freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

bbb大學網(wǎng)絡整體設計方案20xx05-免費閱讀

2025-06-07 03:25 上一頁面

下一頁面
  

【正文】 接入層接入端口規(guī)劃容量應根據(jù)實際使用情況考慮擴展性,具備可堆疊特性;216。252。另外,S58系列還將支持單播反向路徑查找技術(uRPF),原理是當設備的一個接口上收到一個數(shù)據(jù)包時,會反向查找路徑來驗證是否存在從該接收接口到包中制定的源地址之間的路由,即驗證了其真實性,如果不存在就將數(shù)據(jù)包刪除,這樣我們就可以有效杜絕網(wǎng)絡中日益泛濫的源地址欺騙??煽啃裕和ㄟ^專利的路由熱備份技術,在整個IRF組內實現(xiàn)控制平面和數(shù)據(jù)平面所有信息的冗余備份和無間斷的三層轉發(fā),極大的增強了IRF組的可靠性和高性能,同時消除了單點故障,避免了業(yè)務中斷。支持基于硬件的豐富的OAM故障檢測機制,實現(xiàn)毫秒級鏈路故障檢測。3) 電信級的高可靠性,保障用戶業(yè)務長期穩(wěn)定運行252。2)全方位的安全保障,抵御多種網(wǎng)絡安全威脅252。 全面支持VPLS,VLL,支持1K VPLS實例,4K VLL,還支持分層VPLS以及QINQ+VPLS接入方式,提供端到端2層VPN接入方案,支持MPLS/VPLS全線速轉發(fā),滿足VPLS規(guī)模部署要求。接入交換機采用雙單模千兆光纖上聯(lián)兩臺匯聚交換機,接入交換機同樣采用虛擬交換架構技術,上聯(lián)的兩條鏈路采用跨設備鏈路聚合技術,虛擬成一條邏輯鏈路,簡化網(wǎng)絡部署。每個區(qū)域匯聚區(qū)部署1臺高端交換機,采用多引擎架構架構,并且配置冗余引擎、冗余電源和冗余風扇,以保障設備的可靠性。. 匯聚層設計匯聚層:作為接入層和核心層的分界層,匯聚層完成以下的功能:216。可以對該單板進行實時診斷、CPLD升級等業(yè)務處理,不影響整機系統(tǒng)的業(yè)務。 6) 分布式緩存機制及精細化QoSl 面對下一代數(shù)據(jù)中心突發(fā)流量,創(chuàng)新的采用了“分布式入口緩存”技術。3) IRF2(第二代智能彈性架構)面對數(shù)據(jù)中心統(tǒng)一交換架構的應用需求,S12500支持IRF2(第二代智能彈性架構)技術,將多臺高端設備虛擬化為一臺邏輯設備,在可靠性、分布性和易管理性方面具有強大的優(yōu)勢,主要體現(xiàn)在三個方面:l 可靠性:通過專利的路由熱備份技術,在整個虛擬架構內實現(xiàn)控制平面和數(shù)據(jù)平面所有信息的冗余備份和無間斷的三層轉發(fā),極大的增強了虛擬架構的可靠性和高性能,同時消除了單點故障,避免了業(yè)務中斷;l 分布性:通過分布式跨設備鏈路聚合技術,實現(xiàn)多條上行鏈路的負載分擔和互為備份,從而提高整個網(wǎng)絡架構的冗余性和鏈路資源的利用率;l 易管理性:整個彈性架構共用一個IP管理,簡化網(wǎng)絡設備管理,簡化網(wǎng)絡拓撲管理,提高運營效率,降低維護成本。H3C S12500采用先進的CLOS多級多平面交換架構,可以提供續(xù)的帶寬升級能力。本次部署IPS模塊,及時阻止各種針對系統(tǒng)漏洞的攻擊,屏蔽蠕蟲、病毒和間諜軟件,防御DOS及DDOS攻擊,阻斷或限制P2P應用,完成應用系統(tǒng)、網(wǎng)絡基礎設施和系統(tǒng)性能保護的關鍵任務。 核心層不實施影響高速交換性能的ACL等功能。