思科实训室网络安全研究

来源 :中国电子商情 | 被引量 : 0次 | 上传用户:meomeo38
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  引 言:网络实验、实习是网络学科重要的教学环节,是否有功能齐全的网络实验室已成为网络学科教学的核心问题,而网络安全又是网络实验中较为困难的缓解。本文结合学院思科实训室的实际情况,对建设网络安全教学实验实训环境的问题进行了研究和探索。
  随着计算机网络技术的普及,电子政务和电子商务得到越来越广泛的应用。与此同时,网络安全的问题随之产生,加强计算机网络建设成为电子商务增值业务的关键,而目前大多数高校的信息安全课程偏重于理论教学,相应的实验教学环节滞后,所以建设一个满足网络安全教学要求的综合实验室对于学校的专业建设和培养合格的人才具有重要的意义。
  经过多方面考察与研究,鉴于CISCO公司提供业界范围最广的网络硬件产品及其较完善的技术方案,我院建设了采用CISCO网络设备的计算机网络实验室。从实验室建设的总体构思出发,方案主要包括了五大模块:核心机房、实验机柜组、终端实验用计算机、无线设备、教学用多媒体设备。针对我院专业培养目标,结新增的CISCO网络实验室,将网络安全的相关实验按内容划分为以下几方面:
  (一)基础性实验。包括网络设备基本操作实验、局域网实验、广域网实验、VPN技术实验和网络管理与应用等。
  (二)中高级实验。包括网络协议分析与设计实验、网络交换与路由设计实验、网络安全实验、VolP和IPv6技术实验等。
  (三)面向研究型的实验。包括IP+MPLS技术、二层协议研究、路由协议研究、VPN技术研究、冗余备份研究、隧道技术研究、QoS技术研究、安全技术研究、网管研究和流量工程技术研究等实验。
  由于网络实验被局限在实验台内,任何两组实验设备之间没有网络连接,实验过程互不干扰、实验结果也更加清晰可信。另外,无论操作怎样的实验,均不会因协议震荡而冲击校园网。每个学生实验的设备由教师指定,这就确保了整个实验室都在老师的可控范围之内。还有重要的一点就是,该方案可以通过防火墙防范病毒,确保实验室网络安全。
  根据网络安全实验室的设计原则,实验室分成六个小组,每个小组可以容纳4--6人做实验。每个实验小组组成一个子网,各实验小组子网间通过一台三层交换机分割。实验室还有一个由各种基本的网络服务器组成的专门为各子网提供服务的服务器子网,该子网也通过三层交换机与其他实验小组子网相连。各实验小组可以获得服务器子网的服务,也可以模拟访问、攻击服务器子网。实验小组子网主要由一台高性能PC机和4—6台学生用PC机组成。高性能PC机的Windows操作系统上安装了商用防火墙软件,该防火墙软件具有强大的数据包过滤、VPN、NAT入侵检测、安全审计等功能。高性能PC机的Linux操作系统上安装各种基于Linux的网络安全工具,源码公开的Linux操作系统具有很强的网络互联功能,同时Linux操作系统还提供许多使用性很强的网络安全工具,基于这些网络安全工具的实验项目和安全工具源代码的分析对学生掌握网络安全的基本理论和基本技能具有较大的促进作用。首先基本实验能够满足计算机本科生网络安全实验教学的要求。通过基本实验,学生能够掌握保障网络安全的一些基本技术的使用方法,其中最主要的是防火墙数据包过滤功能和NAT功能的配置。具体掌握L inux操作系统下防火墙和NAT功能的配置,Windows操作系统下“清网”防火墙数据包过滤和NAT功能的配置。
  防火墙基本实验:每个小组可以通过配置自己网络中安装的“清网”防火墙和Linux防火墙来访问、攻击服务器网络中的网络应用服务器。通过配置防火墙过滤规则和攻击用PC机上的各种攻击工具,理解防火墙在网络中的地位、作用和工作机理、熟悉防火墙的各种配置手段。网络地址转换(NAT)基本实验:每个小组可以通过配置自己网络中安装了“清网”模块和Linux NAT模块的PC机,理解NAT的工作机理、熟悉NAT的各种配置手段。其次在掌握以上基本实验的基础上,对网络方向的本科生还要求其掌握高级的信息安全技术及其相应的实验。这些技术包括数字证书发放的实验、通过数字证书进行身份认证的实验、入侵检测实验、安全审计实验、病毒防治实验、网络扫描实验等等。再次实验室也能给高年级学生及研究生进行网络安全方面的创新实验提供相应的环境.如:进行Linux网络源代码分析、Linux防火墙设计与实现、敏感信息过滤系统设计、IPSeC协议的设计与实现、病毒扫描引擎没计与实现、工Pv6环境下的网络安全问题的研究等。因为实验窜所有的PC机上都安装Linux操作系统,Linux操作系统平台上有很多基于开放源码的与信息安全相关的软件。学生可以改进这些软件,根据研究结果增加相应的功能模块.这些改进的软件可以在本实验室平台的PC机上安装,验证软件功能改进的效果等。从而为学生的创新实验提供很好的平台。
  网络信息技术日新月异。相关领域的理论和技术发展很快。实验室提供的信息安全实验平台应该能够及时升级、更新,以适应技术的发展。在建设信息安全实验室时,要遵循良好的可扩充性原则。实验室的设备能够方便的通过软硬件升级的方式,保证实验室跟上信息安全技术发展的趋势。
  参考文献
  [1]陈月波.实用组网技术实训教程[M].北京:科学出版社,2003.
