下载此文档

基于cisco设备的企业网络设计及安全实现.pdf


文档分类:IT计算机 | 页数:约55页 举报非法文档有奖
1/55
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/55 下载此文档
文档列表 文档介绍
山东大学
硕士学位论文
基于cisco设备的企业网络设计及安全实现
姓名:崔鑫
申请学位级别:硕士
专业:计算机软件与理论
指导教师:李大兴
20071028
关键词:三层交换:网络安全;虚拟局域网:虚拟专用网;网络地址转换山东大学硕士学位论文
№,吣山东大学硕士学位论文轪哆,够,信佑,,血総轪,如—.総賑ⅲ琩”丘保瑃辟琚廿鉶甧瑆辒蕾,向,螅瓹陀,向∞陀色Ⅳ∞,..
韓山东大学硕士学位论文吣磑;~籚;瑃佑,乜疨币.:;蕾Ⅳ
论文作者签名:——论文作者签名:——导师签名:——日原创性声明关于学位论文使用授权的声明或部分内容编入有关数据库进行检索,可以采用影印、缩印或其他复制手C苈畚脑诮饷芎笥ψ袷卮斯娑本人郑重声明:所呈交的学位论文,是本人在导师的指导下,独立进行研究所取得的成果。除文中已经注明引用的内容外,本论文不包含任何其他个人或集体已经发表或撰写过的科研成果。对本文的研究作出重要贡献的个人和集体,均已在文中以明确方式标明。本声明的法律责任由本人承担。期:本人同意学校保留或向国家有关部门或机构送交论文的印刷件和电子版,允许论文被查阅和借阅;本人授权山东大学可以将本学位论文的全部段保存论文和汇编本学位论文。日
第一章绪论课题研发的背景、目的及意义计算机网络技术的飞速发展给人类社会带来史无前例的冲击,因特网个办公室网络走向一个办公楼的局域网乃至整个园区网,而在年之二、。三层交换功能也发展到由一个单独朋芯片完成,交换容量也从最初的⒄沟桨偾乃剑虼顺鱿至藇等关键技术。侵,以及常见的攻击者与他们所使用的攻击方式和其他威胁的来源都是很重要的。过去人们倾向于信任企业网内部的用户而不信任来自因特网的用攻击是由企业内部的人员所为,不信任内部用户和采取更加严格的安全措析、审计、监测等全面功能的网络安全系统,在技术角度已经实现了巨大山东大学硕士学位论文的重要性和巨大优势有目共睹,在大大扩展了信息资源共享尺度的同时也大大缩小了信息服务的时间尺度。随着网络规模的变化,以太网技术从一前,园区网技术往往会采用最早的技术和际酢U庵钟τ帽化对三层交换机提出了更高的性能要求,对数据转发的控制能力和广域网之间的路由互联能力的要求也更高,同时可靠性、可用性要求也大大增强,在信息流动更加自由、可用资源更为丰富的同时,企业网必须为网络可能面临的全部威胁作好防御。虽然这些威胁形式多样,但都将导致一定程度上的泄密以及对信息或资源的恶意破坏,从而造成巨大的经济损失甚至公司声誉和用户经济利益的损坏。知道网络的哪个部分更容易受到入户。对企业网内部和那些被授权从企业外部使用内部网资源的人员的信任固然重要,但是信任也必须依据现实情况。资料显示,至少%或更多的施已经成为一种越来越普遍的倾向。我们需要对网络基础设施设备和关键资源的使用进行限制,只有确实需要访问网络的人才能访问,这样一来就可以阻止危害计算机网络安全的许多威胁。近年来,网络安全产品从简单的防火墙到目前的具备报警、预警、分进步,也为企业在构建网络安全体系方面提供了更加多样化的选择,但是,网络面临的威胁却并未随着技术的进步而有所抑制,反而使矛盾更加突
当前的应用和发展前景出,从层出不穷的网络犯罪到日益猖獗的黑客攻击,似乎网络世界正面临踩üぷ饔筛魍纾τ孟低尘咛宓奈と嗽奔嬷案涸穑踩üぷ外部网访问内部网的用户这三个方面可能的威胁。现在的网络安全除了采用访问控制功能外,大多数采用防火墙并在其分布式防火墙技术就可集成蚔等技术,并在国外一些大的网绍一下这种防火墙技术。着前所未有的挑战,下面简单分析网络安全环境的现状。谕绾陀τ孟低潮;し矫娌扇×税踩ù胧纾τ孟低撤直部署防火墙、访问控制设备等安全产品,采取了备份、负载均衡、硬件冗余等安全措施;迪至饲蛐缘募蟹啦《荆迪至瞬《究獾纳逗头啦《究突Ф的监控和管理;分散到各个维护人员;τ孟低痴撕殴芾怼⒎啦《镜确矫婢哂幸欢鞒蹋谕绨踩ü芾方面的流程相对比较薄弱,需要进一步进行修订;惫ぐ踩馐队写忧浚粘0旃写嬖谝欢ǚ前踩ú僮髑榭觯端使用和接入情况复杂。本设计是在对企业的网络的结构以及安全需求进行严格的分析之后提出来的网络安全设计方案,倾向于更多地保证网络基础设施的安全,通过对企业可能受到的威胁来源进行分析,并为之做出一一对应的防护措施,从而保障企业的网络不受到来自内部网用户、外部网用户以及通过上集成其它的安全技术,如蛌、病毒防护等。络设备开发商中得到了实现,由于其优越的安全防护体系,符合未来的发展趋势,所以这一技术一出现便得到许多用户的认可和接受。下面就来介植际椒阑鹎降牟因为传统的防火墙设置在网络边界,外于内、外部互联网之间,所以称为’边界防火墙K孀湃嗣嵌酝绨踩ǚ阑ひ山东大学硕士学位论文
求的提高,边界防火墙明显感

基于cisco设备的企业网络设计及安全实现 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数55
  • 收藏数0 收藏
  • 顶次数0
  • 上传人山吉
  • 文件大小0 KB
  • 时间2014-02-14