中小企業(yè)網(wǎng)絡解決方案_第1頁
中小企業(yè)網(wǎng)絡解決方案_第2頁
中小企業(yè)網(wǎng)絡解決方案_第3頁
中小企業(yè)網(wǎng)絡解決方案_第4頁
中小企業(yè)網(wǎng)絡解決方案_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

3、接入交換機啟用3、接入交換機啟用DHCPSnooping;3、接入交換機啟用3、接入交換機啟用DHCPSnooping;中小企業(yè)網(wǎng)絡解決方案第一章H3C—中小企業(yè)標準型安全辦公局域網(wǎng)絡解決方案1、用戶業(yè)務需求分析:客戶規(guī)模: 某獨立商業(yè)企業(yè)用戶(如政府機關(guān)、物流企業(yè)、商業(yè)連鎖企業(yè)、中小學校等多數(shù)沒有高速數(shù)據(jù)交換和圖像信息處理的企事業(yè)單位),員工數(shù)在200?300人之間;業(yè)務需求: 組建辦公局域網(wǎng),為員工提供安全的網(wǎng)絡辦公環(huán)境,能夠根據(jù)業(yè)務需求實現(xiàn)不同業(yè)務部門之間的安全隔離,保障信息安全; 辦公網(wǎng)絡要能夠防范外網(wǎng)黑客攻擊,并能夠一定程度上防御辦公局域網(wǎng)絡中常見DOS攻擊、ARP攻擊,MAC/IP地址欺騙攻擊;2、建議典型部署方案:企業(yè)局域網(wǎng)絡組建采用H3cS5510-24P交換機作為核心,采用S3126-TP-SI千兆級接入交換機作為普通辦公區(qū)接入層網(wǎng)絡設備,采用S5100-24P-SI交換機完成企業(yè)服務器群組和存儲設備的連接,同時在局域網(wǎng)絡出口部署MSR20-40-Basic新一代多業(yè)務防火墻路由器作為網(wǎng)關(guān)設備;企業(yè)局域網(wǎng)組網(wǎng)圖如下:S5100-26TP-ShS31OO-2CTP-ShS3100-2GTP-SN關(guān)鍵技術(shù):1、中心交換機啟用DHCPserver,2、中心交換機啟用IP源地址保護功能4、MSR路由器啟用ASPF防火墻功能;標準方案銷售指導:1)高擴展性和靈活性,適應企業(yè)發(fā)展:S5510交換機支持豐富的業(yè)務特性和路由特性,包括大型網(wǎng)絡經(jīng)常使用的VRRP、ECMP等高級路由特性,因此其更能適應企業(yè)的成長,滿足網(wǎng)絡進一步擴展帶來的新業(yè)務新特性的需求;S3100-26TP-SI交換機具備靈活的光電復用接口,不受固定式光模塊板卡的使用限制,從而更好的滿足企業(yè)組網(wǎng)應用的靈活性;2)集中安全策略部署,提供穩(wěn)定可靠的辦公環(huán)境;S5510交換機具備豐富的安全特性,包括1千條基于Vlan的ACL,IP+MAC+PORT端口綁定,ARP欺騙攻擊防御和MAC/IP地址欺騙攻擊防御等先進的局域網(wǎng)安全防御技術(shù),可以有效保護中小企業(yè)的內(nèi)網(wǎng)安全;S3126-TP-SI交換機所具備的DHCPSNOOPING功能可以有效的防止局域網(wǎng)內(nèi)用戶私設DHCPSERVER,或私設服務器IP地址,導致其他用戶不能正常上網(wǎng)或訪問應用服務器的安全隱患。同時此功能也避免了網(wǎng)絡內(nèi)用戶之間IP地址經(jīng)常沖突,導致上網(wǎng)不穩(wěn)定的情況,減少了網(wǎng)絡管理員的工作麻煩。3)物超所值,經(jīng)濟高效,持續(xù)升級不換設備S5510系列交換機內(nèi)置DHCPserver功能,用戶不必另行投資購置PCserver去充當DHCPserver,實用化的設計降低了用戶的建網(wǎng)投資,且網(wǎng)絡設備提供的動態(tài)IP地址服務穩(wěn)定性是PC機不能比擬的;S5510系列交換機是業(yè)內(nèi)同類產(chǎn)品中支持IPv6路由協(xié)議最豐富的強三層交換機,能夠向下一代網(wǎng)絡平滑演進,充分保護用戶的投資,再過3年當IPv6從運營商向企業(yè)網(wǎng)不斷延伸推廣的時候,他的價值就顯現(xiàn)出來了;MSR20-40-Basic路由器內(nèi)置吞吐量達150Mbps的ASPF防火墻,買一臺路由器相當于送了一臺1萬元的防火墻,且防火墻功能開啟時,路由器轉(zhuǎn)發(fā)性能絲毫不受影響。