




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、精選優質文檔-傾情為你奉上精選優質文檔-傾情為你奉上專心-專注-專業專心-專注-專業精選優質文檔-傾情為你奉上專心-專注-專業 甘肅交通職業技術學院網絡系統集成方案 院(系、部)名 稱 : 信息系 專 業 名 稱: 網絡工程 學 生 姓 名: 張建鵬 學 生 學 號: 2015年 3 月 27日TOC o 1-3 h u 甘交院安寧校區校園網設計摘要校園網是各種類型網絡中一大分支,有著非常廣泛的應用。作為新技術的發祥地,學校、尤其是高等學校和網絡的關系十分密切,網絡最初是在校園里進行實驗并獲得成功的,許多網絡新技術也是首先在校園網中獲得成功,進而才推向社會的。我國自1993年與Internet
2、連通以來,已建成了四大主干信息網:中國公眾信息網ChinaNET,中國金橋網ChinaGBN,中國教育科研網CERNET和中科院網CASNET。全國各大中城市的網絡節點相繼開通。Internet的發展帶動了全世界的信息產業的發展,也為現代學校應用程序結構提供了一個新的計算模式,這種計算模式能真正適應學校發展的需要,使學校的計算機應用提高到一個新的水平。將Internet技術應用到學校內部,并建立基于這種開放技術的學校應用程序,使學校本身具有了Internet的特性,這種應用體系結構就是Intranet 學校內部網。Internet和Intranet代表著全新的信息時代的到來。Intranet使
3、實現學校內部的信息化成為可能。學校工作人員和在校學生面對的信息資源已不僅僅來自于一個部門、一個學校或者是一個行業,而是所有Internet世界上的資源,使得學校教學、科研、管理和決策更為有效。在信息化的建設過程中,它的作用體現在如下幾個方面: (1)、校園網能促進教師和學生盡快提高應用信息技術的水平;信息技術學科的內容是發展的,它是一門應用型學科,因此,為了讓學生學到實用的知識,必須給他們提供一個實踐的環境,這個環境離不開校園網。 (2)、校園網為教師提供了一種先進的輔助教學工具、提供了豐富的資源庫,所以校園網是學校進行教學改革、推行素質教育的一種必不可少的工具。 (3)、校園網是學校現代化管
4、理的基礎,深入、全面的學校信息管理系統必須建立在校園網上。 (4)、校園網提供了學校與外界交流的窗口,學校應將校園網與互聯網聯接,這也是學校信息化的要求,做到了這一步,通過校園網去了解世界、在互聯網上樹立學校的形象都是很容易的。 教育即未來。作為國家最重要的戰略工程,如何應用信息技術改造我們傳統的教學和管理手段;如何加深學生對于信息化和信息技術的理解與了解;如何造就同時具備傳統和信息雙重文化的一代新人,已成為教育界當前最為緊迫的任務之一。信息技術的應用,勢必極大地推進教育手段和教育內容的革命性變革。設計概述學校概況甘肅交通職業技術學院是經甘肅省人民政府批準、國家教育部備案的我省唯一一所主要培養
5、交通運輸類應用型人才的高等職業院校,其前身是成立于1956年的甘肅省交通學校。2003年4月,甘肅省交通學校、甘肅省交通干部學校合并成立甘肅交通職業技術學院。2009年4月由甘肅省交通運輸廳劃轉至甘肅省教育廳。學院先后被上級有關部門授予國家實施“技能型緊缺人才培養培訓基地”、“甘肅省專業技術人員繼續教育基地”、“省級文明單位”、“省級文明單位標兵”等稱號。道路橋梁工程技術專業、計算機網絡技術專業被確定為省級特色專業;道路橋梁工程技術專業教學團隊、汽車運用技術專業教學團隊被確定為省級教學團隊;公路勘測設計、道路工程制圖、汽車市場營銷、毛澤東思想和中國特色社會主義理論體系概論等4門課程被評為省級精
6、品課程。學院分為安寧校區和雁灘校區,占地258畝,建筑面積12萬平方米,固定資產2.2億元。有5個實驗中心,近50個實訓室。圖書館藏書54萬冊,并擁有CNKI中文期刊全文數據庫、Apabi電子圖書數據庫等。學院現有在職教職工246人,其中,“雙師型”教師占62.3%,高級職稱占30%,研究生以上學歷占32%。全日制在校學生6000余人,成人函授生1600多人。設有公路橋梁系、汽車與筑機工程系、管理工程系、信息工程系、基礎教學部(思政教研部)、繼續教育中心等4系2部1中心,開設了道路橋梁工程技術、汽車運用技術、物流管理、計算機應用技術等29個專業方向。學院在進行全日制辦學的基礎上,開辦多層次的成
7、人函授學歷教育和崗位培訓工作,繼續教育中心每年承擔成人學歷教育和各類培訓工作8000余人次;設有國家第24職業技能鑒定所以及特殊工種技能鑒定站,共有9個鑒定工種,每年培訓各級各類人員3000余人次。學院設有蘭州路通工程咨詢公司、甘肅匯通公路工程試驗檢測中心、甘肅信通科技公司,開展公路工程及信息化工程設計、施工、監理、試驗檢測等業務,與教學工作相得益彰,推動了產、學、研結合,為學生提供了廣闊的實訓場所和就業平臺。2011年1月,甘肅省交通運榆廳和甘肅省教育廳簽署了兩廳共建甘肅交通職業技術學院的協議,開創了我省由教育行政部門和行業部門共建高職院校的先河,為學院的建設發展夯實了基礎,提供了就業保障。
8、學院堅持“以就業為導向”的辦學指導思想,努力開拓學生就業渠道,建立了學生就業保障體系。學院在省內外60余家企事業單位建立了穩定的實習實訓基地,并簽訂了就業合作意向。在人才培養過程中,學院積極推行“多證書”制度,使畢業生的雙證率近幾年一直保持在90%以上,同時我院每年有部分學生通過參加專升本考試進入本科院校繼續深造,人數和成績均居同類院校前列。學院歷經50多年的發展,為國家和我省經濟建設培養并輸送了23000余名合格人才,推出了大批科研成果,成為西部地區交通專業技術人才的“搖籃”,甘肅公路交通行業中80%的專業技術人才畢業于我院,他們已經成為甘肅地方公路建設和交通管理部門的領導和業務骨干。目前,
9、學院以“十二五”發展規劃為藍圖,牢固樹立和堅持“特色成校、質量立校、發展興校、人才強校、和諧建校”的理念不動搖,搶抓機遇、凝心聚力、創先爭優、加速發展,務求在辦學定位、辦學模式、辦學規模、辦學條件、辦學水平方面實現“五個突破”,努力把交通高等職業教育事業繼續推向前進。網絡環境分析需求概述一個完整的校園網建設在實施過程中可以分成兩個環節:網絡集成方案設計和信息系統集成。其中信息系統集成是目的,網絡集成是手段。 網絡集成方案主要包括兩個方面:結構化布線與設備選擇、網絡技術及設備選型。它的設計思想有兩個,一個是網絡方案采用模塊化的設計,各個模塊完成各自的功能。在實施的過程中,可以根據需要將相應的模塊
10、添加到網絡中,也可以不使用某些模塊,在需要時候再添加。同時,模塊化設計容易維護,某個模塊出現故障,不會影響到整個網絡的安全。 另一個設計思想是采用層次體系,整個網絡通過主干網連接起來,各個子網通過接口與主干網連接,實現各自的功能,在子網內部及與主干網進行數據通信。1.2.2 技術分析保護現有投資的有效途徑就是在將來網絡技術升級時還能使用現有的網絡技術和產品。如同計算機的發展速度一樣,網絡技術的發展也是非常迅速的。如果現有技術不能合理保證在將來網絡升級后還能夠使用,那么將會帶來極大的資金浪費。目前比較常見的主干網技術有FDDI、ATM、快速以太網和千兆以太網等。其中具有交換功能的快速以太網,支持
11、VLAN,并容易升級到千兆以太網和ATM,由于性能優越,價格適中,建議采用快速以太網作為校園網的主干技術。功能需求通過實地調查分析,校園網絡應滿足如下功能需求:1、將全校所有計算機連接到網絡中,滿足計算機教學科研、行政辦公需要,具有完善的辦公事務處理能力。在網絡上傳輸多種應用信息,用于教學、教務管理、通知通告、對外網站等應用。2、網絡管理系統功能完善,操作簡便,能管理到桌面臺式機。網絡設立區域性安全防范措施,加載安全過濾。禁止如P2P等占用高帶寬的技術。3、結構合理,技術先進,確保3-5年內不會更新換代,所設計網絡應該具有高可靠性和可擴展性,具有一定的冗余,容錯能力強,確保信息處理安全保密。4
12、、實現VLAN間的互通,方便不同行政部門或教學部門的互訪以及網絡管理。5、連接至Internet。技術需求分析 路由技術:路由協議工作在OSI參考模型的第3層,因此它的作用主要是在通信子網間路由數據包。路由器具有在網絡中傳遞數據時選擇最佳路徑的能力。除了可以完成主要的路由任務,利用訪問控制列表(Access Control List,ACL),路由器還可以用來完成以路由器為中心的流量控制和過濾功能。在本工程設計中,內網用戶不僅通過路由器接入因特網、內網用戶之間也通過3層交換機上的路由功能進行數據包交換。 交換技術:現代交換技術還實現了第3層交換和多層交換。高層交換技術的引入不但提高了校園網數據
13、交換的效率,更大大增強了校園網數據交換服務質量,滿足了不同類型網絡應用程序的需要。 Vlan技術: 虛擬局域網(Virtual LAN,VLAN),VLAN將廣播域限制在單個VLAN內部,減小了各VLAN間主機的廣播通信對其他VLAN的影響。在VLAN間需要通信的時候,可以利用VLAN間路由技術來實現。當網絡管理人員需要管理的交換機數量眾多時,可以使用VLAN中繼協議(Vlan Trunking Protocol,VTP)簡化管理,它只需在單獨一臺交換機上定義所有VLAN。然后通過VTP協議將VLAN定義傳播到本管理域中的所有交換機上。這樣,大大減輕了網絡管理人員的工作負擔和工作強度。 防火墻
14、技術與DMZ : 針對不同資源提供不同安全級別的保護, 還應構建一個“Demilitarized Zone”(DMZ)的區域,放置一些不含機密信息的公用服務器,比如Web、 Mail、FTP等。這樣來自外網的訪問者可以訪問DMZ中的服務,但不可能接觸到存放在內網中的公司機密或私人信息等。即使DMZ中服務器受到破壞,也不會對內網中的機密信息造成影響。圖 STYLEREF 1 s 11 鏈路聚合(PortTrunking)技術:鏈路聚合(Port Trunking)技術,支持IEEE802.3協議,是一種用在交換機與交換機之間擴大通信吞吐量、提高可靠性的技術,也稱為骨干連接。當兩臺核心層交換機采用
15、聚合鏈路Port Trunking技術后,該技術可以使交換機之間連接最多4條負載均衡的冗余連接。當某一臺核心交換機出現故障或核心交換機與接入層/匯聚層交換機的某一條互聯線路出現故障時,系統將通信業務快速自動切換到另一臺正常工作的核心層交換機上,以使整個網絡具備高容量、無阻塞、高可靠的能力。校園網總體設計主干網設計隨著校園網用戶數目與新的應用需求不斷增加,特別是網上多媒體及遠程教育應用的展開,對校園網主干帶寬提出了新的更高的要求,因此校園網的主干(即核心層交換機與匯聚層交換機之間或核心層交換機與服務器之間的連接)采用千兆以太網技術,在距離允許的范圍內,還應當盡量采用當前性價比最好的千兆銅纜以太網
