999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

內網優化升級方案

2016-11-26 03:02:42
網絡安全和信息化 2016年11期
關鍵詞:定義

引言: 為了保障內網可靠穩定運轉,并統籌考慮內網業務的安全性,實現內網業務徹底與其他網絡混用的局面,需要規范組建內部網絡。有效摒棄原有市至縣二層數據VLAN傳輸,采用新的三層數據互聯。在很大程度上杜絕了ARP攻擊、IP地址沖突等問題,

方案實施背景

最近為了規范BOSS運營支持系統、基站視頻監控和光傳輸設備管理(以下簡稱內網)等業務的使用,保障其高可靠穩定運轉,并統籌考慮內網業務安全性,實現內網業務徹底與其他網絡混用的局面,需要規范組建內部網絡。有效摒棄原有市至縣二層數據VLAN傳輸,采用新的三層數據互聯。這樣做的好處是每個縣公司處于同一局域網中,縣公司內網與市公司使用動態路由互聯,有效隔離廣播域,在很大程度上杜絕了ARP攻擊、IP地址沖突等問題,該方案實施后,將對縣公司的內網使用提出了更高的要求,主要是達到內網業務和互聯網、專線業務的物理隔離標準。

具體方案

1.網絡拓撲結構

根據方案的背景資料,我們首先介紹一下現有市至縣內網組網拓撲結構,這里的市至縣OTN環網作為數據業務的透明傳輸不在示意圖中體現,如圖1所示。如我們可以看到在內網的最上層使用Juniper防火墻和省公司互聯,然后使用烽火交換機作為業務匯聚,該交換機承載BOSS、CA服務器等業務,其中CA業務是由Cisco 3550交換機承載,在烽火交換機將內網業務匯聚后,分別連接城區和縣市區內網業務。目前各交換機采用二層互聯,即VLAN透傳。這樣整個網絡就在一個較大的廣播域中,一個縣市區出現問題會影響到整個市的網絡,既不利于業務的長期發展,又不利于網絡安全的防護。

針對當前的網絡現狀和劣勢,新的組網方案是在市公司部署一臺三層交換機作為內網業務的核心,然后依托市至縣OTN網絡將業務傳輸至縣公司,然后在每個縣市區部署一臺三層交換機作為業務的匯聚,其中BOSS和基站監控等業務的網關在交換機上創建。網絡優化升級后的具體拓撲結構如圖2所示。

我們定義BOSS業務VLAN562、基站監控VLAN564和光傳輸管理VLAN566這三個VLAN均終結到縣公司匯聚交換機處,縣公司內網業務和市公司內網業務互聯使用OSPF協議,縣公司內網業務的部署(例如鄉鎮或者城區營業廳)使用交換機和收發器傳輸,嚴格做到物理隔離。

2.網絡設備配置

完成網絡拓撲升級前后的對比后,接下來就是根據網絡需求對設備進行配置。在最上層防火墻需要做的工作是配置和核心交換機的互聯地址、基于端口的NAT和回指到核心交換機的路由。Cisco交換上設備的配置和核心交換機的互聯地址、啟用OSPF協議并宣告CA和互聯地址網段,防火墻和Cisco交換機的配置這里就不在詳細介紹,這里具體介紹一下核心和匯聚交換機的配置,其配置主要分為三部分,即創建VLAN、配置接口IP地址和使能OSPF協議。

圖1 現有內網網絡結構

核心交換機配置:

//配置端口IP地址,定義該端口連接juniper防火墻

inter face GigabitEthernet2/0/1

//進入接口

undo portswitch

//使能端口路由功能

ip address 10.223.0.2 255.255.255.252

//配置端口IP地址,定義該端口連接CISCO交換機即CA服務器

inter face GigabitEthernet1/0/1

//進入端口

undo portswitch

//使能端口路由功能

ip address 10.239.14.5 255.255.255.252

//配置端口IP地址,定義該端口連接兗州匯聚交換機

ip route-static 9.0.0.0 255.0.0.0 10.223.0.5

//定義指向防火墻的靜態路由

圖2 升級后網絡拓撲圖

ospf 1

//啟用OSPF協議

import-route static

// 引入靜態路由area 0.0.0.0

//定義OSPF域名

network 10.223.0.0 0.0.0.3

//宣告連接cisco交換機的網段

network 10.223.0.4 0.0.0.3

//宣告連接防火墻的網段

network 10.239.14.0 0.0.0.255

//宣告連接縣市區交換機的網段

上面我們主要介紹了核心交換機的配置,核心思路是打通核心交換機至防火墻和cisco交換機的數據鏈路,接下來以兗州為例介紹一下縣區匯聚層交換機的配置。

匯聚層交換機的配置:

inter face GigabitEthernet0/0/25

//進入端口

combo-port copper

//定義端口模式為電口

port link-type access

//定義端口模式

port default vlan 562

//定義端口VLA

inter face GigabitEthernet0/0/24

//進入端口

undo portswitch

//使能端口路由模式

ip address 10.239.14.6 255.255.255.252

//配置端口IP地址,定義該端口連接市公司核心交換機

ospf 1

//啟用OSPF協議

area 0.0.0.0

//定義OSPF域名

network 10.239.2.0 0.0.0.255

//宣告BOSS內網網段

network 10.239.14.4 0.0.0.3

//宣告與市公司互聯網段

上面做的工作的是創建VLAN,并定義VLAN的地址,設置和市公司核心交換機的互聯網段,并啟用OSPF協議,最后在OSPF協議中宣告所需網段。經過在兗州交換機的端口0/0/25進行網絡驗證,是可以訪問BOSS的服務器,這樣我們就以兗州為例完成了整個網絡的配置。相同的配置方法可以實現其他縣市區內網數據的通達,這里就不再一一介紹。

總結

上面我們通過對現有網絡結構的綜合分析,得出網絡中存在弊端和劣勢。并提出網絡的優化升級方案。依據網絡物理隔離、業務分開、網關終結至本地的原則對網絡進行了拓撲優化,又以兗州為例詳細介紹了交換機的配置,通過對網絡的驗證網絡是可達的,從而滿足了網絡的整體需求。后期針對內部網絡中存在CA服務器等核心數據單元,我們又在現有路由的基礎上應用了路由策略,有效的防范了核心服務器路由的全網通達,在一定的程度上降低了網絡入侵的風險,同時做到了交換機的遠程和本地登錄密碼的定期更換,從而維護了網絡的和諧穩定。

猜你喜歡
定義
以愛之名,定義成長
活用定義巧解統計概率解答題
例談橢圓的定義及其應用
題在書外 根在書中——圓錐曲線第三定義在教材和高考中的滲透
永遠不要用“起點”定義自己
海峽姐妹(2020年9期)2021-01-04 01:35:44
嚴昊:不定義終點 一直在路上
華人時刊(2020年13期)2020-09-25 08:21:32
定義“風格”
成功的定義
山東青年(2016年1期)2016-02-28 14:25:25
有壹手——重新定義快修連鎖
修辭學的重大定義
當代修辭學(2014年3期)2014-01-21 02:30:44
主站蜘蛛池模板: 免费无码AV片在线观看中文| 91国语视频| 一级成人欧美一区在线观看| 无码精品福利一区二区三区| 日韩高清一区 | 久久免费精品琪琪| 欧美黄网在线| 国产麻豆精品久久一二三| 日韩一级二级三级| 国产亚洲精品资源在线26u| 国产95在线 | 欧美精品高清| 欧美在线精品一区二区三区| 伊人久久大香线蕉综合影视| 色吊丝av中文字幕| 中文字幕在线日本| 亚洲天堂免费| 国产aaaaa一级毛片| 国产亚洲精品自在线| 久久综合五月| 日韩欧美国产另类| 欧美色99| 国产门事件在线| 国产清纯在线一区二区WWW| 99久久亚洲精品影院| 中国国产高清免费AV片| 国产激情第一页| 婷婷亚洲视频| 亚洲精品无码久久毛片波多野吉| 一级毛片在线免费视频| 久久综合五月婷婷| 国产精品无码一二三视频| 午夜国产在线观看| 一本大道在线一本久道| 国产高清无码第一十页在线观看| 91精品国产丝袜| 日韩在线欧美在线| 久久美女精品| 日韩国产黄色网站| 最新国产精品鲁鲁免费视频| 2021国产乱人伦在线播放| 国产成人综合久久精品尤物| 大香网伊人久久综合网2020| 日日噜噜夜夜狠狠视频| 小说区 亚洲 自拍 另类| 91蝌蚪视频在线观看| 91精品人妻一区二区| 国产乱人免费视频| 一本视频精品中文字幕| 国内嫩模私拍精品视频| 美女扒开下面流白浆在线试听 | 亚洲天堂在线免费| 亚洲综合极品香蕉久久网| 久久精品无码专区免费| 亚洲资源站av无码网址| 免费毛片视频| 久久这里只有精品国产99| 天堂va亚洲va欧美va国产 | 国产免费a级片| 国产无人区一区二区三区| 亚洲国产精品日韩专区AV| 在线观看av永久| 免费A级毛片无码无遮挡| 久久夜色精品国产嚕嚕亚洲av| 国产网站一区二区三区| 亚洲日韩精品无码专区97| 欧美日韩一区二区三区在线视频| 精品国产成人三级在线观看| 伊人成人在线视频| 思思99热精品在线| 青青草欧美| 亚洲免费黄色网| 日本人妻一区二区三区不卡影院| 国产网友愉拍精品| 欧洲成人在线观看| 日韩国产一区二区三区无码| 亚洲欧美日韩成人在线| 亚洲青涩在线| 国产成人一区二区| 国产精品美女自慰喷水| 久久国产精品波多野结衣| 亚洲αv毛片|