电子政务外网师级网络探讨课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《电子政务外网师级网络探讨课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子政务 外网师级 网络 探讨 课件
- 资源描述:
-
1、n电子政务外网师级网络整体设计架构n师级网络整体结构改造优化总体思路n广域骨干区调整优化n城域网核心调整优化n互联网区调整优化n数据中心区调整优化第一部分总体结构师级电子政务外网的设计框架分为广域骨干网、城域网、数据中心、专网接入、互联网接入5个部分 1、互联网访问问题师局域网互联网接入客户端病毒、P2P下载等问题,互联网服务器区安全问题,团场互联网接入占用出口带宽问题,互联网和专网接入客户端相互干扰问题。 2、广域网带宽占用问题团级互联网接入占用广域网带宽,各专网带宽分配 3、跨部门资源访问问题划分专网相互隔离后访问公共资源 1、将互联网和外网尽量清晰划分出来建议将师级局域网中互联网接入和专
2、网独立开来,并将师级和团级互联网和外网界面清晰化,以便当互联网出现问题时可以很容易将互联网从外网中独立开来。 2、在互联网区域内加强安全防护在出口部署带宽管理设备、在网内部署身份认证设备、多出口考虑负载均衡设备等提高互联网访问速度和安全。 3、在广域网进行带宽优化,设置QOS限制互联网访问带宽,分配各专网带宽 4、加强公用网服务区资源建设丰富公用网服务区资源建设,丰富外网资源等,允许各专网访问公用服务网 5、提高终端设备复用率考虑采用身份认证等方式方便用户根据用户名或CA证书等接入不同网络提高终端设备复用率(探讨)第二部分广域骨干网调整优化优化师到团广域网访问方式1、提高广域网带宽(4M-10
3、M、10M-20M等)2、配置带宽策略(QOS,增加带宽管理设备,带宽防护(利用安全设备等)3、增加某专网线路,然后利用MPLS VPN策略路由选路1、在团级局域网接入口对不同专网进行着色,标示出不同的专网来2、在团级路由器出口配置带宽管理,指定标示出专网带宽3、在师级城域网核心路由器局域网接入口对不同专网进行着色,标示出不同的专网4、在师级广域网路由接口配置带宽管理,指定标示出专网带宽INTERNETVPN_caiwuVPN_xinfangINTERNET:2MVPN_caiwu:1MVPN_xinfang:1MINTERNETVPN_caiwuVPN_xinfangINTERNET:2MV
4、PN_caiwu:1MVPN_xinfang:1M一、在师级城域网核心路由器SR6616 (Xs-cyw-hx-sr6616-RT-1)1建立访问控制列表,指定各VPN流量acl number 3010 rule 10 permit ip vpn-instance internet acl number 3011 rule 10 permit ip vpn-instance VPN_caiwu acl number 3012 rule 10 permit ip vpn-instance VPN_xinfang2设定各专网流量,定义标示 traffic classifier internet o
5、perator and if-match acl 3010 traffic behavior exp1 remark mpls-exp 1 traffic classifier caiwu operator and if-match acl 3011 traffic behavior exp2 remark mpls-exp 2 traffic classifier xinfang operator and if-match acl 3012 traffic behavior exp3 remark mpls-exp 3 3在入口接口进行着色qos policy markexp classif
6、ier internet behavior exp1 classifier caiwu behavior exp2 classifier xinfang behavior exp3interface GigabitEthernet2/0/1.101 qos apply policy markexp inboundinterface GigabitEthernet2/0/1.509 qos apply policy markexp inboundinterface GigabitEthernet2/0/1.506 qos apply policy markexp inbound二、在广域网核心路
7、由器SR6616 (Xs-gyw-hx-sr6616-RT-1)1设定标志为EXP1(INTERNET),设定带宽为最大带宽的20% 设定标志为EXP2(caiwu),设定带宽为最大带宽的10% 设定标志为EXP3(xinfang),设定带宽为最大带宽的10%traffic classifier exp1 operator and if-match mpls-exp 1 traffic behavior ef20% queue ef bandwidth pct 20 traffic classifier exp2 operator and if-match mpls-exp 2 traffic