當企業(yè)不斷發(fā)展需要路由器支持IP語音,IPsecVPN,或MPLSVPN的時候,MSR20-40-Basic路由器僅需要增加幾千元的投資,升級內(nèi)存和軟件就可以獲得相應的功能,而IPv6他早已經(jīng)內(nèi)置了;3、建議典型部署配置:項目名稱設備型號設備描述數(shù)量出口網(wǎng)關(guān)設備MSR20-40-Basic128M內(nèi)存,自帶2個百兆電口,4個SIC槽位內(nèi)置150MbpsASPF防火墻1臺中心交換機S5510-24P增強型IPV6路由器交換機主機(24GE-T+4GE-SFPCombo)-交流單電源1臺接入交換機S3100-26-TP-SI24個10/100Base-T+2個千兆SFP(COMBO)10臺服務器交換機S5100-24P-SI24個10/100/1000Base-T,4個comboSFP1臺第二章H3C—中小企業(yè)經(jīng)濟型高速生產(chǎn)辦公局域網(wǎng)絡解決方案.用戶業(yè)務需求分析:客戶規(guī)模: 某獨立商業(yè)企業(yè)用戶(如中小醫(yī)院門診系統(tǒng)、廣告公司、平面設計公司、建筑或城市規(guī)劃設計院等有大量圖像信息傳輸處理需要的企業(yè)),員工數(shù)在200?300人之間;業(yè)務需求: 組建生產(chǎn)局域網(wǎng),為員工提供高速安全的網(wǎng)絡辦公環(huán)境,滿足大量圖像處理和文件交互的需要,能夠根據(jù)業(yè)務需求實現(xiàn)不同業(yè)務部門之間的安全隔離,保障信息安全; 辦公網(wǎng)絡要能夠防范外網(wǎng)黑客攻擊,并能夠一定程度上防御局域網(wǎng)絡中常見的ARP攻擊,MAC/IP地址欺騙攻擊;2.建議典型部署方案:a)企業(yè)局域網(wǎng)絡組建采用2臺H3CS5500-28C-SI交換機通過萬兆電纜互聯(lián)作為核心完成接入交換機匯聚和企業(yè)服務器群組和存儲設備的連接,采用S5100-24P-SI千兆接入交換機作為圖形圖像處理工作站計算機的接入設備,同時在局域網(wǎng)絡出口部署MSR20-40-Basic新一代多業(yè)務防火墻路由器作為網(wǎng)關(guān)設備;b)企業(yè)局域網(wǎng)組網(wǎng)圖如下:S5500-28C-SI=層支操MSR?0-40-Basic防火?S5500-28C-SI=層支操MSR?0-40-Basic防火?施由赤10GEH?GES51?tt-24P-3I關(guān)鍵技術(shù):1、中心交換機通過萬兆電纜互聯(lián),2、中心交換機啟用IP源地址保護功能4、MSR路由器啟用ASPF防火墻功能;c)高速方案銷售指導千兆接入萬兆骨干,效率就是金錢:S5500-SI交換機通過萬兆光纖或創(chuàng)新的萬兆電纜連接,使得企業(yè)生產(chǎn)骨干網(wǎng)速度提高二十倍,大型圖形圖像(如CAD文件,電影制作)處理速度更快,單位人員的工作效率數(shù)倍提升,時間對于他們就是更多的財富;S5100-24P-SI交換機64M的高速包緩存,可以有效的保障多重任務下,交換機不丟包,讓大型文件在線編輯更順暢快捷;簡潔的安全策略部署,提供穩(wěn)定可靠的生產(chǎn)環(huán)境;S5500-SI交換機提供基于VLAN的ACL和VLAN內(nèi)端口隔離技術(shù),便于實施不同工作組的安全隔離,減少廣播風暴,提高各工作組的工作效率;S5100-24P-SI交換機所具備的DHCPSNOOPING功能可以有效的防止局域網(wǎng)內(nèi)用戶私設DHCPSERVER,或私設其他用戶IP地址,導致其網(wǎng)絡不能正常使用的安全隱患,提高生產(chǎn)網(wǎng)的穩(wěn)定性。物超所值,經(jīng)濟高效,持續(xù)升級不換設備S5500-SI交換機是業(yè)內(nèi)唯一提供使用萬兆電纜連接的交換機,有效的降低用戶享受高速骨干網(wǎng)絡的成本,真正的達到了“萬元萬兆”的最低單位帶寬成本;S5500系列交換機支持IPV6路由轉(zhuǎn)發(fā),用戶不用為未來升級擔心;MSR20-40-Basic路由器內(nèi)置吞吐量達150Mbps的ASPF防火墻,買一臺路由器相當于送了一臺1萬元的防火墻,且防火墻功能開啟時,路由器轉(zhuǎn)發(fā)性能絲毫不受影響。