freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

校園網(wǎng)組建與綜合應(yīng)用(畢業(yè)論文)-免費(fèi)閱讀

  

【正文】 這些都是需要完善的地方,該組網(wǎng)離實(shí)際還是有相當(dāng)?shù)木嚯x,需要改進(jìn),需要不斷地補(bǔ)充和完善。與設(shè)計(jì)人員對(duì)其電腦硬件和設(shè)備的方方面面地掌握程度息息相關(guān)。校園局域網(wǎng)的組建26圖 61 測(cè)試不同 vlan 之間的通信圖通過測(cè)試我們可以清晰的看到,不同的 vlan 之間的數(shù)據(jù)包轉(zhuǎn)發(fā)是沒有問題的。這張表中包含了匹配關(guān)系、條件和查詢語(yǔ)句,表只是一個(gè)框架結(jié)構(gòu),其目的是為了對(duì)某種訪問進(jìn)行控制。端 口 多 路 復(fù) 用 (Port address Translation,PAT)是 指 改 變 外 出 數(shù) 據(jù) 包 的 源 端 口并 進(jìn) 行 端 口 轉(zhuǎn) 換 , 即 端 口 地 址 轉(zhuǎn) 換 (PAT, Port Address Translation).采 用 端 口 多路 復(fù) 用 方 式 。NAT 的 實(shí) 現(xiàn) 方 式 有 三 種 , 即 靜 態(tài) 轉(zhuǎn) 換 Static Nat、 動(dòng) 態(tài) 轉(zhuǎn) 換 Dynamic Nat 和 校園局域網(wǎng)的組建24端 口 多 路 復(fù) 用 OverLoad。用戶試圖執(zhí)行受到限制的命令。這樣對(duì)外網(wǎng),內(nèi)部網(wǎng)是不可見的。權(quán)限是與對(duì)象(如文件或文件夾)關(guān)聯(lián)的規(guī)則,用于控制哪些帳戶可以獲得對(duì)象的訪問權(quán)限。(包括下列信息:網(wǎng)站驗(yàn)證:介紹符合您驗(yàn)證用戶網(wǎng)站訪問要求的身份驗(yàn)證方法。為此我校正舉辦網(wǎng)絡(luò)技術(shù)培訓(xùn)班,對(duì)校園網(wǎng)的四類實(shí)用人員,即學(xué)校領(lǐng)導(dǎo)、系統(tǒng)維護(hù)人員、課件制作人員和應(yīng)用系統(tǒng)使用人員,分期分批進(jìn)行網(wǎng)絡(luò)培訓(xùn),以提高全體師生的網(wǎng)絡(luò)應(yīng)用水平,并促進(jìn)校園網(wǎng)的健康發(fā)展。 (2)故障管理為確保網(wǎng)絡(luò)系統(tǒng)的高穩(wěn)定性,在網(wǎng)絡(luò)出現(xiàn)問題時(shí),必須及時(shí)察覺問題的所在。局域網(wǎng) WWW 服務(wù)器的配置如圖 41 所示:圖 41 局域網(wǎng) WWW 服務(wù)器配置圖 DNS 服務(wù)器配置DNS 服 務(wù) 器 在 互 聯(lián) 網(wǎng) 的 作 用 是 : 把 域 名 轉(zhuǎn) 換 成 為 網(wǎng) 絡(luò) 可 以 識(shí) 別 的 ip 地 址 。因此,它已經(jīng)成為 Inter 上應(yīng)用最廣和最有前途的訪問校園局域網(wǎng)的組建20工具,并在商業(yè)范圍內(nèi)日益發(fā)揮著越來(lái)越重要的作用。 無(wú) 線 局 域 網(wǎng) 作 為 一 個(gè) 有 限 局 域 網(wǎng) 的 補(bǔ)充 和 完 善 , 在 校 園 網(wǎng) 建 設(shè) 中 將 會(huì) 有 更 好 的 應(yīng) 用 。利用這臺(tái)主機(jī)進(jìn)行遠(yuǎn)程管理和配置,特點(diǎn)是網(wǎng)管可以進(jìn)行遠(yuǎn)程控制。各非骨干區(qū)域間是不可以交換信息的,他們只有與骨干區(qū)域相連,通過骨干區(qū)域相互交換信息。鏈路是路由器接口的另一種說法,因此 OSPF 也稱為接口狀態(tài)路由協(xié)議。 RIP 最 多支 持 的 跳 數(shù) 為 15, 即 在 源 和 目 的 網(wǎng) 間 所 要 經(jīng) 過 的 最 多 路 由 器 的 數(shù) 目 為 15, 跳 數(shù) 16表 示 不 可 達(dá) 。另外,路由器要能夠支持不同網(wǎng)絡(luò)提供商的接入,實(shí)現(xiàn)線路的冗余,我在次課題中我選擇 Cisco 1841 路由器。VLAN20 也是這樣。在園區(qū)網(wǎng)絡(luò)環(huán)境中,分布層主要提供如下功能:? 地址的聚集? 部門和工作組的接入? 廣播域/多目傳輸域的定義? Inter VLAN 路由校園局域網(wǎng)的組建12? 介質(zhì)的轉(zhuǎn)換? 安全控制當(dāng)網(wǎng)絡(luò)管理人員需要管理的交換機(jī)數(shù)量眾多時(shí),可以使用VLAN中繼協(xié)議(Vlan Trunking Protocol,VTP)簡(jiǎn)化管理,它只需在單獨(dú)一臺(tái)交換機(jī)上定義所有VLAN。這種劃分 VLAN的方法是根據(jù)以太網(wǎng)交換機(jī)的交換端口來(lái)劃分的,它是將 VLAN 交換機(jī)上的物理端口和VLAN 交換機(jī)內(nèi)部的 PVC(永久虛電路)端口分成若干個(gè)組,每個(gè)組構(gòu)成一個(gè)虛擬網(wǎng),相當(dāng)于一個(gè)獨(dú)立的 VLAN 交換機(jī)。三層交換機(jī)的最重要的功能是加快大型局域網(wǎng)絡(luò)內(nèi)部的數(shù)據(jù)的快速轉(zhuǎn)發(fā),加入路由功能也是為這個(gè)目的服務(wù)的。ISP 分配給學(xué)校的全局 IP 地址地址段為: ,私有地址(Private address)屬于非注冊(cè)地址,專門為組織機(jī)構(gòu)內(nèi)部使用。必要的通信必須經(jīng)過路由來(lái)實(shí)現(xiàn),因此可在路由器(或三層交換機(jī))上配置訪問列表來(lái)進(jìn)行跨子網(wǎng)段的授權(quán)訪問,從而提高校園內(nèi)部網(wǎng)絡(luò)訪問的安全性。因?yàn)榻粨Q機(jī)通信的原理就是要通過“廣播”來(lái)發(fā)現(xiàn)通往的目的 MAC 地址,以便在交換機(jī)內(nèi)部的 MAC 數(shù)據(jù)庫(kù)建立 MAC 地址表,而廣播不能跨越不同網(wǎng)段。將一個(gè)網(wǎng)絡(luò)劃分為子網(wǎng):采用借位的方式,從主機(jī)位最高位開始借位變?yōu)樾碌淖泳W(wǎng)位,所剩余的部分則仍為主機(jī)位。這里有一個(gè)非常形象的比喻:網(wǎng)絡(luò)就象路,而應(yīng)用系統(tǒng)就象車,只修路但校園局域網(wǎng)的組建3沒車跑,路也不能發(fā)揮它的作用。具體來(lái)說,危害網(wǎng)絡(luò)安全的主要威脅有:非授權(quán)訪問,即對(duì)網(wǎng)絡(luò)設(shè)備及信息資源進(jìn)行非正常使用或越權(quán)使用等;冒充合法用戶,即利用各種假冒或欺騙的手段非法獲得合法用戶的使用權(quán)限,以達(dá)到占用合法用戶資源的目的;破壞數(shù)據(jù)的完整性,即使用非法手段,刪除、修改、重發(fā)某些重要信息,以干擾用戶的正常使用;干擾系統(tǒng)正常運(yùn)行??v觀這兩年整個(gè)網(wǎng)絡(luò)世界,安全事件頻發(fā):沖擊波、震蕩波、ARP 攻擊等等。與此同時(shí),網(wǎng)絡(luò)技術(shù)——特別是以太網(wǎng)技術(shù)迅猛發(fā)展,1000M 以太網(wǎng)已經(jīng)步入校園,萬(wàn)兆標(biāo)準(zhǔn)也已經(jīng)公布。 校園網(wǎng)的建設(shè)與應(yīng)用,極大地豐富和完善了教育資源,拓寬了學(xué)生獲取知識(shí)的渠道,改善了教學(xué)效果,提高了學(xué)校的現(xiàn)代化管理水平,促進(jìn)了教育的社會(huì)化,因此,如何進(jìn)一步搞好校園網(wǎng)的建設(shè),充分發(fā)揮校園網(wǎng)的作用,組建高性能,低成本的校園網(wǎng),是各個(gè)高校正在探索和思考的問題。