台南市中小學 網路維運相關說明.

Slides:



Advertisements
Similar presentations
無線網路設備 連線問題之分析與排除 聯易科技.
Advertisements

主讲 冷清波 城乡规划管理与法规 主讲 冷清波
新進資訊組長研習 研習時間:102年8月14日 講師: 新竹縣教育研究發展及網路中心 網路管理組楊淑華管理師 連絡方式:
桃園縣教育網路中心 架構介紹 報告人:吳文益.
無線寬頻分享器設定範例 銜接硬體線路 推斷無線基地台的IP 設定無線基地台 相關觀念解釋.
北京汉邦高科数字技术股份有限公司 2015年年报交流.
中正理工學院網路現況 電算中心 報 告 人:袁勤國 中華民國 九十年三月二十二日.
学习目标: 1)理解包和包过滤 2)理解包过滤的方法 3)设置特殊的包过滤规则
亞洲大學的數位學習資源與應用 鍾仁宗老師 101年12月4日.
國立高雄海洋科技大學 電子郵件收信軟體設定說明
現階段網路電話撥號說明 99/1/15 by 維珉.
通訊 授課:方順展.
Netman Sendmail 基礎與常見問題解決 Netman
TCP協定 (傳輸層).
網路服務 家庭和小型企業網路 – 第六章.
第二章 Linux基本指令與工具操作 LINUX 按圖施工手冊.
簡易網路檢修方法 •網路卡狀態檢查 •網路基本指令.
HiNet 光世代非固定制 用戶端IPv6設定方式說明
在NS-2上模擬多個FTP連線,觀察頻寬的變化
家用網路所遇到的問題 與解決方案 演講者:徐子浩 指導老師:梁明章 老師.
CHT IPv6測試 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
簡易網路檢修方法 •網路卡狀態檢查 •網路基本指令.
考试题型 填空题(30) 选择题(20) 名词解释(10) 问答题(24) 计算题(16) 附加题(30) 成绩核算:
NGN訪視項目說明 (IPv6、VoIP、無線網路)
電子郵件 人際溝通 2018/12/27 輔仁大學圖書資訊學系.
TCP/IP介紹 講師:陳育良 2018/12/28.
無線路由器(AP)管理.
電子商務 Electronic Commerce
國際資訊安全標準ISO 27001之網路架構設計 –以國網中心為例探討風險管理
校園網路流量監測 與 系統異常檢測.
台南市中小學 網路維運相關說明.
四足機器人-進度報告 指導教授: 李博明 組員:4A 沈威城 4A 陳煒傑 4A 賴俊縣
EBSCOhost App應用程式 安裝方式.
DHCP for W2K.
數位鳳凰計畫-復習課程 授課:方順展.
網路安全技術 OSI七層 學生:A 郭瀝婷 指導教授:梁明章.
人事差勤系統 網路簽到退 資訊室 黃怡智.
建立一 function s (type) 可以用來繪製cyclic-harmonic curves
104學年度資訊素養研習- 主講人:余智誠 /4/5.
本院使用建教合作之輔仁大學 圖書館資料庫 設定方式說明
Linux作業系統 電腦教室Linux使用說明.
Firewall-pfsense Mars Su
Web Service 1.
人文與科技的結合 人文與科技的結合 Right Fax使用說明.
電子商務新版面問題排除.
網路工具運用 講師:鍾詩蘋.
講師:陳永芳 網際網路資源運用 講師:陳永芳
WinPXE 無硬碟系統 6.0 安裝說明 憶傑科技股份有限公司
講師:陳永芳 網際網路與電子郵件應用 講師:陳永芳
資訊網路專題 Special Topics on Information Networks
Airwave無線網路報表管理系統 台南市教育網路中心.
探測工具:NetCat.
FTP使用教學 簡介: 軟體名稱:FileZilla 軟體性質:Freeware 版本: 繁體中文版
Visible Body- Human Anatomy Atlas 2017
台南市教育網路中心 網路管理組 郭子誠 NGN VOIP網路電話說明 台南市教育網路中心 網路管理組 郭子誠 
網路電話號碼異動說明 台南市教育網路中心 網路管理組
中原大學網路現況與成果報告 葉 平 中原大學電子計算機中心 系統發展組.
案件名稱: 資安預警通報 通報等級: 第一級 發生時間: 2019/02/24 03:53:28 案件說明:
編輯網頁可用那些應用程式? 記事本 Word FrontPage Dreamweaver.
台北市蘭雅國小 台北市OpenID/SSO單一簽入系統
國立屏東大學宿舍網路連線 設定說明 104/08/12.
台南市中小學網路維運宣導事項 (無線網路、資安通報) 台南市教育網路中心
協志高中申請TANet新世代骨幹 網路連線報告
第四章 通訊與網路管理 授課老師:褚麗絹.
第10讲 Web服务.
網路安全管理個人報告 封包偽裝攻擊 A 魏兆言 2007/11/30.
網路安全技術期末報告 ICMP協定 學生 : A 黃昱儒.
Visible Body Human Anatomy Atlas
CHT IPv6測試 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
北一女中98年度『新進同仁暨實習教師』資訊環境使用說明…
Presentation transcript:

