freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

企業(yè)網(wǎng)絡(luò)架構(gòu)與安全性研究論文-在線瀏覽

2025-08-15 14:55本頁(yè)面
  

【正文】 mail 是網(wǎng)絡(luò)用戶之間現(xiàn)實(shí)快速、簡(jiǎn)便、高效、廉價(jià)的通信工具。Eail也成為Internet使用頻率最高的一個(gè)服務(wù)。②WWW訪問(wèn)服務(wù)通過(guò)HTTP,人們使用各自的瀏覽器便可以輕松地訪問(wèn)和瀏覽五彩繽紛的因特網(wǎng)世界。③FTP(File Transfer Protocol) 文件傳送協(xié)議服務(wù)能提供視頻點(diǎn)播服務(wù),FTP是由文件傳送協(xié)議支持的,用于在Internet上的兩臺(tái)計(jì)算機(jī)之間文件的互傳。目前網(wǎng)絡(luò)中公共的FTP站點(diǎn)都支持匿名訪問(wèn)。其服務(wù)對(duì)象原則上是企業(yè)內(nèi)部員工,并以聯(lián)系企業(yè)內(nèi)部員工的工作為主,促進(jìn)企業(yè)內(nèi)部的溝通,提高工作效率,強(qiáng)化企業(yè)管理。②充分利用現(xiàn)有的數(shù)據(jù)庫(kù)資源集團(tuán)內(nèi)行政管理,現(xiàn)代企業(yè)普遍建立了管理信息系統(tǒng)來(lái)管理其業(yè)務(wù),已有大量地各種數(shù)據(jù)庫(kù),有了Intranet以后,Web技術(shù)使一般的工作人員通過(guò)瀏覽器來(lái)訪問(wèn)各種復(fù)雜的數(shù)據(jù)庫(kù)。③實(shí)現(xiàn)企業(yè)的電子商務(wù)利用Intranet,營(yíng)銷人員不管身在何處,都可使用瀏覽器來(lái)查閱企業(yè)內(nèi)部網(wǎng)上的各種多媒體信息,同時(shí)營(yíng)銷人員收集的信息可及時(shí)反饋到公司。④協(xié)同工作環(huán)境現(xiàn)代企業(yè)的集團(tuán)性質(zhì),使企業(yè)(公司)內(nèi)的工作群體往往在分散的環(huán)境下協(xié)同工作,必須使用具有交互性質(zhì)的工具采完成群體各成員間的信息交流。詳細(xì)分布如下所示。信息點(diǎn)50120100100120100另外,隨著千兆端口的成本持續(xù)下降,千兆到桌面的應(yīng)用已成為企業(yè)網(wǎng)的主流。所以今天的企業(yè)網(wǎng)絡(luò)已經(jīng)不能再用百兆到桌面千兆骨干來(lái)作為建網(wǎng)的標(biāo)準(zhǔn),它的核心層及骨干層必須具有萬(wàn)兆級(jí)帶寬和處理性能,才能構(gòu)筑一個(gè)暢通無(wú)阻的“高品質(zhì)”大型企業(yè)網(wǎng),從而適應(yīng)網(wǎng)絡(luò)規(guī)模擴(kuò)大,業(yè)務(wù)量日益增長(zhǎng)的需要?,F(xiàn)代大型企業(yè)網(wǎng)絡(luò)在可靠性設(shè)計(jì)方面主要應(yīng)從三方面考慮:首先是設(shè)備級(jí)可靠性設(shè)計(jì),這里不僅要考察網(wǎng)絡(luò)設(shè)備是否實(shí)現(xiàn)了關(guān)鍵部件的冗余備份,還要從網(wǎng)絡(luò)設(shè)備整體設(shè)計(jì)架構(gòu)、處理引擎種類等多方面去考察;其次是業(yè)務(wù)的可靠性設(shè)計(jì),這里要注意網(wǎng)絡(luò)設(shè)備在故障更換過(guò)程中 是否對(duì)業(yè)務(wù)的正常運(yùn)行有影響;再次是鏈路的可靠性設(shè)計(jì),以太網(wǎng)的鏈路安全來(lái)自于它的多路徑選擇,所以在企業(yè)網(wǎng)絡(luò)建設(shè)時(shí)要考慮網(wǎng)絡(luò)設(shè)備是否能夠提供有效的鏈路自愈手段和快速重路由協(xié)議的支持。