收藏 分销(赏)

计算机网络企业网络安全设计毕业论文---副本.doc

上传人:天**** 文档编号:3970333 上传时间:2024-07-24 格式:DOC 页数:46 大小:330.04KB 下载积分:12 金币
下载 相关 举报
计算机网络企业网络安全设计毕业论文---副本.doc_第1页
第1页 / 共46页
计算机网络企业网络安全设计毕业论文---副本.doc_第2页
第2页 / 共46页


点击查看更多>>
资源描述
 毕业设计  靓点企业网络安全设计         学生姓名: 班 级:计算机网络一班 指导老师: 系  部:电子信息技术系 提交时间:         学院电子信息系毕业论文 作    者: 指导老师: (  级 计算机网络技术 专业,)  摘要:  随着计算机网络的出现和互联网的飞速发展,企业基于网络的计算机应用也在迅速增加,基于网络信息系统给企业的经营管理带来了更大的经济效益,但随之而来的安全问题也在困扰着用户,在2003年后,木马、蠕虫的传播使企业的信息安全状况进一步恶化。这都对企业信息安全提出了更高的要求。 本公司计划在近期内建设企业网络信息系统,在企业内部实现资源高度共享,为生产、办公、管理提供服务;实现办公自动化,提供总部与分部、分部与分部之间通讯的出入口,提高工作效率和管理水平;及时、准确、可靠地收集、处理、存储、传输企业的办公。完成与因特网的通讯和资源共享,实现企业资源 和社会资源的有机结合。以实现音频数字化资源共享、集中管理;以及数据的安全,建立企业网络管理应用系统。 关键字 : 局域网 internet  计算机网络 网络安全 服务器   目录 前 言 2 第一章 企业网络安全概述 3 1.1 企业网络的主要安全隐患 3 1.2 企业网络的安全误区 3 第二章 企业网络安全现状分析 5 2。1 公司背景 5 2。2 企业网络安全需求 5 2.3 需求分析 6 2.4 企业网络结构 6 第三章 企业网络安全解决实施 9 3.1 靓点网络企业物理安全 9 3.2靓点企业网络VLAN划分 10 3.3 靓点企业网络设备的选型 12 3.4 靓点企业网络设备配置 24 3。6 靓点企业网络防病毒措施 51 总 结 54 参考文献 55 致 谢 56 前言 随着信息化技术的飞速发展,许多有远见的企业都认识到依托先进的IT技术构建企业自身的业务和运营平台将极大地提升企业的核心竞争力,使企业在残酷的竞争环境中脱颖而出.经营管理对计算机应用系统的依赖性增强,计算机应用系统对网络的依赖性增强。计算机网络规模不断扩大,网络结构日益复杂。计算机网络和计算机应用系统的正常运行对网络安全提出了更高的要求。信息安全防范应做整体的考虑,全面覆盖信息系统的各层次,针对网络、系统、应用、数据做全面的防范。信息安全防范体系模型显示安全防范是一个动态的过程,事前、事中和事后的技术手段应当完备,安全管理应贯穿安全防范活动的始终. 网络安全问题伴随着网络的产生而产生,可以说,有网络的地方就存在网络安全隐患.像病毒入侵和黑客攻击之类的网络安全事件,目前主要是通过网络进行的,而且几乎每时每刻都在发生,遍及全球.除此之外,像恶意软件入侵、攻击,用户的非法访问和操作,用户邮件的非法截取和更改等都是普遍存在的安全事实.网络安全事件所带来的危害,相信我们每个计算机用户都或多或少地亲身体验过一些:轻则使电脑系统运行不正常,重则使整个计算机系统中的磁盘数据全部覆灭,甚至导致磁盘、计算机等硬件的损坏。 为了防范这些网络安全事故的发生,每个计算机用户,特别是企业网络用户,必须采取足够的安全防范措施,甚至可以说要在利益均衡情况下不惜一切代价。但要注意,企业网络安全策略的实施是一项系统工程,它涉及许多方面.因此既要充分考虑到那些平时经常提及的外部网络威胁,又要对来自内部网络和网络管理本身所带来的安全隐患有足够的重视,不能孤立地看待任何一个安全隐患和安全措施。因为这些安全隐患爆发的途径可以是多方面的,而许多安全措施都是相辅相成的.       第一章 。  企业网络安全概述   1。1 企业网络的主要安全隐患 现在网络安全系统所要防范的不再仅是病毒感染,更多的是基于网络的非法入侵、攻击和访问,同时企业网络安全隐患的来源有内、外网之分,很多情况下内部网络安全威胁要远远大于外部网络,因为内部中实施入侵和攻击更加容易,企业网络安全威胁的主要来源主要包括. 