最新资讯

  • 网络工程计算机网络技术毕业设计 ensp网络规划设计 校园/企业网络规划网络构建 ensp毕业设计 论文+拓扑

网络工程计算机网络技术毕业设计 ensp网络规划设计 校园/企业网络规划网络构建 ensp毕业设计 论文+拓扑

2025-04-27 06:37:04 1 阅读

私信作者获取完整内容

私信作者获取完整内容

私信作者获取完整内容

摘   要

私信作者获取完整内容

飞速发展的因特网目前正在对全球很多地方的现代化技术工作带来很大的改革和深刻的影响。随着企业办公逐步依赖网络,每个企业为了提高办公效率促进信息交流,满足现代化网络的需求,企业现代化发展逐步开始发展企业网络来满足自身发展需求。

本文是以中小型园区网络的规划和设计为背景,前期对国内中小型园区网络进行调研,对调研数据充分分析明白当局园区网络的优缺点。设计一个能够满足多部门网络使用、资源共享、部门互访等功能的现代化园区网络。本设计实施部分由eNSP模拟器来搭建以核心-汇聚-接入三层结构层次的网络拓扑,通过DHCP、VRRP、MSTP等技术对园区网络进行管理配置,逐步实现园区各项技术功能。对路由器交换机的相关配置,通过一系列模拟和具体实际操作基本实现功能并测试其最终结果验证园区网络规划与设计符合企业需求。

因此本文从需求分析、网络拓扑结构、设备选型的选择、网络安全设计、路由设计等几个方面进行全面分析和研究,为企业提供高性价比的网络建设方案。

关键词:计算机网络;园区网;eNSP;VRRP;网络安全
Abstract

The rapid development of the Internet is bringing great reform and profound influence to the modern technology work in many parts of the world. As enterprises gradually rely on the network for office work, each enterprise gradually begins to develop enterprise network to meet its own development needs in order to improve office efficiency, promote information exchange and meet the needs of modern network.

Based on the planning and design of small and medium-sized park networks, this paper makes a survey of domestic small and medium-sized park networks in the early stage, and fully analyzes the survey data to understand the advantages and disadvantages of the local park networks. Design a modern campus network that can meet the functions of multi-department network use, resource sharing and department visits. In the design and implementation part, the ensp simulator builds a network topology with a three-layer structure of core-convergence-access, manages and configures the campus network through DHCP, VRRP, MSTP and other technologies, and gradually realizes various technical functions of the campus. Through a series of simulations and actual operations, the related configuration of routers and switches basically realized their functions, and the final results were tested to verify that the campus network planning and design met the needs of enterprises.

Therefore, this paper makes a comprehensive analysis and research from the aspects of demand analysis, network topology, equipment selection, network security design, routing design and so on, so as to provide a cost-effective network construction scheme for enterprises.

Key Words:Computer network; Park network; ensp;VRRPnetwork security

目   录

1.1 背景和意义

1.2 国内外发展现状

1.3 本文主要工作

1.4 论文组织结构

2网络系统需求分析

2.1 网络设计分析

2.1.1 网路层次需求分析

2.1.2 网路带宽需求分析

2.1.3 网络服务器需求分析

2.2 网络设计要求

2.3 网络结构设计

3网络系统概要设计

3.1 技术选型

3.1.1 动态主机配置协议(DHCP)

3.1.2 虚拟局域网(VLAN)

3.1.3 虚拟路由器冗余协议(VRRP)

3.1.4 多生成树协议(MSTP)

3.1.5 OSPF路由协议

3.1.6 防火墙

3.1.7 WLAN基本概念

3.2设备的选型

3.2.1接入层交换机设备

3.2.2汇聚层交换机设备

3.2.3防火墙交换机设备

3.3总体拓扑图设计

3.3.1接入层

3.3.2汇聚层

3.3.3核心层

4网络系统设计实现

4.1 接入层设计

4.2 汇聚层设计

4.3 核心层设计

4.4  WLAN设计

5网络系统测试

5.1园区访问外网测试

5.1.1园区A

5.1.2园区B

5.2园区内网访问测试

5.2安全联盟建立情况:

5.2.1 R1安全联盟建立

5.2.2 R2安全联盟建立

6总结与展望

6.1 总结

6.2 对本文工作的进一步展望

致   谢

参考文献

1绪论

1.1 背景和意义

在信息化迅速发展的今天,我国中小企业数量与日俱增。中小企业内部系统的建立逐渐是提高中小企业内部能力的关键因素。企业网络的发展日益受到重视,现代企业口以通过网络技术实现供应商、客户、伙伴、员工之间的最佳信息交流。这与公司是否能够取得重要的竞争优势直着直接的联系。近几年,我国企业纷纷加速建设自己的信息化网络,而中小企业占了绝大部分。当前,国内企业特别是中小企业的网络化建设已经进入了白热化的阶段,因此,本文就中小公司组建局域网的需求、实际管理等问题展开研究,因此中小型企业网络需要一个成本低廉可靠易用的网络办公环境,并且可以降低网络的使用和维护成本、提高产品性能价格比。鉴于大部分中小企业园区网络都是集中办公的实际特点,对此我们根据中小企业的需求,对其进行高性价比的网络研究具有重要的现实意义的。

1.2 国内外发展现状

在欧美等发达国家,他们的公司都是很早建立局域网的,随着网络技术的发展,通信设备的技术越来越成熟,欧美等发达国家的公司,都已经具备了办公自动化的能力。

相比国内的企业发展现状,越来越多的企业都在加快自身企业网络的建设,大部分还是许多中小型企业,对于这些中小型企业网络化、信息化已成为企业发展的瓶颈主要在于:

  1. 发展水平不高,高额的网络使用和维护成本,各部门信息交流不流畅。
  2. 安全漏洞和系统风险大,系统复杂度高,核心数据分布于本地网络,对于自身系统安全性提出了较高要求
  3. 由于企业的发展,信息的数量越来越多,对企业的网络管理建设的需求也越来越大。

1.3 本文主要工作

本文以中小型园区网需要满足三百人日常办公需求,网络需要一定的稳定性、安全性和可靠性。园区网络分为研发部、人力资源部、销售部和财务部等四个部门,每个部门都有无线办公需求,不同的部门还需要访问相应的服务器,获取一些办公资源。并且园区之间还有互访需求,由于园区间都是存在异地办公,还需要在园区之间建立vpn,保护园区的互访数据安全。一般的数通设备接入网络性能不是特别的理想,特别是安全的这一方面。安全性能也不是特别理想。为了方便管理,还采用了DHCP技术进行地址分配,通过建立不同的地址池,给各个VLAN分配不同的地址。消除对公司人员与规模慢慢的增加会有所考虑和担忧着办公信息化、自动化相应的一些要我们解决的地方每一个部门间为提高工作的效率,双方之间进行资源共享和交流,适应现代化园区工作环境,一个完善的中小型园区网络需要组建。

1.4 论文组织结构

本论文的组织结构如下:

第一章 阐述课题研究的意义,本课题的研究状况、来源、主要工作以及创新点

第二章 方案设计实现的功能对功能详细需求分析,以及可行性分析

第三章 方案所使用的技术选型和总体设计

第四章 方案的详细设计实现

第五章 系统测试运行

第六章 交换机设备选型

第七章 总结全文,对今后的研究做出总结和展望。

2网络系统需求分析

2.1 网络设计分析

针对目前中小型企业园区的发展现状,一个中等规模企业公办地点可能不止一处,在本次研究项目中划分为连个园区分别为园区A和园区B,在本论文中我们以企业实际发展为出发点我们主要展示园区A的网络规划、网络搭建等。

2.1.1 网路层次需求分析

中小型企业需求管理,园区拥有人力资源部、研发部、销售部、财务部,员工约三百名左右,所以我们规划一个需要300个左右的节点的企业局域网。以园区A为例。在此种园区网络,我们已经不能再做核心交换机+边缘层交换机了,我们把它分为三个层次:核心层、汇聚层和接入层。在线路连接上各部门建筑之间的连接均使用了光纤,楼层内采用了超五类非屏蔽的双绞线。在此基础上,核心层包括大型交换机,在此,汇聚层包含三层交换机,而接入层则包含二层交换设备和各种PC。

每一层的工作网络都是以星形的形式与各个汇聚心的汇流交换机相连,然后再通过汇聚交换机将其接入核心交换机。我们可以将干兆位路由交换机和每个局域网的交换机相结合,构成星型网,使千兆核心网络到每一层。百兆到桌面,以适应不同的应用需求。核心交换机和服务器组之间的连接采用了千兆位以太网。

通过系统性的配置,使得我们园区内用户能够对外网进行访问,园区A、B分别可以实现统一网络管理、统一安全策略、统一软件资源管理,并实现网络远程办公、管理、资源共享等功能,提高资源利用率。

2.1.2 网路带宽需求分析

企业网络应具有更高的带宽,更强大的性能,能够满足员工日益增长的需求。因此我们采用主网络与Internet连接,每个子网又与主干通信网络连接。主干网络的连接方式是有线宽带网络,可以达到1000 Mbps。主干线是千兆光缆线路,其他的是超五类的双绞线。考虑到主干网的稳定性和传输距离,在传输过程中使用光纤,它不受到外部的电磁干扰,可以进远距离的传送,且具有很好的操作性和可管理能力,可以适应新技术的发展。同时,公司还提供了一个安全、可靠、可扩展、高效的网络应用环境以适应网络应用的需要。让公司可以轻松快速的进行网络资源的共享等,为公司搭建的服务器解决方案问题。

