freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

校園網網絡工程實施方案-閱讀頁

2025-05-30 01:36本頁面
  

【正文】 enable)set system name cisco6506說明:配置6506的名字為CISCO6506cisco6506 enable cisco6506(enable)set enable password cisco說明:配置6506的enable 口令為ciscocisco6506 enable cisco6506(enable)set interface sc0 1 cisco6506(enable)set ip route 說明:配置6506的CPU模塊上的以太網IP地址為:,且只允許本網段任何地址存取 配置Catalyst 6506的VLAN 網絡IP地址分配策略杭電校園網是覆蓋全院的廣域網絡,其網絡主干連接的節(jié)點多,因此,要保證網絡的有效性和可管理性,網絡地址的規(guī)劃與分配是十分重要的問題。網絡地址的分配應遵循以下的原則: ◇唯一性:在同一個互聯網絡內網絡地址應該保持其唯一性; ◇簡單性:地址的分配應該簡單,避免在主干上采用復雜的掩碼方式; ◇連續(xù)性:為同一個網絡區(qū)域分配連續(xù)的網絡地址,便于縮減路由表的表項,提高路由器的處理效率,這種技術稱為地址疊合(Summarization); ◇可擴充性:為一個網絡區(qū)域分配的網絡地址應該具有一定的容量,便于主機數量增加時仍然能夠保持地址的連續(xù)性; ◇靈活性:地址分配不應該基于某個網絡路由策略的優(yōu)化方案,應該便于多數路由策略在該地址分配方案上實現優(yōu)化; ◇可管理性:地址的分配應該有層次,某個局部的變動不要影響上層、全局。根據我們對杭電校園網的網絡地址規(guī)劃和分配的了解,我們采用以C類地址為主B類地址為輔的地址分配原則。 配置配置6509交換機的三層交換模塊 當在6506上劃分了VLAN以后,桌面工作站就可以根據不同的需求分別加入到對應的VLAN中去,不同的VLAN的客戶機就分別屬于不同的廣播域,有各自不同的IP地址段,當需要跨網段互相訪問時,就必須通過路由。我們可實現51個VLAN分別優(yōu)先運行在多個三層路由模塊上,這樣在系統(tǒng)無故障時,能到達路由數據負載分擔的目的。針對每個VLAN的所屬機構將安全規(guī)則量化,再依次應用在端口上。 配置6506交換機的CDP和SNMP 當交換機需要被網管時,必須配置交換機的CDP和SNMP參數,其中CDP協(xié)議是CISCO公司特有的一種協(xié)議,而SNMP是標準的簡單網絡管理協(xié)議。Cisco6506(enable)set snmp enable all說明:啟用6506交換機的SNMP功能,并啟用默認的關鍵字PUBLIC為只讀,PRIVATE為讀寫。為了避免這些冗余鏈路所形成的透明橋接問題,必須使生成樹協(xié)議(STP)有效工作。以下是具體配置過程:3524的配置:Current configuration:!version no service padservice timestamps debug uptimeservice timestamps log uptimeno service passwordencryption!hostname lib說明:配置3524的NAME 為lib。interface VLAN1ip address no ip directedbroadcastno ip routecache說明:配置VLAN1的IP地址vtp client說明:配置VTP為CLIENT方式vtp domain hzdzgxy 說明:配置VTP域名為hzdzgxyline vty 0 4password ciscologinline vty 5 15password ciscologin說明:配置遠程登陸的口令為cisco 配置Cisco 防火墻PIX 520的安裝過程配置PIX的基本屬性 將PIX 安放至機架,經檢測電源系統(tǒng)后接上電源,并加電主機。輸入命令:enable,進入特權模式,此時系統(tǒng)提示為pixfirewall。配置以太口參數: interface ethernet0 auto (auto選項表明系統(tǒng)自適應網卡類型) interface ethernet1 auto interface ethernet2 auto配置各功能段的安全級別: nameif ethernet0 outside security0 nameif ethernet1 inside security100 nameif ethernet2 dmz security50配置各網卡的IP地址: ip address outside ip address inside ip address dmz 指定外部地址范圍: global (outside) 1 global (dmz) 1 global (dmz) 1 指定要進行轉換的內部地址: nat (inside) 1 0 0 nat (dmz) 0 0 0設置靜態(tài)的地址轉換,將真實地址與提供服務的私有地址綁定static (dmz,outside) netmask 0 0static (dmz,outside) netmask 0static (dmz,outside) netmask 0static (dmz,outside) netmask 0static (dmz,outside) netmask 0static (dmz,outside) netmask 0static (dmz,outside) netmask 0 static (dmz,outside) netmask 0static (dmz,outside) netmask 0 0static (dmz,outside) netmask 0 0指定要進行靜態(tài)轉換的IP地址能夠通過的協(xié)議conduit permit icmp any any 允許所有ICMP通信conduit permit tcp host range ftp anyconduit permit tcp host range ftp anyconduit permit udp host eq domain anyconduit permit tcp host eq anyconduit permit tcp host range smtp pop3 anyconduit permit