大型企業(yè)網(wǎng)絡(luò)建設(shè)必須要考慮到網(wǎng)絡(luò)應(yīng)能夠智能的識(shí)別應(yīng)用事件的緊急和重要程度,如視頻、音頻、數(shù)據(jù)流(MIS、ERP、OA、備份數(shù)據(jù)),同時(shí)能夠調(diào)度網(wǎng)絡(luò)中的資源,保證重要和緊急業(yè)務(wù)的帶寬、時(shí)延、優(yōu)先級(jí)和無(wú)阻塞的傳送,實(shí)現(xiàn)對(duì)業(yè)務(wù)的合理調(diào)度才是一個(gè)大型企業(yè)網(wǎng)絡(luò)提供“高品質(zhì)”服務(wù)的保障。在企業(yè)網(wǎng)絡(luò)已經(jīng)成為公司生產(chǎn)運(yùn)營(yíng)的重要組成部分的今天,現(xiàn)代企業(yè)網(wǎng)絡(luò)必須要有一整套從用戶接入控制,病毒報(bào)文識(shí)別到主動(dòng)抑制的一系列安全控制手段,才能有效的保證企業(yè)網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。5)現(xiàn)代大型企業(yè)網(wǎng)絡(luò)應(yīng)具備更智能的網(wǎng)絡(luò)管理解決方案,以適應(yīng)網(wǎng)絡(luò)規(guī)模日益擴(kuò)大,維護(hù)工作更加復(fù)雜的需要;當(dāng)前的網(wǎng)絡(luò)已經(jīng)發(fā)展成為“以應(yīng)用為中心”的信息基礎(chǔ)平臺(tái),網(wǎng)絡(luò)管理能力的要求已經(jīng)上升到了業(yè)務(wù)層次,傳統(tǒng)的網(wǎng)絡(luò)設(shè)備的智能已經(jīng)不能有效支持網(wǎng)絡(luò)管理需求的發(fā)展。 論文各章主要內(nèi)容本企業(yè)進(jìn)銷存管理系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)論文的各章內(nèi)容概要介紹如下:第一章——緒論:對(duì)本管理系統(tǒng)的課題背景、選題意義及系統(tǒng)設(shè)計(jì)目標(biāo)進(jìn)行闡述;第二章——方案設(shè)計(jì)原則,本方案的設(shè)計(jì)將在追求性能優(yōu)越、經(jīng)濟(jì)實(shí)用的前提下, 從系統(tǒng)結(jié)構(gòu)、技術(shù)措施、設(shè)備選擇、系統(tǒng)應(yīng)用、技術(shù)服務(wù)和實(shí)施過(guò)程等方面綜合進(jìn)行系統(tǒng)的總體設(shè)計(jì),力圖使該系統(tǒng)真正成為符合該集團(tuán)的網(wǎng)絡(luò)系統(tǒng)。所謂“層次化”模型,就是將復(fù)雜的網(wǎng)絡(luò)設(shè)計(jì)分成幾個(gè)層次,每個(gè)層次著重于某些特定的功能,這樣就能夠使一個(gè)復(fù)雜的大問(wèn)題變成許多簡(jiǎn)單的小問(wèn)題。第四章——網(wǎng)絡(luò)技術(shù)選型, 在網(wǎng)絡(luò)骨干核心層和核心層以及匯聚層上需要使用三層設(shè)備為網(wǎng)絡(luò)內(nèi)部不同的網(wǎng)段的數(shù)據(jù)和不同vlan間的數(shù)據(jù)轉(zhuǎn)發(fā)而需要路由協(xié)議時(shí),我們采用OSPF協(xié)議作為路由協(xié)議。企業(yè)樓宇交換機(jī)通過(guò)內(nèi)在的多種安全機(jī)制可有效防止和控制病毒傳播和網(wǎng)絡(luò)流 量攻擊, 控制非法用戶使用網(wǎng)絡(luò),保證合法用戶合理化使用網(wǎng)絡(luò)。核心層主要是實(shí)現(xiàn)骨干網(wǎng)絡(luò)之間的優(yōu)化傳輸,骨干層設(shè)計(jì)的重點(diǎn)是冗余能力、可靠性和高速的傳輸。第八章——企業(yè)防病毒的措施, 針對(duì)最新型的網(wǎng)絡(luò)病毒,防病毒廠商紛紛推出網(wǎng)絡(luò)版防病毒軟件,大家通過(guò)“集中管理、分布處理”的運(yùn)行方式來(lái)解決問(wèn)題。第九章——小結(jié)及展望:。