|
作者走馬探花
先說那一牌的吧?
是否有簽維護合約,有一些SI廠商會開遠端連進來
萬一IT下班或者是休假的時候,CALL廠商遠端來看防火牆狀況
就可以改密碼了
第二,是否有定期留config檔,像我定期都會留config檔
先不管離職,如果有意外的話當然就可以重建
第三,資訊密碼本交接,其實還少一個東西,網路架構圖,越詳細越好
最後找原廠也沒用,不會廠商砸自己的腳,這樣留後門給原廠進去
會不會被其他非原廠人利用
如果只是小公司五十人以下,也沒有對外服務,policy設定就好了
如果是百人以上,zone或者是vlan甚至是對外服務nat等等
這個沒有網路架構圖,沒有熟悉機房人員來做,從頭做陣痛期很長
你那個叫做HA,要同model,另外一種叫堆疊,你都無法進去看設定了
你要兩個方法都做,幾乎不太可能,找si廠商看看
如果有config,要換另外一間防火牆不是不可能,防火牆廠商都為了搶市場...
|