1) 病毒、木马和恶意软件的入侵。 2) 网络黑客的攻击。 3) 重要文件或邮件的非法窃取、访问与操作. 4) 关键部门的非法访问和敏感信息外泄。 5) 外网的非法入侵. 6) 备份数据和存储媒体的损坏、丢失. 针对这些安全隐患,所采取的安全策略可以通过安装专业的网络版病毒防护系统,同时也要加强内部网络的安全管理,配置好防火墙过滤策略和系统本身的各项安全措施,及时安装系统安全补丁,有条件的还可以在内、外网之间安装网络扫描检测、网络嗅探器、IDS、IPS系统,甚至配置网络安全隔离系统,对内、外网络进行安全隔离;加强内部网络的安全管理,严格实行“最小权限”原则,为各个用户配置好恰当的用户权限;同时对一些敏感数据进行加密保护,对数据还可以进行数字签名措施;根据企业实际需要配置好相应的数据策略,并按策略认真执行。 1.2 企业网络的安全误区 (一) 安装防火墙就安全了 防火墙主要工作都是控制存取与过滤封包,所以对DoS攻击、非法存取与篡改封包等攻击模式的防范极为有效,可以提供网络周边的安全防护。但如果攻击行为不经过防火墙,或是将应用层的攻击程序隐藏在正常的封包内,便力不从心了,许多防火墙只是工作在网络层。 防火墙的原理是“防外不防内”,对内部网络的访问不进行任何阻挠,而事实上,企业网络安全事件绝大部分还是源于企业内部。 (二) 安装了最新的杀毒软件就不怕病毒了 安装杀毒软件的目的是为了预防病毒的入侵和查杀系统中已感染的计算机病毒,但这并不能保证就没有病毒入侵了,因为杀毒软件查杀某一病毒的能力总是滞后于该病毒的出现。 (三) 在每台计算机上安装单机版杀毒软件和网络版杀毒软件等效 网络版杀毒软件核心就是集中的网络防毒系统管理。网络版杀毒软件可以在一台服务器上通过安全中心控制整个网络的客户端杀毒软件同步病毒查杀、监控整个网络的病毒。同时对于整个网络,管理非常方便,对于单机版是不可能做到的。 (四) 只要不上网就不会中毒 虽然不少病毒是通过网页传播的,但像QQ聊天接发邮件同样是病毒传播的主要途径,而且盗版光盘以及U盘等也会存在着病毒。所以只要计算机开着,就要防范病毒。 (五) 文件设置只读就可以避免感染病毒 设置只读只是调用系统的几个命令,而病毒或黑客程序也可以做到这一点,设置只读并不能有效防毒,不过在局域网中为了共享安全,放置误删除,还是比较有用的。 (六) 网络安全主要来自外部 基于内部的网络攻击更加容易,不需要借助于其他的网络连接方式,就可以直接在内部网络中实施攻击.所以,加强内部网络安全管理,特别是用户帐户管理,如帐户密码、临时帐户、过期帐户和权限等方面的管理非常必要了。 第二章 企业网络安全现状分析 2.1 公司背景 靓点传媒股份有限公司是靓点(控股)由北京靓点传媒股份有限公司(简称靓点传媒)、北京靓点影业有限公司(简称靓点影业)两个独立运营的公司组成。靓点传媒是中国最大的民营传媒和娱乐集团。靓点传媒业务板块囊括了当前影视娱乐相关领域,包括电视节目制作和经营业务、大型活动和颁奖礼业务、电视剧投资制作和发行业务、艺人经纪业务以及新媒体业务。靓点传媒以上板块业务都分别在该领域名列前茅,靓点传媒十年来持续盈利,经营规模不断扩大,是一个处在高速增长期的成长型传媒企业。 靓点总部:目前,靓点拥有300多名高素质的员工。拥有四千平方米办公面积的靓点传媒,每天均有明星到访,被称为中国最具观赏价值的传媒娱乐集团办公总部。靓点正在打造北京市区内最大的演播中心,包含4个演播室,总面积超过2000平方米. 公司希望建立一个设计规范、功能完备、性能优良、安全可靠、有良好的扩展性与可用性并且具备可管理易维护的网络宣传平台。以便于公司未来的发展,在同行企业中具有跟更强的竞争优势。建立企业网站介绍企业信息,展示企业产品,打造企业形象、利用互相网独有宣传方式与优势(低成本、高效益),增加市场宣传轨道,扩大行业影响力。 2。2 企业网络安全需求 本项目的网络因为要实现网络互访,展示公司完美一面,打造企业形象、利用互相网宣传,所以数据非常重要其性能、稳定性、安全性、可靠性的要求最高,因考虑到公司网络是娱乐性质的,访问量极大。而且靓点是一所上市公司,所以我们在设计的时候,需要考虑这些需要,并且严格和有效执行的管理制度。建议集团制定严格的网络安全管理策略,并有效的执行。 靓点传媒网有三百多用户,网络规模比较大,并且和因特网存在连接.同时需要建立WEB服务器,用于在互联网上发布企业信息.为了保障网络系统的运行安全,保护集团的信息安全,必须进行网络安全方面的规划和实施,以及技术手段来保障网络的安全,因此需要进行适当的培训和管理手段.我们会用PIX防火墙,保障公司的资源和信息的绝对安全。包括办公自动化,邮件收发,信息共享和发布,员工帐户管理,系统安全管理等。 激速工作室会用最先进,最高端的科技技术为靓点打造最优秀高效的网络平台. 2。3 需求分析 通过了解靓点网络公司的需求与现状,为实现靓点网络公司的网络安全建设实施网络系统改造,提高企业网络系统运行的稳定性,保证企业各种设计信息的安全性,避免图纸、文档的丢失和外泄。通过软件或安全手段对客户端的计算机加以保护,记录用户对客户端计算机中关键目录和文件的操作,使企业有手段对用户在客户端计算机的使用情况进行追踪,防范外来计算机的侵入而造成破坏.通过网络的改造,使管理者更加便于对网络中的服务器、客户端、登陆用户的权限以及应用软件的安装进行全面的监控和管理.因此需要 (1) 构建良好的环境确保企业物理设备的安全 (2) 划分VLAN控制内网安全 (3) 安装防火墙体系 (4) 建立VPN(虚拟专用网络)确保数据安全 (5) Email 办公 (6) 加强企业对网络资源的管理 2。4 企业网络结构 靓点网络公司网络拓扑图,如图2—1所示: 图2—1 企业网络结构 网络将采用层次化结构设计,可以将网络结构分为三层:核心层,汇聚层,接入层。 核心层:核心层是网络的高速交换主干,对整个网络的连通起到至关重要的作用.核心层应该具有如下几个特性:可靠性、高效性、冗余性、容错性、可管理性、适应性、低延时性等.在核心层中,应该采用高带宽的千兆以上交换机。因为核心层是网络的枢纽中心,重要性突出。核心层设备采用双机冗余热备份是非常必要的,也可以使用负载均衡功能,来改善网络性能。 汇聚层:汇聚层是网络接入层和核心层的“中介",就是在工作站接入核心层前先做汇聚,以减轻核心层设备的负荷。汇聚层具有实施策略、安全、工作组接入、虚拟局域网(VLAN)之间的路由、源地址或目的地址过滤等多种功能。在汇聚层中,应该采用支持三层交换技术和VLAN的交换机,以达到网络隔离和分段的目的. 接入层:接入层向本地网段提供工作站接入.在接入层中,减少同一网段的工作站数量,能够向工作组提供高速带宽.接入层可以选择不支持VLAN和三层交换技术的普通交换机。 第三章 企业网络安全解决实施 3.1 靓点网络企业物理安全 靓点企业网络中保护网络设备的物理安全是其整个计算机网络系统安全的前提,物理安全是指保护计算机网络设备、设施以及其他媒体免遭地震、水灾、火灾等环境事故、人为操作失误或各种计算机犯罪行为导致的破坏。 针对靓点网络企业的物理安全主要考虑的问题是环境、场地和设备的安全及物理访问控制和应急处置计划等.物理安全在整个计算机网络信息系统安全中占有重要地位。它主要包括以下几个方面: 1) 保证机房环境安全 信息系统中的计算机硬件、网络设施以及运行环境是信息系统运行的最基本的环境。要从一下三个方面考虑:a.自然灾害、物理损坏和设备故障 b。电磁辐射、乘机而入、痕迹泄漏等 c。操作失误、意外疏漏等 2) 选用合适的传输介质 屏蔽式双绞线的抗干扰能力更强,且要求必须配有支持屏蔽功能的连接器件和要求介质有良好的接地(最好多处接地),对于干扰严重的区域应使用屏蔽式双绞线,并将其放在金属管内以增强抗干扰能力。 光纤是超长距离和高容量传输系统最有效的途径,从传输特性等分析,无论何种光纤都有传输频带宽、速率高、传输损耗低、传输距离远、抗雷电和电磁的干扰性好保密性好,不易被窃听或被截获数据、传输的误码率很低,可靠性高,体积小和重量轻等特点.与双绞线或同轴电缆不同的是光纤不辐射能量,能够有效地阻止窃听。 3) 保证供电安全可靠 计算机和网络主干设备对交流电源的质量要求十分严格,对交流电的电压和频率,对电源波形的正弦性,对三相电源的对称性,对供电的连续性、可靠性稳定性和抗干扰性等各项指标,都要求保持在允许偏差范围内。