台南市中小學 網路維運相關說明

校園網路流量監測

監測系統 Ping MRTG NetFlow LikeScan MailVirus http://ping.tn.edu.tw (原台南市學校) http://ping.tn.edu.tw/ping2/ (原台南縣學校) MRTG http://mrtg.tn.edu.tw NetFlow http://netflow.tn.edu.tw (原台南市學校) http://netflow2.tn.edu.tw (原台南縣學校) LikeScan http://netflow.tn.edu.tw/likeScan/down.html(原台南市學校) http://netflow2.tn.edu.tw/likeScan/down.html(原台南縣學校) MailVirus http://netflow.tn.edu.tw/mailVirus/html/20110208/daily.html (原台南市學校) http://netflow2.tn.edu.tw/mailVirus/html/20110208/daily.html (原台南縣學校)

PING 學校www主機連通率區分為三種情況: 100% 、 90% 、 80%以下 ;分別以 綠色 、黃色 、 紅色 表示。

PING 狀況1:跳電、系統更新 網路斷線、DNS、 防火牆 狀況2:區域網路異常 狀況3:系統更新、 駭客攻擊、區網異常

TANET 網路維運中心 http://nms.moe.edu.tw/

MRTG 網路即時流量分析 http://mrtg.tn.edu.tw 每日至少觀察學校流量一次,配合netflow找出異常流量。

MRTG 狀況1:電腦中毒 僵屍電腦 狀況2:mail無法 寄出 狀況3:駭客入侵 狀況4:LOOP

NetFlow 當天7時、9時、12時、15時統計一次

NetFlow 流量統計 學校流出到TANET前100名統計

MailVirus 每日統計主機透過SMTP寄送郵件次數的結果。 * 20110208代表2011年2月8日統計的結果 http://netflow.tn.edu.tw/mailVirus/html/20110208/daily.html (原台南市學校) http://netflow2.tn.edu.tw/mailVirus/html/20110208/daily.html (原台南縣學校) * 20110208代表2011年2月8日統計的結果 一個IP平常統計Flows數大都維持在100左右,突然間變成500以上,那一定是異常。

likeScan網址說明 http://netflow.tn.edu.tw/likeScan/down.html 目前即時狀態 查看2011-02-08 15:50~16:00狀態 http://netflow2.tn.edu.tw/likeScan/html/20110208/15-50.html 查看2011-02-08 15:00~15:10狀態 http://netflow2.tn.edu.tw/likeScan/html/20110208/15-0.html

如何看懂 likeScan ? 記錄每10分鐘 (主機:port)依flows數排出前100名 共有6組數字,分別用” . ”區隔( 例:120.115.32.30.6.25) 前4組為IP位置120.115.34.254 第5組為協定 6:TCP , 17: UDP 第6組80為HTTP ( 21:FTP,25:SMTP,53:DNS,445…) 目標主機:代表不同主機數 FLOW:代表一次的行為 PACKETS : 封包數 Bytes:封包大小 ※ 120.115.32.30 10分鐘內向1301台主機寄了4892次的信,很明顯超出正常合理行為,判定為異常。

LikeScan 統計各IP和PORT連線狀態 http://netflow.tn.edu.tw/likeScan/html/20110208/14-0.html (原台南市學校) http://netflow2.tn.edu.tw/likeScan/html/20110202/14-0.html (原台南縣學校) ※ 120.115.23.26 10分鐘內透過TCP 445 對 282台主機做了282次的連線,Packets和Bytes數也不大。 這樣的狀況大都是主機存在病毒,且透過TCP 445 做Scan行為,試途去感染其它電腦。

