前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)網(wǎng)絡(luò)接入技術(shù)主題范文,僅供參考,歡迎閱讀并收藏。
隨著經(jīng)濟(jì)的快速發(fā)展,企業(yè)規(guī)模的不斷擴(kuò)大,計(jì)算機(jī)數(shù)量在企業(yè)呈現(xiàn)出逐步增長的態(tài)勢(shì),這些計(jì)算機(jī)往往通過互聯(lián)網(wǎng)和信息系統(tǒng)緊密聯(lián)系在一起,這就給計(jì)算機(jī)的安全以及管理帶來嚴(yán)峻挑戰(zhàn)。為了對(duì)計(jì)算機(jī)接入網(wǎng)絡(luò)進(jìn)行管理,提高管理和申請(qǐng)的效率,同時(shí)對(duì)企業(yè)軟硬件的接入的安全審查及合理分配互聯(lián)網(wǎng)接入資源就成為計(jì)算機(jī)網(wǎng)絡(luò)信息管理部門重要的日常工作。對(duì)于某些企業(yè)超過千臺(tái)的計(jì)算機(jī)組成的大型網(wǎng)絡(luò)系統(tǒng)就需要通過一個(gè)統(tǒng)一的網(wǎng)絡(luò)接入管理信息系統(tǒng)進(jìn)行統(tǒng)一管理,這樣才能夠有效的提升管理效率,并合理的分配相應(yīng)的網(wǎng)絡(luò)資源。本文研究的重點(diǎn)就是從信息系統(tǒng)的理論出發(fā),以某企業(yè)的網(wǎng)絡(luò)接入管理系統(tǒng)實(shí)例為探討和研究對(duì)象,通過需求分析和系統(tǒng)結(jié)構(gòu)設(shè)計(jì)以及詳細(xì)設(shè)計(jì)的具體分析來研究網(wǎng)絡(luò)接入管理信息系統(tǒng)的設(shè)計(jì)過程。
2網(wǎng)絡(luò)接入信息管理系統(tǒng)的需求分析
為了提升網(wǎng)絡(luò)接入信息管理系統(tǒng)的高效管理,這個(gè)系統(tǒng)具備以下主要功能,第一能夠通過系統(tǒng)建立計(jì)算機(jī)網(wǎng)絡(luò)接入申請(qǐng)單,實(shí)現(xiàn)對(duì)設(shè)備配置標(biāo)準(zhǔn)、軟件配置標(biāo)準(zhǔn)以及相關(guān)的登記信息電子臺(tái)賬。第二能夠系統(tǒng)能夠?qū)ι暾?qǐng)接入網(wǎng)絡(luò)的計(jì)算機(jī)設(shè)備形成相應(yīng)的處理單據(jù),包括計(jì)算機(jī)設(shè)備以及軟件配置和網(wǎng)絡(luò)資源使用標(biāo)準(zhǔn)等一系列的數(shù)據(jù),并經(jīng)過信息管理部門確認(rèn)并交給相應(yīng)的上級(jí)部門和使用部門進(jìn)行審核,在得到審批結(jié)果后以通知單形式反饋給申請(qǐng)部門,并由信息技術(shù)部門統(tǒng)一實(shí)施。第三通過系統(tǒng)能夠?qū)σ呀?jīng)接入網(wǎng)絡(luò)的計(jì)算機(jī)設(shè)備的有關(guān)軟硬件配置,網(wǎng)絡(luò)資源事情狀況進(jìn)行查詢功能,并能夠提供設(shè)備編碼以及網(wǎng)絡(luò)資源使用情況的模糊查詢功能。這個(gè)功能的作用就是為了防止新申請(qǐng)接入的計(jì)算機(jī)設(shè)備可能會(huì)造成重復(fù)申請(qǐng),同時(shí)也能夠?yàn)橐呀?jīng)接入網(wǎng)絡(luò)的計(jì)算機(jī)設(shè)備提供維護(hù)信息,因而能夠更好的支持對(duì)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的有效管理。第四提供網(wǎng)絡(luò)資源使用情況的維護(hù)功能,能夠?qū)W(wǎng)絡(luò)資源的使用根據(jù)相應(yīng)的計(jì)算機(jī)設(shè)備編號(hào)進(jìn)行添加、刪除和更新等基本操作。第五就是具備系統(tǒng)自身的維護(hù)功能和幫助功能,能夠?qū)ο到y(tǒng)參數(shù)和數(shù)據(jù)進(jìn)行備份,并提供相應(yīng)的權(quán)限管理以及密碼重置和恢復(fù)等功能。
3網(wǎng)絡(luò)接入信息管理系統(tǒng)的實(shí)現(xiàn)
3.1系統(tǒng)結(jié)構(gòu)設(shè)計(jì)
本套網(wǎng)絡(luò)接入信息管理系統(tǒng)采用了結(jié)構(gòu)化的設(shè)計(jì),整個(gè)軟件分成四個(gè)模塊,分別為軟件模塊構(gòu)設(shè)計(jì)模塊;物理數(shù)據(jù)庫模塊;計(jì)算機(jī)系統(tǒng)配置選擇和設(shè)計(jì)模塊;系統(tǒng)總體安全性以及可靠性設(shè)計(jì)模塊。在這些模塊設(shè)計(jì)中,尤為軟件結(jié)構(gòu)設(shè)計(jì)模塊最為重要,這個(gè)模塊的設(shè)計(jì)基本上包括了其他模塊的設(shè)計(jì)思路。本套系統(tǒng)的軟件結(jié)構(gòu)設(shè)計(jì)可以采用HIPO分層圖進(jìn)行描述,從HIPO分層圖中可以對(duì)系統(tǒng)設(shè)計(jì)和評(píng)價(jià)進(jìn)行分析,同時(shí)表達(dá)系統(tǒng)輸入輸出以及相關(guān)管理模塊,方便用戶以及設(shè)計(jì)人員理解整個(gè)軟件結(jié)構(gòu)程序,更為重要的是有利于程序設(shè)計(jì)人員建立統(tǒng)一的設(shè)計(jì)標(biāo)準(zhǔn),因此有助于軟件的維護(hù)和管理。本套系統(tǒng)的HIPO圖如圖1所示。
3.2系統(tǒng)詳細(xì)設(shè)計(jì)
3.2.1代碼設(shè)計(jì)
代碼設(shè)計(jì)是整個(gè)系統(tǒng)的基礎(chǔ),因?yàn)樗械臄?shù)據(jù)只有遵循統(tǒng)一的代碼,才能夠有效的對(duì)其進(jìn)行管理,本套系統(tǒng)根據(jù)代碼的不同種類的特點(diǎn),采用了層次編碼的形式來表述系統(tǒng)所涉及的對(duì)象,在本套系統(tǒng)中,一共有14中代碼形式,用以分別代表不同的對(duì)象。桌面處理對(duì)象、設(shè)備配置處理以及軟件配置處理等。其中代碼編號(hào)形式如下:SO-XX-XXX-XXX-XX,實(shí)例SQ-13-022-032-02,所代表的意思就是13年第22張接入網(wǎng)絡(luò)設(shè)備申請(qǐng)單,有上海廠區(qū)業(yè)務(wù)部門所申請(qǐng)。
3.2.2數(shù)據(jù)庫設(shè)計(jì)
數(shù)據(jù)庫設(shè)計(jì)是網(wǎng)絡(luò)接入信息系統(tǒng)的重要核心,是數(shù)據(jù)處理的基礎(chǔ),需要具有數(shù)據(jù)穩(wěn)定性和冗余性的特點(diǎn),本套數(shù)據(jù)庫系統(tǒng)設(shè)計(jì)首先要根據(jù)E-R圖進(jìn)行分析,確立相應(yīng)的實(shí)體數(shù)據(jù)表,并設(shè)立相應(yīng)的關(guān)鍵詞建立數(shù)據(jù)表的相關(guān)性,其中表1指的是各廠區(qū)的業(yè)務(wù)部門的字段設(shè)計(jì),
3.2.3數(shù)據(jù)處理實(shí)現(xiàn)過程
在本套計(jì)算機(jī)網(wǎng)絡(luò)接入系統(tǒng)的數(shù)據(jù)處理方式主要包括13種,其中傳遞、核對(duì)以及排序、檢索以及分配和計(jì)算等都是非常核心的處理過程,其中網(wǎng)絡(luò)數(shù)據(jù)處理模塊具有一定的代表性,首先會(huì)根據(jù)查詢條件來檢索網(wǎng)絡(luò)使用資源,并通過網(wǎng)絡(luò)資源臺(tái)賬進(jìn)行數(shù)據(jù)傳遞,并將數(shù)據(jù)存放在相應(yīng)的存儲(chǔ)設(shè)備中,然后經(jīng)過相應(yīng)的數(shù)據(jù)處理模塊進(jìn)行處理計(jì)算,形成相應(yīng)的網(wǎng)絡(luò)資源文件,并輸出相應(yīng)的網(wǎng)絡(luò)資源分配報(bào)表,同時(shí)也會(huì)生成相應(yīng)的網(wǎng)絡(luò)資源更新后的數(shù)據(jù)庫,整個(gè)數(shù)據(jù)過程都經(jīng)過程序進(jìn)行處理,從而實(shí)現(xiàn)全面的自動(dòng)化。這樣顯然能夠有效的提升網(wǎng)絡(luò)接入系統(tǒng)管理的效率。
4總結(jié)
【Keywords】LAN; network; NAC
【中圖分類號(hào)】P315.69 【文獻(xiàn)標(biāo)志碼】A 【文章編號(hào)】1673-1069(2017)03-0063-02
1 引言
由于受限于資金、技術(shù)、人才等方面的制約因素,缺少有效的網(wǎng)管監(jiān)控手段、缺乏最基礎(chǔ)的安全控制是當(dāng)前廣大中小企業(yè)局域網(wǎng)管理中存在的最主要的兩個(gè)問題。將介紹一種可以以最低資金成本、最簡單有效的技術(shù)手段和最少的人力做好局域網(wǎng)網(wǎng)管運(yùn)維和安全管控的新技術(shù),以提升中小企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)化管理水平。
2 傳統(tǒng)網(wǎng)管技術(shù)概述
目前應(yīng)用最廣泛的網(wǎng)絡(luò)管理協(xié)議是SNMP(Simple Network Management Protocol,簡單網(wǎng)絡(luò)管理協(xié)議)協(xié)議。SNMP是被廣泛接受并投入使用的工業(yè)標(biāo)準(zhǔn),用于網(wǎng)絡(luò)管理員在網(wǎng)絡(luò)上的任何節(jié)點(diǎn)檢索信息、修改信息、定位故障、完成故障診斷、進(jìn)行容量規(guī)劃和生成報(bào)告。[1]
對(duì)大型企業(yè)而言,其專業(yè)的網(wǎng)管系統(tǒng)基本都基于SNMP協(xié)議,由專業(yè)的軟件開發(fā)商進(jìn)行開發(fā),資金投資一般都在幾百萬元甚至上千萬元,對(duì)全網(wǎng)設(shè)備進(jìn)行SNMP數(shù)據(jù)配置,技術(shù)難度較高,并需要設(shè)置專業(yè)的網(wǎng)管人員進(jìn)行日常維護(hù)。
3 Telnet+GUI的網(wǎng)管監(jiān)控新思路
Telnet協(xié)議是計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程登錄服務(wù)的標(biāo)準(zhǔn)協(xié)議和主要方式,為用戶提供了在本地計(jì)算機(jī)上完成遠(yuǎn)程主機(jī)工作的能力。網(wǎng)絡(luò)運(yùn)維人員通常通過Telnet方式登錄到交換機(jī)、路由器或防火墻等設(shè)備,通過輸入指令、查看設(shè)備返回信息來對(duì)網(wǎng)絡(luò)進(jìn)行配置、維護(hù)。
通過編程語言開發(fā),將Telnet協(xié)議與GUI(圖形化用戶接口)界面相結(jié)合,把原來需要手工輸入的指令(如ping指令、華為設(shè)備的display Interface指令等)定期自動(dòng)執(zhí)行,并對(duì)設(shè)備返回的結(jié)果進(jìn)行分析處理,提取出端口狀態(tài)、設(shè)備狀態(tài)(如cpu使用率)、鏈路狀態(tài),并組合成完整的實(shí)時(shí)網(wǎng)絡(luò)拓?fù)?,通過圖形化、可視化方式予以展現(xiàn),這就是本文要闡述的對(duì)局域網(wǎng)進(jìn)行網(wǎng)管監(jiān)控的新思路。
與SNMP協(xié)議實(shí)現(xiàn)的網(wǎng)管方式不同,采用Telnet協(xié)議與圖形界面相結(jié)合的網(wǎng)管監(jiān)控方式,具有技術(shù)門檻低、資金投資小,無須配置專用NMS服務(wù)器、無須對(duì)現(xiàn)網(wǎng)設(shè)備進(jìn)行SNMP配置、網(wǎng)絡(luò)通用性強(qiáng)等優(yōu)點(diǎn),尤其適用于中小企業(yè)進(jìn)行局域網(wǎng)管理。
4 編程實(shí)現(xiàn)的技術(shù)概述
①從結(jié)構(gòu)模型可以看出,底層的TCP Sockets通信層和Telnet協(xié)議層是直接實(shí)現(xiàn)與網(wǎng)絡(luò)設(shè)備進(jìn)行交互、對(duì)接的通信層。以VB.Net編程語言為例,通過創(chuàng)建System.Net.Sockets命名空間的TCPclient類,以線程的方式與主機(jī)進(jìn)行連接并監(jiān)聽數(shù)據(jù),其主要實(shí)現(xiàn)方式如下。
Public Sub Connect(ByVal sHostIP As String, Optional ByVal iHostPort As Integer = 23)
Dim TelnetConnectThread As Thread
m_HostIP = sHostIP
m_HostPort = iHostPort
Try
TelnetConnectThread = New Thread(AddressOf TelnetConnect) '啟動(dòng)連接線程
TelnetConnectThread.Start()
Catch Ex As Exception
RaiseEvent SocketError()
End Try
End Sub
Private Sub TelnetConnect() 'Telnet?B接線程
Try
TelnetTcpClient = New TcpClient() '創(chuàng)建TCP連接
TelnetTcpClient.Connect(m_HostIP, m_HostPort)
Dim Clock As New Stopwatch ‘設(shè)置超時(shí)計(jì)時(shí)器
Clock.Start()
Do While Clock.ElapsedMilliseconds < 2000 And TelnetTcpClient.Connected = False
Thread.Sleep(100)
Loop
Clock.Stop()
If TelnetTcpClient.Connected = False Then
RaiseEvent SocketError()
Exit Sub
Else
TelnetStream = TelnetTcpClient.GetStream()
TelnetThread = New Thread(AddressOf RunClient) '?⒍?數(shù)據(jù)監(jiān)聽
TelnetThread.Start()
RaiseEvent SocketConnected()
End If
Catch Ex As Exception
RaiseEvent SocketError()
End Try
End Sub
②與主機(jī)的TCP通信連接實(shí)現(xiàn)后,在其上層構(gòu)建Telnet協(xié)議維護(hù)類,用以實(shí)現(xiàn)對(duì)設(shè)備的具體指令操作,如登錄、登出、斷線重連、命令發(fā)送、返回結(jié)果接收等。
③完成底層通信和控制功能之后,在上層實(shí)現(xiàn)網(wǎng)元設(shè)備管理、端口管理、鏈路定義等功能,再將設(shè)備、鏈路組織為網(wǎng)絡(luò)拓?fù)?,即可?shí)現(xiàn)對(duì)網(wǎng)絡(luò)的實(shí)時(shí)監(jiān)控、管理功能。
5 網(wǎng)絡(luò)接入控制功能
網(wǎng)絡(luò)接入控制,是指終端必須經(jīng)過審批登記才可以接入內(nèi)部局域網(wǎng)的控制手段,可以有效避免非法終端接入網(wǎng)絡(luò)從而獲取企業(yè)資料,加強(qiáng)企業(yè)信息安全保護(hù)。目前多數(shù)中小企業(yè)基本采用DHCP動(dòng)態(tài)IP分配,或靜態(tài)IP分配但缺少接入限制和IP資料登記,一旦出現(xiàn)信息泄密等信息安全事件,無法及時(shí)有效地進(jìn)行IP追溯。[2]
實(shí)現(xiàn)了對(duì)設(shè)備的Telnet通信與控制功能,除了可以用來進(jìn)行運(yùn)行狀態(tài)監(jiān)控之外,還可以實(shí)現(xiàn)網(wǎng)絡(luò)接入控制功能。網(wǎng)絡(luò)接入控制一般通過在交換機(jī)上進(jìn)行IP-MAC綁定來實(shí)現(xiàn),以華為交換機(jī)為例,其綁定指令為user-bind static ip-address X.X.X.X mac-address XXXX-XXXX-XXXX。利用編程語言開發(fā)IP地址登記系統(tǒng),將IP地址、MAC地址、使用人信息等進(jìn)行登記,通過Telnet通信與控制功能自動(dòng)連接到對(duì)應(yīng)的網(wǎng)絡(luò)設(shè)備上,并自動(dòng)進(jìn)行指令配置,即可實(shí)現(xiàn)IP地址的分配、登記管理,以及終端的控制接入功能。
計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程教育是建立在現(xiàn)代科學(xué)技術(shù)的快速發(fā)展和多媒體技術(shù)廣泛應(yīng)用的基礎(chǔ)上,針對(duì)國際教育實(shí)現(xiàn)的相對(duì)性而出現(xiàn)的新型多媒體教育系統(tǒng),這其中包含通信系統(tǒng)、終端應(yīng)用設(shè)施和教學(xué)資源數(shù)據(jù)庫三部分。目前國內(nèi)在實(shí)行計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程教育方面,主流的實(shí)現(xiàn)模式大致有三種:基于有線電視系統(tǒng)的模擬信號(hào)模式、基于衛(wèi)星信號(hào)系統(tǒng)的通信模式、基于互聯(lián)網(wǎng)基礎(chǔ)上的網(wǎng)絡(luò)應(yīng)用模式。
1.基于有線電視系統(tǒng)的模擬信號(hào)模式
國內(nèi)的有線電視網(wǎng)系統(tǒng)以750MHz的模擬信號(hào)帶寬入戶,按照每個(gè)有線電視臺(tái)至少播出30多套節(jié)目計(jì)算,并且一個(gè)PAL制式的模擬電視頻道占用8MHz左右的帶寬,這樣共計(jì)占用250MHz左右,經(jīng)過簡單計(jì)算入戶帶寬750MHz減去250MHz,那么,顯而易見,余下的約500MHz左右的帶寬是可以通過高速傳輸多媒體資源進(jìn)行有效利用的。基于有線電視系統(tǒng)的模擬信號(hào)模式,在實(shí)現(xiàn)遠(yuǎn)程教育中可以粗略地分成兩種,即簡單的一維單向傳輸和復(fù)雜的多維交互式傳輸,前者采用的是比較傳統(tǒng)的應(yīng)用方法,而后者采用的是現(xiàn)代多媒體的VBI技術(shù)。
2.基于衛(wèi)星信號(hào)系統(tǒng)的通信模式
基于衛(wèi)星信號(hào)系統(tǒng)的通信模式是在現(xiàn)代科技發(fā)展基礎(chǔ)上,結(jié)合目前衛(wèi)星通信技術(shù),采用了衛(wèi)星技術(shù)中的單向子站和雙向主站、轉(zhuǎn)接中斷器以及在通信過程中使用的通信信道等技術(shù),這些是此種模式的基本組成部分?;谛l(wèi)星信號(hào)系統(tǒng)的通信模式通過雙向主站,根據(jù)上行通信頻率傳輸教學(xué)資源給轉(zhuǎn)播衛(wèi)星,轉(zhuǎn)播衛(wèi)星根據(jù)收到的上行通信頻率傳輸來的教學(xué)資源,再以下行通信頻率發(fā)送給其他各子站衛(wèi)星,那么收到教育資源的各子站衛(wèi)星可以直接使用普通電視系統(tǒng)接收和應(yīng)用。可采用衛(wèi)星的寬帶功能和衛(wèi)星線路兩種方式,前者是以單向影音教學(xué)為主,后者是通過衛(wèi)星線路進(jìn)行教學(xué)的交互。
3.基于互聯(lián)網(wǎng)基礎(chǔ)上的網(wǎng)絡(luò)應(yīng)用模式
此種模式是指把計(jì)算機(jī)網(wǎng)絡(luò)作為傳輸信息的媒介,在Internet接入的基礎(chǔ)上,實(shí)現(xiàn)遠(yuǎn)程教學(xué)的具體教學(xué)培養(yǎng)目標(biāo)以及所要講授的課程計(jì)劃和內(nèi)容的發(fā)送和接收,此種模式在一定意義上是一個(gè)功能強(qiáng)大并且開放的實(shí)時(shí)遠(yuǎn)程教育系統(tǒng)。這種模式特色鮮明,具體表現(xiàn)為在教學(xué)方面生動(dòng)形象,局限性小,不受時(shí)間和空間的干涉,在教學(xué)過程中具有非常鮮明的實(shí)時(shí)互動(dòng)性,可以有效地激發(fā)學(xué)生參與教學(xué)的主動(dòng)性和積極性,教學(xué)內(nèi)容可以以圖文并茂形式展現(xiàn)給學(xué)生,并通過互聯(lián)網(wǎng)把這些教學(xué)資源進(jìn)行雙向?qū)崟r(shí)有效的傳輸,體現(xiàn)了這種遠(yuǎn)程教育模式的優(yōu)越性和實(shí)用性。
基于互聯(lián)網(wǎng)基礎(chǔ)上的網(wǎng)絡(luò)應(yīng)用模式采用的是C/S(客戶/服務(wù)器)模式,系統(tǒng)服務(wù)器是遠(yuǎn)程教學(xué)資源的信源,而信道就是因特網(wǎng)。這種模式可以采取兩種類型,即同步式和異步式。前者的教學(xué)是通過一種實(shí)時(shí)雙向的交互方式進(jìn)行網(wǎng)上教學(xué);后者則是通過計(jì)算機(jī)技術(shù)中的數(shù)據(jù)庫存儲(chǔ)技術(shù),將教學(xué)資源大量地保存在服務(wù)器當(dāng)中,這些教學(xué)資源可以有效長期的提供給教師和學(xué)生,只要有互聯(lián)網(wǎng)的地方,就可以輕松地登錄服務(wù)器進(jìn)行學(xué)習(xí)和下載教育資源。
4.計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程教育的實(shí)施方案
經(jīng)過多年的Internet信息化建設(shè),國內(nèi)各大院校已經(jīng)基本上實(shí)現(xiàn)了10M/100M校園自適應(yīng)以太網(wǎng),他們大多采用四層的邏輯結(jié)構(gòu),即網(wǎng)絡(luò)接入層、樓宇匯聚層、分區(qū)匯聚層、核心層,并且擁有百兆的電信網(wǎng)絡(luò)出口和教育網(wǎng)出口。正如高校當(dāng)中某個(gè)辦公樓的全部辦公室都?xì)w屬于同一個(gè)內(nèi)部子網(wǎng),這個(gè)子網(wǎng)中有200臺(tái)主機(jī),那么學(xué)校的網(wǎng)絡(luò)中心可以提供內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)交互訪問的權(quán)限,也是說Internet互聯(lián)網(wǎng)絡(luò)可訪問校內(nèi)Intranet網(wǎng)絡(luò),反之,校內(nèi)Intranet網(wǎng)絡(luò)可以訪問Internet互聯(lián)網(wǎng)絡(luò),這種方式的網(wǎng)絡(luò)接入和訪問完全符合國內(nèi)外院校實(shí)行過程教學(xué)的硬件設(shè)施和網(wǎng)絡(luò)條件。
那么,以沈陽工程學(xué)院(以下簡稱SIE)國際教育學(xué)院與加拿大紅河學(xué)院(以下簡稱CRC)合作辦學(xué)并開展的計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程教育為例,兩校的網(wǎng)絡(luò)遠(yuǎn)程教學(xué)在技術(shù)上并不存在難度和風(fēng)險(xiǎn),但是存在一定的現(xiàn)實(shí)問題,即兩校歸屬不同國度,距離較遠(yuǎn),空間跨度太大,并存在時(shí)間差異,如果采用同步式遠(yuǎn)程教學(xué)模式,其教學(xué)質(zhì)量和教學(xué)資源的利用率肯定會(huì)低于采用異步式模式,因此必須采用異步式遠(yuǎn)程教育模式,這樣才能充分利用教學(xué)資源,保障遠(yuǎn)程教學(xué)的質(zhì)量。具體拓?fù)浣Y(jié)構(gòu)圖如下在這種異步式計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程教育模式中,需要硬件和軟件兩個(gè)部分的保障,硬件保障整個(gè)遠(yuǎn)程教學(xué)具體設(shè)備的運(yùn)行情況,而軟件則是保障基于硬件之上的可操作性和應(yīng)用性。SIE國際教育學(xué)院硬件設(shè)備主要包括:
(1)應(yīng)用層的終端設(shè)備,如簡單的PC機(jī)等,主要滿足教師和學(xué)生可以從不同的設(shè)備進(jìn)行與網(wǎng)絡(luò)的上傳與下載,通過與網(wǎng)絡(luò)的連接,達(dá)到第一層次的操作與應(yīng)用,一般指終端計(jì)算機(jī)經(jīng)路由等中繼設(shè)備接入網(wǎng)絡(luò)并用于登錄服務(wù)器來訪問資源。
(2)路由中斷等交換設(shè)備,這一層次的網(wǎng)絡(luò)設(shè)備是整個(gè)網(wǎng)絡(luò)連接的樞紐,其中主要使用的網(wǎng)絡(luò)設(shè)備有路由器、主干交換機(jī)和分支交換機(jī)、中斷器以及用于保障各種網(wǎng)絡(luò)設(shè)備進(jìn)行連接的傳輸介質(zhì),例如:光纖、雙絞線和同軸電纜等介質(zhì),通過傳輸介質(zhì)的連接組成高校內(nèi)部的校園網(wǎng)絡(luò)。另外,在新興的傳輸介質(zhì)中還包括目前廣泛使用的無線網(wǎng)絡(luò)(WIFI),可以在高校內(nèi)部的各公共區(qū)域創(chuàng)建多個(gè)網(wǎng)絡(luò)熱點(diǎn)(Hotspot),用戶通過與熱點(diǎn)相連接,實(shí)現(xiàn)資源的共享;還有藍(lán)牙(Bluetooth)無線傳輸?shù)取?/p>
(3)網(wǎng)絡(luò)服務(wù)器設(shè)備,這類設(shè)備用于提供教學(xué)資源與用戶登錄等各種信息,是計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程教育中的重要設(shè)備之一,是一種大型的數(shù)據(jù)庫,能夠保證遠(yuǎn)程教學(xué)的正常運(yùn)行,這種數(shù)據(jù)庫內(nèi)涵了文件傳輸服務(wù)器(FTPServer)、郵件服務(wù)器(E-mailServer)、網(wǎng)頁服務(wù)器(WebServer)、域名服務(wù)器(DNSServer)以及在教學(xué)過程中經(jīng)常使用的視頻點(diǎn)播服務(wù)器等。
(4)網(wǎng)絡(luò)多媒體教室,可以為教師和學(xué)生提供集中進(jìn)行網(wǎng)絡(luò)學(xué)習(xí)的教室,在這種教室中有教學(xué)必備的投影儀、音響、耳麥、話筒等設(shè)備,能有效地保證教師和學(xué)生一人一臺(tái)計(jì)算機(jī),同時(shí),允許學(xué)生在宿舍、教學(xué)樓等場所隨意采用遠(yuǎn)程登錄方式進(jìn)行網(wǎng)上學(xué)習(xí)。與此同時(shí),CRC學(xué)院必須具有必要的網(wǎng)絡(luò)接入設(shè)備,在網(wǎng)絡(luò)上實(shí)現(xiàn)與SIE國際教育學(xué)院互通,并且提供遠(yuǎn)程教學(xué)的教學(xué)資源,這包括多媒體課件的制作與開發(fā)、網(wǎng)絡(luò)教學(xué)資源的錄制、教學(xué)音視頻的采集等,并負(fù)責(zé)這些教學(xué)材料的上傳等。在軟件方面,分為系統(tǒng)軟件和應(yīng)用軟件兩大類。系統(tǒng)軟件包括操作系統(tǒng)、學(xué)校網(wǎng)站、后臺(tái)數(shù)據(jù)庫、多媒體播放軟件等;應(yīng)用軟件則包括異步式遠(yuǎn)程教育模式中所必須的諸多多媒體功能,例如:音視頻點(diǎn)播系統(tǒng)、文件的上傳與下載系統(tǒng)、電子公告板和論壇、辦公自動(dòng)化系統(tǒng)、多媒體電子教室管理軟件等。其中,音視頻點(diǎn)播系統(tǒng)和文件的上傳與下載系統(tǒng)主要提供給學(xué)生在線觀看或下載課程資源等;電子公告板和論壇系統(tǒng)主要讓教師與學(xué)生能夠在不同的時(shí)間雙向交流,以提高教與學(xué)的質(zhì)量;辦公自動(dòng)化系統(tǒng)主要用于教師對(duì)學(xué)生在線提交的作業(yè)進(jìn)行修改與批復(fù)等多重功能;多媒體電子教室管理軟件主要用于管理多媒體網(wǎng)絡(luò)教室,供學(xué)生集中學(xué)習(xí)網(wǎng)上課程,這其中有提交作業(yè)、在線舉手等功能,上述應(yīng)用軟件系統(tǒng)就均采用B/S(瀏覽器/服務(wù)器)架構(gòu)。
異步式遠(yuǎn)程教育模式的實(shí)施方案符合SIE國際教育學(xué)院中外合作辦學(xué)項(xiàng)目目前發(fā)展的實(shí)際要求,結(jié)構(gòu)簡單,費(fèi)用較低,易于管理,必將進(jìn)一步提高SIE國際教育學(xué)院中外合作辦學(xué)的質(zhì)量和水平,優(yōu)化教育服務(wù)平臺(tái),從而為SIE國際教育學(xué)院的發(fā)展戰(zhàn)略服務(wù)。
計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程教育對(duì)中外合作辦學(xué)的啟示
(1)正確合理的遠(yuǎn)程教育合作辦學(xué)目標(biāo)定位。目前社會(huì)對(duì)遠(yuǎn)程教育合作辦學(xué)獲得的證書認(rèn)可度不高,這樣就造成了學(xué)生就業(yè)率較低。而問題的關(guān)鍵在于我們開展遠(yuǎn)程教育模式的初期就沒有提出合理的目標(biāo)定位,從而造成在現(xiàn)實(shí)操作中的諸多不足。當(dāng)前的任務(wù)是要改變?nèi)藗兊膫鹘y(tǒng)錯(cuò)誤觀念,應(yīng)該認(rèn)識(shí)網(wǎng)絡(luò)遠(yuǎn)程教育的科學(xué)性和正規(guī)性。
(2)提高授課教師素質(zhì)。授課教師素質(zhì)的提高是做好計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程教育建設(shè)的關(guān)鍵,教師應(yīng)該嚴(yán)格要求自己,加強(qiáng)對(duì)網(wǎng)絡(luò)遠(yuǎn)程教育模式的認(rèn)識(shí),不能以傳統(tǒng)教育模式進(jìn)行網(wǎng)絡(luò)遠(yuǎn)程教育和要求學(xué)生。教師必須采用新的教學(xué)手段和方法、理念來適應(yīng)計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程教育。如果教師的綜合水平達(dá)不到網(wǎng)絡(luò)遠(yuǎn)程教育的要求,那么肯定會(huì)影響網(wǎng)絡(luò)遠(yuǎn)程教育的質(zhì)量,因此,必須提高授課教師的綜合素質(zhì)。
(3)課程設(shè)置。為了適應(yīng)學(xué)習(xí)者的多樣性和多層次性的特點(diǎn),網(wǎng)絡(luò)遠(yuǎn)程教育課程設(shè)置在內(nèi)容上應(yīng)該分門別類,并且根據(jù)不同年齡段的學(xué)生設(shè)置不同的課程,使不同的學(xué)生群體有其年齡范圍內(nèi)的技能水平,在攻取的學(xué)位上應(yīng)該有適應(yīng)各種級(jí)別的證書。
(4)教育資源。計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程教育必須組建專門的開發(fā)團(tuán)隊(duì),完成策劃、設(shè)計(jì)開發(fā)和制作等網(wǎng)絡(luò)遠(yuǎn)程教育所需的各項(xiàng)工作,充分利用圖書館資源、因特網(wǎng)資源及多媒體資源,發(fā)揮各自的優(yōu)勢(shì),在資源的整合上應(yīng)該趨于完善化和優(yōu)質(zhì)化,避免閉關(guān)自守、各自為政的現(xiàn)象,只有集百家之所長,資源共享,優(yōu)勢(shì)互補(bǔ),才能真正開展好網(wǎng)絡(luò)遠(yuǎn)程教育,并給中外合作辦學(xué)帶來好處。
(5)教學(xué)質(zhì)量保證。教育質(zhì)量保證體系的建立和完善是遠(yuǎn)程教育高質(zhì)量發(fā)展的基礎(chǔ)性保障,教育質(zhì)量保證的組織體系要能涵蓋遠(yuǎn)程教育工作的各個(gè)方面,而且必須定期地對(duì)已開展的網(wǎng)絡(luò)遠(yuǎn)程教育內(nèi)容進(jìn)行質(zhì)量檢查和評(píng)估,嚴(yán)防教學(xué)質(zhì)量問題的發(fā)生。
