freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡工程畢業(yè)設計論文-企業(yè)網(wǎng)絡工程規(guī)劃與設計--系統(tǒng)實施-閱讀頁

2024-11-23 10:23本頁面
  

【正文】 的主要功能是實現(xiàn)數(shù)據(jù)包的高速交換,核心層是所有流量的最終匯聚點和處理點,它是一個高速的 交換骨干,其作用是盡可能塊地交換數(shù)據(jù)包而不應卷入到具體數(shù)據(jù)包的運算中,否則會降低數(shù)據(jù)包的交換速度。 匯聚層 匯聚層的主要功能是匯聚網(wǎng)絡流量,屏蔽接入層變化對核心層的影響,它提供基于統(tǒng)一策略的互聯(lián)性,是核心層與接入層的分界面,定義了網(wǎng)絡的邊界,對企業(yè)網(wǎng)絡工程規(guī)劃與設計 —— 系統(tǒng)實施 9 數(shù)據(jù)包進行復雜的運算。 路由聚合:在匯聚層進行路 由聚合可以減少核心層路由器中路由表的大小。 VLAN 路由:不同 VLAN 之間的計算機需要通信時,應當在匯聚層進行路由處理。 接入層 接入層主要為最終用戶提供訪問網(wǎng)絡的能力。在局域網(wǎng)環(huán)境中,接入層主要提供如下功能:帶寬共享、交換帶寬、微分網(wǎng)段等。核心交換機應采用模塊化設計,有良好的擴展性能、多種接入模塊;具備增強的網(wǎng)絡傳輸能力,支持 VLAN、 RIP 和 OSPF 協(xié)議、服務質量 (QOS)、 IP 組播、 DHCP等功能;支持通用的管理特性 (SNMP),能使用流行的網(wǎng)管軟件對它進行管理,如HP OpenView 等。匯聚層交換機具有快速的級聯(lián)核心的以太端口以及高速堆疊模塊; VLAN 子網(wǎng)劃分功能,能很好 的管理接入層用戶;支持 、 VTP、 SNMP 等協(xié)議。有效的子網(wǎng)劃分和流量控制使整個企業(yè) 網(wǎng)絡能高速、安全的運行。可根據(jù)用戶的權限,實現(xiàn)對用戶訪問資源的控制。 企業(yè)網(wǎng)絡工程規(guī)劃與設計 —— 系統(tǒng)實施 10 靈活的網(wǎng)絡的可擴展性 網(wǎng)絡的擴展性對網(wǎng)絡業(yè)務的發(fā)展至關重要,它直接決定了企業(yè)網(wǎng)是否能夠在節(jié)約成本的基礎上跟上網(wǎng)絡技術的發(fā)展和滿足企業(yè)信息不斷增長的需要,一個擴展性差的網(wǎng)絡不僅為企業(yè)的投資造成了巨大的浪費,同時又無法滿足企業(yè)網(wǎng)絡業(yè)務不斷發(fā)展和信息的增長的需要,為了保證網(wǎng)絡能夠不斷的適應企業(yè)網(wǎng)絡業(yè)務今后發(fā)展的不斷需求,可以采用以下的措施來保證網(wǎng)絡的擴展性。選擇的網(wǎng)絡設備最好是模塊化的,便于網(wǎng)絡的擴大和更改,其中核心交換機應具有多種模塊類型,以滿足各種 網(wǎng)絡類型的接入。 (2)所選擇的設備都具有良好的軟件再升級能力。由于網(wǎng)絡的技術層出不窮,用戶的需求也不斷增加,現(xiàn)在是新的技術,再過一段時間就會落后了,為了保證用戶的網(wǎng)絡產(chǎn)品能夠跟上這一節(jié)奏,而不需要更換網(wǎng)絡設備,從而減少了用戶的投資。 (2)在核心節(jié)點可提供基于地址的 Accesslist,以控制用戶對于關鍵資源的訪問。 (3)通過對上網(wǎng)的安全教育,提高安全意識,特別是增強計算機操作人員的密碼管理意識,以防止由于操作員密碼有意無意泄露給他人而造成的損失。 (5)可以對所有的重要事件進行 Log,這樣方便網(wǎng)絡管理員進行故障查找; (6)可以對所有的 Tel以及 SNMP的訪問進行限制,從而最大程度地保證匯聚層系統(tǒng)地安全。 