freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第四章南昌市廣電綜合信息網(wǎng)絡(luò)總體技術(shù)方案-免費(fèi)閱讀

  

【正文】 對(duì)于 VPN 用 戶 的 帶 寬 服 務(wù) 與 采 用 GRE Tunnel 的 方 式 一 樣 通 過(guò) CAR 的 實(shí) 現(xiàn) 。 對(duì) 于 此 類 VPN 業(yè) 務(wù) 通 過(guò) IP 骨 干 網(wǎng) 的 傳 輸 主 要 通 過(guò) 以 下 兩 種 方 式 : GRE Tunnel 的 方 式 標(biāo) 記 交 換 MPLS TAGVPN 的 方 式。 對(duì) 于 這 兩 步 驟 已 在 及 進(jìn) 行 了 討 論 , 在 這 里 不 在 贅 述 。 作 為 ATM接 入 網(wǎng) 可 提 供 多 種 的 業(yè) 務(wù) 服 務(wù) , 總 結(jié) 起 來(lái) 分 為 數(shù) 據(jù) 、話 音 、 視 頻 及 VPN 業(yè) 務(wù) , 其 共 同 點(diǎn) 是 它 們 都 是 基 于 IP 的 , 即 都 是 用 IP 承 載 的 。 數(shù)據(jù)庫(kù)系統(tǒng)安全主要考慮: (1) 數(shù)據(jù)庫(kù)加密 。 對(duì) CATV 網(wǎng)絡(luò)平臺(tái)的傳統(tǒng)用戶撥號(hào)接入,同樣用一次性口令系統(tǒng)來(lái)完成對(duì)令牌持有者的認(rèn)證和授權(quán)。 這種簡(jiǎn)單的、一步完成的認(rèn)證實(shí)現(xiàn)了無(wú)懈可擊的計(jì)算機(jī)安全性,這種安全性不僅易于使用,而且易于管理。單因素身份認(rèn)證,也就是使用可反復(fù)使用的口令的方式已遠(yuǎn)遠(yuǎn)不夠。有了 ACE / Server 和 Secu rl D,只有掌握正確的個(gè)人認(rèn)證號(hào) (PIN )和令牌口令的用戶才能授權(quán)上網(wǎng)。 這 樣 , 即 使 口 令 被 截 獲 , 攻 擊 者 也 不 能 使 用 它 。實(shí)現(xiàn) CATV 網(wǎng)外有權(quán)用戶和國(guó)際 Inter 用戶的互訪。 防火墻產(chǎn)品的選用原則是: (1) 高 可 用 性:利 用 防 火 墻 可 以 有 效 保 護(hù) 內(nèi) 部 網(wǎng) 絡(luò) , 并 且 其 本 身 運(yùn) 行 具 有 很 高 的 穩(wěn) 定 性 和 可 靠 性 。 (NAT) 二、精確 定義 C AT V 內(nèi) 部 安 全 區(qū) 域 、INTE R NE T 非安全區(qū)域、安全代理區(qū)域三級(jí)不同訪問(wèn)權(quán)限的關(guān)系。 用 一 次 性 口 令 設(shè) 備 保 護(hù) 主 機(jī) 和 網(wǎng) 絡(luò) 設(shè) 備 ; 選 用 安 全 分 析 軟 件 對(duì) 系 統(tǒng) 的 安 全 進(jìn) 行 分 析和監(jiān)控; 在 制 定 和 實(shí) 現(xiàn) 統(tǒng) 一 技 術(shù) 安 全 策 略 的 基 礎(chǔ) 上 , 進(jìn) 一 步 完 善 安 全 管 理 規(guī) 范 和 制 度 。 內(nèi)部網(wǎng)絡(luò)安全 隨著 INTERNET 的爆 炸性增長(zhǎng),網(wǎng)絡(luò)犯罪事件日益增多。對(duì)其他行業(yè)來(lái)說(shuō),廣電 IP 寬帶網(wǎng)是否能成為支撐其業(yè)務(wù)發(fā)展的承載平臺(tái),網(wǎng)絡(luò)安全是首先考慮的問(wèn)題。