㈠ 計算機網路信息安全及對策的畢業論文,5000字
摘 要 探索了網路平安的目前狀況及新問題由來以及幾種主要網路平安技術,提出了實現網路平安的幾條辦法。
網路平安 計算機網路 防火牆
1 網路平安及其目前狀況
1.1 網路平安的概念
國際標准化組織(ISO)將「計算機平安」定義為摘要:「為數據處理系統建立和採取的技術和管理的平安保護,保護計算機硬體、軟體數據不因偶然和惡意的原因而遭到破壞、更改和泄漏」。上述計算機平安的定義包含物理平安和邏輯平安兩方面的內容,其邏輯平安的內容可理解為我們常說的信息平安,是指對信息的保密性、完整性和可用性的保護,而網路平安性的含義是信息平安的引申,即網路平安是對網路信息保密性、完整性和可用性的保護。
1.2 網路平安的目前狀況
目前歐州各國的小型企業每年因計算機病毒導致的經濟損失高達220億歐元,而這些病毒主要是通過電子郵件進行傳播的。據反病毒廠商趨向公司稱,像Sobig、Slammer等網路病毒和蠕蟲造成的網路大塞車,去年就給企業造成了550億美元的損失。而包括從身份竊賊到間諜在內的其他網路危險造成的損失則很難量化,網路平安新問題帶來的損失由此可見一斑。
2 網路平安的主要技術
平安是網路賴以生存的保障,只有平安得到保障,網路才能實現自身的價值。網路平安技術隨著人們網路實踐的發展而發展,其涉及的技術面非常廣,主要的技術如認證、加密、防火牆及入侵檢測是網路平安的重要防線。
2.1 認證
對合法用戶進行認證可以防止非法用戶獲得對公司信息系統的訪問,使用認證機制還可以防止合法用戶訪問他們無權查看的信息。現列舉幾種如下摘要:
2.1.1 身份認證
當系統的用戶要訪問系統資源時要求確認是否是合法的用戶,這就是身份認證。常採用用戶名和口令等最簡易方法進行用戶身份的認證識別。
2.1.2 報文認證
主要是通信雙方對通信的內容進行驗證,以保證報文由確認的發送方產生、報文傳到了要發給的接受方、傳送中報文沒被修改過。
2.1.3 訪問授權
主要是確認用戶對某資源的訪問許可權。
2.1.4 數字簽名
數字簽名是一種使用加密認證電子信息的方法,其平安性和有用性主要取決於用戶私匙的保護和平安的哈希函數。數字簽名技術是基於加密技術的,可用對稱加密演算法、非對稱加密演算法或混合加密演算法來實現。
2.2 數據加密
加密就是通過一種方式使信息變得混亂,從而使未被授權的人看不懂它。主要存在兩種主要的加密類型摘要:私匙加密和公匙加密。
2.2.1 私匙加密
私匙加密又稱對稱密匙加密,因為用來加密信息的密匙就是解密信息所使用的密匙。私匙加密為信息提供了進一步的緊密性,它不提供認證,因為使用該密匙的任何人都可以創建、加密和平共處送一條有效的消息。這種加密方法的優點是速度很快,很輕易在硬體和軟體件中實現。
2.2.2 公匙加密
公匙加密比私匙加密出現得晚,私匙加密使用同一個密匙加密和解密,而公匙加密使用兩個密匙,一個用於加密信息,另一個用於解密信息。公匙加密系統的缺點是它們通常是計算密集的,因而比私匙加密系統的速度慢得多,不過若將兩者結合起來,就可以得到一個更復雜的系統。
2.3 防火牆技術
防火牆是網路訪問控制設備,用於拒絕除了明確答應通過之外的所有通信數據,它不同於只會確定網路信息傳輸方向的簡單路由器,而是在網路傳輸通過相關的訪問站點時對其實施一整套訪問策略的一個或一組系統。大多數防火牆都採用幾種功能相結合的形式來保護自己的網路不受惡意傳輸的攻擊,其中最流行的技術有靜態分組過濾、動態分組過濾、狀態過濾和代理伺服器技術,它們的平安級別依次升高,但具體實踐中既要考慮體系的性價比,又要考慮平安兼顧網路連接能力。此外,現今良好的防火牆還採用了VPN、檢視和入侵檢測技術。
防火牆的平安控制主要是基於IP地址的,難以為用戶在防火牆內外提供一致的平安策略;而且防火牆只實現了粗粒度的訪問控制,也不能和企業內部使用的其他平安機制(如訪問控制)集成使用;另外,防火牆難於管理和配置,由多個系統(路由器、過濾器、代理伺服器、網關、保壘主機)組成的防火牆,管理上難免有所疏忽。
2.4 入侵檢測系統
入侵檢測技術是網路平安探究的一個熱點,是一種積極主動的平安防護技術,提供了對內部入侵、外部入侵和誤操作的實時保護,在網路系統受到危害之前攔截相應入侵。隨著時代的發展,入侵檢測技術將朝著三個方向發展摘要:分布式入侵檢測、智能化入侵檢測和全面的平安防禦方案。
入侵檢測系統(Instusion Detection System, 簡稱IDS)是進行入侵檢測的軟體和硬體的組合,其主要功能是檢測,除此之外還有檢測部分阻止不了的入侵;檢測入侵的前兆,從而加以處理,如阻止、封閉等;入侵事件的歸檔,從而提供法律依據;網路遭受威脅程度的評估和入侵事件的恢復等功能。
