freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

畢業(yè)設計--廣告公司網絡系統(tǒng)設計與實現(xiàn)(編輯修改稿)

2025-01-08 20:21 本頁面
 

【文章內容簡介】 員可以集中控制網絡的所有設備。 技術需求 1. 采用先進成熟的網絡技術; 2. 統(tǒng)一技術規(guī)范、標準和方案,統(tǒng)一設備選性,統(tǒng)一組織實施; 3. 網絡系統(tǒng)采用三層架構,采用 TCP/IP 協(xié)議棧,采用統(tǒng)一的客 戶端應用軟件; 4. 網絡系統(tǒng)采用全交換網絡,主干 1000Mbps,核心層、匯聚層采用冗余連接,10/100Mbps 自適應到房間或桌面,住宅樓局域網采用靜音設計; 5. 網絡系統(tǒng)按部門、業(yè)務劃分 VLAN,網絡多層交換采用 虛擬干道協(xié)議、 生成樹協(xié)議、 認證協(xié)議和 優(yōu)先隊列排序; 6. 網絡綜合布線采用 EIA/TIA568B、 EIA/TIA56 TSB3 TSB40 等標準施工; 7. 網絡系統(tǒng)必須滿足標準化的要求,以實現(xiàn)開放性、可擴展性; 8. 重要部件、文擋要有備份,保證系統(tǒng) 365 天 24 小時 運轉; 9. 重視數(shù)據的安全與保密,建立完善的網絡安全管理系統(tǒng)。 5 項目建設的主要原則 藍天廣告公司網絡建設工程,要遵循以下原則: ◇ 先進性 我們在此方案中的各個部分推薦符合當代信息技術發(fā)展形勢,既有先進技術又發(fā)展成熟,并且是各個領域公認的領先產品,使新建的網絡計算機系統(tǒng)能夠最大限度地適應今后技術發(fā)展和業(yè)務發(fā)展變化的需要: 先進的應用服務器。 高速轉發(fā)的網絡交換機。 高性能的關系型數(shù)據庫。 高安全防范的硬件防火墻。 ◇ 實用性 計算機系統(tǒng)的建設將以滿足企業(yè)網網絡應用系統(tǒng)的需求,同時考慮今后信息量的增加為基點 ,從主機 CPU 的處理能力、硬盤的空間、網絡交換機的擴展槽等多方面做到系統(tǒng)的實用性。 ◇ 可擴充性 在發(fā)展迅速的信息領域,應用環(huán)境、系統(tǒng)的硬件或軟件都會不斷地加以更新,因此,系統(tǒng)的可擴充性以及前后兼容一致性十分重要。本方案的設計,硬件 /軟件是建立在廣泛的可升級基礎上。 ◇ 開放性 各種設計規(guī)范、技術指標及產品均符合國際和工業(yè)標準,并可提供多廠家產品的支持能力。系統(tǒng)中所采用的所有產品都要滿足相關的國際標準和國家標準,是開放的可兼容系統(tǒng),能與不同廠商的產品兼容,可以有效保護投資。 ◇ 安全保密性 隨著 Inter/Intra 技術的飛速發(fā)展和廣泛應用,網絡安全問題愈來愈突出,已成為本世紀初的一大技術熱點。黑客技術的公開和有組織化,以及網絡的開放性使得網絡受到攻擊的威脅越來越大。網絡入侵往往是由于自身固有的漏洞引起的,我們將通過 VLAN 技術、防火墻技術、訪問控制列表技術,多角度多層面的設計系統(tǒng)的安全體系結構。 ◇ 可管理性 在分布式計算機的環(huán)境中,可管理性已成為系統(tǒng)能否成功的關鍵,使網絡管理人員只在網絡管理中心就能對全網絡的設備進行管理和配置。 ◇ 經濟性及投資保護 性能價格比是我們在本方案中充分考慮的因素。投資保護不 僅僅是對設備產品等,更應該是對人和知識的保護。我們將充分保護用戶的現(xiàn)有網絡結構和技術人員的知識結構,在現(xiàn)行系統(tǒng)平滑升級的同時,進一步充分使用現(xiàn)有的各類二級、三級網絡設備,使其繼續(xù)發(fā)揮其功能作用。 6 第二章 網絡建設工程詳細設計方案 網絡設計 網絡拓撲圖 網絡總體設計 按拓撲圖連接好各設備 ,按如圖進行命名 . 