freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

xx集團企業(yè)網絡建設解決方案(編輯修改稿)

2024-12-23 10:54 本頁面
 

【文章內容簡介】 向千兆位以太網。 (4) 支持千兆以太網的第 3/4層交換機的出現(xiàn)。這大大地增強了千兆以太網在工作區(qū)的地位,原來認 為的以太網的一些不足,如對多媒體應用的支持、靈活的網絡拓撲結構和多鏈路負載均衡、基于標準的虛擬網等,已被新的技術和標準所解決 . 網絡設計方案描述 網絡總體規(guī)劃設計 網絡規(guī)劃設計是一個系統(tǒng)建立和優(yōu)化的過程,建設網絡的根本目的是在 Inter上進行資源共享與通信。要充分發(fā)揮投資網絡的效益, 解決方案 19 需求設計成了網絡規(guī)劃設計中的重要內容,它提供了網絡設計應到達的目標,并有助于設計者更好地理解網絡應該具有的性能;結合公司的辦公需求和規(guī)模、管理需求和各高層人員與員工對商業(yè)科研的需要,公司的配套設施(如:機房、配線房、電源系統(tǒng)等)也應確定,確立一個性能較高的網絡計算平臺。 網絡平臺中主要有針對公司建筑群而設計出 拓樸圖,有聯(lián)網軟件(包括網絡安全上的軟件及應用軟件),還有互聯(lián)設備(包括主交干換機、 路由器、二級交換機、服務器等 )。 應用系統(tǒng)中包括 硬件需求和系統(tǒng)需求。硬件需求主要是對多媒體辦公提供,為了更好取得商業(yè)效益;系統(tǒng)需求主要是對網絡操作系統(tǒng)的選擇,目前優(yōu)先選用 Windows2007 Server 、 Linux 、 Unix 等系列的主流操作系統(tǒng)產品。還要配備能提供基于瀏覽器模式操作的應用軟件。 網絡拓撲結構 公司網絡由多種完成不同功能的網絡設備組成,包括路由器、交換機、 Inter接入設備、防火墻等以及各種服務器,如:遠程技術服務器、網管服務器(包括網管軟件)、主服務器(包括 WWW、 Email、DNS等)。公司內部網絡采用共享或交換式以太網,通過 DDN、 ASDL、ISDN/ PSTN等方式,選擇中國科技互聯(lián)網接入到 Inter,內外之間 解決方案 20 通過國際互聯(lián)網的方式互相聯(lián)接。同時采取相應的措施,確保通訊數(shù)據(jù)的安全、保密。系統(tǒng)運行要安全、可靠、故障小。 網絡拓撲結構設計的要符合以下幾點要求: (1) 要適應未來網絡的擴展和拓撲結構的變化。 (2) 要能為特定的辦公用戶或用戶組提供訪問路徑。 (3) 要保證網絡能不間斷地運行。 (4) 當網絡擴大和應用增加時,變化的網絡結構要能應付相應的帶寬要求。 (5) 使用頻率較高的應用能夠支持網上大多數(shù)的 員工用戶。 (6) 能合理地分配用戶對網內、網外的信息流量。 (7) 能支持較多的網絡協(xié)議,擴大網絡的應用范圍。 支持 IP的單點傳送和多點廣播數(shù)據(jù)流。 所以, 要達到以上這些設計要求,分層的設計功能及星型、樹型和交叉型的拓撲結構應給予足夠的重視,做到應地而異。 根據(jù)公司的建筑物的分布,把公司網的主節(jié)點放置在行政辦公大樓的網絡中心,目前的 拓撲結構呈星形,即以 行政 大樓為核心,向其他大樓輻射,建筑物之間使用多模光纖連接。同時,各建筑物都不大 解決方案 21 (以四至五層為主,寬度也比較適中),所以建筑物內部也將采用星形布局,每幢建筑只需要一個設備 間,統(tǒng)一放置設備。 公司 網 物理位置上分為: 各工作部互通網絡; 科研辦公網絡; 電腦機房及電子閱覽室網絡。在邏輯結構上網絡又分為: 核心層網絡; 匯聚層網絡; 接入層網絡。其網絡拓撲圖如下: 各工作部互通網絡傳輸視頻信號,數(shù)據(jù)流量非常大,電子閱覽室和研究機房也會不時有突發(fā)流量,為了不影響員工辦公網絡的穩(wěn)定性,我們將它的信息點劃分到 VLAN10中,員工辦公網絡劃分到 VLAN20中,電子閱覽室和研究機房劃分到 VLAN30中,每個 VLAN在核心層交換機上 解決方案 22 進行劃分,包含各自的接入層和匯聚層設備,在核心層交換機的第三層通過路由將這三個 VLAN連通。 根據(jù)公司要求,每個部門在工作時需要進行多媒體互動交流,會導致網絡流量劇增。 