因为公司部分电脑中毒导致内部电脑时常攻击内部数据库服务器 能否建立trusr到DMZ的安全策略 启动IPS。并且建立DMZ区域的泛洪攻击 扫描防范
三层交换机做网关接入防火墙
(0)
最佳答案
您好,请知:
1、在交换机或路由器添加ACL,提前将高危端口进行封堵。
2、在服务器或数据库服务器提前将高危端口进行封堵。
3、如有条件增加防火墙,可以采用旁挂或直连的方式接入网络,并添加安全域,配置域间策略,并开启会话审计,防病毒策略。
(0)
现在的服务器是直接连接在核心交换机。核心交换机直接连在防火墙上的 这就属于直接连了吧
这种是属于旁挂。直连是指: 1、服务器直接接防火墙。 2、服务器接入到服务器接入的交换机,再到防火墙,最后再到核心交换机。
可以,服务器旁挂在防火墙上或者核心再加一台防火墙
(0)
请问现有网络结构 这样配置可以吗
请问现有网络结构 这样配置可以吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这种是属于旁挂。直连是指: 1、服务器直接接防火墙。 2、服务器接入到服务器接入的交换机,再到防火墙,最后再到核心交换机。