freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

企業(yè)網(wǎng)絡架構設計與實施畢業(yè)論文-在線瀏覽

2024-08-06 10:03本頁面
  

【正文】 等流分類、排隊、調度和整形機制。對于核心設備在網(wǎng)絡中的舉足輕重的位置,安全對于整個網(wǎng)絡來說也整個網(wǎng)絡的至關重要的,對于外部的黑客攻擊和內部的病毒攻擊的屏蔽,是保證整個網(wǎng)絡運行的關鍵。 對于未來的擴展設計對于在中心位置的核心設備的設計而言,隨著時代的改變,其業(yè)務結構和規(guī)模也會改變,這樣需要整個網(wǎng)絡設備能夠對未來的變化具備應對措施;由于核心設備是數(shù)據(jù)和業(yè)務的核心,所以,不能輕易的進行更換,同時,考慮到成本的因素,除非核心設備已經(jīng)完全不能支撐目前業(yè)務的進行,否則,基本都會采取在原來的設備增加功能支撐來滿足新業(yè) 務的需求。 安全方案的部署從各企業(yè)網(wǎng)絡現(xiàn)狀分析,目前面臨的網(wǎng)絡安全威脅來源主要來自以下幾個方面:一是來自 Internet 的安全威脅,各企業(yè)有自己獨立的鏈路通往 Internet。使整體網(wǎng)絡正常的內、外雙向通信、存儲等服務受阻或中斷。三是企業(yè)內各相關部門的數(shù)據(jù)上報采用FTP方式逐級復制,處于完全敞開和透明的模式,只要掌握IP地址,傳輸數(shù)據(jù)就可以被輕易截獲,從而造成保密信息的泄露;再有來自操作系統(tǒng)、應用系統(tǒng)本身的漏洞及來自互聯(lián)網(wǎng)、內部局域網(wǎng)的病毒安全威脅的攻擊。這樣才能從根本上降低病毒的發(fā)作和傳播幾率,有效地保護企業(yè)內部資源,同時對新出現(xiàn)的病毒有一個很好的、快速的響應系統(tǒng)。 初步確定網(wǎng)絡拓撲圖在用戶管理、計費方面,要保證計費數(shù)據(jù)的準確,交換機可以支持用戶賬號、IP 地址、MAC 地址、交換機端口、VLAN 的綁定,保證了用戶上網(wǎng)期間 IP 地址不被盜用,支持基于流量/時長/包月/帶寬的計費及其組合計費方式。用戶訪問日志的內容包括用戶名、源 MAC、VLANID、源 IP、目的IP、訪問時間。根據(jù)這些信息可以很方便的定位用戶在某個時間段訪問了那些內部服務器,與服務器的日志相對應追查出一些事故的責任人。提供統(tǒng)一拓撲發(fā)現(xiàn)功能,實現(xiàn)全網(wǎng)監(jiān)控,可以實時監(jiān)控所有設備的運行狀況,并根據(jù)網(wǎng)絡運行環(huán)境變化提供合適的方式對網(wǎng)絡參數(shù)進行配置修改,保證網(wǎng)絡以最優(yōu)性能正常運行。IP地址用于在網(wǎng)絡上標識唯一一臺機器。由于1個字節(jié)所能表示的最大數(shù)為255,因此IP地址中每個字節(jié)可含有0~255之間的值。子網(wǎng)掩碼用于找出IP地址中網(wǎng)絡及結點地址部分。A類,B類,C類網(wǎng)絡的子網(wǎng)掩碼見表3,結點地址為195。為此,必須打破傳統(tǒng)的8位界限,從結點地址空間中“搶來”幾位作為網(wǎng)絡地址。 設計IP地址方案在設計IP地址方案之前,考慮到以下幾個問題:是否將網(wǎng)絡連入Internet,是否將網(wǎng)絡劃分為若干網(wǎng)段以方便網(wǎng)絡管理,是采用靜態(tài)IP地址分配還是動態(tài)IP地址分配計劃將網(wǎng)絡連入Internet,則需要向ISP申請一個網(wǎng)絡地址。本設計采用pppoe認證自動分配的動態(tài)IP地址,具體如下,Radius服務器:采用PPPOE認證地址池(用戶):局域網(wǎng)接入ip范圍 :WWW/FTP/Email服務器地址:Radius服務器地址:Isp接入地址:R1 fa0/0/0: Se0/0/1: Se0/2/0: Se0/0/0:R2 se0/0/0: Fa0/0: Fa0/1:PPPOE接口,不適用 Se0/2/0:R3 se0/0/0: Se0/0/1: Fa0/0: Fa0/1:第4章 網(wǎng)絡拓撲實現(xiàn)和規(guī)劃考慮到以上所述企業(yè)網(wǎng)絡的各個部門的復雜性,把企業(yè)網(wǎng)絡整體上劃分為兩大部分,一部分采用PPPOE接入有效地防止局域網(wǎng)病毒的擴展,并為以后的管理提供了巨大的便利;另一部分采用局域網(wǎng)接入,加上access控制列表和VLAN劃分確保網(wǎng)絡可靠穩(wěn)定。支持IP多目廣播與服務質量(QOS)或服務類型(COS),滿足遠程教育的需要。網(wǎng)管軟件應具備對接入層交換設備進行遠程可操作的能力(如在網(wǎng)絡中心對接入交換機進行針對端口IP 過濾條件的遠程設置)。 拓撲結構設計星形拓撲結構:星型拓補結構的每個節(jié)點都有一條單獨的鏈路與中心節(jié)點相連,所有數(shù)據(jù)都要通過中心節(jié)點進行交換,因此中心節(jié)點是星型網(wǎng)絡的核心。在交換機中,每個端口都掛接在內部背板總線上,因此,星型以太網(wǎng)雖然在物理上呈星型拓補結構,但邏輯上任然是總線型拓補結構,因此,該企業(yè)網(wǎng)網(wǎng)絡拓補示意圖中也將星型網(wǎng)絡簡單地畫為總線形式。企業(yè)網(wǎng)數(shù)據(jù)交換設備可以劃分為三個層次:接入層、匯集層、核心層??紤]到地理位置和服務點等因素,將網(wǎng)絡中心設在實驗樓,以實驗樓為中心,用光纖連接到其它建筑物,考慮到地理位置和服務點等因素,企業(yè)網(wǎng)光纖主干通過DDN專線將整個企業(yè)網(wǎng)連入教育科研網(wǎng) CERNET,即連入國際互聯(lián)網(wǎng),同時接入電信網(wǎng)??紤]傳輸高速率和擴展的需求,企業(yè)網(wǎng)整體采用光線傳輸。PortTrunking技術提高互聯(lián)交換機的吞吐量,使得整個網(wǎng)絡具備高容量、無阻塞、高性能的能力。接入層:接入層利用 VLAN 劃分等技術隔離網(wǎng)絡廣播風暴,提高網(wǎng)絡效率,為所有的終端用戶提供一個接入點。 網(wǎng)絡冗余設計由于企業(yè)網(wǎng)絡規(guī)模巨大、涉及到的用戶很多,如果網(wǎng)絡特別是骨干網(wǎng)絡出現(xiàn)任何的問題將導致很大的不良影響,因此對網(wǎng)絡的可靠性和可用性要求很高。本設計做了干線冗余。路由表生成如圖48所示圖48 OSPF配置生效 獲取路由表信息 vlan配置enconf tvlan 5 //創(chuàng)建vlan5name tech //命名為techvlan 6 //創(chuàng)建vlan6name por //命名為porip range fa0/1fa0/5 進入端口fa0/1fa0/5接口配置模式sw acc vlan 5 //更改模式為access 分配入vlan 5ip range fa0/6fa0/10sw acc vlan 6 //更改模式為access 分配入vlan 6*其他位置作相應配置 訪問控制列表技術實現(xiàn) 路由器ACL配置及應用路由器ACL配置如下:Network(config)IP accesslist Extended Deny_AccessNetwork_R
點擊復制文檔內容
黨政相關相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1