基于等级保护的网络改造方法及异常情况分析与处理
2012-08-06陈华智
陈华智
浙江省电力试验研究院 浙江 310014
0 引言
网络信息安全是一个企业信息化发展和进步的重要信息安全基础,也是国家信息安全等级保护基本要求的内容之一。浙江省电力试验研究院高度重视网络信息安全管理,把信息安全纳入电力生产安全同等管理。2010年,浙江省电力试验研究院依据国网公司“SG186工程安全防护总体方案”中的“双网双机、分区分域、等级保护、多层防护”基本要求,在企业原有网络安全防护基础上开展了网络二级域改造建设,以提升企业网络安全防护水平。
1 网络概况
浙江省电力试验研究院作为省电力公司直属企业,企业网络以局域网方式接入省公司骨干网为主,信息网的骨干数据交换通过3层主交换机Foundry BigIron 8000实现,各部门及其下属单位通过二层接入交换机或汇聚交换机接入企业信息网,实现用户终端接入企业办公信息网。企业信息网中的3层核心主交换机采用Foundry BigIron 8000设备(下称Foundry BigIron 8000-1和 Founcry BigIron 8000-2)进行部署,采用静态路由方式与省公司对端设备进行静态路由相联。企业信息网网络拓扑示意图如图1所示。
基于图1中的网络拓扑示意结构图,核心主交换机Foundry BigIron 8000-1和Foundry BigIron 8000-2之间运行虚拟路由器冗余协议(VRRP:Virtual Router Redundancy Protocol),以达到路由备份冗余的目的。各楼层交换机亦采用双链路分别上联核心主交换机Foundry BigIron 8000-1和Founcry BigIron 8000-2设备,达到网络链路及设备的热备份效果。但问题在于:企业信息网中所有应用服务器均直接接入到核心主交换机Foundry BigIron 8000设备上,均通过主交换机Foundry BigIron 8000的物理端口实现数据包转发。……
