山东移动网络加固实施方案.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Agenda VPN业务现状 项目建设目标 项目实施方案 1 2 3 项目测试方案 4 结束 5 CMNET S6503-A UNICOME S6503-B 注: TRUNK 应当过滤 CMNET-ALTEON0/1、0/2 的VLAN 流量 CLIP:211.137.206.154 CLIP:211.137.207.188 IP:206.153/29 IP:203.9/29 IP:207.185/29 203.188/29 IF1:123.232.127.98/30 IF1:123.232.127.97/30 203.187/29 VPN业务实施过程 CheckPoint-A CheckPoint-B VPN系统割接步骤: 1、将ALTEON 0/7-8口连接到S6503-B交换机的G0/0/24-25端口迁移到S6503-B交换机的G0/0/18-19端口; 2、将CheckPoint-A防火墙的Lan6端口(VPN防火墙内端口)连接到S6503-A交换机的G0/0/20端口,Lan7端口(VPN防火墙外端口)连接到S6503-A交换机的G0/0/23端口;将CheckPoint-B防火墙的Lan6端口(VPN防火墙内端口)连接到S6503-B交换机的G0/0/20端口,Lan7端口(VPN防火墙外端口)连接到S6503-B交换机的G0/0/23端口。 Agenda VPN业务现状 项目建设目标 项目实施方案 1 2 3 项目测试方案 4 NEXT 5 CMNET S6503-A UNICOME S6503-B 注: TRUNK 应当过滤 CMNET-ALTEON0/1、0/2 的VLAN 流量 CLIP:211.137.206.154 CLIP:211.137.207.188 IP:206.153/29 IP:203.9/29 IP:207.185/29 203.188/29 IF1:123.232.127.98/30 IF1:123.232.127.97/30 203.187/29 观察业务运行 ping traceroute VPN业务测试 VPN系统回退方案: 1、将两台CheckPoint VPN防火墙外接口与两台S6503交换机的物理连线从S6503交换机上断开; 2、将Alteon连接S6503-B交换机的G1/0/18-19端口的连线回退到S6503-B交换机的G1/0/24-25端口。 Agenda SIMS 实施方案 门户网站实施方案 VPN业务实施方案 1 2 3 IDS实施方案 4 Agenda ID实施前网络现状 项目建设目标 项目实施方案 1 2 3 项目测试方案 4 NEXT 5 CMNET 门户网站网络现状 WEB SERVICE S6503-A S6503-B UNICOME TELECOM F5-B F5-B FW-B E500-B E500-A FW-A WEB SERVICE Agenda 门户网站现状 项目建设目标 项目实施方案 1 2 3 项目测试方案 4 NEXT 5 CMNET 门户网站改造后目标 WEB SERVICE S6503-A S6503-B UNICOME TELECOM F5-B F5-B FW-B E500-B E500-A FW-A WEB SERVICE IDS Agenda 门户网站现状 项目建设目标 项目实施方案 1 2 3 项目测试方案 4 NEXT 5 CMNET 门户网站实施流程 WEB SERVICE S6503-A S6503-B UNICOME TELECOM F5-B F5-B FW-B E500-B E500-A FW-A WEB SERVICE IDS IDS连接两台交换机G1/0/40端口,对G1/0/14端口流量进行监控 Eth3 Eth2 Eth4 G1/0/14 G1/0/14 IDS实施步骤: 1、将IDS的Eth3口连接至S6503-A交换机的G0/1/40端口;将IDSE的th4口连接至S6503-B交换机的G0/1/40端口; 2、将S6503-A交换机的G1/0/14端口流量镜像到S6503-A交换机的G1/0/40端口,将S6503-B交换机的G1/0/14端口流量镜像到S6503-B交换机的G1/0/40端口。 Agenda 网站现状 项目建设目标 项目实施方案 1 2 3 回退方案 4 回退方案: 1、将IDS与两台S6503交换机的G1/0/40从两台S6503交换机处断开; 让我们合作创新,谢谢! Let’s work together , thank you! Sample animation slide These are the only slides that have transition

文档评论(0)

xingyuxiaxiang + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档