国产精品视频一区麻豆_日韩一区二区三区精品_日韩视频久久99天堂_日韩卡1卡2卡三卡2021老狼

9000px;">
  • <menu id="4yk4m"></menu>
  • win7系統(tǒng)下載
    當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

    如何組建安全的辦公網(wǎng)絡(luò)

    發(fā)布時(shí)間:2022-07-23 文章來源:xp下載站 瀏覽:

    網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

      隨著信息的發(fā)展,對(duì)辦公網(wǎng)的要求也在變化。我公司的辦公網(wǎng)要滿足三方面的要求,1、建立公司內(nèi)部的Web服務(wù)器、E-mail服務(wù)器、辦公自動(dòng)化服務(wù)器,實(shí)現(xiàn)無紙化辦公;2、資料、信息和服務(wù)的共享;3、信息交流和郵件服務(wù)。

      這樣的辦公網(wǎng)絡(luò)實(shí)現(xiàn)了很大的便捷性,然而我們不得不考慮它的安全性。為了保證網(wǎng)絡(luò)上的信息安全,我們不得不在網(wǎng)絡(luò)的易用性與安全性之間尋找一個(gè)平衡點(diǎn),在足夠安全的情況下,實(shí)現(xiàn)最大的易用性。

      辦公網(wǎng)要實(shí)現(xiàn)的安全目標(biāo)

      針對(duì)辦公網(wǎng)絡(luò)既要滿足新辦公的需要又要保證信息技術(shù)安全的情況,辦公網(wǎng)絡(luò)主要實(shí)現(xiàn)三個(gè)安全目標(biāo):1、實(shí)現(xiàn)所有辦公終端都能訪問Web服務(wù)器,E- mail服務(wù)器,辦公自動(dòng)化服務(wù)器;2、實(shí)現(xiàn)各部門辦公終端之間資料及打印服務(wù)的共享;3、部門之間互訪受到控制,使部分有需要的電腦能夠互通,其余的不能互通。

      辦公組網(wǎng)方案設(shè)計(jì)

      我準(zhǔn)備采用VLAN和ACL技術(shù)組建辦公網(wǎng)。虛擬局域網(wǎng)(VLAN)將網(wǎng)絡(luò)從邏輯上劃分為一個(gè)個(gè)功能相對(duì)獨(dú)立的工作組,如果再加上虛擬局域網(wǎng)之間的訪問控制(ACL)和路由指向可以使一個(gè)個(gè)功能相對(duì)獨(dú)立的工作組變成可以受限互訪的不同安全區(qū)。以市場(chǎng)部和計(jì)財(cái)部兩個(gè)部門為例,方案拓?fù)鋱D如下(如圖 1)。

      1)在交換機(jī)上劃分三個(gè)VALN,將Web服務(wù)器、E-mail服務(wù)器和辦公自動(dòng)化服務(wù)器劃為VLAN1,名稱為fuwu;計(jì)劃財(cái)務(wù)部為VLAN2,名稱為jicai;市場(chǎng)部為VLAN3,名稱為shichang。

      2)路由器上用訪問控制列表和路由指向,控制網(wǎng)絡(luò)數(shù)據(jù)的流向?qū)崿F(xiàn)辦公網(wǎng)的安全目標(biāo),從而使VLAN2和VALN3成為兩個(gè)安全區(qū)。

      方案的總體規(guī)劃

      現(xiàn)在以Cisco Catalyst 1900交換機(jī)、Cisco 2600路由器為例,寫出方案的詳細(xì)配置。

      VLAN的規(guī)劃

      (1)VLAN的工作模式:

      我們采用靜態(tài)模式,針對(duì)交換機(jī)端口指定VLAN。

      (2)ISL標(biāo)簽:

      ISL(Inter-Switch Link)是一個(gè)在交換機(jī)之間、交換機(jī)與路由器之間及交換機(jī)與服務(wù)器之間傳遞多個(gè)VLAN信息及VLAN數(shù)據(jù)流的協(xié)議,通過在交換機(jī)直接相連的端口配置ISL封裝,即可跨越交換機(jī)進(jìn)行整個(gè)網(wǎng)絡(luò)的VLAN分配和配置。我們?cè)诳焖僖蕴?配置ISL標(biāo)簽。

      (3)VTP(VLAN Trunking Protocol):它是一個(gè)在交換機(jī)之間同步及傳遞VLAN配置信息的協(xié)議。一個(gè) VTP Server上的配置將會(huì)傳遞給網(wǎng)絡(luò)中的所有交換機(jī),VTP通過減少手工配置而支持較大規(guī)模的網(wǎng)絡(luò)。VTP有Server、client、 transparent三種模式。我們的VTP設(shè)置:VTP的域名為switch,主交換機(jī)為Server模式,其他兩個(gè)交換機(jī)為client模式。

      ACL的規(guī)劃

      訪問控制列表(ACL)主要功能是限制通過路由器端口的報(bào)文。有基本訪問控制列表和擴(kuò)展控制列表兩種。

      我們采用擴(kuò)展訪問列表,VLAN1應(yīng)用擴(kuò)展訪問列表的表號(hào)為101,VLAN2應(yīng)用擴(kuò)展訪問列表的表號(hào)為102,VLAN3應(yīng)用擴(kuò)展訪問列表的表號(hào)為103。

      具體配置

      電腦的配置

      Web服務(wù)器的IP地址 10.168.1.2,網(wǎng)關(guān)(VLAN1對(duì)應(yīng)的路由器端口)IP地址10.168.1.1 。

      E-mail服務(wù)器的IP地址10.168.1.3,網(wǎng)關(guān)(VLAN1對(duì)應(yīng)的路由器端口)IP地址10.168.1.1 。

      辦公自動(dòng)化服務(wù)器的IP地址10.168.1.4,網(wǎng)關(guān)(VLAN1對(duì)應(yīng)的路由器端口)IP地址10.168.1.1 。

      計(jì)財(cái)部辦公電腦1的IP地址10.168.2.2,網(wǎng)關(guān)(VLAN2對(duì)應(yīng)的路由器端口)IP地址10.168.2.1。

      計(jì)財(cái)部辦公電腦2的IP地址10.168.2.3,網(wǎng)關(guān)(VLAN2對(duì)應(yīng)的路由器端口)IP地址10.168.2.1。

      市場(chǎng)部辦公電腦1的IP地址10.168.3.2,網(wǎng)關(guān)(VLAN3對(duì)應(yīng)的路由器端口)IP地址10.168.3.1。

      市場(chǎng)部辦公電腦2的IP地址10.168.3.3,網(wǎng)關(guān)(VLAN3對(duì)應(yīng)的路由器端口)IP地址10.168.3.1。

      各網(wǎng)絡(luò)設(shè)備的配置

      (1)主交換機(jī):

      配置VTP

      vtp server

      vtp domain switch

      配置VLAN

      VLAN 1 name fuwu

      VLAN 2 name jicai

      VLAN 3 name shichang

      端口模式(指定端口所屬的VLAN)

      VLAN 1 的端口

      VLAN-membership static 1

      VLAN 2 的端口

      VLAN-membership static 2

      VLAN 3 的端口

      VLAN-membership static 3

      在交換機(jī)互連口(交換機(jī)與交換機(jī)、交換機(jī)與路由器)配置trunk

      trunk on

      (2)市場(chǎng)部交換機(jī)

      配置VTP

      vtp client

      vtp domain switch

      端口模式(指定端口所屬的VLAN)

      VLAN 1 的端口

      VLAN-membership static 1

      VLAN 2 的端口

      VLAN-membership static 2

      VLAN 3 的端口

      VLAN-membership static 3

      在交換機(jī)互連口(交換機(jī)與交換機(jī)、交換機(jī)與路由器)配置trunk

      trunk on

      (3)計(jì)財(cái)部交換機(jī)

      配置VTP

      vtp client

      vtp domain swtich

      端口模式(指定端口所屬的VLAN)

      VLAN 1 的端口

      VLAN-membership static 1

      VLAN 2 的端口

      VLAN-membership static 2

      VLAN 3 的端口

      VLAN-membership static 3

      在交換機(jī)互連口(交換機(jī)與交換機(jī)、交換機(jī)與路由器)配置trunk

      trunk on

      (4)路由器

      快速以太口0配置ISL標(biāo)簽

      為VLAN 1 配置ISL 標(biāo)簽

      router#config t

      router#(config) int f0.1

      router#(config-if) ip address 10.168.1.1 255.255.255.0

      router#(config-if) encapsulation ISL 1

      為VLAN 2 配置ISL 標(biāo)簽

      router#(config) int f0.2

      router#(config-if) ip address 10.168.2.1 255.255.255.0

      router#(config-if) encapsulation ISL 2

      為VLAN 3 配置ISL 標(biāo)簽

      

