freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

綜合型辦公企業(yè)網(wǎng)絡(luò)設(shè)計(jì)-免費(fèi)閱讀

  

【正文】 其他人還得再實(shí)驗(yàn)時(shí)間以為另找時(shí)間去配置,而且就是這樣,有時(shí)等設(shè)備還要等幾個(gè)小時(shí)。老師要求實(shí)地調(diào)研,我就在網(wǎng)上查些信息,在加上自己地臆想,總以為自己可以蒙混過關(guān)。組網(wǎng)過程中,很多曾今以為自己已經(jīng)掌握的東西在實(shí)踐中卻毫無作用,甚至學(xué)過的東西似乎已經(jīng)忘得一干二凈。開始的時(shí)候,不知道從何下手,雖然已經(jīng)做過了很多次的實(shí)驗(yàn),但那畢竟更多是一個(gè)個(gè)分支的實(shí)驗(yàn),像這么大型綜合型實(shí)驗(yàn),真的很盲目。為了檢測(cè)自己的專業(yè)知識(shí),我考了全國(guó)計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)并順利通過。一個(gè)人的能力也許真的很有限,而且還因人而異,通過不斷的鍛煉不斷提升自己,這也許是進(jìn)步的最好方法了吧?與別人相比我真的感覺自己差的實(shí)在太遠(yuǎn),可能我真的該從新審視一下自己。以前只是聽說過模擬器,但是不知道是什么,怎么用,現(xiàn)在到了最后關(guān)頭,實(shí)驗(yàn)室設(shè)備嚴(yán)重缺乏的時(shí)候,只能選擇模擬實(shí)驗(yàn)了。總的來說,組網(wǎng)實(shí)驗(yàn)周對(duì)我們無論是專業(yè)知識(shí)應(yīng)用,還是解決問題的能力都有很大的促進(jìn)。(3)沒有實(shí)現(xiàn)VPN的技術(shù)論證。這種特性使得內(nèi)部局域網(wǎng)呈現(xiàn)給外部網(wǎng)絡(luò)的IP地址,可以與正在使用的IP地址空間完全不同。因此使用VLAN技術(shù),結(jié)合數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層的交換設(shè)備可搭建安全可靠的網(wǎng)絡(luò)。核心交換機(jī)與路由器冗余連接,利用基于內(nèi)部源的動(dòng)態(tài)NAT技術(shù)實(shí)現(xiàn)內(nèi)外網(wǎng)連接,利用VPN技術(shù)實(shí)現(xiàn)與總公司的網(wǎng)絡(luò)連接。VLAN 10 中的機(jī)子ping VLAN 40中的機(jī)子,ping通則表明三層交換機(jī)的SVI配置正確,實(shí)現(xiàn)了跨VLAN的通信。采用訪問控制列表禁止某些部門對(duì)互聯(lián)網(wǎng)的訪問以及限制不同部門之間的互訪,提高全網(wǎng)的安全性。該公司內(nèi)部局域網(wǎng)將不同的部門劃分不同的VLAN。接入層設(shè)備選擇RGS2126S,該設(shè)備作為接入層設(shè)備功能比較全面,且價(jià)格比較合理。應(yīng)用訪問控制列表禁止某些部門訪問互聯(lián)網(wǎng)和限制內(nèi)部之間的互訪。該子公司浪潮電子信息一共有523人,其人員組成如表71。DHCP服務(wù)在RA中設(shè)置,并給VLAN 10和VLAN 20指定地址池。該辦事處內(nèi)部采用DHCP服務(wù)對(duì)接入的計(jì)算機(jī)分配IP 地址。 VLAN,端口MAC地址綁定,端口MAC動(dòng)態(tài)地址鎖等功能,提供了完善的安全管理功能;該交換機(jī)提供了靈活的網(wǎng)絡(luò)擴(kuò)展,RGS2052G提供固化的千兆電口和SFP,非常方便用戶需要選擇介質(zhì)構(gòu)建網(wǎng)絡(luò),同時(shí)又提供擴(kuò)展槽來進(jìn)一步方便網(wǎng)絡(luò)的靈活彈性擴(kuò)展。為了對(duì)DHCP的驗(yàn)證,故在核心層上面連接一臺(tái)R1762路由器,作為模擬DHCP服務(wù)器,同時(shí)S3550A作為DHCP中繼代理??偣竞诵膶蛹粗鞲删W(wǎng)采用雙核心,采用VRRP+MSTP的冗余技術(shù),實(shí)現(xiàn)網(wǎng)絡(luò)的冗余備份及負(fù)載均衡,并應(yīng)用鏈路聚合技術(shù)。表51公司概況及人員分布說明公司概況部門人數(shù)其他一層客戶服務(wù)中心約20人一個(gè)小型會(huì)議室,客戶接待室一層質(zhì)檢部約50人一個(gè)小型會(huì)議室二層營(yíng)銷中心售前約150人,售后約150人一個(gè)較大會(huì)議室三層系統(tǒng)維護(hù)間,一個(gè)大型會(huì)議室四層網(wǎng)絡(luò)開發(fā)部約190人一個(gè)小型會(huì)議室五層軟件研發(fā)部研發(fā)約170人,測(cè)試約130人一個(gè)小型會(huì)議室六層行政部約10人一個(gè)小型會(huì)議室六層財(cái)務(wù)部約30人一個(gè)小型會(huì)議室六層人力資源部約20人一個(gè)小型會(huì)議室產(chǎn)業(yè)園產(chǎn)業(yè)園管理部約50人浪潮總公司共約960名辦公人員,1000名生產(chǎn)人員,故在辦公樓中設(shè)1300個(gè)信息點(diǎn),在產(chǎn)業(yè)園中設(shè)100個(gè)信息點(diǎn),這樣在滿足基本要求的基礎(chǔ)上,還可以靈活的進(jìn)行擴(kuò)展??偣镜碾p出口用兩臺(tái)路由器,實(shí)驗(yàn)室的設(shè)備有限,只用一臺(tái)設(shè)備。總公司與其他分支機(jī)構(gòu)的邊界路由器上都要做一個(gè)NAPT/NAT實(shí)現(xiàn)內(nèi)部地址與外部地址之間的轉(zhuǎn)換,這樣可以在網(wǎng)絡(luò)內(nèi)部使用私有地址,公網(wǎng)上使用注冊(cè)地址通信,可以節(jié)約公網(wǎng)地址的使用的成本。而且當(dāng)公司發(fā)展到一定規(guī)??梢院苋菀桌镁W(wǎng)絡(luò)與合作伙伴實(shí)現(xiàn)通信。在出口路由器上做NAPT,將內(nèi)部地址轉(zhuǎn)換為注冊(cè)外部地址,實(shí)現(xiàn)內(nèi)部主機(jī)對(duì)外網(wǎng)的訪問。圖35 駐廣東辦事處拓?fù)鋱D該辦事處采用一個(gè)二層交換機(jī)和一個(gè)VPN路由的結(jié)構(gòu)。匯聚層用兩個(gè)三層交換機(jī),與核心層冗余連接,并且分別接7個(gè)接入層交換機(jī)。NAT/NAPT實(shí)現(xiàn)內(nèi)網(wǎng)地址到外網(wǎng)地址的轉(zhuǎn)換。 浪潮集團(tuán)的WAN接入技術(shù)總校局域網(wǎng)采用三層以太網(wǎng)結(jié)構(gòu)連接;總校與分校之間采用租用線路,幀中繼連接,網(wǎng)通線路接入,2m帶寬,1000元/月。(5)某些安全設(shè)備采取網(wǎng)絡(luò)內(nèi)串行部署的方式,容易造成性能瓶頸和單點(diǎn)故障;(6)無法對(duì)用戶的網(wǎng)絡(luò)行為進(jìn)行記錄,事后審計(jì)困難。特性網(wǎng)絡(luò)的說明 企業(yè)網(wǎng)絡(luò)除了與其他網(wǎng)絡(luò)一樣需要實(shí)現(xiàn)網(wǎng)絡(luò)中用戶的互相通信之外,還要保證安全性。浪潮集團(tuán)辦事處位于全國(guó)各大城市,主要分布在東部各大城市。(3)網(wǎng)絡(luò)的管理要在最短時(shí)間內(nèi)回復(fù)故障保證全網(wǎng)的運(yùn)行正常。