方便的網(wǎng)絡管理和維護 (1)為了提高網(wǎng)絡管理能力設計中所有設備最好具有網(wǎng)管功能,不存在光纖收發(fā)器等類似不可網(wǎng)管設備,提高了網(wǎng)絡可靠性和可管理。 (3)支持通用的的網(wǎng)絡管理軟件,如 Cisco Ciscoworks、 HP Open View、 3Com Trensand。 一般企業(yè)網(wǎng)絡,服務器系統(tǒng)平臺可以選擇 微軟 WINDOWS2020 SERVER 操作系統(tǒng)的解決方案,提供域名服務、 WWW 服務、 FTP 服務、 Email 服務等。 桌面操作系統(tǒng)比較可以選擇 XP 和 LINUX 等平臺。在搭建服務器的過程中,可以考慮一個主 DNS 服務器和一個備用 DNS 服務器,這樣即便在出現(xiàn)故障的時候能夠保證對網(wǎng)上資源的解析和訪問。數(shù)量在幾十臺以上的計算機網(wǎng)絡中,使用 DHCP 會帶來很大的方便,客戶機的 IP 地址、 DNS 的 IP 地址、默認網(wǎng)關的 IP 地址等都 可以實現(xiàn)自動分配,這會大大降低網(wǎng)絡的管理難度。 Web 在一個公司中的地位已經(jīng)顯得尤為重要,它能更好的向外宣傳自己獨特的資源和實現(xiàn)對內(nèi)信息及時的發(fā)布,提高了工作效率,同時也帶來了經(jīng)濟上的收益,在一個大型的公司中, Web 服務器是必須的。 FTP 服務器在當今的企業(yè)中也已經(jīng)成為了一個必不可少的部分,它能快速的進行文件的共享和公司內(nèi) 部員工之間信息的相互交流,為公司內(nèi)部信息的傳達起到了推動型的作用。 網(wǎng)絡拓撲圖如下: 圖 51 網(wǎng)絡拓撲圖 VLAN 及 IP 地址規(guī)劃 在設計 IP 地址方案之前,應考慮以下幾個問題 : 是否將網(wǎng)絡劃分為若干子網(wǎng)以方便網(wǎng)絡管理。 每個子網(wǎng) 需要 規(guī)劃多少個信息點。 ● 企業(yè) 網(wǎng)分配 IP 地址方案 一個有效的 IP 地址規(guī)劃或 IP 地 址方案就是在地址資源的效率性和管理的方便性之間找到最佳的平衡點 。由于 各部門之間 在地域位置上并不一定集中,但需要統(tǒng)一管理,因此 通常 采用行政隸屬的方式劃分 IP 地址段 。主要是因為傳統(tǒng)的網(wǎng)絡平臺局限于設備的地理位置,無法跨地域進行靈活規(guī)劃。該技術避開了物理位置的缺陷,可以在邏輯上靈活組網(wǎng)。 規(guī)劃每個網(wǎng)段中的信息點數(shù)時,既要考慮到當前 IP 地址資源的充分利用性,又要預留出適當?shù)臄U展余地 。 通常一個 IP 網(wǎng)段也是一個獨立的 VLAN,也就是一個獨立的廣播域。 寬帶接入用戶接入寬帶 IP 網(wǎng)的方式可以有多種形式:首先,用戶利用固定 IP 地址接入,則無需其它的認證過程,只需將用戶所連的交換機端口劃入某一特點 VLAN 即可;其次用戶通過 PPP 方式接 入,即虛擬撥號方式,則需要一個專用的 PPP 終結設備終結 PPP 進程,通過對 PPP 進程的認證,可以確認用戶身份;用戶還可以利用 DHCP 獲得 IP 地址。 表 51 企業(yè)網(wǎng)絡終端分布情況 樓號 樓層 信息點個數(shù) 1(共計 150 個 ) 1F 20 2F 35 3F 31 4F 44 5F 15 2(共計 200 個 ) 1F 45 2F 50 3F 65 4F 40 3(共計 104 個 ) 1F 20 2F 35 3F 17 4F 32 1:共有 7 個部門,所以劃分為 7 個 VLAN 表 52 一號樓 VLAN 及 IP 地址規(guī)劃 部門 電腦數(shù)量 VLAN 號 VLAN IP IP 網(wǎng)段 可用范圍 財務部 18 100 ~30/27 