µ±Ç°Î»ÖãºÊ×Ò³ > Ð£Ô°ÍøµÄ¹æ»®ÓëÉè¼Æ - ͼÎÄ
»»»ú¸Ã×è¶ÏÄĸö½Ó¿Ú¡£
2.1.5 NAT
NAT£¨Network Address Translation£¬ÍøÂçµØÖ·×ª»»£©Êǽ«IP Êý¾Ý±¨±¨Í·ÖеÄIP µØÖ·×ª»»ÎªÁíÒ»¸öIP µØÖ·µÄ¹ý³Ì¡£ÔÚʵ¼ÊÓ¦ÓÃÖУ¬NAT Ö÷ÒªÓÃÓÚʵÏÖ˽ÓÐÍøÂç·ÃÎʹ«¹²ÍøÂçµÄ¹¦ÄÜ¡£ÕâÖÖͨ¹ýʹÓÃÉÙÁ¿µÄ¹«ÓÐIP µØÖ·´ú±í½Ï¶àµÄ˽ÓÐIP µØÖ·µÄ·½Ê½£¬½«ÓÐÖúÓÚ¼õ»º¿ÉÓÃIP µØÖ·¿Õ¼äµÄ¿Ý½ß¡£
2.1.6 ACL
·ÃÎÊ¿ØÖÆÁÐ±í£¨Access Control List£¬ACL£© ÊÇ·ÓÉÆ÷ºÍ½»»»»ú½Ó¿ÚµÄÖ¸ÁîÁÐ±í£¬ÓÃÀ´¿ØÖƶ˿ڽø³öµÄÊý¾Ý°ü¡£ACLÊÊÓÃÓÚËùÓеı»Â·ÓÉÐÒ飬ÈçIP¡¢IPX¡¢AppleTalkµÈ¡£ÕâÕűíÖаüº¬ÁËÆ¥Åä¹ØÏµ¡¢Ìõ¼þºÍ²éѯÓï¾ä£¬±íÖ»ÊÇÒ»¸ö¿ò¼Ü½á¹¹£¬ÆäÄ¿µÄÊÇΪÁ˶ÔijÖÖ·ÃÎʽøÐпØÖÆ£¬ACL¾ßÓÐÒÔϹ¦ÄÜ£º
¢Ù ACL¿ÉÒÔÏÞÖÆÍøÂçÁ÷Á¿¡¢Ìá¸ßÍøÂçÐÔÄÜ¡£ÀýÈ磬ACL¿ÉÒÔ¸ù¾ÝÊý¾Ý°üµÄÐ
Ò飬ָ¶¨Êý¾Ý°üµÄÓÅÏȼ¶¡£
¢Ú ACLÌṩ¶ÔͨÐÅÁ÷Á¿µÄ¿ØÖÆÊֶΡ£ÀýÈ磬ACL¿ÉÒÔÏÞ¶¨»ò¼ò»¯Â·ÓɸüÐÂÐÅÏ¢µÄ³¤¶È£¬´Ó¶øÏÞÖÆÍ¨¹ý·ÓÉÆ÷Ä³Ò»Íø¶ÎµÄͨÐÅÁ÷Á¿¡£ACLÊÇÌá¹©ÍøÂ簲ȫ·ÃÎʵĻù±¾ÊֶΡ£ACLÔÊÐíÖ÷»úA·ÃÎÊÈËÁ¦×ÊÔ´ÍøÂ磬¶ø¾Ü¾øÖ÷»úB·ÃÎÊ¡£
¢Û ACL¿ÉÒÔÔÚ·ÓÉÆ÷¶Ë¿Ú´¦¾ö¶¨ÄÄÖÖÀàÐ͵ÄͨÐÅÁ÷Á¿±»×ª·¢»ò±»×èÈû¡£ÀýÈ磬Óû§¿ÉÒÔÔÊÐíE-mailͨÐÅÁ÷Á¿±»Â·ÓÉ£¬¾Ü¾øËùÓеÄTelnetͨÐÅÁ÷Á¿¡£
2.1.7ËíµÀ¼¼Êõ
