台南市中小學 網路維運相關說明.

Slides:



Advertisements
Similar presentations
南投縣教育網路專案 建置說明 2016/7/11 D-Link Taiwan 台中技術支援課 工程師 林俊佑 #23 Version 1.03.
Advertisements

1 项目一 计算机网络概论 2 项目二 计算机网络协议与体系结构 3 项目三 物理层基础与应用 4 项目四 数据链路层基础与应用 5 项目五 网络层基础与应用 6 项目六 传输层的基础与应用 7 项目七 应用层的基础与应用 8 项目八 网络管理与网络安全.
项目四:Internet基础与接入方法 第八章 应用服务器安装配置
第6章:计算机网络基础 网考小组.
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
大学计算机基础 主讲:张建国 电话: 实验及交作业网址:
屏東監理站電腦筆試e化系統 考生操作使用說明及注意事項.
高雄應用科技大學 有線網路建置實習(IV)
讲故事训练 授课人:田轶.
研究計畫執行 & 計畫人員管理 注意事項說明 研發處研推組 董家鈞組長.
了 解 从 Internet IP 开 始.
校本选修课 第三专题 西藏问题 北京师大二附中 李文燕.
無線網路 2013/03/25.
主讲 冷清波 城乡规划管理与法规 主讲 冷清波
实训十四、IE浏览器的基本应用.
UBLink集團 裕笠科技股份有限公司 遠豐科技股份有限公司 鉅創科技股份有限公司
企業如何建置安全的作業系統 Windows XP 網路安全
伺服器網路檢測與管理 資訊中心網路管理組 王裕仁 2006/06/29.
正修科技大學教學發展中心 教師教學觀摩與經驗分享 電子工程系 張法憲副教授.
工作報告 南投縣教育網路中心 王登儀 于 埔里均頭國中.
新進資訊組長研習 研習時間:102年8月14日 講師: 新竹縣教育研究發展及網路中心 網路管理組楊淑華管理師 連絡方式:
了 解 Internet 从 ip 开 始.
桃園縣教育網路中心 架構介紹 報告人:吳文益.
触电预防与急救 杜芳艳.
网络故障的检测及修复.
海信FW3010PF防火墙介绍 北京海信数码科技有限公司
北京汉邦高科数字技术股份有限公司 2015年年报交流.
蘇軾詞的賞析
柯奕宏(06) 王予亨(13) 郭秉逸(15) 楊雯凈(23) 顏佑瑩(32)
第7章 计算机网络基础.
学习目标: 1)理解包和包过滤 2)理解包过滤的方法 3)设置特殊的包过滤规则
南投縣網中心 UniFi 無線AP教育訓練 遠誠科技.
100學年度土木工程系專題研究成果展 題目: 指導老師:3223 專題學生:2132、2313 前言: 成果: 圖1 圖2 方法與流程:
非常好色軟體應用研習 數立科技推廣組 2009/02/17.
建置中小學優質化均等數位教育環境計畫 無線網路建置實驗計畫.
教师:陈有为 TCP/IP与Internet(A) 教师:陈有为
郵件伺服器 MS 系列.
資安事件通報與應變 基隆市教育網路中心 講師:王言俊.
第3讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
網路故障排除 家庭和小型企業網路 – 第九章.
臺東縣中小學資訊教育校園網路管理暨資訊安全防護計畫研習
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
Ruckus Setting 2012/10/01.
網路服務 家庭和小型企業網路 – 第六章.
第五讲 计算机网络应用 谢华成 副教授.
班級:四子二甲 姓名:孫培修 學號: 指導教授:謝欽旭老師
考试题型 填空题(30) 选择题(20) 名词解释(10) 问答题(24) 计算题(16) 附加题(30) 成绩核算:
OSI七層架構 OSI階層 負責的工作 應用層 表達層 會議層 傳輸層 網路層 資料鏈結層 實體層 將應用程式所送出的訊息轉成字元資料
NGN訪視項目說明 (IPv6、VoIP、無線網路)
校園網路流量監測 與 系統異常檢測.
第12章 远程访问、NAT技术.
劉大川1、陳一瑋2、 陳昌盛1 、林盈達1,2 1交通大學 計算機與網路中心 2交通大學網路測試中心 2008/10/20
第2讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
網路應用 電子郵件系統 & 廣告信件攔截系統.
Network Application Programming(3rd Edition)
個人電腦與網路 1.個人電腦IP設定 自動取得IP與固定IP IP登錄系統與IP自動分配系統 固定IP申請 IP衝突處理
資安事件通報與應變 暨通報應變演練 基隆市教育網路中心 原始作者:王言俊.
台南市中小學 網路維運相關說明.
電子郵件 Chapter 認識電子郵件 10-2 認識 Windows Mail 10-3 郵件的傳送與接收 10-4 回信
刘忠义 揭秘WLAN无线链路的丢包规律 刘忠义
封面 關貿網路TRADE-VAN
TYPE B 3504A設定 使用瀏覽器連線到閘道器的ip 例如:
TYPE A 3702A設定 使用瀏覽器連線到閘道器的ip 例如:
【VA虚拟应用管理平台】专题培训 接入防火墙 陕西益和信息技术开发有限责任公司 2011年2月.
台南市中小學網路維運宣導事項 (無線網路、資安通報) 台南市教育網路中心
台南市中小學資訊安全通報演練注意事項 台南市教育網路中心
第10讲 Web服务.
Internet课程设计 教师:陈 妍 朱海萍 西安交通大学计算机系
本校兼任助理進用流程 兼任助理僱用/學習請核 異動申請
單 位 :國立暨南國際大學 南投區域網路中心 主講人:陳家祿先生
Presentation transcript:

台南市中小學 網路維運相關說明

校園網路流量監測

監測系統 Ping MRTG NetFlow LikeScan MailVirus http://ping.tn.edu.tw (原台南市學校) http://ping.tn.edu.tw/ping2/ (原台南縣學校) MRTG http://mrtg.tn.edu.tw NetFlow http://netflow.tn.edu.tw (原台南市學校) http://netflow2.tn.edu.tw (原台南縣學校) LikeScan http://netflow.tn.edu.tw/likeScan/down.html(原台南市學校) http://netflow2.tn.edu.tw/likeScan/down.html(原台南縣學校) MailVirus http://netflow.tn.edu.tw/mailVirus/html/20110208/daily.html (原台南市學校) http://netflow2.tn.edu.tw/mailVirus/html/20110208/daily.html (原台南縣學校)

PING 學校www主機連通率區分為三種情況: 100% 、 90% 、 80%以下 ;分別以 綠色 、黃色 、 紅色 表示。

PING 狀況1:跳電、系統更新 網路斷線、DNS、 防火牆 狀況2:區域網路異常 狀況3:系統更新、 駭客攻擊、區網異常

TANET 網路維運中心 http://nms.moe.edu.tw/

MRTG 網路即時流量分析 http://mrtg.tn.edu.tw 每日至少觀察學校流量一次,配合netflow找出異常流量。

MRTG 狀況1:電腦中毒 僵屍電腦 狀況2:mail無法 寄出 狀況3:駭客入侵 狀況4:LOOP

NetFlow 當天7時、9時、12時、15時統計一次

NetFlow 流量統計 學校流出到TANET前100名統計

MailVirus 每日統計主機透過SMTP寄送郵件次數的結果。 * 20110208代表2011年2月8日統計的結果 http://netflow.tn.edu.tw/mailVirus/html/20110208/daily.html (原台南市學校) http://netflow2.tn.edu.tw/mailVirus/html/20110208/daily.html (原台南縣學校) * 20110208代表2011年2月8日統計的結果 一個IP平常統計Flows數大都維持在100左右,突然間變成500以上,那一定是異常。

likeScan網址說明 http://netflow.tn.edu.tw/likeScan/down.html 目前即時狀態 查看2011-02-08 15:50~16:00狀態 http://netflow2.tn.edu.tw/likeScan/html/20110208/15-50.html 查看2011-02-08 15:00~15:10狀態 http://netflow2.tn.edu.tw/likeScan/html/20110208/15-0.html

如何看懂 likeScan ? 記錄每10分鐘 (主機:port)依flows數排出前100名 共有6組數字,分別用” . ”區隔( 例:120.115.32.30.6.25) 前4組為IP位置120.115.34.254 第5組為協定 6:TCP , 17: UDP 第6組80為HTTP ( 21:FTP,25:SMTP,53:DNS,445…) 目標主機:代表不同主機數 FLOW:代表一次的行為 PACKETS : 封包數 Bytes:封包大小 ※ 120.115.32.30 10分鐘內向1301台主機寄了4892次的信,很明顯超出正常合理行為,判定為異常。

LikeScan 統計各IP和PORT連線狀態 http://netflow.tn.edu.tw/likeScan/html/20110208/14-0.html (原台南市學校) http://netflow2.tn.edu.tw/likeScan/html/20110202/14-0.html (原台南縣學校) ※ 120.115.23.26 10分鐘內透過TCP 445 對 282台主機做了282次的連線,Packets和Bytes數也不大。 這樣的狀況大都是主機存在病毒,且透過TCP 445 做Scan行為,試途去感染其它電腦。

結語 每日至少能觀察學校流量狀況一次。 每日至少能觀察學校連通狀況一次。 電腦異常時處理步驟 請將有問題的電腦離線,阻止災害持續擴大。 使用工具軟體找尋可疑的程式和病毒並移除。 更新作業系統、病毒碼與相關應用程式至最新版本。 若問題還是存在,則重新安裝作業系統。

網路電話常見問題說明

網路電話採購 舊款P160S話機已停產,學校欲採購新話機請洽中華電信。 網路電話相關參考資料 中華電信台南營運處   徐勝邦 電話:06-244-2478 傳真:06-211-4414 行動:0975-199-139 e-mail:ssabon@cht.com.tw 網路電話相關參考資料 http://voip.tn.edu.tw/explain.aspx

P160S常見故障問題排除 常見問題1 解決方式 常見問題2 撥號失敗,無法接通。 話機LCD顯示”connecting…” 請將話機背面黑色電源線拔除。 間隔2秒鐘後再接上。 常見問題2 話機LCD無顯示 嘗試更換話機電源 話機正常顯示代表變壓器故障,若還是 無顯示則代表話機故障。

無線網路現況說明

現況比較 原台南縣 原台南市 無線網路架構 Fat AP Thin AP 集中控管設備 以寬廣科技 WiNOC作認證、監控及流量管制,學校端須自行設定AP(如SSID、認證模式) 由Aruba Controller控管設置所有AP,學校端無須做任何設定 SSID tnc (WPA2) TN-Guest(Captive Portal) TN-Teacher (WPA2) 認證方式 身分證字號/研習護照密碼 電子郵件、網路電話 認證伺服器 WiNOC AAA認證主機 Microsoft AD (NPS) SIP Radius POP3 Radius 縣 市 無 線

現況比較 採用AP種類 原台南縣(Fat AP) 原台南市(Thin AP) 優點 佈建成本較低 可獨立運作,保留學校控管AP的彈性 統一由controller設定控管SSID及認證方式,減輕學校端管理負擔 可透過controller,取得中心網段上網,不佔用學校IP 可於同一台AP內設定多台虛擬AP,分別設定不同的SSID及認證。 缺點 需取得學校IP上網 需自行設定SSID及認證方式,管理上較繁瑣。 在不新增設備的狀況下,暫時只能做單一認證(WPA2) 佈建成本較高 無法獨立運作,須由Controller控管

縣市合併無線網路調整示意圖 原 ※改為TN-Teacher(WPA2)

台南市電子郵件 格式:account@tn.edu.tw 用途: 於http://mail.tn.edu.tw收發電子郵件。 台南市中小學無線上網(TN-Teacher) 跨縣市無線漫遊(漫遊單位查詢http://wifirc.niu.edu.tw/select_all.php)

跨縣市無線漫遊 使用台南市電子郵件帳號密碼,即可進行跨縣市無線漫遊,無須另行申請帳號 tainan@tn.edu.tw ********

總結 縣市無線網路調整仍有技術上的問題待克服 目前仍保持現有架構分開運作 未來台南市無線網路為Fat AP和thin AP架構並行,但統一認證方式(電子郵件帳號密碼),以達成中小學間無線漫遊。

資訊安全通報

資訊安全通報 目前請各校使用舊的OID進行通報 通報平台https://info.cert.tanet.edu.tw/ 告知通報:以手機簡訊及電子郵件告知,須於一小時內完成通報 自行通報:學校發生資安事件後自行上網通報,依規定獎勵 通報平台https://info.cert.tanet.edu.tw/ 中心將加速新的OID整合,並協請中山大學進行帳號移轉 移轉後將全面採用新的OID進行通報(另行公告)

網路連線調整

網路連線調整 表單下載 http://www.tn.edu.tw/info/ 台南市中小學光纖租用及異動申請書 原南縣中小學線路將改接中心機房,請資訊組長提出下列申請表單: 台南市中小學光纖租用及異動申請書 台南市教育網路中心FTTB連線申請表 台南市教育網路IP號碼及網路領域(Domain)名稱申請表 表單下載 http://www.tn.edu.tw/info/

聯絡資訊 資安通報、無線網路 張鑫安 網路連線、網路電話 郭子誠 傳真:2130668 電子郵件:hsinan@tn.edu.tw 網路電話:64090 市話:2130669#26 網路連線、網路電話 郭子誠 傳真:2130668 電子郵件:tzcheng@tn.edu.tw 網路電話:69094 市話:2130669#28 儘量使用傳真並註明 學校、聯絡方式、姓名、問題概述