浅谈校园网络远程拓扑规划与安全架构

来源 :职业·中旬 | 被引量 : 0次 | 上传用户:menlyseven
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本文以两所院校区的校园网络通过远程连接,形成整体的校园网络为规划目标。网络设计要求能实现以下目标:建设数字化新校园,为学校各部门提供快捷有效的信息服务和通信环境。实现集中式数据存储,实现在网络系统上的高速互连互通,及信息资源和软硬件资源高度共享。
  
  一、校园网络拓扑图
  
  网络中心形成了主干网,是整个校园网的总节点,并提供连接广域网和拨入服务。在主干网系统采用以太网结构。中心机房放置着中心交换机、服务器群、路由器、机架MODEM等网络设备,这些设备以中心交换机作为中心,以星形拓朴结构通过双绞电缆线连接在一起。网络中心与子网的联系是通过光纤和双绞电缆线将中心交换机和子网的交换机或集线器连接起来。
  
  二、校园网的规划
  
  校园网络系统采用以星形拓扑结构为主的分布式三层(核心层、汇聚层、接入层)结构。核心设备放置在网络中心,在各系部设置汇聚节点。各楼宇设置1~3个配线间,将楼内的信息点全部集中到各配线间内,采用百/千兆接入交换机提供各信息点接入的需要,通过千/万兆连接到相对应的汇聚中心设备上。
  
  三、校园的IP地址规划
  
  IPv4地址分成A、B、C三类,每类均保留有私有地址,由于C类的私有地址无法满足校园网的实际需要,所以采用B类私有IP(表1)。私有IP地址B类范围从172.16.0.0~172.31.255.255,取172.18.0.0 /24网段,可以分为254个子网,每个网段为254台主机。
  
  OSPF路由进程process-id必须指定范围在1~65535,多个OSPF进程可以在同一个路由器上配置,但最好不这样做。多个OSPF进程需要多个OSPF数据库的副本,必须运行多个最短路径算法的副本。process-id只在路由器内部起作用,不同路由器的process-id可以不同。
  wildcard-mask 是子网掩码的反码,网络区域ID area-id在0~4294967295内的十进制数,也可以是带有IP地址格式的x.x.x.x。当网络区域ID为0或0.0.0.0时为主干域。不同网络区域的路由器通过主干域学习路由信息。
  
  五、校园网络安全架构
  
  网络安全构架采用被屏蔽子网(ScreenedSubnet)技术,被屏蔽子网就是在内部网络和外部网络之间建立一个被隔离的子网,用两台分组过滤路由器将这一子网分别与内部网络和外部网络分开。在很多实现中,两个分组过滤路由器放在子网的两端,在子网内构成一个DMZ。
  
  Router(config)#interface fa0/0
  Router(config-if)#ip add 172.18.2.1 255.255.255.0
  Router(config-if)#no shutdown
  Router(config-if)#exit
  Router(config)#
  Router(config)#router ospf 1
  Router(config-router)#network 172.18.1.0 0.0.0.255 area 1
  Router(config-router)#network 172.18.2.0 0.0.0.255 area 1
  Router(config-router)#end
  R2的配置命令行:
  Router>en
  Router#config t
  Enter configuration commands, one per line.End with CNTL/Z.
  Router(config)#interface fa0/1
  Router(config-if)#ip add 172.18.3.2 255.255.255.0
  Router(config-if)#no shut
  Router(config-if)#exit
  Router(config)#interface fa 0/0
  Router(config-if)#ip add 172.18.4.254 255.255.255.0
  Router(config-if)#no shutdown
  Router(config-if)#end
  Router#config t
  Router(config)# router ospf 1
  Router(config-router)#network 172.18.4.0 0.0.0.255 area 1
  Router(config-router)#network 172.18.3.0 0.0.0.255 area 1
  Router(config-router)#exit
  R1的配置命令行:
  Router>en
  Router#config t
  Router(config)#interface fa0/1
  Router(config-if)#ip add 172.18.2.2 255.255.255.0
  Router(config-if)#no shutdown
  Router(config)#router ospf 1
  Router(config-router)#network 172.18.2.0 0.0.0.255 area 1
  Router(config-router)#exit
  Router#config t
  
