freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

武漢市政務(wù)網(wǎng)技術(shù)建議書(shū)(終稿)-在線(xiàn)瀏覽

2025-02-23 11:47本頁(yè)面
  

【正文】 況來(lái)看,運(yùn)行 OSPF和 ISIS對(duì) IP城域網(wǎng) /承載網(wǎng)的建設(shè)不會(huì)有差異;對(duì) 于網(wǎng)絡(luò)的穩(wěn)定性、可擴(kuò)充性,兩種協(xié)議都能很好地支持;在大型 ISP上, ISIS與 OSPF二者均獲得普遍應(yīng)用; ? 從 MPLS草案及現(xiàn)實(shí)運(yùn)行來(lái)看,如果要運(yùn)行 MPLS網(wǎng)絡(luò)的話(huà), OSPF經(jīng)常被選用做內(nèi)部 IGP,當(dāng)然 ISIS也有,但是 MPLS草案中認(rèn)為在 MPLS環(huán)境中運(yùn)行 OSPF更合適;使用 MPLS TE的時(shí)候,采用 ISIS擴(kuò)展的較多; ? 從目前很多廠商的設(shè)備來(lái)看,存在這樣一個(gè)問(wèn)題,不少?gòu)S商的中低端路由器及三層交換機(jī)不支持 ISIS,從這個(gè)角度講 OSPF比 ISIS有優(yōu)勢(shì),所有的主流路由器及三層交換機(jī)都支持 OSPF 綜 合考慮,考慮到網(wǎng)絡(luò)的擴(kuò)展,我們建議使用 OSPF更符合實(shí)際。通過(guò) BGP4/靜態(tài)路由和省、國(guó)家政務(wù)網(wǎng)相連,網(wǎng)內(nèi) IGP采用 OSPF。將所有路由器劃分到 OSPF AREA 0中。 省中心路由器通過(guò) BGP向省 MDCN發(fā)布缺省路由,同時(shí)設(shè)置路由的LocalPreference屬性,決定出口流量的流向。 華為公司推薦采用 MPLS BGP VPN實(shí)現(xiàn)政務(wù)網(wǎng)橫向、縱向系統(tǒng)之間的安全隔離,所以在路由方案中考慮了對(duì) MPLS VPN業(yè)務(wù)的支持。 在 PE節(jié)點(diǎn)數(shù)量較多時(shí),為克服 IBGP全連接帶來(lái)的擴(kuò)展性問(wèn)題,可采用路由反射器 (RR)方案,一般采用 P節(jié)點(diǎn)作為 RR。 PE通過(guò) BGP向 CE發(fā)布 VPN路由和默認(rèn)路由;同時(shí)在 CE設(shè)備進(jìn)行配置,保證 PE發(fā)布到 CE的路由優(yōu)先級(jí)高于 CE設(shè)備從原網(wǎng)路學(xué)到的路由(舊網(wǎng)作為備份的情況),這樣省和地市的業(yè)務(wù)流量就通過(guò) MDCN。 3) PE的 BGP需要引入 VLAN子接口對(duì)應(yīng)的直連路由。 ? IP地址分配既要考慮到擴(kuò)充,又要能做到連續(xù);盡量給每個(gè)地市分 武 漢 政 務(wù) 網(wǎng) 絡(luò) 平 臺(tái) 技 術(shù) 建 議 書(shū) 20220203 內(nèi) 部 資 料 , 請(qǐng) 勿 擴(kuò) 散 第 7頁(yè) , 共 13頁(yè) 配連續(xù)的 IP地址空間,并為將來(lái)的網(wǎng)絡(luò)擴(kuò)展預(yù)留一定的地址空間;在每個(gè)地市網(wǎng)中,相同的業(yè)務(wù)和功能盡量分配連續(xù)的 IP地址空間,有利于路由聚合以及安全控制; ? IP地址的分配必須采用 VLSM技術(shù),保證 IP地址的利用率;采用 CIDR技術(shù),可減小路由器路由表的大小,加快路由器路由的收斂速 度,也可以減小網(wǎng)絡(luò)中廣播的路由信息的大小。 2)對(duì)于已經(jīng)運(yùn)行的政務(wù)網(wǎng)子系統(tǒng),建議保留其已經(jīng)分配的 IP地址,通常為私有地址。 4)雖然通過(guò) VPN技術(shù)可以做到不同業(yè)務(wù)系統(tǒng)的 IP地址重疊,但是從管理方便的角度來(lái)說(shuō),最好做到各政務(wù)網(wǎng)子系統(tǒng)不沖突。 網(wǎng)絡(luò)安全方案 安全控制包括兩方面:武漢政務(wù)網(wǎng)設(shè)備的安全性;不同業(yè)務(wù)之間的互訪(fǎng)屏蔽。 ASPF不僅能夠根據(jù)連接的狀態(tài)對(duì)報(bào)文進(jìn)行過(guò)濾還能夠?qū)?yīng)用層的一部分攻擊加以檢測(cè)和防范,包括對(duì)于 SMTP命令的檢 武 漢 政 務(wù) 網(wǎng) 絡(luò) 平 臺(tái) 技 術(shù) 建 議 書(shū) 20220203 內(nèi) 部 資 料 , 請(qǐng) 勿 擴(kuò) 散 第 8頁(yè) , 共 13頁(yè) 測(cè)、 SYN flooding的檢測(cè)等等。 ? 華為路由器提供對(duì)標(biāo)準(zhǔn)的三層隧道加密協(xié)議 IPSec和密鑰交換協(xié)議IKE的支持,支持 硬 件和軟件加密算法 ,為用戶(hù)提供了在 Inter上構(gòu)建安全 VPN的解決方案。 整合政務(wù)現(xiàn)網(wǎng)的方案 政務(wù)專(zhuān)網(wǎng)的詳細(xì)應(yīng)用需求如下: 可以為某一系統(tǒng)提供專(zhuān)用的虛擬通信通道,組建系統(tǒng)縱向的互聯(lián)網(wǎng)絡(luò),以及提供橫向的公共訪(fǎng)問(wèn)通道,如: -為省政府提供與各部門(mén)通信的辦公虛擬通道 -為省直各部門(mén)提供與部門(mén)內(nèi)縱向通信的虛擬通道 -為 IP電話(huà)服務(wù)提供公共的虛擬通信通道,并保證 IP電話(huà)的 QOS要求。 武 漢 政 務(wù) 網(wǎng) 絡(luò) 平 臺(tái) 技 術(shù) 建 議 書(shū) 20220203 內(nèi) 部 資 料 , 請(qǐng) 勿 擴(kuò) 散 第 9頁(yè) , 共 13頁(yè) : a. 各省廳單位提供服務(wù)器,為其下屬單位提供信息服務(wù),而限制其它廳級(jí)單位的訪(fǎng)問(wèn)。 b. 省廳單位有專(zhuān)有工作站用于與省機(jī)要局服務(wù)器的訪(fǎng)問(wèn)。 d. 其它需求與各地市部分相同。 機(jī)關(guān)部門(mén)可以在政務(wù)網(wǎng)所提供的網(wǎng)絡(luò)平臺(tái)上獲得 IP網(wǎng)絡(luò)業(yè)務(wù),并合并數(shù)據(jù)、語(yǔ)音和視頻業(yè)務(wù)。 VPN很自然的滿(mǎn)足了用戶(hù)對(duì)共享公用基礎(chǔ)設(shè)施上實(shí)現(xiàn) Intra和 Extra業(yè)務(wù)的需求。 目前可以應(yīng)用多種不同的技術(shù)實(shí)現(xiàn) VPN,但基于 MPLS的 IP VPN網(wǎng)絡(luò)可以很容易地與基于 IP的用戶(hù)網(wǎng)絡(luò)結(jié)合起來(lái)。用戶(hù)能夠使用他們專(zhuān)有的 IP地址而無(wú)需 NAT(網(wǎng)絡(luò)地址翻譯 )。 語(yǔ)音和多媒體業(yè)務(wù)是一種對(duì)業(yè)務(wù)的實(shí)時(shí)性,安全性和可靠性都有嚴(yán)格要求的特殊業(yè)務(wù)。
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1