freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

中小型企業(yè)組網方案的設計與實現(xiàn)(完整版)

2025-01-21 01:06上一頁面

下一頁面
  

【正文】 ? 支持 54/48/36/24/18/12/9/6M 或 11/; ? 支持 64/128/152 位 WEP 加密以及 WPAPSK/WPA2PSK、 WPA/WPA2 安全機制 ; ? 傳輸距離:室內最遠 200 米,室外最遠 830 米(因環(huán)境而異) ; 5 企業(yè)網系統(tǒng)整體方案設計 為了實現(xiàn)網絡設備的統(tǒng)一,本設計方案中完全采用同一廠家的網絡產品,即 Cisco公司的網絡設備構建。 它采用了星形拓撲結構,它相對其他拓撲結構來說,星形拓撲在將用戶接入網絡時具有更大的靈活性。 VLAN 劃分及 IP 編址方案 表 1 VLAN 劃分及 IP 方案 VLAN 號 VLAN 名稱 IP 網段 默認網關 說明 VLAN 1 - VLAN 10 CWB VLAN 20 SCB VLAN 30 CHB VLAN 40 KFZX VLAN 50 CGB VLAN 100 SERVER 23 在上表中,所有 VLAN 名稱都是 根據 所代表的部門的拼音縮寫定義的。交換機擁有 48 個 10/100Mbps 自適應快速以太網端口,運行的是 Cisco的 IOS操作系統(tǒng)。 AccessSwitch 1(config)enable secret pany //設置進入特權用戶密碼為 pany 3) 設置登錄虛擬終端線時的口令 對于一個已經運行著的交換網絡來說,交換機的帶內遠程管理為網絡管理人員提供了很多的方便。 25 AccessSwitch 1(config)no ip domainlookup //設置禁用 IP 地址解析特性 ( 6)設置啟用消息同步特性 有時,用戶輸入的交換機配置命令會被交換機產生的消息打亂。按照表 61,管理 VLAN 所在的子網是: ,這里將 接入 層交換機 AccessSwitch1 的管理 IP 地址設為: 。在了解對端設備速度的 情況下,建議手動設置端口速度。為了加速交換機端口狀態(tài)轉化時間,可以設置將某端口設置成為快速端口( Portfast)。同時,分別通過自己的 F0/47 、 F0/48 上連到分布層交換機 CoreSwitch CoreSwitch2 的端口 F0/12。同時 接入 層交換機 AccessSwitch1 還通過端口 Fa 0/48 上連到核心 層交換機 CoreSwitch2 的端口 Fa0/11。 AccessSwitch 1(configif range)switchport access vlan 10 //設置端口 1~ 40 為VLAN 10 的成員。 這里 接入層 交換機 AccessSwitch1 將通過 VTP 獲得在分布層交換機 CoreSwitch1 中定義的所有 VLAN 的信息。因此,給接入層交換機的每個端口設置 IP 地址是沒意義的。 AccessSwitch 1(config)ling vty 0 15 AccessSwitch 1(configline)exectimeout 6 0 //設置登錄交換機的虛擬終端線路的超時時間為 6 分 0 秒 鐘 AccessSwitch 1(configline)line con 0 AccessSwitch 1(configline)exectimeout 6 0 //設置登錄交換機的控制臺終端線路 的超時時間為 6 分 0 秒鐘。一般我們會以地理位置或行政劃分來為交換機命名。 在本設計方案中,分布層和核心層是緊縮到一層中的,所以只需進行兩層配置。但是這對于資金有限的中小型企業(yè)網來說已經滿足需求。 21 圖 11 中小型企業(yè)網絡拓撲 該設計符合 CISCO 小型局域網模型架構。 Cisco 網絡助手支持多種 Cisco Catalyst 智能搗鬼機。 接入層交換機: Cisco Catalyst 2960 系列 Cisco Catalyst 2960 系列交換機通常作為建筑物接入交換機而部署,能夠提供固定的端口密度,并且具有與高端交換機相類似的特性,但其成本更低。 16 核心交換機: Cisco Catalyst 4500 系列 Catalyst 4500 系列交換機,領先的引擎是 Supervisor Engine V10GE,它的最高性能可以達到 102Mpps 和 136Gbit/s,如圖 8 所示 。 3) ISDN 連接 3600 系列既支持基本速率接口( BRI)又支持主速率接口( PRI)連接。選擇 2600、 3600 還是更高系列取決與所需支持的不同類型的接口的數目。本系列包括三種型號: 3660、 3640 和 3620, 如圖 7 所示。因此,小型園區(qū)網絡設計即可滿足要求。 3 中小型企業(yè)網絡的建設目標與需求分析 網絡建設目標 與原則 中小型企業(yè)網絡設計的總體目標是利用先進的計算機技術和網絡通信技術,建設高質量、高效率的統(tǒng)一的通信網絡。一旦主動路由器出現(xiàn)故障, HSRP 將激活備份路由器( Standby Routers)取代主動路由器。 這也是本設計方案所采用它作為遠程訪問方式的原因。 多樣接入方式。 VPN 是對企業(yè)內部網絡的擴展,通過它可以實現(xiàn)遠程用戶與內部網絡的安全連接。 遠程訪問技術: 遠程訪問也是園區(qū)網絡必須提供的服務之一。但是,第二層的網絡冗余可能會導致潛在的橋接環(huán)路,數據包將在設備之間無休止地循環(huán),進而破壞網絡的正常工作能力。 VTP 有三種工作模式 : VTP Server、 VTP Client 和 VTP Transparent,如圖 4 所示 。 VTP( VLAN Trunking Protocol):是 VLAN 中繼協(xié)議,也被稱為虛擬局域網干道協(xié)議。也就是說,如果廣播報文無法到達,那么就無從解析 MAC 地址,亦即無法直接通信。網絡管理員可按 MAC 地址把一些站點劃分為一個邏輯子網。這種技術可以把一個 LAN 劃分成多個邏輯的 LAN——VLAN,每個 VLAN 是一個廣播域, VLAN 內的主機間通信就和在一個 LAN 內一樣,而 VLAN 間則不能直接互通,這樣,廣播報文被限制在一個 VLAN 內 , 圖 1 所示 圖 1 一 個使用 VLAN 的 多層次 網絡 建筑接入層 建筑分布層 園區(qū)核心層 VLAN 10 VLAN 11 VLAN 20 VLAN 21 5 下面是對 VLAN 各種特性的討論: ? VLAN 的主要特性有: 1) 限制廣播域 廣播域被限制在一個 VLAN 內,節(jié)省 了帶寬,提高了網絡處理能力。路由器具有在網絡中傳遞數據時選擇最佳路徑的能力。 企業(yè)邊緣:該功能區(qū)域聚合了企業(yè)網邊緣上各種網絡元件的連接性,包括到遠程賣點、 Inter 和遠程用戶的連接性。集成的安全 3 和基于身份的網絡服務讓企業(yè)能夠將園區(qū)安全策略延伸到遠程工作人員。 Cisco 企業(yè)數據中心架構是一種內聚的自適應網絡結構,在滿足整合、業(yè)務持續(xù)和安全需求的同時,它還 支持新出現(xiàn)的面向服務的架構、虛擬化和按需計算,讓職員、供應商和客戶能夠安全地訪問應用程序和資源。社會進步要求企業(yè)必須改變現(xiàn)有的落后管理體制、管理方法和手段,建立現(xiàn)代企業(yè)的新形象,建立 本企業(yè)的自動化管理信息系統(tǒng) (即公司局域網 ),以提高管理水平,增加經濟和社會效益。自 20 世紀 90 年代以來,企業(yè)網絡已經成為連接企業(yè)、事業(yè)單位各部門并與外界交流信息的重要基礎設施。 1 畢 業(yè) 論 文 中小型企業(yè)組網方案的設計與 實現(xiàn) 摘 要 隨著 Inter 在全球的發(fā)展和普及,企業(yè)網絡技術的發(fā)展,以及企業(yè)生存和發(fā)展的需要促成了企業(yè)網的形成?;诰钟蚓W和廣域網技術發(fā)展起來的企業(yè)網絡技術得到迅速的發(fā)展。 從企業(yè)管理和業(yè)務發(fā)展的角度出發(fā) 通過網絡對網絡資源的共用來改善企業(yè)內部和企業(yè)與客戶之間的信息交流方式,滿足業(yè)務部門對信息存儲、檢索、處理和共享需求,使企業(yè)能迅速掌握瞬息萬變的市場行情,使企業(yè)信息更有效地發(fā)揮效力;提高辦公自動化水平,提高工作效率,降低管理成本,提高企業(yè)在市場上的競爭力;通過對每項業(yè)務的跟蹤,企業(yè)管理者可以了解業(yè)務進展情況,掌握第一手資料,及時掌握市場動態(tài),為企業(yè)提供投資導向信息,為領導決策 2 提供數據支持;通過企業(yè) 內部網建立,企業(yè)各業(yè)務部門可以有更方便的交流溝通,管理者可隨時了解每一位員工的情況,并加強對企業(yè)人力資源合理調度,切實做到系統(tǒng)的集成化設計,使原有的設備、投資得到有效利用。這樣能夠簡化管理工作并提高效率,同時極大地降低開銷。員工可通過始終可用的 VPN 安全地登錄網絡,并從單個平臺訪問得到授權的應用程序和服務。 服務提供商邊緣:該區(qū)域并不是由組織實現(xiàn)的,它用于提供到服務提供商的連接性,如 Inter 服務提供商( ISP)、 WAN 提供商和公共交換電話網( PSTN)。