freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

51cto下載-中小型企業(yè)的網(wǎng)絡(luò)管理模式方案設(shè)計(jì)-文庫吧資料

2024-12-14 01:39本頁面
  

【正文】 網(wǎng)絡(luò)通信的使用情況來動(dòng)態(tài)管理網(wǎng)絡(luò), 因?yàn)榻粨Q機(jī)采用了獨(dú)享網(wǎng)絡(luò)帶寬的設(shè)計(jì) 。作為高性能的集線設(shè)備,隨著價(jià)格的不斷降低,交換機(jī)已逐步取代了集線器而成為集線設(shè)備的首選。從目前校園網(wǎng)建設(shè)的實(shí)際情況來看, 工作站網(wǎng)卡選擇 PCI 總線的 10M/100Mbit/s 自適應(yīng)網(wǎng)卡最適合。網(wǎng)卡有很多種,不同類型的網(wǎng)絡(luò)需要使用不同種類的網(wǎng)卡,不同速度的網(wǎng)絡(luò)需求也要使用不同 的網(wǎng)卡。無論是雙絞線網(wǎng)絡(luò)、同軸電纜網(wǎng)絡(luò)還是光纜網(wǎng)絡(luò),都必須借助于相應(yīng)類型的網(wǎng)卡才能實(shí)現(xiàn)與計(jì)算機(jī)的連接,是計(jì)算機(jī)與局域網(wǎng)相互連接的惟一接口。 、常用網(wǎng)絡(luò)設(shè)備 網(wǎng)絡(luò)設(shè)備主要是指硬件系統(tǒng),各種網(wǎng)絡(luò)設(shè)備之間是有著相互關(guān)聯(lián)而不是相互獨(dú)立的,每一部分在網(wǎng)絡(luò)中有著不同的作用,缺一不可,只有把這些設(shè)備通過一定的形式連起來才能組成一個(gè)完整的網(wǎng)絡(luò)系統(tǒng),網(wǎng)絡(luò)設(shè)備主要包括網(wǎng)卡、交換機(jī)、路由器、傳輸介質(zhì)等。其軟件應(yīng)具有獨(dú)立知識(shí)產(chǎn)權(quán),應(yīng)保證其后續(xù)研發(fā)和升級(jí),以保證對(duì)未來新業(yè)務(wù)的支持。由于企業(yè)網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,需要交換機(jī)能夠接續(xù)全系列接口,例如光口和電口 (?) 、百兆、千兆和萬兆端口,以及多模光纖 接口和 長距離的 單模光纖接口等。在制定網(wǎng)絡(luò)方案之前,應(yīng)根據(jù)用戶承受能力來確定網(wǎng)絡(luò)設(shè)備的品牌。其產(chǎn)品經(jīng)過更多用戶的檢驗(yàn),產(chǎn)品成熟度高,而且這些廠商 16 出貨頻繁,生產(chǎn)量大 , 質(zhì)保體系完備。 ( 1)品牌選擇: 所有網(wǎng)絡(luò)設(shè)備盡可能選取同一廠家的產(chǎn)品,這樣在設(shè)備可互連性、協(xié)議互操作性、技術(shù)支持和價(jià)格等方面都更有優(yōu)勢(shì)。設(shè)備選型是網(wǎng)絡(luò)工程中非常重要的一環(huán),設(shè)備選型的好壞直接影響系統(tǒng)的實(shí)用性、穩(wěn)定性、可靠性和系統(tǒng)的費(fèi)用。 綜上所分析 本設(shè)計(jì) 采用劃分 VLAN 的方式是 基于端口的方法 。 這種方法的 優(yōu)點(diǎn) 是用戶的物理位置改變了,不需要重新配置所屬的 VLAN,而且可以根據(jù)協(xié)議類型來劃分 VLAN,這對(duì)網(wǎng)絡(luò)管理 者來說很重要,還有,這種方法不需要附加的幀標(biāo)簽來識(shí)別 VLAN,這樣可以減少網(wǎng)絡(luò)的通信量。這對(duì)于希望針對(duì)具體應(yīng)用和服務(wù)來組織用戶的網(wǎng)絡(luò)管理員來說是非常具有吸引力的。 15 基于網(wǎng)絡(luò)協(xié)議的劃分 VLAN 按 網(wǎng)絡(luò)層協(xié)議 來劃分 ,可分為 IP、 IPX、 DEC、 AppleTalk、 Banyan等 VLAN 網(wǎng)絡(luò)。在這種初始化工作完成之后,對(duì)用戶的自動(dòng)跟蹤才成為可能。從某種意義上講,利用 MAC 地址定義 VLAN 可以看成是一種基于用戶的網(wǎng)絡(luò)劃分手段。 按 MAC 地址劃分的 VLAN 允許網(wǎng)絡(luò)用戶從一個(gè)物理位置移動(dòng)到另一個(gè)物理位置,并且自動(dòng)保留其所屬VLAN 網(wǎng)段的成員身份。用 此種方式構(gòu)成的 VLAN 就是一些 MAC 地址的集合 ,它解決了網(wǎng)絡(luò)處理站點(diǎn)的移動(dòng)問題。 MAC 地址是連接在網(wǎng)絡(luò)中的每個(gè)設(shè)備網(wǎng)卡的物理地址,由 IEEE 控制,全球找不到兩塊具有相同 MAC 地址的網(wǎng)卡。 基于 MAC 地址的劃分方法 每塊網(wǎng)卡都有一個(gè)獨(dú)一無二的硬件物理地址,這個(gè)地址就是 MAC 地址,俗稱為 “網(wǎng)卡號(hào) ”。迄今為止,這仍然是最常用的一種方式,但是這種方式不允許多個(gè) VLAN 共享一個(gè)物理網(wǎng)段或交換機(jī)端口。分配到同一個(gè) VLAN 的各網(wǎng)段上的所有站點(diǎn)都在同一個(gè)廣播域中,可以直接通信;不同 VLAN 地點(diǎn)間的通信則通過路由器或三層交換機(jī)。遺憾的是,這種劃分模式將虛擬網(wǎng)限制在了一臺(tái)交換機(jī)上。采用這種方式, 將屬于不同交換機(jī)端口的物理網(wǎng)段 分在一個(gè)VLAN 中,通過網(wǎng)絡(luò)管理軟件,根據(jù) VLAN 標(biāo)識(shí)符將不同的端口分到相應(yīng)的分組( VLAN)中。否則,這臺(tái)計(jì)算機(jī)將無法進(jìn)行網(wǎng)絡(luò)通信?;诙丝诘?VLAN 的優(yōu)點(diǎn)是配置起來非常方便,只要在交換機(jī)上進(jìn)行相關(guān)的設(shè)置就可以了,適用于網(wǎng)絡(luò)環(huán)境比較固定的情況。 基于端口的劃分方法 將交換機(jī)中的某些端口定義為一個(gè)單獨(dú)的區(qū)域,從而形成一個(gè) VLAN。若采用傳統(tǒng)局域網(wǎng)技術(shù),那么當(dāng)網(wǎng)絡(luò)達(dá)到一定規(guī)模時(shí),此類開銷往往會(huì)成為管理員的沉重負(fù)擔(dān)。 VLAN 還能減少因網(wǎng)絡(luò)成員變化所帶來的開銷。對(duì)于網(wǎng)絡(luò)管理員來說,所有這些網(wǎng)絡(luò)配置和管理工作都是透明的。當(dāng)鏈路擁擠時(shí),利用管理程序能夠重新分配業(yè)務(wù)。 增強(qiáng)網(wǎng)絡(luò)管理 采用 VLAN 技術(shù),使用 VLAN 管理程序可對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行集中管理,能夠更容易地實(shí)現(xiàn)網(wǎng)絡(luò)的管理性。 增強(qiáng)網(wǎng)絡(luò)的 安全性 共享式 LAN 上的廣播必然會(huì)產(chǎn)生安全性問題,因?yàn)榫W(wǎng)絡(luò)上的所有用戶都能監(jiān)測(cè)到流經(jīng)的業(yè)務(wù),用戶只要插入任一活動(dòng)端口就可訪問網(wǎng)段上的廣播包。在 VLAN中,網(wǎng)絡(luò)被邏輯地分割成廣播域,由 VLAN 成員所發(fā)送的信息幀或數(shù)據(jù)包僅在 VLAN 內(nèi)的成員之間傳送,而不是向網(wǎng)上的所有工作站發(fā)送。 VLAN 作為一種網(wǎng)絡(luò)分段技術(shù),可將廣播風(fēng)暴限制在一個(gè) VLAN 內(nèi)部,避免影響其他網(wǎng)段。 