freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

計算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計項目方案-文庫吧資料

2025-05-19 08:51本頁面
  

【正文】 運行制度等;完善各種事故保護(hù)系統(tǒng),如防火系統(tǒng)、防盜系統(tǒng)、電源安全保護(hù)系統(tǒng)等。 網(wǎng)絡(luò)安全性博達(dá)國際公共服務(wù)大廈計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理的內(nèi)容包括:符合國家有關(guān)政府上網(wǎng)的保密、安全原則,保護(hù)網(wǎng)絡(luò)資源不受內(nèi)部或外部的惡意攻擊和破壞,保護(hù)網(wǎng)絡(luò)的配置不受非法的修改;阻止反動的、黃色的信息在網(wǎng)上流動和傳播等等。它結(jié)合網(wǎng)絡(luò)探索器,NAM網(wǎng)絡(luò)分析模塊的使用,提供了30多種應(yīng)用,用以監(jiān)視網(wǎng)絡(luò)的性能、網(wǎng)絡(luò)的應(yīng)用、網(wǎng)絡(luò)排錯、網(wǎng)絡(luò)歷史數(shù)據(jù)統(tǒng)計、,:網(wǎng)絡(luò)流量管理工具具有如下管理功能:故障點孤立和排錯:內(nèi)置報警提示網(wǎng)絡(luò)性能的下降;應(yīng)用TopNTalkers發(fā)現(xiàn)網(wǎng)絡(luò)錯誤;在網(wǎng)絡(luò)7層上全面分析11種網(wǎng)絡(luò)協(xié)議;收集統(tǒng)計網(wǎng)絡(luò)MIN,RMON數(shù)據(jù)。 網(wǎng)絡(luò)內(nèi)容流的管理網(wǎng)絡(luò)內(nèi)容流管理工具監(jiān)視和管理服務(wù)器內(nèi)容分配設(shè)備,如:。Cisco View管理交換的網(wǎng)絡(luò)需要接入工具以了解設(shè)備配置,并在必要時進(jìn)行改變。CM園區(qū)網(wǎng)是一種管理Cisco Catalyst和LightStream交換機(jī)的綜合管理解決方案,它在單個設(shè)備和整個網(wǎng)絡(luò)范圍的基礎(chǔ)上提供廣泛的網(wǎng)絡(luò)搜索和顯示、配置、LAN/WAN業(yè)務(wù)及性能管理功能。網(wǎng)絡(luò)工具提供用于管理SMARTnet合同的合同連接、發(fā)出技術(shù)援助中心(TAC)申請的案例管理器及確定有效協(xié)議的連接工具。Netsys 集成配置歸檔產(chǎn)生一個僅包含最近配置變化的“shadow”目錄,該目錄可用于Cisco的Netsys產(chǎn)品,進(jìn)行模型建造、完整性檢查并生成業(yè)務(wù)級別管理報告。Syslog分析器查出網(wǎng)絡(luò)故障情況,并給出故障原因及建議措施。設(shè)備配置管理器Device Configuration Manager 進(jìn)行路由器和交換機(jī)配置的及時歸檔。RME包括下列關(guān)鏈模塊和功能:庫存管理器Inventory Maneger保持一個最新的硬件和軟件庫存。下面介紹每一個模塊的功能:RME (Resource Manager Essentials)RME是一種適用于Cisco路由器、交換及接入服務(wù)器的功能強大、基于Web的網(wǎng)絡(luò)管理解決方案。 CiscoWorks2000LMSCiscoWorks2000LMS網(wǎng)絡(luò)管理系統(tǒng)提供先進(jìn)的網(wǎng)絡(luò)發(fā)現(xiàn)技術(shù),端口分配工具,復(fù)雜的網(wǎng)絡(luò)連接分析軟件和配置管理工具,設(shè)備和網(wǎng)絡(luò)診斷工具,以及RMON遠(yuǎn)程網(wǎng)絡(luò)流量監(jiān)視,從而滿足這些管理需求。