freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

中小型園區(qū)網(wǎng)的設(shè)計(jì)與實(shí)現(xiàn)(文件)

 

【正文】 的、易擴(kuò)展的主干網(wǎng)絡(luò),是企業(yè)網(wǎng)絡(luò)設(shè)計(jì)的主要問(wèn)題。 根據(jù)企業(yè)信息點(diǎn)的分布,考慮在整個(gè)網(wǎng)絡(luò)架構(gòu)上采用先進(jìn)的交換式以太網(wǎng),系統(tǒng)架構(gòu)分二層,分別為核心層和接入層,核心層實(shí)現(xiàn)提供整個(gè)網(wǎng)絡(luò)的中心多層路由、數(shù)據(jù)快速交換功能;接入層交換機(jī)的作用是提供足夠多的端口,將終端聯(lián)入INTERNET。辦公大樓每層配線間放置3臺(tái)接入層交換機(jī),選用CISCO WSC256024。實(shí)際上其主要內(nèi)容是在可管理的交換機(jī)上,很好的實(shí)現(xiàn)IP地址分配、子網(wǎng)劃分和VLAN的管理配置。   VLAN的組建需要一定的條件做基礎(chǔ),VLAN是建立在物理網(wǎng)絡(luò)基礎(chǔ)上的一種邏輯子網(wǎng),因此建立VLAN需要相應(yīng)的支持VLAN技術(shù)的網(wǎng)絡(luò)設(shè)備。更具體的說(shuō),將VLAN類比成一組最終用戶的集合?! 、安全性—通過(guò)在VLAN間強(qiáng)迫進(jìn)行第三層路由選擇,VLAN提供了安全性?!?設(shè)置VLAN的常用方法  VLAN的劃分可依據(jù)不同原則,一般有以下三種劃分方法:  基于端口的VLAN劃分   這種劃分是把一個(gè)或多個(gè)交換機(jī)上的幾個(gè)端口劃分一個(gè)邏輯組,這是最簡(jiǎn)單、最有效的劃分方法。網(wǎng)絡(luò)管理員可按MAC地址把一些站點(diǎn)劃分為一個(gè)邏輯子網(wǎng)。   應(yīng)用路由設(shè)備對(duì)廣域網(wǎng)進(jìn)行連接,路由器選用Cisco公司的CISCO3825,帶內(nèi)置防火墻,用于對(duì)外來(lái)的數(shù)據(jù)進(jìn)行過(guò)濾,限制本地用戶登陸非法網(wǎng)站等等?! LAN劃分解決了企業(yè)各個(gè)部門的網(wǎng)絡(luò)劃分,限制了廣播域,充分的利用了網(wǎng)絡(luò)資源,對(duì)企業(yè)網(wǎng)絡(luò)做進(jìn)一步配制,如對(duì)于路由器的訪問(wèn)控制列表的簡(jiǎn)單配置,可以控制流經(jīng)路由器的數(shù)據(jù)包,通過(guò)訪問(wèn)控制列表的簡(jiǎn)單配置可以簡(jiǎn)單的實(shí)現(xiàn)防火墻的功能,對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)包進(jìn)行阻擋,對(duì)于從端口進(jìn)入的數(shù)據(jù)包,路由器先對(duì)其進(jìn)行訪問(wèn)控制列表檢查,如符合拒絕條件的,則將數(shù)據(jù)包丟棄;如符合允許條件,在進(jìn)行路由進(jìn)程,在網(wǎng)絡(luò)中查找目的網(wǎng)絡(luò)地址,以決定如何處理該數(shù)據(jù)包?! 。壕W(wǎng)關(guān)級(jí)過(guò)濾的作用是保護(hù)內(nèi)部的信息系統(tǒng)免受來(lái)自外部的惡意代碼的攻擊。這樣不但簡(jiǎn)化了交換網(wǎng)絡(luò)的設(shè)計(jì),同時(shí)也提高了交換網(wǎng)絡(luò)的可靠性和可擴(kuò)展性,我們一般將其分為三層設(shè)計(jì)模型。我們采用的是Cisco WSC295024交換機(jī)擁有24個(gè)10/100M的自適應(yīng)快速以太網(wǎng)端口,這里我們有4臺(tái)接入層交換機(jī)。我們啟用消息同步特性。,具體配置如下命令:QSW1(config)interface vlan 1QSW1configif)ip address QSW1(configif)no shutdown為了能讓管理人員在不同的子網(wǎng)中管理此交換機(jī),還應(yīng)該設(shè)置默認(rèn)網(wǎng)關(guān),,命令如下:QSW1(config)ip defaultgateway (vlan trunking protocol)的客戶機(jī),(VTP即vlan生成樹(shù)協(xié)議,使得vlan客戶機(jī)可以從vlan服務(wù)機(jī)上獲得vlan信息,這樣就不必為每臺(tái)交換機(jī)配置vlan,大大減輕了網(wǎng)絡(luò)管理人員的工作負(fù)擔(dān),同時(shí)也減少了在不同交換機(jī)上輸入命令時(shí)出錯(cuò)的幾率,保證了網(wǎng)絡(luò)的正常運(yùn)行)命令如下:QSW1(config)vtp mode clientQSW1(config)vtp domain qingdao10. 