freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

計(jì)算機(jī)---多局域網(wǎng)的企業(yè)網(wǎng)絡(luò)構(gòu)建解決方案(文件)

 

【正文】 電大學(xué)出版社, 2021, 117140 [8] Cisco (第四版 ).李莉 ,童小林譯 .北京:人民郵電出版社 ,2021:98124 [9] 陳明 . 計(jì)算機(jī)網(wǎng)絡(luò)設(shè)計(jì)教程(第二版) .北 京 :清華大學(xué)出版社, 2021:34195 [10] 派克 .cisco 網(wǎng)絡(luò)安全 .常曉波等譯 .北京 :清華大學(xué)出版社 ,2021:260278. 福建農(nóng)林大學(xué)本科畢業(yè)設(shè)計(jì)說(shuō)明書(shū) 30 致 謝 完成了這份畢業(yè)設(shè)計(jì)之后,我要感謝所有幫助我的人。如圖書(shū)館豐富的藏書(shū)和電子閱覽室先進(jìn)的計(jì)算機(jī)設(shè)備以及全面的期刊和設(shè)計(jì)及論文的數(shù)據(jù)庫(kù)等等。感謝所有給我?guī)椭椭С值娜耍? 。 再次,我要感謝我的同學(xué)給我各個(gè)方面的幫助和支持。感謝張老師的細(xì)心指導(dǎo)和諄諄教誨。 在本設(shè)計(jì)過(guò)程中,為了很好地開(kāi)展課題研究我比較系統(tǒng)學(xué)習(xí)了 CCNA, CCNP等網(wǎng)絡(luò)課程,研究了 OSPF、 VLAN 、 NAT 等技術(shù),學(xué)會(huì)了較好地掌握了 CISCO路由器 ,交換機(jī)原理及其配置還有排錯(cuò)方面的技能。 本設(shè)計(jì)中,在 BJR1路由器上有一個(gè)限制外網(wǎng) Tel的策略,所以,當(dāng)在INTERNET路由器上試圖對(duì)內(nèi)部網(wǎng)絡(luò)路由器( BJR1為例)進(jìn)行 Tel遠(yuǎn)程登錄時(shí) ,是不能成功的,返回的是失敗的信息: 圖 55 外網(wǎng) Tel內(nèi)網(wǎng)測(cè)試 6. show ip nat translations 命令。 在 BJRS1上的特權(quán)模式下,執(zhí)行 show vlanswitch命令 ,返回的 Vlan 間的配置及工作狀態(tài)為: 圖 53 show vlanswitch命令 測(cè)試返回的信息 4. Show run 命令。 用于查看顯示所要查看 路由器和交換機(jī)之間的主機(jī)名和 Ip地址配置是否正確的信息 。用于測(cè)試設(shè)備間的物理連通性。 在 vlan 3 上 用命令 standby 2 track f0/3 100 進(jìn)行端口跟蹤 即:當(dāng) f0/3 down掉時(shí) vlan 3 的優(yōu)先級(jí)降低 100 從而從活躍變?yōu)閭浞?. 用命令 show standby 查看 hsrp的詳細(xì)信息 將 f0/3手動(dòng) down掉再查看 vlan 的身份是否發(fā)生變化 在 BJRS1和 BJRS2 用命令 ip routing 啟用路由功能,分別在 f0/0上執(zhí)行命令 no switchprot BJRS1上 f0/0 ip地址設(shè)為 BJRS2上 f0/0 ip地址設(shè)為 在 BJRS1和 BJRS2上各做 1條默認(rèn)路由到外部網(wǎng)絡(luò) BJRS1上 ip route 9 BJRS2上 ip route 路由器部分配置 1. ospf 在路由器 GZR1 上的 S1/0 上的 IP 地址是 在路由器 BJR1 上的 S1/2 上的 IP 地址是 在路由器 BJR1 上的 E0/0 的 IP 地址是 在路由器 BJR1 上的 E0/1 上的 IP 地址是 在路由器 BJR1 上的 S1/0 上的 IP 地址是 在路由器 BJR1 上的 S1/1 上的 IP 地址是 在路由器 SHR1 上的 S1/1 上的 IP 地址是 