中国人民大学校园网安全管理案例
座落于首都北京的中国国民年夜学(以下简称“人年夜”)是国内有名的以社会科学、人文科学、经济和治理科学为主的综合性重点年夜学。中国国民年夜学基本举措措施扶植已相当完美,现有3万余上彀用户,这种范围在同类高校中已属前列。同样,采取802.1x认证的校园网也存在着收集资本应用不平衡、资本糟蹋严重以及用户行动无法监控等弊病,收集改革势在必行。
经由过程对收集中存在问题进行多层深刻研讨、商量、计划、论证后,计费需求如下:
◆联合今朝已有较完美的装备,必需周全施展802.1x协定的最年夜功能,采取旁路式架构,尽量削减对收集的影响:
◆在不改换收集装备的情形下,可以或许便利实现对接入用户进行全网治理;
◆在功效点上,请求可以或许充足解决IP冲突、IP盗用等问题;
◆实现IP+MAC+账号等多元素绑定,确保用户的独一一性、平安性;
◆设置分歧权限;
◆在802.lx下实现按流量计费,做到拜访内网不收费,外网分国内国际来收费;
◆可以或许在基于802.1x协定下,便利用户快速安装客户端软件;
◆有用记载用户上彀拜访信息,便利过后查询等。
联合人年夜现有收集构造而不转变任何收集架构的情形下,得出如下解决计划:
◆在收集中间安排稳固靠得住的蓝信宽带认证计费体系,来实现对用户的802.1x认证;
◆在收集出口处安排蓝信流量统计及概要日记体系,可以便利地做到流量采集,
◆联合计费体系实现流量计费,而且联合现实做了可按用户分歧拜访区域采用分歧费率的功效,
◆概要日记模块有用记载用户的上彀信息,并供给人道化的web客户端,便利治理者进行过后查询,有用地掌握了收集的平安性。该计划根本特点:
◆可精确获得全部收集资本的总体情形,如总进、出流量,总进、出包数;
◆可与流量计费体系相联合,轻松实现流量计费;
◆应用个性化设置装备摆设方法,知足分歧用户的分歧需求:
◆可依据分歧区域所对应的流量,依据网段进行分类,采用分歧的资费尺度来收取费用:
◆与蓝信计费体系联合,可实现用户上内网不收费:
◆可将国内国外流服离开,对其流量采取分歧的费率,
◆采取C/S构造,收集治理员可以经由过程客户端与办事器的交互来到达查看和治理的目标;
◆供给人道化WEB界面,便利的设置装备摆设治理,使治理员操作更简略适用;
◆流量采集的及时性包管了体系功效的完美和客户的最终需求:
◆体系稳固靠得住,包管7*24小时的正常运行;
◆不影响整体收集效力。
◆无用户数限制。
此外,概要日记模块周全供给用户上彀的URL、FTP、E一mail、MSN等日记信息,差别以往的日记体系,不只文件尺寸年夜年夜减小,并且具有便利灵巧的查询和筛选功效,供给了可视化视图界面,除实现用户上彀行动的审计、异常流量监控外,还为治理员做收集优化决议计划供给了主要的数据及图形基本。
经由过程此次收集改良,中国国民年夜学构建了一个高效、稳固、平安、易治理的现代智能收集。重要意义如下:
(1)用户的上彀速度显著进步,收集应用率明显增长。以前收集上P2P软件的盛行,导致带宽拥挤,然则采取流量计费后,用户就会加倍重视适度下载,削减了带宽资本的糟蹋,也让有用的带宽资本更好的用在进步上彀速度上。
(2)现有资费模式更合理,用户可以自立选择。因为国表里流量带宽租用费用的伟大差距,采取国表里流量离开计费的方法是往后的趋向,是以人年夜今朝的资费政策也是适应了这种趋向。而用户可以依据本身的爱好选择任何一种资费方法,好比重要拜访国内网站的可以选择按国内的资费项,拜访国外资本较多的可以选择按国外的资费项,而用户拜访校内资本是免费的。
(3)有用削减了带宽压力。就今朝而言,在采取流量计费后,带宽峰值由之前的700一800M下降为如今的300一400M,降幅跨越50%,有用缓减了带宽压力。
(4)采取“以网养网”,走可连续成长之路。黉舍之前所有的收集投资全由黉舍赞助,受黉舍资金影响较年夜,如今经由过程向用户收取合理的费用,让这些费用有用投放在装备保护更新或新一轮的收集扶植上,实现了高校校园网的良性轮回和可连续成长。
经由一段时光的网站扶植运营,各分歧部分分歧用户在根本需求已获得知足的基本上,还能充足享受自已收集偏好的选择,而收集中间的带宽压力获得年夜年夜缓减,上彀速度有了年夜幅度的晋升,经由过程人道化的操作治理界面,更是可以便利快捷的做到对用户的有用掌握和治理,极年夜地削减了变乱产生率,此外,校方也实现了以网养网可连续成长的目标,是以获得了师生的一致承认。