freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

畢業(yè)設(shè)計-中小企業(yè)局域網(wǎng)設(shè)計王嘉岳(編輯修改稿)

2025-01-05 13:33 本頁面
 

【文章內(nèi)容簡介】 包都將分別被偽裝成由 和 202. ,從而也就實現(xiàn)了 IP 映射 。 需要申請合法 IP 地址的服務(wù)器包括: INTERNET 接入路由器、 WWW 服務(wù)器、 EMAIL 服務(wù)器、防火墻。 網(wǎng)絡(luò) IP 地址分配 一個內(nèi)部子網(wǎng)分配給撥號訪問服務(wù)器,共有 254 個 IP 地址,可以滿足 240 個用戶的接入需要。檔 ISP 系統(tǒng)擴容時,可以相應(yīng)增加子網(wǎng)的數(shù)量即可。撥號用戶采用動態(tài) IP 地址分配的方法。 為了方便管理, ISP 分配給用戶的 IP 地址都是 內(nèi)部 IP 地址 , 可以訪問內(nèi)部網(wǎng)絡(luò) 。 如果需要訪問 Interet,則同樣由 PIX 實現(xiàn) IP地址轉(zhuǎn)換。 域名管理 X已注冊域名 從 Inter 訪問 WWW 服務(wù)器時, Inter 上的域名解析指向 PIX 防火墻,由防火墻進行 轉(zhuǎn)換指向 WWW 服務(wù)器。 從內(nèi)部網(wǎng)絡(luò)訪問 WWW 服務(wù)器時,首先在內(nèi)部 DNS 服務(wù)器進行域名解析,即可得到 WWW 服務(wù)器的 IP 地址。如果需要訪問 Inter 上的資源,則使用外部 DNS 服務(wù)器進行域名解析,得到 目的地的IP 地址。 13 VLAN VLAN 即 Virtual LAN,表示虛擬局域網(wǎng),簡稱虛網(wǎng)。它依靠邏輯設(shè)定將原來物理上互連的一個局域網(wǎng)絡(luò)劃分為多個虛擬網(wǎng)段,劃分的依據(jù)可為設(shè)備所連的端口、用戶節(jié)點的 MAC地址等。整個網(wǎng)絡(luò)可以根據(jù)管理的要求、地理位置和片區(qū)的劃分來設(shè)置相應(yīng)的 VLAN(虛擬子網(wǎng)), VLAN 技術(shù)可以將不同 VLAN 之間的用戶隔離,保證安全性。劃分的結(jié)果使得同一虛網(wǎng)內(nèi)數(shù)據(jù)可自由通訊,而不同虛網(wǎng)間的數(shù)據(jù)交流則需要通過具有第三層路由功能的設(shè)備來完成。 思科公司的 Catalyst 交換機系列都支持 VLAN 的設(shè)定和 ISL、 兩種以太網(wǎng) VLAN標識技術(shù)。 本方案設(shè)備從核心層交換機 CISCO catalyst 6500、訪問層交換機 ,到接入層交換機設(shè)備都支持 IEEE VLAN 標準,保證了該項技術(shù)的順利實施。這樣,通過在接入層交換機為用戶配置不同的 VLAN,進行端口隔離,所有的用戶端口只能通過核心交換機來實現(xiàn)互連。辦公大樓的訪問層采用 CISCO catalyst 3550 三層交換機 ,部門之間的 VLAN 信息可以通過它來轉(zhuǎn)發(fā)可以減少核心層交換機的負擔 ,在核心層交換機通過 ACL(訪問控制列表)進行 相應(yīng)的控制,使得用戶的訪問得到完全的控制。 建議采用如下方式劃分子網(wǎng): ( 1) 子網(wǎng)一:網(wǎng)絡(luò)中心,包括 數(shù)據(jù)庫服務(wù)器, EMAIL 服務(wù)器, WWW 服務(wù)器和 DNS 服務(wù)器,網(wǎng)管工作站,代理服務(wù)器,計費服務(wù)器和訪問服務(wù)器等。 ( 2) 子網(wǎng)二:機關(guān)大樓,包括公司領(lǐng)導(dǎo)和機關(guān)各處室 ( 3) 子網(wǎng)三:電訊公司 ( 4) 其它每個聯(lián)網(wǎng)二級單位均分配一個子網(wǎng), 每一個二級單位屬于一個 VLAN,以此提高整個網(wǎng)絡(luò)的可靠性和可用性。由于 Catalyst6509 最高可以提供 150M 的第三層轉(zhuǎn)發(fā),因此這種子網(wǎng)劃分方式不但可以提供高可用性,同時還降低 網(wǎng)絡(luò)風(fēng)暴的可能性,更好地滿足了業(yè)務(wù)的需要。 互聯(lián)網(wǎng)接入方案 Inter 接入概述 在網(wǎng)絡(luò)中心,租用專線( X 計劃采用虛擬光纖接入方式)接入到 Inter/ChinaNET中,利用 Inter/ ChinaNET 的物理線路資源來實現(xiàn)廣域網(wǎng)絡(luò)連接。向全球范圍實現(xiàn)信息發(fā)布,展示企業(yè)形象;并通過對訪問用戶的權(quán)限管理、口令驗證、數(shù)字加密等技術(shù)進行不同訪問級別的管理,從而實現(xiàn)對企業(yè)集團內(nèi)部訪問、合作伙伴訪問、及普通瀏覽訪問等不同類型訪問者的控制,保證實用性和安全性。 網(wǎng)絡(luò)連接如 圖 14 圖 當采用 Inter 上的 Web訪問方式時,公司在 Inter 上建立自己的 Web 網(wǎng)站,將要發(fā)布的信息放在 Web 上供用戶查詢、下載, Web 服務(wù)器通過防火墻與公司的 Intra 相連。在 Web 服務(wù)器上開辟一定的區(qū)域通過不同等級的授權(quán)供各分支機構(gòu)、出差人員等與總部中心進行通信。也為電子商務(wù)打下基礎(chǔ)。 CISCO 3640 路由器介紹 為保證 Inter 連接的可靠性和將來的流量擴展,選用高性能的 CISCO3640 路由器做為 Inter 接入服務(wù)平臺。 Cisco 3600 系列是 適合大中型企業(yè)較小型 Inter 服務(wù)供應(yīng)商的一系列模塊化多服務(wù)訪問平臺。 Cisco 3600 系列擁有 70 多個模塊化接口選項,為數(shù)據(jù)、語音、視頻、混合撥號訪問、虛擬專網(wǎng) (VPN)和多協(xié)議數(shù)據(jù)路由提供解決方案。高性能模塊化體系結(jié)構(gòu)可以保護客戶的網(wǎng)絡(luò)拓撲投資,并將多個設(shè)備的功能集成到一個可管理的解決方案中。 Cisco 3640 提供更高的密度、更大的性能和更多擴展功能。 Cisco 3640 平臺的新增功能和性能可以啟動新的應(yīng)用,例如分組語音集合及 T1/E1 IMA 到 OC3 范圍的分支機構(gòu) ATM 訪問。 Cisco 3600 系列多服務(wù)平臺通過以下許多語音功能大大增強:數(shù)字語音接口 (T1 和E1)上增加的幀中繼語音 (VoFR)和 ATM 語音 (VoATMAALS)支持。目前所有數(shù)字接口還支持 QSIG,包括 T1/E1 和 BRI。其他增強包括 OPX、幀中繼 VoIP 及增強的排隊功能性。此外,與 Call Manager 軟件版本協(xié)作的一個特性使這些產(chǎn)品成為 PBX 和 PSTN IP 電話的完美網(wǎng)關(guān),從而啟動了呼叫轉(zhuǎn)移、保持和會議等應(yīng)用。 本方案路由器選型和配置 考慮到一期規(guī) 劃中的實際應(yīng)用需要,本方案選擇 CISCO 3640 路由器,除了提供Inter 接入外,也提供與遠程分支的連接。主要配置如下: 四插槽 3640 路由器,帶 AC電源, (產(chǎn)品定價中包括 IP軟件 ); 3640 IOS 軟件 2 口 快速 以太網(wǎng) 2個廣域網(wǎng)卡插槽 15 1口廣域網(wǎng) 高速 串口卡 以上配置完全可以滿足一期規(guī)劃中 INTERNET 高速連接的需要。 