校园网络中常见的管理与安全问题

上传人:206****923 文档编号:56832754 上传时间:2018-10-16 格式:PPT 页数:35 大小:1.84MB
返回 下载 相关 举报
校园网络中常见的管理与安全问题_第1页
第1页 / 共35页
校园网络中常见的管理与安全问题_第2页
第2页 / 共35页
校园网络中常见的管理与安全问题_第3页
第3页 / 共35页
校园网络中常见的管理与安全问题_第4页
第4页 / 共35页
校园网络中常见的管理与安全问题_第5页
第5页 / 共35页
点击查看更多>>
资源描述

《校园网络中常见的管理与安全问题》由会员分享,可在线阅读,更多相关《校园网络中常见的管理与安全问题(35页珍藏版)》请在金锄头文库上搜索。

1、校园网络中常见的管理与安全问题,黄家林 中南大学网络中心 中国教育科研网湖南主节点,湖南省教育科研计算机网络拓扑图,CERNET,校本部,2.5G(广州),Router 7609,Catalyst 6509,Catalyst 6509,Cisco7206路由器,100 M光纤 1000 M光纤 100M双绞线 2M DDN 128K DDN 64K DDN,图 例,湖 南 教 育 科研计算机网,中南大学校园网,湘雅新校区,铁道校区,湘雅校区,Catalyst 4006,Catalyst 4006,Catalyst 4006,湖南大学,湖南师范大学,中南大学,三校互联光纤网,NE40,NE40,

2、NE40,中南大学,VPN,CiscoGSR 12008路由器,155M(武汉),湖南省畅通工程实施情况,提供了多种接入方式 光纤接入 电路专线接入 VPN接入 我们建议各学校以校园网的形式接入CERNET,这样既可以满足招生的需要,还可以充分利用CERNET的各种教育资源,提高学校的知名度。,湖南省畅通工程实施情况,网络畅通工程实施前 具有招生资格的学校 127 所 已接入学校 30 所 网络畅通工程实施后 新增接入学校 34 所 已接入学校达 64 所 还未接入学校 63 所,常见的问题,接入线路问题 策略路由的设置问题 善用网络统计信息的问题 计算机机房的维护管理问题 核心设备的性能和选

3、型问题 路由器的配置问题 网络安全策略问题,接入线路的问题,要保证关键应用的可靠运行 线路租用费用问题 VPN接入 解决接入费用过高的问题,善用网络统计信息的问题,通过路由器、免费软件等多种途径可以得到网络流量的计费等信息,例如 计费信息可以反映出异常网络流量 网络连接数量可以反映出异常情况 服务器的日志可以反映出异常网络行为,网络流量图及网络使用情况,长沙主节点2005年出口流量图 Daily Graph (5 Minute Average),网络流量图及网络使用情况,长沙主节点: The statistics were last updated Monday, 15 May 2006 at

4、 8:15,Weekly Graph (30 Minute Average),Monthly Graph (2 Hour Average),网络流量图及网络使用情况,长沙主节点:(其中一条1G线路) The statistics were last updated Saturday, 17 June 2006 at 9:57,Weekly Graph (30 Minute Average),Monthly Graph (2 Hour Average),Gi4/4 218.196.68.106 Fa7/3 202.103.114.82 06 04FB 0050 5 Gi4/4 218.196.6

5、8.106 Fa7/3 202.103.114.82 06 04FC 0050 5 Gi4/4 218.196.68.106 Fa7/3 202.103.114.82 06 04FD 0050 5 Gi4/4 218.196.68.106 Fa7/3 202.103.114.82 06 04FE 0050 5 Gi4/4 218.196.68.106 Fa7/3 202.103.114.82 06 0501 0050 5 Gi4/4 218.196.68.106 Fa7/3 202.103.114.82 06 0502 0050 5 Gi4/4 218.196.68.106 Fa7/3 202

6、.103.114.82 06 0503 0050 5 Gi4/4 218.196.68.106 Fa7/3 202.103.114.82 06 0504 0050 5 Gi4/4 218.196.68.106 Fa7/3 202.103.114.82 06 0505 0050 5 Gi4/4 218.196.68.106 Fa7/3 202.103.114.82 06 0506 0050 5 Gi4/4 218.196.68.106 Fa7/3 202.103.114.82 06 0507 0050 5 Gi4/4 218.196.68.106 Fa7/3 202.103.114.82 06

7、0508 0050 5 Gi4/4 218.196.68.106 Fa7/3 202.103.114.82 06 0509 0050 4 Gi4/4 218.196.68.106 Fa7/3 202.103.114.82 06 050A 0050 4 Gi4/4 218.196.68.106 Fa7/3 202.103.114.82 06 050B 0050 2 Gi4/4 218.196.68.106 Fa7/3 202.103.114.82 06 050C 0050 2 Gi4/4 218.196.68.106 Fa7/3 202.103.114.82 06 050D 0050 4,#So

