亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 安全知識 > 正文

簡化管理校園網 提高安全性

2020-07-05 18:08:03
字體:
來源:轉載
供稿:網友

以Internet為代表的信息化浪潮席卷全球,信息網絡技術的應用日益普及和深入,伴隨著網絡技術的高速發展,各種各樣的安全問題也相繼出現,校園網被“黑”或被病毒破壞的事件屢有發生,造成了極壞的社會影響和巨大的經濟損失。維護校園網網絡安全需要從網絡的搭建及網絡安全設計方面著手。

  一、基本網絡的搭建。

  由于校園網網絡特性(數據流量大,穩定性強,經濟性和擴充性)和各個部門的要求(制作部門和辦公部門間的訪問控制),我們采用下列方案:

  1.網絡拓撲結構選擇:網絡采用星型拓撲結構(如圖1)。它是目前使用最多,最為普遍的局域網拓撲結構。節點具有高度的獨立性,并且適合在中央位置放置網絡診斷設備。

  2.組網技術選擇:目前,常用的主干網的組網技術有快速以太網(100Mbps)、FDDI、千兆以太網(1000Mbps)和ATM(155Mbps/622Mbps)。快速以太網是一種非常成熟的組網技術,它的造價很低,性能價格比很高;FDDI也是一種成熟的組網技術,但技術復雜、造價高,難以升級;ATM技術成熟,是多媒體應用系統的理想網絡平臺,但它的網絡帶寬的實際利用率很低;目前千兆以太網已成為一種成熟的組網技術,造價低于ATM網,它的有效帶寬比622Mbps的ATM還高。因此,個人推薦采用千兆以太網為骨干,快速以太網交換到桌面組建計算機播控網絡。

  二、網絡安全設計。

  1.物理安全設計為保證校園網信息網絡系統的物理安全,除在網絡規劃和場地、環境等要求之外,還要防止系統信息在空間的擴散。

  計算機系統通過電磁輻射使信息被截獲而失密的案例已經很多,在理論和技術支持下的驗證工作也證實這種截取距離在幾百甚至可達千米的復原顯示技術給計算機系統信息的保密工作帶來了極大的危害。為了防止系統中的信息在空間上的擴散,通常是在物理上采取一定的防護措施,來減少或干擾擴散出去的空間信號。

  正常的防范措施主要在三個方面:對主機房及重要信息存儲、收發部門進行屏蔽處理,即建設一個具有高效屏蔽效能的屏蔽室,用它來安裝運行主要設備,以防止磁鼓、磁帶與高輻射設備等的信號外泄。為提高屏蔽室的效能,在屏蔽室與外界的各項聯系、連接中均要采取相應的隔離措施和設計,如信號線、電話線、空調、消防控制線,以及通風、波導,門的關起等。

  對本地網、局域網傳輸線路傳導輻射的抑制,由于電纜傳輸輻射信息的不可避免性,現均采用光纜傳輸的方式,大多數均在Modem出來的設備用光電轉換接口,用光纜接出屏蔽室外進行傳輸。

  2.網絡共享資源和數據信息安全設計針對這個問題,我們決定使用VLAN技術和計算機網絡物理隔離來實現。

  VLAN(Virtual LocalArea Network)即虛擬局域網,是一種通過將局域網內的設備邏輯地而不是物理地劃分成一個個網段從而實現虛擬工作組的新興技術。

  IEEE于1999年頒布了用以標準化VLAN實現方案的802.1Q協議標準草案。VLAN技術允許網絡管理者將一個物理的LAN邏輯地劃分成不同的廣播域(或稱虛擬LAN,即VLAN),每一個VLAN都包含一組有著相同需求的計算機工作站,與物理上形成的LAN有著相同的屬性。

  但由于它是邏輯地而不是物理地劃分,所以同一個VLAN內的各個工作站無須放置在同一個物理空間里,即這些工作站不一定屬于同一個物理LAN網段。一個VLAN內部的廣播和單播流量都不會轉發到其它VLAN中,即使是兩臺計算機有著同樣的網段,但是它們卻沒有相同的VLAN號,它們各自的廣播流也不會相互轉發,從而有助于控制流量、減少設備投資、簡化網絡管理、提高網絡的安全性。

  VLAN是為解決以太網的廣播問題和安全性而提出的,它在以太網幀的基礎上增加了VLAN頭,用VLANID把用戶劃分為更小的工作組,限制不同工作組間的用戶二層互訪,每個工作組就是一個虛擬局域網。虛擬局域網的好處是可以限制廣播范圍,并能夠形成虛擬工作組,動態管理網絡。

