1、 毕毕 业业 设设 计(论文)计(论文) 题题 目目:VLANVLAN 和访问控制技术和访问控制技术 的应用研究的应用研究 学学 院:院: 计算机学院计算机学院 专业名称:专业名称: 计算机网络技术计算机网络技术 学学 号:号: 学生姓名:学生姓名: 指导教师:指导教师: 2009 年年 5 月月 12 日日 毕业设计(论文) 1 摘 要 随着计算机科技的日趋盛行, 目前计算机已经普遍应用到人们的日常生活和工 作中。人们可以在 Internet 上访问和交换信息,也流行于在小型工作站中相互沟通 和交流。在这里就应用了局域网技术。有了局域网技术,人们的生活和工作更加方 便,人们可以更高效地传送和
2、获取信息。 在以三层交换机为核心的千兆网络中, 为保证不同职能部门管理的方便性和安 全性以及整个网络运行的稳定性, 可采用 VLAN 技术进行虚拟网络划分。VLAN 子 网隔离了广播风暴,对一些重要部门实施了安全保护;且当某一部门物理位置发生 变化时,只需对交换机进行设置,就可以实现网络的重组,非常方便、快捷,同时 节约了成本。VLAN 这一新兴技术主要应用于交换机和路由器中,但目前主流应用 还是在交换机之中 。VLAN 也是三层交换技术的核心内容。 在信息交流逐步变得高效便捷的同时也就引入了一个新的概念网络安全。 众所周知,网络也不是杂乱无章的,有了正确的监控,也就给信息安全带来了一道 屏障
3、。访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源 不被非法使用和访问。它是保证网络安全最重要的核心策略之一。访问控制涉及的 技术也比较广,包括入网访问控制、网络权限控制、目录级控制以及属性控制等多 种手段。ACL 规则是 Cisco IOS 所提供的一种访问控制技术。初期仅在路由器上支 持,近些年来已经扩展到三层交换机。在这次课题的探讨中我们将具体到 ACL 的 研究和部署,通过对 ACL 的研究,将使我们对 VLAN 及局域网安全问题的理解上 一个新的层次。 关键词:关键词: 局域网技术;三层交换技术; 虚拟工作组;网络安全;访问控制 毕业设计(论文) II Abstra
4、ct With the increasing prevalence of computer technology, computer has been generally applied to peoples daily lives and work. In the Internet, people can access and exchange of information, but also popular in small workstations in mutual communication and exchange. Here the application of a local
5、area network technology. With the local area network technology, peoples life and work more convenient, people can more efficiently transmit and access to information. In three Gigabit switches at the core network, different functional departments in order to ensure ease of management and security,
6、as well as the stability of the entire network, VLAN technology can be divided into virtual network. Isolated VLAN subnet broadcast storms, a number of important sectors of the implementation of security protection; and when a sector changes in physical location, just set on the switch, you can achieve the reorganization of the network is very convenient, fast and at the same time saving cost. VLAN of the emerging technologies are