VLAN 的作用是使得同一 VLAN 中的成員間能夠互相通信,而不同 VLAN 之間則是相互隔離的, 從而達(dá)到減少廣播風(fēng)暴的發(fā)生, 不同的 VLAN 間的如果要通信就要通過必要的路由設(shè)備。 VLAN 技術(shù)分析 、 VLAN 技術(shù)概述 VLAN(Virtual Local Area Network)也就是虛擬局域網(wǎng),是一種建立在交換技術(shù)基礎(chǔ)之上的,通過將局域網(wǎng)內(nèi)的機(jī)器設(shè)備 邏輯地而不是物理地 劃分成一個(gè)個(gè)不同的網(wǎng)段,以軟件方式實(shí)現(xiàn)邏輯工作組的劃分與管理的技術(shù)。 FTP 服務(wù)器 : 實(shí) 現(xiàn)信息共享,文件傳輸是信息共享 , 通常中小企業(yè)可由 WEB服 等 服務(wù) 器兼用。訪問量大,根據(jù)企業(yè)規(guī)模大小,采用適合自己規(guī)模的服務(wù)器。 服務(wù)器 服務(wù)器應(yīng)該具備速度高、存儲(chǔ)容量大、吞吐能力強(qiáng)、 穩(wěn)定安全 、擴(kuò)展性強(qiáng) 和管理功能強(qiáng) 等特 點(diǎn)。防火墻可以是一臺(tái)專屬的硬件也可以是架設(shè)在一般硬件上的一套軟件 。匯聚層 交換機(jī) 采用三層交換機(jī), 實(shí)現(xiàn) 接入層的告訴匯聚功能以及 VLAN 間 路由實(shí)現(xiàn)。 交換機(jī) 工作組交換機(jī)采用可網(wǎng)管交換機(jī),實(shí)現(xiàn)對(duì)每臺(tái)接入計(jì)算機(jī)的控制,實(shí)現(xiàn) VLAN(虛擬網(wǎng))的劃分,確保最大限度的網(wǎng)絡(luò)訪問安全。中端路由器適用大 中型辦公網(wǎng)絡(luò),選用的原則也是考慮端口支持能力、包交換能力和 NAT 轉(zhuǎn)換能力。就企業(yè)局域網(wǎng)網(wǎng)絡(luò)而言,由于大量的數(shù)據(jù)都發(fā)生在局域網(wǎng)內(nèi)部,對(duì)路由器的性能要求不高,因此,可以選用中低端路由器。 軟硬件功能分析 路由器 一個(gè)作用是連通不同的網(wǎng)絡(luò),另一個(gè)作用是選擇信息傳送的線路。例如,公司用戶可能需要與公司服務(wù)器通信但彼此之間可能沒有必要通信 。 企業(yè) 內(nèi)部 局域網(wǎng)模塊 交換機(jī)的主要功能是交換生產(chǎn)與管理信息流并為公司和管理服務(wù)器以及用 11 戶提供連接。這種設(shè)置有助于防止黑客在實(shí)施最初的攻擊后將更多的應(yīng)用下載到被破壞的機(jī)器。為了緩解這種攻擊,具體的過濾將防止公共服務(wù)器向其他任何地點(diǎn)發(fā)出任何未授權(quán)請(qǐng) 求。從過濾的角度講,除了將公共服務(wù)區(qū)域的信息流限定到相關(guān)地址和端口外,在相反的方向上也在進(jìn)行過濾。 防火墻為通過防火墻發(fā)起的會(huì)話提供了連接狀態(tài)執(zhí)行操作以及詳細(xì)的過濾。 從 ISP 的客戶邊緣路由器開始, ISP 出口 將限制 那些超出預(yù)定閾值的次要信息流 ,以便減少 DDoS 攻擊。 10 安全分析 企業(yè) 互聯(lián)網(wǎng) 接入模塊 ( ISP 的配置?) 網(wǎng)絡(luò)的安全是指通過采用各種技術(shù)和管理措施,使網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行,從而確保網(wǎng)絡(luò)數(shù)據(jù)的可用性、完整性和保密性。系統(tǒng)的開放性設(shè)計(jì)完全遵循國際主流標(biāo)準(zhǔn)以及工業(yè)標(biāo)準(zhǔn)。 開放性 本次設(shè)計(jì)的中央集成管理系統(tǒng)將是一個(gè)完全開放性的系統(tǒng) ,通過編制系統(tǒng)的接口軟件將解決不同系統(tǒng)和產(chǎn)品 間接口協(xié)議的 “ 標(biāo)準(zhǔn)化 ”, 以使他們之間具備“ 互操作性 ” 。