1、“.....支持指定下跳,在广播网上可以选择到最优下跳地址。支持组播路由发送更新报文,减少资源消耗。支持对协议报文进行验证,并提供明文验证和验证两种方式,增强安全性。说明有两种报文传送方式广播方式和组播方式,默认将采用组播方式发送报文,使用的组播地址为。当接口运行广播方式时,也可接收的报文。财务部只能访问内部和公司服务器作为全公司最重要的部门,财务部必须公司里部门和服务器里的些信息,以备更新本部门的信息。市场部不能访问财务部主机因为财务部是掌握全公司的资金的部门,所以不允许其它部门对财务部的访问,所以我们在交换机上做了,禁止市场部对财务部的访问。第二,公司与广域网互联建设内网能访问外网有时候公司员工需要在网上查看些有用的信息,或者上网玩下些休闲的游戏又或者供公司里的下载最新的补丁杀毒软件之类的升级。无线网络公司员工由于外出工作或者学习的情况下,公司需要配备些无线网络供这些人使用,让他们可以实时下载上传和查看公司里的信息......”。
2、“.....配置无线的为如下图所示图配置功能,地址范围为采用加密方式,加密口令为如下图所示图客户机动态获取地址如下图所示图第三,公司服务器搭建对于本公司来说,得到外网用户的肯定是必须的,为此我们在公司里设置了个网页以供外网用户浏览,同时也限制了外网用户除了该网页以外,其它的公司内部资源都禁止访问,这样做主要是防止些不法用户盗取公司里的机密。服务器用搭建配置服务器,域名和地址对应如下如下表所示域名地址表配置服务器配置个站点如下图所示图图服务器搭建配置个服务器,域名是,并创建相应的用户,使用户可以管理自己文件里的文件如下图所示图图图图图第四,广域网的实施。广域网路由协议配置链路是路由器接口的另种说法,因此也称为接口状态路由协议。通过路由器之间通告网络接口的状态来建立链路状态数据库,生成最短路径树,每个路由器使用这些最短路径构造路由表。开放最短路径协议协议不仅能计算两个网络结点之间的最短路径......”。
3、“.....可根据网络用户的要求来平衡费用和性能,以选择相应的路由。在个自治系统内可划分出若干个区域,每个区域根据自己的拓扑结构计算最短路径,这减少了路由实现的工作量属动态的自适应协议,对于网络的拓扑结构变化可以迅速地做出反应,进行相应调整,提供短的收敛期,使路由表尽快稳定化。每个路由器都维护个相同的完整的全网链路状态数据库。这个数据库很庞大,寻径时,该路由器以自己为根,构造最短路径树,然后再根据最短路径构造路由表。路由器彼此交换,并保存整个网络的链路信息,从而掌握全网的拓扑结构,并计算路由。广域网区域认证这样做的目的是为了保密,将任意长度的字节串变换成个的大整数,并且它是个不可逆的字符串变换算法,换句话说就是,即使你看到源程序和算法描述,也无法将个的值变换回原始的字符串,从数学原理上说,是因为原始的字符串有无穷多个,这有点象不存在反函数的数学函数。的典型应用是对段字节串产生指纹,以防止被篡改。举个例子,你将段话写在个叫文件中......”。
4、“.....然后你可以传播这个文件给别人,别人如果修改了文件中的任何内容,你对这个文件重新计算时就会发现两个值不相同。如果再有个第三方的认证机构,用还可以防止文件作者的抵赖,这就是所谓的数字签名应用。第五,补丁自动更新。为了有效提高个人计算机的免疫力,防止病毒在内网进行传播,本企业内部安装了微软补丁服务器。局域网安装的就像是微软升级网站的复制品样,可以在不连接外网的情况下为及时提供重要补丁更新服务,只要用户计算机上进行简单的客户端设置,就可以接受服务器的管理,自动进行系统和应用软件的补丁更新,修复漏洞,避免了因用户疏忽给系统打补丁而引起的病毒感染,保护了计算机安全。软件要求要使用默认选项安装,必须在计算机上安装以下软件。信息服务。用于的磁盘要求系统分区和安话说就是,即使你看到源程序和算法描述,也无法将个的值变换回原始的字符串,从数学原理上说,是因为原始的字符串有无穷多个,这有点象不存在反函数的数学函数......”。
5、“.....以防止被篡改。举个例子,你将段话写在个叫文件中,并对这个产生个的值并记录在案,然后你可以传播这个文件给别人,别人如果修改了文件中的任何内容,你对这个文件重新计算时就会发现两个值不相同。如果再有个第三方的认证机构,用还可以防止文件作者的抵赖,这就是所谓的数字签名应用。第五,补丁自动更新。为了有效提高个人计算机的免疫力,防止病毒在内网进行传播,本企业内部安装了微软补丁服务器。局域网安装的就像是微软升级网站的复制品样,可以在不连接外网的情况下为及时提供重要补丁更新服务,只要用户计算机上进行简单的客户端设置,就可以接受服务器的管理,自动进行系统和应用软件的补丁更新,修复漏洞,避免了因用户疏忽给系统打补丁而引起的病毒感染,保护了计算机安全。软件要求要使用默认选项安装,必须在计算机上安装以下软件。信息服务。用于的磁盘要求系统分区和安装的分区都必须使用文件系统进行格式化。系统分区至少需要的可用空间......”。
