ImageVerifierCode 换一换
格式:DOCX , 页数:64 ,大小:568.40KB ,
资源ID:21935779      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/21935779.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(旅游景区自动票务系统设计方案Word格式.docx)为本站会员(b****7)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

旅游景区自动票务系统设计方案Word格式.docx

1、网络要求具有高可靠性,高稳定性和足够的冗余,提供拓扑结构及设备的冗余和备份,为了防止局部故障引起整个网络系统的瘫痪,要避免网络出现单点失效,核心设备需要支持冗余备份。 安全性网络安全性在整个网络中是个很重要的问题,网络系统建设应采取一定手段控制网络的安全性,以保证网络正常运行。 管理性随着网络规模和复杂程度的增加,管理和故障排除就会越来越困难。为保障网络中心的正常运行,网络必须易于管理,支持网络网段与端口的监控、网络流量与出错的统计、网络故障的定位、诊断、修复。2.3 安全目标该旅游景点自动售票系统安全体系建设的目标是在国家和行业相关安全政策和标准的指导下,结合信息系统自身的安全风险防需求,通

2、过信息安全保障总体规划、信息安全管理体系建设、信息安全技术策略设计以及信息安全产品集成实施等,全面提升信息系统的安全性,能面对目前和未来一段时期的安全威胁,实现对全网安全状况的统一管理,更好地保障信息系统的正常运行,全面提升售票信息系统的安全保护水平,并达到国家信息安全等级保护相关标准的要求。2.4 设计遵循的规综合布线1、TIA/ EIA-568A商业大楼电信布线标准(加拿大采用CSA工T529)2、EIA/ TIA-569电信通道和空间的商业大楼标准(CSA T530)3、EIA/ TIA-570住宅和N型商业电信布线标准CSA T5254、TIA/ EIA-606商业大楼电信基础设施的管

3、理标准(CSA T528)5、TIA/ EIA-607商业大楼接地/连接要求(CSA T527)6、ANSI/ IEEE 802.5-1989令牌环网访问方法和物理层规7、GB 50311-2007建筑与建筑群综合布线系统工程设计规8、GB 50312-2007建筑与建筑群综合布线系统工程验收规9、CECS72:97建筑与建筑群综合布线系统工程设计及验收规网络系统在整个项目的建设过程中,我公司将遵循和参照最新的、最权威的、最具有代表性的信息安全标准。这些安全标准包括:1、ISO/IEC 15408 Information technology Security techniques Evalu

4、ation criteria for IT security 信息技术安全技术信息技术安全评估准则(等同于Common Criteria for Information Technology Security Evaluation V2.1,简称CC V2.1)2、BS7799 Code of practice for information security management信息安全管理纲要(即将被ISO采纳为 ISO17799)3、IETF-RFCRequests For Comments是Internet Engineering Task Force组织发布的TCP/IP标准及相关说

5、明等资料。其中有许多有关安全的标准和说明作为本项目的参考标准和资料。4、我国的国家标准GB、国家军用标准GJB、公共安全行业标准GA、行业标准SJ等标准作为本项目的参考标准。5、GB9813-88 微型数字电子计算机通用技术条件6、JY0001-88教学仪器产品的检验规则7、JY0002-88教学仪器产品的检验规则8、JY0009-90教学电子仪器的环境要求和试验方法第三章:项目涉及的相关理论和技术1)防火墙:所谓防火墙指的是一个有软件和硬件设备组合而成、在部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。防火墙是一种保护计算机网络安全的技术性措施,它通过在网络边界上建立相应的网络通

6、信监控系统来隔离部和外部网络,以阻挡来自外部的网络入侵。2)访问控制列表:访问控制列表(Access Control Lists,ACL)是应用在路由器接口的指令列表。这些指令列表用来告诉路由器哪些数据包可以收、哪些数据包需要拒绝。至于数据包是被接收还是拒绝,可以由类似于源地址、目的地址、端口号等的特定指示条件来决定。访问控制列表不但可以起到控制网络流量、流向的作用,而且在很大程度上起到保护网络设备、服务器的关键作用。作为外网进入企业网的第一道关卡,路由器上的访问控制列表成为保护网安全的有效手段。此外,在路由器的许多其他配置任务中都需要使用访问控制列表,如网络地址转换(Network Addr

7、ess Translation,NAT)、按需拨号路由(Dial on Demand Routing,DDR)、路由重分布(Routing Redistribution)、策略路由(Policy-Based Routing,PBR)等很多场合都需要访问控制列表。3)地址转化(NAT):路由器将私有地址转换为公有地址使数据包能够发到因特网上,同时从因特网上接收数据包时,将公用地址转换为私有地址。 在计算机网络中,网络地址转换(Network Address Translation或简称NAT,也叫做网络掩蔽或者IP掩蔽)是一种在IP数据包通过路由器或防火墙时重写源IP地址或/和目的IP地址的技术

