999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息服務“巧備案”

2015-12-03 02:18:16
網絡安全和信息化 2015年5期
關鍵詞:用戶服務信息

引言

為了加強CERNET信息管理和促進互聯網健康發展,CERNET網絡中心要求各CERNET接入單位自行“上報ICP備案信息”及“上報本單位上聯CERNET的網關信息”。盡管只涉及到學校一級域名、特殊域名和IP地址的上報備案,但作為學校信息業務主管部門的網絡中心,仍需負責對校園網所有對外發布信息進行控制。為此,學校網絡中心應該對校園網服務器做信息服務備案,監管好校園網的信息來源,為CERNET的健康發展盡一份責任。

服務器可以基于雙棧技術搭建,配置靜態IPv4/IPv6地址,為了便于訪問資源,有些還提供域名。信息服務備案就是針對這些IP地址和域名來進行。

圖1 用戶管理系統入網管理界面

我們校園網通過一臺邊界防火墻與CERNET互聯,防火墻放行與內網客戶有關報文,限制接收外網服務請求報文,放行內網服務回應報文,也即校園網用戶可以訪問外網,但只有備案信息才允許對外發布。要實現這些功能,就得在該防火墻上配置合適的ACL來實施相應的訪問控制策略,一般網站域名由校園網DNS做域名解析,某些特殊網站域名允許由其他服務提供商DNS做域名解析。也就是說,這里的“備案”除了進行服務器資料登記與管理外,還要進行相關網絡設備的命令配置。

備案過程

我校網絡中心服務器備案過程大致如下:

當用戶要對校外提供信息服務時,先向網絡中心提出申請,填寫校園網服務器資料登記表,表中內容包括所屬部門、管理員姓名、聯系電話、E-Mail、放置地點、服務器的IPv4/IPv6地址、主機域名、信息服務類型(使用TCP/UDP端口號表示)等,然后交由本部門(部、處、學院)領導審批;部門領導加上審批意見、簽名和日期、并蓋上公章表示同意;用戶將獲得“同意”的登記表交到網絡中心,辦理服務器備案手續。

注:校園網為用戶提供二級域名注冊,不建議在其他服務提供商那里注冊個性化域名,否則要自行去CERNET備案,若不然CERNET會對沒有備案的域名所對應的IP地址進行過濾。

服務部(前臺)收到登記表后,交由業務主管審核,復印一份主管審核過的登記表交給運維部,并將該登記表原件存檔。

運維部(后臺)在接到服務器備案請求后,依照既定的備案策略在校園網邊界防火墻上做相應的ACL配置、在DNS服務器上做相應的域名解析配置,之后回復前臺。

前臺收到后臺完成備案配置的回復后,通過電話或電子郵件讓用戶確認備案是否生效。

備案過的服務器,每年都要例行年審,過期不辦理的一律視作自動注銷。

在進行信息服務備案時,前臺負責處理政策性方面的工作,后臺負責技術性方面的工作,整個過程要求前臺、后臺相互配合,多人參與共同完成。

解決方案

本方案采用的技術路線是,對原有的用戶管理系統進行修改,增加信息服務備案功能,使前臺可以按目前已定型的用戶管理模式來進行校園網服務器資料登記表的數據錄入與管理,并將后臺的技術性工作交由perl腳本程序自動完成,而外置的這些腳本程序定時查詢該系統相關數據表,判斷是否有等待受理的信息服務需要進行ACL和DNS的相關配置。

在申請信息服務備案時,一定是先按校園網客戶身份來申請IP地址,再在此基礎上進行與信息服務相關的處理。目前,我們使用的用戶管理系統是基于Oracle自主開發的,用于IPv4地址分配與管理,可實現用戶辦理入網時所需的受理、變更、查詢和統計等功能(如圖1),并基于該系統相關數據表通過第三方程序對用戶實行網絡接入控制,例如,對學生用戶采用802.1X認證,對其他用戶采用IP與MAC一對一綁定。由于IPv6還處于試用階段,沒有對用戶做任何接入控制,可以免費使用,但利用IPv6提供的信息服務同樣要加以限制。

網絡中心規定,對外提供信息服務的用戶必須是單位用戶,其IP地址是固定不變的。原有的用戶管理系統所處理的數據項屬于IP地址的客戶屬性。顯然,IP地址的服務器屬性除了包含這些客戶屬性外,還要有域名、信息服務類型和受理時間等數據項。為了能夠按原有的用戶管理架構進行信息服務備案管理,可以對該系統加以改進,通過增加域名、信息服務類型和受理時間等數據項,仍采用相同的操作界面,提供備案管理的受理、變更、查詢和統計等功能。

因為不是所有的IP地址都需要服務器屬性,為了減少數據冗余,不變動原來數據庫的客戶數據表結構,再創建一個服務器數據表,其表結構包括IPv4、IPv6、域名、TCP端口號列表、UDP端口號列表、受理日期、使用狀態等字段。令兩表中的IPv4地址字段為關鍵字字段,用于關聯兩個數據表,這樣就可以通過服務器數據表來判斷該IP地址提供了哪些服務。為了使該系統對客戶的管理功能同樣適用于管理服務器,可以將其處理方法移植到對服務器的管理上。這里的IPv6信息服務只適用于采用雙棧技術搭建的、配置有IPv4地址的服務器。

圖2 IPv4 ACL配置

圖3 IPv6 ACL配置

ACL配置說明

根據信息等保要求,邊界防火墻使用國產華為防火墻。在該防火墻上通過ACL控制外網用戶訪問內網服務,針對網絡中存在的雙棧服務器,分別配置IPv4 ACL和IPv6 ACL。假定用戶申請備案服務器的IPv4/6地址分別是202.116.65.123和2001:250:3002:2015::123,提供WWW服務,允許所有外網用戶訪問,則在邊界防火墻連接外網接口的入方面上應用ACL,其中IPv4 ACL配置如圖2所示。

相應地,IPv6 ACL配置如圖3所示。

在ACL配置處理時,ACL配置程序依據備案數據,按格式(1)和(3)分別生成相應的IPv4 ACL和IPv6 ACL表項后,遠程登錄到防火墻,在IPv4 ACL配置模式中,將ACL新表項插入到ACL中最后一條拒絕所有流量的rule deny ip表項之前。如此重復處理,讓該程序向防火墻逐條輸入新的ACL表項,即時生效。刪除指定的ACL表項的處理過程類似,不再贅述。相同做法也適用于配置IPv6 ACL,但要注意,如格式(2)所示的表項是不能缺少的,因為IPv6的NDP(鄰居發現協議)使用ICMP報文,需要在ACL中放行ICMP報文。

域名解析配置說明

校園網DNS負責解析在校內注冊的網站域名,因為校園網一級域名sysu.edu.cn已在CERNET備案,所以將校園網一級域名作為其后綴的網站域名都是合法的。校園網運行一臺主DNS服務器和多臺輔助DNS服務器,假定為前面提到的那臺服務器提供test.sysu.edu.cn域名,則需更改主DNS服務器的正、反向域名解析區域文件。

對應zone "sysu.edu.cn"的正向解析區域文件是sysu.zone,如圖4所示。

對應zone "65.116.202.ip-addr.arpa"的IPv4反向解析區域文件是202.116.65.revzone,如圖5所示。

對 應zone "5.1.0.2.2.0.0.3.0.5.2.0.1.0.0.2.ipv 6.int"的IPv6反向解析區域文件是2001:250:3002:2015.revzone。

在域名解析配置時,DNS配置程序遠程登錄到雙棧主DNS服務器,打開正、反向域名解析區域文件,按(5)-(8)格式分別在相應文件中添加正反解析域名記錄項。這三個文件的頭部格式相同,其中Serial域的值是DNS配置序列號,每次更改記錄后,應增大Serial值來觸發輔助DNS服務器與其同步。完成文件編輯后,重啟DNS服務器守護進程named,使修改過的配置生效。

