- 1、本文档共47页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
PAGE
PAGE
实施方案
XXX科技股份有限公司
修订历史
编号
修订内容简述
修订日期
修订前版本号
修订后版本号
修订人
1
完成通用场景实施方案编写1.0
1.0
hbz
■版权声明
本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属XXX科技股份有限公司所有,受到有关产权及版权法保护。任何个人、机构未经XXX科技股份有限公司的书面授权许可,不得以任何方式复制或引用本文的任何片断。
目录
TOC\o1-3第1章 前言 4
1.1 文档目的 4
1.2 方案总体目标 4
1.3 需求说明 4
第2章 实施规划 5
2.1 设备清单 5
2.2 实施前拓扑 5
2.3 实施后拓扑 6
2.4 设备IP规划 7
2.5 策略规划 7
第3章 实施前准备 8
3.1 确认项目需求 8
3.2 确认项目实施方案 8
3.3 上线前准备 8
3.3.1客户准备 8
3.3.2XXX准备 9
3.4 分工界面 9
第4章 设备部署上线 10
4.1 线下配置 10
4.1.1 登录设备 10
4.1.2 网桥部署配置 11
4.1.3 静态路由配置 17
4.1.4 检查默认认证策略配置 18
4.2 设备上架 19
4.3 效果展示 19
第5章 功能实施 20
5.1 需求1:用户认证 20
5.1.1 目标 20
5.1.2 配置方法 20
5.1.3 效果展示 28
5.2 需求2:规范上网行为 29
5.2.1 目标 29
5.2.2 配置方法 29
5.2.3 效果展示 31
5.3 需求3:防泄密 33
5.3.1 目标 33
5.3.2 配置方法 33
5.3.3 效果展示 38
5.4 需求4:流量管控 39
5.4.1 目标 39
5.4.2 配置方法 40
5.4.3 效果展示 45
5.5 需求5:上网审计 46
5.5.1 目标 46
5.5.2 配置方法 46
5.5.3 效果展示 51
第6章 实施后健康状态检查 52
第7章 回退方案 52
前言
文档目的
本文档的主要目的是为了xx客户XXXAC1x00需按项目填写项目配置实施提供指导,确保项目上线配置实施顺利完成。
需按项目填写
方案总体目标
上网行为管理(下称AC)的部署需要不改动现网其它设备配置,即使AC断电,也能穿透上网数据流,从而不会导致网络中断,因此AC设备需要以网桥模式部署在交换机和前置设备之间。对有线和无线用户上网统一管理,实现规范上网行为、提高工作效率,防泄密,流量管控及上网审计四方面的需求。
需求说明
此方案主要聚焦企业无AD域控场景,企业组织架构一般会有企管办、销售部、技术部、采购部、生产部、财务部等部门,不同部门有着不同的上网控制需求。
企业主要需求是禁止办公电脑改IP,规范员工上网行为、提高工作效率,防泄密,流量管控及上网审计五方面需求,具体如下:
1.禁止办公电脑改IP
企业网络管理员要解决办公区上网,会议室等公众场所上网,服务器区上网及外来用户上网的需求。通常办公区上网不能任意更改IP地址,其它场所(如会议室等公众场所上网和外来用户上网无固定IP需求)。
2.规范员工上网行为、提高工作效率
企业除了领导、企管办之外,所有员工上班时间禁止做与工作无关的事情,如禁止浏览购物网站、炒股、玩游戏、看视频等与工作无关的行为。
3.防泄密
企业研发设计部门,财务部门禁止一切外发。部分企业对非办公终端接入管控也有要求,防止非法终端接入带来泄密风险。
4.流量管控
企管部所有行为要有带宽保障,重要应用(如访问网站,邮件,vpn,视频会议等)要有带宽保障;服务器带宽需优先保障;占用流量大的非重要应用(如在线视频,下载等)要进控制。
5.上网审计
企业对于上网审计的需求有两个原因,政府监管部门明文要求互联网场所需要有互联网审计设备,并且万一出现泄密事件,需要能够定位具体的责任人。有独立IT部门的企业,由于留存日志的需要也会使用独立的外置日志中心。
实施规划
设备清单
本次实施工作包含XXXAC设备1台,设备清单如下:
设备名称
设备型号
数量
用途
上网行为管理
AC1800需按项目填写
需按项目填写
1
实施前拓扑
企业现网为三层环境,在核心交换机上根据不同的组织部门划分了不同的地址段,内网主要有办公区,服务器区,会议室等公共场所及外来用户接入上网场景。同时部署了有线和无线网,有线网提供给办公区,会议室等公众区域及服务器区上网,无线网提供给外来用户上网。办公区,会议室等公众区域,服务器区及外来用户所在网段不同,且办公区和服务器的IP地址是固定的,外来用户和
您可能关注的文档
- AC-标准化交付流程培训-for渠道-20160920.ppt
- 标准化交付项目基本信息表.xlsx
- 标准化交付一纸通v2.2.docx
- A00-交付-AC-文档使用说明.xls
- A00-交付-AC-文档使用说明v1.0.xls
- A00-交付-AD-文档使用说明v1.0.xls
- A00-交付-AD-文档使用说明v1.0_CTI-46_四月-13-085952-2017_Conflict.xls
- A00-交付-BA-文档使用说明v1.0.xls
- A00-交付-NGAF-文档使用说明.xls
- A00-交付-NGAF-文档使用说明v1.0(1).xls
- 2024-2025学年桑植一中高一入学分班考试语文作文押题及范文分析.docx
- 2024-2025学年上海市进才中学高一入学分班考试语文作文押题及范文分析.docx
- 中国滴水水表行业市场情况研究及竞争格局分析报告.pdf
- 2024-2025学年上海师大附中高一入学分班考试语文作文押题及范文分析.docx
- 2024-2025学年清华大学附属实验学校高一入学分班考试语文作文押题及范文分析.docx
- 2024-2025学年上海市控江中学高一入学分班考试语文作文押题及范文分析.docx
- 2024-2025学年上海静安外国语中学高一入学分班考试语文作文押题及范文分析.docx
- 2024-2025学年宁波外国语学校高一入学分班考试语文作文押题及范文分析.docx
- 2024-2025学年南通中学高一入学分班考试语文作文押题及范文分析.docx
- 2024-2025学年宁波市鄞州中学高一入学分班考试语文作文押题及范文分析.docx
文档评论(0)