999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

防火墻和交換機(jī)如何實現(xiàn)內(nèi)外網(wǎng)隔離

2014-05-25 00:28:31晴一
計算機(jī)與網(wǎng)絡(luò) 2014年2期
關(guān)鍵詞:物理

防火墻和交換機(jī)如何實現(xiàn)內(nèi)外網(wǎng)隔離

防火墻和交換機(jī)還是比較常用的,于是筆者研究了一下防火墻和交換機(jī)如何實現(xiàn)內(nèi)外網(wǎng)隔離,在這里拿出來和大家分享一下,希望對大家有用。隨著網(wǎng)絡(luò)技術(shù)和因特網(wǎng)技術(shù)的成熟和高速發(fā)展,越來越多的企事業(yè)單位開始組建網(wǎng)絡(luò)來實現(xiàn)辦公自動化和共享因特網(wǎng)的信息。但是,安全問題也突現(xiàn)出來,iMaxNetworks(記憶網(wǎng)絡(luò)公司)根據(jù)電子政務(wù)網(wǎng)絡(luò)的特點提出了以交換機(jī)、防火墻和交換機(jī)相結(jié)合實現(xiàn)內(nèi)外網(wǎng)隔離的解決方案。

方案一:交換機(jī)實現(xiàn)內(nèi)外網(wǎng)的物理隔離

網(wǎng)絡(luò)系統(tǒng)由內(nèi)部局域網(wǎng)和外部因特網(wǎng)兩個相對獨立又相互關(guān)聯(lián)的部分組成,均采用星形拓?fù)浣Y(jié)構(gòu)和100M交換式快速以太網(wǎng)技術(shù)。內(nèi)部網(wǎng)與外部網(wǎng)之間不存在物理上的連接,使來自Internet的入侵者無法通過計算機(jī)從外部網(wǎng)進(jìn)入內(nèi)部網(wǎng),從而最有效地保障了內(nèi)部網(wǎng)重要數(shù)據(jù)的安全,內(nèi)部局域網(wǎng)和外部因特網(wǎng)實現(xiàn)物理隔離。

iMaxNetworks終端提供了經(jīng)濟(jì)安全的內(nèi)外網(wǎng)物理隔離功能,它通過物理開關(guān)進(jìn)行內(nèi)外網(wǎng)的切換,在物理上信息終端只與其中一個網(wǎng)絡(luò)連通,所以黑客即使侵入其中一個網(wǎng)絡(luò)也無法越過物理屏障侵入另一個網(wǎng)絡(luò)。建立內(nèi)外網(wǎng)隔離方案需要在內(nèi)網(wǎng)和外網(wǎng)各安裝至少一臺終端服務(wù)器。

方案二:防火墻和交換機(jī)結(jié)合,實現(xiàn)內(nèi)外網(wǎng)隔離

VLAN隔離內(nèi)外網(wǎng):電子政務(wù)網(wǎng)絡(luò)中存在多種業(yè)務(wù),要實現(xiàn)多網(wǎng)的統(tǒng)一互聯(lián),同時又要保證各個網(wǎng)絡(luò)的安全,除了在應(yīng)用層上通過加密、簽名等手段避免數(shù)據(jù)泄漏和篡改外,在局域網(wǎng)的交換機(jī)上采用VLAN技術(shù)進(jìn)行,將不同業(yè)務(wù)網(wǎng)的設(shè)備放置在不同的VLAN中進(jìn)行物理隔離,徹底避免各網(wǎng)之間的不必要的任意相互訪問。在實現(xiàn)VLAN的技術(shù)中,以基于以太網(wǎng)交換機(jī)端口的VLAN(IEEE 802.1Q)最為成熟和安全,防火墻訪問控制保證。

網(wǎng)絡(luò)核心安全:為了網(wǎng)絡(luò)構(gòu)建簡單,避免采用太多的設(shè)備使管理復(fù)雜化,從而降低網(wǎng)絡(luò)的安全性,可以放置一個高速防火墻,通過這個這個防火墻和交換機(jī),對所有出入中心的數(shù)據(jù)包進(jìn)行安全控制及過濾,保證訪問核心的安全。另外,為保證業(yè)務(wù)主機(jī)及數(shù)據(jù)的安全,不允許辦公網(wǎng)及業(yè)務(wù)網(wǎng)間的無控制互訪,應(yīng)在進(jìn)行VLAN劃分的三層交換機(jī)內(nèi)設(shè)置ACL。數(shù)據(jù)加密傳輸:對于通過公網(wǎng)(寬帶城域網(wǎng))進(jìn)行傳輸?shù)臄?shù)據(jù)及互聯(lián),數(shù)據(jù)加密是必須的,在對關(guān)鍵業(yè)務(wù)做加密時,可以考慮采用更強的加密算法。

