雙核心網(wǎng)絡(luò)冗余設(shè)計(jì)_第1頁
雙核心網(wǎng)絡(luò)冗余設(shè)計(jì)_第2頁
雙核心網(wǎng)絡(luò)冗余設(shè)計(jì)_第3頁
雙核心網(wǎng)絡(luò)冗余設(shè)計(jì)_第4頁
雙核心網(wǎng)絡(luò)冗余設(shè)計(jì)_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、北京郵電大學(xué)研究生論文開題報(bào)告學(xué)號姓名申請學(xué)位專業(yè)名稱研究方向?qū)熜彰谠合祱?bào)告日期:論文題目1、課題背景及意義本課題以XXX學(xué)校校園網(wǎng)改造和網(wǎng)絡(luò)實(shí)訓(xùn)基地建設(shè)項(xiàng) 目為依托,本課題可作為建設(shè)工程的組成局部之i進(jìn)行。目前校園網(wǎng)面臨著很多的安全隱患及問題:(1)、設(shè)備的性能在快速的提升,但后期的運(yùn)維管理的 更新和提升并沒有同步,甚至滯后于網(wǎng)絡(luò)硬件設(shè)施的開展, 造成了設(shè)備的局部閑置和網(wǎng)絡(luò)效能的低下,工程的建設(shè)雙方 也不得不投入更多的資金用于網(wǎng)絡(luò)的人力維護(hù)。(2)、網(wǎng)絡(luò)技術(shù)的開展離不開社會需求的變化,我們需 十要關(guān)注新的需求方向,用以指導(dǎo)技術(shù)的開展。遠(yuǎn)程辦公的出 乂 現(xiàn),使得越來越多的員工在家辦公或使

2、用遠(yuǎn)程系統(tǒng),這就要 求網(wǎng)絡(luò)既能抵抗外部攻擊,又能對遠(yuǎn)程訪問行為進(jìn)行訪問控 制。工 (3)、企業(yè)內(nèi)網(wǎng)信息的獲取,是非法攻擊的主要目的之 一,這些攻擊的特點(diǎn)也在一定程度上決定了網(wǎng)絡(luò)安全的技術(shù) 走向。從受攻擊的協(xié)議和端口來看,提供HTTP服務(wù)的80端 作 口所引發(fā)的威脅最多。2、課題目標(biāo)、+通過本文分析提出的解決方案,對VLAN技術(shù),端口T 安全、ACL技術(shù),OSPF路由協(xié)議及策略路由等技術(shù)基于實(shí) 際網(wǎng)絡(luò)環(huán)境進(jìn)行實(shí)施的設(shè)計(jì)和分析,使之最終可以完善和應(yīng) 用于網(wǎng)絡(luò)中,到達(dá)網(wǎng)絡(luò)的輕負(fù)載,高帶寬和功能的可擴(kuò)展性;劃重點(diǎn)解決利用OSPF實(shí)現(xiàn)內(nèi)網(wǎng)雙核心交換機(jī)構(gòu)架下的多鏈路 構(gòu)建,實(shí)現(xiàn)線路冗余;結(jié)合ACL,通過策

3、略路由的方法;實(shí) 現(xiàn)廣域網(wǎng)的雙出口互備,實(shí)現(xiàn)負(fù)載均衡,解決校園網(wǎng)網(wǎng)的安 全問題和傳輸瓶頸。3、論文主要內(nèi)容本文詳細(xì)講述了對校園網(wǎng)絡(luò)構(gòu)架的描及需求分析。明確研究 的目標(biāo)。進(jìn)行雙核心基礎(chǔ)網(wǎng)絡(luò)構(gòu)架的設(shè)計(jì)和部署實(shí)施的說明, 并形成可行的具體方案。4、關(guān)鍵技術(shù)1、用戶接入層:端口安全、VLAN技術(shù)從基本原理上講,Port Security特性記住的是連接到交換 機(jī)端口的以太網(wǎng)MAC地址即網(wǎng)卡號,并只容許某個MAC 地址通過本端口通信。VLAN技術(shù)簡介VLAN (虛擬局域 網(wǎng))是對連接到的第二層交換機(jī)端口的網(wǎng)絡(luò)用戶的邏輯分 段,不受網(wǎng)絡(luò)用戶的物理位置限制而根據(jù)用戶需求進(jìn)行網(wǎng) 絡(luò)分段。2、網(wǎng)絡(luò)匯聚層:OSP

4、F, MSTP及鏈路聚合OSPF(Open Shortest Path First開放式最短路徑優(yōu)先) 是一個內(nèi)部網(wǎng)關(guān)協(xié)議(Interior Gateway Protocol,簡稱 1GP),用于在單一自治系統(tǒng)(autonomous system,AS) 內(nèi)決策路由。MSTP (Multi-Service Transfer Platform)(基于 SDH 的 多業(yè)務(wù)傳送平臺)是指基于SDH平臺同時實(shí)現(xiàn)TDM、 ATM、以太網(wǎng)等業(yè)務(wù)的接入、處理和傳送,提供統(tǒng)一 網(wǎng)管的多業(yè)務(wù)節(jié)點(diǎn)。鏈路聚合是將兩個或更多數(shù)據(jù)信道結(jié)合成一個單個的 信道,該信道以一個單個的更高帶寬的邏輯鏈路出現(xiàn)。3、網(wǎng)絡(luò)核心層:策略

5、路由,ACL策略路由,是一種比基于目標(biāo)網(wǎng)絡(luò)進(jìn)行路由更加靈活的 數(shù)據(jù)包路由轉(zhuǎn)發(fā)機(jī)制。路由器將通過路由圖決定如何對 需要路由的數(shù)據(jù)包進(jìn)行處理,路由圖決定了一個數(shù)據(jù)包 的下一跳轉(zhuǎn)發(fā)路由器。訪問控制列表(Access Control List, ACL)是路由器 和交換機(jī)接口的指令列表,用來控制端口進(jìn)出的數(shù)據(jù) 包。ACL適用于所有的被路由協(xié)議。(包括:文獻(xiàn)閱讀、課題調(diào)查、試驗(yàn)方法、理論分析、文字 總結(jié)等工作的進(jìn)度計(jì)劃)(此欄由研究生本人填寫)論 文 預(yù)計(jì)要 求 及 成 果導(dǎo)師簽名:(此欄由研究生導(dǎo)師填寫)實(shí)驗(yàn)設(shè)備條件接入層:銳捷網(wǎng)絡(luò)STAR S2950G系列千兆交換機(jī)匯聚層:銳捷網(wǎng)絡(luò)RG S5750全千兆交換機(jī)核心層:銳捷網(wǎng)絡(luò)RG S8606E萬兆核心交換機(jī)評姓名職稱所在單位名稱組長定 小 組 成 員成員成員成員成員組長簽名:院系意見教研室意見院系意見教研室意見院長簽名:室主任簽名:院長簽名:說明:.請各位導(dǎo)師和研究生認(rèn)真填寫

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論