16、技術( 1000Base-T )。1000Mbps以太網交換技術為主干,可以做到1000Mbps全光纜到二級交換機,100Mbps到桌面。層次化網絡設計根據本校網絡的實際情況,網絡層次應包括核心層、匯聚層和接入層三個層次。接入層位于連接到網絡的最終用戶處,通常在用戶之間提供第2層連接性,該層的設備必須具備具備下述功能:低交換機端口成本;高端口密度;連接到高層的可擴展上行鏈路;用戶接入功能,如VLAN成員資格、數據流和協議過濾以及服務質量(QoS)。匯聚層將校園網的接入層和核心層連接起來,該層的設備必須具備下述的功能:聚集多臺接入層設備;較高的第3層分組處理吞吐量;使用訪問列表和分組過濾器提供安
17、全和基于策略的連接;連接到核心層和接入層的高速連接具有可擴展性和彈性。校園網的核心層連接所有的匯聚層設備,該層必須能夠盡可能高效地交換數據流。該層應具有下述功能:第2層和第3層的吞吐量非常高;不執行高成本或不必要的分組處理(訪問列表、分組過濾);支持高可用性的冗余和彈性;高級Qos功能。網絡冗余設計 由于大學網絡規模巨大、涉及到的用戶很多,如果網絡特別是骨干網絡出現任何的問題將導致很大的不良影響,因此對網絡的可靠性和可用性要求很高。網絡的冗余設計除了選擇具有冗余設計的網絡設備外,網絡的冗余設計也十分重要,因此,分校區與主校區之間采用雙鏈路相連,秦皇島校區和昌黎校區核心層可采用兩臺核心交換機,匯
18、聚層交換機分別用兩條線路接到這兩臺核心交換機上,即可實現線路的冗余。出口設計為了給校園網用戶提供一個快速穩定訪問外部網絡的通道,本方案設計采用雙出口設計,一條通過本地ISP接入Chinanet,另一條接入Cernet,以滿足學校辦公的需求。設計如圖所示:圖 STYLEREF 1 s 21網絡拓撲設計圖甘交院校園網絡拓撲:圖 STYLEREF 1 s 22設備選型校園網絡主干為千兆網絡,百兆交換到桌面,保障所有用戶同時調用服務資源時都能快速、流暢,充分發揮多媒體課室教學的作用;同時保證所有用戶同時上網順暢,使校園網絡的功能發揮得淋漓盡致。2.6.1 常用網絡設備網絡設備主要是指硬件系統,各種網絡
19、設備之間是有著相互關聯而不是相互獨立的,每一部分在網絡中有著不同的作用,缺一不可,只有把這些設備通過一定的形式連起來才能組成一個完整的網絡系統,網絡設備主要包括網卡、交換機、路由器、傳輸介質等。2.6.2 幾種傳輸介質網絡要求把各個獨立的計算機連接起來的,這樣就必然要求有一種介質將計算機連接起來,這就是傳輸介質,局域網的傳輸介質可分為有線介質和無線介質兩種,一般情況下都是用有線介質的,因為它的穩定性高,連接可靠,無線介質只是在特殊環境下才使用的傳輸方式。常用的有線介質主要有雙絞線和光纜。2.6.3 路由器的選擇教學區和學生宿舍的通訊量都比較高,根據設計原則和網絡設備選擇原則,主要網絡設備介紹:
20、華為Quidway AR46-20參數基本特征路由器類型多業務路由器端口結構模塊化網絡協議DHCP、VLAN、IPX、DLSw、RIP-1/RIP-2、OSPF、BGP傳輸速率10/100/1000Mbps固定的廣域網接口1*AUX固定的局域網接口2個10/100M以太網口其他端口Console包轉發率350Kpps內置防火墻是Qos支持支持支持VPN支持擴展模塊2處理器PowerPC 733MHz產品內存RPU引擎:256MB(缺省),最大512MB網絡管理SNMP電源電壓100V240V(+/-10%) 50/60Hz認證具有CE、UL、TUV等多國承認安規認證產品尺寸436.2*420*
