freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

校園網(wǎng)絡(luò)優(yōu)化設(shè)計(jì)方案-wenkub.com

2024-10-19 05:14 本頁(yè)面
   

【正文】 他認(rèn)真的指導(dǎo)我應(yīng)該怎樣去完成這次論文,在這里我由衷的謝他這次論文中對(duì)我的幫助。運(yùn)用教學(xué)管理系統(tǒng),使得網(wǎng)上教師業(yè)務(wù)管理、教師網(wǎng)上備課、教案管理電子化等網(wǎng)絡(luò)應(yīng)用變成現(xiàn)實(shí)。如下圖: 湖南信息職業(yè)技術(shù)學(xué)院計(jì)算機(jī)工程系(網(wǎng)絡(luò)技術(shù)專業(yè))畢業(yè)論文 22 通過銳捷網(wǎng)絡(luò) SAM 認(rèn)證計(jì)費(fèi)管理系統(tǒng)可以方便的進(jìn)行開戶、銷戶、修改用戶密碼、查詢更改用戶資料及設(shè)置。 屏蔽非法 DHCP 服務(wù)器策略 在動(dòng)態(tài)分配 IP 地址的應(yīng)用中,一般采用在網(wǎng)絡(luò)中心設(shè)置一臺(tái) DHCP 服務(wù)器,為網(wǎng)絡(luò)中的用戶動(dòng)態(tài)分配 IP 地址,但是出于有意無意的原因,用戶自己私自設(shè)置的 IP 地址會(huì)嚴(yán)重?cái)_亂用戶 IP 地址的獲得,銳捷網(wǎng)絡(luò) RGSAM 系統(tǒng)完善的 IP地址管理解決方案能夠很好的解決非法 DHCP 服務(wù)器問題。為了保證網(wǎng)絡(luò)安 全便于管理員對(duì)網(wǎng)絡(luò)的管理,可以采用屏蔽用戶使用代理服務(wù)器,這樣可以大大提高網(wǎng)絡(luò)安全及管理效率。在考慮到給網(wǎng)管人員減少工作量的同時(shí)又能對(duì)接入用戶進(jìn)行控制,銳捷 RGSAM 提供了“第一次登陸時(shí)自動(dòng)獲取綁定信息”的功能,大大提高了網(wǎng)管人員的工作效率。因?yàn)槭褂镁W(wǎng)絡(luò)的用戶的水平參差不齊,而且很多學(xué)生都不按照網(wǎng)管老師的要求去做,如用戶的網(wǎng)關(guān)不正確或者 DNS 不正確,都將導(dǎo)致用戶經(jīng)過認(rèn)證后但不能上網(wǎng),而用戶卻不知道這個(gè)原因,這時(shí)他也會(huì)給網(wǎng)管 老師打電話,這樣的話網(wǎng)管老師每天就只有不停的接電話來問用戶其網(wǎng)絡(luò)參數(shù)是否配置正確?為了解決這個(gè)問題,銳捷網(wǎng)絡(luò)的解決方案可以有效的查找用戶的網(wǎng)絡(luò)參數(shù),如用戶的 IP、用戶的 MAC、用戶的接入交換機(jī) IP、用戶所接的交換機(jī)端口、用戶的網(wǎng)關(guān)、用戶的子網(wǎng)掩碼、用戶的 DNS等,通過查看來告之用戶的那些網(wǎng)絡(luò)參數(shù)配置錯(cuò)誤,這樣不僅大打提高了工作效率,還減少了溝通的障礙。 那么如何才能解決上面提到的問題呢?銳捷網(wǎng)絡(luò) RGSAM 提供了很好的解決辦法。 管理 VLAN 與用戶 VLAN 分開。 防范:防 IP 掃描:檢測(cè)用戶、隔離用戶(發(fā)日志信息)、恢復(fù)通訊(發(fā)日志信息) 湖南信息職業(yè)技術(shù)學(xué)院計(jì)算機(jī)工程系(網(wǎng)絡(luò)技術(shù)專業(yè))畢業(yè)論文 14 被監(jiān)控的攻擊主機(jī)數(shù)量、隔離用戶的時(shí)間都可以根據(jù)網(wǎng)絡(luò)實(shí)際狀況設(shè)置。 防范: 使用交換機(jī)具備的 BPDU Guard 功能,可以禁止網(wǎng)絡(luò)中直接接用戶的端口或接入層交換機(jī)的下連端口收到 BPDU 報(bào)文。 DoS/DDoS 欺騙攻擊 Dos 攻擊:占用網(wǎng)絡(luò)帶寬,占用服務(wù)器提供的服務(wù)資源,表現(xiàn)為合法用戶的請(qǐng)求得不到服務(wù)的響應(yīng),被攻擊方的 CPU 滿負(fù)荷 或內(nèi)存不足。不受地址獲取方式,網(wǎng)絡(luò)規(guī)模等限制,適于大規(guī)模部署。所以該方案并不適合高校的大規(guī)模部署。 下面是接入交換機(jī)防 ARP 攻擊的幾種常見方式: 靜態(tài)地址 +ARPCheck 手工在接入交換機(jī)上輸入用戶的 MAC 和 IP,進(jìn)行綁定 銳捷 2126G 對(duì)報(bào)文的 源地址進(jìn)行檢查,對(duì)非法的攻擊報(bào)文一律丟棄處理該操作不占用交換機(jī) CPU 資源,直接由端口芯片處理 靜態(tài)地址 +ARPCheck 弱點(diǎn):不適合與 DHCP 方式;不適合大規(guī)模部署;不適合筆記本用戶;需要大量占用交換機(jī)的 ACE 資源 DHCP+ARPCheck 網(wǎng)絡(luò)必須采用 DHCP 動(dòng)態(tài)獲取地址如果接入交換機(jī)存在多個(gè) VLAN,則需要使湖南信息職業(yè)技術(shù)學(xué)院計(jì)算機(jī)工程系(網(wǎng)絡(luò)技術(shù)專業(yè))畢業(yè)論文 12 用 Option82 技術(shù)用戶通過 DHCP 獲取地址時(shí), 21 交換機(jī)會(huì)讀取相關(guān)的 DHCP 報(bào)文,獲取用戶的 MAC 和 IP 的信息在交換機(jī)上進(jìn)行綁定。 