freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

鄭州航院校園網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)方案-展示頁(yè)

2025-07-29 07:20本頁(yè)面
  

【正文】 自頂向下、模塊化的方法、參考3層模型來進(jìn)行工程的設(shè)計(jì)和實(shí)施。路由器具有在網(wǎng)絡(luò)中傳遞數(shù)據(jù)時(shí)選擇最佳路徑的能力。在本設(shè)計(jì)中,內(nèi)網(wǎng)用戶不僅通過路由器接入因特網(wǎng)、內(nèi)網(wǎng)用戶之間也通過3層交換機(jī)上的路由功能進(jìn)行數(shù)據(jù)包交換?,F(xiàn)代交換技術(shù)還實(shí)現(xiàn)了第3層交換和多層交換?,F(xiàn)代交換網(wǎng)絡(luò)還引入了虛擬局域網(wǎng)(Virtual LAN,VLAN)的概念。在VLAN間需要通信的時(shí)候,可以利用VLAN間路由技術(shù)來實(shí)現(xiàn)。然后通過VTP協(xié)議將VLAN定義傳播到本管理域中的所有交換機(jī)上。為了簡(jiǎn)化交換網(wǎng)絡(luò)設(shè)計(jì)、提高交換網(wǎng)絡(luò)的可擴(kuò)展性,在園區(qū)網(wǎng)內(nèi)部數(shù)據(jù)交換的部署是分層進(jìn)行的。訪問層為所有的終端用戶提供一個(gè)接入點(diǎn);分布層除了負(fù)責(zé)將訪問層交換機(jī)進(jìn)行匯集外,還為整個(gè)交換網(wǎng)絡(luò)提供VLAN間的路由選擇功能;核心層將各分布層交換機(jī)互連起來進(jìn)行穿越園區(qū)網(wǎng)骨干的高速數(shù)據(jù)交換?!   ∵h(yuǎn)程訪問技術(shù):遠(yuǎn)程訪問也是園區(qū)網(wǎng)絡(luò)必須提供的服務(wù)之一。不同的廣域網(wǎng)連接類型提供的服務(wù)質(zhì)量不同,花費(fèi)也不相同。)在本設(shè)計(jì)中,分別采用專線連接(到因特網(wǎng))和電路交換(到校園網(wǎng))兩種方式實(shí)現(xiàn)遠(yuǎn)程訪問需求。由于所有節(jié)點(diǎn)的往外傳輸都必須經(jīng)過中央節(jié)點(diǎn)來處理,因此,對(duì)中央節(jié)點(diǎn)的要求比較高。對(duì)該網(wǎng)絡(luò)支持的設(shè)備生產(chǎn)廠商有較好的技術(shù)支持。辦公電腦建議采用品牌的商用機(jī),商用機(jī)運(yùn)行比較穩(wěn)定,而且比較耐用,運(yùn)算速度較快,較適于開發(fā)使用。并且從學(xué)校的利益出發(fā),從技術(shù)上講應(yīng)該采用標(biāo)準(zhǔn)、開放、可擴(kuò)充的、能與其它廠商產(chǎn)品配套使用的設(shè)計(jì)。我們遵循以下的原則進(jìn)行網(wǎng)絡(luò)設(shè)計(jì):網(wǎng)絡(luò)建設(shè)應(yīng)始終貫徹面向應(yīng)用,注重實(shí)效的方針,堅(jiān)持實(shí)用、經(jīng)濟(jì)的原則,建設(shè)的萬(wàn)兆骨干網(wǎng)絡(luò)平臺(tái),保護(hù)用戶的投資。不但能反映當(dāng)今的先進(jìn)水平,而且具有發(fā)展?jié)摿Γ鼙WC在未來若干年內(nèi)占主導(dǎo)地位,保證貴校網(wǎng)絡(luò)建設(shè)的領(lǐng)先地位,采用萬(wàn)兆以太網(wǎng)技術(shù)來構(gòu)建網(wǎng)絡(luò)主干線路。為了保證骨干網(wǎng)絡(luò)平臺(tái)的健壯性和鏈路冗余性,網(wǎng)絡(luò)實(shí)施時(shí)在學(xué)校啟用千兆備份線路。在網(wǎng)絡(luò)設(shè)計(jì)中,既考慮信息資源的充分共享,更要注意信息的保護(hù)和隔離,因此系統(tǒng)應(yīng)分別針對(duì)不同的應(yīng)用和不同的網(wǎng)絡(luò)通信環(huán)境,采取不同的措施,包括端口隔離、路由過濾、防DDoS拒絕服務(wù)攻擊、防IP掃描、系統(tǒng)安全機(jī)制、多種數(shù)據(jù)訪問權(quán)限控制等,充分考慮Cisco公司安全性,針對(duì)的各種應(yīng)用,有多種的保護(hù)機(jī)制,如劃分VLAN、IP/MAC地址綁定(過濾)、ACL、路由過濾、防DDoS拒絕服務(wù)攻擊、防IP掃描、SSH加密連接等具體技術(shù)提升整個(gè)網(wǎng)絡(luò)的安全性。