试谈电子商务系统的网络设施.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《试谈电子商务系统的网络设施.pptx》由用户(青蛙的王子)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 系统 网络 设施
- 资源描述:
-
1、第三讲第三讲 电子商务系统的网络设施电子商务系统的网络设施1主要内容:主要内容:n1、网络设施、网络设施n2、电子商务系统与、电子商务系统与Internet的连接方式的连接方式n3、防火墙、防火墙21、网络设施、网络设施nInternetnIntranetnExtranet3主要内容:主要内容:n1、网络设施、网络设施n2、电子商务系统与、电子商务系统与Internet的连接方式的连接方式n3、防火墙、防火墙42、电子商务系统与、电子商务系统与Internet的连接方式的连接方式n2.1 专线接入专线接入n2.2 服务器托管服务器托管n2.3 虚拟主机虚拟主机n2.4 数据中心数据中心52.1
2、 专线接入专线接入n通过专门的线路将企业的工作环境接入到通过专门的线路将企业的工作环境接入到Internet。这里的专线是指所有能够连接这里的专线是指所有能够连接Internet的连接线路的连接线路方式,包括方式,包括DDN专线、帧中继专线、帧中继FR、光纤等形式。、光纤等形式。n缺点:专线方式是所有的接入方式中最昂贵的,除缺点:专线方式是所有的接入方式中最昂贵的,除了连接线路的费用之外,还需要有自己的路由器和了连接线路的费用之外,还需要有自己的路由器和服务器。此外根据网站访问量的大小,对服务器的服务器。此外根据网站访问量的大小,对服务器的要求也大不一样,从几万元到几十万元不等,甚至要求也大不
3、一样,从几万元到几十万元不等,甚至百万元以上。百万元以上。62.1 专线接入专线接入n优点:服务器在自己企业的工作环境中,所以开优点:服务器在自己企业的工作环境中,所以开发和维护非常方便,同时,一条专线可以连接多发和维护非常方便,同时,一条专线可以连接多种服务,也就是说可以同时拥有自己的种服务,也就是说可以同时拥有自己的E-mail服服务器、务器、SSH服务器以及代理服务器等,整个企业服务器以及代理服务器等,整个企业的计算机都可以通过一条专线上网,所以对于某的计算机都可以通过一条专线上网,所以对于某些内部上网需求量大的单位,专线接入应该是一些内部上网需求量大的单位,专线接入应该是一种最节约的方
4、式。种最节约的方式。72.2 服务器托管服务器托管n服务器托管(主机托管)是指为了提高网站的访服务器托管(主机托管)是指为了提高网站的访问速度,将企业的服务器及相关设备托管到具有问速度,将企业的服务器及相关设备托管到具有完善机房设施、高品质网络环境、丰富带宽资源完善机房设施、高品质网络环境、丰富带宽资源和运营经验、可对用户的网络和设备进行实时监和运营经验、可对用户的网络和设备进行实时监控的网络数据中心内(如电信局或其他提供托管控的网络数据中心内(如电信局或其他提供托管服务的网络公司),以此使系统达到安全、可靠、服务的网络公司),以此使系统达到安全、可靠、稳定、高效运行的目的。稳定、高效运行的目
5、的。n托管的服务器可以由企业自己进行维护,也可以托管的服务器可以由企业自己进行维护,也可以由其它的授权人进行远程维护。由其它的授权人进行远程维护。 8n当企业有意建设自己的当企业有意建设自己的Web、E-mail、FTP服服务器,并且企业网站的应用很复杂或网站的访务器,并且企业网站的应用很复杂或网站的访问率很高时,企业可以选择自已购买服务器,问率很高时,企业可以选择自已购买服务器,进行整机托管。进行整机托管。n优点:收费与专线接入的费用比较起来要低得优点:收费与专线接入的费用比较起来要低得多,而且能提供这项服务的地方一般都有较高多,而且能提供这项服务的地方一般都有较高的网络带宽,可以提供很好的
6、访问速度。的网络带宽,可以提供很好的访问速度。2.2 服务器托管服务器托管92.3 虚拟主机虚拟主机n许多许多ISP不仅有富余的网络带宽,而且还有剩余磁不仅有富余的网络带宽,而且还有剩余磁盘空间租用给用户。虚拟主机,就是在网络服务器盘空间租用给用户。虚拟主机,就是在网络服务器上划分出一定的磁盘空间供用户放置站点、应用组上划分出一定的磁盘空间供用户放置站点、应用组件等,提供必要的站点功能与数据存放、传输功能。件等,提供必要的站点功能与数据存放、传输功能。n优点:可以省去自己购买服务器的开支,并且同样优点:可以省去自己购买服务器的开支,并且同样可以获得较高的访问速度。可以获得较高的访问速度。n缺点
