局域网的管理
一、局域網(wǎng)的特點(diǎn)
局域網(wǎng)一般為一個(gè)部門或單位所有,建網(wǎng)、維護(hù)以及擴(kuò)展等較容易,系統(tǒng)靈活性高。其主要特點(diǎn)是:
1、覆蓋的地理范圍較小,只在一個(gè)相對獨(dú)立的局部范圍內(nèi)聯(lián),如一座或集中的建筑群內(nèi)。
2、使用專門鋪設(shè)的傳輸介質(zhì)進(jìn)行聯(lián)網(wǎng),數(shù)據(jù)傳輸速率高(10Mb/s~10Gb/s)。
3、通信延遲時(shí)間短,可靠性較高。
4、局域網(wǎng)可以支持多種傳輸介質(zhì)。
采用兩種媒體訪問控制技術(shù),由于采用共享廣播信道,而信道又可用不同的傳輸媒體,所以局域網(wǎng)面對的問題是多源,多目的的連連管理,由此引發(fā)出多中媒體訪問控制技術(shù)在局域網(wǎng)中各站通常共享通信媒體,采用廣播通信方式是天然合適的,廣域網(wǎng)通常采站點(diǎn)間直接構(gòu)成格狀網(wǎng)。
二、存在的安全風(fēng)險(xiǎn)
局域網(wǎng)安全是在一個(gè)局部的地理范圍內(nèi)(如一個(gè)學(xué)校、工廠和機(jī)關(guān)內(nèi)),將各種計(jì)算機(jī)、外部設(shè)備和數(shù)據(jù)庫等互相聯(lián)接起來組成的計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)沒有被危險(xiǎn)虛擬事物侵害的狀態(tài)。
我們知道,組建局域網(wǎng)是為了更好發(fā)揮辦公效益、加快信息傳遞、實(shí)現(xiàn)資源共享。辦公局域網(wǎng)在推動(dòng)辦公效率的同時(shí),也帶來了不容忽視的安全風(fēng)險(xiǎn)。如何實(shí)現(xiàn)局域網(wǎng)的安全防護(hù)和信息保密機(jī)制,成為當(dāng)前一個(gè)重要問題。為達(dá)到企業(yè)內(nèi)網(wǎng)的安全需求,網(wǎng)絡(luò)管理必須針對網(wǎng)絡(luò)結(jié)構(gòu)、應(yīng)用及安全風(fēng)險(xiǎn),依據(jù)國家有關(guān)計(jì)算機(jī)信息系統(tǒng)安全標(biāo)準(zhǔn)和規(guī)定,從技術(shù)和管理等方面設(shè)計(jì)網(wǎng)絡(luò)安全體系的功能結(jié)構(gòu)。
三、局域網(wǎng)的安全需求
1)機(jī)密性:信息不暴露給未授權(quán)實(shí)體或進(jìn)程;
2)完整性:保證數(shù)據(jù)不被未授權(quán)修改;
3)可用性:授權(quán)實(shí)體有權(quán)訪問數(shù)據(jù);
4)可控性:控制授權(quán)范圍內(nèi)的信息流向及操作方式;
5)可審查性:對出現(xiàn)的安全問題提供依據(jù)與手段;
6)訪問控制:需要由防火墻或網(wǎng)絡(luò)準(zhǔn)入管理系統(tǒng)將內(nèi)部網(wǎng)絡(luò)與外部不可信任的網(wǎng)絡(luò)隔離,對與外部網(wǎng)絡(luò)交換數(shù)據(jù)的內(nèi)部網(wǎng)絡(luò)及其主機(jī)、所交換的數(shù)據(jù)進(jìn)行嚴(yán)格的訪問控制。同樣,對內(nèi)部網(wǎng)絡(luò),由于不同的應(yīng)用業(yè)務(wù)以及不同的安全級別,也需要使用防火墻將不同的LAN或網(wǎng)段進(jìn)行隔離,并實(shí)現(xiàn)相互的訪問控制;
7)數(shù)據(jù)加密:數(shù)據(jù)加密是在數(shù)據(jù)傳輸、存儲(chǔ)過程中防止非法竊取、篡改信息的有效手段;
8)安全審計(jì):是識(shí)別與防止網(wǎng)絡(luò)攻擊行為、追查網(wǎng)絡(luò)泄密行為的重要措施;
簡單說明幾點(diǎn),歡迎交流。。。
總結(jié)
- 上一篇: 五种常见的电子商务模式对比:B2B、B2
- 下一篇: java版谷歌地图计算两经纬度坐标点的距