freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

電子政務(wù)網(wǎng)規(guī)劃與設(shè)計畢業(yè)論文-畢業(yè)設(shè)計-閱讀頁

2025-02-08 03:14本頁面
  

【正文】 路由器, 數(shù)據(jù)中心選用華為 S6506 路由交換機。 圖 4 某市電子政務(wù)城域網(wǎng)結(jié)構(gòu) 作為電子政務(wù)基礎(chǔ)網(wǎng)絡(luò),正欲往需要同時服務(wù)多種不同的用戶,承載多種不同的業(yè)務(wù),具有多種接入方式。 S8505 支持符合 標(biāo)準(zhǔn)的 10Gbit/s 和 ,可組 建大中型的城域網(wǎng)。NE404/NE408 支持 MPLS L3 VPN 和 MPLS L2 VPN, S6506 支持 L2 VPN。 城域網(wǎng)核心層 RRPP 技術(shù) 城域網(wǎng)核心層交換機 S8505 采用 10 吉比特以太網(wǎng)及快速環(huán)網(wǎng)保護協(xié)議(RRPP)互聯(lián) [5]。 一旦故障發(fā)生時如鏈路 down,故障相鄰的節(jié)點或端口上會通過中斷立刻檢測到故障,并立刻向主節(jié)點發(fā)送 Link_down 報文, 主節(jié)點接收到該報文則認為環(huán)處于故障狀態(tài),立刻打開從端口,同時發(fā)送報文通知其他傳輸節(jié)點更新轉(zhuǎn)發(fā)表,傳輸節(jié)點更新轉(zhuǎn)發(fā)表后數(shù)據(jù)流則切換到正常的鏈路上。 邏輯子網(wǎng) VLAN 劃分 電 子政務(wù)城域網(wǎng)的邏輯邏輯拓撲可劃分若干 VLAN(虛擬子網(wǎng) ), VLAN 具有不受設(shè)備物理位置的限制,靈活性比較大等優(yōu)點 【 4】 。另外,交換機 (包括全網(wǎng)核心層、匯聚層和接入層交換機 )的管理劃分單獨的子網(wǎng)。 在無法劃分 VLAN 的情況下,應(yīng)對需要保密的數(shù)據(jù)進行加密。 網(wǎng)絡(luò) QOS 實施 QOS 服務(wù)模型 Differentiated service 是一個多服務(wù)模型,它可以滿足不同的 QoS 需求。對 Differentiated service,網(wǎng)絡(luò)不需要為每個流維護狀態(tài),它根據(jù)每個報文指定的 QoS,來提供特定的服務(wù)。網(wǎng)絡(luò)通過這些信息來進行報文的分類、流量整形、流量監(jiān)管和排隊 [6]。 圖 5 區(qū)分服務(wù) QoS 模型 QOS 策略具體設(shè)計 (1) 全網(wǎng)采用 DiffServ 模型; 12 (2) 主要按照業(yè)務(wù)類型確定優(yōu)先級,相應(yīng)的把視訊、語音等對實時性要求較高的業(yè)務(wù)打上高的優(yōu)先級,保證其在網(wǎng)絡(luò)傳送中處于最先傳送的有利地位。在接入層交換機進行流分類,根據(jù)不同的 IP 子網(wǎng)、 IP 地址或 TCP/UDP 端口號,區(qū)分出不同的業(yè)務(wù),然后根據(jù)每種業(yè)務(wù)的重要性的不同設(shè)置不同的 Ip Precedence 或者 優(yōu)先級。利用 IP SAN 自帶的備份軟件的實時或定時備份功能,能夠?qū)崿F(xiàn)備份工作自動化、制度化和全面化,為系統(tǒng)提供更高層次的安全保障和可靠性。 EX1000S 配置 250GB 的 SATA II 磁盤 20 塊,采用 RAID 5+熱補,可用存儲容量 。 拓撲結(jié)構(gòu) 如圖: 圖 6 多服務(wù)器集中存儲拓撲圖 遠程災(zāi)難備份與恢復(fù) 遠程災(zāi)難備份與恢復(fù)技術(shù)支持在數(shù)據(jù)中心與災(zāi)難備份中心之間通過 IP 網(wǎng)絡(luò)對關(guān)鍵業(yè)務(wù)數(shù)據(jù)進行策略性增量復(fù)制,實 現(xiàn)數(shù)據(jù)的異地備份,并在發(fā)生意外災(zāi)難時對數(shù)據(jù)進行快速恢復(fù),確??