基础网络解决方案Word格式文档下载.docx

上传人:b****5 文档编号:18763393 上传时间:2023-01-01 格式:DOCX 页数:29 大小:29.78KB
下载 相关 举报
基础网络解决方案Word格式文档下载.docx_第1页
第1页 / 共29页
基础网络解决方案Word格式文档下载.docx_第2页
第2页 / 共29页
基础网络解决方案Word格式文档下载.docx_第3页
第3页 / 共29页
基础网络解决方案Word格式文档下载.docx_第4页
第4页 / 共29页
基础网络解决方案Word格式文档下载.docx_第5页
第5页 / 共29页
点击查看更多>>
下载资源
资源描述

基础网络解决方案Word格式文档下载.docx

《基础网络解决方案Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《基础网络解决方案Word格式文档下载.docx(29页珍藏版)》请在冰豆网上搜索。

基础网络解决方案Word格式文档下载.docx

5.设施规格参数..............................................................................................................................

16

PRO-4100.........................................................................................................................

GSM7324性能参数.........................................................................................................

17

FS752TS性能参数...........................................................................................................

20

;

..

前言

感谢供给一次同北京公司合作的机遇,并很有幸地为贵公司数据业务系统建设供给

全面网络解决方案。

在贵公司当前的网络现状以及数据综合业务建设需求的根基上,联合当

前先进适用的网络技术以及技术选型的根来源那么,我们提出了高性能的一体化解决方案。

案中采纳了此刻业界成熟的、高性能的网络设施,不单知足了对高先进性、可用性、靠谱性、高安全性、高性能、易于扩展等的需求,更降低了用户的风险,保障了用户的利益。

作为业

界的专业网络安全厂商,北京公司在产品、解决方案和人员等方面的投入是用户成功的保障,

不单这样,北京更以其高性能价钱比的全面解决方案而蜚声全国。

北京公司将是你的最正确的

合作伙伴。

相关本方案的任何问题,欢送您随时与北京公司联系。

北京

需求总述

网络构造描绘:

根基信息节点共406节点

客户需求

根基网络:

要求百兆链路接入终端.网络核心互换与网络接入均为千兆链路.对整体网络界限要有一个根基安全防备,如防备DOS攻击和DDOS攻击等四层以下的攻击,支持NAT,路由,而且支持IPsecVPN.

网络方案总设计

方案设计的依照

依据用户网络工程详细的技术要求,参照典型IP互换网的设计模式及原那么,以采纳先

进成熟性技术手段为设计思路,充足发挥产品技术优势,联合最新网络技术展开,我们设计

了以千兆位以太网互换技术为骨干,采纳NETGEARGSM7324新一代三层全千兆互换机产

品的网络工程解决方案。

〔1〕设施的先进性与成熟性

此刻世界,通讯技术和计算机技术的展开日异月新。

本方案适应新技术展开的潮流,既

兼备了技术上的成熟性,同时也保证了系统的先进性。

〔2〕系统的开放性

系统在设计时均采纳国际标准协议。

网络管理鉴于SNMP,支持v1/v2c/v3等三个版本,

并支持RMON和RMON2。

〔3〕性能可扩展性

第一在保障全部设施均可知足用户的当前需求,其次,又能轻松扩展以保障用户的未来升级。

〔4〕高性能

采纳高性能的Layer2和Layer3互换机以及高性能路由器,供给线速互换和路由。

采纳

线路捆绑和高带宽骨干链路以及负载分担技术,保证整个网络负载均衡,不存在瓶颈。

〔5〕安全性、靠谱性

设计方案不只要保证理论上可行,更重要的是实质上可用。

要充足考虑详细状况,充足

知足网络需求。

为了使网络靠谱地运转,本方案采纳了高质量、高性能价钱比的产品,把故

障率降到最低。

同时,我们采纳了环状链接系统容错技术,当分支网络系统内某一点出现故

障时,整个系统能快速的切换过来,仍旧能够持续运转而不会造成停机,从而把损失降到最

小,消取网络单点故障。

6〕一体化的网络管理

跟着网络规模的扩大和系统复杂程度的增添,网络管理和故障清除就变得愈来愈困难。

本方案将供给先从而完美的网络管理工具,包含设施级的管理和应用级的管理。

〔7〕从实质出发

本着从实质状况出发,采纳先进的网络技术,成立一个高速、宽带、扩大性能优秀的计

算机网络系统。

网络方案拓扑图

根基网络拓扑图

接入层

FS752TS

INTERNET

防火墙

核心层GSM7324

千兆电缆

百兆电缆

各部门计算机,IP

网络设计思路说明:

根基网络界限

在网络的接入局部采纳一台SonicWALL-PRO4100-UTM防火墙。

SonicWALL-PRO4100拥有10

个10/100/1000Mbps自适应以太网接口(1xLAN,1xWAN,和8x自定义端口),支持路

由协议,双WAN,多WAN链路备份,NAT等功能,阻拦DOS,四层以下的攻击,VPN支持4000

个VPN点到点策略。

ISPFailover&

Loadbalancing–链路备份及负载均衡

跟着计算机技术的展开,互联网已经

成为最大的公共数据网络,在全世界范

围内实现并促使了个人通讯和商业

通讯。

互联网和公司网络上传输的数

据流量每日都以指数级的速度快速

增添。

愈来愈多的通讯都经过电子邮

件进行;

移发动工、远程办公人员和

分支机构都利用互联网来从远程连

接他们的公司网络;

而在互联网上通

过WWW方式达成的商业贸易此刻已经成为公司收入的重要构成局部。

跟着互联网的应用愈来愈多,带宽成为互联网应用的瓶颈,好多公司增添连结互联网的带宽,同时为了防备出现单点故障,因此会考虑采纳双ISP线路。

SonicWALLPRO4100供给而且可自定义多达两个WAN口,支持两条ISP互联网接入

线路,并供给线路备份及负载均衡,更大的优化网络接入的安全性,经济、有效的保证

公司及时在线。

ISPFailover支持“active-passive〞线路备份架构;

loadbalancing

支持“active-active〞均衡负载架构。

利用SonicWALLPRO4100多端口特征,更有效地防备重要的公司资源遇到威迫,

全部接口都支持防火墙拒绝效力和攻击的防守功能,保证不受内部和外来的的威迫。

网络核心层

核心层采纳一台GSM7324为高密度的千兆接口接入供给了4个小型的可热插拔

SFP〕千兆端口用于光纤连结,24个的自适应10/100/1000Mbps端口用于铜缆连结。

用一台核心设施能够实现对整体网络高速流量互换。

整个与核心互换机采纳千兆电口与接入

层相连结,强壮的安全特征包含IEEE鉴于端口的安全认证和高级接见控制列表ACL等功能特征,保证只有认证过的用户才能接见你的网络。

网络接入层

信息节点共406个,接入层介绍使用FS752TS,FS752TS拥有48个10/100M端口自

适应,4个10/100/1000M千兆铜缆RJ45端口自适应,2个SFPGBIC光纤模块插槽。

介绍使用FS752TS〔9台〕。

接入层的互换机也采纳千兆电口与核心互换机相连结,FS系列

为智能互换机。

安特征参加了安全,端口流量限速〔ratelimiting〕,端口和MAC锁

定以及第三层优先级别划分等高级安全功能性。

这些特征能够为用户供给灵巧接入控制方

式。

3.整体解决方案详尽设计

网络界限接入

防火墙采纳SonicWALL-PRO4100-UTM防火墙,SonicWALL-PRO4100拥有10个10/100/1000

Mbps自适应以太网接口(1xLAN,1xWAN,和8x自定义端口),支持路由协议,双WAN,

多WAN链路备份,NAT等功能,阻拦DOS,四层以下的攻击,VPN支持4000个VPN点

到点策略。

虚构专用网(VPN)

VPN〔VirtualPrivateNetworking虚构专用网〕就是在公共网络根基上〔Internet〕利用安全、

认证、加密等技术成立公司的专用线路,也就是一个安全的网络地道〔TUNNEL〕,在降低

联网花费的同时保证信息的安全性、完好性和真切性。

VPN虚构专网,是一个经过利用公

用根基网络为公司各部门供给安全的互联网效力,它能够供给与昂贵的专线〔DDN〕近似

的安全性,靠谱性,可管理性和优先级别,可修建于IP网络,帧中继网络和ATM网络上。

经过VPN功能,SonicWALLVPN安全地将公司的各个办公地址、挪动和远程办公者、商

业伙伴连结在一同。

SonicWALLVPN使用数据加密,使两个或更多的点或LAN之间经过

Internet实现安全通讯,而无需昂贵的专线。

可经过IP地址或动向域名〔DDNS〕成立VPN。

SonicwallVPN采纳IPSec协议标准,可与其余履行IPSec标准的VPN产品共同使用,如

AXENTRAPTOR、Checkpoint的Firewall-1、CISCOPIX等。

加密方法有56位的DES、168

位的3DES、56位的ARC4和最新的AES-256位加解密。

散布式公司

高性能的VPN和加强的NAT模式,使

SonicWALL安全简单地连结到远程

offices,合作伙伴和远程办公人员.

/16

Corporate

Headquarters

SonicWALL

PRO2040

Remote/BranchOffices

Partners

Telecommuters

x.x/16

Features

1

0.

92.

?

190Mbps硬件IPSecVPN

加强的NAT模式

2.x

/1

.1

x

在任何接口上终结点到点和客户端VPN

2.10

13.

简单使用的GSC,GVC

92

GlobalSecurity

屡获大奖的GMS管理软件和ViewPoint

TZ170

Client/VPN

Client

表软件

RemoteWorkers

42

VPN客户端(软件)

VPN客户端视为用户创办全面的远程、

挪动用户接入解决方案。

SonicWALL的GlobalVPN

Client软件能够帮助挪动工作者提升效率,使他们在任何地址、任何

IP网络环境中,都可

以经过宽带、无线或是拨号上网的方式灵巧、

安全地接入到公司网络。

挪动用户只要键入一

个主机名或IP地址,VPN的配置信息就会自动地从SonicWALLVPN

网关上下载并进行连

接。

别的,与当前一些不易安装和管理的

VPN客户解决方案对比,GlobalVPNClient

的自

动策略供给功能还能够为终端用户供给更清楚的安装过程,从而减少网管员的负担。

自动策略供给功能是SonicWALL

的独创技术,IT管理员能够用它保护并更新群组的安全策

略,以响应业务变化的需求,而无需对每一个终端用户的安全策略逐个进行手动调理。

当用

户试试进入VPN时,SonicWALL的网关会自动辨别每一个用户,而后为他分派一个加密

的安全策略。

经过认证的用户能够使用最新的安全策略及时、安全地接入

VPN,而未被认

证的用户那么会被阻拦在网络以外,

这一独创的系统大大地减少了管理员的工作

量,减少了用户的配置错误,使

SonicWALL解决方案成为有效创办群组

VPN的首选方案。

网络核心层

主要特征:

24个10/100/1000Mbps铜缆RJ-45端口〔全部端口支持自磋商和MDI/MDIX线缆自适应〕

4个SFP插槽端口与最后4个10/100/1000M铜缆RJ-45端共享使用

供给三层路由:

线速的IPv4路由,每互换机支持多达512条路由表项,VRRP〔虚构路由冗

余协议〕ICMP,RIPv1和RIPv2路由信息协议,OSPFv2最短路径优先动向路由协议,并

且还拥有DHCP/BOOTP的中继能力。

供给了二层互换:

端口捆绑〔链路聚合〕,播放风暴控制,宽泛的VLAN虚构局域网支持〔鉴于端口、鉴于Tag、鉴于第三层协议等〕,IGMP侦听,快速生成树协议等。

GSM7324三层千兆路由互换机

此刻你能够用便宜的价钱享有千兆的全三层特征了!

NETGEAR高性能多功能的千兆路由中

心互换机GSM7324是NETGEAR公司针对用户对三层至多层互换的需求而特意设计的一

款高性能千兆智能中心互换机。

产品拥有灵巧的端口配置、丰富的二层互换、三层路由、服

务质量管理等功能、优秀的高可用和高靠谱性,为中小规模商业网络用户的中心互换机或大

型公司的部门互换机,效力器齐集互换机等需求供给了完好而全面的智能解决方案。

合NETGEAR公司700系列可网管二层千兆互换机、可网管二层10/100M工作组互换机,

NETGEAR公司供给为用户供给完好的高性价比互换解决方案。

GSM7324可取代昂贵的路由器来分段你的网络,并为鉴于IP的效力确立了根基。

三层路由

联合效力质量、带宽控制以及接见控制等特征,保证了VoIP、视频会讲和其余节俭费

用的应用能顺利运用起来。

GSM7324千兆路由互换机供给了二层互换、三层路由、效力质量管理等各方面最为完好的

软件功能特征。

如:

路由:

线速的IPv4路由,每互换机支持多达512条路由表项,VRRP〔虚构路由冗余协议〕,

ICMP,RIPv1和RIPv2路由信息协议,OSPFv2最短路径优先动向路由协议,而且还具

有DHCP/BOOTP的中继能力。

互换:

效力质量(QoS):

DiffServ〔差别效力〕,完好的接见控制列表以及带宽控制等。

强壮的

GSM7324供给24个10/100/1000Mbps铜缆RJ-45端口〔全部端口支持自磋商

和MDI/MDIX线缆自适应〕,4个小巧灵巧的SFP插槽〔需此外购买千兆光纤SFP模块〕,4

个SFP插槽端口与最后4个10/100/1000M铜缆RJ-45端共享使用。

灵巧的端口配配置为用户组建网络带来了最大的灵巧性。

方便的网络管理

GSM7324供给最为方便和简略的安装置置与使用。

供给图形化的鉴于阅读器〔HTTP〕的配

置管理方式。

同时可经过Console或Telnet供给方便易用的命令行配置界面。

互换机的配置

文件可经过TFTP程序进行上传和下载,极大地方便用户的使用。

丰富的SNMPv1/v2c

/v3和RMON〔1,2,3和9组〕的支持为互换机经过集中的网管软件进行管理带来了方便。

灵巧性

完好的软件特征为用户在任何网络中间使用互换机供给了强盛的功能保证。

如可经过RIP路

由信息协议为中小型的网络,而经过OSPFv2最短路径优先动向路由协议为大型、复杂的网

络供给了方便灵巧的选择。

经济性

富裕竞争力的价钱为你在均衡资本估算的前提下加快你的网络吞吐量供给了好的选择。

IU的高度设计的GSM7324完好的产品互换包装中有机架工具套件、Console电缆、和电源

线。

网络接入层

FS752TS重点特征

单调IP地址管理,最大可堆叠6台互换机〔最多192个10/100M端口〕

48个10/100Mbps端口

4个10/100/1000Mbps铜缆千兆端口

2个小型可热插拔〔SFP〕GBIC光纤模块插槽

可网管智能互换机特征参加了安全,端口流量限速〔ratelimiting〕,端口

和MAC锁定以及第三层优先级别划分等高级安全功能

SNMPv1,v2c,v3支持,使用NETGEARNMS100网管软件使网络更优化。

为成长型的商业/公司网络度身定制的堆叠式,可网管安全智能互换机!

NETGEAR扩展了它的屡获大奖的ProSafe智能互换机产品线,拥有了可堆叠的,10/100M下

一代安全智能互换机。

这ProSafe可堆叠的安全智能互换机增添了经济的,拥有更强烈管理特

性的、模块化可扩展的灵巧性,赐予你简单的使用,为你的商业/公司的无线AP,VoIP,

摄像头和其余应用供给高速的数据传输,鉴于以太网线的供电的高性能智能互换机。

两个千兆以

太网端口经过小型可热插拔〔SFP〕GBIC插槽为远距离高速连结供给了可选的光纤连结性。

个4Gbps、双环、弹性的冗余堆叠系统构造,供给了高靠谱性。

最大可混淆堆叠六台单元设施,最大192个10/100M端口并经过单调IP地址管理!

鉴于WEB阅读器的配置界面的智能互换机管理相当方便,可监测瞬时的堆叠性能,端口配置,

甚至能更简单的设置端口聚合,VLAN和传输优先级。

此外,这ProSafe可堆叠的安全智能交

换机经过增添安全,SNMPv2/v3支持,日记,流量限速〔ratelimiting〕和第三层优先

级别划分,扩展了当前ProSafe可网管智能互换机的功能特征。

什么是合适公司购买的可堆叠

网络互换机的设计和价钱呢?

NETGEARProSafe可堆叠,安全智能互换机是款超值的互换

机,是特意为成长型商业/公司所设计—它们是简单使用和可购买的,具备你所需的全部特征。

灵巧的

陪伴你商业/公司的成长扩展你的网络,经过堆叠他们来增添你的互换机。

使用PoE网线供电

端口可简单地部署无线接见点AP,VoIP和IP摄像头。

强盛的

当你增添了更多的效力器,或大数据量的用户,千兆端口供给了高速的连结性。

使用铜缆,或两

个SF

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 解决方案 > 营销活动策划

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1