校园网络安全问题及对策本科生毕业论文

上传人:ra****d 文档编号:140500509 上传时间:2022-08-23 格式:DOC 页数:38 大小:488KB
收藏 版权申诉 举报 下载
校园网络安全问题及对策本科生毕业论文_第1页
第1页 / 共38页
校园网络安全问题及对策本科生毕业论文_第2页
第2页 / 共38页
校园网络安全问题及对策本科生毕业论文_第3页
第3页 / 共38页
资源描述:

《校园网络安全问题及对策本科生毕业论文》由会员分享,可在线阅读,更多相关《校园网络安全问题及对策本科生毕业论文(38页珍藏版)》请在装配图网上搜索。

1、 分类号: 本科生毕业设计题目:校园网络平安问题及对策毕业设计论文原创性声明和使用授权说明原创性声明本人郑重承诺:所呈交的毕业设计论文,是我个人在指导教师的指导下进行的研究工作及取得的成果。尽我所知,除文中特别加以标注和致谢的地方外,不包含其他人或组织已经发表或公布过的研究成果,也不包含我为获得 及其它教育机构的学位或学历而使用过的材料。对本研究提供过帮助和做出过奉献的个人或集体,均已在文中作了明确的说明并表示了谢意。作 者 签 名: 日 期: 指导教师签名: 日期: 使用授权说明本人完全了解 大学关于收集、保存、使用毕业设计论文的规定,即:按照学校要求提交毕业设计论文的印刷本和电子版本;学校

2、有权保存毕业设计论文的印刷本和电子版,并提供目录检索与阅览效劳;学校可以采用影印、缩印、数字化或其它复制手段保存论文;在不以赢利为目的前提下,学校可以公布论文的局部或全部内容。作者签名: 日 期: 学位论文原创性声明本人郑重声明:所呈交的论文是本人在导师的指导下独立进行研究所取得的研究成果。除了文中特别加以标注引用的内容外,本论文不包含任何其他个人或集体已经发表或撰写的成果作品。对本文的研究做出重要奉献的个人和集体,均已在文中以明确方式标明。本人完全意识到本声明的法律后果由本人承当。作者签名: 日期: 年 月 日学位论文版权使用授权书本学位论文作者完全了解学校有关保存、使用学位论文的规定,同意

3、学校保存并向国家有关部门或机构送交论文的复印件和电子版,允许论文被查阅和借阅。本人授权 大学可以将本学位论文的全部或局部内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存和汇编本学位论文。涉密论文按学校规定处理。作者签名:日期: 年 月 日导师签名: 日期: 年 月 日摘 要网络平安的本质是网络信息的平安性,包括信息的保密性、完整性、可用性、真实性、可控性等几个方面,它通过网络信息的存储、传输和使用过程表达。校园网络平安管理是在防病毒软件、防火墙或智能网关等构成的防御体系下,对于防止来自校园网外的攻击。防火墙,那么是内外网之间一道牢固的平安屏障。平安管理是保证网络平安的根底,平

4、安技术是配合平安管理的辅助措施。学校建立了一套校园网络平安系统是必要的。本文从对校园网的现状分析了可能面临的威胁,从计算机的平安策略找出解决方案既用校园网络平安管理加防火墙加设计的校园网络平安系统。通过以下三个步骤来完成校园网络平安系统:1、 建设规划;2、 技术支持;3、 组建方案。关键词:网络; 平安; 设计 ABSTRACTNetwork security is the essence of the safety of network information, including information of confidentiality, integrity, and availab

5、ility, authenticity and controllable etc, it is through the network information storage, transport and use process. Campus network security management is in anti-virus software, a firewall or intelligence gateway, etc, the defense system to prevent from outside the campus. A firewall is a firm betwe

6、en inner and outer net security barrier. Safety management is the basis of network security and safety technology is the auxiliary measures with safety management. The school has established a set of campus network security system is necessary.Based on the analysis of the status of the network could

7、 face threats, from the computer security strategy to find solutions in the campus network security management is designed with the campus network firewall security system. Through three steps to complete the campus network security system: 1, the construction plan. 2 and technical support. 3 and co

8、nstruction scheme.Keyword: Network, Safe ;Design目 录绪论11. 校园网络平安21.1 校园网概述21.2 校园网络平安概述31.3 校园网络平安现状分析3 1.4 校园网络平安威胁52. 校园网络平安措施82.1 校园网络平安管理82.2 校园网络平安措施93.校园网络平安系统设计113.1 校园网建设需求分析113. 需求分析113.1.2 关键设备12 校园网络拓扑133.2 技术方案13 校园网的建设规划13 组网技术16 网络操作系统183.2.4 INTERNET 接入技术183.2.5 防火墙技术193.2.6 建网方案193.3

9、校园网的运行23 校园网的应用233.3.2 校园网的管理23总 结25参考文献26致 谢27绪 论随着网络的高速开展,网络的平安问题日益突出,近年来,黑客攻击、网络病毒等屡屡曝光,国家相关部门也一再三令五申要求切实做好网络平安建设和管理工作。但是在高校网络建设的过程中,由于对技术的偏好和运营意识的缺乏,普遍都存在“重技术、轻平安、轻管理的倾向,随着网络规模的急剧膨胀,网络用户的快速增长,关键性应用的普及和深入,校园网从早先教育、科研的试验网的角色已经转变成教育、科研和效劳并重的带有运营性质的网络,校园网在学校的信息化建设中已经在扮演了至关重要的角色,作为数字化信息的最重要传输载体,如何保证校

10、园网络能正常的运行不受各种网络黑客的侵害就成为各个高校不可回避的一个紧迫问题。 随着教育信息化的不断推进,各高等院校都相继建成了自己的校园网络并连入互联网,校园网在学校的信息化建设中扮演了至关重要的角色。但必须看到,随着校园网络规模的急剧膨胀,网络用户的快速增长,尤其是校园网络所面对的使用群体的特殊性拥有一定的网络知识、具备强烈的好奇心和求知欲、法律纪律意识却相对冷淡,如何保证校园网络能正常的运行不受各种网络黑客的侵害就成为各个高校不可回避的一个紧迫问题,解决网络平安问题刻不容缓。1. 校园网络平安网络平安是一门涉及计算机科学、网络技术、通信技术、密码技术、信息平安技术、应用数学、数论、信息论

