freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

企業(yè)網(wǎng)絡(luò)工程設(shè)計方案(編輯修改稿)

2025-05-27 22:16 本頁面
 

【文章內(nèi)容簡介】 容易地將所擴充的設(shè)備連接到系統(tǒng)中來,實現(xiàn)各種網(wǎng)絡(luò)服務(wù)與應(yīng)用。(5)經(jīng)濟性綜合布線系統(tǒng)是一種既具有良好的初期投資特性,即在今后若干年中不增加新的投資情況下仍能保持建筑物的先進性,又是具有極高的性能價格比的高科技產(chǎn)品。通常情況下,綜合布線系統(tǒng)的使用壽命為15年。(6)可靠性綜合布線系統(tǒng)采用高品質(zhì)的材料和組合壓接的方式構(gòu)成一套高標(biāo)準(zhǔn)的信息通道。每條通道都采用專用儀器校核線路衰減、串音、信噪比,以保證其電氣性能不會造成交叉干擾。所以,北方公司應(yīng)采用綜合布線系統(tǒng),才能更好的發(fā)揮千兆局域網(wǎng)的威力。 第三章 網(wǎng)絡(luò)系統(tǒng)安全性設(shè)計分析網(wǎng)絡(luò)安全是一種策略及管理,而不僅僅是某一種產(chǎn)品,是一個系統(tǒng)工程,它包括了物理層、網(wǎng)絡(luò)層、應(yīng)用層等一系列安全措施和策略。從外在上安全包括五個基本要素:機密性、完整性、可用性、可控性與可審查性。 u 機密性:確保信息不暴露給未授權(quán)的實體或進程。 u 完整性:只有得到允許的人才能修改數(shù)據(jù),并且能夠判別出數(shù)據(jù)是否已被篡改。 u 可用性:得到授權(quán)的實體在需要時可訪問數(shù)據(jù),即攻擊者不能占用所有的資源而阻礙授權(quán)者的工作。 u 可控性:可以控制授權(quán)范圍內(nèi)的信息流向及行為方式。 u 可審查性:對出現(xiàn)的網(wǎng)絡(luò)安全問題提供調(diào)查的依據(jù)和手段。通常認(rèn)為,安全是三分技術(shù),七分管理,因此我們建議該企業(yè)網(wǎng)絡(luò)系統(tǒng)的安全保護措施:要對用戶網(wǎng)絡(luò)進行有效的安全管理,必須對系統(tǒng)的使用人員和管理人員的不同角色進行清晰的劃分,不同的角色擁有不同的權(quán)限和職責(zé),互相制約,共同保障整個系統(tǒng)的安全性。 對于用戶網(wǎng)絡(luò)系統(tǒng)涉及的各類人員,我們建議劃分如下角色:(1) 決策專家。(2) 安全管理員。(3) 審計員。(4) 系統(tǒng)管理員。路由認(rèn)證(Routing Authentication),就是運行于不同設(shè)備的相同的動態(tài)路由協(xié)議之間,對相互傳遞的路由刷新報文進行的確認(rèn),以便使得設(shè)備能夠接受真正而安全的路由刷新報文。 任何運行一個不支持路由認(rèn)證的路由協(xié)議,都存在著巨大的安全隱患。某些惡意的攻擊者可以利用這些漏洞,向網(wǎng)絡(luò)發(fā)送不正確或者不一致的路由刷新,由于設(shè)備無法證實這些刷新,而使得設(shè)備被欺騙,最終導(dǎo)致網(wǎng)絡(luò)的癱瘓。 目前,多數(shù)路由協(xié)議支持路由認(rèn)證,并且實現(xiàn)的方式大體相同。認(rèn)證過程有基于明文的,也有基于更安全的MD5 校驗。MD5 認(rèn)證與明文認(rèn)證的過程類似,只不過密鑰不在網(wǎng)絡(luò)上以明文方式直接傳送。路由器將使用 MD5 算法產(chǎn)生一個密鑰的“消息摘要”。這個消息摘要將代替密鑰本身發(fā)送出去。這樣可以保證沒有人可以在密鑰傳輸?shù)倪^程中竊取到密鑰信息。使用MD5 認(rèn)證算法的路由協(xié)議有: OSPF RIP 版本 2 BGP4 EIGRP有些 IP 特性對局域網(wǎng)來說是有用的,但對廣域網(wǎng)或城域網(wǎng)節(jié)點的設(shè)備是不適用的。如果這些特性被惡意攻擊者利用,會增加網(wǎng)絡(luò)的危險,因此,網(wǎng)絡(luò)設(shè)備應(yīng)具備關(guān)閉這些IP 功能的能力。因為 IP 源路由選項忽略了報文傳輸路徑中的各個設(shè)備的中間轉(zhuǎn)發(fā)過程,而不管轉(zhuǎn)發(fā)接口的工作狀態(tài),可能被惡意攻擊者利用,刺探網(wǎng)絡(luò)結(jié)構(gòu)。 