亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁(yè) > 網(wǎng)管 > 互助交流 > 正文

如何組建安全的辦公網(wǎng)絡(luò)

2020-05-13 13:48:23
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

  隨著信息技術(shù)的發(fā)展,對(duì)辦公網(wǎng)的要求也在變化。我公司的辦公網(wǎng)要滿(mǎn)足三方面的要求,1、建立公司內(nèi)部的Web服務(wù)器、E-mail服務(wù)器、辦公自動(dòng)化服務(wù)器,實(shí)現(xiàn)無(wú)紙化辦公;2、資料、信息和服務(wù)的共享;3、信息交流和郵件服務(wù)。

  這樣的辦公網(wǎng)絡(luò)實(shí)現(xiàn)了很大的便捷性,然而我們不得不考慮它的安全性。為了保證網(wǎng)絡(luò)上的信息安全,我們不得不在網(wǎng)絡(luò)的易用性與安全性之間尋找一個(gè)平衡點(diǎn),在足夠安全的情況下,實(shí)現(xiàn)最大的易用性。

  辦公網(wǎng)要實(shí)現(xiàn)的安全目標(biāo)

  針對(duì)辦公網(wǎng)絡(luò)既要滿(mǎn)足新辦公的需要又要保證信息技術(shù)安全的情況,辦公網(wǎng)絡(luò)主要實(shí)現(xiàn)三個(gè)安全目標(biāo):1、實(shí)現(xiàn)所有辦公終端都能訪(fǎng)問(wèn)Web服務(wù)器,E- mail服務(wù)器,辦公自動(dòng)化服務(wù)器;2、實(shí)現(xiàn)各部門(mén)辦公終端之間資料及打印服務(wù)的共享;3、部門(mén)之間互訪(fǎng)受到控制,使部分有需要的電腦能夠互通,其余的不能互通。

  辦公組網(wǎng)方案設(shè)計(jì)

  我準(zhǔn)備采用VLAN和ACL技術(shù)組建辦公網(wǎng)。虛擬局域網(wǎng)(VLAN)將網(wǎng)絡(luò)從邏輯上劃分為一個(gè)個(gè)功能相對(duì)獨(dú)立的工作組,如果再加上虛擬局域網(wǎng)之間的訪(fǎng)問(wèn)控制(ACL)和路由指向可以使一個(gè)個(gè)功能相對(duì)獨(dú)立的工作組變成可以受限互訪(fǎng)的不同安全區(qū)。以市場(chǎng)部和計(jì)財(cái)部?jī)蓚€(gè)部門(mén)為例,方案拓?fù)鋱D如下(如圖 1)。

  1)在交換機(jī)上劃分三個(gè)VALN,將Web服務(wù)器、E-mail服務(wù)器和辦公自動(dòng)化服務(wù)器劃為VLAN1,名稱(chēng)為fuwu;計(jì)劃財(cái)務(wù)部為VLAN2,名稱(chēng)為jicai;市場(chǎng)部為VLAN3,名稱(chēng)為shichang。

  2)路由器上用訪(fǎng)問(wèn)控制列表和路由指向,控制網(wǎng)絡(luò)數(shù)據(jù)的流向?qū)崿F(xiàn)辦公網(wǎng)的安全目標(biāo),從而使VLAN2和VALN3成為兩個(gè)安全區(qū)。

  方案的總體規(guī)劃

  現(xiàn)在以Cisco Catalyst 1900交換機(jī)、Cisco 2600路由器為例,寫(xiě)出方案的詳細(xì)配置。

  VLAN的規(guī)劃

  (1)VLAN的工作模式:

  我們采用靜態(tài)模式,針對(duì)交換機(jī)端口指定VLAN。

  (2)ISL標(biāo)簽:

  ISL(Inter-Switch Link)是一個(gè)在交換機(jī)之間、交換機(jī)與路由器之間及交換機(jī)與服務(wù)器之間傳遞多個(gè)VLAN信息及VLAN數(shù)據(jù)流的協(xié)議,通過(guò)在交換機(jī)直接相連的端口配置ISL封裝,即可跨越交換機(jī)進(jìn)行整個(gè)網(wǎng)絡(luò)的VLAN分配和配置。我們?cè)诳焖僖蕴?配置ISL標(biāo)簽。

