某公司总部由3个部门组成,分别为财务部、研发部、总经理室。公司网络内部提供有线和无线接入。外接两条网线——联通和电信,联通作为主出口,电信作备份出口。电信用pppoe的方式上线。
(1)考虑来宾客户的需求,特设来宾无线VLAN,但要考虑企业内网数据流通的优先级,因此对来宾无线业务的传输流量进行限速,并考虑限制来宾之间的互访,避免私人信息遭到他人窃取,但并不影响来宾正常上网。
(2)研发部为机要部门,不设置来宾访问,为保证研发信息不外泄,禁止其部门人员访问外网 ,并设置白名单用户允许接入 WLAN 网络客户端的 MAC 地址列表,只有存在该列表的用户才能接入,除此以外,为了保证工作效率,加快数据传输,启用5-GHz的频段。
(3)公司财务服务器只允许财务部门的工作人员访问,为保证用户的可靠性与业务不中断,启用HSB+双链路热备功能。保证在主用设备出现故障后,切换到备用设备,能够正常工作,而不需要断开连接。
(4)出于安全考虑,为各个部门设置不同的安全模版,并设置不同的加密方式,开启入侵检测机制,保护VLAN安全。
1