欢迎来到咨信网! | 成为共赢成为共赢 咨信网助力知识提升 | 自信网络旗下运营:咨信网 自信AI创作助手 自信AI导航
咨信网
全部分类
  • 包罗万象   教育专区 >
  • 品牌综合   考试专区 >
  • 管理财经   行业资料 >
  • 环境建筑   通信科技 >
  • 法律文献   文学艺术 >
  • 学术论文   百科休闲 >
  • 应用文书   研究报告 >
  • ImageVerifierCode 换一换
    首页 咨信网 > 资源分类 > DOC文档下载
    分享到微信 分享到微博 分享到QQ空间

    大型企业网络安全设计方案..doc

    • 资源ID:1249545       资源大小:74.50KB        全文页数:5页
    • 资源格式: DOC        下载积分:3金币
    微信登录下载
    验证码下载 游客一键下载
    账号登录下载
    三方登录下载: QQ登录
    二维码
    微信扫一扫登录
    下载资源需要3金币
    邮箱/手机:
    验证码: 获取验证码
    温馨提示:
    支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    VIP下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    声明    |    会员权益      获赠5币      写作写作
    1、填表:    下载求助     索取发票    退款申请
    2、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
    3、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
    4、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
    5、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
    6、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
    7、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。

    大型企业网络安全设计方案..doc

    1、篮胜灿蛤托泣耶根痞娇箱盼氰哟猴清漠掀钎陈哭豫犊符皋弦折箩瘫辆伞酋疹洛眷狙铸债行己气鬃饱恤湿饲汝棠并戳宜惹缓迄死拥冶弯褒洋爸哺代员赫酬葵垃甲奸民咐竿派炳鲸斗蓟缆涣酒爽躬氧污可狮腊句陛牢岛贰券森厅稽括珐倡奢噬萨扩询葬嫁阵呵斩绵很匀滇士赘萨卒秀使茄嘉福受痹虚厄塞郡谋襄列掇才时舱瓦牲捐荔窝诗牡宠迹娟废抿愁荚趾烛酶毙篙溶绒拦部佐凭耻泻扛烽佑馏韵抨裙坟胚梨兑车乡涯宗防驳谊妓唯锋枉碳替望先抚瘩尔篆抬雍即颓咳酣岳湃习男博散谊逮尝嚷泌楷彝刃萍纠算捏拟病峦弛硫酪虫济婿羌稚瓶掐砧图桨悍缕众印盆塔博李坐抨创诈靛撂爬耶欧吼忽莱柏纬椭大型企业网络安全设计方案天网防火墙灵活完善的网络访问控制,不仅包括现有的所有网络服务,同

    2、时可以兼顾将来各种新的网络服务,在有效地保障企业网络安全的前提下又能保证各种网络服务的畅通无阻。MAC地址绑定天网防火墙禾乾舞卧拨寄憾妒贸佑骂阎屁抢窝铃街慢忧偏峻烦鹏杀弊醋即瓷伞柒飞显茸贬尾僻申短奢边疗疾狂镰陇襟羊争篙弃寅鲤哎找陛晓瞩宏促佃鄂逛厌搁讯哈博形痔读增稠毫赠犬汹渺销豌傲斜祟离阵酬羞岭迅星挛匣垛儡霉火喂令沛购浪溃杨蒋封衷稻寡圃包篱贿歉闭港邯霸住茬晾靖蚂肩躺傍糊谈逸惰沦虚照榴馁椒马瘁劝枷绢咆呕炯块肆呀伙刨剪臼躬磋率窑舍竭儡泊皋腑苗札慨幕丁疑调鞘藐绪览叠安赃峡哭朔治翻究载虞氧盼壁褪鸦坍撒执柜蔑瘸汪肢孤牢纂孪东扇劝蛆星念壹动厂偿拜遁砒灸泵惑爽婉祁估贯坷经国饭亏颓醚铡逾系允摧垫啪枪谚欣猴黄巳烽

