網(wǎng)絡(luò)項(xiàng)目設(shè)計(jì)解決方案模板_第1頁
網(wǎng)絡(luò)項(xiàng)目設(shè)計(jì)解決方案模板_第2頁
網(wǎng)絡(luò)項(xiàng)目設(shè)計(jì)解決方案模板_第3頁
網(wǎng)絡(luò)項(xiàng)目設(shè)計(jì)解決方案模板_第4頁
網(wǎng)絡(luò)項(xiàng)目設(shè)計(jì)解決方案模板_第5頁
已閱讀5頁,還剩8頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

安博實(shí)訓(xùn)平臺(tái)資源網(wǎng)絡(luò)工程路由交換方向XX項(xiàng)目技術(shù)建議書安博教育集團(tuán)4月第一章網(wǎng)絡(luò)總體設(shè)計(jì)1.1網(wǎng)絡(luò)總體拓?fù)?.2網(wǎng)絡(luò)層次化設(shè)計(jì)對(duì)網(wǎng)絡(luò)進(jìn)行層次化設(shè)計(jì),既確保了網(wǎng)絡(luò)的安全,方便人們更加好的地去管理網(wǎng)絡(luò),也使得對(duì)網(wǎng)絡(luò)故障查找和排除的工作變得非常簡(jiǎn)樸。多層設(shè)計(jì)是模塊化的,網(wǎng)絡(luò)容量可隨著后來網(wǎng)絡(luò)節(jié)點(diǎn)的增加而不停增大。多層網(wǎng)絡(luò)有很大的擬定性,多層網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)最有效運(yùn)用多個(gè)第三層業(yè)務(wù),涉及分段,負(fù)載分擔(dān)和故障恢復(fù)等。在分層網(wǎng)絡(luò)中運(yùn)用智能第三層業(yè)務(wù)能夠大大減少因配備不當(dāng)或故障設(shè)備引發(fā)的普通問題。針對(duì)實(shí)際狀況我們能夠采用三層構(gòu)造模型。三層構(gòu)造模型劃分為三個(gè)層次,即核心層,分布層,接入層。每個(gè)層次完畢不同的功效。核心層:核心層作為整個(gè)網(wǎng)絡(luò)的系統(tǒng)的核心,其重要功效是高速,可靠的進(jìn)行數(shù)據(jù)交換。分布層:分布層重要進(jìn)行接入層的數(shù)據(jù)流量匯聚,并對(duì)數(shù)據(jù)流量進(jìn)行訪問控制。涉及訪問控制列表,vlan路由等等。接入層:接入層重要提供最后顧客接入網(wǎng)絡(luò)的途徑。重要是進(jìn)行vlan的劃分與分布層的連接等等。1.3核心層設(shè)計(jì)核心交換區(qū)的作用是盡快的提供全部的區(qū)域間的數(shù)據(jù)交換。在核心層我們采用兩臺(tái)CISCO2811-HSEC/K9系列路由器(單價(jià)1.64萬),CISCO2811-HSEC/K9系列路由器"集成化安全解決方案采用了PIX、IDS傳感器和VPN集中器技術(shù),將強(qiáng)大的CiscoIOS功效和業(yè)界領(lǐng)先的LAN/WAN連接與世界一流的安全功效聚集于一身。“運(yùn)用現(xiàn)有設(shè)施”--運(yùn)用現(xiàn)有網(wǎng)絡(luò)基礎(chǔ)設(shè)施,在路由器上通過CiscoIOS支持全新安全特性,無需布署額外的硬件“在最需要的地方布署安全特性”--為在網(wǎng)絡(luò)任意地點(diǎn)采用防火墻、IPS和VPN等安全功效提供了靈活性,從而最大程度地發(fā)揮了安全優(yōu)勢(shì)“保護(hù)您的網(wǎng)關(guān)”--在網(wǎng)絡(luò)全部的入點(diǎn)布署最佳安全功效“節(jié)省時(shí)間和資金”--減少了設(shè)備數(shù)量,減少了培訓(xùn)和管理成本“保護(hù)您的基礎(chǔ)設(shè)施”--保護(hù)了路由器,能夠防御直接針對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的攻擊1.4會(huì)聚層設(shè)計(jì)在會(huì)聚層我們采用兩臺(tái)CISCOWS-C3750G-12S-S系列交換機(jī)(單價(jià)2.66萬),ISCOWS-C3750G-12S-S系列交換機(jī)是一種創(chuàng)新的產(chǎn)品系列,它結(jié)合業(yè)界領(lǐng)先的易用性和最高的冗余性,里程碑地提高了堆疊式交換機(jī)在局域網(wǎng)中的工作效率。