机房的供配电系统设计既要满足设备自身运转的要求,又要满足网络应用的要求,必须做到保证网络系统运行的可靠性,保证设备的设计寿命保证信息安全保证机房人员的工作环境。 3。2靓点企业网络VLAN和IP地址划分 VLAN技术能有效隔离局域网,防止网内的攻击,所以靓点网络有限公司网络中按部门进行了VLAN划分: 公司Vlan的划分: VLAN 用途 VLAN10 人事部工作人员 VLAN20 财务部工作人员 VLAN30 行政部工作人员 VLAN40 业务部工作人员 VLAN41 业务部工作人员 VLAN50 无线会议室 VLAN60 网络管理员 VLAN80 总经理 公司ip地址的分配: 机构 地址空间 用途 北京总部 192.0。0。0/8 集团全部地址空间 192.16.0.0/16 总部全部地址空间 192.16.32。0/19 总部网管类全部地址 192。16.64。0/19 总部互联类全部地址 192.16.96。0/19 总部应用类全部地址 192.16.128。0/19 总部因特网全部地址 192.16。98。0/23 总部网管工作人员地址空间 192。16.100。0/23 总部财务部工作人员地址空间 192.16.102。0/23 总部行政部工作人员地址空间 192.16.104.0/23 总部业务部工作人员地址空间 192.16.106。0/23 总部无线会议室地址空间 192.16.108.0/23 总部总经理地址空间 上海分部 192。32。0。0/16 分公司全部地址空间 192。32。32。0/19 分公司网管类全部地址空间 192。32.64.0/19 分公司互联类全部地址空间 192。32。96.0/19 分公司应用类全部地址空间 192。32。128.0/19 分公司因特网全部地址 192。32。98。0/23 分公司工作人员全部地址空间 192.32.100.0/23 分公司财务部工作人员全部地址空间 192。32.102.0/23 分公司行政部工作人员全部地址空间 192.32。104。0/23 分公司网络管理工作人员全部地址空间 192.32。106.0/23 分公司业务部工作人员全部地址空间 3.3靓点企业网络设备的选择 Cisco WS—C4948-E核心交换机简介: Cisco Catalyst 4948系列是一个线速、低延迟IRU固定配置交换机系列,用于提供针对机架优化的服务器交换和DSLAM汇聚。在Catalyst4500系列硬件和软件成熟架构的基础上,Catalyst 4948系列为高性能服务器和工作站的低密度、多层汇聚提供了出色的性能和可靠性。 Cisco Catalyst 4948系列的关键特性有: 1. 低延迟和线速交换 2. 多达48个10/100/1000端口和4个小型可插拔(SFP)端口,或48个10/100/1000端口和2个万兆以太网端口 3. 冗余内部交流或直流电源,配备可热插拔的风扇架 4. 光纤端口上具有SFP或X2灵活性,能提供多种布线距离 核心交换机Cisco WS-C4948-E配置 基本规格 交换机类型 千兆以太网交换机 传输速率 10/100/1000 应用层级 四层 交换方式 存储-转发 背板带宽 96Gbps 包转发率 72 Mpps 端口结构 固定端口 处理器 CPU速度, 266 MHz 内存 256 MB MAC地址表 33K VLAN功能 支持 网络 网络标准 802.1x, IEEE 802.1Q, 802.1s, 802。1w, 802。3ad 网络协议 EIGRP, OSPF, RIP, RIP2 网管功能 基于Web的管理, SNMP 堆叠功能 不可堆叠 端口 接口数量 48个 接口类型 10/100/1000端口, ES s/w, 1个AC p/s 模块化插槽数 4个 其它 是否支持全双工 全双工 网管支持 可网管型 电气规格 电源电压 100 — 240 VAC,50—60 Hz 额定功率 300W 外观参数 高度 44.5mm 环境参数 工作温度 0 - 45 工作湿度 10% — 85% 工作高度 3049m 存储温度 —25~70 存储湿度 10% - 85% 存储高度 4573m Cisco WS—C3750G—48TS—S工作组交换机简介: 配置: 主体 品牌 思科(CISCO) 型号 WS—C3750G—48TS-S 规格 网络标准 IEEE 802.3、IEEE 802。