freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息工程系應(yīng)用ipv6設(shè)計部署校園網(wǎng)(doc畢業(yè)設(shè)計論文)(參考版)

2025-07-01 02:38本頁面
  

【正文】 網(wǎng)絡(luò)運行中心系統(tǒng)將集成以下模塊:網(wǎng)絡(luò)監(jiān)視系統(tǒng),顯示實時網(wǎng)絡(luò)監(jiān)控信息和報警信息;診斷工具箱,包括一組常用網(wǎng)絡(luò)診斷分析工具,如pathping、sniffer、scanor等;報表系統(tǒng),提供各類統(tǒng)計分析工具,基于網(wǎng)絡(luò)監(jiān)控信息生成各類報表;MIS系統(tǒng),實現(xiàn)綜合運行信息的查詢和維護;自管理,網(wǎng)絡(luò)管理系統(tǒng)自身的配置和管理;網(wǎng)絡(luò)時間服務(wù)系統(tǒng),提供全網(wǎng)統(tǒng)一的時間供網(wǎng)管日志、安全認(rèn)證等提供服務(wù)。對所有網(wǎng)絡(luò)事件、系統(tǒng)事件、數(shù)據(jù)庫事件、應(yīng)用事件以及各種日志數(shù)據(jù)進行關(guān)聯(lián)分析。網(wǎng)絡(luò)監(jiān)控的主要作用是收集網(wǎng)絡(luò)運行信息,及時發(fā)現(xiàn)網(wǎng)絡(luò)中存在的問題,提供決策支持?jǐn)?shù)據(jù)。同時提供端對端的性能監(jiān)控支持。綜合運行信息系統(tǒng)將是耦合網(wǎng)絡(luò)管理各個功能模塊的基礎(chǔ),同時也將極大提高網(wǎng)絡(luò)應(yīng)急響應(yīng)的速度和能力。在網(wǎng)絡(luò)管理體系中,首先建立一個綜合運行信息系統(tǒng),把網(wǎng)絡(luò)運行和管理相關(guān)的各種設(shè)備信息、通信線路信息、機房環(huán)境信息、網(wǎng)絡(luò)規(guī)劃信息、用戶信息、人員信息、以及網(wǎng)絡(luò)管理系統(tǒng)本身的配置管理信息等靜態(tài)信息整合在一起。[9]:(1)綜合運行信息系統(tǒng)建設(shè)綜合運行信息數(shù)據(jù)庫的目的是整合與網(wǎng)絡(luò)運行相關(guān)的各類信息,為各項網(wǎng)絡(luò)管理功能的實現(xiàn)提供數(shù)據(jù)保障。網(wǎng)絡(luò)運行管理體系將全面掌控該網(wǎng)絡(luò)的運行狀況,確保網(wǎng)絡(luò)運行的正常秩序和服務(wù)質(zhì)量。 “IPv4/IPv6一體化綜合網(wǎng)管系統(tǒng)”是面向下一代互聯(lián)網(wǎng)的網(wǎng)絡(luò)管理系統(tǒng),能同時支持IPv4和IPv6網(wǎng)絡(luò)環(huán)境,對純IPv純IPv6設(shè)備及雙棧設(shè)備都具有良好的支持。無線定位服務(wù):配置無線定位服務(wù)軟件,實現(xiàn)通過WIFI對接入無線網(wǎng)絡(luò)的移動終端的定位。基于IPv6 SIP的音視頻通信:在所建設(shè)IPv6 SIP應(yīng)用支撐平臺基礎(chǔ)上,部署相應(yīng)的IP電話終端(基于PC、PDA的軟終端)、IPTV終端(基于PC的軟終端),并配備相應(yīng)的硬件(WIFI/GSM雙模手機、PDA),實現(xiàn)基于IPvSIP的音視頻通信。針對傳統(tǒng)SIP服務(wù)器的可擴展性問題,采用“分布式路由,集中式AAA”的架構(gòu),;為便于認(rèn)證、鑒權(quán)、計費,設(shè)置集中的AAA中心,在便于管理的同時,為用戶移動、漫游、以及多SIP服務(wù)器負(fù)載均衡提供基礎(chǔ);同時,部署相應(yīng)的SIP網(wǎng)絡(luò)管理系統(tǒng)(),對SIP應(yīng)用支撐平臺中的SIP服務(wù)器、在線信息數(shù)據(jù)庫、AAA中心進行實時監(jiān)控,從而達到可運營、可管理的目的。具體客戶端主機地址分配采用無狀態(tài)自動配置,即使用EUI64地址映射傳統(tǒng)MAC地址方式。(2)新一代寬帶無線網(wǎng)絡(luò)部署l 基于IPvWIFI/WIMAX的寬帶無線網(wǎng)絡(luò)基礎(chǔ)設(shè)施部署無線網(wǎng)絡(luò)將同時支持IPv4/IPv6雙棧接入,并遵循獨立組網(wǎng)、合理利用原有端口資源等原則,在大學(xué)城選定合適場所建設(shè)無線網(wǎng)絡(luò)覆蓋。無線網(wǎng)絡(luò)系統(tǒng)將基于WIFI/WIMAX與IPv6等下一代互聯(lián)網(wǎng)關(guān)鍵技術(shù),采用無線Mesh與無線交換等多種組網(wǎng)技術(shù)來構(gòu)建新一代寬帶無線網(wǎng)絡(luò)試驗環(huán)境;在此基礎(chǔ)上,基于下一代互聯(lián)網(wǎng)核心信令協(xié)議(SIP)和IPv6來實現(xiàn)支持移動漫游的多媒體應(yīng)用支撐平臺,并搭建基于IPv6的移動多媒體創(chuàng)新應(yīng)用示范。 無線網(wǎng)絡(luò)系統(tǒng)當(dāng)前,伴隨著WIFI/WIMAX寬帶無線接入技術(shù)的日漸成熟以及無線交換、無線Mesh等新型無線網(wǎng)絡(luò)架構(gòu)的出現(xiàn),基于WIFI/WIMAX和IPv6等下一代互聯(lián)網(wǎng)關(guān)鍵技術(shù)來搭建移動互聯(lián)網(wǎng)研究的實驗平臺已經(jīng)成為一種趨勢。Tunnel :,客戶機利用Tunnel訪問IPv6網(wǎng)絡(luò) Tunnel Broker基本原理示意圖此次一共建設(shè)2臺服務(wù)器。Tunnel Broker的用戶不需要具有固定的IPv4地址,只要具有全局IPv4地址就可以了。用戶在申請賬號的時候可以指定所需要的IPv6地址塊的大小。通過HTTP瀏覽器訪問的用戶必須手動完成自己一方Tunnel的配置。Tunnel Broker Agent與Tunnel Broker Server彼此構(gòu)成C/S結(jié)構(gòu)。() IPv6穿越IPv4隧道示意圖用于IPv6穿越IPv4網(wǎng)絡(luò)的隧道技術(shù)主要有:l IPv6手工配置隧道l 6to4自動隧道l ISATAP自動隧道l IPv6 over IPv4 GRE隧道l 6PE隧道對于沒有直連鏈路到接入單位的,可以啟用手工隧道或GRE隧道穿越CHINANET等網(wǎng)絡(luò),實現(xiàn)到IPv6網(wǎng)絡(luò)的連接,網(wǎng)絡(luò)出口路由器支持雙棧。但是隧道技術(shù)不能實現(xiàn)IPv4主機與IPv6機的直接通信。這種技術(shù)的優(yōu)點是,不用把所有的設(shè)備都升級為雙棧,只要求IPv4/IPv6網(wǎng)的邊緣設(shè)備實現(xiàn)雙棧和隧道功能。