freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

中小型企業(yè)網(wǎng)絡(luò)規(guī)劃設(shè)計和實施方案書(參考版)

2024-08-30 16:22本頁面
  

【正文】 IP 地址劃分表 序號 VLAN ID 網(wǎng)段 IP 地址段范圍 子網(wǎng)掩碼 三層接口地址(留作備用) 1 VLAN 10 ~ 2 VLAN 11 ~ 3 VLAN 12 ~ 4 VLAN 13 ~ 5 VLAN 14 ~ 6 VLAN 15 ~ 7 VLAN 16 ~ 8 VLAN 17 ~ 設(shè)備配置 用戶 總經(jīng)理辦公室: vlan10(1) IP 地址: : 掩碼: 秘書部: vlan11(15) IP 地址: : 掩碼: 財務(wù)部: vlan12(15) IP 地址: : 掩碼: 營銷部: vlan13(15) IP 地址: : 掩碼: 企劃部: vlan14(15) IP 地址: : 掩碼: 技術(shù)部: vlan15(15) IP 地址: : 掩碼: 人事部。 IP 地址的分配 ( 1)本方案為一期工程,為了便于擴(kuò)展,所以使用 C 類 IP ,每個 VLAN 分配一個 的網(wǎng)段。 設(shè)備序號中, 01 代表第一臺, 02 代表第二臺,依此類推。 本項目交換機(jī)的命名規(guī)則如下: 設(shè)備型號中, S 表示交換機(jī)、 S3 表示三層交機(jī)機(jī), SJ2 表示接入層的二層交換機(jī), SH2 表示匯聚層的二層交換機(jī),SJ2011 代表二層交換機(jī)的 1 號插槽 , SH2011 代表二層交換機(jī)的 1 號插槽 。下面是工程實踐中幾個有代表性的設(shè)備命名實例: R02 表示第二臺路由器, S205 表示第五臺二層交換機(jī), S2051 表示第五臺二層交換機(jī)的第一號插槽, S301 表示第一臺三層交換機(jī); SH31 表示 H3C 的第一臺三層交換機(jī), SC21 表示思科的第一臺二層交換機(jī);S21003 表示十層配線間的第三臺二層交換機(jī), S31201 表示十二層配線間的第一臺三層交換機(jī)。如圖所示 : 項目實施 設(shè)備用途與命名規(guī)則 設(shè)備安裝位置代碼 安裝地點 地點名稱 備注 營銷部 101 辦公室 營銷部 102 辦公室 營銷部 103 辦公室 人事部 104 辦公室 人事部 105 辦公室 技術(shù)部 106 辦公室 技術(shù)部 107 辦公室 網(wǎng)絡(luò)中心 108 辦公室 會議室 201 辦公室 會議室 202 辦公室 總經(jīng)理辦公室 203 辦公室 秘書部 204 辦公室 財務(wù)部 205 辦公室 科研部 206 辦公室 科研部 207 辦公室 企劃部 208 辦公室 設(shè)備安裝位置代碼 設(shè)備命名并沒有絕對的標(biāo)準(zhǔn),一般都是按照工程慣例進(jìn)行命名,應(yīng)本著明確、簡潔、無二義性的原則。 ( 2)交換機(jī)留有空余接口,可供未來擴(kuò)充之用。易擴(kuò)展不僅僅指設(shè)備端口的擴(kuò)展,還指網(wǎng)絡(luò)結(jié)構(gòu)的易擴(kuò)展性:即只有在網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計合理的情況下,新的網(wǎng)絡(luò)節(jié)點才能方便地加入已有網(wǎng)絡(luò);網(wǎng)絡(luò)協(xié)議的易擴(kuò)展:無論是選擇第三層網(wǎng)絡(luò)路由協(xié)議,還是規(guī)劃第二層虛擬網(wǎng)的劃分,都應(yīng)注意其擴(kuò)展能力。所以,北方公司應(yīng)采用綜合布線系統(tǒng),才能更好的發(fā)揮千兆 局域網(wǎng)的威力。 ( 6)可靠性 綜合布線系統(tǒng)采用高品質(zhì)的材料和組合壓接的方式構(gòu)成一套高標(biāo)準(zhǔn)的信息通道。 ( 5)經(jīng)濟(jì)性 綜合布線系統(tǒng)是一種既具有良好的初期投資特性,即在今后若干年中不增加新的投資情況下仍能保持建筑物的先進(jìn)性,又是具有極高的性能價格比的高科技產(chǎn)品。 ( 3)靈活性 布線系統(tǒng)中任一信息點能夠很方便地與多種類型設(shè)備(如電話、計算機(jī)、檢測器件以及傳真等)進(jìn)行連接。它的設(shè)計原則如下: ( 1)開放性 嚴(yán)格按照 IEEE80 EIA/TIA 568 等工業(yè)及建筑布線標(biāo)準(zhǔn)和中國建筑電氣設(shè)計 /工業(yè)企業(yè)通信設(shè)計規(guī)范。連接各個樓層交換機(jī)的垂直布線子系統(tǒng)通常采用光纖。若建筑物的每個樓層都分布有大量接入節(jié)點,就需要設(shè)計垂直布線子系統(tǒng)和水平布線子系統(tǒng),并且在每層樓設(shè)置專門的配線間,安置該樓層的接入層節(jié)點網(wǎng)絡(luò)設(shè)備和配線裝置。在局域網(wǎng)布線時,應(yīng)該充分考慮 到將來網(wǎng)絡(luò)擴(kuò)展可能需要的最大接入節(jié)點數(shù)量、接入位置的分布和用戶使用的方便性。 建筑物內(nèi)又分為連接各個樓層的垂直布線子系統(tǒng)和連接同一樓層各個房間入網(wǎng)計算機(jī)的水平布線子系統(tǒng)。網(wǎng)絡(luò)布線必須有較長遠(yuǎn)的考慮。網(wǎng)絡(luò)用戶 (即外網(wǎng)用戶 ) 通過外網(wǎng)布線系統(tǒng)接至各樓層的交換機(jī),匯總到外網(wǎng)的主交換機(jī)后,接入到防火墻上,防火墻通過 IP 地址轉(zhuǎn)換功能( NAT),將網(wǎng)絡(luò)用戶 (即外網(wǎng)用 戶 )的私有 IP 地址轉(zhuǎn)換成 Inter 公網(wǎng) IP 地址,通過光電轉(zhuǎn)換器與電信相連的方式訪問 Inter,以使該企業(yè)網(wǎng)絡(luò)內(nèi)外網(wǎng)互相獨立,達(dá)到完全的物理隔離的目的。 該企業(yè)網(wǎng)絡(luò)系統(tǒng)設(shè)一個網(wǎng)管中心,該中心設(shè)在行政樓機(jī)房 ,負(fù)責(zé)對全網(wǎng)進(jìn)行管理。管理信息庫 (MIB)存放各種網(wǎng)絡(luò)管理信息的特征參數(shù)和邏輯結(jié)構(gòu)。 網(wǎng)管中心是網(wǎng)管人員和管理信息系統(tǒng)間的接口,它將網(wǎng)管人員的命令轉(zhuǎn)換為對實際網(wǎng)元的監(jiān)視和控制。 網(wǎng)管系統(tǒng)的設(shè)計 網(wǎng)絡(luò)管理系統(tǒng)時對整個網(wǎng) 絡(luò)進(jìn)行監(jiān)視、控制和維護(hù)管理,以提高網(wǎng)絡(luò)的有效性、利用率、安全性和可靠性。限制未授權(quán)的用戶訪問重要的服務(wù)器和數(shù)據(jù)庫。因為如果將部門 A 全部劃分到一個 VLAN 中,而這些 VLAN 又跨越了網(wǎng)絡(luò)主干,分布在眾多不同的交換機(jī)上,這樣如 果有廣播包時,這些廣播包必然會在網(wǎng)絡(luò)的主干上傳輸,然后到達(dá)相應(yīng)的交換機(jī)上,也就占用了網(wǎng)絡(luò)主干的帶寬,容易造成其他業(yè)務(wù)的時延。 另外,如果某個部門需要跨越很多建筑物,分布范圍比較廣,例如部門 A 分布的很散,在很多交換機(jī)上都預(yù)留了部門 A 的信息點,我們則可以按照交換機(jī)的位置來設(shè)置 VLAN,這樣,部門 A 就可能對應(yīng)多個 VLAN,如果部門 A 所對應(yīng)的 VLAN之間需要通信的話,我們可以通過 VLAN 間的路由來實現(xiàn)。 在用戶的企業(yè)局域網(wǎng)系統(tǒng)中,我們建議基于 IEEE 標(biāo)準(zhǔn)實現(xiàn) VLAN,在 VLAN 設(shè)計中,我們使用 VLAN 達(dá)到兩個目的: 第一,不同業(yè)務(wù)部門之間的隔離和通信控制; 第二,廣播范圍抑制。 