  [2]黄海军.基于三层交换网络实验窜规划与组建[J].江苏技术师范学院学报,2002(12).
  [3]李庆风.实用组网技术[M].北京:科学出版社,2003.
  (作者单位:北京电子科技职业学院 自动化工程学院)
其他文献
引言:我国电力工业发展迅速,在国民经济中处于重要的地位。经济越发展对电力的需求越大。这就要求电力技术的发展必须要配合经济和社会的需要。电力调度与管理是电力系统中重要的一个管理环节。电力调度与管理的安全性和准确性影响着电力系统的安全稳定。电力调度与管理涉及的专业性强,技术性高。在电力调度与管理的过程中,需要改进的地方也很多,不仅需要对设备进行改造更新,更需要引进一些新技术新思路。加强电力调度与管理已
期刊
引 言:电网的继电保护在运行的过程中还是存在一定的风险的,一旦继电保护装置对电流、电压、电量的测定有误时,就会出现误判,也就会进行电源的切断,这种情况下不仅会影响正常的供电,还会引发一定的安全事故。因此必须正确的评估继电保护的风险,才能有效的做好保护装置的选择和配置。  一、继电保护运作的风险评估  既然继电保护的运行存在一定的风险,有关部门和单位在使用该装置前,就必须对可能产生的风险进行评估和预
期刊
引言:合同管理是企业管理的重要内容之一,对保证企业生存和发展极为重要。不过由于种种原因,合同漏洞普遍存在,如果不做好防范和控制将会给企业带来巨大的经济损失,甚至直接造成企业生存危机。本文探讨了企业合同管理中的漏洞防范与控制策略,对规范企业合同管理有一定借鉴意义。  合同是当事人或当事人双方设立、变更、终止民事关系的协议,确立了当事人双方的权利与义务,是一种民事法律行为,依法成立的合同受到法律的保护
期刊
引言:随着我国经济的快速发展,各类人才的广泛应用,对于人才的考核越来越成为企业发展中面临的重要问题。作为电力企业绩效考核的重点和难点,政工干部考核成为不少国有企业所关注的内容。本文结合现阶段电力企业政工干部绩效考核存在的问题,提出了一系列干部绩效考核新模式,以期能为所需者提供借鉴。  一、电力企业政工干部绩效考核存在的问题  1、缺乏政工岗位分析  在企业的绩效管理中,没有针对政工岗位进行客观分析
期刊
引言:开关电源技术自20世纪50年代被发明应用以来,不断地发展、不断地被改善。开关电源技术拥有很乐观的发展前景,电子设备的小型化和低成本发展使电源应该拥有以轻、薄、小为特点的质感,但是在坚持可持续发展观的基础上也为了电源的小型化更好发展,电源的高频化、高效率化、数字化、模块化以及绿色化是开关电源技术必然的发展趋势。  随着电子技术的飞速发展以及国家出台的节能降耗政策,与电子设备密不可分的开关电源技
期刊
引 言:本文介绍了电网的发展现状,电力调度自动化系统实现的任务目标、目前现有的调度自动化系统的功能及目标差距。阐述了实现目标过程中的安全保障,提出了目前调度自动化系统存在问题的解决方法。  一、概述  随着电网的发展和自动化程度的提高,调度自动化系统已成为调度员实施生产指挥和控制电网运行必不可少的工具。但在实际运行过程中,由于调度自动化系统自身也可能出现各种异常情况,如:自动化系统故障、网络中断、
期刊
引言:随着高职教育大众化进程的发展,高职院校教师专业发展问题成为国内教育研究的热点。本文针对高职院校教师专业发展面临的困境与问题展开分析,探讨促进教师专业发展的相应策略。  前南斯拉夫的弗·鲍良克在其所著《教学论》中称:“教师、学生、教学内容是教学的三个基本要素,它被称为教学论的三角形,无论失去其中的哪一个,都不成其为教学”。教师是教学活动的主导者[1]。在当今高职教育改革实践中,教师的工作职能在
期刊
引言:各种宽带应用的发展,使用户对于带宽的需求越来越大,造成了运营商网络自下而上的压力,特别是干线网络急需系统容量的提升。100G传输技术的诞生很好地解决了运营商所面临的问题。但在正式商用化之前,还面临着很多技术上的挑战,其依然是一个正在发展中的技术。本文总结了100Gbit/s DWDM的关键技术和解决方案。  一、100Gbit/s传输面临的挑战  从技术上来说,100Gbit/s信号在光纤中
期刊
引言:在旅游业信息化大发展形势下以及在线旅游的发展,旅游O2O发展模式应运而生。本研究分析了旅游O2O模式的特点、优势以及影响因素。  据中国互联网络信息中心(CNNIC)第32次《中国互联网络发展状况统计报告》显示,我国网民规模达到5.91亿,比2012年底增加2656万人。大多数人通过互联网获取衣食住行游购娱的大量信息来方便我们的日常生活。尤其是旅游业是典型的信息依赖性产业,旅游业电子商务中的
期刊
引 言:随着计算机网络信息技术在企业中的快速普及,信息系统的使用在提高企业效益的同时,也给企业带来了各种信息安全问题。本文结合实际工作经验,对现代企业管理信息化进程当中系统安全运行存在的主要风险进行了详细的分析,探讨了企业管理信息系统安全的防范措施。  随着计算机技术与通信技术的普及,企业一般都会利用互联网接入来加速提高本公司业务与工作绩效。企业在享受着信息系统给公司带来巨大经济效益的同时,也面临
期刊