版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、.辦公網(wǎng)公網(wǎng)線路整改總結1、整改原狀1.1 業(yè)務分散各業(yè)務部門公網(wǎng)光纖線路均采用單點接入,線路部署分散,故障發(fā)生需要較長時間進行故障節(jié)點判定,業(yè)務影響時間較長。1.2 無流量監(jiān)管現(xiàn)有公網(wǎng)光纖線路均采用2 層設備接入, 不具備流量監(jiān)控條件,不能對各部門業(yè)務流量進行分析處理,無法對后期網(wǎng)絡布局影響范圍、線路帶寬增減等提供依據(jù)1.3缺乏安全管控目前所有線路均由公網(wǎng)直接接入局域網(wǎng)內(nèi)部,所有訪問路徑未部署任何安全管控設備,服務端遭受外部惡意主機攻擊不僅影響該業(yè)務線路,對公司內(nèi)網(wǎng)安全也有很大安全風險。2、整改方案2.1 改造方向?qū)W(wǎng)線路、內(nèi)網(wǎng)連接重新部署,完成統(tǒng)一整合,形成完整且獨立的事業(yè)部公網(wǎng)網(wǎng)絡區(qū)域
2、實現(xiàn)公網(wǎng)線路的流量監(jiān)控和安全防護功能,對各業(yè)務流量進行分析,為后期線路增減提供依據(jù)并且實現(xiàn)內(nèi)網(wǎng)外網(wǎng)的安全隔離整合后的網(wǎng)絡必須具備一定的可用性,由于接入線路比較集中,要盡量避免重要節(jié).點的單點故障造成的整體線路中斷2.2 網(wǎng)絡架構圖整體網(wǎng)絡架構圖如下:圖 1-1公網(wǎng)線路調(diào)整拓撲圖.3、實施情況3.1 公網(wǎng)整改架構調(diào)整為了更好的達到公網(wǎng)整合后預期的效果,在實施方案形成后,經(jīng)過不斷的商討和凝練,我們定義了新的網(wǎng)絡架構拓撲,如下圖:圖 1-2調(diào)整后拓撲由于后期, 針對于公網(wǎng)公網(wǎng)網(wǎng)絡現(xiàn)狀的深入了解,發(fā)現(xiàn)有部分公網(wǎng)線路已經(jīng)存在類似防火墻之類的網(wǎng)絡設備接入,從現(xiàn)有的設備中,我們即可觀察到線路利用情況,因此對
3、需要整.改的公網(wǎng)線路進行精簡后,發(fā)現(xiàn)一臺防火墻足以承載相關流量,此次實際梳理的公網(wǎng)線路如下表:電信聯(lián)通移動備注2624256434615830142696141260272-176983.2 公網(wǎng)物理線路整理由于整改前的公網(wǎng)線路,在上線實施使用前,并沒有經(jīng)過周全的布線規(guī)劃,導致網(wǎng)絡線纜凌亂不堪, 交織在一起, 此次實施前, 我們清理掉全部不在使用的光電轉(zhuǎn)換設備及
4、其線纜,在實施中, 我們針對全部線纜進行了統(tǒng)一梳理、部署及扎線貼標工作,使其看起來簡單有序,但由于歷史緣故,仍有部分其他設備線路無法挪動,美中仍有不足。4、整改后效果4.1 流量監(jiān)控通過將公網(wǎng)流量透過防火墻的方式,實現(xiàn)對所有公網(wǎng)線路的監(jiān)控,在防火墻主頁中,可以實時監(jiān)控所有線路的總機帶寬及會話數(shù)。.圖 4.1監(jiān)控防火墻整機流量圖在首頁中, 我們只能看到所有線路的總體流量情況趨勢圖,為了監(jiān)控到每一條線路每一個 ip 地址的流量情況,我們可以自定義根據(jù)公網(wǎng)ip 地址來監(jiān)控其對應的流量,根據(jù)每條線路所擁有的ip 地址段, 定義一個監(jiān)控組,即可監(jiān)控這條線路的ip 地址使用情況及該地址的流量使用情況,如下
