freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

上海rt集團園區(qū)網建設畢業(yè)設計(文件)

2025-08-09 16:19 上一頁面

下一頁面
 

【正文】 scoasa(configif)securitylevel 100 ciscoasa(configif)ip address ciscoasa(config)accesslist acl_outside extended permit icmp any any ciscoasa(config)accesslist acl_outside extended permit tcp any any eq ciscoasa(config)accesslist acl_outside extended permit tcp any any eq 8080 ciscoasa(config)accesslist acl_outside extended permit tcp any any eq 443 ciscoasa(config)accesslist acl_outside extended permit tcp any any eq 8443 ciscoasa(config)accesslist acl_outside extended permit udp any any eq domain ciscoasa(config)classmap acl_map ciscoasa(configclass)match any ciscoasa(config)policymap acl_map ciscoasa(configpolicy)class acl_map ciscoasa(configpolicy)inspect icmp ciscoasa(config)servicepolicy acl_map interface inside ciscoasa(config)servicepolicy acl_map interface outside 14 ospf 動態(tài)路由協議 開放式最短路徑優(yōu)先( Open Shortest Path First, OSPF)路由協議是一種基于開放式標準的鏈路狀態(tài)路由協議。 為解決內部網絡使用私有地址的主機和因特網上使用公有地址的主機的通信問題,必 須進行網絡地址的轉換( NAT),即在通信時把私有地址轉換成因特網上合法的公有地址。 在該集團中主要使用的技術有 ipsec VPN 技術、 NAT 技術、動態(tài)路由協議 ospf 技術、防火墻報文檢測技術、鏈路捆綁 LACP 技術、 STP 技術、 ACL、端口安全等技術。 11 4 集團技術詳細設計 網絡技術是通信技術與計算機技術相結合的產物。 集團 ip 地址規(guī)劃 網絡規(guī)劃和設計結合 VLAN 技術,及每個部門屬于不同的 VLAN,用來隔離廣播風暴和局域網的安全,如果不同 VLAN 間要實現通信可以采取三層交換的轉發(fā)功能。接入層交換機通常在用戶之間提供第 2 層( VLAN)連接性。 雙設備互聯結構的主要優(yōu)缺點: 雙設備互聯使用增加設備啟到冗余的作用來解決單設備的網絡隱患,但是同時網絡成本和網絡維護難度也將隨之增加,不過相對于網絡安全性能來說這些將顯得微不足道。 核心層主要用來下連集團網絡匯聚層、上聯邊界區(qū)域防火墻,核心層設備要具有較高的性能,包轉發(fā)速率要快,不然會出現單一瓶頸,造成網絡擁塞。 二層網絡結構和三層網絡結構的主要區(qū)別: 二層網絡結構適合比較小型的網絡環(huán)境,即接入層、核心層,接入層一端連接PC,另一端上聯到核心層,將網關設置在核心層上。 集團內部常見的服務器有 FTP 服務器、 Email 服務器、 WEB 服務器、存儲服務器等,為了方便統一管理和基于模塊化的設計原則,將服務器集群組成一個 DMZ 服務器區(qū)域,使用一臺防火墻將服務器和內網外網進行隔離,不管數據是從企業(yè)內部發(fā)起點訪問 還是來自己與互聯網主機的訪問,都必須經過服務器區(qū)域的防火墻,進行嚴格的報文檢測和訪問控制,最大程度的保證服務器區(qū)域的安全,服務器區(qū)域網絡拓撲結構設計如圖 33 所示: 7 圖 33 服務器區(qū)域網絡拓撲結構 圖 33 為集團服務器區(qū)域設計結構,因為集團的服務器一般不是很多,這里將服務器全部接到一臺交換機上,劃分一單獨的 vlan,然后交換機上聯到防火墻,防火墻另外一端連接內網區(qū)域核心交換機,對防火墻接口劃分安全級別和定義高級訪問控制列表,對訪問服務器的端口進行控制。 6 集團邊界區(qū)域 集團邊界區(qū)域作為企業(yè)內部與互聯網連接的出口 區(qū)域,即企業(yè)和運營商網絡的對接,根據集團建設的成本和集團的規(guī)模,這里選擇單出口區(qū)域,集團邊界區(qū)域的設計對集團來說至關重要,因為所有訪問互聯網的數據和互聯網的回包數據都要經過這個區(qū)域,集團內部經常遭到攻擊多數都是來自互聯網,因此邊界區(qū)域的主要設計就是安全方面的設計,具體區(qū)域邊界的設計結構如圖 32 所示: 圖 32 集團邊界區(qū)域拓撲結構 集團邊界區(qū)域設計這里采用單出口的設計方案,使用一臺路由器連接運營商的網絡,邊界路由器一端連接集團內網防火墻,用來對訪問外網的數據和外部訪問內網的數據進行包檢測和訪問控制,防火 墻連接內網核心模塊的核心交換機。 