高校网络安全存储实验室专项方案书.doc
《高校网络安全存储实验室专项方案书.doc》由会员分享,可在线阅读,更多相关《高校网络安全存储实验室专项方案书.doc(102页珍藏版)》请在咨信网上搜索。
1、XXX职业技术学院网络安全与服务器存储实训平台方案xxxx通信技术有限公司5月目 录一、概述3二、方案简介41.实验系统构架62.实验平台及组网63.实验管理软件94.实验控制平台95.实验平台模块116.实验室建设特点59三、网络安全存储实验室建设601.平台建设602.师资队伍建设633.专业课程建设63四、校企合伙简介661.培训认证体系简介662.华赛网络安全存储学院合伙模式及合伙方略72五、校企联合办学73一、 概述信息安全保障能力和专业服务能力局限性成为国民经济和社会信息化发展严重制约因素。国内政府高度注重在信息安全人才培养等方面公共服务能力建设。但是,当前在信息安全专业人才实践教
2、学环节,缺少能支持信息安全各专项技术综合实验环境;此外,政府和社会上数量庞大在职人员对信息安全继续教诲需求与支持大规模在职人员安全技能实训服务能力局限性矛盾也日益突出;同步,在面向公司信息安全服务和支持公司间科研协作服务手段和服务能力建设上也急需加强。因而,如何构筑可以支持信息安全高档专业人才培养、大规模社会继续教诲实训、公司间安全服务与科研协作支持国家信息安全公共服务支撑环境,成为重要战略任务。结合学校在信息安全学科及实践教学环境建设需要,环绕国家加快发呈当代服务业和提高国家信息安全保障能力战略规定,建设面向计算机专业、信息工程专业、通信、密码等有关专业全体师生多层次、全方位、可扩展信息安全
3、综合实践教学环境。同步实验室建设具备服务于国家信息安全公共服务综合能力:n 面向信息安全高档专业人才培养工程实践服务能力n 面向政府和社会大规模继续教诲实训服务能力n 面向公司信息安全增值服务能力n 以及大规模科研协作支持服务能力建设总目的:是通过与华为赛门铁克(xxxx)共建“信息安全与数据存储实验室”,达到共同建立“信息安全实践教学基地”目,该实验室体现信息安全保障体系架构,涵盖信息安全所有专项技术和方向,提供多层次、全方位及综合化信息安全实验与实践环境,支持信息安全专业人才培养、社会化培训以及信息征询、方案优化、产品研发与仿真测试等服务。网络安全技术是在计算机网络技术发展到一定限度,其应
4、用渗入到各个领域、各个寻常应用后,浮现一系列安全问题和风险后,逐渐发展起来。其技术人才积累往往是和技术发展相辅相成,由于安全经验需要时间积累缘故,当前网络安全工程师远远满足不了业务发展需求。据计算机世界资讯发布有关研究报告称,预计国内网络安全人才缺口将达到30万人以上。新浪网有关人士表达:“由于当前专业网络安全工程师人才比较少,特别是复合型人才奇缺,预测4年之后网络工程师基本年薪会在15万元至20万元。“从当前某些趋势来看,在国际公司行业里某些精通网络安全技术人才年薪都在10万元左右,WEB2.0到来之后这些人才收入应当会更高。”信息存储容量成倍地增长,信息已经成为客户重要资产,信息存储成为各
5、项业务运作基本依赖条件和环境。任何信息破坏和丢失,都会导致难以挽回巨大损失,任何存储系统故障,都会严重影响业务正常开展和运营。 在这样大背景下,特别是国家对高等教诲提出了“打造精品课程”、“建设国家示范实训基地”以及“大力开展校企合伙”规定和倡议下,xxxx通信技术有限公司结合近年通信行业、教诲行业服务背景,携国内外知名公司,对国内教诲行业推出可增值、可运营、可管理高校网络安全存储实验室项目。xx公司盼望,通过高校网络安全存储实验室项目推广和实行,改进中华人民共和国高校专业实验及实训教学环境、提高中华人民共和国高校专业实验及实训教诲水平、提高专业技术人才职业技能素质。二、方案简介e-Bridg
6、e实验平台系统是xx公司为高校实验室专业打造一套系统。环绕着“进行工程师培养,让学生可以真实地熟悉工作环境规定”这个核心思想,根据职业教诲先行者姜大源“基于能力本位教诲观 ”, 按照 “情景”教诲模式设计。结合高新公司用人规定设计出高校实验室课程、教材、实验、师资培训和就业指引。整个平台系统重要有四个某些构成:a) 专业课程和教材体系b) 专业实训室解决方案c) 实用师资培训筹划d) 权威认证考试实验平台设计特色:(1)、按照“工作任务领域”到“知识领域”到“认知领域”科学逻辑流程,打造出满足学生职业技能实训实验室;(2)、按照 “情景”教诲模式设计实验项目和课程;(3)、培养具备专业信息安全
