深信服社区»版块 安全类 下一代防火墙NGAF 关于组网中服务器安全以及架构问题

关于组网中服务器安全以及架构问题

查看数: 1575 | 评论数: 2 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-3-8 19:33

正文摘要:

本帖最后由 李老斯基 于 2018-3-8 21:16 编辑 要进行网络整体改造,同时增加WEB服务器,web服务器中要获取到内网OA服务器的数据。现在我有两种种方案,如拓扑图,拓扑图上的设备基本都存在,但是对安全层面尤其是 ...

回复

qinpeng 发表于 2018-3-8 20:27
楼主你好 首先这两个方案设计得都很不错,我个人也比较认同方案一,首先VPN设备一般建议部署在内网区域,然后防火墙端口映射放通即可,这个的防护首先就加分,然后防火墙主备也比较合理,但是网闸设备放在那里我觉得不怎么合适,是为了要控制web服务器和OA服务器的访问吗?方案二的话采用双核心冗余数据中心,这样就比较压力分担,但是这样的组网也比较难管理,建议服务器业务都在一个区域。其实你咨询的这个问题的话,我觉得你可以咨询下当地某公司的市场同事,毕竟我感觉这有种要做等级保护的意思,分区域的隔离防护,做好数据安全!
TravelNight 发表于 2018-3-8 20:24
楼主,根据你的需求。我大概画了一下拓扑。
1. 要对WEB服务器进行防护,同时要对OA取数据。
2.要对内网的上网行为进行管控。


1. 出口AF高可用部署。内网用两个核心做堆叠。实现冗余。
2. web服务器交换机直接接到出口AF上。AF可以实现IPS WAF 等全部安全防护需求。WEB和OA服务器之间再加一个AF。防止对外WEB服务器万一被黑。影响到OA的业务。 可以考虑在上一个数据库审计,旁路部署。
3.AC透明部署,对上网行为进行管控。
4. SSLvpn单臂部署到核心交换机上。
5. 无线网络单独接核心上。