项目方案设计指导_第1页
项目方案设计指导_第2页
项目方案设计指导_第3页
项目方案设计指导_第4页
项目方案设计指导_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第4章内容回顾需求分析的设计方法需求分析设计过程了解用户需求将用户需求细分分成系统、服务、安全三个模块分别进行分析Chapter1/26项目方案设计指导本章结构设计方案防火墙的设计入侵检测系统的设计其他安全措施系统建设目标总体设计思想系统架构设计系统与应用服务设计系统管理设计设备选择系统安全设计操作系统与服务器软件选择Web服务设计FTP服务设计邮件服务设计数据库服务设计Chapter3/26方案设计方法回顾汇总设计所需的资料经济、技术等的可行性研究报告用户的明确需求确定网络整体结构确定网络设备和材料选型确定应用服务业务确定安全策略确定实施、测试、试运行、验收、培训和服务形成设计方案文档必要时组织评审Chapter4/26BENET公司办公自动化设计方案系统建设目标满足公司办公自动化的全部需求满足公司员工访问Internet的需要满足企业数据快速增长并可靠存储的需求实现Internet用户对公司Web网站的访问所有员工能利用自己帐户和密码登录到网络所有员工能在权限允许范围内使用网络资源所有员工能利用邮件客户端软件收发邮件利用防火墙和IDS为整个网络提供安全保障Chapter6/26总体设计思想可用性全部系统可用性能高性能可管理性便于管理可靠性网络冗余设计,稳定的操作系统可扩展性易于扩展安全性对网络、系统、主机提供全面的防护简单性成本Chapter7/26系统架构设计使用单域结构公司拥有独立域名帐户域在ISAServer上安装DNS,以便于外部用户对该域的访问在内网上安装DNS,以便于内部用户对该域的访问利用防火墙对外发布Web/FTP服务和邮件服务内部DNS外部DNS防火墙Chapter8/26系统与应用服务设计6-1操作系统与服务器软件的选择操作系统或服务器软件名称版本主要用途应用范围WindowsServer2003中文企业版服务器操作系统所有服务器ExchangeServer2003中文企业版提供邮件服务内部邮件服务器SQLServer2005中文企业版提供数据库服务内部数据库服务器IIS6.0及以上提供Web、FTP服务Web、FTP服务器WindowsXP中文专业版客户端操作系统所有客户机Chapter9/26系统与应用服务设计6-2邮件服务的设计FQDN名称

IP地址/24访问权限授权用户访问访问方式内部或外部实现功能企业用户的邮件收发垃圾邮件过滤Chapter10/26邮件地址:每个用户拥有一个邮箱和电子邮件地址邮件地址格式为“用户名@域名”,例如zhangshan@管理组:所有用户位于同一个管理组内邮件服务安全:设置每个用户发送附件的大小不超过4MB邮件服务器上启用垃圾邮件过滤功能系统与应用服务设计6-3Chapter11/26系统与应用服务设计6-4Web服务的设计FQDN名称

www.beneIP地址/24访问权限允许任何用户访问Web网站主目录D:\inetpub\wwwroot

文件系统NTFS安全性需要IIS最新补丁Chapter12/26系统与应用服务设计6-5FTP服务的设计FQDN名称

ftp.beneIP地址/24访问权限匿名用户只能下载,授权用户可上传下载文件ftp主目录D:\public文件系统NTFS安全性需要IIS最新补丁Chapter13/26系统与应用服务设计6-6数据库服务的设计

服务器名称SQLIP地址/24端口1433存储空间D:\SQL访问权限域内用户可访问文件系统NTFS规划安装数据库服务器将旧服务器上的数据迁移到新服务器上重新设计备份策略,并测试备份策略为保证可靠性,可采用Windows的服务器群集技术Chapter14/26系统安全设计5-1设计概述在企业网络边缘上安装防火墙把所有服务器放到DMZ区域中在每个子网中部署入侵检测系统操作系统及服务器软件打上最新的安全补丁安装企业防病毒软件并提供适时更新启用帐户策略启用密码策略给用户分配适当的权限采用域安全策略Chapter15/26系统安全设计5-2防火墙的设计防火墙软件名称MicrosoftISAServer2004(带SP1)IP地址/30(连接内网)/30(连接Internet)完成功能防火墙功能Web服务、邮件服务的发布缓存功能防火墙客户端要求安装防火墙客户端软件Chapter16/26系统安全设计5-3入侵检测系统的安装软件名称用途应用范围acid-0.9.6b23.tar.gz基于php

的入侵检测数据库分析控制台部署于各子网的一台专用机器上adodb465.zipADOdb(ActiveDataObjectsDataBase)库forPHPapache_2.2.2-win32-x86-no_ssl.msiWindows版本的ApacheWeb服务器jpgraph-1.20.4a.tar.gz面向对象的图形库forPHPmysql-5.0.22-win32.zipWindows版本的Mysql

数据库服务器php-5.1.6-Win32.zipWindows版本的php

脚本snort_2_6_0_Installer.exeWindows版本的Snort安装包WinPcap_3_1.exe网络数据包截取驱动程序Chapter17/26系统安全设计5-4入侵检测系统的测试在某个子网的机器上安装Nmap或者X-Scan软件并扫描要测试的网段在安装了入侵检测系统的机器上启动Snort在浏览器中打开Acid中控台查看是否能够检测到入侵分析入侵源并采取相应措施Chapter18/26系统安全设计5-5其他安全措施把所有服务器放到DMZ区域中操作系统及服务器软件打上最新的安全补丁安装企业防病毒软件并提供适时更新启用帐户策略(参考S1项目实践中相应部分的内容)启用密码策略(参考S1项目实践中相应部分的内容)给用户分配适当的权限采用域安全策略Chapter19/26系统管理设计3-1OU设计匹配公司管理结构按部门层次划分按部门划分OU按部门划分OU站点:默认站点例:财务例:人力树Chapter20/26系统管理设计3-2OU设计以部门名字命名存放用户账户及计算机账户Chapter21/26系统管理设计3-3用户管理统一命名:以汉语拼音全拼为用户名字存储在所属于部门的OU组的管理利用组分配权限组名以组的类型为前缀,G、DL、UAGUDLP策略Chapter22/26设备选择2-1服务器所有服务器均选择IBM公司的xSeries236处

器Intel®Xeon™处理器3.0GHz或更高

Cache2MSMP支持2颗处理器内存8个DIMM内存插槽,ECCDDR2SDRAM,最大内存16GB主板IDE控制器UltraATA100SCSI控制器集成双通道Ultra320SCSI控制器显示主板集成显示,128MB显存外驱动器架3×5.25”(CD-ROM已占用一个)1×3.5”(1.44M软驱占用)网卡10/100/1000M自适应以太网卡*2扩展性能扩展槽:2PCI-X64bit/100Mhz2PCI-X64bit/66Mhz1PCI64bit/33Mhz1PCI32bit/33Mhz内部设备接口:2个Ultra320LVDSCSI接口1个IDE接口1个软驱接口外部设备接口:2个USB口2个9针串行口(16550UART)1个25针并行口(EPP/ECP)1个PS/2鼠标接口/1个PS/2键盘接口1个显示器接口2个RJ45网络接口Chapter23/26设备选择2-2客户机联想启天M2200P42.8G笔记本电脑联想昭阳S620BP-M2.4GChapter24/26方案设计要求全班分成5个项目小组,每组4人通过小组讨论的形式确定设计方案设计完成提交方案设计文档下次上课时每组选派2人上来讲述自己的设计方案需要制作成PPT每组时间是

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论