SlideShare a Scribd company logo
1 of 39
弘立科技 HL Tech.
完善售後服務完善售後服務
網路規畫整合服務網路規畫整合服務
硬體設備規畫硬體設備規畫
資訊安全評估與建置資訊安全評估與建置
系統整合系統整合
服務項目
.光介科技股份有限公司
.總公司位於台北
.台灣分公司位於桃園
.中國分公司位於香港
.公司內部必須使用 Private IP
.公司內部實行配置 VLAN
.公司內部必須擁有備援機制
.連至桃園分公司須使用 PPP 技術
.連至香港分公司須使用 IPSec Site-to-Site VPN
.公司在外員工可以使用 SSL Remote Access VPN
蔡侑忠蔡侑忠
郭恆宏郭恆宏
林煥堂林煥堂
范莉芳范莉芳
張祖華張祖華
朱皓源朱皓源
VLAN 、 STP 、 EtherChannel
PPP - Point to Point Protocol
ACL & NAT / PAT
VPN - Virtual Private Network
OSPF 、 DHCP
HSRP - Hot Standby Routing
Protocol
NAME :蔡侑忠 LongLifeNAME :蔡侑忠 LongLife
TITLE : Network EngineerTITLE : Network Engineer
CERTIFICATION : MCITPCERTIFICATION : MCITP
Project : VLAN 、 STP 、
EtherChannel
Project : VLAN 、 STP 、
EtherChannel
• 備援機制與負載平衡產生迴圈問題
switch1 switch2
以 Spanning Tree 求解
!
禁止 Data
流量通過
1. 選出 Root Bridge (RB) >>
RB
2. 選出每台 Switch Root Port (RP) >>
RP
RP
RP
RP
RP
100M
100M
100M
100M
100M
100M
100M
100M
100M
3. 選出每個 Collision Domain
的 Designated Port (DP) >>
DP
DP
DP
DP
DP
DP
DP
DP
4. 其餘 Port 進行 Block 的動
作
Q: 如果不希望特定的 port 進行 block 的動作 ?
• 撞問題無可避免且降低網路效能碰
主機設備愈多,問題愈嚴重 !!
Vlan 10
192.168.0.0/24
Switch 1 Switch 2
Vlan 20
192.168.1.0/24
Vlan 30
192.168.2.0/24
Vlan 40
192.168.3.0/24
提高效能
安全性
便於管理
不同 VLAN 必須透過 Router
才能溝通,並且需要額外的設
定
Vlan 10
192.168.0.0/24
Switch 1 Switch 2
Vlan 20
192.168.1.0/24
Vlan 30
192.168.2.0/24
Vlan 40
192.168.3.0/24
STP 後的結果利用
EtherChannel
可將其視為一
條高速的線路
NAME :郭恆宏 JasonNAME :郭恆宏 Jason
TITLE : Network EngineerTITLE : Network Engineer
CERTIFICATION : MCITPCERTIFICATION : MCITP
Project : OSPF 、 DHCPProject : OSPF 、 DHCP
• OSPF 將鄰居資訊存於 neighbor table
• OSPF 將拓樸資訊存於 topology table
• OSPF 使用 Dijkstra SPF 演算法,由
topology table 內的資訊計算出最佳路由,
置於 routing table ,
• OSPF 用於大型網路可能的問題
– 大量的 topology database 需要更多記憶體
– SPF 演算法在資料量大時,所需的運算能力以指數成長
– 單一 router 的狀態 (up/down) 變化,迫使全體 router 重新執行
SPF 運算 OSPF Area 用以解決上述問題
DHCP 的功能
自動分配 IP 給用戶端
確保每部電腦使用唯一的 IP
記錄所有電腦租用 IP 位址的情形,提供管理參考。
R1R1
DHCP DISCOVER
DHCP SERVERClient
OFFE
R
REQUST
ACK
NAME :林煥堂 TroyNAME :林煥堂 Troy
TITLE : Network EngineerTITLE : Network Engineer
CERTIFICATION : MCITPCERTIFICATION : MCITP
Project : HSRPProject : HSRP
InternetInternet
. Cisco 獨規
. Priority
. Cluster
Active Standby
Virtual
Router
在 HSRP 中,只允許同時存在一個 Active
router ,其他路由器都處於 Standby 狀
態
Preempt
Standby Router 一旦在規定的時間 沒有收到內 Hello 封包,
Standby Router 就會接替 Active router 的角色
能 保證優先級高的路由器失效恢復後總能處於活動 態夠 狀
Track
如果所監測的端口故障,則也可以進行路由器的切換。
Initial
Listening
Learn
Speaking and listening
Standby
Active
→ 表示路由器的 HSRP 還未運
作
→ 表示配置 HSRP 的路由器還未設定 擬位虛
址
