1、“.....现代交换技术还实现了第层交换和多层交换。高层交换技术的引入不但提高了园区网数据交换的效率,更大大增强了园区网数据交换服务质量,满足了不同类型网络应用程序的需要。现代交换网络还引入了虚拟局域网,的概念。将广播域限制在单个内部,减小了各间主机的广播通信对其他的影响。在间需要通信的时候,可以利用间路由技术来实现。当网络管理人员需要管理的交换机数量众多时,可以使用中继协议,简化管理,它只需在单独台交换机上定义所有。然后通过协议将定义传播到本管理域中的所有交换机上。这样,大大减轻了网络管理人员的工作负担和工作强度。为了简化交换网络设计提高交换网络的可扩展性,在园区网内部数据交换的部署是分层进行的。园区网数据交换设备可以划分为三个层次访问层分布层核心层。访问层为所有的终端用户提供个接入点分布层除了负责将访问层交换机进行汇集外......”。
2、“.....在本设计中,也将采用这三层进行分开设计配置。远程访问技术远程访问也是园区网络必须提供的服务之。远程访问有三种可选的服务类型专线连接电路交换和包交换。不同的广域网连接类型提供的服务质量不同,花费也不相同。企业用户可以根据所需带宽本地服务可用性花费等因素综合考虑,选择种适合企业自身需要的广域网接入方案。在本设计中,分别采用专线连接到因特网和电路交换到校园网两种方式实现远程访问需求。第二章网络规划拓扑设计与设计原则局域网采用星型网络拓朴结构,星型拓朴结构为现在较为流行的种网络结构,它是以台中心处理机通信设备为主而构成的网络,其它入网机器仅与该中心处理机之间有直接的物理链路,中心处理机采用分时或轮询的方法为入网机器服务,所有的数据必须经过中心处理机。由于所有节点的往外传输都必须经过中央节点来处理,因此,对中央节点的要求比较高。优点是网络结构简单,易于维护,便于管理集中式每台入网机均需物理线路与处理机互连......”。
3、“.....因为任何两台入网机之间交换信息,都必须通过中心处理机入网主机故障不影响整个网络的正常工作。对该网络支持的设备生产厂商有较好的技术支持。局域网内的所有工作节点通过双绞线与交换机相连形成个星型网络。办公电脑建议采用品牌的商用机,商用机运行比较稳定,而且比较耐用,运算速度较快,较适于开发使用。校园网络系统的建设在实用的前提下,应当在投资保护及长远性方面做适当考虑,在技术上系统能力上要保持五年左右的先进性。并且从学校的利益出发,从技术上讲应该采用标准开放可扩充的能与其它厂商产品配套使用的设计。根据校园网的总体需求,结合对应用系统的考虑,本次网络建设的设计目标是高性能高可靠性高稳定性高安全性易管理的万兆骨干网络平台。我们遵循以下的原则进行网络设计实用性和经济性网络建设应始终贯彻面向应用,注重实效的方针,坚持实用经济的原则,建设的万兆骨干网络平台,保护用户的投资......”。
4、“.....又要注意结构设备工具的相对成熟。不但能反映当今的先进水平,而且具有发展潜力,能保证在未来若干年内占主导地位,保证贵校网络建设的领先地位,采用万兆以太网技术来构建网络主干线路。可靠性和稳定性在考虑技术先进性和开放性的同时,还应从系统结构技术措施设备性能系统管理厂商技术支持及保修能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间,公司作为知名品牌,网络领导厂商,其产品的可靠性和稳定性是流的。为了保证骨干网络平台的健壮性和链路冗余性,网络实施时在学校启用千兆备份线路。在学校启用物理链路冗余机制,保证任何条线路出现故障后骨干网络平台的可用性。安全性和保密性在网络设计中,既考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括端口隔离路由过滤防拒绝服务攻击防扫描系统安全机制多种数据访问权限控制等,充分考虑公司安全性,针对的各种应用......”。
5、“.....如划分地址绑定过滤路由过滤防拒绝服务攻击防扫描认证机制加密连接等具体技术提升整个网络的安全性。可扩展性和可管理性由于信息技术和人们对于新技术的需求发展都非常迅速,为了避免不必要的重复投资,我们必须选择具有定扩展能力的设备,能够保证在网络规模逐渐扩大的时候,不需要增加新的设备,而只需要增加定数量的模块就行。最好能够做对无类别网络以及全零子网的支持五远程访问模块设计远程访问也是园区网络必须提供的服务之。远程访问服务远程访问有三种可选的服务类型专线连接电路交换和包交换。不同的广域网连接类型提供的服务质量不同,花费也不相同。在本设计中,由于面对的用户群规模业务量较小,所以采用了异步拨号连接作为远程访问的技术手段。异步拨号连接属于电路交换类型的广域网连接,它是在传统公共交换电话网,上提供服务的。传统提供的服务也被称为简易老式电话业务,。因为目前存在着大量安装好的电话线,所以这样的环境是最容易满足的。因此......”。