除了可以完成主要的路由任務,利用訪問控制列表( Access Control List, ACL),路由器還可以用來完成以路由器為中心的流量控制和過濾功能。 2) 增強局域網的安全性 不同 VLAN 內的報文在傳輸時是相互隔離的,即一個 VLAN 內的用戶不能和其它VLAN 內的用戶直接通信,如果不同 VLAN 要進行通信,則需要通過路由器或三層交換機等三層設備。 3) 基于路由的 VLAN 劃分 路由協(xié)議工作在網絡層,相應的工作設備有路由器和路由交換機(即三層交換機)。 計算機分屬不同的 VLAN,也就意味著分屬不同的廣播域,自然收不到彼此的廣播報文。 它是一個 OSI 參考模型第二層的通信協(xié)議,主要用于管理在同一個域的網絡 范圍內VLANs 的建立、刪除和重命名。 一般,一個 VTP 域內的整個網絡只設一個 VTP Server。 STP 能夠識別并防止這種第二層環(huán)路。它可以為家 庭辦公用戶和出差在外的員工提供移動接入服務。 VPN 遠程接入方式最適用于企業(yè)經常有人員出差,需實現(xiàn)遠程辦公的情況。無論用戶采用哪種方式訪問互聯(lián)網,均可建立 VPN 連接。 HSRP(熱備份路由器協(xié)議) 隨著 Inter 的日益普及,人們對網絡的依賴性也越來越強。 HSRP 協(xié)議提供了一種決定使用主動路由器還是備份路由器的機制,并指定一個虛擬的 IP 地址作為網絡系統(tǒng)的缺省網關地址。其具體目標: 一、使系統(tǒng)互通互聯(lián),最大限度地實現(xiàn)信息資源共享; 二、用電子信息的傳遞取代紙面文件、材料的傳送,逐步實現(xiàn) “ 無紙辦公 ,改變傳統(tǒng) ” 工作方式,進一步提高工作效率; 三、利用各種業(yè)務信息的綜合分析,為各級領導提供 決策支持,更好地組織生產和經營。小型園區(qū)網絡設計適用于最多只包含幾百臺聯(lián)網設備的建筑物規(guī)模的網絡。 它們分別有六個、四個和兩個可插網絡模塊的槽。這些新系列的路由器一般有更強的處理能力、支持更多的可配置接口。網絡模塊提供了四個或八個 BRI ISDN 端口,每塊 ISDN WIC 卡提供了一個 BRI 連接。 在遠程辦公室環(huán)境中,這些交換機既可以作為單臺交換機發(fā)揮作用,也可以作為包含少量交換機的小型網絡的園區(qū)主干交換機。盡管這些交換機具有更低的成本,但它們卻支持非常多的高級交換特性,其中包括集成安全、 NAC、高級 Qos 18 和彈性等。通過使用 Cisco網絡助手,用戶不僅能管理 Cisco Catalys 交換機,而且可以啟動 Cisco 服務路由器和 Cisco Airo WLAN 接入點的設 備管理器; ? 快速安裝通過 Web 瀏覽器簡化交換機的初始配置過程,而不再需要終端模擬程序和 CLI 知識; ? Cisco Works 網絡管理軟件具有基于端口和基于交換機的管理能力,為 Cisco 路由器、交換機和集線器提供了一種通用的管理界面。它將園區(qū)主干和建筑物分布子模塊緊縮到一層中(即 Core Switch所在層),因此缺乏明顯分開的園區(qū)主干和建筑物分布子模塊,并且園區(qū)主干子模塊中的商品密度有限,這導致限制這種設計的可擴展性,但是卻能夠在滿足中小型企業(yè)的需求的前提下,節(jié)省交換機成本開銷。 在核心層采用三層交換機 Catalyst 4506 系列部署,可以增加網絡擴展性,提高性能及可用性,增強網絡安全性 。 由于現(xiàn)實條件所限,本設計方案將使用 Dynamips 模擬器上模擬實現(xiàn),并使用SecureCRT 作為終端進行網絡設備的配置 驗證 。當我們需要 Tel 登錄到若干臺交換機以維護一個大型網絡時,通過交換機名稱提示符提示自己當前配置交換機的位置是很有必要的。 5) 設置禁用 IP 地址解析特性 在交換機默認配置的情況下,當我們輸入一條錯誤的交換機命令時,交換機會嘗試將其廣播給網絡上的 DNS 服務器并將其解析成對應的 IP 地址。但是,為了使網絡管理人員可以從遠程登錄到接入層交換機上進行管理,必要給接入 層交換機設置一個管理用 IP 地址。 AccessSwitch 1(config)vtp mode client //設置為 VTP 客戶機 配置 接入層 交換機 AccessSwitch1 端口基本參數 1) 端口雙工配置 26 可以設定某 端口根據對端設備雙工類型自動調整本端口雙工模式,也
點擊復制文檔內容
研究報告相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1