大型IP城域网系统安全案例的经典解析-城域网解决方案.doc
大型 IP 城域网系统安全案例的经典解析 -城域网解决方案 中国联通公司是一个新兴的电信运营商,是在中国电信运营市场开放的情况下成立的。中国联通公司以移动业务为基础,逐渐拓展到市话、长途、 IP、数据、寻呼等业务,成为目前国内经营业务种类最为齐全的电信运营商。目前中国联通的业务范围包括:移动通讯、本地固定通讯、长途通讯及数据通讯等业务。 某联通公司目前已经开通的业务有 GS M130/131 和 CDMA133 移动通讯、 193长途通讯、 165 数据通讯及 17911 VoIP 电话等。并在各地市建设城域网,为客户提供相应的网络互联业务,并提供电信增值服务。城域网同样需要安全系统建设。 需求分析 a、需要对地市城域网与省公司骨干传输网进行访问控制,防止来自外部互联网对城域网的攻击。城域网连接着中国联通的骨干传输网络,并与 Internet连接。对于某省联通城域网来说,所有连接到联通骨干网的外部网络都是不可信任的,需要防火墙系统的保护。 b、需要对城域网的服务器进行保护。 每个地市城域网都有自己的内部网络和重要服务器。服务器都存在着安全隐患,如果不采取网络安全措施,服务器就可能来自各个互联网络的攻击,因此需要防火墙系统的保护。 c、需要对城域网的客户进行有效管理。 城域网的客户比较复杂,不乏存在着不规范的上网行为甚至是恶意入侵行为,因此对城域网的客户进行管理非常重要。比如,通过防火墙的 NAT 地址转换、IP/MAC 地址绑定、访问日志的记录、审计等等功能,可对城域网的客户进行有效的管理。 解决方案 1 综述 东软股份通过在某省联通地市城域网上配置防火墙系统并设置有效的安全策略将达到以下目标: a、保护基于某省联通的城域网业务不间断的正常运作,包括构成城域网网络的所有设施、系统、以及系统所处理的数据(信息)。 b、某省联通地市城域网系统中的重要信息在可控的范围内传播,即有效的控制信息传播的范围,防止重要信息泄露给外部的组织或人员,特别是一些有目的的竞争对手组织。 信息系统的安全是一个复杂的系统工程,涉及到技术和管理等多个层面。为达成以上目标,东软股份将在充分调研和分析比 较的基础上采用合理的技术手段和产品以构建一个完整的安全技术体系,同时通过与某省联通工作人员的共同工作,协助某省联通建立完善的城域网络安全管理体系。 2 防火墙产品选型推荐 通过对某省联通城域网网络