freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

校園網絡優(yōu)化設計方案(編輯修改稿)

2024-11-28 05:14 本頁面
 

【文章內容簡介】 學校都是采用單鏈路結構,無冗余鏈路。千兆光纖到棟樓設備間,網管中心到南院各樓棟設備 間采用單模。網管中心到北院各樓棟設備間采用多模光釬。工作間實現(xiàn)雙絞線 100M 到桌面。 湖南信息職業(yè)技術學院計算機工程系(網絡技術專業(yè))畢業(yè)論文 4 2 平臺優(yōu)化 校園網優(yōu)化思路 平臺優(yōu)化。首先是對網絡承載平臺進行硬件設施的優(yōu)化,重整架構,建造一個高性能、高帶寬、穩(wěn)定可靠的校園網承載平臺。 管理控制。其次通過強化網絡管理與接入認證,達到凈化網絡應用環(huán)境,優(yōu)化網絡空間的目的,讓垃圾信息沒有用武之地。讓真正的應用大行其道。 資源整合。整合目前零星的網絡應用以及能用的硬件資源,在網絡平臺的基礎上,建立校園內網資源服務。 拓撲優(yōu)化 學校現(xiàn)在的網絡拓 撲結構 改造后網絡拓撲圖 湖南信息職業(yè)技術學院計算機工程系(網絡技術專業(yè))畢業(yè)論文 5 學院現(xiàn)有的出口帶寬是 400M( 3 根 100M 電信,一根 100 的網通)。 1. 方正 FG8360 走一根電信 100M,主要負責家屬區(qū)和北院教學區(qū)及辦公區(qū)的上網。 2. 飛塔 FG3016B 走 2 根 300M( 200M 電信, 100M 網通)。負責北院 2 棟、 棟、4 棟、 5 棟、 8 棟以及南院 17 棟的上網。在防火墻上啟用 IPSEC 隧道與東院建立 VPN 連接,徹底解決兩校區(qū)的互訪問題。 3. 利用雙防火墻與核心交換機和擴展核心交換機實現(xiàn)冗余,銳捷 355012G 是款全千兆交換機擁有 48Gbps之前做過臨時 核心 .考慮到家屬區(qū)和教學區(qū)主要的網絡流量是訪問 Inter網以及學校郵件服務器 .并沒有特別頻繁的內部文件互傳,所以不會需要很高的帶寬。使用單獨出口可以保持上網帶寬的穩(wěn)定性不會因為學生上網高峰而影響到辦公。同時也簡化了流量不用再經過核心,減少了核心的負荷。通過擴展核心直接與各服務器相連提高了訪問速度。 4. 核心冗余使用浮動路由實現(xiàn)。 湖南信息職業(yè)技術學院計算機工程系(網絡技術專業(yè))畢業(yè)論文 6 流量優(yōu)化 合理的 vlan 和 ip 規(guī)劃 建定 IP 子網的聚合點,聚合點以下采用連續(xù)的子網劃分。使聚合點向核心路由交換機通告最少的路由。根據 IP 子網的規(guī)劃,對交換機進 行 VLAN 的規(guī)劃和劃分。建立 VLAN 和 IP 子網的對應關系。 IP 地址的分配必須采用 VLSM 技術,充分合理利用已申請的地址空間,保證 IP 地址的利用效率,采用 CIDR 技術,減小路由器路由表的大小,加快路由器路由的收斂速度,也可以減小網絡中廣播的路由信息的大??; 在三層路由交換機建立相應的 VLAN 以及與 VLAN 綁定的 IP 子網網關。 vlan 規(guī)劃。 一臺交換機一般供一層樓處在同一個 vlan 內,經常會因為一個人的電腦中病毒或搞各種攻擊導致整層樓上網很慢甚至斷網。實際上個寢室之間的通信并不頻繁。為了解決這個問題我 們可以在原有基礎上劃分多個 vlan 再結合之后要做的網絡廣播控制,這樣一來個人搞 ARP 攻擊無異于自殺。 ip 的規(guī)劃。 