园区网网络安全设计部署方案.doc

资料分类:设计作品 上传会员:紫色烟火 更新时间:2022-06-19
需要金币2000 个金币 资料包括:完整论文 下载论文
转换比率:金额 X 10=金币数量, 例100元=1000金币 论文字数:10707
折扣与优惠:团购最低可5折优惠 - 了解详情 论文格式:Word格式(*.doc)

摘要:自IP网络技术发展以来,园区网网络的应用越来越广泛,所使用的通讯设备也不断地更新,各类的交换机与路由器均有不同的优势与劣势,所以对于大多数的园区网网络而言,几乎都是采用交换机与路由器相互结合的部署方案,尽可能利用各自的优势对其劣势进行相互的弥补。除了对园区网网络基本的通信要求,对于一些企业或个人而言,网络的安全性尤为重要,因此随着设备的更新换代,对于园区网网络的安全设计部署是值得深入研究的。

本文主要介绍的园区网网络安全设计部署的主要工程分为园区网网络的基本搭建、园区网网络内外网络连接、内网信息的隐藏、二层网络安全规划部署。其目的在于解决园区网网络的安全问题,防止ARP恶意攻击。整个网络采用分层设计模式,内部网络由接入层、汇聚层、核心层构成,用二层交换机、三层交换机进行搭建,内网连接出口路由器,作为访问外部网络的媒[1]。主要应用的技术有VLAN技术、OSPF动态路由协议、链路状态部署、NAT技术、ARP地址解析协议、MAC地址绑定、ACL技术等,最终完成对ARP攻击的阻拦,以防护二层网络安全。

 

关键词:园区网;网络安全;VLAN技术;OSPF协议;NAT技术;ARP协议;ACL技术

 

目录

摘要

Abstract

1 绪论-1

1.1 技术发展背景-1

1.2设计需求-1

1.3 本文主要研究内容-2

2 软件说明-3

2.1软件选择-3

2.2软件内部介绍-3

3 园区网网络设计-5

3.1 拓扑图介绍-5

3.2 网络地址及VLAN规划-5

3.3 网络结构-6

3.3.1网络接入层-6

3.3.2网络汇聚层-7

3.3.3网络核心层-7

3.3.4网络出口-7

4应用的相关技术介绍-8

4.1 VLAN技术-8

4.1.1 VLAN本质与范围-8

4.1.2 VLAN分类-8

4.1.3 VLAN的链路类型-8

4.1.4 VLAN转发规则-8

4.2路由协议-10

4.2.1 OSPF协议简介-10

4.2.2 OSPF建立邻居关系的8种状态-11

4.2.3静态路由-12

4.3 NAT技术-12

4.3.1 NAT技术介绍-12

4.3.2 NAT技术分类-12

4.4 ACL技术-12

4.4.1 ACL技术简介-12

4.4.2 ACL分类-13

4.4.3 ACL工作流程-13

5 网络配置与测试-15

5.1网络接入层基础配置-15

5.1.1网络主机配置-15

5.1.2网络接入层二层交换机配置-15

5.2汇聚层配置及测试-17

5.3网络核心层配置及测试-18

5.4内外网络通信及安全部署-19

5.4.1内外网络通信配置-19

5.4.2内外网通信安全部署-20

5.4.3二层网络安全部署-22

6设计的不足-24

结    论-25

参 考 文 献-26

附录A 网络配置命令-27

相关论文资料:
最新评论
上传会员 紫色烟火 对本文的描述:本文研究的主题为“园区网网络安全设计部署”,其侧重点在于内部网络的二层安全设计以及内部网络访问外部网络时隐藏内网的安全设计,在部署过程中设计多个协议与技术。第一章......
发表评论 (我们特别支持正能量传递,您的参与就是我们最好的动力)
注册会员后发表精彩评论奖励积分,积分可以换金币,用于下载需要金币的原创资料。
您的昵称: 验证码: