幼儿饰品瑜伽美体用品微软
投稿投诉
微软创意
爱情通信
用品婚姻
爱好看病
美体软件
影音星座
瑜伽周边
星座办公
饰品塑形
搞笑减肥
幼儿两性
智家潮品

浅谈校园网络远程拓扑规划与安全架构

  胡明
  本文以两所院校区的校园网络通过远程连接,形成整体的校园网络为规划目标。网络设计要求能实现以下目标:建设数字化新校园,为学校各部门提供快捷有效的信息服务和通信环境。实现集中式数据存储,实现在网络系统上的高速互连互通,及信息资源和软硬件资源高度共享。
  一、校园网络拓扑图
  网络中心形成了主干网,是整个校园网的总节点,并提供连接广域网和拨入服务。在主干网系统采用以太网结构。中心机房放置着中心交换机、服务器群、路由器、机架MODEM等网络设备,这些设备以中心交换机作为中心,以星形拓朴结构通过双绞电缆线连接在一起。网络中心与子网的联系是通过光纤和双绞电缆线将中心交换机和子网的交换机或集线器连接起来。
  二、校园网的规划
  校园网络系统采用以星形拓扑结构为主的分布式三层(核心层、汇聚层、接入层)结构。核心设备放置在网络中心,在各系部设置汇聚节点。各楼宇设置1~3个配线间,将楼内的信息点全部集中到各配线间内,采用百千兆接入交换机提供各信息点接入的需要,通过千万兆连接到相对应的汇聚中心设备上。
  三、校园的IP地址规划
  IPv4地址分成A、B、C三类,每类均保留有私有地址,由于C类的私有地址无法满足校园网的实际需要,所以采用B类私有IP(表1)。私有IP地址B类范围从172。16。0。0~172。31。255。255,取172。18。0。024网段,可以分为254个子网,每个网段为254台主机。
  总校区与分校区的IP地址分配情况:总校区共有20个科室和16个微机房,另外学生宿舍和教工住宅区需要50~80个网段。Ip地址分配网段为:172。18。10。0~172。18。200。0。分校区有7个微机房和15和科室单位。另外学生宿舍和教工住宅区需要20~30个网段,Ip地址分配为:172。18。201。0~172。18。254。0,校园网的核心层,路由器、服务器的IP地址为:172。18。1。0~172。18。4。0。
  四、校园网络采用的网络协议
  校园网络采用OSPF(OpenShortestPathFirst)协议,OSPF是链路状态路有协议,是一个内部网关(InteriorGatewayProtocol,IGP)协议,是通过路由器之间通告网络接口的状态来建立链路状态数据库,生成最短路径树,每个OSPF路由器使用这些最短路径构造路由表(表2)。
  OSPF路由进程processid必须指定范围在1~65535,多个OSPF进程可以在同一个路由器上配置,但最好不这样做。多个OSPF进程需要多个OSPF数据库的副本,必须运行多个最短路径算法的副本。processid只在路由器内部起作用,不同路由器的processid可以不同。
  wildcardmask是子网掩码的反码,网络区域IDareaid在0~4294967295内的十进制数,也可以是带有IP地址格式的x。x。x。x。当网络区域ID为0或0。0。0。0时为主干域。不同网络区域的路由器通过主干域学习路由信息。
  五、校园网络安全架构
  网络安全构架采用被屏蔽子网(ScreenedSubnet)技术,被屏蔽子网就是在内部网络和外部网络之间建立一个被隔离的子网,用两台分组过滤路由器将这一子网分别与内部网络和外部网络分开。在很多实现中,两个分组过滤路由器放在子网的两端,在子网内构成一个DMZ。
  DMZ(DemilitarizedZone)即俗称的非军事区,与军事区和信任区相对应,作用是把Web,email等允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口后,不允许任何访问,实现内外网分离。DMZ可以理解为一个不同于外网或内网的特殊网络区域,DMZ内通常放置一些不含机密信息的公用服务器,比如Web、Mail、FTP等。这样来自外网的访问者可以访问DMZ中的服务,但不可能接触到存放在校园内网中的机密或私人信息等,即使DMZ中服务器受到破坏,也不会对内网中的机密信息造成影响。
  内部网络和外部网络均可访问被屏蔽子网,但禁止它们穿过被屏蔽子网通信。有的屏蔽子网中还设有一堡垒主机作为唯一可访问点,支持终端交互或作为应用网关代理。这种配置的危险仅包括堡垒主机、子网主机及所有连接内网、外网和屏蔽子网的路由器。如果攻击者试图完全破坏防火墙,就必须重新配置连接三个网的路由器,既不切断连接又不要把自己锁在外面,同时又不使自己被发现,这样也还是可能的。但若禁止网络访问路由器或只允许内网中的某些主机访问它,则攻击会变得很困难。在这种情况下,攻击者得先侵入堡垒主机,然后进入内网主机,再返回来破坏屏蔽路由器,并且整个过程中不能引发警报。
