目的 在某企业信息安全体系项目中,企业的部分要害部门或关键系统,如财务系统、组织系统等,由于直接涉及极度敏感的商业或人事机密,应采用特别的保护措施。 物理隔离或专网方式是最直接的解决办法,但他们不符合信息数字化建设和资源共享的潮流,而且投入费用也较高,显然不是长远之计。而常规联网方式又必须面对机密信息
前言:随着Internet技术的不断以指数级速度增长,珍贵的网络地址分配给专用网络终于被视作是一种对宝贵的虚拟房地产的浪费。因此出现了网络地址转换(NAT)标准,就是将某些IP地址留出来供专用网络重复使用。本文将详细告诉你如何正确应用网络地址转换NAT技术。 一、NAT技术的定义 NAT英文全称是Network Address Tran
邯郸热电厂的信息处理系统采用的是集中处理模式, 网络的各种应用处理主要集中在网络中心,目前该网络既不能实现千兆以太网模块,也不能将具有不同协议、不同拓扑结构的网络连接起来以满足信息管理的需要,制约了MIS系统的进一步开发。经分析认为,这是由于网络设计、IP地址规划、VLAN(虚拟网络)规划、网络策略等因素不合
我国加快了政府部门的信息化进程,为了提高政府系统的整体工作效率,建设一个安全可靠的计算机网络综合管理信息系统,提供一个快速、高效、网络化的工作环境势在必行。 笔者最近参与了某政府部门的网络信息化建设,在组网的过程中有许多收获,不敢独享,现将工作笔记整理成文,供其他政府部门或中小企业的计算机网络人士参
SSL具备很强的灵活性,因而广受欢迎,如今几乎所有浏览器都内建有SSL功能。它正成为企业应用、无线接入设备、Web服务以及安全接入管理的关键协议。 SSL高效实现认证加密 SSL协议层包含两类子协议——SSL握手协议和SSL记录协议。它们共同为应用访问连接(主要是HTTP连接)提供认证、加密和防篡改功能。SSL能在TCP/IP和
一、概述 综合分析市场需求和技术发展趋势,华为公司在网络操作系统VRP和相关网络产品的基础上推出了MPLS VPN,包括MPLS/BGP VPN、Kompella MPLS L2 VPN方案,为用户提供商用的MPLS VPN业务。如图1所示,华为MPLS VPN采用城域网核心层设备做为P设备,采用城域网汇聚层设备做为PE设备,用户CE设备通过城域网接入层
对于规模较小的城域传送网,可根据实际情况对网络层次进行简化,如:采用核心层和汇聚层合并,或汇聚层和接入层合并的层次结构。 近几年来,随着长途骨干网容量和接入网容量的大幅提升,网络的容量瓶颈已经逐渐转移到城域网,城域传送网已经成为电信运营商建设的重点。 城域传送网通常基于本地网范围,但也可
VPN通过在Internet上构建企业自己的专用网络,使得无论从Internet的任何地方访问企业信息资源都是可行的和安全的。VPN大致可分为三类:Intranet VPN、Extranet VPN和远程访问VPN。其中远程访问VPN由于其移动性强,建设投资少,运行费用低,可通过PSTN、 xDSL、Cable Modem等方式接入,应用极为广泛。 作为有效的管理VPN系统
网络简介 作为典型的企业网架构,本单位网络拓扑结构大致分为三级,并全部采用北电产品。第一级由ATM交换机组成,网络服务器、多媒体工作站等工作在主干网络上,第二级由大量的以太网交换机构成,对第三级桌面提供高密度端口。并根据划分出的VLAN(Vitual Local Area Network)提供实际的VLAN端口。网络协议采用TCP/IP,
Internet经过20多年的发展,目前已相当成熟,各种Internet应用比如WWW、Email、在线游戏、搜索引擎、内容提供等造就了今天的互联网经济。可以这样说:当今社会已经离不开Internet。作为Internet基础的IPv4,采用尽力而为的处理思想和无组织非层次的平面结构,极大的促进了Internet的发展,然而其固有的缺陷又使它成为了互联
