校园网建设规范与安全问题.ppt
《校园网建设规范与安全问题.ppt》由会员分享,可在线阅读,更多相关《校园网建设规范与安全问题.ppt(65页珍藏版)》请在三一办公上搜索。
1、校园网建设规范与安全问题,网络就是计算机计算机网络 通信与计算机结合的产物 把处于不同地理位置的、独立的、自治的多个计算机系统通过通信设备和线路连接起来,以功能完善的网络软件实现资源共享的系统称为计算机网络系统。通信技术与计算机技术的结合通信网络是计算机信息交换和数据传送的基础计算机技术促进通信网络的发展,计算机网络基本知识,计算机网络基本知识,网络传输设备网卡(网络适配器)收发器(信号转换装置)集线器(Hub,物理层共享式设备)交换机(Switch,第2层或第3层交换设备)路由器(Router)和路由交换机调制解调器(Modem)拨号服务器其他,计算机网络基本知识,计算机网络基本知识,网络传
2、输介质双绞线(UTP/10Base-T,100Base-T,1000Base-T)光缆(Fiber-optic/100Base-FX,1G-LX/SX)微波和无线传输卫星通信红外线 使用最广泛的是:双绞线和光缆,基本组网技术共享式以太网(Ethernet),10MbpsFDDI(光纤分布数据接口),100MbpsATM(异步传输模式),155M/622M交换以太网(Switched Ethernet),10/100M千兆以太网(Gigabit Ethernet),1000M-10G,计算机网络基本知识,使用最广泛的是:高速交换以太网,广域网组网技术DDN-SDH/SONETX.25-DWDMP
3、STN-ADSL、HDSLISDNATMFR,计算机网络基本知识,PSTN,X.25,DDN,FR,ISDN,Internet,ATM,DWDM,SDH,网络协议网络层协议TCP/IP-传输控制/网际互联协议,最重要的协议低层网络协议CSMA/CD(IEEE 802.3)载波侦听多路访问/碰撞检测共享介质协议DDN、帧中继ATM 异步传输模式,计算机网络基本知识,拥抱网络时代,你是一张无边无际的网轻易就把我困在网中央我越陷越深越迷惘路越走越远越漫长如何我才能捉住你眼光,IP地址 Internet的网络地址用四组十进制数表示,每组取值为0-255三类IP网络地址A类:每个含2的24次方个IP地址
4、B类:每个含65536个IP地址C类:每个含256个IP地址IP地址的申请,怎样接入Internet,DNS Internet的域名管理系统标识联网计算机,直观、易记采用分层命名和管理的方法计算机名.组织机构名.网络名.顶级域名域名与IP地址的等价神奇的.COM,怎样接入Internet,通过局域网接入Internet运行Windows 9x/2000的PC机一台网卡一块(使用双绞线连到交换机)配置IP地址和网关等运行TCP/IP网络软件和其他应用软件,怎样接入Internet,Internet,R,路由器,交换机,局域网,广域网,通过电话拨号接入Internet运行Windows 9x/20
5、00的PC机一台调制解调器一块(Modem,接入电话线)申请一个用户户头配置Win9x/2000的拨号网络运行TCP/IP软件和其他应用软件,怎样接入Internet,Internet,R,路由器,交换机,局域网,广域网,拨号服务器,PSTN,电话网络,校园网络建设规范,1 网络建设的物理规范(1).主干网:第三层交换千兆或百兆高速以太网 子 网:第三层或第二层的千兆或百兆交换快速以太网 桌 面:第二层交换的百兆或十兆的接入,取消共享的 十兆以太网(2).拓扑结构:星形与树形的结合 淘汰总线拓扑,不再采用细缆或粗缆串接计算机 和集线器(俗称Hub)。,(3).传输介质 光 缆:用于楼与楼之间的
6、连接。多模光纤用于千兆传输,距离不大于250米。用于百兆和十兆传输,距离不大于2500米。单模光纤用于几种不同速率传输,距离不大于10千米。双绞线:用户计算机的接入 5类双绞线用于10100兆速率的网络,距离不大于100米。超5类双绞线同5类双绞线,并可用于1G(千兆)传输介质要逐步取消并禁止使用3类双绞线和同轴电缆(包括细缆与粗缆),校园网络建设规范,(4).接续标准 光纤接入:光纤接续一律由专业人员采用熔接技术对 光纤进行处理 双绞线接入:双绞线接续一律采用RJ45接头(俗称 水晶头)按标准压线。如568B标准:白橙、橙对应1、2;白绿、绿对应3、6;蓝、白蓝对应4、5;白棕、棕对应7、8
