收藏 分销(赏)

企业网络综合规划设计专业方案.doc

上传人:精**** 文档编号:2956438 上传时间:2024-06-12 格式:DOC 页数:36 大小:438.04KB
下载 相关 举报
企业网络综合规划设计专业方案.doc_第1页
第1页 / 共36页
企业网络综合规划设计专业方案.doc_第2页
第2页 / 共36页
企业网络综合规划设计专业方案.doc_第3页
第3页 / 共36页
企业网络综合规划设计专业方案.doc_第4页
第4页 / 共36页
企业网络综合规划设计专业方案.doc_第5页
第5页 / 共36页
点击查看更多>>
资源描述

1、XXX企业网络安全综合设计方案重庆电子工程职业学院冉亚东11月目 录第一章 设计背景分析 .3第二章 需求分析 .3 2.1设计需求 .3 2.2 网络设计需求分析 .4 2.3 功效需求分析 .4 2.4 环境需求分析 .5 2.5 性能需求分析 .5第三章 网络组网技术选型 .6第四章 网络拓扑图 .9 4.1 网络拓扑结构图 .9 4.2 VLAN划分及编制方案 .10第五章 设备清单及所需网络设备介绍 .11第六章 网络PDS系统设计 .21第七章 网络储存设计 .22 7.1 存放备份必需性分析 .22 7.2 基于HP SERVER数据存放和备份方案 .22 7.3 备份工作实现自

2、动化 .25 7.4 实现跨平台备份 .25第八章 网络安全设计 .26 8.1 概要安全风险分析 .26 8.2 实际安全风险分析 .26 8.3 网络系统安全标准 .27 8.4 安全产品 .27 8.5 风险评定 .28 8.6 安全服务 .29 8.7 网络维护 .29参考文件 30第一章 设计背景分析当今世界信息化浪潮席卷正全球。因特网迅猛发展不仅带动了信息产业和国民经济地迅猛增加,也为企业发展带来了勃勃生机。以因特网为代表信息技术发展不仅直接牵动了企业科技创新和生产力提升,也逐步成为提升企业竞争力关键力量。就在我们为中国小企业网络建设拍掌击节时候,我们也注意到这么一个事实,即中国小

3、企业网络建设和应用中存在着很多问题。总结一下,关键有以下几点:首先,服务器接入访问成为瓶颈。这一问题关键出自于软件应用体系改变,因为C/S、W/S等软件应用模式演变,服务器数据运算和传输负荷也在不停提升,造成直接结果就是服务器需要不停升级。服务器发展,技术发展。一个企业建立网络成了企业成长关键部分。伴随信息技术发展,企业对信息要求越来越高;当今社会人员流动越来越频繁,使得管理工作也变越来越复杂。怎样管理好企业内部信息,成为企业管理中一个大问题。假如能实现信息管理自动化,无疑将给企业带来很大方便。办公自动化(OA)是将现代化办公化和计算机网络功效结合起来一个新型办公方法,是目前新技术革命中一个很

4、活跃和含有很强生命力技术应用领域,是信息化社会产物。企业内部办公系统能够建立企业本身一套职务体系,每个职务有其所对应职级、所需基础信息及对信息使用资格。许可正当使用者经过网络对企业职员人事信息、企业流水帐目信息、核销单流向信息、账单生成和查询及同行各个企业信息进行管理。信息成了企业发展不可却少动力。第二章 需求分析2.1 设计需求在中国中小企业占到全国工业企业97%以上,是中国经济命脉。在今天竞争猛烈市场环境下,很多中小型企业全部在追求高效管理和沟通方法,发展跨地域、跨国业务,促进用户服务,增强企业市场竞争力。尤其在当今信息化现代社会,企业运作模式也发生了根本性改变。建设企业网络来提升企业运作

5、效率做法越来越普及。所以多年来,很多中小型企业全部建立了自己网络,不过,因为很多中小企业决议者对网络应用和管理,在认识上存有一定局限,和受到现有企业条件和信息技术力量局限,往往会在用网,尤其是在怎样管理好企业网络、挖掘和整合企业网络资源优势、为企业发展关键业务服务等很多方面,还存有很多不尽如人意地方,致使不少中小企业网络系统,从建立网络,到应用网络,直至管理网络,全部缺乏一个科学性、有序化和规范化发展态势,甚至直接影响乃至制约着企业关键业务连续发展。所以一个良好中小型网络成为了企业发展好坏决定原因。在本方案中,将以企业以45台办公计算机为例,设定该企业对网络需求以下:企业计划有45台办公计算机

6、,要求全部能访问Internet资源;外网能经过internet只能访问企业DMZ区域多种共享服务器,如FTP、WWW等,不能访问其它内网信息;两栋楼之间经过广域网联通;出差工作人员及在家办公人员能够远程访问企业内部共享文件和进行数据传送;网络要求是能够扩展、高速、冗余、安全,并可满足为现在或未来进行语音、视频、图像等多种服务应用;要确保企业内部服务器能够集中管理及企业内部信息安全;为了简化起见,在本方案中,把企业设计部、财务部、技术部、经理办公室,人力资源部、销售部、企划部、生产车间和库房9个部门分于不一样vlan。2.2 网络设计需求分析依据企业提出需求,进行分析,最终将采取以下方案处理企

7、业需求:申请一个10M带宽,以满足45台计算机访问Internet:申请2个公网IP:一个分配给Internet接入路由器串行借口,另一个用作NAT;购置一台华为路由器以实现企业内部网络连接到Internet;企业现在有45台计算机连入网络,考虑在未来5年内可能会有所增加,估计增加幅度为20台,所以接入层交换机48口华为,需要3台用于楼宇1, 两台用于楼宇2;将各部门划分在不一样VLAN;邮件服务器,web服务器, ftp服务器直接和关键交换机华为连接,置于管理机房,方便管理,同时配置ACL控制各部门访问权限;在路由器上配置 VPN,以实现出差工作人员及在家办公人员远程访问企业内部资源及数据交

8、换;.2.3 功效需求分析办公自动化是一个企业除了生产控制之外一切信息处理和管理集合。它面向不一样层次使用者便有不一样功效表现。对于企业高层领导而言,OA是决定支持系统(DSS)。OA利用科学教学模型,结合企业内部/外部信息为条件,为企业领导提供决议参考和依据。对于中层管理者而言,OA是信息管理系统(IMS),OA利用业务各个步骤提供基础“数据”,提炼出有用管理“信息,”把握业务进程,降低经营风险,提升经营效率。对于一般职员而言,OA是事务/业务处理系统,OA为办公室人员提供良好办公手段和环境,使之正确、高效、愉快工作。企业内部办公网络系统应该能够建立企业本身一套职务体系,每个职务有其所对应职

9、级、所需基础信息及对信息使用资格。经过该网络系统能够对企业职员人事信息、企业流水账目信息、核销单流向信息、账单生成和查询及同行各业信息进行管理。对于本系统,需要实现以下部分基础功效:1资料上传下载2职员信息管理;3财务信息管理;4账单信息管理;5用户信息管理6核销单信息管理。基于上述考虑,本案例决定采取华天动力协同OA办公自动化系统。华天动力OA办公自动化融合最优异管理理念和开发技术,是目前市场绝对领先新一代办公自动化系统。华天动力OA采取魔方法三层架构开发,是真正协同办公平台,能轻松实现跨平台、跨数据库、跨架构使用,拥有魔方般灵活性和整合性,许可用户随意组合不一样业务系统。不管是自己开发还是

10、采购多种系统,华天动力OA全部能让用户轻松构建起一个数据共享、步骤同时综合性信息化办公平台。其功效以下:(1)实现文件全文检索功效。(2)基于角色工作流系统。(3)采取JAVA、J2EE架构,全方面支持Web Service,扩展无极限。(4)全方面支持SQL Server/Oracle/MYSQL等数据库,无须额外修改和配置。(5)界面美观,多个界面风格,可随时换肤,自定义喜好风格。2.4 环境需求分析系统运行对运行环境有一定要求。2.4.1 硬件环境在最低配置情况下,系统性能往往不尽如人意,现在硬件性能已经相当出色,而且价格也很廉价,所以我们通常给服务器端配置高性能硬件。处理器:Inter

11、 P4 2.0G或更高内存:2GB硬盘空间:20GB显卡:SVGA显示适配器2.4.2 软件环境(1)操作系统:工作站采取Windows XP SP3,服务器采取Windows Server ,(2)数据库:SQL Server (3)界面调整:Macromedia Dreamweaver 8 + Microsoft Front Page 2.5 性能需求分析2.5.1 预期目标(1)图形化界面、可操作性强:图形化界面、操作简单是企业内部办公系统最近本要求之一。用户对系统操作只需要鼠标点击和少许键盘输入,加上界面和菜单显而易见,所以即使是计算机基础很差用户经过简单培训后,全部能很快地熟练操作。

12、(2)安全性:企业内部管理系统必需要有极其强大安全性。我们经过系统内部自己设置权限校验来对系统登录用户实施校验,提升了整个系统安全性,满足用户安全性需求。(3)简便维护手段:系统使用后,维护工作将是一个长久工作,系统将充足考虑维护工作需求,经过对应手段降低维护工作及难度,从而达成确保运行可靠及节省费用目标。(4)高效性:企业内部系统应该含有强大适应能力和简便实现能力。系统运行高效性是我们追求目标之一。(5)功效性强大:该系统将含有强大功效性,能满企业内部管理基础需要,发挥计算机管理优势。2.5.2 关键特点(1)人性化设计:简单操作步骤,人性化界面设计,符合当今社会科技以人为本设计理念;(2)

13、系统安全设置:该系统含有强大安全性,系统内部权限校验确保了企业资料安全,保障了用户权益。(3)使用高效性:该系统使用提现了计算机操作得高效性,用时短,内容多特点;(4)大功效:该系统把分散在企业机关全部档案信息实施统一、集中、规范搜集管理,建立分类编号管理、电脑存放查询等现代化、专业化管理;(5)有错误识别能力:当用户操作出现错误时,系统将提出警告,并能提醒正确操作,避免系统被破坏。第三章 网络组网技术选型该方案总体网络采取树型拓扑网络结构,使之含有链路冗余特征;整体网络计划为关键及服务器群区域,内部骨干区域(汇聚链路),接入层上联区域,用户端接入区域;关键交换机在集团总部机房,并为双关键,使

14、用双主干网络设计,确保主交换机网络容错。在一台交换机出现故障时候保障网络正常运行,也不用手工切换和维护,确保网络可靠性。采取全交换硬件体系结构,可实现全线速IP交换;网络主干采取优异千兆位以太交换技术,可最大程度地提升主干数据传输速率。使用千兆网络确保网络交易速度和实时性,使用了FEC/GEC 技术实现网络带宽扩展,适应网络不停扩展要求。依据需求概括,我们选择是华为S9303作为关键交换机Quid way S9300系列T比特路由交换机是华为企业面向以业务为关键网络架构而推出新一代高端以太汇聚交换机。该产品基于华为企业智能多层交换技术理念,在提供稳定、可靠、安全高性能L2/L3层交换服务基础上

15、,深入提供业务流分析、完善QOS策略、可控组播等智能业务优化手段,同时含有超强扩展性和可靠性,广泛适适用于运行商IP城域网,企业广域网/城域网,企业出口/关键/汇聚,高密度千兆桌面接入,和数据中心,帮助电信运行商和企业构建面向业务网络平台,提供交换路由一体化端到端融合网络服务。 S9300系列提供4插槽、8插槽、14插槽三种产品形态,支持不停扩展交换能力和端口密度。整个系列秉承模块通用化、部件归一化设计理念,最小化备件成本,在确保设备扩展性同时最大程度地保护用户投资。另外,S9300作为新一代智能交换机采取了多项绿色节能创新技术,不停提升性能及稳定性同时,大幅降低设备能源消耗,减小噪声污染,为

16、网络绿色可连续发展提供领先处理方案。华为S9303关键路由交换机含有一下优点:优异系统架构:采取了分布式、模块化设计理念,并采取了基于多处理器分布式处理机制和Crossbar空分交换结构体系结构。这确保了系统优异转发性能、强大业务能力和高度可扩展性。高端口密度和线速路由及交换:含有丰富接口类型,提供10GE、GE、FE等接口。能够真正实现高端口密度和线速路由及交换。大容量、高性能:支持高达952Mpps路由包转发能力,并支持512K条第三层路由信息、512K第二层MAC地址和4096组VLAN、8K条安全和访问控制策略,确保了数据线速转发要求。 增强业务功效:含有L2/L3/L4线速交换能力、

17、含有QoS、MPLS、NAT、带宽控制、组播等高级性能,是定在网络关键层、实现整体网络增值优选设备。同时,提供基于硬件流量分类和组播和速率限制和优异服务质量确保(QoS)机制,可为用户开展增值业务提供强大支持。 强大安全功效:支持ACL安全过滤机制,可提供基于用户、地址、应用和端口级安全控制功效,并支持IPSec、MPLSVPN特征。同时,支持基于端口不一样优先级对列和基于流入口和出口带宽限制、uRPF、防DDOS攻击、SSH2.0安全管理、802.1x接入认证及透传,VLANID和MAC地址、端口号、IP地址捆绑等安全功效。另外,系统还含有完善抗病毒机制,能够为网络运行提供全方面安全确保。

18、支持IPv6:全方面实现了多种IPv6协议技术,包含IPv4和IPv6双协议栈和基于手工配置隧道、自动配置隧道、6to4隧道等IPv4向IPv6基础过渡技术。同时,实现了IPv6静态路由,支持BGP4/BGP4+、RIPng、OSPFv3等动态路由协议。 全方面支持二、三层MPLSVPN:二层MPLSVPN支持Martini协议(VPWS)和VPLS、三层MPLSVPN采取RFC2547bis,含有良好兼容性,能够和其它主流厂家设备实现MPLSVPN业务全方面互通。 电信级可靠性:系统主控单元、电源等等关键模块均能够进行1:1方法备份,无中止保护系统(HitlessProtectionSyst

19、em-HPS)为DES-8500高可靠性提供了最关键确保,在配置冗余控制模块情况下,它能满足最苛刻可靠性要求。同时,DES-8500VRRP、STP、LACP等功效为用户提供了深入可靠性确保。 统一网管功效:支持RFC1213SNMP(简单网络管理协议),带内网管形式可采取基于Telnet配置管理(CLI命令行形式)或基于SNMP配置管理(图形界面形式),实现基于BroadDirector网管平台统一网管。接入层为楼层工作组及交换机。关键层和接入层以千兆以太网技术相连,传输速率达1Gbps,采取全双工通信可达2Gbps。其物理连接采取多模光缆相互连接,以提供物理层、链路层及IP层冗余连接能力。

20、关键交换:三层千兆交换机为整个网络关键,它对整个网络性能,可靠性起决定性作用,它连接各个物理子网,治理网络内信息交换(包含多媒体信息),控制VLAN间访问,确保信息安全。所以,我们选择中心交换机除了提供高速网络连接之外,还含有多个信息治理和控制能力。全部网络设备均支持高效Intranet多媒体和多点广播技术、治理协议(CGMP)等,为多媒体和多点广播应用如IPTV等提供端到端带宽确保。网络采取分层结构,不仅逻辑结构清楚,治理方便;更关键是大多数数据流量(关键是同一部门或工作组内)交换在次级节点分布交换机上直接处理,不经中心设备,节省主干带宽,提升利用率。有一定前瞻性,不仅满足目前网上应用,也为