在路由器 SHR1 上的 S1/0 上的 IP 地址是 在路由器 RIP2 上的 S1/0 上的 IP 地址是 在交換機(jī) BJRS1 上的 F0/0 上的 IP 地址是 福建農(nóng)林大學(xué)本科畢業(yè)設(shè)計(jì)說(shuō)明書(shū) 21 在交換機(jī) BJRS2 上的 F0/0 上的 IP 地址是 在外部路由器上的 S1/0 上的地址是 現(xiàn)在來(lái)進(jìn)行配置: 在 GZR1 上運(yùn)行 OSPF 協(xié)議進(jìn)入配置模式: router ospf work area 1 接著在 BJR1 上也運(yùn)行 OSPF 協(xié)議同樣也進(jìn)入配置模式: router ospf 1 work area 1 work area 0 work area 0 work area 2 area 1 stub nosummary area 2 nssa 在路由器 SHR1 上運(yùn)行 OSPF 協(xié)議和 RIP 協(xié)議 router ospf 1 work area 2 router rip version 2 work 在 RIP2 上運(yùn)行 RIP 協(xié)議 2 router rip version 2 work 在交換機(jī) BJRS1 和 BJRS2 上運(yùn)行 OSPF 協(xié)議 在 BJRS1 上 router ospf 1 work area 0 在 BJRS2 上 router ospf 1 work area 0 現(xiàn)在在 SHR1 上進(jìn)行兩協(xié)議的雙向注入 router ospf 1 redistribute rip metric 10 subents router rip version 2 福建農(nóng)林大學(xué)本科畢業(yè)設(shè)計(jì)說(shuō)明書(shū) 22 redistribute ospf 1 metric 10 在路由器 BJR1 上做在全局配置模式下 accesslist 101 deny any any eq 23 interface s1/0 ip accessgroup 101 in 端口復(fù)用 在 BJR1 上 accesslist 1 permit any ip nat source list 1 interface s1/0 overload interface s1/0 ip nat outside 福建農(nóng)林大學(xué)本科畢業(yè)設(shè)計(jì)說(shuō)明書(shū) 23 5 測(cè)試實(shí)例 在前階段對(duì)該企業(yè)網(wǎng)絡(luò)架構(gòu)進(jìn)行需求分析、設(shè)計(jì)、實(shí)施完成后,便完成了整個(gè)企業(yè)網(wǎng)絡(luò)的構(gòu)建工程,在每一個(gè)設(shè)計(jì)解決方案投入使用前都必須按照用戶的功能需求進(jìn)行嚴(yán)格的測(cè)試,以確保網(wǎng)絡(luò)投入使用后的安全、穩(wěn)定。 在 vlan 2 上 用命令 standby 1 track f0/3 100 進(jìn)行端口跟蹤 即:當(dāng) f0/3 down掉時(shí) vlan 2 的優(yōu)先級(jí)降低 100 從而從活躍變?yōu)閭浞?. 在 BJRS2上進(jìn)入 vlan 3的接口配置模式 用命令 standby 2 ip 加入備份組 2。 vlan的 hsrp 在 BJRS1上進(jìn)入 vlan 2的接口配置模式 用命令 standby 1(備份組號(hào) ,任選數(shù)字 ) ip . 254 (虛擬 hsrp路由器的 ip地址,和 vlan在同一網(wǎng)段 ) 加入備份組 1。 上行速鏈路 主要用于鏈路或者交換機(jī)失效或者 stp重新配置時(shí),加速新的根端口的選擇過(guò)程。使用命令 vtp v2mode 啟用 vtp版本 2。 用命令 int range f0/1 2 將端口聚合進(jìn)入接口配置模式 用命令 channelgruop 1 mode on 將 f0/1 f0/2捆綁成 etherchannel通道。 