亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        析局域網(wǎng)絡(luò)的安全設(shè)計(jì)

        2018-08-06 01:19:40趙新平朱海巖
        關(guān)鍵詞:局域網(wǎng)防火墻網(wǎng)絡(luò)安全

        趙新平,朱海巖

        (呂梁學(xué)院汾陽師范分校 信息技術(shù)系,山西 汾陽 032200)

        0 引言

        幾乎所有的企事業(yè)單位都擁有一個(gè)或大或小的內(nèi)部網(wǎng)絡(luò).網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用為信息傳遞和資源共享帶來了極大的便利,但同時(shí)也存在著嚴(yán)重的安全問題[1,2].如:內(nèi)網(wǎng)資源幾乎直接暴露在公網(wǎng)上,直接關(guān)系到企業(yè)機(jī)密數(shù)據(jù)的安全;缺乏身份認(rèn)證機(jī)制,用戶隨意接入內(nèi)部網(wǎng)絡(luò),出現(xiàn)問題難以定位和診斷;缺乏網(wǎng)絡(luò)互訪的控制,難以保證一些核心部門的數(shù)據(jù)安全等等,因此,網(wǎng)絡(luò)安全意識(shí)的強(qiáng)化和網(wǎng)絡(luò)安全技術(shù)的應(yīng)用在規(guī)模日益壯大的網(wǎng)絡(luò)環(huán)境中顯得猶為重要.

        1 局域網(wǎng)絡(luò)安全技術(shù)探討

        一個(gè)穩(wěn)定運(yùn)行的網(wǎng)絡(luò)是以安全性為基礎(chǔ)的,網(wǎng)絡(luò)安全問題是任何一個(gè)單位的內(nèi)部網(wǎng)絡(luò)都不能忽略的問題.本文所討論的網(wǎng)絡(luò)安全設(shè)計(jì)重點(diǎn)關(guān)注OSI參考模型網(wǎng)絡(luò)層和數(shù)據(jù)傳輸層的通信安全.

        1.1 網(wǎng)絡(luò)邊界安全

        網(wǎng)絡(luò)邊界安全是確保局域網(wǎng)內(nèi)的資源不會(huì)受到外網(wǎng)惡意的或非授權(quán)的訪問.在網(wǎng)絡(luò)邊界所采用的安全技術(shù)一般包括防火墻和VPN等.防火墻一般部署在局域網(wǎng)的Internet入口處,是內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)通信的必經(jīng)之路.它能對(duì)內(nèi)網(wǎng)與外網(wǎng)之間通信的數(shù)據(jù)包進(jìn)行檢查和過濾以保證所有訪問都符合安全策略的要求.一般情況下防火墻的默認(rèn)配置是內(nèi)網(wǎng)到外網(wǎng)全部允許,外網(wǎng)到內(nèi)網(wǎng)全部禁止.

        如果有些單位存在分支機(jī)構(gòu),或員工出差時(shí)需要從外網(wǎng)訪問內(nèi)部網(wǎng)絡(luò)資源,則應(yīng)該選購(gòu)帶VPN功能的防火墻或在內(nèi)網(wǎng)布署VPN設(shè)備.通過VPN驗(yàn)證的計(jì)算機(jī)將被視為內(nèi)網(wǎng)計(jì)算機(jī),可以按被賦予的權(quán)限訪問內(nèi)網(wǎng)資源.如果內(nèi)網(wǎng)的某些服務(wù)是發(fā)布到公網(wǎng)的,如網(wǎng)頁服務(wù)、郵件服務(wù)等,可以考慮在防火墻上開啟相關(guān)端口來提供服務(wù),嚴(yán)禁將整臺(tái)服務(wù)器發(fā)布到公網(wǎng).

        1.2 網(wǎng)絡(luò)接入安全

        局域網(wǎng)對(duì)入網(wǎng)計(jì)算機(jī)和用戶的控制主要有2種技術(shù)手段.一是對(duì)入網(wǎng)計(jì)算機(jī)進(jìn)行限制,對(duì)入網(wǎng)計(jì)算機(jī)的IP地址、MAC地址等進(jìn)行限制,也可結(jié)合交換機(jī)的VLAN技術(shù)進(jìn)行更靈活的控制;二是對(duì)入網(wǎng)用戶進(jìn)行身份認(rèn)證,限制未授權(quán)用戶訪問局域網(wǎng)[3].用戶身份認(rèn)證的技術(shù)原理如圖1所示.

        圖1 用戶身價(jià)認(rèn)證原理示意圖

        1.3 網(wǎng)段隔離與訪問控制

        如果局域網(wǎng)內(nèi)有些資源的訪問時(shí)間和身份受限,則需要考慮將局域網(wǎng)劃分為多個(gè)VLAN.可以將內(nèi)網(wǎng)的計(jì)算機(jī)按重要程度劃分到不同的VLAN,內(nèi)網(wǎng)用戶按權(quán)限也劃分到不同的VLAN.VLAN之間的互訪根據(jù)策略進(jìn)行控制.不同VLAN之間的訪問控制一般通過訪問控制列表ACL進(jìn)行.您可以為每種協(xié)議、每個(gè)方向、每個(gè)接口配置一個(gè) ACL,從而可以很靈活地控制內(nèi)網(wǎng)計(jì)算機(jī)和用戶的訪問權(quán)限.

