福彩快三

  • <tr id='FYE6p1'><strong id='FYE6p1'></strong><small id='FYE6p1'></small><button id='FYE6p1'></button><li id='FYE6p1'><noscript id='FYE6p1'><big id='FYE6p1'></big><dt id='FYE6p1'></dt></noscript></li></tr><ol id='FYE6p1'><option id='FYE6p1'><table id='FYE6p1'><blockquote id='FYE6p1'><tbody id='FYE6p1'></tbody></blockquote></table></option></ol><u id='FYE6p1'></u><kbd id='FYE6p1'><kbd id='FYE6p1'></kbd></kbd>

    <code id='FYE6p1'><strong id='FYE6p1'></strong></code>

    <fieldset id='FYE6p1'></fieldset>
          <span id='FYE6p1'></span>

              <ins id='FYE6p1'></ins>
              <acronym id='FYE6p1'><em id='FYE6p1'></em><td id='FYE6p1'><div id='FYE6p1'></div></td></acronym><address id='FYE6p1'><big id='FYE6p1'><big id='FYE6p1'></big><legend id='FYE6p1'></legend></big></address>

              <i id='FYE6p1'><div id='FYE6p1'><ins id='FYE6p1'></ins></div></i>
              <i id='FYE6p1'></i>
            1. <dl id='FYE6p1'></dl>
              1. <blockquote id='FYE6p1'><q id='FYE6p1'><noscript id='FYE6p1'></noscript><dt id='FYE6p1'></dt></q></blockquote><noframes id='FYE6p1'><i id='FYE6p1'></i>
                教育装备〓采购网
                第六↙届图书馆论坛580*60

                构造安全、运营的校园网络

                教育装备采购网 2004-12-30 11:13 围观1020次
                随着园网建设的快速发展,学校对网络的依赖性越来越强,同时,校园网↑上的网络应用也是日新月异。这就∑对校园网建设提出了网络的安全和可运营性提出了新的要求,在网络安全方面如何能检测预防病毒,网络攻击,实现网 络的安全?在运营方面,如何实现灵活运营,如何防止不法用户享用网络资源?保证学校对网络的投入回报,如何实现对网络的应用监控,保证学生在使用的是健康上进的网络。顶联网络有限公司对这些网络建设的迫切需求,组织专门的研发㊣ 团队,经过努力,提出了:高安全、可运营、健康的校园网络。
                 
                  内网安全---病毒、监控
                 
                网络安全是阻碍网络发展∩的一个重要因素,在校园网络的建设中,网络安全也是需要重点考虑的一个方面。网络安全主要分为内部网络安全和外部网络安∑ 全,现在大多数网络建设都使用防火墙,但多数防火墙都只能对外↓网安全进行控制。如同一个国家有ω 一支强大的抵御外敌入侵的国防军队,但却没有警察是不可思议的。网络在边界有强大的防火墙,而网络内部却没有很好的监控就不能算作一个安全网络。如今内部网々络的应用越来越复杂,内部网络上大多数的应用是很重要的,甚至是严格保密的,一旦出现涉密、破坏的事件,将产生严重后果。这些都使得①内网安全问题变得越来越重要和突出。现在网络的真正安全应该是来自于网络的ㄨ内部。顶联网络通过长期的努力提出了内网☉病毒防范和内部网络安全监控两种行之有效的内部网络解决方案。
                 
                1、 内网病毒防范
                 
                各种类型网站和程序的应用,造成病毒泛滥,形♀成对网络安全的严重冲击,同时学生经常使用可以移动存储设备在不同的计算上拷贝文◥件,造成病毒感染。在整个网络中一旦有一个计算机中了病毒,病※毒就会在网络中迅速传播,导致整个网络瘫痪,给校园网络的维护带来极大的麻烦。顶联网络提出病毒安全智能点前※置的安全方案,即在网络的汇聚三层交换机上实施不同的病毒安㊣ 全策略。
                顶联网络通过在交换机机上设置相应的病毒▓策略,配合顶联网络的认证客▆户端软件,能具体侦测到具体的计算机上有病毒。当交换机侦测到病毒后交换机立即给用户发布信息提示用户杀毒,并启动网络管理员配置【的断开该用户的时间程序,比如管理员设定∩的时间是2小时,在发现△有病毒2小时后,开通该用户的网络,再次检测是否有病毒,如果用户已经杀∑ 掉病毒,就为他开通。如果没有杀掉¤继续关闭,然后以2小时为时间段循环检测,直到病毒被杀掉。这种策略作到了有病毒⌒ 的计算机不能使用网络,同时网络中★心也知道具体的用户中了病毒,利于网络管理员定位和发现病毒源,保证整个网络无病毒运行。
                 
                2、内网安全监控
                 
                顶联网络公司针对当前内网安全薄弱的现实情况,在业内率■先推出的能够实现内网个人访问控制和访问跟踪的安全产品。是首家把宽带接入、安全控制和访问跟踪综合为一体【的安全路由交换机,能把以前〖防火墙想做的却一直做不到的事做到了,即把出网访问安全控制前移到ω用户的接入点。革新了传统的网络安全模式和思维,克服了传统网络“外强中干”的缺陷。
                 
                传统的网〗络监控是通网络端口镜像或是抓包软件,通过对流过交换机的数据包的分析来确定用户使用网络的情况,这种方式有两个最大的缺点,一是:对数据包的分析需要很高的专业知识,一般的人员完成不了。二是:如果发现问题不能自动解决问题。
                 
                顶联网络开发了配合自己三层□ 交换机的网络监Ψ控软件,实现了对网络的的即时监控,这些监控卐包括:实时记录电脑工作台的屏幕快照;通过重播器可随时播放已记录○的历史画面。可自由选择每次记荧幕快照的时间间隔;同时监控一个或多→个工作站等多种功能。同时还具有对用户的控制功能。包括:只有用户持有USB密钥和※密码才能在指定电脑上网,禁止使用指定的应用程式,禁止或只运行浏【览指定的网站,锁定工作站和登出、重启或关闭工作站。
                 
                并对所监控的数据进分析归类。
                 
                顶联网络的网络监控在校园网的应用,可以知道学生的上网的情况,即使发现并阻止学】生上不健康的网站。正确「引导学生使用网络,确保学生不受不良网络的影响。
                 
                实现⊙网络运营-----防代理、防假冒
                 
                网络运营实际是对网络用户的管理,在对网络※用户的管理现在最好的解决方案是通过认证的方式,只有『认证才能使用网络,在众多的认证方式中,IEEE 802.1x通过对认证方式和认证体系结构进行优化,有效地解决了传统PPPoE和Web/Portal认证方式带来的问题,消除▆了网络瓶颈,减轻了网络封装开销,降低了建网成本,从而成为当前校园网选型的一个热点。通过使用802.1x人证协议使校园网简洁高效、容易实现、安全可靠、易于运营。
                 
                但传统的802.1x的基本思想是端口的控制,“端口”的概▓念可以是物理端口,一般是在二层交换机上实现,需要接入的所有交换机都╲需要支持802.1x协议,才能实现整网的认证。这种具有对接入层交换机要求高、功能简单、管理不方便等弱①点。顶联网络切实分析用户的需要,提出基于流的认证▼方式。基于流的认证方式是指交换机可以用基于用户设备的MAC地址、VLAN、IP等实现认○证和控制,,即无需与物理端口≡对应,而是基于用户认证ω 控制,一个物理端口上实现多个用户的接入控制。在接入层的交换设备不需要支持802.1x。同时能解决传统802.1x无法解决,但对于运营是十分重要的一些问题,如果代理、假冒IP和MAC、假冒DHCP SEVER。
                 
                1、防代理
                 
                目前在校园网网络建设中,利用客户端所在机器上安∮装代理服务器软件实现多人共用一个账号上网的现象◆非常普遍,如Wingate、Sygate、 Windows提供的网络共〗享功能或是使用SOHO路由器实现网络共享。这样学校提供给学生一条上网的线路,就会给多个学生使用,大大消耗◣了网络资源,给学校的运营带来很大的损失。使用顶联的三层交换机上的802.1x扩¤展功能和802.1x客户端,就能防止非认证◢的用户借助代理软件从︾已认证的端口使用服务或访问网络资源,需侦测出被代理用户和代理服务器之间代理关系,已认证通过的客户端被当作代理服务器使用。正真作到学校提供一个网络端口只能一个用户上网。
                 
                2、专业打假
                 
                学╳生是一个不安分,好奇心强的群体,他们会一方面把学校的网络当作一卐个■实验环境,测试各种网络功能,另一方面,他们々在不断地寻找方法摆脱学校对学生网络资源使用的控制。现在遇到的除了代理外还有假冒DHCP SEVER和假冒IP、MAC给学校的运营管理带来很大的麻烦∩。一些活跃的学生用自己的计算机和操作系统配置一个DHCP SEVER,使在网络上的计算机ㄨ从假冒的DHCP SEVER学习到IP地址,导致合法用户不能学校到的DHCP提供的正确IP地址而无法使用网络资源。顶联网络通过在会聚三层交换机和客户端软件配合,如果发现有假冒的DHCP SEVER,将立即封掉该★帐户,让他不能享用网络资源。
                 
                传统的的认证方式△一般是通过IP、MAC地址确定物♂理端口是否合法,在认证端如果收到合法的IP和MAC地址信息就认为这是合法的用户,许多学生就会利用这种方式的弱点,把自己计算机的IP和MAC修改成合法▽的地址,这样自己就能使用网络资源。顶联网络提出基于流的认证方式,认证方式是基于用户流而不是物理端口,假冒的IP和MAC在这里就起不到任何作用。
                 
                顶联网络针←对学校网络安全和运营管理上最弱的环节提出了自己独特的解决方案,这些内部网络安全和防止不法用户的技术在校园网中,将给学校网络带来一个安全和真↑正可以运营的网络,给学校的维护带来方便【,给学校运营带来最大的利润。
                普教会专题840*100

                版权与免责声明:

                ① 凡本网注明"来源:教育装备采购网"的所有作品,版权均属于教育装备采购网,未经本网授权不得转载、摘编或利用其它方式使々用。已获本网授权的作品,应在授权范围内使用,并注明"来源:教育装备采购网"。违者本网将追究相关法律责任。

                ② 本网凡注明"来源:XXX(非本网)"的作品,均转载自其它媒体,转载目的在于传◥递更多信息,并不代表本网赞同其观点和对其●真实性负责,且不承担此类作品侵〖权行为的直接责任及连带责任。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并自负版权等法律责任。

                ③ 如涉及作@品内容、版权等问题,请在作品发表之日起两周内与本网联系,否则视□为放弃相关权利。

                2022云展会300*245