999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

計算機網絡安全管理技術的開發和應用

2009-07-02 09:50:52徐安平
中國新技術新產品 2009年19期

摘要:本文首先介紹了WBM(基于WEB 的網管系統管理模式) 的三層體系結構算法,然后介紹了網管系統的體系結構,最后闡述了網絡拓撲自動發現算法的實現過程。本文根據實際的應用情況提供了一定的改進,增強了系統對網絡拓撲的自動發現能力。

關鍵詞:網絡管理 網間控制報文協議(ICMP)WBM

引言

隨著信息化技術的飛速發展,許多有遠見的企業都認識到依托先進的IT技術構建企業自身的業務和運營平臺將極大地提升企業的核心競爭力,使企業在殘酷的競爭環境中脫穎而出。經營管理對計算機應用系統的依賴性增強,計算機應用系統對網絡的依賴性增強。計算機網絡規模不斷擴大,網絡結構日益復雜。計算機網絡和計算機應用系統的正常運行對網絡安全提出了更高的要求。信息安全防范應做整體的考慮,全面覆蓋信息系統的各層次,針對網絡、系統、應用、數據做全面的防范。信息安全防范體系模型顯示安全防范是一個動態的過程,事前、事中和事后的技術手段應當完備,安全管理應貫穿安全防范活動的始終。

網絡安全管理的目的就是確保一定范圍內的網絡及其網絡設備能夠穩定、可靠、高效地運行,使所有的網絡資源處于良好的運行狀態,達到用戶預期的要求。過去有一些簡單的工具用來幫助網管人員管理網絡資源,但隨著網絡規模的擴大和復雜度的增加,對強大易用的管理工具的需求也日益顯得迫切,管理人員需要依賴強大的工具完成各種各樣的網絡管理任務,而網絡管理系統就是能夠實現上述目的系統。

1 WBM 技術介紹

隨著應用Intranet的企業的增多,同時Internet技術逐漸向Intranet的遷移,一些主要的網絡廠商正試圖以一種新的形式去應用MIS。因此就促使了Web (Web-Based Management)網管技術的產生。它作為一種全新的網絡管理模式-基于Web的網絡管理模式,從出現伊始就表現出強大的生命力,以其特有的靈活性、易操作性等特點贏得了許多技術專家和用戶的青睞,被譽為是“將改變用戶網絡管理方式的革命性網絡管理解決方案”。

WBM融合了Web功能與網管技術,從而為網管人員提供了比傳統工具更強有力的能力。WBM可以允許網絡管理人員使用任何一種Web瀏覽器,在網絡任何節點上方便迅速地配置、控制以及存取網絡和它的各個部分。因此,他們不再只拘泥于網管工作站上了,并且由此能夠解決很多由于多平臺結構產生的互操作性問題。WBM提供比傳統的命令驅動的遠程登錄屏幕更直接、更易用的圖形界面,瀏覽器操作和W e b頁面對W W W用戶來講是非常熟悉的,所以WBM的結果必然是既降低了MIS全體培訓的費用又促進了更多的用戶去利用網絡運行狀態信息。所以說,WBM是網絡管理方案的一次革命。

2 基于WBM 技術的網管系統設計

2.1 系統的設計目標

在本系統設計階段,就定下以開發基于園區網、Web模式的具有自主版權的中文網絡管理系統軟件為目標,采用先進的WBM技術和高效的算法,力求在性能上可以達到國外同類產品的水平。

本網管系統提供基于WEB的整套網管解決方案。它針對分布式IP網絡進行有效資源管理,使用戶可以從任何地方通過WEB瀏覽器對網絡和設備,以及相關系統和服務實施應變式管理和控制,從而保證網絡上的資源處于最佳運行狀態,并保持網絡的可用性和可靠性。

2.2 系統的體系結構

在系統設計的時候,以國外同類的先進產品作為參照物,同時考慮到技術發展的趨勢,在當前的技術條件下進行設計。我們采用三層結構的設計,融合了先進的WBM技術,使系統能夠提供給管理員靈活簡便的管理途徑。

三層結構的特點:1)完成管理任務的軟件作為中間層以后臺進程方式實現,實施網絡設備的輪詢和故障信息的收集;2)管理中間件駐留在網絡設備和瀏覽器之間,用戶僅需通過管理中間層的主頁存取被管設備;3)管理中間件中繼轉發管理信息并進行SNMP和HTTP之間的協議轉換三層結構無需對設備作任何改變。

