freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

vpn在校園網(wǎng)中的應用畢業(yè)論文-文庫吧在線文庫

2024-07-29 09:08上一頁面

下一頁面
  

【正文】 協(xié)議,對校園網(wǎng)的安全性得以保障,從而讓廣大師生在通過網(wǎng)絡獲取相關資源的時候,對于安全性可以大可放心,這樣也保障了學校以及師生的相關利益。 2 虛擬專用網(wǎng)概述 虛擬專用網(wǎng)概念在公用網(wǎng)絡上建立專用網(wǎng)絡的一種技術,是一種穿過公用網(wǎng)絡臨時的、安全的隧道,這就是虛擬專用網(wǎng)VPN(Virtual Private Network)的定義。(2)可擴充性和靈活性。網(wǎng)絡設備供應商也是根據(jù)一個業(yè)務的需求進行分門別類的。在信息化校園與時俱進的今天,越來越多的高校開始重視這方面的問題,大力發(fā)展校園網(wǎng)的建設。同時在外的老師、同學也需要使用校內資源,故需要通過VPN等相關技術將兩校區(qū)獨立的校園網(wǎng)互連起來。(3) 通過在主校區(qū)內網(wǎng)的實施訪問控制措施,在關鍵的數(shù)據(jù)必經(jīng)的設備上進行訪問策略的應用,通過相關的配置,這樣訪問的客戶端在訪問控制方面就有所嚴格把控。遠程訪問VPN技術在外出人員的身上體現(xiàn)出了很有價值性的一面。校園網(wǎng)的安全,是師生使用校園資源的重要保障。表41 Cisco Packer Tracer實驗參數(shù)配置(1)F0/0S0/0/0S0/0/1S0/1/0DHCP服務器FTP服務器主校區(qū)路由器Z教室Z教師機(無線)Z辦公室1Z辦公室2Z學生宿舍1Z學生宿舍2Z學生宿舍3Internet表42 Cisco Packer Tracer實驗參數(shù)配置(2)F0/0S0/0/1DHCP服務器分校區(qū)路由器F宿舍F教室F辦公室 Easy VPN部分實驗參數(shù)配置實驗環(huán)境使用的網(wǎng)絡設備以及參數(shù)的相關配置如表42所示。(5)在主校區(qū)上創(chuàng)建 crypto map:zhuxiaoqu (config)crypto map vpn 10 IPSecisakmp zhuxiaoqu (config)set peer zhuxiaoqu (config)set transformset l2lvpn zhuxiaoqu(config)match address 110解釋說明:, IPSec 隧道。(3)ip accesslist extended ezvpntraffice permit ip any permit ip host any解釋說明:這個ACL定義的是,允許VPN撥入后,訪問哪些流量,其他的按正常流量走, 這2個網(wǎng)段,其他的訪問internet按正常網(wǎng)關走。(9)crypto map vpn 1000 ipsecisakmp dynamic ezvpn 解釋說明:靜態(tài)map關聯(lián)動態(tài)map,動態(tài)map不能單獨調用在接口上。 IPSec VPN部分的測試(1)主校區(qū)與分校區(qū)IP連通性測試 F辦公室PC PING Z教室PC、Z辦公室PC,、。(2)實現(xiàn)了通過VPN技術讓兩個校區(qū)的師生進行校園資源共享,同步實現(xiàn)移動遠程訪問校園網(wǎng)資源的功能。 致謝由于書寫論文的時間倉促,難免有一些地方并不是特別正確,希望大家對本論文批評指正,讓更完善的論文在廣大高校中得以借鑒與學習。本課題設計的VPN技術在校園網(wǎng)的部署方案中,在校園網(wǎng)絡中只部署了DHCP、FTP兩個基本的服務器,這對于一個高等院校來說,還是遠遠不夠的。 VPN的測試在測試之前,首先要保證改校園網(wǎng)的兩個校區(qū)通過IPsec VPN連接成功,相應VPN策略已經(jīng)建立,之后,打開虛擬機進行遠程登錄程序的安裝以及測試。所以在測試之前,首先需要準備若干測試數(shù)據(jù),正常的、異常的、臨界的等等,然后通過在Cisco Packet Tracer上執(zhí)行IPsec VPN的測試以及通過虛擬機與GNS3連接測試Easy VPN。(6)crypto isakmp profile cisco match identity group ezvpn client authentication list ezvpn isakmp authorization list ezvpn client configuration address respond解釋說明:定義一個Profile,這個Profile的作用是把之前調用的策略合集起來,當match group ezpvn的時候,采用本地認證與授權(上面定義的) ,最后一條是說當客戶端撥入后,推送ACL與地址池給客戶端。 Easy VPN方案的具體實現(xiàn) Easy VPN在主校區(qū)的配置以及解析(1)crypto isakmp policy 20 encr 3des authentication preshare group 2(2)在主校區(qū)上定義認證標識:zhuxiaoqu(config) crypto isakmp key cisco address 解釋說明:通過之前定義的認證方式,定義為 PreShared Keys (PSK),所以需要定義認證密碼。 4 校園網(wǎng)VPN系統(tǒng)設計圖41 校園網(wǎng)VPN拓撲圖(IPsec VPN部分)圖42 校園網(wǎng)VPN拓撲圖(Easy VPN部分)通過對校園網(wǎng)的需求分析,得出相對應的實驗拓撲圖,通過圖4圖42表示。它分為Easy VPN SERVER和Easy VPN REMOTE兩種,EASY VPN SERVER 是REMOTEasy VPN專業(yè)設備。IPSec的主要功能是對網(wǎng)絡單元進行安全訪問控制,內核中完成的功能占大多數(shù),但由于證書、密鑰等相關策略是IPSec的實現(xiàn)需要的必備工具,這時系統(tǒng)管理員就需要對網(wǎng)絡策略和性能以及安全方面進行配置??梢苑譃橐韵聨c解決方法:(1) 在主校區(qū)與分校區(qū)之間通過IPSec協(xié)議進行安全連接,保證兩校區(qū)師生使用相關資源的安全性。 校園網(wǎng)現(xiàn)狀與改進方案 校園網(wǎng)現(xiàn)有狀況的分析現(xiàn)代高校對于信息化的要求是越來越大,尤其是具備兩個校區(qū)的大型高等院校。按設備的類別模式分類:網(wǎng)絡設備提供商通過客戶的需求以及調節(jié),研究出不同類型的設備,最常見的就是交換機以及路由器、防火墻:(1)路由器式VPN:路由器式VPN在實際運作過程中較為輕松,通過在路由器端配置VPN的相關服務就可以使VPN正常使用;(2)交換機式VPN:使用在用戶數(shù)量較為不多的VPN網(wǎng)絡中;(3)防火墻式VPN:防火墻式VPN是最具有安全性的一種VPN技術。為了防止堵塞的出現(xiàn),就必須有服務質量的保障,利用流量監(jiān)測還有流量控制等技術手段,利用帶寬資源的恰當運用,以及對帶寬管理的嚴格把控,讓數(shù)據(jù)可以理想化的進行傳輸。由于我國信息技術的不斷發(fā)展,用戶對自身使用網(wǎng)絡安全性和其它使用需求逐步提升,VPN的相關技術也應該通過相關技術手段提升,因此IPSec VPN和SSL VPN等相關技術相繼出現(xiàn),通過此技術手段的問世,從而對虛擬專用網(wǎng)絡的安全性有了更深層次的保障。第四章是校園網(wǎng)VPN系統(tǒng)設計以及參數(shù)的具體搭建、配置??梢苑譃橐韵聨c解決方法:通過IPSec 協(xié)議連接主校區(qū)與分校區(qū),這樣可以對傳輸過程中的安全性進行保障。專線網(wǎng)絡具有使用費用較大、撥號上網(wǎng)也有相應的網(wǎng)速慢、信息沒有加密等不足,本論文將利用V
點擊復制文檔內容
職業(yè)教育相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1