freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

論雙防火墻結(jié)構(gòu)在企業(yè)信息網(wǎng)中的應(yīng)用(已改無錯字)

2022-07-26 21:25:53 本頁面
  

【正文】 絡(luò)結(jié)構(gòu),很顯然,內(nèi)部企業(yè)網(wǎng)跟外網(wǎng)之間沒有任何安全設(shè)備作為隔離,這是很危險的網(wǎng)絡(luò)結(jié)構(gòu)。企業(yè)提出了以下的需求: 辦公網(wǎng)通過防火墻訪問互聯(lián)網(wǎng),辦公網(wǎng)中的一部分主機經(jīng)過防火墻訪問內(nèi)部生產(chǎn)網(wǎng)中的特定IP主機的特定端口;默認情況下,辦公網(wǎng)絡(luò)不允許訪問內(nèi)部生產(chǎn)網(wǎng)。 內(nèi)部生產(chǎn)網(wǎng)不允許訪問互聯(lián)網(wǎng)。 企業(yè)有OA服務(wù)器和其它應(yīng)用的服務(wù)器,統(tǒng)稱OA服務(wù)器群。外部互聯(lián)網(wǎng)用戶、辦公網(wǎng)和內(nèi)部生產(chǎn)網(wǎng)需要通過防火墻訪問OA服務(wù)器群。 OA服務(wù)器群的一部分服務(wù)器需要訪問互聯(lián)網(wǎng)的一些特定服務(wù)器。 有些業(yè)務(wù)需要通過互聯(lián)網(wǎng)利用VPN技術(shù)訪問內(nèi)部生產(chǎn)網(wǎng)的一些特定服務(wù)器的指定端口。 企業(yè)有兩個防火墻,一個是聯(lián)想防火墻,另外一個是天融信防火墻。為了保證內(nèi)部生產(chǎn)網(wǎng)的絕對安全,要求生產(chǎn)網(wǎng)和互聯(lián)網(wǎng)之間要經(jīng)過兩個防火墻的物理隔離,最外面的為天融信防火墻,里面的為聯(lián)想防火墻。 在非軍事區(qū)(DMZ區(qū))設(shè)立兩個防火墻的日志服務(wù)器。按照以上的需求,設(shè)計出了以下的網(wǎng)絡(luò)布置圖。聯(lián)想防火墻的設(shè)置詳細如下各個接口IP: Fe2: Fe3:。(多IP) Fe6: Fe7:靜態(tài)路由:, ,缺省路由:訪問規(guī)則:規(guī)則1:整個辦公網(wǎng)訪問互聯(lián)網(wǎng)。規(guī)則2:一部分的辦公網(wǎng)絡(luò)主機訪問一些生產(chǎn)網(wǎng)的特定端口。規(guī)則3:辦公網(wǎng)和內(nèi)部生產(chǎn)網(wǎng)可以訪問DMZ區(qū)的病毒升級服務(wù)器、防火墻日志服務(wù)器、OA服務(wù)器、培訓(xùn)服務(wù)器。規(guī)則4:從外網(wǎng)絡(luò)通過VPN訪問內(nèi)部生產(chǎn)網(wǎng)時候,允許VPN虛擬IP訪問內(nèi)部生產(chǎn)網(wǎng)的一些服務(wù)器的特定端口。NAT轉(zhuǎn)換:從外網(wǎng)絡(luò)通過VPN訪問內(nèi)部生產(chǎn)網(wǎng)時候。端口映射:把fe2的ip地址的一些端口映射到OA服務(wù)器群的相應(yīng)的服務(wù)器的特定端口,從而令到內(nèi)部生產(chǎn)網(wǎng)訪問OA服務(wù)器群時候,通過訪問fe2口的相應(yīng)IP的特定端口來訪問內(nèi)部OA服務(wù)器群。天融信防火墻的設(shè)置詳細如下:各個接口IP: Eth0: Eth1: Eth2:(電信分配的外網(wǎng)IP)靜態(tài)路由:, ,缺省路由:(電信公司網(wǎng)關(guān))訪問規(guī)則: 規(guī)則1:辦公網(wǎng)IP可以訪問互連網(wǎng) 規(guī)則2:外面互聯(lián)網(wǎng)用戶可以訪問DMZ區(qū)的OA服務(wù)器群的特定主機的特定服務(wù)。 規(guī)則3:辦公網(wǎng)可以訪問OA服務(wù)器。規(guī)則4:。 規(guī)則4:殺毒軟件升級服務(wù)器可以訪問外部互聯(lián)網(wǎng)的升級服務(wù)器。NAT轉(zhuǎn)換:凡是需要連接外網(wǎng)的訪問,端口映射:把從外網(wǎng)訪問內(nèi)部OA服務(wù)器群相應(yīng)的服務(wù)端口轉(zhuǎn)換成內(nèi)部端口。目的地址轉(zhuǎn)換:,OA服務(wù)器群網(wǎng)絡(luò)設(shè)置如下:OA服務(wù)器1:IP地址 , 網(wǎng)關(guān) 。 靜態(tài)路由 , ,默認路由 OA服務(wù)器2:IP地址 網(wǎng)關(guān) 。 靜態(tài)路由 , ,默認路由 殺毒軟件升級服務(wù)器: 網(wǎng)關(guān) 。 靜態(tài)路由 ,
點擊復(fù)制文檔內(nèi)容
范文總結(jié)相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1