防火墙在地市级气象信息组网中的应用实例

来源 :计算机光盘软件与应用 | 被引量 : 0次 | 上传用户:margaret9163
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:通过网络防火墙在地市级气象信息网络构架中的应用实例,介绍了如何利用网络防火墙技术加强气象信息网络之间、气象信息网络与公共网络之间的安全互通,以提高气象信息网络的安全性,保证气象信息网络的稳定运行。
  关键词:气象信息;防火墙技术;安全互通
  中图分类号:TP311.52
  随着计算机网络技术和应用的迅猛发展,湖北省地市级气象网络系统呈现出多样性、复杂性、开放性、分散性等特点,使气象信息网络存在很多安全隐患。为了保证气象信息传输和处理的高可靠性和高安全性,应用重要的网络安全设备(防火墙设备)来加强气象信息网络安全是一个行之有效方案。防火墙能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。
  1 防火墙的功能与应用架构
  防火墙是设置在不同网络(如Internet和内部网)之间的部件,是不同网络之间信息的安全出入口,用户可以根据安全需要设定安全规则,并通过防火墙来实现安全规划以控制出入网络的信息流。它是提供信息安全服务,实现网络和信息安全的基础设施。
  以湖北省地市气象信息网络系统中应用的北京天融信公司的网络卫士防火墙为实例,介绍防火墙的基本配置,该产品采用了目前流行的多种网络安全机制,如多端口结构、NAT、端口和地址映射、用户认证、过滤策略、应用程序识别、入侵防御、VPN接入等等。本实际案例仅介绍多端口结构、NAT、端口和地址映射等应用。
  防火墙将业务网络划分为局域网、DMZ区、电子政务外网三个分区,三个分区之间需实施严格的访问控制,同时为满足系统通信需要,需开通相关访问权限。
  2 防火墙的应用配置
  该防火墙的基本配置有两种方式,即串口管理和Web管理;串口管理可完成最基本的接口、路由等配置任务;Web管理是利用防火墙提供的WEB服务方式来配置访问规则、安全政策等,天融信防火墙的默认管理地址为https://192.168.1.254。
  2.1 业务应用策略要求
  应用策略要求描述如下:
  防火墙共使用三个接口分别连接局域网(内网口)、电子政务外网(外网口)、DMZ区,其中防火墙内网口、DMZ区默认安全策略必须配置为禁止;服务器A01(局域网)要求能够主动访问服务器B01(DMZ区)进行通信;预警发布用户A02(局域网)要求能够对服务器B01(DMZ区)进行系统登录。市政务用户A03(局域网内)要求能够对市政务服务器C01(电子政务外网)进行系统登录;服务器B01(DMZ区)要求能与NTP服务器D01进行NTP校时服务;市预警发布用户C02(市级电子政务外网)要求能访问服务器B01(DMZ区);VPN发布用户E01(基于INTERNET)要求能访问服务器B01(DMZ区))。
  总的业务应用策略整理如表1实例应用策略要求表
  表1
  2.2 防火墙资源管理
  在网络卫士防火墙中,用户可定义的资源的类型包括:地址资源、属性资源、区域资源、时间资源、服务资源等。地址资源:包括主机资源、地址范围资源、子网资源和地址组。根据业务实际的逻辑要求,对防火墙资源进行初始化设置。
  其中地址管理中的主机资源主要定义了服务器A01、服务器B01、Dnat_Map、NTP服务器D01、市政务服务器C01等等,具体设置为:1)主机资源设置:服务器A01(172.20.X..X);服务器B01(192.168.2.X);Dnat_Map(A1.B1.C1.62);NTP服务器D01(10.104.2.X);市政务服务器C01(A1.B1.C1.195)。(为了安全,IP地址作了相关处理)2)地址管理中的地址范围资源主要定义了市政务用户A03群和Any用户群,具体设置:Any(起始地址:0.0.0.0;终止地址:255.255.255.255);市政务用户A03(起始地址:172.20.26.X;终止地址:172.20.26.Y)。3)地址管理中的子网资源设置主要定义了局域网(设置值为:IP地址:172.20.X.0)和VPN客户(设置值为:IP地址:172.20.Y.0)等网段。
  在服务管理的自定义服务中将端口Port01-04组中的所有业务需要端口进行了定义,再通过服务管理的服务组管理功能将定义的各端口划分Ca服务、应用服务、业务服务三个端口组,便于在策略应用中引用。
  另外还在区域定义中,定义了area_eth0、area_政务外网、area_ DMZ、area_局域网四个区域,并绑定防火墙对应的eth端口(每个eth端口对应不同的子网地址),且权限为允许,便于在策略应用和地址转换中引用。
  2.3 防火墙配置安全策略
  在各类资源定义完毕后,根据应用策略要求(如2.1业务应用策略要求),通过防火墙的访问控制功能对应用策略进行了设置。其中策略ID(8097)完成策略号为6的策略,策略ID(8102)完成策略号为4的策略,策略ID(8103)完成策略号为1的策略,策略ID(8104)完成策略号为2的策略,策略ID(8108)为默认的安全禁止策略;策略ID(8107)完成策略号为3的策略等等,其它不一一阐述了。
  2.4 防火墙地址转换配置
  为了实现市政务用户A03(局域网内)对市政务服务器C01(电子政务外网)的访问和市预警发布用户C02(市级电子政务外网)对服务器B01(DMZ区)的访问。在资源定义的基础上,通过地址转换的目的转换完成市预警发布用户C02对服务器B01的访问(“类型”为目的转换;“源”为区域:area_政务外网,“目的”为地址:dnat_map,“服务”为业务服务,“转换”为目的:服务器B01),通过地址转换的源转换实现市政务用户A03对市政务服务器C01的访问(“类型”为源转换;“源”为区域:area_局域网,“目的”为区域:area_政务外网,转换”为源:dnat_map)。
  2.5 路由设置
  为了保证该应用实例网络的互连互通,还需参照防火墙在市气象信息网络中的结构图中所示的路由表,分别在防火墙和核心交换机设备上设置相关的互连路由。
  3 防火墙的实际应用效果
  通过设置和检测,只有应用策略定义的服务访问才可通过防火墙,达到了应用策略安全要求,并有效地防御的网络攻击,确保了整个网络业务系统正常运行,大大提高了网络的安全性。
  参考文献:
  [1]柏枫.网络防火墙在气象信息网络系统中的应用[J].气象与减灾,2011.
  [2]郭晓佳.NetEye FW4016防火墙在气象网络安全上的应用[J].网络安全技术与应用,2009(10).
  作者简介:鲁霞(1972.2-),女,湖北荆门人,本科,工程师,从事气象信息技术方面工作。
  作者单位:荆门市气象局,湖北荆门 448000;荆州市气象局,湖北荆州 434020
其他文献
摘 要 该文分析了Web数据库的三层体系结构,给出了一个具有三层交互式的Petri网容错模型。实现了容错机制和容错策略的分离,体现了容错模型的动态特性。故而,可进一步提高系统的灵活性和可扩展性。  关键词 Petri网 容错模型 Web数据库系统 容错机制 体系结构 变迁 库所  文章编号1002—8331—(2002)23—0179—03 文献标识码A 中图分类号TP311
期刊
摘 要 该文介绍了一种数据库管理信息系统的系统分析和系统设计的开发方法论——EIIS开发方法论。并以武汉市计划生育综合信息管理系统为例,阐述了该方法的应用。  关键词 数据库 管理信息系统 企业集成化信息系统开发论(EIIS)  文章编号1002—8331—(2002)23—0200—04 文献标识码A 中图分类号TP311.13