2.5 虛擬專用網(VPN)技術
VPN是目前解決信息平安新問題的一個最新、最成功的技術課題之一,所謂虛擬專用網(VPN)技術就是在公共網路上建立專用網路,使數據通過平安的「加密管道」在公共網路中傳播。用以在公共通信網路上構建VPN有兩種主流的機制,這兩種機制為路由過濾技術和隧道技術。目前VPN主要採用了如下四項技術來保障平安摘要:隧道技術(Tunneling)、加解密技術(Encryption %26amp; Decryption)、密匙管理技術(Key Management)和使用者和設備身份認證技術(Authentication)。其中幾種流行的隧道技術分別為PPTP、L2TP和Ipsec。VPN隧道機制應能技術不同層次的平安服務,這些平安服務包括不同強度的源鑒別、數據加密和數據完整性等。VPN也有幾種分類方法,如按接入方式分成專線VPN和撥號VPN;按隧道協議可分為第二層和第三層的;按發起方式可分成客戶發起的和伺服器發起的。
2.6 其他網路平安技術
(1)智能卡技術,智能卡技術和加密技術相近,其實智能卡就是密匙的一種媒體,由授權用戶持有並由該用戶賦和它一個口令或密碼字,該密碼字和內部網路伺服器上注冊的密碼一致。智能卡技術一般和身份驗證聯合使用。
(2)平安脆弱性掃描技術,它為能針對網路分析系統當前的設置和防禦手段,指出系統存在或潛在的平安漏洞,以改進系統對網路入侵的防禦能力的一種平安技術。
(3)網路數據存儲、備份及容災規劃,它是當系統或設備不幸碰到災難後就可以迅速地恢復數據,使整個系統在最短的時間內重新投入正常運行的一種平安技術方案。
其他網路平安技術還有我們較熟悉的各種網路防殺病毒技術等等。
3 網路平安新問題的由來
網路設計之初僅考慮到信息交流的便利和開放,而對於保障信息平安方面的規劃則非常有限,這樣,伴隨計算機和通信技術的迅猛發展,網路攻擊和防禦技術循環遞升,原來網路固有優越性的開放性和互聯性變成信息的平安性隱患之便利橋梁。網路平安已變成越來越棘手的新問題,只要是接入到網際網路中的主機都有可能被攻擊或入侵了,而遭受平安新問題的困擾。
目前所運用的TCP/IP協議在設計時,對平安新問題的忽視造成網路自身的一些特徵,而所有的應用平安協議都架設在TCP/IP之上,TCP/IP協議本身的平安新問題,極大地影響了上層應用的平安。網路的普及和應用還是近10年的事,而操作系統的產生和應用要遠早於此,故而操作系統、軟體系統的不完善性也造成平安漏洞;在平安體系結構的設計和實現方面,即使再完美的體系結構,也可能一個小小的編程缺陷,帶來巨大的平安隱患;而且,平安體系中的各種構件間缺乏緊密的通信和合作,輕易導致整個系統被各個擊破。
4 網路平安新問題策略的思索
網路平安建設是一個系統工程、是一個社會工程,網路平安新問題的策略可從下面4個方面著手。
網路平安的保障從技術角度看。首先,要樹立正確的思想預備。網路平安的特性決定了這是一個不斷變化、快速更新的領域,況且我國在信息平安領域技術方面和國外發達國家還有較大的差距,這都意味著技術上的「持久戰」,也意味著人們對於網路平安領域的投資是長期的行為。其次,建立高素質的人才隊伍。目前在我國,網路信息平安存在的突出新問題是人才稀缺、人才流失,尤其是拔尖人才,同時網路平安人才培養方面的投入還有較大缺欠。最後,在具體完成網路平安保障的需求時,要根據實際情況,結合各種要求(如性價比等),需要多種技術的合理綜合運用。
網路平安的保障從管理角度看。考察一個內部網是否平安,不僅要看其技術手段,而更重要的是看對該網路所採取的綜合辦法,不光看重物理的防範因素,更要看重人員的素質等「軟」因素,這主要是重在管理,「平安源於管理,向管理要平安」。再好的技術、設備,而沒有高質量的管理,也只是一堆廢鐵。
網路平安的保障從組織體系角度看。要盡快建立完善的網路平安組織體系,明確各級的責任。建立科學的認證認可組織管理體系、技術體系的組織體系,和認證認可各級結構,保證信息平安技術、信息平安工程、信息平安產品,信息平安管理工作的組織體系。
最後,在盡快加強網路立法和執法力度的同時,不斷提高全民的文明道德水準,倡導健康的「網路道德」,增強每個網路用戶的平安意識,只有這樣才能從根本上解決網路平安新問題。
參考文獻
1 張千里,陳光英.網路平安新技術[M.北京摘要:人民郵電出版社,2003
2 高永強,郭世澤.網路平安技術和應用大典[M.北京摘要:人民郵電出版社,2003
3 周國民. 入侵檢測系統評價和技術發展探究[J.現代電子技術,2004(12)
4 耿麥香.網路入侵檢測技術探究綜述[J,網路平安,2004(6)
㈡ 高分求校園網畢業設計
