【正文】
不同訪問權(quán)限的用戶安全隔離,以免資源被非法訪問 25 實現(xiàn)方式一: Guest Vlan+EAD 園區(qū)網(wǎng)絡(luò) Guest Vlan,無須認證 2. Inter與Guest Vlan能夠互通 辦公網(wǎng)絡(luò) GVLAN 10 GVLAN 20 GVLAN 30 GVLAN 40 Inter 用戶 A 用戶 B 用戶 C 用戶 D 26 實現(xiàn)方式一: Guest Vlan+EAD 園區(qū)網(wǎng)絡(luò) VLAN與辦公網(wǎng)絡(luò)互通 辦公網(wǎng)絡(luò) Inter EAD認證,動態(tài)下發(fā)VLAN和 ACL 用戶 A 用戶 B 用戶 C 用戶 D DVLAN 110 DVLAN 120 DVLAN 130 DVLAN 140 27 實現(xiàn)方式二: EAD多服務(wù)認證 園區(qū)網(wǎng)絡(luò) 域后綴Inter,shuiwu等,對應(yīng)多個服務(wù) 辦公網(wǎng)絡(luò) DVLAN 10 DVLAN 20 DVLAN 30 DVLAN 140 Inter 用戶 A 用戶 B 用戶 C 用戶 D Inter認證,下發(fā) Inter訪問權(quán)限 D使用caizheng認證,下發(fā)財政訪問權(quán)限 28 案 例 29 省網(wǎng)管電子政務(wù)中心 SR8812 SR8812 SR8812 內(nèi)網(wǎng)匯聚 1 內(nèi)網(wǎng)匯聚 2 內(nèi)網(wǎng)匯聚 3 內(nèi)網(wǎng)匯聚 4 內(nèi)網(wǎng)匯聚 5 內(nèi)網(wǎng)匯聚 12 內(nèi)網(wǎng)匯聚 11 內(nèi)網(wǎng)匯聚 10 內(nèi)網(wǎng)匯聚 9 內(nèi)網(wǎng)匯聚 8 內(nèi)網(wǎng)匯聚 6 內(nèi)網(wǎng)匯聚 7 行政中心原區(qū)外市級遠程接入單位 網(wǎng)管中心 市屬遠程撥號接入單位 行政中心原區(qū)外縣區(qū)遠程接入單位 MPLSVPN P/PE區(qū)域 核心設(shè)備 匯聚設(shè)備 匯聚設(shè)備 S7506E S7506E S7506E S7506E S7506E S7506E S7506E S7506E S7506E S7506E S7506E S7506E S7506E S7506E 昆明市行政中心網(wǎng)絡(luò) 30 海南電子政務(wù)網(wǎng) WX5002 政務(wù)網(wǎng)核心 AP 服務(wù)器區(qū) EAD iMC 病毒庫 補丁 海南行政大樓政務(wù)中心 接入 交換機 S3600/PWR 外聯(lián)單位接入 匯聚交換機 S5626F S9512 互聯(lián)網(wǎng)核心 S7506E 省數(shù)據(jù)中心 服務(wù)器接入交換機 S5500EI 海南省電子政務(wù)網(wǎng)絡(luò) 31 I n t e r n e tS P 1I n t e r n e tS P 2信 息 產(chǎn) 業(yè) 局市 委 各 單 位出 口 防 火 墻S e c P a t h F 1 0 0 0路 由 器S R 6 6 0 2核 心 路 由 器S R 8 8 0 5核 心 路 由 器S R 8 8 0 5數(shù) 據(jù) 中 心 交 換 機S 7 5 0 6 E內(nèi) 置 防 火 墻 插 卡信 息 產(chǎn) 業(yè) 局匯 聚 交 換 機S 7 5 0 2 E主 存 儲 系 統(tǒng)S t o r a g e M a s t e r備 用 存 儲 系 統(tǒng)S t o r a g e S l a v e匯 聚 層接 入 層核 心 層共 享 數(shù) 據(jù) 中 心互 聯(lián) 網(wǎng) 數(shù) 據(jù) 中 心連 續(xù) 數(shù) 據(jù) 保 護 ( C D P )1 0 G b p s / B a s e S X1 0 0 0 M b p s / B a s e T1 0 0 0 M b p s / B a s e L X市 委 路 由 器S R 6 6 0 2市 政 府路 由 器S R 6 6 0 8市 政 府 各 單 位 市 直 部 門交 換 機S 5 5 0 0 E I對 外服 務(wù) 器圖 例市 委 交 換 機S 5 5 0 0 E II P SS e c P a t h T 1 0 0 0匯 聚 路 由 器S R 6 6