交换机、防火墙和交换机相结合实现内外网隔离

随着网络技术和
因特网技术的成熟和
高速发展,越来越多的企事业单位开始组建网络来实现办公自动化和共享因特网的信息。
但是, 安全问题也突现出来,iMaxNetworks(记忆网络公司)根据电子政务网络的特点
提出了以交换机、防火墙和交换机相结合实现内外网隔离的解决方案。  方案一:交换机实现内外网的物理隔离网络系统由内部局域网和外部因特网两个相对独立又相互关联的部分组成,均采用星形拓扑结构和100M交换式快速以太网技术。内部网与外部网之间不存在物理上的连接,使来自Internet的入侵者无法通过计算机从外部网进入内部网,从而最有效地保障了内部网重要数据的安全,内部局域网和外部因特网实现物理隔离。 imaxnetworks终端提供了经济安全的内外网物理隔离功能,它通过物理
开关进行内外网的切换,在物理上信息终端只与其中一个网络连通,
所以黑客即使侵入其中一个网络也无法越过物理屏障侵入另一个网络。建立内外网隔离方案需要在内网和外网各安装至少一台终端服务器。方案二:防火墙和交换机结合,实现内外网隔离VLAN隔离内外网:电子政务网络中存在多种业务,要实现多网的统一互联,同时又要保证各个网络的安全,除了在应用层上通过加密、签名等手段避免数据泄漏和篡改外,在局域网的交换机上采用VLAN技术进行,将不同业务网的设备放置在不同的VLAN中进行物理隔离,彻底避免各网之间的不必要的任意相互访问。在实现VLAN的技术中,以基于以太网交换机端口的VLAN(IEEE 802.1Q)最为成熟和安全。防火墙访问控制保证。网络核心安全:为了网络构建简单,避免采用太多的设备使管理
复杂化,从而降低网络的安全性,可以放置一个高速防火墙,如图所示,通过这个这个防火墙,对所有出入中心的数据包进行安全控制及过滤,保证访问核心的安全。另外,为保证业务主机及数据的安全,不允许办公网及业务网间的无控制互访,应在进行VLAN划分的三层交换机内设置ACL。数据加密传输:对于通过公网(宽带城域网)进行传输的数据及互联,数据加密是必须的,在对关键业务做加密时,可以考虑采用更强的加密算法。设置DMZ区进行外部访问:通常对于外部网络的接入,必须采取的安全策略是拒绝所有接受特殊的原则。即对所
有的外部接入,缺省
认为都是不安全的,需要完全拒绝,只有一些特别的
经过认证和允许的才能进入网络内部。与网络中心及其它内部局域网之间的互连采用停火区(DMZ),设置集中认证点对接入用户进行安全认证,认证及相关服务器位于停火区,业务通过代理服务器进行交换,不允许外部网络直接访问内部系统。

时间: 2024-09-10 08:59:56

交换机、防火墙和交换机相结合实现内外网隔离的相关文章

内外网同时使用

内外网同时使用 最近给一家单位调试网络,他们有自己的内部网络,同时还有外网.现在的要求是一台电脑要同时上内外网,也就是说用户在不做任何设置的情况下能自由的进行内网和外网的切换. 这样的情况里在企业里遇到的很多,对于专门搞网络的技术人员来说是小菜一碟,可是对于一般的企业网管却是个头疼的问题. 在教大家怎么设置同时上内外网之前,首先要搞清楚你们公司网络的具体情况.为了更直观的说明问题,我们分别举两个典型的实例来说明问题. 一.单网卡的情况实现同时上内网和外网(网络环境如图所示)   本示例内外网的I

内外网同时访问以及拓扑图

内外网同时访问技术(全/终极篇) 本文转载自荷风的日志<内外网同时访问技术(全/终极篇)> (注:此文已发表在国家级知名杂志<网管员世界>2011年3,4期合刊上.) 随着互联网的兴起,很多单位/企业都建立了自己的网络(简称内网),同时也能够访问互联网(简称外网)了.但是由于企业/单位领导担心安全问题,或是本身的技术问题,有好多单位/企业并不能同时访问内外网,而是频繁的换网线或者换IP地址在切换内外网之间切换,非常的不方便.其实,不必如此麻烦!同时访问内外网并非难事. 要同时访问内

