ورود

View Full Version : سوال: محل قرارگیری IPS,IDS,Firwall در شبکه



hjran abdpor
پنج شنبه 24 آذر 1390, 16:49 عصر
با سلام.
من یک شبکه محلی دارم که یه سویچ دارم و 3 Vlan در سویچ ، حالا سویچ از به روتر وصل شده ، نیاز دارم که موارد بالای که گفتم به ترتیب در شبکه قرار بگیرد ؟ کجا قرار بدم که هم از لحاظ امنیتی و هم ترافیک شبکه مشکلی پیش نیاید ؟

Mask
شنبه 26 آذر 1390, 19:18 عصر
با سلام.
من یک شبکه محلی دارم که یه سویچ دارم و 3 Vlan در سویچ ، حالا سویچ از به روتر وصل شده ، نیاز دارم که موارد بالای که گفتم به ترتیب در شبکه قرار بگیرد ؟ کجا قرار بدم که هم از لحاظ امنیتی و هم ترافیک شبکه مشکلی پیش نیاید ؟
بیشتر و واضح تر توضیح بدید.

hjran abdpor
شنبه 26 آذر 1390, 19:24 عصر
فکر کنم واضح تر از این نمیتونستم توضیح بدم !!!!!!!
اقا فرض کن می یه سناریو شبکه دارم که برای یک شرکتی دولتی میخام پیاده سازی کنم و لایه امنیتی شبکه باید خیلی قوی باشه و زود دچار اسیپ پذیری نشه ؟
من 4 Vlan در یه سویچ و 10 تا Vlan در یک سویچ دیگه دارم حالا این Vlan ها به روتر وصل شده اند و بعضی از Vlan ها به اینترنت دسترسی دارند ، حالا من میخوام:
1- کارمندان من به هیچ وجه نتونن خراب کاری کن ، و یا از خارج ششبکه مورد حمله قرار نگیریم الگه بگیرم حملات را شتاسای و قطع کنم ! حالا محل قرارگیری IDS,.. باید کجا باشه ؟ باید توی لایه ی امنیتی اول شبکه باشند ؟