网络工程毕业设计开题报告.doc
《网络工程毕业设计开题报告.doc》由会员分享,可在线阅读,更多相关《网络工程毕业设计开题报告.doc(7页珍藏版)》请在沃文网上搜索。
1、仲恺农业工程学院 毕业论文(设计)开题报告基于Cisco设备的小型企业网设计与实现姓 名 院(系) 计算机科学与工程学院专业年级 网络工程071班学 号 指导教师 职 称(学历/学位)副教授起止时间 2010.8.1-2011.5.26 一、开题依据(研究目的、意义及国内外研究概况,附主要参考文献)研究意义与目的通过使用高级Cisco设备与核心层、汇聚层、接入层三层网络结构设计,可以使得整个企业网的稳定运行,在设备优良的性能和结构良好的保护方式下,保证了企业网络的流畅性、稳定性,从而提高了网络的工作效率。而在设备、链路冗余方面采用了在核心层使用默认网关冗余,即使用HSRP(热备用路由选择协议)
2、、VRRP(虚拟路由器冗余协议)或GLBP(网关负载均衡协议)等相关技术,使用这些技术可以解决网络内部路由设备冗余的问题,当其中的路由设备在完全不能正常工作的情况下,可以将它原本的全部功能转由另外一个备份路由设备完全接管,直至出现问题的设备回复正常。在配置以上技术的同时,可以配置自动抢占的活动机制,这样便可以在故障的路由设备回复正常之后,会自动抢占活动权限,重新接管原来的设备功能。而在这整个过程中,网关并没有发生变化,整个切换的过程中,整个公司的网络状况基本上是没有发生太大变化,工作人员以及相关用户也将在无感觉的情况下完成了这一系列切换过程。在企业网络安全方面采用了虚拟网技术、防火墙技术、入侵
3、检测控制技术、病毒防护技术、加密技术、认证和数字签名技术以及虚拟专网等相关技术的集成,可以使得整个企业网络的在很大的程度上提高了安全性。结合ACL(访问控制列表)、PBR(Policy Based Route 策略路由)等相关路由控制更新技术,可以人为的控制好路由选择,也可以有效的防止非法分子对企业网络的入侵。在这样一个企业网中,能够在整体的安全策略和指导下,在具备有防护工具如:防火墙、身份认证、加密等手段的基础上,利用各种检测工具,极力将整个企业网络系统调整到风险最低的状态下。这个就可以保证到整个公司能够在一个安全系数较高的企业网络中正常运行,尽量减少在设备故障、安全问题给公司所带来的经济损
4、失。经过对整个企业网络采用核心层、汇聚层、接入层的层次结构设计,整个既高效又简洁,并且在网络安全方面采用各种安全技术比如:虚拟网技术、防火墙技术、入侵检测控制技术、病毒防护技术、加密技术、认证和数字签名技术以及虚拟专网等相关技术的集成,这样既可保证企业网络的正常运行,又能保证了网络的安全问题,在最大限度减少了网络上的非法分子对公司的入侵和破坏。同类研究工作国内外研究现状与存在的问题随着企业信息化水平的不断提高,企业员工对企业网的应用已经越来越多地融入到我们的工作中。员工在更多地依赖企业网的同时,也对信息传递的企业网提出了更高的要求。开放的互联协议让企业网的各种资源暴露在入侵者面前,防火墙越“砌
5、”越“高”,入侵检测越做越复杂,病毒库越来越庞大,依然无法应对层出不穷的恶意攻击和病毒。如何高效、安全地实现企业网的网络架构成为业界关注的话题。基于安全区域的企业网设计理念,可以在很大程度上应对日益复杂的网络安全问题。计算机网络体系本身存在着缺陷和漏洞,这些漏洞往往被别有用心的人用来入侵或干扰系统,甚至窃取、篡改或删除资料等进行破坏,造成的后果有些是无法估量的。所以,企业网的安全不容忽视。网络安全问题有些是与生俱来的,有些则是人为造成的。如何建立完善的网络安全体系,及时发现攻击事件并做出反应,尽可能将入侵事件发生所造成的损失降到最少,是每个企业网建设者需要面对的问题。在国外,计算机网络技术的迅
6、猛发展是信息社会的重要特征,并且已经渗透到人类社会的各个角落,使得资源能够最大限度地共享。而对于一个现代化的企业,信息化是其基本特征,必须提高管理水平和效率,一方面,要建立自己的内部网络,为人们提供企业内部的信息交换平台;另一方面,也可以通过Internet将企业内部的一些资源共享给外部用户并同时共享Internet上的资源等。但是,在今年来,Internet上的安全环境越来越差,DoS/DDoS、worm(蠕虫)、病毒及垃圾邮件均可能进入企业内部网造成内部网瘫痪,黑客进入企业内部网窃取企业机密等。美国国防部在1985年公布的可信计算机安全评估标准TCSEC,是以Reference Monit
7、or为中心,规则集为安全内容的一种状态机制模型的一种静态模型就,它无法满足现代动态变化、多维互联的网络环境。1988年美国、加拿大、欧洲等共同发起的CC(Common Criteria)成为ISO 15408标准,CC的安全模型是一种动态风险模型,在它的基础上建立起了一套公认的基于时间的P2DR(Policy,Protection,Detection,Response)动态模型。在国内很多企业网络的基本结构都是单核心、单汇聚、单链路组成,并且以老产品交换机作为核心层交换机,交换性能低;而在汇聚层通常都采用比较落后的桥接技术;接入层大多数为小型交换机,只能10M到桌面;链路多以多膜光纤为主,并有
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 毕业设计 开题 报告