        1.4 存儲(chǔ)安全設(shè)計(jì)

        服務(wù)器是局域網(wǎng)應(yīng)用的核心,服務(wù)器的數(shù)據(jù)安全成為一個(gè)不容忽視的重大問題,服務(wù)器數(shù)據(jù)的存儲(chǔ)安全是局域網(wǎng)安全的重中之重.但由于缺乏數(shù)據(jù)存儲(chǔ)安全的相關(guān)知識(shí)和資訊,或者資金預(yù)算有限、領(lǐng)導(dǎo)重視力度不夠等原因,很多單位沒有專門的數(shù)據(jù)存儲(chǔ)安全管理方案和設(shè)備支持,從而導(dǎo)致大量的核心數(shù)據(jù)面臨徹底丟失的風(fēng)險(xiǎn).

        根據(jù)有關(guān)數(shù)據(jù)丟失事故原因的統(tǒng)計(jì)數(shù)據(jù),在造成數(shù)據(jù)丟失的事故原因中,病毒、木馬和黑客攻擊占21%,而硬件故障、工作人員誤操作和信息泄露造成的數(shù)據(jù)丟失占比高達(dá)79%[4].另外自然災(zāi)害、設(shè)備被盜、人員離職等不太被關(guān)注的原因也很有可能造成數(shù)據(jù)泄漏或丟失.

        根據(jù)上述原因,可以根據(jù)自己?jiǎn)挝缓诵臄?shù)據(jù)的量級(jí)、重要程度、業(yè)務(wù)類型和服務(wù)時(shí)間等因素,綜合分析,選擇相應(yīng)的技術(shù),并結(jié)合數(shù)據(jù)安全管理要求,制定數(shù)據(jù)存儲(chǔ)安全管理方案.鑒于各單位數(shù)據(jù)管理要求各不相同,本文只對(duì)常用數(shù)據(jù)存儲(chǔ)備份技術(shù)進(jìn)行介紹,并對(duì)各種技術(shù)的適用場(chǎng)景和特點(diǎn)進(jìn)行簡(jiǎn)要分析.

        1.4.1 磁盤陣列(Redundant Arrays of Independent Disks,RAID)

        磁盤陣列是將若干硬盤組成一個(gè)陣列,數(shù)據(jù)分散或冗余地存儲(chǔ)在各磁盤上,通過數(shù)據(jù)冗余的方式可以提高硬盤的平均無故障時(shí)間、數(shù)據(jù)傳輸速率和安全級(jí)別,通過數(shù)據(jù)分散存儲(chǔ)可以通過數(shù)據(jù)較驗(yàn)技術(shù)提供容錯(cuò)功能,從而提高數(shù)據(jù)的安全級(jí)別.在磁盤陣列中,通常單塊磁盤的損壞并不影響數(shù)據(jù)的完整性.RAID根據(jù)其設(shè)計(jì)目標(biāo)不同,有RAID0,RAID1,RAID10,RAID5等不同模式.

        RAID的優(yōu)點(diǎn)是可以提供較高的數(shù)據(jù)傳輸率和磁盤容錯(cuò)功能,很大程度上解決了磁盤故障造成數(shù)據(jù)丟失的風(fēng)險(xiǎn).

        1.4.2 數(shù)據(jù)存儲(chǔ)方式

        1.4.2.1 直連式存儲(chǔ)(Direct-Attached Storage,DAS)

        DAS指存儲(chǔ)系統(tǒng)直連在應(yīng)用服務(wù)器中,依靠服務(wù)器的操作系統(tǒng)進(jìn)行數(shù)據(jù)讀寫控制和維護(hù)管理,數(shù)據(jù)備份和恢復(fù)要占用主機(jī)資源.存儲(chǔ)器與主機(jī)連接通常用SCSI通道,隨著磁盤數(shù)量的增多,SCSI通道會(huì)成為系統(tǒng)瓶頸.

        這種存儲(chǔ)方式雖然并不先進(jìn),但成本低廉,安裝維護(hù)簡(jiǎn)單,被廣大中小型企業(yè)和組織廣泛采用.

        1.4.2.2 網(wǎng)絡(luò)附屬存儲(chǔ)(Network Attached Storage,NAS)

        NAS是將存儲(chǔ)設(shè)備通過網(wǎng)絡(luò)連接到一組計(jì)算機(jī)上,其一般被用于解決存儲(chǔ)容量增加的需求.如文檔共享和數(shù)據(jù)備份等應(yīng)用.NAS是即插即用產(chǎn)品,不同用戶通過網(wǎng)絡(luò)支持協(xié)議可以進(jìn)入同一個(gè)文檔,它允許用戶在無應(yīng)用服務(wù)器支持的情況下從網(wǎng)絡(luò)上存取文件,這樣可以減小CPU開銷和提升網(wǎng)絡(luò)性能.

