

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、<p> 畢業(yè)設計(論文)任務書</p><p> 題目: 園區(qū)網絡規(guī)劃與設計方案</p><p><b> 任務與要求:</b></p><p> 網絡是現代人最常用的交流平臺,是人們獲取信息、豐富知識和學習交流的重要渠道,所以網絡安全及其解決方案在網絡中占有非常重要的地位。通過學習了解
2、對網絡安全的認識和解決方案分析,并提交完整解決方案。 </p><p> 時間: 2011 年 2 月 24 日 至 2010 年 4 月 6 日 共7 周</p><p> 畢業(yè)設計(論文)進度計劃表</p><p> 本表作評定學生平時成績的依據之一。</p><p> 畢業(yè)設計
3、(論文)中期檢查記錄表</p><p> 注:此表同學生畢業(yè)設計(論文)一起存檔</p><p><b> 摘 要</b></p><p> 隨著信息化技術的飛速發(fā)展,許多有遠見的企業(yè)都認識到依托先進的IT技術構建企業(yè)自身的業(yè)務和運營平臺將極大地提升企業(yè)的核心競爭力,使企業(yè)在殘酷的競爭環(huán)境中脫穎而出。經營管理對計算機應用系統(tǒng)的依賴性增強
4、,計算機應用系統(tǒng)對網絡的依賴性增強。計算機網絡規(guī)模不斷擴大,網絡結構日益復雜。計算機網絡和計算機應用系統(tǒng)的正常運行對網絡安全提出了更高的要求。信息安全防范應做整體的考慮,全面覆蓋信息系統(tǒng)的各層次,針對網絡、系統(tǒng)、應用、數據做全面的防范。信息安全防范體系模型顯示安全防范是一個動態(tài)的過程,事前、事中和事后的技術手段應當完備,安全管理應貫穿安全防范活動的始終。</p><p> 關鍵字:網絡安全;防御系統(tǒng);解決方案&
5、lt;/p><p><b> Abstract</b></p><p> Along with the rapid development of information technology, many farsighted enterprises realized depends on the advanced technology enterprise itsel
6、f IT business and operation platform will greatly increase the core competitiveness of the enterprise, the enterprise in brutal competition environment. Management of computer application system, enhance the dependence o
7、f computer application system is more dependent on the network. The computer network, the network structure scale unceasingly expand</p><p> Key words: network security, Defense system, the solution</p&g
8、t;<p> 緒 論....................................................................................1</p><p> 第一章 學校網絡需求分析................................................................2</p><
9、;p> 第一節(jié) 校園網絡需求概述...............................................................2</p><p> 第二節(jié) 學校環(huán)境概述...................................................................2</p><p> 一 網絡功能需求分析..
10、..............................................................3</p><p> 二 網絡性能要求....................................................................4</p><p> 第二章 校園網絡總體設計方案...................
11、..........................................5</p><p> 第一節(jié) 校園網設計要求.................................................................5</p><p> 第二節(jié) 局域網系統(tǒng)設計方案.........................................
12、....................6</p><p> 第三節(jié) 核心層規(guī)劃.....................................................................8</p><p> 一 匯聚層規(guī)劃...................................................................
13、..10</p><p> 二 接入層規(guī)劃.....................................................................12</p><p> 第四節(jié) VLAN概述.....................................................................14</p>
14、<p> 一 VLAN的作用...................................................................15</p><p> 第五節(jié) VPN概述.....................................................................15</p><p> 一