21、未来更高性能升级作好了预备:网络含有良好伸缩性,升级和扩展关键只集中在网络中心,添加新接口模块,即可实现用户和信息点扩充;增加光纤连接即可大量提升主干带宽;中心增配另一台多层交换机,网络结构就能连接成可靠性、真正中心交换机互备份和上联线路冗余。配合热备份路由协议和热备份双服务器主机系统,在整个系统内消除单点故障,提供高可用性应用服务系统。汇聚交换及接入交换:二级交换机能够每个独立组成一个VLAN,也能够多个二层交换机组成一个VLAN。VLAN之间路由由中心交换机负责。不一样部门/单位能够经过配置不一样VLAN等方法来隔离广播和信息流,不仅能够提升网络效率,而且能够增强网络安全。而每台交换机上1

22、0/100自适应端口又能够和下层100M到10M交换式集线器相连接。心交换机和二层交换机以1000M全双工方法相连接。这么连接结构可确保网络带宽最大程度合理应用。集团由总部机房采取一处连接Internet中,设置防火墙等安全软件,并对外网远程登录设置权限及对应安全认证!网络应用系统选择依据集团用户对操作系统要求:操作系统要求选择最新版本,所选操作系统需要提供方便更新和升级方法,服务器操作系统需要能够提供目录服务功效,服务器及用户机操作系统全部需要支持TCP/IP协议,所选操作系统应能够方便实现用户和权限管理,秘选操作系统应能够运行大多数应用软件,比如办公软件、图像处理软件、CAD财等,我们选择

23、Linux,它含有极高稳定性、先天安全性、软件安装便利性、多任务、多使用者、无偿或少许费用、有强大网络功效、在相关软件支持下,可实现WWW、FTP、DNS、DHCP、E-mail等服务。建立WWW服务器,实现Internet上浏览和查询;建立FTP服务器,结合学校实际和需要逐步建立远程FTP服务;建立服务器把图文信息组织成份布式超文本,并用信息指针指向存有相关信息服务器,使用户能够方便地访问这些信息。当网上用户增多时,网络访问很频繁,通信量很大,随机性强。作为全校通讯枢纽,需要配置高性能服务器设备,关键需求是高性能、体系结构、高速通道和网络通道。建立域名服务器,各地名字服务器管理下属主机和子域

24、,并由高一级名字服务器监管,但每个域最少需要配置一台以上名字服务器。数据量不大,但访问频繁。建立数据库服务器能有高效处理速度、较大内存和磁盘空间、快速系统和网络界面,较高可靠性,完善系统备份功效和很好可扩充性能。第四章 网络拓扑结构图4.1 网络拓扑设计本企业网络设计方案关键由两大部分组成:楼宇1和楼宇2。4.2 VLAN划分及编制方案VLAN号IP网段说明Vlan2192.168.1.0/24设计部Vlan3192.168.2.0/24财务部Vlan4192.168.3.0/24技术部Vlan5192.168.4.0/24经理办公室Vlan6192.168.5.0/24人力资源部Vlan71

25、92.168.6.0/24销售部Vlan8192.168.7.0/24企划部Vlan9192.168.8.0/24生产车间Vlan10192.168.9.0/24库房第五章 设备清单及所需网络设备介绍名称型号单价数量累计路由器H3C MSR50-6025000元125000元关键层交换机华为S930334000元268000元接入层交换机华为Quid way7080元539000元防火墙H3C SecPath F100-S15000元115000元服务器正睿I143738S4999元630000元AMP RJ45水晶头60/盒12芯单模光纤TCL12芯室内单模光纤33/M12芯多模光纤TCL1

26、2芯室内多模光纤40/M关键网络设备选定依据前文对网络设备介绍,在这些设计方案中,路由器选定为华为一台,关键三层交换机选定为华为二台,接入层交换机为48口华为五台,、一个华为防火墙,正睿服务器六台。 路由器:H3C MSR50-60 产品报价:2300028888(元)项目MSR 50-60处理器RISC新一代处理器(833MHz)转发性能600Kpps固定以太口2个千兆光/电Combo模块插槽4个SIC插槽6个FIC插槽ESM插槽2VPM插槽4USB2(USB1.1)AUX1配置口1VCPM插槽1硬件加密支持内存(缺省/最大)512M/1G(DDR)CF256M/1G最大功耗350W电源(A

27、C)输入额定范围:100240V 50/60Hz电源(DC)输入额定范围:-48-60V外形尺寸( WDH)436.2mm424mm175.1mm重量21kg环境温度040环境相对湿度590%(不结露)EMCETSI EN 300 386 V1.3.1 (-09)EN 55022(1998)EN 55024(1998)FCC Part15ICES-003VCCI V-3AZ/NZS CISPR22CNS 13438安规UL 60950 3rd EditionCSA 22.2#950 3rd Edition 1995EN 60950: + ZB & ZC deviations for Europ

28、ean Union LVD Directive属性说明网络互连局域网协议ARP (代理ARP,无偿ARP,授权ARP)Ethernet,VLAN(VLAN-BASED PORT ISOLATE/VLAN VPN/VOICE VLAN),802.3x,LACP(802.3ad),802.1p,802.1Q,802.1xRSTP(802.1w),MSTP(802.1s)GVRPPORT LOOPBACK,PORT MUTILCAST suppression广域网协议PPP、MP,PPPoE Client、PPPoE ServerFR、MFR,FR Fragment、FR Compress、FR o

29、ver IP,FRTSATM(IPoA、IPoEoA、PPPoA、PPPoEoA)DCC、Dialer WatchHDLC,LAPBX25、X25 over TCP、X25 to TCP,X25 PAD、X25 Huntgroup、X25 CUGDLSW(V1.0/2.0)ISDN、ISDN Network,ISDN QSIG,MODEM网络协议IP服务快速转发(单播/组播)TCP,UDP,IP Option,IP unnumber策略路由(单播/组播)非IP服务支持SNA/DLSw,DLSw以太冗余备份IPX,SOT,Net streamIP应用Ping、TraceDHCP Server /

30、 DHCP Relay/ DHCP ClientDNS client/DNS StaticNQA ,IP Accounting,UDP Helper,NTPTelnet,TFTP Client/FTP Client/FTP ServerIP路由静态路由动态路由协议:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS组播路由协议:IGMP,PIM-DM,PIM-SM,MBGP,MSDP路由策略MPLSLDP,LSPM,MPLS TE,MPLS FW,MPLS/BGP VPN,L2VPNIPv6IPv6基础功效:IPv6 ND,IPv6 PMTU,IPv6 FIB,IPv6 ACLIP

31、v6过渡技术:NAT-PT,IPv6隧道,6PEIPv6路由:IPv6静态路由动态路由协议:RIPng,OSPFv3,IS-ISv6,BGP4+组播路由协议:MLD,PIM-DM,PIM-SM,PIM-SSM网络安全性端口安全PPPoE Client-Server,PORTAL,802.1xAAALocal认证,Radius,HWTacacs防火墙ASPF,ACL,FILTER数据安全硬件加密引擎(NDE),IKE,IPSec, Portal其它安全技术L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL,URPF,GRE可靠性支持VRRP,支持备份中心QOS二层QoS

32、SPLRPort-Based MirroringPriority MappingPort Trust Mode,Port PriorityFlowControl&Backpressure流量监管支持CAR(Committed Access Rate)支持LR(Line Rate)拥塞管理FIFO、PQ、CQ、WFQ、CBQ、RTPQ拥塞避免WRED/RED流量整形支持GTS(Generic Traffic Shaping)其它QOS技术FR QOS,MPLS QOS,MP QoS/LFI,cRTP/IPHC,ATM QOS语音接口FXS/FXO/E&ME1/T1信令R2,DSS1,Q.sig,

