基于cisco设备的企业网络设计及安全实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:aacpc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
企业网中,各分支机构内部网络的规划与实现和局域网技术的发展是密切相关的。此网络设计方案中采用了虚拟网技术(VLAN)。虚拟网络把交换机组成的网络在逻辑上分割成若干个广播域,减少了每个域的广播流量,进一步提高了交换网络的性能。虚拟网络技术和交换技术相结合,构成企业计算机网络的核心技术。 此外根据企业网络结构,设计采用了“从内到外”的方案实施原则,首先确保企业内部网的安全,其次保证各个服务器的安全,最后保证外网接入的安全。 企业的两个办公室的用户通过五类双绞线连接到内部网交换机,分别被配置到两个VLAN中,并且,为了安全考虑,设置访问控制列表禁止两个办公室之间互相访问。而企业需要对外开放的服务器,如WEB服务器、FTP服务器等,通过DMZ交换机连接到防火墙的DMz端口,并且与DMZ交换机和防火墙一起安置在专用的服务器机房中,以进一步保证安全性。 防火墙是本网络安全设计的核心部分,它的作用不仅仅是作为外网、内部网以及DMZ区的安全中转站,还需要担任VPN服务器的角色,为远程用户以及移动用户提供安全的VPN接入服务,使用户能够被授权访问企业内部网中的共享资源。 同时,在防火墙上启用了IDS(入侵检测系统),任何对防火墙的攻击尝试或非正常的数据流量都将会在被防火墙阻止的同时发出警报并在Log中留下记录,以便管理员对入侵进行分析。 最后,对远程VPN用户需要进行的设计进行了介绍,以方便用户使用Cisco VPN Client或Windows白带的VPN拨号组件通过安全的IPSec/PPTPVPN访问企业内部网。
其他文献
H.264编码标准与以往各种编码标准相比,具有更高的编码效率。然而,其编码效率的提高是以增加编码算法的计算复杂度为代价的,较高的算法复杂度在一定程度上影响了H.264的产业
K-means聚类算法是一种基于划分的聚类算法,在众多聚类算法的性能比较中,该算法具有效率高、可发现任意聚类形状、对数据输入顺序不敏感、且对于高维数据也有较好的性能,而得
海洋平台是人类在海洋作业的重要基础设施之一,也是在海洋中开采石油资源和天然气资源的必要工具和设备,海洋平台长期受到海洋环境复杂性和不确定性等因素的影响导致海洋平台
随着大规模分布式并行应用的兴起,越来越多的计算机加入其中,极大的提高了系统的计算能力。而另一方面,计算机自身的不稳定性,给系统带来了许多隐患,降低了系统的可靠性。恶意的计
本文对数字水印的分类、主要特点以及数字水印系统的基本框架和数字水印技术的常用算法进行了介绍。针对目前的大部分多重水印算法虽然能嵌入多个水印但无法验证水印作品的多
流媒体技术的出现可以使得视频通过网络从媒体服务器向用户计算机连续、实时的传输。用户不必等到整个文件下载完毕就可以收看到媒体内容,这充分满足了用户的实时交互需要。
信息检索时,需求的模糊导致查询结果不尽人意。为使检索更有效,需采用各种相关反馈途径对检索策略进行修改,以发现用户的信息需求。近年来,研究者提出了基于各种检索模型下的