freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

大中型企業(yè)網絡規(guī)劃項目設計方案(編輯修改稿)

2024-08-30 02:36 本頁面
 

【文章內容簡介】 級方案來決定哪個配置了HSRP的路由設備成為默認的主動路由設備。如果一個路由設備的優(yōu)先級設置的比所有其他路由設備的優(yōu)先級高,則該路由設備成為主動路由設備。路由設備的缺省優(yōu)先級是100,所以如果只設置一個路由設備的優(yōu)先級高于100,則該路由設備將成為主動路由設備。 . 系統(tǒng)的可靠性由于本方案的路由模塊之間采用HSRP(熱備份冗余協(xié)議)協(xié)議,保證了兩臺路由模塊中的任意一臺出現(xiàn)故障,或路由模塊的廣域網口出現(xiàn)故障,都會迅速切換到另外一臺自動接替其工作,并且不引起其他節(jié)點的路由表重新計算,從而提高網絡的穩(wěn)定性。. 負載均衡因為每個接入層交換機都分別和兩臺核心交換機相聯(lián),我們可以在兩臺核心交換機上的交換備板上劃分出各自的VLAN,某個子網VLAN在左側路由模塊上的HSRP的優(yōu)先級較高,這個VLAN使用左邊交換機的交換機備板交換數(shù)據(jù);某個子網VLAN在右側路由器上的HSRP的優(yōu)先級較高,這個VLAN使用左邊交換機的交換機備板交換數(shù)據(jù)。這樣可以充分利用了帶寬資源,而且實現(xiàn)了負載均衡。. 系統(tǒng)的高安全性由于各虛擬網之間不能直接進行通訊,而必須通過路由器轉發(fā),為高級的安全控制提供了可能,增強了網絡的安全性。在大規(guī)模的網絡中,它們之間的數(shù)據(jù)是保密的,相互之間只能提供接口數(shù)據(jù),其它數(shù)據(jù)是保密的??梢酝ㄟ^劃分虛擬局域網對不同部門進行隔離。 系統(tǒng)擴容方案在網絡組建初期,網絡端口和模塊配置相應較少,隨著業(yè)務量的不斷增加,對網絡的需求量會越來越大,因此要求網絡交換設備具有較強的端口擴展性和冗余度。. 核心交換機的冗余與擴容本系統(tǒng)采用的核心交換機為模塊化智能交換機,目前端口配置為1路萬兆光口,15路千兆光口,24路千兆電口,光口冗余度達到15%。并且在日后網絡系統(tǒng)容量需要增加時,只要增加相應接口卡即可輕松進行系統(tǒng)擴容。. 接入交換機的冗余與擴容本系統(tǒng)采用的接入交換機為智能化交換機,目前配置為15臺48路交換機、3臺24路交換機,目前自用網絡所占用的端口數(shù)為355個,僅占用總端口量的1/2,剩余端口均為預留端口,冗余度極大,完全可以保證在一段時間內的正常使用。當網絡需求量超出目前配置的端口量時,只需要增加接入交換機和相關的光模塊即可實現(xiàn)接入層的擴容,根據(jù)目前的網絡配置情況,接入層可允許的擴容數(shù)量為18臺,如仍需增加接入交換機,則需要增加相應的核心交換機板卡。 VLAN的劃分及IP地址分配. VLAN的設計方案VLAN的實現(xiàn)方式有兩種:靜態(tài)和動態(tài)。靜態(tài)實現(xiàn)是網絡管理員將交換機端口分配給某一個VLAN,這是一種最經常使用的配置方式,容易實現(xiàn)和監(jiān)視,而且比較安全。 動態(tài)實現(xiàn)方式中,管理員必須先建立一個較復雜的數(shù)據(jù)庫,例如輸入要連接的網絡設備的MAC地址及相應的VLAN號,這樣當網絡設備接到交換機端口時交換機自動把這個網絡設備所連接的端口分配給相應的VLAN。動態(tài)VLAN的配置可以基于網絡設備的MAC地址、IP地址、應用或者所使用的協(xié)議。實現(xiàn)動態(tài)VLAN時候一般情況下使用管理軟件來進行管理。在CISCO交換機上可以使用VLAN管理策略服務器(VMPS)實現(xiàn)基于MAC地址的動態(tài)VLAN配置。VMPS是MAC地址與VLAN的映射表。這種配置的優(yōu)點是網絡管理員維護管理相應的數(shù)據(jù)庫,而不用關心用戶使用哪一個端口,但是每次新用戶加入時需要做較復雜的手工配置?;贗P地址的動態(tài)配置中,交換機通過查閱網絡層的地址自動將用戶分配到不同的虛擬局域網。 這次VLAN的劃分考慮到,動態(tài)VLAN維護非常復雜、許多安全策略不能很好地得到應用,所以我們建議這次VLAN的劃分采用靜態(tài)的方式。通過改變掩碼的設置,把原有的IP地址,以部門為單位劃分成不同的網段。在交換機上分別建立各個VLAN的網關,在接入層交換機上把端口分別劃入各自的VLAN中,通過在交換機上建立訪問控制列表,控制VLAN之間是否可以通訊,通過在接入層的端口上實施安全策略,來提高網絡的安全性。把每個專業(yè)的本地服務器,都劃分到一個VLAN中,然后通過實施應用層的安全策略,來控制有哪些員工可以訪問不同專業(yè)的本地服務器。這樣可以安全的實施資源分配,減少網管人員的日常工作量。. IP地址原則IP地址是TCP/IP協(xié)議族中的網絡層邏輯地址,它被用來唯一地標識網絡中的一個節(jié)點。通常用于IP地址分配的技術有:可變長子網掩碼技術(VLSM190。Variable lengthSubnetMask)和路徑疊合技術(Route Summarization)。IP地址的分配遵循以下幾個原則:唯一性:一個IP網絡中不能有兩個主機采用相同的IP地址。簡單性:地址分配應簡單易于管理,降低網絡擴展的復雜性,簡化路由表的項。連續(xù)性:連續(xù)地址在層次結構網絡中易于進行路徑疊合,大大縮減路由表,提高路由算法的效率。可擴展性:地址分配在每一層次上都要留有余量,在網絡規(guī)模擴展時能保證地址疊合所需的連續(xù)性。靈活性:地址分配應具有靈活性,以滿足多種路由策略的優(yōu)化,充分利用地址空間。. IP地址和Vlan具體劃分1)Vlan與IP地址段見下表:VLAN 號用途VLAN類型備注1默認VLAN10159段虛擬交換機Access主交換機業(yè)務板的2932口VLAN,用于連接外網(159段)設備,VLAN IP:(外網主網關)20點對點VLAN IPAccess,主交換機業(yè)務板端口16的VLAN IP,鏈接入口光纖,對端IP:100(99)
點擊復制文檔內容
黨政相關相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1