高校不僅承擔(dān)著教書育人的工作,更承擔(dān)著部分國(guó)家級(jí)的科研任務(wù),同時(shí)考慮未來(lái)幾年網(wǎng)絡(luò)平臺(tái)的發(fā)展趨勢(shì), 為了充分滿足高校骨干網(wǎng)對(duì)高速,智能,安全,認(rèn)證計(jì)費(fèi)等的需求,可以利用萬(wàn)兆以太網(wǎng)的校園網(wǎng)組網(wǎng)技術(shù)。構(gòu)建校園網(wǎng)骨干網(wǎng),實(shí)現(xiàn)各個(gè)分校區(qū)和本部之間的連接,以及實(shí)現(xiàn)端到端的以太網(wǎng)訪問,提高了傳輸?shù)男?,有效地保證了遠(yuǎn)程多媒體教學(xué)、數(shù)字圖書館等業(yè)務(wù)的開展。高校校園網(wǎng)從啟動(dòng)建立到現(xiàn)在,無(wú)論是高校校園網(wǎng)的網(wǎng)絡(luò)技術(shù),還是高校校園網(wǎng)的關(guān)注要點(diǎn),大致可以分為三個(gè)階段。結(jié)合實(shí)際應(yīng)用和網(wǎng)絡(luò)技術(shù)來(lái)看,這個(gè)階段主要關(guān)注:帶寬和應(yīng)用。所以,安全可信成為了高校校園網(wǎng)當(dāng)前關(guān)注的要點(diǎn)。除此之外,Inter 非法內(nèi)容也形成了對(duì)網(wǎng)絡(luò)的另一大威脅。這必須跟據(jù)學(xué)校的實(shí)際情況,選擇恰當(dāng)?shù)膽?yīng)用系統(tǒng)。這使得 IP 地址的結(jié)構(gòu)分為三級(jí)地址結(jié)構(gòu):網(wǎng)絡(luò)位、子網(wǎng)位和主機(jī)位。VLAN 技術(shù)的出現(xiàn),使得管理員根據(jù)實(shí)際應(yīng)用需求,把同一物理局域網(wǎng)內(nèi)的不同用戶邏 輯地劃分成不同的廣播域,每一個(gè) VLAN 都包含一組有著相同需求的計(jì)算機(jī)工作站,與物理 上形成的 LAN 有著相同的屬性。方便網(wǎng)絡(luò)管理:采用校園局域網(wǎng)的組建6VLAN 技術(shù)來(lái)劃分校園網(wǎng)絡(luò),一個(gè) VLAN 可以根據(jù)不同的院系、辦公室或者服務(wù)器組將不同地理位置的工作站劃分為一個(gè)邏輯網(wǎng)段。以下列出留用的內(nèi)部私有地址A 類 B 類 C 類 校園網(wǎng)布線工程分析因?yàn)橐陨系男枨筇攸c(diǎn)和信息點(diǎn)分布,結(jié)合學(xué)校的實(shí)際情況總結(jié)得到如圖 22 所示:校園局域網(wǎng)的組建7核心交換機(jī)學(xué)生公寓區(qū)交換機(jī)A 區(qū)交換機(jī)B 區(qū)交換機(jī)C 區(qū)交換機(jī)人事處交換機(jī)教師公寓區(qū)交換機(jī)行政區(qū)交換機(jī)財(cái)務(wù)處交換機(jī)核心交換機(jī)A 區(qū)交換機(jī)B 區(qū)交換機(jī)教務(wù)處交換機(jī)招生就業(yè)處交換機(jī)辦公區(qū)教學(xué)區(qū)圖書館A 區(qū)交換機(jī)B 區(qū)交換機(jī)C 區(qū)交換機(jī)計(jì)科系交換機(jī)軟件學(xué)院交換機(jī)機(jī)學(xué)生閱覽室交換機(jī)經(jīng)管系交換機(jī)機(jī)電系交換機(jī)電子閱覽室交換機(jī)網(wǎng)絡(luò)中心交換機(jī)借書室交換機(jī)信息工程交換機(jī)圖 22 學(xué)校信息點(diǎn)的分布圖3 校園網(wǎng)絡(luò)設(shè)備配置本次的課題設(shè)計(jì)是在模擬軟件的基礎(chǔ)上實(shí)現(xiàn)的,因此此次的網(wǎng)絡(luò)設(shè)備選擇主要是依據(jù)該軟件中具有的設(shè)備。