最新
推荐
2014年高等教育信息化十大“关... 01-04 教育部成立教育信息化专家组 12-24
CERNET第二十一届学术年会 11-24 李志民:互联网促进人类文明迈... 11-15
|
3.安全域划分 重点防护范围(如图2所示)。按照物理网络构建和逻辑地址分配的独立及完整性划分为:一级数据中心安全域、二级数据中心安全域和若干核心服务器安全域。
图2 重点防护范围 一级数据中心安全域:内部各应用系统使用私有IP,由安全域出口设备进行公网IP和私有IP的映射,对外隐藏实际内网拓扑结构,各系统对外仅开放Web应用端口。 二级数据中心安全域:IP地址范围为独立的C类网段,划分多个VLAN。采用完全独立的网络设备将若干台院系级服务系统汇聚,统一上连至安全域外部校园网主干设备。各系统对外服务大部分为Web应用,包括少量数据库、FTP及自研应用。 核心服务器安全域:由于核心服务器的IP地址分散,并没有形成统一完整的网络区域,而修改地址会造成较大网络振动,因此采取将单台服务器直接接入安全设备的方案,使每台服务器都构成一个独立安全域。 普通防护范围:普通用户上网区域。
|
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com