freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

大型網(wǎng)絡(luò)方案設(shè)計(jì)書(shū)-文庫(kù)吧資料

2025-08-11 05:04本頁(yè)面
  

【正文】 故障設(shè)備正在處理的任務(wù)以保證系統(tǒng)的正常運(yùn)行。硬件冗余技術(shù)硬件冗余包括電源冗余、網(wǎng)卡冗余、系統(tǒng)風(fēng)扇冗余等等。在所有處理器均處于正常工作狀態(tài)時(shí),每個(gè)處理器均處理不同的任務(wù),如果某一個(gè)處理器發(fā)生故障,那麼其他的處理器將自動(dòng)接管故障處理器正在處理的任務(wù),這一過(guò)程對(duì)于網(wǎng)絡(luò)的用戶(hù)來(lái)說(shuō)是完全透明的,對(duì)他們而言所有的應(yīng)用均正常進(jìn)行,不會(huì)有任何故障產(chǎn)生。硬件容錯(cuò)技術(shù)所謂硬件容錯(cuò),是指將服務(wù)器上所使用的所有硬件設(shè)備均采用相應(yīng)的容錯(cuò)技術(shù),以保證服務(wù)器的某一器件發(fā)生故障時(shí),其正在進(jìn)行處理的任務(wù)馬上被其他器件接管,使得服務(wù)器可以正常工作?! 。?)智能I/O技術(shù):對(duì)重負(fù)荷的I/O卡,如100M網(wǎng)卡、高速硬盤(pán)卡,采用按最新I20規(guī)范設(shè)計(jì)的智能通道卡,減輕主CPU的壓力,優(yōu)化總線傳輸,增加I/O吞吐能力。 二、服務(wù)器系統(tǒng)安全  服務(wù)器是網(wǎng)絡(luò)系統(tǒng)核心,服務(wù)器故障意味著整個(gè)網(wǎng)絡(luò)的癱瘓,對(duì)于實(shí)時(shí)性要求很強(qiáng)的網(wǎng)絡(luò)而言,這種事故造成的損失將是不可估量的,因此要求服務(wù)器有以下功能: ?。?)完善的容錯(cuò)能力:在電源、硬盤(pán)、陣列卡、內(nèi)存保護(hù)、CPU電源模塊、PCI總線上實(shí)現(xiàn)在線冗余。狀態(tài)檢測(cè)是一種新的防火墻技術(shù),它結(jié)合了包過(guò)濾和應(yīng)用代理技術(shù),對(duì)IP層之上各層的數(shù)據(jù)信息均作檢查,具有更高的安全性,而且它適用于所有協(xié)議,易于配置和管理,是一種非常有前途的防火墻技術(shù)。應(yīng)用代理類(lèi)似于應(yīng)用網(wǎng)關(guān),是客戶(hù)與服務(wù)器之間的中間人,客戶(hù)與服務(wù)器只能通過(guò)它交換信息,從而實(shí)現(xiàn)了對(duì)進(jìn)出資源訪問(wèn)的控制。某些高性能的路由器可以配置為包過(guò)濾防火墻?;镜姆阑饓夹g(shù)包括包過(guò)濾(packet filtering)和應(yīng)用代理(proxy)。比如:基于物理端口、MAC地址、特定應(yīng)用和數(shù)據(jù)類(lèi)型的過(guò)濾控制。這些因素包括:第一,第3層(網(wǎng)絡(luò)層)信息,包括網(wǎng)絡(luò)源地址和目的地址;第二,第4層(傳輸層)信息,包括所用的傳輸層協(xié)議(TCP、UDP)、源端口號(hào)、目的端口號(hào);第三,應(yīng)用層協(xié)議信息,包括電子郵件Email、WWW訪問(wèn)、域名服務(wù)DNS、網(wǎng)絡(luò)管理SNMP、遠(yuǎn)程登錄Telnet 文件傳送FTP;第四,用戶(hù)自定義規(guī)則。例如,在Cisco網(wǎng)絡(luò)設(shè)備(第3層交換機(jī)和路由器)中,就提供了豐富的訪問(wèn)控制機(jī)制。訪問(wèn)權(quán)限的授予由系統(tǒng)管理員或資源的擁有者來(lái)完成,例如,文件的創(chuàng)建者可以決定哪些用戶(hù)可以某種方式訪問(wèn)他的文件?;谑跈?quán)的訪問(wèn)控制通常通過(guò)構(gòu)造訪問(wèn)控制表(ACL)來(lái)實(shí)現(xiàn),ACL定義了每一用戶(hù)對(duì)所有系統(tǒng)資源的訪問(wèn)權(quán)限。訪問(wèn)控制訪問(wèn)控制是指根據(jù)用戶(hù)自身的特征(如工作性質(zhì)、職務(wù)、級(jí)別等)確定用戶(hù)對(duì)各種資源的訪問(wèn)權(quán)限,控制用戶(hù)對(duì)系統(tǒng)資源的訪問(wèn),維護(hù)系統(tǒng)的機(jī)密性、完整性和可用性。劃分VLAN后能提高網(wǎng)絡(luò)的安全性,因?yàn)榘l(fā)送到網(wǎng)絡(luò)上的報(bào)文對(duì)每個(gè)人都不可見(jiàn)。在交換機(jī)內(nèi)部,就用該VLAN ID解決報(bào)文與VLAN之間的有關(guān)問(wèn)題。交換機(jī)是通過(guò)VLAN標(biāo)記來(lái)識(shí)別報(bào)文是屬于哪一個(gè)VLAN的。即在核心交換機(jī)上將屬于以上幾個(gè)子系統(tǒng)的計(jì)算機(jī)分別劃分到不同的VLAN中去。