一.网络需求
某高校校园网,共计师生10000人。建筑物:行政楼一栋、教学楼3栋、实验楼-栋、图书馆一栋、学生公寓6栋。行政楼作为该校园网园区核心。
内部网络采用典型三层结构:接入层、汇聚层、核心层。构建专用数据中心用于向内部用户和外部用户提供网络服务,数据中心架设了常规网络服务:www、DHCP、DNS、FTP、EMAIL、数据库.……内部用户通过外网出口网络接入互联网。
二、题目要求:
1、请画出该校园网网络拓扑结构图;
2、如果你作为该校园网的网络工程师,负责设计该校园网,请介绍该校园网采用的主要的网络技术,具体要求:。
(1)列举出该校园网采用的主要技术:
(2)介绍每种主要技术所实现的功能;
(3) 选取其中一个主要技术,详细介绍其实现原理;
3、构建网络,安全问题是不可回避的。如果你负责设计该校园网,你将采用哪些技术从哪些方面构建该网络的安全性?心
(1)详细列举该校园网中采用的网络安全技术(主流技术》,按照网络层次结构来分类列举
◆接入层所采用安全技术:
◆ 汇聚层所采用安全技术:
◆核心层所采用安全技术
网络出口部分所采用安全技术:
◆数据中心 部分所采用安全技术:
(2)介绍每种网络安全技术的用途及特点;
(3)选举其中三种网络安全技术,详细分析其实现原理。
接入层 mac绑定 入网认证
汇聚层双链路负载
核心层内外网分离,服务及业务走三层路由
数据中心 服务器前端增加单独的web应用防火墙
总体出口增加防火墙
内部网络增加全网行为管理设备