方案設(shè)計(jì)原則本方案的設(shè)計(jì)將在追求性能優(yōu)越、經(jīng)濟(jì)實(shí)用的前提下,本著嚴(yán)謹(jǐn)、慎重的態(tài)度,從系統(tǒng)結(jié)構(gòu)、技術(shù)措施、設(shè)備選擇、系統(tǒng)應(yīng)用、技術(shù)服務(wù)和實(shí)施過(guò)程等方面綜合進(jìn)行系統(tǒng)的總體設(shè)計(jì),力圖使該系統(tǒng)真正成為符合該集團(tuán)的網(wǎng)絡(luò)系統(tǒng)。實(shí)用性和集成性, 系統(tǒng)的軟硬件設(shè)計(jì)、還是集成,均以適用為第一宗旨,在系統(tǒng)充分適應(yīng)企業(yè)信息化的需求的基礎(chǔ)上進(jìn)而再來(lái)考慮其他的性能。通信中應(yīng)采用標(biāo)準(zhǔn)的通信協(xié)議以使不同的操作系統(tǒng)與不同的網(wǎng)絡(luò)系統(tǒng)及不同的網(wǎng)絡(luò)之間順利進(jìn)行通訊。先進(jìn)性和安全性, 系統(tǒng)所有的組成要素均應(yīng)充分地考慮其先進(jìn)性。網(wǎng)絡(luò)的安全是事關(guān)重要的,在某些情況下,寧可犧牲系統(tǒng)的部分功能也必須保證系統(tǒng)的安全。網(wǎng)絡(luò)硬件體系結(jié)構(gòu)在實(shí)際應(yīng)用中能經(jīng)過(guò)較長(zhǎng)時(shí)間的考驗(yàn),在運(yùn)行速度和性能上都應(yīng)是穩(wěn)定可靠的、擁有完善的、實(shí)用的解決方案,并通到較多的第三方開(kāi)發(fā)商和用戶在全球的廣泛支持和使用。 可靠性也是衡量一個(gè)計(jì)算機(jī)應(yīng)用系統(tǒng)的重要標(biāo)準(zhǔn)之一。因此需要采取一定的預(yù)防措施,如對(duì)關(guān)鍵應(yīng)用的主干設(shè)備考慮有適當(dāng)?shù)娜哂?。一個(gè)高可用性的系統(tǒng)才能使用戶的投資真正得到回報(bào)。對(duì)復(fù)雜和龐大的網(wǎng)絡(luò),要求有強(qiáng)有力的網(wǎng)絡(luò)管理手段,以便合理的管理網(wǎng)絡(luò)資源,監(jiān)視網(wǎng)絡(luò)狀態(tài)及控制網(wǎng)絡(luò)的運(yùn)行,因此,網(wǎng)絡(luò)所選的網(wǎng)絡(luò)設(shè)備應(yīng)支持多種協(xié)議,管理員能方便進(jìn)行網(wǎng)絡(luò)管理、維護(hù)甚至修復(fù)。 為了使所實(shí)現(xiàn)系統(tǒng)能夠在應(yīng)用發(fā)生變化的情況下保護(hù)原有的開(kāi)發(fā)投資,在設(shè)計(jì)系統(tǒng)時(shí),應(yīng)將系統(tǒng)按功能做成模塊化的,可根據(jù)需要增加和刪除功能模塊企業(yè)網(wǎng)絡(luò)拓?fù)鋱D+設(shè)計(jì)+組建與維護(hù)。網(wǎng)絡(luò)方案設(shè)計(jì)在此次集團(tuán)大型企業(yè)網(wǎng)的設(shè)計(jì)中,我們采用層次化模型來(lái)設(shè)計(jì)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。層次型既能夠應(yīng)用于局域網(wǎng)的設(shè)計(jì),也能夠應(yīng)用于廣域網(wǎng)的設(shè)計(jì)。層次模型模塊化的特性使網(wǎng)絡(luò)中的每一層都能夠很好地利用帶寬,減少了對(duì)系統(tǒng)資源的浪費(fèi)。易于擴(kuò)展   在網(wǎng)絡(luò)設(shè)計(jì)中,模塊化具有的特性使得網(wǎng)絡(luò)增長(zhǎng)時(shí)網(wǎng)絡(luò)的復(fù)雜性能夠限制在子網(wǎng)中,而不會(huì)蔓延到網(wǎng)絡(luò)的其他地方。易于排錯(cuò)層次化設(shè)計(jì)能夠使網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)分解為易于理解的子網(wǎng),網(wǎng)絡(luò)管理者能夠輕易地確定網(wǎng)絡(luò)故障的范圍,從而簡(jiǎn)化了排錯(cuò)過(guò)程。鑒于大型集團(tuán)企業(yè)的用戶數(shù)量眾多,業(yè)務(wù)復(fù)雜,QOS要求較高的特點(diǎn),在本方案中采用神州數(shù)碼的CRS7508高密度多業(yè)務(wù)核心路由交換機(jī)組建高性能的核心網(wǎng)絡(luò)平臺(tái)。DCRS7500系列交換機(jī)專為發(fā)揮萬(wàn)兆、千兆以太網(wǎng)潛在的強(qiáng)大交換能力而設(shè)計(jì),超大容量的交換背板使得包括萬(wàn)兆端口在內(nèi)的每個(gè)端口具備全線速交換能力,確保在巨大的網(wǎng)絡(luò)通信負(fù)載下始終能夠輕松實(shí)現(xiàn)線速的第二層和第三層交換,是城域網(wǎng)、數(shù)據(jù)中心、智能大廈及企業(yè)網(wǎng)絡(luò)骨干級(jí)核心路由交換機(jī)的理想選擇。 DCRS7500系列交換機(jī)的一大特色是管理模塊均帶有業(yè)務(wù)接口,使得所有的插槽均為有效的業(yè)務(wù)插槽,從而大大提高了端口密度和插槽利用率。為提高核心網(wǎng)絡(luò)的健壯性,實(shí)現(xiàn)鏈路的安全保障,本方案骨干核心層中可以采用VRRP(虛擬路由器冗余協(xié)議)。進(jìn)而雙引擎、雙電源的設(shè)計(jì)為網(wǎng)絡(luò)高效處理大集中數(shù)據(jù)提供了可靠的保障。傳統(tǒng)解決方案一般采用骨干路由器+核心交換機(jī)來(lái)組建,但這種方式受限于交換機(jī)的性能,在提供MPLS VPN的業(yè)務(wù)能力方面較弱,不適合大型企業(yè)網(wǎng)絡(luò)的建設(shè)需求,同時(shí)現(xiàn)在的大型企業(yè)辦公網(wǎng)絡(luò)具有城域網(wǎng)的特點(diǎn),網(wǎng)絡(luò)發(fā)展具有網(wǎng)絡(luò)扁平化的發(fā)展方向,因此本方案骨干層網(wǎng)絡(luò)設(shè)備采用DCRS7508核心路由交換機(jī)作為大型企業(yè)生產(chǎn)辦公網(wǎng)絡(luò)的園區(qū)核心路由交換設(shè)備,DCRS7508具有強(qiáng)大的業(yè)務(wù)和路由處交換理能力,能提供如MPLS VPN、QoS、策略路由、NAT、PPPoE/Web/,并可通過(guò)內(nèi)置防火墻模塊實(shí)現(xiàn)各種強(qiáng)大的網(wǎng)絡(luò)安全策略,可以充分滿足大型企業(yè)不同園區(qū)網(wǎng)絡(luò)的高速數(shù)據(jù)交換和支持多業(yè)務(wù)功能的要求,并能夠提供完善的安全防御策略,保障企業(yè)園區(qū)網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。在本方案中采用神州數(shù)碼的DCRS7504交換機(jī)多層交換機(jī)作為匯聚層面的交換機(jī)。能夠同時(shí)提供多個(gè)高速專用堆疊端口和百兆、千兆光口/電口。為用戶提供豐富、高性價(jià)比的組網(wǎng)選擇。DCRS2026B智能寬帶接入交換機(jī)是能滿足高安全、多業(yè)務(wù)承載、高性能的網(wǎng)絡(luò)環(huán)境智能交換機(jī),具備傳統(tǒng)二層交換機(jī)大容量、高性能等優(yōu)點(diǎn),同時(shí)還具有領(lǐng)先的安全特性,進(jìn)一步加強(qiáng)了企業(yè)網(wǎng)絡(luò)對(duì)邊緣接入層面的安全控制能力。該產(chǎn)品具備的端口帶寬限制、端口鏡像、QoS、端口安全、廣播風(fēng)暴抑制等功能可以很好的協(xié)助用戶實(shí)現(xiàn)網(wǎng)絡(luò)的管理和維護(hù)。針對(duì)于大型企業(yè)需要良好的出口網(wǎng)關(guān)設(shè)備,我們建議用戶選用神州數(shù)碼DCFW1800SL。