freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

vpn畢業(yè)論word版(參考版)

2025-06-07 04:20本頁面
  

【正文】 以 CORE1 的配置為例, CORE2 上的配置原理類似。如果備份路由器失效或者變成了活躍路由器,將由另外的路由器被選為備份路由器。 為了減少網(wǎng)絡(luò)的數(shù)據(jù)流量,在設(shè)置完活動路由器和備份路由器之后,只有活動路由器和備份路由器定時發(fā)送 HSRP 報(bào)文。當(dāng)活動路由器失效后,備份路由器將承擔(dān)該職責(zé),成為新的活動路由器。該協(xié)議中含有多臺路由器,對應(yīng)一個 HSRP 組。 CORE3 的連通性在之后做好 tunnel 后,再測試連通性。 CORE1 的配置如下, CORE CORE3 配置類似: CORE1configure terminal CORE1(config)interface range f1/1 2 CORE1(configifrange)switchport mode Trunk CORE1(configifrange)switchport Trunk allowed vlan all CORE1(configifrange)exit CORE1(config)int range f1/5 7 CORE1(configifrange)switchport mode Trunk CORE1(configifrange)switchport Trunk allowed vlan all CORE1(configifrange)exit CORE1(config)int loopback0 CORE1(configif)ip address CORE1(configif)exit CORE1(config)int fastEther 1/0 CORE1(configif)no switchport CORE1(configif)ip address CORE1(configif)no shutdown CORE1(configif)exit 配置好端口地址時,為 VLAN 也配置 IP 地址。 本方案中中 在 核心 的梁交換機(jī)之間采用鏈路聚合技術(shù) , 如圖 62: 圖 62 鏈路聚合實(shí)驗(yàn) 拓?fù)鋱D CORE1 上 的鏈路聚合 配置: CORE1(config)interface portchannel 1 CORE1(configif)switchport trunk encapsulation dot1q CORE1(configif)switchport mode trunk CORE1(configif)ex CORE1(config)int range f1/3 4 CORE1(configifrange)channelgroup 1 mode on CORE2 上的鏈路聚合配置: CORE2(config)interface portchannel 1 CORE2(configif)switchport trunk encapsulation dot1q CORE2(configif)switchport mode trunk CORE2(configif)ex CORE2(config)int range f1/3 4 CORE2(configifrange)channelgroup 1 mode on 三層接口配置 (1)三層交換機(jī) SVI 接口配置 26 依據(jù) IP 地址分配表,在總部三層交換機(jī) 上為所有的 SVI 接口配置 IP。提高了傳輸介質(zhì)的效率。 25 圖 61 CORE1 VLAN 配置圖 鏈路 聚合 的 配置與實(shí)現(xiàn) 以太網(wǎng) 核心網(wǎng)絡(luò)需要高速的穩(wěn)定性和增加帶寬, 當(dāng)在兩臺交換機(jī)之間連接多條線路來增加帶寬時,由于 stp 原因,最終 會阻斷其它多余的線路只留下一條鏈路來轉(zhuǎn)發(fā)數(shù)據(jù),因此,在兩臺交換機(jī)之間連接多條線路,并不能起到增加帶寬的作用。 VTP Transparent 可以建立、刪除和修改本機(jī)上的 VLAN 信息,同時會轉(zhuǎn)發(fā)通告并把配置保存到 NVRAM 中。 VTP Client 雖然也維護(hù)所有 VLAN 信息列表,但其 VLAN 的配置信息是從 VTP Server 學(xué)到的, VTP Client 不能建立、刪除或修改 VLAN,但可以轉(zhuǎn)發(fā)通告,同步 vlan 配置,不保存配置到 NVRAM 中。 一般,一個 VTP 域 內(nèi)的整個網(wǎng)絡(luò)只設(shè)一個 VTP Server。 VTP 有三種工作模式: VTP Server、 VTP Client 和 VTP Transparent[12]。 VTP( VLAN 24 Trunking Protocol,VLAN 中繼協(xié)議) 是一種 2 層消息協(xié)議,通過管理 VTP 域中的 VLAN 增加、刪除或重命名, VTP 能夠維護(hù) VLAN 配置的一致性 [11]。 以 CORE2 的 VLAN 配置為例, CORE3 的配置大概相同。東方學(xué)院的分部的網(wǎng)絡(luò)區(qū)域主要有三個,行政樓、財(cái)務(wù)處、宿舍樓。保證網(wǎng)絡(luò)的安全。分段隔離廣播域。這時候,我們采用 vlan 技術(shù),把原先很大的廣播域,根據(jù)具體情況劃分成多個廣播域。 Routerconfig terminal Router(config)hostname CORE1 CORE1(config)line console 0 //進(jìn)入 console 口線路模式 CORE1(configline)logging synchronous //console 口信息自動換行 CORE1(configline)no login //配置 console 口不用密碼登錄線路 CORE1(configline)exit //退回上一級 CORE1(config)line vty 0 4 //進(jìn)入 VTY 線路模式 CORE1(configline)no login //配置 Tel 登錄線路不用密碼認(rèn)證 CORE1(configline)end //返回特權(quán)模式 VLAN 的配置與實(shí)現(xiàn) 在普通的網(wǎng)絡(luò)中,廣播域是 以路由器作為界限。保證網(wǎng)絡(luò)的安全。分段隔離廣播域。這時候,我們采用 vlan 技術(shù),把原先很大的廣播域,根據(jù)具體情況劃分成多個廣播域。 IP 地址規(guī)劃 本次網(wǎng)絡(luò)采用 A類私網(wǎng)地址 :方法 .(第二八位組表示地區(qū),第三個八表示業(yè)務(wù)位,第四個八位組為主機(jī)號 ) .業(yè)務(wù)位 .子網(wǎng)號 +主機(jī)號 地區(qū)代碼表 表 51 地區(qū)代碼表 編號 地區(qū) IP地址網(wǎng)段 1 總校區(qū) 2 分校區(qū) 業(yè)務(wù)功能代碼表 表 52 業(yè)務(wù)功能代碼表 編號 功能 編號 功能 0 Loopback 0 接口地址 1 網(wǎng)管地址 10 行政樓地址 20 財(cái)務(wù)處地址 30 宿舍樓地址 40 圖書館地址 22 50 實(shí)驗(yàn)樓地址 ...... 保留 IP 地址規(guī)劃表 表 53 Vlan、部門網(wǎng)段規(guī)劃表 總校區(qū) Vlan編號 總校區(qū) IP地址網(wǎng)段 描述 Vlan 10 Vlan 20 Vlan 30 Vlan 40 Vlan 50 Vlan 100 分校區(qū) Vlan編號 分校區(qū) IP地址網(wǎng)段 描述 Vlan 100 Vlan 10 Vlan 20 Vlan 30 設(shè)備管理地址 表 54 設(shè)備管理地址 設(shè)備 接口 IP地址 CORE2 Loopback 0 CORE1 Loopback 0 RT1 Loopback 0 CORE3 Loopback 0 RT2 Loopback 0 表 55 互聯(lián)接口地址 表 設(shè)備 接口 IP地址 對端設(shè)備 接口 IP地址 CORE2 F1/0 CORE1 F1/0 RT1 E2/0 RT2 E0/0 RT2 E0/1 6 組網(wǎng)的方案設(shè)計(jì)實(shí)現(xiàn) 在普通的網(wǎng)絡(luò)中,廣播域是以路由器作為界限。 IP 地址規(guī)劃原則 IP 地址 的劃分需遵循如下原則: :一個 IP 網(wǎng)絡(luò)中不能有兩個主機(jī)采用相同的 IP 地址; :按塊劃分; :地址塊的連續(xù)分配讓地址在層次結(jié)構(gòu)網(wǎng)絡(luò)中容易進(jìn)行路徑疊合,所見路由表,提高路由算法效率; :地址分配在每一個層次上都要留有余量,在網(wǎng)絡(luò)規(guī)模擴(kuò)展時能保證地址疊合連續(xù); :使每個地址具有實(shí)際意義,看到一個地址,能大致判斷出該地址所屬地址、業(yè)務(wù)和設(shè)備。 NAT 設(shè)計(jì)的基本思路是:為每一個公司分配一個或少量的 IP 地址,用于傳輸 Inter 的流量。無類域間路由 (CIDR)技術(shù)是為了解決 Inter 中存在的地址枯竭及 21 路由負(fù)擔(dān)增大的問題。即將一個大的網(wǎng)絡(luò)劃分為幾個較小的子網(wǎng)絡(luò),地址結(jié)構(gòu)變?yōu)椤熬W(wǎng)絡(luò)號 — 子網(wǎng)號 — 主機(jī)號”的三級 結(jié)構(gòu)。 第二階段:劃分子網(wǎng)的三級地址結(jié)構(gòu)始于 1991 年。常用的是 A 類、 B 類、 C 類地址。 5 IP 地址規(guī)劃 IP 地址劃分發(fā)展歷程 IP 地址劃分技術(shù)的研究歷程大致可以分為四個階段 [10]: 第一階段:是標(biāo)準(zhǔn)分類的 IP 地址 IPv4 協(xié)議的初期,大約在 1981 年左右。 20 圖 41 東方學(xué)院網(wǎng)絡(luò)設(shè)計(jì)拓?fù)鋱D 本文 采用 GNS3 軟件進(jìn)行網(wǎng)絡(luò)拓?fù)涞拇罱ㄅc仿真,實(shí)現(xiàn)了東方學(xué)院總部 網(wǎng)絡(luò) 和東方學(xué)院分部的互訪。 