  從目前來看,根據端口來劃分VLAN的方式是最常用的一種方式。許多VLAN廠商都利用交換機的端口來劃分VLAN成員,被設定的端口都在同一個廣播域中。例如,一個交換機的1,2,3,4,5端口被定義為虛擬網AAA,同一交換機的6,7,8端口組成虛擬網BBB。這樣做允許各端口之間的通訊,并允許共享型網絡的升級。

  但是,這種劃分模式將虛擬網絡限制在了一臺交換機上。第二代端口VLAN技術允許跨越多個交換機的多個不同端口劃分VLAN,不同交換機上的若干個端口可以組成同一個虛擬網。以交換機端口來劃分網絡成員,其配置過程簡單明了。

  3.計算機病毒、黑客以及電子郵件應用風險防控設計我們采用防病毒技術,防火墻技術和入侵檢測技術來解決相關的問題。防火墻和入侵檢測還對信息的安全性、訪問控制方面起到很大的作用。

  第一,防病毒技術。

  病毒伴隨著計算機系統一起發展了十幾年,目前其形態和入侵途徑已經發生了巨大的變化,幾乎每天都有新的病毒出現在INTERNET上,并且借助INTERNET上的信息往來,尤其是EMAIL進行傳播,傳播速度極其快。計算機黑客常用病毒夾帶惡意的程序進行攻擊。

  為保護服務器和網絡中的工作站免受到計算機病毒的侵害,同時為了建立一個集中有效地病毒控制機制,天下論文網需要應用基于網絡的防病毒技術。這些技術包括:基于網關的防病毒系統、基于服務器的防病毒系統和基于桌面的防病毒系統。例如,我們準備在主機上統一安裝網絡防病毒產品套間,并在計算機信息網絡中設置防病毒中央控制臺,從控制臺給所有的網絡用戶進行防病毒軟件的分發,從而達到統一升級和統一管理的目的。

  安裝了基于網絡的防病毒軟件后,不但可以做到主機防范病毒,同時通過主機傳遞的文件也可以避免被病毒侵害,這樣就可以建立集中有效地防病毒控制系統,從而保證計算機網絡信息安全。形成的整體拓撲圖。

  第二,防火墻技術。

  企業防火墻一般是軟硬件一體的網絡安全專用設備,專門用于TCP/IP體系的網絡層提供鑒別,訪問控制,安全審計,網絡地址轉換(NAT),IDS,VPN,應用代理等功能,保護內部局域網安全接入INTERNET或者公共網絡,解決內部計算機信息網絡出入口的安全問題。

  校園網的一些信息不能公布于眾,因此必須對這些信息進行嚴格的保護和保密,所以要加強外部人員對校園網網絡的訪問管理,杜絕敏感信息的泄漏。通過防火墻,嚴格控制外來用戶對校園網網絡的訪問,對非法訪問進行嚴格拒絕。

  防火墻可以對校園網信息網絡提供各種保護,包括:過濾掉不安全的服務和非法訪問,控制對特殊站點的訪問,提供監視INTERNET安全和預警,系統認證,利用日志功能進行訪問情況分析等。

  通過防火墻,基本可以保證到達內部的訪問都是安全的可以有效防止非法訪問,保護重要主機上的數據,提高網絡完全性。校園網網絡結構分為各部門局域網(內部安全子網)和同時連接內部網絡并向外提供各種網絡服務的安全子網。防火墻的拓撲結構圖。

