首页>>成功案例>>网络架构规划设计
办公网互联网出口规划设计
来源于:致博科技 日期:2022-05-23
1、需求分析:
  某公司新建办公点,需要对现有互联网出口区域进行规划,需求如下:
  1.新办公点共有多条外网线路,需要对多条线路进行流量负载,做到冗余备份。
  2.解决对互联网带宽、业务和数据的违规滥用,造成的上网慢、生产效率下降、数据安全等问题。
  3.互联网区域实现全冗余部署,避免单点故障,链路万兆互联。
  4.规划DMZ区域,与办公网络有安全隔离。

2、方案概述:
 
  1.多条互联网线路接入互联网交换机,分线后接入负载均衡。
  2.网络出口部署负载均衡,对多条外网线路做负载调度。
  3.部署全网行为管理,防火墙,做到上网流量的应用控制、流量管理、用户认证等。
  4.设备之间使用万兆线路交叉互联,增加链路层面冗余。
  5.规划DMZ,由部署隔离防火墙安全隔离。

3、方案价值
  3.1、企业通过部署多条链路来避免单条出口链路故障带来的单点故障,仅仅部署多条链路并不能从根本上解决问题,通过部署AD实现链路的负载均衡,实时检测链路的运行情况,实现某条链路切断后自动跳转到另一条链路上,从而保障业务的稳定。

  3.2、除了对用户上网流量的封堵、流控、审计等功能外,全网行为管理针对无线、有线网络的各种PC、移动终端上网遇到的新问题、新风险,提供了统一全面的管理功能:员工、来宾的统一接入管理,BYOD的权限控制、移动APP/云应用管控和审计以及哑终端统一管理。从而简化了IT运维操作,降低了管理难度。

  3.3、方案可大大提升互联网出口终端安全防护的效果和效率,不仅能实时发现网络入侵、控制、破坏等安全问题,还能有效解决被控制后产生的扩散、泄密、对外攻击等问题,实现事前、事中、事后全面双向安全防护。

服务热线

地址:上海市闵行区中春路8633弄73号501~502室

版权所有 © 2015 上海致博信息科技有限公司 沪ICP备09036198号-2