企業(yè)網(wǎng)絡工程規(guī)劃與設計 —— 系統(tǒng)實施 14 人事部 18 101 ~62/27 信息部 18 102 ~94/27 技術部 18 103 ~126/27 市場部 20 104 ~158/27 品質部 20 105 ~190/27 行政部 38 106 ~62/26 2:共有 2 個部門,所以劃分為 2 個 VLAN 表 53 二 號樓 VLAN 及 IP 地址規(guī)劃 部門 電腦數(shù)量 VLAN 號 VLAN IP IP 網(wǎng)段 可用范圍 研發(fā)部 100 200 ~126/25 銷售部 100 201 ~126/25 3:共有 3 個部門,所以劃分為 3 個 VLAN 表 54 三 號樓 VLAN 及 IP 地址規(guī)劃 部門 電腦數(shù)量 VLAN 號 VLAN IP IP 網(wǎng)段 可用范圍 采購部 36 300 ~62/26 設備部 38 301 ~126/26 生產(chǎn)部 30 302 ~190/26 一臺交換機上 VLAN 內(nèi)部通信 的實現(xiàn) 以 1接入層 某一臺 交換機為例 。 圖 53 VLAN 間通信效果 多臺交換機上 不同 VLAN 間通信 的實現(xiàn) 當在交換機上劃分有多個 VLAN 時,若欲借助一條鏈路實現(xiàn)與其它交換機的通信,就必須創(chuàng)建 Trunk。 [9] 以 2接入層和匯聚層交換機為例,其中接入層采用二層交換機,匯聚層采用具有路由功能的三層交換機。 企業(yè)網(wǎng)絡工程規(guī)劃與設計 —— 系統(tǒng)實施 19 圖 55 不同 VLAN 間通信效果 不同樓宇間通信的實現(xiàn) 為使不同樓宇 即 不同網(wǎng)段間 的 PC 間能夠相互通信,需在核心層的三層交換機上開啟路由協(xié)議,本次畢業(yè)設計選用了 RIP 協(xié)議。 企業(yè)網(wǎng)絡工程規(guī)劃與設計 —— 系統(tǒng)實施 22 圖 56 HX 的路由信息 圖 57 HJ1的路由信息 企業(yè)網(wǎng)絡工程規(guī)劃與設計 —— 系統(tǒng)實施 23 圖 58 HJ2的路由信息 圖 59 HJ3的路由信息 企業(yè)網(wǎng)絡工程規(guī)劃與設計 —— 系統(tǒng)實施 24 企業(yè)網(wǎng)絡安全接入 企業(yè) 網(wǎng)絡承擔著整個 企業(yè) 的通訊樞紐功能,連接著所有的應用服 務器和數(shù)據(jù)系統(tǒng),任何 網(wǎng)絡安全 問題都 會擾亂 企業(yè) 的 辦公 , 給 企業(yè) 帶來 不可彌補 的損失 。 端口保護的實現(xiàn) 端口安全( Poprt Security) 特性就是一種工具,憑此工具便能防止網(wǎng)絡設備使用交換機上的端口。 [2] 圖 510 端口保護 1PC1 的 MAC 地址如下圖所示。 ACL 用以實現(xiàn)對 用戶通信 的控制。 1共有 、 ,要求 網(wǎng)段的主機 不能 訪問服務器 , 其它 網(wǎng)段的則可以。 Web 使用 HTTP 協(xié)議提供報文傳輸服務,基于 Web 的信息使用超文本標記語言,以 HTML 的格式傳送,可以傳送文本、圖形、動畫、聲音等信息。通 過 FTP 可以傳送任意類型和大小的文件,該協(xié)議允許用戶使用 FTP 命令操作遠程計算機中的文件系統(tǒng), FTP 服務器實現(xiàn)了文件的共享。 圖 523 DNS 服務器配置 圖 524 1PC1 測試 DNS 服務配置 企業(yè)網(wǎng)絡工程規(guī)劃與設計 —— 系統(tǒng)實施 34 DHCP 服務器 配置 DHCP( Dynamic Host Configuration Protocol,動態(tài)主機配置協(xié)議)服務是目前一種廣泛使用的動態(tài) IP 地址分配解決方案,它方便了大中型企業(yè)對企業(yè)網(wǎng)內(nèi)所有主機 IP 地址的配置。 