【正文】
and mediumsized enterprise network, the formation of a network environment suitable for the enterprise itself is very necessary, through network building design, safe network configuration, network management scheme based on, the main use of the HTTP, DNS, FTP, using DHCP server to achieve a enterprise network access, and the construction of a secure scheme for a small network. After the small and mediumsized network system has a certain understanding, the local area network is divided into three security levels, each of which contains a number of sub network, all kinds of sub network set up their own security policy. According to the goal of puter network security design and the overall plan of the puter network security system, a prehensive analysis is made on the puter network security problem. According to the security requirements of each security level, the security scheme of the medium and small scale network is designed. In the premise of satisfying each sub network system construction, including virus protection, dynamic password identity authentication, security audit management, access control, information encryption strategies and intrusion detection system deployment, vulnerability scanning system management and safety technology, set of solutions proposed. The goal is to establish a plete, threedimensional network and security defense system, so that the network and security system to really get better results.Key Words:LAN Network management Sub network partitioning Virus protection Server 目 錄緒 論 1第一章 需求分析 3第二章 網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì) 4 4 4 4 4 IP 地址規(guī)劃 4 5 6 IP地址規(guī)劃 6 7 7 7 7 7第三章 網(wǎng)絡(luò)安全的方案設(shè)計(jì) 8 8 8 8 8 10 10 11:防火墻系統(tǒng) 11第四章 網(wǎng)絡(luò)服務(wù)器的安裝與配置 13 13 VLAN配置 13 路由配置 13 服務(wù)器配置 14 DNS配置 14 HTTP配置 18 配置三層交換機(jī)和DHCP服務(wù)器 21 FTP配置 26第五章 網(wǎng)絡(luò)調(diào)試 29 ping命令格式 29 調(diào)試過(guò)程 29 29 29 30結(jié) 論 32參考文獻(xiàn) 34致 謝 35II緒 論計(jì)算機(jī)網(wǎng)絡(luò)是計(jì)算機(jī)技術(shù)與通信技術(shù)結(jié)合的產(chǎn)物。在滿足各子網(wǎng)系統(tǒng)建設(shè)的前提下,提出了包括病毒防護(hù)、動(dòng)態(tài)口令身份認(rèn)證、安全審計(jì)管理、訪問(wèn)控制、信息加密策略、入侵檢測(cè)系統(tǒng)的部署、漏洞掃描系統(tǒng)等管理措施和安全技術(shù)在內(nèi)的整套解決方案。按照計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)的目標(biāo)及其計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的總體規(guī)劃,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行了全面的分析。長(zhǎng)春理工大學(xué)光電信息學(xué)院畢業(yè)設(shè)計(jì)編號(hào) 本科生畢業(yè)設(shè)計(jì)中小型企業(yè)網(wǎng)絡(luò)設(shè)計(jì)及安全實(shí)現(xiàn)Network Design And Security of Small And Medium Sized Enterprises學(xué)生姓名王振陽(yáng)專 業(yè)軟件工程學(xué) 號(hào)1242130指導(dǎo)教師陳剛分 院信息工程分院2016年 6 月摘 要經(jīng)過(guò)對(duì)中小型企業(yè)網(wǎng)絡(luò)現(xiàn)狀分析,組建一套適合企業(yè)自身的網(wǎng)絡(luò)環(huán)境是十分必要的,本文通過(guò)網(wǎng)絡(luò)構(gòu)建的設(shè)計(jì)方案、基于安全的網(wǎng)絡(luò)基本配置方案、網(wǎng)絡(luò)管理方案三方面,主要運(yùn)用了HTTP、DNS、FTP、DHCP應(yīng)用服務(wù)器來(lái)實(shí)現(xiàn)一個(gè)企業(yè)網(wǎng)絡(luò)間接入與訪問(wèn),并且建設(shè)了一種中小型網(wǎng)絡(luò)的安全方案。