企業(yè)VPN網(wǎng)絡(luò)解決方案
背景分析
隨著信息化技術(shù)的發(fā)展,企業(yè)已經(jīng)離不開一個(gè)高速、穩(wěn)定、安全的辦公網(wǎng)絡(luò)。新交際為企業(yè)信息化建設(shè)提供了一整套有線無線一體化解決方案,方便員工隨時(shí)隨地訪問企業(yè)網(wǎng)絡(luò)資源、處理工作郵件,提高工作效率。
需求分析
1、有線無線一體化網(wǎng)絡(luò)覆蓋,員工可隨時(shí)隨地聯(lián)網(wǎng)辦公
2、高速的局域網(wǎng),保證數(shù)據(jù)快速傳輸
3、高安全性、高可靠性,清晰的部門權(quán)限劃分,禁止非法接入
4、分支機(jī)構(gòu)、出差員工與總部VPN互聯(lián),實(shí)現(xiàn)服務(wù)器資源共享
5、員工上網(wǎng)行為管理,保障員工辦公效率
方案設(shè)計(jì)
網(wǎng)絡(luò)拓?fù)?/FONT>
方案特點(diǎn)—總部
室內(nèi)室外無線全覆蓋
新交際提供無線吸頂式、面板式、室外等各種AP,可實(shí)現(xiàn)辦公室、園區(qū)、倉庫等所有區(qū)域的無線全覆蓋。
統(tǒng)一配置,集中管理,支持AC備份,AP離線自管理功能
新交際 AC(無線控制器),能自動(dòng)發(fā)現(xiàn)所有的新交際 AP,并對(duì)AP進(jìn)行統(tǒng)一配置和管理。AC與AP既支持二層組網(wǎng),也支持AP在內(nèi)網(wǎng)、AC在外網(wǎng)的跨NAT三層組網(wǎng)模式,AC跨NAT遠(yuǎn)程管理所有AP。真正實(shí)現(xiàn)AP零配置、即插即用。極大降低網(wǎng)絡(luò)維護(hù)工作難度。
支持AP離線自管理、AC雙鏈路備份功能,保障網(wǎng)絡(luò)高穩(wěn)定性。
全千兆有線網(wǎng)絡(luò),冗余備份,高速穩(wěn)定
設(shè)備支持全千兆線速轉(zhuǎn)發(fā),核心交換機(jī)更是提供萬兆轉(zhuǎn)發(fā)。
核心層交換機(jī)支持堆疊功能,提供更多端口,結(jié)合端口匯聚,輕松實(shí)現(xiàn)線路冗余備份。
匯聚層和接入層支持端口匯聚,成倍提高上聯(lián)端口傳輸速率,解決上聯(lián)端口傳輸瓶頸問題。
三層路由、VLAN、DHCP中繼等豐富網(wǎng)管功能,清晰劃分部門權(quán)限
支持DHCP Sever、VLAN、L2-L4的ACL等功能,實(shí)現(xiàn)部門、VLAN、IP地址一一對(duì)應(yīng),清晰劃分部門權(quán)限,簡(jiǎn)化管理。
支持三層靜態(tài)路由,實(shí)現(xiàn)服務(wù)器資源共享。
支持DHCP中繼,使不同網(wǎng)段的DHCP客戶端能共享一個(gè)DHCP服務(wù)器,減少服務(wù)器數(shù)量。
支持ARP代理,使處于同一邏輯子網(wǎng)但不同交換機(jī)的設(shè)備能互訪,實(shí)現(xiàn)同一個(gè)部門多地辦公。
有線網(wǎng)絡(luò)支持四元綁定、IEEE802.1X認(rèn)證,無線網(wǎng)絡(luò)支持多種認(rèn)證方式
支持IP-MAC-端口-VLAN四元綁定,支持IEEE802.1X認(rèn)證。
支持IP源防護(hù)、MAC地址泛洪攻擊防護(hù),木馬、蠕蟲等病毒抑制,保護(hù)服務(wù)器安全。