7、与存储网络知识工程师是网络安全存储实验室课程和实验设计目的。网络安全存储实验室解决方案特色:高性价比:实验管理软件管理员轮巡机制支持多组顾客同步操作;存储增值软件、设备端口数多,端口种类丰富,管理简便性也大大减少了TCO;高可靠性:设备采用华为赛门铁克电信级高可靠性和高性能产品,产品使用范畴覆盖金融大型数据中心、大型WEB网站、政府和大型公司纵向网络、运营商骨干网络等高品位应用。可管理:专业实验室管理软件,实验室管理系统自动化、简便化,可以实现设备、学生、实验项目等一系列实验资源管理与分派。可将学生配备自动导出、保存,可原则配备对比/分析/评分。可增值:联合公司成立项目组,以实验室为重要基地,
8、针对专业发展与行业技术进步实际需要进行基本研究、应用基本研究、专业研究。通过研究与开发工作,提高科技成果成熟性与配套性,为市场构造调节和产品优化升级提供技术支撑。可运营:通过联合公司方式建立“订单式定向培养”专业教学,与公司、行业紧密结合,走产学合伙办学道路,大力推动以就业为导向人才培养。全面性:以实际就业后职业技能规划需求为课程设计思路,通过实验结合理论,建立知识体系全面、完善,厂家产品线齐全。实用性:结合xx公司5年通信专业实验室建设经验,将xx公司开发实验控制软件和实验指引书,同步华赛产品是华为与symantec两个主流厂商结晶,代表了多层主流技术融合。并且在实验课程中提供丰富应用环境分
9、析,大大提高了实战性。前瞻性:知识体系中应包括对将来技术发展方向分析/指引(华赛预研部+大量专利)开放性:产品开放性(开放API,可供有势力高校进行二次开放)与知识体系开放性(对原有设备利旧,可配合不同特定行业顾客进行固有知识体系完善/定制)。1. 实验系统构架实验系统构架(如下图所示),它分为三个层面,即基本理论层面(教材)、子系统级层面(各功能模块设备)和平台级层面(实验软件平台);纵向又分为两个层面,功能演示层面和教学实验层面。功能演示和教学实验横穿三个横向层面,即可以针对基本理论知识层面、子系统级层面以及平台级层面设计不同复杂度系统功能演示和教学实验。每个子系统均依照自身特点,有针对性
10、地选取一种或者各种层面进行教学或培训实验设计,教学实验数量规定有三至六个或者更多。 实验平台软件e-Bridge当代通信实训平台实训指引书e-Bridge当代通信实训平台实训指引书e-Bridge安全存储实训平台实训指引书理论教材/实验指引书实验设备e-Bridge三位一体第一层面:基本理论层面(理论教材、指引书),重要是指与实验内容有关基本理论、原型、实验原理以及测试原理等方面内容。2. 实验平台及组网网络安全存储实验室平台包括设备有互换机、路由器、安全路由网关、防火墙、IDS、SSL VPN等硬件设备和终端安全系统、安全评估系统、E-Bridge实验管理系统等软件系统构成,代表了当今最先进
11、、最全面网络安全技术。通过这个平台不但能开设网络安全面实验课程、存储实验课程,并且可以让学校获得网络安全存储方面认证培训资格。网络安全实验室可依照学校需求来拟定实验室网络构造大小,终端可多、可少,最小可以只有一套系统,多可到几十套终端。v 实验模块齐全,涵盖了各种领域,学校可以依照专业个性化规定进行组网搭建,也可以分批建设,减少资金压力;v 支持网络设备模块自动配备,涉及设备复位、设备重启、设备环境初始化等;v 同步可以配备动手跳线区域,满足学生动手练习需要; v 实验设备模块安装固定,无需实验现场再接线,学员可以依照实验项目划分VLAN将设备搭建成实验组网;v 设备安装区域与客户端调试区域完
12、全分开,使用原则电信布局模式;v 支持实验项目自行开发,提供实验课件上传接口;v 支持实验资料管理,涉及文档、图片、FLASH、胶片等各种资料上传、浏览权限分派;v 支持学生实验中与资料与设备操作整个实验网提成广域网某些和局域网某些。局域网某些由2个大子系统构成,核心业务互换,防火墙与入侵检测系统。广域网某些由2-3台路由器构成,远端顾客接入通过SSLVPN 安全通道接入。整个网络通过一套统一网络管理系统e-Bridge对全网设备进行管理。全网认证、顾客管理由管理平台系统完毕。在网络实验室中增长了安全建设。上图中,将处在模仿因特网中学生规划为外网顾客,模仿办公网区域学生为内网顾客,模仿数据中心
13、IDC(Internet Data Center)为DMZ域中设备。外网顾客想要访问内网区域,需要通过防火墙认证,外网顾客可以依照需要发起网络袭击,检测防火墙防护方略与否通过了有效设立并且已经生效。外网顾客接入内部网络访问数据中心一种办法是通过VPN虚拟专用网隧道来进行链接,SVN3000可以对外网顾客进行权限认证,并且对数据进行安全加密,达到数据安全传播目。在网络实验平台部件中,有平台软件包、业务软件包、网络安全设备、高性能应用服务器设备、数据库及实验终端等。整个网络可以满足学生理解并掌握网络层次构造、网络拓扑规划、路由器和以太网互换机常识、网络设备配备管理、网络间基本技术合同以及当前处在网
14、络技术前沿IPv6应用技术。E-Bridge网络安全存储实验系统是xx公司为高校实验室专业打造一套系统。它在网络安全存储实验平台包括如下模块:(1)、实验平台管理软件和系统软件;(2)、实验控制平台;(3)、实验设备模块(安全网络某些、存储某些);3. 实验管理软件EB实验管理软件是xx公司结合高校实验室建设环境和实验需求,进行针对开发全新实验系统。该系统在安全存储网络实验平台上包括如下模块:a、设备管理模块实验设备管理功能:(1)、设备状态查询;(2)、设备添加、删除;(3)、设备恢复默认配备;(4)、设备分权分组分派;(5)、设备配备文献管理;(6)、设备重启;(7)、设备日记查询;教师通
15、过系统可以轻松管理所有设备,减轻实验室维护工作量和维护成本。b、学生管理实验学生管理功能:(1)、学生信息管理;(2)、权限、密码管理;(3)、学生分组;(4)、学生登录鉴权、操作鉴权;c、实验项目管理;实验项目管理功能:(1)、实验项目清单;(2)、实验操作日记查询;(3)、实验环境搭配初始化;(4)、实验状态记录;(5)、实验环境恢复;(6)、实验配备管理;(7)、实验成果校验;4. 实验控制平台xx公司在成熟 VRP 软件平台基本上,结合设备硬件体系构造和实验室管理业务规定,量身定做实验室控制管理体系,完全继承了 VRP 平台稳定性、成熟性和可靠性。针对实验室管理功能设备管理、学生管理、
16、实验项目管理等一系列需求提供整体解决方案,同步可以随着 VRP 平台不断发展同步提供新特性,充分满足学校实验使用多元化需求。设备控制台:v 采用原则TCP/IP 接口和多样操作模式,提供了TCP SERVER,TCP CLIENT 和UDP,它们使用了统一原则网络API(Winsock,BSD Sockets)来保证网络软件兼容性;v 采用串口转TCP/IP接口技术,通过网络进行远程实验调试,与本地实验调测效果完全同样,经实验管理控制软件,可实现开放式实验教学(学生可以远程进行实验);v 每个串口同步支持6个终端会话,一台设备同步满足一种操作员和5个观测员同步显示终端界面,满足一人操作演示多人
17、学习效果。v 服务器虚拟化和存储虚拟化技术,在充分满足实验规定同步,提高设备运用率,减少误操作率,提高设备采购性价比;v 串口采用原则RS232合同,支持当前主流厂家网络设备,涉及华为、CISCO、H3C、锐捷、港湾等,所有厂家设备都能纳入设备控制台进行管理;5. 实验平台模块根据学校实验室教学特色,满足实验多组学生同步操作,同步进行,将实验设备配备为模块化分组。(1)、网络基本实验平台u 方案概述咱们设计数据网络平台方案是基于对IP网络最基本理解,采用适当运营级路由器和互换机进行各种形式组网,能充分体现IP技术在计算机网络中使用方式和业务特点。在网络边沿接入侧汇聚路由器可以提供更多业务能力,