7、:由于没有对服务器的自主权,所受的限制也缺点:由于没有对服务器的自主权,所受的限制也就特别多,例如远程管理有限、软件不便安装等。就特别多,例如远程管理有限、软件不便安装等。10 什么是虚拟主机?什么是虚拟主机?nInternet上联有上亿台计算机,这些计算机不管是什么上联有上亿台计算机,这些计算机不管是什么机型、运行什么操作系统、使用什么软件,都可以归结机型、运行什么操作系统、使用什么软件,都可以归结为两大类:客户机和服务器。为两大类:客户机和服务器。 n客户机是访问别人信息的机器。当通过电信或其他客户机是访问别人信息的机器。当通过电信或其他ISP上网时,电脑就被临时分配了一个上网时,电脑就被
8、临时分配了一个IP地址,利用这个临地址,利用这个临时身份证,就可以在时身份证,就可以在Internet上获取信息,断线后,电上获取信息,断线后,电脑就脱离了脑就脱离了Internet,IP地址也被收回。地址也被收回。n服务器是提供信息让别人访问的机器,通常称为主机。服务器是提供信息让别人访问的机器,通常称为主机。由于人们任何时候都可能访问它,因此作为主机必须每由于人们任何时候都可能访问它,因此作为主机必须每时每刻都连接在时每刻都连接在Internet上,拥有自己永久的上,拥有自己永久的IP地址。地址。为此不仅得设置专用的电脑硬件,还得租用昂贵的数据为此不仅得设置专用的电脑硬件,还得租用昂贵的数
9、据专线,再加上各种维护费用如房租、人工、电费等,企专线,再加上各种维护费用如房租、人工、电费等,企业较难承受。业较难承受。 11 什么是虚拟主机?什么是虚拟主机?12 什么是虚拟主机?什么是虚拟主机?n虚拟主机的优势是费用低廉。由于多台虚拟主机虚拟主机的优势是费用低廉。由于多台虚拟主机共享一台真实主机的资源,每个虚拟主机用户承共享一台真实主机的资源,每个虚拟主机用户承受的硬件费用、网络维护费用、线路通信费用均受的硬件费用、网络维护费用、线路通信费用均大幅度降低。大幅度降低。 n目前,许多企业建立网站都采用这种方法,这样目前,许多企业建立网站都采用这种方法,这样不仅大大节省了购买机器和租用专线的
10、费用,同不仅大大节省了购买机器和租用专线的费用,同时也不必为使用和维护服务器的技术问题担心,时也不必为使用和维护服务器的技术问题担心,更不必聘用专门的管理人员。更不必聘用专门的管理人员。132.4 数据中心数据中心n为了更好的支持主机托管和虚拟主机服务,为了更好的支持主机托管和虚拟主机服务,ISP建立起环境更为优越的数据中心。建立起环境更为优越的数据中心。n数据中心拥有更大的机房面积,可以存放上千台数据中心拥有更大的机房面积,可以存放上千台主机,不仅提供普通市电,还提供主机,不仅提供普通市电,还提供UPS甚至发电甚至发电机组,大功率的空调保证机房内恒温恒湿,另外机组,大功率的空调保证机房内恒温
11、恒湿,另外还提供消防和保安防护系统。还提供消防和保安防护系统。14 UPS(不间断电源)(不间断电源)nUPS(Uninterruptible Power Supply)不间断电源,)不间断电源,是能够提供持续、稳定、不间断的电源供应的重要是能够提供持续、稳定、不间断的电源供应的重要外部设备。它可以保障计算机系统在停电之后继续外部设备。它可以保障计算机系统在停电之后继续工作一段时间以使用户能够紧急存盘,不致因停电工作一段时间以使用户能够紧急存盘,不致因停电而影响工作或丢失数据。而影响工作或丢失数据。nUPS在计算机系统和网络应用中,主要起到两个作在计算机系统和网络应用中,主要起到两个作用:一是
12、应急使用,防止突然断电而影响正常工作,用:一是应急使用,防止突然断电而影响正常工作,给计算机造成损害;二是消除市电上的电涌、瞬间给计算机造成损害;二是消除市电上的电涌、瞬间高高/低电压、电线噪声等低电压、电线噪声等“电源污染电源污染”,改善电源质量,改善电源质量,为计算机系统提供高质量的电源。为计算机系统提供高质量的电源。152.4 数据中心数据中心n网络接入方面,数据中心提供高带宽(网络接入方面,数据中心提供高带宽(100M以以上)接入到互联主干网。为保证用户的访问速上)接入到互联主干网。为保证用户的访问速度,可以在各地分别设立分数据中心或者各个度,可以在各地分别设立分数据中心或者各个数据中
13、心进行合作,互为对方用户主机建立镜数据中心进行合作,互为对方用户主机建立镜像,最大限度地提高服务质量。像,最大限度地提高服务质量。n为了保证网络安全,数据中心还设立了防火墙为了保证网络安全,数据中心还设立了防火墙及防病毒系统,最大限度地保证用户网络软件及防病毒系统,最大限度地保证用户网络软件平台的安全。平台的安全。16主要内容:主要内容:n1、网络设施、网络设施n2、电子商务系统与、电子商务系统与Internet的连接方式的连接方式n3、防火墙、防火墙173、防火墙、防火墙n3.1 防火墙的基本概念防火墙的基本概念n3.2 防火墙的功能防火墙的功能n3.3 防火墙的分类防火墙的分类n3.4 防