關(guān)鍵詞:虛擬網(wǎng)絡(luò)技術(shù);計(jì)算機(jī)網(wǎng)絡(luò)安全;有效運(yùn)用
隨著時(shí)代的發(fā)展,人類生活已經(jīng)與計(jì)算機(jī)網(wǎng)絡(luò)變得越來越不可分離,但是計(jì)算機(jī)網(wǎng)絡(luò)給人類帶來方便,也給網(wǎng)絡(luò)安全帶來了很多問題。人類正在不斷努力解決計(jì)算機(jī)網(wǎng)絡(luò)安全問題,許多新的計(jì)算機(jī)技術(shù)也廣泛應(yīng)用于計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)上。近年來,虛擬網(wǎng)絡(luò)技術(shù)在這一領(lǐng)域的應(yīng)用取得了巨大的成功。虛擬網(wǎng)絡(luò)技術(shù)主要通過現(xiàn)有的社會(huì)計(jì)算機(jī)網(wǎng)絡(luò),同時(shí)依靠加密和解密和隧道技術(shù)來保證數(shù)據(jù)傳輸過程的安全性[1]。
1虛擬網(wǎng)絡(luò)技術(shù)的內(nèi)涵
虛擬網(wǎng)絡(luò)技術(shù)是一種特殊的網(wǎng)絡(luò)技術(shù),用于維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全,而且還是一個(gè)公共數(shù)據(jù)網(wǎng)絡(luò),建立數(shù)據(jù)網(wǎng)絡(luò)的私有化。用戶可以在局域網(wǎng)的虛擬網(wǎng)絡(luò)中進(jìn)行數(shù)據(jù)分析,從而保證不同局域網(wǎng)中的數(shù)據(jù)可以在相同的局域網(wǎng)中傳輸中[2]。
2虛擬網(wǎng)絡(luò)技術(shù)特點(diǎn)
第一,設(shè)備要求低:我們主要采用虛擬網(wǎng)絡(luò)技術(shù)三個(gè)方面。在計(jì)算機(jī)網(wǎng)絡(luò)的安全管理中,網(wǎng)絡(luò)傳輸監(jiān)控其他網(wǎng)絡(luò)技術(shù)和有效的網(wǎng)絡(luò)安全,增加幀數(shù),有效發(fā)揮安全管理的作用,有必要配備音頻設(shè)備。有線網(wǎng)絡(luò)必須具有足夠大的寬度以確保應(yīng)用的與業(yè)務(wù)相關(guān)的網(wǎng)絡(luò)技術(shù)[3]。然而,使用虛擬網(wǎng)絡(luò)技術(shù)只需要較少的總網(wǎng)絡(luò)流量,改變一些參數(shù),使得計(jì)算機(jī)網(wǎng)絡(luò)能夠快速干預(yù),設(shè)備要求相對(duì)較低。第二,它很寬。由于該技術(shù)具有相對(duì)完備的設(shè)備和對(duì)象,它可以控制萬維網(wǎng)網(wǎng)絡(luò)平臺(tái)的計(jì)算機(jī)網(wǎng)絡(luò)獨(dú)立,如軍事網(wǎng)絡(luò),企業(yè)網(wǎng)絡(luò),金融網(wǎng)絡(luò)和電力等,因此計(jì)算機(jī)網(wǎng)絡(luò)使用安全虛擬網(wǎng)絡(luò)技術(shù)時(shí),網(wǎng)絡(luò)具有非常廣泛的應(yīng)用。第三,運(yùn)營成本低?;谟?jì)算機(jī)網(wǎng)絡(luò)安全問題的技術(shù)開發(fā)和傳播,虛擬網(wǎng)絡(luò)在初始開發(fā)和管理中作為背景意識(shí)和強(qiáng)大背景顯示,因此,具有降低運(yùn)營成本。計(jì)算機(jī)網(wǎng)絡(luò)監(jiān)控的安全性應(yīng)該使用綠色的長距離傳輸信號(hào),但是在綠色的情況下,指數(shù)增長的IP地址和網(wǎng)絡(luò)接入點(diǎn)的數(shù)量將增加,因此消耗大量的成本需要[4]。
3虛擬網(wǎng)絡(luò)技術(shù)具體運(yùn)用
具體運(yùn)用。虛擬網(wǎng)絡(luò)技術(shù)在使用計(jì)算機(jī)網(wǎng)絡(luò)安全方面有以下幾個(gè)方面:一是使用VPN技術(shù); 二,采用IPSeeVPN技術(shù); 三,使用MPLS虛擬網(wǎng)絡(luò)。(1)VPN 技術(shù) 。隨著信息結(jié)構(gòu)的不斷發(fā)展,傳統(tǒng)的信息安全管理模式是必要的難以存儲(chǔ)和處理高效的信息數(shù)據(jù),這不能應(yīng)用于現(xiàn)代辦公室,各部門存在的連接缺陷,實(shí)現(xiàn)同步信息難以實(shí)現(xiàn)各部門的目標(biāo)。通過在計(jì)算機(jī)上使用VPN虛擬化技術(shù),網(wǎng)絡(luò)安全可以有效地解決信息訪問的問題,確保信息管理的效率和安全性。同時(shí),在管理電子資源的過程中,利用信息技術(shù)資源,利用綠色形式發(fā)送路徑,保證數(shù)據(jù)傳輸,信息安全保護(hù)的有效安全。降低信息傳輸錯(cuò)誤率,以建立VPN技術(shù)存在的虛擬專用網(wǎng)的特性,并確保企業(yè)的效率,同時(shí)傳輸資源信息,避免外部沖擊,并確保數(shù)據(jù)和信息的安全傳輸。(2)IPSeeVPN 技術(shù) ?;谥鱅PSee協(xié)議的IPSee VPN應(yīng)用技術(shù)傳輸計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)特有的IP地址,以確保系統(tǒng)的安全和穩(wěn)定運(yùn)行??梢栽谔摂M網(wǎng)絡(luò)環(huán)境中傳輸數(shù)據(jù)以保證來自攻擊的數(shù)據(jù)的IPSee VPN技術(shù)是高度機(jī)密的,并且是高度安全的,并且我們使用ESP協(xié)議基礎(chǔ)MD5來準(zhǔn)確地分析和識(shí)別這樣的數(shù)據(jù)算法和AES和3DES根據(jù)需要作為ESP加密算法。為了在PC上構(gòu)建IPSee會(huì)話,不要通過網(wǎng)關(guān)到安全角色充分發(fā)揮首先,在當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全I(xiàn)PSee VPN技術(shù)的三個(gè)點(diǎn),PC和PC之間的安全連接,保護(hù)使用為特定癥狀。(3)MPLS虛擬網(wǎng)絡(luò) 。關(guān)于MPLS虛擬網(wǎng)絡(luò),其主要是利用MPLS技術(shù)構(gòu)建在具有高可靠性和安全性的私有IP網(wǎng)絡(luò)上,遠(yuǎn)程傳輸語言,數(shù)據(jù)和圖像等。 MPLS虛擬網(wǎng)絡(luò)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的引入可以增強(qiáng)公共網(wǎng)絡(luò)的可擴(kuò)展性,從而增強(qiáng)私有網(wǎng)絡(luò)的安全性和靈活性,并向用戶提供高質(zhì)量的網(wǎng)絡(luò)服務(wù)。一般來說,如果需要保護(hù)MPLS虛擬網(wǎng)絡(luò)等方面,為了構(gòu)建用戶的需求和網(wǎng)絡(luò)透視,嚴(yán)格按照相關(guān)程序來構(gòu)建。首先,我們應(yīng)該引入MPLS技術(shù),CR-LDP,這是形成有效基礎(chǔ),PE路由器LSP的有效設(shè)置是使更多基于業(yè)務(wù)的LSP和層次化設(shè)計(jì)敵對(duì)關(guān)系VPN和第2層VPN你可以反思網(wǎng)絡(luò)運(yùn)營商,確保您可以獲得相關(guān)的MPLS。第二,它應(yīng)該在虛擬網(wǎng)絡(luò)中顯示有效的數(shù)據(jù)傳輸能力。數(shù)據(jù)格式對(duì)于支持有效傳輸?shù)腜EI設(shè)備,當(dāng)在PEL中找到VFT時(shí),需要有效地標(biāo)記數(shù)據(jù),查找VFT表,并及時(shí)將其發(fā)送到CE設(shè)備。最后,我們需要充分展示PE路由器的作用。與網(wǎng)絡(luò)的有效連接為了保護(hù)CE設(shè)備,在接入邊緣路由器處理中,服務(wù)提供商網(wǎng)絡(luò)需要發(fā)送PE路由器和網(wǎng)絡(luò)數(shù)據(jù)表的PE路由器的幫助,并且基于此,PE 2路由器和使用的LDP協(xié)議發(fā)送其他連接表。值得注意的是,這反映了其涉及的子接口ID和CE設(shè)備標(biāo)識(shí)數(shù)據(jù)表中的代碼等。
參考文獻(xiàn):
[1]周征.計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用研究[J].無線互聯(lián)科技,2016(04):27-28.
[2]張瑩.計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用研究[J].電腦知識(shí)與技術(shù),2015(35):29-30.
[3]姜俊穎,張良.計(jì)算機(jī)虛擬網(wǎng)絡(luò)技術(shù)以及在實(shí)踐中的應(yīng)用[J].電子技術(shù)與軟件工程,2015(20):21.
關(guān)鍵詞:網(wǎng)絡(luò);訪問;控制技術(shù);應(yīng)用
中圖分類號(hào):TP393.08文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 03-0000-02
Network Access Control Technology and Application
Li Hui
(Jiangxi Bureau of Geology and Mineral Exploration and Development Information Center,Nanchang330002,China)
Abstract:With the application and development of computer technology,network control technology of the necessity and importance of gradually appearing.Many domestic and foreign researchers conduct a research and development of the system to allow network access control technology is more mature and better able to use.Based on the network access control technology that analyzes the use of network access control technology and importance of the field.
Keywords:Network;Access;Control technology;Application
一、網(wǎng)絡(luò)訪問控制技術(shù)的內(nèi)容
在以太網(wǎng)的安全漏洞中,容易出現(xiàn)各種各樣的安全問題。在局域網(wǎng)、園區(qū)網(wǎng)網(wǎng)絡(luò)中,隨著計(jì)算機(jī)技術(shù)工作者的不懈研究,將VLAN、防火墻、訪問控制等多種技術(shù)應(yīng)用到計(jì)算機(jī)網(wǎng)絡(luò)中。通過這些網(wǎng)絡(luò)技術(shù)的應(yīng)用,讓計(jì)算機(jī)網(wǎng)絡(luò)的安全性有了很大程度的提高。但是,雖然各種技術(shù)的發(fā)展,讓人們對(duì)計(jì)算機(jī)的運(yùn)用更加安全可靠,但在接入控制問題方面還是沒有得到突破。非法用戶可以通過仿冒IP地址等方法穿透防火墻等保護(hù)侵入用戶計(jì)算機(jī),造成信息的泄露。網(wǎng)絡(luò)控制技術(shù)通過接入認(rèn)證的方式,對(duì)網(wǎng)絡(luò)接入進(jìn)行了限制。通過進(jìn)行健康檢查等方式,提高計(jì)算機(jī)可靠性。網(wǎng)絡(luò)訪問控制技術(shù)能保證網(wǎng)絡(luò)節(jié)點(diǎn)的完整,提高用戶信息的使用安全。網(wǎng)絡(luò)訪問控制技術(shù)能夠通過對(duì)用戶的限制,保證資源的訪問安全??梢员苊庖蚍欠ㄓ?jì)算機(jī)侵入和用戶誤操作的影響和損失。
二、網(wǎng)絡(luò)訪問控制技術(shù)的意義
在我國,隨著計(jì)算機(jī)的逐漸普及,人們的工作和生活的各個(gè)方面都涉及了計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用,人們也因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)的廣泛應(yīng)用而獲得了很多便利。計(jì)算機(jī)的普及,對(duì)于社會(huì)的各個(gè)方面及表現(xiàn)方式都有改變,人們?cè)谙硎苓@一成果的同時(shí),也會(huì)面臨一些問題。在計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用中,本質(zhì)就是進(jìn)行信息的交換,人們通過計(jì)算機(jī)網(wǎng)絡(luò)與外界進(jìn)行信息的交流。在商業(yè)、金融等方面,計(jì)算機(jī)信息交流的安全性非常重要。特別是在國防等方面,一旦出現(xiàn)信息的泄漏就會(huì)給國家造成重大的損失。因此,只有保證網(wǎng)絡(luò)的安全性達(dá)到一定的標(biāo)準(zhǔn),讓用戶的使用在安全的環(huán)境內(nèi),才能體現(xiàn)出信息交流的目的和意義。如果計(jì)算機(jī)網(wǎng)絡(luò)的安全性不能夠得到保證,就會(huì)妨礙計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)步和發(fā)展。甚至有可能會(huì)影響到整個(gè)行業(yè)的發(fā)展。
三、網(wǎng)絡(luò)訪問控制技術(shù)
(一)自主訪問控制
自主訪問控制能夠讓主體對(duì)訪問權(quán)限進(jìn)行更改或者授予。主體能夠?qū)?quán)限授予其他的主體,也能夠收回。但通常是單個(gè)用戶。在自主訪問控制中,需要對(duì)主體進(jìn)行身份的認(rèn)證。在進(jìn)行身份的認(rèn)證后才能夠?qū)?duì)訪問進(jìn)行授權(quán)。策略是將主體和客體按照行列進(jìn)行保存,并且只是基于此進(jìn)行控制,并不是將整個(gè)矩陣進(jìn)行保存。ACL技術(shù)較為普及,這種技術(shù)能夠直觀地將關(guān)系進(jìn)行表述。并且便于查閱和理解。但是,ACL技術(shù)也存在一定的問題。例如,在用戶與權(quán)限的關(guān)聯(lián)方面。因?yàn)楸容^復(fù)雜,就導(dǎo)致相對(duì)的龐大。這就讓管理變得相對(duì)的困難。特別是在網(wǎng)絡(luò)比較復(fù)雜的企業(yè)中進(jìn)行運(yùn)用時(shí),因?yàn)橐O(shè)定很多表項(xiàng),用戶的信息進(jìn)行變更的時(shí)候,修改就變得比較麻煩。管理員需要對(duì)用戶的權(quán)限進(jìn)行更改來適應(yīng)這些變化。這就造成了大量的人力資源浪費(fèi)。不僅繁瑣,也容易出錯(cuò),不利于在復(fù)雜的環(huán)境中使用。而且,在企業(yè)等環(huán)境中紅,雖然自主訪問控制支持用戶(員工等)進(jìn)行授權(quán)的操作。但實(shí)際上,信息的擁有者并不是用戶,而是屬于企業(yè)。因此,訪問控制是應(yīng)該根據(jù)用戶在各自部門中的工作內(nèi)容來進(jìn)行控制。但這又會(huì)因?yàn)楦髯岳斫夂透拍畹牟煌斐苫煜?。管理員因?yàn)椴荒芙缍ㄓ脩魧?duì)資源的訪問內(nèi)容,造成管理上的漏洞。
(二)強(qiáng)制訪問控制
強(qiáng)制訪問控制是指讓主體按照一定的規(guī)定進(jìn)行訪問。這種技術(shù)的前提在于,先將所有的信息按照需要的保密程度分成不同的等級(jí),例如絕密級(jí),無密級(jí)。并且將相應(yīng)的簽證授予用戶。某一級(jí)別的用戶要對(duì)信息進(jìn)行訪問,就需要對(duì)其簽證進(jìn)行認(rèn)證,用戶只能訪問其簽證級(jí)別或者更低的信息。相當(dāng)于一個(gè)信息的梯度,用戶的安全級(jí)別必須高于其要訪問信息的級(jí)別。并且,用戶跟要訪問的信息應(yīng)該是屬于同一類別的。網(wǎng)絡(luò)訪問控制技術(shù)多用戶數(shù)據(jù)庫的管理之中。但是在軍事的應(yīng)用系統(tǒng)中,也經(jīng)常用到。這種技術(shù)的缺點(diǎn)在于信息級(jí)別的劃分跟用戶級(jí)別的劃分的標(biāo)準(zhǔn)不同,容易出現(xiàn)問題。而且,在信息的同級(jí)別之間的訪問不好控制。
(三)基于任務(wù)的訪問控制
基于任務(wù)的訪問控制相對(duì)新穎。這是一種面對(duì)任務(wù)而不是主體的管理模式?;谌蝿?wù)的訪問控制還只是在理論階段,較為抽象,還沒有進(jìn)行實(shí)際的應(yīng)用。但是具有一定的優(yōu)點(diǎn)。這是一種主動(dòng)訪問控制的類型。能夠解決提前授權(quán)的問題。其與動(dòng)態(tài)授權(quán)相關(guān)。動(dòng)態(tài)授權(quán)是指授權(quán)同用戶、角色與任務(wù)相關(guān)。用戶只是在進(jìn)行任務(wù)的相關(guān)操作時(shí),才被授權(quán)。并且當(dāng)用戶結(jié)束對(duì)任務(wù)的操作,其授權(quán)就進(jìn)行終止。簡單的說,用戶只是在進(jìn)行任務(wù)的時(shí)候才得到授權(quán)。而且,在基于任務(wù)的訪問控制中,用戶的進(jìn)行任務(wù)的時(shí)候,其授權(quán)的狀態(tài)是被監(jiān)控的。并且根據(jù)任務(wù)的執(zhí)行情況來進(jìn)行調(diào)節(jié)。因此,可以說,基于任務(wù)的訪問控制技術(shù)是一種主動(dòng)的訪問控制管理。雖然它的技術(shù)研究還不成熟,但可以預(yù)見,在辦公室、電子商務(wù)領(lǐng)域的應(yīng)用中基于任務(wù)的訪問控制是非常適合的。
四、網(wǎng)絡(luò)訪問控制技術(shù)的應(yīng)用
用戶需要一定的網(wǎng)絡(luò)安全作為計(jì)算機(jī)網(wǎng)絡(luò)的使用環(huán)境,因此網(wǎng)絡(luò)訪問控制技術(shù)作為一項(xiàng)解決方案被不斷改革和完善。在工程運(yùn)用中,通常只是在基礎(chǔ)網(wǎng)絡(luò)中實(shí)施。但是在網(wǎng)絡(luò)訪問控制技術(shù)加入健康檢查和完整性的改革之后,就能夠?qū)⒖刂品秶鷶U(kuò)大到對(duì)網(wǎng)絡(luò)、桌面、信息的管理。
網(wǎng)絡(luò)訪問控制系統(tǒng)是結(jié)合認(rèn)證、目錄、健康策略等以前多項(xiàng)服務(wù)結(jié)合的一個(gè)整體。這個(gè)集成體能夠滿足用戶的大多數(shù)要求。單個(gè)廠家的產(chǎn)品一般不具備所有的功能,要實(shí)現(xiàn)一個(gè)成熟的網(wǎng)絡(luò)控制系統(tǒng)就需要將多家廠家的產(chǎn)品進(jìn)行整合。這是按照一定的標(biāo)準(zhǔn)來進(jìn)行選擇的。
(一)開放性
雖然還沒有全開放的網(wǎng)絡(luò)訪問控制系統(tǒng),評(píng)判的標(biāo)準(zhǔn)需要結(jié)合產(chǎn)品的其他方面來進(jìn)行綜合的評(píng)定。例如NAP在健康認(rèn)證等方面開放接口,但是在認(rèn)證、證書等方面開放性差,只能說是比較開放的系統(tǒng)。
(二)兼容性
要考慮系統(tǒng)是否與基礎(chǔ)設(shè)施和服務(wù)兼容。例如目錄、認(rèn)證等服務(wù)。某些系統(tǒng)與防病毒、軟件、不定等不集成。而且會(huì)與桌面環(huán)境不兼容。這些都需要考慮。
(三)遵從TNC
遵從TNC的系統(tǒng)互操作性更強(qiáng)。
五、結(jié)語
網(wǎng)絡(luò)訪問控制技術(shù)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的安全性是非常重要的一項(xiàng)保護(hù)措施。其功能決定了網(wǎng)絡(luò)訪問控制技術(shù)相對(duì)的復(fù)雜,要在基礎(chǔ)設(shè)施和服務(wù)的條件下才能實(shí)施。802.1x作為相對(duì)成熟的網(wǎng)絡(luò)訪問控制技術(shù),運(yùn)用非常廣泛,其安全性和友好性很好。但是在兼容性方面還略有不足。網(wǎng)絡(luò)訪問控制技術(shù)在為提高網(wǎng)絡(luò)安全,加強(qiáng)管理方面提供了一定的保障,但是,由于其一定的復(fù)雜性,要求在設(shè)計(jì)、運(yùn)行和維護(hù)的方面要投入相當(dāng)?shù)木Α?/p>
參考文獻(xiàn):
[1]周益軍,黃本雄.網(wǎng)絡(luò)端點(diǎn)接入控制的實(shí)現(xiàn)[J].計(jì)算機(jī)技術(shù)與發(fā)展,2006,16,9:227-232
[2]孔旭輝,魯輝.網(wǎng)絡(luò)健康安全的保障――網(wǎng)絡(luò)接入保護(hù)技術(shù)詳解[EB/OL],2008,1,9
[3]葉茂,羅萬伯.TNC架構(gòu)的應(yīng)用研究[J].安全與通信保密,2006,1:58-60
[4]吳開超,沈志宏,周園春,閆保平.信息系統(tǒng)訪問控制的層次模型[J].計(jì)算機(jī)工程設(shè)計(jì),2009,1
關(guān)鍵詞:鐵路通信技術(shù);計(jì)算機(jī)技術(shù);發(fā)展和應(yīng)用
中圖分類號(hào):TN929 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2013) 08-0000-01
計(jì)算機(jī)網(wǎng)絡(luò)的遠(yuǎn)程控制在近些年越來越有效,這不僅是計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的一大進(jìn)步,同時(shí)在鐵路通訊控制方面、航空航天方面的導(dǎo)航、工業(yè)加工方面的管理還有工程爆破的應(yīng)用等都提供了幫助。
