摘要 | 第1-5页 |
ABSTRACT | 第5-8页 |
第一章 论文背景 | 第8-13页 |
·安全域划分的意义 | 第8页 |
·安全域划分的方法和步骤 | 第8-9页 |
·河南移动网管支撑系统安全域优化需求分析 | 第9-10页 |
·河南移动网管支撑系统现状 | 第10-12页 |
·论文的研究目标和主要工作 | 第12-13页 |
第二章 河南移动网管支撑系统安全域优化方案设计 | 第13-37页 |
·河南移动安全域划分和边界整合原则 | 第13-18页 |
·河南移动安全域划分的目的 | 第13-14页 |
·河南移动安全域划分的原则 | 第14-15页 |
·安全域分类 | 第15-16页 |
·边界的整合和防护设计 | 第16-17页 |
·边界的整合防控技术实现 | 第17页 |
·安全域划分与边界整合的安全管理 | 第17-18页 |
·河南移动网管支撑系统安全域划分方案 | 第18-32页 |
·河南移动网管网网络现状 | 第18-19页 |
·网管支撑系统安全域划分与边界整合整体方案 | 第19-21页 |
·网管支撑系统网络改造及设备选型 | 第21-23页 |
·网管支撑系统安全子域部署 | 第23-31页 |
·设备分配方案 | 第31-32页 |
·业务配置规划 | 第32-37页 |
·命名规划 | 第32-34页 |
·链路规划 | 第34-35页 |
·VLAN规划 | 第35页 |
·IP地址规划 | 第35-36页 |
·路由规划 | 第36页 |
·策略规划 | 第36-37页 |
第三章 网络及业务割接方案设计 | 第37-49页 |
·业务割接原则 | 第37-39页 |
·业务割接方式研究 | 第38-39页 |
·倒回方案研究 | 第39页 |
·现有网络路由调整 | 第39-49页 |
·VPN拨号防火墙割接调整方案 | 第39-41页 |
·调整DMZ NS500与DCN 7609之间链路 | 第41-43页 |
·调整6509A/B与VPN NS500之间链路 | 第43-44页 |
·调整6509A/B与NE20E、集团AR2831之间链路 | 第44-46页 |
·调整6509A/B核心生产业务到目标网络 | 第46-47页 |
·调整6506C/D接入业务到目标网络 | 第47-49页 |
第四章 实施过程关键技术设计 | 第49-62页 |
·数通网络业务的平滑过渡割接方法及故障定位 | 第49-52页 |
·平滑过渡割接的实现 | 第49-50页 |
·割接过程的故障定位 | 第50-52页 |
·BGP路由控制及现网应用 | 第52-54页 |
·实现IDS与防火墙的联动防护 | 第54-60页 |
·IDS工作原理 | 第55-56页 |
·防火墙与IDS联动原理 | 第56-57页 |
·防火墙与入侵检测系统联动在现网的实现 | 第57-60页 |
·网管支撑系统安全域优化后的效果分析和评估 | 第60-62页 |
第五章 结束语 | 第62-63页 |
·论文工作总结 | 第62页 |
·下一步工作展望 | 第62-63页 |
致谢 | 第63-64页 |
参考文献 | 第64页 |