1. 研究目的与意义
1. 理由:随着现代网络通信技术的应用和发展,互联网迅速发展起来,世界逐步进入到网络化、共享化,我国已经进入到信息化的新世纪。在整个互联网体系中,局域网是其中最重要的部分,公司网、企业网、银行金融机构网、政府、学校、社区网都属于局域网的范畴。局域网实现了信息的传输和共享,为用户方便访问互联网、提升业务效率和效益提供了有效途径。但是由于网络的开放性,黑客攻击、病毒肆虐、木马猖狂都给局域网的信息安全带来了严重威胁,给国家或是企业带来的巨大的经济损失。在网络发展的今天,局域网的应用越来越广泛,其安全问题也越来越突出。在这样的背景下,对这个课题的研究是非常的必要的。
2. 意义: 随着计算机网络技术的飞速发展,办公信息化和设备数字化的不断普及,企业网络的建设也越来越重要。目前,很多企业都已经搭建了局域网,用于实现办公自动化和网络化,从而提高办公效率,为企业创造很多的效率。但是计算机网络安全问题也日益突出,计算机病毒无处不在。为了确保各项工作的安全高效运行,保证网络信息的安全,计算机网络和系统安全建设就显得尤为重要。这也是本课题研究的意义。2. 研究内容和预期目标
研究内容:
我们必须深入的了解防火墙的概念和功能,同时还的清楚防火墙应用在局域网中的种类,比如系统防火墙,第三方防火墙,代理防火墙,知道在什么样的局域网该用什么样的防火墙。随着防火墙技术的发展,其在信息安全体系中的地位也不可替代,网络安全的形式也对防火墙技术的发展提出了更高的要求,但是防火墙的局限性是我们问题的关键。防火墙还有很多不足之处,比如:不能防范恶意的知情者;不能防范不通过它连接的设备;不能防范全部的威胁,这些不足也是我们研究的重点,看怎么可以更高的提高他的安全性。在设计的时候,我们还要先规划好局域网的拓扑图,ip地址等一定不要乱,同时我们还的知道防火墙在局域网的发展趋势,主要从包过滤技术,集防火墙,vpn为一体,产品的多样性及分布式防火墙四方面体现。
解决的关键问题:
3. 国内外研究现状
1.防火墙概述:由1946年2月14日世界上第一台eniac(埃尼阿克)的诞生,到现在计算机科学与技术日新月异迅猛发展的21世纪信息时代,计算机经历了无数次的改革换代。随着计算机网络技术的如飞猛进,越来越多计算机需要连接到internet,在互联网上进行各种各样的网络活动,而正是因为这些活动也同时促进了网络安全、网络侵权等犯罪活动和行为的出现,并且日益猖獗。非法浸入他人计算机系统、破坏计算机系统、窃取机密、非法盗取财物、侵犯用户权利等现象越发频繁。假如你的网络连入了互联网而没有做任何的网络安全防范措施,那么你的网络很有可能会立即受到网络黑客的不法入侵和攻击,最后甚至导致你的计算机系统崩溃。网络黑客攻击的目标不仅锁定在个人计算机上,而且还有可能入侵公司企业的网络,盗取商业机密等具有重大价值的信息,也是黑客们所感兴趣的。在互联网攻击数量直线上升的情况下,网络安全的问题已经日益凸显地摆在各类用户的面前,原本不重视网络安全的用户开始将网络安全问题摆在首要解决的日程表上,并采取多种方法维护自己计算机网络的安全,从而免遭网络黑客、各种病毒和木马的侵害。保护计算机网络安全现已成为计算机用户必须去考虑并且解决的问题。
2.防火墙出现防火墙(firewall)的出现为用户解决网络安全问题作出了巨大贡献。对于保护网络安全,防火墙是最基础的设备,它的主要功能在于把那些不受欢迎的访问、信息或者数据包等隔离在特定的网络之外,是一种经济实用的网络边界防护设备。防火墙通常被放置于内部网络与外部网络的连接处,通过执行特定的访问规则和安全策略来保护与外部网络相连的内部网络。内部网络与外部网络之间的任何数据传递都必须通过防火墙这一关,防火墙对这些数据以及访问需求进行分析、处理,并根据已设置的安全规则来判定是否允许其通过。建立防火墙对于保护内部网络免受来自外部的攻击有较好的防范作用。同时,由于防火墙系统本身具备较高的系统安全级别,可以防止非法用户通过控制防火墙对内网发动攻击。因此防火墙被越来越多的企业公司和个人电脑用户所接纳和使用,迅速的发展普及起来,成为了网络黑客和各种病毒、木马和恶意插件的克星。
3.防火墙的分类从防火墙的防范方式和侧重点的不同来看,防火墙可以分为很多类型,但是根据防火墙对内外来往数据处理方法,大致可将防火墙分为两大体系:包过滤防火墙和代理防火墙。 包过滤防火墙经历了两代:静态包过滤防火墙和动态包过滤防火墙。代理防火墙也经历了两代:代理(应用层网关)防火墙和代理自适应型防火墙。
4. 计划与进度安排
方案:
一:网络规划与设计:
1.网络规划与拓扑结构设计
5. 参考文献
[1]cisco防火墙摩赖斯 alexandre m.s.p. moraes
[2]交换机路由器防火墙(第3版) 刘晓辉 2015年1月1日
[3]网络安全原理与实践 saadat malik[4]tcp/ip路由技术(第1卷)(第2版)(美)多伊尔,(美)卡罗尔 2007.01
课题毕业论文、开题报告、任务书、外文翻译、程序设计、图纸设计等资料可联系客服协助查找。