基于数字化校园网中网络安全技术的研究

来源 :新校园·中旬刊 | 被引量 : 0次 | 上传用户:jie_er
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:本文通过对数字化校园网安全现状的分析,针对物理安全、应用系统安全、数据安全等关键问题,确定了相应安全方案的制订原则。主要研究了物理隔离和访问控制、VLAN的划分以及时间控制策略的路由设置等关键技术,最终实现了数字化校园网安全可靠的运行,完善了校园网的全局构建。
  关键词:网络安全;数字化校园;虚拟局域网
  
  随着网络的普及以及新应用的出现,信息已经成为一种关键性的战略资源。数字化校园网作为学校信息化建设的基础,引起了教学方法、教学手段、教学工具的重大革新,在教学、科研、管理等方面起着举足轻重的作用。与此同时,校园网络的安全保障就变得十分重要。本文重点阐述了网络安全系统的规划及方案的实施,目的是建立一个完整、立体、多层次的网安全防御体系。
  一、数字化校园网安全现状
  目前,世界上70%以上的学校都拥有自己的数字化校园网,并将其融入到教学中,但大部分校园网建设都对网络安全有所忽视,逐渐使校园网的安全受到来自内部和外部的威胁与危害。校园网的主要安全问题分为下述几方面:
  1.物理层方面安全。由于网络中物理设备的位置不合理、规章制度的不健全及防范措施不科学,导致网络资源受到自然灾害的毁坏、人为或意外事故的破坏,造成了数字化校园网不能够正常的运行。因此,物理层安全问题是需要重视的。
  2.未经受权访问。没有经过授权或者假冒合法的用户获得了权限进而访问网络资源,造成获取所需资料、篡改有关数据或利用有关资源从事非法活动的情况。在校园网上,最常见的是盗用合法IP地址,给合法的用户直接带来了经济损失,造成网络冲突,使网络不能够正常工作,严重的甚至造成主机崩溃,影响到整个校园网运行。
  3.计算机病毒。互联网现在是病毒肆虐最大的来源,互联网上发现了各色新病毒,感染快、危害严重,而且使用者难以防范。校园网由于计算机用户众多并且水平差距很大,容易感染病毒且消除困难。
  4.带宽管理。对于每个学校来说,它的带宽资源都是有限的。而上网人数的急增和各种各样在线游戏的流行使有限的带宽资源不堪重负。由于没有带宽限制和优先级设置,一些重要用户和重要应用得不到必要的带宽保证而影响了正常的教学和科研工作。
  二、校园网安全方案的实现
  1.网络防火墙的部署。在核心交换机与Internet之间、核心交换机和服务器群之间部署了一道防火墙,进行网络数据流的监控,实现虚拟的网络隔离。在部署防火墙之前,需要对现有网络结构以及网络应用作详细的了解,然后根据网络业务系统的实际需求制订防火墙策略,以便能够在提高网络安全的同时不影响业务系统的性能。通过进行网络拓扑结构的分析,确定防火墙的部署方式以及部署位置;根据实际的应用和安全的要求,划定不同的安全功能区域,并制订各个安全功能区域之间的访问控制策略;制订管理策略,特别是对于防火墙的日志管理、本身安全性管理。
  2.路由器的设置。路由器是校园网主要设备之一,其位置在校园网与Internet接入口处。通过对路由器相关设置,可以实现带宽限制,特定访问规则,流量控制等,进一步保证了网络安全。路由器主要功能是对IP地址进行设置,设置要恪守的基本原则如下:路由器的物理网络端口需要有一个IP地址;相邻路由器的相邻端口IP地址在同一网段;同一路由器不同端口在不同网段上,IP地址设置的主要任务是配置端口IP地址;配置广域网线路协议,配置IP地址与物理网络地址如何映射;配置路由;其他设置。
  3.三层交换机设置。三层交换机的出现解决了路由器的速度和二层交换机的VLAN间路由的问题,既满足了速度的要求,还可以实现划分VLAN,是目前数字化校园网中必不可少的网络设备。三层交换机通过划分VLAN有效地隔离了局域网的广播风暴,有效地提高了网络管理速度,很好地实现了网络安全。划分VLAN的基本策略从技术角度讲,VLAN的划分可依据不同原则,一般有以下三种划分方法:(1)基于端口的VLAN部分。这种划分是把一个或多个交换机上的几个端口划分一个逻辑组,这种方案只需要管理者对网络设备的交换接口重新分配就可以,不必考虑该端口所连接的设备。(2)基于MAC地址的VLAN划分。MAC地址其实就是指网卡的标识符,每一块网卡的MAC地址都是唯一且固化在网卡上的,网络管理员可按MAC地址把一些站点划分为一个逻辑子网。(3)基于路由的VLAN划分。路由协议工作在网络层,相应的工作设备有路由器和路由交换机,该方式允许一个VLAN跨越多个交换机,或一个端口位于多个VLAN中。
  建设数字化校园网为信息资源共享提供了有力的工具和手段,将校园中的各PC机、终端设备与局域网相连接,同时与国际互联网连接起来,构建可以满足教学、科研以及管理工作所需的各种环境,及时收集各种反馈信息,为学校的长远发展提供决策依据。
  
