企业网络安全方案

上传人:沈*** 文档编号:88215832 上传时间:2022-05-10 格式:DOC 页数:22 大小:72.50KB
返回 下载 相关 举报
企业网络安全方案_第1页
第1页 / 共22页
企业网络安全方案_第2页
第2页 / 共22页
企业网络安全方案_第3页
第3页 / 共22页
点击查看更多>>
资源描述
-构建企业网络平安方案设备平安、VPN、QOS、效劳器 燕子摘要:互联网给我们带来了极大的便利。但是,随着互联网的空前开展以及互联网技术的普及,使我们面临另外提个困境:私人数据、重要的企业资源以及政府*等信息被暴露在公共网络空间之下,伴随而来的网络平安问题越来越引起人们的关注。计算机系统一旦遭受破坏,将给使用单位造成重大经济损失,并严重影响正常工作的顺利开展。加强企业网络平安工作,是一些企业建立工作的重要工作容之一。本文主要分析了企业的网络构造和一些根本的平安情况,包括系统平安的需求分析、概要设计,详细设计分析等,重点针对企业网络中出现的网络平安问题,作了个简单介绍。对有关平安问题方面模块的划分,解决的方案与具体实现等局部关键词:拓扑 物理平安 VPN技术 QOS技术 容灾备份 效劳器平安. z.-. z.-. 引言随着互联网的空前开展以及互联网技术的不断普及,企业的重要数据信息都被暴露在公共网络空间下,很容易丧失或者被一些不法人士获取。由于黑客的攻击、病毒的入侵、以及人为操作的不当等,都有可能威胁到重要信息数据,这些危害也越来越受到人们的重视。因此,根据企业的实际情况建立一套切实可行的平安网络方案来改善这个情况,使企业的数据*信息得以保护,并且可以保证企业的网络顺畅的工作,有助于公司的长远开展。目录摘要11. 引言11.1本课题的研究意义21.2本论文的目的、容22. 企业网络现状及设计目标需求分析22.1概述22.2实际网络的特点及目前企业网络优缺点分析42.3设计目标43. 要解决的几个关键问题53.1研究设计中要解决的问题53.2针对现在网络中出现的网络平安问题,本课题所作的改善设计54. 系统设计关键技术64.1.目标具体实现中采用的关键技术及分析64.2设计实现的策略和途径描述84.3 设计模型及系统构造新的拓扑图95. 系统实现技术9概述95.1物理设备平安95.2 VPN技术115.3 访问控制列表与QOS技术145.4效劳器的平安14. z.-. z.-. z.-1.1本课题的研究意义本课题的研究意义在于研究企业网络的平安解决方案以及实际的应用方法,是整个企业网络平安设计的指南,是为公司做出一套正确有效的网络平安方案的重点。本需求的阅读者是公司企业网络管理方面的决策人,操作应用人员。1.2本论文的目的、容本论文的目的是为企业提出一个有效的网络平安方案,使企业的网络上的平安威胁降到最低。从企业的设备配置平安、系统软件的平安、以及放火墙与入侵检测等来保证企业的网络平安。. z.-2. 企业网络现状及设计目标需求分析2.1概述中国国目前的企业需要的网络平安产品不仅仅是简单的安装,更重要的是要有针对复杂网络应用的一体化解决方案,如:网络平安、病毒检测、过滤等等。其着眼点在于:国外领先的厂商产品;具备处理突发事件的能力;能够实时监控并易于管理;提供平安策略配置定制;是用户能够很容易地完善自身平安体系。然而,有网络的地方就有平安的问题。过去的网络大多是封闭式的,因而比较容易确保其平安性,简单的平安性设备就足以承担其任务。然而,当今的网络已经发生了变化,确保网络的平安性和可用性已经成为更加复杂而且必需的任务。用户每一次连接到网络上,原有的平安状况就会发生变化。所以,很多企业频繁地成为网络犯罪的牺牲品。因为当今网络业务的复杂性,依靠早期的简单平安设备已经对这些平安问题无能为力了。网络攻击在迅速地增多:网络攻击通常利用网络*些在特点,进展非授权的访问、窃取密码、拒绝效劳等等。考虑到业务的损失和生产效率的下降,以及排除故障和修复损坏设备所导致的额外开支等方面,对网络平安的破坏可能是消灭性的。此外,严重的网络平安问题还可能导致企业的公众形象的破坏、法律上的责任乃至客户信心的丧失,并进而造成的本钱损失将是无法估量的。工程概述:1待改企业描述本文的企业为一个早期玩具制造和销售企业,希望能具有竞争力并提高生产效率,这就必须对市场需求作出及时有力的响应,从而引发了依赖互联网来获取、共享信息的趋势,这样才能进一步提高生产效率进而推动未来增长。本方案旨在使公司的网络更平安,以保证企业平安和减少平安问题带来的损失。可以快速的对网络攻击做出反响。2功能此方案可让企业保证硬件设备减少平安隐患,公司重要信息不被人获取,应对突发的平安情况能力大大加强。3用户特点本方案的对象是企业的职工、网络管理人员、技术处工作人员、公司领导、信息中心系统管理人员和维护人员。4一般约束这是一个针对企业网络各方面进展调整的方案,不可防止要受于布线地理位置和系统安装的兼容性的限制。. z.-5假设依据本方案具有较高的可靠性和平安*性。网络性能稳定,不出过失。在具体实施方面,应该由企业网络相关专业人员进展管理,本方案只负责具体的实施方法建议。应对用户定义不同的使用权限,技术处负责大局部管理。不能由其他人进展查看更改。性能需求为了保证系统能够长期、平安、稳定、可靠、高效的运行,企业网络平安方案应该满足以下需求:(1) 系统处理的全面性和及时性方案的全面性和处理事件的及时性是必要的性能。从各个方面考虑到可能受到的网络攻击,做好全方面的补救和抵御措施。且在发生突发情况下能及时的补救,保证企业网络的正常运行。(2) 系统方案的可扩大性在方案的设计过程中,应该充分考虑系统的可扩大性,为以后企业的开展,网络设备的扩大,提供良好条件。(3) 系统的易用性和易维护性在完成这套方案之后,只需要技术人员在硬件上做好管理措施、系统上及时更新升级,以及做好备份工作。(4) 方案的标准性方案在设计过程中,要涉及很多计算机硬件、软件。所有这些都要符合主流国际、和行业标准。列如要用到的操作系统、网络设备以及软件、技术都要符合通用的标准。. z.-2.2实际网络的特点及目前企业网络优缺点分析图2-1 公司的原拓扑图如图,上图为一玩具企业的大概网络拓扑图,经过分析,公司网络主要分为4个局部,一局部为工厂生产网络,一局部是负责销售、维护和设想玩具工作等的写字楼办公网络,另两局部为领导决策的主网络以及公司的效劳器群。其优点是构造简单灵活可靠性高,共享性强,适合于一点发送、多点接收的场合,容易扩展网络,使用的电缆少,且安装容易。缺点是平安行不高,维护不方便,分支节点出现故障会影响整个网络。其网络的交换机路由器已经经过一局部设置与设备NAT技术,使公司部合理通信访问,工厂办公地点不能上网,员工办公阶段时间性的上网,领导办公没有限制。这都有效提高了公司的工作质量与平安性,我们在这根底上,再设置一些平安措施,设计出一套完整的平安解决方案。2.3设计目标根据实际情况,全方面的找出并解决企业存在的各方面平安问题,从网络的硬件设备的平安以及配置、系统防御软件检测防御、流量控制优先级QOS技术、以及数据的加密传输、签名认证和远程专用网络,以及合理应用外防火墙,到达最大限度保证企业信息的平安,以及网络的通信顺畅。注:NAT技术NAT英文全称是Network Address Translation,中文意思是网络地址转换,它是一个IETF(Internet Engineering Task Force, Internet工程任务组)标准,允许一个整体机构以一个公用IPInternet Protocol地址出现在Internet上。顾名思义,它是一种把部私有网络地址IP地址翻译成合法网络IP地址的技术。简单的说,NAT就是在局域网部网络中使用部地址,而当部节点要与外部网络进展通讯时,就在网关可以理解为出口,打个比方就像院子的门一样处,将部地址替换成公用地址,从而在外部公网internet上正常使用,虽然地址转换技术设计的目的是为了节省IP地址,但是客观上,这种技术对网络外部隐藏了一个网络部的地址构造,加大了网的平安。QOS技术QoS的英文全称为Quality of Service,中文名为效劳质量。QoS是网络的一种平安机制,是用来解决网络延迟和阻塞等问题的一种技术。用于衡量使用一个效劳的满意程度。QoS不是创造带宽,而是管理带宽,因此它能应用得更为广泛,能满足更多的应用需求。QoS的目标是要提供一些可预测性的质量级别,以及控制超过目前IP网络最大效劳能力的效劳. z.-. z.-3. 要解决的几个关键问题3.1研究设计中要解决的问题设备、效劳器、流量控制1从拓扑图上可知,类似总线型的网络拓扑构造,存在着明显的平安问题,如果其中一台交换机设备出现故障,将严重影响网络的正常运行,这是很大的平安隐患。2保证物理设备的平安,也没有针对一些突发情况的保护措施,以保证网络的随时通畅,容灾备份3外部访问企业部网络,共享资源,没有一个好的平安保护措施。4QOS流量效劳控制,保证网络通顺5效劳器的平安非常重要应用系统软件系统的平安存在问题,没有好的软件工具防御外来攻击,列如垃圾病毒的防御。防火墙因为本企业对网络平安的不重视,还未安装外部防火墙,不能防御控制外来的攻击。3.2针对现在网络中出现的网络平安问题,本课题所作的改善设计改善设计1改善其拓扑构造,把各设备协同工作时的隐患降到最低。2,对物理设备实施保护措施,拥有少量备用和扩大的设备,建立流量控制措施,到达遇到突发情况沉着面对,加以保证网络的正常运行。3采用现有的最有效平安的虚拟专用网络VPN技术,到达外部访问部资源时的平安。4QOS流量效劳和ACL访问控制,保证网络通顺5打造效劳器平安. z.-. z.-系统软件拥有一些平安的系统和防御、杀毒、筛选检测工具,到达最大限度防御外来攻击。采用身份人证和数据加密,保护平安,再及时更新漏洞补丁随着电子的普及和应用,伴随而来的电子平安方面问题也越来越多的引起人们的关注。我们已经认识到电子用户所面临的平安性风险变得日益严重。病毒、蠕虫、垃圾、网页仿冒欺诈、间谍软件和一系列更新、更复杂的攻击方法,使得电子通信和电子根底构造的管理成为了一种更加具有风险的行为。防火墙、入侵检测安装好专业切功能强劲的防火墙,来有效防御外来黑客病毒等方面的攻击。在两个网络之间加强访问控制的一整套装置,是部网络与外部网络之间的平安防系统通常安装在部网络与外部网络的点上。所有来自internet外部网的传输信息或从部网络发出的信息都必须穿过防火墙。入侵行为的觉察。它通过对计算机网络或计算机系统中假设干关键点收集信息,并对其进展分析,从中发现网络或系统中是否有违反平安策略的行为和被攻击的迹象。行进入侵检测的软件与硬件的组合便是入侵监测系统。与其他平安产品不同的是,入侵检测系统需要更多的智能,它必须可以将得到的数据进展分析,并得出有用的结果。一个合格的入侵检测系统能大大简化管理员的工作,保证网络平安的运行。. z.-4. 系统设计关键技术4.1.目标具体实现中采用的关键技术及分析 本文主要用到的2种拓扑构造:1.总线拓扑总线拓扑构造采用一个信道作为传输媒体,所有站点都通过相应的硬件接口直接连到这一公共传输媒体上,该公共传输媒体即称为总线。总线拓扑构造的优点:1总线构造所需要的电缆数量少。2总线构造简单,又是无源工作,有较高的可靠性。3易于扩大,增加或减少用户比较方便。总线拓扑的缺点: 1总线的传输距离有限,通信围受到限制。2故障诊断和隔离较困难。3分布式协议不能保证信息的及时传送,不具有实时功能2. 星形拓扑星形拓扑是由中央节点和通过点到到通信链路接到中央节点的各个站点组成。星形拓扑构造具有以下优点:1控制简单。2故障诊断和隔离容易。3方便效劳。星形拓扑构造的缺点:1电缆长度和安装工作量可观。2中央节点的负担较重,形成瓶颈。3各站点的分布处理能力较低。 容灾备份技术首先,要解决网络的物理平安,网络的物理平安主要是指地震、水灾、火灾等环境事故;电源故障;人为操作失误或错误;设备被盗、被毁;电磁干扰;线路截获。