淺談?dòng)行У男@網(wǎng)絡(luò)管理 安全的校園網(wǎng)絡(luò)環(huán)境_第1頁(yè)
淺談?dòng)行У男@網(wǎng)絡(luò)管理 安全的校園網(wǎng)絡(luò)環(huán)境_第2頁(yè)
淺談?dòng)行У男@網(wǎng)絡(luò)管理 安全的校園網(wǎng)絡(luò)環(huán)境_第3頁(yè)
淺談?dòng)行У男@網(wǎng)絡(luò)管理 安全的校園網(wǎng)絡(luò)環(huán)境_第4頁(yè)
淺談?dòng)行У男@網(wǎng)絡(luò)管理 安全的校園網(wǎng)絡(luò)環(huán)境_第5頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

淺談?dòng)行У男@網(wǎng)絡(luò)管理平安的校園網(wǎng)絡(luò)環(huán)境論文關(guān)鍵詞:校園網(wǎng)網(wǎng)絡(luò)管理網(wǎng)絡(luò)平安病毒論文摘要:當(dāng)今社會(huì),信息技術(shù)高速開(kāi)展,各行各業(yè)都離不開(kāi)網(wǎng)絡(luò)。各學(xué)校也越來(lái)越重視校園網(wǎng)絡(luò)建立,網(wǎng)絡(luò)已經(jīng)悄然無(wú)聲的走進(jìn)了校園。如何建立和管理好校園網(wǎng)絡(luò),保證校園網(wǎng)絡(luò)的平安,已成為校園網(wǎng)絡(luò)建立的首要任務(wù)。如何讓校園網(wǎng)絡(luò)在病毒肆虐的時(shí)代穩(wěn)固運(yùn)行,保證學(xué)校信息化、數(shù)字化網(wǎng)絡(luò)環(huán)境暢通,已成為網(wǎng)管員的首要責(zé)任。在網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用下,許多學(xué)校都建立了校園網(wǎng)絡(luò)并投入使用,網(wǎng)絡(luò)的優(yōu)勢(shì)勢(shì)不可擋:加快信息處理、進(jìn)步工作效率、實(shí)現(xiàn)資源共享、降低勞動(dòng)強(qiáng)度。但是當(dāng)網(wǎng)絡(luò)給學(xué)校帶來(lái)方便的同時(shí),網(wǎng)絡(luò)平安這一問(wèn)題是否被學(xué)校重視。網(wǎng)絡(luò)平安是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息平安技術(shù)、應(yīng)用數(shù)學(xué)、信息論、數(shù)論等多種學(xué)科的綜合性學(xué)科。網(wǎng)絡(luò)平安從本質(zhì)上說(shuō)就是網(wǎng)絡(luò)上的信息平安。它是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因此遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)效勞不中斷。本文從以下方面闡述校園網(wǎng)絡(luò)的平安管理:一、設(shè)備平安暢通的網(wǎng)絡(luò)環(huán)境、平安的網(wǎng)絡(luò)設(shè)備,為校園網(wǎng)絡(luò)的信息化、數(shù)字化提供了最根底的硬件保障。這里除了信息網(wǎng)絡(luò)設(shè)備的供電、防水、防雷電、溫濕度、防鼠和防盜等常規(guī)平安之外。還要強(qiáng)調(diào)網(wǎng)絡(luò)設(shè)備的配置平安。主要包括:〔一〕對(duì)網(wǎng)絡(luò)設(shè)備設(shè)置8位以上復(fù)雜密碼,并需要根據(jù)業(yè)務(wù)需求分配適宜的管理用戶和權(quán)限。目前大多數(shù)平安問(wèn)題,是由于密碼過(guò)于簡(jiǎn)單、密碼管理不嚴(yán),使“入侵者〞乘虛而入。因此密碼口令的有效管理是非常重要的?!捕吃O(shè)置獨(dú)立的設(shè)備管理虛擬局域網(wǎng),把網(wǎng)管設(shè)備使用的ip地址與普通用戶使用的ip地址段分開(kāi),并指定專用電腦進(jìn)展接入管理和監(jiān)控。二、劃分vlan對(duì)校園網(wǎng)絡(luò)合理的劃分vlan。vlan就是虛擬局域網(wǎng)。目前大多數(shù)學(xué)校都裝備了三層交換機(jī)和可管理的二層交換機(jī),可是還有相當(dāng)一部分學(xué)校把這些設(shè)備當(dāng)作普通的交換機(jī)使用,沒(méi)有進(jìn)展vlan的劃分。