文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术局域网企业局域网安全解决方案
精品推荐
特别推荐
·技巧:VPN配置简单说明书
·在局域网络中共享上网的几种方法
·详细讲解局域网中的域和工作组
·用IEEE1394技术组建400M局域网
·网管知识 如何解决局域网IP冲突问题
·网管必备 局域网 常见十大错误及解决
·无线局域网常见故障问题全解
·多个技巧让局域网内互访无障碍
·无线局域网安全设置的五个基本点
·自己动手构建简单的局域网对战平台
·局域网连接设备--局域网知识
·基础知识 无线局域网嗅探技术原理分析
·局域网发展史一
·做好局域网中的故障查找与排除
·大型网吧局域网搭建的各方面!
·经典:局域网操作技巧与配置实例
·从头到尾教你组建小型局域网
·网管技巧之掌握局域网维护优化
·家庭无线网络(WLAN)组建指南
·常见局域网类型及其应用方式
热点TOP10
·如何实现局域网打印机共享
·两台电脑直连的方法
·从头到尾教你组建小型局域网
·如何进行局域网设置
·局域网内共享文件 提示没有访问权限的问题
·局域网文件共享详解
·局域网连接设备--局域网知识
·自己动手构建简单的局域网对战平台
·网速缓慢的罪魁祸首
·多个技巧让局域网内互访无障碍
·企业局域网安全解决方案
·局域网中映射网络驱动器的使用
·网管知识 如何解决局域网IP冲突问题
·无线局域网组网实战
·局域网IP地址的分配、管理和设置
·技巧:VPN配置简单说明书
·在局域网络中共享上网的几种方法
·轻松玩转局域网“网上邻居”
·超强秘技 局域网加速之另类妙招
·经典:局域网操作技巧与配置实例

企业局域网安全解决方案

日期:2007年6月2日 作者: 查看:[大字体 中字体 小字体]


第一章 总则 本方案为某大型局域网网络安全解决方案,包括原有网络系统分析、安全需求分析、安全目标的确立、安全体系结构的设计、等。本安全解决方案的目标是在不影响某大型企业局域网当前业务的前提下,实现对他们局域网全面的安全管理。

1.将安全策略、硬件及软件等方法结合起来,构成一个统一的防御系统,有效阻止非法用户进入网络,减少网络的安全风险。
2.定期进行漏洞扫描,审计跟踪,及时发现问题,解决问题。
3.通过入侵检测等方式实现实时安全监控,提供快速响应故障的手段,同时具备很好的安全取证措施。
4.使网络管理者能够很快重新组织被破坏了的文件或应用。使系统重新恢复到破坏前的状态,最大限度地减少损失。
5.在工作站、服务器上安装相应的防病毒软件,由中央控制台统一控制和管理,实现全网统一防病毒。


第二章 网络系统概况

2.1 网络概况

这个企业的局域网是一个信息点较为密集的千兆局域网络系统,它所联接的现有上千个信息点为在整个企业内办公的各部门提供了一个快速、方便的信息交流平台。不仅如此,通过专线与Internet的连接,打通了一扇通向外部世界的窗户,各个部门可以直接与互联网用户进行交流、查询资料等。通过公开服务器,企业可以直接对外发布信息或者发送电子邮件。高速交换技术的采用、灵活的网络互连方案设计为用户提供快速、方便、灵活通信平台的同时,也为网络的安全带来了更大的风险。因此,在原有网络上实施一套完整、可*作的安全解决方案不仅是可行的,而且是必需的。

2.1.1 网络概述

这个企业的局域网,物理跨度不大,通过千兆交换机在主干网络上提供1000M的独享带宽,通过下级交换机与各部门的工作站和服务器连结,并为之提供100M的独享带宽。利用与中心交换机连结的Cisco 路由器,所有用户可直接访问Internet。

2.1.2 网络结构

这个企业的局域网按访问区域可以划分为三个主要的区域:Internet区域、内部网络、公开服务器区域。内部网络又可按照所属的部门、职能、安全重要程度分为许多子网,包括:财务子网、领导子网、办公子网、市场部子网、中心服务器子网等。在安全方案设计中,我们基于安全的重要程度和要保护的对象,可以在Catalyst 型交换机上直接划分四个虚拟局域网(VLAN),即:中心服务器子网、财务子网、领导子网、其他子网。不同的局域网分属不同的广播域,由于财务子网、领导子网、中心服务器子网属于重要网段,因此在中心交换机上将这些网段各自划分为一个独立的广播域,而将其他的工作站划分在一个相同的网段。(图省略)

2.2 网络应用

这个企业的局域网可以为用户提供如?饕τ茫?
1.文件共享、办公自动化、WWW服务、电子邮件服务;
2.文件数据的统一存储
3.针对特定的应用在数据库服务器上进行二次开发(比如财务系统);
4.提供与Internet的访问;
5.通过公开服务器对外发布企业信息、发送电子邮件等;

2.3 网络结构的特点

在分析这个企业局域网的安全风险时,应考虑到网络的如下几个特点:

1.网络与Internet直接连结,因此在进行安全方案设计时要考虑与Internet连结的有关风险,包括可能通过Internet传播进来病毒,黑客攻击,来自Internet的非授权访问等。

2.网络中存在公开服务器,由于公开服务器对外必须开放部分业务,因此在进行安全方案设计时应该考虑采用安全服务器网络,避免公开服务器的安全风险扩散到内部。
3.内部网络中存在许多不同的子网,不同的子网有不同的安全性,因此在进行安全方案设计时,应考虑将不同功能和安全级别的网络分割开,这可以通过交换机划分VLAN来实现。
4.网络中有二台应用服务器,在应用程序开发时就应考虑加强用户登录验证,防止非授权的访问。

[1] [2] [3] [4] [5] [6] [7] 下一页 




上一篇:局域网的维护之网络安全

下一篇:科学设计局域网

企业局域网安全解决方案 相关文章:
·21世纪最怀念的30位AV女优秘密档案
·信息安全问题需解决方案
·校园网组建方案
·外挂 录象 网站 举报方案最新教程_QQ堂
·国内大学校园网网络建设方案参考
·企业局域网安全解决方案
·ADSL共享方案及实例操作
·DVDrip&RMVB播放解决方案
·个人电脑变网站服务器全面解决方案
·Microsoft VBscript运行时错误'800a000d'的解决方案
企业局域网安全解决方案 相关软件:
·成功少儿培养方案(上中下)高清晰PDF电子书
·巧夺天工—Photoshop高级案例设计
·世界文化史500 疑案
·Photoshop CS中文版平面设计师标准案例教程
·大案实录
·古代公案小说合集(典藏版v1.0)
·中国第一冤案-刘少奇邓小平陶铸被打倒之谜
·概率-高数-线代同济4版-习题答案 格式 查看
·红卫兵档案
·明儒学案

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn