校园网网络安全设计方案.pdf
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
校园网网络安全设计方案 一、基本网络的搭建 1. 网络拓扑结构选择:星型拓扑结构是目前使用最多、最为普遍的局域网拓扑结构。它具有高度的独立性,适合在中央位置放置网络诊断设备。 2. 组网技术选择:千兆以太网(1000Mbps)是目前一种成熟的组网技术,造价低于 ATM 网,有效带宽比 622Mbps 的 ATM 还高。因此,推荐采用千兆以太网为骨干,快速以太网交换到桌面组建计算机播控网络。 二、网络安全设计 1. 物理安全设计:为了防止系统中的信息在空间上的扩散,通常是在物理上采取一定的防护措施,来减少或干扰扩散出去的空间信号。防范措施主要在三个方面:对主机房及重要信息存储、收发部门进行屏蔽处理;对本地网、局域网传输线路传导辐射的抑制。 2. 网络共享资源和数据信息安全设计:使用 VLAN 技术和计算机网络物理隔离来实现。VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。VLAN 技术允许网络管理者将一个物理的 LAN 逻辑地划分成不同的广播域(或称虚拟 LAN,即 VLAN),每一个 VLAN 都包含一组有着相同需求的计算机工作站, 与物理上形成的 LAN 有着相同的属性。 3. 计算机病毒、黑客以及电子邮件应用风险防控设计: 采用防病毒技术、防火墙技术和入侵检测技术来解决相关的问题。防火墙和入侵检测还对信息的安全性、访问控制和日志记录进行保护。 校园网网络安全设计方案应该从网络的搭建和网络安全设计两方面着手。网络的搭建方面,选择合适的网络拓扑结构和组网技术;网络安全设计方面,采用物理安全设计、网络共享资源和数据信息安全设计、计算机病毒、黑客以及电子邮件应用风险防控设计等多种措施来确保校园网的安全性。 在网络安全设计中,物理安全设计是最基本的安全措施,包括对主机房及重要信息存储、收发部门进行屏蔽处理和对本地网、局域网传输线路传导辐射的抑制等。网络共享资源和数据信息安全设计使用 VLAN 技术和计算机网络物理隔离来实现,这可以限制广播范围、形成虚拟工作组、动态管理网络等。 此外,计算机病毒、黑客以及电子邮件应用风险防控设计也非常重要,需要采用防病毒技术、防火墙技术和入侵检测技术来解决相关的问题。这可以对信息的安全性、访问控制和日志记录进行保护。
- 粉丝: 6870
- 资源: 3万+
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助