18、涉及VPN、动态/静态路由合同、认证方式、管理方式等各种技术,能让学生得到充分学习及实践应用。整个数通平台是按照需求分组配备,重要根据华为数据通信认证硬件配备为基本,每组配备汇聚路由器、接入路由器,二层互换机和三层互换机,四类设备构成一种完整实验组,为学校此后申请华为网络学院奠定了硬件基本。再现了公司接入数据网络模型。并且各组之间可以通过汇聚路由器互联,实现更大区域网络互联组网。u 组网拓扑图在数据通信实验平台中,通过数据通信设备不同组网拓扑和技术,可以灵活实现整个通信网中各种以IP应用为基本数据业务。华为数通认证HCDA/HCDP高档实验项目所需要实验环境拓扑图示例如下。例一、VPLS实验:
19、例二、MPLS VPN实验:根据以上设备规定和组网规定,咱们按照HCDA设备清单所列,配备能支持6组同步进行HCDA所有实验,还可以完毕HCDP上面所述华为数通认证高档实验项目,增长实验有:、VPLS实验、VLL实验、VPLS或VLL联动MPLS TE FRR实验、分层式BGPMPLS VPN网络(HoVPN)。u 培训目的 通过本平台培训后,可以让学员掌握完毕如下技能:描述IP网络基本层次构造以及各个层次功能。描述以太网发展历程以及有关技术。描述网络安全和防火墙基本知识。描述TCP/IP模型各个层次基本功能、各种惯用合同功能、工作原理以及所处层次。描述ICMP工作原理。描述路由器和互换机工作
20、原理。描述VLAN、STP、VRRP、Static Route、RIP、OSPF、PPP、Frame Relay等基本原理和配备。应用IP地址子网划分知识进行网络地址规划。应用Ping、Tracert等工具进行网络设备维护和简朴故障判断和定位。配备基于VRP平台IP地址、VLAN、VRRP、静态路由、RIP、OSPF并进行简朴故障定位和解决。在IP网络各个层次选取使用相应华为数通设备。描述OSPFv2/v3、ISISv4/v6、BGP、MP-BGP for IPv6、IGMP、PIM-SM、PIM-DM工作原理。配备基于VRP平台OSPFv2/v3、ISISv4/v6实现大型网络IP连通性。配
21、备基于VRP平台BGP、MP-BGP for IPv6并采用BGP路由属性和路由方略依照需求在大型网络上选取和过滤路由。描述BGP反射、联盟作用和基本原理。描述BGP多归属基本概念和应用场景。配备基于VRP平台IGMP、PIM-SM、PIM-DM实现组播业务。在大型网络构建和业务布置中依照性能和业务需求选取适当华为中高品位路由器。应用各路由合同故障解决办法针对大型网络中浮现路由类故障进行定位和排除。描述VLAN、GVRP、QinQ、STP、RSTP、MSTP、工作原理。描述PPP、PPPoE、IPoE、IPoEoVLAN工作原理。配备基于VRP平台VLAN、GVRP、QinQ、STP、RSTP
22、、MSTP。描述在接入网络中应用VLAN、GVRP、QinQ等技术实现顾客隔离和业务透传。描述在接入网络中应用STP、RSTP、MSTP避免环路。描述在接入网络中布置PPPoE、IPoE、IPoEoVLAN业务。分析与解决接入网络中VLAN、GVRP、QinQ、STP、RSTP、MSTP、PPPoE、IPoE、IPoEoVLAN等方面故障。选取适当华为互换机和BRAS设备构建运营商接入网络。描述IP承载网络特点和性能需求。描述HA惯用技术基本原理。描述MPLS、BGP MPLS VPN、QoS原理。配备基于VRP平台BGP MPLS VPN、QoS、VRRP。配备大型IP承载网单域BGP MP
23、LS VPN业务并实现私网顾客访问Inernet。描述MPLS TE四大组件。配备基于VRP平台MPLS TE基本功能并将流量通过三种不同方式引入MPLS TE隧道。描述在大型IP承载网络上应用VRRP技术提供高可靠性保证。分析与解决在大型IP承载网络上BGP MPLS VPN有关故障。u 实验项目认知性实验1. 互换机基本操作2. 路由器基本操作3. 互换机VLAN配备4. 互换机链路聚合配备综合性实验1. 路由器单臂路由实验2. 路由器静态路由实验3. 路由器RIP实验4. 路由器OSPF实验5. 路由器PPP实验6. 配备IS-IS基本功能7. 配备IS-IS路由聚合8. 配备IS-IS
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 高校 网络安全 存储 实验室 专项 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。