freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

江陰工學(xué)院網(wǎng)絡(luò)工程實習報告-文庫吧在線文庫

2025-07-26 10:41上一頁面

下一頁面
  

【正文】 …………………………………………………… .……… ..8 資源共享 ……………………………………………………………… ..…… .………… 8 負載均衡和分布處理 …………………………………………………… .…………… ..8 綜合信息服務(wù) ……………………………………………………… ..………… ..… … ...8 局域網(wǎng)簡介 ………………………………………………………………… ..……… .… .… ..9 第三章 校園網(wǎng)絡(luò)需求分析 ……………………………………………………… .………… ..10 功能需求 …………………………………………………………………… .… .……… .10 3. 2 規(guī)模需求 …………………………………………………………………… ...… .… .… .....10 網(wǎng)絡(luò)應(yīng)用需求 ………………………………………………………………… ...… .…… ...11 經(jīng)濟需求 …………………………… …………………………………………… .....… ..… .12 安全需求 ………………………………………………………………………… ..……… ..12 第四章 校園網(wǎng)的總體設(shè)計 …………………………………………………………………… .13 設(shè)計目標 ………………………………………………………………………… .… ....13 設(shè)計思路 ………………………………………………… .…………………………… ..13 ………………………………………………………………………………… .14 第五章 校園網(wǎng)網(wǎng) 絡(luò)工程設(shè)計方案 …………………………………………………………… .16 概述 ………………………………………………………………………………… .…… .16 5. 2 系統(tǒng)要求 ………………………………………………………………………… .…… ..16 校園網(wǎng)絡(luò)綜合布線系統(tǒng)的組成 ……………………………………………………… ......18 產(chǎn)品技術(shù)選型 …………………………………………………………………………… ..24 接入 Inter 設(shè)計 ……………………………………………………………………… … 27 VLAN 的劃分及 IP 地址的分配 ………………………………………………………… ..30 網(wǎng)絡(luò)管理 …………………………………………………………………………………… 32 網(wǎng)絡(luò)安全策略配置 ………………………………………………………………………… 34 安全接入和配置 ……………………………………………………………………... 34 拒絕服務(wù)的防止 …………………………………………………………………… ..34 訪問控制 ……………………………………………………………… …………… ..35 第六章 硬件設(shè)備 ……………………………………………………………………………… .36 產(chǎn)品選擇 … ……………………………………………………………………………… .36 6. 1. 1 核心交換機 ………………………………………………………………………… ..36 3 6. 分中心核心交換機 … ???????????????????????? 36 6. 防火墻 …… ??????????????????????????? ..37 6. ????????????????????????? ???? ..37 6. ????????????????????????? ..38 6. ????????????????????????? ..39 6. 