官方微博 官方微信
经典案例
您的位置 > 首页 > 安全产品 > 经典案例 > 某高校校园网络部署案例

某高校校园网络部署案例

需求分析

互联网的的发展对现在教育技术观念产生了根本的变革,为学校教学、科研提供了先进的信息化教学环境,同时为师生提供网络接入,校园网已经成为了学校工作日常中不可缺少的一部分。

通过对某高校校园网络的实际了解,将该校的网络拓扑展示如下:


目前该学校核心交换机承担路由、交换、防火墙的功能。出口为cernte与internet双出口,内部网络接口为:图书馆、DMZ服务器区与工作区。

 该校园网络目前面临的主要问题和威胁:

使用星形拓扑结构,由核心交换机承担几乎全部职责,一旦核心交换机遭受到攻击,会导致整体网络的崩溃。

校园内使用各种各样的下载软件,占用大部分带宽,妨碍正常的访问和业务进行。

经过对上述问题进行分析后,针对目前网络状况整理当前需求如下:

可对来自内外网的黑客 DOS/DDOS攻击进行实时监测并有效防御。

可以识别僵尸网络主机并拦截其通信。

针对P2P、视频软件进行流量控制,有效限制上下行带宽,确保网络正常业务的进行。

建议方案

  由于内部网络接口过多,根据客户预算以及当前网络的紧急性和重要性考虑,使用一台NGIPS保护客户现有网络:


使用两对IPS千兆接口,具有软件/硬件Bypass功能。其中一对IPS位于校园网核心与cernet之间的链路上,另一对IPS位于核心与internet之间的链路上,负责防御来自互联网或者内部网络发起的攻击,同时可以针对P2P下载与视频进行控制,确保校园网的正常运行。

预期效果

保护网路内部核心交换机,确保校园网正常运行。

NIIPS部署于核心交换机前方,可以有效的阻止外网对核心交换机的攻击

提供全面的攻击分析报表,以便于网络管理人员分析,并且强化了网络的内部的安全措施。

对于校园网P2P下载,在线视频等大量占用出口带宽的软件,进行有效的流量控制,确保正常业务的运行,保持出口的顺畅。

对于校园内的蠕虫感染事件,可迅速侦测定位感染的的PC的IP,防止蠕虫的扩散,保护校园网的正常运作。

 


解决方案 安全产品 安全服务 服务与支持
广电行业解决方案 军工行业解决方案 政府行业解决方案 企业解决方案 边界安全类 综合管理类 数据安全类 应用交付类 安全咨询服务 安全集成服务 安全运维服务 安全培训服务 服务概述 资源下载
公司介绍 | 资质荣誉 | 新闻中心 | 招聘信息 | 联系我们
Copyright © 2006-2016 anchiva.com ALL Rights Reserved 北京安信华科技股份有限公司 版权所有
京ICP证 10219248 号  京公网安备110105005001   Powered by dxsk