大学生毕业设计(计算机网络专业) _0_第1页
大学生毕业设计(计算机网络专业) _0_第2页
大学生毕业设计(计算机网络专业) _0_第3页
大学生毕业设计(计算机网络专业) _0_第4页
大学生毕业设计(计算机网络专业) _0_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

精品文档2016全新精品资料全新公文范文全程指导写作独家原创1/13大学生毕业设计(计算机网络专业)8大学生毕业设计题目XX公司网络安全架构设计【摘要】随着网络技术的发展,网络已经融入每个人的生活无处不在了,但是人们在享受互联网带来的便捷的同时,往往忽略了网络安全这一非常严峻的问题。文章主要研究的是网络安全的架构与实现,以有限公司为例,分别从防火墙的构架与实现、入侵检测的构架与实现、信息安全管理审计系统架构与实现及内网保密安全的构架与实现四个方面详细介绍了网络安全的实现过程,增强了企业网络安全方面的防范能力。前言物流是指利用现代信息技术和设备,将物品从供应地向接收地准确的、及时的、安全的、保质保量的、门到门的合理化服务模式和先进的服务流程。物流是随商品生产的出现而出现,随商品生产的发展而发展,物流是一种古老的传统的经济活动。以前的物流企业一直是单纯的靠交通工具和人力劳动来运作整个公司的。但是随着网络的出现和发展,各行各业都随之改变,物流行业当然也受到很大的影响。精品文档2016全新精品资料全新公文范文全程指导写作独家原创2/13如今网络正在逐步步入成熟阶段,网络、数据库等相关的应用技术在不断发展,网络运营及电子商务也被广泛应用。物流行业也从传统的人力劳动行业发展为结合信息技术为消费者提供服务的行业。物流是将物品从供应地向接收地准确的、及时的、安全的、保质保量的、门到门的合理化服务模式和先进的服务流程。物流是随商品生产的出现而出现,随商品生产的发展而发展,物流即意味着企业的生产、流通的全部。而随着网络在企业中的普及和发张,物流行业也在走入物流信息化,物流信息化的定义是利用信息技术整合企业内部的业务流程,使企业向着规模经营、网络化运作的方向发展。物流信息化是物流企业相互融合的重要手段。物流信息化因此是企业间和企业内部物流过程中所产生数据的全部记录。物流配送中心建设信息系统应充分支持管理者制订物流运作计划和实际的业务操作。尽管现代物流配送中心日趋向多样化和全面化发展,但构成其核心竞争能力或有助于其获取竞争优势的还是其核心业务,如汇集客户的发货信息、组织货物的入库、配货、分拣、储存、出库、配送等。物流行业正以信息技术为手段,向综合性物流企业发展,积极发展第三方物流,实现物流的社会化、专业化、精品文档2016全新精品资料全新公文范文全程指导写作独家原创3/13规模化,大幅度提升物流产业的优势。然而许多物流公司有简单的网络平台,但是却缺乏合理的网络安全设计和管理,其企业操作人员缺乏网络安全知识,所有的计算机基本上都在互联网裸奔,不断的被黑客种下病毒、木马,然后被劫持当成肉鸡,给公司带来麻烦甚至导致整个网络的瘫痪,造成公司内部存储的信息丢失;甚至于内部人员为了利益窃取出卖公司的利益,使公司造成重大的损失。正是如此,物流公司也越来越重视网络安全,甚至重新打造一个稳定的平台。第一章公司现状11公司简介XX公司是一家以国内公路运输和航空货运代理的综合物流企业,在物流界享誉较高的知名度。公司秉承“诚信为本,速度至上”的服务理念,保持积极进取、注重服务的态度,培养自己的人才,通过不断的优化服务和信息化系统的搭建,提升运输网络和标准化体系,创造最优化的运营模式,为广大客户提供安全、快速、专业、满意的物流服务。一直以来,公司都致力于与员工共同发展和成长,打造人企双赢局面,努力创造更多的社会效益,努力将晨精品文档2016全新精品资料全新公文范文全程指导写作独家原创4/13曦打造成为中国人信任的国内物流运营商,实现“为中国提速”的使命。公司主要经营晨曦运物流有限公司以及江西运输子公司、浙江运输子公司有限公司成立于2004年07月04日,现拥有员工150多名,是一家集运输仓储配送于一体的物流公司。现在的公司部门及职责如图11所示12公司网络状况该公司是物流业中进行企业信息化建设较早的公司,信息化建设的主要目的是用于公司信息统计等基础性工作。该公司的网络拓扑图如图12所示该公司的局域网是一个信息点相对较为密集的百兆局域网系统,它所联接的现有近百个信息点为在整个公司内办公的各单位部门提供了一个信息交流平台。不仅如此,通过专线与INTERNET的连接,各个部门授权用户可以直接与互联网用户进行交流、查询资料等。这个公司的访问区域可以划分为三个主要的区域精品文档2016全新精品资料全新公文范文全程指导写作独家原创5/13INTERNET区域、内部网络、公开服务器区域。WEB等服务器和办公区客户机,通过内部网络的相互连接,然后与外网互联。基于基础的安全的考虑,在交换机上按地域和部门划分了五个网段。13公司的网络安全问题公司一段时间后,基本实现了公司的办公信息化,但由于当初的投资力度及意识不够,以及公司领导未重视网络安全方面,导致公司的网络出现重大漏洞。在2012年10月份被人潜入公司内部网络,导致信息部中一项重要的招标文件泄露,被竞争公司知晓,以1万元的差距落选了该项目,导致公司的利益受到相当大的损害。为此,公司开始重视网络安全。在对公司的网络安全进行全面检查后,发现以下问题。131主要安全隐患病毒的入侵在之前的规划中,只提到了加大公司信息化管理的投资力度、采用计算机处理数据、进行网络建设,而对于网络安全方面的建设力度较小,这样就使的黑客很容易就能在公司电脑植入病毒,从而引发重大灾情。