下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、利用NAT技术构筑校园网服务器的安全防线目前,各级各类学校都在校园网中部署了一定数量的服务器。如:教育资源库、视频点播系统、学校网络办公系统、学籍管理系统、班级管理系统、校产管理系统和教学管理系统等等,实现了教育、教学、管理的现代化和无纸化,实现了资源的高度共享。如何保障这些服务器的安全,从而为信息技术支持下的教学和管理提供保障,成为值得研究的一个重要课题。我校的校园网内部署了6台服务器。起初没有经过科学规划,只是简单地将服务器直接连接到网关,造成服务器频繁遭受黑客、病毒、木马的攻击。为此,我利用NAT技术重新规划服务器的部署。现将规划思路和设计方法介绍给大家。一、NAT技术NAT(Netwo
2、rkAddressTranslation)是一个IETF标准,它允许一个整体机构以一个公用IP地址出现在Internet上。顾名思义,它是一种把内部私有网络IP地址翻译成合法网络IP地址的技术。NATW三种类型:静态NAT动态地址NAT网络地址端口转换NAPT其中,静态NA硒设置最为简单,也最容易实现,内部网络中的每台主机都被永久地映射成外部网络中的某个合法地址。动态地址NAT则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络。NAP顶U是把内部地址映射到外部网络同一个IP地址的不同端口上。我校所用的技术即为NAPT。NAPTt遍应用于接入设备中,它可以将中小型网络隐藏在
3、一个合法的IP地址后面。其工作原理是,将内部IP地址映射到外部网络中的一个单独的IP地址上,同时加上一个由NAT设备选定的TC嘲口号(如表1)这样,如果要访问这台服务器的Web服务,只有通过202.108.9.X:9080才可以访问,从而有效地将服务器保护起来。二、校园网网络结构分析高效、规范的网络部署应该建立在科学的网络结构分析基础之上。笔者所管理的校园网通过网关接入教育城域网。校园网中部署了Web务器、资源服务器、办公自动化(OQ服务器、FTP服务器、VOD视频点播服务器。校内所有用户通过网关共享访问Internet。所有服务器均采用城域网分配的IP地址,通过网关直接
4、接入城域网(如图1)。网关不支持NAPT只支持简单静态NAT网络部署的第一种方案是采购支持NAT防火墙网络设备,替换现有网关。第二种方案是用普通PC构建NAT换平台。由于硬件防火墙的设备动辄几万到几十万,对于一所普通公办学校来说,是一笔不小的开支,同时原有的网关仍有其用武之地,于是我们选择了第二种方案。三、构建NA璐专换平台目前构建NATW换平台的软件大致可分为Win-dows、LinuxWin-dows平台下有WinRoute、MicrosoftISAServer。Linux平台下有CoyoteLinux、SmoothWall。专业路由器软件有MikrotkRouterOS、IPcop。下面
5、,以Windows+WinRoute6.0为例,(其他软件的构建方法类似),介绍其构建过程。1. 前期准备准备一台普通PC,其配置很简单:Pentiumm以上的CPU256MB以上的内存;20G以上硬盘(主要用于存放日志文件);两块100M网卡;Windows2003Server操作系统。2. 软件介绍WinRoute6.0通过NATffi代理服务器实现网络共享。该软件除了具有NAT功能外,还具有超强的病毒防护功能。WinRoute6.0的安装比较简单,安装过程中遇到问题的读者可以参考相关的安装资料。3. 制定转换方案在开始进行NAT$换配置前,要仔细考虑和规划转换方案。与原先的网络结构相比,规划方案(如图2)增加了一台装有WinRoute的普通PC作为NAT转换平台,并调整服务器群的IP地址(具体映射关系如表2所示)。4. NATW换配置登录WinRoute管理控制台,并进入访问策略设置页面(如图3)。依据表2建立相应的访问策略即可。经过以上调整,校园网中的服务器群很好地隐藏了起来。当黑客依据IP地址
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年残疾人就业合同
- 2025年生鲜食品配送服务项目可行性研究报告
- 2025年全球贸易数字化平台建设项目可行性研究报告
- 2025年生物技术在环保领域应用项目可行性研究报告
- 2025年全球健康监测网络可行性研究报告
- 主人狗狗协议书
- 个人申请协议书
- 北京市2024全国政协办公厅直属单位招聘20人笔试历年参考题库典型考点附带答案详解(3卷合一)
- 软件测试职位面试常见问题
- 工程管理人员考试大纲及题库
- 高层建筑火灾风险评估与管理策略研究
- 综合管线探挖安全专项施工方案
- GB/T 37507-2025项目、项目群和项目组合管理项目管理指南
- 华为管理手册-新员工培训
- 社保补缴差额协议书
- 2025成人有创机械通气气道内吸引技术操作
- 2025年江苏省职业院校技能大赛高职组(人力资源服务)参考试题库资料及答案
- 东北农业大学教案课程肉品科学与技术
- 成都市金牛区2025届初三一诊(同期末考试)语文试卷
- 如何应对网络暴力和欺凌行为
- 现代技术服务费合同1
评论
0/150
提交评论