出口安全:保证网络数据在出口的传输安全,防止外部网络对内部网络进行攻击和病毒传入导致内部办公区网络遭受攻击,一般在出口部署防火墙,并加载更新病毒库,部署相应的访问策略,禁止外部网络远程进入内部办公区,从而保证数据安全,网络稳定。同时考虑到出口数据流较大,我们在专线接入交换机上连接了两台负载均衡设备,对数据流进行分流,避免链路拥塞造成网络瘫痪。
内部安全:内部办公区域部署有服务器,为防止办公人员私设DHCP服务器在接入交换机上开启dhcp snooping、ip source guard 和arp check检测,保证服务器的正常运作。因为在银行和数据中心之间会部署OSPF路由协议,为了防止个别员工通过桥接设置发布路由导致区域内路由信息错误或者泄露,把不同部门的网关(SVI)设为被动接口,控制路由信息只在部署区域传播。
3.银行网络建设分析与总体设计
3.1网络建设需求分析
(1)互联网接入:有线网络连接到桌面保证足够的带宽,无线网络覆盖整个大楼所有办公区且保证无死角和二三层漫游,在任何一个地方都能够上Internet网,员工的地址均由DHCP服务器自动分配。
上一篇:高校校园网建设方案设计与实现
下一篇:objectiveC基于ios手机(咖啡教程)应用开发+源代码

IEEE802.15.4网络自适应策略研究

MATLAB基于流形学习与神经网络的预测建模

社交网络个性化推荐方法对比研究

jsp+mysql网络招标评审系统设计+源代码

基于生物启发神经网络的AUV三维路径规划

SOM神经网络多机器人任务分配算法研究

jsp游戏购买系统设计

提高教育质量,构建大學生...

酵母菌发酵生产天然香料...

上海居民的社会参与研究

浅论职工思想政治工作茬...

基于Joomla平台的计算机学院网站设计与开发

压疮高危人群的标准化中...

STC89C52单片机NRF24L01的无线病房呼叫系统设计

从政策角度谈黑龙江對俄...

浅谈高校行政管理人员的...

AES算法GPU协处理下分组加...