焦点期刊
在线客服

著作编辑 著作编辑

咨询邮箱:568476783@qq.com

计算机论文

校园网络系统设计对比分析

时间:2022-09-29 22:46 所属分类:计算机论文 点击次数:

校园网络系统设计对比分析
1.VPN技术与云数据的对比分析
在校园网络综合设计中,采用了多种网络安全技术手段,如VNP远程接入技术、防火墙技术、IDS主动防御技术、网络安全环境综合治理等。以上技术在一定程度上可以保证高校校园网络安全保护的基本要求,但在当今信息技术飞速发展的科技时代,高校校园网络安全形式越来越严峻。经过对高校目前网络设备资源和网络安全防护手段的综合分析,我们可以发现这些技术、网络设备和主流技术在功能上的作用相差甚远。笔者认为,高校现有VNP远程接入技术,防火墙产品的选择与现有前沿网络技术的先进性仍存在一定差距。为了更好地完善高校整体校园网络安全系统的设计,我们着重于VNP技术、防火墙产品采购对比分析[6]。目前,高校不同网络区域之间的网络互联相对传统VPN技术方面,与武汉市其他类似兄弟高校实现网络交流项目所采用的大数据、云数据校园网等技术相比,在先进性、功能性、安全性等方面确实与时俱进。针对VPN远程接入接入技术在实际应用中的不足之处在于,笔者有幸跟随学校网络技术中心的工作人员观察学习武汉两所兄弟院校建设智慧校园的经验,从中获得了很多。以武汉某大学智能教室建设为例,如下图3所大学智能教室网络拓扑图所示。在某大学智能校园建设期间,全面考虑了智能教室各要素之间的联系,为我们未来建设智能校园提供了宝贵的经验。如下图4所大学智能教室要素设计图所示。总而言之,VPN技术和云数据在功能、安全、效率等方面已经完全落后。由于办学的特殊性,建设成本的投入是设计师必须考虑的因素,但建设云数据智能校园是大势所趋。
2.现有防火墙与主流防火墙的对比分析
目前,高校采用中国电信网、网通网、教育网等外部网络与校园网内网的核心层,在防火墙设置上布置锐捷WALL1000及一台锐捷WALL2000防火墙的技术手段用于实现内网与外网的断绝。随着时间的推移,防火墙技术在数据包监控中的功能落后于当前防火墙的主流技术。到目前为止,主流的防火墙技术都采用了双端数据监控模式技术。我们对现有的防火墙设备和主流的防火墙设备进行了比较分析,如表1所示。在高校校园网络安全防护技术的规划设计中,我们布置的锐捷系列防火墙无法应对校内外网络不稳定因素的影响。如果不考虑建设成本因素,思科ASA5500防火墙完全可以满足高校目前校园网络安全保护的需要。未来网络设备升级扩建时,将更换锐捷系列防火墙,努力确保高校校园网络安全。
如今,高校校园网络智能化建设过程中通过实践认证出来的一系列信息安全问题迫在眉睫,需要高校网络资源管理者高度重视[20]。在构建高校信息资源系统时,特别是在为这类大型网络构建安全防护技术的同时,必须从校园网的实际需要出发,结合各种防护手段。在网络传输层的底层,仅仅布置一堵防火墙显然是不明智的。我们还助入侵检测系统、数据加密等技术,共同完成高校大型网络安全信息的建设。