ËíµÀ¼¼Êõ£¨Tunneling£©ÊÇÒ»ÖÖͨ¹ýʹÓû¥ÁªÍøÂçµÄ»ù´¡ÉèÊ©ÔÚÍøÂçÖ®¼ä´«µÝÊý¾ÝµÄ·½Ê½¡£Ê¹ÓÃËíµÀ´«µÝµÄÊý¾Ý£¨»ò¸ºÔØ£©¿ÉÒÔÊDz»Í¬ÐÒéµÄÊý¾ÝÖ¡»ò°ü¡£ËíµÀÐÒ齫ÆäËüÐÒéµÄÊý¾ÝÖ¡»ò°üÖØÐ·â×°È»ºóͨ¹ýËíµÀ·¢ËÍ¡£ÐµÄÖ¡Í·Ìṩ·ÓÉÐÅÏ¢£¬ÒÔ±ãͨ¹ý»¥ÁªÍø´«µÝ±»·â×°µÄ¸ºÔØÊý¾Ý¡£ÕâÀïËù˵µÄËíµÀÀàËÆÓڵ㵽µãµÄÁ¬½Ó¡£ÕâÖÖ·½Ê½Äܹ»Ê¹À´×ÔÐí¶àÐÅÏ¢Ô´µÄÍøÂçÒµÎñÔÚͬһ¸ö»ù´¡ÉèÊ©ÖÐͨ¹ý²»Í¬µÄËíµÀ½øÐд«Êä¡£ËíµÀ¼¼ÊõʹÓõã¶ÔµãͨÐÅÐÒé´úÌæÁ˽»»»Á¬½Ó£¬Í¨¹ý·ÓÉÍøÂçÀ´Á¬½ÓÊý¾ÝµØÖ·¡£
- 7 -
2.1.8¶Ë¿Ú°²È«
´Ó»ù±¾ÔÀíÉϽ²£¬Port SecurityÌØÐÔ¼ÇסµÄÊÇÁ¬½Óµ½½»»»»ú¶Ë¿ÚµÄÒÔÌ«ÍøMACµØÖ·¼´Íø¿¨ºÅ£¬²¢Ö»´ðӦij¸öMACµØÖ·Í¨¹ý±¾¶Ë¿ÚͨÐÅ¡£¼ÙÈçÈÎºÎÆäËüMACµØÖ·ÊÔͼͨ¹ý´Ë¶Ë¿ÚͨÐÅ£¬¶Ë¿Ú°²È«ÌØÐÔ»á×èÖ¹Ëü¡£Ê¹Óö˿ڰ²È«ÌØÐÔ¿ÉÒÔ·ÀֹijЩÉ豸·ÃÎÊÍøÂ磬²¢ÔöÇ¿°²È«ÐÔ¡£
2.1.9 OSPF
OSPF×÷ΪһÖÖÄÚ²¿Íø¹ØÐÒ飨Interior Gateway Protocol£¬IGP£©£¬ÓÃÓÚÔÚͬһ¸ö×ÔÖÎϵͳ£¨AS£©ÖеÄ·ÓÉÆ÷Ö®¼ä½»»»Â·ÓÉÐÅÏ¢¡£OSPFµÄÌØÐÔÈçÏ£º
¢Ù ¿ÉÊÊÓ¦´ó¹æÄ£ÍøÂ磻 ¢Ú ÊÕÁ²Ëٶȿ죻 ¢Û ÎÞ·ÓÉ»·Â·£» ¢Ü Ö§³ÖVLSMºÍCIDR£» ¢Ý Ö§³ÖµÈ¼Û·ÓÉ£»
¢Þ Ö§³ÖÇøÓò»®·Ö£¬¹¹³É½á¹¹»¯µÄÍøÂ磻 ¢ß Ìṩ·ÓÉ·Ö¼¶¹ÜÀí£» ¢à Ö§³Ö¼òµ¥¿ÚÁîºÍMD5ÈÏÖ¤£» ¢á ÒÔ×é²¥·½Ê½´«ËÍÐÒ鱨ÎÄ£» ¢â OSPF·ÓÉÐÒéµÄ¹ÜÀí¾àÀëÊÇ110£» ? OSPF·ÓÉÐÒé²ÉÓÃcost×÷Ϊ¶ÈÁ¿±ê×¼£» ? OSPFά»¤ÁÚ¾Ó±í¡¢ÍØÆË±íºÍ·ÓÉ±í¡£