校園網設計方案
概 述
教育系統對數據敏感性要求較低,但是通常對帶寬要求較高。校園網上可能會有多媒體教學、視頻點播等多種寬頻應用,並且最新的應用可能首先在校園網上出現,所以校園網適合建立以交換為中心的網路,通過高性能路由器與外界互連。
設計目標
1:信息資源共享。
2:學校管理系統的信息化、自動化。
3:建立計算機網路輔助教學系統
4;建學院網站,使之成為對外宣傳的重要窗口,讓世界了解我們,提高學院的知名度。
設計原則
1:系統性。
2:先進性、實用性
3:開放性、發展性。
4:安全性
5:易用性、可靠性
6:經濟性
7:統一規劃,分步實施
需求分析
整個系統應能容納8000台計算機連網,鋪設光纜大約2000多米,程接通信息點600個,建成網路實驗室子網,其餘子網由相關部門建設。
網路除具有WWW、遠程登錄(Telnet)、文件傳輸(FTP)、電子郵件(E-mail )、 News、 BBS等基本功能外,還要具備視頻點播(VOD)、自動化辦公、網上多媒體附助教學等功能。
進行校園網應用軟體建設,實現網上計算機輔助教學,建立視頻點播系統,建立教務、科研、人事、學生管理系統和網上查詢系統,力爭自主開發部分應用軟體。
校園網路:要求接入辦公樓,兩教學樓共計600餘個信息點,以LAN方式接入,網路中心設在辦公樓三樓。擬提供下列服務:internet接入,VLAN,VOD,遠程教育等。
機房#1:100;#2:40;#3:40;#4:40;#5:10;#6:100;#7:40;#8:100
技術教育中心:20網路中心:10
財經系:5政文系:10
理工系:5
繼教系:20
教務處 :20學生處:20
圖書館:10 電子閱覽室 40
校長室:10 財務處:10
技術選擇
在區域網建設中,比較流行的技術有快速乙太網(100BASE-T)光纖分布數據介面(FDDI)、千兆位乙太網(1000BASE-T)和非同步傳輸模式(ATM)。
1、FDDI是一種使用光纖作為傳輸媒體的高速令牌環網,具有100Mbit/s的 傳輸速率,在九十年代初期 建設的校園中使用較多,目前有逐步被取代的趨勢。兄弟院校前期採用FDDI技術建設的校園網,現已被改造或面臨改造,所以我們不考慮該技術。
2、ATM技術吸收了傳統網路技術的優點,以光纜作為傳輸介質,具有高速度Mbit/s到幾十Gbit/s的傳輸速率。可伸縮性、實時性的特點,適合多媒體傳輸和作為廣域網,區域網主幹網路技術,被認為是下一代網路主要的關鍵性的技術。但作為一種新的,先進的技術,它還並不很成熟,國際上尚無統一的標准,目前多用於電信、金融業網路,且ATM造價約為傳統快速乙太網的三倍,十分昂貴。
3、快速乙太網與千兆 位乙太網技術(100BASE-T與1000BASE-T)。
在區域網方面,乙太網技術經歷了信息傳輸速率從10Mbit/s、100Mbit/s到1000Mbit/s的發展過程。100BASE-T是在傳統10Mbit/s乙太網基礎上發展起來的,它採用雙絞線或光纜作為傳輸介質,傳輸速率為100Mbit/s,支持全雙工(可同時接收和發送數據)數據傳輸,技術成熟,硬體產品豐富。千兆位乙太網技術是10BASE-T和100BASE-T標準的擴展,以光纜作為傳輸介質,支持全雙工和半雙工模式,具有良好的第三層交換能力,提供1000Mbit/s的帶寬,基於光纜的千兆位乙太網國際標准已經公布,由於其具有良好的兼容性和較高的可靠性,信息傳送效率高,易於管理,建設成本不高等特性,最近幾年來發展迅猛。
千兆位乙太網是對傳統乙太網和快速乙太網的擴展,提供1000Mbit/s的帶寬,支持乙太網通信原則,支持沖突檢測載波監聽多路訪問(CSMA/CD),是一個共享網路。由於其擁有良好的應用基礎,受到傳統網路設備廠商和用戶的支持,可方便地構建桌面(10M)工作組(100M)和數據中心(1000M)三個層次,滿足不同需求,具有很高的性能價格比。其明顯的不足是:1、作為一個共享介質的網路,當網路負載較重時,使用效率明顯降低。這一點可依靠交換技術來彌補。2、千兆位乙太網是一種傳輸可變長幀的分組交換技術,不能保證實時分組並優先處理,所以在 傳輸多媒體信息及視頻信息時,不如ATM技術。
經綜合各方面的因素考慮,我院校園網建設擬採用千兆位乙太網技術。在實際構築中採用三層結構。最下層到桌面為10Mb/s乙太網,部分可達到100Mb/s;第二層為樓內各樓層到二級交換機,由100Mb/s的交換式快速乙太網構成;各樓到網路中心(即主幹)為以光纜為介質的千兆位乙太網。一級交換設備具有ATM埠,二級交換設備支持ATM埠模塊,可以方便的向ATM網過度。校園網建設採用分級交換千兆位乙太網技術,支持虛擬網路,可向ATM平滑過渡。我校現有樓群分布較為集中,校園網一期工程重點建設現有主校區,同時為新校區預留足夠的擴充餘地。
網路拓撲結構
建議採用星型拓撲結構,網路中心與各樓間用光纜連接。網路中心配置一台或二台高性能企業級中心交換機,四至六台伺服器分別實現域名解析、WWW、電子郵件、FTP、資料庫服務及防火牆功能,並可互為備份,三至四台網管工作站,一台UPS,以一台高性能路由器跨接廣域網。0M光纖接入。網路中心設兩個24口MODEM池,支持家屬區、學生宿舍、外出用戶電話拔號上網。行政樓和每個教學樓各放置一台二級交換機。設有子網的地方,交換機具有路由功能,這樣可減少主幹線通信量。樓內各層集線器與二級交換機以雙絞線相連。從集線器到桌面以雙絞線相連,另外,在新教學樓設立網路實驗室(子網) ,為學生提供上網實習和軟體開發的環境。
綜合布線系統方案:
主幹線光纜為6芯多模光纜,連接各建築和子網,光纜以地埋為主,部分架空。二級、三級支線為非屏蔽超五類雙絞線(UTP)。光纜和雙絞線均採用國際著名廠商的高質量產品,質保期不少於二十年。整個布線系統符合IEEE802.3千兆位乙太網標准。
網路設備方案
1:交換機:網路核心交換機選用3COM、IBM、CISCO等大公司的企業級交換機。應具有模塊化高速背板連接結構並留有足夠的擴展插槽,易於進行網路結構的擴展和未來技術的升級,支持多種協議和標准,可滿足不斷增長的網路需求,特別是要有極高的可靠性。二級交換採用的交換機適用於高速骨幹網,具有1000BASE多模塊光纖介面,模塊化設計,性能穩定,有良好的可管理性。
2:集線器:埠為10/100Mbps雙速埠,具有自動偵測功能,有較強的容錯能力,支持TCI/IP協議和網路管理,可堆疊,性能穩定,有足夠的冗餘埠。
3:網卡:具有10/100Mbps自適應雙速埠,應有較高的可靠性和廣泛的軟體兼容性,可提供並行處理能力,支持PCI、ASP、MAC、等各種匯流排和網路管理。
4:伺服器和工作站:伺服器可在SUN、HP或DELL系列中選擇,也可根據不同需求和資金狀況選擇部分國產名牌產品。工作站選用前述廠家的中、高檔產品。
5:路由器選用CISCO 產品。
軟體建設方案
1、操作系統。網路操作系統軟體選用Windows2000、LINUX、NETWARE系統。
2、網路管理系統可採用HP OpenView進行整個系統的管理。
3、資料庫系統軟體要求資料庫軟體能與WEB伺服器做到良好的集成,支持多媒體,支持多種平台,支持多種網路協議,具有良好的安全性、擴展性;系統運行穩定,有良好的容錯能力。
4、防火牆選用Check Point Software Tehnologies 公司的FireWall-1網路產品。
5、應用軟體:在目前我校暫不具備自主開發能力的情況下,為提高網路的利用率,宜選用國產校園網管理信息系統,多媒體課件製作系統和VOD視頻點播系統。
路由協議
路由器用在網路層轉發數據包。它可以有效地隔離廣播風暴並可以進行協議過渡。路由器可以用於主幹連接,也可用於校園網路和地區網路中心的廣域連接。選擇路由器時應注意它支持的網路介面(如FDDI、UTP、BNC、AUI等),以及埠數目和支持的協議類型。此外,某些路由器還提供了很好的協議控制、流量統計、帶寬分配等功能。 路由器的配置可以從控制口通過終端方式進人。配置路由器前的主要工作是地址的劃分。 路由器都支持SNMP協議,因此可以用網路管理軟體管理,如IBM的Netview、HP的Openiew。 Ip地址規劃 計算機的數量超過了254台,雖然採用多個C類網可以解決問題,但是網路之間需要路由,因此不建議採用,建議採用1個B類網保留IP地址段。
vlan 設計
根據校園網的實際需求,屬於同一部門的工作人員可能在不同的建築物中,但需要在一個邏輯子網內。網路站點的增減,人員的變動,無論從網路管理,還是用戶的角度來講,都需要虛擬網技術的支持。因此在網路主幹中要支持三層交換及VLAN劃分。在整個網路中使用虛擬網技術,以提高網路的安全性和靈活性。
系統安全性
網路的安全性是評價校園網的重要指標之一,對於校園網這樣的大型園區網,網路的安全問題就越發重要。
本地主機系統的安全考慮:
計算機病毒是伴隨著計算機而產生的,它同時隨著計算機技術的發展而發展,在網路環境中,計算機病毒更易於傳播,其對系統的危害也是明顯的,在校園網工程中建議採用網路與單機相結合的方式來避免計算機病毒的危害。
內部網安全控制:
通過VLAN的劃分,利用中心交換機上高性能路由模塊的管理和控制,可以控制內部各VLAN間的訪問。
外聯網的安全控制:
網路的安全問題主要是由網路的開放性、無邊界性、自由性造成的,所以考慮信息網路的安全首先應該考慮把被保護的網路由開放的、無邊界的網路環境中獨立出來,成為可管理、可控制的安全的內部網路。也只有做到這一點,實現信息網路的安全才有可能,而最基本的分隔手段就是防火牆。利用防火牆,可以實現內部網與外部網路(如網際網路)之間或是內部網不同網路安全域的隔離與訪問控制,保證網路系統及網路服務的可用性。
撥號訪問的安全設計:
對於從外部撥號訪問中心內部區域網的用戶,由於使用公用電話網進行數據傳輸所帶來的風險,必須嚴格控制其安全性,主要措施如下:
*通過在撥號訪問伺服器後設置防火牆來實現網路的安全性,以嚴格限制撥號上網用戶所訪問的系統信息和資源。
*使用專用身份驗證伺服器,以加強對撥號用戶的身份認證。
*在數據傳輸過程中採用加密技術,防止數據被非法竊取。
數據的安全:
網路系統應能通過身份驗證實現信息的鑒別,通過存取控制達到對信息的控制,通過數字簽名或數據壓縮等演算法保證數據在傳送過程中保持完整、保證信息的機密。在實現時重點考慮信息系統整體的安全控制策略和重要設備的安全控制。
網路管理系統:
要求校園網的網路管理軟體應提供流量、錯誤、廣播、利用率等性能分析的圖表,要有支持基於WEB的網管並支持擴充性設計
根據信息點的需求情況,在網路的整體設計中要充分考慮到網路的擴展性。這包括:整個網路結構的擴展性和網路設備的擴展性。
㈢ 校園網路搭建畢業論文
校園網路搭建畢業論文
維護校園網網路安全需要從網路的搭建及網路安全設計方面著手,通過各種技術手段,對校園網網路進行搭建,通過物理、數據等方面的設計對網路安全進行完善是解決上策,現在我就整理了一份,校園網搭建的畢業論文,希望對大家有所幫助。
一、學校需求分析
隨著計算機、通信和多媒體技術的發展,使得網路上的應用更加豐富。同時在多媒體教育和管理等方面的需求,對校園網路也提出進一步的要求。因此需要一個高速的、具有先進性的、可擴展的校園計算機網路以適應當前網路技術發展的趨勢並滿足學校各方面應用的需梁亮如要。信息技術的普及教育已經越來越受到人們關注。學校領導、廣大師生們已經充分認識到這一點,學校未來的教育方法和手段,將是構築在教育信息化發展戰略之上,通過加大信息網路教育的投入,開展網路化教學,開展教育信息服務和遠程教育服務等將成為未來建設的具體內容。
調研情況
學校有幾棟建築需納入區域網,其中原有計算機教室將並入整個校園網路。根據校方要求,總的信息點將達到 3000個左右。信息節點的分布比較分散。將涉及到圖書館、實驗樓、教學樓、宿舍樓、食堂等。主控室可設在教學樓的一層,圖書館、實驗樓和教學樓為信息點密集區。
需求功能
校園網最終必須是一個集計算機網路技術、多項信息管理、辦公自動化和信息發布等功能於一體的綜合信息平台,並能夠有效促進現有的管理體制和管理方法,提高學校辦公質量和效率,以促進學校整體教學水平的提高。
二、設計特點
根據校園網路項目,我們應該充分考慮學校的實際情況,注重設備選型的性能價格比,採用成熟可靠的技術,為學校設計成一個技術先進、靈活可用、性能優秀、可升級擴展的校園網路。考慮到學校的中長期發展規劃,在網路結構、網路應用、網路管理、系統性能以及遠程教學等各個方面能夠適應未來的'發展,最大程度地保護學校的投資。學校藉助校園網的建設,可充分利用豐富的網上應用系統及教學資源,發揮網路資源共享、信息快捷、無地理限制等優勢,橡啟真正把現代化管理、教育技術融入學校的日常教育與辦公管理當中。學校校園網具體功能和特點如下:
技術先進
採用千兆乙太網技術,具有高帶寬1000Mbps 速率的主幹,100Mbps 到桌面,運行目前的各種應用系統綽綽有餘,還可輕松應付將來一段時間內的應用要求,且易於升級和擴展,最大限度的保護用戶投資;
網路設備選型為國際知名產品,性能穩定可靠、技術先進、產品系列全及完善的服務保證;
採用支持網路管理的交換設備,足不出戶即可管理配置整個網路。
網路互聯:
提供國際互聯網ISDN 專線接入(或DDN),實現與各公共網的連接;
可擴容的遠程撥號接入/撥出,共享資源、發布信息等。應用系統及教學資源豐富;
有綜合網路辦公系統及各個應用管理系統,實現辦公自動化,管理信息化;
有以WEB資料庫為中心的綜合信息平台,可進行消息發布,招生廣告、形象宣傳、課業輔導、教案參考展示、資料查詢、郵件服務及遠程教學等。
三、校園網布局結構
校園比較大,建築樓群多、布局比較分散。因此在設計校園鍵燃網主幹結構時既要考慮到目前實際應用有所側重,又要兼顧未來的發展需求。主幹網以中控室為中心,設幾個主幹交換節點,包括中控室、實驗樓、圖書館、教學樓、宿舍樓。中心交換機和主幹交換機採用千兆光纖交換機。中控室至圖書館、校園網的主幹即中控室與教學樓、實驗樓、圖書館、宿舍樓之間全部採用8芯室外光纜;樓內選用進口6芯室內光纜和5類線。