  (3)VTP(VLAN Trunking Protocol):它是一個(gè)在交換機(jī)之間同步及傳遞VLAN配置信息的協(xié)議。一個(gè) VTP Server上的配置將會(huì)傳遞給網(wǎng)絡(luò)中的所有交換機(jī),VTP通過(guò)減少手工配置而支持較大規(guī)模的網(wǎng)絡(luò)。VTP有Server、client、 transparent三種模式。我們的VTP設(shè)置:VTP的域名為switch,主交換機(jī)為Server模式,其他兩個(gè)交換機(jī)為client模式。

  ACL的規(guī)劃

  訪(fǎng)問(wèn)控制列表(ACL)主要功能是限制通過(guò)路由器端口的報(bào)文。有基本訪(fǎng)問(wèn)控制列表和擴(kuò)展控制列表兩種。

  我們采用擴(kuò)展訪(fǎng)問(wèn)列表,VLAN1應(yīng)用擴(kuò)展訪(fǎng)問(wèn)列表的表號(hào)為101,VLAN2應(yīng)用擴(kuò)展訪(fǎng)問(wèn)列表的表號(hào)為102,VLAN3應(yīng)用擴(kuò)展訪(fǎng)問(wèn)列表的表號(hào)為103。

  具體配置

  電腦的配置

  Web服務(wù)器的IP地址 10.168.1.2,網(wǎng)關(guān)(VLAN1對(duì)應(yīng)的路由器端口)IP地址10.168.1.1 。

  E-mail服務(wù)器的IP地址10.168.1.3,網(wǎng)關(guān)(VLAN1對(duì)應(yīng)的路由器端口)IP地址10.168.1.1 。

  辦公自動(dòng)化服務(wù)器的IP地址10.168.1.4,網(wǎng)關(guān)(VLAN1對(duì)應(yīng)的路由器端口)IP地址10.168.1.1 。

  計(jì)財(cái)部辦公電腦1的IP地址10.168.2.2,網(wǎng)關(guān)(VLAN2對(duì)應(yīng)的路由器端口)IP地址10.168.2.1。

  計(jì)財(cái)部辦公電腦2的IP地址10.168.2.3,網(wǎng)關(guān)(VLAN2對(duì)應(yīng)的路由器端口)IP地址10.168.2.1。

  市場(chǎng)部辦公電腦1的IP地址10.168.3.2,網(wǎng)關(guān)(VLAN3對(duì)應(yīng)的路由器端口)IP地址10.168.3.1。

  市場(chǎng)部辦公電腦2的IP地址10.168.3.3,網(wǎng)關(guān)(VLAN3對(duì)應(yīng)的路由器端口)IP地址10.168.3.1。

  各網(wǎng)絡(luò)設(shè)備的配置

  (1)主交換機(jī):

  配置VTP

  vtp server

  vtp domain switch

  配置VLAN

  VLAN 1 name fuwu

  VLAN 2 name jicai

  VLAN 3 name shichang

  端口模式(指定端口所屬的VLAN)

  VLAN 1 的端口

  VLAN-membership static 1

  VLAN 2 的端口

  VLAN-membership static 2

  VLAN 3 的端口

  VLAN-membership static 3

  在交換機(jī)互連口(交換機(jī)與交換機(jī)、交換機(jī)與路由器)配置trunk

  trunk on

  (2)市場(chǎng)部交換機(jī)

  配置VTP

  vtp client

  vtp domain switch

  端口模式(指定端口所屬的VLAN)

  VLAN 1 的端口

  VLAN-membership static 1

  VLAN 2 的端口

  VLAN-membership static 2

  VLAN 3 的端口

  VLAN-membership static 3

  在交換機(jī)互連口(交換機(jī)與交換機(jī)、交換機(jī)與路由器)配置trunk

  trunk on

  (3)計(jì)財(cái)部交換機(jī)

  配置VTP

  vtp client

  vtp domain swtich

  端口模式(指定端口所屬的VLAN)

  VLAN 1 的端口

  VLAN-membership static 1

  VLAN 2 的端口

  VLAN-membership static 2

  VLAN 3 的端口

  VLAN-membership static 3

  在交換機(jī)互連口(交換機(jī)與交換機(jī)、交換機(jī)與路由器)配置trunk

  trunk on

  (4)路由器

  快速以太口0配置ISL標(biāo)簽

  為VLAN 1 配置ISL 標(biāo)簽

  router#config t

  router#(config) int f0.1

  router#(config-if) ip address 10.168.1.1 255.255.255.0

  router#(config-if) encapsulation ISL 1

  為VLAN 2 配置ISL 標(biāo)簽

  router#(config) int f0.2

  router#(config-if) ip address 10.168.2.1 255.255.255.0

  router#(config-if) encapsulation ISL 2

  為VLAN 3 配置ISL 標(biāo)簽

  www.3lian.com

  router#(config) int f0.3

  router#(config-if) ip address 10.168.3.1 255.255.255.0

  router#(config-if) encapsulation ISL 3

  路由(靜態(tài)):

  ip route 10.168.1.0 255.255.255.0 FastEthernet0.1

  ip route 10.168.2.0 255.255.255.0 FastEthernet0.2

  ip route 10.168.3.0 255.255.255.0 FastEthernet0.3

  說(shuō)明,這三條靜態(tài)路由可以不加,路由器可以通過(guò)cdp功能獲取直通路由。

  配置訪(fǎng)問(wèn)列表,在路由器全局模式下配置基本和擴(kuò)展訪(fǎng)問(wèn)列表

  router(config) access-list 101 permit ip host 10.168.1.2 any

  router(config) access-list 101 permit ip host 10.168.1.3 any

  router(config) access-list 101 permit ip host 10.168.1.4 any

  router(config) access-list 102 permit ip host 10.168.2.2 10.168.1.0 0.255.255.255

  router(config) access-list 102 permit ip host 10.168.2.3 10.168.1.0 0.255.255.255

  router(config) access-list 103 permit ip host 10.168.3.2 10.168.1.0 0.255.255.255

  router(config) access-list 103 permit ip host 10.168.3.3 10.168.1.0 0.255.255.255

