麻辣诱惑改造方案

一、麻辣诱惑现有网络结构

麻辣诱惑总部网络出口为双出口,内网通过D-LINK路由器上网,服务器通过juniper防火墙与分支建立VPN隧道提供业务服务。内网为二层环境,与服务器在同一网段,部分服务器通过D-LINK路由器发布到公网,提供业务访问。

现有网络结构需要解决问题:

①内网上网环境只有一个简单的网关设备,无专业防火墙保护内网安全。

②无法有效对内网用户的上网行为进行管控,上班时间购物、浏览非法网站、玩游戏、聊天、炒股等行为现有环境无法进行管控。

③无法对接入网络的设备进行限速,P2P下载电影、流媒体问题严重,影响正常办公业务。

④现有无线管理混乱,无法对用户身份的合法性进行认证;外部人员通过无线网络,可直接接入企业内网访问重要数据;无法对无线设备的速度进行限制。

⑤内网有线用户的IP地址管理混乱,常出现IP冲突,随着人员增多,可用IP地址越来越少。

二、麻辣诱惑改造后网络结构

改造后,利用原有网络的双出口结构,防火墙有效利用双出口上网,防火墙对具有威胁特征的流量进行阻止,过滤,保障内网办公环境的安全性;AC对所有用户的网络的接入、上网行为控制、审计以及流量控制进行有效的管控;无线区分访客以及内网办公,保障无线信号覆盖以及内网安全性;内网使用三层交换机,划分VLAN,有效控制内网广播及内网办公电脑中毒影响范围。

三、改造后方案优势

Ⅰ.改造后网络具有的优势:

(1)阻止来自网络外部的威胁流量,保障内网安全性。

(2)对企业内部的用户的接入,应用,流量进行控制,审计用户上网行为。

(3)无线区分企业办公网与访客网络,防止访客接入后,非法访问企业内部数据。

(4)有效控制企业内部的IP地址冲突问题,IP地址分配不合理问题,合理有效利用IP地址。

Ⅱ.整体方案优势:

(1)上网行为管理设备能够与无线设备实现账号认证的联动,避免账号认证重复,准确的定位用户的行为。

(2)深信服无线及上网行为管理设备具有微信认证功能,深信服无线的微信认证可与上网行为管理设备的微信认证联动,最适合连锁企业使用无线情况下对企业微信及企业品牌的推广,大大增强用户黏性。

(3)深信服厂商是国家VPN标准制定厂商,设备支持与各厂家VPN的无缝对接,深信服的sangfor vpn安全性、可视化、易用性处于VPN领先地位,适合连锁企业的组网需求。

(4)深信服提供【售后】。

麻辣诱惑改造方案

时间: 2024-10-12 02:31:32

麻辣诱惑改造方案的相关文章

学习记录009-用户权限改造方案

一.服务器用户权限管理改造方案与实施管理 背景:公司的root权限泛滥,需要重新给所有角色定好权限 初级运维查看系统信息,查看网络状态/usr/bin/free,/usr/bin/iostat,/usr/bin/top,/bin/hostname,/sbin/ifconfig,/bin/netstat,/sbin/route高级运维查看系统信息,查看和修改网络配置,进程管理,软件包管理,存储管理/usr/bin/free,/usr/bin/lostat,/usr/bin/top,/bin/hos

CAS进行https到http的改造方案

先说具体的改造方案: 服务端: 一.CAS Server端的修改 1.找到cas\WEB-INF\deployerConfigContext.xml 对以下Bean增加参数p:requireSecure="false",该参数表示是否需要安全验证,即HTTPS,false为不采用,加上去之后如下: <!-- Required for proxy ticket mechanism. --> <bean id="proxyAuthenticationHandle

狼奔权限管理系统改造方案

狼奔权限管理系统改造方案 人员管理 增加上传头像的功能,图片格式限制为bmp,jpg,gif等常用格式 菜单管理 将"操作"改名为"按钮",采用下拉选择checkbox的形式选择按钮,并显示按钮图片: "状态"改名为"显示",选择项为"折叠,展开",默认为"折叠": 在"网址"前面,增加"站点:",采用下拉框的形式展示,默认为"请选择&q

模拟电视系统直接升级数字高清IPTV电视系统-基于同轴电缆的酒店IPTV互动电视改造方案

基于同轴电缆的酒店互动电视改造方案18127306305一.酒店电视系统的改造背景根据国家广电总局要求, 2015年全面停止模拟信号传输, 全部使用数字信号.目前酒店企业也开始注意把高画质的数字电视应用到商业系统中,提高酒店企业的档次,知名度,在这之前,很多酒店使用的是模拟信号系统,节目有限, 时间一久,就会出现雪花.网纹,严重影响了用户体验度.随着三网合一,信息IP化的大潮到的到来,让整体改造价格已达到酒店应用范围,效果更好,费用更经济酒店互动电视是酒店的最佳选择.但以前老酒店都是配备的同轴电

2017年8月公司网络冗余改造方案

本方案的目标是为了实现核心网络交换的负载均衡.互为备份.冗余等功能,先规划好物理架构,再逐步添加设备.本方案在满足现有网络需求的同时,考虑公司未来发展,为未来可预期的风险提供保障. 现状分析 原网络模型: 现状分析: 目前架构模式采用单台华为防火墙6308作为出口网关设备,兼顾内网安全,外部采用双链路,一条电信,一条移动,当一条链路故障时,可切换到另外一条线路继续使用.下连华为交换机S5700,作为核心交换机,各服务器直连核心交换机以减少故障率,内网划分虚拟网络,使各部门及楼层逻辑隔离,当某部门

轨迹系列——记某真实项目中轨迹存储改造方案

文章版权由作者李晓晖和博客园共有,若转载请于明显处标明出处:http://www.cnblogs.com/naaoveGIS/ 1.    方案目标 该方案需要满足以下几点: 支持人员当天轨迹快速获取(查询). 支持轨迹高并发读.写(实际项目中轨迹高并发读情况很少). 保证所有(历史)轨迹数据的完整性.不丢失. 2.方案探讨详细描述 2.1支持轨迹快速查询--轨迹日志文件方案 海量数据高效存储.查询,这个场景本身是比较适合NoSQL数据库运用的,但是考虑到该方案实施的难度(对工程实施.维护.研发

微信小程序豆瓣电影项目的改造过程经验分享

在学习微信小程序开发过程中,一部分的难点是前端逻辑的处理,也就是对前端JS的代码编辑:一部分的难点是前端界面的设计展示:本篇随笔基于一个豆瓣电影接口的小程序开源项目进行重新调整,把其中遇到的相关难点和改进的地方进行讨论介绍,希望给大家提供一个参考的思路,本篇随笔是基于前人小程序的项目基础上进行的改进,因此在开篇之前首先对原作者的辛劳致敬及感谢. 1.豆瓣电影接口的小程序项目情况 豆瓣电影接口提供了很多相关的接口给我们使用,豆瓣电影接口的API地址如下所示:https://developers.d

[原创]Java项目统一UTC时间方案

Java项目统一UTC时间方案 作者:Gods_巨蚁 引言 近期团队的个别项目在进行框架升级后,部分时间值存在8小时误差,原因是错误的将数据库中的时间数据理解成了UTC时间(旧版本认为是北京时间) 考虑到未来项目对于时间理解的一致性,我决定将项目统一为使用UTC时间,经调研,形成本文 mysql数据库时区及时间时间类型说明 数据库时区 mysql数据库拥有时区设置,默认使用系统时区 可通过如下语句查询当前时区 show variables like '%time_zone%'; 下图为我个人机器

鸟枪换炮 家庭无线改造全程直播

本男从05年在联通二级代理公司当宽带装机员开始,一直从事网络产品相关工作,算1/5个技术人员吧,经常帮隔壁装个系统,调个网络.(BUT现在WIN10太TM稳定,雷锋机会也少了.) 苦恼家里无线问题长期不稳定,一直被LP鄙视 难受香菇! 所以长期被怀疑去隔壁正的是修电脑吗!?(攻城狮兄弟们你们是实在人得说句公道话) 是否翻身在此一举,无线改造,全程实录,发贴为证. 建筑平面图 上图中ABC三点是曾经无线路由器放过位置,辗转反侧怎么放效果都不行. 一.曾经我是这样干的 把路由器放在弱电箱,好看不实用