999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電信運營商的內網優化改造研究與部署

2021-11-07 01:53:08程旺燕王林林吳寶山崔中勝黃建軍
電腦知識與技術 2021年25期

程旺燕 王林林 吳寶山 崔中勝 黃建軍

摘要:中國電信安徽分公司企業內網不僅承載了內部支撐管理系統和生產系統,而且承載了辦公終端。隨著互聯網技術的快速發展,各種網絡病毒和威脅不斷涌現,對網絡安全防護提出了更高的要求。因此,安徽分公司的企業內網優化改造迫在眉睫。本文從網絡結構優化、辦公終端安全管理、IP地址管理三個方面提出了改造方案并實施了部署,進一步提升了安徽分公司企業內網的安全性,在電信運營商中具有一定的推廣意義。

關鍵詞:電信運營商;企業內網;終端安全;實名制

中圖分類號:TP393? ? ? ?文獻標識碼:A

文章編號:1009-3044(2021)25-0055-02

1 引言

中國電信企業內網(以下簡稱DCN網)是承載中國電信內部支撐管理系統和業務生產系統的專有網絡通道,安徽分公司的DCN網不僅承載了企業內部支撐管理系統和業務生產系統,而且承載了全體員工的辦公終端,辦公終端通過省公司統一公網出口訪問互聯網業務。隨著網絡技術和信息化建設的飛速發展,網絡病毒、蠕蟲的傳播,針對系統漏洞的網絡攻擊、信息泄露和盜用,都可能會造成重要網絡或系統癱瘓[1]。因此,安徽分公司DCN網面臨著巨大的安全威脅,如何在現有網絡上進行優化改造,既保證內部支撐管理系統和業務生產系統安全、穩定運行,又能滿足廣大員工的日常辦公需求,是當前需解決的問題。

2問題分析

安徽分公司DCN網在優化改造前(網絡拓撲如圖1所示)主要存在如下三個安全隱患問題。問題一:所有辦公終端均接入DCN網,通過省中心的終端認證設備認證后訪問互聯網業務,DCN網存在互聯網統一出口,不符合集團公司關于DCN網不允許存在互聯網出口的安全運營要求。問題二:所有辦公終端和非辦公終端未進行物理或邏輯隔離,存在IP地址段混用的情況。辦公終端很容易成為肉雞和攻擊跳板,對關鍵業務系統構成安全威脅,存在較大的安全運營風險。問題三:DCN網IP地址未實現100%實名制,導致無法100%溯源,不符合運維管理要求。

3 優化和部署方案

3.1 網絡結構優化

新建OA辦公網,與DCN網隔離。通過在CN 2網PE設備和城域網ASBR、BRAS等設備上開通OA辦公網的MPLS VPN,與現有DCN網的MPLS VPN[2]實現邏輯隔離,同時在接入段實現網絡設備物理隔離(網絡拓撲如圖2所示)。

此次網絡優化改造,全省除采購2臺華為S9300X-8交換機作為OA辦公網省核心交換機使用外,原承載辦公終端的DCN網接入段設備全部割接至OA辦公網,具備PON資源的優先從PON接入,無其他新增投資。OA辦公網新啟用22.0.0.0/8地址段,在承載網與其他VPN業務區分,通過公網私用的方式解決辦公終端的IP地址使用需求,在省中心終端認證設備上實現OA辦公網訪問互聯網和DCN網的NAT轉換。完成網絡優化改造后,全部辦公終端從DCN網割接至OA辦公網承載,經過認證后二選一訪問互聯網或者DCN網,DCN網內只保留IT和網絡類資產,大大提升了DCN網的安全性。

3.2辦公終端安全管理

使用網絡準入控制技術[3],對所有接入OA辦公網的辦公終端強制安裝桌面安全系統軟件(如圖3所示)。辦公終端桌面安全系統對終端的殺毒軟件、密碼策略設置、屏幕保護、禁止安裝軟件、弱口令賬戶等6大項內容進行實時檢查。若檢查發現存在不符合安全管理要求的內容,辦公終端桌面安全系統會產生告警并給出修復方案。辦公終端桌面安全系統軟件上線半年時間里,累計檢測到終端弱口令10207個、禁止安裝的軟件894個、殺毒軟件不合規9546個、鎖屏時間不合規9368個、密碼策略不合規10549個,進一步提升了辦公終端的安全性。

3.3 IP地址管理

一方面,制定IP地址管理辦法,明確各單位在IP地址規劃、申請、分配、注冊、使用、更改、回收和稽核等環節的職責。另一方面,建設IP地址管理系統,將IP地址的全生命周期管理納入生產流程,規范對IP地址的系統化、日?;討B化管理。

