- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于VLAN技术的校园网安全研究 _计算机网络论文.doc
基于VLAN技术的校园网安全研究 _计算机网络论文
基于VLAN技术的校园网安全研究 _计算机网络论文
摘要 本文以湖南铁道职业技术学院的校园网为背景,从校园网的特点和传统局域网技术入手,研究了VLAN技术在校园网安全中的应用。
关键词 VLAN技术 校园网 网络安全
0 引言
随着Internet 技术、网络技术、信息技术、多媒体技术的迅猛发展,校园网已经成为学校教学、科研、管理、信息获取的重要手段。但是,校园网访问方式多、用户群庞大、网络行为突发性高,为了保证校园网的正常运行和安全,本文主要针对校园网的特点和传统局域网的缺陷,重点介绍了基于VLAN技术构建安全校园网络的应用。1 传统LAN环境
传统LAN通常由HUB、网桥、交换机等网络设备将同一网段的所有节点连接在一起而形成,各节点通常按照它们的物理连接被自然地划分到各个广播域。处于同一LAN内的网络节点间可以直接通信,而处于不同局域网之间的通信则必须通过路由器才能通信。典型的局域网环境如图1所示 图 1 传统LAN环境当LAN中出现机器网卡损坏、网络环路或由于病毒等现象引起广播风暴时,由于LAN的连接设备大多采用集线器、网桥或交换机,而它们都不具备隔离广播风暴的功能,因此整个网络的通信就会陷入瘫痪。
为了隔离广播风暴,往往采用将一个大的网络划分为若干个小的广播域,用能隔离广播风暴的设备路由器将各个小广播域连接起来。
随着网络应用的不断加强,网络结构越来越复杂,各LAN之间、各小广播域之间的通信需要更多的路由器。通信信息经过路由器后,路由器根据数据包中的信息确定数据包的目标地址,然后通过路由表选择最佳的路径将信息传递到目的地,随着路由器数目的增多,网络时延逐渐加长,最终导致网络数据传输速度下降。
而且在LAN环境中,每次人员的变动都必须从物理上对其进行变更,须耗费很多的时间和精力。2 校园网络特点分析
在发达国家中,校园网的发展已经有20多年的历史,已成为学校发展的重要基础设施。麻省理工大学是美国最早建立校园网的学校之一[1 ],目前主干网采用FDDI,子网选用以太网。我国校园网建设起步较晚,1987年清华大学创建的校园网是我国最早的,采用100M的FDDI主干,子网选用以太网。
校园网对于提高教学和科研质量、加快学校信息化建设、开展多媒体教学与研究、改善教学和科研条件有着十分重要的意义。
校园网网络大,故障定位复杂,维护难度大。由于教学逐步走向网络化、多媒体计算机教学越来越普及、学生在线学习、娱乐时间增加,不仅要保证校园网的稳定可靠,还必须提供7*24小时正常和高效运行,因此网络的维护只能利用比较空闲、相对流量较小的时间段。
校园网用户群密集,网络安全问题蔓延快、对网络影响严重。某台计算机由于各种原因出现故障,反过来又会影响整个网络。而且应用网络的年轻群体占大部分,好奇心大、敢于尝试,不考虑网络的运行环境,在网上大胆尝试随意下载的、学到的或自己创新的技术,不顾及是否有后门或其他风险,对网络产生破坏和影响。
校园网业务多,开放性强。校园网是教学、科研的特定场所,也是新技术、新知识最先应用的场所,业务项目多,网络环境相对比较宽松。不能像企业中一样,采取哪一部分影响网络的运行安全就停止该服务或关闭该端口的措施,因此安全隐患比较大。
校园网管理难度大。计算机购置和配置情况复杂,部分是统一购置,部分是个人购买,其配置程度不一,不可能统一进行管理;没有相应的安全管理措施,一旦出现安全问题,责任难于到位;还有的学校由于人手不够或其他原因,甚至出现无人管理校园网络的情况。
随着每个端口以太网和令牌环网的交换机价格下降,为了获得更高的带宽,越来越多的学校和组织倾向于给每个用户分配一个单独的交换端口。
校园网的使用引起了教学方法、教学手段、教学工具的重大革新,为学校管理者和老师提供了获取资源、协同工作的有效途径,是教育信息化发展不可或缺的工具。校园网安全、高效运行是每个校园网信息获取和教学的保障,在校园网中采用新兴技术迫在眉睫。
3 VLAN技术
VLAN技术是在局域网内将工作站逻辑的划分成一个个网段从而实现虚拟工作组的技术。IEEE于1999年颁布了802.1Q关于VLAN的协议草案。是为了解决以太网广播问题和安全性而提出的协议。
VLAN并非一种新型的网络,是包含一组端站点的逻辑上的LAN,其中的站点好像被同一网线连接在一起,而实际上可能出于LAN的不同物理网段。是一组逻辑上的设备或用户,它们就好像处于同一个物理LAN中一样相互通信,不受物理位置的限制。
基于交换网络的VLAN目前大致可分为4类:基于端口的VLAN(见图2、图3)、基于MAC地址的VLAN、基于路由的VLAN和基于策略的VLAN。基于端口的VLAN划分是最简单、最有效的划分方法,是基于交
您可能关注的文档
- 基于IDEA算法的电子邮件加密与解密的实现_计算机论文.doc
- 基于iDEN专网的现代物流信息系统设计与功能实现_计算机论文.doc
- 基于IEEE 754的浮点数存储格式分析研究_计算机论文.doc
- 基于Internet的多媒体教学系统结构_计算机论文.doc
- 基于IOCP的局域网监控系统_计算机网络论文.doc
- 基于IPTV系统的多媒体视频业务研究_计算机论文.doc
- 基于IP技术的智能监控系统构架及装置研究_计算机网络论文.doc
- 基于Isabelle的证明信息系统设计_计算机论文.doc
- 基于ITIL的电子政务网络服务管理系统的探索_计算机论文.doc
- 基于ITU-T T.120协议族的数据会议的设计和实现_计算机论文.doc
- 基于VMWare的网络实验应用_计算机网络论文.doc
- 基于VoIP的企业通信网实现及关键技术_计算机网络论文.doc
- 基于VRML的三维虚拟校园的设计与实现_计算机论文.doc
- 基于VxWorks的多DSP系统的多任务程序设计_计算机论文.doc
- 基于Web Services的Struts框架在数字医院信息系统中的应用_计算机论文.doc
- 基于Web Services的数字化校园的构建研究_计算机论文.doc
- 基于WebLogic的集群Web服务器的实现_计算机论文.doc
- 基于Web技术的网络考试系统_计算机论文.doc
- 基于Web的企业经营管理CAI系统的设计与实现_计算机论文.doc
- 基于Web的多媒体CAI课件开发过程中若干问题的研究和实践_计算机论文.doc
文档评论(0)