二医院FTP安全交换网关应用场景
一、用户需求
1 办公网与内网之间需文件隔离交互。
2 采用U盘拷贝两网的文件,拷贝的文件中可能存在病毒、木马等,将外网的恶意代码扩散到内网的风险。
3 只可传入院里用到的类型文件,如文档、、视音频等。
4 传入内网的文件需进行病毒查杀。
5 文件从内网拷出要有记录,事后可查,避免重要文件外流。
6 每个部门相互独立,又有一个公用的文件夹。
7 机子多不能每台机子安装客户端,需用标准的FTP直接在地址栏中输入,即可使用。
二、现状
1 通过对防火墙、网闸穿透,在内网部署一个FTP,实现内外网的文件交互。
2 整个医院使用同一帐号。
3 无杀毒、文件类型限制,会传入病毒、木马等危险文件。
三、部署
现摆渡产品,部署在内外网两端,办公网接防火墙至公网。如下图,中间红框设备为摆渡产品。
四、平台功能
1、通过IB通信实现以太网隔离;
2、通过MIME(多用途互联网邮件扩展类型),进行文件深度检测,实现类型限制。
3、外网使用卡巴斯基,调用命令查杀,内网使用clamav,调用接口查杀。
4、记录用户、IP、时间、目录、文件等信息到日志中。
5、外传的文件会自动备份到指定的目录,避免用户传完文件后,删除文件,无法查证。
6、通过Linux挂载文件fstab,将公用文件挂到每个用户目录下,实现每个部门相互独立,又有一个公用的文件夹。
五、使用
1用户访问如下
外网通过FTP防问路径为ftp://aaa:aaa@1921680111
内网通过FTP防问路径为ftp://aaa:aaa@192168130247
2通过添加网络位置,方便使用,如下图中的网络位置,直接打开如本地盘一样。
3打开网络盘后,如下,gg为公用目录,其它为部门内部目录及文件。
4各部门配置信息如下:
序号 科室 用户名 密码 路径 备注
1 安全保卫科 /data/aqbwk
2 财务科 /data/cwk
3 党政综合办公室 /data/dzzhbgs
4 干部保健办公室 /data/gbbjbgs
5 工会 /data/gh
6 公共 /data/gg
7 公共卫生科 /data/ggwsk
8 后勤保障中心 /data/hqbzzx
9 护理部 /data/hlb
10 基建科 /data/jjk
11 纪委监察室 /data/jwjcs
12 健康管理中心 /data/jkglzx
13 健康教育科 /data/jkjyk
14 科教科 /data/kjk
15 门诊部 /data/mzb
16 评审办 /data/psb
17 签到单模板 /data/qddmb
18 人事科 /data/rsk
19 设备科 /data/sbk
20 社工部 /data/sgk
21 团委 /data/tw
22 外网资料 /data/wwzl
23 信息科 /data/xxk
24 信息系统问题统计 /data/xxxtwttj
25 宣传统战部 /data/xctzb
26 医保(物价)办公室 /data/ybbgs
27 医共体办公室 /data/ygtbgs
28 医患沟通办公室 /data/yhgtbgs
29 医技科室 /data/yjks
30 医务管理中心 /data/ywglzx
31 医院发展中心 /data/yyfzzx
32 医院感染管理科 /data/yygrglk
33 院领导 /data/yld
34 质量管理办公室 /data/zlglbgs
35 住院部 /data/zyb
管理员人员 /data/
尊敬的迅雷用户,您好:亲,下载速度快慢是和网络带宽,电脑配置,资源热度以及当时网络的稳定情况有关系的。
(网络带宽21024)/8=最大下载速度(Kb/S)
解决方法建议您先使用“下载优先”模式下载,然后请按以下方法 *** 作尝试:
1登录>先将两台电脑用网线连接起来,直接插在上网的端口,找到电脑里需要传送的文件,右键点击文件夹,选择共享,高级共享,在d出的窗口中点击高级共享选项,选共享此文件夹,点击确定。
4设置完共享后查询ip地址:在运行中输入cmd回车
5在d出的窗口输入ipconfig/all回车 找到并记下ip地址
6然后在另一台电脑的运行中输入ip地址 格式为\\1921680156 点击确定
7 连接好电脑后打开共享文件 复制到本地电脑的磁盘中即可
寻找一种PC之间大文件快速交换的解决方案,因为实验室的笔记本和主机都是有生产力电脑,所以需要经常传文件,而且经常很大,移动硬盘拷贝写入大概80M/s读取稍快一些综合起来USB30不计插拔时间平均大概是45M/s其实已经很棒了,但是移动硬盘是用来备份的经常高强度读写很容易GG
如果恰好有个像样点的路由器某宝上随便找个“千兆”路由器都成两台电脑都在插路由器上,似乎在平常的办公环境下这个条件很好满足),然后都打开局域网共享
具体路径是:
Control Panel>Network and Internet>Network and Sharing Center>Advanced sharing settings
像这样
然后在文件管理器侧边栏里:
的NetWork目录下可以相互找到,如果觉得不安全的话设个授权就成。然后可以像访问本底目录一样访问另一台电脑目录,而且文件是可以打开的,可以播放,文档可以编辑,贼方便。
传送大文件的话速度取决于路由器带宽决定,因为是内网直传,硬盘允许的情况下可以打满带宽,比如说:
1000M带宽的理论数据吞吐上限是125MB/s这个可以有112MB/s的话肯定是比移动硬盘插拔插拔要舒服的多
更稳的解决方案是家庭组:
原理和上面的局域网共享类似,但是提供更封闭快速的环境
如果恰好身边有交换机的话就更爽了,不过硬盘有可能撑不住蓝牙太慢,手机快速传文件的话可以用手机网络的形式或者是利用微信或者QQ的方式都是可以的,最简单的方法就是用共享的方式直接进入到手机对方里面,将所需要传送的文件。直接复制过来,这样的话还是比较方便的。但是这种形式呢都是用同款的手机才可以使用,如果不是同款的话,只能用用网络或者是蓝牙的方式了。
以下说一些题外话,仅供参考。关于冰箱结冰的处理方法。
冷冻室内的空气湿度比较大,而冰箱里的蒸发器的温度却比较低,所以冷藏室的水气会凝聚到后壁而结成冰。
冷藏室温度下降后,冷藏室后壁的冰会融化成水而通过排水孔流出。而冰箱排水孔堵塞或者设置模式不对,造成水流不畅或者冰未融化完全,就会出现冰箱冷藏室结冰的现象。
如果结冰较厚的话,应及时进行除冰处理,先把电源切断,然后打开冷冻室门,将食品取出,等其自然融化后清理干净即可。也可以用专用的清理工具进行清理,但不能用金属制品清理,避免损坏管路,也可以加一杯开水放入冷藏室,可加快融化速度。
如果是冷藏室的排水口堵了,造成排水不畅,箱内水份太多导致结冰,需要先检查一下,在冷藏室后壁的中下部中间位置有一排水孔,如果堵了可用洗软电线桶开来,排水畅了应该就可以了。
如果冰箱冷藏室温度设的太低,冰箱正常停机时融化的水不能排出造成结冰的话,可以检查一下,在冰箱冷藏室内后壁有个排水孔,正常停机时融化的水可以从这里排出的,使用久了被少量的杂物(或轻微)堵住了。将物的东西清理出来就可以了。
对于手机传输一些文件的话,可以先放到电脑桌上,然后利用电脑在发到手机上面,这样的话是比较快速的。
两部华为手机之间可以通过WLAN 直连传输文件。
1两部手机都要开启WLAN。
2进入WLAN直连后能搜索到可以使用的手机型号。
3当Mate7连接网络时,另一部手机也会询问是否连接。
4进入文件管理选择需要传输的文件,点击分享--WLAN直连--需要传输的设备,点击对方手机即可。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)