- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
公司网络改造方案
目录
TOC \o 1-5 \h \z \o Current Document 一、 目前的网络情况及特点 2
\o Current Document 1.1、 采用普通的交换机 2
\o Current Document 1.2、 所有电脑在同一个子网 2
\o Current Document 1.3、 文件服务器缺乏基本的保护 2
\o Current Document 1.4、 外来电脑可任意接入 3
\o Current Document 1.5、 上网行为存在安全因素 3
\o Current Document 二、 网络整改目和内容 3
三、 解决方案及效果 3
3.1虚拟局域网 3
\o Current Document 3.2网络访问控制 3
\o Current Document 3.3网络安全系统设计 4
\o Current Document 3.4 PC准入控制 4
\o Current Document 3.5上网行为管理 4
\o Current Document 3.6资料及数据安全方案 4
四、 改造后的网络特点 5
4.1构建多个虚拟网络。 5
\o Current Document 4.2虚拟网络之间访问控制。 5
\o Current Document 4.3网络资源访问控制。 5
\o Current Document 4.4上网行为管理 5
\o Current Document 五、 日常维护及工作 5
一、目前的网络情况及特点
现有网络无法进行安全管理及控制, 缺乏可管理与安全性,一旦 网络出现病毒及网络攻击现象,将影响公司内部所有 IT设备及公司 的业务运作。
1.1、采用普通的交换机
目前公司的交换机为 TP-LINK TL-sf1024 10/100M 共2台,都是二层普通交 换机,功能就是进行数据转发。无法登进交换机查看交换机状态、无法查看网络 流量状态、无法根据网络的新需求进行新的配置。
1.2、 所有电脑在同一个子网
所有的电脑、服务器、网络设备在同一个网络内,这意味着这些设备之间可以任意的互连互通,任意一台电脑感染病蠹或受黑客控制的时候, 可以直接影响
公司的所有IT设备。
1.3、 文件服务器缺乏基本的保护
服务器与电脑设备在同一个网络中, 意味着电脑可以任意访问服务器的所有 端口,而不是根据应用服务的需要去限制只可访问需要的服务, 这样服务器的任
何一个漏洞都可以被计算机利用来攻击服务器。
影棚文件服务器,由丁该服务器积累了公司大量的重要的数据, 目前该服务
器已使用多年,CPU频率过低,系统运行缓慢,经过上次对服务器检修,现发 现主板的RAID芯片已坏,且硬盘存储空间已严重不足 (8T硬盘,现可用空间为 135G),建议最好更换一台新的服务器,并作好定期对该服务器的数据备份。该 部分需要购置一台新的服务器。
外来电脑可任意接入
外来电脑和笔记本可以任意接进公司网络,其电脑上所带的病蠹、木马、恶 意工具会影响公司其它电脑以及服务器的安全。更容易造成公司内部资料外泄。
上网行为存在安全因素
访问不安全网站,如暴力、黄色、赌博、股票等与业务无关网站,会导致病 蠹和木马进入公司内部网络。
员工上班时间下载电影或是在线看视频资料,会占用极大的带宽资源,导致 业务开展所需要的带宽不够,收发邮件变慢。
员工上班时间看新闻,军事,足球,玩网络游戏,炒股票等等会影响到员工 的工作效率。
二、网络整改目和内容
为了控制公司网络资源浪费和规范公司员工上班时间的电脑使用行为。 公
司员工能正确地使用维护各办公室的计算机,有效使用网络资,做出以下整改。
本次改进方案包括了改进及维护方案两大类,主要以改进为主。涉及网络调 整和员工电脑等。
三、解决方案及效果
3.1虚拟局域网
如果根据网络应用的不同,建立几套完全独立的物理网络,这样做不可行, 首先为这几套网络重新布线,工程量大,其次是不同的网络需要访问的资源不一 样,将这些需要访问的资源再关联起来也不是一件容易的事情, 因此建议采用虚
拟局域网技术来达到网络隔离的目的。
虚拟局域网技术,在一个物理网络中,根据应用的不同,把不同的电脑划分 到不同的虚拟局域网中,而这些不同的虚拟局域网之间是不可访问的, 该技术成 熟并得到广泛应用。
3.2网络访问控制
在虚拟局域网的基础上,根据应用的不同,控制其可以访问的网络资源。
3.3网络安全系统设计
内网安全设计:访问控制,通过密码、口令(不定期修改、定期保存密码与 口令)等禁止非授权用户对服务器的访问,以及对以后所用到的 ERP软件及办
公自动化平台的访问和管理、用户身份真实
您可能关注的文档
最近下载
- 心理卫生与心理咨询填空题.doc VIP
- 2023高考英语复习之高频词长难句练习2 全国乙卷七选五(解析版).pdf VIP
- 【高中化学】13个知识点的易错集锦.pdf VIP
- 现场签证单表格.docx VIP
- 中央财经大学后勤处、后勤服务产业集团 全员聘用管理暂行办法.doc VIP
- 2025中央财经大学后勤服务产业集团工程管理岗招聘1人(非事业编制)笔试备考试题及答案解析.docx VIP
- 最新国家开放大学国开电大《离散数学》形考任务+大作业答案.pdf VIP
- 现场签证单表格优质资料.doc VIP
- 24J331地沟及盖板参考图集.docx
- 汽车维修清单表(含使用说明).docx VIP
文档评论(0)