根據學校的實際應用,配伺服器7台,用途如下:
① 主伺服器2台:裝有Solaris操作系統,負責整個校園網的管理,教育資源管理等。其中一台伺服器裝有DNS服務,負責整個校園網中各個域名的解析。另一台伺服器裝有電子郵件系統,負責整個校園網中各個用戶的郵件管理。
②WWW伺服器1台:裝有Linux操作系統,負責遠程服務管理及WEB站點的管理。WEB伺服器採用現在比較流行的APACHE伺服器,用PHP語言進行開發,連接MYSQL資料庫,形成了完整的動態網站。
③電子閱覽伺服器1台:多媒體資料的閱覽、查詢及文件管理等;
④教師備課伺服器1台:教師備課、課件製作、資料查詢等文件管理以及Proxy服務等。
⑤光碟伺服器1台:負責多媒體光碟及視頻點播服務。
⑥圖書管理伺服器1台:負責圖書資料管理。
在充分考慮學校未來的應用,整個校園的信息節點設計為3000個左右。交換機總數約 50台左右,其中主幹交換機5台,配有千兆光纖介面。原有計算機機房通過各自的交換機接入最近的主交換節點,並配成多媒體教學網。INTERNET接入採用路由器接ISDN方案,也可選用DDN專線。可保證多用戶群的數據瀏覽和下載。
四、網路拓撲圖
光纖乙太網技術是現在兩大主流通信技術的融合和發展,即乙太網和光網路。它集中了乙太網和光網路的優點,如乙太網應用普遍、價格低廉、組網靈活、管理簡單,光網路可靠性高、容量大。光乙太網的高速率、大容量消除了存在於區域網和廣域網之間的帶寬瓶頸,將成為未來融合話音、數據和視頻的單一網路結構。光纖乙太網產品可以藉助乙太網設備採用乙太網數據包格式實現WAN通信業務。目前,光纖乙太網可以實現10Mbps、100Mbps以及1Gbps等標准乙太網速度。
光纖乙太網設備是以第2層LAN交換機、第3層LAN交換機,SONET設備和DWDM為基礎。一些公司推出專為出了光纖乙太網交換機,這種交換機具有多種特性,可以盡量確保服務質量(如實現數據包分類和擁塞管理等)。這種產品均可能要求下列關鍵技術和性能:高可靠性、高埠密度、服務質量保證等功能。
光纖乙太網業務與其他寬頻接入相比更為經濟高效,但到目前為止它的使用只限於辦公大樓或樓群內已鋪設光纖的地方。使用乙太網的這種新方法的戰略價值不僅僅限於廉價的接入。它既可用於接入網,也可用於服務供應商網路中的本地骨幹網。它可以只用在第2 層,也可以作為實現第3層業務的有效途徑。它可以支持IP、IPX以及其他傳統協議。此外,由於在本質上它仍屬於LAN,因此可用來幫助服務供應商管理企業LAN及企業LAN和其他網之間的互連。
;㈣ 網路安全畢業論文選題
大量事實證明,確保網路安全已經是一件刻不容緩的大事,網路安全的 畢業 論文選題確立也是一件至關重要的事情。下面是我帶來的關於網路安全畢業論文選題的內容,歡迎閱讀參考!
網路安全畢業論文選題(一)
1. 教學網頁的設計與應用
2. 教學互動網站的設計與實現
3. 個人網站的設計與實現
4. 電子商務網站的設計與實現
5. 基於ASP的動態網站設計與實現
6. 論網上商店的設計 方法
7. 留言板設計與實現
8. 企業公司網站的設計與實現
9. Flash動畫設計及製作
10. 基於flash的聊天室的設計
11. 基於FLASH的多媒體課件設計與開發
12. 多媒體課件開發研究
13. 基於ASP學院圖書管理系統
14. 圖書綜合管理系統設計與實現
15. 計算機病毒解析與防範
16. 計算機安全技術應用
17. 管理信息系統設計與實現
18. 信息安全技術及其應用
19. 信息系統分析與設計
網路安全畢業論文選題(二)
1、區域網的組建方法
2、圖書管理系統的設計
3、計算機網路安全及防火牆技術
4、校園網站設計
4、資料庫語言編寫學生學籍管理
5、個人 電腦安全 意識如何提高
6、淺析計算機病毒及防範的 措施
7、淺談計算機網路安全漏洞及防範措施
8、二十一世紀的計算機硬體技術
9、計算機最新技術發展趨勢
10、計算機病毒的研究與防治
11、論述磁碟工作原理以及相關調度演算法
12、高校計算機機房管理的維護和探索
13、C語言教學系統設計
14、淺談子網掩碼與子網劃分
15、微機黑屏故障與防治研究
16、虛擬區域網的組建與應用
17、學校圖書管理系統的設計
18、計算機網路安全管理
網路安全畢業論文選題(三)
1. 病毒入侵微機的途徑與防治研究
2. 微機黑屏故障與防治研究
3. NAT技術在區域網中的應用
4. 基於Socket的網路聊天系統開發與設計
5. 計算機網路故障的一般識別與解決方法
6. 訪問控制列表ACL在校園網中的應用初探