在對(duì)中小型網(wǎng)絡(luò)系統(tǒng)有了確切的了解之后,將局域網(wǎng)總體子網(wǎng)劃分為三個(gè)安全等級(jí),每個(gè)等級(jí)中包含若干子網(wǎng),各類子網(wǎng)設(shè)置了各自的安全策略。依照各個(gè)安全等級(jí)的安全需求,設(shè)計(jì)了中小型網(wǎng)絡(luò)的安全方案。目的是建立一個(gè)完整的、立體的網(wǎng)絡(luò)及安全防御體系,使網(wǎng)絡(luò)及安全系統(tǒng)真正獲得較好的效果。自從20世紀(jì)60年代計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展至今,計(jì)算機(jī)網(wǎng)絡(luò)對(duì)現(xiàn)代人的生產(chǎn)、經(jīng)濟(jì)、生活等各個(gè)方面都產(chǎn)生了巨大的影響。處理和傳輸信息的計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為了信息社會(huì)的命脈和發(fā)展知識(shí)經(jīng)濟(jì)的重要基礎(chǔ),不論是企事業(yè)單位、社會(huì)團(tuán)體或個(gè)人,他們的生產(chǎn)效率和工作效率都由于使用計(jì)算機(jī)和計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)而有了實(shí)質(zhì)性的提高。Internet網(wǎng)絡(luò)是目前主要的網(wǎng)絡(luò)構(gòu)建模式。在案例中省去了一些無(wú)關(guān)緊要的內(nèi)容,突出了重要的技術(shù)環(huán)節(jié),有助于中小企業(yè)構(gòu)建Internet時(shí)作為參考的依據(jù)。原因很簡(jiǎn)單,沒(méi)有局域網(wǎng)的中小型企業(yè)通常都不會(huì)搭建自己的網(wǎng)站。國(guó)際標(biāo)準(zhǔn)化組織(IS0)對(duì)計(jì)算機(jī)系統(tǒng)安全的定義是為數(shù)據(jù)處理系統(tǒng)建立和采用的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。在這樣的形勢(shì)下,以保護(hù)網(wǎng)絡(luò)中的信息免受各種攻擊為根本目的網(wǎng)絡(luò)安全變得越來(lái)越重要。外部闖入是指未經(jīng)授權(quán)計(jì)算機(jī)系統(tǒng)用戶的入侵。不正當(dāng)行為是指用戶雖經(jīng)授權(quán),但對(duì)授權(quán)數(shù)據(jù)和資源的使用不合法或?yàn)E用授權(quán)。由于計(jì)算機(jī)網(wǎng)絡(luò)最重要的資源是它向用戶提供的服務(wù)及所擁有的信息,因而計(jì)算機(jī)網(wǎng)絡(luò)的安全性可以定義為:保障網(wǎng)絡(luò)服務(wù)的可用性和網(wǎng)絡(luò)信息的完整性??梢?jiàn)建立安全的網(wǎng)絡(luò)系統(tǒng)要解決的根本問(wèn)題是如何在保證網(wǎng)絡(luò)的連通性、可用性的同時(shí)對(duì)網(wǎng)絡(luò)服務(wù)的種類、范圍等行使適當(dāng)程度的控制以保障系統(tǒng)的可用性和信息的完整性不受影響[4]。可靠性主要是指網(wǎng)絡(luò)系統(tǒng)硬件和軟件無(wú)故障運(yùn)行的性能。保密性可以保證信息即使泄露,非授權(quán)用戶在有限的時(shí)間內(nèi)也不能識(shí)別真正的信息內(nèi)容。 從技術(shù)角度看,網(wǎng)絡(luò)安全的內(nèi)容大體包括4個(gè)方面:由此可見(jiàn),計(jì)算機(jī)網(wǎng)絡(luò)安全不僅要保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備安全,還要保護(hù)數(shù)據(jù)安全等。第一章 需求分析隨著近年來(lái)企業(yè)信息化建設(shè)的深入,企業(yè)的運(yùn)作越來(lái)越融入到計(jì)算機(jī)網(wǎng)絡(luò)中中小型企業(yè)利用網(wǎng)絡(luò)實(shí)現(xiàn)內(nèi)部的數(shù)據(jù)流轉(zhuǎn)、實(shí)現(xiàn)與外界的實(shí)時(shí)交流、實(shí)現(xiàn)網(wǎng)絡(luò)服務(wù)與應(yīng)用等。中小型企業(yè)構(gòu)建網(wǎng)絡(luò)能夠極大地提高工作效率,減少設(shè)備資金投入。除了這些基本的需要外,用于充當(dāng)服務(wù)器的計(jì)算機(jī)還必須對(duì)內(nèi)存和硬盤(pán)容量等硬件進(jìn)行一些必要的升級(jí)過(guò)更新,使其能夠更好的服務(wù)所有用戶。網(wǎng)絡(luò)上的要求穩(wěn)定,有安全機(jī)制,升級(jí)擴(kuò)展容易,用戶使用簡(jiǎn)單,維護(hù)容易等。用戶要求,滿足基本帶寬[5]要求,保留一定的余量供擴(kuò)展等。企業(yè)網(wǎng)已經(jīng)越來(lái)越多地被人們提到,利用網(wǎng)絡(luò)技術(shù),現(xiàn)代企業(yè)可以在供應(yīng)商、客戶、合