日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長提供免費收錄網(wǎng)站服務,提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

企業(yè)局域網(wǎng)內(nèi)外網(wǎng)分離方案

一些企事業(yè)單位出于安全考慮,需要做內(nèi)外網(wǎng)分離。舉例來說,需要達到如下的技術(shù)要求:

  1. 生產(chǎn)網(wǎng)、辦公網(wǎng)、外網(wǎng)三網(wǎng)隔離。
  2. 啟用網(wǎng)絡準入,對非規(guī)定允許接入的設備禁止其接入網(wǎng)絡。
  3. 上網(wǎng)數(shù)據(jù)留存。

在本文中,我將結(jié)合WSG上網(wǎng)行為管理來闡述如何實現(xiàn)內(nèi)外網(wǎng)分離。

1. 劃分VLAN使生產(chǎn)網(wǎng)、辦公網(wǎng)、外網(wǎng)三網(wǎng)隔離

要實現(xiàn)三網(wǎng)隔離,首先需要創(chuàng)建三個VLAN,分別是生產(chǎn)網(wǎng)段、辦公網(wǎng)段、外網(wǎng)網(wǎng)段(wifi)。并且對每個網(wǎng)段設置不同的網(wǎng)絡權(quán)限。具體步驟如下:

企業(yè)局域網(wǎng)內(nèi)外網(wǎng)分離方案

 

然后配置防火墻策略,禁止網(wǎng)段之間的互訪。

企業(yè)局域網(wǎng)內(nèi)外網(wǎng)分離方案

 

2. 配置各網(wǎng)段的外網(wǎng)策略

2.1 完全禁止生產(chǎn)網(wǎng)段訪問外網(wǎng)

企業(yè)局域網(wǎng)內(nèi)外網(wǎng)分離方案

 

2.2 辦公網(wǎng)段采用嚴格的IP-mac綁定,只有允許的終端設備才可以接入

企業(yè)局域網(wǎng)內(nèi)外網(wǎng)分離方案

 

2.3 對外網(wǎng)WiFi開啟實名認證,并且記錄上網(wǎng)內(nèi)容。

企業(yè)局域網(wǎng)內(nèi)外網(wǎng)分離方案

 


企業(yè)局域網(wǎng)內(nèi)外網(wǎng)分離方案

 

經(jīng)過上述配置后,即可滿足局域網(wǎng)內(nèi)外網(wǎng)分離的安全需要,并且實現(xiàn)全網(wǎng)上網(wǎng)行為管理和上網(wǎng)日志審計,大幅度提高企事業(yè)的網(wǎng)絡安全。

分享到:
標簽:分離
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨大挑戰(zhàn)2018-06-03

數(shù)獨一種數(shù)學游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數(shù)有氧達人2018-06-03

記錄運動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定