八口交換機 … ?????????????????????????? ..40 網(wǎng)絡(luò)管理設(shè)備選型 …… ????????????????????????? ..41 校園網(wǎng)防病毒解決方案及設(shè)備選擇 ……… ????????????????? .42 中心機房防雷系統(tǒng)解決方案及設(shè)備選擇 ………… ????????? ????? .42 第七章 施工注意事項 ………………………………………………………………………… ..43 工程施工前準備 ………………………………………………………………………… .43 現(xiàn)場施工 ………… ??????????????????????????? ..43 現(xiàn)場測試 ………… ??????????????????????????? .46 施工驗收 ………… ??????????????????????????? .47 第八章 項目材料清單?????????????????????? ?????? .48 4 第一章 概述 1. 1 校園網(wǎng)的實施背景 隨著互聯(lián)網(wǎng)的不斷發(fā)展,人們之間的距離也不再那么遙遠,信息交流也是越來直接快捷,方便。將 Inter 技術(shù)應(yīng)用到學(xué)校內(nèi)部,并建立基于這種開放技術(shù)的學(xué)校應(yīng)用程序,使學(xué)校本身具有了 Inter 的特性,這 種應(yīng)用體系結(jié)構(gòu)就是 Intra ── 學(xué)校內(nèi)部網(wǎng)。二十一世紀本來就是一個信息化的社會,人們在網(wǎng)上查詢的越多,對學(xué)校了解的更多,他們選擇我校的機會就更大。可以說我們的校園網(wǎng)基本實現(xiàn)了這幾方面的應(yīng)用。 計算機網(wǎng)絡(luò)的誕生 20 世紀中葉,世界上最偉大的發(fā)明之一 ——— 計算機誕生了,計算機技術(shù)的誕生,導(dǎo)致科學(xué)技術(shù)迅速發(fā)展,科技的發(fā)展反過來又使計算機技術(shù)的進步更加迅速。終端機通過通信線路連接到中心計算機上,終端機沒有處理能力,而死使用中性計算機處理數(shù)據(jù),這與后來發(fā)展的由多個由自主處理的計算機相互連接起來組成的計算機網(wǎng)絡(luò)是不同?!肮蚕怼敝傅氖蔷W(wǎng)絡(luò)中的用戶都能夠部分或全部的享受這些資源。這些技術(shù)能夠為用戶提供更多、更好的服務(wù)。 按照網(wǎng)絡(luò)的傳輸介質(zhì)分類,可以將計算機網(wǎng)絡(luò)分為有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)兩種。通過服務(wù)器連接 ADSL,內(nèi)部 工作站通過 HUB 集線器連通后,即可實現(xiàn)所有工作站同時上網(wǎng),進行 Web 瀏覽、 Email 發(fā)送。校園網(wǎng)和互聯(lián)網(wǎng)之間的數(shù)據(jù)流也將嚴格限制。 :網(wǎng)上學(xué)習、班級網(wǎng)頁、成績反饋。 網(wǎng)絡(luò) 應(yīng)用需求 這方面的需求不同學(xué)校有著明顯不同,大體都可以分為,教學(xué)、辦公、服務(wù)這四方面應(yīng)用。 5. 校園辦公管理; 6. 學(xué)校教務(wù)管理; 12 7. 校園通卡應(yīng)用; 8. 網(wǎng)絡(luò)安全 FIREWALL; 9. 圖書管理、電子閱覽室; 10. 系統(tǒng)應(yīng)提供基本的 Web 開發(fā)和信息制作的平臺。 要求能有效隔離各子網(wǎng)之間未經(jīng)授權(quán)的相互訪問,杜絕內(nèi)部網(wǎng)蠕蟲病毒以及垃圾郵件的泛濫 。第二步,實現(xiàn)校園網(wǎng)的全部功能。 ( 5)靈活性和可擴充性 選擇網(wǎng)絡(luò)拓撲結(jié)構(gòu)的同時還需要考慮將來的發(fā)展,由于網(wǎng)絡(luò)中的設(shè)備不是一成不變的,如需要添加或刪除一個工作站,對一些設(shè)備進行更新?lián)Q代,或變動設(shè)備的位置,因此所選取的網(wǎng)絡(luò)拓撲結(jié)構(gòu)應(yīng)該能夠容易的進行配置以滿足新的需要。這樣,就形成了整個網(wǎng)絡(luò)的三層體系結(jié)構(gòu)。 標準性和開放性 選擇統(tǒng)一性的網(wǎng)絡(luò)結(jié)構(gòu)與軟件硬件平臺,有利于系統(tǒng)的建立與開發(fā)。