• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

網路安全 ─建立地區辦公室(2)

2025-10-21
分類 : 專欄
0
A A
0
I172s14

◤圖片由 Gemini 生成

在本篇內容,我們將以上一篇建立的本地辦公室基本設定為基礎,整合新功能以增強功能和效率。

文/屠震


200 屠震2g9a8965
◤ 屠震博士,SEMI 半導體資安委員會主席、台灣積體電路製造公司企資訊安全處處長。他在資訊科技和資訊安全方面擁有 30 多年的經驗,過去 12 年中,屠震博士專門從事半導體和製造業資訊科技和資訊安全。

以下是我們將要實施的具體改進:

 

  1. 使用者的網際網路存取:使用者需要存取網際網路才能使用基於網際網路的應用程式,例如 salesforce.com 和 Gmail。 我們將確保與這些外部服務的連線穩定、可靠。
  2. 簡化和自動化的電腦設定:我們將簡化辦公室電腦的設定流程,盡可能實現自動化,以加快電腦的設定和配置。

將這些新功能整合到我們現有的本地辦公室網路基礎設施中,目標是提升使用者體驗,提高效率,降低管理成本。

[ 必讀文章:網路安全 ─ 建立地區辦公室(1) ]

內容目錄 隱藏
網際網路存取設定
簡化和自動化的筆記型電腦設定

網際網路存取設定

以下是該過程的詳細說明:

  1. 電腦發起存取請求
    當辦公室內的電腦需要存取網際網路時,會生成資料封包,這些封包首先被發送到本地網路的交換機。
  2. 交換機到數據機
    然後,本地網路交換機將這些資料封包轉送到數據機,數據機通常被設定為本地辦公室網路的預設閘道(Gateway),專門處理所有需要發往外部網路的流量。

    ‧預設閘道
    在電腦上設置 IP 位址時,你需要將預設閘道指定為網際網路流量流經的數據機(或路由器)的 IP 位址。通常就是將數據機接到辦公室交換機的一個網路卡的 IP 位址(例如 192.168.1.1)指派給電腦網路設定中的「預設閘道」欄位。

    ‧驗證
    在 Windows 操作系統中,可以執行「ipconfig /all」命令來驗證主機的網路設定是否正確,該命令會顯示有關電腦網路設定的詳細資訊,包括 IP 位址和預設閘道。

    [ 加入 CIO Taiwan 官方 LINE 、 Facebook 與 IG,與全球CIO同步獲取精華見解 ]
  3. 網際網路存取
    數據機處理資料封包並轉發到網際網路服務供應商(ISP)的網路,使電腦能夠存取網際網路資源。
    當同一辦公室的電腦 A 和電腦 B 嘗試存取 salesforce.com 時,它們會遵循類似的過程來獲取正確的內容。

    工作原理如下:

    (1) 網域解析:
    每台電腦都可藉由在 Web 瀏覽器中輸入網域名稱(如 salesforce.com)來發起存取的請求。
    電腦上的作業系統在收到請求後,會檢查本機 DNS 快取,查看是否已儲存 salesforce.com 的 IP 位址。若否,則電腦將 DNS 查詢傳送至預設定的 DNS 伺服器(在作業系統的網路設定中指定),藉此將網域名稱「salesforce.com」解析為對應的 IP 位址。

    ‧DNS 解析:
    DNS 伺服器(可以由 ISP 或公用 DNS 服務機構提供,例如 8.8.8.8、4.2.2.2)接收 salesforce.com 的 DNS 查詢。
    DNS 伺服器在資料庫中查找與網域名稱 salesforce.com 關聯的 IP 位址。
    一旦找到 IP 位址,DNS 伺服器就會將 salesforce.com 的 IP 位址傳回電腦。

    🔸問題:全球網站如何將使用者導向效能最佳的就近本地網站?
    一種方法是使用稱為全域負載平衡的功能。當使用者以 DNS 查詢存取網站時,系統會識別 DNS 請求的來源 IP 位置。根據此資訊,就可以提供最接近的本地網站伺服器的 IP 位址。因此,將使用者的裝置設定為使用網際網路服務供應商 (ISP) 提供的本地 DNS 而不是依賴公共 DNS 服務非常重要。這樣才能將使用者引導至最近且回應最快的網站伺服器,確保更好的效能。

    (2) 資料傳輸:
    取得 salesforce.com 的 IP 位址後,每台電腦就可以透過網路與 salesforce.com 的伺服器建立連線,把所需內容(網頁、圖像等)的請求傳送到 salesforce.com 的伺服器。

    (3) 回程資料傳輸:
    salesforce.com 的伺服器會通過網際網路,再由本地網路基礎設施(數據機、交換機)返回所請求內容,最後到達對應的電腦。

    🔸問題:當同一辦公室的電腦 A 和電腦 B 都嘗試存取 salesforce.com 時,如何確保它們收到正確的內容?
    數據機是關鍵,以下說明數據機如何使用網路位址轉換(NAT)技術來實現此目的:

    –路位址轉換(NAT):當本地裝置發起連線到網際網路時,NAT 會將本地裝置的私有 IP 位址映射到數據機的公共 IP 位址來實現多個裝置共享一個公共 IP 位址來存取網際網路。使用不同的通訊埠號碼來區分不同的裝置和連線。這樣,即使多個裝置同時存取網際網路,也能根據通訊埠號碼將回應正確地轉發回發起連線的裝置。

    –通訊埠號碼追蹤:
    NAT 透過維護一個連線追蹤表(或稱為 NAT 表),記錄每個連線的內部 IP 位址和通訊埠號碼,對應的公共 IP 位址和通訊埠號碼。當外部伺服器(如 salesforce.com)回應時,數據機會查閱這個表,確保流量被正確地傳送回相應的內部裝置。NAT 技術不僅節省了 IP 位址資源,還提高了網路的安全性,因為外部網路無法直接存取內部網路的裝置。

    ‧安全警報:阻斷服務攻擊(Denied of Service Attack)
    在阻斷服務攻擊中,攻擊者通常會發送大量的請求或流量,以超過數據機或路由器的處理能力,導致合法用戶無法存取網路服務。
I172s14 1

[ 推薦文章:建立資訊安全組織必須涵蓋的 33 個關鍵領域 ]

簡化和自動化的筆記型電腦設定

有一種快速且方便的方法設置辦公環境中電腦的網路設定,這會用到稱為 DHCP(動態主機設定協定)的服務。
具體步驟如下:

  1. 數據機上的 DHCP 設定:
    ‧將數據機設定為 DHCP 伺服器。
    ‧指定要分配給本地辦公室網路裝置的 IP 位址範圍,例如 192.168.1.1 到 192.168.1.254(這也稱為 [Class C] 私人 IP 位址範圍)。
    ‧輸入預設閘道 IP 位址,通常是數據機的 IP 位址(例如 192.168.1.1)。
    ‧輸入 DNS 伺服器的 IP 位址,通常由當地的網際網路服務商 (ISP) 提供,但也可用公共伺服器,例如 4.2.2.2 或 8.8.8.8。

  2. 在電腦上啟用 DHCP:
    ‧在每台電腦上啟用 DHCP 用戶端功能。此功能通常可以在作業系統的網路設定中找到。
    ‧當電腦啟動或連接到網路時,會自動接收並套用數據機提供的網路設定資訊,其中包括獲取 IP 位址、預設閘道和 DNS 伺服器資訊,而無需使用者手動設定。

(本文授權非營利轉載,請註明出處:CIO Taiwan)

564x96 Cio Taiwan形象稿

標籤: 網路安全資訊安全
上一篇文章

趨勢科技與緯創數技投資攜手 打造全價值鏈企業級AI轉型工廠

下一篇文章

以多模態 AI 精實臨床作業流程(一)

相關文章

Owennini1200
專欄

醫學工程跨域整合成功案例

2026-02-01
myLLM Studio:AI Agent 雲地整合系統核心模組
專欄

授人以魚不如授人以漁:企業 IT 的自主開發革命

2026-01-31
AI 智能代理邁進實際部署漫長之路
專欄

AI 智能代理邁進實際部署漫長之路

2026-01-21
下一篇文章
I172d04provided by the author

以多模態 AI 精實臨床作業流程(一)

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • AI 需求擴大 聯發科持續布局資料中心 ASIC、Wi-Fi 8 與車用
  • 精誠資訊攜手輔大發表全台首創 AI 智能選課推薦系統
  • 達梭系統 3DEXPERIENCE World 2026 AI 引領創作與創新未來
  • 全球 AI 監管制度成形 企業風險分類與資安治理新考驗
  • 精誠集團與日本伊藤忠商事策略聯盟 擴大全球IT服務能量

📈 CIO點閱文章週排行

  • 3413351

    【專訪】秀傳醫療體系副資訊長鐘苡菱

    0 分享
    分享 0 Tweet 0
  • AI 基本法通過後應知道的要事

    0 分享
    分享 0 Tweet 0
  • 北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 揭曉 2026 Elite Vendor 台灣企業最信賴的科技夥伴名單公布

    0 分享
    分享 0 Tweet 0
  • Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

    0 分享
    分享 0 Tweet 0
  • 【專訪】和碩聯合科技新產品發展事業處暨人工智慧發展處副總經理蕭安助

    0 分享
    分享 0 Tweet 0
  • 以提示工程生成策略執行戰術(平衡計分卡使用)

    0 分享
    分享 0 Tweet 0
  • 強化資安、數位監理與創新 金管會 2026 年金融數位治理布局

    0 分享
    分享 0 Tweet 0
  • 屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

    0 分享
    分享 0 Tweet 0
  • IT 治理真空的四種致命陷阱

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

120063001066

【專訪】新呈工業董事長陳泳睿

AI 驅動三軸轉型 線束產業新契機 「轉型ㄟ哀,不轉擔死」,在市場波動、淨零法規

【醫療業】五大面向說明軟體重塑醫療業

「未來的醫療業,都將是軟體業。」醫院正從人力密集轉型為數據驅動的高可靠度平台。本

354365436

【影】臺灣智慧醫療隱形冠軍 打造新世代照護新典範

文/鄭宜芬 醫療產業是數位科技影響最深、同時也最謹慎的關鍵領域之一。數位轉型學院

12006301345

【影】逾 37% 資安威脅來自入侵 資安署籲落實三大防護原則

文/鄭宜芬 網路攻擊手法持續演進、詐騙與帳號濫用事件頻傳。數位發展部資通安全署今

以提示工程生成策略執行戰術(平衡計分卡使用)

策略黑客術 Part 2 本次 GenAI 實戰,將以生成符合企業的平衡計分卡。

5643645

北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

文/鄭宜芬 為呼應政府加速布局台灣大健康產業,臺北醫學大學攜手勤業眾信聯合會計師

2026 代理式 AI 的崛起與 CIO 的下一步

代理式 AI是具備自動駕駛能力的飛機,雖然它們能自主飛行(處理流程),但 CIO

Web3 攻擊演化:社交工程與技術漏洞的雙重威脅

文/蔡孟凌 在過去的專欄中,我探討了監管、人工智慧與虛擬資產投資所面臨的風險與挑

46846436

Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

文/鄭宜芬 美國光子運算新創公司 Lightmatter 於27日宣布,在雷射架

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音