相关文章  
  • 用 ACL 禁止 QQ 和网络游戏
  • FTP 服务器如何实现安全性
  • 完全查找与清除插入式特络伊木马
  • 突破封锁秘籍,让 BT 下载速度狂飚起来
  • 家庭无线网络安全的 7 点小技巧
  • 查找与清除插入式特络伊木马
  • Windows Internet 服务器安全配置
  • 守住你的网站:防御 DDOS 攻击指南
  • 个人上网的安全防护综合技巧
  • 不透风的管理:用 ACL 构建防火墙体系
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    迷你的 SAFE:小型网络的安全设计5

    命令到达邮件服务器。

      防火墙与防火墙路由器的安全功能中通常包括一些有限的NIDS功能。这种功能会影响设备的性能,但在您遭受攻击的情况下却能提供一些关于攻击的信息。您是牺牲部分性能换取了攻击透明度。如果不使用IDS,许多攻击将被放弃,但监控站不会知道发生了什么具体攻击。VPN连通性是通过防火墙或防火墙/路由器实现的。远程地点用预共享的密钥进行彼此验证,远程用户则通过园区模块中的访问控制服务器得到验证。

      与上述设计不同的设计将是为了提高网络容量或将各种不同的安全功能分配给不同的设备。这样这种设计就越来越象本文后面要讨论的中型网络设计。在完全采用中型网络设计之前可以先添加专用的远程访问VPN集中器,以提高远程用户群的可管理性。

      园区网模块

      园区网模块包含最终用户工作站、公司内部网服务器、管理服务器和支持这些设备所需的相关第2层基础设施。在小型网络设计中,这种第2层功能已被并入单个交换机中。

      设计指南——园区交换机的主要功能是交换生产与管理信息流并为公司和管理服务器

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved