1、 本科毕业设计 课题名称:公司网络安全架构 的设计与实现方案 Xxxxxxxxxx 学 号: 姓 名: 学 院: 专 业: 指导教师: 1 摘摘 要:要: 随着网络技术的发展,网络已经融入每个人的生活无处不在了,但 是人们在享受互联网带来的便捷的同时,往往忽略了网络安全这一非常严峻的问题。 文章主要研究的是网络安全的架构与实现,以有限公司为例,分别从防火墙的构架 与实现、入侵检测的构架与实现、信息安全管理审计系统架构与实现及内网保密安 全的构架与实现四个方面详细介绍了网络安全的实现过程,增强了企业网络安全方 面的防范能力。 关键字:关键字: 网络安全 防火墙 入侵检测 内网保密 ABSTRAC
2、T: With the development of network technology, the network has been integrated into the lives of everyone everywhere, but people enjoy the convenience of the Internet has brought tend to ignore this very serious problem in the network security. The article is the architecture and implementation of n
3、etwork security, Dawn Logistics Co., Ltd., for example, from the architecture and implementation of the firewall, intrusion detection architecture and implementation of information security management audit system architecture and implementation of intranet security framework and the realization of
4、the four detailed network security implementation process, and enhance enterprise network security prevention capability. KEY WORDS: network security firewall Intrusion Detection The confidentiality of the intranet 2 目目 录录 目 录 . 2 前 言 . 4 第 1 章 公司现状 . 5 1.1 公司简介 5 1.2 公司网络状况 6 1.3 公司网络安全问题 7 1.3.1 主
5、要安全隐患 . 7 1.3.2 具体的网络安全问题 . 8 第 2 章 网络安全架构需求分析 . 9 2.1 保证内网安全 . 9 2.2 保证广域网接入的安全 . 9 2.3 保证远程访问的安全 . 9 第 3 章 网络安全架构实现具体方案 10 3.1 设备链接拓扑图与网络划分 . 10 3.2 防火墙的架构与实现 11 3.2.1 连接与登录配置 11 3.2.2 透明模式(网桥模式)的安装与部署 14 3.2.3 内外网互访策略编辑与管理 15 3.2.4 L2TP 配置 18 3.4 入侵检测系统的架构与实现 22 3.4.1 IDS 设备部署与配置 . 22 3.4.2 IDS 入
6、侵检测 . 25 3 3.5 信息安全管理审计系统架构与实现 29 3.5.1 系统的部署及系统登录 . 29 3.5.2 网络访问与网络日志查看 31 3.5.3 监控策略的应用 32 3.6 内网保密安全系统的架构与实现 37 3.6.1 内网保密软件的部署及登录 37 3.6.2 上网行为监控 . 38 3.7 趋势科技防毒墙配置 40 第 4 章 安全架构实现效果验证 45 4.1 防火墙的架构与实现效果验证 . 45 4.2 入侵检测的架构与实现效果验证 . 48 4.3 内网安全的架构与实现效果验证 . 49 第 5 章 总 结 . 50 参考文献 . 51 4 前前 言言 物流是指利用现代信息技术和设备, 将物品从供应地向接收地准确的、 及时的、 安全的、保质保量的、门到门的合理化服务模式和先进的服务流程。物流是随商品 生产的出现而出现,随商品生产的发展而发展,物流是一种古老的传统的经济活动。 以前的物流企业一直是单纯的靠交通工具和人力劳动来运作整个公司的。但是随着 网络的