设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 网络技巧 -> 网络架设 -> 文章内容 [站内搜索]  

 
跟我一起组建安全的办公网
作者:佚名  来源:本站整理  发布时间:2006-11-7 17:24:03  发布人:www.hack86.com

  
 
  随着信息技术的发展,对办公网的要求也在变化。我公司的办公网要满足三方面的要求,

  1、建立公司内部的Web服务器、E-mail服务器、办公自动化服务器,实现无纸化办公;

  2、资料、信息和服务的共享;

  3、信息交流和邮件服务。

  这样的办公网络实现了很大的便捷性,然而我们不得不考虑它的安全性。为了保证网络上的信息安全,我们不得不在网络的易用性与安全性之间寻找一个平衡点,在足够安全的情况下,实现最大的易用性。  

  办公网要实现的安全目标 
  针对办公网络既要满足新办公的需要又要保证信息技术安全的情况,办公网络主要实现三个安全目标:

  1、实现所有办公终端都能访问Web服务器,E-mail服务器,办公自动化服务器;

  2、实现各部门办公终端之间资料及打印服务的共享;

  3、部门之间互访受到控制,使部分有需要的电脑能够互通,其余的不能互通。

  办公组网方案设计

  我准备采用VLAN和ACL技术组建办公网。虚拟局域网(VLAN)将网络从逻辑上划分为一个个功能相对独立的工作组,如果再加上虚拟局域网之间的访问控制(ACL)和路由指向可以使一个个功能相对独立的工作组变成可以受限互访的不同安全区。以市场部和计财部两个部门为例,方案拓扑图如下(如图1)。

  1)在交换机上划分三个VALN,将Web服务器、E-mail服务器和办公自动化服务器划为VLAN1,名称为fuwu;计划财务部为VLAN2,名称为jicai;市场部为VLAN3,名称为shichang。

  2)路由器上用访问控制列表和路由指向,控制网络数据的流向实现办公网的安全目标,从而使VLAN2和VALN3成为两个安全区。

  方案的总体规划
    
  现在以Cisco Catalyst 1900交换机、Cisco 2600路由器为例,写出方案的详细配置。

  VLAN的规划

  (1)VLAN的工作模式:我们采用静态模式,针对交换机端口指定VLAN。        

  (2)ISL标签:ISL(Inter-Switch Link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个VLAN信息及VLAN数据流的协议,通过在交换机直接相连的端口配置ISL封装,即可跨越交换机进行整个网络的VLAN分配和配置。我们在快速以太口0配置ISL标签。

  (3)VTP(VLAN Trunking Protocol):它是一个在交换机之间同步及传递VLAN配置信息的协议。一个VTP Server上的配置将会传递给网络中的所有交换机,VTP通过减少手工配置而支持较大规模的网络。VTP有Server、client、transparent三种模式。我们的VTP设置:VTP的域名为switch,主交换机为Server模式,其他两个交换机为client模式。

  ACL的规划

  访问控制列表(ACL)主要功能是限制通过路由器端口的报文。有基本访问控制列表和扩展控制列表两种。我们采用扩展访问列表,VLAN1应用扩展访问列表的表号为101,VLAN2应用扩展访问列表的表号为102,VLAN3应用扩展访问列表的表号为103。

  具体配置  

  电脑的配置

  Web服务器的IP地址 10.168.1.2,网关(VLAN1对应的路由器端口)IP地址10.168.1.1 。

  E-mail服务器的IP地址10.168.1.3,网关(VLAN1对应的路由器端口)IP地址10.168.1.1 。

  办公自动化服务器的IP地址10.168.1.4,网关(VLAN1对应的路由器端口)IP地址10.168.1.1 。

  计财部办公电脑1的IP地址10.168.2.2,网关(VLAN2对应的路由器端口)IP地址10.168.2.1。

  计财部办公电脑2的IP地址10.168.2.3,网关(VLAN2对应的路由器端口)IP地址10.168.2.1。

  市场部办公电脑1的IP地址10.168.3.2,网关(VLAN3对应的路由器端口)IP地址10.168.3.1。

  市场部办公电脑2的IP地址10.168.3.3,网关(VLAN3对应的路由器端口)IP地址10.168.3.1。

  各网络设备的配置

  (1)主交换机:
       配置VTP
          vtp server
          vtp domain switch
       配置VLAN
          VLAN 1 name fuwu
          VLAN 2 name jicai
          VLAN 3 name shichang
       端口模式(指定端口所属的VLAN)
          VLAN 1 的端口
          VLAN-membership static 1
          VLAN 2 的端口
          VLAN-membership static 2 
          VLAN 3 的端口
          VLAN-membership static 3
  在交换机互连口(交换机与交换机、交换机与路由器)配置trunk
          trunk on 

 

[1] [2]  下一页

[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  QQ空间非主流个性大..
跟我学检测电脑是否..
[组图] 跟我学XSL(一..
[图文] 跟我学XSL(二..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
18岁少女欲6000元卖处女身 救患血..
QQ密码本地破解的原理和方法
8款QQ空间免费开场动画
免费QQ蓝钻体验(附考试答案)
 
情感之折断翅膀 12-05
FD-我的音乐世界 12-05
FD-视觉牛B 12-05
非主流女女 鼠标触摸 12-05
QQ宠物熊于12月4日开始可以领取 12-05
12-05 今日最新代理IP HTTP代理服.. 12-05
当一切茫然我只知道爱你 12-05
逃出寂寞的缠绕 12-05
可爱小狗狗 偶滴窝窝 12-05
帅到掉渣的动态大图 12-05
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com