国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

杭州國家軟件產業基地一體化網絡安全系統
2005-11-01   

杭州國家軟件產業基地是我國重點發展的11個國家級軟件產業基地之一,在杭州政府"構筑天堂硅谷,建設科技新城"方針的指引下,杭州國家軟件產業基地發展迅速,并在短期內形成了自己鮮明的專業化的特色。
截止2002年11月底,杭州國家軟件產業基地已經有軟件企業620家,軟件園企業89家;科技部認定的骨干軟件企業10家。為了更好地服務這些企業并吸引更多的軟件企業來軟件產業基地發展,杭州國家軟件產業基地有限公司經國家發展計劃委員會批準,開始了"國家軟件產業基地(杭州)網絡建設項目"。
2002年12月29日,杭州國家軟件產業基地有限公司和世導科技有限公司簽署了《杭州國家軟件產業基地公共服務與技術支撐平臺設方案的共同認識》等合同。由世導負責杭州軟件基地公共服務與技術支撐平臺項目的建設和運營。整個"公共服務與技術支撐平臺"從網絡系統結構上看,可分為專網系統、運維內網系統及外網接入系統其中"公共服務與技術支撐平臺"的建設最終將建成環繞杭州城的高速雙向光纖專網,把坐落在市區范圍內的各軟件園區、企業聚集的商務樓宇及相關高校科研機構等聯接起來。
網絡安全需求
作為杭州國家軟件產業基地的IP城域網,公共服務與技術支撐平臺的作用非常重要,不但要為軟件園區、企業單位、學校等提供高速的接入服務,同時還要提供網絡測試專業實驗室、VPN連接、IDC主機托管、電子教學、企業郵局系統、基地封閉式開發實驗室等增值服務。
國家軟件產業基地網絡系統邏輯圖如下:

