企业网络架构方案.docx
《企业网络架构方案.docx》由会员分享,可在线阅读,更多相关《企业网络架构方案.docx(5页珍藏版)》请在三一办公上搜索。
1、企业架构网络安全方案网络上”黑来黑去”的事件不断发生,企业或组织可能面临的伤害,轻则只是网页被篡改,但重则可能蒙 受钜额或商业利益上的损失。因此,许多企业组织开始警觉到架设防火墙的对网络安全的重要性。企业 在选购、架设防火墙时,一般会考虑的重点不外乎是产品功能、网络架构、技术支持、版本更新、售后服 务等项。大多数的企业或组织在架设防火墙系统时,通常都是从市面上或是系统整合商所建议的产品中 开始着手,但是如何在众多的防火墙产品中评估各家的优缺点,选择一套满足自己企业组织需求的防火 墙,并且完善地建构企业的安全机制呢?许多有经验的网络安全管理人员都知道,这不是一件相当简单 或容易的事情。虽然企业可
2、轻易地从很多地方例如系统整合商得到各种防火墙产品的比较资料来作为选 购的要点,但是企业在选定合适的防火墙产品后却很可能因为未将防火墙架设的规划也列入选购的重点 之一,因此产生更大的困扰:该如何将防火墙架设到企业原有网络?笔者经常听闻许多企业已安装好防 火墙,却因为架构的问题而必须重新进行评估,甚至更换品牌的情形。确认了符合企业各项功能需求的防火墙之后,最重要的是还要确认防火墙系统的硬件在架设时或日后 可以很弹性地扩充网络架构,以因应企业更新架构之需求。千万别让防火墙系统的硬件架构,成为建置 的限制。在网络架构方面,可以依据防火墙系统的网络接口,来区分不同的防火墙网络建置型态。第一种类型,是所谓
3、的单机版防火墙。如图1-1的网络架构,这种型态的防火墙建置架构,是目 前防火墙产品市场中较少被提出的方案。单机版的防火墙是针对特定主机作安全防护的措施,而非整 个网络内所有的机器。这种单机版的防火墙对某些企业而言有一定的需求;例如已架设防火墙,但 需要重点式保护某些主机的企业,或是只有单一主机的企业。这种架构从网络的底层就开始保护这台伺 服主机,可以彻底地防御类似拒绝服务(Denial of Service)的攻击,因为这类攻击可能不单来自外界或者 是网际网络,亦可能来自同一个网络区段上的任何一台机器。因此,架设这种单机版的防火墙绝对会提升在同一个网络区段上的服务器的安全等级。另一种网络架构的
4、建置类似图1-2的架构,号称为入侵终结者(Intrusion Detection Monitor)J,其防 护的对象不是一部伺服主机,而是在同一网络区段上监听封包,对于非法的封包加以拦截并送出TCP/IP 表头的RST讯号以回绝对方的联机。这种作法必须随时去网络上作刺探的动作,而它也是另一种防火墙 的建置型态。这种网络架构很难确定所有的网络封包都可以被这个入侵终结者所栏截,所以并无法 保证是否没有漏网之鱼。第二种类型是利用防火墙系统实际区分两个网络区段,如图2。如果与防火墙的网络地址转换(Network Address Translation)的功能做搭配,这样建置的网络架构就有不同的变化。在
5、如此多种的网络架 构下,企业可以从下列几点考量来决定要建置何种架构:企业是否使用防火墙系统所提供的应用程序代理服务(Application Level Gateway/Proxy)的功能:如果企 业已经准备使用防火墙系统所提供的应用程序代理服务(俗称Proxy),那幺可能只有三种架构(图3-1、3-2、 3-3)可供选择。因为使用Proxy则代表所有应用程序的存取都必须靠防火墙这部主机来作对外存取。如 果这部防火墙主机是使用一组非法注册的网络地址(Illegal IP Address作为防火墙对外网卡的网络地址,则 这些对外的存取动作就无法完成。原有的企业主机IP设定是否不变更:一般在建置防火
6、墙时最令人头痛的部份就是网段的切割及IP的分 配。企业通常希望原有的企业网络机器设定变更越少越好,但这似乎是不太可能的事情。可是类似(图 3-4、3-5)的做法却能够解决这种困扰。这种架构将原路由器的地址移做防火墙系统内部网络卡的地址之用, 因此原本设定在企业内的机器就全部不需要做变更。至于路由器及防火墙系统的对外网卡的地址设定,只 需选定一组非法的IP并在路由器上将原本企业的地址范围静态路由(Static Routing)设定至防火墙即可。 这是架设防火墙系统最快的方式,而且还可以针对防火墙主机的硬件做效能的评估测试。这种架构使企 业即使未安装防火墙软件,也可使企业内外网络畅通无阻。因此,在
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络 架构 方案
链接地址:https://www.31ppt.com/p-5007962.html