結語 每日至少能觀察學校流量狀況一次。 每日至少能觀察學校連通狀況一次。 電腦異常時處理步驟 請將有問題的電腦離線,阻止災害持續擴大。 使用工具軟體找尋可疑的程式和病毒並移除。 更新作業系統、病毒碼與相關應用程式至最新版本。 若問題還是存在,則重新安裝作業系統。

網路電話常見問題說明

網路電話採購 舊款P160S話機已停產,學校欲採購新話機請洽中華電信。 網路電話相關參考資料 中華電信台南營運處   徐勝邦 電話:06-244-2478 傳真:06-211-4414 行動:0975-199-139 e-mail:ssabon@cht.com.tw 網路電話相關參考資料 http://voip.tn.edu.tw/explain.aspx

P160S常見故障問題排除 常見問題1 解決方式 常見問題2 撥號失敗,無法接通。 話機LCD顯示”connecting…” 請將話機背面黑色電源線拔除。 間隔2秒鐘後再接上。 常見問題2 話機LCD無顯示 嘗試更換話機電源 話機正常顯示代表變壓器故障,若還是 無顯示則代表話機故障。

無線網路現況說明

現況比較 原台南縣 台南市 無線網路架構 Fat AP Thin AP 集中控管設備 以寬廣科技 WiNOC作認證、監控及流量管制,學校端須自行設定AP(如SSID、認證模式) 由Aruba Controller控管設置所有AP,學校端無須做任何設定 SSID tnc (WPA2) TN-Guest(Captive Portal) TN-Teacher (WPA2) 認證方式 身分證字號/研習護照密碼 電子郵件、網路電話 認證伺服器 WiNOC AAA認證主機 Microsoft AD (NPS) SIP Radius POP3 Radius 縣 市 無 線

現況比較 採用AP種類 原台南縣(Fat AP) 台南市(Thin AP) 優點 佈建成本較低 可獨立運作,保留學校控管AP的彈性 統一由controller設定控管SSID及認證方式,減輕學校端管理負擔 可透過controller,取得中心網段上網,不佔用學校IP 可於同一台AP內設定多台虛擬AP,分別設定不同的SSID及認證。 缺點 需取得學校IP上網 需自行設定SSID及認證方式,管理上較繁瑣。 在不新增設備的狀況下,暫時只能做單一認證(WPA2) 佈建成本較高 無法獨立運作,須由Controller控管

縣市合併無線網路調整示意圖 原 ※改為TN-Teacher(WPA2)

台南市電子郵件 格式:account@tn.edu.tw 用途: 於http://mail.tn.edu.tw收發電子郵件。 台南市中小學無線上網(TN-Teacher) 跨縣市無線漫遊(漫遊單位查詢http://wifirc.niu.edu.tw/select_all.php)

跨縣市無線漫遊 使用台南市電子郵件帳號密碼,即可進行跨縣市無線漫遊,無須另行申請帳號 tainan@tn.edu.tw ********

總結 縣市無線網路調整仍有技術上的問題待克服 目前仍保持現有架構分開運作 未來台南市無線網路為Fat AP和thin AP架構並行,但統一認證方式(電子郵件帳號密碼),以達成中小學間無線漫遊。

資訊安全通報

資訊安全通報 目前請各校使用舊的OID進行通報 通報平台https://info.cert.tanet.edu.tw/ 告知通報:以手機簡訊及電子郵件告知,須於一小時內完成通報 自行通報:學校發生資安事件後自行上網通報,依規定獎勵 通報平台https://info.cert.tanet.edu.tw/ 中心將加速新的OID整合,並協請中山大學進行帳號移轉 移轉後將全面採用新的OID進行通報(另行公告)

網路連線調整

網路連線調整 表單下載 http://www.tn.edu.tw/info/ 台南市中小學光纖租用及異動申請書 原南縣中小學線路將改接中心機房,請資訊組長提出下列申請表單: 台南市中小學光纖租用及異動申請書 台南市教育網路中心FTTB連線申請表 台南市教育網路IP號碼及網路領域(Domain)名稱申請表 表單下載 http://www.tn.edu.tw/info/

聯絡資訊 資安通報、無線網路 張鑫安 網路連線、網路電話 郭子誠 傳真:2130668 電子郵件:hsinan@tn.edu.tw 網路電話:64090 市話:2130669#26 網路連線、網路電話 郭子誠 傳真:2130668 電子郵件:tzcheng@tn.edu.tw 網路電話:69094 市話:2130669#28 儘量使用傳真並註明 學校、聯絡方式、姓名、問題概述