安全方案 網(wǎng)絡(luò)安全是當前 IT 業(yè)最受關(guān)注的環(huán)節(jié)。在 X 的企業(yè)網(wǎng)建設(shè)中,內(nèi)部網(wǎng)與 Inter/ ChinaNET 公眾網(wǎng)的連接是重要環(huán)節(jié)。因此,需要著重解決好總部的防火墻方案 。 由于 路由器防火墻只能作為過濾器,并不能把內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)從入侵者眼前隱藏起來 ,只要允許外部網(wǎng)絡(luò)上的計算機直接訪問內(nèi)部網(wǎng)絡(luò)上的計算機,就存在著攻擊者可以損害內(nèi)部局域網(wǎng)上機器的安全性,并從那里攻擊其他計算機的可能性。 因此 為了保證企業(yè)內(nèi)部網(wǎng)的安全,防止非法入侵,需要使用專用的防火墻計算機。 因此,本方案采用兩層防火墻加上應(yīng)用系統(tǒng)的身份認證和權(quán)限管理四層安全措施,來保證網(wǎng)絡(luò)安全和應(yīng)用安全。由于費用原因,本方案采取臨時措施協(xié)助 X進行病毒防范。 軟件防火墻 通過 CISCO 的路有器和訪問服務(wù)器本身具有的包過濾功 能和代理服務(wù)器的內(nèi)外網(wǎng)隔離功能實現(xiàn)。 硬件防火墻 即選用 CISCO SECURE PIX 525防火墻 ,該產(chǎn)品 經(jīng)過了美國安全事務(wù)處 (NSA)的認證,同時通過中國公安部安全檢測中心的認證 。具體配置 為: ( 1) CISCO SECURE PIX 525 ( 2) 4個 100M 以太網(wǎng)端口 ( 3) 128M 內(nèi)存 ( 4) 600MHZ CPU 身份認證 用戶使用應(yīng)用系統(tǒng),不管是從內(nèi)部網(wǎng)絡(luò)登錄,還是撥號訪問,還是通過 INTERNET 訪問公司網(wǎng)絡(luò),首先需要通過嚴格的身份認證。只有合法的用戶才能使用應(yīng)用系統(tǒng)。 權(quán)限管理 每個使用網(wǎng)絡(luò)的用戶將受到嚴格的權(quán)限限制。 一般而言,網(wǎng)絡(luò)管理員不得從事業(yè)務(wù)操作,普通用戶不能進行網(wǎng)絡(luò)管理 3 網(wǎng)絡(luò)物理結(jié)構(gòu)設(shè)計 隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,傳統(tǒng)建筑中的供風(fēng)、暖通、給排水、通訊、通信、監(jiān)控等都變得可控起來,傳統(tǒng)建筑正在朝可控制和管理的智能方向發(fā)展,即智能化大廈,信息社會在飛速發(fā)展中不斷出現(xiàn)的新需求也是傳統(tǒng)建筑所無法滿足的。 結(jié)構(gòu)化綜合布線系統(tǒng)( SCS)是智能化園區(qū)的基礎(chǔ),有了好的結(jié)構(gòu)化綜合布線系統(tǒng),整個企業(yè)園區(qū)很容易就能成為智能園區(qū),為企業(yè)各層次用戶提供最佳、最便捷的服務(wù)。 、設(shè)計 原則 ( 1) 實用性:這是第一位的,也是系統(tǒng)的最終目的;該布線系統(tǒng)不僅能夠為計算機網(wǎng)絡(luò)系統(tǒng)服務(wù),而且也應(yīng)當能夠很容易加入樓宇控制部分,實現(xiàn)智能化大樓。 ( 2) 可靠性:網(wǎng)絡(luò)中心是廠區(qū)的中心樞紐所在,對結(jié)構(gòu)化布線系統(tǒng)和以后的應(yīng)用系統(tǒng)的可靠性要求是相當嚴格的,它應(yīng)能防止各種可能出現(xiàn)的故障性癱瘓。 ( 3) 開放性:這實際上是對布線系統(tǒng)和辦公網(wǎng)建設(shè)的要求。 ( 4) 易擴性:布線系統(tǒng)和網(wǎng) 絡(luò)的投資保護和節(jié)省很大程度上是取決于系統(tǒng)能否擴展以及標準化、開放性和設(shè)計容量等。 16 ( 5) 先進性:在技術(shù)成熟實用的基礎(chǔ)上,提供最先進的實用產(chǎn)品和技術(shù),它也是保證高水平實用技術(shù)的條件。 ( 6) 可維護性:對于大規(guī)模的布線系統(tǒng)和大范圍分布的網(wǎng)絡(luò),其差錯與故障診斷,維護和重組,系統(tǒng)重配置等功能是必不可少的。 、總體設(shè)計思路 為滿足日益發(fā)展的通信、網(wǎng)絡(luò)應(yīng)用要求,整個廠區(qū)應(yīng)具有現(xiàn)代化的水準和智能化的功能。 PDS 設(shè)計方案的目的就是要以經(jīng)濟實用,科學(xué)合理的最新技術(shù),對 X 集團的語音、數(shù)據(jù)、視頻、圖像等進行自動化管理。 作 為 X集團應(yīng)充分考慮將來系統(tǒng)集成的需要,即以樓宇自動化系統(tǒng)( BAS)、辦公自動化系統(tǒng)( OAS)及通信自動化系統(tǒng)( CAS)作為設(shè)計依據(jù)。當這些智能系統(tǒng)需要集成共同發(fā)揮作用或單獨實施功能運行時,可以非常方便靈活地在綜合布線系統(tǒng)平臺上實現(xiàn)。 綜合布線系統(tǒng)是連接“ 3A”系統(tǒng)各種控制信號必備的基礎(chǔ)設(shè)施。我們按“ 3A”大廈標準設(shè)計,選用美國 LUCENT 公司的 PDS 結(jié)構(gòu)化綜合布線系統(tǒng)產(chǎn)品。 計算機網(wǎng)絡(luò)互連設(shè)備按前文所述選用美國思科( Cisco)公司系列產(chǎn)品,包括路由器、交換機等。 大型企業(yè)園區(qū)布線應(yīng)采用總體分布式、局部集中 式。數(shù)據(jù)主干線系統(tǒng)采用光纜,其余均采用超五類雙絞線線纜。 水平線路每條均按 4對(八芯)配備,選用超五類非屏蔽雙絞線,既可滿足了近期需要,又為將來應(yīng)用多媒體技術(shù)打下了基礎(chǔ),并滿足基本的 ISDN 需要。 布線銅纜系統(tǒng)選用 110P 配線架和 110A配線架相結(jié)合,配線架的尺寸以 100 對為一個基本單位,每個連接信息插座的 100 對配線架可端接 24 個信息點。 布線光纖系統(tǒng)根據(jù)需要采用 8芯或 4 芯單膜光纖, 200A 和 100A3 光纖接線盒。 、 傳輸布線方案設(shè)計 設(shè)計依據(jù) ( 1) 用戶需求 ( 2) 標準 * 100BASET * * EIA/TIA586 EIA/TIA509 EIA/IIATSB 36/40 工業(yè)標準及國際商務(wù)建筑布線標準 . * ISO/IECTTC1/SC25/W * ANSI FDDI/TPDDI 100MBPS * ITU ATM 155MBPS 160MBPS ( 3) 安裝規(guī)范 amp。T SYSTIMAX 結(jié)構(gòu)化布線系統(tǒng)設(shè)計總則 設(shè)計要素 (1)、在各個分中心,采用集中式管理。網(wǎng)絡(luò)設(shè)備、主配線架及 PBX 全部放入主機房; (2)、全面采用 LUCENT PDS 布線,并按超 5類標準布線,以使將來過渡到高速網(wǎng)時無需重新布線; 17 (3)、物理拓撲結(jié)構(gòu)采用星形結(jié)構(gòu); (4)、敷線采用暗藏式布線; (5)、所有子系統(tǒng)均采用 4對線方案; (
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1