【正文】
護(hù)是一種不適當(dāng)?shù)谋Wo(hù)。操作系統(tǒng)安全要求保證客戶資料、操作系統(tǒng)訪問(wèn)控制的安全,同時(shí)能夠?qū)υ摬僮飨到y(tǒng)上的應(yīng)用進(jìn)行安全審計(jì)。主要采用劃分VLAN、加密通訊等手段。第三章 網(wǎng)絡(luò)安全的方案設(shè)計(jì)安全體系結(jié)構(gòu)主要考慮安全機(jī)制和安全對(duì)象,安全對(duì)象主要有網(wǎng)絡(luò)安全、信息安全、設(shè)備安全、系統(tǒng)安全、數(shù)據(jù)庫(kù)安全、信息介質(zhì)安全和計(jì)算機(jī)病毒防治等。采用成熟的、經(jīng)實(shí)踐證明其實(shí)用性的技術(shù)。網(wǎng)絡(luò)設(shè)備就像F1賽道上的汽車,決定最高時(shí)速的只有其排量和性能。[7]流量控制技術(shù)動(dòng)態(tài)將緩存分配到各個(gè)端口,保持網(wǎng)絡(luò)暢通。該款交換機(jī)具有端口聚合功能,最大可將8個(gè)10/100Mbps端口聚合成一個(gè)端口,而聚合之后的這個(gè)端口性能非常強(qiáng)大,這項(xiàng)功能主要是幫助那些需要高帶寬端口而又不想投入過(guò)多資金的用戶使用,而這項(xiàng)功能最主要的應(yīng)用場(chǎng)合是VLAN劃分,VLAN劃分需要設(shè)置匯聚鏈路,而匯聚鏈路對(duì)帶寬要求非常高,通過(guò)端口聚合功能可提供一個(gè)高帶寬的端口。DES3326交換機(jī)將第二層線速交換及第三層IP路由以及服務(wù)質(zhì)量(QoS)有機(jī)集成為一體,并可采用支持SNMP標(biāo)準(zhǔn)的網(wǎng)管系統(tǒng)進(jìn)行配置、監(jiān)控和管理。該產(chǎn)品搭載Motorola MPC860 160MHz的處理器,配備最大256MB的Flash閃存和最大760MB的DRAM內(nèi)存,極大的提高了該產(chǎn)品的安全性能。 企業(yè)IP地址分配滿足便于路由匯聚。企業(yè)園區(qū)網(wǎng)的IP地址分配原則如下:企業(yè)使用IPv4地址方案。SNMP 使網(wǎng)絡(luò)管理員能夠管理網(wǎng)絡(luò)效能,發(fā)現(xiàn)并解決網(wǎng)絡(luò)問(wèn)題以及規(guī)劃網(wǎng)絡(luò)增長(zhǎng)。安全性:具有高安全性。第二章 網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)網(wǎng)絡(luò)設(shè)計(jì)應(yīng)該遵循開(kāi)放性和標(biāo)準(zhǔn)化原則、可用性原則、高性能原則、經(jīng)濟(jì)性原則、可靠性原則、安全第一原則、適度的可擴(kuò)展性原則、易管理性原則、易維護(hù)性原則、最佳的性能價(jià)格比原則、QoS保證靈活性:系統(tǒng)具有較高的適應(yīng)變化的能力。 通過(guò)網(wǎng)絡(luò)建設(shè)能夠?qū)崿F(xiàn)企業(yè)內(nèi)部資源的共享,降低企業(yè)成本,可以更好的與外界進(jìn)行溝通,讓外部更加了解企業(yè)。設(shè)備要求技術(shù)上具有先進(jìn)性,易管理,具有良好的性價(jià)比。例如,服務(wù)器需要為每個(gè)部門的員工提供一定的私有空間及公用空間,因此必須要有超大容量的硬盤。例如文件傳輸、資源共享、打印共享和協(xié)同工作等等。,即網(wǎng)絡(luò)信息在存儲(chǔ)和傳輸過(guò)程中不被刪除、修改、偽造、亂序、重放和插入等操作,保也稱做不可否認(rèn)性,主要用于網(wǎng)絡(luò)信息的交換過(guò)程,保證信息交換的參與者都不可能否認(rèn)或抵賴曾進(jìn)行的操作,類似于在發(fā)文或收文過(guò)程中的簽名和簽收的過(guò)程。,即網(wǎng)絡(luò)信息服務(wù)在需要時(shí),能夠保證授權(quán)用戶使用。前者要求網(wǎng)絡(luò)向所有用戶有選擇地隨時(shí)提供各自應(yīng)得到的網(wǎng)絡(luò)服務(wù),后者則要求網(wǎng)絡(luò)保證信息資源的保密性、完整性、可用性和準(zhǔn)確性。內(nèi)部突破是指己授權(quán)的計(jì)算機(jī)系統(tǒng)用戶訪問(wèn)未經(jīng)授權(quán)的數(shù)據(jù)。從此我們可以看出網(wǎng)絡(luò)系統(tǒng)安全單靠某些安全技術(shù)手段是不足以完全解決問(wèn)題是的,而且網(wǎng)絡(luò)攻擊手段不斷變化[3],病毒木馬不斷升級(jí),故此對(duì)應(yīng)的防御手段也需要不斷進(jìn)行更新與強(qiáng)大以此抗擊外界的網(wǎng)絡(luò)系統(tǒng)的干擾。局域網(wǎng)系統(tǒng)正逐漸成為不少發(fā)達(dá)國(guó)家教育機(jī)構(gòu)、院?;虿块T的重要組成部分[2],既是企業(yè)網(wǎng)絡(luò)應(yīng)用的基礎(chǔ),也是企業(yè)網(wǎng)站建設(shè)的前提。在當(dāng)今的信息社會(huì)中,人們不斷地依靠計(jì)算機(jī)網(wǎng)絡(luò)來(lái)處理個(gè)人和工作上的事務(wù),而這種趨勢(shì)也使得計(jì)算機(jī)和計(jì)算機(jī)網(wǎng)絡(luò)發(fā)揮出更強(qiáng)大的功能。關(guān)鍵詞:局域網(wǎng) 網(wǎng)絡(luò)管理 子網(wǎng)劃分 病毒防護(hù) 服務(wù)器 AbstractThrough the analysis of the status of small and mediumsized enterprise network, the formation of a network environment suitable for the enterprise itself is very necessary, through network building design, safe network configuration, network management scheme based on, the main use of the HTTP, DNS, FTP, using DHCP server to achieve a enterprise network access, and the construction of a secure scheme for a small network. After the small and mediumsized network system has a certain understanding, the local area network is divided into three security levels, each of which contains a number of sub network, all kinds of sub network set up their own security policy. According to the goal of puter network security design and the overall plan of the puter network security system, a prehensive analysis is made on the puter network security problem. According to the security requirements of each security level, the security scheme of the medium and small scale network is designed. In the premise of satisfying each sub network system construction, including virus protection, dynamic password identity authentication, security audit management, access control, information encryption strategies and intrusion detection system deployment, vulnerability scanning system management and safety technology, set of solutions proposed. The goal is to establish a plete, threedimensional network and security defense system, so that the network and security system to really get better results.Key Words:LAN Network management Sub network partitioning Virus protection Server 目 錄緒 論 1第一章 需求分析 3第二章 網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì) 4 4 4 4 4 IP 地址規(guī)劃 4 5 6 IP地址規(guī)劃 6 7 7 7 7 7第三章 網(wǎng)絡(luò)安全的方案設(shè)計(jì) 8 8 8 8 8 10 10 11:防火墻系統(tǒng) 11第四章 網(wǎng)絡(luò)服務(wù)器的安裝與配置 13 13 VLAN配置 13 路由配置 13 服務(wù)器配置 14 DNS配置 14 HTTP配置 18 配置三層交換機(jī)和DHCP服務(wù)器 21 FTP配置 26第五章 網(wǎng)絡(luò)調(diào)試 29 ping命令格式 29 調(diào)試過(guò)程 29 29 29 30結(jié) 論 32參考文獻(xiàn) 34致 謝 35II緒 論計(jì)算機(jī)網(wǎng)絡(luò)是計(jì)算機(jī)技術(shù)與通信技術(shù)結(jié)合的產(chǎn)物。按照計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)的目標(biāo)及其計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的總體規(guī)劃,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行了全面的分析。在對(duì)中小型網(wǎng)絡(luò)系統(tǒng)有了確切的了解之后,將局域網(wǎng)總體子網(wǎng)劃分為三個(gè)安全等級(jí),每個(gè)等級(jí)中包含若干子網(wǎng),各類子網(wǎng)設(shè)置了各自的安全策略。目的是建立一個(gè)完整的、立體的網(wǎng)絡(luò)及安全防御體系,使網(wǎng)絡(luò)及安全系統(tǒng)真正獲得較好的效果。處理和傳輸信息的計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為了信息社會(huì)的命脈和發(fā)展知識(shí)經(jīng)濟(jì)