ɨһɨ
·ÖÏíÎÄÕµ½Î¢ÐÅ
ɨһɨ
¹Ø×¢¹Ù·½¹«ÖÚºÅ
ÖÁ¶¥Í·Ìõ
¡¡¡¡Ä¿Ç°£¬Ëæ×Å»¥ÁªÍøµÄ¸ßËÙ·¢Õ¹£¬ÍøÂçÒÑÉîÈëµ½ÈËÃÇÉú»îµÄ¸÷¸ö·½Ãæ¡£ÍøÂç´ø¸øÈËÃÇÖî¶àºÃ´¦µÄͬʱ£¬Ò²´øÀ´Á˺ܶàÒþ»¼¡£ÆäÖУ¬°²È«ÎÊÌâ¾ÍÊÇ×îÍ»³öµÄÒ»¸ö¡£µ«ÊÇÐí¶àÐÅÏ¢¹ÜÀíÕߺÍÐÅÏ¢Óû§¶ÔÍøÂ簲ȫÈÏʶ²»×㣬ËûÃÇ°Ñ´óÁ¿µÄʱ¼äºÍ¾«Á¦ÓÃÓÚÌáÉýÍøÂçµÄÐÔÄܺÍЧÂÊ£¬½á¹ûµ¼Öºڿ͹¥»÷¡¢¶ñÒâ´úÂë¡¢ÓʼþÕ¨µ¯µÈÔ½À´Ô½¶àµÄ°²È«Íþв¡£
¡¡¡¡ÎªÁË·À·¶¸÷ÖÖ¸÷ÑùµÄ°²È«ÎÊÌ⣬Ðí¶àÍøÂ簲ȫ²úÆ·Ò²Ïà¼ÌÔÚÍøÂçÖеõ½ÍƹãºÍÓ¦Óá£Õë¶ÔϵͳºÍÈí¼þµÄ©¶´£¬ÓЩ¶´É¨Ãè²úÆ·;ΪÁËÈÃÒòÌØÍøÉϵÄÓû§ÄÜ°²È«¡¢±ã½ÝµÄ·ÃÎʹ«Ë¾µÄÄÚ²¿ÍøÂ磬ÓÐSSL VPNºÍIPSec VPN;ΪÁË·ÀÖ¹ºÚ¿ÍµÄ¹¥»÷ÈëÇÖ£¬ÓÐÈëÇÖ·ÀÓùϵͳºÍÈëÇÖ¼ì²âϵͳ;¶øʹÓ÷¶Î§×îΪ¹ã·ºµÄ·À»ðǽ£¬³£³£ÊÇ×÷ΪÍøÂ簲ȫÆÁÕϵĵÚÒ»µÀ·ÀÏß¡£ÍøÂçÖа²È«É豸ʹÓõÄÔö¶à£¬ÏàÓ¦µÄʹÉ豸µÄ¹ÜÀí±äµÃ¸ü¼Ó¸´ÔÓ¡£ÏÂÃæ¾Íͨ¹ýÒ»ÔòʵÀý£¬²¢½áºÏÍøÂçµÄ¹æÄ£ºÍ¸´Ôӳ̶ȣ¬Ïêϸ²ûÊöÍøÂçÖа²È«É豸¹ÜÀíµÄÈýÖÖģʽ¡£
¡¡¡¡Í¼1 ÍøÂç½á¹¹Í¼
¡¡¡¡Ò»¡¢¹«Ë¾ÍøÂç¼Ü¹¹
¡¡¡¡1¡¢×ܼܹ¹
¡¡¡¡µ¥Î»ÍøÂç½á¹¹Í¼Èçͼ1Ëùʾ¡£ÎªÁËÈ·±£ÖØÒªÉ豸µÄÎȶ¨ÐÔºÍÈßÓàÐÔ£¬ºËÐIJ㽻»»»úʹÓÃÁ½Ì¨Cisco 4510R£¬Í¨¹ýTrunkÏßÁ¬½Ó¡£ÔÚ½ÓÈë²ãʹÓÃÁ˶ą̀Cisco 3560-E½»»»»ú£¬Í¼Ê¾ÎªÁ˼ò½à£¬Ö»»³öÁËÁ½Ì¨¡£ÔÚºËÐĽ»»»»úÉÏÁ¬½ÓÓе¥Î»ÖØÒªµÄ·þÎñÆ÷£¬ÈçDHCP¡¢E-MAIL·þÎñÆ÷¡¢WEB·þÎñÆ÷ºÍÊÓƵ·þÎñÆ÷µÈ¡£µ¥Î»IPµØÖ·µÄ²¿Êð£¬Ê¹ÓõÄÊÇCÀà˽ÓÐ192Íø¶ÎµÄµØÖ·¡£ÆäÖУ¬DHCP·þÎñÆ÷µÄµØַΪ192.168.11.1/24¡£ÔÚÍøÂçµÄºËÐÄÇøÓò²¿ÊðÓе¥Î»µÄ°²È«É豸£¬°²È«É豸Ҳ¶¼ÊÇͨ¹ýCisco 3560-E½»»»»ú½ÓÈëµ½ºËÐĽ»»»»ú4510RÉÏ£¬Í¼1ÖÐΪÁ˼ò½à£¬Ã»Óл³ö3560-E½»»»»ú¡£
¡¡¡¡2¡¢Ö÷ÒªÍøÂçÉ豸ÅäÖÃ
¡¡¡¡µ¥Î»ÍøÂçÖ÷Òª·ÖΪҵÎñÍøºÍ°ì¹«Íø£¬ÒµÎñÍøËùʹÓÃVLANµÄ·¶Î§ÊÇVLAN 21ÖÁVLAN 100£¬°ì¹«ÍøËùʹÓõÄVLAN·¶Î§ÊÇVLAN 101ÖÁVLAN 200¡£Á½¸öÍø¶¼ÊÇͨ¹ýÁ½Ì¨ºËÐĽ»»»»ú4510½»»»Êý¾ÝµÄ£¬µ«ÔÚÂß¼ÉÏÊÇÏ໥¸ôÀëµÄ¡£µ¥Î»µÄ·þÎñÆ÷¶¼ÊÇÖ±½ÓÁ¬½Óµ½4510ÉÏ£¬ËùʹÓõÄVLAN·¶Î§ÊÇVLAN 11ÖÁVLAN 20¡£°²È«É豸ËùʹÓõÄVLAN·¶Î§ÊÇVLAN 2ÖÁVLAN 10¡£
¡¡¡¡¶þ¡¢ÍøÂ簲ȫÉ豸¹ÜÀíµÄÈýÖÖģʽ
¡¡¡¡1¡¢µÚÒ»ÖÖģʽ£º°²È«¹ÜÀíPCÖ±½ÓÓ밲ȫÉ豸½øÐÐÁ¬½Ó
¡¡¡¡Í¼2 °²È«¹ÜÀíPCºÍ°²È«É豸ֱ½ÓÏàÁ¬
¡¡¡¡Èçͼ2Ëùʾ£¬ÍøÂçÖй²ÓÐËĄ̈°²È«É豸£ºÂ©¶´É¨Ãè¡¢IDS¡¢IPSºÍ·À»ðǽ£¬ÈôÒª¶ÔÆäÖеÄһ̨°²È«É豸½øÐйÜÀíÅäÖ㬾͵ðѵçÄÔÖ±½ÓÁ¬½Óµ½°²È«É豸ÉÏ£¬ÕâÖÖģʽͨ³£ÓÐÒÔÏÂÁ½ÖÖÁ¬½Ó¹ÜÀí·½Ê½£º
