2022年网络安全方案设计 .pdf
《2022年网络安全方案设计 .pdf》由会员分享,可在线阅读,更多相关《2022年网络安全方案设计 .pdf(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全方案设计一、实训目的(1)学会网络安全的综合性方案设计。(2)培养工程设计的能力。二、实训内容(1)中小型网络的安全方案设计。(2)绘制安全方案拓扑图(3)写出网络安全方案设计说明书。三、实训理论基础网络安全方案设计样例(一)、概述信息技术已引起了全面而深刻的社会变革,将彻底改变我们的教育、我们的学校、我们的教师和我们的孩子,教育该如何面对这种冲击?为此,世界各国政府都对教育的发展给予了前所未有的关注,把信息化教育放到重要的位置上,纷纷提出了本国的信息化教育规划。是否在学校采用最先进的信息和传播技术是一个有决定性意义的问题,而且十分重要的是,学校应该处于影响整个社会深刻变革的中心地位。
2、因此校园网信息系统的建设,是非常必要的,也是可行的。主要表现在:1、当前校园网信息系统已经发展到了与校际互联、国际互联、静态资源共享、动态信息发布、远程教学和协作工作的阶段,发展对学校教育现代化的建设提出了越来越高的要求。2、教育信息量的不断增多,使各级各类学校、家庭和教育管理部门对教育信息计算机管理和教育信息服务的要求越来越强烈。3、我国各级教育研究部门、软件开发单位、教学设备供应商和各级学校不名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 12 页 -2-断开发提供了各种在网络上运行的软件及多媒体系统,并且越来越形象化、实用化,迫切需要网络环境。4、现代教育改革的需要。5、计
3、算机技术的飞速发展,使相应产品价格不断下降;同时人们的认识水平和经济实力不断提高。大量计算机进入学校和家庭,使得计算机用于教育信息管理和信息服务是完全可行的。1.1 我国校园网现状无论您是否意识到,我们正处于这样一个时代:计算机技术无孔不入地渗透到社会的每一个角落,人们的生活方式也在潜移默化中改变着。教育这个任何时代永恒的主题,也因现代高科技的发展而发生质的变化。目前国内校园网建设的蓬勃发展正在告诉我们这样一个事实:未来教育将从传统 课堂教育向网上教育发展,而校园网的建设正是这一重大转变的开端。教育也要 上网 各校在实践中逐渐意识到:一所学校教育质量的好坏,学术水平层次的高低,与教学手段的先进
4、程度息息相关,教学手段对学校整体的发展有着直接影响。信息时代,未来教育发展层次的高低与教育网络的建设息息相关,未来教育具有创造性、多样性、开放性和个性化的特点。我们落后的教学手段与封闭的教学模式再也不能适应未来教育需求,我们需要的是在现代计算机技术基础上,全方位开放、互动式交流的全新网络教育环境。各地在建立学校校园网的过程中又存在这样那样的问题,如有的学校建网初期就缺乏整体规划,从而导致主干网和各子网通路不畅,或是导致后期整体效率不高;有的学校缺乏必要的网络建设监督人员,将项目交给一些实力较弱或是责任心较差的公司全权负责,结果导致建网质量偏低,后期维护费用偏大;还有的学校认为校园网就是 一揽子
5、 计划,忽视了后期维护和配套建设工作,从而导致后期预算偏紧,校园网难以正常运作等等。为了解决上述问题,在建网时应注意:名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 12 页 -3-1.校园网建设没有通用方案,每个学校应根据自身实际情况(资金和技术能力),设计自身的校园网络;2.校园网建设是一个周期较长,规模庞大的系统工程,不能 一蹴而就 ,更不能只考虑局部建设,而缺乏整体规划;3.重视对教师的培训,避免因教师素质原因导致网络应用效率不高,从而导致资源的浪费。各学校应抓住契机把握 网 脉,根据自身条件使校园网建设达到一个新的高度。但另一方面,随着计算机网络的广泛使用和网络之间信息
6、传输量的急剧增长,一些机构和部门在得益于网络加快业务运作的同时,其上网的数据也遭到了不同程度的破坏,或被删除或被复制,数据的安全性和自身的利益受到了严重的威胁。校园网也同样不能幸免。黑客入侵校园网的新闻也时有发生,非法更改考试成绩;非法盗取学校招生、分配机密等。而且,我们还必须关注一下学生上网情况,创造良好的上网环境,保证学生健康上网。综上所述,网络必须有足够强的安全措施。无论是公众网还是校园网中,网络的安全措施应是能全方位地针对各种不同的威胁和脆弱性,这样才能确保网络信息的保密性、完整性和可用性。1.2 校园网的总体设计思想校园网不只是涉及技术方面,而是包括网络设施、应用平台、信息资源、专业
