freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

中小型企業(yè)互聯(lián)網(wǎng)絡(luò)接入方案(畢業(yè)論文)-文庫吧資料

2025-06-06 02:28本頁面
  

【正文】 的ISO880/IEEE80協(xié)議族所定義的拓撲結(jié)構(gòu),就本校建設(shè)經(jīng)驗這是最好的選擇。四 綜合布線4.1 網(wǎng)絡(luò)的綜合布線系統(tǒng)計算機網(wǎng)絡(luò)系統(tǒng)的基礎(chǔ)是布線系統(tǒng),它在整個網(wǎng)絡(luò)系統(tǒng)投資中只占5%,但因為布線問題而造成的網(wǎng)絡(luò)故障卻占50%以上;另一方面在于布線幾乎是永久性的工程,一旦完成再進行改動將十分困難,而且投資將比初期安裝高幾倍。實際上,備份不僅僅是文件備份,而是整個網(wǎng)絡(luò)的一套備份體系。這意味著只要保存足夠長的歷史數(shù)據(jù),就可以恢復(fù)正確的數(shù)據(jù)。 軟件備份指的是把數(shù)據(jù)保存到其他介質(zhì)里;當系統(tǒng)出錯時,備份系統(tǒng)可以把系統(tǒng)恢復(fù)到備份時的狀態(tài)。發(fā)生邏輯錯誤時,硬件備份只會將錯誤復(fù)制一遍,而不能保護數(shù)據(jù)。但是,這種備份方式不能防止邏輯錯誤。硬件備份指的是用額外的硬件保證系統(tǒng)的連續(xù)運行,例如磁盤雙工和雙機容錯,以及上面提到的用軟件實現(xiàn)的硬件備份的S TANDBY SERVER;如果某個硬件損壞。如果不能保證數(shù)據(jù)的安全,對網(wǎng)絡(luò)進行的大量投資就失去了意義。支持對網(wǎng)絡(luò)、服務(wù)器、和工作站的實時病毒監(jiān)控;能夠在中心控制臺向多個目標分發(fā)新版殺毒軟件,并監(jiān)視多個目標的病毒防治情況;支持多種平臺的病毒防范;能夠識別廣泛的已知和未知病毒,包括宏病毒;支持對Internet/ Intranet服務(wù)器的病毒防治,能夠阻止惡意的Java或ActiveX小程序的破壞;支持對電子郵件附件的病毒防治,包括WORD、EXCEL中的宏病毒;支持對壓縮文件的病毒檢測;支持廣泛的病毒處理選項,如對染毒文件進行實時殺毒,移出,重新命名等;支持病毒隔離,當客戶機試圖上載一個染毒文件時,服務(wù)器可自動關(guān)閉對該工作站的連接;提供對病毒特征信息和檢測引擎的定期在線更新服務(wù);支持日志記錄功能;支持多種方式的告警功能(聲音、圖像、電子郵件等)等。 所選的防毒軟件應(yīng)該構(gòu)造全網(wǎng)統(tǒng)一的防病毒體系。 :它通過對計算機病毒的分析,開發(fā)出具有刪除病毒程序并恢復(fù)原文件的軟件。這類技術(shù)有,加密可執(zhí)行程序、引導(dǎo)區(qū)保護、系統(tǒng)監(jiān)控與讀寫控制(如防病毒軟件等)。 網(wǎng)絡(luò)病毒防范由于在網(wǎng)絡(luò)環(huán)境下,計算機病毒有不可估量的威脅性和破壞力,一次計算機病毒的防范是網(wǎng)絡(luò)安全性建設(shè)中重要的一環(huán)。 ④ 服務(wù)器和重要工作站都設(shè)有口令,操作人員要定期更換口令,以防止非法登錄。 ③ 在主干交換機CISCO 4003處,提供基于過濾器的保護功能,可以基于協(xié)議、網(wǎng)絡(luò)地址和應(yīng)用類型施加限制。 局域網(wǎng)安全 ① 跨越局域網(wǎng)主干直到每一臺桌面交換機的端口,通過劃分VLAN可以保障不同部門及不同應(yīng)用彼此的安全性。當交換機結(jié)成冗余回路時,若未啟用Fast/Gigabit Etherchannel,則SpanningTree(生成樹)協(xié)議將起作用,通過計算自動將優(yōu)先級較低的連接屏蔽,使其作為備份,只在優(yōu)先級較高的主線路斷線時才激活它,因此在線路容錯中SpanningTree也是一項有效的技術(shù);但傳統(tǒng)的SpanningTree在鏈路切換時經(jīng)歷阻塞偵聽學習數(shù)據(jù)轉(zhuǎn)發(fā)等諸多過程,耗時較長,從故障到恢復(fù)一般需歷時40秒左右,對正在傳遞大量數(shù)據(jù)的服務(wù)器和工作站而言,這段時間是能明顯覺察的,并且極可能導(dǎo)致連接超時而中斷應(yīng)用。當用戶調(diào)動部門、權(quán)限變更及有其它業(yè)務(wù)部門劃分子網(wǎng)需求時,系統(tǒng)管理員可快速、便捷地實現(xiàn)。網(wǎng)絡(luò)建成后能通過較靈活的VLAN劃分方法設(shè)置不同用戶對服務(wù)器的不同訪問權(quán)限,要求通過軟硬件設(shè)置,將企業(yè)網(wǎng)設(shè)置成多個物理子網(wǎng)。將企業(yè)網(wǎng)劃分為生產(chǎn)部VLAN、人事部VLAN、財務(wù)部VLAN、銷售部VLAN、采購部VLAN五個邏輯子網(wǎng)。在企業(yè)網(wǎng)的設(shè)計上,劃分虛擬子網(wǎng),一方面可以有效的隔離子網(wǎng)內(nèi)的大量廣播,另一方面隔離網(wǎng)絡(luò)子網(wǎng)間的通訊,控制了資源的訪問權(quán)限,提高了網(wǎng)絡(luò)的安全性。 虛擬局域網(wǎng)的構(gòu)建 在企業(yè)網(wǎng)中,關(guān)鍵應(yīng)用服務(wù)器、核心網(wǎng)絡(luò)設(shè)備,只有系統(tǒng)管理人員才有操作、控制的權(quán)力。 有效的網(wǎng)絡(luò)安全策略必須包括防火墻的采用,此防火墻具有管理簡單、功能先進等特點,并且能夠保證對所有系統(tǒng)實施‘防彈’保護。除了日趨嚴重的外部威脅以外,企業(yè)內(nèi)部對系統(tǒng)安全構(gòu)成危害的行為也在不斷增加。若沒有合適的防火墻解決方案,您的系統(tǒng)就會成為網(wǎng)絡(luò)黑客們的眾矢之的。在用戶數(shù)及傳輸帶寬需求增加時,該設(shè)備應(yīng)能方便擴展和升級。在大型網(wǎng)絡(luò)里,主干幾乎都在100Mbps以上,高速控制器的部署與常見VLAN不一樣,而且成本很高。在可互操作的軟件和硬件里實現(xiàn)上述標準之前,VLAN配置仍將要求維護單一供應(yīng)商交換機環(huán)境。在目前,大多數(shù)基于交換機的VLAN是專用的。因此局域網(wǎng)要求采用高可靠的網(wǎng)絡(luò)設(shè)備來搭建起這個快速以太網(wǎng)絡(luò),并采用合理的網(wǎng)絡(luò)拓樸設(shè)計來達成上述目標的實現(xiàn)。部門局域網(wǎng)實際上是處于電信城域網(wǎng)的末端,要求在本地建立起一個10M到桌面的采用快速以太網(wǎng)技術(shù)的局域網(wǎng),最終實現(xiàn)高穩(wěn)定性的、高速的數(shù)據(jù)交換和高速互聯(lián)網(wǎng)訪問,并且要求支持未來音頻、視頻通信多業(yè)務(wù)網(wǎng)絡(luò)。利用與中心交換機連結(jié)的Cisco 路由器,所有用戶可直接訪問Internet。信息點則按照每個部門的實際需要來分布。 中心交換設(shè)備和服務(wù)器都放置于計算機中心機房,便于設(shè)備的集中控制與管理。在中心路由器上添加一個千兆以太網(wǎng)模塊來實現(xiàn)千兆的傳輸。在全雙工方式下,數(shù)據(jù)傳輸速率為200Mbps,主干連接主機房內(nèi)所有服務(wù)器、各棟樓分配線間二級交換機,樓與樓之間選用光纖連接。也有廠商通過MPLS等協(xié)議的快速路由保護功能來實現(xiàn)高靠性。對高可靠性協(xié)議的支持也成為骨干核心路由器必備的特質(zhì)。