freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)工程路由交換方向畢業(yè)設(shè)計-文庫吧資料

2024-08-09 23:18本頁面
  

【正文】 不同的Vlan傳輸數(shù)據(jù),高效合理的利用好網(wǎng)絡(luò)當中的每條可用鏈路。增強了可擴張性并減少了收斂時間,提供快速回復(fù)和更好的可靠性。使用RSTP的優(yōu)勢:PVST是解決在虛擬局域網(wǎng)上處理生成樹的Cisco特有解決方案.PVST為每個vlan運行單獨的生成樹實例,并具有在二層維持負載均衡的能力。HSRP支持在某個路由器出現(xiàn)故障時可以快速的進行默認網(wǎng)關(guān)的切換,通過共同提供一個IP地址和MAC地址,兩個或者多個路由器可以做為一個虛擬路由器,當某個路由器出現(xiàn)故障時,其他路由器可以無縫的接替它進行路由選擇。HSRP協(xié)議是Cisco公司制定的專有路由器備份協(xié)議,支持多臺路由器形成備份而消除單臺設(shè)備失效造成的網(wǎng)絡(luò)中斷。這種認證方法目前應(yīng)用在電子郵件、應(yīng)用服務(wù)器訪問、客戶認證、防火墻驗證等領(lǐng)域。 使用摘要算法的認證 基于PKI的認證使用公開密鑰體系進行認證和加密。、 認證和數(shù)字簽名技術(shù)(1)認證,路由器和交換機之間的認證,操作系統(tǒng)對用戶的認證(2)數(shù)字簽名技術(shù)認證過程通常涉及到加密和密鑰交換。 (3)病毒數(shù)據(jù)庫的升級病毒數(shù)據(jù)庫應(yīng)不斷更新,并下發(fā)到桌面系統(tǒng)。在桌面PC安裝病毒監(jiān)控軟件。、 解決方案、 ISA防火墻和iptables防火墻網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運行狀態(tài)。重要服務(wù)器的down機或重要數(shù)據(jù)的以外丟失,都會造成安博內(nèi)部的業(yè)務(wù)無法正常運行。例如,路由設(shè)備存在路由信息泄漏、交換機和路由器設(shè)備風險等。 內(nèi)部用戶的惡意攻擊;就網(wǎng)絡(luò)安全來說,據(jù)統(tǒng)計約有70%左右的攻擊來自內(nèi)部用戶相比外部攻擊來說,內(nèi)部用戶具有更得天獨厚的優(yōu)勢,因此,對內(nèi)部用戶攻擊的防范很重要。內(nèi)部用戶的非授權(quán)訪問,更容易造成資源和重要信息的泄漏。、 網(wǎng)絡(luò)內(nèi)部安全威脅分析該公司內(nèi)部網(wǎng)絡(luò)的風險分析主要針對北京總部的整個內(nèi)網(wǎng)的安全分析。但是他們的后果將會導(dǎo)致重要信息的泄露或者網(wǎng)絡(luò)的癱瘓。內(nèi)部的各個功能網(wǎng)絡(luò)通過骨干交換相互連接,這樣的話,重要的部門或者專網(wǎng)將會遭到來自其他部門的越權(quán)訪問。第7章 網(wǎng)絡(luò)安全解決方案、 網(wǎng)絡(luò)邊界安全威脅分析網(wǎng)絡(luò)的邊界隔離著不同的功能或地域的多個網(wǎng)絡(luò)區(qū)域,由于職責和功能的不同,相連網(wǎng)絡(luò)的密集也不同,這樣的網(wǎng)絡(luò)直接相連,必然存在著安全隱患。簡化了服務(wù)器的維護與管理工作;可進行自動安裝、遠程數(shù)據(jù)備份、管理等功能。 至強174。它以其優(yōu)良的性能,均能滿足各種服務(wù)的要求。Windows服務(wù)器系統(tǒng)提供圖形化界面,減少配置和維護的工作量。Windows Server 2003集成了多種功能且對硬件要求不高,總體成本較低。