• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      防火墻和交換機如何實現(xiàn)內(nèi)外網(wǎng)隔離

      2014-05-25 00:28:31晴一
      計算機與網(wǎng)絡 2014年2期
      關鍵詞:因特網(wǎng)局域網(wǎng)交換機

      防火墻和交換機如何實現(xiàn)內(nèi)外網(wǎng)隔離

      防火墻和交換機還是比較常用的,于是筆者研究了一下防火墻和交換機如何實現(xiàn)內(nèi)外網(wǎng)隔離,在這里拿出來和大家分享一下,希望對大家有用。隨著網(wǎng)絡技術和因特網(wǎng)技術的成熟和高速發(fā)展,越來越多的企事業(yè)單位開始組建網(wǎng)絡來實現(xiàn)辦公自動化和共享因特網(wǎng)的信息。但是,安全問題也突現(xiàn)出來,iMaxNetworks(記憶網(wǎng)絡公司)根據(jù)電子政務網(wǎng)絡的特點提出了以交換機、防火墻和交換機相結合實現(xiàn)內(nèi)外網(wǎng)隔離的解決方案。

      方案一:交換機實現(xiàn)內(nèi)外網(wǎng)的物理隔離

      網(wǎng)絡系統(tǒng)由內(nèi)部局域網(wǎng)和外部因特網(wǎng)兩個相對獨立又相互關聯(lián)的部分組成,均采用星形拓撲結構和100M交換式快速以太網(wǎng)技術。內(nèi)部網(wǎng)與外部網(wǎng)之間不存在物理上的連接,使來自Internet的入侵者無法通過計算機從外部網(wǎng)進入內(nèi)部網(wǎng),從而最有效地保障了內(nèi)部網(wǎng)重要數(shù)據(jù)的安全,內(nèi)部局域網(wǎng)和外部因特網(wǎng)實現(xiàn)物理隔離。

      iMaxNetworks終端提供了經(jīng)濟安全的內(nèi)外網(wǎng)物理隔離功能,它通過物理開關進行內(nèi)外網(wǎng)的切換,在物理上信息終端只與其中一個網(wǎng)絡連通,所以黑客即使侵入其中一個網(wǎng)絡也無法越過物理屏障侵入另一個網(wǎng)絡。建立內(nèi)外網(wǎng)隔離方案需要在內(nèi)網(wǎng)和外網(wǎng)各安裝至少一臺終端服務器。

      方案二:防火墻和交換機結合,實現(xiàn)內(nèi)外網(wǎng)隔離

      VLAN隔離內(nèi)外網(wǎng):電子政務網(wǎng)絡中存在多種業(yè)務,要實現(xiàn)多網(wǎng)的統(tǒng)一互聯(lián),同時又要保證各個網(wǎng)絡的安全,除了在應用層上通過加密、簽名等手段避免數(shù)據(jù)泄漏和篡改外,在局域網(wǎng)的交換機上采用VLAN技術進行,將不同業(yè)務網(wǎng)的設備放置在不同的VLAN中進行物理隔離,徹底避免各網(wǎng)之間的不必要的任意相互訪問。在實現(xiàn)VLAN的技術中,以基于以太網(wǎng)交換機端口的VLAN(IEEE 802.1Q)最為成熟和安全,防火墻訪問控制保證。

      網(wǎng)絡核心安全:為了網(wǎng)絡構建簡單,避免采用太多的設備使管理復雜化,從而降低網(wǎng)絡的安全性,可以放置一個高速防火墻,通過這個這個防火墻和交換機,對所有出入中心的數(shù)據(jù)包進行安全控制及過濾,保證訪問核心的安全。另外,為保證業(yè)務主機及數(shù)據(jù)的安全,不允許辦公網(wǎng)及業(yè)務網(wǎng)間的無控制互訪,應在進行VLAN劃分的三層交換機內(nèi)設置ACL。數(shù)據(jù)加密傳輸:對于通過公網(wǎng)(寬帶城域網(wǎng))進行傳輸?shù)臄?shù)據(jù)及互聯(lián),數(shù)據(jù)加密是必須的,在對關鍵業(yè)務做加密時,可以考慮采用更強的加密算法。

      設置DMZ區(qū)進行外部訪問:通常對于外部網(wǎng)絡的接入,必須采取的安全策略是拒絕所有接受特殊的原則。即對所有的外部接入,缺省認為都是不安全的,需要完全拒絕,只有一些特別的經(jīng)過認證和允許的才能進入網(wǎng)絡內(nèi)部。與網(wǎng)絡中心及其它內(nèi)部局域網(wǎng)之間的互連采用?;饏^(qū)(DMZ),設置集中認證點對接入用戶進行安全認證,認證及相關服務器位于?;饏^(qū),業(yè)務通過代理服務器進行交換,不允許外部網(wǎng)絡直接訪問內(nèi)部系統(tǒng)。

      (晴一)

      猜你喜歡
      因特網(wǎng)局域網(wǎng)交換機
      基于VPN的機房局域網(wǎng)遠程控制系統(tǒng)
      電子制作(2019年16期)2019-09-27 09:35:04
      修復損壞的交換機NOS
      基于802.1Q協(xié)議的虛擬局域網(wǎng)技術研究與實現(xiàn)
      電子制作(2017年17期)2017-12-18 06:40:48
      使用鏈路聚合進行交換機互聯(lián)
      局域網(wǎng)性能的優(yōu)化
      電子制作(2017年8期)2017-06-05 09:36:15
      上網(wǎng)
      我愛因特網(wǎng)
      小主人報(2015年5期)2015-02-28 20:43:23
      PoE交換機雷擊浪涌防護設計
      羅克韋爾自動化交換機Allen-Bradley ArmorStratix 5700
      自動化博覽(2014年9期)2014-02-28 22:33:16
      知識漫畫
      百科知識(2012年15期)2012-04-29 00:44:03
      锡林郭勒盟| 天柱县| 绥滨县| 崇左市| 大洼县| 宣威市| 和林格尔县| 五峰| 泾源县| 大丰市| 阿尔山市| 乌鲁木齐县| 方正县| 周口市| 牟定县| 牙克石市| 西和县| 门源| 宿迁市| 南和县| 青海省| 佛冈县| 景宁| 那曲县| 股票| 白银市| 永嘉县| 三亚市| 托里县| 惠水县| 汤阴县| 治县。| 澄江县| 德阳市| 平武县| 德格县| 北海市| 南川市| 临夏市| 赞皇县| 启东市|