freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

計算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計項目方案(留存版)

2025-06-27 08:51上一頁面

下一頁面
  

【正文】 co Works網(wǎng)絡(luò)管理軟件管理Cisco公司的網(wǎng)絡(luò)設(shè)備,它基于HP OpenView平臺,和NNM網(wǎng)絡(luò)管理軟件相結(jié)合,可以在網(wǎng)絡(luò)中心對所有的Cisco網(wǎng)絡(luò)設(shè)備進(jìn)行集中網(wǎng)絡(luò)配置管理。CM園區(qū)網(wǎng)提供:物理層和邏輯層的綜合網(wǎng)絡(luò)搜索和拓?fù)浣Y(jié)構(gòu),智能性地顯示多達(dá)500個設(shè)備通過一個圖形接口的設(shè)備配置,易于進(jìn)行設(shè)備管理使用RMON/RMON2收集的流量數(shù)據(jù)進(jìn)行的性能監(jiān)控和分析優(yōu)化LAN和WAN性能的配置及分析工具VLAN配置功能可以邏輯方式將網(wǎng)絡(luò)分隔成定義好的廣播群ATM和LAN仿真(LANE)配置及診斷工具用于診斷連接故障的終端用戶站追蹤C(jī)WSI園區(qū)網(wǎng)建立在Resource Manager Essentialo基礎(chǔ)上,大大降低了交換的互聯(lián)網(wǎng)管理的復(fù)雜性,同時對于任何使用Cisco交換機(jī)的網(wǎng)絡(luò)來說,它也是一種有價值的解決方案。采用分布授權(quán)/集中控制的安全策略。我們怎樣杜絕這類問題的發(fā)生?我們知道,計算機(jī)是通過網(wǎng)卡來訪問網(wǎng)絡(luò),而每一塊網(wǎng)卡具有全球唯一的MAC地址,就象每個人具有唯一的身份證號碼一樣。 網(wǎng)絡(luò)操作系統(tǒng)的安全性在系統(tǒng)中采用的WINDOWS2000等網(wǎng)絡(luò)操作系統(tǒng),已經(jīng)達(dá)到國際上公認(rèn)的計算機(jī)網(wǎng)絡(luò)C2級安全標(biāo)準(zhǔn)。這樣外部網(wǎng)絡(luò)和撥號訪問用戶將作為一個不可信任的外部網(wǎng)絡(luò),被隔離在局域網(wǎng)的外面。Cisco Secure PIX防火墻能夠提供空前的安全保護(hù)能力,它的保護(hù)機(jī)制的核心是能夠提供面向靜態(tài)連接防火墻功能的自適應(yīng)安全算法(ASA)。病毒程序可以通過網(wǎng)上下載、電子郵件、使用盜版光盤或軟盤、人為投放等傳播途徑潛入內(nèi)部網(wǎng)。同時避免了其他殺毒軟件復(fù)雜而不實用的界面,整個界面簡潔明了、功能全面,使系統(tǒng)管理員能夠清楚的掌握整個網(wǎng)絡(luò)環(huán)境中各個節(jié)點的安全狀態(tài),輕易實現(xiàn)整個網(wǎng)絡(luò)的查殺病毒與網(wǎng)絡(luò)安全管理。查殺各種病毒對于不要求Catalyst 6500系列的性能的客戶,Catalyst 6000系列提供了一個費效比更優(yōu)的解決方案,可以將主干帶寬提高到32Gbps,將多層交換性能提高到15Mpps。通過Cisco 7200/7500系列提供的成熟的端口適配器技術(shù),可以支持多種不同的WAN接口,包括T1/ET3/EOC3 ATM以及SONET分組(POS)功能。由入侵檢測系統(tǒng)(IDS)模塊提供的入侵檢測功能使安全性得到了進(jìn)一步的加強(qiáng),該模塊能夠檢測到整個網(wǎng)絡(luò)中未經(jīng)授權(quán)活動,并以報警或動態(tài)改變系統(tǒng)策略及中止路由連接等方式作出實時的響應(yīng)。 為實現(xiàn)最高的可用性,Catalyst 6000家族交換機(jī)支持熱備用路由器協(xié)議(HSRP),在發(fā)生災(zāi)難性故障時能夠快速切換到一個備用系統(tǒng)。還可以使用作為Cisco IOS軟件一部分的NetFlow技術(shù)來收集詳細(xì)的通信流統(tǒng)計數(shù)據(jù),以進(jìn)行戰(zhàn)術(shù)性的網(wǎng)絡(luò)設(shè)計和戰(zhàn)略性的網(wǎng)絡(luò)規(guī)劃。 總之,Catalyst 6000家族交換機(jī)擴(kuò)張了Catalyst系列,為園區(qū)主干和服務(wù)供應(yīng)商網(wǎng)絡(luò)提供了高性能的多種解決方案。Catalyst 6000的NAM除了可以支持交換機(jī)監(jiān)視(SMON)和高容量RMON(HCRMON),還可以全面支持RMON1和RMON2。在使用了既能夠支持總線接口也能支持網(wǎng)絡(luò)接口的模塊的單交換機(jī)網(wǎng)絡(luò)模塊配置下,如果交換機(jī)網(wǎng)絡(luò)模塊失效,系統(tǒng)可以轉(zhuǎn)回到總線模式下,從而能夠使連接的損失最小。TACACS+和IP許可列表能夠防止對安全管理環(huán)境中的交換機(jī)進(jìn)行未經(jīng)授權(quán)的訪問。 Catalyst 6000和6500系列交換機(jī)都支持廣泛的接口類型和密度,包括最高可以支持576個10/100以太網(wǎng)端口、288個100BASEFX快速以太網(wǎng)端口以及194個千兆位以太網(wǎng)端口這些數(shù)字在行業(yè)內(nèi)是最高的。Cisco內(nèi)容組網(wǎng)通過提供Internet商業(yè)應(yīng)用(這些應(yīng)用的例子包括電子商務(wù)、供應(yīng)鏈管理以及勞動力優(yōu)化)創(chuàng)造了一個Internet商業(yè)生態(tài)系統(tǒng),這一系統(tǒng)使企業(yè)和自己的客戶、供應(yīng)商和商業(yè)合作伙伴更加緊密地結(jié)合在一起。易實現(xiàn)、易擴(kuò)展該程序包為企業(yè)提供了特別設(shè)計在故障切換模式下運行的第二個防火墻,而其價格僅是標(biāo)準(zhǔn)捆綁件的一小部分。其它較高層次的安全功能可以通過應(yīng)用層等較高層次的安全產(chǎn)品實現(xiàn)。非軍事化區(qū)一般用來放置一些公共服務(wù)器,如DNS、WEB、FTP、MAIL、網(wǎng)管等服務(wù)器,而內(nèi)部應(yīng)用系統(tǒng)的服務(wù)器一般放在內(nèi)部網(wǎng)中。Access list選擇路由器的端口做為控制點,檢查每一個進(jìn)出的數(shù)據(jù)包。網(wǎng)絡(luò)二層(數(shù)據(jù)鏈路層)的虛擬網(wǎng)VLAN技術(shù)網(wǎng)絡(luò)三層(網(wǎng)絡(luò)層)路由器上的訪問列表Access list技術(shù)來實現(xiàn)。嚴(yán)格劃分不同工作人員的權(quán)限。Cisco管理連接Cisco Management Connection提供一個工具包及后續(xù)程序,用基于Internet的標(biāo)準(zhǔn)和技術(shù)進(jìn)行網(wǎng)絡(luò)管理應(yīng)用程序集成。性能管理:對接入網(wǎng)絡(luò)和IP地址的流量及流速進(jìn)行定時采樣記錄。 虛擬子網(wǎng)的IP設(shè)置每一個虛網(wǎng)對應(yīng)一個IP子網(wǎng),為每個虛網(wǎng)的節(jié)點配置上相應(yīng)的IP地址,如節(jié)點屬于多個虛網(wǎng),則應(yīng)分配多個IP地址。一盒磁帶可存儲高達(dá)70GB的數(shù)據(jù),而每GB的存儲成本在10元左右;磁帶的數(shù)據(jù)傳輸速率非常高,最低可達(dá)60MB/分,最高可以達(dá)到600 MB/分;可重復(fù)使用,易于攜帶和保管;允許無人操作的自動備份;考慮到系統(tǒng)備份要求保存相當(dāng)長時間的歷史數(shù)據(jù),采用磁帶是必然的選擇。為Proxy服務(wù)器配置內(nèi)部和外部IP地址,一個IP地址實現(xiàn)與Internet的連接;另一個IP地址用于內(nèi)部訪問。NOC網(wǎng)段與NIC網(wǎng)段、開發(fā)網(wǎng)段、撥號網(wǎng)段分離,這樣安全性較好。在本方案中配置了1塊WIC2T廣域網(wǎng)模塊,它提供了2個2M的串行口,方便用戶與Internet服務(wù)商(ISP)互聯(lián)。多出來的4個端口允許更加健壯的傳輸配置,可以在其上托管一個受到保護(hù)的DMZ,從而運行一個網(wǎng)站或執(zhí)行URL過濾和病毒檢測。 外部網(wǎng)絡(luò) 骨干層配置在中心機(jī)房選用同樣選用1臺CiscoCat6509交換機(jī)作為中心交換設(shè)備,共有9個模塊擴(kuò)展插槽。上網(wǎng)單位通過網(wǎng)絡(luò)方式提供上網(wǎng)信息和瀏覽信息。千兆端口通過光纖與中心交換機(jī)相連,在管理數(shù)據(jù)點比較多的配線間,采用二級交換機(jī)堆疊卡WSX3500XL堆疊的方式互聯(lián),以提供足夠多的10/100M端口。3 網(wǎng)絡(luò)方案設(shè)計 東樓網(wǎng)絡(luò)配置(開發(fā)區(qū)管委會)按照國家有關(guān)政策的要求,政府上網(wǎng)必須實行網(wǎng)絡(luò)的內(nèi)外網(wǎng)劃分,及實現(xiàn)內(nèi)外網(wǎng)的物理隔離。 據(jù)IDC最新報告,惠普PC服務(wù)器連續(xù)六年獲得了國內(nèi)市場占有率第一,從而樹立了在中國PC服務(wù)器市場上的領(lǐng)導(dǎo)地位。8) 設(shè)備在大型網(wǎng)絡(luò)中的應(yīng)用情況,它反映設(shè)備的適應(yīng)性和可靠性??晒芾硇? 共服務(wù)大廈的計算機(jī)網(wǎng)絡(luò)中信息點數(shù)達(dá) 4257多個,以后還將進(jìn)一步擴(kuò)充,網(wǎng)絡(luò)中不僅包括很多網(wǎng)絡(luò)設(shè)備,還要劃分子網(wǎng)和虛擬子網(wǎng),網(wǎng)絡(luò)性能管理也會變得比較復(fù)雜。計算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計項目方案1 概述 設(shè)計依據(jù)相關(guān)專業(yè)的設(shè)計應(yīng)符合國家現(xiàn)行設(shè)計規(guī)范,并參考地方相應(yīng)規(guī)范包括:216。因此,在方案設(shè)計中,不僅要保證全部設(shè)備的可管理性,還要給出交換機(jī)/網(wǎng)絡(luò)性能管理軟件,以滿足統(tǒng)一、集中管理的需求,使得使用最少的人力就可以保證網(wǎng)絡(luò)的日常維護(hù)。9) 網(wǎng)絡(luò)管理系統(tǒng)的集成性、開放性和功能,它反映網(wǎng)絡(luò)管理系統(tǒng)是否能對網(wǎng)絡(luò)作全面深入的管理,以及它對異構(gòu)網(wǎng)絡(luò)的適應(yīng)能力。面對充滿機(jī)遇和挑戰(zhàn)的新世紀(jì),惠普公司進(jìn)一步加大了在中國的投資力度,除了新品迭出,更將服務(wù)器生產(chǎn)線陸續(xù)移至上海,同時積極開發(fā)增值代理、關(guān)注重點行業(yè)、扶植中小企業(yè),是本地化程度不斷加深。這是解決政府信息化過程中機(jī)密信息安全問題的必要方法。此款交換機(jī)具備高于Cisco Cat3500xl 系列的帶寬性能而擁有同樣的價格,是理想的二級交換設(shè)備。適用于辦公單位集中、內(nèi)部網(wǎng)絡(luò)建設(shè)比較好的單位。本方案中為中心交換機(jī)配置了1個Cisco WSX6KS2MSFC2引擎,此引擎支持第三層交換,保證核心交換機(jī)的正常運行并且提供2個千兆模塊插槽方便擴(kuò)展,為博達(dá)國際公共服務(wù)大廈在進(jìn)行網(wǎng)絡(luò)規(guī)劃時提供VLAN之間的路由;1個WSCAC1300W/2冗余電源模塊;另外選配1個三層交換百兆模塊Cisco WSX6348RJ45 10/100M,提供48個十兆百兆自適應(yīng)以太網(wǎng)口用于連接路由器、防火墻、網(wǎng)管工作站及其他服務(wù)器、機(jī)房關(guān)鍵工作站等。