11、等多种学科的综合性学科。网络的生命在于其平安性。因此,在现有的技术条件下,如何构建相对可靠的校园网络平安体系,就成了校园网络管理人员的一个重要课题。网络的开展极大地改变了人们的生活和工作方式,Internet更是给人们带来了无尽的便捷。我们的教育也正朝着信息化、网络化开展,随着“校校通工程的深入开展,许多学校都投资建设了校园网络并投入使用。校园网络在我们的校园管理、日常教学等方面正扮演着越来越重要的角色。但是,在我们惊叹于网络的强大功能时,还应当清醒地看到,网络世界并不是一方净土。“网络天空Worm.Netsky、“高波Worm.Agobot、“爱情后门Worm.Lovgate及“震荡波Wor

12、m.Sasser等病毒,使人们更加深刻的认识到了网络平安的重要性。因此,在现有的技术条件下,如何构建相对可靠的校园网络平安体系,就成了校园网络管理人员的一个重要课题。网络平安是一门涉及计算机科学、网络技术、通信技术、密码技术、信息平安技术、应用数学、数论、信息论等多种学科的综合性学科。网络平安是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络效劳不中断。 校园网概述信息技术已引起了全面而深刻的社会变革,为此,世界各国政府都对教育的开展给予了前所未有的关注,把信息化教育放到重要的位置上,纷纷提出了本国的信息化教育规划。是

13、否在学校采用最先进的信息和传播技术是一个有决定性意义的问题,而且十分重要的是,学校应该处于影响整个社会深刻变革的中心地位。 因此校园网信息系统的建设,是非常必要的,也是可行的。主要表现在:1、当前校园网信息系统已经开展到了与校际互联、国际互联、静态资源共享、动态信息发布、远程教学和协作工作的阶段,开展对学校教育现代化的建设提出了越来越高的要求。2、教育信息量的不断增多,使各级各类学校、家庭和教育管理部门对教育信息计算机管理和教育信息效劳的要求越来越强烈。3、我国各级教育研究部门、软件开发单位、教学设备供给商和各级学校不断开发提供了各种在网络上运行的软件及多媒体系统,并且越来越形象化、实用化,迫

14、切需要网络环境。4、现代教育改革的需要。5、计算机技术的飞速开展,使相应产品价格不断下降;同时人们的认识水平和经济实力不断提高。大量计算机进入学校和家庭,使得计算机用于教育信息管理和信息效劳是完全可行的。11.2 校园网络平安概述自信息系统开始运行以来就存在信息系统平安问题,通过网络远程访问而构成的平安威胁成为日益受到严重关注的问题。根据美国FBI的调查,美国每年因为网络平安造成的经济损失超过170亿美元。由于校园网络内运行的主要是多种网络协议,而这些网络协议并非专为平安通讯而设计。所以,校园网络可能存在的平安威胁来自以下方面:1.操作系统的平安性,目前流行的许多操作系统均存在网络平安漏洞,如

15、UNIX效劳器,NT效劳器及Windows桌面PC;2.防火墙的平安性,防火墙产品自身是否平安,是否设置错误,需要经过检验;3.来自内部网用户的平安威胁;4.缺乏有效的手段监视、评估网络系统的平安性;5.采用的TCP/IP协议族软件,本身缺乏平安性;6.应用效劳的平安,许多应用效劳系统在访问控制及平安通讯方面考虑较少,并且,如果系统设置错误,很容易造成损失。 校园网络平安现状分析 随着网络技术的开展,可以说现在的大局部学校都建立了校园网络并投入使用,这对加快信息处理、提高工作效率、实现资源共享都起大了无法估量的作用,但在积极开展办公自动化、信息电子化、实现资源共享的同时,网络的平安问题越来越成

16、为一个非常严惩的隐患,就好似一颗定时炸弹一样,深深的埋在教育现代化的进程中,如果这一个隐患不除,那么也许有一天,学校信息平台效劳器遭到攻击而停止工作、整个校园网络被迫停止、学校积累的各种数据和信息被删除了,导致辛苦积累的大量教育资源被破坏。比方2003年爆发的“震荡波、冲击波、FORM.A等病毒,虽没有造成很大的损失,但足以使认识到网络平安的重要性。因此,如何在现有的条件下防止这样事件发生,搞好网络的平安工作已成了一个重要课题。1997年开始,我国校园网络建设悄然兴起。全国各省市都把建设校园网作为现代教育的头等大事来抓。1999年9月,教育部决定正式启动国家现代远程教育工程,清华大学、浙江大学

17、、北京邮电大学、湖南大学等高校获准进行试点。目前,这几所院校已初步形成了开办现代远程教育的技术手段。各校在实践中逐渐意识到:一所学校教育质量的好坏,学术水平层次的上下,与教学手段的先进程度有一定关系,教学手段对学校整体的开展有着直接影响。在世界各兴旺国家,校园网的建设速度似乎不亚于其他如政府网的兴建速度。现代教育的实施程度也与校园网络建设直接相关联。如美国要求所有中小学生都能上网,都能使用电子邮件,并方案将全国122所一流大学与社会广泛连接,构筑一个教育与研究的专用网络;英国提出要在2000年成立网上工业大学,到2002年所有中小学、图书馆、学院和大学全部介入全国的学习网;新加坡提出八岁儿童能

