近一段时间以来,我校网络经常出现断网、访问延迟、网络堵塞等异常现象,经检查造成这种现象的主要原因有三:
1、网络硬件不完备,中心机房缺少后备电源和网络关键设备—中心路由器(由于停电造成断网3次,时长达7小时)。
2、网络规划布局不合理,网络安全性不高(求是楼、慎思楼和笃行楼采用多级跳路由模式,造成这些用户访问网络延迟;全校缺少网络版杀毒软件和网管工具软件)。
3、计算机病毒和黑客攻击。目前计算机病毒猖獗,我校部分教师防控病毒的意识和水平不高,严重影响了网络的正常运行。(网络黑客针对我校网通提供的外网 IP 地址进行攻击,造成网络中断4次,时长达12小时之多,当然这个原因主要是由网通公司负责;我校办公电脑由于病毒或人为因素造成内网DDOS 和 ARP 病毒攻击时有发生,从而引起网络堵塞)。
针对以上问题,经研究,我们将采取以下措施:
1、对硬件不完善的问题,我们拟向学校提出申请报告,等待学校领导班子研究决定。
2、对网络结构进行重行规划和部署,所有的楼宇之间主干网都直通网络中心,路由模式全部采用一级跳方式,进行VLAN (虚拟网)分段管理,有效的改善了网络延迟问题。这步已完成。
3、采用了电信和网通双线接入方式,策略路由,有效地解决了网络中断问题。这步已完成。
4、采取了防火墙过滤规则,今后一经发现有电脑进行内网攻击和流量异常,防火墙则直接屏蔽其IP(被屏蔽的ip我们将在第一时间内在“校园网/网管专栏”内公布结果)。所以要求各位教师切实做好自己电脑的体检和查毒工作。
5、实行教师电脑IP地址实名制,电脑的用户名、IP地址和MAC地址进行绑定,可有效的解决内网DDOS 和 ARP 病毒的攻击,增强网络的安全性。对这条措施的实施过程和时间如下:
①要求所有教师于12月8日前按照《校园网IP地址分配方案表》分配给你的 IP 地址完成你电脑IP地址的填写工作,以免影响你的网络使用(其中慎思楼、笃行楼、体育组要求12月6日8:30分准时且同时开始填写),并严格执行校园网IP地址分配方案。校级领导(张亲中、王振才除外)我们已独立划分了VIP 网络,不需要进行此项工作。
②所有办公电脑必须手动填写网通和电信的两个DNS。详见《关于更改电脑 DNS 的公告》。
网络中心
2010年12月2日