版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
S文化傳播有限公司局域網(wǎng)設計與規(guī)劃目錄TOC\o"1-3"\h\u1.前言 42、企業(yè)需求分析 52.1業(yè)務需求分析 52.2信息點分布 52.3網(wǎng)絡安全需求 63、組建局域網(wǎng)的設計目標和原則 73.1設計的目標 73.2設計的原則 74、局域網(wǎng)設計方案 94.1網(wǎng)絡結構設計 94.2VLAN的設計 94.2.1VLAN技術簡介 94.2.2VLAN的劃分 104.2.3互聯(lián)網(wǎng)接入方式 124.3IP地址規(guī)劃與路由協(xié)議選擇 134.3.1IP地址劃分方案 134.3.2路由協(xié)議選擇 144.4ACL訪問控制列表 154.5第三層交換技術 165、網(wǎng)絡安全規(guī)劃 175.1外網(wǎng)安全 175.2內(nèi)網(wǎng)安全 176、網(wǎng)絡設備的選型 196.1傳輸介質(zhì)選型 196.2交換機選型 196.3路由器選型 227、綜合布線 247.1綜合布線概述 247.2綜合布線的標準 247.3綜合布線設計 257.4網(wǎng)絡操作系統(tǒng)的選擇 268、測試 288.1網(wǎng)絡測試 288.2ACL訪問測試方案 29總結 31參考文獻 321局域網(wǎng)理論簡介現(xiàn)代社會因為通信技術與計算機的蓬勃發(fā)展,計算機的使用、互聯(lián)網(wǎng)以及寬帶接入已全面普及,網(wǎng)絡也早已成功地應用于各個領域。計算機網(wǎng)絡可以這樣定義:凡是將分布在不同地理位置上的具有獨立工作能力的計算機、終端和附屬設備用通信設備和通信線路連接起來,并配置網(wǎng)絡系統(tǒng)及眾多的軟件,按照國際標準的通用通信協(xié)議進行信息互通,從而做到了網(wǎng)絡內(nèi)的資源與信息的交換與分享。網(wǎng)絡的分類方法比較多樣化。計算機網(wǎng)絡按其地理范圍來初步分類,根據(jù)地理范圍方式很好地反映不同類型網(wǎng)絡的技術特點。由于地理覆蓋范圍存在多樣化,網(wǎng)絡的組建信息傳輸技術也會有所不同,所以,將形成多樣性的網(wǎng)絡技術特征和網(wǎng)絡互聯(lián)服務功能。計算機網(wǎng)絡在地理上有所不同,可以分為三種類型:(1)WideAreaNetwork-廣域網(wǎng)WAN廣域網(wǎng)又稱遠程網(wǎng),它覆蓋的地址范圍從幾十km到幾千km.廣域網(wǎng)可以是一個國家、地區(qū)或多個大洲,部署組建成一個遠程通信的跨國網(wǎng)絡。而且,其分組交換技術多用于通信子網(wǎng)。(2)MetropolitanAreaNetwork-城域網(wǎng)MAN按城市區(qū)域來劃分的網(wǎng)絡被稱為城域網(wǎng)。城域網(wǎng)設計的目標是滿足數(shù)十公里范圍內(nèi)大量企事業(yè)單位和公司的信息交換的互聯(lián)需求。(3)LocalAreaNetwork-局域網(wǎng)LAN局域網(wǎng)主要作用使有限范圍內(nèi)(一個實驗室、一幢大樓,一個校園、一個辦公室)的各種計算機、終端與其它外部設備互連。需要指出,從技術觀點看,按覆蓋范圍對網(wǎng)絡進行分類不是一個十分嚴謹?shù)姆椒ā?/p>
2、企業(yè)需求分析2.1業(yè)務需求分析S文化傳播有限公司始終致力于企業(yè)移動整體解決方案,幫助企業(yè)迅速建立微站、APP,打造“微時代”企業(yè)信息傳播平臺和營銷新途徑,總部位于北京市海淀區(qū)。S文化傳播有限公司秉承“擁抱移動時代,讓事業(yè)更輕松”的使命,面向客戶提供微站和APP開發(fā)、營銷推廣服務。根據(jù)與公司有關領導、技術人員溝通后得到的網(wǎng)絡需求如下:(1)軟硬件資源的共享。(2)辦公自動化,提高辦公效率。(3)企業(yè)管理,AD域控。(4)文件數(shù)據(jù)的統(tǒng)一存儲(4)高速Internet沖浪(5)支持后期的視頻會議2.2信息點分布公司共有員工80人,欲實現(xiàn)平均2人擁有一臺辦公電腦?,F(xiàn)已將公司分為8個部門,其中銷售部門占用2個辦公室,其他各部門各占用一個。電腦分配如下:總經(jīng)理辦公室1臺;財務部5臺;運維部5臺;人力及行政部各5臺;廣告部20臺;編輯部10臺;研發(fā)部30臺;公司人員、業(yè)務規(guī)模、資產(chǎn)較小,配置高性價比的臺式機。網(wǎng)絡中的基礎設備如路由器、交換機、網(wǎng)線等等也應盡量節(jié)省費用。本次設計,涉及部門8個,總?cè)藬?shù)在80(研發(fā)部、編輯、財務、人力資源、行政、廣告、運維部),建筑有包括400平方米的房間,總經(jīng)理信息點1個,財務信息點5個,人力資源信息點5個,行政信息點5個,編輯信息點10個,研發(fā)部信息點30個,運維部信息點5個,廣告部信息點20個。部門信息點數(shù)總經(jīng)理1編輯部10廣告部20人力資源部5行政部5財務部5運維部5研發(fā)部302.3網(wǎng)絡安全需求網(wǎng)絡安全一般是指網(wǎng)絡上的數(shù)據(jù)與信息的完整性,涉及的領域非常廣泛。也就是說只要涉及信息完整、可用、保密、真實和可控性相關的所有網(wǎng)絡技術和理論都屬于網(wǎng)絡安全研究的范疇。簡單分為下面幾點:(1)系統(tǒng)不被入侵(2)數(shù)據(jù)不丟失(3)計算機病毒在企業(yè)內(nèi)部網(wǎng)絡傳播(4)對互聯(lián)網(wǎng)的服務器沒有安全防護,容易被黑客攻擊(5)遠程、移動用戶對公司內(nèi)部網(wǎng)絡的安全訪問(6)內(nèi)部網(wǎng)絡用戶上網(wǎng)行為沒有得到有效地監(jiān)控管理,影響日常工作效率,容易形成內(nèi)部網(wǎng)絡的安全隱患從企業(yè)局域網(wǎng)絡系統(tǒng)的實際需求出發(fā),從網(wǎng)絡設計初就應該考慮如何解決網(wǎng)絡安全問題,網(wǎng)絡設計時應滿足以下要求:1.提高員工系統(tǒng)的安全性2.員工PC機統(tǒng)一安裝企業(yè)版防殺毒軟件3.員工PC權限統(tǒng)一管理4.網(wǎng)絡進出口配置智能化防火墻5.通過進一步控制應用和用戶行為,降低受到高級惡意軟件攻擊的風險6.安全產(chǎn)品經(jīng)過國家管理部門的認可或認證