這就要求匯聚層設備必須具備良好的可擴展性,必須使用模塊化的體系結構,可通過增加板卡提高端口密度,以便匯接更多的接入層設備;接入層的主要任務是完成用戶的接入,它直接和用戶連接,可能遭受ARP風暴、MAC掃描、ICMP風暴、帶寬攻擊等等攻擊方式,對安全性的要求很高,另一方面必須提供靈活的用戶管理手段。. IPv6園區(qū)規(guī)劃作為數(shù)字化校園的一部分,IPv6網(wǎng)絡能力必不可少。面向外網(wǎng)出口層、園區(qū)匯聚層、園區(qū)核心層、數(shù)據(jù)中心、用戶行為控制五個層面安全規(guī)劃設計。業(yè)務流平面為多業(yè)務支撐的承載基礎。l 內網(wǎng)控制和行為審計為保護校園骨干網(wǎng)絡,在每個分支的匯聚節(jié)點(包括大匯聚區(qū)域和服務器的匯聚區(qū)域)部署安全管理設備統(tǒng)一管理從不同匯聚節(jié)點收集的安全事件,并能夠自動輸出審計報告,全面掌握全網(wǎng)的安全狀況。設計要求l 網(wǎng)絡整體構架整個網(wǎng)絡采用雙核心、匯聚(核心和匯聚層設備物理位置集中在核心機房)、接入三層構架方式,每個匯聚點以萬兆雙鏈路上聯(lián)至核心節(jié)點,公共區(qū)域雙鏈路千兆上聯(lián)至兩核心機房匯聚交換機,學生宿舍每棟樓單鏈路千兆上聯(lián)至就近學生宿舍區(qū)匯聚交換機,提供辦公區(qū)域千兆或百兆、學生區(qū)域百兆接入;信息學院、軟件學院、圖書館實現(xiàn)雙萬兆連接至匯聚。為了和現(xiàn)有網(wǎng)絡能夠無縫連接ACG8800可同時提供千兆光接口和千兆電接口。增加出口流量控制和上網(wǎng)行為(內容)審計系統(tǒng),實現(xiàn)實時高速的對網(wǎng)絡上傳輸?shù)臄?shù)據(jù)流進行采集、分析、審計、備份和還原,并進行實時阻斷、報警和安全聯(lián)動,防止內部網(wǎng)絡敏感信息的泄漏以及非法信息的傳播。防止未經(jīng)認證的用戶登錄網(wǎng)絡;支持Secure Shell V2(SSH V2)特性可以提供安全的信息保障和強大的認證功能,以保護以太網(wǎng)交換機不受諸如IP地址欺詐、明文密碼截取等等攻擊。在BBB大學YYY新區(qū)園區(qū)中,我們使用交換機搭建這樣一個MPLS VPN網(wǎng)絡,承載所有業(yè)務的傳輸數(shù)據(jù),并進行安全隔離。2) 業(yè)務邏輯隔離:確保用戶群組獲得正確的資源和網(wǎng)絡流量的安全隔離;對校園網(wǎng)內共用一個物理網(wǎng)絡傳輸各種應用數(shù)據(jù)的橫向邏輯隔離需求,業(yè)界提供了三個非常適合于典型園區(qū)網(wǎng)絡設計的解決方案:VLANVLAN是一種二層邏輯用戶分組技術,已廣泛應用并為各廠商設備所支持,這種方案配置靈活、簡單、易用性好。因此對于YYY新校區(qū)本方案將采用虛擬化設計,在同一張物理承載網(wǎng)上,邏輯劃分不同業(yè)務系統(tǒng),界定其隔離與共享的關系;建立統(tǒng)一的的數(shù)據(jù)中心,實現(xiàn)業(yè)務的數(shù)據(jù)整合管理;利用網(wǎng)絡平臺對多業(yè)務的區(qū)分,實現(xiàn)不同業(yè)務端到端的、不同優(yōu)先等級的處理。而YYY校區(qū)新校區(qū)項目,是一個網(wǎng)絡規(guī)模大,其應用和復雜度也很高的園區(qū)網(wǎng)絡項目。2. 數(shù)字化校園以網(wǎng)絡和環(huán)境建設作為基礎。規(guī)劃首先應在減少重復建設、避免資源浪費的前提下進行;在滿足應用需求的目標下,盡量選用性能價格比優(yōu)的設備??