您当前的位置:首页 > 电脑百科 > 网络技术 > 网络技术

综合布线系统工程:物理隔离的几种技术方案

时间:2022-03-22 09:30:18  来源:  作者:科能融合
综合布线系统工程:物理隔离的几种技术方案

 

本节介绍8种物理隔离技术的方案,供读者参考。

一、专线接入方案

通过专线上网,使用防火墙保护整个内部网络系统,将外网隔离在防火墙之外,方案的结构如图1所示。

综合布线系统工程:物理隔离的几种技术方案

图1 专线接入方案

图1所示的方式存在两方面的安全漏洞:一是防火墙自身的不安全性,一些高水平的黑客软件能突破防火墙;二是在受防火墙保护的内网中,若未涉密用户终端通过Modem拨号连接Inte.NET,如果其他终端没有采取任何防范措施,则会使整个网络暴露在黑客眼下,造成严重的泄密。

这种方案使用了两套独立的布线系统,但计算机依靠网络拔插的方式轮流登录涉密网络或因特网,方式存在的问题是:在使用的终端计算机上只有一套硬盘系统,当该计算机访问外网时,会受到各种驻留式黑客病毒的入侵,当该计算机在内网工作时会将病毒传播到内网.当计算机再次上网将造成网上信息大量泄密,同时该计算机上的信息在访问外网时将完全暴露。

二、双硬盘隔离方案

在实施物理隔离过程中,用户可以选择双硬盘隔离技术方案。其基本思想是:客户端安装两块硬盘,当用户登录内网时,内网硬盘有效,外网硬盘无效;用户登录外网时,外网硬盘有效,内网硬盘无效。根据网络的不同,该方案又可以分为单网方案和双网方案。单网方案在网络选择端添加了安全集线器,该集线器负责与客户端通信,并根据用户的选择连通内外网络。该方案具有部署简单、使用方便的特点,适合大多数普通用户采用。方案的结构如图2所示。

综合布线系统工程:物理隔离的几种技术方案

图2 双硬盘隔离方案

三、三网间隔离方案

很多企事业单位的内部财务网是一个相对独立的网络,与内部办公网络隔离,并且当该网用户登录互联网和内部网络时,需要在财务网、内网和外部互联网三网之间进行切换。该方案具有三网隔离能力,部署简单,适合内部还有独立小网络的用户采用。其结构如图3所示。

综合布线系统工程:物理隔离的几种技术方案

图3 三网间隔离方案

四、对外提供服务的隔离方案

许多单位在要求内外网隔离的同时能够提供电子报税等对外服务。当外部Web服务器在接受互联网上发来的电子税表时,会接通外部网络,断开内部网络,电子税表暂存在本地,当满足了一定条件后,才会断开外部网络,接通内部网络,把电子税表转发到内部业务系统中,同时从内部网络接受上次内部业务系统处理完成的电子税表。交换完毕后,再次断开内部网络,接通外部网络,接受新的电子税表。这种方式就好像用户在河的两岸,通过一艘船来回传递两岸的货物,而不会存在直接连接两岸的桥梁或者船只同时停靠两岸的问题,这样既保证了对外服务需求,又保证了网络安全。该方案在实现物理隔离的同时,能够提供对外服务。其结构如图4所示。

综合布线系统工程:物理隔离的几种技术方案

图4 能提供对外服务的隔离方案

五、基于无盘系统的隔离方案

一些用户希望在做到内外网隔离的同时能加强内部管理,防止内部用户泄漏单位秘密。有这种需求的用户,可以采用基于无盘系统的隔离方案。该方案采用单硬盘方式,当用户登录内网时,无盘启动系统通过网络从服务器上启动操作系统,同时屏蔽本地的硬盘、光驱和软驱等存储设备,用户所见的硬盘实际上是服务器分配给用户的硬盘镜像,客户端相当于一个瘦终端。这样,内部用户无法通过本地下载、拆卸硬盘等手段窃取内部信息。该方案在做到内外网隔离的同时,能有效防止内部网络的信息泄密。其结构如图5所示。