計費管理:采用多種計費方式,包括基于流量、時間、應(yīng)用等的計費機(jī)制,實現(xiàn)流量控制及運行費用管理。能夠指明網(wǎng)絡(luò)流量的高峰和瓶頸所在,能夠按業(yè)務(wù)、部門、時間統(tǒng)計,根據(jù)流量統(tǒng)計安排鏡像操作的時間等。通過一定的故障定位手段和分析方法找出故障源,并立即對故障源進(jìn)行隔離和修復(fù)。失效管理:是保證網(wǎng)絡(luò)正常運行至關(guān)重要的一個部分,目的是保證網(wǎng)絡(luò)正常運行,盡量減少故障發(fā)生的頻度、消除故障產(chǎn)生的隱患,并及時修復(fù)已出現(xiàn)的故障。所有的網(wǎng)絡(luò)信息和管理數(shù)據(jù),包括系統(tǒng)配置、失效記錄、安全記錄、性能記錄,使用情況等都保存在數(shù)據(jù)庫中,這些信息和數(shù)據(jù)可以方便地進(jìn)行查詢、統(tǒng)計、分析和形成報表。界定并實現(xiàn)網(wǎng)絡(luò)管理是網(wǎng)管設(shè)計的主要內(nèi)容。網(wǎng)絡(luò)管理不但需要先進(jìn)、實用的技術(shù)支持手段,對大中型網(wǎng)絡(luò)而言,更需要合理、有效的組織體系和規(guī)章制度。因而網(wǎng)絡(luò)網(wǎng)管理必須能夠:快速,簡潔配置網(wǎng)絡(luò)設(shè)備;實時監(jiān)視網(wǎng)絡(luò)設(shè)備,網(wǎng)絡(luò)連接和網(wǎng)絡(luò)流量;監(jiān)視并預(yù)測網(wǎng)絡(luò)變化和網(wǎng)絡(luò)錯誤;標(biāo)識最終端口分配,驗證邏輯連接;輔助診斷網(wǎng)絡(luò)錯誤和失效。Class from IP address to IP addressA B C 在建設(shè)Intranet時應(yīng)采用IANA為私用網(wǎng)預(yù)留的IP地址空間,如果內(nèi)部網(wǎng)絡(luò)的非法IP地址與外部主機(jī)的IP地址相同,則在這兩臺主機(jī)間就無法進(jìn)行通訊,因為地址翻譯是在網(wǎng)關(guān)的外部接口中進(jìn)行的,故發(fā)送主機(jī)本身會直接把數(shù)據(jù)包返回給源主機(jī),數(shù)據(jù)包根本到達(dá)不了防火墻網(wǎng)關(guān)。劃分的示意圖如下:因為這個網(wǎng)絡(luò)系統(tǒng)可能需采用地址翻譯功能(NAT),來彌補IP地址的不足,所以建議博達(dá)國際公共服務(wù)大廈網(wǎng)絡(luò)系統(tǒng)采用IANA。例如可以使系統(tǒng)在每周進(jìn)行一次包括操作系統(tǒng)級的完全數(shù)據(jù)備份,每天進(jìn)行一次數(shù)據(jù)庫級的完全數(shù)據(jù)備份,若存在實時處理事物,則可以設(shè)定每隔5分鐘進(jìn)行一次數(shù)據(jù)庫的增量備份。包括創(chuàng)建和格式化分區(qū)、恢復(fù)網(wǎng)絡(luò)操作系統(tǒng)和所有關(guān)鍵性的配置。關(guān)系數(shù)據(jù)庫的備份代理,通過Oracle Backup Agent,對于那些聯(lián)機(jī)數(shù)據(jù)庫和信息系統(tǒng)提供了數(shù)據(jù)庫表一級的追加式備份。進(jìn)行數(shù)據(jù)備份,控制備份代理,調(diào)度備份進(jìn)程,進(jìn)行24小時的不中斷在線數(shù)據(jù)備份,保護(hù)系統(tǒng)中的特定環(huán)境信息,同時,進(jìn)行數(shù)據(jù)校驗、與客戶機(jī)進(jìn)行并行數(shù)據(jù)處理。如果考慮節(jié)省投資亦可使用操作系統(tǒng)自帶功能來實現(xiàn)備份冗余。