網(wǎng)絡(luò)發(fā)展已經(jīng)影響人們的生活與工作,即便是中小型企業(yè),也開始逐步構(gòu)建自己的網(wǎng)絡(luò),以便更快速的獲取信息,提高自己企業(yè)的核心競(jìng)爭(zhēng)力。
中小企業(yè)組網(wǎng)要滿足其所有用戶的需求,除需要考慮目前的功能需求以外,還需要考慮未來(lái)發(fā)展的可擴(kuò)展性。雖然這類公司的網(wǎng)絡(luò)規(guī)模并不是很大,但也是需要很多全面的考慮才可以滿足其所有用戶的需求。
選擇東方森太,中小型企業(yè)可一站式享受到適合發(fā)展需求的網(wǎng)絡(luò)解決方案,避免組網(wǎng)前后的各種問題。
用戶業(yè)務(wù)需求分析
某中小型立商業(yè)企業(yè)用戶,員工數(shù)在150~300人之間,需要組建用于辦公的專屬局域網(wǎng),并能夠根據(jù)業(yè)務(wù)需求實(shí)現(xiàn)不同業(yè)務(wù)部門之間的安全隔離,保障信息私密性。同時(shí),組建的辦公網(wǎng)絡(luò)要能防范外網(wǎng)黑客攻擊,并能夠一定程度上防御辦公局域網(wǎng)絡(luò)中常見DOS攻擊、ARP攻擊,MAC/IP地址欺騙攻擊。
解決方案
東方森太認(rèn)為,該客戶可采用新華三S5510-24P交換機(jī)作為組網(wǎng)核心,采用S3126-TP-SI千兆級(jí)接入交換機(jī)作為普通辦公區(qū)接入層網(wǎng)絡(luò)設(shè)備,采用S5100-24P-SI交換機(jī)完成企業(yè)服務(wù)器群組和存儲(chǔ)設(shè)備的連接,同時(shí)在局域網(wǎng)絡(luò)出口部署MSR20-40-Basic新一代多業(yè)務(wù)防火墻路由器作為網(wǎng)關(guān)設(shè)備;
企業(yè)局域網(wǎng)組網(wǎng)圖
關(guān)鍵技術(shù)
1、中心交換機(jī)啟用DHCP server;
2、中心交換機(jī)啟用IP源地址保護(hù)功能;
3、接入交換機(jī)啟用DHCP Snooping;
4、MSR路由器啟用ASPF防火墻功能;
方案特性
1) 高擴(kuò)展性和靈活性,適應(yīng)企業(yè)發(fā)展
S5510交換機(jī)支持豐富的業(yè)務(wù)特性和路由特性,包括大型網(wǎng)絡(luò)經(jīng)常使用的VRRP、ECMP等高級(jí)路由特性,因此其更能適應(yīng)企業(yè)的成長(zhǎng),滿足網(wǎng)絡(luò)進(jìn)一步擴(kuò)展帶來(lái)的新業(yè)務(wù)新特性的需求;
S3100-26TP-SI交換機(jī)具備靈活的光電復(fù)用接口,不受固定式光模塊板卡的使用限制,從而更好的滿足企業(yè)組網(wǎng)應(yīng)用的靈活性。
2) 集中安全策略部署,提供穩(wěn)定可靠的辦公環(huán)境
S5510交換機(jī)具備豐富的安全特性,包括 1千條基于Vlan的ACL,IP+MAC+PORT端口綁定,ARP欺騙攻擊防御和MAC/IP地址欺騙攻擊防御等先進(jìn)的局域網(wǎng)安全防御技術(shù),可以有效保護(hù)中小企業(yè)的內(nèi)網(wǎng)安全。
S3126-TP-SI交換機(jī)所具備的DHCP SNOOPING功能可以有效的防止局域網(wǎng)內(nèi)用戶私設(shè)DHCP SERVER,或私設(shè)服務(wù)器IP地址,導(dǎo)致其他用戶不能正常上網(wǎng)或訪問應(yīng)用服務(wù)器的安全隱患。同時(shí)此功能也避免了網(wǎng)絡(luò)內(nèi)用戶之間IP地址經(jīng)常沖突,導(dǎo)致上網(wǎng)不穩(wěn)定的情況,減少了網(wǎng)絡(luò)管理員的工作麻煩。
3) 物超所值,經(jīng)濟(jì)高效,持續(xù)升級(jí)不換設(shè)備
S5510系列交換機(jī)內(nèi)置DHCP server 功能,用戶不必另行投資購(gòu)置PCserver去充當(dāng)DHCP server,實(shí)用化的設(shè)計(jì)降低了用戶的建網(wǎng)投資,且網(wǎng)絡(luò)設(shè)備提供的動(dòng)態(tài)IP地址服務(wù)穩(wěn)定性是PC機(jī)不能比擬的。
S5510系列交換機(jī)是業(yè)內(nèi)同類產(chǎn)品中支持IPv6路由協(xié)議最豐富的強(qiáng)三層交換機(jī),能夠向下一代網(wǎng)絡(luò)平滑演進(jìn),充分保護(hù)用戶的投資,再過3年當(dāng)IPv6從運(yùn)營(yíng)商向企業(yè)網(wǎng)不斷延伸推廣的時(shí)候,他的價(jià)值就顯現(xiàn)出來(lái)了。
MSR20-40-Basic路由器內(nèi)置吞吐量達(dá)150Mbps的ASPF防火墻,買一臺(tái)路由器相當(dāng)于送了一臺(tái)1萬(wàn)元的防火墻,且防火墻功能開啟時(shí),路由器轉(zhuǎn)發(fā)性能絲毫不受影響。
當(dāng)企業(yè)不斷發(fā)展需要路由器支持IP語(yǔ)音、IPsec VPN、或MPLS VPN的時(shí)候,MSR20-40-Basic路由器僅需要增加幾千元的投資,升級(jí)內(nèi)存和軟件就可以獲得相應(yīng)的功能。