综合布线系统工程:物理隔离的几种技术方案

图5 基于无盘系统的隔离方案

六、单机接入方案

针对单机用户,一般使安全隔离卡HI型,配备双硬盘。其结构如图6所示。

综合布线系统工程:物理隔离的几种技术方案

图6 单机接入方案

这种结构具有内、外网的硬盘,无论是在内网还是外网的硬盘上工作,产生的文件、数据存放于硬盘还是软盘,都是相当安全的。

七、双网线接入方案

双网线接入方案需要两套布线系统,但使用Internet的用户数量不是很多,在网络布线接口较为富余的情况下,采用双网线方式,并使用安全隔离卡II型,结构如图7所示。

综合布线系统工程:物理隔离的几种技术方案

图7 双网线接入方案

双网线接入方式在上网时涉密用户配置安全隔离卡D和双硬盘,两条网络线同时接到隔离卡上,通过隔离卡连接到本机网卡上,通过手动按钮或软件控制隔离卡上的开关,使其在选择涉密硬盘的同时选择连接内网。因此,安装该卡时一定要注意内外网线不能颠倒。

八、单网线接入方案

在实际应用中,许多综合布线系统在每个终端位置上的端口均有限,不能满足每台设备占用两个端口的需求,此时必须使用单网线方式,如图8所示。

综合布线系统工程:物理隔离的几种技术方案

图8 单网线接入方案

此方式需要在每台设备上安装安全隔离卡I和双硬盘,并在每个网络设备间配置内外网远程切换Hub,终端通过一条标准网线连接到设备管理间的内外网远程切换Hub上,该Hub分别连接内网Hub和外网Hubo终端隔离卡通过利用5类网络线中未使用的第4、5、7、8对线控制远端内外网远程切换Hub,使用户可以灵活选择接通内网或外网。



