亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 互助交流 > 正文

如何組建安全的辦公網絡

2020-05-13 13:48:23
字體:
來源:轉載
供稿:網友

  隨著信息技術的發展,對辦公網的要求也在變化。我公司的辦公網要滿足三方面的要求,1、建立公司內部的Web服務器、E-mail服務器、辦公自動化服務器,實現無紙化辦公;2、資料、信息和服務的共享;3、信息交流和郵件服務。

  這樣的辦公網絡實現了很大的便捷性,然而我們不得不考慮它的安全性。為了保證網絡上的信息安全,我們不得不在網絡的易用性與安全性之間尋找一個平衡點,在足夠安全的情況下,實現最大的易用性。

  辦公網要實現的安全目標

  針對辦公網絡既要滿足新辦公的需要又要保證信息技術安全的情況,辦公網絡主要實現三個安全目標:1、實現所有辦公終端都能訪問Web服務器,E- mail服務器,辦公自動化服務器;2、實現各部門辦公終端之間資料及打印服務的共享;3、部門之間互訪受到控制,使部分有需要的電腦能夠互通,其余的不能互通。

  辦公組網方案設計

  我準備采用VLAN和ACL技術組建辦公網。虛擬局域網(VLAN)將網絡從邏輯上劃分為一個個功能相對獨立的工作組,如果再加上虛擬局域網之間的訪問控制(ACL)和路由指向可以使一個個功能相對獨立的工作組變成可以受限互訪的不同安全區。以市場部和計財部兩個部門為例,方案拓撲圖如下(如圖 1)。

  1)在交換機上劃分三個VALN,將Web服務器、E-mail服務器和辦公自動化服務器劃為VLAN1,名稱為fuwu;計劃財務部為VLAN2,名稱為jicai;市場部為VLAN3,名稱為shichang。

  2)路由器上用訪問控制列表和路由指向,控制網絡數據的流向實現辦公網的安全目標,從而使VLAN2和VALN3成為兩個安全區。

  方案的總體規劃

  現在以Cisco Catalyst 1900交換機、Cisco 2600路由器為例,寫出方案的詳細配置。

  VLAN的規劃

  (1)VLAN的工作模式:

  我們采用靜態模式,針對交換機端口指定VLAN。

  (2)ISL標簽:

  ISL(Inter-Switch Link)是一個在交換機之間、交換機與路由器之間及交換機與服務器之間傳遞多個VLAN信息及VLAN數據流的協議,通過在交換機直接相連的端口配置ISL封裝,即可跨越交換機進行整個網絡的VLAN分配和配置。我們在快速以太口0配置ISL標簽。

  (3)VTP(VLAN Trunking Protocol):它是一個在交換機之間同步及傳遞VLAN配置信息的協議。一個 VTP Server上的配置將會傳遞給網絡中的所有交換機,VTP通過減少手工配置而支持較大規模的網絡。VTP有Server、client、 transparent三種模式。我們的VTP設置:VTP的域名為switch,主交換機為Server模式,其他兩個交換機為client模式。

  ACL的規劃

  訪問控制列表(ACL)主要功能是限制通過路由器端口的報文。有基本訪問控制列表和擴展控制列表兩種。

  我們采用擴展訪問列表,VLAN1應用擴展訪問列表的表號為101,VLAN2應用擴展訪問列表的表號為102,VLAN3應用擴展訪問列表的表號為103。

  具體配置

  電腦的配置

  Web服務器的IP地址 10.168.1.2,網關(VLAN1對應的路由器端口)IP地址10.168.1.1 。

  E-mail服務器的IP地址10.168.1.3,網關(VLAN1對應的路由器端口)IP地址10.168.1.1 。

  辦公自動化服務器的IP地址10.168.1.4,網關(VLAN1對應的路由器端口)IP地址10.168.1.1 。

  計財部辦公電腦1的IP地址10.168.2.2,網關(VLAN2對應的路由器端口)IP地址10.168.2.1。

  計財部辦公電腦2的IP地址10.168.2.3,網關(VLAN2對應的路由器端口)IP地址10.168.2.1。

  市場部辦公電腦1的IP地址10.168.3.2,網關(VLAN3對應的路由器端口)IP地址10.168.3.1。

  市場部辦公電腦2的IP地址10.168.3.3,網關(VLAN3對應的路由器端口)IP地址10.168.3.1。

  各網絡設備的配置

  (1)主交換機:

  配置VTP

  vtp server

  vtp domain switch

  配置VLAN

  VLAN 1 name fuwu

  VLAN 2 name jicai

  VLAN 3 name shichang

  端口模式(指定端口所屬的VLAN)

  VLAN 1 的端口

  VLAN-membership static 1

  VLAN 2 的端口

  VLAN-membership static 2

  VLAN 3 的端口

  VLAN-membership static 3

  在交換機互連口(交換機與交換機、交換機與路由器)配置trunk

  trunk on

  (2)市場部交換機

  配置VTP

  vtp client

  vtp domain switch

  端口模式(指定端口所屬的VLAN)

  VLAN 1 的端口

  VLAN-membership static 1

  VLAN 2 的端口

  VLAN-membership static 2

  VLAN 3 的端口

  VLAN-membership static 3

  在交換機互連口(交換機與交換機、交換機與路由器)配置trunk

  trunk on

  (3)計財部交換機

  配置VTP

  vtp client

  vtp domain swtich

  端口模式(指定端口所屬的VLAN)

  VLAN 1 的端口

  VLAN-membership static 1

  VLAN 2 的端口

  VLAN-membership static 2

  VLAN 3 的端口

  VLAN-membership static 3

  在交換機互連口(交換機與交換機、交換機與路由器)配置trunk

  trunk on

  (4)路由器

  快速以太口0配置ISL標簽

  為VLAN 1 配置ISL 標簽

  router#config t

  router#(config) int f0.1

  router#(config-if) ip address 10.168.1.1 255.255.255.0

  router#(config-if) encapsulation ISL 1

  為VLAN 2 配置ISL 標簽

  router#(config) int f0.2

  router#(config-if) ip address 10.168.2.1 255.255.255.0

  router#(config-if) encapsulation ISL 2

  為VLAN 3 配置ISL 標簽

  www.3lian.com

  router#(config) int f0.3

  router#(config-if) ip address 10.168.3.1 255.255.255.0

  router#(config-if) encapsulation ISL 3

  路由(靜態):

  ip route 10.168.1.0 255.255.255.0 FastEthernet0.1

  ip route 10.168.2.0 255.255.255.0 FastEthernet0.2

  ip route 10.168.3.0 255.255.255.0 FastEthernet0.3

  說明,這三條靜態路由可以不加,路由器可以通過cdp功能獲取直通路由。

  配置訪問列表,在路由器全局模式下配置基本和擴展訪問列表

  router(config) access-list 101 permit ip host 10.168.1.2 any

  router(config) access-list 101 permit ip host 10.168.1.3 any

  router(config) access-list 101 permit ip host 10.168.1.4 any

  router(config) access-list 102 permit ip host 10.168.2.2 10.168.1.0 0.255.255.255

  router(config) access-list 102 permit ip host 10.168.2.3 10.168.1.0 0.255.255.255

  router(config) access-list 103 permit ip host 10.168.3.2 10.168.1.0 0.255.255.255

  router(config) access-list 103 permit ip host 10.168.3.3 10.168.1.0 0.255.255.255

  把訪問列表指定到一個端口上

  router(config)int f0.1

  router(config-if)ip access-group 101 in

  router(config)int f0.2

  router(config-if)ip access-group 102 in

  router(config)int f0.3

  router(config-if)ip access-group 103 in

  以上方案是基于Cisco Catalyst 1900的,如果交換機是Cisco Catalyst 2900,VLAN的配置命令略有不同。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美日韩精品国产| 亚洲成人网久久久| 欧美日韩国产中文精品字幕自在自线| 亚洲精品永久免费| 国产视频精品一区二区三区| 久久久久国产精品免费| 色婷婷综合成人av| 在线精品国产欧美| 国产精品成人免费电影| 中文字幕视频一区二区在线有码| 成人性生交大片免费观看嘿嘿视频| 国产亚洲一区二区精品| 欧美片一区二区三区| 国产精品27p| 欧美黄网免费在线观看| 亚洲欧美精品在线| 亚洲欧洲在线观看| 国产性猛交xxxx免费看久久| 国模私拍一区二区三区| 久久久午夜视频| 丝袜亚洲另类欧美重口| 91久久久久久久久久| 日韩精品视频观看| 久久精品国产91精品亚洲| 夜夜嗨av一区二区三区四区| 97在线视频免费| 欧美xxxx做受欧美.88| 性欧美暴力猛交69hd| 国产精品久久久久久一区二区| 国产精品久久在线观看| 国产亚洲一级高清| 亚洲aaa激情| 日韩午夜在线视频| 欧美主播福利视频| 欧美成人h版在线观看| 午夜免费日韩视频| 亚洲国产欧美在线成人app| 欧美老女人bb| 国产美女久久精品香蕉69| 亚洲春色另类小说| 国产精品久久久久久久久久久久久久| 国模精品视频一区二区| 国产精品九九九| 国产伦精品免费视频| 国产中文字幕亚洲| 日韩一区二区福利| 日韩av在线免费| 亚洲欧美综合区自拍另类| 亚洲在线免费看| 欧美精品一二区| 久久久精品电影| 欧美区二区三区| 久久久久久久成人| 欧美性猛xxx| 成人国产精品av| 亚洲精品二三区| 欧亚精品在线观看| 久久天天躁日日躁| 日韩精品中文字幕有码专区| 亚洲一区二区三区成人在线视频精品| 精品久久国产精品| 国内精品视频久久| 91夜夜未满十八勿入爽爽影院| 尤物精品国产第一福利三区| 午夜精品福利在线观看| 91天堂在线视频| 国产丝袜视频一区| 国产欧美va欧美va香蕉在| 亚洲xxxxx电影| 97视频网站入口| 亚洲一区制服诱惑| 欧美日韩裸体免费视频| 1769国产精品| 黑人与娇小精品av专区| 欧美国产中文字幕| 欧美日韩日本国产| 九九热精品视频在线播放| 色偷偷888欧美精品久久久| 中文一区二区视频| 欧美高清在线视频观看不卡| 尤物yw午夜国产精品视频| 日韩动漫免费观看电视剧高清| 久久男人av资源网站| 日韩精品一区二区三区第95| 91av在线播放视频| 日韩欧美精品在线观看| 98精品国产高清在线xxxx天堂| 日韩视频一区在线| 欧美日韩电影在线观看| 成人免费大片黄在线播放| 国产精品久久久久7777婷婷| 疯狂做受xxxx高潮欧美日本| 动漫精品一区二区| 欧美激情手机在线视频| 亚洲欧美一区二区三区情侣bbw| 亚洲专区中文字幕| 色老头一区二区三区在线观看| 亚洲国模精品私拍| 国产日韩av高清| 国产精品久久一区| 尤物九九久久国产精品的分类| 国产精品户外野外| 国产精品福利久久久| 亚洲伊人第一页| 成人黄在线观看| 久久精品亚洲94久久精品| 欧美精品在线观看91| 国产精品白丝av嫩草影院| 精品亚洲一区二区三区| 国产精品看片资源| 国产精品黄色影片导航在线观看| 日韩黄在线观看| 国产精品日韩欧美大师| 黑人巨大精品欧美一区二区免费| 国产精品对白刺激| 热门国产精品亚洲第一区在线| 黑人巨大精品欧美一区二区一视频| 永久555www成人免费| 2019中文字幕在线免费观看| 色综合男人天堂| 日韩精品极品在线观看播放免费视频| 26uuu另类亚洲欧美日本老年| www.亚洲免费视频| www.久久色.com| 亚洲影影院av| 性色av一区二区三区免费| 国产精品久久婷婷六月丁香| 成人啪啪免费看| 国产区亚洲区欧美区| 久久亚洲欧美日韩精品专区| 2019日本中文字幕| 最近2019中文字幕第三页视频| 久久国产精品久久久久| 国产精品久久久久久久久久东京| 欧美亚洲免费电影| 超碰精品一区二区三区乱码| 日韩激情视频在线| 狠狠躁夜夜躁久久躁别揉| 久久久亚洲影院你懂的| 亚洲免费中文字幕| 欧美性xxxx极品hd欧美风情| 日韩精品中文字幕视频在线| 91日韩在线播放| 裸体女人亚洲精品一区| 国产在线一区二区三区| 欧美精品制服第一页| 欧美成年人视频| 91精品在线观| 国产精品大片wwwwww| 亚洲系列中文字幕| 欧美激情亚洲视频| 国产做受69高潮| 91久久在线观看| 91天堂在线视频| 色午夜这里只有精品| 精品毛片三在线观看| 亚洲黄色片网站| 日本a级片电影一区二区| 国产精品黄色av| 国产精品久在线观看| 国产精品久久久久久久久粉嫩av| 欧美色视频日本高清在线观看| 性欧美xxxx交| 日本成人免费在线|