灵活定制 子网安全从入口开始
2008-09-11 13:25:46 来源:WEB开发网核心提示: DHCP是终端自动获得IP地址的协议,对于访客非常方便,灵活定制 子网安全从入口开始(3),通过对VLAN定义DHCP,使得访客自动获得IP地址并进入相应的访客VLAN,由于无合法的身份账号,其相连网络端口将一直出于关闭状态,通常采用以下命令完成一个DHCP策略VLAN的设定:vlan 1
DHCP是终端自动获得IP地址的协议,对于访客非常方便。通过对VLAN定义DHCP,使得访客自动获得IP地址并进入相应的访客VLAN。通常采用以下命令完成一个DHCP策略VLAN的设定:
vlan 1 dhcp port 3/1-24
当用户终端的IP地址设为自动获得时时,该终端将自动进入VLAN 1并获得相应的IP地址。这种子网策略适应于无特殊安全性需求的场合,便于访客的灵活接入同时与保障企业内网的安全隔离。
二、具体部署
1、设计规划
该企业是一家机器制造厂,规模比较大,拥有众多的部门,包括工程、销售、财务、领导以及访客等,在作网络规划设计时我们根据不同部门对网络安全的要求不同,予以不同的VLAN策略,使整个网络在安全、灵活、易用和易管理几个方面达到最大的统一。下面就是具体的子网划分和规划:
我们将该企业划分为4个子网,其安全级别分为:
财务部:安全级别高、且端口固定
行政部:安全级别高、且有移动要求
业务部门(工程、销售):安全级别一般、且有移动要求:
临时部门(访客):安全级别低、访问受限制
2、具体部署
财务部门
对于财务部门而言,安全接入是第一需求,我们对接入财务部门的用户、终端的接入方式和地点进行严格控制;这里我们采用了固定端口的VLAN接入设计。在交换机上指定固定接口分配给财务门,只有这些端口属于VLAN1(财务部门VLAN); 从而避免了其他部门人员从其他端口进入财务部门的安全隐患;对于接到财务部门网络接口的用户而言,同时采用了认证对其身份进行认证;这样,即使有用户通过某种手段接到了财务部门的网络接口上,由于无合法的身份账号,其相连网络端口将一直出于关闭状态,从而保障了财务部门接入访问的安全性。
- ››灵活更改Windows 7“自动播放”设置
- ››灵活更改Win7系统“自动播放”设置
- ››灵活运用ISA的链接转换功能:ISA2006系列之十三
- ››灵活配置DHCP服务器 解决更改IP地址问题
- ››定制个性化的对话框窗口类
- ››灵活有效的数据仓库解决方案:第1部分:客户互动和...
- ››灵活有效的数据仓库解决方案,第3部分:设计并实现...
- ››定制 SWT/RCP 界面:如何编写一个漂亮的 SWT/RCP ...
- ››定制基于 Visual studio 2005 平台 Windows CE(AR...
- ››定制版黑雨 blackra1n 越狱3.1.2 全系 iPhone
- ››定制 Eclipse RCP 应用程序,第 1 部分: 可与 SWT...
- ››灵活使用Word 2003文档窗口的滚动条
更多精彩
赞助商链接