freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

住宅小區(qū)網絡系統(tǒng)方案網絡工程課程設計-文庫吧資料

2024-10-31 08:41本頁面
  

【正文】 ther 安全標準 UL 60950:CAN/CSA No. 60950,IEC 60950,EN 609501,AS/NZS 60950 是否內置防火墻 是 是否支持 VPN 是 是否支持 Qos 是 支持網絡協(xié)議 IEEE 固定的局域網接口 2 x 10/100Mbps 擴展模塊槽數(shù) 4 控制端口 Console Flash 內存 64MB DRAM 內存 256MB 支持的網管協(xié)議 Cisco ClickStart, SNMP 第六章 虛擬網劃分 VLAN 的發(fā)展與現(xiàn)狀 交換技術的發(fā)展,也加快了新的交換技術( VLAN)的應用速度。簽字服務通過數(shù)字簽名機制及公證機制實現(xiàn)。數(shù)據(jù)完整性保護服務可以通過加密機制,數(shù)字簽名機制以及數(shù)據(jù)完整性機制實現(xiàn) ? 簽字 簽字服務是用發(fā)送簽字的辦法來對信息的接收進行確認, 以證明和承認信息是由簽字者發(fā)出或接收的。業(yè)務流分析保護服務可以通過加密機制,偽裝業(yè)務流機制,路由控制機制實現(xiàn)。 數(shù)據(jù)保密服務可以通過加密機制和路由控制機制實現(xiàn)。數(shù)據(jù)保密既包括存儲中的數(shù)據(jù),也包括傳輸中的數(shù)據(jù)。 訪問控制服務通過訪問控制機制實現(xiàn)。訪問控制的基本原理是檢查用戶標識,口令,根據(jù)授予的權限網絡工程 課程設計 28 限制其對資源的利用范圍和程度。 通信伙伴認證服務可以通過加密機制,數(shù)字簽名機制以及認證機制實現(xiàn)。但在必要的時候也可以在通信過程中隨時進行。包括: ? 通信伙伴認證 通信伙伴認證服務的作用是通信伙伴之間相互確庥身份,防止他人插入通信過程。即使最初制定的安全策略十分可靠,但是隨著網絡結構和應用的不斷變化,安全策略可能失效,必須及時進行相應的調整。網絡工程 課程設計 27 這些都通過它執(zhí)行以下任務來實現(xiàn): 1.監(jiān)視、分析用戶及系統(tǒng)活動; 2.系統(tǒng)構造和弱點的審計; 3.識別反映已知進攻的活動模式并向相關人士報警; 4.異常行為模式的統(tǒng)計分析; 5.評估重要系統(tǒng)和數(shù)據(jù)文件的完整性; 6. 操作系統(tǒng)的審計跟蹤管理,并識別用戶違反安全策略的行為。它從計算機網絡系 統(tǒng)中的若干關鍵點收集信息,并分析這些信息,看看網絡中是否有違反安全策略的行為和遭到襲擊的跡象。 根據(jù)防火墻所采用的技術不同 ,我們可以將它分為四種基本類型 :包過濾型、網絡地址轉換 — NAT、代理型和監(jiān)測型。 ( 3)主機過濾結構:這種結構實際上是包過濾和代理的結合。用防火墻來實現(xiàn)網絡安全必須考慮防火墻的網絡拓撲 結構: ( 1)屏蔽路由器:又稱包過濾防火墻。在邏輯上,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監(jiān)視了內部網絡和 Inter 之間地任何活動,保證了內部網絡地安全;在物理實現(xiàn)上,防火墻是位于網絡特殊位置地以組硬件設備 ―― 路由器、計算機或其他特制地硬件設備。 4.保安方面:主要是防盜、防火等,還包括網絡系統(tǒng)所有網絡設備、計算機、安全設備的安全防護。對一些關鍵設備和系統(tǒng),應設置備份系統(tǒng)。 為保證網絡的正常運行,在物理安全方面應采取如下措施: 1.產品保障方面:主要指產品采購、運輸、安裝等方面的安全措施。通常是在物理上采取一定的防護措施,來減少或干擾擴散出去的空間信號。 物理安全 物理安全是保護計算機網絡設備、設施以及其它媒體免遭地震、水災、火災等環(huán)境事故以及人為操作失誤或錯誤及各種計算機犯罪行為導致的破壞過程。 4.建立分層管 理和各級安全管理中心。 (7)網絡的實時監(jiān)測:采用入侵檢測系統(tǒng),對主機和網絡進行監(jiān)測和預警,進一步提高網絡防御外來攻擊的能力。 (5) 認證:提供基于身份的認證,并在各種認證機制中可選擇使用。 (4)網絡加密技術 (Ipsec) :采用網絡加密技術,對 公網中傳輸?shù)腎P 包進行加密和封裝,實現(xiàn)數(shù)據(jù)傳輸?shù)谋C苄?、完整性。在該網中的主機將不會覺察到公共網絡的存在,仿佛所有的機器都處于一個網絡之中。 (3) VPN:虛擬專用網 (VPN)是企業(yè)網在因特網等公共網絡上的延伸 ,通過一個私有的通道在公共網絡上創(chuàng)建一個安全的私有連接。 2.采用各種安全技術,構筑防御系統(tǒng),主要有: (1) 防火墻技術:在網絡的 對外接口,采用防火墻技術,在網絡層進行訪問控制。具體網絡拓撲結構如下頁所示: 一區(qū) 四區(qū) 五區(qū) 三區(qū) 二區(qū) 帶雙網卡的網絡 服務器 1 中心交換機 網絡服務器 2 帶路由功能的VDSL Modem 二級交換機 PC PC PC PC PC 二級交換機 PC PC PC PC PC 二級交換機 PC PC PC PC PC 二級交換機 PC PC PC PC PC 二級交換機 PC PC PC PC PC 網絡工程 課程設計 23 網絡拓撲圖 第四章 防御系統(tǒng) 設計原則 針對網絡系統(tǒng)實際情況,解決網絡的安全保密問題是當務之急,考慮技術難度及經費等因素,設計時應遵循如下思想: 1.大幅度地提高系統(tǒng)的安全性和保密性; 2.保持網絡原有的性能特點,即對網絡的協(xié) 議和傳輸具有很好的透明性; 3.易于操作、維護,并便于自動化管理,而不增加或少增加附加操作; 4.盡量不影響原網絡拓撲結構,同時便于系統(tǒng)及系統(tǒng)功能的擴展; 網絡工程 課程設計 24 5.安全保密系統(tǒng)具有較好的性能價格比,一次性投資,可以長期使用; 6.安全與密碼產品具有合法性,及經過國家有關管理部門的認可或認證; 7.分步實施原則:分級管理 分步實施。比較三種結構,星形連接在將用戶接入網絡時具有更大的靈活性。 綜合上述 ,按組網規(guī)則,規(guī)劃網絡要規(guī)劃到未來的三到五年 。在數(shù)據(jù)網絡中,這種設備是主機或集線器。 星形網的組成通過中心設備將許多點到點連接。交換局域網的中心結點是一種局域網交換機。當兩個設備想在同一時間內發(fā)送數(shù)據(jù)時,以太網上將發(fā)生碰撞現(xiàn)象,但是使用一種叫作載波偵聽多重訪問 /碰撞監(jiān)測 (CSMA/CD) 的協(xié)議可以將碰撞的負面影響降到最低??偩€形網絡中最主要的實現(xiàn)就是以太網,它目前已經成為局域網的標準。 總線形網絡使用一定長度的電纜,也就是必要的高速通信鏈路將設備連接在一起??偩€形拓撲結構的優(yōu)點是:結構簡單,容易實現(xiàn),易于擴展,可靠性較好。這樣可以保證在某一時間內網絡中只有一臺設備可以傳送信 息。 、環(huán)形拓撲結構 網絡的一個例子是令牌環(huán)局域網,它的傳輸速率為 4Mbit/s 和16Mbit/s,這種網絡結構最早由 IBM 推出,但現(xiàn)在被其他廠家采用。 每個電源插座的容量不小于 300W,管理子系統(tǒng)(配線室)應盡量靠近弱電豎井旁,而弱電豎井應盡量在大樓的中間,以方便布線并節(jié)省投資。 由于地面墊層中可能會有消防等其它系統(tǒng)的線路,所以必須由建筑設計單位根據(jù)管線設計人員提出要求,綜合個 系統(tǒng)的實際情況,完成地面線槽路由部分的設計,線槽容量的計算應根據(jù)水平線的外經來確定。 ⑵采用地面線槽走線方式 這種方式適應于大開間的辦公間,有密集的地面型信息出口的情況,建議先在地面墊層中預埋金屬線槽或線槽地板。為保證線纜的轉彎半徑,線槽需配以相應規(guī)格的分支配件,以提供線路路由的轉彎自如。為水平線纜提供機械保護和支持的裝配式槽型電纜橋架,是一種閉合式金屬橋架,安裝在吊頂內,從弱電豎井引向設有信息點的房間,在由預埋在墻內的不同規(guī)格的鐵管,將線路引到墻上的暗裝鐵盒內。水平布線距離應不超過 90米,信息口到終端設備連接線,和配線架之間連接線之和不超過 10米。 計算機中心設備統(tǒng)計表 序號 種類 數(shù)量1 19 ”24 口光纖交接箱 1套2 19 ”48 口光纖交接箱 1套3 ST 耦合器 60個4 1米 尾纖 60條5 2米 SC /S T雙 芯跳線 10條6 36 U機 柜 1套 電話主機房設備統(tǒng)計表 序號 種類 數(shù)量1 19’ ’110 型100 對配線架 1套2 19’ ’110 型200 對配線架 2套3 19’ ’110 型理線架 5個4 110 型1對 插頭 1000個5 1對 軟跳線 500 米6 19’ ’機柜(36U ) 1套 管線方案 原則上盡量利用大廈已經鋪好的管路,對不滿足布線 要求的管路,需重新鋪管的部位,應盡可能減少對建筑環(huán)境的破壞。 