999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

校園網(wǎng)絡(luò)安全管理之我見(jiàn)

2012-04-29 00:00:00李冉
職業(yè)·中旬 2012年1期

進(jìn)入21世紀(jì)后,信息化浪潮正以不可抗拒的力量改變著人們的生產(chǎn)方式和生活方式,也正在影響并改變著學(xué)校的管理模式、教學(xué)模式、學(xué)習(xí)方式乃至師生的生活方式。為積極推進(jìn)學(xué)校教育信息化建設(shè),很多學(xué)校都投入巨資建設(shè)了校園網(wǎng)絡(luò),校園網(wǎng)正在學(xué)校教育中發(fā)揮著越來(lái)越重要的作用。但在與網(wǎng)管老師的交流中,經(jīng)常會(huì)聽(tīng)到一些網(wǎng)絡(luò)安全與病毒防治方面的無(wú)奈,如學(xué)生上網(wǎng)時(shí)經(jīng)常會(huì)好奇地去查看和修改網(wǎng)絡(luò)鄰居上教師組里共享的內(nèi)容;教師辦公室電腦的上網(wǎng)時(shí)間無(wú)法有效控制,有些內(nèi)容如網(wǎng)上聊天、游戲等已經(jīng)嚴(yán)重影響到了教師正常的備課;網(wǎng)絡(luò)病毒亂竄,網(wǎng)絡(luò)經(jīng)常癱瘓;學(xué)生上網(wǎng)經(jīng)常接觸到不健康的信息,上網(wǎng)無(wú)法控制等。這些也是筆者所在學(xué)校規(guī)劃、建設(shè)校園網(wǎng)中存在過(guò)的問(wèn)題,但隨著校園網(wǎng)的建設(shè),在使用探索中,我們?nèi)〉昧艘恍┏晒Φ慕?jīng)驗(yàn),基本解決了以上問(wèn)題,希望這些經(jīng)驗(yàn)?zāi)軐?duì)從事教育信息化建設(shè)的老師們有所啟迪,對(duì)徹底解決或緩解“校園網(wǎng)管理難”有所幫助。

一、合理劃分虛擬網(wǎng)(VLAN)

虛擬網(wǎng)是指在物理網(wǎng)絡(luò)基礎(chǔ)架構(gòu)上,利用交換機(jī)和路由器的功能,配置網(wǎng)絡(luò)的邏輯拓?fù)浣Y(jié)構(gòu),從而允許網(wǎng)絡(luò)管理員任意地將一個(gè)局域網(wǎng)內(nèi)的任何數(shù)量網(wǎng)段聚合成一個(gè)用戶組,就好像它們是一個(gè)單獨(dú)的局域網(wǎng)。

從校園網(wǎng)安全的角度來(lái)看,通過(guò)合理劃分虛擬網(wǎng)(VLAN)來(lái)分割不同的網(wǎng)絡(luò)用戶,并通過(guò)訪問(wèn)控制列表可以有效解決網(wǎng)絡(luò)間存在的安全隱患,控制非法惡意鏈接。

做法是:在網(wǎng)絡(luò)規(guī)劃與網(wǎng)絡(luò)配置時(shí)首先確定校園網(wǎng)各虛擬網(wǎng)段(VLAN)計(jì)算機(jī)的IP地址取值范圍;由于要考慮校園網(wǎng)今后與本地教育城域網(wǎng)之間的無(wú)縫鏈接和筆者所在學(xué)院的具體計(jì)算機(jī)點(diǎn)數(shù),以便今后能在本地教育城域網(wǎng)范圍內(nèi)開展一些特殊應(yīng)用,故學(xué)院一開始就向本地教育城域網(wǎng)中心申請(qǐng)了一個(gè)網(wǎng)段的合法的IP地址。其次考慮到學(xué)校的具體情況,學(xué)院在應(yīng)用中劃分出一部分網(wǎng)段組成了不同的虛擬網(wǎng)(VLAN),其中一個(gè)網(wǎng)段專門用于網(wǎng)絡(luò)管理中心的具體幾臺(tái)服務(wù)器,另一個(gè)VLAN用于教師辦公區(qū)域,其他VLAN分別用于行政組、教學(xué)樓一區(qū)、教學(xué)樓二區(qū)、圖書管理系統(tǒng)、網(wǎng)絡(luò)教師、財(cái)務(wù)區(qū)等等。同時(shí)在交換機(jī)的訪問(wèn)控制列表配置中,拒絕其他VLAN訪問(wèn)行政組、財(cái)務(wù)區(qū)等的VLAN,拒絕網(wǎng)絡(luò)教室VLAN訪問(wèn)教師組的VLAN等,從而確保了整個(gè)網(wǎng)絡(luò)的安全性。

