2022年2022年公司网络改造方案 .pdf

上传人:Che****ry 文档编号:33683148 上传时间:2022-08-12 格式:PDF 页数:5 大小:51.14KB
返回 下载 相关 举报
2022年2022年公司网络改造方案 .pdf_第1页
第1页 / 共5页
2022年2022年公司网络改造方案 .pdf_第2页
第2页 / 共5页
点击查看更多>>
资源描述

《2022年2022年公司网络改造方案 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年公司网络改造方案 .pdf(5页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、1 公司网络改造方案目录一、目前的网络情况及特点. 21.1、采用普通的交换机. 21.2、所有电脑在同一个子网. 21.3、文件服务器缺乏基本的保护. 21.4外来电脑可任意接入. 31.5. 上网行为存在安全因素. 3二、网络整改目和内容. 3三、解决方案及效果. 33.1 虚拟局域网 . 33.2 网络访问控制 . 33.3 网络安全系统设计. 43.4 PC 准入控制 . 43.5 上网行为管理 . 43.6 资料及数据安全方案. 4四、改造后的网络特点. 54.1 构建多个虚拟网络。. 54.2 虚拟网络之间访问控制。. 54.3 网络资源访问控制。. 54.4 上网行为管理 . 5

2、五、 日常维护及工作. 5名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 5 页 - - - - - - - - - 2 一、目前的网络情况及特点现有网络无法进行安全管理及控制,缺乏可管理与安全性, 一旦网络出现病毒及网络攻击现象,将影响公司内部所有IT 设备及公司的业务运作。1.1、采用普通的交换机目前公司的交换机为TP-LINK TL-sf1024 10/100M 共 2 台,都是二层普通交换机,功能就是进行数据转发。 无法登进交换机查看交换机状态、无法查看网络流量状

3、态、无法根据网络的新需求进行新的配置。1.2、所有电脑在同一个子网所有的电脑、服务器、网络设备在同一个网络内,这意味着这些设备之间可以任意的互连互通, 任意一台电脑感染病毒或受黑客控制的时候,可以直接影响公司的所有 IT 设备。1.3、文件服务器缺乏基本的保护服务器与电脑设备在同一个网络中,意味着电脑可以任意访问服务器的所有端口,而不是根据应用服务的需要去限制只可访问需要的服务,这样服务器的任何一个漏洞都可以被计算机利用来攻击服务器。影棚文件服务器, 由于该服务器积累了公司大量的重要的数据,目前该服务器已使用多年, CPU 频率过低,系统运行缓慢,经过上次对服务器检修,现发现主板的 RAID

4、芯片已坏,且硬盘存储空间已严重不足(8T 硬盘,现可用空间为135G),建议最好更换一台新的服务器,并作好定期对该服务器的数据备份。该部分需要购置一台新的服务器。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 5 页 - - - - - - - - - 3 1.4外来电脑可任意接入外来电脑和笔记本可以任意接进公司网络,其电脑上所带的病毒、木马、恶意工具会影响公司其它电脑以及服务器的安全。更容易造成公司内部资料外泄。1.5. 上网行为存在安全因素访问不安全网站,如暴力、黄色

5、、赌博、股票等与业务无关网站,会导致病毒和木马进入公司内部网络。员工上班时间下载电影或是在线看视频资料,会占用极大的带宽资源,导致业务开展所需要的带宽不够,收发邮件变慢。员工上班时间看新闻,军事,足球,玩网络游戏,炒股票等等会影响到员工的工作效率。二、网络整改目和内容为了控制公司网络资源浪费和规范公司员工上班时间的电脑使用行为。公司员工能正确地使用维护各办公室的计算机,有效使用网络资,做出以下整改。本次改进方案包括了改进及维护方案两大类,主要以改进为主。涉及网络调整和员工电脑等。三、解决方案及效果3.1 虚拟局域网如果根据网络应用的不同,建立几套完全独立的物理网络,这样做不可行,首先为这几套网

