freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

企業(yè)網(wǎng)絡(luò)工程設(shè)計(jì)方案-文庫(kù)吧資料

2025-05-06 22:16本頁(yè)面
  

【正文】 IBM8665X250 61Y2 * PIIIXEON7001M/1G內(nèi)存 /CDROM /10100M網(wǎng)卡 /15/ 36G硬盤(pán)*2 ;/ 4M RAID卡(雙通道)/1000M 1 臺(tái) ¥96,¥96, 3 內(nèi)部WEB服務(wù)器DELL DELL PE4600Intel 至強(qiáng) 處理器 Integrated Dual Channel Ultra 160 SCSI (PCI on planar)/Hard Drive 436 GB40x EIDE Max. CDROM/15彩顯/100M網(wǎng)卡 1 臺(tái) ¥48,¥48, 4 外部WEB服務(wù)器DELL DELL PE4600Intel 至強(qiáng) 處理器 Integrated Dual Channel Ultra 160 SCSI (PCI on planar)/Hard Drive 436 GB40x EIDE Max. CDROM/15彩顯/100M網(wǎng)卡 1 臺(tái) ¥48,¥48, 5 網(wǎng)管工作站DELL DELL DIMENSIONCPU:Intel P 4 內(nèi)存:256MB, 可擴(kuò)充的最大內(nèi)存1GB硬盤(pán):40G網(wǎng)卡:10/100MB自適應(yīng)彩色顯示器:171 臺(tái) ¥8,¥8, 6 數(shù)據(jù)備份HP HP C1555D12 G 以上磁帶機(jī) 1臺(tái):采用 C1555D HP SureStore DAT24i Internal DAT Drive1 臺(tái) ¥6,¥6, 合計(jì) ¥334,序號(hào) 名稱(chēng) 品牌 型號(hào)規(guī)格 數(shù)量 單位 成本單價(jià)(元) 成本合價(jià)(元) 1 防火墻天融信 天融信(FW3000 3接口) 1 100%)/( FFDCE E0.%B= 465,────────────────────────────────────────稅金= ────────────────────────────────────────稅前利潤(rùn)2,179,B】━━━━━━━━━━━━━━━━━━━━━━━━━━━━成本部份━━━━━━━━━━━━━━━━━━━━━━━━━━━【2,179,最終合計(jì)━━━━━━━━━━━━━━━━━━━━━━━━━━━103, A稅金──────────────────────────────────────C2,075,設(shè)備報(bào)價(jià)━━━━━━━━━━━━━━━━━━━━━━━━━━A計(jì)算值計(jì)算公式收費(fèi)說(shuō)明項(xiàng)目報(bào)價(jià)統(tǒng)計(jì)━━━━━━━━━━━━━━━━━━━━━━━━━━━━━.00.00其它費(fèi)用────────────────────────────────────────935.% 36,培訓(xùn)────────────────────────────────────────8%344,光纖設(shè)備────────────────────────────────────────7%18,10,%77,安全系統(tǒng)────────────────────────────────────────344,718,網(wǎng)絡(luò)設(shè)備利潤(rùn)比率━━━━━━━━━━━━━━━━━━━━━━━━━━━━━1本項(xiàng)毛利報(bào)價(jià)金額成本金額名稱(chēng)項(xiàng)目報(bào)價(jià)列表網(wǎng)絡(luò)投入運(yùn)行后,需要大量的故障檢測(cè)和故障恢復(fù),以及網(wǎng)絡(luò)升級(jí)和性能優(yōu)化等維護(hù)工作。③運(yùn)營(yíng)維護(hù)記錄和文檔。安裝階段應(yīng)該產(chǎn)生的輸出:①邏輯網(wǎng)絡(luò)結(jié)構(gòu)圖和物理網(wǎng)絡(luò)結(jié)構(gòu)部署圖。(6) 用戶(hù)的培訓(xùn)計(jì)劃。(4) 安裝日程表,詳細(xì)說(shuō)明服務(wù)的時(shí)間以及期限。(2) 設(shè)備和部件的詳細(xì)列表清單。物理網(wǎng)絡(luò)設(shè)計(jì)是邏輯網(wǎng)絡(luò)設(shè)計(jì)的具體體現(xiàn),通過(guò)對(duì)設(shè)備的具體物理分布、運(yùn)行環(huán)境等的確定來(lái)確保網(wǎng)絡(luò)的物理連接符合邏輯設(shè)計(jì)的要求。(5) 招聘和培訓(xùn)網(wǎng)絡(luò)員工的具體說(shuō)明。(3) 安全管理方案。該階段最后得到一份邏輯設(shè)計(jì)報(bào)告,輸出的內(nèi)容包括以下幾點(diǎn):(1) 網(wǎng)絡(luò)邏輯設(shè)計(jì)圖。(5) 限制因素列表,例如使用線(xiàn)纜和設(shè)備清單等。(3) 詳細(xì)的統(tǒng)計(jì)數(shù)據(jù),直接反應(yīng)現(xiàn)有網(wǎng)絡(luò)性能的測(cè)試量。網(wǎng)絡(luò)分析階段應(yīng)該提供的通信規(guī)范說(shuō)明文檔包含下列內(nèi)容:(1) 現(xiàn)有網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)圖。這些內(nèi)容正式通過(guò)后,開(kāi)發(fā)過(guò)程就可以進(jìn)入下一個(gè)階段。在完成需求說(shuō)明書(shū)之后,管理者與網(wǎng)絡(luò)設(shè)計(jì)者應(yīng)該達(dá)成共識(shí),并在文件上簽字。(5) 網(wǎng)絡(luò)通信需求。(3) 應(yīng)用需求。收集需求的范圍如下:(1) 業(yè)務(wù)需求。(甘特圖) 需求分析是開(kāi)發(fā)過(guò)程中最關(guān)鍵的階段,需要克服需求收集的困難,采用多種方式與用戶(hù)交流,才能挖掘出網(wǎng)絡(luò)工程的全面需求。為確保該企業(yè)網(wǎng)絡(luò)系統(tǒng)項(xiàng)目的順利進(jìn)行,在規(guī)定時(shí)間內(nèi)完成交貨、安裝和調(diào)試,我方將成立專(zhuān)門(mén)的項(xiàng)目組織機(jī)構(gòu)并對(duì)項(xiàng)目組織機(jī)構(gòu)成員的職責(zé)進(jìn)行了分工。通過(guò)采用防火墻的安全技術(shù)屏蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),同時(shí)利用訪(fǎng)問(wèn)控制列表對(duì)數(shù)據(jù)包進(jìn)行過(guò)濾,根據(jù)需要封閉存在安全漏洞所用的協(xié)議和端口,保證內(nèi)部網(wǎng)絡(luò)的安全。支持 RADIUS、TACACS+驗(yàn)證。對(duì)整個(gè)網(wǎng)絡(luò)運(yùn)作性能、故障、問(wèn)題進(jìn)行分析,定時(shí)產(chǎn)生報(bào)告。這個(gè)軟件特性使網(wǎng)絡(luò)訪(fǎng)問(wèn)僅限于授權(quán)的和委托的用戶(hù),同時(shí)它還全程跟蹤網(wǎng)絡(luò)連接。用戶(hù)驗(yàn)證的手段包括:PPP 驗(yàn)證、WEB 驗(yàn)證和端口驗(yàn)證、以及 的驗(yàn)證。用戶(hù)驗(yàn)證一般都與用戶(hù)流量參數(shù)的配置結(jié)合在一起。只有對(duì)用戶(hù)進(jìn)行識(shí)別和區(qū)分,才能有效的對(duì)其進(jìn)行保護(hù)。缺省應(yīng)為關(guān)閉狀態(tài)。設(shè)備應(yīng)能關(guān)閉ICMP 重定向報(bào)文的轉(zhuǎn)發(fā)。因?yàn)?IP 源路由選項(xiàng)忽略了報(bào)文傳輸路徑中的各個(gè)設(shè)備的中間轉(zhuǎn)發(fā)過(guò)程,而不管轉(zhuǎn)發(fā)接口的工作狀態(tài),可能被惡意攻擊者利用,刺探網(wǎng)絡(luò)結(jié)構(gòu)。使用MD5 認(rèn)證算法的路由協(xié)議有: OSPF RIP 版本 2 BGP4 EIGRP有些 IP 特性對(duì)局域網(wǎng)來(lái)說(shuō)是有用的,但對(duì)廣域網(wǎng)或城域網(wǎng)節(jié)點(diǎn)的設(shè)備是不適用的。這個(gè)消息摘要將代替密鑰本身發(fā)送出去。MD5 認(rèn)證與明文認(rèn)證的過(guò)程類(lèi)似,只不過(guò)密鑰不在網(wǎng)絡(luò)上以明文方式直接傳送。 目前,多數(shù)路由協(xié)議支持路由認(rèn)證,并且實(shí)現(xiàn)的方式大體相同。 任何運(yùn)行一個(gè)不支持路由認(rèn)證的路由協(xié)議,都存在著巨大的安全隱患。