18、阅读,十二岁儿童能上网。1996年,教育部提出要以全国1000所中小学校作为试点,建立起各自的校园网络。截止2000年年初,教育部宣布有500多家已建立。可以说,在国家政策扶持下,我国校园网建设取得了飞速开展。但现实中,各地在建立学校校园网的过程中又存在这样那样的问题,如有的学校建网初期就缺乏整体规划,从而导致主干网和各子网通路不畅,或是导致后期整体效率不高;有的学校缺乏必要的网络建设监督人员,将工程交给一些实力较弱或是责任心较差的公司全权负责,结果导致建网质量偏低,后期维护费用偏大;还有的学校认为校园网就是一揽子方案,无视了后期维护和配套建设工作,从而导致后期预算偏紧,校园网难以正常运作为了

19、解决上述问题,在建网时应注意:1.校园网建设没有通用方案,每个学校应根据自身实际情况资金和技术能力,设计自身的校园网络;2.校园网建设是一个周期较长,规模庞大的系统工程,不能一蹴而就,更不能只考虑局部建设,而缺乏整体规划;3.重视对教师的培训,防止因教师素质原因导致网络应用效率不高,从而导致资源的浪费。随着计算机网络的广泛使用和网络之间信息传输量的急剧增长,一些机构和部门在得益于网络加快业务运作的同时,其上网的数据也遭到了不同程度的破坏,或被删除或被复制,数据的平安性和自身的利益受到了严重的威胁。校园网也同样不能幸免。黑客入侵校园网的新闻也时有发生,非更改考试成绩;更改英语全国四、六级统考成绩

20、;更改考研成绩;非法盗取学校招生、分配机密等。综上所述,网络必须有足够强的平安措施。无论是公众网还是校园网中,网络的平安措施应是能全方位地针对各种不同的威胁和脆弱性,这样才能确保网络信息的保密性、完整性和可用性。71.4 校园网络平安威胁1 计算机病毒 计算机病毒是一组通过复制自身来感染其它软件的程序。当程序运行时,嵌入的病毒也随之运行并感染其它程序。计算机病毒种类繁多,形形色色,但就已经发现的计算机病毒而言,其危害性主要表现为破坏性、传染性、寄生性、潜伏性和激发性几大特征。破坏性是指计算机病毒可能会干扰软件的运行,或者无限制地侵占系统资源使系统无法运行,又或者毁掉局部数据或程序,使之无法恢复

21、,甚至可以毁坏整个系统,导致系统崩溃。传染性那么是计算机病毒能通过自我复制传染到内存、硬盘甚至文件中。寄生性表现为病毒程序一般不独立存在而是寄生在磁盘系统区或文件中。潜伏性那么是指计算机病毒可以长时间地潜伏在文件中,在相应的触发机制出现前并不影响计算机,但当被触发后,那么后果严重。激发性是指病毒程序可以按照没计者的要求,例如指定的日期、时间或特定的条件出现在某个点激活并发起攻击。计算机病毒的传染性证明其具有传播性,防止病毒传播,首先必须认识其传播途径和传播机理。计算机病毒最初传播主要是通过被病毒感染的软件的相互拷贝、携带病毒的盗版光盘的使用等传播。这时候的病毒传播还是线下传播。随着计算机网络的

22、开展,计算机病毒传播主要是通过磁盘拷贝、互联网上的文件传输、硬件设备中的固化病毒程序等方式实现。病毒还可以利用网络的薄弱环节攻击计算机网络。在现有的各计算机系统中都存在着一定的缺陷,尤其是网络系统软件方面存在着漏洞。因此网络病毒利用软件的破绽和研制时因疏忽而留下的“后门大肆发起攻击。2 网络攻击校园网面临的另一个平安威胁就是网络攻击。广义的网络攻击包括很多方面。这里结合校园网络平安的特点,重点介绍拒绝效劳(DoS,Daniel of Service)攻击。之所以介绍拒绝效劳攻击,因为拒绝效劳攻击在校园网发牛的更为普遍。这是因为校园网用户集中度高、密度大为拒绝效劳攻击提供了天然条件。加之学生的好

23、奇心的因素,导致拒绝效劳攻击发生频率较高,是危害校园网平安的重要类型之一。拒绝效劳攻击是通过攻击主机、效劳器、路由器等网络设备,导致被攻击网络无法提供效劳的一种攻击方式。典型的拒绝效劳攻击表现为攻击者向被攻击网络大陆发送数据从而消耗其资源、使得用户无法访问所需信息。拒绝效劳攻击的方法多样。攻击者在发起攻击时,可能采取单一手段的攻击模式,也可能采取多种攻击手段联合使用的模式。就其攻击手段来说主要有以下几种:1死亡之Ping。早期的网络不支持大包,攻击者通过网络发送大母的大数据包到被攻击者网络,造成网络堵塞以致瘫痪。目前的网络已经能够支持大包,这种方式已经不再出现。2泪滴攻击。攻击者采用修改包片段

24、字头的方式,使得包无法正确组装导致网络访问失败的方式。3 UDP洪水攻击。攻击利用如chargen和echo等简单的TCPIP效劳相互发送大量数据以沾满带宽,从而瘫痪网络的方式。4 ) SYN洪水攻击。攻击者通过想效劳器发送连续的SYN握手信息来瘫痪效劳器的攻击方式。5 ) LAND攻击 该攻击是让效劳器自己向自己发送SYN握手信息已到达瘫痪主机的目的。6 ) Smurf攻击。攻击者将报文地址设为Echo地址,这样Echo78地址就必须不问断的响应该报文,使得网络带宽被侵占,从而到达瘫痪网络的目的。7 ) Fraggle攻击。Fraggle攻击对Smurf攻击做了修改。8 )电子邮件炸弹。通过

25、向一台效劳器大量的不间断的发送电子邮件,起到瘫痪效劳器的作用。9 )急性消息攻击。借助机器对某些消息为进行错误校验来攻击效劳器。10)分布式拒绝效劳攻击。它是威力最强大的拒绝效劳攻击方式,其主要采用多台效劳器对同一网络同时发起攻击,导致该网络瞬间瘫痪。常见的拒绝效劳攻击主要有以上几种,攻击者攻击目的和攻击水平不同,选用的方式不同。无论哪种方式,都对网络平安造成很大的危害。53 存在的平安隐患,以我校为例,校园网络存在的平安隐患和漏洞有:1 ) 计算机与Internet相连,却没有安装相应的杀毒软件及防火墙。2) 使用的操作系统存在平安漏洞,网络木马、病毒和黑客攻击影响到系统的平安。校内大局部计