¡¡¡¡(1)´®¿ÚÁ¬½Ó¹ÜÀí¡£Í¨¹ýCONSOLE¿ÚÖ±½ÓÁ¬½Óµ½°²È«É豸ÉÏ£¬¶ÔÆä½øÐб¾µØ¹ÜÀíÅäÖá£ÕâÒ²ÊÇÒ»ÖÖ°²È«¡¢¿É¿¿µÄÅäÖÃά»¤·½Ê½¡£µ±°²È«É豸³õ´ÎÉϵ硢ÓëÍⲿÍøÂçÁ¬½ÓÖжϻò³öÏÖÆäËüÒì³£Çé¿öʱ£¬Í¨³£²ÉÓÃÕâÖÖ·½Ê½ÅäÖð²È«É豸¡£ÅäÖò½ÖèÈçÏ£º
¡¡¡¡½«°²È«¹ÜÀíPC µÄ´®¿ÚÓ밲ȫÉ豸µÄCONSOLE¿ÚÁ¬½Ó£¬È»ºóÔÚPC»úÉÏÔËÐÐÖն˷ÂÕæ³ÌÐò£¬ÈçWindowsϵͳÖеij¬¼¶Öնˣ¬»òÕßʹÓÃSecureCRTÓ¦ÓóÌÐò¡£È»ºóÔÚÖն˷ÂÕæ³ÌÐòÉϽ¨Á¢ÐÂÁ¬½Ó¡£
¡¡¡¡Ñ¡Ôñʵ¼ÊÁ¬½Ó°²È«É豸ʱ£¬Ê¹Óõݲȫ¹ÜÀíPCÉϵĴ®¿Ú£¬ÅäÖÃÖÕ¶ËͨÐŲÎÊý£¬Ä¬ÈÏÇé¿ö϶¼ÊÇ£º9600 ²¨ÌØ¡¢8 λÊý¾Ýλ¡¢1 λֹͣλ¡¢ÎÞУÑé¡¢ÎÞÁ÷¿Ø¡£
¡¡¡¡¶Ô°²È«É豸½øÐÐÉϵç×Լ죬ϵͳ×Ô¶¯½øÐÐÅäÖã¬×Ô¼ì½áÊøºóÌáʾÓû§¼üÈë»Ø³µ£¬Ö±µ½³öÏÖÃüÁîÐÐÌáʾ·û¡£È»ºó¾Í¿É¼üÈëÃüÁÅäÖð²È«É豸£¬»òÕ߲鿴ÆäÔËÐÐ״̬¡£
¡¡¡¡ÉÏÃæÁ¬½Ó·½Ê½ÖеÄÅäÖòÎÊý£¬ÊÇÒ»°ãÇé¿öÏÂʹÓý϶àµÄÒ»ÖÖ£¬µ«¶ÔÓÚ²»Í¬É豸¿ÉÄÜ»áÓв»Í¬µÄÉèÖã¬ÀýÈç¶ÔÓÚ·À»ðǽ£¬ÁªÏëKingGuard 8000µÄÁ¬½Ó²ÎÊý¾ÍºÍÉÏÃæ²»Ò»Ö£¬Èçͼ3Ëùʾ£º
¡¡¡¡Í¼3 Öն˷ÂÕæ³ÌÐòÁ¬½Ó°²È«É豸µÄ²ÎÊýÉ趨
¡¡¡¡²¨ÌØÂʱØÐëÑ¡Ôñ38400£¬¶øÇÒ²»ÄÜÑ¡Ôñ¡°RTS/CTS¡±¡£ÆäËüµÄ²ÎÊý¶¼ºÍÉÏÃæµÄ¶¼Ò»Ö¡£Õâ¾ÍÒªÇóÓÃÕâÖÖ·½Ê½¹ÜÀíÅäÖð²È«É豸ʱ£¬±ØÐëÈÏÕæ²é¿´²úÆ·µÄ˵Ã÷Ê飬²»ÄÜÔÚÖն˷ÂÕæ³ÌÐòÉÏ£¬¶ÔËùÓеIJÎÊý¶¼Ê¹ÓÃĬÈϵĽøÐÐÅäÖá£
