- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
精品 word
校园网网络安全分析及安全解决方案
摘要: 该文详细分析了校园网的安全问题并提出了相应的对策。在分析校园网
原有的网络安全措施的基础上, 针对校园网在运行中所遇到的实际问题, 对电子
邮件过滤检测, 入侵检测, 病毒检测, 防火墙设置等多方面提出了综合性安全解
决方案。
关键字: 网络安全,校园网,入侵检测,病毒检测,防火墙
一、网络安全的现状分析
我院校园网由网络中心、 主干网和各楼内的局域网组成。 主干网以千兆以太
网为主,覆盖整个校区。 部门级交换机根据下连的计算机数量和网络应用的级别,
与中心交换机实现千兆、 百兆连接。 校园网的主干网中采用的是子网过滤结构的
双路由器的结构。
Linux 服务器执行堡垒主机的功能,采用 Red Hat Linux 7.2 版作为操作系
统。该系统装有单一集成的可管理的软件包,提供各种服务,包括入侵保护、性
能加速、安全的 VPN能力以及对外 Internet 访问的全面控制等。由该主机的包
过滤防火墙保护内部网络免受来自 Internet 的侵害。过滤范围包括内部网络和
堡垒主机之间的数据包,以防堡垒主机被攻占。同时,在该堡垒主机上,运行多
种服务器,如:电子邮件服务器、 web服务器、 FTP服务器等等。
Intel Express 550T Routing Switch 实现内部路由的功能,有效地阻断内
部子网间的广播包发送,最大限度地减轻了网络负担。
二、校园网络中不安全的主要问题
现阶段,我院校园网的主题架构已经成型, 然而随着对网络服务要求的进一
步提高,我们还要全面地解决在运行中所出现的问题, 从而提供更加完善的服务。
1. IP 盗用问题
校园网内部连接有几千台电脑, 一部分电脑通过正常的申请途径申请得到合
精品 word
法的 IP 地址,另一部分则不然。当某些没有 IP 地址的用户,冒用他人的合法
IP 地址时,就会造成网络内部地址的冲突,严重阻碍了合法用户的正常使用。
2. 防火墙攻击
防火墙系统相关技术的发展已经比较成熟, 防火墙系统很坚固, 但这只是对
于对外的防护而已, 它对于内部的防护则几乎不起什么作用。 然而不幸的是, 一
般情况下有 70%的攻击是来自局域网的内部人员。 所以怎样防止来自内部的攻击
是当前校园网建设中的一个非常重要的方面。
3. Email 问题
由于用户安全观念的淡薄以及网上某些人的别有用心, 会给校园网的 Email
用户发一些不良内容的信件, 有时还会携带各种各样的病毒。 因此,怎样防止有
问题的信件进入校园网的 Email 系统也是一个待解决的问题。
4. 各种服务器和网络设备的扫描和攻击
有时会有一些用户对校园网的服务器和网络设备进行扫描和攻击, 造成网络
负载过重,致使服务器拒绝提供服务,或造成校园网不能提供正常的服务。
5. 非法 URL的访问问题
对于一些反动的或不健康的站点,应当禁止校园网用户通过校园网去访问。
6. 病毒防护
互联网迅猛发展使得网络运营成为社会时尚, 但同时也为病毒感染和快速传
播提供了途径。 病毒从网络之间传递, 并在计算机没有任何防护措施的情况下运
行,从而导致系统崩溃,网络瘫痪,对网络服务构成严重威
文档评论(0)