15、 VPN決解方案..................................................................16</p><p> 二 VPN的網絡管理................................................................17</p><p> 第三章 網絡維護.............
16、.............................................19</p><p> 第一節(jié) 網絡管理..................................................................19</p><p> 第二節(jié) 遠程監(jiān)控...........................................
17、.......................19</p><p> 第三節(jié) 系統(tǒng)結構......................................................................20</p><p> 第四章 總 結............................................................
18、..............20</p><p> 謝 辭..................................................................................22</p><p><b> 緒 論</b></p><p> 當今社會已步入信息社會,信息成為社會經濟發(fā)展的核心
19、因素,信息化已成為當今世界潮流。自從1993年美國政府公布實施“信息高速公路計劃”之后,在世界引起巨大反響,許多發(fā)達國家和一些發(fā)展中國家也相繼提出了本國或本地區(qū)的信息基礎設施計劃??梢哉f,信息化程度已成為衡量一個國家現代化水平和綜合國力強弱的重要標志。</p><p> 近年來國家加快改革教育體系,以教育為立國之本,建設一個高度發(fā)達的國家教育體系。為提高我國教育的現代化、建立先進高效的教育體系。提供更為先進的教
20、育手段,學校很有必要建設一個校園網絡管理應用系統(tǒng),這樣可以達到校園資源共享、建立完備的數據交換體系、快速的傳遞信息等目的[2]。順應無紙教學,無紙辦公的發(fā)展趨勢,充分利用現代化技術來進一步提高教學質量和辦公效率,為培養(yǎng)二十一世紀人才提供一個優(yōu)良的硬件教學環(huán)境。計算機網絡的迅速發(fā)展和普及,改變了整個信息管理的面貌,使信息管理從以單個計算機為中心發(fā)展到以網絡為中心,并為計算機技術在工業(yè)、商業(yè)、教學、科研、管理等領域中的應用提供了一個全新的網
21、絡通信環(huán)境,也從根本上加強并促進了群體工作成員之間的信息交流、資源共享、科學計算、技術合作及有效管理等,進而推動了管理、科研及教學事業(yè)的發(fā)展。</p><p> 第一章 學校網絡需求分析</p><p> 第一節(jié) 校園網絡需求概述</p><p> 早期,各高校的信息化主要集中于多媒體網絡教室、公共計算機室的基礎設施建設。隨著高校校園網、城域網、電子圖書館
22、、遠程教育系統(tǒng)、e-learning培訓系統(tǒng)等一系列新項目和新應用在各高校的陸續(xù)啟動,我國高等教育信息化建設已經進入了一個深化應用的新時期。</p><p> 高校校園網在建設初期是為了滿足教學科研的需要。隨著信息時代的到來,廣大師生越來越不滿足于只能在辦公室、實驗室上網,他們對在家里、在宿舍高速上網的要求越來越迫切。當今國內高新的校園網建設開始延伸到教學樓、學生宿舍以及教師家屬區(qū)。區(qū)別于以往校園網單純的教學區(qū)
23、群體,當今的校園網還包括了學生宿舍區(qū)群體與教工區(qū)群體。高校校園網的用戶群體開始多元化,用戶需求逐漸多樣化。</p><p> 尤其呈爆炸性增長的是學生宿舍區(qū)。目前學生宿舍網建設使得學生數量急劇上升,引起接入端口驟增,網絡中大量音頻與視頻數據的存在,勢必要求保證網絡傳輸無阻塞,高效地管理龐大的網絡并降低網絡管理成本也是當務之急。</p><p> 第二節(jié) 學校環(huán)境概述</p>
24、<p> 本校是一所學院系市屬高校是浙江省較早開展高等職業(yè)教育的院校之一。學院現有在校生8000余人,教職工500余人。設機電工程、管理工程、信息電子、化學工程、藝術5個系,基礎、體育、中專3個部和繼續(xù)教育學院。學院硬件設施齊全;圖書館總藏書量達39.5萬冊;教學用計算機共4000余臺;中心機房20余個,語音教室八個336座;多媒體教室達上百個;建有校內實驗實訓室79個。樓群分布主要有:教學樓群分為一至五號教學樓,呈平行
25、分布,平行距離為50米。政行大樓、現代信息大樓(學校網絡中心)呈對稱分布,兩個實驗樓群分別分布在政行大樓與現代信息大樓兩側。</p><p> 為適應教育現代化和學校信息化建設的需要,浙江科技學院準備全面改造整個校園網,旨在為我校師生提供一個先進、可靠、安全的計算機網絡教學和科研環(huán)境,促進學校與外界的信息交流、資源共享和科研合作,支持學校的教學、科</p><p> 研和學校各項管理工
26、作。</p><p> 整個校園網建設覆蓋范圍主要包括網絡中心以及一至五號教學樓、兩個實驗樓群、電子圖書館、行政樓、現教大樓、學生公寓樓群和教師公寓樓群等等。</p><p> 第三節(jié) 校園網絡功能分析</p><p> 一 網絡功能需求分析</p><p> 計算機網絡的應用很多,最基本的作用是數據通信、資源共享、分布處理。在校園網
27、絡建設中具體包括功能以下幾點:</p><p> 1、數據通信:該功能實現計算機與終端、計算機與計算機間的數據傳輸,包括文字信件、新聞消息、咨詢信息、圖片資料等。這是計算機網絡的基本功能。 2、資源共享:網絡上的計算機彼此之間可以實現資源共享,包括硬件、軟件和數據。信息時代的到來,資源的共享具有重大的意義。</p><p> 3、辦公自動化OA:按計算機系統(tǒng)結構來看是一個計算機網絡