      router#(config) int f0.3

      router#(config-if) ip address 10.168.3.1 255.255.255.0

      router#(config-if) encapsulation ISL 3

      路由(靜態(tài)):

      ip route 10.168.1.0 255.255.255.0 FastEthernet0.1

      ip route 10.168.2.0 255.255.255.0 FastEthernet0.2

      ip route 10.168.3.0 255.255.255.0 FastEthernet0.3

      說明,這三條靜態(tài)路由可以不加,路由器可以通過cdp功能獲取直通路由。

      配置訪問列表,在路由器全局模式下配置基本和擴(kuò)展訪問列表

      router(config) access-list 101 permit ip host 10.168.1.2 any

      router(config) access-list 101 permit ip host 10.168.1.3 any

      router(config) access-list 101 permit ip host 10.168.1.4 any

      router(config) access-list 102 permit ip host 10.168.2.2 10.168.1.0 0.255.255.255

      router(config) access-list 102 permit ip host 10.168.2.3 10.168.1.0 0.255.255.255

      router(config) access-list 103 permit ip host 10.168.3.2 10.168.1.0 0.255.255.255

      router(config) access-list 103 permit ip host 10.168.3.3 10.168.1.0 0.255.255.255

      把訪問列表指定到一個(gè)端口上

      router(config)int f0.1

      router(config-if)ip access-group 101 in

      router(config)int f0.2

      router(config-if)ip access-group 102 in

      router(config)int f0.3

      router(config-if)ip access-group 103 in

      以上方案是基于Cisco Catalyst 1900的,如果交換機(jī)是Cisco Catalyst 2900,VLAN的配置命令略有不同。


    網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

    本文章關(guān)鍵詞: 如何 組建 安全 辦公 網(wǎng)絡(luò) 
    国产精品视频一区麻豆_日韩一区二区三区精品_日韩视频久久99天堂_日韩卡1卡2卡三卡2021老狼
  • <menu id="4yk4m"></menu>
  • 亚洲美女视频在线观看| 天天综合色天天| 久久综合九色综合欧美就去吻| 蜜桃视频一区二区三区在线观看| 国产亚洲综合在线| 欧美一级片免费看| 奇米综合一区二区三区精品视频| 日韩专区在线视频| 蜜臀久久99精品久久久画质超高清| 中文字幕中文字幕一区| av在线不卡观看免费观看| 亚洲激情在线激情| 久久精品人人做| 欧美性色综合网| 欧美日韩中文字幕一区| 欧美电视剧免费观看| 95精品视频在线| 国产精品66部| 在线播放亚洲一区| 一区二区三区四区在线| 性欧美疯狂xxxxbbbb| 中文字幕巨乱亚洲| 亚洲乱码国产乱码精品精小说| 日韩精品中午字幕| 日韩激情视频在线观看| 一区二区三区自拍| 中文字幕av不卡| 中文字幕乱码亚洲精品一区| 久久国产夜色精品鲁鲁99| 欧美日韩视频在线观看一区二区三区| 男女男精品视频网| 欧美日韩精品高清| 国产东北露脸精品视频| 韩国一区二区在线观看| 精品综合免费视频观看| 欧美在线不卡一区| 中文字幕一区二区三| 91小视频在线免费看| 久久婷婷久久一区二区三区| 午夜婷婷国产麻豆精品| 麻豆精品久久久| 日韩精品专区在线影院观看| 亚洲超丰满肉感bbw| 欧美一区二区三区系列电影| 亚洲精品高清在线| 欧美午夜片在线看| 日韩毛片高清在线播放| 国产盗摄女厕一区二区三区| 亚洲视频精选在线| 国产精品成人一区二区艾草| 亚洲一区二区不卡免费| 亚洲成av人片一区二区梦乃| 欧美大胆人体bbbb| 日韩欧美一级二级| 精品亚洲成av人在线观看| 555夜色666亚洲国产免| 国产亚洲成aⅴ人片在线观看| 久久麻豆一区二区| 亚洲免费色视频| 日本系列欧美系列| 亚洲成av人片在www色猫咪| 蜜桃视频免费观看一区| 欧美一区二区黄| 国产一级精品在线| 国产美女一区二区三区| 日本乱人伦aⅴ精品| 国产精品久久午夜夜伦鲁鲁| 久久综合九色欧美综合狠狠| 成人av资源网站| 久久狠狠亚洲综合| 在线成人高清不卡| 欧美电影免费观看高清完整版在线| 69久久99精品久久久久婷婷| 免费观看30秒视频久久| 亚洲老妇xxxxxx| 日韩欧美一区中文| 精品va天堂亚洲国产| 欧美色老头old∨ideo| 日韩专区在线视频| www国产成人免费观看视频 深夜成人网| 99久久免费视频.com| 久久狠狠亚洲综合| 欧美性淫爽ww久久久久无| 亚洲国产精品人人做人人爽| 成人avav影音| 国产一区不卡精品| 亚洲午夜电影在线| 久久精品男人天堂av| 国产精品一区二区你懂的| 成人免费视频网站在线观看| 精品国产乱码久久久久久久| 国内精品伊人久久久久av一坑| 日韩女同互慰一区二区| av中文字幕不卡| 国产色综合久久| 久久午夜老司机| 国产+成+人+亚洲欧洲自线| 日韩精品一区第一页| 不卡av在线免费观看| 亚洲制服欧美中文字幕中文字幕| 一区二区三区视频在线观看| 91亚洲国产成人精品一区二三| 91麻豆精品在线观看| 丁香婷婷综合色啪| 欧美偷拍一区二区| 一本一道波多野结衣一区二区| 欧美伊人精品成人久久综合97| 国产精品久久久久久久久久免费看| 成人激情小说网站| 97超碰欧美中文字幕| 懂色av一区二区三区蜜臀| 欧美视频日韩视频在线观看| 久久se这里有精品| 欧美mv和日韩mv国产网站| 亚洲永久精品大片| 国产一区二区三区免费看| 欧美日韩国产a| 国产精品久久久久影院色老大| 亚洲福利视频一区二区| 国产一区二区三区精品欧美日韩一区二区三区| 高潮精品一区videoshd| 亚洲男同性恋视频| 日韩美女在线视频| 国产精品欧美久久久久一区二区| 久久影院视频免费| 欧美一a一片一级一片| 亚洲国产高清在线| 在线观看免费视频综合| 日本特黄久久久高潮| 日韩国产精品91| 亚洲一区二区高清| 国产麻豆视频一区二区| 国产一区福利在线| 日韩精品一区二区三区蜜臀| 欧美三区免费完整视频在线观看| 成人免费看的视频| 欧洲色大大久久| 欧美日韩一区二区三区视频| 日本不卡一区二区| 中文字幕一区二区三区视频| 欧美日韩精品高清| 日韩女同互慰一区二区| 久久免费偷拍视频| 精品中文av资源站在线观看| 欧美日韩国产首页| 欧美精品久久99久久在免费线| 久久aⅴ国产欧美74aaa| 国产一区二区三区久久悠悠色av| 美女一区二区三区在线观看| 视频一区视频二区中文| 91精品国产91久久久久久最新毛片| 免费观看成人av| 午夜久久久久久| 久久成人久久爱| 国产91精品一区二区麻豆网站| 香蕉成人啪国产精品视频综合网| 欧美精品电影在线播放| 国产一区999| 在线观看中文字幕不卡| 久久 天天综合| 一区二区三区欧美亚洲| zzijzzij亚洲日本少妇熟睡| 欧美亚洲日本一区| 欧美一区二区人人喊爽| 国产精品久久久久影院老司| 国产麻豆成人精品| 福利一区福利二区| 激情都市一区二区| 欧美激情艳妇裸体舞| 亚洲一卡二卡三卡四卡五卡| 国产日本一区二区| 精品一区二区免费| 欧美日韩综合在线| 国产精品一区二区无线| 欧美日韩电影在线播放| 99国产欧美另类久久久精品| 欧美精品一区二区久久久| 欧美成人精品二区三区99精品| 亚洲一区二区欧美日韩| 亚洲一区二区三区三| 久久精品国产99| 欧美一二三四在线| 风间由美一区二区av101| 欧美电影免费观看完整版| 亚洲色图视频网站| 亚洲色图在线看| 日本韩国欧美三级| 国产99精品在线观看| 国产网红主播福利一区二区| 夜夜精品视频一区二区| 成人深夜视频在线观看| 一区二区国产盗摄色噜噜| 亚洲国产精品二十页| 亚洲国产成人午夜在线一区| 国产成人av一区二区| 另类欧美日韩国产在线| 成人免费视频免费观看| 国产精品一区二区你懂的| 中文字幕人成不卡一区| 国产一区二区三区精品欧美日韩一区二区三区|