freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

計算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計方案-文庫吧資料

2025-05-19 08:51本頁面
  

【正文】 安全設(shè)備無法實(shí)現(xiàn)信息共享,不能相互配合,安全漏洞無法彌補(bǔ)。病毒泛濫、系統(tǒng)漏洞、黑客攻擊等諸多問題,可能會影響網(wǎng)絡(luò)的穩(wěn)定運(yùn)行、威脅網(wǎng)絡(luò)業(yè)務(wù)的正常運(yùn)行。網(wǎng)絡(luò)作為校園信息系統(tǒng)運(yùn)行的基礎(chǔ)平臺,其安全性、穩(wěn)定性是學(xué)校信息系統(tǒng)正常運(yùn)行的前提。在保障內(nèi)部各單位的基礎(chǔ)交流通信的基礎(chǔ)上,還應(yīng)重點(diǎn)考慮信息化建設(shè)的保密、安全策略,讓內(nèi)部各單位放心的開展自己的業(yè)務(wù)。業(yè)務(wù)的邏輯隔離:校園網(wǎng)絡(luò)行政系統(tǒng)由多個部位門組成,各部門的業(yè)務(wù)相互獨(dú)立,并且各單位與其上下級之間有頻繁的信息交流。語音數(shù)據(jù)對帶寬要求不高,但卻對時延和抖動非常敏感,若時延超過150ms,否則就會產(chǎn)生失真、語音斷續(xù)等現(xiàn)象;視頻數(shù)據(jù)不但對時延抖動敏感,且對帶寬要求較高,若產(chǎn)生擁塞,則圖像會產(chǎn)生馬賽克、甚至停頓;普通的數(shù)據(jù)服務(wù),如Web頁面瀏覽、電子郵件發(fā)送等,由于內(nèi)容越來越豐富而不像以前僅僅局限于文字,故對于帶寬的要求也越來越高。同時還需要實(shí)現(xiàn)各類業(yè)務(wù)數(shù)據(jù)的高速轉(zhuǎn)發(fā),不能出現(xiàn)大規(guī)模擁塞等現(xiàn)象,否則對于語音、視頻等高時延敏感業(yè)務(wù)會產(chǎn)生巨大影響。作為整個學(xué)校網(wǎng)絡(luò)核心出口設(shè)備,需要擔(dān)負(fù)整個校園網(wǎng)絡(luò)的通訊,對設(shè)備性能要求非常高,必須能夠提供完善的業(yè)務(wù)支持能力。 所有接入交換機(jī)應(yīng)支持RFC1213 SNMP(簡單網(wǎng)絡(luò)管理)協(xié)議,帶內(nèi)網(wǎng)管的形式可采用基于Telnet的配置管理(CLI命令行的形式)或基于SNMP的配置管理 (圖形界面的形式),實(shí)現(xiàn)基于網(wǎng)管平臺的統(tǒng)一網(wǎng)管。支持ZGMP集群管理,自動發(fā)現(xiàn)和管理交換機(jī)群組。支持PVLAN,實(shí)現(xiàn)用戶隔離。 需支持端口入口和出口的端口限速。支持端口的捆綁,接入和組網(wǎng)方式非常靈活。n 豐富接口類型,滿足不同組網(wǎng)方式的需求 216。提供48個/24個固定的10M/100M 以太網(wǎng)口和2個固定的1000M光口和2個固定的10/100/1000M自適應(yīng)電口。 接入層交換機(jī)提供網(wǎng)絡(luò)的第一級接入功能,完成簡單的二、三層交換,安全、Qos和POE功能都位于這一層。IGMP源端口和源IP檢查功能對非法組播源的防范和控制,以及對各種硬件ACL(如專家級ACL、時間ACL等)的訪問權(quán)限控制,都為網(wǎng)絡(luò)健壯地運(yùn)營提供了保證。由于IP掃描和DoS攻擊對三層交換機(jī)的影響和危害嚴(yán)重,常常會使交換機(jī)內(nèi)CPU處理滿負(fù)荷,造成交換機(jī)處理能力下降,甚至癱瘓,用戶無法正常上網(wǎng),其內(nèi)部應(yīng)采用了先進(jìn)硬件三層轉(zhuǎn)發(fā)機(jī)制(最長匹配轉(zhuǎn)發(fā)方式)可以有效抗擊惡意IP地址掃描。 匯聚層簡介在網(wǎng)絡(luò)中,匯聚層交換機(jī)和核心層交換機(jī)的作用與接入交換機(jī)不同,它們承擔(dān)了網(wǎng)關(guān)和三層路由轉(zhuǎn)發(fā)功能的重?fù)?dān)。在寶貴的機(jī)房空間中,負(fù)載均衡模塊集成在交換路由設(shè)備中,節(jié)約機(jī)房空間;在組網(wǎng)中,無須外聯(lián)引流,簡化組網(wǎng)和配置維護(hù)工作量。