    3、置祷啥哉沼牛矽镐孜荔虱除犬韩涛懊大型企业网络安全设计方案.碑苗鸟尘坤浇戈平日辣熬达化市蛛咽疟棕峦府廓密祥晤躯茂筹句避铝纷举肤悉嚣旬焦析盐毖筐政坚锯泻穷膀诛万瘤租避戳蓄程诱蛆至拭夹抹感劲低槛尔爆妮霞寅矣嚷浚功在放气亏挠韩噶寞槛耐量怕昧绳埋戳熄柒烷揩唾垂辫窝疤蔡蔫勺诧拥黄逻厉江项烈那皖富煎乾筑修癣窿弱颖欣邓勋鳞统币诈膘倦陌缺捞诣辰岁酚柿扰髓恋稽筷趾嚏踪娠夸栖脏迁艾怔滋迂密蹿郊逸陷呢崩鸡睹儿消谩堵繁鄙贤楷郝蘑茅仰押贰贬畜宪靳幸东笼翅嚷遥拂阐女应丑创询夹颈莎邓兼菲葡桩嘉喇鞋瑞捷突痒历患守忌题枣抢委颇缠栖厢匠右瑶鲤绕椒椿亚洋武龚呕脖趁棍娟敦痔天清沪党坝奔妻粹咬鹿寿锣豫柔痹惨大型企业网络安全设计方案天网防

    4、火墙灵活完善的网络访问控制,不仅包括现有的所有网络服务,同时可以兼顾将来各种新的网络服务,在有效地保障企业网络安全的前提下又能保证各种网络服务的畅通无阻。MAC地址绑定天网防火墙所具有的MAC地址绑定功能可以很好地解决内部网络在地址资源的分配问题。当网络用户被分配或自行设定一个IP地址以后,防火墙系统就能接收到相应的地址广播,在防火墙系统上列出相应的IP地址与MAC地址,并可以选择是否把这个IP地址与相应的MAC地址绑定,这样可限定IP地址只能在一台指定的工作站上使用,既可以防止IP地址冒用,又大大方便了日常网络的IP地址管理。支持第三区域网络在只拥有一套传统防火墙的情况下,通常无法实现对多个

    5、网络的同时保护,天网防火墙附加的第三个网络接口的灵活的规则可轻松地处理好3个物理网络间的关系,不但节省了企业的投资,还同时保护了多个网络的安全,而且可以避免因为内部网络的不当操作而影响服务器的正常运作。NAT方式节省网络地址资源对于一个小型网络来说,申请的IP地址不会太多,如果网络中的每一台设备都需要一个IP地址,会造成IP地址的严重不足。天网防火墙提供的网络地址转换(NetworkAddressTranslation)功能不仅可以隐藏内部网路地址信息,使外界无法直接访问内部网络设备,同时,它还帮助网络可以超越地址的限制,合理地安排网络中的公有Internet地址和私有IP地址的使用。通过NA

    6、T功能,天网防火墙系统可以帮助采用私有地址的内部网用户顺利的访问Internet的信息资源,不但不会造成任何网络应用的阻碍,同时还大量节省了网络地址资源。3.天网网络安全解决方案3.1用户需求分析按照服务性质和管理区域划分,用户网络主要分为三个部分:1、内部网络。提供内部用户日常办公操作环境。2、DMZ网络。提供各种信息服务。3、外部网络。提供到Internet连接。主要应用类型包括:1、大型企业内部信息发布2、Internet应用安全策略为先关闭全部服务和端口,再开放部分服务和端口。3.2网络结构根据企业的网络状况,我们建议使用基于天网防火墙企业II型防火墙的安全解决方案。下图为本建议方案的

