freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

企業(yè)園區(qū)網(wǎng)絡(luò)設(shè)計(jì)、規(guī)劃與實(shí)施方案(更新版)

2025-09-11 08:43上一頁面

下一頁面
  

【正文】 layer2(configif)ip address Convergence layer2(configif)no shutdown為了能讓管理人員在不同的子網(wǎng)中管理此交換機(jī),還應(yīng)該設(shè)置默認(rèn)網(wǎng)關(guān),命令如下:Convergence layer2(config)ip defaultgateway 配置匯聚層交換機(jī)Convergence layer1為VTP服務(wù)器當(dāng)網(wǎng)絡(luò)中交換機(jī)數(shù)量很多時(shí),需要分別在每臺(tái)交換機(jī)上創(chuàng)建很多的VLAN,工作量很大,過程很繁瑣,并且很容易出錯(cuò)。核心層交換機(jī)將各匯聚層交換機(jī)互連起來進(jìn)行穿越園區(qū)網(wǎng)骨干的高速數(shù)據(jù)交換,在本企業(yè)網(wǎng)的設(shè)計(jì)中我們核心層交換機(jī)所采用的是CISCO WSC3750G24TSS交換機(jī)。其作用主要是在Internet和企業(yè)網(wǎng)之間路由數(shù)據(jù)包。R1OUT(config)interface fastethernet 0/0R1OUT(configif)ip nat insideR1OUT(configif)interface serial 0/0R1OUT(configif)ip nat outsideR1OUT(config)ip accesslist 1 permit (定義允許進(jìn)行NAT轉(zhuǎn)換的工作站的IP地址范圍)(ACL)路由器是外網(wǎng)進(jìn)入企業(yè)內(nèi)網(wǎng)的第一道關(guān)卡,是網(wǎng)絡(luò)防御的前沿陣地。而PAP雖然用戶名和密碼是以明文的形式發(fā)送的,但它對(duì)端系統(tǒng)要求不高,所以我們普遍采用這種身份驗(yàn)證機(jī)制。32。 第5章 總 結(jié)當(dāng)今網(wǎng)絡(luò)無處不在的年代,網(wǎng)絡(luò)知識(shí)越發(fā)顯的重要,通過一段時(shí)間的學(xué)習(xí)與努力,不能說對(duì)網(wǎng)絡(luò)已經(jīng)非常熟悉,至少可以獨(dú)立設(shè)計(jì)一個(gè)可運(yùn)行的中小型的園區(qū)網(wǎng),通過對(duì)網(wǎng)絡(luò)資源的充分利用和在專業(yè)書籍的指導(dǎo)下,讓我了解到了的網(wǎng)絡(luò)組建的原理,并利用現(xiàn)有技術(shù)把企業(yè)網(wǎng)絡(luò)建設(shè)起來,通過主控中心的核心交換機(jī),利用光纖連接各個(gè)樓樓層和廠房,每個(gè)辦公室放置的計(jì)算機(jī),通過雙絞線與每個(gè)樓層的二層交換機(jī)相連,達(dá)到主干網(wǎng)絡(luò)千兆傳輸,辦公室計(jì)算機(jī)達(dá)到百兆傳輸。一個(gè)設(shè)計(jì)良好的訪問控制列表(ACL)不僅可以起到控制網(wǎng)絡(luò)流量、流向的作用,還可以在不增加網(wǎng)絡(luò)系統(tǒng)軟、硬件投資的情況下完成一般軟、硬件防火墻產(chǎn)品的功能。其基本配置與接入層交換機(jī)的配置類似,配置命令如下:(需說明的是由普通用戶進(jìn)入特權(quán)模式輸入命令enable,由特權(quán)模式進(jìn)入全局配置模式輸入命令config t(全寫為configure terminal))Routerconfigure terminalRouter(config)hostname R1outR1OUT(config)enable secret ciscoR1OUT(config)no ip domainlookupR1OUT(config)logging synchronousR1OUT(config)line con 0R1OUT(configline)exectimeout 5 30R1OUT(configline)line vty 0 4R1OUT(configline)password ciscoR1OUT(configline)loginR1OUT(configline)exectimeout 5 30R1OUT(configline)exit主要是對(duì)接口FastEthernet0/0以及接口serial0/0的IP地址、子網(wǎng)掩碼的配置。具體配置命令如下:Switchconfigure terminal(或者 config t)Enter configuration mands one per line. End with CNTL/ZSwitch(config)hostname Core layer layer2. 設(shè)置交換機(jī)密碼Core layer(config)enable secret cisco3. 禁用IP地址解析特性當(dāng)我們向交換機(jī)輸入一條錯(cuò)誤的命令的時(shí)候,交換機(jī)就會(huì)將該信息廣播給網(wǎng)絡(luò)上的DNS服務(wù)器,并試圖把它解析成IP地址。我們只需要在VTP服務(wù)器上配置好LAN信息,VTP客戶機(jī)就可以通過VTP來從VTP服務(wù)器上學(xué)習(xí)到VLAN信息了。命令如下:Convergence layer1(configifrange)interface range gigabitethernet 0/12Convergence layer1(configifrange)switchport mode trunk 為匯聚層交換機(jī)Convergence layer1啟用路由功能Convergence layer1 (config) ip routing設(shè)置靜態(tài)路由Convergence layer1(config)ip route 為了實(shí)現(xiàn)對(duì)無類別網(wǎng)絡(luò)(Classless Network)以及全零子網(wǎng)(Subnetzero)的支持,還需要進(jìn)行相應(yīng)的配置,如下所示:Convergence layer1(config)ip classlessConvergence layer1(config)ip subnetzero layer2配置匯聚層交換機(jī)Convergence layer2的配置和Convergence layer1的配置基本上相同,只是不需要為其配置VLAN。具體配置命令如下:Convergence layer1(config)interface vlan 1Convergence layer1(configif)ip address Convergence layer1(configif)no shutdown為了能讓管理人員在不同的子網(wǎng)中管理此交換機(jī),還應(yīng)該設(shè)置默認(rèn)網(wǎng)關(guān),命令如下:Convergence layer1(config)ip defaultgateway 配置匯聚層交換機(jī)Convergence layer1為VTP服務(wù)器當(dāng)網(wǎng)絡(luò)中交換機(jī)數(shù)量很多時(shí),需要分別在每臺(tái)交換機(jī)上創(chuàng)建很多的VLAN,工作量很大,過程很繁瑣,并且很容易出錯(cuò)。匯聚層除了負(fù)責(zé)將接入層交換機(jī)進(jìn)行匯集外,還為整個(gè)交換網(wǎng)絡(luò)提供VALN間的路由選擇功能。ACCESS LAYER2(config)no ip domainlookup4. 啟用消息同步特性為了防止我們向交換機(jī)輸入的命令被交換機(jī)產(chǎn)生的信息打亂。ACCESS LAYER(config)logging synchronous為了能夠?qū)粨Q機(jī)進(jìn)行遠(yuǎn)程管理,必須給交換機(jī)設(shè)置一個(gè)管理用的IP地址。 本設(shè)計(jì)方案主要采用3種方式進(jìn)行劃分,將每個(gè)部門劃分為一個(gè)VLAN,總經(jīng)理室和行政部劃分到一個(gè)VLAN,生產(chǎn)車間和生產(chǎn)部劃分到一個(gè)VLAN,在匯聚層交換機(jī)CISCO3560上進(jìn)行端口配置,進(jìn)行VLAN劃分。d、對(duì)故障組建的隔離—減少網(wǎng)絡(luò)故障的影響。VLAN在邏輯上等價(jià)于廣播域。為了讓這些私有IP地址能夠在公共INTERNET使用,讓使用這樣IP地址的工作站能夠訪問INTERNET上的資源,我們必須對(duì)這樣私有IP地址作NAT(network address translation)即網(wǎng)絡(luò)地址轉(zhuǎn)換。辦公大樓放置兩臺(tái)匯聚層層交換機(jī),選用CISCO WSACCESS LAYER2950T24,配線間放置2臺(tái)接入層交換機(jī),選用CISCO WSACCESS LAYER2950T24。共有八個(gè)部門,每個(gè)部門據(jù)房間大小和公司需求計(jì)算前期不會(huì)超過255臺(tái)工作站。實(shí)用性:應(yīng)充分考慮利用資源,能使用戶最方便地實(shí)現(xiàn)各種功能。