3 網絡拓撲發現算法的設計

為了實施對網絡的管理,網管系統必須有一個直觀的、友好的用戶界面來幫助管理員。其中最基本的一個幫助就是把網絡設備的拓撲關系以圖形的方式展現在用戶面前,即拓撲發現。目前廣泛采用的拓撲發現算法是基于SNMP的拓撲發現算法。基于SNMP的拓撲算法在一定程度上是非常有效的,拓撲的速度也非常快。但它存在一個缺陷。那就是,在一個特定的域中,所有的子網的信息都依賴于設備具有SNMP的特性,如果系統不支持SNMP,則這種方法就無能為力了。還有對網絡管理的不重視,或者考慮到安全方面的原因,人們往往把網絡設備的SNMP功能關閉,這樣就難于取得設備的M I B值,就出現了拓撲的不完整性,嚴重影響了網絡管理系統的功能。針對這一的問題,下面討論本系統對上述算法的改進-基于ICMP協議的拓撲發現。

3.1 PING和路由建立

PING的主要操作是發送報文,并簡單地等待回答。PING之所以如此命名,是因為它是一個簡單的回顯協議,使用ICMP響應請求與響應應答報文。PING主要由系統程序員用于診斷和調試實現PING的過程主要是:首先向目的機器發送一個響應請求的ICMP報文,然后等待目的機器的應答,直到超時。如收到應答報文,則報告目的機器運行正常,程序退出。

路由建立的功能就是利用I P 頭中的TTL域。開始時信源設置IP頭的TTL值為0,發送報文給信宿,第一個網關收到此報文后,發現TTL值為0,它丟棄此報文,并發送一個類型為超時的ICMP報文給信源。信源接收到此報文后對它進行解析,這樣就得到了路由中的第一個網關地址。然后信源發送TTL值為1的報文給信宿,第一個網關把它的TTL值減為0后轉發給第二個網關,第二個網關發現報文TTL值為0,丟棄此報文并向信源發送超時ICMP報文。這樣就得到了路由中和第二個網關地址。如此循環下去,直到報文正確到達信宿,這樣就得到了通往信宿的路由。

3.2 網絡拓撲的發現算法具體實現的步驟:

(1)于給定的IP區間,利用PING依次檢測每個IP地址,將檢測到的IP地址記錄到IP地址表中。

(2)對第一步中查到的每個IP地址進行traceroute操作,記錄到這些IP地址的路由。并把每條路由中的網關地址也加到IP表中。

(3)對IP地址表中的每個IP地址,通過發送掩碼請求報文與接收掩碼應答報文,找到這些IP地址的子網掩碼。

(4)根據子網掩碼,確定對應每個IP地址的子網地址,并確定各個子網的網絡類型。把查到的各個子網加入地址表中。

(5)試圖得到與IP地址表中每個IP地址對應的域名(Domain Name),如具有相同域名,則說明同一個網絡設備具有多個IP地址,即具有多個網絡接口。

(6)根據第二步中的路由與第四步中得到的子網,產生連接情況表。

4.1 網絡安全基礎設施

證書認證系統無論是企業內部的信息網絡還是外部的網絡平臺,都必須建立在一個安全可信的網絡之上。目前,解決這些安全問題的最佳方案當數應用PKI/CA數字認證服務。PKI(Public Key Infrastructure,公鑰基礎設施)是利用公開密鑰理論和技術建立起來的提供在線身份認證的安全體系,它從技術上解決了網上身份認證、信息完整性和抗抵賴等安全問題,為網絡應用提供可靠的安全保障,向用戶提供完整的PKI/CA數字認證服務。通過建設證書認證中心系統,建立一個完善的網絡安全認證平臺,能夠通過這個安全平臺實現以下目標:

身份認證(Authentication):確認通信雙方的身份,要求通信雙方的身份不能被假冒或偽裝,在此體系中通過數字證書來確認對方的身份。

數據的機密性(Confidentiality):對敏感信息進行加密,確保信息不被泄露,在此體系中利用數字證書加密來完成。

數據的完整性(Integrity):確保通信信息不被破壞(截斷或篡改),通過哈希函數和數字簽名來完成。

不可抵賴性(Non-Repudiation):防止通信對方否認自己的行為,確保通信方對自己的行為承認和負責,通過數字簽名來完成,數字簽名可作為法律證據。

4.2 邊界防護和網絡的隔離

VPN(Virtual Private Network)虛擬專用網,是將物理分布在不同地點的網絡通過公用骨干網(如Internet)連接而成的邏輯上的虛擬專用網。和傳統的物理方式相比,具有降低成本及維護費用、易于擴展、數據傳輸的高安全性。

