您可以添加到网摘 让更多人关注此文章:
----研祥服务器组建衡阳市高新技术产业开发区安全网络信息系统
应用背景
随着计算机应用的普及和网络的不断发展,不安全因素越来越多:病毒种类的多样性,黑客技术的公开和有组织化,以及网络的开放性使得网络受到攻击的威胁越来越大。因此必须采用一个有效的安全保密方案保证企业内部网络安全、可靠地运行,保障内部信息被完整地、机密地、不可否认地使用。
据FBI(美国联邦调查局)2000年、2001年度的调查,对网络系统威胁最大的来源是系统内部用户。资源的滥用、未授权的访问、不怀好意的内部用户都是造成系统资源滥用、机密信息外泄的罪魁祸首。在网络安全领域中,身份认证技术正渐渐取代防火墙技术成为在网络系统中最为重要和需求量最大的技术和产品。
我们基于工业标准的研祥工业级服务器正以其可靠的稳定性能、高效的处理能力以及智能化的管理工具结合合作伙伴提供的AAA网关系统,为广大企业用户提供了一个集身份认证、授权控制以及防攻击为一身的高性能防火墙安全平台。
系统需求
衡阳市高新技术产业开发区为了贯彻市委、市政府公众信息网实施意见,实行政务信息、网络化、资源共享,推进电子政务,推进网上招商。因此决定建立安全的园区网络安全防护系统,并在此基础上完善整个园区的局网及办公系统。
此系统的核心主要是在网络安全的需求上,目前安全分析主要在:

因此,安全需求的分析应该从多侧面、多角度入手,全方位的的考虑,因而这不仅仅是加密,也不仅仅是防火墙或其他安全措施的堆砌。
基于衡阳市高新技术产业开发区网络现况,本安全解决方案从网络安全、应用安全等方面作信息安全的全面需求分析,我们应该设计一个安全、可靠、可控的持续高效的网络安全解决方案。
系统功能
(1)构建安全网关
采用研祥工业级服务器,结合合作伙伴长沙中网科技的AAA技术,搭建一个安全的网络交互平台。
● INTEL服务代理
● 合法身份验证
● 系统操作授权
● 防御网络攻击
(2)局网系统
● WEB网站服务
● OA办公系统
● 系统数据库系统
(3)管理工作站
● 主板自带的服务器硬件管理工具
● 网关管理系统
系统结构
(1)系统硬件环境
本着简单、实用、高性价比的原则,衡阳市高新技术产业开发区的网络系统如下:一台核心光纤交换机,一个大型机柜,一台服务器专用在线UPS电源,服务器5台。1台代理服务器+AAA网关;1台WEB服务器对内外进行信息流通,组织邮件系统、BBS等;2台数据库服务器存储系统资源,为了降低成本,这2台服务器还兼顾OA系统;还有1台作为管理工作站。
主楼分五层,管委会机关办公室分布在一层、三层、四层、五层。交换机放在中心机房,2号楼和3号楼各放置一台(24口)二级交换机。
内网主要采用千兆以太网结构。楼内用双绞线连接,主楼与2号楼和3号楼之间采用超5类双绞线连接,网络系统主要由网卡、交换机、线缆构成。由于30多台电脑分布比较散,根据开发区的办公的特点及办公大楼的设计,建议采用三个24口交换机,通过5类100M UTP双绞线连接拓扑结构。
(2)系统软件环境
●服务器端主要采用Windows 2000 Advanced Server 中文版、Windows DNA 2000、Exchange 2000、SQL Server2000等,应用平台为LOTUS NOTES 5.0 ●客户机端: Windows 98 中文版。
(3)网络结构
(4)主要硬件设备
代理服务器(ESV-R1263C):1*P4 2.4CG/1G DDR ECC/80G SATA*2 RAID/INTEL PRO100+PRO1000
WEB/MAIL服务器(ESV-R2353S):1*XEON2.4G/1G DDR RECC/36G*2SCSI/INTEL PRO100+PRO1000
数据库服务器(ESV-R2353SH):1*XEON2.4G/512M DDR RECC/36G SCSI*3 RAID5/INTEL PRO100+PRO1000
管理工作站(ESV-T1263I)1*P4 2.4CG/256M DDR ECC/80G IDE/INTEL PRO100+PRO1000
ESV-R1263是研祥新一代服务器黑金钢产品中的“青年才俊”,采用了支持HT技术的P4级CPU,800MHZ的前端总线、150MB/S的磁盘系统速率、1000M的高速网口为INTEL的接入提供了快速、便捷的服务;同时,工业级标准的稳定、可靠性能,1U的紧凑空间里提供了一个浓缩的超安全的硬件平台,以坚实的基础抵御着来自网络内外的各种不法行为。它是代理服务器、网关、防火墙等服务的首选设备。
ESV-R2353系列是研祥服务器应用的经典产品,适用面很广,是以前通过赛迪测试认证产品的升级版。更加紧凑的结构,加强的处理能力,全架构设计特性使得系统更便于升级和扩容,能够很有效地保护用户的投资。
ESV-R2353具有卓越的性能、可伸缩性和可靠性,是当今互联网基础架构和部门服务器应用的理想选择。它可用作网络安全和代理服务器、多媒体服务器、高速缓存服务器、IP语音(VOIP)服务器、虚拟专用网(VPN)服务器、邮件服务器、WEB服务器、网络负载均衡服务器、数据库服务器等,满足广泛的电子商务要求。
|