2.1.3 网络服务器需求分析

公司为了更加长远的发展,让广大客户能够了解自己的产品,公司需要建立自己的网站,需要网络管理员对自己的网站内容进行更新、维护等等,确保网站安全运行我们需要搭建WEB服务器来满足这一需求。

公司成立自己的网站后,员工想要在互联网上使用自己的域名,或者想要在互联网上登陆,就必须建立一个DNS服务器,完成自己的主机名和网络分析,并为本地电脑提供域名解析服务。

公司内部有很多文件需要和员工共享,互相发送比较繁琐,所以我们需要建立FTP服务器供员工使用,使员工能在公共文件上获取自己想要的资料,保证了公司内部文件使用的高效性。

  1. WEB服务器:企业网内联网是指以网络服务器为核心的网络,为用户提供在线的信息浏览服务。在基王企业网的基础上,对企业的网站进行了规划与建设,使其能够更好地利用网络资源,分利用和发掘教育教学的潜能,使其在工作中的作用最大化。
  2. FTP伺服器:考虑到雇员之间的档案或软体共用,档案传送伺服器虫储存各种免费软体,雇员可以随时下载和安装。在带宽拥塞时,也能隆低用户的下载所需的带宽。
  3. DNS服务器:要求作为公司办公终端接入互联网并获得域名解析的方法。

2.2 网络设计要求

构建一个高效、实际、安全、共享、统一的局域网是企业局域网的最终目的。在短时间内,可以支持几百个用户,长期则可以支持数千个用户,实现了资源的大范围共享。该系统具有良好的网络结构和合理的线路配置。设施布局合理; 局域网的性能性、安全性能满足公司和单位的每日工作需要,方便分享,浏览等;具有较强的升级扩充能力,具有与其它单位局域网的连接,并能够按照特定的需要,实现网络信号的传送。根据下列七项需求来进行设计:

  1. 实用性:网络建设要根据公司企业实际需求出发,为经营管理、生产建设服务。
  2. 前瞻性:在今后数年内,要考虑到网络的功能和带宽需求。在引进先进技术的基础上,考處到公司的发展趋势,适度超前。
  3. 经济性:价格要求适中,设备设施要求质量过硬,物美价廉。
  4. 安全可靠性:确保网络运行稳定,确保关键部件的容错性能,为公用网络、通信链路、服务器的能够提供全面的安全管理。
  5. 开放性:利用国际标准通信协议、标准设备设施、软件、维护系统的发展特性,加强与不同类型的异构网络的连接。
  6. 可扩展性:对于公司发展要有自己的前瞻能力,建设可以利于系统扩展。
  7. 保密性: 为确保网络信息的安全性和多种应用系统的安全性而设计一-安全的网络保密方案。
  8. 适度先进性:提前规划局域网,不仅要满足用户现在的正常使用需求,还需要一定的技术。

2.3 网络结构设计

企业园区网对于网络有着重要的要求,着力于成为企业园区网的标杆。能够流畅保证办公人员在园区办公的的无线网络需求并且能让客户和员工流畅感受并且稳定安全的园区网络的世界中。还需要防止园区内网数据出现问题并且造成网络数据丢失这种情况的出现。

(1)网络接入层采用了划分VLAN技术,将人力资源部、研发部、销售部和财务部分别单独接入各VLAN中,减少广播报文以及不必要的资源浪费,然后采用双上联的方式接入汇聚层交换机,保证链路的冗余以及可靠性,采用MSTP技术与VRRP技术对不同的VLAN流量进行负载分担。

(2)网络汇聚层在汇聚交换机设置了每个VLAN的网关,保证VLAN间的通信畅通。访问外网的出口路由器并且采用地址转换技术,保证内网对外网的访问正常。汇聚层的路由器分别双上联至两个三层交换机,并且两两之间采用链路聚合方式。

(3)网络核心层部署了防火墙,将服务器划进DMZ区域,保证WEB服务器、DNS服务器和FTP服务器的数据安全。园区A的路由器与园区B的路由器之间搭建了IPSEC VPN技术,对访问时候的数据流量进行了加密,保证不同园区间访问数据安全。并且内网运行OSPF动态路由协议,且分区域进行配置,减少过多的LSA报文。

3网络系统概要设计

3.1 技术选型

3.1.1 动态主机配置协议(DHCP)

(DHCP)是多种种类其中一种DHCP协议可以被主机获取到,但是需要通过网络协议获取此外TCP/IP配置信息仅能DHCP主机上取得,而且还能DHCP服务器上取得。DHCP服务器可以很好的管理和维护IP地址池,甚至可以为DHCP需求者任意的分配一个地址,除了地址池中不允许的地址之外,当这个地址没有使用的时候就会回收地址到地址池中然后再等待下一次请求使用再重新分配。只有一个的DHCP需求者终端可以从特别的固定地址中分配给的。因为DHCP这个协议先经过一定的算法然后进行对IP地址分配因此可以避免分配很多IP地址时导致地址冲突的可能最终实现便于集中管理功能可以优化网络环境网络冲突带来的影响降到最低有计划的使用DHCP协议,可以更加提高网络的稳定可靠性,且对于管理网络的难度幅度大大的降低了,TCP/IP可以自动的通过DHCP去配置,其他所有TCP/IP配置值可以通过DHCP选择项目去分配,可以从单一的地方诠释TCP/IP的配置。需求者终端的使用者获取IP地址过程分为以下个过程,没有中继情况时DHCP需求者终端第一次进入网络时的数据报文相互交换过程如图3-1所示

图3-1 需求者端与服务器报文交互过程图

发现阶段,在DHCP客户端搜索DHCP服务器的开发阶段。客户端发送DHCP Discover包作为广播,只有DHCP服务器响应。

提供阶段,IP地址由DHCP服务器提供。DHCP服务器接收到用DHCP Discover消息时,从IP地址池中选取一个还没有指定的IP,并将DHCP Offer包发送给客户机,其中包括租凭IP地址和其它配置信息。

选择阶段,也就是DHCP客户机在IP地址的选定阶段。当多个DHCP服务器将DHCP Offer数据包传送到这个客户机,客户会从这个数据包中随机选择二个DHCP数据包,通过广播方式通知DHCP服务器声明DHCP所选择的DHCP服务器所提供的地址,并且正式要求DHCP分配一个地址。其他DHCP服务器在收到DHCP Offer包之后会释放一个预先分配给客户机的P地址

确认阶段,就是IP地址被服务器所分配且确定的过程。当DHCP服务器收到DHCP需求者端发送的DHCP请求数据信息后,DHCP服务器会做出回应,发送DHCP确认报文,说明DHCP请求数据信息中请求的IP地址(选择50填充的信息规划需求者端使用。

DHCP在收到DHCP需求端请求后,会将ARP的免费数据传输给DHCP,并根据DHCP要求确定有没有用户使用该IP地址当回应被接收到了说明的需求者在这个地址那么Decline这个数据信息就会从需求者发出,然后传到服务器新的请求IP地址信息会传输到服务器上,同时,这个已经被使用了的地址会被服务器打上一个标注,标注为重复的地址。当服务器没有其他可以使用的地址规划时,其次挑选重复地址进行规划,尽量避免规划出去的地址重读

DHCP 请求数据信息被DHCP服务器收到后,如果DHCP服务器因为一些原因(比如讨论出错或者由于传输请求数据信息太慢,让服务器已经把这这个地址规划给其他需求者端)没有规划DHCP 请求报文中选项50填充的IP地址,则传送DHCP NAK数据信息当作回复DHCP需求者知道没有办法规划这个IP地址。

DHCP需求者不是第一次接入网络的时候,可以先前使用的地址。以下是个例子,说明在DHCP需求方面再次使用以前使用的地址时没有中继方案,如图3-2所示

           

3-2 非首次获取地址示意图

DHCP请求数据信息被DHCP服务器接收后,根据包含在DHCP Request数据信息中的MAC地址,寻找对应的租用记录有就回答DHCP 确认数据信息,告诉DHCP需求者端可以继续采用这个IP地址。不然就没有任何回应,只能等待DHCP 找到报文然后由需求者端发新的IP地址的请求

3.1.2 虚拟局域网(VLAN

虚拟局域网(VLAN)可以通过规划接口来规定,MAC地址分配从而将一个局域网内的主机被分成若干块,在同一区域内可以进行通信,而在不同的区域内无法进行通信,这就是它名字相当于一个虚拟局域网。与大众化的的局域网比较起来,VLAN技术对比灵敏、便捷,它拥有这几个优点: 网络一些设备需要进行迁移的时候,比较方便,增加或者减少的管理开销可以降低很多;可以控制一对多的发送活动;网络的一些安全性能可以有着很好的提高。而VLAN的划分标准分为几种。按IP地址划分,MAC地址划分和端口划分。

以太网是众多网络类型的一种,如果终端主机量比较多时会造成严重的冲突、一对多发送数据泛滥、明显的性能下降会导致一些问题。尽管可以通过交换机解决严重的问题实现LAN相互连接,但是还是不可以阻止一对多发送的数据信息和提升网络质量。

就在这个时期,划分VLAN的方法就出来了,这样的方法可以把单个的LAN分开成一些逻辑上的VLAN,而VLAN之间就不能直接相互交换数据,这样,发送一对多我数据信息就被限制在一个VLAN内。基本VLAN划分的示意图如果3-3所示。

      

图3-3 VLAN划分图

不同VLAN的数据信息要让设备能够分清楚,需要在数据帧结构终中添加阐述VLAN内容的部分。如图3-4所示。

图3-4 VLAN数据帧结构图

Untagged帧,也就是不带标签的,需求者主机、服务器、Hub只能发送或者接受,Tagged帧和Untagged帧都可以被交换机、路由器和AC进行接受和发送。语音终端、AP等设备可以同一时间收发一个带标签的帧和一个没有标签的帧,之所以效率被很好的提高,Tagged帧全被都是被数据设备内部处理。

VLAN有三种类型的端口,access、trunk和hybrid,它们对接收到的数据帧进行添加和剥除各有所不同,access端口处理流程如图3-5所示。

图3-5 access端口处理流程图

trunk端口处理流程如图3-6所示。

图3-6 trunk端口处理流程图

hybrid端口处理流程如图3-7所示。

图3-7 hybrid端口处理流程图

VLAN之间的互相通信,同一VLAN内用户互访过程拥有三个环节。

(1)用户主机的报文转发

想要通信的终端主机在发起的时候,会将自己的IP和去往的终端的IP进行对比,如果它们两个在一样的网段,会获取目的主机的MAC地址,并把它当作去往的MAC地址,装进数据信息里面;当它们两个处于不同网段时,发起者主机会把数据信息传送到给网关,拿到网关的MAC地址,然后把它作为去往的MAC地址装入数据信息中。

(2)设备内部的以太网交换

二层交换还是三层交换可以通过设备看获取的数据信息中的去往的MAC地址+VID和三层发送的标识来进行辨别:

1)如果MAC和三层传送的ID时符合MAC+VID的,那么三层交换就会自动识别IP地址,然后在第三层进行转发,如果没有,就会将数据传给CPU,然后再通过CPU来完成三层转发。

2)假设想要去网的MAC地址与VID和自己的MAC表一样,但是三层的转发标识没有一样,就进行第二层层面的交换,会直白的把数据信息依照MAC表的出方向发出去。

3)假设要去往的MAC地址跟VID没有和自己有一样的的MAC表,就会进行二层的交换,该数据信息就会被所有允许VID通过的接口发送出去,用来得去往的主机的MAC地址。

  1. 设备两两进行通信时,VLAN标注的增加和剥掉,设备里面的以太网交换都是带标签的,为了跟各种各样的设备成功的进行通信,设备会看着端口的配置增加或删除标签。

3.1.3 虚拟路由器冗余协议(VRRP)

虚拟路由器冗余协议(VRRP)是被用于在网络中使用,如果PC定义的网关不起作用,则该网络将不能正常工作,仅可在同一VLAN中存取。没有部署VRRP的时候只能通过人工修改来判断网关能否进行切换但是这个工作量非常大,所以就用了VRRP技术协商形成出一个IP地址亦或是直接用接口形成出来一个地址。这样部署完VRRP技术协商之后就可以通过定义VRRP形成的那个IP地址形成网关,这样当网络无法使用的时候,能自动切换到备用,从而达到了网络的连通性。但所有的数据包留给主机,那么主机发生故障的时候,备份将会用于处理数据包。因此,在没有发生错误的时候,主机一台设备会处理全部数据包,当主设备出现了故障那么备用就会派上用场来处理数据报文。所以当没有故障时主设备一台设备处理所有的数据包,备用设备就完全帮不上忙,就会导致网络延迟高并且卡顿。所以规划两台设备平均分配VLAN网关就可以实现负载分担,从而提高网络流畅性。VRRP备份过程如图3-8所示。

图3-8 VRRP备份示意图

VRRP的基本概念如下:

  1. VRRP路由器:就是一个三层设备,开启此协议,存在于一个路由设备或者多个虚拟的路由设备,比如说A路由器和B路由器。
  2. 虚拟路由器:一种路由设备,它是一个主要的网关,加上一些备用的路由设备,组成一个群,在一个公共网络中,他是一个预设开关,比如RouterA和RouterB构成一个虚拟的路由器。
  3. 主路由器:就是主要对流量进行转发的路由设备,如RouterA。
  4. 备路由器:一些在主设备良好的情况,不需要进行对流量进行转发的设备,如果主用设备出现故障时,它们将比较自己谁最优,来选则新的主要设备,如RouterB。
  5. VRID:用处时用来标记虚拟路由设备。
  6. 虚拟IP地址(Virtual IP Address):就是不是真实存在的IP地址,一个或多个IP地址都可以被用户用同一个虚拟路由器配置。

3.1.4 多生成树协议(MSTP)

多生成树协议(MSTP)可以是将环形的回路通过一些计算,让他变成一个逻辑上没有环路的树,这样数据信息在传输的时候就不会相互的来回传送,并且还有多个路径可以冗余,让数据更加有保障,在数据信息进行传输的时候可以有很多条路径进行选择。然后MSTP可以把二层交换网络分成几个域,每个部分拥有许多个生成树,它们相互独立。能够很快的完成拓扑无环路的计算,多跳冗余路径可以通过它来提供,也可以通过数据转发过实现VLAN数据的负载均衡。可以解决广播风暴并实现多条路径备份,不一样的VALN的流量可以通过不同的路径进行转发。MSTP网络层次结构如图3-9所示。

图3-9 MSTP网络层次示意图

MSTP在快速生成树的基本原理上新增了2种类型的接口。MSTP定义的端口状态和RSTP协议中定义基本相同,如表3-1所示。

表3-1 端口状态表

       说明

Forwarding

   这个状态可以转发需求者的流量,也可以收到或者传送BPDU数据信息。

Learning

这是一个过渡的时期。在这个状态下,需求者的流量会在交换设备上形成一个MAC地址表,但是这个流量不会被转发出去,所以被称之为学习状态。这个状态下的端口可以接收或者发出BPDU数据信息,不转发需求者的流量。

Discarding

Discarding状态的端口只接收BPDU报文。

MST域是一个区域,就是多生成树所在的域,由网络中的多台设备,还有与它们互相连接的一些网段组成。同一个部分的域设备应该由下面这些特点:

(1)都启动了MSTP。

(2)具有相同的域名。

(3)都是相同的实例映射到生成树。

(4)具有相同的MSTP版本的配置。

3.1.5 OSPF路由协议

这个协议是开放的,基于SPF算法的,路径最短优先的一个协议,它是一种链路状态协议,可以通过各个开启此协议的网络设备,各种绘制自己所连接的小地图,最后形成一个无环的大地图,去往各个目的地。链路用于描述一种基于界面的连接状态的网络设备的界面。基于LSDB的构建是在路由器间通知网络界面的状态,并计算出最小路径,去往任意目的地的路由被运行此协议的路由器采用计算出,这个算法就是最短路径优先算法。不同的层次这个概念还被引入了进来,一个主要的部分为规划进了网络之中,其余的部分就以这个主要的部分进行接入,这些独立的部分也被赋予“区域”这个概念,主要的这个部分也被称作为“主干区域”。每个独立的网络都是一个独立的区域来表示,每个部分的路由器只保存本部分的链路状态。OSPF报文头部格式。OSPF共有8种状态机,分别是:Down、Attempt、Init、2-way、Exstart、Exchange、Loading、Full,如图3-10所示。

  1. Down:还没有开始建立关系时的状态,双方交互的初始状态,意味着双方都没有发送包含hello的数据信息。
  2. Attempt:这个状态只会发生在非广播的多路访问中,Hello消息,指示的是在失效时间间隔内对端的邻居,在超时之前仍未作出响应。这个时候路由器还是会每到一定周期发送Hello数据信息的时间间隙向对方发送Hello数据信息。
  3. Init:接受到了来自对方的hello数据信息后会变为这个状态。
  4. 2-way:从对端接受到了含有自己的RID的hello数据信息,就会变为这状态;如果不想进行下一步的操作,那么现在的状态就会一直被保持着,不然就会到下一个阶段的状态。
  5. Exstart:开始商量谁是主谁是备,并确认一下DD数据信息的序列号。
  6. Exchange:当互相商量出结果,谁成为主,谁是从,就开始进行DD的数据信息交换。
  7. Loading:当DD数据信息在设备之间交换完毕,就成了这个状态。
  8. Full:LSR重传列表显示为空,此时状态表示为Full。

图3-10 OSPF报文格式图

OSPF协议具有以下特点:

  1. OSPF可以在AS系统内,将它划成为一个区域或者多个区域;
  2. 发布路由可以通过链路状态通告的形式;
  3. OSPF通过区域内各运行了OSPF协议的设备之间互相交互OSPF数据信息来实现路由信息的统一;
  4. 它的报文是被封装在IP数据信息中,可以采用一对一、或者一个组的形式发送。