enable 進(jìn)入特權(quán)模式 再輸入 conft進(jìn)入全局配置模式。 具體協(xié)議規(guī)劃如下圖所示: 圖 47 協(xié)議 規(guī)劃示意圖 實(shí)施步驟 在對(duì)整個(gè)企業(yè)的網(wǎng)絡(luò)架構(gòu)的需求及拓?fù)浣Y(jié)構(gòu)進(jìn)行詳細(xì)的分析后,便是對(duì)前階段的研究設(shè)計(jì)付諸實(shí)踐。那怎么辦呢?可以通過(guò)劃分很多 VLAN,廣播信息是不會(huì)跨過(guò) VLAN的,這樣就縮小了廣播范圍,用術(shù)語(yǔ)講就是縮小了廣播域,就可以提高網(wǎng)絡(luò)性能了 ;第二是基于安全性 的考慮 [8] [9]。本設(shè)計(jì)根據(jù)企業(yè)的功能要求,使公司總部與分公司的辦公計(jì)算機(jī)通過(guò) Nat端口地址復(fù)用訪問(wèn)外部互聯(lián)網(wǎng) Inter來(lái)保護(hù)企業(yè)內(nèi)部網(wǎng)絡(luò)。 基于本設(shè)計(jì)前期對(duì)該企業(yè)的需求進(jìn)行分析, 對(duì)于 該企業(yè)網(wǎng) 這樣的中型網(wǎng)絡(luò),使用 OSPF完全可滿足需 求。 域內(nèi)路由協(xié)議選擇及相關(guān)策略 目前,廣泛采用的域內(nèi)路由協(xié)議有 OSPF和 ISIS。因此路由協(xié)議規(guī)劃須嚴(yán)格遵守以下原則。它具有如下特點(diǎn):結(jié)構(gòu)簡(jiǎn)單,便于管理;控制簡(jiǎn)單,便于建網(wǎng);網(wǎng)絡(luò)延遲時(shí)間較小,傳輸誤差較低。由于 這一特點(diǎn),也帶來(lái)福建農(nóng)林大學(xué)本科畢業(yè)設(shè)計(jì)說(shuō)明書(shū) 15 了易于維護(hù)和安全等優(yōu)點(diǎn)。拓?fù)鋱D給出網(wǎng)絡(luò)服務(wù)器、工作站的網(wǎng)絡(luò)配置和相互間的連接,它的 技術(shù) 結(jié)構(gòu)主要有星型結(jié)構(gòu)、總線結(jié)構(gòu)、樹(shù)型結(jié)構(gòu)、網(wǎng)狀結(jié)構(gòu)、蜂窩狀結(jié)構(gòu)、分布式結(jié)構(gòu)等。全網(wǎng)使用同一廠商設(shè)備 , 可以實(shí)現(xiàn)各種不同網(wǎng)絡(luò)設(shè)備功能的互相配合和補(bǔ)充。接入層的功能有:連續(xù)的訪問(wèn)控制和策略(對(duì)分配層的延續(xù)),創(chuàng)建分隔的沖突域,確保工作組到分配層的連通性。這一層主要是實(shí)現(xiàn)策略 的地方。但是如果核福建農(nóng)林大學(xué)本科畢業(yè)設(shè)計(jì)說(shuō)明書(shū) 11 心層的性能成了問(wèn)題,就應(yīng)該直接升級(jí)而不是擴(kuò)充。如果這一層出現(xiàn)了故障將會(huì)影響到每一個(gè)用戶,所以容錯(cuò)也比較重要。 解決方案設(shè)計(jì)思想 在本設(shè)計(jì)中,將在總部北京利用兩個(gè)三層交換機(jī)和一個(gè)路由器,在總部的Area0 域內(nèi),使用 Trunk、 Etherchannel、 Vtp 等技術(shù)來(lái)實(shí)現(xiàn)總公司和各分公司的多局域網(wǎng)的冗余和負(fù)載均衡;對(duì)于廣州分公司,利用一臺(tái)路由器與北京總部公司的路由器相連,構(gòu)成 Area1 域,使用 Totally Stubby Area 技術(shù)實(shí)現(xiàn)動(dòng)態(tài)路由 ;上海分 公司同樣利用一臺(tái)路由器與北京總部公司構(gòu)成 Area2 域,使用 Nssa 技術(shù);同時(shí),利用一臺(tái)單獨(dú)的路由器與上海分公司連接,該路由器使用 Ospf、 rip 技術(shù)來(lái)實(shí)現(xiàn)總部公司與各分公司間各地區(qū)的動(dòng)態(tài)路由;北京總部公司的路由器與外網(wǎng)Inter 相連,并設(shè)計(jì)禁止外網(wǎng) Tel 策略,以及設(shè)計(jì)路由器的 Nat 端口地址復(fù)用,達(dá)到統(tǒng)一管控總部、分公司辦公計(jì)算機(jī)訪問(wèn)外網(wǎng)的要求。 Inter 網(wǎng)絡(luò)中的每一臺(tái)計(jì)算機(jī)都需要一個(gè) IP地址,然而,在目前 IP 地址資源非常緊缺的情況下,想從 Inter 接入商那里獲取足夠的 IP 地址簡(jiǎn)直是不可能的。原因是對(duì) 外部網(wǎng)絡(luò)的 安全措施不信任。 功能需求 北京某集團(tuán)公司現(xiàn)擁有分別位于上海和廣州的分公司。網(wǎng)絡(luò)控制中心負(fù)責(zé)分配和檢測(cè),當(dāng)某臺(tái)計(jì)算機(jī)負(fù)荷過(guò)重時(shí),系統(tǒng)會(huì)自動(dòng)轉(zhuǎn)移負(fù) 荷到較輕的計(jì)算機(jī)系統(tǒng)去處理。 通過(guò)這些 技術(shù) 可以實(shí)現(xiàn)日常工作的集中管理,提高工作效率,增加經(jīng)濟(jì)效益。 企業(yè)的發(fā)展,已經(jīng)從單一地點(diǎn)的辦公到多分支機(jī)構(gòu)的協(xié)同。再次,現(xiàn)在計(jì)算機(jī)軟件層出不窮,在這些浩如煙海的軟件中,不少是免費(fèi)共享的,這是網(wǎng)絡(luò)上的寶貴財(cái)富。 2. 資源 共享 企業(yè)總部與各分支機(jī)構(gòu) 上的計(jì)算機(jī)彼此之間可以實(shí)現(xiàn)資源共享,包括硬件、軟件和數(shù)據(jù)。當(dāng)前的網(wǎng)絡(luò)已經(jīng)發(fā)展成為 以應(yīng)用為中心 的信息基礎(chǔ)平臺(tái),網(wǎng)絡(luò)管理能力的要求已經(jīng)上升到了業(yè)務(wù)層次,傳統(tǒng)的網(wǎng)絡(luò)設(shè)備的智能已經(jīng)不能有效支持網(wǎng)絡(luò)管理需求的發(fā)展。 3.網(wǎng)絡(luò)安全需求 福建農(nóng)林大學(xué)本科畢業(yè)設(shè)計(jì)說(shuō)明書(shū) 6 現(xiàn)代大型企業(yè)網(wǎng)絡(luò)應(yīng)提供更完善的網(wǎng)絡(luò)安全解決方案,以阻擊病毒和黑客的攻擊,減少企業(yè)的經(jīng)濟(jì)損失。 三、 鏈路的可靠性設(shè)計(jì):以太網(wǎng)的鏈路安全來(lái)自于多路徑選擇,所以在企業(yè)網(wǎng)絡(luò)建設(shè)時(shí),要考慮網(wǎng)絡(luò)設(shè)備是否能夠提供有效的鏈路自愈手段,以及快速重路由協(xié)議的支持。隨著企業(yè)各種業(yè)務(wù)應(yīng)用逐漸轉(zhuǎn)移到計(jì)算機(jī)網(wǎng)絡(luò)上來(lái),網(wǎng)絡(luò)通信的無(wú)中斷運(yùn)行已經(jīng)成為保證企業(yè)正常生產(chǎn)運(yùn)營(yíng)的關(guān)鍵。構(gòu)建一個(gè) 安全可靠、性能卓越、管理方便 的 高品質(zhì) 大型企業(yè)網(wǎng)絡(luò),已經(jīng)成為企業(yè)信息化建設(shè)成功的關(guān)鍵基石。 4.管理和維護(hù)方便 企業(yè)網(wǎng)絡(luò)技術(shù)人員較少,因而對(duì)網(wǎng)絡(luò)的依賴性很高,要求網(wǎng)絡(luò)盡可能簡(jiǎn)單、可靠、易用,降低網(wǎng)絡(luò)的使用和
點(diǎn)擊復(fù)制文檔內(nèi)容
研究報(bào)告相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1