6、“.....广域网连接可以采用不同类型的封装协议,如等。其中,除了提供身份认证功能外,还可以提供其他很多可选项配置,包括链路压缩多链路捆绑回叫等,因此更具优势。也是本设计所采用的异步连接封装协议。在本设计中采用了可以集成在广域网接入路由器中的异步模块提供远程访问服务。它可以同时对最多路拨号用户提供远程接入服务。配置异步拨号模块的步骤配置物理线路的基本参数对物理线路的配置包括配置线路速度之间的速率停止位位数流控方式允许呼入连接的协议类型允许流量的方向等配置接口基本参数对接口基本参数的配置包括接口封装协议类型接口异步模式地址为远程客户分配地址的方式等。这里,设置远程客户从地址池中获得地址。建立了个名为的地址池配置身份认证提供了两种可选的身份认证方法口令验证协议,和质询握手协议,。是个简单的实用的身份验证协议。认证进程只在双方的通信链路建立初期进行。如果认证成功,在通信过程中不再进行认证。如果认证失败,则直接释放链路......”。
7、“.....因为不在线路上发送明文密码,而是发送经过摘要算法加工过的随机序列,也被称为挑战字符串。如图所示。同时,身份认证可以随时进行,包括在双方正常通信过程中。因此,非法用户就算截获并成功破解了次密码,此密码也将在段时间内失效。对端系统要求很高,因为需要多次进行身份质询响应。这需要耗费较多的资源,因此只用在对安全要求很高的场合。虽然有着用户名和密码是明文发送的弱点,但是认证只在链路建立初期进行,因此节省了宝贵的链路带宽。本设计中将采用身份认证方法。设置进行认证六服务器模块设计服务器模块用来对校园网的接入用户提供各种服务。在本设计方案中,所有的服务器被集中到构成服务器群并通过分别层交换机的端口接入校园网。如图所示。校园网提供的常见的服务服务器包括服务器提供网站服务。目录服务器提供域名解析以及目录服务。文件服务器提供文件传输共享服务。邮件服务器提供邮件收发服务。数据库服务器提供各种数据库服务。打印服务器提供打印机共享服务......”。
8、“.....流媒体服务器提供各种流媒体播放点播服务。网管服务器对校园网网络设备进行综合管理。如下图所示。显示了各服务器地址配置情况第四章总结校园网络是非常典型的综合网络本设计是建立个可扩展的高速的充分冗余的基于标准的网络,该网络能够支持融合了话音视频图像和数据的应用程序公司作为知名品牌,网络领导厂商,其产品的可靠性和稳定性是流的。因此在关键网络系统中采用了路由器口交换机交换机交换机在本设计中将重点放在网络主干的设计上,对于服务器的架设只作简单介绍。通过对校园网络关键设备进行分析得出配置步骤和配置命令本设计中所采取的技术与产品充分考虑到了网络未来的升级与发展,无论从校园网的扩展到广域网的建设都作了周密的考虑。再是由于系统选择的是最成熟与标准的快速以太网技术,把网络已构筑了高速和坚固的信息高速公路,面对未来的发展将处于非常有利的境界第五章设计体会通过这次课程设计,加强了我们小组四个人动手思考和解决问题的能力......”。
9、“.....经常会遇到这样那样的情况,就是心里想着这样的命令可以行得通,但实际接上模拟测试时,总是实现不了,因此耗费在这上面的时间用去很多。我觉得做课程设计同时也是对课本知识的巩固和加强,由于课本上的知识太多,平时课间的学习并不能很好的理解和运用各种知识点,而且考试内容有限,所以在这次课程设计过程中,我们了解了很多交换机和路由器的功能,并且对于其在网络的使用有了更多深刻的认识。平时看课本时,有时问题老是弄不懂,做完课程设计,那些问题就迎刃而解了。而且还可以记住很多东西。比如些交换机和路由器的命令,平时看课本,这次看了,下次就忘了,通过动手实践让我们对各种命令映象深刻。认识来源于实践,实践是认识的动力和最终目的,实践是检验真理的唯标准。所以这次网络工程课程设计对我们的作用是非常大的。同时这次设计是个团队的工作,团队需要个人,个人也离不开团队......”。
1、手机端页面文档仅支持阅读 15 页,超过 15 页的文档需使用电脑才能全文阅读。
2、下载的内容跟在线预览是一致的,下载后除PDF外均可任意编辑、修改。
3、所有文档均不包含其他附件,文中所提的附件、附录,在线看不到的下载也不会有。