文档详情

计算机信息系统分级保护方案.pdf

发布:2025-01-03约2.2万字共20页下载文档
文本预览下载声明

方案

1系统总体部署

(1)涉密信息系统的组网模式为:服务器区、安全管理区、终区共同连接至

核心交换机上,组成类似于星型结构的网络模式,参照TCP/IP网络模型建立。

核心交换机上配置三层网关并划分Vian,在服务器安全访问控制中间件以及防

火墙上启用桥接模式,核心交换机、服务器安全访问控制中间件以及防火墙上设

置安全访问控制策略(ACL),禁止部门间Vian互访,允许部门Vian与服务器Vla

n通信

显示全部
相似文档