設備間子系統(tǒng) 設備間子系統(tǒng)是整個布線系統(tǒng)的中心單元,計算機中心設在一層,電話主機房設在一層。 網絡工程 課程設計 18 ② 400 米247。為達此目的,我們采用 6芯多模室內光纜,支持數(shù)據(jù)信息的傳輸,采用5 類 25 對非屏蔽電纜,支持語音信息的傳輸。其任務是將各樓層管理間的信息,傳遞到設備間并送至最終接口。是綜合布線系統(tǒng)中關鍵的一環(huán),常用設備包括快接式配線架、理線架、跳線和必要的網絡設備。 305米 /箱 =,訂 74 箱非屏蔽雙絞線。 ②每標準箱為 1000英尺( 305米)。各樓層所需水平電纜長度統(tǒng)計如 下表: 數(shù)據(jù)點、語音點水平電纜長度統(tǒng)計表 樓層 數(shù)據(jù)點、語音點合計 平均電纜長度(米)每層水平電纜長度(米)10 100 22509 100 22508 100 22507 100 22506 100 22505 100 22504 100 22503 100 22502 100 22501 100 2250共計 1000 22500 備注: 網絡工程 課程設計 16 ①每根水平電纜平均長度按(最長+最短)247。數(shù)據(jù)點、網絡工程 課程設計 15 語音點在每層分布如下表: 工作區(qū)子系統(tǒng)數(shù)據(jù)、語音分布表 樓層 數(shù)據(jù)點 語音點 合計3 米非屏蔽五類跳線( 條)T 5 6 8 A B 插座芯( 個)國標防塵墻盒面板( 個)10 50 50 100 50 100 509 50 50 100 50 100 508 50 50 100 50 100 507 50 50 100 50 100 506 50 50 100 50 100 505 50 50 100 50 100 504 50 50 100 50 100 503 50 50 100 50 100 502 50 50 100 50 100 501 50 50 100 50 100 50總計 500 500 1000 500 1000 500 水平子系統(tǒng) 水平子系統(tǒng)是由建筑物各管理間至各工作區(qū)之間的電纜構成。共設數(shù)據(jù)點 500 個、語音點 500個。建筑群子系統(tǒng)所在的空間還有對門窗、天花板、電源、照明、接地的要求??赡艿穆酚桑杭芸针娎|、直埋電纜、地下管道穿電纜。 I SD N s u p p o rt s co rp o ra t eV i d e o t e l e co n f e re n ci n gn e t w o rk w i t h 2 T 1 ci rcu i t s9 3 5 8 9C I S C O SY S T E M S C a t a ly s t 3 0 0 0Wo r k g r o u p S to c kU N IX S e r v e r sN T S e r v e r s9 3 5 8 1網絡工程 課程設計 14 建筑群子系統(tǒng) 當小區(qū)的建筑物之間有語音、數(shù)據(jù)、 圖象等相聯(lián)的需要時,由二個及以上建筑物的數(shù)據(jù)、電話、視頻系統(tǒng)電纜組成建筑群子系統(tǒng)。為接地和連接設施、保護裝置提供控制環(huán)境;是系統(tǒng)進行管理、控制、維護的場所。 設備間子系統(tǒng)空間要按 ANSI/TIA/EIA569 要求設計。 建議設備間子系統(tǒng)設在建筑物中部或在建筑物的一、二層,位置不應遠離電梯,而且為以后的擴展留有余地,不建議在頂層或地下室。 網絡工程 課程設計 13 設備間子系統(tǒng) 設備間子系統(tǒng)是一個集中化設備區(qū),連接系統(tǒng)公共設備,如 PBX、局域網 (LAN)、主機、建筑自動化和保安系統(tǒng),及通過垂直干線子系統(tǒng)連接至管理子系統(tǒng)。 大樓垂直主干線纜長度大于 90M,則每個樓層配線間至少配置一條室
點擊復制文檔內容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1