網(wǎng)絡(luò)發(fā)展已經(jīng)影響人們的生活與工作,即便是中小型企業(yè),也開始逐步構(gòu)建自己的網(wǎng)絡(luò),以便更快速的獲取信息,提高自己企業(yè)的核心競爭力。
中小企業(yè)組網(wǎng)要滿足其所有用戶的需求,除需要考慮目前的功能需求以外,還需要考慮未來發(fā)展的可擴展性。雖然這類公司的網(wǎng)絡(luò)規(guī)模并不是很大,但也是需要很多全面的考慮才可以滿足其所有用戶的需求。
選擇東方森太,中小型企業(yè)可一站式享受到適合發(fā)展需求的網(wǎng)絡(luò)解決方案,避免組網(wǎng)前后的各種問題。
用戶業(yè)務(wù)需求分析
某中小型立商業(yè)企業(yè)用戶,員工數(shù)在150~300人之間,需要組建用于辦公的專屬局域網(wǎng),并能夠根據(jù)業(yè)務(wù)需求實現(xiàn)不同業(yè)務(wù)部門之間的安全隔離,保障信息私密性。同時,組建的辦公網(wǎng)絡(luò)要能防范外網(wǎng)黑客攻擊,并能夠一定程度上防御辦公局域網(wǎng)絡(luò)中常見DOS攻擊、ARP攻擊,MAC/IP地址欺騙攻擊。
解決方案
東方森太認(rèn)為,該客戶可采用新華三S5510-24P交換機作為組網(wǎng)核心,采用S3126-TP-SI千兆級接入交換機作為普通辦公區(qū)接入層網(wǎng)絡(luò)設(shè)備,采用S5100-24P-SI交換機完成企業(yè)服務(wù)器群組和存儲設(shè)備的連接,同時在局域網(wǎng)絡(luò)出口部署MSR20-40-Basic新一代多業(yè)務(wù)防火墻路由器作為網(wǎng)關(guān)設(shè)備;
企業(yè)局域網(wǎng)組網(wǎng)圖
關(guān)鍵技術(shù)
1、中心交換機啟用DHCP server;
2、中心交換機啟用IP源地址保護功能;
3、接入交換機啟用DHCP Snooping;
4、MSR路由器啟用ASPF防火墻功能;
方案特性
1) 高擴展性和靈活性,適應(yīng)企業(yè)發(fā)展
S5510交換機支持豐富的業(yè)務(wù)特性和路由特性,包括大型網(wǎng)絡(luò)經(jīng)常使用的VRRP、ECMP等高級路由特性,因此其更能適應(yīng)企業(yè)的成長,滿足網(wǎng)絡(luò)進(jìn)一步擴展帶來的新業(yè)務(wù)新特性的需求;
S3100-26TP-SI交換機具備靈活的光電復(fù)用接口,不受固定式光模塊板卡的使用限制,從而更好的滿足企業(yè)組網(wǎng)應(yīng)用的靈活性。
2) 集中安全策略部署,提供穩(wěn)定可靠的辦公環(huán)境
S5510交換機具備豐富的安全特性,包括 1千條基于Vlan的ACL,IP+MAC+PORT端口綁定,ARP欺騙攻擊防御和MAC/IP地址欺騙攻擊防御等先進(jìn)的局域網(wǎng)安全防御技術(shù),可以有效保護中小企業(yè)的內(nèi)網(wǎng)安全。
S3126-TP-SI交換機所具備的DHCP SNOOPING功能可以有效的防止局域網(wǎng)內(nèi)用戶私設(shè)DHCP SERVER,或私設(shè)服務(wù)器IP地址,導(dǎo)致其他用戶不能正常上網(wǎng)或訪問應(yīng)用服務(wù)器的安全隱患。同時此功能也避免了網(wǎng)絡(luò)內(nèi)用戶之間IP地址經(jīng)常沖突,導(dǎo)致上網(wǎng)不穩(wěn)定的情況,減少了網(wǎng)絡(luò)管理員的工作麻煩。
3) 物超所值,經(jīng)濟高效,持續(xù)升級不換設(shè)備
S5510系列交換機內(nèi)置DHCP server 功能,用戶不必另行投資購置PCserver去充當(dāng)DHCP server,實用化的設(shè)計降低了用戶的建網(wǎng)投資,且網(wǎng)絡(luò)設(shè)備提供的動態(tài)IP地址服務(wù)穩(wěn)定性是PC機不能比擬的。
S5510系列交換機是業(yè)內(nèi)同類產(chǎn)品中支持IPv6路由協(xié)議最豐富的強三層交換機,能夠向下一代網(wǎng)絡(luò)平滑演進(jìn),充分保護用戶的投資,再過3年當(dāng)IPv6從運營商向企業(yè)網(wǎng)不斷延伸推廣的時候,他的價值就顯現(xiàn)出來了。
MSR20-40-Basic路由器內(nèi)置吞吐量達(dá)150Mbps的ASPF防火墻,買一臺路由器相當(dāng)于送了一臺1萬元的防火墻,且防火墻功能開啟時,路由器轉(zhuǎn)發(fā)性能絲毫不受影響。
當(dāng)企業(yè)不斷發(fā)展需要路由器支持IP語音、IPsec VPN、或MPLS VPN的時候,MSR20-40-Basic路由器僅需要增加幾千元的投資,升級內(nèi)存和軟件就可以獲得相應(yīng)的功能。