西默流控解决方案——新联学院.docVIP

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
西默流控解决方案——新联学院西默流控解决方案——新联学院

河南师范大学新联学院 西默流控解决方案 上海西默通信技术有限公司 2013年11月 目 录 1. 需求背景 3 2. 问题分析 4 3. 西默技术解决方案 5 4. 部署方案 7 5. 主要功能特色 8 需求背景 河南师范大学新联学院是经教育部批准的普通全日制本科独立学院,新联学院坚持以培养人才为中心,与时俱进,开拓创新,逐步发展成为一所涵盖经济学、法学、教育学、文学、理学、工学、管理学、艺术学等八个学科门类的综合性独立学院。 随着计算机、宽带技术的迅速发展,网络化日益流行,互联网已经成为人们工作、生活、学习过程中不可或缺、便捷高效的工具。顺应网络日益普及的潮流,校领导对学校的信息化建设一直十分重视,学校基本实现了数字化,信息化校园。但是,在享受着数字化和信息化带来的便捷同时,学生正常上课期间滥用网络现象越来越突出,学校普遍存在学生上课期间浏览一些与教学无关的网站,如网页浏览,网上购物、在线聊天、在线欣赏音乐和电影、P2P工具下载等与学习无关的行为占用了有限的带宽,严重影响了正常的学习效率。 问题分析 校园的信息化和数字化主要服务于师生的教学和学习,然而学生正常上课期间使用QQ聊天、收发私人邮件、浏览无关网页、在BBS、论坛上发帖等,不仅导致学生学习效率低下。此外还潜在学生可能访问非法网站或发别非法言论而违反法律。另外员工肆意使用BT、PPLive等P2P工具下载电影等、在线看电视、看电影、听歌等,严重吞噬了有限的带宽资源,影响了学校内部关键应用和业务的开展。 通过对学校网络目前存在的问题,我们看到新联学院在学生的互联网访问行为管控方面需要解决几个问题。 2.1.1 缺乏有效的统计方法,无法得知网络使用状况 对于学校网络的使用情况,有限的公网出口带宽的占用情况,用户最常发生的网络访问行为,TOP 10用户最常访问的网站等,IT管理者当前都无法掌握真实情况,而只能靠课堂老师反映,通常只能简单反映一些基本的课堂滥用网络使用情况。 2.1.2 无法做到细致的访问控制 学校因为需要获取外部信息和资源而与Internet实现互联,通过Email等IT应用系统访问外部网站,而且外网用户也可以方便的通过Internet访问机构内部的WWW网站、FTP下载服务器等。 但是如果没有完善的互联网访问权限控制手段,而仅仅依靠传统的防火墙等设备,将无法有效管控内网学生的各种网络访问行为;学生在上课时间使用QQ、MSN等聊天,浏览各种网站(甚至色情、反动网站),BBS、论坛发贴(包括不负责任的反动言论等),在线炒股、网络游戏娱乐等,不仅降低了学习效率,甚至通过Email泄漏学校机密信息,给学校带来直接经济损失,还可能引起不必要的法律纠纷。 2.1.3 无法有效管理带宽流量,无法保障业务系统的带宽需求 学校现有的公网出口带宽通常都比较有限,如果校内有部分学生全速下载BT、eMule等,其他老师和学生正常网络的访问与开展都会及其缓慢,甚至完全不可用。而IT管理者一方面无法有效的获知机构现有带宽资源的使用情况和利用率,同时对于各种P2P等非业务相关的网络访问行为也无法有效管控。 关键业务部门收发Email缓慢,领导的视频会议系统无法正常运作,设计部的CAD文件传输速度极慢等,都需要IT管理者优化机构有限带宽资源的使用情况,有效的限制非业务系统对带宽的占用,合理的划分和分配更多的带宽供业务系统所使用。 2.1.4 无法对用户网络行为进行有效监控和审计 提到网络安全问题,大多数用户都只关注外网安全。但其实学校内部的信息资产更多的不是被黑客窃取,而是通过内部泄漏的。所以虽然部分学校已经部署了防火墙等安全设备,但是无法对内网员工的网络行为进行有效的监控和审计。 内网学生可能通过MSN聊天即将机构的机密信息无意间泄露出去,而更典型的是通过Email邮件,将学校的信息资产通过邮件及附件发送到公网;还可能通过向公网BBS、论坛发贴的方式,不仅泄露机构信息,也可能发表不良言论、网络造谣等,不仅泄露学校的信息资产,还难免招致法律问题;这就需要有别于传统防火墙的解决方案,对学生的网络访问行为进行有效的监控和审计,做到有据可查。 西默流控技术解决方案 西默流量控制产品?解决方案 采用透明接入的方式,部署到出口路由器或者防火墙和核心交换机之间。对所有经过的数据进行审计和监控,对所有用户的上网行为进行管理,其达到的主要效果如下: 1、解决网络对外接口带宽的不足: 利用西默流量控制产品的各种带宽规则设定,网络管理员可依据网络的使用特性,预先规划重要用户,应用或服务器等,对一般非实时性的应用,如电子邮件,网页访问,在线电影等

您可能关注的文档

文档评论(0)

yyanrlund + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档