¡¡¡¡(2)WEB·½Ê½¹ÜÀí¡£ÓÃÕâÖÖ·½Ê½¶ÔÍøÂ簲ȫÉ豸½øÐйÜÀí£¬È«¶¼ÊÇÒÔ´°¿Ú½çÃæ²Ù×÷µÄ£¬±È½ÏÈÝÒ×Àí½âºÍÕÆÎÕ¡£ÅäÖõIJ½ÖèÈçÏ£º
¡¡¡¡ÓÃÍøÏß°Ñ°²È«¹ÜÀíPCµÄÍø¿¨½Ó¿Ú£¬Ö±½ÓÁ¬µ½°²È«É豸µÄ¹ÜÀí½Ó¿ÚÉÏ¡£Í¬Ê±£¬Ò²Òª¶Ô°²È«¹ÜÀíPCºÍ°²È«É豸µÄ¹ÜÀí½Ó¿ÚµÄIPµØÖ·½øÐÐÅäÖã¬ÒÔ±ãÈÃËüÃÇλÓÚͬһ¸öÍø¶Î¡£¼ÙÈçÅäÖð²È«¹ÜÀíPCµÄIPµØÖ·ÊÇ192.168.1.2/24£¬°²È«É豸¹ÜÀí½Ó¿ÚµÄIPµØÖ·ÊÇ192.168.1.1/24£¬ÕâÑùÅäÖúóËüÃǾͶ¼Î»ÓÚͬһ¸öÍø¶Î192.168.1.0/24ÖС£
¡¡¡¡ÔÚ°²È«¹ÜÀíPCµÄ¡°ÃüÁîÐС±ÖУ¬Ö´ÐÐÃüÁî¡°ping 192.168.1.1¡±£¬¿´ÊÇ·ñÄÜpingͨ£¬Èô²»Í¨µÄ»°£¬¿ÉÄÜÊÇÁ¬½Ó°²È«¹ÜÀíPCºÍ°²È«É豸µÄÍøÏßÓйÊÕÏ£¬Ö±µ½ÄÜpingͨΪֹ¡£
¡¡¡¡¿ªÆô°²È«É豸µÄ±¾µØSSH ·þÎñ£¬²¢ÇÒÔÊÐí¹ÜÀíÕ˺ÅʹÓÃSSH¡£ÕâÊÇÒòΪ¶Ô´ó¶àÊý°²È«É豸µÄWEB¹ÜÀí¶¼ÊÇͨ¹ýSSHÁ¬½ÓÉ豸µÄ£¬ÕâÑù°²È«¹ÜÀíPCºÍ°²È«É豸֮¼ä´«ÊäµÄÊý¾Ý¶¼ÊÇͨ¹ý¼ÓÃܵģ¬°²È«ÐԱȽϸߡ£Ò²¾ÍÊÇÔÚ°²È«¹ÜÀíPCµÄä¯ÀÀÆ÷µØÖ·À¸ÖÐÖ»ÄÜÊäÈëÒÔ¡°https¡±¿ªÍ·µÄÍøÖ·¡£
¡¡¡¡ÔÚ°²È«¹ÜÀíPCµÄä¯ÀÀÆ÷µØÖ·À¸ÖÐÊäÈëhttps://192.168.1.1»Ø³µ£¬ÊäÈëÓû§ÃûºÍÃÜÂëºó¾Í¿ÉµÇ½µ½ÍøÂ簲ȫÉ豸µÄWEB¹ÜÀí½çÃ棬¶ÔÆä²ÎÊýºÍÐÔÄܽøÐÐÅäÖá£
Èç¹ûÄú·Ç³£ÆÈÇеÄÏëÁ˽âITÁìÓò×îвúÆ·Óë¼¼ÊõÐÅÏ¢£¬ÄÇô¶©ÔÄÖÁ¶¥Íø¼¼ÊõÓʼþ½«ÊÇÄúµÄ×î¼Ñ;¾¶Ö®Ò»¡£