- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
簡報大綱 壹、網路架構 貳、網路規劃理念 參、IP分配政策 肆、IP分配管理制度 伍、封包過濾與檢查 陸、行政網路規劃 柒、組織整併與未來方向 捌、結語 壹、網路架構 實體線路:高速GIGA光纖網路 三大網路系統 新世代骨幹網路 TWAREN高速研究網路 軍事網路系統:實體隔離光纖網路 院內行政網路系統:在學網基礎架構下,以VLAN區隔內部行政網路系統,支援各項教學、研究、與服務支援 高速學術/研究網路 校園光纖網路 以VLAN切割之校園網路 貳、網路規劃理念 一、彈性:行政單位散佈全院,相同單位規劃在同一VLAN 二、分享:相同VLAN,彼此資源(印表機、檔案等)分享 三、便利:使用者註冊網卡後,全院皆可上網 四、普及:院內節點數六千餘點,各建物都有網點 五、安全:IP分配及網卡登錄紀錄完善,註冊者才可上網 叁、IP分配政策 一、統一分配:各單位依照所屬VLAN統一分配,相同VLAN規劃在同網段 二、使用者自行註冊:所有網卡資訊之註冊與登錄,由使用者自行上網處理,降低管理人員負荷 三、管制嚴密:未註冊網卡資訊者,一律依區域分配私有IP,無法上網聯外 IP登錄網頁 未註冊網卡管制連線清單 肆、IP管理制度 一、完整紀錄:有【DHCP分配紀錄】與【路由器ARP紀錄】使用者 (一)IP分配紀錄:確實記錄IP分配狀況 (二)路由器ARP紀錄:每兩小時記錄一次,可偵測私自設定使用固定IP者 二、不當使用管制:管制連線之網卡寫入封鎖清單,網卡資訊之註冊與登錄,由使用者自行上網處理,降低管理人員負荷 (一)未註冊網卡:分配私人IP, 無法上網聯外 (二)違規清單: 違規者寫入封鎖資料庫。封包伺服器比對封鎖網卡卡號及其現有ARP紀錄,有效即時更新封鎖清單。 封鎖之使用者,更換地點或手動設固定IP均無法上網。 不當使用連線管制 伍、封包過濾檢查(QOS) 一、載入並更新不當使用管制清單: 二、偵測W32類型病毒:記錄大量之TCP PORT 445、139廣播,主動寫入封鎖清單 三、封鎖管制偽冒郵件及惡意網站:對使用者回報之偽冒郵件及其惡意網站,予以動態寫入並封鎖 惡意偽冒郵件—隱藏超連結 惡意偽冒郵件—隱藏超連結 陸、行政網路規劃 一、運用VLAN技術於邏輯層單獨切割獨立行政網路 二、行政網路與內部、外部均不交換:使用院內網路共同基礎架構 三、邏輯層獨立連線規則:運用邏輯層獨立之連線規則,管制行政區域網路連線 四、支撐院區無機敏公共事務:有公文系統、每日公報與行政網路電子郵件及教務系統,支援院區行政運作 行政網路架構 行政網路系統 柒、組織整併與未來規劃 一、已完成:國防大學與理工學院光纖線路整合 二、校際網路規劃 三、跨校區各項網路服務 四、入侵偵測系統 五、網域名稱服務整合 捌、結語 中心以服務為目的 我們以服務為中心 .tw/ .tw/html/E5/index.html 電算中心 電算中心 簡報完畢 恭請指示 國防大學電算中心(中正嶺) 國防大學電算中心鄭大立 理工學院網路現況簡報 內部電子郵件交流 行政網路 電子郵件 公告院內庶務 每日公報 內部留言版 風嶺曉橋 公文管理 公文系統 成績核算 教務系統 服務項目 系統名稱 目前國防大學電算中心人編制已整併原政戰學校、管理學院與理工學院之電算中心人員;未來將進行三院區之網路整合工作。 國防大學電算中心(中正嶺) * * * *
文档评论(0)