freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

超市網絡規(guī)劃與設計方案(編輯修改稿)

2025-05-08 23:26 本頁面
 

【文章內容簡介】 相連的網絡從邏輯上劃分為多個子網。每一個 VLAN 對應一個廣播域,處于不同 VLAN 上的主機不能進行通信??梢杂脕泶_保信息的安全。 ( VPN) 建立在公用網上的、由某一組織或某一群用戶專用的通信網絡,其虛擬性表現在任意一對 VPN 用戶之間沒有專用的物理連接,而是通過 ISP 提供的公用網絡來實現通信,其專用性表現在 VPN 之外的用戶無法訪問 VPN 內部的網絡資源, VPN 內部用戶之間可超市網絡規(guī)劃設計方案 –6– 以實現安全通信。以方便企業(yè)的 VIP 用戶及出差員工通過公共 Inter 安全地訪問企業(yè)內部 LAN 資源。 軸電纜網( HFC 網) 應用數字和模擬傳輸技術,綜合接入 Inter、電話、模擬和數字廣播電視及數字交互業(yè)務等多種業(yè)務,將計算機網絡、有線電視網和電話網合并在一起實現“三網合一”,具有建網快、造價低、傳輸帶寬較大和資源利用率更高等優(yōu)點。 (三) 適用于 大型超市 的主干網技術 異步傳輸模式 ATM 是今年來人們?yōu)榱藵M足寬帶綜合業(yè)務數字網的通信需要而產生的,它為寬帶綜合業(yè)務數字信號提供了一種傳輸、復用和交換的方法,使語言、數據、圖形和影視以固定的信元長度在一個網中傳輸,提高了傳輸速率。 ATM 獨占帶寬和可 預測的性能采用信元( cell)交換技術,具有能夠為用戶提供獨占帶寬(可支持 至 之間的傳輸速率)、帶寬可調、網絡延遲小等特點。ATM 作為 大型超市 主干有 以下 優(yōu)勢: 1) ATM 易于擴展至極高的速率; 2) ATM 提供 VLAN 功能,可以提供設備之間極高的通量; 3) ATM 提供極強的冗錯功能; 4) ATM 對實時的語音及圖像傳輸提供了極小的延時; 當前廣域網基本采用 ATM 設備, 大型超市 主干采用 ATM 技術易于與廣域網實現無縫連接。 ATM 由于完善的服務品質而倍受重視。 ATM 除提供一般的時通訊服務外 ,也提供一些先進的服務,如遠距離視頻會議、實時圖像傳輸等。但是 ATM 是一種全新的技術,采用 ATM 網絡的用戶必須購置新的測試工具、培訓專業(yè)人員、而且 ATM 價格較為昂貴,目前 ATM 大多只用于要求較高的主干網,到桌面還是以太網。 因為當前大部分局域網均使用以太網方式,而且所有網絡操作系統(tǒng)與上層協議均與以太網兼容,這就使以太網仍成為未來的主流。在許多的快速以太網占有極大的比率,因而從 10BASET 升級至 100BASETX 非常容易,而且可以做到完全無縫式的升級,所以在千兆以太網的標準已經基本制定 的今天,千兆以太網已成為各個企業(yè)主干的首選。 超市網絡規(guī)劃設計方案 –7– 性能 千兆以太網 快速以太網 ATM IP 相容性 YES YES IPOA/LANE/MPOA 以太分組 YES YES LANE 多媒體 YES YES YES QoS YES RSVP/ YES RSVP/ SVC/RSVP ATM 和千兆以太網的高速網絡相容性表 超市網絡規(guī)劃設計方案 –8– 三、 網絡拓撲圖 圖 超市網絡規(guī)劃設計方案 –9– 圖 超市網絡規(guī)劃設計方案 –10– 四、 網絡設計 根據以上的分析,網絡應包括核心層、匯聚層、網絡接入層三個層次,網絡設備推薦配 置如下:核心層由智能萬兆以太網路由交換設備組成,匯聚層采用智能的三層交換機,接入層都使用智能快速的以太網設備。 (一) 核心層 核心層是網絡互聯的最高層次,應具有如下能力: ? 核心設備之間應該具有最高速的鏈路 。 ? 比較粗的 QoS 控制粒度。 ? 最高的路由前綴。 ? 為網絡其他模塊提供互聯。 企業(yè)網的核心層是一個數據交換樞紐,提供高速、有效地數據交換。