出口安全:保证网络数据在出口的传输安全,防止外部网络对内部网络进行攻击和病毒传入导致内部办公区网络遭受攻击,一般在出口部署防火墙,并加载更新病毒库,部署相应的访问策略,禁止外部网络远程进入内部办公区,从而保证数据安全,网络稳定。同时考虑到出口数据流较大,我们在专线接入交换机上连接了两台负载均衡设备,对数据流进行分流,避免链路拥塞造成网络瘫痪。
内部安全:内部办公区域部署有服务器,为防止办公人员私设DHCP服务器在接入交换机上开启dhcp snooping、ip source guard 和arp check检测,保证服务器的正常运作。因为在银行和数据中心之间会部署OSPF路由协议,为了防止个别员工通过桥接设置发布路由导致区域内路由信息错误或者泄露,把不同部门的网关(SVI)设为被动接口,控制路由信息只在部署区域传播。
3.银行网络建设分析与总体设计
3.1网络建设需求分析
(1)互联网接入:有线网络连接到桌面保证足够的带宽,无线网络覆盖整个大楼所有办公区且保证无死角和二三层漫游,在任何一个地方都能够上Internet网,员工的地址均由DHCP服务器自动分配。
上一篇:高校校园网建设方案设计与实现
下一篇:objectiveC基于ios手机(咖啡教程)应用开发+源代码

IEEE802.15.4网络自适应策略研究

MATLAB基于流形学习与神经网络的预测建模

社交网络个性化推荐方法对比研究

jsp+mysql网络招标评审系统设计+源代码

基于生物启发神经网络的AUV三维路径规划

SOM神经网络多机器人任务分配算法研究

jsp游戏购买系统设计

淮安市高校足球运动损伤问卷调查表

激光模拟训练器材国内外研究现状

2021年什么行业赚钱,适合...

肢体语言在小学英语教学中的应用浅谈

新疆农林高校學生昆虫生...

大淘宝网的虚假交易研究

日语论文中日酒文化对比研究

浅谈农村大气环境保护的制度构建【1868字】

发酵米粉优势菌株的发酵特性研究

个案管理茬老年糖尿病患...