        NAS中的數(shù)據(jù)只能以文件方式訪問而不能直接訪問物理數(shù)據(jù)塊,這在某些情況下會(huì)影響系統(tǒng)效率并且不適用于某些服務(wù)(如數(shù)據(jù)庫服務(wù)).另外,NAS還會(huì)消耗較大的網(wǎng)絡(luò)帶寬.

        1.4.2.3 存儲(chǔ)區(qū)域網(wǎng)絡(luò)(Storage Area Network,簡(jiǎn)稱SAN)

        SAN是通過光纖通道交換機(jī),將存儲(chǔ)陣列和應(yīng)用服務(wù)器連接起來,組成一個(gè)專用的存儲(chǔ)網(wǎng)絡(luò).SAN允許企業(yè)靈活地進(jìn)行容量配置,也允許任意服務(wù)器連接到任意存儲(chǔ)陣列.SAN綜合了DAS和NAS的優(yōu)勢(shì),既可以提供區(qū)塊級(jí)的數(shù)據(jù)訪問,也能提供巨大的存儲(chǔ)空間.

        SAN確實(shí)非常優(yōu)秀,所以它是很多大型企業(yè)和機(jī)構(gòu)的首選.如果說它有什么缺點(diǎn)的話,那就是價(jià)格昂貴、設(shè)置維護(hù)復(fù)雜.

        DAS,NAS和SAN三種存儲(chǔ)結(jié)構(gòu)如圖2所示.

        圖2 DAS,NAS和SAN存儲(chǔ)結(jié)構(gòu)圖

        2 制度建設(shè)和人員培訓(xùn)

        網(wǎng)絡(luò)安全不僅僅是技術(shù)性問題,同樣是一個(gè)管理問題[5].再好的網(wǎng)絡(luò)安全設(shè)計(jì)如果沒有規(guī)范的管理制度,沒有強(qiáng)烈的安全意識(shí),沒有合格的操作水平,網(wǎng)絡(luò)安全就沒有可靠的基礎(chǔ)和有力的保障.

        3 結(jié)束語

        網(wǎng)絡(luò)安全是一項(xiàng)系統(tǒng)工程,需要進(jìn)行全面設(shè)計(jì)和系統(tǒng)建設(shè),也需要規(guī)范的管理制度,合格的操作水平作為基礎(chǔ)和保障.隨著計(jì)算機(jī)網(wǎng)絡(luò)的深入應(yīng)用,各種安全問題層出不窮,新的方法論和技術(shù)也隨之更新.只有通過不斷的研究、探索和實(shí)踐應(yīng)用,才能總結(jié)出適合自己的網(wǎng)絡(luò)防護(hù)方法,使計(jì)算機(jī)網(wǎng)絡(luò)更好地服務(wù)生產(chǎn)生活.

        猜你喜歡
        局域網(wǎng)防火墻網(wǎng)絡(luò)安全
        基于VPN的機(jī)房局域網(wǎng)遠(yuǎn)程控制系統(tǒng)
        電子制作(2019年16期)2019-09-27 09:35:04
        構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
        上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
        基于802.1Q協(xié)議的虛擬局域網(wǎng)技術(shù)研究與實(shí)現(xiàn)
        電子制作(2017年17期)2017-12-18 06:40:48
        局域網(wǎng)性能的優(yōu)化
        電子制作(2017年8期)2017-06-05 09:36:15
        我國(guó)擬制定網(wǎng)絡(luò)安全法
        聲屏世界(2015年7期)2015-02-28 15:20:13
        下一代防火墻要做的十件事
        筑起網(wǎng)吧“防火墻”
        男人无码视频在线观看| 亚洲av一二三区成人影片| 人人爽久久涩噜噜噜丁香| 人妻丰满av∨中文久久不卡| 国产日产久久福利精品一区| 亚洲视频专区一区二区三区| 色费女人18毛片a级毛片视频| 亚洲日韩小电影在线观看| 久久婷婷人人澡人人喊人人爽 | 91在线区啪国自产网页| 亚洲视频综合在线第一页| 亚洲综合久久中文字幕专区一区| 人妻少妇被粗大爽.9797pw| 1000部夫妻午夜免费| 国产精品高潮av有码久久| 国产三级av在线精品| 天天躁日日躁狠狠躁欧美老妇小说| 国产精品视频二区不卡| 亚洲成AV人片在一线观看| 视频女同久久久一区二区| 男人天堂网2017| 中文字幕乱伦视频| 中文字幕一区二区三区人妻精品| 男男做h嗯啊高潮涩涩| 成人免费看aa片| 国产精品视频一区国模私拍| 国产在线观看网址不卡一区 | 久久洲Av无码西西人体| 日本少妇一区二区三区四区| 中文字幕肉感巨大的乳专区| 国产91网| 中文字幕精品人妻丝袜| 成人无码av一区二区| 亚洲饱满人妻视频| 国内人妖一区二区在线播放| 色综合天天综合欧美综合| 久久人妻少妇嫩草av蜜桃| 无遮挡粉嫩小泬| 亚洲天堂二区三区三州| 亚洲aⅴ天堂av天堂无码麻豆| 日韩在线不卡一区在线观看|