支持MAC認(rèn)證、Web認(rèn)證、微信認(rèn)證等多種用戶接入認(rèn)證方式,防止非法設(shè)備接入無線網(wǎng)絡(luò)。
支持客戶端隔離,將AP內(nèi)部用戶隔離。
VPN互聯(lián),實(shí)現(xiàn)服務(wù)器共享和遠(yuǎn)程辦公
總部和分支機(jī)構(gòu)的路由器均支持IPSec VPN,可實(shí)現(xiàn)VPN互聯(lián),實(shí)現(xiàn)總部服務(wù)器共享,提高企業(yè)溝通效率。
總部路由器支持PPTP/L2TP VPN,出差員工可隨時(shí)訪問總部服務(wù)器,實(shí)現(xiàn)遠(yuǎn)程辦公。
規(guī)范員工上網(wǎng)行為,保障辦公效率
出口路由器具有上網(wǎng)行為管控功能,能夠管控IM軟件(如QQ)、炒股軟件(如同花順/大智慧)、下載軟件(如迅雷)等數(shù)十種常見網(wǎng)絡(luò)應(yīng)用。
可實(shí)現(xiàn)網(wǎng)址分類過濾、URL過濾及網(wǎng)頁安全等功能,管控員工訪問網(wǎng)站的權(quán)限及瀏覽網(wǎng)頁的安全性。
新交際提供上網(wǎng)行為審計(jì)軟件,可實(shí)時(shí)記錄企業(yè)員工的各類上網(wǎng)行為,并可上傳至審計(jì)服務(wù)器,便于網(wǎng)管人員掌握網(wǎng)絡(luò)使用情況。
方案特點(diǎn)—分支機(jī)構(gòu)
有線無線一體覆蓋
采用無線VPN路由器系列,配合無線AP,實(shí)現(xiàn)有線無線全部署。
VPN互聯(lián),遠(yuǎn)程訪問總部服務(wù)器
出口路由器支持VPN,可與總部VPN設(shè)備互聯(lián),訪問總部服務(wù)器。
員工行為規(guī)范
出口路由器支持上網(wǎng)行為管理,可規(guī)范員工上網(wǎng)行為。
設(shè)備清單
總部
類型 |
型號(hào) |
特點(diǎn) |
路由器 |
高性能企業(yè)VPN路由器系列 (以XJJ-ER7520G為例) |
四核全千兆,組建高速網(wǎng)絡(luò) IPSec/PPTP/L2TP VPN,實(shí)現(xiàn)VPN互聯(lián) 支持多種接入認(rèn)證方式 支持上網(wǎng)行為管理和審計(jì) 智能IP帶寬控制、連接數(shù)限制及負(fù)載均衡 |
核心交換機(jī) |
萬兆可堆疊三層網(wǎng)管交換機(jī)系列 (以XJJ-SG6428Q為例) |
豐富的端口類型方便用戶靈活組網(wǎng) 支持多達(dá)8個(gè)堆疊單元 支持靜態(tài)路由、RIP/OSPF/PIM/VRRP等豐富的三層路由功能 完善的ACL訪問控制策略,強(qiáng)大的QoS能力 豐富的VLAN特性,標(biāo)準(zhǔn)的集群管理功能 可插拔電源模塊和冗余電源設(shè)計(jì),保證設(shè)備不停機(jī) |
接入交換機(jī) |
二層網(wǎng)管PoE交換機(jī)系列 (以XJJ-SG3424P為例) |
全千兆接口,千兆線速轉(zhuǎn)發(fā) 24個(gè)RJ45端口均支持標(biāo)準(zhǔn)PoE供電,每端口最大供電 功率達(dá)30W,最大供電總功率達(dá)320W 支持Tag VLAN等特性 |
無線控制器 |
無線控制器系列 (以XJJ-AC1000為例) |
