在目前校園網(wǎng)的建設(shè)中,采用LAN接入是非常重要的方式。但是,來(lái)自于傳統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的以太網(wǎng)本身是基于開放的網(wǎng)絡(luò)系統(tǒng),不能滿足校園網(wǎng)對(duì)用戶管理功能的要求,目前大量采用的寬帶接入服務(wù)器和PPPoE方式還存在一些問題。而基于端口訪問控制的技術(shù)可以實(shí)現(xiàn)用戶設(shè)備在校園網(wǎng)邊緣的分散用戶控制和集中的認(rèn)證管理,可以替代寬帶接入服務(wù)器實(shí)現(xiàn)校園網(wǎng)范圍內(nèi)的用戶管理功能。...
802.1是基于端口的網(wǎng)絡(luò)訪問控制和認(rèn)證協(xié)議( Port Based Network Access Control Protoco1),起源于802.11無(wú)線以太網(wǎng)協(xié)議,最初主要是為了解決無(wú)線局域網(wǎng)用戶的接入認(rèn)證問題而提出的協(xié)議標(biāo)準(zhǔn)。它可以限制未經(jīng)授權(quán)的用戶/設(shè)備通過接入端口訪問 LAN/MAN在獲得交換機(jī)或LAN提供的各種業(yè)務(wù)之前,802.1x對(duì)連接到交換機(jī)端ロ上的用戶/設(shè)備進(jìn)行認(rèn)證。在認(rèn)證通過之前,802.1x只允許 EAPOL(基于局域網(wǎng)的擴(kuò)展認(rèn)證協(xié)議〕數(shù)據(jù)通過設(shè)備連接...
以太網(wǎng)的高性價(jià)比和媒體獨(dú)立的特性使其逐漸成為家庭、企業(yè)局域網(wǎng)、電信級(jí)城域網(wǎng)的主導(dǎo)接入技術(shù),而且隨著10G以太網(wǎng)技術(shù)的出現(xiàn),以太網(wǎng)技術(shù)在廣域網(wǎng)范圍內(nèi)也將獲得一席之地。電信運(yùn)營(yíng)商和寬帶接入提供商也開始提供基于以太或者純以太的接入業(yè)務(wù),但對(duì)于以太網(wǎng)絡(luò)中多數(shù)業(yè)務(wù)來(lái)說(shuō),運(yùn)營(yíng)商無(wú)法從物理上完全控制客戶端設(shè)備或者媒介。運(yùn)營(yíng)商要實(shí)現(xiàn)對(duì)寬帶業(yè)務(wù)的可運(yùn)營(yíng)、可管理,就必須從邏輯上對(duì)用戶或者用戶設(shè)備進(jìn)行控制。該控制過程主要通過對(duì)用戶和用戶設(shè)備的認(rèn)證和授權(quán)完成。...
以太網(wǎng)技術(shù)和接入認(rèn)證技術(shù)的結(jié)合要求網(wǎng)絡(luò)接入控制完成以下...
Server管理者的電子部件地址,若保留空白即表示 圖524 Message選項(xiàng)卡 (4) Badmail directory:定 Badmail文件夾的位置。默認(rèn)是在 C: lnetpub Mailroot Badmail (假設(shè)S安裝在C盤),若是C盤剩余的空間不大,建議指定到其他磁盤。 (5)Limited messages ① Maximum message size( Kilobytes):限制每封郵件的最大容量。有些用戶喜歡將電 子部件功能當(dāng)成FIP功能使用,借...
的文件夾,當(dāng)系統(tǒng)結(jié)束動(dòng)作后便清除這些文件夾中的暫存文件,因此在正常情形下,不該有 5) Mailbox、 Route、 Sort Temp文件夾:這三個(gè)是在整理、分類郵件時(shí),系統(tǒng)時(shí)使 文件長(zhǎng)期存在于其中。 啟動(dòng)MSSMTP Ser 安裝了 Windows NT4. ption Pack后, MS SMTP Server便已經(jīng)悄悄開始運(yùn)行,號(hào)另 Option Packimicrosoft Internet Information Server\Internet服務(wù)管理器命令,...
有來(lái)自下列計(jì)算機(jī)例外清單中P地址的用戶擁有訪問此站點(diǎn)的權(quán)限,若FTP站點(diǎn)是供 少數(shù)人連接下載或上傳文件,那么可以采用拒絕訪問方式,然后把具有訪問權(quán)利的P 地址列在例外名單上 選擇好要采取哪一種IP地址訪問權(quán)限制的方式之后,接下來(lái)可以利用添加、刪除 或編輯按鈕來(lái)增加、除或更改下列計(jì)算機(jī)例外清單中的內(nèi)容,當(dāng)按下添加或編輯按 后,還可以選擇要增加或變更的IP地址類。 5.4.3FTP站點(diǎn)的遠(yuǎn)程管理 如同在536節(jié)中所敘述的,IS4.0提供兩種遠(yuǎn)程管理方式,當(dāng)然FIP服務(wù)也可以用...
Currentcontrolset Contronilesystem中將 Ns Disabledot3 Name Creston的值設(shè)為1 (3)關(guān)閉NTFS的83格式文件識(shí)U別,這要在HKEY_ LOCAL MACHINESTSTEM 系統(tǒng)啟動(dòng)欄中列表顯示默認(rèn)值30改為0 、(4)系統(tǒng)啟動(dòng)的等待時(shí)間設(shè)置為0秒,進(jìn)行控制面版一系統(tǒng)一啟動(dòng)/關(guān)閉操作,然 (5)將Web服務(wù)器設(shè)置為獨(dú)立的服務(wù)器,也能提高不少安全級(jí)別。 (6)從NT服務(wù)器上移走其他系統(tǒng)如OS2, Linux以免他...
第6章網(wǎng)站安全 6.1網(wǎng)站安全概述 程中,要始終考慮到系統(tǒng)以及網(wǎng)絡(luò)的安全問題。從理論上講,目前還沒有辦法做出一個(gè)絕對(duì) 在一個(gè)開放式的網(wǎng)絡(luò)結(jié)構(gòu)上,沒有人敢保證網(wǎng)站系統(tǒng)是絕對(duì)安全的,所以在網(wǎng)站架設(shè)過 受的程度,除此之外還要改進(jìn)系看在的管理同題,據(jù)調(diào)查,有め%以上的系交全 安全的系統(tǒng),只能根據(jù)所要保護(hù)對(duì)象的價(jià)值和時(shí)效性,盡量提高網(wǎng)站系統(tǒng)的安全達(dá)到一個(gè)可 問題出于天災(zāi)人禍和內(nèi)部管理不當(dāng)所至,只有不到209%的安全問題是來(lái)自外來(lái)的入侵。 6.1.1網(wǎng)站的五種主要安全問題 侵犯了人家的...
不鎖定選項(xiàng),系統(tǒng)便不做任何處理。但是為了防止他人不斷嘗試,猜測(cè)用戶的密碼,還是 選取賬號(hào)鎖定選項(xiàng)較好。它就像自動(dòng)提款機(jī)的保護(hù)功能,當(dāng)連續(xù)三次輸入錯(cuò)誤的密的 提款機(jī)就會(huì)把提款卡吃掉,以免提款卡被盜用。(2)登錄失敗X次后的鎖定處設(shè)置用戶在連續(xù)失敗幾次后鎖定該賬號(hào)( LOGOUT 此時(shí)任何人都不能使用該賬號(hào)登錄了 (3)在之后重啟動(dòng)統(tǒng)計(jì)處設(shè)置兩次登錄錯(cuò)誤之間相隔多少分鐘數(shù)為連續(xù),即設(shè) 置連續(xù)登錄失敗的間隔時(shí)間,預(yù)設(shè)是30分鐘。若前一項(xiàng)設(shè)為登錄失敗3次后鎖定,而欄 保持默認(rèn)值,則...