28、,第個辦公室相當于一個工作站。它集計算機技術、數據庫、局域網、遠距離通信技術以及人工智能、聲音、圖像、文字處理技術等到綜合應用技術之大成,是一種全新的信息處理方式。辦公自動化系統(tǒng)的核心是通信,其所提供的通信手段主要為數據/聲音綜合服務、可視會議服務和電子郵件服務。</p><p> 4、BBS:電子公告板是一種發(fā)布并交換信息的在線服務系統(tǒng)。BBS可以使更多的用戶通過電話線以簡單的終端形式實現互聯,從而得到廉價的
29、豐富信息并為其會員提供網上交談、發(fā)布信息討論問題、傳送文件、學習交流等機會和空間。</p><p> 5、遠程傳輸:計算機應用的發(fā)展,已經從科學計算到數據處理,從單機到網絡。分布在很遠位置的用戶可以互相傳輸數據信息,互相交流,協(xié)同工作?! 【W絡的建設可以大大擴展計算機系統(tǒng)的功能,擴大其應用范圍,提高可靠性,為用戶提供方便,同時也減少了費用,提高了性能價格比?! 【C上所述,計算機網絡首先是計算機的一個群體,是
30、由多臺計算機組成的,每臺計算機的工作是獨立的,任何一臺計算機都不能干預其他計算機的工作,例如啟動、關機和控制其運行等;其次,這些計算機是通過一定的通信媒體互連在一起,計算機間的互連是指它們彼此間能夠交換信息。網絡上的設備包括微機、小型機、大型機、終端、打印機,以及繪圖儀、光驅等設備。用戶可以通過網絡共享設備資源和信息資源。網絡處理的電子信息除一般文字信息外,還可以包括</p><p><b> 聲音和
31、視頻信息等。</b></p><p><b> 二 網絡性能要求</b></p><p> 網絡的可靠性:網絡必須能夠保證長期連續(xù)的運行,達到24小時不間斷,無故障,穩(wěn)定運行。網絡的局部問題不能影響大網絡的運行。</p><p> 網絡的可擴展性服務:滿足浙江科技學院在將來3~5年的快速增長的需要,骨干節(jié)點設備的性能具有向上擴
32、展的能力,以備將來更高帶寬和應用的需要。</p><p> 網絡的安全性:保證用戶對網絡資源訪問的合法性,由于整個學院的管理事務都將放在校園網上,不同部門的重要數據將要求絕對安全,可訪問與不可訪問將嚴格限制。校園網和互聯網之間的數據流也將嚴格限制。</p><p> 網絡的可管理性:整個校園網將采用集中式管理,能夠配置、監(jiān)視、統(tǒng)計、管理網絡的有效運行,并能找出網絡節(jié)點的故障所在,迅速恢
33、復用戶的應用。</p><p> 網絡的實用性:建網時應充分考慮利用和保護現有資源,充分發(fā)揮設備效益,要保證系統(tǒng)和應用軟件全中文界面且功能完善,界面友好,兼容性強,使用戶最方便地實現各種功能。</p><p> 網絡的適應性:采用積木式模塊組合和結構化設計,使系統(tǒng)配置靈活,使網絡具有強大的可增長性和強壯性,方便管理和維護。</p><p> 網絡的開放性:系統(tǒng)
34、設計應采用開放技術、開放結構、開放系統(tǒng)組件和開放用戶接口,以利于網絡的維護、擴展升級及與外界信息的溝通。</p><p> 第二章 校園網絡總體設計方案</p><p> 第一節(jié) 校園網設計要求</p><p> 1、高性能與技術先進性:校園網網絡系統(tǒng)要求具有較高的數據通信能力和較大的帶寬;并在主干網上提供較強的可擴展性.為了及時,迅速地處理網絡上傳送的數據
35、,網絡應有較高的網絡主干速度.網絡設備必須具備高速處理能力,提供高速數據鏈路,保證網絡高吞吐能力,滿足各種應用(如:視頻會議系統(tǒng))對網絡帶寬的需求;在各部門的工作組中采用交換技術,以保證在工作中網絡的快速響應速度,用于提供較高的工作效率。 2、高可靠性:網絡要求具有高可靠性,高穩(wěn)定性和足夠的冗余,提供拓撲結構及設備的冗余和備份,為了防止局部故障引起整個網絡系統(tǒng)的癱瘓,要避免網絡出現單點失效.在網絡骨干上要提供備份鏈路,提供冗余路
36、由.在網絡設備上要提供冗余配置,設備在發(fā)生故障時能以熱插拔的方式在最短時間內進行恢復,把故障對網絡系統(tǒng)的影響減少到最小。 </p><p> 網絡主干交換機等網絡結點關鍵設備必須具備一定的容錯能力.關鍵結點設備運行中出現故障后,能夠有效,及時地進行故障恢復;要求結點設備的設置,恢復過程必須在短時間內迅速完成.基本配置的終端方式操作要簡單,結點內部的配置內容可以通過筆記本電腦采用TCP/IP協(xié)議下載保存,或是上載
37、恢復。 3、安全性:校園網網絡作為一個支持眾多用戶,同時和CERNET存在連接的網絡,網絡安全性在整個網絡中是個很重要的問題,我們應該采用一定手段控制網絡的安全性,以保證網絡正常運行.網絡中應采取多種技術從內部和外部同時控制用戶對網絡資源的訪問.可以用身份認驗證,VLAN劃分等技術有效地控制內部用戶的行為,比如杜絕對IP地址的盜用和偵聽用戶口令等,同時也能夠利用防火墻控制外部人員對網絡的訪問;網絡系統(tǒng)還應具備高度的數據安全性和保
38、密性,能夠防止非法侵入和信息泄漏。 4、可管理性:強有力的網管軟件是有效地進行網絡管理的助手,網管軟件應能夠支持對網絡進行設備級和系統(tǒng)級的管理,并能支持通用瀏覽器進行網絡設備</p><p> 的管理及配置.靈活的設置每個用戶對Internet訪問功能,能夠對每個用戶實行管理;并且能夠實現復雜的計費管理。 5、可擴充性:隨著用戶應用規(guī)模的不斷擴大,要求網絡可以方便地擴充容量,支持更多的用戶及應用
39、;隨著網絡技術的不斷發(fā)展,網絡必須能夠平滑地過渡到新的技術和設備,保證用戶現有的投資。 6、VLAN劃分:在網絡主干中要支持三層交換及VLAN劃分.根據管理以及各部門智能的分配或用戶定義的其它策略進行相應的VLAN的靈活劃分,在整個網絡中使用虛擬網技術,以提高網絡的安全性和靈活性.網絡中心設備和骨干設備能夠提供線速的VLAN之間的路由和高性能的第三層的數據包的處理。 7、對多媒體應用的支持:校園網要求具有數據,圖像,話音
40、等多媒體實時通訊能力;并在主干網上提供足夠的帶寬和可保證的服務質量,滿足大量用戶對帶寬的基本需要,并保留一定的余量供突發(fā)的數據傳輸使用,最大可能地降低網絡傳輸的延遲.整個網絡在服務質量(QoS),預留寬帶設置,合理進行帶寬管理方面應提供優(yōu)良的品質。</p><p> 第二節(jié) 局域網系統(tǒng)設計方案</p><p> 局域網交換系統(tǒng)設計的主要模型是三層交換結構模型,即把整個網絡設計成為核心層