以及高可用性的硬件、双机多冗余的设计、机房环境及报警系统、平安意识等。在这个企业区局域网,由于网络的物理跨度不大,只要制定健全的平安管理制度,做好备份,并且加强网络设备和机房的管理,这些风险是可以防止的。这个是整个网络系统平安的前提。. z.-容灾备份:容灾备份是通过特定的容灾机制,在各种灾难损害发生后,仍然能够最大限度地保障提供正常应用效劳的信息系统。容灾备份可以分为数据备份和应用备份。数据备份需要保证用户数据的完整性、可靠性和一致性。而对于提供实时效劳的信息系统,用户的效劳请求在灾难中可能会中断,应用备份却能提供不连续的应用效劳,让客户的效劳请求能够继续运行,保证信息系统提供的效劳完整、可靠、一致。一个完整的容灾备份系统包括本地数据备份、远程数据复制和异地备份中心。当然并不是所有的企业都需要这样一个系统,只有对不可中断的关键业务才有必要建立容灾备份中心。 VPN技术一个完全私有的网络可以解决许多平安问题,因为很多恶意攻击者根本无法进入网络实施攻击。但是,对于一个普通的地理覆盖围广的企业或公司,要搭建物理上私有的网络,往往在财政预算上是不合理的。VPN技术就是为了解决这样一种平安需求的技术。VPN的英文全称是Virtual Private Network,翻译过来就是虚拟专用网络。顾名思义,虚拟专用网络我们可以把它理解成是虚拟出来的企业部专线。它可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路。这就好比去电信局申请专线,但是不用给铺设线路的费用,也不用购置路由器等硬件设备。4.2设计实现的策略和途径描述本方案为局域网网络平安解决方案,包括原有网络系统分析、平安需求分析、平安目标确实立、平安体系构造的设计、等。本平安解决方案的目标是在不影响企业局域网当前业务的前提下,实现对他们局域网全面的平安管理:1将平安策略、硬件设备及软件等方法结合起来,构成一个统一的防御系统,有效阻止非法用户进入网络,减少网络的平安风险。2 定期进展漏洞扫描,审计跟踪,及时发现问题,解决问题。3 通过入侵检测等方式实现实时平安监控,提供快速响应故障的手段,同时具备很好的平安取证措施。. z.-4 使网络管理者能够很快重新组织被破坏了的文件或应用。使系统重新恢复到破坏前的状态,最大限度地减少损失。5在工作站、效劳器上安装相应的防病毒软件,由中央控制台统一控制和管理,实现全网统一防病毒。4.3 设计模型及系统构造新的拓扑图图4-1 改善后的拓扑图在原拓扑图的根底上,增加了重要的防火墙,并把工厂办公子网的连接换到主交换机上,防止了员工子网交换机如果出现问题故障,导致重要生产线子网不能工作的问题。即是完全把企业的拓扑改成主流的星形拓扑构造。员工办公子网中间也可多增加一些交换机,减轻负担,对里面的部门分化也比较容易管理,再加上只要制定健全的平安管理制度,做好备份,并且加强网络设备和机房的管理,就能到达在现有设备根底上,实现网络平安的目标。. z.-5. 系统实现技术概述确保现有的设备稳定平安的根底上,对交换机路由器等,采用一些平安技术,进展部网络的设置。例如对各种设备都做了哪些修改,这些修改带来的优势,以到达增强网络平安的目的。5.1物理设备平安 容灾备份从广义上讲,任何提高系统可用性的努力,都可称之为容灾或容灾备份。本地容灾就是主机集群,当*台主机出现故障,不能正常工作时,其他的主机可以替代该主机,继续进展正常的工作。当一处系统因灾难而停顿工作时,整个应用系统可以切换到另一处,使得该系统可以继续正常工作。在建立容灾备份系统时会涉及到多种技术,如:远程镜像技术、基于IP的SAN存储区域网络的互连技术、快照技术等。远程镜像技术就是远程同步复制技术,指通过远程镜像软件,将本地数据以完全同步的方式复制到异地。通过镜像把数据备份到远程存储系统中,再用快照技术把远程存储系统中的信息备份到远程的磁带库、光盘库中。基于IP的SAN的远程数据容灾备份技术,是将主数据中心SAN中的信息通过现有的TCP/IP网络,远程复制到备援中心SAN中。