




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络改造方案一、 现状和目的网络的当前状况是所有的电脑(包括宿舍)都通过100Mbps的网线接入2台一层交换机组建成一个局域网,再通过水星路由器的共享方式上网,由于面对业务发展网络化越来越强的趋势,虽然建立了相应的上网行为管理制度,但宿舍区存在利用迅雷、BT等P2P下载电影之类的大型文件,此举不仅占用了大量带宽,造成了整个内部网络的堵塞,特别是在工作日上班时间,更是严重影响了正常业务的运作。而且在共享局域网内如果有中了ARP病毒的电脑,会使原来已经堵塞的网络更加雪上加霜。因此这次网络改造主要是通过智能路由器或者智能网桥对网络进行流量控制,以此避免网络堵塞而影响正常工作。二、 解决方案根据实际情况,提供了2个方案,方案一是通过智能路由器对现有共享网络进行带宽控制,方案二是在原有网络架构上再加一台智能网桥对各上网用户行为进行控制。下面详细说明2个方案的如何实施、优缺点和所需投入预算。(一) 方案一由于原来的网络架构中使用的交换机都是没有智能管理功能,所有电脑都是直连到路由器通过地址转换上网,共享使用80Mbps光纤带宽,因此建议使用企业级路由器H3C ER6300更换原来没有流量控制的水星路由器。1、 产品特点ER6300是H3C公司推出的一款高性能全千兆企业级路由器,它主要定位于以太网/光纤接入的政府、企业机构等网络环境。ER6300采用专业的64位双核网络处理器,并且支持丰富的软件特性,如多WAN接入、流量均衡、线路备份、防ARP攻击、流量限速、游戏报文优先、策略路由、网络流量监控等功能。双WAN口负载均衡ER6300提供2个10/100/1000BASE-T以太网WAN接口,同时提供3个10/100/1000BASE-T以太网LAN接口,方便扩展光纤接入线路,并实现双WAN口负载均衡,可根据线路实际带宽分配网络流量,达到充分利用带宽的目的。内置高性能防火墙ER6300内置高性能防火墙,除了支持普遍的访问控制和状态防火墙之外,还提供了丰富的防攻击和安全日志功能,有效地保证网络的安全性,解决路由器可能经常受到扫描和攻击的难题。ER6300提供多种攻击防范技术,包括针对Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、ARP欺骗攻击的防范等等。可以防范大多数网络上存在的攻击。网络流量监控ER6300提供内网流量的实时监控和排序功能,同时提供多种安全日志,包括内外网攻击实时日志、地址绑定日志、流量告警日志和会话日志,供网管员实时监控网络运行状态和安全状态。ARP病毒双重防护ER6300通过IPMAC地址绑定功能,固定了网关的ARP列表,可以有效防止ARP欺骗引起的内网通讯中断;此外ER6300毫秒级的免费ARP的定时发送机制,可以有效地避免局域网PC中毒后引发的ARP攻击。网络流量限速BT,迅雷等P2P软件对网络带宽的过度占用会影响到网内其他用户的正常业务,ER6300通过基于IP或基于NAT表项的网络流量限速机制可以有效地控制单台PC的上/下行流量和建立的NAT表项的个数,限制了P2P软件对网络带宽的过度占用。2、 具体实施说明根据上述的产品特点,我们可以对现有网络进行重新规划。在“路由拓扑图”中,虽然边缘交换机接入电脑形式多样,但我们可以不使用DHCP功能,改为手动分配。为每个科室的电脑分配一个IP,然后再根据实际业务工作所需的带宽分配各IP的流量。然后对每个分配的IP进行MAC地址绑定,固定网关的ARP列表,不仅能有效防止ARP病毒的攻击,而且也能杜绝一些用户占用已分配好的IP。开启流量监控,对局域网内的电脑进行监控,发现有异常流量或者大量NAT连接数的,针对此电脑IP实施NAT表项的个数限制,达到限制P2P软件过度占用网络带宽的效果。3、 不足之处最多能负载300台电脑,不过以现在的网络情况,足以应付。非模块化的路由器,不便于以后LAN口的扩展,ER6300只有3个LAN,由于只是针对IP限制流量,故可以通过边缘交换机串联再链接至路由器,即可不需要那么多LAN口,也可以减少相应预算。(二) 方案二此方案是在原有的网络架构的路由器与光端收发器之间加装一台网桥主机,不分配IP,只做网络流控,避免外网攻击网桥主机。网桥主机建议使用联想的扬天或启天系列主机,国内大品牌能保证质量及售后维护,至于配置可选最便宜。主要部分是网卡的选择,建议使用型号为Intel(R) PRO/1000 MT Server的网卡。1、 软件特点Active Wall是一款专业的网络监控管理软件,支持网关、网桥、旁路、转发、单机等多种监控模式,支持VLAN和跨网段监控,适合任何网络结构。无需客户端,只要在一台电脑上安装即可过滤控制局域网内部所有电脑的上网行为。它能有效监视、控制和记录内部电脑在互联网上的活动,实时记录局域网内计算机所有收发的邮件、浏览的网页以及FTP上传下载的文件,监视和管理网内用户的聊天行为,控制网内用户访问指定网络资源或网络协议。主要功能有:网络身份验证、时段过滤、端口过滤、流量控制、实时流量显示、MAC地址过滤、IP地址过滤、DNS过滤、HTTP过滤、HTTPS过滤、SMTP过滤、POP3过滤、FTP过滤、P2P过滤、即时聊天过滤、代理转发、日志文件输出、告警邮件通知、告警消息通知、日志数据库输出。2、 具体实施说明根据“网桥拓扑图”主要的配置在Active Wall里,首先按照
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 学生会创业实践部工作总结模版
- 人类命运共同体心得体会模版
- 有关消防法的试题及答案
- 永旺消防考试题目及答案
- 肿瘤免疫逃逸机制与干预策略
- 垂体腺瘤护理要点解析
- 阳江公务员考试题及答案
- 宣城国企面试题库及答案
- 信阳市公务员试题及答案
- 中外合资企业分析师职位聘用协议
- 骨科常用药物相关知识
- 2022级中餐烹饪(烹饪工艺与营养) 专业校企合作人才培养方案(五年制)
- 2025年音乐节演唱会明星艺人歌手乐队演出场费价格表
- 青年红色筑梦之旅创业计划
- 2025年人工智能工程师专业知识考核试卷:人工智能在语音识别中的应用试题
- 12.2.1.2+用条形图和折线图描述数据教案+2024-2025学年人教版数学七年级下册
- 学校内控制度及手册
- 新苏教版一年级数学下册第七单元第1课时《观察物体(1)》课件
- 交通运输安全生产知识培训
- 核医学检查技术知到智慧树章节测试课后答案2024年秋山东第一医科大学
- 针灸治疗格林巴利综合征
评论
0/150
提交评论