蛻舻臉I(yè)務(wù)持續(xù)性。 DiskSafe 軟件提供數(shù)據(jù)保護 13 和恢復(fù)功能,支持關(guān)鍵應(yīng)用的實時數(shù)據(jù)和災(zāi)難備份與恢復(fù)。網(wǎng)絡(luò)上存在著各種類型的攻擊方式,包括: (1) 竊聽報文 —— 攻擊者使用報文獲取設(shè)備,從傳輸?shù)臄?shù)據(jù)流中獲取數(shù)據(jù)并進行分析,以獲取用戶名 /口令或者是敏感的數(shù)據(jù)信息。 (2) IP 地址欺騙 —— 攻擊者通過改變自己的 IP 地址來偽裝成內(nèi)部網(wǎng)用 戶或可信任的外部網(wǎng)絡(luò)用戶,發(fā)送特定的報文以擾亂正常的網(wǎng)絡(luò)數(shù)據(jù)傳 輸,或者 是偽造一些可接受的路由報文(如發(fā)送 ICMP 的特定報文)來更 改路由信息,以竊取信息。 (4) 端口掃描 —— 通過探測防火墻在偵聽的端口,來發(fā)現(xiàn)系統(tǒng)的漏洞; 或者事先知道路由器軟件的某個版本存在漏洞,通過查詢特定端口,判斷 是否存在該漏洞。 (5) 拒絕服務(wù)攻擊 —— 攻擊者的目的是阻止合法用戶 對資源的訪問。 Mellisa 宏病毒所達到的效 果就是拒絕服務(wù)攻擊。許多大型網(wǎng)站 都曾被黑客用 DDOS 方式攻擊而造成很大的損失。 14 在網(wǎng)絡(luò)安全系統(tǒng)方面主要采用三種技術(shù)來保證網(wǎng)絡(luò)的安全:防火墻、 入侵防御系統(tǒng)( IPS)、網(wǎng)絡(luò)防病毒軟件系統(tǒng)。 防火墻系統(tǒng) 在電子政務(wù)網(wǎng)絡(luò)與 Inter 網(wǎng)絡(luò)之間,通過防火墻實現(xiàn)物理隔離,有效抵抗來自外部網(wǎng)絡(luò)的非法訪問。由此形成安全的網(wǎng)絡(luò)拓撲結(jié)構(gòu),有機結(jié)合入侵檢測系統(tǒng)提供科學(xué)合理的安全策略。 從安全的整體解決方案考慮,電信級防火墻正是電子政務(wù)網(wǎng)絡(luò)安全邊界防護的首選設(shè)備。 根據(jù)電子政務(wù)的具體網(wǎng)絡(luò)結(jié)構(gòu),建議電子政務(wù)與 Inter 網(wǎng)絡(luò)之間安裝千兆防火墻。并通過與入侵防御系統(tǒng)的有機結(jié)合和聯(lián)動,實現(xiàn)實時阻斷入侵行為和病毒對外部網(wǎng)絡(luò)的影響。 (2) 防火墻只打開電子政務(wù)網(wǎng)絡(luò)必要的服務(wù),對安全級別要求高的服務(wù),提供應(yīng)用代理。 (3) 對電子政務(wù)用戶實施時間訪問控制策略,控制電子政務(wù)內(nèi)用戶訪問外網(wǎng)時間。 (5) 定期查看、備份、分析防火墻訪問日志,以便提高訪問控制策略的嚴(yán)謹(jǐn)性。 . 入侵防御系統(tǒng) 盡管防火墻能夠通過強化網(wǎng)絡(luò)安全策略抵御來自外部網(wǎng)絡(luò)的非法訪問,但對網(wǎng)絡(luò)內(nèi)部發(fā)起的攻擊無能為力。 IPS 是一種主動的、智能的入侵檢測、防范、阻止系統(tǒng) ,它不但能檢測入侵的發(fā)生,而且能通過一定的響應(yīng)方式,實時地終止入侵行為的發(fā)生和發(fā)展,實時地保護信息系統(tǒng)不受實質(zhì)性攻擊的一種智能化的安全產(chǎn)品。 IPS 實現(xiàn)實時檢查和阻止入侵的原理是: IPS 擁有數(shù)目眾多的過濾器,能夠防止各種攻擊。每一種過濾器設(shè)置其相應(yīng)的過濾規(guī)則,從而確保其準(zhǔn)確性。 