目錄
防火牆
書籍

網絡係統整合

防火牆 · 王智

{

\"code\": 200,

\"title\": \"\",

\"content\": \"網絡係統整合即是在網絡工程中根據應用的需要,運用係統整合方法,將硬體設備,軟件設備,網絡基礎設施,網絡設備,網絡係統軟件,網絡基礎服務係統,應用軟件等組織成為一體,使之成為能組建一個完整、可靠、經濟、安全、高效的計算機網絡係統的全過程。從技術角度來看,網絡係統整合是將計算機技術、網絡技術、控製技術、通訊技術、應用係統開發技術、建築裝修等技術綜合運用到網絡工程中的一門綜合技術。一般包括:1、前期方案2、線路、弱電等施工3、網絡設備架設4、各種係統架設5、網絡後期維護\\n\\n主要任務及其作用\\n\\n技術整合:根據用戶需求的特點,結合網絡技術發展的變化,合理選擇所采用的各項技術,為用戶提供解決方案和網絡係統設計方案。\\n\\n軟硬體產品整合:根據用戶需求和費用的承受能力,為用戶的軟硬體產品進行選型和配套,完成工程施工和軟硬體產品整合。\\n\\n應用整合:麵向不同行業,為用戶的各種應用需求提供一體化的解決方案,並付諸實施。\\n\\nDNS\\n\\n在一個TCP\\/IP架構的網絡(例如Internet)環境中,DNS是一個非常重要而且常用的係統。主要的功能就是將人易於記憶的DomainName與人不容易記憶的IPAddress作轉換。而上麵執行DNS服務的這台網絡主機,就可以稱之為DNSServer。基本上,通常我們都認為DNS隻是將DomainName轉換成IPAddress,然後再使用所查到的IPAddress去連接(俗稱“正向解析”)。事實上,將IPAddress轉換成DomainName的功能也是相當常使用到的,當login到一台Unix工作站時,工作站就會去做反查,找出你是從哪個地方連線進來的(俗稱“逆向解析”)。\\n\\nDNS服務器用於TCP\\/IP網絡(如一般的局域網或互聯網等)中,它用來通過用戶友好的名稱(比如“www.popunet.com”)代替難記的IP地址(比如“61.186.250.41)以定位計算機和服務。因此,隻要你需要用到如“www.popunet.com”之類域名的地方,你都得首先確保已為此名字在DNS服務器中作好了相應的和IP地址的對映工作。\\n\\n域名管理係統——DNS(DomainNameSystem)是域名解析服務器的意思,它在互聯網的作用是:把域名轉換成為網絡可以識彆的ip地址。首先,要知道互聯網的網站都是一台一台服務器的形式存在的,但是我們怎麼去到要訪問的網站服務器呢?這就需要給每台服務器分配IP地址,互聯網上的網站無窮多,我們不可能記住每個網站的IP地址,這就產生了方便記憶的域名管理係統DNS,他可以把我們輸入的好記的域名轉換為要訪問的服務器的IP地址,比如:我們在瀏覽器輸入www.51132.com會自動轉換成為202.104.237.103。\\n\\nDNS的功能的實現:擁有自己的域名後,您需要DNS服務器來解析您的域名。解析的作用就是告知您的訪問者,您的網站是處於在哪個IP的主機上。\\n\\nDNS服務器是由您的域名註冊公司來提供的,如果您在我公司註冊的域名,就由我公司來提供,您不需要做任何設置,隻需保持默認選項即可。\\n\\n您可以隨時更改您域名的設置,比如可以讓它指到不同的IP。當您更改了域名的設置時,全世界的DNS服務器也將會一一被通知到。這樣,全世界的互聯網用戶也將一一被引導到您新的主機。通知是有一個過程的,如果讓全世界的DNS服務器都重新整理並瞭解到您的改動,約需要24個小時。\\n\\nDHCP代表動態主機配置協議。DHCP是允許無盤工作站連接到網絡並且自動獲取一個IP地址的BOOTP協議的一個擴展。DHCP可以向每一個網絡客戶提供一個IP地址,子網掩碼,預設網關,一個WINS服務器的IP地址,以及一個DNS服務器的IP地址。\\n\\n在路由器中使用DHCP分配IP地址可以參考。\\n\\n校園網網絡係統整合\\n\\n校園網網絡係統整合包括網絡係統設備、服務器設備及相關設備和各類軟件的配置等。\\n\\n(1)網絡係統設備\\n\\n網絡係統設備包括:核心交換機、部門交換機、工作組交換機和相關的各類軟硬係統等。具體要求見附6。\\n\\n核心交換機和部門級交換機的品牌可以是Cisco、Foundry、Extreme、AVAYA、Cabletron和阿爾卡特等國際知名廠家的產品;工作組交換機的品牌可以是國內或國外知名廠家的產品,各類交換機均支援三層交換。在配備各類時,要充分考慮到冗餘。所有光纖均包括與光纖及傳輸距離相適應的光纖模塊和光纖跳線。\\n\\n更換原來的遠程訪問服務器RAS1500,提供64條撥號線路。\\n\\n(2)服務器設備\\n\\n服務器設備包括:DNS服務器、WEB服務器、FTP服務器、BBS服務器、EMAIL服務器、用戶資訊管理服務器、VOD服務器、綜合應用服務器、病毒防護中心專用服務器、入侵檢測專用服務器等。\\n\\n其中Mail服務器、用戶資訊管理服務器等,可配備小型機,其它均配備高檔PCserver或小型機。具體要求見附7。\\n\\n服務器和小型機的品牌可以是IBM、SUN、HP、Fujitsu、SGI等國際知名廠家的產品。\\n\\n(3)校園網應用係統\\n\\n校園網應用係統主要包括係統軟件、網絡管理軟件、應用軟件等。\\n\\n*係統軟件:隨機附帶的操作係統和其它相關係統軟件。\\n\\n*網絡管理軟件:網絡安全管理、策略管理、計費管理和其它有關管理軟件。\\n\\n*應用軟件:VOD視頻點播係統、Webmail係統、用戶管理係統及其它相關的綜合應用軟件等。其中對於VOD視頻點播係統,要求支援多格式、500流以上,並具有VOD管理功能,此外,擬建立視頻網站。\\n\\n(4)無線局域網WLAN係統\\n\\n南京理工大學無線局域網WLAN係統主要在多功能學術報告廳和藝文館報告廳兩個點實施,以後逐步擴展。根據學術報告廳的具體區域和要求作出方案,選擇產品,配備有關設備和相應的軟件係統。並建立基站,整合、安裝、調試。\\n\\n充分考慮到無線局域網WLAN的安全保密,設立防火牆,配備安全管理係統,同時考慮無線網的避雷設計。\\n\\n(5)研究生專用網絡機房建設\\n\\n研究生專用網絡機房是為全校研究生提供網絡教學和應用研究的環境,同時也為研究生提供網絡安全入侵檢測和網絡設備的測試研究等。\\n\\n配備的軟硬係統有:工作組或部門級交換機2台;有關網絡測試設備和相關軟件;微機50台;各類係統軟件和應用軟件等。\\n\\n(6)網絡係統整合\\n\\n根據用戶需求負責校園網整體網絡方案設計和網絡互連,負責各類網絡互連設備、服務器等設備的選型、采購、調試,並對各類設備進行總體整合,同時配置相應的網絡管理係統,其包括對設備的故障管理、效能管理、配備管理和安全管理,以及計費管理等。\\n\\n此外,為網絡中心管理人員和係統維護人員配置微機8台,用於網絡調試和檢測專用的筆記本電腦4台,並考慮簡易的光纖測試工具1套。\\n\\n(7)其他\\n\\n在“校園網擴建工程”中,要充分考慮到撥號用戶的安全管理、數字化校園的建設、校園“一卡通”的應用係統建設等問題。\\n\\n網絡存儲係統\\n\\n基於遠程教學和視頻點播,提供流媒體服務,以及用戶資訊管理和綜合應用服務等,合理配置網絡存儲係統,存儲有關資料和教育資訊。\\n\\n網絡存儲係統包括網絡存儲器(光纖存儲)和光交換機等,其品牌選用國際知名廠家的產品。目前配備2T存儲量,並可擴展到4T,要求雙控製器,效能穩定,應用靈活。\\n\\n校園網安全係統\\n\\n校園網安全係統主要包括防火牆係統、入侵檢測係統和校園網整體的病毒防護係統等。\\n\\n(1)防火牆係統\\n\\n防火牆係統主要考慮校園網出口到CHINAnet和校園網內部重要服務器的防護。防火牆係統無品牌限製,並無用戶數量限製。\\n\\n(2)入侵檢測係統\\n\\n為對網絡出口和對重要的服務器進行跟蹤檢測,配套建立入侵檢測係統,並建立漏洞掃描係統等。\\n\\n(3)校園網整體的病毒防護係統\\n\\n根據校園網整體建設和功能配備網絡病毒防護係統。\\n\\n高效能計算機係統\\n\\n高效能計算主要考慮的是一般的科學計算和並行計算兩方麵。根據用戶需求負責高效能計算機、網絡存儲係統的配備,以及相關的計算軟件和開發軟件係統的配置、采購,負責高效能計算機的網絡互連,調試,並配以相關的軟件係統,支援有關科學計算和並行計算,滿足用戶需求。同時充分考慮高效能計算機的網絡安全管理和用戶運行安全保密等。\\n\\n高效能計算機的品牌可以是IBM、SUN、HP、Fujitsu、SGI等國內外知名廠家產品。\\n\\n機房改造工程\\n\\n機房改造工程包括網絡中心機房、高效能計算機機房和相關輔助機房的改造裝修,此外包括機房UPS電源、空調、接地和防雷工程及其它配套設施等。\\n\\n\"

}

若章節內容顯示異常,請重新整理或切換到 手機版 / 電腦版 檢視。