内外网同时上网

内外网同时上网 不少公司的网管试图解决双网卡问题,下面我就给大家详细的讲解一下双网卡同时使用的方法,这样即可保障内网的安全,又能解决电脑访问外网的问题,一举两得.希望大家喜欢.  首先你的机器需要有两块网卡,分别接到两台交换机上,  internet地址:192.168.100.31,子网掩码:255.255.255.0,网关:192.168.100.100  内部网地址:172.30.145.33,子网掩码:255.255.255.0,网关:172.30.10.11  如果按正常的设置方法设置

WCF和路由器内外网的问题

问题描述 问题现象:两个网络,一个是内网,一个是外网,两个网络使用路由器/交换机/防火墙分隔,可以正常通信.WCF服务部署在内网,现在在外网启动客户端(客户端采用FLEX开发,调用HTTPWEBSERVICE),发现无法正确通信.问题分析:返回的WSDL文档中的地址是内网地址?其他原因?解决方案:配置?代理?请各位有经验的大侠帮忙,多谢 解决方案 解决方案二:从外网调用内网,不行的.你内网的服务器要有外部IP.因为webservice本质也是通过http协议工作的,穿不过代理的.解决方案三:在内

傻瓜交换机与智能交换机有什么区别

什么是傻瓜交换机?通俗易懂的来介绍就是不用去管它的交换机,接上就能用的网络设备. 随着现代社会的发展,现代化的"懒人"也越来越多,那些轻型.方便.省事省力的"懒人产品"也越来越受到现代"懒人"的欢迎.如今的交换机也越来越"傻瓜化"了,比如全向QS-5xx系列,具有全双工.独享带宽等高级性能.所有端口可根据连接设备速度自动检测,10M/100M自适应,可以与不同的网卡连接,适应不同的网速要求.采用存储转发方式,可以在转发前检查数

讲解智能交换机与傻瓜交换机之间的差异

在讲解智能交换机之前,先让大家了解下什么是智能交换机?以及智能交换机的工作原理,智能交换机和傻瓜交换机之间有什么区别?不论是人工交换还是程控交换,都是为了传输语音信号.交换机作为网吧的核心设备,可以被看做是计算机间数据传递的立交桥. 毫无疑问,立交桥的性能和通行能力,将在根本上影响整个网络的传输速率.对于网吧业主而言,交换机算得上是价格比较昂贵的网络设备,因此,在选购交换机时必须非常慎重地进行选择.选购原则网吧业主注重的是网络的稳定.高速,以及资金的投入,因此在为网吧选购交换机时,应当遵循以下几

第四层交换机与其他交换机之间的差异

随着社会的发展科技的进步,越来越多的人加入到研究第四层交换机的行列中,好吧,下面文章就 对大家讲解一下什么是第四层交换机?及其和其他交换机之间存在的差异.宽带的普及,各种网络应用的深入,我们的局域网络正在承担着繁重的业务流量.网络系统中的音频.视频.数据等信息的传输量充斥着占用带宽,我们不得不为这些数据流量提供差别化的服务,让时延敏感性的和重要的数据优先通过,这就不得不考虑第四层交换机,以满足基于策略调度.QoS以及安全服务的需求.二.三.四层交换的区别第二层交换实现局域网内主机间的快速信息交流

服务器问题-如何建立一个服务器,内外网问题

问题描述 如何建立一个服务器,内外网问题 请教,建一个ad要如何做. 另外我要建一个公司邮箱及一个vpn该如何设置. 还有如何把内外网分开 如有图片,请附上. 请教,请教.

内外网物理隔离下的集群邮件系统路由方案(4)

网卡软开关硬件隔离:网络层隔离:应用层安全验证 5.2 邮件交换效率高 基于Ethernet 的通讯,10M-100M/s 5.3 分布式架构,扩展性强 邮件路由表可以随时修改,可以随时增删隔离区缓冲服务器. 5.4 完全自动运行,无需人工干预,减少人为失误. 系统定时器定时触发邮件路由转发程序,无需人工干预. 5.5 数据同步周期.频率可根据需要和邮件数据量大小随时更改. 提供了更为方便.灵活的选择. 5.6 与邮件系统监控程序配合使用,可以在线监控邮件数据流量,随时掌握系统运行状况. 5.7