需求分析

1.防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的唯一出入口,能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。

           

2.针对贵公司,由于下联大约1500个点,内部网络(Intranet)的安全设计显得尤为重要,各汇入点通过光缆连接到信息中心,使得网络安全指数为0,因此我们在每个中心标配了三层交换设备并在路由处理器上设置访问列表,网络出口防火墙我们建议网络中心选用Cisco的功能强大的网络防火墙系统。

方案设计

1.病毒随着网络的普及而危害众多的用户,特别是局域网内部用户带毒软件的使用很容易交叉感染而蔓延,严重时可以危害到网络服务器的安全运行,现在病毒种类很多而且不断有新的病毒产生,仅仅凭借一些杀毒软件来进行防范是远远不够的,关键在于有效的管理制度加上严密的技术手段。

           

2.因此建立起有效的网络管理制度是网络防病毒最重要的一环,如通过实行专人管理,各种系统软件和应用软件的安装均由网络管理员负责,这样就可以避免很多病毒的入侵,做到防患于未然。

项目实施

1.关键部门的交换机在此也采用2个千兆端口同时上联到两台Cisco Catalyst 6509交换机的千兆端口,其中两条上连链路中只有一条被激活,为工作链路,另一链路为备份链路,当交换机工作链路出现故障后,Cisco的Uplink Fast技术使备份链路在一秒钟内被迅速激活而成为工作链路。这样就保证了工作组交换机向上的冗余连接。

           

2.采用Cisco Catalyst 3500XL系列作为公司大部分工作站的工作组交换机。Catalyst 3524/3548包含24/48个10M/100M端口,采用千兆向上的冗余连接,即:其中一个千兆端口上连到一个主交换机的光纤端口。


问  学

三人行,必有我师焉;
择其善者而从之,其不善者而改之。
改变能改变的的,适应不能改变的;
物竞天择、适者生存,这就是社会,很公平。

与生俱来的外表突变在而立之年后就更不要想了,想也没用,浪费时间;
不求位高权重,但求技高一筹,是时候静下来花些心思捉摸一下余生路线了。
现在可以改变,是个人的学识,“知识改变命运”绝不仅仅书面铅字的口号,更应该是人们执着追求的行动理念与人生信仰。
学习这件事,对于现代绝大多数人来讲,和智力没什么关系,只和毅力有关;坚持不到最后的人们,都和思想深层的懒惰有关。
没有人迟到,因为太多的人还在沉睡;先觉醒的那些少数人,正在路上并坚持着他们的信念,懂了,峰回路转的你就快柳暗花明了。
学习的意义,你懂了吗?
懂了,就要行动,否则你永远是昨天里的你,没有行动的人终究是“晚上想想千条路,早晨起来走原来”的人;
结果是一成不变的生活,虽然暂时不是一潭死水,但总是难以逃脱寒号鸟悲剧的上演,只是形式不同罢了。

笔者:潍坊王洪福

潍坊旗帜培训学校   http://www.wfqizhi.com
潍城校:8328617 | 奎文高新:5070352 |