3、組建局域網(wǎng)的設計目標和原則3.1設計的目標企業(yè)網(wǎng)絡信息化,首先要站在企業(yè)發(fā)展的戰(zhàn)略目標高度,根據(jù)企業(yè)經(jīng)營和營銷競爭戰(zhàn)略的綜合考慮,須從企業(yè)實際出發(fā),制定信息化實施總體方案。只有這樣,才能確保企業(yè)信息化立足于企業(yè)戰(zhàn)略目標和長遠發(fā)展的大局,具有系統(tǒng)性、全面性和綜合性。因此,設計的總體目標應著眼于業(yè)務策略,通過長期規(guī)劃形成的業(yè)務、流程、組織和策略,提高網(wǎng)絡的安全性和先進性,提升網(wǎng)絡開放性可擴展性。(1)網(wǎng)絡操作系統(tǒng)可以針對不同的應用和不同的網(wǎng)絡通信環(huán)境采取不同的措施,包括系統(tǒng)安全機制、數(shù)據(jù)訪問權限控制等,防止各種形式的非法入侵和對網(wǎng)絡的內(nèi)部攻擊,并防止內(nèi)部信息數(shù)據(jù)被非法竊取、篡改或泄露,從而確保物理安全、網(wǎng)絡安全等系統(tǒng)安全和信息安全有效保障正常的業(yè)務活動。(2)系統(tǒng)設計既要采用先進的理念、技術和方法,又要注重相對先進成熟的結構、設備和工具。整個系統(tǒng)的生命周期應該比較長。系統(tǒng)建成后,能夠在較長時間內(nèi)滿足用戶需求增長的需要,從而最大限度地保障用戶的投資。(3)使用的軟硬件平臺和管理系統(tǒng),建立完整可行的網(wǎng)絡安全與網(wǎng)絡管理策略,其管理系統(tǒng)的必須不能依賴硬件平臺。(4)在整體架構、網(wǎng)絡設備及相關網(wǎng)絡容量方面可靈活升級換代,采用模塊化的核心設備,符合飛速發(fā)展的網(wǎng)絡趨勢并具有很高的擴展性。3.2設計的原則目前國內(nèi)外局域網(wǎng)技術多種多樣,二層交換、三層交換、虛擬局域網(wǎng)、多層交換、快速以太網(wǎng)及千兆以太網(wǎng),現(xiàn)企業(yè)局域網(wǎng)普遍采用的網(wǎng)絡拓撲結構是將網(wǎng)絡劃分為核心層、分布層和接入層三個層次進行設計。采用層次化模型進行設計,層次結構能夠?qū)⒍鄠€子網(wǎng)清晰地互聯(lián),使網(wǎng)絡更加易于拓展和易于管理,層次結構可以是物理上的,也可以是邏輯上的,網(wǎng)絡中的單點故障不應該影響網(wǎng)絡的互通性。網(wǎng)路中鏈路負載應適當進行均衡,可根據(jù)不同網(wǎng)路的需求、網(wǎng)絡中不同部分的需求分析和設計,應用和需求會推動網(wǎng)絡需求層次的變化核心層:核心層是企業(yè)局域網(wǎng)的數(shù)據(jù)交換中心,其不進行PC端連接,主要功能是保證虛擬網(wǎng)間的路由,IP地址或路由區(qū)域的匯聚。接入層:提供L2,L3的網(wǎng)絡接入,接入層的主要功能包括:提供低成本、高帶寬、交換網(wǎng)絡帶寬、虛擬網(wǎng)、基于MAC層(二層)的數(shù)據(jù)過濾的訪問控制,網(wǎng)絡設計還得考慮兼容性標準:對于在已有網(wǎng)絡架構上的新建網(wǎng)絡,原有網(wǎng)絡可能存在各種各樣的協(xié)議,例如Novell公司的IPX/SPX協(xié)議,IBM的SNA協(xié)議,Apple公司的AppleTalk協(xié)議等。這些基于企業(yè)標準的網(wǎng)絡,實現(xiàn)同TCP/IP協(xié)議的兼容,或者向TCP/IP協(xié)議的遷移,完成企業(yè)網(wǎng)間的廣域互聯(lián),保證與其它網(wǎng)絡之間的平滑連接。畢竟TCP/IP是一種事實上的標準,已廣泛使用,
4、局域網(wǎng)設計方案4.1網(wǎng)絡結構設計中小企業(yè)的局域網(wǎng)一般都是由交換機、路由器,互聯(lián)網(wǎng)接入設備、防火墻,以及各種服務器,例如IT運維服務器、AD域控制服務器(包括考勤服務器、郵箱服務器、辦公系統(tǒng)服務器等)。企業(yè)內(nèi)部網(wǎng)絡采用交換式以太網(wǎng),現(xiàn)如今企業(yè)廣泛通過ISP運營商的光纖方式接入互聯(lián)網(wǎng),并采取相應措施,確保通信數(shù)據(jù)的合法性、安全性和保密性。系統(tǒng)運行應安全可靠,故障率較低。軟件和硬件穩(wěn)定易于管理和維護。根據(jù)需求,S文化傳播有限公司網(wǎng)絡拓撲為樹狀層次結構。如下圖S文化傳播有限公司拓撲結構示意圖所示。AR6121C-S-A-ACS5735S-S24T4S-A-ACS6720-16X-LI-16S-ACAR6121C-S-A-ACS5735S-S24T4S-A-ACS6720-16X-LI-16S-ACS文化傳播有限公司拓撲結構示意圖4.2VLAN的設計虛擬局域網(wǎng)是企業(yè)整個網(wǎng)絡系統(tǒng)的重要一環(huán)。企業(yè)網(wǎng)絡內(nèi)部的部門多、環(huán)境復雜、用戶多,由于網(wǎng)絡用戶在企業(yè)內(nèi)部的可靠性不能完全的保證。所以需用虛擬局域網(wǎng)VLAN劃分不同組,隔離不同部門,可以提高企業(yè)內(nèi)部的網(wǎng)絡安全。4.2.1VLAN技術簡介VirtualLocalAreaNetwork,虛擬局域網(wǎng)是指從局域網(wǎng)硬件設備上通常是指交換機,把虛擬單元按邏輯劃分為不同網(wǎng)絡單元的網(wǎng)段,實現(xiàn)了交換虛擬單元的數(shù)據(jù)信息的技術數(shù)據(jù)鏈路層上一般第二層交換機在工作。