傮w規(guī)劃要把滿足未來幾年實際應用需求、逐步實現(xiàn)數(shù)字校園作為第一要素進行考慮。. 系統(tǒng)設計原則及總體思路. 設計原則按照數(shù)字化校園建設理念,BBB大學將建設統(tǒng)一的校園數(shù)據(jù)中心(物理地點位于信息專業(yè)教學樓校園網(wǎng)絡管理中心內),實現(xiàn)全部業(yè)務系統(tǒng)(財務系統(tǒng)外)統(tǒng)一的、基于IP方式的數(shù)據(jù)存儲。本次網(wǎng)絡規(guī)劃對可靠性、穩(wěn)定性及安全性都提出了更高的要求,網(wǎng)絡設計要充分考慮先進性、成熟性、可靠性、安全性、擴展性;可控、可管、可運營。為了保障YYY新校區(qū)能夠如期滿足YYY校區(qū)搬遷老生遷入、新生接待、實現(xiàn)正常辦公和教學,需要在學校整體搬遷之前實現(xiàn)YYY新校區(qū)的網(wǎng)絡覆蓋,新老校區(qū)網(wǎng)絡的連通,及老校區(qū)網(wǎng)絡的升級改造工作。因此,打造統(tǒng)一管理、全校無縫漫游、高速的無線校園網(wǎng)。其目標是建設一個初步穩(wěn)定安全可靠的網(wǎng)絡,實現(xiàn)新老校區(qū)高速互聯(lián)互通,整個系統(tǒng)全部支持IPv6,易于擴充、便于管理、方便用戶接入,符合網(wǎng)絡技術的發(fā)展趨勢。改造完成后的圖書館網(wǎng)絡支持 IPv6 和萬兆介入,到桌面為千兆端口,無線網(wǎng)覆蓋全館,圖書館數(shù)字資源集成管理系統(tǒng)實現(xiàn)了對館內各類資源快捷方便的 “ 一站式 ” 檢索,電子資源遠程訪問系統(tǒng)使讀者在任何時間、任何地點均可方便地訪問電子資源。 多媒體產品(監(jiān)控成為平安城市第一品牌):H3C在2006年進入監(jiān)控產品領域,2007年就成為了平安城市工程第一品牌。XXX省市場的應用:H3C作為中國教育行業(yè)的主導性解決方案供應商, H3C承建了大量教育骨干網(wǎng)、高校校園網(wǎng)、網(wǎng)絡實驗室、數(shù)字化圖書館等高校信息化建設項目,在XXX省教育行業(yè)本科院校主要的應用如下:252。這就是H3C IToIP數(shù)字化校園解決方案。H3C產品在教育行業(yè)的被廣泛應用:全系列萬兆核心交換機銷售超過 2750余臺;接入以太網(wǎng)交換機市場保有量超過 30萬余臺,為教育行業(yè)用戶提供超過800萬個信息點;高端路由器教育教育行業(yè)市場累計銷售超過500余臺,中低端路由器2300余臺;防火墻、IPS等產品在教育行業(yè)累計銷售超過1000余臺;IX系列存儲產品在教育市場銷售超過90臺套,容量1300T;語音視訊產品累計銷售1700端口,用于高校校園網(wǎng)及普教城域網(wǎng)的建設。作為專注于基于IP技術的網(wǎng)絡設備與應用的研究、開發(fā)、生產、銷售及服務,為全球用戶提供全系列IP網(wǎng)絡產品和全業(yè)務解決方案的專業(yè)IT廠商,H3C長期致力于中國教育信息化建設,傾注了極大的精力。目前,H3C在中國的交換機和企業(yè)級路由器市場市場份額排名第一,網(wǎng)絡安全設備市場份額排名第二,其中IPS產品市場排名第一,IP存儲市場份額第一,IP監(jiān)控技術全球領先,已成為中國平安城市第一品牌。 IP智能監(jiān)控成為平安工程第一品牌,截至09年底承建超過160個平安城市。2009年,H3C合同銷售額同必2008年增長27%。 2009年Q3企業(yè)級路由器(高中低端)%,排名第一(IDC,2009);252。