freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

計算機網(wǎng)絡系統(tǒng)設計項目方案-文庫吧在線文庫

2025-06-15 08:51上一頁面

下一頁面
  

【正文】 源,同時通過簡化網(wǎng)絡結(jié)構(gòu),降低了運營費用。千兆端口通過光纖與中心交換機相連,在管理數(shù)據(jù)點比較多的配線間,采用二級交換機堆疊卡WSX3500XL堆疊的方式互聯(lián),以提供足夠多的10/100M端口。 電話撥號方式。上網(wǎng)單位通過網(wǎng)絡方式提供上網(wǎng)信息和瀏覽信息。上網(wǎng)單位通過ISDN接入因特網(wǎng),瀏覽網(wǎng)上信息,利用FTP進行本單位信息的更新和補充。本方案中預配了1塊PAA3OC3MM,可以實現(xiàn)高達155Mbps的接入速率用以上連;1塊PA8T可以提供8個串行端口,以實現(xiàn)下級單位的接入服務。 外部網(wǎng)絡 骨干層配置在中心機房選用同樣選用1臺CiscoCat6509交換機作為中心交換設備,共有9個模塊擴展插槽。依據(jù)不同樓層數(shù)據(jù)點要求,分別選用124或48口交換機堆疊實現(xiàn)端口數(shù)量。多出來的4個端口允許更加健壯的傳輸配置,可以在其上托管一個受到保護的DMZ,從而運行一個網(wǎng)站或執(zhí)行URL過濾和病毒檢測。Cisco Cat4006交換機的高性能表現(xiàn)在最高可達60G的背板帶寬和18Mpps的三層交換性能,在端口性能/價格比上具有其他廠商無法比擬的優(yōu)勢其具有極好的擴展性,帶有6個模塊擴展插槽。在本方案中配置了1塊WIC2T廣域網(wǎng)模塊,它提供了2個2M的串行口,方便用戶與Internet服務商(ISP)互聯(lián)。在中心機房配置一臺網(wǎng)管系統(tǒng),使用CiscoWorks2000LMS網(wǎng)管軟件(詳見后面詳細介紹);一臺網(wǎng)絡計費系統(tǒng),使用清華同方網(wǎng)絡監(jiān)控與計費系統(tǒng)軟件(詳見后面介紹)。NOC網(wǎng)段與NIC網(wǎng)段、開發(fā)網(wǎng)段、撥號網(wǎng)段分離,這樣安全性較好。DNS負責本域內(nèi)部的域名解析。為Proxy服務器配置內(nèi)部和外部IP地址,一個IP地址實現(xiàn)與Internet的連接;另一個IP地址用于內(nèi)部訪問。同時配備千兆網(wǎng)卡直接連接中心交換機以提高訪問速度。一盒磁帶可存儲高達70GB的數(shù)據(jù),而每GB的存儲成本在10元左右;磁帶的數(shù)據(jù)傳輸速率非常高,最低可達60MB/分,最高可以達到600 MB/分;可重復使用,易于攜帶和保管;允許無人操作的自動備份;考慮到系統(tǒng)備份要求保存相當長時間的歷史數(shù)據(jù),采用磁帶是必然的選擇。 備份策略在數(shù)據(jù)備份系統(tǒng)的設計中,我們主要針對數(shù)據(jù)庫服務器進行數(shù)據(jù)和系統(tǒng)備份。 虛擬子網(wǎng)的IP設置每一個虛網(wǎng)對應一個IP子網(wǎng),為每個虛網(wǎng)的節(jié)點配置上相應的IP地址,如節(jié)點屬于多個虛網(wǎng),則應分配多個IP地址。網(wǎng)絡管理是網(wǎng)絡可用性的關鍵組成。性能管理:對接入網(wǎng)絡和IP地址的流量及流速進行定時采樣記錄。