這個(gè)產(chǎn)品系列采用了最新的思科StackWise智能堆疊技術(shù),不僅實(shí)現(xiàn)高達(dá)32Gbps的堆疊互聯(lián),還從物理上到邏輯上使若干獨(dú)立交換機(jī)在堆疊時(shí)集成在一起,便于顧客建立一種統(tǒng)一、高度靈活的交換系統(tǒng)--就仿佛是一整臺(tái)交換機(jī)同樣。這代表了堆疊式交換機(jī)新的工業(yè)技術(shù)水平和原則。

3750系列最多能夠?qū)?個(gè)交換機(jī)堆疊在一起,構(gòu)成一種統(tǒng)一的邏輯單元,其中總共包含468個(gè)以太網(wǎng)10/100端口或者252個(gè)以太網(wǎng)10/100/1000端口。各個(gè)10/100和10/100/1000單元能夠根據(jù)網(wǎng)絡(luò)的需要任意組合。

3750系列能夠使用原則多層軟件鏡像(SMI)或者增強(qiáng)多層軟件鏡像(EMI)。SMI功效集涉及先進(jìn)的服務(wù)質(zhì)量(QoS)、速率限制、訪問控制列表(ACL)和基本的靜態(tài)和路由信息合同(RIP)路由功效。EMI能夠提供一組更加豐富的公司級(jí)功效,涉及先進(jìn)的、基于硬件的IP單播和組播路由。1.5接入層設(shè)計(jì)在接入層我們采用3臺(tái)CISCOWS-C2960-24TC-L系列交換機(jī)(單價(jià)5800元)和3臺(tái)CISCOWS-C2960-48TT-L系列交換機(jī)(單價(jià)7600元)。CISCOWS-C2960-24TC-L系列交換機(jī)為多達(dá)24個(gè)端口提供完全15.4瓦功率的PoE配備在網(wǎng)絡(luò)邊沿提供高級(jí)訪問控制列表(ACL)和增強(qiáng)安全性等智能化特性支持千兆以太網(wǎng)上行鏈路靈活性的兩用上行鏈路,允許使用銅纜或光纖上行鏈路;其中每個(gè)兩用上行端口分別擁有一種10/100/1000以太網(wǎng)端口和一種基于小形可插拔(SFP)的千兆以太網(wǎng)端口,每次有一種端口處在激活狀態(tài)采用高級(jí)QoS、速率限制、ACL和組播服務(wù),提供網(wǎng)絡(luò)控制和帶寬優(yōu)化根據(jù)顧客、端口和MAC地址,并通過多個(gè)不同的身份驗(yàn)證辦法、數(shù)據(jù)加密技術(shù)和NAC,提供網(wǎng)絡(luò)安全性采用CiscoNetworkAssistant軟件,輕松進(jìn)行網(wǎng)絡(luò)配備、升級(jí)和故障排除采用Smartports對(duì)專業(yè)應(yīng)用進(jìn)行自動(dòng)配備1.6內(nèi)聯(lián)接入內(nèi)聯(lián)接入的作用是用于連接總部公司與分公司或者公司內(nèi)部其它部門,我們推薦使用一臺(tái)cisco2800系列路由器通過SDH/DDN線路完畢此項(xiàng)功效。由于北京總部辦公網(wǎng)絡(luò)和分公司機(jī)房屬于ambow公司的內(nèi)部網(wǎng)絡(luò)的一部分,因此可信度很高,接入時(shí)重要作用是管理和監(jiān)控,不涉及交易??偨Y(jié)以上的因素,內(nèi)聯(lián)路由器與核心交換網(wǎng)絡(luò)間不需要配備額外的防火墻。第二章路由設(shè)計(jì)2.1路由合同選擇對(duì)于路由合同,現(xiàn)在較好的動(dòng)態(tài)路由合同時(shí)ospf合同和EIGRP合同,但是EIGRP合同屬于cisco私有合同,其它廠商設(shè)備不支持,考慮到ambow公司網(wǎng)絡(luò)的擴(kuò)展性,公開性,投資的保護(hù)等因素,我們?cè)O(shè)計(jì)采用ospf路由合同和靜態(tài)路由相結(jié)合的路由方式。