网络应用工程师实训教程 项目26 安全网络的设计方案.pptVIP

网络应用工程师实训教程 项目26 安全网络的设计方案.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络应用工程师实训教程 项目26 安全网络的设计方案

第四篇网络的设计方案 项目二十六 安全网络的 设计方案 任务一 全容错的网络涉及方案 如图26-1所示,这是一个实际运行的全容错网络拓扑结构,可以称其为全容错的局域网。实现该设计方案除了硬件连接正确、服务器备份软件正确安装和运行外,还要对服务器的网卡做如下配置: 1、配置网卡容错方式: 2、网卡负载均衡配置: 3、GEC(Gigabit Ethernet Channel): 4、避免网络拓扑结构上环路的形成: 任务一 全容错的网络涉及方案 任务二 防火墙实现内、外网服务器隔离的有效方案 如图26-2所示,核心层设备:两台RG-S6806组成。256G背板带宽和143Mb/s的二/三层包转发速率,提供高速无阻塞的交换,强大的路由交换功能、安全智能技术。汇聚层设备:S3550-24G、STAR-S4909、STAR-S3550-24组成。接入层由STAR-S2126G、STAR-S1926G+、STAR-S1926F+高性价比以太网交换机构成。设备型号只是推荐,用户可根据需要选择相应设备。 任务二 防火墙实现内、外网服务器隔离的有效方案 安全设施:防火墙:两个百兆端口分别接在教科网和外网服务器区,千兆端口接在核心交换机上。 安全技术: 1、设置DMZ区(非军事区),设置防火墙安全策略。 2、在防火墙上配置NAT隐藏内部网络地址结构等信息。 3、在各专用服务器上安装杀毒软件,并通过交换机的访问控制列表关闭容易被各种网络病毒或木马程序攻击的服务端口。 4、园内网的交换机划分多个VLAN提高内部网的信息安全,降低了网络广播风暴,由增加了网络管理维护的灵活性。 5、采用私有IP地址,学生宿舍指定地址,并与交换机端口、用户名一起实施绑定(为了计费),其他用户使用DHCP分配IP地址。 6、2台核心交换机做了链路聚合,保证园内部数据的高速交换,同时也减轻了核心交换机的数据交换负荷,确保了网络主干的安全和稳定。 7、统一网络管理平台。 任务二 防火墙实现内、外网服务器隔离的有效方案 任务三 双星型备份链路结构 对较小的园区网,则可采用星型结构,如图26-3所示。如果要求不能有片刻中断,则需要选择冗余结构,主交换机、路由器等都必须有两套且互联,避免有任何单点故障点,并保证有一个可靠的上网络环境。 任务三 双星型备份链路结构 任务四 双环型主干多节点 网络的实现 园区网的主干网可以选择交换式以太网、ATM或FDDI;而对于局域网,尽管ATM已经有许多的到桌面的设备,但由于标准化、兼容性和价格问题,则最好选择交换式以太网或快速以太网。 对大中型园区网,可采用多节点环型连接的拓扑结构,再由各节点连接各分区子网。如图26-4所示。环型连接具有链路冗余、负载均衡、断路自愈功能,具有很高的安全性和可靠性。 任务四 双环型主干多节点 网络的实现 * *

文档评论(0)

cgtk187 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档