收藏 分销(赏)

企业网络综合规划设计专业方案.doc

上传人:精**** 文档编号:2956438 上传时间:2024-06-12 格式:DOC 页数:36 大小:438.04KB 下载积分:12 金币
下载 相关 举报
企业网络综合规划设计专业方案.doc_第1页
第1页 / 共36页
企业网络综合规划设计专业方案.doc_第2页
第2页 / 共36页


点击查看更多>>
资源描述
XXX企业网络安全 综合设计方案 重庆电子工程职业学院 冉亚东 11月 目 录 第一章 设计背景分析 ……………………………………………………….3 第二章 需求分析 ……………………………….………………………3 2.1设计需求 ……………………………………….………………3 2.2 网络设计需求分析 …………………………………….……….4 2.3 功效需求分析 ……………………………………..............4 2.4 环境需求分析 ……………………………………………..5 2.5 性能需求分析 ……………………………………..............5 第三章 网络组网技术选型 .……………………………………………..6 第四章 网络拓扑图 ……………………………………................9 4.1 网络拓扑结构图 ……………………………………………...9 4.2 VLAN划分及编制方案 ……………………………………..…...10 第五章 设备清单及所需网络设备介绍 ………………………………...……11 第六章 网络PDS系统设计 ………………………………………………..…21 第七章 网络储存设计 ………………………………………………………....22 7.1 存放备份必需性分析 …………………………………………….22 7.2 基于HP SERVER数据存放和备份方案 …………………..…22 7.3 备份工作实现自动化 ………………………………………….....25 7.4 实现跨平台备份 ……………………………………………...…..25 第八章 网络安全设计 ……………………………………………………..…..26 8.1 概要安全风险分析 ……………………………………………….26 8.2 实际安全风险分析 ……………………………………………….26 8.3 网络系统安全标准 ………………………………………….....27 8.4 安全产品 ………………………………………………………….27 8.5 风险评定 ………………………………………………………….28 8.6 安全服务 ………………………………………………………….29 8.7 网络维护 ………………………………………………………….29 参考文件 …………………………………………………………………………30 第一章 设计背景分析 当今世界信息化浪潮席卷正全球。因特网迅猛发展不仅带动了信息产业和国民经济地迅猛增加,也为企业发展带来了勃勃生机。以因特网为代表信息技术发展不仅直接牵动了企业科技创新和生产力提升,也逐步成为提升企业竞争力关键力量。就在我们为中国小企业网络建设拍掌击节时候,我们也注意到这么一个事实,即中国小企业网络建设和应用中存在着很多问题。总结一下,关键有以下几点:首先,服务器接入访问成为瓶颈。这一问题关键出自于软件应用体系改变,因为C/S、W/S等软件应用模式演变,服务器数据运算和传输负荷也在不停提升,造成直接结果就是服务器需要不停升级。服务器发展,技术发展。一个企业建立网络成了企业成长关键部分。 伴随信息技术发展,企业对信息要求越来越高;当今社会人员流动越来越频繁,使得管理工作也变越来越复杂。怎样管理好企业内部信息,成为企业管理中一个大问题。假如能实现信息管理自动化,无疑将给企业带来很大方便。办公自动化(OA)是将现代化办公化和计算机网络功效结合起来一个新型办公方法,是目前新技术革命中一个很活跃和含有很强生命力技术应用领域,是信息化社会产物。企业内部办公系统能够建立企业本身一套职务体系,每个职务有其所对应职级、所需基础信息及对信息使用资格。许可正当使用者经过网络对企业职员人事信息、企业流水帐目信息、核销单流向信息、账单生成和查询及同行各个企业信息进行管理。