当备援中心存储的数据量过大时,可利用快照技术将其备份到磁带库或光盘库中。 防盗和防毁当计算机系统或设备被盗、被毁时,除了设备本身丧失或毁损带来的损失外,更多的损失则是失去了有价值的程序和数据。因此,防盗、防毁是计算机防护的一个重要容。通常采取的防盗、防毁措施主要有:设置报警器在机房周围空间放置侵入报警器,侵入报警的形式主要有光电、微波、红外线和超声波;锁定装置在计算机设备中,特别是在个人计算机中设置锁定装置,以防犯罪盗窃;计算机保险在计算机系统受到侵犯后,可以得到损失的经济补偿,但是无法补偿失去的程序和数据,为此应设置一定的保险装置 防止电磁泄漏发射计算机主机及其附属电子设备如视频显示终端、打印机等在工作时不可防止地会产生电磁波辐射,这些辐射中携带有计算机正在进展处理的数据信息。抑制计算机息泄漏的技术途径有两种:一是电子隐蔽技术,二是物理抑制技术。电子隐蔽技术主要是用干扰、调频等技术来掩饰计算机的工作状态和保护信息;物理抑制技术则是. z.-抑制一切有用信息的外泄。物理抑制技术可分为包容法和抑源法。包容法主要是对辐射源进展屏蔽,以阻止电磁波的外泄传播。抑源法就是从线路和元器件入手,从根本上阻止计算机系统向外辐射电磁波,消除产生较强电磁波的根源。 防电磁干扰电磁干扰是指当电子设备辐射出的能量超过一定程度时,就会干扰设备本身以及周围的其他电子设备的现象。计算机与各种电子设备和播送、电视、雷达等无线设备及电子仪器等都会发出电磁干扰信号,计算机要在这样复杂的电磁干扰环境中工作,其可靠性、稳定性和平安性将受到严重影响。因此,实际使用中需要了解和考虑计算机的抗电磁干扰问题,即电磁兼容性问题。 媒介平安包括媒介数据的平安以及媒介本身的平安。对于存放重要数据的计算机设备,要有定期数据备份方案,用磁盘、光盘等介质及时备份数据,妥善存档保管。也要有数据恢复方案,在系统瘫痪或出现严重故障时,能够进展数据恢复。*技术计算机系统的*主要是指存放于磁盘上的文件、数据库等数据存储的*措施,应用于这方面的技术主要有访问控制、数据加密等。可用加密系统有数据加/解密卡、数据加密机、数据采编加密系统、抗辐射干扰器、电子印章系统等。5.2 VPN技术为了远程访问的快捷与平安,我们采用了VPN技术,可按照企业的情况对主路由进展配置实现。这是原本企业没采用的方式。VPN(Virtual Private Network,虚拟专用网络)是专用网络的延伸,包含了类似 Internet 的共享或公共网络连接。通过VPN可以模拟点对点专用连接的方式通过共享或公共网络在两台计算机之间发送数据。它具有良好的*和不受干扰性,使双方能进展自由而平安的点对点连接,因此广泛地受到网络管理员们的关注。 配置VPN效劳器需有路由和远程访问功能:1. 开场配置:要想让Win2000计算机能承受客户机的VPN拨入,必须对VPN效劳器进展配置。在左边窗口中选中SERVER(效劳器名),在其上单击右键,选配置. z.-并启用路由和远程访问图5-12.如果以前已经配置过这台效劳器,现在需要重新开场,则在 SERVER(效劳器名)上单击右键,选禁用路由和远程访问,即可停顿此效劳,以便重新配置。 3. 当进入配置向导之后,在公共设置中,点选中虚拟专用网络(VPN)效劳器,以便让用户能通过公共网络(比方Internet)来访问此效劳器。 4. 一般来说,在远程客户协议的对话框中,至少应该已经有了TCP/IP协议,则只需直接点选是,所有可用的协议都在列表上,再按下一步即可。5. 之后系统会要求你再选择一个此效劳器所使用的Internet连接,在其下的列表中选择所用的连接方式(比方已建立好的拨号连接或通过指定的网卡进展连接等),再按下一步。 6. 接着在答复您想如何对远程客户机分配IP地址的询问时,除非你已在效劳器端安装好了DHCP效劳器,否则请在此处选来自一个指定的IP地址围(推荐)。 7. 