登陆注册
7730300000028

第28章 网络技术应用举例(3)

(5)及时更新杀毒软件与防火墙软件,经常检查系统,并及时下载安装系统漏洞补丁。

(6)不要随意打开可疑的电子邮件,更不能随意运行邮件附件中的可执行程序。

(7)发现计算机有异常,应及时断开网络,进行查毒、杀毒处理。

2.网络用户

(1)购买一套具有网络杀毒功能的防病毒软件,定期更新软件并检测病毒。

(2)在网络系统上安装网络病毒防治服务器。

(3)尽量避免使用有软驱的工作站。

(4)合理设置用户的访问权限,禁止用户具有较多的读、写权限。

(5)定期进行文件、数据库备份。

(6)制定严格的网络操作规则和制度。

8.2 中小型企业局域网组建设计

本节将以组建一个具有代表意义的中小型企业的局域网为例,主要包括如下内容:需求分析、网络拓扑结构设计、网络硬件设备的选型与规划、接入Internet、虚拟局域网(VLAN)设计、虚拟专用网(VPN)设计、IP地址分配、企业网络安全措施。

8.2.1 需求分析

【实例】 XX公司目前大约有500人规模,计算机约400多台,主要信息点集中在行政部、市场部、研发部、技术部、规划部等,现在需要组建一个企业局域网,以实现如下目标。

(1)实现安全访问Internet、发布企业信息、宣传企业文化、发表意见交流工作、与外界的通信、外地员工可利用Internet远程访问公司资源、使用FTP服务器存取文档资料等常用企业任务和需求,为用户到用户、用户到应用提供速度合理、功能可靠的连接服务。

(2)着眼于未来技术的发展,使现有网络具有较好的扩展性。

(3)为保证网络稳定运行提供方便的监测和管理功能,在最大的程度上提高网管人员解决故障的效率。

(4)在有限的费用下完成既定的任务,并考虑合理应用服务器的带宽,保证所有资源能获得尽量大的效益。

8.2.2 网络拓扑结构设计

该企业局域网采用三层结构网络设计模型,核心层由高端路由器和交换机组成,分布层由用实现策略的路由器和交换机构成,接入层由连接用户的低端交换机构成。

8.2.3 网络硬件设备的选型与规划

1.路由器的选型与规划

在路由器的设备选型上,连接Internet的路由器拟采用Cisco2811XM作为机房的上网代理,提供机房所有服务器上网和对外服务的内网IP与外网IP映射,还可用来连接分支机构的VPN互连,实现远程接入。

由于路由器Cisco2811XM承担的是企业业务的对外服务工作,需要采取冗余备份,以确保在路由器出现故障时,不影响公司各服务器的正常工作。这里采用HSRP协议,由两台Cisco2811XM组成一个“热备份组”。设置其中一台为活动路由器,另一台为等待路由器,这样当活动路由器一旦失效,等待路由器可即刻接管成为活动路由器。

2.交换机的选型与规划

交换机的选型主要根据企业网络中数据量的大小,依此确定核心和接入层的设备。本网络设置有400台计算机,极限情况下这400台计算机同时进行网络访问,按每个节点100Mbps,最大流量将达到30G。为了最大限度保证各个接入交换机的带宽要求,这里选用CISCOWS-C3560 G-24TS-S交换机,在二层交换之间完成存储-转发的功能,各端口用于连接各个楼层各部门的接入交换机,实现互联。

该交换机作为VLAN域服务器进行VLAN的建立、修改及管理;另外,还可对直接下接PC的端口开启端口与MAC地址的绑定的端口安全策略、应用访问列表到VLAN间及各个端口,以做到网络的访问控制等。

鉴于一般企业网络开销有限,对核心交换机的冗余只进行模块和引擎的冗余配置。各楼层交换机选择Cisco的2950系列交换机,每层楼可以设一个配线间用于汇聚该层楼所有部门的接入交换机;同个配线间的所有交换机通过TRUNC堆叠,把终端工作站和用户连接到企业的LAN上,并在各个端口提供线速连接性能。服务器区和边缘接入区选择Catalyst2950G-24交换机双上联至核心交换机。

8.2.4 接入Internet

本企业局域网有两条线路连接Internet:其中一条由ADSL提供内部所有员工的代理上网服务,宽带连接5M拨号动态IP线路;另一条为数字电路接入当地的ISP,宽带连接10M,固定IP,用于企业各服务器的网络服务。

8.2.5 虚拟局域网设计

为了有效抑制网络上的广播风暴,增加网络连接的灵活性及安全性,集中化管理控制、降低管理成本,可利用VLAN(Virtual Local Area Network)技术将由交换机连接成的物理网络划分成多个逻辑子网。

在交换机上划分VLAN的方法有很多,为了最大限度上满足具体使用过程中的需求,减轻用户在VLAN使用和维护中的工作量,可采用根据IP来划分VLAN的方法。

8.2.6 虚拟专用网(VPN)设计

企业应用包括基础应用和业务应用两部分,内部文件共享、邮件和办公自动化系统这些基础的网络应用对网络的可靠性、安全性要求都不是很高,而业务应用系统是企业正常运行的根本,它的可靠和安全直接关系到企业的生存。因此,可以采用两种连接Internet的方式来连接外网,在与远程分支机构的连接上,可以采用VPN方式来实现私有网络的连接。

目前企业网络的VPN应用可以分为两个主要类型:站点到站点和远程访问VPN。鉴于该企业建立VPN的主要目的是连接异地的分支、办事处(市场部),流量主要在远程分支和总部办公室之间流动,因此采用站点到站点VPN。在拓扑结构上,采用星型拓扑结构,这样就简化了配置的复杂性,只需要在总部建立多条到达分支的IPSec和GRE隧道即可。

8.2.7 IP地址分配

在TCP/IP协议的网络中,IP地址的设置有两种方式:手工设置静态IP与自动获得动态IP。当网络规模比较大时,不使用手工设置客户端的IP地址方法,而只需在网络中配置一个DHCP服务器分配IP地址。我们可以将这个DHCP服务器看成一个IP地址数据库。

客户端每次启动时向这个数据库发送请求,以自动获得一个IP地址,这样可以减轻网络管理的负担。在本例中,使用设置静态IP的方式,有兴趣的读者可以思考与设计DHCP动态分配IP。

企业内网服务器中,需要对外提供服务的服务器均使用内网IP,路由器完成与外部IP的映射,程序中提供服务的IP也必须配置成内网IP。内部访问对外提供的服务均需使用内部IP,不能直接用外部IP访问。

企业网络安全措施

企业局域网的安全主要包括局域网内的安全和接入Internet的安全两个方面。

企业网络核心区通常会遭到数据窃听(Sniff)、信任关系利用和IP欺骗(Spoofing)等攻击,为此可架设一台高性能的交换机,以有效地避免数据窃听的发生。另外,可以使用访问控制,减少通过一个VLAN中被侵入主机访问另一VLAN服务器上保密信息的机会。最后,为了防止源地址欺骗的发生,可以通过使用RFC2827过滤,在核心交换机上过滤那些不属于自己VLAN的源地址的对外访问,从而大大加强内网的安全性。

在Internet接入模块通常发生的攻击有IP欺骗(Spoofing)、拒绝服务(Dos)、密码攻击、应用层攻击、未授权访问和病毒与特洛伊木马等。针对这些攻击,在Internet接入区可以设置RFC1918和RFC2827地址过滤,这样可以防止地址欺骗的发生,也可以有效防止拒绝服务攻击(Dos)的发生。同时,对非重要的信息进行速率限制,以缓解拒绝服务攻击的压力。

在防火墙DMZ区域的公共服务器上安装主机入侵检测系统,能有效地防止密码攻击、端口重定向以及未授权访问等攻击。另外,PVLAN(Private VLAN)的使用使得位于同一VLAN的不同服务器之间互相隔离,能够防止信任关系利用的攻击。当然,合理地设置应用程序和操作系统,定期地为各种安全打补丁等日常维护工作,都能有效地防止病毒和各种木马程序的入侵。

