亚洲国产日韩欧美在线a乱码,国产精品路线1路线2路线,亚洲视频一区,精品国产自,www狠狠,国产情侣激情在线视频免费看,亚洲成年网站在线观看

校園網(wǎng)基本網(wǎng)絡搭建及網(wǎng)絡安全設計分析

校園網(wǎng)基本網(wǎng)絡搭建及網(wǎng)絡安全設計分析

校園網(wǎng)基本網(wǎng)絡搭建及網(wǎng)絡安全設計分析

  摘要:伴隨著Internet的日益普及,網(wǎng)絡應用的蓬勃發(fā)展,網(wǎng)絡信息資源的安全備受關注。校園網(wǎng)網(wǎng)絡中的主機可能會受到非法入侵者的攻擊,網(wǎng)絡中的敏感數(shù)據(jù)有可能泄露或被修改,保證網(wǎng)絡系統(tǒng)的保密性、完整性、可用性、可控性、可審查性方面具有其重要意義。通過網(wǎng)絡拓撲結構和網(wǎng)組技術對校園網(wǎng)網(wǎng)絡進行搭建,通過物理、數(shù)據(jù)等方面的設計對網(wǎng)絡安全進行完善是解決上述問題的有效措施。

  關鍵詞:校園網(wǎng);網(wǎng)絡搭建;網(wǎng)絡安全;設計。

  以Internet為代表的信息化浪潮席卷全球,信息網(wǎng)絡技術的應用日益普及和深入,伴隨著網(wǎng)絡技術的高速發(fā)展,各種各樣的安全問題也相繼出現(xiàn),校園網(wǎng)被“黑”或被病毒破壞的事件屢有發(fā)生,造成了極壞的社會影響和巨大的經(jīng)濟損失。維護校園網(wǎng)網(wǎng)絡安全需要從網(wǎng)絡的搭建及網(wǎng)絡安全設計方面著手。

  一、 基本網(wǎng)絡的搭建。

  由于校園網(wǎng)網(wǎng)絡特性(數(shù)據(jù)流量大,穩(wěn)定性強,經(jīng)濟性和擴充性)和各個部門的要求(制作部門和辦公部門間的訪問控制),我們采用下列方案:

  1. 網(wǎng)絡拓撲結構選擇:網(wǎng)絡采用星型拓撲結構(如圖1)。它是目前使用最多,最為普遍的局域網(wǎng)拓撲結構。節(jié)點具有高度的獨立性,并且適合在中央位置放置網(wǎng)絡診斷設備。

  2.組網(wǎng)技術選擇:目前,常用的主干網(wǎng)的組網(wǎng)技術有快速以太網(wǎng)(100Mbps)、FDDI、千兆以太網(wǎng)(1000Mbps)和ATM(155Mbps/622Mbps)?焖僖蕴W(wǎng)是一種非常成熟的組網(wǎng)技術,它的造價很低,性能價格比很高;FDDI也是一種成熟的組網(wǎng)技術,但技術復雜、造價高,難以升級;ATM技術成熟,是多媒體應用系統(tǒng)的理想網(wǎng)絡平臺,但它的網(wǎng)絡帶寬的實際利用率很低;目前千兆以太網(wǎng)已成為一種成熟的組網(wǎng)技術,造價低于ATM網(wǎng),它的有效帶寬比622Mbps的ATM還高。因此,個人推薦采用千兆以太網(wǎng)為骨干,快速以太網(wǎng)交換到桌面組建計算機播控網(wǎng)絡。

  二、網(wǎng)絡安全設計。

  1.物理安全設計 為保證校園網(wǎng)信息網(wǎng)絡系統(tǒng)的物理安全,除在網(wǎng)絡規(guī)劃和場地、環(huán)境等要求之外,還要防止系統(tǒng)信息在空間的擴散。計算機系統(tǒng)通過電磁輻射使信息被截獲而失密的案例已經(jīng)很多,在理論和技術支持下的驗證工作也證實這種截取距離在幾百甚至可達千米的復原顯示技術給計算機系統(tǒng)信息的保密工作帶來了極大的危害。為了防止系統(tǒng)中的信息在空間上的擴散,通常是在物理上采取一定的防護措施,來減少或干擾擴散出去的空間信號。正常的防范措施主要在三個方面:對主機房及重要信息存儲、收發(fā)部門進行屏蔽處理,即建設一個具有高效屏蔽效能的屏蔽室,用它來安裝運行主要設備,以防止磁鼓、磁帶與高輻射設備等的信號外泄。為提高屏蔽室的效能,在屏蔽室與外界的各項聯(lián)系、連接中均要采取相應的隔離措施和設計,如信號線、電話線、空調、消防控制線,以及通風、波導,門的關起等。對本地網(wǎng) 、局域網(wǎng)傳輸線路傳導輻射的抑制,由于電纜傳輸輻射信息的不可避免性,現(xiàn)均采用光纜傳輸?shù)姆绞,大多?shù)均在Modem出來的設備用光電轉換接口,用光纜接出屏蔽室外進行傳輸。

  2.網(wǎng)絡共享資源和數(shù)據(jù)信息安全設計 針對這個問題,我們決定使用VLAN技術和計算機網(wǎng)絡物理隔離來實現(xiàn)。VLAN(Virtual LocalArea Network)即虛擬局域網(wǎng),是一種通過將局域網(wǎng)內的設備邏輯地而不是物理地劃分成一個個網(wǎng)段從而實現(xiàn)虛擬工作組的新興技術。

  IEEE于1999年頒布了用以標準化VLAN實現(xiàn)方案的802.1Q協(xié)議標準草案。VLAN技術允許網(wǎng)絡管理者將一個物理的.LAN邏輯地劃分成不同的廣播域(或稱虛擬LAN,即VLAN),每一個VLAN都包含一組有著相同需求的計算機工作站,與物理上形成的LAN有著相同的屬性。