freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

大型園區(qū)網(wǎng)絡(luò)路由設(shè)計(jì)研究與應(yīng)用畢業(yè)論文-閱讀頁

2025-07-12 15:24本頁面
  

【正文】 變更時(shí),自動(dòng)變更路由表,不需要人為參與,管理維護(hù)起來很方便。當(dāng)一個(gè)分組在路由器中進(jìn)行尋徑時(shí),路由器首先查找靜態(tài)路由,如果查到則根據(jù)相應(yīng)的靜態(tài)路由轉(zhuǎn)發(fā)分組;否則再查找動(dòng)態(tài)路由。 主流的動(dòng)態(tài)路由協(xié)議有RIP(路由信息協(xié)議),OSPF(開放最短路徑優(yōu)先)、BGP(邊界網(wǎng)關(guān)協(xié)議)。每個(gè)具有RIP協(xié)議功能的路由器每隔30秒就會(huì)使用UDP520端口給與之直接相連的機(jī)器廣播更新信息。路由選擇信息數(shù)據(jù)庫的每個(gè)條目由“局域網(wǎng)上能達(dá)到的IP地址”和“與該網(wǎng)絡(luò)的距離”兩部分組成。任何距離向量路由選擇協(xié)議(如RIP)都有一個(gè)問題,路由器不知道網(wǎng)絡(luò)的全局情況,路由器必須依靠相鄰路由器來獲取網(wǎng)絡(luò)的可達(dá)信息。 OSPF:OSPF路由協(xié)議是一種典型的鏈路狀態(tài)的路由協(xié)議,一般用于同一個(gè)路由域內(nèi)。在這個(gè)AS中,所有的OSPF路由器都維護(hù)一個(gè)相同的描述這個(gè)AS結(jié)構(gòu)的數(shù)據(jù)庫,該數(shù)據(jù)庫中存放的是路由域中相應(yīng)鏈路的狀態(tài)信息,OSPF路由器正是通過這個(gè)數(shù)據(jù)庫計(jì)算出其OSPF路由表的。運(yùn)行距離矢量路由協(xié)議的路由器是將部分或全部的路由表傳遞給與其相鄰的路由器。SPF算法將每一個(gè)路由器作為根(ROOT)來計(jì)算其到每一個(gè)目的地路由器的距離,每一個(gè)路由器根據(jù)一個(gè)統(tǒng)一的數(shù)據(jù)庫會(huì)計(jì)算出路由域的拓?fù)浣Y(jié)構(gòu)圖,該結(jié)構(gòu)圖類似于一棵樹,在SPF算法中,被稱為最短路徑樹。 BGP:BGP是自治系統(tǒng)間的路由協(xié)議。特別地,BGP交換包含全部AS path的網(wǎng)絡(luò)可達(dá)性信息,按照配置信息執(zhí)行路由策略。 結(jié)合科技職業(yè)學(xué)院的實(shí)際情況考慮,本校園網(wǎng)絡(luò)設(shè)計(jì)不需要使用BGP路由協(xié)議。在RIP路由協(xié)議中,該參數(shù)被限制為最大15,也就是說RIP路由信息最多能傳遞至第16個(gè)路由器;對(duì)于OSPF路由協(xié)議,路由表中表示目的網(wǎng)絡(luò)的參數(shù)為Cost,該參數(shù)為一虛擬值,與網(wǎng)絡(luò)中鏈路的帶寬等相關(guān),也就是說OSPF路由信息不受物理跳數(shù)的限制。   RIP路由協(xié)議不支持變長子網(wǎng)屏掩碼(VLSM),這被認(rèn)為是RIP路由協(xié)議不適用于大型網(wǎng)絡(luò)的又一重要原因。OSPF路由協(xié)議對(duì)VLSM有良好的支持性。RIP路由協(xié)議周期性地將整個(gè)路由表作為路由信息廣播至網(wǎng)絡(luò)中,該廣播周期為30秒。而OSPF是一種鏈路狀態(tài)的路由協(xié)議,當(dāng)網(wǎng)絡(luò)比較穩(wěn)定時(shí),網(wǎng)絡(luò)中的路由信息是比較少的,并且其廣播也不是周期性的,因此OSPF路由協(xié)議即使是在大型網(wǎng)絡(luò)中也能夠較快地收斂。隨著無級(jí)路由CIDR概念的出現(xiàn),RIP協(xié)議就明顯落伍了。 由此可見,OSPF更加適合作為本方案中骨干區(qū)域的動(dòng)態(tài)路由協(xié)議。 