亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        移動本地業(yè)務(wù)支撐網(wǎng)安全性的研究與優(yōu)化策略

        2014-08-22 10:15:45任建滿
        新媒體研究 2014年14期
        關(guān)鍵詞:優(yōu)化策略安全思路

        任建滿

        摘 要 移動本地網(wǎng)均建設(shè)有MDCN、BOSS、網(wǎng)管網(wǎng)等業(yè)務(wù)支撐網(wǎng),隨著網(wǎng)絡(luò)發(fā)展擴容,使用人數(shù)的不斷增加,業(yè)務(wù)支撐網(wǎng)的組網(wǎng)安全就顯得尤為重要,文章以某中小城市的業(yè)務(wù)支撐網(wǎng)為背景,從安全角度提出組網(wǎng)的優(yōu)化策略及思路。

        關(guān)鍵詞 業(yè)務(wù)支撐網(wǎng);安全;優(yōu)化策略;思路

        中圖分類號:TN915 文獻標識碼:A 文章編號:1671-7597(2014)14-0042-01

        隨著網(wǎng)絡(luò)技術(shù)的進步,網(wǎng)絡(luò)的互聯(lián)性使得網(wǎng)絡(luò)安全問題日益突出,當前網(wǎng)絡(luò)攻擊已經(jīng)發(fā)展成為了一門完整的、系統(tǒng)的學(xué)科,網(wǎng)絡(luò)攻擊技術(shù)越來越高,攻擊的手段也越來越多,以至于對以往我們認為較為安全的運營商內(nèi)部業(yè)務(wù)支撐網(wǎng)也產(chǎn)生了嚴峻的安全挑戰(zhàn)。

        移動本地業(yè)務(wù)支撐網(wǎng)承載了確保企業(yè)能正常運行的OA、MDCN、BOSS、網(wǎng)管等各種重要系統(tǒng),因此,移動業(yè)務(wù)支撐網(wǎng)必須具有足夠嚴密的安全防護措施,一但業(yè)務(wù)支撐網(wǎng)發(fā)生安全問題,會危及客戶、危及社會信息安全,甚至引起嚴重的網(wǎng)絡(luò)中斷,影響社會的正常運作。保障業(yè)務(wù)支撐網(wǎng)的安全運行,是網(wǎng)絡(luò)建設(shè)者和運營者的一項重要使命。

        1 某地業(yè)務(wù)支撐網(wǎng)現(xiàn)狀

        某地業(yè)務(wù)支撐網(wǎng)核心由2臺華為S8505做為路由及交換核心,其中具體網(wǎng)絡(luò)連接如下。

        1)連接2臺PE上聯(lián)至省公司2個節(jié)點。

        2)連接市總部辦公區(qū)域的2臺華為S6506。

        3)接各個區(qū)縣分公司辦公區(qū)域的2臺華為S6506。

        4)連接匯聚內(nèi)部管理服務(wù)器、內(nèi)部應(yīng)用服務(wù)器的2臺華為S6506。

        5)連接聯(lián)通BOSS、同步、計費系統(tǒng)的2臺ISG1000防火墻。

        其具體網(wǎng)絡(luò)圖如圖1所示。

        2 某地業(yè)務(wù)支撐網(wǎng)存在問題

        由本地業(yè)務(wù)支撐網(wǎng)現(xiàn)狀連接及網(wǎng)絡(luò)設(shè)備配置調(diào)研得知,本地業(yè)務(wù)支撐網(wǎng)現(xiàn)狀目前存在以下安全問題。

