• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 網(wǎng)絡知識 > 局域網(wǎng)知識 > 關于局域網(wǎng)網(wǎng)絡安全解決方案

    關于局域網(wǎng)網(wǎng)絡安全解決方案

    時間: 曉斌668 分享

    關于局域網(wǎng)網(wǎng)絡安全解決方案

      由于信息化建設速度越來越快,而目前企業(yè)的網(wǎng)絡建設年代久遠,其間經(jīng)過多次擴容和改建,初步形成了全網(wǎng)互聯(lián)互通,但沒能從根本上解決網(wǎng)絡安全問題。員工電腦中毒,內網(wǎng)ARP病毒、DOS攻擊泛濫,嚴重時整個內網(wǎng)癱瘓;P2P下載占用大量帶寬,有限的帶寬資源得不到合理分配,影響辦公正常業(yè)務。所以企業(yè)的網(wǎng)絡改造已迫在眉睫。那么下面就有學習啦小編為大家?guī)淼木钟蚓W(wǎng)網(wǎng)絡安全的解決方案。

      一、網(wǎng)絡現(xiàn)狀

      企業(yè)目前從電信申請兩根光纖接入,其中一根通過網(wǎng)絡管理服務器專門提供給單位領導使用;另外一根光纖接入防火墻—>下聯(lián)交換機,各個分支機關再通過光纖接入到交換機。網(wǎng)絡管理服務器上設置PPPoE Sevrer,內網(wǎng)采用PPPoE認證撥號上網(wǎng),網(wǎng)絡比較穩(wěn)定。分支機關采用固定IP接入到防火墻上網(wǎng)。

      二、存在的問題

      由于防火墻年代已久,功能的局限,根本無法對用戶的應用進行限制。ARP病毒、P2P造成帶寬濫用和內網(wǎng)DOS攻擊嚴重影響辦公正常業(yè)務使用。防火墻下聯(lián)交換機為普通型交換機,不具備管理能力,內網(wǎng)廣播風暴容易導致網(wǎng)絡擁堵。

      三、改造方案

      (一)方案之一,拓撲圖如下:

      方案一拓撲圖

      該方案采用單網(wǎng)關控制各個機關上網(wǎng)。具體實施步驟如下:

      1. 網(wǎng)關:采用具備PPPoE服務器功能的高性能64位處理器的防火墻網(wǎng)關作為機關接入互聯(lián)網(wǎng)的接入控制。開啟PPPoE服務器,機關電腦PPPoE撥入到網(wǎng)關,可以徹底解決內網(wǎng)ARP欺騙。帶寬管理、P2P限速有效合理分配帶寬資源。防火墻默認開啟防止DOS/DDOS攻擊防止常見病毒攻擊。

      PPPoE服務器

      防止內網(wǎng)攻擊

      2.核心交換機:采用管理型交換機,具備廣播風暴抑制、VLAN隔離功能。廣播風暴抑制、VLAN隔離降低內網(wǎng)安全風險,同時減少大量廣播包對PPPoE撥號的影響。

      (二)方案之二,拓撲圖如下:

      方案二拓撲圖

      該方案采用多網(wǎng)關控制各個機關上網(wǎng)。具體實施步驟如下:

      采用具備PPPoE服務器功能的防火墻網(wǎng)關作為機關接入互聯(lián)網(wǎng)的接入控制。開啟PPPoE服務器,機關電腦PPPoE撥入到網(wǎng)關,可以徹底解決內網(wǎng)ARP欺騙。帶寬管理、P2P限速有效合理分配帶寬資源。防火墻默認開啟防止DOS/DDOS攻擊,防止常見病毒攻擊。不同機關接入到不同網(wǎng)關,各個機關相對獨立。每個網(wǎng)關需要一個公網(wǎng)IP。

      PPPoE服務器

      防止內網(wǎng)攻擊

      四、方案對比

      方案一特點:各個企業(yè)通過同一個網(wǎng)關接入,在個局域網(wǎng),服務器接入到核心交換機,實現(xiàn)資源共享更加方便。網(wǎng)關具備64位處理器,強大的處理能力以及擴展性。

      方案二特點:各個企業(yè)從物理上隔離,安全性更高,但是資源共享需要通過互聯(lián)網(wǎng)。

      五、推薦產(chǎn)品

      方案一

      名稱數(shù)量單位單價

      (元)總價

      (元)備注

      UTT 5830G1臺支持500個PPPoE賬號

      交換機

      SG 21241臺核心管理型交換機

      方案二

      名稱數(shù)量單位單價

      (元)總價

      (元)備注

      HIPER 4640G實際需求臺支持200個PPPoE賬號

      PS:是不是很簡單呢~快跟著學習啦小編一起學習吧!!!

    371232 主站蜘蛛池模板: 91中文字幕在线| 亚洲av无码一区二区三区国产| 一区二区三区免费看| 美女被免费看视频网站| 日韩在线一区视频| 国产大秀视频在线一区二区| 五月天婷婷久久| 麻豆精品不卡国产免费看| 日韩在线视精品在亚洲| 国产国语对白一级毛片| 久久人妻av一区二区软件| 蜜汁肉桃h全篇| 成人欧美视频在线观看| 卡一卡二卡三精品| 一个男的操一个女的| 男人进去女人爽免费视频国产| 大陆年轻帅小伙飞机gay| 亚洲精品电影在线| 88av在线播放| 欧美BBBWBBWBBWBBW| 国产成人亚洲午夜电影| 久久久久女人精品毛片九一| 老师好大好爽办公室视频| 小蝌蚪app在线观看| 免费a级毛片在线播放| 99久久99久久精品| 欧美亚洲国产精品久久| 国产成人AV一区二区三区无码| 久久久综合九色合综国产精品| 美女视频内衣脱空一净二净| 好湿好紧好痛a级是免费视频| 亚洲精品电影天堂网| 中文字幕丝袜制服| 日本公与熄乱理在线播放370| 午夜高清啪啪免费观看完整| av72发布页| 欧美国产日本高清不卡| 国产免费拔擦拔擦8x| 中国china体内裑精亚洲日本| 特黄特色大片免费播放| 国产精品亚洲精品日韩动图|