国产精品天天看大片特色视频,亚洲精品无码mv在线观看网站,亚洲高清视频一视频二视频三,国产超碰人人做人人爱ⅴA

07
2021
04

企業局域網內外網分離方案

一些企事業單位出于安全考慮,需要做內外網分離。舉例來說,需要達到如下的技術要求:

  1. 生產網、辦公網、外網三網隔離。

  2. 啟用網絡準入,對非規定允許接入的設備禁止其接入網絡。

  3. 上網數據留存。

在本文中,我將結合WSG上網行為管理來闡述如何實現內外網分離。

1. 劃分VLAN使生產網、辦公網、外網三網隔離

要實現三網隔離,首先需要創建三個VLAN,分別是生產網段、辦公網段、外網網段(WiFi)。并且對每個網段設置不同的網絡權限。具體步驟如下:

202104071617778033340281.png

然后配置防火墻策略,禁止網段之間的互訪。

202104071617778879853401.png

2. 配置各網段的外網策略

2.1 完全禁止生產網段訪問外網

202104071617779153140800.png

2.2 辦公網段采用嚴格的IP-MAC綁定,只有允許的終端設備才可以接入

201703301490853775535267.png

2.3 對外網WiFi開啟實名認證,并且記錄上網內容。

202009161600242378351649.png

201812271545897246463395.png


經過上述配置后,即可滿足局域網內外網分離的安全需要,并且實現全網上網行為管理和上網日志審計,大幅度提高企事業的網絡安全。

? 上一篇 下一篇 ?