中小企業(yè)網(wǎng)絡(luò)解決方案_第1頁(yè)
中小企業(yè)網(wǎng)絡(luò)解決方案_第2頁(yè)
中小企業(yè)網(wǎng)絡(luò)解決方案_第3頁(yè)
中小企業(yè)網(wǎng)絡(luò)解決方案_第4頁(yè)
中小企業(yè)網(wǎng)絡(luò)解決方案_第5頁(yè)
已閱讀5頁(yè),還剩1頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

3、接入交換機(jī)啟用3、接入交換機(jī)啟用DHCPSnooping;3、接入交換機(jī)啟用3、接入交換機(jī)啟用DHCPSnooping;中小企業(yè)網(wǎng)絡(luò)解決方案第一章H3C—中小企業(yè)標(biāo)準(zhǔn)型安全辦公局域網(wǎng)絡(luò)解決方案1、用戶業(yè)務(wù)需求分析:客戶規(guī)模: 某獨(dú)立商業(yè)企業(yè)用戶(如政府機(jī)關(guān)、物流企業(yè)、商業(yè)連鎖企業(yè)、中小學(xué)校等多數(shù)沒有高速數(shù)據(jù)交換和圖像信息處理的企事業(yè)單位),員工數(shù)在200?300人之間;業(yè)務(wù)需求: 組建辦公局域網(wǎng),為員工提供安全的網(wǎng)絡(luò)辦公環(huán)境,能夠根據(jù)業(yè)務(wù)需求實(shí)現(xiàn)不同業(yè)務(wù)部門之間的安全隔離,保障信息安全; 辦公網(wǎng)絡(luò)要能夠防范外網(wǎng)黑客攻擊,并能夠一定程度上防御辦公局域網(wǎng)絡(luò)中常見DOS攻擊、ARP攻擊,MAC/IP地址欺騙攻擊;2、建議典型部署方案:企業(yè)局域網(wǎng)絡(luò)組建采用H3cS5510-24P交換機(jī)作為核心,采用S3126-TP-SI千兆級(jí)接入交換機(jī)作為普通辦公區(qū)接入層網(wǎng)絡(luò)設(shè)備,采用S5100-24P-SI交換機(jī)完成企業(yè)服務(wù)器群組和存儲(chǔ)設(shè)備的連接,同時(shí)在局域網(wǎng)絡(luò)出口部署MSR20-40-Basic新一代多業(yè)務(wù)防火墻路由器作為網(wǎng)關(guān)設(shè)備;企業(yè)局域網(wǎng)組網(wǎng)圖如下:S5100-26TP-ShS31OO-2CTP-ShS3100-2GTP-SN關(guān)鍵技術(shù):1、中心交換機(jī)啟用DHCPserver,2、中心交換機(jī)啟用IP源地址保護(hù)功能4、MSR路由器啟用ASPF防火墻功能;標(biāo)準(zhǔn)方案銷售指導(dǎo):1)高擴(kuò)展性和靈活性,適應(yīng)企業(yè)發(fā)展:S5510交換機(jī)支持豐富的業(yè)務(wù)特性和路由特性,包括大型網(wǎng)絡(luò)經(jīng)常使用的VRRP、ECMP等高級(jí)路由特性,因此其更能適應(yīng)企業(yè)的成長(zhǎng),滿足網(wǎng)絡(luò)進(jìn)一步擴(kuò)展帶來的新業(yè)務(wù)新特性的需求;S3100-26TP-SI交換機(jī)具備靈活的光電復(fù)用接口,不受固定式光模塊板卡的使用限制,從而更好的滿足企業(yè)組網(wǎng)應(yīng)用的靈活性;2)集中安全策略部署,提供穩(wěn)定可靠的辦公環(huán)境;S5510交換機(jī)具備豐富的安全特性,包括1千條基于Vlan的ACL,IP+MAC+PORT端口綁定,ARP欺騙攻擊防御和MAC/IP地址欺騙攻擊防御等先進(jìn)的局域網(wǎng)安全防御技術(shù),可以有效保護(hù)中小企業(yè)的內(nèi)網(wǎng)安全;S3126-TP-SI交換機(jī)所具備的DHCPSNOOPING功能可以有效的防止局域網(wǎng)內(nèi)用戶私設(shè)DHCPSERVER,或私設(shè)服務(wù)器IP地址,導(dǎo)致其他用戶不能正常上網(wǎng)或訪問應(yīng)用服務(wù)器的安全隱患。