內(nèi)網(wǎng)與外網(wǎng)的建設(shè)

2017.11.07

(1)網(wǎng)絡(luò)設(shè)計

為了加強信息安全性,一般要構(gòu)建內(nèi)網(wǎng)、外網(wǎng)兩個網(wǎng)絡(luò)。內(nèi)網(wǎng)和外網(wǎng)一般是物理隔離,也可通過防火墻邏輯隔離。
 
①內(nèi)網(wǎng)可采用千兆以太網(wǎng)交換技術(shù)、TCP/IP通信協(xié)議,由主干、匯聚和終端接人層(或由主干和終端接入層)構(gòu)成。主干一般支持10G傳輸速率,傳輸介質(zhì)可采用6類對絞線或多模光纖,在大范圍建筑群中,主干可能支持10G傳輸速率,并考慮采用單模光纖。
 
②內(nèi)網(wǎng)僅限于內(nèi)部用戶使用,內(nèi)部的遠(yuǎn)程用戶要通過公網(wǎng)方式接入網(wǎng)絡(luò)中心,必須經(jīng)過身份認(rèn)證后才能訪問內(nèi)部網(wǎng)。
 
③在某些機要部門,內(nèi)網(wǎng)中還包括具有特殊網(wǎng)絡(luò)安全要求的專網(wǎng),專網(wǎng)必須在內(nèi)網(wǎng)中獨立構(gòu)建。
 
④外網(wǎng)與Internet相連,應(yīng)考慮防止外部人侵對外網(wǎng)信息的非法獲取,通常以防火墻為代表的被動防衛(wèi)型安全保障技術(shù)已被證明是一種較有效的措施。同時也有采取實時監(jiān)測網(wǎng)絡(luò)的非法訪問的主動防護。外網(wǎng)與Internet網(wǎng)絡(luò)互連一般由上級部門提供接人。
 
⑤作為網(wǎng)絡(luò)運行的關(guān)鍵設(shè)備,交換機應(yīng)采用高可靠、易擴充和有較好管理工具的產(chǎn)品。


聲明:部分內(nèi)容及圖片來源于網(wǎng)絡(luò),如有侵權(quán)請聯(lián)系刪除。
 
(2)網(wǎng)絡(luò)結(jié)構(gòu)
 
國家機關(guān)等部門的網(wǎng)絡(luò)結(jié)構(gòu)通常由網(wǎng)絡(luò)中心,內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)構(gòu)成。網(wǎng)絡(luò)中心與上級部門連接,實現(xiàn)Internet接入,并具有擔(dān)負(fù)全網(wǎng)的運營管理及監(jiān)控能力外部網(wǎng)絡(luò)承擔(dān)對外公告及訪問Internet服務(wù)內(nèi)部網(wǎng)絡(luò)作為辦公、生產(chǎn)業(yè)務(wù)處理和信息管理的平臺。
 
(3)網(wǎng)絡(luò)帶寬
 
網(wǎng)絡(luò)主干通常為1000Mbit/s傳輸速率,連接服務(wù)器機群與主干交換機;主干與匯聚層通常以100Mbit/s/1000Mbit/s連接匯聚層交換機到桌面一般為10/10oMbit/s或100Mbit/s連接。
 
(4)訪問Internet
 
本地網(wǎng)絡(luò)通過路由器和防火墻,一般以專線或企業(yè)網(wǎng)方式連至上級網(wǎng)絡(luò)中心,實現(xiàn)Internet訪問。
 
(5)若物理隔離內(nèi)網(wǎng)與外網(wǎng),則其配線及線路敷設(shè)必須是彼此獨立的,不得共管、共槽敷設(shè)??蛇x擇采取以下物理防護措施采用光纜采用良好接地的屏蔽電纜采用非屏蔽電纜時,內(nèi)外網(wǎng)的隔離要求參見表3-10。當(dāng)與其他平行線平行長度大于等于30m時,應(yīng)保持3m以上的隔離距離。否則,信息應(yīng)加密傳輸。
 
注意事項:
 
1.內(nèi)網(wǎng)設(shè)備是指處理涉密信息的設(shè)備。
 
2.外網(wǎng)設(shè)備是指處理非涉密信息或已加密涉密信息的設(shè)備。
 
3.內(nèi)網(wǎng)電源是指連接有內(nèi)網(wǎng)設(shè)備及內(nèi)網(wǎng)系統(tǒng)的電源。
 
4.外網(wǎng)電源是指連接有外網(wǎng)設(shè)備及外網(wǎng)系統(tǒng)的電源。
 
5.內(nèi)網(wǎng)信號線是指攜帶涉密信號的信號線。
 
6.外網(wǎng)信號線是指攜帶非涉密信息或已加密涉密信息的信號線。
 
7.內(nèi)網(wǎng)信號地是指內(nèi)網(wǎng)設(shè)備、內(nèi)網(wǎng)屏蔽電纜及內(nèi)網(wǎng)電源濾波群的信號地。
 
8.外網(wǎng)信號地是指外網(wǎng)屏蔽電纜及外網(wǎng)信號線濾波器的信號地。
 
9.偶然導(dǎo)體是指與信息設(shè)備和系統(tǒng)無直接關(guān)系的金屬物體,如暖氣管、通風(fēng)管、上下水管、氣管、有線報警系統(tǒng)等。

返回列表

推薦產(chǎn)品

Recommended Products