用户现存网络问题如下:
一:网络线路铺设不规范,比较混乱。
二:网络设备中缺乏接入层安全管控,存在IP地址冲突现象,造成某些用户无法上网。
三:无网络涉密与硬件涉密保护系统,很可能造成内部重要数据流失。
高配方案:
防火墙设备:网康 ICG
核心交换机:H3C S5500-28C-SI
接入交换机:H3C S3100-26TP-SI
服务器:I420-G10
一、接入层安全管控:
存在的问题:
1:内网存在ARP攻击。
2:内网存在IP地址冲突。
3: 内网存在的环路问题
4:内网存在用户私设IP地址问题
以上两种威胁随时可以导致办公电脑无法访问因特网,环路问题甚至可以导致整个办公网络系统瘫痪。
解决方案:
1:DAI功能防止ARP欺骗
2: 端口安全功能防止地址冲突与用户私设IP地址
3:内网存在环路问题
通过在接入交换机上开启生成树以及BPDU Guard功能,能够有效的防止下端设备存在的环路问题,从而有效的防止了整网瘫痪的可能。
二、网络及本地涉密保护及上网行为管理系统
1.QQ防泄密解决
2.MSN防泄密解决
3.飞信防泄密解决
4.Yahoo通防泄密解决
5.skype防泄密解决
6.SMTP防泄密解决
7.Webmail防泄密解决
8.论坛发帖防泄密解决
9.P2P防泄密解决
10.木马防泄密解决
企业内网整改、企业局域网建设,首选金宏达网络,19年行业实战经验,强大的工程师团队免费实地测量,免费提供网络设计方案,我们用心服务好每一位客户:400-0377-771
工程负责人:刘锡鹏
手 机:18538070537
客 服 Q Q:1549257162
地 址:河南省郑州市金水区东风路文化路数码港17楼
相关推荐:河南瀚宇集团办公网络建设方案
新乡心连心化工厂企业网络系统建设