大型园区网络内网安全部署一般方法和配置案例
大型园区网络内网安全部署一般方法和配置案例
您可能不了解大型园区网络内网安全部署一般方法和配置案例方面的介绍,下面为详细的介绍。
1、园区网络安全所涉及的内容
如下图,大型园区网络安全一般包括两个方面,内部和外部的网络安全:

在两个方向上加强安全防护的一般思路如下:
# 园区内网安全
1)设备登录安全
- 如果是本地
Console登录,强烈建议使用用户名和密码登录- 如果是远程登录,则建议使用安全性较高的
SSH协议(STelnet登录)
2)不同网络层次的安全
比如:
- 接入层:作为园区网络的边界,需要防止非法的终端和用户进入网络,同时控制二层流量的转发行为
- 核心层:作为网络的关键位置,其安全性更为重要,当核心设备作为集中认证点时,需要考虑
CPU性能要能满足处理大量用户接入时的协议报文的能力,当核心设备作为网关时,还需考虑其ARP安全。
3)无线业务安全
- 对非法入侵的设备和非法攻击的用户进行检测和反制,保护无线网络边界的安全
- 对用户接入的合法性和安全性进行认证,保证用户业务数据的安全
# 园区出口安全
1)上网行为管理
针对内网员工访问外部网络的行为,开启
URL过滤、文件过滤、内容过滤、应用行为控制、反病毒等功能,既保护内网主机不受外网威胁,又可以防止企业机密信息的泄露,提高企业网络的安全性。
2)边界防护
将企业员工网络、公司服务器网络、外部网络划分到不同安全区域,对安全区域间的流量进行检测和保护。
根据公司对外提供的网络服务的类型开启相应的内容安全防护功能。例如针对文件服务器开启文件过滤和内容过滤,针对邮件服务器开启邮件过滤,并且针对所有服务器开启反病毒和入侵防御。
2、园区内网安全配置
2.1、设备登录安全配置
登录网络设备的方式主要有以下两种:
- 本地
Console口 - 远程
STelnet(SSH)
2.1.1、本地Console口登录安全配置
通过Console口(也称串口)登录交换机是登录设备的最基本方式,也是其他登录方式的基础。
相关阅读
-
深入探索GDB:常用调试命令详解
今天分享:深入探索GDB的介绍,请看下面详细的介绍。 GNU调试器(GDB)是一种强大的源代码级别的调试工具,用于调试各种编程语言,包括C,C++,Java,Python等。 在本篇文章中,我们将介绍一
-
如何解决服务器存储inode耗尽的问题
文章导读:如何解决服务器存储inode耗尽的问题的内容,如有不对的地方欢迎指正! 今天群里一朋友遇到这样一个问题,明明硬盘只用了 30% 左右的空间,但是却无法写入文件。 使用 df -iT 命
-
服务器可以装哪些系统 服务器一般安装什么系统?
服务器一般安装什么系统? 这对于很多电脑小白来说都是不清楚的,其实面对服务器系统我们主要分为两种,一种是Linux系统,一种是windows server服务器操作系统。 那么我们应该怎么选择服务
-
jsp怎么运行调试 详解jsp网页的运行方式
文章摘要:jsp怎么运行调试和详解jsp网页的运行方式的IT小经验,一起跟随小编看看吧! JSP全称是Java Server Pages 它和servle技术一样,都是SUN公司定义的一种用于开发动态web资源的技术 JSP实际上


