防火墙系统:采用防火墙系统实现对内部网和广域网进行隔离保护。对内部网络中服务器子网通过单独的防火墙设备进行保护。
入侵检测系统:采用入侵检测设备,作为防火墙的功能互补,提供对监控网段的攻击的实时报警和积极响应。
病毒防护系统:强化病毒防护系统的应用策略和管理策略,增强病毒防护有效性。
垃圾邮件过滤系统:过滤邮件,阻止垃圾邮件及病毒邮件的入侵。 并形成如下的网络安全体系模型
图为 网络与信息安全防范体系模型
内网安全设计:
访问控制,通过密码、口令(不定期修改、定期保存密码与口令)等禁止非授权用户对服务器的访问,以及对办公自动化平台、的访问和管理、用户身份真实性的验证、内部用户访问权限设置、ARP病毒的防御、数据完整、审计记录、防病毒入侵。 对内部采用:
网络管理软件系统:使网管人员对网络中的实时数据流量情况能够清晰了解。掌握整个网络使用流量的平均标准,定位网络流量的基线,及时发现网络是否出现异常流量并控制带宽。
6
采用Cisco Works 网络管理软件。
Cisco Works for Windows网络管理软件主要应用在中小型企业的网络环境。它是一个综合的,经济有效的,功能强大的网络管理工具,能够对交换机路由器,访问服务器,集线器等网络设备进行有效的管理。Cisco Works for Windows网络管理软件可以安装在 Windows95/98/NT等
操作系统上。 这个网络管理软件最多可以管理数百个节点。
采用同一厂商的网管能够对设备进行更为详尽细致的管理,Cisco Works for Windows拥有思科全套产品的数据库,能够调出各种产品的直观视图,深入到每个物理端口去查询状态信息,其主要功能包括: 自动发现和显示网络的拓扑结构和设备; 生成和修改网络设备配置参数; 网络状态监控; 设备视图管理;
Cisco Works Windows基于流行的Windows操作平台,界面友好,易于掌握,能够满足校园网对网管的功能全面而又要方便操作的要求。
交通部干部管理学院 15号机房拓扑图
7
内外网安全之间设计
采用
VPN系统:对远程办公人员及分支机构提供方便的IPSec VPN接入,保护数据传输过程中的安全,实现用户对服务器系统的受控访问。
移动用户管理系统:对内部笔记本电脑在外出后,接入内部网进行安全控制,确保笔记本设备的安全性。有效防止病毒或黑客程序被携带进内网。
内部办公自动化网络根据不同用户安全级别或者根据不同部门的安全访问需求,可以利用三层交换机来划分虚拟子网(VLAN)。同时通过在不同VLAN间做限制来实现不同资源的访问控制。通过虚拟子网的划分,既方便局域网络的互联,又能够实现访问控制。
拓扑图
8
网络构建特点:
1. 设备性价比高。在中小企业信息化建设阶段,由于中小企业资金少,所以选择性价比高且能满足需求网络设备是中小型企业的首选。
2. 安全性高。采用安全防护体系结构,更安全。
3. 管理容易。由于人才缺乏,所以中小型企业的管理能力显得相对薄弱,这时应选择易管理,又经济适用的管理软件是符合中小企业的要求的。
4.采用QOS机制,使网络更稳定。
9
四、网络布线系统设计
1、布线系统总体结构设计
总体1栋建筑,从总部机房用十二芯单模光纤与另一建筑的设备间|BD|相连,每个设备间也设用十二芯多模光纤与每层的电信间|FD|,并用五类非屏蔽双绞线从电信间与工作站相连接,集团园区网采用10M的光纤以太网接入到因特网服务提供商的网络,然后接入到因特网中,使集团实现与外界的信息交换和网络通信。集团统一由总部机房的一个出口访问Internet,集团能够控制网络的安全。在服务器和核心交换机间:使用UTP电缆来将服务器连接到核心交换机。
10