freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

機電學(xué)院校園網(wǎng)安全策略的研究畢業(yè)論文-資料下載頁

2025-06-23 23:54本頁面
  

【正文】 configif)Switchport Mode Trunk 學(xué)生宿舍二層交換機的配置:Switch(config)hostname xsssxsss(config)vlan 90xsss(configvlan)exitxsss(config)swxsss(config)int f0/1xsss(configif)Switchport mode accessxsss(config)INT F0/24xsss(configif)Switchport Mode Trunk xsss(config)INT F0/1xsss(configif)Switchport Access VLAN 90圖書館二層交換機的配置:Switch(config)hostname tsgtsg(config)vlan 80tsg(configvlan)exittsg(config)int f0/1tsg(configif)Switchport Mode Access tsg(config)vlan 80tsg(config)INT F0/24tsg(configif)Switchport Mode Trunk tsg(config)INT F0/1tsg(configif)Switchport Access VLAN 80其它子網(wǎng)的VLAN劃分與上述配置相似。2. 訪問控制列表訪問控制是網(wǎng)絡(luò)安全防范的重要安全策略。訪問控制列表是應(yīng)用在接口的指令列表,它可以起到控制網(wǎng)絡(luò)流量、流向的作用,并且保護(hù)網(wǎng)絡(luò)中的設(shè)備。以下是對核心三層交換機的標(biāo)準(zhǔn)訪問控制列表配置:hexinShow Accesslists Standard IP access list 5 permit permit hexinShow Runinterface FastEthernet0/0 ip address ip accessgroup 5 in duplex auto speed autointerface FastEthernet0/1 ip address ip accessgroup 5 out duplex auto speed auto3. VRRP技術(shù)VRRP是一種容錯協(xié)議,適用于支持廣播的局域網(wǎng)。在本設(shè)計中使用VRRP技術(shù)將校園網(wǎng)的一組三層交換機組織成一個虛擬三層交換機,稱之為一個備份組。其中僅有一臺三層交換機處于活動狀態(tài),稱為master;另一臺三層交換機處于備份狀態(tài),并隨時做好接替任務(wù)的準(zhǔn)備,稱為backup。使用VRRP技術(shù)主要起到主備備份和負(fù)載分擔(dān)的作用。下面是對本設(shè)計的兩臺核心三層交換機進(jìn)行VRRP的配置命令:hexin1interface FastEthernet0/0 BackUP ip address duplex auto speed auto vrrp 3 ip vrrp 3 priority 105hexin2interface FastEthernet0/0 MASTER ip address duplex auto speed auto vrrp 3 ip vrrp 3 priority 1104. 端口流量限制我們可以通過三層交換機對每個子網(wǎng)的端口進(jìn)行流量的限制,當(dāng)一個端口的流量過大,超過了其處理能力時,就會產(chǎn)生端口堵塞。流量限制的作用就是為了防止出現(xiàn)網(wǎng)絡(luò)阻塞的情況。對端口流量限制還可以達(dá)到對個別用戶限制其流量,防止其過多的占用帶寬,影響其他用戶上網(wǎng)的速度。下面以一個端口為例,進(jìn)行端口流量限制的配置:hexin(config) interface e 3/8hexin(configif3/8) portname TO WEBhexin(config) interface e8hexin(configif8) speedduplex 10fullhexin(config) flowcontrolhexin(config) interface e 3/8hexin(configif3/8) enable5. 端口聚合由于兩臺交換機之間相互連接,有多條冗余鏈路,使用端口聚合技術(shù),可以把一組物理端口聯(lián)合起來,變成一個邏輯的鏈路通道。這樣配置有以下幾個優(yōu)點:可以增加帶寬,帶寬為這幾條物理鏈路的總和。提升冗余等級,只要不是每條鏈路都壞掉,兩臺交換機之間就能互相通信??梢栽诮M內(nèi)的端口上進(jìn)行配置,使這些端口的流量自動進(jìn)行負(fù)載均衡。下面是端口聚合的配置命令:hexin(config)trunk switch|server ethernet 8/1 to 2/8Trunk will be created in next trunk deploy.hexin(config)trunk deploy hexin(config) mirrorport ethernet 2/8hexin(config) interface ethernet 4/3hexin(configif4/3) monitor ethernet 4/1 both 6. 路由功能普通交換機并不能實現(xiàn)路由功能,但是三層交換機卻據(jù)有路由功能,可以完成校園網(wǎng)的路由功能需求。7. 計費功能神舟數(shù)碼DCRS7604三層交換機具有計費功能,校園網(wǎng)有計費的需求,因為三層交換機可以識別數(shù)據(jù)包中的IP地址信息,因此可以統(tǒng)計校園網(wǎng)內(nèi)用戶連接互聯(lián)網(wǎng)所使用的數(shù)據(jù)流量,學(xué)??梢园戳髁繉τ脩暨M(jìn)行計費,也可以統(tǒng)計校園網(wǎng)內(nèi)用戶連接在互聯(lián)網(wǎng)上的時間,學(xué)校也可以按時間對用戶進(jìn)行計費。(5) 本章小結(jié)本章對遼寧機電職業(yè)技術(shù)學(xué)院網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)中的核心設(shè)備:防火墻和三層交換機的安全策略和功能進(jìn)行了具體分析。機電學(xué)院校園網(wǎng)在有了防火墻和三層交換機相結(jié)合的網(wǎng)絡(luò)結(jié)構(gòu)下,基本滿足了校園網(wǎng)絡(luò)的安全策略。防火墻可以抵御來自外部網(wǎng)絡(luò)的入侵、攻擊。三層交換機對學(xué)校的各部分進(jìn)行VLAN劃分后,可以把學(xué)校的各部分相互隔離起來,即使某部分網(wǎng)絡(luò)出現(xiàn)問題,也不會影響其他部分的網(wǎng)絡(luò)。結(jié)論本論文從目前校園網(wǎng)所面對的各種問題出發(fā),分析出了造成這些問題的原因。得出只有校園網(wǎng)擁有一個好的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)是保證校園網(wǎng)絡(luò)安全的基礎(chǔ)。根據(jù)遼寧機電職業(yè)技術(shù)學(xué)院的具體情況,對機電學(xué)院網(wǎng)絡(luò)需求、地理位置進(jìn)行了分析。為機電學(xué)院設(shè)計出了具體的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。然后通過根據(jù)目前機電學(xué)院現(xiàn)有的網(wǎng)絡(luò)設(shè)備機型,為新的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)添加部分新的設(shè)備。新設(shè)備的選型既保證了與原設(shè)備的良好兼容性,又具有著較高的性價比。接著再對機電學(xué)院的各個部分進(jìn)行了詳細(xì)的網(wǎng)絡(luò)地址設(shè)置以及VLAN劃分。最后對網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的安全核心部分防火墻和三層交換機的功能和安全策略進(jìn)行了總結(jié)。本文雖然完成了對機電學(xué)院的校園網(wǎng)絡(luò)安全策略研究,但是由于個人經(jīng)驗尚淺,對校園網(wǎng)的設(shè)計還不夠?qū)I(yè),在網(wǎng)絡(luò)設(shè)備的具體配置及校園網(wǎng)絡(luò)優(yōu)化上還有進(jìn)一步的改進(jìn)空間。以后還應(yīng)該多學(xué)習(xí)了解網(wǎng)絡(luò)安全方面的知識,來提高自己的水平,為以后工作打下良好的基礎(chǔ)。 參考文獻(xiàn)[1]陳增吉. 萊蕪職業(yè)技術(shù)學(xué)院校園網(wǎng)絡(luò)安全策略研究與設(shè)計. [2]楊恩鎮(zhèn). 木馬攻擊防范理論與技術(shù)研究. [3]韋杰. 關(guān)于計算機網(wǎng)絡(luò)安全的分析. ,2[4]徐國愛. 網(wǎng)絡(luò)安全. 北京:[5]張立峰. 基于防火墻和三層交換機的校園網(wǎng)絡(luò)安全策略研究. [6]李韋韋. 多層特征分配網(wǎng)絡(luò)入侵檢測系統(tǒng). [7]崔成. 高等院校校園網(wǎng)中防火墻的配置與測試. [8]韓鯤等. 基于數(shù)據(jù)倉庫審計信息安全的方法. ,3[9]魏漢斌. 計算機多層交換技術(shù)應(yīng)用分析. ,8[10]楊林海. 局域網(wǎng)安全交換機的應(yīng)用探討. 辦公自動化(綜合版).2010,7[11]Kondakci, posite network security assessment,The 4th International Symposium on Information Assurance and Security,IAS 2008. 致 謝本論文是在齊智敏老師的悉心指導(dǎo)下完成的。齊智敏老師作為一名優(yōu)秀的、經(jīng)驗豐富的教師。在整個論文寫作過程中,對我進(jìn)行了耐心的指導(dǎo)和幫助,以及對論文進(jìn)度的關(guān)切,提出嚴(yán)格要求,多次指出我的不足,引導(dǎo)我不斷開闊思路,為我答疑解惑,鼓勵我大膽創(chuàng)新,使論文能夠順利完成,也更加完善以及具有可行性,也使我在這一段寶貴的時光中,既增長了知識、開闊了視野、鍛煉了心態(tài),又培養(yǎng)了良好的實驗習(xí)慣和科研精神。在此,我向我的指導(dǎo)老師表示最誠摯的謝意!在此,我還要感謝寢室的同學(xué)們,沒有你們不耐其煩地對我的講解也不會有我今天最終的成果。正是由于你們的幫助和支持,我才能克服一個一個的困難和疑惑,直至本文的順利完成。
點擊復(fù)制文檔內(nèi)容
黨政相關(guān)相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1