  內部安全子網連接整個內部使用的計算機,包括各個VLAN及內部服務器,該網段對外部分開,禁止外部非法入侵和攻擊,并控制合法的對外訪問,實現內部子網的安全。

  共享安全子網連接對外提供的WEB,EMAIL,FTP等服務的計算機和服務器,通過映射達到端口級安全。外部用戶只能訪問安全規則允許的對外開放的服務器,隱藏服務器的其它服務,減少系統漏洞。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧洲日韩成人av| 韩国国内大量揄拍精品视频| 欧美亚洲视频一区二区| 国产精品极品美女粉嫩高清在线| 国产成人aa精品一区在线播放| 久久香蕉国产线看观看av| 69精品小视频| 最近2019免费中文字幕视频三| 这里只有视频精品| 国产激情综合五月久久| 久久五月天综合| 欧美一区第一页| 日韩免费av一区二区| 亚洲自拍av在线| 中文字幕亚洲在线| 亚洲欧美成人在线| 日韩av电影在线播放| 亚洲国产又黄又爽女人高潮的| 亚洲色图18p| 亚洲午夜未删减在线观看| 亚州国产精品久久久| 久久久久北条麻妃免费看| 久操成人在线视频| 精品久久久久久久久久久久久久| 日韩欧美在线字幕| 成人黄色av网| 久久99国产精品自在自在app| 亚洲精品suv精品一区二区| 亚洲最大福利视频| 国产69精品久久久久9| 午夜欧美不卡精品aaaaa| 日韩欧美在线观看| 国产亚洲精品美女久久久久| 欧美夫妻性生活xx| 亚洲性av在线| 久久精品人人爽| 久久精品视频在线| 国产色视频一区| 91精品国产高清自在线| 久久综合国产精品台湾中文娱乐网| 亚洲免费电影在线观看| 国产国产精品人在线视| 亚洲精品视频免费在线观看| 日韩av电影中文字幕| 国产精品丝袜高跟| 国产精品一区二区三区在线播放| 色777狠狠综合秋免鲁丝| 一区二区三欧美| 亚洲摸下面视频| 欧美激情一级欧美精品| 国产一区二区三区日韩欧美| 亚洲美女性生活视频| 日韩高清电影免费观看完整版| 国产日韩av在线播放| 精品美女国产在线| 日本精品久久久久影院| 久久亚洲国产精品| 欧美性猛交xxxx富婆| 久久伊人精品天天| 亚洲第一精品夜夜躁人人爽| 2019国产精品自在线拍国产不卡| 亚洲精品videossex少妇| 日韩欧美亚洲综合| 国产精品中文字幕在线观看| 国产精品免费久久久| 欧美亚洲在线观看| 国产精品日韩在线一区| 精品香蕉一区二区三区| 国产精品欧美激情在线播放| 中文字幕综合在线| 国产欧亚日韩视频| 久久激情视频久久| 欧美性xxxx极品hd欧美风情| 日韩有码在线视频| 91久久国产综合久久91精品网站| 精品毛片网大全| 日本19禁啪啪免费观看www| 欧美成人精品三级在线观看| 97在线观看免费高清| 欧洲成人在线观看| 日本成人精品在线| 久久久精品美女| 欧美大片第1页| 亚洲欧美中文另类| 在线视频日本亚洲性| 精品动漫一区二区| 精品成人av一区| 91国产美女视频| 精品久久久久久久久久久久久久| 精品久久久免费| 精品久久中文字幕久久av| 欧美激情亚洲综合一区| 欧美成人黑人xx视频免费观看| 91人人爽人人爽人人精88v| 国产mv久久久| 第一福利永久视频精品| 欧美一级大片在线免费观看| 欧美日韩国产黄| 蜜臀久久99精品久久久久久宅男| 精品小视频在线| 国产午夜精品全部视频播放| 国产综合久久久久久| 国内精品久久久久久久久| 日韩高清电影好看的电视剧电影| 91久久在线播放| 91老司机精品视频| 亚洲国产精品视频在线观看| 欧美日韩中文字幕在线视频| 国产福利精品视频| 亚州av一区二区| 久久九九热免费视频| 国产精品一区二区电影| 国产伦精品免费视频| 亚洲香蕉伊综合在人在线视看| 成人xxxxx| 欧美亚洲视频一区二区| 8x拔播拔播x8国产精品| 97视频在线观看成人| 亚洲国产精品久久久久秋霞不卡| 欧美视频专区一二在线观看| 日韩在线激情视频| 91精品国产自产在线| 亚洲自拍高清视频网站| 国产精品一区=区| 欧美激情区在线播放| 亚洲视频视频在线| 国产精品欧美激情在线播放| 91豆花精品一区| 国产一区二区欧美日韩| 亚洲免费电影在线观看| 九九热这里只有在线精品视| 亚洲精品国产拍免费91在线| 日韩在线观看免费全集电视剧网站| 一区二区三区www| 中文日韩电影网站| 亚洲欧美在线免费观看| 成人国内精品久久久久一区| 久久久免费精品| 亚洲国产一区二区三区四区| 久久资源免费视频| 亚洲男人av在线| 欧美中文字幕在线观看| 日韩欧亚中文在线| 国产欧美欧洲在线观看| 欧美日韩在线视频一区| 欧美情侣性视频| 91国内产香蕉| 欧美成人高清视频| 8090成年在线看片午夜| 欧美日韩一区二区免费在线观看| 91精品免费看| 国产精品一香蕉国产线看观看| 亚洲国产另类久久精品| 亚洲男人天堂九九视频| 91精品久久久久久| 久久久久久网站| 久久九九国产精品怡红院| 精品国产拍在线观看| 日韩精品久久久久久久玫瑰园| 久久久精品免费| 亚洲美女在线视频| 欧美激情久久久久久| 91手机视频在线观看| 亚洲精品日韩欧美|