它的瀏覽器接口可輕松接入到對網(wǎng)絡正常運轉(zhuǎn)時間至關重要的信息;而它的模塊通過處理耗時的管理工作簡化了網(wǎng)絡管理,使管理網(wǎng)絡庫存和設備變化、歸檔和查尋配置文件及迅速采用新的軟件版本的工作一體化,幫助排除關鍵網(wǎng)絡設備的基本連接狀態(tài)的故障,并提供硬件容量規(guī)劃所需的信息并有一條內(nèi)置鏈路與CCO鏈接,按照你的網(wǎng)絡庫存要求提供最新管理信息和Cisco知識。Cisco管理連接Cisco Management Connection提供一個工具包及后續(xù)程序,用基于Internet的標準和技術進行網(wǎng)絡管理應用程序集成。 網(wǎng)絡流量管理網(wǎng)絡流量管理工具是綜合性的網(wǎng)絡流量監(jiān)視,網(wǎng)絡排錯工具。嚴格劃分不同工作人員的權(quán)限。通過設置防火墻,防止對管理信息系統(tǒng)數(shù)據(jù)中心的非法入侵。網(wǎng)絡二層(數(shù)據(jù)鏈路層)的虛擬網(wǎng)VLAN技術網(wǎng)絡三層(網(wǎng)絡層)路由器上的訪問列表Access list技術來實現(xiàn)。VLAN(虛擬網(wǎng))和三層交換虛擬網(wǎng)技術是近年來在計算機網(wǎng)絡領域興起的一項新的技術。Access list選擇路由器的端口做為控制點,檢查每一個進出的數(shù)據(jù)包。 網(wǎng)絡層安全解決方案我們知道,網(wǎng)絡平臺安全主要需要解決網(wǎng)絡下三層的安全,包括保證通信線路、網(wǎng)絡設備的安全可靠、采用點到點的鏈路加密設備、采用防火墻設備等實現(xiàn)。非軍事化區(qū)一般用來放置一些公共服務器,如DNS、WEB、FTP、MAIL、網(wǎng)管等服務器,而內(nèi)部應用系統(tǒng)的服務器一般放在內(nèi)部網(wǎng)中。辦公子網(wǎng)是信息中心人員的日常辦公用機器。其它較高層次的安全功能可以通過應用層等較高層次的安全產(chǎn)品實現(xiàn)。這樣做,內(nèi)部和外部的授權(quán)用戶就可以透明地訪問企業(yè)資源,而同時保護了內(nèi)部網(wǎng)絡不會受到非授權(quán)訪問的侵襲。該程序包為企業(yè)提供了特別設計在故障切換模式下運行的第二個防火墻,而其價格僅是標準捆綁件的一小部分。并且由于新病毒的出現(xiàn)比較快,所以要求防病毒系統(tǒng)的病毒代碼庫的更新周期必須比較短。同時實時監(jiān)控功能能自動保障整個網(wǎng)絡時時刻刻處于瑞星殺毒軟件的安全保護下。易實現(xiàn)、易擴展貼身設計,設置靈活Cisco內(nèi)容組網(wǎng)通過提供Internet商業(yè)應用(這些應用的例子包括電子商務、供應鏈管理以及勞動力優(yōu)化)創(chuàng)造了一個Internet商業(yè)生態(tài)系統(tǒng),這一系統(tǒng)使企業(yè)和自己的客戶、供應商和商業(yè)合作伙伴更加緊密地結(jié)合在一起。通過分布式轉(zhuǎn)發(fā),轉(zhuǎn)發(fā)信息被分發(fā)到智能板卡,這一方式進一步增強了平臺的性能并提供了無與倫比的系統(tǒng)性能和可擴展性級別。 Catalyst 6000和6500系列交換機都支持廣泛的接口類型和密度,包括最高可以支持576個10/100以太網(wǎng)端口、288個100BASEFX快速以太網(wǎng)端口以及194個千兆位以太網(wǎng)端口這些數(shù)字在行業(yè)內(nèi)是最高的。Cisco IOS軟件還提供了基于CiscoWorks和Cisco資源管理器的管理框架,這是兩個所有Cisco產(chǎn)品都能夠支持的基于Web的集成管理工具。