6、“.....建议预留空间为。安装程序用于安装的卷至少需要的可用空间。安装配置如下图所示图图自动更新要求自动更新是的客户端组件。除了需要连接到网络外,自动更新没有其他的硬件要求。您可以针对运行以下任操作系统的计算机上的使用自动更新带有或的带有或的或带有或的。带有或不带或的。或。第六,防火墙软件和防木马软件的使用。经调查发现,的网络攻击蠕虫攻击都是来自局域网的内部。由于病毒和木马大都具备自我复制的特征,所以中毒的计算机往往会连累到局域网中其他用户,并且现在有很多反弹木马,它能够主动向外连接客户端,发布有害信息。经过长期的应用实践,我们发现单机防火墙软件和防木马软件结合使用,可有效的保护桌面计算机的安全。所以,本公司大部分计算机除了启用本机的防火墙软件之外,都安装了天网防火墙单机版和的正式版软件,有效地防止了个人计算机遭受病毒,特洛伊木马等恶性代码的威胁以及非法用户的入侵......”。
7、“.....重启后打开天网防火墙就能起到作用了。默认情况下,它的作用就很强大了。但有时它苛刻的规则也带来了很多不便,所以,如果没什么特殊要求的,就设置为默认就了,安全级别为中就好。防火墙普通应用如下图所示图图图防火墙开放端口应用如下图所示图图打开端口实例图图致力于确保数据安全,保护您的隐私,抵御间谍软件,广告软件,木马,拨号程序,键盘记录程序和蠕虫的威胁,软件安装完毕后如下图所示第七,硬件防火墙的使用。防火墙的主要作用是保障内部网络和服务器不受外界的攻击,企业局域网般都需要在其核的连接处安装防火墙,来控制外界对局域网的访问。而且在局域网内部,些比较重要的,保密的区块,最好也和局域网中的普通应用隔离,以保证其数据的安全。整个企业分为外网区内网区和服务器区共架设了四个硬件防火墙,和防火墙软件形成了双层保护外网区过滤对本公司有害的信息的进入服务器内网的第层保护服务器区保护了公司服务器的安全......”。
8、“.....所以在之间架设了台硬件防火墙对财务部进行第二层保护因为经理室里的主机往往记录了许多公司里的机密,所以除了安装软件防火墙之外,还得安装个硬件防火墙对经理室进行第二层保护由于企业可以与外网访问,所以在与外网路由之间设置个防火墙如下图所示图由于外网用户可以访问服务器所以在服务器与路由之间使用个防火墙如下图所示图财务部与之间放个防火墙如下图所示图经理办公室与之间放个防火墙如下图所示图结论经过了几个寒暑的网络配置,我们组终于完成了,在本次配置中,本小组主要对该网络进行了如下设计对本公司使用了四个硬件防火墙充分保护了网络中数据的流通安全性,有效制止些攻击除了架设了硬件防火墙之外,在每台机子上都安装了相应的防火墙软件和防木马软件防止不法用户恶意破坏公司里的计算机为了使外网用户不能进行非法地进行访问其它内部计算机,我们做了和,外网用户只能访问,限制了外网用户访问内部计算机和。市场部不能访问财务部主机......”。
9、“.....内网能访问外网。本来想加上网络流量控制,使得限制本公司日常流量,有效地控制带宽,考虑到控制流量就要新增个部门作为日常维护公司网络,因为本技术人员技术有限所以目前正在改进。还有服务器备份也是技术有限,所以还只是个设想。本网络主要限制了外网用访问本公司内部计算机,只能访问却不能访问,过滤了所有不法的信息的流通,保证财务部与经理部计算机的安全。改进进行限制流量设计,限制日常流量,有效控制带宽。架设备份服务器。致谢在实训过程中感谢张俊学与李颖老师的指导,遇到了很多问题好在有两位老师的指导,及时地解决了。感谢组员们的辛苦,毕业设计才得以完成。还要感谢应用到的软件,好在没出现什么问题。参考文献陈少荣利用分组网实现信息网络的远程访问方案北京科技情报开发与经济,金刚善局域网组网案例精编北京中国水利水电出版社,钟小平网络服务器配置与应用北京人民邮电出版社,马树奇网络安全从入门到精通北京电子工业出版社......”。
1、手机端页面文档仅支持阅读 15 页,超过 15 页的文档需使用电脑才能全文阅读。
2、下载的内容跟在线预览是一致的,下载后除PDF外均可任意编辑、修改。
3、所有文档均不包含其他附件,文中所提的附件、附录,在线看不到的下载也不会有。