8、ftware: Microsoft Internet Information Services 5.0 #Version: 1.0 #Date: 2004-07-07 00:00:01 #Fields: date time c-ip cs-username s-ip s-port cs-method cs-uri-stem cs-uri-query sc-status cs(User-Agent) 2004-07-07 00:00:01 82.41.98.129 - 202.197.78.129 80 GET /pig/ys/-stta4.scene4.XviD.avi - 206 Mozil

9、la/4.0+(compatible;+MSIE+5.00;+Windows+98) 2004-07-07 00:00:02 136.159.105.156 - 202.197.78.129 80 GET /pig/ys/-stta4.scene4.XviD.avi - 200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 2004-07-07 00:00:04 80.6.132.190 - 202.197.78.129 80 GET /pig/ys/-stta4.scene4.XviD.avi - 206 Mozilla/4.0+(co

10、mpatible;+MSIE+5.00;+Windows+98) 2004-07-07 00:00:05 82.41.98.129 - 202.197.78.129 80 GET /pig/ys/-stta4.scene4.XviD.avi - 206 Mozilla/4.0+(compatible;+MSIE+5.00;+Windows+98) 2004-07-07 00:00:06 82.41.98.129 - 202.197.78.129 80 GET /pig/ys/-stta4.scene4.XviD.avi - 206 Mozilla/4.0+(compatible;+MSIE+5

11、.00;+Windows+98),计算机机房的维护管理问题,计算机机房的局域网由于计算机的台数众多,用户流动性大,难于管理,黑客攻击、计算机病毒(尤其是蠕虫病毒和DoS攻击)发作频繁,对网络性能影响巨大。因此应特别注意: 最好每个机房用一台计算机安装防火墙,对机房进出的流量进行管理和控制 安装最新的补丁程序和及时更新杀病毒特征库;不断地重装操作系统往往会带来更多的问题,网络安全所面临的威胁,网络安全事件的影响主要分为两大类: 影响网络的安全 影响网络的性能,核心设备的性能与选型问题,核心设备要有足够强的处理能力才能应付当前网络病毒和网络攻击 核心设备要有足够强的处理能力才能提供判断网络性能和故

12、障的信息 核心设备的选型不仅要看数据处理能力,还要重点 了解其所能提供的网络信息和管理能力,drop 0 packets avg_in 95456000 bit/s 28174 pkt/s avg_out 191000 bit/s 60 pkt/s,drop 0 packets avg_in 95303000 bit/s 28249 pkt/s avg_out 13000 bit/s 11 pkt/s,drop 0 packets avg_in 30787000 bit/s 4351 pkt/s avg_out 299411000 bit/s 86913 pkt/s,drop 0 packet

13、s avg_in 16257000 bit/s 3835 pkt/s avg_out 30620000 bit/s 4331 pkt/s,UDP out 219.225.193.89:5527 in 202.197.82.80:62537 idle 0:01:31 Bytes 18 UDP out 202.195.171.135:4932 in 202.197.82.80:62537 idle 0:01:31 Bytes 18 UDP out 202.194.114.29:8433 in 202.197.82.80:62537 idle 0:01:31 Bytes 18 UDP out 202

14、.195.128.245:7022 in 202.197.82.80:62537 idle 0:01:31 Bytes 18 UDP out 59.71.144.5:2098 in 202.197.82.80:62537 idle 0:01:31 Bytes 18 UDP out 202.112.174.79:2017 in 202.197.82.80:62537 idle 0:01:31 Bytes 18 UDP out 202.117.64.161:3785 in 202.197.82.80:62537 idle 0:01:31 Bytes 18 UDP out 202.207.192.3

15、0:5109 in 202.197.82.80:62537 idle 0:01:31 Bytes 18 UDP out 202.192.150.82:7057 in 202.197.82.80:62537 idle 0:01:31 Bytes 18 UDP out 210.32.191.58:4962 in 202.197.82.80:62537 idle 0:00:47 Bytes 18 UDP out 211.66.2.243:28203 in 202.197.82.80:62537 idle 0:00:47 Bytes 129 UDP out 202.200.192.2:4457 in

16、202.197.82.80:62537 idle 0:00:47 Bytes 18 UDP out 210.32.23.3:5070 in 202.197.82.80:62537 idle 0:00:29 Bytes 18 UDP out 210.45.184.233:3738 in 202.197.82.80:62537 idle 0:00:29 Bytes 18 UDP out 202.198.9.141:4699 in 202.197.82.80:62537 idle 0:00:29 Bytes 18 UDP out 202.118.72.6:8086 in 202.197.82.80:62537 idle 0:00:29 Bytes 18 UDP out 210.41.208.68:8872 in 202.197.82.80:62537 idle 0:00:29 Bytes 18,

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号