41、、匯聚層、接入層,三層之間以樹形結構連接。核心層的主要作用是以盡可能快的速度傳輸數據包,所以高的交換能力是核心層交換設備的主要考慮因素;匯聚層的主要作用是與核心層和接入層連接,提供交換通道,實現三層交換和其他控制,匯聚層交換機要求綜合智能能力較強;接入層的作用是接入用戶端工作站,接入層交換機通常放置于分配線間,對于接入層交換機而言,主要考慮的因素是價格、上連接能力等。</p><p> 校園網采用光纖為通信介質
42、,采用高速以太網,星型連接,建設中心節(jié)點:網絡中心。核心層采用兩臺第三層路由交換機,這兩臺路由器之間使用鏈路聚合技術。校內主干千兆,部分主干百兆。選用第三層路由交換機作為交換核心,第三層交換機可以提供線速路由,是解決Internet應用造成路由瓶頸問題的一種可行方案。匯聚層每個子網采用兩臺三層交換機匯接到網絡信息中心的核心交換機上。接入層交換機與對應匯聚層兩臺交換機分別相連。</p><p> 在此設計中有一個
43、大的缺點:就是在核心與匯聚之間為了提供冗余,都采用兩個相同的核心與匯聚交換機,這樣的冗余拓撲設計使用網絡具有容錯能力,不會因為單個鏈路、端口或連網設備失效而導致整個網絡的癱瘓。但是基于交換機的冗余拓撲,容易受到廣播風暴、幀的反復傳和介質訪問控制數據庫不穩(wěn)定的影響。所以在網絡設計中采用生成樹協(xié)議(STP)來防止這些情況的發(fā)生。并且在兩個核心交換機之間采用鏈路聚合,設備之間傳輸帶寬為全雙工,使困擾網絡設計和實施的瓶頸問題得到一定程度上的解決
44、。</p><p> 一 校園網的拓撲結構圖</p><p><b> 圖 3.1</b></p><p><b> 圖 3.2</b></p><p><b> 第三節(jié) 核心層規(guī)劃</b></p><p> 核心層考慮到核心層應該具有數據快速
45、轉發(fā)、路由等主要功能,采用Cisco 6500系列三層交換機,配置第三層路由功能模塊。核心層節(jié)點間可通過若干千兆端口以Channel方式互聯,每個核心層節(jié)點通過千兆端口與所有匯聚層Cisco Catalyst 3750三層千兆以太網交換機互聯,組成星形結構,有助于獲得安全保障,同時可提高帶寬,以便為用戶提供安全高速的數據傳輸通道。</p><p> Catalyst 6500是專為滿足對千兆位密度、數據和語音集
46、成、LAN/WAN/MAN集中、可擴展性、高可用性、以及主干/分布、服務器整合和服務供應商環(huán)境中智能多層交換的不端增長的需求而設計的。提供了出色的可擴展性和性能/價格比,能夠支持廣泛的接口密度、性能以及高可用性選項。Cisco Catalyst 6500系列能夠通過多種機箱配置和LAN/WAN/MAN接口提供可擴展的性能和端口密度。</p><p> Cisco Catalyst 6500系列交換機提供3插槽、
47、6插槽、9插槽和13插槽的機箱,以及多種集成式服務模塊,包括數千兆位網絡安全性、內容交換、語音和網絡分析模塊。從48端口到576端口的10/100/1000以太網布線室到能夠支持192個1Gbps或32個10Gbps骨干端口,提供每秒數億個數據包處理能力的網絡核心,Cisco Catalyst 6500系列能夠借助冗余路由與轉發(fā)引擎之間的故障切換功能提高網絡正常運行時間。</p><p> Cisco Cata
48、lyst 6500系列的優(yōu)點:</p><p> 1、在端到端Cisco Catalyst6500系列部署中的操作一致性</p><p> 3插槽、6插槽、9插槽和13插槽機箱配置使用相同的模塊、軟件和網絡管理工具??刹渴鹪诰W絡的任意地方--從布線室到核心、數據中心和廣域網邊緣。</p><p> 提高網絡正常運行時間,提高網絡彈性,提供數據包丟失保護,能夠從
49、網絡故障中快速恢復,能夠在冗余控制引擎間實現快速的1~3秒狀態(tài)故障切換,提供可選的高性能Cisco Catalyst 6500系列Supervisor Engine 720、無源背板、多引擎的冗余;并可利用Cisco EtherChannel技術、IEEE 802.3ad鏈路匯聚、IEEE 802.1s/w和熱備份路由器協(xié)議/虛擬路由器冗余協(xié)議(HSRP/VRRP)達到高可用性。</p><p> 2、集成式高
50、性能的網絡安全性和網絡管理</p><p> 不需要部署外部設備,直接在6500機箱內部署集成式的千兆位的網絡服務模塊,以簡化網絡管理,降低網絡的總體成本。這些網絡服務模塊包括:</p><p> 數千兆位防火墻模塊--提供接入保護。高性能入侵檢測系統(tǒng)(IDS)模塊--提供入侵檢測保護。千兆位網絡分析模塊--提供可管理性更高的基礎設施和全面的遠程超級(RMON)支持。高性能SSL模塊-
51、-提供安全的高性能電子商務流量終結。千兆位VPN和基于標準的IP Security(IPSec)模塊--降低的互聯網和內部專網的連接成本。 </p><p><b> 3、可擴展的性能 </b></p><p> 利用分布式轉發(fā)體系結構提供高達400Mpps的轉發(fā)性能。支持多種Cisco Express Forwarding(CEF)實現方式和交換矩陣速率。在布線
52、室、核心、數據中心、廣域網邊緣部署以及電信運營商網絡均可提供最優(yōu)配置。將安全和內容等高級服務與融合網絡集成在一起,提供從10/100和10/100/1000以太網到萬兆以太網,從DS0到OC-48的各種接口和密度,并能夠在任何部署項目中端到端地執(zhí)行。 </p><p> 4、第3層網絡服務 </p><p> 多協(xié)議第3層路由支持滿足了傳統(tǒng)的網絡要求,并能夠為企業(yè)網絡提供平滑的過渡機制
53、。硬件支持的從企業(yè)級到電信運營商級的大規(guī)模路由表,硬件支持IPv6,并提供高性能的IPv6服務,在硬件中提供MPLS及MPLS/VPN的支持,可應用在高速電信運營商的網絡核心和城域以太網,提供豐富的MPLS服務。 </p><p> 5、增強的數據、語音和視頻服務</p><p> 在所有Cisco Catalyst 6500系列平臺上提供集成式IP通信, 提供10/100和10/10
54、0/1000接口模塊,借助在接口模塊內增加電源子卡就可讓這些接口模塊提供在線的電源,提供IEEE 802.3af的支持,保護今天的投資。提供高密度的T1/E1和FXS的VoIP語音網關接口,可與公共電話網(PSTN)、傳統(tǒng)的電話、傳真和PBX連接,提供VoIP服務。</p><p> 6、支持高性能的IP組播視頻和音頻應用</p><p> 提供一個統(tǒng)一管理的、經濟的、可靈活擴展的網絡