3.3 主干網(wǎng)設(shè)計3.3.1 網(wǎng)絡(luò)系統(tǒng)主干及傳輸性能 需要5個9的可靠性骨干核心路由器的部署位置決定了它需要很高的可靠性和穩(wěn)定性,這個也是網(wǎng)絡(luò)運營商最為關(guān)注的問題,用戶希望用路由器組建的網(wǎng)絡(luò)可以支持高水平的業(yè)務(wù)。考慮到我國對密碼管理的體制情況,密碼是一個單獨的領(lǐng)域。虛擬專用網(wǎng)的本質(zhì)實際上涉及到密碼的問題。企業(yè)只需要租用本地的數(shù)據(jù)專線,連接上本地的Internet,各地的機構(gòu)就可以互相傳遞信息;同時,企業(yè)還可以利用Internet的撥號接入設(shè)備,讓自己的用戶撥號到Internet上,就可以連接進入企業(yè)網(wǎng)中。如何能夠利用現(xiàn)有的Internet來建立企業(yè)的安全的專有網(wǎng)絡(luò)呢?虛擬專用網(wǎng)(VPN)技術(shù)就成為一個很好的解決方案。正因為Internet是對全世界開放的,如果企業(yè)的信息要通過Internet進行傳輸,在安全性上可能存在著很多問題。● VPN 概述 隨著企業(yè)網(wǎng)應(yīng)用的不斷發(fā)展,企業(yè)網(wǎng)的范圍也不斷擴大,從一個本地網(wǎng)絡(luò)發(fā)展到跨地區(qū)跨城市甚至是跨國家的網(wǎng)絡(luò)。這些部門通過公用電話網(wǎng)和思科公司訪問服務(wù)器直接訪問總局的I ntranet網(wǎng)絡(luò)。 遠程訪問連接企業(yè)的遠程訪問系統(tǒng)包括通過公用電話網(wǎng)和通過CHINANET構(gòu)成的企業(yè)內(nèi)部虛擬專用網(wǎng)絡(luò)(VPN)兩部分。在網(wǎng)絡(luò)的邊界,這個編號可區(qū)分信息源的終端目標。 在幀中繼網(wǎng)上具有一個高速端口,用戶申請一條幀中繼線路連到的端口, 即可實現(xiàn)與Internet網(wǎng)的連接。——幀中繼(Frame Relay)專線接入特點和優(yōu)點:1. 高傳輸速率:以分組容量大的幀為單位而不是以分組進行數(shù)據(jù)傳輸,對中間節(jié)點不進行誤碼糾錯, 目前可提供的傳輸速率從64Kbps到2Mb ps; 2. 高效帶寬利用:面向包的協(xié)議提供一種靈活的帶寬分配方法,根據(jù)用戶需要對不同的信息流進行帶寬分配。它主要有4個特征:高傳輸速率、 低網(wǎng)絡(luò)延遲、高連通性、高效帶寬利用,幀中繼專門針對于采用面向包的技術(shù)進行數(shù)據(jù)傳輸?shù)木W(wǎng)絡(luò)。所需設(shè)備:RJ45接頭(水晶頭),雙絞線有三類( 10BaseT,用于10M網(wǎng)),五類、超五類(用于100M網(wǎng))之分,集線器(HUB),RJ45口網(wǎng)絡(luò)接口卡(NIC)有10M,100M或10/100M自適應(yīng)之分。這種拓撲結(jié)構(gòu)主要應(yīng)用于IEEE 、IEEE ;(2)節(jié)點擴展、移動方便:節(jié)點擴展時只需要從集線器或交換機等集中設(shè)備中拉一條線即可,而要移動一個節(jié)點只需要把相應(yīng)節(jié)點設(shè)備移到新節(jié)點即可,而不會像環(huán)型網(wǎng)絡(luò)那樣牽其一而動全局;(3)維護容易;一個節(jié)點出現(xiàn)故障不會影響其它節(jié)點的連接,可任意拆走故障節(jié)點;(4)采用廣播信息傳送方式:任何一個節(jié)點發(fā)送信息在整個網(wǎng)中的節(jié)點都可以收到,這在網(wǎng)絡(luò)方面存在一定的隱患,但這在局域網(wǎng)中使用影響不大;(5)網(wǎng)絡(luò)傳輸數(shù)據(jù)快:這一點可以從目前最新的1000Mbps到10G以太網(wǎng)接入速度可以看出。企業(yè)局域網(wǎng)絡(luò)目前采用的最多的是星型拓撲結(jié)構(gòu),傳輸介質(zhì)采用雙絞線,如常見的五類線、超五類雙絞線等。 星型拓撲星型拓撲結(jié)構(gòu)是目前在局域網(wǎng)中應(yīng)用得最為普遍的一種,在企業(yè)網(wǎng)絡(luò)中幾乎都是采用這一方式。網(wǎng)絡(luò)拓撲的主要結(jié)構(gòu)有:星型拓撲、總線拓撲、環(huán)形拓撲、樹形拓撲、擴展星型拓撲、網(wǎng)型拓撲六種形式。 3.1.2 網(wǎng)絡(luò)拓樸結(jié)構(gòu)類型的選擇 組建一個網(wǎng)絡(luò)首先要確定這個網(wǎng)絡(luò)使用哪一種網(wǎng)絡(luò)拓樸結(jié)構(gòu)。在接入層與核心千兆交換機之間,可采用千兆光纖/銅纜進行連接,以實現(xiàn)千兆的主干上連;另外,我們也可通過鏈路匯聚的方式將2根千兆主干捆綁上連,以實現(xiàn)高速、流量均衡、冗錯備份的全雙工 4G 的主干連接。另外,合理的 VLAN 劃分,可以有效的隔離廣播,優(yōu)化網(wǎng)絡(luò)的性能,降低網(wǎng)絡(luò)病毒的傳播風險。對于大多數(shù)中小型商業(yè)/企業(yè)網(wǎng)絡(luò)而言,選擇CISCO的千兆線速智能網(wǎng)管交換機作為核心網(wǎng)絡(luò)中心交換機,就能以接近非網(wǎng)管交換機的價格來獲得千兆的網(wǎng)絡(luò)主干,千兆服務(wù)器的連接、并且可提供防火墻和網(wǎng)管工作站的連接。資金的投入成為必須考慮的因素,但同時希望擁有業(yè)務(wù)傳輸穩(wěn)定性和高速,可靠的網(wǎng)絡(luò)平臺。三 網(wǎng)絡(luò)建設(shè)方案3.1 網(wǎng)絡(luò)拓樸結(jié)構(gòu)設(shè)計這些都嚴重地影響了企業(yè)的正常運營,因此需要在交換機中加強安全模塊和安全策略。同時,由于無法跟蹤每個員工究竟使用哪些信息,事先無法做到有效的威懾和防范。為保證這些重要信息,很多企業(yè)借助于操作系統(tǒng)和數(shù)據(jù)庫口令機制。 管理簡單的網(wǎng)絡(luò)網(wǎng)絡(luò)用戶數(shù)量和規(guī)模、網(wǎng)絡(luò)承載的業(yè)務(wù)應(yīng)用、網(wǎng)絡(luò)技術(shù)和產(chǎn)品的采用都在不斷的增加,這意味著網(wǎng)絡(luò)的復(fù)雜度在不斷增加,網(wǎng)絡(luò)的管理成本和管理風險也在同步提高,尤其對于中小網(wǎng)絡(luò)用戶,所以他們更需要建設(shè)能夠簡單管理的網(wǎng)絡(luò)。高可靠性的網(wǎng)絡(luò) 現(xiàn)在企業(yè)業(yè)務(wù)的運營與管理都是基于網(wǎng)絡(luò)業(yè)務(wù)應(yīng)用而實現(xiàn)的,網(wǎng)絡(luò)系統(tǒng)穩(wěn)定可靠的的運行是關(guān)鍵。同時網(wǎng)絡(luò)用戶也需要能對不同業(yè)務(wù)應(yīng)用和網(wǎng)絡(luò)資源的訪問進行安全控制。端到端的智能化網(wǎng)絡(luò)目前,用戶的網(wǎng)絡(luò)需要承載各種結(jié)合數(shù)據(jù)、語音、視頻、圖形圖像等多種信息載體的應(yīng)用,而它們對網(wǎng)絡(luò)傳輸服務(wù)的需求是不同的,比如語音和視頻信息的傳輸需要恒定的網(wǎng)絡(luò)帶寬,同時對網(wǎng)絡(luò)的延時和延時抖動要求嚴格,圖形圖像信息則對網(wǎng)絡(luò)帶寬要求較高,即使傳統(tǒng)的數(shù)據(jù)信息的傳輸對于
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1