3u、IEEE 802。1x、IEEE 802.1Q、IEEE 802.1p、IEEE 802。1D、IEEE 802。1s、IEEE 802。1w、IEEE 802。3ad、IEEE 802.3z、IEEE 802.3 端口 48千兆口 尺寸 4。4*44.5*40.9(cm) 重量 6.1kg 特性 第二层和第三层交换矩阵的最大转发带宽为32Gbps 64字节分组的堆叠转发速率为38。7 mpps 转发速率:6。5 mpps 128 MB DRAM和16 MB闪存 主体 品牌 思科(CISCO) 型号 WS-C3750G-48TS—S 规格 网络标准 IEEE 802。3、IEEE 802.3u、IEEE 802.1x、IEEE 802。1Q、IEEE 802.1p、IEEE 802.1D、IEEE 802。1s、IEEE 802.1w、IEEE 802。3ad、IEEE 802.3z、IEEE 802.3 端口 48千兆口 尺寸 4。4*44。5*40.9(cm) 重量 6。1kg 特性 第二层和第三层交换矩阵的最大转发带宽为32Gbps 64字节分组的堆叠转发速率为38。7 mpps 转发速率:6。5 mpps 128 MB DRAM和16 MB闪存 路由器(cisco 7206VXR) 1)Cisco 7206VXR路由器简介: Cisco 7200系列路由器提供优异的性价比,可以满足下列需求:须要广域网和Internet网关连接的地区办事处和分公司;企业和服务供应商的远程站点集合,通过一个中心站点将多个分散站点连接起来;须要IBM数据中心连接的站点;须要结合上述所有特征多方面功能的站点,以便支持多服务语音、视频和数据流量。 Cisco 7200的一个关键有点是其模块性。通过4和6插槽机箱,提供300Kpps速度的5各处理器,带有48各端口的广泛的局域网和广域网接口,以及单个或双重电源,客户可以获得所需的性能和容量。这种模块还提供投资保卫和可靠的扩展路径。 配置(型号Cisco 7206VXR): 功能 Cisco 7204VXR Cisco 7206VXR 固定端口 无 无 模块化插槽 4 6 LAN端口适配器 · 4或8端口10BaseT · 5端口10BaseFL · 1端口100BaseTX · 1端口100BaseFX · 2端口100BaseTX(TR ISL) · 2端口100BaseFX(TR ISL) · 1端口千兆位以太网 · 4端口令牌环4/16Mbps,半/全双工 · 12端口以太网/2端口快速以太网以太交换机 与Cisco 7204VXR相同 串行端口适配器 · 4端口串行,增强型 · 8端口串行,V.35,RS-232,或X。21 · 4端口串行E1(G。703) 与Cisco 7204VXR相同 高速串行端口 · 1和2端口HSSI · 1和2端口高速T3串行(使用DSU) · 1和2端口高速E3串行(使用DSU) 与Cisco 7204VXR相同 多通道和ISDN端口 · 2端口增强多通道T3 · 1端口多通道T3 · 1端口多通道E3 · 2、4和8端口多通道T1(CSU/DSU&PRI) · 2和8端口多通道E1(G。703/G。704&PRI) · 8端口ISDN BRI(S/T) · 4端口ISDN BRI(U),NT-1 与Cisco 7204VXR相同 数字语音主干端口适配器 · 2端口T1/E1高容量数字语音 · 2端口T1/E1中容量数字语音 与Cisco 7204VXR相同 SONET端口适配器 · 2端口动态分组传输OC12/STM4 · 1端口SONET分组OC-3/STM1 与Cisco 7204VXR相同 ATM端口适配器 · 1端口ATM OC—3/STM1多模和单模 · 1端口ATM增强OC-12/STM4多模和单模 · 1端口ATM增强OC3/STM1多模和单模 · 1端口ATM增强DS3 · 1端口ATM增强E3 · 8端口ATM增强T1 IMA · 8端口ATM增强E1 IMA · ATM线路仿真服务 与Cisco 7204VXR相同 大型机通道连接端口适配器 · 1端口ESCON大型机通道端口适配器 · 