由于淮陰工學(xué)院網(wǎng)絡(luò)連接園區(qū)內(nèi)部所有用戶,安全管理十分重要。在每棟建筑物內(nèi)均設(shè)立配線管理點實施衛(wèi)星式布線管理,樓內(nèi)采用超五類雙絞線,保證網(wǎng)絡(luò)信號的可靠傳輸。一般情況下,網(wǎng)絡(luò)布線的平均維護費用是網(wǎng)絡(luò)布線系統(tǒng)建設(shè)更新費用的四到五倍左右。 ( 2)高速的中心交換機及高速的主干連接 Catalyst 6006 的底 板帶寬高達 32Gbps,具有先進的第三層線速交換功能,Catalyst 6006 系列 提供卓越的可擴展性和性能價格比 ,支持高接口密度、高性能、高可用性等特性。 (3)有力支持多媒體應(yīng)用 本系統(tǒng)采用的設(shè)備均具有 支持多目廣播 的性能,所以能夠很好的支持各種 多媒體應(yīng)用。所有 數(shù)據(jù)流第一次進出防火墻都必須經(jīng)過認證服務(wù)器的認證,如 TACACS+、 RADIUS 等,其次,防火墻可實現(xiàn)地址過濾、服務(wù)過濾及有關(guān)的過濾控制方面的能力。 (9)網(wǎng)絡(luò)可擴充性 主干交換機 /路由器具有先進的性能及模塊式的組成結(jié)構(gòu),以及對最新網(wǎng)絡(luò)技術(shù)的支持(千兆以太網(wǎng)),使本網(wǎng)絡(luò)在相當長的一段時間內(nèi)都不需考慮網(wǎng)絡(luò)的更新?lián)Q代,只需加入擴展模塊就可擴充網(wǎng)絡(luò),保證了用戶的投資。以往網(wǎng)站信息的更新必須由專人到業(yè)務(wù)部門收集資料,然后交給專業(yè)人員制作網(wǎng)頁,最后通過復(fù)雜的操作把網(wǎng)頁文件放到服務(wù)器上才完成信息的更新和發(fā)布。應(yīng)用軟件主要是校園網(wǎng)站上的 Inter應(yīng)用、教學(xué)管理系統(tǒng)(計算機輔助教學(xué)系統(tǒng)、網(wǎng) 絡(luò)教學(xué)與遠程教學(xué)系統(tǒng))、辦公管理系統(tǒng)(管理信息系統(tǒng) MIS、辦公自動化系統(tǒng) OA);系統(tǒng)軟件主要是服務(wù)器操作系統(tǒng)、工作站操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備上的操作系統(tǒng)、 網(wǎng)絡(luò)管理系統(tǒng)以及安全系統(tǒng)。 ? 傳統(tǒng)以太網(wǎng)絡(luò)技術(shù) 早期局域網(wǎng)技術(shù)的關(guān)鍵是如何解決連接在同一總線上的多個網(wǎng)絡(luò)節(jié)點有秩序的共享一個信道的問題,而以太網(wǎng)絡(luò)正是利用載波監(jiān)聽多路訪問 /碰撞檢測(CSMA/CD)技術(shù)成功地提高了局域網(wǎng)絡(luò)共享信道的傳輸利用率,從而得以發(fā)展和流行的。 25 帶寬利用率較低 對信道的共享及爭用機制導(dǎo)致信道的實際利用帶寬遠低于物理提供的帶寬,雖然基于 CSMA/CD 機制的以太網(wǎng)可以使網(wǎng)絡(luò)節(jié)點對帶寬的爭用以一種 秩序 進行,但其帶寬有效利用率仍低于 10%。 千兆位以太網(wǎng)是超高速主干網(wǎng)的一種選擇方案。千兆位以太網(wǎng)聯(lián)盟 (GEA)為千兆位以太網(wǎng)的應(yīng)用提出以下幾種方案: 更新快速以太主干網(wǎng):更換核心交換機,全面提高原有網(wǎng)絡(luò)性能。 概括起來, ATM 技術(shù)具有如下特點: 實現(xiàn)網(wǎng)絡(luò)傳輸有連接服務(wù),實現(xiàn)服務(wù)質(zhì)量保證 (QoS) 這是 ATM 先進于其他網(wǎng)絡(luò)交換技術(shù)、最有魅力的特點所在。比如:以太網(wǎng)是不能同時啟動兩條和兩條以上的冗余鏈路的,這樣會導(dǎo)致永無休止的“回環(huán)包”占據(jù)所有有用帶寬,讓網(wǎng)絡(luò)崩潰。 1.撥號上網(wǎng)方式 撥號上網(wǎng)方式又稱為撥號 IP 方式,因為采用撥號上網(wǎng)方式,在上網(wǎng)之后會被動態(tài)地分配一個合法的 IP 地址。 