计算机信息系统分级保护方案.pdf
文本预览下载声明
方案
1系统总体部署
(1)涉密信息系统的组网模式为:服务器区、安全管理区、终区共同连接至
核心交换机上,组成类似于星型结构的网络模式,参照TCP/IP网络模型建立。
核心交换机上配置三层网关并划分Vian,在服务器安全访问控制中间件以及防
火墙上启用桥接模式,核心交换机、服务器安全访问控制中间件以及防火墙上设
置安全访问控制策略(ACL),禁止部门间Vian互访,允许部门Vian与服务器Vla
n通信
显示全部