7、,校园网络建设规范,(5).物理设备网卡:采用10M或10M/100M自适应网卡,用RJ-45接口 必要时也有采用千兆网卡和无线网卡的。交换机(Switch):交换机提供8到24或更多的RJ-45口,能隔离通信流量,减少网络拥堵,提高网络性能。是用户接入的主要设备。需要网络分隔性能高的地 方建议采用具有第三层交换功能的交换机。集线器(Hub):采用10Mhub,提供8到24个RJ-45口,级连时需要采用级连线或级连口,层数不能超过三层。集线器属于应该淘汰的网络设备,不建议使用,校园网络建设规范,2.网络协议 TCP/IP协议+交换以太网3.网络操作系统入网计算机操作系统包括各种类型的UNIX(
8、如SUN Solaris,HP-UNIX,Linux等)各种Windows NT,Windows 98/95,Windows2000。网络应用将不再支持DOS环境。建议在服务器端多采用Linux。,校园网络建设规范,4.IP地址的申请、分配、使用与管理,以及网卡地址和试验性地址问题。5.名字服务DNS 各单位网络需要名字服务的可向上一级提出申请。如向CERNIC,CNNIC等申请。6.文件服务FTP 各子网单位原则上不得设立文件服务的匿名上传功能。,校园网络建设规范,7、电话拨号接入 无网络连线的学生宿舍和教工宿舍可以采用电话拨号接入。但是最终解决办法还是铺设宽带网到学生宿舍和教工宿舍。8、无
9、线网络接入 采用IEEE802.11标准,全向天线,作用半径300米到500米,速率为11Mbps。适用于教学楼、大会场等布线困难的场所,应用越来越广。,校园网络建设规范,9、电源与接地各类网络设备,如交换机、路由器、集线器等应保证一天24小时的电源正常供电,以确保网络随时畅通。电源应避免使用照明电,而应接入动力电,有条件的可加装UPS不间断电源。电源应有良好的接地,并保证地线与电源中的零线相分离,以保证设备安全。10、防火、防雷、防水与散热放置网络设备与服务器的场所,要注意通风、散热、防火及避免水淹或雨水浇淋。裸露在室外的网线及设备要注意防雷。有条件的地方应安装空调。,校园网络建设规范,PS
10、TN,第二层交换机,第二层交换机,路由器,第三层交换机,域名服务器E-Mail服务器,WWW服务器FTP服务器BBS服务器,网管工作站,微波天线,代理服务器,1000BASE-LX,100BASE-TX,10BASE-TX,微波网桥,第二层交换机,第三层交换机,第二层交换机,第二层交换机,1000 Base-LX,图形工作站,Modem 池,100BASE-FX,第二层交换机,第二层交换机,行政楼,教学楼,第二实验楼,宿舍楼(10幢),网络中心,第一实验楼,校园网络典型拓扑结构图,光缆直连,可选系统,中国科大校园网主干改造方案物理结构图,核心层,分布层,接入层,接入层,CoreBuilder
11、9000 7-Slot,CoreBuilder 9000 7-Slot,CoreBuilder 9000 16-Slot,CoreBuilder 9000 16-Slot,CoreBuilder 3500,CoreBuilder 3500,CoreBuilder 3500,CoreBuilder 3500,CoreBuilder 3500,CoreBuilder 3500,CoreBuilder 3500,CoreBuilder 3500,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,Su
12、perStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 330
13、0,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,SuperStack II 3300,3COM Corebuilder 9000/16,3COM Corebuilder 9000/7,3COM Corebuilder 3500,3COM Super Stack 3300,中国科大校园网络使用的主要网络设备,中国科技大学校园网络拓扑结构图,安徽省教育和科研网拓扑结构示意图,计算
14、机网络的安全防范问题,Internet是不安全的,网络是开放的共享信道、广播方式的信息传送各种协议的漏洞各种系统的漏洞 因此,网络发展为我们带来历史机遇的同时,也带来巨大风险,黑客,What are they doing?,黑客,计算机和网络 安全问题的防范,网络安全的要求,数据的完整性 单元和序列完整数据的可用性 随时可用数据的保密性 泄露,非授权访问数据和用户的可认证性网络行为的不可否认性,网络安全的五层体系,网络安全:Firewall、VPN、Proxy 系统安全:病毒、黑客、冒名、无用指令用户安全:分组管理、身份认证、第三方认证应用程序使用数据:意外损坏、安全考虑数据安全、数据加密,对
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园网 建设 规范 安全问题
链接地址:https://www.31ppt.com/p-5773877.html