Linux操作系統(tǒng)有如下的優(yōu)點: 完全免費多用戶、多任務(wù)良好的界面豐富的網(wǎng)絡(luò)功能可靠的安全、穩(wěn)定性能支持多種平臺而針對于DC服務(wù)器,我們則采用windows 2003操作系統(tǒng)。第6章 服務(wù)器設(shè)計、 服務(wù)器的系統(tǒng)選擇服務(wù)器群的主要功能是為客戶端提供各種網(wǎng)絡(luò)服務(wù),包括:資源共享、Web服務(wù)、文件傳輸、郵件服務(wù)、身份驗證服務(wù)等等。而且IPV6還具有安全性、身份認證和隱私權(quán)等特性。、 IPV6 由于IPV4網(wǎng)絡(luò)地址的資源有限,所以,為了提高網(wǎng)絡(luò)的可擴展性,在本次網(wǎng)絡(luò)項目中所采用的設(shè)備,均支持IPV6。在北京總部和分部在匯聚層的交換機上我們采用熱備份協(xié)議,運用兩臺交換機,當其中的一臺出現(xiàn)故障致使網(wǎng)絡(luò)不能正常通信時,備用的那臺馬上起到作用,避免了網(wǎng)絡(luò)的“短路”問題。不僅提高了網(wǎng)絡(luò)的安全性,而且成本低,性能高,節(jié)省了人力,具有很高的靈活性。這樣不僅可以少在多臺設(shè)備上配置同一個VLAN信息的工作量,而且還保持了VLAN配置的統(tǒng)一性。而對于匯聚層交換機H3C LS360028TPSI三層交換機和接入層交換機思科WSC296048TTL交換機(48口),我們將采用VTP、VLAN、HSRP等協(xié)議。這樣不僅可以避免了由于網(wǎng)絡(luò)環(huán)路造成的廣播風暴等,還可以保證骨干交換機之間存在備份連接和負載均衡,完成高帶寬、大容量網(wǎng)絡(luò)層路由交換功能。各區(qū)域接入路由器跟據(jù)區(qū)域不同使用動態(tài)協(xié)議,或者使用靜態(tài)路由與動態(tài)路由結(jié)合的方式。MD5 加密認證),OSPF收斂速度快,能夠在最短的時間內(nèi)將路由變化傳遞到整個自治系統(tǒng),提供負載均衡功能。相對其他協(xié)議,OSPF有很多優(yōu)點。使用OSPF協(xié)議可以使路由快速收斂,方便網(wǎng)絡(luò)管理員管理。(7)公網(wǎng)地址與私網(wǎng)地址相結(jié)合原則可用的公網(wǎng)地址數(shù)量畢竟有限,而可用的私網(wǎng)地址數(shù)量卻非常多,是解決地址數(shù)量不足的良方之一。 (5) 公平性所有團體,無論其所處地理位置或所屬國家,都具有公平地使用IPv6全球單播地址的權(quán)利。 (4) 節(jié)約性地址申請者必須提供完整的書面報告,證明它確實需要這么多地址。 (3) 可聚集性地址空間應(yīng)該盡量劃分為層次,以保證聚集性,縮短路由表長度。IP地址分配和管理應(yīng)遵循的原則: (1) 唯一性被分配出去的IPv6地址必須保證在全球范圍內(nèi)是唯一的,以保證每臺主機都能被正確地識別。 IP地址是TCP/IP協(xié)議族中的網(wǎng)絡(luò)層邏輯地址,它被用來唯一的標識網(wǎng)絡(luò)中的一個節(jié)點。直接影響整個網(wǎng)絡(luò)運行的效率。、內(nèi)聯(lián)接入內(nèi)聯(lián)接入的作用是連接公司內(nèi)部與外網(wǎng)的連接,我們使用六臺Cisco2811系列的路由器通過SDH/DDN線路完成此項功能。公司總部系統(tǒng)所需的各種服務(wù)器如FTP服務(wù)器,郵件服務(wù)器等組成的服務(wù)群組,還有接入外網(wǎng)的Web服務(wù)器,連接到匯聚交換機的千兆模塊上面。以千兆以太鏈路和匯聚交換機相連接,并為用戶終端提供10/100M自適應(yīng)的接入,其傳輸方式支持全雙工模式。此外,Cisco WSC296048TTL系列針對高密度千兆位以太網(wǎng)部署進行了優(yōu)化,包括多種交換機,以滿足接入、匯聚或小型網(wǎng)絡(luò)骨干連接需求。 、會聚層設(shè)計采用思科Cisco WSC296048TTL作為北京總部網(wǎng)絡(luò)項目的匯聚交換機。我們使用了兩臺思科Cisco WSC4506 的三層交換機完成此項功能。交換機的高速端口用于上連高速率的匯聚層交換機,普通端口直接與用戶計算機相連,以有效地緩解網(wǎng)絡(luò)骨干的瓶頸。接入層目的是允許終端用戶連接到網(wǎng)絡(luò),提供了帶寬共享、交換帶寬、MAC層過濾和網(wǎng)段劃分等功能。匯聚層的設(shè)計要滿足核心層、匯聚層交換機和服務(wù)器集合環(huán)境對千兆端口密度、可擴展性、高可用性以及多層交換的不斷增長的需求,支持大用戶量、多媒體信息傳輸?shù)葢?yīng)用。分布層:位于接入層和核心層之間的部分稱為分布層或匯聚層。性能和吞吐量應(yīng)根據(jù)不同層次用不同的要求設(shè)計網(wǎng)絡(luò),并且使用冗余組件來設(shè)計,在與匯聚層交換機相連時要考慮采用建立在生成樹基礎(chǔ)上的多鏈路冗余連接,以保證與核心層交換機之間存在備份連接和負載均衡,完成高帶寬、大容量網(wǎng)絡(luò)層路由交換功能。核心層:網(wǎng)絡(luò)主干部分稱為核心層。三層結(jié)構(gòu)模型劃分為三個層次,即核心層,匯聚層,接入層。具有模板化的,網(wǎng)絡(luò)容量可隨著日后網(wǎng)絡(luò)節(jié)點的增加而不斷增加。將局部拓撲結(jié)構(gòu)的改變所產(chǎn)生的影響降至最小。這種分級方式被成為“多層設(shè)計”。另外各區(qū)域還可以各自建設(shè)交換網(wǎng)絡(luò),路由接入,網(wǎng)絡(luò)安全體系,可以有獨立的安全策略,數(shù)據(jù)流量控制等個體特征。如上圖所示,該模型將公司網(wǎng)絡(luò)系統(tǒng)品臺分為三個層次:核心層,匯聚層,接入層。在分交換機的選擇上,建議選擇具有支持VLAN劃分的網(wǎng)絡(luò)交換機。經(jīng)濟性在滿足應(yīng)用要求的基礎(chǔ)上,盡可能降低造價??晒芾硇跃W(wǎng)絡(luò)建設(shè)的一項重要內(nèi)容是網(wǎng)絡(luò)管理,網(wǎng)絡(luò)的建設(shè)必須保證網(wǎng)絡(luò)運行的可管理性。先進性以先進、成熟的網(wǎng)絡(luò)通信技術(shù)進行組網(wǎng),支持數(shù)據(jù)、語音和視頻圖像等多媒體應(yīng)用,采用基于交換的技術(shù)代替?zhèn)鹘y(tǒng)的基于路由的技術(shù),并且能確保網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)產(chǎn)品在幾年內(nèi)基本滿足需求。網(wǎng)絡(luò)系統(tǒng)應(yīng)配備全面的病毒防治和安全保護功能。在方案設(shè)計時,我們將嚴格遵循以下設(shè)計原則:高可靠性網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定性是應(yīng)用系統(tǒng)正常運行的關(guān)鍵保證,在網(wǎng)絡(luò)設(shè)計中選用高可靠性網(wǎng)絡(luò)產(chǎn)品,合理設(shè)計網(wǎng)絡(luò)結(jié)構(gòu),制定可靠地網(wǎng)絡(luò)備份策略,保證網(wǎng)絡(luò)具有故障自愈的能力,最大限制地支持各個系統(tǒng)的正常運行。、 網(wǎng)絡(luò)設(shè)計原則作為一家優(yōu)秀的系統(tǒng)集成商,向用戶提供的不僅僅是設(shè)備,而是整套的技術(shù)與服務(wù)。而確保在網(wǎng)絡(luò)的邊界外部相應(yīng)的安全策略以防止黑客和各種惡意代碼的攻擊也變的至關(guān)重要,同時邊界中的設(shè)備的冗余設(shè)計也是設(shè)計考慮的一個重要環(huán)節(jié),從而能夠有效地防止單點故障。使用交換機的vtp 技術(shù)使網(wǎng)絡(luò)內(nèi)有關(guān)Server的訪問變的更加安全。另外還要屏蔽部分網(wǎng)絡(luò)訪問以確保公司的工作有序正常的進行。設(shè)計時,保證中心機房網(wǎng)絡(luò)的高可用性和穩(wěn)定性至關(guān)重要。保證設(shè)計和實現(xiàn)上的標準化、功能框架的模塊化、充分考慮網(wǎng)絡(luò)的兼容性、整體方案的開放性、擴展性和再開發(fā)性,同時還應(yīng)具備穩(wěn)定、可靠、速度快等特點。并考慮對設(shè)備投資保護,保證未來幾年的系統(tǒng)擴展,組建一個高效、穩(wěn)定、可靠、易管理、安全的企業(yè)網(wǎng)。要求計算機網(wǎng)絡(luò)系統(tǒng)滿足系統(tǒng)集成的網(wǎng)絡(luò)平臺需求可用性、安全性、可靠性和可擴展性,網(wǎng)絡(luò)系統(tǒng)不間斷,選購符合分支機構(gòu)及中心機房需求的高性價的網(wǎng)絡(luò)設(shè)備,采用三層網(wǎng)絡(luò)結(jié)構(gòu),來實現(xiàn)網(wǎng)絡(luò)安全的需求。同時要求總部內(nèi)部安全機制能夠提高。對此我們可以通過拉光纖增加帶寬和購買先進的路由設(shè)備來滿足巨大的吞吐量處理時間,減少延時率。在系統(tǒng)管理平臺中由于面臨著大量的使用用戶,外界每天都會與總部之間都會產(chǎn)生大量的數(shù)據(jù)通信,這就要求外界與總部之間有一條高數(shù)的鏈路,保證外界與總部通信的高速可靠性和可行性。當前的網(wǎng)絡(luò)管理范疇比較廣,包括設(shè)備管理、資源管理、故障管理、性能管理、安全管理等。北京總部外部網(wǎng)絡(luò)與外網(wǎng)連接時,需要考慮其可訪問性。各個分公司均通過VPN隧道訪問北京總部,承載IP語音電話流量,實現(xiàn)分部與總部互相撥打網(wǎng)絡(luò)電話,降低總部與分部電話通訊成本。公司總部和分公司的內(nèi)部網(wǎng)絡(luò)作為內(nèi)部互聯(lián)單位,可信度較高,因此其內(nèi)部網(wǎng)絡(luò)的可用性是首先考慮的因素。而核心交換區(qū)的功能是高速可靠地交換數(shù)據(jù),因此該部分的設(shè)計應(yīng)考慮性能和可靠性的平衡。數(shù)據(jù)中心作為網(wǎng)絡(luò)互通的存放地,其性能、穩(wěn)定性、安全性、可靠性的要求最高,因此我們在設(shè)計的時候,應(yīng)該考慮到這些要求。其中,是以北京總部為數(shù)據(jù)中心,核心交換區(qū),交易所接入等。、 需求分析本次項目的網(wǎng)絡(luò)設(shè)計是以北京公司為中心,進而構(gòu)建與廣州、天津、上海、西安和浙江五大分公司之間的網(wǎng)絡(luò)。需要“建立一個設(shè)計規(guī)范、功能完備、性能優(yōu)良、安全可靠、技術(shù)先進和實用性、兼容性、冗余、容錯性、有良好的擴展性與可用性并且具備可管理易維護的網(wǎng)絡(luò)及系統(tǒng)平臺,以高效率,高速度,低成本的方式提高公司員工的工作效率與執(zhí)行效率”該公司北京總部有財務(wù)部大約30人,行政部 40人,外連部60人,技術(shù)部40人,信息辦20人,信息科20人,品保部60人,人力資源部25人,企業(yè)文化部40人,安全環(huán)保部80人,制造技術(shù)部70人,采供部210人,項目經(jīng)理部23人,倉儲中心40人,教培中心15人,生產(chǎn)部400人(只需要配備300臺電腦)。