您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 质量控制/管理 > cisco中小企业网络改造方案
CISCO网络改造方案目录一、目前的网络情况及特点...................................................................................................3二、解决方案及效果...............................................................................................................42.1虚拟局域网................................................................................................................42.2网络访问控制............................................................................................................52.3PC准入控制...............................................................................................................53.4上网行为管理............................................................................................................5三、方案产品...........................................................................................................................6四、改造后的网络拓扑结构图及特点...................................................................................74.1改造后的网络拓扑结构图........................................................................................74.2新拓扑图的特点........................................................................................................7一、目前的网络情况及特点目前的网络拓扑图如下:目前网络结构的特点:现有网络无法进行安全管理及控制,缺乏可管理与安全性,一旦网络出现病毒及网络攻击现象,将影响公司内部所有IT设备及公司的业务运作。1、采用普通的交换机目前的交换机为Dlink-des1024R10/100M共三台,都是二层普通交换机,功能就是进行数据转发。无法登进交换机查看交换机状态、无法查看网络流量状态、无法根据网络的新需求进行新的配置。2、所有电脑在同一个子网所有的电脑、服务器、网络设备在同一个网络内,这意味着这些设备之间可以任意的互连互通,任意一台电脑感染病毒或受黑客控制的时候,可以直接影响公司的所有IT设备。3、应用服务器缺乏基本的保护服务器与电脑设备在同一个网络中,意味着电脑可以任意访问服务器的所有端口,而不是根据应用服务的需要去限制只可访问需要的服务,这样服务器的任何一个漏洞都可以被计算机利用来攻击服务器。4.外来电脑可任意接入外来电脑和笔记本可以任意接进公司网络,其电脑上所带的病毒、木马、恶意工具会影响公司其它电脑以及服务器的安全。5.上网行为存在安全因素访问不安全网站,如暴力、黄色、赌博、股票等与业务无关网站,会导致病毒和木马进入公司内部网站员工上班时间下载电影或是在线看视频资料,会占用极大的带宽资源,导致业务开展所需要的带宽不够,收发邮件变慢员工上班时间看新闻,军事,足球,玩网络游戏,炒股票等等会影响到员工的工作效率二、解决方案及效果2.1虚拟局域网如果根据网络应用的不同,建立几套完全独立的物理网络,这样做不可行,首先为这几套网络重新布线,工程量大,其次是不同的网络需要访问的资源不一样,将这些需要访问的资源再关联起来也不是一件容易的事情,因此建议采用虚拟局域网技术来达到网络隔离的目的。虚拟局域网技术,在一个物理网络中,根据应用的不同,把不同的电脑划分到不同的虚拟局域网中,而这些不同的虚拟局域网之间是不可访问的,该技术成熟并得到广泛应用。2.2网络访问控制在虚拟局域网的基础上,根据应用的不同,控制其可以访问的网络资源。2.3PC准入控制在交换机端口上绑定公司电脑的MAC地址。当外来电脑接入到公司网络的时候,交换机会为外来电脑的MAC地址不属于公司网络,从而禁止外来电脑接入公司网络,从内部加强公司网络的安全性。3.4上网行为管理管理网络带宽。根据各个部门业务需求不同,分配不同的最高带宽。同时也根据应用需求的带宽,给不同的业务分配不同的带宽。保障关键的员工和业务能够获得足够的带宽。提升工作效率。针对URL,聊天工具,上网时间,应用程序进行管理,最大限度减少员工利用上网做与工作无关事情的时间。如通过URL库,禁止员工访问与业务无关的网站,只允许访问与工作相关的网站。同时对上千万条URL记录分为新闻,可根据需要禁止访问其中某些类的网站。保障内网安全。阻止各类假冒网银和假冒网上证券等钓鱼网站,保护员工的合法权益。禁止色情,反动,邪教等非法网站。对传输文件格式进行控制,防止不安全格式的文件进入内网。防DOS攻击三、方案产品序号品牌型号数量功能及特性作用1CISCO2960两台支持VLAN、组播、QOS、802.1X、SNMP、STP、IPSourceGuard具备防雷能力、功耗低、无风扇自动散热等特性根据电脑属于不同的应用部门,将电脑划分到不同的虚拟局域网中2CISCO3750一台支持路由、ACL、VLAN、组播、QOS、802.1X、SNMP、STP、IPSourceGuard,具备防雷能力、大带宽、高性能、高可靠性等特性各虚拟局域网的连接中心,控制虚拟局域网之间的访问及对服务器的访问规则3Sinfor5100一台支持双链路,上网行为管理,URL库,上网应用识别,带宽管理上网行为管理。提高上网安全,提高员工工作效率,保障关键业务和和员工上网所需的带宽四、改造后的网络拓扑结构图及特点4.1改造后的网络拓扑结构图4.2新拓扑图的特点1.构建多个虚拟网络。公司的网络被虚拟成决策层、管理层、行政部、财务部、业务部、生产部、品保部、资材部、服务器区等多个虚拟网络。并可根据需求增加新的虚拟网络2.虚拟网络之间访问控制。不同的虚拟网络之间,是不可以直接访问。一个虚拟网络必须经过中心交换机才可以访问其它虚拟网络的电脑。3.网络资源访问控制。在中心交换机上,可以根据需要开通相关的访问权限。如只允许办公电脑访问邮件服务器的25和110号两个端口,保障邮件服务器其它端口的安全。4.上网行为管理优化上网行为,提高上网安全采用双链路,让光纤和ADSL可以同时为业务服务。
本文标题:cisco中小企业网络改造方案
链接地址:https://www.777doc.com/doc-6370458 .html