通信工程专业毕业设计(论文)-校园网络安全防护方案的设计与实现

下载请点击↓:

通信工程专业毕业设计(论文)-校园网络安全防护资源-CSDN文库

校园网络安全防护

方案的设计与实现

学生姓名                   

专业班级                   

学    号                   

指导教师                      

摘要

伴随着互联网科技时代的来临,计算机网络技术成为了各个行业不可缺少的重要技术支撑。然而网络的全面发展,网络安全问题也成为了当下最热门话题圈,也是让每个学校最头疼的一个领域。因为网络的开放性和共享性,网络安全事故随时可能会发生在校园中,并且其灾难后果也是难以预料的,这就像我们日常会发生的生活隐患一样,一旦发生就会无可避免地造成损失和伤害。因此构建一个安全有效的校园网络环境是每个学校应当高度重视的校园建设工作。

本文分析当代背景下的网络安全问题,剖析校园网络中存在的安全风险,并根据现在校园网络的安全需求去分解出校园网络安全的需求点,再结合IPSec VPN、防火墙、VLANNATACL等相关安全技术,提出校园网络安全防护的设计方案,且阐明其为保证校园网络安全应该具体实施的措施。

因而本文在关于校园网络安全防护方案中,详细概述了从物理层、网络层、应用层及数据链路层等等几个层次的风险问题、安全需求及安全措施等,又充分利用安全技术实现了网络数据的加密传输、信息的访问控制、广播风暴的抑制和双机热备份等功能,从而保障校园网络的信息安全、设备安全和网络服务的正常使用,为的未来发展奠定基础。

关键词:校园网安全;信息安全;防火墙

 

Abstract

With the advent of the Internet technology era, computer network technology has become an indispensable and important technical support for various industries. However, with the all-round development of the network, the problem of network security has also become the hottest topic circle at present, and it is also an area that gives each school the most headache. Because of the openness and sharing of the network, network security accidents may occur in the campus at any time, and its disaster consequences are unpredictable. Just like the hidden dangers of our daily life, once they occur, they will inevitably cause losses and injuries. Therefore, building a safe and effective campus network environment is the campus construction work that every school should attach great importance to.

This paper analyzes the network security problems under the contemporary background, analyzes the security risks existing in the campus network, and decomposes the demand points of campus network security according to the current security requirements of the campus network. Combined with IPSec VPN, firewall, VLAN, NAT, ACL and other related security technologies, this paper puts forward the design scheme of campus network security protection, and expounds the specific measures that should be implemented to ensure the campus network security.

Therefore, in the campus network security protection scheme, this paper summarizes in detail the risk problems, security requirements and security measures from the physical layer, network layer, application layer and data link layer, and makes full use of security technology to realize the functions of network data encryption transmission, information access control, broadcast storm suppression and dual computer hot backup, so as to ensure the information security of campus network Equipment security and the normal use of network services lay the foundation for the future development of.

Keywords: Campus network security; information security; firewall

 

1  绪论................................................................................................ 1

1.1  选题的背景与意义.............................................................. 1

1.1.1  选题的背景................................................................ 1

1.1.2  选题的意义................................................................ 1

1.2  国内外研究动态.................................................................. 2

1.2.1  国外研究动态............................................................ 2

1.2.2  国内研究动态............................................................ 2

2  常用的网络安全技术.................................................................... 4

2.1  虚拟局域网技术.................................................................. 4

2.1.1  虚拟局域网的概述.................................................... 4

2.1.2  虚拟局域网的优点及安全优势................................ 4

2.1.3  虚拟局域网划分的常见方法.................................... 5

2.2  防火墙技术.......................................................................... 5

2.2.1  防火墙定义................................................................ 5

2.2.2  防火墙的分类............................................................ 6

2.3  虚拟专用网技术.................................................................. 6

2.4  访问控制技术...................................................................... 7