26、算机系统或多或少都存在着各种的漏洞,校园网络又对社会开放,这样一来只要接入INTERNET的用户就可以对校园的网络效劳器进行攻击,而流行于网络上的很多病毒如“震荡波、冲击波、尼姆达病毒都是利用系统的漏洞来进行病毒传播的,加上带毒的木马程序,一感染便驻留在你的计算机当中,在以后的计算机启动后,木马就在机器中翻开一个效劳,通过这个效劳将你计算机的信息、资料向外传递。3) 目录共享导致信息的外泄, 在校园网络中,利用在对等网中对计算机中的某个目录设置共享进行资料的传输与共享是人们常采用的一个方法。但可以说几乎所有的人都没有充分认识到当一个目录共享后,就不光是校园网内的用户可以访问到,而是连在网络上的

27、各台计算机都能对它进行访问。这也成了数据资料平安的一个隐患。我曾经搜索过外地机器的一个C类IP网段,发现共享的机器就有十几台,而且许多机器是将整个C盘、D盘进行共享,并且在共享时将属性设置为完全共享,且不进行密码保护,这样只要将其映射成一个网络硬盘,就能对上面的资料、文档进行查看、修改、删除。因而对目录共享平安意识的薄弱,会导致了信息的外泄。4) 网络平安意识淡薄,校园网络上的攻击、侵入他人机器,盗用他人帐号非法使用网络、非法获取未授权的文件、通过邮件等方式进行骚扰和人身攻击等事件经常发生、屡见不鲜,我校应用效劳器和普通计算机平均一个星期会经受到数千次甚至上万次的非常访问尝试,而其中一大局部的

28、非法访问源自校内,说明校园网络上的用户平安意识淡薄;另外,没有制定完善而严格的网络平安制度,各校园网在平安管理上也没有任何标准,这也是网络平安问题泛滥的一个重要原因.由此可见,构筑具有必要的信息平安防护体系,建立一套有效的网络平安机制显得尤其重要.2. 校园网络平安策略校园网的平安威胁既有来自校内的,也有来自校外的,只有将技术和管理都重视起来,才能切实构筑一个平安的校园网。国内高校校园网的平安问题有其历史原因:在以前的网络时期,一方面因为意识与资金方面的原因,以及对技术的偏好和运营意识的缺乏,普遍都存在“重技术、轻平安、轻管理“的倾向,常常只是在内部网与互联网之间放一个防火墙就万事大吉,有些学

29、校甚至直接连接互联网,这就给病毒、黑客提供了充分施展身手的空间。而病毒泛滥、黑客攻击、信息丧失、效劳被拒绝等等,这些平安隐患只要发生一次,对整个网络都将是致命性的。作为高等院校,如何构筑相对可靠的校园网络平安体系问题,变得越来越突出了。一般来说,构筑校园网络平安体系,要从两个方面着手:一是采用先进的技术;二是不断改良管理方法。2.1 校园网平安管理针对目前高校校园网平安现状的认识与理解,在防病毒软件、防火墙或智能网关等构成的防御体系下,对于防止来自校园网外的攻击已经足够。以下五点是高校的平安策略:1、标准出口管理,实施校园网的整体平安架构,必须解决多出口的问题。对于出口进行标准统一的管理,使校

30、园网络平安体系能够得以实施。为校园网的平安提供最根底的保障。2、配备完整系统的网络平安设备,在网内和网外接口处配置一定的统一网络平安控制和监管设备就可杜绝大局部的攻击和破坏,一般包括:防火墙、入侵检测系统、漏洞扫描系统、网络版的防病毒系统等。另外,通过配置平安产品可以实现对校园网络进行系统的防护、预警和监控,对大量的非法访问和不健康信息起到有效的阻断作用,对网络的故障可以迅速定位并解决。3、解决用户上网身份问题,建立全校统一的身份认证系统 。校园网络必须要解决用户上网身份问题,而身份认证系统是整个校园网络平安体系的根底的根底,否那么即便发现了平安问题也大多只能不了了之,只有建立了基于校园网络的

31、全校统一身份认证系统,才能彻底的解决用户上网身份问题,同时也为校园信息化的各项应用系统提供了平安可靠的保证。4、严格标准上网场所的管理,集中进行监控和管理 。上网用户不但要通过统一的校级身份认证系统确认,而且,合法用户上网的行为也要受到统一的监控,上网行为的日志要集中保存在中心效劳器上,保证了这个记录的法律性和准确性。5、根据相关部门的要求,配备专门的平安管理人员,出台网络平安管理制度 。 网络平安的技术是多样化的,现状还是“道高一尺,魔高一丈,因此管理的工作就愈发重要和艰巨,必须要做到及时进行漏洞修补和定期询检,保证对网络的监控和管理。22.2 校园网络平安措施前述各种网络平安威胁,都是通过

32、网络平安缺陷和系统软硬件漏洞来对网络发起攻击的。为杜绝网络威胁,主要手段就是完善网络病毒监管能力,堵塞网络漏洞,从而到达网络平安。1、杀毒软件。杀毒产品的部署. 在该网络防病毒方案中,要到达一个目的就是:要在整个局域网内杜绝病毒的感染、传播和发作。为了实现这一点,应在整个网络内可能感染和传播病毒的地方采取相应的防病毒手段;同时为了有效、快捷地实施和管理整个网络的防病毒体系,应能实现远程安装、智能升级、远程报警、集中管理、分布查杀等多种功能.。1在学校网络中心配置一台高效的Windows2000效劳器安装一个杀毒软件的系统中心,负责管理校内网点的计算机。2在各办公室分别安装杀毒软件的客户端。3安

33、装完杀毒软件,在管理员控制台对网络中所有客户端进行定时查杀毒的设置,保证所有客户端即使在没有联网的时候也能够定时进行对本机的查杀毒。4网络中心负责整个校园网的升级工作。2、采用VLAN技术。VLAN技术是在局域网内将工作站逻辑的划分成多个网段,从而实现虚拟工作组的技术。VLAN技术根据不同的应用业务以及不同的平安级别,将网络分段并进行隔离,实现相互间的访问控制,可以到达限制用户非法访问的目的。3、内容过滤器。内容过滤器是有效保护网络系免于误用和无意识效劳拒绝的工具。同时,可以限制外来的垃圾邮件。4、防火墙。在与Internet相连的每一台电脑上都装上防火墙,成为内外网之间一道牢固的平安屏障。在

34、防火墙设置上按照以下原那么配置来提高网络平安性:(1)根据校园网平安策略和平安目标,规划设置正确的平安过滤规那么,规那么审核IP数据包的内容包括:协议、端口、源地址、目的地址、流向等工程,严格禁止来自公网对校园内部网不必要的、非法的访问。总体上遵从“不被允许的效劳就是被禁止的原那么.(2禁止访问系统级别的效劳( 如 , FTP等)。局域网内部的机器只允许访问文件、打印机共享效劳。使用动态规那么管理,允许授权运行的程序开放的端口效劳,比方网络游戏或者视频语音 软件提供的效劳。(3如果你在局域网中使用你的机器,那么你就必须正确设置你在局域网中的IP,防火墙系统才能认识哪些数据包是从局域网来,哪些是

35、从互联网来,从而保证你在局域网中正常使用网络效劳如文件、打印机共享功能。(4定期查看防火墙访问日志,及时发现攻击行为和不良上网记录。(5允许通过配置网卡对防火墙设置,提高防火墙管理平安性.5、入侵检测。入侵检测系统是防火墙的合理补充,帮助系统对付网络攻击。扩展系统管理员的平安管理能力提高信息平安根底结构的完整性。入侵检测系统能实时捕获内外网之间传输的数据,利用内置的攻击特征库,使用模式匹配和智能分析的方法,检测网络上发生的入侵行为和异常现象,并记录有关事件。入侵检测系统还可以发出实时报警,使网络管理员能够及时采取应对措施。6、漏洞扫描。随着软件规模的不断增大系统中的平安漏洞或“后门也不可防止地

36、存在因此,应采用先进的漏洞扫描系统定期对工作站、效劳器等进行平安检查,并写出详细的平安性分析报告,及时地将发现的平安漏洞打上“补丁。7、数据加密。数据加密是核心的对策,是保障数据平安最根本的技术措施和理论根底。8、加强网络平安管理。加强网络管理主要是要做好两方面的工作。首先,加强网络平安知识的培训和普及;其次,是健全完善管理制度和相应的考核机制,以提高网络管理的效率。63. 校园网络平安系统设计平安管理是保证网络平安的根底,平安技术是配合平安管理的辅助措施。学校建立了一套校园网络平安系统,制定详细的平安管理制度,如机房管理制度、病毒防范制度等,并采取切实有效的措施保证制度的执行,并定期对校内教

37、师进行计算机网络平安知识培训,或发放常见病毒解决方案等。3.1 校园网建设需求分析3.1.1 需求分析局域网最大的特点就是可以实现资源的最正确利用,如:共享磁盘设备、打印机等,从而可以在组建的局域网内部互相调用文件,并可在任何一台共享打印机上进行打印;当然也可以借助Wingate或Sygate等软件多机共享一台Modem上网;或者通过代理效劳器连上Internet,享受非一般的速度。网卡根据传输速率可分为:10Mbps网卡ISA 插口或PCI插口、100Mbps PCI插口网卡、10Mbps/100Mbps自适应网卡和千兆网卡。目前10Mbps ISA插口的网卡仍以其低廉的价格占有市场的一定份

38、额,但由于10Mbps ISA插口网卡的网络传输速率低,且占用大量的CPU资源,只适应于那些对速度要求不高的局域网,因此用100Mbps PCI插口的网卡或者10Mbps/100Mbps自适应网卡,够适应于用户比拟多,网上传输的数据量大和需要进行多媒体信息传输的应用环境。BNC口是用细同轴电缆作为传输媒介的一种网卡接口。RJ45是采用双绞线作为传输媒介的一种网卡接口,RJ45的接口酷似 线的接口,但网络线使用的是8芯的接头,使用RJ45的缺点是架设本钱高,但安装和维护较为方便,因此我们一般使用RJ45接口。集线器 (HUB):根据微机的数量,利用 HUB构成星形结构 ,在工作站较多的情况下 ,

39、会因 HUB的处理速率远远低于通信线路的传输速度 ,从而造成瓶颈问题。因此有条件的话可选用交换机。一个 Hub所组成的域称为冲突域 ,也就是说 ,网络上任何一台计算机在收发数据时 ,其他所有计算机都能够收到 ,且这些计算机不能同时进行数据的收发 ,否那么会发生碰撞(CSMA/ CD协议会阻止碰撞 )。此外每台接入 Hub的计算机 ,都要检测接收到的数据目的地址 ,以确认是否是收到自己的通信信息 ,因此计算机 CPU占用率高 ,全网通信效率低 ,只适用于小型工作组级别应用。学校校园网是为学校师生提供教学、管理、科研和综合信息效劳的宽带多媒体网络;是学校信息化教学环境的根底设施和实现各项管理的物质

