相关文章  
  • 网络攻击的六大趋势
  • 关于一些路由协议的漏洞
  • Cisco IOS ICMP Redirect DoS
  • 防火墙,构筑安全保垒
  • 嵌入式防火墙:给每道门配一把锁
  • 《管理CISCO网络安全》笔记
  • 路由器口令的安全管理
  • IP欺骗与盗用原理
  • IP宽带网数据传输安全策略
  • 新疆移动安全大集中
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    校园网的安全及对策5

    、路由器等尽量实行集中管理。各种通信线路尽量实行深埋、穿线或架空,并有明显标记,防止无意损坏。对于终端设备,如工作站、小型交换机、集线器和其他转接设备要落实到人,进行严格管理。
      2.技术保证
      目前,网络安全的技术主要包括杀毒软件、防火墙技术、加密技术、身份验证、存取控制、数据的完整性控制和安全协议等内容。针对校园网来说,我们觉得最主要应该采取以下一些技术措施:
      (1)运用内容过滤器和防火墙
      过滤器技术可以屏蔽不良的网站,对网上色情、暴力和邪教等内容有强大的堵截功能。
      防火墙技术包含了动态的封包过滤、应用代理服务、用户认证、网络地址转换、IP防假冒、预警模块、日志及计费分析等功能,可以有效地将内部网与外部网隔离开来,保护校园网络不受未经授权的第三方侵入。
      (2)运用VLAN技术
      采用交换式局域网技术(ATM或以太交换)的校园网络,可以运用VLAN技术来加强内部网络管理。VLAN技术的核心是网络分段。根据不同的应用业务以及不同的安全级别,将网络分段并进行隔离,实现相互间的访问控制,可以达到限制用户非法访问的目的。网络分段可分为物理分段和逻辑分段两种方式。
      物理分段通常是指将网络从物理层和数据链路层上分为若干网段,各网段相互之间无法直接通信。逻辑分段则是指将整个系统在网络层上进行分段。例如,对

    页码:[1] [2] [3] [4] [5] [6] [7]5页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved