设为首页收藏本站language 语言切换
楼主: 邦廸°
收起左侧

[已解决] 媳妇快做哭的作业,求大神。

  [复制链接]
发表于 2013-6-19 15:38:56 | 显示全部楼层
16# 2013-6-19 15:38:56 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-20 14:13:14 | 显示全部楼层
AAA
NAT
ACL, BCP38
NG Firewall
IPsec VPN
17# 2013-6-20 14:13:14 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-6-20 16:58:58 | 显示全部楼层
ccna_candidate 发表于 2013-6-20 14:13
AAA
NAT
ACL, BCP38

恩。谢谢啦。
18# 2013-6-20 16:58:58 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-21 16:57:33 | 显示全部楼层
我个人觉得第二条防火墙就能解决了  内网能访问外网 但是外网不能主动访问内网
第三个要求 我觉得 PVLAN可以解决  领导和财务 划入团体vlan  其他部门划入隔离vlan  网关定义成为 杂合vlan
第四部我觉得就是IDS(入侵检测)只检测和生成日志文件或者报警信息但是不做任何其他的事情 IPS(入侵防御)这个是管事的
第五步可以用SSLVPN实现 外部对于内部的访问  由于你外部是adsl接入 所以无法直接访问内网 只能是用vpn接入 比如访问ftp tftp mail oa crm  之一类的系统或者服务器
19# 2013-6-21 16:57:33 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-22 16:50:13 | 显示全部楼层
20# 2013-6-22 16:50:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-23 14:58:16 | 显示全部楼层
1.上一个acs服务器,解决权限问题
总部连外网出口用防火墙。可解决2+4+5,防火墙启用路由模式,做端口映射。
拒绝外网向内网发起连接问题,服务器放在防火墙dmz区域
3.用ACL解决。后一条用自反的。
6.防火墙上做vpn
21# 2013-6-23 14:58:16 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-23 22:05:52 | 显示全部楼层
22# 2013-6-23 22:05:52 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-24 00:04:03 | 显示全部楼层
好东西啊
23# 2013-6-24 00:04:03 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-24 00:26:01 | 显示全部楼层
额,ASA防火墙就够了,企业网首先考虑的是预算吧,而且安全要求并不高,考虑2套方案:
A。IOS防火墙+VLAN方案+VPN
B。ASA方案
1,ASA配置管理员权限(完全不用ACS单开服务器那么复杂,因为要求没那么高)
2,ASA Security level
3, ASA ACL或者VLAN(也可在ASA上配置AAA)
4, ASA Inspection(level3)3层监控,这条要求也没有配置IPS或者IDS的必要,毕竟是常见攻击
5,ASA NAT/PAT(可以根据需要配置Policy based PAT)
6,ASA VPN隧道
24# 2013-6-24 00:26:01 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 50395
发表于 2013-6-24 02:12:38 | 显示全部楼层
25# 2013-6-24 02:12:38 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-24 08:58:09 | 显示全部楼层
求基友
26# 2013-6-24 08:58:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-24 10:41:05 | 显示全部楼层
27# 2013-6-24 10:41:05 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-24 13:49:58 | 显示全部楼层
28# 2013-6-24 13:49:58 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-24 23:41:57 | 显示全部楼层
29# 2013-6-24 23:41:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-25 06:35:54 | 显示全部楼层
30# 2013-6-25 06:35:54 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-26 16:26 , Processed in 0.205474 second(s), 21 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表