freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

某集團大型園區(qū)網系統集成項目全文(完整版)

2024-12-14 08:17上一頁面

下一頁面
  

【正文】 STP) Cisco6509 系列以太網交換機支持 STP/RSTP/MSTP 生成樹協議。每一臺都連接所有的匯聚層交換機,但相互之間并不連接(提高網絡的故障收斂速度)。從目前的趨勢來看,采用千兆以太網技術是最適宜的。 下表列出了千兆以太網現在支持的距離標準。利用交換機或路由器可以與現有低速的以太網用戶和設備連接起來,因為千兆位以太網的幀格式和幀尺寸大小等都與所有以太網技術相同,不需要對網絡做 任何改變。千兆位以太網技術以自然的方法來升級現有的以太網絡、工作站、管理工具和管理人員的技能。交換以太網則利用網絡交換機在不同網段之間建立多個獨享連接(就像電話交換機可同時為眾多的用戶建立對話通道一樣 ),采用按目的地址的定向傳輸,為每個單獨的網段 提供專用的頻帶(即帶寬獨享),增大了網絡的傳輸吞吐量,第 22 頁 共 90 頁 提高了傳輸速率,其主干網上無碰撞問題。在這些技術中,千兆以太網以其在局域網領域中支持高帶寬、多傳輸介質、多種服務、保證 QoS 等特點正逐漸占據主流位置。 Catalyst2950 系列是有款最廉價的 CISCO 交換機產品系 列,為中型網絡和城域接入應用邊緣提供了智能服務,可以為局域網提供極佳的性能和功能。憑借內置 CISCO 集群管理套件, Catalyst 3550 系列交換機可簡化網絡的部署。 此外, Cisco6509 交換機,在安裝千兆光纖模塊的同時,還可以安裝百兆光纖模塊,完全可以適應現在或將來的樓內光纖布線,靈活性很強。 符合 IP 發(fā)展趨勢的網絡 在當前任何一個提供服務的網絡中,對IP 的支持服務是最普遍的,而 IP 技術本身又處在發(fā)展變化中,如IpV6, IP QoS, IP Over SONET 等等新興的技術不斷出現,旭日集團園區(qū)網網絡絡必須跟緊 IP 發(fā)展的步伐,也就是必須選擇處于 IP 發(fā)展領導地位的網絡廠商。 易擴展的網絡 系統要有可擴展性和可升級性,隨著業(yè)務的增長和應用水平的提高,網絡中的數據和信息流將按指數增長,需要網絡有很好的可擴展性,并能隨著技術的發(fā)展不斷升級。 ? 降低各個子公司之間的網絡關聯度。 三 .網絡 設計 方案 網絡設計需求 六個分公司有四個分公司在武漢旭日工業(yè)園內各 的建筑物里面 , 公司為 38 層的主樓,六個分公司都是 7 層樓。 第 13 頁 共 90 頁 ⑵ 建議在施工中應滿足設計裕量。 為充分滿足集團公司內部及對外高速高容量信息通信的需要,系第 11 頁 共 90 頁 統采用高速高容量的多模光纖作為園區(qū)的網絡主干。大樓配線間和樓層配線間通常也用于放置網絡設備和其他有源設備。 建筑群間的光纜采用上海的 OT— T 多模光纖系統,大樓內的布線采用 AVAYA 的超五類雙絞線結構化布線系統。在設計園區(qū)網的設備選擇上,要求網絡設備支 持標準的網絡管理協議 SNMP,同時支持 RMON/RMONII 協議,核心設備要求支持 RAP (遠程分析端口 ) 協議,實施充分的網絡管理功能。 優(yōu)良的性能價格比。在園區(qū)網絡設備上應該可以進行基于協議、基于 Mac 地址、基于 IP 地址的包過濾控制功能。 全面支持 IEEE 工業(yè)標準 : , , , , , ; 支持路由協議 : IP 的 RIP V1/2, OSPF, BGP4;信令標準 : ,RTP/CRTP. 支持 : IPsec、 L2TP、 GRE、 MPLSVPN 規(guī)范。應具備未來良好的可擴展性,可升級性,保 護公司的投資。 本期項目的目標是建立如下系統: 1. 構造一個既能覆蓋本地又能與外界進行網絡互通、共享信息、展示企業(yè)的計算機企業(yè)網 。 第 5 頁 共 90 頁 集團綜合信息系統 建設原則 多業(yè)務網絡系統方案以實現以上功能為基本要求,在設計上力求做到既要采用國際上先進的技術,又要保證系統的安全可靠性和實用性。 安全性 網絡的安全性對網絡設計是非常重要的, 合理的網絡安全控制,可以使應用環(huán)境中的信息資源得到有效的保護可以有效的控制網絡的訪問,靈活的實施網絡的安全控制策略。 