freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

校園局域網(wǎng)電話日記與建立畢業(yè)論文-資料下載頁(yè)

2025-06-28 20:42本頁(yè)面
  

【正文】 T轉(zhuǎn)換結(jié)果 ACL控制訪問(wèn)控制列表(Access Control List,ACL) 是路由器和交換機(jī)接口的指令列表,用來(lái)控制端口進(jìn)出的數(shù)據(jù)包。ACL適用于所有的被路由協(xié)議,如IP、IPX、AppleTalk等。ACL這張表中包含了匹配關(guān)系、條件和查詢語(yǔ)句,表只是一個(gè)框架結(jié)構(gòu),其目的是為了對(duì)某種訪問(wèn)進(jìn)行控制。 通過(guò)ACL我們可以很便利的控制學(xué)校網(wǎng)內(nèi)流量的傳輸。ACL可以控制某些區(qū)域的訪問(wèn)情況,阻止某些區(qū)域主機(jī)對(duì)敏感區(qū)域進(jìn)行訪問(wèn)。我們需要做到學(xué)生宿舍電腦無(wú)法訪問(wèn)學(xué)部辦公室和行政區(qū)域這兩個(gè)區(qū)域。在設(shè)置ACL前,學(xué)生宿舍1棟計(jì)算機(jī)是可以連通行政區(qū)域的計(jì)算機(jī)的。 圖53 學(xué)生宿舍和行政區(qū)域電腦連通測(cè)試現(xiàn)在配置擴(kuò)展ACL指令:Switch(config)accesslist 110 deny ip Switch(config)accesslist 110 deny ip Switch(config)accesslist 110 deny ip Switch(config)accesslist 110 deny ip Switch(config)accesslist 110 permit ip any anySwitch(config)interface FastEthernet0/1Switch(configif)ip accessgroup 110 out配置結(jié)束后,測(cè)試在學(xué)生宿舍1棟的計(jì)算機(jī)去嘗試連接行政區(qū)的計(jì)算機(jī),得到的結(jié)果是無(wú)法找到該地址,證明ACL配置成功。圖54 ACL實(shí)驗(yàn)結(jié)果 殺毒軟件計(jì)算機(jī)病毒是威脅計(jì)算機(jī)安全的一個(gè)重要因素,同時(shí)也是網(wǎng)絡(luò)安全的隱患。防火墻可以阻擋來(lái)自外網(wǎng)的網(wǎng)絡(luò)攻擊。而計(jì)算機(jī)病毒會(huì)隱藏在一些正常的程序中,當(dāng)用戶調(diào)用正常程序時(shí),病毒就會(huì)先于正常程序執(zhí)行,從而可以獲取控制權(quán)[11]。計(jì)算機(jī)病毒多種多樣,最常見(jiàn)的就是木馬和蠕蟲(chóng)。蠕蟲(chóng)具有自我復(fù)制功能,通過(guò)自身復(fù)制感染到別的電腦上,并且使用網(wǎng)絡(luò)經(jīng)行通信。木馬雖然沒(méi)有自我復(fù)制功能,但是通過(guò)寄生在計(jì)算機(jī)中,盜用用戶信息,并通過(guò)網(wǎng)絡(luò)傳給黑客。這些病毒都不是防火墻可以阻擋。尤其像學(xué)校的公用電腦防毒尤其重要例如學(xué)校機(jī)房,應(yīng)該做到每臺(tái)主機(jī)都安裝正版殺毒軟件,并且經(jīng)過(guò)一定時(shí)間要更新病毒庫(kù)對(duì)電腦經(jīng)行一次完整的查毒確保電腦系統(tǒng)穩(wěn)定沒(méi)有病毒威脅。 路由匯聚路由匯聚的“含義”是把一組路由匯聚為一個(gè)單個(gè)的路由廣播。路由匯聚的最終結(jié)果和最明顯的好處是縮小網(wǎng)絡(luò)上的路由表的尺寸。這樣將減少與每一個(gè)路由跳有關(guān)的延遲,因?yàn)橛捎跍p少了路由登錄項(xiàng)數(shù)量,查詢路由表的平均時(shí)間將加快。減少路由更新進(jìn)程占用的帶寬和CPU由于路由登錄項(xiàng)廣播的數(shù)量減少,路由協(xié)議的開(kāi)銷(xiāo)也將顯著減少[12]。在匯聚之前核心層的路由表如下圖55: 圖55 路由匯聚前核心層路由表。學(xué)生宿舍區(qū)域在模擬軟件上只設(shè)置了每棟宿舍第一層和第二層的參數(shù),因?yàn)槊總€(gè)樓層配置基本相同,所以其他樓層配置省略。