freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

單位組網實施方案設計畢業(yè)設計-閱讀頁

2024-08-26 14:40本頁面
  

【正文】 ryDis3 (config)spanningtree vlan 20 root primaryDis3 (config)spanningtree vlan 40 root primary Dis3 (config)spanningtree vlan 50 root secondary Dis3 (config)spanningtree vlan 60 root secondary Dis3 (config)spanningtree vlan 70 root secondary Dis3 (config)spanningtree vlan 80 root secondary6)激活VTP剪裁功能默認情況下主干道傳輸所有的VLAN的用戶數據。在一個VTP域下,只需要在VTP服務器上激活VTP剪裁功能。限制終端設備的任意接入交換機是一個好的方式。共分為三個區(qū)域,area0 、area area 2,為每個區(qū)域使用一條匯總路由,減少路由器的路由條數且加快它的運行速率,以下是對Core1的配置如圖83:圖83 交換機core1Core1(config)router ospf 100core1(configrouter)routerid core1(configrouter)network a 0core1(configrouter)network a 0core1(configrouter)network a 0core1(configrouter)network a 0core1(configrouter)network a 02)為了實現對無類別網絡(classless network)以及全零子網(subnetzero)的支持: accessSwitch(config)ip classless accessSwitch(configif)ip subnetzero、路由器的DHCP配置1)鷹潭與上饒地區(qū)采用DHCP技術,如圖84,員工們通過設置本地連接為自動獲取IP,即可進入相應的VLAN,既相應的部門,此部分設計如下:圖84 DHCP拓撲圖 路由器為DHCP服務器,給員工提供IP地址Ryt(config)service dhcpRyt(config)ip dhcp pool ytpool1Ryt(config)network ()Ryt(config)defaultrouter Ryt(config)ip dhcp pool ytpool2Ryt(config)network Ryt(config)defaultrouter 2)由于pc不能直接向路由器獲得IP,所以三層交換機需要充當中繼。圖85 ping的截取、路由過濾模塊廣域網的接入由GWay 路由器來實現的,它的作用是在internet和企業(yè)網間路由數據包。且起到了安全的作用,外部網絡用戶無法知道內部網絡的地址,就無法攻擊內部網。圖86 GWay 路由器GWay(config)ip route s0/0GWay(config)accesslist 10 permit 配置訪問控制列表。GWay (config)accesslist 101 deny tcp any any eq telnetGWay (config)accesslist 101 permit ip any any 廣域網接入模塊設計由于該公司比較大,分公司較多,各個地區(qū)內部間要通信,安全非常重要,可采用安全GRE隧道,既可以達到目的,又經濟實惠。IPSec一套保護IP數據在不同地點間傳輸時安全性的功能特性集,而GRE over IPSec意味著GRE數據包在協(xié)議棧中位于IPSec之上,也就是原始數據包位于內層,然后是GRE層,最后是提供安全性的IPSec。我們在三個地區(qū)中的每兩個地區(qū)間開一條安全隧道,如南昌與鷹潭之間的隧道,如圖87。當兩個站點間存在一條IPSec VPN隧道時,被認為“感興趣”的流量會通過VPN被安全傳遞到遠程位置。下為配置ISAKMP策略:GWay(config)crypto isakmp policy 10GWay(config)encry desGWay(config)hash md5GWay(config)authentication preshare (共享密鑰認證)GWay(config)group 1GWay(config)exitGWay(config)crypto isakmp key 0 VPN1 add ()3)真正的IPSec隧道實在IKE階段2建立,IKE階段2執(zhí)行以下功能:通過IPSec變換集協(xié)商IPSec安全參數、建立IPSec SA(單向IPSec隧道)、周期性地協(xié)商IPSec SA以保證安全性。實際上GRE隧道被定義為每個路由器上的接口,GRE接口是實現GRE多協(xié)議的接口,IPSec密碼映射只能匹配IP訪問列表,路由器接口可以被配置成容納和傳送任何協(xié)議。 服務器模塊設計服務器模塊用,如圖88,它用來對企業(yè)網的接入用戶提供各種服務,在本方案中所有服務器被劃分為VLAN10。如果接受站可達,對于發(fā)送方發(fā)出的每個回送,接受站將以一個回送應答消息作為回應。用于測試第三層的連通性,如圖92。圖93 ping外網IP,pc自動獲取IP3)查看地址池中地址的轉換情況 GWayshow ip nat translations 4)描繪出本地主機到目的主機的路徑問題(中途的每臺路由器),可用于排除路由選擇問題: tracert 5)查看VLAN列表以及給他們分配了那些接口: show vlan 6)查看所用的協(xié)議: show ip protocol7)查看對設備的相關配置: show runningconfig8)查看MAC地址對應的接口 show macaddresstable9)查看本路由器連通的網絡 show ip route10)查看鄰居信息 show cdp neighbours11)查看CDP流量的統(tǒng)計信息: show cdp traffic12)查看版本號: show version13)查看接口的IP配置,包括IP地址和子網掩碼: show ip interface (brief)東華理工大學畢業(yè)設計(論文) 成本的核算成本的核算 設備成本選擇設備原則:在功能可以實現的情況下,選擇優(yōu)惠的;核心設備要求高,選擇性能高,質量好的。 總計1=330006=198000元接入層交換機用二層的即可,采用cisco SYSTEMS WSC295024口10/100M交換機。 總計2=20803=6240元3)PC成本聯(lián)想R100臺式電腦,內存容量1G,硬盤容量160G,LCD液晶寬屏,全國聯(lián)保。Ⅰ、光纜,室內一般采用4芯光纜,500=850元室外采用6芯,GYSTS金屬加強式松套層絞式填充光纜,使用于長途通信和局間通信,性能也較好,1000=2600元。撥通10086,知其費用如表101。 總費用此方案共需要的費用為:總計=198000+2000+6240+378000+2600+1000+24000=311840元東華理工大學畢業(yè)設計(論文) 致謝結 論這次論文的設計,給我感觸最深的是組建一個網絡原來要考慮的問題是這么的多:首先是拓撲圖的設計,要考慮這個企業(yè)有多大,要用哪些功能,最終覺得用什么模型;第二,考慮的是采用什么廣域網技術,是PPP、幀中繼、HDLC還是VPN呢,想到這個企業(yè)分布在多個不同的區(qū)域,考慮到經濟實用性,我選擇了現在的熱門技術VPN技術;第三,IP怎么劃分,IP地址是非常多的,但為了安全起見,內網還是用私網,通過PAT轉換的地址池中多放些地址吧;第四,線纜問題,之前沒考慮過這個問題,算成本時才發(fā)現這個也要考慮;第五,總成本問題,東西不能都挑好的買,那樣加起來太貴了,還是經濟實惠的好。像這樣完整的實現一個項目對能力是有所提高的,在此過程中我們可以學到很多東西,平時也要多多的鍛煉。使我們持續(xù)、有節(jié)奏的完成了這篇論文。如果沒有何老師的督促,沒有時間的保證,我完成不了這次系統(tǒng)的周密的設計。何老師你是一個好的指導老師,你不僅在教書,更注重育人,這點讓我感到非常的欽佩。在我覺得,人能活下來,離不開這
點擊復制文檔內容
環(huán)評公示相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1