- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
網络管理课题
网络管理课题
高能所校园网目前的主要环境为:千兆骨干网,百兆到桌面。在这个网络环境中运行着为全所用户提供服务的交换机、路由器和服务器群体。使得网络服务渐趋完善,网络安全大大加强。
主要网络设备及服务器
交换机
路由器
邮件服务器
域名服务器
代理服务器
WWW及WEB服务器
FTP服务器
交换机的管理与维护(一)
各级交换机(中心、二三级)的管理与维护
(1)配合防火墙设置,对交换机配置进行调整(128网段划分子网并进行调整;重新划分Vlan、网关地址变化、静态路由变换等)。
(2)实现IP+MAC自动(程序)绑定。
(3)交换机的日常故障排除(工厂二车间SSR2000故障定位、设备更换,E5故障诊断等)。
交换机的管理与维护(二)
(4)使用访问控制列表(acl)使中心交换机 为网络安全发挥作用。
(5)使用访问控制列表(acl)保证交换机本身的系统安全(只允许固定的机器登录到中心交换机),降低黑客攻击的可能性。
交换机存在的问题
中心交换机有时出现两个控制模块之间进行切换、造成网络短暂中断的现象。目前,管理员正在采取远端跟踪日志的方法查找问题原因。
路由器管理(一)
开通了与ChinaNet相连的10M光纤线路, 缓解了出口的紧张状况, 改善了与国内外的通讯。
(2002.5)
停止了与世纪互联的512K线路(2002.6) 。
开通了与科学院网络中心的10M光纤线路 (2002.7) 。通过这条线路可与CSTNet和CERNet通讯。
高能所出口拓扑图
KEK
IHEP
院网络中心
飞华网络
北京通讯
中国网通
中国电信
国
外
128K
10M
10M
10M
128K出口流量图
2002.12.11 4:10 pm
10M出口流量图(飞华)
2002.12.12 8:57 am
路由器管理(二)
将路由中几年积累的数百条访问列表逐一检查整理,并利用逆向掩码合并列表条数以提高数据包的投递速度,提高路由器的效率。
利用访问列表功能阻止一些非法访问,提高网络的运行效率。
配合防火墙的需求更改路由器的路由设置。
通过路由器的记帐功能检查是否有不正常的流量。
路由器管理上存在的确问题
目前出口路由器上运行BGP路由协议,由于该协议的一些特性,造成路由器选路的复杂性,有些不可预见的结果。
邮件服务器管理(一)
系统运行管理:系统日常运行、维护、监控(用户账号建立、删除,用户空间监控、警告,用户数据备份,系统硬件升级(Users:1100 Harddisk:36G*4 MEM:1024M CPU:PIII800))
病毒邮件处理方案的制定和实施工作
Email地址统一工作(移植的服务器:astrosv1、sapc02、pony1、lnat等)
邮件服务器管理(二)
系统安全管理:
a)、Sendmail服务安全:使用Sendmail本身特性,使用禁止转发、禁止接收等规则保证邮件服务的安全
邮件服务器管理(三)
b)、继续更新垃圾邮件过滤规则,提高垃圾邮件过滤效率。统计数字:
时间阶段
邮件个数
内容过滤(bit)
邮件个数
主题过滤(bit)
02-9-9
02-10-21
1125
725620937
61202-10-21
02-10-31
596
331858856
110902-10-31
02-11-25
1900
1363211981
923邮件服务器管理(四)
c)、开启SMTP身份验证功能,减少借助我所邮件服务器向外发送垃圾邮件的可能性。
d)、使用访问控制列表(ipchains)保证服务器本身的系统安全、降低黑客攻击的可能性。
邮件服务器运行中出现的问题(一)
a)、8-10月,由于发送了垃圾邮件,我所mail服务器、mail转发机v-wall以及网段分别被BNL以及一些反垃圾邮件组织官方网站org.db等列为黑名单,造成我所mail用户无法与许多单位正常通信。解决方案:与相关单位(如:BNL,org.db)通过各种渠道(如:e-mail、网上申请等)联系申请解除黑名单,采取措施(SMTP身份认证、病毒邮件过滤)减少、杜绝垃圾邮件发送的可能性,同时采用程序的方式定期查找我所服务器是否被列为黑名单并及时处理。
邮件服务器运行中出现的问题(二)
b)、10月中旬,发现我所mail、sun无法将邮件发送到cern,经过与cern管理员联系,得知由于我所的邮件是经过一级转发(即我所的邮件病毒处理机v-wall)过去,他们误认为这是不正常的,经过解释,cern理解了我们的邮件发送机制,问题得以解决。
邮件服务器运行中出现的问题(三)
c)、10月份,mail服务器出现短时间内用户无法使用telnet登录的现象。原因
您可能关注的文档
最近下载
- 牦牛肉食用方法.pdf VIP
- 2025年危化品停车场安全预评价报告样本 .pdf VIP
- 2024-2025学年小学科学二年级上册(2024)青岛版(六三制2024)教学设计合集.docx
- 四年级英语单词大比拼训练.doc VIP
- 石油公司业务系统集成项目用户需求说明书V.doc VIP
- 社区卫生服务中心处方评价表.docx VIP
- 专题16 阅读理解之主旨大意题(题型与策略)(解析版)-2025年暑假新七年级英语衔接学习与能力提升专练(通用版).docx
- 财务三大报表(带公式).xls VIP
- 山西省名校2024-2025学年高一上学期10月联考试题含答案(9科试卷).pdf
- 儿童贫血相关疾病诊治进展题库答案-2025年华医网继续教育.docx VIP
文档评论(0)