建立一個(gè)vlan11并將與客戶機(jī)相連的端口f0/1設(shè)置為Access模式放在vlan11中。并將interface FastEthernet0/1設(shè)置 Portfast特性, portfast的目的是盡量縮短Access端口等待STP收斂的時(shí)間?! 『诵膶咏粨Q機(jī)將各接入層交換機(jī)互連起來(lái)進(jìn)行穿越園區(qū)網(wǎng)骨干的高速數(shù)據(jù)交換,在本企業(yè)網(wǎng)的設(shè)計(jì)中我們核心層交換機(jī)所采用的是Cisco WSC356024PS交換機(jī)。QcoreSW1(config)spanningtree mode rapidpvstQcoreSW1(config)spanningtree vlan 1011,20 root primaryQcoreSW1(config)spanningtree vlan 3031 root secondary      到此,QcoreSW1的配置已經(jīng)完成。主要配置如下:ISP(config)router bgp 65002ISP(configrouter)bgp logneighborchangesISP(configrouter)neighbor remoteas 65001ISP(configrouter) neighbor remoteas 65003ISP(configrouter)neighbor remoteas 650044. 對(duì)路由器進(jìn)行訪問(wèn)控制列表的配置: QDrouter(config)accesslist accesslistnumber{permint|deny}{test conditions}  應(yīng)用于某個(gè)端口:  QDrouter(configif){protocl}accessgroup accesslistnumber{in|out}在路由器上進(jìn)行如下配置,對(duì)網(wǎng)絡(luò)端口進(jìn)行限制:關(guān)閉一些流行病毒后門常用的端口并應(yīng)用于接口:  QDrouter(config)accesslist 101 deny tcp any any eq 9996  QDrouter(config)accesslist 101 deny tcp any any eq 9995  QDrouter(config)accesslist 101 deny tcp any any eq 5554  QDrouter(config)accesslist 101 deny tcp any any eq 4444  QDrouter(config)accesslist 101 deny tcp any any eq 135  QDrouter(config)accesslist 101 deny udp any any eq 135  QDrouter(config)accesslist 101 deny tcp any any eq 136  QDrouter(config)accesslist 101 deny udp any any eq 136  QDrouter(config)accesslist 101 deny tcp any any eq 137  QDrouter(config)accesslist 101 deny udp any any eq 137  QDrouter(config)accesslist 101 deny tcp any any eq 138  QDrouter(config)accesslist 101 deny udp any any eq 138  QDrouter(config)accesslist 101 deny tcp any any eq 139  QDrouter(config)accesslist 101 deny udp any any eq 139  QDrouter(config)accesslist 101 deny tcp any any eq 445  QDrouter(config)accesslist 101 deny udp any any eq 445  QDrouter(config)accesslist 101 deny tcp any any eq 1434  QDrouter(config)accesslist 101 deny udp any any eq 1434  QDrouter(config)accesslist 101 permit ip any any  QDrouter(config)interface FastE
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1