成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何用第三層交換保證數據安全

網絡 路由交換
劃分了VLAN后,不同VLAN間就不能通訊了,所以需要路由器來連接不同的VLAN,但有了第三層交換機后就不必再那么麻煩。

第三層交換機還是比較常用的,于是我研究了一下如何用第三層交換保證數據安全,在這里拿出來和大家分享一下,希望對大家有用。江西三九宜工股份有限公司主干網拓撲結構為多級星型千兆以太網。

在科技樓的中心機房放置一臺有多個千兆口和百兆口的高性能交換機Cisco Catalyst 4006,作為骨干網核心交換機。公司主服務器和高性能工作站使用中心交換機的千兆交換端口,性能較低和業務量相對較少的工作站連接到第三層交換機的百兆口;在中心交換機的的背板插槽中安裝光纖模塊,通過光纖連接生產分廠的Catalyst 3512交換機,使各分廠中的工作站也可獲得百兆帶寬。

公司計算機網絡配置為:服務器端是Windows NT Server ,客戶端為Windows NT Workstation或Windows95/98;應用系統包括兩個部分,第一部分是CAD/CAM/CAPP/PDM系統,另一個是企業資源計劃管理(ERP)系統。中心機房有一臺HP 6000作為Windows NT 主域控制器,同時也是ERP服務器,HP LH3作為一臺獨立CAD Server,另外還有一臺郵件服務器,一臺網管服務器,一臺用作出圖的PC 機,所有的產品圖紙集中在計算機中心出圖。

安全要求

1. 為了防止CAD設計的產品圖紙通過管理部門的計算機外泄,必須將兩個應用系統劃分到不同的網段分隔開來;

2. 整個系統只設一個主域控制器,中心機房的所有計算機屬于CAD 網段,但又要求使用ERP服務器中的資源;

3. 公司級的主要領導屬于ERP管理網段,但同時又要求管理和使用CAD網段中的資源。

用VLAN解決

以太網是基于CSMA/CD機制的網絡,不可避免地會產生包的廣播和沖突,由于數據廣播會占用帶寬,也影響安全,尤其在基于Windows的網絡中,所以有必要減少網絡中的廣播,需要使用VLAN。VLAN能將一個廣播域劃分為多個廣播域,它的劃分有三種方式,基于端口、基于MAC地址和基于網絡協議。Cisco的解決方案是建議一個VLAN對應一個IP網段(TCP/IP網絡),宜工目前采用的就是這種方式,并采用Trunk技術維持VLAN配置的一致性。Trunk是在交換機間或與路由間的點對點鏈路可同時傳輸多個VLAN數據,幫助把實現VLAN從一臺交換機到另一臺交換機的擴展。

在網絡七層協議里,Hub是第一層設備,所連接的設備在同一沖突域和廣播域內;交換機和網橋是第二層設備,所連接的設備在同一廣播域內,每個端口是一個沖突域,所以交換機可以幫助減少沖突,并可實現雙工通信,但不能減少廣播流量;路由器是第三層交換機設備,連接的設備在不同的廣播域和沖突域內,可以通過路由功能控制廣播和沖突。

三層交換簡化設置

劃分了VLAN后,不同VLAN間就不能通訊了,所以需要路由器來連接不同的VLAN,但有了第三層交換機后就不必再那么麻煩。Catalyst 4006是Cisco公司推出的一款較先進的企業主干網交換機,擁有第三層交換機能力,既解決了VLAN通訊問題,又消除了路由器帶寬低的痼疾。4006的三層交換功能在4232-L3模塊上實現,與5000系列和6000系列不同,4000系列交換機的三層交換是采用內部的兩個虛擬千兆連接完成的。

中心交換機上共設計了兩個VLAN,分別為CAD和普通用戶使用,網段為192.168.66.0和192.168.67.0。交換機為兩個VLAN提供了第三層交換機功能,同時利用靜態路由列表將某些特殊地址加入,實施一定的安全策略。

在實際網絡中,管理模塊上的兩個和4306-GB模塊上的五個通過光纖連接二級交換機,提供主干千兆。從4006角度看6/1和6/2是兩條實現路由功能的接口(我們的三層模塊插在交換機第六個槽),而對于三層交換模塊來說,這兩個端口是連接4006的接口。通過第三層交換機功能,實現了企業網絡分段,從而提高了網絡中數據的安全性。

責任編輯:王曉東 來源: 計世網
相關推薦

2010-03-19 14:02:41

第三層交換模塊

2010-02-06 16:19:20

2010-01-25 15:20:09

第三層交換機

2010-02-22 17:39:20

2009-11-26 10:28:09

2010-02-07 10:05:53

第三層交換機

2010-03-15 15:58:20

第三層交換機

2010-03-12 09:44:31

第三層交換機

2010-03-15 13:41:49

交換機

2010-01-06 17:07:01

2010-02-04 09:25:58

第三層交換機

2010-01-06 16:22:53

第三層交換技術

2010-02-07 14:55:33

第三層交換技術

2010-03-15 13:20:43

第三層交換機

2010-03-17 16:08:39

第三層交換機

2010-02-04 16:47:50

第三層交換機

2010-03-15 17:24:25

第三層交換機

2010-01-08 13:35:24

第三層交換機

2010-03-18 14:06:08

第三層交換機

2010-02-22 13:33:16

第三層交換機
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人av资源在线 | 91p在线观看| 黄色在线免费观看视频网站 | 欧美视频一区二区三区 | 国产日韩视频 | 国产精品亚洲片在线播放 | 国产精品久久久久aaaa九色 | 免费看的黄网站 | 国产福利精品一区 | 亚洲一区视频 | 91在线观看免费 | 亚洲精品视频免费看 | 日韩在线视频免费观看 | 午夜视频在线免费观看 | 精品国产一区二区三区av片 | 国产精品入口麻豆www | av天天干 | 亚洲 欧美 日韩在线 | 欧美成年人网站 | 成人午夜激情 | 国产精品夜夜春夜夜爽久久电影 | 美女天堂在线 | 欧美日韩不卡 | 91国内精品久久 | 精品日韩一区二区 | 国产高清在线精品 | 国产精品免费看 | 在线观看成人免费视频 | 亚洲日本欧美日韩高观看 | 久久久精品视频一区二区三区 | 国产高清在线精品 | 国产精品日韩欧美一区二区 | 97久久精品午夜一区二区 | 国产乱码一区 | 国产美女一区 | 夜夜爽99久久国产综合精品女不卡 | 欧美日韩视频一区二区 | 天天欧美 | 日韩高清成人 | 久久成人精品 | av电影手机版 |