国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

中小型企業(yè)綜合組網(wǎng)及安全配置(附拓撲圖和具體實現(xiàn)的代碼)

這篇具有很好參考價值的文章主要介紹了中小型企業(yè)綜合組網(wǎng)及安全配置(附拓撲圖和具體實現(xiàn)的代碼)。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

目錄

一、實驗?zāi)康?/p>

二、設(shè)備與環(huán)境

三、實驗內(nèi)容及要求

四、實驗命令及結(jié)果

五、實驗總結(jié)

六、實驗報告和拓撲圖下載鏈接


一、實驗?zāi)康?/h2>

1.了解企業(yè)網(wǎng)絡(luò)建設(shè)流程

2.掌握組建中小企業(yè)網(wǎng)絡(luò)的組網(wǎng)技術(shù);

3.掌握組建中小企業(yè)網(wǎng)絡(luò)的安全技術(shù)

二、設(shè)備與環(huán)境

微型計算機、Windows 系列操作系統(tǒng) 、eNSP軟件

三、實驗內(nèi)容及要求

XX公司總部位于北京,在深圳設(shè)有辦事處,通過組建網(wǎng)絡(luò)將兩地連接起來。北京總部有員工100人,一共部門四個,服務(wù)器1臺;深圳辦事處有員工30人,辦事處不分部門;路由器ISP表示ISP,LSW2、LSW3為三層交換機,作為匯聚層使用; LSW4、 LSW5、LSW6、LSW7為二層交換機,作為接入層使用;網(wǎng)關(guān)配置在匯聚層;

各設(shè)備之間運行ospf協(xié)議,區(qū)域劃分如圖所示;

VLAN10、VLAN20、VLAN30、VLAN40、VLAN 50網(wǎng)段分別為192.168.10.0/24? 192.168.20.0/24? 192.168.30.0/24? 192.168.40.0/24 192.168.50.0/24

中小型企業(yè)綜合組網(wǎng)及安全配置(附拓撲圖和具體實現(xiàn)的代碼)

現(xiàn)要求如下:

  1. 防火墻出接口地址為11.11.11.10
  2. 每個網(wǎng)段使用本網(wǎng)段最后一個有效地址作為網(wǎng)關(guān);
  3. 財務(wù)部人員流動性較低,使用端口安全技術(shù)靜態(tài)綁定接入用戶的MAC與VLAN信息;市場部、人事部和技術(shù)部,使用端口安全技術(shù)的動態(tài)MAC地址學(xué)習(xí)保證接入用戶的合法性;
  4. 技術(shù)部和人事部交換機之間使用RSTP技術(shù),終端開啟邊緣端口和BPDU保護功能防止內(nèi)部網(wǎng)絡(luò)攻擊;
  5. 禁止市場部網(wǎng)段ping服務(wù)器,但是可以訪問服務(wù)器資源;
  6. 禁止市場部訪問財務(wù)部;
  7. 實現(xiàn)技術(shù)部、人事部和市場部可以訪問ISP,財務(wù)部不能訪問外網(wǎng);配置源NAT時使用easy-IP技術(shù)。
  8. 將內(nèi)網(wǎng)www服務(wù)器進行映射,對外映射端口為80;對應(yīng)映射地址為11.11.11.11
  9. 總部與分部通過IPSec VPN連接

四、實驗命令及結(jié)果

基礎(chǔ)命令配置:

交換機lsw1
#
interface Ethernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 40
#
interface Ethernet0/0/3
 port link-type access
 port default vlan 40
 stp edged-port enable
 port-security enable
#
交換機lsw2
#
interface Ethernet0/0/2
 port link-type access
 port default vlan 30
 port-security enable
#
#
interface Ethernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 30
#
交換機lsw3
#
interface Ethernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 20
#
interface Ethernet0/0/2
 port link-type access
 port default vlan 20
 port-security enable
 port-security mac-address sticky
#
交換機lsw4
#
interface Ethernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10
#
interface Ethernet0/0/2
 port link-type access
 port default vlan 10
 port-security enable
#
匯聚層交換機lsw5
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 40
#
interface Vlanif40
 ip address 192.168.40.254 255.255.255.0
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 30
#	
interface Vlanif30
 ip address 192.168.30.254 255.255.255.0
#
interface GigabitEthernet0/0/4
 port link-type trunk
 port trunk allow-pass vlan 20
 traffic-filter outbound acl 2000
#
interface Vlanif20
 ip address 192.168.20.254 255.255.255.0
#
interface GigabitEthernet0/0/5
 port link-type trunk
 port trunk allow-pass vlan 10
#
interface Vlanif10
 ip address 192.168.10.254 255.255.255.0
#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 2
 traffic-filter outbound acl 3000
#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 2
 traffic-filter outbound acl 3000
#
interface Vlanif2
 ip address 192.168.2.2 255.255.255.0
#

五、實驗總結(jié)