1端口并行大型机通道端口适配器 与Cisco 7204VXR相同 I/O卡FE · 2FE/E · GE+E · FE 与Cisco 7204VXR相同 服务适配器模块 加密 与Cisco 7204VXR相同 网络处理引擎 · NPE—225 · NPE—300 · NPE—400 · NSE-1 与Cisco 7204VXR相同 处理器速度(类型) 225、263或350MHz(MIPS RISC) 与Cisco 7204VXR相同 快闪PCMCIA内存 · 20 MB、48 MB (缺省); · 110 MB, 512 MB (最大) 与Cisco 7204VXR相同 DRAM内存 · 64MB、128MB(缺省) · 256MB、512MB(最大) 与Cisco 7204VXR相同 电源 直流或交流电源,可选双电源 直流或交流电源,可选双电源 体积(高×长×宽) 5。25×16。8×17英寸 5。25×16.8×17英寸 服务类别 13 14 服务器 联想万全T168 G6 (Xeon X3430)配置: 基本参数 服务器级别 企业级 服务器类型 塔式 主要性能 主板芯片组 Intel 3420 标配CPU个数 1颗 最大CPU个数 1颗 CPU类型 Intel Xeon X3430 处理器 标称主频 2.4GHz 智能加速主频 2.8GHz 查看服务器报价 二级缓存 4×256KB 三级缓存 8MB 总线规格 2。5GT/s 多核运算 四核心四线程 查看服务器报价 内存 内存容量 2GB 内存描述 PC3-8500 ECC DDR3 UDIMM 查看服务器报价 存储 标配硬盘容量 500GB 标配硬盘类型 SATA, LFF, 7200转 查看服务器报价 标配硬盘描述 500GB SATA 光驱 DVD光驱 网络 网络控制器 1×千兆接口 电源 电源功率 350W 电源数量 1 电源类型 标准电源 其他 PCI扩展槽 标配: 1×PCI—E Gen2 x16 1×PCI—E Gen2 x8 1×PCI-E Gen2 x4 1×PCI—E Gen2 x1 2×PCI I/O接口 4×USB 2.0接口 1×D—SUB接口 1×RJ-45网络接口 1×串行接口 1×并行接口 机身重量 26Kg 机身尺寸 470×210×505 mm 终端客户端的设备选择 惠普(HP)G2030CX(台式) 配置: 主体 品牌 惠普 HP 型号 G2030CX 推荐用途 家用电脑 平台 AMD平台 操作系统 Linux 主板 芯片组 nVidia nForce 430 显卡类型 独立显卡 声卡 集成声卡 网卡 100Mbps以太网卡 CPU 类型 Sempron180 核心数 双核 速度 2.4GHz 二级缓存 1MB 显卡 显示芯片 ATI HD 4350独立显卡(512MB显存) 显存容量 在Win7操作系统下,最大可共享至1279MB 内存 容量 2GB 速度 DDR3 插槽数量 2个 最大支持容量 8GB 硬盘 容量 500G 类型 SATA 串行 转速 7200转/分钟 光驱 类型 DVD光驱 输入设备 鼠标 惠普光电鼠标(有线) 键盘 惠普超薄键盘(有线) 前(侧)面接口 USB 2 音频接口 2 后面接口 视频接口 1个DVI、1个VGA 音频接口 1 USB 4 RJ45 1 扩展性 PCI槽(空闲/总数) 1 个 PCI 插槽(空置) PCI—E 1 个 PCI Express x16 插槽(使用)、2 个 PCI Express x1 插槽(空置) 规格 电源功率 250W 尺寸 415(L)x167(W)x381(H)mm Lenovo Y460P-IFI(高层笔记本) 配置: 主体 品牌 联想 lenovo 型号 Y460P—IFI 颜色 灰色 平台 Intel 软件 随机系统 中文Windows 7 Home Basic_64 处理器 CPU类型 酷睿双核i5处理器 CPU型号 i5—2410M CPU速度 2。3GHz可睿频加速至 2.9GHz 三级缓存 3M 芯片组 芯片组 Intel HM65 内存 内存容量 4GB 内存类型 DDR3 插槽数量 2 x SO—DIMM 最大支持容量 8GB 硬盘 硬盘容量 500GB 显卡 类型 独立显卡 显示芯片 ATI Mobility Radeon HD 6550 显存容量 1GB DDR3独立显存 光驱 光驱类型 DVD刻录 界面 内置 规格 超级DVD刻录 显示器 屏幕规格 14。