【正文】
不同訪問權限的用戶安全隔離,以免資源被非法訪問 25 實現(xiàn)方式一: Guest Vlan+EAD 園區(qū)網絡 Guest Vlan,無須認證 2. Inter與Guest Vlan能夠互通 辦公網絡 GVLAN 10 GVLAN 20 GVLAN 30 GVLAN 40 Inter 用戶 A 用戶 B 用戶 C 用戶 D 26 實現(xiàn)方式一: Guest Vlan+EAD 園區(qū)網絡 VLAN與辦公網絡互通 辦公網絡 Inter EAD認證,動態(tài)下發(fā)VLAN和 ACL 用戶 A 用戶 B 用戶 C 用戶 D DVLAN 110 DVLAN 120 DVLAN 130 DVLAN 140 27 實現(xiàn)方式二: EAD多服務認證 園區(qū)網絡 域后綴Inter,shuiwu等,對應多個服務 辦公網絡 DVLAN 10 DVLAN 20 DVLAN 30 DVLAN 140 Inter 用戶 A 用戶 B 用戶 C 用戶 D Inter認證,下發(fā) Inter訪問權限 D使用caizheng認證,下發(fā)財政訪問權限 28 案 例 29 省網管電子政務中心 SR8812 SR8812 SR8812 內網匯聚 1 內網匯聚 2 內網匯聚 3 內網匯聚 4 內網匯聚 5 內網匯聚 12 內網匯聚 11 內網匯聚 10 內網匯聚 9 內網匯聚 8 內網匯聚 6 內網匯聚 7 行政中心原區(qū)外市級遠程接入單位 網管中心 市屬遠程撥號接入單位 行政中心原區(qū)外縣區(qū)遠程接入單位 MPLSVPN P/PE區(qū)域 核心設備 匯聚設備 匯聚設備 S7506E S7506E S7506E S7506E S7506E S7506E S7506E S7506E S7506E S7506E S7506E S7506E S7506E S7506E 昆明市行政中心網絡 30 海南電子政務網 WX5002 政務網核心 AP 服務器區(qū) EAD iMC 病毒庫 補丁 海南行政大樓政務中心 接入 交換機 S3600/PWR 外聯(lián)單位接入 匯聚交換機 S5626F S9512 互聯(lián)網核心 S7506E 省數(shù)據(jù)中心 服務器接入交換機 S5500EI 海南省電子政務網絡 31 I n t e r n e tS P 1I n t e r n e tS P 2信 息 產 業(yè) 局市 委 各 單 位出 口 防 火 墻S e c P a t h F 1 0 0 0路 由 器S R 6 6 0 2核 心 路 由 器S R 8 8 0 5核 心 路 由 器S R 8 8 0 5數(shù) 據(jù) 中 心 交 換 機S 7 5 0 6 E內 置 防 火 墻 插 卡信 息 產 業(yè) 局匯 聚 交 換 機S 7 5 0 2 E主 存 儲 系 統(tǒng)S t o r a g e M a s t e r備 用 存 儲 系 統(tǒng)S t o r a g e S l a v e匯 聚 層接 入 層核 心 層共 享 數(shù) 據(jù) 中 心互 聯(lián) 網 數(shù) 據(jù) 中 心連 續(xù) 數(shù) 據(jù) 保 護 ( C D P )1 0 G b p s / B a s e S X1 0 0 0 M b p s / B a s e T1 0 0 0 M b p s / B a s e L X市 委 路 由 器S R 6 6 0 2市 政 府路 由 器S R 6 6 0 8市 政 府 各 單 位 市 直 部 門交 換 機S 5 5 0 0 E I對 外服 務 器圖 例市 委 交 換 機S 5 5 0 0 E II P SS e c P a t h T 1 0 0 0匯 聚 路 由 器S R 6 6