全文预览

网络工程规划与设计案例教程项目二_任务三_欧宇公司办公网建设方案书

上传者:你的雨天 |  格式:doc  |  页数:14 |  大小:0KB

文档介绍
每台接入有线网络的主机分配一个固定的 IP 地址, 确保 IP 地址不被盗用; 同时划分 VLAN , 将接入主机划分不同的部门。核心交换机上部署 ACL ,为不同部门配置访问控制策略。开启宽带路由器的防火墙应用, 配置访问控制策略, 限制外网用户对内网的访问,保证内网用户对外网的安全访问。 4) 统一防病毒体系设计欧宇公司办公网存在下列病毒安全隐患和需求: ?计算机病毒在企业内部网络传播; ?内部网络可能被外部黑客的攻击; ?内部网络用户上网行为没有有效监控管理,影响日常工作效率,容易形成内部网络的安全隐患; ?无线用户对公司内部网络的安全访问。由于内部存在 1 百多个个网络客户端, 如采用普通杀毒软件会造成升级麻烦、使用不便等问题。可在服务器上安装客户端防病毒产品( 客户端杀毒软件的工作模式是服务器端、客户端的方式) 的服务器端, 由客户端通过网络与服务器端连接后进行网络化安装。对产品升级,可通过在服务器端进行设置,自动通过 进行升级, 再由客户端到服务器端进行升级, 大大简化升级过程, 并且整个升级是自动完成, 不需要人工操作。同时在服务器上安装单独的服务器杀毒产品,对服务器进行病毒保护。因此公司内部通过部署瑞星网络杀毒软件,按照“集中管理、分布处理”的原则在企业内部的服务器和客户端同时部署杀毒软件共同完成对整个网络的病毒防护工作, 为用户的网络系统提供全方位防病毒解决方案。 6 )网络接入安全为所有接入网络的用户设置用户名和密码, 这是每个用户的身份标识,用户通过该身份标识拥有相应网络访问的权限。更改无线 AP 的默认密码; 关闭无线路由器的 SSID 广播; 开启无线上网加密设置; 通过对 AP 接入用户进行带宽限制, 有效避免由于部分用户 P2P 业务对 WLAN 带宽的消耗。 7 、网络管理维护设计 1) 网络设备管理: 网络管理主要针对系统内各类交换机、路由

收藏

分享

举报
下载此文档