02.单核心校园网网络模型规划与设计规范标准[详].ppt

02.单核心校园网网络模型规划与设计规范标准[详].ppt

  1. 1、本文档共72页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* 第六章 网络安全优化设计 汇聚层设备安全优化设计 VLAN修剪 防病毒ACL OSPF被动接口 OSPF特殊区域 OSPF区域路由汇总 * 第六章 网络安全优化设计 汇聚层设备安全优化设计 OSPF特殊区域 area 0 area 11 area 21 area 31 Loopback接口 核心层交换机 汇聚层交换机 完全末梢区域 ABR的OSPF进程下 Area 11 stub no-summary 非ABR的OSPF进程下 Area 11 stub * 第六章 网络安全优化设计 汇聚层设备安全优化设计 VLAN修剪 防病毒ACL OSPF被动接口 OSPF特殊区域 OSPF区域路由汇总 * 第六章 网络安全优化设计 汇聚层设备安全优化设计 OSPF区域路由汇总 area 0 area 11 area 21 area 31 area 41 … 核心层交换机 汇聚层交换机 ABR的OSPF进程下 area 11 range * 第六章 网络安全优化设计 核心层设备安全优化设计 OSPF特殊区域 * 第六章 网络安全优化设计 出口区域设备安全优化设计 带宽管理 可以通过专用带宽管理设备如ACE实现 防攻击配置 DDoS、保护主机、保护服务、病毒过滤等 日志管理 通过简单日志软件:查询维护功能较差 通过E-LOG系统 * 回顾 第一章 单核心网络常见拓扑结构 第二章 基本配置规范 第三章 IP地址及VLAN规划 第四章 路由协议规划 第五章 出口策略设计 第六章 网络安全优化设计 * * * THANKS! 谢谢大家! 感谢您的观看! 培训目标: 8 * * 课程内容 第一章 单核心网络常见拓扑结构 第二章 基本配置规范 第三章 IP地址及VLAN规划 第四章 路由协议规划 第五章 出口策略设计 第六章 网络安全优化设计 * * 第五章 出口策略设计 出口区域类型(按照设备、线路数量): 单出口设备单线路 单出口设备双(多)线路 双出口设备双(多)线路 * 第五章 出口策略设计 单出口设备单线路 核心层设备 出口设备 内部校园网 静态默认路由 静态回指汇总路由(全网) 默认路由 源地址转换为公网地址 * 第五章 出口策略设计 单出口设备双(多)线路 核心层设备 出口设备 内部校园网 静态默认路由 静态回指汇总路由(全网) 教育网明细路由 默认路由 源地址转换为教育网地址 源地址转换为公网地址 * 第五章 出口策略设计 单出口设备双(多)线路 核心层设备 出口设备 内部校园网 对外发布的教育网服务器 internet用户公网IP地址 返回的数据包匹配了默认路由,源IP地址转换为公网IP地址 源IP:公网IP 目的IP:教育网IP 源IP:公网IP 目的IP:公网IP TCP会话中断 * 第五章 出口策略设计 单出口设备双(多)线路 核心层设备 出口设备 内部校园网 对外发布的教育网服务器 internet用户公网IP地址 应用基于源地址的策略路由,强制源地址为服务器私有IP地址的数据包在进行转发时,下一跳为教育网接口下一跳 源IP:公网IP 目的IP:教育网IP 源IP:教育网IP 目的IP:公网IP * 第五章 出口策略设计 单出口设备双(多)线路 核心层设备 出口设备 内部校园网 默认路由 静态回指汇总路由 电信 联通 多于两个出口线路如何规划 * 第五章 出口策略设计 双出口设备双(多)线路 核心层设备 出口设备 默认路由 教育网明细路由 静态回指汇总路由 静态回指汇总路由 默认路由 默认路由 源地址转换为教育网地址 源地址转换为公网地址 * 课程内容 第一章 单核心网络常见拓扑结构 第二章 基本配置规范 第三章 IP地址及VLAN规划 第死章 路由协议规划 第五章 出口策略设计 第六章 网络安全优化设计 * * 第六章 网络安全优化设计 什么是安全优化设计? 安全设计:使网络更稳定运行 优化设计:使网络更合理运行 根据园区网的层次进行分类: 接入层设备安全优化设计 汇聚层设备安全优化设计 核心层设备安全优化设计 出口区域设备安全优化设计 * 第六章 网络安全优化设计 接入层设备安全优化设计 VLAN修剪 防范下联环路 防范非法DHCP服务器 防范DHCP环境下使用静态IP地址 保证静态IP环境下地址唯一性 防范ARP欺骗 * 第六章 网络安全优化设计 接入层设备安全优化设计 VLAN修剪 … VLAN 10 20 30 40 VLAN 10 VLAN 20 VLAN 30 trunk trunk trunk … VLAN 10内的广播流量 该交换机收到tag标记为10的数据帧,发现本地没有VLAN10,于是丢弃 SW1 虽然广播流量被丢弃,但是如果当其他VLAN内产生大量广播时,上联联路也

文档评论(0)

xiangxiang + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档