首页 理论教育 网络安全系统集成设计原则

网络安全系统集成设计原则

时间:2023-11-07 理论教育 版权反馈
【摘要】:为了更好地满足用户的需求,保证系统能正常稳定运行,且在较长的时间内不落后,所以在网络系统方案设计中,应当把握以下几个原则。制定信息管理的规范,即组织有关人员对信息管理系统进行系统分析,制定数据流图和数据结构,为信息管理系统的开发奠定基础。安全性网络系统应具有良好的安全性,以保证数据的安全及网络使用的安全。同时应支持VLAN的划分,并能在VLAN之间进行第三层交换时同时进行有效的安全控制,以保证系统的安全。

网络安全系统集成设计原则

随着现代计算机技术的高速发展,特别是诸如图形、语音、视频等多媒体信息和技术在信息管理系统、科研设计等领域的广泛应用,为网络平台的设计提出了更高的要求。为了更好地满足用户的需求,保证系统能正常稳定运行,且在较长的时间内不落后,所以在网络系统方案设计中,应当把握以下几个原则。

(1)稳定性

只有运行稳定的网络才是可靠的网络,而网络的可靠运行取决于诸多因素,如网络的设计和产品的可靠性,同时,选择一个对此类规模的网络有一定运营经验的网络合作厂商尤为重要。另外,稳定的网络还要求有物理层、数据链路层和网络层的备份技术。

(2)高带宽

为了支持数据和语音、视频等多媒体信息的传输能力,同时在技术上要达到目前的国际先进水平,因此要采用最先进的网络技术,这样不仅可以适应大量数据和多媒体信息的传输,又可以满足目前的业务需求,同时又充分考虑了未来的发展。为此,应选用具有高带宽的先进的网络技术。

(3)先进性

网络硬件和软件平台的先进性体现在如何选择性价比好的硬件和软件并通过先进的网络技术进行组网,以保证系统的基础环境在未来一段时间内不落后。

(4)标准性和开放性

选择具有统一性的网络结构与软硬件平台,有利于系统的建立与开发。制定信息管理的规范,即组织有关人员对信息管理系统进行系统分析,制定数据流图和数据结构,为信息管理系统的开发奠定基础。为了实现与各种网络的互访,要选择开放的网络体系结构,即既要选择目前的主流产品,又要具有开放性,以便于以后的扩充。

(5)可扩展性(www.xing528.com)

系统要有可扩展性和可升级性,随着业务的增长和应用水平的提高,网络中的数据和信息流将按指数增长,需要网络有很好的可扩展性,并能随着技术的发展而不断升级。可扩展不仅仅指设备端口的扩展,还指网络结构的易扩展性,即只有在网络结构设计合理的情况下,新的网络结点才能方便地加入已有网络;网络协议的可扩展性指无论是选择第三层网络路由协议,还是规划第二层虚拟网的划分,都应注意其扩展能力。

(6)容易控制和管理

因为上网用户很多,如何管理好他们的通信,做到既保证一定的用户通信质量,又合理地利用网络资源,这是建设好一个网络后所面临的首要问题。

(7)经济性

充分利用原有的软件、硬件资源,减少投资浪费,使系统具有很高的性价比。

(8)安全性

网络系统应具有良好的安全性,以保证数据的安全及网络使用的安全。同时应支持VLAN的划分,并能在VLAN之间进行第三层交换时同时进行有效的安全控制,以保证系统的安全。

(9)符合IP发展趋势的网络

在目前任何一个提供服务的网络中,对IP的支持服务是最普遍的,而IP技术本身又处在发展变化中,如IPv6,IP QoS,IP over SONET等新兴的技术不断出现,校园网络也必须紧跟IP发展的步伐,也就是说尽量选择IP发展处于领先地位的网络厂商。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