freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡工程實踐網(wǎng)吧設計(編輯修改稿)

2024-12-13 13:21 本頁面
 

【文章內(nèi)容簡介】 。電腦最小的存儲單位是字節(jié) ,而一個字節(jié)是由八個二進制的位組成的。網(wǎng)絡速度的單位是比特率 bps,意思是比特位每秒。對于網(wǎng)絡速度來說 ,1Mbps=1024Kbps,而存在單位的 1MB=1024KB。正是由于單位的不同 ,網(wǎng)絡接入帶寬的實際值并不等于網(wǎng)絡的理論下載速度 ,網(wǎng)絡的理論下載速度是由網(wǎng)絡速度的理論值 ,除以 8得到的。因此 ,一家使用 100Mb 寬帶接入的 網(wǎng)吧 ,實際的下載速度僅僅可以維持在 11MB 左右。 網(wǎng)絡總體 規(guī)劃 1. 網(wǎng)絡接入層設計 網(wǎng)吧的網(wǎng)絡接入層 ,除要考慮網(wǎng)吧使用何種網(wǎng)絡接入方式外 ,還要考慮選擇何種網(wǎng)絡接入設備。在部分地區(qū) ,電信運營商一般會提供路由器等網(wǎng)絡接入設備 ,建議網(wǎng)吧技術人員根據(jù)自己的網(wǎng)吧的實際情況 ,確定是否使用電信運營商提供的免費設備。按照筆者的經(jīng)驗 ,電信運營商提供的路由器接入設備 ,一般都無法滿足網(wǎng)吧的需要 ,建議網(wǎng)吧另行購買。電信運營商贈送網(wǎng)絡接入設備 ,只是吸引用戶的一大賣點而已。 2. 網(wǎng)絡匯聚層設計 匯聚層是整個局域網(wǎng)的核心部分 ,一些 網(wǎng)吧在內(nèi)部建立了在線電影點播和CS 游戲服務器 ,使得網(wǎng)吧內(nèi)部的數(shù)據(jù)交換量特別大 ,因此 ,我們在選擇匯聚層設備的時候 ,一定要選擇一款合適的匯聚層網(wǎng)絡設備。網(wǎng)吧局域網(wǎng)內(nèi)部數(shù)據(jù) ,全部在匯聚層的交換機處進行數(shù)據(jù)交換 ,因此我們匯聚層的核心交換機 ,必須具備高強度的穩(wěn)定性 ,以及快速的數(shù)據(jù)轉發(fā)能力。對于數(shù)量超過兩百臺機器的網(wǎng)吧 ,可以選擇具備網(wǎng)管功能的的三層交換設備 ,支持 VLAN 功能是首選。當網(wǎng)絡容量達到一定規(guī)模后 ,為人保障網(wǎng)絡的通暢 ,我們必須劃分 VLAN。能夠衡量交換機性能的指標就是背板帶寬 ,對于安置在數(shù)據(jù)匯聚層的三層交換機來 說 ,背板帶寬不能低于 16G,而且要支持 MAC 地址學習功能 ,MAC 地址表不能小于 32KB。匯聚層網(wǎng)絡設備最好支持網(wǎng)絡管理功能 ,方便我們的管理和維護 。匯聚層網(wǎng)絡設備的端口數(shù)量 ,最好要比我們設備的網(wǎng)絡端口數(shù)量多出一些 ,方便以后我們的網(wǎng)絡升級和改造。 10 3. 網(wǎng)絡交換層設計 交換層是整個網(wǎng)絡中的中間層 ,連接著匯聚層和網(wǎng)絡節(jié)點 ,是決定我們整體網(wǎng)絡傳輸質(zhì)量的很重要的一個環(huán)節(jié)。隨著百兆網(wǎng)絡設備的普及 ,我們交換層的網(wǎng)絡設備 ,肯定首選百兆。雖然現(xiàn)在已經(jīng)提出了千兆網(wǎng)絡傳輸概念 ,但對于網(wǎng)吧來說 ,目前普及千兆并無實際意義。