999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種內部支撐網絡改造方案

2014-09-15 21:54:47李文超
中國新通信 2014年12期
關鍵詞:改造

李文超

【摘要】 本文通過分析內部支撐網絡中多個專網間管理混亂、存在的單點故障和其它安全隱患,提出了防火墻的冗余設計以增強網絡可靠性、重新配置訪問控制策略以實現內部多個專網間的相互隔離和受控訪問,從而保證了內部支撐網絡的可管理性和可靠性。

【關鍵詞】 支撐網絡 改造 防火墻 可靠性

一、改造前分析

1、南充電信分公司內部支撐網絡內有多個支撐系統:10000號,大唐網管,財務營賬,OA辦公網等。子系統之間的的安全訪問策略控制都是經過CISCO 7507和7513兩個PE實現,在實現訪問控制的管理方面帶來了很多不便,甚至有時無法控制滿足要求。從用戶層面網絡需求分析,各子系統又都統一包含縣公司用戶、市公司用戶、服務器訪問需求、省公司訪問需求、Internet訪問需求幾個方面。因此在對終端的管控上存在不易管理和重復建設投入的弊端。

2、改造前的網絡拓撲如圖1所示。

3、網絡拓撲結構分析及存在的相關問題

改造前,南充電信各子系統的訪問控制通過分布式來實現,部分在PIX535上策略,部分在3560上實現。部分則由數據維護中心來管理和維護,這給各子系統的管理和維護帶來了不便之處,不利于管理。(1)網絡中的核心設備PIX535防火墻沒有進行冗余配置,如果該防火墻出現故障,會影響整個網絡,影響整個業務。所以本網絡的冗余性極差。(2)整個網絡架構沒有層次,如需新增設備,只能單一串接入當前網絡當中,沒有擴展性。

二、改造方案說明

為解決上述支撐網絡存在的問題,我主持對網絡架構進行了重新設計和優化改造。主要是從防火墻冗余設計以增強網絡可靠性、重新部署各專網間的訪問控制策略、重新劃分用戶接入區域和淘汰陳舊設備等方面我公司支撐網絡進行了全方位優化。

1、防火墻冗余設計以增強網絡可用性和可靠性

為了防止局部故障引起整個網絡系統的癱瘓,要盡量避免網絡中的單點故障。為此,我們對防火墻進行了冗余設計,將防火墻由一臺CISCO PIX535升級為兩臺CISCO ASA5550,并采用failover技術,實現這兩臺CISCO ASA5550之間互為熱備,無論哪一臺防火墻出現問題時,都能立即無縫切換到另一臺防火墻上去,終端用戶根本感覺不到切換的過程。從而有效解決了一臺防火墻當機引起的網絡安全隱患,極大地提高了網絡可靠性。

2、重新部署各專網間的訪問控制策略

將原集中在CISCO 75xx上的訪問控制策略ACL下移到CISCO ASA5550防火墻上,實現了綜合營帳網絡、大唐網管系統網絡、10000號坐席網絡、OA辦公網在VPN里的分離;充分利用CISCO ASA5550防火墻的路由功能,又實現大唐網管,財務營賬,OA辦公網等專網間的受控訪問指定地址和特定服務器的功能,保證了上述幾個內部專網的安全。

3、重新劃分用戶接入區域

網絡優化后,實現了用戶群區inside與服務器群區DMZ的分開。在用戶區inside和服務器群DMZ區中各新增兩臺匯聚交換機,在其上啟用三層路由功能,采用了HRSP技術實現各區域內的匯聚交換機熱備份,從而實現接入層與匯聚層分開,以提升各區域的安全級別。此外,根據不同業務部門或中心而劃分不同的VLAN,實現不同部門之間的相互獨立,進一步提升了安全性,解決了支撐網絡內部接入管理混亂問題。

4、淘汰陳舊設備,增強專網內用戶受控訪問互聯網的能力

原來支撐網絡內各專網用戶訪問互聯網是通過華為S8505出口,因該設備上線年線過久,且存在防攻擊能力差的弱點,改造時一并將其更換為S9306。并在其上布置防范攻擊的訪問控制策略ACL。

改造后的內部支撐網絡拓撲圖如圖2所示:

三、小結

我公司上述內部支撐網絡改造從11年改造至今,至今已穩定運行三年,其間從未發生宕機和其它網絡安全事故。說明了我們上述改造方案是成功的,具有在其它本地網推廣運用的較大實現價值。

參 考 文 獻

[1] CISCO ASA5550技術說明書

[2] CISCO PIX535技術說明書

猜你喜歡
改造
安全型時間繼電器常見故障及解決措施
探討使用網絡終端技術改造小型印刷廠計算機排版系統
京隆電廠脫硝技術改造案例分析
礦井主排水系統的優化設計與改造
科技資訊(2016年19期)2016-11-15 08:34:13
江西廣電網絡設區市數字電視備份平臺改造方案
科技資訊(2016年19期)2016-11-15 08:18:29
電力系統水輪發電機調速器的改造探討
杭州“城中村”改造的調查
富力煤礦新建南部風井優化通風系統技術分析
對高層建筑結構加固改造的相關問題分析
300MW機組頂軸油系統改造
主站蜘蛛池模板: 青青操视频免费观看| 欧美色伊人| 久久77777| 国产在线拍偷自揄拍精品| 国产毛片基地| 国产夜色视频| 91在线国内在线播放老师| 美女亚洲一区| 国产原创自拍不卡第一页| 国产精品成人久久| 欧美亚洲香蕉| 天天综合网亚洲网站| 偷拍久久网| 日韩精品一区二区三区中文无码| 国产永久在线视频| 日韩高清一区 | 国产午夜人做人免费视频| 茄子视频毛片免费观看| 日韩免费成人| 9丨情侣偷在线精品国产| 综合色区亚洲熟妇在线| 国产女同自拍视频| 无码福利日韩神码福利片| 她的性爱视频| 日韩欧美中文在线| 国产男人的天堂| 亚洲第一极品精品无码| 国产成人精品一区二区三在线观看| 2021国产精品自产拍在线观看 | 国产91透明丝袜美腿在线| 精品成人一区二区三区电影 | 成人国产精品一级毛片天堂| 久久久久人妻一区精品| 91偷拍一区| 欧美成人区| 狠狠操夜夜爽| 婷婷综合色| 国产亚洲欧美在线视频| 欧美在线网| 亚洲无码熟妇人妻AV在线| 国产成人亚洲综合A∨在线播放| 美女潮喷出白浆在线观看视频| 精品国产免费观看一区| 国产精品hd在线播放| 无码高潮喷水专区久久| 国产欧美日韩资源在线观看| 国产成人精品一区二区三区| 亚洲无线一二三四区男男| 97视频在线精品国自产拍| 国产大片喷水在线在线视频| 亚洲欧美成人网| 欧美亚洲日韩中文| 999精品视频在线| 青青国产成人免费精品视频| 特级欧美视频aaaaaa| 国产成人久视频免费| 国产熟睡乱子伦视频网站| 伊人狠狠丁香婷婷综合色| 97亚洲色综久久精品| 亚洲精品自拍区在线观看| 久久香蕉国产线看观看亚洲片| 在线播放91| 四虎综合网| 9啪在线视频| 在线国产你懂的| 欧美色视频网站| 国产网站一区二区三区| 污污网站在线观看| 麻豆国产精品视频| 自拍偷拍欧美日韩| 看av免费毛片手机播放| 好吊色妇女免费视频免费| 妇女自拍偷自拍亚洲精品| 全部免费特黄特色大片视频| 欧洲极品无码一区二区三区| 成AV人片一区二区三区久久| 久久99这里精品8国产| 欧洲熟妇精品视频| 粗大猛烈进出高潮视频无码| 久久精品丝袜| 日韩毛片免费观看| 国产青榴视频|