Switch(config)inter fa0/1Switch(configif)ip summaryaddress eigrp 100 Switch(configif)ip summaryaddress eigrp 100 Switch(configif)ip summaryaddress eigrp 100 Switch(configif)ip summaryaddress eigrp 100 Switch(configif)ip summaryaddress eigrp 100 Switch(configif)ip summaryaddress eigrp 100 Switch(configif)ip summaryaddress eigrp 100 :Switch(config)inter fa0/1Switch(configif)ip summaryaddress eigrp 100 Switch(configif)ip summaryaddress eigrp 100 :Router(config)inter fa0/0Router(configif)ip summaryaddress eigrp 100 經(jīng)過(guò)路由匯聚后,核心層路由表大幅度減少,結(jié)果如下圖56:圖56 匯總后核心層路由表 遠(yuǎn)程網(wǎng)絡(luò)設(shè)備管理為了可以方便的管理網(wǎng)絡(luò)設(shè)備,不用出辦公間就可以輕松登陸設(shè)備經(jīng)行管理,可以在路由器和交換機(jī)設(shè)備的全局配置模式下輸入如下指令:line vty 0 4exectimeout 0 0password ciscoLogin網(wǎng)絡(luò)管理員就可以通過(guò)telent到需要管理的設(shè)備的網(wǎng)關(guān)登陸到該設(shè)備,然后就可以輕松管理該設(shè)備。效果下如圖57 遠(yuǎn)程登陸核心路由器: 圖57 計(jì)算機(jī)遠(yuǎn)程登陸核心交換機(jī)登陸到網(wǎng)絡(luò)設(shè)備后,可以實(shí)現(xiàn)正常管理網(wǎng)絡(luò)設(shè)備的功能。第6章 總結(jié)及尚存在的不足 總結(jié)課題都能按照預(yù)期的要求完成整個(gè)課題設(shè)計(jì),能正確運(yùn)用到網(wǎng)絡(luò)、路由器、交換機(jī)、服務(wù)器的基本知識(shí)和配置方法,成功實(shí)現(xiàn)校園網(wǎng)內(nèi)的網(wǎng)絡(luò)互連和與外網(wǎng)連通。在課題中,首先可通過(guò)以學(xué)校作為參考對(duì)象,成功對(duì)其結(jié)構(gòu)經(jīng)行分析和資料收集,然后把收集的資料進(jìn)行匯總分析再對(duì)校園網(wǎng)絡(luò)資源進(jìn)行歸納和劃分,從而得到比較好的網(wǎng)路結(jié)構(gòu)。接著就是設(shè)備選材,網(wǎng)絡(luò)設(shè)備基本是以思科設(shè)備為主。在核心層設(shè)備的配置方面,不僅用了兩臺(tái)三層交換機(jī)端口聚合功能,而且對(duì)于虛擬接口的和物理接口的概念比較了解,可以成功運(yùn)用了三層交換機(jī)的路由功能。在匯聚層設(shè)備的配置方面可以用路由協(xié)議把多個(gè)三層交換機(jī)相連通,正確的劃分出不同VLAN。在接入層設(shè)備的配置,可以把和終端的相連的接口配置成access模式,并關(guān)閉生成樹(shù)模式,加速網(wǎng)絡(luò)收斂速度。在服務(wù)器方面,成功的模擬出DNS、WWW、DHCP服務(wù)器,并且成功運(yùn)用其主要功能。用戶可以通過(guò)DNS、WWW服務(wù)器可以在游覽器上輸入相應(yīng)的網(wǎng)站域名成功游覽該網(wǎng)站。在DHCP服務(wù)器上,成功的使不同區(qū)域的VLAN的主機(jī)自動(dòng)獲取屬于自己區(qū)域的IP地址。最后在網(wǎng)絡(luò)安全和設(shè)備管理方面,成功運(yùn)用NAT實(shí)現(xiàn)地址轉(zhuǎn)換,將私網(wǎng)地址轉(zhuǎn)換成公網(wǎng)地址并且可以正常連通外網(wǎng)網(wǎng)絡(luò),校內(nèi)的WWW服務(wù)器也能成功被外網(wǎng)的設(shè)備連接。為了保證校內(nèi)安全,通過(guò)運(yùn)用ACL功能成功阻止學(xué)生區(qū)域電腦對(duì)學(xué)校行政區(qū)和學(xué)部辦公室等場(chǎng)所經(jīng)行訪問(wèn)。最后在網(wǎng)絡(luò)優(yōu)化方面也用了路由匯聚的功能,手動(dòng)的對(duì)整個(gè)網(wǎng)絡(luò)的路由經(jīng)行匯總,從而大大減少了核心交換機(jī)里路由表的數(shù)量,可以加快尋找路由時(shí)查找路由表的速度。通過(guò)對(duì)網(wǎng)絡(luò)設(shè)備配置遠(yuǎn)程控制指令,網(wǎng)絡(luò)管理員可以輕松通過(guò)網(wǎng)絡(luò)管理網(wǎng)絡(luò)設(shè)備,不需要到設(shè)備現(xiàn)場(chǎng)進(jìn)行維護(hù)。所有配置到此結(jié)束全部完成,并且用配置的指令和模塊都可以正常運(yùn)行并且得出相應(yīng)的效果,結(jié)果還是比較理想的。 尚存在的不足雖然本次課題結(jié)果能達(dá)到預(yù)期目標(biāo),但是仍然存在少許不足。首先對(duì)于IP地址劃分有欠考慮,最明顯的體現(xiàn)在最后路由匯聚上,不能把路由匯聚得更簡(jiǎn)單,因?yàn)镮P地址劃分得過(guò)密的關(guān)系。然后就是關(guān)于防火墻設(shè)備的模擬不能直觀的體現(xiàn)出來(lái),只能從理論上說(shuō)明防火墻設(shè)備的作用和和位置。防火墻是網(wǎng)絡(luò)安全的重要一環(huán),對(duì)于防火墻配置應(yīng)該要有所表現(xiàn)。在對(duì)外網(wǎng)的模擬上也較為簡(jiǎn)單,沒(méi)有充分模擬出外網(wǎng)的一些配置要點(diǎn)。在硬件設(shè)備介紹上這方面比較簡(jiǎn)單,沒(méi)有對(duì)多種硬件設(shè)備的功能進(jìn)行分析比較,比如網(wǎng)線之間區(qū)別,不同交換機(jī)之間的區(qū)別。而且網(wǎng)絡(luò)設(shè)備過(guò)于單一,都是思科的設(shè)備,因?yàn)樵趯?shí)際中的網(wǎng)絡(luò)設(shè)備不僅有思科,更有比如像華為、華三的一些常見(jiàn)網(wǎng)絡(luò)設(shè)備,所以有條件最好可以多模擬幾個(gè)廠商的設(shè)備。最后,課題的組網(wǎng)方式相對(duì)簡(jiǎn)單,安全方面還是有所欠缺,離實(shí)際運(yùn)用還需改進(jìn)。 參考文獻(xiàn)[1] ,(23).91[2] :電子工業(yè)出版社,[3] Andrew . Computer Networks[M].Pearson Education lnc,[4] 網(wǎng)絡(luò)工程師/::高等教育出版社,[5] (美)威里蒂娜(Valentine,M) 徐宏,:電子工業(yè)出版社,[6] (美)帕克特() ::人民郵電出版社,[7] :電子工業(yè)出版社,[8] :電子工業(yè)出版社,[9] (美)冉查德(Richard,F.),(美)巴拉基(Balaji,S)田果,劉丹寧譯. CCNP SWITCH(642813):人民郵電出版社,[10] :清華大學(xué)出社,[11] :電子工業(yè)出版社,[12] (美)蒂爾(Teare,D.) ROUTE(642902) :人民郵電出版社, 附錄本次設(shè)計(jì)的校園局域網(wǎng)的整體拓樸圖如圖附錄所示。附錄 校園局域網(wǎng)的整體拓?fù)鋱D致謝首先感謝我的論文指導(dǎo)老師楊鋒導(dǎo)師在開(kāi)始的論文選題、設(shè)計(jì)探索和論文編寫(xiě)時(shí)給予我積極的幫助和指導(dǎo)。本次課題的成功也是得益于楊老師的指導(dǎo)。楊老師專(zhuān)業(yè)知識(shí)十分豐富,通過(guò)他一次又一次對(duì)我問(wèn)題耐心的回答,讓我對(duì)老師嚴(yán)謹(jǐn)?shù)目茖W(xué)態(tài)度和樂(lè)于幫助學(xué)生的行為留下了深刻的印象。同時(shí)感謝這大學(xué)四年來(lái)給我上過(guò)課的老師,是老師們熱情、耐心給予我在學(xué)習(xí)上和生活上莫大的鼓勵(lì)和幫助。再次感謝這大四年來(lái)在廣西大學(xué)行健文理學(xué)院給予我?guī)椭椭С值睦蠋熀屯瑢W(xué)們。
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1