家屬樓 17 棟 使用的 vlan17— vlan23 對應的網段是 —考慮到擴展劃分的是: — 教學樓使用的 vlan 65— vlan66 對應的是 — 考慮到擴展劃分的是: — 而圖書 館使用的卻是 vlan 101,網段 由于當初的過高的考慮擴展需求浪費了太多 ip,根據改造后的拓撲,以及實際需求可以將家屬區(qū)、教學樓、圖書館合并成: ( — ) 路由優(yōu)化 學?,F(xiàn)在部分路由: 湖南信息職業(yè)技術學院計算機工程系(網絡技術專業(yè))畢業(yè)論文 7 缺省路由: ip route GigabitEther 3/2 家屬 17 棟: ip route Vlan 1 圖書館: ip route Vlan 1 北院教學區(qū): ip route Vlan 1 南院教學區(qū): ip route Vlan 1 南院五棟: ip route Vlan 1 以下的是給教師宿舍及樓棟: 南院一棟 : ip route Vlan 1 ip route Vlan 1 南院六棟 : ip route Vlan 1 ip route Vlan 1 北院八棟 : ip route Vlan 1 ip route Vlan 1 上面我們已經做過了 ip 重新規(guī)劃,比如南院一棟教師宿舍的 vlan 106 對應的,每一棟都留有備用。用備用網段取代原網段 優(yōu)化方案: 家屬 17 棟、辦公樓、圖書館 :ip route Vlan 1 。 南一棟及教師宿舍: ip route Vlan 1 南五棟及教學樓: ip route Vlan 1 南六棟及教師宿舍: ip route Vlan 1 北八棟及教師宿舍: ip route Vlan 1 提升設備使用率,優(yōu)化流量 P2P 應用消耗了大量的網絡帶寬,對某些 P2P 要進行完全的限制(如電驢、電騾、迅雷) 由于沒有流控設備。只能用交換機實現(xiàn), ① 限制帶寬 例如 : 使用交換機的 QOS 實現(xiàn)限速,學校的 S2126 及以上都可以實現(xiàn), 湖南信息職業(yè)技術學院計算機工程系(網絡技術專業(yè))畢業(yè)論文 8 那我寢室來說 6 個人上網,網段: 。接口: interface fastEther 0/22 配置如下: ip accesslist extended xiandan 配置 ACL permit ip any deny ip any any classmap fanfan 設置分類映射圖 match accessgroup xiandan 匹配 ACL policymap 1m 設置策略映射圖 class fanfan 匹配分類映射圖 police 1000000 65536 設置限制帶寬 1Mbps,猝發(fā)流量 65536byte Interface Fastether 0/2 進入 F 0/2,交換機的上行端口(出口) mls qos trust cos 啟用 QoS servicepolicy input 1m 對輸入帶寬生效 ② 限制 UDP 范圍 通過縮小端口取值來減少連接數(shù),比如迅雷一般有幾百條鏈接,也就開啟了幾百個 UDP 端口,而如果我們不用迅雷有幾百個端口就夠用了??梢栽O定把UDP 端口大于 2020 的數(shù)據全部丟棄,這樣限制了一些使用當對于提高網速極其有用,但會照成個別應有無法正常使用。 所以還需要額外的允許某些特定端口通過。 ③ 控制廣播包 學院網絡的數(shù)據處理方式 是:接入處理不了的往匯聚丟、匯聚處理不了則往核心丟容易照成過多的廣播包,以及一些中病毒的電腦不斷的發(fā)廣播包,極大的占用了資源 .ACL 則可以解決這一問題,銳捷 S2126G 只能做進接口的 ACL。于是選擇把 ACL 做在匯聚上。若網段為 145 到 150 配置應用到匯聚對下的 trunk。 湖南信息職業(yè)技術學院計算機工程系(網絡技術專業(yè))畢業(yè)論文 9 配置如下: ip accesslist extended deny ip any deny ip any deny ip any deny ip any deny ip any deny ip an
點擊復制文檔內容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1