云安全产品配置与应用 产品配置与实践 10政府(财政)x省金财工程.docVIP

云安全产品配置与应用 产品配置与实践 10政府(财政)x省金财工程.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
J省金财工程网络安全项目 J省金财工程是由省厅、10多个地市、30多个县(区)网络组成,各级网络都提供VPN遂道给银行、外连单位对厅局内的前置服务器进行上报数据,并在各市局启用SCM服务器。 未架安全设备前各外连单位上报数据时,先通过MODEM拨号到路由器(路由器中已经做了访问控制:只允许外连单位访问前置机),由路由器分配地址,得到地址后通过路由器将访问包转发给核心交换机,再由核心交换机转给前置机。在进行安全设计时,用户要求架上和撤消防火墙对外连单位访问前置机不受任何影响。 网络结构 安全部署 在所有地市、县区财政局与外部单位连接处,部署带有VPN功能的防火墙以及VPN集中管理系统SCM;外部接入单位部署VPN客户端系统ET-VRC。 各财政局通过防火墙实现了与外部接入单位的隔离与访问控制,并通过VPN实现了与接入单位数据的安全加密传输。 防火墙采用透明模式架结在核心交换机与路由器中间,在ETH1口上设了地址,ETH0设置一个地址与SCM服务器同一网段,路由器原配置不变,另增加一条将SCM服务器网段地址转发给防火墙,外连单位通过MODEM拨号到路由器后,路由器将包转发给防火墙,通过防火墙的访问控制只允许访问SCM服务器,这时外连单位再启用ET-VRC客户端与SCM服务器建立起VPN遂道连接,通过防火墙的访问控制允许外连单位用VPN遂道与前置机进行连接。移除防火墙后外连单位还是采用原来的方法与前置机进行连接。 项目点评 J省金财工程是全省规模的系统工程之一,系统对安全设备的网络适应性要求很高,尤其是安全设备的加入和撤出都不能影响网络的原有结构。用户的网络设备数量大,对安全设备的集中管理要求也很严格。本项目中的天融信防火墙很好的满足了上述两个要求,在不改动用户网络的情况下提高了整网的安全水平。

您可能关注的文档

文档评论(0)

WanDocx + 关注
实名认证
文档贡献者

大部分文档都有全套资料,如需打包优惠下载,请留言联系。 所有资料均来源于互联网公开下载资源,如有侵权,请联系管理员及时删除。

1亿VIP精品文档

相关文档