PIX 515UR是專為中型企業(yè)而設(shè)計,能夠提供接近170Mbps的吞吐量和10萬個同時連接,并實現(xiàn)快速、可靠和價格合理的安全性保護(hù)。如果使用寬帶IP接入,則應(yīng)該根據(jù)電信提供接入速率,選用不同模塊或換用CISCO3620,則可以實現(xiàn)高達(dá)155Mbps的接入速率。作為全網(wǎng)的控制中樞,NOC網(wǎng)段采用盡可能的安全控制措施,以防不測。 數(shù)據(jù)庫服務(wù)器系統(tǒng)作為信息資源中心以及辦公自動化的控制中心,最為重要的部分是數(shù)據(jù)庫服務(wù)器里面的信息數(shù)據(jù),數(shù)據(jù)同其他有形設(shè)備一樣,是政府、公司、企業(yè)的重要資產(chǎn)。本系統(tǒng)采用HP C5677A磁帶庫進(jìn)行數(shù)據(jù)備份。劃分的示意圖如下:因為這個網(wǎng)絡(luò)系統(tǒng)可能需采用地址翻譯功能(NAT),來彌補IP地址的不足,所以建議博達(dá)國際公共服務(wù)大廈網(wǎng)絡(luò)系統(tǒng)采用IANA。能夠指明網(wǎng)絡(luò)流量的高峰和瓶頸所在,能夠按業(yè)務(wù)、部門、時間統(tǒng)計,根據(jù)流量統(tǒng)計安排鏡像操作的時間等。網(wǎng)絡(luò)工具提供用于管理SMARTnet合同的合同連接、發(fā)出技術(shù)援助中心(TAC)申請的案例管理器及確定有效協(xié)議的連接工具。嚴(yán)格設(shè)定各種信息資源、設(shè)備資源的使用權(quán)限。Cisco交換機(jī)端口MAC地址限制在交換機(jī)的端口限制MAC地址,可以有效地防止非法用戶的入侵。Access list是基于網(wǎng)絡(luò)層協(xié)議的,支持IP、IPX等多種協(xié)議。具體到局域網(wǎng),非軍事化區(qū)指局方信息中心的對外服務(wù)器區(qū)域,而內(nèi)部網(wǎng)絡(luò)是指博達(dá)大廈內(nèi)部的局域網(wǎng)絡(luò)。因此要求該防火墻設(shè)備具備較高的IP包過濾能力。 Cisco Secure PIX 52515防火墻支持各種網(wǎng)絡(luò)接口卡(NIC)。自動化系統(tǒng)資源占用小,對環(huán)境要求少,可方便實現(xiàn)先進(jìn)的分布計算技術(shù)采用了先進(jìn)的分布式計算技術(shù),利用本地資源和本地殺毒引擎,對本地節(jié)點的所有文件全面、及時、高效地查殺病毒,同時保障用戶的隱私,減少了網(wǎng)絡(luò)傳輸?shù)呢?fù)載,避免因大量傳輸文件而引起的網(wǎng)絡(luò)擁塞。通過CiscoAssure,利用象特殊用戶、IP地址或應(yīng)用程序這樣的Layer 4信息,將能夠以端對端的形式應(yīng)用網(wǎng)絡(luò)策略??蛻暨€可以使用快速以太通道或千兆位以太通道技術(shù)集中最多8個物理快速以太網(wǎng)或千兆位以太網(wǎng)鏈路,使邏輯連接容量最高可以達(dá)到16Gbps。訪問控制列表(ACL)能夠保護(hù)網(wǎng)絡(luò)免受未經(jīng)授權(quán)用戶的破壞。 為實現(xiàn)網(wǎng)絡(luò)級的彈性,Catalyst 6000家族交換機(jī)還可以使用每VLAN生成樹技術(shù)支持動態(tài)的故障恢復(fù),使用Cisco快速以太通道或千兆位以太通道技術(shù)支持負(fù)載共享,以獲得更快的鏈路集中速度。NAM不僅通過故障隔離和故障診斷能夠幫助保持網(wǎng)絡(luò)的正常運轉(zhuǎn),還可以幫助執(zhí)行趨勢分析和容量管理。與Cisco IOS軟件聯(lián)手后,Catalyst 6500系列和6000系列為支持高容量千兆位交換提供了所要求的基礎(chǔ)設(shè)施,并為高效地管理網(wǎng)絡(luò)通信流提供了所需要的多種智能。此外,還可以通過主干連接從遠(yuǎn)程主機(jī)上對SPAN端口進(jìn)行配置,從而實現(xiàn)中央管理和監(jiān)3視。Catalyst 6000家族交換機(jī)還能夠?qū)崿F(xiàn)跨Layer 3路徑的負(fù)載共享。