网络布局.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络布局

在综合布线设备中,除了最为主要的传输介质,如双绞线、光纤线缆等以外,还有很多的布线设备在使用。常用的有RJ45插头、信息插座、配线架、光纤连接器、剥线钳、打线钳、网线钳、网线模块等。 1 RJ-45插头 RJ-45插头是一种只能沿固定方向插入并自动防止脱落的塑料接头,俗称“水晶头”,专业术语为RJ-45连接器(RJ-45是一种网络接口规范,类似的还有RJ-11接口,就是我们平常所用的“电话接口”,用来连接电话线)。之所把它称之为“水晶头”,是因为它的外表晶莹透亮的原因。双绞线的两端必须都安装这种RJ-45插头,以便插在网卡(NIC)、集线器(Hub)或交换机(Switch)的RJ-45接口上,进行网络通讯。 2011-11-4 15:18:24 上传 下载附件 (15.86 KB) 如图所示为RJ-45插头(水晶头)的截面示意图,从左到右的引脚顺序分别为1~8,许多用户在布线中经常出现两种错误:一种是采用一一对应的连接方法(如下图),连接距离较短时,系统不会出现连接上的故障,但当连接距离较长,网络繁忙或高速运行时,最好采用图4的连接方法,其核心是让3和6两个引脚为同一个绞对。 2011-11-4 15:18:57 上传 下载附件 (18.39 KB) 常用的直通和交叉电缆 2011-11-4 15:19:16 上传 下载附件 (21.18 KB) 水晶头虽小,但在网络的重要性一点都不能小看,在许多网络故障中就有相当一部分是因为水晶头质量不好而造成的。水晶头也有几种档次之分,一般比较好的像AMP(安普)这样的名牌大厂的质量要可靠些。不过价格要比市场上的一些杂牌的贵些。建议在选购时千万别贪图便宜,否则质量得不到保证,主要体现在它的接触探针是镀铜的,容易生锈,造成接触不良,网络不通。质量差的还有一点明显表现为塑料扣位不紧(通常是变形所致),也很容易造成接触不良,网络中断思科IOS防止遭受IP地址欺骗攻击互联网充满着各种安全威胁,其中之一就是IP地址欺骗。IP欺骗技术就是伪造某台主机的IP 地址的技术。通过IP地址的伪装使得某台主机能够伪装另外的一台主机,而这台主机往往具有某种特权或者被另外的主机所信任。在一次典型的地址欺骗尝试中,攻击者只是简单地伪装源数据包使其看起来是内自于内部网络。下面谈一下怎样利用思科IOS防止你公司的网络遭到这种攻击。   互联网操作系统(IOS)是思科特有的核心软件数据包,主要在思科路由器和交换机上实现,特别是可用它配置Cisco路由器硬件,令其将信息从一个网络路由或桥接至另一个网络。可以毫不客气地说,I0S是思科路由器产品的动力之源。那么怎样利用思科IOS防止IP欺骗呢?   阻止IP地址   防止IP欺骗的第一步就是阻止能造成风险的IP地址。虽然攻击者可以欺骗任何IP地址,最常被欺骗的IP地址是私有IP地址(请参考RFC1918)和其它类型的共享/特别的IP地址。   例如,笔者就阻止如下的IP地址(后面紧跟着其子网掩码)从Internet访问本机:   ·()   ·()   ·()   ·()   ·()   ·()   以上所列示的是私有的在互联网上不可路由的IP地址,抑或是用于其它目的的IP地址,因此不应出现在互联网上。如果来自互联网的通信以其中某个IP地址为源地址,必定是欺骗性的通信。   此外,其它常被欺骗的IP地址是那些你的组织使用的任何内部IP地址。如果你正使用全部的私有IP地址,那你的范围就应该属于以上所列示的IP地址。然而,如果你正使用自己的公有IP地址范围,你就应该将其加入到以上列表中。   实施访问控制列表(ACL)   最简单的防止欺骗的方法就是对所有的互联网通信使用一个进入过滤器。进入过滤器会丢弃源地址为以上所列地址的任何数据包。换句话说,就是创建一个ACL(access control list),使之丢弃所有进入的网络的源地址为上述列表中IP地址的数据包。 下面是一个配置的例子:   Router# conf t   Enter configuration commands, one per line. End with CNTL/Z.   Router(config)# ip access-list ext ingress-antispoof   Router(config-ext-nacl)# deny ip 55 any   Router(config-ext-nacl)# deny ip 55 any   Router(config-ext-nacl)# deny ip 55 any   Router(config-ext-nacl)# deny ip 55 any   Router(config-ext-nacl)# deny i

文档评论(0)

cj80011 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档