本站所列毕业设计(论文)资料均属于原创者所有,初衷是为大家在毕业设计(论文)过程中参考和学习交流之用。

毕业设计我帮你

奥特凯姆精密器械有限公司网络安全设计

奥特凯姆精密器械有限公司网络安全设计

网络安全的含义比较广泛,它需要结合公司的硬件、软件和重要数据,并保护这些数据的安全,不能被非法用户窃取和更改。这些系统连续可靠地运行,能够长时间平稳运行而不发生中断是网络安全最重要的目的。

如需购买请QQ扫描右边二维码或者加QQ 3449649974 咨询 毕业设计(论文)代做请加QQ 2269757180 微信号:bylwwwww


  • 详细描述

    奥特凯姆精密器械有限公司网络安全设计
    摘要:伴随着社会信息化的发展和和日益严重的网络安全问题,因此网络安全是关系企业整体形象和利益的大问题。在这个论文中我们将根据公司的需求,充分利用各种安全技术来创建一个安全的网络系统。根据防火墙技术配置,保护内部网络操作环境的特殊互联设备;VLAN技术可以实现不同部门之间的通信隔离;入侵检测技术是用来对网络实时监控,以防出现问题时不能及时发现解决;使用VPN技术来实现奥特凯姆美国总部和分部之间的通信,实现资源的共享。结合我们三年大学所学的关于局域网的知识,力争打造一个完整、安全的公司网络。
    关键词:网络安全、ACL技术 、防火墙、VPN、企业局域网
     
    目录
    一、 绪论 4
    (一)企业背景 4
    (二)课题研究的目的 4
    (三)课题研究的意义 4
    (四)预期目标 4
    二、网络安全概述 5
    (一)网络安全的概念 5
    (二)网络安全的特性 5
    (三)网络安全的主要类型: 5
    1、系统安全 5
    2、网络安全 5
    3、信息传播安全 5
    4、信息内容安全 5
    (四)网络安全的模型 5
    三、 安全风险分析 6
    (一) 物理安全 6
    (二)网络结构 6
    (三) 应用系统 6
    1、 应用系统的安全是动态的、不断变化的 6
    2、应用系统的安全性涉及到信息、数据的安全性 7
    (四) 管理风险 7
    四、 所用技术 7
    (一) 防火墙技术 7
    1、ACL 7
    2、NAT 7
    (二) 远程管理 8
    (三)VLAN技术 8
    (四) PPP技术 8
    (五) 入侵检测技术 8
    (六) IPSEC VPN技术 8
    (七) 应用安全技术 8
    1、 域名服务 8
    2、 Web Server应用安全 9
    3、 操作系统安全 9
    五、 网络总体规划 9
    (一) 网络拓扑结构设计 9
    (二) 网络安全设备的选型 10
    六、 企业网络安全实施方案及设备配置 13
    (一) 物理安全实施方案 13
    1、 完善机房管理制度 13
    2、 优化核心机房供电模式 13
    3、 加强网络节点的安全性 13
    (二) 网络结构安全方案的实现 13
    3、MSTP 15
    三、 系统安全方案实现 20
    1、 Windows用户账户安全 20
    2、 Windows系统漏洞安全 20
    七、检查验收 20
    八、总结 23
    九、参考文献 24
     
    一、绪论
    (一)企业背景
      奥特凯姆精密器械有限公司作为美国的一家全球性汽车燃油喷射系统的供应商,在美韩日澳4个国家中一共有14个零部件制造分厂,是其在中国两个制造厂之一,拥有员工200多人,分部共设有生产部、质量部、销售部、IT部和财务部五个部门。随着近两年中国市场的不断扩展,奥特凯姆将在2017年7、8月搬迁到新的厂区,那么也就网络成为必不可少的一个组成部分,网络安全的设计又是搭建网络的必然要考虑的问题。
    (二)课题研究的目的
     灵活运用计算机网络技术以实现对公司的网络安全进行规划和设计,最大程度的保证网络传输的可靠性。以避免企业重要信息的外泄,或者被篡改、增删、破坏和窃用。建立健全的网络安全体系,保证企业能够平稳、健康的发展。
        (三)课题研究的意义
    此次我的论文方案是针对公司在6、7月份的搬迁后新机房的安全设计。我们这次的设计方案是在不影响现有厂区的正常工作下,结合现有厂区的局域网方案来建设新厂区的方案。
    1、作为企业的IT管理者,我们必须要按期对公司的重要文件数据和应用做备份,使公司网络系统遭到破坏后能恢复到之前的状态,以此减少损失。
    2、我们为了减少病毒的攻击风险,管理员要在服务器上安装防病毒软件。
    3、最后还要有入侵检测系统来对网路实时监控,做到能迅速响应故障,保证完整的取证能力。
       (四)预期目标
    通过对企业网络的搭建和安全设备的设置,最终实现美国总部与分部之间能够安全、稳定的通信,达到资源共享的目的。在分部能够实现相同部门之间能够互相通信,不同部门之间不能通信,以实现安全的需求。在总部和分部之间建立的IPSEC隧道和PPP协议,能够保证总部与分部间数据通信的安全性,防止在传输过程中发生信息的泄露,对公司造成不必要的损失。
     
    参考文献
    [1] 杭州华三通信技术有限公司.路由交换技术.第3卷[M].北京:清华大学出版社,2012.2
    [2] 杭州华三通信技术有限公司.路由交换技术.第4卷[M].北京:清华大学出版社,2012.5
    [3] 蒋天发.网络信息安全.第1版.北京:电子工业出版社,2009
    [4] 凌雨欣.网络安全技术与反黑客.第1版.北京:冶金工业出版社,2003
    [5] 刘晓辉.网络安全设计、配置与管理大全.第1版.北京:电子工业出版社,2009
    [6] 吴多胜.王杰.王帆等.网络安全从入门到精通.第1版.北京:电子工业出版社,2008 
    [7] 程中东.现代企业网络风险分析与安全策略.第1版.北京:电子工业出版社,2007

    收缩