(4) 系統(tǒng)管理員。(2) 安全管理員。通常認(rèn)為,安全是三分技術(shù),七分管理,因此我們建議該企業(yè)網(wǎng)絡(luò)系統(tǒng)的安全保護(hù)措施:要對(duì)用戶(hù)網(wǎng)絡(luò)進(jìn)行有效的安全管理,必須對(duì)系統(tǒng)的使用人員和管理人員的不同角色進(jìn)行清晰的劃分,不同的角色擁有不同的權(quán)限和職責(zé),互相制約,共同保障整個(gè)系統(tǒng)的安全性。 u 可控性:可以控制授權(quán)范圍內(nèi)的信息流向及行為方式。 u 完整性:只有得到允許的人才能修改數(shù)據(jù),并且能夠判別出數(shù)據(jù)是否已被篡改。從外在上安全包括五個(gè)基本要素:機(jī)密性、完整性、可用性、可控性與可審查性。所以,北方公司應(yīng)采用綜合布線(xiàn)系統(tǒng),才能更好的發(fā)揮千兆局域網(wǎng)的威力。(6)可靠性綜合布線(xiàn)系統(tǒng)采用高品質(zhì)的材料和組合壓接的方式構(gòu)成一套高標(biāo)準(zhǔn)的信息通道。(5)經(jīng)濟(jì)性綜合布線(xiàn)系統(tǒng)是一種既具有良好的初期投資特性,即在今后若干年中不增加新的投資情況下仍能保持建筑物的先進(jìn)性,又是具有極高的性能價(jià)格比的高科技產(chǎn)品。(3)靈活性布線(xiàn)系統(tǒng)中任一信息點(diǎn)能夠很方便地與多種類(lèi)型設(shè)備(如電話(huà)、計(jì)算機(jī)、檢測(cè)器件以及傳真等)進(jìn)行連接。它的設(shè)計(jì)原則如下:(1)開(kāi)放性嚴(yán)格按照IEEE80EIA/TIA 568等工業(yè)及建筑布線(xiàn)標(biāo)準(zhǔn)和中國(guó)建筑電氣設(shè)計(jì)/工業(yè)企業(yè)通信設(shè)計(jì)規(guī)范。連接各個(gè)樓層交換機(jī)的垂直布線(xiàn)子系統(tǒng)通常采用光纖。若建筑物的每個(gè)樓層都分布有大量接入節(jié)點(diǎn),就需要設(shè)計(jì)垂直布線(xiàn)子系統(tǒng)和水平布線(xiàn)子系統(tǒng),并且在每層樓設(shè)置專(zhuān)門(mén)的配線(xiàn)間,安置該樓層的接入層節(jié)點(diǎn)網(wǎng)絡(luò)設(shè)備和配線(xiàn)裝置。在局域網(wǎng)布線(xiàn)時(shí),應(yīng)該充分考慮到將來(lái)網(wǎng)絡(luò)擴(kuò)展可能需要的最大接入節(jié)點(diǎn)數(shù)量、接入位置的分布和用戶(hù)使用的方便性。建筑物內(nèi)又分為連接各個(gè)樓層的垂直布線(xiàn)子系統(tǒng)和連接同一樓層各個(gè)房間入網(wǎng)計(jì)算機(jī)的水平布線(xiàn)子系統(tǒng)。網(wǎng)絡(luò)布線(xiàn)必須有較長(zhǎng)遠(yuǎn)的考慮。網(wǎng)絡(luò)用戶(hù)(即外網(wǎng)用戶(hù)) 通過(guò)外網(wǎng)布線(xiàn)系統(tǒng)接至各樓層的交換機(jī),匯總到外網(wǎng)的主交換機(jī)后,接入到防火墻上,防火墻通過(guò) IP 地址轉(zhuǎn)換功能(NAT),將網(wǎng)絡(luò)用戶(hù)(即外網(wǎng)用戶(hù))的私有 IP 地址轉(zhuǎn)換成Internet公網(wǎng) IP 地址,通過(guò)光電轉(zhuǎn)換器與電信相連的方式訪(fǎng)問(wèn)Internet,以使該企業(yè)網(wǎng)絡(luò)內(nèi)外網(wǎng)互相獨(dú)立,達(dá)到完全的物理隔離的目的。 該企業(yè)網(wǎng)絡(luò)系統(tǒng)設(shè)一個(gè)網(wǎng)管中心,該中心設(shè)在行政樓機(jī)房,負(fù)責(zé)對(duì)全網(wǎng)進(jìn)行管理。管理信息庫(kù)(MIB)存放各種網(wǎng)絡(luò)管理信息的特征參數(shù)和邏輯結(jié)構(gòu)。 網(wǎng)管中心是網(wǎng)管人員和管理信息系統(tǒng)間的接口,它將網(wǎng)管人員的命令轉(zhuǎn)換為對(duì)實(shí)際網(wǎng)元的監(jiān)視和控制。網(wǎng)絡(luò)管理系統(tǒng)時(shí)對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行監(jiān)視、控制和維護(hù)管理,以提高網(wǎng)絡(luò)的有效性、利用率、安全性和可靠性。