適當(dāng)?shù)脑黾有碌挠布O(shè)備時(shí)能方便地接入網(wǎng)絡(luò)、網(wǎng)絡(luò)擴(kuò)容容易實(shí)現(xiàn);軟件上便于更新、維護(hù)、升級(jí)。 在滿足實(shí)用性的基礎(chǔ)上具備一定的超前。 可擴(kuò)展性 :隨業(yè)務(wù)不斷發(fā)展而擴(kuò)展 可擴(kuò)展性: 網(wǎng)絡(luò) 的 核心層 采用模塊化路由器 Cisco 2811, 匯聚層采用模塊化交換機(jī) ,按照 需求靈活配置各種模塊 ,做到既滿足需求 ,由留有余地。 容錯(cuò)技術(shù)采用:雙工磁盤技術(shù) 在網(wǎng)絡(luò)系統(tǒng)上建立起兩套同樣的且同步工作的文件服務(wù)器 ,如果其中一個(gè)出現(xiàn)故障 ,另一個(gè)將立即自動(dòng)投入系統(tǒng) ,接替發(fā)生故障的文件服務(wù)器的全部工作。 可靠性:采用先進(jìn)可靠的容錯(cuò)技術(shù) 對(duì)工作站、服務(wù)器、交換機(jī)及其他主要相關(guān)設(shè)備在廠家、品牌、服務(wù)等方面進(jìn)行充分調(diào)研、論證、選擇 ,確保硬件設(shè)備的基本品質(zhì)。 安全可靠性 :采用先進(jìn)可靠的容錯(cuò)技術(shù) 和防火墻技術(shù)以及核心層和接入層的鏈路冗余功能 安全性: 提供全方位的安全管理系統(tǒng) 這一點(diǎn)對(duì)于任何網(wǎng)絡(luò)來說都是最重要的。 接入層選用 思科網(wǎng)絡(luò) Cisco Catalyst 296024TT ,充分滿足用戶的高速接入等 ,并可靈活擴(kuò)展 ,增加端口密度。核心層選用了高性能的 思科千 兆路由器 ,可以實(shí)現(xiàn) 將 全網(wǎng)的數(shù)據(jù)進(jìn)行高速無阻塞的 路由到 Inter; 負(fù)責(zé)路由管理、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)服務(wù)、核心數(shù)據(jù)處理等。 遠(yuǎn)程登錄協(xié)議的目的是提供一個(gè)全面的、雙向的、面向 8 個(gè)比特字 節(jié)的通信工具,其主要目標(biāo)是 提供終端設(shè)備與面向進(jìn)程接口的標(biāo)準(zhǔn)方法 。 8 遠(yuǎn)程登錄協(xié)議( Tel) Tel 是應(yīng)用層的協(xié)議,它為用戶提供了在本地計(jì)算機(jī)上完成遠(yuǎn)程主機(jī)工作的能力。 由支持Inter 文件傳輸?shù)母鞣N規(guī)則所組成的集合。 文件傳輸協(xié)議 (FTP) FTP(File Transfer Protocol ,文件傳 輸協(xié)議 )是 一個(gè)用于在兩臺(tái)裝有不同操作系統(tǒng)的機(jī)器中傳輸計(jì)算機(jī)文件的軟件標(biāo)準(zhǔn)。設(shè)計(jì) HTTP 最初的目的是為了提供一種發(fā)布和接收 HTML 頁面的方法。 超文本傳輸協(xié)議 (HTTP) HTTP(HyperText Transfer Protocol,超文本傳輸協(xié)議 ) 是 因特網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)傳輸協(xié)定。通過 IP 編址約定,可以成功地將數(shù)據(jù)通過路由傳輸?shù)秸_的網(wǎng)絡(luò)或者子網(wǎng)。在因特網(wǎng)中,它是能使連接到網(wǎng)上的所有計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)相互通信的一套規(guī)則,規(guī)定了計(jì)算機(jī)在因特網(wǎng)上進(jìn)行通信時(shí)應(yīng)當(dāng)遵守的規(guī)則。 