在运行OSPF协议的网络里,如果需要交换路由信息,但是它要满足两台设备之间建立了邻接关系这个条件,邻居状态和邻接状态这是两种不同的状态,它们的概念也有所区别。当OSPF协议配置完成后,在OSPF装置接收到Hello的数据后,将会对该参数进行检验,当两个用户的信息完全一致时,就会产生邻居关系,可以说两端设备都是对方的邻居。当成为这个关系之后,再次进行DD数据信息的互相交换,并且成功交互,那么就可以成为邻接关系。

OSPF所支持的进程可以比较多,一台网络设备上会运行多个进程,它们各自不会影响各自,相互独立。各种进程之间的路由信息互相交换等价于不同路由协议之间的路由互相交换。

3.1.6 防火墙

基于用户和应用的流量的分转发管理在安全策略上有着非常好的体现,而且还能对流量的里面的具体信息进行安全检查评测和处理。一般的防火墙根据五个地方(发起的地址、去往的地址、发起端口、去往端口、协议类型)的数据包过滤原则来控制流量在安全区域间的转发。如果希望只有市场部的主机(192.168.1.0/24网段)能够浏览Internet网页,则需要在Trust和Untrust区域间配置源地址为192.168.1.0/24目的地址为any、协议为HTTP(或目的端口为80)、动作为允许的包过滤规则,如图3-11所示。

图3-11 传统的防火墙包过滤图

下一代防火墙的安全策略可以更好的适应新时代网络的特点,满足新时代网络的需求。

制定安全策略1可以有效的禁止市场部的需求者使用IM和游戏应用,制定安全策略2允许市场部的用户浏览Internet网页并且对浏览的内容进行检测,防止病毒和黑客的入侵。研发部员工默认被安全策略会禁止访问Internet,如图3-12所示,

                   

图3-12 下一代防火墙的安全策略

当下一代防火墙有流量通过时,刚开始.NGFW接收到的数据流将被检验,这些数据包含:发起者的安全区域、发起者地址和区域、目的地、区域、服务、应用和时间段。接着防火墙将流量的特性与安全策略的条件进行比较,看看是不是一样的。如果比较的结果都是一样的,那么这个安全策略就是匹配上的。但是只要有一个不相同,就判断下一条安全策略,看是否匹配。就这样按照这个规则进行匹配下去,如果都不匹配,那么防火墙就会实行它默认的措施,进行禁止操作。接着对于进入的数据流量进行匹配,如果它与之前配置的安全策略吻合,NGFW将会根据这个安全策略的内容去做一些相应的行为。如果里面的内容为“禁止”,那么防火墙就会阻止这些要出去的流量。当动作为“允许”时候,安全配置文件被防火墙进行辨认,看看这个策略是不是引用了。如果引用了,则继续进行第四步的流程;如果没有,则同意这些流量通过。到最后一步的时候,也是允许的情况然后又用了安全配置文件,那么就会通过防火墙来对内容安全进行全面的检查测试。处理流程如图3-13所示。

新一代防火墙安全性政策的处理过程。相对于传统安全策略,新一代防火墙具有以下特点:

  1. 通过“用户”对各个部门的雇员进行区分,使得网络管理更加弹性化、可视化。
  2. 不同的应用,比如HTTP,可以被高效的区别,并且在不同的载体上,更好地管理网络。
  3. 通过安全策略,可以对内容进行检测、阻止病毒、黑客等的侵入,从而对内部的网络进行更好的防护。

              图3-13 下一代防火墙安全策略的处理流程图 

3.1.7 WLAN基本概念

一个局域网,通过无线的方式组成,比较通俗就是指通过无线电波、激光、红外线等,来代替传统一些线缆。本篇本章是介绍的是基于802.11标准的无线局域网技术,也就是说这个无线局域网,它是利用了频率比较高的信号。

之前IEEEE定义了一个802.11标准,在这个定下标准以后又不断通过新的补充和增强,到达了802.11的标准系列,例如802.11、802.11a、802.11b、802.11e、802.11g、802.11i、802.11n(Wi-Fi 4)、802.11ac(Wi-Fi 5)、802.11ax(Wi-Fi 6)等。

当前最广泛的采用有线或光缆的有限LAN,但是花费的成本比较高,方向的固定,灵活性差是它的一个特点。随着人们对网络的需求越来越高,一般的有线网已经无法满足,无线局域网技术就此诞生。通过这个技术,需求者终端可以轻松的接入到无线网络,在无线网络能够覆盖的范围里面,终端可以不受位置的限制,完全摆脱了有线网络的束缚。

工作站STA(Station):一边是一个终端装置,但是需要802.11协议。比如带网卡的笔记本,支持WLAN的手持式终端等等,如图3-14所示。

                          图3-14  AC管理AP示意图

接入点AP(Access Point):STA可以通过它来进行一个无线网络的接入,当存在有线和无线时,它起着一个连接的作用。

  1. 瘦接入点FIT AP(FIT Access Point):只能够提供一些无线的基本服务,它的其他功能实现都需要在AC上面实现,与一般的胖AP有着较大的区别。
  2. 无线接入点控制与规范CAPWAP:有着封装、传输控制信息的作用,一般在AC和AP之间。
  3. 射频信号:它是电磁波的一种,传输可以达到一定的距离,这里所说的是位于2.4G频段和5G频段的电磁波。
  4. 虚拟接入点VAP:是需求者在一个AP上,可以建立不同的VAP,给各种样的需求者提供服务。
  5. 服务集标识符SSID:无线网络的标识,区分多个同时存在的无线网络,比如笔记本无线打开时,可以看到各种名字的无线网,就是SSID。

3.2设备的选型

3.2.1接入层交换机设备

S3700系列的交换机可以在接入层使用, 华为公司推出的S3700系列企业交换机是一种既环保又节约能源的三层交换机。它的硬件比较高性能,还拥有华为的VRP软件平台,根据企业需求者的园区汇聚层、接入层等比较多的使用环境,提供的手段非常的容易安装和部署,VLAN的部署也可以非常的灵活,还具备以太网供电的能力,路由的功能也比较丰富,还能与IPV4协议平滑连接。网络健壮性也能够很好的被增强,可以进行堆叠,一些虚拟的路由冗余技术,快速环网的保护。给园区提供了很好的帮助,以及面向IT的未来。售价1680非常具有性价比,是项目首选。根据此园区实际网络使用数量,我们使用六台此交换设备,其中在园区A接入层配置四台,园区B接入层配置两台。

3.2.2汇聚层交换机设备

S5700则是被汇聚层所采用,华为产品的交换机,可以支持千兆网络,端口的数量可以达到24个之多。不仅支持4k个VLAN还支持端口镜像与RSPAN而且包转发率已经达108Mpps。不仅组网比较灵活,可以支持二层协议,比如MSTP等。还有各种比较先进和智能化的以太保护技术,智能链路功能,轻松高效便捷的组网。可以做iStack堆叠,可以把很多太交换机进行逻辑的捆绑,相当于一台交换机。提高网络中的可靠性,管理的方式和配置也会比较轻松容易。关于安全的控制的样式也多种多样,可以提供各种认证的支持,还有关于一些策略种类的实现。一些攻击防御也可以轻松的抵御,比如dos类,用户类防攻击等。售价5592,在这个价段拥有极高的性价比是我们项目的不二之选。根据园区规模,我们使用六台此交换设备,其中园区A中汇聚层配置四台,服务器集群中配置一台,园区B汇聚层中配置一台。

3.2.3防火墙交换机设备

USG6000则被采用了在此园区中,它是华为的新一代防火墙,专门为一些小型企业、园区设计、各种行业的分支等等量身定做的,适用于各种小型网络应用场景。下行可以提供高速的千兆接口与WIFI的接口;还可以接入WIFI进来,及3G/4G LTE备份链路,为紧急情况下上网提供便利。

通过了实验室的各种认证,IPS、IPSEC、SSL VPN等等,CC EALE+认证也可以,还能还被NSS实验室非常的推荐,评价也非常的高。还有具备很多的能力,比如VPN、上网的管理和控制等等。防护能力也有9大专业之多,可以满足各种要求的防护级别,避免各种的非法攻击,支持一些白名单、黑名单的设置,可以操控一些流量去往目的地走那一条路径。进行带宽的一个管理,进行区分的保证流量转发,可以让需求者的体验更加的好。售价36000元,是这个价位中性能最好价格比最高的防火墙,公司采用一台配置在核心层保护园区内网络数据安全。

3.3总体拓扑图设计

3.3.1接入层

既然是中小型园区的设计,那么需要满足日常办公,带宽管理、移动终端的需求,园区内安全的保障,服务器的稳定以及与其他园区的专线互访安全。因此拓扑按不通的结构层次进行规划,比如最底层为接入层,如图3-15所示。

图3-15 接入层规划图

3.3.2汇聚层

汇聚层以及重要的区域为核心层来设计,终端接入不同的VLAN,分配给不同的部门,并且满足不同部门的互访需求,二层的交换机则会在接入层部署,终端的一些设备与它进行连接,比如说电脑,AP等。为了保证网络的冗余性能和可靠性,通过双上联的方式接入汇聚层的交换机。汇聚成由四个三层交换机组成,他们分别双上联接入,两两中间采用链路聚合的方式,保证网络的健壮性和带宽的稳定性,其中将最上层两个汇聚交换机部署终端的网关,采用VRRP+MSTP的技术,不仅可以实现流量的负载均衡,更可以增加终端上网的稳定性。其中AC与三层交换机互联,为终端的AP提供管理功能,如图3-16所示。

图3-16 汇聚层规划图

3.3.3核心层

核心层部署了防火墙与路由器,防火墙与服务器集群、园区内网以及出口路由器相连,并为他们分配了不同的区域,在防火墙上应用一些安全策略,保护园区内网数据信息安全。在出口上部署路由器与外网运营商相连,部署NAT,可以有效解决了内网地址上网问题。与另一个园区采用VPN的方式进行通讯,也就是采用加密的IPSEC VPN,对它们之间的互访信息有着很好的加密效果。核心层如图3-17所示。

图3-17 核心层规划图

园区A内网拓扑结构如图3-18所示

图3-18 园区A组网图

外网以及园区B拓扑结构如图3-19所示。

图3-19 园区B组网图

4网络系统设计实现

4.1 接入层设计

园区接入层划分了四个VLAN,分别给人力资源部、研发部、销售部和财务部四个部门使用,每个部门分别接入一个AP(无线访问接入点),由核心层AC进行统一管理。接入交换机只进行二层VLAN划分配置,如图4-1所示。

图4-1 接入层规划图

SW2交换机配置。与主机连接的端口设置为access口,而与上行交换机的端口配置为trunk,同时允许相应的管理VLAN使用。而AP上与交换机连接的端口也必须设置为trunk口,并且将pvid设置为100,也就是AC上配置的管理VLAN,如图4-2所示。

图4-2  端口验证图

4.2 汇聚层设计

   汇聚层两两部署了链路聚合,并且采用了MSTP和VRRP技术,避免了单点故障,使网络拓扑有很好的可靠性和冗余性,可以实现流量的负载均衡,更可以增加终端上网的稳定性如图4-3所示。

图4-3  汇聚层规划图

在规划MSTP技术时,需要注意在同一个域中,需要有相同的域名,相同的实例映射,相同的修订等级,最后需要使用active region-configuration 命令让配置生效。然后在交换机上将不同的实例映射分别配置为主根桥和备根桥,让VLAN流量进行负载分担,配置VRRP的时候,默认优先级是100。通过增加或者减少优先级的方法可以让交换机成为MASTER或Backup。接着通过VRRP与下行接口联动,当下行链路荡掉之后,会优先级减30,立马进行切换,保证流量的顺畅,不掉线。注意的是需要将VRRP的主备与MSTP的主备根桥需要一一对应,如图4-4所示。

图4-4 MSTP配置图

将交换机进行两两的链路聚合,一个采用三链路聚合,一个采用双链路聚合,做链路聚合,链路聚合验证如图4-5所示。

图4-5  链路聚合验证图

4.3 核心层设计

 核心层部署了防火墙与路由器,防火墙与服务器集群、园区内网以及出口路由器相连,如图4-6所示。

图4-6  核心层规划图

核心层采用防火墙对服务器的安全性防护,以及对外网的信息安全保护,防火墙与路由器相连,并且在防火墙上部署安全策略。为了实现不同的流量互访需求,路由器与ISP运营商相连,园区A既能与外网访问,又可以与异地的园区B进行访问,且访问流量进行加密处理,如图4-7所示。

图4-7 防火墙安全策略配置图

    内网可以全网通,采用OSPF动态路由进行相连,并且分了骨干区域0和区域1,这样可以减少骨干区域的LSA数量,并且发布默认路由,使得任何去往外网的路由下一跳都往出口路由器。内网接入外网时抓包可以看见出口路由器进行了地址变换,变换成出接口的地址,如图4-8所示。

图4-8 NAT地址转换验证图

4.4 WLAN设计

 此拓扑采用的AC+AP组网方式,通过在接入层部署AP,AC部署在上一层,也就是核心层,AP放在接入层,通过capwap协议进行控制,在AC上配置两个地址池,分别为VLAN100和VLAN99,其中VLAN99作为服务VLAN,为STA提供IP地址,VLAN100上配置的IP地址作为管理使用,用来管理接入层的AP,如图4-9所示。

图4-9 WLAN部署图

详细参数如表4-1所示。

表4-1 地址池参数表

配置项

数据

AP管理VLAN

VLAN100

STA业务VLAN

VLAN99

DHCP服务器

AC作为DHCP服务器为AP分配IP地址

AP的IP地址池

10.1.100.1/24-10.1.100.254/24

STA的IP地址池

10.1.99.1/24-10.1.100.254/24

AC的源接口IP地址

VLANIF100:10.23.100.1/24

AP组

名称:test

引用模板:VAP模板 test、域管理模板 test

域管理模板

名称:default

国家码:中国

SSID模板

名称:test

SSID名称test

安全模板

名称:test

安全策略WPA-WPA2+PSK+AES

密码:test.com

VAP模板

名称:test

转发模式:直接转发

业务VLANVLAN 99

引用模板:SSID模板 test、安全模板 test 

进入WLAN视图中,创建AP组,然后将所需要管理AP统一加入一个组,并给各个AP进行命名。可以看到AP上线图4-10所示。

图4-10 AP上线验证图

分别创建安全模板,设置WLAN的密码,创建SSID模板,设置SSID的名字,在创建VAP模板,将各个模板加入进去,设置转发模式为直接转发。最后进入group组,将VAP模板应用在radio 1 和 radio 0 上。最后在移动终端上连入无线,可以看到获取了IP地址。如图4-11所示。

图4-11 STA1获取IP地址示意图

5网络系统测试私信作者获取完整内容

5.1园区访问外网测试私信作者获取完整内容

5.1.1园区A私信作者获取完整内容

以PC1为例说明,成功访问外网。在出口路由器上R1查看NAT会话记录,

图5-1 PC1访问外网示意图

5.1.2园区B私信作者获取完整内容

   

图5-2  PC5访问外网示意图

5.2园区内网访问测试

以园区B 终端PC5访问园区A的终端PC1为例说明,并在ISP路由器G0/0/0口抓包,数据已加密,可以正常访问,如图5-3所示。

图5-3 PC5访问PC1示意图

5.2安全联盟建立情况

5.2.1 R1安全联盟建立

R1配置IPSEC VPN信息如图5-4所示

图5-4 R1安全联盟配置图

5.2.2 R2安全联盟建立

R2配置IPSEC VPN信息如图5-5所示。

私信作者获取完整内容

私信作者获取完整内容

私信作者获取完整内容

6总结与展望

6.1 总结

6.2 对本文工作的进一步展望

致   谢


参考文献

[1]  蒲宝卿,高庆芳,撒志敏.基于ENSP的《路由交换技术》课程改革与实践[J].信息技术与信息化,2020(03):127-129. 

[2]  黄军记, 戴青云, 姜文超. 基于CAPWAP的集中式WLAN实现[J]. 移动通信, 2011, 35(8):5.

[3]  易光华, 傅光轩. IPSEC VPN的研究与实现[J].贵州大学学报:自然科学版, 2005, 022(004):423-426.

[4]  徐原. OSPF路由协议[J]. 网管员世界, 2006(5):147-149.

[5]  樊滨温, 崔志强. DHCP协议客户端的实现[J].计算机应用与软件,2007(11):144-146.

[6]  刘风华, 丁贺龙, 张永平. 关于NAT技术的研究与应用[J]. 计算机工程与设计, 2006, 27(10):4.

[7]  杨梅, 杨平利, 宫殿庆. ACL技术研究及应用[J]. 计算机技术与发展, 2011, 21(006):145-149.

[8]  曹雪峰, 孟伟, 陈日升. 基于eNSP的WLAN实验设计与实现[J]. 实验室研究与探索, 2017(7).

[9]  张璐璐, 麻晓敏, 吴丽杰,等. 基于ENSP的STP实验设计与实现[J].  2021(2020-2):42-47.

[10]  惠玥, 张媛, 唐海涛. IP静态路由实验的研究[J]. 实验室研究与探索, 2010(11):61-64.

