论企业网的网络安全(论文).doc
《论企业网的网络安全(论文).doc》由会员分享,可在线阅读,更多相关《论企业网的网络安全(论文).doc(21页珍藏版)》请在三一办公上搜索。
1、天津电子信息职业技术学院(软件学院)毕业论文 题目 企业网的网络安全 姓 名 专业班级 指导教师 完成时间 天津电子信息职业技术学院(软件学院)制2007.6摘要:随着现在网络化的普及,企业内部和企业间使用网络连通,更能方便的传递数据和信息。这可以使得企业中最大限度的降低运作成本,并有效的提高工作效率。而现在大部分企业在架设企业网络后,却忽视了网络安全的重要,和可能带来的严重后果。本文着重以企业网架设为中心,围绕网络安全需要注意到的事项,并会一定量针对网络管理中容易忽略到细微处,而造成的网络安全问题进行一定的论述。并针对国内绝大多数中小企业具有规模小、人员少、资金和网络技术人才短缺等情况,根据
2、其业务需求主要的文件和打印机共享、语音和传真、Internet浏览及电子邮件服务等,提供从架设到维护再到管理的一系列需要注意的事项,具体详细的描述或给出解决办法。关键词:企业网、Intranet、网络安全、网络管理、网络架设目 录一、.2 (一).2 (二).5(三).7(三).8二、.8 (一). 9(二). 10(三). 11(四). 13(四). 14三、.15 (一). 15(二). 16(三). 17随着英特网在全球的发展和普及,企业网络技术的发展,以及企业生存和发展的需要促成了企业网的形成同时,企业网的网络安全逐渐的引起了人们的重视。企业网是传统企业网与英特网相结合的新型企业网络,
3、是一个采用Internet技术建立的机构内联网络。它以TCP/IP协议作为基础,以Web为核心应用,构成统一和便利的信息交换平台。它通过简单的浏览界面,方便地提供诸如E-mail、文件传输(FTP)、电子公告和新闻、数据查询等服务,并且可与Internet连接,实现企业内部网上用户对Internet的浏览、查询,同时对外提供信息服务,发布本企业信息。企业建立企业网的目的主要是为了满足其在管理、信息获取和发布、资源共享及提高效率等方面的要求,是基于企业内部的需求。因此虽然企业网是在Internet技术上发展起来的,但它和Internet有着一定的差别。并且企业网也不同于传统的企业内部的局域网。企
4、业网(Intranet)主要特征表现在以下几个方面:1、企业网(Intranet) 除了可实现Internet的信息查询、信息发布、资源共享等功能外,更主要的是其可作为企业全方位的管理信息系统,实现企业的生产管理、进销存管理和财务管理等功能。这种基于网络的管理信息系统相比传统的管理信息系统能更加方便有效地进行管理、维护,可方便快捷地发布、更新企业的各种信息。2、在Internet上信息主要以静态页面为主,用户对信息的访问以查询为主,其信息由制作公司制作后放在Web服务器上。而企业网则不同,其信息主要为企业内部使用,并且大部分业务都和数据库有关,因此要求企业网络采用动态页面,以能够够实时反应数据
5、库的内容,用户除了查询数据库外,还可以增加、修改和删除数据库的内容,和一些交互性上内容。3、企业网(Intranet) 的管理侧重于机构内部的管理,其安全防范措施要求非常严格,对网上用户有严格的权限控制,以确定用户是否可访问某部门的数据。并且通过防火墙等安全机制,控制外部用户对企业内部数据的获取。4、企业网(Intranet) 与传统的企业网相比,虽然还是企业内部的局域网络(或多个局域网相连的广域网),但它在技术上则以Internet的TCP/IP协议和Web技术规范为基础,可实现任意的点对点的通信,而且通过Web服务器和Internet的其他服务器,完成以往无法实现的功能。一、企业网的架设企
6、业建立Intranet 的目的是为满足企业自身发展的需要,因此应根据企业的实际情况和要求来确立所建立的Intranet 所应具有那些具体功能以及如何去实现这样一个Intranet 。所以不同的企业构建Intranet 可能会有不同的方法。但是Intranet 的实现有其共同的、基本的构建要点。这主要有以下几个方面:(一)网络拓扑结构的规划在规划Intranet 的网络拓扑结构时,应根据企业规模的大小、分布、对多媒体的需求等实际情况加以确定。一般可按以下原则来确立:1、费用低一般地在选择网络拓扑结构的同时便大致确立了所要选取的传输介质、专用设备、安装方式等。例如选择总线网络拓扑结构时一般选用同轴