5 3 RT 集團網絡整體方案設計 根據前文的對 RT 集團的網絡建設進行調研和分析, RT 集團重點是建設一個穩(wěn)定性強、可靠性高的網絡,在此基礎之上能夠實現集團內部文件的共享和部門之間的溝通,以及實現部分部門能夠訪問互聯網,對 于那些數據安全性要求較高的部門不允許訪問互聯網,以免重要數據在互聯網上傳播;關于 RT 集團網絡 IP 地址的重新規(guī)劃要盡量有規(guī)可循,方便后期的網絡擴展和路由調整;網絡的設計要做到把復雜簡單化層次化,方面后期的管理和維護,模塊化的網絡拓撲設計及時其中一個區(qū)域一個模塊出現網絡故障,不會對整體網絡造成影響。 4 網絡安全需求 大多數的攻擊在 RT 集團 網內,主要威脅和攻擊方法包括 ARP 攻擊,計算機病毒,拒絕服務攻擊,根據網絡服務器發(fā)起的攻擊,基于緩沖區(qū)溢出攻擊以及相關協議的漏洞進行攻擊。 RT 集團 網絡在可靠性設計方面主要應從以下 3 個方面考慮。因此,數據流量將大大增加,尤其是對核心網絡的數據交換能力提出了前所未有的要求。集團公司網絡的主要功能包括:文件傳輸 (FTP)、 WEB 服務器( WEB)、內部部門之間的互訪,遠程辦公、訪 問互聯網、信息共享、安全防護等功能。 3 2 需求分析 RT 集團 因為業(yè)務的需要和信息化建設的需要,需要對企業(yè)的網絡進行 重建。要使網絡硬件環(huán)境、軟件環(huán)境、通訊環(huán)境、操作平臺與高層應用系統之間的相互依賴性減至最小,便于發(fā)揮各自的優(yōu)勢。能滿足性能要求,易于操作、管理和維護。 遠程訪問 。 提供信息的訪問。包括硬件資源共享、軟件資源共享及數據庫共享。 研究的意義和目的 RT 集團 企業(yè)建設局域網可以實現企業(yè)內部資源共享,降低企業(yè)的經營成本,提高企業(yè)的運作效率。目前局域網技術發(fā)展非常迅速,計算機網絡已經滲透到 社會 生活的方方面面,成為現代信息社會中人與人之間傳遞信息的一個重要工具。運用各種網絡技術實現我們需要的功能,例如運用 ACL( 訪問控制列表)技術限制或者允許某些 VLAN 之間的互訪, ipsec vpn 技術實現遠程訪問等等。 :任務書、開題報告、外文譯文、譯文原文(復印件)。 作者簽名: 日期: 年 月 日 學位論文版權使用授權書 本學位論文作者完全了解學校有關保留、使用學位論文的規(guī)定,同意學校保留并向國家有關部門或機構送交論文的復印件和電子版,允許論文被查閱和借閱。 作者簽名: 日 期: 2 學位論文原創(chuàng)性聲明 本人鄭重聲明:所呈交的論文是本人在導師的指導下獨立進行研究所取得的研究成果。 本科生畢業(yè)論文 (設計 ) 上海 RT 集團園區(qū)網建設 畢業(yè)設計(論文)原創(chuàng)性聲明和使用授權說明 原創(chuàng)性聲明 本人鄭重承諾:所呈交的畢業(yè)設計(論文),是我個人在指導教師的指導下 進行的研究工作及取得的成果。 作 者 簽 名: 日 期: 指導教師簽名: 日 期: 使用授權說明 本人完全了解 大學關于收集、保存、使用畢業(yè)設計( 論文)的規(guī)定,即:按照學校要求提交畢業(yè)設計(論文)的印刷本和電子版本;學校有權保存畢業(yè)設計(論文)的印刷本和電子版,并提供目錄檢索與閱覽服務;學??梢圆捎糜坝 ⒖s印、數字化或其它復制手段保存論文;在不以贏利為目的前提下,學??梢怨颊撐牡牟糠只蛉績热荨1救送耆庾R到本聲明的法律后果由本人承擔。 作者簽名: 日期: 年 月 日 導師簽名: 日期: 年 月 日 3 注 意 事 項 (論文)的內容包括: 1)封面(按教務處制定的標準封面格式制作) 2)原創(chuàng)性聲明 3)中文摘要( 300 字左右)、關鍵詞 4)外文摘要、關鍵詞 5)目次頁(附件不統一編入) 6)論文主體部分:引言(或緒論)、正文、結論 7)參考文獻 8)致謝 9)附錄(對論文支持必要時) :理工類設計(論文)正文字數不少于 1 萬字(不包括圖紙、程 序清單等),文科類論文正文字數不少于 萬字。 研究 RT 集團網絡的方法,主要通過 Cisco Packet 模擬軟件和實驗室具體操作相結合的方式來完成。 關鍵詞: 集團絡;網絡規(guī)劃;網絡安全;設計實現 Abstract The object of this paper for small and mediumsized enterprise works, internal munication, resource sharing through a variety of work technologies to restrict the mun
點擊復制文檔內容
研究報告相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1