最好能夠做到在網(wǎng)絡(luò)技術(shù)進(jìn)一步發(fā)展,現(xiàn)有模塊不支持新技術(shù)的情況下,只需要更換相應(yīng)模塊,而不需要更換整個(gè)設(shè)備。為了便于擴(kuò)展,對(duì)于核心設(shè)備必須采用模塊化高密度端口的設(shè)備,便于將來升級(jí)和擴(kuò)展。全線采用基于SNMP標(biāo)準(zhǔn)的可網(wǎng)管產(chǎn)品,達(dá)到全程網(wǎng)管,降低了人力資源的費(fèi)用,提高網(wǎng)絡(luò)的易用性、可管理性,同時(shí)又具有很好的可擴(kuò)充性。另外作為整個(gè)網(wǎng)絡(luò)的交換中心,在保證高性能、無(wú)阻塞交換的同時(shí),還必須保證穩(wěn)定可靠的運(yùn)行。具體來說核心節(jié)點(diǎn)的交換機(jī)有兩個(gè)基本要求:1)高密度端口情況下,還能保持各端口的線速轉(zhuǎn)發(fā);2)關(guān)鍵模塊必須冗余,如管理引擎、電源、風(fēng)扇。綜上所述,主干核心交換機(jī)屬于高端系列的產(chǎn)品,所以在本方案中,核心交換機(jī)采用多業(yè)務(wù)萬(wàn)兆核心路由交換機(jī)。多業(yè)務(wù)萬(wàn)兆核心路由交換機(jī)高背板帶寬和二/三層包轉(zhuǎn)發(fā)速率可為用戶提供高速無(wú)阻塞的交換,強(qiáng)大的交換路由功能、安全智能技術(shù)可為用戶提供完整的端到端解決方案,是大型網(wǎng)絡(luò)核心骨干交換機(jī)的理想選擇。核心層交換機(jī)跟匯聚接入層交換機(jī)之間的千兆鏈路可以捆綁,從而實(shí)現(xiàn)帶寬的靈活擴(kuò)展。樓層交換節(jié)點(diǎn)采用千兆智能堆疊交換機(jī),提供智能的流分類和完善的QoS特征?!?.出口因?yàn)樾@網(wǎng)出口采用以太網(wǎng),所以采用路由器 + 防火墻的方式,起到如下作用:防火墻提供強(qiáng)有力的服務(wù)器、內(nèi)網(wǎng)安全保護(hù)、提供IDS等安全特性;路由器提供出口路由功能,數(shù)據(jù)處理能力強(qiáng),具有強(qiáng)大的NAT功能。 具體方案如下:   (1)支持多媒體應(yīng)用,包括多媒體教室、電子閱覽室、多媒體教學(xué);  ?。?)高性能,全交換,滿足用戶需求;   (3)管理簡(jiǎn)單,瀏覽器方式無(wú)需專門培訓(xùn);  ?。?)系統(tǒng)安全,保密性高;  ?。?)ADSL連接方式,按需建立連接降低鏈路費(fèi)用。本校園網(wǎng)設(shè)計(jì)方案主要由以下四大部分構(gòu)成:交換模塊、廣域網(wǎng)接入模塊、遠(yuǎn)程訪問模塊、服務(wù)器群。   拓?fù)鋱D中的路由器、防火墻和核心交換機(jī)構(gòu)成了校園網(wǎng)的核心,也就是我們平常說的網(wǎng)絡(luò)中心,網(wǎng)絡(luò)中心性能的好與壞將直接影響整個(gè)校園網(wǎng)的性能,因此,網(wǎng)絡(luò)中心的組建將是整個(gè)校園網(wǎng)組建成敗的關(guān)鍵。我們?cè)谶x擇適合校園使用的路由器時(shí),要根據(jù)校園網(wǎng)的規(guī)模來決定。至于路由器的功能,我們不用考慮太多,由于市場(chǎng)上的產(chǎn)品同質(zhì)化嚴(yán)重,所以目前市場(chǎng)上的路由器大多都具有帶寬控制,MAC地址綁定,Qos機(jī)制等多種功能,我們只要將這些功能應(yīng)用得當(dāng),就能最大限度利用路由器。最后我們要注意一點(diǎn),學(xué)校采用的什么網(wǎng)絡(luò)接入,現(xiàn)在很多校園都是專線接入,所以路由器要具備接入這種專線的能力。校園網(wǎng)中的防火墻與普通防火墻有些不同,它不但要防止外來黑客的攻擊,還要防止內(nèi)部學(xué)生的惡作劇和限制學(xué)生訪問非法站點(diǎn)。