ÁíÍ⣬OSPF½«ÍøÂç»®·ÖΪ4ÖÖÀàÐÍ£º¹ã²¥¶à··ÃÎÊÐÍ£¨BMA£©¡¢·Ç¹ã²¥¶à··ÃÎÊÐÍ£¨NBMA£©¡¢µãµ½µãÐÍ£¨Point-to-Point£©ºÍµãµ½¶àµãÐÍ£¨Point-to-MultiPoint£©¡£²»Í¬µÄ¶þ²ãÁ´Â·µÄÀàÐÍÐèÒªOSPF²»Í¬µÄÍøÂçÀàÐÍÀ´ÊÊÓ¦¡£ÏÂÃæµÄ¼¸¸öÊõÓïÊÇѧϰOSPFÒªÕÆÎյġ£
¢Ù Á´Â·£ºÁ´Â·¾ÍÊÇ·ÓÉÆ÷ÓÃÀ´Á¬½ÓÍøÂçµÄ½Ó¿Ú£»
¢Ú Á´Â·×´Ì¬£ºÓÃÀ´ÃèÊö·ÓÉÆ÷½Ó¿Ú¼°ÆäÓëÁÚ¾Ó·ÓÉÆ÷µÄ¹ØÏµ£¬ËùÓÐÁ´Â·×´Ì¬ÐÅÏ¢¹¹³ÉÁ´Â·×´Ì¬Êý¾Ý¿â£»
¢Û ÇøÓò£ºÓÐÏàÍ¬ÇøÓò±êÖ¾µÄÒ»×é·ÓÉÆ÷ºÍÍøÂçµÄ¼¯ºÏ£¬ÔÚͬһ¸öÇøÓòÄڵķÓÉÆ÷ÓÐÏàͬµÄÁ´Â·×´Ì¬Êý¾Ý¿â£»
- 8 -
¢Ü ×ÔÖÎϵͳ£º²ÉÓÃͬһÖÖ·ÓÉÐÒé½»»»Â·ÓÉÐÅÏ¢µÄ·ÓÉÆ÷¼°ÆäÍøÂç¹¹³ÉÒ»¸ö×ÔÖÎϵͳ£»
¢Ý Á´Â·×´Ì¬Í¨¸æ£¨LSA£©£ºLSAÓÃÀ´ÃèÊö·ÓÉÆ÷µÄ±¾µØ×´Ì¬£¬LSA°üÀ¨ÐÅÏ¢ÓзÓÉÆ÷½Ó¿ÚµÄ״̬ºÍËùÐγɵÄÁÚ½Ó״̬£»
×î¶Ì·¾¶ÓÅÏÈ£¨SPF£©Ëã·¨£»ÊÇOSPF·ÓÉÐÒéµÄ»ù´¡£¬SPFËã·¨ÓÐʱҲ±»³ÆÎªDijkstraËã·¨£¬ÕâÊÇÒòΪ×î¶Ì·¾¶ÓÅÏÈËã·¨£¨SPF£©ÊÇDijkstra·¢Ã÷µÄ£¬OSPF·ÓÉÆ÷ÀûÓÃSPF£¬¶ÀÁ¢µØ¼ÆËã³öµ½´ïÈÎÒâÄ¿µÄµØµÄ×î¼Ñ·ÓÉ¡£
2.1.10 VPN
ÐéÄâרÓÃÍøÂ磨Virtual Private Network £¬¼ò³ÆVPN)Ö¸µÄÊÇÔÚ¹«ÓÃÍøÂçÉϽ¨Á¢×¨ÓÃÍøÂçµÄ¼¼Êõ¡£ÆäÖ®ËùÒÔ³ÆÎªÐéÄâÍø£¬Ö÷ÒªÊÇÒòΪÕû¸öVPNÍøÂçµÄÈÎÒâÁ½¸ö½ÚµãÖ®¼äµÄÁ¬½Ó²¢Ã»Óд«Í³×¨ÍøËùÐèµÄ¶Ëµ½¶ËµÄÎïÀíÁ´Â·£¬¶øÊǼܹ¹ÔÚ¹«ÓÃÍøÂç·þÎñÉÌËùÌṩµÄÍøÂçÆ½Ì¨£¬ÈçInternet¡¢ATM(Òì²½´«Êäģʽ)¡¢Frame