freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

xx銀行全國數(shù)據(jù)集中工程網(wǎng)絡(luò)網(wǎng)絡(luò)數(shù)據(jù)中心設(shè)計方案(參考版)

2025-06-09 17:33本頁面
  

【正文】 為了減少交換機之間的相互影響,中國 XX 銀行上海數(shù)據(jù)中心的 GVRP 類型設(shè)計為Fixed。GVRP 注冊類型 功能Normal 允許在該端口手工或動態(tài)創(chuàng)建、注冊和注銷 VLAN;Fixed 允許手工創(chuàng)建和注冊 VLAN,并且防止 VLAN 的注銷和在其它 Trunk 端口注冊此端口所知的動態(tài) VLAN。對 GVRP 特性的支持使得不同交換機上的 VLAN 信息可以由協(xié)議動態(tài)維護和更新,只需要對少數(shù)交換機進行 VLAN 配置,就可以應(yīng)用到整個交換網(wǎng)絡(luò),無需耗費大量時間進行拓?fù)浞治龊团渲霉芾?,協(xié)議會自動根據(jù)網(wǎng)絡(luò)中 VLAN 的配置情況,動態(tài)地傳播 VLAN 信息并配置在相應(yīng)的端口上。 30而且所有支持 GVRP 特性的交換機能夠?qū)⒈镜?VLAN 注冊信息向其它交換機傳播,以便使同一交換網(wǎng)內(nèi)所有支持 GVRP 特性的設(shè)備的 VLAN 信息達(dá)成一致。GVRP 基于 GARP 的工作機制,是 GARP 的一種應(yīng)用,維護交換機中的 VLAN 動態(tài)注冊信息并傳播該信息到其它的交換機中。這個格式是統(tǒng)一標(biāo)識 VLAN 的方法,有利于保證不同廠家設(shè)備配置的 VLAN 可以互通。 是虛擬局域網(wǎng)的正式標(biāo)準(zhǔn),定義了同一個物理鏈路上承載多個子網(wǎng)的數(shù)據(jù)流的方法。這些小的邏輯的網(wǎng)絡(luò)形成各自的廣播域,也就是虛擬局域網(wǎng) VLAN。此種方式本身即是端口和鏈路備份,在 2 個交換機上均部署相同 VLAN 和對應(yīng)端口,將這單機的 2 個端口分別連接到 2 個交換機的對應(yīng)端口。工作時將主機不同端口分別連接到不同交換機的對應(yīng) VLAN 端口。針對單機多 VLAN 方式單機應(yīng)用一般數(shù)據(jù)次關(guān)鍵應(yīng)用,以部分業(yè)務(wù)的前置服務(wù)器為主。 29針對 HA 主機單 VLAN 的方式這類應(yīng)用也屬于重要應(yīng)用,以各類基于開放平臺的業(yè)務(wù)為主。針對 HA 主機多 VLAN 的方式這類應(yīng)用也屬于重要應(yīng)用,以各類基于開放平臺的業(yè)務(wù)為主。為保證可靠性至少選擇在 2臺接入交換機上均做相同的 VLAN 和端口配置,實現(xiàn)端口 1+1 冗余,即保證單一接入設(shè)備可以承載全部主機連接,在工作時并將多主機同一業(yè)務(wù)對應(yīng)端口接入相同 VLAN 中(根據(jù)切換方式不同可選擇同一交換機或不同交換機) 。因此針對群集和 HA 應(yīng)用還有多 VLAN 的方式和同一 VLAN 的方式。M 接口語音模塊)E1VI(E1 語音模塊)T1VI(T1 語音模塊)POS 接入模塊 2/4/6FCM(快速連接 MODEM 模塊) 功能模塊其他模塊 NDEC(網(wǎng)絡(luò)數(shù)據(jù)加密模塊)處理器 MPC8245 300MHz MPC8245 300MHz轉(zhuǎn)發(fā)性能 110120KPPS 110120KPPS/130150KPPS 28NVRAM 128KBFLASH 32MBSDRAM 缺?。?28MB,最大:256MB外型尺寸(mm)寬深高 440 400 43 440 400 86重量 8kg 14kgAC 額定電壓范圍:100240V ;50/60Hz 最大電壓范圍:90264V; 50/60Hz輸入電壓DC 額定電壓范圍:48 60V最大電壓范圍:36 72V最大功率 67W 114W工作環(huán)境溫度 0 ~ 40℃環(huán)境濕度 5 ~ 90% 不結(jié)露第 5 章 服務(wù)器接入設(shè)計數(shù)據(jù)中心的服務(wù)器對可靠性要求較高,會有多種高可靠的接入方式,根據(jù)對主機接入的分類,主要分為三類:多主機群集,雙機 HA 應(yīng)用,單機多網(wǎng)卡。M/4Eamp。通過Quidview網(wǎng)管軟件,能夠?qū)β酚善鬟M行遠(yuǎn)程配置,并且能夠?qū)χ鳈C程序通過Quidview進行在線升級。? IPV6:從目前的硬件體系結(jié)構(gòu)和軟件平臺的基礎(chǔ)上能夠平滑升級到IPV6的軟件版本, 全面支持IPv4和IPv6雙協(xié)議棧,提供豐富的IPV6協(xié)議,支持多種IPv4向IPv6的過渡技術(shù):手工配置隧道、自動配置隧道、6to4隧道、GRE隧道、實現(xiàn)NATPT等;支持IPv6靜態(tài)路由,支持BGP4/BGP4+、RIPng、OSPFISISv6等動態(tài)路由協(xié)議;支持ICMPv6 MIB、UDP6 MIB、TCP6 MIB、IPv6 MIB等。 26? 系統(tǒng)可靠性:支持 dual image,能對 image 文件進行合法性判別,支持啟動成功性自探測,支持裝載image 文件引導(dǎo)系統(tǒng),支持從主 image 文件啟動,支持從備份 image 文件啟動。? QOS:流量分類和流量監(jiān)管 CAR/LR、流量整形 GTS、擁塞管理 PQ/CQ/WFQ/CBQ、擁塞避免WRED。? 網(wǎng)絡(luò)協(xié)議:DHCP、VLAN、IPX 、DLSw 、RIP1/RIP2 、OSPF、BGP、策略路由、組播、路由負(fù)載分擔(dān)、地址借用、TCP 報文頭壓縮、路由策略。? 網(wǎng)絡(luò)安全:登錄用戶認(rèn)證、RADIUS/HTACACS 認(rèn)證/計費、IPSEC、IKE 、硬件加密卡、防火墻支持(對接口/時間段/MAC 地址的過濾) 、CA 認(rèn)證(數(shù)字證書 ) 、高性能 NAT。 AR 2880 路由器外觀圖產(chǎn)品功能特性:? VRP操作平臺:華為 3Com 在成熟的 VRP 軟件平臺的基礎(chǔ)上,結(jié)合 AR28 系列的硬件體系結(jié)構(gòu)和軟件業(yè)務(wù)要求,度身定做的的 AR28 系列的軟件體系,完全繼承了 VRP 平臺的穩(wěn)定性、成熟性和可靠性,所提供的軟件業(yè)務(wù)均為 VRP 平臺的成熟特性,同時可以隨著 VRP 平臺的不斷發(fā)展同步提供新的特性。Quidway174。Quidway 174。 AR 28AR 2880 模塊化中心路由器是華為 3Com 公司 Quidway174。基于硬件支持的內(nèi)置防火墻/IDS 功能為核心交換設(shè)備安全組網(wǎng)提供了多樣化的選擇,簡化了網(wǎng)絡(luò)層次,提高了整網(wǎng)性能。Quidway174。 S8500 系列產(chǎn)品通過靈活的 MAC、IP 、VLAN 、PORT 任意組合綁定,有效的防止非法用戶訪問網(wǎng)絡(luò)。 S8500 系列產(chǎn)品的先進的逐包轉(zhuǎn)發(fā)機制確保其在各種數(shù)據(jù)流狀況下的設(shè)備安全,支持 OSPF 、RIP v2 及 BGP v4 報文的明文及 MD5 密文認(rèn)證;支持URPF(單播反向路徑檢查) ;采用 方式對接入用戶進行認(rèn)證,支持安全的SNMPv3 的網(wǎng)管協(xié)議、支持配置安全,對登錄用戶進行認(rèn)證,不同級別的用戶有不同的配置權(quán)限,并提供兩種用戶認(rèn)證方式:本地認(rèn)證和 RADIUS 認(rèn)證。 S8500 系列產(chǎn)品系統(tǒng)采用分布式結(jié)構(gòu),支持雙主控交換板,無源背板設(shè)計,所有單板支持熱插拔;電源系統(tǒng)交流/直流可選,采用 1+1 冗余熱備份,并支持雙 21路電源輸入;支持 STP/RSTP/MSTP 協(xié)議和 VRRP 協(xié)議,能夠滿足苛刻的電信級網(wǎng)絡(luò)可靠性要求,系統(tǒng)可靠性達(dá)到:%。支持帶寬控制功能,流量限速的粒度為 8Kbit/s,滿足精品寬帶網(wǎng)絡(luò)的要求。6) 完善的QoS 機制Quidway174。Quidway 174。 S8500 系列產(chǎn)品遵循業(yè)務(wù)與性能并重的設(shè)計理念。 S8500 系列產(chǎn)品除了提供標(biāo)準(zhǔn)的 LAN 接口,還可以提供使用波分復(fù)用技術(shù)的 10GBASELX4 接口,從而大大提高了用戶組網(wǎng)的靈活性。 S8500 的新一代萬兆以太網(wǎng)不僅在接口密度上達(dá)到 2 端口/ 線卡(后續(xù)可擴展至 4 端口/線卡) ,并且可以支持線速的 MPLS 轉(zhuǎn)發(fā),可以提供更好的 IP VPN 業(yè)務(wù)和透明的 LAN 服務(wù),真正實現(xiàn)性能與功能的完美統(tǒng)一。 S8500 系列產(chǎn)品提供的新一代萬兆以太網(wǎng)克服了早期萬兆以太網(wǎng)的諸多局限,在線速轉(zhuǎn)發(fā)的基礎(chǔ)上能夠提供強大的 QoS 保障,并支持豐富的 ACL、策略路由、安全等特性。 S8500 支持 MPLS VPN 業(yè)務(wù);支持豐富的組播協(xié)議(IGMP、IGMP SNOOPING,PIMSM 、PIMDM 和 MSDP/MBGP 等) ;支持 WebSwitch(硬件支持) 、NAT(硬件支持) ,內(nèi)置防火墻(硬件支持) 、IDS;支持 POS/ATM、RPR 等接口。支持各種高密度業(yè)務(wù)板和組合業(yè)務(wù)板,整機可支持高達(dá) 576 個千兆端口的同時線速轉(zhuǎn)發(fā),滿足核心層設(shè)備大容 20量、高密度的要求。2) 大容量、高密度線速交換Quidway174。Quidway174。Crossbar 交換網(wǎng)芯片內(nèi)置于主控板,不單獨占用設(shè)備槽位,可提供高達(dá) 720Gbps 的交換容量,并可平滑升級到 的交換容量。產(chǎn)品特點1) 先進的體系結(jié)構(gòu)Quidway174。Quidway 174。Quidway 174。Quidway174。 S8500 系列萬兆核心路由交換機 Quidway174。對于生產(chǎn)外聯(lián)區(qū),考慮到需要有大量的防火墻隔離,受制于外聯(lián)廣域網(wǎng)的限制,接入層和匯聚層之間采用千兆連接。 設(shè)備選型推薦針對數(shù)據(jù)中心建設(shè)的統(tǒng)一性原則,針對數(shù)據(jù)中心盡量采用相同的設(shè)備進行配置,從而保證數(shù)據(jù)中心整體的易維護和易擴展。網(wǎng)銀互聯(lián)網(wǎng)接入平臺:由 2 臺匯聚層交換機和 4 臺 DMZ 接入交換機構(gòu)成。此區(qū)域會有大量的互聯(lián)網(wǎng)服務(wù)器如 Web 應(yīng)用,DNS 服務(wù)器等,同時還有大量的客戶服務(wù)和應(yīng)用處理服務(wù)器。連接方式:匯聚層設(shè)備之間通過兩條冗余的千兆線路實現(xiàn)互連,同時,各自通過兩條千兆冗余線路分別上行到兩臺核心交換層交換機。合作伙伴接入?yún)^(qū)域接入平臺:由 2 臺 DMZ 區(qū)接入交換機構(gòu)成。 