网络环境需求:在办公网络环境中,由于公司部门的划分,以及服务器、电脑、手机等设备类型,一般都需要划分多个网段,便于进行网络管理,并提升网络通信效率。各个子网段管理员控制设备的接入,子网段之间需要进行局域网通信,发送消息和文件,通常使用飞秋。服务器网段,禁止与互联网直连,降低被攻击的风险。所有接入网络中的设备,都需要监控上网行为。具体策略如下:
一、硬件设备配置:
- 路由器 TL-ER3229G 2.0(带机300台左右) 软件版本 3.2.0 Build 230901 Rel.39911n
- 交换机 TL-SG5428 三层网络交换机
二、软件系统
使用TP-LINK安全审计系统 1.3.2 管控 上网行为
三、子网段划分:
<