3. ADSL 寬帶入網(wǎng) ADSL 即不對稱數(shù)字線路技術(shù),是一種不對 稱數(shù)字用戶線實現(xiàn)寬帶接入互聯(lián)網(wǎng)的技術(shù),其作為一種傳輸層的技術(shù),利用銅線資源,在一對雙絞線上提供上行640kbps、下行 8Mbps 的寬帶,從而實現(xiàn)了真正意義上的寬帶接入。 用戶可通過防火墻等技術(shù)保護內(nèi)部網(wǎng)絡(luò)免受不良侵害 ; 用戶可通過VPN( Virtual Private Network)虛擬私用網(wǎng)絡(luò)功能,利用首創(chuàng)網(wǎng)絡(luò)綜 合信息平臺實惠安全、可靠的企業(yè)網(wǎng)的國際網(wǎng)絡(luò)互聯(lián),從而構(gòu)建起企業(yè)的國際專用互 聯(lián)網(wǎng)絡(luò)。 局域網(wǎng)接入的特點:傳輸速率高,對電腦配置要求高,需要有網(wǎng)卡,需要安裝配有 TCP/IP 的軟件。 劃分時注意使用 VLAN,充分節(jié)約 IP 地址,使路由交換機上能夠采用聚合進行路由的合并,減少路由表的大小。 Quidview 網(wǎng)絡(luò)管理軟件采用組件化結(jié)構(gòu)設(shè)計,通過安裝不同的業(yè)務(wù)組件實現(xiàn)了設(shè)備管理、 VPN 監(jiān)視與部署、軟件升級管理、配置文件管理、告警和性能管理等功能。 ( 5) 設(shè)備配置文件管理 當網(wǎng)絡(luò)規(guī)模較大時,網(wǎng)絡(luò)管理員的配置文件管理工作將十分繁重,如果沒有好的配置文件維護工具,網(wǎng)絡(luò)管理員就只能手動備份配置文件。 ( 8) 堆疊管理 34 Quidview 網(wǎng)絡(luò)管理軟件通過堆疊管理,可 以集中管理較大量的低端設(shè)備,并且為用戶提供統(tǒng)一的網(wǎng)管界面,方便用戶對大量設(shè)備的統(tǒng)一管理維護。 ( 4) 允許從內(nèi)網(wǎng)訪問 DMZ(非軍事)區(qū),端口全開放 ( 5) 允許從 DMZ(非軍事)區(qū)訪問 inter,端口全開放 ( 6) 禁止從 DMZ(非軍事)區(qū)訪問內(nèi)網(wǎng),端口全關(guān)閉。限制遠程訪問的安全設(shè)置方法如下表 19 安全接入和配置方法 訪問方式 保證網(wǎng)絡(luò)設(shè)備安全的方法 備注 Console控制接口的訪問 設(shè)置密碼和超時限制 建議超時限制設(shè)成 5分鐘 進入特權(quán) exec 和設(shè)備配置級別的命令行 配置 Radius 來記錄 logon/logout 時間和操作活動;配置至少一個本地賬戶作應(yīng)急之用 tel 訪問 采用 ACL 限制,指定從特定的 IP 地址來進 行 tel 訪問;配置 Radius安全紀錄方案;設(shè)置超時限制 SSH 訪問 激活 SSH 訪問,從而允許操作員從網(wǎng)絡(luò)的外部環(huán)境進行設(shè)備安全登陸 WEB 管理訪問 取消 Web 管理功能 SNMP 訪問 常規(guī)的 SNMP 訪問是用 ACL 限制從特定 IP 地址來進行 SNMP 訪問;記錄非授權(quán)的 SNMP 訪問并禁止非授權(quán)的 SNMP 企圖和攻擊 為增加安全 ,建議更改缺省的 SNMP Commutiy 子串 設(shè)置不同賬號 通過設(shè)置不同的賬號的訪問權(quán)限,提高安全性 拒絕服務(wù)的防止 網(wǎng)絡(luò)設(shè)備拒絕服務(wù)攻擊的防止主要是防止出 現(xiàn) TCP SYN 泛濫攻擊、 Smurf 35 攻擊等;網(wǎng)絡(luò)設(shè)備的防 TCP SYN 的方法主要是配置網(wǎng)絡(luò)設(shè)備 TCP SYN 臨界值,若多于這個臨界值,則丟棄多余的 TCP SYN 數(shù)據(jù)包;防 Smurf 攻擊主要是配置網(wǎng)絡(luò)設(shè)備不轉(zhuǎn)發(fā) ICMP echo 請求 (directed broadcast)和設(shè)置 ICMP 包臨界值,避免成為一個 Smurf 攻擊的轉(zhuǎn)發(fā)者、受害者。使用 Q
點擊復(fù)制文檔內(nèi)容
研究報告相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1