freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

網絡工程畢業(yè)設計--園區(qū)網絡規(guī)劃與設計(編輯修改稿)

2025-02-17 12:07 本頁面
 

【文章內容簡介】 一種在網關與主機之間交換路由選擇信息的標準。RIP 是一種內部網關協議。在國家性網絡中如當前的因特網,擁有很多用于整個網絡的路由選擇協議。作為形成網絡的每一個自治系統,都有屬于自己的路由選擇技術,不同的 AS 系統,路由選擇技術也不同。 OSPF 協議OSPF(Open Shortest Path First 開放式最短路徑優(yōu)先) [1]是一個內部網關協議(Interior Gateway Protocol,簡稱 IGP) ,用于在單一自治系統(autonomous system,AS)內決策路由。與 RIP 相比,OSPF 是鏈路狀態(tài)協議,而 RIP 是距離矢量協議。OSPF 的協議管理距離(AD)是 110。在我的網絡規(guī)劃中,將著重使用 OSPF 協議。 虛擬局域網(VLAN)的介紹 什么是 VLANVLAN 是為解決以太網的廣播風暴問題和安全性而提出的一種技術。通過在交換機上進行特定的設置,將屬于一個局域網的主機分成若干個小組,每個小組就是一個大連東軟信息學院畢業(yè)設計(論文)4VLAN,有一個 VLAN 標識。一個 VLAN 是一個邏輯廣播域,一個廣播域只在某個VLAN 范圍內傳遞,不會傳遞到其他的 VLAN 上。利用 VLAN 可以有效地在交換機上分割廣播域,動態(tài)的管理網絡。 VLAN 的優(yōu)點(1)控制廣播風暴某些應用程序在發(fā)起連接的時候會采用廣播的方式??蛻舳溯^少時可以忽略這個問題。但是當客戶端較多時,這種廣播流量對網絡帶寬的英雄就不可以忽略不計。假設所有設備都在一個 VLAN 中。那么當某臺設備發(fā)出一個廣播報文,當這個報文到達交換機以后會被交換機復制到除接受報文的接口外的其余所有接口。如果本來就只應該有一臺設備對該廣播報文進行處理和回復,那么其余設備接受到該廣播報文就是多余的,換名說就是浪費了其余設備帶寬。為了控制網絡中由于應用程序本身或者其余某些不可控因素產生的大量廣播報文,我們應該將不同的子系統劃分到不同的 VLAN中。在劃分 VLAN 之后,我們就能夠很好的保證一個 VLAN 種的廣播不會送我到該VLAN 外,這樣就減少廣播流量,釋放更多的貸款給用戶應用。(2)降低環(huán)路造成的危害我們知道交換機在進行二層轉發(fā)的時候是通過查找 MAC 地址表來實現的。因此MAC 地址表的正確與否直接關系到數據能否正確的轉發(fā)到目的地。而環(huán)路會造成交換機 MAC 地址表學習錯誤,這樣直接造成后果就是交換機上整個數據轉發(fā)出現問題,與交換機直連的所有設備之間的通信都會中斷。后果極其嚴重。劃分 VLAN 之后,環(huán)路造成影響的范圍會縮小到 VLAN 之內。某一 VLAN 內部形成環(huán)路只會造成該 VLAN內部設備間通信出現問題而不會影響到整個網絡。因而我們建議將各個子系統劃分到不同的 VLAN 之中并且再在各個 VLAN 內部的端口上啟用環(huán)路檢測功能(或者生成樹協議),這樣就在最大限度上縮小了環(huán)路造成的危害。(3)提高網絡整體安全性因為一個 VLAN 就是一個單獨的廣播域,VLAN 之間相互隔離,這大大提高了網絡的利用率,確保了網絡的安全保密性。人們在 LAN 上經常傳送一些保密的、關鍵的數據。保密的數據應提供訪問控制等安全手段。一個有效和容易實現的方法是將網絡劃分成幾個不同的廣播組,網絡管理員限 VLAN 中用戶的數量,禁止未經允許的用戶訪問 VLAN 中的應用。交換機上的端口可以基于應用類型和訪問特權來進行分組,被先知的應用程序和資源一般置于安全性較高的 VLAN 中。大連東軟信息學院畢業(yè)設計(論文)5(4)網絡管理簡單、直觀借助 VLAN 技術,能將不同地點、不同網絡、不同用戶組合在一起,形成一個虛擬的網絡環(huán)境,就像使用本地 LAN 一樣方便、靈活、有效。 