CISCO/ Cat al yst 交換機(jī)系列能夠較好的實(shí)現(xiàn)這部分功能。 現(xiàn)有的 CableModem 一般采用兩種方法來(lái)發(fā)送和接收數(shù) 據(jù):在下行方向采用正交調(diào)幅( 64QAM),在上行方向采用四相移鍵控( QPSK)。通過(guò)調(diào)制解調(diào)器對(duì)射頻信號(hào)的調(diào)制與解調(diào),從而將用戶與 In t ern et 連在了一起。 在 LAN 數(shù)據(jù)接入中,采用 CISCO 功能強(qiáng)大的CATALYST5500 交換機(jī),為用戶提供到桌面的交換服務(wù)。在網(wǎng)絡(luò)中的核心節(jié)點(diǎn)和接入點(diǎn),都應(yīng)相應(yīng)考慮集團(tuán)用戶、個(gè)體用戶的不同接入要求。由 于 GSR12020/7206 所 具 有 的 QoS(服 務(wù) 質(zhì) 量 保 證 )及 網(wǎng) 絡(luò) 擁 塞 避 免 技 術(shù) , 可 以 區(qū) 別 處 理 不 同 的 應(yīng) 用 數(shù) 據(jù) 包 ,避 免網(wǎng) 絡(luò) 擁 塞 , 從 而 提 高 網(wǎng) 絡(luò) 的有 效 傳 輸 性 能 。 本 方 案 設(shè) 計(jì) 充 分 體 現(xiàn) 了 指 導(dǎo) 思 想 中 的 5 條 原 則: 可 靠 性 的 網(wǎng) 絡(luò) 設(shè) 備 的 可 靠 性 - 作 為 方 案 中 所 涉 及 的 所 有 設(shè) 備, 均 采 用 高 可 靠 設(shè) 計(jì)。 考 慮 到 4 個(gè) 縣 區(qū) 數(shù) 據(jù) 業(yè) 務(wù) 暫 時(shí) 不 會(huì) 太 大 , 一 期 可 在 縣 區(qū) 內(nèi) 配 置 1 個(gè) 節(jié) 點(diǎn) , 采 用 路 由 交 換 機(jī) Cisco7206,以 STM1 155Mbps*2 DPT 技 術(shù) 方 式 通 過(guò) 光 纖 上 連 GSR12020 。 Cisco2501 通過(guò) 局 網(wǎng) 交 換 機(jī) Catalyst2924 與 GSR12020 相 連 。 GSR12020/Cisco 7500/7200 采 用 全 硬 件 ASIC 的 技 術(shù) 進(jìn) 行 IP 包 的 轉(zhuǎn) 發(fā) 及 先 進(jìn) 的 CEF (Cisco 快 速 轉(zhuǎn) 發(fā) )技 術(shù) ,可 實(shí) 現(xiàn) IP 的 全 線 速 的 IP 處 理。 DPT 622M x 2 GSR12020 GSR12020 孺 子 路 GSR12020 GSR12020 市 廣 電 局 省 廣 電 廳 南 昌 市 廣 電 綜 合 信 息 網(wǎng) DPT IP 骨 干 網(wǎng) 青 云 普 區(qū) 政 府 GSR12020 昌北 區(qū) UBR 7200 Cable Router Bidirectional Fiber/Coax Plant HFC 網(wǎng) 以 太 網(wǎng) 10M/100M 接 入 VLAN/VPN 接 入 網(wǎng) 匯 接 點(diǎn) Cable Modem Catalyst 5500 10M/100M 接 入 VLAN/VPN 接 入 網(wǎng) 匯 接 點(diǎn) ATM 接 入 漯 河 廣 電 綜 合 信 息 網(wǎng) 骨 干 網(wǎng)一 期 由 5 個(gè) 節(jié) 點(diǎn) 組 成。 