成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

局域網(wǎng)網(wǎng)絡安全解決方案

網(wǎng)絡
隨著Internet網(wǎng)絡急劇擴大和上網(wǎng)用戶迅速增加,網(wǎng)絡安全問題變得嚴重和復雜。因此,針對局域網(wǎng)中存在的安全隱患,在進行安全方案設計時,我們必須考慮網(wǎng)絡安全問題,并且要針對這些問題采取相應的安全措施。

前言

  由于信息化建設速度越來越快,而目前企業(yè)的網(wǎng)絡建設年代久遠,其間經(jīng)過多次擴容和改建,初步形成了全網(wǎng)互聯(lián)互通,但沒能從根本上解決網(wǎng)絡安全問題。員工電腦中毒,內(nèi)網(wǎng)ARP病毒、DOS攻擊泛濫,嚴重時整個內(nèi)網(wǎng)癱瘓;P2P下載占用大量帶寬,有限的帶寬資源得不到合理分配,影響辦公正常業(yè)務。所以企業(yè)的網(wǎng)絡改造已迫在眉睫。

  一、網(wǎng)絡現(xiàn)狀

  企業(yè)目前從電信申請兩根光纖接入,其中一根通過網(wǎng)絡管理服務器專門提供給單位領(lǐng)導使用;另外一根光纖接入防火墻—>下聯(lián)交換機,各個分支機關(guān)再通過光纖接入到交換機。網(wǎng)絡管理服務器上設置PPPoE Sevrer,內(nèi)網(wǎng)采用PPPoE認證撥號上網(wǎng),網(wǎng)絡比較穩(wěn)定。分支機關(guān)采用固定IP接入到防火墻上網(wǎng)。

  二、存在的問題

  由于防火墻年代已久,功能的局限,根本無法對用戶的應用進行限制。ARP病毒、P2P造成帶寬濫用和內(nèi)網(wǎng)DOS攻擊嚴重影響辦公正常業(yè)務使用。防火墻下聯(lián)交換機為普通型交換機,不具備管理能力,內(nèi)網(wǎng)廣播風暴容易導致網(wǎng)絡擁堵。

  三、改造方案

  (一)方案之一,拓撲圖如下:
 

局域網(wǎng)網(wǎng)絡安全解決方案 



 

  方案一拓撲圖

  該方案采用單網(wǎng)關(guān)控制各個機關(guān)上網(wǎng)。具體實施步驟如下:

  1. 網(wǎng)關(guān):采用具備PPPoE服務器功能的高性能64位處理器的防火墻網(wǎng)關(guān)作為機關(guān)接入互聯(lián)網(wǎng)的接入控制。開啟PPPoE服務器,機關(guān)電腦PPPoE撥入到網(wǎng)關(guān),可以徹底解決內(nèi)網(wǎng)ARP欺騙。帶寬管理、P2P限速有效合理分配帶寬資源。防火墻默認開啟防止DOS/DDOS攻擊防止常見病毒攻擊。
 

局域網(wǎng)網(wǎng)絡安全解決方案 

  PPPoE服務器

局域網(wǎng)網(wǎng)絡安全解決方案 

  防止內(nèi)網(wǎng)攻擊

  2.核心交換機:采用管理型交換機,具備廣播風暴抑制、VLAN隔離功能。廣播風暴抑制、VLAN隔離降低內(nèi)網(wǎng)安全風險,同時減少大量廣播包對PPPoE撥號的影響。

#p#

  (二)方案之二,拓撲圖如下:

 

局域網(wǎng)網(wǎng)絡安全解決方案 

  方案二拓撲圖

  該方案采用多網(wǎng)關(guān)控制各個機關(guān)上網(wǎng)。具體實施步驟如下:

  采用具備PPPoE服務器功能的防火墻網(wǎng)關(guān)作為機關(guān)接入互聯(lián)網(wǎng)的接入控制。開啟PPPoE服務器,機關(guān)電腦PPPoE撥入到網(wǎng)關(guān),可以徹底解決內(nèi)網(wǎng)ARP欺騙。帶寬管理、P2P限速有效合理分配帶寬資源。防火墻默認開啟防止DOS/DDOS攻擊,防止常見病毒攻擊。不同機關(guān)接入到不同網(wǎng)關(guān),各個機關(guān)相對獨立。每個網(wǎng)關(guān)需要一個公網(wǎng)IP。

 

局域網(wǎng)網(wǎng)絡安全解決方案 

  PPPoE服務器

 

局域網(wǎng)網(wǎng)絡安全解決方案 

  防止內(nèi)網(wǎng)攻擊

  四、方案對比

  方案一特點:各個企業(yè)通過同一個網(wǎng)關(guān)接入,在個局域網(wǎng),服務器接入到核心交換機,實現(xiàn)資源共享更加方便。網(wǎng)關(guān)具備64位處理器,強大的處理能力以及擴展性。

  方案二特點:各個企業(yè)從物理上隔離,安全性更高,但是資源共享需要通過互聯(lián)網(wǎng)。

  五、推薦產(chǎn)品

  方案一

  名稱數(shù)量單位單價

  (元)總價

  (元)備注

  UTT 5830G1臺支持500個PPPoE賬號

  交換機

  SG 21241臺核心管理型交換機

  方案二

  名稱數(shù)量單位單價

  (元)總價

  (元)備注

  HIPER 4640G實際需求臺支持200個PPPoE賬號

【編輯推薦】

  1. 思科無線局域網(wǎng)(WLAN)控制器采購指南
  2. 六大經(jīng)典解決方案讓局域網(wǎng)內(nèi)互訪無障礙
  3. 無線局域網(wǎng)的組建成企業(yè)內(nèi)部署平板電腦的挑戰(zhàn)

 

責任編輯:佚名 來源: 比特網(wǎng)
相關(guān)推薦

2013-06-10 15:11:22

2009-01-11 10:20:00

局域網(wǎng)隔離網(wǎng)絡管理

2011-08-09 17:30:48

2011-09-05 11:27:59

2010-04-06 15:43:02

無線局域網(wǎng)解決方案

2009-12-30 14:41:15

企業(yè)無線局域網(wǎng)

2021-02-23 16:19:18

網(wǎng)絡安全智慧城市互聯(lián)網(wǎng)

2011-05-19 14:29:52

2010-09-30 15:31:04

網(wǎng)絡安全解決方案

2011-01-19 13:12:27

2012-02-20 15:26:07

打印機設置攻略

2009-02-26 09:58:00

2009-10-16 09:54:14

服務器網(wǎng)絡安全解決方案

2022-02-16 14:31:47

區(qū)塊鏈網(wǎng)絡安全風險

2010-09-16 13:29:29

2010-03-16 18:44:55

Ubuntu 8.10

2012-11-07 10:28:48

網(wǎng)吧局域網(wǎng)絡網(wǎng)絡維護

2011-10-02 14:05:34

2009-08-16 21:41:30

無線局域網(wǎng)解決方案

2009-12-23 17:17:11

無線局域網(wǎng)信號
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产成人一区在线 | 黄色激情毛片 | 日日夜夜天天 | 美女日批免费视频 | 国产成人精品一区二区三区在线 | 秋霞a级毛片在线看 | 久久国产精品免费一区二区三区 | 国产福利资源在线 | 午夜影院操 | www.888www看片| 精品不卡 | 欧美精品片 | 羞羞视频在线观看 | 国产精品久久久亚洲 | 亚洲精品国产成人 | av一区二区三区 | 特黄小视频 | 久久麻豆精品 | 亚洲精品亚洲人成人网 | 久久天堂网 | 99九九视频| 日韩视频一区在线观看 | 国产欧美一区二区三区久久手机版 | 日本精品一区二区三区在线观看视频 | 久久久久久亚洲精品 | 亚洲性人人天天夜夜摸 | 五月天婷婷丁香 | 久久伊人免费视频 | 欧美在线小视频 | 国产精品欧美一区二区三区不卡 | 国产精品7777777 | 色在线免费视频 | 日本国产一区二区 | 日韩av电影在线观看 | 免费观看av网站 | 久久香蕉精品视频 | 91 在线| 亚洲三区在线观看 | 中文字幕在线三区 | 久久美女视频 | 欧美一区二区三区国产 |