信息成了企业发展不可却少动力。 第二章 需求分析 2.1 设计需求 在中国中小企业占到全国工业企业97%以上,是中国经济命脉。在今天竞争猛烈市场环境下,很多中小型企业全部在追求高效管理和沟通方法,发展跨地域、跨国业务,促进用户服务,增强企业市场竞争力。尤其在当今信息化现代社会,企业运作模式也发生了根本性改变。建设企业网络来提升企业运作效率做法越来越普及。所以多年来,很多中小型企业全部建立了自己网络,不过,因为很多中小企业决议者对网络应用和管理,在认识上存有一定局限,和受到现有企业条件和信息技术力量局限,往往会在用网,尤其是在怎样管理好企业网络、挖掘和整合企业网络资源优势、为企业发展关键业务服务等很多方面,还存有很多不尽如人意地方,致使不少中小企业网络系统,从建立网络,到应用网络,直至管理网络,全部缺乏一个科学性、有序化和规范化发展态势,甚至直接影响乃至制约着企业关键业务连续发展。所以一个良好中小型网络成为了企业发展好坏决定原因。 在本方案中,将以企业以45台办公计算机为例,设定该企业对网络需求以下: 企业计划有45台办公计算机,要求全部能访问Internet资源; 外网能经过internet只能访问企业DMZ区域多种共享服务器,如FTP、WWW等,不能访问其它内网信息; 两栋楼之间经过广域网联通; 出差工作人员及在家办公人员能够远程访问企业内部共享文件和进行数据传送; 网络要求是能够扩展、高速、冗余、安全,并可满足为现在或未来进行语音、视频、图像等多种服务应用; 要确保企业内部服务器能够集中管理及企业内部信息安全; 为了简化起见,在本方案中,把企业设计部、财务部、技术部、经理办公室,人力资源部、销售部、企划部、生产车间和库房9个部门分于不一样vlan。 2.2 网络设计需求分析 依据企业提出需求,进行分析,最终将采取以下方案处理企业需求: 申请一个10M带宽,以满足45台计算机访问Internet: 申请2个公网IP:一个分配给Internet接入路由器串行借口,另一个用作NAT; 购置一台华为路由器以实现企业内部网络连接到Internet; 企业现在有45台计算机连入网络,考虑在未来5年内可能会有所增加,估计增加幅度为20台,所以接入层交换机48口华为,需要3台用于楼宇1, 两台用于楼宇2; 将各部门划分在不一样VLAN; 邮件服务器,web服务器, ftp服务器直接和关键交换机华为连接,置于管理机房,方便管理,同时配置ACL控制各部门访问权限; 在路由器上配置 VPN,以实现出差工作人员及在家办公人员远程访问企业内部资源及数据交换; .2.3 功效需求分析 办公自动化是一个企业除了生产控制之外一切信息处理和管理集合。它面向不一样层次使用者便有不一样功效表现。 对于企业高层领导而言,OA是决定支持系统(DSS)。OA利用科学教学模型,结合企业内部/外部信息为条件,为企业领导提供决议参考和依据。 对于中层管理者而言,OA是信息管理系统(IMS),OA利用业务各个步骤提供基础“数据”,提炼出有用管理“信息,”把握业务进程,降低经营风险,提升经营效率。 对于一般职员而言,OA是事务/业务处理系统,OA为办公室人员提供良好办公手段和环境,使之正确、高效、愉快工作。 企业内部办公网络系统应该能够建立企业本身一套职务体系,每个职务有其所对应职级、所需基础信息及对信息使用资格。经过该网络系统能够对企业职员人事信息、企业流水账目信息、核销单流向信息、账单生成和查询及同行各业信息进行管理。 对于本系统,需要实现以下部分基础功效: 1资料上传下载 2职员信息管理; 3财务信息管理; 4账单信息管理; 5用户信息管理 6核销单信息管理。 基于上述考虑,本案例决定采取华天动力协同OA办公自动化系统。 华天动力OA办公自动化融合最优异管理理念和开发技术,是目前市场绝对领先新一代办公自动化系统。华天动力OA采取魔方法三层架构开发,是真正协同办公平台,能轻松实现跨平台、跨数据库、跨架构使用,拥有魔方般灵活性和整合性,许可用户随意组合不一样业务系统。不管是自己开发还是采购多种系统,华天动力OA全部能让用户轻松构建起一个数据共享、步骤同时综合性信息化办公平台。 其功效以下: (1)实现文件全文检索功效。 (2)基于角色工作流系统。 (3)采取JAVA、J2EE架构,全方面支持Web Service,扩展无极限。 (4)全方面支持SQL Server/Oracle/MYSQL等数据库,无须额外修改和配置。 (5)界面美观,多个界面风格,可随时换肤,自定义喜好风格。 2.4 环境需求分析 系统运行对运行环境有一定要求。 2.4.1 硬件环境 在最低配置情况下,系统性能往往不尽如人意,现在硬件性能已经相当出色,而且价格也很廉价,所以我们通常给服务器端配置高性能硬件。 处理器:Inter P4 2.0G或更高 内存:2GB 硬盘空间:20GB 显卡:SVGA显示适配器 2.4.2 软件环境 (1)操作系统:工作站采取Windows XP SP3,服务器采取Windows Server , (2)数据库:SQL Server (3)界面调整:Macromedia Dreamweaver 8 + Microsoft Front Page 2.5 性能需求分析 2.5.1 预期目标 (1)图形化界面、可操作性强:图形化界面、操作简单是企业内部办公系统最近本要求之一。用户对系统操作只需要鼠标点击和少许键盘输入,加上界面和菜单显而易见,所以即使是计算机基础很差用户经过简单培训后,全部能很快地熟练操作。 (2)安全性:企业内部管理系统必需要有极其强大安全性。我们经过系统内部自己设置权限校验来对系统登录用户实施校验,提升了整个系统安全性,满足用户安全性需求。 (3)简便维护手段:系统使用后,维护工作将是一个长久工作,系统将充足考虑维护工作需求,经过对应手段降低维护工作及难度,从而达成确保运行可靠及节省费用目标。 (4)高效性:企业内部系统应该含有强大适应能力和简便实现能力。系统运行高效性是我们追求目标之一。 (5)功效性强大:该系统将含有强大功效性,能满企业内部管理基础需要,发挥计算机管理优势。 2.5.2 关键特点 (1)人性化设计:简单操作步骤,人性化界面设计,符合当今社会科技以人为本设计理念; (2)系统安全设置:该系统含有强大安全性,系统内部权限校验确保了企业资料安全,保障了用户权益。 (3)使用高效性:该系统使用提现了计算机操作得高效性,用时短,内容多特点; (4)大功效:该系统把分散在企业机关全部档案信息实施统一、集中、规范搜集管理,建立分类编号管理、电脑存放查询等现代化、专业化管理; (5)有错误识别能力:当用户操作出现错误时,系统将提出警告,并能提醒正确操作,避免系统被破坏。 第三章 网络组网技术选型 该方案总体网络采取树型拓扑网络结构,使之含有链路冗余特征;整体网络计划为关键及服务器群区域,内部骨干区域(汇聚链路),接入层上联区域,用户端接入区域;关键交换机在集团总部机房,并为双关键,使用双主干网络设计,确保主交换机网络容错。在一台交换机出现故障时候保障网络正常运行,也不用手工切换和维护,确保网络可靠性。采取全交换硬件体系结构,可实现全线速IP交换;网络主干采取优异千兆位以太交换技术,可最大程度地提升主干数据传输速率。使用千兆网络确保网络交易速度和实时性,使用了FEC/GEC 技术实现网络带宽扩展,适应网络不停扩展要求。 依据需求概括,我们选择是华为S9303作为关键交换机 Quid way® S9300系列T比特路由交换机是华为企业面向以业务为关键网络架构而推出新一代高端以太汇聚交换机。该产品基于华为企业智能多层交换技术理念,在提供稳定、可靠、安全高性能L2/L3层交换服务基础上,深入提供业务流分析、完善QOS策略、可控组播等智能业务优化手段,同时含有超强扩展性和可靠性,广泛适适用于运行商IP城域网,企业广域网/城域网,企业出口/关键/汇聚,高密度千兆桌面接入,和数据中心,帮助电信运行商和企业构建面向业务网络平台,提供交换路由一体化端到端融合网络服务。 S9300系列提供4插槽、8插槽、14插槽三种产品形态,支持不停扩展交换能力和端口密度。整个系列秉承模块通用化、部件归一化设计理念,最小化备件成本,在确保设备扩展性同时最大程度地保护用户投资。另外,S9300作为新一代智能交换机采取了多项绿色节能创新技术,不停提升性能及稳定性同时,大幅降低设备能源消耗,减小噪声污染,为网络绿色可连续发展提供领先处理方案。 华为S9303关键路由交换机含有一下优点: 优异系统架构:采取了分布式、模块化设计理念,并采取了基于多处理器分布式处理机制和Crossbar空分交换结构体系结构。这确保了系统优异转发性能、强大业务能力和高度可扩展性 。 高端口密度和线速路由及交换:含有丰富接口类型,提供10GE、GE、FE等接口。能够真正实现高端口密度和线速路由及交换。 大容量、高性能:支持高达952Mpps路由包转发能力,并支持512K条第三层路由信息、512K第二层MAC地址和 4096组VLAN、 8K条安全和访问控制策略,确保了数据线速转发要求。     增强业务功效:含有L2/L3/L4线速交换能力、含有QoS、MPLS、NAT、带宽控制、组播等高级性能,是定在网络关键层、实现整体网络增值优选设备。同时,提供基于硬件流量分类和组播和速率限制和优异服务质量确保(QoS)机制,可为用户开展增值业务提供强大支持。     强大安全功效:支持ACL安全过滤机制,可提供基于用户、地址、应用和端口级安全控制功效,并支持IPSec、MPLS VPN特征。同时,支持基于端口不一样优先级对列和基于流入口和出口带宽限制、uRPF、防DDOS攻击、SSH2.0安全管理、802.1x接入认证及透传,VLAN ID和MAC地址、端口号、IP地址捆绑等安全功效。另外,系统还含有完善抗病毒机制,能够为网络运行提供全方面安全确保。     支持IPv6:全方面实现了多种IPv6协议技术,包含IPv4和IPv6双协议栈和基于手工配置隧道、自动配置隧道、6to4隧道等IPv4向IPv6基础过渡技术。同时,实现了IPv6静态路由,支持BGP4/BGP4+、RIPng、OSPFv3等动态路由协议。     全方面支持二、三层MPLS VPN:二层MPLS VPN支持Martini协议(VPWS)和VPLS、三层MPLS VPN采取RFC2547bis,含有良好兼容性,能够和其它主流厂家设备实现MPLS VPN业务全方面互通。    电信级可靠性:系统主控单元、电源等等关键模块均能够进行1:1方法备份,无中止保护系统(Hitless Protection System - HPS)为DES-8500高可靠性提供了最关键确保,在配置冗余控制模块情况下,它能满足最苛刻可靠性要求。同时,DES-8500VRRP、STP、LACP等功效为用户提供了深入可靠性确保。    统一网管功效:支持RFC 1213 SNMP(简单网络管理协议),带内网管形式可采取基于Telnet配置管理(CLI命令行形式)或基于SNMP配置管理 (图形界面形式),实现基于Broad Director网管平台统一网管。  接入层为楼层工作组及交换机。关键层和接入层以千兆以太网技术相连,传输速率达1Gbps,采取全双工通信可达2Gbps。其物理连接采取多模光缆相互连接,以提供物理层、链路层及IP层冗余连接能力。 关键交换:三层千兆交换机为整个网络关键,它对整个网络性能,可靠性起决定性作用,它连接各个物理子网,治理网络内信息交换(包含多媒体信息),控制VLAN间访问,确保信息安全。所以,我们选择中心交换机除了提供高速网络连接之外,还含有多个信息治理和控制能力。全部网络设备均支持高效Intranet多媒体和多点广播技术、治理协议(CGMP)等,为多媒体和多点广播应用如IPTV等提供端到端带宽确保。网络采取分层结构,不仅逻辑结构清楚,治理方便;更关键是大多数数据流量(关键是同一部门或工作组内)交换在次级节点分布交换机上直接处理,不经中心设备,节省主干带宽,提升利用率。有一定前瞻性,不仅满足目前网上应用,也为未来更高性能升级作好了预备:网络含有良好伸缩性,升级和扩展关键只集中在网络中心,添加新接口模块,即可实现用户和信息点扩充;增加光纤连接即可大量提升主干带宽;中心增配另一台多层交换机,网络结构就能连接成可靠性、真正中心交换机互备份和上联线路冗余。配合热备份路由协议和热备份双服务器主机系统,在整个系统内消除单点故障,提供高可用性应用服务系统。 汇聚交换及接入交换:二级交换机能够每个独立组成一个VLAN,也能够多个二层交换机组成一个VLAN。VLAN之间路由由中心交换机负责。不一样部门/单位能够经过配置不一样VLAN等方法来隔离广播和信息流,不仅能够提升网络效率,而且能够增强网络安全。