14、火墙的选择原则防火墙的选择原则183.1 防火墙的基本概念防火墙的基本概念n防火墙是一组软、硬件设备的组合,它在内部网络防火墙是一组软、硬件设备的组合,它在内部网络(专用网络)与外部网络(公用网络)之间形成一道(专用网络)与外部网络(公用网络)之间形成一道安全保护屏障,以防止非法用户访问内部网络上的资安全保护屏障,以防止非法用户访问内部网络上的资源和非法向外传递内部信息,同时也防止这类非法和源和非法向外传递内部信息,同时也防止这类非法和恶意的网络行为导致内部网络的运行遭到破坏。恶意的网络行为导致内部网络的运行遭到破坏。n防火墙能增强组织内部网络的安全性。防火墙系统决防火墙能增强组织内部网络的安
15、全性。防火墙系统决定了外界可以访问哪些内部服务;外界的哪些人可以定了外界可以访问哪些内部服务;外界的哪些人可以访问内部服务;内部人员可以访问哪些外部服务。防访问内部服务;内部人员可以访问哪些外部服务。防火墙必须只允许授权的数据通过,而且防火墙本身也火墙必须只允许授权的数据通过,而且防火墙本身也必须能够免于渗透。必须能够免于渗透。193.2 防火墙的功能防火墙的功能(1)网络安全控制)网络安全控制 防火墙能够过滤掉不安全的服务和请求,从而降低网络防火墙能够过滤掉不安全的服务和请求,从而降低网络安全的风险。能够监测、限制信息流从一个安全控制点安全的风险。能够监测、限制信息流从一个安全控制点进入或离
16、开。允许网络管理员定义一个中心点来防止非进入或离开。允许网络管理员定义一个中心点来防止非法用户进入内部网络。法用户进入内部网络。(2)屏蔽内部信息)屏蔽内部信息 使用防火墙就是要使内部网络与外部网络隔断,让外部使用防火墙就是要使内部网络与外部网络隔断,让外部网络的用户在未经授权的情况下不能访问内部网络,尽网络的用户在未经授权的情况下不能访问内部网络,尽可能的隐藏内部的信息、结构和运行情况。通过防火墙可能的隐藏内部的信息、结构和运行情况。通过防火墙对内部网络的划分,还可以实现对重点网络的隔离。对内部网络的划分,还可以实现对重点网络的隔离。20213.2 防火墙的功能防火墙的功能(3)提供日志和审
17、计功能)提供日志和审计功能 通过防火墙的所有访问都应该能够记录到日志文件中,通过防火墙的所有访问都应该能够记录到日志文件中,同时也应该提供网络流量以及使用情况的统计数据。同时也应该提供网络流量以及使用情况的统计数据。提供计费服务。提供计费服务。(4)提供报警服务)提供报警服务 当有潜在的威胁的访问或请求经过防火墙时,防火墙当有潜在的威胁的访问或请求经过防火墙时,防火墙不仅应该记录其动作,还应及时向系统管理报警。不仅应该记录其动作,还应及时向系统管理报警。(5)部署)部署NAT 将有限的将有限的IP地址动态或静态的与内部的地址动态或静态的与内部的IP地址对应起地址对应起来,用来缓解地址空间短缺的
18、问题。来,用来缓解地址空间短缺的问题。22 NATn在一个网络内部,根据需要可以随意自定义在一个网络内部,根据需要可以随意自定义IP地址地址而不需要经过申请,网络内部各计算机间通过内部而不需要经过申请,网络内部各计算机间通过内部的的IP地址进行通讯。而当内部的计算机要与外部地址进行通讯。而当内部的计算机要与外部Internet网络进行通讯时,具有网络进行通讯时,具有NAT功能的设备负责功能的设备负责将其内部的将其内部的IP地址转换为合法的地址转换为合法的IP地址进行通信。地址进行通信。 23 NATnNAT(Network Address Translation,网络地址转,网络地址转换),是
19、一种把内部网络的私有换),是一种把内部网络的私有IP地址(如企业内地址(如企业内部网部网Intranet)翻译成合法网络)翻译成合法网络IP地址(如互联网地址(如互联网Internet) 的技术。的技术。n通过在内部使用非注册的通过在内部使用非注册的 IP 地址,并将它们转换地址,并将它们转换为一小部分外部注册的为一小部分外部注册的 IP 地址,从而减少地址,从而减少IP 地址地址注册的费用,也可以有效解决目前网络环境中注册的费用,也可以有效解决目前网络环境中IP地地址短缺的问题,节省目前越来越缺乏的地址空间址短缺的问题,节省目前越来越缺乏的地址空间(IPv4)。同时,这也对外隐藏了内部网络结
展开阅读全文