55、。最高的接口靈活性、可擴展性和端口密度,滿足大型關鍵業(yè)務布線室、企業(yè)核心層和分布層需要的端</p><p> 口密度和接口類型,每臺設備可提供576個支持語音的,具有在線電源的10/100/1000M銅線接口。提供192個GBIC千兆位以太網接口,萬兆以太網接口,和可提供高密度的OC-3 POS接口的通道化的OC-48接口。</p><p><b> 一 匯聚層規(guī)劃</
56、b></p><p> 區(qū)域匯聚層采用Cisco Catalyst 3750三層全千兆以太網交換機,區(qū)域匯聚交換機以雙千兆光纖與核心交換機相連,實現接入層與核心層之間的高速、高效中繼,提高校園網系統(tǒng)的結構化層次和可管理性;</p><p> Cisco Catalyst 3750交換機它結合易用性和最高的冗余性,里程碑地提升了堆疊式交換機在局域網中的工作效率。這個產品系列采用了最
57、新的思科StackWise智能堆疊技術,不但實現高達32Gbps的堆疊互聯,還從物理上到邏輯上使若干獨立交換機在堆疊時集成在一起,便于用戶建立一個統(tǒng)一、高度靈活的交換系統(tǒng) -- 就好像是一整臺交換機一樣。這代表了堆疊式交換機新的工業(yè)技術水平和標準。</p><p> 對于中型組織和企業(yè)分支機構而言,Cisco Catalyst 3750可以通過提供配置靈活性,支持融合網絡模式,已經自動配置智能化網絡服務,降低融
58、合應用的部署難度,適應不斷變化的業(yè)務需求。此外,Cisco Catalyst 3750系列針對高密度千兆位以太網部署進行了專門的優(yōu)化,其中包含多種可以滿足接入、匯聚或者小型網絡骨干網連接需求的交換機。</p><p><b> 主要特性和優(yōu)點</b></p><p> 1、便于使用:“即插即用”配置:一個工作中的堆疊可以自行管理和配置。在用戶添加或者移除交換機時,
59、主控交換機會自動地更新所有的路由表,及時地反應堆疊結構的變化。升級信息將同時發(fā)送給堆疊的所有成員。</p><p> 2、可擴展性:快速以太網到千兆位以太網:Cisco Catalyst 3750系列最多可以將9個交換機堆疊在一起,構成一個統(tǒng)一的邏輯單元,其中總共包含468個以太網或以太網供電10/100端口或者252個以太網10/100/1000端口、或9個10GB以太網端口。各個10/100、10/100/
60、1000和10Gb以太網單元可以根據網絡的需要任意組合。</p><p> 3、混和搭配的交換機類型:堆疊可以由Cisco Catalyst 3750交換機的任意組合構成。需要混用10/100、10/100/1000端口以太網供電和布線室匯聚的客戶</p><p> 可以逐步地發(fā)展接入環(huán)境。當上行鏈路容量需增加時,客戶可向堆疊添加一個配有10GB端口的型號產品,并用已有光纖上的10Gb
61、以太網升級自己的一條千兆位以太網鏈接,從而方便地升級其帶寬。</p><p> 4、可用性:不中斷的第二層和第三層性能:Cisco Catalyst 3750系列可以提高可堆疊交換機的可用性。每個交換機可以充當主控制器和轉發(fā)處理器。堆疊中的每臺交換機都可以充當一個主控交換機,從而為網絡控制創(chuàng)建了一種1:N的可用性機制。在某個單元發(fā)生故障時(盡管發(fā)生這種情況的可能性很?。?,所有其他單元都可以繼續(xù)轉發(fā)流量和保持正常
62、運行。</p><p> 5、智能組播:利用思科StackWise技術,Cisco Catalyst 3750系列可以為組播應用(例如視頻)提供更高的效率。每個數據分組只需要在堆疊互聯上發(fā)送一次,從而可以為更多的數據流提供更加有效的支持。</p><p> 6、出色的服務質量:覆蓋堆棧和線速:Cisco Catalyst 3750系列可以提供千兆位以太網速度和智能化的服務,從而可以保持
63、所有數據的平穩(wěn)傳輸--即使在十倍于正常網絡速度時。業(yè)界領先的標記、分類和調度機制可以為數據、語音和視頻流量提供業(yè)界最佳的性能--全部都以線速提供。</p><p> 7、安全性:對接入環(huán)境的精確控制:Cisco Catalyst 3750系列支持一組針對連接性和接入控制、全面的安全功能,其中包括ACL、身份認證、端口級安全和基于身份識別的的、支持802.1x及其擴展的網絡服務。</p><p
64、> 8、單一IP管理:多臺交換機共享一個IP地址:每個Cisco Catalyst 3750系列堆疊都作為一個統(tǒng)一的對象進行管理,擁有一個單一的IP地址。單一IP管理可以支持故障檢測、虛擬LAN創(chuàng)建和更改、安全和QoS控制等功能。</p><p> 9、大型幀:為要求很高的應用提供支持:Cisco Catalyst 3750系列可以在10/100/1000配置上支持大型幀,為那些需要使用很大數據幀的高級
65、數據和視頻應用提供支持。</p><p> 10、管理選項:Cisco Catalyst 3750系列可以提供一個用于精確配置、出色的命令行界面(CLI)和用于根據預設模板進行快速配置的思科集群管理套件(CMS)軟件,這是一種基于Web的工具。此外,CiscoWorks也可以在整個網絡范圍內對Cisco Catalyst 3750系列進行管理。</p><p><b> 二
66、接入層規(guī)劃</b></p><p> 接入層 接入層直接面對用戶,可在匯接層交換機下采用若干支持802.1q或ISL VLAN功能的二層交換機,在二層交換機上延伸匯接層交換機的VLAN,從而將用戶劃分在不同的子網里,防止IP地址欺騙,一方面為了安全,一方面便于計費。 </p><p> 固定安裝的線速快速以太網桌面交換機Cisco Catalyst 2950系列,可以為局
67、域網(LAN)提供極佳的性能和功能。這些獨立的、10/100自適應交換機能夠提供增強的服務質量(QoS)和組播管理特性,所有的這些都由易用、基于Web的Cisco集群管理套件(CMS)和集成Cisco IOS軟件來進行管理。帶有10/100/1000 BaseT上行鏈路的Cisco Catalyst 2950 銅線千兆位,能夠利用現有的5類銅線從快速以太網升級到更高性能的千兆位以太網主干。 </p><p>
