国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

如何組建安全的辦公網絡

發布時間:2022-07-23 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

  隨著信息的發展,對辦公網的要求也在變化。我公司的辦公網要滿足三方面的要求,1、建立公司內部的Web服務器、E-mail服務器、辦公自動化服務器,實現無紙化辦公;2、資料、信息和服務的共享;3、信息交流和郵件服務。

  這樣的辦公網絡實現了很大的便捷性,然而我們不得不考慮它的安全性。為了保證網絡上的信息安全,我們不得不在網絡的易用性與安全性之間尋找一個平衡點,在足夠安全的情況下,實現最大的易用性。

  辦公網要實現的安全目標

  針對辦公網絡既要滿足新辦公的需要又要保證信息技術安全的情況,辦公網絡主要實現三個安全目標:1、實現所有辦公終端都能訪問Web服務器,E- mail服務器,辦公自動化服務器;2、實現各部門辦公終端之間資料及打印服務的共享;3、部門之間互訪受到控制,使部分有需要的電腦能夠互通,其余的不能互通。

  辦公組網方案設計

  我準備采用VLAN和ACL技術組建辦公網。虛擬局域網(VLAN)將網絡從邏輯上劃分為一個個功能相對獨立的工作組,如果再加上虛擬局域網之間的訪問控制(ACL)和路由指向可以使一個個功能相對獨立的工作組變成可以受限互訪的不同安全區。以市場部和計財部兩個部門為例,方案拓撲圖如下(如圖 1)。

  1)在交換機上劃分三個VALN,將Web服務器、E-mail服務器和辦公自動化服務器劃為VLAN1,名稱為fuwu;計劃財務部為VLAN2,名稱為jicai;市場部為VLAN3,名稱為shichang。

  2)路由器上用訪問控制列表和路由指向,控制網絡數據的流向實現辦公網的安全目標,從而使VLAN2和VALN3成為兩個安全區。

  方案的總體規劃

  現在以Cisco Catalyst 1900交換機、Cisco 2600路由器為例,寫出方案的詳細配置。

  VLAN的規劃

  (1)VLAN的工作模式:

  我們采用靜態模式,針對交換機端口指定VLAN。

  (2)ISL標簽:

  ISL(Inter-Switch Link)是一個在交換機之間、交換機與路由器之間及交換機與服務器之間傳遞多個VLAN信息及VLAN數據流的協議,通過在交換機直接相連的端口配置ISL封裝,即可跨越交換機進行整個網絡的VLAN分配和配置。我們在快速以太口0配置ISL標簽。

  (3)VTP(VLAN Trunking Protocol):它是一個在交換機之間同步及傳遞VLAN配置信息的協議。一個 VTP Server上的配置將會傳遞給網絡中的所有交換機,VTP通過減少手工配置而支持較大規模的網絡。VTP有Server、client、 transparent三種模式。我們的VTP設置:VTP的域名為switch,主交換機為Server模式,其他兩個交換機為client模式。

  ACL的規劃

  訪問控制列表(ACL)主要功能是限制通過路由器端口的報文。有基本訪問控制列表和擴展控制列表兩種。

  我們采用擴展訪問列表,VLAN1應用擴展訪問列表的表號為101,VLAN2應用擴展訪問列表的表號為102,VLAN3應用擴展訪問列表的表號為103。

  具體配置

  電腦的配置

  Web服務器的IP地址 10.168.1.2,網關(VLAN1對應的路由器端口)IP地址10.168.1.1 。

  E-mail服務器的IP地址10.168.1.3,網關(VLAN1對應的路由器端口)IP地址10.168.1.1 。

  辦公自動化服務器的IP地址10.168.1.4,網關(VLAN1對應的路由器端口)IP地址10.168.1.1 。

  計財部辦公電腦1的IP地址10.168.2.2,網關(VLAN2對應的路由器端口)IP地址10.168.2.1。

  計財部辦公電腦2的IP地址10.168.2.3,網關(VLAN2對應的路由器端口)IP地址10.168.2.1。

  市場部辦公電腦1的IP地址10.168.3.2,網關(VLAN3對應的路由器端口)IP地址10.168.3.1。

  市場部辦公電腦2的IP地址10.168.3.3,網關(VLAN3對應的路由器端口)IP地址10.168.3.1。

  各網絡設備的配置

  (1)主交換機:

  配置VTP

  vtp server

  vtp domain switch

  配置VLAN

  VLAN 1 name fuwu

  VLAN 2 name jicai

  VLAN 3 name shichang

  端口模式(指定端口所屬的VLAN)

  VLAN 1 的端口

  VLAN-membership static 1

  VLAN 2 的端口

  VLAN-membership static 2

  VLAN 3 的端口

  VLAN-membership static 3

  在交換機互連口(交換機與交換機、交換機與路由器)配置trunk

  trunk on

  (2)市場部交換機

  配置VTP

  vtp client

  vtp domain switch

  端口模式(指定端口所屬的VLAN)