同時(shí)此功能也避免了網(wǎng)絡(luò)內(nèi)用戶之間IP地址經(jīng)常沖突,導(dǎo)致上網(wǎng)不穩(wěn)定的情況,減少了網(wǎng)絡(luò)管理員的工作麻煩。3)物超所值,經(jīng)濟(jì)高效,持續(xù)升級(jí)不換設(shè)備S5510系列交換機(jī)內(nèi)置DHCPserver功能,用戶不必另行投資購(gòu)置PCserver去充當(dāng)DHCPserver,實(shí)用化的設(shè)計(jì)降低了用戶的建網(wǎng)投資,且網(wǎng)絡(luò)設(shè)備提供的動(dòng)態(tài)IP地址服務(wù)穩(wěn)定性是PC機(jī)不能比擬的;S5510系列交換機(jī)是業(yè)內(nèi)同類產(chǎn)品中支持IPv6路由協(xié)議最豐富的強(qiáng)三層交換機(jī),能夠向下一代網(wǎng)絡(luò)平滑演進(jìn),充分保護(hù)用戶的投資,再過3年當(dāng)IPv6從運(yùn)營(yíng)商向企業(yè)網(wǎng)不斷延伸推廣的時(shí)候,他的價(jià)值就顯現(xiàn)出來了;MSR20-40-Basic路由器內(nèi)置吞吐量達(dá)150Mbps的ASPF防火墻,買一臺(tái)路由器相當(dāng)于送了一臺(tái)1萬(wàn)元的防火墻,且防火墻功能開啟時(shí),路由器轉(zhuǎn)發(fā)性能絲毫不受影響。當(dāng)企業(yè)不斷發(fā)展需要路由器支持IP語(yǔ)音,IPsecVPN,或MPLSVPN的時(shí)候,MSR20-40-Basic路由器僅需要增加幾千元的投資,升級(jí)內(nèi)存和軟件就可以獲得相應(yīng)的功能,而IPv6他早已經(jīng)內(nèi)置了;3、建議典型部署配置:項(xiàng)目名稱設(shè)備型號(hào)設(shè)備描述數(shù)量出口網(wǎng)關(guān)設(shè)備MSR20-40-Basic128M內(nèi)存,自帶2個(gè)百兆電口,4個(gè)SIC槽位內(nèi)置150MbpsASPF防火墻1臺(tái)中心交換機(jī)S5510-24P增強(qiáng)型IPV6路由器交換機(jī)主機(jī)(24GE-T+4GE-SFPCombo)-交流單電源1臺(tái)接入交換機(jī)S3100-26-TP-SI24個(gè)10/100Base-T+2個(gè)千兆SFP(COMBO)10臺(tái)服務(wù)器交換機(jī)S5100-24P-SI24個(gè)10/100/1000Base-T,4個(gè)comboSFP1臺(tái)第二章H3C—中小企業(yè)經(jīng)濟(jì)型高速生產(chǎn)辦公局域網(wǎng)絡(luò)解決方案.用戶業(yè)務(wù)需求分析:客戶規(guī)模: 某獨(dú)立商業(yè)企業(yè)用戶(如中小醫(yī)院門診系統(tǒng)、廣告公司、平面設(shè)計(jì)公司、建筑或城市規(guī)劃設(shè)計(jì)院等有大量圖像信息傳輸處理需要的企業(yè)),員工數(shù)在200?300人之間;業(yè)務(wù)需求: 組建生產(chǎn)局域網(wǎng),為員工提供高速安全的網(wǎng)絡(luò)辦公環(huán)境,滿足大量圖像處理和文件交互的需要,能夠根據(jù)業(yè)務(wù)需求實(shí)現(xiàn)不同業(yè)務(wù)部門之間的安全隔離,保障信息安全; 辦公網(wǎng)絡(luò)要能夠防范外網(wǎng)黑客攻擊,并能夠一定程度上防御局域網(wǎng)絡(luò)中常見的ARP攻擊,MAC/IP地址欺騙攻擊;2.建議典型部署方案:a)企業(yè)局域網(wǎng)絡(luò)組建采用2臺(tái)H3CS5500-28C-SI交換機(jī)通過萬(wàn)兆電纜互聯(lián)作為核心完成接入交換機(jī)匯聚和企業(yè)服務(wù)器群組和存儲(chǔ)設(shè)備的連接,采用S5100-24P-SI千兆接入交換機(jī)作為圖形圖像處理工作站計(jì)算機(jī)的接入設(shè)備,同時(shí)在局域網(wǎng)絡(luò)出口部署MSR20-40-Basic新一代多業(yè)務(wù)防火墻路由器作為網(wǎng)關(guān)設(shè)備;b)企業(yè)局域網(wǎng)組網(wǎng)圖如下:S5500-28C-SI=層支操M(fèi)SR?0-40-Basic防火?S5500-28C-SI=層支操M(fèi)SR?0-40-Basic防火?