廣東仁愛醫(yī)療科技有限公司網(wǎng)絡規(guī)劃與設計方案_第1頁
廣東仁愛醫(yī)療科技有限公司網(wǎng)絡規(guī)劃與設計方案_第2頁
廣東仁愛醫(yī)療科技有限公司網(wǎng)絡規(guī)劃與設計方案_第3頁
廣東仁愛醫(yī)療科技有限公司網(wǎng)絡規(guī)劃與設計方案_第4頁
廣東仁愛醫(yī)療科技有限公司網(wǎng)絡規(guī)劃與設計方案_第5頁
已閱讀5頁,還剩79頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

廣東仁愛醫(yī)療科技有限公司網(wǎng)絡規(guī)劃與設計方案然,地球已成為了“地球村”。網(wǎng)絡被廣泛應用于各行各業(yè),那么,中小型企業(yè)網(wǎng)絡的建設根據(jù)廣東仁愛醫(yī)療科技有限公司的需求以及現(xiàn)階段中小型企業(yè)網(wǎng)絡規(guī)劃主流技術的對部門或者不同部門方面,我們選擇了VLAN技術,因為這對公司控制流量、減少設備投資、互通信。VTP配置簡化vlan的配置。使用ACL技術按該公司的要求,控制遠程訪問。生成FTP、E-mail服務等,滿足該公司的信息發(fā)布和數(shù)據(jù)共享的需要邊界路由器配置了基于區(qū)域的策略防火墻ZWF,控制不同區(qū)域間的訪問,配置交換機和路由關鍵詞:廣東仁愛醫(yī)療科技有限公司,網(wǎng)絡互聯(lián)技術,網(wǎng)絡冗余,網(wǎng)絡安全"globalvillage".Networkiswideimplementationofsmallandmedium-sizedenterprisenetworkisthebasisofnorthispaperplansanddesignsthenAccordingtotheneedsofGuangdongRenaiMedicalTechnologyCo.,Ltd.andcomparisonofcurrentnetworkmainstreamtechnology,intheconstructionofnetwLANadoptsnetworkinterconnectiontechnology.VLANtechnologyisusedbetweentechnologytocontrolremoteaccessaccordingtothecompany'srequirements.SpanningprotocolandlinkaggregationrealizetwoOSPFanddefaultroutingprotocolareusedtorealizeallnetworkcommunicatioservers,suchasWWW,DNS,FTP,e-mailservices,etc.,tomeettheborderrouterisequippedwithzonebasedpolicyfirewallzwftocencryption,authenticationencryption,etc.,toensuretheavailability,integriKeywords:GuangdongRenaiMed 1.1仁愛醫(yī)療科技有限公司網(wǎng)絡設計的目的和意義 11.2仁愛醫(yī)療科技有限公司網(wǎng)絡的設計原則 11.2.1產(chǎn)品功能實現(xiàn) 11.2.2網(wǎng)絡硬件的選擇 21.2.3仁愛醫(yī)療科技有限公司網(wǎng)絡組建的要求 21.3論文結構安排 4第2章項目需求分析 52.1背景分析 52.2功能需求分析 52.3安全需求分析 52.4本章小結 6 73.1組網(wǎng)設備的選擇 73.1.1交換機的選擇 73.1.2其它設備的選擇 3.2網(wǎng)絡拓撲結構圖設計 3.3ip地址的規(guī)劃 3.3.1vlan的劃分 3.3.2設備ip的具體劃分 4.1實驗配置分析圖 4.2具體實驗配置實施 4.2.1基本配置 4.2.2交換配置 4.2.3路由配置 4.2.4網(wǎng)絡安全 5.3FTP服務測試 5.4E-mail測試 5.5核心設備只允許管理員安全訪問 5.6基于區(qū)域策略的防火墻 參考文獻 第1章緒論1.1仁愛醫(yī)療科技有限公司網(wǎng)絡設計的目的和意義近年來,隨著全球范圍內(nèi)人們對Internet使用需求的增加,以Internet為代表的網(wǎng)絡基礎設施的建立和發(fā)展,使人們在日常生活中越來越離不開網(wǎng)絡。如微信、手機、IPAD等都是要通過網(wǎng)絡來實現(xiàn)它多方面的功能。這不僅促進了信息產(chǎn)業(yè)和知識經(jīng)濟的誕生和迅猛發(fā)展,更標志著人類已進入信息時代。企業(yè)網(wǎng)絡的建設是企業(yè)向信息化、高效化、國際化發(fā)展的必然選擇。企業(yè)網(wǎng)絡的設計旨劃可以說是重中之重,這不僅僅體現(xiàn)在以上所述的兩個方面,更重要的還有一個安全性。如果一個企業(yè)的網(wǎng)絡安全性不達標,這就意味著他們的內(nèi)部數(shù)據(jù)岌岌可危,客戶對企業(yè)的信任度也就不高。所以,企業(yè)網(wǎng)絡不僅僅是讓企業(yè)可以更好地還要讓企業(yè)的內(nèi)部數(shù)據(jù)有一定的保密性,以防用戶資料的丟失及泄露。目前,各企業(yè)均在搭建或完善企業(yè)內(nèi)部局域網(wǎng)??捎谩⒖煽?、可擴展的網(wǎng)絡結構側(cè)面體現(xiàn)企業(yè)穩(wěn)定的發(fā)展。本文結合在校所修課程和仁愛醫(yī)療科技有限公司實際需求,舉例分析、設計、配置、搭建一個安全穩(wěn)定的企業(yè)網(wǎng)絡。1.2仁愛醫(yī)療科技有限公司網(wǎng)絡的設計原則1.2.1產(chǎn)品功能實現(xiàn)廣東仁愛醫(yī)療科技有限公司采用樹型拓撲進行規(guī)劃整個網(wǎng)絡,因為樹型拓撲相對來說有較強的可折疊性,非常適用于構建網(wǎng)絡主干,而且還能夠有效地保護布線投資,節(jié)省成本。在出口路由器采用了基于zone的策略,可以實現(xiàn)內(nèi)部網(wǎng)絡不受外部入侵;與內(nèi)部路由器采用了OSPF及EIGRP兩個動態(tài)路由協(xié)議,實現(xiàn)FTP、E-mail服務器,局域網(wǎng)可以實現(xiàn)文件管理、資源機共享、電子郵件和傳真通信服務等功能。1.2.2網(wǎng)絡硬件的選擇各種終端通過信息點連入網(wǎng)絡;匯聚層設計的目的是為核心網(wǎng)和接入層提供連設備,并且所有的流量都需要經(jīng)過核心交換機出去,包括內(nèi)網(wǎng)終端訪問內(nèi)網(wǎng)DNS\FTP\E-Mail服務器的流量,內(nèi)網(wǎng)終端訪問外網(wǎng)\www.分層設計適用設備接入層終端用戶(如PC、打印機、IPPhone等)匯聚層交換設備(如交換機、三層交換機、網(wǎng)橋、集線器等)核心層思科、華為等牌子的高端路由設備、防火墻等1.2.3仁愛醫(yī)療科技有限公司網(wǎng)絡組建的要求我們時常能接觸到internet網(wǎng)、星形網(wǎng)、樹形網(wǎng)等名詞,它們表示什么? (包括網(wǎng)絡安全、終端安全等)、網(wǎng)絡架構方面等方面的不夠了解,都會選擇架必耗費太多的資金,同時可以在提高網(wǎng)絡安全性的基礎上兼顧未來企業(yè)發(fā)展壯大設備挑選、網(wǎng)絡規(guī)劃等前期準備。只有完善好規(guī)劃、實施好每一步的步驟,才能讓這個網(wǎng)絡滿足企業(yè)對各方面的要求,并給以后企業(yè)的發(fā)展留有網(wǎng)絡可拓展性。企業(yè)組建的自身網(wǎng)絡一般有下幾點要求:劃分不同VLAN的目的是為了劃分不同的廣播域,不讓所有的主機都在同一個廣播域中,一旦發(fā)生廣播風暴,影響的只是本廣播域內(nèi)的主機,而不會大范圍的波及其它廣播域內(nèi)的主機。