二、將IP地址與網(wǎng)卡MAC地址綁定

IP地址沖突是網(wǎng)管碰到的最頭疼的問(wèn)題之一,一旦用戶更改了自己的IP地址,將會(huì)導(dǎo)致同一VLAN中兩個(gè)人都不能上網(wǎng)。為了防止出現(xiàn)IP地址沖突,采取了將IP地址與MAC地址綁定的方法。具體操作是這樣的:在交換機(jī)的配置中,采用ARP命令,首先綁定不使用的地址(MAC地址使用FF:FF:FF:FF:FF:FF廣播地址)。其次綁定使用的地址,如ARP 192.68.2.12 00:10:DC:A9:D6:FF,這樣就完成了綁定,用戶即使改了自己的IP地址以后,也會(huì)發(fā)現(xiàn)根本無(wú)法使用網(wǎng)絡(luò),只能向網(wǎng)絡(luò)中心查詢正確合法IP地址,而且在這過(guò)程中其他合法用戶不受影響。當(dāng)然還有一種可取的方法就是建立DHCP服務(wù)器,使用DHCP服務(wù)器+交換機(jī)的IP SNOOPING功能來(lái)給客戶機(jī)動(dòng)態(tài)來(lái)獲取合法的IP地址,同時(shí)永久地將其綁定,這可以大大減輕網(wǎng)管人員的工作量,但首要的條件是你的交換機(jī)必須是可管理的,同時(shí)還需要具備IP SNOOPING的功能,一些條件未成熟的學(xué)校不一定能采用此種方法。

為了使用戶知道自己的合法IP地址,我們將用戶IP地址和MAC地址都放在數(shù)據(jù)庫(kù)里,管理員查看的時(shí)候,可以顯示所有用戶的IP地址和MAC地址,而用戶查找的時(shí)候,只能看到IP地址,看不到MAC地址,這樣即使他修改了MAC地址也毫無(wú)意義,從而保證不會(huì)出現(xiàn)IP沖突。在使用IP地址和MAC地址綁定的同時(shí),我們也就解決了前期一段時(shí)間流行的ARP病毒帶來(lái)的困惑。

三、強(qiáng)制實(shí)現(xiàn)域用戶身份認(rèn)證

隨著校園網(wǎng)提供的信息服務(wù)質(zhì)量的提升,對(duì)信息安全的需要也越來(lái)越強(qiáng)烈。同時(shí),在校園網(wǎng)提供更高層次服務(wù)的時(shí)候,對(duì)于用戶的身份認(rèn)證、服務(wù)權(quán)限管理的需求也相應(yīng)地提高。原有各獨(dú)立的服務(wù)系統(tǒng)各自為政的身份認(rèn)證方式難以達(dá)到這個(gè)要求,這就需要有一個(gè)獨(dú)立的、高安全性的和可靠性的身份認(rèn)證及權(quán)限管理系統(tǒng),并由此系統(tǒng)完成對(duì)整個(gè)校園網(wǎng)用戶的身份確認(rèn)和權(quán)限管理。

通過(guò)以上設(shè)置,保證了所有用戶可以在連入校園網(wǎng)的任何一臺(tái)電腦上用自己合法的賬戶與密碼登陸校園網(wǎng)的域,從而去享受到相應(yīng)的服務(wù)。

