免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: sun_boy
打印 上一主题 下一主题

:D 自己做的网络拓扑,请大家帮指点,谢谢! [复制链接]

论坛徽章:
0
27 [报告]
发表于 2005-02-22 14:30 |只看该作者

:D 自己做的网络拓扑,请大家帮指点,谢谢!

还有,再加一个防病毒服务器,应该以什么方式实现比较好呢?!

论坛徽章:
0
26 [报告]
发表于 2005-02-22 14:27 |只看该作者

:D 自己做的网络拓扑,请大家帮指点,谢谢!

谢谢各位给我指正这么多!
我想在防火墙后面加一个ids,大家能否推荐几个?

论坛徽章:
0
25 [报告]
发表于 2005-02-22 01:08 |只看该作者

:D 自己做的网络拓扑,请大家帮指点,谢谢!

[quote]原帖由 "sun_boy"]楼上的兄弟:为什么呢?无线ap端只对外网![/quote 发表:


凡是涉及到防火墙的东西配置都比较麻烦,而且容易出漏子。
建议你想好什么是ap能访问的,什么是不能访问的,然后接到交换机上用acl解决。
否则现在你这种情况还要加银子给506e买个口(501只有两个三层口)

论坛徽章:
0
24 [报告]
发表于 2005-02-21 21:42 |只看该作者

:D 自己做的网络拓扑,请大家帮指点,谢谢!

没明白,Server搞那么多VLAN干吗?
另外,AP建议增加相关的加密措施,保证内部用户/外来用户的认证和权限分配。具体操作,可以参考豆腐的那篇PEAP的文章。

论坛徽章:
0
23 [报告]
发表于 2005-02-21 21:23 |只看该作者

:D 自己做的网络拓扑,请大家帮指点,谢谢!

双机热备不是很难,实在不行就一台server做备份。关键是技术熟悉。
你连外网的线路最好做个备份,主线路瘫痪时有个备用的会很方便。boss那里也能先交代过去啊。
防病毒服务器在哪儿?
个人认为:服务器和网管的pc 放在同一vlan 更方便。

论坛徽章:
0
22 [报告]
发表于 2005-02-21 18:03 |只看该作者

:D 自己做的网络拓扑,请大家帮指点,谢谢!

用POWERPOINT好看些撒

论坛徽章:
0
21 [报告]
发表于 2005-02-21 14:39 |只看该作者

:D 自己做的网络拓扑,请大家帮指点,谢谢!

楼上的兄弟:为什么呢?无线ap端只对外网!

论坛徽章:
0
20 [报告]
发表于 2005-02-21 14:34 |只看该作者

:D 自己做的网络拓扑,请大家帮指点,谢谢!

原帖由 "sun_boy" 发表:
谢谢大家,给我这么多的好建议,收获不少!
防火墙这块我想这样改,把无线ap直接接到防火墙的另一个端口上,至于内网服务器配置软件的防火墙,如图。


原来挺好的,现在在给自己找麻烦。

论坛徽章:
0
19 [报告]
发表于 2005-02-21 12:54 |只看该作者

:D 自己做的网络拓扑,请大家帮指点,谢谢!

1. 看不出数据安全体现在哪里?
2. 无线接入靠什么认证?ip+mac简单了点
3. 墙后面加个ids能起一点作用
......

论坛徽章:
0
18 [报告]
发表于 2005-02-21 11:56 |只看该作者

:D 自己做的网络拓扑,请大家帮指点,谢谢!

谢谢大家,给我这么多的好建议,收获不少!
防火墙这块我想这样改,把无线ap直接接到防火墙的另一个端口上,至于内网服务器配置软件的防火墙,如图。

网络拓扑图01.jpg (34.3 KB, 下载次数: 24)

网络拓扑图01.jpg
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP