freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

畢業(yè)設(shè)計(jì)-校園局域網(wǎng)的組建(完整版)

2025-01-18 18:53上一頁面

下一頁面
  

【正文】 onfigif)exit sw0(config)int vlan 4 sw0(configif)ip add sw0(configif)no shutdown sw1(config)int vlan 5 sw1(configif)ip add sw1(configif)no shutdown sw1(configif)exit sw1(config)int vlan 6 sw1(configif)ip add sw1(configif)no shutdown sw1(configif)exit sw1(config)int vlan 7 sw1(configif)ip add sw1(configif)no shut sw1(configif)exit sw1(config)int vlan 8 sw1(configif)ip add sw1(configif)no shut sw1(config)int vlan 9 sw1(configif)ip add sw1(configif)no shut (3)端口聚合提供冗余備份鏈路,端口聚合 又稱鏈路聚合,是指兩臺交換機(jī)之間在物理上將多個(gè)端口連接起來,將多條鏈路聚合成一條邏輯鏈路。 (1)訪問層交換機(jī)學(xué)生公寓區(qū)的交換機(jī)作為服務(wù)器的配置如下: s4vlan database s4(vlan)vtp domain dong s4(vlan)vlan 2 s4(vlan)vlan 3 s4(vlan)vlan 4 s4(vlan)vlan 5 s4(vlan)vlan 6 s4(vlan)vlan 7 s4(vlan)vlan 8 s4(vlan)vlan 9 s4(vlan)vtp server (2)trunk 端口 在最普遍的路由與交換領(lǐng)域, VLAN 的端口聚合也有的叫 TRUNK,不過大多數(shù)都叫TRUNKING ,如 CISCO 公司。如果是不同臺的交換機(jī)上相同 id 的 vlan 要相互通信,那么可以通過共享的 trunk端口就可以實(shí)現(xiàn),如果是同一臺上不同 id的 vlan/不同臺不同 id 的 vlan 它們之間要相互通信,需要通過第三方的路由來實(shí)現(xiàn) 。 校園局域網(wǎng)的組建 11 協(xié)議 RIP(RoutinginformationProtocol)是應(yīng)用較早、使用較普遍的內(nèi)部網(wǎng)關(guān)協(xié)議(InteriorGatewayProtocol,簡稱 IGP),適用于小型同類網(wǎng)絡(luò),是典型的距離向量(distancevector)協(xié)議 。支持 VLSM。在這個(gè) AS 中,所有的 OSPF 路由器都維護(hù)一個(gè)相同的描述這個(gè) AS 結(jié)構(gòu)的數(shù)據(jù)庫,該數(shù)據(jù)庫中存放的是路由域中相應(yīng)鏈路的狀態(tài)信息, OSPF 路由器正是通過這個(gè)數(shù)據(jù)庫計(jì)算出其 OSPF 路由表的。 其中, RIP 和 OSPF 路由協(xié)議是通用的路由協(xié)議,而 EIGRP 是 cisco 公司的專用協(xié)議,只有 cisco 公司的設(shè)備支持,因此這個(gè)協(xié)議具有局限性,在大部分局域網(wǎng)內(nèi),因此 OSPF是首選的路由協(xié)議。能夠充分配合學(xué)校舉辦的各類臨時(shí)性或者應(yīng)急性活動,根據(jù)需要迅速架設(shè)后者調(diào)整網(wǎng)絡(luò); (5)Cisco 無線網(wǎng)絡(luò)產(chǎn)品提供了可靠的安全保證,其全部無線網(wǎng)絡(luò)產(chǎn)品均支持WPA/WPA2 加密,并可擴(kuò)充至 256 位的 AES 加密算法,為無線校園網(wǎng)絡(luò)在覆蓋區(qū)域內(nèi)的全面應(yīng)用提供了保障,無論是辦公,還是個(gè)人傳輸,都能夠放心應(yīng)用。能夠提供面向 Inter 服務(wù)的、一致的用戶界面的信息瀏覽系統(tǒng)。因此 WWW 為用戶帶來的是世界范圍的超級文本服務(wù)。同時(shí),利用網(wǎng)管中心,可以方便地采取各種安全性措施,控制通信 ,購買硬件防火墻,即時(shí)下載系統(tǒng)漏洞, 實(shí)施新的安全技術(shù), 數(shù)據(jù)備份等 提高網(wǎng)絡(luò) 可靠和安全性能 水平 。 ( 5)計(jì)費(fèi)管理了解網(wǎng)絡(luò)使用時(shí)間,能針對各個(gè)局部網(wǎng)絡(luò)做使用統(tǒng)計(jì)。在用戶訪問服務(wù)器上任何信息之前,可以要求用戶提供有效的 Microsoft Windows 用戶帳戶、用戶名和密碼。使用 Windows 和 IIS 中的安全功能,您可以有效地控制用戶訪問您 Web 和 FTP 內(nèi)容的方式。堡壘主機(jī)和服務(wù)器放置在一個(gè)處于內(nèi)外 網(wǎng)的小型網(wǎng)絡(luò)( Dmz 安全 區(qū))中。 安全審計(jì)技術(shù):安全策略的訂制和授權(quán)信息的驗(yàn)證技術(shù)是該技術(shù)的重點(diǎn)部分。 隨著接入 Inter 的計(jì)算機(jī)數(shù)量的不斷猛增, IP 地址資源也就愈加顯得捉襟見肘。也就是說,只要指定哪些內(nèi)部地址可以進(jìn)行轉(zhuǎn)換,以及用哪些合法地址作為外部地址時(shí),就可以進(jìn)行動態(tài)轉(zhuǎn)換。 (1)外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)服務(wù)器 ,采用的是靜態(tài)轉(zhuǎn)換。當(dāng)校園網(wǎng)初具規(guī)模后,還應(yīng)該對校園網(wǎng)的整體運(yùn)行情況做一下細(xì)致的測試和評估。 校園局域網(wǎng)的組建 26 圖 64測試內(nèi)網(wǎng)主機(jī)訪問外網(wǎng) WWW服務(wù)器圖 校園局域網(wǎng)的組建 27 圖 65測試外網(wǎng)主機(jī)訪問內(nèi)網(wǎng) WWW服務(wù)器圖 ACL 是否正確 用學(xué)生公寓 區(qū)的一臺 IP 地址為 ,辦公區(qū) PC 的 IP 為 分別訪問財(cái)務(wù)處 ,如下圖所示: 校園局域網(wǎng)的組建 28 圖 66 學(xué)生公寓區(qū)訪問行政區(qū)圖 校園局域網(wǎng)的組建 29 圖 67 辦公區(qū)訪問行政區(qū)圖 通過測試可知學(xué)生公寓區(qū)不能訪問行政區(qū),辦公區(qū)可以訪問行政區(qū),說明 ACL 配置正確 。 但總的來說,該方案仍然存在許多不足之處。 校園局域網(wǎng)的組建 34 附錄 .1 接入核心交換機(jī)一的 總拓?fù)鋱D 校園局域網(wǎng)的組建 35 附錄 .2 接入核心交換機(jī)二的總拓?fù)鋱D 。對網(wǎng)絡(luò)安全方面考慮較少,尤其是局域網(wǎng)的安全性,本人專業(yè)能力的有限。 校園局域網(wǎng)的組建 30 圖 68 無線網(wǎng)主機(jī)訪問內(nèi)網(wǎng) WWW圖 校園局域網(wǎng)的組建 31 圖 69無線網(wǎng)主機(jī)訪問外網(wǎng) WWW圖 7.測試主機(jī)能否遠(yuǎn)程管理接入外網(wǎng)的路由器,如圖 610 所示 校園局域網(wǎng)的組建 32 圖 610 主機(jī)對路由器的遠(yuǎn)程管理 經(jīng)過用不同的協(xié)議和路徑的測試,我們發(fā)現(xiàn),這次的網(wǎng)絡(luò)設(shè)計(jì)是正常的,但是這僅僅是基本的構(gòu)架,如果要設(shè)計(jì)出較完善的網(wǎng)絡(luò),還需要更加詳細(xì)的配置。為了說明問題,我們就用一個(gè)機(jī)器 作為代表來進(jìn)行測設(shè)。在這次的課題設(shè)計(jì)中局域網(wǎng)訪問外網(wǎng)就是采用這種技術(shù),具體代碼如下: Router(config)int f 0/1 Router(configif)ip nat inside Router(configif)exit Router(config)int s 0/1/0 Router(configif)ip nat outside Router(configif)exit Router(config)ip nat pool test mask Router(config)accesslist 10 permit Router(config)accesslist 10 permit Router(config)accesslist 10 permit Router(config)accesslist 10 permit Router(config)accesslist 10 permit 校園局域網(wǎng)的組建 22 Router(config)accesslist 10 permit Router(config)accesslist 10 permit Router(config)accesslist 10 permit Router(config)accesslist 10 permit Router(config)accesslist 10 permit Router(config)ip nat inside source list 10 pool test overload ACL 訪問控制列表( Access Control List, ACL) 是路由器和交換機(jī)接口的指令列表,用來控制端口進(jìn)出的數(shù)據(jù)包。