网络应用工程师实训教程 项目26 安全网络的设计方案.ppt
《网络应用工程师实训教程 项目26 安全网络的设计方案.ppt》由会员分享,可在线阅读,更多相关《网络应用工程师实训教程 项目26 安全网络的设计方案.ppt(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第四篇网络的设计方案第四篇网络的设计方案 项目二十六项目二十六 安全网络的安全网络的设计方案设计方案 如图如图26-1所示,这是一个实际运行的全容所示,这是一个实际运行的全容错网络拓扑结构,可以称其为全容错的局错网络拓扑结构,可以称其为全容错的局域网。实现该设计方案除了硬件连接正确、域网。实现该设计方案除了硬件连接正确、服务器备份软件正确安装和运行外,还要服务器备份软件正确安装和运行外,还要对服务器的网卡做如下配置:对服务器的网卡做如下配置:1、配置网卡容错方式:、配置网卡容错方式:2、网卡负载均衡配置:、网卡负载均衡配置:3、GEC(Gigabit Ethernet Channel):4、避
2、免网络拓扑结构上环路的形成:、避免网络拓扑结构上环路的形成:任务一任务一 全容错的网络涉及方案全容错的网络涉及方案任务一任务一 全容错的网络涉及方案全容错的网络涉及方案如图如图26-2所示,核心层设备所示,核心层设备:两台两台RG-S6806组成。组成。256G背板带宽和背板带宽和143Mb/s的的二二/三层包转发速率,提供高速无阻塞的交三层包转发速率,提供高速无阻塞的交换,强大的路由交换功能、安全智能技术。换,强大的路由交换功能、安全智能技术。汇聚层设备:汇聚层设备:S3550-24G、STAR-S4909、STAR-S3550-24组成。接入层由组成。接入层由STAR-S2126G、STA
3、R-S1926G+、STAR-S1926F+高性价比以太网交换机构成。设高性价比以太网交换机构成。设备型号只是推荐,用户可根据需要选择相备型号只是推荐,用户可根据需要选择相应设备。应设备。任务二任务二 防火墙实现内、外网服务器防火墙实现内、外网服务器隔离的有效方案隔离的有效方案安全设施:防火墙:两个百兆端口分别接在教科网和外网服务器区,安全设施:防火墙:两个百兆端口分别接在教科网和外网服务器区,千兆端口接在核心交换机上。千兆端口接在核心交换机上。安全技术:安全技术:1、设置、设置DMZ区(非军事区),设置防火墙安全策略。区(非军事区),设置防火墙安全策略。2、在防火墙上配置、在防火墙上配置NA
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络应用工程师实训教程 项目26 安全网络的设计方案 网络 应用 工程师 教程 项目 26 安全 设计方案
限制150内