在骨干網(wǎng)絡(luò)中,配置OSPF時(shí),因?yàn)镺SPF是鏈路狀態(tài)路由協(xié)議,配置了OSPF的路由,會(huì)在開啟傳播的接口上傳播鏈路狀態(tài)信息;為了防止其他端口泄露拓?fù)湫畔ⅲ瑧?yīng)將不需要傳播鏈路狀態(tài)信息的接口配置為被動(dòng)接口,使網(wǎng)絡(luò)更加安全。 為使內(nèi)部網(wǎng)絡(luò)所有需要通往外界Internet的流量均流向核心交換機(jī),在核心交換機(jī)上下發(fā)缺省路由。多區(qū)域的OSPF減少了OSPF的LSA報(bào)文流量,減小了路由表,也將出現(xiàn)的異??刂圃趨^(qū)域內(nèi),對(duì)網(wǎng)絡(luò)的安全性以及穩(wěn)定性都有了顯著的提高。多區(qū)域OSPF主要配置命令如下所示:router ospf 1 ospf進(jìn)程號(hào) routerid ospf router ID logadjacencychanges passiveinterface default 默認(rèn)的passive端口 no passiveinterface Serial0/0 開放端口使他們能夠通告鄰居網(wǎng)絡(luò) no passiveinterface Serial0/2 no passiveinterface FastEthernet1/0 no passiveinterface FastEthernet2/0 network area 0 關(guān)聯(lián)鄰居網(wǎng)段 network area 0 network area 0 network area 0 network area 2!6廣域網(wǎng)Internet與服務(wù)器接入實(shí)施方案 廣域網(wǎng)Internet接入到校園網(wǎng)絡(luò)的邊界路由器,而連接Intelnet的邊界路由器是進(jìn)入內(nèi)網(wǎng)的入口,對(duì)于該路由的安全性考慮,必須在此處設(shè)置防火墻。 防火墻(firewall)是一項(xiàng)協(xié)助確保信息安全的設(shè)備,會(huì)依照特定的規(guī)則,允許或是限制傳輸?shù)臄?shù)據(jù)通過。防火墻是在本地網(wǎng)絡(luò)與外界網(wǎng)絡(luò)之間的一道防御系統(tǒng),是這一類防范措施總稱?;ヂ?lián)網(wǎng)上的防火墻是一種非常有效的網(wǎng)絡(luò)安全模型,通過它可以使企業(yè)內(nèi)部局域網(wǎng)與Internet之間或者與其他外部網(wǎng)絡(luò)互相隔離、限制網(wǎng)絡(luò)互訪,從而達(dá)到保護(hù)內(nèi)部網(wǎng)絡(luò)目的。 本方案中防火墻的部署如下圖61所示:圖61 防火墻 邊界網(wǎng)路中,網(wǎng)絡(luò)變更不會(huì)很頻繁,為方便管理,在防火墻內(nèi)使用靜態(tài)的路由協(xié)議,對(duì)內(nèi)部的IP網(wǎng)段進(jìn)行匯總,使用缺省路由指向外界網(wǎng)絡(luò)。 防火墻與內(nèi)部網(wǎng)絡(luò)連接的是兩個(gè)接口,為防止出現(xiàn)宕機(jī)影響網(wǎng)絡(luò)連通性,本方案設(shè)計(jì)浮動(dòng)IP路由,通過修改靜態(tài)路由的開銷,達(dá)到自動(dòng)切換的功能。由于內(nèi)部局域網(wǎng)絡(luò)使用的是私有的IP地址,要使內(nèi)部主機(jī)可以訪問網(wǎng)絡(luò),需做網(wǎng)絡(luò)地址轉(zhuǎn)換;由于NAT是將公網(wǎng)IP地址和私有IP地址一一對(duì)應(yīng)的轉(zhuǎn)換的技術(shù),不適合本方案設(shè)計(jì);PAT又叫端口 NAT,PAT是將公網(wǎng)IP地址與端口相結(jié)合再對(duì)應(yīng)私有IP地址,具有一對(duì)多的特性;因此,本方案使用PAT技術(shù)來實(shí)現(xiàn)網(wǎng)絡(luò)地址的轉(zhuǎn)換。在本設(shè)計(jì)實(shí)例中,所 有的服務(wù)器被集中到 VLAN 100 ,構(gòu)成服務(wù)器群并通過分布層交換機(jī)的端口 fastethernet 1~ 20 接入校園網(wǎng)。 (2) DNS、目錄服務(wù)器:提供域名解析以及目錄服務(wù)。 (4) 郵件服務(wù)器:提供郵件收發(fā)服務(wù)。 (6) 打印服務(wù)器:提供打印機(jī)共享服務(wù)。 (8) 流媒體服務(wù)器:提供各種流媒 體播放、點(diǎn)播服務(wù)。 圖62引用了網(wǎng)上的相關(guān)所有的服務(wù)器硬件平臺(tái)、操 作系統(tǒng)以及服務(wù)軟件的選型。本論文只在路由器中做DHCP服務(wù)器的部署。 核心層用vlan901虛擬接口來配置路由。S1show ip ospf neighbor Neighbor ID Pri State Dead Time Address Interface 1 FULL/DR 00:00:34 Vlan901 1 FULL/BDR 00:00:38 FastEthernet0/8 PAT仿真與測試PAT 的仿真:用邊界路由器R1上配置pat轉(zhuǎn)換信息:,如圖77所示:圖77 DHCP服務(wù)器測試:本論文此處只列出核心交換機(jī)SW1上vlan11的dhcp地址池XTSW1show ip dhcp pool Pool vlan11 : Utilization mark (high/low) : 100 / 0 Subnet size (first/next) : 0 / 0 Total addresses : 65534 Leased addresses : 1 Pending event : none 1 subnet is currently in the pool : Current index IP address range Leased addresses 1VPCS仿真主機(jī)獲取dhcp地址,如下圖78所示:圖788 結(jié)論任務(wù)基本上完成,主要配置內(nèi)容:Vlan的劃分;網(wǎng)管地址vlan99的配置;STP生成樹的配置;熱備份網(wǎng)關(guān)冗余HSRP技術(shù)的配置;多區(qū)域OSPF路由技術(shù)的配置;ACL訪問控制列表的配置;NAT地址轉(zhuǎn)換技術(shù)的配置;DHCP自動(dòng)地址分配技術(shù)的配置;以太網(wǎng)捆綁技術(shù);三層交換路由技術(shù);防火墻。這在實(shí)際的校園網(wǎng)絡(luò)中是不允許的,校園網(wǎng)絡(luò)的安全性是對(duì)學(xué)生以及教師信息的基本保障,但是由于本論文側(cè)重點(diǎn)是對(duì)網(wǎng)絡(luò)路由的選題,所以在這方面做的技術(shù)需要以后的學(xué)習(xí)來彌補(bǔ)。對(duì)于校園網(wǎng)絡(luò)這種有許多節(jié)點(diǎn)的網(wǎng)絡(luò)來說,出現(xiàn)意外情況也是常有的事情,設(shè)置VPN可以實(shí)現(xiàn)遠(yuǎn)程辦公,不管是對(duì)遠(yuǎn)程管理還是遠(yuǎn)程辦公都是一種不可缺少的技術(shù)。對(duì)于其他的服務(wù)器本論文只是給予了實(shí)施平臺(tái)以及需要的軟件的提議,這也是本論文不足的地方。為了能夠?qū)崿F(xiàn)不管是一條上聯(lián)線路斷開還是一臺(tái)主用核心宕機(jī),都不會(huì)讓用戶察覺到,也就是實(shí)現(xiàn)不丟包的轉(zhuǎn)發(fā),我們必須使用HSRP網(wǎng)關(guān)冗余路由協(xié)議,配置HSRP也是比較簡單的,但要注意核心與核心之間,核心與接入之間的鏈路都要是Trunk,還要注意,STP的主和備的配置要和HSRP的主備配置匹配,這樣才能讓他們兩個(gè)協(xié)同工作的時(shí)候能夠步調(diào)一致,這點(diǎn)也是必須值得注意的地方。但是通過這次作品也明白了很多不同的知識(shí)的應(yīng)用,比如HSRP網(wǎng)關(guān)冗余技術(shù)與生成樹STP技術(shù)之間的微妙關(guān)系。ACL訪問控制技術(shù)還是要再全面學(xué)習(xí)一下的??偠灾?,這次畢業(yè)設(shè)計(jì)不僅讓我提高了網(wǎng)絡(luò)技術(shù),還讓我懂得了如何排錯(cuò),如何處理各種技術(shù)之間的關(guān)系??偟膩碚f,本次畢業(yè)設(shè)計(jì),培養(yǎng)了我解決問題的能力,使我的思維更加縝密。謝 辭 到目前為止,為期幾個(gè)月的畢業(yè)設(shè)計(jì)終于完成了,在此期間,我覺得非常的充實(shí)。