首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
校园网采用双出口边界网的解决方案.可以缓解CERNET与公网互联互通不理想的问题,但会由此导致边界网的路由复杂化。为此,在实施这种方案前,应该对这种边界网路由进行规划,掌握相关流量在边界网中的转发过程,从而有效地调度流量,实现既让外网只能访问内网备案服务器,又让内网主机都能自动选择出口访问外网。  相似文献   

2.
分析了在多出口校园网环境下内网和外网的双向访问的存在问题,通过智能DNS对不同ISP用户针对同一域名分别解析各自所在网络的IP地址,保证不同网用户通过各自网络链路访问内网服务器。同时结合网络出口设备,分析了内网用户访问外网时,通过不同ISP出口链路解析不同IP地址,实现出口DNS链路负载均衡。为解决不同ISP网络之间由于带宽窄而造成访问速度慢、访问超时等问题提供了一套解决方案。  相似文献   

3.
基于linux系统下bind9配置策略DNS,提出了双出口校园网环境下内网和外网双向访问的解决方案,从而提高了网络的数据转发效率和速度.  相似文献   

4.
针对校园网内部分教学楼流量过大,抢占了大部分出口带宽,导致其他教学楼无法正常上网的现象,笔者对重点教学楼A3-A4的汇聚层交换机(交换机型号为思科Catalyst3650,网络拓扑结构参见图1)进行了QoS配置,对其流量进行限制,保证其校园内网高速访问,外网限速访问。具体操作步骤如下:  相似文献   

5.
为向用户提供较为理想的对Internet和FICERNET的访问速度,目前.部分园区网采用多出口策略。该策略可以通过专用硬件设备实现.也可以通过在边界路由器上设置策略路由实现。其中,后者不需专门购置设备.适用于小型园区网。边界路由器是保护内网安全的第一道屏障.通过NAT、ACL和CBAC,可以有效地将许多危险或垃圾报文拒之门外。  相似文献   

6.
本文介绍了中山大学校园网边界网的现状,通过阐述多线ISP链路出口环境下的路由选择、源网络地址转换、精细化流量管理、逆向代理及基于边界系统的智能域名解析等技术,从而提出一种合理的大规模校园网多线ISP链路出口解决方案。  相似文献   

7.
对高校来说,接入教育网理所当然,但公网(电信、网通)丰富的资源又吸引着他们,于是许多高校又有了公网出口。既然存在两个网络出口.那么必然涉及到出口策略路由,即要根据访问的目的IP地址来决定从哪个出口出去。通常的做法是:默认路由为教育网:策略路由放在公网出口上,即依据教育网公布的其所属会员IP地址列表和国内免费地址列表,策略为先禁止访问教育网的流量再允许访问国内免费地址的流量。  相似文献   

8.
为有效避免各类网络攻击导致企业内部数据泄露,目前最有效的方法是将企业内部网络与外部网络进行物理链路隔离。使用网闸实现内外网数据双向摆渡,容易造成内网数据大量泄露,无法应用于安全保护等级较高的企业网;同时现有网络隔离技术对传输数据的协议剥离,容易导致信息泄露,形成新的安全漏洞。为此,提出一种新的信息资源共享方案,利用网络安全边界平台将外网信息单向导入内网,在内网通过可信任第三方短信平台将信息反馈至外网终端,有效控制内网数据输出,最终完成企业内部数据资源共享;运用改进的DES/RSA混合加密算法对传输数据文件进行加密和身份认证,避免网闸协议剥离导致的信息泄露。设计并实现了一款SMS信息查询系统,实例分析证明该方案在安全和效率等方面能够满足预定要求。  相似文献   

9.
本文讨论高校校园网解决多出口分担,用户流量控制,p2p应用监管等问题的多种管控策略。不仅包括目前已经较普遍采用的路由策略,还包括针对源地址范围控制出入流量,根据不同类型的主机分级控制带宽,连接数;按照时间段调整各类型内网用户对公用出口的带宽分配策略等。  相似文献   

10.
利用GNS3模拟器搭建Cisco ASA防火墙应用的网络场景,仿真模拟ASA防火墙的工作过程并测试验证防火墙内部网络、外部网络以及DMZ三个区域主机间的相互通信。通过配置ASA防火墙实现内网主机可访问外部网络以及对外发布内网服务器,同时也可针对来自外网的非法访问进行拦截过滤,有效地保护内网的安全。  相似文献   