施由赤10GEH?GES51?tt-24P-3I關(guān)鍵技術(shù):1、中心交換機(jī)通過萬(wàn)兆電纜互聯(lián),2、中心交換機(jī)啟用IP源地址保護(hù)功能4、MSR路由器啟用ASPF防火墻功能;c)高速方案銷售指導(dǎo)千兆接入萬(wàn)兆骨干,效率就是金錢:S5500-SI交換機(jī)通過萬(wàn)兆光纖或創(chuàng)新的萬(wàn)兆電纜連接,使得企業(yè)生產(chǎn)骨干網(wǎng)速度提高二十倍,大型圖形圖像(如CAD文件,電影制作)處理速度更快,單位人員的工作效率數(shù)倍提升,時(shí)間對(duì)于他們就是更多的財(cái)富;S5100-24P-SI交換機(jī)64M的高速包緩存,可以有效的保障多重任務(wù)下,交換機(jī)不丟包,讓大型文件在線編輯更順暢快捷;簡(jiǎn)潔的安全策略部署,提供穩(wěn)定可靠的生產(chǎn)環(huán)境;S5500-SI交換機(jī)提供基于VLAN的ACL和VLAN內(nèi)端口隔離技術(shù),便于實(shí)施不同工作組的安全隔離,減少?gòu)V播風(fēng)暴,提高各工作組的工作效率;S5100-24P-SI交換機(jī)所具備的DHCPSNOOPING功能可以有效的防止局域網(wǎng)內(nèi)用戶私設(shè)DHCPSERVER,或私設(shè)其他用戶IP地址,導(dǎo)致其網(wǎng)絡(luò)不能正常使用的安全隱患,提高生產(chǎn)網(wǎng)的穩(wěn)定性。物超所值,經(jīng)濟(jì)高效,持續(xù)升級(jí)不換設(shè)備S5500-SI交換機(jī)是業(yè)內(nèi)唯一提供使用萬(wàn)兆電纜連接的交換機(jī),有效的降低用戶享受高速骨干網(wǎng)絡(luò)的成本,真正的達(dá)到了“萬(wàn)元萬(wàn)兆”的最低單位帶寬成本;S5500系列交換機(jī)支持IPV6路由轉(zhuǎn)發(fā),用戶不用為未來升級(jí)擔(dān)心;MSR20-40-Basic路由器內(nèi)置吞吐量達(dá)150Mbps的ASPF防火墻,買一臺(tái)路由器相當(dāng)于送了一臺(tái)1萬(wàn)元的防火墻,且防火墻功能開啟時(shí),路由器轉(zhuǎn)發(fā)性能絲毫不受影響。當(dāng)企業(yè)不斷發(fā)展需要路由器支持IP語(yǔ)音,IPsecVPN,或MPLSVPN的時(shí)候,MSR20-40-Basic路由器僅需要增加幾千元的投資,升級(jí)內(nèi)存和軟件就可以獲得相應(yīng)的功能,而IPv6他早已經(jīng)內(nèi)置了;a)建議典型部署配置:項(xiàng)目名稱設(shè)備型號(hào)設(shè)備描述數(shù)量出口網(wǎng)關(guān)設(shè)備MSR20-40-Basic128M內(nèi)存,自帶2個(gè)百兆電口,4個(gè)SIC槽位內(nèi)置150MbpsASPF防火墻1臺(tái)中心交換機(jī)S5510-24PIPV6高速路由交換機(jī)主機(jī)(24GE+4SFPCombo+410GE)-交流單電源2臺(tái)萬(wàn)兆接口模塊LSPM1CX2P2端口萬(wàn)兆以太網(wǎng)CX4電接口模塊2個(gè)萬(wàn)兆連接電纜LSPM2STKC萬(wàn)兆本地連接線纜(clip-clip)-300cm4條接入交換機(jī)S5100-24P-SI24個(gè)10/100/1000Base-T,4個(gè)comboSFP10臺(tái)3、接入交換機(jī)啟用3、接入交換機(jī)啟用DHCPSnooping;第三章H3C—中小企業(yè)簡(jiǎn)捷型辦公局域網(wǎng)絡(luò)解決方案1、用戶業(yè)務(wù)需求分析:客戶規(guī)模: 