在畢業(yè)設(shè)計(jì)開始之時(shí),就介紹資料給我閱讀及學(xué)習(xí);在我遇到困難和對(duì)技術(shù)有疑問的時(shí)候,耐心地為了解答;在進(jìn)行網(wǎng)絡(luò)初步設(shè)計(jì)時(shí)為我指明方向,技術(shù)上提供支持;悉心的指導(dǎo)我的論文的撰寫,認(rèn)真地為我指出論文中的不足;在設(shè)計(jì)及測試時(shí)遇到難題時(shí),老師都給予認(rèn)真地解答,熱心地指導(dǎo),在此再次對(duì)王虎寅老師表示衷心的感謝。在交流的過程中,不僅豐富了我們的知識(shí)面,更重要的是對(duì)于團(tuán)隊(duì)解決問題以及獨(dú)立思科方面取得了跳躍性的進(jìn)步。還有一點(diǎn)就是,做事情一定要堅(jiān)持,不能輕言放棄,一發(fā)現(xiàn)問題就要尋找出問題的起因,即使很麻煩也要堅(jiān)持查下去,只有堅(jiān)持才是解決問題的最好的辦法。 老師和同學(xué)的熱心指導(dǎo)和幫助,給了我很大的鼓舞,使我在遇到困難的時(shí)候沒有止步,而是奮勇向前克服難題。相信這些寶貴的經(jīng)驗(yàn)將對(duì)我的今后的人生產(chǎn)生無與倫比的影響。參考文獻(xiàn)[1] Bob Vachon, Rick Graziani. 思科網(wǎng)絡(luò)技術(shù)學(xué)院教程CCNA Exploration:接人WAN [M].人民郵電出版社,2009,34~47,191~229,284~299.[2] Wayne Lewis, . 思科網(wǎng)絡(luò)技術(shù)學(xué)院教程CCNA Exploration:LAN交換和無線[M].人民郵電出版社,2009;80~115,152~212.[3] Rick Graziani, Allan Johnson. 思科網(wǎng)絡(luò)技術(shù)學(xué)院教程CCNA Exploration:路由協(xié)議和概念 [M].人民郵電出版社,327~361[4](美) Stevens 著. 范建華 胥光輝 張濤 等譯. 謝希仁 校. TCP/IP詳解 機(jī)械工業(yè)出版社 [5](美)拉默爾(Lammle,.) 著,程代偉 等譯. CCNA 學(xué)習(xí)指南(中文第六版)[6] 易建勛 姜臘林 史長瓊 (第2版)[7] Andrew S. Tanenbaum, David J. Wetherall 著. 嚴(yán) 偉, 潘愛民 譯. 計(jì)算機(jī)網(wǎng)絡(luò)(第5版). [8] Faraz Shamim ,Zaheer Aziz,et al. Troubleshooting IP Routing Protocols CCIE Professional Development 1995[9] 鄧吉,張奎亭,羅詩堯. [10] Jeff Doyle,Jennifer Carroll 著,葛建立 吳劍章 譯. TCP/IP路由技術(shù)(第二版)., [11]《企業(yè)網(wǎng)絡(luò)工程技術(shù)》 藍(lán)狐網(wǎng)絡(luò)工程師實(shí)訓(xùn)系列教材 Version [12] (美) 弗魯姆,西瓦薩布拉瑪尼安,弗拉姆 著;劉大偉,張芳 譯;CCNP學(xué)習(xí)指南 ;[M].北京:人民郵電出版社,2007 附 錄主要設(shè)備的配置信息:XTSW1show runningconfig Building configuration...Current configuration : 4751 bytes!version service timestamps debug datetime msecservice timestamps log datetime msecno service passwordencryption!hostname XTSW1!bootstartmarkerbootendmarker!enable secret 5 $1$7hv5$atfiBIsAzuGSLOUZrHbTA0!no aaa newmodelmemory
點(diǎn)擊復(fù)制文檔內(nèi)容
法律信息相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1