真正的千兆網(wǎng) 絡 ,無論是作為網(wǎng)絡傳輸介質(zhì)的網(wǎng)線 ,還是網(wǎng)絡設備 ,與百兆網(wǎng)絡的成本相比 ,都要高出數(shù)倍 ,而且網(wǎng)吧目前的技術力量 ,無法獨立完成千兆網(wǎng)絡的設計與維護工作。最重要的一點是 ,網(wǎng)吧內(nèi)部數(shù)量流量 ,百兆已經(jīng)滿足需求。 對于交換層的網(wǎng)絡設備 ,只需要采購真正全雙工的普通交換機就可以了。交換層的交換機 ,直接與 PC 相連 ,因此不需要太多的功能 ,交換機只要轉發(fā)率足夠快就可以了。目前市場上的售價千元左右的交換機 ,都可以滿足網(wǎng)絡交換層的需要。 全雙工概念解釋 :交換機全雙工端口可以同時發(fā)送和接收數(shù)據(jù) ,但這要交換機和所連接的設備都支持全雙工工作 方式。具有全雙工功能的交換機具有以下優(yōu)點 : 高吞吐量 (Throughput):兩倍于單工模式通信吞吐量。 避免碰撞 (Collision Avoidance):沒有發(fā)送 /接收碰撞。 目前 ,市場銷售的網(wǎng)卡和交換機 ,基本全部支持全雙工功能 ,但在購買時網(wǎng)吧經(jīng)營者也要仔細辨別 ,避免上當。 網(wǎng)絡安全性設計 Inter 的開放性以及其他方面因素導致了網(wǎng)絡環(huán)境下的計算機系統(tǒng)存在很多安全問題,當然也包括網(wǎng)吧環(huán)境中。為了解決這些安全問題,各種安全機制、策略和工具被研究和應用。然而,即使在使用了現(xiàn)有的安全 工具和機制的情況下,網(wǎng)吧的網(wǎng)絡安全仍然存在很大隱患,這些安全隱患主要可以歸結為以下幾點: 1 、每一種安全機制都有一定的應用范圍和應用環(huán)境。防火墻是一種有效的安全工具,它可以隱蔽內(nèi)部網(wǎng)絡結構,限制外部網(wǎng)絡到內(nèi)部網(wǎng)絡的訪問。但是對于內(nèi)部網(wǎng)絡之間的訪問,防火墻往往是無能為力的。因此,對于內(nèi)部網(wǎng)絡到內(nèi)部網(wǎng)絡之間的入侵行為和內(nèi)外勾結的入侵行為,防火墻是很難發(fā)覺和防范 11 的。 2 、安全工具的使用受到人為因素的影響。一個安全工具能不能實現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理員和普通用戶,不正當?shù)脑O置就會產(chǎn)生 不安全因素。例如, XP 系統(tǒng)自身可以通過路由策略來構建一個基本的,但實用的單機防火墻。但是很少有人這么做。網(wǎng)絡的組建者更傾向于將這部分工作交與代理服務器或者硬件路由來完成。又例如左輪保護工具。這個軟件在具有強大的保護功能的同時,如果使用者設置不當也能造成相當大的故障。結果是反而起到相反的效果。 3 、系統(tǒng)的后門是傳統(tǒng)安全工具難于考慮到的地方。防火墻很難考慮到這類安全問題,多數(shù)情況下,這類入侵行為可以堂而皇之經(jīng)過防火墻而很難被察覺;比如說,眾所周知的 ASP 源碼問題,這個問題在 IIS 服務器 以 前一直存在,它是 IIS 服務的設計者留下的一個后門,任何人都可以使用瀏覽器從網(wǎng)絡上方便地調(diào)出 ASP 程序的源碼,從而可以收集系統(tǒng)信息,進而對系統(tǒng)進行攻擊。對于這類入侵行為,防火墻是無法發(fā)覺的,因為對于防火墻來說,該入侵行為的訪問過程和正常的 WEB 訪問是相似的,唯一區(qū)別是入侵訪問在請求鏈接中多加了一個后綴。 4 、只要有程序,就可能存在 BUG 。甚至連安全工具本身也可能存在安全的漏洞。