freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

xx市寬帶ip網(wǎng)建設(shè)方案-資料下載頁(yè)

2025-08-25 09:48本頁(yè)面

【導(dǎo)讀】網(wǎng)捷網(wǎng)絡(luò)公司非常榮幸能為XX市寬帶網(wǎng)提供解決方案。針對(duì)XX市的實(shí)際情況,我們推出了。高速傳輸?shù)木W(wǎng)絡(luò)系統(tǒng)。FOUNDRY公司的系列產(chǎn)品在國(guó)內(nèi)外均已大量使用并深獲好評(píng),相信也。本方案采用的骨干設(shè)備是FOUNDRYBigIron8000,每臺(tái)有8個(gè)網(wǎng)絡(luò)模塊插槽。有多種類型可選,根據(jù)實(shí)際需要加以配置。本方案采用的樓域用戶接入設(shè)備主要是FOUNDRYFastIron工作組交。骨干節(jié)點(diǎn)和邊緣節(jié)點(diǎn)之間用千兆以太網(wǎng)連接??梢蕴峁└咚俚腡CP/IP,NOVELLIPX,WINDOWS. NT,WINDOW98/95網(wǎng)絡(luò)互通。

  

【正文】 v i t yFWS 用于本地連接。 在 BigIron 8000 上還可以根據(jù)需要配置 ATM 模塊和 POS 模塊。 邊邊 緣緣 節(jié)節(jié) 點(diǎn)點(diǎn) 在每個(gè)邊緣節(jié)點(diǎn),選用 FOUNDRY BigIron 4000。 BigIron 4000 配置一個(gè)管理模塊,并配置冗余的直流電源。 在大王模塊局、孤島、仙河,配置一塊 24 口 100BaseTx 和一塊 24 口 100BaseFx 模塊,用于用戶接入。在管理模塊上配置一個(gè)長(zhǎng)距千兆以太網(wǎng)端口,用于節(jié)點(diǎn)之間的互連。 河口模塊局的 BigIron 4000 管理模塊上配置了 3 個(gè)長(zhǎng)距千兆以太網(wǎng)端口,用于連接西城、孤島和仙河。配置一塊 24 口 100BaseTx和一塊 24 口 100BaseFx模塊,用于用戶接入。 對(duì)于勝利、民營(yíng)園、黃河口、長(zhǎng)安集團(tuán)、鉆井和辛店,在管理模塊上配置 2 個(gè) 1000BaseLx端口,用于連接網(wǎng)絡(luò)核心的 BigIron 8000 交換機(jī)。配置一塊 24 口 100BaseTx和一塊 24 口100BaseFx模塊,用于用戶接入 接接 入入 層層 節(jié)節(jié) 點(diǎn)點(diǎn) 在接入層節(jié)點(diǎn),樓域交換機(jī)采用了 FastIron 工作組交換機(jī),有 24 個(gè) 10/100M自適應(yīng)接口,并配備了 2 口 100BaseFX上行接口,連接到網(wǎng)絡(luò)邊緣節(jié)點(diǎn)。 用用 戶戶 接接 入入 家庭用戶通過(guò)樓內(nèi)的雙絞線,以 10/100M 速率連接到樓域交換機(jī)上。企業(yè)用戶需要高速連接時(shí),可以把企業(yè)自己的交換機(jī)通過(guò)光纖直接連接到最近的邊緣節(jié)點(diǎn)。 對(duì)于 DDN、 ADSL 等其他接入方式,其局端匯聚設(shè)備可以采用 10/100/100M端口連接到寬帶 IP 骨干網(wǎng)。 網(wǎng)關(guān)設(shè)備 XX 市寬帶 IP 網(wǎng)采用私有 IP 地址為網(wǎng)絡(luò)設(shè)備進(jìn)行編址 。在同 Inter 進(jìn)行連接時(shí),需要進(jìn)行地址轉(zhuǎn)換。地址轉(zhuǎn)換有兩種情形:普通用戶訪問(wèn) Inter 時(shí),對(duì)用戶的源地址進(jìn)行動(dòng)態(tài)轉(zhuǎn)換。向 Inter 提供信息服務(wù)的服務(wù)器需要保持服務(wù)器的私有地址同合法 IP 地址之間的靜態(tài)對(duì)應(yīng)關(guān)系。提供這類地址轉(zhuǎn)換功能的網(wǎng)關(guān)設(shè)備在業(yè)界比較多,最著名的是 CheckPoint 公司的 FireWall1 防火墻產(chǎn)品。 FireWall1 不僅提供簡(jiǎn)單的地址轉(zhuǎn)換功能,還能為全網(wǎng)提供防火墻安全保護(hù),以及詳盡的安全狀況記錄。 為了提高網(wǎng)絡(luò)出口處的吞吐量,避免網(wǎng)關(guān)設(shè)備成為數(shù)據(jù)傳輸?shù)钠款i, Foundry 公司提供了 47層交換機(jī) ServerIron 對(duì)防護(hù)墻進(jìn)行負(fù)載均衡處理。 ServerIron 最多可以支持 32 臺(tái)防護(hù)墻同時(shí)工作。因此, XX 市寬帶 IP 網(wǎng)可以根據(jù)實(shí)際的網(wǎng)絡(luò)流量,平滑地增加網(wǎng)絡(luò)出口處的吞吐量。 Inter The Inter S erv erIro n 12 34 56 78FD XLin k/A ctFD XLin k/A ctPo w er C onso leLin kActivi ty Lin kActivi tyF astIro n B ackb o n e 12 34 56 78FD XLin k/A ctFD XLin k/A ct 910 1112 1314 1516FD XLin k/A ctFD XLin k/A ctPo w er C onso leLin kActivi ty Lin kActivi ty 城域網(wǎng) 方方 案案 特特 點(diǎn)點(diǎn) 全全 部部 第第 三三 層層 功功 能能 的的 主主 干干 交交 換換 網(wǎng)網(wǎng) 絡(luò)絡(luò) 結(jié)結(jié) 構(gòu)構(gòu) 所有核心層和邊緣層產(chǎn)品都支持第二層和第三層功能。不僅可以進(jìn)行VLAN 的劃分,還可以進(jìn)行高速的路由轉(zhuǎn)發(fā)。 VLAN 可以根據(jù)端口、子網(wǎng)和網(wǎng)絡(luò)協(xié)議進(jìn)行劃分。支持各種常用的網(wǎng)絡(luò)協(xié)議和路由協(xié)議。 由于每個(gè)設(shè)備都支持無(wú)阻塞的第二層或第三層交換,在交換結(jié)構(gòu)中,可以達(dá)到非常好的性能。也意味著可以減少繁瑣的擁塞管理和服務(wù)質(zhì)量管理工作。 第二層意味著可以支持域網(wǎng)絡(luò)協(xié)議無(wú)關(guān)的鏈路服務(wù),用戶可以是 IP 網(wǎng)絡(luò)、 IPX 網(wǎng)絡(luò)或 WINDOWS NT 網(wǎng)絡(luò),用戶不需要改變他們已有的網(wǎng)絡(luò)協(xié)議和網(wǎng)絡(luò)地址。 第三層意味著可以支持以 IP 為主要協(xié)議的網(wǎng)絡(luò)應(yīng)用,尤其是需要與其他地域互連時(shí),由于網(wǎng)絡(luò)鏈路的復(fù)雜性和多樣性,要進(jìn)行網(wǎng)絡(luò)互連,必須采用高層網(wǎng)絡(luò)協(xié)議。 第二層服務(wù)可以為本地的企業(yè)用戶服務(wù)。第三層則可以為跨地域連接時(shí)提供服務(wù),例如與上 級(jí)網(wǎng)絡(luò)的連接,同一企業(yè)在全省范圍的連接等。 完完 善善 的的 接接 入入 安安 全全 性性 由于每個(gè)設(shè)備都可以支持第二層和第三層交換,因此可以提供第二層和第三層的安全控制能力。 第二層安全控制能力可以提供端口地址過(guò)濾、端口地址鎖定等功能。端口地址過(guò)濾允許交換機(jī)根據(jù)預(yù)先設(shè)定的過(guò)濾規(guī)則,允許或禁止某些第二層數(shù)據(jù)包進(jìn)出交換機(jī),也就是對(duì)上網(wǎng)用戶的網(wǎng)卡 MAC 地址進(jìn)行檢查后才能上網(wǎng),不符合規(guī)則的用戶將被拒絕上網(wǎng)。 第三層安全控制能力可以提供訪問(wèn)控制列表能力,允許交換機(jī)根據(jù)預(yù)先設(shè)定的規(guī)則,允許或者禁止某些第三層數(shù)據(jù)( IP 或 IPX 包)進(jìn)出交換 機(jī)。 