網(wǎng)絡(luò)地址分配 IP 地址規(guī)劃和分配包括以下內(nèi)容: ( 1)設(shè)備及互連鏈路地址規(guī)劃與分配 ( 2)業(yè)務(wù)地址規(guī)劃與分配 ( 3)服務(wù)器地址規(guī)劃與分配 根據(jù)以上 IP 地址的劃分原則,本方案建議 IP 的設(shè)計如下: A 段(行政樓、門衛(wèi)): ~B 段(生產(chǎn)車間、產(chǎn)區(qū)辦): ~C 段(運輸樓、工段辦): ~ VLAN 的設(shè)計 VLAN 的劃分的作用及原則 VLAN( Virtual Local Area Network)是虛擬局域網(wǎng)的英文縮寫,它最簡明的描述就是可以實現(xiàn)將連接在同一個物理網(wǎng)絡(luò)上面的主機(jī)分組,使它們看起來就象 連接在不同的網(wǎng)絡(luò)上一樣。 ( 2)業(yè)務(wù)地址的劃分可以按照兩個原則來分配: ? 按照部門規(guī)劃,每個部門一個獨立的網(wǎng)段;這種方案 適合業(yè)務(wù)種類單一的情況,管理方便。 ? 唯一性: IP 地址必須唯一,一個 IP 地址對應(yīng)一臺數(shù)據(jù)通訊設(shè)備; ? 連續(xù)性:為同一網(wǎng)絡(luò)區(qū)域分配連續(xù)的網(wǎng)絡(luò)地址,便于規(guī)劃,同時提高路由器尋徑效率; ? 可管理性:地址的分配應(yīng)該有層次性,某個局部的變動不影響網(wǎng)絡(luò)的其它部分; ? 高效性:采用可變長子網(wǎng)掩碼技術(shù),要求采用支持可變長子網(wǎng)掩碼技術(shù)的 TCP/IP 協(xié)議族; ? 可匯聚性:方便路由匯總,縮減路由表條目,提高路由器處理效率。 核心交換機(jī)為三層交換機(jī),與防火墻連接通過采用 IP 靜態(tài)路由的方式,防火墻通過配置缺省路由使網(wǎng)絡(luò)用戶對 Inter 進(jìn)行訪問。 對于本次方案,根據(jù)初期階段實現(xiàn)目標(biāo):實現(xiàn)信息點最優(yōu)連通,建議采用 OSPF 路由協(xié)議使路由全網(wǎng)可達(dá)。通過配置區(qū)域,使 OSPF 可以分層次管理大型網(wǎng)絡(luò),實現(xiàn)可擴(kuò)展性。 對于 OSPF 和 ISIS 的選擇依據(jù)為:基本原理相同(基于鏈路狀態(tài)算法), OSPF 用于 IP, ISIS 用于 ISO 的 CLNP,也支持 IP( “集成 ISIS” ); ISIS 結(jié)構(gòu)嚴(yán)謹(jǐn), OSPF 更加靈活,OSPF協(xié)議是基于接口的,而 ISIS 路由器只能屬于一個 Area,并且不支持 NBMA 網(wǎng)絡(luò); ISIS 占用網(wǎng)絡(luò)資源相對較少,支持網(wǎng)絡(luò)規(guī)模大于 OSPF,在網(wǎng)絡(luò)相當(dāng)龐大時能體現(xiàn)出優(yōu)勢;一個 IGP 域運行的三層交換機(jī)及路由器的數(shù)量一般不會超過200 臺,因此從實際情況來看,運行 OSPF 和 ISIS 對 IP 城域網(wǎng) /承載網(wǎng)的建設(shè)不會有差異;對于網(wǎng)絡(luò)的穩(wěn)定性、可擴(kuò)充性,兩種協(xié)議都能很好地支持;在大型 ISP 上, ISIS 與 OSPF 二者均獲得普遍應(yīng)用; 從 MPLS 草案及現(xiàn)實運行來看,如果要運行 MPLS 網(wǎng)絡(luò)的話, OSPF 經(jīng)常被選用做內(nèi)部 IGP,當(dāng)然 ISIS 也有,但是 MPLS 草案中認(rèn)為在 MPLS 環(huán)境中運行 OSPF 更合適;使用 MPLS TE 的時候,采用 ISIS 擴(kuò)展的較多; 從目前很多廠商的設(shè)備來看,存在這樣一個問題,不少廠商的中低端路由器及三層交換機(jī)不支持 ISIS,從這個角度講 OSPF 比 ISIS 有優(yōu)勢,所有的主流路由器及三層交換機(jī)都支持 OSPF。 ISIS 對應(yīng)的標(biāo)準(zhǔn)是 ISO 10589 和 RFC1195。完整的 OSPF 功能包括支持廣播、NBMA、點到多點、點到點四種接口類型,以及 MD5 驗證、區(qū)域劃分、區(qū)域間路由聚合、虛連接、 STUB 區(qū)域等特性。 ( 2) OSPF OSPF( Open Shortest Path First,即最短路徑優(yōu)先協(xié)議)是一種基于鏈路狀態(tài)的內(nèi)部動態(tài)路由協(xié)議。