- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
公司网络安全设计方案
一:网络拓扑设计
此为原公司网络拓扑图
此拓扑的缺点是交换机用的多,浪费材料!
最优化的网络拓扑图
此拓扑图在原图的基础上加了个vpn server,将其直接入router ,路由器还剩余2 个口子,
可以连 pc ,也可以不连,用router 的口子的优点是速度快些,可以留给需要更快速度的员
工,若以后加装web server 可以将其直接于router 。优点是拓扑简单明了,而且还节约了一
个8 口路由器
建议采用方案
此方案的优点是改动小,只要将vpn server 插在router 后就ok 了,缺点是网络有点乱,拓
扑没有第2 种方案简单。
二:安全方面
公司要求用vpn 来实现安全方面的需求,先看一点vpn 的资料:
“通常有两种方法实现局域网的VPN 连接:一种是在局域网中的客户机上可以进
行单个VPN 连接,通过计算机的VPN 功能或客户端软件建立PPTP 或IPSEC 的VPN
连接;另一种是在ADSL 路由器上建立B2B (Branch to Branch,网对网的连接)
的VPN 连接。
这两种方法各有利弊,如果实现单个计算机的VPN 连接,好处是局域网中的
计算机建立VPN 连接的时候不会影响其它计算机连接公网,缺点是同时只能有一
台计算机建立连接,适合于企业用户,尤其是当企业计算机比较多的时候。
而建立B2B 的VPN 连接以后,局域网中的计算机都连接VPN 了,所有的连接
都是建立在VPN 之上的,影响了连接INTERNET 的速度,因为VPN 连接以后建立
隧道,数据是加密的,所有的连接都要通过VPN 服务器来转接,适合于经常需要
连接外网以及局域网中的计算机比较少的情况“
画个图就明白了:
上面的话说的太抽象了,简单点说就是第一种接法是为了方便出差的公司员
工接入公司内部,第二种方案是为了让公司的分支机构接入总部而设计的。也
就是说,我们公司没必要设置vpn server,因为员工都在公司内部,并没有出
差,建议不设置vpn,设置也无用。
至于公司要达到很高的安全性,我做以下几点:
对pc 而言:
1:帐户安全。密码要千奇百怪,千万别123456 或者admin之类的,比如,
设置密码为admin,123这种密码很好记,而且即使用lc5破解起来也要花几天,
如果要求更高,绝对安全的话,密码14位以上,字母,数字,大小写,特殊符
号,一起用。
2:打补丁,装杀软,免的上网种木马。
3:良好的上网习惯。不知名的不上,色情的不上
至于公司的webserver 的处理,可以用花生壳,也出钱申请顶级域名 (这个
我还没玩过,不过玩几分钟就会了)。要发布server也有几种办法:
a:采用nat 网络地址转换,将webserver放于内网,那个路由器的有nat
的功能。具体怎么实施,到时候看!因为我没仔细看过公司的那个路由器,拓
扑图可以用前面的任何一个。
b:采用代理的方式。看拓扑图
在webserver上,可以用目前最流行的isa2006,做代理,做防火墙,同
时以此webserver拨号,甚至可以不用那个4 口的路由器!!够节约!呵呵。
(isa2006 目前不是很会用,不过给我几天时间操作就会了!)
先来pk一下a,b两种方案:
a方案将webserver放于内网,要将其映射出去,而且用到了花生壳,麻烦,
但放于内网,看起来好像要安全些,b方案经济,节约,不过装了isa2006之后,
网站访问速度又下降了。补充一句,只要配置的好,安全性方面两种方案应该说
差别不大,webserver细节的配置我就不写了,网上多的是,到时候找篇文章来
跟到配置就行了!
再给一种方案,以后公司规模扩大了可以用,还是做成图看:
这个图的特点是安全性最高的,不过最少要3个外网ip,我们才一个ip,
都是动态的,所以现在不用!
好基本上就这些了,第一回弄,还是弄了几个小时了,呵呵。要求的效果
应该达到了!
您可能关注的文档
最近下载
- 2025年从优秀村主干中考试录用乡镇街道机关公务员模拟试卷.docx VIP
- 微生物检验技士专业实践模拟试题1知识.doc VIP
- Unit 4 Seasons (说课稿)-2024-2025学年鲁科版五四制英语四年级上册.docx VIP
- 【工程文档】亮化工程技术交底.pdf VIP
- 客专联络线隧道临近既有线控制爆破施工专项方案116(分部控爆法 2013年).doc VIP
- 2025高考信息技术真题及答案2025.doc VIP
- 《自动化生产线安装与调试》课件——项目四 分拣站的安装与调试.pptx VIP
- 合同终止通知函8篇.docx VIP
- 华为公司人力资源管理纲要 总纲.docx VIP
- 川教版可爱的四川7至8年级 主题二 第5课《遍布四川的三国遗迹》 课件.pptx
原创力文档


文档评论(0)