教學(xué)區(qū)以及辦公區(qū)為了穩(wěn)定起見,在 DHCP 服務(wù)器的基礎(chǔ)上對(duì)三層交換機(jī)啟用DHCP 服務(wù),保證在 DHCP 服務(wù)器出現(xiàn)故障的情況下依舊能獲取到 IP 地址、 DNS服務(wù)器、網(wǎng)關(guān)等配置信息 。于是選擇把 ACL 做在匯聚上。接口: interface fastEther 0/22 配置如下: ip accesslist extended xiandan 配置 ACL permit ip any deny ip any any classmap fanfan 設(shè)置分類映射圖 match accessgroup xiandan 匹配 ACL policymap 1m 設(shè)置策略映射圖 class fanfan 匹配分類映射圖 police 1000000 65536 設(shè)置限制帶寬 1Mbps,猝發(fā)流量 65536byte Interface Fastether 0/2 進(jìn)入 F 0/2,交換機(jī)的上行端口(出口) mls qos trust cos 啟用 QoS servicepolicy input 1m 對(duì)輸入帶寬生效 ② 限制 UDP 范圍 通過縮小端口取值來減少連接數(shù),比如迅雷一般有幾百條鏈接,也就開啟了幾百個(gè) UDP 端口,而如果我們不用迅雷有幾百個(gè)端口就夠用了。 家屬樓 17 棟 使用的 vlan17— vlan23 對(duì)應(yīng)的網(wǎng)段是 —考慮到擴(kuò)展劃分的是: — 教學(xué)樓使用的 vlan 65— vlan66 對(duì)應(yīng)的是 — 考慮到擴(kuò)展劃分的是: — 而圖書 館使用的卻是 vlan 101,網(wǎng)段 由于當(dāng)初的過高的考慮擴(kuò)展需求浪費(fèi)了太多 ip,根據(jù)改造后的拓?fù)?,以及?shí)際需求可以將家屬區(qū)、教學(xué)樓、圖書館合并成: ( — ) 路由優(yōu)化 學(xué)校現(xiàn)在部分路由: 湖南信息職業(yè)技術(shù)學(xué)院計(jì)算機(jī)工程系(網(wǎng)絡(luò)技術(shù)專業(yè))畢業(yè)論文 7 缺省路由: ip route GigabitEther 3/2 家屬 17 棟: ip route Vlan 1 圖書館: ip route Vlan 1 北院教學(xué)區(qū): ip route Vlan 1 南院教學(xué)區(qū): ip route Vlan 1 南院五棟: ip route Vlan 1 以下的是給教師宿舍及樓棟: 南院一棟 : ip route Vlan 1 ip route Vlan 1 南院六棟 : ip route Vlan 1 ip route Vlan 1 北院八棟 : ip route Vlan 1 ip route Vlan 1 上面我們已經(jīng)做過了 ip 重新規(guī)劃,比如南院一棟教師宿舍的 vlan 106 對(duì)應(yīng)的,每一棟都留有備用。 一臺(tái)交換機(jī)一般供一層樓處在同一個(gè) vlan 內(nèi),經(jīng)常會(huì)因?yàn)橐粋€(gè)人的電腦中病毒或搞各種攻擊導(dǎo)致整層樓上網(wǎng)很慢甚至斷網(wǎng)。根據(jù) IP 子網(wǎng)的規(guī)劃,對(duì)交換機(jī)進(jìn) 行 VLAN 的規(guī)劃和劃分。通過擴(kuò)展核心直接與各服務(wù)器相連提高了訪問速度。在防火墻上啟用 IPSEC 隧道與東院建立 VPN 連接,徹底解決兩校區(qū)的互訪問題。 拓?fù)鋬?yōu)化 學(xué)?,F(xiàn)在的網(wǎng)絡(luò)拓 撲結(jié)構(gòu) 改造后網(wǎng)絡(luò)拓?fù)鋱D 湖南信息職業(yè)技術(shù)學(xué)院計(jì)算機(jī)工程系(網(wǎng)絡(luò)技術(shù)專業(yè))畢業(yè)論文 5 學(xué)院現(xiàn)有的出口帶寬是 400M( 3 根 100M 電信,一根 100 的網(wǎng)通)。其次通過強(qiáng)化網(wǎng)絡(luò)管理與接入認(rèn)證,達(dá)到凈化網(wǎng)絡(luò)應(yīng)用環(huán)境,優(yōu)化網(wǎng)絡(luò)空間的目的,讓垃圾信息沒有用武之地。工作間實(shí)現(xiàn)雙絞線 100M 到桌面。學(xué)校大概 16 個(gè)公有 IP。 3. 核心層使用的是飛塔的 FG3016B 是款企業(yè)級(jí)千兆防火墻,退下來的FG8360(IA)1000M 級(jí)防火墻未啟用。學(xué)院內(nèi)應(yīng)用服務(wù)服務(wù)器無,用戶大量資源及在線電視都是由公眾網(wǎng)獲得重復(fù)下載占用出口帶寬。用戶量增加及網(wǎng)絡(luò)應(yīng)用多樣化,學(xué)院兩條出口電信100M 及網(wǎng)通 80M 使用率分別到
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1