本人工作五年以上,曾担任多个岗位,网络工程师,运维工程师,安全工程师,对网络监控规划;网络运维;无线、交换机等网络设备配置和问题分析处理;电脑常见故障分析处理;企业数据灾备设备规划和方案建设;各种网络方面工程方案建设等。网络安全服务专家,各操作系统故障处理有较深理解。
项目时间:2009-12到2017-04
项目名称:网络改造
项目描述:
公司网络改造项目
(1)网络改造主要原因企业内部网络速度过慢无法进行正常有效的网络通信,通过sniffer监控发现内部网络大量蠕虫病毒进行传播.从而导致网络负载饱和而无法使客户端进行有效的信息交互.
(2)网络改造方案
1.依据组织结构根据部门业务需求为服务管理区域、动漫部、市场部、行政部、高层管理等划分不同的VLAN以确保将无用流量限制在本地。
2.增加WindowsAD管理机制实现集中管理并为企业提供带有冗余能力的文件服务,并且限制公司员工不允许私自更改密码,禁止访问C盘,禁止更改桌面背景,禁用命令提示符、注册表编辑器、运行CMD等。
3.为确保公司最大有效病毒防御措施。采用NAV建立杀毒墙进行统一管理、统一升级、按照一定时间策略同一查、杀病毒。
4.为提高安全性,禁止浏览娱乐网站 ,屏蔽带有色情字样的连接 ,将所有由80端口的数据转发到8080 禁止文件服务器访问外网 ,TCP持续连接时间不得超过30分钟。
5.使用ISA Server建立企业防火墙,限制无效流量如QQ等进入Internet占用网络资源。
6.并在公司网络分界点处建立VPN以方便市场部人员可以通过Internet进入企业获取数据 。
7.为实现集中监控各服务的日志情况、性能情况,建立网管机以方便网络管理人员管理与监察网络情况。
我的职责
项目设计,工程的实施。并进行测试,故障的排除。