鑒于其重要性和必要性,核心層的可用性也在設計中得到了充分的體現。核心節(jié)點之間的互聯采用千兆以太網或千兆以太網的捆綁技術。通過在核心層配置動態(tài)路由協議,提供數據的路由和路 由的迂回。 核心層使用萬兆骨干智能路由交換機來完成 大型超市 總部的各種業(yè)務的轉發(fā)及全網的路由與交換。該核心交換機應支持 10G 以太網和 10G 廣域網接口,采用分布式體系結構,可以提供高達 背板帶寬、交換容量 500Gbps,包轉發(fā)率 200Mpps。并可提供高密度接口板,支持線速轉發(fā)。為保證核心層的安全性、穩(wěn)定性、高帶寬、建議使用 2 臺核心層交換機來實現校園網內部的流量分攤。設備間采用千兆以太網鏈路作為主用連接,采用千兆以太網鏈路作為備用鏈接,兩臺核心交換機通過千兆鏈路鏈接防火墻的千兆端口,實現整個 大型超市 的 地址翻譯、 VPN、 ACL 等功能。 (二) 匯聚層 匯聚層是核心層和接入層的連接模塊,主要功能如下: ? 細到粗 QoS 粒度的轉換。 ? 提供到核心的路由合并。 ? 提供到訪問層的路由過濾。 超市網絡規(guī)劃設計方案 –11– 匯聚層網絡主要提供了用戶的匯聚功能和服務質量保證的功能。在匯聚層能 夠真正做到通過識別用戶及應用提供不同的服務質量保證。 匯聚層設備使用可擴展千兆多層路由交換機,在保證網絡的安全性和穩(wěn)定性的 前提下,可以支持將匯聚節(jié)點分別以雙歸屬性上聯到核心設備,設備互聯采用 1000M 以太網接口。 (三) 接入層 接入層是面向最終用戶的設備,主 要功能如下: ? 提供高密度的用戶端口。 ? 提供許可控制,包括:(安全控制、 QoS 控制)。 接入層網絡是純二層交換網絡,提供用戶的網絡接入。由于接入層設備需要部署在樓層,因此要求這些設備容易管理并且投資成本少。 在接入層用戶較為集中的樓層,使用具備鏈路捆綁功能的交換機或堆疊式的交換機,便于今后上聯鏈路帶寬的擴展以及鏈路的冗余。 樓宇接入設備推薦選擇智能快速以太網交換機,支持良好的帶寬線速,代理防范、廣播風暴抑制等功能。本方案接入設備的布置靈活多變,只要根據用戶數量配置接入設備即可。 對于核心路由器可以選用模塊化接 入,固定的廣域網接口 +可選廣域網接口,固定的局域網接口: 100/1000 BaseT/TX。 各個樓宇間物理層布線說明表如下: 標準 傳輸介質 最大段長 說明 1000BaseTX 4 對 5 類 UTP 100m 使用阻抗為 100∏(或超 5 類或 6 類) UTP 1000BaseLX 微米或 50 微米多模光纖 550m 使用長波激光信號源,波長為 1270~1355nm 1000BaseSX 微米多模光纖 550m 使用短波激光信號源,波長為 770~860nm 50 微米多模光纖 525m 超市網絡規(guī)劃設計方案 –12– 1000BaseCX 兩對 STP 和 9 芯 D形連接器 25m 適用于交換機之間段距離的連接,如千兆主干交換機和服務器之間的連接 表 (四) VLAN 設計方案 虛擬網絡 (VLAN)是將局域網內廣播域邏輯地劃分為若干子網。在一個交換局域網中,所有局域網段通過交換機連接在一起,路由器連在交換機上 (如果是三層交換機,則不需路由器 ),可以按網段和站點的邏輯分組形成廣播域,通過在局域網交換機內過濾廣播包,使得源于特定虛擬局域網的信息包僅傳送到那些也屬于這個虛擬局域網的網段上。虛網之間的尋徑由路由器完成, 本方案采用的就是具有路由尋址功能的路由交換機。 虛網建立以后,能有效地控制網絡的廣播風暴,減少不必要的資源帶寬浪費,并能隨著企業(yè)規(guī)模的發(fā)展和調整改變通信流的模式。 在主流的交換機產品中提供多種虛網組織方法: 1)基于端口的虛網劃分。 2)基于網絡安全要求,可采用 MAC 地址方法或用戶自定義方法組織虛網,其它用戶即使接入到網絡交換機的端口中,也無法進入該虛網。 3)可對每個端口設置相應的安全控制策略,防止非法用戶的侵入。 4)可借助三層交換機,實現基于 IP 子網的虛網。 