999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

管理企業(yè)外聯(lián)網(wǎng)

2016-11-26 02:49:44
網(wǎng)絡(luò)安全和信息化 2016年1期

筆者工作的單位因?yàn)闃I(yè)務(wù)性質(zhì)的特殊性,需要與多個領(lǐng)域的企業(yè)公司進(jìn)行數(shù)據(jù)交換,這部分的業(yè)務(wù)構(gòu)建的網(wǎng)絡(luò)就是外聯(lián)網(wǎng),絕大部分業(yè)務(wù)是通過租用運(yùn)營商的專線來搭建網(wǎng)絡(luò)的。因?yàn)闃I(yè)務(wù)發(fā)展得過快,網(wǎng)絡(luò)搭建缺乏規(guī)劃管理,導(dǎo)致了這部分區(qū)域較為混亂,存在網(wǎng)絡(luò)安全問題。原來的外聯(lián)網(wǎng)拓?fù)鋱D,如圖1所示。

租用運(yùn)營商專線搭建外聯(lián)網(wǎng)的方式,一方面考慮的是信息在傳遞過程中較為安全,降低被竊取的可能性;另一方面為了加強(qiáng)網(wǎng)絡(luò)的可靠性與穩(wěn)定性,保證業(yè)務(wù)能正常交換數(shù)據(jù)。最大的缺點(diǎn)是費(fèi)用較為昂貴,這一點(diǎn)在這里就不加以討論了。由拓?fù)鋱D分析存在的問題是這部分網(wǎng)絡(luò)邊界不明晰,外聯(lián)網(wǎng)的專線都通過一臺匯聚交換機(jī)直接與核心骨干網(wǎng)對接。倘若從專線那邊發(fā)起過的網(wǎng)絡(luò)攻擊,內(nèi)部的網(wǎng)絡(luò)將會變得十分脆弱,沒有任何防御的措施,對外聯(lián)網(wǎng)的實(shí)時網(wǎng)絡(luò)性能缺乏監(jiān)控手段。

圖1 原來的外聯(lián)網(wǎng)拓?fù)鋱D

從最初的設(shè)計(jì)分析,使用的匯聚交換機(jī)是為了簡單化組網(wǎng),把外聯(lián)網(wǎng)的接入企業(yè)當(dāng)成了局域網(wǎng)的成員。其實(shí)這兩部分是有明確的區(qū)別的。外聯(lián)網(wǎng)的第一個特點(diǎn)是業(yè)務(wù)性質(zhì)單一,它的接入成員僅是與服務(wù)器進(jìn)行數(shù)據(jù)對接,不需要提供服務(wù)給企業(yè)內(nèi)部人員使用,也不需要使用企業(yè)的互聯(lián)網(wǎng)出口。外聯(lián)網(wǎng)使用的專線都是低帶寬的鏈路,一般帶寬為2M、4M的較多。分配的IP地址較為凌亂,劃分的子網(wǎng)掩碼較為隨意且沒有規(guī)律可循。

結(jié)合上述問題,筆者單位計(jì)劃改造這部分的網(wǎng)絡(luò)。首先部署邊界防火墻,這里我們使用的是山石網(wǎng)科的下一代防火墻,對整個外聯(lián)網(wǎng)的業(yè)務(wù)提供安全訪問策略。為什么使用下一代防火墻,因?yàn)椴粌H有傳統(tǒng)防火墻的功能,而且還集成了防病毒、流量控制、入侵檢測等功能模塊。最重要的一點(diǎn)是集合在一臺設(shè)備上面實(shí)現(xiàn)多個功能,這樣使得我們部署起來較為容易。簡要拓?fù)鋱D如圖2所示。為此,我們需要進(jìn)行以下改造工作。

表1 分配地址情況

圖2 改造后的簡要網(wǎng)絡(luò)拓?fù)鋱D

重新規(guī)劃IP地址,進(jìn)行路由匯總

新規(guī)劃出一個IP網(wǎng)段地址為 192.168.100.0/24,通過劃分子網(wǎng)掩碼劃分給多個外聯(lián)企業(yè)使用。原則上業(yè)務(wù)數(shù)據(jù)交換只需要兩個對接IP就可以,分配的地址情況如表1所示。

