1. <progress id="m3jec"><bdo id="m3jec"></bdo></progress>
          <samp id="m3jec"><ins id="m3jec"><ruby id="m3jec"></ruby></ins></samp>
          <progress id="m3jec"><bdo id="m3jec"></bdo></progress>

        2. <menuitem id="m3jec"></menuitem>
          <samp id="m3jec"></samp>

            內網與外網的建設

            2017.11.07

            (1)網絡設計

            為了加強信息安全性,一般要構建內網、外網兩個網絡。內網和外網一般是物理隔離,也可通過防火墻邏輯隔離。
             
            ①內網可采用千兆以太網交換技術、TCP/IP通信協議,由主干、匯聚和終端接人層(或由主干和終端接入層)構成。主干一般支持10G傳輸速率,傳輸介質可采用6類對絞線或多模光纖,在大范圍建筑群中,主干可能支持10G傳輸速率,并考慮采用單模光纖。
             
            ②內網僅限于內部用戶使用,內部的遠程用戶要通過公網方式接入網絡中心,必須經過身份認證后才能訪問內部網。
             
            ③在某些機要部門,內網中還包括具有特殊網絡安全要求的專網,專網必須在內網中獨立構建。
             
            ④外網與Internet相連,應考慮防止外部人侵對外網信息的非法獲取,通常以防火墻為代表的被動防衛型安全保障技術已被證明是一種較有效的措施。同時也有采取實時監測網絡的非法訪問的主動防護。外網與Internet網絡互連一般由上級部門提供接人。
             
            ⑤作為網絡運行的關鍵設備,交換機應采用高可靠、易擴充和有較好管理工具的產品。


            聲明:部分內容及圖片來源于網絡,如有侵權請聯系刪除。
             
            (2)網絡結構
             
            國家機關等部門的網絡結構通常由網絡中心,內部網絡與外部網絡構成。網絡中心與上級部門連接,實現Internet接入,并具有擔負全網的運營管理及監控能力外部網絡承擔對外公告及訪問Internet服務內部網絡作為辦公、生產業務處理和信息管理的平臺。
             
            (3)網絡帶寬
             
            網絡主干通常為1000Mbit/s傳輸速率,連接服務器機群與主干交換機;主干與匯聚層通常以100Mbit/s/1000Mbit/s連接匯聚層交換機到桌面一般為10/10oMbit/s或100Mbit/s連接。
             
            (4)訪問Internet
             
            本地網絡通過路由器和防火墻,一般以專線或企業網方式連至上級網絡中心,實現Internet訪問。
             
            (5)若物理隔離內網與外網,則其配線及線路敷設必須是彼此獨立的,不得共管、共槽敷設。可選擇采取以下物理防護措施采用光纜采用良好接地的屏蔽電纜采用非屏蔽電纜時,內外網的隔離要求參見表3-10。當與其他平行線平行長度大于等于30m時,應保持3m以上的隔離距離。否則,信息應加密傳輸。
             
            注意事項:
             
            1.內網設備是指處理涉密信息的設備。
             
            2.外網設備是指處理非涉密信息或已加密涉密信息的設備。
             
            3.內網電源是指連接有內網設備及內網系統的電源。
             
            4.外網電源是指連接有外網設備及外網系統的電源。
             
            5.內網信號線是指攜帶涉密信號的信號線。
             
            6.外網信號線是指攜帶非涉密信息或已加密涉密信息的信號線。
             
            7.內網信號地是指內網設備、內網屏蔽電纜及內網電源濾波群的信號地。
             
            8.外網信號地是指外網屏蔽電纜及外網信號線濾波器的信號地。
             
            9.偶然導體是指與信息設備和系統無直接關系的金屬物體,如暖氣管、通風管、上下水管、氣管、有線報警系統等。

            返回列表

            推薦產品

            Recommended Products

            久久996re热这里有精品直播