校园网管理与维护策略探讨

上传人:ni****g 文档编号:563785141 上传时间:2022-09-06 格式:DOC 页数:7 大小:21.50KB
返回 下载 相关 举报
校园网管理与维护策略探讨_第1页
第1页 / 共7页
校园网管理与维护策略探讨_第2页
第2页 / 共7页
校园网管理与维护策略探讨_第3页
第3页 / 共7页
校园网管理与维护策略探讨_第4页
第4页 / 共7页
校园网管理与维护策略探讨_第5页
第5页 / 共7页
点击查看更多>>
资源描述

《校园网管理与维护策略探讨》由会员分享,可在线阅读,更多相关《校园网管理与维护策略探讨(7页珍藏版)》请在金锄头文库上搜索。

1、校园网管理与维护策略讨论【摘要】文章从实用的角度出发,依拓网络拓扑构造,对学校校园网的配置和管理进展了深化的讨论,并对路由器、防火墙、中心交换机、会聚层交换机、接入层交换机的配置和终端计算机病毒管理进展了详细说明,系统地分析了影响校园网正常运行的因素及应对策略。【关键词】网络配置;管护策略;终端计算机管护随着Internet的普及,校园网已成为每个学校必备的信息根底设施,也成了学校进步教学、科研及管理程度的重要途径和手段,它是以现代化的网络及计算机技术为手段,形成将校园内所有效劳器、工作站、局域网及相关设施高速联接起来,使各种基于计算机网络的教学方法、管理方法及文化宣传得以广泛应用并能和外部互

2、联网沟通的硬件和软件平台。而如何有效地加以管理和维护,是校园网得以有效、平安运行的关键。一、网络背景我校校园网是以千兆光纤连接为主干,百兆交换到桌面。网络硬件设备由路由器、防火墙、中心三层交换机、会聚层交换机、接入层交换机和终端用户构成。网络设备是华为系列。二、影响校园网正常运行的因素及应对策略影响校园网正常运行的因素很多,从网络设计、设备安装、综合布线、硬件配置到软件使用等各个环节都可能对网络的正常运行产生影响。这里,我们仅从硬件配置和软件使用等方面对影响网络正常运行的因素进展分析,以到达网络管护的目的。一根据网络的功能属性对网络进展规划,是网络正常运行的前提根据我校网络拓扑构造,学校网络分

3、三层构造。其中以第三层为整个网络的中心,该层包含了路由、硬件防火和中心交换的功能,是整个网络正常运行的关键。为此,我们采用了如下策略对网络进展配置。学校校园网由三个物理区域:教学大楼、办公教学大楼、实验图书大楼构成。在整个网络中,各信息点按功能又划分为行政办公、电子网络教室、中心管理机房、普通教室等不同区域,各区域与互联网连接的目的也是不一样的,对特定区域,与互联网连接将受到一定限制。为此,我们采用了如下策略:将学校校园网按功能属性划分为三个VLAN区域,其中:VLAN1为行政办公;VLAN10为电子网络教室;VLAN20为中心管理机房;VLAN30为普通教室。同时对相关的IP地址、子网掩码和

4、网关进展了设置。完成上述功能,应分别在路由器、核心交换机和会聚层交换机中进展相应设置。1在路由器中设置过程如下:1配置标准访问列表和扩展访问控制列表,命令参考如下:al1ath-rderautrulenralperitsure10.110.10.00.0.0.255rulenralperitsure192.168.0.00.0.0.255rulenralperitsure192.168.1.00.0.0.255rulenralperitsure192.168.2.00.0.0.255rulenralperitsure192.168.3.00.0.0.2552设置外网接口和硬件防火墙接口,命令参

5、考如下:interfaeEthernet0ipaddress62.188.163.235255.255.255.252*外网IP及子网掩码由电信提供interfaeEthernet1ipaddress171.15.2.254255.255.255.0*硬件防火墙IP及子网掩码(在防火墙设置)注:所有系统名、IP、子网掩码为虚拟;防火墙内网和外网地址在硬件防火墙中设置3设置静态路由,命令参考如下:iprute-stati0.0.0.00.0.0.062.188.163.235preferene60iprute-stati192.168.0.0255.255.0.0171.15.2.254pref

6、erene602在核心交换机中设置过程如下:1划分VLAN,命令参考如下:interfaeAux0/0vlan1desriptinVLAN0001vlan10desriptinVLAN0010vlan20desriptinVLAN0020vlan30desriptinVLAN00302设置各VLAN网关和子网掩码,命令参考如下:interfaeVlan-interfae1ipaddress192.168.0.254255.255.255.0interfaeVlan-interfae10ipaddress192.168.1.254255.255.255.0interfaeVlan-interfa

7、e20ipaddress192.168.2.254255.255.255.0interfaeVlan-interfae30ipaddress192.168.3.254255.255.255.03设置各干线接口允许的VLAN,命令参考如下:interfaeGigabitEthernet3/1sithprtdetrunksithprttrunkalledvlanallinterfaeGigabitEthernet3/2sithprtdetrunksithprttrunkalledvlanallinterfaeGigabitEthernet3/3sithprtdetrunksithprttrunka

