问题 问答题

某单位拟建立一个Intranet,并建立自己的Web服务器、DNS服务器、E-mail服务器和内部业务服务器, Intranet上有几台客户机联网,要求这些机器有的可以连到Internet上,有的只允许访问自己的Web服务器。请做出规划并解决如下问题: (1)如何根据网络流量选择联网设备,给出所选设备的作用。 (2)如何规划防火墙,将内部业务服务器和部分PC机与Internet隔离。 (3)在我国,目前可供大的用户选择的接入方式有哪些各自的接入速率为多少

答案

参考答案:

解析:[答案] (1)选择网络交换机连接服务器和PC机,对于连接服务器的交换机可以选择100Mbps或1000Mbps端口连接,对于一般的PC机可以选择10Mbps或100Mbps连接端口。选择路由器作为连接Internet的接入设备。 (2)可以构建一个非军事区,将对外服务的服务器,如Web服务器、DNS服务器和E-mail服务器等放置在非军事区,通过外网路由器连接Internet。在非军事区和内网之间设置路由器或代理服务器作为防火墙,限制外部的访问。 (3)DDN,最高2M:ISDN,64K*2(2B+D);帧中继,最高2M:X.25,64K。 (1)网络交换机是一种工作在数据链路层的网络设备。交换机作为汇聚中心,可将多台数据终端设备连接在一起。根据本题的设计要求,可知网络流量不大,可选择网络交换机连接服务器和PC机,对于连接服务器的交换机可以选择100Mbps或1000Mbps端口连接。路由器是工作在网络层的设备,负责将数据分组从源端主机经最佳路径传送到目的端主机。它主要完成网络层的功能,实现在网络层的网络互联,故可以选择路由器作为连接Internet的接入设备。 (2)防火墙是在网络之间通过执行控制策略来保护网络的系统。本题要将内部业务服务器和部分PC机与 Internet隔离,可以构建一个非军事区,将对外服务的服务器,如Web服务器、DNS服务器和E-mail服务器等放置在非军事区,在非军事区和内网之间设置路由器或代理服务器作为防火墙,限制外部的访问。PC机可通过外网路由器连接Internet,Internet上限制内部的部分PC机访问Internet。 (3)在我国,目前可供大的用户选择的接入方式有DDN、ISDN、帧中继、X.25。 ·DDN网是一个全透明网络,能提供速率在(200bps~2Mbps)内的中、高速数据通信业务。 ·ISDN是以电话综合数字网为基础发展而成的通信网,能够提供端到端的数字连接,可承载话音和非话音业务,用户能够通过多余用户——网络接口接入网络。ISDN采用数字传输和数字交换技术,将电话、传真、数据、图像等多种业务综合在一个统一的数字网络进行传输和处理,向用户提供基本速率和一次群速率两种接口,基本速率接口包括两个能独立工作的B信道和一个D信道,其中 B信道一般用来传输话音、数据和图像,D信道用来传输信令分组信息。 ·帧中继方式能提供的通信速率从64Kbps到2Mbps。可以在网络上实施ERP、语音、视频通信以及企业内部网的一些应用。由于帧中继是面向连接的技术,在服务质量上有比较好的保证。 ·在国内,X.25网络的最大带宽一般只能达到64Kbps,但其资费却低于同速率的DDN专线。

选择题
问答题