国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

神州數碼基于D2SMP校園網解決方案

2019-11-04 22:22:17
字體:
來源:轉載
供稿:網友

    隨著教育信息化的深入,很多學校用戶和網絡廠商發現,校園網的安全問題日益突出,而且大部分來自于校園網內部的“躁動”。因為占據校園網大部分用戶就是學生,這是一個具有很高知識水平,朝氣蓬勃的用戶群體。旺盛的精力、強烈的知識實踐欲望,好奇心的驅動,自我實現價值的刺激,其中任何一個原因,都使得他們有足夠的理由對抗校園網的運行。學生應用的問題,比如很多學生通過網絡在線看電影、在線聽音樂,就很輕易造成網絡堵塞和病毒廣播。因此,來自校園網內部的“青春的躁動”所引發的安全隱患比來自校園網外部的各種不安全因素往往破壞力更大、影響更廣、威脅更大。

  為此,神州數碼網絡提出了構建D2SMP 新一代校園網的理念。所謂D2SMP ,即“分布式安全域治理策略”,其重點著眼于網內的安全防范。神州數碼網絡認為,在防病毒軟件、防火墻或智能網關等構成的防御體系下,基本解決了防止外部非法侵入的問題。重點是校園網內的安全策略,首先從網絡層級看,校園網一般可分為網絡的核心層、匯聚層、接入層,那么要確保各個層級的安全,網絡設備本身的安全可靠是前提,然后其所具備的安全策略才能發揮效用。其次為了包括不同類型的用戶的業務安全性,網絡必須具備這些用戶進行針對性的安全策略。因為長久以來,對于采用ip技術的校園網一直是開放的網絡架構,缺乏必要的安全策略,在網絡安全性被重視之后,大多數校園網治理者都是基于網絡設備做集中式的安全策略,而這種安全策略的缺陷顯而易見:單一、被動,缺乏主動性、靈活性。同時,在國內校園網中,并發上網現象突出,集中式治理就會造成用戶認證時間過長或認證無效等問題。分布治理的好處是分布認證,提高效率。同時更有效地治理接入層的交換設備,避免訪問禁止訪問的網絡設備。因此,針對校園網的內部安全隱患,只有針對用戶進行更具靈活性的分布式安全部署方能填補安全缺口。

  在D2SMP網絡中,“安全域”是一個非常重要的概念。“安全域”是指具有不同網絡風險的區域,也就是說把具有相同網絡風險或相同安全權限的用戶放到一起的一個邏輯域。“安全域”的提出就主要是為了通過多種手段解決網絡內部安全的問題。

  在“安全域”的構建上,神州數碼網絡率先提出了基于用戶的VLAN劃分的策略。形象地說,校園網網治理者可以在系統中設定小李、小陳、小張等同學設在屬于“學生”的一個VLAN中,把老李、老陳、老張等老師設在另一個屬于“教師”的VLAN中,而不用考慮這些人處在校園網中的哪個位置、是連到哪臺交換機的哪個端口上,系統都會自動幫助用戶完成VLAN設定,有了這樣一個“基于用戶的VLAN”功能,可以非常方便的根據用戶權限的差別劃分一個個的“安全域”。因此,校園網治理者就可以基于不同的安全策略直接對不同的用戶進行操作,即使用戶移動了位置,他所連接的交換機端口變了,但他同樣還是會在原來其所在的“安全域”中,對他的所有安全策略完全生效。

  構建D2SMP校園網依靠于神州數碼網絡基于高校校園網應用的全線網絡產品。不過,在不同的網絡層面上,各層須考慮各自的網絡安全因素,因此相對的安全策略也是不一樣的。

  核心層,作為校園網的骨干中心和出入口,其最主要的作用是實現骨干網絡之間的優化。因此,核心層網絡的要害安全因素就是冗余能力、可靠性和高速的傳輸。在這點上,神州數碼網絡的核心路由交換機DCRS-7600/7500/7200系列產品可作為不同規模的高校校園網核心交換機,三個系列的產品具備了5個“9”的電信級可靠性,并具備多種冗余特性和防病毒、黑客攻擊的安全策略設計,確保網絡核心的安全。同時三個系列的產品也具備了支持萬兆、MPLS、IPV6的高性能設計,足以對付校園網復雜的網絡應用和突發上網帶來的巨大流量的沖擊,并保證校園網應用的擴展性。

  匯聚層,其主要功能是實現校園網內部一個區域內網絡用戶的匯聚接入。相對核心層而言,匯聚層既要分擔路由、交換任務,又要兼顧區域內的安全治理控制。因此,其要害安全因素是交換傳輸能力、QOS(服務質量)和ACL(訪問控制列表)。在這一層,神州數碼網絡具有豐富的匯聚產品,包括新推出的DCRS-5512GC及DCRS-7204在內的產品,這些產品的突出特點就是出色的路由交換能力,可滿足區域內的數據流量的高速傳輸,同時具備豐富的QOS策略和完整的ACL策略,確保區域內的安全治理。

  最后是接入層,其主要功能就是實現每個合法用戶的安全接入。因此,對于接入層而言,其要害安全要素就是用戶的安全認證、治理和快速接入功能。在接入層,神州數碼網絡可提供包括DCRS-3926S、DCS-2000E系列等新產品在內的豐富網絡產品,這些產品在具備出色接入性能的同時,都支持多種認證接入方式,具備多元素的用戶治理功能,以及豐富的防病毒、非法攻擊策略。確保在用戶接入網絡的第一道門檻的安全。


  在三層網絡構建的基礎上,所有的這些網絡設備結合神州數碼網絡提供的用戶認證系統DCBA-2000W、運營計費系統DCBI-2000和網管系統LinkManager,就能更完善地完成對用戶接入認證的治理控制,通過“基于用戶的VLAN”,最終實現“分布式安全域策略”,幫助高校校園網實現安全運營的目的。

相關術語:

  什么是 D2SMP ?

  它是“分布式安全域治理策略”( D istributed D omain of S ecurity M anagement P olicy )的簡稱。新一代 D2SMP網絡,可以將用戶的網絡建設和治理帶到一個新的高度,更可以幫助網絡治理設定多種方式的安全策略,保證用戶在使用網絡時可以非常放心和方便地設置不同的權限、充分發揮和利用網絡資料、人性化地治理各類網絡用戶,真正將您的網絡變成一個既有治理、又布滿民主的社會大家庭。

  新一代 D2SMP 網絡具備那些特點?

  運營商級的可靠性設計

  針對用戶的“安全域”設定

  針對“安全域”的安全策略部署

  多種病毒防范措施

  用戶認證的 VLAN

  基于用戶的帶寬控制

  防止 MAC盜用

  防止代理服務器

  集中式的設備、鏈路和用戶治理

  適合教育、政府、公檢法、稅務、運營商的安全網絡

  D2SMP 給您的網絡帶來什么好處?

  可靠的網絡架構

  靈活的安全策略部署

  豐富的治理策略

  滿足移動性的要求

  適合運營的網絡

  滿足持續發展的需求

  保護現有投資



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 炉霍县| 漳州市| 周至县| 金门县| 安新县| 盘山县| 凤凰县| 凤庆县| 沂水县| 涞水县| 石首市| 永和县| 望谟县| 蛟河市| 江口县| 高雄市| 盘锦市| 成安县| 金门县| 莱州市| 德庆县| 沅陵县| 贺州市| 安宁市| 濮阳县| 双流县| 屏边| 荣成市| 隆安县| 华容县| 金华市| 门源| 竹溪县| 泸西县| 高雄县| 上饶市| 平顶山市| 吉木萨尔县| 汕尾市| 隆子县| 长子县|