TACACS+和IP許可列表能夠防止對安全管理環(huán)境中的交換機進行未經(jīng)授權(quán)的訪問。這是網(wǎng)絡管理人員能夠更有效地在利用現(xiàn)有資源的同時,可以通過簡化網(wǎng)絡體系結(jié)構(gòu)來減少運營支出的另一種途徑。在使用了既能夠支持總線接口也能支持網(wǎng)絡接口的模塊的單交換機網(wǎng)絡模塊配置下,如果交換機網(wǎng)絡模塊失效,系統(tǒng)可以轉(zhuǎn)回到總線模式下,從而能夠使連接的損失最小。Cisco資源管理器是一種基于Web的管理工具,當與CiscoWorks2000聯(lián)合使用時,可以提供自動化清單收集、軟件部署、容易實現(xiàn)的網(wǎng)絡變化跟蹤、設備可用性視圖以及故障環(huán)境的快速隔離。Catalyst 6000的NAM除了可以支持交換機監(jiān)視(SMON)和高容量RMON(HCRMON),還可以全面支持RMON1和RMON2。 投資保護 Catalyst 6000家族支持很多用于保護客戶投資的功能。 總之,Catalyst 6000家族交換機擴張了Catalyst系列,為園區(qū)主干和服務供應商網(wǎng)絡提供了高性能的多種解決方案。所有千兆位以太網(wǎng)端口都可以支持端口靈活性,這樣,接口要求的改變不會需要全新的模塊,而是通過簡單的千兆位接口轉(zhuǎn)換器(GBIC)的改變就可以了。還可以使用作為Cisco IOS軟件一部分的NetFlow技術來收集詳細的通信流統(tǒng)計數(shù)據(jù),以進行戰(zhàn)術性的網(wǎng)絡設計和戰(zhàn)略性的網(wǎng)絡規(guī)劃。所有Cisco 6000家族交換機都配置了VMPS,VMPS為所有的Cisco網(wǎng)絡服務提供了策略實現(xiàn)所要求的數(shù)據(jù)庫信息。 為實現(xiàn)最高的可用性,Catalyst 6000家族交換機支持熱備用路由器協(xié)議(HSRP),在發(fā)生災難性故障時能夠快速切換到一個備用系統(tǒng)。這一目標是通過使活動和冗余監(jiān)管器之間的Layer 2和Layer 3協(xié)議狀態(tài)保持同步來實現(xiàn)的,允許實現(xiàn)靜態(tài)的故障恢復。由入侵檢測系統(tǒng)(IDS)模塊提供的入侵檢測功能使安全性得到了進一步的加強,該模塊能夠檢測到整個網(wǎng)絡中未經(jīng)授權(quán)活動,并以報警或動態(tài)改變系統(tǒng)策略及中止路由連接等方式作出實時的響應。在Catalyst 6000家族交換機內(nèi)部,具有可配置閾值的多個隊列使用加權(quán)隨機早期檢測(WRED)、加權(quán)循環(huán)(WRR)以及服務類型/服務級別(ToS/CoS)映射機制來確保當數(shù)據(jù)分組通過Layer 2和Layer 3邊界時QoS能夠得到維護。通過Cisco 7200/7500系列提供的成熟的端口適配器技術,可以支持多種不同的WAN接口,包括T1/ET3/EOC3 ATM以及SONET分組(POS)功能。 9插槽豎直機箱是為符合網(wǎng)絡設備創(chuàng)建系統(tǒng)(NEBS) Level 3而設計的,具有前后對流功能,非常適宜于服務供應商環(huán)境。對于不要求Catalyst 6500系列的性能的客戶,Catalyst 6000系列提供了一個費效比更優(yōu)的解決方案,可以將主干帶寬提高到32Gbps,將多層交換性能提高到15Mpps。