  六、网络中核心技术的配置命令
  R0的配置命令行:
  Routeren
  Routerconfigt
  Router(config)interfacefa01
  Router(configif)ipadd172。18。1。254255。255。255。0
  Router(configif)noshutdown
  Router(configif)exit
  Router(config)interfacefa00
  Router(configif)ipadd172。18。2。1255。255。255。0
  Router(configif)noshutdown
  Router(configif)exit
  Router(config)
  Router(config)routerospf1
  Router(configrouter)network172。18。1。00。0。0。255area1
  Router(configrouter)network172。18。2。00。0。0。255area1
  Router(configrouter)end
  R2的配置命令行:
  Routeren
  Routerconfigt
  Enterconfigurationcommands,oneperline。EndwithCNTLZ。
  Router(config)interfacefa01
  Router(configif)ipadd172。18。3。2255。255。255。0
  Router(configif)noshut
  Router(configif)exit
  Router(config)interfacefa00
  Router(configif)ipadd172。18。4。254255。255。255。0
  Router(configif)noshutdown
  Router(configif)end
  Routerconfigt
  Router(config)routerospf1
  Router(configrouter)network172。18。4。00。0。0。255area1
  Router(configrouter)network172。18。3。00。0。0。255area1
  Router(configrouter)exit
  R1的配置命令行:
  Routeren
  Routerconfigt
  Router(config)interfacefa01
  Router(configif)ipadd172。18。2。2255。255。255。0
  Router(configif)noshutdown
  Router(config)routerospf1
  Router(configrouter)network172。18。2。00。0。0。255area1
  Router(configrouter)exit
  Routerconfigt
  Router(config)interfacefa00
  Router(configif)ipadd172。18。3。1255。255。255。0
  Router(configif)noshutdown
  Router(config)routerospf1
  Router(configrouter)network172。18。3。00。0。0。255area1
  Router(configrouter)exit
  本文从校园网络的实用性角度出来,对于总校区和分校区这种两校区远程网络的连接规划与安全方面进行了阐述,进行了网络私有IP地址的划分,以及网络防火墙的设计架构,最后给出路由器OSPF协议中的关键配置命令。
  (作者单位:广东省高级技工学校)

美好的旅行在一个城市,有一座房子,那是一个博物馆,里面有各种各样的古物,已经很破旧了。一天,拆房子的人决定:为了保护人们的安全,我们要把这座房子拆了!这句话被房子听见了,非常忧伤:……我是一片叶子我是一片叶子,生活在一棵悬崖边上的大树上。我每天需收着二氧化碳把氧气吐出去,日复一日,直到有一天一阵大风吹来,我被吹的晕头转向,我离开了生活着的大树向远方飘去,我又高兴又……种最容易反弹的减肥法1。激烈运动减肥法反弹率:30不难看见一些女孩子为了瘦身在健身房内挥汗如雨。但是做了激烈运动后,身体的疲劳感和无力感都非常强烈。而且通常在激烈的运动之后,为了能抚平疲劳感……不做沉默的羔羊凯娜是某公司的行政助理,公司里大事小情全部由她打理,而且她也十分愿意做这些琐碎的事,人人都称赞她和蔼可亲对工作认真负责,部门主管也常夸奖她是个得力、能干的好助手,所以凯娜一心以……误会造句用误会造句大全91。