可 擴(kuò) 展 網(wǎng) 絡(luò)- 做 為 目 前 的 網(wǎng) 絡(luò) 建 設(shè),不 僅 要 著 眼 于 現(xiàn) 在 , 而 且 要 放 眼 未 來(lái)。 在南昌 CATV 寬帶網(wǎng)的建設(shè)中, IP 骨干網(wǎng)的技術(shù)實(shí)現(xiàn)方式可以是不同的,但 IP 骨干網(wǎng)設(shè)計(jì)的原則是一致的:高帶寬、可擴(kuò)展、有冗余連接、有服務(wù)質(zhì)量保證及運(yùn)行的穩(wěn)定可靠性。 目 前, 在 IP 服 務(wù) 層( Inter) 上 最 有 效 的 多 媒 體 傳 輸 技 術(shù) 是 IP Multicast, 也 就 是 說(shuō) 在 IP 服 務(wù) 層 必 須 非 常 有 效 的 支 持 與 IP Multicast 相 關(guān) 的 全 部 標(biāo) 準(zhǔn) 化 協(xié) 議。在 物 理 傳 輸 層, 可 以 采 用 的 方 式 有: 單 獨(dú) 光 纖 信 道、 SDH 及 SDH/WDM( 波 分 復(fù) 用 的 技 術(shù))。即用戶一端有發(fā)出請(qǐng)求并得到響應(yīng)的能力。第 四章 、 漯 河 市 廣 電 綜 合 信 息 網(wǎng) 絡(luò) 總 體 技 術(shù) 方 案 漯 河 市 廣 電 寬 帶 IP 網(wǎng) 絡(luò) 建 設(shè) 的 總 體 規(guī) 劃 寬帶 IP 網(wǎng)絡(luò)的建設(shè)工作也要本著循序建設(shè)、逐步擴(kuò)大的原則進(jìn)行。從傳輸?shù)慕嵌壬?,無(wú)論是頻分,還是空分技術(shù),首先,傳輸是雙向的。 IP 骨干網(wǎng)的建設(shè) IP 骨 干 層, 可 以 提 供 以 下 兩 大 服 務(wù)。 另 一 方 面 是 IP 層 的 QOS 實(shí) 現(xiàn)。 我們基本的出發(fā)點(diǎn)是必須保證廣電 CATV 網(wǎng)擁有足夠的寬帶能力,從網(wǎng)絡(luò)層保證遠(yuǎn)期各系統(tǒng)、部門接入時(shí)寬帶網(wǎng)絡(luò)的承載能力。 因 此, 初 期 信 息 網(wǎng) 絡(luò) 的 建 設(shè), 不 能 僅 滿 足 現(xiàn) 在 的 需 求, 而 且 要 具 有 隨 著 技 術(shù) 的 發(fā) 展 而 發(fā) 展 的 能 力。以 南 昌 市 廣 電 局 為 中 心 點(diǎn) 、 五 個(gè) 節(jié) 點(diǎn) 通 過(guò) 南 昌 廣 電 綜 合 信 息 網(wǎng) 提 供 的 DPT 環(huán) 提 供 STM- 4 的 通 道。 GSR 12020 /Cisco 7500/7200 的 內(nèi) 置 IP Qos 的 技 術(shù) 與 其 線 速 IP 轉(zhuǎn) 發(fā) 結(jié) 合 可 傳 送實(shí) 時(shí) MPEG2 視 頻、 的 語(yǔ) 音 數(shù) 據(jù)。 Catalyst2924 還 連 接 本 地 Web 服 務(wù) 器。 Cisco7206 配有端口 10/100 Mbps 以 太 模 塊 , 同 時(shí) 選 用 Catalyst 5505 為 縣 級(jí) 核 心 交 換 機(jī) 為 用 戶 提 供 接 入 可 為 節(jié) 點(diǎn) 周 圍 的 用 戶 網(wǎng) 提 供 10/100Mbps 接 入 。 GSR 120 Cisco 7200、 Catalyst5505 均 可 提 供 電 源 分 流 與 備 份,模 板 的 熱 拔 插 維 護(hù)。 