這些Cisco家族產(chǎn)品共同提供了廣泛的智能交換解決方案,使公司內(nèi)部網(wǎng)和Internet能夠支持多媒體、關鍵任務數(shù)據(jù)和語音應用。查殺各種病毒自由選擇下載方式,依據(jù)系統(tǒng)要求,對下載、升級進行定時設置,并由系統(tǒng)管理員在全自動、半自動、手工操作方式中任意選擇。同時避免了其他殺毒軟件復雜而不實用的界面,整個界面簡潔明了、功能全面,使系統(tǒng)管理員能夠清楚的掌握整個網(wǎng)絡環(huán)境中各個節(jié)點的安全狀態(tài),輕易實現(xiàn)整個網(wǎng)絡的查殺病毒與網(wǎng)絡安全管理。 在主服務器安裝系統(tǒng)后可遠程安裝各個輔助服務器和客戶端。病毒程序可以通過網(wǎng)上下載、電子郵件、使用盜版光盤或軟盤、人為投放等傳播途徑潛入內(nèi)部網(wǎng)。 PIX防火墻提供了空前的可靠性,其平均無故障時間(MTBF)超過60000小時。Cisco Secure PIX防火墻能夠提供空前的安全保護能力,它的保護機制的核心是能夠提供面向靜態(tài)連接防火墻功能的自適應安全算法(ASA)。各處室、各分局子網(wǎng)之間的安全暫時通過交換機的配置,劃分虛網(wǎng)進行隔離。這樣外部網(wǎng)絡和撥號訪問用戶將作為一個不可信任的外部網(wǎng)絡,被隔離在局域網(wǎng)的外面。在博達國際公共服務大廈計算機網(wǎng)絡中,暫時還不需要考慮鏈路加密技術(由ISP提供),因此在這里不作分析。 網(wǎng)絡操作系統(tǒng)的安全性在系統(tǒng)中采用的WINDOWS2000等網(wǎng)絡操作系統(tǒng),已經(jīng)達到國際上公認的計算機網(wǎng)絡C2級安全標準。在傳統(tǒng)的網(wǎng)絡技術中,網(wǎng)內(nèi)用戶的移動、刪除或增加都需要在物理上對網(wǎng)絡設備進行設置。我們怎樣杜絕這類問題的發(fā)生?我們知道,計算機是通過網(wǎng)卡來訪問網(wǎng)絡,而每一塊網(wǎng)卡具有全球唯一的MAC地址,就象每個人具有唯一的身份證號碼一樣。因此內(nèi)部網(wǎng)的安全風險更嚴重。采用分布授權(quán)/集中控制的安全策略。這些問題的解決除加強思想教育和組織管理外,最根本的辦法就是采取有利的措施加強網(wǎng)絡運行管理,采用各種保護措施維護網(wǎng)絡系統(tǒng)的安全。CM園區(qū)網(wǎng)提供:物理層和邏輯層的綜合網(wǎng)絡搜索和拓撲結(jié)構(gòu),智能性地顯示多達500個設備通過一個圖形接口的設備配置,易于進行設備管理使用RMON/RMON2收集的流量數(shù)據(jù)進行的性能監(jiān)控和分析優(yōu)化LAN和WAN性能的配置及分析工具VLAN配置功能可以邏輯方式將網(wǎng)絡分隔成定義好的廣播群ATM和LAN仿真(LANE)配置及診斷工具用于診斷連接故障的終端用戶站追蹤CWSI園區(qū)網(wǎng)建立在Resource Manager Essentialo基礎上,大大降低了交換的互聯(lián)網(wǎng)管理的復雜性,同時對于任何使用Cisco交換機的網(wǎng)絡來說,它也是一種有價值的解決方案??捎眯怨芾砥鰽vailability Manager監(jiān)控關鍵設備。 在本方案中,由于全部采用Cisco的網(wǎng)絡設備,因此我們建議采用Cisco公司的Cisco Works網(wǎng)絡管理軟件管理Cisco公司的網(wǎng)絡設備,它基于HP OpenView平臺,和NNM網(wǎng)絡管理軟件相結(jié)合,可以在網(wǎng)絡中心對所有的Cisco網(wǎng)絡設備進行集中網(wǎng)絡配置管理。