- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
项目实施文档
实施内容和进度安排(用甘特图表示)
实施的条件和措施(人员、前期准备工作)
前期节点技术人员与厂商技术人员应加强技术沟通。当地技术人员对原有安全设备的配置进行逐条描述和确认,以保证当地技术人员和厂商技术人员沟通的一致性。
前期进行规则分析时,一定要认真填表。在节点技术人员与厂商技术人员确认达成一致
后,才可进行安全设备设备的配置工作.
安全设备在上线前必须按照《测试方案》经过模拟环境测试,才允许在生产环境中进行切换。
由于此次安全设备上线是在生产环境中进行的切换,技术风险很高,各节点科技部门负
责协调保证原安全设备厂商现场进行技术支持,在切换过程中出现问题时确保在较短的 时间内切换回原有安全设备进行运行.切换时,原有安全设备(含主、备机)不能关机。待业务系统正常运行一周后才能撤下原安全设备设备。
本项目安排合适的的安全设备切换时间,如两次切换均未成功,应及时向工程实施组报
告。
作好前期准备工作,包括环境准备、系统调查、工作通知、发社会公告等详细准备工作,为设备实施前作好详细的准备工作。
实施前需确认的相关信息
业务系统情况调查
防火墙方案确定
给出参照的标准和规范,给出防火墙网络拓扑图。分析一些通用已经执行的方案,进行对比,确定选用的方案.要求给出边界防火墙、内部防火墙、数据服务器防火墙三种目标分别具体实现其一,给出产品选择、部署方针、测试方案.
具体实现边界防火墙;
选择的防火墙如下,主要看中该防火墙强大的吞吐量适合于大学校园的需求;
产品名称:Check Point Power—1 9075 产品价格:787500
防火墙类型:Power 防火墙
网络吞吐量:16Gbps 并发连接数:1200000
主要功能:通过提供高达 25Gbps 防火墙吞吐率和 15Gbps 的入侵防护吞吐率, 能够确保业务关键性应用的可用性 .为大型办公室和数据中心提供增强的企业安全部署.提供全面的网络安全功能, 包括防火墙、IPS、IPsec VPN 、高级网络、加速和集群软件刀片。通过可选的软件刀片为不断涌现的威胁提供安全防护, 李荣 VoIP、Web 安全、防病毒等。通过为所有站点提供的单一管理控制台实现简单的管理
内部接口与 dmz 接口、外部接 测试步骤:口通信(如策略配置禁止 ping,请临时打开)1)、从内部网 1
内部接口与 dmz 接口、外部接 测试步骤:
口通信
(如策略配置禁止 ping,请临时打开)
1)、从内部网 1 台工作站执行命令 ping 防火墙 DMZ 接口 IP 地
址;
2)、从内部网 1 台工作站执行命令 ping 防火墙外部接口 IP 地址;
预期结果:
ping 的成功率为 100%
外部接口与外部网通信
测试步骤:
1)、设定 1 台工作站 IP 地址与防火墙外部接口 IP 地址在同一网
段,并通过交换机互连(在同一 VLAN);
2)、从工作站执行命令 ping 防火墙外部接口 IP 地址。
预期结果:
ping 的成功率为 100%
外部接口与 dmz 接口、内部接 测试步骤:
口通信
1)、设定 1 台工作站 IP 地址与防火墙外部接口 IP 地址在同一网
段,并通过交换机互连(
段,并通过交换机互连(在同一 VLAN);
2)、从工作站执行命令 ping 防火墙 dmz 接口 IP 地址.
3)、从工作站执行命令 ping 防火墙内部接口 IP 地址。
预期结果:
ping 的成功率为 0%
Dmz 接口与内部接口通信
测试步骤:
1)、设定 1 台工作站 IP 地址与防火墙 dmz 接口 IP 地址在同一网
段,并通过交换机互连(在同一 VLAN);
2)、从工作站执行命令 ping 防火墙内部接口 IP 地址。
预期结果:
ping 的成功率为 0%
防火墙的部署、配置与管理
结合网络拓扑结构和具体的建筑物关系,给出工程施工,用工计划、用工协议、工程施工进度表,供货时间表、会议纪要、工程预算表、工程施工预算表、设备材料进货检验单、工程开工报告、设计变更单、施工日志、质量工程检查记录、系统调试合格证书、竣工报告单、验收申请单。
物理环境需求表
分行名称
分行名称
填写人
填写时间
物理环境
说明
共计
备注
每个安全设备需要2U 的
机柜空间,两台安全设
4U
机柜空间
备共计需要 4U 空间
用于安全设备与上联设
8 条
可用交叉线
备和下联设备进行网络
连接
用于安全设备与上联设
8 条
可用直通线
备和下联设备进行网络
连接
每个千兆安全设备均采
4 个
电源
用双链路供电方式,两
台安全设备共需要 4 个
电源接口
原安全设备上联和下联
2 个
设备接口
设备接口数(实施中为
双机热备,各需要两个
接口)
项目设备到货确认单
北 京 师 范 大 学 珠 海 分 校
原创力文档


文档评论(0)