为一个网吧规划设计并实现ADSL代理.docx

上传人:b****8 文档编号:12972764 上传时间:2023-06-09 格式:DOCX 页数:18 大小:256.62KB
下载 相关 举报
为一个网吧规划设计并实现ADSL代理.docx_第1页
第1页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第2页
第2页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第3页
第3页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第4页
第4页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第5页
第5页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第6页
第6页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第7页
第7页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第8页
第8页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第9页
第9页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第10页
第10页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第11页
第11页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第12页
第12页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第13页
第13页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第14页
第14页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第15页
第15页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第16页
第16页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第17页
第17页 / 共18页
为一个网吧规划设计并实现ADSL代理.docx_第18页
第18页 / 共18页
亲,该文档总共18页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

为一个网吧规划设计并实现ADSL代理.docx

《为一个网吧规划设计并实现ADSL代理.docx》由会员分享,可在线阅读,更多相关《为一个网吧规划设计并实现ADSL代理.docx(18页珍藏版)》请在冰点文库上搜索。

为一个网吧规划设计并实现ADSL代理.docx

为一个网吧规划设计并实现ADSL代理

目录

摘要1

前言2

一、需求分析报告3

1.1网吧组建背景3

1.2网吧的需求分析3

二、网络设计原则4

2.1实用性和经济性4

2.2易用性和高稳定性4

2.3安全性和保密性4

2.4可扩展性和易维护性5

三、接入方法5

3.1总体接入会遇到的问题及解决方法:

5

3.2需解决的问题6

3.3结构选型6

3.4网吧接入Internet方式7

3.5应用分析7

3.6网络拓扑图设计8

3.7服务器设备8

3.8网管系统及收费系统9

四、实现条件及系统解决方案9

4.1系统实现条件/环境配置说明9

五、方案设计与实现10

5.1其他软硬件的选择和注意事项10

5.2机房的要求10

5.3网线选用及布线10

5.4网络节点设备11

六、网吧网络安全与概述11

6.1概述11

6.2网吧的网络结构和应用11

6.3网络风险分析及安全方案设计12

七、参考文献15

 

摘要

二十一世纪的重要特征就是数字化、网络化、信息化。

二十一世纪是一个以网络为核心的信息时代。

在这样一个时代,网吧等大型网络信息提供场所必将担任信息服务的载体,并且在较长时间占据相当重要的地位!

随着网络游戏、视频点播、在线娱乐等网络应用的层出不穷,网吧的客流量也会与日俱增。

虽然如今的网吧都在朝着大规模、高档次发展,但由于某些客观因素的存在,一些面积不大、机器数量不多的小型网吧在很多地方仍然蓬勃的地发展着,对这一档次的网吧来说,组网方案的选择对其生存起着战略性的作用,为了让各大小型网吧业主可以更好地实现成本控制,本设计在这里为这些特定户型的网吧业主出谋划策。

对于网吧业主来讲,以最低成本的投入创造最佳的网络环境从而最大限度的实现经济效益是至关重要的。

同时在网吧的范围内建立一个以网络技术、计算机技术与现代信息技术为支撑的娱乐、管理平台,将现行以游戏网为主的活动发展到多功能娱乐这个平台上来,籍以大幅度提高网吧竞争和盈利能力,建设成一流的高档网吧,为吸引更多消费群打下强有力的基础。

 

前言

二十一世纪是知识经济的年代。

随着现代科学技术的迅猛发展,全球信息化浪潮势不可挡,网络已经迅速延伸至老百姓生活、工作、娱乐等各个方面。

大量网吧的新起,也加剧了网吧之间的竞争。

为了吸引更多的顾客,网吧业主们都在致力于提高网吧的上网环境,提高服务质量和丰富服务的内容。

要提高网吧的服务质量,一个好的网吧网络解决方案也是必不可少的。

首先、人们对网络的依赖已经延伸到更广阔的使用空间,各种基于网络环境开发出来的软硬应用也日渐成为主流。

多样化高标准的需求也对网络的运行、系统配置和整体构架提出了更高的要求。

其次、对于网吧经营者,每天上网的顾客来来往往,网上病毒传输又难以操控,总会给网络带来一些不安全因素,上网顾客因不正确操作更易引起系统崩溃等事件发生。

再次、在传统的网吧建设模式中,一个小规模的网吧,其终端一般也要在60台左右,因此网吧的初期投入成本中在这方面将占有相当大的一部分。

如何缩减这一部分的成本,同时又保持客户机良好的性能即成为建设中的一个非常重要的问题。

网络设计的优劣在很大程度上决定着网吧解决方案的成败利钝,采用先进的网络设计,不但使网吧内部信息传输高速、可靠,系统操作简便、安全,也提高了整体的可维护性,降低成本并事半功倍。