7. 常用動態路由協議安全性分析及應用
8. 數字證書在網路安全中的應用
9. 計算機病毒的攻與防
10. ARP欺騙在網路中的應用及防範
11. TCP安全問題淺析
12. 網路入侵手段與網路入侵技術
13. 技術在區域網中的應用
14. IDS技術在網路安全中的應用
15. Dos與DDos攻擊與防範措施
16. DHCP安全問題及其防範措施
17. 校園網規劃及相關技術
18. 企業網組建及相關技術
19. 網吧組建及相關技術
20. 無線網現狀及相關技術
猜你喜歡:
1. 網路工程畢業論文題目
2. 最新版網路工程專業畢業論文題目
3. 網路安全論文參考文獻
4. 網路安全徵文2000字
5. 網路安全與管理畢業論文最新範文
㈤ 我要寫一篇關於小型辦公網網路安全與實現的畢業論文
目錄
摘要2
Abstract3
第一章案例環境4
1.1.校園網路的現狀4
1.2.改造需求5
第二章系統總體設計目標6
第三章系統設計原則7
3.1.實用性7
3.2.開放性7
3.3.先進性7
3.4.可擴充性7
3.5.可靠性7
3.6.安全性7
第四章方案實施9
4.1.方案應用模式9
4.2.結構化布線9
4.3.網路技術選擇10
4.3.1.千兆位乙太網10
4.3.2.FDDI方案11
4.3.3.ATM方案11
4.3.4.得出結論11
4.3.5.方案特點12
第五章網路設備13
5.1.網路設備組成13
5.2.網路拓撲結構圖14
5.3.網路設備配置16
結束語17
致辭18
參考文獻19
參考地址看圖片上
㈥ 計算機大專畢業論文範文整理
計算機大專畢業論文範文整理
一、校園網路安全問題分析及對策
摘要:隨著信息時代的到來,校園網路在學生生活中的使用越來越多,涉及也越來越廣泛,因此校園網路存在的問題更是要引起社會的重視,並積極採取措施進行解決。
關鍵詞:校園網路;安全;對策
1.1系統軟硬體的安全漏洞
1.2網路監管不到位
1.3外界人員惡意攻擊截取學校纖和轎資源
1.4惡意病毒入侵
1.5校園網路的可用性問題
2.1學校自己的網路安全系統不完善
2.2師生缺乏網路安全意識
2.3外界影響難以避免
2.4校園網路拓撲程度低
3.1改善學校的軟硬體系統
3.2加強校園內部網路監管
3.3防範外界人員的惡意攻擊
3.4防止惡意病毒傳染
3.5提高校園區域網的接入量
4.結束語
參考文獻:
[1]阮海斌.信息化背景下的校園網路安全問題與對策分析[J].網路安全技術與應用,2017.
[2]林奕水,鄔燕萍.基於網路環境下校園網路安全問題的分析與對策探討[J].網路安全技術與應用,2014.
[3]關啟雲.校園網路安全問題分析及對策探討[J].網路安全技術與應用,2013.
二、微課在軟體技術專業課程改革的應用
摘要:在信息化的今天,軟體技術專業這類走在科技前沿的專業一定要緊跟時代的步伐,利用各種信息媒介教學,微課就是其中的主要一種。
關鍵詞:微課教學;軟體設計;課程改革
1.微課的優點
2.微課的設計與開發
3.微課的應用
總結
參考文獻:
[1]__文,陳勇.MATLAB在高職院校軟體技術專業數學課程中的應用研究[J].青島職業技術學院學報,2015,(2):55-58.
[2]吳瓊.開放大學基層教學點微課資源應用現狀調查與研究[J].南京廣播電視大學學報,2015,(4):24-29.
[3]梁偉焱.基於微課資源應用的翻轉課堂在實驗教學中的應用研究——以《現代教育技術》課程為例[J].教育界,2016,(21):181-182.
三、計算機軟體技術中分層技術探析
摘要:隨著現在計算機科技的發展,計算機在現實生活中的應用也越來越廣泛,計算機軟體在計算機當中的運用也越來越普遍。我們對計算機軟體的開發和利用也十分的普遍和廣泛,但是現有的計算機軟體已經滿足不了我們在生活當中的需求,所以我們要開發更高質量的計算機軟體,所以計算機軟體的開發已經由單項向著多項業務的方向發展,接下來我們就簡單的介紹一下分層技術在計算機軟體技術當中的價值。
關鍵詞:分層技術;計算機軟體;分層技術的優點
1.計算機分層軟體以及優點
2.計算機當中的多層技術
結語
參考文獻:
[1]萬波,邱晨涵.分層技術在計算機軟體開發中的應用[J].電腦知識與技術,2016,(25):200-201.
[2]李俊林.計算機軟體技術中分層技術、插件技術的應用價值分析[J].電腦迷,2016,(09):105.
[3]李曉健.計算機軟體開發中分層技術的應用分析[J].通信電源技術,2016,(02):207-208.
[4]洪新軍.插件技術、分層技術應用於計算機軟體技術中的價值探討[J].電腦編程技巧與維護,2016,(02):10-12.