可 擴(kuò) 展 的 網(wǎng) 絡(luò) 采 用 標(biāo) 準(zhǔn) 的 IP 動(dòng) 態(tài) 路 由 協(xié) 議 BGP、OSPF, 使 得 網(wǎng) 絡(luò) 的 發(fā) 展 可 按 層 次 進(jìn) 行, 具 有 高 的 延 展 性。如: CM 的 HFC 網(wǎng)接入、內(nèi)部交換機(jī)( PBX)的語(yǔ)音網(wǎng)關(guān)接入等。這種交換網(wǎng)與傳統(tǒng)的共享式 LAN 相比,減小了網(wǎng)絡(luò)沖突的可能性,提高了用戶的工作效率。 在本期設(shè)計(jì)中的 Ub r7 2 4 6 是供 Cab l eMo d em用戶接入的訪 問(wèn)服務(wù)設(shè)備。 64QAM 方法將數(shù)據(jù)信號(hào)調(diào)制在 6MHz 帶寬的有線電 視載波信號(hào)上傳輸,CableModem 的上行信道不固定,一般在 5M40MHz 之間。 電話交換局接 入 現(xiàn)在在網(wǎng)絡(luò)技術(shù)中, IP 電話技術(shù)成為一個(gè)焦點(diǎn),利用現(xiàn)有的網(wǎng)絡(luò)資源,以及廣域帶寬的日益擴(kuò)大,用計(jì)算機(jī)網(wǎng)絡(luò)方式來(lái)傳輸話音信號(hào)已經(jīng)成為可能。 在南昌市集團(tuán)用戶的接入上,廣電 CATV 寬帶 IP網(wǎng)可提供以下豐富的接入方式: 傳統(tǒng)撥號(hào)用戶的接入。據(jù)統(tǒng)計(jì),網(wǎng)絡(luò)的侵入及破壞百分之八十來(lái)自于運(yùn)營(yíng)網(wǎng)絡(luò)內(nèi)部人員。 下 面 針 對(duì) 安 全 建 設(shè) 的 內(nèi) 容 進(jìn) 行 詳 細(xì) 說(shuō) 明 。 我們認(rèn)為 CAT V 網(wǎng)是廣電部門自己管理并維護(hù)的網(wǎng)絡(luò),是安全的內(nèi)部網(wǎng)。 (2) 安 全 性: 保 證 被 保 護(hù) 網(wǎng) 絡(luò) 的 安 全 級(jí) 別 以 及 其 本 身 的 安 全 性。 一 次 性 口 令 系 統(tǒng) 的 建 設(shè) 一 次 性 口 令 系 統(tǒng) 是身 份 認(rèn) 證 技 術(shù) 的 一 種 。 Security Dynamics 的 ACE Server 和 SecureID 加 起 來(lái) 形 成 了 世 界 領(lǐng) 先 的 一 次 性 口 令 安 全 技 術(shù) , 在 CATV 網(wǎng) 絡(luò) 中 可 以 用 于 遠(yuǎn) 程 訪 問(wèn) 服 務(wù)、 主 機(jī) 系 統(tǒng) 訪 問(wèn) 、 網(wǎng) 絡(luò) 設(shè) 備 管 理 訪 問(wèn) 和 計(jì) 費(fèi) 應(yīng) 用 系 統(tǒng) 訪 問(wèn) 的 身 份 認(rèn) 證 和 訪 問(wèn) 控 制 。ACE / Server 保障所有訪問(wèn)點(diǎn)的安全,聯(lián)接入網(wǎng)的授權(quán)可以通過(guò)在現(xiàn)場(chǎng)的任意網(wǎng)絡(luò)終端、撥號(hào)入網(wǎng)、國(guó)際互聯(lián)網(wǎng)或企業(yè)內(nèi)部網(wǎng) /企業(yè)外部網(wǎng)等完成。 為識(shí)別、認(rèn)證一個(gè)授權(quán)
點(diǎn)擊復(fù)制文檔內(nèi)容
黨政相關(guān)相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1