16 生產(chǎn)外聯(lián) 17生產(chǎn)外聯(lián)區(qū)主要分為兩大部分:網(wǎng)銀 Inter 接入?yún)^(qū)域、合作伙伴接入?yún)^(qū)域,兩大區(qū)域建立統(tǒng)一的匯聚層交換機,按照兩大區(qū)域?qū)Π踩墑e的要求的不同,分別設(shè)置多層 DMZ 區(qū)域。在匯聚交換機對外互連處部署防火墻和入侵檢測設(shè)備,采用訪問控制和安全聯(lián)動相結(jié)合的方式對流量進行安全防護。 ( 關(guān)于安全聯(lián)動的詳細(xì)介紹請參閱第十一章:網(wǎng)絡(luò)安全相關(guān)內(nèi)容) OA 接入控制區(qū)OA 接入控制區(qū)是生產(chǎn)區(qū)和 OA 用戶及 OA 服務(wù)器所在功能區(qū)的隔離區(qū),OA 用戶通過此區(qū)訪問生產(chǎn)的相關(guān)資源。連接方式:匯聚層設(shè)備之間通過兩條冗余的千兆線路實現(xiàn)互連,同時,各自通過兩條千兆冗余線路分別上行到兩臺核心交換層交換機。 15 廣域接入?yún)^(qū)廣 域 接 入 區(qū)核 心 交 換 區(qū)核 心 交 換 層匯 聚 層接 入 層 一 級 分 行 下 聯(lián) 接 入IDS廣域接入提供各個下聯(lián)一級分行的接入,同時支持在接入邊界部署安全控制策略。 14 MIS 區(qū)MIS 區(qū)將接入數(shù)據(jù)中心 MIS 處理主機系統(tǒng),主要以開放平臺為主。 13 運行管理區(qū)運 行 管 理 區(qū) 網(wǎng) 絡(luò) 結(jié) 構(gòu)核 心 交 換 區(qū)核 心 交 換 層匯 聚 層接 入 層運 行 管 理 區(qū) 環(huán) 境運行管理區(qū)是生產(chǎn)中心主要的人員操作區(qū),主要以各種管理配置平臺為主。生產(chǎn)區(qū)開放平臺:由 2 臺匯聚層交換機和 4 臺接入層交換機構(gòu)成,接入層交接機連接開放平臺。為了保證各個功能分區(qū)的高可靠性,與各個功能分區(qū)的匯聚交換機采用雙星型的結(jié)構(gòu)連接。 網(wǎng)絡(luò)核心層網(wǎng)絡(luò)核心層由 4 臺萬兆交換機構(gòu)成,通過萬兆實現(xiàn)各個功能分區(qū)的接入,同時 4 臺交換機之間采用雙萬兆捆綁的方式實現(xiàn)高速互聯(lián)。MIS 服務(wù)區(qū)設(shè)置一個單獨的物理分區(qū),提供 MIS 業(yè)務(wù)應(yīng)用的服務(wù)。廣域接入?yún)^(qū)設(shè)置一個單獨的物理分區(qū),提供各個一級分行的流量接入和匯聚。測試區(qū)根據(jù)測試需要盡量與生產(chǎn)網(wǎng)絡(luò)實現(xiàn)完全分離,根據(jù)實際需求確定是否需接入到核 11心層。核心業(yè)務(wù)系統(tǒng)放置于 IBM S/390 上,通過在 S/390 上劃分多個分區(qū)來實現(xiàn)核心業(yè)務(wù)相關(guān)的不同功能。 上海全國數(shù)據(jù)中心局域網(wǎng)拓樸在數(shù)據(jù)中心的實際部署中,針對數(shù)據(jù)中心模型進一步細(xì)分各個功能分區(qū)。 10 物理部署設(shè)計上海數(shù)據(jù)中心的核心網(wǎng)絡(luò)主要分布在上海園區(qū)的 E2 樓的各層,因此網(wǎng)絡(luò)將按照就近接入的原則將各個功能區(qū)網(wǎng)絡(luò)設(shè)備與應(yīng)用主機就近放置分布在各個樓層。匯聚層提供各個分區(qū)內(nèi)部接入層的匯聚,作為各個分區(qū)的對外接入,集中實現(xiàn)接入控制和安全控制;接入層在各個分區(qū)主機和服務(wù)器的接入,具有高密度的接入能力。
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1