【本章小结】

本章所列举的两个例子是常见的网络技术在现代社会工作与商务中的实际应用。通过对两个例子的详尽讲解,我们可以清楚地了解如何搭建一个局域网,以及如何配置网络服务;更好地利用网络技术带给我们优势,改变我们的生活与工作方式,在激烈的现代商务竞争中取得先机。此外,本章还分析了局域网中潜在的威胁与危害,在明确网络安全的重要性与必要性的基础上,提出相应的网络安全防范措施与策略,以确保局域网能安全、可靠、方便快捷地运行。

同类推荐
  • 中国网络传播研究2009(第三辑)

    中国网络传播研究2009(第三辑)

    本文以传统社区研究的“场域论”为基础,探讨网络传播中场域性互动对社会舆论的影响。文章首先从传统社区传播的场域性特征出发,探讨网络传播的社区性和场域性。然后分别分析了传统门户、BBS论坛和私人博客等三种主流的网络传播的场域性互动、意见表达和舆论形成的特点。最后结合“张殊凡事件”、“王石捐款”事件以及“黑砖窑”事件,探讨网络传播中的场域性互动对社会舆论从虚拟到现实的影响。
  • EDA技术

    EDA技术

    根据课堂教学和实验操作的要求,以提高实际工程设计能力为目的,深入浅出地对EDA技术相关知识作了系统和完整的介绍,相关知识作了系统和完整的介绍。
  • 天下一家:网络联通世界(科学新导向丛书)

    天下一家:网络联通世界(科学新导向丛书)

    《天下一家:网络联通世界》一书从网络的基本知识出发,详细地介绍了网络科技的发展与用途,还包括校园网络对普及教育的重大作用。本书内容翔实、结构清晰、图文并茂,是一本实用性极强的网上冲浪参考书。
  • 我看电商

    我看电商

    本书是作者近30年从事零售及电子商务管理的总结和分享。近年来电商行业在中国迅猛发展,2012年网络零售市场规模达到13,000亿人民币,诞生了淘宝、天猫、京东、当当、凡客、唯品会……等一大批全新的网络公司,电子商务正在日益深入的影响着越来越多人的生活。如今这位自称跨界老兵的电商操盘手第一次全方位剖析电商风云,细说中美电子商务发展的不同路径,评点国内各大电商企业的是是非非,详解其中的融资、模式、运营、效率……个中经验,毫无保留的娓娓道来,笔触至深,让人不禁掩卷沉思。
  • 组态软件控制技术

    组态软件控制技术

    监控组态软件是完成数据采集与过程控制的专用软件,它以计算机为基本工具,为实施数据采集、过程监控、生产控制提供了基础平台和开发环境。本书从应用角度出发,详细介绍了组态软件应用程序的开发过程。对窗口界面编辑、动画链接、实时和历史趋势、安全机制、I/O设备连接,以及生产应用等内容都做了非常详细的介绍。MCGS是优秀的监控组态软件之一,它功能强大、使用方便,可以非常容易地实现监视、控制、管理的各项功能,并可提供软、硬件的全部接口,方便、快速地进行系统集成,构成不同需求的数据采集与监控系统。本书可作为高等学校计算机应用、自动控制、电子技术、机电技术专业的教材,同时还可作为相关专业工程技术人员的自学用书。
热门推荐
  • 枪神纪之纪元

    枪神纪之纪元

    《枪神纪》一本以游戏为基础而改编的!特工们经历重重困难,来保护他们的世界!但是,在最紧关头!出现了一个神秘人物......第一次创作,写的不是很好,希望大家给点推选票鼓励一下吧!谢谢!作者还要上学打工,所以大家体谅一下!写小说一直是我的坚持!希望大家可以可以体谅一下!希望大家赏赏脸!
  • 重生后夫人每天都想离婚