綜合實(shí)力位居中國(guó)IT企業(yè)前兩位、中國(guó)自主品牌IT服務(wù)商第二名、中國(guó)自主品牌軟件廠商第一位、中國(guó)大企業(yè)集團(tuán)500強(qiáng)競(jìng)爭(zhēng)力第三位。企業(yè)網(wǎng)絡(luò)設(shè)計(jì)目標(biāo) (1)易管理 網(wǎng)絡(luò)拓?fù)湟?guī)范、統(tǒng)一、簡(jiǎn)單。20101203 ~ 20101204 個(gè)人設(shè)備選型,做子項(xiàng)目的預(yù)算,畫出實(shí)施的拓?fù)洌唧w項(xiàng)目實(shí)現(xiàn)的具體不走20101205 ~ 20101206 具體項(xiàng)目論證,查看是否有遺漏的功能沒有實(shí)現(xiàn),對(duì)完成的項(xiàng)目進(jìn)行可用性評(píng)估。(4)安全要求原則:組成任何規(guī)模的網(wǎng)絡(luò),必須考慮整網(wǎng)的安全,企業(yè)內(nèi)部有的信息不能讓企業(yè)外部的人訪問,不然會(huì)造成企業(yè)秘密的泄露。主要體現(xiàn)在一下幾個(gè)方面:(1)網(wǎng)絡(luò)病毒泛濫,網(wǎng)絡(luò)攻擊成上升趨勢(shì)。(4)高速、穩(wěn)定、簡(jiǎn)單的安全策略——要求安全策略部署不能影響到網(wǎng)絡(luò)的性能,不造成網(wǎng)絡(luò)單點(diǎn)故障,不能影響整個(gè)拓?fù)浣Y(jié)構(gòu)的規(guī)劃浪潮集團(tuán)企業(yè)是一個(gè)綜合性的大型企業(yè)集團(tuán),集團(tuán)內(nèi)部總共有近四千多人,網(wǎng)絡(luò)建設(shè)是一個(gè)比較大的工程,要實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的管理,做好管理需要做好各方面的工作:首先要有一個(gè)比較好的,穩(wěn)定的網(wǎng)絡(luò)規(guī)劃,再者運(yùn)用比較好的網(wǎng)絡(luò)管理技術(shù)以及網(wǎng)絡(luò)安全技術(shù),最后還得保證要有一批具有專業(yè)網(wǎng)絡(luò)技術(shù)的網(wǎng)絡(luò)管理骨干。Vlan的換劃分技術(shù)實(shí)現(xiàn)廣播域的分割。與子公司的訪問用Ipsec VPN隧道技術(shù)實(shí)現(xiàn)廣域網(wǎng)的連接。利用DHCP技術(shù)實(shí)現(xiàn)動(dòng)態(tài)IP地址分配。圖 36 子公司浪潮電子信息網(wǎng)絡(luò)拓補(bǔ)圖該子公司采用單核心交換機(jī)設(shè)計(jì)。 ,可分為四個(gè)地址塊,每個(gè)地址塊有4094個(gè)可用地址地址分配的方式說明及NAT/NAPT的說明如下表31表31 地址分配及NAT/NAPT說明網(wǎng)絡(luò)私有地址注冊(cè)地址總公司網(wǎng)絡(luò)—.30/27子公司浪潮科技 ~62/27子公司超越數(shù)控~94/27子公司通軟 ~126/27 分工說明表32各負(fù)責(zé)人的工作 4廣域網(wǎng)連接項(xiàng)目的設(shè)計(jì)方案()圖41廣域網(wǎng)連接拓?fù)鋱D廣域網(wǎng)的連接設(shè)計(jì),主干網(wǎng)絡(luò)雙出口,一個(gè)電信ISP接入一個(gè)網(wǎng)通ISP接入,電信網(wǎng)絡(luò)為主要的通信網(wǎng)絡(luò),用網(wǎng)通提供的ISDN作為廣域網(wǎng)備份。辦事處實(shí)現(xiàn)的功能是與外網(wǎng)連接,支持VPN,具有一定的防御功能,所以選擇銳捷網(wǎng)絡(luò)設(shè)備RGMBR2500。為了實(shí)現(xiàn)浮動(dòng)路由的功能,我在主干網(wǎng)絡(luò)的出口處使用VRRP技術(shù)和靜態(tài)浮動(dòng)路由連用,最終論證成功。