結束語

圖4 正向解析區域文件

圖5 IPv4反向解析區域文件

該方案從實際應用出發,對原有用戶管理系統加以改造,使之具有信息服務備案的管理功能,通過腳本程序定時檢測該系統的備案狀態,并根據檢測結果進行ACL和DNS相關配置,讓自動化處理盡可能貫穿整個信息服務備案過程,減輕工作強度、提高工作效率。

征稿函

欄目定位:

基礎設施管理包括對硬件、軟件和人力的使用、綜合與協調,以便對網絡資源進行監視、測試、配置、分析、評價和控制。

同時也征集您在網絡管理方面遇到的問題、疑惑。

文章選材(不限于以下議題,可自由發揮):

1.設備運維:介紹、分析硬件設備的維修、保養、管理、配置、優化的經驗技巧。

2.網管軟件:介紹網絡管理工作中相關的工具軟件,使用方法、實現目的、網絡情況的前后對比效果。

3.網管經驗:在以往的網絡管理工作中的設計、實施、經驗教訓。

4.機房與數據中心(實用性):對企業和數據中心中的IT基礎設施以及硬件設備的維修、保養、管理、配置、優化的經驗技巧。文章強調實用性,可操作性和可靠性,有總結的內容。

5.機房與數據中心(概念性):機房與數據中心中UPS、布線、路由交換、監控管理、機柜機架、空調制冷、規章制度等的說明、總結與展望,可對現有情況進行總結和對新技術、新產品的評定、評測等。投稿信箱:micsun@365master.com

猜你喜歡
用戶服務信息
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 精品一区二区三区视频免费观看| 美女被操黄色视频网站| 青青极品在线| 国产白浆在线| 国产一二视频| 亚洲精品人成网线在线 | 欧美va亚洲va香蕉在线| 成人精品在线观看| 欧美精品成人| 亚洲人妖在线| 亚洲综合激情另类专区| 国产91高清视频| 中文无码精品A∨在线观看不卡 | 999福利激情视频| 曰韩免费无码AV一区二区| 黄色三级毛片网站| 国产大片黄在线观看| 国内精品九九久久久精品| 欧洲欧美人成免费全部视频| 精品成人免费自拍视频| 亚洲国产中文精品va在线播放| 欧美高清视频一区二区三区| 制服丝袜亚洲| 精品丝袜美腿国产一区| 性网站在线观看| 国产丝袜无码精品| 日本人妻一区二区三区不卡影院| 波多野结衣久久高清免费| 国产jizz| 国产素人在线| 日韩av高清无码一区二区三区| 亚洲a免费| 国产精品青青| 日本少妇又色又爽又高潮| 亚洲中文字幕久久精品无码一区 | 色视频国产| 高清不卡一区二区三区香蕉| 国产人妖视频一区在线观看| 精品一区二区三区自慰喷水| 天堂成人在线| a毛片免费在线观看| 一级在线毛片| 99久久精品视香蕉蕉| 男女性午夜福利网站| 午夜福利视频一区| 亚洲中文字幕无码mv| 中文纯内无码H| 亚洲资源站av无码网址| 国产一级毛片高清完整视频版| 免费国产小视频在线观看| 久久成人免费| 四虎永久免费网站| 国产喷水视频| 国产成人凹凸视频在线| 国产精品乱偷免费视频| 婷婷亚洲视频| 亚洲综合第一页| 人人爽人人爽人人片| 夜夜操国产| 欧美中文字幕在线视频| 国产理论最新国产精品视频| 日韩在线永久免费播放| 不卡的在线视频免费观看| 国产网站黄| 亚洲一区波多野结衣二区三区| 国产麻豆福利av在线播放| 思思热在线视频精品| 欧美日韩国产高清一区二区三区| 国产欧美视频在线| 首页亚洲国产丝袜长腿综合| 无码视频国产精品一区二区| 国产综合精品一区二区| 亚洲成人一区二区三区| 精品無碼一區在線觀看 | 人人妻人人澡人人爽欧美一区 | 666精品国产精品亚洲| 日韩精品久久无码中文字幕色欲| 国产欧美又粗又猛又爽老| 不卡网亚洲无码| 亚洲色欲色欲www网| 国产成人精品高清不卡在线| 91免费国产高清观看|