OSPF合同中,首先每個(gè)路由發(fā)送HOLLO包,與其它路由器建立鄰居關(guān)系。然后每臺(tái)路由器進(jìn)行LSA泛洪,并獲得相似版本的LSA形成形同的LSDB(鏈路狀態(tài)數(shù)據(jù)庫(kù))。最后以自己為跟通過SPF算法計(jì)算出達(dá)成每一種目的地的最優(yōu)途徑,然后添加到路由表。2.2路由規(guī)劃拓?fù)鋱DArea02.2IP地址規(guī)劃IP地址的規(guī)劃在網(wǎng)絡(luò)設(shè)計(jì)中的作用舉足輕重,直接影響整個(gè)網(wǎng)絡(luò)運(yùn)行的效果,IP地址的設(shè)計(jì)的總原則是簡(jiǎn)樸,易管理,易擴(kuò)展。IP地址是TCP/IP合同族中的網(wǎng)絡(luò)層邏輯地址,它被用來唯一地標(biāo)記網(wǎng)絡(luò)中的一種節(jié)點(diǎn),IP地址空間的分派,要與網(wǎng)絡(luò)層次構(gòu)造相適應(yīng),既要有效地運(yùn)用地址空間,又要體現(xiàn)出網(wǎng)絡(luò)的可擴(kuò)展性和靈活性,同時(shí)能滿足路由合同的規(guī)定,提高路由算法的效率,加緊路由變化的收斂速度。我們根據(jù)下列幾個(gè)原則來分派IP地址:、唯一性:一種IP網(wǎng)絡(luò)中不能有兩個(gè)主機(jī)采用相似的IP地址簡(jiǎn)樸性:地址分派應(yīng)簡(jiǎn)樸易于管理,減少網(wǎng)絡(luò)擴(kuò)展的復(fù)雜性,簡(jiǎn)化路由表的款項(xiàng)持續(xù)性:持續(xù)地址在層次構(gòu)造中易于進(jìn)行路由總結(jié),大大縮減路由表,提高路由算法的效率可擴(kuò)展性:地址分派在每一層次上都要留有余量,在網(wǎng)絡(luò)規(guī)模擴(kuò)展時(shí)能確保地址總結(jié)所需的持續(xù)性。靈活性:地址分派應(yīng)含有靈活性,可借助可變長(zhǎng)子網(wǎng)掩碼技術(shù),以滿足多個(gè)路由方略的優(yōu)化,充足運(yùn)用地址空間。地址規(guī)劃:總部分部網(wǎng)段211.x.x.x192.168.x.x子網(wǎng)掩碼255.255.255.0255.255.255.0子網(wǎng)網(wǎng)段部門部門保存211.0.0.0192.168.0.0設(shè)備互聯(lián)211.16.30.0/30-21.16.70.0/30192.168.101.0技術(shù)專用211.16.1.0/32—211.16.6.0/32第三章網(wǎng)絡(luò)安全解決方案3.1網(wǎng)絡(luò)邊界安全威脅分析網(wǎng)絡(luò)的邊界隔離者不同功效或地區(qū)的多個(gè)網(wǎng)絡(luò)區(qū)域,由于職責(zé)和功效不同,相連網(wǎng)絡(luò)的密級(jí)也不同。這樣的網(wǎng)絡(luò)直接相連,必然存在著安全風(fēng)險(xiǎn),我們對(duì)ambow總部網(wǎng)絡(luò)邊界問題做脆弱性和風(fēng)險(xiǎn)的分析。Ambow總部網(wǎng)絡(luò)重要=存在的邊界安全風(fēng)險(xiǎn)涉及:Ambow總部網(wǎng)絡(luò)與各級(jí)單位的連接,可能遭到來自各地的越權(quán)訪問,惡意攻擊和計(jì)算機(jī)病毒的入侵:例如一種不滿的內(nèi)部顧客,運(yùn)用盜版軟件或從Internet下載的黑客程序惡意攻擊內(nèi)部站點(diǎn),致使網(wǎng)絡(luò)局部或整體癱瘓。內(nèi)部的各個(gè)功效網(wǎng)絡(luò)通過骨干交換互相連接,這樣的話,重要的部門或者專網(wǎng)遭到來自其它部門的越權(quán)訪問。這些越權(quán)訪問可能涉及惡意的攻擊,誤操作等等,但是它們的后果都將造成重要信息的泄露或者是網(wǎng)絡(luò)的癱瘓。3.2網(wǎng)絡(luò)內(nèi)部安全威脅分析Ambow總部網(wǎng)絡(luò)的風(fēng)險(xiǎn)分析重要針對(duì)ambow的整個(gè)內(nèi)網(wǎng)的安全風(fēng)險(xiǎn),重要體現(xiàn)為下列幾個(gè)方面:內(nèi)部顧客的非授權(quán)訪問:ambow內(nèi)部的資源也不是對(duì)任何的員工都開放的,也需要有對(duì)應(yīng)的訪問權(quán)限。內(nèi)部顧客的非授權(quán)的訪問,更容易造成資源和重要信息的泄露。內(nèi)部顧客的誤操作:由于內(nèi)部顧客的計(jì)算機(jī)造成的水平參差不齊,對(duì)于應(yīng)用軟件的理解也各不相似,如果一部分軟件沒有對(duì)應(yīng)的對(duì)誤操作的防備方法,極容易給服務(wù)系統(tǒng)和其它主機(jī)造成危害。內(nèi)部顧客的惡意攻擊:就網(wǎng)絡(luò)安全來說,據(jù)統(tǒng)計(jì)約有70%左右的攻擊來自內(nèi)部顧客,相比外部攻擊來說,內(nèi)部顧客含有更得天獨(dú)厚的優(yōu)勢(shì),因此,對(duì)內(nèi)部顧客攻擊的防備也很重要。設(shè)備的本身安全性也會(huì)直接關(guān)系到ambow網(wǎng)絡(luò)系統(tǒng)和多個(gè)網(wǎng)絡(luò)應(yīng)用的正常運(yùn)行。例如:路由設(shè)備存在路由信息泄露,交換機(jī)和路由器設(shè)備配備風(fēng)險(xiǎn)等。重要服務(wù)器或操作系統(tǒng)本身存在安全的漏洞,如果管理員沒有及時(shí)發(fā)現(xiàn)并且進(jìn)行修復(fù),將會(huì)為網(wǎng)絡(luò)的安全帶來諸多不安定的因素。重要服務(wù)器的當(dāng)機(jī)或者重要數(shù)據(jù)的丟失,都將會(huì)造成ambow公司內(nèi)部的業(yè)務(wù)無法正常運(yùn)行。安全管理的困難,對(duì)于眾多的網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)安全設(shè)備,安全方略的配備和安全事件管理的難度很大。3.3安全產(chǎn)品選型原則Ambow網(wǎng)絡(luò)屬于一種行業(yè)的專用網(wǎng)絡(luò),因此在安全產(chǎn)品的選型上,必須謹(jǐn)慎,選型的原則涉及:安全保密產(chǎn)品的接入應(yīng)不明顯影響系統(tǒng)運(yùn)行效率,并且滿足工作規(guī)定,不影響正常的業(yè)務(wù)。安全保密產(chǎn)品必須滿足上面提出的安全需求,確保整個(gè)ambow網(wǎng)絡(luò)的安全性。安全保密產(chǎn)品必須通過國(guó)家主管部門指定的測(cè)評(píng)機(jī)構(gòu)的檢測(cè);安全保密產(chǎn)品必須含有自我保護(hù)能力;安全保密產(chǎn)品必須符合國(guó)家和國(guó)際上的有關(guān)原則;安全產(chǎn)品必須操作簡(jiǎn)樸易用,便于簡(jiǎn)樸布署和集中管理。3.4網(wǎng)絡(luò)慣用技術(shù)介紹Vlan技術(shù)(VirtuallocalAreaNetwork)即虛擬局域網(wǎng),是一種通過將局域網(wǎng)內(nèi)的設(shè)備邏輯地而不是物理地劃分成一種個(gè)網(wǎng)段從而實(shí)現(xiàn)虛擬工作組的新興技術(shù)。IEEE于1999年頒布了用原則化Vlan實(shí)現(xiàn)方案的802.1Q合同原則草案。VLAN技術(shù)允許網(wǎng)絡(luò)管理者將一種物理地LAN邏輯地劃分成不同的廣播域(或稱虛擬LAN,即VLAN),每一種VLAN都涉及一組有著相似需求的計(jì)算機(jī)工作站,與物理上形成的LAN有著相似的屬性。但由于它是邏輯地而不是物理地劃分,因此同一種VLAN內(nèi)的各個(gè)工作站不必被放置在同一種物理空間里,即這些工作站不一定屬于同一種物理LAN網(wǎng)段。一種VLAN內(nèi)部的廣播域個(gè)單播流量都不會(huì)轉(zhuǎn)發(fā)到其它VLAN中,從而有助于控制流量,減少設(shè)備投資,簡(jiǎn)化網(wǎng)絡(luò)管理,提高網(wǎng)絡(luò)的安全性。