40、根底;是建立远程教育体系的根本保证;是提高全民素质的重要手段;也是一项灵魂工程。其设计方案应注意以下原那么:实用性校园网设计应能满足学校目前对网络应用的要求,充分实现学校内部管理、教学和科研的网络化、信息化的要求,使网络的整体性能尽快得到充分的发挥,并且便于掌握。可靠性校园网的系统及网络结构较为复杂,同时在局部子系统中存在较高的技术性,因此必须保证系统的稳定、可靠和平安运行,具有很高的MTBF(平均无故障工作时间)和极低的MTBR(平均无故障率),提高容错设计,支持故障检测和恢复,可管理性强。统一性在系统的设计过程中,坚持三统一,即统一规划、统一标准、统一出口。先进性在系统的开发过程中,既能满

41、足当前院校对网络的应用需求,又可以在将来需要扩展的时候,能方便地扩展,保护目前的所有投资;设计的配置可以灵活变通,以便适应客户的其他要求。3.1.2 关键设备 在产品选购之前一定要经过认真的分析,这次参与组网的机构选用美国Cisco公司的Catalyst 6506作为数据网络系统的内部核心交换机,Catalyst 6506是大容量的具有高交换能力的第三层模块化交换机,Catalyst 6506的交换容量以及端口数量等技术指标足以满足网络目前的需求。选择Catalyst 3548作为外网交换机。可以通过千兆的光纤链路连接到核心交换机,而所有的用户终端可以通过10/100M自适应通道接入到Cisc

42、o Catalyst 3524和Catalyst 3548交换机上。选择Catalyst 3524和Catalyst 3548作为计算机网络系统的二级会聚交换机,为终端用户提供10/100M到桌面。选择Cisco 3662作为计算机网络系统DDN、ISDN访问路由器,既可以满足上级单位Internet的DDN、ISDN接入的需求,又可以满足继续扩展的需求。同时Cisco 3662作为计算机网络系统的拨号效劳器,提供分支机构的拨号接入。 网络核心层:用一台Cisco的高端三层交换机Catalyst 6506作为整个交换系统的核心,由网络中心网络管理员统一调度,从而使计算机网络系统成为一个具有整合

43、的千兆以太网主干并具备第三层交换功能的综合网络通信平台。其中配置两个电源同时供电,彼此分担负荷并互为备份。一块WS-X6K-S1A-MSFC2交换引擎是交换机的心脏,它控制交换机的寻址、数据转发、模块控制等。 Catalyst6506交换机引擎卡上的MSFC2 (Multilayer Switching Feature Card)卡具有极强的三层交换能力,利用Cisco特有的Netflow技术,完全满足核心线性三层交换的能力。另一块WS-X6408-GBIC 的8端口千兆以太光纤模块将所有的会聚层设备、接入层设备、网管工作站及网络应用效劳器都直接连入到核心层设备上去。 会聚层:在分配线间分别设

44、立Cisco Catalyst 3524和Catalyst 3548作为计算机网络系统会聚层设备,会聚层设备将通过光缆以千兆以太网为主干连接到核心层设备Catalyst 6506上去,终端用户可以通过超5类UTP线缆连接到各层交换机中去,可以实现10/100M的自适应通道连接到局域网中去。接入层;在网络接入层中我们选用了一台Cisco 3660路由器作为广域互连和外部用户拨号访问网关,其中主要采用了两种接入方式分别实现各自功能:1.ADSL接入方式。2. FTTX+LAN接入方式。 3.1.3 校园网网络拓扑结构根据校园网的需求分析及建设目标,本设计方案采用交换式千兆以太网作为主干,百兆交换到

45、桌面。网络拓扑采用星型树结构,网络中心的交换机使用堆叠方式连接。 3.2 技术方案3.2.1 校园网的建设规划校园网建设作为一项复杂的系统工程,与任何一项工程建设一样,在开始建设前都要根据工程的特点事先进行详细的工程规化与技术需求分析,它的成功与否都直接影响到工程的建设质量以及今后网络能否可靠运行都有直接的关系,因此要特别认真地进行系统规划。对于校园网来说,必须对技术和教育的开展前景有着清醒的认识,只有这样,才能从很好地为校园网进行合理的规划。1 校园网的应用特点 随着现代化教学活动的开展和与国内外教学机构交往的增多,对通过网络进行信息交流的需求越来越迫切,为促进教学、方便管理和进一步发挥师生

46、的创造力,校园网络建设成为现代教育机构的必然选择。校园网大都属于中小型系统,以园区局域网为主,一个根本的校园网具有以下的特点: 高速的局域网连接-校园网的核心为面向校园内部师生的网络,因此园区局域网是该系统的建设重点,由于参与网络应用的师生数量众多,而且信息中包含大量多媒体信息,故大容量、高速率的数据传输是网络的一项根本要求; 信息结构多样化-校园网应用分为电子教学多媒体教室、电子图书馆等、学校管理和远程通讯远程教学、互联网接入三大局部内容:电子教学包含大量多媒体信息,学校管理以数据库为主,远程通讯那么多为WWW方式,因此数据成分复杂,不同类型数据对网络传输有不同的质量需求; 操作方便,易于管

47、理-校园网面向不同知识层次的教师、学生和办公人员,应用和管理应简便易行,界面友好,不宜太过专业化; 经济实用-学校对网络建设的投入有限,因此要求建成的网络应经济实用,具备很高的性能价格比。 2校园网的需求分析 在着手设计一个校园网或者计算机局域网时,其主要依据就是网络用户学校的需求及将要建设的网络系统的特点。通过对实际需要进行细致的分析,才能确定系统的总体目标和近期目标。需求分析是如何设计、建设和应用校园网的关键。在完成校园网的需求分析之后,就要对整个校园进行物理结构和逻辑结构的设计。校园网具体的需求分析有如下几点:1 总体目标对于一个校园网来说,系统的总体目标就是在一个时期内,当校园网完全建