并且這樣的話不僅可以節(jié)省帶寬,而且還可以提高網(wǎng)絡當然有些特殊的,流量帶寬需要比較大的也可以用單獨的VLAN進行表示,也好在后面設備做流控的時候好調(diào)用。根據(jù)以上做的話,網(wǎng)絡的構建和維護就會更快速更靈活。>三層信息共享在一個企業(yè)中,有時候各部門之間的信息共享是有必要的。實現(xiàn)信息共享的話可以使企業(yè)對資源的配置更加合理,更大方面地節(jié)約企業(yè)的運營成本,創(chuàng)造更大的經(jīng)濟效益。這就需要實現(xiàn)VLAN間的通信。VLAN間的通信可以通過三層交換機的三層交換和路由器的單臂路由模式來實現(xiàn)。>用網(wǎng)安全網(wǎng)絡容易受到外部和內(nèi)部有意或無意的入侵,這時企業(yè)的信息很容易被蓄意破壞、篡改、竊聽、假冒、泄露。因此需要采取措施保證企業(yè)網(wǎng)絡安全和穩(wěn)定運技術對數(shù)據(jù)流量合理過濾、通過SSH加密訪問設備、鏈路,區(qū)域MD5認證保證數(shù)據(jù)的可靠性等。>網(wǎng)絡穩(wěn)定可擴展在前期的網(wǎng)絡的規(guī)劃,一般都會考慮到網(wǎng)絡的冗余性。其中網(wǎng)絡的冗余性包括核心設備的冗余、出口設備的冗余、線路的冗余、電源線的冗余等等。而且這個規(guī)劃也必須寫在本項目的實施方案中,在實施的過程中,嚴格的按照方案進行實施,絕不能在整個網(wǎng)絡架構中出現(xiàn)由于網(wǎng)絡架構、線路的實施不合理出現(xiàn)的單點故障(單點故障為某一個節(jié)點發(fā)生故障導致網(wǎng)絡整體癱瘓)。通過科學的、高效的網(wǎng)絡冗余設計,能夠很好地提高網(wǎng)絡的穩(wěn)定性。網(wǎng)絡的冗余設置就是將一些備就會去擔任主設備的工作而工作,可以在一定程度上為系統(tǒng)提供服務,減少網(wǎng)絡故障所帶來的影響。1.3論文結構安排此篇論文一共分為六個部分,具體內(nèi)容如下:第1章:緒論。本章從現(xiàn)如今網(wǎng)絡的發(fā)展狀況,簡要說明網(wǎng)絡在第2章:項目需求分析。本章從廣東仁愛醫(yī)療科技有限公司的網(wǎng)絡需求出發(fā),設計出一套能滿足公司日常工作需求的網(wǎng)絡拓撲。第3章:網(wǎng)絡設計。本章從廣東仁愛醫(yī)療科技有限公司的需求出發(fā),簡要介紹了拓撲的vlan劃分以及IP劃分。第4章:網(wǎng)絡實施。本章簡要介紹了拓撲構建完成之后的實操內(nèi)第5章:系統(tǒng)測試。本章簡要說明了各次系統(tǒng)測試的結果,能夠滿足廣東仁愛醫(yī)療科技有限公司的日常工作需求。第6章:總結。本章從各個方面出發(fā),介紹了本篇論文中出現(xiàn)的問題以及解決方案,是對本篇論文的一次綜合性的總結5第2章項目需求分析廣東仁愛醫(yī)療科技有限公司總部設有6個部門,分別為人力資源部、財務部、銷售部、設計部、市場部、董事辦公室。因為公司業(yè)務的需要,在廣州擴建了一間子公司,僅設有銷售部、設計部、市場部3個部門。公司部門具體情況及需求表2-1部門信息點個數(shù)主要部門職責所需設備數(shù)董事辦公室負責決策、組織辦公人力資源部負責招聘和辭退員工,管理員工出勤財務部負責公司的賬目銷售部負責產(chǎn)品銷售方面80(總部)、50(子公司)設計部負責服裝設計30(總部)、10(子公司)市場部負責產(chǎn)品推廣和策劃50(總部)、20(子公司)2.2功能需求分析1、全網(wǎng)實現(xiàn)不同業(yè)務二層隔離三層連通2、總公司中,各部門可以相互訪問。3、總公司和子公司各部門可以相互訪問。4、核心設備三層交換機和路由器只允許網(wǎng)絡管理員遠程安全訪問。2.3安全需求分析基于策略的防火墻要求,對該公司的安全需求有以下條件:內(nèi)網(wǎng)能ping通62.4本章小結本章內(nèi)容從廣東仁愛醫(yī)療有限公司的實際需求出發(fā),對該公司的各個方面進行了深入了解,詳細介紹了該公司對網(wǎng)絡的需求。為之后的網(wǎng)絡設計提供了必要的信息,對拓撲圖的構建有了充分的準備。7第3章網(wǎng)絡設計3.1組網(wǎng)設備的選擇一般來說,終端都是通過接入層接入網(wǎng)絡,而獲得網(wǎng)絡資源的。接入層的目的是允許終端用戶連接到網(wǎng)絡,因此接入層交換機具有成本低和端口密度高的特性。在網(wǎng)絡設備方面選用當前國際社會上首屈一指的網(wǎng)絡互聯(lián)廠商Cisco的產(chǎn)品,其產(chǎn)品與服務通過智能、安全及可靠的網(wǎng)絡將信息設備連為一體,具有很好的可靠性和穩(wěn)定性。CiscoCatalyst2960系列智能以太網(wǎng)交換機是一個全新的、固定配置的獨立設備系列,提供桌面快速以太網(wǎng)和10/100/1000千兆以太網(wǎng)連接。其中CISCOWS-C2960-24TC-S基本參數(shù)如下:主要參數(shù)·產(chǎn)品類型智能交換機·傳輸速率10/100/1000Mbps·產(chǎn)品內(nèi)存DRAM內(nèi)存:64MB·交換方式存儲-轉(zhuǎn)發(fā)·包轉(zhuǎn)發(fā)率6.5Mpps·MAC地址表8K端口參數(shù)·端口結構非模塊化·傳輸模式支持全雙工功能特性·網(wǎng)絡標準IEEE802.1D,IEEE802.1p,IEEE802.1Q,8802.3u,IEEE802.3ab糾錯·Q0S支持Catalyst2960系列具有集成安全特性,包括網(wǎng)絡準入控制(面快速以太網(wǎng)和10/100/1000千兆以太網(wǎng)連接,適用于中小型企業(yè)、中小型市場主要參數(shù)·產(chǎn)品類型企業(yè)級交換機·傳輸速率10/100/1000/10000Mbps·交換方式存儲-轉(zhuǎn)發(fā)端口參數(shù)·端口結構非模塊化9·端口描述12個基于X2的萬兆以太網(wǎng)端口功能特性·網(wǎng)絡標準IEEE802.1s,IEEE802.1w,IEEE802.1x,IEEE802.3z糾錯·VLAN支持②可用性和可擴展性,就是為企業(yè)未來的發(fā)展做好了足夠的準備;③高性能IP路由。在簡易性,也就是易用性方面CiscoCatalyst3560-E設計得很好,比如CiscoSmartports,思科靠著在網(wǎng)絡方面沉浸多年的豐富的網(wǎng)絡技術,快速而方便地配置先進的CiscoCatalyst智能功能。CiscoSmartports宏為每種連行的時間。在高性能IP路由方面,思科快速轉(zhuǎn)發(fā)硬件路由架構為CiscoCatalyst3560-E系列交換機提供了極高的IP路由性能。一個網(wǎng)絡的架構不僅僅只有交換機,還有很多必不可少的元素,如線纜、終端設備、路由器等。本課題只是模擬一個中小型企業(yè)網(wǎng)絡。實際還要考慮很多綜合因素。本課題用CiscoPacketTracer軟件模擬,因此線纜、終端設備、路由器不一一討論型號和具體功能。3.2網(wǎng)絡拓撲結構圖設計根據(jù)仁愛公司的規(guī)模和發(fā)展規(guī)劃,網(wǎng)絡拓撲采取星型網(wǎng)狀和樹型拓撲結構混合。這樣有利于企業(yè)的擴展。為了避免單點故障,造成企業(yè)業(yè)務損失,也采用了設備冗余的設計。接入層機使用了CISCO2960系列的交換機,匯聚層和核心層使用了CISCO3560系列交換機,路由器一致采用CISCO2811企業(yè)路由器等,網(wǎng)圖3-3廣東仁愛科技醫(yī)療有限公司網(wǎng)絡拓撲圖22sSVUAN50(Market)根據(jù)各個部門的不同需求以及公司的發(fā)展需要,現(xiàn)對各個部門進行vlan劃分,具體劃分內(nèi)容見表3-4。表3-4vlan的劃分部門名稱網(wǎng)絡地址董事辦公室人力資源部財務部銷售部/24(總部)/24(子公司)設計部/24(總部)/24(子公司)市場部/24(總部)/24(子公司)3.3.2設備ip的具體劃分根據(jù)公司日常工作需求以及設備的相關功能,現(xiàn)對公司的ip進行劃分,具體內(nèi)容見表3-5。表3-5IP的劃分企業(yè)總部設備接口ip地址默認網(wǎng)關1FTP服務器1E-mail服務器1管理員PC所有PC子公司所有PC基本配置交換配置路由配置三層交換單臂路由網(wǎng)絡安全配置邊緣端口eigrp鏈路認證遠程安全訪問(ssh)基于區(qū)域策略的防火墻無線wiff4.2具體實驗配置實施enable#進入特權模式#進入全局配置模式#根據(jù)顯示,對設備進行相應的名稱設置enablesecretweare#設置特權模式到全局配置模式的秘密#進入控制臺#進入控制臺的登錄密碼#配置線路超時時間,提高安全性#登錄e#虛擬終端配置#使用本地用戶登錄?令不會顯示明文monitored#4.2.2交換配置之間采用trunk技術,實現(xiàn)跨交換機的相同vlan間通信。采用vtp技術,減輕的S1為vtpserver,其它交換機為vtpclient,子公司的S3為vtpserver,其它交換機為vtpclient,所有的vtp域名為zhss,密碼配置為shishang。為了增強網(wǎng)絡的穩(wěn)定性和可靠性,總部三層交換機之前配置了etherchannel捆綁第二步:交換機與交換機之間的trunk配置switchporttrunkencapsulationdot1q#三層交換機才需要封裝?第三步:ytp.技術的配置第四步:接入層交換機的端口劃分到指定ylan:第五步:S1與S2的etherchannel技術配置?port-channelload-balancedst-ip#負載均衡的方式為dst-ip?iprouting#開啟交換機路由功能單臂路由:3、STP協(xié)議。為了減少網(wǎng)絡故障的恢復時間,避免單點故障,解決環(huán)路問題。交換機配置PVST+協(xié)議。其中,S1為vlan99、vlan10、vlan20的根橋,為vlan99、vlan10、vlan20的次根橋。如S1的配置如下:spanning-treemoderapid-pvst#交換機上啟用PVST*spanning-treeylan99,10,20rospanning-treeylan30,40,504、HSRP協(xié)議。企業(yè)中某子網(wǎng)的終端設備需要借助網(wǎng)關才能與其它子網(wǎng)的終端設備通信,因此網(wǎng)關在網(wǎng)絡中扮演很重要的角色,企業(yè)部署網(wǎng)關冗余是必不可少的。本中小型網(wǎng)絡在核心交換機S1和S2上為每個VLAN創(chuàng)建HSRP組,組號為VLANID,虛擬IP為每個VLAN所在網(wǎng)段的最后一個地址。值得一提的是,要確保每個VLAN對應的HSRP組的活動路由器和相應VLAN根橋位于同一臺設備,否的活動路由器。其中,活動路由器的優(yōu)先級為150,備份路由器的優(yōu)先級為100,具體實施命令如下:#HSRP組的虛擬IP<#設置優(yōu)先級5、DHCP協(xié)議。由于網(wǎng)絡設備中主機過多,如果人為手動分配IP地址很容易造成IP地址沖突,影響正常上網(wǎng)。動態(tài)分配IP地址給網(wǎng)絡的終端設備既可以減少管理員的工作,又可以提高工作的靈活性。在企業(yè)中DHCP的配置是必不可少的。其中,總部的Zhuhai-R2和子公司的Guangzhou-R3充當DHCP服務器,分別給相應的每個部門動態(tài)分配ip,地址池命名為VLAN+ID。另外,有些部門在總部和子公司都有設立,而主機又在同一個子網(wǎng),為了避免獲取ip沖突,決定總部使用1-100的ip,子公司使用101-251的ip。還有,總部是跨網(wǎng)段獲取ip2、路由重分布因為企業(yè)總部與子公司之間的信息需要共享。企業(yè)網(wǎng)絡運行了多種協(xié)議,因此需要采取路由重分布技術才可以使全部網(wǎng)絡互聯(lián)。這時需要在邊界路由器Zhuhai-R1實施,命令如下:4.2.4網(wǎng)絡安全1、交換機端口安全接入層交換機容易受到MAC泛洪攻擊,可以通過啟用端口安全防止。DMZ區(qū)的交換區(qū)主要是服務器,配置靜態(tài)端口安全。內(nèi)網(wǎng)的交換區(qū)為員工工作的地方,位置不固定,因此配置動態(tài)端口映射。實施命令如下:靜態(tài)端口安全的配置:動態(tài)端口安全的配置:switchportport-security#開啟端口安全功能switchportport-securityviolationshutdown#安全端口懲罰方式switchportport-securitymaximum1#端口下的MAC條目的最大數(shù)量STP協(xié)議是沒有什么措施對交換機的身份進行認證。在穩(wěn)定的網(wǎng)絡中如果接入非法的交換機會給網(wǎng)絡中的STP樹帶來災難性的破壞??梢圆捎肂PDUGuard和RootGuard技術保護STP。BPDUGuard功能是防止那些已經(jīng)配置邊緣端口的交換機接入交換機導致環(huán)路的產(chǎn)生,邊緣端口一開啟,就立即進入轉(zhuǎn)發(fā)狀態(tài),配防止用戶擅自在網(wǎng)絡中接入交換機并成為新的根橋,從而破壞破壞原來生成樹。配置邊緣端口:keychainshishangkey-stringfuzhuange4、核心設備只允許管理員遠程安全訪問。配置命令如下:usernameshishangpasswordfuzhuang#配置用戶名和密碼,供遠程登錄使用ipsshtime-out60#ssh會話最大空閑超時時間access-list1permithost0#限制用戶登錄#要求本地認證zonesecurityprivate#創(chuàng)建安全區(qū)域private(私有網(wǎng)絡)zonesecurityinternet#創(chuàng)建安全區(qū)域internte(公有網(wǎng)絡)←zonesecuritydmz#創(chuàng)建安全區(qū)域dmz(dmz網(wǎng)絡)zone-membersecurityprivate#關聯(lián)接口到安全區(qū)域#創(chuàng)建私有網(wǎng)絡到Internet網(wǎng)絡的匹配條件名為private-to-internetmatchprotocoludnmatchprotocoltcpclasstypeinspectprivate-to-internet#在策略中使用匹配條件zone-pairsecurityprivate-internetsourceprivatedestin#創(chuàng)建從私有網(wǎng)絡到Internet區(qū)域之間的區(qū)域策略service-policytypeinspect1#定義區(qū)域間的策略應用策略1service-policytypein為了方便工作人員或者客戶使用網(wǎng)絡,可以在公司的每個部門布置無線網(wǎng)絡wifi,本項目以市場部為例子,直接在接入層交換機添加了AP,設置ssid為Market,password為123456789,認證為WPA2-PSK,認證方式:AES。第5章系統(tǒng)測試5.1HTTP服務測試XX使用PC1測試HTTP服務是否正常No.NameTypeDeta02ARecordCemmandCemmandPtemtxPAetete!ene4,R*Geived-4,Lent0(0s3om),AAErEPasswardPermiCotf220-WelcometoPTUsername:shishatisting/ftpdirectociaal-advipservicesk9-mz:2a00ne-=dv+P+erv1c:C2800mm-advipserviC2950-169412-m2.121-22使用PC1終端測試FTP服務是否正常 □+一PhysicalConfigDeskto·一口XWPhysicalConfigDestXXV《Sent;周24月5201815:02:31使用PC1測試E-mail服務是否正?!稸Comnectionrefusedbyremotehoatc:AttributesSoftware/SeXX5.6基于區(qū)域策略的防火墻PhysicalConfigPhysicalConfigDesktopAttribut XPacketa:Sent=4,Received=3,Ioat=1(2511oaa),ApPreximateroundtriPtireMinimum=3ms,Maximun=16ms,AvXPingingwitPingingwith32bytesofdata:Pingatatiatlesfor80.60.81Packets:Sent=4,Received=0,Iaat=4tinedtimedout.Packeta:Sent=4,Received=PAnging00with32byteaofPacketa:Sent=4PhysicalConfigDesktopAttributestracer模擬器來模擬,因此設備的選型和部分功能都受到了一定的限制。本項默認值,默認值是減少10。第二,在Zhuhai-R2-firewall路由器上,企業(yè)服務代理功能(開不了),則去往目的數(shù)據(jù)不支持配置EIGRPstub區(qū)域。但本文涉及的要求和服務都能實現(xiàn)。[1]梁廣民,王隆杰.思科網(wǎng)絡互聯(lián)技術[M].北京:電子工業(yè)出版社,2007.[3]馬玉鳳姜晗李憲玲.淺談局域網(wǎng)網(wǎng)絡安全防范與管理技術[J].網(wǎng)絡安全技術與應用,2019(06):16-17.2019(06):15-16.[5]尚紅艷.淺析計算機局域網(wǎng)管理[J].中國管理信息化,2018(20):2-2.[6]李維偉.建筑企業(yè)網(wǎng)絡規(guī)劃與設計[J].網(wǎng)絡安全技術與應用,2019(05):96-97.[7]鄧俊華李光榮.高校利用VLAN技術防范ARP病毒攻擊的設計與分析[J].大[8]劉軍軍.中型企業(yè)網(wǎng)絡的規(guī)劃設計和實施[J].數(shù)字技術與應用,2012(09):132-132.[9]謝琳潔劉超.基于SI的小型企業(yè)局域網(wǎng)設計方案實例分析[J].南昌教育學院學報,2010(01):192-192.[10]郭力.SI的小型企業(yè)局域網(wǎng)2010(12):64-65.[11]任小兵.中小型局域網(wǎng)VLAN技術分析及應用[J].科技信息,2013(06):309-309.[12]周萍.局域網(wǎng)的安全攻防測試與分析[J].計算機光盤軟件與應用,2014(06):197-198.[13]W.RichardStevensTCP/IP詳解卷1:機械工業(yè)出版社,2016[14]奧登,蓋譯,梅塔.ccie路由與交換認證考試指南(第二版)(英文版):致謝大學的時光過得真快,很感謝我的指導老師以及我的同學對我的幫助,在廣州大學松田學院的兩年間我經(jīng)歷過了美好的大學生活,學習到了很多相關的專業(yè)知識,學會了感恩,學會了如何跟人相處,在這幾年間大學豐富了我的人生,感謝每一個人在我的生命中出現(xiàn),因為你們我的生活才變得多姿多彩。最后對本文批改與審核的老師表示衷心的感謝!捷鍵與一些電腦小技巧這是高手最常用的第一快捷組合鍵。這個快捷鍵組合可以將桌面上的所有窗口瞬間最小化,無論是聊天的窗口還是游戲的窗口……只要再次按下這個組合鍵,剛才的所有窗口都回來了,而且激活的也正是你最小化之前在使用的窗口!其實,還有一個更簡單的辦法,就是按winkey+r!如果打開的窗口太多,這個組合鍵就非常有用了,它可以在一個窗口中顯示當前打開的所有窗口的名稱和圖標●,選中自己希望要打開的窗口,松開這個組合鍵就可以了。而alt+tab+shift鍵則去摸鼠標了!鍵和一個屬性關聯(lián)鍵。