IT商网搜索:
产品频道: 笔记本 | 台式机 | 服务器 | OA办公 | 网络安防 | 投影显示 | 存储 | 手机数码 | DIY配件 | 软件·解决方案     
地方分站: 北京 | 上海 | 广东 | 杭州 | 南京 | 苏州 | 合肥 | 济南 | 青岛 | 成都 | 重庆 | 昆明 | 西安 | 沈阳 | 哈尔滨 | 长春 | 郑州 | 太原 | 长沙 | 福建 | 武汉
网络通信频道| IT商网 > 网络通信

NBAD案例分析 电子企业安全网络改造规划

2008-05-15 09:36作者:微微出处:IT商网责编:张晓冬 【文字大小:

  前言:

  一般而言,网络问题会随局域网使用人数多寡而有明显变化,而网络设备需求也同样会依照使用网络大小而有明显区隔,通常会分为Solo使用,SMB、SME、enterprise…等。

  对于Solo使用而言,问题通常仅限于单机,但对于较大型的企业网络而言,网络问题如异常广播封包及ARP攻击欺骗…等问题相对就会显得较为严重,特别是当使用者超过一定数量时(如一个C Class256为使用者)若未通过适当的规划,如VLAN的切割或安全设备的区隔防护,一旦问题发生时常会使得管理者疲于奔命,不易及时发现问题,随内部使用人数增长也会使得内网效能有逐步下降的趋势。

  本文以近期项目客户XX电子厂建置过程规划及上线期间所遭遇的问题,与后续调整及成效,就技术面与业务面提供同仁类似规划时参考,文中针对骨干Alcatel 6850 mobile Vlan部分架构规划过程,及实际使用所需注意的限制做较详尽说明,接着针对Edge目前NBAD规划作法提供说明,藉以导入分析XX电子项目建置前后成效与阶段性功能需求展望,同时也分析就公司销售而言可再未来规划哪些新产品。

  概述:

  本案客户是以生产电子辨识设备为主的电子厂,公司内近400位使用者包含产线、业务部、软硬件研究RD、管理部门与信息部门,公司信息部门编制大约5名人员,IT部分大致由三位同仁负责需处理公司PC维护与网络问题(含Servers)。因网络使用者较多,三位同仁大多时间都在处理公司PC问题,相对网络设备熟悉度较低,也无充分时间针对此部分研究,但公司以往网络并无做分割内网使用者与Server,所有设备皆在192.168.0.0/255.255.254.0,所以并未对部门与使用者做适当区隔。

  问题:

  网络对MAC/IP资料库管理没有有效的机制,因此容易滋生IP地址冲突、ARP攻击/欺骗、蠕虫泛滥等问题;此外MIS常遭遇到未知名的入侵者侵入,更改使用者文件及服务器档案,但MIS通过以往有限的设备却难以理清实际问题,及对麻烦制造者的准确追踪及定位。

  方案规划:

  项目建置其间与客户讨论后初步规划,以Alcatel6850配合NBAD的架构做为内部网络骨干,出口端先经过FortiGate通过管制条例过滤,最后透过出口端AboCom UTM做两路Multi-homing,内部会按部门分为VLAN1-13,按照部门属性作为VLAN的分隔基础,所有使用者的MAC会记录于Alcatel6850上,通过其中DHCP Relay与mobile VLAN功能将指定MAC归属于指定VLAN,未登记MAC的PC将被归属于VLAN999,而此VLAN不与前述VLAN互通,藉此管控使用者,底层藉由NBAD异常侦测功能配合NBAD Manager及时对异常流量做记录与适当处理,透过多层分工控管简化管理层次并及时处理异常事件。分析以往入侵事件,经讨论后锁定软硬件RD研究部分较具此专业能力与犯案可能性,因此针对此部分,除开启此部门NBAD侦测监控外,也通过Alcatel做port mirror配合Sniffer软件做长时间监控备份,作为类似事件发生时回溯追踪依据。

  上线过程中较繁杂的部分在MAC建立上,因为条目较多且仍须配合DHCP Relay,因此花费时间较长。上线后以往客户网络共享通过Wins加注故仍能照旧使用(NetBIOS转换成NetBIOS Over TCP/IP),过程中较为麻烦的是Printer Server与Wireless AP与Mobile VLAN搭配时的问题(无Spanning tree机制无法取的MAC辨识),通过底层设备孔位集结与Alcatel设定排除此问题。

共3页。 1 2 :
相关文章
NBADswitch NS-2950EI
报价 | 参数 | 图片 | 行情 | 
NBADswitch NS-2950EI
  • 交换方式:存储-转发
  • 端口数:48
7张图片/55篇文章
详细信息»
网络&通信
热门 新品
十大关注
8百↓ 8百-1千5 1千5↑
1
TP-Link TL-R480T
¥1266.0
2
TP-Link TL-R4148
¥1250.0
3
LINKSYS RV042
¥1300.0
4
水星 MR904B
¥1100.0
5
D-Link DI-602LB
¥1300.0
6
腾达 TEI480T+
¥980.0
7
飞鱼星 970+
¥1350.0
8
TP-Link TL-R480
¥1050.0
9
磊科 2505NR
¥975.0
10
侠诺 QVM100
¥1450.0
1
H3C ER3200
¥2500.0
2
D-Link DI-602LB+
¥2000.0
3
磊科 NR285
¥2800.0
4
CISCO 7609-DC-BUN-2500W
¥96625.0
5
H3C ER3100-CN
¥1800.0
6
CISCO 2811
¥9800.0
7
CISCO 3662-AC-CO
¥53000.0
8
侠诺 FVR080
¥1580.0
9
H3C AR28-11
¥6200.0
10
锐捷网络 RG-NBR2000
¥14000.0
热点关键字
商圈热帖
回复 最新 精华
阅读排行

Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

经营性网站备案信息 网警备案 中国网站排名