91超碰在线观看,国产二级c片l毛片,国产成人精品123区免费视频,濑亚美莉大战黑人中文字幕

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

如何組建安全的辦公網絡

發布時間:2022-07-23 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

  隨著信息的發展,對辦公網的要求也在變化。我公司的辦公網要滿足三方面的要求,1、建立公司內部的Web服務器、E-mail服務器、辦公自動化服務器,實現無紙化辦公;2、資料、信息和服務的共享;3、信息交流和郵件服務。

  這樣的辦公網絡實現了很大的便捷性,然而我們不得不考慮它的安全性。為了保證網絡上的信息安全,我們不得不在網絡的易用性與安全性之間尋找一個平衡點,在足夠安全的情況下,實現最大的易用性。

  辦公網要實現的安全目標

  針對辦公網絡既要滿足新辦公的需要又要保證信息技術安全的情況,辦公網絡主要實現三個安全目標:1、實現所有辦公終端都能訪問Web服務器,E- mail服務器,辦公自動化服務器;2、實現各部門辦公終端之間資料及打印服務的共享;3、部門之間互訪受到控制,使部分有需要的電腦能夠互通,其余的不能互通。

  辦公組網方案設計

  我準備采用VLAN和ACL技術組建辦公網。虛擬局域網(VLAN)將網絡從邏輯上劃分為一個個功能相對獨立的工作組,如果再加上虛擬局域網之間的訪問控制(ACL)和路由指向可以使一個個功能相對獨立的工作組變成可以受限互訪的不同安全區。以市場部和計財部兩個部門為例,方案拓撲圖如下(如圖 1)。

  1)在交換機上劃分三個VALN,將Web服務器、E-mail服務器和辦公自動化服務器劃為VLAN1,名稱為fuwu;計劃財務部為VLAN2,名稱為jicai;市場部為VLAN3,名稱為shichang。

  2)路由器上用訪問控制列表和路由指向,控制網絡數據的流向實現辦公網的安全目標,從而使VLAN2和VALN3成為兩個安全區。

  方案的總體規劃

  現在以Cisco Catalyst 1900交換機、Cisco 2600路由器為例,寫出方案的詳細配置。

  VLAN的規劃

  (1)VLAN的工作模式:

  我們采用靜態模式,針對交換機端口指定VLAN。

  (2)ISL標簽:

  ISL(Inter-Switch Link)是一個在交換機之間、交換機與路由器之間及交換機與服務器之間傳遞多個VLAN信息及VLAN數據流的協議,通過在交換機直接相連的端口配置ISL封裝,即可跨越交換機進行整個網絡的VLAN分配和配置。我們在快速以太口0配置ISL標簽。

  (3)VTP(VLAN Trunking Protocol):它是一個在交換機之間同步及傳遞VLAN配置信息的協議。一個 VTP Server上的配置將會傳遞給網絡中的所有交換機,VTP通過減少手工配置而支持較大規模的網絡。VTP有Server、client、 transparent三種模式。我們的VTP設置:VTP的域名為switch,主交換機為Server模式,其他兩個交換機為client模式。

  ACL的規劃

  訪問控制列表(ACL)主要功能是限制通過路由器端口的報文。有基本訪問控制列表和擴展控制列表兩種。

  我們采用擴展訪問列表,VLAN1應用擴展訪問列表的表號為101,VLAN2應用擴展訪問列表的表號為102,VLAN3應用擴展訪問列表的表號為103。

  具體配置

  電腦的配置

  Web服務器的IP地址 10.168.1.2,網關(VLAN1對應的路由器端口)IP地址10.168.1.1 。

  E-mail服務器的IP地址10.168.1.3,網關(VLAN1對應的路由器端口)IP地址10.168.1.1 。

  辦公自動化服務器的IP地址10.168.1.4,網關(VLAN1對應的路由器端口)IP地址10.168.1.1 。

  計財部辦公電腦1的IP地址10.168.2.2,網關(VLAN2對應的路由器端口)IP地址10.168.2.1。

  計財部辦公電腦2的IP地址10.168.2.3,網關(VLAN2對應的路由器端口)IP地址10.168.2.1。

  市場部辦公電腦1的IP地址10.168.3.2,網關(VLAN3對應的路由器端口)IP地址10.168.3.1。

  市場部辦公電腦2的IP地址10.168.3.3,網關(VLAN3對應的路由器端口)IP地址10.168.3.1。

  各網絡設備的配置

  (1)主交換機:

  配置VTP

  vtp server

  vtp domain switch

  配置VLAN

  VLAN 1 name fuwu

  VLAN 2 name jicai

  VLAN 3 name shichang

  端口模式(指定端口所屬的VLAN)

