- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于校园网络的安全配置解决方案
★姓名: 沈斌良
班级: 计算机083
学号:
姓名: 陈显锚
班级: 计算机083
学号:
(★为本方案的主要负责同学)
计算机与信息学院
二〇一一年六月
一、方案背景
随着高校信息化建设的发展,高校校园网普及程度越来越高,校园网在教学、科研、校内政务管理方面起到了积极地作用。校园计算机网络的建设已成为学校建设中,上档次、上规模的一个重要标志。目前在各高等院校甚至在很多中学都已建立了自己的校园网,一些学校已开始将网络节点延伸至学生寝室,即将校园网面向学生全面开放,使得学校校园网真正在教学科研及管理等各方面起到重要的作用。近年来中国大步跨入了信息化社会,校园网是Intranet/Internet技术在教育机构的一个应用。它是指在学校范围内,在一定的教育思想和理论指导下,为学校教学,科研和管理等教育提供资源共享,信息交流和协同工作的计算机网络。
网络安全越来越成为园区或校园网络成功运行的关键因素,特别是随着多协议、新业务的发展,网上教学、远程教育、银校一卡通等各种应用使教育网络不再是一个封闭的网络,网络建设中制定网络安全策略,部署相应安全防护方案,保证校园网络的安全顺畅的运行成为迫切需要解决的问题。本解决方案真对校园网络现阶段所面临的主要安全问题,如:校园网络流量的监控分析,网络攻击的防范,网络病毒的防范,网络流量的控制尤其是严重影响校园网络性能的P2P软件流量的控制提出相应的解决方案,希望能对校园网络安全建设提供建设性的建议和帮助。
二、方案设计任务分工
沈斌良:方案撰写
陈显锚:资料搜集
三、需求分析
随着校园网络规模不断扩大,网络应用不断增加,网络已经成为老师和学生获得信息的主要手段之一,校园网络的规模从以前的几百用户迅速扩充到几千用户甚至几万用户,越来越多的校园网络应用开始部署,网络变得从所未有的重要,一旦网络系统出现问题,5分钟内网络中心的电话就会响个不停,网络的安全和稳定运行给网络中心老师带来很大的压力。
我们设计的这个方案有三大挑战需要解决,其一,就是不断增加的校园安全出口的安全威胁;其二,就是业务系统集中后的数据中心安全;其三,就是校园内网安全建设的烦恼,这三种安全威胁对于校园网络来说十分重要,我们一一分开来看:
挑战之一:不断增加的校园出口安全威胁:
应用层威胁来势凶猛
网页被篡改
带宽总也不够
服务器应用访问很慢
病毒和蠕虫泛滥
间谍软件泛滥
挑战之二:业务系统集中后的数据中心安全
如何解决数据共享和海量存储的问题?
访问量越大,性能越低,如何解决?
如何保障数据访问不受设备、时空限制?
招生科研财务关键信息数据安全如何保障?
挑战之三:校园内网安全建设的烦恼
内部病毒泛滥
用户接入随意
整网安全状况无法掌控
四、网络安全设计方案
网络拓扑结构图
图表 SEQ 图表 \* ARABIC 1 网络拓扑图
设备选型
选择品牌时考虑比较多的是:生产厂商的可靠性和稳定性、技术领先性和成熟性、设备的完整系列性、设备的可升级性、是否具备完善的售后服务体系来支持用户的应用、是否为主流产品、在国内是否有比较完备的备件库和维护维修能力、其安全性是否适合用户的要求。
主干速率采用1000M,所以我们选用国际上著名的3com或sun网络产品作为网络的中心交换、路由和分支交换设备:主交换机设备选用3com或sun的高端 千兆路由多协议中心交换机; 网络中心下连的其它子系统,配置的边缘100M交换机可选择3COM3000系列、sun系列、联想D-LINK系列交换机。边缘交换机与中心交换机的连接速率为1000M。
各楼层之间网络连接的主干线采用千兆线路,主要考虑网络的速度、将来网络的扩容以及与有关网络连接,其它分支采用100M双绞线。采用AMP结构化布线系统进行网络布线。
中心交换机使用千兆机,连接边缘高速百兆交换机,整个网络以一级千兆为中心,组成一个星型网络;这样就组建了目前先进、流行的千兆以太网和以太网、快速以太网网络的组合,主干是1000M网络。其它分支为快速以太网 100BASE-TX,速度 100M/200Mbps。
中心服务器:由于集中式的管理可能对中心网络造成的压力较大,有可能使服务器的访问速率下降,所以我们将主服务器直接与中心交换机的高速模块相连,使用1000BASE-T的1000M速率;与中央交换机的直接相连,从而解决了的访问瓶颈问题,使各网络工作站可以快速访问服务器。
安全架构分析
解决方案总体架构
校园网安
文档评论(0)