7、电缆作为传输介质,选择星形拓扑结构时需要选用集线器产品,因此每一种网络拓扑结构对应的所需初期投资、以后的安装维护费用都是不等的,在满足其它要求的同时,应尽量选择投资费用较低的网络拓扑结构。2、良好的灵活性和可扩充性在选择网络拓扑结构时应考虑企业将来的发展,并且网络中的设备不是一成不变的,对一些设备的更新换代或设备位置的变动,所选取的网络拓扑结构应该能够方便容易地进行配置以满足新的要求。3、稳定性高稳定性对于一个网络拓扑结构是至关重要的。在网络中会经常发生节点故障或传输介质故障,一个稳定性高的网络拓扑结构应具有良好的故障诊断和故障隔离能力,以使这些故障对整个网络的影响减至最小。4、因地制宜选择网
8、络拓扑结构应根据网络中各节点的分布状况,因地制宜地选择不同的网络拓扑结构。例如对于节点比较集中的场合多选用星形拓扑结构,而节点比较分散时则可以选用总线型拓扑结构。另外,若单一的网络拓扑结构不能满足要求,则可选择混合的拓扑结构。例如,假设一个网络中节点主要分布在两个不同的地方,则可以在该两个节点密集的场所选用星型拓扑结构,然后使用总线拓扑结构将这两个地方连接起来。目前常用的局域网技术有以太网、快速以太网、FDDI、ATM等多种。其中交换式快速以太网以其技术成熟、组网灵活方便、设备支持厂家多、工程造价低、性能优良等特点,在局域网中被广泛采用。对于网络传输性能要求特别高的网络可考虑采用ATM技术,但
9、其网络造价相当高,技术也较复杂。为获取Internet上的各种资源及Internet所提供的各种服务,规划Intranet时还应考虑接入Internet。目前,接入Internet方式主要有: ASDL、光缆直接接入。在选择以何种方式接入Internet时应根据Intranet的规模、对数据传输速率的要求及企业的经济实力来确定。光缆接入方式可提供较高的带宽和较高的数据传输质量,但是费用昂贵。ADSL可提供相对较高的理论在512KB到8MB的接入带宽,可同时传输数据和声音,并且费用相对较低,但上行速度上限只有512KB,所以只适用于对Internet接入速度要求不严格的中小企业选用。目前,应用比
10、较广泛的中小型网主要有对等网和采用Client/Server模式的网络(简称Client/Server网)。由于Microsoft Windows系列操作系统应用较为广泛,并具有较强大的网络功能,我们可以利用它直接组建对等网,并将它作为客户机访问Windows SERVER或是Linux服务器,操作、设置都十分简便。 1、对等网络对等网不需要专用的服务器,网络中的每台机器既是服务器也是工作站,所以又称点对点网络(PeerToPeer)。因此,在这种网络中每台微机不但有单机的所有自主权,而且可共享网络中各计算机的处理能力和存储容量,并进行信息交换。尤其在硬盘容量较小(仅有40M)、计算机的处理速
11、度还比较低的情况下,对等网具有独特优势。对等网建网容易,成本较低,易于维护。它的缺点是网络中的文件存放非常分散,不利于数据的保密,同时网络的数据带宽受到很大的限制,不易于升级。对等网适用于一些小单位,如微机数量较少(30台以下),且微机布置较集中的情况。对等网建议使用如Windows2000、WindowsXP操作系统2、客户机/服务器网客户机/服务器方式以太网是目前小型办公网络较多采用的一种方式,有使用UNIX、NetWare、WinNT等组建方式。客户机/服务器网中,至少有一个专用的服务器来管理、控制网络的运行。它所具有的功能有文件共享:用户间文件可以交流,共享;安全管理:用户管理、资源访
12、问权限管理;打印机共享:一台或几台打印机,整个网络共享;共享EMAIL和FAX功能;通过一条线路上INTERNET;实现RAID5(廉价磁盘阵列)保护数据。与对等网相比,客户机/服务器网有着突出的优点:网络系统稳定,信息管理安全,网络用户扩展方便,易于升级。客户机/服务器网的缺点是需专用文件服务器和相应的外部连接设备(如HUB),建网成本高,管理上也较复杂。这种网络结构适用于计算机数量较多,位置相对分散,且传输的信息量较大的情况。客户机/服务器网采用的操作系统通常有Windows 2000 Server或是Windows Server 2003。(二)网络设备的选择组建中小型网的主要设备有网卡