針對(duì)學(xué)院的具體情況,配置了網(wǎng)關(guān)認(rèn)證流控設(shè)備,所有內(nèi)網(wǎng)用戶要訪問(wèn)外網(wǎng)的資源必須進(jìn)行嚴(yán)格的用戶認(rèn)證。對(duì)于非法接入的設(shè)備和用戶會(huì)拒之門外。而且還能進(jìn)行為期6個(gè)月以上的數(shù)據(jù)流量備份,以便在關(guān)鍵時(shí)刻的備查。這種做法不僅保證了網(wǎng)絡(luò)的安全性,還同時(shí)提升了網(wǎng)絡(luò)帶寬的利用率。

四、配置網(wǎng)絡(luò)版殺毒軟件

網(wǎng)絡(luò)架設(shè)并配置以后,能進(jìn)來(lái)并流行的病毒少了,但通過(guò)光盤、U盤帶進(jìn)來(lái)的還會(huì)很多,因此病毒的查殺也是非常重要的,經(jīng)過(guò)綜合比較以后,學(xué)院使用Norton網(wǎng)絡(luò)版殺毒軟件。該軟件有以下幾個(gè)顯著特點(diǎn):

1.安全、智能的安裝升級(jí)方式

遠(yuǎn)程自動(dòng)安裝,可采用服務(wù)器端推送方式或者通過(guò)在服務(wù)器端設(shè)置登錄腳本等方式,實(shí)現(xiàn)在WIN98/ME/NT/2000/XP等平臺(tái)的計(jì)算機(jī)自動(dòng)安裝的功能。

2.智能化自動(dòng)升級(jí)

安裝Norton產(chǎn)品后,可實(shí)現(xiàn)從控制臺(tái)到客戶端的病毒特征文件的自動(dòng)分發(fā)和升級(jí)。保證客戶端的殺毒軟件始終是最新的。

3.對(duì)客戶端的完全控制

管理員通過(guò)控制臺(tái)能夠?qū)\(yùn)行在該平臺(tái)上的防病毒軟件進(jìn)行全面管理,包括客戶端軟件的安裝、卸載、啟動(dòng)、關(guān)閉、掃描配置、計(jì)劃、升級(jí)、CPU占有率、進(jìn)程和目錄排除、管理授權(quán)等全部任務(wù)進(jìn)行控制。

當(dāng)然,只是安裝殺毒軟件,不進(jìn)行有效管理也是達(dá)不到預(yù)期效果的。我們?cè)谧约鹤龊梅?wù)器防毒工作的基礎(chǔ)上還經(jīng)常在網(wǎng)上提醒院內(nèi)教師注意防毒和殺毒,確保將病毒攔截在校園網(wǎng)之外和扼殺在萌芽狀態(tài)。

五、及時(shí)修補(bǔ)補(bǔ)丁,合理設(shè)置防火墻配置

因?yàn)槲覀儸F(xiàn)在大部分機(jī)器都是使用Windows操作系統(tǒng),里面有很多漏洞,作為網(wǎng)管就需要及時(shí)為各種漏洞盡早打上補(bǔ)丁,否則后果不堪設(shè)想。

為了防止黑客的攻擊,還需要配置防火墻來(lái)遏制不良用戶的攻擊。我們的重點(diǎn)是防止外部用戶的攻擊,但是內(nèi)部用戶的攻擊有時(shí)候可能比外部攻擊更可怕。為此我們堅(jiān)持兩手抓、兩手都要硬的策略,既確保了內(nèi)部安全,也確保了內(nèi)部用戶沒(méi)法攻擊城域網(wǎng)。一般情況下,一個(gè)星期內(nèi)會(huì)在校園網(wǎng)上放上最新的Windows補(bǔ)丁,同時(shí)通知用戶及時(shí)地打上相應(yīng)漏洞補(bǔ)丁。

六、制定完善的安全管理制度

有了以上一系列的技術(shù)保障措施,并不就萬(wàn)事無(wú)憂了。技術(shù)不是萬(wàn)能的,只有制定相應(yīng)的安全管理制度,充分發(fā)揮人的主觀能動(dòng)性,使上網(wǎng)、用網(wǎng)的師生能自覺(jué)地遵守網(wǎng)絡(luò)道德與網(wǎng)絡(luò)規(guī)范,才能使網(wǎng)絡(luò)安全管理做到事半功倍。

為此,我們?cè)谝婚_始啟用校園網(wǎng)的時(shí)候,就要求每位教師必須簽訂《校園網(wǎng)入網(wǎng)安全責(zé)任書》,明確自己的責(zé)任、權(quán)利與應(yīng)承擔(dān)的義務(wù)。并明確要求他們使用統(tǒng)一、規(guī)范的工作組名、計(jì)算機(jī)名,并確保自己的計(jì)算機(jī)名、IP地址、網(wǎng)卡MAC地址、登陸賬號(hào)四統(tǒng)一。另外還制定了嚴(yán)格的《校園網(wǎng)安全管理?xiàng)l例》,要求網(wǎng)管教師嚴(yán)格遵照?qǐng)?zhí)行,確保科學(xué)、有效地管理好校園網(wǎng),促進(jìn)校園網(wǎng)絡(luò)系統(tǒng)安全、高效地運(yùn)行。

(作者單位:山東化工技師學(xué)院)

主站蜘蛛池模板: 亚洲aaa视频| 国产精品福利一区二区久久| 欧美一级片在线| 伊人久久大香线蕉影院| 亚洲成人精品久久| 五月丁香伊人啪啪手机免费观看| 国产一区二区在线视频观看| 国产激情无码一区二区APP | 在线观看的黄网| www.youjizz.com久久| 国产成人综合久久精品下载| 欧美综合一区二区三区| 国产成人精品18| 免费观看无遮挡www的小视频| 亚洲第一区在线| 四虎国产永久在线观看| 99久久国产精品无码| а∨天堂一区中文字幕| 干中文字幕| 国产成人精彩在线视频50| a级毛片免费在线观看| 91成人精品视频| 久久夜色精品| 国产成年女人特黄特色大片免费| 亚洲欧洲自拍拍偷午夜色无码| 国产精品美乳| 精品国产三级在线观看| 国产裸舞福利在线视频合集| 国产精品一线天| 亚洲天堂日韩在线| 中文字幕一区二区人妻电影| 久久无码av三级| 亚洲首页在线观看| 老司机aⅴ在线精品导航| 国产精品午夜福利麻豆| 国产95在线 | 亚洲第一天堂无码专区| 国产精品福利社| 91精品国产91久久久久久三级| 国产精品人莉莉成在线播放| 91青青草视频在线观看的| 伊人久久青草青青综合| 久久久久中文字幕精品视频| 日本影院一区| 久久香蕉国产线| 日本亚洲成高清一区二区三区| 国内精自线i品一区202| 欧美性色综合网| 国产黄色免费看| 国产91熟女高潮一区二区| 一区二区午夜| 97在线公开视频| 福利在线一区| 亚洲VA中文字幕| 97在线观看视频免费| 在线观看网站国产| 午夜精品福利影院| 亚洲欧美日韩精品专区| 无码中字出轨中文人妻中文中| 国产美女在线观看| 国产迷奸在线看| 一级福利视频| 国产精品伦视频观看免费| 亚洲小视频网站| 丁香亚洲综合五月天婷婷| 台湾AV国片精品女同性| 国内嫩模私拍精品视频| a在线观看免费| 欧美有码在线| 国产99精品久久| 欧美成人一区午夜福利在线| 亚洲色欲色欲www网| 婷婷开心中文字幕| 国产麻豆永久视频| 精品黑人一区二区三区| 欧美色图久久| 国产99精品久久| 国产靠逼视频| 欧美成人日韩| a亚洲视频| 人禽伦免费交视频网页播放| 精品综合久久久久久97超人该|