5、圖所示:圖 4-2自定義公網(wǎng)線路監(jiān)控1.圖 4-3自定義公網(wǎng)線路監(jiān)控2如圖中所以, 我們根據(jù)公網(wǎng)線路的作用定義了流量監(jiān)控組,在流量監(jiān)控組中可以清晰的看到每一個在用ip 地址的流量使用情況及歷史曲線圖,可以一目了然的看到每條線路的帶寬使用情況,然后評估該線路的利用率是否符合公司要求。4.2 安全管控將所有公網(wǎng)流量透過防火墻之后,防火墻即可對這些流量進行安全分析,進行安全監(jiān)測、安全過濾,保障內(nèi)網(wǎng)服務器的安全。在監(jiān)控防火墻上,開啟二層安全防護后,可以針對流入防火墻的流量進行固定的安全防護,并針對不同的攻擊類型,做出相應響應,完成對內(nèi)網(wǎng)服務器的安全防護,如下圖:.圖 4-4開啟攻擊防護在開啟公網(wǎng)防護后
6、,防火墻會針對外部不安全流量進行安全管控,根據(jù)默認的安全管控行為,做出相應措施,如下圖:圖 4-5攻擊防護措施如上圖所示, 當有攻擊發(fā)生后,防火墻會匹配防護措施,實現(xiàn)對外部不安全流量的管控功能,途中針對icmp泛洪攻擊,防火墻及時有效的drop掉疑似攻擊流量,完成對內(nèi)網(wǎng)安全域防護功能。5、整改外公網(wǎng)線路監(jiān)控由于此次公網(wǎng)線路整改,并沒有涉及全部公網(wǎng)線路,因為部分公網(wǎng)線路已經(jīng)存在4 層以上設備,可做監(jiān)控使用,這部分線路梳理如下:公網(wǎng)線路監(jiān)控設備備注26-2300162166546
7、48https:/ 06:4430/3014223通過上表,可以通過相關監(jiān)控設備對相應的公網(wǎng)線路進行流量監(jiān)控,舉例說明如下:.圖 5-1 深信服設備流量監(jiān)控6、實施總結在實施前, 由于對實施工作及細節(jié)考慮的不充分,導致線路整改方案一改再改,實施時間一推再推,最終成型的方案,也就是我們實施的方案,最終全部實現(xiàn)了最初預期的暢想,完成了對公網(wǎng)線路的整理,對公網(wǎng)流量的監(jiān)控,對公網(wǎng)安全性進行了防護工作,使科大訊飛a1 樓公網(wǎng)梳理成一個有機的整體,具體可觀性、可控性,使我們可以對每一條線路了然于目,知道其使用情況,帶寬利用率。在實施過程中, 突發(fā)將所有線路整合到同一臺交換機后, 所
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 網(wǎng)絡安全咨詢員沖突解決評優(yōu)考核試卷含答案
- 色彩搭配師風險評估與管理強化考核試卷含答案
- 西式糕點師保密意識評優(yōu)考核試卷含答案
- 尾礦處理工班組協(xié)作能力考核試卷含答案
- 2025年《職業(yè)能力傾向測驗》常識判斷考核試題(易錯題)
- 2025四川滎經(jīng)縣人力資源和社會保障局招聘社區(qū)專職工作者8人備考題庫附答案
- 絹人工崗前工作規(guī)范考核試卷含答案
- 面包師持續(xù)改進水平考核試卷含答案
- 運動營養(yǎng)師班組建設知識考核試卷含答案
- 乳品加工工操作規(guī)范模擬考核試卷含答案
- 環(huán)保數(shù)據(jù)監(jiān)測協(xié)議2026
- 餅房(西點)廚師長年度工作總結課件
- 2025年貴陽市烏當區(qū)留置輔警筆試真題附答案解析
- 主動脈瓣置換術指南
- 2025年計算機四級網(wǎng)絡工程師考試筆試試題(附答案)
- 病種成本核算與臨床路徑精細化管理
- 華為員工合同協(xié)議書
- 企業(yè)資產(chǎn)購置決策分析與決策表格
- 項目管理專員年底工作總結及2026年項目管理計劃
- 2025年陜西公務員《申論(C卷)》試題含答案
- 管理體系不符合項整改培訓試題及答案
評論
0/150
提交評論