Tags:综合布线   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
综合布线系统工程:物理隔离的几种技术方案
本节介绍8种物理隔离技术的方案,供读者参考。一、专线接入方案通过专线上网,使用防火墙保护整个内部网络系统,将外网隔离在防火墙之外,方案的结构如图1所示。图1 专线接入方案...【详细内容】
2022-03-22  Search: 综合布线  点击:(1078)  评论:(0)  加入收藏
综合布线系统工程:大对数电缆测试
大对数电缆多用于综合布线系统的语音主干线,它比4对线缆的双绞线使用要多得多。建议数据传输主干线不要采用4对线缆。语音主干线测试时,例如25对线缆,一般有两种测试方法:□用2...【详细内容】
2022-03-15  Search: 综合布线  点击:(634)  评论:(0)  加入收藏
综合布线系统工程:无线局域网物理层
一、物理层三种接口方式无线局域网的物理层共有三种接口方式,如下所示:□跳频扩频(FHSS)子层物理层接口。FHSS规范定义了物理层帧的格式,通过跳频功能和频移键控调制技术(PMD)利用...【详细内容】
2022-03-11  Search: 综合布线  点击:(634)  评论:(0)  加入收藏
综合布线系统的定义
综合布线系统(Premises Distributed System,简称PDS)是一种集成化通用传输系统,在楼宇和园区范围内,利用双绞线或光缆来传输信息,可以连接电话、计算机、会议电视和监视电视等设...【详细内容】
2022-02-09  Search: 综合布线  点击:(1424)  评论:(0)  加入收藏
综合布线系统调试方案
1.1测试目的在综合布线系统工程实施过程中,由于线缆、铜缆、光缆和接插件以及相应配套的产品是共同选定的,虽然这些线缆和接插件都满足IS011801、EIA/TIA568A、TSB-36、TSB-40...【详细内容】
2020-01-07  Search: 综合布线  点击:(447)  评论:(0)  加入收藏
综合布线学问大,无论控制线还是动力线,都有好多坑哦,进来看看
综合布线是一种模块化的、灵活性极高的建筑物内或建筑群之间的信息传输通道。通过它可使话音设备、数据设备、交换设备及各种控制设备与信息管理系统连接起来,同时也使这些设...【详细内容】
2019-11-06  Search: 综合布线  点击:(637)  评论:(0)  加入收藏
▌简易百科推荐
手机就可以修改WiFi密码,进行网络提速,还能防止别人蹭网
随着网络的普及和使用频率的增加,很多人可能遇到了一些网络管理上的问题,比如忘记了WiFi密码、网络速度缓慢、或者发现有不明设备在家中蹭网。相信朋友们也曾遇到过吧?但是,你知...【详细内容】
2024-04-03  老毛桃    Tags:WiFi密码   点击:(9)  评论:(0)  加入收藏
手机WiFi信号满格却接收消息延迟?这里有妙招帮你解决!
在现代社会,手机已经成为了我们生活中不可或缺的一部分。无论是工作、学习还是娱乐,手机都扮演着重要的角色。然而,有时我们会遇到一些令人烦恼的问题,比如明明手机WiFi信号满格...【详细内容】
2024-04-03  蔡前进    Tags:手机WiFi   点击:(8)  评论:(0)  加入收藏
SASE技术应用落地的五个关键趋势
在Gartner 最新发布的《2023网络技术成熟度曲线》报告中认为,SASE技术已经开始走出最初的技术炒作期,将逐步迈向新一轮的实用落地阶段。在Gartner发布的《Hype Cycle for Ente...【详细内容】
2024-04-01    安全牛  Tags:SASE   点击:(12)  评论:(0)  加入收藏
提示“该网站安全证书存在问题,连接可能不安全”如何解决
在你输入网址并浏览网页时,如果你的浏览器弹出一个警告,提示“网站的安全证书存在问题”,或是显示一个红色的锁标志,这些都是网站不安全的警示。这些提示通常是由HTTPS协议中的S...【详细内容】
2024-03-18  倏然间    Tags:网站安全证书   点击:(10)  评论:(0)  加入收藏
如何有效排除CAN总线错误
控制器局域网(CAN)控制器局域网(CAN)是现代车辆中电子元件无缝运行的基础。在远程信息处理领域,CAN总线系统的效率至关重要,其能够实现支撑当今汽车技术的复杂功能。然而,CAN总...【详细内容】
2024-02-20    千家网  Tags:CAN   点击:(52)  评论:(0)  加入收藏
网络连接受限或无连接怎么办?这里提供几个修复办法
可能错误提示 连接受限或无连接:连接具有有限的连接或无连接。你可能无法访问Internet或某些网络资源。 连接受限。排除和解决“连接受限或无连接”错误此错误可能由计算机上...【详细内容】
2024-02-06  驾驭信息纵横科技    Tags:网络连接受限   点击:(50)  评论:(0)  加入收藏
如何将Mac连接到以太网?这里有详细步骤
在Wi-Fi成为最流行、最简单的互联网连接方式之前,每台Mac和电脑都使用以太网电缆连接。这是Mac可用端口的标准功能。如何将Mac连接到以太网如果你的Mac有以太网端口,则需要以...【详细内容】
2024-02-03  驾驭信息纵横科技    Tags:Mac   点击:(67)  评论:(0)  加入收藏
简易百科之什么是端口映射
端口映射,也称为端口转发,是一种网络通信中的技术手段,通过将内网中的一个端口上的数据流量转发到另一个端口,使得外部网络能够访问到内部网络中的特定服务。在实现上,端口映射通...【详细内容】
2024-01-26    简易百科  Tags:端口映射   点击:(162)  评论:(0)  加入收藏
ip因频繁登陆已被禁止访问 无法显示图片 怎么办
首先,我们要明白,部分网站为了有效遏制数据爬取和非法攻击,保证访问速度和普通用户查询,会在系统中增加网络安全设备,加强安全防护机制,并提前设置安全访问规则。因此,一旦用户的行...【详细内容】
2024-01-20  何福意思    Tags:ip   点击:(68)  评论:(0)  加入收藏
电脑连上wifi却上不了网怎么办
当电脑连接上 WiFi 却无法上网时,可能会让人感到困惑和沮丧。这个问题通常会有多种可能的原因,包括网络配置问题、路由器故障、无线适配器问题等。在面对这个问题时,可以尝试以...【详细内容】
2024-01-16  编程资料站    Tags:wifi   点击:(71)  评论:(0)  加入收藏
站内最新
站内热门
站内头条