然后再根据提示输入你要分配给客户端使用的起始IP地址,添加进列表中,比方192.168.0.10192.168.0.20(请注意,此IP地址围要同效劳器本身的IP地址处在同一个网段中,即前面的192.168.0局部一定要一样!)。 8. 最后再选不,我现在不想设置此效劳器使用RADIUS即可完成最后的设置。此时屏幕上将自动出现一个正在开户路由和远程访问效劳的小窗口。当它消失之后,翻开管理工具中的效劳,即可以看到Routing and Remote Access(路由和远程访问)项自动处于已启动状态了。. z.-图5-2如何赋予用户拨入的权限:1. 想要给一个用户赋予拨入到此效劳器的权限(默认是任何用户均被拒绝拨入到效劳器上),需翻开管理工具中的用户管理器(在计算机管理项或Active Directory用户和计算机中),选中所需要的用户,在其上单击右键,选属性。2. 在该用户属性窗口中选拨入项,然后点击允许访问项,再按确定即可完成赋予此用户拨入权限的工作。通过局域网进展VPN连接:1.进入Win98的计算机,要想连接到VPN效劳器,则需要先安装虚拟专用网络效劳。在控制面板的网络下,进入通讯即可找到此项并添加上去。安装完成之后再根据提示重启动计算机。 2. 重新启动之后,在控制面板的网络中就有了Microsoft 虚拟私人网络适配器,即说明VPN效劳已安装成功! 3. 还需要建立到VPN效劳器的连接。首先进入我的电脑的拨号网络中,双击建立新连接,然后在请键入对方计算机的名称中输入连接名,比方局域网的VPN连接,在选择设备选中Microsoft VPN Adapter项!再按下一步。 4. 接着出现请输入VPN效劳器的名称或IP地址,在其下的文字框中输入Win2K效劳器的名字或IP地址,比方此处为192.168.0.1,再根据提示操作即可建立成功! 5. 然后在拨号网络中双击刚刚建立好的局域网的VPN连接图标,再输入相应的用户名(需具有拨入效劳器的权限)和密码,再按连接按钮。 6. 如果成功连接到了VPN效劳器,此时就会像普通拨号上网成功一样,在任务. z.-栏右下角会出现两个小电脑的图标,双击它即可出现连接状态小窗口,在其中可以看. z.-到。 通过Internet进展VPN连接1.首先得确保效劳器已经连入了Internet,用ipconfg测出其在Internet上合法的IP地址。 2. 在Win98客户机端参照本节上文相关容建立一个新的VPN连接,在相应处输入效劳器在Internet上合法的IP地址,然后将客户机端也拨入Internet,再双击所建立的VPN连接,输入相应用户名和密码,再点连接按钮。 3. 连接成功之后可以看到,双方的任务栏右侧均会出现两个拨号网络成功运行的图标,其中一个是到Intenet的连接,另一个则是VPN的连接了。图5-34.当双方建立好了通过Internet的VPN连接后,即相当于又在Internet上建立好了一个双方专用的虚拟通道,而通过此通道,双方可以在网上邻居中进展互访,也就是说相当于又组成了一个局域网络!这个网络是双方专用的,而且具有非常好的*性能。 VPN建立成功之后,双方便可以通过IP地址或网上邻居来到达互访的目的,当然也就可以使用对方所共享出来的资源了!5.3 访问控制列表与QOS技术1在路由器上配置控制访问列表ACL,主要的目的是为了应用防火墙的功能。ACL是一个很好的描述数据流的方法,即它定义了区分数据流的规则。这些规则不但可以应用在路由器的防火墙功能中,同时在路由的具体实现中,ACL还可以被应用在许多需要描述数据流的场合,如NAT、QOS、策略路由等。ACL主要的成效就是在企业中,外部的网络只有特定的用户可以访问部效劳器,而部网络中只有特定的主机才可以访问外部的网络,控制访问。. z.-2QOS联网效劳质量,是在整个网络连接上应用的各种通信或程序类型优先技术。QoS技术的存在是为了获得更好的联网效劳质量。QoS是一组效劳要求,网络必须满足这些要求才能确保适当效劳级别的数据传输。起到很好防止网络堵塞的目的。企业中,用控制访问列表来限制公司部对外的访问,再配合上QOS的程序优先级技术,能很好的解决网络宽带的问题,保证企业网络平安顺畅的运行。5.4效劳器的平安近些年来,效劳器遭受的风险比以前更大了。越来越多的病毒,心怀不轨的黑客都将效劳器作为了自己的目标。很明显,效劳器的平安问题是不容无视的。在这里谈谈企业维护效劳器平安的方法。、将磁盘分区转换成NTFS格式当效劳器上的资料都存在于一个FAT的磁盘分区的时候,即使安装上世界上所有的平安软件也不会对你有多大帮助的。因为这个原因,你需要从根本做起。你需要将效劳器上所有包含了敏感资料的磁盘分区都转换成NTFS格式的。、构建平安的工作站加强工作站的平安能够提高整个网络的平安性,我们建议初步所有工作站上使用Windows2000,Windows2000是一个非常平安的操作系统,如果不这样做,则至少也要安装Windows NT.然后可以锁定站,让没有平安访问权的人不能获得网络配置信息。、建立严格的用户权限严格控制用户的权限,让用户在访问整个网络上的任何东西的时候都需要密码。必须强迫大家使用高强度的由大小写字母,数字和特殊字符组成的密码,并及时更新过时密码。、安装更新软件设备在效劳器上安装入侵检测系统和报警系统,弥补防火墙上的功能,到达监控网络、执行立即的拦截工作以及分析过滤封包的动作,当有窃取者入侵的时候便可以立刻有效终止。要对这些设备软件及时检查更新,到达最好的效果。 完毕语终于,几个月的毕业设计完毕了。在这次的设计学习中,不仅稳固了以前学校学到的很多知识,还学到了许多新的知识。对自己所学的专业已经有了较深的认识。在设计方案中,吸取了大量书本以及网络上的知识,在大大扩展了自己知识面的同时,还认识了自己学习的专业在社会上的应用,初次把大量的知识应用到实践中去,发现了许许多多的问题,体会到了书本上学不到的东西,从实践中成长许多。真正认识到单单的理论学习是不够的,只有理论结合实践,遇到问题及时解决,吸取大量的实践经历,才对自己有莫大的帮助。计算机网络是一门很有用的学科。通过此次的设计,迫使我对网络平安方面有了更深层次的了解,设计一个全方位的平安方案是非常不容易的,涉及的方面也很多,要考虑到的东西方方面面,还需要认识到各种的配合使用与兼容性。但由于增加了自己对这方面的知识,对网络的平安方面更感兴趣了,也坚信它未来的优势,平安无止境!由于自己目前知识水平的有限,方案很多方面考虑的还不够周全,恳请教师多多指教! 致谢这次的毕业设计已经快要完毕了,想想设计过程中出现的问题,同学教师给予自己的帮助,都觉的很开心,再大的困难也难不倒我。这使我有了一个很大的进步。在此,我表示由衷的感谢,没有他们的帮助,我将无法顺利完成这次设计。首先,当然要特别感谢我的指导教师,在设计期间帮我理清了思路,解答了我的许多疑问,对我的课题提出了许多改进的方案,给了我很大的帮助。使我得到很大的提高,相信这都会对自己以后的学习工作有很大的帮助,所以我真的很感谢她。还有,我要感谢和我同组的同学以及朋友,都给我提了不少的建议,帮助和提醒我。最后,我要感谢培养我的母校信息学院,是她培养了我们,又用合理的方法了教育了我们,使我们在理论与实践中能够合理的应用,学到了很多。. z.-参考文献1 石淑华,池瑞楠.计算机网络平安根底M.:人民邮电,2005ISBN:7-115-13368-92 凌杰.网络故障检测与维护M.:高等教育,2005ISBN:7-04-23 中小企业网络技术M.:华三通信技术*,20074 Kenneth D.Reed. 网络互连设备M.: 电子工业,2005ISBN:7-5053-9365-05 潘孝铭 辛明海.软件文档编写M.:高等教育,2004ISBN:7-04-6. z.
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 管理文书 > 施工组织


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!