配置管理:管理主要網(wǎng)絡設備和服務器及VLANs的配置信息、通信和網(wǎng)絡拓撲結(jié)構(gòu)、系統(tǒng)名稱、電子郵件地址、口令字等重要網(wǎng)管信息。 網(wǎng)絡管理 概述隨著網(wǎng)絡技術的發(fā)展,,變化為以管理智能網(wǎng)絡,管理關鍵業(yè)務流量為中心。(以Oracle數(shù)據(jù)庫為例)對于災難性事故的恢復系統(tǒng),能借助備份系統(tǒng)的快速啟動過程由一個新的硬盤快速簡便的恢復整個系統(tǒng)。但是,這些軟件往往只具備了基本的備份功能,就是將數(shù)據(jù)備份到磁帶中以及從磁帶上恢復數(shù)據(jù),因此,需要另外購買磁帶備份系統(tǒng)。在系統(tǒng)日益復雜,數(shù)據(jù)量日益增大的情況下,磁帶是最理想的備份介質(zhì)。西樓朝林公司數(shù)據(jù)庫主要用于物業(yè)和辦公的管理,容量較小,因此可以用單機加備份硬盤的方案解決。Web服務器不但速度要快,I/O能力也必須很強。 NIC網(wǎng)段NIC網(wǎng)段基本配置為1臺局域網(wǎng)服務器、1臺網(wǎng)管工作站、1臺計費服務器、1臺WEB服務器、1臺郵件服務器以及數(shù)據(jù)庫服務器,實現(xiàn)廣域網(wǎng)服務、網(wǎng)絡代理、郵件處理等功能。網(wǎng)絡中心子網(wǎng)的示意圖如下:網(wǎng)絡中心的網(wǎng)絡設計包括NOC網(wǎng)段、NIC網(wǎng)段和開發(fā)網(wǎng)段,說明如下: NOC網(wǎng)段NOC網(wǎng)段的示意圖參見下圖:NOC網(wǎng)段完成主干網(wǎng)的系統(tǒng)管理、配置管理、安全控制、計費管理等網(wǎng)絡管理、運行等功能。 網(wǎng)絡安全與管理防火墻同樣是必備的安全設備。 接入INTERNET與遠程訪問大廈網(wǎng)絡通過統(tǒng)一的出口接入Internet。 西樓網(wǎng)絡配置(朝林公司)位于博達國際公共服務大廈西樓的朝林公司局域網(wǎng)總共有1556個數(shù)據(jù)點,設計同樣采用二級星型拓撲結(jié)構(gòu),以滿足主干帶寬千兆、桌面接入達到百兆的要求。CISCO 3620路由器是全模塊化設備,本身自帶2個10/100M的RJ45標準接口,2個WIC插槽用于廣域網(wǎng)的連接。(注:冗余設置亦可選用兩臺交換機考慮,設計中認為暫時可以只考慮電源的冗余)在各樓層配線間(共有26個樓層配線間)均選配Cisco Cat2950G48交換機作為二級交換機。本方案中選配了1臺CISCO的PIX525URBUN防火墻,PIX 525實現(xiàn)了在Internet或所有IP網(wǎng)絡上的安全保密通信。通過4和6插槽機箱,提供300Kpps速度的5個處理器,每秒可以交換30萬個信息包,帶有48個端口的廣泛的局域網(wǎng)和廣域網(wǎng)接口,以及單個或雙重電源,客戶可以獲得所需的性能和容量。同時作為政務專網(wǎng)交互中心,還需要準備訪問上級部門以及下級部門的接入服務。此引擎支持第三層交換,保證核心交換機的正常運行并且提供2個千兆模塊插槽方便擴展,為博達國際公共服務大廈在進行網(wǎng)絡規(guī)劃時提供VLAN之間的路由;1個冗余電源模塊WSCAC1300W/2;另外選配1個三層交換百兆模塊Cisco WSX6348RJ45 10/100M,提供48個十兆百兆自適
點擊復制文檔內(nèi)容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1