联想校园网网络安全解决方案.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
联想校园网网络安全解决方案.doc

联想校园网网络安全解决方案 校园网是一个由硬件平台、操作系统、各种应用软件有机结合而组成的一个系统,对于一个完善的校园网来说,应该为学校的正常教学提供稳定的数据平台,更重要的是能够在平台上面运行各种应用系统,使得学生的学习生活更加丰富,校园的管理更加便捷。 网络按照实现功能分成校园网中心部分、办公子网部分、教学子网部分、图书馆子网部分、宿舍区子网等。 在互联网上注册建立学校自己的网站,作为学校对外宣传的平台,;学校内部主页作为学校内部的信息发布基地,代替传统的发文方式;提供E-mail功能、WWW访问服务,加速内外人员间的信息交流。 方案分析: 1.实现访问控制 ① 通过安装联想网御2000防火墙将校园网实现物理隔离。将互联网、校园网内网、校园网网站分成三个相对独立的部分。 ② 互联网用户可以访问网站资源,不可以访问校园网内网资源 ③ 互联网用户只能访问网站资源的指定服务。如:WWW服务。禁止对一些脆弱断口的访问,防止黑客获得服务器的管理权限,避免对服务器数据的破坏。如:主页的修改。 ④ 校园网内网用户可以访问网站资源和互联网资源。可以将内网用户分成不同的级别,实现对内网用户的访问控制。如:学生只可以访问网站资源;教师可以访问互联网资源。 2.计算机病毒的防御 联想网御2000的防病毒模块(选件)可以实时监测流过防火墙的HTTP、FTP和SMTP等数据流,使病毒还没有进入校园网之前就被检测到、被清除或被处理,从而避免了校园网被病毒大范围感染的危险。 3.实时入侵检测与自动响应 提供实时检测和自动响应功能,一旦发现有入侵行为,可实时报警,并自动切断该可疑连接。支持入侵检测库升级,为查出最新的攻击手段提供保障。用户可以定制入侵检测策略,可以自定义检测规则,建立自己的入侵检测规则库。入侵检测的关键技术包括: ① 网络协议解码技术 系统对捕获的每一个数据包在不同的网络层次进行协议解析,在数据链路层,系统可针对以太网、令牌环及PPP协议等进行解码;在网络层,系统可针对IP、IPX、ARP及ICMP等协议进行解码;在传输层,系统可针对TCP和UDP协议进行解码。 ② 规则模式匹配技术 系统将大量规则以双向链表形式读入内存,提高检索速度,减少了对防火墙整体性能的影响。 ③ 自动响应技术 系统可自动对检测到的可疑地址进行阻断,封锁可疑用户的访问,并在一定的时间间隔后解锁。 4.内容过滤 根据邮件的特征,如邮件主题、邮件内容、收件人、发件人、附件名等对邮件进行内容过滤。避免受垃圾邮件、反动邮件的困扰。同时,也可以监视内部重要资料是否通过邮件系统被发送。 另外,联想网御2000防火墙还有许多强大的功能,可以参阅技术资料。 通过安装防火墙,可以大大提高校园网防御网络安全风险的能力,最大程度的保障校园网系统的正常工作。 联想教育行业全线硬件产品 52 校园网内网 校园网网站 WWW服务器 邮件服务器 中心交换机 联想网御2000防火墙 ROUTER INTERNET

文档评论(0)

hshh + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档