UDP 不進(jìn)行流量控制,沒有序列或者確認(rèn),因此它處理和傳輸數(shù)據(jù)的 速度快 ,還被用來傳輸關(guān)鍵的網(wǎng)絡(luò)狀態(tài)消息。在簡化的計(jì)算機(jī)網(wǎng)絡(luò) OSI 模型中,它完成第四層傳輸層所指定的功能 。 TCP/IP 是一種分層協(xié)議,它共被分為個(gè) 4 層 次,大約包含近期 100 個(gè)非專有協(xié)議,通過這些協(xié)議,可以高效和可靠地實(shí)現(xiàn)計(jì)算機(jī)系 7 統(tǒng)之間的互連。 TCP/IP 協(xié)議 TCP/IP 協(xié)議是目前在網(wǎng)絡(luò)中應(yīng)用得最廣泛的協(xié)議, TCP/IP 實(shí)際上是一個(gè)關(guān)于 Inter 的標(biāo)準(zhǔn),并隨著的 Inter 廣泛應(yīng)用而風(fēng)靡全球,它也成為局域網(wǎng)的首選協(xié)議。 、網(wǎng)絡(luò)協(xié)議 網(wǎng)絡(luò)協(xié)議 是 為 計(jì)算機(jī)網(wǎng)絡(luò) 中進(jìn) 行數(shù)據(jù)交換而建立的規(guī)則、標(biāo)準(zhǔn)或約定的集合。其中物理層是位于體系結(jié)構(gòu)的最低層,它定義了 OSI 網(wǎng)絡(luò)中的物理特性和電氣特性。 OSI 是開放系統(tǒng)互連基本 參 考 模型 OSI/RM( Open System Interconnection Reference Model)縮寫,它被分成 7 層,這 7 個(gè)層次分別定義了不同的功能。 層和協(xié)議的集合 被稱為 網(wǎng)絡(luò)體系結(jié)構(gòu) 。 6 、網(wǎng)絡(luò)的體系結(jié)構(gòu) 網(wǎng)絡(luò)通常 按層或 級(jí)的方式 來組織,每一層都建立在 它的下層之上。 ,所支持連接的計(jì)算機(jī)數(shù)量也是有限的。因?yàn)檫B接線路都比較短,中間幾乎不會(huì)愛任何干擾,所以局域網(wǎng)還具有始終一致的低誤碼率。比如在一個(gè)辦公樓內(nèi)、一個(gè)學(xué)校等。局域網(wǎng)通常用來連接公司辦公室或 企業(yè) 內(nèi)部的個(gè)人計(jì)算機(jī)和工作站,以共享軟、硬件資源。網(wǎng)絡(luò)設(shè)備應(yīng)該選擇擁有足夠?qū)嵙褪袌?chǎng)份額的廠商的主流產(chǎn)品,同時(shí)設(shè)備廠商必須要有良好的市場(chǎng)形象與售后技術(shù)支持。子公司 主交換機(jī)可以根據(jù)需要 通過堆疊方式 進(jìn)行靈活的升級(jí) 擴(kuò)容 ; 網(wǎng)絡(luò)設(shè)備必須在技術(shù)上具有先進(jìn)性、通用性,必須便于管理、維護(hù) , 應(yīng)該滿足 公司 現(xiàn) 有計(jì)算機(jī)設(shè)備的高速接入,應(yīng)該具備良好的可擴(kuò)展性、可升級(jí)性,保 證企業(yè)的信息安全性 。允許網(wǎng)絡(luò)集成,使用三層交換來代替路由, 能實(shí)現(xiàn)與廣域網(wǎng)的集成功能 ;網(wǎng)絡(luò)中使用的設(shè)備、技術(shù)和協(xié)議完全符合國際通用的標(biāo)準(zhǔn),兼 容現(xiàn)有的網(wǎng)絡(luò)環(huán)境,提供良好的互聯(lián)性;要求網(wǎng)絡(luò)提供足夠的帶寬,豐富的接口形式,滿足 企業(yè) 對(duì)應(yīng)用帶寬的基本要求,并保留一定的余量供擴(kuò)展使用,最大可能地降低網(wǎng)絡(luò)傳輸延遲;要求網(wǎng)絡(luò)有很高的可靠性、穩(wěn)定性及冗余,網(wǎng)絡(luò)能夠提供
點(diǎn)擊復(fù)制文檔內(nèi)容
研究報(bào)告相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1