7、应用、人员素质等众多成份的综合化以及信息化教学环境系统。因此,在总体上如何筹划、组织网络建设和开发应用的设计思想是校园网建设中的最重要的问题。总体设计是校园网建设的总体思路和工程蓝图,是搞好校园网建设的核心任务。进行校园网总体设计,首先是进行对象研究和需求调查,弄清学校的性质、任务和改革发展的特点,对学校的信息化环境进行准确的描述,明确系统名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 12 页 -4-建设的需求和条件;其次,在应用需求分析的基础上,确定学校 Intranet服务类型,进而确定系统建设的具体目标,包括网络设施、站点设置、开发应用和管理等方面的目标;第三是确定网络拓
8、朴结构和功能,根据应用需求、建设目标和学校主要建筑分布特点,进行系统分析和设计;第四,确定技术设计的原则要求,如在技术选型、布线设计、设备选择、软件配置等方面的标准和要求;第五,规划安排校园网建设的实施步骤。校园网总体设计方案是否科学,要看其能否满足以下基本要求:1.整体规划安排。从学校建设的全局和全面工作需要出发,考虑部门的地理分布和通信条件。整体规划网络建设方案,对网络系统的目标、总体结构、服务功能、经费预算、建设步骤等重大问题作出规定。2.先进性、开放性和标准化相结合。尽量采用符合国际工业标准的、比较成熟的技术,兼顾网络技术的发展方向,选择结构化、可扩充、多用途的网络产品,保证网络在较长
9、时间内不落后。3.结构合理。在通信网络、资源配置、系统服务和网络管理上有良好的分层设计,使网络结构清晰,便于使用、管理和维护。4.高效实用。着眼于教学、科研、管理的实际需要,用有限的资金优先解决工作急需的问题。设备易于使用和维护。为科学研究提供先进平台,例如可视化计算,计算机协同作业,虚拟网络,虚拟现实,计算机仿真,远程计算机与数据处理等。5支持宽带多媒体业务,例如远程教学、多媒体网络教室、会议电视。6为学术交流提供良好的环境与CERNET、CHINANET 等进行高速互连,快速访问 Internet,与国内外同行交流信息、协同工作和展示学校的形象。1.3 校园网建设的整体内容一个完整的校园网
10、建设应包括三个内容:网络技术方案设计;应用信息系统资源建设;网络安全方案设计。此处将着重介绍网络安全方案设计。网络技术方案设计主要包括两个方面:结构化布线与设备选择、网络技术名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 12 页 -5-及设备选型。应用信息系统资源建设主要包括:内部信息资源建设、外部信息资源建设等的选择。内部信息资源建设包括校园办公管理系统、多媒体网络教室、多媒体电子图书阅览室、网络多媒体课件制作系统、内部通信信息服务系统、视频点播等。外部信息资源建设包括学校主页、远程教学、Internet信息管理等。网络安全方案设计主要包括网络安全设计和网络安全管理。1.4
11、校园网络安全概述自信息系统开始运行以来就存在信息系统安全问题,通过网络远程访问而构成的安全威胁成为日益受到严重关注的问题。根据美国FBI 的调查,美国每年因为网络安全造成的经济损失超过170 亿美元。由于校园网络内运行的主要是多种网络协议,而这些网络协议并非专为安全通讯而设计。所以,校园网络可能存在的安全威胁来自以下方面:1.操作系统的安全性,目前流行的许多操作系统均存在网络安全漏洞,如UNIX服务器,NT服务器及 Windows桌面 PC;2.防火墙的安全性,防火墙产品自身是否安全,是否设置错误,需要经过检验;3.来自内部网用户的安全威胁;4.缺乏有效的手段监视、评估网络系统的安全性;5.采
12、用的 TCP/IP 协议族软件,本身缺乏安全性;6.应用服务的安全,许多应用服务系统在访问控制及安全通讯方面考虑较少,并且,如果系统设置错误,很容易造成损失。(二)、网络安全解决方案2.1 层次式网络安全模型第一层:防火墙,该层主要功能是对任何访问网络的外部行为进行认证,同时最大限度的对外部网络屏蔽信息、结构和运行状态,对未经授权的用户予以限制。名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 12 页 -6-第二层:入侵检测系统,该层主要作用是对通过第一层限制的外部访问者进行检测。该系统主动的网络安全防护技术,先从网络系统资源中搜集信息,分析可能出现的攻击行为,对各种入侵行为做出
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络安全方案设计 2022 网络安全 方案设计
限制150内