自動(dòng)發(fā)現(xiàn)并統(tǒng)一管理新交際所有AP,最多可管理1000臺(tái)AP 可給不同AP配置不同的SSID,可將SSID和VLAN綁定 支持Web認(rèn)證、微信認(rèn)證等多種認(rèn)證方式 支持AP離線自管理、AC雙鏈路備份 支持負(fù)載均衡、頻譜導(dǎo)航等豐富功能 |
無線AP |
無線吸頂式AP系列 (以XJJ-AP450C-PoE為例) |
802.11N無線技術(shù)、450Mbps無線速率 支持802.3af/at標(biāo)準(zhǔn)PoE網(wǎng)線供電 胖瘦一體,不同環(huán)境選擇不同工作模式 |
分支機(jī)構(gòu)1
類型 |
型號(hào) |
特點(diǎn) |
路由器 |
高性能企業(yè)VPN路由器系列 (以XJJ-ER6120G為例) |
高性能網(wǎng)絡(luò)處理器,全千兆接口 IPSec/PPTP/L2TP VPN,實(shí)現(xiàn)VPN互聯(lián) 支持上網(wǎng)行為管理和審計(jì) 智能IP帶寬控制、連接數(shù)限制及負(fù)載均衡 |
核心交換機(jī) |
二層全網(wǎng)管交換機(jī)系列 (以XJJ-SG3424為例) |
全千兆接口,千兆線速轉(zhuǎn)發(fā) 支持802.1Q VLAN、協(xié)議VLAN等各種VLAN 支持ACL及QoS等功能 |
接入交換機(jī) |
簡(jiǎn)單網(wǎng)管PoE交換機(jī)系列 (以XJJ-SL2226P為例) |
24個(gè)百兆R(shí)J45端口,2個(gè)千兆上聯(lián)RJ45端口和2個(gè)復(fù)用千兆SFP光纖模塊擴(kuò)展插槽 24個(gè)百兆端口均支持標(biāo)準(zhǔn)PoE供電,供電總功率達(dá)160W,單口最大供電功率達(dá)30W 支持Tag VLAN等特性 |
無線控制器 |
無線控制器系列 (以XJJ-AC100為例) |
自動(dòng)發(fā)現(xiàn)并統(tǒng)一管理新交際所有AP 可給不同AP配置不同的SSID,可將SSID和VLAN綁定支持頻譜導(dǎo)航(5GHz) 禁止弱信號(hào)客戶端接入、剔除弱信號(hào)客戶端 |
無線AP |
無線吸頂式AP系列 (以XJJ-AP452C-PoE為例) |
802.11N無線技術(shù)、450Mbps無線速率 支持802.3af/at標(biāo)準(zhǔn)PoE網(wǎng)線供電 胖瘦一體,不同環(huán)境選擇不同工作模式 |
分支機(jī)構(gòu)2
類型 |
型號(hào) |
特點(diǎn) |
路由器 |
無線企業(yè)VPN路由器系列 (以XJJ-WVR450G為例) |
無線傳輸速率高達(dá)450Mbps 支持各種VPN 支持AP管理功能,可管理新交際所有AP 支持上網(wǎng)行為管理 |
PoE交換機(jī) |
非網(wǎng)管PoE交換機(jī)系列 (以XJJ-SF1009PE為例) |
8個(gè)端口支持標(biāo)準(zhǔn)PoE供電,供電總功率達(dá)123W,單口最大供電功率達(dá)30W 支持“標(biāo)準(zhǔn)交換”、“視頻監(jiān)控”、“VLAN隔離”三種模式 |
無線AP |
無線吸頂式AP系列 (以XJJ-AP1200C-PoE為例) |
802.11AC雙頻并發(fā),最高速率可達(dá)1200Mbps 支持802.3af/at標(biāo)準(zhǔn)PoE網(wǎng)線供電 胖瘦一體,不同環(huán)境選擇不同工作模式 頻譜導(dǎo)航(5GHz優(yōu)先),保障網(wǎng)絡(luò)性能 |