  把訪(fǎng)問(wèn)列表指定到一個(gè)端口上

  router(config)int f0.1

  router(config-if)ip access-group 101 in

  router(config)int f0.2

  router(config-if)ip access-group 102 in

  router(config)int f0.3

  router(config-if)ip access-group 103 in

  以上方案是基于Cisco Catalyst 1900的,如果交換機(jī)是Cisco Catalyst 2900,VLAN的配置命令略有不同。

發(fā)表評(píng)論 共有條評(píng)論
用戶(hù)名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
粉嫩13p一区二区三区| 先锋av在线资源| 日本综合久久| 亚洲一区二区三区无码久久| 久久国产露脸精品国产| 丝袜亚洲精品中文字幕一区| 五月天激情小说综合| 夜夜操夜夜骑| 成人免费小视频| 国产欧美日韩成人| 岛国在线视频免费看| 日韩精品一区二区三区中文字幕| 在线视频国内自拍亚洲视频| 国产在线2020| 久久99热在线观看7| 国产欧美日韩在线一区二区| 亚洲激情视频网| 美女黄色片视频| www.国产.com| 国产黄色片免费| 在线区一区二视频| 国产在线观看免费播放| 热舞福利精品大尺度视频| 看**视频a级毛片| 欧美一区在线看| 黄网站色视频免费观看| 久久久久久欧美| 69精品人人人人| 欧美xxxx老人做受| 国产日产精品一区二区三区四区的观看方式| 久久精品国产一区二区三区日韩| 精品中文字幕一区二区三区四区| 91九色02白丝porn| 日韩精品电影一区亚洲| 另类图片国产| 久久精品导航| 国产精品久久久久7777按摩| 波多野结衣视频在线播放| 亚洲免费在线观看| 欧美aaaaaa午夜精品| 免费成人深夜夜行p站| 欧美巨乳在线观看| 欧美男生操女生| 欧美一区二区视频在线观看2022| 中文字幕五月欧美| 欧美日韩在线视频免费观看| 成人听书哪个软件好| 91涩漫在线观看| 一本一道久久a久久| 国产特级嫩嫩嫩bbb| 青青草视频免费在线观看| 91最新在线观看| 欧美日韩日本国产亚洲在线| 成人亚洲一区二区三区| 亚洲小说春色综合另类电影| aaa亚洲精品| 亚洲图片小说区| 久久无码专区国产精品s| 波多野结衣爱爱| 四虎884aa成人精品最新| 国产精品久久久久7777| 一区二区三区久久精品| 熟妇人妻系列aⅴ无码专区友真希| 国产精品av一区| av电影在线播放| 国产三级一区| 高清在线一区| 综合亚洲色图| 欧洲杯什么时候开赛| 欧美日韩免费观看视频| 成年女人免费v片| 91亚洲一区| 国产免费内射又粗又爽密桃视频| 午夜精品久久久久久久99热黄桃| 欧美精品18+| 国产又粗又长又黄| 久久久久久欧美精品色一二三四| 一本久道久久综合多人| 中文av资源| 日本精品在线中文字幕| 精品女同一区二区三区在线观看| 亚洲色图制服诱惑| 在线国产中文字幕| 神马影院一区二区三区| 992tv在线观看免费进| 成人av免费在线看| 国产又大又黄视频| 天天综合网天天| 久久婷婷开心| 亚洲深深色噜噜狠狠爱网站| 国产freexxxx性播放麻豆| 黑人巨大精品欧美一区二区三区| 欧美在线观看网址综合| 欧亚在线中文字幕免费| 岛国av午夜精品| 五月天男人天堂| 淫片在线观看| 黄网网址免费| 国产成人亚洲精品| 久久在线免费| 影音先锋男人资源在线| 凹凸精品一区二区三区| 中文字幕 人妻熟女| 亚洲午夜精品久久久久久性色| 在线永久免费观看黄网站| 国产精品久久久久av免费| 黄色成人精品网站| 91久久极品少妇xxxxⅹ软件| 久久久久久久久久久久久久国产| 亚洲午夜精品视频| 99tv成人影院| 天天想你在线观看完整版电影免费| 精品国产一区二区三区av性色| 99re6在线| 五月激情在线| 亚洲v日本v欧美v久久精品| 蜜桃臀一区二区三区| 丰满熟妇人妻中文字幕| 一本大道av一区二区在线播放| 欧美巨大黑人极品精男| 国产一卡二卡3卡4卡四卡在线| 亚洲欧美久久久久| 欧洲天堂在线观看| 久久国内精品自在自线400部| 免费黄色特级片| 亚洲精品久久久久久国产精华液| 欧美日韩国产在线一区| 亚洲av综合一区| 黄色网址大全在线观看| 日本三级电影网| 中文字幕免费不卡在线| 久久99久久久| 久久综合亚洲| 99久久精品国产色欲| 国产精品三p一区二区| 免费男女羞羞的视频网站中文字幕| 欧美亚洲色图校园春色| 欧美性三三影院| 91久久久久久久久久久久久| 免费的国产精品| 91精品一区国产高清在线gif| 欧美日韩尤物久久| 国产精品永久久久久久久久久| 国产69精品久久久久孕妇| 欧美香蕉爽爽人人爽| 亚洲精品粉嫩美女一区| 激情六月综合| 久久精品盗摄| 欧美精品18videos性欧| 区一区二日本| 最美情侣韩剧在线播放| 亚洲免费婷婷| 蜜桃视频久久一区免费观看入口| 久久久亚洲综合网站| 精品国产乱码久久久久久蜜臀| 懂色一区二区三区免费观看| 日韩电影第一页| 欧美日韩黄视频| 色资源在线观看| 日韩动漫一区| 日韩专区第三页| 黄色欧美在线| 成人a在线视频免费观看| 都市激情久久久久久久久久久| 91一区在线观看| 黄www在线观看| 亚洲xxx自由成熟| 狠狠操天天操夜夜操| 亚洲a∨精品一区二区三区导航| 久久久久久蜜桃| 欧美精品第三页| av免费在线一区| 蜜桃传媒九九九| 久久日韩粉嫩一区二区三区| 九九热视频在线| 婷婷激情5月天| 欧美深深色噜噜狠狠yyy| 国产精品第七影院| 亚洲一区三区电影在线观看| 色哟哟国产精品免费观看| 不卡视频一二三四| 国产精品久久久久91| 蜜乳av综合| 天堂网av在线播放| 亚洲午夜在线观看视频在线| 国产精品福利观看| 91精品国产99久久久久久红楼| 亚洲美女激情视频| 天堂tv亚洲tv日本tv欧美人tv| 欧美亚洲专区| 国产福利不卡视频| 一区二区三区视频免费看| 中文文字幕一区二区三三| 日本三级视频在线观看| 国产91足控脚交在线观看| 超碰97人人做人人爱少妇| 亚洲大胆人体大胆做受1| 色中色综合成人| 综合色婷婷一区二区亚洲欧美国产| 麻豆影视在线观看_| 国产高潮在线| 国产黄色免费电影| 青青在线免费观看视频| 亚洲福利视频导航| 日韩黄色在线| 欧美精选午夜久久久乱码6080| 日韩美女免费线视频| 日韩精品无码一区二区三区久久久| 成人亚洲国产| 男人靠女人免费视频网站| 国产日产精品一区二区三区四区的观看方式| 日韩肉感妇bbwbbwbbw| 四虎久久免费| 91精品大全| 蜜臀久久久久久久| 欧美呦呦网站| 91精品国产综合久久久久久| 国产精品麻豆免费版| 高潮一区二区| 欧美xxxx18| 日本午夜小视频| 久久久免费看片| 中文字幕在线第一页| 毛片av一区二区| 菠萝菠萝蜜在线视频免费观看| 91干在线观看| 超碰免费在线| 96sao精品视频在线观看| 色综合久久悠悠| 丁香影院在线| 一区二区在线观看免费视频播放| 草草在线视频| 草草久久久无码国产专区| 免播放器亚洲| 2014亚洲天堂| 久久午夜精品视频| 久久99精品久久久久久久青青日本| 久久久久久久久久久久久国产| 国精品无码一区二区三区| 亚洲黄色www| 99这里有精品| 亚洲无线一线二线三线区别av| 小泽玛利亚视频在线观看| 六月婷婷综合网| 奇米888四色在线精品| 男人的天堂久久精品| 最新中文字幕视频| 免费的黄网站在线观看| 波多野结衣91| 最新天堂在线视频| 欧美性生活一区| 日本在线观看一区二区三区| 色播亚洲视频在线观看| 野外性xxxxfreexxxxx欧美| 亚洲精品少妇久久久久久| 欧美亚一区二区| 天天在线视频色| 免费看美女隐私的视频| 成人免费在线播放视频| 国产精品视频男人的天堂| 99久久99久久精品国产片果冰| 亚洲伊人成人网| 国产成人成网站在线播放青青| 久久久91精品| 国产精品久久久久久久久搜平片| 亚洲国产精久久久久久| 在线满18网站观看视频| 性生交大片免费全黄| 一区二区欧美视频| 国产在线视频第一页| 国产91精品看黄网站在线观看| 99久久精品费精品国产一区二区| www.日本三级| 九色国产蝌蚪| 日本午夜精品久久久久| 日韩欧美国产综合在线一区二区三区| **女人18毛片一区二区| 欧美亚洲国产一卡| 精品国产一区二区三区久久狼5月| 欧美国产日韩二区| 色综合中文综合网| 日韩欧美国产精品综合嫩v| 国产ts人妖一区二区| av毛片在线免费观看| 88av看到爽| 亚洲综合色激情五月| 国产污视频在线| 精品一区二区三区高清免费不卡| 伊人蜜桃色噜噜激情综合| 波多野结衣综合网| 欧美乱妇一区二区三区不卡视频| 一区二区蜜桃| 日本在线不卡一区二区| 在线观看成人动漫| 久久综合久久鬼| 国产免费黄色录像| 欧美性生活一区| 国产精品麻豆一区二区| 国产欧美一区二| 成人网站免费观看| 麻豆久久久久久久| 久久社区一区| 国产传媒在线看| 国产精品精品一区二区三区午夜版| 日韩免费看网站| 欧美成人xxxx| 中文字幕乱码一区二区免费| 伊人国产在线视频| 色一区av在线| 91视视频在线直接观看在线看网页在线看| 欧美国产一区在线| 免费看污视频的网站| 久草在线新资源| 亚瑟国产精品| 日韩亚洲欧美高清| 九九热在线免费观看| 国产又粗又猛又爽又黄91精品| 国内国产精品久久| 久久伊人影院| 久色视频在线观看| 亚洲欧美在线综合| 欧洲美一区二区三区亚洲| 国产精品久久久久久久久搜平片| 日韩午夜小视频| 中文视频一区| 精品国产18久久久久久二百| 午夜精品一区二区三区电影天堂| 日韩视频在线观看一区二区三区|