交换机+路由器+交换机=安全么??

来源:百度知道 编辑:UC知道 时间:2024/09/21 02:41:25
公司分不同部门,有些部门(如财务)需求上网但不能与其他部门的机器连接,以防安全问题.
请问这样子接法可不可以:ADSL->交换机(一口接财务,一口接下面的路由器)->路由器->交换机->其他部门.
请问这样安全吗?
还有什么接法
那怎样接才安全些?------问题重点哦,麻烦你们帮帮我了

没有物理隔离没有绝对安全。
可以考虑的措施:
1、通过三层设备划分Vlan,隔绝子网广播
2、通过windows2003进行活动目录管理,控制权限实现
3、设置财务前端路由器的访问控制列表(也就是你目前的接法),进行访问控制(起到硬件防火墙作用)
4、单独牵一条线路
不管那种方法,都要配置到位,重要的是考虑人的因素,比如优盘管理这样的小事,因为一个漏洞就可以使所有的安全策略失效。
------------------------
你这样接可以,但是财务路由器要配置策略(访问控制列表),另外要在财务路由器内配置一个独立的网段(财务网段),这样形成一个独立的内网

。。。。。。你再多连几个 不安全还是不安全 找你这样连安全的话 那么杀软防火墙 还有什么用呢?

怎末连接才安全?除非你叫他们不接触网络 现在的病毒都是防不胜防的 我感觉你开始把安全的定位都搞错了 你不该从怎末个连接法来提高安全 你再怎末连也没什么用处。因为你一旦接触网络,只有你不小心 病毒总会有的 平时上网注意点 装个好点的杀软防火墙才是硬道理 尤其是单位里面。。。!尤其是防备Up盘的病毒

财务机单机拨号,这样与其它电脑不在同一局域网内,
只需要安装杀毒软件防止外来病毒的入侵就可以了.

但路由下面的电脑,同处一局域网内,需要注意的问题就很多,
最常见的就是ARP病毒.
所以,路由下面最好是接管理型交换机,
划分VLAN,将各个部门隔离开.

安全,怎么安全啊

物理连接上怎么接都一样。主要还是看你对电脑的管理。装一些管理软件。对局域网进行管理。对各个主机设置访问权限等等。总之不要在费心去考虑物理连接该怎么连了。还是早点请个网络工程师搞一下吧。

没有绝对的安全