軟件可靠性 充分考慮異常情況的處理,具有強的容錯能力、錯誤恢復能力、錯誤記錄及預警能力并給用戶以提示;并具有進程監(jiān)控管理功能,保證各進程的可靠運行數據庫系統應。網管軟件的應用可以提高網絡管理的效率,減輕網絡管理人員的負擔。不僅能滿足現有數據、語音、圖像等信息傳輸的要求,也為今后的發(fā)展奠定基礎。 ? 建筑物主干子系統 (Building Backbone Subsystem) 建筑物主干子系統由大樓配線間延伸至各樓層配線間的布 線組成。建筑群布線子系統提供了各建筑物間通信網絡連接和信息交換的通道。因為水平路由的長短將會對設計的等級有一定的影響 ,而土建結構施工圖、水、電、通風施工圖對水平布線子系統管線路由的走向影響最大。在安裝中,應盡量使用性能優(yōu)良、質量可靠的管路和線纜,保證用戶日后不破壞建筑結構。因特網接入的變化,只影響接入的變化,對園區(qū)網絡沒有影響;而園區(qū)網絡的變化對因特網接入部分影響較小。 高帶寬 為了支持數據、話音、視像多媒體的傳輸能力,在技術上要到達當前的國際先進水平。 安全性 網絡系統應具有良好的安全性,由于網絡連接園區(qū)內部所有用戶,安全管理十分重要。第 18 頁 共 90 頁 選用千兆光纖模塊,與主干上聯,實現主干的千兆傳輸。 Catalyst 3550 系列包括一系列快速以太網和千兆位以 太網 配置,可以用全套千兆位接口轉換器( GBIC)設備提供強大的千兆位以太網連接;并將 CISCO IOS 軟件中的一套第 24 層功能 —— IP 路由、第 19 頁 共 90 頁 QoS、限速、訪問控制列表( ACL)和多播服務擴展到邊緣,堪稱一款適用于企業(yè)和城域應用的強大選擇。 樓層接入設備選擇 CISCO 公司的 WSC295048EI智能以太網交換機。 主干網絡技術選型 在 旭日集團園區(qū) 網網絡的建設中,主干網選擇何種網絡技術對網絡建設的成功與否起著決定性的作用。 早期的以太網由于它介質共享的特性,當網絡中站點增加時,網絡的性能會迅速下降,另外缺乏對多種服務和 QoS 的支持。在交換模式下,快速以太網完全沒有 CSMA/CD 這種機制的缺陷,除了上面談到的交換以太網的優(yōu)點以外,交換模式下 的快速以太網可以工作在全雙工的狀態(tài)下,使得網絡帶寬可以達到 200Mbps。如采用 1300nm 激光器和 50um 的多模光纖傳輸距離可以達到 3km。千兆位以太網支持新的交換機之間或交換機-工作站之間全雙工的連接模式,同時也支持半雙工連接模式以便與基于CSMA/CD 存取方式的共享集線器連接。保護現有投資的有效途徑就是在將來網絡技術升級時還能使用現有的網絡技術和產品。 ⑶ 售后服務: 旭日集團園區(qū) 網網絡的使用,從以往經驗來看,售后服務問題比較突出。 100110 保留 1831 任意 用戶地址 其中, 16—18 取值 011 的時候,對 19—23 位的使用進行了重新的定義。傳統生成樹倒換時間為 42s,從發(fā)現鏈路斷裂、數據中斷 到數據恢復至少需要三十多秒的時間,而快速生成樹協議只需 6~ 8秒的時間就可以將數據流切換到備份鏈路上。 在實際應用中,進行聚合處理的端口等同于一個端口,任何轉發(fā)到聚合的端口上的報文會通過對源、目的地址的邏輯運算來分布到聚合的不同端口上。另外,通過多個熱備份組,路由器可以提供冗余備份,并在不同的 IP 子網上實現負載分擔。 ⑺ 等價路由( ECMP) 除了從設備級支持三層轉發(fā)容錯協議 VRRP 之外, Cisco6509 系列以太網路由交換機還支持等價路由( ECMP)。 ⑻ 策略路由( PBR) Cisco6509 系列以太網路由交換機支持高性能的策略路由。為了保障網絡系統的運行安全,保護集團的信息安全,必須進行網絡安全方面的規(guī)劃和實施。 ⑵ 配置設備的口令 配置設備的口令,是防止非授權的人員更改網絡系統的配置的重要手段。刪除造成的運行事故。在總部和子公司均設立專用發(fā)服務器,使集團內所第 38 頁 共 90 頁 有員工能夠利用服務器方便的訪問公共文件資源,并能夠完成企業(yè)內部郵件的收發(fā) 。 ? 簡單的設計:在保障滿足需求的前提下,設計方案應簡單為第 39 頁 共 90 頁 佳,避免由于復雜的設計增加工程實施難度和增加集團系統管理的復雜性。并且提高了用戶身份驗證的速度。 ? 組的管理 為了滿足集團用戶管理的需求,更好的在網絡中管理用戶權限的分配,使系統的管理得到最大的簡化,方案中采用第 42 頁 共 90 頁 AGDLP 策略及 AGUDLP 策略。 具體部署如圖: 第 44 頁 共 90 頁 ? 防火墻功能: ISA 服務器位于企業(yè)網絡和外網之間,采用三網卡分別連接內網和外網和 DZM 區(qū),充分利用防火墻的角色,并利用網站和內容規(guī)則來限制用戶能夠訪問的網站 ? 服務器發(fā)布:利用 ISA 服務器將企業(yè)中的郵件和 WEB 服務器發(fā)布到互聯網上,保證外部用戶可以訪問公司的 WEB 服務器,并將公司用戶可以與外部客戶利用郵件交換信息。 IIS 第 46 頁 共 90 頁 和 Windows Server 2020 提供了最可靠的、高效的、連接的、完整的網絡服務器解決方案。通過將可靠的體系結構和內核模式驅動程序完美結合在一起, IIS 允許您在單臺服 務器上托管更多的應用程序。 IIS 在降低系統管理成本的同時,大大提高了信息系統的安全性。 IIS 還可以在回收一個工作進程時對客戶機的 TCP/IP 連。新的容錯進程架構和其它功能特性可以幫助用戶減少不必要的停機時間,并提高應用程序的可用性。 增強的開發(fā)與國際化支持 通過 Windows Server 2020 與 I I S 6 . 0 支持的先進功能如內核模式緩存,應用程序開發(fā)人員將從 Windows Server 2020 與 I I S 6 . 0 單一的、完整的應用平臺環(huán)境中受益。其可靠的性能提高了網絡服務的可用性并且節(jié)省了管理員用于重新啟動網絡服務所花費的時間, IIS 將提供最佳的擴展性和強大的性能從而充分發(fā)揮每一臺 W eb 服務器的最大功效。 ? 安全策略:在 Windows 系統中的域模式下,安全策略是保護系統及用戶在工作環(huán)境不被破壞的重要工具,在本方案中 森森 林林 樹樹 ISA Client ISA Client ISA Server 第 45 頁 共 90 頁 采用了組策略這個工具對全部系統提供安全保護,由于集團各個子公司采用獨立的管理模式,所以在每個域中單獨設置組策略,并使組策略應用到每個域中的用戶和計算機。在本域內的權限的分配,可以使用 AGDLP 策略,在域間的權限分配,使得 AGDLP 策略,依次將用戶加入全局組,將全局組加入通用組,在將通用組加入域本地組,最后可以根據需要將權限授予指定的域本地組,采用這樣的方式,不僅可以使用戶的組織和權限分配簡單,也可以減少域間的復制流量,從而提高系統的性能。其中前面 2 種在林范圍內起作用,后面 3 種在域范圍內起作用,為了使用所有的操作主機更好的工作,保障正常的工作并且不產生大的復制流量,方案采用了 Windows 系統默認的設置,根 域中第一臺DC 承擔了五種操作主機的角色,每個子域中的 第一臺 DC 承擔了域DC DC DC 根域 : 集團總 部 北京分公司 : 上海分公 司 : 子公司 1: 子公司 2:tw 子公司 3: 子公司 4: 同一個站點 森林 第 41 頁 共 90 頁 范圍內的三種操作主機角色。 系統設計方案 系統的構價 ⑴ 根據集團的管理結構。 系統設計原則 隨著集團 近年來的高速發(fā)展,集團的業(yè)務已經涉及到各個商業(yè)領域,集團及公司內部的組織結構也日益復雜,在本項目的設計實施過程中,要求工程實施方案在規(guī)劃系統設計時充分考慮到企業(yè)管理的需求,設計合理的系統管理結構,能夠很大程度的降 低集團在系統管理上的成本,并能滿足各種商務工作的需求,具體設計應依據以下原則: ? 清晰的邏輯結構:要求集團 范圍內的系統管理結構清晰,層次分明,能夠充分的與集團的管理結構相吻合。 園區(qū)網系統建設驗收完畢之后,確保交換機的所有用戶端口處于關閉狀態(tài)。要為每一臺設備配置 CONSOLE口令, AUX 口令, VTY 口令,特權口令等 在口令方面,需要制定管理制度并嚴格執(zhí)行。建議旭日集團制定嚴格的網 絡安全管理策略,并有效的執(zhí)行。通過合理的路第 35 頁 共 90 頁 由策略設計,可以實現網絡流量的負載均衡,充分利用路由設備,并實現路由、交換設備之間的冗余備份功能,同時提供各種可以區(qū)分的服務等級,為不同用戶提供不同的 QoS 服務。 不僅從軟件上,而且從硬件上也支持等價路由是 Cisco6509 系列以第 34 頁
點擊復制文檔內容
高考資料相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1