  VLAN 1 的端口

  VLAN-membership static 1

  VLAN 2 的端口

  VLAN-membership static 2

  VLAN 3 的端口

  VLAN-membership static 3

  在交換機互連口(交換機與交換機、交換機與路由器)配置trunk

  trunk on

  (2)市場部交換機

  配置VTP

  vtp client

  vtp domain switch

  端口模式(指定端口所屬的VLAN)

  VLAN 1 的端口

  VLAN-membership static 1

  VLAN 2 的端口

  VLAN-membership static 2

  VLAN 3 的端口

  VLAN-membership static 3

  在交換機互連口(交換機與交換機、交換機與路由器)配置trunk

  trunk on

  (3)計財部交換機

  配置VTP

  vtp client

  vtp domain swtich

  端口模式(指定端口所屬的VLAN)

  VLAN 1 的端口

  VLAN-membership static 1

  VLAN 2 的端口

  VLAN-membership static 2

  VLAN 3 的端口

  VLAN-membership static 3

  在交換機互連口(交換機與交換機、交換機與路由器)配置trunk

  trunk on

  (4)路由器

  快速以太口0配置ISL標簽

  為VLAN 1 配置ISL 標簽

  router#config t

  router#(config) int f0.1

  router#(config-if) ip address 10.168.1.1 255.255.255.0

  router#(config-if) encapsulation ISL 1

  為VLAN 2 配置ISL 標簽

  router#(config) int f0.2

  router#(config-if) ip address 10.168.2.1 255.255.255.0

  router#(config-if) encapsulation ISL 2

  為VLAN 3 配置ISL 標簽

  

  router#(config) int f0.3

  router#(config-if) ip address 10.168.3.1 255.255.255.0

  router#(config-if) encapsulation ISL 3

  路由(靜態):

  ip route 10.168.1.0 255.255.255.0 FastEthernet0.1

  ip route 10.168.2.0 255.255.255.0 FastEthernet0.2

  ip route 10.168.3.0 255.255.255.0 FastEthernet0.3

  說明,這三條靜態路由可以不加,路由器可以通過cdp功能獲取直通路由。

  配置訪問列表,在路由器全局模式下配置基本和擴展訪問列表

  router(config) access-list 101 permit ip host 10.168.1.2 any

  router(config) access-list 101 permit ip host 10.168.1.3 any

  router(config) access-list 101 permit ip host 10.168.1.4 any

  router(config) access-list 102 permit ip host 10.168.2.2 10.168.1.0 0.255.255.255

  router(config) access-list 102 permit ip host 10.168.2.3 10.168.1.0 0.255.255.255

  router(config) access-list 103 permit ip host 10.168.3.2 10.168.1.0 0.255.255.255

  router(config) access-list 103 permit ip host 10.168.3.3 10.168.1.0 0.255.255.255

  把訪問列表指定到一個端口上

  router(config)int f0.1

  router(config-if)ip access-group 101 in

  router(config)int f0.2

  router(config-if)ip access-group 102 in

  router(config)int f0.3

  router(config-if)ip access-group 103 in

  以上方案是基于Cisco Catalyst 1900的,如果交換機是Cisco Catalyst 2900,VLAN的配置命令略有不同。


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 如何 組建 安全 辦公 網絡 
91超碰在线观看,国产二级c片l毛片,国产成人精品123区免费视频,濑亚美莉大战黑人中文字幕
白丝女仆被免费网站| 欧美xxxx日本和非洲| 二区三区四区视频| 亚洲精品无码久久久久久久| 天堂av网手机版| 干b视频在线观看| 国产探花视频在线| 一区二区在线免费观看视频| 久久久久国产精品无码免费看| 无码人妻精品一区二区三| 国产精品扒开腿做爽爽爽a片唱戏 亚洲av成人精品一区二区三区 | 爱爱免费小视频| 我不卡一区二区| 国产人妻精品午夜福利免费| 右手影院亚洲欧美| 卡通动漫亚洲综合| 国产精品久久久久久久无码| 精品少妇一区二区三区免费观| 91精品国自产在线| 日韩www视频| 国产精品91av| 色欲人妻综合网| 欧美日韩中文字幕视频| 香港三日本8a三级少妇三级99| av片在线免费看| jizz中文字幕| 素人fc2av清纯18岁| 制服.丝袜.亚洲.中文.综合懂| 这里只有久久精品| 偷拍女澡堂一区二区三区| 日本丰满少妇裸体自慰| 制服丨自拍丨欧美丨动漫丨| xxx在线播放| 熟女少妇一区二区三区| 国产吃瓜黑料一区二区| 污污的视频在线免费观看| 亚洲区自拍偷拍| 性欧美13一14内谢| 在线观看国产精品一区| 高潮毛片无遮挡| 国产又黄又粗视频| 免费观看av网站| 性欧美一区二区| 日本一道本视频| 极品久久久久久久| 少妇视频在线播放| fc2ppv在线播放| 91n在线视频| gogo亚洲国模私拍人体| 完美搭档在线观看| 国产麻豆天美果冻无码视频 | 欧美性受xxxx黑人| 超薄肉色丝袜一二三| 污污视频网站在线免费观看| 网站永久看片免费| 免费啪视频在线观看| 日本黄色动态图| 国产免费看av| 日韩一卡二卡在线观看| 午夜精品福利在线视频| 69xxx免费视频| 中文字幕一区二区三区人妻电影| 亚洲欧美va天堂人熟伦| 国产精品视频一区二区在线观看| 国产黄色片在线免费观看| 亚洲色偷偷色噜噜狠狠99网| 丝袜美腿中文字幕| 亚洲少妇xxx| 国产网站无遮挡| 精品少妇一区二区三区密爱| 美女被艹视频网站| www.黄色在线| 日韩少妇一区二区| 99精品中文字幕| 丰满少妇高潮一区二区| 被黑人猛躁10次高潮视频| 欧美 日本 国产| 亚洲丝袜在线观看| 欧美成人另类视频| 久久国产精品无码一级毛片| 中文字幕av免费在线观看| 成人无码av片在线观看| 五级黄高潮片90分钟视频| 国产精品丝袜一区二区| 人人妻人人澡人人爽| 亚洲乱妇老熟女爽到高潮的片| 嘿嘿视频在线观看| av直播在线观看| 国产精品久久无码| 天天操天天操天天操天天操天天操| 激情综合丁香五月| 在线观看一区二区三区四区| 欧美在线视频第一页| 天堂网中文在线观看| 91资源在线播放| 黄色三级生活片| aaa黄色大片| 亚洲精品一区二区18漫画| 极品尤物一区二区| 91狠狠综合久久久久久| 国精产品一区一区三区免费视频| 风韵丰满熟妇啪啪区老熟熟女| 欧美性猛交xxxxx少妇| 成年人av电影| 成人做爰69片免费| 日本一区二区在线免费观看| 99久久久无码国产精品性波多| 国产精品99久久久精品无码| 麻豆短视频在线观看| www国产视频| 一区二区三区四区免费| 91视频免费在观看| 中国一级片在线观看| 欧美三级黄色大片| 两女双腿交缠激烈磨豆腐| 日韩精品――色哟哟| 日本五十肥熟交尾| 这里只有久久精品| 99久久婷婷国产综合| 国产高潮视频在线观看| 真实乱视频国产免费观看| 日本女人性生活视频| 日本在线视频播放| 国产精品20p| 黄页网站在线看| www.av天天| 日本爱爱小视频| 九色porny自拍视频| 99热精品免费| 草视频在线观看| 美女被艹视频网站| 中文写幕一区二区三区免费观成熟| 日本少妇aaa| 欧美大片xxxx| 色综合久久久无码中文字幕波多| 中文字幕观看av| 国产精品国产三级国产传播| 欧美做爰啪啪xxxⅹ性| 91精品国产闺蜜国产在线闺蜜| 在线看的片片片免费| a在线视频播放观看免费观看| 啪啪一区二区三区| 成人做爰视频网站| 麻豆天美蜜桃91| 国产午夜在线一区二区三区| 亚洲久久久久久| 中文字幕有码在线播放| 女同久久另类69精品国产 | 999精品在线视频| 成人观看免费视频| 国产精品久久久久久亚洲色| 自拍视频一区二区| 亚洲AV成人无码网站天堂久久| 奇米网一区二区| 深夜视频在线观看| 人妻丰满熟妇aⅴ无码| 免费看黄色三级| 蜜桃视频无码区在线观看| 中文字幕 日本| 视频国产一区二区| 久久久久成人精品无码中文字幕| 性欧美丰满熟妇xxxx性仙踪林| 国产精成人品免费观看| xxxx日本少妇| 少妇精品无码一区二区免费视频| 中国毛片直接看| 性少妇bbw张开| 日本黄色小说视频| 精品人妻无码一区二区三区换脸| 国产精品18在线| 性欧美丰满熟妇xxxx性久久久| 国产三级短视频| 999精品免费视频| 永久久久久久久| 成人乱码一区二区三区av| 1024手机在线视频| 亚洲成人网在线播放| 能看毛片的网站| 日韩毛片无码永久免费看| 69av视频在线| 亚洲女人久久久| xxxx黄色片| 成人午夜精品无码区| 91精品国产闺蜜国产在线闺蜜| 真实乱视频国产免费观看| 丝袜熟女一区二区三区| 黄色片子免费看| 青青操在线视频观看| 超碰人人干人人| 在线观看福利片| 日本在线不卡一区二区| 国产男女无遮挡猛进猛出| 日日碰狠狠添天天爽| 欧美狂猛xxxxx乱大交3| 亚洲欧美色图视频| 男人的天堂影院| 精品人妻一区二区免费视频| 国产二级一片内射视频播放| 亚洲欧美日韩偷拍| 免费看污黄网站在线观看|