68、以線速性能將終端工作站連接到LAN </p><p> 由于Catalyst 2950具備8.8Gbps的交換背板和最大4.4 Gbps的數據吞吐率,所以在它把終端工作站和用戶連接到公司的LAN上時可以在各個端口提供線速連接性能。 </p><p> Catalyst 2950交換機支持性能增強特性,如Fast EtherChannel(快速以太通道)和GigabitEtherChan
69、nel(千兆位以太通道)技術,可在Catalyst 2950交換機、路由器和服務器之間提供最大4 Gbps的高性能帶寬。 </p><p> 將LAN移植到千兆速度</p><p> Catalyst 2950T-24為桌面連接準備了兩個固定10/100/1000 BaseT(銅線千兆位以太網)上行鏈路端口,同時還有24個10/100端口。這樣,就能夠把LAN升級到更高性能的千兆位以太
70、網,而每端口的成本增加量并不大。 </p><p><b> 特性和關鍵優(yōu)點</b></p><p> 1、各個端口包括千兆位端口的線速、無阻塞性能。 8.8Gbps交換結構和最大660萬包/秒的傳輸速率,能夠保證最大的吞吐量。12或24個10BaseT/100BaseTX自適應端口,每個可為單個用戶、服務器、工作組提供最大200Mbps的帶寬,完全可以支持對帶寬
71、需求苛刻的應用。 </p><p> 2、在硬件上,每個輸出端口支持四個隊列。 </p><p> WRR隊列算法確保低優(yōu)先級端口不會被忽視。 嚴格的優(yōu)先權安排配置保</p><p> 證諸如語音等時間敏感的應用能夠在交換結構中一直使用快速路徑。 </p><p><b> 3、超級管理能力</b></p
72、><p> 簡單網絡管理協(xié)議(SNMP)和Telnet界面可提供綜合的帶內管理能力,同時,基于CLI的管理控制臺可提供詳盡的帶外管理能力。以每個端口和每個交換機為基礎的CiscoWorks Windows網絡管理軟件能夠提供有效的管理能力,可為Cisco路由器、交換機和集線器提供通用的管理界面。內置遠程監(jiān)視(RMON)軟件代理程序支持四種RMON組(歷史、統(tǒng)計、告警、事件),增強了流量管理、監(jiān)視和分析能力。交換機端
73、口分析(SPAN)端口利用一個網絡分析儀或RMON探測器監(jiān)視單個端口的流量。自動配置通過使用一個網絡根服務器對網絡中的多個交換機進行自動安裝配置,從而簡化了交換機的配置工作。 </p><p> 4、增強的安全性、管理和集成的Cisco IOS特性</p><p> Cisco Catalyst 2950交換機有幾個不尋常的特點來提高網絡性能、可管理性和安全性。網絡管理員可以為每個交換
74、機配置最多64個虛擬LAN(VLAN)來獲得更高水平的數據安全性和增強的LAN性能。這就保證了數據包只傳送到特定VLAN內的工作站,這樣相當于在網絡上的各組端口之間建立了一個虛擬防火墻,從而減少了廣播傳輸。VLAN主干可以利用標準的802.1Q VLAN主干結構從任何端口創(chuàng)建。每個VLAN生成樹(PVST+)允許用戶建立冗余的上行鏈路,通過多重鏈路分配流量負載。而這些都是通過標準的生成樹協(xié)議(STP)無法實現的。使用Catalyst 2
75、950交換機,網絡管理員可以實現高水平的端口和控制臺安全性能。介質訪問控制(MAC)基于地址的端口級安全性可以防止未授權的工作站訪問交換機。另外,還可以創(chuàng)建靜態(tài)和動態(tài)地址的訪問權限,為管理員提供對網絡訪問的強大控制能力。交換機控制臺的多層訪問安全性可防止未授權的用戶訪問或更改交換機配置;終端訪問控制器訪問控制系統(tǒng)(TACACS+)驗證可集中協(xié)調大量網絡設備的訪問控制。 </p><p><b> 5、
76、完善的服務質量</b></p><p> Catalyst 2950系列能夠提供完善的LAN邊緣QoS,。所有的Catalyst 2950交換機支持兩種模式的重新分類方法。一種模式基于IEEE 802.1p標準,遵從接入點的服務等級(CoS)值并把數據包分配到合適的隊列中。第二種模式,數據包根據由網絡管理員分配給接入端口的缺省CoS值來進行重新分類。如果到達</p><p>
77、 的幀沒有CoS值(如未做標記的幀),Catalyst2950交換機就根據網絡管理員分配給每個端口的缺省CoS值來進行分類。 </p><p> 一旦數據幀使用上面所說的兩種模式分類或重新分類后,即被分配到最合適的輸出隊列中去。Catalyst 2950交換機支持四種輸出隊列,使網絡管理員在為LAN流量的各種應用指定優(yōu)先權時更加容易區(qū)分和有針對性。嚴格的優(yōu)先權分配可以保證諸如語音等時間敏感的應用在通過交換結構
78、時一直使用高速路徑。另外,另一種重要的增強措施即加權循環(huán)(WRR)策略也能保證低優(yōu)先級的負載在沒有被網絡管理員進行優(yōu)先級配置的情況下,能夠得到重視。 </p><p> 這些特性使網絡管理員可以把關鍵任務和時間敏感的流量,如ERP(Oracle,SAP等)、語音(IP電話流量)和CAD/CAM,優(yōu)于低時間敏感的應用如FTP或e-mail(SMTP)等來設置更高級別的優(yōu)先權。 </p><p&
79、gt;<b> 6、安全性和冗余性</b></p><p> 支持IEEE 802.1x。Cisco快速上行鏈路技術保證快速的故障恢復(典型值小于3秒),使網絡的綜合性能更加穩(wěn)定和可靠。 專用VLAN邊緣為交換機的端口間提供安全性和隔離性,同時保證語音流量從進入點通過虛擬通道直接傳輸到匯集設備,而不會被定位到其它無關端口。基于MAC的端口級安全性可以防止未授權的工作站訪問交換機。IEEE
80、 802.1D STP對冗余主干連接和無環(huán)路網絡的支持簡化了網絡配置過程,提高了容錯能力。支持Cisco冗余電源系統(tǒng)300(RPS300),配有最多可達6個單元的內置備份電源,提高了容錯能力和網絡正常工作時間。 控制臺訪問的多級安全性可以防止未授權的用戶修改交換機配置。支持TACACS+驗證對交換機的集中控制,防止未授權的用戶更改配置。</p><p> 第四節(jié) VLAN概述</p><p&
81、gt; VLAN(Virtual Local Area Network)即虛擬局域網,是一種通過將局域網內的設備邏輯地而不是物理地劃分成一個個網段從而實現虛擬工作組的新興技術。 VLAN技術允許網絡管理者將一個物理的LAN邏輯地劃分成不同的廣播域(或稱虛擬LAN,即VLAN),每一個VLAN都包含一組有著相同需求的計算機工作站,與物理上形成的LAN有著相同的屬性。但由于它是邏輯地而不是物理地劃分,所以同一個VLAN內的各個工作站無