配置命令如下: HJ1: HJ1en HJ1config t HJ1(config)ip dhcp pool v100 HJ1(dhcpconfig)work HJ1(dhcpconfig)defaultrouter HJ1(dhcpconfig)dnsserver HJ1(dhcpconfig)exit HJ1(config) 圖 525 DHCP 服務器配置 企業(yè)網(wǎng)絡工程規(guī)劃與設計 —— 系統(tǒng)實施 35 圖 526 1PC1 自動獲取 IP 地址前的 IP 配置 圖 527 1PC1 自動獲取 IP 后的 IP 配置 企業(yè)網(wǎng)絡工程規(guī)劃與設計 —— 系統(tǒng)實施 36 Email服務器 配置 傳統(tǒng)的郵件需要在 郵件上寫上收信人的郵政編碼、地址和姓名,中間郵局的工作人員正是通過查看這些地址信息層次轉發(fā),最后將郵件傳送達收信人的。 [11] 一個 電子信箱實質上就是在服務商的電子郵件服務器的硬盤上專門開辟出一塊空間,用以存儲用戶收發(fā)的電子郵件。 圖 528 為 Email 服務器添加域名 企業(yè)網(wǎng)絡工程規(guī)劃與設計 —— 系統(tǒng)實施 37 圖 529 為接收( POP)和發(fā)送( SMTP)服務器添加 DNS 域名解析 圖 530 在 1PC1 上 以 u1 用戶登錄 Email 服務器 企業(yè)網(wǎng)絡工程規(guī)劃與設計 —— 系統(tǒng)實施 38 圖 531 在 1PC1 上以 u1 用戶向 u2 用戶發(fā)送郵件 圖 532 在 1PC2 上 以 u2 用戶登錄 Email 服務器 企業(yè)網(wǎng)絡工程規(guī)劃與設計 —— 系統(tǒng)實施 39 圖 533 在 1PC2 上登錄的 u2 用戶接收到 u1 用戶發(fā)送的郵件 小結 此次畢業(yè)設計利用 Cisco Packet 軟件,實現(xiàn)了局域網(wǎng)之間信息的交換和 WWW、 FTP、 DNS 等服務器的配置,并對網(wǎng)絡安全方面做了一定的研究,基本完成了系統(tǒng)的建設目標。企業(yè)網(wǎng)絡工程規(guī)劃與設計包括網(wǎng)絡需求分析、邏輯網(wǎng)絡設計、物理網(wǎng)絡設計、網(wǎng)絡安全設計、網(wǎng)絡測試、網(wǎng)絡運行與維護、 網(wǎng)絡故障分析與處理等若干內(nèi)容。良好的企業(yè)網(wǎng)絡規(guī)劃與設計有助于企業(yè)實現(xiàn)辦公信息化和設備數(shù)字化,從而提高辦公效率,降低投資成本,為企業(yè)創(chuàng)造更多的社會效益和經(jīng)濟效益,進而促進企業(yè)發(fā)展,提高企業(yè)的核心競爭力。由于經(jīng)驗的匱乏,此次 畢業(yè)設計 還有很多不足之處,這些不足之處本人將在以后工作中逐漸學習和完善。 尊敬的導師馬飛老師 平日里工作繁多,但在我做課題研究的每個階段,都給予了我耐心悉心的指導。馬飛老師 無論是為人還是為學都是我生活上和學術上的引路人,感激之情無以言表,只能在日后的工作和學習中踏實做人、勤奮做事,做出一番成績來回報他對我的恩惠。同時感謝學校給我們提供了 良好的實驗環(huán)境和裝置,使本課題能夠順利完成。 在生活上,我們一路同行,在學習上我們相互鼓勵,在與他們的相處中,我懂得了尊重和信任的意義,懂得了很多做人的道理,感謝與他們的相逢,充實了我大學四年的生活 。我是幸運而幸福的,我 將 在大家的關愛下堅持自己的信念和理想,永不放棄,一路前行
點擊復制文檔內(nèi)容
環(huán)評公示相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1