前言:本站為你精心整理了計算機網(wǎng)絡應急接入模式管窺范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
一、固定組織網(wǎng)的特點分析
1.路由策略
路由的策略主要是與網(wǎng)絡層次化組織結構相對應的,對于計算機固定網(wǎng)絡來說,一般采用的是域間路由和域內路由相對結合的路由策略。其中具體的要求有,在核心網(wǎng)運行的域間路由策略中,路由之間對稱配置,進行優(yōu)選自治域系統(tǒng)路徑最短的路由,來實現(xiàn)多路由選錄的策略。骨干網(wǎng)以下的各級網(wǎng)絡,一般采用的是運行域內的路由策略。
2.安全控制
通常在計算機固定網(wǎng)對接入點時要加強入網(wǎng)的控制要求,其中常見的形式有路由的驗證或者是身份認證進行控制,其中在登錄時一般選用的控制有證書認證,異常流量監(jiān)測、防火墻以及網(wǎng)絡防病毒或者是主機監(jiān)控等系統(tǒng)進行控制,這些步驟都是為了實現(xiàn)臨時性網(wǎng)絡接入時的網(wǎng)路有效隔離以及安全的控制作用,保證計算機固定網(wǎng)絡能夠正常的使用。
1.獨立自治系統(tǒng)接入模式
在獨立自治系統(tǒng)接入模式中,接入層次主要是應急網(wǎng)絡從核心網(wǎng)層面進行接入,一般采用的是自治系統(tǒng)邊界路由器與固定網(wǎng)核心節(jié)點自治系統(tǒng)邊界路由器之間相互連接;路由策略在應急網(wǎng)絡中采用的是BGP-4域間路由策略應急網(wǎng)絡ASBR與固定網(wǎng)絡核心節(jié)點ASBR建立EBGP鄰居的關系,運用獨立分配的AS號。
2.自治系統(tǒng)主干區(qū)域接入模式
對于接入層次來說,應急網(wǎng)絡從骨干網(wǎng)層面進行接入,采用的是區(qū)域邊界路由器與固定網(wǎng)骨干節(jié)點區(qū)域邊界路由器進行互相的貫通。對于路由策略來說,應急網(wǎng)絡采用的是對外OSPF域內路由策略,對于應急網(wǎng)絡ABR與固定網(wǎng)骨干網(wǎng)內各節(jié)點ABR都位于自治系統(tǒng)OSPF域的主干區(qū)域。
3.自治系統(tǒng)普通區(qū)域接入模式
在接入層次中,應急網(wǎng)絡從邊緣網(wǎng)層次面進行接入,采用的是區(qū)域路由器與固定網(wǎng)邊緣節(jié)點區(qū)域邊界路由器進行貫通。路由策略:應急網(wǎng)絡對外采用的是OSPF域內路由策略,當應急網(wǎng)絡的內部處于靜態(tài)的路由策略中,內部路由信息由應急網(wǎng)絡AR匯聚,這樣就形成了內外部之間的路由相互貫通。
三、安全控制
1.安全隔離網(wǎng)關
對于安全控制來說,最主要的目的就是實現(xiàn)網(wǎng)絡的安全使用,安全網(wǎng)關就是保證應急網(wǎng)絡接入固定網(wǎng)絡的時候,能夠使得網(wǎng)絡安全隔離、路由信息受控交互以及流量控制的安全網(wǎng)絡控制設備。
2.網(wǎng)絡接入控制
在進行網(wǎng)絡接入控制的時候,通過路由認證,控制路由交換對象來實現(xiàn)網(wǎng)絡路由信息的安全使用。避免網(wǎng)絡路由振蕩或者是路由之間的混亂。
3.用戶接入控制
一般采用的是主機MAC地址、IP地址、交換機端口號的綁定方式來控制用戶接入點的使用,能夠保障非法用戶的進入,這種接入模式實現(xiàn)了對用戶終端的離線自動阻斷形式。結語:通過對應急網(wǎng)絡的接入模式進行分析,在保障接入模式的安全使用中,來完成各種應急任務,提供更加可靠的信息平臺,為各類信息系統(tǒng)提供有效的保障,實現(xiàn)信息的全自動化的安全模式,來提高計算機應急網(wǎng)絡通信的地位以及重要性。
作者:陳少波單位:福建省德化第三中學