限制未授權(quán)的用戶(hù)訪(fǎng)問(wèn)重要的服務(wù)器和數(shù)據(jù)庫(kù)。因?yàn)槿绻麑⒉块T(mén)A 全部劃分到一個(gè) VLAN 中,而這些 VLAN 又跨越了網(wǎng)絡(luò)主干,分布在眾多不同的交換機(jī)上,這樣如果有廣播包時(shí),這些廣播包必然會(huì)在網(wǎng)絡(luò)的主干上傳輸,然后到達(dá)相應(yīng)的交換機(jī)上,也就占用了網(wǎng)絡(luò)主干的帶寬,容易造成其他業(yè)務(wù)的時(shí)延。 另外,如果某個(gè)部門(mén)需要跨越很多建筑物,分布范圍比較廣,例如部門(mén)A 分布的很散,在很多交換機(jī)上都預(yù)留了部門(mén) A 的信息點(diǎn),我們則可以按照交換機(jī)的位置來(lái)設(shè)置 VLAN,這樣,部門(mén)A就可能對(duì)應(yīng)多個(gè)VLAN,如果部門(mén)A所對(duì)應(yīng)的VLAN之間需要通信的話(huà),我們可以通過(guò)VLAN間的路由來(lái)實(shí)現(xiàn)。在用戶(hù)的企業(yè)局域網(wǎng)系統(tǒng)中,我們建議基于IEEE 標(biāo)準(zhǔn)實(shí)現(xiàn) VLAN,在 VLAN 設(shè)計(jì)中,我們使用 VLAN 達(dá)到兩個(gè)目的: 第一,不同業(yè)務(wù)部門(mén)之間的隔離和通信控制; 第二,廣播范圍抑制。 網(wǎng)絡(luò)地址分配 IP 地址規(guī)劃和分配包括以下內(nèi)容: (1)設(shè)備及互連鏈路地址規(guī)劃與分配 (2)業(yè)務(wù)地址規(guī)劃與分配 (3)服務(wù)器地址規(guī)劃與分配 根據(jù)以上 IP 地址的劃分原則,本方案建議 IP 的設(shè)計(jì)如下:A段(行政樓、門(mén)衛(wèi)): ~B段(生產(chǎn)車(chē)間、產(chǎn)區(qū)辦):~C段(運(yùn)輸樓、工段辦): ~ VLAN的設(shè)計(jì) VLAN的劃分的作用及原則VLAN(Virtual Local Area Network)是虛擬局域網(wǎng)的英文縮寫(xiě),它最簡(jiǎn)明的描述就是可以實(shí)現(xiàn)將連接在同一個(gè)物理網(wǎng)絡(luò)上面的主機(jī)分組,使它們看起來(lái)就象連接在不同的網(wǎng)絡(luò)上一樣。 (2)業(yè)務(wù)地址的劃分可以按照兩個(gè)原則來(lái)分配: u 按照部門(mén)規(guī)劃,每個(gè)部門(mén)一個(gè)獨(dú)立的網(wǎng)段;這種方案適合業(yè)務(wù)種類(lèi)單一的情況,管理方便。 u 唯一性:IP 地址必須唯一,一個(gè) IP 地址對(duì)應(yīng)一臺(tái)數(shù)據(jù)通訊設(shè)備; u 連續(xù)性:為同一網(wǎng)絡(luò)區(qū)域分配連續(xù)的網(wǎng)絡(luò)地址,便于規(guī)劃,同時(shí)提高路由器尋徑效率; u 可管理性:地址的分配應(yīng)該有層次性,某個(gè)局部的變動(dòng)不影響網(wǎng)絡(luò)的其它部分; u 高效性:采用可變長(zhǎng)子網(wǎng)掩碼技術(shù),要求采用支持可變長(zhǎng)子網(wǎng)掩碼技術(shù)的 TCP/IP 協(xié)議族; u 可匯聚性:方便路由匯總,縮減路由表?xiàng)l目,提高路由器處理效率。 核心交換機(jī)為三層交換機(jī),與防火墻連接通過(guò)采用 IP 靜態(tài)路由的方式,防火墻通過(guò)配置缺省路由使網(wǎng)絡(luò)用戶(hù)對(duì)Internet進(jìn)行訪(fǎng)問(wèn)。 對(duì)于本次方案,根據(jù)初期階段實(shí)現(xiàn)目標(biāo):實(shí)現(xiàn)信息點(diǎn)最優(yōu)連通,建議采用OSPF 路由協(xié)議使路由全網(wǎng)可達(dá)。通過(guò)配置區(qū)域,使 OSPF 可以分層次管理大型網(wǎng)絡(luò),實(shí)現(xiàn)可擴(kuò)展性。 對(duì)于 OSPF 和 ISIS 的選擇依據(jù)為:基本原理相同(基于鏈路狀態(tài)算法),OSPF 用于 IP, ISIS 用于 ISO 的 CLNP,也支持 IP(“集成 ISIS” );ISIS 結(jié)
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1