因此,設(shè)備應(yīng)能關(guān)閉 IP 源路由選項功能。設(shè)備應(yīng)能關(guān)閉ICMP 重定向報文的轉(zhuǎn)發(fā)。設(shè)備應(yīng)能關(guān)閉定向廣播報文的轉(zhuǎn)發(fā)。缺省應(yīng)為關(guān)閉狀態(tài)。用戶驗證是實現(xiàn)用戶安全防護的基礎(chǔ)功能。只有對用戶進行識別和區(qū)分,才能有效的對其進行保護。經(jīng)過驗證的用戶可以享受服務(wù),而未經(jīng)驗證的用戶則被拒絕。用戶驗證一般都與用戶流量參數(shù)的配置結(jié)合在一起。用戶的流量合同從業(yè)務(wù)服務(wù)器下載到業(yè)務(wù)接入節(jié)點,作為對用戶提供服務(wù)的依據(jù)。用戶驗證的手段包括:PPP 驗證、WEB 驗證和端口驗證、以及 的驗證。網(wǎng)絡(luò)解決方案中的交換機可以劃分基于端口的VLAN,ACL的安全特性允許對所有訪問進行鑒權(quán),不只是對交換機的管理和配置訪問,還包括通過這些交換機對基礎(chǔ)設(shè)施的訪問。這個軟件特性使網(wǎng)絡(luò)訪問僅限于授權(quán)的和委托的用戶,同時它還全程跟蹤網(wǎng)絡(luò)連接。 核心及匯聚交換機通過數(shù)據(jù)包頭中的數(shù)據(jù)鏈路層(MAC)、網(wǎng)絡(luò)層(IP、IPX)和傳輸層(TCP、UDP、RTP、Sock)的信息進行訪問控制,可以充分的保證各個 VLAN之間的安全性,而且可以防止不必要和不符合訪問策略的網(wǎng)絡(luò)訪問。對整個網(wǎng)絡(luò)運作性能、故障、問題進行分析,定時產(chǎn)生報告。訪問控制從第二層端口—MAC,第三層網(wǎng)段—IP,到第四層應(yīng)用級別,均可控制。支持 RADIUS、TACACS+驗證。 Internet安全訪問設(shè)計分析為了保證用戶上聯(lián)Internet的系統(tǒng)安全,防止黑客及其他的非法侵入,本方案在Internet的出口放置防火墻。通過采用防火墻的安全技術(shù)屏蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),同時利用訪問控制列表對數(shù)據(jù)包進行過濾,根據(jù)需要封閉存在安全漏洞所用的協(xié)議和端口,保證內(nèi)部網(wǎng)絡(luò)的安全。 第四章 項目管理良好的項目管理是系統(tǒng)集成企業(yè)長期成功的根本保證,項目管理目標(biāo)為:有效的分配人力、物力資源,使得項目的建設(shè)能按工程進度計劃高質(zhì)量、高效率、低成本地完成。為確保該企業(yè)網(wǎng)絡(luò)系統(tǒng)項目的順利進行,在規(guī)定時間內(nèi)完成交貨、安裝和調(diào)試,我方將成立專門的項目組織機構(gòu)并對項目組織機構(gòu)成員的職責(zé)進行了分工。大致分工為:項目經(jīng)理、技術(shù)負(fù)責(zé)人、項目管理員、工作組。(甘特圖) 需求分析是開發(fā)過程中最關(guān)鍵的階段,需要克服需求收集的困難,采用多種方式與用戶交流,才能挖掘出網(wǎng)絡(luò)工程的全面需求。需求分析有助于設(shè)計者更好地理解網(wǎng)絡(luò)應(yīng)該具有什么樣的功能和性能,最終設(shè)計出符合用戶需求的網(wǎng)絡(luò)。收集需求的范圍如下:(1) 業(yè)務(wù)需求。(2) 用戶需求。(3) 應(yīng)用需求。(4) 計算機平臺需求。(5) 網(wǎng)絡(luò)通信需求。需求分析的輸出是產(chǎn)生一份需求說明書,也就是需求規(guī)范。在完成需求說明書之后,管理者與網(wǎng)絡(luò)設(shè)計者應(yīng)該達成共識,并在文件上簽字。在形成需求說明書的同時,網(wǎng)絡(luò)設(shè)計人員還必須與網(wǎng)絡(luò)管理部門就需求的變化建立起需求變更機制,明確允許的變更范圍。這些內(nèi)容正式通過后,開發(fā)過程就可以進入下一個階段。在這一階段,應(yīng)該給出一份正式的通信規(guī)范說明文檔,作為下一階段的輸入。網(wǎng)絡(luò)分析階段應(yīng)該提供的通信規(guī)范說明文檔包含下列內(nèi)容:(1) 現(xiàn)有網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)圖。