從系統邏輯圖可看出,公共服務與技術支撐平臺是三個系統中規模最大、最基礎的系統,大部分系統及設備都在支撐平臺專網運行。由于所有的數據都要通過支撐平臺的骨干網絡進行轉發,如果支撐平臺出現安全問題,那么整個軟件基地的網絡系統將會有癱瘓的危險,所以支撐平臺必須具備極高的安全性和可靠性。另外隨著支撐平臺網絡的不斷擴展以及接入支撐平臺的軟件企業的迅速增加,可以預見,支撐平臺網絡系統的安全風險也將會變的日益嚴重和復雜。基于以上考慮,杭州國家軟件產業基地有限公司對支撐平臺的網絡安全建設提出了非常高的要求,把可靠性和安全性作為整個支撐平臺網絡建設的最高原則。
思科一體化網絡安全解決方案
為了確保整個網絡系統建成后的安全和穩定,杭州國家軟件產業基地有限公司進行了嚴格的招標活動,經過認真的比較和分析,最后杭州國家軟件產業基地有限公司決定全面采用思科系統公司這種獨具特色的一體化網絡安全方案。思科系統公司是全球知名的互聯網設備和解決方案供應商,同時也是業界領先的網絡安全設備和解決方案供應商。思科系統公司在透徹研究網絡的基礎上,通過在所有產品中都集成安全特性來打造一體化的網絡安全。具體地說,就是思科公司除了提供防火墻等專用的安全產品外,還在路由器、交換機、無線網絡設備等產品中都集成安全特性,從而保護網絡上每個節點的安全。一體化網絡安全解決方案可以做到融安全于網絡中,不會在網絡中留下安全死角,同時還具有實施方便、擴展靈活、保護投資等特點。思科一體化網絡安全解決方案先進的安全理念得到了負責招標的專家和領導的一致好評。
思科為杭州國家軟件產業基地實施的一體化網絡安全方案主要是借助思科先進的交換機產品Catalyst 6509實現的。Catalyst 6509是思科公司最新的交換機產品,作為業界領先的交換機平臺,Catalyst 6509交換機可以高度集成思科各種網絡安全硬件模塊,包括防火墻服務模塊、IP安全虛擬專用網(IPSecVPN)服務模塊、入侵檢測系統模塊和網絡分析模塊(NAM)。如果將這些安全模塊結合在一起使用,客戶將能夠在交換機上部署綜合安全性,而無需分別管理的不同設備。
思科根據軟件產業基地網絡系統的結構,制定了"自上而下"的方案實施原則,首先確保運維系統內網的安全,其次保證IDC機房、實驗室及公共服務系統的安全,最后保證外網接入的安全。
為了保證運維系統的獨立性及安全性,在網絡建設后期從浙江通信單獨租用SDH線路,連接世導、國軟及聯合,形成一個獨立的內網。運維專網采用單獨的IP地址與路由設計,保證安全。另外,在運維系統中安裝VMS安全策略管理服務器,對全網的安全策略進行統一管理及監控。在世導Catalyst 6509交換機上安裝VPN模塊,提供外網的VPN接入終結。同時安裝一臺ACS身份認證服務器,提供對VPN撥入用戶的認證、記賬及權限策略分配。
在世導Catalyst 6509交換機上配置防火墻模塊FWSM,將IDC主機托管系統、平臺骨干網連接、運維內網連接及Internet接入進行安全隔離。對6509交換機上的5個千兆及百兆接口配置為防火墻端口,同時分配名稱、其中Outside口連接世導的Internet接入,Dmz1口連接平臺骨干網絡、Dmz2連接 IDC機房的服務器群、DMZ3連接身份認證系統,Inside口連接運維內網接入。對5個四個接口權限設置為:Outside為0、dmz1為40、 dmz2為60、dmz3為80、Inside為100(最高)。在國軟6509上配置防火墻模塊FWSM,將綜合測試實驗室及公共服務平臺、平臺骨干網連接、運維內網連接進行安全隔離。對分別連接四個區域的3個千兆及百兆接口分配名稱、其中Outside口連接平臺網絡接入,Dmz1口連接綜合實驗室, Inside口連接運維內網接入。對3個四個以太網權限設置為:Outside為0、dmz1為50、Inside為100(最高)。
在世導及國軟的6509交換機上安裝網絡入侵檢測IDS模塊,提供對多個網絡的入侵檢測。同時與防火墻模塊實現聯動,一但發現網絡中存在攻擊行為或是非正常數據包,立即報告安全管理中心,同時在防火墻上動態增加安全策略,對攻擊行為進行隔離。
在接入網系統上,利用分布到各大樓的3550交換機提供的PrivateVLAN技術和安全訪問控制列表ACL等安全交換技術,同時通過合理的IP地址分配策略和路由策略,提供對接入企業的安全控制。
方案實施拓撲圖如下:

效果分析
思科一體化網絡安全解決方案得到了國家軟件產業基地的認可,可是作為設備供應商的思科公司,能夠擔任起網絡安全的重任呢?
2003年堪稱計算機病毒年,可是令人感到尷尬的是,對那些專業信息安全廠商來說,雖然自己一再聲稱能幫助用戶解決網絡攻擊問題,但在新型攻擊面前,自己卻基本上無能為力,架設的防線形同虛設。就在人們困惑擔憂的時候,一些老牌但卻屬于新生的力量站了起來。就像思科,眾所周知,思科是全球著名的網絡設備和解決方案的提供商,相對于專業信息安全廠商對網絡理解的匱乏,思科則是這方面的專家,它掌握著網絡底層協議和關鍵技術,從而能夠做到操作系統、網絡基礎架構牢不可破,堅如磐石!
2003年11月,思科在全球發布了網絡準入控制(Network Admission Control)計劃,該計劃是思科自防御網絡計劃(Self-Defending Network, SDN)的重要組成部分,是一套高度集成的一體化網絡解決方案。思科自防御網絡計劃是一個創新的、多側面的網絡安全戰略,其目標是提高網絡發現、防御和對抗安全威脅的能力。網絡準入控制(Network Admission Control)是思科自防御網絡計劃的重要組成部分。其核心思想是,控制訪問權限,有效阻止不符合安全條件的設備及訪問進入網絡,并將其置于某個隔離區域之外,或者僅獲得對計算資源的有限訪問權限。網絡接入控制與思科公司關于網絡安全的其它技術,如入侵檢測、防火墻、網絡管理與流量分析、VPN等加在一起,就構成了自防御網絡的全部內涵。
思科網絡接入控制是通過與業內廠商合作來實現的,2003年11月,思科宣布與NAI、Symantec、Trend Micro三家國際反病毒軟件廠商合作,通過思科安全代理軟件(Cisco Security Agent)與防病毒軟件的配合,將思科對網絡惡意行為的防御能力延伸到服務器和PC端點上。2004年2月,思科又與IBM達成類似的合作,IBM將在其筆記本電腦和Tivoli網絡軟件兩端支持自防御網絡計劃。思科今后還將把網絡接入控制計劃向更多的廠商和機構開放,與業界廣泛合作,共同編織出一張抵御任何惡意行為的防護網。

熱詞搜索:

上一篇:吉林省人事廳應用系統安全案例
下一篇:北方公司的郵件接入安全系統案例

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产拍欧美日韩视频二区| 欧美精品第一页| 国产91在线看| 国产精品一区二区在线看| 日韩成人一区二区| 男女视频一区二区| 日本欧美韩国一区三区| 蜜臀av在线播放一区二区三区| 天天爽夜夜爽夜夜爽精品视频 | 在线视频欧美区| 91福利资源站| 欧美日韩在线综合| 91精品国产手机| 久久综合久久综合亚洲| 国产精品久久久久一区二区三区共| 国产精品国产三级国产aⅴ中文 | 亚洲自拍偷拍图区| 日韩主播视频在线| 国内精品国产成人国产三级粉色| 国产成人啪免费观看软件| 成人美女视频在线看| 91国偷自产一区二区使用方法| 欧美视频一区二| 久久综合视频网| 亚洲婷婷综合久久一本伊一区| 一区二区三区欧美久久| 秋霞午夜鲁丝一区二区老狼| 国产美女在线观看一区| 一本一道综合狠狠老| 制服丝袜国产精品| 中文字幕免费在线观看视频一区| 亚洲精品成人悠悠色影视| 首页国产欧美久久| 成人午夜激情片| 欧美日韩精品久久久| 麻豆中文一区二区| 日韩影视精彩在线| 美女精品自拍一二三四| 国产白丝精品91爽爽久久| 欧美日韩日日骚| 久久精品视频网| 一区二区三区国产豹纹内裤在线| 日韩av成人高清| 91免费国产视频网站| 日韩一区二区三区免费看| 成人欧美一区二区三区小说| 毛片av一区二区三区| 欧美在线观看一区| 亚洲国产精品av| 久久国产福利国产秒拍| 欧美性大战久久久| 国产蜜臀av在线一区二区三区| 一级女性全黄久久生活片免费| 欧美成人一区二区三区在线观看| 欧美国产97人人爽人人喊| 日韩av在线发布| 91在线视频免费91| 国产亚洲欧洲一区高清在线观看| 亚洲成人动漫精品| 99久久婷婷国产综合精品电影| 久久午夜老司机| 理论电影国产精品| 91福利国产精品| 欧美国产综合一区二区| 国产乱人伦偷精品视频免下载| 欧美日韩精品电影| 亚洲亚洲人成综合网络| aaa国产一区| 亚洲丝袜美腿综合| 处破女av一区二区| 国产婷婷色一区二区三区在线| 黄色日韩三级电影| 精品对白一区国产伦| 久久99国产精品久久99| 欧美一级黄色录像| 成人免费视频app| 精品91自产拍在线观看一区| 日本视频一区二区三区| 日韩一区二区不卡| 久久精品久久99精品久久| 日韩三级高清在线| 久久成人综合网| 欧美精品一区二区三区蜜臀| 精品中文字幕一区二区| 精品精品欲导航| 秋霞电影网一区二区| 欧美mv和日韩mv国产网站| 国产一区二区免费视频| 久久精品免费在线观看| 国产激情视频一区二区在线观看| 国产亚洲欧美日韩俺去了| 成人丝袜视频网| 亚洲三级免费观看| 欧美日韩免费电影| 久久不见久久见免费视频1| 欧美大片一区二区三区| 成人免费精品视频| 亚洲一二三四在线| 欧美xxxxx牲另类人与| 国产精品99久久久久| 亚洲免费观看高清完整版在线观看熊| 欧美视频在线观看一区| 国产在线精品不卡| 亚洲欧美二区三区| 日韩午夜三级在线| 波多野结衣亚洲一区| 亚洲成人激情社区| 久久久无码精品亚洲日韩按摩| 色先锋aa成人| 国产自产2019最新不卡| 亚洲影视在线播放| 国产亚洲成av人在线观看导航| 色综合久久久久| 韩国三级中文字幕hd久久精品| 亚洲视频中文字幕| 久久亚洲一区二区三区四区| 欧美系列日韩一区| 国产麻豆精品在线| 亚洲va韩国va欧美va| 日本一区免费视频| 日韩三级免费观看| 精品视频一区二区三区免费| 久久99久久99| 亚洲va欧美va人人爽| 亚洲欧美精品午睡沙发| 久久久91精品国产一区二区三区| 欧美精品乱码久久久久久| 99久久精品国产精品久久| 男男成人高潮片免费网站| 亚洲免费看黄网站| 国产精品久久看| 久久久99精品免费观看不卡| 日韩欧美美女一区二区三区| 欧美三片在线视频观看| 成人一区二区三区| 国内欧美视频一区二区| 免费欧美日韩国产三级电影| 一区二区在线看| 亚洲视频免费在线观看| 中文字幕欧美国产| 国产日本欧洲亚洲| 久久久国产精品不卡| 精品蜜桃在线看| 日韩一级大片在线观看| 在线成人av影院| 欧美精品vⅰdeose4hd| 在线看一区二区| 色综合久久久久综合体桃花网| 97久久超碰精品国产| 不卡一区在线观看| 成人av免费在线观看| 成人h动漫精品| 大桥未久av一区二区三区中文| 国产尤物一区二区在线| 国产一区免费电影| 欧美日韩性生活| 91色porny蝌蚪| 99久久精品国产毛片| 色综合 综合色| www.亚洲免费av| 色婷婷精品久久二区二区蜜臂av | 欧美激情中文字幕一区二区| 国产亚洲成aⅴ人片在线观看| 欧美高清在线视频| 亚洲欧美视频一区| 亚洲国产日韩a在线播放性色| 亚洲电影视频在线| 日韩av在线免费观看不卡| 精品一二三四区| 国产69精品久久久久777| 9久草视频在线视频精品| a亚洲天堂av| 欧美视频在线一区| 精品国产乱码久久久久久牛牛| 国产无人区一区二区三区| 亚洲日本护士毛茸茸| 五月激情综合色| 国产黑丝在线一区二区三区| 色欧美片视频在线观看| 在线精品视频一区二区三四| 日韩一区二区在线观看视频| 国产欧美中文在线| 亚洲一区av在线| 国产不卡高清在线观看视频| 欧美无砖专区一中文字| 久久人人爽爽爽人久久久| 亚洲色欲色欲www| 免费观看成人鲁鲁鲁鲁鲁视频| 国产原创一区二区| 欧美体内she精高潮| 国产三级精品三级| 午夜精品视频一区| 成人午夜激情影院| 欧美成人a视频| 一区二区三区在线免费播放| 狠狠色综合日日| 欧美精选午夜久久久乱码6080| 中国av一区二区三区| 免费的国产精品| 欧美自拍丝袜亚洲|