備份軟件系統(tǒng)應(yīng)可以達(dá)到以下幾個主要功能:可以備份各種系統(tǒng)信息,如Microsoft Windows NT的域用戶和計算機(jī)用戶,Novell NetWare的NDS樹;對打開文件的備份功能:支持對已打開文件的備份,可以備份諸如Oracle數(shù)據(jù)庫、打開的讀寫文件等等,如此即可保證數(shù)據(jù)備份的完整性和恢復(fù)的可靠性;災(zāi)難后服務(wù)器系統(tǒng)和數(shù)據(jù)的恢復(fù)功能:能夠在短時間(少于15分鐘)內(nèi)對整個數(shù)據(jù)庫服務(wù)器的操作系統(tǒng)和數(shù)據(jù)進(jìn)行自動恢復(fù);可以把其他服務(wù)器/工作站上的數(shù)據(jù)備份到遠(yuǎn)程,進(jìn)行集中備份,就像在本機(jī)進(jìn)行備份工作一樣,同時可以支持多元環(huán)境(Windows NT、Novell NetWare、Unix、Macintosh、OS/2);后臺定時自動備份功能:定制備份的方法可以實現(xiàn)自動化的24小時備份。在購買了磁帶機(jī)或安裝操作系統(tǒng)時,一般都有對磁帶機(jī)備份的軟件支持。本系統(tǒng)采用HP C5677A磁帶庫進(jìn)行數(shù)據(jù)備份。磁帶的容量高,成本低。用磁帶備份,主要有以下幾個優(yōu)點:磁帶的發(fā)展,已有30多年時間。但可以看到,原來那種簡單的備份方式已經(jīng)不適應(yīng)于網(wǎng)絡(luò)技術(shù)的發(fā)展,新的技術(shù)要求有新的備份設(shè)備。在選擇備份硬件時,應(yīng)考慮以下幾點:備份速度;備份介質(zhì)費用;備份數(shù)據(jù)的易保管性;備份硬件的可維護(hù)性。數(shù)據(jù)庫服務(wù)器內(nèi)置硬盤采用2塊硬盤進(jìn)行鏡像的方式,保證了當(dāng)其中1塊系統(tǒng)磁盤出現(xiàn)問題時操作系統(tǒng)也正常穩(wěn)定運行。 備份方案中心數(shù)據(jù)庫服務(wù)器采用2臺服務(wù)器通過磁盤陣列柜進(jìn)行熱備份,保證當(dāng)其中1臺服務(wù)器出現(xiàn)問題時系統(tǒng)仍可以正常運行??紤]到北京經(jīng)濟(jì)技術(shù)開發(fā)區(qū)管委會需要保存和應(yīng)用的數(shù)據(jù)相對重要,切實需要完善的數(shù)據(jù)庫備份系統(tǒng),因此以下備份方案主要適用于東樓網(wǎng)絡(luò)。 數(shù)據(jù)庫服務(wù)器系統(tǒng)作為信息資源中心以及辦公自動化的控制中心,最為重要的部分是數(shù)據(jù)庫服務(wù)器里面的信息數(shù)據(jù),數(shù)據(jù)同其他有形設(shè)備一樣,是政府、公司、企業(yè)的重要資產(chǎn)。通過有選擇的復(fù)制、備份和鏡像常用的的站點,還能夠減少訪問頻次。 PROXY代理服務(wù)器針對外接INTERNET,為內(nèi)部用戶提供代理服務(wù),有效的隔離局域和廣域網(wǎng)絡(luò),可以減少IP地址的使用,限制了內(nèi)外部網(wǎng)絡(luò)的互訪。 Web服務(wù)器超文本信息查詢和Browser/Web Server模式的應(yīng)用服務(wù),是博達(dá)國際公共服務(wù)大廈計算機(jī)網(wǎng)絡(luò)系統(tǒng)提供的主要信息服務(wù)方式。 郵件服務(wù)器使用內(nèi)部郵件服務(wù)器,向辦公樓內(nèi)部人員提供郵件服務(wù)。博達(dá)國際公共服務(wù)大廈計算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)設(shè)有1套DNS,可與相應(yīng)數(shù)據(jù)庫服務(wù)器和WEB服務(wù)器復(fù)用。NIC網(wǎng)段是網(wǎng)絡(luò)中心路由器的一個獨立接入網(wǎng)段,各服務(wù)器直接連接交換中心或先連到1臺交換機(jī)上,該交換機(jī)通過接入網(wǎng)絡(luò)中心子網(wǎng)交換模塊,通過該交換模塊再連接到交換中心。由于交換機(jī)支持虛擬網(wǎng)(VLAN),NOC網(wǎng)段內(nèi)部通過VLAN能夠?qū)崿F(xiàn)進(jìn)一步的隔離。作為全網(wǎng)的控制中樞,NOC網(wǎng)段采用盡可能的安全控制措施,以防不測。