我們必須綜合應(yīng)用技術(shù)、行政管理、法律以及教育等多種措施和手段,切實(shí)保障網(wǎng)的安全可靠。如果沒(méi)有安全措施,攻擊者可以很容易地對(duì)該網(wǎng)施行各種破壞行為。一、網(wǎng)絡(luò)安全計(jì)算機(jī)信息系統(tǒng)(包含操作系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)庫(kù)以及各種應(yīng)用的綜合系統(tǒng))在給人們帶來(lái)巨大效益的同時(shí),由于其自身的脆弱性,也帶來(lái)了許多的安全問(wèn)題,如機(jī)密信息被泄露,文件被篡改,系統(tǒng)拒絕提供正常服務(wù)等等。網(wǎng)絡(luò)的對(duì)外出口(Internet)接入設(shè)備采用Cisco2610路由器, 1個(gè)以太端口用來(lái)連接6509外網(wǎng)段(Internet網(wǎng)段),1個(gè)WAN接口利用專(zhuān)線連接ISP接入Internet。二期、三期網(wǎng)絡(luò)擴(kuò)建時(shí),各部門(mén)內(nèi)部根據(jù)信息點(diǎn)數(shù)的要求,利用WSX3500XL堆疊模塊及電纜,采用菊花鏈?zhǔn)降姆椒梢詫?524/48交換機(jī)堆疊(最多支持9個(gè)),可以提供更多的端口連接而不需改變網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),達(dá)到網(wǎng)絡(luò)規(guī)模擴(kuò)展的目的。Catalyst6509交換機(jī)具有背板帶寬高(32G,6500系列可擴(kuò)至256G)、高速三層交換(15M,6500系列可擴(kuò)至150M)、端口密度大(130個(gè)千兆端口)、擴(kuò)展能力強(qiáng)等優(yōu)勢(shì)。WSX6248RJ45模塊為信息中心機(jī)房提供48個(gè)10/100自適應(yīng)端口,用于連接網(wǎng)管工作站,認(rèn)證服務(wù)器、防火墻、路由器、撥號(hào)訪問(wèn)服務(wù)器以及Internet服務(wù)器,同時(shí)為了保護(hù)投資,股份辦公樓內(nèi)的所有工作站一期都可以接到6509上,并在6509上劃分若干個(gè)VLAN,如計(jì)算中心機(jī)房、WEB站點(diǎn)、股份財(cái)務(wù)、所有服務(wù)器等各劃分一個(gè)VLAN。6509具有9個(gè)模塊插槽,其中1個(gè)槽用來(lái)插千兆引擎模塊(WSX6KSUP1AMSFC),用來(lái)管理整個(gè)交換機(jī),并作數(shù)據(jù)包的路由和轉(zhuǎn)發(fā),該模塊可以實(shí)現(xiàn)冗余熱備份(支持HSRP),實(shí)現(xiàn)系統(tǒng)更高的可靠性。系統(tǒng)劃分VLAN一方面隔離了廣播,從而有效利用系統(tǒng)帶寬,另一方面也提高了系統(tǒng)的安全性,但劃分了VLAN之后各個(gè)子網(wǎng)之間需要路由,用傳統(tǒng)的路由器可以解決這一問(wèn)題,但即使性能再高的路由器也會(huì)成為系統(tǒng)性能的瓶頸,而只有三層交換才能最好的解決這一問(wèn)題,它以二層交換的性能實(shí)現(xiàn)三層交換的功能,Cisco6000系列的高端交換機(jī)可以最佳的完成這一功能。第三層交換設(shè)備可以保證在不改變IP編址方式和網(wǎng)絡(luò)連接方式的前提下消除網(wǎng)絡(luò)中的路由瓶徑,并且實(shí)現(xiàn)第二層交換無(wú)法提供的第三層包轉(zhuǎn)發(fā)和過(guò)濾能力。線速路由器利用專(zhuān)用的集成電路替代傳統(tǒng)的軟件計(jì)算,消除了基于軟件路由器的性能瓶頸。“路由一次,交換多次”技術(shù)的目標(biāo)是使子網(wǎng)間數(shù)據(jù)通信的路由次數(shù)降至最低,以增強(qiáng)路由器的轉(zhuǎn)發(fā)效率。第三層交換技術(shù)的實(shí)現(xiàn)可以分成兩類(lèi):一類(lèi)可以歸結(jié)為“路由一次,交換多次”,這類(lèi)技術(shù)的實(shí)現(xiàn)占大多數(shù);另一類(lèi)是基于高性能硬件的線速路由器。第三層交換技術(shù)第三層交換的實(shí)質(zhì)是路由,類(lèi)似于IP子網(wǎng)間的數(shù)據(jù)交換機(jī)制。由于VLAN基于快速交換技術(shù),因此不論從性能上還是資源的有效利用上都有提高。這種結(jié)構(gòu)的優(yōu)點(diǎn)是容易改變網(wǎng)絡(luò),用戶(hù)不需改動(dòng)電纜線便可以邏輯地在工作組之間移動(dòng)。VLAN的一個(gè)明顯的優(yōu)點(diǎn)是具有從VLANs到在ATM中的仿真LANs(ELAN)的轉(zhuǎn)換功能,這樣VLAN容易實(shí)現(xiàn)向ATM轉(zhuǎn)移,而不需要進(jìn)行人工處理配置LAN仿真配置服務(wù)器。交換機(jī)基本上說(shuō)是一些
點(diǎn)擊復(fù)制文檔內(nèi)容
規(guī)章制度相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1