新双排座小货车报价:一个公司有自己的内部网络,如果外人知道这个公司的内网IP地址,那么他能否进入这个公司的内部网?

来源:百度文库 编辑:高考问答 时间:2024/05/05 05:57:44
假如别人要进入的话,他需要知道哪些东西?
如果没连外网,是不是就不能进入了呢?

可以进入。以下是我设计的方案的部分内容。主要是分为外网和内网两部份来防止。
方案设计
根据*****公司的需求,结合我公司多年的系统集成经验,建议客户采用如下拓扑来实施本方案。网络采用星型拓扑、内、外网络系统分开。由于网络的安全重要性,外网推荐使用防火墙。根据网络拓扑,我们建议防火墙必须符合几个指标
支持VPN\支持代理服务、支持多种网络模型(端口至端口路由型、桥模式、混合模式)、支持NAT地址转换、支持PAT地址转换、支持入侵检测。端口数大于等于3。
本方案我公司推荐方正3000-FG-d3企业版 :集成多种网络安全控制功能,支持多种网络接入方式,全面防护。标配:3个100M网口。220M网络吞吐量,1000个vpn隧道数,30Mbps(软件)50Mbps(硬件),支持到100万并发连接, 1U机架式设备方便机柜安装。本身含有入侵检测、安全评估系统、智能IP识别、高速策略优化。或者使用飞塔Fortigate 100的产品。
外网交换机推荐使用华为QD2024C,Quidway® S2000C系列包括S2008C/S2016C/S2024C,分别提供8、16、24端口三种规格,支持最大256个802.1Q VLAN和HGMP集群管理,是为要求具备高性能且易于安装的网络环境而设计的楼道级/桌面级二层线速以太网交换产品。
内网交换机推荐使用Quidway® S3500系列快速智能三层交换机,它是华为3Com公司为充分满足高QoS保证的需求而推出的智能型以太网交换机,包括S3526C、S3526E-FS、S3526E-FM三款类型。Quidway® S3500系列快速智能三层交换机支持L2-L7层的流分类,在流分类的基础上可以进行ACL和QoS方面的多种操作,提供完善的路由协议、VLAN控制、流量交换、QoS保证的机制,以及完备的业务控制和用户管理能力,可作为关注业务管理控制能力的局域网/企业网、业务网和驻地网的汇聚三层交换机。
办公服务器推荐使用IBMxSeries 346, Intel Xeon Processor 3.0GHz,1GB内存,3*74G,2*10/100/1000M,2U机架式服务器。或者方正圆明MR200,Intel Xeon 3.0G,1Gb,3*74,2*10/100/100,2U机架式服务器。
2.2.1 外网
Internet区域
通过ISP采用光纤专线连接至Internet,速率10Mpps。
银行区域
通过数据专线连接至银行,与防火墙连接,保证数据安全
对外服务器区
使用防火墙提供的DMZ区域使用NAT\PAT转换IP地址保护服务器物理位置。只开放对外提供服务的端口保证非授权的访问无法进入服务器。
外部网络客户端区
与防火墙的外网口连接,不参与到内部网络的连接。物理分开内外部网络。
内外部网络客户端区
计算机安装硬盘物理隔离系统,严格物理分开内部和外部网络数据。保证内部资料安全。
2.2.2 内网
内部服务器区
对内提供文件服务器、办公OA系统
内部网络客户端区
不参与外网的连接

可以进入

应该不可以,一般来说你们公司内网与外网连接的地方会设置防火墙,这个防火墙的作用就是阻止外人进入内网,即使他使用了你们公司内网的IP,也不能进入.

当你和外网连的时候,可以进入的。
当知道你ip地址,就可以进入你的计算机,而且还可以改你 计算机中的东西。
个人认为防火墙只是拦截一般的用户,对一些特殊的用户是栏不住的。

当你和外网连的时候,可以进入的。
当知道你ip地址,就可以进入你的计算机,而且还可以改你 计算机中的东西。
个人认为防火墙只是拦截一般的用户,对一些特殊的用户是栏不住的。

可以啊,黑客