网络通信 频道

浙江工业大学浙西分校校园网案例

 

  三、机智的事件管理策略


  l. 提供三类事件管理及其配置策略:


  * 系统事件:UP事件、DOWN事件、IP与MAC地址绑定事件。其中IP与MAC地址绑定事件是本系统所独有的功能,可作为某些重要设备的一个安全措施;

  * 网络设备的SNMP Trap事件。操作员可以设置接收 Trap事件的类型、发生事件的设备、Trap事件的告警等级等;

  * 网络设备的SNMP阈值Trap事件。按 RMON3,9组的实现方式,操作员可以设置收集数据的OID 及上下限阈值、发生事件的源设备、收集的方式及收集的时间间隙、阈值触发的动作等;


  2. 提供与事件告警等级相关联的事件触发动作, 这些动作有:日志、提示音、消息框及电子邮件;


  3. 提供事件存储、 事件分类、 事件查询及日志清除等事件日志管理功能,并可用颜色标明日志中的事件告警等级, 便于操作员掌握事件的历史信息。


  四、增强的设备管理能力


  在对通用SNMP设备支持的基础上,本系统面向神州数码品牌的网络产品,提供了增强的设备级管理能力:


  1. 为通用SNMP设备提供的LinkManager管理主窗口;

  2. 为神州数码品牌的网络设备提供各自的管理窗口及其管理功能;

  3. 为操作员提供酷似实物的神州数码品牌的网络设备的面板图,可在其上进行点击操作;

  4. 可对神州数码品牌的网络设备的性能进行监测与配置。这些功能有:

  Spanning Tree、VLAN、Trunk、转发表、流控、TFTP支持、QoS管理等;

  5. 为上述设备提供了端口镜像、冷启、热启、面板操作等控制功能;

  6. 集成设备自有的Console口或HTTP配置功能。


  五、可靠的平台安全机制


  操作员管理提供了如下平台安全保证:


  l. 提供系统审计功能,可通过系统日志查看操作员行为;

  2. 操作员级权限管理。将操作员分为两种角色: 一般操作员、 超级操作员,并为前者赋予读取网络设备性能参数的权限,后者赋予读写网络设备性能参数的权限;

  3. ACCESS数据库的操作员级管理;

  4. 操作员口令加密保存。


  六、友好的用户界面


  l. 周到的拓扑图发现方式适合操作员的不同需求;

  2. 采用操作员熟悉的Windows界面风格及操作方式;

  3. 按照中国用户的思维习惯组织的管理内容;

  4. 适合产品定位,高度集成,将功能统一在同一界面内,可使操作员免于因功能模块散乱而引起的无所适从。


  下面是LinkManager网管系统介绍的截图:

 

 

  网络安全


  在越来越多的学校通过城域网连接实现互连,网络安全问题也就凸现出来了。校园网络不仅会面对病毒感染、非法侵入的外部威胁,还会遇到资料外流、网络窃听、伪装的内部威胁,以及不务正业、误用非法网址等管理问题。为保障学校的网络使用安全和管理,采用神州数码硬件防火墙 DCFW-2000。DCFW-2000防火墙专为校园网络应用而设计,独特的色情防堵功能可以防止用户访问色情和反动网站,还可防止对含有上述信息内容的搜索,能够净化网络内容;防病毒接口可使防火墙与外挂的网络防病毒产品InterScan密切配合,防止病毒的侵入。


  四.网络应用简介


  浙江工业大学浙西分校的网络应用主要包括:


  网络多媒体:将计算机辅助工作手段引入,声音、图象、动画的普遍采用可以大大提高工作效果。


  个性化:个性化是指针对不同的学生提供不同的内容,主要采用VOD、基于WWW、光盘软件来实现,学生可以根据自己的需要自由选择所需内容。


  电子音像图书馆:基于Web的图书音像资料供学生随时阅读,并且由于与Internet的接轨,使图书馆得到进一步拓展,能够得到近乎无限的网上资源。


  电子邮件:电子邮件是Internet上一个最重要的应用,将为每一位学生开设一个电子邮件帐号,利用电子邮件可以和外界进行交流。


  电子公告牌:内部的BBS,提供各种专题讨论区,可以互相交流学习。


  办公自动化(OA):学校内部的办公、财务等系统。

 

0
相关文章