因此具有路由功能的快速轉(zhuǎn)發(fā)的三層交換機(jī)就成為首選。從這種劃分方法本身我們可以看出,這種劃分的方法的優(yōu)點(diǎn)是定義 VLAN 成員時(shí)非常簡(jiǎn)單,只要將所有的端口都定義為相應(yīng)的 VLAN 組即可。然后通過VTP協(xié)議將VLAN定義傳播到本管理域中的所有交換機(jī)上。那么如果交換機(jī)上劃了 10個(gè) VLAN 就需要分別連 10 條線作級(jí)聯(lián),端口效率就太低了。 路由協(xié)議的概念和種類校園局域網(wǎng)的組建14在大型局域網(wǎng)絡(luò)的建設(shè)中熟練掌握路由和交換技術(shù)是不可缺少的,采取什么樣的路由算法,要根據(jù)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)而定,路由協(xié)議工作在 OSI 參考模型的第 3 層,因此它的作用主要是在通信子網(wǎng)間路由數(shù)據(jù)包。 加強(qiáng)型內(nèi)部網(wǎng)關(guān)路由協(xié)議EIGRP 路由協(xié)議是 Cisco 的私有路由協(xié)議,它綜合了距離矢量和鏈路狀態(tài) 2 者的優(yōu)點(diǎn),其中包括:(1)快速收斂:鏈路狀態(tài)包(LinkState Packet,LSP)的轉(zhuǎn)發(fā)是不依靠路由計(jì)算的,而不宣告路由,所以即使鏈路發(fā)生了變化,Dijkstra 算法,該算法比較復(fù)雜,并且較占 CPU 和內(nèi)存資源和其他路由協(xié)議單獨(dú)計(jì)算路由相比,鏈路狀態(tài)路由協(xié)議采用種擴(kuò)散計(jì)算(diffusingputations ),通過多個(gè)路由器并行的記性路由計(jì)算,這樣就可以在無(wú)環(huán)路產(chǎn)生的情況下快速的收斂.(2) 減少帶寬占用:EIGRP 不作周期性的更新,它只在路由的路徑和度發(fā)生變化以后,DUAL 只發(fā)送那條路由信息改變了的更新,而不是發(fā)送,DUAL只發(fā)送更新給需要該更新信息的路由器。OSPF 通過路由器之間通告網(wǎng)絡(luò)接口的狀態(tài)來(lái)建立鏈路狀態(tài)數(shù)據(jù)庫(kù),生成最短路徑樹,每個(gè) OSPF路由器使用這些最短路徑構(gòu)造路由表。非骨干區(qū)域和骨干區(qū)域之間相連的路由叫邊界路由(ABRsArea Border Routers),只有 ABRs 記載了各區(qū)域的所有路由表。配置路由器遠(yuǎn)程登錄密碼,代碼如下:校園局域網(wǎng)的組建16Router(config)line vty 0 4Router(configline)password dongRouter(configline)login配置路由器特權(quán)模式密碼:Router(config)enable password dong 無(wú) 線 路 由考慮到學(xué)校無(wú)線網(wǎng)絡(luò)可能要連接室外的信息點(diǎn),以實(shí)現(xiàn)全面有效的網(wǎng)絡(luò)覆蓋,因此,方案中采用的是室外無(wú)線接入設(shè)備。 我 們 在 構(gòu) 建 無(wú) 線 局 域 網(wǎng) 時(shí) 可 以 根 據(jù)不 同 的 需 求 選 擇 不 同 的 接 入 方 式 這 將 使 無(wú) 線 局 域 網(wǎng) 技 術(shù) 得 到 更 好 的 應(yīng) 用 。WWW 客戶程序在 Inter 上被稱為 WWW 瀏覽器(Browser) ,它是用來(lái)瀏覽 Inter 上 WWW 主頁(yè)的軟件。 首校園局域網(wǎng)的組建21先 , 要 知 道 互 聯(lián) 網(wǎng) 的 網(wǎng) 站 都 是 一 臺(tái) 一 臺(tái) 服 務(wù) 器 的 形 式 存 在 的 , 但 是 我 們 怎 么 去 到 要訪 問 的 網(wǎng) 站 服 務(wù) 器 呢 ? 