网络应用工程师实训教程 项目26 安全网络的设计方案

网络应用工程师实训教程 项目26 安全网络的设计方案

ID:43809889

大小:1012.00 KB

页数:10页

时间:2019-10-14

网络应用工程师实训教程 项目26 安全网络的设计方案_第1页
网络应用工程师实训教程 项目26 安全网络的设计方案_第2页
网络应用工程师实训教程 项目26 安全网络的设计方案_第3页
网络应用工程师实训教程 项目26 安全网络的设计方案_第4页
网络应用工程师实训教程 项目26 安全网络的设计方案_第5页
资源描述:

《网络应用工程师实训教程 项目26 安全网络的设计方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、第四篇网络的设计方案项目二十六安全网络的 设计方案如图26-1所示,这是一个实际运行的全容错网络拓扑结构,可以称其为全容错的局域网。实现该设计方案除了硬件连接正确、服务器备份软件正确安装和运行外,还要对服务器的网卡做如下配置:1、配置网卡容错方式:2、网卡负载均衡配置:3、GEC(GigabitEthernetChannel):4、避免网络拓扑结构上环路的形成:任务一全容错的网络涉及方案任务一全容错的网络涉及方案如图26-2所示,核心层设备:两台RG-S6806组成。256G背板带宽和143Mb/s的二/三层包转发速率,

2、提供高速无阻塞的交换,强大的路由交换功能、安全智能技术。汇聚层设备:S3550-24G、STAR-S4909、STAR-S3550-24组成。接入层由STAR-S2126G、STAR-S1926G+、STAR-S1926F+高性价比以太网交换机构成。设备型号只是推荐,用户可根据需要选择相应设备。任务二防火墙实现内、外网服务器隔离的有效方案安全设施:防火墙:两个百兆端口分别接在教科网和外网服务器区,千兆端口接在核心交换机上。安全技术:1、设置DMZ区(非军事区),设置防火墙安全策略。2、在防火墙上配置NAT隐藏内部网络地址

3、结构等信息。3、在各专用服务器上安装杀毒软件,并通过交换机的访问控制列表关闭容易被各种网络病毒或木马程序攻击的服务端口。4、园内网的交换机划分多个VLAN提高内部网的信息安全,降低了网络广播风暴,由增加了网络管理维护的灵活性。5、采用私有IP地址,学生宿舍指定地址,并与交换机端口、用户名一起实施绑定(为了计费),其他用户使用DHCP分配IP地址。6、2台核心交换机做了链路聚合,保证园内部数据的高速交换,同时也减轻了核心交换机的数据交换负荷,确保了网络主干的安全和稳定。7、统一网络管理平台。任务二防火墙实现内、外网服务器隔

4、离的有效方案任务二防火墙实现内、外网服务器隔离的有效方案对较小的园区网,则可采用星型结构,如图26-3所示。如果要求不能有片刻中断,则需要选择冗余结构,主交换机、路由器等都必须有两套且互联,避免有任何单点故障点,并保证有一个可靠的上网络环境。任务三双星型备份链路结构任务三双星型备份链路结构园区网的主干网可以选择交换式以太网、ATM或FDDI;而对于局域网,尽管ATM已经有许多的到桌面的设备,但由于标准化、兼容性和价格问题,则最好选择交换式以太网或快速以太网。对大中型园区网,可采用多节点环型连接的拓扑结构,再由各节点连接各

5、分区子网。如图26-4所示。环型连接具有链路冗余、负载均衡、断路自愈功能,具有很高的安全性和可靠性。任务四双环型主干多节点 网络的实现任务四双环型主干多节点 网络的实现

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。