某高校校园网络中的安全方案设计

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:mfxtmxk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的迅速普及和“教育要面向现代化、面向世界”指导思想的贯彻实施,各高校相继建成或正在建设校园网。在校园网络及其信息系统中如何设置自己的安全措施,使它安全、稳定高效的运转,发挥其应有的作用,成为各学校越来越重视的问题。因此,本文结合自己实际工作设计校园网安全防护方案,使校园网在教学、科研、管理及数字化校园建设中发挥重要作用。 本文系统地介绍了校园网的业务功能、常见安全问题,从而进一步总结出当前校园网安全需求。综合分析校园网整体结构以及新校区骨干网的设计,优良的拓扑结构是网络稳定、可靠运行的基础,因此采用分层结构设计方式,核心层组成网络高速互连的主干,对网络互连是至关重要的,所以采用了万兆、千兆冗余链路下连到汇聚层,核心层主要处理高速数据流,实现数据分组交换;汇聚层是网络核心层与接入层的分界点,较大的业务流量,提供丰富而完善的路由协议和支持VLAN;接入层为用户提供在局部网段访问互连网络的能力,直接与桌面计算机接入;新老校区对VLAN进行了整体规划,采用VLAN技术进行虚拟网络划分,可以保证不同职能部门管理的方便性和安全性以及整个网络运行的稳定性。这种网络结构不仅提高了整个网络的可靠性、可用性,而且可以滤除网络主干上不必要的流量,并为网络管理与运行维护提供良好的基础。 针对当前校园网的网络拓扑结构和安全需求进行了深入的研究与设计,将网络安全体系结构进行划分:外部、内部和远程等几部分。外部防御主要是通过防火墙来完成,防火墙是第一道安全屏障,位于校园网内部与因特网之间,主要保护内部网络不遭受因特网用户的攻击。通过虚拟专用网(VPN)来保证远程访问的安全性。网络内部安全主要是通过在网络中部署入侵检测系统(IDS)来监测来自网络内部的各种攻击行为,另外网络防病毒系统保证在整个数字化校园网内防止病毒的传播、感染和破坏。 根据实际情况在校园网中采用的各种安全措施,为校园网安全发展能够起到一定的指导作用。
其他文献
随着计算机技术的迅猛发展,IPv4的地址空间已近枯竭,致使价格低廉、体积小巧的嵌入式设备无法大量接入网络。IPv6协议作为下一代网络的核心协议,较好地解决了当前IPv4协议所
PushMail即“移动电邮”,学名主动式邮件推送业务,是一项利用PUSH技术将Email直接推送到终端(手机)上的服务。它与用户的电子邮箱挂钩,在得到授权和开通服务的情况下,电子邮
蚁群算法是最近几年才提出来的一种新的仿生优化算法,它是由意大利学者M.Dorigo, V.Mahiezzo, A.Colorni等人受自然界中真实蚂蚁群体寻找食物过程的启发而率先提出来的。他们
归纳学习是机器学习最核心的一个分支,其主要目的是从大量的数据中归纳抽象出一般的规则和模式。由于冗余属性会影响规则提取的时空性能和发现知识的质量,因此,在保持相同分
在计算机视觉的领域内,对视频进行处理是最基本的操作。在视频中对运动目标进行检测和跟踪,具有很强的应用和研究价值。在当今的生活中,视频处理技术已经被应用在各个领域,其
随着计算机的普及和互联网的迅猛发展,网络上文本信息的数量快速增长,然而人们却很难迅速地找到所需的信息。为了改变这种尴尬的局面,迫切需要一些自动化的工具帮助人们在海量信
图像作为人们日常工作生活中规模最大、感受最直观的信息载体,对图像的处理及分析问题越来越重要。图像分割是图像处理过程中的关键步骤,它是多种高级视觉信息处理的基础。图
随着视景仿真技术的发展,其应用也渗透到各个领域,为产品的设计开发,产品的展示都带来了极大的便利。飞行视景仿真是视景仿真技术在飞行模拟器中的应用。视景仿真为整个仿真
随着全球信息化进程的不断发展,文档管理已经成为企业提高其核心竞争力的重要手段。传统文档管理系统往往侧重于对文档的流通处理,而缺乏一种灵活的机制来高效地发现和利用文
人脸提供了丰富的表征人类特征的信息,例如性别,年龄以及喜怒哀乐的表情。最近几十年的性别分类研究绝大多数都集中在使用人脸图像上。人脸内部特征抽取从最开始的仅使用图像