防火墙项目施工文档.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
项目实施文档 实施内容和进度安排(用甘特图表示) 实施的条件和措施(人员、前期准备工作) 前期节点技术人员与厂商技术人员应加强技术沟通。当地技术人员对原有安全设备的配置进行逐条描述和确认,以保证当地技术人员和厂商技术人员沟通的一致性。 前期进行规则分析时,一定要认真填表。在节点技术人员与厂商技术人员确认达成一致 后,才可进行安全设备设备的配置工作. 安全设备在上线前必须按照《测试方案》经过模拟环境测试,才允许在生产环境中进行切换。 由于此次安全设备上线是在生产环境中进行的切换,技术风险很高,各节点科技部门负 责协调保证原安全设备厂商现场进行技术支持,在切换过程中出现问题时确保在较短的 时间内切换回原有安全设备进行运行.切换时,原有安全设备(含主、备机)不能关机。待业务系统正常运行一周后才能撤下原安全设备设备。 本项目安排合适的的安全设备切换时间,如两次切换均未成功,应及时向工程实施组报 告。 作好前期准备工作,包括环境准备、系统调查、工作通知、发社会公告等详细准备工作,为设备实施前作好详细的准备工作。 实施前需确认的相关信息 业务系统情况调查 防火墙方案确定 给出参照的标准和规范,给出防火墙网络拓扑图。分析一些通用已经执行的方案,进行对比,确定选用的方案.要求给出边界防火墙、内部防火墙、数据服务器防火墙三种目标分别具体实现其一,给出产品选择、部署方针、测试方案. 具体实现边界防火墙; 选择的防火墙如下,主要看中该防火墙强大的吞吐量适合于大学校园的需求; 产品名称:Check Point Power—1 9075 产品价格:787500 防火墙类型:Power 防火墙 网络吞吐量:16Gbps 并发连接数:1200000 主要功能:通过提供高达 25Gbps 防火墙吞吐率和 15Gbps 的入侵防护吞吐率, 能够确保业务关键性应用的可用性 .为大型办公室和数据中心提供增强的企业安全部署.提供全面的网络安全功能, 包括防火墙、IPS、IPsec VPN 、高级网络、加速和集群软件刀片。通过可选的软件刀片为不断涌现的威胁提供安全防护, 李荣 VoIP、Web 安全、防病毒等。通过为所有站点提供的单一管理控制台实现简单的管理 内部接口与 dmz 接口、外部接 测试步骤:口通信(如策略配置禁止 ping,请临时打开)1)、从内部网 1 内部接口与 dmz 接口、外部接 测试步骤: 口通信 (如策略配置禁止 ping,请临时打开) 1)、从内部网 1 台工作站执行命令 ping 防火墙 DMZ 接口 IP 地 址; 2)、从内部网 1 台工作站执行命令 ping 防火墙外部接口 IP 地址; 预期结果: ping 的成功率为 100% 外部接口与外部网通信 测试步骤: 1)、设定 1 台工作站 IP 地址与防火墙外部接口 IP 地址在同一网 段,并通过交换机互连(在同一 VLAN); 2)、从工作站执行命令 ping 防火墙外部接口 IP 地址。 预期结果: ping 的成功率为 100% 外部接口与 dmz 接口、内部接 测试步骤: 口通信 1)、设定 1 台工作站 IP 地址与防火墙外部接口 IP 地址在同一网 段,并通过交换机互连( 段,并通过交换机互连(在同一 VLAN); 2)、从工作站执行命令 ping 防火墙 dmz 接口 IP 地址. 3)、从工作站执行命令 ping 防火墙内部接口 IP 地址。 预期结果: ping 的成功率为 0% Dmz 接口与内部接口通信 测试步骤: 1)、设定 1 台工作站 IP 地址与防火墙 dmz 接口 IP 地址在同一网 段,并通过交换机互连(在同一 VLAN); 2)、从工作站执行命令 ping 防火墙内部接口 IP 地址。 预期结果: ping 的成功率为 0% 防火墙的部署、配置与管理 结合网络拓扑结构和具体的建筑物关系,给出工程施工,用工计划、用工协议、工程施工进度表,供货时间表、会议纪要、工程预算表、工程施工预算表、设备材料进货检验单、工程开工报告、设计变更单、施工日志、质量工程检查记录、系统调试合格证书、竣工报告单、验收申请单。 物理环境需求表 分行名称 分行名称 填写人 填写时间 物理环境 说明 共计 备注 每个安全设备需要2U 的 机柜空间,两台安全设 4U 机柜空间 备共计需要 4U 空间 用于安全设备与上联设 8 条 可用交叉线 备和下联设备进行网络 连接 用于安全设备与上联设 8 条 可用直通线 备和下联设备进行网络 连接 每个千兆安全设备均采 4 个 电源 用双链路供电方式,两 台安全设备共需要 4 个 电源接口 原安全设备上联和下联 2 个 设备接口 设备接口数(实施中为 双机热备,各需要两个 接口) 项目设备到货确认单 北 京 师 范 大 学 珠 海 分 校

文档评论(0)

156****6665 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体宁阳琛宝网络工作室
IP属地北京
统一社会信用代码/组织机构代码
92370921MAC3KMQ57G

1亿VIP精品文档

相关文档