现代计算机网络的管理方案

来源 :新时代教师 | 被引量 : 0次 | 上传用户:wzq558
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】本文提出的综合网络管理方案是一种基于Web Services的分布式只能配置网络管理方案,本文研究其框架结构,为现代大规模网络管理和Interact环境下的网络管理,提出来一种实际和有效思路。
  【关键词】信息技术,网络管理方案
  
  1.引言
  信息时代Pc机、服务器和智能设备星罗棋布。在这样的环境下,网络管理面临主要困难之一是跨网络、跨平台、跨语言传播和使用信息,这是一个面对各种遗留应用、专有标准和异构平台的集成。
  分布式网络管理是相对于传统的集中式网络管理模式而言的。传统的集中式网络管理模式已经越来越难以适应现代大规模复杂网络的管理需求,分布式计算在计算能力上的巨大优势,使网络管理越来越走向分布式管理的道路。
  另外,在网络配置方面,随着网络技术的不断发展,网络体系的规模日益庞大,拓扑结构越来越复杂,网络部件的异构性更加突出,这些因素决定了网络管理在整个网络中的地位变得尤为重要。传统的网管配置是基于静态策略,必须顶先确定网络设备的物理位置及功能要求,然后再由网管人员人为地将它们纳人管理系统,这种管理方式已经不能适应现代网络的动态变化,而智能配置管理能很好地解决这样的问题。
  因此,分布式智能配置管理是未来大型网络管理的发展趋势,我们称之为综合网络管理体系,本文提出一种综合网络管理体系及其实现方案。
  2.综合网管框架
  随着Intemet的迅猛发展和各个行业信息化进程的推进,各个单位的网络建设力度也随之明显加大。许多企业、学校、科研院所、公司集团都建立了比较完善的园区网络系统,并且通过各种方式接入Intemet。
  另外,Internet将信息共享与交流提升到一个前所未有的层次,网内用户在获取、收集和发送信息的速度、数量、多媒体表现形式等方面都得到极大的便利。但是,传统的以太网接人方式由于采用广播机制,其安全性较差,限制了它在公用接人网络中的应用。为了解决这个问题,目前广泛使用PPPoE或WEB Poem的方案,但这两种方案都不能有效地解决认证安全问题。IEEE 802,1委员会提出的802.1X协议,可以在以太网接人交换机上对用户进行认证、授权,从而为运营商提供了一种更实用、更安全的用户管理方式。
  统一身份认证与权限管理平台用于管理校务系统所涉及的所有组织机构信息,用户信息、系统角色以及全部的数据资源,对校务系统进行基于角色的资源权限控制。为应用安全在统一身份认证、授权、单点登录和数据传输/存储加密等方面提供保障。
  3.认证阶段
  (1)客户端su以组播方式发送一个EAP报文发起认证过程(协议标准组播地址为O1-80-C2-oo-oo-o3,锐捷私有组播地址为0)-DO-F8-00-O0-O3)。
  (2)交换机收到该报文后,发送一个EAP~Request报文响应客户端的认证请求,要求用户提供用户名信息。
  (3)客户端收到EAP-Request之后响应一个EAP-Response报文。将用户名封装在EAP报文中发给交换机。
  (4)交换机将客户端送来的EAP-Request报文与自己的交换机IP、端口等相关信息一起封装在RADIUS Access-Request报文中发给认证服务器。
  (5)认证服务器收到RADIUS Access-Request报文后进行验证,如果该用户的相关信息有效,则对该用户发起一次认证挑战(RADIUS Ac.Tess-Challenge),要求用户提供密码。
  (6)交换机收到这条RADIUS Access-Challenge报文后,将挑战请求用一条EAP-Challenge Request转发给客户端。
  (7)客户端接到挑战请求后,将用户密码进行加密处理,封装在EAP-Challenge Response中返回给交换机。
  (8)交换机将用户的EAP-Challenge Response封装为RADIUS Ac•cess-Request报文转发给认证服务器。
  (9)认证服务器对用户的密码进行验证,如果验证失败,服务器将返回一条RADIUS Access-Reject报文,拒绝用户的认证请求;如果验证通过,服务器则发送一条RADIUS Access-Accept报文给交换机。
  (10)交换机在接到认证服务器发来的RADIUS Access-Accept之后,解除对客户端的访问控制,同时发送一条EAP-Success报文给客户端通知其认证已经成功。
  Web服务能够很好地解决Internet环境下更加复杂异构性所带来的问题,更好地完成Internet环境下的分布式计算任务。
  它最顶层是通过一种分布式计算技术来实现各个异构网管系统的通信和互操作,以及实现客户端对各个网管系统服务的调用。Web Services具有松散藕合、与平台无关、易于集成等优点,因此。本文提出一种基于Web Services的综合网络管理方案。
  4.功能实现
  身份认证是在两个主体间相互表明身份,通常的情况是,在单机系统中进入系统的用户通常需要提供用户名和密码来验证访问的用户身份;更一般的情况是,身份认证被用于主机与主机之间或进程与进程之间的双向验证。身份认证是安全管理中最基本的部分,它是访问控制策略实施的基础。基于网络的身份认证大多采用对用户名和密码的检验,它存在着许多的安全隐患。比如用户的密码一般简单而且统一了身份认证与权限管理平台体系缔恂短,很容易招致字典攻击、延时攻击和窜改攻击等。在认证系统设计中,我们采用了一系列的安全手段来加强通讯安全。采用时间同步的方式来防止延迟攻击;传输过程中采用安全加密并基于ssL信道保证密码安全加密过程中加入随机数因子以抵御字典攻击;同时增强认证的力度,我们还引入了证书,在证书的扩展域中加入用户对应的角色,使其和整个服务器的基于角色的访问控制安全管理机制融为一体。
  客户在向认证服务器发出请求时,服务器自动发出自身的签名证书(并根据设定发出是否需要客户证书的请求),当用户认可后(并提供自己的签名证书),就可以向认证服务器请求服务;客户向认证服务器发出访问服务请求,认证服务器接受用户的请求后,先启动一个处理线程IP,处理线程首先分析从客户发来的访问请求,查看用户的IP是否被禁止,然后向客户发出登录通知,并等待用户提交登录信息IP用户提交的信息在客户端首先被单向加密,然后在SSL信道送到服务器。处理线程首先根据用户提交的部分信息,从系统库中取出密码然后进行同客户端相同的加密方法,再同用户提交的其他信息进行比照,以验证用户身份。
  采用会话密钥是为了加强抵抗攻击的强度,此处服务器的信任可以由服务器的证书来保证;用户通过验证后,服务器同用户间建立会话,并根据用户的身份显示该用户能够访问的服务器链接。用户可以以此进一步进行访问;此后一段时间内,用户的访问不需要密码,就可以访问服务器。当然,对于服务器和用户阉的每次交互都会检查用户会话内容,以保证安全访问。
  5.结语
  分布式智能配置管理是未来大规模网络管理的发展趋势。本文提出的基于Web Services的分布式网络智能配置方案,适合于复杂异构的大规模网络和Internet环境下的网络管理。随着网络规模和Internet的不断发展,它将会在越来越多的领域得到广泛应用。
  
其他文献
作文是学生语文基础知识的综合训练,也是学生创造性的实践活动。为了能够提高儿童的认识水平和文字表达能力,陶冶审美情操,发展创造能力,老师必须从小学低年级开始,注意对儿童进行作文创新意识的培养。这不仅是作文教学改革的需要,更是素质教育对人才培养提出的战略要求。  我们能否让学生真正走向创新作文的天地,关键在于彻底转变学生自身僵化、懒惰的写作意识,促成学生真正具有积极、乐观、灵动、活跃的创作思维,并在此
期刊
【摘要】我在农村教书多年,小学作文一直是一个难题,学生也感到作文是一件头疼的事情。农村小学生由于生活圈子较窄,学校及家庭条件的局限等原因,造成作文题材狭隘有限;对所写对象的理解过于简单化、概念化,文章让人感受不到纯朴率真的情感,缺乏生命力;语言积淀不够,不能“胸藏万江任吞吐”;文章缺乏创新。为了改变现状,提高学生作文水平,让学生愿写、乐写,笔者作了一些尝试。  【关键词】农村小学,小学语文,作文教
期刊
小学数学教学中,教师最难教,学生最难学的就是各章中的应用题,而应用题教学在小学数学教学中占有重要位置,之所以重要是因为应用题与我们的生产生活联系比较紧密,它能引导我们解决许多生产生活中的事;应用题的学习,同时也是锻炼学生勤于思考、善动脑筋、开拓思维能力的有效途径。因此,小学生学好应用题是提高数学素质的重要手段。  怎样才能提高应用题的解答能力呢?首先我认为应培养好学生的学习兴趣。人们常说:“兴趣是
期刊
校本研修又称校本培训,是基于学校,为了学校,发展学校的研修。它具有针对性、自主性、灵活性的特点,其具有从学校实际出发,解决学校和教师面临的实际问题的现实意义;既能满足教师的需要,也能满足学校发展的需要,并能使两者有机协调和统一。由此可见,校本研修与学校和教师的教育教学活动紧密联系。在校本研修上,学校享有充分的自主权,而教育行政部门和教师研修机构与校本研训是指导与合作的关系。  校本研修的过程就是发
期刊
【摘要】无线网络WLAN,特别是现代数字化校园的整体建设,把无线网络的建设提到了议事日程,笔者分析了有线网络的局限性,阐述了数字化校园构建无线网络的优势,无线网络在现代数字化校园建设中必将起到举足轻重的作用。  【关键词】数字化校园,无线网网络,应用探讨    在教育信息化快速发展的今天,数字化校园已经成为校园生活的重要组成部分,是教职员工和学生获取资源和信息的主要途径。它将校园里的院系、学生与从
期刊
【摘要】针对高职高专的培养目标,根据自身几年的教学实践,提出了语文教学要重视教改。首先从教学内容进行改革,其次是在教学方法上进行改革,最后要注重语文学科的"溢出效应"。  【关键词】高职高专,语文教学,教学方法,溢出效应    我们常常因为当今人的文化素质、道德修养低下而嗟叹,时代在向前,而人们的素质却出现了滑坡趋势。那么,当今社会的人们应该具备什么样的语文素养?《全日制义务教育语文课程标准》(实
期刊
从教多年,随着社会的发展,环境的变化,学生的认知观发生不同的变化,但是我们教的内容几乎没变多少,这就要求我们应该跟上时代的步伐,改变我们传统的授课方法和管理方式,提高学生兴趣,学生才会认真的去学,老师的教学效果才会好。然而学生的兴趣又离不开老师的积极培养和调动,如何培养和调动学生的学习兴趣呢?  我从下面几方面进行阐述:  1.满足不同学生的心理激发学习兴趣  教育体制的相对落后,使教师忙于学生的
期刊
【摘要】小学语文教学担负着对学生进行品德教育的重要任务。在语文教学中渗透德育,教师应从语文学科的特点出发,采用在教学中巧借导语渗透德育、在识字教学中渗透德育、妙用插图渗透德育、在习作中渗透德育和课外阅读中渗透德育等途径使学生在潜移默化的过程中提高思想认识、陶冶道德情操,使学科教育和品德教育相互促进,真正做到文以载道、文道统一。  【关键词】小学语文,语文教学,德育渗透,新课标    所谓“教书育人
期刊
【摘要】在高校中开设音乐欣赏课意在培养大学生的审美情感能力,陶冶大学生的情操,促进大学生综合素质和塑造大学生的完美人格。本文通过对目前高校音乐欣赏课的现状分析,提出音乐欣赏课创新模式的具体方法,就学生综合素质如何培养进行探究。  【关键词】高校音乐欣赏,创新教学     音乐是一种善于表现和抒发感情的艺术。在非艺术类专业的高校中开设音乐欣赏课,是培养学生音乐审美能力和全面提高学生素质的重要途径和手
期刊
【摘要】文章分析了成人教育教师人文素质的现状,剖析了成人教育教师人文素质偏低的原因,提出了提高成人教育教师人文素质的基本策略。  【关键词】成人教育,教师,人文素质,策略    1.成人教育教师人文素质透视  成人教育教师学历层次普遍较低,整体综合素质也不太高。教师的人文素质,特别是中青年教师的人文素质不容乐观。  1.1 人文知识贫乏。  目前,在我国成人教育,知识面广、文理兼容的通才教师越来越
期刊