校园网网络安全设计方案.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《校园网网络安全设计方案.pdf》由会员分享,可在线阅读,更多相关《校园网网络安全设计方案.pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、校园网网络安全方案设计校园网网校园网网络络安全安全设计设计方案方案以以 InternetInternet 为为代表的信息化浪潮席卷全球代表的信息化浪潮席卷全球,信息信息网网络络技技术术的的应应用日用日益普及和深入益普及和深入,伴随着网伴随着网络络技技术术的高速的高速发发展展,各种各各种各样样的安全的安全问题问题也相也相继继出出现现,校园网被“黑”或被病毒破坏的事件屡有校园网被“黑”或被病毒破坏的事件屡有 发发生生,造成了极坏的社会影响和巨造成了极坏的社会影响和巨大的大的经济损经济损失。失。维护维护校园网网校园网网络络安全需要从网安全需要从网络络的搭建及网的搭建及网络络安全安全设计设计方面方面着
2、手。着手。一、一、基本网基本网络络的搭建。的搭建。由于校园网网由于校园网网络络特性特性(数据流量大数据流量大,稳稳定性定性强强,经济经济性和性和扩扩充性充性)和各和各个部个部门门的要求的要求(制作部制作部门门和和办办公部公部门间门间的的访问访问控制控制),),我我们们采用下列方案采用下列方案:1.1.网网络络拓扑拓扑结结构构选择选择:网网络络采用星型拓扑采用星型拓扑结结构构(如如图图 1)1)。它是目前。它是目前使用最多使用最多,最最为为普遍的普遍的局域网局域网拓扑拓扑结结构。构。节节点具有高度的独立性点具有高度的独立性,并且适合在并且适合在中央位置放置网中央位置放置网络诊络诊断断设备设备。2
3、.2.组组网技网技术选择术选择:目前目前,常用的主干网的常用的主干网的 组组网技网技术术有快速以太网有快速以太网(100Mbps)(100Mbps)、FDDIFDDI、千兆以太网、千兆以太网(1000Mbps)(1000Mbps)和和 ATM(155Mbps/622Mbps)ATM(155Mbps/622Mbps)。快速。快速以太网是一种非常成熟的以太网是一种非常成熟的组组网技网技术术,它的造价很低它的造价很低,性能价格比很高性能价格比很高;FDDI;FDDI 也也是一种成熟的是一种成熟的组组网技网技术术,但技但技术术复复杂杂、造价高、造价高,难难以升以升级级;ATM;ATM 技技术术成熟成熟
4、,是多是多媒体媒体应应用系用系统统的理想网的理想网络络平台平台,但它的网但它的网络带宽络带宽的的实际实际利用率很低利用率很低;目前千兆目前千兆以太网已成以太网已成 为为一种成熟的一种成熟的 组组网技网技 术术,造价低于造价低于ATMATM 网网,它的有效它的有效 带宽带宽 比比622Mbps622Mbps 的的 ATMATM 还还高。因此高。因此,个人推荐采用千兆以太网个人推荐采用千兆以太网为为骨干骨干,快速以太网交快速以太网交换换到桌面到桌面组组建建计计算机算机播控网播控网络络。二、网二、网络络安全安全设计设计。1.1.物理物理安全安全设计设计 为为保保证证校园网信息网校园网信息网络络系系统
5、统的物理安全的物理安全,除在网除在网络络规规划和划和场场地、地、环环境等要求之外境等要求之外,还还要防止系要防止系统统信息在空信息在空间间的的扩扩散。散。计计算机系算机系统统通通过电过电磁磁辐辐射使信息被截射使信息被截获获而失密的案例已而失密的案例已经经很多很多,在理在理论论和技和技术术支持下的支持下的验证验证工作也工作也证实这证实这种截取距离在几百甚至可达千米的复原种截取距离在几百甚至可达千米的复原显显示技示技术给计术给计算机算机系系统统信息的保密工作信息的保密工作带带来了极大的危害。来了极大的危害。为为了防止系了防止系统统中的信息在空中的信息在空间间上的上的扩扩散散,通常是在物理上采取一定
6、的防通常是在物理上采取一定的防护护措施措施,来减少或干来减少或干扰扩扰扩散出去的空散出去的空间间信信号。号。正常的防范措施主要在三个方面正常的防范措施主要在三个方面:对对主机房及重要信息存主机房及重要信息存储储、收收发发部部门进门进行屏蔽行屏蔽处处理理,即建即建设设一个具有高效屏蔽效能的屏蔽室一个具有高效屏蔽效能的屏蔽室,用它来安装运行主要用它来安装运行主要设设备备,以防止磁鼓、磁以防止磁鼓、磁带带与高与高辐辐射射设备设备等的信号外泄。等的信号外泄。为为提高屏蔽室的效能提高屏蔽室的效能,在在屏蔽室与外界的各屏蔽室与外界的各 项联项联系、系、连连接中均要采取相接中均要采取相应应的隔离措施和的隔离
7、措施和设计设计,如信号如信号1校园网网络安全方案设计线线、电话线电话线、空、空调调、消防消防控制控制线线,以及通以及通风风、波、波导导,门门的关起等。的关起等。对对本地网本地网、局域网局域网传输线传输线路路传导辐传导辐射的抑制射的抑制,由于由于电缆传输辐电缆传输辐射信息的不可避免性射信息的不可避免性,现现均均采用光采用光缆传输缆传输的方式的方式,大多数均在大多数均在 ModemModem 出来的出来的设备设备用光用光电转换电转换接口接口,用光用光缆缆接出屏蔽室外接出屏蔽室外进进行行传输传输。2.2.网网络络共享共享资资源和数据信息安全源和数据信息安全设计设计 针对这针对这个个问题问题,我我们们
8、决定使用决定使用VLANVLAN 技技术术和和计计算机网算机网络络物理隔离来物理隔离来实现实现。VLAN(VirtualVLAN(Virtual LocalAreaLocalArea Network)Network)即虚即虚拟拟局域网局域网,是一种通是一种通过过将局域网内的将局域网内的设备逻辑设备逻辑地而不是物理地划分成一地而不是物理地划分成一个个网段从而个个网段从而实现实现虚虚拟拟工作工作组组的新的新兴兴技技术术。IEEEIEEE 于于 19991999 年年颁颁布了用以布了用以标标准化准化 VLANVLAN 实现实现方案的方案的 802.1Q802.1Q 协议标协议标准草案。准草案。VLA
9、NVLAN 技技术术允允许许网网络络管理者将一个物理的管理者将一个物理的 LANLAN 逻辑逻辑地划分成不同的广地划分成不同的广播域播域(或称虚或称虚拟拟LAN,LAN,即即VLAN),VLAN),每一个每一个VLANVLAN都包含一都包含一组组有着相同需求的有着相同需求的计计算机算机工作站工作站,与物理上形成的与物理上形成的 LANLAN 有着相同的属性。有着相同的属性。但由于它是但由于它是逻辑逻辑地而不是物理地划分地而不是物理地划分,所以同一个所以同一个 VLANVLAN 内的各个工内的各个工作站无作站无须须放置在同一个物理空放置在同一个物理空间间里里,即即这这些工作站不一定属于同一个物理
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园网 网络安全 设计方案
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内