與與 業(yè)業(yè) 務(wù)務(wù) 相相 關(guān)關(guān) 的的 網(wǎng)網(wǎng) 絡(luò)絡(luò) 設(shè)設(shè) 計(jì)計(jì) 網(wǎng)絡(luò)骨干是業(yè)務(wù)最集中的地方或是數(shù)據(jù)轉(zhuǎn)發(fā)的樞紐地,為此,網(wǎng)絡(luò)設(shè)計(jì)需要保證骨干的可靠性。 網(wǎng)絡(luò)骨干節(jié)點(diǎn)之間采用環(huán)形拓?fù)?,兩?jié)點(diǎn)之間的光路出現(xiàn)故障時(shí),不會(huì)影響節(jié)點(diǎn)間的通訊。此外,由于采用了跨模塊的 TROUNK GROUP 技術(shù),單個(gè)端口或模塊的故障不會(huì)影響節(jié)點(diǎn)間通訊。冗余備份的管理模塊保證了骨干交換機(jī)的不間斷運(yùn)行。 邊緣節(jié)點(diǎn)與骨干節(jié)點(diǎn)之間的連接同樣采用 TROUNK GROUP 技術(shù), 無(wú)論出現(xiàn)光路、端口還是模塊故障,都不會(huì)造成通訊中斷。 上述網(wǎng)絡(luò)核心在 IP 路由設(shè)計(jì)中,也有很大的好處 。 OSPF 作為本網(wǎng)的首選路由協(xié)議,需要一個(gè) AREA 0 作為核心區(qū)域,所與其他的區(qū)域需要和核心區(qū)域有物理的聯(lián)系,否則就要用到虛擬連接的技術(shù),虛擬連接對(duì)于其中的傳輸驛站有比較大的性能壓力,對(duì)于路由的分配和控制管理都非常不方便。如果選擇上述網(wǎng)絡(luò)核心作為 OPSF 的核心區(qū)域 AREA 0,把邊緣層作為一個(gè)個(gè)獨(dú)立的區(qū)域,則它們都是直接連接到 AREA 0 上的,不需要使用虛擬連接,整個(gè)路由域只有 2 層,顯得比較有層次,軟件配置和將來(lái)可能的擴(kuò)充都會(huì)比較容易。 用戶的接入寬帶 IP 網(wǎng)時(shí),必須采用靜態(tài)路由,保證用戶內(nèi)部網(wǎng)與城域網(wǎng)相對(duì)隔 離和獨(dú)立。用戶的路由設(shè)備不會(huì)參與城域網(wǎng)的路由計(jì)算,避免因?yàn)橛脩粼O(shè)備的原因?qū)е氯W(wǎng)路由波動(dòng)頻繁,影響路由性能。 良良 好好 的的 網(wǎng)網(wǎng) 絡(luò)絡(luò) 隔隔 離離 能能 力力 企業(yè)用戶比較關(guān)心的問(wèn)題是網(wǎng)絡(luò)的安全性問(wèn)題,他們不希望內(nèi)部數(shù)具有被竊取的可能,這就使得網(wǎng)絡(luò)必須提供類似電路的隔離功能。在城域網(wǎng)的建設(shè)中,采用的比較多的是 VLAN 技術(shù),即虛擬局域網(wǎng)技術(shù)。 在 VLAN 技術(shù)出現(xiàn)以前,以太網(wǎng)交換技術(shù)屬于網(wǎng)絡(luò)的第二層,所有的端口都屬于同一個(gè)廣播域,也就是每個(gè)端口都可以收到廣播信息,不管它愿不愿意。在大型的網(wǎng)絡(luò)環(huán)境中,廣播包不可避免地會(huì)引起帶寬的浪 費(fèi),而在 TCP/IP, IPX, WINDOWS 環(huán)境下,廣播包的使用更是不可或缺。 為了解決這個(gè)問(wèn)題, VLAN 技術(shù)應(yīng)運(yùn)而生。 VLAN 把一部分端口模擬成為一個(gè)虛擬的廣播域, VLAN 的所有廣播都只會(huì)在本域內(nèi)發(fā)送,不會(huì)超出廣播域,進(jìn)一步, VLAN 內(nèi)的所有數(shù)據(jù)都只能被同一 VLAN 的成員接收,而不會(huì)被非本 VLAN 成員接收。不同的 VLAN 之間不能相互通信,必須通過(guò)路由設(shè)備進(jìn)行轉(zhuǎn)發(fā)。如果把每個(gè)企業(yè)用戶劃到每個(gè)不同的 VLAN 內(nèi),企業(yè)用戶之間就不可能相互通信,這就實(shí)現(xiàn)了邏輯隔離。 企業(yè)用戶只通過(guò)某臺(tái)設(shè)備上的一個(gè)特定端口訪問(wèn)網(wǎng)絡(luò), 因此每個(gè)企業(yè)用戶連接到網(wǎng)絡(luò)的路徑都是獨(dú)立的,相互之間沒(méi)有任何關(guān)系。 