隧道技術(shù)只要隧道兩端(也就是兩種協(xié)議邊界的相交點)的設(shè)備支持兩種協(xié)議。() IPv4/IPv6雙棧網(wǎng)絡(luò)通過獨立的專線接入(2)非直接鏈路接入l 路由器隧道接入對于沒有直連鏈路的節(jié)點,啟用手工隧道或GRE隧道穿越ChinaNet等網(wǎng)絡(luò)實現(xiàn)至IPv6網(wǎng)絡(luò)的連接。對于接入單位網(wǎng)絡(luò)是IPv4/IPv6雙棧網(wǎng)絡(luò)的情況,其出口路由器支持雙棧,但仍需要為IPv6網(wǎng)絡(luò)接入一條專線,如圖所示。()雙棧節(jié)點具有三種工作模式:l 只運行IPv6協(xié)議,表現(xiàn)為IPv6節(jié)點;l 只運行IPv4協(xié)議,表現(xiàn)為IPv4節(jié)點;l 雙棧模式,同時打開IPv6和IPv4協(xié)議。雙??梢栽谝粋€單一的設(shè)備上實現(xiàn),也可以是一個雙棧骨干網(wǎng)。 IPv6用戶網(wǎng)通過獨立路由器/專線接入示意圖IPv4/IPv6雙棧網(wǎng)絡(luò)的接入雙棧技術(shù)是IPv4向IPv6過渡的一種有效的技術(shù)。(1)直接鏈路接入l 純IPv6網(wǎng)絡(luò)的接入接入網(wǎng)為純IPv6網(wǎng),通常是接入單位為了不影響現(xiàn)有的IPv4網(wǎng)絡(luò)的正常運行而另行建設(shè)的、獨立的、基于IPv6的局部區(qū)域網(wǎng)絡(luò)。根據(jù)鄭州大學(xué)城IPv6實驗網(wǎng)的總體規(guī)劃和設(shè)計,待申請到自治域號碼后,將采用BGP4+的路由協(xié)議。為減少園區(qū)網(wǎng)路由變化對主干造成的影響,Area1——N應(yīng)將本網(wǎng)的路由進行匯總后再廣播到Area0中。在網(wǎng)絡(luò)的核心層和匯聚層內(nèi)部采用OSPFv3路由協(xié)議,目前把網(wǎng)絡(luò)劃分為多個域,將來其他部門接入時,再添加相應(yīng)的域。接入單位地址河南農(nóng)業(yè)大學(xué)2001:250:3C02:1::/64河南財經(jīng)學(xué)院2001:250:3C02:2::/64華北水利水電學(xué)院2001:250:3C02:3::/64河南省政法干部管理學(xué)院2001:250:3C02:4::/64河南教育學(xué)院2001:250:3C02:5::/64河南中醫(yī)學(xué)院2001:250:3C02:6::/64鄭州航空工業(yè)管理學(xué)院2001:250:3C02:7::/64無線網(wǎng)絡(luò)系統(tǒng)2001:250:3C02:8::/64綜合接入系統(tǒng)2001:250:3C02:A::/64………… 路由策略(1)內(nèi)部路由策略靜態(tài)路由對路由設(shè)備性能要求最低,但是管理和維護困難,不適合鄭州大學(xué)城IPv6實驗網(wǎng)的網(wǎng)絡(luò)規(guī)模。l “獨立路由,共享交換”的快速部署思路為了在部分原有網(wǎng)絡(luò)設(shè)備上的快速部署IPv6,針對大學(xué)城網(wǎng)絡(luò)設(shè)備新舊不一的特點,其中一期校園網(wǎng)的設(shè)備基本不支持IPv6,考慮到增加IPv6的路由可能會增加網(wǎng)絡(luò)設(shè)備資源的消耗,有可能會降低目前校園網(wǎng)的性能,進而影響到校園網(wǎng)用戶的正常使用,而校園內(nèi)物理鏈路資源比較豐富,帶寬資源比較容易增加,因此,采取了“獨立路由,共享交換”的建設(shè)思路。l 接入層接入層處于大學(xué)城網(wǎng)絡(luò)的最末端,百兆應(yīng)用到桌面,直接連接用戶的PC機,實現(xiàn)用戶流量的穩(wěn)定轉(zhuǎn)發(fā)。l 匯聚層采用6臺高性能的交換機H3C 5510為各試驗平臺提供千兆交換匯聚。主干:采用千兆骨干,分別位于鄭州航空工業(yè)管理學(xué)院網(wǎng)絡(luò)中心和大學(xué)城網(wǎng)絡(luò)中心,以提高網(wǎng)絡(luò)的可靠性和穩(wěn)定性。l 核心層出口:原有的華為NE80路由器作為IPv6出口路由器,NE80具有雙棧接入及NATPT轉(zhuǎn)換功能。主干:采用千兆骨干,分別位于清華網(wǎng)絡(luò)中心和大學(xué)城網(wǎng)絡(luò)中心,以提高網(wǎng)絡(luò)的可靠性和穩(wěn)定性。l 核心層出口:原有的華為NE80路由器作為IPv6出口路由器,NE80具有雙棧接入及NATPT轉(zhuǎn)換功能。基于大學(xué)城通信基礎(chǔ)設(shè)施,鄭州市大學(xué)城計算機網(wǎng)采用TCP/IP網(wǎng)絡(luò)體系結(jié)構(gòu),分為核心層、匯聚層和接入層三個層次()。在網(wǎng)絡(luò)設(shè)計時,根據(jù)這些特點和設(shè)計目標(biāo)對網(wǎng)絡(luò)有針對性的設(shè)計研究。園區(qū)內(nèi)和園區(qū)間都采用單模光纖連接。校園網(wǎng)布線系統(tǒng):以光纖為主要傳輸介質(zhì)的高帶寬、高可靠性的通信傳輸網(wǎng)是構(gòu)建先進計算機網(wǎng)絡(luò)必要基礎(chǔ)設(shè)施。(3)設(shè)計部署IPv6綜合接入系統(tǒng)和無線網(wǎng)絡(luò)應(yīng)用系統(tǒng),開展應(yīng)用研究,確保各單位接入實驗網(wǎng)正常。需要部署的主要網(wǎng)絡(luò)設(shè)備:出口路由器、核心交換機、匯聚交換機、接入交換機、無線網(wǎng)絡(luò)應(yīng)用系統(tǒng)、升級原有的路由器NE80等設(shè)備部件。綜合接入系統(tǒng)為鄭州市各產(chǎn)學(xué)研單位提供高速綜合接入服務(wù),為基于IPv6的下一代互聯(lián)網(wǎng)技術(shù)提供了廣闊的實驗環(huán)境。 建設(shè)內(nèi)容網(wǎng)絡(luò)采用千兆骨干,核心層千兆光纖冗余鏈路提高網(wǎng)絡(luò)的可靠性和穩(wěn)定性,通過華為NE80路由器。第四章 鄭州大學(xué)城IPv6網(wǎng)絡(luò)部署 總體目標(biāo)鄭州大學(xué)城IPv6實驗網(wǎng)總體目標(biāo)是建成CERNET2的鄭州主節(jié)點,建成鄭州IPv6城域網(wǎng)的中心節(jié)點,建成由鄭州市下一代互聯(lián)網(wǎng)技術(shù)的開發(fā)應(yīng)用研究平臺及測評認(rèn)證平臺組成的IPv6綜合試驗平臺。(2)基礎(chǔ)支持服務(wù)統(tǒng)一身份認(rèn)證和統(tǒng)一時間服務(wù)是安全事件協(xié)查、安全事件判定、審計分析所有安全事件關(guān)聯(lián)的至關(guān)重要的基礎(chǔ)支撐性服務(wù)。()l 網(wǎng)絡(luò)流量采集 在網(wǎng)路的主干網(wǎng)絡(luò)邊界安裝流量分流設(shè)備,流量采集設(shè)備采用分光器(或光耦合器)+交換機方案,既不影響網(wǎng)絡(luò)性能,又為以后的業(yè)務(wù)提供了擴展性。事件庫的建立一方面有助于IPv6網(wǎng)絡(luò)的安全審計分析、法律部門的查詢?nèi)∽C;另一方面,將為本地或異地的后續(xù)安全分析和處理提供數(shù)據(jù)支持。在信息安全保障體系中,主要內(nèi)容包括:(1)安全監(jiān)測該子系統(tǒng)首先對網(wǎng)絡(luò)數(shù)據(jù)流進行采集,并進行異常流和惡意代碼(蠕蟲、病毒等)的監(jiān)測和入侵檢測,從而能夠掌握計算機網(wǎng)絡(luò)中已知和某些未知的病毒、蠕蟲的發(fā)作和傳播情況,提前向用戶預(yù)警,做好防范;直至跟蹤攻擊來源。事實證明,在抵御大規(guī)模的網(wǎng)絡(luò)安全突發(fā)事件面前,計算機網(wǎng)絡(luò)安全防范的基礎(chǔ)設(shè)施和管理體系仍然存在著許多薄弱環(huán)節(jié)。 網(wǎng)絡(luò)與信息安全保障體系網(wǎng)絡(luò)與信息安全是下一代互聯(lián)網(wǎng)發(fā)展的另一個重要目標(biāo),是網(wǎng)絡(luò)正常運行的重要保障。這兩個方面的工作目前主要由IETF負(fù)責(zé)。IPv6網(wǎng)絡(luò)管理所涉及的主要技術(shù)包括:網(wǎng)絡(luò)管理系統(tǒng)與IPv6設(shè)備間交換管理信息時所需的基于IPv6的網(wǎng)絡(luò)管理協(xié)議和IPv6網(wǎng)絡(luò)管理信息模型。這些給網(wǎng)絡(luò)管理系統(tǒng)的造成了很大的困難。和IPv6網(wǎng)絡(luò)管理相關(guān)的信息以及和設(shè)備環(huán)境監(jiān)控相關(guān)的信息,目前則都還沒有相應(yīng)的標(biāo)準(zhǔn)(有的只有部分標(biāo)準(zhǔn)),和IPv6管理相關(guān)的管理信息變量定義還遠沒有完成。這同樣也給IPv6網(wǎng)絡(luò)管理帶來了很大的困難。而且,RFC2465定義的MIB中很多有用的信息是無法獲取的,因為這些變量定義的訪問方式是不可取(notaccessible)的。但是大部分產(chǎn)品仍然沒有實現(xiàn)對IPv6 MIB的完全支持。IPv6Net ToMedia Table鄰接表:IPv6Net ToMediaNetAddress,鄰接網(wǎng)絡(luò)地址;IPv6Net ToMediaPhysAddress,物理地址[8]。IPv6Addr Table地址表:IPv6AddrAddress,IPv6的地址;IPv6AddrPfxLength,地址前綴;IPv6Addr Type,地址類型,區(qū)分地址是自動配置還是手工配置的。2000年為了統(tǒng)一IPv4/v6的管理,又發(fā)布了UNIFIED MIB IIRFC3291。管理信息庫MIB是一個信息存儲庫,它包含了管理代理中的有關(guān)配置和性能的數(shù)據(jù),是網(wǎng)絡(luò)管理的基礎(chǔ)。網(wǎng)絡(luò)管理協(xié)議和技術(shù)簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)是目前TCP/IP網(wǎng)絡(luò)中應(yīng)用最廣泛的網(wǎng)絡(luò)管理協(xié)議,是網(wǎng)絡(luò)管理事實上的標(biāo)準(zhǔn)。管理站通過獲取MIB對象的值來實現(xiàn)管理。代理是一個網(wǎng)絡(luò)管理軟件模塊,它駐留在一個被管理設(shè)備中,代理管理信息的本地信息,并把這些信息翻譯成與SNMP兼容的形式。()l 管理模型SNMP的網(wǎng)絡(luò)管理模型包括以下關(guān)鍵元素:管理站(Manager)、管理代理(Agent)、管理信息庫(MIB)、網(wǎng)絡(luò)管理協(xié)議(SNMP)。網(wǎng)絡(luò)管理被定位到網(wǎng)絡(luò)工程范疇,從而與組播和QoS一道成為支撐互聯(lián)網(wǎng)絡(luò)運營和應(yīng)用的重要基礎(chǔ)設(shè)施。隨著網(wǎng)絡(luò)規(guī)模的增大,網(wǎng)絡(luò)管理的復(fù)雜度大大增加,如何進行有效的網(wǎng)絡(luò)管理,確保信息網(wǎng)絡(luò)的良好運行已經(jīng)成為一個迫切需要解決的戰(zhàn)略性問題。(5)網(wǎng)絡(luò)安全管理計算機網(wǎng)絡(luò)系統(tǒng)的特點決定了網(wǎng)絡(luò)本身安全的固有脆弱性,因此要確保網(wǎng)絡(luò)資源不被非法使用,確保網(wǎng)絡(luò)管理系統(tǒng)本身不被未經(jīng)授公的訪問,以及網(wǎng)絡(luò)管理信息的機密性和完整性[6]。(4)網(wǎng)絡(luò)計費管理當(dāng)計算機網(wǎng)絡(luò)系統(tǒng)中的信息資源是有償使用的情況下,需要能夠記錄和統(tǒng)計哪些用戶利用哪條通信線路傳輸了多少信息,以及做的是什么工作等。因此需要有足夠的技術(shù)手段支持這種調(diào)整或改變,使網(wǎng)絡(luò)能更有效地工作。(2)網(wǎng)絡(luò)配置管理一個實現(xiàn)中使用的計算機網(wǎng)絡(luò)是由多個廠家提供的產(chǎn)品、設(shè)備相互連接而成的,因此各設(shè)備需要相互了解和適應(yīng)與其發(fā)生關(guān)系的其它設(shè)備的參數(shù)、狀態(tài)等信息,否則就不能有效甚至正常工作。但是,與單計算機系統(tǒng)不同的是,在大型計算機網(wǎng)絡(luò)中,當(dāng)發(fā)生失效故障時,往往不能輕易、具體地確定故障所在的準(zhǔn)確位置,而需要相關(guān)技術(shù)上的支持。在網(wǎng)絡(luò)方案設(shè)計中,就要充分考慮網(wǎng)絡(luò)的運行維護關(guān)鍵問題。而使用好網(wǎng)絡(luò)的關(guān)鍵在于能夠運行、維護和管理好所建成的網(wǎng)絡(luò),需要建立完善的網(wǎng)絡(luò)運行管理體系。許多協(xié)議,特別是應(yīng)用層協(xié)議需要應(yīng)用層網(wǎng)關(guān)的輔助。存在問題不能解決IPv4地址耗盡的問題;需要運行兩套協(xié)議棧,增加網(wǎng)絡(luò)的復(fù)雜性。IPv6主機/網(wǎng)絡(luò)、網(wǎng)絡(luò)/網(wǎng)絡(luò)的互通。在通信中間設(shè)備完成IPv4和IPv6網(wǎng)絡(luò)之間分組地址轉(zhuǎn)換和協(xié)議翻譯,分組路由對端節(jié)點透明。雙協(xié)議棧技術(shù)隧道技術(shù)NATPT技術(shù)特點同時運行IPv4和IP v6兩套協(xié)議棧,完全兼容IPv4
點擊復(fù)制文檔內(nèi)容
規(guī)章制度相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1