神州數(shù)碼DCFW1800EG防火墻內(nèi)置2個(gè)10/100/1000M自適應(yīng)以太網(wǎng)電口,具備6個(gè)SFP擴(kuò)展插槽,最多可擴(kuò)展至8個(gè)千兆接口,接口模塊類型支持單模、多模光纖,千兆電口,充分滿足您的定制需求。但是投資也將增加。冗余設(shè)計(jì)可以貫穿整個(gè)層次化結(jié)構(gòu),每個(gè)冗余設(shè)計(jì)都有針對(duì)性,可以選擇其中一部分或幾部分應(yīng)用到網(wǎng)絡(luò)中以針對(duì)重要的應(yīng)用??刹捎肎EC鏈路聚合()實(shí)現(xiàn)端口級(jí)冗余,以克服某個(gè)端口或線路引起的故障。此外,我們?cè)谠O(shè)計(jì)中提供不同物理方向的雙歸屬、雙路由保護(hù)。以GEC作為N*1000M主干鏈路,通過(guò)這個(gè)鏈路連接骨干網(wǎng)交換機(jī),具備萬(wàn)兆擴(kuò)展能力;接入交換機(jī)采用10/100M自適應(yīng)端口連接桌面系統(tǒng),多千兆鏈路連接到匯聚層。 鏈路聚合中,成員互相動(dòng)態(tài)備份。與生成樹(shù)協(xié)議不同,鏈路聚合啟用備份的過(guò)程對(duì)聚合之外是不可見(jiàn)的,而且啟用備份過(guò)程只在聚合鏈路內(nèi),與其它鏈路無(wú)關(guān),切換可在數(shù)毫秒內(nèi)完成。在企業(yè)網(wǎng)匯聚層及接入層出于成本及性價(jià)比的考慮,我們決定采用千兆匯聚,萬(wàn)兆拓展;百兆到桌面的鏈路選擇。尤其是各個(gè)網(wǎng)絡(luò)的核心部分,其數(shù)據(jù)流量和計(jì)算強(qiáng)度之大,使得單一設(shè)備根本無(wú)法承擔(dān)。它主要完成以下任務(wù):解決網(wǎng)絡(luò)擁塞問(wèn)題,服務(wù)就近提供,實(shí)現(xiàn)地理位置無(wú)關(guān)性 。提高服務(wù)器響應(yīng)速度。避免了網(wǎng)絡(luò)關(guān)鍵部位出現(xiàn)單點(diǎn)失效。在網(wǎng)絡(luò)的骨干核心層上。在核心層的每個(gè)區(qū)塊,我們都采用了兩臺(tái)神州數(shù)碼的DCRS7508多業(yè)務(wù)IPV6核心路由交換機(jī)做到冗余與負(fù)載均衡。每個(gè)核心交換機(jī)連接著數(shù)目相同的子網(wǎng)到第三層匯聚設(shè)備上。一方面它對(duì)企業(yè)的企業(yè)的重要性毋庸質(zhì)疑,另一方面,由于這些數(shù)據(jù)的性質(zhì)決定了其較大的被訪問(wèn)量,這個(gè)對(duì)服務(wù)器提出了穩(wěn)定和快速的要求。為此,我們采用的是雙機(jī)熱備技術(shù) ,此技術(shù)能夠有效的滿足核心服務(wù)器高效,穩(wěn)定的高要求。因此增加服務(wù)器的穩(wěn)定性與高效性。 IP地址規(guī)劃原則IP地址構(gòu)成了整個(gè)Internet的基礎(chǔ),IP地址資源是整個(gè)Internet的基本核心資源,IP地址資源的合理分配和有效利用是整個(gè)Internet發(fā)展過(guò)程中持續(xù)有效的一個(gè)極具分量的研究課題。 2)、有序:我們按照自治原則將網(wǎng)絡(luò)進(jìn)行邏輯劃分后,就根據(jù)地域、設(shè)備分布及區(qū)域內(nèi)用戶數(shù)量來(lái)進(jìn)行子網(wǎng)規(guī)劃。在進(jìn)行地址分配時(shí),為了提高地址分配效率和地址利用率,我們?cè)诰幹吩O(shè)計(jì)時(shí)按照了一定的順序進(jìn)行。 3)、可持續(xù)性:考慮到園區(qū)內(nèi)網(wǎng)絡(luò)用戶數(shù)將持續(xù)高速增長(zhǎng),網(wǎng)絡(luò)所要承載的業(yè)務(wù)量和業(yè)務(wù)種類越來(lái)越多,這使得網(wǎng)絡(luò)需要頻頻進(jìn)行技術(shù)升級(jí)、改造和擴(kuò)容。 