這樣一方面是對(duì)設(shè)備資源的浪費(fèi),另一方面更是降低了網(wǎng)絡(luò)平安性和網(wǎng)絡(luò)性能。采用虛擬局域網(wǎng)有如下優(yōu)勢(shì):有效抑制網(wǎng)絡(luò)上的播送風(fēng)暴;增加網(wǎng)絡(luò)的平安性;集中化的管理控制?;诙丝诘奶摂M局域網(wǎng)是最實(shí)用的虛擬局域網(wǎng),它保持了最普通、常用的虛擬局域網(wǎng)成員定義方法,配置也相當(dāng)直觀簡(jiǎn)單,不同的虛擬局域網(wǎng)之間進(jìn)展通信需要通過(guò)路由器或具有路由功能的三層交換機(jī)。因此,有條件的學(xué)校首先就應(yīng)該充分利用已有的硬件資源,采用vlan技術(shù)構(gòu)筑高效平安的網(wǎng)絡(luò)根底環(huán)境。三、流量監(jiān)控、協(xié)議分析、網(wǎng)絡(luò)審計(jì)使用專業(yè)設(shè)備如:網(wǎng)康??梢赃M(jìn)展監(jiān)控流量、協(xié)議分析及網(wǎng)絡(luò)審計(jì)。此類設(shè)備可以方便地配置于網(wǎng)絡(luò)內(nèi)部,用來(lái)預(yù)測(cè)網(wǎng)絡(luò)的性能和開(kāi)展趨勢(shì);實(shí)時(shí)檢測(cè)校園網(wǎng)絡(luò)內(nèi)部終端的流量狀況、分析網(wǎng)絡(luò)的異常流量;提供全網(wǎng)的ip地址、機(jī)器名、a地址等信息完備的地址表,方便網(wǎng)絡(luò)的分析和管理;能對(duì)網(wǎng)絡(luò)訪問(wèn)事件作統(tǒng)一記錄、分析;還可生成各種報(bào)表用于存檔。有利于早期發(fā)現(xiàn)網(wǎng)絡(luò)中的可疑行為,預(yù)防不良網(wǎng)絡(luò)行為的發(fā)生。另外在網(wǎng)絡(luò)管理當(dāng)中,要貫徹實(shí)名制,既用機(jī)器使用者的真實(shí)姓名作為計(jì)算機(jī)命名的管理形式,直接監(jiān)控到個(gè)人,當(dāng)出現(xiàn)異常時(shí)可以準(zhǔn)確定位,快速響應(yīng)。四、部署防火墻防火墻是網(wǎng)絡(luò)平安的屏障。防火墻能極大地進(jìn)步一個(gè)內(nèi)部網(wǎng)絡(luò)的平安性,并通過(guò)過(guò)濾不平安的效勞而降低風(fēng)險(xiǎn)。只有經(jīng)過(guò)精心選擇的應(yīng)用協(xié)議才能通過(guò)防火墻,這會(huì)使網(wǎng)絡(luò)環(huán)境變得更為平安。在防火墻設(shè)置上我們按照以下原那么配置用來(lái)進(jìn)步網(wǎng)絡(luò)平安性:第一、根據(jù)校園網(wǎng)平安目的和平安策略,規(guī)劃設(shè)置正確的平安過(guò)濾規(guī)那么,審核ip數(shù)據(jù)包的內(nèi)容包括:協(xié)議、端口、源地址、目的地址、流向等工程,嚴(yán)禁來(lái)自公網(wǎng)對(duì)校園內(nèi)部網(wǎng)不必要的、非法的訪問(wèn)??傮w上遵從“不被允許的效勞就是被制止的〞原那么。第二、將防火墻配置成過(guò)濾掉以內(nèi)部網(wǎng)絡(luò)地址進(jìn)入路由器的ip包。這樣可以防范源地址假冒和源路由類型的攻擊;過(guò)濾掉以非法ip地址分開(kāi)內(nèi)部網(wǎng)絡(luò)的ip包,這樣可以防止內(nèi)部網(wǎng)絡(luò)發(fā)起的對(duì)外攻擊。第三、定期查看防火墻訪問(wèn)日志,及時(shí)發(fā)現(xiàn)攻擊行為和不良上網(wǎng)記錄。五、部署入侵防御系統(tǒng)為了彌補(bǔ)防火墻的缺乏,可使用入侵防御系統(tǒng):如ips。他可以及時(shí)識(shí)別攻擊程序、有害代碼及其克隆和變種,盡量將病毒擋在校園網(wǎng)之外。另外,對(duì)于已經(jīng)傳入校園網(wǎng)內(nèi)的病毒,必須防止其擴(kuò)散,可以利用核心交換機(jī)的訪問(wèn)控制列表,屏蔽掉某些可能被病毒利用的端口。這樣就可以控制病毒,使其只能在某一子網(wǎng)內(nèi)傳播,而不至于在校園網(wǎng)內(nèi)大范圍擴(kuò)散。另外還可以在交換機(jī)上建立內(nèi)網(wǎng)計(jì)算機(jī)的ip地址和a地址的對(duì)應(yīng)表,實(shí)現(xiàn)專人專用,防止ip地址被盜用。