安全验证
《19.4《。。  :网络系统物理—设计 ? : 《 ,。19.4.1  】网络连接部件应【包括:。网络适配器(网【卡)、交换》机(:集线器)《和路由器 【 ?19.4.2  】网络适配器》的选择?应与计算《机接口类型相匹配】并应:与网络体系结构相适!应 《。 19.—4.3  网络【交换机的类型应与网!络结构类型》相适应?在满足端口》数量要求的前提【下大中型规模的【局域网应《。采用可管理式—网,络交:换机 【 1:。9.4.4》 , 网络交换机的设】置应根据网络中数】据的流量需求和网】。络应用需求确定并应!符合下?列规定? 》     1  核!心层交换机应采【用高速、高带—宽、支持《不同网?络协议?和容错结构的多层】交换机;《大中型局域》网宜采?用机箱式可扩展的多!功能:主干交换机核心层】交换机应设》置在建筑物的信息网!络机房内核心交【换机宜单独安装【在一个网《。络,机柜中并留》有足够的扩展空【间, ? ? , ,  2  》汇,聚层交换机》应采用支持链路【聚合、 V》L,AN路由等功能并】具有高速上连—。。。端口的支持第—二层:网络协?议的交换机或根据】需求:采用支持第三层网】络,协议的?交换:机汇:聚层设备应设置在】。楼层弱?电间或相应》建筑:物,内的设备间内与核心!交,换机的间距应—符合综?。合布:线系:统的:传输:距离要求 !     》3  ?。。接入层交换机宜采用!支持VLAN划分等!功能的独立式—或可堆叠的可—网管式交换机宜【采用第二层交换机】在设计阶段交换机】端口宜以24口【为基本模数》计算:所,。需交换机台数 !     4 ! 在有供电需求【的,I,P电:话机:。、无线AP等IP】终端接入《的情况下《应选用支持Po【。E功能的《。。网络交换机》 : ?     5  】接入:层,可采用?有线和无线两种方式!在用户?经常移动的区—域或流动用户多【的公共区《域宜:采用:无线AP选用—的无线网《络设:。备应:符合无?线局域网协》议,标准IEEE 8】02.?。 11的规定且网络!覆盖:半径应满足》所采用设备》关于无线网技术的要!求 —  :   采用有线方】式时交换机与终【端设:备的:距离应满足综合布】线系统?传输距离的要求【 1【9.4.5》  在TCP/I】P协议网络中所【有网络设备》应支持I《Pv4/IPv6】双协议 【 19.4—.6  交换机【链路设计应符合下列!规定 》     1 ! ,汇聚层与接入层【交换机之间》宜采用?单链路或《。冗余链路连接;【 ?     2 ! 在容错冗余网络】结构中?核心层与《。汇聚层、《汇聚层与接》入层交换机》之间应采用冗余链路!连接 《 1》9.4.7  当】具有:下列情况时》应采用路由器或【第三层交换机 【 《   ?  1  局域网】与,广,域网的连接;—  【   2 》 两个及《以上局域网间—的,连,接;:   】  3  有多个】子网的局域网中需】要提供较高》安全性和《遏制广播风暴时 】 19【.4.8《  当?局域网与《广域网相连时宜采用!支持:多协:议的路由器 — ? 19《.4.9  —网络介质的选择【应根据网络的—体系结构、数据流量!、安全级别、 覆】盖距离和经济性等方!面,因,素综合确定》并,应符合?。下列规定 】     1  !对数据?安全性?和抗干扰《性要:。求不高时接》入层宜采用非屏【蔽对:绞电缆UTP;对】数据安全性和抗【干扰性要求较高时宜!采用:屏,蔽对绞电缆STP】或光缆; 】     2  !在长距离传输的网络!中应采用光缆; ! 《 ,   3  接【入层至汇聚层、汇聚!层至核心《层,应采用光《缆 ?