- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
题目
★姓名:
班级:计算机073
学号:
姓名:
班级:计算机073
学号:
姓名:
班级:计算机073
学号:
(★为本方案的重要负责同学)
计算机与信息学院
六月
一、方案背景简介
XX中学校园网络
12幢楼宇约458个信息点。其中1幢办公楼32个信息点,3幢教学楼60个信息点(19+20+21=60),7幢教师宿舍楼172个信息点(21+21+28+28+27+36+11=172),1幢教辅用房硅步楼194个信息点(122+60+12=194)。
主干网络提供1000M带宽,到桌面提供100M带宽,连接15幢楼宇,校内互联,学校各部门子系统连接校园主干网口,各网段内、各网段之间计算机互访和校内资源共享;
校园网与国际互联网相连:局域网内的计算机经过WWW服务器代理
网。
关键内部网络建设,包含DNS服务器、EMAIL服务器、WWW服务器、FTP服务器、BBS服务器、数据库服务器等,对外能与Internet互联,对内提供校内各种局域网的接口,提供Internet服务,如电子邮件、远程登陆、文件传播、信息查询等。
提供网络教学环境:网络提供视频、音频、課件在校园网内传播,提供视频点播系统服务;
提供办公自动化管理服务:进行各类公文收发、分类的解决;
提供远程用户访问服务。
二、方案设计任务分工
方案设计,找资料:龚卓成,陈林滔
开题报告:龚卓成,陈林滔
解决方案报告撰写:何骏,龚卓成
解决方案报告修改:何骏,陈林滔
三、需求分析
从对内安全和对外安全两个角度进行分析:
1.来自外部网络的安全威胁
因为需要,网络与外部网络进行了连接,这些连接集中在安全威胁的第一层,包含:假如内部网络和这些外部网络之间的连接为直接连接,外部网络则可以直接访问内部网络的主机,若内部和外部没有隔离方法,内部系统较容易遭到攻击。
因为需要,学生和教师在非校区内使用ISP拨号上网连接上Internet,进入学校内部网网络,这时非法的internet用户也可以经过各种伎俩访问内部网络。这种连接使学校内部网络很容易受到来自internet的攻击。攻击一旦发生,一方面遭到破坏的将是办公自动化网的主机,此外,经过使用连接托管服务器网站与办公自动化网的DDN专线,侵入者可以继续攻击托管服务器网站部分。攻击的伎俩以及可能导致的危害多个多样。
1.对外安全分析
安装软件、硬件防火墙,网络防病毒软件,客户端防病毒软件
运用代理服务器提供Internet与Intranet之间的防火墙功效
经过网管软件实时记录网络的运营状态。
2.来自内部网络的安全威胁
网络上的节点众多,网络应用复杂,网络管理困难。这些问题重要体现在安全威胁的第二和第三个层面上,具体问题:
????●网络的实际结构无法控制;
?●网管人员无法及时了解网络的运营情况;
●无法了解网络的漏洞和可能发生的攻击;
●对于已经或正在发生的攻击缺少有效的追查伎俩;
●访问控制的问题
2.对内安全分析
运用VLAN的安全特征,按照学校各部分的基本工作性质结合楼宇的分布划分子网网段
一方面对子网内信息点设立访问控制,其次对不一样子网的访问进行控制。
服务器访问控制:经过密码、口令(不定时修改、定时保存密码与口令)等禁止非授权用户对服务器的访问,以及对办公自动化平台、教务管理平台的访问和管理
采取有效的扫描工具,定时对网络进行扫描,发现网络结构的变化,及时纠正错误
使用有效的工具,及时发现错误,关闭非法应用,保证网络的安全
进行客观的网络风险评估,及时发现网络中的安全隐患,并提出切实可行的防范方法
记录攻击行为的全过程,为调查工作提供依据
网络安全设计方案
楼宇互换机
楼宇互换机
楼宇互换机
网管
互换机
桌面互换机
桌面互换机
DNS
对内安全:
运用VLAN的安全特征,按照学校各部分的基本工作性质结合楼宇的分布划分子网网段:1段,办公楼;段,教师周转房(1,2);段,为临江园2幢教师住宿楼,段为硅步楼,段为2号教师住宿楼,段为1号教师住宿楼。段为3幢教学楼。一方面对子网内信息点设立访问控制,其次对不一样子网的访问进行控制。
服务器访问控制:经过密码、口令(不定时修改、定时保存密码与口令)等禁止非授权用户对服务器的访问,以及对办公自动化平台、教务管理平台的访问和管理
对外安全:
安装软件、硬件防火墙,网络防病毒
您可能关注的文档
- 武汉大学中南医院招聘信息.doc
- 护理资格知识肺动脉压的正常值理论考试试题及答案.docx
- 大学思想道德修养与法律基础期末模拟考试题库含答案.doc
- 管理学基础形考任务一答案.doc
- 中考数学知识点检测.doc
- 数据库面试基础知识总结.doc
- 武汉理工大学硕士研究生入学考试参考书目.doc
- 教师资格证小学数学教案.doc
- 一级建造师机电管理与实务复习考点总结.docx
- 电大企业信息管理复习题教学内容.doc
- 2026年财达证券股份有限公司资产管理业务委员会招聘备考题库及答案详解1套.docx
- 2026年许昌市规划展览馆公开招聘讲解员备考题库附答案详解.docx
- 2026年许昌市规划展览馆公开招聘讲解员备考题库(含答案详解).docx
- 2026年财达证券股份有限公司资产管理业务委员会招聘备考题库及1套完整答案详解.docx
- 2026年财达证券股份有限公司资产管理业务委员会招聘备考题库及答案详解(夺冠系列).docx
- 2026年许昌市规划展览馆公开招聘讲解员备考题库精编答案详解.docx
- 2026年许昌市规划展览馆公开招聘讲解员备考题库有答案详解.docx
- 2026年许昌市规划展览馆公开招聘讲解员备考题库完整答案详解.docx
- 2026年许昌市规划展览馆公开招聘讲解员备考题库精选答案详解.docx
- 2026年财达证券股份有限公司资产管理业务委员会招聘备考题库及1套完整答案详解.docx
最近下载
- 温室大棚初步设计(代可研).doc
- AQ2013.3-2008金属非金属地下矿山通风技术规范通风系统检测.pdf VIP
- AQ2013.4-2008 金属非金属地下矿山通风技术规范 通风管理.pdf VIP
- AQ2013.5-2008 金属非金属地下矿山通风技术规范 通风系统鉴定指标.pdf VIP
- AQ2013.1-2008金属非金属地下矿山通风技术规范-通风系统.pdf VIP
- 《新媒体文案写作》测试题5套及答案 .pdf VIP
- 南京下关滨江项目城市-设计-NBBJ.pdf VIP
- 公安机关招聘留置看护辅警考试公共基础与行政职业能力测试题库.docx
- 实验室暖通空调方案设计论文.ppt VIP
- 嘉兴南湖学院《概率论与数理统计2》2025-2026学年期末试卷(A卷).docx VIP
原创力文档


文档评论(0)