浅谈校园网络安全方案研究与设计

来源 :中国新通信 | 被引量 : 0次 | 上传用户:pearljeejee
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  一、前言
  随着高校信息化建设的发展,高校校园网普及程度越来越高,校园网在教学、科研、校内政务管理方面起到了积极地作用。因此网络安全越来越成为校园网络成功运行的关键因素,特别是随着多协议、新业务的发展,网上教学、远程教育、银校一卡通等各种应用使教育网络不再是一个封闭的网络,网络建设中制定网络安全策略,部署相应安全防护方案,保证校园网络的安全顺畅的运行成为迫切需要解决的问题。
  二、校园网络安全需求分析
  随着校园网络规模不断扩大,越来越多的校园网络应用开始部署,网络变得从所未有的重要。网络安全方案有三大挑战需要解决:
  其一,就是不断增加的校园安全出口的安全威胁:(1)应用层威胁来势凶猛,(2)网页被篡改,(3)带宽占用,(4)服务器应用访问慢,(5)病毒泛滥,(6)间谍软件泛滥。其二,就是业务系统集中后的数据中心安全:(1)数据共享和海量存储的问题,(2)访问量过大带来的低性能问题,(3)数据访问限制问题,(4)关键数据信息的安全保障问题。其三,就是校园内网安全建设的烦恼,这三种安全威胁对于校园网络来说十分重要。(1)内部病毒泛滥,(2)用户接入权限不受控制,(3)整网安全状况无法掌控。
  三、校园网络安全方案设计
  某学校网络拓扑结构如图1所示,针对其网络结构的特点,我们提出了以下网络安全解决方案。
  当校园网用户访问外网时,先通过校园网核心路由通过既定策略进行网路选择,把网络数据包发送到cernet或出口防火墙。同时要注意的是出口防火墙要兼具NAT功能,满足大流量的用户访问,同时也能够高网路的安全。
  此方案中以数据中心服务器作为安全方案的核心,构成数据中心的三重防护。一是以安全特性较高的交换机群构成服务器的保护基础。二是通过ASIC、NP技术构成的IPS网络报文监测系统,实现流量的清洗功能。三是利用高性能的防火墙对数据中心进行安全加固。
  骨干网作为校园网的核心网络,向校内的办公网络、学生宿舍网络等源源不断的提供安全稳定的信息血液,保证整个学校整体业务的安全稳定运行。
  四、总结
  校园安全网络是一种全新安全架构,其最大特点就是具有自我防御能力、自我愈合能力和集成协同的安全机制,不论是网络系统本身还是网络资源一旦受到诸如网络病毒和网络攻击时,能够快速反应,发现攻击并给以阻止,发现病毒予以删除,大大提高网络安全性能。
其他文献
本文通过分析几件典型案例,阐述传输网络对接时出现的故障现象、原因、和故障定位思路和解决方法,通过分析加深了传输网络对接问题处理的理解,从而为维护人员提供参考。
文章以当前档案行业普遍关心和面临的纸质档案数字化工作为研究对象,结合了国家有关标准和实际情况;探讨纸质档案数字化工作应遵循的原则,分析纸质档案数字化前应做的准备和
本文主要针对短波通信所需发射功率大小不同的问题,分析了其产生原因,重点对不同地面形式对信号功率损耗所产生的不同影响进行了说明。
【摘要】 影视产业的快速发展,对影视后期制作人才提出了更多要求。实践性影视后期制作人才的培养模式符合我国未来影视产业发展的需求。影视后期制作水平与影视产品质量息息相关。本文基于实践型影视后期制作人才培养模式的基本内涵,重点进行相关的实验研究,以期为促进影视后期制作的发展提供一定指导意义。  【关键词】 实践型 影视后期制作 人才培养  新时期,随着中国文化创意产业的大力发展,影视后期制作行业在我国
【摘要】随着21世纪信息大时代的到来,光纤通信已经作为一个必不可少的工程而存在,本文主要对光纤通信网络的经济性和生存性做简要的介绍,希望能够让更多的人了解光纤通信网络,同时也为它的的研究提供一定的理论依据。  【关键词】光纤通信网络生存性经济性  中国目前为止最新的光WDM技术已经实现了每根光纤上400 Gbit/s的带宽传输速度,可以说这样的成绩已经是相当喜人的了。除此之外,中国近些年来新建的干