浅谈校园网的基本网络搭建及网络安全设计

来源 :科学与财富 | 被引量 : 0次 | 上传用户:Mr__x007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:伴随着网络技术的高速发展,信息网络技术的应用日益普及和深入,各种各样的安全问题也相继出现,保证网络系统的保密性、完整性、可用性、可控性、可审查性方面具有其重要意义。维护校园网网络安全需要从网络的搭建及网络安全设计方面着手,通过各种技术手段,对校园网网络进行搭建,通过物理、数据等方面的设计对网络安全进行完善是解决上述问题的有效措施。
  关键词:校园网 网络搭建 网络安全 设计
  1 基本网络的搭建
  1.1网络拓扑结构选择
  网络采用星型拓扑结构是目前使用最多,最为普遍的局域网拓扑结构。节点具有高度的独立性,并且适合在中央位置放置网络诊断设备。
  1.2 组网技术选择
  目前,常用的主干网的组网技术有快速以太网(100Mbps)、FDDI、千兆以太网(1000Mbps)和ATM(155Mbps/622Mbps)。快速以太网是一种非常成熟的组网技术,它的造价很低,性能价格比很高;FDDI也是一种成熟的组网技术,但技术复杂、造价高,难以升级;ATM技术成熟,是多媒体应用系统的理想网络平台,但它的网络带宽的实际利用率很低;目前千兆以太网已成为一种成熟的组网技术,造价低于ATM网,它的有效带宽比622Mbps的ATM还高。因此,现采用千兆以太网为骨干,快速以太网交换到桌面组建计算机播控网络。
  2 网络安全设计
  2.1 物理安全设计
  为保证校园网信息网络系统的物理安全,除在网络规划和场地、环境等要求之外,还要防止系统信息在空间的扩散。计算机系统通过电磁辐射使信息被截获而失密的案例已经很多,在理论和技术支持下的验证工作也证实这种截取距离在几百甚至可达千米的复原显示技术给计算机系统信息的保密工作带来了极大的危害。为了防止系统中的信息在空间上的扩散,通常是在物理上采取一定的防护措施,来减少或干扰扩散出去的空间信号。正常的防范措施主要是:建设一个具有高效屏蔽效能的屏蔽室,用它来安装运行主要设备,以防止磁鼓、磁带与高辐射设备等的信号外泄。为提高屏蔽室的效能,在屏蔽室与外界的各项联系、连接中均要采取相应的隔离措施和设计,如信号线、电话线、空调、消防控制线,以及通风、波导,门的关起等。对本地网、局域网传输线路传导辐射的抑制,由于电缆传输辐射信息的不可避免性,现均采用光缆传输的方式,大多数均在Modem出来的设备用光电转换接口,用光缆接出屏蔽室外进行传输。
  2.2网络共享资源和数据信息安全设计
  针对这个问题,使用虚拟局域网技术(VLAN)和计算机网络物理隔离来实现。VLAN是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(或称虚拟LAN,即VLAN),每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。
  但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其它VLAN中,即使是两台计算机有着同样的网段,但是它们却没有相同的VLAN号,它们各自的广播流也不会相互转发,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。VLAN是为解决以太网的广播问题和安全性而提出的,它在以太网帧的基础上增加了VLAN头,用VLANID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。从目前来看,根据端口来划分VLAN的方式是最常用的一种方式。许多VLAN厂商都利用交换机的端口来划分VLAN成员,被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通讯,并允许共享型网络的升级。
  但是,这种划分模式将虚拟网络限制在了一台交换机上。第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。以交换机端口来划分网络成员,其配置过程简单明了。
  3 计算机病毒、黑客以及电子邮件应用风险防控设计
  3.1 防病毒技术
  病毒伴随着计算机系统一起发展了十几年,目前其形态和入侵途径已经发生了巨大的变化,几乎每天都有新的病毒出现在INTERNET上,并且借助INTERNET上的信息往来,尤其是EMAIL进行传播,传播速度极其快。计算机黑客常用病毒夹带恶意的程序进行攻击。
  为保护服务器和网络中的工作站免受到计算机病毒的侵害,同时为了建立一个集中有效地病毒控制机制,需要应用基于网络的防病毒技术。这些技术包括:基于网关的防病毒系统、基于服务器的防病毒系统和基于桌面的防病毒系统。例如,我们准备在主机上统一安装网络防病毒产品套间,并在计算机信息网络中设置防病毒中央控制台,从控制台给所有的网络用户进行防病毒软件的分发,从而达到统一升级和统一管理的目的。安装了基于网络的防病毒软件后,不但可以做到主机防范病毒,同时通过主机传递的文件也可以避免被病毒侵害,这样就可以建立集中有效地防病毒控制系统,从而保证计算机网络信息安全。形成的整体拓扑图。
  3.2 防火墙技术