私信作者获取完整内容

私信作者获取完整内容

  

本文地址:https://www.vps345.com/2948.html

搜索文章

Tags

PV计算 带宽计算 流量带宽 服务器带宽 上行带宽 上行速率 什么是上行带宽? CC攻击 攻击怎么办 流量攻击 DDOS攻击 服务器被攻击怎么办 源IP 服务器 linux 运维 游戏 云计算 python MCP javascript 前端 chrome edge RTSP xop RTP RTSPServer 推流 视频 进程 操作系统 进程控制 Ubuntu ssh 阿里云 网络 网络安全 网络协议 llama 算法 opencv 自然语言处理 神经网络 语言模型 ubuntu deepseek Ollama 模型联网 API CherryStudio flutter harmonyos 华为 开发语言 typescript 计算机网络 fastapi mcp mcp-proxy mcp-inspector fastapi-mcp agent sse filezilla 无法连接服务器 连接被服务器拒绝 vsftpd 331/530 数据库 centos oracle 关系型 安全 分布式 android 鸿蒙 jenkins jmeter 软件测试 react.js 前端面试题 node.js 持续部署 ssl java pytorch transformer Dell R750XS 科技 ai 人工智能 个人开发 YOLO 深度学习 udp unity 面试 性能优化 jdk intellij-idea 架构 物联网 iot asm uni-app php Windsurf c++ 深度优先 图论 并集查找 换根法 树上倍增 github AI Agent ollama llm 宝塔面板访问不了 宝塔面板网站访问不了 宝塔面板怎么配置网站能访问 宝塔面板配置ip访问 宝塔面板配置域名访问教程 宝塔面板配置教程 spring boot 后端 tomcat pycharm ide vue.js audio vue音乐播放器 vue播放音频文件 Audio音频播放器自定义样式 播放暂停进度条音量调节快进快退 自定义audio覆盖默认样式 macos 计算机外设 电脑 mac 软件需求 golang GaN HEMT 氮化镓 单粒子烧毁 辐射损伤 辐照效应 前端框架 目标检测 计算机视觉 LDAP tcp/ip websocket 笔记 maven intellij idea windows 微服务 springcloud 智能路由器 外网访问 内网穿透 端口映射 docker 容器 vim adb nginx 监控 自动化运维 运维开发 json html5 firefox ffmpeg 音视频 WSL win11 无法解析服务器的名称或地址 产品经理 agi microsoft django flask web3.py numpy rust http C 环境变量 进程地址空间 live555 rtsp rtp Hyper-V WinRM TrustedHosts web安全 Kali Linux 黑客 渗透测试 信息收集 vue3 HTML audio 控件组件 vue3 audio音乐播放器 Audio标签自定义样式默认 vue3播放音频文件音效音乐 自定义audio播放器样式 播放暂停调整声音大小下载文件 机器学习 创意 社区 Flask FastAPI Waitress Gunicorn uWSGI Uvicorn 嵌入式硬件 单片机 状态管理的 UDP 服务器 Arduino RTOS Reactor 设计模式 C++ 开源 kvm 无桌面 命令行 git gitea 经验分享 媒体 微信公众平台 C语言 低代码 svn 自动化 蓝耘科技 元生代平台工作流 ComfyUI java-ee 服务器数据恢复 数据恢复 存储数据恢复 北亚数据恢复 oracle数据恢复 负载均衡 matlab HarmonyOS Next DevEco Studio web Socket chatgpt YOLOv8 NPU Atlas800 A300I pro asi_bench jupyter 学习 ecm bpm Qwen2.5-coder 离线部署 redis mybatis 宕机切换 服务器宕机 threejs 3D mysql 压力测试 Dify c# debian Samba NAS 安装教程 GPU环境配置 Ubuntu22 CUDA PyTorch Anaconda安装 sqlserver ddos c语言 qt stm32项目 stm32 list 数据结构 pip conda PVE zotero WebDAV 同步失败 代理模式 AIGC 远程桌面 ansible playbook prometheus 文件系统 路径解析 iDRAC R720xd freebsd dell服务器 go 硬件架构 系统架构 IIS .net core Hosting Bundle .NET Framework vs2022 XFS xfs文件系统损坏 I_O error elasticsearch AI编程 部署 服务器配置 华为云 集成学习 集成测试 生物信息学 openEuler 爬虫 数据集 RAID RAID技术 磁盘 存储 LLM android studio 交互 html 剧本 postgresql sql KingBase vscode 代码调试 ipdb UOS 统信操作系统 yum oceanbase rc.local 开机自启 systemd 麒麟 jetty undertow Linux awk awk函数 awk结构 awk内置变量 awk参数 awk脚本 awk详解 音乐服务器 Navidrome 音流 ping++ kylin 智能手机 Termux Linux 企业微信 Linux24.04 deepin 大模型 llama3 Chatglm 开源大模型 ESP32 学习方法 ruoyi DeepSeek行业应用 DeepSeek Heroku 网站部署 串口服务器 word图片自动上传 word一键转存 复制word图片 复制word图文 复制word公式 粘贴word图文 粘贴word公式 postman mock mock server 模拟服务器 mock服务器 Postman内置变量 Postman随机数据 fpga开发 nuxt3 实时音视频 IIS服务器 IIS性能 日志监控 react next.js 部署next.js https springboot远程调试 java项目远程debug docker远程debug java项目远程调试 springboot远程 bash 银河麒麟服务器操作系统 系统激活 gitee linux环境变量 k8s资源监控 annotations自动化 自动化监控 监控service 监控jvm GCC crosstool-ng 多进程 1024程序员节 远程 命令 执行 sshpass 操作 数据库系统 wsl2 wsl unix gitlab 漏洞 spring cloud .net firewalld 安全威胁分析 Docker Compose docker compose docker-compose vscode 1.86 网络穿透 云服务器 Nuxt.js SSH Xterminal 微信小程序 小程序 微信 微信分享 Image wxopensdk 豆瓣 追剧助手 迅雷 nas protobuf 序列化和反序列化 安装 TRAE virtualenv unity3d rabbitmq 银河麒麟 kylin v10 麒麟 v10 express okhttp CORS 跨域 强制清理 强制删除 mac废纸篓 HCIE 数通 大模型微调 腾讯云 Trae AI代码编辑器 excel 远程工作 cuda cudnn anaconda gateway Clion Nova ResharperC++引擎 Centos7 远程开发 code-server 嵌入式 linux驱动开发 arm开发 dubbo shell kamailio sip VoIP 指令 大数据 大数据平台 echarts 信息可视化 数据分析 网页设计 pillow ESXi Dell HPE 联想 浪潮 av1 电视盒子 机顶盒ROM 魔百盒刷机 curl wget 3d 数学建模 服务器繁忙 统信 国产操作系统 虚拟机安装 命名管道 客户端与服务端通信 jar spring .netcore 微信小程序域名配置 微信小程序服务器域名 微信小程序合法域名 小程序配置业务域名 微信小程序需要域名吗 微信小程序添加域名 温湿度数据上传到服务器 Arduino HTTP 系统开发 binder 车载系统 framework 源码环境 云原生 devops springboot 设置代理 实用教程 ArcTS 登录 ArcUI GridItem WebRTC gpt ux 多线程 YOLOv12 kubernetes 程序人生 k8s oneapi minicom 串口调试工具 测试工具 博客 webrtc springsecurity6 oauth2 授权服务器 token sas DeepSeek-R1 API接口 mongodb pdf 多线程服务器 Linux网络编程 visualstudio pygame 小游戏 五子棋 IDE AI 原生集成开发环境 Trae AI CPU 内存 主板 电源 网卡 软件工程 VMware安装Ubuntu Ubuntu安装k8s mysql离线安装 ubuntu22.04 mysql8.0 Ubuntu 24 常用命令 Ubuntu 24 Ubuntu vi 异常处理 虚拟化 半虚拟化 硬件虚拟化 Hypervisor DigitalOcean GPU服务器购买 GPU服务器哪里有 GPU服务器 apache Kylin-Server 服务器安装 混合开发 环境安装 JDK 僵尸进程 EasyConnect Cline ecmascript nextjs reactjs 流式接口 mount挂载磁盘 wrong fs type LVM挂载磁盘 Centos7.9 搜索引擎 openwrt Deepseek centos-root /dev/mapper yum clean all df -h / du -sh 向日葵 大模型面经 职场和发展 大模型学习 hadoop ci/cd 缓存 NPS 雨云服务器 雨云 ollama下载加速 safari Mac 系统 环境迁移 源码剖析 rtsp实现步骤 流媒体开发 gpu算力 W5500 OLED u8g2 TCP服务器 相差8小时 UTC 时间 Java WSL2 es jvm cpu 实时 使用 SSH 服务 SSH Server OpenSSH Server 三级等保 服务器审计日志备份 自动化编程 FTP服务器 软件构建 华为od OD机试真题 华为OD机试真题 服务器能耗统计 驱动开发 mcu risc-v ssh漏洞 ssh9.9p2 CVE-2025-23419 arm 中间件 ip命令 新增网卡 新增IP 启动网卡 k8s集群资源管理 云原生开发 佛山戴尔服务器维修 佛山三水服务器维修 ipython 鲲鹏 昇腾 npu 互信 vmware 卡死 fd 文件描述符 ros2 moveit 机器人运动 css 