辦公樓總共六層,公司的各部門辦公人員在次進(jìn)行辦公。表54 S3526相關(guān)參數(shù)應(yīng)用層級(jí)三層傳輸速率10Mbps/100Mbps/1000Mbps端口數(shù)量24背板帶寬包轉(zhuǎn)發(fā)率模塊化插槽數(shù)2總公司接入層負(fù)責(zé)連接公司各部門幫工人員的計(jì)算機(jī),故選取二層交換機(jī)作為接入層設(shè)備,選取銳捷S2126S。應(yīng)用DHCP技術(shù),辦公人員可自動(dòng)獲取IP地址。在路由器上做DHCP服務(wù),為內(nèi)部主機(jī)動(dòng)態(tài)分配IP地址。由于劃分了VLAN,限制了不同VLAN的通信。圖62 駐廣東辦事處論證拓?fù)鋱D 在該實(shí)驗(yàn)中,配置完成后,不同VLAN內(nèi)的主機(jī)可以相互通信,可以動(dòng)態(tài)的學(xué)到IP地址,并可以通過地址轉(zhuǎn)換與外網(wǎng)進(jìn)行連接。圖63 PC0獲取IP地址圖64 PC1獲取IP地址在交換機(jī)中SHOW VLAN,可見已經(jīng)有兩個(gè)VLAN如圖65,且 F0/11在VLAN 10中,F(xiàn)0/12在VLAN 20中。采用SVI技術(shù)在三層交換機(jī)上實(shí)現(xiàn)跨VLAN 的通信。該設(shè)備提供SSH的加密登陸和管理功能,避免管理信息明文傳輸?shù)耐{。在保證匯聚業(yè)務(wù)的同時(shí),還提供了靈活多樣的安全策略,保證了網(wǎng)絡(luò)的安全,且該設(shè)備管理比較方便。該子公司內(nèi)部采用DHCP服務(wù)對(duì)接入的計(jì)算機(jī)動(dòng)態(tài)分配IP 地址。在出口路由器上做NAPT,將公網(wǎng)地址與私有地址進(jìn)行轉(zhuǎn)換。核心層用雙核心,做到核心冗余。表82:VLAN劃分及IP地址分配 VLAN 號(hào)部門 IP地址段 VALN10管理部 VALN20財(cái)務(wù)部 VALN30人力資源部 VALN40六層大會(huì)議室 VALN50研發(fā)管理部 VALN60五層小會(huì)議室 VALN70研發(fā)部(5層) VALN80研發(fā)部(3層) VALN90技術(shù)服務(wù)及培訓(xùn)中心 VALN100二層小會(huì)議室 VALN110營(yíng)銷部 網(wǎng)絡(luò)拓?fù)淙鐖D81圖81浪潮通軟網(wǎng)絡(luò)拓?fù)鋱D流量計(jì)算:約690個(gè)信息點(diǎn),每個(gè)信息點(diǎn)接2兆,共需1380Mbps匯聚交換機(jī)所需背板帶寬:7*48*100=33600Mbps表83設(shè)備性能表設(shè)備型號(hào)需求量單價(jià)(元)設(shè)備性能參數(shù)RGS7604278700背綁帶寬:1024Gbps支持OSPF 包轉(zhuǎn)發(fā)率: 模塊化插槽數(shù)4個(gè)RGS575048GT/4SFP268000背綁帶寬:240Gbps 包轉(zhuǎn)發(fā)率:102Mpps支持OSPF 端口數(shù):48增強(qiáng)型48端口10/100/1000M自適應(yīng)電口,4個(gè)復(fù)用的SFP接口,2個(gè)擴(kuò)展槽CISCO WSC296048TCL149500背綁帶寬: 包轉(zhuǎn)發(fā)率::48合計(jì):426400劃分VLAN 是把局域網(wǎng)內(nèi)設(shè)備通過邏輯方式而不是物理方式劃分成一個(gè)個(gè)網(wǎng)段的技術(shù)。訪問控制列表ACL使用包過濾技術(shù),在路由器上讀取第三層及第四層包頭中的信息,如源地址、目的地址、源端口、目的端口等,根據(jù)預(yù)先定義好的規(guī)則對(duì)包進(jìn)行過濾,從而達(dá)到訪問控制的目的。驗(yàn)證如下:圖86 驗(yàn)證OSPF圖87驗(yàn)證全網(wǎng)連通對(duì)財(cái)務(wù)服務(wù)器做訪問控制,只允許VLAN10及特殊主機(jī)訪問,驗(yàn)證如下。我們所學(xué)的網(wǎng)知識(shí)還算全面,但是我們都有一個(gè)缺點(diǎn),沒有將專業(yè)知識(shí)融會(huì)貫通,造成技術(shù)的不兼容,有的技術(shù)在使用過程中自己的理解還存在偏差。其實(shí)組網(wǎng)試驗(yàn)是老師和學(xué)生一個(gè)很好的互動(dòng)平臺(tái),我想它本沒有那么的可怕。書有時(shí)候也會(huì)誤導(dǎo)人,尤其是一直嚴(yán)格按照按著書本走的,到后邊很難理解部分命令是什么意思,更別提怎么分析實(shí)驗(yàn)結(jié)果。網(wǎng)絡(luò)能夠極大的拉近人與人之間的距離。但是有一個(gè)問題我想提出來就是,對(duì)于最后的組網(wǎng)實(shí)驗(yàn),應(yīng)該放在大三為好,而且大一的時(shí)候我們就應(yīng)該陸續(xù)的接觸專業(yè)課的知識(shí),并同時(shí)安排大量的實(shí)驗(yàn),我想到大三的時(shí)候,同學(xué)們的專業(yè)素養(yǎng)應(yīng)該會(huì)好,而且組網(wǎng)實(shí)驗(yàn)的通過率也會(huì)提高。規(guī)劃做好,就開始驗(yàn)證,我的驗(yàn)證都是在思科模擬器上做的,其間,因?yàn)樗伎颇承┟畹牟煌ㄈ缛龑咏粨Q機(jī)上DHCP不需要專門開啟,而可以直接配地址池),模擬器上某些設(shè)備端口有特殊點(diǎn),甚至模擬器突然自動(dòng)關(guān)閉等,驗(yàn)證過程也是困難重重。通過這次的組網(wǎng)實(shí)驗(yàn)周才發(fā)現(xiàn)自己學(xué)到的只是皮毛,而且對(duì)待實(shí)驗(yàn)也沒有個(gè)正確的態(tài)度。這個(gè)組網(wǎng)實(shí)驗(yàn)周匆匆忙忙就算結(jié)束了,剛開始時(shí)還是比較悠閑,后來就緊張了起來。 附錄A:廣域網(wǎng)連接論證實(shí)驗(yàn)設(shè)備配置清單實(shí)驗(yàn)拓?fù)鋱D如圖所示項(xiàng)目負(fù)責(zé)人:(1) RTMP設(shè)備RTMPshow runningaccesslist 10 permit accesslist 10 permit accesslist 10 permit accesslist 10 permit accesslist 10 permit accesslist 10 permit interface serial 1/2 encapsulation framerelay ietf framerelay lmitype ansiinterface serial 1/ multipoint framerelay map ip 103 framerelay map ip 102 ip nat outside ip address interface serial 1/3 clock rate 64000interface FastEthernet 1/0 ip nat inside ip address duplex auto speed autointerface FastEthernet 1/1 ip nat outside ip address (2) FR設(shè)備FRshow runhostname FRframerelay switchinginterface serial 1/2 encapsulation framerelay ietf framerelay intftype dce framerelay lmitype ans
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1