企业局域网的组建与应用_毕业论文(19页).doc
《企业局域网的组建与应用_毕业论文(19页).doc》由会员分享,可在线阅读,更多相关《企业局域网的组建与应用_毕业论文(19页).doc(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-企业局域网的组建与应用_毕业论文-第 15 页 毕 业 论 文论文题目: 企业局域网的组建与应用 内 容 摘 要本文结合当今企业网络安全的发展趋势,通过对当前中小企业存在的一些安全隐患和安全建设的需求分析,提出了一种针对企业网络安全的解决方案。该解决方案在遵照网络安全通用设计原则的情况下,融合了当前先进的网络安全技术和产品,如:防火墙/防水墙、网络反病毒软件、IDS/IPS、容灾和数据备份等,并强调了加强安全管理措施、制定科学的管理策略的必要性。网络安全体系的建设是一个长期的、动态变化的过程,在新的网络安全和防御技术不断出现的同时,新的入侵和攻击手段也不断变化。任何一个安全体系的设计方案都不
2、能完全解决所有的安全问题。但随着企业网络化和信息化进程的推进,对网络安全问题的认识也会在管理体制上、理论研究上、技术储备上不断地深化和改进,为提出解决网络安全问题的更加有效的可行性方案提供思路和途径。 关键词 网络安全 安全需求 管理策略 解决方案AbstractIn this paper, combining with the development trend of the enterprise network security, through the analysis of some security hidden danger and safety construction on t
3、he existing small and medium-sized enterprises demand, presents a solution for the enterprise network security. The solution in accordance with the general design principles of network security situation, the fusion of the advanced network security technologies and products, such as: firewall / wate
4、rproof wall, network anti-virus software, IDS/IPS, disaster recovery and data backup, and emphasizes the necessity of strengthening the safety management measures, make scientific management strategy. The construction of network security system is a long-term process, dynamic change, in the new netw
5、ork security and defense technology constantly emerged at the same time, the new intrusion and attack means change rapidly. Design of any one security system cannot address all of the safety concerns completely. But along with the enterprise networking and informationization, understanding of networ
6、k security problem also constantly deepening and improvement in technical reserves management system, theoretical research, put forward to solve the problem of network security, the more effective the feasibility scheme to provide ideas and approaches.Keywords: safety and security requirements of th
7、e management strategy of network solutions目 录1、绪论12、企业网络安全综述12.1企业网络安全及存在的问题12.1.1|企业网络安全的概念12.1.2企业网络安全所面临的问题12.2网络安全建设的必要性12.2.1网络的复杂型及其表现12.2.2网络安全建设中存在的误区22.3网络安全建设现状32.3.1网络防护体系建设缺乏有效重视和投入32.3.2网络安全防护体系建设存在不足32.3.3网络安全管理制度和措施不健全33、企业网络安全建设需求分析33.1网络安全的层次结构43.1.1网络安全问题的产生及影响43.1.2网络安全体系的层次划分43.2
8、网络操作系统层的安全43.2.1网络操作系统的概念43.2.2.网络操作系统的安全防护43.3用户层和应用层安全53.3.1企业网络应用层的安全威胁53.3.2网络应用软件的安全性防护53.4数据链路层、传输层和网络层安全53.4.1数据链路层安全防护需求分析53.4.2传输层安全防护需求分析63.4.3网络层安全防护需求分析64、企业网络安全建设解决方案74.1企业网络安全建设总体规划74.1.1企业网络建设的设计规划74.2企业网络安全建设详细设计方案84.2.1网络拓扑结构设计方案84.2.2网络拓扑结构的部署方案94.2.3企业网络的防火墙防护设计104.3企业网络安全管理策略分析与设
9、计114.3.1企业安全管理制度建设分析114.3.2企业网络管理管理活动分析12结论13致谢14参考文献151、绪论当前,随着全球信息化步伐的不断加快和计算机网络技术的迅猛发展,经济全球化已经成为必然趋势,网络作为信息交互的主要手段,正引领企业信息化建设的巨大变革。企业网络已经由简单的单机互联和文件处理,发展为集办公自动化、业务流程处理、员工绩效管理等为一体的复杂的企业内部网,并与企业外部的国际互联网相融合,发展为计算机信息交互和协同处理的网络系统,已由传统的C/S模式向B/S模式再到企业网格进行转变。企业网络作为一种复杂而集成的网络系统出现的同时,传统的网络安全威胁依旧存在,病毒、木马、蠕
10、虫等肆虐,网络攻击手段日趋多样化,破坏力巨大并具有隐蔽性,时刻威胁着企业的网络安全。本文针对企业网络的安全建设问题,重点分析了如何构建一个可靠的网络安全防御体系。面向当前中小企业网络安全建设的现状,提出了一种具有典型意义的企业网网络安全的解决方案。2、企业网络安全综述2.1企业网络安全及存在的问题2.1.1企业网络安全的概念当前企业信息化的普及,使得企业的生产经营相关的业务体系,都立足于Internet/Intranet环境。基于此,企业网络安全也要从内部和外部,也就是Intranet和Internet两个方面来考量。企业网络安全建设方案,也包括内部的安全系统建设和外部入侵的防御检测系统建设两
11、个方面。一般来说,企业网络安全是指企业内部网络系统(Intranet环境)的所有软硬件设施及网络系统中所存储的数据受到全方位的保护,不因来自内部网络或者外部网络(Internet环境)的偶然的或恶意原因而遭到破坏、更改和泄露。即使在突发情况下,网络系统依旧能够可靠运行,系统内部的重要数据得以保护和备份并使得网络服务不被中断。2.1.2企业网络安全所面临的问题企业网络一般都是接入Internet的,其网络环境的开放性,可以增强网络系统的应用性,但也对企业网络信息安全提出了更多更高的要求。一般企业网络的都是基于Windows平台的应用系统,主要有WEB服务、E-mail系统、MIS、进货和销售系统
