<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>

新聞中心

EEPW首頁(yè) > 手機與無(wú)線(xiàn)通信 > 設計應用 > 用VPN與DMZ技術(shù)改造校園網(wǎng)絡(luò )的研究

用VPN與DMZ技術(shù)改造校園網(wǎng)絡(luò )的研究

作者: 時(shí)間:2011-08-01 來(lái)源:網(wǎng)絡(luò ) 收藏

摘要:為了解決既能在異地訪(fǎng)問(wèn)內網(wǎng)資源,又能充分保證內網(wǎng)資源的高度安全,將技術(shù)應用于的升級改造。提出了針對專(zhuān)區的三類(lèi)IP地址映射算法與合法外網(wǎng)用戶(hù)通過(guò)訪(fǎng)問(wèn)內網(wǎng)資源需要的虛擬IP地址轉換函數,并在此基礎上提出了技術(shù)在校園網(wǎng)上集成應用的解決方案。通過(guò)在校園網(wǎng)中合理構建DMZ專(zhuān)區與VPN網(wǎng)絡(luò ),巧妙設置DMZ與VPN的訪(fǎng)問(wèn)規則,在先分保證校內資源安全的前提下,成功解決了異地用戶(hù)共享內網(wǎng)資源的難題。
關(guān)鍵詞:DMZ專(zhuān)區;靜態(tài)IP映射;IP重載;虛擬專(zhuān)用網(wǎng)絡(luò )

目前,很多學(xué)校信息資源管理主要采用以應用系統為主導的獨立管理信息模式。在這種模式下,網(wǎng)站信息分對內,對外兩部分發(fā)布:內部信息發(fā)布在內網(wǎng)上,只能在校園網(wǎng)內部使用;公開(kāi)信息發(fā)布在外網(wǎng)上,可以在校內、校外任何地方通過(guò)互聯(lián)網(wǎng)訪(fǎng)問(wèn)。這種模式的好處在于實(shí)現內網(wǎng)信息共享的同時(shí),充分做到數據安全保密;缺陷在于,內網(wǎng)信息在互聯(lián)網(wǎng)上無(wú)法瀏覽,在校外不能充分使用校內資源。這對于異地用戶(hù)訪(fǎng)問(wèn)內網(wǎng)資源帶來(lái)了諸多不便。為了解決既能在校外使用內網(wǎng)資源,又能充分保證內網(wǎng)資源的高度安全,在校園信息化建設中引入了DMZ技術(shù)與VPN技術(shù),將這兩種技術(shù)有機地結合起來(lái),通過(guò)合理設置DMZ函數映射,巧妙部署VPN網(wǎng)絡(luò ),在充分保障信息安全的前提下,解決了內、外網(wǎng)數據共享的問(wèn)題。

1 非軍事區DMZ原理
DMZ是非軍事區(Demilitarized Zone)的簡(jiǎn)稱(chēng),與軍事區(信任區)相對應。它是一個(gè)既不同于外網(wǎng),又不同于內網(wǎng)的特殊網(wǎng)絡(luò )區域。作用是把WEB、E-mail等允許外部訪(fǎng)問(wèn)的服務(wù)器連接在DMZ服務(wù)器的DMZ(開(kāi)放)端口上,把不允許外部訪(fǎng)問(wèn)的內網(wǎng)服務(wù)器連接在DMZ服務(wù)器的MZ(信任)端口上,實(shí)現內、外網(wǎng)的分離。這樣設置后,可以將一些公開(kāi)信息放置到DMZ專(zhuān)區的公用服務(wù)器上,將機密信息或僅對師生開(kāi)放的信息放置到內網(wǎng)中,從而根據不同的需要,有針對性地采取隔離措施,在對外提供信息服務(wù)的同時(shí),最大限度地保護內部網(wǎng)絡(luò )安全。
DMZ專(zhuān)區與內網(wǎng)區、外網(wǎng)區的通信是通過(guò)網(wǎng)絡(luò )地址轉換(NAT)原理實(shí)現的。這里主要用到了靜態(tài)網(wǎng)絡(luò )地址轉換與重載兩種地址轉換模式:靜態(tài)地址轉換是指按照一對一的方式,將一個(gè)未注冊的IP地址映射到一個(gè)已注冊的IP地址;重載是將多個(gè)未注冊的IP地址映射到一個(gè)已注冊的IP地址。在進(jìn)行網(wǎng)絡(luò )配置時(shí),需要在DMZ服務(wù)器上,按照這兩種模式對內網(wǎng)IP地址分區間段,將一個(gè)內網(wǎng)IP地址映射到一個(gè)已注冊的外網(wǎng)IP地址,如圖1所示,從而達到從外網(wǎng)訪(fǎng)問(wèn)校內資源時(shí),隱藏內部網(wǎng)絡(luò )IP地址的目的。

本文引用地址:http://dyxdggzs.com/article/155978.htm

a.jpg


DMZ在對用戶(hù)提供服務(wù)時(shí),會(huì )根據請求的源、宿IP地址不同,將請求定義為內部請求、內對外請求和外對內請求3種情況,并按照這3種不同情況調用相應的映射算法,根據運算結果進(jìn)行請求轉發(fā)(圖1)。對于內部請求按照式(1)所示映射算法,進(jìn)行A→A的源、宿IP地址轉換;對于內部對外部的請求,則按照重載原理進(jìn)行由內到外的源、宿IP地址轉換,映射算法如式(2);對于從外到內的請求,則按照靜態(tài)IP地址轉換原理,由外到內進(jìn)行源、宿IP地址轉換,映射算法如式(3)。


上一頁(yè) 1 2 3 下一頁(yè)

評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>