4)、可聚合:互聯(lián)網(wǎng)日新月異的發(fā)展和日益龐大的規(guī)模令當(dāng)初設(shè)計(jì)互聯(lián)網(wǎng)絡(luò)的專家始料不及,在路由表急劇膨脹情況下,可聚合原則是網(wǎng)絡(luò)地址分配時(shí)所必須遵守的最高原則,可聚合原則要求在進(jìn)行地址規(guī)劃時(shí),應(yīng)提供足夠的路由冗余功能。IPv4地址的節(jié)約可以通過(guò)動(dòng)態(tài)編址技術(shù)和NAT技術(shù)等來(lái)實(shí)現(xiàn)。此次方案的設(shè)計(jì),我們決定采用一個(gè)內(nèi)部私有A類地址()對(duì)企業(yè)園區(qū)的網(wǎng)絡(luò)設(shè)備編址。網(wǎng)段描述5(2個(gè)用于拓展備份)集團(tuán)總部500職工宿舍500企業(yè)VOIP語(yǔ)音系統(tǒng)VLSM的優(yōu)點(diǎn)?對(duì)IP地址更為有效的使用?應(yīng)用路由歸納的能力更強(qiáng)所以我們采取vlsm對(duì)網(wǎng)絡(luò)進(jìn)行編址,以達(dá)到節(jié)約ip地址,能夠使用路由匯總的目的。其次,在語(yǔ)音電話系統(tǒng)中,每一個(gè)ip電話需要一個(gè)ip地址以及諸如子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)等的相關(guān)信息。我們使用私有遍址的IP電話作為語(yǔ)音電話遍址方案。最后經(jīng)過(guò)我們的計(jì)算,將各部門ip地址分配如下表:VLAN編號(hào)生產(chǎn)部20行政部40 FTP服務(wù)器IP地址:l第四章、路由協(xié)議——OSPF在網(wǎng)絡(luò)骨干核心層和核心層以及匯聚層上需要使用三層設(shè)備為網(wǎng)絡(luò)內(nèi)部不同的網(wǎng)段的數(shù)據(jù)和不同vlan間的數(shù)據(jù)轉(zhuǎn)發(fā)而需要路由協(xié)議時(shí),我們采用OSPF協(xié)議作為路由協(xié)議。采用OSPF的路由器彼此交換并保存整個(gè)網(wǎng)絡(luò)的鏈路信息,從而掌握全網(wǎng)的拓?fù)浣Y(jié)構(gòu),獨(dú)立計(jì)算路由。目前廣為使用的是OSPF第二版,最新標(biāo)準(zhǔn)為RFC2328。區(qū)別于距離矢量協(xié)議(RIP),OSPF具有支持大型網(wǎng)絡(luò)、路由收斂快、占用網(wǎng)絡(luò)資源少等優(yōu)點(diǎn),在目前應(yīng)用的路由協(xié)議中占有相當(dāng)重要的地位。端口安全與認(rèn)證(基于 )交換設(shè)備定義了對(duì)端口保護(hù)的功能,我們能定義允許的最大 MAC 地址訪 問(wèn)數(shù),或者靜態(tài)的定義特定的 MAC 地址。配置舉例端口安全性:  保護(hù)端口:將接入層交換機(jī)各宿舍接口設(shè)置為保護(hù)口,保護(hù)口之間間互相無(wú)法通迅,保護(hù)口與非保護(hù)口之間可以正常通迅:      Switch(config)interface Ethernet 0/1 AAA 的交換機(jī)端口處于未授權(quán)狀態(tài),除了和 有關(guān)的數(shù)據(jù),其他數(shù)據(jù)都不能通過(guò)該端口,只有客戶的交換機(jī)創(chuàng)建了一個(gè) 的會(huì)話,客戶被授權(quán)訪EAPOL:Extensible Protocol LAN在端口處于未授權(quán)狀態(tài)下,客戶端只能使用 EAPOL 與交換機(jī)通信。并可以在該協(xié)議上 實(shí)現(xiàn)負(fù)載均衡等高級(jí)交換特性。如下例:if)vrrp 5 ip if) vrrp 6 ip B: if)vrrp 6 priority 200 if)vrrp 5 authen name if)vrrp 6 authen nam
點(diǎn)擊復(fù)制文檔內(nèi)容
醫(yī)療健康相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1