    重生后夫人每天都想离婚

    南鸢追了霍之勉十六年,最后死了都没追到。重生之后,南鸢迷途知返,却阴差阳错地成了霍之勉的夫人,于是她每天都在想着怎么离婚。霍大少:南鸢,不准出去鬼混!南鸢,不准跟别的男人说话!南鸢,不准离开我的视线范围之内!南鸢吹了吹指甲,表示自己没有在听:所以,什么时候离婚?霍大少:离婚?想都别想!我死了你都只能守寡!身心干净1v1,官方cp名:吵架夫妇。(作者QQ群:580749883)
  • 联盟入侵灵气世界

    联盟入侵灵气世界

    瓦罗兰和地球的碰撞,游戏与现实的反转,当曾经的“英雄”在地球上开撸,人类成为了比小兵还弱的炮灰,末世也就来了!一匹骷髅马上,某中二青年将装备了格斗手套的双拳,挥出了疾风骤雨般的阵势,并喊出了“天马流星拳”给自己增加气势,成功的恐惧了一位低阶修炼者。虚空遁地兽族的巢穴内,一个肩扛锄头的身影跳入其中,并丢下了一块黑曜石。多日之后,伴随着一阵刺耳的尖叫,雷克赛女王遁入地底,然后头顶一个大包倒爬出了地洞。北寒极地,一个身裹解放大衣的青年带着一个雪人推球溜过,并在雪人召唤绝对零度风暴时,倒出了铁杯中的岩浆,打出了冰火两重天领域。这是一个普通人凭借着沙盒游戏的创造力拯救世界的故事。
  • 再见,前夫,再也不见

    再见,前夫,再也不见

    没想到她想方设法开展的新生活竟然又碰见了他,造化弄人,新一轮的虐心开始
  • 六界悠游记

    六界悠游记

    六界众生有六界事,而她的正事就是在六界逛一逛,玩一玩,顺便再找一找爹娘。偶尔管一管闲事,有助于陶冶情操,修身养性。当然,要是能再拉几个伙伴下水,替她跑个腿,背个锅,顺手再挡个灾,消个难,那人生该多么完美啊!
  • 奇冰天下

    奇冰天下

    在茫茫宇宙中有一颗神星,名为主灵。神尊经过大战后,为了苍生而亡。因为,一把元素之剑复生,成为一名女婴降临在1000年后。一名男孩从弱小到强大,慢慢成长为审判神君,而女婴则是他的妹妹。“小巧,你嫁给我可好?”
  • 云里木

    云里木

    或许有些情本就不该存在,有些从一开始就注定的事情,强行扭曲只会受更多的伤,她和他们之间的情缘,到底该如何攥写,云中是否有木,云中木可否悦君兮?
  • 最后的归途

    最后的归途

    每个心中都有一条自己的西行路,那并不是一个方向,却注定踏上,你不知道终点是什么样子,但你满怀希望。你要打出一片属于自己的天空,要俯瞰这个世界,要让你爱的人和你一同分享。后来有一天你发现这不是你当初想要的那条路,你觉得遗失了什么,被磨灭了什么……可是时间只能往前跑,不会回头。直到你为了那片天空丢失了自己的孤岛。
  • 仙魔绝恋:花仙很痴情

    仙魔绝恋:花仙很痴情

    上一世她被渣男背叛,含恨而死。灵魂穿越她不在是懦弱无用的商家富女,她是神界百花之王,神界帝王爱慕之人,魔界帝王宠于心间之人。且看她如何与魔界帝王上演仙魔绝恋她说过仙魔殊途又怎样?今天我要带你走,今生今世不放手他说过愿以负尽天下为代价只为与你携手共度余生他爱她,她亦爱他。历经千难万险的他们最后是否能白头到老?
  • 我在时间静止的世界

    我在时间静止的世界

    在乘坐的飞机即将坠毁之际,肖凡竟突然绑定系统,获得静止时间的能力!家境贫穷、亲人绝症、学渣、“恐女症”……人生卑微如斯,命运终现曙光。已有200万完本作品《家有外星女友》,前期尴尬,后期爆发,欢迎品尝。