  参考文献:
  [1]邓尚民,袁玉珍.浅谈对校园网建设中存在问题的几点认识[J].中国远程教育,2000(2).
  [2]方欣泽.计算机网络系统集成[M].北京:中国水利电利出版社,2005.
  [3]胡道元,闫京华.网络安全[M].北京:清华大学出版社,2004.
  [4]彭卓峰.防火墙技术应用分析[J].大众科技,2004(4).
其他文献
我们的教育如果适合每一个学生的发展,让每一个学生都得到全面而各具个性的发展,就是真正意义上的素质教育。瞄准这一目标,我们将学校教育定位为两个字:服务。    一、面向全体,在乎每一个    一个孩子无论他是美或是丑、是聪明或是愚笨、是乖巧或是顽皮,他都承载着家庭的希望、社会的未来。于是,在我们学校就有了“为每一位学生的最优发展服务”的教育理念,有了“放弃一个孩子,就是毁灭。个家庭”的教师忠告,就有
一、复习之前,调适心理——“既然无法改变它,那就适应它”  结束新课,学生总会忧心忡忡——苦难的日子即将来到。他们往往萎靡不振,无精打采。如果教师置若罔闻或者进行简单说教,那么,势必会影响复习的效果。因此,教师首先要帮助学生克服畏难情绪,培养直面现实,挑战困难的健康心理。我告诉学生,考试是检测学习情况的必要手段,复习是巩固旧知的必由之路。所以,试,总是要考的;所学知识,还是要复习的。我还引用了名言
内外墙体抹灰上的龟裂、水平裂缝、沿柱的竖直裂缝、不同材料间的裂缝等是在建筑中经常发生的一种通病,本文探讨了预防和减少建筑中几种裂缝的技术措施。
数学源于生活,又应用于生活,在数学学科知识中同样蕴含着丰富的美,在日常教学中要把传授知识巧妙地和美育教育有效结合起来。数学中存在着许许多多的美:从数学研究的对象来看,有数
【摘 要】《传感器与检测技术》是高校一门实践性及技术性强的专业课程,重点培养技能型人才。该课程知识点覆盖面广、内容多且更新发展较快,传统的教学模式已不能顺利完成教学目标,需要对其教学加以创新改革。提出一种学做合一的教学模式,旨在提高学生学习主动性,锻炼学生动手实践能力。  【关键词】学做合一 传感器与检测技术 实施策略  21世纪的大学教育已发生了重大变革,其最为显著的特征就是实践教育被广大教学者
国家电网公司顺应时代发展潮流,大力支持清洁能源发展,通过加快建设坚强智能电网,为大规模开发、远距离输送和大范围消纳可再生能源提供了强大的能源配置平台。