㈦ 專科計算機網路技術畢業設計選題推薦
「星巴克」咖啡網站設計與實現
盼盼小學校園網的設計與規劃
長沙市湘郡未來實驗學校校園網路規劃與設計
永興一中校園網規劃與設計
恰維科技公司企業網規劃與設計
「Find Food」美食網站的設計與製作
新時代網路會所網路組建方案設計與實施
「椰啵」娛樂信息網站設計與實現
同盟網路會所網路組建方案設計與實施
張家界天門中學校園網規劃與設計
湖湘學院校園網規劃與設計
長沙市第八醫院網路規劃與設計
松雅湖小學校園網路規劃與實施
藍思科技公司企業網規劃與設計
「GOT7」粉絲網站設計與製作
「金寶貝」早教網站設計與實現
「天寶」綠色食品公司網站設計與實現
"祁陽縣職業中專"校園網規劃與設計
湖南雙舟醫葯有限責任公司網路規劃與設計
百康科技有限公司企業網規劃與設計
「愛寵屋」貓咪領養網站設計與製作
長沙開元儀器股份有限公司網路規劃與設計
上海迪士尼樂園網站設計與實現
明城國際酒店網路設計與規劃
隆平高科有限公司園區網設計與規劃
「天威」軍事新聞網站的設計與製作
創天科技企業網規劃與設計
幸福航空企業網規劃與設計
長沙縣婦幼保健院網路規劃與設計
「W」酒店集團網站設計與製作
湖南創發科技有限責任公司企業網規劃與設計
勵康科技公司企業網規劃與設計
寶潔公司企業網規劃與設計
湖南科創信息技術股份有限公司企業網規劃與設計
「花西子」化妝品網站設計與實現
湖南省人民醫院內部網路規劃與設計
湖南永旭科技有限公司網路安全方案設計與實現
「馳騁」汽車網站設計與實現
長郡芙蓉中學校園網規劃與設計
遠大科技集團可靠性網路設計與實施
曙光電子集團有限公司內部網路規劃與設計
嶽麓山國家大學科技園網路規劃與設計
湘南科技職業學院校園網規劃與設計
「奇妙健身」企業網站設計與實現
湖南省新華書店有限責任公司企業網規劃與設計
信聯科技有限公司企業網規劃與設計
「嚴選」家居生活品牌網站設計與實現
「長沙中超」足球俱樂部網站設計與實現
「嗶哩嗶哩」活動網站設計與實現
啟明星辰信息技術集團股份有限公司企業網規劃與設計
art everyday 藝術網站設計與實現
「番茄」影視網站設計與實現
「傳奇」博客網站設計與實現
融信科技有限公司企業網規劃與設計
方正證券股份有限公司企業網規劃與設計
長沙市第八醫院網路規劃與實施
長沙市華美酒店網路規劃與實施
長沙縣特立中學校園無線工程方案設計與實現
中南出版傳媒集團股份有限公司企業網規劃與設計
開源鑫城酒店無線網路規劃與設計
長沙大學校園網規劃與設計
深信服科技有限公司企業網規劃與設計
景嘉微電子股份有限公司企業網規劃與設計
張家界黃龍洞景區無線網規劃與設計
天舟文化股份有限公司企業網規劃與設計
論小幫-論文查重查重 本科查重 專科查重 萬方查重 維普查重 大學生論文查重 專科論文查重 本科查重 免費查重 畢業論文 畢業設計 PPT設計
㈧ 急需 (計算機網路的設計與實現)的畢業論文
一篇關於校園網路建設的。可以參考下。
目錄
摘要2
Abstract3
第一章案例環境4
1.1.校園網路的現狀4
1.2.改造需求5
第二章系統總體設計目標6
第三章系統設計原則7
3.1.實用性7
3.2.開放性7
3.3.先進性7
3.4.可擴充性7
3.5.可靠性7
3.6.安全性7
第四章方案實施9
4.1.方案應用模式9
4.2.結構化布線9
4.3.網路技術選擇10
4.3.1.千兆位乙太網10
4.3.2.FDDI方案11
4.3.3.ATM方案11
4.3.4.得出結論11
4.3.5.方案特點12
第五章網路設備13
5.1.網路設備組成13
5.2.網路拓撲結構圖14
5.3.網路設備配置16
結束語17
致辭18
參考文獻19
關於校園網路改造建設
摘要
新世紀的開端,學習和教育成為全人類關注的焦點。只有率先認識到信息技術在現代教育中的重要作用,用它解決教育中的問題,把它作為現代教育的基本工具,才能在全球教育競爭中立於不敗之地。校園網作為學校的信息基礎設施,和Internet連接後所形成的網路成為整個社會的重要教育基礎設施
二十一世紀是信息化時代,辦公自動化、網路化、信息化已成為一種必不可少必備條件。
作為基礎教學與科研基地的學校自然走在所有行業的最前列,全國各大、中、小學校都在積極建設和完善校園計算機網路。校園網已成為各學校必備的重要信息基礎設施,其規模和應用水平已成為衡量學校教學與科研綜合實力的一個重要標志。本文就某一具有代表性的大學校園網的建設,研究校園網路改造建設的課題。