而每台交换机上10/100自适应端口又能够和下层100M到10M交换式集线器相连接。心交换机和二层交换机以1000M全双工方法相连接。这么连接结构可确保网络带宽最大程度合理应用。集团由总部机房采取一处连接Internet中,设置防火墙等安全软件,并对外网远程登录设置权限及对应安全认证! 网络应用系统选择 依据集团用户对操作系统要求:操作系统要求选择最新版本,所选操作系统需要提供方便更新和升级方法,服务器操作系统需要能够提供目录服务功效,服务器及用户机操作系统全部需要支持TCP/IP协议,所选操作系统应能够方便实现用户和权限管理,秘选操作系统应能够运行大多数应用软件,比如办公软件、图像处理软件、CAD财等,我们选择Linux,它含有极高稳定性、先天安全性、软件安装便利性、多任务、多使用者、无偿或少许费用、有强大网络功效、在相关软件支持下,可实现WWW、FTP、DNS、DHCP、E-mail等服务。 建立WWW服务器,实现Internet上浏览和查询;建立FTP服务器,结合学校实际和需要逐步建立远程FTP服务;建立Web服务器把图文信息组织成份布式超文本,并用信息指针指向存有相关信息服务器,使用户能够方便地访问这些信息。当网上用户增多时,网络访问很频繁,通信量很大,随机性强。作为全校通讯枢纽,需要配置高性能服务器设备,关键需求是高性能CPU、SMP体系结构、高速I/O通道和网络通道。 建立域名服务器DNS,各地名字服务器管理下属主机和子域,并由高一级名字服务器监管,但每个域最少需要配置一台以上名字服务器。DNS数据量不大,但访问频繁。建立数据库服务器能有高效处理速度、较大内存和磁盘空间、快速I/O系统和网络界面,较高可靠性,完善系统备份功效和很好可扩充性能。 第四章 网络拓扑结构图 4.1 网络拓扑设计 本企业网络设计方案关键由两大部分组成:楼宇1和楼宇2。 4.2 VLAN划分及编制方案 VLAN号 IP网段 说明 Vlan2 192.168.1.0/24 设计部 Vlan3 192.168.2.0/24 财务部 Vlan4 192.168.3.0/24 技术部 Vlan5 192.168.4.0/24 经理办公室 Vlan6 192.168.5.0/24 人力资源部 Vlan7 192.168.6.0/24 销售部 Vlan8 192.168.7.0/24 企划部 Vlan9 192.168.8.0/24 生产车间 Vlan10 192.168.9.0/24 库房 第五章 设备清单及所需网络设备介绍 名称 型号 单价 数量 累计 路由器 H3C MSR50-60 25000元 1 25000元 关键层交换机 华为S9303 34000元 2 68000元 接入层交换机 华为Quid way 7080元 5 39000元 防火墙 H3C SecPath F100-S 15000元 1 15000元 服务器 正睿I143738S 4999元 6 30000元 AMP RJ45水晶头 60/盒 12芯单模光纤 TCL12芯室内单模光纤 33/M 12芯多模光纤 TCL12芯室内多模光纤 40/M 关键网络设备选定 依据前文对网络设备介绍,在这些设计方案中,路由器选定为华为一台,关键三层交换机选定为华为二台,接入层交换机为48口华为五台,、一个华为防火墙,正睿服务器六台。 路由器:H3C MSR50-60 产品报价:23000—28888(元) 项目 MSR 50-60 处理器 RISC新一代处理器(833MHz) 转发性能 600Kpps 固定以太口 2个千兆光/电Combo 模块插槽 4个SIC插槽 6个FIC插槽 ESM插槽 2 VPM插槽 4 USB 2(USB1.1) AUX 1 配置口 1 VCPM插槽 1 硬件加密 支持 内存(缺省/最大) 512M/1G(DDR) CF 256M/1G 最大功耗 350W 电源(AC) 输入额定范围:100~240V 50/60Hz 电源(DC) 输入额定范围:-48~-60V 外形尺寸( W×D×H) 436.2mm×424mm×175.1mm 重量 21kg 环境温度 0~40℃ 环境相对湿度 5~90%(不结露) EMC ETSI EN 300 386 V1.3.1 (-09) EN 55022(1998) EN 55024(1998) FCC Part15 ICES-003 VCCI V-3 AZ/NZS CISPR22 CNS 13438 安规 UL 60950 3rd Edition CSA 22.2#950 3rd Edition 1995 EN 60950: + ZB & ZC deviations for European Union LVD Directive 属性 说明 网络互连 局域网协议 ARP (代理ARP,无偿ARP,授权ARP) Ethernet,VLAN(VLAN-BASED PORT ISOLATE/VLAN VPN/VOICE VLAN),802.3x,LACP(802.3ad),802.1p,802.1Q,802.1x RSTP(802.1w),MSTP(802.1s) GVRP PORT LOOPBACK,PORT MUTILCAST suppression 广域网协议 PPP、MP,PPPoE Client、PPPoE Server FR、MFR,FR Fragment、FR Compress、FR over IP,FRTS ATM(IPoA、IPoEoA、PPPoA、PPPoEoA) DCC、Dialer Watch HDLC,LAPB X25、X25 over TCP、X25 to TCP,X25 PAD、X25 Huntgroup、X25 CUG DLSW(V1.0/2.0) ISDN、ISDN Network,ISDN QSIG,MODEM 网络协议 IP服务 快速转发(单播/组播) TCP,UDP,IP Option,IP unnumber 策略路由(单播/组播) 非IP服务 支持SNA/DLSw,DLSw以太冗余备份 IPX,SOT,Net stream IP应用 Ping、Trace DHCP Server / DHCP Relay/ DHCP Client DNS client/DNS Static NQA ,IP Accounting,UDP Helper,NTP Telnet,TFTP Client/FTP Client/FTP Server IP路由 静态路由 动态路由协议:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS 组播路由协议:IGMP,PIM-DM,PIM-SM,MBGP,MSDP 路由策略 MPLS LDP,LSPM,MPLS TE,MPLS FW,MPLS/BGP VPN,L2VPN IPv6 IPv6基础功效:IPv6 ND,IPv6 PMTU,IPv6 FIB,IPv6 ACL IPv6过渡技术:NAT-PT,IPv6隧道,6PE IPv6路由: IPv6静态路由 动态路由协议:RIPng,OSPFv3,IS-ISv6,BGP4+ 组播路由协议:MLD,PIM-DM,PIM-SM,PIM-SSM 网络安全性 端口安全 PPPoE Client-Server,PORTAL,802.1x AAA Local认证,Radius,HWTacacs 防火墙 ASPF,ACL,FILTER 数据安全 硬件加密引擎(NDE),IKE,IPSec, Portal 其它安全技术 L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL,URPF,GRE 可靠性 支持VRRP,支持备份中心 QOS 二层QoS SP LR Port-Based Mirroring Priority Mapping Port Trust Mode,Port Priority FlowControl&Backpressure 流量监管 支持CAR(Committed Access Rate) 支持LR(Line Rate) 拥塞管理 FIFO、PQ、CQ、WFQ、CBQ、RTPQ 拥塞避免 WRED/RED 流量整形 支持GTS(Generic Traffic Shaping) 其它QOS技术 FR QOS,MPLS QOS,MP QoS/LFI,cRTP/IPHC,ATM QOS 语音 接口 FXS/FXO/E&M E1/T1 信令 