8、lledvlanallinterfaeGigabitEthernet3/4sithprtdetrunksithprttrunkalledvlanall4设置静态路由网关,命令参考如下:iprute0.0.0.00.0.0.0192.168.0.253preferene603在会聚层交换机中设置过程如下:1划分VLAN,命令参考如下:interfaeAux0/0vlan1vlan10vlan20vlan202设置各以太网端口,并划分各自允许的VLAN,命令参考如下:interfaeVlan-interfae1ipaddress192.168.0.250255.255.255.0interfaeE

9、thernet0/3sithprtaessvlan10interfaeEthernet0/14sithprtaessvlan20interfaeGigabitEthernet1/1sithprtdetrunksithprttrunkalledvlanall3设置主干入口光纤接口,允许所有VLAN通过,命令参考如下:interfaeGigabitEthernet1/1sithprtdetrunksithprttrunkalledvlanall这样,在会聚层交换机上通过以太网端口VLAN设置,就将网络的物理网段人为地分开了,为以后的管理和维护打下了一个良好的开端。二有效规划内网IP地址和用户计算机

10、标识,是网络平安运行的条件在规划内网IP地址和用户计算机标识,我们遵循对同一台电脑,其内外网的计算机名一样,网络登录用户名一样的原那么,并在其计算机上加上描绘内容,这样在网络上看到某一台计算机,我们很容易知道他是来自于哪一个位置。同时针对计算机用户习惯擅自更改本机IP的恶习,我们采用IP地址与网卡物理地址进展捆绑的方法防止内网IP出现混乱。在我校校园网网络设备中,防火墙和会聚层交换机都可实现IP地址和网卡物理地址捆绑,也可以利用网络管理软件实现这一功能。1在交换机将192.168.0.1的ip地址与p1的a地址进展绑定,命令参考如下:dhp-seuritystati192.168.0.1000

11、6-5b37-f0f9vlan2*配置vlan2的ip地址及启用address-hek功能,以检测p的ip地址及a地址interfaeVlan-interfae2ipaddress192.168.0.1255.255.255.0dhp-server1address-hekenablea-addressa-learningdisable*定义静态的a地址及关闭学习新的a地址,即可防止规定以外的p机接入网络。a-addressstati7806-1738-DF55interfaeGigabitEthernet2/1vlan2当然,如将所有局域网的终端计算机IP地址与网卡物理地址进展捆绑,实际操作中

12、是一件很烦琐的事情,工作量特别大,建议事前做好充分的准备工作,同时做好交换机配置备份工作,以防意外。2在日常管护中,我们选择了利用各种网络工具对整个网络进展监测,以笔者的经历,使用“网络执法官对网络监测可以起到良好的效果。该软件可以安装在网管机上,以各主机的网卡号来识别用户,通过收发底层数据包来监控用户,同时以用户权限为核心,管理员设置各用户权限后,软件即依各用户的权限进展自动管理,同时该软件“企业版还实现IP地址与网卡物理地址捆绑,管理和操作非常方便。其中:用户权限分为“无限制、“局部受限制和“完全限制;管理方式分为“IP冲突、“断开与关键主机的连接、“断开与所有主机的连接。另外,该软件还可

13、以针对某台主机设定IP限定及时段限定。三加强计算机终端用户的计算机平安管理,是网络平安运行的根底外网病毒入侵及各类蠕虫病毒在局域网内部大面积传播、感染以致互相进展攻击、发包,是造成交换机不断的丢包、缓存溢出、路由中断直至整个校园网带宽堵塞、瘫痪的主要原因,校园网虽然有硬件防火墙,但由于硬件防火墙的目的主要是防止不期望的或未受权的用户和主机访问内部网络,确保内部网正常平安运行,所以其病毒防护功能相对较弱,面对日新月异、层出不穷的计算机外网病毒,仅靠路由器、防火墙、交换机提供的病毒过滤功能,是无法有效解决局域网病毒危害的。为解下转第101页上接第99页决这一问题,我们经过比拟,并充分考虑管理本钱因

14、素,最后采用瑞星公司的瑞星杀毒软件和瑞星个人防火墙在校园网内各终端用户机上安装,通过设置,获得了良好的效果。瑞星杀毒软件系列是我国反病毒软件中的最优秀的杀毒软件系列之一。其个人防火墙根据需要,提供了三种平安级别设置功能,即普通平安级别:合适于不连接网络的用户,当没有匹配所有规那么时,网络连接是允许的;中平安级别:适用于局域网的用户,允许进展网络文件共享,可以抵抗大局部的网络攻击;高平安级别:合适于直接连接到Internet的用户,制止网络文件共享,制止一切不经过允许的数据访问。这是最平安的设置,可以保护上网用户的计算机平安。实际管理中,我们针对不同计算机用户,分别采用了中平安级别和高平安级别,从而有效地防止了局域网内的病毒互相攻击和发包现象;同时利用瑞星杀毒软件提供的智能解包复原、增强型行为判断、一体化监控系统、多引擎杀毒和主动式智能晋级等综合技术,对杀毒软件的手动扫描、快速扫描和实时监控进展了详细设置,在病毒处理上采用“先查后删的策略,根本杜绝了常见病毒的影响,获得了良好的效果。三、结论总之,维护网络平安运行首先要从终端计算机平安运行入手,加强教育与管理,使终端计算机用户对本机平安引起足够重视,并按正常的操作程序对自身计算机进展正常操作、维护,才能确保整个网络的正常运行。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号