48、设好后所要到达的功能和具有的规模。一般来说,一个校园网系统总体目标是分步实施的,包括功能的分步实施和规模的分步实施。主要原因是受资金的限制这是在建设校园网时普遍遇到的问题和技术开展的影响因为随着计算机网络技术的飞速开展,校园网总会有进行升级的需求。因此我们在设计一个校园网时,要充分考虑到对已有校园网资源的再次利用,又要考虑到将来对校园网进一步的升级改造。2近期目标近期目标就是根据实际需求来设计和建设校园网,使建设好后的校园网能满足实际需求所应有的功能和规模,同时又要考虑将来能对校园网进一步的升级改造或者是后期工程的建设,系统近期目标是需求分析的重点。3 网络结构设计 校园网络结构设计主要是进行

49、网络的物理设计和逻辑设计,在完成结构设计后才能对网络设备进行选型。网络结构设计对于整个网络系统来说是十分重要的,它设计的成功与否都直接影响网络的使用功能的实现以及网络是否能满足网络的需求。1物理设计根据需求分析,可以知道整个校园网信息点的数目,同时也知道这些信息点在整个校园内的分布情况。当我们确定网络控制中心的位置后,就应该考虑如何把校园内的信息点连到网络控制中心以及各种设备的连接速率和网络使用的拓扑结构等,网络系统所使用来连接各种网络设备的传输介质也是需要考虑的问题。2逻辑设计网络的逻辑设计主要考虑校园网的IP子网网段的划分,通过实际的网络物理连接,依据实际需求来实现虚拟网络(VLAN)的设

50、置。无论从网络的平安性和IP地址的可管理性来考虑,还是从有效利用IP地址资源的角度来考虑,将整个校园网划分为多个子网网段并对IP地址资源进行有效管理都是十分必要的。4网络技术 学校建设校园网有许多需要考虑的问题,如网络技术的选择、网络拓扑结构的选择、网络产品的选择、网络效劳器的选择以及操作系统、网络应用效劳、网络管理及网络平安等方面。下面根据前面介绍过的各种网络技术来进行校园网组建技术的选择。(1) 网络技术类型网络系统的建设应遵循高可靠性、技术先进、开放性、成熟标准、易于扩展、可维护性好等原那么,并充分考虑性能价格比和今后技术的开展。要求系统兼容性好,易于平滑连接,防止网络瓶颈。当前到达或超

51、过100Mbps的高速网络技术主要有:快速以太网、FDDI、千兆以太网、ATM交换网。FDDI是几年前十分流行的高速网络技术,虽然技术十分成熟,但网络管理复杂且本钱较高,现已被逐渐淘汰。ATM是比拟先进的网络技术,它采用信元交换方式,以很高的速率在任意两点间建立直接的虚拟通信链路,有较强的传输质量控制能力,特别适合于多媒体信息的传输。但在实际使用事因端口价格过高,难以大规模采用。以太网是种成熟的、质优价廉的网络技术,其标准已制定完备。经过多年开展,形成了完善的10Mbps、100Mbps和千兆以太网技术,同时还由共享式的网络开展成为交换式的以太网,具备与FDDI、ATM网络融合的多种方法与标准

52、。从技术上看,以太网技术还有不断开展的佘地,是一种能够到长期使用和开展的技术,另外以太网还可以在不同速率之间平滑升级,不会有网络协议和标准上的障碍。综全以上对高速网络技术的分析,我认为在当前校园网的建设中应以建设和使用100Mbps快速以太网为主,在局部主干上使用千兆技术进行连接。(2) 网络拓扑的选择当前在局域网的建设中,主要应用的拓扑结构有总线型、环型和星型。在总线型网络中,由于各计算机共享一条通信电缆,而且不需要额外的通信设备,因此,可以节约组网费用。但是其缺点也是十清楚显的,网络中的任何一个节点出现故障,都将导致整个网络瘫痪,这与在网络建设要求网络具有高可靠性和沉佘性不相符,因此使用总

53、线型拓扑结构建设的网络已趋于淘汰,在新的网络建设中不应再使用。环型拓扑结构是令牌环网络技术所常用的一种网络拓扑结构,环型结构的缺点与总线型的缺点是差不多的,也是一种不太常用的网络拓扑。当前在各种网络系统的建设中使用最多的是星型拓扑结构,虽然星型拓扑结构的网络在布线和网络设备的花费多一些,不过目前各种硬件设备已经非常廉价了,这种花费是可以承受的。因而它的优点也是十分突出的,主要是当网络中某个节点出现故障时不会影响整个网络的运行,这使得网络从总体上可以提供高度的可靠性和沉佘性,这个性能十分适合校园网这种应用环境,也是校园网的建设中必须要求做到的。3.2.2 组网技术 组网技术就是在有了网络的设计方

54、案和各种网络设备之后,怎样把不同的网络设备按设计方案的要求连接起来所用到的各种技术。组网络技术在整个网络的建设过程中是最重要的阶段之一,它直接关系到建设出来的网络系统能否到达设计要求,能不能投入使用这样严重的问题,如在组网中有不按标准和标准来施工的话,建出的网络系统的质量是达不到设计要求,是不能满足用户需求的。组网技术主要包括:布线系统、Internet接入技术、防火墙等。1布线系统设计 结构化布线系统的组成:网络系统的正常运行主要取决于网络设备和网络线路,对于网络系统来说,采用结构化布线系统能够很好地满足需求,特别是从计算机网络系统可靠运行的角度来说,布线系统的可靠性决定了网络系统通信信道的

55、可靠性,它是计算机网络系统可靠运行的前提。整个布线系统主要包含光纤布线和室内综合布线系统。布线系统的主要是依据建筑物的分布图,国际商务建筑线缆标准TIA/ELA 586A 和?建筑与建筑物综合布线系统工程设计标准?来设计的。使用结构化布线工程设计的布线系统具有实用性、灵活性、可扩充性以及真正的开放性。一次性布线,可保证在十五到二十年之内,其系统性能不会下降,功能也不会落后,真正到达一次投资,长期受益。建成后的结构化布线系统将具有满足多种计算机网络系统10/100/1000M Switch、FDDI、ATM对线路的要求,不仅能实现计算机端口的灵活配置,而且方便计算机网络的平滑升级和扩充。 光纤布