8、。4)生成树: 生成树算法的网桥协议STP(Spanning Tree Protocol) 它通过生成生成树保证一个已知的网桥在网络拓扑中沿一个环动态工作。网桥与其他网桥交换BPDU消息来监测环路,然后关闭选择的网桥接口取消环路,统指IEEE8021生成树协议标准和早期的数字设备合作生成树协议,该协议是基于后者产生的。IEEE版本的生成树协议支持网桥区域,它允许网桥在一个扩展本地网中建设自由环形拓扑结构。IEEE版本的生成树协议通常为在数字版本之上的首选版本。5)SVI:交换机虚拟接口用于三层交换机跨vlan间路由。具体可以用interface vlan接口配置命令来创建svi,然后为其配置i

9、p地址即可实现路由功能。6)路由协议原理:路由器提供了异构网互联的机制,实现将一个网络的数据包发送到另一个网络,路由就是指导IP数据包发送的路径信息。路由协议是在路由指导IP数据包发送过程中事先约定好的规定和标准。作用:路由协议主要运行于路由器上,路由协议是用来确定到达路径的,它包括RIP,IGRP(Cisco私有协议),EIGRP(Cisco私有协议),OSPF,IS-IS,BGP。起到一个地图导航,负责找路的作用。它工作在网络层。第四章:网络详细设计方案4.1网络拓扑图4.2 IP地址规划在构建基于TCP/IP的企业网络时,IP地址的选择是根据企业网络规模大小从以下三类国际Internet

10、组织公布的私有网段中产生,这些围的IP地址不在Internet上传输,是专门提供给企业用来建设部网络(Intranet)A类私有IP:10.0.0.010.255.255.255。B类私有IP:172.16.0.0172.16.31.255。C类私有IP:192.168.0.0192.168.255.255。对于小型网络,由于用户少、设备数量少,建议使用地址空间小的192.168.0.0/16的网络。而对于型园区网络,如三层结构的校园网,由于上网人数多,设备数量多,建议采用地址空间大的10.0.0.0/8的网络4.3 VLAN规划虚拟局域网(VLAN)是将局域网广播域逻辑地址划分为若干子网。在

11、一个交换局域网中,所有局域网段通过交换机连接到一起,路由器连在交换机上(如果是三层交换机,则不需路由器),可以按网段和站点的逻辑分组形成广播域,通过在局域网交换机过滤广播包,使得源于特定虚拟局域网的信息包仅传送到那些也属于这个虚拟局域网的网段上。虚拟局域网之间的寻径由路由器完成。虚拟局域网建立之后,能有效地控制网络的广播风暴,减少不必要的资源带宽浪费,并能随着企业规模的发展和调整改变通信流的模式。VLAN规划需要考虑如下因素: 用户VLAN与设备管理VLAN分开(IP地址)。 为网络扩容进行可汇总的预留设计。 IP地址与VLAN编号(其它相关因素)有一定的对照性。 用户VLAN VLAN 10

12、0 用户IP地址段 10.1.100.0/24根据具体需求与安全性要求等情况综合分析,景区网络IP地址详细规划如 IP地址规划表物理位置Vlan围IP网段默认网关获取方式东门入口VLAN 10192.168.1.1-192.168.1.253/24192.168.1.254DHCP西门VLAN 20192.168.2.1-192.168.2.253/24192.168.2.254 DHCP南门VLAN 30192.168.3.1-192.168.3.253/24192.168.3.254北门VLAN 40192.168.4.1-192.168.4.253/24192.168.4.254部ser

13、verVLAN 50192.168.5.1-192.168.5.253/24192.168.5.254Web 服务器VLAN 60192.168.6.1-192.168.6.253/24192.168.6.254第五章:网络安全设计1)vlan技术VLAN(虚拟局域网)是对连接到的第二层交换机端口的网络用户的逻辑分段,不受网络用户的物理位置限制而根据用户需求进行网络分段。一个VLAN可以在一个交换机或者跨交换机实现。VLAN可以根据网络用户的位置、作用、部门或者根据网络用户所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题。2)防火墙技术3)安装杀

14、毒软件杀毒软件,也称反病毒软件或防毒软件,是用于消除电脑病毒、特洛伊木马和恶意软件等计算机威胁的一类软件。杀毒软件通常集成监控识别、病毒扫描和清除和自动升级等功能,有的杀毒软件还带有数据恢复等功能,是计算机防御系统(包含杀毒软件,防火墙,特洛伊木马和其他恶意软件的查杀程序,入侵预防系统等)的重要组成部分。4)其他安全措施 定期更改密码等;第六章:设备选型6.1核心层交换机选型华为S5700-52C-SI参数 优点:性能稳定,功能强大,质量不错,端口丰富,扩展性不错,速度快,功耗低。 缺点:设置比较复杂。重要参数 产品类型:千兆以太网交换机应用层级:三层 背板带宽:256Gbps包转发率:132