 

一、需求分析报告

1.1网吧组建背景

从20世纪90年代初迅速发展起来的internet,已经飞速改变了人们的生活和工作。

2006年国家政策的调整给网吧行业更是带来了良好的契机,面对如此的机遇,投资网吧行业不失为一种颇具市场经济头脑的行为。

到2008年,中国网吧市场已经发生了很大的变化。

如何留住客户和大规模经营已经成为了网吧的必修课。

为了适应这个发展趋势,现在网吧为了加快网吧的速度和稳定性,必须对网络硬件设备加大投资,打造一流的网吧环境。

随着现代科学技术的迅猛发展,国内的网吧行业发展非常迅速,网吧聊天、看新闻、互动学习、玩网络游戏等等已成为现代中国人特别是青年一代社交和娱乐的一种形式。

人们被其丰富无穷的信息资源、方便快捷的交流方式深深吸引。

但是,许多人没有能力或条件购置上网所需的微机与线路,比如学生、流动人口和收入较低者。

为了满足这些人群的上网需求,网吧应势诞生了。

就我国民目前的收入情况分析,所以投资网吧是一大商机。

1.2网吧的需求分析

规划设计一个拥有80个机位的网吧,要求分三个网段,分别为VIP区,普通区,特价区,每个网段的电脑配置各有不同,VIP区要求22英寸的液晶显示器,普通区为19英寸的液晶显示器,特价区为17英寸纯平的显示器;另外,网络速度也各不相同,VIP区要求是千兆网速到桌面,普通区和特价区只要求百兆网速到桌面就可以了。

由于网吧大多数是为热爱游戏的顾客服务,因此,网速的要求特别高,电脑的性能要求也特别高。

为了提高网速,我们选择接入ADSL,因为它具有:

带宽高速率快,ADSL通过普通电话线传输数据的速度几乎比今天的调制解调器快200倍,比ISDN快90倍。

下行带宽8Mbps、带宽1Mbps上网、打电话互不干扰独享带宽、安全可靠:

使用ADSL上网只需要为数据通信付账,并不需要缴付另外的电话费。

对于初开一个网吧来说也比较经济。

目前网吧中的网络应用大致分为如下几类:

1.基本网络应用:

网吧的用户可以实现浏览网页、聊天、收发邮件等基本网上功能。

2.游戏类应用:

目前游戏类的视觉性非常强,特别是互联网游戏,要求从网吧的局域网到互联网的网络设备,都必须性能稳定和高速。

3.语音、视频应用:

提供基于互联网的语音聊天,视频对话;VOD点播;如MSN、QQ、Netmeeting等实时通讯类服务、

4.增值服务功能:

优越的网吧环境,也可为各种网络比赛提供赛场,品质的网吧网络,优越的网吧人文环境,将是网吧吸引网民的一大利器。

综上所述,随着网民要求的提高,对网络稳定性、网络速度提出了更高的要求,同时对网络设备稳定性和可靠性提出了要求。

另外,还要确保网吧网络系统的安全性,应能够有效的阻止网络攻击,例如ARP欺骗攻击等。

从使用需求上来说,网吧在网络游戏、在线电影、语音视频、BT和点播等方面的使用应具备更高的要求,不仅要保证网络速度要快、运行要稳定、还需要提供更多更好的服务、所以网络的多元化是网吧组网的关键。

二、网络设计原则

2.1实用性和经济性

由于网吧一次性资金投入大,设备折旧快,目前外部经营环境差。

另一方面,网吧应用环境比较恶劣,顾客应用水平较参差不齐,因此,在网络的建设过程中,系统建设应始终贯彻面向应用,注重实效的方针,坚持实用、经济的原则。

2.2易用性和高稳定性

网吧往往缺少专业网络技术人员,因此网络的维护对网吧经营者具有一定的难度,所以如何能够更好的治理和维护网络就成为网络建设时需要考虑的重要问题。

随着网民视野的开阔,对网络稳定性、网络速度提出了越来越高的要求,这就对网络设备稳定性和可靠性提出了严格的要求,而且要保证能长时间不间断稳定工作。

2.3安全性和保密性

在系统设计中,既考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括系统安全机制、数据存取的权限控制等。

