工程篇四网络综合布线系统.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
上海交通大学计算机系 QuidwayS2026 SI系列以太网交换机 S2026SI是华为公司自主开发的二层线速以太网交换产品,是为要求具备高性能、较大端口密度且易于安装的网络环境而设计的智能型可网管可堆叠的交换机。支持的业务如Internet宽带接入、企业网和园区网组网以及提供多播服务功能,支持多播音、视频服务及视频点播(VOD)服务。 ??????? S2026 SI系列以太网交换机目前包含型号:S2026C-SI、S2026Z-SI 。 第六十二页,共八十八页。 上海交通大学计算机系 需要保证用户只能访问本公司的各种业务服务器,包括远程和楼内本企业用户,未经授权的用户不得访问。 各进驻公司的远程用户可以通过VPN方式访问本企业内部的服务器。 允许公司内部人员可以相互访问,不同公司人员之间不能互访。但要考虑特定人员之间要求建立互访关系。 进驻企业为同一集团的公司时,允许某些高权限人员可以对集团其它企业的服务器进行访问。 所有网络节点都可以访问Internet,并且在访问Internet之前要经过确认,未经确认的节点不允许访问Internet。 第三十页,共八十八页。 上海交通大学计算机系 能够统计各独立公司上网访问Internet的数据流量和时间,并建立使用Internet的日志。 根据1层大厅和2层多功能厅人员流动的特性,实即有线和无线网络同时接入,并且要考虑无线接入的安全认证问题。 对各家公司财务部门可单独建网。 第三十一页,共八十八页。 上海交通大学计算机系 3. 智能建筑的网络结构 核心层:通常配置两台核心交换机。 接入层:交换机通常可以提供48端口或者24端口。接入层交换机通过千兆连接到核心交换机。 防火墙 无线网络:将无线AP接入到就近的汇聚点,覆盖不容易布线的宽阔场所。 漏洞扫描系统:用于检测网络中存在安全隐患,找出系统中的安全漏洞,及时修补。 网络认证系统 网络管理系统 第三十二页,共八十八页。 上海交通大学计算机系 4. 方案实例 第三十三页,共八十八页。 上海交通大学计算机系 5号楼 6号楼 图1 某智能化办公大楼计算机网络系统拓扑结构 三层、四层;1台S30 50C和1台S3026C堆叠 Internet AR4640 WWW E-mail FE FE S6506R FE 1000Base-TX CAMS 网络管理 内网服务器 100/1000M S6502 OA服务器 防病毒服务器/CAMS安全代理 十一层、十二层 各1台S3050C 九层、十层; 1台S3050C和1台S3026C堆叠 八层、六层; 各1台S3050C 四层、五层、七层; 1台S3050C和1台S3026C堆叠 三层、四层; 各1台S3050C 一层1台S3026C 十二层 1台S3026C 九层、十层、十一层; 各1台S3050C 六层、七层;1台S30 50C和1台S3026C堆叠 五层、八层; 1台S3050C 一层、二层; 各1台S3026C 1000Base-SX 1000Base-SX WDR814g WDR814g Secpath 100F Secpath 1000F 第三十四页,共八十八页。 上海交通大学计算机系 方案特点 1. 高性能和可靠性 核心交换机采用双交换引擎和冗余电源方式替代双机热备份方式,减少了投资,同时确保了交换机工作的可靠性。 接入交换机通过千兆光纤上连到核心交换机,满足传送数据、语音、视频对带宽的要求。 服务区交换机采用插槽式可扩充的三层交换机,百兆/千兆自适应端口,有利于服务器扩充。 第三十五页,共八十八页。 上海交通大学计算机系 2. 高安全性 (1) Internet出入口设置防火墙 对外的服务器放在防火墙之外。 (2) 服务器区部署防火墙 (3) 端点准入防御EAD DAD: Endpoint Admission Control 华为3Com公司设计的模块 3. 对移动办公的支持 采用Ipsec VPN的方式保证安全性。 第三十六页,共八十八页。 上海交通大学计算机系 Internet AR4640 E-mail WWW FE S6506R Secpath 100F 图2 Internet出入口部署防火墙 第三十七页,共八十八页。 上海交通大学计算机系 Secpath 100F 图3 服务器区域防火墙的部署 S6506R 1000Base-TX CAMS S6502 网络管理 内网服务器 OA服务器 FE Secpath 1000F 第三十八页,共八十八页。 上海交通大学计算机系

文档评论(0)

虾虾教育 + 关注
官方认证
文档贡献者

有问题请私信!谢谢啦 资料均为网络收集与整理,收费仅为整理费用,如有侵权,请私信,立马删除

版权声明书
用户编号:8012026075000021
认证主体重庆皮皮猪科技有限公司
IP属地重庆
统一社会信用代码/组织机构代码
91500113MA61PRPQ02

1亿VIP精品文档

相关文档