中小企業網絡解決方案_第1頁
中小企業網絡解決方案_第2頁
中小企業網絡解決方案_第3頁
中小企業網絡解決方案_第4頁
中小企業網絡解決方案_第5頁
已閱讀5頁,還剩1頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

3、接入交換機啟用3、接入交換機啟用DHCPSnooping;3、接入交換機啟用3、接入交換機啟用DHCPSnooping;中小企業網絡解決方案第一章H3C—中小企業標準型安全辦公局域網絡解決方案1、用戶業務需求分析:客戶規模: 某獨立商業企業用戶(如政府機關、物流企業、商業連鎖企業、中小學校等多數沒有高速數據交換和圖像信息處理的企事業單位),員工數在200?300人之間;業務需求: 組建辦公局域網,為員工提供安全的網絡辦公環境,能夠根據業務需求實現不同業務部門之間的安全隔離,保障信息安全; 辦公網絡要能夠防范外網黑客攻擊,并能夠一定程度上防御辦公局域網絡中常見DOS攻擊、ARP攻擊,MAC/IP地址欺騙攻擊;2、建議典型部署方案:企業局域網絡組建采用H3cS5510-24P交換機作為核心,采用S3126-TP-SI千兆級接入交換機作為普通辦公區接入層網絡設備,采用S5100-24P-SI交換機完成企業服務器群組和存儲設備的連接,同時在局域網絡出口部署MSR20-40-Basic新一代多業務防火墻路由器作為網關設備;企業局域網組網圖如下:S5100-26TP-ShS31OO-2CTP-ShS3100-2GTP-SN關鍵技術:1、中心交換機啟用DHCPserver,2、中心交換機啟用IP源地址保護功能4、MSR路由器啟用ASPF防火墻功能;標準方案銷售指導:1)高擴展性和靈活性,適應企業發展:S5510交換機支持豐富的業務特性和路由特性,包括大型網絡經常使用的VRRP、ECMP等高級路由特性,因此其更能適應企業的成長,滿足網絡進一步擴展帶來的新業務新特性的需求;S3100-26TP-SI交換機具備靈活的光電復用接口,不受固定式光模塊板卡的使用限制,從而更好的滿足企業組網應用的靈活性;2)集中安全策略部署,提供穩定可靠的辦公環境;S5510交換機具備豐富的安全特性,包括1千條基于Vlan的ACL,IP+MAC+PORT端口綁定,ARP欺騙攻擊防御和MAC/IP地址欺騙攻擊防御等先進的局域網安全防御技術,可以有效保護中小企業的內網安全;S3126-TP-SI交換機所具備的DHCPSNOOPING功能可以有效的防止局域網內用戶私設DHCPSERVER,或私設服務器IP地址,導致其他用戶不能正常上網或訪問應用服務器的安全隱患。同時此功能也避免了網絡內用戶之間IP地址經常沖突,導致上網不穩定的情況,減少了網絡管理員的工作麻煩。3)物超所值,經濟高效,持續升級不換設備S5510系列交換機內置DHCPserver功能,用戶不必另行投資購置PCserver去充當DHCPserver,實用化的設計降低了用戶的建網投資,且網絡設備提供的動態IP地址服務穩定性是PC機不能比擬的;S5510系列交換機是業內同類產品中支持IPv6路由協議最豐富的強三層交換機,能夠向下一代網絡平滑演進,充分保護用戶的投資,再過3年當IPv6從運營商向企業網不斷延伸推廣的時候,他的價值就顯現出來了;MSR20-40-Basic路由器內置吞吐量達150Mbps的ASPF防火墻,買一臺路由器相當于送了一臺1萬元的防火墻,且防火墻功能開啟時,路由器轉發性能絲毫不受影響。當企業不斷發展需要路由器支持IP語音,IPsecVPN,或MPLSVPN的時候,MSR20-40-Basic路由器僅需要增加幾千元的投資,升級內存和軟件就可以獲得相應的功能,而IPv6他早已經內置了;3、建議典型部署配置:項目名稱設備型號設備描述數量出口網關設備MSR20-40-Basic128M內存,自帶2個百兆電口,4個SIC槽位內置150MbpsASPF防火墻1臺中心交換機S5510-24P增強型IPV6路由器交換機主機(24GE-T+4GE-SFPCombo)-交流單電源1臺接入交換機S3100-26-TP-SI24個10/100Base-T+2個千兆SFP(COMBO)10臺服務器交換機S5100-24P-SI24個10/100/1000Base-T,4個comboSFP1臺第二章H3C—中小企業經濟型高速生產辦公局域網絡解決方案.用戶業務需求分析:客戶規模: 某獨立商業企業用戶(如中小醫院門診系統、廣告公司、平面設計公司、建筑或城市規劃設計院等有大量圖像信息傳輸處理需要的企業),員工數在200?300人之間;業務需求: 組建生產局域網,為員工提供高速安全的網絡辦公環境,滿足大量圖像處理和文件交互的需要,能夠根據業務需求實現不同業務部門之間的安全隔離,保障信息安全; 辦公網絡要能夠防范外網黑客攻擊,并能夠一定程度上防御局域網絡中常見的ARP攻擊,MAC/IP地址欺騙攻擊;2.建議典型部署方案:a)企業局域網絡組建采用2臺H3CS5500-28C-SI交換機通過萬兆電纜互聯作為核心完成接入交換機匯聚和企業服務器群組和存儲設備的連接,采用S5100-24P-SI千兆接入交換機作為圖形圖像處理工作站計算機的接入設備,同時在局域網絡出口部署MSR20-40-Basic新一代多業務防火墻路由器作為網關設備;b)企業局域網組網圖如下:S5500-28C-SI=層支操MSR?0-40-Basic防火?S5500-28C-SI=層支操MSR?0-40-Basic防火?施由赤10GEH?GES51?tt-24P-3I關鍵技術:1、中心交換機通過萬兆電纜互聯,2、中心交換機啟用IP源地址保護功能4、MSR路由器啟用ASPF防火墻功能;c)高速方案銷售指導千兆接入萬兆骨干,效率就是金錢:S5500-SI交換機通過萬兆光纖或創新的萬兆電纜連接,使得企業生產骨干網速度提高二十倍,大型圖形圖像(如CAD文件,電影制作)處理速度更快,單位人員的工作效率數倍提升,時間對于他們就是更多的財富;S5100-24P-SI交換機64M的高速包緩存,可以有效的保障多重任務下,交換機不丟包,讓大型文件在線編輯更順暢快捷;簡潔的安全策略部署,提供穩定可靠的生產環境;S5500-SI交換機提供基于VLAN的ACL和VLAN內端口隔離技術,便于實施不同工作組的安全隔離,減少廣播風暴,提高各工作組的工作效率;S5100-24P-SI交換機所具備的DHCPSNOOPING功能可以有效的防止局域網內用戶私設DHCPSERVER,或私設其他用戶IP地址,導致其網絡不能正常使用的安全隱患,提高生產網的穩定性。物超所值,經濟高效,持續升級不換設備S5500-SI交換機是業內唯一提供使用萬兆電纜連接的交換機,有效的降低用戶享受高速骨干網絡的成本,真正的達到了“萬元萬兆”的最低單位帶寬成本;S5500系列交換機支持IPV6路由轉發,用戶不用為未來升級擔心;MSR20-40-Basic路由器內置吞吐量達150Mbps的ASPF防火墻,買一臺路由器相當于送了一臺1萬元的防火墻,且防火墻功能開啟時,路由器轉發性能絲毫不受影響。當企業不斷發展需要路由器支持IP語音,IPsecVPN,或MPLSVPN的時候,MSR20-40-Basic路由器僅需要增加幾千元的投資,升級內存和軟件就可以獲得相應的功能,而IPv6他早已經內置了;a)建議典型部署配置:項目名稱設備型號設備描述數量出口網關設備MSR20-40-Basic128M內存,自帶2個百兆電口,4個SIC槽位內置150MbpsASPF防火墻1臺中心交換機S5510-24PIPV6高速路由交換機主機(24GE+4SFPCombo+410GE)-交流單電源2臺萬兆接口模塊LSPM1CX2P2端口萬兆以太網CX4電接口模塊2個萬兆連接電纜LSPM2STKC萬兆本地連接線纜(clip-clip)-300cm4條接入交換機S5100-24P-SI24個10/100/1000Base-T,4個comboSFP10臺3、接入交換機啟用3、接入交換機啟用DHCPSnooping;第三章H3C—中小企業簡捷型辦公局域網絡解決方案1、用戶業務需求分析:客戶規模: 某獨立商業企業用戶(如小型政府機關、商業網點、中小學校、網吧等僅為滿足內部辦公和訪問互聯網使用的企業),員工數在100?200人之間;業務需求: 組建辦公局域網,為用戶提供高速的網絡辦公環境,能夠根實現不同業務部門之間的隔離,保障信息安全(部門之間信息交換很少); 辦公網絡要能夠防范外網黑客攻擊,并能夠一定程度上防御辦公局域網絡中常見局域網內用戶私設DHCPSERVER,或私設服務器IP地址,導致其他用戶不能正常上網或訪問應用服務器的安全隱患;2、建議典型部署方案:a)企業局域網絡組建采用H3CS5100-24P-SI交換機作為核心完成企業服務器群組和存儲設備的連接,采用S3126-TP-SI千兆級接入交換機作為普通辦公區接入層網絡設備,同時在局域網絡出口部署MSR20-21-Basic新一代多業務防火墻路由器作為網關路由器;b)企業局域網組網圖如下:關鍵技術:1、MSR路由器啟用多個三層子接口2、中心交換機啟用IP源地址保護功能4、MSR路由器啟用ASPF防火墻功能;c)簡捷方案銷售指導:最廉價的千兆辦公網絡解決方案:S5100-SI交換機以其線速轉發的性能和64M的大容量數據緩存,經受住了200人的網吧應用環境考驗,完全滿足部門內部高速數據交換的需要;S3100-26TP-SI交換機具備靈活的光電復用接口,不受固定式光模塊板卡的使用限制,從而更好的滿足企業組網應用的靈活性;MSR20-21-Basic路由器內置吞吐量達150Mbps的ASPF防火墻,買一臺路由器相當于送了一臺1萬元的防火墻,且防火墻功能開啟時,路由器轉發性能絲毫不受影響。同時該產品還有8個固定的FELAN口可以通過啟用三層子接口實現三層交換機的功能;簡潔的安全策略部署,滿足一般網絡安全防御需要;S3126-TP-SI交換機所具備的DHCPSNOOPING功能可以有效的防止局域網內用戶私設DHCPSERVER,或私設服務器IP地址,導致其他用戶不能正常上網或訪問應用服務器的安全隱患。同時此功能也避免了網絡內用戶之間IP地址經常沖突,導致上網不穩定的情況,減少了網絡管理員的工作麻煩。S5500-SI交換機提供基于VLAN的ACL和VLAN內端口隔離技術,便于實施不同工作組的安全隔離,減少廣播風暴,提高各工作組的工作效率;MSR20-21-Basic路由器內置吞吐量達150Mbps的ASPF防火墻有效的抵御外網的黑客攻擊,DMZ區可以滿足提供安全連接WEB服務器

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論