主要網絡設備配置 網絡設備配置的情況主要是參考信息點的多少和通訊量的高低來決定相應的設備,公司信息 點分布及統(tǒng)計: 總部公司為 38 層的主樓,四個分部都是 7 層樓。第一分公司與主樓相距 50 米,第二分公司與主樓相距也是 50 米,第三分公司與主樓相距 5 公里,第四分公司與主樓相距 8 公里,另兩個分公司在上海和重慶各自有自己的辦公樓。 主要網絡設備介紹 華為 S5328CEI核心三層交換機 背板交換容量≥ 256G 轉發(fā)性能≥ 66Mbps 最大萬兆接口數(shù)量≥ 2 最大千兆電接口數(shù)量≥ 24 最大千兆光接口數(shù)量≥ 4 MAC 地址表≥ 32K 解決方案 23 可靠性: 支持 RRPP 環(huán)型拓撲和 RRPP 多實例,故障保護切換時間低于 50ms; 支持 SmartLink 樹型拓樸和 SmartLink 多實例,提供主備鏈路的毫秒級保護;支持 BFD For OSPF/ISIS/VRRP/PIM 協(xié)議;支持 STP/RSTP/MSTP 協(xié)議;支持 BPDU 保護、根保護和環(huán)回保護; 電源: 支持雙電源冗余供電,用戶可靈活選擇單電源工作模式或者雙電源工作模式,提高了設備可靠性。 路由:靜態(tài)路由、 RIP V1/ OSPF、 ISIS、 BGP、 ECMP; QOS/ACL: 支持對端口接收和發(fā)送報文的速率進行限制;支持報文重定向;支持雙速三色 CAR 功能;每端口支持 8 個隊列;支持 WRR、DRR、 SP、 WRR+ SP、 DRR+SP 隊列調度算法;支持 L2( Layer 2) ~L4( Layer 4)包過濾功能,提供基于源 MAC 地址、目的 MAC 地址、源IP 地址、目的 IP 地址、端口、協(xié)議、 VLAN 的非法幀過濾功能; 1安全特性:支持防止 DoS、 ARP 攻擊功能;支持 IP、 MAC、端口的組合綁定;支持 MAC 地址黑洞;支持 MAC 地址學習數(shù)目限制;支持 IEEE 認證,支持單端口最大用戶數(shù)限制;支持 AAA 認證,支持 Radius、 TACACS+等多種方式;支持 CPU 保護功能; 1防雷:所有業(yè)務端口防雷能力: 4KV;增加額外的防雷設備,所有端口防雷能力 15KV; 1管理和維護: 支持 MFF; 支持虛擬電纜檢測 (Virtual Cable Test);支持以太網 OAM( 和 );支持端口鏡像和 RSPAN(遠 解決方案 24 程端口鏡像 ); 支持 SNMPv1/v2/v3;支持集群管理 HGMP; 支持系統(tǒng)日志、分級告警; 華為 Secoway USG2220防火墻 防火墻吞吐量:支持不低于 600Mbps的防火墻吞吐量 ; 并發(fā)連接數(shù):支持不低于 60 萬 /秒的并發(fā)連接數(shù); 路由: 提供 FE/GE/E11 多種接口,提供 RIP、 OSPF、 BGP 等動態(tài)路由協(xié)議,適應各種復雜的路由應用場景。 網絡接口:提供固定的 2 個千兆光電復用口, 5 個百兆口, 1 個擴展插槽; IPS 功能:除能 高效防范 SYN FLOOD, UDP FLOOD, ICMP FLOOD,DNS FLOOD 等多種網絡層攻擊外,更能有效檢測和阻斷來自應用層的攻擊,如 RPC 漏洞攻擊、溢出攻擊等。結合領先的硬件平臺,可以為用戶的重要業(yè)務系統(tǒng)提供高性能的攻擊防護 ; 垃圾郵件過濾: 采用權威、可靠的實時黑名單( Realtime Blackhole List),結合自定義黑白名單,可以快速有效地清除垃圾和病毒郵件,保護個人計算機安全,提高網絡資源利用率,提高工作效率。 上網行為管理: 采用協(xié)議深度檢測技術,可以對多種網上應用進行精確檢測,并按照用戶進一步實施細粒度控制,保障核心業(yè)務正常進行??梢詫崟r阻斷 MSN、 等 IM應用;可以對 Bittorrent、 FEIDIAN、 解決方案 25 LIVE、 PPSTREAM、 UUSee、 KUGOO 等多種 P2P應用進行阻斷或者限速。 可靠性:支持 雙電源、溫控機箱、自動轉速調節(jié)風扇等多種硬件可靠性保障技術,同時,還 須 支持雙機熱備、負載均衡、路由信息 1+ 1 備份等多種軟件可靠性保障技術,為用戶提供了全方位的高可靠性的安全防護 ; 流量控制 。 