网络安全 频道

从SOHO到免疫 企业路由升级一步到位

  如今,使用普通的企业路由器,网络问题比较多,掉线、卡滞的问题常常出现。原因就是普通企业路由器无论价格多少都只是一台位于网络边界的共享上网设备,无法管理日益复杂的内网终端,这是当前企业内网问题不断的主要原因。在四川地区,企业普遍使用的仍多是几百元的SOHO路由器,网络问题很多,与其走一条升级成普通企业路由器再用第三代免疫墙路由器的弯路,还不如一步到位,使用免疫墙路由器打造免疫网络。四川省机司一公司就是其中的代表。

  四川省建机司一公司自有职工80人,主要从事传统产业,承接打桩和工业厂房结构吊装任务,多年来为机司的发展做出了重要贡献。因为听到朋友说欣全向免疫网络可以解决网络卡滞、掉线、难管理、难维护等问题,并且在成都地区在做免费的上门体验活动,可以给用户做免费的网络管理规划,于是就打了欣向西南分公司的技术工程师的电话。

  经过电话咨询,决定通过多WAN免疫墙路由器NuR8141进行网络升级和问题解决,并和欣向工程师约定了上门体验的时间。当欣向的武工拎着设备到用户公司机房时,被眼前的景象吓了一大跳:交换机杂乱无章的在机柜里面扔着,网线堆了一地,更让人难以相信的是,在机柜的上方,两个不到百元的SOHO家用路由赫然映入眼帘!机司的黄工开玩笑的跟武工说道:“在你们来之前,我们这里经常出现局部掉线或大面积断网等问题,早上上班之前开个QQ农场想偷个菜,下班的时候一看还没打开。”

  然而,令人不可思议的是,就是在这样严重的网络问题下,他们竟然用了1年多!这让以前在上海分公司工作的武工瞪大了眼睛,对于一个拥有近100台PC的公司,经常要靠网络来传文件、报账、做业务,网络问题严重到这种地步还能用1年多,在上海绝对是不可能的。武工当场就给他们算起了财务账:你们的网络到这种地步,原来本来需要几分钟就能完成的事儿,现在需要几十分钟甚至几个小时!!这时间如果省下来,你们又能创造多少价值!现在的生活节奏这么快,如果一直都这么慢腾腾的,肯定是会被淘汰的!机司的黄工听了也一直点头。在欣向武工的帮助下,针对机司的网络问题做了详细的规划:

  1、 启动免疫模式,进行免疫驱动管理;

  通过免疫墙路由器免疫墙模式,进行终端免疫安全驱动强制安装,从每个电脑的网卡端进行攻击拦截,并和路由器接入部分、运营中心、监控中心通过免疫协议进行联动,全网每一个组成部分都进行自我安全管理。

  2、 规划网络IP,设定管理策略;

  武工将公司的IP都调整为固定IP,并尽量屡顺了网线和交换连接。根据部门IP的划分进行分组的免疫安全设定。启动虚假IP拦截、启动TCP SYN拦截、ARP攻击拦截……

  3、最精细化的管理设置

  对于不同部门分别进行了不同的策略管理,技术部上传20KB/S、下载50KB/S,不允许上QQ、MSN;人事部上传30KB/S、下载80KB/S,不允许用BT,财务部上传40KB/S、下载100KB/S,只允许访问特定网站…

  4、通过监控中心实时监控网络运行状态

  在部署好免疫网络后,一打开监控中心,立刻看到了两台异常机器在发ARP欺骗,爆出已经拦截的日志。轻松定位到问题机器,虽然被免疫驱动拦截,不会影响网络,网管员还是不放心,并通过杀毒无效后,重做了系统。

从SOHO到免疫,企业路由升级一步到位

  部属中的免疫墙路由器NuR8141

  通过这一系列的免疫网络的方案部署,机司的网络终于恢复了正常。看着这焕然一新的网络,黄工有种如释重负的感觉。

  在试用一周后,武工再次联系到了机司的黄工,黄工感慨的说:“网络是老早弄得,用得是几百元的路由器,查得很。经常是早上发个邮件,到中午吃饭时还没发出去,财务要报账时都是去机房把别的线都拔掉,只留下财务电脑。大家都习惯了,认为这是正常的。这次升级了网络,才知道原来网络好了可以多干很多事情,大家你报账、我发邮件、他看网页都互不影响的。现在看,真正起作用的是整个路由器真正管理到了电脑,否则买几千块的路由器也不一定怎么样。”

0
相关文章