負(fù)載均衡模塊在以插卡方式集成到網(wǎng)絡(luò)設(shè)備上之后,一方面通過復(fù)用交換路由的雙主控、雙電源等器件分享高可靠資源,另一方面還通過復(fù)用交換路由的電源系統(tǒng)、交換接口提供更優(yōu)的性價比。一些傳統(tǒng)的負(fù)載均衡產(chǎn)品是通過License使用上述網(wǎng)絡(luò)特性。負(fù)載均衡交換機(jī) 模塊化產(chǎn)品有以下特點(diǎn)共享網(wǎng)絡(luò)特性。部分服務(wù)器的切入和切出不會中斷服務(wù),而用戶覺察不到這些變化。l 高可用性:通過健康性檢測功能,能實(shí)時監(jiān)測應(yīng)用服務(wù)器的狀態(tài),保證在部分硬件和軟件發(fā)生故障的情況下,整個系統(tǒng)的服務(wù)仍然可用。負(fù)載均衡技術(shù)具有如下優(yōu)點(diǎn):l 高性能:通過調(diào)度算法,將客戶端請求合理地均衡到后端各臺服務(wù)器上,消除系統(tǒng)可能存在的瓶頸。傳統(tǒng)的單機(jī)模式,也往往成為網(wǎng)絡(luò)故障點(diǎn)。每個VPN維護(hù)獨(dú)立的虛擬路由轉(zhuǎn)發(fā)表,允許各VPN的IP地址重疊,對網(wǎng)絡(luò)IP地址規(guī)劃要求低,配置管理簡單,能夠滿足大型網(wǎng)絡(luò)的應(yīng)用 負(fù)載均衡設(shè)計隨著網(wǎng)絡(luò)的快速發(fā)展和業(yè)務(wù)量的不斷提高,基于網(wǎng)絡(luò)的數(shù)據(jù)訪問流量迅速增長,特別是對數(shù)據(jù)中心等的訪問,其訪問流量甚至達(dá)到了10Gb/s的級別;同時,服務(wù)器網(wǎng)站借助HTTP、FTP、SMTP等應(yīng)用程序,為訪問者提供了越來越豐富的內(nèi)容和信息,服務(wù)器逐漸被數(shù)據(jù)淹沒;所有這些都對應(yīng)用服務(wù)提出了高性能和高可靠性的需求。通過端到端的VRF隔離,實(shí)現(xiàn)業(yè)務(wù)數(shù)據(jù)整網(wǎng)的虛擬通道轉(zhuǎn)發(fā),同時網(wǎng)絡(luò)部署中極大減少了ACL策略的控制,降低了出錯的可能性和安全漏洞,安全性高。數(shù)據(jù)中心基礎(chǔ)網(wǎng)絡(luò)部署MPLS VPN后,可以靈活的設(shè)置業(yè)務(wù)隔離后業(yè)務(wù)之間的邏輯關(guān)系。結(jié)合中興數(shù)據(jù)中心虛擬化解決方案,更能提供用戶、專網(wǎng)、數(shù)據(jù)中心網(wǎng)絡(luò)、數(shù)據(jù)中心服務(wù)器的一體化端到端虛擬化,既滿足資源的整合需求,又滿足了用戶、業(yè)務(wù)的隔離和訪問控制要求。通道隔離:通過MPLS VPN技術(shù)對不同的應(yīng)用、業(yè)務(wù)和群組用戶進(jìn)行安全隔離,把不同用戶、不同應(yīng)用的數(shù)據(jù)橫向隔離開來,保證數(shù)據(jù)傳輸?shù)乃矫苄院桶踩浴?shù)據(jù)中心虛擬化解決方案接入控制采用防火墻設(shè)備來實(shí)現(xiàn)上網(wǎng)權(quán)限的控制,對通過認(rèn)證的用戶動態(tài)下發(fā)VPN和對應(yīng)的資源訪問和使用權(quán)限。數(shù)據(jù)中心網(wǎng)絡(luò)虛擬化解決方案包括接入控制、通道隔離、統(tǒng)一應(yīng)用三個部分,實(shí)現(xiàn)對整個基礎(chǔ)網(wǎng)絡(luò)、應(yīng)用資源的虛擬化,提高資源的利用效率、降低管理的復(fù)雜度,并且滿足了網(wǎng)絡(luò)的安全性和靈活業(yè)務(wù)的需要。MPLS VPN虛擬化技術(shù)邏輯示意圖如上圖所示,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,虛擬化技術(shù)得到了廣泛的應(yīng)用。由于接入部門較多,因此數(shù)據(jù)中心需要提供同一張物理網(wǎng)絡(luò)上的虛擬化隔離功能,一體化的安全防護(hù)和基于業(yè)務(wù)應(yīng)用的負(fù)載分擔(dān)。業(yè)務(wù)中間件和數(shù)據(jù)共享管理層既要屏蔽底層基礎(chǔ)架構(gòu)不同通信協(xié)議、不同數(shù)據(jù)庫、操作系統(tǒng)之間的差異,為上層不同業(yè)務(wù)應(yīng)用系統(tǒng)提供統(tǒng)一的接口。由于clos網(wǎng)絡(luò)的遞歸特性,理論上它具有無限的可擴(kuò)展性。強(qiáng)大的故障抵御能力,第1級交換單元即可通過冗余路徑繞過第2級交換單元的故障交換單元的交換路徑完全獨(dú)立,不會彼此干擾,從而不需要復(fù)雜的集中控制器來協(xié)調(diào)各交換單元的交換,進(jìn)一步增強(qiáng)可靠性和可擴(kuò)展性支持遞歸擴(kuò)展,Clos網(wǎng)絡(luò)中間級的交換也可以是一個完整的三級Clos網(wǎng)絡(luò)。到指定目的地,在第1級交換單元存在多條路由;到指定目的地,后續(xù)交換單元都只存在1條路由嚴(yán)格意義上的無阻塞;支持遞歸,無限可擴(kuò)展CLOS交換架構(gòu)的優(yōu)勢: 可以通過使用較小交換結(jié)構(gòu)作為基礎(chǔ)組件來構(gòu)建大型交換結(jié)構(gòu),從而簡化大型交換結(jié)構(gòu)的構(gòu)建。l 豐富的功能:IRF支持包括IPvIPvMPLS、安全特性、OAA插卡、高可用性等全部交換機(jī)特性,并且能夠高效穩(wěn)定地運(yùn)行這些功能,大大擴(kuò)展了IRF設(shè)備的應(yīng)用范圍。l 高性能:由于IRF系統(tǒng)是由多個支持IRF特性的單機(jī)設(shè)備虛擬化而成的,IRF系統(tǒng)的交換容量和端口數(shù)量就是IRF內(nèi)部所有單機(jī)設(shè)備交換容量和端口數(shù)量的總和。l 高可靠性:IRF的高可靠性體現(xiàn)在多個方面,例如:成員設(shè)備之間IRF物理端口支持聚合功能,IRF系統(tǒng)和上、下層設(shè)備之間的物理連接也支持聚合功能,這樣通過多鏈路備份提高了IRF系統(tǒng)的可靠性;IRF系統(tǒng)由多臺成員設(shè)備組成,Master設(shè)備負(fù)責(zé)IRF系統(tǒng)的運(yùn)行、管理和維護(hù),Slave設(shè)備在作為備份的同時也可以處理業(yè)務(wù),一旦Master設(shè)備故障,系統(tǒng)會迅速自動選舉新的Master,以保證通過IRF系統(tǒng)的業(yè)務(wù)不中斷,從而實(shí)現(xiàn)了設(shè)備的1:N備份。l 保護(hù)用戶投資:由于具有強(qiáng)大的擴(kuò)展能力,當(dāng)用戶進(jìn)行網(wǎng)絡(luò)升級時,不需要替換掉原有設(shè)備,只需要增加新設(shè)備既可。比直接使用高端設(shè)備具有成本優(yōu)勢。IRF技術(shù)的這一特性是常見的集群技術(shù)所不具備的,后者僅僅能完成設(shè)備管理上的統(tǒng)一,而集群中的設(shè)備在網(wǎng)絡(luò)中仍然分別作為獨(dú)立節(jié)點(diǎn)運(yùn)行。l 簡化網(wǎng)絡(luò)運(yùn)行:IRF形成的虛擬設(shè)備中運(yùn)行的各種控制協(xié)議也是作為單一設(shè)備統(tǒng)一運(yùn)行的,例如路由協(xié)議會作為單一設(shè)備統(tǒng)一計算。 核心交換機(jī)技術(shù)優(yōu)點(diǎn)IRF具有以下主要優(yōu)點(diǎn):l 簡化管理:IRF形成之后,用戶通過任意成員設(shè)備的任意端口均可以登錄IRF系統(tǒng),對IRF內(nèi)所有成員設(shè)備進(jìn)行統(tǒng)一管理??傊@些系統(tǒng)相關(guān)的問題對各種特性來說都需要新的技術(shù)加以解決。例如虛擬化的一個特點(diǎn)是每個成員都有獨(dú)立的控制能力,如何協(xié)調(diào)各成員的控制就是一個問題。l 技術(shù)不成熟造成運(yùn)行不穩(wěn)定。由于基本架構(gòu)的不同,很多功能在支持虛擬化的產(chǎn)品上的實(shí)現(xiàn)不同于任何已有產(chǎn)品,用戶在使用此類產(chǎn)品前必須熟悉這些差異。大部分廠商在虛擬化技術(shù)實(shí)現(xiàn)時采用了全新的系統(tǒng)架構(gòu),導(dǎo)致在其它
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1