6、络重新布线, 工程量大,其次是不同的网络需要访问的资源不一样,将这些需要访问的资源再关联起来也不是一件容易的事情,因此建议采用虚拟局域网技术来达到网络隔离的目的。虚拟局域网技术,在一个物理网络中,根据应用的不同,把不同的电脑划分到不同的虚拟局域网中, 而这些不同的虚拟局域网之间是不可访问的,该技术成熟并得到广泛应用。3.2 网络访问控制在虚拟局域网的基础上,根据应用的不同,控制其可以访问的网络资源。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 5 页 - - - - -

7、 - - - - 4 3.3 网络安全系统设计内网安全设计: 访问控制,通过密码、口令(不定期修改、定期保存密码与口令)等禁止非授权用户对服务器的访问,以及对以后所用到的ERP 软件及办公自动化平台的访问和管理、用户身份真实性的验证、内部用户访问权限设置、ARP 病毒的防御、数据完整、审计记录、防病毒入侵。外网安全设计: 安装软件、硬件、防火墙,网络防病毒软件,客户端防病毒软件;利用代理服务器提供Internet 与 Intranet 之间的防火墙功能;通过网管实时记录网络的运行状态。设置远程访问身份认证,防止垃圾邮件等。3.4 PC 准入控制在交换机端口上绑定公司电脑的MAC 地址。当外来电

8、脑接入到公司网络的时候,交换机会为外来电脑的MAC 地址不属于公司网络,从而禁止外来电脑接入公司网络,从内部加强公司网络的安全性。3.5 上网行为管理管理网络带宽。根据各个部门业务需求不同,分配不同的最高带宽。同时也根据应用需求的带宽, 给不同的业务分配不同的带宽。 保障关键的员工和业务能够获得足够的带宽。提升工作效率。针对URL,聊天工具,上网时间,应用程序进行管理,最大限度减少员工利用上网做与工作无关事情的时间。如通过URL 库,禁止员工访问与业务无关的网站,只允许访问与工作相关的网站。同时对上千万条URL 记录分为新闻,可根据需要禁止访问其中某些类的网站。保障内网安全。阻止各类假冒网银和

9、假冒网上证券等钓鱼网站,保护员工的合法权益。禁止色情,反动,邪教等非法网站。对传输文件格式进行控制,防止不安全格式的文件进入内网。防DOS 攻击3.6 资料及数据安全方案考虑到公司客户定单和公司设计资料的安全,可以通过做 ACL 设置用户访问权限,防止用户访问不该访问的机密电脑资料,并且并部分控制对E-MAIL ,QQ 等的泄密管道,防止资料外泄,因此加强防火墙的安全管理很重要,可以在防火墙上设置禁止对外的smtp 服务,禁止通过外部邮箱outlook 传递资料,关于USB 的封堵,本来应该靠购买行为软件来规范,或者通过AD 域的组策略来实施,但考虑到预算成本,可以通过脚本(一个exe 的可执

10、行文件),只需要用管理员的身份登陆电脑,点击一下,就可以完成PC注册表的修改,禁止该电脑的USB 口名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 5 页 - - - - - - - - - 5 四、改造后的网络特点4.1 构建多个虚拟网络。公司的网络被虚拟成决策层、管理层、行政部、财务部、设计部、客服部、品保部、资材部、服务器区等多个虚拟网络。并可根据需求增加新的虚拟网络4.2 虚拟网络之间访问控制。不同的虚拟网络之间,是不可以直接访问。一个虚拟网络必须经过中心交换机才

11、可以访问其它虚拟网络的电脑。4.3 网络资源访问控制。在中心交换机上,可以根据需要开通相关的访问权限。如只允许办公电脑访问邮件服务器的 25 和 110号两个端口,保障邮件服务器其它端口的安全。4.4 上网行为管理优化上网行为,提高上网安全采用双链路,让光纤和ADSL 可以同时为业务服务。五、日常维护及工作1.对电脑进行一次清洁除尘处理,以及硬件设备检查工作。2.对电脑内不必要的软件进行清理,以及对有问题的系统进行优化或重新安装系统。3.对电脑及相关的办公设备安装编号规则进行编号,用小标签进行标贴。4.记录机器的相关配置以及使用的办公设备。5.对经常出现的问题进行一次统计记录,以备参考。6.制作员工电脑操作规范及使用规定; 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 5 页 - - - - - - - - -

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 高考资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