H3C已參與中國通信標準化協(xié)會及IETF, SMTA, SPC, PCISG, WiFi, USB, SNIA, VVCI等國際標準組織。H3C的愿景:成為全球IP領域的領導者。教育信息化一直是H3C公司的關注重點。面向教育 面向未來H3C通過近十年的教育信息化工作,和各層面老師的不斷交流與探討,深刻認識到只有為校園信息化工作貢獻更多的價值,才能夠和這個行業(yè)緊密結合共同發(fā)展。H3C清楚的認識到,只有為廣大院校提供高質、環(huán)保的產品才能為學校提供持續(xù)的優(yōu)質服務。252。服務器交換機自帶萬兆接口擴展,核心到匯聚采用萬兆連接,大大提升了網(wǎng)絡性能。西安電子科技大學的新校區(qū)網(wǎng)絡建設采用了華三公司的網(wǎng)絡設備,并且在高端交換機中融合安全插卡。解決了對充斥校園網(wǎng)的各種復雜的非關鍵業(yè)務流量(尤其是各種迅雷、BT、eMule 等為代表的 P2P流量)的監(jiān)管問題,滿足近5萬名師生的互聯(lián)網(wǎng)訪問需求,通過合理帶寬策略設置,保證正常教學、辦公業(yè)務帶寬。 AP,再次體現(xiàn)出H3C 在WLAN領域旗艦廠商的地位。根據(jù)國家及教育部“十一五”規(guī)劃的總體目標與要求,高校信息化“十一五”規(guī)劃的基本內容如下:完善校園網(wǎng)絡基礎設施建設,實現(xiàn)隨時隨地的上網(wǎng),整體校園網(wǎng)絡高速暢通、安全可信、穩(wěn)定可靠;完善校園數(shù)據(jù)共享基礎平臺的建設,包括全校統(tǒng)一的信息資源庫、統(tǒng)一的電子身份認證系統(tǒng)的建設;完善和創(chuàng)新網(wǎng)絡教學服務平臺,創(chuàng)建和創(chuàng)新網(wǎng)絡學術研究創(chuàng)新環(huán)境,完善電子校務系統(tǒng)與校園網(wǎng)絡文化建設,實現(xiàn)科研成果產業(yè)化,提高高校對區(qū)域行業(yè)的高科技輻射作用。 實現(xiàn)兩個校區(qū)用戶的統(tǒng)一身份認證。結合校園的整體建設情況,對包括建筑智能化在內的數(shù)字化校園進行整體規(guī)劃,應用“統(tǒng)一平臺、統(tǒng)一標準、統(tǒng)一網(wǎng)絡”的總體指導思想進行設計、建設和實施。6. 安全性原則。此外,BBB大學數(shù)字化校園建設應遵循“總體規(guī)劃、分步實施、立足現(xiàn)狀、適度超前”的總體設計原則,采取標準化、統(tǒng)一數(shù)據(jù)庫、面向全局的綜合應用方式,以即“統(tǒng)一數(shù)據(jù)庫,統(tǒng)一標準,統(tǒng)一開發(fā)平臺,統(tǒng)一用戶管理,統(tǒng)一門戶”及“集中設備、集中管理、集中應用”的指導思想進行規(guī)劃、設計及實施。以豐富的信息資源保證活力和發(fā)展。l 動態(tài)授權問題,各個信息接入點要求能夠根據(jù)接入者的身份進行動態(tài)的資源授權,實現(xiàn)動態(tài)資源分配。通過安全認證的用戶,由統(tǒng)一的策略管理服務器根據(jù)用戶的身份授權其訪問相應的網(wǎng)絡資源,并進行實時的安全狀態(tài)監(jiān)測。MPLS VPN從業(yè)務隔離的靈活性、配置/管理復雜度、擴展性、組網(wǎng)對設備的要求等多方面對比,MPLS L3VPN技術最適合應用在大、中型園區(qū)內進行業(yè)務邏輯隔離??