這 就 需 要 給 每 臺(tái) 服 務(wù) 器 分 配 IP 地 址 , 互 聯(lián) 網(wǎng) 上 的 網(wǎng) 站 無(wú) 窮多 , 我 們 不 可 能 記 住 每 個(gè) 網(wǎng) 站 的 IP 地 址 , 這 就 產(chǎn) 生 了 方 便 記 憶 的 域 名 管 理 系 統(tǒng)DNS, 他 可 以 把 我 們 輸 入 的 好 記 的 域 名 轉(zhuǎn) 換 為 要 訪 問 的 服 務(wù) 器 的 IP 地 址 . 簡(jiǎn) 單 的 說 , 就 是 為 了 方 便 我 們 瀏 覽 互 聯(lián) 網(wǎng) 上 的 網(wǎng) 站 而 不 用 去 刻 意 記 住 每 個(gè) 主 機(jī)的 IP 地 址 , DNS 服 務(wù) 器 就 應(yīng) 運(yùn) 而 生 , 提 供 將 域 名 解 析 為 IP 的 服 務(wù) , 從 而 使 我 們 上網(wǎng) 的 時(shí) 候 能 夠 用 簡(jiǎn) 短 而 好 記 的 域 名 來(lái) 訪 問 互 聯(lián) 網(wǎng) 上 的 靜 態(tài) IP 的 主 機(jī) 。它包含所有節(jié)點(diǎn)動(dòng)作狀態(tài)、故障記錄的追蹤與檢查及平常對(duì)各種通訊協(xié)議的測(cè)試。 網(wǎng)絡(luò)安全主機(jī)安全技術(shù):加強(qiáng)網(wǎng)絡(luò)上結(jié)點(diǎn)計(jì)算機(jī)的安全,包括:系統(tǒng)防火墻的規(guī)則設(shè)置、更新。FTP 站點(diǎn)身份驗(yàn)證:介紹符合您驗(yàn)證用戶 FTP 站點(diǎn)訪問要求的身份驗(yàn)證方法。防火墻技術(shù):要主的技術(shù)有數(shù)據(jù)包過濾技術(shù)、應(yīng)用網(wǎng)關(guān)和代理服務(wù)等;防火墻體系結(jié)構(gòu)在網(wǎng)絡(luò)中的設(shè)置應(yīng)用。同理對(duì)于內(nèi)網(wǎng)外網(wǎng)是不可見的,內(nèi)網(wǎng)眼通過代理服務(wù)才能訪問外網(wǎng)。) NAT網(wǎng) 絡(luò) 地 址 轉(zhuǎn) 換 (NAT,Network Address Translation)被 廣 泛 應(yīng) 用 于 各 種 類 型Inter 接 入 方 式 和 各 種 類 型 的 網(wǎng) 絡(luò) 中 。靜 態(tài) 轉(zhuǎn) 換 是 指 將 內(nèi) 部 網(wǎng) 絡(luò) 的 私 有 IP 地 址 轉(zhuǎn) 換 為 公 有 IP 地 址 , IP 地 址 對(duì) 是 一對(duì) 一 的 , 是 一 成 不 變 的 , 某 個(gè) 私 有 IP 地 址 只 轉(zhuǎn) 換 為 某 個(gè) 公 有 IP 地 址 。 內(nèi) 部 網(wǎng) 絡(luò) 的 所 有 主 機(jī) 均 可 共 享 一 個(gè) 合 法 外 部 IP 地 址 實(shí) 現(xiàn) 對(duì) Inter的 訪 問 , 從 而 可 以 最 大 限 度 地 節(jié) 約 IP 地 址 資 源 。 信息點(diǎn)間通信,內(nèi)外網(wǎng)絡(luò)的通信都是企業(yè)網(wǎng)絡(luò)中必不可少的業(yè)務(wù)需求,但是為了保證內(nèi)網(wǎng)的安全性,需要通過安全策略來(lái)保障非授權(quán)用戶只能訪問特定的網(wǎng)絡(luò)資源,從而達(dá)到對(duì)訪問進(jìn)行控制的目的。,如圖 62 所示。在本組網(wǎng)過程中,由于本人對(duì)網(wǎng)絡(luò)知識(shí)的掌握有限,又是完全獨(dú)立完成,可以說整個(gè)的組網(wǎng)過程是一邊摸索一邊實(shí)踐出來(lái)的。通過本次畢業(yè)設(shè)計(jì)我學(xué)到了不少新的東西,也發(fā)現(xiàn)了大量的問題,有些在
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1