公司网络采用核心+接入层的两层接入方式。在外网出入口接F1000-AK180的防火墙兼路由,下接两台LS-7506E的核交机,服务器组直接挂核心交换机上面。想请教的问题是:
1.核心交换机和服务器组之间有没有必要再增加一台单独的防火墙做安全防护。
2.两台核心交换机是做双核心的方式?还是一台核心交换机走办公数据,一台走监控数据(监控摄像头有600来个)?
3.安全策略方面,需要做哪些策略?
谢谢!
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
1.如果是内网木马病毒,出口的防火墙能起到作用吗? 2.办公网络是化分了23个VALN,监控网络也化分了独立的VLAN,但是担心到时候数据量大了会不会影响到办公? 3.现行的设备如何做安全策略?
出口无法防内网病毒,敏感网段可以在核心做策略,不能访问,机器性能支持,多少vlan无所谓的。