能夠精確識別用戶網絡中的各種應用流量,如 HTTP、FTP、 P2P、 IM 等;支持包括 FIFO、 PQ、 CQ、 WFQ、 CQC、 CBWFQ、 WRED、LR、 CAR、 GTS 等多種隊列傳送機制,可以精細化管理用戶網絡帶寬資源,為用戶實現(xiàn)多種流量控制方案。 VPN: 支持 L2TP、 GRE 、 IPSec、 MPLS 等多種 VPN 組網方式,既可以單獨使用,也可以多種方式組合使用。 采用 硬件加密芯片來處理加密運算,加密運算和數(shù)據(jù)封裝過程通過硬件來實現(xiàn),支持 DES、 3DES、AES 等多種加密算法。 華碩 Gigax2124X匯聚層交換機 華碩 Gigax2124X匯聚層交換機 融突出的性能、通用的模塊性和易于使用的管理于一身。有 24個千兆端口, 是聚集以太網工作組并向單個用戶和服務器提供專用 10/100/1000Mbps連通性的理想解決方案。 Gigax2124X的先進體系結構采用了一個 300萬個信息元的交換結構,在所有端口上提供線速性能。允許客戶增加 解決方案 26 端口密度、通過帶寬集中提供更高速的上行鏈路并提供遠距離的光纖連通性。另外,未來的特性模塊將提供額外的功能,如:通過一個交換機間鏈路( ISL)特性模塊來支持虛擬 LAN( VLAN)。 Gigax2124X交換機具有易于使用的、基于 WEB的管理和先進的安全特性。用戶前用一個基于 WEB的接口通過標準的瀏覽器 , 如 Microsoft Explorer或 Netscape Navigator, 在網絡的任何地方管理交換機 , 針對控制臺訪問的多級安全性可防止未經授權的用戶修改交換機的配置。通過在一個引導服務器上自動配置網絡上的多個交換機,自動配置使部署變得更為簡單。 Gigax2124X交換機的特征: (1) 24個 10/100/1000BaseTX端口 Gigax2124X交換機 具有 24個固定的 10/100/1000BaseTX端口。這些端口均支持 Nway標準,可支持 10/100BaseTX自適應及全雙工 /半雙工。 (2) 通用模塊性 Gigax2124X的 2個通用模塊插槽具有擴展能力、更高速的連通性和對特性模塊的未來支持,從而使用戶可靈活地升級他們的網絡。 未來的特性模塊將提供額外的功能,如:通過一個交換機間鏈路( ISL)特性模塊來支持虛擬 LAN( VLAN)。 (3) 管理模塊 解決方案 27 Gigax2124X交換機 后面板上端插槽可插管理模塊,全面支持SNMP/RMON,可通過 console口或連到串口的 modem,或通過 Tel板上配置,或基于 web方式通過 HTTP協(xié)議訪問嵌入管理程序。 (4) 虛擬網絡( VLAN) 支持虛擬網絡( VLAN)標準來控制廣播域和網段流量,可以提高網絡性能、安全性和可管理性。支持 IEEE VLAN標記,可基于端口或 MAC地址來劃分 VLAN,最多可劃分 256個 VLAN,并最多支持 2048個動態(tài) VLAN( GVRP)。通過控制口或網管工作站可以輕松完成結構和設備的添加、移動和 更換??筛鶕?jù)最大網絡流量和網絡安全性來劃分虛擬網絡。 (5) 端口可與 MAC地址綁定 每臺交換機支持端口與 MAC地址綁定,即可以通過手工設置的方式,使每個端口只能與指定的若干 MAC地址相連通,從而提高網絡的安全性。 (6) 流量控制( Flow Control) 在全雙工模式下,交換機的嵌入式流量控制( Flow Control)可以在網絡傳輸中防止用戶數(shù)據(jù)丟失。在連接支持流量控制的局域網適配器時,如果網絡流量過大,交換機會給電腦發(fā)出緩沖區(qū)超負荷的信號,電腦將推遲傳送數(shù)據(jù),直到交換機可以重新接收數(shù)據(jù)為止。全雙工 采用 IEEE 。 解決方案 28 (7) 良好的安全性能 Gigax2124X交換機 提供了完整的 ACL策略,可根據(jù)源 /目的 MAC、源 /目的 IP、 TCP/UDP端口號對數(shù)據(jù)進行分類并進行不同的轉發(fā)策略。支持 MAC的認證,為網絡提供端口級的安全保證。
點擊復制文檔內容
環(huán)評公示相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1