银行监控系统解决方案,需要如何设计( 八 )

省级行防火墙采用路由模式 , 用于逻辑隔离业务网与监控专网 , 防火墙外网接口用于连接安全监控专网的三层交换机 , 内网接口用于连接省级行业务网的核心交换机设备 。

3.VLAN设计

4.IP地址规划

5.路由设计

省级行与各市级行的三层交换机采用三层互联 , 网络采用OSPF协议 , 使用单区域设计 , 将全网地址以network的方式宣告到网络中 。

省级行业务网及监控专网的三层交换机与防火墙的互联线路采用三层互联 , 在交换机上通过静态的主机路由将下一跳指向防火墙设备 , 并将静态路由引入到OSPF中 。

6.防火墙设计

为确保业务网络安全 , 监控专网和业务网络路由不做双向引入 , 在防火墙上采用路由模式 , 并通过对数据报文的源地址、目的地址做NAT转换 , 再配合访问控制、主机路由等方式 , 保障网络的安全 。

五、银行联网监控的重要性

推荐阅读