单核心校园网网络模型规划与设计规范.ppt

单核心校园网网络模型规划与设计规范.ppt

  1. 1、本文档共73页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* 第六章 网络安全优化设计 汇聚层设备安全优化设计 VLAN修剪 防病毒ACL OSPF被动接口 OSPF特殊区域 OSPF区域路由汇总 * 第六章 网络安全优化设计 汇聚层设备安全优化设计 OSPF被动接口 OSPF 核心交换机 汇聚交换机 接入交换机 汇聚交换机上所有的三层接口都Network进相应的Area OSPF Hello OSPF Hello OSPF Hello * 第六章 网络安全优化设计 汇聚层设备安全优化设计 OSPF被动接口 OSPF 核心交换机 汇聚交换机 接入交换机 汇聚交换机上所有的三层接口都Network进相应的Area passive interface defualt OSPF进程下 no passive interface 上联接口 * 第六章 网络安全优化设计 汇聚层设备安全优化设计 VLAN修剪 防病毒ACL OSPF被动接口 OSPF特殊区域 OSPF区域路由汇总 * 第六章 网络安全优化设计 汇聚层设备安全优化设计 OSPF特殊区域 area 0 area 11 area 21 area 31 Loopback接口 核心层交换机 汇聚层交换机 完全末梢区域 ABR的OSPF进程下 Area 11 stub no-summary 非ABR的OSPF进程下 Area 11 stub * 第六章 网络安全优化设计 汇聚层设备安全优化设计 VLAN修剪 防病毒ACL OSPF被动接口 OSPF特殊区域 OSPF区域路由汇总 * 第六章 网络安全优化设计 汇聚层设备安全优化设计 OSPF区域路由汇总 area 0 area 11 area 21 area 31 area 41 … 核心层交换机 汇聚层交换机 ABR的OSPF进程下 area 11 range * 第六章 网络安全优化设计 核心层设备安全优化设计 OSPF特殊区域 * 第六章 网络安全优化设计 出口区域设备安全优化设计 带宽管理 可以通过专用带宽管理设备如ACE实现 防攻击配置 DDoS、保护主机、保护服务、病毒过滤等 日志管理 通过简单日志软件:查询维护功能较差 通过E-LOG系统 * 回顾 第一章 单核心网络常见拓扑结构 第二章 基本配置规范 第三章 IP地址及VLAN规划 第四章 路由协议规划 第五章 出口策略设计 第六章 网络安全优化设计 * * * THANKS! THANK YOU SUCCESS * * 可编辑 培训目标: 8 * 二层加默认网关 ip defaut-gate 8 * 8 * Remove 2-9,11-4094 8 * 明细路由 汇总路由 默认路由 静态路由 8 * * 第四章 路由协议规划 单核心三层结构网络路由协议规划二 静态默认路由 静态回指汇总路由(全网) Area 0 Area 10 Area 20 Area 30 * 第四章 路由协议规划 单核心三层结构网络路由协议规划二 * 课程内容 第一章 单核心网络常见拓扑结构 第二章 基本配置规范 第三章 IP地址及VLAN规划 第四章 路由协议规划 第五章 出口策略设计 第六章 网络安全优化设计 * * 第五章 出口策略设计 出口区域类型(按照设备、线路数量): 单出口设备单线路 单出口设备双(多)线路 双出口设备双(多)线路 * 第五章 出口策略设计 单出口设备单线路 核心层设备 出口设备 内部校园网 静态默认路由 静态回指汇总路由(全网) 默认路由 源地址转换为公网地址 * 第五章 出口策略设计 单出口设备双(多)线路 核心层设备 出口设备 内部校园网 静态默认路由 静态回指汇总路由(全网) 教育网明细路由 默认路由 源地址转换为教育网地址 源地址转换为公网地址 * 第五章 出口策略设计 单出口设备双(多)线路 核心层设备 出口设备 内部校园网 对外发布的教育网服务器 internet用户公网IP地址 返回的数据包匹配了默认路由,源IP地址转换为公网IP地址 源IP:公网IP 目的IP:教育网IP 源IP:公网IP 目的IP:公网IP TCP会话中断 THANK YOU SUCCESS * * 可编辑 * 第五章 出口策略设计 单出口设备双(多)线路 核心层设备 出口设备 内部校园网 对外发布的教育网服务器 internet用户公网IP地址 应用基于源地址的策略路由,强制源地址为服务器私有IP地址的数据包在进行转发时,下一跳为教育网接口下一跳 源IP:公网IP 目的IP:教育网IP 源IP:教育网IP 目的IP:公网IP * 第五章 出口策略设计 单出口设备双(多)线路 核心层设备 出口设备 内部校园网 默认路由 静态回指汇总路由 电信 联通 多于两个出口线路如何规划 * 第五章

文档评论(0)

iuad + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档