 0 0 0N E 4 0 8P a c k e t S h a p e r1 0 0 0 0P a c k e t S h a p e r1 0 0 0 03 G EW W W( 2 臺 )D N S( 2 臺 )N G N接 入 交 換機(jī) 堆 疊 組接 入 交 換機(jī) 堆 疊 組無 線 A PC T N G N電 話 ( I P )接 入 交 換機(jī) 堆 疊 組P C接 入 交 換機(jī) 堆 疊 組3 G E3 G E智 能 化系 統(tǒng) 終 端無 線 局 域 網(wǎng)無 線 局 域 網(wǎng)無 線 A P萬 兆千 兆 捆 綁千 兆百 兆n G E萬 兆 捆 綁2 G E2 G E2 G E2 G ES 7 5 0 6 E一 層 生 產(chǎn) 數(shù) 據(jù)中 心N S 5 4 0 0 N S 5 4 0 0S 9 5 1 2服 務(wù) 器服 務(wù) 器S 9 5 1 2P CS 5 1 0 0S 5 1 0 0樓 控 語 音 局 域 網(wǎng)S 9 5 1 2 S 9 5 1 23 G E3 G E3 G E3 G E3 G EP C P C石 油 專 網(wǎng) 中 國 電 信 P S T N1 6 * E 1 1 2 * E 1S 9 5 1 2S 9 5 1 2S 5 1 0 0S 5 1 0 0衛(wèi) 星 網(wǎng)2 G E2 G E2 G E2 G E服 務(wù) 器服 務(wù) 器2 G E2 G E2 G E2 G ES 7 5 0 6 EI D P 1 1 0 0I D P 1 1 0 0接 入 交 換機(jī) 堆 疊 組I P 電 話A v a y aA v a y a V o I P 網(wǎng) 關(guān)N S 5 4 0 0 N S 5 4 0 0服 務(wù) 器服 務(wù) 器大 廈 基 礎(chǔ) 應(yīng) 用數(shù) 據(jù) 中 心V o I P服 務(wù) 器40 大廈局域網(wǎng) 交 換 核 心大 廈 局 域 網(wǎng)S 9 5 1 2 S 9 5 1 2P CP CS 9 5 1 2S 9 5 1 2S 9 5 1 23 G E3 G E3 G E接 入 交 換機(jī) 堆 疊 組3 G E接 入 交 換機(jī) 堆 疊 組3 G E接 入 交 換機(jī) 堆 疊 組接 入 交 換機(jī) 堆 疊 組3 G E3 G ES 9 5 1 2P C P C無 線 控 制 交 換 機(jī)W X 4 4 0 0無 線 A P無 線 局 域 網(wǎng)2 G E無 線 控 制 交 換 機(jī)W X 4 4 0 0無 線 A P無 線 局 域 網(wǎng)2 G E2 G E2 G E萬 兆千 兆 捆 綁千 兆百 兆n G E萬 兆 捆 綁41 案例點(diǎn)評 2:某大型企業(yè)廣域網(wǎng) 42 案例點(diǎn)評 3:某大型企業(yè)數(shù)據(jù)中心 43 構(gòu)建安全的交換網(wǎng)絡(luò)是一個系統(tǒng)工程 總之,構(gòu)建安全的交換網(wǎng)絡(luò),是一個系統(tǒng)工程,需要從網(wǎng)絡(luò)結(jié)構(gòu)、安全、管理、優(yōu)化等方面全盤考慮: ?在網(wǎng)絡(luò)規(guī)劃階段,需要細(xì)致分析應(yīng)用需求和業(yè)務(wù)模式,明確對網(wǎng)絡(luò)可用性影響最大的關(guān)鍵節(jié)點(diǎn)和鏈路 ?在網(wǎng)絡(luò)設(shè)計階段,需要合理規(guī)劃網(wǎng)絡(luò)結(jié)構(gòu),對關(guān)鍵節(jié)點(diǎn)和鏈路作充分的冗余設(shè)計,采用高可用性技術(shù),對網(wǎng)絡(luò)安全給予足夠的關(guān)注 ?在網(wǎng)絡(luò)部署階段,則需要關(guān)注設(shè)備軟硬件質(zhì)量和鏈路質(zhì)量 ?網(wǎng)絡(luò)建成后,在維護(hù)階段,還需要利用合適的網(wǎng)絡(luò)管理工具持續(xù)對網(wǎng)絡(luò)業(yè)務(wù)流量進(jìn)行分析,不斷優(yōu)化網(wǎng)絡(luò),提升網(wǎng)絡(luò)可用性水平 ? 靜夜四無鄰,荒居舊業(yè)貧。在 H3C系列交換機(jī)產(chǎn)品上,支持下列兩種匹配順序: Config:指定匹配該子規(guī)則時按用戶的配置順序匹配 Auto:指定匹配該子規(guī)則時系統(tǒng)自動排序(按“深度優(yōu)先”的規(guī)則) 23 激活訪問控制列表 在系統(tǒng)視圖下,激活 ACL: packetfilter { usergroup { aclnumber | aclname } [ rule rule ] | { ipgroup { aclnumber | aclname } [ rule rule ] | linkgroup { aclnumber | aclname } [ rule rule ] } } 在系統(tǒng)視圖下,取消激活 ACL: undo packetfilter { usergroup { aclnumber | aclname } [ rule rule ] | { ipgroup { aclnumber | aclname } [ rule rule ] | linkgroup { aclnumber | aclname } [ rule rule ] } } 24 訪問控制列表的維護(hù)和調(diào)試 顯示時間段狀況 : display timerange [ all | name ] 顯示訪問控制列表的詳細(xì)配置信息 : display acl config { all | aclnumber | aclname } 顯示訪問控制列表的下發(fā)應(yīng)用信息 :