12、、财务统计系统、人事管理系统等。这些系统往往自成体系,没有统一的资源管理与访问控制策略。而且随着企业的发展系统的安全层次也会愈发多样。整个企业的网络系统存在两个方面的安全问题:(1)企业网络接入互联网的安全性。对接入互联网的子网,要采取严格的访问控制策略和入侵检测措施。(2)企业内部网络的安全性。企业内部的网络安全是传统网络安全建设最为注重的方面。最常见的安全隐患主要有未授权访问、破坏数据完整性、拒绝服务攻击、计算机病毒传播、缺乏完整的安全策略、缺乏监控和防范技术手段、缺乏有效的手段来评估网络系统和操作系统的安全性、缺乏自动化的集中数据备份及灾难恢复措施等。2.2网络安全建设的必要性2.2.1
13、网络的复杂型及其表现计算机和电子技术的发展使得计算机网络技术不断融合新的技术,企业网络也因此发展和进步,具备了许多新特性,这给网络建设带来了更大难度。网格概念的提出和互联网的建设,在使得网络极大的发挥其效能的同时,也使得企业网络环境复杂性和多样行凸显。这表现在以下几个方面:首先,网络拓扑结构具有复杂性。网络互联是个拓扑结构,除掉各个计算机终端节点之外,还需要各种互连设备,比如交换机、路由器等。各式各样的设备互连设备,又同时将整个企业网络划分为几个小局域网,组成了网络互连结构。其次,网络软硬件设备的复杂性。网络设备一方面是指网络互联的硬件设备以及运行其上的网络管理软件。另一方面,是指各个网络终端
14、结点设备以及搭载其上的软件系统。网络软件在链路层、传输层和应用层都可以发挥数据检测作用,单机操作系统可以选择服务器版本,并安装防火墙软件和杀毒软件,同时根据网络特性配置过滤规则。最后,网络管理和网络用户的复杂性。网络管理,一方面是针对网络用户的访问管理,一方面是针对网络设备和运行其上的网络软件的管理。网络管理一般由专人负责,称为网络管理员。他一方面要负责通过各种网络管理软件,对网络上进行数据访问和存储的用户行为进行监控,另一方面要制定各种网络访问策略和监控策略,比如过滤规则,路由规则等。总之,网络的多样性和复杂性,使得网络自身和网络的管理存在诸多问题,需要专人负责网络安全建设。2.2.2网络安
15、全建设中存在的误区通过调查发现,无论是网络用户还是网络管理者,都对网络安全存在一些认识上的误区,主要表现在:(1)网络建设无需太多投入。出于成本的压力,中小企业一般在网络建设的投入上不足。中小企业网络一般只有十几到几十台客户端,网络互联产品一般选用24口交换机,带动其他的交换机,选用家用级别的路由器接入互联网,从而组成一个小型办公网络环境,事实上,这种接入方式和网络拓扑结构,会导致网速非常慢,堵塞严重,掉包频繁。(2)网络管理无需专人负责。没有网络管理人员对企业网络进行维护的原因在于,大多数中小企业网络安全需求没有得到管理者的足够重视,大部分中小企业没有设置专职网络管理员,而采用兼职管理方式,
16、没有针对企业网络配置网络环境,选用管理和安全软件,并对过滤规则进行设计。这必然会导致技术基础和技术储备的匮乏,使得网络管理在软硬件方面上都有先天缺陷,在网络稳定性和安全性方面存在严重隐患。这种情况下,即使有网络攻击或者病毒的入侵,网络使用者也很难及时发现以阻止入侵,更不用说挽回损失了。(3)网络安全软件无需专业化。很多中小企业网络安全,都是依靠桌面杀毒软件解决的。桌面杀毒软件并不适用于复杂的网络环境。一旦有恶性病毒大规模爆发时,网络病毒在内部局域网疯狂流窜,一方面病毒的肆虐传播造成网络堵塞,破坏系统文件使电脑不能正常工作,另一方面,会导致病毒感染网络内部主机,潜伏下来,借助网络漏洞,伺机在网络
17、内部传输,普通的杀毒软件并不能消灭干净。网络管理中,需要一种具备全局控制能力的杀毒软件,在局域网中任何一台机器感染病毒时,都可以检测到,并阻止其传播,否则局域网病毒严重的导致局域网瘫痪,更甚至可能使整个系统崩溃。2.3网络安全建设现状网络安全建设普遍存在着如下问题:网络拓扑结构,缺乏宏观的了解;对于网络的构成,缺乏清晰的认识;对于网络拓扑结构中,关键节点缺乏有效管理;对于网络管理和网络安全软件缺乏深入的原理理解和足够的应用经验等等。2.3.1网络防护体系建设缺乏有效重视和投入企业网络中,用户主要来自于内部,由受信任的内部用户发起的攻击是最危险的一种形式。因此内部安全威胁已经上升为主要矛盾。一方
