版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、國防大學(xué)電算中心(中正嶺),1,國防大學(xué)電算中心鄭大立,理工學(xué)院網(wǎng)路現(xiàn)況簡報,,國防大學(xué)電算中心(中正嶺),2,簡報大綱,壹、網(wǎng)路架構(gòu)貳、網(wǎng)路規(guī)劃理念參、IP分配政策肆、IP分配管理制度伍、封包過濾與檢查陸、行政網(wǎng)路規(guī)劃柒、組織整併與未來方向捌、結(jié)語,國防大學(xué)電算中心(中正嶺),3,壹、網(wǎng)路架構(gòu),實體線路:高速GIGA光纖網(wǎng)路三大網(wǎng)路系統(tǒng)新世代骨幹網(wǎng)路TWAREN高速研究網(wǎng)路軍事網(wǎng)路系統(tǒng):實體隔離光纖網(wǎng)路院內(nèi)行政
2、網(wǎng)路系統(tǒng):在學(xué)網(wǎng)基礎(chǔ)架構(gòu)下,以VLAN區(qū)隔內(nèi)部行政網(wǎng)路系統(tǒng),支援各項教學(xué)、研究、與服務(wù)支援,國防大學(xué)電算中心(中正嶺),4,高速學(xué)術(shù)/研究網(wǎng)路,國防大學(xué)電算中心(中正嶺),5,校園光纖網(wǎng)路,國防大學(xué)電算中心(中正嶺),6,以VLAN切割之校園網(wǎng)路,國防大學(xué)電算中心(中正嶺),7,貳、網(wǎng)路規(guī)劃理念,一、彈性:行政單位散佈全院,相同單位規(guī)劃在同一VLAN二、分享:相同VLAN,彼此資源(印表機、檔案等)分享三、便利:使用者註冊網(wǎng)卡後,全
3、院皆可上網(wǎng)四、普及:院內(nèi)節(jié)點數(shù)六千餘點,各建物都有網(wǎng)點五、安全:IP分配及網(wǎng)卡登錄紀(jì)錄完善,註冊者才可上網(wǎng),國防大學(xué)電算中心(中正嶺),8,叁、IP分配政策,一、統(tǒng)一分配:各單位依照所屬VLAN統(tǒng)一分配,相同VLAN規(guī)劃在同網(wǎng)段二、使用者自行註冊:所有網(wǎng)卡資訊之註冊與登錄,由使用者自行上網(wǎng)處理,降低管理人員負荷三、管制嚴密:未註冊網(wǎng)卡資訊者,一律依區(qū)域分配私有IP,無法上網(wǎng)聯(lián)外,國防大學(xué)電算中心(中正嶺),9,IP登錄網(wǎng)頁,國防
4、大學(xué)電算中心(中正嶺),10,未註冊網(wǎng)卡管制連線清單,國防大學(xué)電算中心(中正嶺),11,肆、IP管理制度,一、完整紀(jì)錄:有【DHCP分配紀(jì)錄】與【路由器ARP紀(jì)錄】使用者(一)IP分配紀(jì)錄:確實記錄IP分配狀況(二)路由器ARP紀(jì)錄:每兩小時記錄一次,可偵測私自設(shè)定使用固定IP者二、不當(dāng)使用管制:管制連線之網(wǎng)卡寫入封鎖清單,網(wǎng)卡資訊之註冊與登錄,由使用者自行上網(wǎng)處理,降低管理人員負荷(一)未註冊網(wǎng)卡:分配私人IP, 無法上網(wǎng)聯(lián)外
5、(二)違規(guī)清單:違規(guī)者寫入封鎖資料庫。封包伺服器比對封鎖網(wǎng)卡卡號及其現(xiàn)有ARP紀(jì)錄,有效即時更新封鎖清單。封鎖之使用者,更換地點或手動設(shè)固定IP均無法上網(wǎng)。,國防大學(xué)電算中心(中正嶺),12,不當(dāng)使用連線管制,國防大學(xué)電算中心(中正嶺),13,伍、封包過濾檢查(QOS),一、載入並更新不當(dāng)使用管制清單:二、偵測W32類型病毒:記錄大量之TCP PORT 445、139廣播,主動寫入封鎖清單三、封鎖管制偽冒郵件及惡意網(wǎng)站:對使
6、用者回報之偽冒郵件及其惡意網(wǎng)站,予以動態(tài)寫入並封鎖,國防大學(xué)電算中心(中正嶺),14,惡意偽冒郵件—隱藏超連結(jié),國防大學(xué)電算中心(中正嶺),15,惡意偽冒郵件—隱藏超連結(jié),國防大學(xué)電算中心(中正嶺),16,陸、行政網(wǎng)路規(guī)劃,一、運用VLAN技術(shù)於邏輯層單獨切割獨立行政網(wǎng)路二、行政網(wǎng)路與內(nèi)部、外部均不交換:使用院內(nèi)網(wǎng)路共同基礎(chǔ)架構(gòu)三、邏輯層獨立連線規(guī)則:運用邏輯層獨立之連線規(guī)則,管制行政區(qū)域網(wǎng)路連線四、支撐院區(qū)無機敏公共事務(wù):有公文
7、系統(tǒng)、每日公報與行政網(wǎng)路電子郵件及教務(wù)系統(tǒng),支援院區(qū)行政運作,國防大學(xué)電算中心(中正嶺),17,行政網(wǎng)路架構(gòu),國防大學(xué)電算中心(中正嶺),18,行政網(wǎng)路系統(tǒng),國防大學(xué)電算中心(中正嶺),19,柒、組織整併與未來規(guī)劃,一、已完成:國防大學(xué)與理工學(xué)院光纖線路整合二、校際網(wǎng)路規(guī)劃三、跨校區(qū)各項網(wǎng)路服務(wù)四、入侵偵測系統(tǒng)五、網(wǎng)域名稱服務(wù)整合,目前國防大學(xué)電算中心人編制已整併原政戰(zhàn)學(xué)校、管理學(xué)院與理工學(xué)院之電算中心人員;未來將進行三院區(qū)之網(wǎng)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 國防大學(xué)中正理工學(xué)院「物件導(dǎo)向程式設(shè)計」期中考上機試題
- 常熟理工學(xué)院-常熟理工學(xué)院招標(biāo)網(wǎng)常熟理工學(xué)院
- 廈門理工學(xué)院
- 新加坡理工學(xué)院
- 貴州理工學(xué)院
- 洛陽理工學(xué)院
- 常熟理工學(xué)院
- 武昌理工學(xué)院
- 廈門理工學(xué)院
- 常熟理工學(xué)院
- 福州理工學(xué)院章程
- 理工學(xué)院班級自轉(zhuǎn)能力建設(shè)方案
- 武昌理工學(xué)院實訓(xùn)室建設(shè)效益書
- 東莞理工學(xué)院城學(xué)院臺灣人才資訊登記表
- 閩南理工學(xué)院
- 新加坡南洋理工學(xué)院
- 廈門理工學(xué)院實習(xí)教學(xué)大綱-廈門理工學(xué)院教務(wù)處
- 海南大學(xué)理工學(xué)院
- 東莞理工學(xué)院英語數(shù)字
- 附2 - 營口理工學(xué)院
評論
0/150
提交評論