安全外殼(SSH)針對非安全通道上對網(wǎng)絡(luò)中主機(jī)的訪問提供了強(qiáng)大的身份驗證功能和安全通信功能。 LAN/WAN/MAN集中 Catalyst 6000家族使用FlexWAN模塊通過一個單一多層交換平臺提供了無縫的IAN/WAN/MAN集中。Catalyst 6500系列體系結(jié)構(gòu)所支持的可擴(kuò)展的交換帶寬最高可以達(dá)到256Gbps和210Mpps。迅速、徹底、強(qiáng)大的查殺毒功能擴(kuò)展實現(xiàn)簡易、方便實現(xiàn)了與操作系統(tǒng)的底層無縫鏈接,系統(tǒng)資源占用小。 系統(tǒng)定時自動核對版本,采用自行研制的斷點續(xù)傳技術(shù)下載升級包,避免重復(fù)下載,使升級迅速、可靠。 網(wǎng)絡(luò)殺毒軟件網(wǎng)絡(luò)是病毒傳播的最好、最快的途徑之一。在此方案中我們建議采用Cisco的硬件防火墻PIX來保護(hù)局域網(wǎng)的安全。 防火墻配置其配置要點如下:對外連接的路由器以及撥號訪問服務(wù)器直接連接到防火墻的外網(wǎng)卡上。通過Cisco Catalyst交換機(jī)上VLAN功能和Cisco 的Access list功能的有機(jī)結(jié)合,可分離企業(yè)中不同部門的不同應(yīng)用,保證企業(yè)網(wǎng)的內(nèi)部訪問安全性。但是,如果有非法用戶使用自帶的筆記本電腦連入計算機(jī)網(wǎng)絡(luò)系統(tǒng),并使用網(wǎng)絡(luò)系統(tǒng)所給的合法帳號上網(wǎng),那么他就能竊取服務(wù)器的資料,甚至破壞服務(wù)器。完善認(rèn)證/授權(quán)的技術(shù)控制手段。CM園區(qū)網(wǎng)是一種管理Cisco Catalyst和LightStream交換機(jī)的綜合管理解決方案,它在單個設(shè)備和整個網(wǎng)絡(luò)范圍的基礎(chǔ)上提供廣泛的網(wǎng)絡(luò)搜索和顯示、配置、LAN/WAN業(yè)務(wù)及性能管理功能。計費管理:采用多種計費方式,包括基于流量、時間、應(yīng)用等的計費機(jī)制,實現(xiàn)流量控制及運行費用管理。Class from IP address to IP addressA B C 在建設(shè)Intranet時應(yīng)采用IANA為私用網(wǎng)預(yù)留的IP地址空間,如果內(nèi)部網(wǎng)絡(luò)的非法IP地址與外部主機(jī)的IP地址相同,則在這兩臺主機(jī)間就無法進(jìn)行通訊,因為地址翻譯是在網(wǎng)關(guān)的外部接口中進(jìn)行的,故發(fā)送主機(jī)本身會直接把數(shù)據(jù)包返回給源主機(jī),數(shù)據(jù)包根本到達(dá)不了防火墻網(wǎng)關(guān)。在購買了磁帶機(jī)或安裝操作系統(tǒng)時,一般都有對磁帶機(jī)備份的軟件支持??紤]到北京經(jīng)濟(jì)技術(shù)開發(fā)區(qū)管委會需要保存和應(yīng)用的數(shù)據(jù)相對重要,切實需要完善的數(shù)據(jù)庫備份系統(tǒng),因此以下備份方案主要適用于東樓網(wǎng)絡(luò)。由于交換機(jī)支持虛擬網(wǎng)(VLAN),NOC網(wǎng)段內(nèi)部通過VLAN能夠?qū)崿F(xiàn)進(jìn)一步的隔離。對于遠(yuǎn)程用戶和LAN的通訊訪問,則可選用相應(yīng)數(shù)量端口異步串行模塊以滿足撥號用戶的連接。在中心機(jī)房配置一臺網(wǎng)管系統(tǒng),使用CiscoWorks2000LMS網(wǎng)管軟件(詳見后面介紹);可根據(jù)具體情況選用一臺網(wǎng)絡(luò)計費系統(tǒng),推薦使用清華同方網(wǎng)絡(luò)監(jiān)控與計費系統(tǒng)軟件。還剩4個擴(kuò)展插槽使用戶可以方便的進(jìn)行網(wǎng)絡(luò)的擴(kuò)展和升級。其一個關(guān)鍵優(yōu)點是其模塊性。
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1