期刊
摘 要 该文分析总结了当前在内存数据库中提高树索引的缓存敏感性的主要技术,设计并实现了一个具有缓存敏感性的AVL树,即CC—AVL树。CC—AVL树合理利用缓存行的大小,并构造父子节点在内存中连续存储的结构,从而使一个缓存行中包含正要访问的节点和其左孩子节点, 同时使用CPU支持的数据预取技术获得右孩子节点。从而使CC—AVL树比AVL树具有更高的缓存敏感性。CC—AVL树被用于一个运行在I
期刊
摘 要:随着科学技术的发展,云模型逐渐开始得到更进一步的研究与发展,并开始应用于实际的实践当中。云模型刻画聚类的随机与模糊特性存在着一定的关联性,分析聚类过程中存在着不确定性。本文首先对云模型的相关算法进行理论分析,对它的聚类特性通过试验验证的方式进行分析。  关键词:云模型;聚类特性;探究;图像  中图分类号:TP391.41  八年前,李德毅在模数数学的基础提出云模型概念,这种定性定量的不确定
期刊
摘 要:针对多种车型,多个供应商,具有模糊需求的车辆路径问题的特点,运用模糊可信性理论,建立了以最短行驶距离和最小车辆使用率为目标函数的数学模型,并设计了求解该模型的一种改进蚁群算法。其中基于置信水平构造初始解,提高解的可行性;引入可信性来调整启发因子,以加快启发式搜索的收敛速度;动态地调整挥发系数,降低初始阶段出现局部收敛的可能,提高寻找最优路径的能力。实验结果表明,所提出的模型和算法是可行有效
期刊
摘 要:后搜索引擎时代如何构建推荐系统来为用户提供准确的信息成为研究者关注的问题,而有效地利用社会化网络中的上下文信息已然是解决这一问题的一把钥匙。在本文中,我们提出了一种新的推荐模型,通过上下文相关,对社会化网络信息进行再加工,不同于一般上下文信息处理方法,我们通过随机决策树对传统“用户-项目”评价矩阵中评价相似的上下文信息进行区分,然后通过矩阵分解来预测用户的缺失偏好,同时,为了更加充分地利用
期刊
郭鹏 / 吉林省质量技术监督中等职业学校  摘 要:当前,随着信息时代的来临,计算机网络技术的发展,计算机网络技术对人们的工作和生活中带来了很大的变化。目前,计算机网络技术正广泛的运用于各个领域,尤其是在煤矿企业行业。计算机网络技术不但提高了煤矿企业的生产效率,确保了煤矿企业生产的安全性,而且计算机网络技术还对煤矿企业的营销管理系统产生了较大的影响,给企业带来了较大的前景和发展的动力。本文在对计算
期刊
摘 要:随着网络技术的不断发展,人们在共享信息的同时也存在很大的网络安全隐患。信息化的高速发展也促使许多学校建立了自己的校园网,在方便师生的同时高校校园网安全问题也是一场突出。本文通过列举一些影响校园安全的因素和常用的解决办法来探讨校园网安全问题的解决方案和校园网络的发展前景。  关键词:校园网;网络安全;解决方案;发展前景  中图分类号:TP393.18  网络安全是指网络系统的硬件、软件及其系
期刊
摘 要:云计算技术是IT行业的发展方向,并成为各国最优先发展的技术之一。目前,阻碍云计算发展的瓶颈是云安全。云安全主要体现在用户数据的隐私保护和传统互联网、硬件设备的安全这两方面。要实现云安全,必须解决几个问题。最后指出具体使用那些云安全技术来解决云安全问题并附云安全调查报告。  关键词:云;云计算;云安全  中图分类号:TP393.01  自2006年谷歌公司提出云、云计算概念、理论及推出的“云
期刊
摘 要:Flash是主流的课件制作软件之一,它功能强大、交互性强、界面精美、应用广泛,具有其他课件制作软件不可比拟的多方面优势。本文详细介绍了Flash课件设计的特点、操作流程、注意事项及相关开发技巧等,给flash课件开发设计者一个明确的努力方向和实现目标,快速掌握flash课件开发技术,成为flash课件高手。  关键词:flash;课件;多媒体;技巧;高手;设计  中图分类号:TP317.4
期刊