發(fā)布時間:2022-05-18 文章來源:xp下載站 瀏覽:
網(wǎng)絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。 隨著我國路由行業(yè)的發(fā)展,也推動了動態(tài)路由技術的更新升級,這里我們主要講解了用動態(tài)路由技術在防火墻中的實際應用,該方案的本質就是將防火墻當作安全交換機來考慮,純粹是通過網(wǎng)絡技術來實現(xiàn)的備份。所以不建議在防火墻上再啟用nat、map等通訊策略。 防火墻上要做的工作就是,將最后一個接口用于STP狀態(tài)傳輸,其它接口放在同一個透明組。然后只啟用訪問策略,防火墻只做安全訪問控制即可。當網(wǎng)絡中采用的動態(tài) 現(xiàn)在我們來討論下面的一個典型的銀行網(wǎng)絡三級結構。在圖中的下方是省行路由器R3、R4, 地市行的路由R1、R2, 一般為了保證網(wǎng)絡的穩(wěn)定性,省行到地市行都是采用的雙鏈路、雙路由器的備份方式,同時這些路由器R1、R2、R3、R4都應該運行的是OSPF動態(tài)路由技術,處于根區(qū)域AREA而對于地市行的路由器R3、R4和核心三層交換機S1、S2也應該采用的是OSPF動態(tài)路由技術,處于區(qū)域AREA 1。各縣行或其它分支機構,由于接入的不同,也可能會采用OSPF動態(tài)路由技術,在這里我們不作討論。我們主要來看添加防火墻后,地市行中全交叉的解決方式: 在上圖全交叉的網(wǎng)絡中,通常使用了4個網(wǎng)段,同處于OSPF AREA 1,這樣對網(wǎng)絡動態(tài)路由技術的控制和排錯比較方便。防火墻上只需要將同網(wǎng)段的兩個接口劃為同一個透明組。同樣,不建議在防火墻上再啟用nat、map等通訊策略。 防火墻上要做的工作就是,將最后一個接口用于STP狀態(tài)傳輸,其它接口放在兩個透明組。然后只啟用訪問策略,防火墻只做安全訪問控制即可。 網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。 |