        1)安全域劃分沒有細化,沒有區(qū)分對內(nèi)與對外應(yīng)用,沒有區(qū)分內(nèi)外終端,沒有區(qū)分OA終端與業(yè)支終端。

        2)本地管理支撐網(wǎng)內(nèi)部不同安全域之間的業(yè)務(wù)主要通過ACL、VLAN的方式進行保護,安全防護手段簡單,存在嚴重的安全隱患。

        3)專業(yè)系統(tǒng)側(cè)缺少防火墻,終端沒有經(jīng)過防火墻直接訪問系統(tǒng),存在嚴重的安全隱患。

        4)企業(yè)應(yīng)用服務(wù)器、管理服務(wù)器側(cè)缺少防火墻,終端沒有經(jīng)過防火墻直接訪問服務(wù)器,存在嚴重的安全隱患。

        3 某地業(yè)務(wù)支撐網(wǎng)安全優(yōu)化方案

        3.1 劃分安全區(qū)域

        根據(jù)該地業(yè)務(wù)支撐網(wǎng)現(xiàn)狀及存在問題的分析,結(jié)合安全域劃分防護原則,將該地業(yè)務(wù)支撐網(wǎng)劃分為以下安全區(qū)域。

        1)核心安全區(qū):包括信息系統(tǒng)重要的應(yīng)用服務(wù)器、數(shù)據(jù)庫、管理控制臺和服務(wù)器等。是安全控制和保護級別最高的區(qū)域。

        2)內(nèi)部業(yè)務(wù)區(qū):主要是IT支撐系統(tǒng)如BOSS和網(wǎng)管。

        3)終端安全區(qū):包括信息系統(tǒng)辦公終端、維護終端、營業(yè)終端及一些重要程度不高的服務(wù)器。是安全控制和保護級別較高的區(qū)域。

        4)半安全區(qū):包括所有能被非信任來源(一般主要是合作伙伴)直接訪問并提供服務(wù)的系統(tǒng)。是公共區(qū)與內(nèi)部網(wǎng)絡(luò)安全區(qū)的“過渡”區(qū)域。

        3.2 網(wǎng)絡(luò)實施方案

        為實現(xiàn)上述安全區(qū)域的劃分,具體網(wǎng)絡(luò)硬件擴容優(yōu)化方案如下。

        1)新增2臺核心防火墻,型號為Juniper SRX 3400,做為各個安全區(qū)域的邊界。

        2)擴容原有的2臺Juniper ISG 1000防火墻,擴展端口。

        3)新增2臺匯聚交換機,型號為華為S9303,做為半安全區(qū)、內(nèi)部業(yè)務(wù)區(qū)的匯聚。

        4)新增2臺匯聚交換機,型號為S3352P,匯聚IT支撐系統(tǒng)。

        具體的網(wǎng)絡(luò)結(jié)構(gòu)優(yōu)化方案如圖2所示。

        4 結(jié)束語

        總之,通過對該移動業(yè)務(wù)支撐網(wǎng)進行統(tǒng)一規(guī)劃和優(yōu)化調(diào)整后,有效地提高了網(wǎng)絡(luò)的安全性、網(wǎng)絡(luò)結(jié)構(gòu)的冗余性,在面對突發(fā)安全事件時,可以做到有恃無恐,應(yīng)付自如。隨著網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)安全問題的不斷發(fā)展,我們也將研究新的技術(shù)、新的網(wǎng)絡(luò)結(jié)構(gòu),以保障業(yè)務(wù)支撐網(wǎng)絡(luò)的正常運行。

        參考文獻

        [1]文靜.中國移動業(yè)務(wù)支撐網(wǎng)建設(shè)運營以及未來發(fā)展[J].電信工程技術(shù)與標準化,2005(08).endprint

        摘 要 移動本地網(wǎng)均建設(shè)有MDCN、BOSS、網(wǎng)管網(wǎng)等業(yè)務(wù)支撐網(wǎng),隨著網(wǎng)絡(luò)發(fā)展擴容,使用人數(shù)的不斷增加,業(yè)務(wù)支撐網(wǎng)的組網(wǎng)安全就顯得尤為重要,文章以某中小城市的業(yè)務(wù)支撐網(wǎng)為背景,從安全角度提出組網(wǎng)的優(yōu)化策略及思路。

        關(guān)鍵詞 業(yè)務(wù)支撐網(wǎng);安全;優(yōu)化策略;思路

        中圖分類號:TN915 文獻標識碼:A 文章編號:1671-7597(2014)14-0042-01

        隨著網(wǎng)絡(luò)技術(shù)的進步,網(wǎng)絡(luò)的互聯(lián)性使得網(wǎng)絡(luò)安全問題日益突出,當前網(wǎng)絡(luò)攻擊已經(jīng)發(fā)展成為了一門完整的、系統(tǒng)的學(xué)科,網(wǎng)絡(luò)攻擊技術(shù)越來越高,攻擊的手段也越來越多,以至于對以往我們認為較為安全的運營商內(nèi)部業(yè)務(wù)支撐網(wǎng)也產(chǎn)生了嚴峻的安全挑戰(zhàn)。

        移動本地業(yè)務(wù)支撐網(wǎng)承載了確保企業(yè)能正常運行的OA、MDCN、BOSS、網(wǎng)管等各種重要系統(tǒng),因此,移動業(yè)務(wù)支撐網(wǎng)必須具有足夠嚴密的安全防護措施,一但業(yè)務(wù)支撐網(wǎng)發(fā)生安全問題,會危及客戶、危及社會信息安全,甚至引起嚴重的網(wǎng)絡(luò)中斷,影響社會的正常運作。保障業(yè)務(wù)支撐網(wǎng)的安全運行,是網(wǎng)絡(luò)建設(shè)者和運營者的一項重要使命。

        1 某地業(yè)務(wù)支撐網(wǎng)現(xiàn)狀

        某地業(yè)務(wù)支撐網(wǎng)核心由2臺華為S8505做為路由及交換核心,其中具體網(wǎng)絡(luò)連接如下。

        1)連接2臺PE上聯(lián)至省公司2個節(jié)點。

        2)連接市總部辦公區(qū)域的2臺華為S6506。

        3)接各個區(qū)縣分公司辦公區(qū)域的2臺華為S6506。

        4)連接匯聚內(nèi)部管理服務(wù)器、內(nèi)部應(yīng)用服務(wù)器的2臺華為S6506。

        5)連接聯(lián)通BOSS、同步、計費系統(tǒng)的2臺ISG1000防火墻。

        其具體網(wǎng)絡(luò)圖如圖1所示。

        2 某地業(yè)務(wù)支撐網(wǎng)存在問題

        由本地業(yè)務(wù)支撐網(wǎng)現(xiàn)狀連接及網(wǎng)絡(luò)設(shè)備配置調(diào)研得知,本地業(yè)務(wù)支撐網(wǎng)現(xiàn)狀目前存在以下安全問題。

        1)安全域劃分沒有細化,沒有區(qū)分對內(nèi)與對外應(yīng)用,沒有區(qū)分內(nèi)外終端,沒有區(qū)分OA終端與業(yè)支終端。

        2)本地管理支撐網(wǎng)內(nèi)部不同安全域之間的業(yè)務(wù)主要通過ACL、VLAN的方式進行保護,安全防護手段簡單,存在嚴重的安全隱患。

        3)專業(yè)系統(tǒng)側(cè)缺少防火墻,終端沒有經(jīng)過防火墻直接訪問系統(tǒng),存在嚴重的安全隱患。

        4)企業(yè)應(yīng)用服務(wù)器、管理服務(wù)器側(cè)缺少防火墻,終端沒有經(jīng)過防火墻直接訪問服務(wù)器,存在嚴重的安全隱患。

        3 某地業(yè)務(wù)支撐網(wǎng)安全優(yōu)化方案

        3.1 劃分安全區(qū)域

        根據(jù)該地業(yè)務(wù)支撐網(wǎng)現(xiàn)狀及存在問題的分析,結(jié)合安全域劃分防護原則,將該地業(yè)務(wù)支撐網(wǎng)劃分為以下安全區(qū)域。

        1)核心安全區(qū):包括信息系統(tǒng)重要的應(yīng)用服務(wù)器、數(shù)據(jù)庫、管理控制臺和服務(wù)器等。是安全控制和保護級別最高的區(qū)域。

        2)內(nèi)部業(yè)務(wù)區(qū):主要是IT支撐系統(tǒng)如BOSS和網(wǎng)管。

        3)終端安全區(qū):包括信息系統(tǒng)辦公終端、維護終端、營業(yè)終端及一些重要程度不高的服務(wù)器。是安全控制和保護級別較高的區(qū)域。

        4)半安全區(qū):包括所有能被非信任來源(一般主要是合作伙伴)直接訪問并提供服務(wù)的系統(tǒng)。是公共區(qū)與內(nèi)部網(wǎng)絡(luò)安全區(qū)的“過渡”區(qū)域。

        3.2 網(wǎng)絡(luò)實施方案

        為實現(xiàn)上述安全區(qū)域的劃分,具體網(wǎng)絡(luò)硬件擴容優(yōu)化方案如下。

        1)新增2臺核心防火墻,型號為Juniper SRX 3400,做為各個安全區(qū)域的邊界。

        2)擴容原有的2臺Juniper ISG 1000防火墻,擴展端口。

        3)新增2臺匯聚交換機,型號為華為S9303,做為半安全區(qū)、內(nèi)部業(yè)務(wù)區(qū)的匯聚。

        4)新增2臺匯聚交換機,型號為S3352P,匯聚IT支撐系統(tǒng)。

        具體的網(wǎng)絡(luò)結(jié)構(gòu)優(yōu)化方案如圖2所示。

        4 結(jié)束語

        總之,通過對該移動業(yè)務(wù)支撐網(wǎng)進行統(tǒng)一規(guī)劃和優(yōu)化調(diào)整后,有效地提高了網(wǎng)絡(luò)的安全性、網(wǎng)絡(luò)結(jié)構(gòu)的冗余性,在面對突發(fā)安全事件時,可以做到有恃無恐,應(yīng)付自如。隨著網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)安全問題的不斷發(fā)展,我們也將研究新的技術(shù)、新的網(wǎng)絡(luò)結(jié)構(gòu),以保障業(yè)務(wù)支撐網(wǎng)絡(luò)的正常運行。

        參考文獻

        [1]文靜.中國移動業(yè)務(wù)支撐網(wǎng)建設(shè)運營以及未來發(fā)展[J].電信工程技術(shù)與標準化,2005(08).endprint

        摘 要 移動本地網(wǎng)均建設(shè)有MDCN、BOSS、網(wǎng)管網(wǎng)等業(yè)務(wù)支撐網(wǎng),隨著網(wǎng)絡(luò)發(fā)展擴容,使用人數(shù)的不斷增加,業(yè)務(wù)支撐網(wǎng)的組網(wǎng)安全就顯得尤為重要,文章以某中小城市的業(yè)務(wù)支撐網(wǎng)為背景,從安全角度提出組網(wǎng)的優(yōu)化策略及思路。

        關(guān)鍵詞 業(yè)務(wù)支撐網(wǎng);安全;優(yōu)化策略;思路

        中圖分類號:TN915 文獻標識碼:A 文章編號:1671-7597(2014)14-0042-01

        隨著網(wǎng)絡(luò)技術(shù)的進步,網(wǎng)絡(luò)的互聯(lián)性使得網(wǎng)絡(luò)安全問題日益突出,當前網(wǎng)絡(luò)攻擊已經(jīng)發(fā)展成為了一門完整的、系統(tǒng)的學(xué)科,網(wǎng)絡(luò)攻擊技術(shù)越來越高,攻擊的手段也越來越多,以至于對以往我們認為較為安全的運營商內(nèi)部業(yè)務(wù)支撐網(wǎng)也產(chǎn)生了嚴峻的安全挑戰(zhàn)。

        移動本地業(yè)務(wù)支撐網(wǎng)承載了確保企業(yè)能正常運行的OA、MDCN、BOSS、網(wǎng)管等各種重要系統(tǒng),因此,移動業(yè)務(wù)支撐網(wǎng)必須具有足夠嚴密的安全防護措施,一但業(yè)務(wù)支撐網(wǎng)發(fā)生安全問題,會危及客戶、危及社會信息安全,甚至引起嚴重的網(wǎng)絡(luò)中斷,影響社會的正常運作。保障業(yè)務(wù)支撐網(wǎng)的安全運行,是網(wǎng)絡(luò)建設(shè)者和運營者的一項重要使命。

        1 某地業(yè)務(wù)支撐網(wǎng)現(xiàn)狀

        某地業(yè)務(wù)支撐網(wǎng)核心由2臺華為S8505做為路由及交換核心,其中具體網(wǎng)絡(luò)連接如下。

        1)連接2臺PE上聯(lián)至省公司2個節(jié)點。

        2)連接市總部辦公區(qū)域的2臺華為S6506。

        3)接各個區(qū)縣分公司辦公區(qū)域的2臺華為S6506。

        4)連接匯聚內(nèi)部管理服務(wù)器、內(nèi)部應(yīng)用服務(wù)器的2臺華為S6506。

        5)連接聯(lián)通BOSS、同步、計費系統(tǒng)的2臺ISG1000防火墻。

        其具體網(wǎng)絡(luò)圖如圖1所示。

        2 某地業(yè)務(wù)支撐網(wǎng)存在問題

        由本地業(yè)務(wù)支撐網(wǎng)現(xiàn)狀連接及網(wǎng)絡(luò)設(shè)備配置調(diào)研得知,本地業(yè)務(wù)支撐網(wǎng)現(xiàn)狀目前存在以下安全問題。

        1)安全域劃分沒有細化,沒有區(qū)分對內(nèi)與對外應(yīng)用,沒有區(qū)分內(nèi)外終端,沒有區(qū)分OA終端與業(yè)支終端。

        2)本地管理支撐網(wǎng)內(nèi)部不同安全域之間的業(yè)務(wù)主要通過ACL、VLAN的方式進行保護,安全防護手段簡單,存在嚴重的安全隱患。

        3)專業(yè)系統(tǒng)側(cè)缺少防火墻,終端沒有經(jīng)過防火墻直接訪問系統(tǒng),存在嚴重的安全隱患。

        4)企業(yè)應(yīng)用服務(wù)器、管理服務(wù)器側(cè)缺少防火墻,終端沒有經(jīng)過防火墻直接訪問服務(wù)器,存在嚴重的安全隱患。

        3 某地業(yè)務(wù)支撐網(wǎng)安全優(yōu)化方案

        3.1 劃分安全區(qū)域

        根據(jù)該地業(yè)務(wù)支撐網(wǎng)現(xiàn)狀及存在問題的分析,結(jié)合安全域劃分防護原則,將該地業(yè)務(wù)支撐網(wǎng)劃分為以下安全區(qū)域。

        1)核心安全區(qū):包括信息系統(tǒng)重要的應(yīng)用服務(wù)器、數(shù)據(jù)庫、管理控制臺和服務(wù)器等。是安全控制和保護級別最高的區(qū)域。

        2)內(nèi)部業(yè)務(wù)區(qū):主要是IT支撐系統(tǒng)如BOSS和網(wǎng)管。

        3)終端安全區(qū):包括信息系統(tǒng)辦公終端、維護終端、營業(yè)終端及一些重要程度不高的服務(wù)器。是安全控制和保護級別較高的區(qū)域。

        4)半安全區(qū):包括所有能被非信任來源(一般主要是合作伙伴)直接訪問并提供服務(wù)的系統(tǒng)。是公共區(qū)與內(nèi)部網(wǎng)絡(luò)安全區(qū)的“過渡”區(qū)域。

        3.2 網(wǎng)絡(luò)實施方案

        為實現(xiàn)上述安全區(qū)域的劃分,具體網(wǎng)絡(luò)硬件擴容優(yōu)化方案如下。

        1)新增2臺核心防火墻,型號為Juniper SRX 3400,做為各個安全區(qū)域的邊界。

        2)擴容原有的2臺Juniper ISG 1000防火墻,擴展端口。

        3)新增2臺匯聚交換機,型號為華為S9303,做為半安全區(qū)、內(nèi)部業(yè)務(wù)區(qū)的匯聚。

        4)新增2臺匯聚交換機,型號為S3352P,匯聚IT支撐系統(tǒng)。

        具體的網(wǎng)絡(luò)結(jié)構(gòu)優(yōu)化方案如圖2所示。

        4 結(jié)束語

        總之,通過對該移動業(yè)務(wù)支撐網(wǎng)進行統(tǒng)一規(guī)劃和優(yōu)化調(diào)整后,有效地提高了網(wǎng)絡(luò)的安全性、網(wǎng)絡(luò)結(jié)構(gòu)的冗余性,在面對突發(fā)安全事件時,可以做到有恃無恐,應(yīng)付自如。隨著網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)安全問題的不斷發(fā)展,我們也將研究新的技術(shù)、新的網(wǎng)絡(luò)結(jié)構(gòu),以保障業(yè)務(wù)支撐網(wǎng)絡(luò)的正常運行。

        參考文獻

        [1]文靜.中國移動業(yè)務(wù)支撐網(wǎng)建設(shè)運營以及未來發(fā)展[J].電信工程技術(shù)與標準化,2005(08).endprint

        猜你喜歡
        優(yōu)化策略安全思路
        不同思路解答
        拓展思路 一詞多造
        換個思路巧填數(shù)
        鄉(xiāng)鎮(zhèn)農(nóng)業(yè)經(jīng)濟發(fā)展的現(xiàn)狀及優(yōu)化策略分析
        企業(yè)重大風(fēng)險確定及管理建議的研究論述
        分組合作學(xué)習(xí)在小學(xué)語文高效課堂教學(xué)中的應(yīng)用探索
        考試周刊(2016年76期)2016-10-09 08:49:15
        基于一種優(yōu)化策略的智能燈控制系統(tǒng)研究與設(shè)計
        科技視界(2016年20期)2016-09-29 11:56:40
        思路一變 輕松賺錢
        国产成人高清精品亚洲一区| 亚洲精品久久国产高清情趣图文| 国产国产人精品视频69| 久久国产亚洲中文字幕| 日韩少妇人妻精品中文字幕| 久久亚洲av午夜福利精品一区 | 久久亚洲精品无码gv| 成人精品免费av不卡在线观看| 亚洲av成人永久网站一区| 欧美激情一区二区三区成人 | 国产成人aaaaa级毛片| 亚洲最大在线精品| 蜜臀久久久精品国产亚洲av| 久久久国产精品| 无码人妻精一区二区三区| 精品国产91久久综合| 国产精女同一区二区三区久| 又色又爽又黄的视频软件app | 精品久久人妻av中文字幕| 国产极品美女高潮无套在线观看| 国产后入内射在线观看| 中文字幕乱码在线人妻| 中文字幕+乱码+中文字幕一区| 国产亚洲精品成人无码精品网站| 国产一区二区三区特区| 手机在线看片| 无码精品a∨在线观看十八禁| 欧美在线观看www| 国产亚洲91精品色在线| 中文无码日韩欧| 美女一级毛片免费观看97| 精品蜜桃av免费观看| 精品国产乱码久久久久久郑州公司| 久久久精品人妻一区亚美研究所| 久久成人黄色免费网站| 丁香婷婷激情视频在线播放| 色一情一乱一伦一区二区三区日本| 亚洲成人av一区二区三区| 日本一区二区高清精品| 国产精品人妻一码二码| 亚洲成av人片无码不卡播放器|