一个网友的问题:关于高速公路的通信安全问题!打个比喻。
(1)在公路两边加上坚固的城墙(防火墙),安全。
(2)在拐角处或叉口处(路由器)做好相应指示标志(路由表)和做好各条路的通行权限控制(acl列表)。
(3)在所辖范围内要做好全程监控(数据流量和数据包分析),及时发现堵塞和中断问题。
(4)如果有条件,建议建立安全直达线路(***),各车辆有专用通道直达目的地。
(5)为了避免道路堵塞情况,可以为各通行车辆在部分拥挤地段划分通道(划分vlan)。
(6)为了调节各路段的车流量问题,对各条路线或通道做相应流量和车辆速度限制(带宽限制和端口限速)。
(7)管理人员(网管)除了以上工作(设备和线路等)需要管理,还需要定期对自己所辖范围内的车辆(终端机、服务器),在司机(用户)的陪合下,进行质检工作(系统和内部网络的具体维护),首先保证内部安全(内网和系统安全)。