(2) 現(xiàn)有網(wǎng)絡(luò)的容量,以及新網(wǎng)絡(luò)所需的通信量和通信模式。(3) 詳細(xì)的統(tǒng)計數(shù)據(jù),直接反應(yīng)現(xiàn)有網(wǎng)絡(luò)性能的測試量。(4) Internet接口和廣域網(wǎng)提供的服務(wù)質(zhì)量報告。(5) 限制因素列表,例如使用線纜和設(shè)備清單等。網(wǎng)絡(luò)邏輯結(jié)構(gòu)設(shè)計是體現(xiàn)網(wǎng)絡(luò)設(shè)計核心思想的關(guān)鍵階段,在這一階段根據(jù)需求規(guī)范和通信規(guī)范選擇一種比較適宜的網(wǎng)絡(luò)邏輯結(jié)構(gòu),并實施后續(xù)的資源分配規(guī)劃、安全規(guī)劃等內(nèi)容。該階段最后得到一份邏輯設(shè)計報告,輸出的內(nèi)容包括以下幾點:(1) 網(wǎng)絡(luò)邏輯設(shè)計圖。(2) IP地址分配方案。(3) 安全管理方案。(4) 具體的軟硬件、廣域網(wǎng)連接設(shè)備和基本的網(wǎng)絡(luò)服務(wù)。(5) 招聘和培訓(xùn)網(wǎng)絡(luò)員工的具體說明。(6) 對軟硬件費用、服務(wù)提供費用以及員工和培訓(xùn)費用的初步估計。物理網(wǎng)絡(luò)設(shè)計是邏輯網(wǎng)絡(luò)設(shè)計的具體體現(xiàn),通過對設(shè)備的具體物理分布、運行環(huán)境等的確定來確保網(wǎng)絡(luò)的物理連接符合邏輯設(shè)計的要求。網(wǎng)絡(luò)物理結(jié)構(gòu)文檔必須盡可能詳細(xì)、清晰,輸出內(nèi)容如下:(1) 網(wǎng)絡(luò)物理結(jié)構(gòu)圖和布線方案。(2) 設(shè)備和部件的詳細(xì)列表清單。(3) 軟硬件和安裝費用的估計。(4) 安裝日程表,詳細(xì)說明服務(wù)的時間以及期限。(5) 安裝后的測試計劃。(6) 用戶的培訓(xùn)計劃。(一)安裝。安裝階段應(yīng)該產(chǎn)生的輸出:①邏輯網(wǎng)絡(luò)結(jié)構(gòu)圖和物理網(wǎng)絡(luò)結(jié)構(gòu)部署圖。②符合規(guī)范的設(shè)備連接圖和布線圖。③運營維護記錄和文檔。(二)維護。網(wǎng)絡(luò)投入運行后,需要大量的故障檢測和故障恢復(fù),以及網(wǎng)絡(luò)升級和性能優(yōu)化等維護工作。 第五章 工程預(yù)算【項目報價列表】(金額單位:元)━━━━━━━━━━━━━━━━━━━━━━━━━━━━━序號名稱成本金額報價金額本項毛利利潤比率━━━━━━━━━━━━━━━━━━━━━━━━━━━━━1網(wǎng)絡(luò)設(shè)備718,197,%────────────────────────────────────────2服務(wù)器 334,44,%────────────────────────────────────────3安全系統(tǒng)77,13,%────────────────────────────────────────4系統(tǒng)軟件31,10,%────────────────────────────────────────5機房建設(shè)71,18,%────────────────────────────────────────6綜合布線99,14,%────────────────────────────────────────7光纖設(shè)備344,50,%────────────────────────────────────────8培訓(xùn) 36,12,35.%────────────────────────────────────────9其它費用.000.00%━━━━━━━━━━━━━━━━━━━━━━━━━━━━━設(shè)備報價1,713,2,075,361,%━━━━━━━━━━━━━━━━━━━━━━━━━━━━━【項目報價統(tǒng)計】━━━━━━━━━━━━━━━━━━━━━━━━━━標(biāo)號收費說明160
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1