當(dāng) ISP 提供的 合法 IP地址略少于網(wǎng)絡(luò)內(nèi)部的計(jì)算機(jī)數(shù)量時(shí)。在其他 ISP 那里,即使是擁有幾百臺計(jì)算機(jī)的大型局域網(wǎng)用戶,當(dāng)他們申請 IP地址時(shí),所分配的地址也不過只有幾個(gè)或十幾個(gè) IP 地址。(可供審核的活動包括:用戶成功和失敗的登錄。并管理外網(wǎng)對 dmz 的訪問。每個(gè)帳戶均被授予用戶特權(quán)和權(quán)限??梢栽诰W(wǎng)站或 FTP 站點(diǎn)、目錄或文件級別設(shè)置身份驗(yàn)證。 ( 6)信息管理網(wǎng)絡(luò)上的信息分成兩部分,一是由管理員放置的信息,它們的品質(zhì)一般較高;另一部分是由用戶放置的,可能會有一些問題,要對這部分信息進(jìn)行管理。所以校園網(wǎng)系統(tǒng)管理的技術(shù)人員可借網(wǎng)絡(luò)管理工具或本身的技術(shù)經(jīng)驗(yàn)實(shí)施網(wǎng)絡(luò)管理,內(nèi)容可分為下列 6 項(xiàng): ( 1)系統(tǒng)管理隨時(shí)掌握網(wǎng)絡(luò)內(nèi)任何設(shè)備的增減與變動,管理所有網(wǎng)絡(luò)設(shè)備的設(shè)置參數(shù)。 WWW 使得非常復(fù)雜的 Inter 使用起來異常簡單。 Inter 采用超文本和超媒體的信息組織方式,將信息的鏈接擴(kuò)展到整個(gè)Inter 上。對于我校在樓宇內(nèi)采用接入方式對辦公室、會議室、校園廣闊地進(jìn)行無線網(wǎng)絡(luò)覆蓋。通過路由器的 Console 口管理交換機(jī)屬于帶外管理,不占用交換機(jī) 的網(wǎng)絡(luò)接口,特點(diǎn)是線纜特殊,需要近距離配置。運(yùn)行距離矢量路由協(xié)議的路由器是將部分或全部的路由表傳遞給與其相鄰的路由器。 開放最短路徑優(yōu)先路由協(xié)議 OSPF(Open Shortest Path First 開放式最短路徑優(yōu)先 )是一個(gè)內(nèi)部網(wǎng)關(guān)協(xié)議校園局域網(wǎng)的組建 12 (Interior Gateway Protocol,簡稱 IGP),用于在單一自治系統(tǒng) (autonomous system,AS)內(nèi)決策路由。 RIP 提供跳躍計(jì)數(shù) (hopcount)作為尺度來衡量路由距離,跳躍計(jì)數(shù)是一個(gè)包到達(dá)目標(biāo)所必須經(jīng)過的路由器的數(shù)目。另外,通過 VTP的設(shè)置,我們可以更好的將匯聚層的 vlan 信息導(dǎo)入到接入層,只需要將不同的端口加入不同的 vlan,就能夠是機(jī)器之間通信。其中 交換機(jī)之間互聯(lián)用的端口就稱為 TRUNK 端口 。多條物理鏈路之間能夠相互冗余備份,其中任意一條鏈路斷開,不會影響其他鏈路的正常轉(zhuǎn)發(fā)數(shù)據(jù)。 核心交換機(jī)采用兩個(gè)三層交換機(jī),該校園網(wǎng)分為 7 個(gè) vlan, vlan vlan vlan4分別接在核心交換機(jī)一 的 f0/1 、 f0/ f0/3 接口, vlan vlan vlan vlanvlan9 分別接在核心交換機(jī)二的 f0/1 、 f0/ f0/ f0/4 接口。 不斷的循環(huán)這個(gè)過程,對于全網(wǎng)的 MAC 地址信息都可以學(xué)習(xí)到,二層交 換機(jī)就是這樣建立和維護(hù)它自己的地址表。這些 IP 地址分配給注冊并向 Inter NIC 提出申請的組織機(jī)構(gòu)。 信息點(diǎn)分布需求分析 學(xué)校子網(wǎng)需求劃分 為了提高 IP 地址的使用效率,引入了子網(wǎng)的概念。 2.注重應(yīng)用系統(tǒng)建設(shè):計(jì)算機(jī)網(wǎng)絡(luò)要想發(fā)揮出它的作用,必須有建立在它之上的應(yīng)用系 統(tǒng)。 校園局域網(wǎng)的組建 1 1 引言 背景及意義 高校校園網(wǎng)的網(wǎng)絡(luò)建設(shè)與網(wǎng)絡(luò)技術(shù)發(fā)展幾乎是同步進(jìn)行的。校園局域
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1