企業(yè)園區(qū)網(wǎng)絡(luò)設(shè)計(jì)、規(guī)劃與實(shí)施方案企業(yè)園區(qū)網(wǎng)絡(luò)設(shè)計(jì)、規(guī)劃與實(shí)施方案目錄第1章 企業(yè)網(wǎng)建設(shè)綜述 5 項(xiàng)目建設(shè)目標(biāo) 項(xiàng)目建設(shè)原則 基本建設(shè)描述第2章 需求分析 6第3章 網(wǎng)絡(luò)設(shè)備配置和管理 9 劃分子網(wǎng) layer2配置第4章 連接廣域網(wǎng) 26(ACL)第5章 總 結(jié) 30主要參考文獻(xiàn)資料 31致 謝 32 企業(yè)園區(qū)網(wǎng)的設(shè)計(jì)、規(guī)劃與實(shí)施【摘要】在現(xiàn)今的網(wǎng)絡(luò)建設(shè)中,企業(yè)網(wǎng)的建設(shè)是非常重要的,企業(yè)網(wǎng)內(nèi)部各種不同業(yè)務(wù)的開展是企業(yè)網(wǎng)發(fā)展迅速的最主要原因。 項(xiàng)目建設(shè)原則先進(jìn)性:先進(jìn)的設(shè)計(jì)思想、網(wǎng)絡(luò)結(jié)構(gòu),標(biāo)準(zhǔn)化和技術(shù)成熟的軟硬件產(chǎn)品。 第2章 需求分析 該企業(yè)為小型有限責(zé)任公司,總占地面積為1000多平方米。 客戶可在整個(gè)網(wǎng)絡(luò)范圍中部署智能服務(wù)-如高級(jí)服務(wù)質(zhì)量(QoS)、限速、訪問控制列表(ACL)、組播管理和高性能IP路由,且同時(shí)保持LAN交換的簡潔性。劃分子網(wǎng)的目的: 在本企業(yè)網(wǎng)設(shè)計(jì)中,整個(gè)企業(yè)網(wǎng)的VLAN及IP編址方案如下表所示:在下面我們需要注意的是:,它不能在公共網(wǎng)絡(luò)中使用,但是為什么我們要這樣做呢?因?yàn)獒槍?duì)當(dāng)前現(xiàn)狀,IP地址緊缺,我們不可能也不應(yīng)該為每一臺(tái)工作站申請(qǐng)一個(gè)公有IP地址,這樣不僅可以緩解IP地址不足的情況,而且也可以為企業(yè)建設(shè)一個(gè)企業(yè)網(wǎng)節(jié)約不少的開支,那這樣且不是不能夠訪問INTERNET。 從技術(shù)及成本兩個(gè)層面考慮,選用支持VLAN的三層交換機(jī)比較適宜。c、負(fù)載均衡多條通信—VLAN允許第三層路由選擇協(xié)議智能決定到達(dá)目的地的最佳路徑,當(dāng)有多條到達(dá)目的地的路徑時(shí),還能夠進(jìn)行負(fù)載均衡。該方式允許一個(gè)VLAN跨越多個(gè)交換機(jī),或一個(gè)端口位于多個(gè)VLAN中。我們啟用消息同步特性。ACCESS LAYER2的整體配置如下:Switch(config)hostname ACCESS LAYER2 ACCESS LAYER2(config)enable secretcisco :當(dāng)我們向交換機(jī)輸入一條錯(cuò)誤的命令的時(shí)候,交換機(jī)就會(huì)將該信息廣播給網(wǎng)絡(luò)上的DNS服務(wù)器,并試圖把它解析成IP地址。接下來對(duì)匯聚層的交換機(jī)進(jìn)行配置。同時(shí)為了能讓網(wǎng)絡(luò)管理人員在不同的子網(wǎng)中管理該交換機(jī)我們?yōu)槠渑渲媚J(rèn)網(wǎng)關(guān)。命令如下:Convergence layer1(configifrange)interface range fastethernet 0/2324Convergence layer1(configifrange)switchport mode trunk由于Convergence layer1是通過1和2號(hào)端口與核心層的交換機(jī)和匯聚層交換機(jī)2相連,所以把Convergence layer1的1和2號(hào)端口設(shè)置成為主干端口。所以在實(shí)際工作中我們都采用VTP來解決這個(gè)問題。對(duì)核心層交換機(jī)Core layer的配置與對(duì)接入層交換機(jī)的配置類似。除了完成主要的路由任務(wù)外,利用訪問控制列表(Access Control List,ACL),路由器ZZrouter還可用來完成以自身為中心的流量控制和過濾功能并實(shí)現(xiàn)一定的安全功能。路由器上的訪問控制列表(ACL)是保護(hù)內(nèi)網(wǎng)安全的有效手段。配置命令如下:首先要建立本地口令數(shù)據(jù)庫R1OUT(config)username remoteuser password zhangguoyouR1OUT(config)interface serial 0/0R1OUT(configif)ppp authentication pap到此路由器的配置就基本上完
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1