5)利用 VLAN 國際標準 ,可實現跨交換機的 VLAN,通過 VLAN生成樹技術(PerVLANSpanningTree),可實現各 VLAN 之間的負載均衡,并且當網絡拓撲發(fā)生變化時,只影響到相關的 VLAN 的生成樹重新計算,使網絡的收斂時間最短。 6)采用 VLANPruning 技術來優(yōu)化交換網絡中廣播對網絡性能的影響,使 VLAN 內部的廣播包不會擴散到沒有該 VLAN 成員的中繼和交換機上去。 (五) IP/VLAN 規(guī)劃工作 1. 確定企業(yè)網內網 IP 地址網段 我們對 大型超市 網的 IP 分配一般以 RFC1918 中定義的非 Inter 連接的網絡地址,也稱為私有地址。由 Inter 地址授權機構( IANA)控制的 IP 地址分配方案中,留出了三類網絡地址,給不連到 Inter 上的專用網使用。它分別是: A 類: ~ 超市網絡規(guī)劃設計方案 –13– ; B 類: ~ ; C 類: ~ 。其中的一個私有地址網段是: 是我們在內網 IP 分配中最常用的網段。 IANA 保證這些網絡號不會分配給連到 Inter 上的任何網絡,因此任何人都可以自由地選擇這些網絡地址作為自己的私有網絡地址。在申請的合法 IP 不足的情況下,企業(yè)網內網可以采用私有 IP 地址的網絡地址分配方案;企業(yè)網外網接入、 DMZ 區(qū)使用合法 IP 地址。 我們確定了要使用的私有網段以后,進一步還要劃分子網段,并與 VLAN 號部門相關聯,把這做成一個對照表。 部門名 VLAN號 子網段 子網網關( VLAN IP) 經理辦 VLAN1 /24 行政辦 VLAN2 /24 市場辦 VLAN3 /24 財務辦 VLAN4 /24 服務器組 VLAN5 /24 其它未定用戶 VLAN6 /24 網絡中心 VLAN10 .0/24 表 2. 規(guī)劃主交換機端口 VLAN 我們一般采用較流行的 VLAN 劃分方式:基于端口的 VLAN 劃分。因此創(chuàng)建 VLAN 號,為主交換機的端口指定 VLAN 號是規(guī)劃整個內部 VLAN 的關鍵。另外 VLAN 限超市網絡規(guī)劃設計方案 –14– 制了廣播域,跨越 VLAN 間的通信要經過路由,主交換機是一臺三層交換機,需要為它配置路由選擇協議,以實現 VLAN 間的線速路由。 3. 規(guī)劃防火墻、路由器、服務器的 IP 地址 WWW/MAIL/FTP 服務器、防火墻的 DMZ 網卡、防火墻的外網卡、路由器以太網口 路由器廣域網口 1 應該使用從 ISP 申請到的合法 IP。 4. 規(guī)劃企業(yè)網內網用戶的 IP 地址 規(guī)劃完子網與 VLAN,接下來就要考慮內網用戶 IP 的分配 方式。針對用戶比較集中、信息點位置相對固定的情況,建議使用靜態(tài) IP。這對于日后的管理、維護、故障排查非常重要,管理員可以根據 IP 地址迅速確定主機所在位置。使用靜態(tài) IP,用戶與聯接交換機的端口處于同一 VLAN。為方便新的用戶 IP 地址的分配,應做好現有用戶 IP 地址的記錄。當用戶變動較大,信息點數量無法準確計算時,建議使用動態(tài) IP。動態(tài) IP的優(yōu)勢在于方便用戶使用,用戶只需要將網絡屬性中的 IP 地址欄設成自動獲取,用戶的本機 IP、缺省網關、 DNS、 WINS 等關鍵信息,會自動從 DHCP 服務器中得到。 5. 內網 NAT 共享上網 當內網的 IP / VLAN 規(guī)劃基本完成后,要采用網絡地址轉換( NAT)技術,即通過1 個外部 IP 地址來實現內網用戶訪問 Inter。目前支持 NAT 的硬件 產品有路由器、防火墻,本案是防火墻來實現 NAT。 實現 VLAN 間路由的配置技術說
點擊復制文檔內容
環(huán)評公示相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1