11.
本文讨论高校校园网解决多出口分担,用户流量控制,p2p应用监管等问题的多种管控策略。不仅包括目前已经较普遍采用的路由策略,还包括针对源地址范围控制出入流量,根据不同类型的主机分级控制带宽,连接数;按照时间段调整各类型内网用户对公用出口的带宽分配策略等。  相似文献   

12.
在高校校园网建设进程不断加快的背景下,网络的规模和技术都发生了很大变化。许多高校除原有的CERNET出口外,又增加了CHINANET等其他出口,形成了多路由访问互联网的局面。本文结合实际应用背景,提出了解决多出口流量分配的方法——IP策略路由(Policy Routing)机制。分析了策略路由在Linux操作系统上的实现iproute2。并给出了在某高校的应用实例。  相似文献   

13.
介绍策略路由技术,通过在边界路由器上构造访问控制列表和策略路由来分配流量,利用它们为高校校园网络同时连接教育科研网和公众网提供完善的路由,达到网络的资源互补,提高网络访问速度,降低网络费用的目的.  相似文献   

14.
一直以来,对于校园网安全问题的理解,大多数学校把外网作为主要的防护对象,随着内网应用的不断深入,内网安全问题变得越来越重要,事实也证明内网的不安全因素远比外部的危害更大;分析了校园内网的安全现状并提出了相应的安全策略。  相似文献   

15.
在部署高校网站或企业内部网站时.用户通常会提出访问网站需要口令认证或是允许内网直接访问网站,而外网访问则需要口令认证等类似的需求……今天笔者便来向大家介绍利用Apache的访问控制功能.实现这种需求。  相似文献   

16.
目前宽带运营小区和校园网的出口带宽在高峰期特别紧缺,导致上网速度慢,甚至无法打开网页等,其原因是蜂拥使用网络和出口带宽不足。在无法增加出口带宽的情况下,错峰使用网络是解决小区和校园网出口带宽不足的有效方法。一种支持多协议资源节约型离线下载系统就是错峰使用网络,使小区和校园网的利用率最大化;除此之外,支持多协议,使得系统可下载资源广泛;系统个性化内网和外网设置,使得内外网的使用更加优化;同时,还实现节能环保的功能。  相似文献   

17.
针对局域内网单台计算机下载外网资源速度慢的问题,本文以Petri网为系统逻辑设计工具,提出一种基于P2P(Peer to Peer)分布式结构的外网带宽共享协议。该协议指定内网多台计算机在外网下载所需文件的不同片段,再由局域内网传输给任务发起者所属计算机进行原文件整合。协议充分利用多台计算机的并行下载能力以及局域内网的快速传输能力,从逻辑层面提高了单台计算机的下行带宽。本文进一步通过基于Petri网的可达标志图,S_不变量和流程图方法对协议的逻辑正确性和行为许可性进行了验证。  相似文献   

18.
随着我国教育事业的发展,计算机在学校中的应用已由单机的数学运算,文件处理发展到校园的内网、外网以及与互联网的信息共享和业务处理.在信息处理能力、数据流通能力提高的同时,基于网络连接的安全问题也日益突出。不论是校园外网还是校园内网的网络连接都会受到安全问题的困扰。  相似文献   

19.
随着我国教育事业的发展,计算机在学校中的应用已由单机的数学运算、文件处理发展到校园的内网、外网以及与互联网的信息共享和业务处理.在信息处理能力、数据流通能力提高的同时,基于网络连接的安全问题也日益突出.不论是校园外网还是校园内网的网络连接都会受到安全问题的困扰.  相似文献   

20.
长期以来,我校校园网经由CERNET(国家教育科研网)唯一出口,由于CERNET出国访问计费昂贵,导致校园网每月网费居高不下。通过设计校园网多出口路由,实现数据分流,减少经由CERNET的国际流量,并在多出口部署网络防火安全策略,有效地在保证网络畅通的前提下节约大量网络费用,减轻网络负荷,并有效保障网络安全。本文介绍了我校校园网基于硬件路由和基于软路由完成数据分流的两种实现方法。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号