→ 已設定 擬位址,路由器還在監聽虛 hello 消
息
→ 正在發送和監聽 hello 消息
→ 處於備援 態狀
→ 執行路由功
能
設定容易
容錯性高
故障快速轉移
NAME :范莉芳 RiceNAME :范莉芳 Rice
TITLE : Network EngineerTITLE : Network Engineer
CERTIFICATION : MCITPCERTIFICATION : MCITP
Project : ACL & NAT / PATProject : ACL & NAT / PAT
要設定 ACL 的理由有很多。舉例來 ,說 ACL 可以用來:
 決定在路由器介面中, 種類型的流量要推送或被阻止哪
 限制網路流量並提升網路效能
 提供流量控制
 提供網路存取基本層次的安全
 設定密碼認證
ACL 種類:
 標準型, IP 存取控制表,要盡量靠近目的端
 延伸型, IP 存取控制表,要盡量靠近來源端
封包進入存取群組中的介面
符合第一個條件
符合第一個條件
符合第一個條件
丟棄
封包
允許
或拒絕
傳送
封包
Y
Y
Y
N
N
N
允許
拒絕
• NAT 是 Network Address Translation 的縮寫,
中文翻譯為「網路位址轉譯器」。
• NAT 主機的重要功能之一就是將來自內部 Client
端電腦封包的 Header 的 IP 『偽裝』成公共
IP ,而提供 Client 端連上 Internet 的一個方
法!
• 簡單的說, NAT 可以讓很多台電腦只用很少的
Public IP Address 就能 連上夠 Internet 。
R1R1
192.168.3.7
192.168.4.12
192.168.3.1
E0
192.168.4.1
E1
S0
172.17.38.1
hostename NAT Router
!
Interface E0
ip address 192.168.3.7 255.255.255.0
ip nat inside
!
Interface E1
ip address 192.168.4.12 255.255.255.0
ip nat inside
!
Interface S0
ip address 172.17.38.1 255.255.255.0
ip nat outside
!
Ip nat inside source list 1 interface S0 overload
!
Ip route 0.0.0.0 0.0.0.0 S0
!
Access-list 1 permit 192.168.3.0 0.0.0.255
Access-list 1 permit 192.168.4.0 0.0.0.255
!
NAME :張祖華 VictorNAME :張祖華 Victor
TITLE : Network EngineerTITLE : Network Engineer
CERTIFICATION : MCITPCERTIFICATION : MCITP
Project : PPPProject : PPP
※ 可以與各種不同的網路協定互相整合。
◎上層 - Network Control Protocol
- 負責認證
- 與 OSI 第三層協同運作
- 與各種不同的網路協定整
合
◎下層 - Link Control Protocol
- 建立資料連結的連線
- 用於協調點對點網路連線
- 檢 網路封包訊框查
Leased Line
1. 保證頻寬
2. 頻 獨享寬
3. 花費太高
廣域網路種類
Circuit Switched
1. 傳輸過程中整個網路連線
都必須存活
2. 在需要交換資訊時才撥號
(Dial On Demand)
Step 1. The Call Comes In
Step 2. A CHAP Challenge Packet is Built
Step 3. Receipt and MD5 Processing of the Challenge Packet from the Peer
Step 4. The CHAP Response Packet Sent to the Authenticator is Built
Step 5. The Challenger Processes the Response Packet
Step 6. Success Message is Sent to the Calling Router
NAME :朱皓源 HulkNAME :朱皓源 Hulk
TITLE : Network EngineerTITLE : Network Engineer
CERTIFICATION : MCITPCERTIFICATION : MCITP
Project : VPNProject : VPN
VPN
分公司 總公司
VPN
總公司
VPN Tunnel
TunnelHome
Mobile
Clientless Thin-Client SSL VPN Client
‧Browser-based
(HTTP 、 HTTPs)
‧File sharing
‧OWA
‧TCP Port
‧Java Applet
‧Static Port
(POP3 、 SMTP
、 SSH 、 Telnet)
‧Download
small Client
‧Supports all
IP-based
applications
.使用 Private IP 後節省 Public IP 的費用
.以 VLAN 為基礎可更彈性的規劃網路
.使用 EtherChannel 有效提升網路運作速度
.使用 DHCP 來降低網管人員的負擔
.內部使用 STP 及 HSRP 確保網路使用性
.使用 SSL Remote Access VPN 到 都是辦公室哪
請評審講評

