二医院FTP安全交换网关应用场景
一、用户需求
2 采用U盘拷贝两网的文件,拷贝的文件中可能存在病毒、木马等,将外网的恶意代码扩散到内网的风险。
3 只可传入院里用到的类型文件,如文档、、视音频等。
4 传入内网的文件需进行病毒查杀。
5 文件从内网拷出要有记录,事后可查,避免重要文件外流。
6 每个部门相互独立,又有一个公用的文件夹。
7 机子多不能每台机子安装客户端,需用标准的FTP直接在地址栏中输入,即可使用。
二、现状
1 通过对防火墙、网闸穿透,在内网部署一个FTP,实现内外网的文件交互。
2 整个医院使用同一帐号。
3 无杀毒、文件类型限制,会传入病毒、木马等危险文件。
三、部署
现摆渡产品,部署在内外网两端,办公网接防火墙至公网。如下图,中间红框设备为摆渡产品。
四、平台功能
1、通过IB通信实现以太网隔离;
2、通过MIME(多用途互联网邮件扩展类型),进行文件深度检测,实现类型限制。
3、外网使用卡巴斯基,调用命令查杀,内网使用clamav,调用接口查杀。
4、记录用户、IP、时间、目录、文件等信息到日志中。
5、外传的文件会自动备份到指定的目录,避免用户传完文件后,删除文件,无法查证。
6、通过Linux挂载文件fstab,将公用文件挂到每个用户目录下,实现每个部门相互独立,又有一个公用的文件夹。
五、使用
1用户访问如下
外网通过FTP防问路径为ftp://aaa:aaa@1921680111
内网通过FTP防问路径为ftp://aaa:aaa@192168130247
2通过添加网络位置,方便使用,如下图中的网络位置,直接打开如本地盘一样。
3打开网络盘后,如下,gg为公用目录,其它为部门内部目录及文件。
4各部门配置信息如下:
序号 科室 用户名 密码 路径 备注
1 安全保卫科 /data/aqbwk
2 财务科 /data/cwk
3 党政综合办公室 /data/dzzhbgs
4 干部保健办公室 /data/gbbjbgs
5 工会 /data/gh
6 公共 /data/gg
7 公共卫生科 /data/ggwsk
8 后勤保障中心 /data/hqbzzx
9 护理部 /data/hlb
10 基建科 /data/jjk
11 纪委监察室 /data/jwjcs
12 健康管理中心 /data/jkglzx
13 健康教育科 /data/jkjyk
14 科教科 /data/kjk
15 门诊部 /data/mzb
16 评审办 /data/psb
17 签到单模板 /data/qddmb
18 人事科 /data/rsk
19 设备科 /data/sbk
20 社工部 /data/sgk
21 团委 /data/tw
22 外网资料 /data/wwzl
23 信息科 /data/xxk
24 信息系统问题统计 /data/xxxtwttj
25 宣传统战部 /data/xctzb
26 医保(物价)办公室 /data/ybbgs
27 医共体办公室 /data/ygtbgs
28 医患沟通办公室 /data/yhgtbgs
29 医技科室 /data/yjks
30 医务管理中心 /data/ywglzx
31 医院发展中心 /data/yyfzzx
32 医院感染管理科 /data/yygrglk
33 院领导 /data/yld
34 质量管理办公室 /data/zlglbgs
35 住院部 /data/zyb
管理员人员 /data/
至于如何实现多台服务器之间的信息共享,有很多方法可以实现。一般情况下比如我们设计一个后端服务,包括多个服务器:数据库服务器,web服务器,文件服务器、缓存服务器等的通信,一般是通过socket来设计专门的通信协议,因为比较高效。比如MySQL,MSSQL等也都是有知名的专用端口号。这个场景大多是在一个内网中,所以通信效率一般没问题。
诛梦仙缘,天涯路远,唯有情深不负。完美世界游戏旗下经典仙侠网游《诛仙3》全新版本“情海洄梦”现已倾情上线!空桑山又起劫难,各路豪杰齐进发,再回相遇之地重温旧梦;新人物传揭开小白前尘故事;还有新奇遇等,超多活动内容!我们期待在诛仙与你相逢。要想让文件共享必须保证硬件和软件上的设置
硬件:你的电脑连上了交换机物理线路应该是通的
软件:
1、你将两台电脑的IP设置成同一个网段(如果你不懂电脑的话你就 把一台设为IP地址192。168。1。2,默认网关:255。255。255。0,子网掩码:192。168。1。254另一台设为192。168。1。3,默认网关和子网掩码跟第一台一样。你不用知道为什么这么做,只管这样做就行了。(设IP的方法:右键单击“网上邻居”---“属性”---“查看网络连接” 双击右边的“网络连接”---“属性” 找到“网络协议TCP/IP”双击它)
2、看看两台机子是不是在同一个工作组
右键单击“我的电脑”----“属性”----“计算机名”---“网络ID”---按提示进行 *** 作(记得不要选用于家庭要选用于公司,你别管为什么,这样做对你有好处)
3、把该开的服务开启
右键“我的电脑”---“管理”---“服务和应用程序”---“服务”---在右边显示的服务中找到"server"这个服务将它开启(双击它就可以将它启动了)多台服务器要实现文件同步,要求这几台服务器在同一个机房里面,让机房运营商帮你做内网IP互通,这样就可以实现服务器之间数据可以直接实现快速同步对传。不过内网互通还不能实现自动化,就是需要手动去实现同步
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)