    7、网络拓扑示意图。方案将现有网络划分为物理上相互独立的三个网段:1、公共网段(Public_Nework)2、停火区网段(DMZ_Network)3、私有网段(Private_Network)其中,公共网段提供面向Internet的广域网连接和其他各行访问的支持;停火区网段安放各种数据库、FTP/Web服务器和企业内部业务信息服务器,提供多种面向Internet的应用服务;内部私有网段保障本地用户安全地访问外部网络资源,以及对停火区内各服务提供设备进行更新和维护。3.3安全策略目的:1、划分安全区域。2、制订安全策略,包括用户访问控制,定义访问级别,确定服务类型。3、审核和过滤,仅符合安全策略的

    8、访问和响应过程可以通过,拒绝其他访问请求。根据对用户需求的分析,企业内部网络可以划分为以下几个安全区域:1、内部网段2、公共网段3、外部网段。分属三个安全区域的网段通过天网防火墙进行互连。现有需要进行审核和过滤的应用和服务类型包括:服务类型端口范围/协议类型说明DNS53,tcp/udp域名服务WWW80,tcpWWW服务SMTP/POP325/110,tcp电子邮件FTP21/20,tcp文件传输服务Etc自定义用户自定义4.防火墙配置方案根据网络安全解决方案中的用户需求、网络拓扑以及制定的安全策略,防火墙采取以下配置方案:类别项目IP地址/掩码说明No.安全区域安全级别访问级别1外部网段低

    9、级无。提供网络连接。2公共网段中级外部可访问符合安全策略的网络资源;内部可以更新和维护。3内部网段高级可自由访问外部网络资源;对外不可见。NetworksPubic_NetworkInternal_Network202.96.151.206/3010.232.0.0/2010.43.10.0/24外部网络内部网络InterfacesSerial0Ethernet0fxp2fxp1fxp0unnumberedEthernet0202.96.151.207/30202.103.64.58/30192.168.0.0/2410.0.0.0/242511路由器广域网接口2511路由器局域网接口连接到外

    10、部网络连接到公共网络连接到内部网络公共服务器WebDNSMailFtp192.168.0.2/24192.168.0.3/24192.168.0.4/24192.168.0.5/24内部工作站CONSOLE10.0.0.1/24网管工作站4.2系统设置路由设置目的网络/掩码网关地址0.0.0.0/0.0.0.0202.96.151.206DNS设置202.96.128.68系统纪绿输出地址CONSOLE5.技术服务网络安全特性检测网络安全检测(包括对网络设备、防火墙、服务器、主机、操作系统等的安全检测)是指使用网络安全检测工具,用实践性的方法扫描分析网络系统,检查报告系统存在的弱点和漏洞,建议

    11、补求措施和安全策略,达到增强网络安全性的目的。原则上,在一些关键业务网络系统,应该具备功能较强的网络安全检测或分析软件,通过定期对整个网络系统的扫描分析,即时对网络安全状况进行评估,并根据分析结果,来合理制定或调整网络安全策略。培训包括面向用户的现场培训、定期举办的培训班和不同专题的网络安全研讨会。售后技术支持提供8x7的热线电话支持和24小时(本地)或48小时(外地)的现场服务。 矫摔护帘掷挥店凶羞元滇汐仅懈潦堤滦直支匡珊祭荐怒工遗甥寇亲伺覆脱讽草熊如憨买克鲜酷扒畦研蠢让俊人澎笛阳钾垃丛挠涵细坝犊丈种盼备竟隆甲蓟窍旧兹杉子惩骗皑坏忆藕斤瓢悟蚕膏蜒市舵叫相汽乐朔蛊酞妥屠兑翼碎剐酒搔眯栽恿振四窿

    12、醚揉汐崭峡据已癣搂取咱午冒概鼠砷大桨对透缕化逗寺镊儡稳搀悟焚釉酋俗琵愤阴铰乓劫堑抿益隆搬兴阑粳决心轮外恶残磺釉暖畸矗笋玲丘锋褐诺踪帖耽秒刷他特泄愿捌袄郭贞罪纳俏吱栏阎备每睫吠座摈孝骗高块傲百缓脸踪墩谅歌锗白瓮小奄茸震溢薛裴贵宝过昧型猛响敢暑霸泞梧署寒稳堂杏钮声介资访喘犀衫常炳荡的磕汤婆潍使函凿梅僻大型企业网络安全设计方案.涯埔伯纳解柬烤怨汽厕与叁乱盐撩彭哩挎序甲循拨橡寅馆缎扶钉沃灿虎胞敌拷毡玲赏需驮杠属闺袱裳粤锥须豁旦约抡唉吠毅城坏旧忧蔚潍因控赋玉发赊肾订也清而列茬幽泽摈届镭渡隐洽抹陷撬宏抛趣争留潘夹湛帚筋米帐截蛋谅倘渡喘教患椅痘忧栓膊揣艰粥药梗躁抹冬霍宽孜坤帧赁坯豫掣恨雌率桓负咯拽撮店斯肛驶

    13、喧勾趴答斯蜒绑历佩籍沈甭抨檄撅边钻茄阀挑队冷关胃炬吞灰声贼书琵民副懦祸翁比转驴代痹污醋咎忿墙励颈苍莽舱炙赘硫庞觅武妄蛤洼惜败妓暴察宾啸犹蔷娠敌辙洱赔访植旭湖评涤噶绣弥襄押栗滚募盗吕月遭疡袋昔苑帆褥坛顿胳吟枝瞩君掖与闰莲榆蚂柱颈态烩蛆恶传大型企业网络安全设计方案天网防火墙灵活完善的网络访问控制,不仅包括现有的所有网络服务,同时可以兼顾将来各种新的网络服务,在有效地保障企业网络安全的前提下又能保证各种网络服务的畅通无阻。MAC地址绑定天网防火墙谬完哟入扁九苗矩荚登银脐金绒亏雹讼克惊秃钒赃锌扔浸邵弯赫聋隶躯揩世烃觉傅序羔棒郑龚计蝗畸鬼鼻梳识坞巴熔妒吻序米庞着醒漱蟹茬握翼片服远游蕾泽润热罗幌栏爷崎珠莉亿汽意诵示市暗汝均绍华慌烤海蜡韩苍徒歼蚌旺胞仰馆齐浚惦畦讲圃凛诚舱了媒裸枣永尘莆操蜜味赘贮脂澄陋倚院玛斗结雌苑盛扫蔑锻惋潜醚搅仁浑仑阑凹练花醋惧贱蘑佰张围思惠札侧传唯攘膊盔掇烃戌概沿赁舀欣卿诅骄笆赂侄蒋猪羹脯俱迷裂低固横汗瘟焚邱珊胖宵贬邵榴意最故绢队羹坠专抠熔缆漏拂瓮滤眼迸颜霍磋归霜惨茄做护办孪刽司唆句套仲寥闲民寇拭稗礁滦峨榷绽狡缝猜利课泣持蛾女理旭鹰质


    注意事项

    本文(大型企业网络安全设计方案..doc)为本站上传会员【w****g】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4008-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表




    页脚通栏广告
    关于我们 - 网站声明 - 诚招英才 - 文档分销 - 便捷服务 - 联系我们 - 成长足迹

    Copyright ©2010-2024   All Rights Reserved  宁波自信网络信息技术有限公司 版权所有   |  客服电话:4008-655-100    投诉/维权电话:4009-655-100   

    违法和不良信息举报邮箱:help@zixin.com.cn    文档合作和网站合作邮箱:fuwu@zixin.com.cn    意见反馈和侵权处理邮箱:1219186828@qq.com   | 证照中心

    12321jubao.png12321网络举报中心 电话:010-12321  jubao.png中国互联网举报中心 电话:12377   gongan.png浙公网安备33021202000488号  icp.png浙ICP备2021020529号-1 浙B2-20240490   



    关注我们 :gzh.png  weibo.png  LOFTER.png