上海交大 六大措施保障网络安全 电脑资料

上海交大 六大措施保障网络安全 电脑资料  建设一个安全可靠、稳定可的网络已成为人们的共识,  上海交通从自身情况出发,应用了以下六项措施保障网络安全。  措施1 网络交换路由设备的安全配置  

上海交大六大措施保障网络安全电脑资料 建设一个安全可靠、稳定可的网络已成为人们的共识, 上海交通从自身情况出发,应用了以下六项措施保障网络安全。 措施1网络交换路由设备的安全配置 根据不同控制策略的要求,对校园网边界路由器,各校区核心交 换机,汇聚点交换机以及楼内三层交换机分级配置合理的访问控制列 表(ACL),从而保障网络安全。机制如下: 对蠕虫病毒常见传播端口和其他特征的控制,可以有效控制蠕虫 病毒大面积扩散; 对常见木马端口和系统漏洞开放端口的控制,可以有效降低网络 攻击和扫描的成功率; 对IP源地址的检查将使部分攻击者无法冒用合法用户的IP地址 发动攻击; 对部分ICMP报文的控制将有助于降低Smuff攻击的威胁。 在网络安全日常管理维护和出现病毒爆发或其他突发安全威胁 时,合理配置ACL将有助于快速定位和清除威胁。 措施2采取静态IP地址管理模式 上海交通大学长期以来一直采用校园网用户静态IP地址管理模 式。所有网络用户入网前需要事先从网络中心申请获取静态IP地址。 网络中心收到申请后在用户接入的二层交换机上完成一次用户MAC-接 入交换机端口的绑定,并在用户楼内三层交换机上实现用户IP-MAC的 一一绑定,使用这种方法来确认最终用户,消除IP地址盗用等情况。 虽然看上去比较复杂,但由于网络中心针对校园网中使用的各种不同

腾讯文库上海交大