劃分 VLAN 的方法(1) 基于端口(2) 基于 MAC 地址(3) 基于網絡層(4) 根據 IP 組播劃分 VLAN 三層交換技術在劃分 VLAN 之后,不同 VLAN 間的主機就不可以直接通信了,路由器可以在VLAN 間轉發(fā)數據。但在一個局域網內不同 VLAN 間通信的數據量通常是非常大的,假如路由器需要對每一個跨 VLAN 的數據包都進行路由,那么隨著網絡上通信數據量的不斷增大,路由器將不堪重負,最終拖慢整個網絡。正式在這種情況下出現了第三層交換技術,它是一種將路由與交換技術結合的技術,三層交換機集路由與交換功能于一身,在交換機內部實現了路由。這種交換機將第二層和第三層的功能集成在一起,所以 VLAN 間的通信就不需要再單獨接入一臺路由器了。三層交換機在對一個數據流進行路由之后,即產生一個 MAC 地址和 IP 地址的映射表,當同樣的數據流再一次通過時,就會根據映射表直接從數據鏈路層(二層)通過而不是再次在網絡層進行路由,這樣就消除了由于路由選擇而造成的網絡延遲,而且數據包轉發(fā)的效率也提高了,從而整體上提升了網絡的性能。 網絡拓撲結構設計計算機網絡的拓撲結構是指網絡中各個站點相互連接的形式,在局域網中明確一點講就是文件服務器、工作站和電纜等的連接形式,把網絡中的計算機和通信設備抽象為一個點,把傳輸介質抽象為一條線。網絡的拓撲結構也反映網絡中各個實體的結構關系,是建設計算機網絡的第一步,是實現各種網絡的基礎,它對網絡的性能,系統的可靠性與通信費用都有著重大的影響。大型網絡的設計是把整個計算機網絡氛圍核心層,接入層。網絡的層次化設計具有以下優(yōu)點:(1)結構簡單通過網絡分成許多小單元,降低了網絡的整體復雜性,使故障排除或擴展更容易,大連東軟信息學院畢業(yè)設計(論文)6能隔離廣播風暴的傳播、防止路由循環(huán)等潛在問題。(2)升級靈活網絡容易升級到最新的技術,升級任意層的網絡不會對其他層造成影響,無需改變整個網絡環(huán)境。(3)易于管理層次結構降低了設備配置的復雜性,使網絡更容易管理。通常將網絡中直接面向用戶連接或訪問網絡的部分稱為接入層。接入層的目的是允許終端用戶連接到網絡,提供了帶寬共享、交換帶寬、MAC 層過濾和網段劃分等功能。接入層交換機具有低成本和高端口的密度特點,考慮采用可網管、可堆疊的接入級交換機。位于接入層和核心層之間的部分稱為分布層或匯聚層。匯聚層交換層是多臺接入層交換機的匯聚點,它必須能夠處理來自接入層設備的所有通信量,并提供到核心層的上行鏈路,因此匯聚層交換機與接入層交換機比較,需要更高的性能、更少的接口和更高的效率。匯聚層的設計要滿足核心層、匯聚層交換機和服務器集合環(huán)境對千兆端口密度、可擴展性、高可用性以多層交換的不斷增長的需求,支持大用戶量、多媒體信息傳輸等應用。網絡主干部分稱為核心層。核心層的主要目的在于通過高速轉發(fā)通信,提供可靠的骨干傳輸結構,因此核心層交換機應該擁有更高的可靠性,更快速率的鏈路連接技術,并且能快速適應網絡的變化。性能和吞吐量應根據不同層次用不同的要求設計網絡,并且使用冗余組件來設計,在與匯聚層交換機相連時要考慮采用建立在生成樹基礎上的多鏈路冗余連接,以保證與核心層交換機之間存在備份連接和負載均衡,完成高帶寬、大容量網絡層路由器交換功能。 企業(yè)網的概要 企業(yè)網的建設原則中心,包括下面幾個方面:(1) 可靠性可靠性原則具有容錯功能,管理、維護方便。對網絡的設計、選型、安裝和調試等各個環(huán)節(jié)進行同意的規(guī)劃和分析,確保系統運行可靠,需從設備本身和網絡拓撲兩個方面考慮。(2) 可運營性僅僅提供 IP 級別的連通是遠遠不夠的,網絡還應供豐富的業(yè)務,足夠健壯的安全大連東軟信息學院畢業(yè)設計(論文)7級別,對關鍵業(yè)務的 QoS 保證。搭建網絡的目的是真正能夠給用戶帶來效益。(3) 可管理性提供靈活的網絡管理平臺,利用一個平臺實現對系統中各種類型的設備進行同意管理;提供網管對設備進行拓撲管理、配置備份、軟件升級、實時監(jiān)控網絡中的流量以及異常情況。(4) 開放性采用開放性的網絡體系,以方便網絡的升級、擴展和互連;同時在選擇服務器、網絡產品時,強調產品支持的網絡協議的國際標準化(5) 投資保護選用性能價格比高的網絡設備和服務器;采用的網絡架構和設備充分考慮到易升級換代,并且在升級時可以最大限度地保護原有的硬件和設備的軟件投資(6) 易用性應用軟件系統必須強調易用性,用戶界面友好,帶有幫助和查詢功能,用戶可以通過 Web 查詢 企業(yè)網的技術特點企業(yè)網不同于一般家庭網絡,它的穩(wěn)定性和可用性是各大企業(yè)最重視的。