13、、集线器、交换机、路由器和网关等。由于网络布线不便于升级,应该使用最好的材料。不过,网络设备不一定选用最好的, 从性价比角度看,建议用户购买花钱少、性能稳定且能满足需求的设备。对于计算机硬件、系统软件及各种应用软件,都存在兼容性和升级的问题。软件还有一个本地化(即汉化)的问题,我们应该尽量选用中文版或有中文平台支持的软件系统,让用户用自己熟悉的语言使用计算机网络。1、网桥网桥(Bridge)数据层连接两个局域网络段,网间通信从网桥传送,网内通信被网桥隔离。网络负载重而导致性能下降时,用网桥将其它分为两个网络段,可最大限度地缓解网络通信繁忙的程度,提高通信效率。例如把分布在两层楼上的网络分成每层
14、一个网络段,用网桥连接。网桥同时起隔离作用,一个网络段上的故障不会影响另一个网络段,从而提高了网络的可靠性。2、路由器和网关路由器(Router)用于连接网络层、数据层、物理层执行不同协议的网络,协议的转换由路由器完成,从而消除了网络层协议之间的差别。路由器适合于连接复杂的大型网络。路由器的互连能力强,可以执行复杂的路由选择算法,处理的信息量比网桥多,但处理速度比网桥慢。网关(Gateway)用于连接网络层之上执行不同协议的子网,组成异构的互连网。网关能实现异构设备之间的通信,对不同的传输层、会话层、表示层、应用层协议进行翻译和变换。网关具有对不兼容的高层协议进行转换的功能,例如使NetWar
15、e的PC工作站和SUN网络互连。路由器设备对于大型企业来说非常方便经济,但对于中小型企业来说,设备昂贵并且不能充分发挥出路由器的容量特点.仍不是很划算的设备。通常情况下在组建中小型网过程中,网关和路由器都可以使用软件来代替,以节省建网经费。在具体的应用中,我们应该要考虑到网络的速度和选用的器材。构造不同的网络选用的网络配件的速率也是不相同的。3、集线器和交换机目前最流行的集线设备有两种,一种是HUB即集线器,另一种是Switch即数据交换机。HUB的优点是价格便宜,缺点是速度太慢。Switch恰恰相反,价格虽然贵一些,但速度非常快。 如果说HUB是一条每次只允许通过一辆车的小路,那么Switc
16、h就是一座四通八达的立交桥,因此,客观地讲,10M交换的速率远远胜过100M共享。选择集线器时主要从两个方面考虑,一个是根据网络站点容量确定集线器的端口数(8口、16口或24口),另一个是根据从网络中的数据流量确定集线器的速度(10Mbps或100Mbps)。一般情况下,独立集线器最便宜,它有一个BNC接口,用于连接服务器,其他RJ-45接口用于连接工作站,非常适合小型办公室组网。(三)企业网的网络布线在网络建设中,布线可以说是真正的一次性投资,较大范围的网络布线需破土施工,基本无法追加投资提高其性能。布线系统的性能在很大程度上决定了网络的使用性能,所以布线系统的规划应以目前所能达到的尽可能高
17、的性能为标准。组建局域网时,首先要考虑网络分布的地理范围,范围的大小决定网络结构和布线,当范围较小时,使用一条电缆线就可将几台工作站连接起来形成一个小型网络;而当网络的地理分布较宽广时,就要考虑是否要分段管理,并相应地配置每一网段和各网段之间所需的传输介质和连接设备。办公楼网络布线可以考虑每层楼一只集线器(连接本层楼的所有计算机),用电缆将各层楼的所有集线器连接至中心服务器,构成分段管理小型网。如果网络中集线器较多可以考虑使用交换机,交换机实际上是一种特殊的集线器,主要用于连接集线器、服务器或分散式主干网,楼与楼之间建议使用交换机。组建分段管理小型网络,性价比较高的方案是在服务器上安装多块网卡
18、(24块),分几条支路以星型方式输出连接各集线器,可以加快网络速度。办公楼水平干线可采用非屏蔽五类线、超五类双绞线(目前甚至有六类、七类双绞线),这样速度可达到100Mbps或更高;室外布线和垂直布线使用同轴电线(或光缆)。(四)企业网的软件配置软件是Intranet的灵魂,它决定了整个Intranet的运行方式、用户对信息的浏览方式、Web服务器与数据库服务器之间的通信、网络安全及网络管理方式等,是网络建设中极为重要的一环。Intranet的软件可分为服务器端软件和客户端软件。客户端软件主要为浏览器,目前常用的浏览器软件有Microsoft Internet Explore、Mozilla
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络安全 论文
链接地址:https://www.31ppt.com/p-4068362.html