同时为了使网络游戏、在线点播、即时通讯和视频会议,金融服务等高实时性要求、高安全、高可靠应用的广泛开展。

如何保证数据的传输安全,视频会议的服务质量,网络游戏不断线等等诸多要求,都对网络的可靠性,安全性和服务质量(QOS)做细致的规划和部署。

2.4可扩展性和易维护性

了适应系统变化的要求,必须充分考虑以最简便的方法、最低的投资,实现系统的扩展和维护。

把当前先进性、未来可扩展性和经济可行性结合起来,保护以往投资,实现较高的总体性能价格比。

同时需要强化内部网络的监控和管理措施,来预防和快速解决的突发事件。

三、接入方法

3.1总体接入会遇到的问题及解决方法:

对于一个网吧来说,人物繁杂,而且更多的人都是来玩游戏的,再加上优盘的不断使用使得网吧的机子很容易中毒,因此,在总体接入时,必须考虑到安全问题。

因此,我们使用了单宿主堡垒主机模型,它可以构造更加安全的防火墙系统。

工作思路是:

当外网中的信息进入到网络时,首先要经过筛选路由,相当于第一层防火墙,当地一层被攻破时,还可以利用堡垒主机进行第二道防线,至于第三个是我们针对VIP区进行的,这样可以加强VIP区的安全度,也保证它不会很容易受到攻击。

单宿主堡垒主机(屏蔽主机防火墙)模型由包过滤路由器和堡垒主机组成。

该防火墙系统提供的安全等级比包过滤防火墙系统要高,因为它实现了网络层安全(包过滤)和应用层安全(代理服务)。

所以入侵者在破坏内部网络的安全性之前,必须首先渗透两种不同的安全系统。

单宿主堡垒主机的模型如图所示。

3.2需解决的问题

为了提高网速,我们选择接入ADSL,因为它具有:

带宽高速率快,ADSL通过普通电话线传输数据的速度几乎比今天的调制解调器快200倍,比ISDN快90倍。

下行带宽8Mbps、带宽1Mbps上网、打电话互不干扰独享带宽、安全可靠,下面我们用电话线接入方式接入。

如果是通过电话线接入的,就要连接ADSL信号分离器来分离电话线和网线。

具体的接入方式如下图所示:

将标示为“ADSL”或“Modem”的ADSL信号输出端口接ADSLMODEM的RJ11插口,正常连接后ADSL上的“ADSL或LINK”灯会正常闪亮——常亮绿灯表示MODEM与局端能够正常同步、红灯表示没有同步(检查是否打开电源,否则就可能是外线线路不通或ADSL局端有问题)、闪动绿灯表示正在建立同步。

将标示为“Phone(电话)”的语音信号输出端连接电话的RJ11接口,正常连接后拿起电话可听到忙音,可正常拨打电话。

图1-2ADSL信号分离器线路连接图

3.3结构选型

网吧组建网络结构既可以采用总线型,也可以采用星型。

而笔者设计时选取了总线型。

其主要原因是总线型网络结构组网成本低,而且只需要用几段细缆、对应的T型连接器和终端电阻器就可以完成网络的组建、但任何网络结构都不可能是完美的,总线型网结构也有其一些缺点:

无法应用交换技术、网络无法采用分层结构、网络易瘫痪等。

所以在构建的时候要特别注意这些,尽量将其劣势优化。

3.4网吧接入Internet方式

由于ADSLModem的价格较低,把它作为网吧网络接入方案是一个不错的选择。

选用带有路由功能的ADSLModem接入的方式的目的有两个功能:

高速数据通信和交互视频。

数据通信功能可以为因特网访问、公司远程计算或专用的网络应用。

交互视频包括高速网络视频通信的视频点播(VOD)、电影、游戏等。

功能:

带有路由功能的ADSLModem可以实现NAT、VPN等功能。

该产品具有路由功能,用户无需在购置路由器。

它具有10Base-T借口和ATM-25借口,计算机需要配备一块网卡与它相连,也可直接连在用户局域网上。

带有路由的ADSLModem相对于没有路由的ADSL而言整体性能更好,获得更强大的防火墙功能、VPN功能等。

使用DDN、帧中继等,有利于网络的扩展。

3.5应用分析

在整个网吧内进行结构化总和布线,形成网吧计算机网络。

整个网络可采用千兆主干、百兆交换到桌面的结构,通过智能多层路由交换机对网吧的各个不同的级别用户进行划分VLAN,并且提供访问控制功能做到对各个不同级别用户之间的交叉不对称访问。

然后采用代理服务器的带路由功能的ADSLModem接入,给网吧提供广域网访问。

在中小型网吧建设中,虽然,ADSL技术在接入距离有限制,衰耗较大,易受线路质量及周边环境干扰的影响。

作为一种非对称传输技术,在需要进行大容量高速传输的场合存在受到限制等方面的不足之处。

但是由于ADSL技术具有以下特点而占有一定优势:

1.电话网是目前网络资源最丰富、普及率最高的网络。

目前,城市电话的普及率达100%,农村电话的普及率也较高。

2.电信部门拥有的光缆数量多,覆盖率较高,利用现有资源实现光纤到大楼、光线到路由器最有利,对现有电话线路无需做改造而直接加以利用。

3.技术安全性好,利用ADSL技术接入,用户可建立虚拟专用网(VPN),从而实现与Internet的逻辑分流,保证数据安全。

3.6网络拓扑图设计

3.7服务器设备

2.6.1代理服务器

代理服务器的英文全称是ProxyServer,其功能是代理网络用户取得网络信息。

代理服务器可以大大地提高访问网站的速度和效率,同时减少网络传输流量,提高网络传输速率,节约访问时间,降低访问费用。

2.6.2影视服务器

影视服务器是目前网吧所必须创建的。

影为了最大化利用网吧资源,可以把影视服务器同时设置为Web服务器。

影视服务器操作系统建议装WindowsServer2003,Web服务器和FTP服务器由IIS5.0或者IIS6.0即可实现,当然也可以使用其它的专门服务器软件。

2.6.3游戏服务器

根据对网吧用户调查,超过半数的人来网吧是为了玩游戏,因此有必要将游戏服务器由一台单独的服务器实现,这样可以使游戏运行更流畅,而且把游戏服务器连接在游戏专区的汇聚层交换机上,又使相对专一的大规模数据流量限制在本地,是整体网络速度更加提高。

3.8网管系统及收费系统

网吧在经营过程中需要应对计时收费,服务管理等业务,网吧管理软件在整个过程中能够很好地帮助网吧管理员处理问题,减轻负担,可以极大地方便网吧的管理,提供给用户一个比较完美的网吧环境。

万象妙管家网络管理系统是一款管理功能强大、操作简单应用广泛的网吧管理软件。

此款软件安装简单,只需按提示进行安装,并且功能齐全,涵盖各种计费方式,使用简单。

四、实现条件及系统解决方案

4.1系统实现条件/环境配置说明

本课程设计的系统实现条件或环境配置可参考如下几张样表加以描述:

一、计算机设备配置

设备名称

规格、型号、参数

数量

备注说明

CPU

AMD635CPU主频:

2.9GHz

80

主板

技嘉GA-770T-D3L8G

80

内存

金泰克DDR34G

80

网卡

Intel9301CT千兆以太网

80

传输速率:

1000Mbps

显卡

微星GT240512MB

80

硬盘

WD320G

80

显示器

AOC2436V24英寸宽屏

80

键盘鼠标

80

 

二、相关网络设备配置

设备名称

规格、型号、参数

数量

备注说明

ADSLModem

1

主交换机

H3CS5024P千兆以太网交换机

1

传输速率:

10/100/1000Mbps

端口数量:

24个

包转发率:

35.71Mpps

分交换机

TP-LINKTL-SG1024T

2

千兆以太网交换机

传输速率:

10/100/1000Mbps

端口数量:

24个

包转发率:

10Mbps:

14800pps1

 

五、方案设计与实现

5.1其他软硬件的选择和注意事项

硬件的选择:

网卡是组建局域网的常用设备,网卡可选择主板整合网卡也可选择独立网卡。

借口的选择与网络布线形式有关,在小型共享式局域网中RJ-45口网卡通过双绞线连接集线器,再通过集线器连接其它计算机和服务器,其实目前选择的主流。

网卡的速度表示这款网卡接受和发送数据的快慢,就目前而言,速度较快的10/100M的PCI网卡是市场销售的主流。

双绞线和水晶头

超5类双绞线在传送信号时衰减更小,坑干扰能力更强,在100M网络中,用户设备的受干扰程度只有普通5类线的1/4,是目前网络应用提供的最好解决方案。

而水晶头(RJ-45连接器)是和双绞线配合使用的网络介质,RJ45水晶头由金属片和塑料构成,特备需要和注意的足引脚序号,当金属片面对我们的时候从左至右引脚序号是1-8,这序号网络联线时非常重要。

要从你的电脑台数考虑端口数(8口、16口、24口、32口),从数据流考虑速度(10M、100M、10/100M、1000M)。

5.2机房的要求

机房内保持无尘,通风良好,有独立的散热设备,应有接地线,接地电阻小于2.5欧,为防静电干扰,机房内要求有高架防静电地板,使用单独供电,以保护机房设备不受其它设备干扰和使用智能型不间断电源UPS,应包括网络监控软件和控制插件。

5.3网线选用及布线

在百、千兆骨干交换之间采有超六类屏蔽双绞线,接入层采用了六类非屏蔽双绞线,以保证骨干网络传输达到1000M,用户接入网络传输速率在100M以上,完全能够满足视频QQ聊天,VOD点播,网络游戏,文件传输等多种复杂的应用要求。

在布线时,使用专门的通道,而且不要与电源线,空调线等具有辐射的线路混合布线。

网络设备的放置,最好放在节点的中央位置。

接入层与汇聚层之间、汇聚层与交换层之间的双绞线,可以选择超五类屏蔽双绞线,以使网络性能得到最大的提升。

交换层与网络节点之间,我们就可以采用普通的超五类非屏蔽双绞线。

5.4网络节点设备

网卡和水晶头属于网络中的网络节点设备。

选择网卡的时候,百兆网卡是我们的最低选择。

在选择网卡时,一定要选择一款质量过关的网卡,不过这里用10/100Mbps就可以了,这样才能与我们的网络布局配套。

水晶头在我们设计网络时,往往是不被重视的一块,质量差的水晶头,经常会使网线与水晶头接触不良,这样就会降低我们的网络传输速度。

六、网吧网络安全与概述

6.1概述

随着Internet在全球的广泛推广,用户数量的迅速增加,使Internet成为全球通信的热点。

我国作为信息产业的后起之秀,网络发展更是迅速。

目前我国网民的数量也呈现出了高

速增长的态势。

与此同时,各大城市的网吧也得到了迅猛的发展。

从最初的几台计算机,到现在几十台,甚至上百台计算机都有可能不能满足网吧上网人员的需要。

但同时也隐含了许多严重的问题,这些网吧多为规模小,分布散乱,管理混乱。

而今,网吧经营者的审查制、对网吧的大规模连锁经营的鼓励,各级文化公安部门对网吧的统一管理等等都使得网吧业产生了一个极大的变化。

一方面,大量小且不规范的网吧面临淘汰,另一方面,大量有规模和实力的网吧开始重建。

2002年11月15日起施行的《互联网上网服务营业场所管理条例》,明确规定互联网上网服务营业场所经营单位和上网消费者不得利用互联网上网服务营业场所制作、下载、复制、查阅、发布、传播或者以其他方式使用含有淫秽、暴力、反动、邪教、迷信等内容的信息,不得进行危害信息网络安全的活动。

因而加强对网吧的管理,保障网吧网络的稳定、安全迫在眉睫。

6.2网吧的网络结构和应用

网吧计算机网络系统总体上是一个总线型结构的网络,根据网络规模的不同,可分为百兆以太网和千兆以太网两种,根据经营管理方式的不同,又可以分为普通门店式网吧和连锁网吧。

网吧接入Internet方式也根据当地情况和网络规模各不相同,普通中小网吧多数采用ADSL等宽带接入方式,大中型网吧多采用光纤专线接入,一些高档网吧可能还会进行线路备份。

而网吧的网络应用一般包含Internet访问,宽带电影浏览以及联网游戏等。

大型网吧内联网上还会建立支持娱乐活动的服务器群(包括WWW、FTP、DNS、流媒体服务器、十六频道有线电视转播服务器组及SF和各种游戏战网服务器等),具有信息共享、传递迅速、使用方便、高效率等特点的处理系统。

6.3网络风险分析及安全方案设计

目前网吧网络,可能面临的风险有:

线路稳定和网络带宽保证。

无论是采用ADSL接入或者专线接入的网吧,由于长时间连续和公网连接,容易成为黑客攻击和利用的目标,如果没有有效的防护措施,极有可能成为黑客攻击他人的跳板,这不仅仅会带了网络的安全问题,同时还会使网络性能下降,带宽降低。

