freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)系統(tǒng)項(xiàng)目建設(shè)方案-全文預(yù)覽

  

【正文】 相關(guān)的安全設(shè)備,進(jìn)行提早措施,才能有效減緩危害。即交換機(jī)的任何物理端口或VLAN端口都能夠充當(dāng)防火墻端口,同時(shí)每個(gè)安全域有自己獨(dú)立虛擬路由器,自己獨(dú)立的路由表和獨(dú)立的動(dòng)態(tài)路由協(xié)議。每一個(gè)安全域可能內(nèi)部存在多個(gè)IP子網(wǎng),它們之間需要有三層交換機(jī)進(jìn)行路由。每個(gè)虛擬防火墻有完全獨(dú)立的配置界面、策略執(zhí)行、策略顯示等等,所有操作就象在一個(gè)單獨(dú)的防火墻那樣。如果每個(gè)安全域有自己的防火墻,那么每一個(gè)安全域就只用考慮自己的一套出入策略即可,安全域復(fù)雜的相互關(guān)系變成了每個(gè)安全域各自的一出一進(jìn)的關(guān)系,這樣整個(gè)防火墻的策略就變得模塊化、清晰化和簡(jiǎn)單化了。實(shí)際上按SODC的虛擬化設(shè)計(jì)原則,每一個(gè)虛擬服務(wù)區(qū)應(yīng)當(dāng)對(duì)應(yīng)唯一的虛擬防火墻,也即對(duì)應(yīng)唯一的一個(gè)安全域。 惡意客戶端偽造大量的MAC地址惡意耗盡IP地址池:此次新采購(gòu)的用戶端接入交換機(jī)應(yīng)當(dāng)支持DHCP option 82 字段插入,可以截?cái)嗫蛻舳薉HCP的請(qǐng)求,插入交換機(jī)的標(biāo)識(shí)、接口的標(biāo)識(shí)等發(fā)送給DHCP Server;另外DHCP服務(wù)軟件應(yīng)支持針對(duì)此標(biāo)識(shí)來(lái)的請(qǐng)求進(jìn)行限量的IP地址分配,或者其它附加的安全分配策略和條件。 防DHCP Server 冒用:此次新采購(gòu)的用戶端接入交換機(jī)應(yīng)當(dāng)支持DHCP Snooping VACL, 只允許指定DHCP Server的服務(wù)通過(guò),其它的DHCP Server的服務(wù)不能通過(guò)Switch。實(shí)際配置中,主要配置對(duì)Server和網(wǎng)絡(luò)設(shè)備實(shí)施的ARP欺騙,也可靜態(tài)人為設(shè)定,由于數(shù)量不多,管理也較簡(jiǎn)單。防止ARP表的攻擊的有效手段本項(xiàng)目大量使用了三層交換機(jī),在發(fā)送數(shù)據(jù)前其工作方式同路由器一樣先查找ARP,找到目的端的MAC地址,再把信息發(fā)往目的。局域網(wǎng)交換機(jī)應(yīng)具有Root guard(根橋監(jiān)控)功能,可以有效防止其它Switch成為STP Root。 導(dǎo)致阻塞網(wǎng)絡(luò)帶寬,CPU利用率升高等 獲得此主機(jī)的控制權(quán)后,安裝病毒軟件,病毒軟件隨機(jī)生成大量的IP地址,并向這些IP地址發(fā)送大量的IP包。對(duì)網(wǎng)絡(luò)管理軟件的要求是:使用靈活的組件技術(shù),支持多種操作平臺(tái),并能夠與多種通用網(wǎng)管平臺(tái)集成,實(shí)現(xiàn)從設(shè)備級(jí)到網(wǎng)絡(luò)級(jí)全方位的網(wǎng)絡(luò)管理,對(duì)網(wǎng)絡(luò)、主機(jī)、操作系統(tǒng)、數(shù)據(jù)庫(kù)和應(yīng)用的狀態(tài)及其相應(yīng)的日志文件的監(jiān)控。 網(wǎng)絡(luò)管理區(qū)域設(shè)計(jì)方案對(duì)于網(wǎng)絡(luò)管理區(qū)域設(shè)計(jì)如圖: 核心監(jiān)控區(qū)通過(guò)SNMP、telnet、ssh等協(xié)議進(jìn)行對(duì)網(wǎng)絡(luò)設(shè)備、安全設(shè)備的管理,通過(guò)防火墻來(lái)限制對(duì)應(yīng)用服務(wù)區(qū)和核心區(qū)的訪問(wèn)權(quán)限。2. 管理系統(tǒng)必須易于使用。 網(wǎng)絡(luò)管理區(qū)域設(shè)計(jì)網(wǎng)絡(luò)管理是保證一個(gè)大型網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行的重要環(huán)節(jié),需要有全局的網(wǎng)絡(luò)配置工具,及時(shí)地發(fā)現(xiàn)網(wǎng)絡(luò)問(wèn)題,監(jiān)控網(wǎng)絡(luò)流量,及時(shí)調(diào)整參數(shù),分析預(yù)測(cè)未來(lái)。(2) 方法是仿照實(shí)際的VS,新建一個(gè)測(cè)試VS,只有IP地址不同,其余配置與原VS一致。 Pool:(1) 登錄后,點(diǎn)擊“Local Traffic”——“Pools”,點(diǎn)擊界面右上角的“Create”,彈出新建Pool界面。三、 配置方法 Virtual Server:(1) 登錄后,點(diǎn)擊“Local Traffic”——“Virtual Servers”,點(diǎn)擊界面右上角的“Create”,彈出新建Virtual Server界面。常見的情形是客戶端瀏覽器不支持cookie或禁用了cookie,則用該方式保持會(huì)話。iRule隸屬于VS,但不是VS必需的,一個(gè)簡(jiǎn)單的VS可能沒(méi)有iRule。由實(shí)際提供應(yīng)用的幾臺(tái)服務(wù)器組成,每一個(gè)IP地址加端口稱為該池的一個(gè)member,member的格式為“IP地址:端口”。二、 概念解釋 Virtual Server:虛擬服務(wù)器,簡(jiǎn)寫為VS。為保證網(wǎng)絡(luò)的一致性,便于后續(xù)運(yùn)維管理及備品備件,這些區(qū)域采用滿足相同要求和技術(shù)的交換機(jī)組網(wǎng)??傮w拓?fù)鋱D如下: 圖551總體網(wǎng)絡(luò)拓?fù)涫疽鈭D 核心區(qū) 功能描述核心區(qū)的主要功能是完成各系統(tǒng)功能區(qū)域之間數(shù)據(jù)流量的高速交換及轉(zhuǎn)發(fā),是廣域/局域縱向流量與功能區(qū)域間橫向流量的交匯點(diǎn)。 網(wǎng)絡(luò)虛擬化的優(yōu)點(diǎn)傳統(tǒng)的數(shù)據(jù)中心網(wǎng)絡(luò)部署方式會(huì)帶來(lái)網(wǎng)絡(luò)環(huán)路和復(fù)雜度的增加。網(wǎng)絡(luò)系統(tǒng)項(xiàng)目
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1