4-1-2校园网安全解决方案[1]课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《4-1-2校园网安全解决方案[1]课件.ppt》由用户(ziliao2023)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园网 安全 解决方案 课件
- 资源描述:
-
1、网络安全网络安全网络安全 信息工程系软件教育教学部信息工程系软件教育教学部 李李锋锋网络安全授课说明授课说明网络安全工作任务工作任务 问题探究问题探究 知识拓展知识拓展 检查评价检查评价 学习目标学习目标校园网安全解决方案 实践操作实践操作 学习目标学习目标1.知识目标知识目标2.能力目标能力目标学习目标学习目标返回返回下页下页上页上页网络安全学习目标学习目标返回返回下页下页上页上页掌握校园网安全解决方案的实现流程掌握校园网安全解决方案的实现流程1 1掌握掌握RAID技术的实现方法技术的实现方法2 2理解数据备份与灾难恢复系统的设计方法理解数据备份与灾难恢复系统的设计方法3 3了解了解iSCS
2、I的含义的含义4 41.知识目标知识目标网络安全学习目标学习目标返回返回下页下页上页上页2.能力目标能力目标实施校园网安全解决方案实施校园网安全解决方案1 1应用磁盘基本管理和文件系统管理应用磁盘基本管理和文件系统管理2 2应用应用RAID技术实现磁盘管理技术实现磁盘管理3 3应用应用iSCSI实现连接实现连接4 45 5应用快照实现灾难恢复应用快照实现灾难恢复网络安全工作任务工作任务 工作任务工作任务2.工作任务背景工作任务背景4.条件准备条件准备1.工作名称工作名称3.工作任务分析工作任务分析返回返回下页下页 上页上页 网络安全任务背景:任务背景:网鑫科技公司的项目小组依据张老师所在学校校
3、园网鑫科技公司的项目小组依据张老师所在学校校园网的具体状况进行安全网络设计,通过与校方的多次沟网的具体状况进行安全网络设计,通过与校方的多次沟通、谈判,双方达成一致意见,由网鑫科技公司负责对通、谈判,双方达成一致意见,由网鑫科技公司负责对校园网实施安全系统改造,项目进入具体实施阶段。校园网实施安全系统改造,项目进入具体实施阶段。安全系统新增加数据备份与灾难恢复系统。安全系统新增加数据备份与灾难恢复系统。任务名称:任务名称:依据具体的校园网安全解决方案,配置关键依据具体的校园网安全解决方案,配置关键设备,安装数据备份与灾难恢复系统设备,安装数据备份与灾难恢复系统 任务名称与背景任务名称与背景返回
4、返回下页下页工作任务工作任务 上页上页网络安全校园网安全解决方案已经在项目小组前期有关的校园网安全解决方案已经在项目小组前期有关的技术文档中予以明确,实施时主要考虑设备配置、物技术文档中予以明确,实施时主要考虑设备配置、物理线路更改和技术实现等实际问题。理线路更改和技术实现等实际问题。数据备份与灾难恢复系统进行具体配置以适应校数据备份与灾难恢复系统进行具体配置以适应校园网实际需求。园网实际需求。返回返回下页下页工作任务工作任务 上页上页工作任务分析工作任务分析网络安全条件准备条件准备 依据校园网安全解决方案和具体的项目合同依据校园网安全解决方案和具体的项目合同,网鑫科技公司负责提供有关设备,校
5、方为项目,网鑫科技公司负责提供有关设备,校方为项目施工提供必要的现场保障,实行项目经理负责制施工提供必要的现场保障,实行项目经理负责制,项目小组的技术人员负责完成具体的施工、配,项目小组的技术人员负责完成具体的施工、配置等一系列技术问题。置等一系列技术问题。数据备份与灾难恢复系统采用福建星网锐捷网络数据备份与灾难恢复系统采用福建星网锐捷网络有限公司的有限公司的RG-iS-LABRG-iS-LAB存储产品。存储产品。返回返回下页下页工作任务工作任务 上页上页 网络安全2.配置防火墙配置防火墙4.安装设置网络防病毒软件安装设置网络防病毒软件Norton1.更改物理线路连接更改物理线路连接3.配置路
6、由器和核心交换机配置路由器和核心交换机5.数据备份与灾难恢复系统数据备份与灾难恢复系统实践操作实践操作 返回返回下页下页上页上页实践操作实践操作网络安全1.更改物理线路连接更改物理线路连接该方案中涉及的物理线路改造主要包含以下两该方案中涉及的物理线路改造主要包含以下两个方面:个方面:校园网边界出口:校园网边界出口:外网接口外网接口防火墙防火墙路路由器由器校园网核心设备:校园网核心设备:路由器路由器核心交换机核心交换机次交换机(划分次交换机(划分VLAN)实践操作实践操作 返回返回下页下页上页上页网络安全2.配置防火墙配置防火墙依据设备选型,校园网采用的防火墙是福建星依据设备选型,校园网采用的防
7、火墙是福建星网锐捷网络有限公司提供的的网络安全产品防火墙网锐捷网络有限公司提供的的网络安全产品防火墙RG-WALL 1600,如图所示。,如图所示。实践操作实践操作 返回返回下页下页上页上页网络安全3.配置路由器和核心交换机配置路由器和核心交换机3、配置路由器和核心交换机、配置路由器和核心交换机主要完成四个主要完成四个VLAN的配置及其相互之间的通信的配置及其相互之间的通信,具体的配置过程参见前面的案例。,具体的配置过程参见前面的案例。4、安装、设置网络防病毒软件、安装、设置网络防病毒软件Norton网络版防病毒软件需要合理解决用户数问题,网络版防病毒软件需要合理解决用户数问题,具体的配置过程
8、参见前面的案例。具体的配置过程参见前面的案例。实践操作实践操作 返回返回下页下页上页上页网络安全5、数据备份与灾难恢复系统、数据备份与灾难恢复系统数 据 备 份 与 灾 难 恢 复 系 统 采 用 锐 捷 的数 据 备 份 与 灾 难 恢 复 系 统 采 用 锐 捷 的RGiSLAB网络存储产品,提供网络存储产品,提供IP SAN和和NAS融合的网络数据服务功能。产品具有以下特点:融合的网络数据服务功能。产品具有以下特点:管理界面友好,管理界面友好,Web网页方式使系统设定及档网页方式使系统设定及档案管理更易操作,详尽的在线说明可以及时解决操案管理更易操作,详尽的在线说明可以及时解决操作步骤及
9、问题,支持多平台及作步骤及问题,支持多平台及SNMP网络管理协议网络管理协议、SSL安全传输协议,提供中文简繁体及英文等多安全传输协议,提供中文简繁体及英文等多国语言接口,自动侦测系统状态并以电子邮件提醒国语言接口,自动侦测系统状态并以电子邮件提醒管理者;管理者;数据保护可靠数据保护可靠,提供多台设备间通过局域网或,提供多台设备间通过局域网或因特网进行周期性数据同步传输和远程资料同步,因特网进行周期性数据同步传输和远程资料同步,可快速周期性地备份可快速周期性地备份(恢复恢复)数据,通过磁盘快照可设数据,通过磁盘快照可设定低容量提醒、在线容量增减等功能;定低容量提醒、在线容量增减等功能;实践操作
10、实践操作 返回返回下页下页上页上页网络安全5.数据备份与灾难恢复系统数据备份与灾难恢复系统系统强壮稳定的系统系统强壮稳定的系统,支持双网卡之间多网段,支持双网卡之间多网段传输、备援及捆绑,提升网络传输效能,确保不间传输、备援及捆绑,提升网络传输效能,确保不间断的网络高速传输能力,整合断的网络高速传输能力,整合UPS电源管理机制,电源管理机制,热插拔容错系统风扇及电源供应器,确保系统正常热插拔容错系统风扇及电源供应器,确保系统正常运行不停机运行不停机。该产品为该产品为1U机架式,如图所示。机架式,如图所示。实践操作实践操作 返回返回下页下页上页上页网络安全5.数据备份与灾难恢复系统数据备份与灾难
11、恢复系统RG-iS-LAB出厂时已经在第一块硬盘上安装了出厂时已经在第一块硬盘上安装了操作系统操作系统WindowsServer 2003(默认密码:默认密码:password),如图所示,以后所有的操作都是在这,如图所示,以后所有的操作都是在这个操作系统上面进行的,只要按照相应操作指导来个操作系统上面进行的,只要按照相应操作指导来进行就可以了。进行就可以了。实践操作实践操作 返回返回下页下页上页上页网络安全5.数据备份与灾难恢复系统数据备份与灾难恢复系统如果该操作系统不小心被破坏的话,请按照产如果该操作系统不小心被破坏的话,请按照产品软件光盘里的品软件光盘里的RG-iS-LAB系统以及软件恢
12、复说系统以及软件恢复说明明进行进行GHOST自动恢复。产品光盘里保存有系统自动恢复。产品光盘里保存有系统的的GHOST备份,系统会自动引导光盘进行安装,但备份,系统会自动引导光盘进行安装,但是硬盘原来存放的数据将会丢失。是硬盘原来存放的数据将会丢失。实践操作实践操作 返回返回下页下页上页上页1)基本的存储设备管理和磁基本的存储设备管理和磁盘操作盘操作我们可以通过我们可以通过RG-iS-LAB系系统自带的磁盘管理对存储设统自带的磁盘管理对存储设备进行管理,进行磁盘的基备进行管理,进行磁盘的基本操作,如图所示。本操作,如图所示。网络安全5.数据备份与灾难恢复系统数据备份与灾难恢复系统我们也可以利用
13、我们也可以利用IE浏览器对浏览器对RG-iS-LAB系统进系统进行管理,执行磁盘的基本操作,如初始化、分区、行管理,执行磁盘的基本操作,如初始化、分区、格式化、转换动态磁盘、共享、制作格式化、转换动态磁盘、共享、制作RAID等,输入等,输入https:/*.*.*.*(RG-iS-LAB的的IP地址地址):8098,再输入,再输入系统的用户名、密码,可以打开存储设备管理界面系统的用户名、密码,可以打开存储设备管理界面进行管理,如图所示。进行管理,如图所示。实践操作实践操作 返回返回下页下页上页上页网络安全5.数据备份与灾难恢复系统数据备份与灾难恢复系统2)利用存储设备实现硬盘的)利用存储设备实
14、现硬盘的RAID功能功能把多块硬盘做把多块硬盘做RAID-5可以解决硬盘损坏造成的可以解决硬盘损坏造成的数据丢失问题,提高硬盘读写性能。数据丢失问题,提高硬盘读写性能。RAID-5的一个的一个阵列至少需要三个物理驱动器来完成。阵列至少需要三个物理驱动器来完成。在以上磁盘管理界面中,具体的实现步骤如下在以上磁盘管理界面中,具体的实现步骤如下:第一步第一步,将磁盘转换为动态磁盘,如果是未进,将磁盘转换为动态磁盘,如果是未进行初始化的硬盘或者是刚划分的空间,打开磁盘管行初始化的硬盘或者是刚划分的空间,打开磁盘管理后会提示对磁盘进行初始化;理后会提示对磁盘进行初始化;选择全部需要初始化的硬盘和要转换的
15、磁盘;选择全部需要初始化的硬盘和要转换的磁盘;第二步第二步,初始化后的硬盘转换成动态磁盘,在,初始化后的硬盘转换成动态磁盘,在初始化后的磁盘上点击右键初始化后的磁盘上点击右键转换到动态磁盘;转换到动态磁盘;实践操作实践操作 返回返回下页下页上页上页网络安全5.数据备份与灾难恢复系统数据备份与灾难恢复系统 需要选择至少一个磁盘转换为动态磁盘;需要选择至少一个磁盘转换为动态磁盘;第三步第三步,建立,建立RAID卷;卷;转换为动态磁盘后,在动态卷上右键单击转换为动态磁盘后,在动态卷上右键单击新建新建卷;卷;选择选择RAID-5卷;卷;设置磁盘容量设置磁盘容量分配驱动器号分配驱动器号选择格式化参选择格
16、式化参数,包括文件系统等;数,包括文件系统等;执行快速格式化;执行快速格式化;第四步第四步,创建完成,在磁盘管理中可以看到,创建完成,在磁盘管理中可以看到RAID-5卷的容量、可用容量、容错性和开销等。卷的容量、可用容量、容错性和开销等。RAID-5初始化的时间比较长,硬盘容量越大时间越初始化的时间比较长,硬盘容量越大时间越长。长。实践操作实践操作 返回返回下页下页上页上页网络安全问题探究问题探究 问题探究问题探究返回返回下页下页上页上页网络存储技术(网络存储技术(Network Storage Technologies)是一门相对前沿并且与应用紧密相连的新兴学科,其是一门相对前沿并且与应用紧
17、密相连的新兴学科,其基础知识点来源于网络技术、信息理论与编码、计算基础知识点来源于网络技术、信息理论与编码、计算机组成结构、操作系统等学科,实践性很强,需要通机组成结构、操作系统等学科,实践性很强,需要通过大量的实验课程来验证和深化知识点。过大量的实验课程来验证和深化知识点。随着网络的不断发展,积累的数据资源越来越多,随着网络的不断发展,积累的数据资源越来越多,呈现呈现“爆炸性增长爆炸性增长”,而孤立、分散、难以管理的海,而孤立、分散、难以管理的海量数据则是网络的量数据则是网络的“巨大灾难巨大灾难”,尤其是关键业务的,尤其是关键业务的数据丢失会带来数据丢失会带来“毁灭性的打击毁灭性的打击”,在
展开阅读全文