R2,DSS1,Q.sig,Digital E&M H.323 H.225,H.245 GK Client GK Client SIP SIP Codec G.711A law,G.711U law,G.723R53,G.723R63 ,G.729a,G.729R8 Media Process RTP/cRTP,IPHC,Voice Backup FAX FAX 其它 语音RADIUS 可维护性 网络管理 SNMP V1/V2c/V3,MIB,SYSLOG,RMON 当地管理 命令行管理,文件系统管理,auto-config,Dual Image 用户接入管理 支持console口登录,支持AUX口登录,支持TTY口登录,支持telnet(VTY)登录,支持SSH登录,支持FTP登录,支持X25 PAD登录,XMODEM  产品概述MSR(Multiple Services Routers)多业务开放路由器是杭州华三通信技术(以下简称“H3C”)专门面向行业分支机构和大中型企业而推出新一代网络产品。MSR优异软件结构和硬件平台,能够在最小投资范围内为企业边缘网络提供一体化处理方案,更能充足满足未来业务扩展多元化应用需求,符合企业IT建设现实状况和趋势。企业信息架构正在由C/S模式向B/S模式转变,MSR含有高数据转发能力和高加密能力,很好处理了转变过程中凸现网络带宽压力和安全隐患,保障企业关键业务流能够高速、机密经过广域网传输。MSR集数据安全、语音通信、视频交互、业务定制等功效于一体,能够在企业网络应用不停丰富形势下将多元业务方便布署于同一节点,不仅能够最大程度避免网络中多设备繁杂异构问题,而且极大降低了企业网络建设早期投资和长久运维成本。针对企业用户日益个性化应用需求,MSR领先集成了能够定制开发高性能开放业务平台,任何人全部能够基于该平台开发本身需要高级网络业务,企业用户只需安装软件便能在网络中方便布署对应业务,节省了购置各类高昂专用网络设备投资。MSR在突破性提升数据处理能力和插槽扩展性同时,还能完全兼容原AR系列硬件模块和软件功效,为用户提供了最为经济网络升级方案。MSR产品包含MSR 50、MSR 30和MSR 20三个系列。H3C MSR 50系列多业务开放路由器包含MSR 50-40和MSR 50-60两款设备,这两款设备均提供两种不一样性能引擎主控板以满足不一样性能需求多业务并发应用。该系列产品能够为大型分支机构提供高性能、多业务一体化网络方案,也能够作为大中型企业关键网络设备,完成数据、语音、视频等多个流量广域网交互。MSR50针对安全数据连接进行设计,采取内置硬件加密功效CPU和主板上内置硬件加密引擎,大大提升产品数据加密性能,同时节省接口插槽。MSR 50在提供高质量数据业务转发同时,还提供了强大而灵活VoIP处理方案,用户可在单一平台上为其分支机构灵活地布署程控交换机、模拟电话和IP电话,降低网络运维成本。另外,MSR 50系列路由器还经过集成以太网交换模块提供二层数据交换功效,实现了真正路由交换一体化处理方案。MSR 50系列产品采取H3C成熟商用软件操作系统,提供丰富QoS特征,全方面支持IPv6,同时大大地增强布署MPLS VPN业务能力。MSR50采取OAA(Open Application Architecture)开放应用体系架构,产品提供了一个公开软硬件接口及标准规范开放平台,任何厂商和合作伙伴均能够基于此平台开发更为深层智能网络应用功效,以形成业务定制、优势互补、深度集成、合作共赢。MSR50系列路由器还经过OAA架构提供基于路由器统一通信功效,为用户提供灵活语音呼叫处理、IP-PBX、IP电话会议和即时通讯等功效一体化 关键交换机:华为S9303 产品报价:17280—34000(元) 交换机类型 路由交换机 应用层级 三层 传输速率 10Mbps/100Mbps/1000Mbps 端口结构 模块化 交换方法 存放-转发 背板带宽 1.2Tbps 包转发率 540MPPS VLAN支持 支持 QOS支持 支持 网管支持 支持 MAC地址表 16K 模块化插槽数 8 电源 DC:–38.4V~–72V;AC:90V~264V;经典功耗:<180W;整机供电能力:350W 尺寸(mm) 442*476*175 重量(Kg) 15 Quid way® S9300系列T比特路由交换机是华为企业面向以业务为关键网络架构而推出新一代高端以太汇聚交换机。