- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
聖約翰科技大學-網路管理經驗分享
報告人:網路組 簡雲天 2010年3月23日 簡報大綱 現況說明 校園網路概況 主幹網路架構 網路管理機制 宿網架構管理機制 無線網路 網路電話 未來努力方向 現況說明 - 組織與人力 系統開發組(E化系統開發):組長1人、組員4人 技術支援組(遠距教學、教育訓練 ):組員2人 網路系統組(校園網路管理):組長1人、組員1人 校園網路概況 對外頻寬:500M bps光纖 連接政大區網 校園骨幹:建築均以Giga光纖連接 無線網路:公共區域已達70%涵蓋率 宿舍網路:6棟宿舍,約1300名住宿生,共用學校對外頻寬 郵件服務:Mail2000+Barracuda 帳號認證:LDAP+Radius作為全校E化系統統一帳號驗證 校園網路概況 入侵防禦系統:Redware DefensePro 防火牆: Fortinet 機房:約18坪、2套空調、異常溫度mail/SMS通知、使用單顆氣霧式滅火器。(成本低、配置靈活) 主幹網路架構 網路管理機制 自動化網管系統控管全校IP發放、異常封鎖: 初次連網須以校內e-mail帳號註冊MAC,方能對外連線。 系統可自動封鎖「異常流量」、「超過可用流量Quota」IP。 可自行定義「異常流量」行為,如:5分鐘內session或packet到達設定值即警告或封鎖。 網路管理機制 於電腦教室或使用公用電腦,要連外網路時,需輸入校內E-mail帳號密碼,作身份驗證。 特定網段於出口防火牆(Fortinet)開啟Web 驗證即可。 網路管理機制 宿網架構管理機制 配合半夜斷網政策,98年7月撤除ADSL線路(註),宿網統一使用學校對外頻寬,以便管理。 學生於宿網系統註冊後,分配一組固定public IP(方便日後追查IP使用者),並自動於相關設備鎖定IP/MAC/Port資訊,避免盜用IP 。 Cisco 3750作為宿網主交換器(做ip/mac綁定) Edge交換器使用Cisco 2960(做mac/port綁定) 2960啟用DAI(Dynamic ARP Inspection),防制ARP Spoofing攻擊(ex:netcut) 每人每日可用流量2GB,超過後無法連外。 宿網架構管理機制 無線網路 98年10月導入Thin AP(Aruba)架構,目前Fat AP/Thin AP並存,逐步汰換掉Fat AP。 身份驗證後分配Public IP,便於日後追查IP使用人。 Aruba WIP(Wireless Intrusion Protection) License可阻擋ARP Spoofing 攻擊。(註:他牌測試結果) 網路電話 節費效果:97學年起將全校話務導至網路電話做節費,98年度節費效果約43%~56%(一年約可節省話費70萬) 網路話機:支援傳統話機不足或臨時需要話機之單位 有線話機:40隻(頗受好評、ex:校友流向調查) 無線話機:40隻(wifi收訊差) 教育部Enum:傳統話機、網路話機均可直撥他校Enum,撥本校Eum代表號可直接進入總機。 網路電話 網頁電話(webcall):透過網路,免費撥入校內分機。 方式1:內嵌至瀏覽器: 優點:方便與網頁搭配,直撥至分機 缺點:瀏覽器限制、封鎖彈出視窗、 ie安全性不允許元件安裝、 防毒軟體封鎖元件安裝… 都可能造成無法通話。 方式2:下載撥號軟體: 優點:下載後免安裝,可直接撥號, 亦可查詢分機後直接接通該分機。 網路電話 網路電話規劃建議: 能一併提供「節費、IP-PBX、IP話機」的廠商。 優點:通話品質不良時,避免上述廠商互踢皮球。 缺點:廠商自認被取代性低後,日後新增需求可能被獅子大開口。 未來方向 P2P/頻寬控管設備 垃圾郵件過濾設備更新 ISO27001 簡報完畢敬請指教 * * * 聖約翰科技大學網路管理經驗分享 .tw/mrtg/ping/index.html MRTG PING 迅速瞭解出問題節點所在 * * *
您可能关注的文档
最近下载
- 2024年职业技能大赛CAD机械设计技能竞赛理论考试题库(含答案).doc VIP
- 考而析得失,思而明未来-考后分析班会-主题班会 课件.pptx VIP
- (2025)见证取样员考试试题(带参考答案).docx
- 基于Spark平台的大数据分析系统的设计与实现.pdf VIP
- 品管圈PDCA优秀案例-普外科提高甲状腺手术患者功能锻炼合格率.pptx
- 考试星ExamStar帮助文档.pdf VIP
- 2025-2026学年度第一学期八年级道德与法治期中考试测试卷(真题含答案解析).docx VIP
- 美妆出海:开拓北美美丽新征程-北美美妆市. 2025.pdf VIP
- 大学生创新与创业实践-西南交通大学-中国大学MOOC慕课答案.pdf VIP
- 2018黑龙江中医药大学解剖试卷 .docx VIP
原创力文档


文档评论(0)