設(shè)置DMZ區(qū)進(jìn)行外部訪問:通常對于外部網(wǎng)絡(luò)的接入,必須采取的安全策略是拒絕所有接受特殊的原則。即對所有的外部接入,缺省認(rèn)為都是不安全的,需要完全拒絕,只有一些特別的經(jīng)過認(rèn)證和允許的才能進(jìn)入網(wǎng)絡(luò)內(nèi)部。與網(wǎng)絡(luò)中心及其它內(nèi)部局域網(wǎng)之間的互連采用停火區(qū)(DMZ),設(shè)置集中認(rèn)證點對接入用戶進(jìn)行安全認(rèn)證,認(rèn)證及相關(guān)服務(wù)器位于停火區(qū),業(yè)務(wù)通過代理服務(wù)器進(jìn)行交換,不允許外部網(wǎng)絡(luò)直接訪問內(nèi)部系統(tǒng)。

(晴一)

猜你喜歡
物理
物理中的影和像
只因是物理
井岡教育(2022年2期)2022-10-14 03:11:44
高考物理模擬試題(五)
高考物理模擬試題(二)
高考物理模擬試題(四)
高考物理模擬試題(三)
留言板
如何打造高效物理復(fù)習(xí)課——以“壓強”復(fù)習(xí)課為例
處處留心皆物理
我心中的物理
主站蜘蛛池模板: 日韩AV无码免费一二三区| 亚洲成a人片在线观看88| 国产一二视频| 欧美日韩精品在线播放| 在线一级毛片| 国产激情国语对白普通话| 在线观看免费黄色网址| 精品成人一区二区| 欧美国产菊爆免费观看 | 2024av在线无码中文最新| 国产精品毛片一区视频播| 日韩成人在线网站| 国产办公室秘书无码精品| 久久男人视频| AⅤ色综合久久天堂AV色综合| 新SSS无码手机在线观看| 在线网站18禁| a亚洲天堂| 亚洲男人的天堂久久香蕉| 免费看a级毛片| 国产真实乱了在线播放| 国产Av无码精品色午夜| 亚洲一区二区约美女探花| a毛片基地免费大全| 国产本道久久一区二区三区| 婷婷亚洲最大| 久久黄色视频影| 久久香蕉国产线看观| 欧美精品不卡| 国产成人三级在线观看视频| 美女内射视频WWW网站午夜 | 999精品免费视频| 91在线视频福利| 亚洲欧美日韩天堂| 亚洲国产日韩视频观看| 亚洲无码在线午夜电影| 日本成人福利视频| 67194亚洲无码| 亚洲中字无码AV电影在线观看| 国产成人高清在线精品| 91亚瑟视频| 亚洲视频a| 国产高潮视频在线观看| 直接黄91麻豆网站| 美女无遮挡拍拍拍免费视频| 色综合久久无码网| 亚洲av无码久久无遮挡| 99人体免费视频| 久久国产亚洲偷自| 日韩高清一区 | 国产在线观看第二页| 亚洲日韩精品综合在线一区二区| 久久国产高潮流白浆免费观看| 67194在线午夜亚洲| 亚洲开心婷婷中文字幕| 欧美中文字幕第一页线路一| 无码啪啪精品天堂浪潮av | 国产9191精品免费观看| 久草视频中文| 日韩区欧美国产区在线观看| 亚洲中文字幕23页在线| 国产波多野结衣中文在线播放| 日韩人妻少妇一区二区| 东京热高清无码精品| 欧美色丁香| 中国精品久久| 狠狠做深爱婷婷久久一区| 中国国产高清免费AV片| 午夜视频免费一区二区在线看| 男人天堂伊人网| 国产欧美日韩综合一区在线播放| 草逼视频国产| 久久五月天综合| 亚洲成年网站在线观看| 亚洲人成色77777在线观看| 欧美一区二区精品久久久| 大香网伊人久久综合网2020| 国产第二十一页| 久久久噜噜噜| 国模粉嫩小泬视频在线观看| 国产久操视频| 日韩AV手机在线观看蜜芽|