與第二層的 VLAN技術(shù)相類似的還有第三層的 VPN 虛擬專用網(wǎng)技術(shù)。VPN 適合于在類似于因特網(wǎng)這樣的公網(wǎng)上傳輸私有數(shù)據(jù)。通過(guò)隧道技術(shù)和數(shù)據(jù)加密技術(shù),用戶可以控制自己的數(shù)據(jù)安全。加密手段可以在用戶的路由設(shè)備上實(shí)現(xiàn),也可以在專門的設(shè)備上實(shí)現(xiàn)。隧道技術(shù)可以在用戶的路由設(shè)備上實(shí)現(xiàn)。由于 XX 市城域網(wǎng)屬于寬帶 IP 網(wǎng),完全可以支持 VPN 功能。我們建議 VPN 功能由用戶自行實(shí)現(xiàn),或者租用 XX 電信的設(shè)備,但目前網(wǎng)絡(luò)上尚未配置。 完完 善善 的的 設(shè)設(shè) 備備 安安 全全 性性 FOUNDRY 的設(shè)備具有良好的安全性: 多重訪問(wèn)控制。 FOUNDRY 產(chǎn)品具有多沖擊別的訪問(wèn)控制,允許系統(tǒng)管理員完成配置管理,同時(shí)保護(hù)系統(tǒng)面授非法的配置修改。用戶分為三種級(jí)別:超級(jí)用戶、只讀用戶、普通用戶。超級(jí)用戶具有最大權(quán)限,普通用戶只能配置接口參數(shù),并使用顯示參數(shù)命令。只讀用戶只能閱讀配置,沒(méi)有任何更改權(quán)利。 通過(guò)訪問(wèn)控制列表,可以禁止或允許對(duì) FOUNDRY 設(shè)備的遠(yuǎn)程管理。 本地用戶或 RADIUS、 TACACS+口令認(rèn)證。 通過(guò)身份驗(yàn)證,可以禁止或允許 TELNET 訪問(wèn),必要時(shí),可以關(guān)閉TELNET 服務(wù)。 通過(guò) SYSLOG 功能,把系統(tǒng)事件紀(jì)錄并保存下來(lái)。 良良 好好 的的 網(wǎng)網(wǎng) 絡(luò)絡(luò) 穩(wěn)穩(wěn) 定定 性性 網(wǎng)絡(luò)的穩(wěn)定性體現(xiàn)在當(dāng)網(wǎng)絡(luò)發(fā)生鏈路或設(shè)備失效時(shí),網(wǎng)絡(luò)能在短時(shí)間內(nèi)恢復(fù)正常。對(duì)于一個(gè)運(yùn)行級(jí)網(wǎng)絡(luò)來(lái)說(shuō),穩(wěn)定性與性能一樣重要。 設(shè)備穩(wěn)定性除設(shè)備的性能指標(biāo)外,主要指設(shè)備的平均無(wú)故障時(shí)間( MBTF)。本方案涉及的設(shè)備 MBTF 如下: MTBF for FastIron:?jiǎn)坞娫? 43,400 小時(shí) MTBF for BigIron 4000:機(jī)箱加單電源 36,500 小時(shí) MTBF for BigIron 8000:機(jī)箱 加 4 個(gè)電源 – 32,400 小時(shí) 鏈路穩(wěn)定性體現(xiàn)在兩個(gè)層次:第二層穩(wěn)定性和網(wǎng)絡(luò)層穩(wěn)定性。 第二層穩(wěn)定性表示物理鏈路的收斂時(shí)間。 FOUNDRY 產(chǎn)品在運(yùn)行第二層交換功能時(shí),使用最小生成樹(shù)算法來(lái)保持每個(gè) VLAN。一般的最小生成樹(shù)算法需要至少 30 秒時(shí)間進(jìn)行生成樹(shù)的收斂( 15 秒偵聽(tīng), 15 秒學(xué)習(xí)),而 FOUNDRY 獨(dú)有的 IRONSPAN 技術(shù)可以在 4 秒內(nèi)實(shí)現(xiàn)生成樹(shù)。 FOUNDRY 的第二層功能缺省打開(kāi)了 IRONSPAN 功能。 第三層穩(wěn)定性體現(xiàn)在路由的收斂時(shí)間。本網(wǎng)絡(luò)采用 OSPF標(biāo)準(zhǔn)協(xié)議,可以在 30 秒內(nèi)實(shí)現(xiàn)全網(wǎng)路由收斂。實(shí)際 上, OSPF在監(jiān)測(cè)到路由波動(dòng)時(shí),缺省只需等 5 秒鐘再進(jìn)行路由計(jì)算,計(jì)算工作在 5 秒內(nèi)即可完成,因此基本上是在 10秒以內(nèi)完成路由收斂。如有必要,還可以調(diào)整時(shí)間。 良良 好好 的的 網(wǎng)網(wǎng) 絡(luò)絡(luò) 擴(kuò)擴(kuò) 展展 性性 本方案采用的 BigIron 4000 和 BigIron 8000 都是機(jī)架式設(shè)備,目前只用了部分插槽,剩余未用的插槽可供今后網(wǎng)絡(luò)擴(kuò)展之用。 FastIron 工作組交換機(jī)可以堆疊,并可以采用 TRUNK 技術(shù)把多條物理鏈路當(dāng)作 1 條邏輯鏈路使用,根據(jù)業(yè)務(wù)的發(fā)展可以相應(yīng)地增加端口或升級(jí)上行鏈路。 良良 好好 的的 可可 管管 理理 性性 所有 FOUNDRY 產(chǎn)品都支持三種網(wǎng)絡(luò)管理方式:命令行、 WEB 和 IRONVIEW 網(wǎng)管軟件。 FOUNDRY的命令行與 CISCO 的命令行非常類似,都是簡(jiǎn)單易用,并有幫助功能,可以進(jìn)行所有的配置工作。 WEB 瀏覽器管理則采用圖形界面,直觀而簡(jiǎn)潔。 IRONVIEW 網(wǎng)管軟件可以單獨(dú)運(yùn)行在 WINDOWS NT 平臺(tái)上,也可以與 HP OPENVIEW, SUN NETMANAGER 配套使用。 FOUNDRY產(chǎn)品支持標(biāo)準(zhǔn)的網(wǎng)路管理協(xié)議:簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議( SNMP)和遠(yuǎn)程監(jiān)控協(xié)議( RMON)。通過(guò) SNMP,網(wǎng) 管人員可以遠(yuǎn)程進(jìn)行設(shè)備狀態(tài)紀(jì)錄,設(shè)備維護(hù),設(shè)備告警,設(shè)備啟動(dòng)等操作,實(shí)現(xiàn)全面管理。 RMON 可以詳細(xì)記錄每個(gè)端口的流量情況,如輸入輸出的字節(jié)數(shù)、數(shù)據(jù)包數(shù)。以此為基礎(chǔ),可以實(shí)現(xiàn)基于流量的統(tǒng)計(jì)和計(jì)費(fèi)。 服服 務(wù)務(wù) 質(zhì)質(zhì) 量量 保保 證證 IronClad 服務(wù)質(zhì)量是優(yōu)先級(jí)的延伸,可以提供更好的靈活性和流量控制能力。采用FOUNDRY IronClad QoS,可以配置四種服務(wù)質(zhì)量隊(duì)列: 0盡力傳遞, 1低優(yōu)先級(jí), 2高優(yōu)先級(jí), 3最高優(yōu)先級(jí)。可以對(duì)數(shù)據(jù)包進(jìn)行分類,分類后分配到對(duì)應(yīng)的隊(duì)列。分類的方法有: ?輸入端口 ? IP 源和目的地址 ? 第四層源和目的信息 ? 靜態(tài) MAC內(nèi)容 ? AppleTalk端口號(hào) ?基于 VLAN ? ? IP TOS 映射 可選的隊(duì)列模式 IronClad QoS 允許選擇下列隊(duì)列模式之一: ? 限制 – 高級(jí)別隊(duì)列優(yōu)于低級(jí)別隊(duì)列 ? 可調(diào)的加權(quán)平均隊(duì)列 — 加權(quán)平均隊(duì)列將被用來(lái)進(jìn)行在四個(gè)隊(duì)列間輪流提供服務(wù)。 ?承諾的帶寬 ( CAR) –在滿負(fù)荷情況下,提供已承諾的帶寬。 可配置的帶寬比例 對(duì)于加權(quán)平均隊(duì)列, 可以指定每個(gè)隊(duì)列可接收的 最小帶寬使用比例。 第第 3章章 業(yè)業(yè) 務(wù)務(wù) 描描 述述 用用 戶戶 接接 入入 Inter XX 市寬帶 IP 網(wǎng)建成之后,可以實(shí)現(xiàn) 10Mbps 以太網(wǎng)到戶,住宅用戶不但可以訪問(wèn) XX 市寬帶網(wǎng)上的網(wǎng)站,還可以訪
點(diǎn)擊復(fù)制文檔內(nèi)容
法律信息相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1