這部分更改IP地址是最為重要的一個環(huán)節(jié),在推進(jìn)的時候遇到了一些困難涉及到程度代碼的一些更改,但為了統(tǒng)一部署我們還是很強(qiáng)硬地推進(jìn)下去,有一些特殊的情況改不了,我們也用地址轉(zhuǎn)換的方式解決。過去的地址使用混亂導(dǎo)致很多問題,規(guī)范地址之后新增加的業(yè)務(wù)分配就很清淅了。

嚴(yán)格管理訪問權(quán)限,根據(jù)業(yè)務(wù)開放相應(yīng)端口:

簡單來說就是要控制外互聯(lián)網(wǎng)的權(quán)限,這部分區(qū)域默認(rèn)的策略是禁止訪問所有的地址(deny any)。然后跟據(jù)業(yè)務(wù)開放訪問權(quán)限,盡量控制到最精細(xì)度僅開放某個IP的某個應(yīng)用端口。每做一條策略都要標(biāo)注是什么業(yè)務(wù),這能夠?qū)I(yè)務(wù)與策略結(jié)合起來。

保證業(yè)務(wù)的穩(wěn)定,加強(qiáng)信息安全

通過外聯(lián)網(wǎng)傳送的數(shù)據(jù)都是一些比較重要的數(shù)據(jù),雖然專線本身已有一定的安全防泄漏的功能,但是為進(jìn)一步保障我們開啟防火墻的入侵檢測和防病毒模塊功能,實(shí)時監(jiān)控著整個外聯(lián)網(wǎng)的運(yùn)行情況。

主站蜘蛛池模板: 国产哺乳奶水91在线播放| 亚洲天堂日韩av电影| 狠狠色丁香婷婷| 四虎永久在线精品国产免费 | 九色免费视频| 中文字幕首页系列人妻| 国产二级毛片| 韩国自拍偷自拍亚洲精品| 91免费观看视频| 精品天海翼一区二区| 99久视频| 欧美第一页在线| 亚洲av无码久久无遮挡| 一级毛片在线免费看| 国产精品自拍合集| 人妻中文字幕无码久久一区| 亚洲一区二区三区香蕉| 人妻少妇乱子伦精品无码专区毛片| 亚洲日本www| 久久天天躁狠狠躁夜夜2020一| 国产福利免费视频| 欧美精品伊人久久| 国产主播在线观看| 成人午夜天| 久久亚洲国产最新网站| 97久久精品人人做人人爽| 日韩天堂在线观看| 国产一二三区视频| 国产大全韩国亚洲一区二区三区| 日本高清视频在线www色| Aⅴ无码专区在线观看| 久久中文字幕2021精品| 91欧美在线| 日本午夜三级| 黄色a一级视频| 77777亚洲午夜久久多人| 亚洲一区色| 成人福利在线视频| 最新痴汉在线无码AV| 久久国产亚洲偷自| 国产一级毛片在线| 青青热久免费精品视频6| 97se亚洲综合在线韩国专区福利| 久久黄色一级片| 久久综合久久鬼| 1769国产精品视频免费观看| 国产欧美中文字幕| 国产精品网址你懂的| 国产视频一区二区在线观看| 无码一区二区波多野结衣播放搜索| 欧美精品亚洲精品日韩专区va| 无码AV日韩一二三区| 3D动漫精品啪啪一区二区下载| 国产波多野结衣中文在线播放| 99视频全部免费| 国产高清色视频免费看的网址| 亚洲看片网| 重口调教一区二区视频| 亚洲资源站av无码网址| 欧美成人一级| 青青久在线视频免费观看| 91色在线观看| 热九九精品| 午夜啪啪福利| 亚洲精品午夜无码电影网| 国产高清在线观看91精品| 国产丝袜第一页| 天天婬欲婬香婬色婬视频播放| 91探花在线观看国产最新| 国产理论最新国产精品视频| 亚洲欧美不卡| 亚洲综合精品香蕉久久网| 中文字幕欧美成人免费| 日本91在线| 国产色网站| 午夜国产在线观看| 亚洲人成人无码www| 欧美在线精品怡红院| 精品一区二区三区视频免费观看| 色老头综合网| 亚洲三级网站| 国产麻豆91网在线看|