107鍵盤又稱為win98鍵盤,比104鍵多了睡眠、喚醒、開機等電源F10或ALTwindows鍵或CTRL+ESC放入回收站當你選中一個文件的話,這意味著“重命名”激活當前程序的菜單欄刪除被選擇的選擇項目,如果是文件,將被放入回收站刪除被選擇的選擇項目,如果是文件,將被直接刪除而不是剪切被選擇的項目到剪貼板CTRL+INSERT或CTRL+C復制被選擇的項目到剪貼板SHIFT+INSERT或CTRL+V粘貼剪貼板中的內(nèi)容到當前位置ALT+BACKSPACE或CTRL+Z撤銷上一步的操作ALT+SHIFT+BACKSPACE重做上一步被撤銷的操作Windows鍵+D:最小化或恢復windows窗口Windows鍵+U:打開“輔助工具管理器”Windows鍵+EWindows鍵+FWindows鍵+RWindows鍵+BREAK重新將恢復上一項操作前窗口的大小和位置打開資源管理器打開當前活動項目的快捷菜單在放入CD的時候按下不放,可以跳過自動播放CD。在打開word的時候按下不放,可以跳過自啟動的宏一個窗口)在IE中:關閉當前應用程序打開程序最左上角的菜單切換當前程序?qū)indows下運行的MSDOS窗口在窗口和全屏幕狀態(tài)間切換將當前屏幕以圖象方式拷貝到剪貼板將當前活動程序窗口以圖象方式拷貝到剪貼板關閉當前應用程序中的當前文本(如word中)切換到當前應用程序中的下一個文本(加shift可以跳到前顯示前一頁(前進鍵)顯示后一頁(后退鍵)在頁面上的各框架中切換(加shift反向)刷新2.刪除以下文件夾中的內(nèi)容:x:\DocumentsandSettings\用戶名戶臨時文件)下的所有文件(頁面文件)史紀錄)x:WINDOWS\DriverCachei386下的壓縮文件(驅(qū)動程序的備份文件)下以$u…開頭的隱藏文件4.然后對磁盤進行碎片整理,整理過程中請退出一切正在運行的程序7、在各種軟硬件安裝妥當之后,其實XP需要更新文件的時候就很少了。刪除系統(tǒng)備份文件吧:開始→運行→sfc.exe/purgecache近3xxM。(該命令的作用是立即清除"Windows文件保護"文件高速緩存,釋放出其所占據(jù)的空間)用的dll檔,只要你已拷貝了安裝文件,完全可以這樣做。硬件的可能性不大,所以也可以考慮將這個備份刪除,文件位丁windows\drivercacheli386目錄下,名稱為driver.cab,你直接將它刪除就可以了,通常這個文件是74M入法并不全部都合適白己的使用,比如IMJP81日文輸入法、IMKR61韓文輸入法這些輸入法,如果用不著,我們可以將其刪除。輸入法位于\windowslime'\文件滅中,全部占用了88M的空間。11、升級完成發(fā)現(xiàn)windows\多了許多類似$NtUninstallQ311889$這些日錄,都干掉吧,1x-3xM12、另外,保留著{windowslhelp目錄下的東西對我來說是一種傷害,呵呵。。。都下掉!13、關閉系統(tǒng)還原:系統(tǒng)還原功能使用的時間一長,就會占用大量的硬盤空間。因此有必要對其進行于工設置,以減少硬盤占用量。打開"系統(tǒng)屬性"對話框,選擇"系統(tǒng)還原"選項,選擇"在所有驅(qū)動器上關閉系統(tǒng)還原"復選框以關閉系統(tǒng)還原。也可僅對系統(tǒng)所在的磁盤或分區(qū)設置還原。先選擇系統(tǒng)所在的分區(qū),單擊"配置"按鈕,在彈出的對話框中取消"關閉這個驅(qū)動器的系統(tǒng)還原"選項,并可設置用于系統(tǒng)還原的磁盤空間大小。14、休眠功能會占用不少的硬盤空問,如果使用得少不妨將共關閉,關閉的方法是的:打開"控制面板",雙出"電源選項",在彈出的"電源選項屬性"組件有很大一部分是你根本不可能用到的,可以在"添加/刪除Windows組件"中將它們卸載。但其中有一些組件XP默認是隱藏的,在"添加/刪組件"中找不到它們,這時可以這樣操作:用記事本打開windows\inf'sysoc.inf

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論