傮w規(guī)劃目標根據(jù)以上分析,BBB大學數(shù)字化校園規(guī)劃目標為:建立一個彈性的、可控的、面向教學與科研等多業(yè)務的支撐平臺,保障校園數(shù)字化業(yè)務的高可用性與服務質量,滿足至少五年校園信息化的可持續(xù)發(fā)展支撐。CERNET2(IPv6節(jié)點)仍使用CISCO12404做單一出口。多條出口鏈路的情況下,可在SecPath F5000A出口設置等價路由實現(xiàn)鏈路負載分擔;根據(jù)上行報文的特征,也可使用策略路由做負載分擔;SecPath F5000A通過探測鏈路,可分析最優(yōu)路徑(時延?。?,自動選擇最優(yōu)路徑轉發(fā),實現(xiàn)鏈路負載均衡。l 網(wǎng)絡安全性需求校園內部網(wǎng)絡安全考慮,首先是公共資源的安全,如數(shù)據(jù)中心、圖書館要防止來自內網(wǎng)的攻擊和安全事件;其次是各單位自身的數(shù)據(jù)安全需求;最后是用戶的接入管理;要建設一個安全、可靠、穩(wěn)定的出口來防止來自互聯(lián)網(wǎng)的攻擊。l 網(wǎng)絡安全1)邊界防護:在整個網(wǎng)絡的外部出口部署防火墻+IPS設備,對出口流量進行管理、對應用進行識別控制的目的,防止校園網(wǎng)絡帶寬濫用。l 網(wǎng)絡管理部署統(tǒng)一的網(wǎng)絡管理平臺,涵蓋拓撲、告警、性能和配置等管理功能,使網(wǎng)絡狀況一目了然,而且需要結合交換機和路由器設備,實現(xiàn)客戶所需的各種嚴格的訪問控制策略,從而構成對網(wǎng)絡訪問的權限控制。l 業(yè)務通過優(yōu)化設計,可實施兩種端到端服務質量保障措施,其一為從園區(qū)內部接入通過DSCP技術進行業(yè)務區(qū)分處理,將COS Mapping到校區(qū)骨干MPLS網(wǎng)的EXP值;其二為對關鍵業(yè)務在校區(qū)骨干上部署MPLS PE實現(xiàn)資源預留。高可用性主要體現(xiàn)在以下幾個方面:l 保持網(wǎng)絡長時間的無故障運行;l 保證突發(fā)情況下的網(wǎng)絡可用性和可恢復性;l 惡劣環(huán)境條件下的網(wǎng)絡應用;l 抵抗災難。本次BBB大學YYY新校區(qū)校園網(wǎng)采用星形網(wǎng)絡結構為主的三層結構(核心層、匯聚層及接入層)。. 核心層設計核心層:提供高速的三層交換骨干。為了簡化網(wǎng)絡部署,簡化網(wǎng)絡管理,并提高故障恢復的速度,核心和各個功能分區(qū)建議采用虛擬交換架構技術。單臺匯聚交換機雙萬兆鏈路接入兩臺核心,核心交換機與放置在相同核心機房的匯聚交換機采用多模萬兆互聯(lián),與不同核心機房的匯聚交換機采用單模萬兆互聯(lián)。l 超高端口密度,單臺設備支持576個萬兆端口,滿足數(shù)據(jù)中心高密度萬兆應用的需求。電源模塊N+M冗余。7) 全方位的維護檢測機制l 在線狀態(tài)檢測機制,通過專用的維護引擎,可以實現(xiàn)對設備的交換網(wǎng)板,背板通信通道,業(yè)務通信通道,關鍵芯片,存儲器等進行檢測。系統(tǒng)支持風扇狀態(tài)監(jiān)控(轉速監(jiān)控、故障告警等)可以根據(jù)環(huán)境溫度、單板配置自動分區(qū)調速,降低設備功耗和運行噪聲,有效降低環(huán)境噪音并延長風扇壽命。 在匯聚層實施功能區(qū)內、功能區(qū)之間的安全訪問策略。l 安全部署采用安全交換一體化架構,學生公寓組團學生公寓組團會澤院組團、工科教學組團、理科教學
點擊復制文檔內容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1