| 客户/单位 | 某封闭管理场所 |
|---|---|
| 行业 | 政企单位 |
| 实施内容 | 按功能区划 VLAN、链路聚合与冗余、跨区访问策略、日志与审计接入 |
| 项目周期 | 约 3 周 |
| 发布时间 | 2026-09-17 |
场所内按职能划分多个区域,各区域业务系统不同、访问要求不同;此前链路单上行、分区不清晰,既不安全也不好排障。
逐条验证跨区访问(应通与应不通);断开一条聚合成员链路验证业务不中断;抽查日志平台能查到跨区访问记录;核对设备登录来源限制生效。
分区清晰、跨区访问有据可查;关键链路冗余,单链路故障不影响业务;日志可用于审计与事件回溯。