21、130.5mm產品重量15Kg2.6.4 交換機的選擇對于中心交換機的選擇,重點要考慮它的交換容量,擴展能力,具有很好的第二層性能和第三層功能。因此,在選擇網絡產品時需要權衡考慮。核心層交換機CISCO WS-C6506-E的介紹CISCO WS-C6506-E參數主要參數交換機類型企業級交換機應用層級四層傳輸速率10Mbps/100Mbps/1000Mbps/10000Mbps網絡標準IEEE 802.3, IEEE 802.3u, IEEE 802.1s, IEEE 802.1w, IEEE 802.3ad端口結構模塊化傳輸模式支持全雙工交換方式存儲-轉發背板帶寬480Gbps包轉發率24
22、3MppsVLAN支持支持QOS支持支持網管支持支持網管功能CiscoWorks2000, RMON, 增強交換端口分析器(ESPAN), SNMP, Telnet, BOOTP, TFTPMAC地址表64K模塊化插槽數6電源電壓6000W產品尺寸(mm)488*445*4602、匯聚層交換機華為Quidway S5352C-EI的介紹:通常將位于接入層和核心層之間的部分稱為分布層或匯聚層,它能夠處理來自接入層上傳的數據的進行路由交換及寬安全控制。以一條或多條千兆單元模線路連接中心節點的核心交換機,以千兆帶寬連接大樓各配線間的接入層交換機。華為Quidway S5352C-EI參數主要參數交換
23、機類型運營級接入交換機應用層級三層傳輸速率10Mbps/100Mbps/1000Mbps/10000Mbps網絡標準IEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z,IEEE 802.3ae,IEEE 802.3x,IEEE 802.1Q,IEEE 802.1d,IEEE 802.1X端口結構非模塊化端口數量48傳輸模式全雙工/半雙工自適應交換方式存儲-轉發背板帶寬256Gbps包轉發率102MppsVLAN支持支持QOS支持支持網管支持支持網管功能支持MFF,支持虛擬電纜檢測(Virtual Cable Test),支持以太網OAM(802.3a
24、h和802.1ag),支持端口鏡像和RSPAN(遠程端口鏡像),支持Telnet遠程配置、維護MAC地址表32k模塊化插槽數6電源電壓AC:100240V;DC:-48-60V環境標準工作溫度:050;工作濕度:10%90%;存儲溫度:-555;存儲濕度:10%90%產品尺寸(mm)442*220*43.6產品重量(Kg)8其他技術參數存儲高度:6000m;工作高度:3000m;額定功率:150W3.接入層交換機(Cisco Catalyst 2950 24)的介紹:Cisco Catalyst 2950系列智能以太網交換機是一個固定配置、可堆疊的獨立設備系列,提供了快速以太網和千兆位以太網連
25、接。這是一款最廉價的Cisco交換產品系列,為中型網絡和廣域接入應用提供了智能服務。作為思科最為廉價的交換產品系列,Cisco Catalyst 2950系列在網絡或廣域接入邊緣實現了智能服務。內嵌在Cisco Catalyst 2950系列交換機中的思科集群管理套件(CMS)讓用戶可以利用任何一個標準的Web瀏覽器,同時配置和診斷多個Catalyst桌面交換機。除了思科CMS軟件以外,Cisco Catalyst 2950系列交換機還提供了多種基于簡單網絡管理協議(SNMP)網絡管理平臺(例如Cisco Works)的管理工具。利用最新推出的Cisco Express Setup,用戶現在可
26、以通過一個Web瀏覽器設置交換機,從而不需要使用更加復雜的終端模擬程序和學習命令行界面(CLI)。Cisco Express Setup讓缺乏經驗的人員也可以迅速、方便地設置交換機,從而降低了部署成本。表5-4 Cisco Catalyst 2950的主要參數交換機類型快速以太網交換機傳輸速率10/100Mbps網絡標準IEEE 802.3u網絡協議局域網協議端口數量24接口介質10BASE-T/10BASE -TX 3類或3類以上UTP ,100BASE-TX五類。傳輸模式支持全雙工配置形式可級聯交換方式存儲轉發背板帶寬8.8Gbps指示面板各端口的狀態指示LED:連接成功、失敗、活動、速度
27、和全雙工指示。系統狀態LED:系統、RPS、帶寬使用指示。重量(Kg)72.6.5 防火墻防火墻是在兩個網絡之間執行訪問控制策略地系統。它在內部網絡和外部網絡之間設置障礙,以阻止外界對內部資源地非法訪問,也可以防止內部對外部的安全訪問。防火墻簡單得可以只用路由器實現,復雜得則可以用主機甚至一個子網實現。設置防火墻的目的都是為了在內部網與外部網之間設立惟一得通道,來簡化網絡得安全管理。所以,防火墻尤其重要。選擇華為賽門鐵克Eudemon作為防火墻。主要參數設備類型電信級防火墻并發連接數網絡吞吐量(Mbps)500安全過濾帶寬400Mbps網絡端口5個固定10/100以太網口,1個AUX口,1個配
28、置口用戶數限制無用戶數限制入侵檢測DoS安全標準支持SMTP、H.323(包括T.120、RAS等)、SIP、MGCP、HTTP、FTP、TCP、UDP等狀態檢測;NAT支持H.323(包括T.120、RAS等)、SIP、MGCP、ICMP、DNS、PPTP、NetMeeting、NBT等協議;支持PPP、PPPOE、ARP、DHCP Server,支持L2TP、GRE、IPSec/IKE,支持QoS、SNMPv3、SSH、RADIUS等控制端口Console口管理SNMP,WEB,CONSOLE,命令行,MIBVPN支持支持一般參數適用環境工作溫度:040;工作濕度:10%90%;存儲溫度:
29、-2060;存儲濕度:5%95%電源AC:100-240V(50/60Hz),DC-48V-65V防火墻尺寸442*450*44mm防火墻重量錯18kg其他性能NAT服務,VPN特性,QoS特性,VRP網絡操作平臺,網管系統,可靠性校園網詳細設計及實現VLAN及IP地址規劃(1)、為了方便以后擴建,各個部門和各個系各分一個C類IP例如:辦公樓:10.1.3.*10.1.7.*部門IP分配財務部10.1.3.*教務處10.1.4.*后勤部10.1.5.*科研部10.1.3.*總務處10.1.7.*教學樓:10.1.8.*10.1.12.*系IP分配公路與橋梁工程系10.1.8.*汽車與筑機工程系
30、10.1.9.*管理工程系10.1.10.*信息工程系10.1.11.*一共需要10個C類IP,但是同時浪費也比較嚴重(2)、給辦公樓:分一個C類IP;給系分兩個類IP例如:辦公樓:10.1.3.*部門IP分配財務部1教務處21后勤部21科研部21總務處211教學樓:10.1.4.*和10.1.5.*系IP分配公路與橋梁工程系1汽車與筑機工程系261管理工程系6241信息工程系4254 8剩下的:4954 可以做備用。網絡安全 什么是網絡安全網絡安全:是指網絡系統的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。網絡安