0英寸 显示比例 宽屏16:9 物理分辨率 1366 x 768 屏幕类型 LED背光 特征 超薄炫彩屏 通信 调制解调器modem 无 内置蓝牙 蓝牙2.0模块 局域网 10/100/1000Mbps 无线局域网 1000 BGN无线网卡 内置3G 无 端口 PC卡插槽 无 USB 4个USB2.0接口(其中一个和Esata共用) IEEE 1394 无 音频端口 1 x 麦克风接口; 1 x 音频接口 显示端口 VGA x 1/ HDMI x 1 其他端口 Esata Combo 音效系统 扬声器 内置扬声器 内置麦克风 有 输入设备 键盘 联想高触感笔记本键盘 触摸板 有 其它设备 网络摄像头 有 摄像头像素 130万 指纹识别 无 读卡器 多合一读卡器(SD/MMC, xD, MS, MS pro, SD Pro) 电源 电池 高性能6芯锂离子电池 电源适配器 100—240V自适应交流电源适配器 机器规格 尺寸 340mm x 235mm x 20~32.8mm 重量 2。2Kg(含有6芯电池,具体重量依据产品出货配置为准) 防毒墙(神州数码的DCFW—1800S UTM) 传统的计算机病毒防范是在需要保护的计算机内部建立反病毒系统,随着网络病毒的日益严重和各种网络垃圾邮件等的侵害,如何更好、有效地保护企业内部网络是当前安全厂家、企业用户都在关心的问题,神州数码的DCFW—1800S UTM就是在当前网络安全急需一个有效解决方案的情况下推出的一款网络安全产品 神州数码公司将专业的基于应用层的安全技术引入到防毒墙,形成一体化的安全网关产品,神州数码的DCFW—1800S UTM在毁灭性病毒和蠕虫病毒进入网络前即在网络边缘进行全面扫描,神州数码的DCFW—1800S UTM可用于独立式边缘病毒扫描结构,同时,它也可以作为企业整体网络防病毒的一个组成部分,建立网络边缘(网关)、客户端和服务器一层病毒扫描架构的立体网络防病毒体系,此外,神州数码的DCFW-1800S UTM还提供了防火墙、VPN、反垃圾邮件、内容过滤等多种网络安全功能,是一个网络一体安全解决方案的网络安全产品。 3.4 靓点企业网络设备配置 靓点传媒Vlan的配置 Vlan的简介: VLAN(Virtual Local Area Network)的中文名为”虚拟局域网".VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术.这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。 Vlan优点 1。 广播风暴防范:   限制网络上的广播,将网络划分为多个VLAN可减少参与广播风暴的设备数量。LAN分段可以防止广播风暴波及整个网络。VLAN可以提供建立防火墙的机制,防止交换网络的过量广播。使用VLAN,可以将某个交换端口或用户赋于某一个特定的VLAN组,该VLAN组可以在一个交换网中或跨接多个交换机, 在一个VLAN中的广播不会送到VLAN之外。同样,相邻的端口不会收到其他VLAN产生的广 播。这样可以减少广播流量,释放带宽给用户应用,减少广播的产生。 2。 安全:   增强局域网的安全性,含有敏感数据的用户组可与网络的其余部分隔离,从而降低泄露机密信息的可能性。不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信,如果不同VLAN要进行通信,则需要通过路由器或三层交换机等三层设备. 3。成本降低:   成本高昂的网络升级需求减少,现有带宽和上行链路的利用率更高,因此可节约成本。 4.性能提高:   将第二层平面网络划分为多个逻辑工作组(广播域)可以减少网络上不必要的流量并提高性能. 5.提高IT员工效率:   VLAN为网络管理带来了方便,因为有相似网络需求的用户将共享同一个VLAN。 6.简化项目管理或应用管理:   VLAN 将用户和网络设备聚合到一起,以支持商业需求或地域上的需求。通过职能划分,项目管理或特殊应用的处理都变得十分方便,例如可以轻松管理教师的电子教学开发平台。此外,也很容易确定升级网络服务的影响范围。 7. 增加了网络连接的灵活性. 借助VLAN技术,能将不同地点、不同网络、不同用户组合在一起,形成一个虚拟的网络环境 ,就像使用本地LAN一样方便、灵活、有效。VLAN可以降低移动或变更工作站地理位置的管 理费用,特别是一些业务情况有经常性变动的公司使用了VLAN后,这部分管理费用大大降低. 靓点公司的vlan设计: VLAN 用途 Vlan的名称 端口号 VLAN10 人事部工作人员 renshi F0/1-5 VLAN20 财务部工作人员 Caiwu F0/6—10 VLAN30 行政部工作人员 Xingzheng F0/11—13 VLAN40 业务部工作人员 Yewu F0/14—17 VLAN41 业务部工作人员 Yewu1 F0/18-19 VLAN50 无线会议室 Wuxian F0/20-22 VLAN60 网络管理员 Wangguan F0/23 VLAN80 总经理 Zongjingli F0/24 具体的配置: 创建vlan: Switch#vlan data % Warning: It is recommended to configure VLAN from config mode, as VLAN database mode is being deprecated. Please consult user documentation for configuring VTP/VLAN in config mode. Switch(vlan)#vlan 10 name renshi VLAN 10 added: Name: renshi Switch(vlan)#vlan 20 name caiwu VLAN 20 added: Name: caiwu Switch(vlan)#vlan 30 name xingzheng VLAN 30 added: Name: xingzheng Switch(vlan)#vlan 40 name yewu VLAN 40 added: Name: yewu Switch(vlan)#vlan 41 name yewu VLAN #40 and #41 have an identical name: yewu APPLY failed. Switch(vlan)#vlan 41 name yewu1 VLAN 41 added: Name: yewu1 Switch(vlan)#vlan 50 name wuxian VLAN 50 added: Name: wuxian Switch(vlan)#vlan 60 name wangguan VLAN 60 added: Name: wangguan Switch(vlan)#vlan 80 name zongjingli 将对应端口加入到vlan: Switch(config)#hostname ld ld(config)#int range f0/1-5 ld(config-if—range)#switchport access vlan 10 ld(config)#int range f0/6—10 ld(config-if—range)#switchport access vlan 20 ld(config)#int range f0/11—13 ld(config-if—range)#switchport access vlan 30 ld(config)#int range f0/14-17 ld(config-if—range)#switchport access vlan 40 ld(config)#int range f0/18-19 ld(config—if—range)#switchport access vlan 41 ld(config)#int range f0
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 学术论文 > 毕业论文/毕业设计

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服