當企業(yè)不斷發(fā)展需要路由器支持IP語音,IPsecVPN,或MPLSVPN的時候,MSR20-40-Basic路由器僅需要增加幾千元的投資,升級內(nèi)存和軟件就可以獲得相應的功能,而IPv6他早已經(jīng)內(nèi)置了;a)建議典型部署配置:項目名稱設備型號設備描述數(shù)量出口網(wǎng)關(guān)設備MSR20-40-Basic128M內(nèi)存,自帶2個百兆電口,4個SIC槽位內(nèi)置150MbpsASPF防火墻1臺中心交換機S5510-24PIPV6高速路由交換機主機(24GE+4SFPCombo+410GE)-交流單電源2臺萬兆接口模塊LSPM1CX2P2端口萬兆以太網(wǎng)CX4電接口模塊2個萬兆連接電纜LSPM2STKC萬兆本地連接線纜(clip-clip)-300cm4條接入交換機S5100-24P-SI24個10/100/1000Base-T,4個comboSFP10臺3、接入交換機啟用3、接入交換機啟用DHCPSnooping;第三章H3C—中小企業(yè)簡捷型辦公局域網(wǎng)絡解決方案1、用戶業(yè)務需求分析:客戶規(guī)模: 某獨立商業(yè)企業(yè)用戶(如小型政府機關(guān)、商業(yè)網(wǎng)點、中小學校、網(wǎng)吧等僅為滿足內(nèi)部辦公和訪問互聯(lián)網(wǎng)使用的企業(yè)),員工數(shù)在100?200人之間;業(yè)務需求: 組建辦公局域網(wǎng),為用戶提供高速的網(wǎng)絡辦公環(huán)境,能夠根實現(xiàn)不同業(yè)務部門之間的隔離,保障信息安全(部門之間信息交換很少); 辦公網(wǎng)絡要能夠防范外網(wǎng)黑客攻擊,并能夠一定程度上防御辦公局域網(wǎng)絡中常見局域網(wǎng)內(nèi)用戶私設DHCPSERVER,或私設服務器IP地址,導致其他用戶不能正常上網(wǎng)或訪問應用服務器的安全隱患;2、建議典型部署方案:a)企業(yè)局域網(wǎng)絡組建采用H3CS5100-24P-SI交換機作為核心完成企業(yè)服務器群組和存儲設備的連接,采用S3126-TP-SI千兆級接入交換機作為普通辦公區(qū)接入層網(wǎng)絡設備,同時在局域網(wǎng)絡出口部署MSR20-21-Basic新一代多業(yè)務防火墻路由器作為網(wǎng)關(guān)路由器;b)企業(yè)局域網(wǎng)組網(wǎng)圖如下:關(guān)鍵技術(shù):1、MSR路由器啟用多個三層子接口2、中心交換機啟用IP源地址保護功能4、MSR路由器啟用ASPF防火墻功能;c)簡捷方案銷售指導:最廉價的千兆辦公網(wǎng)絡解決方案:S5100-SI交換機以其線速轉(zhuǎn)發(fā)的性能和64M的大容量數(shù)據(jù)緩存,經(jīng)受住了200人的網(wǎng)吧應用環(huán)境考驗,完全滿足部門內(nèi)部高速數(shù)據(jù)交換的需要;S3100-26TP-SI交換機具備靈活的光電復用接口,不受固定式光模塊板卡的使用限制,從而更好的滿足企業(yè)組網(wǎng)應用的靈活性;MSR20-21-Basic路由器內(nèi)置吞吐量達150Mbps的ASPF防火墻,買一臺路由器相當于送了一臺1萬元的防火墻,且防火墻功能開啟時,路由器轉(zhuǎn)發(fā)性能絲毫不受影響。同時該產(chǎn)品還有8個固定的FELAN口可以通過啟用三層子接口實現(xiàn)三層交換機的功能;簡潔的安全策略部署,滿足一般網(wǎng)絡安全防御需要;S3126-TP-SI交換機所具備的DHCPSNOOPING功能可以有效的防止局域網(wǎng)內(nèi)用戶私設DHCPSERVER,或私設服務器IP地址,導致其他用戶不能正常上網(wǎng)或訪問應用服務器的安全隱患。同時此功能也避免了網(wǎng)絡內(nèi)用戶之間IP地址經(jīng)常沖突,導致上網(wǎng)不穩(wěn)定的情況,減少了網(wǎng)絡管理員的工作麻煩。S5500-SI交換機提供基于VLAN的ACL和VLAN內(nèi)端口隔離技術(shù),便于實施不同工作組的安全隔離,減少廣播風暴,提高各工作組的工作效率;MSR20-21-Basic路由器內(nèi)置吞吐量達150Mbps的ASPF防火墻有效的抵御外網(wǎng)的黑客攻擊,DMZ區(qū)可以滿足提供安全連接WEB服務器

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論