1、引言 随着IP网络规模和业务的迅速发展,IP网络的用户数急剧增加,正因为如此,IP网络也暴露出越来越多的问题,如地址空间不足、QoS、安全问题等。为了解决Internet的这些问题,尤其是解决地址空间不足的问题,IETF于1992年在IPv4的基础上定义了下一代的Internet协议,被称之为“Ipng”或“IPv6”。 IPv6解
在前面两个部分(《IPv6技术之发展现状和技术原理》《IPv6技术之移动连接特性简述》)中主要讲解了IPv6自身的一些原理和特点,但是由于现存的网络体系多为IPv4结构,因此,在今后较长的一段时间里都将是两者相互并存,这就势必造成两者之间相互通信的问题,幸好,IPv6的设计者们已经为这个问题准备好了解决方法。 1、
前言 自从计算机网络产生之后,就一直以飞快的速度在发展,在许多方面使得我们一般的人都无法跟从和了解,在网络的基础原理上也是一样,如IPv6。虽然在好几年以前就已经有不少的媒体和人开始谈论IPv6,但是作为一般的人始终都没有多少了解和接触,或者说是感性的认识。前些天,一个朋友偶尔问起这个IPv6,使我有了
SSL具备很强的灵活性,因而广受欢迎,如今几乎所有浏览器都内建有SSL功能。它正成为企业应用、无线接入设备、Web服务以及安全接入管理的关键协议。 SSL高效实现认证加密 SSL协议层包含两类子协议——SSL握手协议和SSL记录协议。它们共同为应用访问连接(主要是HTTP连接)提供认证、加密和防篡改功能。SSL能在TCP/IP和
对于规模较小的城域传送网,可根据实际情况对网络层次进行简化,如:采用核心层和汇聚层合并,或汇聚层和接入层合并的层次结构。 近几年来,随着长途骨干网容量和接入网容量的大幅提升,网络的容量瓶颈已经逐渐转移到城域网,城域传送网已经成为电信运营商建设的重点。 城域传送网通常基于本地网范围,但也可
VPN通过在Internet上构建企业自己的专用网络,使得无论从Internet的任何地方访问企业信息资源都是可行的和安全的。VPN大致可分为三类:Intranet VPN、Extranet VPN和远程访问VPN。其中远程访问VPN由于其移动性强,建设投资少,运行费用低,可通过PSTN、 xDSL、Cable Modem等方式接入,应用极为广泛。 作为有效的管理VPN系统
目前,视频业务的发展呈现良好势头,被认为是下一步推动ADSL发展的主要驱动力之一。业界也提供了丰富的解决方案。总体上看,业界已经认为下一代网络将是基于IP的网络,因此,在IPDSLAM上承载视频业务应该是一个发展趋势。 目前,ADSL承载的视频业务中的视频流包括单播和多播两种形式。由于IP本身的特性,IPDSLAM可以实现
计世网消息 日本最大的移动运营商NTT DoCoMo公司日前表示,他们在今年8月20日正式建成的第四代(4G)移动通信设备上成功实现无线数据传输速率达 到1Gbps的新纪录。 DoCoMo公司称,他们此次实现传输速率达到1Gbps的无线测试采用了VSF (VariableSpreadingfactor)正交频分复用技术和MIMO(multipleinputmultipleoutput多入多出
计世网消息 日本最大的移动运营商NTT DoCoMo公司日前表示,他们在今年8月20日正式建成的第四代(4G)移动通信设备上成功实现无线数据传输速率达 到1Gbps的新纪录。 DoCoMo公司称,他们此次实现传输速率达到1Gbps的无线测试采用了VSF (VariableSpreadingfactor)正交频分复用技术和MIMO(multipleinputmultipleoutput多入多出
目前,视频业务的发展呈现良好势头,被认为是下一步推动ADSL发展的主要驱动力之一。业界也提供了丰富的解决方案。总体上看,业界已经认为下一代网络将是基于IP的网络,因此,在IPDSLAM上承载视频业务应该是一个发展趋势。 目前,ADSL承载的视频业务中的视频流包括单播和多播两种形式。由于IP本身的特性,IPDSLAM可以实现