- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于防火墙策略控制的实验室上网申请自动控制系统
基于防火墙策略控制的实验室上网申请自动控制系统
摘要:中等职业类学校的实验室在接入互联网的管理中,通常都是按照所上课程 的需要,填写上网申请表,分别由教务部门和信息管理部门审批后,再由网络中心人员手工在防火墙中进行策略操作,以手工的方式实现控制互联网的通断,本文以实际案例,以OA系统+自开发Windows服务,基于防火墙策略,实现开网申请、审批、互联网定时接通、定时切断的自动化操作。
中国论文网 /8/view-7181835.htm
关键词:防火墙策略 OA系统 Windows服务
中图分类号:TP393.08 文献标识码:A 文章编号:1007-9416(2015)12-0000-00
1 引言
随着信息化技术的高速发展,中等职业学校开设的计算机课程已成为各专业基础课程,尤其是对互联网技术的各类应用已成为所有学生必须掌握的基本技能,学校在进行计算机类课程的教学过程中,按照课程知识点的内容,需要在指定的时间范围对指定实验室开通互联网接入,以满足课程教学的需要。而传通的手工申请、审批,手工对防火墙策略进行操作,以达到互联网接通与切断的操作方式,存在诸多弊端,如手续繁琐,效率低下,更有可能由于网络管理人员在指定开网或关网时间不在电脑跟前而无法及时操作等问题。因此实现自动化操作的需求迫在眉睫,本文以我校的实际情况为例,对实现自动化操作的过程进行分析。
2 防火墙策略概述
防火墙(Firewall)是一种通常置于内部网络与外部网络之间的安全设备,我们可以通过在防火墙上设置安全策略,来实现所有数据包的安全过滤,对符合安全策略的数据允以放行,对不符合安全策略的数据进行阻截丢弃的操作,最终达到保护局域网,尤其是部署在局域网上的服务器的安全。这是防火墙所具体的最基本也是最主要的功能。除此以外,防火墙还具备了非常高效的NAT(网络地址转换)功能,通过NAT地址转换服务,可让局域网内的终端设备轻松实现访问互联网的功能。因此,防火墙设备也通常被许多单位当作互联网出口设备来用。常见防火墙的管理方式一般有Web、专用客户端、SSH等管理方式,本文所探讨的方案,要求防火墙必须支持SSH管理方式,并且能够以命令的方式来进行策略的操作。
3 校园网络地址规划及防火墙策略配置
一般学校拥有的计算机数量都较多,为减少校园网络中的广播数据,防止广播风暴,提高网络传输效率,一般都采用VLAN技术,对整个校园网接入设备按搂宇、楼层或实验室划分不同的VLAN,对每一个VLAN分配一个不同独立的C类地址段。最终通过在三层交换机上配置路由实际全网互通。
为实现对每个实验室的独立控制与管理,可以在防火墙中以各VLAN的IP地址段创建策略,而防火墙的策略,通常有Permit和Deny两种状态,即“同意”和“拒绝”,即当数据包符合策略时所采取的动作是“同意通过”还是“拒绝并丢弃”。下面以我校采用的阿姆瑞特F5500防火墙为例,了解防火墙策略的配置方法:
(1)添加策略(首先以SSH方式登录至防火墙,以实验室1为例):
1)add Address IP4Address lan2 Address=/24 //添加IP4地址对象。2)add IPRule Action=Drop Service=all_services DestinationInterface=ge3 DestinationNetwork=all-nets SourceInterface=ge2 SourceNetwork=lan2 Name=lan2 Index=2 //创建一个名为lan2的策略,动作为Drop,面向所有协议,目标接口为ge3,目标网站为所有,源接口为ge2,源网络为lan2。
说明:在阿姆瑞特F5500防火墙中,定义好的策略有Enabled和Disabled两种状态,默认为Enabled状态,即策略有效状态,由于策略中Action采用的是Drop,因此,在该策略有效的情况下,实验室1是无法上网的,如果需要让实验室1能够上网的话,只要将该策略的状态设置为Disabled状态即可,即使得该策略无效。
(2)修改策略状态。在阿姆瑞特F5500设备中定义的每一条策略都有一个索引号,前面给实验室1定义的策略的索引号为2(index=2),修改策略状态时,需要用到索引号,命令如:set IPRule 2 ?Cdisable //将索引号为2的策略设置为Disable状态,将-disable改成-enable,即可将该策略重新激活。
(3)激活改动的配置。activate
(4)提交改动的配置。commit
4 OA系统概述及开网申请、审批功能的无纸化实现
OA即为办公自动化系统,也称协同办公系统,是一套
您可能关注的文档
最近下载
- 能源科技有限公司100MW200MWh储能项目110KV升压站安全预评价报告.doc VIP
- 评估公司内部管理制度.doc VIP
- 西师大版五年级上册小学数学期中试卷.pdf VIP
- PEP三年级英语上册 Unit 6单元练习题.doc VIP
- 新解读《EJ_T 287-2000氚内照射剂量估算与评价方法》最新解读.docx VIP
- 统编人教版高中地理必修第一册第一、二章章节单元测试卷(含答案解析).pdf VIP
- 北师大版八年级数学上册 第二章 实数 单元检测试题(有答案).docx VIP
- 风电、光伏项目前期及建设手续办理流程汇编.docx
- 地籍档案管理基本知识 完整版2025.pdf VIP
- 金属非金属矿山安全规程培训.pptx
文档评论(0)