82、須被放置在同一個物理空間里,即這些工作站不一定屬于同一個物理LAN網段。一個VLAN內部的廣播和單播</p><p> 流量都不會轉發(fā)到其他VLAN中,即使是兩臺計算機有著同樣的網段,但是它們卻沒有相同的VLAN號,它們各自的廣播流也不會相互轉發(fā),從而有助于控制流量、減少設備投資、簡化網絡管理、提高網絡的安全性。 VLAN是為解決以太網的廣播問題和安全性而提出的,它在以太網幀的基礎上增加了VLAN頭,用V
83、LAN ID把用戶劃分為更小的工作組,限制不同工作組間的用戶二層互訪,每個工作組就是一個虛擬局域網。虛擬局域網的好處是可以限制廣播范圍,并能夠形成虛擬工作組,動態(tài)管理網絡。 既然VLAN隔離了廣播風暴,同時也隔離了各個不同的VLAN之間的通訊,所以不同的VLAN之間的通訊是需要有路由來完成的。</p><p> 一 VLAN的作用</p><p> 1、降低移動和變更的管理成本
84、:在學校里,由于教學人員的變更比較頻繁,當把一臺計算機從一個子網轉移到另一個子網,如果使用了VLAN,遷移的工作只是在交換機上重新定義VLAN即可,尤其是采用網卡的MAC地址來劃分VLAN時,交換機能夠自動跟蹤該終端的MAC地址,并自動將其納如定義的VLAN中,對于網絡管理而言,可以輕松完成變更。假若使用物理手段劃分子網,這種遷移所耗費的精力和時間相當可觀的。</p><p> 2、控制廣播:由于不同的VLAN
85、都是一個獨立的廣播域,而廣播只能在本地VLAN內進行,從而大大減少了廣播對網絡帶寬的占用,提高了帶寬傳輸效率,并可以有效地避免廣播風暴的產生。</p><p> 3、增強網絡的安全性:由于交換機只能在同一VLAN內的端口之間交換數據,不同VLAN的端口不能直接訪問,因此,通過劃分VLAN可以提高網絡的安全性。</p><p> 4、網絡監(jiān)督和管理的自動化:網絡管理員可以通過網管軟件可以
86、查詢VLAN間和VLAN內通信的數據包的分類信息,以及應用數據包的分類信息,這些信息可以確定路由系統(tǒng)和經常訪問的服務器的最佳配置十分有用。通過劃分VLAN可以使網絡管理變的更加簡單、有效。</p><p> 第五節(jié) VPN概述</p><p> 虛擬專用網絡(Virtual Private Network,VPN)是利用不可靠的公用互聯網絡</p><p>
87、 作為信息傳輸媒介,通過附加的安全隧道、用戶認證和訪問控制等技術實現與專用網絡相類似的安全性能,從而實現對重要信息的安全傳輸。 根據技術應用環(huán)境的特點,VPN大致包括三種典型的應用環(huán)境,即Intranet VPN, Remote Access VPN和Extranet VPN。其中Intranet VPN主要是在內部專用網絡上提供虛擬子網和用戶管理認證功能;Remote Access VPN側重遠程用戶接入訪問過程中對信息資源的
88、保護;而Extranet VPN則需要將不同的用戶子網擴展成虛擬的企業(yè)網絡。這三種方式中Extranet VPN應用的功能最完善,而其他兩種均可在它的基礎上生成,因此,我們主要講解Extranet VPN,同時兼顧另兩種應用方式的特點。 VPN技術的優(yōu)點主要包括: 1、 信息的安全性:虛擬專用網絡采用安全隧道(Secure Tunnel)技術向用戶提供無縫(Seamless)的和安全的端到端連接服務,確保信息資源的安全。
89、 2、 方便的擴充性:用戶可以利用虛擬專用網絡技術方便地重構企業(yè)專用網絡(Private Network),實現異</p><p> 一 VPN決解方案</p><p> 考慮到校園網內需要訪問數據庫、有眾多應用系統(tǒng),所以我推薦用隧道式SSL VPN,隧道式SSL VPN是在WEB SSL VPN的基礎上發(fā)展起來的,有IPSec VPN的"網絡訪問"方式,
90、可以解決所有傳統(tǒng)的C/S應用程序的問題,支持所有應用(TCP、UDP,廣播,多播等),可以訪問按照安全策略允許訪問的內網地址和端口。同時,客戶端一次性自動安裝插件,保留了WEB SSL的客戶端免安裝的優(yōu)勢。</p><p> 1、身份驗證:使用已經存在的用戶信息數據或與學校統(tǒng)一的身份認證系統(tǒng)</p><p> 對接進行身份認證。 2、多種用戶環(huán)境支持:支持專線寬帶接入、小區(qū)寬帶
91、接入、ADSL寬帶接入、CABLE MODEM寬帶接入、ISDN撥號接入、普通電話撥號接入、GPRS接入、CDMA接入等多種因特網接入方式;滿足校外老師網絡接入復雜、多樣的問題。 3、多線路最優(yōu)選路設計:因為用戶接入有以上多種方式,實現了“智能自動選擇”功能,以實現多線路最優(yōu)選路。所謂“智能自動選擇”是指,利用負載均衡技術,在各分支節(jié)點在與總部構建VPN隧道時,總部VPN設備能智能分析判斷客戶機的外網訪問請求及線路狀況,并分配合
92、理線路,以實現最快速度訪問。此設計能夠能增強中心節(jié)點的出口帶寬分配和網絡穩(wěn)定性。如果某一條線路中斷,有策略協(xié)議對VPN客戶端切換到無故障線路上,反應速度非???,中間幾乎沒有任何延遲,可以最大程度地減少費用和故障切換時間。這樣既保證了數據安全無間斷的傳輸,又有效地實現了數據在各條線路上的分流,同時保證大量客戶端都能正常訪問總部應用服務器。 4、多應用支持:因系統(tǒng)采用隧道式SSL VPN解決方案,所以支持教學視頻點播、圖書館系統(tǒng)、數
93、字圖書館系統(tǒng)、數據庫資源共享系統(tǒng)、游戲等多種</p><p> 二 VPN的網絡管理</p><p> 用戶IP地址管理:對于用戶IP地址管理,主要體現在用戶網絡和公共同網絡之間的IP地址分配辦法。根據隧道協(xié)議的不同,采用不同的用戶IP地址分配策略。對于用戶內部網絡的管理,可采用合法或保留IP地址策略。校園內部的IP地址對于公網來說是透明的。VPN將企業(yè)內部的數據進行重新封裝之后在公
94、網之上傳輸。對于遠程用戶來講,其分配的IP地址策略根據VPN連接所采用的隧道協(xié)議而變化。</p><p> 網絡層地址管理:網絡層地址管理(NLAM)是指撥號VPN建立遠端節(jié)點的網絡層有關協(xié)議配置和域名登記的能力。</p><p> VPN成員的管理:對VPN成員的管理,主要包括用戶連接的認證、授權以及內部IP地址分配,VPN隧道建立,數據加密,用戶訪問權限管理等多個重要功能。<