路由器: Router 核心層: SA1 匯聚層: SB1, SB2 接入層: SC1, SC2, SC3, SC4, SC5, SC6, SC7, SC8, SC9, SC10 設置 enable 密碼為 199054 tel 密碼為 199054 設置 SA1 為 vtp 服務器端 其余交換機為客戶端 建立 vlan,并為 vlan 配置 IP 地址 按要求將端口劃入 vlan SA1, SB1, SB2, SB3 開啟快速生成樹,設置 SA1 為根橋 將端口 F0/11 與 web 服務器的 mac 地址綁定 在 SA1, Router 上 設置訪問控制列表阻止病毒傳播和黑客攻擊 在 SA1 上設置缺省路由, FW, Router 上設置靜態(tài)路由,使全網連通 Router 上做 NAT 轉換 ,所有內部網均可訪問外部網絡 ,但外部網絡只允許訪問內部 7 網絡的相應服務器 IP 地址設計 設計原則: 簡單性;地址的分配應該簡單,避免在小區(qū)內采用復雜的掩碼方式。 連續(xù)性;為同一個樓內區(qū)域分配連續(xù)的網絡地址,便于管理,易于維護。 可擴充性;為整個小區(qū)或樓內區(qū)域分配的網絡地址應該具有一定的容量,便于主機 數(shù)量增加時仍然能夠保持地址的連續(xù)性。 靈活性;地址分配不應該基于某個網絡路由策略的優(yōu)化方案,應該便于多數(shù)路由策 略在該地址分配方案上實現(xiàn)優(yōu)化。 可管理性;地址的分配應該有層次,某個局部的變動不要影響上層、全局。 安全性 ;小區(qū)內應按工作內容劃分成不同網段即子網以便進行管理。 設計方案 : 1. 公司對外只有一個公網 IP ( ),所以采用內網采用內網地址 到 。邊界路由進行 NAT 轉換。 2. 全網根據個部門的分工,及職能進行子網的劃分。以及 VLAN 的劃分。 3. 同一建筑物進行連續(xù)的網絡地址劃分。 4. 進行層次化的劃分方式。 5. 考慮全局的路由策略。 6. 考慮網絡的可擴展性。 服務器地址規(guī)劃 服務器 IP地址 Web服務器 ftp服務器 DNS服務器 郵件服務器 設備管理地址 設備 IP 地址 設備 IP 地址 路由器 SC3(接入層) 防火墻 SC4(接入層) SA1(核心層) SC5(接入層) SB1(匯聚層) SC6(接入層) SB2(匯聚層) SC7(接入層) SB3(匯聚層) SC8(接入層) SC2(接入層) SC9(接入層) SC1(接入層) SC10(接入層) 8 VLAN 設計 VLAN 的劃分的作用及原則 VLAN( Virtual Local Area Network)是虛擬局域網的英文縮寫,它最簡明的描述就是可以實現(xiàn)將連接在同一個物理網絡上面的主機分組,使它們看起來就象連接在不同的網絡上一樣。我們可以通過 VLAN 為網絡分段,各個網段可以共用同一套網絡設備,節(jié)約了網絡硬件的開銷,同時在遷移中所需的工作量也大幅度降低了,從而降低了連網成本。 在用戶的企業(yè)局域網系統(tǒng)中,我們建議基于 IEEE 標準實現(xiàn) VLAN,在 VLAN 設計中,我們使用 VLAN 達到兩個目的: 第一,不同業(yè)務部門之間的隔離和通信控制; 第二,廣播范圍抑制。 VLAN 劃分 VLAN 號 IP 地址 網絡號 描述 10 經理室 11 信息與網絡中心 12 客戶部 13 創(chuàng)作部 14 媒介部 15 市場調查部 16 財務部 17 后勤部 18 人事部 19 售后部 20 用于和防火墻相連 9 服務器配置設計 DNS服務器設計 在主機配置安裝 Windows server 2021 的操作系統(tǒng)中,安裝 IIS組件后,配置安裝 DNS服務器。為了提供域名解析服務。新建正向查找區(qū)域 : ;新建反向查找區(qū)域 : Sub ;新建主機 : WWW()、 FTP()、SMTP()、 POP3()、 Email();設置 Ip地址為 ;如表 操作系統(tǒng) Windows server 2021 新建正向查找區(qū)域 新建反向查找區(qū)域 Sub 新建主機 WWW()、FTP()、SMTP()、POP3()、Email() Ip地址 端口 Web務器設計 一個企業(yè)的網站運行需要必要的平臺,在此,網站才能更好的管理,也便于訪問者的訪問; 在 Windows server 2021 操作系統(tǒng)中,安裝 IIS組件后;配置 web服務器,設置網站文件主目錄為 c:\藍天廣告設計公司 ;首頁文件為 ;權限設置為訪問者有讀取權限;服務端口為 80 ;設置 Ip地址為: 為了突出 web服務器的以及網頁的安全性,因此下載 IIS組件的修復漏洞程序來經常修復漏洞和打補丁,提高服務器的安全性,為提供更安全的服務;如圖 操作系統(tǒng) Windows server 2021 主目錄 c:\藍天廣告設計公司 首頁文件 權限設置 只讀 Ip地址 端口 80 FTP服務器設計 在企業(yè)網絡當中,有時 候需要共享文件,傳輸文件什么的,此時就需要 FTP來完善此功能了, ftp提供安全的高速的網絡數(shù)據傳輸,也能方便設置訪問者的權限, 10 在主機當中安裝 Windows server 2021 的操作系統(tǒng)中,安裝 IIS組件后;在因特網信息服務當中,設置 FTP服務器:設置站點目錄為: c:\ipub\ftproot ;設置權限為 : 訪問者只有讀取權限 ;端口號為 : 21 ;設置 Ip地址為 : ; 禁止使用匿名登錄的權限,提高數(shù)據共享的安全性;如圖 操作系統(tǒng) Windows server 2021 站點目錄 c:\ipub\ftproot 權限設置 只讀,不允許匿名登錄 Ip地址 端口 21 Email服務器設計 郵件服務器系統(tǒng)由 POP3服務、簡單郵件傳輸協(xié)議 (SMTP)服務以及電子郵件客戶端三個組件組成。其中的 POP3服務與 smtp服務一起使用, POP3為用戶提供郵件下載服務,而 smtp則用于發(fā)送郵件以及郵件在服務器之間的傳遞。電子郵件客戶端是用于讀取、撰寫以及管理電子郵件的軟件。 Windows Server 2021操作系統(tǒng)新增的 POP3服務組件可以使用戶無需借助任何工具軟件,即可搭建一個郵件服務器。通過電子郵件服務,可以在服務器計算機上安裝 POP3組件,以便將其配置為郵件服務器,管理員可使用 POP3 服務來存儲和管理郵件服務器上的電子郵件帳戶。 在主機當中安裝 Windows server 2021 的操作系統(tǒng)中,安裝 IIS組件后;郵件服務須要安裝的 POP SMTP協(xié)議,新建郵箱名為: abc@lantian、 ttt@lantian ;端口 :2 110 ;設置 Ip地址為: . 6 ;如圖 操作系統(tǒng) Windows server 2021 安裝的協(xié)議 POP SMTP 新建郵箱名 abc@lantian、 ttt@lantian Ip地址 端口 2 110 11 第三章 網絡產品選型 網絡交換產品選型 網絡交換產品我們將采用 Cisco 的產品,具體分析如下: 核心 層 用 65 系列交換機,多層交換, IOS 的模塊化提高了運營效率,最大限度地縮短了停機時間,提供了支持高密度 PoE 部署所需的電源可擴展性 , 65 的引擎面向分布層和數(shù)據中心,可用帶寬最大可擴展至 720 Gbps,吞吐率可擴展至 387 Mpps,高速轉發(fā)的概念在這里呈現(xiàn)。板卡支持熱插拔,保障用戶在不斷網的同時更換板卡模塊 。 匯 聚 層 選擇 45 系列交換機,多層交換,多模塊插槽,最多支持到 10 塊,可以象打漁一樣大面積撒網,把網灑向接入層多臺接入設備,合理并高效的起到 匯 聚的作用,背板容量最高 136 Gbps, 是 匯聚 層 的最佳選擇。 接入層我們在應用比較少,純轉發(fā)的時候,選擇 2 層交換機 2960 比較合適,它提供第二到四層智能服務,快速以太網和千兆以太網連接, 最多 48 個 10/100 端口或 10/100/1000 端口,通過外部電源提供交流電源故障保護。 網絡服務器選型 企業(yè)網站的訪問量比較高,企業(yè)網站還提供下載服務,對服務器性能和帶寬要求比較高,所以準備架設服務器,目前準備選用 戴爾 PowerEdge T310(Xeon X3430/4GB/500GB*2) 防火墻選型 Cisco Secure PIX 525 防火墻是世界領先的 Cisco Secure PIX 防火墻系列的組成部分,能夠為當今的網絡客戶提供無與倫比的安全性、可靠性和性能。它所提供的 完全防火墻保護以及 IP 安全( IPsec)虛擬專網( VPN)能力使特別適合于保護企業(yè)總部的邊界。 設備清單 防火墻 表 防火墻配置單 基本參數(shù): 防火墻類型 思科 ASAA5520BUNK9( VPN) 放置地點 Inter 與內網之間 內存容量 512MB 閃存容量 64MB 網絡吞吐量 450Mbps 并發(fā)連接數(shù) 280000 12 主要功能 既可以實現(xiàn)強大的安全保護 , 又可以避免在多個地點運行多個設備的高運行成本 安全參
點擊復制文檔內容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1