計算機專(zhuān)業(yè)大學(xué)生實(shí)習日記
計算機專(zhuān)業(yè)大學(xué)生實(shí)習日記該如何寫(xiě)?下面為各位提供計算機專(zhuān)業(yè)大學(xué)生實(shí)習日記范文,歡迎閱覽!
計算機專(zhuān)業(yè)大學(xué)生實(shí)習日記一 20xx年3月4日
今天學(xué)習了我礦局域網(wǎng)寬帶的使用方式
局域網(wǎng)寬帶是當今較流行、較成熟的互聯(lián)網(wǎng)接入方式,它采用的是FTTX+LAN的組網(wǎng)方式,就是常說(shuō)的千兆到樓,百兆入戶(hù),它和以前的DSLAM接入方式相比,具有以下特點(diǎn):1、網(wǎng)絡(luò )穩定性強,可擴展性好2、安裝簡(jiǎn)單,用戶(hù)只需要配備一塊10/100Mbps自適應的網(wǎng)卡就能接入到局域網(wǎng)3、操作簡(jiǎn)單,用戶(hù)只需安裝局域網(wǎng)寬帶客戶(hù)端后,通過(guò)撥號便能接入到互聯(lián)網(wǎng)
計算機專(zhuān)業(yè)大學(xué)生實(shí)習日記二 20xx年3月5日
今天繼續學(xué)習了昨天的局域網(wǎng)寬帶的連接方式FTTX+LAN是光纖+局域網(wǎng)的英文簡(jiǎn)稱(chēng),利用光纖+5類(lèi)線(xiàn)方式實(shí)現"千兆到小區、百兆到大樓、十兆到家庭"的寬帶接入方案,小區內的交換機和局端交換機以光纖相連,小區內采用綜合布線(xiàn),用戶(hù)上網(wǎng)速率可達10M/100Mbps此方式適用于住宅小區、智能大廈、現代寫(xiě)字樓 、政府、企業(yè)、各類(lèi)數據中心、學(xué)校、酒店速率高是FTTX+LAN方式的最大特點(diǎn),因此如VOD、視頻會(huì )議等一些只有在高速率下才能實(shí)現的網(wǎng)絡(luò )應用在 FTTX+LAN方式看來(lái)顯得綽綽有余
計算機專(zhuān)業(yè)大學(xué)生實(shí)習日記三 20xx年3月6日
我礦局域網(wǎng)采用IEEE802.1x認證協(xié)議,今日在師傅的指導下,深入了解了IEEE802.1x的相關(guān)知識
802.1x協(xié)議是基于Client/Server的`訪(fǎng)問(wèn)控制和認證協(xié)議它可以限制未經(jīng)授權的用戶(hù)/設備通過(guò)接入端口訪(fǎng)問(wèn)LAN/MAN在獲得交換機或LAN提供的各種業(yè)務(wù)之前,802.1x對連接到交換機端口上的用戶(hù)/設備進(jìn)行認證在認證通過(guò)之前,802.1x只允許EAPoL(基于局域網(wǎng)的擴展認證協(xié)議)數據通過(guò)設備連接的交換機端口;認證通過(guò)以后,正常的數據可以順利地通過(guò)以太網(wǎng)端口
網(wǎng)絡(luò )訪(fǎng)問(wèn)技術(shù)的核心部分是PAE(端口訪(fǎng)問(wèn)實(shí)體)在訪(fǎng)問(wèn)控制流程中,端口訪(fǎng)問(wèn)實(shí)體包含3部分:認證者--對接入的用戶(hù)/設備進(jìn)行認證的端口;請求者--被認證的用戶(hù)/設備;認證服務(wù)器--根據認證者的信息,對請求訪(fǎng)問(wèn)網(wǎng)絡(luò )資源的用戶(hù)/設備進(jìn)行實(shí)際認證功能的設備
以太網(wǎng)的每個(gè)物理端口被分為受控和不受控的兩個(gè)邏輯端口,物理端口收到的每個(gè)幀都被送到受控和不受控端口對受控端口的訪(fǎng)問(wèn),受限于受控端口的授權狀態(tài)認證者的PAE根據認證服務(wù)器認證過(guò)程的結果,控制"受控端口"的授權/未授權狀態(tài)處在未授權狀態(tài)的控制端口將拒絕用戶(hù)/設備的訪(fǎng)問(wèn)