56、线主要是用在建筑物之间或楼层之间,这些建筑的距离一般都比拟远,超出了双绞线的连接距离,具体情况要看信息点的分布和数量以及对网络带宽的要求来决定。室内布线采用5类超5类非屏蔽双绞线进行布线。整个布线工程分为工作区子系统、水平子系统、垂直子系统,建筑子系统和管理子系统来施工的。 工作区子系统由终端设备连接到信息插座的连线和信息插座所组成,通过插座即可以引出 也可以连接数据终端,在RJ-45插座内不仅可以插入数据通信通用的RJ-45接头,也可以插入 机专用的RJ-45插头。 水平子系统是将楼层配线间路延伸到用户工作区,并连向各个信息插座。线缆由配线间进入房间后,可走天花板或桥架,以走暗线的原那么走线

57、。电缆桥架应高出地面2.2米以上,桥架顶部距顶棚或其他障碍物不应小于。桥架宽度不宜小于,桥架内横断面的填充率应小于50%。结构化系统的布线是放射型的,线缆量较大,所以线槽量的计算是很重要的,按照标准的线槽设计方法,应根据水平线的外径来确定线槽的容量,即:线槽的横截面积=水平线截面积之和*3 。 垂直主干子系统用于连接楼层配线室,垂直干缆系统的安装主要是由一连串通过地板对准配线间的垂直竖井组成的,可以连接搂层间的配线室。垂直子系统的连接可用多根双绞线形成集束穿过竖井进入水平子系统,外用线槽以保护和固定。 建筑子系统是在各栋建筑物之间的相互连接,组成一个较大的建筑群综合布线系统。这一局部布线系统可

58、以采用架空电缆、直埋电缆或地下管道内穿电缆,或者是这三者的任何组合,具体使用看施工现场而定。建筑子系统一般都采用光纤进行连接。 管理子系统设置在配线设备和机房内,管理子系统由配线间、输入/输出I/O设备等组成。管理子系统提供了与其他子系统连接手段,整个综合布线系统及其连接的设备、器件等构成一个有机的整体。管理子系统内有局部主干布线和局部水平线的机械终端,为无源或有源或用于两个系统连接的设备提供设施。3 2布线系统的测试 在结构化布线完工后,必须对整个系统进行测试后才能投入使用,以保证系统能到达设计要求。测试主要依据TIA/EIA 568A以及?建筑及建筑群结构化布线系统工程验收标准?来进行,测

59、试内空包括线缆的长度、接线图、信号衰减、近端串扰、信噪比等。其中最重要的技术指标是衰减端串扰,它直接影响着双绞线的传输性能。 3.2.3 网络操作系统 网络操作系统NOSNetwork Operating System是在计算机操作系统的根底上,加上一些具有实现网络访问和控制功能的模块以及相关的数据通信协议,是使网络上各计算机能够方便有效地共享网络资源、为网络用户提供所需的各种效劳软件和规程的集合。目前主要的网络操作系统有NetWare、Unix、Linix和Windows NT/2003。在校园网中一般情况下都用Windows NT/2003网络操作系统,因为它是图形化的操作界面、使用简单、

60、平安可靠,以及和普及率很高Windows系列单机操作系统的兼容性很好。 3.2.4 Internet接入技术 如果校园网不能和Internet连接的话,就不能是一个完整的网络,也不能充分利用Internet网上的大量信息资源。因此校园网和Internet的连接技术就显得十分重要了,它关系到校园网与外部网络能能否进行可靠的连接。当前适合校园网与Internet的宽带连接方式主要有ADSL和光纤专线接入。ADSL是一种非对称的宽带网络数据传输技术,它的一个明显优势是经济上实用。ADSL宽带线路通过ADSL Modem接入Internet代理效劳器的网卡上的,不过ADSL专线的接入是用传统的模拟 双

61、绞线线路布线不很标准,线路质量不够好,达不到高速传输的要求,目前它只用在一些中小型网络。光纤接入是一种在校园网建设中普遍使用的一种技术,它是通过构建专用的Internet效劳器来实现的,在效劳器上运行各种网络效劳软件,为校园内部的用户提供Internet的接入效劳。光纤接入的优点是可提供比拟高的网络带宽和稳定性,但它的连接较为复杂。3.2.5 防火墙技术 防火墙是计算机网络上一类防范措施的总称,它使得内部网络与Internet之间或其它外部网络互相隔离、限制网络互访,用来保护内部网络。防火墙简单的可以只用路由器实现,复杂的那么可以用主机甚至一个子网来实现,设置防火墙的目的都是为了在内部网与外部

62、网之间设立惟一的通道来自简化网络的平安管理。防火墙的功能主要是过滤掉不平安效劳和非法用户与控制对特殊站点的访问以及提供监视Internet平安和预警的方便端点。由于网络具有天生的开放性,所以有许多防范功能的防火墙也有一些防范不到的地方,如防火墙不能防范不经由防火墙的攻击和感染了病毒的软件或文件的传输。因此,防火墙只能是一种整体平安防范政策的一局部。实现防火墙技术从层次上大概可以分为报文过滤和应用层网关。报文过滤是在IP层实现的,它的原理是根据报文的源IP地址、目的IP地址、源端口、目的端口报文信息来判断是否允许报文通过,因此它可以只用路由器完成。在用应用层网关实现的防火墙有多种方式,如应用代理报务器和网络地址转换器等。在校园网中大局部的应用都是内部网络用户,而内部用户通常具有较大的访问权限,因此局域网络系统的平安是整个网络系统平安中最重要的局部。但相对而言,内部的平安问题是可以预测的,并可据此制定相应的防范措施。3.2.6 建网方案 根据校园网络建设应遵循原那么的介绍和各种网络技术的分析。总的来说,交换式快速以太网是目前成熟技术中最先进、最实用的。所以决定选择光纤交换式快速以太网作为校园网主干,系统总体上采用国际上流行的TCP/IP协议,并兼顾IPX协议,采用开放体系及在各

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!