  VLAN 1 的端口

  VLAN-membership static 1

  VLAN 2 的端口

  VLAN-membership static 2

  VLAN 3 的端口

  VLAN-membership static 3

  在交換機互連口(交換機與交換機、交換機與路由器)配置trunk

  trunk on

  (3)計財部交換機

  配置VTP

  vtp client

  vtp domain swtich

  端口模式(指定端口所屬的VLAN)

  VLAN 1 的端口

  VLAN-membership static 1

  VLAN 2 的端口

  VLAN-membership static 2

  VLAN 3 的端口

  VLAN-membership static 3

  在交換機互連口(交換機與交換機、交換機與路由器)配置trunk

  trunk on

  (4)路由器

  快速以太口0配置ISL標簽

  為VLAN 1 配置ISL 標簽

  router#config t

  router#(config) int f0.1

  router#(config-if) ip address 10.168.1.1 255.255.255.0

  router#(config-if) encapsulation ISL 1

  為VLAN 2 配置ISL 標簽

  router#(config) int f0.2

  router#(config-if) ip address 10.168.2.1 255.255.255.0

  router#(config-if) encapsulation ISL 2

  為VLAN 3 配置ISL 標簽

  

  router#(config) int f0.3

  router#(config-if) ip address 10.168.3.1 255.255.255.0

  router#(config-if) encapsulation ISL 3

  路由(靜態):

  ip route 10.168.1.0 255.255.255.0 FastEthernet0.1

  ip route 10.168.2.0 255.255.255.0 FastEthernet0.2

  ip route 10.168.3.0 255.255.255.0 FastEthernet0.3

  說明,這三條靜態路由可以不加,路由器可以通過cdp功能獲取直通路由。

  配置訪問列表,在路由器全局模式下配置基本和擴展訪問列表

  router(config) access-list 101 permit ip host 10.168.1.2 any

  router(config) access-list 101 permit ip host 10.168.1.3 any

  router(config) access-list 101 permit ip host 10.168.1.4 any

  router(config) access-list 102 permit ip host 10.168.2.2 10.168.1.0 0.255.255.255

  router(config) access-list 102 permit ip host 10.168.2.3 10.168.1.0 0.255.255.255

  router(config) access-list 103 permit ip host 10.168.3.2 10.168.1.0 0.255.255.255

  router(config) access-list 103 permit ip host 10.168.3.3 10.168.1.0 0.255.255.255

  把訪問列表指定到一個端口上

  router(config)int f0.1

  router(config-if)ip access-group 101 in

  router(config)int f0.2

  router(config-if)ip access-group 102 in

  router(config)int f0.3

  router(config-if)ip access-group 103 in

  以上方案是基于Cisco Catalyst 1900的,如果交換機是Cisco Catalyst 2900,VLAN的配置命令略有不同。


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 如何 組建 安全 辦公 網絡 
国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
99精品国产99久久久久久福利| 欧美日韩国产探花| 国产美女精品在线| 午夜亚洲精品| 欧美一站二站| 亚洲国产另类久久久精品极度| 欧美成人日本| 欧美日韩一区二区三区免费| 亚洲嫩草精品久久| 久久精品1区| 亚洲精品在线观看免费| 99国产一区| 国产在线欧美日韩| 91久久亚洲| 国产精品久久久久婷婷| 久久精品亚洲精品| 欧美激情第六页| 久久国产99| 欧美成人中文| 蜜桃精品一区二区三区| 亚洲人成网站精品片在线观看 | 亚洲欧洲一区二区在线观看| 亚洲精品免费一二三区| 国产麻豆午夜三级精品| 亚洲高清一区二区三区| 国产精自产拍久久久久久| 免费视频最近日韩| 国产精品乱人伦中文| 欧美 日韩 国产 一区| 欧美涩涩网站| 亚洲国产成人久久| 国产日韩综合一区二区性色av| 欧美成人高清视频| 国产亚洲欧美一级| 制服丝袜亚洲播放| 亚洲美女色禁图| 久久国产视频网| 亚洲免费伊人电影在线观看av| 久久久欧美一区二区| 欧美一区二粉嫩精品国产一线天| 欧美肥婆在线| 欧美va天堂在线| 国产亚洲欧美一区二区| 亚洲视频每日更新| 99视频精品全部免费在线| 久久漫画官网| 久久亚洲综合色| 国产日产欧产精品推荐色| 亚洲免费观看| avtt综合网| 欧美—级高清免费播放| 欧美国产欧美亚洲国产日韩mv天天看完整 | 亚洲精品久久7777| 亚洲第一在线综合网站| 欧美一区三区三区高中清蜜桃| 亚洲特级片在线| 欧美午夜片在线观看| 亚洲精品网站在线播放gif| 亚洲精品中文字幕有码专区| 老**午夜毛片一区二区三区| 久久久久久尹人网香蕉| 国模 一区 二区 三区| 亚洲一卡二卡三卡四卡五卡| 在线视频精品一区| 国产精品福利网| 亚洲伊人伊色伊影伊综合网| 亚洲一区国产视频| 国产精品黄页免费高清在线观看| 亚洲毛片播放| 亚洲一区观看| 国产色视频一区| 欧美在线999| 老鸭窝毛片一区二区三区| 一区三区视频| 欧美激情一区三区| 在线中文字幕一区| 欧美主播一区二区三区美女 久久精品人| 欧美日本韩国一区二区三区| 日韩亚洲综合在线| 欧美一区二区视频在线观看| 亚洲国产精品一区二区第一页| 亚洲欧洲精品一区二区三区波多野1战4| 看欧美日韩国产| 亚洲人成人77777线观看| 中文亚洲视频在线| 国产美女扒开尿口久久久| 久久精品人人做人人爽| 亚洲国产精品高清久久久| 亚洲视频999| 国产一区二区三区成人欧美日韩在线观看| 羞羞视频在线观看欧美| 欧美黄色一级视频| 亚洲欧美亚洲| 亚洲人成精品久久久久| 国产精品久久久久久久7电影 | 欧美国产第一页| 一区二区三区.www| 国产日韩欧美中文在线播放| 麻豆av一区二区三区久久| 一本一本大道香蕉久在线精品| 欧美一区二区三区免费观看| 经典三级久久| 国产精品日本| 欧美肥婆在线| 欧美制服丝袜| 亚洲桃色在线一区| 欧美高清hd18日本| 欧美制服丝袜| 亚洲一区二区三区国产| 永久免费精品影视网站| 欧美日韩另类在线| 久久亚洲综合色一区二区三区| 日韩视频永久免费| 欧美国产激情| 久久久久国产成人精品亚洲午夜| 在线亚洲+欧美+日本专区| 狠狠色丁香婷婷综合| 国产精品va在线| 欧美激情免费在线| 久久亚洲精品网站| 久久aⅴ国产欧美74aaa| 亚洲一区免费看| 一二三区精品| 亚洲免费精品| 老司机午夜精品视频在线观看| 亚洲一区二区视频在线| 91久久中文| 亚洲国产精品一区| 在线看一区二区| 国内精品伊人久久久久av一坑| 国产精品天天摸av网| 欧美日韩色综合| 欧美日韩免费区域视频在线观看| 免费在线看成人av| 久久夜色精品亚洲噜噜国产mv| 亚洲专区免费| 午夜在线视频观看日韩17c| 亚洲无限av看| 一区二区激情小说| 亚洲图片你懂的| av成人免费| 一区二区三区欧美| 一区二区三区欧美日韩| 一本高清dvd不卡在线观看| 亚洲国产日韩欧美| 亚洲欧洲精品一区二区三区波多野1战4 | 亚洲破处大片| 亚洲免费成人av| 一区二区三区高清不卡| 一本色道久久88亚洲综合88| 亚洲三级国产| 一区二区三区精品视频| 亚洲一区二区三区高清| 久久久噜噜噜久久久| 久久久精品动漫| 蜜桃伊人久久| 欧美日韩亚洲天堂| 国产精品日韩一区二区| 国产一区视频网站| 亚洲激情av在线| 一区二区三区高清| 久久成人18免费网站| 欧美成人中文字幕| 亚洲人成7777| 午夜伦理片一区| 老司机久久99久久精品播放免费 | 国产精品网曝门| 激情成人av| 99综合精品| 欧美一级片久久久久久久| 久久精品成人欧美大片古装| 美女在线一区二区| 亚洲最新中文字幕| 亚洲影院污污.| 久久久久国产精品一区| 欧美日韩 国产精品| 国产日韩在线看片| 99re8这里有精品热视频免费| 亚洲永久免费av| 女人色偷偷aa久久天堂| 国产精品99久久久久久人| 欧美永久精品| 欧美日韩视频在线一区二区 | 亚洲欧美日韩久久精品| 久久综合国产精品| 亚洲手机视频| 欧美成人精品在线| 国模私拍一区二区三区| 在线视频你懂得一区| 久久综合国产精品| 亚洲手机在线| 欧美日韩免费区域视频在线观看| 国产日韩欧美在线播放不卡| 日韩视频永久免费| 老牛嫩草一区二区三区日本| 夜夜嗨av一区二区三区中文字幕| 久久久亚洲国产天美传媒修理工 | 欧美成人自拍视频| 国产主播一区二区| 亚洲一区尤物|