由于NOC網(wǎng)段是整個網(wǎng)絡(luò)系統(tǒng)的控制中樞,因而必須采用嚴(yán)密的安全控制措施。NOC網(wǎng)段配置了網(wǎng)管工作站,用于網(wǎng)絡(luò)管理和流量統(tǒng)計;配置了安全控制工作站,用于安全控制和訪問記錄。 網(wǎng)絡(luò)中心建設(shè)計算機(jī)系統(tǒng)網(wǎng)絡(luò)中心分成NOC、NIC兩個部分。 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)Catalyst4006S3Cisco 2621網(wǎng)管工作站應(yīng)用數(shù)據(jù)庫 / Mail / Web服務(wù)器InternetFEGECatalyst 2950G12/24/48PIX515URBUNCatalyst 2950G24/48Catalyst 2950G48/12代理/備份服務(wù)器等計費工作站綜上所述,我們的建議方案盡量體現(xiàn)完備實用和易擴(kuò)展性,但在大廈網(wǎng)絡(luò)建設(shè)過程中,考慮東樓經(jīng)濟(jì)技術(shù)開發(fā)區(qū)管委會已有設(shè)備的再利用和西樓朝林公司具體租售狀況同樣十分重要。它本身自帶2個10/100M的RJ45標(biāo)準(zhǔn)接口方便用戶連接被保護(hù)的設(shè)備,并且支持DMZ功能。它在兩個網(wǎng)絡(luò)通訊時執(zhí)行的一種訪問控制尺度,它能允許你“同意”的人和數(shù)據(jù)進(jìn)入你的網(wǎng)絡(luò),同時將你“不同意”的人和數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問你的網(wǎng)絡(luò),防止他們更改、拷貝、毀壞你的重要信息。對于遠(yuǎn)程用戶和LAN的通訊訪問,則可選用相應(yīng)數(shù)量端口異步串行模塊以滿足撥號用戶的連接。如果使用寬帶IP接入,則應(yīng)該根據(jù)電信提供接入速率,選用不同模塊或換用CISCO3620,則可以實現(xiàn)高達(dá)155Mbps的接入速率。CISCO 2621路由器是全模塊化設(shè)備,本身自帶2個10/100M的RJ45標(biāo)準(zhǔn)接口,2個WIC插槽用于廣域網(wǎng)的連接。如果使用專線接入,則通過CISCO 2621路由器連接基帶MODEM或光纖與廣域網(wǎng)線路相連Internet。通過采用二級交換機(jī)堆疊卡WSX3500XL堆疊的方式互聯(lián),以提供足夠多的10/100M端口。本方案中中心交換機(jī)配置了1個支持3層交換的第三代管理模塊引擎,保證核心交換機(jī)的正常運行并且提供2個千兆模塊插槽方便擴(kuò)展,為博達(dá)國際公共服務(wù)大廈在進(jìn)行網(wǎng)絡(luò)規(guī)劃時提供VLAN之間的路由;1個WSX4232GBRJ三層交換百兆模塊,提供32個10/100M接口,10/100M接口用于連接路由器、防火墻、網(wǎng)管工作站和其他機(jī)房關(guān)鍵工作站等;3個WSX4306GB6口和1個WSX4418GB18口千兆光纖模塊,總共可以提供40個1000M光纖接口,可用于連接二級交換機(jī)千兆模塊和獨立光纖點。Cisco Cat4006交換機(jī)全部為模塊化設(shè)計,其主要模塊均支持熱插拔,支持冗余電源。充分體現(xiàn)出網(wǎng)絡(luò)結(jié)構(gòu)簡明可靠、可將數(shù)據(jù)所流經(jīng)的網(wǎng)絡(luò)環(huán)節(jié)降至最低以及高速網(wǎng)絡(luò)訪問和可靠性的優(yōu)點。在中心機(jī)房配置一臺網(wǎng)管系統(tǒng),使用CiscoWorks2000LMS網(wǎng)管軟件(詳見后面介紹);可根據(jù)具體情況選用一臺網(wǎng)絡(luò)計費系統(tǒng),推薦使用清華同方網(wǎng)絡(luò)監(jiān)控與計費系統(tǒng)軟件。