- 12
- 0
- 约1.23万字
- 约 16页
- 2017-04-23 发布于湖北
- 举报
Dell - Internal Use - Confidential
Dell - Internal Use - Confidential
Dell - Internal Use - Confidential
xxx卫浴网络安全改造
第一章 用户现状及需求分析
1.1 用户网络现状
用户目前在网络出口处有一台H3C F1000的防火墙。没有部署入侵防御设备以及防病毒网关。有多个的分支点,包括创意园,珠海厂区,美鑫富等,分支与总部之间有搭建vpn网络。服务器区(DMZ)前面没部署安全设备,没做到七层应用的安全保护。
1.2 网络安全需求
1、改造网络出口处防火墙。用下一代防火墙,通过开通入侵防御,防病毒模块来抵挡外部的入侵行为以及病毒,间谍软件的渗入。
2、在服务器区前边部署下一代防火墙,通过开通入侵,防病毒模块来保护服务器的安全。做好安全访问服务器的访问策略,以及保障核心应用的带宽。
3、通过防火墙的链路负责均衡,进一步保障链路的可用性。具体描述如下:
主-主模式——多WAN口负载均衡模式;负载均衡算法可以 选择轮询,按比例使用,或者主线路负载到一定程度时启用第二线路。
主-被模式——多WAN口的冗余备份模式,当主线路故障时,启用备用线路。
4、通过防火墙
原创力文档

文档评论(0)