95、/p><p> 1、成員認證:在遠程成員接入企業(yè)內部之前必須對其進行用戶身份認證。用戶數據集中存儲于外部的數據庫中。對用戶數據庫的訪問需要一個中間協(xié)議來完成,如LDAP或者RADIUS等認證協(xié)議。</p><p> 2、訪問控制過濾和用戶優(yōu)先級定義:用戶接入之后,要對用戶進行訪問控制過濾,主要過濾內容為用戶源、目的IP、目的端號、TCP連接定制等。在對用戶進行訪問之后,要根據用戶認證數據庫
96、內容對用戶進行呼叫先級定義,主要是解決大量用戶接入帶來的網絡擁塞問題,在網絡擁塞到一定程度之后,將只允許優(yōu)先級較高的連接建立,但一旦連接建立之后就不再中斷。</p><p><b> 第三章 網絡維護</b></p><p><b> 第一節(jié) 網絡管理</b></p><p> 網絡管理包括對硬件、軟件和人力的使用、
97、綜合與協(xié)調,以便對網絡資源進行監(jiān)視、測試、配置、分析、評價和控制,這樣就能以合理的價格滿足網絡的一些需求,如實時運行性能、服務質量等。網絡管理常簡稱為網管。</p><p> 網絡管理,是指網絡管理員通過網絡管理程序對網絡上的資源進行集中化管理的操作,包括配置管理、性能和記賬管理、問題管理、操作管理和變化管理等。一臺設備所支持的管理程度反映了該設備的可管理性及可操作性。</p><p>
98、 而交換機的管理功能是指交換機如何控制用戶訪問交換機,以及用戶對交換機的可視程度如何。通常,交換機廠商都提供管理軟件或滿足第三方管理軟件遠程管理交換機。一般的交換機滿足SNMP MIB I / MIB II統(tǒng)計管理功能。而復雜一些的交換機會增加通過內置RMON組(mini-RMON)來支持RMON主動監(jiān)視功能。有的交換機還允許外接RMON探監(jiān)視可選端口的網絡狀況。常見的網絡管理方式有以下幾種:</p><p>
99、 (1)SNMP管理技術</p><p> ?。?)RMON管理技術</p><p> ?。?)基于WEB的網絡管理</p><p> SNMP是英文“Simple Network Management Protocol”的縮寫,中文意思是“簡單網絡管理協(xié)議”。SNMP首先是由Internet工程任務組織(Internet Engineering Task Fo
100、rce)(IETF)的研究小組為了解決Internet上的路由器管理問題而提出的。</p><p> SNMP是目前最常用的環(huán)境管理協(xié)議。SNMP被設計成與協(xié)議無關,所以它可以在IP,IPX,AppleTalk,OSI以及其他用到的傳輸協(xié)議上被使用。SNMP是一系列協(xié)議組和規(guī)范(見下表),它們提供了一種從網絡上的設備中收集網絡管理信息的方法。SNMP也為設備向網絡管理工作站報告問題和錯誤提供了一種方法。<
101、/p><p> 目前,幾乎所有的網絡設備生產廠家都實現了對SNMP的支持。領導潮流的SNMP是一個從網絡上的設備收集管理信息的公用通信協(xié)議。設備的管理者收集這些信息并記錄在管理信息庫(MIB)中。這些信息報告設備的特性、數據吞吐量、通信超載和錯誤等。MIB有公共的格式,所以來自多個廠商的SNMP管理工具可以收集MIB信息,在管理控制臺上呈現給系統(tǒng)管理員。</p><p> 通過將SNMP嵌
102、入數據通信設備,如交換機或集線器中,就可以從一個中心站管理這些設備,并以圖形方式查看信息。目前可獲取的很多管理應用程序通??稍诖蠖鄶诞斍笆褂玫牟僮飨到y(tǒng)下運行,如Windows3.11、Windows95 、Windows NT和不同版本UNIX的等。</p><p> 一個被管理的設備有一個管理代理,它負責向管理站請求信息和動作,代理還可以借助于陷阱為管理站提供站動提供的信息,因此,一些關鍵的網絡設備(如集線器
103、、路由器、交換機等)提供這一管理代理,又稱SNMP代理,以便通過SNMP管理站進行管理。 </p><p><b> 第二節(jié) 遠程監(jiān)控</b></p><p> 1、 什么是遠程監(jiān)控 </p><p> 遠程監(jiān)控從字面上理解可以分為“監(jiān)”和“控”兩部分,其中“監(jiān)”也就是遠程監(jiān)視,可以分為兩大部分:一是對環(huán)境的監(jiān)視,二是對計算機系統(tǒng)及網絡設
104、備的監(jiān)視,不管怎么說遠程監(jiān)視就是指通過網絡獲得信息為主:而“控”也就是指遠程控制,是指通過網絡對遠程計算機進行操作的方法,它不僅僅包括對遠程計算機進行重新啟動、關機等操作、還包括對遠端計算機進行日常設置的工作。通過硬件的配和還可以實現遠程開機的功能??偠灾?,要想完全控制遠端的計算機,首先應該能夠對其監(jiān)視,也就是可以看到該計算機的屏幕顯示,然后才談得上“控制”,遠程控制必須做到“監(jiān)”、“控”結合,因此我們通常說的遠程監(jiān)控一般泛指就是這種
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 某某公司的網絡規(guī)劃和設計方案 畢業(yè)論文
- 園區(qū)規(guī)劃設計方案
- 園區(qū)網絡設計方案
- 大型園區(qū)網絡設計方案
- 大型園區(qū)網絡設計方案
- 醫(yī)院網絡規(guī)劃與設計畢業(yè)論文
- 某小區(qū)網絡規(guī)劃設計方案論文
- 公司網絡規(guī)劃與設計 畢業(yè)論文
- 校園網絡組建畢業(yè)論文---校園網絡設計方案
- 薪酬管理設計方案畢業(yè)論文
- 企業(yè)網絡規(guī)劃與設計畢業(yè)論文
- 《企業(yè)網絡規(guī)劃與設計》畢業(yè)論文(設計)
- 【畢業(yè)設計】園區(qū)網絡規(guī)劃與設計管理
- 畢業(yè)論文(設計)-淺析sdh傳輸網網絡優(yōu)化設計方案
- 【畢業(yè)設計】園區(qū)網絡規(guī)劃與設計管理
- 網絡工程畢業(yè)設計--園區(qū)網絡規(guī)劃與設計
- 網絡工程畢業(yè)設計--園區(qū)網絡規(guī)劃與設計
- 小型工廠配電設計方案【畢業(yè)論文】
- 酒店網絡規(guī)劃設計方案(
- 企業(yè)網絡規(guī)劃設計與實現畢業(yè)論文
評論
0/150
提交評論