六、效勞器的平安校園網(wǎng)的效勞器為用戶提供各種應(yīng)用,但是應(yīng)用提供得越多,系統(tǒng)就存在越多的破綻,也就有更多的危險(xiǎn)。因此從平安角度考慮,應(yīng)將不必要的效勞關(guān)閉.只向用戶提供他們所需的根本效勞。例如:我們?cè)谛@網(wǎng)效勞器中對(duì)用戶只提供eb效勞功能,而沒(méi)有必要向用戶提供ftp功能。這樣。在對(duì)效勞器配置時(shí),只開(kāi)放eb效勞,而將ftp效勞制止。假設(shè)要開(kāi)放ftp功能,那么要規(guī)定端口、賬號(hào)及密碼,向指定的用戶開(kāi)放。因?yàn)橛脩敉ㄟ^(guò)ftp可以上傳資源,假設(shè)給了用戶可執(zhí)行權(quán)限,那么,通過(guò)運(yùn)行上傳的某些程序,就可能使效勞器受到攻擊。所以,控制好效勞器的用戶群體也是保障網(wǎng)絡(luò)平安的一個(gè)重要因素。七、部署防病毒校園網(wǎng)內(nèi)部署防病毒系統(tǒng),并且定時(shí)晉級(jí)病毒庫(kù)。部署防病系統(tǒng)是為了防止因某個(gè)客戶端的病毒或木馬程序在校園網(wǎng)中流竄,從而干擾網(wǎng)絡(luò)主干、傳染其他的客戶端。部署防病毒可以在源頭上保障校園網(wǎng)絡(luò)的平安。在選擇防病毒軟件時(shí)應(yīng)選用口碑比較好的名牌產(chǎn)品。八、定時(shí)更新任何一個(gè)操作系統(tǒng)、防病毒軟件、防火墻系統(tǒng)、入侵檢測(cè)系統(tǒng)、路由交換設(shè)備等網(wǎng)絡(luò)節(jié)點(diǎn)、系統(tǒng)或多或少都存在著各種破綻。系統(tǒng)破綻的存在就成為網(wǎng)絡(luò)平安的首要問(wèn)題。發(fā)現(xiàn)并及時(shí)修補(bǔ)破綻是每個(gè)網(wǎng)絡(luò)管理人員的主要任務(wù)。當(dāng)然,從系統(tǒng)中找到破綻不是我們一般網(wǎng)絡(luò)管理人員所能做的.但是及早地發(fā)現(xiàn)有報(bào)告的破綻,并進(jìn)展補(bǔ)丁晉級(jí)卻是我們應(yīng)該做的。經(jīng)常登錄各有關(guān)網(wǎng)絡(luò)平安網(wǎng)站,親密關(guān)注我們所有使用的軟件和效勞程序的最新版本和平安信息,一旦發(fā)現(xiàn)與這些程序有關(guān)的平安問(wèn)題就立即對(duì)軟件進(jìn)展必要的補(bǔ)丁和晉級(jí)。網(wǎng)絡(luò)管理員應(yīng)該養(yǎng)成勤打補(bǔ)丁的習(xí)慣。九、標(biāo)準(zhǔn)管理以上提及的平安管理方法只是對(duì)網(wǎng)絡(luò)設(shè)備和硬件所說(shuō),為校園網(wǎng)絡(luò)提供技術(shù)手段和措施,但是還需要制定一系列的信息網(wǎng)絡(luò)規(guī)章制度來(lái)標(biāo)準(zhǔn)網(wǎng)絡(luò)管理員的操作流程,進(jìn)步網(wǎng)絡(luò)管理員的平安意識(shí)和責(zé)任。包括制定網(wǎng)絡(luò)平安管理范圍規(guī)章制度、制訂有關(guān)校園網(wǎng)網(wǎng)絡(luò)操作使用規(guī)程、制定人員出入校園網(wǎng)主控機(jī)房的管理制度、制定校園網(wǎng)網(wǎng)絡(luò)系統(tǒng)的維護(hù)制度和應(yīng)急措施、確定校園網(wǎng)信息平安管理的一般責(zé)任和詳細(xì)責(zé)任,以及規(guī)定出現(xiàn)平安事故以及違犯平安策略的后果等。網(wǎng)絡(luò)管理的標(biāo)準(zhǔn)程度直接反映一個(gè)網(wǎng)絡(luò)的應(yīng)用保障系數(shù),通過(guò)以上幾個(gè)方面的管理,并結(jié)合定期的內(nèi)部網(wǎng)絡(luò)的掃描巡檢,科學(xué)的管理分工制度,要把一個(gè)網(wǎng)絡(luò)管好、用好不難。相信隨著校園網(wǎng)絡(luò)管理和校園網(wǎng)絡(luò)平安不斷優(yōu)化開(kāi)展。必然會(huì)給校園信息化、數(shù)字化應(yīng)用提供暢通環(huán)境,校園網(wǎng)絡(luò)的效益將會(huì)越來(lái)越大。也必將會(huì)進(jìn)一步

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論