8、 behavior ef10% queue ef bandwidth pct 10traffic classifier exp3 operator and if-match mpls-exp 3 traffic behavior ef10% queue ef bandwidth pct 10 2在广域网接口设定最大带宽,应用QOS策略qos policy mplsqos classifier exp1 behavior ef20% classifier exp2 behavior ef10% classifier exp3 behavior ef10% interface Ethernet1/
9、2/7.1 qos max-bandwidth 10240 qos apply policy mplsqos outbound interface Ethernet1/2/7.2 qos max-bandwidth 10240 qos apply policy mplsqos outbound三、在团级路由器MSR5040上配置1建立访问控制列表,指定各VPN流量acl number 3010 rule 10 permit ip vpn-instance internet acl number 3011 rule 10 permit ip vpn-instance VPN_caiwu acl
10、number 3012 rule 10 permit ip vpn-instance VPN_xinfang2设定各专网流量,定义标示 traffic classifier internet operator and if-match acl 3010 traffic behavior exp1 remark mpls-exp 1traffic classifier caiwu operator and if-match acl 3011 traffic behavior exp2 remark mpls-exp 2 traffic classifier xinfang operator an
11、d if-match acl 3012 traffic behavior exp3 remark mpls-exp 3三、在团级路由器MSR5040上配置3在入口接口进行着色qos policy markexp classifier internet behavior exp1 classifier caiwu behavior exp2 classifier xinfang behavior exp3interface GigabitEthernet0/1.101 qos apply policy markexp inboundinterface GigabitEthernet0/1.509
12、 qos apply policy markexp inboundinterface GigabitEthernet0/1.506 qos apply policy markexp inbound四、在团级路由器MSR5040上配置4设定标志为EXP1(INTERNET),设定带宽为最大带宽的20%, 设定标志为EXP2(caiwu),设定带宽为最大带宽的10% 设定标志为EXP3(xinfang),设定带宽为最大带宽的10%traffic classifier exp1 operator and if-match mpls-exp 1 traffic behavior ef20% queue
13、 ef bandwidth pct 20 traffic classifier exp2 operator and if-match mpls-exp 2 traffic behavior ef10% queue ef bandwidth pct 10traffic classifier exp3 operator and if-match mpls-exp 3 traffic behavior ef10% queue ef bandwidth pct 10 四、在团级路由器MSR5040上配置5在广域网接口设定最大带宽,应用QOS策略qos policy mplsqos classifier
14、 exp1 behavior ef20% classifier exp2 behavior ef10% classifier exp3 behavior ef10% interface Ethernet0/0 qos max-bandwidth 10240 qos apply policy mplsqos outbound1、在团级局域网核心交换机和团级核心路由器之间增加带宽管理或安全防护设备,采用TRUNK透明模式部署,对进入路由器的流量进行带宽控制及安全防护带宽管理设备局域网核心交换机团级核心路由器师级广域网核心路由器1、利用原团场闲置防火墙,在团级局域网核心交换机和团级核心路由器之间采用
15、TRUNK透明模式部署2、配置步骤如下:(1)将防火墙设置为透明模式,将ETH1(内、团)和ETH2(外、师)设置为TRUNK,分别接入核心交换机和团场路由器MSR 5040(2)建立允许通过的vlan,包括(internet,各专网的VLAN)(3)设定管理VLAN IP地址(data-managerVPN内)(4)允许师部进行管理访问防火墙(5)设定安全策略,默认策略允许ETH1(团)ETH2(师)访问,屏蔽常见病毒端口(4444,69.135等), 禁止ETH2(师)ETH1(团)访问(6)开启防火墙IPS等功能团级防火墙局域网核心交换机团级核心路由器师级广域网核心路由器1、某些专网提供
展开阅读全文