国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

流行100個節點辦公室組網參考方案(圖)

2019-11-04 21:45:46
字體:
來源:轉載
供稿:網友

  現在100個左右的節點的辦公網絡逐漸流行,使用合適的設備,不僅可以節約構建網絡的費用,同時可以保持網絡的穩定,更方便日后升級。在此,介紹如何組建一個100個左右的節點的辦公網絡。
  
  在這里,首先簡單說說路由器和防火墻的主要區別。一般來說,防火墻的主要功能是訪問控制,它可以管到OSI第七層,在進行訪問控制的時候還能阻擋攻擊,比如當時的沖擊波、震蕩波,通過封掉其端口可以阻擋這些病毒攻擊。而路由器的主要優勢體現為訪問提供路由,它工作在第三層,也能進行訪問控制,但是使用比較繁瑣,對路由器的性能影響比較大,一般不建議在路由器上做訪問控制。另外,比如做nat,一般使用防火墻實現地址轉換,而用路由器做地址轉換的數量一般較少,且對其性能影響也是比較大的。所以現在有一種說法,就是城市已經開始使用防火墻了,而農村才開始使用路由器。當然這種說法并不確切,不過就是反映了在網絡設計中,防火墻已經可以替代傳統的路由器了。
  
  說這么多,主要就是在這個100個節點的辦公網絡環境中,推薦使用防火墻來替代路由器。
  
  再次,推薦使用神州數碼DCFW-1800s防火墻。在100個節點的辦公網絡中,網絡應用比較簡單。直接使用1800s做nat轉換網絡即可運行。假如對訪問控制有要求,如封鎖某些游戲端口,也可以在此實現。而1800s可實現nat數量大概在300左右,方便以后辦公環境擴充。性能較高的防火墻做nat也達不到300。
  
  神州數碼DCFW-1800s防火墻是一款功能強大、性能卓越的的網絡安全設備。DCFW-1800s基于高速穩定的硬件平臺,并采用經過安全加固的專用操作系統,因此具備極高的安全性和可靠性。此款防火墻性價比極高,將高速的數據處理能力、高度的安全性及簡單易用等特性有機地結合在一起,為用戶網絡提供堅實可靠的保護,當然假如網絡的應用部要求很復雜的話,只要做nat轉換即可。
  
 

  DCFW-1800S系統提供多種網絡接口,標準配置的三個接口分別為:LAN(內部網)、DMZ(Demilitarized Zone)以及外部網。其中LAN 是不對外開放的區域,外部用戶檢測不到它的ip 地址,難以對它進行攻擊,DMZ 區又稱為停火區,或安全網絡(SSN),它對外提供服務,系統的開放信息都放在該區(如HTTP、SMTP、DNS、FTP 等)。由于DMZ 和內部網是互相隔離的,所以即使受到攻擊也不會危及內部網。這種安全的體系結構使得LAN、DMZ 和外部網分工明確,界限分明,防止因其中一部分癱瘓而影響整個網絡。
  
  DCFW-1800S有以下基本功能:(1)基于狀態檢查的包過濾(2)透明代理和應用代理(3)網絡地址轉換:DCFW-1800S支持多種方式的網絡地址轉換,包括靜態地址轉換(1:1即將一個內網ip轉換為1個公網ip)、動態地址轉換(N:1,N:N多個內網ip轉換為1個或多個公網ip)、DMZ 區的非凡地址轉換、負載均衡。網絡中,為滿足多節點上網要求一般都使用動態地址轉換;而開放服務器等則使用靜態地址轉換(4)用戶認證(5)內容過濾(6)日志、審計(7)告警(8)統計(9)命令行:DCFW-1800S提供專業人員熟悉和喜歡的命令行配置界面(10)多種配置治理界面(11)圖形界面配置治理(12)透明網橋功能(13)時間對象:在防火墻的過濾規則中的時間對象,是指在時間對象規定的時間段內規則生效,在其他時間段規則無效(14)配置向導:通過分步界面引導用戶如何配置防火墻基本信息(15)許可證(license)(16)內網復雜結構的簡單配置(17)抵御DoS 攻擊(18)帶寬治理:防止某些用戶或通訊大量占用帶寬,既能避免造成網絡阻塞甚至癱瘓,又能保證系統即使在網絡繁忙時也可以正常工作(19)流探測(20)WeBTrends 接收syslog(21)ssh遠程登錄治理的功能(22)DHCP 及PPPoE(23)網口別名(24)接口固定功能(25)多級治理用戶:神州數碼防火墻支持多級用戶治理,將治理用戶的操作權限分為三種:只讀、讀寫、無權限。
  
  交換機主要是為了實現信息幀的轉發。在此,可以使用二層交換機,也可以使用非網管交換機。友迅低端網絡產品在國內是有口皆碑的。另外,也為了使用簡單且為了節省費用,在100個節點的網絡環境中選用了友迅傻瓜交換機D-Link DES-1024DG。
  
  DSE-1024DG是高端口密度10/100Mbps桌面型交換機,能夠為臺式機提供低成本的千兆上行服務器連接。它可以提供22口的10/100BASE-TX以太網端口和2個1000BASE-T千兆銅纜端口,這些端口可檢測到網絡速率并可在10BASE-T和100BASE-TX之間以及全雙工和半雙工之間自適應。此外,所有端口均支持流量控制。當接收緩沖區已滿的情況下,通過發出“沖突”信號使失效包減到最小。
  
  這款交換機是來自PC連接的理想選擇。將5臺D-Link DES-1024DG級聯起來,便可以滿足100多臺的辦公PC接入。
  
 

  使用神州數碼DCFW-1800S防火墻以及5臺級聯的D-Link DES-1024DG便可實現一個穩定方便升級的辦公網絡了,該網絡能滿足100個以上的PC同時上網的需求。
  

  大概設置如下:
  
  (1) 將1800S的外網口設為所申請到的合法的公網ip,內網口設一個私有ip,直接接一臺交換機。
  
  (2) 所以交換機所帶的節點設為和內網口ip同一網段,網關指向內網口ip。
  
  (3) 在防火墻上做,將所有私網ip用動態地址轉換轉換為合法的公網ip。
  
  一個滿足最簡單的上網要求的100個左右節點的辦公網絡即設計成功,該網絡也可以擴充到更多個節點。希望此文對各位網友設計這 樣的網絡有所幫助。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 岳西县| 武清区| 固阳县| 英超| 错那县| 淮阳县| 华安县| 宁阳县| 旬阳县| 灯塔市| 资兴市| 达州市| 嫩江县| 嵊州市| 福安市| 蛟河市| 左贡县| 台山市| 休宁县| 定结县| 根河市| 凤庆县| 寿阳县| 怀化市| 宜兰市| 石台县| 巴青县| 油尖旺区| 双桥区| 福安市| 房产| 康乐县| 蒲城县| 神木县| 固始县| 沽源县| 茶陵县| 云南省| 定结县| 宜昌市| 祁东县|