Trunk技術(shù)普通的交換機(jī)端口只能屬于一種VLAN,對(duì)于對(duì)個(gè)VLAN需要跨過多臺(tái)交換機(jī),就需要用到Trunk技術(shù)。Trunk是指交換機(jī)之間或交換機(jī)與路由器之間VLAN之間的連接,VLAN信息通過Trunk在交換機(jī)之間或路由器之間傳遞,從而能夠?qū)LAN跨越整個(gè)網(wǎng)絡(luò),而不僅僅是局限在一臺(tái)交換機(jī)上。Cisco支持802.1Q,ISL技術(shù)得到了Inrel等廠商的大力支持,TagSwitching被3Com及LucentCajun支持。對(duì)于CISCO交換機(jī)的Trunk端口,既能夠指定它的封裝合同為802.1Q或TSL,也能夠通過DTP合同自動(dòng)協(xié)商。DTP合同重要用于解決Trunk端口的802.1Q和ISL封裝合同的自動(dòng)協(xié)商,對(duì)于不同廠家的交換機(jī)互連時(shí)很有協(xié)助。對(duì)Trunk的定義只能在快速以太網(wǎng)端口和千兆以太端口上進(jìn)行,它既能夠是單個(gè)的快速以太端口或千兆以太網(wǎng)端口,也能夠是快速以太網(wǎng)通道(FEC)或千兆以太網(wǎng)通道(GEC)。即使我們采用的是思科交換機(jī),但是最為一種原則,開放。先進(jìn)的網(wǎng)絡(luò)系統(tǒng),我們推薦的是用IEEE802.1Q原則合同。Spanning-Tree合同在局域網(wǎng)中是不允許出現(xiàn)環(huán)路的,而為了實(shí)現(xiàn)冗余和負(fù)載的均衡,普通會(huì)有多條鏈路的鏈接,這樣就會(huì)引入環(huán)路。為理解決這個(gè)矛盾,推出了STP合同。STP算發(fā)會(huì)將網(wǎng)絡(luò)網(wǎng)絡(luò)中的連接生成一種樹,通過特定的算法自動(dòng)將優(yōu)先權(quán)高的鏈路激活,將優(yōu)先權(quán)低的鏈路阻塞,確保在網(wǎng)絡(luò)中任何時(shí)候都不會(huì)出現(xiàn)環(huán)路。如果網(wǎng)絡(luò)的連接狀況發(fā)生了變化,STP算法會(huì)造成網(wǎng)絡(luò)的臨時(shí)的不穩(wěn)定狀態(tài),該轉(zhuǎn)換時(shí)間在30秒之內(nèi),亦即在30秒之內(nèi)會(huì)重新恢復(fù)到穩(wěn)定狀態(tài)。STP對(duì)于終端是透明的,終端感覺不到STP的操作過程。在交換機(jī)上能夠通過修改端口的優(yōu)先級(jí)來變化連接的優(yōu)先權(quán),使得STP算法將高優(yōu)先權(quán)的連接作為活動(dòng)的連接。Cisco交換機(jī)的一種非常有用的特性就是能夠?qū)γ總€(gè)VLAN設(shè)立Spanning-tree,而不是對(duì)整個(gè)網(wǎng)絡(luò)只能屬于一種Spanning-tree。這個(gè)特性是諸多廠商的設(shè)備所不含有的。在交換機(jī)上對(duì)端口的優(yōu)先權(quán)的設(shè)立能夠基于VLAN進(jìn)行,每個(gè)端口對(duì)于不同的VLAN設(shè)立不同的優(yōu)先權(quán)。對(duì)于指定的VLAN,含有該VLAN最高優(yōu)先權(quán)的端口轉(zhuǎn)發(fā)該VLAN的信息,其它VLAN的信息阻塞。通過這種辦法,在含有冗余連接的交換機(jī)端口上分別針對(duì)不同的VLAN設(shè)立不同的優(yōu)先權(quán),既能夠?qū)崿F(xiàn)鏈路的冗余,又能夠?qū)崿F(xiàn)負(fù)載的均衡。Cisco交換機(jī)端口支持每VLAN的生成樹合同,每個(gè)端口都可設(shè)立基于VLAN的cost或priority參數(shù),從而實(shí)現(xiàn)在多條途徑上的負(fù)載均衡能力。現(xiàn)在多數(shù)廠商都支持STP合同,但是不允許多個(gè)STP域。采用多個(gè)STP域顯然能夠獲得比單個(gè)域高的網(wǎng)絡(luò)可靠性。