xxx网络改造方案.docVIP

  • 6
  • 0
  • 约9.29千字
  • 约 16页
  • 2016-11-29 发布于湖北
  • 举报
xxx卫浴网络安全改造在网络出口处H3C F1000的防火。入侵防御设备以及网关。多个的分支点包括创意园,珠海厂区,美鑫与总部之间有vpn网络服务器(DMZ)部署安全设备,没做到七层应用的保护。 安全需求 出口处防火墙。用,通过开通入侵防御,防病毒模块来抵挡外部的入侵以及病毒,间谍软件的。 在区前边部署下一防,通过开通入侵,防病毒模块来保护服务器的安全。做好访问服务器的访问策略以及核心应用的带宽 3、通过防火墙的链路负责均衡,保障链路的可用性。具体如下: -主模式——多WAN口负载均衡模式;负载均衡算法可以 选择轮询,按比例使用,或者主线路负载到一定程度时启用第二线路。 主-被模式——多WAN口的冗余备份模式,当主线路故障时,启用备用线路。 4、通过防火墙解决测试生产环境之间的安全问题。IP地址不变,测试部门可以通过DHCP的方式,获得其他的地址范围,从而避免和生产部门在同一子网。防火墙可以作为DHCP服务器来发放IP地址的。测试部门的电脑改为DHCP获取IP地址。重启后就可以用新地址。 5、通过下一代防火墙的可视化。实时了解的网络情况,了解应用的访问情况,当网络出现异常可以快速的定位到。例如某个应用的流量出现波动,可以快速定位到哪个ip,哪个用户暂用了多少带宽多少连接数。改造规划。下一步的安全改造要求分支机构的防火墙要升级为下一代,保障分支的内外要足够安全

文档评论(0)

1亿VIP精品文档

相关文档