通過安裝部署VPN系統,可以為企業構建虛擬專用網絡提供了一整套安全的解決方案。它利用開放性網絡作為信息傳輸的媒體,通過加密、認證、封裝以及密鑰交換技術在公網上開辟一條隧道,使得合法的用戶可以安全的訪問企業的私有數據,用以代替專線方式,實現移動用戶、遠程LAN的安全連接。

集成的防火墻功能模塊采用了狀態檢測的包過濾技術,可以對多種網絡對象進行有效地訪問監控,為網絡提供高效、穩定地安全保護。

集中的安全策略管理可以對整個VPN網絡的安全策略進行集中管理和配置。

5 結束語

本文提出的ICMP協議的拓撲發現方法能夠較好的發現網絡拓撲,但是它需要占用大量的帶寬資源。本系統進行設計時,主要考慮的是對園區網絡的網絡管理,所有的被管理設備和網管系統處于同一段網絡上,也就是說,系統可以直接到達被管理的網絡,所以對遠程的局域網就無能為力了。在做下一步工作的時候,可以添加系統對遠程局域網絡的管理功能。

參考文獻

[1]國家信息安全基礎設施研究中心、國家信息安全工程技術研究中心.《電子政務總體設計與技術實現》

[2] 周楊,家海,任憲坤,王沛瑜.網絡管理原理與實現技術[M].北京:清華大學出版社.2003.6

[3] 李佳石, 冰心著. 網絡管理系統中的自動拓撲算法[J].華中科技大學學報.2002,06.

[4] 黃志輝 計算機網絡設備全攻略[M]西安電子科技大學出版社 2004. 6

作者簡介:徐安平(1980-),男,湖南商務職業技術學院實訓中心。

主站蜘蛛池模板: 亚洲二三区| 久久久久免费看成人影片| 欧美激情成人网| 91精品网站| 91www在线观看| 日韩欧美国产三级| 亚洲视频二| 欧美日韩v| 久久久久国产一级毛片高清板| 午夜不卡福利| 欧美一级高清免费a| 丁香综合在线| 国产一区二区丝袜高跟鞋| 国产精品精品视频| 日韩成人高清无码| 黄色网页在线观看| 亚洲AV无码久久精品色欲| 亚洲天堂视频网站| 天天综合网亚洲网站| av色爱 天堂网| 国产亚洲美日韩AV中文字幕无码成人| 久久一日本道色综合久久| 久久五月视频| 国产精品无码AV中文| 精品人妻无码中字系列| 久久久无码人妻精品无码| 99久久无色码中文字幕| 91网址在线播放| 香蕉国产精品视频| 欧美国产日韩一区二区三区精品影视| 激情无码字幕综合| 91啪在线| 一区二区三区高清视频国产女人| 亚洲中文无码av永久伊人| 国产微拍一区二区三区四区| 亚洲一区二区无码视频| 亚洲不卡影院| 亚洲三级片在线看| 国产亚洲成AⅤ人片在线观看| 一级毛片不卡片免费观看| 国产欧美日韩91| 欧美精品二区| 亚洲欧美极品| 伊人久久大香线蕉影院| 亚洲色大成网站www国产| 黄色网页在线观看| 在线看片免费人成视久网下载 | 青青热久免费精品视频6| 国产永久在线视频| 免费人成黄页在线观看国产| 无码电影在线观看| 黄色网站在线观看无码| 国产综合精品一区二区| 夜夜高潮夜夜爽国产伦精品| 人与鲁专区| 996免费视频国产在线播放| 久久国产高潮流白浆免费观看| 国产无码精品在线播放| 亚洲精品视频免费观看| 国产福利小视频在线播放观看| 欧美综合一区二区三区| 91麻豆精品国产91久久久久| 国产精品无码制服丝袜| 日韩小视频在线播放| 少妇精品久久久一区二区三区| 在线精品亚洲国产| 伊人网址在线| 91口爆吞精国产对白第三集| 美女国产在线| 日韩精品毛片| 国产va欧美va在线观看| 99精品福利视频| 一级毛片网| 国产aⅴ无码专区亚洲av综合网| 国产激情无码一区二区免费| 国产一区在线观看无码| 亚洲黄网在线| 久久免费看片| 精品久久久久久中文字幕女| 国产乱人伦精品一区二区| 毛片手机在线看| Aⅴ无码专区在线观看|