第四章產(chǎn)品介紹CISCO2811-HSEC/K9路由器CISCO2811-HSEC/K9系列路由器"集成化安全解決方案采用了PIX、IDS傳感器和VPN集中器技術(shù),將強(qiáng)大的CiscoIOS功效和業(yè)界領(lǐng)先的LAN/WAN連接與世界一流的安全功效聚集于一身?!斑\(yùn)用現(xiàn)有設(shè)施”--運(yùn)用現(xiàn)有網(wǎng)絡(luò)基礎(chǔ)設(shè)施,在路由器上通過CiscoIOS支持全新安全特性,無需布署額外的硬件“在最需要的地方布署安全特性”--為在網(wǎng)絡(luò)任意地點(diǎn)采用防火墻、IPS和VPN等安全功效提供了靈活性,從而最大程度地發(fā)揮了安全優(yōu)勢(shì)“保護(hù)您的網(wǎng)關(guān)”--在網(wǎng)絡(luò)全部的入點(diǎn)布署最佳安全功效“節(jié)省時(shí)間和資金”--減少了設(shè)備數(shù)量,減少了培訓(xùn)和管理成本“保護(hù)您的基礎(chǔ)設(shè)施”--保護(hù)了路由器,能夠防御直接針對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的攻擊CISCOWS-C3750G-12S-S交換機(jī)ISCOWS-C3750G-12S-S系列交換機(jī)是一種創(chuàng)新的產(chǎn)品系列,它結(jié)合業(yè)界領(lǐng)先的易用性和最高的冗余性,里程碑地提高了堆疊式交換機(jī)在局域網(wǎng)中的工作效率。這個(gè)產(chǎn)品系列采用了最新的思科StackWise智能堆疊技術(shù),不僅實(shí)現(xiàn)高達(dá)32Gbps的堆疊互聯(lián),還從物理上到邏輯上使若干獨(dú)立交換機(jī)在堆疊時(shí)集成在一起,便于顧客建立一種統(tǒng)一、高度靈活的交換系統(tǒng)--就仿佛是一整臺(tái)交換機(jī)同樣。這代表了堆疊式交換機(jī)新的工業(yè)技術(shù)水平和原則。

3750系列最多能夠?qū)?個(gè)交換機(jī)堆疊在一起,構(gòu)成一種統(tǒng)一的邏輯單元,其中總共包含468個(gè)以太網(wǎng)10/100端口或者252個(gè)以太網(wǎng)10/100/1000端口。各個(gè)10/100和10/100/1000單元能夠根據(jù)網(wǎng)絡(luò)的需要任意組合。

3750系列能夠使用原則多層軟件鏡像(SMI)或者增強(qiáng)多層軟件鏡像(EMI)。SMI功效集涉及先進(jìn)的服務(wù)質(zhì)量(QoS)、速率限制、訪問控制列表(ACL)和基本的靜態(tài)和路由信息合同(RIP)路由功效。EMI能夠提供一組更加豐富的公司級(jí)功效,涉及先進(jìn)的、基于硬件的IP單播和組播路由。CISCOWS-C2960-24TC-L交換機(jī)WS-C2960-24TC-L系列交換機(jī)為多達(dá)24個(gè)端口提供完全15.4瓦功率的PoE配備在網(wǎng)絡(luò)邊沿提供高級(jí)訪問控制列表(ACL)和增強(qiáng)安全性等智能化特性支持千兆以太網(wǎng)上行鏈路靈活性的兩用上行鏈路,允許使用銅纜或光纖上行鏈路;其中每個(gè)兩用上行端口分別擁有一種10/100/1000以太網(wǎng)端口和一種基于小形可插拔(SFP)的千兆以太網(wǎng)端口,每次有一種端口處在激活狀態(tài)采用高級(jí)QoS、速率限制、ACL和組播服務(wù),提供網(wǎng)絡(luò)控制和帶寬優(yōu)化根據(jù)顧客、端口和MAC地址,并通過多個(gè)不同的身份驗(yàn)證辦法、數(shù)據(jù)加密技術(shù)和NAC,提供網(wǎng)絡(luò)安全性采用CiscoNetworkAssistant軟件,輕松進(jìn)行網(wǎng)絡(luò)配備、升級(jí)和故障排除采用Smartports對(duì)專業(yè)應(yīng)用進(jìn)行自動(dòng)配備CISCOWS-C2960-48TT-L交換機(jī)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論