- 1、本文档共104页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
典型网络安全方案设计;校园网络安全方案设计;;;;;;;;;;;;;;;;;;;;;;;;;;;;; 传感器利用策略来控制其所监测的内容,并对监测到的事件做出响应。设置步骤如下:
(1)单击主界面上的“策略”按钮,切换到策略编辑器界面,如图10-24所示,单击工具栏上的“编辑锁定”按钮,如图10-25所示。; 再单击工具栏上的“派生策略”按钮在弹出的窗口中输入新策略的名称,如图10-26所示,单击“确定”按钮。;(3)策略应用。选择需要下发的策略,单击“应用策略”按钮,如下图10-28所示;;任务11.2 企业网络安全方案设计;;;11.2.2 企业网总体设计
1.企业网总体设计拓扑图;企业网络总体拓扑结构如图11-29所示,其部门的IP地址规划如表11-4所示。设备IP地址规划如表11-5所示。;;11.2.3 防火墙系统设计
1.防火墙的部署
在防火墙的部署方式上,类似于区域分割的三角方式,是指将网络分为内部网络(军事化区域)、外部网络和DMZ区域。例如,将Web服务器、邮件服务器、DNS服务器、前台查询计算机等放置在DMZ区域,而内部的文件服务器、数据库服务器等关键应用都放置在内部网络中,从而使它们受到良好的保护,如图11-30所示。;;;11.2.4 虚拟专用网设计
1. VPN系统部署
VPN系统部署的详细拓扑结构如图11-31所示。;;;;;11.2.5 入侵检测系统设计
本方案实现入侵检测系统与防火墙的联动,从而使防火墙可以根据网络运行的状况来动态设置防火墙规则,其部署的方拓扑结构如图11-32所示。;;;;;任务11.3 政府网络安全方案设计;;;;;;;;;;;2.体系结构
本方案基于安全性、稳定性、实用性、高效性、扩展性的设计原则,使用锐捷网络的防火墙RG-WALL160M、VPN网关RG-WALL V160S、入侵检测系统RG-IDS500S和核心交换机RG-S3760E进行构建安全网络,通过各个安全设备在同一网络环境下的全局联动,使网络中的每个设备都在发挥着安全防护作用,从而构成多种设备协同工作的全新安全体系。
地税分局外网网络安全体系结构图如图11-34下所示:;;;;;;2)防火墙系统部署
本方案采用层叠方式部署防火墙,在这个外网设置RG-WALL 160M和RG-WALL V160S两个防火墙,两台防火墙构成一个隔离子网,并将DMZ区域放置在两台防火墙之间,如图11-35所示。;; 3)防火墙方案安全策略
RG-WALL全面支持WEB访问方式,配置防火墙,其防火墙配置Web的主界面如图11-36所示:;;;;2)VPN系统设计
VPN系统结构如图11-37所示:;; 3)VPN系统部署
某地税分局部署1台RG-WALL V1160S VPN安全网关,下属单位和企业用户均通过Internet远程接入内部网络(地税分局外网),通过建立的VPN加密隧道,安全访问地税分局网内的各应用系统(包括B/S和C/S的应用),如:网上报税系统等。
(1)地税分局VPN系统部署
地税分局VPN系统部署使用在线方式部署在核心交换机与出口防火墙之间,如图4-5所示:;; (2)下属单位VPN系统部署
对于下属单位,采用RG-WALL V160S VPN安全网关部署在网络的边界,如图11-39所示,与某地税分局的VPN安全网关建立VPN连接,同时充当防火墙保护本地局域网。RG-WALL V160S VPN安全网关功能相同,所以某地税分局安全网关的各种功能,下属单位部署的安全网关同样具备。; (3)企业接入VPN系统
企业用户只需要在远程接入的PC上安装采用IE浏览器,使用SSL协议和USB KEY(里面存放了CA认证证书)作为身份认证方式接入,即可与地税分局的VPN安全网关建立安全连接,提高安全性保证身份不可仿冒,如图11-40所示。USB KEY让安全级别更上一层楼。对于网络维护人员而言,无需部署和维护客户端软件,极大降低了管理和维护VPN网络的工作量。;;;;; 1)系统网络架构
CA系统能提供完善的功能,包括:证书签发、证书生命周期管理、证书吊销列表(CRL)查询服务、目录查询服务、CA管理、密钥管理和日志审计等全面的功能。
采用CA系统将建设一个CA中心,?CA系统的所有模块安装在同一台服务器上。
CA系统网络架构如图11-41所示:;;;;;; 2)IDS部署
本方案选用RG-IDS500S作为入侵检测系统设备,采用的是基于网络的入侵检测系统的旁路工作方式部署RG-IDS,直接接在中心交换机上,如图11-42所示,用来检测数据包,从中来发现攻击行为或者可疑行为。IDS 设备可以监控网络中流量的情况,并针对异常的流量发起预警。IDS 汇报上来的信息包含源、目的IP,但这些信息对
您可能关注的文档
最近下载
- (2014年版) 室外排水设计规范.pdf VIP
- 采购订单达成率提升方案__范文模板以及概述 .pdf VIP
- 第一单元+第2课《多样的中国民间美术》 2025学年人美版(2024)初中美术七年级下册.pdf VIP
- 混凝土掺加剂题库及答案.doc
- JCT 2602-2021 预应力混凝土U形板桩.docx
- 大象版三年级下册科学《生活离不开电》PPT说课教学课件.pptx VIP
- 部编版一年级语文下册第一单元识字4猜字谜(共34张PPT).pptx VIP
- 青岛版小学数学四年级下册智慧广场《排列》公开课课件.pptx
- 新编16、32位微型计算机原理及应用(第5版)李继灿习题答案解析.pdf
- 《金融概论》课后答案 秦梓华,安春梅.doc
文档评论(0)