tcp host eq anyconduit permit tcp host anyconduit permit tcp host eq telnet anyconduit permit tcp host eq any設置指向內、外部網的缺省路由route outside 1route inside 1系統(tǒng)允許的主機對防火墻端口的TELNET訪問telnet telnet telnet 配置CACHE ENGINE 550的安裝過程指定登陸的用戶名和口令user add admin uid 0 password 1 b9ccbQcQe9 capability adminaccessuser add wy uid 5019 password 1 eeeRRSS capability adminaccess指定主機名hostname cisco_ce_505指定以太網的IP地址interface ethernet 0 ip address ip broadcastaddress !interface ethernet 1exit定義網關!ip defaultgateway 定義DNS名ip nameserver 定義域名ip domainname 定義路由ip route cron file /local/etc/crontab!bypass authtraffic all cachecookies maxttl days text 4 binary 3 cacheauthenticated object maxsize 6144 persistentconnections timeout 8 maxidle 1000定義WCCP訪問協(xié)議的路由器地址wccp routerlist 1 wccp portlist 1 80wccp webcache routerlistnum 1 weight 20 password ****定義主路由器地址(在有多路由器情況下)wccp homerouter wccp version 2wccp shutdown maxwait 1!snmpserver munity summerno radiusserver host authport 1812radiusserver key ****authentication login local enableauthentication configuration local enabletransactionlogs archive files 1transactionlogs enabletransactionlogs export interval everyday at 00:00transactionlogs export enabletransactionlogs sanitizerule block dstport 33定義代理服務器的地址和能夠通過的地址rule useproxy 3128 dstip rule useproxy 3128 domain .*google\.rule useproxy 3128 domain .*whatismyip\.rule nocache urlregex .*cgibin.*rule nocache urlregex .*awcgi.*!!end 配置Cisco3640的安裝過程version service timestamps debug uptimeservice timestamps log uptimeno service passwordencryption定義主機名hostname cisco3640!定義訪問的口令enable secret 5 $1$sWZw$EdlT9Yphojj6nJVo06bne0enable password cisco3640!!ip subnetzero定義域名ip domainname 定義DNS名ip nameserver !定義外地接口的IP地址interface FastEthernet2/0ip address no ip directedbroadcastduplex autospeed auto定義內部接口的IP地址interface FastEthernet2/1 ip address no ip directedbroadcast no ip routecache no ip mroutecache duplex auto speed auto定義網關ip defaultgateway ip classless定義內外路由ip route ip route no ip server!snmpserver engineID local 000000090200000628AC87A1snmpserver munity summer RO!line con 0 transport input noneline aux 0定義遠程登陸的口令line vty 0 4 password cisco login!end 配置Cisco Works網管軟件 CiscoWorks的設計層次為基于國際通用網絡管理軟件之上的應用系統(tǒng),其結構如下圖: 通過CiscoWorks和CWSI可以很好地實現對含有Cisco軟件與硬件產品的企業(yè)網絡進行基于 SNMP的監(jiān)視、控制與管理。由于有多個單位是多模光纖通路,且不在本地。除了線路問題,與以后的實際情況完全一樣。設備的安裝主要是把實驗樓2樓信息中心機房里的所有網絡設備都安裝到2米的標準機柜里,并且將信息中心所有的線路根據VLAN進行重新規(guī)劃和整理。把所有的設備都安裝到位以后,再把UPS電源接入到位。就可以進行整個系統(tǒng)的連調。在進入內部系統(tǒng)后,連接到PIX內部網段的PC機通過上網計費服務器進入統(tǒng)一管理。在杭電INTERNET系統(tǒng)中還配置了一臺WEB高速緩存服務器,在內部用戶訪問外部站點時,通過WCCP協(xié)議首先訪問CACHE ENGINE 550服務器,如CACHE ENGINE 550服務器中已有訪問過的站點則進行內部訪問從而有效率減少網絡流量,而達到高速訪問的目的。防火墻上開放了用于INTERNET信息發(fā)布所需要的幾個端口,包括TCP的53,23,25,110,80和UDP的53端口,分別用于DNS,SMTP,POP3和WEB等服務。保護應用服務器的安全。 CACHE ENGINE網絡流量緩沖
點擊復制文檔內容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1