公司网络改造专项方案_第1页
公司网络改造专项方案_第2页
公司网络改造专项方案_第3页
公司网络改造专项方案_第4页
公司网络改造专项方案_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

企业网络改造方案目录一、现在网络情况及特点 21.1、采取一般交换机 21.2、全部电脑在同一个子网 21.3、文件服务器缺乏基础保护 21.4.外来电脑可任意接入 31.5.上网行为存在安全原因 3二、网络整改目和内容 3三、处理方案及效果 33.1虚拟局域网 33.2网络访问控制 33.3网络安全系统设计 43.4PC准入控制 43.5上网行为管理 43.6资料及数据安全方案 4四、改造后网络特点 54.1构建多个虚拟网络。 54.2虚拟网络之间访问控制。 54.3网络资源访问控制。 54.4上网行为管理 5五、日常维护及工作 5一、现在网络情况及特点 现有网络无法进行安全管理及控制,缺乏可管理和安全性,一旦网络出现病毒及网络攻击现象,将影响企业内部全部IT设备及企业业务运作。1.1、采取一般交换机现在企业交换机为TP-LINKTL-sf102410/100M共2台,全部是二层一般交换机,功效就是进行数据转发。无法登进交换机查看交换机状态、无法查看网络流量状态、无法依据网络新需求进行新配置。1.2、全部电脑在同一个子网全部电脑、服务器、网络设备在同一个网络内,这意味着这些设备之间能够任意互连互通,任意一台电脑感染病毒或受黑客控制时候,能够直接影响企业全部IT设备。1.3、文件服务器缺乏基础保护服务器和电脑设备在同一个网络中,意味着电脑能够任意访问服务器全部端口,而不是依据应用服务需要去限制只可访问需要服务,这么服务器任何一个漏洞全部能够被计算机利用来攻击服务器。影棚文件服务器,因为该服务器积累了企业大量关键数据,现在该服务器已使用多年,CPU频率过低,系统运行缓慢,经过上次对服务器检修,现发觉主板RAID芯片已坏,且硬盘存放空间已严重不足(8T硬盘,现可用空间为135G),提议最好更换一台新服务器,并作好定时对该服务器数据备份。该部分需要购置一台新服务器。1.4.外来电脑可任意接入外来电脑和笔记本能够任意接进企业网络,其电脑上所带病毒、木马、恶意工具会影响企业其它电脑和服务器安全。更轻易造成企业内部资料外泄。1.5.上网行为存在安全原因访问不安全网站,如暴力、黄色、赌博、股票等和业务无关网站,会造成病毒和木马进入企业内部网络。职员上班时间下载电影或是在线看视频资料,会占用极大带宽资源,造成业务开展所需要带宽不够,收发邮件变慢。职员上班时间看新闻,军事,足球,玩网络游戏,炒股票等等会影响到职员工作效率。二、网络整改目和内容为了控制企业网络资源浪费和规范企业职员上班时间电脑使用行为。企业职员能正确地使用维护各办公室计算机,有效使用网络资,做出以下整改。此次改善方案包含了改善及维护方案两大类,关键以改善为主。包含网络调整和职员电脑等。三、处理方案及效果3.1虚拟局域网假如依据网络应用不一样,建立几套完全独立物理网络,这么做不可行,首先为这几套网络重新布线,工程量大,其次是不一样网络需要访问资源不一样,将这些需要访问资源再关联起来也不是一件轻易事情,所以提议采取虚拟局域网技术来达成网络隔离目标。虚拟局域网技术,在一个物理网络中,依据应用不一样,把不一样电脑划分到不一样虚拟局域网中,而这些不一样虚拟局域网之间是不可访问,该技术成熟并得到广泛应用。3.2网络访问控制在虚拟局域网基础上,依据应用不一样,控制其能够访问网络资源。3.3网络安全系统设计内网安全设计:访问控制,经过密码、口令(不定时修改、定时保留密码和口令)等严禁非授权用户对服务器访问,和对以后所用到ERP软件及办公自动化平台访问和管理、用户身份真实性验证、内部用户访问权限设置、ARP病毒防御、数据完整、审计统计、防病毒入侵。外网安全设计:安装软件、硬件、防火墙,网络防病毒软件,用户端防病毒软件;利用代理服务器提供Internet和Intranet之间防火墙功效;经过网管实时统计网络运行状态。设置远程访问身份认证,预防垃圾邮件等。3.4PC准入控制在交换机端口上绑定企业电脑MAC地址。当外来电脑接入到企业网络时候,交换机会为外来电脑MAC地址不属于企业网络,从而严禁外来电脑接入企业网络,从内部加强企业网络安全性。3.5上网行为管理管理网络带宽。依据各个部门业务需求不一样,分配不一样最高带宽。同时也依据应用需求带宽,给不一样业务分配不一样带宽。保障关键职员和业务能够取得足够带宽。提升工作效率。针对URL,聊天工具,上网时间,应用程序进行管理,最大程度降低职员利用上网做和工作无关事情时间。如经过URL库,严禁职员访问和业务无关网站,只许可访问和工作相关网站。同时对上千万条URL统计分为新闻,可依据需要严禁访问其中一些类网站。保障内网安全。阻止各类假冒网银和假冒网上证券等钓鱼网站,保护职员正当权益。严禁色情,反动,邪教等非法网站。对传输文件格式进行控制,预防不安全格式文件进入内网。防DOS攻击3.6资料及数据安全方案考虑到企业用户定单和企业设计资料安全,能够经过做ACL设置用户访问权限,预防用户访问不该访问机密电脑资料,而且并部分控制对E-MAIL,QQ等泄密管道,预防资料外泄,所以加强防火墙安全管理很关键,能够在防火墙上设置严禁对外smtp服务,严禁经过外部邮箱outlook传输资料,相关USB封堵,原来应该靠购置行为软件来规范,或经过AD域组策略来实施,但考虑到预算成本,能够经过脚本(一个exe可实施文件),只需要用管理员身份登陆电脑,点击一下,就能够完成PC注册表修改,严禁该电脑USB口四、改造后网络特点4.1构建多个虚拟网络。企业网络被虚拟成决议层、管理层、行政部、财务部、设计部、客服部、品保部、资材部、服务器区等多个虚拟网络。并可依据需求增加新虚拟网络4.2虚拟网络之间访问控制。不一样虚拟网络之间,是不能够直接访问。一个虚拟网络必需经过中心交换机才能够访问其它虚拟网络电脑。4.3网络资源访问控制。在中心交换机上,能够依据需要开通相关访问权限。如只许可办公电脑访问邮件服务器25和110号两个端口,保障邮件服务器其它端口安全。4.4上网行为管理优化上网行为,提升上网安全采取双链路,让光纤和ADSL能够同时为业务服务。五、日常维护及工作对电脑进行

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论