学位论文 > 优秀研究生学位论文题录展示
安全控制台服务器的命令行配置管理系统的设计与实现
作 者: 王晓静
导 师: 高福祥
学 校: 东北大学
专 业: 网络与信息安全
关键词: 命令行 安全 控制台服务器 带外管理
分类号: TP393.05
类 型: 硕士论文
年 份: 2008年
下 载: 22次
引 用: 0次
阅 读: 论文下载
内容摘要
|
随着网络技术的高速发展,网络设备日趋复杂多样,这为网络管理带来了巨大的挑战。传统的带内管理由于易受到连接设备的影响,不能满足人们对网络可靠性的要求。带外管理采用管理信道和数据信道分离的技术,避免了网络故障的管理问题,提高了运营效率和成本,因此正受到越来越多的关注。在研究国外主流带外产品的基础上,设计开发了一款带外网管系统,该系统主要由控制台服务器和智能电源管理单元组成,本文着重介绍控制台服务器的安全策略和命令行配置管理系统的设计与实现。本文首先介绍了带外管理的基本概念,然后介绍了控制台服务器,并总体阐述了控制台服务器的硬件和软件体系结构。考虑到控制台服务器是网络管理的中枢部分,不可避免地会带来一些安全问题,因此使用认证、加密等技术提高控制台服务器的安全性能。接下来,从用户需求、性能、效率以及功能完整性出发,为安全控制台服务器设计实现了命令行配置管理系统。最后本文给出了控制台服务器的安全性能测试和命令行配置管理模块的功能测试,并提出了进一步的改进。
|
全文目录
摘要 5-6 Abstract 6-10 第一章 引言 10-14 1.1 带外管理概述 10-11 1.2 计算机安全的重要性 11 1.3 配置管理系统 11-12 1.4 课题来源 12 1.5 本论文的工作 12-14 第二章 控制台服务器 14-18 2.1 控制台服务器介绍 14 2.2 控制台服务器的体系结构 14-17 2.2.1 控制台服务器硬件结构 14-15 2.2.2 控制台服务器软件结构 15-17 2.3 本章小结 17-18 第三章 控制台服务器的安全策略 18-26 3.1 网络连接 18-19 3.1.1 SSH 18-19 3.1.2 HTTPS 19 3.2 认证 19-23 3.2.1 认证协议 19-20 3.2.2 PAM认证机制 20-22 3.2.3 控制台服务器的认证策略 22-23 3.3 网络安全配置 23-24 3.3.1 防火墙 23-24 3.3.2 网络服务 24 3.4 日志管理 24-25 3.5 本章小结 25-26 第四章 命令行界面模块的设计与实现 26-42 4.1 总体架构 26-27 4.2 通信接口 27-29 4.2.1 通信类型 27 4.2.2 用户登录控制 27-29 4.3 命令集 29-31 4.4 命令Shell 31-36 4.4.1 命令行编辑 32-35 4.4.2 历史命令编辑 35-36 4.5 命令解析 36-37 4.6 命令执行 37-40 4.6.1 参数检验 37-38 4.6.2 命令模式切换 38-39 4.6.3 帮助提示 39 4.6.4 显示配置信息 39-40 4.7 本章小结 40-42 第五章 配置管理功能模块的设计与实现 42-54 5.1 系统管理模块 42-45 5.1.1 系统信息管理 43 5.1.2 会话管理 43 5.1.3 时间管理 43-44 5.1.4 日志配置 44 5.1.5 警告设置 44-45 5.2 网络设置模块 45-47 5.2.1 基本网络配置 45-46 5.2.2 SNMP配置 46-47 5.2.3 其他网络配置 47 5.3 安全配置模块 47-50 5.3.1 安全级别设置 47-48 5.3.2 认证配置管理 48-49 5.3.3 用户和组管理 49-50 5.4 串口设置模块 50-52 5.4.1 物理串口配置 50-51 5.4.2 虚拟串口配置 51-52 5.5 其他管理模块 52-53 5.5.1 电源管理 52 5.5.2 串口管理 52-53 5.6 本章小结 53-54 第六章 测试与分析 54-58 6.1 安全性能测试 54 6.1.1 认证测试 54 6.1.2 连接测试 54 6.1.3 网络配置测试 54 6.2 命令行界面测试 54-56 6.2.1 用户登录测试 54-55 6.2.2 Shell测试 55 6.2.3 命令行功能测试 55-56 6.3 配置管理功能测试 56-57 6.3.1 系统管理测试 56-57 6.3.2 网络设置测试 57 6.3.3 安全配置测试 57 6.3.4 其他测试 57 6.4 测试结果分析 57 6.5 本章小结 57-58 第七章 总结和展望 58-60 7.1 总结 58 7.2 未来工作 58-60 参考文献 60-62 致谢 62
|
相似论文
- Windows内核态密码服务接口设计与实现,TP309.7
- 嵌入式可信计算机系统安全机制的设计与实现,TP309
- 矢量CAD电子图纸保护系统研究,TP391.72
- 基于主动方式的恶意代码检测技术研究,TP393.08
- 面向Gnutella和eMule网络拓扑测量和安全性分析,TP393.08
- 基于功能节点的无线传感器网络多对密钥管理协议研究,TP212.9
- 基于LEACH的安全建簇无线传感器网络路由协议研究,TP212.9
- 基于比对技术的非法网站探测系统的实现与研究,TP393.08
- 浙江大明山景区山地户外运动基地建设研究,G895
- 黄磷储罐区安全评价方法研究,TQ126.317
- 港内拖带钻井平台的通航安全研究,TE951
- 基于PDCA的R施工项目安全管理研究,TU714
- 土地生态安全评价方法综合应用研究,X826
- 土地生态安全评价指标体系研究,X826
- 转基因水稻对肉仔鸡饲用安全性研究,S831.5
- 畜产品质量安全保障监管RFID系统,TS201.6
- 转基因食品中的伦理问题,B82-05
- 基于小学生安全教育的教育游戏设计策略研究,G434
- 基于HTTP代理的安全网关的分析和研究,TP393.08
- 茶饮料质量安全研究,TS275.2
- 发酵—酶解耦联脱囊衣工艺研究,TS295.6
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 网络设备
© 2012 www.xueweilunwen.com
|