在企業(yè)信息化應用越來越多的情況下,網絡需要保證各種系統 7*24 不間斷運轉。網絡安全。網絡攻擊和病毒傳播會給信息化應用系統的正常使用帶來很多隱患。另外,數據的完整保存和不泄密,是保護企業(yè)隱私和技術機密的重要保證。 網絡是否易管理。企業(yè)的網絡管理人員數量少,且技術水平相對較低,如何讓網絡管理員輕松管理和維護網絡,盡量減少因網絡終端和故障帶來的損失,是企業(yè)關注的問題??蓴U展和易維護。當前建設的網絡,在幾年后能否可以繼續(xù)使用,能否平滑升級,層次是否劃分清楚并且具有相應的獨立性,并且保護已有投資是目前各大企業(yè)必須要考慮的問題。大連東軟信息學院畢業(yè)設計(論文)8第 3 章 網絡需求 園區(qū)平面圖園區(qū)平面圖如圖 所示,該園區(qū)總共有 7 棟樓,分別為辦公樓 A、B ,職工宿舍A、B、 C,研發(fā)部,銷售部,每棟樓約 100 臺主機上網。銷售部職工宿舍 A職工宿舍 B職工宿舍 C辦公樓 A辦公樓 B研發(fā)部樹 樹樹樹樹樹圖 園區(qū)平面圖 需求實現園區(qū)網網絡建成以后,要實現以下需求:1. 能與 Inter 連接,可提供互聯網應用,如:WWW 瀏覽服務、FTP 文件傳輸服務、Email 電子郵件服務。2. 保證每棟樓都有約 100 臺主機能夠訪問 Inter,IP 地址采用靜態(tài)劃分。3. 對外網的訪問通過 NAT 轉換,公網地址為 。4. 辦公樓 A、辦公樓 B 和研發(fā)部在上班時間(8:0017:00 )不能訪問 WWW 服務器,大連東軟信息學院畢業(yè)設計(論文)9但是可以訪問 Email 服務器5. 服務器能提供基本的應用,如:文件的上傳與下載6. 支持 SNMP 網絡管理協議,可管理性和可維護性必須要好,同時做好冗余備份。7. 路由器上對網絡安全進行配置,屏蔽 Tel,屏蔽 Dos 攻擊,阻止常見病毒通過相關端口進入網絡,并且路由器上做身份認證,確保安全。8. 采用國際統一化標準,最大限度采用同一廠商產品,對軟件的兼容性好,并支持多種傳輸協議。9. 在今后,本網絡還要實現基于 ATM 的寬帶多媒體的網絡,并通 ATM 和省寬帶多媒體網連接,實現實時的遠程訪問大連東軟信息學院畢業(yè)設計(論文)10第 4 章 系統設計 總體規(guī)劃網絡設計采用分層設計的事項,由一臺路由交換機作為核心層,分別接兩臺匯聚層交換機作為匯聚層,每臺匯聚層交換機又接四臺二層交換機作為接入層。主路由器采用路由器與防火墻相結合的設備,連接到 Inter。 網絡拓撲圖 園區(qū)網絡拓撲 具體規(guī)劃在本園區(qū)中,一共有 7 棟樓,每棟樓不超過 255 臺工作站,分別有辦公樓 A,辦公樓 B,職工宿舍 A,職工宿舍 B,職工宿舍 C,研發(fā)部,銷售部。用一組設備構建園區(qū)網,實現內網的訪問以及到 Inter 的訪問。具體如下:1. 在交換機 DisSW1 上劃分兩個 VLAN,vlan100 和 vlan200。兩個 VLAN 均能夠訪問外網。2. 在交換機 DisSW2 上劃分 3 個 VLAN,vlan300、vlan400 和 vlan500,分別對應宿舍 A,B,C。三個 VLAN 均能訪問外網,VLAN 之間不能互相訪問。3. 在交換機 DisSW3 上劃分 1 個 VLAN,vlan600。保證外網通信。大連東軟信息學院畢業(yè)設計(論文)114. 在交換機 DisSW4 上劃分 1 個 VLAN,vlan700。保證外網通信。5. 兩臺分布層交換機 DisSW1,DisSW2 上作為 VTP Server。四臺接入層交換機AccSW1AccSW4 作為 VTP Client。6. 在分布層交換機 DisSW1,DisSW2 上啟用路由功能,使用 OSPF 協議使全網聯通7. 分布層交換機 DisSW1 和 DisSW2
點擊復制文檔內容
試題試卷相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1