freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

畢業(yè)設(shè)計(jì)-校園網(wǎng)絡(luò)安全(參考版)

2024-12-06 11:35本頁面
  

【正文】 他們是我努力求學(xué)的堅(jiān)強(qiáng)后盾。 衷心感謝我的父母。侯老師以其嚴(yán) 謹(jǐn)?shù)闹螌W(xué)態(tài)度時(shí)時(shí)教育、激勵著我,使我有信心、有能力攻克一個(gè)個(gè)難點(diǎn)。 26 【參考文獻(xiàn)】 [1]徐亞鳳 . 解析校園網(wǎng)絡(luò)的安全及管理 . 牡丹江大學(xué)學(xué)報(bào) . 2021, 17(8): 118— 125 [2]鄭春 . 軟硬件結(jié)合的校園網(wǎng)安全策略 . 軟件導(dǎo)刊 . 2021, 7(8): 181— 183. [3]江鐵 . 高校校園網(wǎng)安全策略設(shè)計(jì) . 科技信息 . 2021, 20: 422— 423. [4]孫力 . 淺談校園網(wǎng)絡(luò)安全技術(shù)的應(yīng)用 [J] 甘肅科技, 2021( 09) 27 致 謝 在畢業(yè)論文即將完成之際,我要深深地感謝我的指導(dǎo)老師 侯傳宇。為此.文中針對病毒的特點(diǎn)和網(wǎng)絡(luò)攻擊的特性,提出了校園網(wǎng)絡(luò)的相應(yīng)措施。但在享受高科技帶來的便捷同時(shí),我們需要清醒的認(rèn)識到,網(wǎng)絡(luò)安全問題的日益嚴(yán)重也越來越成為網(wǎng)絡(luò)應(yīng)用的巨大阻礙,校 園網(wǎng)絡(luò)安全已經(jīng)到了必須要統(tǒng)一管理和徹底解決的地步,只有很好的解決了網(wǎng)絡(luò)安全問題,校園網(wǎng)絡(luò)的應(yīng)用才能健康、高速的發(fā)展 . 本文分析了校園網(wǎng)絡(luò)面臨的主要危害,并針對危害提出了相應(yīng)的安全解決措施。 25 總 結(jié) 沒有安全保證的校園網(wǎng)絡(luò)就像沒有剎車的車子跑在高速公路上。 10. 查看端口狀態(tài): show interface,這個(gè)命令需在特權(quán)用戶模式下執(zhí)行,執(zhí)行后即顯示出防火墻所有接口配置情況。下面三條語句表示了用戶從配置模式退到特權(quán)模式,再退到普通模式下的操作步驟。 7. 配置保存: wr mem 8. 退 出當(dāng)前模式 30 此命令為 exit,可以任何用戶模式下執(zhí)行,執(zhí)行的方法也相當(dāng)簡單,只輸入命令本身即可。 6. 輸入命令: configure terminal,進(jìn)入全局配置模式,對系統(tǒng)進(jìn)行初始化設(shè)置。可以進(jìn)行進(jìn)一步的配置了。對超級終端的配置與交換機(jī)或路由器的配置一樣 。 2. 打開 PIX 防火電源,讓系統(tǒng)加電初始化,然后開啟與防火墻連接的主機(jī)。 鑒于此,我們 建議使用 瑞星企業(yè)版防火墻 作為校園網(wǎng)的 主 防火墻軟件。要使一個(gè)防火墻有效,所有來自和去往 的信息都必須經(jīng)過防火墻,接受防火墻的檢查。 路由器的配置如: 網(wǎng)絡(luò)安全 設(shè)置 校園網(wǎng)系統(tǒng)的資料及文件通訊的安全問題將成為網(wǎng)絡(luò)設(shè)計(jì)的重 要因素,我們認(rèn)為應(yīng)能安全保護(hù)學(xué)校的資料和文件通訊,防止非法用戶的訪問和非法竊取,為了網(wǎng)絡(luò)的安全,本設(shè)計(jì)方案充分考慮到了網(wǎng)絡(luò)安全的重要性,并設(shè)計(jì)了多級安全保護(hù)策略。 CISCO 2600 路由器是 CSICO 公司針對于中小型互聯(lián)網(wǎng)用戶推出的高性能廣域網(wǎng)接入設(shè)備,它提供了一個(gè)快速以太網(wǎng)端口、兩個(gè)廣域網(wǎng)接口,完全滿足學(xué)校現(xiàn)階段的需求。主要致力于高性能骨干網(wǎng)應(yīng)用,滿足快速增長的校園網(wǎng)全部需 求的解決方案,這些需求包括:擴(kuò)展性、高性能、靈活性、管理性和 28 可靠性。校園網(wǎng)的主干即中控室與教學(xué)樓、實(shí)驗(yàn)樓、圖書館、宿舍樓之間全部采用 8 芯室外光纜;樓內(nèi)選用進(jìn)口 6 芯室內(nèi)光纜和 5 類線。主干網(wǎng)以中控室為中心,設(shè)幾個(gè)主干交換節(jié)點(diǎn),包括中控室、實(shí)驗(yàn) 樓、圖書館、教學(xué)樓、宿舍樓。 3. 系統(tǒng)實(shí)現(xiàn) 校園網(wǎng)布局結(jié)構(gòu) 校園比較大,建筑樓群多、布局比較分散。為了安全和管理的方便起見,由網(wǎng)絡(luò)中心的系統(tǒng)中心定期地、自動地到殺毒軟件網(wǎng)站上獲取最新的升級文件(包括病毒定義碼、掃描引擎、程序文件等),然后自動將最新的升級文件分發(fā)到其它各個(gè)主機(jī)網(wǎng)點(diǎn)的客戶端與服務(wù)器端,并自 動對網(wǎng)絡(luò)版殺毒軟件進(jìn)行更新。安裝完殺毒軟件網(wǎng)絡(luò)版后,在管理員控制臺對網(wǎng)絡(luò)中所有客戶端進(jìn)行定時(shí)查殺毒的設(shè)置,保證所有客戶端即使在沒有聯(lián)網(wǎng)的時(shí)候也能夠定時(shí)進(jìn)行對本機(jī)的查殺毒。 具體實(shí)現(xiàn)過程可如下操作: 在學(xué)校網(wǎng)絡(luò)中心配置一臺高效的 Windows2021服務(wù)器安裝一個(gè)網(wǎng)絡(luò)版 殺毒軟件 系統(tǒng)中心,負(fù)責(zé)管理校園網(wǎng)內(nèi)所有主機(jī)網(wǎng)點(diǎn)的計(jì)算機(jī)。 E: 部署網(wǎng)絡(luò)版 殺毒 軟件 最理想的狀況是在整個(gè)局域網(wǎng)內(nèi)杜絕病毒的感染、傳播和發(fā)作,為了實(shí)現(xiàn)這一點(diǎn),應(yīng)該在整個(gè)網(wǎng)絡(luò)內(nèi)可能感染和傳播病毒的地方采取相應(yīng)的防病毒手段。要求每臺主機(jī)系統(tǒng)必須正確配置,為操作系統(tǒng)打夠 補(bǔ)丁 、保護(hù)好自己的密碼、關(guān)閉不需要打開的端口 。 IDS 能夠幫助系統(tǒng)對付網(wǎng)絡(luò)攻擊,擴(kuò)展了 系統(tǒng)管理員的安全管理能力(包括安全審計(jì)、監(jiān)視、攻擊識別和響應(yīng)),提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。其目的就是撲捉危險(xiǎn)或有惡意動作的信息包。 具體工作過程如下: IDS 掃描當(dāng)前網(wǎng)絡(luò)的活動,監(jiān)視和記錄網(wǎng)絡(luò)的流量,根據(jù)定義好的規(guī)則來過濾從主機(jī)網(wǎng)卡到網(wǎng)線上的流量,提供實(shí)時(shí)報(bào)警。 許多情況下,由于可以記 錄和禁止網(wǎng)絡(luò)活動,所以入侵監(jiān)測系統(tǒng)是防火墻的延續(xù)。 入侵檢測能力是衡量一個(gè)防御體系是否完整有效的重要因素,根據(jù)校園網(wǎng)絡(luò)的特點(diǎn),我們采用瑞星入侵檢測系統(tǒng) RIDS100 。 第六,允許通過配置網(wǎng)卡對防火墻設(shè)置,提高防火墻管理安全性。 第四,在局域網(wǎng)的入口架設(shè)千兆防火墻,并實(shí)現(xiàn) VPN 的功能,在校園網(wǎng)絡(luò)入口處建立第一層的安全屏障, VPN 保證了管理員在家里或出差時(shí)能夠安全接入數(shù)據(jù)中心 。 第二,將防火墻配置成過濾掉以內(nèi)部網(wǎng)絡(luò)地址進(jìn)入路由器的 IP 包,這樣可以防范源地址假冒和源路 由類型的攻擊;過濾掉以非法 IP地址 離開內(nèi)部網(wǎng)絡(luò)的 IP包,防止內(nèi)部網(wǎng)絡(luò)發(fā)起的對外攻擊。 具體配制規(guī)則如下: 第 一,根據(jù)校園網(wǎng)安全策略和安全目標(biāo),規(guī)劃設(shè)置正確的安全過濾規(guī)則 ,如 審核 IP 數(shù)據(jù)包的內(nèi) 容包括:協(xié)議、端口、源地址、目的地址、流向等項(xiàng)目,嚴(yán)格禁止來自 外 網(wǎng)對校園內(nèi)部網(wǎng)不必要的、非法的訪問。 其中 WWW、 Email、FTP、 DNS 服務(wù)器連接在防火墻的 DMZ 區(qū),與內(nèi)、外網(wǎng)間進(jìn)行隔離,內(nèi)網(wǎng)口連接校園網(wǎng)內(nèi)網(wǎng)交換機(jī),外網(wǎng)口通過路由器與 Inter 連接。 B:通過 防 火墻 (裝有瑞星企業(yè)版的主機(jī))隔離,在校園網(wǎng)絡(luò)與外界連接處實(shí)施網(wǎng)絡(luò)訪問控制。它能根據(jù) IP 地址、 UDP 和 TCP 端口來篩選數(shù)據(jù)。 A:通過一臺路由器隔開外網(wǎng)( Inter)與校園網(wǎng),路由器中我們設(shè)置了防御外部的第一道屏障。根據(jù)系統(tǒng)中的數(shù)據(jù) 情況,可能每一項(xiàng)都要進(jìn)行完全備份,也可能只做增量備份就可以滿足需要了,具體需要備份的數(shù)量應(yīng)由系統(tǒng)環(huán)境來決定。任何提供服務(wù)的網(wǎng)絡(luò)都應(yīng)該擁有備份系統(tǒng),在備份之后還要進(jìn)行測試,以保證備份的系統(tǒng)能夠正常工作。 預(yù)防性維護(hù)是非常重要的,日常維護(hù)的主要工作是:清理污垢和其他一些污染,如果灰塵等污垢太多的話就會造成設(shè)備散熱不良,嚴(yán)重的還會引起電子器件間的短路。因此要想使計(jì)算機(jī)網(wǎng)絡(luò)的各種故障減少到最低的話,網(wǎng)絡(luò)管理員就要在平時(shí)做好網(wǎng)絡(luò)的預(yù)防性維護(hù) 以及重要數(shù)據(jù)的備份、計(jì)算機(jī)病毒的防護(hù),記錄網(wǎng)絡(luò)事件等工作。 校園網(wǎng)的管理 根據(jù)前面介紹的校園網(wǎng)設(shè)計(jì)方案建設(shè)而成的一個(gè)校園網(wǎng)絡(luò)投入運(yùn)行之后,它的穩(wěn)定性及可靠性是很高。 校 園網(wǎng)站連接 Inter,用于宣傳學(xué)校形象、教學(xué)信息發(fā)布、提供信息查詢等,以后可成為網(wǎng)上教學(xué)的渠道。 2. 校園網(wǎng)計(jì)算機(jī)教學(xué)系統(tǒng) 計(jì)算機(jī)教學(xué)系統(tǒng)主要包括多媒體網(wǎng)絡(luò)教室、多媒體視頻點(diǎn)播、多媒體視頻廣播系統(tǒng)。 隨著網(wǎng)絡(luò)使用的日益廣泛,今后校園網(wǎng)絡(luò)在此基礎(chǔ)上還將不斷擴(kuò)充,覆蓋面將越來越廣,如視頻點(diǎn)播系統(tǒng)、遠(yuǎn)程登錄管理系統(tǒng)、各類收費(fèi)服務(wù) IC 卡系統(tǒng)等。 (8)工作站操作系統(tǒng): Windows XP Windows 2021 (9) 校園辦公管理用軟件:選用省教委統(tǒng)一推薦使用的“共創(chuàng)校園辦公管理信息系統(tǒng)”網(wǎng)絡(luò)版。 (6) 多媒體課件制作軟件: Macromedia 公司的 Authorware、 Director,洪圖多媒體著作工作等都有著非常友好的界面,使用方便,擁有著大量的用戶,推薦使用。 (4) 電子郵件系統(tǒng):可采用 Microsoft 公司的 Exchange Server,為簡便使用也可采用一些共享軟件如 Shar 、 Imail 等,這些軟件都是基于標(biāo)準(zhǔn)SMTP/POP3/IMAP4/LDAP 協(xié)議的郵件服務(wù)器軟件,用戶界面簡單直觀,非常易于管理。另外也有許 23 多免費(fèi) 的 BBS 電子公告、中文論壇、網(wǎng)絡(luò)聊天軟件可以在 NT 下安全運(yùn)行。 3. 網(wǎng)絡(luò)軟件運(yùn)行平臺 (1) 服務(wù)器操作系統(tǒng):由于美國 Microsoft 公司推出的網(wǎng)絡(luò)操作系統(tǒng) Windows 2021 具有與有著廣泛應(yīng)用基礎(chǔ)的在 Windows 2021 服務(wù)器上,對直接連接到 Inter 的計(jì)算機(jī)啟用防火墻功能,支持網(wǎng)絡(luò)適配器、 DSL 適配器或者撥號調(diào)制解調(diào)器連接到 Inter。 根據(jù)以上思想,我將計(jì)算機(jī)網(wǎng)絡(luò)(根據(jù)不同的部門劃分)劃分成幾個(gè)不同的虛擬網(wǎng),并賦予不同的 IP 子網(wǎng)地址。 考慮到網(wǎng)絡(luò)安全性的需要,還可以在路由交換機(jī)上進(jìn)行相應(yīng)的設(shè)置,實(shí)現(xiàn)網(wǎng)絡(luò)訪問控制。 我選用 的 Catalyst 6506 等交換機(jī)都支持以上各種 VLAN 的劃分方法。 2. 虛擬網(wǎng)設(shè)計(jì) 由于整個(gè)網(wǎng)絡(luò)較大,所以必須通過劃分 VLAN 來實(shí)現(xiàn)流量的合理分配、內(nèi)部網(wǎng)絡(luò)的安全。 (7)校長辦公室及其它相關(guān)處室 配置相應(yīng)數(shù)量的酷睿 2 以上多媒體計(jì)算機(jī),通過網(wǎng)卡與校園主干網(wǎng)相連,以實(shí)現(xiàn)學(xué)校信息管理的自動化、無紙化。多媒體綜合教室不僅可滿足正常的輔助教學(xué)活動,還可以用來舉辦講座、開展培訓(xùn),不失為當(dāng)前形勢下一種經(jīng)濟(jì)實(shí)惠的選擇。因此在當(dāng) 前形勢下,一般中小學(xué)可在具有多媒體網(wǎng)絡(luò)環(huán)境的計(jì)算機(jī)教室內(nèi)開展基于多媒體網(wǎng)絡(luò) 22 環(huán)境下的合作教學(xué)模式的實(shí)驗(yàn)活動,而為開展多媒體輔助教學(xué)活動配設(shè)專用的多媒體綜合教室。在當(dāng)前情況下,在每個(gè)教室構(gòu)建信息化教學(xué)環(huán)境還處在摸索探討階段,存在著投資大、可參考方案少等不利因素。針對課堂教學(xué)而言,計(jì)算機(jī)網(wǎng)絡(luò) 應(yīng)能為師生合作教學(xué)模式提供支持。多媒體視聽閱覽室從技術(shù)本質(zhì)上來講就是一個(gè)多媒體計(jì)算機(jī)網(wǎng)絡(luò)室,如果學(xué)校已建好前面所述的多媒體網(wǎng)絡(luò)活動室或教師備課機(jī)房,只要在網(wǎng)絡(luò)上連接有一套光盤鏡像服務(wù)器,即可實(shí)現(xiàn)多媒體視聽閱覽的功能。配有多媒體的連網(wǎng)計(jì)算機(jī)既能滿足廣大教師電子備課、電子閱覽的需要,同時(shí)也能滿足教師進(jìn)行遠(yuǎn)程通訊、網(wǎng)上檢索等基于 Inter 環(huán)境的教科研活動。 (4) 教師備課 機(jī)房 為了能給廣大教師提供一個(gè)完備的多媒體網(wǎng)絡(luò)備課環(huán)境,校園網(wǎng)應(yīng)能為每位教師提供網(wǎng)絡(luò)接入終端,即每位教師都配有一臺連接校園網(wǎng)的多媒體計(jì)算機(jī),這將是一項(xiàng)投資很大的綜合布線工程。 (3) 計(jì)算機(jī)教室 配置 400 臺左右 586 以上微機(jī),通過星型網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)將所有微機(jī)連接到可堆疊交換機(jī)上,再通過交換機(jī)連接校園主干網(wǎng)。