  Router(config)#interface fa0/0
  Router(config-if)#ip add 172.18.3.1 255.255.255.0
  Router(config-if)#no shutdown
  Router(config)#router ospf 1
  Router(config-router)#network 172.18.3.0 0.0.0.255 area 1
  Router(config-router)#exit
  本文从校园网络的实用性角度出来,对于总校区和分校区这种两校区远程网络的连接规划与安全方面进行了阐述,进行了网络私有IP地址的划分,以及网络防火墙的设计架构,最后给出路由器OSPF协议中的关键配置命令。
  (作者单位:广东省高级技工学校)
其他文献
专家的话能够勇敢地表达自己,并具有自尊、自信、自主的表现,是幼儿良好的社会性发展的重要指标,也是家长对幼儿人际交往能力的良好期待。但是,在面对陌生人时或者在公众场合
随着社会和经济的不断发展,事业单位也在不断地进行改革。事业单位档案真实的将其是如何发展的以及现如今的发展状况加以记录。事业单位的档案形成了其无形资产。在信息化的
近年来,人行横峰县支行在加强保密基础工作的同时,突出保密工作重点,紧密结合计算机信息系统安全保密管理的特点,缩短保密工作的管理距离,筑牢防范失、泄密事故的坚实屏障,确
Chinglish,中式英语,即受到母语文化干扰的不纯正英语,是学习者在跨文化交际过程中生搬硬套母语规则习惯的不规则英语,是汉语为母语的英语学习者在学习过程中产生的“过渡语”。从英语语言史专家Serjeantson的论著《英语中的外来词历史》中第一次使用这个词,至今已有70多年,Chinglish的内涵及意义也有所变化,其间的影响也更为深远。然而,随着中国经济文化的不断发展,中国式英语正在对国际英
随着教学改革的不断深入,国家对职业教育提出了明确的要求:“以服务为宗旨,以就业为导向,以能力为本位”。这为职业教育确立了指导思想,明确了职业教育的发展方向。但是,我国的职业教育就像被烙上了“红字”一样,一直脱离不了普教模式及思想的影响和束缚,在课程设置、教材体系、学科安排、教材教法等方面都仍存在普教的烙印,淡化了职业教育的特色。而职业教育中的基础学科,还没有找准自己的位置,相当一部分教师还没有转变
我国政策性银行自1994年成立以来,在贯彻国家经济建设政策,促进社会进步方面发挥了积极作用.但我国政策性银行目前仍存在市场定位不准、发展前景不明确等方面的问题.本文通过
职工安全培训工作是企业安全生产管理的重要组成部分,是提高从业人员安全素质,进而防止不安全行为的重要途径,是预防事故和职业病、保护劳动者在生产过程中的安全与健康的重
【摘要】建筑工程施工管理对于工程的成功完成非常重要。随着社会经济的发展,创新建筑工程施工管理的新途径也是非常有必要的。本论文主要从管理制度、成本管理、安全管理三大方面对如何创新建筑工程施工管理的新途径做了详细的阐述,以供同行参考。  【关键词】建筑工程;施工管理;创新途径  创新是建筑施工企业发展壮大的生命线,在竞争日益激烈的建筑市场中进行管理创新是非常重要的,在建筑施工中加强管理创新,是发展现代
运用主成分分析法,结合SPSS统计软件,对不同地区6种茶叶中微量元素进行定量定性综合评价,并根据分析结果对6种茶叶进行预测性评价。
职业道德是一般社会道德的特殊形式,是指具有行业特征的道德要求,是所有从业人员在履行本职工作职责中所要遵循的与本行业相一致的道德准则和行为规范。由于职业的不同,从而
期刊