中小企业网络解决方案

中小企业网络解决方案

ID:47514549

大小:81.53 KB

页数:9页

时间:2020-01-12

中小企业网络解决方案_第1页
中小企业网络解决方案_第2页
中小企业网络解决方案_第3页
中小企业网络解决方案_第4页
中小企业网络解决方案_第5页
资源描述:

《中小企业网络解决方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、..中小企业网络解决方案  第一章H3C-中小企业标准型安全办公局域网络解决方案1、用户业务需求分析:客户规模:―――某独立商业企业用户(如政府机关、物流企业、商业连锁企业、中小学校等多数没有高速数据交换和图像信息处理的企事业单位),员工数在200~300人之间;业务需求:―――组建办公局域网,为员工提供安全的网络办公环境,能够根据业务需求实现不同业务部门之间的安全隔离,保障信息安全;―――办公网络要能够防范外网黑客攻击,并能够一定程度上防御办公局域网络中常见DOS攻击、ARP攻击,MAC/IP地址欺骗攻击;2、建议典型部署方案:企业局域网络组建采用H3CS5510-24P交换机作

2、为核心,采用S3126-TP-SI千兆级接入交换机作为普通办公区接入层网络设备,采用S5100-24P-SI交换机完成企业服务器群组和存储设备的连接,同时在局域网络出口部署MSR20-40-Basic新一代多业务防火墙路由器作为网关设备;企业局域网组网图如下:关键技术:1、中心交换机启用DHCPserver,2、中心交换机启用IP源地址保护功能3、接入交换机启用DHCPSnooping;word教育资料..4、MSR路由器启用ASPF防火墙功能;标准方案销售指导:1)高扩展性和灵活性,适应企业发展:S5510交换机支持丰富的业务特性和路由特性,包括大型网络经常使用的VRRP、ECM

3、P等高级路由特性,因此其更能适应企业的成长,满足网络进一步扩展带来的新业务新特性的需求;S3100-26TP-SI交换机具备灵活的光电复用接口,不受固定式光模块板卡的使用限制,从而更好的满足企业组网应用的灵活性;2)集中安全策略部署,提供稳定可靠的办公环境;S5510交换机具备丰富的安全特性,包括1千条基于Vlan的ACL,IP+MAC+PORT端口绑定,ARP欺骗攻击防御和MAC/IP地址欺骗攻击防御等先进的局域网安全防御技术,可以有效保护中小企业的内网安全;S3126-TP-SI交换机所具备的DHCPSNOOPING功能可以有效的防止局域网内用户私设DHCPSERVER,或私设

4、服务器IP地址,导致其他用户不能正常上网或访问应用服务器的安全隐患。同时此功能也避免了网络内用户之间IP地址经常冲突,导致上网不稳定的情况,减少了网络管理员的工作麻烦。3)物超所值,经济高效,持续升级不换设备S5510系列交换机内置DHCPserver功能,用户不必另行投资购置PCserver去充当DHCPserver,实用化的设计降低了用户的建网投资,且网络设备提供的动态IP地址服务稳定性是PC机不能比拟的;S5510系列交换机是业内同类产品中支持IPv6路由协议最丰富的强三层交换机,能够向下一代网络平滑演进,充分保护用户的投资,再过3年当IPv6从运营商向企业网不断延伸推广的时

5、候,他的价值就显现出来了;MSR20-40-Basic路由器内置吞吐量达150Mbps的ASPF防火墙,买一台路由器相当于送了一台1万元的防火墙,且防火墙功能开启时,路由器转发性能丝毫不受影响。当企业不断发展需要路由器支持IP语音,IPsecVPN,或MPLSVPN的时候,MSR20-40-Basic路由器仅需要增加几千元的投资,升级内存和软件就可以获得相应的功能,而IPv6他早已经内置了;3、建议典型部署配置:项目名称设备型号设备描述数量出口网关设备MSR20-40-Basic128M内存,自带2个百兆电口,4个SIC槽位内置150MbpsASPF防火墙1台中心交换机S5510-

6、24P增强型IPV6路由器交换机主机(24GE-T+4GE-SFPCombo)-交流单电源1台接入交换机S3100-26-TP-SI24个10/100Base-T+2个千兆SFP(COMBO)10台服务器交换机S5100-24P-SI24个10/100/1000Base-T,4个comboSFP1台word教育资料..第二章H3C-中小企业经济型高速生产办公局域网络解决方案1.用户业务需求分析:客户规模:―――某独立商业企业用户(如中小医院门诊系统、广告公司、平面设计公司、建筑或城市规划设计院等有大量图像信息传输处理需要的企业),员工数在200~300人之间;业务需求:―――组建生

7、产局域网,为员工提供高速安全的网络办公环境,满足大量图像处理和文件交互的需要,能够根据业务需求实现不同业务部门之间的安全隔离,保障信息安全;―――办公网络要能够防范外网黑客攻击,并能够一定程度上防御局域网络中常见的ARP攻击,MAC/IP地址欺骗攻击;2.建议典型部署方案:a)企业局域网络组建采用2台H3CS5500-28C-SI交换机通过万兆电缆互联作为核心完成接入交换机汇聚和企业服务器群组和存储设备的连接,采用S5100-24P-SI千兆接入交换机作为图形图像处理

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。