|
江西省“高招网络安全畅通工程”网络接口规范(一)
|
|||
|
|||
一、网络总体结构
网络总体结构如下图。 二、IP地址与域名
各院校与省中心的互联地址由省中心统一规划,在安装配置时可电话向省节点段小荣同志领用。
各院校自用的IP地址应使用中国教育网的IP。非CERNET用户可尽快向赛尔网络申请IP和edu.cn域名。
三、设备技术要求
各接入单位应视本单位网络规模、接入带宽、技术人员等因素决定所配置的设备类型及档次。
可选用的设备有:三层交换机、路由器(双以太电口)或防火墙(双以太电口)。要求所用产品能支持访问控制列表的功能,以实现对常见病毒端口的过滤,以及对国际流量的控制。。
建议使用主流厂家产品,便于今后的维护。建议有条件的用户使用三层交换机加防火墙或者路由器加防火墙的方式实现接入,可以起到安全防护的作用。
对于采用教育网和电信网双出口的高校,要使用具有策略路由功能的三层交换机或路由器。
只有单一出口、规模较小、技术人员不足的院校,可采用低端的三层交换机或路由器(如交换机有华为S3900系列,路由器有华为AR系列等)。
各个高校采用静态默认路由指向南昌大学省中心核心设备。
四、各类院校连接示例
![]() ![]() |