Relay £¨Ö¡Öм̣©µÈÖ®ÉϵÄÂß¼ÍøÂ磬Óû§Êý¾ÝÔÚÂß¼Á´Â·Öд«Êä¡£Ëüº¸ÇÁ˿繲ÏíÍøÂç»ò¹«¹²ÍøÂçµÄ·â×°¡¢¼ÓÃܺÍÉí·ÝÑéÖ¤Á´½ÓµÄרÓÃÍøÂçµÄÀ©Õ¹¡£VPNÖ÷Òª²ÉÓÃÁËËíµÀ¼¼Êõ¡¢¼Ó½âÃܼ¼Êõ¡¢ÃÜÔ¿¹ÜÀí¼¼ÊõºÍʹÓÃÕßÓëÉ豸Éí·ÝÈÏÖ¤¼¼Êõ¡£
VPNµÄÌØµã£º£¨1£©°²È«±£ÕÏ£»£¨2£©·þÎñÖÊÁ¿±£Ö¤£¨QoS£©£»£¨3£©¿ÉÀ©³äÐÔºÍÁé»îÐÔ£»£¨4£©¿É¹ÜÀíÐÔ¡£
2.2ϵͳÉè¼Æ
ͨ¹ýÒÔÉÏÏêϸµÄϵͳ·ÖÎö£¬Éè¼Æ³öÊÊÓ¦ÓÚÕû¸öÍøÂçµÄ×î¼ÑÍØÆË½á¹¹£¬²¢ÔÚÐéÄâÈí¼þPacket Tracer½øÐÐÁËÄ£ÄâÁ·Ï°£¬ÒÔ¼°¸÷¸öÐ£ÇøIPµØÖ·µÄ·ÖÅäºÍVLANµÄ»®·Ö¡£
2.2.1ÍøÂçÍØÆË½á¹¹Éè¼Æ
9512ºËÐĽ»»»»úÔÚÕû¸öÐ£Ô°ÍøÖÐÕ¾ÁËÖ÷µ¼µØÎ»£¬ËùÒÔ±ØÐë±£Ö¤Æä°²È«ÐԺͿɿ¿ÐÔ£¬¹ÊʹÓÃÁ½Ì¨É豸À´½øÐÐÉ豸ÈßÓàµÄÉè¼Æ£¬±£Ö¤Æä°²È«¿ÉÓò¢¿É¼õÇá¸ºÔØ¡£Ö÷¸ÉÏß·ʹÓÃǧÕ×ÏßÀµ½¸÷Â¥Óî£¬Ð£ÇøÊ¹ÓÃÍòÕ×ÒÔÌ«ÍøÁ¬½Ó£¬Í¨¹ýʹÓÃVPN¼¼ÊõÊÇÐ£ÇøºÍÈý¸öËÞÉáÇø»¥Áª¡£ÔÚ½»»»»úÉÏʹÓÃRSTPÐÒ飬²¢ÔÚ·þÎñÆ÷ÉÏÆôÓÃDHCP·þÎñ¡£ÎªÁËÌá¸ß´ø¿í£¬ÓÖÔö¼ÓÁËCNC´ø¿íµ½1000Mbps£¬ÊµÏÖ¸ºÔؾùºâ£¬ÔÚËùÓÐÈý²ã½»»»»úÉÏÔËÐÐOSPF¡£×ÜÌåÍøÂçÍØÆËÈçͼ2.1Ëùʾ£¬Ð£ÄÚÍøÂçÍØÆËÈçͼ2.2
- 9 -
Ëùʾ£¬Ê®ÀïÆÌÍøÂçÍØÆËÈçͼ2.3Ëùʾ£¬ÈýÀïÍÍÍøÂçÍØÆËÈçͼ2.4Ëùʾ£º
ͼ2.1 ×ÜÌåÍøÂçÍØÆËͼ
ͼ2.2 УÄÚÍøÂçÍØÆËͼ
- 10 -
¹²·ÖÏí92ƪÏà¹ØÎĵµ