以爱之名476 2024-04-09 02:16 采纳率: 0%
浏览 12

有偿解答关于用Cisco packet 搭建小型企业网

img


公司目前有 16 个开放式工作站、3 个封闭式办公空间、接待区、会议室、小厨房和一个小储藏室。当前办公场所的平面图如下。现有的基础设施能够进行以太网连接,但需要升级才能进行无线连接。
每个开放式工作站都有自己的台式电脑,并与内部数据存储系统相连。每 3 个月,公司会开展一个实习生计划,让 4 名新实习生加入公司实习 2 周。这 4 名学员必须坐在一起,并有适当的访问级别,以完成交给他们的工作。
管理层担心公司数据的内部安全。目前,所有员工都可以访问文件服务器的所有区域,包括新学员。公司担心这是一个安全隐患,希望对所有员工实施访问控制。
管理层已经注意到日常计算机操作中存在的问题。网络钓鱼邮件增多,网络性能异常缓慢。作为 IT 经理,您建议公司实施端点保护解决方案,对网络上的所有设备进行异常行为监控。此外,公司应实施可靠的数据备份系统,每天备份到云端和内部物理设备。

img

  • 写回答

3条回答 默认 最新

  • 专家-赤兔[在线] 全栈领域优质创作者 2024-04-09 02:16
    关注

    引自免费微信小程序:皆我百晓生

    首先,从您的问题中可以看出,您对于路由器和交换机的设置以及防火墙策略等配置非常熟悉。这是因为路由器和交换机是企业网络中的核心部分,它们负责将数据包传输到正确的目的地。

    针对您的需求,我会提出以下几点解决方案:

    1. 对于开放工作站,您可以考虑采用DHCP动态主机配置协议(DHCP),这样可以自动分配IP地址给每个工作站。同时,您还需要确保这些工作站支持TCP/IP协议。
    2. 对于封闭式办公空间和接待区,您可以考虑将其配置为VLAN(虚拟局域网),以便更好地隔离各个办公室区域。
    3. 对于会议室、小厨房和小储藏室,您可以考虑使用入侵检测系统(IDS)进行实时监控,以发现潜在的安全威胁。
    4. 针对您的实习生计划,您可以考虑采用访问控制系统(Access Control Lists,ACL),允许特定的人员通过特定的权限访问相关的文件和资源。
    5. 另外,为了防止网络钓鱼邮件的增加,您还可以采用防病毒软件并定期更新其病毒库,同时设置防火墙规则,阻止来自外部的恶意流量。

    关于端点保护方案,根据您的要求,这里有几个选择:防火墙增强(Firewall Enhancements)、应用封堵(Application Filtering)、入侵检测(Intrusion Detection)和集中管理(集中 Management)。请您根据实际需求进行选择。

    最后,关于可靠的数据备份,您可以通过定期备份数据库(Databases)、Web服务器(Webservers)和应用程序(Applications)来实现。您可以考虑使用云服务提供商提供的备份功能,并通过IT团队定期执行备份任务。

    以上就是我对于您问题的回答,希望能帮到您。如果您还有其他问题或需要更深入的技术指导,请随时告诉我。祝您在解决网络安全问题时一切顺利!

    评论 编辑记录

报告相同问题?

问题事件

  • 创建了问题 4月9日

悬赏问题

  • ¥20 PDF元数据中的XMP媒体管理属性
  • ¥15 R语言中lasso回归报错
  • ¥15 网站突然不能访问了,上午还好好的
  • ¥15 有没有dl可以帮弄”我去图书馆”秒选道具和积分
  • ¥15 semrush,SEO,内嵌网站,api
  • ¥15 Stata:为什么reghdfe后的因变量没有被发现识别啊
  • ¥15 振荡电路,ADS仿真
  • ¥15 关于#c语言#的问题,请各位专家解答!
  • ¥15 这个如何解决详细步骤
  • ¥15 在微信h5支付申请中,别人给钱就能用我的软件,这个的所属行业是啥?