服務(wù)器網(wǎng)卡則可選配 3COM 的 3C905BTX 100MB 網(wǎng)卡。服務(wù)器選用 IBM 等品牌的專業(yè)服務(wù)器 ,如 X236 8841ICC,另加配可讀寫光驅(qū),用作系統(tǒng)備份。如剛使用時(shí)數(shù)據(jù)流量不大,可只配置一臺服務(wù)器,視今后網(wǎng)絡(luò)發(fā)展情況再作擴(kuò)充。一般來講,在同一幢大樓內(nèi)距離不超過 100 米均可鋪設(shè)超五類非屏蔽雙絞線,而樓與樓之間的 連接主干線原則上應(yīng)架設(shè)光纜,以滿足今后發(fā)展的需要。建設(shè)校園網(wǎng)絡(luò)中心,并通過一定的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)構(gòu)建連接 校園網(wǎng)絡(luò)中心、計(jì)算機(jī)教室、教師備課機(jī)房、多媒體教學(xué)活動室、圖書館、校長室、教導(dǎo)處、財(cái)務(wù)處等的校園網(wǎng),使之能通過一定的應(yīng)用軟件完成行政辦公管理、教師備課授課、學(xué)生學(xué)習(xí)交流、校內(nèi)信息公告、遠(yuǎn)程電子通訊、 Inter 通訊瀏覽等基本功能。主干速度為 1000Mbit/s 交換,能夠滿足網(wǎng)絡(luò)應(yīng)用層對主干網(wǎng)寬要求;基于標(biāo)準(zhǔn)技術(shù),使用了以太網(wǎng) MAC 層上定義的 CSMA/CD 協(xié)議,可迅速利用現(xiàn)有設(shè)備接入,網(wǎng)絡(luò)升級方便,性能價(jià)格比高。主干網(wǎng)采用 1000Mbps 快速以太網(wǎng)技術(shù),內(nèi)部局域網(wǎng)與主干網(wǎng)之間用以太網(wǎng)交換機(jī)進(jìn)行互聯(lián),根據(jù)用戶的需求,網(wǎng)絡(luò)建設(shè)目標(biāo),采 用交換式千兆以太網(wǎng)作為主干網(wǎng),網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)為星型,這樣可有利于提高網(wǎng)絡(luò)的高可靠性,便于維護(hù)和管理。所以決定選擇光纖交換式快速以太網(wǎng)作為校園網(wǎng)主干,系統(tǒng)總體上采用國際上流行的 TCP/IP 協(xié)議,并兼顧 IPX協(xié)議,采用開放體系及在各種應(yīng)用實(shí)踐中得到檢驗(yàn)的快速以太網(wǎng)技術(shù)和產(chǎn)品。 建 網(wǎng)方案 根據(jù)校園網(wǎng)絡(luò)建設(shè)應(yīng)遵循原則的介紹和各種網(wǎng)絡(luò)技術(shù)的分析。 在校園網(wǎng)中大部分的應(yīng)用都是內(nèi)部網(wǎng)絡(luò)用戶,而內(nèi)部用戶通常具有較大的訪問 20 權(quán)限,因此局域網(wǎng)絡(luò)系統(tǒng)的安全是整個(gè)網(wǎng)絡(luò)系統(tǒng)安全中最重要的部分。報(bào)文過濾是在IP 層實(shí)現(xiàn)的,它的原理是根據(jù)報(bào)文的源 IP 地址、目的 IP 地址、源端口、目的端口報(bào)文信息來判斷是否允許報(bào)文通過,因此它可以只用路由器完成。因此,防火墻只能是一種整體安全防范 政策的一部分。防火墻的功能主要是過濾掉不安全服務(wù)和非法用戶與控制對特殊站點(diǎn)的訪問以及提供監(jiān)視Inter 安全和預(yù)警的方便端點(diǎn)。 防火墻技術(shù) 防火墻是計(jì)算機(jī)網(wǎng)絡(luò)上一類防范措施的總稱,它使得內(nèi)部網(wǎng)絡(luò)與 Inter 之間或其它
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1