對于OA辦公網IP地址,在省中心終端認證系統實現實名制管理(如圖4所示),包括認證時間、獲取的IP地址、使用人OA工號和姓名等信息。

對于DCN網IP地址,遵循“先實名、后使用”原則[4],在IP地址管理系統中完成實名制注冊后才能使用,要求每一個DCN網IP地址都能對應到單位、部門、系統、設備/終端和責任人,確保并確保信息準確性、完整新和及時性(如圖5所示)。

4部署成效和結論

本文提出的電信運營商的內網優化改造研究與部署方案,在安徽分公司實踐應用后取得了十分顯著的成效。通過新建OA辦公網,實現全省約1.5萬辦公終端全部從DCN網剝離,DCN網內只保留IT和網絡類資產。通過升級終端認證系統以及上線辦公終端桌面安全系統軟件,實現OA網IP地址100%實名制同時提升了辦公終端的安全性。通過利用省內IP地址管理系統,實現DCN網IP地址100%實名制和全生命周期管理。

該方案在中國電信安徽分公司企業內網部署后,達到了預期的效果,在電信運營商中具有非常好的推廣性。

參考文獻:

[1] 楊德友,王偉,陳詩偉.大型企業的網絡安全分析及安全防護體系設計[J].商場現代化,2009(13):142-144.

[2] 王達.華為MPLS VPN學習指南[M].北京:人民郵電出版社,2019.

[3] 宋經偉.網絡準入控制技術在終端安全管理系統中的應用[J].軟件導刊,2014,13(2):136-138.

[4] 周珊珊.我國網絡實名制發展狀況研究[D].武漢:華中科技大學,2011.

【通聯編輯:唐一東】

主站蜘蛛池模板: 五月激激激综合网色播免费| 亚洲av无码牛牛影视在线二区| 久久国产乱子伦视频无卡顿| 中文字幕无码av专区久久| 九九精品在线观看| 国产99视频在线| 日韩欧美色综合| 波多野结衣视频一区二区| 少妇精品久久久一区二区三区| 国产成熟女人性满足视频| 18禁影院亚洲专区| 性色一区| 99国产精品一区二区| 91精品免费高清在线| 91尤物国产尤物福利在线| 日韩人妻精品一区| 亚洲精品黄| 亚洲国产中文精品va在线播放| 日本欧美视频在线观看| 波多野结衣视频网站| 欧美专区在线观看| 在线观看亚洲成人| 四虎永久免费在线| 狠狠做深爱婷婷综合一区| 成人亚洲视频| 亚洲AⅤ综合在线欧美一区| 久久久精品无码一二三区| 一区二区欧美日韩高清免费 | 久久国产乱子| 大香伊人久久| 色综合中文| 亚洲精品视频网| 99热免费在线| 亚欧成人无码AV在线播放| 亚洲精品无码专区在线观看| 欧美性天天| 亚洲精品你懂的| 黄色网站不卡无码| 欧美福利在线| 午夜毛片免费看| 亚洲欧美色中文字幕| 国外欧美一区另类中文字幕| 国产午夜精品一区二区三| 人妻丰满熟妇AV无码区| 美美女高清毛片视频免费观看| 手机精品福利在线观看| 亚洲人成在线免费观看| 人妻精品久久久无码区色视| 色综合中文综合网| 99国产精品免费观看视频| 国产清纯在线一区二区WWW| 国产一区成人| 国产激爽爽爽大片在线观看| 精品三级网站| 天天躁日日躁狠狠躁中文字幕| 亚洲国产日韩欧美在线| 日韩色图在线观看| 国产精品永久不卡免费视频| 精品国产www| 又大又硬又爽免费视频| 国产精品欧美亚洲韩国日本不卡| 国产在线观看精品| 波多野结衣一区二区三区四区视频| 精品国产香蕉在线播出| 久久福利片| 日韩欧美在线观看| 蜜臀av性久久久久蜜臀aⅴ麻豆| 亚洲区欧美区| 亚洲欧美日韩精品专区| 欧美精品v| 五月天在线网站| 人妻少妇乱子伦精品无码专区毛片| 91无码视频在线观看| 亚洲欧美一级一级a| 色妞永久免费视频| 久草网视频在线| 黄色网站不卡无码| 夜夜高潮夜夜爽国产伦精品| 色综合五月| 午夜少妇精品视频小电影| 呦女亚洲一区精品| a级毛片网|