内部精品文档2016全新精品资料全新公文范文全程指导写作独家原创6/13人员操作缺乏安全意识如今网络发展迅速,但是网络安全技术和信息的应用普及相对滞后,内部人员缺乏安全方面的的培训和学习,很容易忽略安全设备和系统,不能使其发挥相对的作用,这使的公司的网络存在较大的安全隐患。设备物理安全由于网络中大部分的设备都是通过通信电缆通信的,为了布局合理性,往往核心设备都是放置在一个机房的,公司的机房只有简单的上锁没有专人巡查看守,这使得公司的网络物理设备存在较大的安全隐患。132具体的网络安全问题公司网络拓扑不合理问题,没有硬件防火墙公司网络中,没有做到内部网络与外部网络的安全隔离,在公司网络拓扑设计上只采用服务器经过路由器上网,而没有配置防火墙,内外网互联存在着很大的漏洞。用户身份认证问题在公司网络系统中,对具有远程访问权限的用户连接没有采用加密与身份认证手段。没有入侵检测技术和网络监控技术,对于入侵的目标无迹可寻,内网安全存在严重漏洞,没有办法有效的保护公司的信息安全。第二章网络安全架构需求分析精品文档2016全新精品资料全新公文范文全程指导写作独家原创7/13针对有限公司将再开设一个公司的情况,结合有限公司现在的网络状况和现有条件,对网络安全设计方面提出一下几点构思。21保证内网安全针对有限公司招标文件泄密的情况,保证内网安全是首要任务。主机防火墙的出现解决了其中比较矛盾突出的问题,也是最基本的问题,就是关于基础安全而近几年日趋完善的桌面或终端内网安全管理类产品的出现实现了集中的内网计算机安全管理,提供了对于内网两方面需求的满足即安全与管理。22保证广域网的接入安全INTERNET是一个高度开放的大环境,用户接入INTERNET就意味着完全将自己暴露在危机四伏的处境。通过网络防火墙可以过滤来自INTERNET的大部分攻击,防火墙能强化安全策略。防火墙能有效地记录INTERNET上的活动、限制暴露用户点、隔开网络中一个网段与另一个网段。这样,能够防止影响一个网段的问题通过整个网络传播。防火墙是一个安全策略的检查站,所有进出的信息精品文档2016全新精品资料全新公文范文全程指导写作独家原创8/13都必须通过防火墙,防火墙便成为安全问题的检查点,使可疑的访问被拒绝于门外。23保证远程访问的安全远程访问是通过公众网来传输私有数据,因此保证数据安全性是远程访问的关键环节。远程访问由于使用INTERNET作为承载介质,VPN必须有足够的安全保障功能,通过高强度的加密算法保证数据不被侦听或篡改,确保接入用户身份的唯一性。另外,还可以控制用户对内网资源的访问权限,做的指定人访问指定资源,访问均在控制之中。第三章网络安全架构实现具体方案31设备链接拓扑图与网络划分通过对有限公司的现有网络情况进行分析后,硬件方面决定在现有网络上部署一台防火墙以及NIDS设备,软件方面决定采用趋势科技的防毒墙,设备链接拓扑图如图所示精品文档2016全新精品资料全新公文范文全程指导写作独家原创9/131、WAN口接入一台PC作为外部主机,地址1000100/24,网关指向10001;2、DMZ口接入一个WEB服务器提供WEB服务和一个文件服务器提供文件服务,WEB服务器地址1721602/29网关指向1721601;文件服务器地址为1721603/29网关指向1721601;3、LAN区域接入一个19216810/24的子网,网关指向19216811。4、IP网段是连续的IP地址,为1921680119216801685、防火墙管理PC机的IP为192168016、NIDS管理PC机的IP为192168027、信息安全管理审计系统管理PC机的IP为192168038、内网保密安全系统的管理终端IP为19216804精品文档2016全新精品资料全新公文范文全程指导写作独家原创10/139、WEB服务器IP地址为172160210、文件服务器IP地址为172160311、内网保密安全系统的总控中心服务器IP为172160412、外网PC1IP为100010013、内网PC1IP为1921681214、内网PC2IP为1921681615、内网PC3IP为192168116332防火墙的构架与实现321连接与登录配置一、设备的选型精品文档2016全新精品资料全新公文范文全程指导写作独家原创11/13针对有限公司的网络分析,经过研究实验,决定采用蓝盾公司型号为BDFWM3000的防火墙。二、利用浏览器登陆防火墙管理界面1、根据拓扑图将PC机与防火墙的ADMIN网口连接起来,当需要连接内部子网或外线连接时也只需要将线路连接在对应网口上2、客户端设置,设置本地连接IP地址为192168013、使用PING命令测试防火墙和管理PC间的连接情况。打开IE浏览器,输入管理地址HTTP/1921680181,进入欢迎界面,在防火墙的欢迎界面输入用户名和密码,点击“登录”进入防火墙管理系统。三、配置基本内容1、网段、IP地址、端口配置精品文档2016全新精品资料全新公文范文全程指导写作独家原创12/132、创建、编辑规则防火墙中需要对规则进行操作,以对SNAT策略进行了编辑添加策略在“增加设置”中,设置相应参数,单击保存则在“设置列表”添加一个规则,保存之后的界面如图所示然后点击“编辑”对SNAT策略进行编辑,编辑完之后保存。322透明模式的安装与部署

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论