企业简捷网络方案_第1页
企业简捷网络方案_第2页
企业简捷网络方案_第3页
企业简捷网络方案_第4页
企业简捷网络方案_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、企业简捷型办公局域网络解决方案(一)1、用户业务需求分析:客户规模:员工数在 200人之左右;业务需求:组建办公局域网,为用户提供高速的网络办公环境,能够根实现不同部门之间的 分离管理,保障信息安全及网络的稳定(部门之间信息交换很少);办公网络要能够防范外网黑客攻击,并能够一定程度上防御办公局域网络中常见 局域网内用户私设 DHCP SERVER,或私设服务器IP地址,导致其他用户不能正常上 网或访问应用服务器的安全隐患;2、建议典型部署方案:a) 企业局域网络组建采用华为S5700-24TP-SI交换机作为核心完成企业服务器群组和存储设备的连接,采用S2700-26TP-EI千兆上联接入交换

2、机作为普通办公区接入层 网络设备,同时在局域网络出口部署USG2205BSR新一代多业务安全网关作为网关路由器;b)企业局域网组网图如下文件服务器应用服务器扌丁印服务器楼层接入交换机S2700-26TP-EI网络解决方案:S5700-24TP-SI 采用S5700-24TP-SI核心交换机对数据通讯可靠性保障,先进的全分布式体系结构设计,实现二、三层流量的线速分布式转发。S2700-26TP-EI交换机具备灵活的光电复用接口,不受固定式光模块板卡 的使用限制,从而更好的满足企业组网应用的灵活性;USG2205BSR安全网关吞吐量达 400M ,包转发率为250Kpps。产品描述:路由器:USG

3、2205BSR安全网关产品概述:新一代的多业务安全路由网关 BSR产品是全系列旨在满足企业集安全、路由、交换、 无线、语音业务于一体的综合安全网关。华为赛门铁克多业务安全路由网关BSR重新宣义和设计了传统网络接入和网络安全方案,提供了现代企业端到端安全一体化的业务标准。除了强大的路由于交换特性之外,多业务安全路由网关 BSR还具备多种专业的安全功能,包括状态防火墙、VPN、网络地址转换(NAT )、身份认证、访问控制和集成的UTM安全特性,可以保护网络抵御DDoS攻击、蠕虫、特洛伊木马、病毒、非法入侵和违规网络使用。这些安全特性与广域网WAN、局域网LAN、无线广域网WWAN及无线局域网WLA

4、N接口的调试集成使得提供灵活多样端到 端安全的可持续性业务成为现实。Secospace USG2100BSR/HS系列适合中小企业分支机构、小企业和 S0HO、公类用户。Secospace USG2200BSR/HSF系列适合作为中小企业核心设备, 或作为提供中小企业分支机构与总部数据安全连接的网关。USG2205BSR产品特点:多业务并发访问,端到端的综合集成在先进的多核硬件平台和运营商级路由软件平台的组合优化的基础上,提供了集成 安全、路由、交换、无线与语音于一体的能力;通过减少对单功能硬件设备依赖,简化了维护工作,节能减排,进而提高了运营效 率,降低了运维成本;通过提供高可用,一致性模块

5、化的组件,提高了服务的互操作性;通过提供高度灵活,无与伦比的软硬件扩展能力使得企业的投资进一步得到良好的 保护。丰富的路由,四通八达的连接提供丰富路由特性,支持静态和动态路由,同时支持路由策略和路由迭代,从而使 组网应用更加灵活; 通过支持基于会话流的策略路由功能,使得策略路由与安全特性(如:NAT和ASPF等)协同工作,从而实现接口级负载分担。当一条链路故障时,流量将切换到其他正常的链路中;内置二层转发芯片保证快速的二层交换能力,在同一个设备内同时支持二层转发、 路由和安全功能; 支持IPv6,为企业网络向IPv6过渡提供平滑扩展,保护用户投资。多种VPN的支持 L2TP IPSec VPN

6、DVPN动态 VPN) SSL VPN GRE MPLS VPN集成丰富的专业级安全技术,保护用户网络 完善的防火墙功能:支持路由、透明、混合三种防火墙工作模式; 支持高级状态防火墙;+支持基本ACL包过滤防火墙;* 支持安全域划分; 支持静态/动态黑名单功能;* 能够防御ARP欺骗,DoS/DDoS SYN Flood、地址扫描、端口扫描等多种恶 意攻击。 集成完整的UTM功能:IPS入侵防御功能采用了赛门铁克公司先进的IPS检测引擎,可提供高效、精准的网络报文扫描能力,对于IPS躲避和欺骗技术也可以做到准确识别;AV防病毒模块采用了赛门铁克公司先进的病毒检测引擎,对于隐藏在网络 流量中的病

7、毒,具有高效、精准的查杀能力;* AS反垃圾邮件模块,有效拦截垃圾邮件,净化企业邮件系统,解决垃圾邮 件对正常工作带来的干扰问题; URL过滤和P2P/IM控制功能可以精确检测到非法的网站访问动作,检测到 60多种P2P/IM应用,提供告警、限速、阻断等方式,保护业务带宽,保障企业 业务正常应用。核心交换机:S5700-24TP-SIQuidway S5700系列全千兆企业网交换机(以下简称S5700),是华为公司为满足大带宽接入和以太网多业务汇聚而推出的新一代绿色节能的全千兆高性能以太网交换机。它基于新一代高性能硬件和华为公司统一的VRP(Versatile Routing Platform

8、 )平台,具备大容量、高密度千兆端口,可提供万兆上行,充分满足客户对高密度千兆和万兆上行设备的需求,同时针对企业网用户的园区网接入、汇聚、 IDC千兆接入及千兆到桌面等多种应用场景,融合 了可靠、安全、绿色环保等先进技术,采用简单便利的安装维护手段,帮助客户减轻网络规划、建设和维护的压力,助力企业搭建面向未来的IT网络。S5700-24TP-SI产品特性和优势强大的多业务支持能力 完备的高可靠保护机制 完备的QoS策略和安全机制 免维护易部署 支持POE特性 良好的可扩展性 简单的可管理特性 丰富的IPv6特性接入交换机:S2700-26TP-EIQuidway S2700系列企业网交换机(以

9、下简称S2700)是华为公司推出的新一代绿色节能的以太网智能百兆接入交换机。它基于新一代理交换技术和华为VRP( VersatileRouti ngPlatform)软件平台,针对企业客户和各种应用场景,提供简单便利的安装维护手段、同时融合了灵活的VLAN部署、完备的安全和QoS控制策略、绿色环保等先进技术,可满足以太网多业务承载和接入需要,助力企业用户搭建面向未来的IT网络。S2700-26TP-EI产品特性和优势免维护,易部署、易管理 业务控制灵活卓越安全、接入舒心灵活扩展完备的QoS策略强大的防雷能力 静音节能,辐射低3、配置:型号描述单价数量总价出口设备USG2205BSR华为赛门铁克

10、千兆安全路由网关, 两个千兆光电互斥接口610016100核心交换机S5700-24TP-SIS5700-24TP-SI-AC 主机(24 个 10/100/1000Base-T,4 个 100/1000 Combo口568015680接入交换机S2700-26TP-EIS2700-26TP-EI-AC 主机(24 个 10/100Base-T,2 个千兆 Combo口 (10/100/1000 BASE-T+100/1000 Base-X),交流供电)2080816640机柜42U650016500施工费3000网线没算合计37920 元企业简捷型办公局域网络解决方案4、用户业务需求分析:客

11、户规模:员工数在 200人之间;业务需求:组建办公局域网,为用户提供高速的网络办公环境,能够根实现不同部门之间的 分离管理,保障信息安全及网络的稳定(部门之间信息交换很少);办公网络要能够防范外网黑客攻击,并能够一定程度上防御办公局域网络中常见 局域网内用户私设 DHCP SERVER,或私设服务器IP地址,导致其他用户不能正常上 网或访问应用服务器的安全隐患;5、建议典型部署方案:c) 企业局域网络组建采用华为S3700-28TP-SI交换机作为核心完成企业服务器群组和存储设备的连接,采用S2700-26TP-SI千兆上联接入交换机作为普通办公区接入层 网络设备,同时在局域网络出口部署USG

12、2205BSR新一代多业务安全网关作为网关路由器;d) 企业局域网组网图如下 :安全路由爲S2 了 00交换机S2700交换机网络解决方案:S3700-28TP-SI核心交换机对数据通讯可靠性保障,S3700-28TP-SI采用先进的全分布式体系结构设计,实现二、三层流量的线速分布式转发。S2700-26TP-SI交换机具备灵活的光电复用接口,不受固定式光模块板卡 的使用限制,从而更好的满足企业组网应用的灵活性;USG2205BSR安全网关吞吐量达 400M ,包转发率为250Kpps。产品描述:路由器:USG2205BSR安全网关产品概述:新一代的多业务安全路由网关 BSR产品是全系列旨在满

13、足企业集安全、路由、交换、 无线、语音业务于一体的综合安全网关。华为赛门铁克多业务安全路由网关BSR重新宣义和设计了传统网络接入和网络安全方案,提供了现代企业端到端安全一体化的业务标准。除了强大的路由于交换特性之外,多业务安全路由网关 BSR还具备多种专业的安全功能,包括状态防火墙、VPN、网络地址转换(NAT )、身份认证、访问控制和集成的UTM安全特性,可以保护网络抵御DDoS攻击、蠕虫、特洛伊木马、病毒、非法入侵和违规网络使用。这些安全特性与广域网WAN、局域网LAN、无线广域网WWAN及无线局域网WLAN接口的调试集成使得提供灵活多样端到 端安全的可持续性业务成为现实。Secospac

14、e USG2100BSR/HS系列适合中小企业分支机构、小企业和 S0HO、公类用户。Secospace USG2200BSR/HSF系列适合作为中小企业核心设备, 或作为提供中小企业分支机构与总部数据安全连接的网关。USG2205BSR产品特点:多业务并发访问,端到端的综合集成在先进的多核硬件平台和运营商级路由软件平台的组合优化的基础上,提供了集成 安全、路由、交换、无线与语音于一体的能力;通过减少对单功能硬件设备依赖,简化了维护工作,节能减排,进而提高了运营效 率,降低了运维成本;*通过提供高可用,一致性模块化的组件,提高了服务的互操作性;通过提供高度灵活,无与伦比的软硬件扩展能力使得企业

15、的投资进一步得到良好的 保护。丰富的路由,四通八达的连接提供丰富路由特性,支持静态和动态路由,同时支持路由策略和路由迭代,从而使 组网应用更加灵活;通过支持基于会话流的策略路由功能,使得策略路由与安全特性(如:NAT和ASPF等)协同工作,从而实现接口级负载分担。当一条链路故障时,流量将切换到其他正常 的链路中;内置二层转发芯片保证快速的二层交换能力,在同一个设备内同时支持二层转发、 路由和安全功能; 支持IPv6,为企业网络向IPv6过渡提供平滑扩展,保护用户投资。多种VPN的支持L2TPIPSec VPN DVPN动态 VPN)SSL VPN GREMPLS VPN集成丰富的专业级安全技术

16、,保护用户网络完善的防火墙功能:支持路由、透明、混合三种防火墙工作模式;* 支持高级状态防火墙;* 支持基本ACL包过滤防火墙;* 支持安全域划分;* 支持静态/动态黑名单功能;* 能够防御ARP欺骗,DoS/DDoS SYN Flood、地址扫描、端口扫描等多种恶 意攻击。 集成完整的UTM功能:IPS入侵防御功能采用了赛门铁克公司先进的IPS检测引擎,可提供高效、精准的网络报文扫描能力,对于IPS躲避和欺骗技术也可以做到准确识别;* AV防病毒模块采用了赛门铁克公司先进的病毒检测引擎,对于隐藏在网络 流量中的病毒,具有高效、精准的查杀能力;AS反垃圾邮件模块,有效拦截垃圾邮件,净化企业邮件

17、系统,解决垃圾邮 件对正常工作带来的干扰问题;* URL过滤和P2P/IM控制功能可以精确检测到非法的网站访问动作,检测到 60多种P2P/IM应用,提供告警、限速、阻断等方式,保护业务带宽,保障企业 业务正常应用。核心交换机:S3700-28TP-SIQuidway S3700系列企业网交换机(以下简称S3700),是华为公司推出的新一代绿色节能的三层以太网交换机。它基于新一代高性能硬件和华为VRP( Versatile RoutingPlatform)软件平台,针对企业用户园区汇聚、接入等多种应用场景,提供简单便利的安装维护手段、灵活的VLAN部署、丰富的路由功能和 IPv6平滑升级能力,

18、并通过整合堆叠、虚 拟路由器冗余、快速环网挂号信等先进技术有效增强网络健壮性,能够助力企业搭建面向未来的IT网络产品特性和优势强大的多业务支持能力 丰富的QoS策略和安全机制 丰富的路由特性和IPv6特性良好的的可扩展性和高可靠性保护机制 贴心的免维护和可管理特性 独具匠心的无风扇和静音节能设计配置型号描述单价数量总价出口设备USG2205BSR华为赛门铁克千兆安全路由网关, 两个千兆光电互斥接口610016100核心交换机S3700-28TP-SIS3700-28TP-SI-AC 主机(24 个 10/100Base-T,2 个千兆 Combo口 (10/100/1000 BASE-T+100/1000 Base-X),2 个千兆 SFP上行口 (SFP Req.),交流供电)368013680铁箱3501350施工费500市场价格合计

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论