2.4.1  ACL基本概念........................................................... 7

2.4.2  ACL的功能............................................................... 7

1 绪 论 1 1.1 校园网的发展 1 1.2 本文研究的意义及目的 1 1.3 校园网规划设计的主要任务 2 1.4论文结构安排 3 2 校园网络设计系统需求分析及目标 4 2.1 设计背景及现状 4 2.2 系统需求分析 4 2.3 校园网系统建设目标 5 2.3.1校园网系统高可靠性 5 2.3.2校园网系统高稳定性 5 2.3.3校园网系统可扩展性 6 2.3.4校园网系统可维护性 6 3 校园网总体结构设计 7 3.1 网络设计 7 3.1.1 主干网络设计 8 3.1.2 工作组网络 10 3.2 网络组网技术的选择 10 3.3 网络设计方案描述 11 3.3.1 网络总体规划设计 11 3.3.2 网络拓扑结构 12 3.3.3 网络设备的选择原则 14 3.3.4 主要网络设备配置 14 4 网络操作系统 20 4.1 网络服务器 20 4.1.1 主域服务器 20 4.1.2 INTERNET 服务器 20 4.2 网络操作系统 21 4.2.1 UNIX网络操作系统 22 4.2.2 Windows Server 2003网络操作系统 23 5 应用系统 27 5.1 办公信息管理系统软件 27 5.2 教学管理系统软件 27 5.3 图书管理系统 27 5.4 远程教育系统 27 5.5 校园网通讯服务系统 28 6 综合布线系统设计 29 6.1设计依据 29 6.1.1 系统设计标准 29 6.1.2 安装与设计规范 29 6.2 设计范围及要求 29 6.3布线的设备选择 30 6.4 布线系统设计方案描述 30 6.4.1 工作区子系统设计 30 6.4.2 水平布线子系统设计 31 6.4.3 垂直主干子系统 31 6.4.4 管理子系统 31 6.4.5 设备间子系统设计 31 6.4.6 建筑群主干子系统设计 31 8 结 论 32 致 谢 33 参考文献 34
一、实验目的: (1)计算机网络是一门实践性较强的技术,课堂教学应该和实践环节紧密结合。应该通 过计算机网络实验培养学生具有独立进行计算机网络架构和设计能力,提高学生的网络 设备使用水平,以及将理论与实践相结合的能力。 (2)培养学生一定的自学能力和独立分析问题、解决问题的能力。包括学会自己分析解决 问题的方法,对设计中遇到的问题,能通过独立思考、查阅工具书、参考文献,寻找解 决方案。 (3)初步掌握计算机网络分析和设计的基本方法。通过分析具体设计任务,确定方案, 画出具体的网络拓扑结构图,并写出具体配置步骤情况,提交正式课程设计总结报告打印 及电子稿一份; (4)培养学生分析、解决问题的能力; (5)提高学生的软件文档写作能力。 二、实验器材: 路由器若干,交换机若干,PC机若干,线缆若干。 三、实验任务及要求: (1)校园网或园区网方案设计; (2)要求有拓扑图和路由器或交换机配置; (3)要用到VLAN,NAT; (4)结合实验室条件,完成需求分析; (5)列出实验所需设备,完成网络拓扑结构图; (6)利用Cisco packet tracer软件仿真,模拟实验环境下完成设备的具体配置; (7)调试验证 四、需求分析: 随着计算机多媒体和网络技术的不断发展与普及,校园信息系统的建设,是非常必要 的,也是可行的.主要表现在: (1)当前校园信息系统已经发展到了与校际互联、国际互联、静态资源共享、动态信 息发布、远程教学和协作工作的阶段,发展对学校教育现代化的建设提出了越来越高的 要求。 (2)教育信息量的不断增多,使各级各类学校、家庭和教育管理部门对教育信息计算机 管理和教育信息服务的要求越来越强烈.个人是否具有获得信息和处理信息的能力对于能 否成功进入职业界和融入社会及文化环境都是个决定性的因素,因此学校应该培养所有 学生具有驾驭和掌握这种技术的能力。另一方面,信息技术在作为青少年教育工具的同时 也向青少年提供了前所未有的机会。新技术提供的机会以及它们在教学方面具有的优势 都是很多的,特别是计算机和多媒体系统的使用有助于个人化的道路,每个学生在个人的 学习道路上都可以按照自己的速度发展。 (3)我国各级教育研究部门、软件开发单位、教学设备供应商和各级学校不断开发提供 了各种在网络上运行的软件及多媒体系统,并且越来越形象化、实用化,迫切需要网络 环境. (4)现代教育改革的需要。在校园网中将计算机引入教学各个环节,从而引起了教学方法 ,教学手段,教学工具的重大革新。对提高教学质量,推动我国教育现代化的发展起着 不可估量的作用。网络又为学校的管理者和老师提供了获取资源、协同工作的有效途径 。毫无疑问,校园网是学校提高管理水平、工作效率、改善教学质量的有力手段,是解决 信息时代教育问题的基本工具。 (5)随着经济发展,我国各级学校对教育的投入不断加大;计算机技术的飞速发展,使 相应产品价格不断下降;同时人们的认识水平和经济实力不断提高.大量计算机进入学校 和家庭,使得计算机用于教育信息管理和信息服务是完全可行的。 五、设计概要: 校园网系统设计目标 在知识经济和数字化生存时代,校园网在资源共享、知识传播、育人管理等方面发挥越来 越重要的作用,因此其设计建设要本着高起点而又经济实用的标准.具体来说,应是一个 以宽带IP网为目标建立数据、语音、视频三网合一的一体化网络;为提高网络可靠性及 安全性,需要在主干网采用光纤布线,校园网应实现虚拟局域网(VLAN)的功能,以保证 全网的良好性能及网络安全性;主干网交换机应具有很高的包交换速度,整个网络应具 有高速的三层交换功能;主干网络应该采 用成熟的、可靠的快速以太网和千兆位以太网技术作为校园网主干;校园网应选用先进 的网管软 件,建立完善的网络管理体系;在设备方面,应选择有校园网成功案例的网络厂商的设 备,同时 为Internet、拨号用户和移动用户提供接口;网络还应具有良好的扩展性。 校园网系统设计原则 网上资源,进行教学和科研工作;学生可以方便地浏览和查询网上资源实现远程学习;通 过网上学习学会信息处理能力。学校的管理人员可方便地对教务、行政事务、学生学籍 、财务、资产等进行综合管理,同时可以实现各级管理层之间的信息数据交换,实现网 上信息采集和处理的自动化,实现信息和设备资源的共享,因此,校园网的建设必须有 明确的建设目标.校园网的总体设计原则是: (1) 开放性 采用开放性的网络体系,以方便网络的升级、扩展和互联;同时在选择服务器、网络产 品时,强调产品支持的网络协议的国际标准化; (2) 可扩充性 从主干网络设备的选型及其模块、插槽个数、管理软件和网络整体结构,以及技术的开 放性和对相关协议的支持等方面,来保证网络系统的可扩充性; (3) 可管理性 利用图形化的管理界面和
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

嘿哈小将

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值