基于以太網(wǎng)端口認證的802.1x協(xié)議有如下特點(diǎn):IEEE802.1x協(xié)議為二層協(xié)議,不需要到達三層,對設備的整體性能要求不高,可以有效降低建網(wǎng)成本;借用了在RAS系統中常用的EAP(擴展認證協(xié)議),可以提供良好的擴展性和適應性,實(shí)現對傳統PPP認證架構的兼容;802.1x的認證體系結構中采用了"可控端口"和"不可控端口"的邏輯功能,從而可以實(shí)現業(yè)務(wù)與認證的分離,由RADIUS和交換機利用不可控的邏輯端口共同完成對用戶(hù)的認證與控制,業(yè)務(wù)報文直接承載在正常的二層報文上通過(guò)可控端口進(jìn)行交換,通過(guò)認證之后的數據包是無(wú)需封裝的純數據包;可以使用現有的后臺認證系統降低部署的成本,并有豐富的業(yè)務(wù)支持;可以映射不同的用戶(hù)認證等級到不同的VLAN;可以使交換端口和無(wú)線(xiàn)LAN具有安全的認證接入功能
計算機專(zhuān)業(yè)大學(xué)生實(shí)習日記四 20xx年3月7日
今天深入學(xué)習了IEEE802.1x應用環(huán)境的特點(diǎn):
(1)交換式以太網(wǎng)絡(luò )環(huán)境
對于交換式以太網(wǎng)絡(luò )中,用戶(hù)和網(wǎng)絡(luò )之間采用點(diǎn)到點(diǎn)的物理連接,用戶(hù)彼此之間通過(guò)VLAN隔離,此網(wǎng)絡(luò )環(huán)境下,網(wǎng)絡(luò )管理控制的關(guān)鍵是用戶(hù)接入控制,802.1x不需要提供過(guò)多的安全機制
(2)共享式網(wǎng)絡(luò )環(huán)境
當802.1x應用于共享式的網(wǎng)絡(luò )環(huán)境時(shí),為了防止在共享式的網(wǎng)絡(luò )環(huán)境中出現類(lèi)似“搭載”的問(wèn)題,有必要將PAE實(shí)體由物理端口進(jìn)一步擴展為多個(gè)互相獨立的邏輯端口邏輯端口和用戶(hù)/設備形成一一對應關(guān)系,并且各邏輯端口之間的認證過(guò)程和結果相互獨立在共享式網(wǎng)絡(luò )中,用戶(hù)之間共享接入物理媒介,接入網(wǎng)絡(luò )的管理控制必須兼顧用戶(hù)接入控制和用戶(hù)數據安全,可以采用的安全措施是對EAPoL和用戶(hù)的其它數據進(jìn)行加密封裝在實(shí)際網(wǎng)絡(luò )環(huán)境中,可以通過(guò)加速 WEP密鑰重分配周期,彌補WEP靜態(tài)分配秘鑰導致的安全性的缺陷
3.802.1x認證的安全性分析
802.1x 協(xié)議中,有關(guān)安全性的問(wèn)題一直是802.1x反對者攻擊的焦點(diǎn)實(shí)際上,這個(gè)問(wèn)題的確困擾了802.1x技術(shù)很長(cháng)一段時(shí)間,甚至限制了802.1x技術(shù)的應用但技術(shù)的發(fā)展為這個(gè)問(wèn)題給出了答案:802.1x結合EAP,可以提供靈活、多樣的認證解決方案
4.802.1x認證的優(yōu)勢
【計算機專(zhuān)業(yè)大學(xué)生實(shí)習日記】相關(guān)文章:
大學(xué)生室內專(zhuān)業(yè)實(shí)習日記格式07-26
計算機硬件專(zhuān)業(yè)大學(xué)生實(shí)習鑒定06-20
計算機專(zhuān)業(yè)學(xué)生實(shí)習評語(yǔ)07-26
計算機專(zhuān)業(yè)實(shí)習證明范文08-11
計算機專(zhuān)業(yè)的實(shí)習目的07-30
計算機專(zhuān)業(yè)實(shí)習目的范本06-24
高職實(shí)習計算機專(zhuān)業(yè)論文08-02
計算機專(zhuān)業(yè)實(shí)習簡(jiǎn)歷范文11-03