网络通信 频道

从流量管控入手打造安全内网

  第二步:然后将这些服务添加对企业网络策略中的Fallback管道中,这里可以限制某服务使用的最大带宽以及根据实际时间段开启不同级别的带宽限流策略。(如图10)

  第三步:设置完毕后相关不必要的服务对网络的带宽就变得很小了,我们的网络得到了进一步优化。

  实际上我们还可以结合QOS等策略让需要且有用的网络应用数据包优先传输。

  四,管理地址巧设置打造安全流管控:

  当然企业内网是安全了,但是NetEnforcer设备的自身安全也需要我们重视,首先要在第一时间修改默认管理员密码,另外要针对可以访问管理界面的IP地址进行限制,我们可以在NetEnforcer设备管理界面中选择属性,然后找到“security”安全标签,在这个标签里可以设置是否容许telnet管理,是否容许SSH安全连接,在hosts allowed to access netenforcer选项下设置容许连接管理界面的IP地址,这样通过仅仅指定几个IP地址从而提升了NetEnforcer设备的安全性,其他非授权IP连接管理界面时会出现帐户验证错误的提示。(如图11)


  五,下属子网也安全——用管道细分网段让内网运行事半功倍

  有的时候我们可能希望对网络进行细分,例如对三层结构中的接入层或汇聚层进行细化管理,这时我们同样可以通过NetEnforcer设备的管道功能解决。下面我们假设针对某IP段子网流量进行监控管理。

  第一步:进入管理界面在左边选择CATALOGS,然后选择host,接下来在右边界面中能够看到相关HOST显示信息,我们点右键选择new host list(新HOST)。(如图12)


0
相关文章