999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

校園網網絡安全與管理研究

2019-08-23 09:23:40李桂青
通信電源技術 2019年7期
關鍵詞:設計

楊 凱,李桂青

(1.武漢音樂學院,湖北 武漢 430000;2.曲阜師范大學,山東 濟寧 272000)

0 引 言

校園網是一個集計算機網絡技術、辦公自動化、信息管理及信息發布等功能于一體的綜合信息平臺,是一個服務器、網絡設備、終端及眾多用戶組成的局域網,通過有線方式和無線方式實現數據傳輸和信息共享。但是,網絡病毒、黑客入侵及管理不善等使校園網面臨著嚴重威脅[1]。針對校園網目前存在的安全隱患,本文重點研究和設計了合理穩定的網絡拓撲結構,整體實現了網絡拓撲結構的健壯性,并實現了負載均衡。

1 校園網安全解決方案

1.1 安全架構設計

網絡基礎架構設計和網絡信息安全是相互依存的,因此規劃校園網整體網絡和信息安全系統方案時,需引入新的層次型網絡和信息安全區域模型。

根據校園網網絡實際應用,可分為3個層次,由上到下分別對應由高到低3個防護等級(核心層、隔離層及接入層)。每個防護等級中的設備采用類似的安全防護功能[2]。

(1)核心層:設置安全等級為高,主要對應校園網核心設備。

(2)隔離層:設置安全等級為中,主要是各種數據轉發設備。

(3)接入層:設置安全等級為低,主要存放各種網絡接入設備。

對整個校園網采取分層分級別防護,可有效增加安全系數。外部入侵需多層破解,增加了攻擊難度,為主動防御爭取了時間。

1.2 校園網設計

校園網網絡建設不僅要滿足學校的現狀需求,而且要符合國家規定的校園網建設標準。同時,需充分考慮網絡的健壯性,不能出現單一節點,避免其中一臺網絡設備性能下降或出現網絡故障影響校園網正常辦公[3]。此外,校園網的安全防范既要做到避免外網攻擊,又要做到避免內網攻擊,拓撲設計如圖1所示。

由圖1可知,核心交換區、內網接入區、互聯網區及服務器等組成了一個完整可行的校園網。

2 校園網安全功能詳細設計

該校園網中主要使用IP Sec 虛擬專用網技術、NAT技術、靜態路由協議技術、防火墻技術及LACP技術等。

2.1 虛擬專用網技術

考慮在公共網絡中傳輸數據的不安全性,引入了IP Sec VPN。對使用的數據隧道進行加密,可實現公共網絡傳遞私有數據,相當于在共有網絡中建立一個私有專用網[4]。

具體實現步驟和代碼如下:

(1)配置組屬性的查詢模式

WHmusic(conf i g)#aaa new-model //啟用

WHmusic(conf i g)#aaa authentication login yk local //定義一個名叫yk登陸認證,使用本地數據庫進行驗證

WHmusic(config)#aaa authorization network yk1 local //命名yk1,對yk的事件授權

WHmusic(config)#username cisco password 0 cisco//創建用戶名密碼

(2)配置IKE(ISAKMP)策略,IPSec第一階段配置

WHmusic(conf i g)#crypto isakmp policy 10 //創建IKE策略10

WHmusic(conf i g-crypto)#encryption 3des //采用3des加密方式

圖1 校園網整體網絡拓撲圖

WHmusic(conf i g-crypto)#hash md5 //使用md5哈希散列算法

WHmusic(config-crypto)#authentication pre-share //采用預共享密鑰的認證方式

WHmusic(conf i g-crypto)#group 2 //指定密鑰的位數

(3)定義EzVPN client連接后自動分配的地址池

WHmusic(config)#ip local pool ez 192.168.129.10 192.168.129.100

(4)配置用戶組策略

WHmusic(conf i g)#crypto isakmp client conf i guration group wuhanmusic //配置組和密碼

WHmusic(conf i g-crypto)#key ykwh

WHmusic(conf i g-crypto)#pool yk

(5)配置Ipsec交換集,IPSec第二階段配置

WHmusic(conf i g)#crypto ipsec transform-set wh esp-3des esp-md5-hmac //配置交換集twh,設置esp加密算法3des,esp的完整性用哈希算法md5來保證

WHmusic(config)#crypto dynamic-map ezmap 10 //動態加密圖

WHmusic(config-crypto-map)#set transform-set tim//tim與lmmap關聯

(6)關聯認證信息

對VPN進行認證,授權配置,list是調用上面AAA配置名,liming是客戶端保密圖的名字,lmmap為動態保密圖的名字,最后動態加密圖必須有靜態綁定。

WHmusic(config)#crypto map liming client authentication list yk

WHmusic(config)#crypto map liming isakmp authorization list yk1

WHmusic(config)#crypto map liming client conf i guration address respond //客戶端響應服務器

WHmusic(config)#crypto map liming 10 ipsecisakmp dynamic lmmap

(7)應用crypto map

WHmusic(conf i g-if)#crypto map tom //綁定到接口

2.2 NAT技術

為解決內部網絡使用私有地址主機和因特網上使用公有地址主機的通信問題,必須進行網絡地址轉換(NAT),即通信時把私有地址轉換成因特網上合法的公有地址[5]。

NAT技術結合ACL技術可對訪問公網的源地址進行訪問控制,即內網網絡管理中心樓的機器出于安全考慮,不允許訪問互聯網,可通過ACL具體配置,代碼如下:

WHmusic(config)#access-list 10 deny 192.168.70.0 0.0.0.255

//拒絕地址為192.168.70.0網段的數據包通過

WHmusic(conf i g)#access-list 10 permit any //允許其他網段地址的數據包通過

WHmusic(config)#ip nat inside source list 10 interface Serial0/3/0 overload //表示以端口復用方式,將訪問控制列表10中的私有地址轉換為路由器外部接口的合法IP地址

WHmusic(conf i g)#interface FastEthernet0/0 //進入接口并配置ip地址

WHmusic(config-if)#ip address 192.168.129.2 255.255.255.0

WHmusic(conf i g-if)#ip nat inside //指定NAT的內部轉換接口

WHmusic(conf i g)#interface Serial0/3/0 //進入接口并配置ip地址

WHmusic(config-if)#ip address 158.18.18.1 255.255.255.252

WHmusic(conf i g-if)#ip nat outside //指定NAT的外部轉換接口,此接口翻譯為內部全局地址到達外部網絡

3 結 論

該校園網安全設計是基于當前校園網網絡功能進行改進,考慮了核心層的冗余備份和服務器群的安全性,并設計了三層安全防護措施。該設計的不足之處在于模擬器的功能有限,審計和統計管理等功能無法實現,需在后期實際應用中進行擴展。

猜你喜歡
設計
二十四節氣在平面廣告設計中的應用
河北畫報(2020年8期)2020-10-27 02:54:06
何為設計的守護之道?
現代裝飾(2020年7期)2020-07-27 01:27:42
《豐收的喜悅展示設計》
流行色(2020年1期)2020-04-28 11:16:38
基于PWM的伺服控制系統設計
電子制作(2019年19期)2019-11-23 08:41:36
基于89C52的32只三色LED搖搖棒設計
電子制作(2019年15期)2019-08-27 01:11:50
基于ICL8038的波形發生器仿真設計
電子制作(2019年7期)2019-04-25 13:18:16
瞞天過海——仿生設計萌到家
藝術啟蒙(2018年7期)2018-08-23 09:14:18
設計秀
海峽姐妹(2017年7期)2017-07-31 19:08:17
有種設計叫而專
Coco薇(2017年5期)2017-06-05 08:53:16
從平面設計到“設計健康”
商周刊(2017年26期)2017-04-25 08:13:04
主站蜘蛛池模板: 亚洲色图综合在线| 97亚洲色综久久精品| 国产精品香蕉在线| a网站在线观看| 国产不卡在线看| 欧美在线视频不卡第一页| 日韩欧美高清视频| yjizz视频最新网站在线| 午夜啪啪福利| 日本亚洲国产一区二区三区| 91午夜福利在线观看| 日本国产在线| 久久不卡精品| 亚洲首页国产精品丝袜| 2021国产精品自产拍在线| 国产精品原创不卡在线| 黄色a一级视频| 九九久久99精品| 国产亚洲现在一区二区中文| 一级全黄毛片| 国内熟女少妇一线天| 人妻中文久热无码丝袜| 爽爽影院十八禁在线观看| 欧美色视频日本| 伊人久久综在合线亚洲91| 免费啪啪网址| 国产欧美高清| 中文字幕在线日本| 国产91小视频在线观看| 婷婷开心中文字幕| AV天堂资源福利在线观看| 国产一二三区在线| 婷五月综合| 成人午夜网址| 露脸国产精品自产在线播| 日韩高清欧美| 精品国产香蕉在线播出| 91成人精品视频| 毛片一级在线| 国产精品香蕉| 日本一区高清| 国产成人一二三| 亚洲国产综合自在线另类| 在线色国产| 试看120秒男女啪啪免费| 国产亚卅精品无码| 天天摸夜夜操| 亚洲日韩久久综合中文字幕| 午夜性刺激在线观看免费| 久久精品无码一区二区国产区| 国产拍揄自揄精品视频网站| 日韩小视频在线观看| 国产免费好大好硬视频| 91精品国产自产在线老师啪l| 国产福利免费在线观看| 久久91精品牛牛| 亚洲精品成人福利在线电影| 色综合天天综合| 精品国产免费观看| 免费看美女毛片| 中文成人在线视频| 亚洲制服中文字幕一区二区| 欧美三级自拍| 午夜啪啪网| 欧美成人怡春院在线激情| 日本日韩欧美| 亚洲欧洲日韩久久狠狠爱| 久久精品一卡日本电影| 免费无码又爽又黄又刺激网站| 喷潮白浆直流在线播放| 亚洲色图欧美在线| 日本人又色又爽的视频| 成人韩免费网站| 99久久精品无码专区免费| 亚洲成肉网| 国产在线八区| 青青草a国产免费观看| 丁香亚洲综合五月天婷婷| 亚洲国产成人在线| 亚洲欧美日本国产综合在线| 97亚洲色综久久精品| 毛片网站在线播放|