防止校園內(nèi)學(xué)生的惡作劇和限制學(xué)生訪問非法站點(diǎn)相對(duì)來說要簡(jiǎn)單一些,我們只要好好利用防火墻的MAC地址綁定功能,IP地址過濾,URL過濾等功能,就能為校園網(wǎng)用戶提供一個(gè)安全的網(wǎng)絡(luò)環(huán)境。防火墻性能主要根據(jù)吞吐量,并發(fā)連接數(shù)來確定?! 【W(wǎng)絡(luò)中心的核心交換機(jī)也是根據(jù)校園規(guī)模來確定,現(xiàn)在高校的人數(shù)一般都比較多,計(jì)算機(jī)數(shù)量也比較多,為了方便管理,這里通常都是采用支持VLAN的三層路由交換機(jī),VLAN功能可以幫助管理員管理校園網(wǎng)絡(luò),防止廣播風(fēng)暴發(fā)生?! ⌒@網(wǎng)絡(luò)中心的建立是為了內(nèi)部各個(gè)小型網(wǎng)絡(luò)的接入,所以,接入部分是整個(gè)校園網(wǎng)絡(luò)的基礎(chǔ)。有線局域網(wǎng)主要是指那些已經(jīng)布好網(wǎng)絡(luò)線的地方,例如各個(gè)系的機(jī)房,新修的一些計(jì)算機(jī)大樓,新修的一些學(xué)生宿舍等,這些都已經(jīng)布好了網(wǎng)絡(luò)線,我們只需要選擇適合的交換機(jī)就能實(shí)現(xiàn)這部分有線網(wǎng)絡(luò)的接入。表 VLAN及IP編址方案VLAN號(hào)VLAN名稱IP網(wǎng)段默認(rèn)網(wǎng)關(guān)說明VLAN 1 管理 VLANVLAN 10 JWC教務(wù)處 VLANVLAN 20 XSSS學(xué)生宿舍 VLANVLAN 30 CWC財(cái)務(wù)處 VLANVLAN 40 JGSS教工宿舍 VLANVLAN 50 WXY學(xué)院1 VLANVLAN 60 YYXY學(xué)院2 VLANVLAN 70 JSJXY學(xué)院3 VLANVLAN 80 FW服務(wù)器群 VLANVLAN 90 教學(xué)樓 VLANVLAN 100實(shí)驗(yàn)樓 VLAN在這里為每個(gè)VLAN定義了一個(gè)由拼音縮寫組成的VLAN名稱。 2). 是否將網(wǎng)絡(luò)劃分為若干子網(wǎng)以方便網(wǎng)絡(luò)管理。 4). 每個(gè)子網(wǎng)現(xiàn)在規(guī)劃多少個(gè)信息點(diǎn)。第三章 主要技術(shù)設(shè)計(jì)的具體配置過程為了簡(jiǎn)化交換網(wǎng)絡(luò)設(shè)計(jì)、提高交換網(wǎng)絡(luò)的可擴(kuò)展性,在園區(qū)網(wǎng)內(nèi)部數(shù)據(jù)交換的部署是分層進(jìn)行的?! 鹘y(tǒng)意義上的數(shù)據(jù)交換發(fā)生在OSI模型的第2層。高層交換技術(shù)的引入不但提高了園區(qū)網(wǎng)數(shù)據(jù)交換的效率,更大大增強(qiáng)了園區(qū)網(wǎng)數(shù)據(jù)交換服務(wù)質(zhì)量,滿足了不同類型網(wǎng)絡(luò)應(yīng)用程序的需要。VLAN將廣播域限制在單個(gè)VLAN內(nèi)部,減小了各VLAN間主機(jī)的廣播通信對(duì)其他VLAN的影響?! ‘?dāng)網(wǎng)絡(luò)管理人員需要管理的交換機(jī)數(shù)量眾多時(shí),可以使用VLAN中繼協(xié)議(Vlan Trunking Protocol,VTP)簡(jiǎn)化管理,它只需在單獨(dú)一臺(tái)交換機(jī)上定義所有VLAN。這樣,大大減輕了網(wǎng)絡(luò)管理人員的工作負(fù)擔(dān)和工作強(qiáng)度?!   ∫粋€(gè)好的校園網(wǎng)設(shè)計(jì)應(yīng)該是一個(gè)分層的設(shè)計(jì)。一 訪問層交換服務(wù)的實(shí)現(xiàn)——配置訪問層交換機(jī) 訪問層為所有的終端用戶提供一個(gè)接入點(diǎn)。交換機(jī)擁有24個(gè)10/100Mbps自適應(yīng)快速以太網(wǎng)端口,運(yùn)行的是Cisco的IOS操作系統(tǒng)。1. 配置訪問層交換機(jī)AccessSwitch1的基本參數(shù)Switch(config)hostname AccessSwitch1AcccessSwitch1(config) enable secret 123Switch /設(shè)置交換機(jī)口令A(yù)cccessSwitch1(config)line vty 0 15 /設(shè)置登錄虛擬終端線時(shí)的口令A(yù)cccessSwitch1(configline)loginAcccessSwitch1(configline)password youguess2. 配置訪問層交換機(jī)AccessSwitch1的管理IP、默認(rèn)網(wǎng)關(guān)AcccessSwitch1(config)interface vlan 1AcccessSwitch1(configif)ip address AcccessSwitch1(configif)no shutddownAcccessSwitch1(config)ip drfaultgateway 3.配置訪問層交換機(jī)AccessSwitch1的VLAN及VTPAcccessSwitch1(config)vtp mode clientAcccessSwitch1(config)interface range fatchernet 0/1 – 24AcccessSwitch1(configifrange)duplex fullAcccessSwitch1(config)interface range fatchernet 0/1 – 24AcccessSwitch1(configifrange)specd 1004. 配置訪問層交換機(jī)AccessSwitch1的訪問端口AcccessSwitch1(config)Interface range fastchernet 0/1 10AcccessSwitch1(configifrange)switchport mode accessAcccessSwitch1(configifrange)switchport access vlan 10AcccessSwitch1(config)Interface range fastchernet 0/11 20AcccessSwitch1(configifrange)switchport mode accessAcccessSwitch1(configifrange)switchport access vlan 20AcccessSwitch1(config)Interface range fastchernet 0/11 20AcccessSwitch1(configifrange)spanningtree portfast5. 配置訪問層交換機(jī)AccessSwitch1的主干道端口AcccessSwitch1(config)Interface range fastchernet 0/23 24AcccessSwitch1(configifrange)switchport mode trunkAcccessSwitch1(config)spanningtree uplinkfast / 冗余設(shè)計(jì)AcccessSwitch1(config)spanningtree Backbonefast / 加快生成樹的收斂7.配置訪問層交換機(jī)AccessSwitch2與AccessSwitch1類似二 分布層交換服務(wù)的實(shí)現(xiàn)-配置分布層交換機(jī)分布層除了負(fù)責(zé)將訪問層交換機(jī)進(jìn)行匯集外,還為整個(gè)交換網(wǎng)絡(luò)提供VLAN間的路由選擇功能。作為3層交換機(jī),Cisco Catalyst 3550交換機(jī)擁有24個(gè)10/100Mbps自適應(yīng)快速以太網(wǎng)端口,同時(shí)還有2個(gè)1000Mbps的GBIC端口供上連使用,運(yùn)行的是Cisco的Integrated IOS操作系統(tǒng)。1. 配置分布層交換機(jī)DistributeSwitch1的基本參數(shù)Switchconfigure terminalEnter congifguration mands,one per line End with CNTL/ZSwitch(config)hostname DistributeSwitch1DistributeSwitch1(config)enable
點(diǎn)擊復(fù)制文檔內(nèi)容
黨政相關(guān)相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1