第2章 項目需求分析、 項目背景該公司是一家即將成立的一家制造工廠,網(wǎng)絡(luò)平臺建設(shè)為北京總部,外設(shè)有五個分部,分別設(shè)置在廣州、天津、上海、西安和浙江。企業(yè)網(wǎng)絡(luò)為企業(yè)的現(xiàn)代化發(fā)展、綜合信息管理和辦公自動化等一系列應(yīng)用提供了基礎(chǔ)平臺。現(xiàn)代企業(yè)如果沒有信息技術(shù)的支持,就不能稱之為現(xiàn)代企業(yè)。網(wǎng)絡(luò)對于制造業(yè)的發(fā)展也起到了不可忽視的作用,形成了用信息技術(shù)來提升企業(yè)的市場分析、銷售、計劃、倉儲能力,通過先進使用的高速交換網(wǎng)構(gòu)筑信息通訊平臺的局面。網(wǎng)絡(luò)技術(shù)已經(jīng)成為現(xiàn)代信息技術(shù)的主流,人們對網(wǎng)絡(luò)的認識也隨著網(wǎng)絡(luò)應(yīng)用的逐漸普及而迅速改變。網(wǎng)絡(luò)工程路由交換方向畢業(yè)設(shè)計目錄第1章 引言……………………………………………………………………….1第2章 項目前需求分析………………………………………………………….1 項目背景……………………………………………………………………………..1 需求分析……………………………………………………………………………..1第3章 網(wǎng)絡(luò)總體建設(shè)目標……………………………………………………….2 網(wǎng)絡(luò)建設(shè)目標………………………………………………………………………..2 網(wǎng)絡(luò)及系統(tǒng)建設(shè)內(nèi)容及要求………………………………………………………..2 網(wǎng)絡(luò)設(shè)計原則………………………………………………………………………..3第4章 網(wǎng)絡(luò)總體設(shè)計……………………………………………………………..4 網(wǎng)絡(luò)總體拓撲圖……………………………………………………………………..4 網(wǎng)絡(luò)層次化設(shè)計……………………………………………………………………..4 核心層設(shè)計…………………………………………………………………………………5 匯聚層設(shè)計…………………………………………………………………………………5 接入層設(shè)計…………………………………………………………………………………6 內(nèi)聯(lián)接入……………………………………………………………………………...6第5章 路由、交換設(shè)計……………………………………………………………6 設(shè)備選擇……………………………………………………………………………...6 設(shè)備命名規(guī)范………………………………………………………………………...7 VLAN、子網(wǎng)及IP地址規(guī)劃()………………………………….7 路由協(xié)議……………………………………………………………………………..10 交換技術(shù)……………………………………………………………………………..10 IPV6…………………………………………………………………………………..10第6章 服務(wù)器設(shè)計…………………………………………………………………11 服務(wù)器的系統(tǒng)選擇…………………………………………………………………..11 DNS、DHCP 、FTP、 Mail、 WebApache服務(wù)器……………………………..11第7章 網(wǎng)絡(luò)安全解決方案……………………………
點擊復(fù)制文檔內(nèi)容
黨政相關(guān)相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1