黑客入侵、病毒感染。

对于网吧经营者,每天上网的顾客来来往往,网上病毒传输又难以操控,总会给网络带来一些不安全因素。

随着计算机技术的不断进步,黑客和病毒技术也在不断发展,并且有日益融合的趋势。

仅靠简单的防病毒软件,已经很难防止网络蠕虫病毒的扩散和传播,必须采用防病毒、防火墙、入侵检测等多种技术的有机结合才能起到比较好的防护、阻挡作用,最近的“冲击波”病毒就是一个很好的例子。

不良网站和信息的访问。

国家政策明文规定,限制互联网上网服务营业场所经营单位和上网消费者对某些不良站点和信息的访问,并且要求用户上网记录有据可查。

也就是说网吧经营者必须加强对用户网络行为管理。

带宽管理(QOS)和多种媒体支持。

网吧上网人数的猛增,网吧提供的Internet接入解决了网民的部分需求,但随着网民视野的开阔,兴趣的转移,网民的需求不断提高,简单的网页浏览、ICQ已不能满足网民的需求,对于没有QOS保证的互连网VOD、游戏服务,虽然网吧提供了宽带接入,但多个网民同时进行操作时,仍不能保证画面的流畅、声音的同步,为了留住网民、发展网民,为网民提供高质量的视听效果,成了网吧业主的当务之急。

了解了网吧用户的网络需求、应用以及安全隐患之后,国恒联合科技结合现有的网络技术,根据不同规模网吧的应用需求,设计了如下图所示的动态安全防护体系。

通过这样的设计可以尽可能地阻止来着外部的攻击、监控和管理内部的访问,保障线路的畅通和应用服务的正常进行,提供对网吧系统高效、实用的安全保障。

中小网吧网络安全解决方案

速通防火墙在这里起到以下几个作用:

1、线路稳定性和网络安全的保证。

速通防火墙支持PPPOE和DHCP客户端,可以实现ADSL拨号等多种宽带上网方式。

速通防火墙的高效状态检测包过滤功能可以很好地保障网吧内部网络和服务器的安全,阻挡黑客攻击。

同时速通防火墙支持平衡路由,可以很好满足大型网吧网络对于线路备份和负载均衡的要求。

2、速通防火墙自带的入侵检测功能采用了基于模式匹配的入侵检测系统,超越了传统防火墙中的基于统计异常的入侵检测功能,实现了可扩展的攻击检测库,真正实现了抵御目前已知的各种攻击方法,并通过升级入侵检测库的方法,不断抵御新的攻击方法。

速通防火墙的入侵检测模块,可以自动检测网络数据流中潜在的入侵、攻击和滥用方式,并防火墙模块实现联动,自动调整控制规则,为整个网络提供动态的网络保护。

速通防火墙入侵检测模块中包含了对网络上传输病毒和蠕虫的检测,可以在计算机病毒和蠕虫传输到宿主机之前检测出来,在网关上防止网络病毒的传播,防患于未然。

真正实现了少花钱多办事的效果。

3、速通防火墙的内容过滤功能,主要包含DNS和URL过滤功能,利用这些功能可以很好地限制内部用户访问不良站点和信息。

4、速通防火墙的网管功能,可以实现对网络带宽的有效管理和流量计费,同时速通防火墙支持H.323协议、多波路由等,可以比较好地满足网吧用户对视频、多媒体点播等的要求。

5、速通防火墙的多网口结构、策略路由、VLANtrunck支持等能比较好地满足大型网吧用户对网络规划的要求。

6、速通防火墙支持远程、集中管理,对于连锁网吧用户来说,可以通过一个网络管理员,集中统一地管理多台防火墙。

7、速通防火墙提供强大的日志功能,提供流量日志、网络监控日志和管理日志,可以向管理员提供比较详尽的日志,同时提供日志查询和日志报表功能,方便管理员的查询和统计。

本方案的特点在于:

根据各种不同类型的网吧网络的实际需要,充分利用速通防火墙的各功能模块,实现了各功能模块(防火墙模块、入侵检测模块、用户认证模块、网管模块、日志模块)的协同工作,构建了一个动态安全门户,以比较经济实惠的方式,实现了对网吧网络的整体安全防护。

七、参考文献

【1】DDN、ASDL和ISDN三种网络接技术对比

【2】利用ADSL技术解

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 总结汇报 > 学习总结

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2