- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
hA单核心校园网网络模型划与设计规范
第四章 路由协议规划 单核心三层结构网络静态路由协议规划 静态默认路由 静态回指汇总路由(全网) 静态默认路由 静态回指汇总路由(局部) * 第四章 路由协议规划 单核心三层结构网络动态路由协议规划一 静态默认路由 静态回指汇总路由(全网) Area 0 Area 10 Area 20 Area 30 * 第四章 路由协议规划 单核心三层结构网络动态路由协议规划一 * 第四章 路由协议规划 单核心三层结构网络路由协议规划二 静态默认路由 静态回指汇总路由(全网) Area 0 Area 10 Area 20 Area 30 * 第四章 路由协议规划 单核心三层结构网络路由协议规划二 * 课程内容 第一章 单核心网络常见拓扑结构 第二章 基本配置规范 第三章 IP地址及VLAN规划 第四章 路由协议规划 第五章 出口策略设计 第六章 网络安全优化设计 * * 第五章 出口策略设计 出口区域类型(按照设备、线路数量): 单出口设备单线路 单出口设备双(多)线路 双出口设备双(多)线路 * 第五章 出口策略设计 单出口设备单线路 核心层设备 出口设备 内部校园网 静态默认路由 静态回指汇总路由(全网) 默认路由 源地址转换为公网地址 * 第五章 出口策略设计 单出口设备双(多)线路 核心层设备 出口设备 内部校园网 静态默认路由 静态回指汇总路由(全网) 教育网明细路由 默认路由 源地址转换为教育网地址 源地址转换为公网地址 * 第五章 出口策略设计 单出口设备双(多)线路 核心层设备 出口设备 内部校园网 对外发布的教育网服务器 internet用户公网IP地址 返回的数据包匹配了默认路由,源IP地址转换为公网IP地址 源IP:公网IP 目的IP:教育网IP 源IP:公网IP 目的IP:公网IP TCP会话中断 * 第五章 出口策略设计 单出口设备双(多)线路 核心层设备 出口设备 内部校园网 对外发布的教育网服务器 internet用户公网IP地址 应用基于源地址的策略路由,强制源地址为服务器私有IP地址的数据包在进行转发时,下一跳为教育网接口下一跳 源IP:公网IP 目的IP:教育网IP 源IP:教育网IP 目的IP:公网IP * 第五章 出口策略设计 单出口设备双(多)线路 核心层设备 出口设备 内部校园网 默认路由 静态回指汇总路由 电信 联通 多于两个出口线路如何规划 * 第五章 出口策略设计 双出口设备双(多)线路 核心层设备 出口设备 默认路由 教育网明细路由 静态回指汇总路由 静态回指汇总路由 默认路由 默认路由 源地址转换为教育网地址 源地址转换为公网地址 * 课程内容 第一章 单核心网络常见拓扑结构 第二章 基本配置规范 第三章 IP地址及VLAN规划 第死章 路由协议规划 第五章 出口策略设计 第六章 网络安全优化设计 * * 第六章 网络安全优化设计 什么是安全优化设计? 安全设计:使网络更稳定运行 优化设计:使网络更合理运行 根据园区网的层次进行分类: 接入层设备安全优化设计 汇聚层设备安全优化设计 核心层设备安全优化设计 出口区域设备安全优化设计 * 第六章 网络安全优化设计 接入层设备安全优化设计 VLAN修剪 防范下联环路 防范非法DHCP服务器 防范DHCP环境下使用静态IP地址 保证静态IP环境下地址唯一性 防范ARP欺骗 * 第六章 网络安全优化设计 接入层设备安全优化设计 VLAN修剪 … VLAN 10 20 30 40 VLAN 10 VLAN 20 VLAN 30 trunk trunk trunk … VLAN 10内的广播流量 该交换机收到tag标记为10的数据帧,发现本地没有VLAN10,于是丢弃 SW1 虽然广播流量被丢弃,但是如果当其他VLAN内产生大量广播时,上联联路也是会受到严重影响。 * 第六章 网络安全优化设计 接入层设备安全优化设计 VLAN修剪 … VLAN 10 20 30 40 VLAN 10 VLAN 20 VLAN 30 trunk trunk trunk … VLAN 10内的广播流量 只容许VLAN 30通过 SW1 只容许VLAN 30通过 * 第六章 网络安全优化设计 接入层设备安全优化设计 VLAN修剪 防范下联环路 防范非法DHCP服务器 防范DHCP环境下使用静态IP地址 保证静态IP环境下地址唯一性 防范ARP欺骗 * 第六章 网络安全优化设计 接入层设备安全优化设计 防范下联环路 汇聚交换机 接入交换机 汇聚交换机 接入交换机 HUB 汇聚交换机 接入交换机 HUB * 第六章 网络安全优化设计 接入层设备安全优化设计 防范下联环路 采用生成树解决环路问题 BPDU BPDU BPDU 如何解决单端口下的环路呢? fa0/24 fa0/
您可能关注的文档
最近下载
- TCESA 1249.2-2023 服务器及存储设备用液冷装置技术规范 第2 部分:连接系统.pdf VIP
- 心房扑动学习课件.pptx VIP
- 超全汇总!建设工程材料见证取样手册,覆盖钢结构、幕墙、消防、市政工程材料....docx VIP
- EPC工程总承包联合体协议(示范文本).docx VIP
- 2025年房地产经纪人商业地产供需变化专题试卷及解析.pdf VIP
- 四川青白江区国有资产投资经营有限公司招聘笔试题库2025.pdf
- 基于多传感器融合的跑步姿态人体动作捕捉与力学分析算法研究.pdf VIP
- 《机械制造工艺(同济版)》章节练习题及答案.docx VIP
- 雨课堂东南大学领导力素养课后习题及单元测试答1.docx VIP
- 环形天线和倒T型天线的发射接收原理.pdf VIP
原创力文档


文档评论(0)