??? 本次實驗通過配置一個中小型企業(yè)的網(wǎng)絡(luò)拓撲圖,利用三層VLANIF和匯聚層網(wǎng)關(guān)配置來實現(xiàn)內(nèi)網(wǎng)的網(wǎng)絡(luò)互通,為了保證內(nèi)網(wǎng)的安全,配置靜態(tài)和動態(tài)綁定端口,使用rstp來防止路由環(huán)路和內(nèi)部網(wǎng)絡(luò)攻擊,再通過配置acl實現(xiàn)內(nèi)網(wǎng)的部門的訪問控制,將內(nèi)網(wǎng)服務(wù)進行映射可以讓外網(wǎng)進行訪問,但是不能訪問外網(wǎng),最后通過配置IPSec來實現(xiàn)分部和總部的互通。其中我認為最麻煩的就是路由的分析,通過配置靜態(tài)路由或者缺省路由來實現(xiàn)各部分之間的連通性,還有我答辯的時候需要改正的就是我通過配置ospf把內(nèi)網(wǎng)地址映射到了公網(wǎng)上,這個是不應(yīng)該出現(xiàn)的。再有就是防火墻的安全協(xié)議,在放行ipsec的時候,應(yīng)該盡可能的限制好安全協(xié)議,防止外部網(wǎng)絡(luò)攻擊,要做到讓隧道通的情況下最大限度的限制安全策略。最后,通過這一學(xué)期的對網(wǎng)絡(luò)安全的學(xué)習(xí),我基本掌握了ensp的使用和各種網(wǎng)絡(luò)技術(shù)的配置,但是其中不足的是有些基礎(chǔ)知識還不夠扎實,希望能在以后對網(wǎng)絡(luò)技術(shù)配置和網(wǎng)絡(luò)安全能更進一步。

具體的實驗報告(包括代碼)和拓撲圖可以在我的資源中找到,免費下載,不免費就call我,這里就不詳細寫了。文章來源地址http://www.zghlxwxcb.cn/news/detail-419520.html

六、實驗報告和拓撲圖下載鏈接

拓撲圖:

(1條消息) 中小型企業(yè)綜合組網(wǎng)及安全配置-其它文檔類資源-CSDN文庫

實驗報告:

(1條消息) 中小型企業(yè)綜合組網(wǎng)及安全配置-其它文檔類資源-CSDN文庫

具體的實驗報告(包括代碼)和拓撲圖可以在我的資源中找到,免費下載,不免費就call我,這里就不詳細寫了。

到了這里,關(guān)于中小型企業(yè)綜合組網(wǎng)及安全配置(附拓撲圖和具體實現(xiàn)的代碼)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 使用Ensp搭建中小型企業(yè)網(wǎng)絡(luò)項目

    使用Ensp搭建中小型企業(yè)網(wǎng)絡(luò)項目

    項目總結(jié) 項目拓撲如下圖: 項目要求1:要求企業(yè)網(wǎng)絡(luò)內(nèi)部所有設(shè)備能夠互相通信IP地址規(guī)劃設(shè)計,網(wǎng)絡(luò)設(shè)備配置IP地址;為設(shè)備配置路由協(xié)議(ospf),讓其有能夠到達網(wǎng)絡(luò)的路徑; 項目要求2:不同部門之間的用戶數(shù)據(jù)互相隔離,但能夠?qū)崿F(xiàn)通信;創(chuàng)建VLAN并將不同部門的主機劃

    2024年02月09日
    瀏覽(28)
  • 企業(yè)知識庫搭建全流程,中小型企業(yè)必看

    企業(yè)知識庫搭建全流程,中小型企業(yè)必看

    知識庫是企業(yè)知識管理和信息查詢的重要平臺,對企業(yè)效率提升,業(yè)務(wù)流程規(guī)范和企業(yè)文化建設(shè)有著重要的影響。那么,如何為企業(yè)搭建一個合適,高效,易用的知識庫呢?接下來就為中小型企業(yè)詳解企業(yè)知識庫搭建全流程。 1.明確知識庫的目的和目標(biāo)受眾 首先,你需要明確

    2024年01月16日
    瀏覽(36)
  • 中小型企業(yè)網(wǎng)網(wǎng)絡(luò)搭建ensp模擬

    中小型企業(yè)網(wǎng)網(wǎng)絡(luò)搭建ensp模擬

    本期模擬中小型企業(yè)的萬能組網(wǎng),該場景為總部與分部之間的跨運營商互訪,如果拆開來,就是小型企業(yè)的內(nèi)網(wǎng)環(huán)境,技術(shù)可以任意搭配 場景1:總部部署STPRSTPVRRPOSPF靜態(tài),基于防火墻的GRE VPNIPSEC VPN、NAT 場景2:總部部署STPMSTPVRRP負載OSPF靜態(tài),基于防火墻的GRE VPNIPSEC

    2024年02月07日
    瀏覽(28)
  • ensp典型中小型企業(yè)網(wǎng)搭建(帶無線)

    ensp典型中小型企業(yè)網(wǎng)搭建(帶無線)

    該設(shè)計規(guī)劃的是一個公司的網(wǎng)絡(luò)搭建,采用接入層、核心層、匯聚層三層網(wǎng)絡(luò)。所有接入層匯聚層交換機運行MSTP和VRRP協(xié)議,做冗余備份,保護設(shè)備和鏈路穩(wěn)定性。運行ospf動態(tài)路由協(xié)議,方便路由維護。使用dhcp動態(tài)分配地址,便于ip地址管理。出口采用防火墻設(shè)備,保護網(wǎng)絡(luò)

    2024年02月05日
    瀏覽(35)
  • 中小型企業(yè)網(wǎng)絡(luò)解決方案的設(shè)計和實施

    中小型企業(yè)網(wǎng)絡(luò)解決方案的設(shè)計和實施

    第一章? 網(wǎng)絡(luò)需求分析 該公司總部設(shè)在上海,總部有人力資源部、財務(wù)部和研發(fā)部,共三個部門,每個部門平均 16 臺終端。分部設(shè)在深圳,有生產(chǎn)部、生產(chǎn)部、客服部,也有三個部門,每個部門平均 254 臺終端。要求將終端互聯(lián)在一起。 所有機器能上互聯(lián)網(wǎng);分部和總部網(wǎng)

    2024年02月06日
    瀏覽(18)
  • ssm中小型企業(yè)財務(wù)管理系統(tǒng)源碼和論文

    ssm中小型企業(yè)財務(wù)管理系統(tǒng)源碼和論文

    ssm中小型企業(yè)財務(wù)管理系統(tǒng)源碼和論文067 ?開發(fā)工具:idea? ?數(shù)據(jù)庫mysql5.7+ ?數(shù)據(jù)庫鏈接工具:navcat,小海豚等 ? 技術(shù):ssm 1、研究目的意義 社會經(jīng)濟的迅速發(fā)展和科學(xué)技術(shù)的全面進步,計算機技術(shù)的飛速發(fā)展,以及計算機與通信技術(shù)為基礎(chǔ)的信息系統(tǒng)正處于蓬勃發(fā)展的時期

    2024年02月11日
    瀏覽(107)
  • 中小型企業(yè)網(wǎng)絡(luò)的規(guī)劃與設(shè)計——以藍途科創(chuàng)為例

    中小型企業(yè)網(wǎng)絡(luò)的規(guī)劃與設(shè)計——以藍途科創(chuàng)為例

    摘 要 在當(dāng)今數(shù)字化時代,藍途科創(chuàng)的信息化建設(shè)已成為其發(fā)展的重要支撐。網(wǎng)絡(luò)作為信息化建設(shè)的基礎(chǔ)設(shè)施之一,對藍途科創(chuàng)的運營效率、競爭力和安全性具有重要影響。 藍途科創(chuàng)是一家創(chuàng)新型科技領(lǐng)域企業(yè),其業(yè)務(wù)涉及物聯(lián)網(wǎng)、人工智能等領(lǐng)域。在當(dāng)前數(shù)字化時代,網(wǎng)絡(luò)

    2024年02月04日
    瀏覽(36)
  • 基于微信小程序的中小型企業(yè)員工電子檔案借閱管理系統(tǒng)

    基于微信小程序的中小型企業(yè)員工電子檔案借閱管理系統(tǒng)

    考慮到實際生活中在中小型企業(yè)電子檔案管理方面的需要以及對該系統(tǒng)認真的分析,將小程序權(quán)限按管理員和用戶這兩類涉及用戶劃分。 (a) 管理員;管理員使用本系統(tǒng)涉到的功能主要有首頁、個人中心、員工管理、檔案員管理、檔案管理員管理、部門信息管理、公告信息管理

    2024年02月03日
    瀏覽(30)
  • 9.3K+ Star!一個面向中小型企業(yè)設(shè)計的開源運維平臺!

    大家好,我是 Java陳序員 。 我們在日常開發(fā)中,會有很多的應(yīng)用環(huán)境, 開發(fā)環(huán)境、測試環(huán)境、回歸環(huán)境、生產(chǎn)環(huán)境 等等。 這些環(huán)境,需要部署在一臺臺的服務(wù)器上,有的可能是物理機,有的可能是云服務(wù)器。 那么,這么多主機我們要怎么運維整理呢? 今天,給大家介紹一

    2024年02月05日
    瀏覽(23)
  • Veritas Backup Exec? 22.1 (Windows) 下載 - 面向中小型企業(yè)的數(shù)據(jù)備份和恢復(fù)

    Veritas Backup Exec? 22.1 (Windows) 下載 - 面向中小型企業(yè)的數(shù)據(jù)備份和恢復(fù)

    請訪問原文鏈接:https://sysin.org/blog/veritas-backup-exec-22/,查看最新版。原創(chuàng)作品,轉(zhuǎn)載請保留出處。 作者主頁:www.sysin.org Backup Exec:適用于云就緒企業(yè)的備份和恢復(fù)方案 讓您實現(xiàn)無障礙備份的備份解決方案 Backup Exec 可實現(xiàn)快速、易用、全面、高性價比的保護和恢復(fù),覆蓋任

    2024年02月02日
    瀏覽(18)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包