联想开天P90Z装win10 Invalid Host allowedHosts vue eureka 支付 微信支付 开放平台 Linux PID ai小智 语音助手 ai小智配网 ai小智教程 智能硬件 esp32语音助手 diy语音助手 selete 高级IO 计算机 干货分享 黑客工具 密码爆破 bootstrap 链表 编辑器 软考 NFS 矩阵 线性代数 电商平台 iftop 网络流量监控 繁忙 解决办法 替代网站 汇总推荐 AI推理 C++软件实战问题排查经验分享 0xfeeefeee 0xcdcdcdcd 动态库加载失败 程序启动失败 程序运行权限 标准用户权限与管理员权限 CDN 交换机 telnet 远程登录 dify 安防软件 dba make命令 makefile文件 selenium 统信UOS bonding 链路聚合 执法记录仪 智能安全帽 smarteye ios iphone wireshark 显示过滤器 ICMP Wireshark安装 XCC Lenovo tailscale derp derper 中转 系统安全 triton 模型分析 cursor MCP server C/S windows日志 数据挖掘 网络用户购物行为分析可视化平台 大数据毕业设计 鸿蒙系统 安全架构 安卓 游戏服务器 Minecraft embedding DOIT 四博智联 minio perf skynet 版本 hive DBeaver 数据仓库 kerberos 课程设计 信息与通信 kafka 阿里云ECS LORA 大语言模型 NLP thingsboard 宝塔面板 AI大模型 r语言 H3C openstack VMware Xen KVM 虚拟机 前后端分离 mamba Vmamba 华为认证 网络工程师 服务器无法访问 ip地址无法访问 无法访问宝塔面板 宝塔面板打不开 云服务 测试用例 功能测试 磁盘监控 kind MacOS录屏软件 elk Logstash 日志采集 无人机 机器人 RAGFLOW RAG 检索增强生成 文档解析 大模型垂直应用 uni-file-picker 拍摄从相册选择 uni.uploadFile H5上传图片 微信小程序上传图片 Google pay Apple pay c 服务器主板 AI芯片 visual studio code FunASR ASR CH340 串口驱动 CH341 uart 485 技能大赛 file server http server web server ROS 自动驾驶 zabbix X11 Xming 政务 分布式系统 监控运维 Prometheus Grafana aws 远程连接 rdp 实验 实时互动 消息队列 游戏程序 医疗APP开发 app开发 王者荣耀 Wi-Fi 程序员 DNS Spring Security 模拟器 教程 Linux无人智慧超市 LInux多线程服务器 QT项目 LInux项目 单片机项目 大模型应用 cnn GoogLeNet ISO镜像作为本地源 视觉检测 交叉编译 云电竞 云电脑 todesk tcpdump gpt-3 文心一言 VMware创建虚拟机 硬件 设备 GPU PCI-Express 匿名管道 tidb GLIBC 其他 阻塞队列 生产者消费者模型 服务器崩坏原因 可信计算技术 网络攻击模型 seatunnel EMUI 回退 降级 升级 saltstack linux安装配置 kali 共享文件夹 Erlang OTP gen_server 热代码交换 事务语义 etcd 数据安全 RBAC MNN Qwen ip ui 备份SQL Server数据库 数据库备份 傲梅企业备份网络版 金融 游戏机 pppoe radius hugo Netty 即时通信 NIO wordpress 无法访问wordpess后台 打开网站页面错乱 linux宝塔面板 wordpress更换服务器 SWAT 配置文件 服务管理 网络共享 gaussdb 银河麒麟桌面操作系统 Kylin OS 国产化 xss 在线预览 xlsx xls文件 在浏览器直接打开解析xls表格 前端实现vue3打开excel 文件地址url或接口文档流二进 docker run 数据卷挂载 交互模式 单元测试 ocr gradle micropython esp32 mqtt AI agent 思科模拟器 思科 Cisco 灵办AI C# MQTTS 双向认证 emqx vasp安装 双系统 GRUB引导 Linux技巧 AI写作 AI作画 QQ 聊天室 国标28181 视频监控 监控接入 语音广播 流程 SIP SDP 小番茄C盘清理 便捷易用C盘清理工具 小番茄C盘清理的优势尽显何处? 教你深度体验小番茄C盘清理 C盘变红?!不知所措? C盘瘦身后电脑会发生什么变化? 数据可视化 算力 camera Arduino 电子信息 eNSP 网络规划 VLAN 企业网络 Radius googlecloud 图形化界面 npm JAVA IDEA qt项目 qt项目实战 qt教程 muduo hibernate idm 弹性计算 计算虚拟化 弹性裸金属 自学笔记 小米 澎湃OS Android lua windwos防火墙 defender防火墙 win防火墙白名单 防火墙白名单效果 防火墙只允许指定应用上网 防火墙允许指定上网其它禁止 根服务器 clickhouse 社交电子 高效远程协作 TrustViewer体验 跨设备操作便利 智能远程控制 数据库架构 数据管理 数据治理 数据编织 数据虚拟化 EMQX MQTT 通信协议 Linux环境 laravel grafana 直流充电桩 充电桩 IPMI 音乐库 群晖 飞牛 junit 边缘计算 多层架构 解耦 chfs ubuntu 16.04 显示管理器 lightdm gdm 同步 备份 建站 火绒安全 gcc g++ g++13 nac 802.1 portal Cookie 分析解读 需求分析 规格说明书 bug 裸金属服务器 弹性裸金属服务器 p2p Playwright 自动化测试 Portainer搭建 Portainer使用 Portainer使用详解 Portainer详解 Portainer portainer ue4 着色器 ue5 虚幻 dns 大模型入门 目标跟踪 OpenVINO 推理应用 HTTP 服务器控制 ESP32 DeepSeek 备选 网站 api 调用 示例 开机自启动 AD域 vSphere vCenter 软件定义数据中心 sddc 反向代理 致远OA OA服务器 服务器磁盘扩容 MacMini 迷你主机 mini Apple 能力提升 面试宝典 技术 IT信息化 技术共享 宠物 毕业设计 免费学习 宠物领养 宠物平台 ceph Ark-TS语言 小艺 Pura X rpc mariadb 查询数据库服务IP地址 SQL Server bot Docker 网络结构图 yaml Ultralytics 可视化 AutoDL xml 业界资讯 宝塔 模拟退火算法 深度求索 私域 知识库 mosquitto SysBench 基准测试 DeepSeek r1 Open WebUI 虚拟显示器 远程控制 rocketmq cmos sqlite MS Materials openssl 密码学 AISphereButler 图像处理 自定义客户端 SAS 重启 排查 系统重启 日志 原因 游戏引擎 VR手套 数据手套 动捕手套 动捕数据手套 银河麒麟高级服务器 外接硬盘 Kylin VMware安装mocOS macOS系统安装 flink 进程信号 CLion frp 华为机试 Python 腾讯云大模型知识引擎 eclipse 输入法 Java Applet URL操作 服务器建立 Socket编程 网络文件读取 armbian u-boot 报错 大模型教程 remote-ssh ukui 麒麟kylinos openeuler rust腐蚀 框架搭建 Linux的基础指令 7z 回显服务器 UDP的API使用 asp.net大文件上传 asp.net大文件上传源码 ASP.NET断点续传 asp.net上传文件夹 asp.net上传大文件 .net core断点续传 .net mvc断点续传 ftp VPS linux 命令 sed 命令 keepalived pyqt VM搭建win2012 win2012应急响应靶机搭建 攻击者获取服务器权限 上传wakaung病毒 应急响应并溯源 挖矿病毒处置 应急响应综合性靶场 RoboVLM 通用机器人策略 VLA设计哲学 vlm fot robot 视觉语言动作模型 具身智能 RustDesk自建服务器 rustdesk服务器 docker rustdesk opensearch helm 飞书 ragflow arkUI 孤岛惊魂4 服务网格 istio uniapp 权限 恒源云 tcp vscode1.86 1.86版本 ssh远程连接 自动化任务管理 open Euler dde RTMP 应用层 LLM Web APP Streamlit chrome devtools chromedriver prompt easyui langchain LInux 服务器管理 配置教程 网站管理 big data IPMITOOL BMC 硬件管理 Cursor opcua opcda KEPServer安装 IO模型 open webui 飞牛nas fnos TrinityCore 魔兽世界 客户端 sysctl.conf vm.nr_hugepages adobe 传统数据库升级 银行 LLMs yum源切换 更换国内yum源 VS Code 单一职责原则 网络编程 聊天服务器 套接字 TCP 工业4.0 FTP 服务器 AD 域管理 网站搭建 serv00 n8n 工作流 workflow spark HistoryServer Spark YARN jobhistory Headless Linux 微信开放平台 微信公众号配置 asp.net大文件上传下载 文件分享 iis 语法 VSCode 移动云 小智AI服务端 xiaozhi TTS 5G 3GPP 卫星通信 raid5数据恢复 磁盘阵列数据恢复 僵尸世界大战 游戏服务器搭建 黑苹果 银河麒麟操作系统 sdkman zookeeper nfs 服务器部署ai模型 SSL 域名 蓝桥杯 rsyslog Anolis nginx安装 linux插件下载 ruby docker命令大全 alias unalias 别名 v10 镜像源 软件 上传视频至服务器代码 vue3批量上传多个视频并预览 如何实现将本地视频上传到网页 element plu视频上传 ant design vue vue3本地上传视频及预览移除 怎么卸载MySQL MySQL怎么卸载干净 MySQL卸载重新安装教程 MySQL5.7卸载 Linux卸载MySQL8.0 如何卸载MySQL教程 MySQL卸载与安装 nvidia 我的世界服务器搭建 minecraft 单例模式 硬件工程 嵌入式实习 URL 本地部署 Docker Hub docker pull daemon.json 源码 架构与原理 多个客户端访问 IO多路复用 TCP相关API 监控k8s 监控kubernetes regedit 开机启动 黑客技术 Redis