尤其在鐵路技術(shù)領(lǐng)域,計(jì)算機(jī)通信計(jì)算逐漸打破了傳統(tǒng)的網(wǎng)絡(luò)接入模式,而采用了更為先進(jìn)的有線和無線結(jié)合的傳輸方式,并在信號(hào)系統(tǒng)中肩負(fù)監(jiān)控?cái)?shù)據(jù)的職責(zé)。當(dāng)代的鐵路通信技術(shù)具有如下特點(diǎn):第一,它融合了多種學(xué)科的知識(shí),包括計(jì)算機(jī)領(lǐng)域的,機(jī)械工程領(lǐng)域的,還有管理學(xué)領(lǐng)域的,模糊了學(xué)科之間的界限,把安全、技術(shù)和行車的組織三者緊密聯(lián)系,共同為鐵路(普通鐵路和高速鐵路)的發(fā)展服務(wù);第二,鐵路通信技術(shù)以人機(jī)交互使用為提高管理效率的有效方法,充分發(fā)揮各自的特長,以人為本,充分發(fā)揮人的主觀能動(dòng)性;第三,鐵路通信技術(shù)系統(tǒng)是一個(gè)綜合的大系統(tǒng),它的指導(dǎo)思想主要是集成和集散的綜合應(yīng)用。
一、我國的鐵路通信技術(shù)的發(fā)展歷程
鐵路通信技術(shù)與計(jì)算機(jī)技術(shù)的發(fā)展歷程息息相關(guān),隨著計(jì)算機(jī)技術(shù)的發(fā)展而發(fā)展。在20世紀(jì)60年代之前,鐵路采用的通信技術(shù)還只是簡單的內(nèi)容,如使用直流脈沖的調(diào)度電話,通過交換機(jī)、架空明線以及電子管載波等方式進(jìn)行運(yùn)轉(zhuǎn)。到了60年代末期,在技術(shù)上有了小小的改動(dòng),但仍然處在模擬通信的層面。例如由直流脈沖調(diào)度電話轉(zhuǎn)換成雙音頻調(diào)度電話[1],有單向的交換機(jī)變成縱橫交換機(jī),由的電線發(fā)展成為同軸電纜,等等。改革開放以后,數(shù)字化技術(shù)開始在我國有了顯著的發(fā)展,在這個(gè)時(shí)期,我們主要采用無線通信、數(shù)字復(fù)用傳輸以及光纜作為新科技的代表。
信息技術(shù)發(fā)展為智能化和網(wǎng)絡(luò)化的過程,實(shí)現(xiàn)了通信信號(hào)的一體化。由于鐵路涉及的范圍廣,在未來的發(fā)展中將會(huì)和公用網(wǎng)絡(luò)相結(jié)合,從而加大鐵路網(wǎng)的覆蓋率,有效地滿足列車旅客的上網(wǎng)需求,這也是鐵路信息服務(wù)發(fā)展的要求。
二、鐵路通信技術(shù)的具體應(yīng)用分析
(一)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展與應(yīng)用
在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展的情況下,如何恰當(dāng)?shù)剡\(yùn)用這種技術(shù),鐵路工作者一直在努力尋找二者間的交叉點(diǎn)。毋庸置疑,鐵路的通信技術(shù)以計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)為基礎(chǔ),現(xiàn)代鐵路運(yùn)輸?shù)恼{(diào)度以鐵路信號(hào)網(wǎng)絡(luò)化、信息化和智能化為基礎(chǔ)。在具體應(yīng)用上,鐵路信號(hào)系統(tǒng)是各種信號(hào)設(shè)備的有機(jī)聯(lián)系的結(jié)果,是各個(gè)功能單元間的有效互補(bǔ)以及靈活配置。鐵路發(fā)展的必然趨勢(shì)是實(shí)現(xiàn)鐵路產(chǎn)業(yè)的現(xiàn)代化,而現(xiàn)代化以信息化為依托,準(zhǔn)確全面的信息能夠保證列車的運(yùn)行安全。正如前兩年的溫州列車事故告訴人們,接收到及時(shí)有效的信息對(duì)事故的發(fā)生和避免有著至關(guān)重要的作用。為了方便管理,現(xiàn)代技術(shù)的引入也在一定程度在實(shí)現(xiàn)了控制設(shè)備智能化的進(jìn)程,減少人力、物力和財(cái)力消耗,減少由于各種主客觀原因造成的偏差和人為障礙。借助先進(jìn)的科學(xué)技術(shù)對(duì)運(yùn)行中的列車進(jìn)行調(diào)控和指揮,將大大提高工作效率與減少生命財(cái)產(chǎn)損失。
(二)鐵路傳輸技術(shù)的種類和運(yùn)用
具體的鐵路傳輸技術(shù)包括SDH傳輸技術(shù)、MSTP傳輸技術(shù)、ATM網(wǎng)絡(luò)傳輸技術(shù)、WDM傳輸技術(shù)以及RTK GPS網(wǎng)絡(luò)傳輸技術(shù)。所謂的SDH傳輸技術(shù)主要是對(duì)光纖的傳輸,它取代了PDH傳輸體制,把信號(hào)固定在幀結(jié)構(gòu)中,在復(fù)用信號(hào)后,在電路層上以一定的速率對(duì)信號(hào)進(jìn)行上下傳送。這里的“ATM”不同于銀行取款機(jī)上的“ATM”,在銀行里代表的意思是:自動(dòng)取款機(jī),而這里的表示一種技術(shù)或模式,它以信元為基礎(chǔ),采取一定長度的信用來傳輸視頻、聲音以及數(shù)據(jù)。通過ATM的網(wǎng)絡(luò)傳輸技術(shù),轉(zhuǎn)換數(shù)據(jù)的速度更快、更經(jīng)濟(jì)實(shí)惠。
隨著GPS技術(shù)在現(xiàn)代探測技術(shù)領(lǐng)域的發(fā)展,長距離的RTK作用中應(yīng)用的傳統(tǒng)電臺(tái)數(shù)據(jù)鏈傳輸方式已經(jīng)過時(shí)了,取而代之的是網(wǎng)絡(luò)PTK技術(shù)[2]。后者能夠傳輸距離更高,抗干擾性強(qiáng),并且信號(hào)更穩(wěn)定的數(shù)據(jù)信息。GPRS是在GSM(全球移動(dòng)通信系統(tǒng))上發(fā)展起來的分組數(shù)據(jù)業(yè)務(wù),在GSM上進(jìn)行了軟件和硬件的升級(jí),產(chǎn)生新的網(wǎng)絡(luò)邏輯實(shí)體。
(三)接入網(wǎng)的具體運(yùn)用
在信息技術(shù)網(wǎng)絡(luò)化的情況下,現(xiàn)代化的鐵路運(yùn)營指揮需要無線通信系統(tǒng)才能滿足需要。該無線通信系統(tǒng)應(yīng)當(dāng)實(shí)現(xiàn)調(diào)度中心和各個(gè)車站的值班員之間、調(diào)度中心與列車司機(jī)之間、列車司機(jī)與各站的值班員之間的有效通話,實(shí)現(xiàn)線路管理領(lǐng)域內(nèi)的移動(dòng)通話任務(wù),實(shí)現(xiàn)各個(gè)信息中心比如列車司機(jī)室、調(diào)度中心、車站值班員間的數(shù)據(jù)雙向流通。
接入網(wǎng)技術(shù)在鐵路通信中占有重要的地位,現(xiàn)代的用戶服務(wù)方式越來越多,要求接入網(wǎng)技術(shù)實(shí)現(xiàn)多樣化發(fā)展,在有線和無線接入中縮短空間距離,提高傳輸速度。接入網(wǎng)的接入方式多種多樣,簡單地概括為有線接入技術(shù)和無線接入技術(shù),有線接入又包括對(duì)稱和非對(duì)稱數(shù)字用戶環(huán)路技術(shù),光纖用戶環(huán)路技術(shù)和混合光纖同軸電纜接入技術(shù)[3];而無線接入網(wǎng)方式包括固定接入和移動(dòng)接入兩個(gè)方面。目前對(duì)無線接入的重視程度日益加大。
三、結(jié)語
綜述所述,鐵路通信技術(shù)不僅僅是技術(shù)領(lǐng)域的關(guān)注焦點(diǎn),同時(shí)也是保證行車安全的重要渠道。先進(jìn)的計(jì)算機(jī)通信技術(shù)的應(yīng)用,使得鐵路網(wǎng)的管理井然有序、快速便民。近些年的實(shí)踐證明,鐵路通信技術(shù)是各種相關(guān)技術(shù)例如計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)和數(shù)字技術(shù)的集成,并重新組合成一門新興的熱門學(xué)科。鐵路通信技術(shù)在理論與實(shí)踐活動(dòng)中相輔相成,共同發(fā)展。現(xiàn)代通信技術(shù)的未來發(fā)展技術(shù)已經(jīng)并將朝著CDMA的方向快速發(fā)展,隨時(shí)隨地提供鐵路訂購車票服務(wù)和各種信息資訊,集移動(dòng)通信、視頻、互聯(lián)網(wǎng)、語音信息為一體。
參考文獻(xiàn):
[1]翟海波.關(guān)于對(duì)現(xiàn)代鐵路通信技術(shù)的思考[J].城市建設(shè)理論研究(電子版),2012,36:54.
【關(guān)鍵詞】家庭寬帶;網(wǎng)絡(luò)安全;技術(shù)防范
家庭寬帶網(wǎng)絡(luò)在應(yīng)用中容易產(chǎn)生安全隱患,輕則會(huì)致使文件損壞,系統(tǒng)崩潰,嚴(yán)重會(huì)致使網(wǎng)絡(luò)使用者產(chǎn)生相應(yīng)的經(jīng)濟(jì)損失與隱私泄露等。下文將對(duì)家庭寬帶網(wǎng)絡(luò)的一些常見的安全問題進(jìn)行闡述,在分析問題的基礎(chǔ)之上,明確加強(qiáng)家庭寬帶網(wǎng)絡(luò)安全保護(hù)的重要意義,從而進(jìn)一步提出加強(qiáng)家庭寬帶網(wǎng)絡(luò)安全保護(hù)的具體措施。
一、家庭寬帶網(wǎng)絡(luò)主要存在的安全問題
首先就是網(wǎng)絡(luò)開放性的問題,網(wǎng)絡(luò)要想實(shí)現(xiàn)有效的訪問就需要使得網(wǎng)絡(luò)開放于互聯(lián)網(wǎng)之中,不同的計(jì)算機(jī)設(shè)備能夠通過相應(yīng)的硬件設(shè)備而實(shí)現(xiàn)通信,促進(jìn)網(wǎng)絡(luò)與信息技術(shù)的緊密聯(lián)系。根據(jù)目前我國的研究調(diào)查顯示,家庭寬帶網(wǎng)絡(luò)安裝已經(jīng)實(shí)現(xiàn)了一半以上的覆蓋率,而使用寬帶上網(wǎng)的人數(shù)已經(jīng)超過一億多。但是對(duì)于家庭寬帶的網(wǎng)絡(luò)安全問題,并不是所有的人都能夠樹立正確意識(shí)的,仍然缺乏安全防護(hù)措施,比如防火墻等,很多信息會(huì)在不經(jīng)意之間實(shí)現(xiàn)私人信息的共享,另外也會(huì)因?yàn)榫W(wǎng)絡(luò)安全管理不當(dāng)而致使私人信息的泄露。面臨的兩種主要威脅,一是電腦系統(tǒng)會(huì)遭遇非法入侵者,致使信息泄露的同時(shí),也會(huì)造成一定的經(jīng)濟(jì)損失等,二是病毒的入侵[1],主要利用計(jì)算機(jī)以及網(wǎng)絡(luò)中的實(shí)際漏洞,以編制好的程序和代碼進(jìn)行擾亂,以此實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的崩潰以及電腦系統(tǒng)的崩潰。另外計(jì)算機(jī)病毒的種類成千上萬,并且每年還會(huì)有全新的病毒產(chǎn)生,影響電腦系統(tǒng)運(yùn)行以及網(wǎng)絡(luò)安全,所以越來越多不能夠正確認(rèn)識(shí)保護(hù)家庭寬帶網(wǎng)絡(luò)安全的網(wǎng)民成為了網(wǎng)絡(luò)安全難以維持的薄弱的群體。只有正確認(rèn)識(shí)了家庭寬帶網(wǎng)絡(luò)中所存在的主要問題,才能夠針對(duì)問題進(jìn)行家庭寬帶網(wǎng)絡(luò)安全的相應(yīng)完善,從而實(shí)現(xiàn)對(duì)于家庭寬帶網(wǎng)絡(luò)安全的保護(hù)。
二、加強(qiáng)對(duì)于家庭寬帶網(wǎng)絡(luò)安全的保護(hù)
2.1提升網(wǎng)絡(luò)安全保護(hù)意識(shí)