現(xiàn)使用較多的路由協(xié)議,主要以下幾種: ( 1) RIP RIP( Route information protocol,即路由信息協(xié)議)是基于 DV算法(距離向量 算法)的內(nèi)部動態(tài)路由協(xié)議。 接入層樓層交換機(jī) CISCO WSC291824TCC 的性能特性及技術(shù)指標(biāo)情況如下: ? 交換機(jī)類:快速以太網(wǎng)交換機(jī) ? 應(yīng)用層級:二層 ? 傳輸速率: 10Mbps/100Mbps/1000M ? 端口數(shù)量: 24 ? 背板帶寬: 16Gbps ? VLAN 支持:支持 ? 網(wǎng)管功能: Cisco IOS CLI,Web 瀏 ? 包轉(zhuǎn)發(fā)率: ? MAC 地址: 8K ? 網(wǎng)絡(luò)標(biāo)準(zhǔn): IEEE ,IEEE 802 ? 端口結(jié)構(gòu):非模塊化 ? 交換方式:存儲 轉(zhuǎn)發(fā) ? 產(chǎn)品內(nèi)存: 64MB ? 傳輸模式:支持全雙工 ? 網(wǎng)管支持:支持 ? 模塊化插: 2 路由協(xié)議的設(shè)計 如果網(wǎng)絡(luò)中只有一個路由器或路由交換機(jī),不需要使用路由協(xié)議;只有當(dāng)網(wǎng)絡(luò)中具有多個路由器時,才有必要讓它們?nèi)ス蚕硇畔ⅰ? 根據(jù)接入層處在網(wǎng)絡(luò)系統(tǒng)中所起的作用以及用戶的實際需求,本方案中接入層部分由 CISCO 公司的 WSC291824TCC交換機(jī)構(gòu)成。 根據(jù)我們所借鑒的項目設(shè)計經(jīng)驗,匯聚層節(jié)點與接入層節(jié)點 可考慮采用星形連接,每個接入層節(jié)點與兩個匯聚層節(jié)點連接。它利用多種接入技術(shù),迅速覆蓋至用戶節(jié) 點,將不同地理分布的用戶快速有效地接入到信息網(wǎng)的匯聚。該交換機(jī)支持各種高級路由協(xié)議,如 BGP RIPV RIPvVRRP、 OSPF、 IP 組播、 IPX 路由。 根據(jù)匯聚層在整個網(wǎng)絡(luò)中的作用以及用戶的實際需求,本方案中匯聚層共設(shè)計了 3 個節(jié)點,即:行政樓、生產(chǎn)車間和運 輸樓(工段辦)。 因此對匯聚層的交換機(jī)部署時必須考慮交換機(jī)必須具有足夠的可靠性和冗余度,防止網(wǎng)絡(luò)中部分接入層變成孤島;還必須具有高處理能力,以便完成網(wǎng)絡(luò)數(shù)據(jù)會聚、轉(zhuǎn)發(fā)處理;具有靈 活、優(yōu)化的網(wǎng)絡(luò)路由處理能力,實現(xiàn)網(wǎng)絡(luò)匯聚的優(yōu)化。企業(yè)級核心交換機(jī) WSC356048TSS 完全滿足上述的各項要求。 核心交換機(jī)作為信息網(wǎng)絡(luò)的核心設(shè)備,性能的優(yōu)劣直接影響到整個網(wǎng)絡(luò)運行。同時提供了各個服務(wù)器的可靠接 入。核心節(jié)點由 2 臺同檔次的網(wǎng)絡(luò)核心設(shè)備構(gòu)成,它們互為備份且流量負(fù)載均衡。同時為數(shù)據(jù)中心的服務(wù)器提供千兆高速連接。其主要任務(wù)是提供高性能、高安全性的核心數(shù)據(jù)交換、 QoS 和為接入層提供高密度的上聯(lián)端口。對核心骨干網(wǎng)絡(luò)設(shè)備的部署應(yīng)為能夠提供高帶寬、大容量的核心路由交換設(shè)備,同時應(yīng)具備極高的可靠性,能夠保證 24 小時全天候不間斷運行,也就必須考慮設(shè)備及鏈路的冗余性、安全性,而且核心骨干設(shè)備同時還應(yīng)擁有非常好的擴(kuò)展能力,以便隨著網(wǎng)絡(luò)的發(fā)展而發(fā)展。 (5)通過在網(wǎng)內(nèi)劃分 VLAN 的技術(shù)來確保網(wǎng)絡(luò)內(nèi)部的安全 性。 (3)由于核心交換
點擊復(fù)制文檔內(nèi)容
醫(yī)療健康相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1