18、面,网络的拓扑结构一般是针对内部网络设计的,互连设备的部署也主要是针对内部网络。如何针对内部网络设计网络拓扑结构,选用互连设备,构建内部局域网中的局域网,杜绝网络拥塞的出现,是当前研究领域的热点问题。这需要针对企业网络的性能,需要特定的优化设计。另一方面,对于网络安全,更需要一体化的管理和安全防御体系建设,在防御软件上,要针对特定的网络应用,部署专门的网络防火墙和杀毒软件。通过制定特定的防御规划,设计或者修改软件过滤规则,过滤网络环境中的不良信息,这些都需要企业管理者投入人力物力进行设计和研发。2.3.2网络安全防护体系建设存在不足每一种网络拓扑结构,对应一种网络体系结构设计,在相应的网络安全
19、体系建设中,安全软件的部署也要有其特点,适应网络信息流动和安全检测工作。然而,企业特别是中小型企业,在网络安全体系的建设中还存在以下不足:传统防护体系在系统化设计上存在欠缺。企业对外部互联网的接入,应该设计系统化的防护体系,这并非是简简单单的防火墙就可以完成的,应由专业认识进行设计。一般可采取防火墙与入侵检测系统(IDS)联动的方式,对网络进行动静结合的保护。网络管理软件和安全软件的协作,对网络内外两个部分都进行可靠管理。2.3.3网络安全管理制度和措施不健全在网络的管理上,国家有关部门也颁布了一些法律法规,比如计算机信息网络国际互联网安全保护管理办法。各个企业也有自己的一套管理办法,具体到不
20、同的网络部门,也应该有自己的一套经过实践检验并行之有效的网络安全设计规程。 作为企业网络安全保证的网络安全管理制度,一方面,它是一个企业针对网络使用和网络信息安全,所采取的切实有效的规章制度,是规范网络用户行为的准则。另一方面,安全管理制度也是网络管理人员对网络用户行为进行审核的标准,任何违反网络安全规章制度的行为,都应该被网络管理系统发现,网络用户不安全的操作行为,也应该由网络管理软件或者网络管理员发出警告。构建一套合理的网络安全管理规章和制度,是一个企业在制度上落实网络安全建设的重要环节,也是经过许多企业网络建设的成功和失败的经验教训检测之后的行之有效的举措之一。3、企业网络安全建设需求分
21、析通过第二章中对网络安全和企业网络安全建设的现状分析,可知构建一个合理有效的企业网络安全体系和规则,对于解决网络安全建设中所暴露出来的诸多问题是大有必要的。本章将对网络安全建设进行需求分析,在网络安全的系统层次设计和应用软件设计方面,对网络安全建设的需求情况进行详尽的论述。3.1网络安全的层次结构3.1.1网络安全问题的产生及影响网络安全涉及到网络体系结构的各个方面,网络安全问题的出现一般是由以下三个原因造成的:一是操作网络的内部人员的操作失误;二是企业外部有目的的攻击和窃取信息的行为;三是某些网络设备和软件系统制造商在网络设备的软、硬件中放置危害网络、盗窃信息的程序。3.1.2网络安全体系的
22、层次划分 网络安全中安全措施划分,主要有如下几个方面:(1)数据源鉴别。在连接和传送数据时鉴别相应的协议实体,而后决定提供或者拒绝服务。(2)访问控制。限制用户访问网络资源的授权,可以防止未经许可暴露所传输数据的内容。(3)完整性服务。包含网络协议不受篡改,确保服务顺利完成。主要用于防止他人利用网络修改传输数据,以保证发送和接收的数据一致。3.2网络操作系统层的安全3.2.1.网络操作系统的概念计算机网络是由多个相互独立的计算机系统通过通信媒体连接起来的各计算机都具有一个完整独立的操作系统,网络操作系统(NOS)是建立在这些独立的操作系统基础上用以扩充网络功能的系统(系统平台)3.2.2网络操
23、作系统的安全防护网络设备中主流操作系统有类UNIX和Windows系列,LINUX作为开源系统,兼具UNIX强大的网络功能。而Windows平台更是推出了Windows Server系列,满足网络服务的需求。用户的应用系统和安全工具软件都在操作系统上运行,操作系统为各工具软件提供支持,因此操作系统的安全与否直接影响到网络系统的安全。网络操作系统的安全问题。企业接入互联网以及B/S模式的管理系统在企业网络中的应用,难免会带来源源不断的软件安全问题,一般的操作系统都会提供以下的安全防护措施:(1)过滤保护。分析所有针对受保护对象的访问,过滤恶意攻击以及可能带来不安全因素的非法访问。(2)安全检测保
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 局域网 组建 应用 毕业论文 19
限制150内