More Related Content

What's hot

Mosa 4608 plus
Mosa 4608 plusMosa 4608 plus
Mosa 4608 plusLy Phong
 
絕地武士心靈控制家用雲端智慧型物聯網光劍搭載無線路由器光劍底座Final
絕地武士心靈控制家用雲端智慧型物聯網光劍搭載無線路由器光劍底座Final絕地武士心靈控制家用雲端智慧型物聯網光劍搭載無線路由器光劍底座Final
絕地武士心靈控制家用雲端智慧型物聯網光劍搭載無線路由器光劍底座FinalCAVEDU Education
 
如何使用Console連接眾至UTM設備
如何使用Console連接眾至UTM設備如何使用Console連接眾至UTM設備
如何使用Console連接眾至UTM設備sharetech
 
颐信科技有限公司
颐信科技有限公司颐信科技有限公司
颐信科技有限公司ecguard
 
2011 New Products
2011 New Products2011 New Products
2011 New ProductsShanxi Cai
 
Introduction to ngn sce
Introduction to ngn sceIntroduction to ngn sce
Introduction to ngn scegdems
 

What's hot (6)

Mosa 4608 plus
Mosa 4608 plusMosa 4608 plus
Mosa 4608 plus
 
絕地武士心靈控制家用雲端智慧型物聯網光劍搭載無線路由器光劍底座Final
絕地武士心靈控制家用雲端智慧型物聯網光劍搭載無線路由器光劍底座Final絕地武士心靈控制家用雲端智慧型物聯網光劍搭載無線路由器光劍底座Final
絕地武士心靈控制家用雲端智慧型物聯網光劍搭載無線路由器光劍底座Final
 
如何使用Console連接眾至UTM設備
如何使用Console連接眾至UTM設備如何使用Console連接眾至UTM設備
如何使用Console連接眾至UTM設備
 
颐信科技有限公司
颐信科技有限公司颐信科技有限公司
颐信科技有限公司
 
2011 New Products
2011 New Products2011 New Products
2011 New Products
 
Introduction to ngn sce
Introduction to ngn sceIntroduction to ngn sce
Introduction to ngn sce
 

Similar to 資策會網工班第八十期Cisco競賽第三組簡報

200701011
200701011200701011
2007010115045033
 
資策會網工班第八十期資安競賽第三組簡報
資策會網工班第八十期資安競賽第三組簡報資策會網工班第八十期資安競賽第三組簡報
資策會網工班第八十期資安競賽第三組簡報d12hd12h
 
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验colderboy17
 
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验guiyingshenxia
 
2009-05 ShareTech Aw Lb
2009-05  ShareTech Aw Lb2009-05  ShareTech Aw Lb
2009-05 ShareTech Aw Lbpeter
 
移动互联网服务端架构介绍
移动互联网服务端架构介绍移动互联网服务端架构介绍
移动互联网服务端架构介绍arganzheng
 
易思捷云操作系统概述
易思捷云操作系统概述易思捷云操作系统概述
易思捷云操作系统概述炳富 杨
 
TechShanghai2016 - Qualcomm嵌入式解决方案,为IoT硬件开发而生
TechShanghai2016 - Qualcomm嵌入式解决方案,为IoT硬件开发而生TechShanghai2016 - Qualcomm嵌入式解决方案,为IoT硬件开发而生
TechShanghai2016 - Qualcomm嵌入式解决方案,为IoT硬件开发而生Hardway Hou
 
Deployment instruction tg1100 ig-cn
Deployment instruction tg1100 ig-cnDeployment instruction tg1100 ig-cn
Deployment instruction tg1100 ig-cnahnlabchina
 
VOLANS「通訊埠轉發」沒有正確運作時的檢查步驟
VOLANS「通訊埠轉發」沒有正確運作時的檢查步驟VOLANS「通訊埠轉發」沒有正確運作時的檢查步驟
VOLANS「通訊埠轉發」沒有正確運作時的檢查步驟臺灣塔米歐
 
mobile_VOLANS-要如何設定才能讓外部使用者連線到我架設的伺服器?
mobile_VOLANS-要如何設定才能讓外部使用者連線到我架設的伺服器?mobile_VOLANS-要如何設定才能讓外部使用者連線到我架設的伺服器?
mobile_VOLANS-要如何設定才能讓外部使用者連線到我架設的伺服器?臺灣塔米歐
 
Open stack中国社区开放测试平台(ostp)
Open stack中国社区开放测试平台(ostp)Open stack中国社区开放测试平台(ostp)
Open stack中国社区开放测试平台(ostp)OpenCity Community
 
91APP: 從 "零" 開始的 DevOps
91APP: 從 "零" 開始的 DevOps91APP: 從 "零" 開始的 DevOps
91APP: 從 "零" 開始的 DevOpsAndrew Wu
 
VOLANS 要如何設定才能讓外部使用者連線到我架設的伺服器?
VOLANS 要如何設定才能讓外部使用者連線到我架設的伺服器?VOLANS 要如何設定才能讓外部使用者連線到我架設的伺服器?
VOLANS 要如何設定才能讓外部使用者連線到我架設的伺服器?臺灣塔米歐
 
腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松Michael Zhang
 
腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松areyouok
 
1.4亿在线背后的故事
1.4亿在线背后的故事1.4亿在线背后的故事
1.4亿在线背后的故事llkk0914
 

Similar to 資策會網工班第八十期Cisco競賽第三組簡報 (20)

200701011
200701011200701011
200701011
 
802 cisco
802 cisco802 cisco
802 cisco
 
資策會網工班第八十期資安競賽第三組簡報
資策會網工班第八十期資安競賽第三組簡報資策會網工班第八十期資安競賽第三組簡報
資策會網工班第八十期資安競賽第三組簡報
 
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
 
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
 
2009-05 ShareTech Aw Lb
2009-05  ShareTech Aw Lb2009-05  ShareTech Aw Lb
2009-05 ShareTech Aw Lb
 
移动互联网服务端架构介绍
移动互联网服务端架构介绍移动互联网服务端架构介绍
移动互联网服务端架构介绍
 
易思捷云操作系统概述
易思捷云操作系统概述易思捷云操作系统概述
易思捷云操作系统概述
 
Sec.3 遠端安全連線解決方案-array adonis
Sec.3 遠端安全連線解決方案-array adonisSec.3 遠端安全連線解決方案-array adonis
Sec.3 遠端安全連線解決方案-array adonis
 
TechShanghai2016 - Qualcomm嵌入式解决方案,为IoT硬件开发而生
TechShanghai2016 - Qualcomm嵌入式解决方案,为IoT硬件开发而生TechShanghai2016 - Qualcomm嵌入式解决方案,为IoT硬件开发而生
TechShanghai2016 - Qualcomm嵌入式解决方案,为IoT硬件开发而生
 
Deployment instruction tg1100 ig-cn
Deployment instruction tg1100 ig-cnDeployment instruction tg1100 ig-cn
Deployment instruction tg1100 ig-cn
 
VOLANS「通訊埠轉發」沒有正確運作時的檢查步驟
VOLANS「通訊埠轉發」沒有正確運作時的檢查步驟VOLANS「通訊埠轉發」沒有正確運作時的檢查步驟
VOLANS「通訊埠轉發」沒有正確運作時的檢查步驟
 
mobile_VOLANS-要如何設定才能讓外部使用者連線到我架設的伺服器?
mobile_VOLANS-要如何設定才能讓外部使用者連線到我架設的伺服器?mobile_VOLANS-要如何設定才能讓外部使用者連線到我架設的伺服器?
mobile_VOLANS-要如何設定才能讓外部使用者連線到我架設的伺服器?
 
Linux firewall
Linux firewallLinux firewall
Linux firewall
 
Open stack中国社区开放测试平台(ostp)
Open stack中国社区开放测试平台(ostp)Open stack中国社区开放测试平台(ostp)
Open stack中国社区开放测试平台(ostp)
 
91APP: 從 "零" 開始的 DevOps
91APP: 從 "零" 開始的 DevOps91APP: 從 "零" 開始的 DevOps
91APP: 從 "零" 開始的 DevOps
 
VOLANS 要如何設定才能讓外部使用者連線到我架設的伺服器?
VOLANS 要如何設定才能讓外部使用者連線到我架設的伺服器?VOLANS 要如何設定才能讓外部使用者連線到我架設的伺服器?
VOLANS 要如何設定才能讓外部使用者連線到我架設的伺服器?
 
腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松
 
腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松
 
1.4亿在线背后的故事
1.4亿在线背后的故事1.4亿在线背后的故事
1.4亿在线背后的故事
 

資策會網工班第八十期Cisco競賽第三組簡報

Editor's Notes

  1. 去除PPT模板上的--无忧PPT整理发布的文字 首先打开PPT模板,选择视图,然后选择幻灯片母版 然后再在幻灯片母版视图中点击“无忧PPT整理发布”的文字文本框,删除,保存即可 更多PPT模板资源,请访问无忧PPT网站--http://www.51ppt.com.cn 使用时删除本备注即可   将此幻灯片插入到演示文稿中 将此模板作为演示文稿(.ppt 文件)保存到计算机上。 打开将包含该图像幻灯片的演示文稿。 在“幻灯片”选项卡上,将插入点置于将位于该图像幻灯片之前的幻灯片之后。(确保不要选择幻灯片。插入点应位于幻灯片之间。) 在“插入”菜单上,单击“幻灯片(从文件)”。 在“幻灯片搜索器”对话框中,单击“搜索演示文稿”选项卡。 单击“浏览”,找到并选择包含该图像幻灯片的演示文稿,然后单击“打开”。 在“幻灯片(从文件)”对话框中,选择该图像幻灯片。 选中“保留源格式”复选框。如果不选中此复选框,复制的幻灯片将继承在演示文稿中位于它之前的幻灯片的设计。 单击“插入”。 单击“关闭”。