IPS 數(shù)據(jù)包處理引擎是專業(yè)化定制的集成電路,可以深層檢查數(shù)據(jù)包的內(nèi)容。 所有流經(jīng) IPS 的數(shù)據(jù)包將被分類 ,如源 IP 地址和目的 IP 地址、端口號和應(yīng)用域等。通過檢查的數(shù)據(jù)包可以繼續(xù)前進 ,包含惡意內(nèi)容的數(shù)據(jù)包就會被丟棄 ,被懷疑的數(shù)據(jù)包需要接受進一步的檢查。 IPS 的主要技術(shù)特征是:嵌入式運行模式、完善的安全策略、高質(zhì)量的入侵特征庫、高效處理數(shù)據(jù)包的能力和強大的響應(yīng)功能。在網(wǎng)絡(luò)內(nèi)只要有可能感染和傳播病毒的地方都采取相應(yīng)的防病毒手段,同時為了有效、快捷地實施和管理防病毒體系,充分使用瑞星殺毒軟件網(wǎng)絡(luò)版所擁有的“遠程安裝”、“智能升級”、“遠程報警”、“集中管 理”、“分布查殺”等多種功能,為服務(wù)器區(qū)建立起一個完善的防病毒體系。對于整個服務(wù)器區(qū)防病毒的管理,可以在網(wǎng)絡(luò)內(nèi)部建立多級管理員,減輕總部管理員的工作量,提高管理效率??蛻舳松蠠o需進行任何設(shè)置。 結(jié)束語 本文 首先簡單介紹了什么是電子政務(wù)網(wǎng),并從國內(nèi)外分析電子政務(wù)網(wǎng)的差別,以及討論構(gòu)建良好的電子政務(wù)網(wǎng)的迫切性。在設(shè)計過程中,采用了模塊化設(shè)計方法來規(guī)劃電子政務(wù)網(wǎng)的整體網(wǎng)絡(luò),讓整個網(wǎng)絡(luò)各部分功能盡量清晰明了,操作簡單,易于管理,方便用戶的使用。 在網(wǎng)絡(luò)安全方面,對網(wǎng)絡(luò)的各種攻擊模式有一定的了解,并采取合理的相關(guān)措施來防 御,保證整個網(wǎng)絡(luò)的安全。 在論文完成之際 ,我要特別感謝 黃鎮(zhèn)建 老師。 黃老師認真負責(zé)的工作態(tài)度,嚴(yán)謹(jǐn)?shù)闹螌W(xué)精神和深厚的理論水平都使我收益匪淺。 17 參考文獻 [1] 楊威 ,王云 ,黃曉彤編著 .網(wǎng)絡(luò)工程設(shè)計與系統(tǒng)集成 [M](第二版) .人民郵電出版社 . [2] 鄧文達編著 .網(wǎng)絡(luò)工程與綜合布線 [M]. 北京:清華大學(xué)出版社 .2021 [3] 陳向陽編著 .網(wǎng)絡(luò)工程規(guī)劃與設(shè)計 [M]. 北京:清華大學(xué)出版社 .2021 [4] (美 )約瑟夫 .帕列洛主編 . 網(wǎng)絡(luò)核心技術(shù) 組網(wǎng)技術(shù)指南 [M].北京:北京電子希望出版社 .2021 [5] 張衛(wèi)等編著 .計算機網(wǎng)絡(luò)工程 [M].北京:清華大學(xué)出版社 . [6] 符水波,賀洪鳴,愈榮華,沃旭波編著 .校園網(wǎng)系統(tǒng)維護與故障診斷 [M].北京:清華大學(xué)出版社 .2021. [7] 王相林 編著 .組網(wǎng)技術(shù)與配置 [M].北京:清華大學(xué)出版社, 2021. [8] 王竹林等編著 .校園網(wǎng)組建與管理 [M]. 北京:清華大學(xué)出版社, 2021. 18 致謝 首先對我的導(dǎo)師黃鎮(zhèn)建老師表示誠摯的感謝。黃老師不僅孜孜不倦地傳授知 識,而且引導(dǎo)我在學(xué)習(xí)知識和科學(xué)研究過程中探索正確的思考問題、分析問題和解決問題的方法。 感謝各位專家和老師在百忙之中抽出時間來審閱我的論文和參加我的畢業(yè)論文答辯,并給予我真誠的批評和指導(dǎo)。 最后感謝多年來含辛茹苦養(yǎng)育我長大成人的父母和給予我極大支持的家人,是他們在精神和物質(zhì)上的幫助使我順利完成我的
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1