根據(jù) 東方學(xué)院網(wǎng)絡(luò)組建需求情況,東方學(xué)院分為了總校區(qū)和分校區(qū),兩個校區(qū)組建成了一個虛擬局域網(wǎng),共用一條專線連接到互聯(lián)網(wǎng)。 東方學(xué)院校園網(wǎng)拓?fù)浣Y(jié)構(gòu)設(shè)計(jì) 為了實(shí)現(xiàn)網(wǎng)絡(luò)設(shè)備的統(tǒng)一,本設(shè)計(jì)方案中完全采用同一廠家的網(wǎng)絡(luò)產(chǎn)品,即 Cisco公司的網(wǎng)絡(luò)設(shè)備構(gòu)建。東方學(xué)院采用的是 CISCO 3845C/k9 路由器,主要參數(shù)如表 43 所示。這些路由器集成了一組全面的安全功能,例如防火墻、 IPSec、 SSL VPN、入侵防御系統(tǒng)( IPS)。通過將多個獨(dú)立設(shè)備的功能集成到同一個外型小巧的設(shè)備之中, Cisco 19 3800 C 系列路由器大幅降低了管理遠(yuǎn)程網(wǎng)絡(luò)的成本和復(fù)雜度。而且,它還能支持現(xiàn)有的各種模塊化接口,這有助于確保持續(xù)的投資保護(hù),以便在部署新型服務(wù)和應(yīng)用的同時,支持網(wǎng)絡(luò)擴(kuò)展或技術(shù)變動。 表 42 CISCO WSC296048TCL 交換機(jī)主要參數(shù) 基本參數(shù) 設(shè)備類型:智能交換機(jī) 內(nèi)存: 64MB 交換方式:存儲 轉(zhuǎn)發(fā) 背板帶寬( Gbps): VLAN支持:支持 MAC地址表: 8K 傳輸模式:全雙工 /半雙工自適應(yīng) 網(wǎng)絡(luò)標(biāo)準(zhǔn): IEEE 、 IEEE 、 IEEE 、 IEEE 、IEEE 、 IEEE 、 IEEE 、 IEEE 、 IEEE 、IEEE 、 IEEE 傳輸速率 (Mbps): 10Mbps/100Mbps/1000Mbps 端口參數(shù) 端口數(shù)量: 48 模塊化插槽數(shù): 2 接口介質(zhì): 10/100BaseT、 10/100/1000BaseTx/SFP 參考價格 4400元 ( 3) 出口路由器的選型 Cisco 3800 C 系列的集成化服務(wù)路由架構(gòu)采用了獨(dú)特的設(shè)計(jì),可以內(nèi)嵌并集成安全功能、語音處理和先進(jìn)的有線、無線服務(wù),因而可以迅速地部署新型應(yīng)用,包 括應(yīng)用層功能、智能網(wǎng)絡(luò)服務(wù)和融合通信。另外,它包括一款 24 端口千兆以太網(wǎng)交換機(jī),可加速網(wǎng)絡(luò)中的桌面千兆位 (GTTD)傳輸。 Catalyst 2960 系列具有集成安全特性,包括網(wǎng)絡(luò)準(zhǔn)入控制 (NAC)、高級服務(wù)質(zhì)量 (QoS)和永續(xù)性,可為網(wǎng)絡(luò)邊緣提供智能服務(wù)。通過分析東方學(xué)院的網(wǎng)絡(luò)需要,本次設(shè)計(jì)選用了 Cisco Catalyst 3750 系列的 Cisco Catalyst 3750G48TS 交換機(jī)作為東方學(xué)院的核心交換機(jī),其主 要參數(shù)如表41 所示。 對于中型組 織和企業(yè)分支機(jī)構(gòu)而言, Cisco Catalyst 3750 系列可以通過提供配置靈活性,支持融合網(wǎng)絡(luò)模式,已經(jīng)自動配置智能化網(wǎng)絡(luò)服務(wù),降低融合應(yīng)用的部署難度,適應(yīng)不斷變化的業(yè)務(wù)需求。 網(wǎng)絡(luò)產(chǎn)品選型 東方學(xué)院 校園網(wǎng)設(shè)計(jì)主要采用千兆以 太網(wǎng)的設(shè)計(jì)方案在網(wǎng)絡(luò)方案的選擇上,采用千兆以太網(wǎng) 作 為校園網(wǎng)的網(wǎng)絡(luò)總體結(jié)構(gòu)無論在高帶寬、可適應(yīng)性、可擴(kuò)展性、高性價比、良好的管理性和維護(hù)性等各方面都是最明智的選擇,成為學(xué)校校園網(wǎng)完整的、經(jīng)濟(jì)的解決方案。 17 (4)標(biāo)準(zhǔn)統(tǒng)一性: 采用國際統(tǒng)一的標(biāo)準(zhǔn) 。 (2)高可靠性和高可用性 :應(yīng)考慮多種容錯技術(shù) 。經(jīng)過分析比較,我們決定組建基于 IPSec VPN 的網(wǎng)絡(luò),利用 VPN 網(wǎng)絡(luò)技術(shù),實(shí)現(xiàn)東、西校區(qū)網(wǎng)絡(luò)的互聯(lián)互通,達(dá)到財(cái)務(wù)信息和數(shù)字圖書資源共享 、提高辦事效率的目的,同時
點(diǎn)擊復(fù)制文檔內(nèi)容
畢業(yè)設(shè)計(jì)相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1