该图为市级单位内网改造网络拓扑图,整体采用内网与办公网分区部署架构,搭建多链路、多层次安全防护体系。内网依托 MSTP 专线,向上连通省局,向下对接各县局;内网接入采用华为 OLT 光网络方案,承载内网终端区办公设备。内网区域划分内网安全管理区、内网服务器密码区、内网应用服务器区,部署 EDR 杀毒、安全审计、签名验签、数据库、网站、FTP 等平台,并通过广域网防火墙、数据中心防火墙实现边界隔离。办公网以 S7706 核心交换机为枢纽,分别对接互联网、政务网两条外部链路,边界部署防火墙、上网行为管理、VPN 网关;下联大楼局域网、桌面云交换机,支撑办公终端与云桌面业务。内网与办公网之间通过 VPN 通道实现受控互通。全网分层布设防火墙、安全审计、终端防护、准入管控等安全组件,兼顾纵向上下级单位互联、横向互联网与政务网访问需求,满足政务单位数据隔离、分级防护、远程安全访问的建设目标,符合党政机关信息化与网络安全建设规范。适用人群:政务网络规划工程师、党政单位信息化建设人员、等保方案编制人员、系统集成项目方案撰写人员。
提示: 本内容由社区用户上传并分享。平台不对内容的真实性、合法性、知识产权归属及是否侵害第三方权利进行事前审核或保证。本内容可能包含受版权保护的图片、字体或其他第三方素材,使用前请自行确认授权范围。