企业内部网络管理解决方案的做法

目前网络的安全性能是人们最为关注的问题之一。而其中局域网和企业内部网络当中的安全性更是成为焦点。如何构建更安全的网络,一些组织和厂商也纷纷提出自己的安全策略。作为互联网的出口必经设备,网关设备越来越多的承载了企业安全的重任。
企业内部在进行安全管理时,在传统的监控、杀毒、防入侵等基础上,对内网用户的身份识别也可以帮助用户实现高强度的安全保护。有效的用户管理方式能够为追溯行为和责任体系、审计证据链提供最有效和最有力的支撑。这种过程的价值在于它能够:允许有正当理由需要访问的人员访问;通过限制信息资产外露来降低风险;建立监控机制,针对事件追溯具体用户;高效地管理类似的用户群;实现内控符合风险管理的要求。因而建立更适合企业的用户管理体制是每一个优秀企业完善内控,提高企业核心竞争力的必要前提。
真正好的用户管理技术,并不是要通过繁琐的加密步骤来困扰用户。企业用户每天都要登录各种应用系统,因此在不影响用户使用的前提下,简单的操作和有效的保护,才能为用户提供一个安全、便利的环境。
PPPoE技术作为一种成熟的运营管理解决技术,现在已经逐步由运营商专用走向企业市场,使用PPPoE来进行企业内网用户管理,不仅简单方便,技术成熟,而且可与企业原有的产品无缝结合。

操作方法

  • 01

    主设备采用系列网关,此网关不仅可做为防火墙使用,具备通常防火墙的NAT、防攻击等功能,并且支持PPPoE服务。

  • 02

    在网关的LAN接口上开启VLAN,LAN接口与主交换机的TRUNK接口相连接。

  • 03

    在主交换机机在启用802.1Q的VLAN支持,配置TRUNK口,使之可与所有的VLAN接口通讯。

  • 04

    开启网关的PPPoE服务,并监听所有的VLAN接口,以使所有的VLAN内用户均可拨号上网。

  • 05

    用户的电脑接入交换机的VLAN接口,通过PPPoE拨号上网。

  • 06

    网关上开启RADIUS认证,通过标准RADIUS协议与管理服务器连接,所有的用户PPPoE拨号请求,均会转到管理服务器上进行认证。

  • 07

    管理员通过管理服务器进行用户管理,通过网关设置相应的访问规则,从而对用户实现精细化管理。

方案特点

  • 01

    整个方案采用的均为网管型交换机,网关也具备强大的管理功能,因此整个网络具备了高度可管理性。

  • 02

    PPPoE服务器,做为核心设备,为网内的用户提供PPPoE服务,网内所有的用户均使用PPPoE方式拨号上网,彻底杜绝了ARP欺骗等问题。

  • 03

    给网内的每个用户分配PPPoE帐号拨号上网,这样就对用户实现高度的可管理性,不仅可以为每个用户指定不同的带宽,并且可以为用户分配不同的IP地址,从而灵活方便的做出控制策略。

  • 04

    可以为每个PPPoE用户指定上网时间,如在工作时间段不允许上网,休息时间段允许上网,或者反之,由此可以有效控制用户上网时间。

  • 05

    可以为每个PPPoE用户绑定MAC地址,使该帐户离开了使用的电脑也不能轻易在别的电脑上网,有效的保证了网络的可控性。

  • 06

    通过计费,可以给网内的用户下发通告,实现了方便快捷的通知功能。

  • 07

    用户使用时间到期后,强制用户无法上线

  • 08

    对每个用户的上网登录记录、上下传流量记录、管理员操作等均有详细记录,配合专用的审计设备,可以精确定位用户上网时间和行为。

    总结

    • 01

      PPPoE+AAA+VLAN的管理方式,是目前成本较低,部署方便,应用广泛的一种企业内网管理解决方案,由于采用了穿透VLAN的PPPoE拨号方式,不仅可以使用PPPoE的优点,也可以使网络通过传统VLAN的方式进行有效管理,基本上杜绝了由于内网问题造成网络故障的隐患,并且企业可根据自身需求,灵活制订不同的网络架构和解决方案,而采用AAA管理系统进行用户管理,不仅便于部署,并且具备强大的管理、查询、审计功能,,是目前网络管理经济有效的管理方式。

    (0)

    相关推荐

    • 企业内部局域网网络故障诊断

      在众多企业的日常办公中,网络运维工程师就是员工正常办公的保护神,一旦出现什么问题第一时间找运维。如果运维不在的时候企业内部局域网出现问题,员工就没有办法,任由时间白白流失,工作被耽误,现在不怕了,小编 ...

    • 可以代替QQ的企业内部通讯工具

      操作方法 01 在企业内部只要能连上网的计算机都至少有一个QQ在挂着,并且企业领导似乎也都默认了这样的情况存在,因此如果没有QQ,企业内部文件传输.信息流转的效率将会大大折扣.但是QQ是个人的即时通讯 ...

    • 魅族企业内部高管层为什么会内讧

      魅族企业内部高管层为什么会内讧呢?下面小编来告诉大家具体是什么情况. 操作方法 01 首先,是因为魅族公司的内部基层人员向相关审查部门进行了举报,举报的是杨柘从TCL带来的李嘉莹,举报这个人有贪污的嫌 ...

    • 借道IIS搭建企业内部Web方式文件共享平台

       【专家网独家】文件共享是企事业单位局域网应用的一个主要方面,基于此需要通常会搭建专门的共享服务器。其实,现在的企事业单位都有自己的Web服务器,如果采用的是基于Windows Server 2008 ...

    • 企业网络基本搭建及网络管理

      企业对网络的要求性越来越强,为了保证网络的高可用性,有时希望在网络中提供设备、模块和链路的冗余。 但是在二层网络中,冗余链路可能会导致交换环路,使得广播包在交换环路中无休止地循环,进而破坏网络中设备的 ...

    • 企业网络管理建立用户访问系统

      为了对用户上网进行有效的管理,网络管理员应该尽快建立用户访问管理系统,提高企业内部网接入Internet专线的使用效率。一个完备的用户访问管理系统应该具备以下功能。 1.上网权限管理功能 可以设置每个 ...

    • Exchange 2013技术亮点之企业信息的安全与合规

      Exchange 2013 将允许您保护业务沟通内容和敏感信息,并满足企业内部的监管规范和外部监管机构的相关条例,从而保持企业组织的信息安全无损. 企业所面临的挑战: 随着企业信息化建设的不断发展,信 ...

    • 企业网络安全管理维护之探析

      今很多企业都建设了企业网并通过各种渠道接入了Internet,企业的运作越来越融人计算机网络,但随之产生的网络安全问题也日渐明显地摆在了网络管理员面前。 对于网络管理者来说,网络的安全管理直接关系到企 ...

    • 企业部署云计算时应避免的五大误区

      各种大大小小的规模的企业,均表示他们将在未来的一到两年内开始将其业务的重要部分转移到云服务。然而,尽管现如今的每家企业都开始在部署云计算方面跃跃欲试,但其实并非所有的企业都能够得到他们想要的结果。本文 ...