【正文】
參考文獻1. 計算機網(wǎng)絡(第二版),張曾科編著,清華大學出版社,2005年9月第二版2. 思科網(wǎng)絡技術學院教程(第一、二學期)(第三版),[美]Cisco System公司,人民郵電出版社,2004年7月第一版3. 思科網(wǎng)絡技術學院教程(第三、四學期)(第三版),[美]Cisco System公司,人民郵電出版社,2004年7月第一版4. 互聯(lián)網(wǎng)上相關網(wǎng)頁。王老師一絲不茍的作風,嚴謹求實的態(tài)度,踏踏實實的精神,不僅授我以文,而且教我做人,給以終生受益無窮之道。 本論文在王竹威老師的悉心指導和嚴格要求下業(yè)已完成,從課題選擇到具體構思和內容,無不凝聚著王老師的心血和汗水,這次做論文的經歷也會使我終身受益,我感受到做論文是要真真正正用心去做的一件事情,是真正的自己學習的過程和研究的過程,沒有學習就不可能有研究的能力,沒有自己的研究,就不會有所突破,這次的經歷能讓我在以后學習和工作中激勵我繼續(xù)進步。第四章 企業(yè)網(wǎng)設計與實施總結 在當今網(wǎng)絡無處不在的年代,網(wǎng)絡知識越發(fā)顯的重要,雖然網(wǎng)絡組建對自己來說是一門不太熟悉的學科,但是選擇一門新的知識來學習對自己來說也是一種挑戰(zhàn),通過一段時間的學習與努力,不能說對網(wǎng)絡已經非常熟悉,至少可以獨立設計一個可運行的中小型的園區(qū)網(wǎng),通過對網(wǎng)絡資源的充分利用和在專業(yè)書籍的指導下,讓我了解到了的網(wǎng)絡組建的原理,并利用現(xiàn)有技術把企業(yè)網(wǎng)絡建設起來,通過主控中心的核心交換機,利用光纖連接各個樓樓層和廠房,每個辦公室放置的計算機,通過雙絞線與每個樓層的二層交換機相連,達到主干網(wǎng)絡千兆傳輸,辦公室計算機達到百兆傳輸。它應該處于防火墻的后面,用來進一步控制外部對內部的惡意訪問。、服務器、郵件系統(tǒng)的防毒產品,從而構筑起病毒防御體系,有效的抵御和防范病毒的侵襲。對路由器進行訪問控制列表的配置:Router(config)accesslist accesslistnumber{permint|deny}{test conditions}應用于某個端口:Router(configif){protocl}accessgroup accesslistnumber{in|out}在路由器上進行如下配置,對網(wǎng)絡端口進行限制:關閉一些流行病毒后門常用的端口accesslist 101 permit tcp any any eq telnetaccesslist 101 deny tcp any any eq 135accesslist 101 deny udp any any eq 135accesslist 101 deny tcp any any eq 136accesslist 101 deny udp any any eq 136accesslist 101 deny tcp any any eq 137accesslist 101 deny udp any any eq 137accesslist 101 deny tcp any any eq 138accesslist 101 deny udp any any eq 138accesslist 101 deny tcp any any eq 139accesslist 101 deny udp any any eq 139accesslist 101 deny tcp any any eq 445accesslist 101 deny udp any any eq 445accesslist 101 deny tcp any any eq 1434accesslist 101 deny udp any any eq 1434accesslist 101 deny tcp any any eq 4444accesslist 101 deny tcp any any eq 5554accesslist 101 deny tcp any any eq 9995accesslist 101 deny tcp any any eq 9996允許辦公常用的端口打開accesslist 101 permit tcp any any eq accesslist 101 permit tcp any any eq loginaccesslist 101 permit tcp any any eq pop3accesslist 101 permit tcp any any eq smtpaccesslist 101 permit tcp any any eq ftpdataaccesslist 101 permit tcp any any eq ftpaccesslist 101 permit tcp any any eq domainaccesslist 101 permit udp any any eq domainaccesslist 101 permit udp any any eq 21accesslist 101 permit udp any any eq20accesslist 101 permit udp any any eq 25accesslist 101 permit udp any any eq 110accesslist 101 permit udp any any eq 80accesslist 101 permit udp any any eq 23accesslist 101 permit tcp any any eq 8080accesslist 101 permit udp any any eq 8080accesslist 101 permit tcp any any eq 1080accesslist 101 permit udp any any eq 1080accesslist 101 permit tcp any any eq 2000accesslist 101 permit udp any any eq 2000 網(wǎng)絡安全控制及管理,根據(jù)系統(tǒng)的具體情況,部署防病毒、防火墻、訪問控制、黑客入侵檢測和VPN等系統(tǒng),在最關鍵的部位保護最關鍵的資源。路由設備可通過廣域網(wǎng)遠程配置及管理。支持VPN支持,可以通過幀中繼、電話撥號、ISDN等方式進行聯(lián)網(wǎng)。在核心交換機CORE上建立管理VLAN80VLAN80VLAN80VLAN