欧美日韩国产免费一区二区三区_一区二区三区国产_国产一区二区亚洲_国产精品视频久久_在线欧美成人_亚洲一区二区三区爽爽爽爽爽

07
2021
04

企業局域網內外網分離方案

一些企事業單位出于安全考慮,需要做內外網分離。舉例來說,需要達到如下的技術要求:

  1. 生產網、辦公網、外網三網隔離。

  2. 啟用網絡準入,對非規定允許接入的設備禁止其接入網絡。

  3. 上網數據留存。

在本文中,我將結合WSG上網行為管理來闡述如何實現內外網分離。

1. 劃分VLAN使生產網、辦公網、外網三網隔離

要實現三網隔離,首先需要創建三個VLAN,分別是生產網段、辦公網段、外網網段(WiFi)。并且對每個網段設置不同的網絡權限。具體步驟如下:

202104071617778033340281.png

然后配置防火墻策略,禁止網段之間的互訪。

202104071617778879853401.png

2. 配置各網段的外網策略

2.1 完全禁止生產網段訪問外網

202104071617779153140800.png

2.2 辦公網段采用嚴格的IP-MAC綁定,只有允許的終端設備才可以接入

201703301490853775535267.png

2.3 對外網WiFi開啟實名認證,并且記錄上網內容。

202009161600242378351649.png

201812271545897246463395.png


經過上述配置后,即可滿足局域網內外網分離的安全需要,并且實現全網上網行為管理和上網日志審計,大幅度提高企事業的網絡安全。

? 上一篇 下一篇 ?
主站蜘蛛池模板: 91精品国产91久久久久久吃药 | 亚洲一区在线日韩在线深爱 | 99re国产精品 | 视频在线一区二区 | 精品视频一区二区三区在线观看 | 日韩av免费在线观看 | 亚洲视频一区二区 | 久热久热 | 国产精品久久久久久久毛片 | 91亚洲精选 | 综合激情久久 | 亚洲精品2 | 精品国产精品国产偷麻豆 | 日韩欧美不卡 | av中文字幕在线 | 三级特黄特色视频 | 伊人网综合在线观看 | 免费午夜电影 | 国产欧美在线 | 产真a观专区 | 久久久久久久久国产成人免费 | 91精品国产91综合久久蜜臀 | 狼色网 | 国产乱码精品一区二区三区五月婷 | 女人天堂av | 欧美三级电影在线播放 | 久久精品青青大伊人av | 婷婷激情综合 | 玖玖玖在线| 97国产一区二区精品久久呦 | 99爱国产 | 日韩精品免费在线观看 | 国产亚洲一区二区精品 | 视频一区在线观看 | 日本三级电影在线观看视频 | 黄色免费三级 | 国产美女精品视频免费观看 | 亚洲精品一区二区三区蜜桃久 | 国产精品伦一区二区三级视频 | 9999精品视频 | 日韩精品一区二区三区老鸭窝 |