经过一番解释,双方误会终於冰消瓦解。92。两人都作了自我批评,消除误会,言归于好了。93。你地说絮絮地说,我安静地听,仿佛中间并没有间隔过两年,并没有间隔我们……围护造句用围护造句大全【围护wih】:1。围绕在四周保护;维护。一、大厦的外形围护结构中玻璃占据了主导地位,而金属结构也以其精巧性能完美地与玻璃结合在一起,通畅明亮,将大厦内部空间暴露无遗,行……人生是一道选择题生活究竟是什么?她可以是一本百读不厌的书,让你细细品味探人生的真理;她可以是一张白纸,让你谱写生命的点点滴滴;她还可以是一道选择题,面对着种种选项,考验人心时间如流水一般……耳聋患者遗失长途汽车票该怎么办长途汽车票有时随手一放就找不到了,很容易遗失。那么耳聋患者遗失长途汽车票该怎么办?下面本站给您解答下吧。耳聋患者遗失长途汽车票以前未实名制的车票不能进行补票,实施实名制购……我的产品观行为作为产品经理可以直接对用户的行为倾向进行分析,使用成长经历、价值观以及数据加以佐证分类的标准。使用行为倾向作为分类的依据,每一个群体对产品的主观感受以及行为都有足够的共性,可以……女生说有很多话想对你说什么意思当一个女生喜欢一个人时,会和他无话不谈,无意中透露出自己的很多心事。那么,女生说有很多话想对你说怎么回复?怎么回她才会感动,对你更加喜欢呢?这就是说话的艺术了,具体可以看看趣丁……莲须别名:莲花须、莲花蕊、莲蕊须。性味:甘、涩,平。归经:归心、肾经。入药部位:为睡莲科植物莲NelumbonuciferaGaertn。的干燥雄蕊。形态特……内丹造句用内丹造句大全(31)孽畜,死到临头还不服诛,老子要亲自剥你的皮抽你的筋,挖你的内丹。(32)叶扶风伸手接住了那粒玲珑剔透的内丹,双眼禁不住显现出兴奋的神色,眼见那老者面容顿时苍老了几……
散布地震谣言者应承担法律责任吗散步谣言是社会中避免不了的,对于地震方面的谣言,社会非常的关注,那么散布地震谣言者应承担法律责任吗?接下来小编为您具体的介绍。散步地震谣言不是小事,这样的谣言可以蛊惑人心……脚气水泡型怎么治脚气是时下很多人都有的毛病。而之所以发生这种情况多源于脚步卫生没清理到位或是鞋子积累的细菌所引起的,像水泡型的脚气便是最为常见的,那么脚气水泡型怎么治?脚气水泡挤还是不挤?答案……刘贺为什么只当了二十多天皇帝就被废了相信大家应该都知道,说到汉朝的刘贺,相比大家应该都知道是哪个,霍氏家族的霍光可是在朝堂之上权利非常大,甚至是要谋反,谋反之前就立过刘贺为皇帝。但是刘贺只当了二十多天就被废了。这……养花有技巧万人分享的种花经验馆友荷叶的图书收藏馆:您好!您的馆藏文章养花有技巧,万人分享的种花经验。深受广大馆友的喜爱,于2015年5月25日进入阅览室频道的生活居家下生活百科类别的精华区。360d……梁启超对待家人的态度是你最真实的人品每个人都是浮在生命之海上的一叶扁舟,家人是舵、是桨。每个人都是飘在未来天空中的一只风筝,家人是线、是绳。家,是出发点与目的地;家人,陪伴你生命的最初与结束。家……圣旨造句用圣旨造句大全31)圣旨到奉天承运,皇帝诏曰:植树节,每人自备铲子挖坑种树;谁若不愿种树,罚他三天饿肚;谁敢毁坏绿树,化作春泥护树。不想做化肥,行动要迅速!32)圣旨到,奉天承运,圣皇……手工紫砂壶的优点手工紫砂壶与化工壶是相反的,化工壶往往是通过模具来制作的,而手工壶可以从字面上理解为,紫砂工艺师亲自动手制作的紫砂壶。手工制作的紫砂壶在制作过程中沿用古代的制壶工具来制作,可想……危机管理从制订危机防范预案做起就像发现癌症这一现象后,得癌症的人越来越多了,自从2008年爆发全球金融危机以来,人们突然间发现危机越来越多了。果真如此吗?非也。癌症自古以来就有,危机与人类诞生同步。只不过,……最经典的微信一句话签名个性精选喜欢一双鞋就穿到旧爱一个人就陪到最后。可怜我们这些害羞的人总是被误会成高冷。我问过很多人感情最怕什么他们都说怕不信任你的阴天快乐我的虽败犹荣我什么都比你……三国史上真正武力最强的人是谁是吕布吗《三国演义》里的三英战吕布,那是罗贯中艺术创作的臆想,史料中并未记载。那么三国历史上武力最强的人是谁呢?为什么会把吕布写得这么强,是因为当时,吕布是最接近士大夫阶层的人,……司马迁的父亲叫什么名字司马谈为司马迁撰写史记打下司马迁的史记,大家都不陌生,小学的《将相和》、初中学的《陈涉世家》、高中的《鸿门宴》,全是《史记》中的内容。如今说到史记,大家都会想到司马迁,其实还有一个人对司马迁撰写《史记》……性知识百科床上调情技巧人类离不开性。现实生活中关系良好的夫妻之间往往有和谐的性关系。床上调情技巧无论一个女人有多美丽的身体,她的潜意识中,都会存在对身体裸露的羞耻感和自卑感。女人容易把注……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网