首页 | 互联网 | IT动态 | Cisco | Windows | Linux | Java | .Net | Oracle | 华为 | 存储世界 | 服务器 | 网络设备 | IDC | 安全 | 求职招聘
IT培训 | 数字网校 | 技术专题 | 电子书下载 | 教学视频 | 网页设计 | 平面设计 | 解决方案 | 直播室 | 虚拟考场 | 搜索 | 博客 | 沙龙 | 论坛
欢迎光临中国IT实验室思科频道
您现在的位置: 中国IT实验室 >> Cisco >> 网络管理 >> 网络配置 >> 文章正文

改造ISA网络:提高内外网安全性

文章来源中国IT实验室收集整理 作者佚名 更新时间2008-5-5 保存本文保存本文 推荐给好友推荐给好友 收藏本页收藏本页

    最近,笔者帮本地一建筑企业进行了局域网改造,现把相关过程还原出来,希望对大家有所帮助。

  该企业改造前的网络拓扑见图1,网络中的所有服务器直接连接到核心交换机,工作站根据职能部门分成3个子网,通过接入层交换机接到核心交换机。

 

   

网络改造图1

  图1

    
    一、说明

  1.改造原因:由于该企业没有专职的网络管理人员,服务器疏于管理往往不能及时打补丁,系统存在严重漏洞。服务器经常遭受外部或者来自内部客户端的攻击,造成企业信息的泄露,服务器瘫痪。

  2.改造要求:

  (1).加固服务器的安全性,进行UAC控制。

  (2).尽量不对当前的网络结构进行大的调整,实现网络的平滑改造。

  (4).不改变员工的使用体验。

  二、分析

  1.诊断:从图1的拓扑可以看到,该企业局域网通过“路由器”与Internet连接,可以阻止Internet的用户访问“服务器”,从而对服务器提供了一定的保护能力。但对于局域网来说,所有的工作站可以“直接”访问服务器,如果服务器没有及时打补丁或者存在某些漏洞,很容易被内网上的工作站攻击,这种攻击有时候并不是由使用工作站的用户发起的,而可能是这些工作站上感染了某些病毒或者木马而“自动”形成的到内网服务器的攻击。另外,在大多数情况下,使用“路由器”提供到Internet的访问,性能与功能有限。

  2.方案:基于以上的分析,笔者决定在局域网中用ISA Server 2006部署一台ISA服务器来代替原来的“路由器”连接Internet。服务器和各个子网分别通过交换机连接到ISA=服务器,进行网络隔离,然后在ISA服务器中对客户端访问服务器进行UAC控制,改造后的网络拓扑见图2。 

 

   

网络改造图2

  图2

 

[1] [2] [3] 下一页  

【责编:Zenghui】
中国IT教育
相关产品和培训
文章评论
 友情推荐精华
 专题推荐

 ·企业网管如何部署你的网络监控系统?
 ·负载均衡技术方案攻略
 ·中国IT实验室2007年技术热点盘点
 ·利用路由实现VPN的配置方法
 ·让你的局域网网速更上一层楼
 ·小命令大作用---Ping
 ·OSPF路由协议专题
 ·三层交换技术专题
 ·网吧的网络管理
 ·VLAN的应用安全管理
 今日更新
 认证培训
 频道精选
 思科频道导航