网络安全 频道

专网公网两不误 中山律诚网络再度升级

  目前很多企业都有自己的专网同时也要访问互联网,这样就采用了一个条互联网接入,一条企业专线接入的方式。这样,在网络部署上如何实现对专网和公网的同时访问就成了问题。很多企业也自己出招,进行了解决,主要是方式是一台路由器接公网,一台路由器接专网,两个路由器同时接到主交换上,内网电脑需要访问公网时就将自己的网关指向公网的路由器,需要访问专网时就将网关指向专网的路由。

  实际上,以上方法相当于维护两个在一起的局域网,网络维护管理难度增加,偶尔出现互联网上不了,专线数据传输失败,是专线的网络出了问题呢?还是互联网的网络出了问题呢?排错无从下手。

  中山律诚工程咨询有限公司主营电力工程监理、房屋建筑工程监理、市政公用工程监理、工程招标代理、工程咨询以及建筑工程装饰装修施工。其网络就属于以上的类型,电脑不仅需要连接到互联网上,又要通过IBM lotus客户端连接到电力的OA系统。有时互联网上不了、有时OA办公系统发送邮件又缓慢,再加上终端网络的配置复杂,中山律诚的网络负责人陈工对此现象搞得一头雾水:“物理上是一个局域网,逻辑上却是两个网络,两个网络又互有影响,真的不知道是哪个网络有故障。”

  将两个逻辑网络整合成一个网络,降低网络管理难度的方案迫在眉睫。经过详细的产品方案查找,了解后,陈工选择了通过欣向NuR8266G+来进行网络升级。

  拨通了欣向广州办事处热线,厂商技术工程师王工了解完陈工的网络需求后,对这种专线+互联网线路的双网方式进行了详尽的讲解,欣向多WAN路由器这样的使用方案已经很多,早在2003年第一台欣向多WAN路由器问世就开始应用于此中方案了。

  1、 公网和专线的网络分别接在NuR8266G+的两个WAN口上,通过NuR8266G+的外网IP端口绑定功能将目的IP是专线上服务的绑定到专线的WAN口,其余的IP设定到公网线路的WAN。

  2、 终端电脑只设置一个IP,网关指相NuR8266G+。这样,来自终端电脑的所有网络访问数据都交由NuR8266G+处理,根据访问的目的地址不同进行智能的线路选择。

  通过以上设定,内部电脑的IP和网关被固定下来,任何目的网络的访问均交由路由器处理,公网和专线被合二为一,网络简单了很多,使用也容易了很多。这下挠头的双网使用和管理问题就这么简单的解决了,陈工心理的一块石头终于落地了。

  中山律诚网络解决了双线接入问题,欣向工程师根据公司的网络情况强烈建议使用路由器的免疫墙模式,组建企业免疫网络。因为只有这样才能解决企业的内网安全隐患,保障接入只是第一步,内网安全管理做好了才是一个全面可靠的网络。

  “还能解决内网安全管理问题?”这对陈工可是个意外惊喜,赶紧进行免疫网络部署:安装运营中心、切换免疫墙模式、进行分组划分、设定免疫安全策略、免疫驱动自动安装……

  约一个小时后,系统监控中已经显示了所有在线的内网电脑,公网流量、内网流量实时显示;内网TCP拦截数、ARP攻击拦截等报警信息不断刷新……“啊?原来网络中这么多的攻击在作怪,以前可都蒙在鼓里,现在可都呈现在眼前了”

专网公网两不误 中山律诚网络再度升

  运营中心系统监控

  部署免疫网络后,陈工表示,现在的网络管理起来方便多了,终于把两个网络整改成一个网络,每个终端单独一个IP,省的每次系统有问题重装系统的时候配置IP和静态路由都要花好多时间,并且可以监控到整个内网的网络情况,这可是意外的大收获,值了。

0
相关文章