| 由于不同的設計公司對于自身的網絡安全及方便性的要求各不相同,所以在搭建自身的設計網絡時的結構也不相同。在此,我們給出兩種最為常見典型的網絡結構供大家選擇。
|
|
| A.設計網絡直接連通Internet |
|
使用該結構的公司,由于在設計的同時可以直接上網,所以使用網絡的方便性得到了最大的保留,與Internet直接相通使得在線資料文檔查詢,郵件甚至是IM客戶端都可以直接使用,因而在進行自身設計工作的同時也可以隨時對外交流,工作效率得以保證。因為設計網絡直接連通Internet,所以設計工程師在做設計的同時可以上網,每個工程師只需要配備一臺工作機就可以,節約了構建設計環境的硬件成本。
|
|
使用該結構在帶來很多便利和優點的同時,也存在一些缺點,最為明顯的就是網絡安全性不是很高。由于設計網絡隨時都和Internet連通,所以對病毒,木馬,黑客攻擊等等的防范也會給網絡管理人員帶來較大的負擔;于此同時,由內至外的信息數據泄密可能性也是該方案不可回避的一個缺點。
當然,我們在構建此結構的設計環境時,也能通過一定的其他措施來降低這些缺點帶來的危害,比如通過架設網絡防火墻并設置合理的規則,可以有效防護絕大多數木馬和黑客攻擊,在客戶端使用殺毒軟件或者比較安全的操作系統(一般非Microsoft Windows系列的各種操作系統對病毒的抵抗能力都要遠遠高于Microsoft Windows系列)來抵御病毒,設置一定的監控以及行政手段相輔助來降低內部泄密的可能性。
|
|
| B.設計網絡和Internet直接完全隔離 |
|
相比與設計網絡直接連接Internet的結構,直接把這兩者完全隔離的這種結構在安全性上得到了很大的提升。在公司內部布置兩套彼此完全獨立并且相互隔離的網絡,其中一套專門用來做設計,在此網絡內,只涉及與設計相關的軟硬件資源;而另一個網絡則負責日常辦公上網,以及在線查詢資料文檔和對外聯絡等功能。
|
|
把設計網絡獨立于和Internet直接相連的辦公網絡之后,來自Internet的病毒,木馬,黑客攻擊全部被避免,而此時,也給想要從內往外進行泄密的行為帶來了很大的難度。
|
|
此結構在給設計網絡大幅度提升安全性的同時,也帶來了一些不可回避的缺點。首先是設計網絡與外部Internet的數據交換通常也就需要專門的管理員來進行操作,這方面就帶來了額外的管理和人力資源成本;而為了滿足工程師在設計之外的上網需求,也就需要給工程師在設計用的工作機之外再配備機器,不管是多人共用還是每人都配備,都會帶來額外的軟硬件成本。
|
|
| 除了以上兩種最基本的以外,還有很多其他的網絡結構,不過大部分都是基于這兩種結構并加以引申變化而成。所以設計公司在組建設計網絡之時,通常都會在最初選擇好以上兩種基本結構之一,以免在建設完成之后,還想變更基本結構,帶來比開始建設耗費的更多成本,以及可能給設計工作帶來的影響。
|
|