某獨(dú)立商業(yè)企業(yè)用戶(如小型政府機(jī)關(guān)、商業(yè)網(wǎng)點(diǎn)、中小學(xué)校、網(wǎng)吧等僅為滿足內(nèi)部辦公和訪問互聯(lián)網(wǎng)使用的企業(yè)),員工數(shù)在100?200人之間;業(yè)務(wù)需求: 組建辦公局域網(wǎng),為用戶提供高速的網(wǎng)絡(luò)辦公環(huán)境,能夠根實(shí)現(xiàn)不同業(yè)務(wù)部門之間的隔離,保障信息安全(部門之間信息交換很少); 辦公網(wǎng)絡(luò)要能夠防范外網(wǎng)黑客攻擊,并能夠一定程度上防御辦公局域網(wǎng)絡(luò)中常見局域網(wǎng)內(nèi)用戶私設(shè)DHCPSERVER,或私設(shè)服務(wù)器IP地址,導(dǎo)致其他用戶不能正常上網(wǎng)或訪問應(yīng)用服務(wù)器的安全隱患;2、建議典型部署方案:a)企業(yè)局域網(wǎng)絡(luò)組建采用H3CS5100-24P-SI交換機(jī)作為核心完成企業(yè)服務(wù)器群組和存儲(chǔ)設(shè)備的連接,采用S3126-TP-SI千兆級(jí)接入交換機(jī)作為普通辦公區(qū)接入層網(wǎng)絡(luò)設(shè)備,同時(shí)在局域網(wǎng)絡(luò)出口部署MSR20-21-Basic新一代多業(yè)務(wù)防火墻路由器作為網(wǎng)關(guān)路由器;b)企業(yè)局域網(wǎng)組網(wǎng)圖如下:關(guān)鍵技術(shù):1、MSR路由器啟用多個(gè)三層子接口2、中心交換機(jī)啟用IP源地址保護(hù)功能4、MSR路由器啟用ASPF防火墻功能;c)簡(jiǎn)捷方案銷售指導(dǎo):最廉價(jià)的千兆辦公網(wǎng)絡(luò)解決方案:S5100-SI交換機(jī)以其線速轉(zhuǎn)發(fā)的性能和64M的大容量數(shù)據(jù)緩存,經(jīng)受住了200人的網(wǎng)吧應(yīng)用環(huán)境考驗(yàn),完全滿足部門內(nèi)部高速數(shù)據(jù)交換的需要;S3100-26TP-SI交換機(jī)具備靈活的光電復(fù)用接口,不受固定式光模塊板卡的使用限制,從而更好的滿足企業(yè)組網(wǎng)應(yīng)用的靈活性;MSR20-21-Basic路由器內(nèi)置吞吐量達(dá)150Mbps的ASPF防火墻,買一臺(tái)路由器相當(dāng)于送了一臺(tái)1萬(wàn)元的防火墻,且防火墻功能開啟時(shí),路由器轉(zhuǎn)發(fā)性能絲毫不受影響。同時(shí)該產(chǎn)品還有8個(gè)固定的FELAN口可以通過啟用三層子接口實(shí)現(xiàn)三層交換機(jī)的功能;簡(jiǎn)潔的安全策略部署,滿足一般網(wǎng)絡(luò)安全防御需要;S3126-TP-SI交換機(jī)所具備的DHCPSNOOPING功能可以有效的防止局域網(wǎng)內(nèi)用戶私設(shè)DHCPSERVER,或私設(shè)服務(wù)器IP地址,導(dǎo)致其他用戶不能正常上網(wǎng)或訪問應(yīng)用服務(wù)器的安全隱患。同時(shí)此功能也避免了網(wǎng)絡(luò)內(nèi)用戶之間IP地址經(jīng)常沖突,導(dǎo)致上網(wǎng)不穩(wěn)定的情況,減少了網(wǎng)絡(luò)管理員的工作麻煩。S5500-SI交換機(jī)提供基于VLAN的ACL和VLAN內(nèi)端口隔離技術(shù),便于實(shí)施不同工作組的安全隔離,減少?gòu)V播風(fēng)暴,提高各工作組的工作效率;MSR20-21-Basic路由器內(nèi)置吞吐量達(dá)150Mbps的ASPF防火墻有效的抵御外網(wǎng)的黑客攻擊,DMZ區(qū)可以滿足提供安全連接WEB服務(wù)器

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論