《中小企业综合网络的设计与实施》一书聚焦于为中小企业提供实用的网络构建方案,涵盖需求分析、设计规划及技术实现等环节,旨在帮助读者掌握高效搭建和维护企业内部网络的关键技能。
某公司总部由财务部、研发部及总经理室三个部门组成。公司的内部网络提供有线与无线接入服务,并连接了联通和电信两条外部网线,其中联通作为主出口,而电信则用作备份出口;电信用pppoe方式上线。
为满足来宾客户的需求,特设了一个专供来访者的无线VLAN,但为了确保企业内网数据流通的优先级不受影响,对来宾访问业务的数据传输进行了限速处理。同时限制了来宾之间的互访功能,以防止私人信息被他人窃取;但这不会妨碍他们正常使用互联网。
研发部作为机要部门没有对外开放给外来人员参观或使用网络资源的需求,并且为了保护公司的核心数据不外泄,禁止该部门员工访问外部网站。此外还设置了白名单制度仅允许特定MAC地址的设备接入WLAN网络客户端以确保网络安全;同时启用5-GHz频段来加快内部的数据传输速度。
财务服务器只被授权给公司内财务部工作人员使用,并且为了保证业务连续性和用户可靠性,启动了HSB+双链路热备功能。这使得当主用设施出现故障时可以自动切换到备用设备上继续工作而不会中断服务。
出于安全考虑,为每个部门制定了不同的网络安全模板并设置了差异化的加密方式;同时启用了入侵检测机制来保护各个VLAN的安全性。