企业网安全从边界做起
要建造一个安全的企业网,首先要保证企业网边界的安全,可以说,企业网的边界是企业网络安全的第一道防线。
一个典型的企业网,其网络边界主要包含三大组成部分,即因特网接入模块、内联网VPN和远程接入模块以及外联网VPN接入模块。 大多数的企业网都注意到了因特网接入模块的安全问题,并且大都采取了相应的有效措施,保证了因特网接入模块的网络性。而目前VPN的商业优势非常吸引人,许多公司都开始制订自身的战略,要利用Internet作为主要的传输媒介,采用VPN技术进行互通。因此,本文主要介绍内联网VPN和远程接入模块,以及外联网VPN接入模块的网络安全问题。
1.内联网VPN和
远程接入模块
内联网VPN指的是公司内部不同地域之间采用VPN技术互通信息,以降低运营成本及增加网络安全性。用户可以采用高性能的Passport 8600骨干交换机作为与因特网接入模块的接口,并采用4台Alteon内容交换机对Contivity 4600 VPN网关实现负载均分。Contivity 4600带有硬件加密卡,进一步提高了VPN加解密的性能。解密后的数据流经Alteon交换式防火墙,对流入企业内部网的数据进行高性能的状态检测及攻击防范,IDS的负载均分进一步提高了入侵检测的性能。
● 远程用户VPN接入部分
远程用户的VPN数据首先流经因特网接入模块,然后通过Passport 8600流向Contivity 4600 VPN访问服务器。因此,需要在Passport 8600 上配置相应的过滤器,只允许IKE(UDP 500)、ESP及IPSEC NAT 方式所采用的UDP/TCP数据流向Contivity 4600 VPN访问服务器,而拒绝其余任何形式的数据流。
● 远程办公室VPN接入部分
远程办公室的VPN数据首先流经因特网接入模块,然后通过Passport 8600分别流向两台Contivity 4600 VPN网关(由Alteon 内容交换机实现负载均分)。因此,需要在Passport 8600 上配置相应的过滤器,只允许IKE(UDP 500)、ESP流向Contivity 4600 VPN网关,同时对数据流的端点IP进行限制。目的地址只能为Contivity 4600 VPN网关IP地址,而源地址只能为远程办公室VPN网关的IP地址,拒绝其余任何形式的数据流。
2.外联网VPN接入模块
外联网指的是不同公司之间采用VPN方式通过公网互相交流信息,以实现B2B的电子商务。
在本方案中,商业伙伴的VPN数据首先流经因特网接入模块,然后通过Passport 8600分别流向两台Contivity 4600 VPN网关(由Alteon 内容交换机实现负载均分)。因此,需要在Passport 8600 上配置相应的过滤器,只允许IKE(UDP 500)、ESP流向Contivity 4600 VPN网关,同时对数据流的端点IP进行限制。目的地址只能为Contivity 4600 VPN网关IP地址,而源地址只能为商业伙伴VPN网关的IP地址(如果其使用固定IP地址),拒绝其余任何形式的数据流。
最热门文章推荐:
>· 网站推广的方法
>· 网站推广文章
>· 网站推广心得
>· 跑跑卡丁车教程
>· 跑跑卡丁车连喷教程
>· 网站制作工具
>· 制作网站的软件
>· opengl是什么
下一篇:如何突破各种防火墙的防护
↓相关文章:
- · 如何突破各种防火墙的防护
- · 了解数字证书
- · 超越技术视野的中国信息安全应急体系
- · 病毒防治的原理比较
- · 硬盘保护卡的破解
- · 动态ARP可导致整个TCP/IP网络中断
- · 密码学简介
- · KV3000修复硬盘数据办法!!
- · 利用mpd搭建基于PPTP协议的企业级VPN
- · 网络攻击的六大趋势
- · 剖析入侵检测系统的安全性
- · 网上银行的安全性分析
- · 局域网的维护之网络安全
- · Linux系统中的防火墙技术及其应用
- · 关闭危险之门,防止黑客入侵
- · IT主管:网络安全从哪入手?
- · 三招助您简化网络安全
- · 电信业网络安全综合解决方案
- · Juniper网络安全方案餐饮连锁店应用
- · SecurityGateway3.0垃圾邮件的清道夫
- · WebShield和SpamKiller3000安全解决方案
- · 国税系统网络安全解决方案
- · 如何加强政府网络的全方位安全性?
- · 构建铜墙铁壁式的企业网络
- · 安全简单实用
- · 某市电信局网络安全解决方案
- · ICMP路由通告的安全问题描述及解决措施
- · 中国人民银行在广域网下的防病毒方案
- · 对安全项目的规划与管理
- · 银行网络安全系统技术方案
- · 网络安全与系统稳定性保障的解决方案
- · “网络巡警”保安全
- · 将安全触角延伸到每一角落——晓通网络商务楼用户宽带接入安全解决方案
- · 建筑立体防毒网——McAfee银行业防病毒方案
- · FENSTS网络安全整体解决方案
- · 政府上网,安全第一
- · 税务系统网络安全解决方案
- · 银行网络安全解决方案
- · 证券行业网络安全解决方案
- · 金融网络的安全分析及设计
- · 如何加强政府网络的安全
- · 网络安全综合解决方案
- · 趋势科技校园网安全方案
- · MiKey在网络办公中的安全解决方案
- · iGate易门访问控制安全解决方案
- · 瑞星专业化网络安全解决方案概述
- · 中联通讯信息安全体系之VPN解决方案
- · 网络安全整体解决方案
- · 格方网上银行系统安全解决方案
- · 电信行业网络安全解决方案(二)
- · 电信行业网络安全解决方案(一)
- · 江苏电信IP网网络安全解决方案
- · “黑客煞星”实现静态与动态平衡
- · 国内黑客高手的联系方法
- · 企业网安全分析
- · 防毒因模式而异
- · 如何选择防病毒系统
- · 安全方案面面观
- · 安全统一管理方案一览
- · 网络广告的优势与特点
- · 如何让你的网络广告更有效——网络广告策划策略探索
- · 网络广告效果已被认可发展前景颇为乐观
- · 3721上网助手拦截全部广告提升上网速度
- · 2003年中国网络广告十大盘点
- · 炼狱里的网络广告
- · 网络广告成大公司新宠05年将达80亿
- · 分析:2004弹出式广告已到生死关头
- · 弹出广告,效果才是硬道理?
- · 网络广告何时不再侵犯网民
- · 网络广告策划过程
- · 网络广告业的四大希望
- · 网络广告五步曲
- · 提高网络广告效果九要诀
- · 网络广告技巧
- · 网络广告的优势
- · 网络广告应如何计价
- · 如何让广告语深入人心
- · 捆绑”网络广告
- · 成功登录著名搜索引擎Yahoo!的技巧
- · 调查显示付费搜索已成为网络广告重要营收源

