【正文】
[參考文獻]:科技情報開發(fā)與經(jīng)濟,2006 :中國水利水電出版社,2005:人民郵電出版社,2005:電子工業(yè)出版社,2004:科技情報開發(fā)與經(jīng)濟,2004,:自動化技術與應用V,中國計算機用戶,2003 ,3 ,P27。感謝組員們的辛苦,畢業(yè)設計才得以完成。架設備份服務器。本網(wǎng)絡主要限制了外網(wǎng)用訪問本公司內部計算機,只能訪問卻不能訪問ftp,過濾了所有不法的信息的流通,保證財務部與經(jīng)理部計算機的安全。本來想加上網(wǎng)絡流量控制,使得限制本公司日常流量,有效地控制帶寬,考慮到控制流量就要新增一個部門(作為日常維護公司網(wǎng)絡),因為本技術人員技術有限所以目前正在改進。財務部只能訪問內部計算機和公司服務器。整個企業(yè)分為外網(wǎng)區(qū)、內網(wǎng)區(qū)、和服務器區(qū)(一共架設了四個硬件防火墻,和防火墻軟件形成了雙層保護)外網(wǎng)區(qū)過濾對本公司有害的信息的進入(服務器、內網(wǎng)的第一層保護)服務器區(qū)保護了公司服務器的安全,免受攻擊(服務器的第二層保護)內網(wǎng)區(qū)公司里的財務部主機里包含著公司里的多有資金的信息,所以在sw2之間架設了一臺硬件防火墻(對財務部進行第二層保護)因為經(jīng)理室里的主機往往記錄了許多公司里的機密,所以除了安裝軟件防火墻之外,還得安裝一個硬件防火墻(對經(jīng)理室進行第二層保護)(1)由于企業(yè)可以與外網(wǎng)訪問,所以在R4與外網(wǎng)路由之間設置一個防火墻(如下圖所示)圖1(2)由于外網(wǎng)用戶可以訪問服務器所以在服務器與R4路由之間使用一個防火墻(如下圖所示)圖2(3)財務部與SW2之間放一個防火墻(如下圖所示)圖3(4)經(jīng)理辦公室與SW1之間放一個防火墻(如下圖所示)圖4結論經(jīng)過了幾個寒暑的網(wǎng)絡配置,我們組終于完成了,在本次配置中,本小組主要對該網(wǎng)絡進行了如下設計:對本公司使用了四個硬件防火墻(充分保護了網(wǎng)絡中數(shù)據(jù)的流通安全性,有效制止一些攻擊)除了架設了硬件防火墻之外,在每一臺機子上都安裝了相應的防火墻軟件和防木馬軟件(防止不法用戶惡意破壞公司里的計算機)為了使外網(wǎng)用戶不能進行非法地進行訪問其它內部計算機,我們做了ACL和OSPF,外網(wǎng)用戶只能訪問,限制了外網(wǎng)用戶訪問內部計算機和FTP。防火墻的主要作用是保障內部網(wǎng)絡和服務器不受外界的攻擊,企業(yè)局域網(wǎng)一般都需要在其核internet的連接處安裝防火墻,來控制外界對局域網(wǎng)的訪問。但有時它苛刻的IP規(guī)則也帶來了很多不便,所以,如果沒什么特殊要求的,就設置為默認就OK了,安全級別為中就好。所以,本公司大部分計算機除了啟用本機的防火墻軟件之外,都安裝了天網(wǎng)防火墻單機版和AVG ,有效地防止了個人計算機遭受病毒,特洛伊木馬等惡性代碼的威脅以及非法用戶的入侵,使個人計算機受到了更加安全的保護天網(wǎng)防火墻軟件安裝完后要重啟,重啟后打開天網(wǎng)防火墻就能起到作用了。由于病毒和木馬大都具備自我復制的特征,所以中毒的計算機往往會連累到局域網(wǎng)中其他用戶,并且現(xiàn)在有很多反彈木馬,它能夠主動向外連接客戶端,發(fā)布有害信息。第六,防火墻軟件和防木馬軟件的使用。帶有或不帶 Service Pack 1 或 Service Pack 2 的 Microsoft Windows XP Profess