15、Mpps 端口结构:非模块化电源电压:AC 100-240V,50-60Hz 端口描述:48个10/100/1000Base-T端口,4个1000Base-X SFP端口电源功率:78W华为S5700-52C-SI详细参数主要参数 产品类型千兆以太网交换机 应用层级三层 传输速率10/100/1000Mbps 交换方式存储-转发 背板带宽256Gbps 包转发率132Mpps MAC地址表16K端口参数 端口结构非模块化 端口数量52个 端口描述48个10/100/1000Base-T端口,4个1000Base-X SFP端口 扩展模块2个扩展插槽功能特性 堆叠功能可堆叠 VLAN支持4K个V

16、LAN支持Guest VLAN、Voice VLAN支持基于MAC/协议/IP子网/策略/端口的VLAN支持1:1和N:1 VLAN交换功能 QOS支持对端口接收和发送报文的速率进行限制支持报文重定向支持基于端口的流量监管,支持双速三色CAR功能每端口支持8个队列支持WRR、DRR、SP、WRRSP、DRR+SP队列调度算法支持报文的802.1p和DSCP优先级重新标记支持L2(Layer 2)-L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议、VLAN的非法帧过滤功能支持基于队列限速和端口Shapping功能 组播管理支持IGMP

17、v1/v2/v3 Snooping和快速离开机制支持VLAN组播转发和组播多VLAN复制支持捆绑端口的组播负载分担支持可控组播基于端口的组播流量统计IGMP v1/v2/v3、PIM-SM、PIM-DM、PIM-SSM 网络管理支持堆叠支持MFF支持虚拟电缆检测(Virtual Cable Test)支持端口镜像和RSPAN(远程端口镜像)支持Telnet远程配置、维护支持SNMPv1/v2/v3支持RMON支持网管系统、支持WEB网管特性支持集群管理HGMP支持系统日志、分级告警支持GVRP协议支持MUX VLAN功能 安全管理用户分级管理和口令保护支持防止DOS、ARP攻击功能、ICMP防

18、攻击支持IP、MAC、端口、VLAN的组合绑定支持端口隔离、端口安全、Sticky MAC支持黑洞MAC地址支持MAC地址学习数目限制支持IEEE 802.1X认证,支持单端口最大用户数限制支持AAA认证,支持Radius、TACACS+、NAC等多种方式支持SSH V2.0支持HTTPS支持CPU保护功能支持 黑和白其它参数 电源电压AC 100-240V,50-60Hz 电源功率华为S5700-48TP-SI(AC)72MppsAC 100-240V48个10/100/1000Base-T端口,4个100/1000Base-X千兆Combo口74W华为S5700-48TP-SI(AC)详细

19、参数 包转发率72Mpps 端口描述48个10/100/1000Base-T端口,4个100/1000Base-X千兆Combo口 扩展模块1个堆叠扩展插槽 传输模式全双工/半双工自适应 网络标准IEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z,IEEE 802.3x,IEEE 802.1Q,IEEE 802.1d,IEEE 802.1X 电源电压AC 100-240V 产品尺寸250180 产品重量1.4kg工作湿度:10%-90%存储温度:-5-55存储湿度:6.2防火墙选型深信服NGAF-1020 设备类型:下一代防火墙网络吞吐量:三层吞吐量

20、:400Mbps,七层吞吐量:100Mbps 并发连接数:100000网络端口:4个电口 入侵检测:智能Dos、DDoS攻击防护,2500+条漏洞特征库,1000+Web应用威胁特征库,通过CVE兼容性认证VPN支持:支持 其他性能:传统防火墙:覆盖传统防火墙功能包括访问控制、NAT支持、路由协议、VLAN属性等病毒防护:支持基于流引擎查毒技术,针对HTTP、FTP、SMTP、POP3等协议进行查杀WEB攻击防护:SQL注入、XSS跨站脚本、CSRF跨站请求伪造等其他功能:网页防篡改、敏感信息防泄漏、智能防护联动、统一集中管理电源:单电源,60W 网络吞吐量:400Mbps,七层吞. 网络端口

21、:智能Dos、DDoS攻击防护,2500+. VPN支持:覆盖传统防火墙功. 电源: 适用环境:工作温度:0-40 存储温度:.深信服NGAF-1020详细参数 设备类型下一代防火墙 并发连接数100000 网络吞吐量三层吞吐量: 网络端口4个电口 VPN支持支持 入侵检测智能Dos、DDoS攻击防护,2500+条漏洞特征库,1000+Web应用威胁特征库,通过CVE兼容性认证一般参数 电源单电源,60W 外形设计1U 适用环境工作温度:0-40-20-705%-95%(无凝结状态) 其他性能传统防火墙:天融信NGFW4000(TG-4324)适合于大中型企业级的防火墙,并发数大于1000000,在同类产品中是很少见的,弥补了400Mbps的网络吞吐量网络端口少,一共才6个

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1