设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 4092|回复: 37
收起左侧

[已解决] 媳妇快做哭的作业,求大神。

  [复制链接]
发表于 2013-6-18 16:19:45 | 显示全部楼层 |阅读模式
v  IT 公司总部位于某省会城市的高新科技园区,并在四川、辽宁、河北、广东设有分公司。企业信息网络承载了企业的OA 、财务管理系统、FTP 服务和企业商务网站、邮件服务等数据通信业务。该网络拓扑如图 所示。

v  (1)企业总部局域网通过一台核心三层交换机实现各部门网络间数据的高速交换。
v  (2) 企业总部分别租用网通、电信线路连接到本地ISP ,各分公司通过网通或电信ADSL 线路连接到本地ISP ,企业总部与分公司通过Internet 实现网络互联。
v  (3) 企业总部Web 服务器(内部地址: 10. O. 1. 10 / 24 。外部地址: 192.168. 0.10 / 28) 、企业总部邮件服务器(内部地址: 10. O. 1. 11 / 24 。外部地址:192.168.0.11 / 28) 可供内外网用户访问。企业总部FTP 服务器(10. O. 1. 12 / 24) 仅供企业内网用户访问。
企业网络安全需求
1.允许网管员远程访问网络设备查看配置,使用debug 命令监视设备运行,但不能修改配置
2. 企业总部各部门都能访问网络中心服务器和Internet ,外网不可以发起对内网的连接
3. 公司领导、财务部网络可以互访,但总部其他部门不能主动发起对这几个部门的连接请求
4. 在内网与外网之间过滤非法流量,并能进行常见网络攻击的监测与防护
5. 实现企业内部网络到外部网络的地址转换,使企业总部各部门都可以访问Internet 资源,同时公网也能访问企业总部的Web 、Mail 服务器
6. 保护公司财务部与各分公司财务部的通信安全

v请为该企业网络设计一个整体的安全方案

不用特别严谨,给个具体点的思路和方向,无从下手阿。


QQ截图20130618161107.png
发表于 2013-6-18 16:32:13 | 显示全部楼层
这个图是你自己设计得还是原来题目就有!!
沙发 2013-6-18 16:32:13 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-6-18 16:49:42 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2013-6-18 16:57:31 | 显示全部楼层
{:soso_e178:}刚刚和前辈讨论了下

觉得第一条  就是定义远程登录用户权限级别。

第二条不知道怎么理解 ,是单纯的是外网不能访问内网服务器?

第三条 自反ACL。

第四条 ipsec 包过滤之类的。

第五条 NAT

第六条 vpn

大概就是从上面几个点来完成这个安全设计。

地板 2013-6-18 16:57:31 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-18 17:03:41 | 显示全部楼层
楼上正解
5# 2013-6-18 17:03:41 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-6-18 17:10:07 | 显示全部楼层
乱了江湖 发表于 2013-6-18 16:57
刚刚和前辈讨论了下

觉得第一条  就是定义远程登录用户权限级别。

哥们,谢了。
6# 2013-6-18 17:10:07 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-18 17:11:37 | 显示全部楼层
邦廸° 发表于 2013-6-18 17:10
哥们,谢了。

老师很变态 要是这个再加上网络设计规划和综合布线,就是我的毕业论文了……
7# 2013-6-18 17:11:37 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-6-18 17:12:28 | 显示全部楼层
乱了江湖 发表于 2013-6-18 17:11
老师很变态 要是这个再加上网络设计规划和综合布线,就是我的毕业论文了……

   就是。我也无语了,对了,你哪个大学的。我重庆邮电。
8# 2013-6-18 17:12:28 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-18 17:19:06 | 显示全部楼层
邦廸° 发表于 2013-6-18 17:12
就是。我也无语了,对了,你哪个大学的。我重庆邮电。

啊哈 西南大学 你们哪儿我以前常去… 你大几?
9# 2013-6-18 17:19:06 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-6-18 17:32:35 | 显示全部楼层
乱了江湖 发表于 2013-6-18 17:19
啊哈 西南大学 你们哪儿我以前常去… 你大几?

也。我大三呢。通信工程的。
西南大学,我一起上NP课的一个哥们也是西南的。
10# 2013-6-18 17:32:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-18 17:33:15 | 显示全部楼层
邦廸° 发表于 2013-6-18 17:32
也。我大三呢。通信工程的。
西南大学,我一起上NP课的一个哥们也是西南的。

别跟我说你在 协创读NP呢……我以前女友你们哪儿药院的
11# 2013-6-18 17:33:15 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-6-18 17:38:40 | 显示全部楼层
乱了江湖 发表于 2013-6-18 17:33
别跟我说你在 协创读NP呢……我以前女友你们哪儿药院的

看来你还记着你前女友阿。哈哈。我在银河精英那,江北那。
你大几,写毕业设计。
12# 2013-6-18 17:38:40 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-6-18 17:39:47 | 显示全部楼层

企业总部各部门都能访问网络中心服务器和Internet ,外网不可以发起对内网的连接
这条怎么做。
13# 2013-6-18 17:39:47 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-19 09:21:55 | 显示全部楼层
邦廸° 发表于 2013-6-18 17:39
企业总部各部门都能访问网络中心服务器和Internet ,外网不可以发起对内网的连接
这条怎么做。

自反ACL可以做到  第四条  前辈说的是ips   嗯  入侵检测系统还是神马……我刚百度的
14# 2013-6-19 09:21:55 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-19 09:26:15 | 显示全部楼层
邦廸° 发表于 2013-6-18 17:38
看来你还记着你前女友阿。哈哈。我在银河精英那,江北那。
你大几,写毕业设计。

每年有学年设计 大四毕业设计  ~
15# 2013-6-19 09:26:15 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-5-23 01:54 , Processed in 0.073379 second(s), 11 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表