33、Digital E&MH.323H.225,H.245GK ClientGK ClientSIPSIPCodecG.711A law,G.711U law,G.723R53,G.723R63 ,G.729a,G.729R8Media ProcessRTP/cRTP,IPHC,Voice BackupFAXFAX其它语音RADIUS可维护性网络管理SNMP V1/V2c/V3,MIB,SYSLOG,RMON当地管理命令行管理,文件系统管理,auto-config,Dual Image用户接入管理支持console口登录,支持AUX口登录,支持TTY口登录,支持telnet(VTY)登录,支持SS

34、H登录,支持FTP登录,支持X25 PAD登录,XMODEM产品概述MSR(Multiple Services Routers)多业务开放路由器是杭州华三通信技术(以下简称“H3C”)专门面向行业分支机构和大中型企业而推出新一代网络产品。MSR优异软件结构和硬件平台,能够在最小投资范围内为企业边缘网络提供一体化处理方案,更能充足满足未来业务扩展多元化应用需求,符合企业IT建设现实状况和趋势。企业信息架构正在由C/S模式向B/S模式转变,MSR含有高数据转发能力和高加密能力,很好处理了转变过程中凸现网络带宽压力和安全隐患,保障企业关键业务流能够高速、机密经过广域网传输。MSR集数据安全、语音通信

35、、视频交互、业务定制等功效于一体,能够在企业网络应用不停丰富形势下将多元业务方便布署于同一节点,不仅能够最大程度避免网络中多设备繁杂异构问题,而且极大降低了企业网络建设早期投资和长久运维成本。针对企业用户日益个性化应用需求,MSR领先集成了能够定制开发高性能开放业务平台,任何人全部能够基于该平台开发本身需要高级网络业务,企业用户只需安装软件便能在网络中方便布署对应业务,节省了购置各类高昂专用网络设备投资。MSR在突破性提升数据处理能力和插槽扩展性同时,还能完全兼容原AR系列硬件模块和软件功效,为用户提供了最为经济网络升级方案。MSR产品包含MSR 50、MSR 30和MSR 20三个系列。H3

36、C MSR 50系列多业务开放路由器包含MSR 50-40和MSR 50-60两款设备,这两款设备均提供两种不一样性能引擎主控板以满足不一样性能需求多业务并发应用。该系列产品能够为大型分支机构提供高性能、多业务一体化网络方案,也能够作为大中型企业关键网络设备,完成数据、语音、视频等多个流量广域网交互。MSR50针对安全数据连接进行设计,采取内置硬件加密功效CPU和主板上内置硬件加密引擎,大大提升产品数据加密性能,同时节省接口插槽。MSR 50在提供高质量数据业务转发同时,还提供了强大而灵活VoIP处理方案,用户可在单一平台上为其分支机构灵活地布署程控交换机、模拟电话和IP电话,降低网络运维成本

37、。另外,MSR 50系列路由器还经过集成以太网交换模块提供二层数据交换功效,实现了真正路由交换一体化处理方案。MSR 50系列产品采取H3C成熟商用软件操作系统,提供丰富QoS特征,全方面支持IPv6,同时大大地增强布署MPLS VPN业务能力。MSR50采取OAA(Open Application Architecture)开放应用体系架构,产品提供了一个公开软硬件接口及标准规范开放平台,任何厂商和合作伙伴均能够基于此平台开发更为深层智能网络应用功效,以形成业务定制、优势互补、深度集成、合作共赢。MSR50系列路由器还经过OAA架构提供基于路由器统一通信功效,为用户提供灵活语音呼叫处理、IP

38、-PBX、IP电话会议和即时通讯等功效一体化关键交换机:华为S9303 产品报价:1728034000(元) 交换机类型路由交换机应用层级三层传输速率10Mbps/100Mbps/1000Mbps端口结构模块化交换方法存放-转发背板带宽1.2Tbps包转发率540MPPSVLAN支持支持QOS支持支持网管支持支持MAC地址表16K模块化插槽数8电源DC:38.4V72V;AC:90V264V;经典功耗:180W;整机供电能力:350W尺寸(mm)442*476*175重量(Kg)15Quid way S9300系列T比特路由交换机是华为企业面向以业务为关键网络架构而推出新一代高端以太汇聚交换机

39、。该产品基于华为企业智能多层交换技术理念,在提供稳定、可靠、安全高性能L2/L3层交换服务基础上,深入提供业务流分析、完善QOS策略、可控组播等智能业务优化手段,同时含有超强扩展性和可靠性,广泛适适用于运行商IP城域网,企业广域网/城域网,企业出口/关键/汇聚,高密度千兆桌面接入,和数据中心,帮助电信运行商和企业构建面向业务网络平台,提供交换路由一体化端到端融合网络服务。 S9300系列提供4插槽、8插槽、14插槽三种产品形态,支持不停扩展交换能力和端口密度。整个系列秉承模块通用化、部件归一化设计理念,最小化备件成本,在确保设备扩展性同时最大程度地保护用户投资。另外,S9300作为新一代智能交

40、换机采取了多项绿色节能创新技术,不停提升性能及稳定性同时,大幅降低设备能源消耗,减小噪声污染,为网络绿色可连续发展提供领先处理方案。 接入层交换机:华为Quid way 产品报价:7080(元)交换机类型:万兆关键路由交换机 传输速率:10/100/1000/10000Mbps 交换方法:存放-转发 背板带宽:1800Gbps 包转发率:432Mpps VLAN功效:支持 网络标准:802.1P, IEEE 802.2, IEEE 802.3 网络协议:STP/RSTP/MS. 无线AP:TL-WA501G+ 产品报价:270350 (元)无线AP工作方法无线网络标准IEEE 802.11g/

41、b, IEEE 802.3/802.3u传输速率54,48,36,24,18,12,9,6,5.5,2,1Mbps频率范围2.4 - 2.4835GHz信道13展频技术DSSS调制技术OFDM/ DBPSK/ DQPSK/ CCK接收灵敏度54M: -68dBm10%PER11M: -85dBm8% PER6M: -88dBm10% PER1M: -90dBm8% PER256K: -105dBm8% PER (经典值)传输距离室内最远200米, 室外最远830米( 因环境而异)天线类型可拆卸全向天线 4dBi端口类型1个10/100M自适应RJ45端口(支持自动翻转)电源电压9V - 0.8

42、A , 50Hz状态指示灯LAN(有线网络状态); Power(电源),WLAN(无线网络连接状态)颜色银白色尺寸16510828mmTL-WA501G+是TP-LINK企业旗下一款高性价比无线AP,提供全汉字Web配置界面,能够经过Web浏览器方便对TL-WA501G+进行访问和控制,配置直观、简单、快捷。还能够经过Web界面对TL-WA501G+进行在线软件升级,以适应未来更高层次和更新要求。 H3C secpath 产品报价:14000165000(元)基础规格防火墙类型企业级防火墙VPN支持支持关键功效增强形状态安全过滤,抗攻击防范能力,应用层内容过滤, 多个安全认证服务,集中管理和审

43、计,全方面NAT应用支持,专业灵活VPN服务,智能网络集成及Quos确保,电信级设备高可靠性,智能 图形化管理网络网络管理支持标准网管 SNMPv3,而且兼容SNMP v2c、SNMP v1,支持NTP时间同时,支持Web方法进行远程配置管理,支持Quid view BIMS系统进行设备管理,支持Quid view VPN Manager系统进行VPN业务管理和监控,命令行接口端口类型1个配置口(CON),1个备份口(AUX),7FE,1个MIM插槽,F:16MB,ddr SDRAM:256MB安全性入侵检测Dos,DDoS安全标准CE, FCC端口参数控制端口Console口电气规格电源电压100-240V ;50/60Hz,DC:直流主机:-48V-60V电源功率22W外观参数产品重量4kg长度(mm)420宽度(mm)330高度(mm)4

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服