该产品基于华为企业智能多层交换技术理念,在提供稳定、可靠、安全高性能L2/L3层交换服务基础上,深入提供业务流分析、完善QOS策略、可控组播等智能业务优化手段,同时含有超强扩展性和可靠性,广泛适适用于运行商IP城域网,企业广域网/城域网,企业出口/关键/汇聚,高密度千兆桌面接入,和数据中心,帮助电信运行商和企业构建面向业务网络平台,提供交换路由一体化端到端融合网络服务。 S9300系列提供4插槽、8插槽、14插槽三种产品形态,支持不停扩展交换能力和端口密度。整个系列秉承模块通用化、部件归一化设计理念,最小化备件成本,在确保设备扩展性同时最大程度地保护用户投资。另外,S9300作为新一代智能交换机采取了多项绿色节能创新技术,不停提升性能及稳定性同时,大幅降低设备能源消耗,减小噪声污染,为网络绿色可连续发展提供领先处理方案。 接入层交换机:华为Quid way 产品报价:7080(元) 交换机类型:万兆关键路由交换机 传输速率:10/100/1000/10000Mbps 交换方法:存放-转发 背板带宽:1800Gbps 包转发率:432Mpps VLAN功效:支持 网络标准:802.1P, IEEE 802.2, IEEE 802.3 网络协议:STP/RSTP/MS... 无线AP:TL-WA501G+ 产品报价:270—350 (元) 无线AP工作方法 无线 网络标准 IEEE 802.11g/b, IEEE 802.3/802.3u 传输速率 54,48,36,24,18,12,9,6,5.5,2,1Mbps 频率范围 2.4 - 2.4835GHz 信道 13 展频技术 DSSS 调制技术 OFDM/ DBPSK/ DQPSK/ CCK 接收灵敏度 54M: -68dBm@10%PER 11M: -85dBm@8% PER 6M: -88dBm@10% PER 1M: -90dBm@8% PER 256K: -105dBm@8% PER (经典值) 传输距离 室内最远200米, 室外最远830米( 因环境而异) 天线类型 可拆卸全向天线 4dBi 端口类型 1个10/100M自适应RJ45端口(支持自动翻转) 电源电压 9V - 0.8A , 50Hz 状态指示灯 LAN(有线网络状态); Power(电源), WLAN(无线网络连接状态) 颜色 银白色 尺寸 165×108×28mm TL-WA501G+是TP-LINK企业旗下一款高性价比无线AP,提供全汉字Web配置界面,能够经过Web浏览器方便对TL-WA501G+进行访问和控制,配置直观、简单、快捷。还能够经过Web界面对TL-WA501G+进行在线软件升级,以适应未来更高层次和更新要求。 H3C secpath 产品报价:14000—165000(元) 基础规格 防火墙类型 企业级防火墙 VPN支持 支持 关键功效 增强形状态安全过滤,抗攻击防范能力,应用层内容过滤, 多个安全认证服务,集中管理和审计,全方面NAT应用支持,专业灵活VPN服务,智能网络集成及Quos确保,电信级设备高可靠性,智能 图形化管理 网络 网络管理 支持标准网管 SNMPv3,而且兼容SNMP v2c、SNMP v1,支持NTP时间同时,支持Web方法进行远程配置管理,支持Quid view BIMS系统进行设备管理,支持Quid view VPN Manager系统进行VPN业务管理和监控,命令行接口 端口类型 1个配置口(CON),1个备份口(AUX),7FE,1个MIM插槽,F:16MB,ddr SDRAM:256MB 安全性 入侵检测 Dos,DDoS 安全标准 CE, FCC 端口参数 控制端口 Console口 电气规格 电源电压 100-240V ;50/60Hz,DC:直流主机:-48V--60V 电源功率 22W 外观参数 产品重量 4kg 长度(mm) 420 宽度(mm) 330 高度(mm) 4
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服