想要加強(qiáng)對(duì)于家庭寬帶網(wǎng)絡(luò)安全的保護(hù),最根本的還是需要提升安全保護(hù)的意識(shí),意識(shí)到家庭寬帶網(wǎng)絡(luò)可能存在著信息安全隱患,隱私信息存在著泄露的風(fēng)險(xiǎn)。一些具有風(fēng)險(xiǎn)的網(wǎng)站不予瀏覽和點(diǎn)擊,不隨意下載網(wǎng)站上的沒有可信證明來源的文件,裝載相應(yīng)的防火墻以及殺毒程序,正確理解網(wǎng)絡(luò)安全保護(hù)與網(wǎng)絡(luò)開放性與交互性之間的內(nèi)在聯(lián)系[2]。只有從意識(shí)上進(jìn)行轉(zhuǎn)變,才能夠有效促進(jìn)對(duì)于家庭寬帶網(wǎng)絡(luò)安全的進(jìn)一步保護(hù)。
2.2采取網(wǎng)絡(luò)安全保護(hù)手段
一般網(wǎng)絡(luò)安全的保護(hù)手段體現(xiàn)在對(duì)于相應(yīng)軟件的裝載上,比如殺毒軟件以及防火墻的安裝。殺毒軟件往往家庭用戶偏向于免費(fèi)的殺毒軟件,但無論是免費(fèi)殺毒軟件還是收費(fèi)的殺毒軟件,都能夠在一定程度上起到安全查殺病毒的實(shí)際作用。另外一些軟件助手里還會(huì)存在著安全防護(hù)的功能,所以可以通過屏蔽不良的代碼編制的方式,促進(jìn)系統(tǒng)增強(qiáng)免疫熊,避免系統(tǒng)收到侵?jǐn)_。另外也可以將網(wǎng)絡(luò)瀏覽安全級(jí)別設(shè)置為最高,將Active中的空間與插件的設(shè)置,變成禁用的模式。這樣才能夠在一定程度上,避免在使用IE瀏覽器進(jìn)行網(wǎng)頁瀏覽的過程中,被惡意網(wǎng)站中的病毒或者非法入侵者進(jìn)行相應(yīng)的攻擊。這里還要著重介紹一下補(bǔ)丁安裝,以微軟的UPDATE程序?yàn)槔齕3],這個(gè)程序是所有微軟體系中所包括的重要系統(tǒng)內(nèi)容,但是往往人們對(duì)于UPDATE沒能夠樹立正確的理解。UPDATE會(huì)實(shí)時(shí)更新關(guān)于系統(tǒng)的補(bǔ)丁,通過下載補(bǔ)丁的方式,強(qiáng)化系統(tǒng)安全。比如WindowsXP安全更新程序這一補(bǔ)丁包,能夠防止攻擊者利用已存在的問題進(jìn)行計(jì)算機(jī)的控制獲取,防止攻擊者在系統(tǒng)上執(zhí)行黑代碼威脅到計(jì)算機(jī)的實(shí)際安全。另外家庭寬帶網(wǎng)絡(luò)使用者也需要做兩手準(zhǔn)備,對(duì)于系統(tǒng)上所存在的重要信息及數(shù)據(jù),要進(jìn)行及時(shí)的備份,利用完全備份與追加備份有機(jī)結(jié)合的方式去進(jìn)一步實(shí)現(xiàn)網(wǎng)絡(luò)安全的提升。最為基礎(chǔ)的就是設(shè)置開關(guān)機(jī)密碼等,關(guān)鍵文件設(shè)置隱藏,避免文件被人為查看。從技術(shù)角度進(jìn)行考慮,可以在上網(wǎng)的過程之中實(shí)現(xiàn)IP地址的隱藏,這樣不僅僅能夠避免人為的技術(shù)攻擊與電腦入侵,同時(shí)也能夠提升上網(wǎng)速度,促進(jìn)系統(tǒng)安全性的增強(qiáng)。那么隱藏IP也可以通過以下幾個(gè)方式,比如更換管理員賬號(hào)等,運(yùn)用相對(duì)較多的、難度系數(shù)高的密碼賬號(hào),取消對(duì)于文件夾隱藏共享行為,關(guān)閉一些沒有用處的計(jì)算機(jī)端口,避免非法入侵者去掃描計(jì)算機(jī)端口。很多非法用戶使用家庭寬帶的無線網(wǎng)絡(luò)的時(shí)候,恰恰是利用了IP地址的合理分配方式,所以可以關(guān)閉DHCP服務(wù)器[4],手動(dòng)設(shè)置無線網(wǎng)卡的IP地址,開啟MAC地址過濾。無線網(wǎng)絡(luò)也要實(shí)現(xiàn)加密,雖然WEP加密方式、WPA加密方式以及WPA2加密方式是比較常用的,但是第一種加密方式更具有可破解性,所以不建議使用。另外,就是去修改SSID名稱也能夠?qū)崿F(xiàn)無線網(wǎng)絡(luò)安全的提升。
2.3明確網(wǎng)絡(luò)接入方式,優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)
針對(duì)目前家庭寬帶網(wǎng)絡(luò)可能存在的問題,可以通過明確網(wǎng)絡(luò)接入方式,優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)。類似家庭寬帶接入網(wǎng)技術(shù)存在著多樣性,這里包括了數(shù)字用戶線接入、光纖接入、無源光網(wǎng)絡(luò)接入、WiMax接入方式等,這些都由相應(yīng)的網(wǎng)絡(luò)架構(gòu)組成。首先就是用戶自組網(wǎng)絡(luò)[5],這種網(wǎng)絡(luò)形式是以家庭為核心的實(shí)際局部的網(wǎng)絡(luò),網(wǎng)絡(luò)屬于用戶個(gè)人,并且應(yīng)用較為廣泛。想要實(shí)現(xiàn)高密度多形式的有效的網(wǎng)絡(luò)接入,提升安全防護(hù)的能力,可以采取接入節(jié)點(diǎn)的方式。運(yùn)營商針對(duì)家庭寬帶網(wǎng)絡(luò)安全問題,也了寬帶網(wǎng)絡(luò)網(wǎng)關(guān)、以太匯聚網(wǎng)絡(luò)等,但是一旦出現(xiàn)非法數(shù)據(jù)的傳送以及非法用戶接入等,從運(yùn)營商的角度考慮,會(huì)直接造成收益的下降。所以在優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)中,為了阻止這一現(xiàn)象的產(chǎn)生,還需要提出多種用戶線路的識(shí)別方案,比如DHCPoption82協(xié)議、PPoE+協(xié)議等。這些協(xié)議可以通過剝離字段信息、或是插入相應(yīng)的端口信息的方式,來對(duì)目前的網(wǎng)絡(luò)使用以及用戶識(shí)別提出相應(yīng)的規(guī)范[6]。虛擬的局域網(wǎng)棧以及虛擬MAC同樣也是利用雙標(biāo)簽和內(nèi)層網(wǎng)絡(luò)來唯一標(biāo)示端口信息,以及從MAC地址信息中直接獲取端口信息等。這些方式都能夠?qū)崿F(xiàn)用戶身份驗(yàn)證,在避免非法應(yīng)用的同時(shí),保護(hù)了用戶的安全以及運(yùn)營商的利益,從而促進(jìn)了網(wǎng)絡(luò)接入方式的明確與網(wǎng)絡(luò)結(jié)構(gòu)的實(shí)際優(yōu)化。
三、結(jié)語
在家庭寬帶網(wǎng)絡(luò)廣泛應(yīng)用的同時(shí),也需要注重家庭寬帶網(wǎng)絡(luò)的應(yīng)用安全,通過優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),應(yīng)用安全防護(hù)措施以及提升安全防護(hù)觀念等辦法,進(jìn)一步實(shí)現(xiàn)家庭寬帶網(wǎng)絡(luò)的安全保護(hù),實(shí)現(xiàn)家庭寬帶網(wǎng)絡(luò)安全防護(hù)效果的有效提升。
參考文獻(xiàn)
[1]崔騰濤,張劍.OTN系統(tǒng)波道錯(cuò)連預(yù)防及管理一體化解決方案[J].電信工程技術(shù)與標(biāo)準(zhǔn)化,2016,(11):20-23.
[2]強(qiáng)浩,陳常梅,萬昕.傳送網(wǎng)與數(shù)據(jù)網(wǎng)協(xié)同部署情況下的家庭寬帶方案研究[J].郵電設(shè)計(jì)技術(shù),2015,(05):65-68.
[3]房立,張雯,范樹凱.家庭寬帶業(yè)務(wù)分場景探究[J].山東通信技術(shù),2015,(01):25-27+30.
[4]夏雪玲,夏鵬志,廖振松,劉建功.一種基于大數(shù)據(jù)的家庭寬帶售后服務(wù)保障系統(tǒng)[J].信息通信,2014,(07):26-27.
[5]劉佳興,杜剛亭,莫勇明.中國移動(dòng)城市家庭寬帶發(fā)展評(píng)估策略[J].電信工程技術(shù)與標(biāo)準(zhǔn)化,2014,(06):49-53.
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);有線通信;應(yīng)用
1計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)簡述
1.1定義
計(jì)算機(jī)網(wǎng)絡(luò)狹義上就是實(shí)現(xiàn)計(jì)算機(jī)訪問互聯(lián)網(wǎng),完成資源共享、資源處理等相關(guān)工作等環(huán)節(jié)組織一起來的結(jié)構(gòu)。從廣義上看,就是計(jì)算機(jī)參與的能夠形成統(tǒng)一結(jié)構(gòu)的事物。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)而言,其核心就是通信協(xié)議,這是實(shí)現(xiàn)通信資源、資源子網(wǎng)以及網(wǎng)絡(luò)操作系統(tǒng)之間的信息傳遞的重要介質(zhì)。對(duì)于通信協(xié)議而言,實(shí)際上就是一種信息交換的規(guī)范,其通過統(tǒng)一化的形式來實(shí)現(xiàn)網(wǎng)絡(luò)信息傳輸中的效率提升,從而以優(yōu)化和規(guī)范通信過程。
1.2基本功能和分類
從當(dāng)前的應(yīng)用情況來看,計(jì)算機(jī)網(wǎng)絡(luò)主要實(shí)現(xiàn)的功能業(yè)務(wù)涵蓋了資源共享、數(shù)據(jù)通信以及資源配置和收集管理,從而實(shí)現(xiàn)整體系統(tǒng)的有效組織和運(yùn)行。對(duì)此當(dāng)前形成了形式各異,種類豐富的結(jié)構(gòu)體系。根據(jù)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)劃分可分為星型結(jié)構(gòu)、總線型結(jié)構(gòu)、環(huán)形結(jié)構(gòu)、樹狀型結(jié)構(gòu)、網(wǎng)狀型解耦股、混合型結(jié)構(gòu)以及蜂窩形結(jié)構(gòu)。而根據(jù)網(wǎng)絡(luò)傳輸距離和網(wǎng)絡(luò)規(guī)模可分為局域網(wǎng)、城域網(wǎng)、廣域網(wǎng)等類別。而根據(jù)交換組網(wǎng)方式則可以分為線路交換網(wǎng)、報(bào)文交換網(wǎng)以及分組交換網(wǎng)。此外根據(jù)信息傳輸介質(zhì)可以分為無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)。好組合則是本文研究的類別。
2有線通信工程的在計(jì)算機(jī)網(wǎng)絡(luò)中的應(yīng)用價(jià)值
2.1有效提高進(jìn)度、投資管理水平
有線通信工程中,合理采用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),有助于實(shí)現(xiàn)對(duì)整體業(yè)務(wù)管控,并且能夠根據(jù)設(shè)定規(guī)定開啟管理工作,其不會(huì)受到空間的影響。此外由于網(wǎng)絡(luò)傳遞的時(shí)效性和精準(zhǔn)性,能夠推動(dòng)業(yè)務(wù)開展中和需求投資人等能夠?qū)崿F(xiàn)頻繁的互動(dòng),以此能夠?qū)崿F(xiàn)高質(zhì)量的投資過程,實(shí)現(xiàn)投資水平的提升。此外也有助于管理人員在時(shí)效反饋中及時(shí)調(diào)整策略,以此推動(dòng)項(xiàng)目質(zhì)量管控進(jìn)程??偠灾?,在計(jì)算機(jī)網(wǎng)絡(luò)的支持下,有線通信工程質(zhì)量管理時(shí)效性和精準(zhǔn)性得到提升,由此優(yōu)化項(xiàng)目管控質(zhì)量水準(zhǔn)。