幾乎每天都有新的 BUG 被發(fā)現(xiàn)和公布出來,程序設計者在修改已知的 BUG 的同時又可能使它產(chǎn)生了新的 BUG 。系統(tǒng)的 BUG 經(jīng)常被黑客利用,而且這種攻擊通常不會產(chǎn)生日志,幾乎無據(jù)可查。比如說現(xiàn)在很多還原保護程序都能被黑客破解。一旦突破了還原的保護,后果不堪設想。還原軟件一直都在出新的版本,但從未聽到說哪個版本是沒有破解的。破解都只是時間上的問題而已。 5 、黑客的攻擊手段在不斷地更新,幾乎每天都有不同系統(tǒng)安全問題出現(xiàn)。然而 安全工具的更新速度太慢,絕大多數(shù)情況需要人為的參與才能發(fā)現(xiàn)以前未知的安全問題,這就使得它們對新出現(xiàn)的安全問題總是反應太慢。當安全工具剛發(fā)現(xiàn)并努力更正某方面的安全問題時,其他的安全問題又出現(xiàn)了。因此,黑客總是可以使用先進的、安全工具不知道的手段進行攻擊。例如使用 qq 非法群發(fā)工具來造成網(wǎng)吧的 ip 被封而不能登錄 qq ,或者是使用 arp 攻擊工具來 12 造成網(wǎng)吧的頻繁掉線。這些攻擊的手段和方法是不斷的在變化的,很難一次就阻斷黑客的攻擊。 現(xiàn)階段為了保證網(wǎng)吧網(wǎng)絡工作順通常用的方法如下: 1 、網(wǎng)絡病毒的防范。 在網(wǎng)絡環(huán)境下,病毒傳播擴散快。一旦一臺單機中毒,很有可能在幾分鐘內(nèi)就會感染全網(wǎng),造成癱瘓,例如“威金”病毒。而網(wǎng)吧的客戶機系統(tǒng)在一般情況下安裝有保護還原軟件或是硬件。因此就算中毒,在重新啟動電腦后就能恢復。因此網(wǎng)吧的病毒防范的核心就是服務器的病毒防范。通常情況下服務器的防毒應該做到以下幾點: ? 安裝功能強大的殺毒軟件,并開啟實時監(jiān)控。同時設置軟件的自動更新和自動掃描計劃。 ? 安裝針對特定影響力大的病毒的免疫補丁,例如“威金”免疫補丁。同時配置安全策略,限制病毒文件的運行。 ? 服務器定期升級更新補丁。很多時候 ,新型的病毒是伴隨著新的系統(tǒng)漏洞而產(chǎn)生的。 2 、配置防火墻。利用防火墻,在網(wǎng)絡通訊時執(zhí)行一種訪問控制尺度,允許防火墻同意訪問的人與數(shù)據(jù)進入自己的內(nèi)部網(wǎng)絡,同時將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡中的黑客來訪問自己的網(wǎng)絡,防止他們隨意更改、移動甚至刪除網(wǎng)絡上的重要信息。防火墻是一種行之有效且應用廣泛的網(wǎng)絡安全機制,防止 Inter 上的不安全因素蔓延到局域網(wǎng)內(nèi)部,所以,防火墻是網(wǎng)絡安全的重要一環(huán)。 目前的防火墻產(chǎn)品主要有堡壘主機、包過濾路由器、應用層網(wǎng)關 ( 代理服務器 ) 以及電 路層網(wǎng)關、屏蔽主機防火墻、雙宿主機等類型。 網(wǎng)吧中使用的軟件路由,同時這些軟件路由中包含了防火墻的功能。其中又以 ROUTER OS 軟件更為出色。它們都是使用的是代理型防火墻。代理型防火墻也可以被稱為代理服務器 , 它的安全性要高于包過濾型產(chǎn)品 , 并已經(jīng)開始向應用層發(fā)展。代理服務器位于客戶機與服務器之間 , 完全阻擋了二者間的數(shù)據(jù)交流。從客戶機來看 , 代理服務器相當于一臺真正的服務器 。 而從服務器來看 , 代理服務器又是一臺真正的客戶機。當客
點擊復制文檔內(nèi)容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1