當它接收到廣播消息或未知單播消息時,它將消息轉(zhuǎn)發(fā)到所有其他端口。這樣,我們可以認為第二層交換機構成廣播域,即廣播幀可以直接到達的范圍。如果整個網(wǎng)絡中只有一個廣播域,當某個設備發(fā)送廣播消息時,其他所有設備都將接收到該消息,隨著網(wǎng)絡的擴展結構也會越來越復雜,勢必會用更多的路由器才能把不同的用戶劃分到自己的廣播域中,就會導致路由器增多,延時增加,數(shù)所傳輸變慢。所以從管理與成本上來衡量這種方式都存在很多不足與弊端。智能交換機與路由器不同一般有二十四個網(wǎng)絡接口,通過這些接口將廣播域分開,可以使網(wǎng)絡劃分成本降低靈活性提升。所以才有了VLAN的應用技術。利用虛擬網(wǎng),網(wǎng)絡運維人員可以根據(jù)企業(yè)實際情況,在邏輯上將局域網(wǎng)中的不同用戶劃分為不同的廣播域,即VLAN。VLAN在邏輯上劃分組,不會因為物理位置有所限制。VLAN中的用戶可以連接到同一個交換機,也可以跨交換機連接。路由器連接兩個第二層交換機。交換機上劃分了不同的VLAN。多個主機通過交換機連接到網(wǎng)絡,屬于不同的VLAN。通過這種劃分,不同的單元虛擬組中的主機就不能直接進行通信。虛擬局域網(wǎng)按照規(guī)劃好的策略規(guī)則對網(wǎng)絡資源及用戶進行邏輯劃分,其主要特點表現(xiàn)在以下幾個方面:1)增強的網(wǎng)絡性能。VLAN技術使網(wǎng)絡上的單元按邏輯上劃分為不同的廣播域,并對VLAN中的廣播幀進行限制,節(jié)省了帶寬,提高了網(wǎng)絡處理數(shù)據(jù)的能力。并且,VLAN可以有效地控制廣播風暴,避免ARP病毒攻擊對整個網(wǎng)絡造成故障及損失。2)便捷的網(wǎng)絡管理。從交換機上將物理網(wǎng)絡按不同的網(wǎng)絡單元劃分為邏輯虛擬組,每個VLAN可以對應一個邏輯單元,如部門、項目組等,方便企業(yè)或科研機構的管理。而這種邏輯劃分增加了網(wǎng)絡的靈活性。如果用戶從A部門轉(zhuǎn)移到B部門,工位沒有變化,網(wǎng)絡管理員只需要更新交換機配置,對物理線路不用改變就可以將用戶加入到新的部門VLAN里。3)網(wǎng)絡安全。VLAN中的設備必須通過路由器或第三層交換機相互通信。相關負責人員可以在三層設備上設置訪問控制策略,根據(jù)不同策略來保證不同VLAN中的數(shù)據(jù)不會被竊聽,從而對網(wǎng)絡的安全增加了保障。4.2.2VLAN的劃分交換機上實現(xiàn)虛擬局域網(wǎng)主流方法為下面的這幾種:(1)用戶端口方式:常見的是以人名加端口綁定來劃分。它的優(yōu)點是自定義VLAN里的成員會非常簡單。缺點也較突出,如果成員多變動頻繁,管理起來就會非常痛苦,對管理而言是災難性的。(2)IP子網(wǎng)方式:基于子網(wǎng)的VLAN通過連接計算機的IP地址確定端口的VLAN。與基于MAC地址的VLAN不同,即使計算機因交換網(wǎng)卡故障改變了MAC地址,只要它IP不變,仍然是加入原來設置的VLAN中。(3)MAC地址方式:MAC顧名思義法就是主機的網(wǎng)卡MAC地址,即將擁有每個MAC地址的主機配置為所屬的組。它的優(yōu)點是配置將隨用戶設備移動,而不需要重新配置交換機。其缺點是,只要網(wǎng)絡中的所有用戶必須在初始化配置,如果有許多用戶,配置量將會非常大,所以有必要計算mac和相應的用戶,而且它也將有一個偉大的對開關性能的影響,由于交換機的每個端口上可能存在多個虛擬組成員,因此不能對廣播報文進行限制。(4)通信協(xié)議方式:基于協(xié)議劃分VLAN是根據(jù)不同網(wǎng)絡層協(xié)議IPv4、IPX、AppleTalk等協(xié)議進行的劃分,不是根據(jù)具體類型的網(wǎng)絡層地址進行VLAN劃分,此用法較少效率差。S科技有限公司的VLAN規(guī)劃見圖。IP地址的規(guī)劃如下:假設本局域網(wǎng)分到公有靜態(tài)IP為/20,7個子網(wǎng)具體IP規(guī)如表3-1-4。子網(wǎng)號IP地址范圍子網(wǎng)掩碼子網(wǎng)1-53子網(wǎng)2-53子網(wǎng)3-53子網(wǎng)4-53子網(wǎng)5-53子網(wǎng)6-53子網(wǎng)7-53表3-1-4IP地址服務器地址規(guī)劃:服務器規(guī)劃在VLAN11內(nèi)其IP地址為。對外網(wǎng)的接入,配備防火墻作為內(nèi)部計算機上網(wǎng)的出口.采取網(wǎng)通的ADSL512K
動態(tài)接入,在外網(wǎng)口啟動DHCP客戶端,并且啟動NAT.其接口IP地址采用統(tǒng)一為:。4.2.3互聯(lián)網(wǎng)接入方式常見的因特網(wǎng)接入方式主要有以下幾種1、ADSL:中文名稱:為非對稱數(shù)字用戶線環(huán)路,上行傳輸?shù)?,下行傳輸高,適合用于普通家庭用戶、中小商務用戶等。2、LAN:接入方式一般都是采用ISP光纖到小區(qū),小區(qū)服務提供商轉(zhuǎn)接LAN方式。用戶通過家用路由器PPPOE撥號認證計費或網(wǎng)線直接接入到PC網(wǎng)卡上自動獲取IP方式接入小區(qū)服務商來上線聯(lián)網(wǎng)。3、PON:是一種新興的寬帶接入方式,可向客戶提供更穩(wěn)定的接入和更高速率的帶寬;4、FTTX:接入方式是在保持用戶現(xiàn)有通信業(yè)務的基礎上,直接將光纖線路接入用戶家中,取代原有電纜線路。通信能力及品質(zhì)大幅提升,寬帶可實現(xiàn)2M/4M/10M至200M多種高速率接入,上網(wǎng)速度更快,網(wǎng)絡質(zhì)量更加穩(wěn)定,在線高清視頻、IPTV電視、高速下載等網(wǎng)絡應用更加快速穩(wěn)定。現(xiàn)在大部分寬帶無外乎兩種FTTH或者FTTB,所謂FTTH全稱FiberToTheHome,顧名思義就是一根光纖直接到戶,用光貓設備撥號上網(wǎng),以戶為單位獨享帶寬。FTTB的全稱是FiberToTheBuilding,意思是「光纖到樓」。FTTB采用的是專線接入,無需撥號。它采用光纖直接通到大樓,再用雙絞線接到用戶的方式,屬于專線接入,用戶無須撥號上網(wǎng),開機即可進入互聯(lián)網(wǎng)。本案例中S文化有限公司采入ISP的FTTB接入方式租用100M光纖線路為主,在網(wǎng)絡邊界上往往通過路由設備或防火墻接入互聯(lián)網(wǎng)。4.3IP地址規(guī)劃與路由協(xié)議選擇 路由和IP劃分在網(wǎng)絡中有著密切的關系,它關系到網(wǎng)絡的連通、穩(wěn)定、準確和可管理性,其設計的好壞會直接影響到整體網(wǎng)絡的性能。工程師需要根據(jù)企業(yè)網(wǎng)絡需求規(guī)劃從而設計路由信息在企業(yè)網(wǎng)絡中的分布。由于IP地址的劃分與路由策略密切相關,因此在IP地址劃分的基礎上,按企業(yè)網(wǎng)絡架構方案選擇最優(yōu)路由。4.3.1IP地址劃分方案網(wǎng)絡運行的基礎是網(wǎng)絡IP地址,在所有網(wǎng)絡環(huán)境中必須保持IP地址的唯一性規(guī)范性。根據(jù)企業(yè)部門情況,為每個部門分配一個或多個C類地址段,或者使用無類路由選擇網(wǎng)絡(VLSM)技術進行細分,如分配128個掩碼28或者16個掩碼40地址,滿足當前需要的同時適當保留一定的擴充地址,便于將來增加信息節(jié)點。在IP地址規(guī)劃中,內(nèi)網(wǎng)IP地址的分配要有層次性和連續(xù)性,也要易于管理所以需要充分考慮路由聚合技術,減少路由波動,使每個單元的變化不影響整個網(wǎng)絡的其他單元,提高網(wǎng)絡的穩(wěn)定性。采用路由聚合技術可以減少路由表的數(shù)量,提升路由的處理效率。訪問互聯(lián)網(wǎng)時,可使用NAT結合DNAT、SNAT目的與源網(wǎng)絡地址轉(zhuǎn)換技術通過防火墻設備進行IP地址轉(zhuǎn)換,把內(nèi)網(wǎng)IP地址轉(zhuǎn)換成公網(wǎng)出口地址,節(jié)約外網(wǎng)IP,使其可對互聯(lián)網(wǎng)進行訪問。IP地址劃分如表4.1。表4.1IP地址劃分網(wǎng)絡類別IP地址設備名備注C類網(wǎng)/24運維部YD-VLAN10財務C類網(wǎng)/24研發(fā)YD-VLAN32C類網(wǎng)/24人力YD-VLAN11C類網(wǎng)/24行政YD-VLAN20C類網(wǎng)/24廣告YD-VLAN21C類網(wǎng)/24編輯YD-VLAN31C類網(wǎng)/24運維部YD-VLAN41C類網(wǎng)/24其他服務器YD-VLAN42C類網(wǎng)/24核心路由器YD-VLAN40C類網(wǎng)/24YD-VLAN41C類網(wǎng)/24YD-VLAN42C類網(wǎng)/30Router到防火墻ISP公網(wǎng)31/32ISP到防火墻4.3.2路由協(xié)議選擇網(wǎng)絡路由是選擇一個或多個網(wǎng)絡上的路徑的過程。路由原理可以應用于從電話網(wǎng)絡到公共交通的任何類型的網(wǎng)絡。在諸如Internet等數(shù)據(jù)包交換網(wǎng)絡中,路由選擇Internet協(xié)議(IP)數(shù)據(jù)包從其起點到目的地的路徑。這些Internet路由決定由稱為“路由器”的專用網(wǎng)絡硬件做出,路由器根據(jù)某算法算出到每一點的最佳路徑。路由器以每秒數(shù)百萬次的速度處理數(shù)百萬個數(shù)據(jù)包。當數(shù)據(jù)包到達其目的地時,它可能會被不同的路由器路由多次。路由表可以是靜態(tài)的,也可以是動態(tài)的。靜態(tài)路由表不變化。網(wǎng)絡管理員手動設置靜態(tài)路由表。除非管理員手動更新這些表,否則,路由表完全可以確定數(shù)據(jù)包在網(wǎng)絡上的路由。動態(tài)路由表會自動更新。動態(tài)路由器使用各種路由協(xié)議來確定最短和最快的路徑。它們還根據(jù)數(shù)據(jù)包到達目的地所需的時間做出決定-類似于GoogleMaps、Waze和其他GPS服務根據(jù)過去的駕駛性能和當前的駕駛條件確定最佳駕駛路線的方式。動態(tài)路由需要更多的計算能力,這就是為什么較小的網(wǎng)絡可能依賴靜態(tài)路由的原因。但是對于中型和大型網(wǎng)絡,動態(tài)路由要高效得多路由中常用的協(xié)議有以下幾種:IP:Internet協(xié)議(IP)明確每個數(shù)據(jù)包的起點和目的地。路由器檢查每個數(shù)據(jù)包的IP標頭,以確定將其發(fā)送到何處。BGP:邊界網(wǎng)關協(xié)議(BGP)路由協(xié)議用于通知哪些網(wǎng)絡控制哪些IP地址以及哪些網(wǎng)絡相互連接。(發(fā)出這些BGP通知的大型網(wǎng)絡稱為自治系統(tǒng))BGP是一種動態(tài)路由協(xié)議。以下協(xié)議在AS中路由數(shù)據(jù)包:OSPF:網(wǎng)絡路由器通常使用開放式最短路徑優(yōu)先(OSPF)協(xié)議來動態(tài)識別最快和最短的可用路由,以將數(shù)據(jù)包發(fā)送到目的地。RIP:路由信息協(xié)議(RIP)使用“躍點計數(shù)”來查找從一個網(wǎng)絡到另一網(wǎng)絡的最短路徑,其中“躍點計數(shù)”表示數(shù)據(jù)包在途中必須經(jīng)過的路由器數(shù)量。(當數(shù)據(jù)包從一個網(wǎng)絡到達另一個網(wǎng)絡時,這種情況稱為“躍點”。)其他內(nèi)部路由協(xié)議包括EIGRP(增強型內(nèi)部網(wǎng)關路由協(xié)議,主要用于Cisco路由器)和IS-IS(中間系統(tǒng)到中間系統(tǒng))。企業(yè)網(wǎng)關協(xié)議的選擇需要適合自身需求,而對OSPF協(xié)議而言,它由于其不會生成環(huán)狀路由又可以按區(qū)域劃分、帶寬使用率低收及斂性好等優(yōu)點,在眾多企業(yè)和各ISP中得到了廣泛的應用。目前,OSPF是國內(nèi)骨干網(wǎng)中最流行的協(xié)議。從理論上來看OSPF有以下幾個優(yōu)勢:(1)OSPF在網(wǎng)絡中應用廣泛;(2)組播觸發(fā)式更新;(3)收斂速度快性能好;(4)以開銷作為度量值;(5)OSPF協(xié)議的設計是為了避免路由環(huán)路;4.4ACL訪問控制列表ACL是應用在路由器接口的指令列表,訪問控制列表,主要用于過濾網(wǎng)絡中的流量,是控制訪問的一種技術手段。為了過濾消息,網(wǎng)絡設備需要配置一系列匹配條件或策略規(guī)則對消息進行分類,應用在端口上,根據(jù)預先設定的策略,對特定端口的流量起到控制作用。通過,已配置路由器ACL訪問列表的數(shù)據(jù)包進行已設策略規(guī)則的篩查過濾,使數(shù)據(jù)包有選擇的通過路由器,起到防火墻的作用。ACL一般只在以下路由器上配置:1.內(nèi)部網(wǎng)和外部網(wǎng)的邊界路由器。2.兩個功能網(wǎng)絡交界的路由器根據(jù)企業(yè)情況,訪問控制設計如下:每個部門間不能互訪;OA、Mail、文件服務器需要按權限分部門訪問,運維部可以訪問企業(yè)公共服務器、單個部門。財務部禁止任何人訪問。4.5第三層交換技術三層交換技術概念是指將三層路由二層交換組合,讓路由器能夠第一時間識別二層地址轉(zhuǎn)發(fā)數(shù)據(jù)包,實現(xiàn)快速通信,形成第三層交換機。路由器是傳統(tǒng)網(wǎng)絡核心。用二層交換技術的設備可以提高網(wǎng)絡速度,但是,如果網(wǎng)絡中交換器太多,又會形成廣播風暴,因此需要路由器來隔離可能的廣播風暴。為了防止路由器形成網(wǎng)絡瓶頸,為解決此類問題產(chǎn)生了第三層交換機,公司采購的的核心層交換機都支持第三層交換技術。
5、網(wǎng)絡安全規(guī)劃安全是企業(yè)在信息化建設過程中必須要高度重視的問題,安全做不好會使企業(yè)內(nèi)網(wǎng)的數(shù)據(jù)被竄改、病毒泛濫、機密文件丟失等嚴重問題,以及不能有效的解決外部網(wǎng)絡攻擊。所以安全需要盡早規(guī)劃。故需多方面配合解決;企業(yè)安全管理企業(yè)網(wǎng)絡安全規(guī)范方案:企業(yè)邊界部署網(wǎng)絡防毒墻并建立有效的防火墻訪問規(guī)則;網(wǎng)絡資源統(tǒng)一安全規(guī)劃;桌面辦公計算機安全防護規(guī)劃;企業(yè)服務器安全防護規(guī)劃;企業(yè)網(wǎng)絡邊界安全防護規(guī)劃;企業(yè)網(wǎng)絡核心規(guī)劃網(wǎng)絡安全訪問控制;企業(yè)安全管理制度的制定推出實施;網(wǎng)絡與系統(tǒng)監(jiān)控方案的建設;周期性現(xiàn)場網(wǎng)絡系統(tǒng)安全維護檢測;對于突發(fā)網(wǎng)絡安全事件做到快速響應并實施救援;提高員工整體安全防范意識,規(guī)范網(wǎng)絡安全管理制度。提高網(wǎng)絡安全防護能力,定期接受專業(yè)網(wǎng)絡安全技術培訓。5.1外網(wǎng)安全外網(wǎng)是企業(yè)對外信息交互的唯一出口,必須要建立對應的安全策略規(guī)則,拒絕外網(wǎng)帶有惡意的訪問。外網(wǎng)安全基礎的內(nèi)容包含網(wǎng)絡操作系統(tǒng)安全、防病毒系統(tǒng)、對外端口等方面。所有網(wǎng)絡數(shù)據(jù)包必須通過防火墻來流入流出,對外端口可通過策略只開放指定的端口,如:80、443、110等必須端口,原則上是對外端口盡量最少化,操作系統(tǒng)需要定期更新補丁修復漏洞,增強其安全性。5.2內(nèi)網(wǎng)安全因企業(yè)內(nèi)部用戶基本使用的為windows系統(tǒng),通過windowsserver服務器版搭建統(tǒng)一的域控制器來管理多用戶的登錄認證,從ActiveDirectory域控制器統(tǒng)一分發(fā)系統(tǒng)的安全組策略,統(tǒng)一安裝企業(yè)版殺毒軟件,漏洞檢測更新軟件,運用多種技術,如VLAN、企業(yè)殺毒系統(tǒng)、網(wǎng)絡管理系統(tǒng)對整體的內(nèi)網(wǎng)加強管理,保證系統(tǒng)內(nèi)部的安全。
6、網(wǎng)絡設備的選型6.1傳輸介質(zhì)選型從企業(yè)網(wǎng)絡設計出發(fā),企業(yè)采用主網(wǎng)絡千兆網(wǎng),百兆網(wǎng)絡到員工工作桌面的設計,從核心路由器到核心交換機可選用千兆多模光纖,接入交換機到員工工作桌面采用超五類雙絞線。超五類雙絞線做法:T568B的線序為:白橙,橙,白綠,藍,白藍,綠,白棕,棕。6.2交換機選型核心交換機型號為華為S6720-16X-LI-16S-AC,具體參數(shù)如下表華為S6720-16X-LI-16S-AC產(chǎn)品類型萬兆以太網(wǎng)交換機傳輸速率10/100/1000/10000Mbps交換方式存儲-轉(zhuǎn)發(fā)背板帶寬速率1.28Tbps/12.8Tbps包轉(zhuǎn)發(fā)率240MppsMAC地址表32K端口結構非模塊化端口數(shù)量16個端口描述16個10GESFP+端口功能特性VLAN支持4K個VLAN支持GuestVLAN、VoiceVLAN支持基于MAC/協(xié)議/IP子網(wǎng)/策略/端口的VLAN支持VLANmapping交換功能支持基本、靈活QinQ功能QOS支持根據(jù)ACL進行流分類支持基于outer8021p、outervlan、源MAC、以太網(wǎng)類型的流分類支持對分類后報文流的訪問控制支持基于流分類的流量監(jiān)管支持按照流分類結果重標記報