2.2統(tǒng)一化信息溝通平臺(tái)
計(jì)算機(jī)網(wǎng)絡(luò)的引入能夠在有線通信工程中搭建一個(gè)日臻完善的虛擬世界,這個(gè)世界的兩端都是實(shí)際上存在的人,而其中復(fù)雜的聯(lián)系的交織則是計(jì)算機(jī)網(wǎng)絡(luò)需要表達(dá)的事務(wù),即為溝通。溝通是否順暢對(duì)項(xiàng)目工程開展代價(jià)大小有著直接影響,因此需要在這一世界中形成一定的平臺(tái),通過平臺(tái)來實(shí)現(xiàn)統(tǒng)一信息交流,比如一些公用數(shù)據(jù)的分享等,以此減少管理工作的周轉(zhuǎn)環(huán)節(jié),降低溝通成本,實(shí)現(xiàn)項(xiàng)目工程的科學(xué)化管理。
3計(jì)算機(jī)網(wǎng)絡(luò)在有線通信工程中的應(yīng)用
3.1EPON以太網(wǎng)無源光網(wǎng)絡(luò)
EPON技術(shù)實(shí)際上是一種以光纖為傳輸介質(zhì)的網(wǎng)絡(luò)接入技術(shù),其主要由光路終端、光網(wǎng)絡(luò)單元及分路器等通過樹狀拓?fù)浣Y(jié)構(gòu)進(jìn)行連接。在這一結(jié)構(gòu)中,光路終端在中心位置,執(zhí)行信息調(diào)配功能和數(shù)據(jù)流量監(jiān)管功能。當(dāng)前EPON主要由以太網(wǎng)和PON技術(shù)組成,這種設(shè)計(jì)能夠充分結(jié)合二者的優(yōu)勢(shì),促進(jìn)成本控制和技術(shù)擴(kuò)展性能提升。對(duì)于該技術(shù)而言,在實(shí)際應(yīng)用中對(duì)應(yīng)著不同的布置方式,如將光路終端設(shè)置與室內(nèi)還是室外、大機(jī)房或是小機(jī)房等都需要根據(jù)實(shí)際情況進(jìn)行分析,從而以實(shí)現(xiàn)科學(xué)化設(shè)計(jì),如圖1所示。
3.2波分復(fù)用技術(shù)
波分復(fù)用技術(shù)實(shí)際上就是在信息傳輸過程中,將各種信號(hào)采用不同波段的激光進(jìn)行調(diào)整,并通過正交化的方法實(shí)現(xiàn)同時(shí)傳輸,在解調(diào)階段采用逆向求解方法來實(shí)現(xiàn)問題的優(yōu)化管理,從而提升信息傳輸效率。類似的在通信系統(tǒng)中復(fù)用技術(shù)具有非常廣泛的應(yīng)用,比如實(shí)現(xiàn)時(shí)間復(fù)用,頻率復(fù)用以及用戶復(fù)用等,其目的都在于提升通信效率。當(dāng)前有線網(wǎng)絡(luò)已經(jīng)轉(zhuǎn)變?yōu)榱斯饫w網(wǎng)絡(luò),這種復(fù)用實(shí)際上將需要同時(shí)傳輸?shù)臄?shù)據(jù)流進(jìn)行不同波段的光調(diào)制,從而采用類似于無線傳輸中的方式來優(yōu)化。
3.3軟交換技術(shù)
軟交換技術(shù)是一種涉及通信網(wǎng)絡(luò)的底層硬件和上層操作系統(tǒng)之間的多形式同步通信技術(shù),其能夠提升信息的時(shí)效性和精準(zhǔn)傳輸?shù)认嚓P(guān)性能,并為有線通信工程的運(yùn)行提供可靠化的操作平臺(tái)。當(dāng)然在通信系統(tǒng)相比目前應(yīng)用的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)相比較而言,具有更高的擴(kuò)展性和開放共享性,并且能夠滿足有線通信工程高效率以及穩(wěn)定傳輸?shù)幕就ㄐ乓?。此外該技術(shù)具有很高的獨(dú)立性,能夠很好地對(duì)安全隱患的隔離,從而以提升整體執(zhí)行的安全性能。
3.4光纖通信傳輸技術(shù)
光纖通信傳輸技術(shù)是現(xiàn)階段在有線通信環(huán)節(jié)應(yīng)用最為廣泛的技術(shù),其以光纖為介質(zhì),將攜帶信息的電信號(hào)通過光電轉(zhuǎn)化期,轉(zhuǎn)變?yōu)榧す夤馐?,然后在接收端將光束轉(zhuǎn)變?yōu)殡娦盘?hào),從而實(shí)現(xiàn)數(shù)據(jù)的高效傳輸過程。實(shí)際上激光光束的光束大大提升信息的穩(wěn)定性,能夠避免由于設(shè)備帶來的擾動(dòng),此外容量大,能夠同時(shí)傳輸高容量信號(hào),因此其對(duì)應(yīng)的數(shù)據(jù)傳輸性能夠極好,根據(jù)相關(guān)實(shí)踐統(tǒng)計(jì)可知,這種通信方式的數(shù)據(jù)傳輸速度超過傳統(tǒng)數(shù)據(jù)傳輸速率的15倍,因而具有非常顯著的應(yīng)用價(jià)值。對(duì)于光纖通信技術(shù)而言,其本身具備很好的傳輸性能,尤其是在數(shù)據(jù)容量效率、傳輸距離以及建設(shè)成本上代價(jià)小。鑒于其如此強(qiáng)大的優(yōu)勢(shì),目前世界各國的國家主管網(wǎng)絡(luò)基本上都采用光纖通信技術(shù),由此實(shí)現(xiàn)信息傳輸性能的顯著提升。當(dāng)然根據(jù)光纖通信技術(shù)在大量的應(yīng)用中可知,光纖通信技術(shù)的應(yīng)用不僅能使各類問題得到完美的解決,并且很好地提升了網(wǎng)絡(luò)通信的水平。
校園網(wǎng)絡(luò)建設(shè)的目標(biāo)從總體上來看,校園網(wǎng)絡(luò)總的建設(shè)目標(biāo)為:為學(xué)科建設(shè)和學(xué)習(xí)資源提供交流的平臺(tái),創(chuàng)建新型學(xué)習(xí)平臺(tái)、為改善學(xué)生培養(yǎng)環(huán)境提供完整的信息化解決方案、建立有效的科研管理系統(tǒng)并提供高校規(guī)范的教師管理支持、完善學(xué)生的管理方式從而充分發(fā)揮出學(xué)生個(gè)性化教育提供支持平臺(tái)、提高學(xué)校內(nèi)部管理系統(tǒng)的效率、與網(wǎng)絡(luò)相連接從而安全有效的向校外相關(guān)信息等等。校園網(wǎng)絡(luò)的建設(shè)是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展的一個(gè)延伸內(nèi)容,是利用網(wǎng)絡(luò)的知識(shí)來實(shí)現(xiàn)的一種新的管理方式。
網(wǎng)絡(luò)安全設(shè)計(jì)上采取的一些基本措施網(wǎng)絡(luò)是一個(gè)大熔爐,有著各種性質(zhì)的信息,人們?cè)诶镁W(wǎng)絡(luò)的過程中,一定要學(xué)會(huì)刪選信息。學(xué)生利用校園網(wǎng)絡(luò)的過程中,為了避免這些負(fù)面信息走近學(xué)生的視野,就有必要采取一些基本措施,來保證學(xué)校網(wǎng)絡(luò)的安全設(shè)計(jì)成果。在校園網(wǎng)絡(luò)的模型中,加進(jìn)防火墻、防病毒軟件以及入侵檢測系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,雖然很大程度上給人們的生活帶來了極大的便利,但與此同時(shí),很多與時(shí)代潮流不符的現(xiàn)象也出現(xiàn)了,比如:黑客、病毒甚至是垃圾網(wǎng)站等等。校園網(wǎng)絡(luò)的構(gòu)建,是為了方便學(xué)生的學(xué)習(xí),這就需要校園網(wǎng)絡(luò)提供的信息是健康的積極的。為了防止負(fù)面的信息進(jìn)入都校園網(wǎng)絡(luò)中來,在校園網(wǎng)絡(luò)構(gòu)建的過程中加進(jìn)必要的防火墻、防毒軟件和入侵檢測系統(tǒng)就是很厚必要的了。這些系統(tǒng)的存在可以阻攔消極信息進(jìn)入到校園網(wǎng)絡(luò)中來,保證學(xué)生接觸到的知識(shí)是積極向上的,從而確保校園網(wǎng)絡(luò)是在一個(gè)健康的環(huán)境中運(yùn)行的,這樣才能盡可能的發(fā)揮出校園網(wǎng)絡(luò)的價(jià)值。
層次分明的對(duì)校園網(wǎng)絡(luò)的安全設(shè)計(jì)進(jìn)行部署校園網(wǎng)絡(luò)是覆蓋整個(gè)校園范圍的計(jì)算機(jī)網(wǎng)絡(luò),它主要采用的是計(jì)算機(jī)技術(shù)、互聯(lián)網(wǎng)技術(shù)、網(wǎng)絡(luò)接入技術(shù)以及局域網(wǎng)技術(shù)。這樣說來,校園網(wǎng)絡(luò)有著一個(gè)很大的管理范圍,這在一定程度上是需要分層進(jìn)行的,這樣才能保證校園網(wǎng)絡(luò)的順利運(yùn)行。首先,在校園網(wǎng)絡(luò)的防御體系中,應(yīng)該在學(xué)校中心安裝上一臺(tái)管理服務(wù)器作為全校網(wǎng)絡(luò)防御安全的管理中心,這就是一個(gè)中心站,其次,在學(xué)校的其它分區(qū)分別安裝一臺(tái)管理服務(wù)器作為二層防御安全管理中心,然后,根據(jù)學(xué)校的實(shí)際需要,在管理員的工作站上安裝管理員客戶端,這樣之后一個(gè)嚴(yán)密的安全設(shè)計(jì)就產(chǎn)生了,這種分層的管理模式,可以將安全理念貫徹到校園網(wǎng)絡(luò)的各個(gè)方面,建立一個(gè)自上而下的安全網(wǎng),從而最大限度的提高校園網(wǎng)絡(luò)的安全性,并保證校園網(wǎng)絡(luò)在一個(gè)健康的環(huán)境中運(yùn)行,這樣才可以實(shí)現(xiàn)校園網(wǎng)絡(luò)構(gòu)建的最初目標(biāo)。
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)步,給我們的日常生活帶來了很大的變化,甚至影響到了我們的學(xué)習(xí)生活,如校園網(wǎng)絡(luò)的構(gòu)建。但網(wǎng)絡(luò)是一個(gè)很混搭的地方,各種信息都可以在這里找得到,有積極的當(dāng)然也會(huì)有一些負(fù)面的,為了合理運(yùn)用網(wǎng)絡(luò),就需要用戶主動(dòng)對(duì)信息進(jìn)行刪選,從中選擇出適合自己的信息。對(duì)于學(xué)生而言,他們的好奇心較強(qiáng),喜歡涉獵不同領(lǐng)域的信息,在運(yùn)用網(wǎng)絡(luò)的過程中,難免會(huì)出現(xiàn)一些偏差,針對(duì)這種情況,校園網(wǎng)絡(luò)在構(gòu)建的過程中,一定要嚴(yán)防安全關(guān)卡,努力為學(xué)生的校園生活營造積極良好的氛圍,引導(dǎo)他們正確使用網(wǎng)絡(luò)進(jìn)行學(xué)習(xí),這樣才可以真正實(shí)現(xiàn)校園網(wǎng)絡(luò)建設(shè)的最佳意義,為此,校園網(wǎng)絡(luò)的安全性設(shè)計(jì)就成為了社會(huì)關(guān)注的熱點(diǎn)。
作者:戴淵博 單位:貴州省內(nèi)貿(mào)學(xué)校
級(jí)別:北大期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:省級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:北大期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