论文部分内容阅读
为了迎合社会发展的需求以及行业信息化发展的趋势,该校将在已建立的校园网络系统和网络应用基础上,完善信息化业务,搭建新的通信平台。首先,根据校园网络未来技术上的调整和应用服务的规划,提出符合用户需求的校园网规划和设计方案,并选择相应的硬件平台及设备选型。全网的改造方案原则如下:1)原有的校园网拓扑结构为星型结构,在新校园网中将改为冗余的环型网络;2)核心层交换机均支持万兆的数据传输速率;3)将安装网络管理系统软件,对进出办公区域网络进行不间断监视和控制;4)校外校园网使用者全部需要通过VPN联入校内的网络;5)部分区域采用DHCP动态IP地址分配的方法,使用防火墙实现NAT私有IP地址和合法IP地址转换的功能;并与办公区分开运行。7)对办公区进行网络综合布线,满足教学科研的需要。其次,网络安全设计是一个项目中非常重要的部分。目前,在该校网络系统上缺乏专业的安全防护措施,在网络维护和管理过程中将面临以下信息安全的威胁包括:无专业的安全防范系统、无法进行细粒度的访问控制、网络管理员不能快速地检测到安全威胁的出现、缺乏灵活有效的带宽控制和服务质量控制、不能对上述的网络安全威胁进行网关级的应对、无法对主干网进行统一的安全监控等诸多问题。因此,本设计有关校园网的安全设计将遵循以下原则:1)在网络安全设计中,要求技术与维护并重,设计完整的防范机制,从多方面实现信息系统的整体安全;2)根据网络应用服务的要求,按照具体操作的需求和安全的需求,全面考查不同信息系统的安全级别和风险大小等内容,正确区分校园网中各信息系统安全级别;3)对于一些对数据安全要求比较高的区域,采用各种行之有效的措施,保护重点数据的安全和完整;4)校园网的安全规划和设计中要防止外界的主动攻击和由于工作人员一时大意造成的安全威胁;5)校园网的安全性是否能够达到需求取决于系统中最薄弱的部分,应该运用规划、设计和日后管理维护相配合的、系统的安全防护设置。最后,建立可靠的容灾备份系统,可以确保在本地出现意外事件甚至灾难时,如主机发生故障、数据丢失等现象发生时,为了保证校园网上的各种应用服务和通信服务能够顺利进行,可在短暂的时间内对出现问题的数据或设备进行还原。校园网通信系统平台的数据安全性以及业务的连续性都非常重要。要应对意外事件甚至灾难,还必须考虑容灾备份手段,以确保学校信息系统的安全。根据以上有关数据备份的考虑,将根据校园网的具体环境部署包括数据备份和还原服务器、备份磁带集、RAID。