PIX 515UR是專為中型企業(yè)而設(shè)計,能夠提供接近170Mbps的吞吐量和10萬個同時連接,并實現(xiàn)快速、可靠和價格合理的安全性保護(hù)。 外部網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)Catalyst 6509Cisco 3620網(wǎng)管工作站數(shù)據(jù)庫 / Mail / Web服務(wù)器InternetFEGECatalyst 2950G12/24/48PIX515URBUNCatalyst 2950G24/48Catalyst 2950G48/12代理/備份服務(wù)器等計費工作站 網(wǎng)絡(luò)安全與管理本方案中選配了1臺CISCO的PIX515URBUN防火墻,PIX 515UR(無限制)除了提供PIX 515RBUN所有的功能以外,還提供故障切換功能和多達(dá)6個10/100以太網(wǎng)端口。在本方案中配置了1塊NM2FE2W以太網(wǎng)卡模塊和1塊WIC2T廣域網(wǎng)模塊,它提供了2個2M的串行口,方便用戶與Internet服務(wù)商(ISP)互聯(lián)。利用Cisco路由器的訪問列表(Access List)控制合法用戶對Internet的訪問。 接入INTERNET與遠(yuǎn)程訪問大廈網(wǎng)絡(luò)通過統(tǒng)一的出口接入Internet。此款交換機(jī)具備高于Cisco Cat3500xl 系列的帶寬性能而擁有同樣的價格,是理想的二級交換設(shè)備。CiscoCat2950G系列交換機(jī)帶有2個千兆光纖接口,和12/24/48個10/100M端口。還剩4個擴(kuò)展插槽使用戶可以方便的進(jìn)行網(wǎng)絡(luò)的擴(kuò)展和升級。本方案中為中心交換機(jī)配置了1個Cisco WSX6KS2MSFC2引擎,此引擎支持第三層交換,保證核心交換機(jī)的正常運行并且提供2個千兆模塊插槽方便擴(kuò)展,為博達(dá)國際公共服務(wù)大廈在進(jìn)行網(wǎng)絡(luò)規(guī)劃時提供VLAN之間的路由;1個WSCAC1300W/2冗余電源模塊;另外選配1個三層交換百兆模塊Cisco WSX6348RJ45 10/100M,提供48個十兆百兆自適應(yīng)以太網(wǎng)口用于連接路由器、防火墻、網(wǎng)管工作站及其他服務(wù)器、機(jī)房關(guān)鍵工作站等。在中心機(jī)房配置一臺網(wǎng)管系統(tǒng),使用CiscoWorks2000LMS網(wǎng)管軟件(詳見后面介紹)。它集成了VPN的主要功能 隧道、數(shù)據(jù)加密、安全性和防火墻,能夠提供一種安全、可擴(kuò)展的平臺來更好、更經(jīng)濟(jì)高效地使用公共數(shù)據(jù)服務(wù)來實現(xiàn)遠(yuǎn)程訪問、遠(yuǎn)程辦公和外部網(wǎng)連接。 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)Catalyst 6509Cisco 7206網(wǎng)管工作站應(yīng)用數(shù)據(jù)庫 / Mail / Web服務(wù)器政務(wù)專網(wǎng)FEGECatalyst 2950G12/24/48PIX525URBUNCatalyst 2950G24/48Catalyst 2950G48/12代理/備份服務(wù)器等下級單位訪問 網(wǎng)絡(luò)安全與管理防火墻是在兩個網(wǎng)絡(luò)通訊時執(zhí)行的一種訪問控制尺度,它能允許你“同意”的人和數(shù)據(jù)進(jìn)入你的網(wǎng)絡(luò),同時將你“不同意”的人和數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問你的網(wǎng)絡(luò),防止他們更改、拷貝、毀壞你的重要信息。同時CISCO 7206還能支持基于Extranet/VPN的遠(yuǎn)程訪問服務(wù),滿足用戶今后增值服務(wù)的需求。在本方案中配置了C
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1