文支持分類后報文進入指定調(diào)度隊列中支持流分類、流行為的組合應用支持出、入端口流量限速支持基于端口和隊列整形支持尾部丟棄支持PQ(PriorityQueuing)調(diào)度支持DRR(DeficitRoundRobin)調(diào)度支持PQ+DRR調(diào)度支持WRR(WeightedRoundRobin)調(diào)度支持PQ+WRR調(diào)度組播管理支持IGMPV1/V2/V3Snooping支持成員端口快速離開支持IGMPSnoopingProxy功能支持MLDSnooping支持基于端口的組播流量抑制支持跨VLAN組播復制支持可控組播網(wǎng)絡管理支持智能堆疊iStack(業(yè)務口實現(xiàn))支持虛擬電纜檢測(VCT)支持以太網(wǎng)OAM(802.3ah和802.1ag)支持SNMPv1/v2c/v3支持RMON支持網(wǎng)管系統(tǒng)、支持WEB網(wǎng)管特性支持系統(tǒng)日志、分級告警支持GVRP協(xié)議支持MUXVLAN功能支持sFlow支持SSHV2.0支持HTTPS安全管理支持防止DOS、ARP攻擊功能、ICMP防攻擊支持IP、MAC、端口、VLAN的組合綁定支持端口隔離、端口安全、StickyMAC支持MAC地址強制轉(zhuǎn)發(fā)(MFF)支持MAC地址學習數(shù)目限制支持IEEE802.1X認證,支持單端口最大用戶數(shù)限制支持AAA認證,支持Radius、HWTACACS、NAC等多種方式支持CPU保護功能電源電壓AC:額定電壓范圍:100-240VAC,50/60Hz最大電壓范圍:90-264VAC,47/63HzDC:額定電壓范圍:-48~-60VDC最大電壓范圍:-36~-72VDC電源功率典型功耗:45.2W產(chǎn)品尺寸442×220×43.6mm環(huán)境標準工作溫度:0-45℃相對濕度:5%-95%無凝結員工桌面接入,使用華為S5735S-S24T4S-A做為接入交換機,數(shù)量按實際情況而定,具體參數(shù)如下表6.2所示:表6.2華為S5735S-S24T4S-A主要參數(shù)產(chǎn)品類型千兆以太網(wǎng)交換機應用層級三層傳輸速率10/100/1000Mbps交換方式存儲-轉(zhuǎn)發(fā)背板帶寬速率336Gbps/3.36Tbps包轉(zhuǎn)發(fā)率96/126MppsMAC地址表16K端口數(shù)量24個端口描述24個10/100/1000BASE-T以太網(wǎng)端口,4個千兆SFP傳輸模式全雙工/半雙工自適應VLAN支持4K個VLAN支持GuestVLAN、VoiceVLAN支持GVRP協(xié)議支持MUXVLAN功能支持基于MAC/協(xié)議/IP子網(wǎng)/策略/端口的VLAN支持1:1和N:1VLANMapping功能QOS支持對端口速率限制支持報文重定向每端口支持8個隊列支持WRR、DRR、SP、WRR+SP、DRR+SP隊列調(diào)度算法支持報文的802.1p和DSCP優(yōu)先級重新標記支持基于隊列限速和端口整形的功能組播管理支持IGMPv1/v2/v3Snooping支持可控組播支持捆綁端口的組播負載分擔支持基于端口的組播流量統(tǒng)計支持MLDv1/v2snooping(MulticastListenerDiscoverysnooping)網(wǎng)絡管理支持智能堆疊iStack支持虛擬電纜檢測(VirtualCableTest)支持Telnet遠程配置、維護支持SNMPv1/v2c/v3支持RMON支持eSight網(wǎng)管系統(tǒng)、支持WEB網(wǎng)管特性支持HTTPS支持LLDP/LLDP-MED支持系統(tǒng)日志、分級告警支持802.3az能效以太網(wǎng)EEE支持sFlow安全管理用戶分級管理和口令保護支持端口隔離、端口安全、StickyMAC支持MFF支持防止DOS,ARP攻擊功能,ICMP防攻擊支持黑洞MAC地址支持MAC地址學習數(shù)目限制支持IEEE802.1X認證支持AAA認證,支持Radius、HWTACACS等多種方式支持SSHV2.0支持HTTPS支持CPU保護功能支持黑名單和白名單支持DHCPRelay、DHCPServer、DHCPSnooping支持DHCPv6Relay、DHCPv6Server、DHCPv6Snooping支持用戶認證點和策略執(zhí)行點分離支持IPSec對管理報文加密電源電壓額定電壓范圍:100-240VAC;50-60Hz最大電壓范圍:90-264VAC;47-63Hz電源功率44W產(chǎn)品尺寸442*420*43.6mm產(chǎn)品重量7.89kg環(huán)境標準長期運行溫度:-5℃-50℃短期運行溫度:-5℃-55℃存儲溫度:-40℃-70℃相對濕度;5%-95%其它參數(shù)電源類型:60WAC電源,1000WDC電源散熱方式:風冷散熱,智能調(diào)速6.3路由器選型路由器使用華為AR6121C-S,具體參數(shù)如表6.3所示:表6.3華為AR6121C-S主要參數(shù)路由器類型企業(yè)級路由器傳輸速率10/100/1000Mbps端口結構模塊化廣域網(wǎng)接口2個GECombo,1個GE光口局域網(wǎng)接口1個GECombo,8個GE電口(可切換為WAN口)其它端口1個RJ45Console串口,1個USB3.0(兼容USB2.0)+1個USB2.0擴展模塊槽位:2×SIC包轉(zhuǎn)發(fā)率9-25Mpps防火墻內(nèi)置防火墻Qos支持Diffserv模式,MPLSQoS,優(yōu)先級映射,流量監(jiān)管(CAR),流量整形,擁塞避免,擁塞管理,HQoS,MQC(流分類,流行為,流策略),端口三級調(diào)度和三級整形(HierarchicalQoS),智能應用控制(SAC)VPN支持IPSecVPN,GREVPN,DSVPN,A2AVPN,L2TPVPN,L2TPv3VPN網(wǎng)絡安全ACLv4/v6,基于域的狀態(tài)防火墻,802.1x認證,MAC認證,Portal認證,AAA,RADIUS,HWTACACS,PKI,廣播風暴抑制,ARP安全,ICMP防攻擊,URPF,CPCAR,黑名單,國密算法,上網(wǎng)行為管理,IPS,URL過濾網(wǎng)絡管理升級管理,設備管理,Web網(wǎng)管,GTL,SNMP(v1/v2c/v3),RMON,NTP,CWMP,Auto-Config,郵件/U盤/DHCP開局,NetConf/YANG,CLI,NetStream,TWAMP,IPFPM、TCPFPM,IPAccounting,NQA處理器ARM644核產(chǎn)品內(nèi)存內(nèi)存:2GB,F(xiàn)lash:1GB用戶數(shù)量400電源電壓額定輸入電壓:100-240V,50/60Hz最大輸入電壓范圍:90-264V電源功率最大輸出功率:60W典型功耗:18W最大功耗:20W產(chǎn)品尺寸不帶外型尺寸:43.6×442×220mm帶外型尺寸:43.6×482.6×220mm裝運箱尺寸:125×373×510mm產(chǎn)品重量3.2kg環(huán)境標準工作溫度:0℃-45℃工作濕度:5-95%(不結露)存儲溫度:-40℃-70℃其它特點整機交換容量:20Gbps-80Gbps其它性能支持管理的AP數(shù):12(12AP全免費)
7、綜合布線7.1綜合布線概述綜合布線系統(tǒng)(PremisesDistributedSystem,簡稱PDS)是為了順應發(fā)展需求而特別設計的一套布線系統(tǒng)?,F(xiàn)代科學技術的發(fā)展使得計算機和網(wǎng)絡技術也得到了日新月異的變化,它為網(wǎng)絡通信和計算機處理能力的提升貢獻了杰出的力量。計算機和網(wǎng)絡通信技術的應用極大地提高了現(xiàn)代企業(yè)的生產(chǎn)管理效率,降低了運營成本,使現(xiàn)代企業(yè)能夠更快、更有效地獲取市場信息,及時做出決策響應,提供更快、更滿意的客戶服務,在競爭中保持領先。重要性1)隨著全球信息化的深入發(fā)展,信息網(wǎng)絡系統(tǒng)成為了一個國家最重要的基礎設施,是一個國家經(jīng)濟實力的重要標志。2)網(wǎng)絡系統(tǒng)中網(wǎng)絡布線是信息的“神經(jīng)系”。3)網(wǎng)絡功能越多,網(wǎng)絡結構越復雜,網(wǎng)絡系統(tǒng)規(guī)模越大,相對應的管理、維護、故障的影響會直線上升。4)網(wǎng)絡布線系統(tǒng)是網(wǎng)絡信息系統(tǒng)的地基,決定了網(wǎng)絡的維護、使用、投資和性能。5)“3A”系統(tǒng)基礎設施的連接基礎是綜合布線系統(tǒng)。綜合布線系統(tǒng)是網(wǎng)絡信息系統(tǒng)建設的重要組成部分,與傳統(tǒng)布線相比,綜合布線具有許多傳統(tǒng)布線無法比擬的優(yōu)點。主要是實用、模塊化、可擴展、通用、開放、靈活、可靠、先進、經(jīng)濟。并且在設計、施工和維護上也給人們帶來了很多方便。根據(jù)本企業(yè)需求及有關標準可分為四個子系統(tǒng)分別是工作空間子系統(tǒng)、水平子系統(tǒng)、管理機房子系統(tǒng)和機房子系統(tǒng)。7.2綜合布線的標準綜合布線涉及的方面較廣,沒有一個統(tǒng)一的布線標準會導致施工難度大,后期維護不便等眾多問題。為了解決以上的一些問題,行業(yè)與國際國內(nèi)都成立了標準規(guī)范。以下是綜合布線時需要參考的標準。ISO11801國際建筑通用綜合布線標準ANSI/TIA/EIA568A/B北美商用建筑電信綜合布線標準ANSI/EIA/TIA-569北美電信走道和空間的商用建筑標準ANSI/EIA/TIA-606北美商用建筑物電信設備的管理標準ANSI/EIA/TIATSB-75北美商用建筑物電信設備的管理標準IEEE100BASE-T100兆以太網(wǎng)CCITTISDN綜合業(yè)務數(shù)據(jù)網(wǎng)絡標準IEEE802.310BASE-T光纖分布數(shù)據(jù)接口(FDDI)標準IEEE802.5TOKENRING網(wǎng)絡標準ANSIFDDI100Mbps北美光纖數(shù)據(jù)接口高速局域網(wǎng)標準ATM155Mbps/622.5Mbp異步傳輸模式標準RS232、X.21、RS42異步、同步傳輸標準YD/T926-200中華人民共和國通信行業(yè)標準GB/T50314-2000智能建筑設計標準GB/T50314-200智能建筑設計標準GB/T50311-2000《建筑與建筑群綜合布線系統(tǒng)工程設計規(guī)范》GB/T50312-2000《建筑與建筑群綜合布線系統(tǒng)工程施工及驗收規(guī)范》GB/T50312-2016《綜合布線系統(tǒng)工程驗收規(guī)范》GB50311-2016《綜合布線系統(tǒng)工程設計規(guī)范》7.3綜合布線設計 基本情況:整個局域網(wǎng)采用以太網(wǎng)技術,主干帶寬達1000Mbps,100Mbps到桌面。相關測試驗收以GB/T50312-2000標準驗收。布線內(nèi)容:電源布線、弱電布線和接地布線、電源線和弱電布線放置在金屬槽內(nèi),金屬凹槽的具體尺寸可根據(jù)線材數(shù)量確定。電源線槽與弱電線槽之間的距離不小于5厘米,不要相互交叉以防止電磁干擾。網(wǎng)線接線;弱電接線;接地接線;電源接線;二、布線實施安裝要點:橋架的制作應合理,以保證電纜的彎曲半徑。在其他線槽周圍上下左右行走時,轉(zhuǎn)彎坡度應平緩。在電纜兩端的垂直應力不損壞電纜的前提下,要注意蓋板是否能蓋??;放線纜時有的電纜因為自身已帶了線纜盤架,需要在兩端各留一名工作人員,用自制拉桿把卷盤套住。放線端的工作人員應先將電纜的一部分從卷軸箱中抽出,供合作方在管道的另一端抽出。預拔電纜不宜過多,以免現(xiàn)場多根電纜纏繞;電纜敷設完畢后,應對兩端多余的電纜進行整理和保護。繞線時,線圈的直徑沿原旋轉(zhuǎn)方向不宜過小。并固定在線纜架、天花板或紙箱里,寫上標記,提醒不要移動或踩在上面;在電纜的排列、綁扎、放置過程中,多余的電纜不宜過長,電纜不應受力,線圈應盤好,固定繩不應過緊;在整個施工過程中,需要做好溝通及時匯報流程及進度,如發(fā)現(xiàn)任何問題,就要立即通知用戶,并及時完成這類工作的任務,然后開始其他后續(xù)工作;線槽規(guī)格如下:super-5雙絞線橫截面積為0.3cm2,預留線槽橫截面積的40%用于擴展;安裝線槽時,應注意與強電線槽的隔離;管道 溝槽的過渡處和接口處不應有毛刺,槽過渡應平整;當線路的管道有多個以上彎頭就必須預留接線盒;壁掛式底盒應安裝在離地面三十厘米以上的地方,并與其他底盒保持同一高度和平行;線管由鍍鋅薄壁鋼管或聚氯乙烯制成;電纜敷設要求鋼絞線、拉緊板、膨脹塞、掛鉤、螺絲等附件;架空電纜應做好防護(特別是跨越電力線路時),防止施工人員意外受傷;當建筑物內(nèi)的電線需要穿過墻壁或地板時,應注意保護電錘和鉆頭的操作7.4網(wǎng)絡操作系統(tǒng)的選擇Windowsserver2008企業(yè)版用于企業(yè)用戶統(tǒng)一管理系統(tǒng),可采用ActiveDirectory域控制器來統(tǒng)一管理用戶,所有用戶PC操作系統(tǒng)采用Windows7、windows8并加入該域控,公共服務器使用Centos7提供文件、郵件等服務。這樣,能夠比較容易地實現(xiàn)計算機開發(fā)應用資源的共享。終端電腦安裝網(wǎng)頁制作軟件,圖片處理軟件、Office2010套件、殺毒軟件、軟件啟動相應服務等公司網(wǎng)絡中心現(xiàn)配有dell服務器,操作系統(tǒng)有:Windowsserver2008,Windows7,Windows8,Centos7。公司網(wǎng)百兆到桌面交換設備由多臺CISCOWS-C2960+24TC-S,及CISCO2911/K9,CISCOWS-C4506-E核心設備組成提供網(wǎng)絡的接入及核心交換。
8、測試實際測試是檢測方案是否存在缺陷,是否存在故障信息點,只有通過測試才能對信息點有沒有異常做出判斷,才為后期的調(diào)試提供依據(jù)。8.1網(wǎng)絡測試線路測試方面,可通過專業(yè)的網(wǎng)絡線路測試儀器來測試網(wǎng)絡及網(wǎng)頭是否物理連通,測試儀使用方法本文不在敘述。在所有的網(wǎng)絡測試中,不管是用windows還是linux系統(tǒng)對網(wǎng)絡可用性檢查的程序都是ping命令。ping的本質(zhì)是ICMP回送請求報文和回送應答報文。每個接收到的數(shù)據(jù)包都根據(jù)發(fā)送的消息進行驗證,以驗證與遠程計算機或本地計算機的網(wǎng)絡連接對網(wǎng)絡可用性檢查的前提是,所有企來內(nèi)網(wǎng)的交換機和路由器還有用戶PC不能禁止icmp協(xié)議。通過windows自帶ping命令來檢測網(wǎng)絡的連通性。(1)進入windows系統(tǒng)后通過運行對話框輸入cmd,然后回車;(2)測試本機的本地回路地址ping確定系統(tǒng)的TCP/IP協(xié)議是否正常;PING()56(84)bytesofdata.64bytesfrom:icmp_seq=1ttl=128time=0.021ms64bytesfrom:icmp_seq=2ttl=128time=0.032mspingstatistics2packetstransmitted,2received,0%packetloss,time1025msrttmin/avg/max/mdev=0.021/0.026/0.032/0.007ms(3)Ping本機IP檢查本機的網(wǎng)卡是否正常。Ping-c2PING(95)56(84)bytesofdata.64bytesfrom:icmp_seq=1ttl=128time=0.029ms64bytesfrom:icmp_seq=2ttl=128time=0.037mspingstatistics2packetstransmitted,2received,0%packetloss,time1040msrttmin/avg/max/mdev=0.029/0.033/0.037/0.004ms發(fā)送2個ICMP回送請求,每個32字節(jié)數(shù)據(jù),得到2個回送應答。數(shù)據(jù)包:已發(fā)送=2,已接收=2,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 辦公機器和設備的安裝保養(yǎng)和修理行業(yè)營銷策略方案
- 粉屑清掃器市場發(fā)展前景分析及供需格局研究預測報告
- 減壓玩具產(chǎn)品供應鏈分析
- 人工智能醫(yī)療行業(yè)營銷策略方案
- 保險領域的理賠行業(yè)營銷策略方案
- 磁帶錄像機商業(yè)機會挖掘與戰(zhàn)略布局策略研究報告
- 為建筑物涂覆防護漆行業(yè)相關項目經(jīng)營管理報告
- 制造罐頭食品行業(yè)營銷策略方案
- 旅游業(yè)全域透視-領略市場變化引領未來發(fā)展
- 數(shù)值孔徑計產(chǎn)品供應鏈分析
- GB/T 6974.3-2024起重機術語第3部分:塔式起重機
- 綿陽市高中2022級(2025屆)高三第一次診斷性考試(一診)數(shù)學試卷(含答案逐題解析)
- 綿陽市高中2022級(2025屆)高三第一次診斷性考試(一診)化學試卷
- 人教版八年級上冊生物全冊教案(完整版)教學設計含教學反思
- 福建省泉州市2023-2024學年高一上學期期末考試地理試題(解析版)
- 2024年學校中層干部考核細則樣本(六篇)
- 2024年協(xié)商一致解除勞動合同范例(四篇)
- 工程項目管理信息化方案
- 2024-2025學年小學綜合實踐活動一年級上冊滬科黔科版教學設計合集
- 大學數(shù)學《概率論與數(shù)理統(tǒng)計》說課稿
- tsg z6002-2010特種設備焊接操作人員考核細則
評論
0/150
提交評論