Desktop 大文件分片上传断点续传及进度条 如何批量上传超大文件并显示进度 axios大文件切片上传详细教 node服务器合并切片 vue3大文件上传报错提示错误 大文件秒传跨域报错cors WebUI DeepSeek V3 网工 Hive环境搭建 hive3环境 Hive远程模式 压测 ECS pgpool ssrf 失效的访问控制 MI300x 端口测试 田俊楠 Claude SSE AnythingLLM AnythingLLM安装 京东云 基础入门 编程 策略模式 efficientVIT YOLOv8替换主干网络 TOLOv8 vue-i18n 国际化多语言 vue2中英文切换详细教程 如何动态加载i18n语言包 把语言json放到服务器调用 前端调用api获取语言配置文件 xrdp string模拟实现 深拷贝 浅拷贝 经典的string类问题 三个swap DenseNet Unity Dedicated Server Host Client 无头主机 开发环境 SSL证书 qemu libvirt 代码托管服务 flash-attention outlook 常用命令 文本命令 目录命令 崖山数据库 YashanDB can 线程池 历史版本 下载 视频编解码 Ubuntu 24.04.1 轻量级服务器 redhat epoll 性能测试 odoo 服务器动作 Server action netty 移动魔百盒 远程看看 远程协助 远程过程调用 Windows环境 超融合 USB转串口 飞牛NAS 飞牛OS MacBook Pro 直播推流 USB网络共享 Ubuntu DeepSeek DeepSeek Ubuntu DeepSeek 本地部署 DeepSeek 知识库 DeepSeek 私有化知识库 本地部署 DeepSeek DeepSeek 私有化部署 高效日志打印 串口通信日志 服务器日志 系统状态监控日志 异常记录日志 监控k8s集群 集群内prometheus 毕设 midjourney Ubuntu Server Ubuntu 22.04.5 企业网络规划 华为eNSP 浏览器开发 AI浏览器 程序 性能分析 swoole c/c++ 串口 智能音箱 智能家居 用户缓冲区 模拟实现 烟花代码 烟花 元旦 加解密 Yakit yaklang 性能调优 安全代理 etl PX4 lsb_release /etc/issue /proc/version uname -r 查看ubuntu版本 我的世界 我的世界联机 数码 deepseek r1 UDP 服务器时间 流量运营 磁盘清理 粘包问题 cocoapods xcode powerpoint dity make SenseVoice IM即时通讯 剪切板对通 HTML FORMAT uv yolov8 Kali 渗透 实战案例 searxng 镜像 Docker引擎已经停止 Docker无法使用 WSL进度一直是0 镜像加速地址 人工智能生成内容 top Linux top top命令详解 top命令重点 top常用参数 cfssl glibc TCP协议 抗锯齿 拓扑图 产测工具框架 IMX6ULL 管理框架 ubuntu20.04 ros ros1 Noetic 20.04 apt 安装 云桌面 微软 AD域控 证书服务器 neo4j 知识图谱 navicat firewall trea idea Unity插件 iventoy VmWare OpenEuler P2P HDLC Typore less milvus Attention QT 5.12.12 QT开发环境 Ubuntu18.04 信号处理 deep learning Ubuntu22.04 开发人员主页 影刀 #影刀RPA# 实习 MVS 海康威视相机 wps 个人博客 聚类 rtsp服务器 rtsp server android rtsp服务 安卓rtsp服务器 移动端rtsp服务 大牛直播SDK proxy模式 键盘 figma 虚拟局域网 bcompare Beyond Compare 强化学习 显卡驱动 代理服务器 grub 版本升级 扩容 MQTT协议 消息服务器 代码 游戏开发 OpenSSH db 带外管理 金仓数据库 2025 征文 数据库平替用金仓 容器技术 序列化反序列化 信创 信创终端 中科方德 磁盘镜像 服务器镜像 服务器实时复制 实时文件备份 IPv4 子网掩码 公网IP 私有IP SSH 密钥生成 SSH 公钥 私钥 生成 主从复制 嵌入式Linux IPC 大模型推理 sqlite3 线程 apt rustdesk seleium 中兴光猫 换光猫 网络桥接 自己换光猫 dns是什么 如何设置电脑dns dns应该如何设置 docker搭建pg docker搭建pgsql pg授权 postgresql使用 postgresql搭建 ArkUI 多端开发 智慧分发 应用生态 鸿蒙OS Ubuntu共享文件夹 共享目录 Linux共享文件夹 远程服务 iperf3 带宽测试 RAGFlow 本地知识库部署 DeepSeek R1 模型 对比 工具 meld DiffMerge x64 SIGSEGV xmm0 docker搭建nacos详解 docker部署nacos docker安装nacos 腾讯云搭建nacos centos7搭建nacos 分布式训练 KylinV10 麒麟操作系统 Vmware 查看显卡进程 fuser edge浏览器 SVN Server tortoise svn 环境配置 lio-sam SLAM 元服务 应用上架 换源 国内源 Debian EtherCAT转Modbus ECT转Modbus协议 EtherCAT转485网关 ECT转Modbus串口网关 EtherCAT转485协议 ECT转Modbus网关 HAProxy tensorflow trae iBMC UltraISO 软负载 AI-native Docker Desktop 物联网开发 HiCar CarLife+ CarPlay QT RK3588 Node-Red 编程工具 流编程 aarch64 编译安装 HPC rnn 域名服务 DHCP 符号链接 配置 CentOS 端口 查看 ss SEO deployment daemonset statefulset cronjob 树莓派 VNC vpn 读写锁 deekseek AI Agent 字节智能运维 办公自动化 自动化生成 pdf教程 内网服务器 内网代理 内网通信 ArkTs 健康医疗 互联网医院 MacOS arcgis webstorm word pyautogui rag ragflow 源码启动 运维监控 信号 Mac内存不够用怎么办 Linux find grep 钉钉 AP配网 AK配网 小程序AP配网和AK配网教程 WIFI设备配网小程序UDP开 代理 onlyoffice 语音识别 EtherNet/IP串口网关 EIP转RS485 EIP转Modbus EtherNet/IP网关协议 EIP转RS485网关 EIP串口服务器 cd 目录切换 wpf OpenManus 抓包工具 网络建设与运维 程序员创富 su sudo jina wsgiref Web 服务器网关接口 miniapp 真机调试 调试 debug 断点 网络API请求调试方法 docker desktop image 做raid 装系统 win服务器架设 windows server ardunio BLE xpath定位元素 composer bat 迁移指南 llama.cpp 项目部署到linux服务器 项目部署过程 CVE-2024-7347 sonoma 自动更新 fstab 开发 xshell termius iterm2 数据库开发 database docker部署翻译组件 docker部署deepl docker搭建deepl java对接deepl 翻译组件使用 nlp 相机 web3 autodl 状态模式 本地部署AI大模型 react native IMM 合成模型 扩散模型 图像生成 log4j UOS1070e ubuntu24.04.1 fast HarmonyOS OpenHarmony Xinference vr python3.11 hexo 图形渲染 DocFlow mq ubuntu24 vivado24 sequoiaDB 免费域名 域名解析 捆绑 链接 谷歌浏览器 youtube google gmail kotlin Windows ai工具 java-rocketmq IMX317 MIPI H265 VCU ldap Linux的权限 ShenTong prometheus数据采集 prometheus数据模型 prometheus特点 perl GIS 遥感 WebGIS 李心怡 大大通 第三代半导体 碳化硅 毕昇JDK 内网环境 nvm whistle h.264 Python基础 Python教程 Python技巧 WLAN cpp-httplib rclone AList webdav fnOS webgl 考研 在线office 网卡的名称修改 eth0 ens33 软链接 硬链接 基础环境 流水线 脚本式流水线 matplotlib chrome 浏览器下载 chrome 下载安装 谷歌浏览器下载 私有化 SRS 流媒体 直播 ABAP 软件卸载 系统清理 防火墙 NAT转发 NAT Server CrewAI Deepseek-R1 私有化部署 推理模型 rime WebVM MySql Jellyfin 存储维护 NetApp存储 EMC存储 dash 正则表达式 TrueLicense 并查集 leetcode css3 linux上传下载 sentinel 问题解决 网络药理学 生信 gromacs 分子动力学模拟 MD 动力学模拟 harmonyOS面试题 邮件APP 免费软件 ssh远程登录 论文阅读 ranger MySQL8.0 Sealos 嵌入式系统开发 西门子PLC 通讯 推荐算法 网络搭建 神州数码 神州数码云平台 云平台 PPI String Cytoscape CytoHubba 搜狗输入法 中文输入法 kernel 项目部署 dock 加速 yolov5 gnu 搭建个人相关服务器 conda配置 conda镜像源 稳定性 看门狗 云耀服务器 达梦 DM8 大模型部署 ArtTS 欧标 OCPP 多路转接 IO 数字证书 签署证书 rpa mm-wiki搭建 linux搭建mm-wiki mm-wiki搭建与使用 mm-wiki使用 mm-wiki详解 风扇控制软件 智能电视 hosts 端口聚合 windows11 Qwen2.5-VL vllm System V共享内存 进程通信 服务器正确解析请求体 接口优化 k8s二次开发 HarmonyOS NEXT 原生鸿蒙 热榜 AI员工 js 极限编程 CentOS Stream 解决方案 nosql 鸿蒙开发 移动开发 visual studio MobaXterm docker部署Python 本地化部署 yum换源 网络爬虫 开机黑屏 玩机技巧 软件分享 软件图标 macOS 沙盒 增强现实 沉浸式体验 应用场景 技术实现 案例分析 AR 虚幻引擎 virtualbox MDK 嵌入式开发工具 论文笔记 sublime text 离线部署dify