31、全從其本質上來講就是網絡上的信息安全。從廣義來說,凡是涉及到網絡上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網絡安全的研究領域。校園網絡安全的特點校園網一般都最先應用最先進的網絡技術,網絡應用普及,用戶群密集而且活躍。然而校園網也由于自身的特點也是安全問題比較突出的地方,安全管理也更為復雜。 校園網的以下特點導致安全管理非常復雜:(1)校園網的速度快和規模大; (2)校園網中的計算機系統管理比較復雜;(3)活躍的用戶群體;(4)開放的網絡環境;(5)有限的投入;(6)盜版資源泛濫;因此導致當前校園網常見的風險如下: (1)普遍存在的計算機系統的漏洞,對信息安全、系統的使用
32、、網絡的運行構成嚴重的威脅。 (2)計算機蠕蟲、病毒泛濫,影響用戶的使用、信息安全、網絡運行。(3)外來的系統入侵、攻擊等惡意破壞行為,有些計算機已經被攻破,用作黑客攻擊的工具;拒絕服務攻擊目前越來越普遍,不少開始針對重點高校的網站和服務器。(4)內部用戶的攻擊行為,這些行為給校園網造成了不良的影響,損害了學校的聲譽。校園網安全解決方案(1)防火墻部署 根據校園網的網絡拓撲的設計,在核心層中的核心交換機與接入路由器之間部署了硬件防火墻,這個防火墻能夠有效的阻止大量的來自Internet和非校園內的園區網中的攻擊。通過對于防火墻的設置,可以實現多種的安全策略。(2)先進的漏洞掃描技術 采用目前最
33、先進的漏洞掃描系統定期對工作站、服務器、交換機等進行安全檢查,并根據檢查結果向系統管理員提供詳細可靠的安全性分析報告,為提高網絡安全整體水平產生重要依據。(3)密碼口令有效管理不管是服務器還是路由器,交換機等網絡設備中都一定要設定密碼。在密碼的安全設置安全上,首先絕對杜絕不設口令的帳號存在,尤其是超級用戶帳號;另外,對于系統的一些權限,設置得當,對用戶進行密碼驗證;其次,在密碼口令的設置上要避免使用弱密碼,就是很容易被人猜出或者暴力破解的字符作為密碼;再者,設置時考慮密碼的長度。 (4)安全管理和網絡安全認識提高培訓 常言說:“三分技術,七分管理”,安全管理是保證網絡安全的基礎,安全技術是配合
34、安全管理的輔助措施。應該在學校建立一套校園網絡安全管理模式,指定詳細的安全管理制度,如機房管理制度、病毒防范制度等,并采取切實有效的措施保證制度的執行,并定期對校內網絡管理教師進行計算機網絡安全知識培訓,或發放常見病毒解決方案等。但在享受高科技帶來的便捷的同時,我們需要清醒的認識到,網絡安全問題的日益嚴重也越來越成為網絡應用的巨大阻礙,校園網絡安全已經到了必須要統一管理和徹底解決的地步,只有很好的解決了網絡安全的問題,校園網絡的應用才能健康、高速的發展。防火墻技術防火墻技術,最初是針對Internet網絡不安全因素所采取的一種保護措施。顧名思義,防火墻就是用來阻擋外部不安全因素影響的內部網絡屏障,其目的就是防止外部網絡用戶未經授權的訪問。它是一種計算機硬
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 應急供電點管理制度
- 強化人財物管理制度
- 影視體驗館管理制度
- 微機實訓室管理制度
- 心理課目標管理制度
- 快遞員保安管理制度
- 怎樣做好群管理制度
- 總工辦現場管理制度
- 惠分期風險管理制度
- 戲曲排練廳管理制度
- 學術論文寫作規范與技巧課件
- 生物高中-基于大數據分析的精準教學課件
- 焊接熱處理工藝卡
- 信任五環(用友營銷技巧)課件
- 2022年廣東省深圳市中考化學真題試卷
- GB∕T 8110-2020 熔化極氣體保護電弧焊用非合金鋼及細晶粒鋼實心焊絲
- 公共政策學(第三版)-課件
- 齊魯醫學Lisfranc-損傷
- 大型鋼網架整體提升施工工法
- 干熄焦爐內固_氣流動與傳熱數值模擬畢業論文
- 公司股東變更登記申請書(一變一)
評論
0/150
提交評論