  企业防火墙一般是软硬件一体的网络安全专用设备,专门用于TCP/IP体系的网络层提供鉴别,访问控制,安全审计,网络地址转换(NAT),IDS,VPN,应用代理等功能,保护内部局域网安全接入INTERNET或者公共网络,解决内部计算机信息网络出入口的安全问题。
  校园网的一些信息不能公布于众,因此必须对这些信息进行严格的保护和保密,所以要加强外部人员对校园网网络的访问管理,杜绝敏感信息的泄漏。通过防火墙,严格控制外来用户对校园网网络的访问,对非法访问进行严格拒绝。防火墙可以对校园网信息网络提供各种保护,包括:过滤掉不安全的服务和非法访问,控制对特殊站点的访问,提供监视INTERNET安全和预警,系统认证,利用日志功能进行访问情况分析等。通过防火墙,基本可以保证到达内部的访问都是安全的可以有效防止非法访问,保护重要主机上的数据,提高网络完全性。校园网网络结构分為各部门局域网(内部安全子网)和同时连接内部网络并向外提供各种网络服务的安全子网。
  内部安全子网连接整个内部使用的计算机,包括各个VLAN及内部服务器,该网段对外部分开,禁止外部非法入侵和攻击,并控制合法的对外访问,实现内部子网的安全。共享安全子网连接对外提供的WEB,EMAIL,FTP等服务的计算机和服务器,通过映射达到端口级安全。外部用户只能访问安全规则允许的对外开放的服务器,隐藏服务器的其它服务,减少系统漏洞。
其他文献
摘 要:本文首先阐述了市场决策能力、专业技术能力、经营管理能力、沟通协调能力、风险和心理承受能力创业能力内涵。结合我校包装工程的实际情况,分析了目前创业教育的不足和困难,并从师资力量、培养方案、实践平台、创业氛围四个方面提出了切实可行的改进措施。最后指出,成功的创业教育,既能提高学生的竞争力,也是提高学校毕业生就业率的一个途径。  关键词:创业能力;包装工程;教学改革  一、引言  大学生创业能力
数学语言教学是一种以数学知识为基本内容,以学生为施教对象,以规范化的语言为传播媒介的专业性语言,一堂成功的数学课离不开精彩的教学语言,尤其在初中数学教学中,教师的教学语言生动与否将直接影响学生对数学课的兴趣,所以教师的语言艺术是课堂教学艺术的核心,它直接影响着教学的效果。要提高数学课堂效益,就必须研究数学课堂的语言艺术。  一、数学教学语言应准确、规范、简洁  数学教学语言的准确性是指在叙述数学事
小菜蛾(Plutella xylostella(L.))(鳞翅目:菜蛾科;Lepidoptera:Plutellidae)繁殖力强、对农药抗性发展快,急需探寻新的防治思路。保幼激素(juvenile hormone,JH)是昆虫体内最重
摘 要:KM250/1600型快速高效隔膜壓滤机是针对浮选精煤脱水难而开发的一种新型压滤机,在原有的七台板框式压滤机的结构基础之上改进而成。其结构与传统压滤机相似,但压滤工艺不同。该快速压滤机亦适用于浮选尾煤或未浮选过的原煤压滤脱水。本文介绍了该设备的主要特点,及与几种常规型号压滤机的工作效果对比。  关键词:隔膜压榨 脱水 PLC自动控制  1 工作原理及特点:  KM250/1600型快速高效
一、引言  水工建筑物不同于其他建筑物,有其自身的特点。因水工建筑物的建成,而使广大范围内的水文和水文地质条件发生变化。这种变化就可能引起水库岸坡再造、水库渗漏、水库淤积和坝下游河床冲刷等作用。因此,必须重视勘察、设计、施工全过程,否则,后果极其严重。在坝址选择时除了考虑主体建筑物拦水坝的地质条件外,还应研究包括溢洪、引水、电厂、航闸等建筑物的地质条件,为规划、设计和施工提供可靠依据。  二、坝址
合作学习是目前在世界范围内被广泛使用的课堂教学模式。早在2000多年前,我国古典教育名著《学记》中就强调学习者在学习过程中的合作。在西方,早在公元一世纪,古罗马昆体良学派就指出学生可以从互教中受益。1806年,合作学习的观念从英国闯入美国,20世纪70年代初在美国兴起了现代的合作学习理论。自20世纪90年代初,我国教育工作者开始对合作学习进行积极探索,并取得了一定的成绩,直到今天的教学改革,合作学
摘 要:随着我国社会经济的不断发展,土木工程的发展取得了瞩目的成就。本文通过对土木工程发展的研究,分析土木工程建设中结构加固设计与地基加固技术,通过分析为提高土木工程质量的研究提供有效的参考资料。  关键词:土木工程;地基加固;结构  引言  土木工程建设与人们的生活密切相关.而土木工程建设整体的结构质量也影响到人们的生命财产安全,所以对土木工程整体质量的控制就变得十分重要。  一、土木工程发展历
炼焦精煤质量的好坏是影响炼铁生产和节能的重要因素,据冶金工业部提供的资料,炼焦精煤灰分增减1%,影响焦炭灰分1.3%。焦炭灰分高低,直接影响排渣量、石灰石用量、高炉燃料比
肺结核在本世纪仍然是严重危害人类健康的主要传染病,是全球关注的公共卫生和社会问题,也是我国重点控制的主要疾病之一 [1].对肺结核病人进行规范的治疗与管理,工作量很大,
摘 要:煤炭资源在我国资源结构中占有重要比例,提高采煤效率对于提高我国的煤炭资源利用和经济发展有着很重要的影响,那么在煤矿开采过程中,采煤方法和采煤工艺的选择应用,能够有效地提高我国的煤矿资源利用。下面本文通过当前煤矿开采中,采煤方法和采煤工艺选择过程中所必需坚持的基本原则以及不同的采煤方法所适用条件进行分析,针对煤矿开采过程中的影响因素,从而结合实际开采过程中遇到的问题,不断地加强采煤方法和采煤